Η Ιδιωτική Κεφαλαιουχική Εταιρεία με την επωνυμία «NOMADE ET SUAVAGE ΙΔΙΩΤΙΚΗ ΚΕΦΑΛΑΙΟΥΧΙΚΗ ΕΤΑΙΡΕΙΑ» και το δ.τ. «NOMADE ET SAUVAGE Ι.Κ.Ε.» που εδρεύει στο Μαρούσι Αττικής και επί της λεωφόρου αριθ. 10-12, με ΑΦΜ: 801267357 – Δ.Ο.Υ. Αμαρουσίου (στο εξής «Εταιρεία»), αναγνωρίζοντας τη θεμελιώδη σημασία της προστασίας των δεδομένων προσωπικού χαρακτήρα, έχει συμμορφωθεί πλήρως προς τις υποχρεώσεις της ως Υπεύθυνος Επεξεργασίας που απορρέουν από τον Γενικό Κανονισμό Προστασίας Δεδομένων (ΕΕ) 2016/679 (GDPR).
Η παρούσα Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα σύμφωνα με το άρθρο 13 του Γενικού Κανονισμού για την Προστασία των Δεδομένων της ΕΕ 2016/679 (ΓΚΠΔ ή GDPR), αλλά και την εκάστοτε ισχύουσα σχετική ελληνική νομοθεσία, σας ενημερώνει σχετικά με τα δεδομένα προσωπικού χαρακτήρα που σας αφορούν, συλλέγει και επεξεργάζεται η εταιρεία και τα υποκαταστήματά της, τη νομική βάση για την επεξεργασία τους, τους σκοπούς της επεξεργασίας τους, τον τρόπο που τα χρησιμοποιεί και τα προστατεύει, τις δυνατότητες και τα δικαιώματα που έχετε με βάση το πιο πάνω νομικό πλαίσιο.
Η παρούσα Δήλωση Προστασίας Προσωπικών Δεδομένων, που παρέχει σε οποιοδήποτε πρόσωπο λαμβάνει ή ενδιαφέρεται να λάβει υπηρεσίες από την εταιρεία μας, καθώς και τους απασχολούμενος ή τους ενδιαφερόμενους ν’ απασχοληθούν σ’ αυτήν ακριβή και εμπεριστατωμένη σχετική πληροφόρηση, ενδέχεται να τροποποιείται κατά διαστήματα οποτεδήποτε προκειμένου να είναι πάντοτε ενημερωμένη και σύμφωνη με τις κάθε φορά ισχύουσες διατάξεις. Παρακαλείσθε να επισκέπτεσθε τακτικά την ιστοσελίδα μας https://www.nomadeetsauvage.gr προκειμένου να βεβαιώνεστε ότι είστε ενήμεροι για τυχόν αλλαγές. Επίσης θα είναι διαθέσιμη και στα σημεία υποδοχής των εγκαταστάσεών μας.
Ι. Τί είναι τα δεδομένα προσωπικού χαρακτήρα; – Βασικοί Ορισμοί
Ι1. Ο όρος «δεδομένα προσωπικού χαρακτήρα», σύμφωνα με το Άρθρο 4§1 του Γενικού Κανονισμού για την Προστασία των Δεδομένων της ΕΕ (GDPR), αναφέρεται σε κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο (υποκείμενο των δεδομένων), εφεξής «Προσωπικά Δεδομένα ή Δεδομένα». Το ταυτοποιήσιμο φυσικό πρόσωπο είναι εκείνο του οποίου η ταυτότητα μπορεί να εξακριβωθεί, άμεσα ή έμμεσα, ιδίως μέσω αναφοράς σε αναγνωριστικό στοιχείο ταυτότητας, όπως όνομα, σε αριθμό ταυτότητας, σε δεδομένα θέσης, σε επιγραμμικό αναγνωριστικό ταυτότητας ή σε έναν ή περισσότερους παράγοντες που προσιδιάζουν στη σωματική, φυσιολογική, γενετική, ψυχολογική, οικονομική, πολιτιστική ή κοινωνική ταυτότητα του εν λόγω φυσικού προσώπου.
Ι2. Ο όρος «επεξεργασία» δεδομένων προσωπικού χαρακτήρα» σύμφωνα με το Άρθρο 4§2 του Γενικού Κανονισμού για την Προστασία των Δεδομένων της ΕΕ 2016/679 (GDPR), αναφέρεται σε κάθε πράξη ή σειρά πράξεων που πραγματοποιείται με ή χωρίς τη χρήση αυτοματοποιημένων μέσων, σε δεδομένα προσωπικού χαρακτήρα ή σε σύνολα δεδομένων προσωπικού χαρακτήρα, όπως η συλλογή, η καταχώριση, η οργάνωση, η διάρθρωση, η αποθήκευση, η προσαρμογή ή η μεταβολή, η ανάκτηση, η αναζήτηση πληροφοριών, η χρήση, η κοινολόγηση με διαβίβαση, η διάδοση, η κάθε άλλη μορφή διάθεσης, η συσχέτιση ή ο συνδυασμός, ο περιορισμός, η διαγραφή ή η καταστροφή.
Ι3. Ο όρος «Υπεύθυνος Επεξεργασίας» των δεδομένων προσωπικού χαρακτήρα, σύμφωνα με το Άρθρο 4§7 του Γενικού Κανονισμού για την Προστασία των Δεδομένων της ΕΕ 2016/679 (GDPR), αναφέρεται στο φυσικό ή νομικό πρόσωπο, δημόσια αρχή, υπηρεσία ή άλλο φορέα που μόνα ή από κοινού με άλλα, καθορίζουν τους σκοπούς και τον τρόπο της επεξεργασίας δεδομένων προσωπικού χαρακτήρα. Όταν οι σκοποί και ο τρόπος της επεξεργασίας αυτής καθορίζονται από το δίκαιο της Ένωσης ή το δίκαιο κράτους μέλους, ο υπεύθυνος επεξεργασίας ή τα ειδικά κριτήρια για τον διορισμό του μπορούν να προβλέπονται από το δίκαιο της Ένωσης ή το δίκαιο κράτους μέλους. Υπεύθυνος Επεξεργασίας είναι η Εταιρεία.
Ι4. Ο όρος «εκτελών την επεξεργασία» των δεδομένων προσωπικού χαρακτήρα, σύμφωνα με το Άρθρο 4§8 του Γενικού Κανονισμού για την Προστασία των Δεδομένων της ΕΕ 2016/679 (ΓΚΔΠ ή GDPR), αναφέρεται στο φυσικό ή νομικό πρόσωπο, δημόσια αρχή, υπηρεσία ή άλλο φορέα που επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό που υπευθύνου επεξεργασίας.
Ι5. Ο όρος «συγκατάθεση» του υποκειμένου των δεδομένων προσωπικού χαρακτήρα σύμφωνα με το Άρθρο 4§11 του Γενικού Κανονισμού για την Προστασία των Δεδομένων της ΕΕ 2016/679 (ΓΚΠΔ ή GDPR), αναφέρεται σε κάθε ένδειξη βουλήσεως, ελεύθερη, συγκεκριμένη, ρητή και εν πλήρει επιγνώσει, με την οποία το υποκείμενο των δεδομένων εκδηλώνει ότι συμφωνεί, με δήλωση ή με σαφή θετική ενέργεια, να αποτελέσουν αντικείμενο επεξεργασίας τα δεδομένα προσωπικού χαρακτήρα που το αφορούν.
Ι6. Ο όρος «δεδομένα που αφορούν την υγεία» (ευαίσθητα προσωπικά δεδομένα) σύμφωνα με το Άρθρο 4§15 του Γενικού Κανονισμού για την Προστασία των Δεδομένων της ΕΕ 2016/679(ΓΚΠΔ ή GDPR), αναφέρεται σε δεδομένα προσωπικού χαρακτήρα τα οποία σχετίζονται με τη σωματική ή ψυχική υγεία ενός φυσικού προσώπου, περιλαμβανομένης της παροχής υπηρεσιών υγειονομικής φροντίδας και τα οποία αποκαλύπτουν πληροφορίες σχετικά με την κατάσταση της υγείας του.
- Τί δεδομένα προσωπικού χαρακτήρα συλλέγουμε για εσάς;
Θα θέλαμε να σας διαβεβαιώσουμε ότι για την Εταιρεία και ιδιοκτήτρια του ιστότοπου«www.nomadeetsauvage.gr», η προστασία των προσωπικών δεδομένων των χρηστών έχει πρωταρχική σημασία.
Μπορείτε να επισκεφθείτε τον ιστότοπο www.nomadeetsauvage.gr, χωρίς να χρειαστεί να παρέχετε οποιαδήποτε πληροφορία σχετική με τα προσωπικά σας δεδομένα.
1.1. Ενδέχεται όμως να συλλεγούν προσωπικά σας δεδομένα στις ακόλουθες περιπτώσεις:
– Όταν επικοινωνείτε με την Εταιρεία μέσω της φόρμας επικοινωνίας του ιστότοπού της www.nomadeetsauvage.gr ή μέσω μηνύματος ηλεκτρονικού ταχυδρομείου (email), προκειμένου να κλείσετε ραντεβού, οπότε θα σας ζητηθεί να παράσχετε προσωπικά σας δεδομένα, και συγκεκριμένα ονοματεπώνυμο, διεύθυνση ηλεκτρονικού ταχυδρομείου, τηλέφωνο, χώρα και πόλη κατοικίας. Τα στοιχεία που συμπληρώνετε στην φόρμα επικοινωνίας στέλνονται απευθείας ως email στην Εταιρεία και δεν καταγράφονται αυτόματα σε καμία βάση δεδομένων τρίτων.
– Όταν επιλέξετε να εγγραφείτε στο newsletter του ιστότοπου www.nomadeetsauvage.gr, όπου και θα σας ζητηθούν προσωπικά δεδομένα όπως είναι το ονοματεπώνυμό σας και η διεύθυνση του ηλεκτρονικού ταχυδρομείου σας (e-mail).
– Όταν επιλέγετε να προβείτε σε αγορά, μέσω του ιστότοπου, μιας εκ των προγραμματισμένων δράσεών μας. Στην περίπτωση αυτή θα χρειασθεί να παράσχετε οπωσδήποτε προσωπικά σας δεδομένα, και συγκεκριμένα ονοματεπώνυμο, διεύθυνση ηλεκτρονικού ταχυδρομείου, τηλέφωνο, χώρα και πόλη κατοικίας, ΑΦΜ και επάγγελμα για τη νόμιμη τιμολόγηση της παροχής των υπηρεσιών μας. Στην περίπτωση αυτή, θα
1.2. Αναφορικά με τη συμμόρφωση μας με την κείμενη νομοθεσία για την προστασία της ατομικής και της δημόσιας υγείας σε σχέση με το νόσο του νέου κορωνοϊού (COVID 19), συλλέγουμε και υποβάλλουμε σε επεξεργασία πληροφορίες με προσωπικά δεδομένα υγείας σας. Οι πληροφορίες αυτές σχετικά με τη νόσο COVID 19 θα διατηρηθούν για χρονικό διάστημα 30 ημερών, εκτός αν ζητηθεί από τις Αρμόδιες Αρχές η διατήρησή τους για μεγαλύτερο χρονικό διάστημα. Τα ανωτέρω δεδομένα δεν πρόκειται να κοινοποιηθούν σε τρίτους, παρά μόνο κατόπιν σχετικής εντολής των Αρμόδιων Αρχών.
Περαιτέρω, εφόσον επιλέξετε να συμμετέχετε στις δράσεις μας, συλλέγουμε δεδομένα που αφορούν την υγεία (ειδικών κατηγοριών προσωπικά δεδομένα): συλλέγουμε από εσάς δεδομένα προσωπικού χαρακτήρα που σας αφορούν και δεδομένα υγείας, σχετικά με τις παρεχόμενες από την Εταιρεία ιατρικές υπηρεσίες (π.χ. ιατρικό ιστορικό αλλεργιών σε τρόφιμα ή άλλων αλλεργιών, πλήρες ιατρικό ιστορικό όταν πρόκειται να συμμετέχετε σε δράση που ενέχει τη σωματική σας καταπόνηση). Τα δεδομένα αυτά τα συλλέγουμε για λόγους πρόληψης και εφόσον αυτά είναι αναγκαία για την παροχή των υπηρεσιών μας και την εκπλήρωση των υποχρεώσεών μας. Οι πληροφορίες και τα δεδομένα αυτά θα περιληφθούν στο φάκελο που θα δημιουργηθεί είτε σε ηλεκτρονική είτε σε έντυπη μορφή.
1.3. Απαραίτητα Στοιχεία για την Έκδοση Νομίμων Παραστατικών: συλλέγουμε τα στοιχεία σας, που είναι απαραίτητα για την τιμολόγηση και πληρωμή των παρεχομένων υπηρεσιών μας καθώς και τη διαχείριση ζητημάτων πληρωμών, όπως για παράδειγμα ο ΑΦΜ σας, τα τραπεζικά στοιχεία σας και στοιχεία πληρωμών (π.χ. ΙΒΑΝ) κ.λπ.
1.4. Στοιχεία δραστηριότητας on-line: συλλέγουμε δεδομένα προσωπικού χαρακτήρα που σας αφορούν, όταν χρησιμοποιείτε τις διαδικτυακές υπηρεσίες και διαδικτυακούς τόπους της εταιρείας μας και εφ’ όσον έχετε προηγουμένως παράσχει ρητά τη συγκατάθεσή σας για το σκοπό αυτό. Αυτά μπορεί να περιλαμβάνουν το αναγνωριστικό λογαριασμού σας σε μέσα κοινωνικής δικτύωσης, τη διεύθυνση IP και άλλα αναγνωριστικά σας στοιχεία στο διαδίκτυο που μας παρέχετε on-line στην ιστοσελίδα μας. Τα ανωτέρω ισχύουν μόνον για τις διαδικτυακές υπηρεσίες και διαδικτυακούς τόπους των οποίων την ιδιοκτησία έχει η εταιρεία μας και δεν ισχύει για πληροφορίες που συλλέγονται μέσω οποιουδήποτε άλλου διαδικτυακού ιστοτόπου.
1.5. Οι υπηρεσίες μας δεν απευθύνονται σε άτομα ηλικίας κάτω των 18 ετών (“Παιδιά”). Για το λόγο αυτό, η Εταιρεία δηλώνει ότι δεν θα συλλέγει, συνειδητά, και δεν θα επεξεργάζεται δεδομένα προσωπικού χαρακτήρα από ανήλικα φυσικά πρόσωπα, χωρίς να εξασφαλίσει προηγουμένως την συγκατάθεση του προσώπου που ασκεί τη γονική μέριμνα του ανηλίκου. Εάν είστε γονέας ή κηδεμόνας και γνωρίζετε ότι τα παιδιά σας μας έχουν παράσχει προσωπικά δεδομένα, επικοινωνήστε μαζί μας. Αν ενημερωθούμε ότι έχουμε συλλέξει Προσωπικά Δεδομένα από παιδιά χωρίς επαλήθευση της συγκατάθεσης των γονέων, λαμβάνουμε μέτρα για την κατάργηση αυτών των πληροφοριών από τους διακομιστές μας.
- Για ποιο σκοπό επεξεργαζόμαστε τα δεδομένα προσωπικού χαρακτήρα που σας αφορούν;
Επεξεργαζόμαστε τα δεδομένα προσωπικού χαρακτήρα που σας αφορούν ενδεικτικά για τους κατωτέρω αναγραφόμενους σκοπούς:
Για την εκτέλεση των συμβατικών μας υποχρεώσεων προς εσάς και συγκεκριμένα την παροχή: υπηρεσιών υποδοχής και φιλοξενίας στην ύπαιθρο, υπηρεσιών εστίασης στην ύπαιθρο, υπηρεσιών τροφοδοσίας (catering) στην ύπαιθρο, διοργάνωσης υπαίθριων δραστηριοτήτων, περιηγήσεων και πάσης φύσεως εκδηλώσεων στη φύση.
Για την βελτίωση της ποιότητας των παρεχόμενων υπηρεσιών μας σε εσάς.
Για την κάθε είδους επικοινωνία μας μαζί σας για την ενημέρωσή σας στα πλαίσια των παρεχομένων υπηρεσιών μας (συμπεριλαμβανομένης και τηλεφωνικής κλήσης, απoστολής μηνύματος sms, αποστολή μηνύματος ηλεκτρονικού ταχυδρομείου για την ενημέρωσή σας σχετικά με νέες υπηρεσίες, για την υπενθύμιση, επιβεβαίωση ραντεβού).
Για την εν γένει συμμόρφωσή μας με έννομες υποχρεώσεις μας και δη με την ισχύουσα φορολογική, ασφαλιστική, εργατική νομοθεσία, τους ισχύοντες νόμους για την υγεία, την παροχή των υπηρεσιών μας και τις εν γένει νόμιμες υποχρεώσεις μας, συμπεριλαμβανομένης και της υποχρέωσής μας τήρησης ευαίσθητων δεδομένων, για την ορθή και σύννομη παροχή των υπηρεσιών μας. Για τη συμμόρφωσή μας με νομικές διαδικασίες και δικαστικές αποφάσεις, για να απαντάμε σε αιτήματα από δημόσιες και κρατικές υπηρεσίες και αρχές κατά την άσκηση δημόσιας εξουσίας τους.
Για την εκπλήρωση του εννόμου συμφέροντος της εταιρείας μας.
Για την προάσπιση των νομίμων δικαιωμάτων και αξιώσεών μας προκειμένου να προστατεύσουμε τα έννομα συμφέροντά μας και τις επιχειρηματικές δραστηριότητές μας, ή των συνεργατών μας και προκειμένου να διασφαλίσουμε τα δικαιώματα, το ιδιωτικό απόρρητο, την ασφάλεια ή τα περιουσιακά στοιχεία της εταιρείας μας και των συνεργατών μας, των δικών σας νομίμων αξιώσεων ή δικαιωμάτων σας, ή άλλων ατόμων.
- Από πού συλλέγουμε και επεξεργαζόμαστε τα δεδομένα προσωπικού χαρακτήρα που σας αφορούν;
Τα δεδομένα προσωπικού χαρακτήρα που σας αφορούν συλλέγονται:
Από εσάς, όταν επικοινωνείτε τηλεφωνικά μαζί μας, όταν συμπληρώνετε ηλεκτρονικές φόρμες ή αποστέλλετε ηλεκτρονικό ταχυδρομείο («e-mail»), όταν εγγράφεστε στο Newsletter της Εταιρείας ή με οποιαδήποτε άλλη επικοινωνία σας μαζί μας, με σκοπό να πληροφορηθείτε ή να χρησιμοποιήσετε τις υπηρεσίες της Εταιρείας μας.
Αυτόματα μέσω του προγράμματος περιήγησης – φυλλομετρητή («browser») ή της κινητής συσκευής που χρησιμοποιείτε για την πρόσβασή σας στην Ιστοσελίδα μας. Όταν επισκέπτεστε και χρησιμοποιείτε την ιστοσελίδα μας μόνο για ενημερωτικούς σκοπούς, συλλέγουμε μόνο τα Δεδομένα Προσωπικού Χαρακτήρα που σας αφορούν τα οποία διαβιβάζει το πρόγραμμα περιήγησής σας (φυλλομετρητής – browser) στον διακομιστή (server) μας, τα οποία είναι τεχνικά αναγκαία για την προβολή της ιστοσελίδας μας σε εσάς και την εγγύηση της σταθερότητας και της ασφάλειας. Με εξαίρεση τυχόν Δεδομένων Προσωπικού Χαρακτήρα που σας αφορούν και τα οποία συλλέγονται από τα Cookies (βλ. περισσότερα Πολιτική Cookies εδώ), τα Δεδομένα Προσωπικού Χαρακτήρα που σας αφορούν περιορίζονται σε όσα έχετε παράσχει εσείς ρητά και για συγκεκριμένο σκοπό και εφόσον έχετε δώσει την ρητή συγκατάθεσή σας.
Από τις σελίδες των μέσων κοινωνικής δικτύωσης, άλλο περιεχόμενο κοινωνικών μέσων, τα εργαλεία και τις εφαρμογές μας.
Από εσάς, όταν επισκέπτεστε το χώρο των εγκαταστάσεών μας για να λάβετε πληροφορίες για τις παρεχόμενες από εμάς υπηρεσίες, για την παροχή των υπηρεσιών μας σε εσάς.
- Νόμιμη βάση επεξεργασίας των δεδομένων προσωπικού χαρακτήρα που σας αφορούν
Η επεξεργασία από την εταιρεία μας των απλών δεδομένων προσωπικού χαρακτήρα ή/και των δεδομένων προσωπικού χαρακτήρα ειδικών κατηγοριών που σας αφορούν, γίνεται στο πλαίσιο της εκπλήρωσης των συμβατικών μας υποχρεώσεων προς εσάς και δη την παροχή των υπηρεσιών μας προς εσάς και βασίζεται:
– στην με θετική ενέργεια, ελεύθερη, συγκεκριμένη, ρητή και εν πλήρει επιγνώσει συγκατάθεσή σας, την οποία μπορείτε να ανακαλέσετε ελεύθερα οποτεδήποτε.
στη σύναψη και εκτέλεση μεταξύ μας σύμβασης παροχής των υπηρεσιών μας.
– σε αίτημά σας όταν επισκέπτεστε τους χώρους των εγκαταστάσεών μας για να λάβετε ενημερωτικές πληροφορίες για τις παρεχόμενες υπηρεσίες μας.
– στο έννομο συμφέρον μας για την εκπλήρωση του εταιρικού μας σκοπού, ήτοι την παροχή των υπηρεσιών μας, για την θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεών μας.
- Χρόνος διατήρησης των δεδομένων προσωπικού χαρακτήρα που σας αφορούν.
Χρονικό Διάστημα Αποθήκευσης
Το χρονικό διάστημα αποθήκευσης των δεδομένων αποφασίζεται με βάση τα παρακάτω ειδικότερα κριτήρια ανάλογα με την περίπτωση:
– Όταν η επεξεργασία επιβάλλεται ως υποχρέωση από διατάξεις του ισχύοντος νομικού πλαισίου, τα προσωπικά σας δεδομένα θα αποθηκεύονται για όσο χρονικό διάστημα επιβάλλουν οι σχετικές διατάξεις.
– Όταν η επεξεργασία εκτελείται με βάση σύμβαση, τα προσωπικά σας δεδομένα αποθηκεύονται για όσο χρονικό διάστημα είναι απαραίτητο για την εκτέλεση της σύμβασης και για τη θεμελίωση, άσκηση, ή/και υποστήριξη νομικών αξιώσεων με βάση τη σύμβαση.
– Για τους σκοπούς προώθησης προϊόντων και υπηρεσιών (marketing activities), τα προσωπικά σας δεδομένα τηρούνται μέχρι την ανάκληση της συγκατάθεσης σας. Αυτό μπορεί να πραγματοποιηθεί από εσάς οποιαδήποτε στιγμή. Η ανάκληση της συγκατάθεσής δεν θίγει τη νομιμότητα της επεξεργασίας που βασίστηκε στη συγκατάθεση κατά το χρονικό διάστημα πριν την ανάκλησή της.
Για να ανακαλέσετε τη συγκατάθεσή σας απευθυνθείτε στην Εταιρεία, αποστέλλοντας ηλεκτρονικό μήνυμα στην ηλεκτρονική διεύθυνση info@nomadeetsauvage.gr.
- Εγγυήσεις και μέτρα που λαμβάνουμε για την προστασία των δεδομένων σας.
-Όταν μας δίνετε τα δεδομένα προσωπικού χαρακτήρα που σας αφορούν, λαμβάνουμε κατάλληλα τεχνικά και οργανωτικά μέτρα προκειμένου να διασφαλίσουμε ότι αυτά τηρούνται με ασφάλεια. Ενημερώνουμε και ελέγχουμε την τεχνολογία ασφαλείας που χρησιμοποιούμε, σε διαρκή βάση. Περιορίζουμε την πρόσβαση στα απολύτως αναγκαία δεδομένα προσωπικού χαρακτήρα που σας αφορούν και σε εκείνους μόνο τους εργαζομένους μας, που χρειάζεται να γνωρίζουν τα δεδομένα σας αυτά, προκειμένου να παρέχουν τις υπηρεσίες μας σε εσάς. Επιπλέον, εκπαιδεύουμε το προσωπικό της εταιρείας μας ως προς τη σημασία της εμπιστευτικότητας και διατήρησης του απορρήτου και της ασφάλειας των δεδομένων προσωπικού χαρακτήρα που σας αφορούν και δεσμεύουμε αυτό με συμβάσεις εμπιστευτικότητας, εχεμύθειας και τήρησης απορρήτου των πληροφοριών που λαμβάνουν γνώση λόγω της παροχής των υπηρεσιών μας. Μεταξύ άλλων, έχουμε εφαρμόσει τα παρακάτω κατάλληλα τεχνικά και οργανωτικά μέτρα και διαδικασίες για να προστατεύσουμε δεδομένα προσωπικού χαρακτήρα που σας αφορούν από οποιαδήποτε απώλεια, αλλοίωση, παράνομη επεξεργασία ή μεταβολή:
– Χρήση διακομιστών (server) που βρίσκονται σε χώρους με διαβαθμισμένη και περιορισμένη πρόσβαση και υπόκεινται σε τακτικούς ελέγχους.
– Χρήση πληροφοριακών συστημάτων και προγραμμάτων για ηλεκτρονικούς υπολογιστές συμμορφωμένα με τον ΓΚΠΔ, που έχουν εγκατασταθεί κατά τρόπο που ελαχιστοποιεί τη χρήση δεδομένων προσωπικού χαρακτήρα. – Υιοθέτηση επιμέρους διαδικασιών διατήρησης δεδομένων προσωπικού χαρακτήρα και ασφαλούς διαγραφής/καταστροφής τους.
– Αποθήκευση και διατήρηση των δεδομένων προσωπικού χαρακτήρα που σας αφορούν (τόσο των απλών όσο και των ειδικών κατηγοριών- ευαίσθητα) είτε σε ηλεκτρονική είτε σε έντυπη μορφή, σε ειδικό αποθηκευτικό χώρο, προστατευμένο και ασφαλή, στον οποίο δεν υπάρχει πρόσβαση ατόμων χωρίς εξουσιοδότηση.
Κωδικοποίηση, Κρυπτογράφηση δεδομένων.
Συνεχής προσαρμογή και επικαιροποίηση της λειτουργίας των διαδικασιών κι συστημάτων μας.
- Ποιοι είναι οι αποδέκτες των δεδομένων προσωπικού χαρακτήρα που σας αφορούν;
Η επεξεργασία των δεδομένων προσωπικού χαρακτήρα που σας αφορούν, γίνεται από ειδικά εξουσιοδοτημένο προσωπικό της εταιρείας μας, συμπεριλαμβανομένων και των υποκαταστημάτων της ή/και των εταιρειών που ανήκουν ή θα ανήκουν στον ίδιο με αυτήν «όμιλο» επιχειρήσεων, μέσω συστημάτων πληροφορικής και ηλεκτρονικών συσκευών ή/και χειρόγραφα είτε – κατ’ εντολή και για λογαριασμό μας – από εξωτερικούς συνεργάτες που θα ενεργούν ως «εκτελούντες την επεξεργασία» ( ενδεικτικά αναφέρονται οικονομικοί σύμβουλοι – λογιστές, νομικοί σύμβουλοι κ.λ.π.), οι οποίοι όμως έχουν δεσμευτεί απέναντί μας για την τήρηση εμπιστευτικότητας, εχεμύθειας και για την προστασία των δεδομένων προσωπικού χαρακτήρα που σας αφορούν και μόνον για τους σκοπούς που μας έχουν παρασχεθεί.
7.1. Η εταιρεία μας εγγυάται ότι δεν θα προβεί σε διαβίβαση, κοινοποίηση, παραχώρηση κ.λ.π. των δεδομένων προσωπικού χαρακτήρα που σας αφορούν (πλην όσων αναφέρονται πιο πάνω στην παρούσα) παρά μόνον αν αυτό επιβάλλεται από την ισχύουσα νομοθεσία και απαιτείται να γίνει προς δημόσιους/δικαστικούς/ελεγκτικούς φορείς και αρχές.
7.2. Σε κάθε διαβίβαση για την κατ’ εντολή και για λογαριασμό μας επεξεργασία, λαμβάνουμε τα κατάλληλα τεχνικά και οργανωτικά μέτρα, ώστε τα δεδομένα που θα διαβιβάζονται να είναι τα ελάχιστα αναγκαία και ότι θα συντρέχουν οι προϋποθέσεις για νόμιμη προσήκουσα επεξεργασία τους.
- 8. Τα δικαιώματά σας
Έχετε τα ακόλουθα δικαιώματα σύμφωνα με το νομικό πλαίσιο του ΓΚΠΔ:
Δικαίωμα πρόσβασης: Έχετε δικαίωμα να έχετε επίγνωση και να επαληθεύετε τη νομιμότητα της επεξεργασίας. Έτσι λοιπόν, έχετε δικαίωμα να έχετε πρόσβαση στα δεδομένα και να λάβετε συμπληρωματικές πληροφορίες σχετικά με την επεξεργασία τους.
Δικαίωμα διόρθωσης: Έχετε δικαίωμα να μελετήσετε, να διορθώσετε, να επικαιροποιήσετε ή να τροποποιήσετε τα προσωπικά σας δεδομένα ερχόμενοι σε επαφή με τον Υπεύθυνο Προστασίας Δεδομένων (DPO) στα παραπάνω στοιχεία επικοινωνίας.
Δικαίωμα διαγραφής: Έχετε δικαίωμα να υποβάλετε αίτημα διαγραφής των προσωπικών σας δεδομένων αν και εφόσον η Εταιρία τα επεξεργάζεται με βάση τη συγκατάθεσή σας ή προκειμένου να προστατεύσει τα έννομα συμφέροντά της. Σε όλες τις υπόλοιπες περιπτώσεις (όπως ενδεικτικά, όταν η επεξεργασία λαμβάνει χώρα στα πλαίσια εκτέλεσης της σύμβασης, όταν υφίσταται υποχρέωση επεξεργασίας προσωπικών δεδομένων που επιβάλλεται από το νόμο, όταν η επεξεργασία λαμβάνει χώρα προς το δημόσιο συμφέρον), το εν λόγω δικαίωμα υπόκειται σε συγκεκριμένους περιορισμούς ή δεν υφίσταται ανάλογα με την περίπτωση.
Δικαίωμα περιορισμού της επεξεργασίας: Έχετε δικαίωμα να ζητήσετε περιορισμό της επεξεργασίας των προσωπικών σας δεδομένων στις ακόλουθες περιπτώσεις: (α) όταν αμφισβητείτε την ακρίβεια των προσωπικών δεδομένων και μέχρι να γίνει επαλήθευση, (β) όταν αντιτίθεστε στη διαγραφή προσωπικών δεδομένων και ζητάτε αντί διαγραφής τον περιορισμό χρήσης αυτών, (γ) όταν τα προσωπικά δεδομένα δεν χρειάζονται για τους σκοπούς επεξεργασίας, σας είναι ωστόσο απαραίτητα για τη θεμελίωση, άσκηση, υποστήριξη νομικών αξιώσεων, και (δ) όταν εναντιώνεστε στην επεξεργασία και μέχρι να γίνει επαλήθευση ότι υπάρχουν νόμιμοι λόγοι που αφορούν την Εταιρία και υπερισχύουν των λόγων για τους οποίους εναντιώνεστε στην επεξεργασία.
Δικαίωμα εναντίωσης στην επεξεργασία: Έχετε δικαίωμα να εναντιωθείτε ανά πάσα στιγμή στην επεξεργασία των προσωπικών σας δεδομένων στις περιπτώσεις που, όπως περιγράφεται παραπάνω, αυτή είναι απαραίτητη για σκοπούς εννόμων συμφερόντων που ενδεχομένως επιδιώκει η Εταιρία ως υπεύθυνος επεξεργασίας.
Δικαίωμα στη φορητότητα: Έχετε δικαίωμα να λάβετε χωρίς χρέωση τα προσωπικά σας δεδομένα σε μορφή που θα σας επιτρέπει να έχετε πρόσβαση σε αυτά, να τα χρησιμοποιήσετε και να τα επεξεργαστείτε με τις κοινώς διαδεδομένες μεθόδους επεξεργασίας. Επίσης, έχετε δικαίωμα να ζητήσετε από την Εταιρία, εφόσον είναι τεχνικά εφικτό, να διαβιβάσει τα δεδομένα και απευθείας σε άλλον υπεύθυνο επεξεργασίας. Το δικαίωμα σας αυτό υπάρχει για τα δεδομένα που έχετε παράσχει εσείς στην Εταιρία και η επεξεργασία τους διενεργείται με αυτοματοποιημένα μέσα με βάση τη συγκατάθεσή σας ή σε εκτέλεση σχετικής σύμβασης.
Μπορείτε να ασκήσετε τα άνω δικαιώματά σας κατόπιν υποβολής εκ μέρους του σχετικής έγγραφης αίτησης προς την εταιρεία, η οποία οφείλει να σας απαντήσει χωρίς επιβάρυνσή σας και εντός 30 ημερών από την ημερομηνία υποβολής της σχετικής αίτησης.
- Συνέπειες μη παροχής δεδομένων σας.
Η παροχή των δεδομένων προσωπικού χαρακτήρα που σας αφορούν, είναι απαραίτητη για την παροχή των υπηρεσιών μας προς εσάς και την εκτέλεση των συμβατικών μας υποχρεώσεων, ως εκ τούτου, σε περίπτωση άρνησής σας, για την παροχή τους από εσάς, δεν θα μπορούμε να σας παρέχουμε τις υπηρεσίες μας.
- Πώς να επικοινωνήσετε μαζί μας;
Μπορείτε να επικοινωνείτε μαζί μας για οποιαδήποτε ερώτηση σχετικά με την επεξεργασία των δεδομένων προσωπικού χαρακτήρα που σας αφορούν, στέλνοντας email στο info@nomadeetsauvage.gr
- Πληροφορίες Έκδοσης – Αλλαγές και Ενημερώσεις
Η παρούσα Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα ενημερώθηκε τελευταία φορά στις [26.01.2021].
Διατηρούμε το δικαίωμα να τροποποιούμε και επικαιροποιούμε την παρούσα Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, σε οποιαδήποτε χρονική στιγμή, για οποιοδήποτε λόγο, χωρίς ειδοποίηση προς εσάς, πλην της ανάρτησης της επικαιροποιημένης Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα στην ιστοσελίδα μας. Μπορεί να στέλνουμε περιοδικά email προκειμένου να σας υπενθυμίζουμε τις αλλαγές και τις ενημερώσεις της παρούσας Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, αλλά θα πρέπει να ελέγχετε την ιστοσελίδα μας συχνά, για να ενημερώνεσθε για την τρέχουσα και ισχύουσα Δήλωση Προστασίας Προσωπικών Δεδομένων.
- Δικαίωμα καταγγελίας στην ΑΠΔΠΧ
Έχετε δικαίωμα υποβολής καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Τηλεφωνικό Κέντρο: +30 210 6475600, Fax: +30 210 6475628, Ηλεκτρονικό Ταχυδρομείο: contact@dpa.gr)