Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

ΣΥΝΔΕΣΜΟΣ ΕΛΛΗΝΙΚΩΝ ΤΟΥΡΙΣΤΙΚΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ - ΣΕΤΕ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

 

Σεβόμαστε το ιδιωτικό απόρρητό σας και δεσμευόμαστε να προστατεύουμε τα δικά σας δεδομένα προσωπικού χαρακτήρα. Η παρούσα δήλωση απορρήτου σας ενημερώνει σχετικά με το πώς προστατεύουμε τα προσωπικά δεδομένα σας.

Τα πλήρη στοιχεία μας είναι:
ΣΥΝΔΕΣΜΟΣ ΕΛΛΗΝΙΚΩΝ ΤΟΥΡΙΣΤΙΚΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ - ΣΕΤΕ

Διεύθυνση ηλεκτρονικού ταχυδρομείου: privacy@sete.gr
Ταχυδρομική διεύθυνση: Αμαλίας 34, 10558, Αθήνα, Ελλάδα, τηλ. 210 3217165

 

Αντικείμενο και σκοπός της πολιτικής προστασίας δεδομένων προσωπικού χαρακτήρα 

Αντικείμενο της παρούσας Πολιτικής αποτελεί ο καθορισμός των βασικών αρχών και κανόνων, σύμφωνα με τους οποίους ο ΣΕΤΕ συλλέγει, επεξεργάζεται και αποθηκεύει δεδομένα προσωπικού χαρακτήρα, όπως αυτά ορίζονται από την κείμενη νομοθεσία.

 

Σκοποί επεξεργασίας:

Ο ΣΕΤΕ, στο πλαίσιο των δραστηριοτήτων του, δύναται να συλλέγει δεδομένα προσωπικού χαρακτήρα των μελών του (εφόσον αυτά αποτελούν ατομικές επιχειρήσεις), των εργαζομένων του, όσο και εν γένει συνεργατών του, αλλά και φυσικών προσώπων με τα οποία συναλλάσσεται στο πλαίσιο των θεσμικών του αρμοδιοτήτων ως κοινωνικού εταίρου. Τα πρόσωπα αυτά μπορεί να είναι μέλη του, εξωτερικοί συνεργάτες, ιδιοκτήτες ατομικών επιχειρήσεων, νόμιμοι ή άλλοι εκπρόσωποι νομικών προσώπων, καθώς και οι υπάλληλοι ή τρίτοι, αλλά και εν γένει συνεργάτες αυτών με τους οποίους ο ΣΕΤΕ συναλλάσσεται.

Επί της αρχής, ο ΣΕΤΕ είναι δυνατόν να συλλέξει και να επεξεργασθεί δεδομένα προσωπικού χαρακτήρα για τους εξής σκοπούς:

 

1. Προκειμένου να ανταποκριθεί στις υποχρεώσεις που του επιβάλει η νομοθεσία, αλλά και οι προβλέψεις του καταστατικού του για τους σκοπούς και τις δράσεις του, όπως:

α) Η μελέτη, προστασία και προαγωγή της θέσης και της συμβολής του τουρισμού στην Εθνική Οικονομία και στο πολιτιστικό περιβάλλον της χώρας, ειδικότερα δε:

β) Η έρευνα και μελέτη της ιδιαιτερότητας του τουρισμού στην Ελλάδα, ιδίως σε σχέση με την προστασία και την ανάδειξη του ιστορικού και φυσικού περιβάλλοντος της χώρας.

γ) Η μελέτη τουριστικής πολιτικής και τουριστικών εφαρμογών και η υποβολή σχετικών προτάσεων προς τις αρμόδιες αρχές για την υιοθέτηση μέτρων και κανόνων με στόχο την προσφορά τουριστικών υπηρεσιών υψηλού ποιοτικού επιπέδου.

δ) Η ενεργός ανάμειξη του Συνδέσμου στην τουριστική και εθνική προβολή της χώρας.

ε) Η μελέτη, προστασία και προαγωγή των ηθικών, επαγγελματικών και οικονομικών συμφερόντων των Μελών του και η ανάπτυξη πνεύματος αλληλεγγύης και αμοιβαίας υποστηρίξεως μεταξύ των Μελών του.

στ) Η εκπροσώπηση στην Ελλάδα και στο εξωτερικό των Μελών του Συνδέσμου.

ζ) Η συμμετοχή σε οργανώσεις, συλλόγους επιμελητήρια, ενώσεις και εκδηλώσεις στην Ελλάδα και το εξωτερικό που επιδιώκουν τον ίδιο ή παρεμφερή σκοπό ή που έχουν σχέση με τους σκοπούς που επιδιώκει ο Σύνδεσμος.

η) Η παροχή επιστημονικής, οργανωτικής ή διοικητικής στήριξης και βοήθειας πάσης μορφής (τεχνικές, επαγγελματικές, εκπαιδευτικές, οργανωτικές κ.λπ. ειδικές συμβουλές και γνωμοδοτήσεις) στην ημεδαπή ή στην αλλοδαπή που αφορούν ή/και συμβάλλουν στην προαγωγή του τουριστικού τομέα και των τουριστικών επιχειρήσεων.

θ) Η θέσπιση κανόνων δεοντολογίας και συμπεριφοράς για την προστασία του καταναλωτή και τη διαφύλαξη του ποιοτικού επιπέδου των τουριστικών επιχειρήσεων και του πνεύματος συνεργασίας μεταξύ των Μελών του συνδέσμου.

ι) Οποιαδήποτε άλλη αρμοδιότητα του ανατίθεται με νομοθετική ή/και κανονιστική διάταξη

 

2. Προκειμένου να ανταποκριθεί στις υποχρεώσεις που του επιβάλλει η νομοθεσία, ιδίως η ισχύουσα ασφαλιστική και φορολογική νομοθεσία, αναφορικά με τους εργαζόμενους και προμηθευτές του, αλλά και να ανταποκριθεί στις υποχρεώσεις του ως σύγχρονος θεσμικός κοινωνικός εταίρος.

3. Προκειμένου να μπορεί να προσλαμβάνει προσωπικό ή και να συμβάλλεται και με εξωτερικούς συνεργάτες.

4. Προκειμένου να διασφαλίζει την εύρυθμη λειτουργία του στο πλαίσιο των καταστατικών του σκοπών του  και της υφιστάμενης νομοθεσίας.

5. Προκειμένου να διασφαλίζει την ασφάλεια του προσωπικού, των εγκαταστάσεων και του εξοπλισμού του.

6. Προκειμένου να συνάπτει νόμιμα συμβάσεις και να ανταποκρίνεται στις νόμιμες υποχρεώσεις που αυτές επιβάλουν.

7. Προκειμένου να εκπροσωπεί τα συμφέροντα των μελών του.

8. Προκειμένου να υλοποιεί το έργο του ως ισότιμος θεσμικός κοινωνικός εταίρος.

9. Προκειμένου να υλοποιεί δράσεις με στόχο την τουριστική προβολή της χώρας.

10. Προκειμένου να υλοποιεί και οργανώνει εκδηλώσεις και συνέδρια καθώς και  Γενικές Συνελεύσεις των μελών του.

Ποια δεδομένα επεξεργάζονται:

Αναφορικά με τους παραπάνω σκοπούς ο ΣΕΤΕ είναι δυνατόν να συλλέγει και να επεξεργάζεται δεδομένα προσωπικού χαρακτήρα, όπως τα ακόλουθα:

• ονοματεπώνυμο, ονοματεπώνυμο πατρός, ονοματεπώνυμο μητρός, έτος γέννησης, τόπος γέννησης, φύλο, υπηκοότητα, η διεύθυνση, η ηλεκτρονική διεύθυνση, τηλέφωνα επικοινωνίας, ο Αριθμός Δελτίου Ταυτότητας (ΑΔΤ), ο Αριθμός Φορολογικού Μητρώου (ΑΦΜ), ο ΑΜΚΑ και λοιποί αριθμοί μητρώων ασφαλιστικών ταμείων, αριθμός τραπεζικού λογαριασμού, στοιχεία που αφορούν στην υγεία, στην οικογενειακή κατάσταση, στην εκπαίδευση και κατάρτιση του εργαζομένου, στην προϋπηρεσία του, δεδομένα που αφορούν παροχές του ΣΕΤΕ προς τρίτους.

Επιπλέον, ο ΣΕΤΕ δύναται να συλλέγει και να επεξεργάζεται δεδομένα που ανήκουν σε ειδικές κατηγορίες δεδομένων προσωπικού χαρακτήρα, όπως δεδομένα που αφορούν στην υγεία, προκειμένου να ανταποκριθεί στις υποχρεώσεις του. Ομοίως, σε εξαιρετικές περιπτώσεις, όταν το επιτάσσει η ισχύουσα νομοθεσία, ο ΣΕΤΕ μπορεί να συλλέγει και να επεξεργάζεται δεδομένα που αφορούν σε ποινικές καταδίκες ή αδικήματα, όπως αντίγραφα ποινικού μητρώου, σεβόμενος πάντα την αρχή της αναλογικότητας.

Επίσης, είναι πιθανόν τα δεδομένα αυτά να μην ανήκουν πάντοτε σε άμεσα συναλλασσόμενους με τον ΣΕΤΕ αλλά και  σε τρίτους (λ.χ. μέλη της οικογένειας εργαζομένου, τέκνα κοκ που επωφελούνται από τυχόν πρόγραμμα ομαδικής ασφαλίσεως).

Διαβίβαση Δεδομένων:

Ο ΣΕΤΕ δύναται να διαβιβάζει δεδομένα σε τρίτα πρόσωπα (νομικά ή φυσικά) που λειτουργούν ως εκτελούντες την επεξεργασία, για την υποστήριξη της λειτουργίας του (π.χ λογιστική υποστήριξη, τεχνική υποστήριξη, μισθοδοσία) αλλά και την υποστήριξη των δράσεών του.

Ανά περίσταση, ο ΣΕΤΕ μπορεί να επεξεργάζεται τα παραπάνω δεδομένα τόσο ως υπεύθυνος επεξεργασίας, όσο και ως εκτελών την επεξεργασία για λογαριασμό τρίτων.

Ο ΣΕΤΕ δύναται να διαβιβάζει τα ανωτέρω δεδομένα στα νομικά πρόσωπα των οποίων ασκεί τον έλεγχο, όπως στο Ινστιτούτο του (ΙΝΣΕΤΕ) και στην με την εταιρία με την επωνυμία «Marketing Greece A.E ΕΤΑΙΡΕΙΑ ΠΡΟΩΘΗΣΗΣ ΚΑΙ ΑΝΑΠΤΥΞΗΣ ΤΟΥΡΙΣΜΟΥ» που αποτελούν τους «βραχίονες» εκπαίδευσης και επικοινωνίας του «ΣΕΤΕ» αντίστοιχα, τόσο για εσωτερικούς διοικητικούς σκοπούς, συμπεριλαμβανομένης της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα συνεργατών ή/και εργαζομένων, όσο και για λόγους ενημέρωσης των υποκειμένων για τις δραστηριότητες και τις δράσεις των εν λόγω νομικών προσώπων επί των οποίων ο ΣΕΤΕ ασκεί τον αποφασιστικό έλεγχο.

Είναι επίσης πιθανόν ο ΣΕΤΕ να διαβιβάζει τα ανωτέρω δεδομένα σε τρίτους όταν αυτό προβλέπεται από την υφιστάμενη νομοθεσία, σύμφωνα με τις εγγυήσεις που προβλέπονται στην υφιστάμενη νομοθεσία .

Σε περίπτωση κατά την οποία η διαβίβαση αφορά σε χώρα εκτός Ευρωπαϊκής Ένωσης (ΕΕ) ή του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ), ο ΣΕΤΕ οφείλει να προβεί σε γνωστοποίηση ενώπιον της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ).

 

Έννοιες/Ορισμοί Προσωπικών Δεδομένων

Για τους σκοπούς της παρούσης, οι παρακάτω έννοιες νοούνται ως εξής:

«Δεδομένα προσωπικού χαρακτήρα»: κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο («υποκείμενο των δεδομένων»)· το ταυτοποιήσιμο φυσικό πρόσωπο είναι εκείνο του οποίου η ταυτότητα μπορεί να εξακριβωθεί, άμεσα ή έμμεσα, ιδίως μέσω αναφοράς σε αναγνωριστικό στοιχείο ταυτότητας, όπως όνομα, σε αριθμό ταυτότητας, σε δεδομένα θέσης, σε επιγραμμικό αναγνωριστικό ταυτότητας ή σε έναν ή περισσότερους παράγοντες που προσιδιάζουν στη σωματική, φυσιολογική, γενετική, ψυχολογική, οικονομική, πολιτιστική ή κοινωνική ταυτότητα του εν λόγω φυσικού προσώπου.

«Ειδικές κατηγορίες δεδομένων προσωπικού χαρακτήρα»: δεδομένα προσωπικού χαρακτήρα που αποκαλύπτουν τη φυλετική ή εθνοτική καταγωγή, τα πολιτικά φρονήματα, τις θρησκευτικές ή φιλοσοφικές πεποιθήσεις ή τη συμμετοχή σε συνδικαλιστική οργάνωση, καθώς και η επεξεργασία γενετικών δεδομένων, βιομετρικών δεδομένων με σκοπό την αδιαμφισβήτητη ταυτοποίηση προσώπου, δεδομένων που αφορούν την υγεία ή δεδομένων που αφορούν τη σεξουαλική ζωή φυσικού προσώπου ή τον γενετήσιο προσανατολισμό.

«Επεξεργασία»: κάθε πράξη ή σειρά πράξεων που πραγματοποιείται με ή χωρίς τη χρήση αυτοματοποιημένων μέσων, σε δεδομένα προσωπικού χαρακτήρα ή σε σύνολα δεδομένων προσωπικού χαρακτήρα, όπως η συλλογή, η καταχώριση, η οργάνωση, η διάρθρωση, η αποθήκευση, η προσαρμογή ή η μεταβολή, η ανάκτηση, η αναζήτηση πληροφοριών, η χρήση, η κοινολόγηση με διαβίβαση, η διάδοση ή κάθε άλλη μορφή διάθεσης, η συσχέτιση ή ο συνδυασμός, ο περιορισμός, η διαγραφή ή η καταστροφή.

«Ανωνυμοποίηση»: η επεξεργασία δεδομένων προσωπικού χαρακτήρα κατά τρόπο ώστε τα δεδομένα να μην μπορούν πλέον να αποδοθούν σε συγκεκριμένο υποκείμενο των δεδομένων.

«Ψευδωνυμοποίηση»: η επεξεργασία δεδομένων προσωπικού χαρακτήρα κατά τρόπο ώστε τα δεδομένα να μην μπορούν πλέον να αποδοθούν σε συγκεκριμένο υποκείμενο των δεδομένων χωρίς τη χρήση συμπληρωματικών πληροφοριών, εφόσον οι εν λόγω συμπληρωματικές πληροφορίες διατηρούνται χωριστά και υπόκεινται σε τεχνικά και οργανωτικά μέτρα προκειμένου να διασφαλιστεί ότι δεν μπορούν να αποδοθούν σε ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο.

«Υπεύθυνος επεξεργασίας»: το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που, μόνα ή από κοινού με άλλα, καθορίζουν τους σκοπούς και τον τρόπο της επεξεργασίας δεδομένων προσωπικού χαρακτήρα· όταν οι σκοποί και ο τρόπος της επεξεργασίας αυτής καθορίζονται από το δίκαιο της Ένωσης ή το δίκαιο κράτους μέλους, ο υπεύθυνος επεξεργασίας ή τα ειδικά κριτήρια για τον διορισμό του μπορούν να προβλέπονται από το δίκαιο της Ένωσης ή το δίκαιο κράτους μέλους.

«Εκτελών την επεξεργασία»: το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό του υπευθύνου της επεξεργασίας.

«Συγκατάθεση» του υποκειμένου των δεδομένων: κάθε ένδειξη βουλήσεως, ελεύθερη, συγκεκριμένη, ρητή και εν πλήρει επιγνώσει, με την οποία το υποκείμενο των δεδομένων εκδηλώνει ότι συμφωνεί, με δήλωση ή με σαφή θετική ενέργεια, να αποτελέσουν αντικείμενο επεξεργασίας τα δεδομένα προσωπικού χαρακτήρα που το αφορούν.

«Παραβίαση δεδομένων προσωπικού χαρακτήρα»: η παραβίαση της ασφάλειας που οδηγεί σε τυχαία ή παράνομη καταστροφή, απώλεια, μεταβολή, άνευ άδειας κοινολόγηση ή πρόσβαση δεδομένων προσωπικού χαρακτήρα που διαβιβάστηκαν, αποθηκεύτηκαν ή υποβλήθηκαν κατ' άλλο τρόπο σε επεξεργασία.

«Δεδομένα που αφορούν στην υγεία»: δεδομένα προσωπικού χαρακτήρα τα οποία σχετίζονται με τη σωματική ή ψυχική υγεία ενός φυσικού προσώπου, περιλαμβανομένης της παροχής υπηρεσιών υγειονομικής φροντίδας, και τα οποία αποκαλύπτουν πληροφορίες σχετικά με την κατάσταση της υγείας του.

«Υφιστάμενη νομοθεσία»: Οι διατάξεις Ελληνικής, Ενωσιακής ή άλλης Νομοθεσίας στην οποία υπάγεται ο ΣΕΤΕ και ορίζουν ζητήματα προστασίας δεδομένων προσωπικού χαρακτήρα, όπως:

  • ο Νόμος 2472/1997 για την προστασία του ατόμου από την επεξεργασία δεδομένων προσωπικού χαρακτήρα,
  • ο Νόμος 3471/2006 για την προστασία δεδομένων προσωπικού χαρακτήρα και της ιδιωτικής ζωής στον τομέα των ηλεκτρονικών επικοινωνιών και τροποποίηση του ν. 2472/1997,
  • η Οδηγία 95/46/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 24ης Οκτωβρίου 1995 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών,
  • η Οδηγία 2002/58/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 12ης  Ιουλίου 2002, σχετικά με την επεξεργασία των δεδομένων προσωπικού χαρακτήρα και την προστασία της ιδιωτικής ζωής στον τομέα των ηλεκτρονικών επικοινωνιών (οδηγία για την προστασία ιδιωτικής ζωής στις ηλεκτρονικές επικοινωνίες) όπως έχει τροποποιηθεί,
  • ο Κανονισμός (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού́ χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της οδηγίας 95/46/ΕΚ (Γενικός Κανονισμός για την Προστασία Δεδομένων, ΓΚΠΔ) και τυχόν εφαρμοστικοί του νόμοι.

Γενικές Αρχές Επεξεργασίας Δεδομένων Προσωπικού Χαρακτήρα

Όταν ο ΣΕΤΕ επεξεργάζεται δεδομένα προσωπικού χαρακτήρα φροντίζει ώστε:

  1. Να έχει συλλέξει και να επεξεργάζεται νόμιμα τα δεδομένα αυτά, δυνάμει των προβλέψεων της υφιστάμενης νομοθεσίας και των προϋποθέσεων που αυτή θέτει.
  2. Να επεξεργάζεται τα δεδομένα προσωπικού χαρακτήρα μόνο  για καθορισμένους, ρητούς και νόμιμους σκοπούς.
  3. Να λαμβάνει τα κατάλληλα τεχνικά και οργανωτικά μέτρα, ούτως ώστε  τα δεδομένα προσωπικού χαρακτήρα να υποβάλλονται σε επεξεργασία κατά τρόπο που εγγυάται την ενδεδειγμένη ασφάλεια των δεδομένων προσωπικού χαρακτήρα, μεταξύ άλλων την προστασία τους από μη εξουσιοδοτημένη ή παράνομη επεξεργασία και τυχαία απώλεια, καταστροφή ή φθορά. Επιπλέον να επανεξετάζει περιοδικά την επάρκεια και την αποτελεσματικότητα των μέτρων αυτών.
  4. Να καταβάλει τις απαραίτητες προσπάθειες, ώστε τα δεδομένα προσωπικού χαρακτήρα που διατηρεί και επεξεργάζεται να είναι πάντα ακριβή και επικαιροποιημένα.
  5. Να μη διατηρεί τα δεδομένα προσωπικού χαρακτήρα που συλλέγει για χρονικό διάστημα μεγαλύτερο από ό,τι επιβάλουν οι σκοποί, δυνάμει των οποίων συνελέγησαν και τέθηκαν σε επεξεργασία. Εντούτοις, είναι δυνατόν να τα διατηρήσει και για μεγαλύτερο χρονικό διάστημα εάν η επεξεργασία των δεδομένων αυτών είναι απαραίτητη:

 

i) για την τήρηση νομικής υποχρέωσης που επιβάλλει την επεξεργασία βάσει διάταξης νόμου.

ii) για την εκπλήρωση καθήκοντος που εκτελείται προς το δημόσιο συμφέρον.

iii)

στο πλαίσιο των νόμιμων δραστηριοτήτων του ΣΕΤΕ ως συνδικαλιστικού φορέα και θεσμικού κοινωνικού εταίρου και υπό την προϋπόθεση ότι η επεξεργασία αφορά αποκλειστικά τα μέλη ή τα πρώην μέλη του φορέα ή πρόσωπα τα οποία έχουν τακτική επικοινωνία μαζί του σε σχέση με τους σκοπούς του και ότι τα δεδομένα προσωπικού χαρακτήρα δεν κοινοποιούνται εκτός του συγκεκριμένου φορέα χωρίς τη συγκατάθεση των υποκειμένων των δεδομένων.

Iv) για σκοπούς αρχειοθέτησης προς το δημόσιο συμφέρον, ή για σκοπούς επιστημονικής ή ιστορικής έρευνας, ή για στατιστικούς σκοπούς, αφού ληφθούν τα κατάλληλα τεχνικά και οργανωτικά μέτρα, συμπεριλαμβανομένης της ψευδωνυμοποίησης τους, και μόνον εφόσον οι σκοποί αυτοί δεν μπορούν εξυπηρετηθούν μέσω της ανωνυμοποίησης των δεδομένων.

v) για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων.

 

Δικαιώματα Υποκειμένων Δεδομένων Προσωπικού Χαρακτήρα

Ο ΣΕΤΕ φροντίζει ώστε τα υποκείμενα των δεδομένων να μπορούν να ασκήσουν τα δικαιώματα που τους αναγνωρίζει η νομοθεσία αναφορικά με τη συλλογή και την επεξεργασία των δεδομένων προσωπικού χαρακτήρα. Τα δικαιώματα αυτά είναι τα ακόλουθα:

  1. Το δικαίωμα πρόσβασης στα δεδομένα.
  2. Το δικαίωμα διόρθωσης των δεδομένων.
  3. Το δικαίωμα διαγραφής των δεδομένων («δικαίωμα στη λήθη»).
  4. Το δικαίωμα περιορισμού της επεξεργασίας των δεδομένων
  5. Το δικαίωμα στη φορητότητα των δεδομένων
  6. Το δικαίωμα αντίρρησης στην επεξεργασία των δεδομένων

 

Κάθε αίτημα του προσώπου/υποκειμένου υποβάλλεται στον ΣΕΤΕ στην ηλεκτρονική διεύθυνση: privacy@sete.gr

 

Σε περίπτωση άσκησης ενός εκ των ως άνω αναφερομένων δικαιωμάτων  θα λάβουμε κάθε δυνατό μέτρο για την ικανοποίηση του αιτήματός σας, εντός εύλογης προθεσμίας, αλλά το αργότερο εντός ενός (1) μηνός από την υποβολή του αιτήματος και την ταυτοποίησή του/σας. Η εν λόγω προθεσμία μπορεί να παραταθεί κατά δύο ακόμη μήνες, εφόσον απαιτείται, αν το αίτημα είναι πολύπλοκο ή υπάρχει μεγάλος αριθμός αιτημάτων. Σε αυτή την περίπτωση, ο ΣΕΤΕ υποχρεούται, εντός μηνός από την ταυτοποίηση του αιτήματος, να ενημερώσει το υποκείμενο των δεδομένων για την καθυστέρηση, καθώς και για τους λόγους αυτής. Εντός του παραπάνω χρονικού διαστήματος ενημερώνει και το υποκείμενο των δεδομένων για τυχόν άρνηση του να ικανοποιήσει εν όλω ή εν μέρει το υποβληθέν αίτημα, καθώς και για τους λόγους της άρνησης.

Επιπλέον, εάν θεωρείτε ότι παραβιάζεται κάποιο δικαίωμά σας αναφορικά με την προστασία Δεδομένων Προσωπικού Χαρακτήρα, δύναστε να υποβάλλετε καταγγελία στην αρμόδια εποπτική αρχή ήτοι, στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ) και κάθε ενδιαφερόμενος μπορεί να ενημερωθεί περαιτέρω επισκεπτόμενος την ιστοσελίδα http://www.dpa.gr .

Ο ΣΕΤΕ μπορεί να αρνηθεί να ικανοποιήσει εν όλω η εν μέρει σχετικό αίτημα που λαμβάνει από το υποκείμενο δεδομένων, μόνο όταν αυτή η δυνατότητα προβλέπεται από τον Γενικό Κανονισμό Προστασίας Προσωπικών Δεδομένων (ΕΕ 2016/679).

Σε περίπτωση που ο ΣΕΤΕ επεξεργάζεται τα δεδομένα προσωπικού χαρακτήρα ως εκτελών την επεξεργασία, τότε διαβιβάζει τα σχετικά αιτήματα στον υπεύθυνο επεξεργασίας, οποίος είναι αρμόδιος για την εξέταση και την ικανοποίηση τους.

Εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων (DPIA)

Όταν ένα είδος επεξεργασίας, ενδέχεται να επιφέρει υψηλό κίνδυνο για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων, ο ΣΕΤΕ διενεργεί, πριν από την επεξεργασία, εκτίμηση των επιπτώσεων των σχεδιαζόμενων πράξεων επεξεργασίας στην προστασία δεδομένων προσωπικού χαρακτήρα («εκτίμηση αντικτύπου»). Η εκτίμηση αντικτύπου είναι μια διαδικασία σχεδιασμένη να περιγράψει την επεξεργασία, να αξιολογήσει την αναγκαιότητα και την αναλογικότητά της και να συνδράμει στη διαχείριση κινδύνων, με την αξιολόγηση και τον καθορισμό μέτρων για την αντιμετώπισή τους. Δεν απαιτείται για κάθε μορφή επεξεργασίας, αλλά μόνον στις περιπτώσεις κατά τις οποίες μια μορφή επεξεργασίας θεωρείται υψηλού κινδύνου (high risk). Στο πλαίσιο της εκτίμησης αντικτύπου συνεκτιμώνται η φύση, η έκταση, το γενικότερο πλαίσιο και οι σκοποί της επεξεργασίας προκειμένου να αξιολογηθεί κατά πόσο είναι πιθανό να επέλθει ένας κίνδυνος, καθώς και η σοβαρότητα αυτού για τα δικαιώματα και τις ελευθερίες των υποκειμένων.

Η σχετική ευθύνη και αποφασιστική αρμοδιότητα για τη διενέργεια ή μη εκτίμησης ανήκει στο ΣΕΤΕ.

Παραβίαση Δεδομένων Προσωπικού Χαρακτήρα

Ως «παραβίαση δεδομένων προσωπικού χαρακτήρα» ορίζεται η παραβίαση της ασφάλειας που οδηγεί σε τυχαία ή παράνομη καταστροφή, απώλεια, μεταβολή, άνευ άδειας κοινοποίηση, γνωστοποίηση ή πρόσβαση δεδομένων προσωπικού χαρακτήρα που συλλέχθηκαν, αποθηκεύτηκαν ή υποβλήθηκαν με οποιοδήποτε τρόπο σε επεξεργασία από τον ΣΕΤΕ.

Μια παραβίαση δεδομένων προσωπικού χαρακτήρα μπορεί να συμβεί σε πολλές περιστάσεις, κάποιες εκ των οποίων ενδεικτικά είναι:

  • Απώλεια, καταστροφή ή κλοπή δεδομένων ή έγγραφων ή εξοπλισμού στα οποία περιέχονται ή είναι αποθηκευμένα.
  • Απόκτηση δικαιώματος πρόσβασης με οποιονδήποτε τρόπο σε δεδομένα προσωπικού χαρακτήρα από πρόσωπα που δεν έχουν εξουδιοτηθεί/αδειοτηθεί αρμοδίως.
  • Αποκάλυψη πληροφοριών σε τρίτους που δεν έχουν εξουσιοδοτηθεί/ αδειοδοτηθεί αρμοδίως.
  • Κυβερνοεπίθεση.
  • Αποστολή αλληλογραφίας ή email σε λανθασμένους παραλήπτες. Για το χαρακτηρισμό ενός περιστατικού ως παραβίαση δεδομένων προσωπικού χαρακτήρα δεν έχει σημασία εάν αυτό έλαβε χώρα συνέπεια δόλου, αμέλειας, πράξης, παραλείψεως, τυχαίου ή απρόβλεπτου γεγονότος.

Στην περίπτωση που τον ΣΕΤΕ ή οποιοσδήποτε υπάλληλος ή συνεργάτης του αντιληφθεί ή υποψιασθεί πως μπορεί να έχει λάβει χώρα κάποια παραβίαση δεδομένων προσωπικού χαρακτήρα ενημερώνει τον ΣΕΤΕ, στην ηλεκτρονική διεύθυνση: privacy@sete.gr

Ο ΣΕΤΕ, ακολούθως, εκτιμά την αναγγελία, διεξάγοντας περαιτέρω έρευνα, όπου απαιτείται,  για την ανάγκη υποχρεωτικής γνωστοποίησης του συμβάντος στην αρμόδια αρχή προστασίας δεδομένων προσωπικού χαρακτήρα ή/και τα υποκείμενα των δεδομένων και υποβάλει προτάσεις για τις ακολουθητέες ενέργειες.

Σε κάθε περίπτωση και εφόσον η γνωστοποίηση στην αρμόδια αρχή προστασίας δεδομένων είναι υποχρεωτική, ο ΣΕΤΕ την πραγματοποιεί εντός 72 ωρών από τότε που πρώτα έγινε αντιληπτή από τον ΣΕΤΕ η παραβίαση δεδομένων προσωπικού χαρακτήρα. Σε περίπτωση που η γνωστοποίηση  πραγματοποιείται αφού περάσουν οι 72 ώρες, συνοδεύεται από αιτιολόγηση της καθυστέρησης.

Εάν η παραβίαση προσωπικών δεδομένων ενδέχεται να θέσει σε υψηλό κίνδυνο τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων/υποκειμένων, ο ΣΕΤΕ οφείλει να ανακοινώσει αμελλητί την εν λόγω παραβίαση, όχι μόνο στην εποπτική αρχή, αλλά και στο υποκείμενο των δεδομένων.

Σε περίπτωση που ο ΣΕΤΕ επεξεργάζεται δεδομένα ως εκτελών την επεξεργασία, ειδοποιεί χωρίς καθυστέρηση τον υπεύθυνο επεξεργασίας και δεν προβαίνει σε γνωστοποιήσεις.

Περίληψη του περιστατικού παραβίασης δεδομένων προσωπικού χαρακτήρα που περιλαμβάνει τα γεγονότα και τα στοιχεία που στοιχειοθετούν την παραβίαση, τις συνέπειες της και τις ενέργειες στις οποίες προέβη ο ΣΕΤΕ καταχωρούνται στο αρχείο παραβιάσεων δεδομένων προσωπικού χαρακτήρα που τηρεί ο ΣΕΤΕ.

Περίοδος διατήρησης των δεδομένων

Τα προσωπικά σας δεδομένα διατηρούνται για περιορισμένο χρονικό διάστημα, ανάλογα με το σκοπό της επεξεργασίας, μετά το τέλος της οποίας τα προσωπικά δεδομένα διαγράφονται από τα αρχεία μας, εκτός εάν απαιτείται ή επιτρέπεται από την ισχύουσα νομοθεσία άλλη περίοδος διατήρησης.

Εκπαίδευση

Ο ΣΕΤΕ μεριμνά έτσι ώστε το προσωπικό που εμπλέκεται στη συλλογή και επεξεργασία δεδομένων προσωπικού χαρακτήρα να είναι επαρκώς ενημερωμένο και εκπαιδευμένο, λαμβάνοντας υπόψιν τις διαθέσιμες μεθόδους εκπαίδευσης και ενημέρωσης προκειμένου να επιλεγούν οι πιο κατάλληλες ανά περίσταση.

 

Η παρούσα Πολιτική δύναται να τροποποιείται οιαδήποτε χρονική στιγμή από τον ΣΕΤΕ και θα αναρτάται επικαιροποιημένη στον παρόντο ιστότοπο.

25/5/2018

 

ΚΛΕΙΣΙΜΟ