Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα


Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα στο πλαίσιο της εκπαίδευσης με τη χρήση της Πλατφόρμας Training Hub της ΑΝΩΝΥΜΟΥ ΕΛΛΗΝΙΚΗΣ ΕΤΑΙΡΕΙΑΣ ΓΕΝΙΚΩΝ ΑΣΦΑΛΕΙΩΝ, «Η ΕΘΝΙΚΗ»

Σας ενημερώνουμε ότι, για να λειτουργήσουν οι παρεχόμενες υπηρεσίες της Εφαρμογής, η Εθνική Ασφαλιστική πρέπει να επεξεργάζεται δεδομένα προσωπικού χαρακτήρα των χρηστών. Τα φυσικά πρόσωπα που επισκέπτονται την Εφαρμογή, μπορούν να πλοηγούνται στις ιστοσελίδες της και να κάνουν χρήση των υπηρεσιών και του περιεχομένου της. Aναφορικά με την επεξεργασία των δεδομένων τους προσωπικού χαρακτήρα εξ’ αιτίας της πρόσβασης αυτής, ισχύει η παρούσα πολιτική, η οποία έχει στόχο την ενημέρωσή τους, σύμφωνα με τον Γενικό Κανονισμό για την Προστασία Δεδομένων (Κανονισμός ΕΕ 2106/679, εφεξής «ΓΚΠΔ»).

1. Υπεύθυνος Επεξεργασίας των δεδομένων σας προσωπικού χαρακτήρα, όταν εγγράφεστε και χρησιμοποιείτε την Εφαρμογή, είναι η Ανώνυμος Ελληνική Εταιρεία Γενικών Ασφαλειών «Η ΕΘΝΙΚΗ» (εφεξής, η Εθνική Ασφαλιστική ή η Εταιρεία).

2. Η Ανώνυμος Ελληνική Εταιρεία Γενικών Ασφαλειών «Η ΕΘΝΙΚΗ» συλλέγει δεδομένα προσωπικού  χαρακτήρα των χρηστών της Εφαρμογής, μόνο όταν οι ίδιοι τα παρέχουν εκουσίως, με σκοπό τη χρήση των υπηρεσιών που είναι διαθέσιμες στην Εφαρμογή και ιδίως για σκοπούς εγγραφής τους και δημιουργίας Προσωπικού Λογαριασμού. Τα δεδομένα προσωπικού χαρακτήρα που συλλέγονται είναι μόνο τα απαιτούμενα για την αιτούμενη από τον χρήστη υπηρεσία καθώς και όσα συμπεριλαμβάνονται σε υλικό του χρήστη, το οποίο ο ίδιος, εκουσίως, κατά τη διακριτική του ευχέρεια και σύμφωνα με νόμιμο δικαίωμά του παρέχει και δημοσιεύει στον Προσωπικό του Λογαριασμό [ενδεικτικά, ονοματεπώνυμο, ηλεκτρονική διεύθυνση (email), αριθμός κινητού τηλεφώνου κ.λπ.].

Τα δεδομένα σας προσωπικού χαρακτήρα συλλέγονται:

Άμεσα από εσάς, κατά την εγγραφή σας στην πλατφόρμα και κατά τη χρήση της, όπως επίσης κατά την επικοινωνία σας μαζί μας.
Αυτοματοποιημένα, όταν επισκέπτεστε την πλατφόρμα. Τα δεδομένα αυτά ενδέχεται να συλλεγούν, κατά την περιήγησή σας και τη χρήση των υπηρεσιών της πλατφόρμας και μπορεί να είναι, η διεύθυνση IP, το πρόγραμμα περιήγησης που χρησιμοποιείτε, το ιστορικό αναζήτησης, το λειτουργικό σύστημα, η ανάλυση οθόνης, οι ρυθμίσεις, τις ώρες πρόσβασης και τη διεύθυνση ιστού (Uniform Resource Locator/URL ή  Ενιαίος Εντοπιστής Πόρων).

3. Τα δεδομένα σας προσωπικού χαρακτήρα που  συλλέγει η Εθνική Ασφαλιστική είναι, το ονοματεπώνυμό σας, το email σας, το όνομα χρήστη/username και ο κωδικός πρόσβασης/password στην πλατφόρμα και δεδομένα πλοήγησης, όταν επισκέπτεστε την πλατφόρμα.

4. Σκοπός της συλλογής/επεξεργασίας των δεδομένων είναι, η υποστήριξη και παροχή των υπηρεσιών της πλατφόρμας προς τους χρήστες της, η υποστήριξη και πληροφόρηση των χρηστών για τις υπηρεσίες της πλατφόρμας, η ενημέρωσή τους για το εκπαιδευτικό υλικό που είναι διαθέσιμο, η ανταπόκριση σε αιτήματα και ερωτήματά τους, η διασφάλιση της απρόσκοπτης πρόσβασης και χρήσης της πλατφόρμας και η εφαρμογή των όρων χρήσης της, η αξιολόγηση και βελτίωση των παρεχόμενων υπηρεσιών, για την ευκολότερη και αποτελεσματικότερη χρήση της πλατφόρμας, η διενέργεια εσωτερικής διαχείρισης,  λειτουργιών πρόληψης της απάτης, διεξαγωγής ερευνών ασφάλειας και αξιολογήσεων κινδύνου και η συμμόρφωση της Εταιρείας με υποχρεώσεις της, που πηγάζουν από το εκάστοτε ισχύον νομοθετικό και κανονιστικό πλαίσιο.

5. Νομιμότητα της επεξεργασίας.

Για την επεξεργασία των δεδομένων σας, που συλλέγονται σύμφωνα με τα παραπάνω, βασιζόμαστε στις εξής νόμιμες βάσεις επεξεργασίας, ανάλογα με τη διαδικασία και τον σκοπό επεξεργασίας:

Η επεξεργασία των προσωπικών δεδομένων είναι απαραίτητη για την εκτέλεση της σύμβασης (6 παρ. 1 β’ ΓΚΠΔ) μεταξύ του χρήστη και της Εταιρείας, δηλαδή την εγγραφή στην πλατφόρμα και την παροχή του περιεχομένου στους εγγεγραμμένους χρήστες της.
Η επεξεργασία είναι απαραίτητη για τους σκοπούς των εννόμων συμφερόντων (6 παρ. 1 στ’ ΓΚΠΔ) που επιδιώκει η Εταιρεία, όπως, ενδεικτικά, για σκοπούς διασφάλισης της ασφάλειας δικτύων, πληροφοριών και συναλλαγών και για την ενημέρωση των χρηστών γενικά για το διαθέσιμο εκπαιδευτικό περιεχόμενο και επιμορφωτικό υλικό.
Η επεξεργασία είναι απαραίτητη για τη συμμόρφωση με νομική υποχρέωση (6 παρ. 1 γ’ ΓΚΠΔ) στην οποία υπόκειται η Εταιρεία (όπως π.χ. υποχρεώσεις που πηγάζουν από τη νομοθεσία).

6. Αποδέκτες των δεδομένων των χρηστών. 

Πρόσβαση στα δεδομένα των χρηστών έχει μόνο το εξουσιοδοτημένο προσωπικό της Εταιρείας, το οποίο δεσμεύεται με ρήτρες τήρησης εχεμύθειας και εμπιστευτικότητας που έχει αποδεχθεί και διενεργεί την επεξεργασία μόνο στον αναγκαίο βαθμό και στο πλαίσιο του νόμιμου σκοπού που προαναφέρεται.

Η Εθνική Ασφαλιστική ενδέχεται να διαβιβάσει περαιτέρω ορισμένα απαραίτητα δεδομένα σας,  στον βαθμό και μόνο που επιβάλλεται αυτό για την εκπλήρωση συμβατικών ή νόμιμων υποχρεώσεων ή για την καλύτερη εξυπηρέτησή σας και ικανοποίηση αιτημάτων σας, σε:

Συνεργαζόμενες εταιρείες, παρόχους νομικών, συμβουλευτικών ή ελεγκτικών υπηρεσιών, εταιρείες πληροφορικής, εταιρείες παροχής υπηρεσιών διαδικτύου, ή απαραίτητων υπηρεσιών για τη λειτουργία της πλατφόρμας.
Εποπτικούς φορείς, στον βαθμό που απαιτείται για τη συμμόρφωση της Εταιρείας με το εκάστοτε ισχύον νομοθετικό και κανονιστικό πλαίσιο ή για την αποτροπή παράνομων ενεργειών κατά της Εταιρείας και των χρηστών της πλατφόρμας (απάτη, εξύβριση, προσβολή προσωπικότητας κλπ.)
Δημόσιες αρχές, ενδεικτικά, δικαστικές, δημόσιες και ανεξάρτητες αρχές, αστυνομικές αρχές, εφόσον αυτό είναι απολύτως αναγκαίο για την προάσπιση νόμιμων δικαιωμάτων ή την εκπλήρωση υποχρεώσεων της Εταιρείας.

 

7. Τόπος επεξεργασίας των δεδομένων και διαβιβάσεις:

Τα δεδομένα σας που συλλέγει η Εθνική Ασφαλιστική, υποβάλλονται σε επεξεργασία σε διακομιστές που βρίσκονται εντός ΕΕ ή ΕΟΧ και δεν διαβιβάζονται σε τρίτες χώρες. Εάν τυχόν προκύψει στο μέλλον αναγκαιότητα διαβίβασης δεδομένων σε τρίτη χώρα, η Εθνική Ασφαλιστική θα λάβει τα κατάλληλα μέτρα (εγγυήσεις) ώστε να διασφαλίζεται η προστασία των δεδομένων και η νομιμότητα της επεξεργασίας τους (λ.χ., διαβίβαση σε τρίτη χώρα για την οποία έχει εκδοθεί απόφαση επάρκειας της Ευρωπαϊκής Επιτροπής, η χρήση τυποποιημένων συμβατικών ρητρών και η εκπόνηση Εκτίμησης Αντικτύπου ως προς τη διαβίβαση / Transfer Impact Assessment).

8. Χρόνος διατήρησης

Η Εθνική Ασφαλιστική θα διατηρεί τα δεδομένα κάθε χρήστη, έως ο ίδιος ο χρήστης να απενεργοποιήσει τον λογαριασμό του. Τα δεδομένα του χρήστη δύνανται να παραμένουν ως πληροφορίες στα συστήματα της Εθνικής Ασφαλιστικής για μεγαλύτερο διάστημα, σε περίπτωση που ο χρήστης έχει αξιώσεις / απαιτήσεις κατά της δικαιούχου, προκειμένου να είναι δυνατή η διεκδίκηση αξιώσεων / απαιτήσεων της δικαιούχου, η επιβεβαίωση ή απόκρουση αξιώσεων / απαιτήσεων τρίτων, και για όσο διάστημα απαιτείται μέχρι να επέλθει η παραγραφή των αξιώσεων / απαιτήσεων αυτών, σύμφωνα με την εκάστοτε ισχύουσα σχετική νομοθεσία. Με τη χρήση της Εφαρμογής, ο Χρήστης αποδέχεται να λαμβάνει ενημερώσεις (mail notifications κ.α.) για τα μαθήματα όπου είναι εγγεγραμμένος.

9. Ασφάλεια της επεξεργασίας, Τεχνικά και Οργανωτικά μέτρα.

Η Εθνική Ασφαλιστική δεσμεύεται ότι θα διατηρεί τα δεδομένα των χρηστών ενημερωμένα και ακριβή, θα τα αποθηκεύει και διαγράφει με ασφάλεια, δεν θα συλλέγει και διατηρεί δεδομένα που δεν είναι απαραίτητα, θα προστατεύει τα δεδομένα τους από απώλεια, κακή χρήση, μη εξουσιοδοτημένη πρόσβαση ή αποκάλυψη αυτών και γενικά θα διασφαλίζει συνεχώς την ύπαρξη και εφαρμογή κατάλληλων τεχνικών και οργανωτικών μέτρων προστασίας των δεδομένων. Τα μέτρα αυτά έχουν στόχο να διασφαλίζουν ένα επίπεδο ασφαλείας, ανάλογο του κινδύνου που μπορεί να διατρέξουν τα δεδομένα αυτά και λαμβάνοντας υπόψιν, το είδος και την κρισιμότητα των δεδομένων, την εξέλιξη της τεχνολογίας, το κόστος εφαρμογής, τη φύση, το πεδίο εφαρμογής, το πλαίσιο και τους σκοπούς κάθε επεξεργασίας, εφαρμόζοντας διαδικασίες για την τακτική δοκιμή, εκτίμηση και αξιολόγηση της αποτελεσματικότητας των τεχνικών και των οργανωτικών αυτών μέτρων.

10. Τα δικαιώματά σας, αναφορικά με την επεξεργασία των δεδομένων σας προσωπικού χαρακτήρα, στο πλαίσιο του ΓΚΠΔ.

Μπορείτε να ασκήσετε:

i) το δικαίωμα πρόσβασης, για να ενημερωθείτε, κατόπιν αιτήματός σας, σχετικά με το κατά πόσο ή όχι τα δεδομένα σας προσωπικού χαρακτήρα υφίστανται επεξεργασία και επιπλέον να λάβετε αντίγραφο και περαιτέρω πληροφορίες σχετικά με την πραγματοποιούμενη επεξεργασία, ii) το δικαίωμα διόρθωσης των ανακριβών δεδομένων σας προσωπικού χαρακτήρα ή συμπλήρωσης των ελλιπών δεδομένων σας, iii) το δικαίωμα διαγραφής («δικαίωμα στη λήθη») των δεδομένων σας προσωπικού χαρακτήρα, υπό τις προϋποθέσεις του Νόμου (άρθρο 17 ΓΚΠΔ), iv) το δικαίωμα περιορισμού της επεξεργασίας, υπό τις προϋποθέσεις του Νόμου(άρθρο 18 ΓΚΠΔ), v) το δικαίωμα φορητότητας των δεδομένων σας, ήτοι να λαμβάνετε τα δεδομένα σας σε δομημένο και κοινώς χρησιμοποιούμενο και αναγνώσιμο από μηχανήματα μορφότυπο, καθώς και το δικαίωμα να διαβιβάζετε τα εν λόγω δεδομένα σε άλλον υπεύθυνο επεξεργασίας, εφόσον εσείς οι ίδιοι παρέχετε τα δεδομένα και η επεξεργασία βασίζεται στη συγκατάθεση ή σε σύμβαση και η επεξεργασία διενεργείται με αυτοματοποιημένα μέσα, vi) το δικαίωμα εναντίωσης σε κάποια μορφή επεξεργασίας των δεδομένων σας, καθώς και το δικαίωμα εξασφάλισης ανθρώπινης παρέμβασης σε αυτοματοποιημένες διαδικασίες.

Για την άσκηση των παραπάνω δικαιωμάτων, κάθε ενδιαφερόμενος μπορεί να επικοινωνεί με την Εταιρεία, με έναν από τους ακόλουθους τρόπους:

  • με αποστολή email στην ηλεκτρονική διεύθυνση parapona@ethnikiasfalistiki.gr, επισυνάπτοντας την αντίστοιχη φόρμα άσκησης δικαιώματος, που θα βρείτε στην ιστοσελίδα: https://www.ethnikiasfalistiki.gr/data-policy
  • με αποστολή σχετικής επιστολής προς την Εθνική Ασφαλιστική, Λεωφόρος Συγγρού 103-105, 117 45, με την ένδειξη "GDPR", εσωκλείοντας συμπληρωμένη την αντίστοιχη φόρμα άσκησης δικαιώματος.

Τα δικαιώματα ασκούνται χωρίς κόστος για εσάς, εκτός των περιπτώσεων προδήλως αβασίμων ή αιτημάτων που επιφέρουν διαχειριστικό κόστος για την Εταιρεία, π.χ., λόγω επανάληψης. Για οποιαδήποτε διευκρίνιση σχετικά με τη διαδικασία υποβολής, μπορείτε να καλέσετε στον τηλ. αριθμό: 210 90 99777.

Σε περίπτωση άσκησης οποιουδήποτε εκ των αναφερομένων δικαιωμάτων σας, η Εθνική Ασφαλιστική θα λάβει κάθε δυνατό μέτρο για την ικανοποίηση του αιτήματός σας, εντός τριάντα (30) ημερολογιακών ημερών από την υποβολή του. Σε περίπτωση που δεν μπορεί να ικανοποιήσει κάποιο δικαίωμά σας, η Εταιρεία θα σας παρέχει ειδική, επαρκή και πλήρη αιτιολόγηση.

Εφόσον θεωρείτε ότι θίγεται με οποιονδήποτε τρόπο η προστασία των δεδομένων σας, διατηρείτε το δικαίωμα να προσφύγετε στην αρμόδια ρυθμιστική Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, κάνοντας χρήση των εξής στοιχείων επικοινωνίας:

  • Ιστοσελίδα: www.dpa.gr
  • Ταχυδρομική Διεύθυνση: Λεωφόρος Κηφισίας 1-3, Τ.Κ. 115 23, Αθήνα
  • Τηλεφωνικό Κέντρο: +30 210 6475600
  • Διεύθυνση Ηλεκτρονικού Ταχυδρομείου (email): contact@dpa.gr

Για οποιαδήποτε άλλη πληροφορία αναφορικά με τον ΓΚΠΔ και την επεξεργασία των δεδομένων σας στο παρόν πλαίσιο, μπορείτε να απευθύνεστε στον Υπεύθυνο Προστασίας Δεδομένων της Εταιρείας, στο email: dpo@ethnikiasfalistiki.gr

Στο πλαίσιο αλλαγών των παρεχόμενων υπηρεσιών της πλατφόρμας ή στο ισχύον νομικό και κανονιστικό πλαίσιο, η παρούσα Πολιτική μπορεί να τροποποιείται. Η Εθνική Ασφαλιστική δεσμεύεται να σας ενημερώνει για κάθε σημαντική αλλαγή, γι’ αυτό και σας συμβουλεύει να ελέγχετε την Πολιτική περιοδικά.