Ημερομηνία Εφαρμογής: Ισχύει από 25/5/2018
Σας ευχαριστούμε που επισκεφθήκατε την ιστοσελίδα της εταιρείας με την επωνυμία «AMBITAS SINGLE MEMBER PRIVATE COMPANY» (εφεξής η «Ιστοσελίδα») που εδρεύει στην Νικηταρά 4 &, Ψαρών, Χαλάνδρι 152 32 (εφ’ εξής : «η Εταιρεία»).
Πριν κάνετε χρήση της Ιστοσελίδας ως χρήστης/επισκέπτης (εφεξής «Χρήστης»), παρακαλούμε διαβάστε προσεκτικά την παρούσα Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (εφεξής η «Πολιτική»).
Η Πολιτική εφαρμόζεται σε όλους τους εμπλεκόμενους με την Εταιρεία (πελάτες, δυνητικοί πελάτες συνεργάτες, προμηθευτές, εργαζόμενοι, χρήστες Ιστοσελίδας).
Η Εταιρεία δεσμεύεται να συλλέγει και να επεξεργάζεται τα προσωπικά σας δεδομένα σύμφωνα με τις διατάξεις του Κανονισμού (ΕΕ) 2016/679 (εφεξής «ΓΚΠΔ») και του Νόμου 4624/2019. Η Εταιρεία ως Υπεύθυνος Επεξεργασίας σας ενημερώνει για τον τρόπο συλλογής και επεξεργασίας πληροφοριών σχετικά με εσάς ο οποίος διέπεται από τους όρους που ακολουθούν και από τις σχετικές διατάξεις του ΓΚΠΔ και της σχετικής κείμενης ελληνικής και ευρωπαϊκής νομοθεσίας περί προστασίας δεδομένων προσωπικού χαρακτήρα.
Τα Δεδομένα Προσωπικού Χαρακτήρα είναι κάθε πληροφορία που αναφέρεται σε φυσικά πρόσωπα των οποίων η ταυτότητα είναι γνωστή ή μπορεί να εξακριβωθεί (εφεξής «Προσωπικά Δεδομένα»). Η προστασία των Προσωπικών Δεδομένων σας είναι πολύ σημαντική για την Εταιρεία, η οποία λαμβάνει μέτρα προς την κατεύθυνση αυτή.
Η παρούσα Πολιτική παραθέτει το είδος των πληροφοριών που μπορεί να συλλέξει η Εταιρεία μας από εσάς και σας ενημερώνει για το πώς χρησιμοποιούμε αυτές τις πληροφορίες. Όταν μας παρέχετε οικειοθελώς προσωπικές πληροφορίες, όπως το όνομα σας, τη διεύθυνση ή τη διεύθυνση ηλεκτρονικού ταχυδρομείου σας, χρησιμοποιούμε τις πληροφορίες αυτές με απόλυτη εμπιστευτικότητα. Με την επιφύλαξη ειδικών προβλέψεων της παρούσας Πολιτικής, καμία προσωπική πληροφορία δεν αποτελεί αντικείμενο ενοικίασης, πώλησης, δημόσιας ανάρτησης ή κοινοποίησης σε άλλες εταιρείες, οργανισμούς ή ιστοσελίδες.
Η παρούσα Πολιτική εφαρμόζεται στη συλλογή και χρήση των προσωπικών σας πληροφοριών από την Εταιρεία (π.χ. πληροφορίες που ορίζουν συγκεκριμένο πρόσωπο όπως πλήρες ονοματεπώνυμο ή ηλεκτρονική διεύθυνση).
Κατά την διάρκεια άσκησης της επαγγελματικής μας δραστηριότητας και λειτουργίας της Εταιρείας μας, συλλέγουμε κατά περίπτωση τα ακόλουθα Προσωπικά Δεδομένα, όταν τα παρέχετε σε εμάς:
Συλλέγουμε τα Προσωπικά σας Δεδομένα απευθείας από εσάς ενδεικτικά με τους ακόλουθους τρόπους:
Απευθείας από εσάς:
Με την υποβολή των Προσωπικών Δεδομένων σας στην Εταιρεία, συναινείτε στη χρήση αυτών των δεδομένων σύμφωνα με την παρούσα Πολιτική. Τα Προσωπικά σας Δεδομένα δεν χρησιμοποιούνται για άλλους σκοπούς, εκτός αν λάβουμε την άδειά σας, ή εκτός αν κάτι τέτοιο απαιτείται από το νόμο ή από τις επαγγελματικές προδιαγραφές.
Χρησιμοποιούμε τα Προσωπικά σας Δεδομένα για να ανταποκριθούμε στα δικά σας αιτήματα με στόχο τη παροχή υπηρεσιών και την αποστολή προϊόντων, την διαρκή σας ενημέρωση και τη μεταξύ μας επικοινωνία για θέματα που σας ενδιαφέρουν και σας αφορούν, όπως προσφορές, καταλόγους προϊόντων κ.α. αλλά και για την συμμόρφωση της Εταιρείας με τις υποχρεώσεις μας έναντι του εφαρμοστέου νόμου (φορολογικές διατάξεις, εφαρμοστέοι νόμοι περί κυκλοφορίας, εμπορίας και διανομής ιατροτεχνολογικών προϊόντων, συμπληρωμάτων διατροφής, καλλυντικών και δερμοκαλλυντικών, εγκυκλίων/αποφάσεων/μέτρων υγειονομικής παρακολούθησης του ΕΟΦ) καθώς και για τη νομική θεμελίωση αξιώσεών μας ή αντίκρουση αξιώσεων ενώπιον Δικαστηρίων ή άλλων Αρχών.
Τα Προσωπικά Δεδομένα που συλλέγουμε επεξεργάζονται από εξουσιοδοτημένα στελέχη της Εταιρείας υπό καθεστώς εχεμύθειας. Στα πλαίσια άσκησης της επιχειρηματικής της δραστηριότητας (κυκλοφορία, εμπορία και διανομή ιατροτεχνολογικών προϊόντων, συμπληρωμάτων διατροφής, καλλυντικών και δερμοκαλλυντικών ) και σε συμμόρφωση με τις εκ του νόμου υποχρεώσεις, η Εταιρεία ενδέχεται να διαβιβάσει Προσωπικά Δεδομένα σε τρίτα μέρη. Στις περιπτώσεις κατά τις οποίες η Εταιρεία αναθέτει σε τρίτους την επεξεργασία Προσωπικών Δεδομένων για λογαριασμό της, παραμένει το ίδιο υπεύθυνη για την επεξεργασία των Προσωπικών σας Δεδομένων και ορίζει τα επιμέρους στοιχεία της επεξεργασίας, συνάπτει δε ειδική σύμβαση με τους τρίτους στους οποίους αναθέτει εκτέλεση δραστηριοτήτων επεξεργασίας, προκειμένου να διασφαλίζεται ότι η επεξεργασία διενεργείται σύμφωνα με το ισχύον νομικό πλαίσιο και ότι κάθε φυσικό πρόσωπο μπορεί ελεύθερα και ανεμπόδιστα να ασκήσει τα δικαιώματα του εκ του νόμου. Σύμφωνα με τα ανωτέρω, τα Προσωπικά σας Δεδομένα ενδέχεται να κοινοποιηθούν:
Η Εταιρεία σε όλες τις ανωτέρω περιπτώσεις διαβιβάζει τα Προσωπικά σας Δεδομένα εφόσον και μόνο τα τρίτα μέρη ανταποκρίνονται στα αυστηρά μας πρότυπα περί επεξεργασίας δεδομένων και ασφαλείας και οφείλουν να ενεργούν μόνον κατ’ εντολή μας , να έχουν εξουσιοδοτηθεί ειδικά για τον σκοπό αυτό και εφόσον δεσμεύονται πλήρως από το απόρρητο και τις υποχρεώσεις που προβλέπονται στη νομοθεσία σχετικά με τη συλλογή και επεξεργασία των Προσωπικών Δεδομένων.
Σε περίπτωση αναδιοργάνωσής ή πώλησής μας σε άλλον οργανισμό, η Εταιρεία ενδέχεται επίσης να αποκαλύψει Προσωπικά Δεδομένα που αφορούν την πώληση, την εκχώρηση είτε άλλη μεταβίβαση της επιχείρησης.
Τέλος, η Εταιρεία ενδέχεται εφόσον αυτό είναι αναγκαίο κατά την διενέργεια ελέγχων που αφορούν την προστασία των Προσωπικών Δεδομένων και την ασφάλεια και/ή για έρευνα είτε απάντηση σε κάποιο παράπονο ή απειλή ασφαλείας να προβεί σε γνωστοποιήσεις Προσωπικών Δεδομένων.
H Eταιρεία, στο πλαίσιο διενέργειας ελέγχου για την ασφάλεια και την αξιοπιστία των συναλλαγών, ενεργώντας ως Εκτελών την Επεξεργασία, ενδέχεται να έχει πρόσβαση σε προσωπικά δεδομένα που έχουν συλλεχθεί και καταχωρηθεί από εταιρείες ή οργανισμούς που διαθέτουν βάση δεδομένων. Συγκεκριμένα, αυτές οι εταιρείες ή οι οργανισμοί σας ενημερώνουν μέσω της AMBITAS SINGLE MEMBER PRIVATE COMPANY ότι στο πλαίσιο του έννομου συμφέροντός της, που συνίσταται στην παροχή εμπορικών και οικονομικών πληροφοριών, που αφορούν την πιστοληπτική ικανότητα των συναλλασσόμενων με σκοπό την άσκηση του δικαιώματος οικονομικής ελευθερίας με βάση πληροφορίες που εξασφαλίζουν την εμπορική πίστη, την αξιοπιστία και την ασφάλεια των συναλλαγών, τηρούν αρχείο με δεδομένα οικονομικής συμπεριφοράς, που σας αφορούν και έχουν συλλεγεί από νόμιμες πηγές (όπως δικαστήρια, υποθηκοφυλακεία, Γ.Ε.Μ.Η). Αποδέκτης των ως άνω αναφερόμενων δεδομένων τους θα είναι η AMBITAS SINGLE MEMBER PRIVATE COMPANY με την οποία συναλλάσσεστε ή πρόκειται να συναλλαγείτε, κατόπιν πρόσβασής της στα δεδομένα .
Είναι πιθανόν να διαβιβάσουμε τα Προσωπικά Δεδομένα που συλλέγουμε από εσάς σε χώρες εκτός της χώρας στην οποία τα Προσωπικά Δεδομένα συλλέχθηκαν αρχικά. Οι χώρες αυτές ενδέχεται να μην έχουν τους ίδιους νόμους για την προστασία των Προσωπικών Δεδομένων με τη χώρα στην οποία αρχικά συνελέγησαν τα Προσωπικά Δεδομένα. Όταν μεταφέρουμε τα Προσωπικά σας Δεδομένα σε αυτές τις άλλες χώρες, λαμβάνουμε τα κατάλληλα μέτρα για την προστασία των Προσωπικών Δεδομένων σύμφωνα με την παρούσα Πολιτική και όλους τους ισχύοντες νόμους περί προστασίας Προσωπικών Δεδομένων.
Η Εταιρεία συλλέγει μόνον Προσωπικά Δεδομένα που είναι απαραίτητα προκειμένου να ικανοποιηθούν τα αιτήματά σας στο πλαίσιο της εμπορικής της δραστηριότητας και εν γένει λειτουργία της. Όπου αναζητούνται πρόσθετες, προαιρετικές πληροφορίες, θα ενημερωθείτε σχετικά κατά τη στιγμή της συλλογής των δεδομένων. Βάσει της ελληνικής και κοινοτικής νομοθεσία (συμπεριλαμβανομένου του ΓΚΠΔ), επεξεργαζόμαστε Προσωπικά Δεδομένα, εφόσον έχουμε την νόμιμη βάση να προβούμε σε αυτή την πράξη. Συνεπώς, όταν επεξεργαζόμαστε τα Προσωπικά σας Δεδομένα, βασιζόμαστε σε μία από τις ακόλουθες νομικές βάσεις επεξεργασίας:
Η Εταιρεία συλλέγει «ευαίσθητα» προσωπικά δεδομένα μόνο όταν τα υποκείμενα μας προσφέρουν οικειοθελώς αυτά τα δεδομένα και έχουν παράσχει ρητή συγκατάθεση για την επεξεργασία αυτών ή όταν η συλλογή αυτών των δεδομένων απαιτείται από την εργατική νομοθεσία ή τους νόμους περί κοινωνικής ασφάλισης. Η έννοια των «ευαίσθητων» δεδομένων περιλαμβάνει Προσωπικά Δεδομένα που αφορούν την φυλή ενός προσώπου, την εθνικότητά του, τις πολιτικές του πεποιθήσεις, την συμμετοχή του σε συνδικαλιστική οργάνωση, τις θρησκευτικές ή παρεμφερείς του πεποιθήσεις, την φυσική ή πνευματική του υγεία, την σεξουαλική του ζωή.
Η Εταιρεία εφαρμόζει όλα τα εύλογα και κατάλληλα τεχνικά και οργανωτικά μέτρα ασφάλειας για την προστασία των Προσωπικών σας Δεδομένων έναντι μη εξουσιοδοτημένης πρόσβασης, κατάχρησης, απώλειας ή καταστροφής. Τέτοια μέτρα περιλαμβάνουν, όπου απαιτείται, τη χρήση τειχών προστασίας, εγκαταστάσεις ασφαλών εξυπηρετητών, κρυπτογράφηση, εφαρμογή κατάλληλων συστημάτων και διαδικασιών δικαιωμάτων πρόσβασης, εφαρμογή πολιτικής ελέγχου πρόσβασης, προσεκτική επιλογή εκτελούντων την επεξεργασία και έλεγχος συμμόρφωσης με τον ΓΚΠΔ και άλλα εύλογα οργανωτικά και τεχνικά μέτρα για την παροχή κατάλληλης προστασίας των Προσωπικών Δεδομένων σας, τα οποία επικαιροποιούνται λαμβάνοντας υπόψη τις εξελίξεις της τεχνολογίας και το κόστος εφαρμογής τους.
Όλοι οι εργαζόμενοι δεσμεύονται από ρήτρες τήρησης εχεμύθειας και απορρήτου και τα Προσωπικά Δεδομένα σας υφίστανται επεξεργασία μόνο από ειδικά εξουσιοδοτημένο προσωπικό της Εταιρείας.
H Εταιρεία έχει λάβει τα κατάλληλα τεχνικά και οργανωτικά μέτρα για την διαφύλαξη της ασφάλειας και την προστασία των Προσωπικών Δεδομένων με στόχο την ασφαλή αποθήκευση των Προσωπικών Δεδομένων και την αποτροπή τυχαίας απώλειας ή καταστροφής και μη εξουσιοδοτημένης ή/και παράνομης πρόσβασης σε αυτά, χρήσης, τροποποίησης ή αποκάλυψής τους. Ενδεικτικά αναφέρονται:
Η αποθήκευση των Προσωπικών Δεδομένων σας τοποθετείται σε κέντρα δεδομένων κυρίως στην Ελλάδα, όπου βρίσκεται το κέντρο δεδομένων της Εταιρείας, με την τοποθεσία φύλαξης των (πρωτευόντων -κύριων) αντιγράφων ασφαλείας (back up) να βρίσκεται εντός της Εταιρείας σε χώρο που φέρει όλα τα απαραίτητα μέτρα ασφαλείας και τις απαραίτητες διεργασίες για προφύλαξη απώλειας αυτών. Επίσης αποθηκευμένα δεδομένα βρίσκονται σε συνεργαζόμενους πάροχους υπηρεσιών cloud των οποίων τα datacenters βρίσκονται στην Ευρώπη. Το αντίγραφο ασφαλείας τηρείται σε πολλαπλές μορφές (όπως κύρια και δευτερεύουσα) σε κρυπτογραφημένη μορφή σε φυλασσόμενο εξωτερικό χώρο του παρόχου datacenter το οποίο φέρει όλα τα απαραίτητα μέτρα ασφαλείας. Αν χρειάζεστε περισσότερες πληροφορίες για τα μέτρα προστασίας μπορείτε να επικοινωνήσετε με dpo@ambitashealthcare.com.
Διατηρούμε τα Προσωπικά σας Δεδομένα για το διάστημα που είναι αναγκαίο για την εκτέλεση και ολοκλήρωση των σκοπών επεξεργασίας που αναφέρονται παραπάνω, συμπεριλαμβανομένων των σκοπών της ικανοποίησης νομικών, λογιστικών απαιτήσεων ή απαιτήσεων ενημέρωσης, και ώστε να ανταποκρινόμαστε στις ανάγκες σας, τόσο σε φυσικό αρχείο όσο και σε ηλεκτρονική μορφή. Διευκρινίζεται ότι θα τηρούμε και επεξεργαζόμαστε τα Προσωπικά σας Δεδομένα για όσο διάστημα διαρκεί η συμβατική/πελατειακή μας σχέση. Σε περίπτωση που η σχέση διακοπεί ή λήξει με οποιονδήποτε τρόπο, θα τηρούμε τα δεδομένα σας για όσο χρόνο απαιτείται μέχρι να επέλθει η παραγραφή των σχετικών αξιώσεων και σε κάθε περίπτωση για όσο χρόνο απαιτείται από την φορολογική νομοθεσία, το εκάστοτε ισχύον νομικό και κανονιστικό πλαίσιο και τους εγκεκριμένους κώδικες δεοντολογίας. Επίσης θα διατηρήσουμε τα Προσωπικά σας Δεδομένα:
α. Στην περίπτωση που συμπληρώσετε την φόρμα επικοινωνίας ή υποβάλλετε κάποιο αίτημα τα Προσωπικά σας Δεδομένα διατηρούνται για όσο χρονικό διάστημα απαιτηθεί για την εξυπηρέτησή σας και για χρονικό διάστημα 1 έτους μετά την περαίωση της διαδικασίας.
β. Στην περίπτωση που εγγραφείτε στην υπηρεσία αποστολής newsletter τα Προσωπικά σας Δεδομένα διατηρούνται για το χρονικό διάστημα που επιθυμείτε την λήψη των ενημερώσεων. Μπορείτε να μας ενημερώσετε ανά πάσα στιγμή ότι πλέον δεν επιθυμείτε να σας αποστέλλουμε newsletter με αποστολή σχετικού e-mail στο dpo@ambitashealthcare.com οπότε τα δεδομένα σας θα διαγραφούν. Όταν έχετε παράσχει τη συγκατάθεσή σας για κοινοποιήσεις άμεσης εμπορικής προώθησης, διατηρούμε τα Προσωπικά Δεδομένα σας μέχρι να καταργήσετε την εγγραφή σας ή να ζητήσετε τη διαγραφή της ή μετά από μια περίοδο αδράνειας που καθορίζεται σύμφωνα με τους τοπικούς κανονισμούς και τις κατευθυντήριες γραμμές.
γ. Στην περίπτωση που μας αποστείλετε βιογραφικό, όσο χρονικό διάστημα απαιτείται για να αξιολογήσει η Εταιρεία τα προσόντα και τις ικανότητές σας και να εξετάσει πιθανότητες συνεργασίας. Σε περίπτωση που δεν επιλεγείτε τελικά για την εν λόγω θέση, το βιογραφικό σας θα διατηρηθεί στην βάση δεδομένων βιογραφικών προς μελλοντική χρήση για 1 χρόνο.
Παρόλα αυτά κάποια αναγκαία Προσωπικά Δεδομένα που αφορούν τις συναλλακτικές σας σχέσεις με την Εταιρεία καθώς και την ενημέρωση για την επεξεργασία των δεδομένων σας, δύνανται να παραμένουν ως πληροφορίες για τον χρήστη-πελάτη προς διασφάλιση της απόδειξης της νομιμότητας της επεξεργασίας των δεδομένων του από την Εταιρεία και την διασφάλιση των έννομων αξιώσεων των μερών. Επισημαίνεται ότι εάν εκκρεμεί μεταξύ μας δικαστική διένεξη πέραν των ως άνω χρόνων επεξεργασίας θα τηρούμε τα δεδομένα σας μέχρι την περαίωση της δικαστικής υπόθεσης με αμετάκλητη δικαστική απόφαση. Μετά το πέρας του χρόνου διατήρησης, τα Προσωπικά Δεδομένα καταστρέφονται από τα έγχαρτα αρχεία και τα πληροφοριακά συστήματα της Εταιρείας ή τα ανωνυμοποιούμε ώστε να μην είναι πλέον δυνατή η ταυτοποίησή σας από αυτά.
Στο πλαίσιο του ΓΚΠΔ ( άρθρα 12-22 ) έχετε τα ακόλουθα δικαιώματα:
Για την άσκηση των ανωτέρω δικαιωμάτων, μπορείτε να απευθύνεστε στο e-mail: dpo@ambitashealthcare.com ή ταχυδρομικώς ή αυτοπροσώπως στην Εταιρεία στην διεύθυνση Νικηταρά 4 &, Ψαρών, Χαλάνδρι, 152 32. Σε περίπτωση άσκησης ενός ή περισσότερων εκ των ως άνω αναφερομένων δικαιωμάτων, λαμβάνουμε κάθε δυνατό μέτρο για την ικανοποίηση του αιτήματος, εντός εύλογης προθεσμίας, αλλά το αργότερο εντός ενός (1) μηνός από την υποβολή του αιτήματος και την ταυτοποίησή του. Η εν λόγω προθεσμία μπορεί να παραταθεί κατά δύο (2) ακόμη μήνες το μέγιστο, εφόσον το αίτημα είναι πολύπλοκο ή υπάρχει μεγάλος αριθμός αιτημάτων. Ενδέχεται η Εταιρεία να διατηρεί τα ελάχιστα αναγκαία Προσωπικά Δεδομένα, για τη διασφάλιση των έννομων συμφερόντων της.
Τέλος, ο κάθε πελάτης/χρήστης έχει δικαίωμα υποβολής ερωτήματος προς την Εταιρεία για τον τρόπο επεξεργασίας και προστασίας των Προσωπικών του Δεδομένων, και εάν θεωρεί ότι παραβιάζεται κάποιο δικαίωμά αυτού, έχει το δικαίωμα καταγγελίας στην Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα ( http://www.dpa.gr/, Κηφισίας 1-3, Τ.Κ. 115 23, Αθήνα, 210 6475600).
H Eταιρεία μας δεσμεύεται να προστατεύει το ιδιωτικό απόρρητο των παιδιών. Πρέπει να γνωρίζετε ότι το περιεχόμενο και οι υπηρεσίες αυτής της Ιστοσελίδας δεν προορίζονται για παιδιά κάτω των 16 ετών. Δεν πρέπει να υποβάλλονται Προσωπικά Δεδομένα στην Εταιρεία είτε μέσω της Ιστοσελίδας είτε με άλλο τρόπο, από άτομα ηλικίας κάτω των 16 ετών. Αν υποπέσει στην αντίληψή μας ότι ένα άτομο κάτω των 16 ετών έχει υποβάλλει Προσωπικά Δεδομένα στην Εταιρεία, χωρίς τη ρητή συγκατάθεση του ασκούντος την γονική μέριμνα, θα διαγράψουμε αμέσως, μετά από σχετική ενημέρωση ή αίτημα, τα εν λόγω δεδομένα σύμφωνα με την πολιτική διαγραφής της Εταιρείας μας.
Η Εταιρεία δεν παρακολουθεί τους χρήστες της σε ιστότοπους τρίτων μερών και ως εκ τούτου δεν ανταποκρίνεται στα σήματα Do Not Track (DNT). Η Εταιρεία δεν επιτρέπει σε τρίτους να συλλέγουν προσωπικά δεδομένα απευθείας από τους χρήστες μας στην Ιστοσελίδα μας όπως μέσω της χρήσης διαφημίσεων τρίτων μερών.
Η Εταιρεία μπορεί να τροποποιεί την παρούσα Πολιτική. Παρακαλούμε να ελέγχετε την Ημερομηνία Εφαρμογής στην αρχή της Πολιτικής, για να δείτε πότε αναθεωρήθηκε για τελευταία φορά. Κάθε αναθεώρηση θα τίθεται σε εφαρμογή μόλις αναρτούμε την αναθεωρημένη Πολιτική.
Αν κάνουμε ουσιαστικές αλλαγές στην παρούσα Πολιτική που διευρύνουν τα δικαιώματα μας να χρησιμοποιούμε τα Προσωπικά Δεδομένα τα οποία έχουμε ήδη συγκεντρώσει από εσάς, θα σας ενημερώσουμε και θα σας παρέχουμε τη δυνατότητα επιλογής για τη μελλοντική χρήση αυτών των δεδομένων.