ΠΟΛΙΤΙΚΉ ΕΠΕΞΕΡΓΑΣΊΑΣ ΔΕΔΟΜΈΝΩΝ ΠΡΟΣΩΠΙΚΟΎ ΧΑΡΑΚΤΉΡΑ
Based on Article 13(1) and (2) and Article 14(1) and (2) of Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of individuals with regard to the processing of personal data and on the free movement of such data and repealing Directive 95/56/ EC (hereinafter: "GDPR") applicable as of 25 May 2018, we inform you about the manner and purpose we process your personal data (hereinafter: "data"), as well as your data protection rights.
1. Ποιος είναι υπεύθυνος για την επεξεργασία των δεδομένων και με ποιον μπορείτε να επικοινωνήσετε;
The controller of your data is Mihi Sp. z o.o. (hereinafter referred to as the "Company"), which can be contacted: in writing by addressing correspondence to: Mihi Sp. z o.o., ul. Modlińska 6A/224; 03-216 Warsaw, Poland, by e-mail, at: help@mihi.care
The Company has designated a Data Protection Officer, who can be contacted in writing by directing correspondence to: Mihi Sp. z o.o., ul. Modlińska 6A/224; 03-216 Warsaw, with the notation: "Data Protection Officer" and by e-mail at: help@mihi.care
2. Γιατί, για ποιο σκοπό και σε ποια νομική βάση επεξεργαζόμαστε τα δεδομένα σας;
Επεξεργαζόμαστε τα δεδομένα σας σύμφωνα με τις διατάξεις του ΓΚΠΔ και της πολωνικής νομοθεσίας περί προστασίας δεδομένων. Το κάνουμε αυτό επειδή εκπληρώνουμε: συμβατικές υποχρεώσεις και αναλαμβάνουμε δράση κατόπιν αιτήματος του υποκειμένου των δεδομένων πριν από τη σύναψη σύμβασης (άρθρο 6 παράγραφος 1 στοιχείο β) ΓΚΠΔ), νομικές υποχρεώσεις (άρθρο 6 παράγραφος 1 στοιχείο γ) ΓΚΠΔ), καθήκοντα που εξυπηρετούν το δημόσιο συμφέρον (άρθρο 6 παράγραφος 1 στοιχείο ε) ΓΚΠΔ).
Τι σημαίνει αυτό;
Data is processed for the purpose of carrying out the activity, entering into or performing the contract in relation to which it has been provided to the Company, for example, for the recruitment process, the establishment of a relationship under an agency, intermediation, cooperation or other commercial contract, depending on the circumstances.The data is processed in order for the Company to carry out its business activities and provide other services in the performance of contracts concluded with customers or employees, or for the performance of activities carried out at the customer's request before or in connection with the conclusion of the contract. If necessary, we will process your data in order to fulfil the requirements imposed by, among others, the above-mentioned regulations. Your data may furthermore be processed for purposes such as: the performance of obligations in accordance with tax legislation, social security obligations. Furthermore, it is relevant that: we process your data, if necessary, for purposes arising from legitimate interests pursued by the Company or a third party (Article 6(1)(f) GDPR).
3. Με ποιον μπορούμε να μοιραστούμε δεδομένα;
Τα δεδομένα ενδέχεται να κοινοποιηθούν σε άλλους αποδέκτες προκειμένου να εκτελεστεί μια σύμβαση μαζί σας, προκειμένου να συμμορφωθεί με μια νομική υποχρέωση που βαρύνει την Εταιρεία, βάσει της συγκατάθεσής σας ή για σκοπούς που απορρέουν από τα έννομα συμφέροντα του υπεύθυνου επεξεργασίας ή τρίτου μέρους. Αποδέκτες μπορεί να είναι ιδίως: εξουσιοδοτημένοι υπάλληλοι της Εταιρείας και άλλα πρόσωπα που ενεργούν υπό την εξουσία της Εταιρείας. Τα δεδομένα διαβιβάζονται επίσης σε οντότητες που επεξεργάζονται δεδομένα για λογαριασμό της Εταιρείας και σε πρόσωπα που ενεργούν υπό την εξουσία τους, οπότε οι εν λόγω οντότητες επεξεργάζονται δεδομένα βάσει σύμβασης με την Εταιρεία και μόνο σύμφωνα με τις οδηγίες της Εταιρείας και υπόκειται στο επαγγελματικό και ασφαλιστικό απόρρητο (δηλαδή σε ειδικές υποχρεώσεις προστασίας των πληροφοριών βάσει της σχετικής νομοθεσίας). Στις οντότητες που εκτελούν καθήκοντα για λογαριασμό και για λογαριασμό της Εταιρείας περιλαμβάνονται οι φορείς που παρέχουν υπηρεσίες, ιδίως στους τομείς των τραπεζών, της πληροφορικής, της είσπραξης οφειλών, της νομικής, της ασφάλισης (συμπεριλαμβανομένης της ασφαλιστικής διαμεσολάβησης), της πρακτόρευσης, της μεσιτείας και του μάρκετινγκ.
4. Θα μεταφερθούν τα δεδομένα σας σε τρίτη χώρα (εκτός Ευρωπαϊκής Ένωσης);
Τα δεδομένα ενδέχεται να διαβιβαστούν σε παραλήπτες σε χώρες εκτός της Ευρωπαϊκής Ένωσης ("τρίτες χώρες"): εάν αυτό είναι απαραίτητο για την εκτέλεση σύμβασης που έχει συναφθεί μεταξύ εσάς και της Εταιρείας ή για τη λήψη μέτρων πριν από τη σύναψη μιας τέτοιας σύμβασης με σκοπό τη σύναψή της, στο πλαίσιο της χρήσης υποδομών πληροφορικής από την Εταιρεία (αποθήκευση στο νέφος, ηλεκτρονικό ταχυδρομείο). Σε περίπτωση που η επεξεργασία περιλαμβάνει τη διαβίβαση δεδομένων εκτός της Ευρωπαϊκής Ένωσης, η διαβίβαση αυτή θα πραγματοποιείται με τη χρήση των τυποποιημένων συμβατικών ρητρών ή των κανονισμών Privacy Shield που έχουν εγκριθεί από την Ευρωπαϊκή Επιτροπή, προκειμένου να διασφαλίζεται επαρκές επίπεδο προστασίας των δεδομένων προσωπικού χαρακτήρα, όπως απαιτείται από το νόμο. Σε άλλες περιπτώσεις, τα δεδομένα σας ενδέχεται να διαβιβαστούν σε τρίτες χώρες στις περιπτώσεις που αναφέρονται στον ΓΚΠΔ. Μπορείτε να λάβετε αντίγραφο των δεδομένων που διαβιβάζονται σε τρίτη χώρα, υποβάλλοντας σχετικό αίτημα στον υπεύθυνο προστασίας δεδομένων. η διαβίβαση δεδομένων σε τρίτη χώρα μπορεί επίσης να πραγματοποιηθεί με τη συγκατάθεσή σας. Κατά συνέπεια, τα δεδομένα σας θα διαβιβαστούν σε τρίτη χώρα βάσει του άρθρου 49 παράγραφος 1 στοιχείο α) και του άρθρου 49 παράγραφος 1 στοιχείο β) του ΓΚΠΔ.
Τα δεδομένα ενδέχεται να διαβιβαστούν σε παραλήπτες σε χώρες εκτός της Ευρωπαϊκής Ένωσης ("τρίτες χώρες"): εάν αυτό είναι απαραίτητο για την εκτέλεση σύμβασης που έχει συναφθεί μεταξύ εσάς και της Εταιρείας ή για τη λήψη μέτρων πριν από τη σύναψη τέτοιας σύμβασης με σκοπό τη σύναψη τέτοιας σύμβασης, στο πλαίσιο της χρήσης υποδομών πληροφορικής από την Εταιρεία (αποθήκευση στο νέφος, ηλεκτρονικό ταχυδρομείο). Συναινείτε επίσης στη διαβίβαση προσωπικών δεδομένων στους παρόχους προϊόντων και υπηρεσιών της Mihi, όπως η GLS, η InPost κ.λπ.
5. Πόσο καιρό θα υποβάλλονται σε επεξεργασία (θα αποθηκεύονται) τα δεδομένα σας;
Τα δεδομένα σας θα υποβάλλονται σε επεξεργασία για το χρονικό διάστημα που είναι απαραίτητο για την εκπλήρωση των σκοπών της επεξεργασίας που αναφέρονται στο σημείο 2, δηλαδή. : σε σχέση με την εκπλήρωση της σύμβασης που έχει συναφθεί με την Εταιρεία - μέχρι την εκπλήρωσή της, και μετά από αυτό το χρονικό διάστημα για το χρονικό διάστημα που απαιτείται από το νόμο ή για την εκπλήρωση πιθανών απαιτήσεων, σε σχέση με την εκπλήρωση των νομικών υποχρεώσεων που βαρύνουν την Εταιρεία σε σχέση με την άσκηση των επιχειρηματικών δραστηριοτήτων της και την εκπλήρωση των συμβάσεων που έχουν συναφθεί - μέχρι την εκπλήρωση των εν λόγω υποχρεώσεων από την Εταιρεία, όσον αφορά την επεξεργασία που πραγματοποιείται αποκλειστικά βάσει συγκατάθεσης, μέχρι την άμεση διαγραφή των δεδομένων, η οποία πραγματοποιείται βάσει του αιτήματός σας, μέχρι την εκπλήρωση των έννομων συμφερόντων της Εταιρείας που αποτελούν τη βάση για την εν λόγω επεξεργασία ή μέχρι να αντιταχθείτε στην εν λόγω επεξεργασία, εκτός εάν υπάρχουν νόμιμοι λόγοι για περαιτέρω επεξεργασία.
6. Ποια δικαιώματα έχετε για να διασφαλίσετε ότι τα δεδομένα σας προστατεύονται σωστά;
Έχετε το δικαίωμα: να ζητήσετε πρόσβαση στα δεδομένα σας, καθώς και να ζητήσετε τη διόρθωση, τον περιορισμό ή τη διαγραφή των δεδομένων σας, να ανακαλέσετε, ανά πάσα στιγμή, τη συγκατάθεση που είχατε προηγουμένως δώσει για την επεξεργασία των δεδομένων σας στο βαθμό που η συγκατάθεση αυτή αφορά, με την προϋπόθεση ότι η ανάκληση της συγκατάθεσής σας δεν επηρεάζει τη νομιμότητα της επεξεργασίας που πραγματοποιήθηκε βάσει της συγκατάθεσής σας πριν από την ανάκλησή της, να ζητήσετε τη φορητότητα των δεδομένων που έχετε παράσχει στην Εταιρεία και τα οποία υποβάλλονται σε επεξεργασία με σκοπό τη σύναψη και εκτέλεση σύμβασης ή τα οποία υποβάλλονται σε επεξεργασία βάσει συγκατάθεσης.Η φορητότητα συνίσταται στην παραλαβή των δεδομένων σας από την Εταιρεία σε δομημένο, κοινώς χρησιμοποιούμενο μηχανικά αναγνώσιμο μορφότυπο και στο δικαίωμα να τα στείλετε σε άλλον υπεύθυνο επεξεργασίας δεδομένων, στο βαθμό που αυτό είναι τεχνικά εφικτό.Η άδεια δεν ισχύει για δεδομένα που αποτελούν επιχειρηματικό απόρρητο της Εταιρείας, να υποβάλλετε καταγγελία στην εποπτική αρχή, η οποία στη Δημοκρατία της Πολωνίας είναι ο Πρόεδρος του Γραφείου Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, εάν θεωρείτε ότι η επεξεργασία των δεδομένων σας παραβιάζει τη νομοθεσία, συμπεριλαμβανομένου του ΓΚΠΔ.Επιπλέον, έχετε το δικαίωμα να αντιταχθείτε ανά πάσα στιγμή στην επεξεργασία των δεδομένων σας από την Εταιρεία: για λόγους που σχετίζονται με την ιδιαίτερη κατάστασή σας, όταν η Εταιρεία επεξεργάζεται δεδομένα για σκοπούς που απορρέουν από έννομα συμφέροντα (άρθρο 21 παράγραφος 1 ΓΚΠΔ), για σκοπούς άμεσης εμπορικής προώθησης, συμπεριλαμβανομένης της κατάρτισης προφίλ για σκοπούς εμπορικής προώθησης, στο βαθμό που η επεξεργασία σχετίζεται με την άμεση εμπορική προώθηση (άρθρο 21 παράγραφος 2 ΓΚΠΔ). Προκειμένου να εκπληρώσει το δικαίωμά σας, η Εταιρεία μπορεί να ζητήσει πρόσθετες πληροφορίες που είναι απαραίτητες για την επιβεβαίωση της ταυτότητάς σας.
7. Έχετε υποχρέωση να παρέχετε δεδομένα;
Στο βαθμό που η επεξεργασία των δεδομένων σας πραγματοποιείται για την εκτέλεση των ζητούμενων δραστηριοτήτων ή για τη σύναψη και εκτέλεση σύμβασης με την Εταιρεία, η παροχή των δεδομένων σας αποτελεί προϋπόθεση για την εκτέλεση των ζητούμενων δραστηριοτήτων ή τη σύναψη της εν λόγω σύμβασης. Η παροχή των δεδομένων είναι εθελοντική, αλλά είναι απαραίτητη για την εκτέλεση των ζητούμενων δραστηριοτήτων ή για τη σύναψη και εκτέλεση σύμβασης με την Εταιρεία. Προκειμένου να είμαστε σε θέση να εκπληρώσουμε αυτές τις δραστηριότητες ή υποχρεώσεις, οι κανονισμοί απαιτούν να μας παρέχετε τις απαραίτητες πληροφορίες ή έγγραφα και να μας ενημερώνετε αμέσως για τυχόν αλλαγές. Εάν δεν παρέχετε στην Εταιρεία τις απαραίτητες πληροφορίες ή τεκμηρίωση, η Εταιρεία δεν θα είναι σε θέση να εκτελέσει τις ζητούμενες δραστηριότητες ή να συνάψει και να εκτελέσει συμβάσεις και να παράσχει υπηρεσίες.
8. Από πού παίρνουμε τα δεδομένα σας και ποιες είναι οι κατηγορίες δεδομένων;
Τα περισσότερα από τα δεδομένα που επεξεργάζεται η Εταιρεία προέρχονται απευθείας από τον ενδιαφερόμενο, ιδίως τον πελάτη, τον εργαζόμενο.
9. Τι επίπεδο αυτοματοποιημένης λήψης αποφάσεων, συμπεριλαμβανομένης της κατάρτισης προφίλ, χρησιμοποιούμε;
Η επεξεργασία των δεδομένων σας μπορεί να πραγματοποιηθεί με αυτοματοποιημένα μέσα, τα οποία μπορεί να περιλαμβάνουν αυτοματοποιημένη λήψη αποφάσεων. Η επαλήθευση διενεργείται βάσει καθορισμένου συνόλου κανόνων και αλγορίθμων σύμφωνα με διαδικασία δοκιμών, εφόσον υπάρχει, που περιγράφεται και εγκρίνεται από την Εταιρεία.