ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ ΕΦΑΡΜΟΓΗΣ «MyNAT»
1. ΕΙΣΑΓΩΓΗ
Η παρούσα Πολιτική Προστασίας Προσωπικών Δεδομένων (εφεξής η «Πολιτική Προστασίας Προσωπικών Δεδομένων» ή «ΠΠΠΔ») αφορά στην εφαρμογή «ΜΥ ΝΑΤ» (εφεξής η « Εφαρμογή») του Ναυτικού Απομαχικού Ταμείου (εφεξής το «Ν.Α.Τ.»).
Το Ν.Α.Τ. αποδίδει ιδιαίτερη σημασία στην προστασία των προσωπικών δεδομένων. Έχει, λοιπόν, εκπονήσει την παρούσα Πολιτική Προστασίας Προσωπικών Δεδομένων, προκειμένου να ενημερώσει τους χρήστες της Εφαρμογής σχετικά με τον τρόπο επεξεργασίας των προσωπικών τους δεδομένων.
2. ΟΡΙΣΜΟΙ ΓΙΑ ΤΑ ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ
(Σημ.: Οι ορισμοί ακολουθούν το άρ. 4 του ΓΚΠΔ)
Προσωπικά Δεδομένα: κάθε πληροφορία μέσω της οποίας είναι ταυτοποιήσιμο ή μπορεί να ταυτοποιηθεί ένα φυσικό πρόσωπο («Υποκείμενο των δεδομένων»).
Υπεύθυνος επεξεργασίας: το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που, μόνα ή από κοινού με άλλα, καθορίζουν τους σκοπούς και τον τρόπο της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα. Εν προκειμένω, το Ν.Α.Τ. επιτελεί ρόλο Υπευθύνου Επεξεργασίας.
Εκτελών την επεξεργασία: το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό του Υπευθύνου Επεξεργασίας.
Υποκείμενο Προσωπικών Δεδομένων: το ταυτοποιήσιμο φυσικό πρόσωπο είναι εκείνο του οποίου η ταυτότητα μπορεί να εξακριβωθεί, άμεσα ή έμμεσα, ιδίως μέσω αναφοράς σε αναγνωριστικό στοιχείο ταυτότητας, όπως σε όνομα, σε αριθμό ταυτότητας, σε δεδομένα θέσης, σε επιγραμμικό αναγνωριστικό ταυτότητας ή σε έναν ή περισσότερους παράγοντες που προσιδιάζουν στη σωματική, φυσιολογική, γενετική, ψυχολογική, οικονομική, πολιτιστική ή κοινωνική ταυτότητα του εν λόγω φυσικού προσώπου. Eν προκειμένω, Υποκείμενα των δεδομένων είναι οι χρήστες της Εφαρμογής.
«Αποδέκτης»: το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας, στα οποία κοινολογούνται τα δεδομένα προσωπικού χαρακτήρα, είτε πρόκειται για τρίτον είτε όχι. Οι δημόσιες αρχές που ενδέχεται να λάβουν δεδομένα προσωπικού χαρακτήρα στο πλαίσιο συγκεκριμένης έρευνας σύμφωνα με το δίκαιο της Ένωσης ή κράτους μέλους δεν θεωρούνται ως αποδέκτες.
3. ΣΥΛΛΟΓΗ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ: ΣΚΟΠΟΣ ΚΑΙ ΝΟΜΙΚΗ ΒΑΣΗ
Όταν χρησιμοποιείτε την Εφαρμογή «MY NAT», επεξεργαζόμαστε τα ακόλουθα δεδομένα προσωπικού χαρακτήρα:
- Ονοματεπώνυμο ναυτικού,
- πατρώνυμο,
- μητρώνυμο,
- έτος γέννησης,
- ΜΕΘ,
- ΑΜΗΝΑ,
- ΑΦΜ,
- ΑΜΚΑ,
- ειδικότητα,
- τύπος πλοίου,
- ημέρες υποβληθείσας υπηρεσίας,
- άδειες,
- μεικτές αποδοχές.
Επεξεργαζόμαστε τα προσωπικά σας δεδομένα για την εκπλήρωση του σκοπού της λειτουργίας της Εφαρμογής, ήτοι την παροχή των υπηρεσιών της στους χρήστες – ασφαλισμένους ναυτικούς.
Η νομική βάση της επεξεργασίας είναι κατ’ αρχήν η συμμόρφωση με τις έννομες υποχρεώσεις του Ν.Α.Τ. και η εκπλήρωση καθηκόντων που εκτελούνται προς το δημόσιο συμφέρον και κατά την άσκηση δημόσιας εξουσίας (άρ. 6 παρ. 1(γ), (ε) ΓΚΠΔ).
4. ΠΕΡΙΟΔΟΣ ΤΗΡΗΣΗΣ
Τα προσωπικά σας δεδομένα δεν αποθηκεύονται στην Εφαρμογή «MY NAT» αλλά αντλούνται σε πραγματικό χρόνο από την εφαρμογή της ΑΠΔΝ, η οποία φιλοξενείται στο δίκτυο του Ν.Α.Τ. Το Ν.Α.Τ. διατηρεί τα εν λόγω δεδομένα μόνον για όσο διάστημα χρειάζεται για την ικανοποίηση του σκοπού για τον οποίο έχουν συλλεχθεί βάσει της ισχύουσας νομοθεσίας. Η περίοδος τήρησης δύναται να παραταθεί, σύμφωνα με την Πολιτική του Ν.Α.Τ., στις περιπτώσεις που τα δεδομένα είναι απαραίτητο να τηρηθούν για την άσκηση συγκεκριμένης αρμοδιότητάς του.
5. ΔΙΑΒΙΒΑΣΗ – ΚΟΙΝΟΛΟΓΗΣΗ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ
Πρόσβαση στα προσωπικά σας δεδομένα έχουν αποκλειστικά εξουσιοδοτημένοι υπάλληλοι του Ν.Α.Τ. στο πλαίσιο άσκησης των καθηκόντων τους.
Τα προσωπικά σας δεδομένα δεν διαβιβάζονται σε τρίτους, εξαιρουμένων των παρόχων υπηρεσιών ανάπτυξης και ελέγχου λειτουργικότητας της Εφαρμογής. Οι εν λόγω πάροχοι (Εκτελούντες την Επεξεργασία) έχουν παράσχει συμβατικώς εγγυήσεις για την προστασία των προσωπικών σας δεδομένων.
Τα δεδομένα αποθηκεύονται σε εξυπηρετητές (servers) στην Ελλάδα. Δεν λαμβάνουν χώρα διαβιβάσεις εκτός Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ).
6. ΔΙΚΑΙΩΜΑΤΑ ΤΩΝ ΥΠΟΚΕΙΜΕΝΩΝ ΤΩΝ ΔΕΔΟΜΕΝΩΝ
Το Ν.Α.Τ., ως Υπεύθυνος Επεξεργασίας, συμμορφούμενο με τις διατάξεις της νομοθεσίας περί προστασίας προσωπικών δεδομένων, ικανοποιεί και διευκολύνει την άσκηση των κάτωθι δικαιωμάτων:
Δικαίωμα πρόσβασης
Τα Υποκείμενα των δεδομένων έχουν το δικαίωμα να λαμβάνουν, ανά πάσα στιγμή, ενημέρωση από το Ν.Α.Τ. για το εάν επεξεργάζεται προσωπικά τους δεδομένα και, σε καταφατική περίπτωση, μπορούν να ζητήσουν να ενημερωθούν για τον σκοπό της επεξεργασίας, το είδος των δεδομένων που αποτελούν αντικείμενο επεξεργασίας, τους αποδέκτες αυτών, την περίοδο αποθήκευσής τους, την ύπαρξη δικαιώματος υποβολής αιτήματος για διόρθωση ή διαγραφή δεδομένων προσωπικού χαρακτήρα ή περιορισμό της επεξεργασίας ή δικαιώματος εναντίωσης, το δικαίωμα υποβολής καταγγελίας σε εποπτική αρχή, αν γίνεται αυτοματοποιημένη λήψη αποφάσεων. Επιπλέον, θα παρέχεται στα Υποκείμενα αντίγραφο των προσωπικών δεδομένων χωρίς αδικαιολόγητη καθυστέρηση.
Δικαίωμα διόρθωσης
Το Υποκείμενο των δεδομένων έχει το δικαίωμα να ζητήσει από το Ν.Α.Τ. τη διόρθωση ανακριβών ή ανεπίκαιρων δεδομένων προσωπικού χαρακτήρα που το αφορούν. Επίσης, έχει το δικαίωμα να αιτηθεί τη συμπλήρωση ελλιπών δεδομένων προσωπικού χαρακτήρα, μεταξύ άλλων μέσω συμπληρωματικής δήλωσης. Περαιτέρω, το Ν.Α.Τ. αναλαμβάνει την υποχρέωση να ανακοινώνει κάθε διόρθωση δεδομένων προσωπικού χαρακτήρα σε κάθε αποδέκτη, στον οποίο γνωστοποιήθηκαν τα δεδομένα προσωπικού χαρακτήρα, εκτός εάν αυτό αποδεικνύεται ανέφικτο ή εάν συνεπάγεται δυσανάλογη προσπάθεια. το Ν.Α.Τ. αναλαμβάνει την υποχρέωση να ενημερώνει το Υποκείμενο των δεδομένων σχετικά με τους εν λόγω αποδέκτες, εφόσον ζητηθεί.
Δικαίωμα διαγραφής
Το Υποκείμενο των δεδομένων έχει το δικαίωμα να ζητήσει – υπό τις προϋποθέσεις του άρ. 17 του ΓΚΠΔ και του αρ. 34 του Ν. 4624/2019- από το Ν.Α.Τ. τη διαγραφή δεδομένων προσωπικού χαρακτήρα που το αφορούν.
Δικαίωμα περιορισμού της επεξεργασίας
Το Υποκείμενο των δεδομένων δικαιούται να ζητήσει από το Ν.Α.Τ. τον περιορισμό της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα που το αφορούν. Εάν η επεξεργασία δεδομένων προσωπικού χαρακτήρα περιοριστεί, τα εν λόγω δεδομένα προσωπικού χαρακτήρα, εκτός της αποθήκευσης, υφίστανται επεξεργασία αποκλειστικά μόνον εφ’ όσον ισχύουν συγκεκριμένες εξαιρέσεις.
Δικαίωμα εναντίωσης
Το Υποκείμενο των δεδομένων δικαιούται να εναντιωθεί ανά πάσα στιγμή και για λόγους που σχετίζονται με την ιδιαίτερη κατάστασή του στην επεξεργασία δεδομένων προσωπικού χαρακτήρα που το αφορούν, υπό τις προϋποθέσεις του άρ. 21 ΓΚΠΔ. Εάν το Υποκείμενο των δεδομένων εναντιωθεί στην επεξεργασία δεδομένων που το αφορούν, το Ν.Α.Τ. δεν θα υποβάλλει πλέον τα εν λόγω δεδομένα σε επεξεργασία, εκτός εάν αποδείξει ότι συντρέχουν επιτακτικοί και νόμιμοι λόγοι για την επεξεργασία, οι οποίοι υπερισχύουν των συμφερόντων και δικαιωμάτων του Υποκειμένου των δεδομένων ή για την θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων.
Αυτοματοποιημένη ατομική λήψη αποφάσεων, περιλαμβανομένης της κατάρτισης προφίλ
Το Ν.Α.Τ. δεν προβαίνει σε αυτοματοποιημένη ατομική λήψη αποφάσεων. Σε κάθε όμως περίπτωση και εφόσον στο μέλλον προχωρήσει σε αυτοματοποιημένη ατομική λήψη αποφάσεων, το Υποκείμενο των δεδομένων έχει το δικαίωμα να εναντιωθεί σε απόφαση που λαμβάνεται αποκλειστικά βάσει αυτοματοποιημένης επεξεργασίας, συμπεριλαμβανομένης της κατάρτισης προφίλ, όταν η απόφαση αυτή παράγει έννομα αποτελέσματα που το αφορούν ή το επηρεάζουν σημαντικά.
7. Ικανοποίηση των δικαιωμάτων
Συνολικά το Ν.Α.Τ. διασφαλίζει ότι:
- Υφίστανται διαδικασίες που επιτρέπουν την ευχερή άσκηση των δικαιωμάτων των Υποκειμένων των δεδομένων, ώστε να εκκινούν αμέσως όλες οι απαιτούμενες ενέργειες.
- Θα απαντήσει σε αίτημα που θα υποβληθεί από το Υποκείμενο των δεδομένων χωρίς αδικαιολόγητη καθυστέρηση και πάντως όχι σε απώτερο των τριάντα (30) ημερολογιακών ημερών χρόνο. Σε περίπτωση που δεν μπορεί να ικανοποιήσει κάποιο ασκηθέν από το Υποκείμενο των δεδομένων δικαίωμα, το Ν.Α.Τ. θα διασφαλίζει ότι παρέχεται ειδική, επαρκής και πλήρης αιτιολόγηση.
- Εκτός των περιπτώσεων προδήλως αβασίμων ή υπερβολικών αιτημάτων, όλες οι ενέργειες που θα αφορούν θέματα ικανοποίησης δικαιωμάτων των Υποκειμένων των δεδομένων θα πραγματοποιούνται άνευ ανταλλάγματος (δωρεάν) για τα Υποκείμενα.
Για την άσκηση των ανωτέρω δικαιωμάτων τα Υποκείμενα μπορούν να υποβάλλουν γραπτό αίτημα στον Υπεύθυνο Προστασίας Δεδομένων (ΥΠΔ) του Ν.Α.Τ. μέσω της ηλεκτρονικής διεύθυνσης: dpo@nat.gr.
Σε περίπτωση που τα Υποκείμενα των δεδομένων θεωρούν ότι η επεξεργασία των προσωπικών τους δεδομένων τους παραβιάζει το ισχύον κανονιστικό πλαίσιο για την προστασία των προσωπικών δεδομένων, έχουν δικαίωμα να υποβάλλουν καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ταχυδρομική διεύθυνση Λεωφ. Κηφισίας 1-3, Τ.Κ. 115 23, Αθήνα, τηλ. 210. 6475600, διεύθυνση ηλεκτρονικού ταχυδρομείου (e-mail) contact@dpa.gr).