Πλατφόρμα Αναφορών της ENERWAVE

Πλατφόρμα αναφορών της Enerwave
Δήλωση Προστασίας Προσωπικών Δεδομένων

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Δεδομένου ότι οι αναφορές περιέχουν προσωπικά δεδομένα, αυτά θα αντιμετωπίζονται με βάση τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) αλλά και του νόμου 4990/2022 περί Προστασίας προσώπων που αναφέρουν παραβιάσεις ενωσιακού δικαίου.

1. Κατηγορίες και πηγές των προσωπικών δεδομένων

Στο πλαίσιο της διαδικασίας των καταγγελιών, η ENERWAVE ενδέχεται να επεξεργάζεται τις ακόλουθες κατηγορίες προσωπικών δεδομένων:

  1. Στοιχεία ταυτοποίησης και επικοινωνίας, όπως το πλήρες όνομα, ο επαγγελματικός τίτλος και ο οργανισμός για τον οποίο μπορεί να εργάζεται το αφορώμενο πρόσωπο ή ένα εμπλεκόμενο πρόσωπο και στοιχεία ταυτοποίησης και επικοινωνίας, όπως το πλήρες όνομα, τηλέφωνο, ηλεκτρονική διεύθυνση, ο επαγγελματικός τίτλος και ο οργανισμός για τον οποίο μπορεί να εργάζεται το πρόσωπο που υποβάλλει αναφορά

  2. Περιγραφή της παράβασης που έχει υποπέσει το αφορώμενο πρόσωπο.

  3. Οποιαδήποτε δεδομένα σχετικά με επαγγελματική δραστηριότητα η οποία θα ανακτηθεί από το πρόσωπο που υποβάλλει αναφορά, ένα εμπλεκόμενο πρόσωπο, τη διαδικασία διερεύνησης του συμβάντος, και τα οποία συνήθως είναι ονόματα και λεπτομέρειες σχετικές με την επαγγελματική δράση του προσώπου που υποβάλλει την αναφορά, του αφορώμενου προσώπου προς διερεύνηση και τυχόν εμπλεκόμενων προσώπων.

Η πηγή για τα παραπάνω προσωπικά δεδομένα μπορεί να είναι το πρόσωπο που υποβάλλει την αναφορά, ένα εμπλεκόμενο πρόσωπο, το αφορώμενο πρόσωπο ή οποιαδήποτε σχετική επαγγελματική πληροφορία που αποκτήθηκε κατά τη διαδικασία διερεύνησης των γεγονότων. Όλες οι προαναφερθείσες πληροφορίες πρέπει να έχουν αποκτηθεί νόμιμα. Κάθε άλλη πληροφορία που δεν πληροί αυτή την απαίτηση απορρίπτεται και δεν λαμβάνεται υπόψη στη διαδικασία διερεύνησης.

2. Σκοπός της επεξεργασίας δεδομένων

Διαχείριση και αποσαφήνιση των εκάστοτε αναφορών παραβιάσεων μέχρι την επίλυση τους προκειμένου να εντοπισθούν τυχόν λάθη τα οποία θέτουν σε κίνδυνο τη φήμη και την επιχειρηματική λειτουργία της ENERWAVE.

Διαβίβαση δεδομένων σε εποπτικές αρχές κατόπιν αιτήματός τους ή για την προστασία των συμφερόντων της ENERWAVE.

3. Νομικό πλαίσιο για την επεξεργασία δεδομένων

Τα προσωπικά δεδομένα του προσώπου που υποβάλλει την αναφορά, στην περίπτωση που καταχωρηθούν (γνωστοποιηθούν από αυτόν /-‘ην) , θα επεξεργάζονται βάσει έννομης υποχρέωσης της Εταιρείας να διαθέτει κατάλληλο κανάλι επικοινωνίας μιας αναφοράς/καταγγελίας και στη συνέχεια να εξετάσει την καταγγελία. (άρθρο 6 παράγραφος 1γ του GDPR). Το πρόσωπο που υποβάλλει μια αναφορά δύναται να άρει τη συναίνεση του/της με ημερομηνία εφαρμογής τη στιγμή της άρσης που σημαίνει ότι τα ήδη επεξεργασμένα δεδομένα έχουν νομίμως επεξεργασθεί.

Για την επεξεργασία των δεδομένων του υποτιθέμενου αφορώμενου προσώπου, αλλά και οποιουδήποτε εμπλεκόμενου προσώπου, νομική βάση της επεξεργασίας είναι το έννομο συμφέρον της εταιρίας. (άρθρο 6 παράγραφος 1στ του GDPR)

Επιπλέον, όλα τα προσωπικά δεδομένα μπορούν να υποβληθούν σε επεξεργασία και να μεταφερθούν βασισμένα στο νομικό πλαίσιο της συμμόρφωσης με τις νομικές υποχρεώσεις της Εταιρείας αλλά και σε περίπτωση οποιουδήποτε αιτήματος από τις ρυθμιστικές αρχές. (άρθρο 6 παράγραφος 1 στοιχείο γ του GDPR).

4. Αποδέκτες Δεδομένων και Μεταφορά Δεδομένων

Η Εταιρεία μπορεί να διαβιβάζει προσωπικά δεδομένα σε δικαστικές, διοικητικές, φορολογικές, τελωνειακές, διαιτητικές αρχές ή άλλες δημόσιες υπηρεσίες, ρυθμιστικούς φορείς και δικηγόρους εάν κρίνεται απαραίτητο για τη συμμόρφωση με την εκάστοτε νομοθεσία και για την καθιέρωση, άσκηση ή υπεράσπιση των νομικών της υποθέσεων.

Οι παραλήπτες των προσωπικών δεδομένων μπορεί να βρίσκονται και εκτός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ). Σε τέτοιες περιπτώσεις η Εταιρεία παίρνει μέτρα έτσι ώστε να υπάρχουν επαρκείς δικλείδες ασφαλείας για την προστασία των προσωπικών δεδομένων με άλλα μέσα, πρωτίστως μέσω της χρήσης των τυποποιημένων συμβατικών ρητρών της Ευρωπαϊκής Ένωσης.

5. Περίοδος Διατήρησης Δεδομένων

Η Εταιρεία έχει δικαίωμα να διατηρήσει τα προσωπικά δεδομένα για όσο χρονικό διάστημα θεωρεί ότι είναι απαραίτητο για την επίτευξη των σκοπών που αναφέρονται στην παρούσα παράγραφο και μετά την επίλυση της υπόθεσης όλα τα δεδομένα διατηρούνται για την χρονική περίοδο των 5 ετών από το κλείσιμο της διαδικασίας εκτός αν η ισχύουσα νομοθεσία ορίζει ή επιτρέπει μεγαλύτερο χρονικό διάστημα ή για όσο κριθεί απαραίτητο από την Εταιρία ως προς τη συμμόρφωση της με όποια τυχούσα νομική υποχρέωση, ή όσο κρίνεται απαραίτητο για το σκοπό της υπεράσπισής της (όπως υπεράσπιση δικαιωμάτων στα δικαστήρια , έλεγχοι από ρυθμιστικές αρχές κ.λ.π.)

6. Τεχνικά και οργανωτικά μέτρα

Η Εταιρεία εφαρμόζει ουσιαστικά, τόσο κατά τον προσδιορισμό των μέσων επεξεργασίας όσο και κατά τη στιγμή της επεξεργασίας, κατάλληλα τεχνικά και οργανωτικά μέτρα, όπως ελεγχόμενη πρόσβαση στα δεδομένα, κρυπτογράφηση, ελαχιστοποίηση δεδομένων ή/και ψευδωνυμοποίηση για σκοπούς υποβολής εκθέσεων και ενσωμάτωση των απαραίτητων διασφαλίσεων στην εν λόγω επεξεργασία με τρόπο που πληροί τις απαιτήσεις της ισχύουσας νομοθεσίας και προστατεύει τα δικαιώματα των φυσικών προσώπων.

7. Δικαίωμα ανάκλησης της συγκατάθεσής σας

Σε περίπτωση που μας δώσατε τη συγκατάθεσή σας για την επεξεργασία συγκεκριμένων προσωπικών δεδομένων, έχετε το δικαίωμα να άρετε τη συγκατάθεσή σας ανά πάσα στιγμή επικοινωνώντας το στην ηλεκτρονική διεύθυνση [email protected], με ισχύ από τη στιγμή της άρσης. Η άρση της συγκατάθεσης δεν επηρεάζει τη νομιμότητα της επεξεργασίας που βασίζεται στη συγκατάθεση πριν από την άρση της. Σε περίπτωση άρσης της συγκατάθεσης, η Εταιρεία μπορεί να επεξεργαστεί περαιτέρω τα προσωπικά σας δεδομένα μόνο στις περιπτώσεις που υπάρχει κάποια άλλη νομική βάση για τέτοια επεξεργασία.

8. Δικαιώματα του υποκειμένου των δεδομένων

Σύμφωνα με την ισχύουσα νομοθεσία για την προστασία δεδομένων προσωπικού χαρακτήρα και εφόσον πληρούνται οι σχετικές νομικές προϋποθέσεις, έχετε τα ακόλουθα δικαιώματα:

8.1. Δικαίωμα πρόσβασης

Έχετε το δικαίωμα να ενημερωθείτε για το αν η Εταιρεία επεξεργάζεται ή όχι τα δεδομένα σας, να έχετε πρόσβαση σε αυτά τα δεδομένα και να λάβετε συμπληρωματικές πληροφορίες σε σχέση με αυτήν την επεξεργασία.

8.2. Δικαίωμα διόρθωσης

Έχετε δικαίωμα να αιτηθείτε την επικαιροποίηση, διόρθωση, συμπλήρωση των προσωπικών σας δεδομένων.

8.3. Δικαίωμα διαγραφής

Έχετε δικαίωμα να υποβάλετε αίτημα διαγραφής των προσωπικών σας δεδομένων, το οποίο θα ικανοποιείται υπό την προϋπόθεση ότι δε συντρέχει άλλη νομική βάση επεξεργασίας (όπως ενδεικτικά υποχρέωση επεξεργασίας προσωπικών δεδομένων που επιβάλλεται από το νόμο).

8.4. Δικαίωμα περιορισμού της επεξεργασίας

Έχετε δικαίωμα να ζητήσετε περιορισμό της επεξεργασίας των προσωπικών σας δεδομένων στις ακόλουθες περιπτώσεις: (α) όταν αμφισβητείτε την ακρίβεια των προσωπικών δεδομένων και μέχρι να γίνει επαλήθευση, (β) όταν αντιτίθεστε στη διαγραφή προσωπικών δεδομένων και ζητάτε αντί διαγραφής τον περιορισμό χρήσης αυτών, (γ) όταν τα προσωπικά δεδομένα δεν χρειάζονται για τους σκοπούς επεξεργασίας, σας είναι ωστόσο απαραίτητα για τη θεμελίωση, άσκηση, υποστήριξη νομικών αξιώσεων, και (δ) όταν εναντιώνεστε στην επεξεργασία και μέχρι να γίνει επαλήθευση ότι υπάρχουν νόμιμοι λόγοι που μας αφορούν και υπερισχύουν των λόγων για τους οποίους εναντιώνεστε στην επεξεργασία.

8.5. Δικαίωμα εναντίωσης στην επεξεργασία

Έχετε δικαίωμα να εναντιωθείτε ανά πάσα στιγμή στην επεξεργασία των προσωπικών σας δεδομένων όταν αυτή βασίζεται στην νομική βάση (Άρθρο 6 (1) (ε) ή (στ) του Γενικού Κανονισμού) η οποία θα ικανοποιηθεί εκτός εάν η Εταιρεία καταδείξει επιτακτικούς και νόμιμους λόγους για την επεξεργασία τους.

8.6. Δικαίωμα στη φορητότητα δεδομένων

Έχετε δικαίωμα να λάβετε χωρίς χρέωση τα προσωπικά σας δεδομένα σε δομημένο, κοινώς χρησιμοποιούμενο και αναγνώσιμο από μηχανήματα μορφότυπο ή να αιτηθείτε, εφόσον είναι τεχνικά εφικτό, να διαβιβάσουμε τα δεδομένα απευθείας σε άλλον υπεύθυνο επεξεργασίας.

8.7. Δικαίωμα εναντίωσης σε λήψη απόφασης βάσει αυτοματοποιημένης επεξεργασίας

Έχετε το δικαίωμα να αιτηθείτε την εξαίρεσή σας από τη λήψη αποφάσεων που βασίζεται σε αυτοματοποιημένη επεξεργασία, συμπεριλαμβανομένης της κατάρτισης προφίλ.

8.8 Εξαιρέσεις

Ο Υπεύθυνος Επεξεργασίας δεν ενημερώνει το αφορώμενο πρόσωπο ή άλλο τρίτο πρόσωπο το οποίο κατονομάζεται στην αναφορά σχετικά με την επεξεργασία και την πηγή των δεδομένων κατά το άρθρο 15 παρ. 5 του ν.4990/2022. Επίσης δύναται να μην ικανοποιήσει τα παραπάνω δικαιώματα του ΓΚΠΔ όταν αυτά ασκούνται από τα αναφερόμενα πρόσωπα ή άλλα τρίτα πρόσωπα τα οποία κατονομάζονται στην αναφορά.

8.9 Προστασία του Αναφέροντος κατά το άρθρο 14 του ν.4990/2022

Δεδομένα προσωπικού χαρακτήρα και κάθε είδους πληροφορίες που οδηγούν, άμεσα ή έμμεσα, στην ταυτοποίηση του προσώπου που υποβάλλει την αναφορά, δεν αποκαλύπτονται σε οποιονδήποτε άλλον πέρα από τα εξουσιοδοτημένα μέλη του προσωπικού που είναι αρμόδια να λαμβάνουν, ή να διερευνούν τις αναφορές.

Κατά παρέκκλιση, η ταυτότητα του προσώπου που υποβάλλει την αναφορά και κάθε άλλη πληροφορία μπορεί να αποκαλύπτεται μόνο στις περιπτώσεις που απαιτείται από το ενωσιακό ή εθνικό δίκαιο, στο πλαίσιο ερευνών αρμόδιων αρχών ή στο πλαίσιο δικαστικών διαδικασιών, και εφόσον αυτή είναι αναγκαία για την εξυπηρέτηση των σκοπών του παρόντος ή για τη διασφάλιση των υπερασπιστικών δικαιωμάτων του αφορώμενου προσώπου.

Αποκαλύψεις γίνονται αφού προηγηθεί έγγραφη ενημέρωση του προσώπου που υποβάλλει την αναφορά σχετικά με τους λόγους αποκάλυψης της ταυτότητάς του και λοιπών εμπιστευτικών στοιχείων, εκτός αν η ενημέρωση αυτή υπονομεύει τις έρευνες ή τις δικαστικές διαδικασίες. Μετά από την ενημέρωση, το πρόσωπο που υποβάλλει την αναφορά δικαιούται να υποβάλει εγγράφως παρατηρήσεις προς την Εταιρεία, οι οποίες δεν γνωστοποιούνται σε κανέναν. Εξαιρετικά, στην περίπτωση που δεν κρίνονται επαρκείς οι προβαλλόμενοι λόγοι των παρατηρήσεων, δεν εμποδίζεται η αποκάλυψη της ταυτότητας και των λοιπών εμπιστευτικών στοιχείων του προσώπου που υποβάλλει την αναφορά.

9. Υπεύθυνος επεξεργασίας δεδομένων

Υπεύθυνος Επεξεργασίας είναι η «ENERWAVE ΠΑΡΑΓΩΓΗ ΗΛΕΚΤΡΙΚΗΣ ΕΝΕΡΓΕΙΑΣ ΜΟΝΟΠΡΟΣΩΠΗ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ», που εδρεύει στο Μαρούσι Αττικής (Φραγκοκκλησιάς αρ. 6, Μαρούσι 151 25).

Η Εταιρεία παρέχει υποστήριξη προς όλες τις ερωτήσεις, σχόλια, προβληματισμούς ή καταγγελίες που σχετίζονται με την προστασία δεδομένων προσωπικού χαρακτήρα ή σε περίπτωση που επιθυμείτε να ασκήσετε οποιοδήποτε δικαίωμα σχετικά με την προστασία των δεδομένων σας. Η επικοινωνία με τον Υπεύθυνο Προστασίας Προσωπικών Δεδομένων μπορεί να πραγματοποιηθεί μέσω email στη διεύθυνση [email protected] ή ταχυδρομικά στη διεύθυνση:

ENERWAVE ΠΑΡΑΓΩΓΗ ΗΛΕΚΤΡΙΚΗΣ ΕΝΕΡΓΕΙΑΣ ΜΟΝΟΠΡΟΣΩΠΗ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ

Υπόψη DPO Φραγκοκκλησιάς αρ. 6, Μαρούσι 151 25

10. Δικαίωμα προσφυγής στην Αρχή

Αρμόδια αρχή είναι η Ελληνική Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα. Έχετε το δικαίωμα να προσφύγετε στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα για ζητήματα που αφορούν την επεξεργασία προσωπικών σας δεδομένων. Θα πρέπει να έχει προηγηθεί προσπάθεια εκ μέρους σας να ασκήσετε τα δικαιώματά σας στην Εταιρεία πριν προσφύγετε στην αρμόδια Αρχή.

Για την αρμοδιότητα της Αρχής και τον τρόπο υποβολής καταγγελίας, μπορείτε να επισκεφθείτε την ιστοσελίδα www.dpa.gr. (Πολίτες> Υποβολή καταγγελίας στην Αρχή) της, όπου υπάρχουν αναλυτικές πληροφορίες.