Data Protection and Privacy Policy
1. Scope
1.1. This Data Protection Policy statement aims at informing you of the way our Company protects the privacy of your communications and collects, processes, uses and stores your personal data through the AllSmart Home App, as well as your options and rights concerning the collection and processing of your personal data.
1.2. Our Company reserves the right to change and update this policy, whenever it is deemed necessary, while any respective changes take effect from the moment of their first publication in the application intended for mobile devices.
1.3. Should any of these terms be deemed null and void, illegal or abusive for any reason, the remaining terms shall remain valid and effective as long as they do not conflict with the expressed through this policy.
2. Controller
2.1. The data controller shall be:
(A) our company under the corporate name “CORAL INNOVATIONS SOCIETE ANONYME OF SOFTWARE TRADE, DEVELOPMENT AND OPERATION AND PROVISION OF COMMUNICATION AND INTERNET SERVICES” trading under the distinctive title “Coral Innovations SA”, with registered office at 26-28, GEORGIOU AVEROF street, NEA IONIA , Postal Code: 14232 Greece, with GEMI (General Business Registry) Number 133860501000, Tax Registration Number 800650778, Tax Office FAE of Athens, Tel. 2109476000, FAX 2109476550, and email address [email protected].
2.2. For any further information or request regarding the current data protection policy, please contact the Data Protection Officer of our Company at the following email: [email protected] .
3. Processing Principles
We fully respect your fundamental rights and your privacy protection is a priority for our Company. In this context, when processing your personal data the following basic principles are respected:
3.1. Your personal data undergo lawful and legitimate processing and full transparency is guaranteed as to the way we manage your personal data.
3.2. Your data are collected and processed only for specific, explicit and lawful purposes, as set forth in this policy, and they are not subjected to any further processing which is incompatible with the said purposes.
3.3. Your personal data are processed only to the extent that they are appropriate and relevant to the above purposes, while processing is limited to the measure required for the attainment of said purposes.
3.4. With your assistance all reasonable efforts are made so that your processed data are accurate, and if necessary, updated in relation to the purposes of the processing, taking all reasonable measures for their immediate deletion or correction in the event of inaccuracies.
3.5. Your personal data are kept in a form that allows your identification only for the time required for processing purposes.
3.6. Your personal data are processed so that their safety may be guaranteed using appropriate technical and organisational measures.
3.7. We do not intend to further process your personal data for any purposes other than those for which they were collected.
3.8. You are informed that your personal data shall not be used for automated decision-making, including profiling.
3.9. Subject to the terms of this policy, your personal data shall not be disclosed or transferred to third parties without your consent, unless such action is permitted by law or by the agreement made between us.
3.10. You are informed that your personal data shall not be transferred to a third country or international organisation about which the European Commission has not issued an adequacy decision concerning GDPR confirming that said third country or organisation offers an adequate level of data protection.
3.11. The current legislation in force is generally fully respected and all responsibilities emanating from it concerning data controllers are fulfilled with respect to your personal data.
4. Types of data
4.1 Our Company stores the personal data you knowingly provide. For example, during the registration process with AllSmart Home App, through your Account settings and/or your optional replies to questionnaires. Indicatively, personal data, such as your name, email address, home address, telephone number, the name of your location, the names of your IoT devices, your device or room images may be collected.
4.2 Each time you interact with AllSmart Home App, which is designed to allow you to connect multiple IoT devices, information including personal data may be automatically received and recorded in our servers, logs and databases. For instance, if a temperature sensor is connected to the application, temperature information from that sensor, along with any identification information you have chosen to associate with that sensor (such as name of the device and/or room/location name assigned to the sensor), will be transmitted to us. The type of information collected through each device varies depending on the type of the device.
4.3 The Company does not, however, collect or gain access in any way to specific categories of (“sensitive”) personal data. The customer is obliged to refrain from providing such data concerning himself or data of third parties. Should a customer provide such data, they shall be deleted as soon as the Company realises their existence. The Company shall not bear any responsibility towards customers or third parties for any provision and/or processing of sensitive data, due to acts or omissions by customers in breach of the above obligation.
5. Purpose and legal basis of data processing
5.1 Our Company, as data controller, shall process the personal data of the AllSmart Home App users-clients it will take cognizance of, based on any requests and/or transactions of users-clients through the AllSmart Home App in order to support, promote and perform this transaction.
5.2 With your explicit consent, our Company may use your personal data for the purposes of commercial communication, marketing and advertising of our services.
5.3 The processing of your personal data is performed based on the legal bases below:
• The legal grounds for the processing of your personal data is the execution of our contractual relation for your registration and participation in the AllSmart Home App, to which you apply to participate voluntarily and on your own will and from which you can unsubscribe upon request at any time.
• The legal grounds for processing for the purposes of commercial communication, marketing and advertising of our services or third-party services is the legal interest of our Company.
5.4 Our Company shall collect and process personal data from its users-clients solely for the above reasons and only to the necessary extent to serve the said purposes effectively. These data shall each time be consistent, suitable and not more than those required for the above purposes; they are also accurate, and, if necessary, they are updated. Furthermore, such data shall only be conserved only for the time period required to achieve the purposes of their collection and processing and are deleted after the end of that period of time.
6. Consent
6.1 Our Company, as well as the Companies of our Group, may process personal data only with the legal consent of the users-clients and for the following purposes:
• For the purposes of commercial communication, marketing and advertising of our services and the services of third parties via SMS, telephone, email, social media messaging and/or any other suitable communication channels.
• For the purposes of research and/or analysis to better understand your needs, preferences, interests, experiences and/or habits as a consumer.
• For the operation and management of any reward programs.
6.2 You consent to our processing of your personal data for the above purposes via an electronic statement in a clearly distinguishable way, and in an understandable and easily accessible form. Your consent shall be freely provided and your personal data shall be provided; however, said provision shall not be a legal or contractual obligation or requirement by our Company for you to conclude an agreement with us.
6.3 You are entitled to withdraw your consent at any time. The withdrawal of consent shall not affect the lawfulness of processing based on consent before its withdrawal. Your consent shall be withdrawn in a similar manner to the way in which it was provided, through communication with the Company according to its contact details, as well as by unsubscribing through the corresponding link the contact email or sms or viber or by accessing the special data management table in your Account. You may also freely choose to withdraw your consent for any reason or for a specific means of communication or for all reasons and communication channels you have provided to us.
7. Data retention period
7.1 The data you disclose the Company through your application for registration as well as the data collected by us during its use to fulfil our contractual relation and execute the AllSmart Home App Program, are kept by our Company as long as you participate in the Program and are deleted within a reasonable amount of time after its termination in any way.
7.2 Your contact details as well as the data of your personal options for the purposes of commercial communication with you shall be stored for (5) five years from the date of receipt of your consent (whereupon the Company shall seek to receive your consent again) or until the withdrawal of your consent for any of the above processing purposes, in which case the Company shall delete your personal data and no longer use it henceforth, with the exception of the data it must keep based on the performance of the agreement and/or in fulfilment of its obligations under the law (e.g. tax data).
7.3. At the end of your data retention period your personal data shall be destroyed from our records and system in accordance with the policy of our Company and provided their retention is no longer required for the fulfilment of the purposes as described above.
8. Rights
8.1 Subject to the applicable law you have the following rights:
• To request access to your personal data as well as to the information related to their processing and to receive a copy thereof.
• To request the correction of any inaccuracies and the completion of any incomplete personal data.
• To request the deletion of your personal data.
• To request that the processing of your personal data be restricted, for the cases explicitly defined by the law.
• To request the transfer of your personal data to a different data controller in a structured, commonly used and machine-readable format.
• To oppose the processing of your personal data as explicitly defined by the law.
• Not to be subjected to any decision solely made on the basis of automated processing, including profiling, which may entail legal consequences that concern or significantly affect you in a similar way.
• The above requests shall be sent in writing by post to the headquarters of our Company or by email to [email protected].
8.2. Our Company shall respond to each of your requests within one month from its receipt. Upon your notification, this deadline may be extended by another two months, if required, taking into account the complexity of the request and the number of requests. Any rejection of such request shall be justified.
8.3. If your requests do not meet the legal requirements, our Company is entitled to either: (a) impose a reasonable fee, taking into account the administrative expenses for the provision of information or communication or performance of the requested action, or (b) refuse to follow up on your request. We will notify you of any charges before completing your request.
8.4. In the event of a breach of your personal data, which may endanger your rights and freedoms and provided that it does not fall under one of the exceptions expressly defined by law, we undertake to inform you of such breach without any unjustified delay.
8.5. If there are any doubts regarding the identity of the natural person submitting the request, we reserve the right to request the provision of additional information necessary to confirm your identity.
8.6. Should you feel that your request has not been sufficiently satisfied and the protection of your personal data is in any way affected, you may contact the Personal Data Protection Authority as follows: www.dpa.gr | Leoforos Kifisias 1-3 Postal Code: 115 23 Athens | +30 210 6475600 | Fax: +30 210 6475628 | [email protected]
9. Data recipients and the Company’s relations with third parties:
9.1 In order to serve processing purposes as mentioned in this policy, our Company may provide access to or forward the following types of personal data to the following data processors on its behalf and at its direction:
• Your personal data to the company that provides us with software and database maintenance and support services to support the application.
• Preference data and contact details to marketing and advertising third parties for commercial communication, marketing and advertising of our services or services of third parties.
• Your personal data to third consulting companies for the provision of data analysis services.
9.2 Our Company shall also work with the company NRG SUPPLY AND TRADING S.A., which acts on our behalf and at our direction, as data processor, as it offers support services to AllSmart Home App users/clients to solve any problems during its use.
9.3 The processing of your personal data by the above entities working with us shall be performed under our control and only at our direction and is subject to the same data protection policy or a policy of at least the same level of protection.
9.4 Should there be an obligation defined by a court of law or any other administrative authority as well as in any other case producing a legal obligation to that end, our Company may disclose your personal data to the necessary extent as provided by the law after however having informed you of such disclosure beforehand.
10. Privacy and data security
10.1. To ensure the correct use and integrity of your personal data as well as to prevent unauthorised or accidental access, processing, deletion, alteration and other use of your data, our Company shall implement appropriate internal policies, while taking all appropriate organisational, technical, physical, electronic and procedural security measures and applying technological standards, in accordance with the applicable laws and regulations.
10.2. The data processing procedure by our Company shall be performed in such a manner that ensures their confidentiality, physical and logical security, taking into account the latest developments, the implementation cost and the nature, scope, context and processing purposes, as well as the probability risks of occurrence and severity concerning your rights and freedoms.
10.3 Your personal data shall be processed exclusively by the Company’s authorised personnel bound by strict obligations regarding confidentiality.
11. Specific notes on the use of AllSmart Home App:
11.1 To use the services provided through AllSmart Home App you must sign in the application to create an Account on the AllSmart Home App.
11.2 It is highlighted that in case of a request of problem resolution the confirmation process concerning your identity is mandatory (User identification). In particular, a one-time code (OTP) shall be sent to you by NRG SUPPLY AND TRADING S.A. to the e-mail address you signed in during your sign-up at AllSmart Home App.
11.3 In the case of AllSmart Home App, access to your Account is made without entering any further information, but by opening the application from your mobile phone (since the double opt-in process has identified your mobile phone with your Account). You must therefore keep your mobile password secure and confidential and not enable third parties to access it without your authorization.
11.4 Through AllSmart Home App you may gain access to websites of third parties, partners or otherwise of our Company. In this case, our Company has no involvement in any collection and processing of your data performed by third website providers concerning websites you visit. Therefore, for more complete information concerning the processing of your data by third party providers, you should consult the respective privacy policy of each website you visit.
This policy is an integral part of the overall terms of use governing AllSmart Home App.
Πολιτική Προστασίας Προσωπικών Δεδομένων και Απορρήτου
1. Αντικείμενο
1.1. Με την παρούσα δήλωση περί Πολιτικής Προστασίας Δεδομένων, επιθυμούμε να σας ενημερώσουμε για τον τρόπο που η Εταιρεία μας προστατεύει το απόρρητο των επικοινωνιών σας και συλλέγει, επεξεργάζεται, χρησιμοποιεί και αποθηκεύει τα προσωπικά σας δεδομένα μέσω της εφαρμογής SmartHome App, καθώς και για τις επιλογές και τα δικαιώματα που έχετε αναφορικά με την συλλογή και επεξεργασία των προσωπικών σας δεδομένων.
1.2. Η Εταιρεία μας διατηρεί το δικαίωμα να τροποποιεί και να αναπροσαρμόζει τη παρούσα πολιτική, όποτε κρίνει αυτό αναγκαίο, ενώ οι εκάστοτε αλλαγές τίθενται σε ισχύ από την δημόσια εμφάνιση αυτών στην εφαρμογή για φορητές συσκευές.
1.3. Σε περίπτωση που οποιοσδήποτε από τους παρόντες όρους θεωρηθεί άκυρος, παράνομος ή καταχρηστικός για οποιονδήποτε λόγο, οι λοιποί όροι θα παραμένουν έγκυροι και ισχυροί ως έχουν στο βαθμό που δεν έρχονται σε αντίθεση με την βούληση, που εκφράζεται μέσω της παρούσας πολιτικής.
2. Υπεύθυνος Επεξεργασίας
2.1. Για την επεξεργασία των δεδομένων προσωπικού χαρακτήρα, Υπεύθυνος Επεξεργασίας είναι:
(α) Η εταιρεία με την επωνυμία “CORAL INNOVATIONS ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ ΕΜΠΟΡΙΑΣ, ΑΝΑΠΤΥΞΗΣ ΚΑΙ ΕΚΜΕΤΑΛΛΕΥΣΗΣ ΛΟΓΙΣΜΙΚΟΥ, ΚΑΙ ΠΑΡΟΧΗΣ ΥΠΗΡΕΣΙΩΝ ΕΠΙΚΟΙΝΩΝΙΑΣ ΚΑΙ ΔΙΑΔΙΚΤΥΟΥ’’ και διακριτικό τίτλο “Coral Innovations AE", που εδρεύει στην οδό ΓΕΩΡΓΙΟΥ ΑΒΕΡΩΦ 26-28, ΝΕΑ ΙΩΝΙΑ T.K. 142 32, Ελλάδα, με αριθμό ΓΕΜΗ 133860501000, ΑΦΜ 800650778, ΔΟΥ ΦΑΕ ΑΘΗΝΩΝ, αρ. τηλεφώνου 2109476000, αρ. τηλεομοιοτυπίας 2109476550, διεύθυνση ηλεκτρονικού ταχυδρομείου [email protected].
2.2. Για οποιαδήποτε περαιτέρω πληροφορία ή αίτημα σχετικά με την παρούσα πολιτική προστασίας δεδομένων μπορείτε να απευθύνεστε στον Υπεύθυνο Προστασίας Δεδομένων της Εταιρείας μας, στο ακόλουθο email: [email protected] .
3. Αρχές επεξεργασίας
Σεβόμαστε απόλυτα τα θεμελιώδη δικαιώματά σας και ανάγουμε την προστασία της ιδιωτικότητας σας σε προτεραιότητα της Εταιρείας μας. Στα πλαίσια αυτά κατά την επεξεργασία των προσωπικών σας δεδομένων ακολουθούμε τις παρακάτω βασικές αρχές :
3.1. Υποβάλλουμε τα προσωπικά σας δεδομένα σε σύννομη και θεμιτή επεξεργασία και διατηρούμε απέναντί σας πλήρη διαφάνεια σε σχέση με τον τρόπο με τον οποίο διαχειριζόμαστε τα προσωπικά σας δεδομένα.
3.2. Συλλέγουμε και επεξεργαζόμαστε τα δεδομένα σας μόνο για καθορισμένους, ρητούς και νόμιμους σκοπούς, όπως αναγράφονται στην παρούσα πολιτική, και δεν τα υποβάλλουμε σε περαιτέρω επεξεργασία κατά τρόπο ασύμβατο προς τους σκοπούς αυτούς.
3.3. Επεξεργαζόμαστε προσωπικά σας δεδομένα, μόνο στον βαθμό που είναι κατάλληλα και συναφή με τους παραπάνω σκοπούς, περιορίζοντας ταυτόχρονα την σχετική επεξεργασία στο αναγκαίο για τους σκοπούς αυτούς μέτρο.
3.4. Καταβάλλουμε εύλογες προσπάθειες και με την δική σας συνδρομή, ώστε τα υπό επεξεργασία δεδομένα σας να είναι ακριβή και, όταν είναι αναγκαίο, να επικαιροποιούνται σε σχέση με τους σκοπούς της επεξεργασίας, λαμβάνοντας όλα τα εύλογα μέτρα για την άμεση διαγραφή ή διόρθωσή τους σε περίπτωση ανακρίβειας.
3.5. Διατηρούμε τα προσωπικά σας δεδομένα υπό μορφή που επιτρέπει την ταυτοποίησή σας μόνο για το διάστημα που απαιτείται για τους σκοπούς επεξεργασίας.
3.6. Υποβάλλουμε τα προσωπικά σας δεδομένα σε επεξεργασία κατά τρόπο που εγγυάται την ασφάλειά τους με τη χρησιμοποίηση κατάλληλων τεχνικών ή οργανωτικών μέτρων.
3.7. Δεν προτιθέμεθα να επεξεργαστούμε περαιτέρω τα προσωπικά σας δεδομένα για σκοπό άλλον από εκείνο για τον οποίο αυτά συλλέχθηκαν.
3.8. Σας γνωστοποιούμε ότι τα προσωπικά σας δεδομένα δεν θα χρησιμοποιούνται για την αυτοματοποιημένη λήψη αποφάσεων, συμπεριλαμβανομένης της κατάρτισης προφίλ.
3.9. Με την επιφύλαξη των όσων αναφέρονται στην παρούσα πολιτική δεν γνωστοποιούμε και δεν διαβιβάζουμε τα προσωπικά σας δεδομένα σε τρίτα περαιτέρω πρόσωπα χωρίς τη δική σας συγκατάθεση, εκτός εάν αυτό επιτρέπεται από το νόμο ή από τη μεταξύ μας σύμβαση.
3.10. Σας ενημερώνουμε πως δεν διαβιβάζουμε προσωπικά σας δεδομένα σε τρίτη χώρα ή διεθνή οργανισμό, για τα οποία δεν υφίσταται απόφαση επάρκειας της Ευρωπαϊκής Επιτροπής σύμφωνα με τον ΓΚΠΔ.
3.11. Εν γένει τηρούμε στο ακέραιο την κείμενη νομοθεσία και συμμορφωνόμαστε με όλες τις υποχρεώσεις μας που απορρέουν από αυτή, ως κατά τον νόμο υπεύθυνος επεξεργασίας των προσωπικών σας δεδομένων.
4. Είδη δεδομένων
4.1 Η Εταιρεία μας αποθηκεύει προσωπικά δεδομένα που παρέχετε εν γνώσει σας. Για παράδειγμα, μέσω της διαδικασίας εγγραφής στην εφαρμογή SmartHome App, μέσω των ρυθμίσεων του Λογαριασμού σας ή/και μέσω των προαιρετικών απαντήσεων σας σε ερωτηματολόγια. Ενδεικτικά, ενδέχεται να συλλέξουμε προσωπικά δεδομένα, όπως το όνομά σας, τη διεύθυνση ηλεκτρονικού ταχυδρομείου, τη διεύθυνση της κατοικίας σας, τον αριθμό τηλεφώνου, το όνομα της τοποθεσίας σας, τα ονόματα των ΙοΤ συσκευών σας, τις εικόνες συσκευών ή δωματίων σας.
4.2 Κάθε φορά που αλληλεπιδράτε με την εφαρμογή Smarthome App, η οποία έχει σχεδιαστεί για να σας επιτρέπει να συνδέετε διάφορες ΙοΤ συσκευές, λαμβάνουμε αυτόματα και καταγράφουμε πληροφορίες οι οποίες μπορεί να περιλαμβάνουν προσωπικά δεδομένα, σε διακομιστές, αρχεία καταγραφής και σε βάσεις δεδομένων μας. Για παράδειγμα, εάν συνδέσετε έναν αισθητήρα θερμοκρασίας στην εφαρμογή, οι πληροφορίες θερμοκρασίας από αυτόν τον αισθητήρα θα μεταδοθούν σε εμάς, μαζί με τυχόν πληροφορίες ταυτοποίησης που έχετε επιλέξει να συσχετίσετε με αυτόν τον αισθητήρα (π.χ. το όνομα της συσκευής ή/και το όνομα δωματίου/τοποθεσίας που έχετε αντιστοιχίσει στον αισθητήρα). Ο τύπος των πληροφοριών που συλλέγονται από κάθε συσκευή ποικίλλει ανάλογα με τον τύπο της συσκευής.
4.3 Η Εταιρεία ωστόσο, δεν συλλέγει ούτε αποκτά πρόσβαση με κανέναν τρόπο σε ειδικές κατηγορίες («ευαίσθητων») προσωπικών δεδομένων. Ο πελάτης έχει την υποχρέωση να απέχει από την παροχή τέτοιων δεδομένων που αφορούν το πρόσωπό του ή τρίτα υποκείμενα δεδομένων. Σε περίπτωση που κάποιος πελάτης προβεί σε σχετική παροχή τέτοιων δεδομένων, αυτά θα διαγράφονται μόλις υποπίπτουν στην αντίληψή της Εταιρείας. Η Εταιρεία δεν φέρει καμία ευθύνη απέναντι σε πελάτες ή σε τρίτα μέρη για τυχόν παροχή ή / και επεξεργασία ευαίσθητων δεδομένων, που οφείλεται σε πράξεις ή παραλείψεις πελατών κατά παράβαση της παραπάνω υποχρέωσης.
5. Σκοπός και νομική βάση επεξεργασίας των δεδομένων
5.1 Η Εταιρεία μας, ως υπεύθυνος επεξεργασίας, επεξεργάζεται προσωπικά δεδομένα των χρηστών-πελατών της εφαρμογής SmartHome App, που θα έρθουν σε γνώση της, βάσει τυχόν αιτήσεων ή/και συναλλαγών των χρηστών-πελατών μέσω του SmartHome App με σκοπό την υποστήριξη, προώθηση και εκτέλεση της συναλλακτικής σχέσης.
5.2 Εφόσον δοθεί ρητή συγκατάθεσή σας, η Εταιρεία μας ενδέχεται να χρησιμοποιήσει προσωπικά δεδομένα σας για σκοπούς εμπορικής επικοινωνίας, εμπορικής προώθησης και διαφήμισης των υπηρεσιών μας.
5.3 Η επεξεργασία των προσωπικών δεδομένων σας πραγματοποιείται σύμφωνα με τις παρακάτω νομικές βάσεις:
- Η νομική βάση για την επεξεργασία των προσωπικών σας δεδομένων, είναι η εκτέλεση της συμβατικής σχέσης μας για την εγγραφή σας και την συμμετοχή σας στην εφαρμογή SmartΗome Αpp, στην οποία αιτείσθε να συμμετέχετε οικειοθελώς και αυτοβούλως και από την οποία μπορείτε να διαγραφείτε οποτεδήποτε κατόπιν αιτήματός σας.
- Η νομική βάση της επεξεργασίας για σκοπούς εμπορικής επικοινωνίας, εμπορικής προώθησης και διαφήμισης των υπηρεσιών μας ή υπηρεσιών τρίτων μερών είναι το έννομο συμφέρον της Εταιρείας μας.
5.4 Η Εταιρεία μας συλλέγει και επεξεργάζεται προσωπικά δεδομένα χρηστών – πελατών της μόνο για τους προαναφερόμενους σκοπούς και μόνο στο αναγκαίο μέτρο για την αποτελεσματική εξυπηρέτηση των σκοπών αυτών. Τα δεδομένα αυτά είναι κάθε φορά συναφή, πρόσφορα και όχι περισσότερα από όσα απαιτούνται εν όψει των ανωτέρω σκοπών, είναι δε ακριβή και, εφόσον χρειάζεται, υποβάλλονται σε ενημέρωση. Περαιτέρω, τα εν λόγω δεδομένα διατηρούνται μόνο κατά τη διάρκεια της περιόδου, που απαιτείται, για την πραγματοποίηση των σκοπών της συλλογής και επεξεργασίας τους και διαγράφονται μετά το πέρας αυτής.
6. Συγκατάθεση
6.1 Η Εταιρεία μας καθώς και οι Εταιρείες του Ομίλου της, δύναται να προβαίνει σε επεξεργασία προσωπικών δεδομένων μόνο κατόπιν νόμιμης συγκατάθεσης των χρηστών-πελατών για τους ακόλουθους σκοπούς:
- Για σκοπούς εμπορικής επικοινωνίας, εμπορικής προώθησης και διαφήμισης των υπηρεσιών μας ή υπηρεσιών τρίτων μερών μέσω SMS, τηλεφώνου, ηλεκτρονικού ταχυδρομείου, διαδικτύου, αλληλογραφίας, κοινωνικών μέσων ή/και οποιωνδήποτε άλλων κατάλληλων διαύλων επικοινωνίας.
- Για σκοπούς έρευνας ή/και ανάλυσης για την καλύτερη κατανόηση των αναγκών, των προτιμήσεων, των συμφερόντων, των εμπειριών ή/και των συνηθειών σας ως καταναλωτή.
- Για τη λειτουργία και διαχείριση οποιωνδήποτε προγραμμάτων επιβράβευσης.
6.2 Μας παρέχετε τη συγκατάθεσή σας για την επεξεργασία των προσωπικών σας δεδομένων για τους παραπάνω σκοπούς με ηλεκτρονική δήλωση κατά τρόπο σαφώς διακριτό από άλλα θέματα, σε κατανοητή και εύκολα προσβάσιμη μορφή. Η συγκατάθεσή σας δίνεται ελεύθερα και τα προσωπικά σας δεδομένα παρέχονται, χωρίς τέτοια παροχή να αποτελεί νομική ή συμβατική σας υποχρέωση ή απαίτηση της Εταιρείας μας για τη σύναψη μεταξύ μας σύμβασης.
6.3 Έχετε δικαίωμα να ανακαλέσετε τη συγκατάθεσή σας ανά πάσα στιγμή. Η ανάκληση της συγκατάθεσης δεν θίγει τη νομιμότητα της επεξεργασίας που βασίστηκε στη συγκατάθεση προ της ανάκλησής της. Η ανάκληση της συγκατάθεσής σας γίνεται ομοίως με την παροχή της, μέσω επικοινωνίας στα στοιχεία της Εταιρείας, καθώς και με διαγραφή (unsubscribe) στο αντίστοιχο link στο email επικοινωνίας ή sms ή viber ή με πρόσβαση στον ειδικό πίνακα διαχείρισης των δεδομένων σας στον Λογαριασμό σας. Μπορείτε επίσης να επιλέξετε ελεύθερα να ανακαλέσετε την συγκατάθεσή σας για έναν σκοπό ή για συγκεκριμένο μέσο επικοινωνίας ή για όλους τους σκοπούς και τα μέσα επικοινωνίας που μας έχετε δώσει.
7. Χρόνος διατήρησης δεδομένων
7.1 Τα δεδομένα που γνωστοποιείτε στην Εταιρεία μέσω της αίτησής σας για την εγγραφή σας καθώς και τα δεδομένα που συλλέγονται από εμάς από τη χρήση της για την εκπλήρωση της συμβατικής μας σχέσης και την εκτέλεση του Προγράμματος Smart Home, διατηρούνται από την Εταιρεία για όσο χρόνο συμμετέχετε στο Πρόγραμμα και διαγράφονται εντός εύλογού διαστήματος από τον με οποιονδήποτε τρόπο τερματισμό του.
7.2 Τα δεδομένα επικοινωνίας σας καθώς και τα δεδομένα των προσωπικών σας επιλογών για σκοπούς εμπορικής επικοινωνίας μαζί σας, τα διατηρούμε για πέντε (5) έτη από την λήψη της συγκατάθεσής σας (οπότε και η Εταιρεία θα σας ενημερώσει για να ζητήσει να λάβει εκ νέου την συγκατάθεσή σας) ή μέχρι την άρση της συγκατάθεσής σας για καθέναν από τους ανωτέρω σκοπούς επεξεργασίας, οπότε η Εταιρεία διαγράφει τα προσωπικά σας δεδομένα και δεν τα χρησιμοποιεί εφεξής, με εξαίρεση όσα δεδομένα οφείλει να διατηρεί βάσει της εκτέλεσης της σύμβασης ή/και σε εκπλήρωση υποχρέωσης της εκ του νόμου (π.χ. φορολογικά στοιχεία).
7.3. Μετά το πέρας του χρόνου διατήρησης τα προσωπικά σας δεδομένων, καταστρέφονται από τα αρχεία και το σύστημά μας σε συμμόρφωση με την πολιτική της Εταιρείας μας και υπό την προϋπόθεση ότι η διατήρησή τους δεν απαιτείται πλέον για την εκπλήρωση των σκοπών, που σας έχουμε περιγράψει παραπάνω.
8. Δικαιώματα
8.1 Με την επιφύλαξη της ισχύουσας νομοθεσίας έχετε τα ακόλουθα δικαιώματα :
- Να ζητήσετε πρόσβαση στα προσωπικά σας δεδομένα καθώς και στις σχετικές με την επεξεργασία πληροφορίες και να λάβετε αντίγραφο αυτών.
- Να ζητήσετε την διόρθωση τυχόν ανακριβών και την συμπλήρωση τυχόν ελλιπών προσωπικών σας δεδομένων.
- Να ζητήσετε την διαγραφή των προσωπικών σας δεδομένων.
- Να ζητήσετε τον περιορισμό της επεξεργασίας των προσωπικών σας δεδομένων για τις περιπτώσεις που ορίζει ρητά ο νόμος.
- Να ζητήσετε την φορητότητα των προσωπικών σας δεδομένων σε άλλον υπεύθυνο επεξεργασίας σε δομημένο, κοινώς χρησιμοποιούμενο και αναγνώσιμο από μηχανήματα μορφότυπο.
- Να εναντιωθείτε στην επεξεργασία των προσωπικών σας δεδομένων για τις περιπτώσεις που ορίζει ρητά ο νόμος.
- Να μην υποβάλλεστε σε απόφαση που λαμβάνεται αποκλειστικά βάσει αυτοματοποιημένης επεξεργασίας, συμπεριλαμβανομένης της κατάρτισης προφίλ, η οποία παράγει έννομα αποτελέσματα που σας αφορούν ή σας επηρεάζει σημαντικά με παρόμοιο τρόπο.
- Τα παραπάνω αιτήματα απευθύνονται γραπτώς με ταχυδρομική επιστολή στην έδρα της Εταιρείας μας ή στην ηλεκτρονική διεύθυνση [email protected].
8.2. Η Εταιρεία μας θα ανταποκρίνεται σε κάθε αίτημά σας εντός μηνός από την παραλαβή του. Κατόπιν ενημέρωσής σας, η εν λόγω προθεσμία δύναται να παρατείνεται κατά δύο ακόμη μήνες, εφόσον απαιτείται, λαμβανομένων υπόψη της πολυπλοκότητας του αιτήματος και του αριθμού των αιτημάτων. Τυχόν απόρριψη του αιτήματός σας θα λαμβάνει χώρα αιτιολογημένα.
8.3. Εάν τα αιτήματα σας δεν πληρούν τις προϋποθέσεις του νόμου, η Εταιρεία μας διατηρεί το δικαίωμα, είτε: (α) να επιβάλει την καταβολή εύλογου τέλους, λαμβάνοντας υπόψη τα διοικητικά έξοδα για την παροχή της ενημέρωσης ή την ανακοίνωση ή την εκτέλεση της ζητούμενης ενέργειας, είτε (β) να αρνηθεί να δώσει συνέχεια στο σχετικό αίτημά σας. Θα σας ενημερώσουμε για τυχόν χρεώσεις πριν ολοκληρώσουμε το αίτημά σας.
8.4. Σε περίπτωση παραβίασης των προσωπικών σας δεδομένων, η οποία ενδέχεται να θέσει σε υψηλό κίνδυνο τα δικαιώματα και τις ελευθερίες σας και υπό την προϋπόθεση ότι αυτή δεν εμπίπτει σε μία από τις εξαιρέσεις που προβλέπει ρητά ο νόμος, αναλαμβάνουμε την υποχρέωση να σας ενημερώσουμε σχετικώς χωρίς αδικαιολόγητη καθυστέρηση.
8.5. Εφόσον υπάρχουν αμφιβολίες σχετικά με την ταυτότητα του φυσικού προσώπου που υποβάλλει το αίτημα, διατηρούμε το δικαίωμα να ζητήσουμε την παροχή πρόσθετων πληροφοριών αναγκαίων για την επιβεβαίωση της ταυτότητάς του.
8.6. Σε περίπτωση που θεωρείτε ότι δεν ικανοποιήθηκε επαρκώς το αίτημά σας και θίγεται κατά οποιονδήποτε τρόπο η προστασία των προσωπικών σας δεδομένων, μπορείτε να προσφύγετε στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, χρησιμοποιώντας τα ακόλουθα στοιχεία επικοινωνίας: www.dpa.gr | Λεωφόρος Κηφισίας 1-3, Τ.Κ. 115 23 Αθήνα | +30 210 6475600 | Fax: +30 210 6475628 | [email protected]
9. Αποδέκτες των δεδομένων και σχέσεις της Εταιρείας με τρίτους:
9.1 Για την εξυπηρέτηση των σκοπών επεξεργασίας, που αναφέρονται στην παρούσα πολιτική, η Εταιρεία μας ενδέχεται να παρέχει πρόσβαση ή να διαβιβάζει τα εξής είδη προσωπικών σας δεδομένων στους ακόλουθους εκτελούντες την επεξεργασία για λογαριασμό και κατ’ εντολή της:
- Προσωπικά σας δεδομένα στην επιχείρηση, που μας παρέχει υπηρεσίες συντήρησης και υποστήριξης προγραμμάτων λογισμικού και βάσεων δεδομένων, με σκοπό την υποστήριξη της εφαρμογής.
- Δεδομένα προτιμήσεων και στοιχεία επικοινωνίας σε τρίτες επιχειρήσεις μάρκετινγκ και διαφήμισης για την εμπορική επικοινωνία, εμπορική προώθηση και διαφήμιση των υπηρεσιών μας ή υπηρεσιών τρίτων μερών.
- Προσωπικά σας δεδομένα σε τρίτες επιχειρήσεις συμβούλων για την παροχή υπηρεσιών ανάλυσης δεδομένων.
9.2 Η Εταιρεία μας επίσης, συνεργάζεται με την Εταιρεία NRG SUPPLY AND TRADING S.A., η οποία ενεργεί για λογαριασμό και κατ΄εντολήν μας, ως εκτελούσα την επεξεργασία, καθώς προσφέρει υποστηρικτικές υπηρεσίες στους χρήστες-πελάτες της εφαρμογής SmartHome App, για επίλυση τυχόν προβλημάτων κατά τη χρήση της.
9.3 Η επεξεργασία των προσωπικών σας δεδομένων από τους παραπάνω συνεργαζόμενους με εμάς φορείς διεξάγεται υπό τον έλεγχό μας και μόνον κατ’ εντολή μας και υπόκειται στην ίδια πολιτική προστασίας δεδομένων ή σε πολιτική του ίδιου τουλάχιστον επιπέδου προστασίας.
9.4 Σε περίπτωση που υπάρξει υποχρέωση από δικαστήριο ή άλλη διοικητική αρχή καθώς και σε κάθε άλλη περίπτωση που φέρει έννομη υποχρέωση προς τούτο, η Εταιρεία μας ενδέχεται να παραχωρήσει προσωπικά σας δεδομένα μέχρι της έκτασης που προβλέπεται από τον νόμο κατόπιν όμως ενημέρωσής σας.
10. Απόρρητο και ασφάλεια δεδομένων
10.1. Η Εταιρεία μας, προκειμένου να διασφαλίσει την ορθή χρήση και την ακεραιότητα των προσωπικών σας δεδομένων καθώς και να αποτρέψει μη εξουσιοδοτημένη ή τυχαία πρόσβαση, επεξεργασία, διαγραφή, αλλοίωση ή άλλη χρήση αυτών, εφαρμόζει κατάλληλες εσωτερικές πολιτικές, ενώ λαμβάνει όλα τα κατάλληλα οργανωτικά, τεχνικά, φυσικά, ηλεκτρονικά και διαδικαστικά μέτρα ασφάλειας, καθώς και τεχνολογικά πρότυπα, σύμφωνα με τους ισχύοντες νόμους και κανονισμούς.
10.2. Η διαδικασία επεξεργασίας δεδομένων από την Εταιρεία μας διεξάγεται με τρόπο που διασφαλίζει το απόρρητο και την φυσική και λογική ασφάλεια αυτών, λαμβάνοντας υπόψη τις τελευταίες εξελίξεις, το κόστος εφαρμογής και τη φύση, το πεδίο εφαρμογής, το πλαίσιο και τους σκοπούς της επεξεργασίας, καθώς και τους κινδύνους διαφορετικής πιθανότητας επέλευσης και σοβαρότητας για τα δικαιώματα και τις ελευθερίες σας.
10.3 Η επεξεργασία των προσωπικών σας δεδομένων διεξάγεται αποκλειστικά και μόνο από εντεταλμένο για αυτόν το σκοπό προσωπικό της Εταιρεία, που δεσμεύεται από αυστηρές υποχρεώσεις για την τήρηση της εμπιστευτικότητάς τους.
11. Ειδικότερες επισημάνσεις για τη χρήση της εφαρμογής SmartHome App:
11.1 Για τη χρήση των υπηρεσιών που παρέχονται μέσω της εφαρμογής SmartHome App θα πρέπει να εγγραφείτε στην εφαρμογή για να δημιουργήσετε Λογαριασμό στην ιστοσελίδα στην εφαρμογή
11.2 Επισημαίνεται ότι στη περίπτωση αιτήματος επίλυσης τυχόν προβλημάτων ακολουθείται υποχρεωτικά η διαδικασία επιβεβαίωσης της ταυτότητας σας ( ταυτοποίηση Χρήστη). Ειδικότερα, σας αποστέλλεται από την NRG SUPPLY AND TRADING S.A κωδικός μιας χρήσης (OTP), στη διεύθυνση ηλεκτρονικού ταχυδρομείου που μας δηλώσατε κατά την εγγραφή σας στην εφαρμογή SmartHome App.
11.3 Στην περίπτωση του SmartHome App, η πρόσβαση στον Λογαριασμό σας πραγματοποιείται χωρίς την εισαγωγή περαιτέρω στοιχείων, αλλά με το άνοιγμα της εφαρμογής από το κινητό σας (δεδομένου ότι με την διαδικασία double opt-in έχει ταυτοποιηθεί το κινητό σας με τον Λογαριασμό σας). Οφείλετε άρα να διατηρείτε ασφαλή και μυστικό τον κωδικό πρόσβασης στο κινητό σας και να μην διαθέτετε σε τρίτους πρόσβαση σε αυτό άνευ εξουσιοδότησής σας.
11.4 Μέσω της εφαρμογής SmartHome App ενδέχεται να αποκτήσετε πρόσβαση σε ιστοσελίδες τρίτων, συνεργατών ή μη της Εταιρείας μας. Στην περίπτωση αυτή, η Εταιρεία μας ουδεμία ανάμειξη έχει σε τυχόν συλλογή και επεξεργασία των δεδομένων σας που πραγματοποιείται από τους παρόχους τρίτων ιστοσελίδων στις οποίες εισέρχεστε. Ως εκ τούτου, για την πληρέστερη ενημέρωσή σας αναφορικά με την επεξεργασία των δεδομένων σας από τους τρίτους παρόχους, θα πρέπει να συμβουλεύεστε την αντίστοιχη πολιτική απορρήτου στην εκάστοτε ιστοσελίδα την οποία επισκέπτεστε.
Η παρούσα πολιτική αποτελεί αναπόσπαστο μέρος με τους όρους χρήσης που διέπουν συνολικά το SmartHome App.