[:en]
Privacy policy and information notice on processing of personal data
We welcome you to THE FOUR SEASONS HOTEL, based in Glyfada, Attica, Greece (79, Posidonos Avenue). The information provided here describes how THE FOUR SEASONS HOTEL, collects information about you, whether you are a member of staff, a customer or a potential customer. We value your privacy so we would like to outline the way in which your personal data is treated by our organization.
Who collects your personal data and what kind of information we use
Our company collects personal data under the GDPR (Rule 679/2016) which is the legal framework in the EU. The collected information considered personal data is the information which identifies you personally, along or combined with other information. You, probably, provide us data when you apply for a job, when you sign a work contract with us or send us the information for other reasons. In most of the above situations we will, probably, collect your e-mail address for business purposes. We may, also, collect information like your name, physical address and contact details. We do not collect such information through our website since we do not use cookies or any type of encryption. The purpose of our website is, only, informative.
We do not collect sensitive information (under the meaning of article 4 GDPR) unless it is given voluntarily. We may use medical or other sensitive personal data, provided by you, to meet your needs under contractual obligations.
Personal Data Processing-Legal Basis
- We process your personal data in a framework of a contract with you. That means it is used to carry out the obligations arisen by contractual obligations between us.
- We also collect the information with respect to processing a job application.
- Information may also be collected in order to comply with legal obligations as those are dictated by national or international law. Such obligations are usually related to accounting, tax or/and labor authorities.
- Moreover, we collect and use your personal data in order to be effective when we deal with issues connected to your fundamental rights as an individual. Such data refers to health and safety, the applicable regulation for the technical support as well as the transfer or change of personal data related to business matters.
- We collect your data under your explicit consent for the purposes mentioned above and for the time which is necessary for the completion of any contractual obligations between you and our organisation.
- Lastly, for the protection of goods, individuals as well as the premises, there is CCTV monitoring in operation in our facilities according to the national law.
Your rights as a Data Subject
Under the GDPR you have specific rights, which THE FOUR SEASONS HOTEL, follows. These are listed below:
- You have the right to ask the Organization to confirm if we have collected any of your personal data and the way in which it has been used, if applicable.
- You have the right to ask for a correction or erasure of your personal data.
- You have the right to access / restrict / object to the use of your personal data, in case this data is no longer needed or it is inaccurate.
- You have the right to withdraw any consent provided to THE FOUR SEASONS HOTEL along with the right to address a complaint to the supervisory authority.
- We do not provide your personal information to third parties.
Transfers and duration of Personal Data in THE FOUR SEASONS HOTEL
Your personal data collected and stored in our Organization is transferred for contractual or business purposes to related companies. In case we use your data for the aforementioned reasons we will transfer it, process and store it for the duration of our relationship with you (either as member of staff, member of the board of directors, client or other). For as long as our relationship with you is valid and in order to fulfil our contractual and legal obligations, we process and store your personal data. So, the duration of the storage and processing of this data may be on a short or long term and basis and it will be used only for the purposes for which it has been collected and processed.
We may share your personal data with companies, affiliates and other entities that perform services on our behalf. We may disclose personal information, in good faith, in order to comply with the law or the judicial system. It is, also, possible to disclose personal data in order to cooperate with a government investigation, preventing a possible crime (e.g. fraud).
We delete your personal data:
- When the reason or reasons for which the personal data collected and processed, is no longer needed due to the absence of contractual reasons.
- When you withdraw your given consent.
Security measures
Our precautions regarding the protection of your personal data are commercially reasonable. Even if perfect security on the internet doesn’t exist, we follow a strict policy regarding the access to personal data by authorized employees only. The precautions and safety measures refer to physical files, containing personal data, as well.
How to update, access, correct your personal information
If you would like to access, update or correct your personal data please contact us by sending an e-mail to info[at]fourseasonshotel.gr.
Please be advised that we will contact you and ask you to verify your identity. We reserve the right to modify our Privacy Policy at any time. Any changes we make to our Privacy Policy will be effective as of the date that policy is posted on our website and it will replace any prior Privacy Policy.[:el]Καλώς ήρθατε στο ΤΗΕ FOUR SEASONS HOTEL. Θέλουμε να σας παρέχουμε τις υπηρεσίες μας με δέσμευση στην προστασία και το σεβασμό της ιδιωτικότητάς σας. Για λόγους που υπηρετούν την παρούσα ενημέρωση, θα αναφερόμαστε εδώ ως «Οργανισμός».
Με την παρούσα πολιτική σας γνωστοποιούμε τον τρόπο που συγκεντρώνουμε και χρησιμοποιούμε πληροφορίες που σας αφορούν, όπως προβλέπεται από την κείμενη νομοθεσία (Γενικός Κανονισμός Προστασίας Δεδομένων 679/2016). Παράλληλα, περιγράφουμε τα δικαιώματά σας αναφορικά με τα προσωπικά δεδομένα που επεξεργαζόμαστε και τα μέτρα προστασίας του απορρήτου σας. Προσωπικά δεδομένα είναι οι πληροφορίες βάσει των οποίων μπορεί κάποιος να προσδιοριστεί. Ενδεικτικά, αναφέρονται οι πληροφορίες σχετικά με το ονοματεπώνυμό σας, τα στοιχεία που διαθέτει ο ασφαλιστικός σας φορέας (δημόσιος ή ιδιωτικός) για να προσδιορίσει το πρόσωπό σας, ο λογαριασμός του ηλεκτρονικού σας ταχυδρομείου (e-mail). Ευαίσθητα προσωπικά δεδομένα, βιομετρικά και γενετικά, είναι αυτά τα στοιχεία που σχετίζονται με την υγεία σας (άρθρο 4, παρ.13,14,15 ΓΚΠΔ) και προσδιορίζουν την ταυτότητά σας.
ΑΠΟ ΠΟΥ ΜΠΟΡΕΙ ΝΑ ΠΡΟΕΛΘΕΙ ΠΙΘΑΝΟΣ ΚΙΝΔΥΝΟΣ ΓΙΑ ΤΑ ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ
Η παρούσα Πολιτική βοηθά τον Οργανισμό να προστατευθεί από κινδύνους οι οποίοι, μεταξύ άλλων, μπορεί να περιλαμβάνουν:
- Παραβίαση εμπιστευτικότητας. Δηλαδή, πληροφορία που μπορεί να δοθεί σε κάποιον χωρίς την απαραίτητη εξουσιοδότηση και αρμοδιότητα επεξεργασίας της.
- Έλλειφη δυνατότητας επιλογής του υποκειμένου των τρόπων τήρησης και επεξεργασίας δεδομένων που το αφορούν
- Βλάβη της φήμης του Οργανισμού σε περίπτωση που αποκτηθεί παράνομα πρόσβαση σε προσωπικά και ευαίσθητα προσωπικά δεδομένα.
ΤΙ ΟΡΙΖΕΙ Ο ΝΟΜΟΣ
Προκειμένου να προβούμε στην επεξεργασία των δεδομένων που σας αφορούν είναι αναγκαία η ύπαρξη συγκεκριμένης νόμιμης βάσης.
Ο Οργανισμός τηρεί κι επεξεργάζεται δεδομένα προσωπικού χαρακτήρα στα πλαίσια εκτέλεσης συμβατικών υποχρεώσεών του, όπως προβλέπει ο νόμος (άρθρο 6 ΓΚΠΔ παρ.1) αλλά και για τη διαφύλαξη ζωτικών συμφερόντων των υποκειμένων των προαναφερόμενων προσωπικών δεδομένων.
Προκειμένου ο Οργανισμός να είναι εναρμονισμένος με το νόμο, ενόσω τηρεί και επεξεργάζεται δεδομένα προσωπικού χαρακτήρα (ηλεκτρονικά ή έγχαρτα αρχεία ) χρειάζεται να ακολουθούνται ορισμένες βασικές αρχές, οι οποίες είναι:
- το να το πράπει με νόμιμη αιτία,
- για ορισμένο σκοπό,
- με ακρίβεια και με τήρηση μόνο των απαραίτητων στοιχείων.
- Επιπλέον, τα προσωπικά δεδομένα πρέπει να είναι ακριβή και επικαιροποιημένα,
- σύμφωνα με τα δικαιώματα του υποκειμένου,
- τηρούμενα μόνο για το χρόνο που είναι απαραίτητος και προστατευμένα με κατάλληλους τεχνικούς και οργανωτικούς τρόπους.
- Σε περίπτωση, δε, διαβίβασής τους εκτός Ευρωπαϊκής Ένωσης, αυτή πρέπει να γίνεται σύννομα.
TO ΕΙΔΟΣ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΟΥ ΕΠΕΞΕΡΓΑΖΟΜΑΣΤΕ
Ο Οργανισμός συλλέγει:
- Το όνομα, το επώνυμο, τα στοιχεία επικοινωνίας μαζί σας, ενίοτε την ημερομηνία και τον τόπο γέννησής σας. Επίσης, λεπτομέρειες που σχετίζονται με την κατάρτιση του ιατρικού σας φακέλου, με σκοπό την εξυπηρέτηση της ιατρικής πρακτικής.
- Σε περίπτωση επικοινωνίας μαζί σας και αντίστροφα, θα κρατήσουμε αρχείο με στοιχεία αυτής της επικοινωνίας. Πιθανόν και το περιεχόμενο δικών σας κρίσεων για τρίτους.
- Δεδομένα στοιχείων σύνδεσης και επικοινωνίας στο διαδίκτυο σχετιζόμενα και με τα μέσα και τις εφαρμογές που χρησιμοποιείτε.
- Αν είστε εργαζόμενος στον Οργανισμό μπορούμε να συλλέγουμε δεδομένα σχετικά με το φύλο, την εθνικότητα και έγγραφα ικανά για την ταυτοπροσωπία σας. Επίσης στοιχεία για σκοπούς μισθοδοσίας, αριθμούς που συνδέονται με φορολογικά και ασφαλιστικά στοιχεία και ό,τι θεωρείται αναγκαίο για την περαίωση συμβατικής σχέσης.
- Στις εγκαταστάσεις μας υπάρχει κλειστό κύκλωμα παρακολούθησης (CCTV) για την καταγραφή πιθανής κακόβουλης ενέργειας, όπως νόμος προβλέπει (ΟΔΗΓΙΑ ΑΡ.1/2011). Σε αυτά τα πλαίσια εικόνα και κίνηση καταγράφονται και τηρούνται για βραχύ χρόνο.
- Ο Οργανισμός διατηρεί το δικαίωμα ελέγχου, παρακολούθησης, καταγραφής, χρήσης του περιεχομένου των δεδομένων που τηρούνται σε αυτόν και είναι αντικείμενο επεξεργασίας μέσω των ηλεκτρονικών συστημάτων που διατηρεί. Το ίδιο ισχύει και για δεδομένα που τηρούνται σε έγχαρτα αρχεία (φακέλους).
- Στο διαδικτυακό μας τόπο (https:) δεν χρησιμοποιούμε εφαρμογή παραμετροποίησης επισκεψιμότητας για στατιστικούς λόγους (cookies) και η διαβίβαση δεδομένων από τη σχετική φόρμα επικοινωνίας υπόκειται στους όρους ασφαλείας των εκάστοτε εφαρμογών, συμπεριλαμβανομένων και τρόπων κρυπτογράφησής τους.
- Στα πλαίσια της δοθείσης συναίνεσης των υποκειμένων προσωπικών δεδομένων, γίνεται η όποια διαβίβαση δεδομένων μέσω των δικτύων κοινωνικής δικτύωσης. Εδώ συμπεριλαμβάνεται και η ανάρτηση φωτογραφιών και εικόνων προσώπου των ως άνω υποκειμένων.
ΔΙΚΑΙΟΛΟΓΗΤΙΚΟΣ ΛΟΓΟΣ ΤΗΡΗΣΗΣ ΚΑΙ ΕΠΕΞΕΡΓΑΣΙΑΣ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΣΑΣ ΔΕΔΟΜΕΝΩΝ
Ο Οργανισμός συγκεντρώνει κι επεξεργάζεται προσωπικά δεδομένα που σας αφορούν για τους εξής λόγους:
- Για την εναρμόνισή μας με την ισχύουσα νομοθεσία (όπως ο ΓΚΠΔ 679/2016)
- Για τη διενέργεια στατιστικών ερευνών για εσωτερική χρήση του Οργανισμού
- Για να μπορούμε να εκπληρώνουμε υποχρεώσεις μας που απορρέουν από τη θέση σας ως πελάτη ή ως συνεργάτη αλλά και από τη θέση μας ως εργοδότη στα πλαίσια συμβάσεως.
- Για σκοπούς που σχετίζονται με την ασφάλεια προσώπων, εγκαταστάσεων, περιουσιακών στοιχείων αλλά και υλικού που σχετίζεται με τον Οργανισμό
- Για τη διαχείριση των επικοινωνιών του Οργανισμού
- Για τυχόν υποχρεώσεις του Οργανισμού σχετικές με υποχρεώσεις και δικαιώματα που ορίζονται από τις Δημόσιες Αρχές.
- Για κάθε περίπτωση, όπου σπουδαίος δικαιολογητικός λόγος θεωρείται η ρητή συναίνεσή σας στην τήρηση και επεξεργασία των ως άνω δεδομένων.
ΕΧΕΤΕ ΥΠΟΧΡΕΩΣΗ ΝΑ ΜΑΣ ΔΩΣΕΤΕ ΤΑ ΠΡΟΣΩΠΙΚΑ ΣΑΣ ΔΕΔΟΜΕΝΑ;
Προκειμένου να προβούμε σε σύναψη μιας σύμβασης μαζί σας και για να ανταποκριθούμε στις υποχρεώσεις που απορρέουν από αυτή αλλά και για την άσκηση δικαιωμάτων μας, ναι είστε υποχρεωμένοι να μας δώσετε τα προσωπικά σας δεδομένα. Αν όχι, ενδέχεται να μην μπορέσουμε να συμβληθούμε μαζί σας και να σας παρέχουμε τις υπηρεσίες μας ( είτε ως εργοδότης, είτε ως πάροχος υπηρεσίας είτε ως προμηθευτής).
ΑΥΤΟΜΑΤΟΠΟΙΗΜΕΝΗ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ
Για λόγους που εμπίπτουν στη στατιστική έρευνα και για ενημέρωσή σας, μετά από συναίνεσή σας, ο Οργανισμός μπορεί να χρησιμοποιεί αυτοματοποιημένο σύστημα λήψης αποφάσεων δημιουργίας προφίλ. Επαναλαμβάνουμε πως κάτι τέτοιο, όταν γίνεται, προϋποθέτει τη συναίνεσή σας.
ΧΡΟΝΟΣ ΤΗΡΗΣΗΣ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΣΑΣ ΔΕΔΟΜΕΝΩΝ
Ο Οργανισμός μπορεί να τηρεί τα δεδομένα σας για κάποια χρόνια μετά τη λήξη της συμβατικής σχέσης μαζί σας. Σε κάποιες περιπτώσεις μάλιστα μπορεί να υποχρεούται από το νόμο. Οι οικονομικής φύσεως πληροφορίες που σας αφορούν, τηρούνται στο αρχεrο μας για μια δεκαετία ( 10 έτη ). Ευαίσθητα προσωπικά δεδομένα τηρούμε μόνο για όσο χρόνο είναι απαραίτητος για την περαίωση της συμβατικής μας σχέσης.
ΔΙΑΒΙΒΑΣΗ ΔΕΔΟΜΕΝΩΝ ΣΕ ΤΡΙΤΟΥΣ
Ο Οργανισμός δεν διαμοιράζεται αρχεία που περιέχουν ευαίσθητα προσωπικά δεδομένα με τρίτους. Στην περίπτωση που αυτό συμβεί θα γίνεται μόνο με τη ρητή συναίνεση του υποκειμένου και για λόγους που θα αναφέρονται ρητά. Για παράδειγμα, την περιγραφή διάγνωσης η οποία διαβιβάζεται σε φορέα ιατροφαρμακευτικής περίθαλψης ή σε άλλη μονάδα διάγνωσης ή θεραπείας. Επίσης, δεδομένα προσωπικού χαρακτήρα μπορεί να διαβιβαστούν σε εταιρία λογιστικής ή τραπεζικής υποστήριξης, η οποία θα διέπεται από την παρούσα πολιτική, στα πλαίσια, πάντοτε, συμβατικής σχέσης. Ακόμα, γνωστοποιούμε προσωπικά δεδομένα στις Αρχές, καθώς υπέχουμε σχετική νομική υποχρέωση και όταν αυτό καταστεί αναγκαίο στα πλαίσια τήρησης του νόμου και για τη δημόσια ασφάλεια. Τα δεδομένα σας δεν διαβιβάζονται εκτός της Ευρωπαϊκής Ένωσης.
ΤΑ ΔΙΚΑΙΩΜΑΤΑ ΣΑΣ
Στο ΤΗΕ FOUR SEASONS HOTEL δίνουμε μεγάλη βαρύτητα όχι μόνο στο να γνωρίζετε τα δικαιώματά σας σε σχέση με τα προσωπικά σας δεδομένα αλλά και στον τρόπο που μπορείτε αυτά να τα ασκείτε. Συνεπώς, έχετε:
- Δικαίωμα να γνωρίζετε αν τηρούμε ή/και επεξεργαζόμαστε προσωπικά σας δεδομένα. Αυτό το δικαίωμά σας πηγάζει από το άρθρο 15 ΓΚΠΔ 679/2016. Επίσης, μπορείτε να ζητήσετε αντίγραφο των δεδομένων σας και το πως μπορείτε να έχετε πρόσβαση σε αυτά.
- Δικαίωμα να μπορείτε να ζητήσετε τη διόρθωση των προσωπικών σας δεδομένων. Από τη στιγμή που μπορείτε να αποδείξετε πως τα δεδομένα που τηρούμε και σας αφορούν χρειάζονται διόρθωση, μπορείτε να την αιτηθείτε στον Οργανισμό.
- Δικαίωμα στη «λήθη», δηλαδή στη διαγραφή των δεδομένων σας. Σε κάθε περίπτωση έχετε το δικαίωμα να ζητήσετε από τον Οργανισμό είτε τον περιορισμό των προσωπικών δεδομένων που σας αφορούν, τηρούμε και επεξεργαζόμαστε είτε και τη διαγραφή τους. Το αίτημά σας μπορεί να γίνει δεκτό αμέσως, αρκεί να μην αντιβαίνει στο νόμο ή σε υποχρέωση του Οργανισμού που απορρέει από αυτόν.
- Δικαίωμα αντίρρησης στην τήρηση και επεξεργασία των δεδομένων σας.
ΠΩΣ ΜΠΟΡΕΙΤΕ ΝΑ ΑΣΚΗΣΕΤΕ ΤΑ ΔΙΚΑΙΩΜΑΤΑ ΣΑΣ
Παρακαλούμε να επικοινωνήσετε μαζί μας σε κάθε περίπτωση εκδήλωσης ενδιαφέροντος για την άσκηση των ως άνω περιγραφόμενων δικαιωμάτων. Αυτό μπορεί να γίνει είτε τηλεφωνικά είτε αποστέλλοντας e-mail στο info[at]fourseasonshotel.gr. Σε κάθε περίπτωση θα σας ζητηθούν στοιχεία ταυτοποίησης για την επεξεργασία του αιτήματός σας. Έχετε κάθε δικαίωμα να προσφύγετε στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, καθώς είναι το αρμόδιο εθνικό εποπτικό όργανο, σε περίπτωση που διαπιστώσετε κάποιο πρόβλημα αναφορικά με τα δεδομένα σας και ο Οργανισμός δεν ανταποκρίνεται.
ΠΩΣ ΕΝΗΜΕΡΩΝΕΣΤΕ ΓΙΑ ΤΗΝ ΤΡΟΠΟΠΟΙΗΣΗ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ΜΑΣ
Μπορείτε να ενημερώνεστε για την οποιαδήποτε αλλαγή και τροποποίηση της παρούσας πολιτικής από το διαδικτυακό μας τόπο https:/privacy-policy/
ΣΗΜΑΝΤΙΚΗ ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΑ ΕΝΔΙΑΦΕΡΟΜΕΝΑ ΜΕΡΗ ΣΥΜΠΕΡΙΛΑΜΒΑΝΟΜΕΝΩΝ ΤΩΝ ΕΤΑΙΡΩΝ ΤΟΥ ΟΡΓΑΝΙΣΜΟΥ
Η παρούσα Πολιτική Προστασίας Δεδομένων του ΤΗΕ FOUR SEASONS HOTEL καταρτίστηκε και εγκρίθηκε από τη Διοίκηση στις 15/5/2019. Τέθηκε σε εφαρμογή στις 17/05/2019 και ο επόμενος έλεγχός της έχει προγραμματιστεί για την 01/05/2020.[:]