Πολιτική Απορρήτου

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ, ΤΗΣ enaon EDA
ΕΛΛΗΝΙΚΗΣ ΕΤΑΙΡΕΙΑΣ ΔΙΑΝΟΜΗΣ ΑΕΡΙΩΝ ΜΟΝΟΠΡΟΣΩΠΗΣ Α.Ε. «enaon
EDA»
(Σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων Ε.Ε. 2016/679)
(Έκδοση 2η, 14/02/2024)

 

1. Γενικά

Η enaon EDA (θυγατρική εταιρεία της enaon, μέλος του Ομίλου Italgas) αναγνωρίζει τη σημασία της ιδιωτικότητας και της ασφάλειας των προσωπικών σας δεδομένων και την αντιμετωπίζει με τη δέουσα σοβαρότητα. Με την παρούσα δήλωση προστασίας προσωπικών δεδομένων θα θέλαμε να σας ενημερώσουμε σχετικά με την πολιτική της Εταιρείας μας όσον αφορά στη συλλογή και στην επεξεργασία προσωπικών δεδομένων βάσει της ισχύουσας νομοθεσίας για την Προστασία Δεδομένων Προσωπικού Χαρακτήρα.

 

2. Ορισμοί

Γενικός Κανονισμός Προστασίας Δεδομένων (ΓΚΠΔ – EU GDPR)

Κανονισμός 2016/679 της Ε.Ε., της 27ης Απριλίου 2016, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της οδηγίας 95/46/ΕΚ.

Επιχειρηματική δραστηριότητα

Η enaon EDA ασκεί τις δραστηριότητες του Διαχειριστή Δικτύου Διανομής Φυσικού Αερίου όπως ορίζονται στις χορηγηθείσες Άδειες Διανομής Φυσικού Αερίου και στις Άδειες Διαχείρισης Δικτύου Διανομής Φυσικού Αερίου, κατά τα προβλεπόμενα στην κείμενη νομοθεσία. Ειδικότερα, στο πλαίσιο των ανωτέρω δραστηριοτήτων περιλαμβάνεται η κατασκευή, η συντήρηση, η λειτουργία, η διαχείριση και η εκμετάλλευση εν γένει του Δικτύου Διανομής Φυσικού Αερίου. Η Εταιρεία λειτουργεί με σεβασμό στο νομικό και ρυθμιστικό πλαίσιο, με γνώμονα τη Λειτουργική της Ανεξαρτησία, εκπληρώνοντας πλήρως κάθε υποχρέωσή της. Οι υποχρεώσεις της ενδεικτικά συνίστανται στη διασφάλιση της αξιοπιστίας του δικτύου, στη διατήρηση ενός τεχνικά άρτιου και αποδοτικού δικτύου και στην τήρηση των τεχνικών προδιαγραφών και απαιτήσεων σχεδιασμού λειτουργίας και συντήρησης, επιτυγχάνοντας έτσι υψηλούς στόχους απόδοσης για τη δραστηριότητα της διανομής.

Δεδομένα προσωπικού χαρακτήρα – προσωπικά δεδομένα

Κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο («υποκείμενο των δεδομένων»)· το ταυτοποιήσιμο φυσικό πρόσωπο είναι εκείνο του οποίου η ταυτότητα μπορεί να εξακριβωθεί, άμεσα ή έμμεσα, ιδίως μέσω αναφοράς σε αναγνωριστικό στοιχείο ταυτότητας, όπως όνομα, σε αριθμό ταυτότητας, σε δεδομένα θέσης, σε επιγραμμικό αναγνωριστικό ταυτότητας ή σε έναν ή περισσότερους παράγοντες που προσιδιάζουν στη σωματική, φυσιολογική, γενετική, ψυχολογική, οικονομική, πολιτιστική ή κοινωνική ταυτότητα του εν λόγω φυσικού προσώπου

Ειδικές κατηγορίες (ευαίσθητα) προσωπικών δεδομένων

Δεδομένα που αποκαλύπτουν τη φυλετική ή εθνοτική καταγωγή, τα πολιτικά φρονήματα, τις θρησκευτικές ή φιλοσοφικές πεποιθήσεις ή τη συμμετοχή σε συνδικαλιστική οργάνωση, καθώς και η επεξεργασία γενετικών δεδομένων, βιομετρικών δεδομένων με σκοπό την αδιαμφισβήτητη ταυτοποίηση προσώπου, δεδομένων που αφορούν την υγεία ή δεδομένων που αφορούν τη σεξουαλική ζωή φυσικού προσώπου ή τον γενετήσιο προσανατολισμό. Περιλαμβάνουν και δεδομένα που αφορούν ποινικές καταδίκες και αδικήματα.

Επεξεργασία

Κάθε πράξη ή σειρά πράξεων που πραγματοποιείται με ή χωρίς τη χρήση αυτοματοποιημένων μέσων, σε δεδομένα προσωπικού χαρακτήρα ή σε σύνολα δεδομένων προσωπικού χαρακτήρα, όπως η συλλογή, η καταχώριση, η οργάνωση, η διάρθρωση, η αποθήκευση, η προσαρμογή ή η μεταβολή, η ανάκτηση, η αναζήτηση πληροφοριών, η χρήση, η κοινολόγηση με διαβίβαση, η διάδοση ή κάθε άλλη μορφή διάθεσης, η συσχέτιση ή ο συνδυασμός, ο περιορισμός, η διαγραφή ή η καταστροφή.

Υπεύθυνος επεξεργασίας

Το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που, μόνος ή από κοινού με άλλους, καθορίζει τους σκοπούς και τον τρόπο της επεξεργασίας δεδομένων προσωπικού χαρακτήρα· όταν οι σκοποί και ο τρόπος της επεξεργασίας αυτής καθορίζονται από το δίκαιο της Ένωσης ή το δίκαιο κράτους μέλους, ο υπεύθυνος επεξεργασίας ή τα ειδικά κριτήρια για τον διορισμό του μπορούν να προβλέπονται από το δίκαιο της Ένωσης ή το δίκαιο κράτους μέλους.

Εκτελών την επεξεργασία

Το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό του υπευθύνου της επεξεργασίας.

Τρίτος

Οποιοδήποτε φυσικό ή νομικό πρόσωπο, δημόσια αρχή, υπηρεσία ή φορέας, με εξαίρεση το υποκείμενο των δεδομένων, τον υπεύθυνο επεξεργασίας, τον εκτελούντα την επεξεργασία και τα πρόσωπα τα οποία, υπό την άμεση εποπτεία του υπευθύνου επεξεργασίας ή του εκτελούντος την επεξεργασία, είναι εξουσιοδοτημένα να επεξεργάζονται τα δεδομένα προσωπικού χαρακτήρα.

Συγκατάθεση του υποκειμένου των δεδομένων

Κάθε ένδειξη βουλήσεως, ελεύθερη, συγκεκριμένη, ρητή και με πλήρη επίγνωση, με την οποία το υποκείμενο των δεδομένων εκδηλώνει ότι συμφωνεί, με δήλωση ή με σαφή θετική ενέργεια, να αποτελέσουν αντικείμενο επεξεργασίας τα δεδομένα προσωπικού χαρακτήρα που το αφορούν.

Παραβίαση δεδομένων προσωπικού χαρακτήρα

Η παραβίαση της ασφάλειας που οδηγεί σε τυχαία ή παράνομη καταστροφή, απώλεια, μεταβολή, άνευ άδειας κοινολόγηση ή πρόσβαση δεδομένων προσωπικού χαρακτήρα που διαβιβάστηκαν, αποθηκεύτηκαν ή υποβλήθηκαν κατ' άλλο τρόπο σε επεξεργασία.

3. Ποια προσωπικά δεδομένα επεξεργαζόμαστε και από πού συλλέγονται;

Η enaon EDA στο πλαίσιο της συλλέγει και επεξεργάζεται προσωπικά δεδομένα πελατών της (πρώην, υφιστάμενων και δυνητικών) τα οποία είναι άκρως απαραίτητα για την διεκπεραίωση των αιτημάτων τους σχετικά με την παροχή των παραπάνω (βλ. Επιχειρηματική Δραστηριότητα) αναφερομένων υπηρεσιών και έχουν υποβληθεί μέσω της ιστοσελίδας μας με τη συμπλήρωση ηλεκτρονικής φόρμας επικοινωνίας για την εκδήλωση ενδιαφέροντος σύνδεσης ή για τη υποβολή αιτήματος/παραπόνου. Επιπλέον, υπάρχουν περιπτώσεις που η enaon EDA διαθέτει προσωπικά σας δεδομένα επειδή δοθήκαν από εσάς υπό κάποια ιδιότητα. Ειδικότερα, σε περίπτωση που λάβουμε το βιογραφικό σας σημείωμα (CV), στο πλαίσιο αίτησης μέσω διαδικτύου για θέση εργασίας, θα διατηρήσουμε τα στοιχεία που μας έχουν παρασχεθεί προκειμένου να δούμε αν ανταποκρίνονται σε τυχόν ευκαιρίες εργασίας εντός της Εταιρείας για χρονικό διάστημα δύο (2) ετών. Με την υποβολή των προσωπικών δεδομένων σας στην enaon EDA, συναινείτε στη χρήση των δεδομένων σας όπως προβλέπεται στην παρούσα Δήλωση. Επιπλέον, συναινείτε στη χρήση των στοιχείων αυτών από συμβεβλημένους συνεργάτες της Εταιρείας, αποκλειστικά για τους σκοπούς της ενημέρωσής σας για το φυσικό αέριο, της σύνδεσης και της τεχνικής υποστήριξης αυτής. Τα προσωπικά σας δεδομένα δεν τίθενται σε επεξεργασία ή διανέμονται για περαιτέρω σκοπούς, εκτός εάν απαιτηθεί από τη νομοθεσία και το ρυθμιστικό πλαίσιο ή από την υπογεγραμμένη σύμβαση ή από άλλες έννομες υποχρεώσεις της Εταιρείας.

Α. Σε σχέση με υφιστάμενους, δυνητικούς και πρώην πελάτες μας συλλέγουμε

βασικές πληροφορίες ταυτοποίησης και πιο συγκεκριμένα:

I. Σε περίπτωση εκδήλωσης ενδιαφέροντος μέσω:

• Φυσικής παρουσίας στο κατάστημα

• Επίσκεψης στο site της Εταιρείας

• Τηλεφωνικού Κέντρου του τμήματος εξυπηρέτησης πελατών (call center)

• Δικτύου εξουσιοδοτημένων συνεργατών ή επαγγελματιών θέρμανσης (μηχανικών, υδραυλικών κ.λπ.)

• Χρηστών δικτύου διανομής

• Ηλεκτρονικού Ταχυδρομείου

• Εκπροσώπων τεχνικών αυτοψιών- ανάπτυξης αγοράς

Τα στοιχεία που συλλέγονται περιλαμβάνουν: όνομα, επώνυμο, εταιρεία (προαιρετικό πεδίο), ιδιότητα, οδός, αριθμός, δήμος, ταχυδρομικός κωδικός, τηλέφωνο επικοινωνίας, , ηλεκτρονική διεύθυνση και τυχόν άλλα, ανά περίπτωση, απαραίτητα για την αρχική αξιολόγηση της εκδήλωσης ενδιαφέροντος.

II. Σε περίπτωση σύμβασης σύνδεσης φυσικού αερίου μέσω:

• Φυσικής παρουσίας στο κατάστημα της Εταιρείας

• Δικτύου εξουσιοδοτημένων συνεργατών ή επαγγελματιών θέρμανσης (μηχανικών, υδραυλικών κ.λπ.)

• Χρηστών δικτύου διανομής

• Εκπροσώπων τεχνικών αυτοψιών- ανάπτυξης αγοράς

• Υπηρεσίας e-Contract

• Τηλεφωνικού Κέντρου (call center)

Τα στοιχεία που συλλέγονται περιλαμβάνουν: όνομα, επώνυμο, τηλέφωνο επικοινωνίας, ηλεκτρονική διεύθυνση , διεύθυνση αλληλογραφίας, ιδιότητα, φορολογικά στοιχεία (ΑΦΜ/ΔΟΥ), στοιχεία ταυτότητας/διαβατηρίου καθώς και στοιχεία σύνδεσης όπως διεύθυνση ακινήτου, μεταξύ κάθετων δρόμων, ύπαρξη παροχής, αρ. ανεξάρτητων διαμερισμάτων, επιθυμητή διεύθυνση παροχής, είδος ακινήτου/σημείου παράδοσης, όροφος, κατηγορία καταναλωτή και τυχόν άλλα ανά περίπτωση απαραίτητα για την έγκριση της αίτησης σύνδεσης.

III. Σε περίπτωση επικουρικών υπηρεσιών μέσω:

• Φυσικής παρουσίας στο κατάστημα της Εταιρείας

• E-mail

• Χρηστών δικτύου διανομής

Τα στοιχεία που συλλέγονται μπορεί να περιλαμβάνουν: ΗΚΑΣΠ, όνομα, επώνυμο, τηλέφωνο επικοινωνίας, διεύθυνση, ΑΦΜ, ΔΟΥ, και τυχόν άλλα ανά περίπτωση απαραίτητα για την εκτέλεση της επικουρικής υπηρεσίας.

IV. Σε περίπτωση υποβολής μελέτης / κατασκευής εσωτερικής εγκατάστασης Νέας Οικοδομής μέσω φυσικής παρουσίας στο κατάστημα της Εταιρείας ή μέσω ηλεκτρονικής υποβολής, τα στοιχεία που συλλέγονται περιλαμβάνουν τα εξής: ονοματεπώνυμο ιδιοκτήτη, ονοματεπώνυμο, επάγγελμα Α.Φ.Μ./Δ.Ο.Υ, τηλέφωνα επικοινωνίας, ηλεκτρονική διεύθυνση μελετητή – επιβλέποντος, οδός, αριθμός, δήμος, ταχυδρομικός κωδικός, χαρακτηρισμός ακινήτου (μονοκατοικία, πολυκατοικία κ.α.), αριθμός μετρητών, όγκος της οικοδομής (m3), εγκατεστημένη ισχύς, αριθμός Οικοδομικής Αδείας.

V. Σε περίπτωση υποβολής αιτήματος για έκδοση βεβαίωσης συνδεσιμότητας και βεβαίωση ύπαρξης δικτύου φυσικού αερίου μέσω:

• Φυσικής παρουσίας στο κατάστημα της Εταιρείας

• E-mail

Τα στοιχεία που συλλέγονται περιλαμβάνουν: όνομα, επώνυμο, τηλέφωνο επικοινωνίας, διεύθυνση, ΑΦΜ/ ΔΟΥ, ηλεκτρονική διεύθυνση (e-mail).

VI. Σε περίπτωση υποβολής παραπόνου / αιτήματος μέσω:

• Φυσικής παρουσίας στο κατάστημα της Εταιρείας

• E-mail

• Επίσκεψης στο site της Εταιρείας , με τη συμπλήρωση της σχετικής φόρμας επικοινωνίας για την υποβολή τους

• Τηλεφωνικού Κέντρου του τμήματος εξυπηρέτησης πελατών (call center)

• Χρηστών δικτύου διανομής

Τα στοιχεία που συλλέγονται περιλαμβάνουν: όνομα, επώνυμο, εταιρεία (προαιρετικό πεδίο), ιδιότητα, οδός, αριθμός, δήμος, ταχυδρομικός κωδικός, τηλέφωνο επικοινωνίας, ηλεκτρονική διεύθυνση και τυχόν άλλα, ανά περίπτωση, απαραίτητα στοιχεία για τη διαχείρισή τους, αναλόγως με τη θεματολογία του περιεχομένου τους.

Β. Σε σχέση με τους εργαζομένους της Εταιρείας, τα στοιχεία που συλλέγονται περιλαμβάνουν, ενδεικτικά και όχι περιοριστικά:

Βιογραφικό Σημείωμα, Αντίγραφο Πτυχίου, Αντίγραφο Δελτίου Ταυτότητας, Α.Φ.Μ./ Δ.Ο.Υ., Α.Μ.Κ.Α./Α.Μ.Α., IBAN, Πιστοποιητικά σπουδών και πιστοποιητικά σεμιναρίων/ εκπαιδεύσεων, πληροφορίες οικογενειακής κατάστασης όπως ληξιαρχικές πράξεις (γάμου, γέννησης τέκνων), ιατρικά δεδομένα καταλληλόλητας, στοιχεία επικοινωνίας κλπ.

Επιπροσθέτως, υπάρχουν περιπτώσεις έμμεσης ταυτοποίησης μέσω συλλογής δεδομένων ηλεκτρονικής αναγνώρισης (π.χ. στοιχεία σύνδεσης, δικαίωμα πρόσβασης, διεύθυνση IP, ηλεκτρονικά αναγνωριστικά / cookies). Σε περίπτωση εγγραφής ή σύνδεσης σε ιστοσελίδα της enaon EDA με τη χρήση τρίτης υπηρεσίας μοναδικής εγγραφής που πιστοποιεί την ταυτότητά σας και συνδέει τις πληροφορίες σύνδεσής σας σε μέσα κοινωνικής δικτύωσης (π.χ. LinkedIn) με την enaon EDA, συλλέγουμε τυχόν πληροφορίες ή περιεχόμενο που χρειάζεται για την εγγραφή ή σύνδεση, για τα οποία έχετε δώσει στον πάροχο του μέσου κοινωνικής δικτύωσης την άδεια να μοιραστεί με εμάς, όπως το όνομά σας και τη διεύθυνση του ηλεκτρονικού ταχυδρομείου σας. Η συλλογή άλλων πληροφοριών μπορεί να εξαρτάται από τις ρυθμίσεις απορρήτου που έχετε καθορίσει με τον πάροχο του μέσου κοινωνικής δικτύωσης, οπότε παρακαλείστε να μελετήσετε τη δήλωση ή πολιτική απορρήτου της σχετικής υπηρεσίας. Η συλλογή αυτών των δεδομένων μας επιτρέπει να εξατομικεύουμε την διαδικτυακή σας εμπειρία ως χρήστη της ιστοσελίδας μας ανεξαρτήτως από τη χρήση διαφορετικών συσκευών, να βελτιώνουμε την απόδοση, τη χρηστικότητα και αποτελεσματικότητα της διαδικτυακής παρουσίας της enaon EDA και να αποτιμάμε την αποτελεσματικότητα των δραστηριοτήτων προώθησης (marketing) των υπηρεσιών μας.

4. Γιατί επεξεργαζόμαστε τα προσωπικά σας δεδομένα;

Τα δεδομένα προσωπικού χαρακτήρα σας, σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων, συλλέγονται και επεξεργάζονται για έναν ή περισσότερους από τους παρακάτω λόγους:

i. Για την εκτέλεση σύμβασης: η επεξεργασία των προσωπικών σας δεδομένων είναι απαραίτητη για την εκπλήρωση των υποχρεώσεών μας ως προς τη σύμβαση

ii. Για τη συμμόρφωση με νομική υποχρέωση: η επεξεργασία των προσωπικών σας δεδομένων είναι υποχρεωτική όπως στην περίπτωση τήρησης αρχείων για φορολογικούς σκοπούς ή παροχή προσωπικών σας δεδομένων σε ένα δημόσιο φορέα ή αρχή επιβολής του νόμου

iii. Για λόγους προστασίας έννομων συμφερόντων: η επεξεργασία των προσωπικών σας δεδομένων ενδέχεται να πραγματοποιηθεί κατά την εκτέλεση μίας σύννομης δραστηριότητας έτσι ώστε να διασφαλίσουμε την συνέχεια της δραστηριότητας αυτής, αρκεί αυτή να μην υπερβαίνει τα συμφέροντά σας

iv. Επειδή έχετε δώσει τη συγκατάθεσή σας: η επεξεργασία των προσωπικών σας δεδομένων θα γίνει μόνο με την άδειά σας, εάν συμφωνήσετε προς αυτό. Σε κάθε περίπτωση πάντως μπορείτε να αποσύρετε την συναίνεση σας ανά πάσα στιγμή, υποβάλλοντας γραπτά το αίτημά σας και ακολουθώντας τα ενδεδειγμένα κανάλια επικοινωνίας με την Εταιρεία.

Πιο συγκεκριμένα, όταν επεξεργαζόμαστε τα προσωπικά σας δεδομένα, στηριζόμαστε σε μία από τις ακόλουθες περιπτώσεις επεξεργασίας:

i. Σύναψη και λειτουργία συμβάσεων

ii. Παροχή μεταπωλητικών υπηρεσιών

iii. Διαχείριση αιτημάτων/παραπόνων πελατών/τρίτων

iv. Διαχείριση επιδοτήσεων

v. Εξυπηρέτηση τεχνικής φύσεως όπως μελέτη και κατασκευή παροχής καθώς και ενεργοποίηση σύνδεσης

vi. Εύρεση και εξυπηρέτηση δυνητικών πελατών

vii. Προώθηση υπηρεσιών με σκοπό την προσέλκυση νέων πελατών

viii. Βελτίωση παρεχόμενων υπηρεσιών μέσω των ερευνών ικανοποίησης πελατών

ix. Συμμόρφωση της Εταιρείας με προβλεπόμενες από κανονισμούς υποχρεώσεις ελέγχου και επιθεωρήσεως κατασκευής δικτύων

x. Ορθή τιμολόγηση υπηρεσιών και διαχείριση ληξιπρόθεσμων οφειλών

xi. Επιθεωρήσεις κατασκευής δικτύων

xii. Τήρηση υποχρεώσεων διανομέων ενέργειας όπως αυτές ορίζονται στο οικείο νομικό πλαίσιο

xiii. Καταμέτρηση σημείων παράδοσης

xiv. Σύναψη, λειτουργία και καταγγελία συμβάσεων εργασίας

xv. Πληρωμή μισθοδοσίας προσωπικού Εταιρείας

xvi. Διαχείριση χορηγούμενων παροχών

5. Ποιοι είναι οι αποδέκτες των προσωπικών σας δεδομένων;

Η enaon EDA δεν διαβιβάζει προσωπικά δεδομένα σε τρίτους που δεν είναι συνδεδεμένοι με την Εταιρεία, εκτός αν κάτι τέτοιο απαιτείται για τις νόμιμες επαγγελματικές και επιχειρηματικές ανάγκες της Εταιρείας, προκειμένου η Εταιρεία να ανταποκριθεί στα αιτήματά σας ή/και εφόσον επιβάλλεται ή επιτρέπεται από το νόμο ή επαγγελματικά πρότυπα. Στους αποδέκτες ενδέχεται να περιλαμβάνονται οι ακόλουθοι:

• Όλα τα αρμόδια τμήματα της Εταιρείας για σκοπούς εξυπηρέτησης οποιουδήποτε αιτήματος.

• H μητρική ελληνική Εταιρεία και οι λοιπές εταιρείες του Ομίλου Italgas για σκοπούς υποστήριξης ή/και εκτέλεσης όλων των εκάστοτε επιχειρηματικών λειτουργιών.

• Οι συμβεβλημένοι συνεργάτες της Εταιρείας όπως το δίκτυο εξουσιοδοτημένων συνεργατών, εργολάβοι, μηχανικοί, τεχνικοί ασφαλείας, υπάλληλοι εταιρειών προσωρινής απασχόλησης στους οποίους γνωστοποιούμε μόνο προσωπικά δεδομένα που τους επιτρέπουν να εκτελέσουν τις ενέργειες που τους αναλογούν, όπως ενημέρωση κατάσταση/σταδίου αίτησης σύνδεσης σύμβασης φυσικού αερίου ή τεχνική υποστήριξη αυτής καθώς και εισπρακτικές εταιρείες για ενημέρωση οφειλετών για ληξιπρόθεσμες απαιτήσεις.

• Το αρμόδιο Υπουργείο σε περιπτώσεις επιδοτήσεων

• Οι Χρήστες Δικτύου Διανομής οι οποίοι εκπροσωπούν το ακίνητο ενδιαφέροντος σας και θεωρούνται και αυτοί Υπεύθυνοι Επεξεργασίας για την προμήθεια φυσικού αερίου στους τελικούς καταναλωτές

• Όλες τις δημόσιες αρχές (ΔΟΥ, ΕΦΚΑ, ΓΕΜΗ, ΟΑΕΔ κλπ) στις οποίες διαβιβάζονται από την Εταιρεία προσωπικά δεδομένα ως υποχρέωση εκ του νόμου

• Δικαστήρια, δικαστικές αρχές, δικαστικοί επιμελητές, αρχές επιβολής του νόμου ή ανεξάρτητες /ρυθμιστικές αρχές στο πλαίσιο διερεύνησης συγκεκριμένων περιστατικών και κατόπιν αιτήματος τους. (πχ. ΡΑΑΕΥ, ΑΠΔΠΧ)

• Οι τράπεζες στο πλαίσιο παροχής παραδοσιακών τραπεζικών υπηρεσιών αλλά και στο πλαίσιο της ηλεκτρονικής τραπεζικής, που αφορά στην μισθοδοσία των υπαλλήλων της enaon.

• Οι ασφαλιστικές εταιρείες που παρέχουν ομαδικά προγράμματα ασφάλισης στους υπαλλήλους της εταιρείας καθώς και τον ιατρό εργασίας.

• Οι εταιρείες χρηματοδοτικής μίσθωσης (leasing) στο πλαίσιο εταιρικών παροχών (εταιρικό αυτοκίνητο) για τους εργαζομένους της Εταιρείας.

• Η κάθε μορφή ελέγχου (πχ. φορολογικού, εσωτερικού ή άλλου) που απαιτεί γνωστοποιήσεις προσωπικών δεδομένων

6. Για πόσο διάστημα διατηρούμε τις προσωπικές πληροφορίες σας;

Η enaon EDA καταβάλλει κάθε δυνατή προσπάθεια να τηρεί τα προσωπικά δεδομένα που συλλέγει από εσάς είτε σε έντυπη είτε σε ηλεκτρονική μορφή, μόνο για το χρονικό διάστημα για το οποίο τα δεδομένα αυτά είναι απαραίτητα και αποκλειστικά για τον σκοπό για τον οποίο συνελέγησαν ή μέχρις ότου ζητηθεί η διαγραφή τους από το υποκείμενο εκτός εάν υπάρχει σαφής διαφορετική πρόβλεψη από την κείμενη νομοθεσία.

7. Πώς προστατεύουμε τα δεδομένα σας;

Η enaon EDA λαμβάνει κατάλληλα οργανωτικά και τεχνικά μέτρα για την προστασία των προσωπικών σας δεδομένων από τυχόν απώλεια, αλλοίωση, αθέμιτη καταστροφή, απαγορευμένη διάδοση ή πρόσβαση και από κάθε άλλη μορφή αθέμιτης επεξεργασίας.

Ενδεικτικά (και όχι περιοριστικά) τα μέτρα αυτά περιλαμβάνουν:

• Ορισμό Υπεύθυνου Προστασίας Δεδομένων (DPO)

• Κατάρτιση και εφαρμογή Πολιτικών/Διαδικασιών

• Εφαρμογή μηχανισμών για την προστασία από τη διαρροή ευαίσθητων πληροφοριών

• Καταγραφή και διαχείριση προσβάσεων

• Κρυπτογράφηση, όπου απαιτείται

• Συνεχής εκπαίδευση και ευαισθητοποίηση του προσωπικού

8. Δικαιώματα προστασίας των δεδομένων σας

Μπορείτε να ασκήσετε τα κάτωθι δικαιώματά σας με φυσική παρουσία στο κατάστημα της Εταιρείας. Εναλλακτικά, μπορείτε να αποστείλετε μήνυμα ηλεκτρονικού ταχυδρομείου στην ηλεκτρονική διεύθυνση dpo.gdpr@ena-on.gr συνοδευόμενo από αντίγραφο επίσημου πιστοποιητικού ταυτοπροσωπίας (πχ. ταυτότητα, διαβατήριο).

Τα δικαιώματα των υποκειμένων των δεδομένων είναι τα εξής:

i. ενημέρωσης: για να λαμβάνετε κάθε πληροφορία σχετικά με την επεξεργασία σας σε συνοπτική, κατανοητή και εύκολα προσβάσιμη μορφή.

ii. πρόσβασης: για να μάθετε ποια δεδομένα σας επεξεργαζόμαστε, για ποιο λόγο και τους αποδέκτες τους

iii. διόρθωσης: ώστε να διορθώσετε τυχόν ελλιπή ή ανακριβή δεδομένα που διατηρούμε για εσάς

iv. διαγραφής [επίσης γνωστό ως «δικαίωμα στη λήθη»]: για τη διαγραφή τους από τα αρχεία μας, εφόσον όμως η επεξεργασία τους δεν είναι πλέον απαραίτητη

v. περιορισμού της επεξεργασίας: σε περίπτωση αμφισβήτησης της ακρίβειας των δεδομένων κλπ.

vi. φορητότητας: ώστε να λάβετε τα δεδομένα σας σε δομημένο και κοινώς χρησιμοποιούμενο μορφότυπο

vii. απόσυρσης συγκατάθεσης/ εναντίωσης: σχετικά με την επεξεργασία των δεδομένων προσωπικού χαρακτήρα σας, ανά πάσα στιγμή

viii. να μην υπόκειται σε απόφαση που λαμβάνεται αποκλειστικά βάσει αυτοματοποιημένης επεξεργασίας, συμπεριλαμβανομένης της κατάρτισηςπροφίλ.

9. Δικαίωμα υποβολής καταγγελίας

Εάν επιθυμείτε να υποβάλλετε οποιαδήποτε αναφορά/καταγγελία πιθανών περιστατικών ασφάλειας προσωπικών δεδομένων, αυτό πραγματοποιείται είτε με φυσική παρουσία στο κατάστημα της Εταιρείας, είτε αποστέλλοντάς τεκμηριωμένο μήνυμα ηλεκτρονικού ταχυδρομείου στην ηλεκτρονική διεύθυνση dpo.gdpr@ena-on.gr. Έχετε επίσης το δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα. Στη σχετική ιστοσελίδα θα βρείτε πληροφορίες για τον τρόπο υποβολής καταγγελιών (http://www.dpa.gr/).

10. Επικοινωνία

Εάν έχετε ερωτήσεις ή σχόλια σχετικά με την παρούσα δήλωση, παρακαλείστε όπως επικοινωνήσετε μαζί μας στην ηλεκτρονική διεύθυνση dpo.gdpr@ena-on.gr

11. Αλλαγές στην παρούσα Δήλωση

Η enaon EDA μπορεί να τροποποιεί περιοδικά την παρούσα Δήλωση, ώστε αυτή να απεικονίζει τις πρόσφατες πρακτικές απορρήτου μας. Σε περίπτωση που χρειαστεί να προβούμε σε αλλαγές, θα καταγράφουμε την ημερομηνία τροποποίησης ή αναθεώρησης στην αρχή αυτής της σελίδας. Σας συνιστούμε, ωστόσο, να επανεξετάζετε κατά περιόδους την παρούσα Δήλωση προκειμένου να ενημερώνεστε για τον τρόπο με τον οποίο διαχειριζόμαστε τα προσωπικά σας δεδομένα.