Πολιτική Απορρήτου
Πώς η εφαρμογή ModIns συλλέγει, χρησιμοποιεί, διαβιβάζει και προστατεύει τα προσωπικά σας δεδομένα.
Έκδοση: [1.0] · Ημερομηνία έναρξης ισχύος: [ΗΗ/ΜΜ/ΕΕΕΕ] · Τελευταία ενημέρωση: [ΗΗ/ΜΜ/ΕΕΕΕ]
Η παρούσα Πολιτική Απορρήτου περιγράφει πώς η εφαρμογή/πλατφόρμα με την ονομασία «[ΟΝΟΜΑ ΕΦΑΡΜΟΓΗΣ]» (εφεξής η «Εφαρμογή») συλλέγει, χρησιμοποιεί, διαβιβάζει και προστατεύει δεδομένα προσωπικού χαρακτήρα, όταν οι χρήστες δημιουργούν λογαριασμό και χρησιμοποιούν τις λειτουργίες της. Η Πολιτική Απορρήτου αποτελεί αναπόσπαστο μέρος των Όρων Χρήσης της Εφαρμογής. Σε περίπτωση αντίφασης, υπερισχύει η παρούσα Πολιτική ως προς τα θέματα προστασίας δεδομένων. Η Εφαρμογή απευθύνεται σε «Χρήστες», που χρησιμοποιούν την Εφαρμογή για να συνδέονται με Ασφαλιστές, να λαμβάνουν Έγγραφα και να στέλνουν αιτήματα, και σε «Ασφαλιστές/Ασφαλιστικούς Διαμεσολαβητές» (εφεξής «Ασφαλιστές»), που χρησιμοποιούν την Εφαρμογή ως επαγγελματικοί χρήστες για να διαχειρίζονται Συνδέσεις, να κοινοποιούν Έγγραφα και να λαμβάνουν αιτήματα.
Σκοπός και πεδίο εφαρμογής
Η παρούσα Πολιτική εξηγεί πώς η [ΟΝΟΜΑ ΕΦΑΡΜΟΓΗΣ] επεξεργάζεται τα προσωπικά σας δεδομένα κατά τη δημιουργία λογαριασμού και τη χρήση της εφαρμογής, τόσο για Χρήστες όσο και για Ασφαλιστές.
Υπεύθυνος επεξεργασίας — στοιχεία επικοινωνίας
Υπεύθυνος επεξεργασίας για τη λειτουργία της Εφαρμογής είναι ο/η/η εταιρεία [ΠΛΗΡΗΣ ΕΠΩΝΥΜΙΑ / ΟΝΟΜΑΤΕΠΩΝΥΜΟ], με διακριτικό τίτλο [ΔΙΑΚΡΙΤΙΚΟΣ ΤΙΤΛΟΣ], έδρα [ΠΛΗΡΗΣ ΔΙΕΥΘΥΝΣΗ], Α.Φ.Μ. [Α.Φ.Μ.], Δ.Ο.Υ. [Δ.Ο.Υ.], αριθμό Γ.Ε.ΜΗ. [ΑΡ. Γ.Ε.ΜΗ.] (εφεξής ο «Διαχειριστής»).
Email για προσωπικά δεδομένα / νομικά αιτήματα: [EMAIL GDPR]
Τηλέφωνο: [ΤΗΛΕΦΩΝΟ]
Ιστότοπος: [URL]
Βασικοί ορισμοί
Για τους σκοπούς της παρούσας:
- «Δεδομένα προσωπικού χαρακτήρα» σημαίνει κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο.
- «Επεξεργασία» σημαίνει κάθε πράξη επί δεδομένων (ενδεικτικά συλλογή, αποθήκευση, προβολή, διαβίβαση, διαγραφή).
- «Λογαριασμός» σημαίνει ο λογαριασμός Χρήστη και Ασφαλιστή στην Εφαρμογή.
- «User ID» σημαίνει το μοναδικό αναγνωριστικό που αποδίδεται στον χρήστη εντός της Εφαρμογής.
- «Σύνδεση» σημαίνει η τεχνική συσχέτιση λογαριασμού χρήστη με λογαριασμό Ασφαλιστή.
- «Έγγραφο» σημαίνει κάθε αρχείο που κοινοποιείται/ανεβαίνει/αποθηκεύεται/καθίσταται διαθέσιμο μέσω της Εφαρμογής (κατά τους Όρους Χρήσης, σε μορφή PDF).
- «Περιεχόμενο» σημαίνει στοιχεία προφίλ, μήνυμα, αίτημα, αρχείο, σύνδεσμος ή άλλη πληροφορία που καταχωρίζεται ή παράγεται μέσω χρήσης της Εφαρμογής.
- «Σταθερό μέσο» σημαίνει μέσο που επιτρέπει στον αποδέκτη να αποθηκεύει και να αναπαράγει πληροφορίες αμετάβλητες για μελλοντική πρόσβαση.
Ρόλοι επεξεργασίας — σχέση Διαχειριστή και Ασφαλιστή
Ο Διαχειριστής παρέχει τεχνική υποδομή και λειτουργίες της Εφαρμογής.
Ο Ασφαλιστής, ως ανεξάρτητος επαγγελματίας, κατά κανόνα καθορίζει αυτοτελώς τους σκοπούς και τα μέσα επεξεργασίας για δεδομένα που επεξεργάζεται στο πλαίσιο της ασφαλιστικής/διαμεσολαβητικής του δραστηριότητας και φέρει τις αντίστοιχες υποχρεώσεις ενημέρωσης και νομιμότητας έναντι των πελατών του.
Στον βαθμό που ο Διαχειριστής επεξεργάζεται δεδομένα κατ' εντολή Ασφαλιστή, τα μέρη ρυθμίζουν τις αντίστοιχες υποχρεώσεις τους με χωριστή σύμβαση επεξεργασίας δεδομένων (Data Processing Agreement).
Τι δεδομένα συλλέγουμε και επεξεργαζόμαστε
Ο Διαχειριστής μπορεί να επεξεργάζεται, ανάλογα με τη χρήση της Εφαρμογής, τις ακόλουθες κατηγορίες δεδομένων:
5.1 Δεδομένα λογαριασμού και ταυτοποίησης
Δεδομένα που δηλώνονται κατά την εγγραφή/χρήση ή/και επαληθεύονται:
- email, στοιχεία σύνδεσης, στοιχεία προφίλ χρήστη όπως εμφανίζονται και δηλώνονται από τον ίδιο, στοιχεία επικοινωνίας, ρυθμίσεις λογαριασμού,
- User ID (για χρήστες),
- στοιχεία επαγγελματικού προφίλ Ασφαλιστή (όπως εμφανίζονται στην Εφαρμογή),
- στοιχεία επαλήθευσης επαγγελματικής ιδιότητας (όπου ζητηθούν), όπως στοιχεία μητρώου/εκπροσώπησης/έδρας/νόμιμης ιδιότητας.
5.2 Δεδομένα χρήσης και τεχνικά δεδομένα (logs)
- αρχεία καταγραφής λειτουργίας και ασφάλειας (ενδεικτικά ενέργειες ανάρτησης/πρόσβασης/προβολής/λήψης Εγγράφων, προσπάθειες σύνδεσης, συμβάντα ασφάλειας),
- δεδομένα συσκευής και εφαρμογής (ενδεικτικά τύπος συσκευής/λειτουργικού, έκδοση εφαρμογής),
- δεδομένα που σχετίζονται με ειδοποιήσεις (push/email) και την τεχνική παράδοσή τους.
5.3 Δεδομένα επικοινωνίας και αιτημάτων
- μηνύματα/αιτήματα που αποστέλλονται εντός της Εφαρμογής (π.χ. αιτήματα για προσφορά/πρόταση),
- επικοινωνίες με την υποστήριξη (περιεχόμενο αιτήματος, στοιχεία επικοινωνίας, ιστορικό χειρισμού).
5.4 Έγγραφα και περιεχόμενο που φιλοξενείται στην Εφαρμογή
- Έγγραφα που κοινοποιούνται/ανεβαίνουν/προβάλλονται/λαμβάνονται μέσω της Εφαρμογής, στο μέτρο που απαιτείται για την παροχή της υπηρεσίας.
Σημαντικό: Ο Διαχειριστής έχει τεχνική πρόσβαση μόνο στο απολύτως αναγκαίο μέτρο για παροχή, ασφάλεια, υποστήριξη, τιμολόγηση, πρόληψη κατάχρησης, επίλυση διαφορών και συμμόρφωση.
5.5 Δεδομένα συνδρομών, χρεώσεων και τιμολόγησης (για Ασφαλιστές)
- στοιχεία συνδρομής, επιλογές πακέτου, κατάσταση πληρωμών,
- στοιχεία τιμολόγησης και παραστατικών, όπου εφαρμόζεται.
5.6 Δεδομένα πρόληψης κατάχρησης μετά από διαγραφή
Σε περιπτώσεις διαγραφής Λογαριασμού, ο Διαχειριστής μπορεί να τηρεί ελάχιστο αρχείο αποκλεισμού ή μη αναστρέψιμο κρυπτογραφικό αποτύπωμα (hash) του email, αποκλειστικά για την αποτροπή επανεγγραφής/κατάχρησης και μόνο για όσο είναι αναγκαίο και αναλογικό.
Σκοποί επεξεργασίας
Ο Διαχειριστής επεξεργάζεται δεδομένα για τους ακόλουθους σκοπούς:
- δημιουργία, διαχείριση και ασφάλεια Λογαριασμών,
- λειτουργία βασικών δυνατοτήτων της Εφαρμογής (Συνδέσεις, κοινοποίηση/προβολή/λήψη Εγγράφων, αιτήματα),
- τεχνική υποστήριξη, εξυπηρέτηση χρηστών και διαχείριση παραπόνων,
- διασφάλιση της ακεραιότητας, διαθεσιμότητας και ασφάλειας της Εφαρμογής και διερεύνηση συμβάντων,
- πρόληψη απάτης, κακόβουλης χρήσης και παραβιάσεων των Όρων Χρήσης,
- τήρηση τεχνικών αρχείων καταγραφής για απόδειξη τεχνικής λειτουργίας και ασφάλειας,
- τιμολόγηση, λογιστική και διαχείριση συνδρομών (για Ασφαλιστές),
- συμμόρφωση με υποχρεώσεις του Διαχειριστή και χειρισμός νομικών αιτημάτων,
- βελτίωση της Εφαρμογής, στατιστική και οργανωτική παρακολούθηση της χρήσης από Ασφαλιστές (στατιστικά χρήσης που αφορούν αποκλειστικά τον λογαριασμό τους).
Νομικές βάσεις επεξεργασίας
Ο Διαχειριστής επεξεργάζεται δεδομένα όταν ισχύει τουλάχιστον μία από τις ακόλουθες βάσεις:
- η επεξεργασία είναι αναγκαία για την εκτέλεση της σύμβασης (Όροι Χρήσης) ή για τη λήψη μέτρων πριν από αυτήν,
- η επεξεργασία είναι αναγκαία για συμμόρφωση με νομικές υποχρεώσεις (ενδεικτικά τήρηση παραστατικών/λογιστικών στοιχείων όπου εφαρμόζεται ή ανταπόκριση σε νόμιμα αιτήματα αρχών),
- η επεξεργασία είναι αναγκαία για σκοπούς έννομων συμφερόντων του Διαχειριστή, όπως ασφάλεια, πρόληψη κατάχρησης, υποστήριξη και βελτίωση υπηρεσίας, υπό την προϋπόθεση ότι δεν υπερισχύουν τα δικαιώματα και ελευθερίες των υποκειμένων,
- όπου απαιτείται, βάσει συγκατάθεσης, ιδίως για προαιρετικές λειτουργίες ή/και επικοινωνίες προώθησης, εφόσον αυτές παρέχονται και ενεργοποιούνται από τον χρήστη με τρόπο που προβλέπει η Εφαρμογή.
Διαβιβάσεις και αποδέκτες δεδομένων
Ο Διαχειριστής μπορεί να κοινοποιεί/διαβιβάζει δεδομένα μόνο στον βαθμό που είναι αναγκαίο για τους σκοπούς της παρούσας Πολιτικής και ειδικότερα:
- σε παρόχους υπηρεσιών τρίτων που υποστηρίζουν τη λειτουργία της Εφαρμογής (ενδεικτικά cloud/hosting, αποθήκευση, email, push notifications, analytics, πληρωμές, καταστήματα εφαρμογών), στο μέτρο που απαιτείται για την παροχή τους,
- σε συνεργάτες υποστήριξης/συντήρησης με υποχρέωση εμπιστευτικότητας,
- σε αρμόδιες αρχές ή τρίτους, όταν απαιτείται ή επιτρέπεται για νομική συμμόρφωση, άσκηση ή υποστήριξη νομικών αξιώσεων, πρόληψη απάτης ή προστασία δικαιωμάτων Διαχειριστή, χρηστών ή τρίτων.
Ο Ασφαλιστής δεν αποκτά πρόσβαση σε δεδομένα χρηστών με τους οποίους δεν είναι συνδεδεμένος.
Διεθνείς διαβιβάσεις
Η Εφαρμογή μπορεί να χρησιμοποιεί παρόχους που επεξεργάζονται δεδομένα εκτός Ελλάδας. Σε περίπτωση διαβίβασης εκτός Ευρωπαϊκού Οικονομικού Χώρου, ο Διαχειριστής λαμβάνει κατάλληλα μέτρα ώστε η διαβίβαση να γίνεται με επαρκείς εγγυήσεις και προστασία, σύμφωνα με το ισχύον πλαίσιο προστασίας δεδομένων.
Χρόνος τήρησης δεδομένων
Ο Διαχειριστής τηρεί δεδομένα και δια μέσω τρίτων (πάροχοι υπηρεσιών τρίτων που υποστηρίζουν τη λειτουργία της Εφαρμογής ενδεικτικά cloud/hosting, αποθήκευση, email, push notifications, analytics, πληρωμές, καταστήματα εφαρμογών) μόνο για όσο είναι αναγκαίο για τους σκοπούς της επεξεργασίας, εκτός αν απαιτείται ή επιτρέπεται μεγαλύτερος χρόνος λόγω νόμιμων υποχρεώσεων ή για θεμελίωση/άσκηση/υποστήριξη νομικών αξιώσεων.
Ενδεικτικά:
- Δεδομένα λογαριασμού τηρούνται για όσο ο Λογαριασμός είναι ενεργός και για εύλογο διάστημα μετά τη διαγραφή για σκοπούς ασφάλειας, επίλυσης διαφορών και συμμόρφωσης, εφόσον απαιτείται.
- Τεχνικά logs τηρούνται για χρόνο ανάλογο με τον σκοπό ασφάλειας/υποστήριξης/απόδειξης λειτουργίας και στη συνέχεια διαγράφονται ή ανωνυμοποιούνται σύμφωνα με τις εκάστοτε νομικές διατάξεις όπως προβλέπονται.
- Αντίγραφα ασφαλείας μπορεί να τηρούνται για περιορισμένο χρόνο για τεχνικούς λόγους ασφάλειας και ανάκτησης.
- Στοιχεία τιμολόγησης/παραστατικών τηρούνται για όσο απαιτείται για λογιστικούς και φορολογικούς σκοπούς, όπου εφαρμόζεται.
- Hash email ή ελάχιστο αρχείο αποκλεισμού (μετά από διαγραφή) τηρείται μόνο για όσο είναι αναγκαίο και αναλογικό για πρόληψη κατάχρησης.
Οι ακριβείς χρόνοι μπορεί να εξειδικεύονται περαιτέρω εντός της Εφαρμογής ή/και σε σχετική ενημέρωση του Διαχειριστή, λαμβάνοντας υπόψη τη φύση του δεδομένου, τους σκοπούς επεξεργασίας και τις υποχρεώσεις συμμόρφωσης.
Ασφάλεια επεξεργασίας
Ο Διαχειριστής εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα ασφάλειας, ανάλογα με τον κίνδυνο, για την προστασία δεδομένων και λειτουργιών της Εφαρμογής. Τέτοια μέτρα μπορεί να περιλαμβάνουν, ανάλογα με τη διαθέσιμη υλοποίηση, ελέγχους πρόσβασης, καταγραφή συμβάντων, μέτρα προστασίας λογαριασμού, καθώς και διαδικασίες διαχείρισης περιστατικών ιδίως μέσω της διαδικασίας υποστήριξης κατόπιν σχετικού αιτήματος χρήστη ή ασφαλιστή.
Κανένα σύστημα δεν είναι απόλυτα ασφαλές. Οι χρήστες οφείλουν να λαμβάνουν εύλογα μέτρα προστασίας προσωπικών δεδομένων, εγγράφων, ημερομηνιών, συσκευών και διαπιστευτηρίων πρόσβασης και να ενημερώνουν άμεσα τον Διαχειριστή σε περίπτωση υποψίας οποιασδήποτε παραβίασης.
Δικαιώματα υποκειμένων δεδομένων
Οι χρήστες, ως υποκείμενα δεδομένων, δύνανται να ασκήσουν, κατά περίπτωση, τα ακόλουθα δικαιώματα:
- πρόσβασης στα δεδομένα τους,
- διόρθωσης ανακριβών ή ελλιπών δεδομένων,
- διαγραφής, όπου συντρέχουν οι προϋποθέσεις,
- περιορισμού της επεξεργασίας,
- φορητότητας δεδομένων, όπου εφαρμόζεται,
- εναντίωσης σε επεξεργασία που βασίζεται σε έννομο συμφέρον, όταν συντρέχουν προϋποθέσεις,
- ανάκλησης συγκατάθεσης, όταν η επεξεργασία βασίζεται σε συγκατάθεση (η ανάκληση δεν θίγει τη νομιμότητα της επεξεργασίας πριν από αυτήν).
Για την άσκηση δικαιωμάτων, ο χρήστης μπορεί να επικοινωνήσει στο [EMAIL GDPR]. Ο Διαχειριστής ενδέχεται να ζητήσει εύλογα στοιχεία επαλήθευσης ταυτότητας, ώστε να προστατεύονται τα δεδομένα από μη εξουσιοδοτημένη πρόσβαση.
Διαγραφή λογαριασμού και συνέπειες
Ο χρήστης μπορεί να ζητήσει διαγραφή Λογαριασμού μέσω της σχετικής λειτουργίας ή μέσω επικοινωνίας. Πριν από τη διαγραφή, ο χρήστης οφείλει να κατεβάσει όσα Έγγραφα επιθυμεί να διατηρήσει, όπου αυτό είναι τεχνικά διαθέσιμο.
Με τη διαγραφή:
- τερματίζονται οι Συνδέσεις και παύει η πρόσβαση μέσω της Εφαρμογής στα σχετικά Έγγραφα, με την επιφύλαξη νόμιμης τήρησης, αντιγράφων ασφαλείας και αντιγράφων που έχουν ήδη ληφθεί εκτός Εφαρμογής από εξουσιοδοτημένους χρήστες,
- ο Διαχειριστής μπορεί να διατηρεί ορισμένα δεδομένα μόνο στον βαθμό και για όσο απαιτείται για φορολογικές, λογιστικές, αποδεικτικές, κανονιστικές, ασφάλειας ή δικαστικές ανάγκες,
- μπορεί να μην επιτρέπεται η επανεγγραφή με το ίδιο email για την πρόληψη κατάχρησης και προστασία ασφάλειας, με τήρηση ελάχιστου αρχείου αποκλεισμού ή hash email, μόνο για όσο είναι αναγκαίο και αναλογικό.
Cookies και παρόμοιες τεχνολογίες
Η Εφαρμογή μπορεί να χρησιμοποιεί τεχνολογίες απαραίτητες για τη λειτουργία και ασφάλεια, καθώς και (όπου παρέχεται) τεχνολογίες ανάλυσης χρήσης. Εφόσον χρησιμοποιούνται μη απολύτως απαραίτητες τεχνολογίες, αυτές θα ενεργοποιούνται με κατάλληλο μηχανισμό επιλογής/συναίνεσης, όπου απαιτείται.
Προώθηση, επικοινωνίες και ειδοποιήσεις
Ο Διαχειριστής μπορεί να αποστέλλει:
- λειτουργικές ειδοποιήσεις που είναι αναγκαίες για τη χρήση της Εφαρμογής (π.χ. ασφάλεια, τεχνικές ενημερώσεις, σημαντικές αλλαγές όρων),
- επικοινωνίες σχετικά με συνδρομές/χρεώσεις για Ασφαλιστές,
- προαιρετικές ενημερώσεις/προωθητικές επικοινωνίες, μόνο εφόσον αυτές προβλέπονται ως λειτουργία και, όπου απαιτείται, έχουν ενεργοποιηθεί ή επιλεγεί από τον χρήστη με τρόπο που παρέχει η Εφαρμογή.
Ο χρήστης μπορεί να διαχειρίζεται τις ρυθμίσεις ειδοποιήσεων όπου η Εφαρμογή το παρέχει. Σε κάθε περίπτωση, η παράδοση ειδοποιήσεων μπορεί να επηρεάζεται από ρυθμίσεις συσκευής, παρόχους ή φίλτρα.
Ανήλικοι
Η χρήση της Εφαρμογής επιτρέπεται μόνο σε πρόσωπα με δικαιοπρακτική ικανότητα. Εάν χρήστης είναι ανήλικος ή στερείται ικανότητας, η χρήση δεν επιτρέπεται, εκτός αν έχει ληφθεί έγκυρη συναίνεση/έγκριση από τον νόμιμο εκπρόσωπο, όπου αυτό προβλέπεται και επιτρέπεται από την Εφαρμογή.
Υποβολή παραπόνων
Για θέματα προστασίας δεδομένων, μπορείτε να επικοινωνείτε με τον Διαχειριστή στο [EMAIL GDPR].
Εφόσον θεωρείτε ότι παραβιάζονται δικαιώματά σας, έχετε δικαίωμα να υποβάλετε καταγγελία στην αρμόδια εποπτική αρχή προστασίας δεδομένων.
Τροποποιήσεις της Πολιτικής Απορρήτου
Ο Διαχειριστής μπορεί να τροποποιεί την παρούσα Πολιτική για λόγους συμμόρφωσης, ασφάλειας, τεχνικών αλλαγών, νέων λειτουργιών ή επιχειρησιακών μεταβολών. Οι ουσιώδεις αλλαγές γνωστοποιούνται στον χρήστη με ειδοποίηση εντός της Εφαρμογής, email ή άλλο σταθερό μέσο.
Η συνέχιση χρήσης της Εφαρμογής μετά την έναρξη ισχύος της ενημερωμένης Πολιτικής συνεπάγεται αποδοχή της, στον βαθμό που αυτό επιτρέπεται.
Επικοινωνία
Για οποιαδήποτε ερώτηση σχετικά με την παρούσα Πολιτική Απορρήτου:
- [EMAIL ΥΠΟΣΤΗΡΙΞΗΣ] για γενικά θέματα υποστήριξης
- [EMAIL GDPR] για θέματα προσωπικών δεδομένων/νομικά αιτήματα