Νομικές Πληροφορίες

ΚΟΙΛΑΚΟΣ ΕΠΕ
Λ. Συγγρού 328-330 - 176 73 ΚΑΛΛΙΘΕΑ
vw.sales@koilakos.gr
210 9015100

Πολιτική Απορρήτου - Πολιτική Cookies

Πολιτική απορρήτου

1. Εισαγωγή
Η ΚΟΙΛΑΚΟΣ ΕΠΕ («Εμείς») σέβεται την ιδιωτικότητα και τα προσωπικά δεδομένα των πελατών, συνεργατών και επισκεπτών της ιστοσελίδας και των καταστημάτων μας. Η προστασία των προσωπικών σας δεδομένων είναι πολύ σημαντική για εμάς.
Η παρούσα Πολιτική Απορρήτου εξηγεί τον τρόπο με τον οποίο συλλέγουμε, χρησιμοποιούμε και προστατεύουμε τα προσωπικά δεδομένα .
Διαχειριζόμαστε τα προσωπικά σας δεδομένα σύμφωνα με την παρούσα Πολιτική και σε συμμόρφωση με το ισχύον εθνικό και ευρωπαϊκό νομικό και κανονιστικό πλαίσιο για την προστασία των δεδομένων προσωπικού χαρακτήρα συμπεριλαμβανομένου του Γενικού Κανονισμού Προστασίας Δεδομένων (ΕΕ) 2016/679, του Ν.4624/2019 όπως ισχύει, καθώς και τις σχετικές αποφάσεις, οδηγίες και κανονιστικές πράξεις που εκδίδονται από την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα και το Ευρωπαϊκό Συμβούλιο Προστασίας Δεδομένων.

2. Έννοιες
Για τους σκοπούς της παρούσας Πολιτικής οι έννοιες που αναφέρονται, ορίζονται στον Γενικό Κανονισμό Προσωπικών Δεδομένων (ΕΕ) 2016/679 (εφεξής ΓΚΠΔ) (άρθρο 4), το N.2624/2019 και το Ν.2472/1997 (άρθρο 2) όπως ισχύουν.

3. Ποια δεδομένα επεξεργαζόμαστε και από ποιες πηγές προέρχονται;
Επεξεργαζόμαστε προσωπικά δεδομένα τα οποία λαμβάνουμε από εσάς στο πλαίσιο της επιχειρηματικής μας σχέσης, δηλαδή κατά την επίσκεψη, παραγγελία, εκτέλεση αυτής και ολοκλήρωση της αγοράς του εκάστοτε οχήματος, προϊόντος ή υπηρεσίας από εσάς. Επεξεργαζόμαστε δεδομένα σχετικά με εσάς ή το όχημά σας όταν χρησιμοποιείτε την ιστοσελίδα μας, τις εφαρμογές μας ή όταν επικοινωνείτε με το κέντρο εξυπηρέτησης πελατών μας. Επεξεργαζόμαστε επίσης – στο βαθμό που είναι απαραίτητο για την παροχή των υπηρεσιών μας – προσωπικά δεδομένα που λαμβάνουμε από τον εισαγωγέα ή τον κατασκευαστή του οχήματος. Επιπλέον, επεξεργαζόμαστε προσωπικά δεδομένα που έχουμε αποκτήσει νόμιμα από δημόσια προσβάσιμες πηγές (π.χ. μητρώα οφειλετών, κτηματολόγια, εμπορικά μητρώα) και επιτρέπεται να επεξεργαστούμε.

Στο πλαίσιο της δραστηριότητάς μας για την πώληση, συντήρηση και επισκευή οχημάτων, καθώς και για την παροχή συναφών υπηρεσιών και την εξυπηρέτηση πελατών, ενδέχεται να επεξεργαζόμαστε τις παρακάτω κατηγορίες προσωπικών δεδομένων:
• Προσωπικά στοιχεία
Ονοματεπώνυμο (και τίτλος, εφόσον παρέχεται), ταχυδρομική διεύθυνση κατοικίας ή/και εργασίας, αριθμός τηλεφώνου, διεύθυνση ηλεκτρονικού ταχυδρομείου (email), καθώς και – όπου είναι απολύτως απαραίτητο – ημερομηνία γέννησης, εθνικότητα, στοιχεία ταυτοποίησης (όπως αριθμός ταυτότητας ή διαβατηρίου ΑΦΜ).
• Στοιχεία οχήματος
Αριθμός κυκλοφορίας, αριθμός πλαισίου (VIN), μοντέλο, έτος κατασκευής, εξοπλισμός οχήματος, χιλιομετρική ένδειξη, κατανάλωση καυσίμου, υπενθυμίσεις συντήρησης, πληροφορίες επισκευών που καλύπτονται από εγγύηση, δεδομένα κατάστασης οχήματος,.
• Στοιχεία παρεχόμενων υπηρεσιών
Ημερομηνία και ώρα χρήσης των υπηρεσιών μας, ιστορικό συντήρησης ή επισκευών και λοιπές πληροφορίες που σχετίζονται με την εξυπηρέτησή σας.
• Στοιχεία συναλλαγών
Πληροφορίες σχετικά με συναλλαγές σας με εμάς, όπως ημερομηνία επίσκεψης σε κατάστημα, προσφορές, ημερομηνία και στοιχεία παραγγελίας, ημερομηνία αγοράς ή μίσθωσης, τιμή αγοράς ή μίσθωσης, ημερομηνία ταξινόμησης, ημερομηνία παράδοσης, στοιχεία πληρωμών, τιμολόγησης και τραπεζικών λογαριασμών.
στοιχεία συναλλαγής, προτιμήσεις πελάτη, συμμετοχή σε εκδηλώσεις, απαντήσεις σε ερωτηματολόγια ικανοποίησης πελατών, ιστορικό παραπόνων.
• Επαγγελματικά στοιχεία
Όταν συνεργάζεστε μαζί μας στο πλαίσιο επιχειρηματικής σχέσης (π.χ. ως προμηθευτής, συνεργάτης ή εταιρικός πελάτης), ενδέχεται να συλλέγουμε τον επαγγελματικό σας τίτλο, εταιρικά στοιχεία επικοινωνίας, μέγεθος στόλου ή λοιπές εταιρικές πληροφορίες.
• Στοιχεία εξυπηρέτησης πελατών
Ηχογραφήσεις και απομαγνητοφωνήσεις τηλεφωνικών κλήσεων προς τα κέντρα εξυπηρέτησής μας, αρχεία “LiveChat” , ιστορικό παραπόνων και κάθε πληροφορία που περιλαμβάνεται στην επικοινωνία ή αλληλογραφία σας μαζί μας.
• Στοιχεία marketing
Προτιμήσεις σας σχετικά με τη λήψη ενημερωτικών ή προωθητικών επικοινωνιών, καθώς και πληροφορίες για καμπάνιες marketing που σας έχουν αποσταλεί ή στις οποίες έχετε ανταποκριθεί, συμμετοχή σε διαγωνισμούς, κληρώσεις, εκδηλώσεις, φωτογραφίες ή βιντεοληπτικό υλικό από εκδηλώσεις, απαντήσεις σε ερωτηματολόγια ικανοποίησης πελατών.
• Στοιχεία από συστήματα CCTV
Εικόνες από κλειστό κύκλωμα τηλεόρασης (CCTV), εφόσον εισέρχεστε σε χώρους της εταιρείας όπου αυτό λειτουργεί για λόγους ασφαλείας και προστασίας προσώπων και περιουσίας.
• Στοιχεία χρήσης ιστότοπου
Σελίδες που επισκεφθήκατε στον ιστότοπό μας, διάρκεια επίσκεψης, διεύθυνση IP, τύπος προγράμματος περιήγησης και συσκευής, δεδομένα τοποθεσίας (όπου έχετε δώσει σχετική άδεια), καθώς και δεδομένα cookies, pixels ή άλλων παρόμοιων τεχνολογιών.
Για περισσότερες πληροφορίες, μπορείτε να ανατρέξετε στην Πολιτική Cookies μας.
Συλλέγουμε τα δεδομένα μόνο που είναι απαραίτητα, συναφή, κατάλληλα και επαρκή για τον σκοπό κάθε επεξεργασίας.

4. Σκοποί επεξεργασίας προσωπικών δεδομένων και νομική βάση
Ο παρακάτω πίνακας παρουσιάζει τους βασικούς σκοπούς επεξεργασίας προσωπικών δεδομένων. Η παράθεση αυτή δεν είναι περιοριστική ή εξαντλητική και δεν αποκλείει την επεξεργασία δεδομένων για άλλους συναφείς και νόμιμους σκοπούς.

Σκοπός Επεξεργασίας
Εξυπηρέτηση πελατών κατά την αγορά οχήματος ή ανταλλακτικού.

Περιγραφή
Διαχείριση παραγγελιών, ολοκλήρωση αγοράς, τιμολόγηση, επικοινωνία σχετικά με την παραγγελία

Κατηγορίες Δεδομένων
Στοιχεία ταυτότητας και επικοινωνίας, στοιχεία οχήματος, στοιχεία συναλλαγών.

Νομική Βάση
Άρθρο 6 παρ.1 (β) GDPR - εκτέλεση σύμβασης ή λήψη προ-συμβατικών μέτρων κατόπιν αιτήματος του υποκειμένου.

Σκοπός Επεξεργασίας
Παροχή υπηρεσιών συντήρησης ή επισκευής οχήματος.

Περιγραφή
Προγραμματισμός ραντεβού, εκτέλεση εργασιών συντήρησης/επισκευής οχήματος, παρακολούθηση ιστορικού service, διαχείριση εγγυήσεων.

Κατηγορίες Δεδομένων
Στοιχεία ταυτότητας και επικοινωνίας, Στοιχεία οχήματος, Στοιχεία συναλλαγών.

Νομική Βάση
Άρθρο 6 παρ.1 (β) GDPR - εκτέλεση σύμβασης ή λήψη προ-συμβατικών μέτρων κατόπιν αιτήματος του υποκειμένου.

Σκοπός Επεξεργασίας
Διαχείριση ατυχημάτων και αποζημιώσεων.

Περιγραφή
Επεξεργασία δεδομένων που προκύπτουν κατά τη διαχείριση ατυχημάτων, την εκτίμηση ζημιών, την επικοινωνία με ασφαλιστικές εταιρείες, πραγματογνώμονες και συνεργεία, καθώς και την υποβολή και διεκπεραίωση αποζημιώσεων. Σκοπός είναι η ορθή αποκατάσταση του οχήματος, η προστασία των συμφερόντων των πελατών και της εταιρείας και η συμμόρφωση με νομικές/ασφαλιστικές υποχρεώσεις.

Κατηγορίες Δεδομένων
Στοιχεία ταυτότητας και επικοινωνίας, στοιχεία οχήματος, στοιχεία ατυχήματος, στοιχεία ασφαλιστικών εταιρειών, τεχνικές εκθέσεις / πραγματογνωμοσύνες.

Νομική Βάση
Άρθρο 6 παρ.1 (β) GDPR – εκτέλεση σύμβασης.
Άρθρο 6 παρ.1 (γ) GDPR – συμμόρφωση με νομική/ασφαλιστική υποχρέωση.
Άρθρο 6 παρ.1 (στ) GDPR – έννομο συμφέρον της εταιρείας για την προστασία των οικονομικών και νομικών συμφερόντων της, τη σωστή διαχείριση ζημιών και την αποφυγή πιθανών διαφορών.

Σκοπός Επεξεργασίας
Αγορά προϊόντων ή αξεσουάρ μέσω ιστοσελίδας.

Περιγραφή
Επεξεργαζόμαστε τα προσωπικά σας δεδομένα για την εκτέλεση των παραγγελιών που πραγματοποιείτε μέσω της ιστοσελίδας μας και για την παρακολούθηση των πληρωμών.

Κατηγορίες Δεδομένων
Στοιχεία ταυτότητας και επικοινωνίας, στοιχεία συναλλαγών.

Νομική Βάση
Άρθρο 6 παρ.1 (β) GDPR - εκτέλεση σύμβασης.

Σκοπός Επεξεργασίας
Έλεγχος φερεγγυότητας και παροχή χρηματοδότησης για αγορά οχήματος.

Περιγραφή
Αξιολόγηση της φερεγγυότητας και της πιστοληπτικής ικανότητας των αντισυμβαλλομένων για την εκτέλεση διαδικασιών χρηματοδότησης και την εκπλήρωση των δικαιωμάτων και υποχρεώσεων που προκύπτουν από τη σχετική σύμβαση αγοράς οχήματος.

Κατηγορίες Δεδομένων
Στοιχεία ταυτότητας και επικοινωνίας, οικονομικά και πιστωτικά δεδομένα

Νομική Βάση
Άρθρο 6 παρ. 1 (β) GDPR — εκτέλεση σύμβασης και λήψη προ-συμβατικών μέτρων κατόπιν αιτήματος του υποκειμένου.
Άρθρο 6 παρ.1 (στ) GDPR: έννομο συμφέρον της εταιρείας για εκτίμηση συναλλακτικού κινδύνου.

Σκοπός Επεξεργασίας
Διευθέτηση εξόδων εγγύησης με εισαγωγέα/προμηθευτές.

Περιγραφή
Χρησιμοποιούμε ορισμένα προσωπικά δεδομένα σας (π.χ. στοιχεία οχήματος και στοιχεία αγοράς) για την διεκπεραίωση οικονομικών διευθετήσεων με τον προμηθευτή ή τον εισαγωγέα σχετικά με έξοδα που προέκυψαν λόγω ελαττωματικού προϊόντος ή υπηρεσίας.

Κατηγορίες Δεδομένων
Προδιαγραφές προϊόντος, στοιχεία οχήματος και αγοράς.

Νομική Βάση
Άρθρο 6 παρ. 1 (στ) GDPR — έννομο συμφέρον της εταιρείας για διευθέτηση οικονομικών θεμάτων με προμηθευτές/εισαγωγέα.

Σκοπός Επεξεργασίας
Διευθέτηση επισκευών υπό εγγύηση.

Περιγραφή
Ως εξουσιοδοτημένος dealer, χρησιμοποιούμε ορισμένα προσωπικά δεδομένα σας (π.χ. στοιχεία οχήματος, στοιχεία ταυτότητας και αγοράς) προκειμένου να διαχειριστούμε επισκευές υπό εγγύηση σε συνεργασία με τον εισαγωγέα, το εργοστάσιο ή και άλλα μέλη του δικτύου διανομής. Η επεξεργασία περιλαμβάνει ανταλλαγή δεδομένων μόνο στο μέτρο που είναι απαραίτητο για την ολοκλήρωση των υπηρεσιών και την παροχή σωστής υποστήριξης στο όχημά σας.

Κατηγορίες Δεδομένων
Στοιχεία ταυτότητας και επικοινωνίας, στοιχεία συναλλαγών, ιστορικό συναλλαγών, προδιαγραφές προϊόντος.

Νομική Βάση
Άρθρο 6 παρ. 1 (στ) GDPR — έννομο συμφέρον για την αποτελεσματική διεκπεραίωση επισκευών υπό εγγύηση.

Σκοπός Επεξεργασίας
Διαχείριση αιτημάτων εξυπηρέτησης πελατών, παραπόνων και LiveChat.

Περιγραφή
Εξυπηρέτηση και επίλυση αιτημάτων ή παραπόνων που υποβάλλονται μέσω τηλεφώνου, email, ταχυδρομείου, αυτοπροσώπως, μέσω των κοινωνικών δικτύων, της ιστοσελίδας ή μέσω LiveChat. Καταγραφή κλήσεων και συνομιλιών για την παροχή άμεσης υποστήριξης και για τη διασφάλιση της ποιότητας των υπηρεσιών. Εφόσον απαιτείται, διαβίβαση αιτημάτων/παραπόνων στον εισαγωγέα ή/και το εργοστάσιο για την εξέτασή τους.

Κατηγορίες Δεδομένων
Στοιχεία ταυτότητας και επικοινωνίας, στοιχεία οχήματος, πληροφορίες επικοινωνίας, στοιχεία αιτήματος, στοιχεία συναλλαγής, στοιχεία εξυπηρέτησης.

Νομική Βάση
Άρθρο 6 παρ. 1 (στ) GDPR — έννομο συμφέρον της εταιρείας για αποτελεσματική διαχείριση αιτημάτων και παραπόνων, επίλυση προβλημάτων, διασφάλιση υψηλού επιπέδου εξυπηρέτησης και πρόληψη παρεξηγήσεων ή αντιδικιών.

Σκοπός Επεξεργασίας
Αίτημα και πραγματοποίηση δοκιμής οχήματος (test drive).

Περιγραφή
Χρησιμοποιούμε ορισμένα προσωπικά δεδομένα σας προκειμένου να προγραμματίσουμε, να επιβεβαιώσουμε και να διεκπεραιώσουμε το ραντεβού για το test drive. Η επεξεργασία είναι απαραίτητη για την ορθή οργάνωση και ολοκλήρωση της υπηρεσίας.

Κατηγορίες Δεδομένων
Στοιχεία ταυτότητας και επικοινωνίας, δίπλωμα οδήγησης, μοντέλο οχήματος, κατάστημα προτίμησης.

Νομική Βάση
Άρθρο 6 παρ. 1 (β) GDPR — λήψη προ-συμβατικών μέτρων και παροχή υπηρεσίας κατ’ αίτηση του υποκειμένου.

Σκοπός Επεξεργασίας
Έρευνες ικανοποίησης πελατών.

Περιγραφή
Αξιολόγηση της εμπειρίας αγοράς προϊόντων και χρήσης υπηρεσιών, συλλογή σχολίων με σκοπό τη βελτίωση της ποιότητας των προϊόντων και υπηρεσιών.

Κατηγορίες Δεδομένων
Στοιχεία ταυτότητας και επικοινωνίας, στοιχεία οχήματος, στοιχεία εξυπηρέτησης.

Νομική Βάση
Άρθρο 6 παρ.1 (στ) GDPR - έννομο συμφέρον της εταιρείας για βελτίωση της ποιότητας των υπηρεσιών και ενίσχυση της σχέσης εμπιστοσύνης με τους πελάτες.

Σκοπός Επεξεργασίας
Εμπορική προώθηση προϊόντων και υπηρεσιών και έρευνα αγοράς.

Περιγραφή
Επεξεργασία δεδομένων για σκοπούς προώθησης προϊόντων και υπηρεσιών της εταιρείας με εταιρικές επικοινωνίες, ενημέρωση για τρέχοντα θέματα και εκδηλώσεις, άμεσο μάρκετινγκ και για τη διεξαγωγή έρευνας αγοράς.

Κατηγορίες Δεδομένων
Στοιχεία ταυτότητας και επικοινωνίας, προτιμήσεις προϊόντων/υπηρεσιών, στοιχεία χρήσης υπηρεσιών.

Νομική Βάση
Άρθρο 6 παρ.1 (α) GDPR – ρητή συγκατάθεση του υποκειμένου (opt-in).

Σκοπός Επεξεργασίας
Αποστολή newsletters.

Περιγραφή
Αποστολή ενημερωτικών δελτίων με πληροφορίες για νέα προϊόντα, υπηρεσίες, προσφορές, εκδηλώσεις ή άλλα θέματα ενδιαφέροντος για τον πελάτη. Σκοπός είναι η ενημέρωση και διατήρηση της επικοινωνίας με τους πελάτες.

Κατηγορίες Δεδομένων
Στοιχεία ταυτότητας και επικοινωνίας, προτιμήσεις επικοινωνίας.

Νομική Βάση
Άρθρο 11 παρ.3 Ν.3471/2006 – άμεση προώθηση προϊόντων/υπηρεσιών σε πελάτες με συναλλακτική σχέση (opt-out).

Σκοπός Επεξεργασίας
Προσωποποιημένες υπηρεσίες και εξατομίκευση (profiling).

Περιγραφή
Επεξεργασία δεδομένων για την εξατομίκευση της εμπειρίας του χρήστη, συμπεριλαμβανομένης της ανάλυσης προτιμήσεων, συμπεριφοράς χρήσης και προτάσεων προϊόντων ή υπηρεσιών. Σκοπός είναι η βελτίωση της εμπειρίας του πελάτη και η παροχή στοχευμένων υπηρεσιών.

Κατηγορίες Δεδομένων
Στοιχεία ταυτότητας και επικοινωνίας, στοιχεία χρήσης υπηρεσιών, προτιμήσεις προϊόντων/υπηρεσιών, δεδομένα αλληλεπίδρασης με την πλατφόρμα.

Νομική Βάση
Άρθρο 6 παρ.1 (α) GDPR – ρητή συγκατάθεση του υποκειμένου (opt-in).

Σκοπός Επεξεργασίας
Υποχρεωτικές εκστρατείες ασφαλείας (safety recalls).

Περιγραφή
Ενημέρωση των πελατών για τεχνικά μέτρα ή επισκευές που αφορούν το όχημά τους και σχετίζονται με θέματα ασφάλειας. Σκοπός είναι η άμεση ενημέρωση ώστε ο πελάτης να επισκεφθεί το συνεργείο και να εκτελεστεί η απαραίτητη επισκευή ή συντήρηση, προκειμένου να αποφευχθεί κίνδυνος για την ασφάλεια των επιβατών και τρίτων.

Κατηγορίες Δεδομένων
Στοιχεία ταυτότητας και επικοινωνίας, στοιχεία οχήματος, στοιχεία ιστορικού συντήρησης.

Νομική Βάση
Άρθρο 6 παρ. 1 (β) GDPR - εκτέλεση σύμβασης, παρεπόμενη συμβατική υποχρέωση.
Άρθρο 6 παρ.1 (γ) GDPR – νομική υποχρέωση για την προστασία της ζωής και της σωματικής ακεραιότητας.
Άρθρο 6 παρ.1 (δ) η επεξεργασία είναι απαραίτητη για τη διαφύλαξη ζωτικού συμφέροντος του υποκειμένου των δεδομένων ή άλλου φυσικού προσώπου.

Σκοπός Επεξεργασίας
Εκστρατείες συντήρησης / μη ασφαλείας recalls.

Περιγραφή
Ενημέρωση των πελατών σχετικά με τεχνικά μέτρα που αφορούν το όχημά τους, τα οποία πρέπει να εξεταστούν ή να εκτελεστούν στο συνεργείο. Σκοπός είναι να αποφασίσει ο πελάτης αν θα επισκεφθεί το συνεργείο για την προτεινόμενη συντήρηση ή επισκευή, η οποία δεν σχετίζεται με την ασφάλεια του οχήματος αλλά με την καλύτερη λειτουργία του.

Κατηγορίες Δεδομένων
Στοιχεία ταυτότητας και επικοινωνίας, στοιχεία οχήματος.

Νομική Βάση
Άρθρο 6 παρ.1 (στ) GDPR - έννομο συμφέρον της εταιρείας ώστε να διασφαλιστεί η σωστή λειτουργία του οχήματος και η ικανοποίηση του πελάτη.

Σκοπός Επεξεργασίας
Ασφάλεια και προστασία συστημάτων IT.

Περιγραφή
Παρακολούθηση και προστασία των πληροφοριακών συστημάτων από κακόβουλες ενέργειες, μη εξουσιοδοτημένη πρόσβαση ή επιθέσεις, για την προστασία των δεδομένων της εταιρείας και των πελατών της, καθώς και για την αποφυγή παραβιάσεων. Στο πλαίσιο αυτό εφαρμόζονται τα μέτρα ασφαλείας που προβλέπονται στο άρθρο 32 GDPR.

Κατηγορίες Δεδομένων
Στοιχεία χρήστη συστημάτων, διεύθυνση IP, καταγραφές πρόσβασης.

Νομική Βάση
Άρθρο 6 παρ.1 (στ) GDPR – έννομο συμφέρον της εταιρείας για διασφάλιση λειτουργικότητας των συστημάτων, προστασία φήμης, προστασία προσωπικών δεδομένων και αποφυγή διοικητικών κυρώσεων.
Άρθρο 6 παρ.1 (γ) GDPR – νομική υποχρέωση.

Σκοπός Επεξεργασίας
Διαχείριση συνεργασιών και προμηθευτών.

Περιγραφή
Επεξεργασία δεδομένων προμηθευτών ή τρίτων για την εκτέλεση συμβάσεων.

Κατηγορίες Δεδομένων
Στοιχεία ταυτότητας, στοιχεία επικοινωνίας, στοιχεία συνεργασίας / συμβάσεων.

Νομική Βάση
Άρθρο 6 παρ.1 (β) GDPR – εκτέλεση σύμβασης.
Άρθρο 6 παρ.1 (στ) GDPR – έννομο συμφέρον της εταιρείας για αξιολόγηση συνεργασιών και διασφάλιση ποιότητας υπηρεσιών.

Σκοπός Επεξεργασίας
Τήρηση νομικών, φορολογικών, τελωνειακών και αστυνομικών και άλλων ρυθμιστικών υποχρεώσεων.

Περιγραφή
Επεξεργασία δεδομένων για την εκπλήρωση νομικών, φορολογικών, τελωνειακών, λογιστικών και αστυνομικών υποχρεώσεων της εταιρείας, όπως η τήρηση βιβλίων, υποβολή δηλώσεων, υπολογισμός δασμών και συνεργασία με Υπουργείο Μεταφορών, ΚΤΕΟ ή άλλες αρμόδιες αρχές.

Κατηγορίες Δεδομένων
Στοιχεία ταυτότητας, στοιχεία επικοινωνίας, οικονομικά / λογιστικά δεδομένα, στοιχεία συναλλαγών.

Νομική Βάση
Άρθρο 6 παρ.1 (γ) GDPR – συμμόρφωση με νομική υποχρέωση.

Σκοπός Επεξεργασίας
Διαχείριση νομικών και δικαστικών διαδικασιών.

Περιγραφή
Επεξεργασία δεδομένων για την προετοιμασία, υποβολή και διαχείριση νομικών και δικαστικών διαδικασιών, όπως εξώδικα, αγωγές, προσφυγές ή άλλες νομικές ενέργειες. Σκοπός είναι η προστασία των νομίμων συμφερόντων της εταιρείας, η εκπλήρωση νομικών υποχρεώσεων και η διαχείριση πιθανών διαφορών.

Κατηγορίες Δεδομένων
Στοιχεία ταυτότητας, στοιχεία επικοινωνίας, οικονομικά / συμβατικά δεδομένα, έγγραφα υποστήριξης διεκδικήσεων.

Νομική Βάση
Άρθρο 6 παρ.1 (στ) GDPR – προάσπιση εννόμων συμφερόντων της εταιρείας.
Άρθρο 6 παρ.1 (γ) GDPR – συμμόρφωση με νομική υποχρέωση.

Σκοπός Επεξεργασίας
Επεξεργασία αιτήσεων πρόσληψης / βιογραφικών.

Περιγραφή
Επεξεργασία δεδομένων που παρέχουν οι υποψήφιοι για αξιολόγηση προσόντων και προσλήψεων, επικοινωνία για τη διαδικασία πρόσληψης και τήρηση αρχείου υποψηφίων για μελλοντικές θέσεις, σύμφωνα με τις πολιτικές πρόσληψης της εταιρείας.

Κατηγορίες Δεδομένων
Στοιχεία ταυτότητας, στοιχεία επικοινωνίας, εκπαιδευτικά και επαγγελματικά στοιχεία, βιογραφικά, πιστοποιητικά.

Νομική Βάση
Άρθρο 6 παρ. 1 (β) GDPR — λήψη προ-συμβατικών μέτρων κατόπιν αιτήματος του υποκειμένου.
Άρθρο 6 παρ.1 (στ) GDPR: έννομο συμφέρον της εταιρείας για αξιολόγηση υποψηφίων προς εργασία.

Σκοπός Επεξεργασίας
Ανάλυση δεδομένων για στατιστικούς και επιχειρηματικούς σκοπούς.

Περιγραφή
Επεξεργασία δεδομένων για τη δημιουργία αναφορών, στατιστικών στοιχείων, ανάλυση τάσεων, κατανόηση συμπεριφοράς πελατών και υποστήριξη επιχειρηματικών αποφάσεων. Η επεξεργασία γίνεται με τρόπο ανώνυμο ή συγκεντρωτικό όπου είναι δυνατόν, ώστε να προστατεύεται η ιδιωτικότητα.

Κατηγορίες Δεδομένων
Στοιχεία ταυτότητας και επικοινωνίας, στοιχεία χρήσης υπηρεσιών, οικονομικά / συναλλακτικά δεδομένα, προτιμήσεις προϊόντων/υπηρεσιών.

Νομική Βάση
Άρθρο 6 παρ.1 (στ) GDPR – έννομο συμφέρον της εταιρείας για επιχειρηματική βελτίωση και ανάλυση τάσεων

Σκοπός Επεξεργασίας
Λειτουργία CCTV.

Περιγραφή
Λήψη εικόνας από κάμερες για την ασφάλεια και προστασία του προσωπικού, των επισκεπτών και των εγκαταστάσεων.

Κατηγορίες Δεδομένων
Βιντεοληπτικό υλικό.

Νομική Βάση
Άρθρο 6 παρ.1 (στ) GDPR - έννομο συμφέρον της εταιρείας για την προστασία προσώπων και αγαθών.

5. Σε ποιους διαβιβάζουμε τα προσωπικά σας δεδομένα
Όπου είναι απαραίτητο για την εξυπηρέτηση των αιτημάτων σας, την παροχή των υπηρεσιών μας και τη συμμόρφωση με τις νομικές μας υποχρεώσεις, ενδέχεται να διαβιβάζουμε τα προσωπικά σας δεδομένα σε τρίτους συνεργάτες που ενεργούν για λογαριασμό μας. Τέτοιοι συνεργάτες μπορεί να περιλαμβάνουν παρόχους υπηρεσιών οδικής βοήθειας, κέντρα υποστήριξης πελατών (customer care), εταιρείες που παρέχουν υπηρεσίες πληρωμών για τις ηλεκτρονικές μας παραγγελίες, παρόχους υπηρεσιών αποστολής ενημερώσεων/προωθητικών ενεργειών, εταιρείες έρευνας αγοράς ή ανάλυσης δεδομένων και συνεργαζόμενα διαφημιστικά γραφεία.

Σε κάθε περίπτωση, διασφαλίζουμε ότι οι τρίτοι, οι οποίοι λαμβάνουν τα δεδομένα σας και ενεργούν για λογαριασμό μας ως εκτελούντες την επεξεργασία, συμμορφώνονται με την ισχύουσα νομοθεσία περί προστασίας προσωπικών δεδομένων. Οι συνεργάτες αυτοί ενεργούν αποκλειστικά για συγκεκριμένους σκοπούς, σύμφωνα με τις οδηγίες μας, δεσμευόμενοι με έγγραφες συμβάσεις επεξεργασίας δεδομένων, σύμφωνα με το άρθρο 28 GDPR, οι οποίες επιβάλλουν την αυστηρή τήρηση των επιταγών της εθνικής και ενωσιακής νομοθεσίας αναφορικά με τη σύννομη και ασφαλή επεξεργασία των Δεδομένων Προσωπικού Χαρακτήρα. Όπου είναι εφικτό, επιδιώκουμε την ανωνυμοποίηση ή ψευδωνυμοποίηση των δεδομένων πριν τη διαβίβασή τους.

Τα δεδομένα σας διαβιβάζονται επίσης στον κατασκευαστή, Volkswagen AG και στην Kosmocar A.E. επίσημο εισαγωγέα και επαγγελματικών οχημάτων Volkswagen στην Ελλάδα, όταν αυτό είναι αναγκαίο για την εκτέλεση παραγγελιών, τη διαχείριση συναλλαγών, την διαχείριση παραπόνων ή θεμάτων εγγύησης και τεχνικής υποστήριξης, τον ποιοτικό έλεγχο, τη βελτίωση προϊόντων και υπηρεσιών μέσω ερευνών ικανοποίησης πελατών, την ανάλυση αγοράς ή την αποστολή στοχευμένων ενημερώσεων.

Επίσης, τα δεδομένα ενδέχεται να διαβιβάζονται σε αστυνομικές, δημοτικές, φορολογικές τελωνειακές Αρχές καθώς και σε δημόσιους ή ιδιωτικούς παρόχους υπηρεσιών έκτακτης ανάγκης, όταν αυτό απαιτείται από το νόμο ή είναι απαραίτητο για την προστασία ζωτικών συμφερόντων δικών σας ή τρίτων.

6. Τόπος επεξεργασίας
Η επεξεργασία των προσωπικών σας δεδομένων πραγματοποιείται, κατά κανόνα, εντός της Ευρωπαϊκής Ένωσης (ΕΕ) και του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ). Σε ορισμένες περιπτώσεις, όπου αυτό είναι αναγκαίο λόγω της διεθνούς φύσης των συνεργασιών μας (π.χ. επικοινωνία με την κατασκευάστρια εταιρεία ή παρόχους υπηρεσιών τεχνολογίας), τα δεδομένα σας είναι δυνατόν να διαβιβάζονται και να αποθηκεύονται σε τρίτες χώρες εκτός ΕΕ/ΕΟΧ. Σε κάθε τέτοια περίπτωση, διασφαλίζουμε ότι η διαβίβαση πραγματοποιείται μόνο προς χώρες για τις οποίες έχει εκδοθεί απόφαση επάρκειας της Ευρωπαϊκής Επιτροπής ή, ελλείψει αυτής, ότι εφαρμόζονται οι κατάλληλες διασφαλίσεις όπως οι Τυποποιημένες Συμβατικές Ρήτρες (Standard Contractual Clauses). Παράλληλα, λαμβάνουμε κάθε αναγκαίο τεχνικό και οργανωτικό μέτρο (όπως κρυπτογράφηση ή ψευδωνυμοποίηση) ώστε η διαβίβαση να γίνεται με ασφάλεια και μόνο στον απολύτως αναγκαίο βαθμό.

7. Χρόνος διατήρησης των Δεδομένων
Τα προσωπικά σας δεδομένα διατηρούνται μόνο για όσο χρονικό διάστημα είναι αναγκαίο για την εκπλήρωση του σκοπού για τον οποίο συλλέχθηκαν. Σε περίπτωση σύναψης σύμβασης, τα δεδομένα διατηρούνται για το διάστημα που απαιτείται για την εκτέλεση της σύμβασης και μέχρι τη συμπλήρωση των νομικά προβλεπόμενων προθεσμιών παραγραφής, που μπορεί να φτάνουν έως είκοσι (20) έτη.

Επιπλέον, τα δεδομένα διατηρούνται για την εκπλήρωση νομικών υποχρεώσεων, όπως προβλέπεται από την εμπορική, εργατική, φορολογική, τελωνειακή ή αστυνομική νομοθεσία, συνήθως έως δέκα (10) έτη, καθώς και για τη θεμελίωση και υποστήριξη νομικών αξιώσεων ενώπιον αστικών, ποινικών ή διοικητικών δικαστηρίων ή άλλων Αρχών, οπότε τα δεδομένα μπορεί να διατηρούνται για μεγαλύτερο χρονικό διάστημα σύμφωνα με τις απαιτήσεις της διαδικασίας.

Όταν η επεξεργασία βασίζεται στη συγκατάθεση σας, τα δεδομένα διατηρούνται για πέντε (5) έτη από το τέλος του έτους κατά το οποίο δόθηκε η συγκατάθεση.

Διασφαλίζουμε ότι τα δεδομένα σας δεν διατηρούνται σε αναγνωρίσιμη μορφή για περισσότερο χρόνο από όσο είναι αναγκαίο και ότι τηρούνται όλα τα απαιτούμενα μέτρα ασφάλειας καθ’ όλη τη διάρκεια της διατήρησής τους.

8. Μέτρα προστασίας των Δεδομένων
Δεσμευόμαστε για την ασφάλεια των προσωπικών σας δεδομένων και λαμβάνουμε όλα τα κατάλληλα τεχνικά και οργανωτικά μέτρα για την προστασία τους από μη εξουσιοδοτημένη πρόσβαση, κακόβουλη χρήση, αποκάλυψη, απώλεια ή καταστροφή. Έχουμε υλοποιήσει ένα ολοκληρωμένο πρόγραμμα ασφάλειας πληροφοριών που περιλαμβάνει, μεταξύ άλλων, πολιτικές και διαδικασίες διαχείρισης πρόσβασης, φυσική ασφάλεια, έλεγχο δικτυακής πρόσβασης, κρυπτογράφηση, τακτικούς ελέγχους και penetration tests, παρακολούθηση και απόκριση σε περιστατικά ασφάλειας, διαχείριση κινδύνων, καθώς και πρότυπα επιχειρησιακής συνέχειας και ανάκτησης δεδομένων σε περίπτωση καταστροφής. Αν και κανένα σύστημα δεν μπορεί να εγγυηθεί πλήρη ασφάλεια, επανεξετάζουμε και ενημερώνουμε συνεχώς τα μέτρα μας ώστε να διατηρούμε το υψηλότερο επίπεδο προστασίας για τα προσωπικά σας δεδομένα.

9. Δικαιώματα του υποκειμένου των δεδομένων
Κάθε φυσικό πρόσωπο έχει το δικαίωμα να υποβάλλει αίτημα για την άσκηση ενός ή περισσοτέρων από τα δικαιώματα που προβλέπονται στα άρθρα 15 έως 21 του GDPR, και συγκεκριμένα:

  • Δικαίωμα πρόσβασης: να ενημερωθεί αν τα προσωπικά του δεδομένα υποβάλλονται σε επεξεργασία και, εφόσον ισχύει, να λάβει αντίγραφο αυτών (άρθρο 15 GDPR).
  • Δικαίωμα διόρθωσης: να ζητήσει τη διόρθωση ανακριβών ή τη συμπλήρωση ελλιπών δεδομένων που τον αφορούν, προσκομίζοντας τα κατάλληλα αποδεικτικά στοιχεία (άρθρο 16 GDPR).
  • Δικαίωμα περιορισμού της επεξεργασίας: να ζητήσει τον περιορισμό της επεξεργασίας εφόσον ισχύουν οι προϋποθέσεις που προβλέπονται στο GDPR (άρθρο 18 GDPR).
  • Δικαίωμα εναντίωσης: να αντιταχθεί στην επεξεργασία των δεδομένων του (άρθρο 21 GDPR).
  • Δικαίωμα διαγραφής («δικαίωμα στη λήθη»): να ζητήσει τη διαγραφή των δεδομένων του (άρθρο 17 GDPR).
  • Δικαίωμα φορητότητας των δεδομένων: να ζητήσει τη διαβίβαση των δεδομένων του σε άλλον υπεύθυνο επεξεργασίας. Το δικαίωμα αυτό ισχύει μόνο όταν η επεξεργασία βασίζεται σε συγκατάθεση ή σε σύμβαση και η επεξεργασία είναι αυτοματοποιημένη.
  • Δικαίωμα ανάκλησης της συγκατάθεσης: εφόσον η επεξεργασία βασίζεται σε συγκατάθεση, το φυσικό πρόσωπο μπορεί να την ανακαλέσει οποιαδήποτε στιγμή. Η ανάκληση δεν επηρεάζει τη νομιμότητα της επεξεργασίας που βασίστηκε στη συγκατάθεση πριν από την ανάκληση.

Κάθε νόμιμο αίτημα απαντάται εντός τριάντα (30) ημερών από τη λήψη του. Σε περίπτωση που απαιτείται μεγαλύτερος χρόνος λόγω συνθηκών, θα υπάρξει προηγούμενη ενημέρωση.

Δεν υφίσταται υποχρέωση ανταπόκρισης σε αίτημα περιορισμού, εναντίωσης ή διαγραφής των δεδομένων, εφόσον η επεξεργασία είναι απαραίτητη για τη θεμελίωση, άσκηση ή υποστήριξη εννόμων συμφερόντων, νομίμων δικαιωμάτων ή για τη συμμόρφωση με νομικές υποχρεώσεις της εταιρείας, του κατασκευαστή ή του εισαγωγέα.

Σε περίπτωση που ένα φυσικό πρόσωπο θεωρεί ότι η επεξεργασία των δεδομένων του αντίκειται στο ισχύον νομικό και κανονιστικό πλαίσιο για την προστασία των προσωπικών δεδομένων, έχει δικαίωμα να υποβάλει καταγγελία στην αρμόδια εποπτική αρχή. Για την Ελλάδα, η αρμόδια αρχή είναι η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, Κηφισίας 1-3, ΤΚ 11523, Αθήνα, https://www.dpa.gr/, τηλ. 2106475600.

10. Τρόπος άσκησης των δικαιωμάτων σας
Εάν επιθυμείτε να ασκήσετε οποιοδήποτε από τα δικαιώματά σας, μπορείτε να υποβάλετε το αίτημά σας μέσω των στοιχείων επικοινωνίας που παρέχονται στην ενότητα «Επικοινωνία» της παρούσας Δήλωσης.

11. Στοιχεία Επικοινωνίας
ΚΟΙΛΑΚΟΣ ΕΠΕ
Λ. Συγγρού 328-330 - 176 73 ΚΑΛΛΙΘΕΑ
210 9015100
email: vw.sales@koilakos.gr

Πολιτική Cookies

a. Γενικές πληροφορίες

Χρησιμοποιούμε στις ιστοσελίδες της διάφορα cookies. Τα cookies είναι μικρά αρχεία με πληροφορίες ρυθμίσεων, τα οποία αποθηκεύονται στη συσκευή σας. Τα cookies μπορούν να χωριστούν σε τρεις βασικές κατηγορίες. Υπάρχουν cookies που είναι απαραίτητα για τη λειτουργικότητα της ιστοσελίδας (τα λεγόμενα λειτουργικά cookies), cookies που αυξάνουν την άνεση κατά την επίσκεψη της ιστοσελίδας και π.χ. αποθηκεύουν τις ρυθμίσεις γλώσσας σας (τα λεγόμενα preference cookies), και cookies βάσει των οποίων δημιουργείται ένα ψευδωνυμοποιημένο προφίλ χρήσης (τα λεγόμενα cookies παρακολούθησης — tracking cookies).

Η επεξεργασία των λειτουργικών cookies είναι απαραίτητη, ώστε να μπορέσετε να επισκεφθείτε την ιστοσελίδα (βλ. Άρθρο 6 παρ. 1 στοιχ. β GDPR).

Η νομική βάση για τα cookies άνεσης είναι το έννομο συμφέρον (Άρθρο 6 παρ. 1 στοιχ. στ GDPR). Το έννομο συμφέρον έγκειται στην παροχή άνεσης κατά την επίσκεψη της ιστοσελίδας.

Cookies παρακολούθησης τίθενται μόνο όταν υπάρχει σχετική συγκατάθεση από τον επισκέπτη της ιστοσελίδας (Άρθρο 6 παρ. 1 στοιχ. α GDPR). Η συγκατάθεση δίνεται μέσω του λεγόμενου banner cookies, το οποίο πρέπει να επιλεγεί ενεργά.

Μπορείτε να αντιταχθείτε στην επεξεργασία δεδομένων οποιαδήποτε στιγμή με ισχύ για το μέλλον, είτε αποτρέποντας την αποθήκευση cookies μέσω ρυθμίσεων στον περιηγητή σας είτε κάνοντας κλικ στον ακόλουθο σύνδεσμο και αλλάζοντας τις τρέχουσες προτιμήσεις σας στον Διαχειριστή Cookie Consent:

Διαχείριση των προτιμήσεων cookies μου