ΕΝΗΜΕΡΩΣΗ ΑΝΑΦΟΡΙΚΑ ΜΕ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΣΑΣ ΔΕΔΟΜΕΝΩΝ ΜΕΣΩ ΤΗΣ ΕΦΑΡΜΟΓΗΣ TGI Fridays app (Data Privacy Notice)
H εταιρία «ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ ΕΜΠΟΡΙΟΥ ΚΑΙ ΕΚΜΕΤΑΛΛΕΥΣΕΩΣ ΕΣΤΙΑΤΟΡΙΩΝ FRIDAY'S ΚΗΦΙΣΙΑΣ Α.Ε.» και οι συνδεδεμένες με αυτήν εταιρίες, (εφεξής TGI Fridays) θεωρεί ιδιαίτερα σημαντική την προστασία των προσωπικών σας δεδομένων και τηρεί την αρχή της διαφάνειας αναφορικά με την επεξεργασία τους. Με το παρόν κείμενο επιθυμούμε να σας ενημερώσουμε ειδικά αναφορικά με την επεξεργασία των προσωπικών σας δεδομένων κατά την χρήση της εφαρμογής TGI Fridays app (εφεξής η Εφαρμογή).
1. Ποια είναι η ταυτότητα και τα στοιχεία επικοινωνίας του υπεύθυνου επεξεργασίας δεδομένων προσωπικού χαρακτήρα;
Υπεύθυνος επεξεργασίας δεδομένων προσωπικού χαρακτήρα είναι η Ελένη Παπαβασιλείου (εφεξής DPO με έδρα Κονίτσης 13Α, Μαρούσι, Τ.Κ 151 25 με τηλέφωνο 210 6129933 από σταθερό, 09:00-17:00, 5 ημέρες την εβδομάδα) με έδρα Κονίτσης 13Α, Μαρούσι, Τ.Κ 151 25 με τηλέφωνο 210 6129933 από σταθερό, 09:00-17:00, 5 ημέρες την εβδομάδα.
2. Με ποιον μπορείτε να επικοινωνείτε για θέματα που αφορούν την προστασία των προσωπικών σας δεδομένων;
Για ενημέρωση σχετικά με την προστασία των προσωπικών σας δεδομένων, μπορείτε να επικοινωνείτε τηλεφωνικά μαζί μας στο 210 6129933. Για την άσκηση των δικαιωμάτων σας, όπως αυτά αναφέρονται στην παράγραφο 7, μπορείτε να στείλετε e-mail στο tgif@paxhospitaliitilaty.gr ή επιστολή στη διεύθυνση Κονίτσης 13Α, Μαρούσι 151 25 με θέμα «Άσκηση δικαιωμάτων προσωπικών δεδομένων» συνοδευόμενα από αντίγραφο της ταυτότητάς σας και αναφέροντας το ονοματεπώνυμό σας και τον αριθμό σύνδεσης του κινητού ή του σταθερού τηλεφώνου σας.
3. Ποιες κατηγορίες δεδομένων προσωπικού χαρακτήρα συλλέγουμε και για ποιο σκοπό;
Για τη χρήση της Εφαρμογής συλλέγουμε και επεξεργαζόμαστε τα εξής δεδομένα:
• Δεδομένα που είναι απαραίτητα για την εγγραφή και δημιουργία χρήστη, ήτοι TGI Fridays ID, π.χ: Email, Αριθμός κινητού, Ονοματεπώνυμο, Περιοχή, Ημερομηνία Γέννησης και κωδικός πρόσβασης. Δεδομένα σχετικά με τα ενδιαφέροντα σας, όπως αυτά προκύπτουν από τη συμπλήρωση ερωτηματολογίου, μετά την εγγραφή σας στο πρόγραμμα πιστότητας. Τα δεδομένα αυτά, μας βοηθάνε να σας κάνουμε εξατομικευμένες προτάσεις για προϊόντα και υπηρεσίες, βάσει των ενδιαφερόντων σας. Η συμπλήρωση του ερωτηματολογίου είναι προαιρετική.
• Σας ενημερώνουμε ότι, μπορείτε να αλλάξετε ανά πάσα στιγμή τις απαντήσεις σας στις ερωτήσεις του ερωτηματολογίου από το μενού της Εφαρμογής και συγκεκριμένα από την ενότητα: ΠΡΟΦΙΛ/ ΠΡΟΣΩΠΙΚΑ ΣΤΟΙΧΕΙΑ / ΕΡΩΤΗΜΑΤΟΛΟΓΙΟ. Εάν επιθυμείτε να διαγραφούν οι απαντήσεις σας εντελώς, τότε μπορείτε να απευθυνθείτε σε εμάς, με τους τρόπους που περιγράφονται αναλυτικά στην παράγραφο 9., έτσι ώστε να ικανοποιήσουμε το αίτημά σας, για την διαγραφή τους.
• Δεδομένα που είναι απαραίτητα για να χρησιμοποιήσετε το Πρόγραμμα Πιστότητας, δηλαδή ο αριθμός κινητού τηλεφώνου τον οποίο δηλώνετε.
• Δεδομένα που προκύπτουν από τη χρήση του Προγράμματος πιστότητας όπως: Όνομα, Επώνυμο, Αριθμός Κινητού τηλεφώνου, αξία και ημερομηνία αγορών τις οποίες έχετε πραγματοποιήσει στα καταστήματα TGI Fridays (π.χ. πληροφορίες, που περιλαμβάνονται σε τιμολόγια, παραστατικά, αιτήσεις/έντυπα), πόντοι τους οποίους έχετε κερδίσει από αυτές τις αγορές προϊόντων.
• Δεδομένα που προκύπτουν από τη χρήση της Εφαρμογής (π.χ. όνομα σύνδεσης, ώρα και διάρκεια σύνδεσης, μέσο σύνδεσης (Web, app, κλπ.), συσκευή από την οποία γίνεται η σύνδεση, με σκοπό τον έλεγχο της σωστής της λειτουργίας της Εφαρμογής.
• Δεδομένα που μας παρέχετε για την εξυπηρέτηση και διαχείριση αιτήματος, μέσω συμπλήρωσης της φόρμας επικοινωνίας στην εφαρμογή, όπως ενδεικτικά ακολουθούν: Ονοματεπώνυμο, email, αριθμός τηλεφώνου.
• Δεδομένα που μας παρέχετε για την εξυπηρέτηση και διαχείριση αιτήματος, μέσω συμπλήρωσης της φόρμας δώρου, όπως ενδεικτικά ακολουθούν: όνομα, επώνυμο, διεύθυνση, ταχυδρομικός κώδικας, περιοχή.
• Δεδομένα που μας παρέχετε για τη συμμετοχή σας σε διαγωνισμούς.
4. Προσβάσεις (permissions) της Εφαρμογής
Η Εφαρμογή, ανάλογα με το λειτουργικό σύστημα στο οποίο είναι εγκατεστημένη, ενδέχεται να απαιτεί ή να ζητήσει προαιρετική πρόσβαση στα ακόλουθα δεδομένα της τερματικής συσκευής του συνδρομητή για να εγκατασταθεί και να λειτουργήσει:
• Δεδομένα τοποθεσίας (GPS) με σκοπό την απεικόνιση του στίγματός σας στον χάρτη καθώς και την ενημέρωση σας για το ποια καταστήματα είναι κοντά σας.
• SMS: Αυτόματη ανάγνωση κωδικών οι οποίοι θα αποστέλλονται μέσω SMS, με στόχο την πρόσβαση στην εφαρμογή ή την περαιτέρω ταυτοποίηση του χρήστη.
• Ταυτότητα : Πρόσβαση στους αποθηκευμένους λογαριασμούς της συσκευής, για να μη χρειάζεται να εισάγετε κάθε φορά το όνομα χρήστη για την είσοδό σας στην εφαρμογή.
5. Εμφάνιση ειδοποιήσεων (push notifications/sms)
Η Εφαρμογή στέλνει ειδοποιήσεις στη συσκευή σας προκειμένου να ενημερωθείτε για το υπόλοιπο, την εξαργύρωση και την λήξη των πόντων σας, όπως επίσης και για την έκδοση κουπονιών έκπτωσης, την λήξη τους και την εξαργύρωση τους. Σε περίπτωση που δεν επιθυμείτε να λαμβάνετε τις προαναφερθείσες ειδοποιήσεις, μπορείτε να απενεργοποιήσετε τη συγκεκριμένη δυνατότητα από τις ρυθμίσεις της συσκευής σας. Σε περίπτωση που δεν επιθυμείτε να λαμβάνετε ειδοποιήσεις, σχετικές με το πρόγραμμα πιστότητας της TGI Fridays, μπορείτε, μέσα στην Εφαρμογή, να επιλέξετε από το ΜΕΝΟΥ ΠΡΟΦΙΛ/ ΠΡΟΣΩΠΙΚΑ ΣΤΟΙΧΕΙΑ, την κατηγορία και εκεί να απενεργοποιήσετε την αντίστοιχη επιλογή.
6. Ποιο είναι το χρονικό διάστημα που διατηρούμε τα προσωπικά σας δεδομένα;
Η TGI Fridays διατηρεί τα προσωπικά σας δεδομένα που σχετίζονται με τις αγορές τις οποίες έχετε πραγματοποιήσει στα καταστήματα TGI Fridays και έχετε λάβει πόντους για αυτές, για 2 έτη. Επίσης διατηρεί τα προσωπικά σας δεδομένα, που σχετίζονται με την χρήση της Εφαρμογής για όσο χρονικό διάστημα έχετε ενεργό λογαριασμό σε αυτήν.
7. Η TGI Fridays θα επεξεργαστεί τα προσωπικά σας δεδομένα και για άλλους σκοπούς;
Η TGI Fridays δεν θα επεξεργαστεί τα προσωπικά σας δεδομένα για άλλους σκοπούς πέρα από αυτούς που αναφέρονται παραπάνω. Σε περίπτωση που η TGI Fridays επιθυμεί να χρησιμοποιήσει τα προσωπικά σας στοιχεία για άλλους σκοπούς, θα το κάνει μόνον αφού σας ενημερώσει σχετικά και λάβει τη σαφή συγκατάθεσή σας.
8. Ποιοι είναι οι αποδέκτες και για ποιο σκοπό τους διαβιβάζονται δεδομένα προσωπικού χαρακτήρα;
Αποδέκτες δεδομένων προσωπικού χαρακτήρα ενδέχεται να είναι τρίτες εταιρίες που συνεργάζονται με την TGI Fridays για την ανάπτυξη, υποστήριξη και παροχή της Εφαρμογής, οι οποίες ακολουθούν τους κανόνες επεξεργασίας και τις απαιτήσεις ασφάλειας που ορίζει η TGI Fridays και συγκεκριμένα:
• Η εταιρία NIOBIUM LABS R&D SERVICES ΜΕΠΕ (WARPLY), η οποία υποστηρίζει την Εφαρμογή και η οποία εδρεύει στην Ελλάδα.
Η Τρίτη αυτή εταιρεία είναι Υποεκτελούσα, την επεξεργασία, για λογαριασμό της TGI Fridays δηλαδή συνεργάτης της και αναλαμβάνει την εκτέλεση ενός συγκεκριμένου έργου ακολουθώντας τις οδηγίες μας και εφαρμόζοντας τις αυστηρές διαδικασίες της TGI Fridays , αναφορικά με την επεξεργασία των προσωπικών σας δεδομένων. Σε αυτές τις περιπτώσεις η TGI Fridays, εξακολουθεί να έχει την ευθύνη αναφορικά με την επεξεργασία των προσωπικών σας δεδομένων ως Εκτελών την επεξεργασία.
Η επεξεργασία των προσωπικών σας δεδομένων για τους ανωτέρω σκοπούς από τους συνεργάτες μας πραγματοποιείται κυρίως εντός Ελλάδας και Ευρωπαϊκής Ένωσης (Ε.Ε). Σε περίπτωση που συνεργαστούμε με εταιρίες εκτός Ε.Ε, αυτές θα επεξεργαστούν τα δεδομένα σας, μόνο μετά από εντολή μας και σε περίπτωση που υπάρχει απόφαση επάρκειας της Ευρωπαϊκής Επιτροπής ή εάν συμφωνηθούν οι κατάλληλες ρήτρες που διασφαλίζουν υψηλό επίπεδο ασφάλειας σε σχέση με την επεξεργασία των προσωπικών σας δεδομένων.
Πέραν της εταιρείας WARPLY, η TGI Fridays, δεν επεξεργάζεται και δεν δημοσιοποιεί τα προσωπικά σας δεδομένα σε τρίτους με εξαίρεση τις περιπτώσεις που η κοινοποίηση /διαβίβαση τους επιβάλλεται από την ισχύουσα νομοθεσία, πλην των κατωτέρω περιπτώσεων:
• H TGI Fridays διαβιβάζει προσωπικά δεδομένα των υπαλλήλων, πελατών και συνεργατών της σε εξωτερικό συνεργάτη λογιστή, με τον οποίο έχει υπογράψει σύμβαση που τον δεσμεύει υπό την ιδιότητά του ως εκτελούντος την επεξεργασία όσον αφορά την τήρηση της εμπιστευτικότητας, της ασφάλειας, της ακεραιότητας και της διαθεσιμότητας των προσωπικών τους δεδομένων.
• Τα Προσωπικά Δεδομένα που καταχωρούνται στην πλατφόρμα online κρατήσεων, δεν διατηρούνται και δεν επεξεργάζονται από τα TGI Fridays. Διαβιβάζονται στην εταιρεία Host Me βάσει συμβάσεως με την TGI Fridays για την εκτέλεση υπηρεσιών online εξυπηρέτησης.
Σκοπός της συλλογής δεδομένων από τα TGI Fridays είναι: α) να εκτελεστούν συγκεκριμένες ενέργειες μέσα στην εφαρμογή (π.χ. η δημιουργία νέας εγγραφής), β) να αποσταλούν τα σχετικά με την κράτηση μηνύματα και ειδοποιήσεις στον καλεσμένο, γ) να προσφερθεί η καλύτερη εξυπηρέτηση των καλεσμένων με τη χρήση νέων τεχνολογιών
• Στην εταιρία Medallia, Inc, στα πλαίσια της διαδικτυακής έρευνας για ικανοποίηση πελατών Fridays, συλλέγουν όνομα, επίθετο, email και τηλέφωνο επικοινωνίας.
9. Ποια είναι τα δικαιώματα σας ως χρήστης της Εφαρμογής σχετικά με την επεξεργασία των προσωπικών σας δεδομένων;
Τα δικαιώματα που μπορείτε να ασκήσετε περιλαμβάνουν:
10. Τι είδους μέτρα εφαρμόζονται για την προστασία των προσωπικών σας δεδομένων;
Δικαίωμα πρόσβασης: Έχετε το δικαίωμα να λάβετε ενημέρωση σχετικά με τα προσωπικά δεδομένα σας που επεξεργαζόμαστε (π.χ. τους σκοπούς της επεξεργασίας, τους τύπους δεδομένων, τους αποδέκτες στους οποίους κοινοποιούνται, το χρονικό διάστημα για το οποίο διατηρούνται) και να σας χορηγήσουμε αντίγραφα αυτών.
Δικαίωμα διόρθωσης: Έχετε το δικαίωμα να ζητήσετε τη διόρθωση των δεδομένων σας (π.χ. διόρθωση της διεύθυνσης, στοιχείων επικοινωνίας, αριθμού ταυτότητας).
Δικαίωμα διαγραφής: Έχετε το δικαίωμα να ζητήσετε τη διαγραφή των προσωπικών σας δεδομένων σε περίπτωση που αυτά δεν είναι πλέον απαραίτητα σε σχέση με τους σκοπούς για τους οποίους υποβλήθηκαν σε επεξεργασία ή σε περίπτωση που ανακαλέσατε τη συγκατάθεση με βάση την οποία τα συλλέξαμε και επεξεργαστήκαμε.
Δικαίωμα περιορισμού της επεξεργασίας: Έχετε το δικαίωμα να ζητήσετε τον περιορισμό της επεξεργασίας για συγκεκριμένο σκοπό.
Δικαίωμα στη φορητότητα των δεδομένων: Έχετε το δικαίωμα να λάβετε τα προσωπικά σας δεδομένα που έχετε παράσχει στην εταιρεία, σε δομημένο, κοινώς χρησιμοποιούμενο μορφότυπο που να έχει και αναγνώσιμη μορφή.
Δικαίωμα εναντίωσης στην επεξεργασία των προσωπικών σας δεδομένων στις περιπτώσεις που δεν επιθυμείτε την επεξεργασία των προσωπικών σας δεδομένων.
Για την άσκηση των δικαιωμάτων σας, μπορείτε να:
• στείλετε e-mail στο tgif@paxhospitality.gr,
ή
• επιστολή στη διεύθυνση Κονίτσης 13Α, Μαρούσι 151 25 με θέμα «Άσκηση δικαιωμάτων προσωπικών δεδομένων», συνοδευόμενα από αντίγραφο της ταυτότητάς σας και αναφέροντας το ονοματεπώνυμό σας και τον αριθμό σύνδεσης του κινητού ή του σταθερού τηλεφώνου σας.
Ακόμα, διατηρείτε το δικαίωμα υποβολής έγγραφης καταγγελίας στην αρμόδια εποπτική αρχή, την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Λ. Κηφισίας 1-3 Τ.Κ. 115 23, Αθήνα +30 210 6475600, email επικοινωνίας contact@dpa.gr).
Η TGI Fridays θα απαντήσει δωρεάν στα αιτήματά σας χωρίς καθυστέρηση εντός ενός μηνός από την παραλαβή του αιτήματος. Σε εξαιρετικές περιπτώσεις ενδέχεται η προθεσμία αυτή να παραταθεί για δύο (2) μήνες εάν αυτό απαιτείται λόγω της πολυπλοκότητας του αιτήματός σας. Σε κάθε περίπτωση θα σας ενημερώσουμε για την εν λόγω παράταση και για τον λόγο της καθυστέρησης.
Εάν κρίνουμε ότι το αίτημά σας είναι προδήλως αβάσιμο ή υπερβολικό διατηρούμε το δικαίωμα να ζητήσουμε την καταβολή εύλογου τέλους για την ικανοποίησή του λαμβάνοντος υπόψη τα διοικητικά έξοδα για την εκτέλεσή του ή ακόμα και να αρνηθούμε να δώσουμε συνέχεια στο αίτημά σας.
H TGI Fridays λαμβάνει κατάλληλα οργανωτικά και τεχνικά μέτρα για την ασφάλεια των δεδομένων και την προστασία τους από τυχαία ή αθέμιτη καταστροφή, τυχαία απώλεια, αλλοίωση, απαγορευμένη διάδοση ή πρόσβαση και κάθε άλλη μορφή αθέμιτης επεξεργασίας.
Περισσότερες πληροφορίες αναφορικά με το θέμα αυτό μπορείτε να δείτε στη ιστοσελίδα www.fridays.gr.