Προστασία Δεδομένων
Πληροφορίες σχετικά με την επεξεργασία προσωπικών δεδομένων κατά τη χρήση του Nect Wallet.
Πληροφορίες Προστασίας Δεδομένων για τους χρήστες του Nect Wallet
I. Υπεύθυνος επεξεργασίας δεδομένων
Nect GmbH Großer Burstah 21 20457 Αμβούργο privacy@nect.com
II. Υπεύθυνος Προστασίας Δεδομένων
Μπορείτε να επικοινωνήσετε με τον Υπεύθυνο Προστασίας Δεδομένων μας στη διεύθυνση:
Δρ. Βόλκαν Γκούνγκορ
Nect GmbH
Großer Burstah 21
20457 Αμβούργο
Για όλες τις ερωτήσεις και τα αιτήματα σχετικά με τα δεδομένα σας, μη διστάσετε να επικοινωνήσετε με το privacy@nect.com.
Εάν επιθυμείτε να επικοινωνήσετε απευθείας με τον Υπεύθυνο Προστασίας Δεδομένων μας (για παράδειγμα, επειδή έχετε ένα ιδιαίτερα ευαίσθητο ζήτημα), παρακαλούμε επικοινωνήστε μαζί του ταχυδρομικώς, καθώς η επικοινωνία μέσω email μπορεί πάντα να παρουσιάζει κενά ασφαλείας.
III. Επεξεργασία και προέλευση δεδομένων
Για την αρχική και ασφαλή εξακρίβωση της ταυτότητας, πρέπει πρώτα να συλλεχθούν τα προσωπικά σας δεδομένα. Ωστόσο, σε καμία περίπτωση δεν μεταφέρονται όλα τα προηγουμένως συλλεχθέντα δεδομένα στις συνεργαζόμενες εταιρείες μας. Για πληροφορίες σχετικά με τους επιμέρους τύπους δεδομένων, ανατρέξτε στην ενότητα III. 1., για πληροφορίες σχετικά με τους αποδέκτες των προσωπικών σας δεδομένων, ανατρέξτε στην ενότητα V.
Για ορισμένους χρήστες, πριν από την έναρξη της εξακρίβωσης ταυτότητας, πραγματοποιείται ανακατεύθυνση στην σελίδα προορισμού μας (στη διεύθυνση URL jump.nect.com ή jump.nect.app). Αυτή η σελίδα προορισμού χρησιμεύει για τη μετάβαση του χρήστη από έναν ιστότοπο στην εφαρμογή μας («Nect Wallet»). Εκεί, ο χρήστης μπορεί να εισαγάγει τον αριθμό του κινητού του τηλεφώνου για να λάβει ένα SMS από εμάς με τον σύνδεσμο προς το αντίστοιχο App Store (όπου η εφαρμογή «Nect Wallet» είναι διαθέσιμη για λήψη) και/ή την κλήση της εφαρμογής («Universal Link»). Ο σύνδεσμος μπορεί επίσης να βρεθεί απευθείας σαρώνοντας τον κωδικό QR στη σελίδα προορισμού. Ορισμένες διαδικασίες (π.χ. εξειδικευμένη ηλεκτρονική υπογραφή) προβλέπουν επίσης την επεξεργασία της διεύθυνσης email του χρήστη. Εάν κατά τη διάρκεια της διαδικασίας ταυτοποίησης συναφθεί σύμβαση χρήσης μεταξύ του χρήστη και εμάς, ο αποθηκευμένος αριθμός κινητού τηλεφώνου και/ή η διεύθυνση email θα χρησιμοποιούνται ως μέσο επικοινωνίας για τη διάρκεια της σύμβασης (ιδίως σε περίπτωση εντοπισμένων προσπαθειών απάτης με χρήση της ταυτότητας του χρήστη). Η επεξεργασία των μέσων επικοινωνίας βασίζεται στη δοθείσα συγκατάθεση σύμφωνα με το άρθρο 6 παράγραφος 1 στοιχείο α) του ΓΚΠΔ.
1. Χρήση του ψηφιακού οπτικού ελέγχου του εγγράφου ταυτότητας
Επεξεργαζόμαστε τα προσωπικά δεδομένα που λαμβάνουμε από τους χρήστες μας στο πλαίσιο της λειτουργίας της εφαρμογής «Nect Wallet» ή της διενέργειας του οπτικού ελέγχου των εγγράφων ταυτότητας. Για τον σκοπό αυτό, ο χρήστης καταγράφει, μεταξύ άλλων, ένα βίντεο του εγγράφου ταυτότητάς του και του προσώπου του. Τα προσωπικά δεδομένα που επεξεργαζόμαστε σε αυτό το πλαίσιο αποτελούνται από
Όνομα και επώνυμο(α),
Ημερομηνία γέννησης,
Τόπος γέννησης,
Διεύθυνση κατοικίας,
ένα αντίγραφο εικόνας/βίντεο της γερμανικής ταυτότητας ή διαβατηρίου (μπροστινή και πίσω όψη) με τα στοιχεία που περιέχονται στο έγγραφο ταυτότητας,
μια ακολουθία εικόνας/βίντεο του χρήστη μαζί με αρχείο μέτρησης (βιομετρικά δεδομένα)
μια ακολουθία ήχου του χρήστη μαζί με αρχείο μέτρησης (βιομετρικά δεδομένα)
Αποτέλεσμα της αξιολόγησης των πληροφοριών
ένας ατομικός αριθμός αναγνώρισης που έχει εκχωρηθεί στον συμμετέχοντα – αριθμός ταυτότητας
ένας ατομικός αριθμός αναγνώρισης που έχει εκχωρηθεί στη διαδικασία – αριθμός διαδικασίας (UUID)
Μασκαρισμένη διεύθυνση IP
Αναγνωριστικό συσκευής και άλλα δεδομένα συσκευής του κινητού τηλεφώνου
σε περίπτωση ανακατεύθυνσης από συνεργάτη: Πηγή ανακατεύθυνσης (π.χ. URL της διαδικτυακής πύλης) και, ενδεχομένως, στόχος ανακατεύθυνσης (π.χ. URL της διαδικτυακής πύλης)
σε περίπτωση επαλήθευσης της κάρτας ασφάλισης υγείας (π.χ. ηλεκτρονική κάρτα υγείας / eGK): Ένα αντίγραφο εικόνας/βίντεο της κάρτας (μπροστινή και πίσω όψη) με τα δεδομένα που περιέχονται στην κάρτα, καθώς και τακτικά τον αριθμό αναγνώρισης της κάρτας (ICCSN) πριν από την έναρξη της επαλήθευσης,
σε περίπτωση επαλήθευσης της άδειας οδήγησης: Ένα αντίγραφο εικόνας/βίντεο της άδειας οδήγησης (μπροστινή και πίσω όψη) με τα δεδομένα που περιέχονται στην άδεια οδήγησης
σε περίπτωση ηλεκτρονικής υπογραφής: Το έγγραφο προς υπογραφή
καθώς και άλλα δεδομένα που είναι συγκρίσιμα με τις αναφερόμενες κατηγορίες και χρησιμεύουν στην ασφαλή εξακρίβωση της ταυτότητας.
Για την εκπλήρωση της αρχής «Γνώριζε τον Πελάτη σου» (KYC), συλλέγουμε περαιτέρω δεδομένα σχετικά με το KYC (π.χ. διεύθυνση και τόπο κατοικίας) μέσω χειροκίνητης εισαγωγής από τον χρήστη κατά τη διάρκεια της διαδικασίας ταυτοποίησης προσώπων. Η επεξεργασία των δεδομένων που σχετίζονται με το KYC γίνεται βάσει της δοθείσας συγκατάθεσης σύμφωνα με το άρθρο 6 παράγραφος 1 στοιχείο α) του ΓΚΠΔ. Πέραν της δοθείσας συγκατάθεσης, επεξεργαζόμαστε δεδομένα που σχετίζονται με το KYC, εάν αυτό είναι απαραίτητο σύμφωνα με το άρθρο 6 παράγραφος 1 στοιχείο στ) του ΓΚΠΔ για την προστασία των έννομων συμφερόντων μας ή των έννομων συμφερόντων τρίτων (π.χ. ασφαλιστικών εταιρειών) και, εάν τα συμφέροντά σας δεν υπερισχύουν. Το έννομο συμφέρον μας για τη χρήση δεδομένων που σχετίζονται με το KYC συνίσταται, για παράδειγμα, στην αποκάλυψη εγκληματικών ή δόλιων δραστηριοτήτων εναντίον σας ή τρίτων, π.χ. στον τομέα της νομιμοποίησης εσόδων από παράνομες δραστηριότητες. Η αναζήτηση δεδομένων περιορίζεται σε περιορισμένες και απαραίτητες πληροφορίες. Έχουν ληφθεί κατάλληλα μέτρα προστασίας για τον περιορισμό όλων των δυσανάλογων και ακατάλληλων συνεπειών για τα υποκείμενα των δεδομένων.
2. Χρήση της λειτουργίας ηλεκτρονικής ταυτότητας της γερμανικής ταυτότητας
Σε περίπτωση εξακρίβωσης ταυτότητας μέσω της λειτουργίας ηλεκτρονικής ταυτότητας (eID) της γερμανικής ταυτότητας, επεξεργάζονται τα ίδια προσωπικά δεδομένα που αναφέρονται στην ενότητα III. 1. των πληροφοριών προστασίας δεδομένων μας – με εξαίρεση την ακολουθία ήχου/βίντεο του χρήστη («Selfie»), αλλά συμπεριλαμβανομένων των βιομετρικών δεδομένων εικόνας και βίντεο του εγγράφου ταυτότητάς σας.
IV. Σκοποί επεξεργασίας και νομικές βάσεις
Τα προσωπικά δεδομένα επεξεργάζονται από εμάς σύμφωνα με τους κανονισμούς του Γενικού Κανονισμού Προστασίας Δεδομένων της ΕΕ (ΓΚΠΔ) και του Ομοσπονδιακού Νόμου Προστασίας Δεδομένων (BDSG) βάσει των ακόλουθων νομικών βάσεων:
1. Βάσει της συγκατάθεσής σας (Άρθρο 6 παρ. 1 στοιχ. α), 9 παρ. 2 στοιχ. α) ΓΚΠΔ)
Εφόσον είστε άνω των 16 ετών και έχετε συναινέσει σε συγκεκριμένες επεξεργασίες των προσωπικών σας δεδομένων (π.χ. τη συλλογή και επεξεργασία βιομετρικών δεδομένων), η νόμιμη επεξεργασία των προσωπικών σας δεδομένων πραγματοποιείται βάσει αυτής της συγκατάθεσης.
Χωρίς τα βιομετρικά σας δεδομένα, η διαδικασία Nect-Ident δεν μπορεί να πραγματοποιηθεί. Μπορείτε να ανακαλέσετε μια δοθείσα συγκατάθεση ανά πάσα στιγμή χωρίς αιτιολόγηση με ισχύ για το μέλλον. Αυτό ισχύει και για τις δηλώσεις συγκατάθεσης που μας δώσατε πριν τεθεί σε ισχύ ο ΓΚΠΔ, δηλαδή πριν από τις 25 Μαΐου 2018. Δεδομένου ότι η ανάκληση μιας συγκατάθεσης ισχύει για το μέλλον, δεν επηρεάζει τη νομιμότητα της επεξεργασίας μέχρι την ανάκληση. Παρακαλούμε σημειώστε ότι σύμφωνα με την παράγραφο 13 των Γενικών Όρων και Προϋποθέσεων μας, κάθε ανάκληση οδηγεί σε λύση της σύμβασης χρήσης.
Η συγκατάθεσή σας για την επεξεργασία δεδομένων από τους συνεργαζόμενους παρόχους υπηρεσιών που χρησιμοποιούμε είναι απαραίτητη, εάν αυτοί δεν ενεργούν ως εκτελούντες την επεξεργασία κατά την έννοια του άρθρου 28 του ΓΚΠΔ.
2. Για την εκπλήρωση σύμβασης (Άρθρο 6 παρ. 1 στοιχ. β) ΓΚΠΔ)
Η επεξεργασία προσωπικών δεδομένων πραγματοποιείται για την παροχή των λειτουργιών της εφαρμογής. Οι παραπάνω κατηγορίες δεδομένων συλλέγονται και επεξεργάζονται συνεπώς στο πλαίσιο της εκπλήρωσης της σύμβασης.
Εξαίρεση: Η επεξεργασία βιομετρικών δεδομένων του χρήστη (π.χ. φωτογραφία) διέπεται από την παράγραφο 1 (Συγκατάθεση).
Εφόσον διενεργούμε επαληθεύσεις καρτών ασφάλισης υγείας για ασφαλιστικές εταιρείες υγείας, είναι απαραίτητη η εισαγωγή του αριθμού αναγνώρισης της κάρτας (ICCSN) πριν από την εγγραφή. Αυτά τα συλλέγουμε στο πλαίσιο προ-συμβατικών μέτρων κατόπιν αιτήματος του χρήστη.
3. Νομικές ή κανονιστικές απαιτήσεις (Άρθρο 6 παρ. 1 στοιχ. γ) ΓΚΠΔ) ή για το δημόσιο συμφέρον (Άρθρο 6 παρ. 1 στοιχ. ε) ΓΚΠΔ)
Επιπλέον, ως εταιρεία, υπόκεινται σε ορισμένες περιπτώσεις σε νομικές υποχρεώσεις (π.χ. Νόμος περί Νομιμοποίησης Εσόδων από Παράνομες Δραστηριότητες, Νόμος περί Τηλεπικοινωνιών ή φορολογικοί νόμοι). Αυτές περιλαμβάνουν, μεταξύ άλλων, την εξακρίβωση ταυτότητας και ηλικίας, την πρόληψη απάτης και νομιμοποίησης εσόδων από παράνομες δραστηριότητες, την εκπλήρωση φορολογικών υποχρεώσεων ελέγχου και αναφοράς, καθώς και την αξιολόγηση και διαχείριση κινδύνων στην εταιρεία.
Για να διασφαλίσουμε την ταυτότητα του προσώπου που πρόκειται να ταυτοποιηθεί ως πάροχος υπηρεσιών ταυτοποίησης, είμαστε επίσης νομικά υποχρεωμένοι να ζητήσουμε ορισμένες ερωτήσεις ασφαλείας για τις συνεργαζόμενες εταιρείες μας (παρόχους υπηρεσιών εμπιστοσύνης), όπως π.χ. την ηλικία, τον αριθμό ταυτότητας ή τον αριθμό αναγνώρισης σύμβασης. Η νομική βάση προκύπτει από το άρθρο 24 παράγραφος 1 υποπαράγραφος 2 στοιχείο δ) πρόταση 1 του Κανονισμού (ΕΕ) αριθ. 910/2014 (Κανονισμός eIDAS) σε συνδυασμό με τα άρθρα 11, 8 του Νόμου περί Υπηρεσιών Εμπιστοσύνης (VDG).
4. Στο πλαίσιο της στάθμισης συμφερόντων (Άρθρο 6 παρ. 1 στοιχ. στ) ΓΚΠΔ)
Πέραν της πραγματικής εκπλήρωσης της σύμβασης μαζί σας, επεξεργαζόμαστε τα δεδομένα σας όταν αυτό είναι απαραίτητο για την προστασία των έννομων συμφερόντων μας ή των έννομων συμφερόντων τρίτων και, εάν τα συμφέροντά σας δεν υπερισχύουν.
Το έννομο συμφέρον μας για τη χρήση των προσωπικών σας δεδομένων συνίσταται, για παράδειγμα, στην καταπολέμηση της διαφθοράς ή του οικονομικού εγκλήματος, καθώς και, ιδίως, στην αποκάλυψη εγκληματικών ή δόλιων δραστηριοτήτων εναντίον σας ή τρίτων, π.χ. στον τομέα της νομιμοποίησης εσόδων από παράνομες δραστηριότητες. Αυτό προκύπτει, μεταξύ άλλων, από το γεγονός ότι η πρόληψη της απάτης αναγνωρίζεται ρητά ως ένα ιδιαίτερα άξιο προστασίας έννομο συμφέρον στην αιτιολογική σκέψη 47 του ΓΚΠΔ, όπου αναφέρεται ότι η επεξεργασία προσωπικών δεδομένων στον απολύτως απαραίτητο βαθμό για την πρόληψη της απάτης αποτελεί επίσης έννομο συμφέρον του εκάστοτε υπευθύνου. Δεδομένου ότι οι συνεργάτες μας (π.χ. πιστωτικά ιδρύματα) υποχρεούνται εκ του νόμου να εγκαθιστούν αντίστοιχα συστήματα ασφαλείας και εμείς ενεργούμε για λογαριασμό τους, αυτά τα προληπτικά μέτρα μας αφορούν με τον ανάλογο τρόπο.
Το συμφέρον μας για την επεξεργασία είναι νόμιμο, καθώς η επεξεργασία των δεδομένων περιορίζεται σε περιορισμένες και απαραίτητες πληροφορίες. Έχουν ληφθεί κατάλληλα μέτρα προστασίας για τον περιορισμό όλων των δυσανάλογων και ακατάλληλων συνεπειών για τα υποκείμενα των δεδομένων.
Τα προσωπικά δεδομένα που συλλέγονται για την προστασία των έννομων συμφερόντων διατηρούνται για όσο χρονικό διάστημα είναι απαραίτητο για την εκπλήρωση αυτών των σκοπών. Περισσότερες πληροφορίες σχετικά με τα έννομα συμφέροντά μας μπορείτε να βρείτε παρακάτω στην ενότητα VI. ή επικοινωνώντας μαζί μας.
V. Αποδέκτες των δεδομένων
1. Συνεργαζόμενες εταιρείες
Τα δεδομένα που συλλέγονται στην εφαρμογή δεν διαβιβάζονται σε τρίτους. Εξαίρεση υπάρχει εάν έχετε αποκτήσει πρόσβαση στην εφαρμογή μας μέσω συνεργάτη, π.χ. μέσω ασφαλιστικών, τηλεπικοινωνιακών εταιρειών, τραπεζών ή δημόσιων ταμείων ασφάλισης υγείας. Σε αυτή την περίπτωση, ζητάμε τη ρητή συγκατάθεσή σας στην εφαρμογή για να διαβιβάσουμε ηλεκτρονικά τα δεδομένα σας στον συνεργάτη. Ο συνεργάτης λαμβάνει προσωπικά δεδομένα μόνο στον ελάχιστο, νομικά ή λειτουργικά απαιτούμενο βαθμό.Έτσι, στην περίπτωση επαλήθευσης ηλικίας, διαβιβάζουμε τακτικά μόνο την πληροφορία εάν έχετε συμπληρώσει ένα συγκεκριμένο όριο ηλικίας, για παράδειγμα:- Το άτομο είναι άνω των 18 ετών.
- Όνομα,
- Επώνυμο,
- Διεύθυνση,
- Πληροφορία εάν υπάρχει αυτοκόλλητο διεύθυνσης,
- Ημερομηνία και τόπος γέννησης
- Αποτέλεσμα (μερικής) επαλήθευσης
- Αντίγραφο του εγγράφου ταυτότητας, τηρουμένων των διατάξεων περί προστασίας δεδομένων και των διατάξεων περί ταυτοτήτων
- Αντίγραφο της λήψης selfie
2. Συνεργάτες ενσωμάτωσης
Μια άλλη δυνατότητα διαβίβασης των παραπάνω προσωπικών σας δεδομένων που αναφέρονται στην ενότητα V. 1. σε τρίτους, κατ’ εξαίρεση, είναι η διαβίβαση της εξακρίβωσης της ταυτότητάς σας μέσω ενός συνεργάτη ενσωμάτωσης (π.χ. διανομέα) από εμάς ή τον συνεργάτη (π.χ. ασφαλιστική εταιρεία) ή τον πελάτη του συνεργάτη (π.χ. πάροχο υπηρεσιών πληροφορικής). Σε αυτή την περίπτωση, στον συνεργάτη ενσωμάτωσης διαβιβάζεται μόνο ένα μήνυμα επιτυχίας σχετικά με την κατάσταση επαλήθευσης. Ο συνεργάτης θα επεξεργαστεί τα διαβιβασθέντα δεδομένα για την εκπλήρωση των νομικών και/ή εποπτικών του απαιτήσεων (π.χ. νόμος περί νομιμοποίησης εσόδων από παράνομες δραστηριότητες) καθώς και των δικαιωμάτων και υποχρεώσεών του από τη συμβατική σχέση μεταξύ του συνεργάτη και εσάς.Η επεξεργασία των προσωπικών σας δεδομένων πραγματοποιείται σε κάθε περίπτωση βάσει των ακόλουθων νομικών βάσεων:- βάσει της συγκατάθεσής σας για την επεξεργασία δεδομένων σύμφωνα με το άρθρο 6 παράγραφος 1 στοιχείο α) του ΓΚΠΔ·
- για την εκπλήρωση σύμβασης σύμφωνα με το άρθρο 6 παράγραφος 1 στοιχείο β) του ΓΚΠΔ·
- για την εκπλήρωση νομικής υποχρέωσης στην οποία υπόκειται ο συνεργάτης σύμφωνα με το άρθρο 6 παράγραφος 1 στοιχείο γ) του ΓΚΠΔ·
- στο πλαίσιο της εκάστοτε σχέσης ανάθεσης έργου με τον εκάστοτε συνεργάτη-πάροχο υπηρεσιών μας, άρθρο 28 ΓΚΠΔ.
3. Εκτελούντες την επεξεργασία
Ως Nect, χρησιμοποιούμε επίσης εκτελούντες την επεξεργασία για επιμέρους επεξεργασίες προσωπικών δεδομένων. Σε αυτές περιλαμβάνεται, για παράδειγμα, η αποστολή αυτόματων μηνυμάτων ηλεκτρονικού ταχυδρομείου στο πλαίσιο της διαδικασίας Nect-Sign από παρόχους υπηρεσιών. Οι αντίστοιχες συμφωνίες επεξεργασίας δεδομένων συνάπτονται με τους παρόχους υπηρεσιών σύμφωνα με το άρθρο 28 του ΓΚΠΔ. Έτσι, αυτοί οι πάροχοι υπηρεσιών επεξεργάζονται τα προσωπικά δεδομένα μόνο κατόπιν ρητής εντολής και δεσμεύονται συμβατικά να διασφαλίζουν κατάλληλα τεχνικά και οργανωτικά μέτρα για την προστασία των δεδομένων.4. Περιεχόμενο τρίτων
Χρησιμοποιούμε συνδέσμους για την κοινοποίηση πληροφοριών (π.χ. διαφημίσεων) από τους συμβαλλόμενους εταίρους σας και/ή τις συνεργαζόμενες εταιρείες μας (π.χ. από μια ασφαλιστική εταιρεία). Για τον σκοπό αυτό, δεν χρησιμοποιούνται πρόσθετα (plug-ins) ούτε ενσωματώνεται περιεχόμενο αυτών των συνεργαζόμενων εταιρειών. Εφόσον δεν κάνετε κλικ στον σύνδεσμο της συνεργαζόμενης εταιρείας για να κοινοποιήσετε περιεχόμενο εκεί, δεν αποστέλλονται δεδομένα στις αντίστοιχες συνεργαζόμενες εταιρείες. Μόλις κάνετε κλικ σε έναν σύνδεσμο, θα ανακατευθυνθείτε σε έναν ιστότοπο της αντίστοιχης συνεργαζόμενης εταιρείας.Επεξεργαζόμαστε μόνο και αποκλειστικά τη διεύθυνση IP σας.- Εφόσον μας έχετε δώσει τη συγκατάθεσή σας, η νομική βάση είναι το άρθρο 6 παράγραφος 1 στοιχείο α) του ΓΚΠΔ.
- Επιπλέον, η επεξεργασία δεδομένων πραγματοποιείται για την προστασία των έννομων συμφερόντων μας σύμφωνα με το άρθρο 6 παράγραφος 1 στοιχείο στ) του ΓΚΠΔ. Το έννομο συμφέρον τόσο δικό μας όσο και των συνεργαζόμενων εταιρειών μας είναι το οικονομικό συμφέρον και, συνεπώς, η ελευθερία δράσης και εμπορίου στην προετοιμασία, βελτιστοποίηση και/ή εκτέλεση διαφημιστικών μέτρων και/ή στοχευμένης διαφήμισης, προκειμένου να βελτιώνεται συνεχώς η ποιότητα των προϊόντων και/ή υπηρεσιών.
VI. Διάρκεια αποθήκευσης προσωπικών δεδομένων
Τα προσωπικά σας δεδομένα αποθηκεύονται ή επεξεργάζονται από εμάς μόνο για όσο χρονικό διάστημα είναι απαραίτητο για την επίτευξη του εκάστοτε σκοπού.
Εάν ο σκοπός της επεξεργασίας έχει εκλείψει, τα αντίστοιχα προσωπικά δεδομένα διαγράφονται. Σε ορισμένες περιπτώσεις, η διαγραφή μπορεί να καθυστερήσει:
Εκπλήρωση νομικών υποχρεώσεων διατήρησης (π.χ. Κοινωνικός Κώδικας (SGB IV), Εμπορικός Κώδικας (HGB), Φορολογικός Κώδικας (AO), Νόμος περί Πιστωτικών Ιδρυμάτων (KWG), Νόμος περί Νομιμοποίησης Εσόδων από Παράνομες Δραστηριότητες (GwG). Οι περίοδοι διατήρησης που αναφέρονται εκεί είναι συνήθως 6 έως 10 έτη.
Διασφάλιση αποδεικτικών στοιχείων εντός των νόμιμων προθεσμιών παραγραφής. Σύμφωνα με τα άρθρα 195 επ. του Αστικού Κώδικα (BGB), αυτές οι προθεσμίες παραγραφής μπορούν να φτάσουν έως και τα 30 έτη. Η τακτική προθεσμία παραγραφής ανέρχεται σε 3 έτη.
Για τους σκοπούς της ταυτοποίησης στο πλαίσιο μιας εξειδικευμένης ηλεκτρονικής υπογραφής, η νομικά προβλεπόμενη υποχρέωση διατήρησης διέπεται από τις διατάξεις του άρθρου 24 παράγραφος 2 στοιχείο η) του κανονισμού eIDAS σε συνδυασμό με τα άρθρα 16 παράγραφος 4 αριθ. 2, 15 του VDG.
Εάν επεξεργαζόμαστε τα δεδομένα σας βάσει στάθμισης συμφερόντων, όπως για σκοπούς διασφάλισης αποδεικτικών στοιχείων ή ποιότητας, ερευνών συμμόρφωσης ή πρόληψης απάτης, διαγράφουμε τα προσωπικά σας δεδομένα μόλις εκλείψει το έννομο συμφέρον μας. Και εδώ ισχύουν οι παραπάνω εξαιρέσεις.
Σε περίπτωση συγκατάθεσης, τα δεδομένα διαγράφονται μόλις ανακληθεί η συγκατάθεση για το μέλλον, εκτός εάν υπάρχει μία από τις παραπάνω εξαιρέσεις.
Κατά τη διάρκεια της διαδικασίας, η συσκευή σας δημιουργεί δεδομένα που αποθηκεύονται τοπικά στη συσκευή σας. Ομοίως, λαμβάνετε δεδομένα από την υπηρεσία μας που μεταφέρονται στη συσκευή σας, όπως το αποτέλεσμα επαλήθευσης μετά την ολοκλήρωση της διαδικασίας. Αυτά τα τοπικά αποθηκευμένα δεδομένα δεν υπόκεινται τακτικά στην κυριαρχία μας, πράγμα που σημαίνει ότι μόνο εσείς μπορείτε να διαγράψετε αυτά τα δεδομένα (ακόμη και από τυχόν εφεδρικά αντίγραφα).
VII. Δικαιώματα του υποκειμένου των δεδομένων
Μπορείτε να ασκήσετε τα ακόλουθα δικαιώματα:
Σύμφωνα με το άρθρο 7 του ΓΚΠΔ, μια δοθείσα δήλωση συγκατάθεσης μπορεί να ανακληθεί ανά πάσα στιγμή και χωρίς αιτιολόγηση. Η δήλωση ανάκλησης ισχύει με ισχύ για το μέλλον, χωρίς να θίγεται η νομιμότητα της επεξεργασίας δεδομένων που πραγματοποιήθηκε βάσει της συγκατάθεσης μέχρι την ανάκληση.
Σύμφωνα με το άρθρο 15 του ΓΚΠΔ, κάθε υποκείμενο των δεδομένων έχει δικαίωμα πρόσβασης. Ειδικότερα, μπορείτε, για παράδειγμα, να ζητήσετε πληροφορίες σχετικά με τους σκοπούς της επεξεργασίας.
Σύμφωνα με το άρθρο 16 του ΓΚΠΔ, το υποκείμενο των δεδομένων μπορεί να ζητήσει διόρθωση ανακριβών προσωπικών δεδομένων.
Σύμφωνα με το άρθρο 17 του ΓΚΠΔ, το υποκείμενο των δεδομένων έχει δικαίωμα διαγραφής, εκτός εάν η επεξεργασία είναι απαραίτητη για την άσκηση του δικαιώματος στην ελευθερία της έκφρασης και της πληροφόρησης, για την εκπλήρωση νομικής υποχρέωσης, για λόγους δημοσίου συμφέροντος ή για τη θεμελίωση, άσκηση ή υπεράσπιση νομικών αξιώσεων ή
σύμφωνα με το άρθρο 18, δικαίωμα περιορισμού της επεξεργασίας, εφόσον, για παράδειγμα, αμφισβητείται η ακρίβεια των δεδομένων από εσάς ή η επεξεργασία είναι παράνομη.
Σύμφωνα με το άρθρο 20 του ΓΚΠΔ, το υποκείμενο των δεδομένων έχει δικαίωμα φορητότητας δεδομένων.
Εφόσον τα προσωπικά δεδομένα επεξεργάστηκαν, για παράδειγμα, βάσει έννομων συμφερόντων σύμφωνα με το άρθρο 6 παράγραφος 1 στοιχείο στ) του ΓΚΠΔ, το υποκείμενο των δεδομένων μπορεί επίσης, υπό τις προϋποθέσεις του άρθρου 21 του ΓΚΠΔ, να αντιταχθεί στην επεξεργασία προσωπικών δεδομένων που το αφορούν.
Για το δικαίωμα πρόσβασης (Άρθρο 15 ΓΚΠΔ) και το δικαίωμα διαγραφής (Άρθρο 17 ΓΚΠΔ), ισχύουν επιπλέον τα §§ 34 και 35 του BDSG.
Για την άσκηση αυτών των δικαιωμάτων, μπορείτε να επικοινωνήσετε με την ακόλουθη διεύθυνση:
Nect GmbH
Großer Burstah 21
20457 Αμβούργο
https://nect.com/privacy-request
Επιπλέον, σύμφωνα με το άρθρο 77 του ΓΚΠΔ σε συνδυασμό με το § 19 του BDSG, έχετε δικαίωμα υποβολής καταγγελίας στην αρμόδια εποπτική αρχή προστασίας δεδομένων. Για τον σκοπό αυτό, μπορείτε να απευθυνθείτε στην εποπτική αρχή της έδρας της εταιρείας μας. Τη διεύθυνση μπορείτε να βρείτε στον παρακάτω σύνδεσμο στο διαδίκτυο:
https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html
VIII. Υποχρέωση παροχής προσωπικών δεδομένων
IX. Αυτοματοποιημένη λήψη αποφάσεων
Η διαδικασία Nect-Ident ελέγχει την ταυτότητά σας μέσω σύγκρισης δεδομένων αναγνώρισης και ταυτότητας και στη συνέχεια σας ενημερώνει για το αποτέλεσμα του ελέγχου ταυτοποίησης. Με βάση αυτό το αποτέλεσμα, ενδέχεται να λάβει χώρα μια αυτοματοποιημένη απόφαση από συνεργάτες κατά την έννοια της παραγράφου 2 στοιχείο α) των Γενικών Όρων και Προϋποθέσεων μας, σε περιπτώσεις όπου εσείς ως χρήστης ανακατευθυνθήκατε στην εφαρμογή μας για σκοπούς ταυτοποίησης από την ιστοσελίδα αυτού του συνεργάτη (π.χ. μιας ασφαλιστικής ή τηλεπικοινωνιακής εταιρείας). Μετά τον έλεγχο ταυτοποίησης, ο συνεργάτης ενημερώνεται (σύμφωνα με τη συγκατάθεσή σας) για το αποτέλεσμα, ώστε να μπορεί να λάβει αυτοματοποιημένη απόφαση βάσει αυτού, π.χ. εάν θα συναφθεί ασφαλιστική σύμβαση ή σύμβαση προπληρωμένης υπηρεσίας μαζί σας ή εάν θα χορηγηθεί πρόσβαση στην πύλη πελατών. Σε μεμονωμένες περιπτώσεις προβλέπεται ανθρώπινος έλεγχος του ελέγχου ταυτοποίησης.
Όσον αφορά τις παραπάνω αυτοματοποιημένες ατομικές αποφάσεις, έχετε το δικαίωμα, σύμφωνα με το άρθρο 22 παράγραφος 3 του ΓΚΠΔ, να ζητήσετε ανθρώπινη παρέμβαση εκ μέρους του υπευθύνου επεξεργασίας, να εκθέσετε την άποψή σας και να προσβάλετε την απόφαση. Αυτά τα δικαιώματα πρέπει να ασκηθούν έναντι του συνεργάτη.
X. Κατάρτιση προφίλ
XI. Χρήση του Google ML Kit
Στο Nect Wallet (τόσο Android όσο και iOS) χρησιμοποιείται το Google ML Kit. Όλη η επεξεργασία δεδομένων πραγματοποιείται στη συσκευή σας, αποκλείεται η μεταφορά εικόνων, ήχου ή βίντεο στην Google. Κατά τη χρήση του Google ML Kit, συλλέγονται μόνο τα ακόλουθα δεδομένα:
Πληροφορίες συσκευής (π.χ. κατασκευαστής, μοντέλο, έκδοση λειτουργικού συστήματος) και διαθέσιμοι επιταχυντές υλικού για ML (GPU και DSP).
Πληροφορίες εφαρμογής (Όνομα πακέτου / Αναγνωριστικό πακέτου, Έκδοση εφαρμογής)
Πληροφορίες διαμόρφωσης του ML Kit (π.χ. χρησιμοποιούμενη ανάλυση και μορφή εικόνας).
Τύποι συμβάντων (π.χ. «Αρχικοποιήθηκε», «Ενημέρωση», «Εκτέλεση»).
Κωδικοί σφάλματος
Πληροφορίες απόδοσης
Ανώνυμα, ειδικά για την εγκατάσταση αναγνωριστικά που δεν μπορούν να συσχετιστούν με ένα άτομο ή μια συσκευή.
Η διεύθυνση IP του αποστολέα του αιτήματος δικτύου. Η διεύθυνση IP αποθηκεύεται προσωρινά.
Αυτά τα δεδομένα χρησιμοποιούνται για (διαμόρφωση) διάγνωση και ανάλυση χρήσης.
Η συλλογή και διαβίβαση αυτών των δεδομένων βασίζεται στη συγκατάθεσή σας σύμφωνα με το άρθρο 6 παράγραφος 1 στοιχείο α) του ΓΚΠΔ, καθώς και σε στάθμιση συμφερόντων σύμφωνα με το άρθρο 6 παράγραφος 1 στοιχείο στ) του ΓΚΠΔ.
Επιπλέον, έχουμε συμφωνήσει με την Google Ireland Limited, Gordon House, Barrow Street, Δουβλίνο 4, Ιρλανδία, τυποποιημένες ρήτρες προστασίας δεδομένων της Ευρωπαϊκής Επιτροπής. Περισσότερες πληροφορίες μπορείτε να βρείτε στις πληροφορίες προστασίας δεδομένων της Google:
XII. Πληροφορίες σχετικά με το δικαίωμά σας εναντίωσης σύμφωνα με το άρθρο 21 του ΓΚΠΔ
1. Δικαίωμα εναντίωσης σε μεμονωμένη περίπτωση
Έχετε το δικαίωμα, για λόγους που σχετίζονται με την ιδιαίτερη κατάστασή σας, να αντιταχθείτε ανά πάσα στιγμή στην επεξεργασία προσωπικών δεδομένων που σας αφορούν, η οποία βασίζεται στο άρθρο 6 παράγραφος 1 στοιχείο ε) (επεξεργασία δεδομένων για το δημόσιο συμφέρον) ή στοιχείο στ) (επεξεργασία δεδομένων βάσει στάθμισης συμφερόντων) του ΓΚΠΔ· αυτό ισχύει και για την κατάρτιση προφίλ που βασίζεται σε αυτές τις διατάξεις.
Εάν υποβάλετε ένσταση, δεν θα επεξεργαζόμαστε πλέον τα προσωπικά σας δεδομένα. Κάτι διαφορετικό ισχύει μόνο εάν μπορούμε να αποδείξουμε επιτακτικούς νόμιμους λόγους για την επεξεργασία που υπερισχύουν των συμφερόντων, των δικαιωμάτων και των ελευθεριών σας ή εάν η επεξεργασία εξυπηρετεί τη θεμελίωση, άσκηση ή υπεράσπιση νομικών αξιώσεων.
2. Αποδέκτης ένστασης
Η ένσταση μπορεί να υποβληθεί άτυπα με θέμα «Ένσταση», αναφέροντας το όνομά σας, τη διεύθυνσή σας και την ημερομηνία γέννησής σας, και πρέπει να απευθύνεται στην:
Nect GmbH
Großer Burstah 21
20457 Αμβούργο
privacy@nect.com
XIII. Επεξεργασία δεδομένων για σκοπούς εκπαίδευσης
Χρησιμοποιούμε προσωπικά δεδομένα των χρηστών μας – αποκλειστικά κατόπιν ρητής συγκατάθεσης σύμφωνα με το άρθρο 6 παράγραφος 1 στοιχείο α), 9 παράγραφος 2 στοιχείο α) του ΓΚΠΔ, άρθρο 24 παράγραφος 2 στοιχείο δ) του κανονισμού eIDAS, ETSI EN 319 411-1 (REG-6.3.4-02) – για τη βελτίωση των αυτοματοποιημένων συστημάτων μας, ιδίως στον τομέα της μηχανικής μάθησης (Machine Learning).
Σκοπός επεξεργασίας: Βελτίωση, εκπαίδευση και αξιολόγηση των συστημάτων μας που βασίζονται στην Τεχνητή Νοημοσύνη. Αυτό περιλαμβάνει, για παράδειγμα, αλγόριθμους επεξεργασίας φυσικής γλώσσας, επικύρωσης φορμών ή ανίχνευσης λανθασμένων εισαγωγών.
Κατηγορίες δεδομένων που επηρεάζονται:
Εισαγωγές χρήστη (κείμενα, περιεχόμενο)
Συμπεριφορά χρήσης εφαρμογής
Δεδομένα υποστήριξης και ανατροφοδότησης
Εθελοντικότητα και ανάκληση: Αυτή η συγκατάθεση είναι εθελοντική και μπορεί να ανακληθεί ανά πάσα στιγμή – χωρίς να επηρεάζεται η χρήση των πραγματικών υπηρεσιών εμπιστοσύνης. Η ανάκληση είναι δυνατή μέσω των ρυθμίσεων της εφαρμογής ή μέσω email στη διεύθυνση privacy@nect.com.
Τεκμηρίωση: Η συγκατάθεση τεκμηριώνεται και αποθηκεύεται σύμφωνα με τις κανονιστικές απαιτήσεις.
Αποδέκτες: Αποδέκτες είναι μόνο εσωτερικά τμήματα ή συμβατικά δεσμευμένοι εκτελούντες την επεξεργασία σύμφωνα με το άρθρο 28 του ΓΚΠΔ. Δεν πραγματοποιείται διαβίβαση σε τρίτες χώρες χωρίς κατάλληλες εγγυήσεις.
Η επεξεργασία πραγματοποιείται αποκλειστικά για τους παραπάνω σκοπούς και μόνο για όσο χρονικό διάστημα είναι απαραίτητο για τη βελτίωση του συστήματος ή μέχρι την ανάκληση της συγκατάθεσης. Στη συνέχεια, τα δεδομένα διαγράφονται ή ανωνυμοποιούνται πλήρως. Κατά τα λοιπά, παραπέμπουμε στις ενότητες VI και VII.
XIV. Ασφάλεια δεδομένων
XV. Επικαιρότητα
Αυτές οι πληροφορίες προστασίας δεδομένων ισχύουν επί του παρόντος. Λόγω της περαιτέρω ανάπτυξης της εφαρμογής και των προσφορών μας ή λόγω αλλαγμένων νομικών ή διοικητικών απαιτήσεων, ενδέχεται να καταστεί αναγκαία η τροποποίηση αυτών των πληροφοριών προστασίας δεδομένων. Η εκάστοτε τρέχουσα δήλωση προστασίας δεδομένων μπορεί να ανακτηθεί και να εκτυπωθεί ανά πάσα στιγμή από τον ιστότοπο στη διεύθυνση http://www.nect.com.
Κατάσταση: Μάιος 2025