Εφαρμογή SafetyPass για κινητά
Πολιτική Απορρήτου
Ημερομηνία Ισχύος: 29 Απριλίου 2026
1. Ποιοι Είμαστε
Η NextEra Academy ΙΚΕ, με καταστατική έδρα στην Αλέκου Παναγούλη 46Α, 142 31 Νέα Ιωνία, Ελλάδα, εγγεγραμμένη στο Γενικό Εμπορικό Μητρώο (ΓΕΜΗ) με αριθμό 165118501000 και ΑΦΜ EL801882030 (εμείς, μας, η εταιρεία μας), είναι η εταιρεία που παρέχει την εφαρμογή SafetyPass για κινητά (η Εφαρμογή).
Για θέματα σχετικά με την παρούσα Πολιτική Απορρήτου μπορείτε να επικοινωνήσετε μαζί μας στο contact@nexteragroup.gr.
Έχουμε ορίσει Υπεύθυνο Προστασίας Δεδομένων (DPO). Μπορείτε να επικοινωνήσετε με τον DPO στο dpo@nexteragroup.gr.
2. Σχετικά με την Πολιτική
Η παρούσα Πολιτική Απορρήτου εξηγεί πώς χειριζόμαστε τα προσωπικά δεδομένα που συλλέγονται μέσω της Εφαρμογής. Είναι συνταγμένη ώστε να συμμορφώνεται με:
Τον Κανονισμό (ΕΕ) 2016/679 (GDPR).
Τον ελληνικό Ν. 4624/2019 για την εφαρμογή του GDPR.
Τον ελληνικό Ν. 3471/2006 για την προστασία των προσωπικών δεδομένων και της ιδιωτικότητας στις ηλεκτρονικές επικοινωνίες.
Τις απαιτήσεις γνωστοποίησης απορρήτου του Apple App Store και του Google Play.
3. Ο Ρόλος μας: Υπεύθυνος και Εκτελών την Επεξεργασία
Η Εφαρμογή πωλείται σε οργανισμούς ως εργαλείο ασφάλειας και συμμόρφωσης εργατικού δυναμικού. Τα περισσότερα προσωπικά δεδομένα που επεξεργάζονται μέσω της Εφαρμογής αφορούν εργαζόμενους, εργολάβους, επισκέπτες και άλλα πρόσωπα των οποίων τα δεδομένα παρέχονται από τον οργανισμό (τον Πελάτη).
Για τα δεδομένα αυτά, ο Πελάτης είναι ο υπεύθυνος επεξεργασίας και εμείς ενεργούμε ως εκτελών την επεξεργασία εκ μέρους του Πελάτη. Οι ανακοινώσεις απορρήτου και οι οδηγίες του Πελάτη διέπουν την επεξεργασία αυτή. Η επεξεργασία μας εκ μέρους του Πελάτη ρυθμίζεται από Σύμβαση Επεξεργασίας Δεδομένων που συμμορφώνεται με το Άρθρο 28 του GDPR.
Για περιορισμένο σύνολο δραστηριοτήτων επεξεργασίας ενεργούμε ως υπεύθυνος επεξεργασίας. Οι δραστηριότητες αυτές περιγράφονται στην ενότητα 7.
4. Προσωπικά Δεδομένα που Συλλέγουμε
Ανάλογα με τον τρόπο διαμόρφωσης της Εφαρμογής από τον Πελάτη και τον τρόπο χρήσης από εσάς, ενδέχεται να επεξεργαζόμαστε τις ακόλουθες κατηγορίες προσωπικών δεδομένων:
Δεδομένα λογαριασμού: όνομα, email, τηλέφωνο, αναγνωριστικό εργαζομένου ή εργολάβου, ρόλος, εργοδότης.
Δεδομένα ταυτοποίησης: κατακερματισμένοι κωδικοί πρόσβασης, χρονικές σημάνσεις σύνδεσης, αναγνωριστικά συσκευής.
Δεδομένα χώρου εργασίας: αναθέσεις σε εργοτάξια, προϊστάμενος, εταιρεία εργολάβου, κωδικοί έργων.
Δεδομένα εκπαίδευσης και πιστοποίησης: αρχεία εκπαίδευσης, πιστοποιητικά, ημερομηνίες λήξης, ολοκλήρωση ένταξης.
Δεδομένα ελέγχου πρόσβασης: ώρες εισόδου και εξόδου από το εργοτάξιο, σημεία πρόσβασης, αναγνωριστικά κάρτας.
Δεδομένα επιθεώρησης, κινδύνου και συμβάντων: υποβληθείσες αναφορές, φωτογραφίες, παρατηρήσεις, υπογραφές, ετικέτες γεωτοποθεσίας.
Φωτογραφίες και πολυμέσα: εικόνες που ανεβαίνουν για επιθεωρήσεις, κινδύνους ή τεκμηρίωση.
Δεδομένα τοποθεσίας: όπου ενεργοποιείται από τον Πελάτη και εξουσιοδοτείται από εσάς, η τοποθεσία τη στιγμή της υποβολής μιας εγγραφής ή κατά την είσοδο στο εργοτάξιο.
Δεδομένα συσκευής και τεχνικά δεδομένα: μοντέλο συσκευής, λειτουργικό σύστημα, έκδοση Εφαρμογής, διεύθυνση IP, καταγραφές κατάρρευσης, διαγνωστικά δεδομένα.
Δεδομένα επικοινωνίας: μηνύματα, ειδοποιήσεις, αιτήματα υποστήριξης.
5. Ειδικές Κατηγορίες Προσωπικών Δεδομένων
Ορισμένα δεδομένα που επεξεργάζονται μέσω της Εφαρμογής ενδέχεται να εμπίπτουν στις ειδικές κατηγορίες του Άρθρου 9 του GDPR. Σε αυτά ενδέχεται να περιλαμβάνονται:
Δεδομένα υγείας: αναφορές συμβάντων, αρχεία παρ' ολίγον ατυχημάτων, δηλώσεις ιατρικής καταλληλότητας.
Βιομετρικά δεδομένα: όπου ο Πελάτης ενεργοποιεί λειτουργία βιομετρικής πρόσβασης, ενδέχεται να περιλαμβάνονται πρότυπα προσώπου ή άλλα βιομετρικά αναγνωριστικά που χρησιμοποιούνται για τη μοναδική σας ταυτοποίηση.
Δεδομένα ειδικών κατηγοριών επεξεργάζονται μόνο βάσει νόμιμης βάσης σύμφωνα με το Άρθρο 9 του GDPR, συνήθως για σκοπούς εκτέλεσης υποχρεώσεων και άσκησης δικαιωμάτων στον τομέα της εργασίας και της κοινωνικής προστασίας (Άρθρο 9(2)(β)) ή για την προστασία ζωτικών συμφερόντων (Άρθρο 9(2)(γ)).
Ο Πελάτης είναι υπεύθυνος για τον καθορισμό της κατάλληλης νομικής βάσης και για τη διενέργεια οποιασδήποτε απαιτούμενης Εκτίμησης Αντικτύπου Προστασίας Δεδομένων κατά την ενεργοποίηση των λειτουργιών αυτών.
6. Πώς Συλλέγουμε τα Δεδομένα σας
Συλλέγουμε προσωπικά δεδομένα:
Απευθείας από εσάς, όταν δημιουργείτε λογαριασμό, συνδέεστε ή υποβάλλετε εγγραφή.
Από τον Πελάτη, όταν προστίθεστε ως χρήστης, εργαζόμενος ή εργολάβος.
Αυτόματα όταν χρησιμοποιείτε την Εφαρμογή, μέσω τεχνικών και διαγνωστικών δεδομένων.
Από παρόχους ταυτότητας τρίτων, εάν ο Πελάτης χρησιμοποιεί single sign-on.
7. Γιατί Επεξεργαζόμαστε τα Δεδομένα σας και Νομικές Βάσεις
Όταν ενεργούμε ως εκτελών την επεξεργασία εκ μέρους Πελάτη, επεξεργαζόμαστε δεδομένα μόνο σύμφωνα με τις τεκμηριωμένες οδηγίες του Πελάτη.
Όταν ενεργούμε ως υπεύθυνος επεξεργασίας, επεξεργαζόμαστε δεδομένα για τους ακόλουθους σκοπούς:
| Σκοπός | Κατηγορίες Δεδομένων | Νομική Βάση |
|---|---|---|
| Δημιουργία λογαριασμού και ταυτοποίηση | Λογαριασμός, ταυτοποίηση, συσκευή | Σύμβαση (Άρθρο 6(1)(β)) |
| Λειτουργικότητα, απόδοση και ασφάλεια Εφαρμογής | Συσκευή, τεχνικά, επικοινωνία | Έννομα συμφέροντα (Άρθρο 6(1)(στ)) — ασφαλής λειτουργία |
| Υποστήριξη πελατών | Λογαριασμός, επικοινωνία | Σύμβαση (Άρθρο 6(1)(β)) |
| Συμμόρφωση με νομικές υποχρεώσεις | Όλες οι κατηγορίες όπως απαιτείται | Νομική υποχρέωση (Άρθρο 6(1)(γ)) |
| Υπεράσπιση νομικών αξιώσεων | Όλες οι κατηγορίες όπως απαιτείται | Έννομα συμφέροντα (Άρθρο 6(1)(στ)) |
| Βελτίωση προϊόντος | Συγκεντρωτικά τεχνικά δεδομένα | Έννομα συμφέροντα (Άρθρο 6(1)(στ)) |
| Επικοινωνίες υπηρεσιών για την Εφαρμογή | Λογαριασμός, επικοινωνία | Σύμβαση ή έννομα συμφέροντα |
| Επικοινωνίες μάρκετινγκ | Στοιχεία επικοινωνίας | Συγκατάθεση (Άρθρο 6(1)(α)) |
Μπορείτε να αντιταχθείτε στην επεξεργασία που βασίζεται σε έννομα συμφέροντα ανά πάσα στιγμή. Μπορείτε να ανακαλέσετε τη συγκατάθεσή σας ανά πάσα στιγμή, χωρίς να επηρεάζεται η προηγούμενη επεξεργασία.
8. Κοινοποίηση των Δεδομένων σας
Κοινοποιούμε προσωπικά δεδομένα με:
Τον Πελάτη, όπου τα δεδομένα επεξεργάζονται εκ μέρους του.
Παρόχους υπηρεσιών που ενεργούν ως εκτελούντες την επεξεργασία, συμπεριλαμβανομένης της φιλοξενίας στο νέφος (π.χ. Hetzner), παρόχων email και ειδοποιήσεων, αναλυτικών στοιχείων, υποστήριξης πελατών και εργαλείων ασφάλειας. Οι πάροχοι αυτοί δεσμεύονται με γραπτές συμφωνίες που τους υποχρεώνουν να επεξεργάζονται δεδομένα μόνο βάσει των οδηγιών μας και να εφαρμόζουν τα κατάλληλα μέτρα ασφάλειας.
Αρχές, όπου απαιτείται από την ελληνική νομοθεσία, συμπεριλαμβανομένου του Σώματος Επιθεώρησης Εργασίας (ΣΕΠΕ), των φορολογικών αρχών και των δικαστικών ή αστυνομικών αρχών που ανταποκρίνονται σε νόμιμα αιτήματα.
Επαγγελματίες συμβούλους, συμπεριλαμβανομένων δικηγόρων και ορκωτών ελεγκτών, υπό υποχρέωση εμπιστευτικότητας.
Αποκτώντες, σε περίπτωση εταιρικής συναλλαγής, με τις κατάλληλες διασφαλίσεις.
Δεν πωλούμε προσωπικά δεδομένα.
9. Διεθνείς Διαβιβάσεις
Τα προσωπικά δεδομένα αποθηκεύονται κυρίως εντός του Ευρωπαϊκού Οικονομικού Χώρου.
Όπου τα δεδομένα διαβιβάζονται σε τρίτη χώρα, για παράδειγμα όταν ένας πάροχος υπηρεσιών δραστηριοποιείται εκτός ΕΟΧ, εφαρμόζουμε κατάλληλες διασφαλίσεις βάσει του Κεφαλαίου V του GDPR. Αυτές περιλαμβάνουν συνήθως τις Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής, με συμπληρωματικά τεχνικά και οργανωτικά μέτρα όπου απαιτείται.
Μπορείτε να ζητήσετε αντίγραφο των διασφαλίσεων που έχουν τεθεί σε ισχύ επικοινωνώντας μαζί μας.
10. Διατήρηση
Διατηρούμε τα προσωπικά δεδομένα για όσο χρονικό διάστημα είναι αναγκαίο για την εκπλήρωση των σκοπών που ορίζονται στην παρούσα Πολιτική και τη συμμόρφωση με τις νομικές και συμβατικές μας υποχρεώσεις.
Συγκεκριμένες περίοδοι διατήρησης:
Δεδομένα λογαριασμού: για τη διάρκεια της συνδρομής του Πελάτη, συν ένα εύλογο διάστημα για την τήρηση αρχείων και την επίλυση διαφορών.
Αρχεία εκπαίδευσης και πιστοποίησης: για το διάστημα που απαιτείται από την ελληνική νομοθεσία ασφάλειας στον χώρο εργασίας και τυχόν τομεακές υποχρεώσεις.
Αρχεία επιθεώρησης, κινδύνου, συμβάντων και ελέγχου πρόσβασης: για το διάστημα που απαιτείται από την ελληνική νομοθεσία ασφάλειας και εργασίας ή σύμφωνα με τις οδηγίες του Πελάτη.
Διαγνωστικά δεδομένα και δεδομένα ασφάλειας: συνήθως έως δώδεκα μήνες.
Δεδομένα μάρκετινγκ: μέχρι την ανάκληση της συγκατάθεσης ή για δύο έτη από την τελευταία αλληλεπίδραση.
Όταν τα δεδομένα δεν είναι πλέον αναγκαία τα διαγράφουμε ή τα ανωνυμοποιούμε. Όταν ενεργούμε ως εκτελών την επεξεργασία διατηρούμε τα δεδομένα για όσο χρόνο μας ζητηθεί από τον Πελάτη.
11. Ασφάλεια
Εφαρμόζουμε τεχνικά και οργανωτικά μέτρα κατάλληλα για τον κίνδυνο, μεταξύ άλλων:
Κρυπτογράφηση κατά τη διαβίβαση και την αποθήκευση.
Έλεγχοι πρόσβασης και ταυτοποίηση.
Καταγραφή και παρακολούθηση.
Τακτικά αντίγραφα ασφαλείας.
Εκπαίδευση προσωπικού και δεσμεύσεις εμπιστευτικότητας.
Έλεγχοι δέουσας επιμέλειας προμηθευτών.
Κανένα σύστημα δεν είναι απόλυτα ασφαλές. Σε περίπτωση παραβίασης προσωπικών δεδομένων που σας αφορά, θα ειδοποιήσουμε τον Πελάτη και, όπου ενδείκνυται, εσάς και την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, σύμφωνα με τα Άρθρα 33 και 34 του GDPR.
12. Τα Δικαιώματά σας βάσει του GDPR
Διαθέτετε τα ακόλουθα δικαιώματα σχετικά με τα προσωπικά σας δεδομένα:
Πρόσβαση στα δεδομένα σας και αντίγραφο αυτών.
Διόρθωση ανακριβών ή ελλιπών δεδομένων.
Διαγραφή, υπό ορισμένες προϋποθέσεις.
Περιορισμός της επεξεργασίας.
Φορητότητα, όπου η νομική βάση είναι η συγκατάθεση ή η σύμβαση και η επεξεργασία είναι αυτοματοποιημένη.
Εναντίωση στην επεξεργασία που βασίζεται σε έννομα συμφέροντα, συμπεριλαμβανομένης της κατάρτισης προφίλ.
Ανάκληση της συγκατάθεσης ανά πάσα στιγμή, όπου η επεξεργασία βασίζεται στη συγκατάθεση.
Για να ασκήσετε τα δικαιώματα αυτά επικοινωνήστε μαζί μας στο contact@nexteragroup.gr. Απαντούμε εντός ενός μηνός, με δυνατότητα παράτασης δύο μηνών για σύνθετα αιτήματα.
Εάν επεξεργαζόμαστε τα δεδομένα σας ως εκτελούντες την επεξεργασία για Πελάτη, θα παραπέμψουμε το αίτημά σας στον Πελάτη.
13. Δικαίωμα Υποβολής Καταγγελίας
Έχετε το δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα:
Διεύθυνση: Λεωφ. Κηφισίας 1-3, 115 23 Αθήνα, Ελλάδα.
Τηλέφωνο: +30 210 6475 600.
Ιστοσελίδα: https://www.dpa.gr.
Μπορείτε επίσης να υποβάλετε καταγγελία στην εποπτική αρχή του τόπου συνήθους διαμονής ή εργασίας σας εντός της ΕΕ.
14. Αυτοματοποιημένη Λήψη Αποφάσεων
Η Εφαρμογή ενδέχεται να υπολογίζει αυτόματα βαθμολογίες συμμόρφωσης, καταστάσεις εκπαίδευσης και επιλεξιμότητα πρόσβασης. Τα αποτελέσματα αυτά είναι υποστηρικτικά αποφάσεων και δεν συνιστούν αποκλειστικά αυτοματοποιημένες αποφάσεις που παράγουν νομικά αποτελέσματα για εσάς υπό την έννοια του Άρθρου 22 του GDPR.
Εάν ένας Πελάτης διαμορφώσει λειτουργία που παράγει αποκλειστικά αυτοματοποιημένη απόφαση με νομικό ή παρόμοια σημαντικό αποτέλεσμα, ο Πελάτης είναι υπεύθυνος να εξασφαλίσει νομική βάση κατά το Άρθρο 22 και να παράσχει ουσιαστική ενημέρωση στα υποκείμενα των δεδομένων.
15. Ανήλικοι
Η Εφαρμογή προορίζεται για ενήλικες εργαζόμενους και δεν απευθύνεται σε ανήλικους. Δεν συλλέγουμε εν γνώσει μας δεδομένα από άτομα κάτω των 18 ετών. Εάν πιστεύετε ότι ανήλικος έχει παράσχει προσωπικά δεδομένα μέσω της Εφαρμογής, επικοινωνήστε μαζί μας ώστε να λάβουμε τα κατάλληλα μέτρα.
16. Cookies και Παρόμοιες Τεχνολογίες
Η Εφαρμογή είναι εγγενής εφαρμογή για κινητά και δεν χρησιμοποιεί cookies προγράμματος περιήγησης. Χρησιμοποιεί τεχνικά αναγνωριστικά που απαιτούνται για την ταυτοποίηση, την ασφάλεια και τα διαγνωστικά καταρρεύσεων. Όπου ενδείκνυται, ζητούμε τη συγκατάθεσή σας για αναλυτικά στοιχεία και τεχνολογίες παρακολούθησης σύμφωνα με τον Ν. 3471/2006 και το πλαίσιο ePrivacy.
17. Άδειες Εφαρμογής
Η Εφαρμογή ενδέχεται να ζητήσει τις ακόλουθες άδειες στη συσκευή σας:
Κάμερα: για τη λήψη φωτογραφιών για επιθεωρήσεις, κινδύνους ή τεκμηρίωση.
Βιβλιοθήκη φωτογραφιών: για την επιλογή υπαρχουσών φωτογραφιών προς αποστολή.
Τοποθεσία (μόνο σε προσκήνιο από προεπιλογή): για τη σήμανση εγγραφών και την επιβεβαίωση εισόδου σε εργοτάξιο.
Ειδοποιήσεις push: για την ενημέρωσή σας για αναθέσεις, πιστοποιήσεις που λήγουν και μηνύματα ασφαλείας.
Αρχεία και αποθήκευση: για την επισύναψη εγγράφων σε αναφορές.
Βιομετρική ταυτοποίηση στη συσκευή (Face ID, Touch ID, δακτυλικό αποτύπωμα): για ασφαλή σύνδεση. Τα βιομετρικά δεδομένα που χρησιμοποιούνται για ταυτοποίηση συσκευής παραμένουν στη συσκευή σας και δεν μεταδίδονται σε εμάς.
Μπορείτε να ανακαλέσετε τις άδειες αυτές ανά πάσα στιγμή από τις ρυθμίσεις της συσκευής σας. Η ανάκληση ορισμένων αδειών ενδέχεται να περιορίσει τη λειτουργικότητα της Εφαρμογής.
18. Δηλώσεις Απορρήτου Καταστημάτων Εφαρμογών
18.1 Apple App Store
Η ενότητα App Privacy της Apple περιγράφει τις κατηγορίες δεδομένων που συλλέγονται από την Εφαρμογή. Οι κατηγορίες που παρατίθενται στην ενότητα 4 της παρούσας Πολιτικής αντικατοπτρίζονται στην καταχώρισή μας App Privacy στο App Store. Όπου η Εφαρμογή έχει ρυθμιστεί από τον Πελάτη να συλλέγει επιπλέον δεδομένα, οι συλλογές αυτές πραγματοποιούνται εντός της ανάπτυξης του Πελάτη και διέπονται από την ανακοίνωση απορρήτου του Πελάτη.
Δεν χρησιμοποιούμε το πλαίσιο App Tracking Transparency για να σας παρακολουθούμε σε εφαρμογές και ιστοσελίδες άλλων εταιρειών για διαφημιστικούς σκοπούς.
18.2 Google Play
Η ενότητα Data Safety στο Google Play αντικατοπτρίζει τις κατηγορίες δεδομένων που συλλέγουμε, τους σκοπούς για τους οποίους τα επεξεργαζόμαστε και εάν τα δεδομένα κοινοποιούνται σε τρίτους.
Δεν χρησιμοποιούμε την Εφαρμογή για παρακολούθηση διαφημίσεων ή για τη δημιουργία διαφημιστικών προφίλ.
19. Τροποποιήσεις της Πολιτικής
Μπορούμε να τροποποιήσουμε την παρούσα Πολιτική Απορρήτου. Εάν μια αλλαγή είναι ουσιώδης, θα δίνουμε εύλογη προειδοποίηση μέσω της Εφαρμογής, με email ή και τα δύο. Η Ημερομηνία Ισχύος στην κορυφή αντικατοπτρίζει την ημερομηνία της πιο πρόσφατης έκδοσης.
20. Επικοινωνία
Για ερωτήσεις σχετικά με την παρούσα Πολιτική Απορρήτου ή για να ασκήσετε τα δικαιώματά σας, επικοινωνήστε:
NextEra Academy ΙΚΕ
Αλέκου Παναγούλη 46Α, 142 31 Νέα Ιωνία, Ελλάδα
Email: contact@nexteragroup.gr
dpo@nexteragroup.gr
Τηλέφωνο: +30 210 300 1717