Objet et Finalité de la présente politique
Notre société KOLOSSOS S.A respecte votre vie privée et protège vos données à caractère personnel. Par la présente politique nous souhaitons vous informer à propos des données à caractère personnel que nous collectons et traitons pendant notre opération. Les données à caractère personnel qui vous concernent sont collectées et conservées seulement pour la période nécessaire, pour des finalités déterminées, explicites et légitimes, et subissent un traitement licite, loyal et transparent toujours dans le respect du cadre juridique et de manière à garantir leur intégrité et confidentialité. Ces données sont adéquates, pertinentes et limitées à ce qui est nécessaire pour les finalités pour lesquelles elles sont traitées. Par ailleurs, elles sont exactes et mises à jour.
Données du responsable de traitement
Dénomination: KOLOSSOS S.A.
Titre distinctif: KOLOSSOS S.A.
Siège: RHODES, ROUTE PROVINCIALES RHODES KALLITHEA
Numéro d’Identification fiscale: 094049041
Service financier de l’Etat: RHODES
Notions et Définitions
«Données à caractère personnel»: toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée «personne concernée»); est réputée être une «personne physique identifiable» une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
«Traitement» : toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction.
«Responsable du traitement», la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des données à caractère personnel.
«Sous-traitant», la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.
«Consentement» de la personne concernée, toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l'objet d'un traitement.
«Violation de données à caractère personnel», une violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l'altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées d'une autre manière, ou l'accès non autorisé à de telles données;
«Données concernant la santé», les données à caractère personnel relatives à la santé physique ou mentale d'une personne physique, y compris la prestation de services de soins de santé, qui révèlent des informations sur l'état de santé de cette personne;
«Catégories particulières de données à caractère personnel/données sensibles» : données à caractère personnel qui révèlent l'origine raciale ou ethnique, les opinions politiques, la religion ou les convictions philosophiques, l'appartenance syndicale, ainsi que des données génétiques, des données concernant la santé ou des données concernant la vie sexuelle ou l'orientation sexuelle.
Principes généraux de traitement des données à caractère personnel
KOLOSSOS S.A. veille à ce que les données à caractère personnel qu’elle traite soient :
- Soumises à un traitement licite, loyal par rapport à la personne concernée
- Collectées pour des finalités déterminées, explicites et légitimes
- Adéquates, pertinentes et limitées à ce qui est nécessaire pour les finalités pour lesquelles elles sont traitées.
- Exactes et mises à jour.
- Traitées de façon à garantir une sécurité appropriée des données à caractère personnel, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dégâts d'origine accidentelle, à l'aide de mesures techniques ou organisationnelles appropriées
- Conservées seulement pour la période nécessaire pour les finalités pour lesquelles elles sont traitées. Dans certains cas, elles peuvent être conservées plus longtemps notamment si le traitement de ces données est jugé nécessaire
- Pour le respect de l’obligation légale imposée par la disposition d’une autre loi.
- Pour l’exécution d’une mission de KOLOSSOS SA pour l’exécution d’une mission d’intérêt public.
- A des fins archivistiques dans l'intérêt public, à des fins de recherche scientifique ou historique
- ou à des fins statistiques
- Constatation, à l'exercice ou à la défense de droits en justice.
Cadre juridique de la protection des données à caractère personnel
Outre le Règlement général relatif à la protection des données à caractère personnel du Parlement européen et du Conseil (2016/679) sur la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, toute loi nationale qui s’applique et porte sur le traitement et la protection des données à caractère personnel.
A titre indicatif, les lois en vigueur sont les suivantes :
- Loi 2472/1997 sur la protection de l’individu à l’égard du traitement des données à titre personnel.
- Directive 95/46/EC du Parlement européen et du Conseil relative à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données.
- Directive 2002/58/CE du Parlement européen et du Conseil concernant le traitement des données à caractère personnel et la protection de la vie privée dans le secteur des communications électroniques :
- Directive 1/2011 de l’Autorité de Protection des Données à Caractère personnel relative à l’usage de systèmes de vidéosurveillance pour la protection des personnes et des biens.
- Directive 115/2001 de l’Autorité de Protection des Données à Caractère personnel relative à la protection des données à caractère personnel dans le domaine des relations du travail.
- Loi 3471/2006 relative à la protection des données à caractère personnel et de la vie privée en matière des communications électroniques
- Actes règlementaires des organes administratifs compétents.
Finalités du traitement
Conformément au cadre juridique ci-dessus, les données à caractère personnel qui sont collectées par KOLOSSOS SA sont utilisées à des fins de traitement suivants :
- Pour gérer la réservation de la chambre et tout autre service d’accueil
- Pour gérer les relations avec vous avant, pendant et après votre séjour à l’hôtel
- Pour la conformité de la Société avec le droit européen et européen
- A des fins de marketing
- Pour la constatation, reconnaissance, exercice ou défense de droits en justice
- Pour soutenir les processus d’entreprise
- Pour améliorer nos services d’hôtel
- Pour la sécurité de nos systèmes d’informatique
Base légale du traitement des données à caractère personnel
KOLOSSOS SA traite vos données à caractère personnel en transparence et dans le respect des principes de légalité, de proportionnalité, de confidentialité et d’intégrité, de limitation des finalités et de la précision, de la durée spécifique de rétention des données et de la limitation des données.
La base légale de traitement des données à caractère personnel peut être :
- Votre consentement
- La nécessité de traiter vos données dans le cadre de l’exécution de notre obligation contractuelle ou dans la phase précontractuelle
- La nécessité de traiter vos données en conformité avec notre obligation légale
- La nécessité de traiter vos données dans le cadre de l’assurance de nos intérêts légaux
- La nécessité de traiter les données en vue de la protection des vos intérêts ou de l’individu que vous accompagnez
- La nécessité d’extraire des données statistiques
Données traitées par KOLOSSOS S.A.
Conformément aux fins ci-dessus, KOLOSSOS SA collecte et traite des données à caractère personnel, comme par exemple :
Employés/personnes externes: nom et prénom, nom du père, nom de la mère, année de naissance, lieu de naissance, sexe, nationalité, adresse, adresse e-mail, numéros de téléphone, numéro de carte d’identité, numéro d’identification fiscale, numéro de sécurité sociale, numéro de compte bancaire (IBAN), données relatives à l’ état civil, a l’éducation et à la formation de l’employé/partenaire, expérience professionnelle, salaire, horaire de travail, enveloppe médicale/certificat de santé.
Objectifs/Base légale de traitement:
- La gestion de l’emploi de travail entre KOLOSSOS S.A. et l’employé/personne externe. Le traitement de ces données est jugé nécessaire pour l’exécution du contrat d’emploi.
- L’exécution des obligations d’employeur de KOLOSSOS S.A. Le traitement des données est nécessaire pour la conformité de KOLOSSOS S.A. avec ses obligations légales.
“Employés candidats: nom, prénom, données de communication, éducation, expérience professionnelle, email, nationalité, état civil. KOLOSSOS SA collecte et traite des données a caractère personnel des candidats pour les emplois vacants. Ces données sont collectées par le candidat en postulant par de différents moyens (envoi par e-mail, en utilisant des plateformes de recrutement etc.) Dans le cas de non recrutement, le CV du candidat est conservé pendant 1 mois pour postuler pour d’autres postes d’emplois futurs”.
Objectifs/Base légale de traitement:
- L’évaluation de la pertinence du candidat pour un poste d’emploi. La base légale de traitement est l’intérêt légitime de KOLOSSOS SA et le consentement du candidat employé.
Participants, intervenants et invités aux conférences scientifiques a) Nom, adresse postale, fonction, profession, email… b) Données d’image (photographie/enregistrement vidéo). Dans le cadre de la mise en œuvre des actions de KOLOSSOS SA, il est possible de prendre des photos ou enregistrer les différents évènements, conférences ou colloques tenus par KOLOSSOS SA. Ces données peuvent être affichées sur le site ou sur les réseaux sociaux gérés par KOLOSSOS S.A.
Objectifs/base légale de traitement :
L’objectif est l’organisation réussie. Le traitement des données personnelles est jugé nécessaire pour une gestion et organisation des actions et de leurs objectifs réussie.
Résidents/Visiteurs à l’hôtel: nom et prénom, numéro de passeport, date de naissance, numéro de carte de crédit, durée de séjour, prix, email, adresse, tel. données de facturation
Objectifs/ Base de traitement légale:
- Exécution du contrat dont la personne concernée est partie contractante - Consentement de la partie concernée
- Conformité avec obligation légale de KOLOSSOS SA
Fournisseurs: nom et prénom, numéro d’identification fiscale, IBAN, numéro de téléphone, adresse, email
Objectifs/ Base de traitement légale:
- Exécution du contrat dont la personne concernée est une partie contractante
Catégories spéciales
Employés: KOLOSSOS SA a le droit de collecter et traiter les données qui font partie de catégories particulières de données à caractère personnel («données sensibles»), telles les données relatives à la santé de ses employés afin de satisfaire aux exigences de sécurité sociale. De même, dans des cas exceptionnels, lorsque la législation en vigueur le commande, KOLOSSOS SA peut collecter et traiter des données relatives aux condamnations pénales ou aux infractions tels les copies de casier judiciaire en respectant toujours le principe de proportionnalité.
Résidents/Visiteurs/Participants aux conférences : KOLOSSOS SA peut traiter des données qui font partie de catégories particulières de données à caractère personnel («données sensibles»), telles des données relatives a des habitudes alimentaires, allergies, convictions religieuses, maladies etc.
Objectifs/ Base de traitement légale:
- Exécution des obligations et exercice de droits spécifiques de KOLOSSOS SA ou de la personne concernée en matière du droit de travail et du droit de sécurité sociale et de protection sociale.
- La protection des intérêts vitaux de la personne concernée
Données de communication
Des personnes qui ont manifesté leur accord par un consentement explicite de recevoir des nouvelles de la part de KOLOSSOS SA
Objectifs/ Base de traitement légale:
Le consentement des personnes qui souhaitent recevoir de nouvelles et d’offres de la part de KOLOSSOS SA
Transfert de données
L’ensemble du personnel qui travaille à KOLOSSOS SA et traite vos données à caractère personnel est contractuellement engagé par des clauses de confidentialité et de protection du secret des vos données.
Chez KOLOSSOS SA, notre philosophie et notre principe de base est que l’on ne va pas révéler vos données à des tiers pour des raisons d’entreprenariat indépendants ou pour des raisons de marketing sans votre consentement.
Toutefois, il se peut qu’on communique vos données aux acteurs suivants :
- Entreprises associées. Vos données peuvent être utilisées en commun par les sociétés associées de KOLOSSOS SA
- Partenaires d’affaires. Il est également possible qu’on utilise vos données en commun avec des partenaires d’affaires fiables. Les partenaires en question peuvent se servir de vos données pour vous fournir des services que vous avez demandés et pour vous fournir du matériel de promotion, des publicités ou autre matériel, si vous avez donné votre consentement.
- Fournisseurs de services et/ou tout tiers qui effectue le traitement pour notre compte. Il se peut qu’on communique vos données personnelles a des sociétés qui fournissent des services pour notre compte ou en notre nom, tels des sous-traitants en informatique, des sociétés qui envoient des e-mails en masse pour notre compte, des éditeurs de cartes de crédit, des cabinets d’avocats, des sociétés de services de poste, des sociétés de service d’impression etc.
- Approbation du crédit: Lorsque vous faites une demande de crédit, vos données personnelles sont utilisées et révélées à des tiers en vertu de la législation en vigueur, afin qu’ils décident de vous octroyer le crédit et de fixer une ligne de crédit pour vous.
- D’autres tiers avec votre consentement ou mandat. Outre les notifications décrites dans la présente Politique de Confidentialité, on pourrait utiliser des données à votre sujet avec des tiers pour autant que vous donnez votre consentement ou le demandez.
A titre exceptionnel, l’accès à vos données à caractère personnel est permis :
- Aux autorités judiciaires et au procureur lors de l’exercice d’office de leurs devoirs ou sur demande d’un tiers qui invoque un intérêt légal et conformément aux procédures légales,
- A d’autres organes de l’Etat grec, qui, sur la base de leur statut, jouissent de ce droit et de cette compétence.
Temps de conservation des données
Des mesures raisonnables afin de veiller à ce que vos données à caractère personnel soient conservées seulement pour la période nécessaire et pour les finalités pour lesquelles elles ont été collectées et pour le temps prévu par le contrat ou la législation en vigueur.
Les CV qui sont collectes par le département compétent des Ressources Humaines sont conserves pendant deux ans et ensuite sont détruits.
Les données fiscales sont conservées en vertu de la législation fiscale.
Droits des personnes concernées par les données à caractère personnel
KOLOSSOS SA veille à ce que les personnes concernées par les données à caractère personnel puissent à tout moment exercer les droits qui leur sont reconnus par la législation relatifs à la collecte et le traitement des données à caractère personnel. Ces droits sont les suivants :
- Le droit d’accès aux données.
- Le droit de rectification des données.
- Le droit d’effacement des données (“droit à l'oubli”)
- Le droit de la limitation du traitement des données
- Le droit de portabilité des données
- Le droit d’objection au traitement des données.
Toute demande de la personne concernée est soumise jà KOLOSSOS SA, a l’adresse email :
privacy@colossos-sa.gr.
KOLOSSOS SA répondra gratuitement à votre demande dans les plus brefs délais et, en tout état de cause, dans un mois de la réception de la demande, sauf dans les cas exceptionnels dans lesquels cette échéance peut être prolongée de deux mois, si nécessaire, compte tenu de la complexité de la demande et du nombre des demandes. KOLOSSOS SA vous informera de toute prolongation d’un mois depuis la réception de la demande et des motifs du retard. Dans le cas où il s’avère impossible de satisfaire votre demande, KOLOSSOS S.A. vous informera dans le mois des motifs et de votre possibilité d’introduire une plainte à l’Autorité de Protection des Données à Caractère personnel ainsi que de votre droit de saisir les autorités judiciaires compétentes.
Si KOLOSSOS S.A. juge votre demande comme manifestement infondée ou excessive, elle a le droit d’imposer le paiement d’un montant raisonnable et proportionné, compte tenu des frais administratifs pour sa satisfaction ou de refuser de donner suite à votre demande.
Le délégué à la protection des données
Katartzi Sofia
Data Protector Officer (DPO)
Colossos SA | Hotel & Tourist Enterprises
T : +30 22410 85502
Droit d’introduire une réclamation à l’Autorité compétente.
Si vous pensez que d'une manière ou d'une autre, on porte atteinte a la protection des données à caractère personnel, vous avez le droit de saisir l’Autorité de Protection de Données à Caractère personnel (
www.dpa.gr, 1, avenue Kifissias 1-3, C.P. 115 23, Athènes, +30 210 6475600, +30 210 6475628,
contact@dpa.gr)
Modifications à la politique courante
KOLOSSOS SA a le droit de réviser unilatéralement à tout moment la politique courante pour des raisons de conformité avec les modifications réglementaires ou à des fins opérationnels.
On vous propose de consulter régulièrement la politique actuelle afin de vous informer à propos de la manière de laquelle KOLOSSOS SA gère et traite vos données à caractère personnel.
La politique courante a été publiée le 29/11/2019.