Ενημέρωση για την επεξεργασία των προσωπικών δεδομένων μέσω του Συστήματος Ελεγχόμενη Πρόσβασης Οχημάτων, σύμφωνα με τις διατάξεις του Κανονισμού (ΕΕ) 2016/679 (ΓΚΠΔ) και του ν. 4624/2019

GET THE INFO

Στοιχεία υπεύθυνου επεξεργασίας

Υπεύθυνος επεξεργασίας: Αριστοτέλειο Πανεπιστήμιο Θεσσαλονίκης (ΑΠΘ)

Στοιχεία υπεύθυνου: Μονάδα Ασφάλειας & Προστασίας map@auth.gr, Αριστοτέλειο Πανεπιστήμιο Θεσσαλονίκης, Πανεπιστημιούπολη, 54124 Θεσσαλονίκη

Υπεύθυνος Προστασίας Δεδομένων: data.protection@auth.gr

Σκοπός και νομική βάση επεξεργασίας

Στο Αριστοτέλειο Πανεπιστήμιο Θεσσαλονίκης (ΑΠΘ) έχουμε εγκαταστήσει σύστημα ελεγχόμενης πρόσβασης οχημάτων. Τα προσωπικά δεδομένα που συλλέγονται έχουν σκοπό την προστασία της ζωής και της σωματικής ακεραιότητάς σας και την προστασία της ακίνητης και κινητής περιουσίας μας, σύμφωνα με το καθήκον που μας έχει ανατεθεί  με το άρθρο 225 του  ν. 4957/2022.

Στο πλαίσιο του νόμου έχουμε εγκαταστήσει Σύστημα Παρακολούθησης για τις ανάγκες της ελεγχόμενης πρόσβασης των οχημάτων στους χώρους του πανεπιστημιακού campus. Το σύστημα παρακολούθησης δεν συλλέγει εικόνες ούτε βιντεοσκοπεί πρόσωπα. Οι κάμερες Αναγνώρισης Πινακίδων (Automatic Number Plate Recognition- ANPR) χρησιμοποιούν τεχνολογία οπτικής αναγνώρισης χαρακτήρων (Optical Character Recognition- OCR) μετατρέποντας την εικόνα της πινακίδας σε κείμενο.

Σημεία εγκατάστασης καμερών και λειτουργίας του συστήματος ελεγχόμενης πρόσβασης οχημάτων

Στις κεντρικές εισόδους– εξόδους του πανεπιστημιακού campus που βρίσκονται:

  • επί της οδού Εγνατίας και
  • επί της οδού Αγίου Δημητρίου.

Επιπλέον:

  • στο υπόγειο parking του κτιρίου Διοίκησης,
  • στο υπαίθριο parking στον αύλειο χώρο του κτιρίου Διοίκησης,
  • στον υπαίθριο χώρο μπροστά από την αίθουσα Τελετών.

Προγραμματισμένες επεκτάσεις:

  • στο parking του ΑΧΕΠΑ (κτίριο Παραπληγικών)
  • στο υπαίθριο parking των φοιτητών επί της οδού Γ’ Σεπτεμβρίου
  • στο υπαίθριο parking της Δασολογίας στο Φοίνικα.

Σε όλα τα σημεία που είναι εγκατεστημένες κάμερες ANPR υπάρχουν οι προβλεπόμενες ενημερωτικές πινακίδες.

Κατηγορίες δεδομένων και υποκειμένων των δεδομένων

Αυτοματοποιημένα:

  • Μοναδικός Αριθμός Δικαιούχου (UUID)
  • Αριθμός Πινακίδας Αυτοκινήτου
  • Ημερομηνία και ώρα εισόδου
  • Ημερομηνία και ώρα εξόδου
  • Ζώνη στάθμευσης

Κατόπιν Αιτήματος:

  • ονοματεπώνυμο
  • τηλέφωνο επικοινωνίας
  • αριθμός κυκλοφορίας οχήματος

Χρόνος τήρησης δεδομένων και αποδέκτες

Τα δεδομένα που συλλέγουμε διατηρούνται για δεκαπέντε (15) ημέρες στους servers της Μονάδα Ψηφιακής Διακυβέρνησης (ΜΨΔ) του ΑΠΘ και στη συνέχεια διαγράφονται.

Αν κατά τη διάρκεια αυτή διαπιστώσουμε κάποιο περιστατικό παραβίασης της ελεγχόμενης εισόδου-εξόδου, απομονώνουμε τα σχετικά δεδομένα, μέσω της εφαρμογής διαχείρισης  και τα τηρούμε έως και έναν (1) μήνα ακόμα, με σκοπό τη διερεύνηση του περιστατικού και την έναρξη νομικών διαδικασιών. Μπορούμε να διατηρήσουμε περισσότερο διάστημα το υλικό αυτό αν  κρίνουμε ότι είναι  αναγκαίο για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων.

Δεν κοινοποιούμε ή διαβιβάζουμε τα προσωπικά σας δεδομένα σε τρίτους παρά μόνο στις Δικαστικές και Διωκτικές Αρχές, εφόσον τα ζητήσουν νόμιμα κατά την άσκηση των καθηκόντων τους, ή στους εμπλεκόμενους σε μια  αξιόποινη  πράξη, όταν τα ζητούμενα δεδομένα ενδέχεται να αποτελούν αποδεικτικά στοιχεία της πράξης.

Πρόσβαση στα ανωνυμοποιημένα δεδομένα έχει η εταιρεία που υποστηρίζει τεχνικά τη λειτουργία του συστήματος ελεγχόμενης πρόσβασης και αρμόδιοι υπάλληλοι του πανεπιστημίου που τους έχει ανατεθεί η παρακολούθηση της εφαρμογής διαχείρισης του συστήματος ελεγχόμενης πρόσβασης οχημάτων.

Τεχνικά και οργανωτικά μέτρα που λαμβάνουμε

Λαμβάνουμε όλα τα κατάλληλα τεχνικά και οργανωτικά μέτρα για την τήρηση της εμπιστευτικότητας, ακεραιότητας και διαθεσιμότητας των προσωπικών δεδομένων, μεταξύ των οποίων:

  1. εξουσιοδοτημένη πρόσβαση του προσωπικού
  2. δέσμευση τήρησης της εμπιστευτικότητας
  3. σύμβαση επεξεργασίας προσωπικών δεδομένων με την εταιρεία που υποστηρίζει τεχνικά τη λειτουργία του συστήματος ελεγχόμενης πρόσβασης
  4. τείχος προστασίας (firewall) στα εικονικά τοπικά δίκτυα VLANs των σημείων ελεγχόμενης πρόσβασης
  5. έλεγχος πρόσβασης μέσω διαπιστευτηρίων (credentials) για την είσοδο στην εφαρμογή διαχείρισης
  6. αρχεία καταγραφής δεδομένων (log files)
  7. ορισμός Υπεύθυνου Διαχείρισης του Συστήματος Ελεγχόμενης Πρόσβασης και Υπεύθυνου Προστασίας Δεδομένων (DPO)

Τα δικαιώματα σας και η διαδικασία άσκησης τους

Για τα προσωπικά σας δεδομένα έχετε τα εξής δικαιώματα:

Δικαίωμα πρόσβασης: μπορείτε να ζητήσετε  να μάθετε αν επεξεργαζόμαστε τα δεδομένα σας και  εφόσον ισχύει,  να λάβετε πληροφορίες για την επεξεργασία τους καθώς και αντίγραφο τους.

Δικαίωμα περιορισμού: μπορείτε να μας ζητήσετε να περιορίσουμε την επεξεργασία των δεδομένων σας και εμείς μόνο θα τα διατηρήσουμε αποθηκευμένα και θα προβούμε σε επεξεργασία μόνο με τη συγκατάθεση σας ή για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων ή για την προστασία των δικαιωμάτων άλλου φυσικού ή νομικού προσώπου.

Δικαίωμα εναντίωσης: έχετε το δικαίωμα να αντιταχθείτε στην επεξεργασία.  Δεν θα υποβάλλουμε πλέον τα προσωπικά σας δεδομένα  σε επεξεργασία, εκτός εάν καταδείξουμε επιτακτικούς και νόμιμους λόγους για την επεξεργασία οι οποίοι υπερισχύουν των συμφερόντων, των δικαιωμάτων και των ελευθεριών σας ή για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων.

Δικαίωμα διαγραφής: μπορείτε να μας ζητήσετε να διαγράψουμε τα δεδομένα σας.

Μπορείτε να ασκήσετε τα δικαιώματά σας υποβάλλοντάς μας γραπτά το σχετικό αίτημά σας μέσω e-mail στη διεύθυνση map@auth.gr  ή με έντυπη αίτηση στην ταχυδρομική διεύθυνση Αριστοτέλειο Πανεπιστήμιο Θεσσαλονίκης, Πανεπιστημιούπολη 54124 Θεσσαλονίκη.

Σε περίπτωση που έχουμε  εύλογες αμφιβολίες σχετικά με το περιεχόμενο της αίτησής σας ή την ταυτότητά σας, μπορεί να σας ζητήσουμε την παροχή πρόσθετων πληροφοριών.

Για να μπορέσουμε να ικανοποιήσουμε το αίτημά σας, είναι αναγκαίο να μας προσδιορίσετε με τη μέγιστη δυνατή ακρίβεια το ελεγχόμενο σημείο πρόσβασης και τον χρόνο που εισήλθατε και/ή αποχωρήσατε από χώρο του πανεπιστημίου, ώστε να μας διευκολύνει στον εντοπισμό των στοιχείων σας.

Η επεξεργασία των προσωπικών δεδομένων που περιγράφεται παραπάνω είναι απαραίτητη για τη λειτουργία του συστήματος ελέγχου πρόσβασης οχημάτων στην πανεπιστημιούπολη. Επομένως, σε περίπτωση που αντιταχθείτε στην εν λόγω επεξεργασία ή ζητήσετε τη διακοπή της, δεν είναι δυνατή η παροχή δικαιώματος εισόδου του οχήματός σας στους χώρους του πανεπιστημίου.

Δικαίωμα υποβολής καταγγελίας

Αν πιστεύετε ότι τα προσωπικά σας δεδομένα  ή τα δικαιώματά σας παραβιάζονται μπορείτε  να επικοινωνήσετε με την Υπεύθυνη Προστασίας Δεδομένων του ΑΠΘ στο email data.protection@auth.gr

Αν δεν λάβετε ικανοποιητικές απαντήσεις μπορείτε να υποβάλετε καταγγελία στην  Αρχή Προστασίας Δεδομένων μέσω της ιστοσελίδας https://www.dpa.gr/.  Άλλα στοιχεία επικοινωνίας της Αρχής είναι: Κηφισίας 1-3, 115 23, Αθήνα, τηλ. 2106475600. 2106475600, contact@dpa.gr