Η Derkat (εφεξής «η Εταιρεία») δεσμεύεται να προστατεύει τα προσωπικά δεδομένα των φυσικών προσώπων με τα οποία συνεργάζεται, σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 (Γενικός Κανονισμός Προστασίας Δεδομένων – GDPR), τον Ν. 4624/2019 και τις σχετικές ρυθμιστικές διατάξεις. Η παρούσα πολιτική περιγράφει το πλαίσιο συμμόρφωσης της Εταιρείας με τις απαιτήσεις του GDPR και τις εσωτερικές πρακτικές που διασφαλίζουν την υπεύθυνη και διαφανή διαχείριση προσωπικών δεδομένων.
Σκοπός της Πολιτικής
Η εφαρμογή της πολιτικής αποσκοπεί:
- Στην ουσιαστική προστασία της φήμης και αξιοπιστίας της Εταιρείας μέσω συστηματικής συμμόρφωσης με τις αρχές του GDPR.
- Στην αποτροπή επιβολής νομικών ή διοικητικών κυρώσεων από εποπτικές αρχές λόγω παραλείψεων ή ακούσιας παραβίασης.
- Στην πρόληψη αβάσιμων καταγγελιών εκ μέρους των Υποκειμένων Δεδομένων.
- Στην καλλιέργεια κουλτούρας συμμόρφωσης μεταξύ του προσωπικού, με διαρκή προσαρμογή των λειτουργιών όλων των μονάδων της Εταιρείας.
Πεδίο Εφαρμογής
Η Πολιτική καλύπτει κάθε φυσικό πρόσωπο του οποίου τα δεδομένα επεξεργάζεται η Εταιρεία, όπως: πελάτες, υποψήφιοι και πρώην εργαζόμενοι, συνεργάτες, μέτοχοι, προμηθευτές και κάθε τρίτο ενδιαφερόμενο μέρος.
Ορισμοί – Κύριες Έννοιες
- Προσωπικά Δεδομένα: Κάθε πληροφορία που μπορεί να οδηγήσει στην ταυτοποίηση ενός ατόμου (π.χ. όνομα, τηλέφωνο, email, διεύθυνση, ΑΦΜ κ.λπ.)
- Ευαίσθητα Δεδομένα: Πληροφορίες υψηλού ρίσκου (π.χ. δεδομένα υγείας, φυλής, θρησκείας, ποινικού μητρώου, πολιτικών πεποιθήσεων)
- Υπεύθυνος Επεξεργασίας: Η Εταρεία, η οποία καθορίζει τον σκοπό και τα μέσα επεξεργασίας
- Εκτελών την Επεξεργασία: Οποιοσδήποτε τρίτος που ενεργεί για λογαριασμό της Εταιρείας
- Επεξεργασία: Κάθε ενέργεια επί των προσωπικών δεδομένων (π.χ. αποθήκευση, χρήση, τροποποίηση, διαγραφή)
- Παραβίαση Δεδομένων: Κάθε περιστατικό που θέτει σε κίνδυνο την ασφάλεια, την εμπιστευτικότητα ή την ακεραιότητα των δεδομένων
Θεμελιώδεις Αρχές Επεξεργασίας
- Νομιμότητα & Διαφάνεια: Κάθε επεξεργασία στηρίζεται σε έγκυρη νομική βάση και είναι σαφώς γνωστοποιημένη
- Ελαχιστοποίηση & Αναγκαιότητα: Συλλέγονται μόνο τα απολύτως απαραίτητα δεδομένα, για συγκεκριμένο σκοπό
- Ακρίβεια & Επικαιροποίηση: Διασφαλίζεται η ακρίβεια και ενημέρωση των δεδομένων
- Περιορισμός Χρονικής Τήρησης: Τα δεδομένα διατηρούνται μόνο για όσο χρειάζεται
- Ασφάλεια: Λαμβάνονται τεχνικά και οργανωτικά μέτρα για την αποτροπή μη εξουσιοδοτημένης πρόσβασης ή διαρροής
Ενημέρωση Υποκειμένων
Η Εταιρεία φροντίζει για την έγκαιρη και πλήρη ενημέρωση των υποκειμένων σχετικά με:
- Τι δεδομένα συλλέγονται και για ποιο σκοπό
- Ποιοι είναι οι αποδέκτες ή οι ενδεχόμενοι αποδέκτες
- Ποια είναι τα δικαιώματά τους και πώς μπορούν να τα ασκήσουν
Δικαιώματα Υποκειμένων
Τα φυσικά πρόσωπα μπορούν να ασκήσουν:
- Δικαίωμα πρόσβασης στα δεδομένα τους
- Δικαίωμα διόρθωσης ανακριβών στοιχείων
- Δικαίωμα διαγραφής (δικαίωμα στη λήθη)
- Δικαίωμα εναντίωσης σε επεξεργασία ή αυτοματοποιημένες αποφάσεις
- Δικαίωμα περιορισμού της επεξεργασίας
- Δικαίωμα φορητότητας των δεδομένων τους
- Δικαίωμα ανάκλησης συγκατάθεσης ανά πάσα στιγμή
Η Εταιρεία απαντά εντός 30 ημερών σε κάθε νόμιμο αίτημα, με σαφήνεια και χωρίς κόστος.
Αντιμετώπιση Παραβίασης Δεδομένων
Σε περίπτωση περιστατικού παραβίασης:
- Διενεργείται άμεση εκτίμηση και καταγραφή
- Ενημερώνεται (εφόσον απαιτείται) η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα εντός 72 ωρών
- Εξετάζονται τρόποι περιορισμού της ζημίας και αποτροπής επανάληψης
Τήρηση & Καταστροφή Δεδομένων
Η Εταιρεία διατηρεί έγγραφα και ψηφιακά αρχεία για όσο απαιτείται από τον νόμο ή τη φύση της συνεργασίας. Η καταστροφή τους πραγματοποιείται με ασφαλή και ελεγχόμενο τρόπο (π.χ. πολτοποίηση, διαγραφή, καταστροφέας εγγράφων), όταν η περίοδος διατήρησης έχει παρέλθει.