Skip to main content

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Η Derkat (εφεξής «η Εταιρεία») δεσμεύεται να προστατεύει τα προσωπικά δεδομένα των φυσικών προσώπων με τα οποία συνεργάζεται, σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 (Γενικός Κανονισμός Προστασίας Δεδομένων – GDPR), τον Ν. 4624/2019 και τις σχετικές ρυθμιστικές διατάξεις. Η παρούσα πολιτική περιγράφει το πλαίσιο συμμόρφωσης της Εταιρείας με τις απαιτήσεις του GDPR και τις εσωτερικές πρακτικές που διασφαλίζουν την υπεύθυνη και διαφανή διαχείριση προσωπικών δεδομένων.

Σκοπός της Πολιτικής

Η εφαρμογή της πολιτικής αποσκοπεί:

  • Στην ουσιαστική προστασία της φήμης και αξιοπιστίας της Εταιρείας μέσω συστηματικής συμμόρφωσης με τις αρχές του GDPR.
  • Στην αποτροπή επιβολής νομικών ή διοικητικών κυρώσεων από εποπτικές αρχές λόγω παραλείψεων ή ακούσιας παραβίασης.
  • Στην πρόληψη αβάσιμων καταγγελιών εκ μέρους των Υποκειμένων Δεδομένων.
  • Στην καλλιέργεια κουλτούρας συμμόρφωσης μεταξύ του προσωπικού, με διαρκή προσαρμογή των λειτουργιών όλων των μονάδων της Εταιρείας.

Πεδίο Εφαρμογής

Η Πολιτική καλύπτει κάθε φυσικό πρόσωπο του οποίου τα δεδομένα επεξεργάζεται η Εταιρεία, όπως: πελάτες, υποψήφιοι και πρώην εργαζόμενοι, συνεργάτες, μέτοχοι, προμηθευτές και κάθε τρίτο ενδιαφερόμενο μέρος.

Ορισμοί – Κύριες Έννοιες

  • Προσωπικά Δεδομένα: Κάθε πληροφορία που μπορεί να οδηγήσει στην ταυτοποίηση ενός ατόμου (π.χ. όνομα, τηλέφωνο, email, διεύθυνση, ΑΦΜ κ.λπ.)
  • Ευαίσθητα Δεδομένα: Πληροφορίες υψηλού ρίσκου (π.χ. δεδομένα υγείας, φυλής, θρησκείας, ποινικού μητρώου, πολιτικών πεποιθήσεων)
  • Υπεύθυνος Επεξεργασίας: Η Εταρεία, η οποία καθορίζει τον σκοπό και τα μέσα επεξεργασίας
  • Εκτελών την Επεξεργασία: Οποιοσδήποτε τρίτος που ενεργεί για λογαριασμό της Εταιρείας
  • Επεξεργασία: Κάθε ενέργεια επί των προσωπικών δεδομένων (π.χ. αποθήκευση, χρήση, τροποποίηση, διαγραφή)
  • Παραβίαση Δεδομένων: Κάθε περιστατικό που θέτει σε κίνδυνο την ασφάλεια, την εμπιστευτικότητα ή την ακεραιότητα των δεδομένων

Θεμελιώδεις Αρχές Επεξεργασίας

  • Νομιμότητα & Διαφάνεια: Κάθε επεξεργασία στηρίζεται σε έγκυρη νομική βάση και είναι σαφώς γνωστοποιημένη
  • Ελαχιστοποίηση & Αναγκαιότητα: Συλλέγονται μόνο τα απολύτως απαραίτητα δεδομένα, για συγκεκριμένο σκοπό
  • Ακρίβεια & Επικαιροποίηση: Διασφαλίζεται η ακρίβεια και ενημέρωση των δεδομένων
  • Περιορισμός Χρονικής Τήρησης: Τα δεδομένα διατηρούνται μόνο για όσο χρειάζεται
  • Ασφάλεια: Λαμβάνονται τεχνικά και οργανωτικά μέτρα για την αποτροπή μη εξουσιοδοτημένης πρόσβασης ή διαρροής

Ενημέρωση Υποκειμένων

Η Εταιρεία φροντίζει για την έγκαιρη και πλήρη ενημέρωση των υποκειμένων σχετικά με:

  • Τι δεδομένα συλλέγονται και για ποιο σκοπό
  • Ποιοι είναι οι αποδέκτες ή οι ενδεχόμενοι αποδέκτες
  • Ποια είναι τα δικαιώματά τους και πώς μπορούν να τα ασκήσουν

Δικαιώματα Υποκειμένων

Τα φυσικά πρόσωπα μπορούν να ασκήσουν:

  • Δικαίωμα πρόσβασης στα δεδομένα τους
  • Δικαίωμα διόρθωσης ανακριβών στοιχείων
  • Δικαίωμα διαγραφής (δικαίωμα στη λήθη)
  • Δικαίωμα εναντίωσης σε επεξεργασία ή αυτοματοποιημένες αποφάσεις
  • Δικαίωμα περιορισμού της επεξεργασίας
  • Δικαίωμα φορητότητας των δεδομένων τους
  • Δικαίωμα ανάκλησης συγκατάθεσης ανά πάσα στιγμή

Η Εταιρεία απαντά εντός 30 ημερών σε κάθε νόμιμο αίτημα, με σαφήνεια και χωρίς κόστος.

Αντιμετώπιση Παραβίασης Δεδομένων

Σε περίπτωση περιστατικού παραβίασης:

  • Διενεργείται άμεση εκτίμηση και καταγραφή
  • Ενημερώνεται (εφόσον απαιτείται) η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα εντός 72 ωρών
  • Εξετάζονται τρόποι περιορισμού της ζημίας και αποτροπής επανάληψης

Τήρηση & Καταστροφή Δεδομένων

Η Εταιρεία διατηρεί έγγραφα και ψηφιακά αρχεία για όσο απαιτείται από τον νόμο ή τη φύση της συνεργασίας. Η καταστροφή τους πραγματοποιείται με ασφαλή και ελεγχόμενο τρόπο (π.χ. πολτοποίηση, διαγραφή, καταστροφέας εγγράφων), όταν η περίοδος διατήρησης έχει παρέλθει.