1. Εισαγωγή
Η παρούσα Πολιτική Ιδιωτικότητας (εφεξής η “Πολιτική”) αφορά στην εταιρεία ΦΥΝΤΑΝΗΣ ΔΗΜΗΤΡΙΟΣ & ΣΙΑ Ε.Ε. (ΑΦΜ 998087122, ΑΡ. ΓΕΜΗ: 8926401000) (Λεωφ. Δημοκρατίας 46, Ηλιούπολη, Τ.Κ. 16345), (εφεξής “Εταιρεία”) και τα δεδομένα προσωπικού χαρακτήρα που τηρεί για φυσικά πρόσωπα.
H Εταιρεία δεσμεύεται στην προστασία της εμπιστευτικότητας και της ιδιωτικότητας των Δεδομένων Προσωπικού Χαρακτήρα και συμμορφώνεται με τις σχετικές διατάξεις του «Γενικού Κανονισμού Προστασίας Δεδομένων Προσωπικού Χαρακτήρα» εφεξής «ΓΚΠΔ».
2. Ορισμοί
Προσωπικά δεδομένα: είναι κάθε πληροφορία που αναφέρεται σε και περιγράφει ένα άτομο, όπως: στοιχεία αναγνώρισης (ονοματεπώνυμο, ηλικία, κατοικία, επάγγελμα, οικογενειακή κατάσταση κλπ.), φυσικά χαρακτηριστικά, εκπαίδευση, εργασία (προϋπηρεσία, εργασιακή συμπεριφορά κλπ.), οικονομική κατάσταση (έσοδα, περιουσιακά στοιχεία, οικονομική συμπεριφορά), ενδιαφέροντα, δραστηριότητες, συνήθειες. Το άτομο (φυσικό πρόσωπο) στο οποίο αναφέρονται τα δεδομένα ονομάζεται υποκείμενο των δεδομένων.
Παραβίαση δεδομένων προσωπικού χαρακτήρα: η παραβίαση της ασφάλειας που οδηγεί σε τυχαία ή παράνομη καταστροφή, απώλεια, μεταβολή, άνευ άδειας κοινολόγηση ή πρόσβαση δεδομένων προσωπικού χαρακτήρα που διαβιβάστηκαν, αποθηκεύτηκαν ή υποβλήθηκαν κατ` άλλο τρόπο σε επεξεργασία.
Υπεύθυνος Επεξεργασίας: το φυσικό ή νομικό πρόσωπο το οποίο καθορίζει τους σκοπούς και τον τρόπο της επεξεργασίας των προσωπικών Δεδομένων.
Εκτελών την επεξεργασία: το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό του υπευθύνου της επεξεργασίας.
Επεξεργασία δεδομένων προσωπικού χαρακτήρα: κάθε πράξη ή σειρά πράξεων που σχετίζεται με δεδομένα προσωπικού χαρακτήρα, όπως η συλλογή, η καταχώριση, η οργάνωση, η διάρθρωση, η αποθήκευση, η προσαρμογή ή η μεταβολή, η ανάκτηση, η αναζήτηση πληροφοριών, η χρήση, η κοινολόγηση με διαβίβαση, η διάδοση ή κάθε άλλη μορφή διάθεσης, η συσχέτιση ή ο συνδυασμός, ο περιορισμός, η διαγραφή ή η καταστροφή.
Τρίτος: οποιοδήποτε φυσικό ή νομικό πρόσωπο, με εξαίρεση το υποκείμενο των δεδομένων, τον υπεύθυνο επεξεργασίας, τον εκτελούντα την επεξεργασία και τα πρόσωπα τα οποία, υπό την άμεση εποπτεία του υπευθύνου επεξεργασίας ή του εκτελούντος την επεξεργασία, είναι εξουσιοδοτημένα να επεξεργάζονται τα δεδομένα προσωπικού χαρακτήρα.
3. Ποιος Είναι ο Υπεύθυνος Επεξεργασίας
Η Εταιρεία είναι ο υπεύθυνος επεξεργασίας των δεδομένων προσωπικού χαρακτήρα, τα οποία επεξεργάζεται στο πλαίσιο της παροχής των υπηρεσιών της, διατηρεί και επεξεργάζεται τα προσωπικά σας δεδομένα με εμπιστευτικότητα και σεβασμό στην ιδιωτική σας ζωή, λαμβάνοντας τα απαραίτητα τεχνικά και οργανωτικά μέτρα για την περαιτέρω προστασία τους.
4. Αρχές στις Οποίες Βασιζόμαστε
Η Εταιρεία δεσμεύεται να τηρεί τις παρακάτω αρχές επεξεργασίας προσωπικών Δεδομένων Άρθρο 5 ΓΚΠΔ:
5. Συλλογή των Δεδομένων Προσωπικού Χαρακτήρα
Συλλέγουμε πληροφορίες σχετικά με εσάς μεταξύ άλλων στις ακόλουθες περιπτώσεις:
Τα προσωπικά δεδομένα τα επεξεργαζόμαστε για τους σκοπούς όπως αναλυτικότερα αναφέρονται στη συνέχεια.
Παρακαλούμε να μας βοηθάτε να τηρούμε ενημερωμένες τις πληροφορίες σας, ενημερώνοντας μας για τυχόν αλλαγές των δεδομένων σας προσωπικού χαρακτήρα.
6. Τι Είδους Προσωπικά Δεδομένα Συλλέγουμε Σχετικά με Εσάς
Οι κάτωθι κατηγορίες δεδομένων σχετικά με εσάς μπορεί να συλλέγονται και να υποβάλλονται σε περαιτέρω επεξεργασία που περιγράφονται στην παρούσα Πολιτική:
7. Κατηγορίες Υποκειμένων Προσωπικών Δεδομένων
Οι κατηγορίες των υποκειμένων περιλαμβάνουν:
8. Ποιοι είναι οι Σκοποί Επεξεργασίας & η Νομική Βάση της Επεξεργασίας των Δεδομένων
Η επεξεργασία δεδομένων προσωπικού χαρακτήρα βασίζεται σε μια από τις “νομικές βάσεις”, όπως αναφέρονται στο άρθρο 6 §1 του ΓΚΠΔ. Η νομική βάση στην οποία βασίζεται η επεξεργασία κάθε χρήσης των δεδομένων σας αναφέρεται σε κάθε σκοπό επεξεργασίας.
Υπογραφή Διακήρυξης. [Άρθρο 6§1(α) ΓΚΠΔ]
Υποστήριξη Ενδιαφερομένων – για απάντηση σε ερωτήματα και για υποστήριξη σχετικά με τις υπηρεσίες μας. [Άρθρο 6§1(α) και 6§1(β) ΓΚΠΔ]
Ενέργειες προώθησης και Μάρκετινγκ – για απάντηση σε ερωτήματα και για ενημέρωση σχετικά με τα νέα μας και τις υπηρεσίες μας [Άρθρο 6§1(α) και 6§1(στ) ΓΚΠΔ]
Η συναίνεση σχετικά με το μάρκετινγκ μπορεί να ανακληθεί οποτεδήποτε, με ισχύ για το μέλλον.
Τήρηση Εννόμων Συμφερόντων μας – π.χ. για τη βελτίωση υπηρεσιών μας, πρόληψη και ανίχνευση της απάτης εις βάρος μας [Άρθρο 6§1,(στ) ΓΚΠΔ]
Τήρηση Νομικών μας Υποχρεώσεων – για τη συμμόρφωση με τις νομικές υποχρεώσεις μας προς τις αστυνομικές, ρυθμιστικές, φορολογικές, λογιστικές, ορκωτούς ελεγκτές, δικαστικές αρχές και υπηρεσίες [Άρθρο 6§1(γ) ΓΚΠΔ]
Η παροχή δεδομένων προσωπικού χαρακτήρα όπως παραπάνω, αποτελεί εκ του νόμου υποχρέωση η οποία εξαρτάται από το συγκεκριμένο αίτημα.
Επεξεργασία Ειδικών Κατηγοριών Δεδομένων: Σύμφωνα με το άρθρο 9 §1 και 2 του ΓΚΠΔ η επεξεργασία ειδικών κατηγοριών δεδομένων επιτρέπεται μόνο στις συγκεκριμένες περιπτώσεις που ορίζει ο νόμος, ανάμεσα στις οποίες, η παροχή συγκατάθεσης άρθ. 9§2(α).
9. Πως Διασφαλίζουμε την Ασφάλεια των Δεδομένων Προσωπικού Χαρακτήρα
Διασφαλίζουμε ότι τα δεδομένα προσωπικού χαρακτήρα υποβάλλονται σε επεξεργασία, με την τήρηση πολιτικών και διαδικασιών σύμφωνων με τους σκοπούς επεξεργασίας. Για παράδειγμα, τα ακόλουθα μέτρα ασφαλείας χρησιμοποιούνται για την προστασία των δεδομένων προσωπικού χαρακτήρα κατά αθέμιτης χρήσης ή οποιασδήποτε άλλης μορφής μη εξουσιοδοτημένης επεξεργασίας:
10. Για Πόσο Χρονικό Διάστημα Αποθηκεύουμε τα Δεδομένα
Αποθηκεύουμε τα δεδομένα προσωπικού χαρακτήρα για όσο χρονικό διάστημα απαιτείται από τον αντίστοιχο σκοπό επεξεργασίας και οποιονδήποτε άλλο επιτρεπόμενο συνδεδεμένο σκοπό. Τα δεδομένα διατηρούνται καθ’ όλη τη διάρκεια ισχύος της σύμβασής μας και, μετά τη λήξη αυτής, για όσο χρονικό διάστημα προβλέπεται από την ισχύουσα νομοθεσία.
Πληροφορίες οι οποίες δεν είναι πλέον απαραίτητες, καταστρέφονται με ασφάλεια ή ανωνυμοποιούνται.
Ειδικά για τα δεδομένα τα οποία επεξεργαζόμαστε βάσει της συγκατάθεσής σας (π.χ. για σκοπούς μάρκετινγκ), αυτά τηρούνται από τη λήψη της σχετικής συναίνεσης και έως ότου ανακληθεί αυτή.
Περιορίζουμε την πρόσβαση στα δεδομένα σας στα πρόσωπα που είναι απαραίτητο να τα χρησιμοποιήσουν για το συγκεκριμένο σκοπό.
11. Ποιοι Είναι οι Αποδέκτες των Δεδομένων
Τα δεδομένα προσωπικού χαρακτήρα που συλλέγουμε, δύνανται να διαβιβάζονται σε τρίτους, υπό την προϋπόθεση ότι αιτιολογείται η νομιμότητα της διαβίβασης.
Περαιτέρω, εφόσον δικαιολογείται η νομιμότητα της διαβίβασης, τα δεδομένα προσωπικού χαρακτήρα μπορεί να κοινοποιούνται στις ακόλουθες κατηγορίες αποδεκτών:
Παρόλο που η διαβίβαση δεδομένων μέσω του διαδικτύου ή μίας ιστοσελίδας δεν μπορεί να προστατευθεί εγγυημένα από κυβερνοεπιθέσεις (cyberattacks), τόσο εμείς όσο και οι συνεργάτες μας εργαζόμαστε για να διατηρήσουμε φυσικά, ηλεκτρονικά και διαδικαστικά μέτρα ασφαλείας για την προστασία των δεδομένων σας.
12. Που Λαμβάνει Χώρα η Επεξεργασία
Τα προσωπικά δεδομένα των πελατών μας, υποβάλλονται σε επεξεργασία εντός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ).
Στην περίπτωση που απαιτηθεί η διενέργεια έρευνας για την παροχή υπηρεσιών και εκτός του ΕΟΧ τότε αυτό πραγματοποιείται κατόπιν ρητής συγκατάθεσής σας. Άρθρο 49, §4 (α).
13. Παραβίαση Προσωπικών Δεδομένων
Σε περίπτωση παραβίασης της ασφάλειας και της ακεραιότητας των δεδομένων που βρίσκονται στη διάθεσή μας και αφορούν δεδομένα προσωπικού χαρακτήρα, η Εταιρεία θα λάβει τα ακόλουθα μέτρα:(Σύμφωνα με τα άρθρα 33 και 34 του ΓΚΠΔ):
14. Τα Δικαιώματά σας ως Υποκείμενο των Δεδομένων και πως Μπορείτε να τα Ασκήσετε
Έχετε δικαίωμα να ζητήσετε πρόσβαση στα δεδομένα προσωπικού χαρακτήρα που σας αφορούν, διόρθωση/διαγραφή των προσωπικών σας δεδομένων, περιορισμό της επεξεργασίας, δικαίωμα να αντιταχθείτε στην επεξεργασία ή/και να ασκήσετε το δικαίωμά σας στη φορητότητα των δεδομένων.
Εάν η επεξεργασία δεδομένων βασίζεται στη συγκατάθεσή σας, μπορείτε να ανακαλέσετε τη συγκατάθεσή σας οποτεδήποτε, με ισχύ για το μέλλον.
Αναλυτικότερα, έχετε το δικαίωμα:
α. Πρόσβασης: Δικαίωμα να ενημερωθείτε για την επεξεργασία των Δεδομένων από εμάς, και δικαίωμα πρόσβασης στα δεδομένα.
β. Διόρθωσης: Δικαίωμα να ζητήσετε διόρθωση ή συμπλήρωση των δεδομένων σας, αν αυτά είναι ανακριβή ή ελλιπή.
γ. Διαγραφής: Δικαίωμα να ζητήσετε τη διαγραφή δεδομένων σας: Αυτό το δικαίωμα μπορούμε να το ικανοποιήσουμε αν:
Διατηρούμε το δικαίωμα άρνησης ικανοποίησης του παραπάνω δικαιώματος εάν η επεξεργασία των δεδομένων είναι απαραίτητη για την τήρηση νομικής μας υποχρέωσης, λόγους δημοσίου συμφέροντος ή τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων (άρθρο 17 §3)
δ. Περιορισμού της επεξεργασίας: Δικαίωμα να επισημάνετε τα δεδομένα, με στόχο τον περιορισμό επεξεργασίας τους. Για παράδειγμα όταν έχετε αμφισβητήσει την ακρίβεια των προσωπικών σας δεδομένων, για την περίοδο που θα απαιτηθεί για την επαλήθευση.
ε. Φορητότητας: Δικαίωμα να λάβετε τα δεδομένα σας σε δομημένο, κοινώς χρησιμοποιούμενο και αναγνώσιμο από μηχανήματα μορφότυπο καθώς και να ζητήσετε τη διαβίβασή τους, τόσο σε εσάς, όσο και σε άλλο πρόσωπο που θα τα επεξεργαστεί.
στ. Εναντίωσης: Δικαίωμα να αντιτάσσεστε ανά πάσα στιγμή στην επεξεργασία δεδομένων σας, περιλαμβανομένης της κατάρτισης προφίλ, επίσης όταν ο λόγος επεξεργασίας αφορά σε απ’ ευθείας εμπορική προώθηση.
Η Εταιρεία θα εξετάσει το αίτημά σας και θα σας απαντήσει εντός ενός μηνός από την παραλαβή του αιτήματος είτε για την ικανοποίησή του είτε για τους αντικειμενικούς λόγους που εμποδίζουν την ικανοποίησή του ή, λαμβανομένης της πολυπλοκότητας του αιτήματος και του αριθμού των αιτημάτων, εντός προθεσμίας επιπλέον δύο μηνών. (Άρθρο 12 §3)
Η άσκηση των ανωτέρω δικαιωμάτων σας πραγματοποιείται χωρίς κόστος για εσάς, με την αποστολή σχετικής αίτησης/επιστολής/email στον Υπεύθυνο Επεξεργασίας Δεδομένων. Η καταχρηστική άσκηση των παραπάνω δικαιωμάτων (Άρθρο 12 §5) μπορεί να επιβάλει την καταβολή εύλογου τέλους.
Στην περίπτωση που δεν είστε ικανοποιημένοι από την χρήση των δεδομένων σας από εμάς ή από την απάντησή μας στην άσκηση των ανωτέρω δικαιωμάτων σας, δικαιούστε να υποβάλετε καταγγελία στην Αρχή Προστασίας Προσωπικών Δεδομένων.
Μπορείτε να ασκήσετε τα παραπάνω δικαιώματά σας, στα στοιχεία επικοινωνίας που αναφέρονται κατωτέρω.
15. Στοιχεία Επικοινωνίας του Υπεύθυνου Επεξεργασίας
Για οποιοδήποτε ζήτημα σχετικά με την επεξεργασία των προσωπικών σας δεδομένων και για την άσκηση των παραπάνω δικαιωμάτων σας, μπορείτε να επικοινωνήσετε με την εταιρεία, τηλεφωνικά στο +30210 9730280 (Δευτέρα – Παρασκευή 10:00 – 17:00), με e-mail: festival@skywalker.gr και ταχυδρομικά στη διεύθυνση: Λ. Δημοκρατίας 46, 16345 Ηλιούπολη.
16. Στοιχεία Επικοινωνίας της Αρχής Προστασίας Προσωπικών Δεδομένων
Τηλέφωνο: +30 21064.75.600, e-mail: contact@dpa.gr και ταχυδρομική διεύθυνση: Λεωφόρος Κηφισίας 1-3, ΤΚ 115 23, Αθήνα.
Ενημέρωση της Πολιτικής Ιδιωτικότητας
Η παρούσα πολιτική αναθεωρείται όταν υπάρχει μια σημαντική αλλαγή. Η αναθεώρηση αυτή θα είναι διαθέσιμη στην ιστοσελίδα μας hrcommunity.gr
Για γενικές πληροφορίες σχετικά με την HR Community και το συνέδριο/βραβεία, επικοινωνήστε μαζί μας:
hr@skywalker.gr
+30.210.9730280