ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ - ΠΡΟΣΘΕΤΗ ΠΡΑΞΗ ΠΕΡΙ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΔΕΔΟΜΕΝΑ ΣΕ ΣΥΝΑΛΛΑΓΗ
- Ενδέχεται κατά την εκτέλεση της Συναλλαγής στην οποία Πωλητής ή Πάροχος είναι η Α.Ε (εφεξής η «Εταιρεία») και Αγοραστής ή Δέκτης Υπηρεσιών είναι ο εκάστοτε Πελάτης τα μέρη να προβούν σε επεξεργασία των Δεδομένων Προσωπικού Χαρακτήρα (ή «ΔΠΧ).
- Άπαντες υποχρεούνται να χειρίζονται τα Δεδομένα Προσωπικού Χαρακτήρα, σύμφωνα και την Εφαρμοστέα νομοθεσία και την παρούσα. Νοείται ότι έκαστο των μερών της Συναλλαγής είναι ατομικά υπεύθυνο για τη συμμόρφωσή του με την ισχύουσα νομοθεσία περί προστασίας των ΔΠΧ.
- Η Εταιρεία συνεχώς θα ελέγχει και αν είναι αναγκαίο θα τροποποιεί τις λεπτομέρειες των υποχρεώσεων της παρούσας πρόσθετης πράξης Συναλλαγής ώστε να ανταποκρίνονται στην επεξεργασία που πράγματι λαμβάνει χώρα.
- ΔΠΧ επεξεργάζονται στο μέτρο και στο βαθμό που είναι αναγκαία για την εκπλήρωση των υποχρεώσεων που πηγάζουν από τη Συναλλαγή ( άτυπη σύμβαση μεταξύ της Εταιρείας και του εκάστοτε Πελάτη) και για την τήρηση των διατάξεων της ισχύουσας νομοθεσίας (ιδία της φορολογικής και ασφαλιστικής νομοθεσίας).
- Κατηγορίες υποκειμένων, αποδεκτών και ΔΠΧ
5.1 Οι κατηγορίες ΔΠΧ προς επεξεργασία είναι κυρίως τα στοιχεία επικοινωνίας, στοιχεία ταυτοποίησης και χρηματοοικονομικές πληροφορίες. Ενδεικτικά, ΔΠΧ που δύναται να τυγχάνουν επεξεργασίας από την Εταιρεία σύμφωνα με την αναγκαιότητα για έκαστη κατηγορία υποκειμένων είναι όνομα, επώνυμο, όνομα πατρός, όνομα μητρός, επαγγελματική ή/και προσωπική διεύθυνση, τηλέφωνο επικοινωνίας, διευθύνσεις ηλεκτρονικής αλληλογραφίας, ΑΦΜ, Δ.Ο.Υ, αριθμό και στοιχεία ταυτότητας ή και διαβατηρίου, αριθμούς κοινωνικών ασφαλίσεων , αριθμός τραπεζικού λογαριασμού, στοιχεία πιστωτικών καρτών, αντίγραφα αδειών επαγγελματικών και άλλων και τυχόν παρεμφερή στοιχεία, στοιχεία οικονομικής φερεγγυότητας κλπ.
5.2 Τα υποκείμενα των ΔΠΧ κατηγοριοποιούνται
5.2.1στους ίδιους τους πελάτες
5.2.2στα όργανα εκπροσώπησής τους, εργαζόμενους, συνεργάτες τους , βοηθούς εκπλήρωσης και παρεμφερείς κατηγορίες.5.3 Αποδέκτες
5.3.1 Τα ΔΠΧ μπορεί να κοινοποιηθούν σε συνεργάτες της Εταιρείας που της παράσχουν διοικητικές και άλλες υπηρεσίες (λογιστικές, νομικές, ηλεκτρονικών υπηρεσιών, κλπ) προκειμένου οι τελευταίοι να προβούν σε συγκεκριμένες πράξεις επεξεργασίας αποκλειστικά και μόνο για το σκοπό εκτέλεσης των πράξεων για τις οποίες τα εν λόγω ΔΠΧ έχουν παρασχεθεί στην Εταιρεία απαγορευμένου ρητώς και με έγγραφη συμφωνία μαζί τους να επεξεργαστούν τα ως άνω ΔΠΧ για άλλους σκοπούς.
5.3.2 Σε μερικές περιπτώσεις η Εταιρεία μπορεί να συνεργαστεί με τρίτα μέρη όπως μεταφορικές εταιρείες ή επιχειρήσεις courier ή άλλων επιχειρήσεων που η συνδρομή τους είναι απαραίτητη για την εκτέλεση της Συναλλαγής ή για την άσκηση δικαιωμάτων των υποκειμένων.
5.3.3 Σε μερικές περιπτώσεις είναι απαραίτητο από τη νομοθεσία ή από δικαστικές ή άλλες δημόσιες ή/και ανεξάρτητες αρχές να κοινοποιηθούν ΔΠΧ .
5.3.4 Επίσης ΔΠΧ ίσως είναι αναγκαίο να γνωστοποιηθούν σε τρίτους ή δημόσιες αρχές εάν είναι αναγκαίο για την προστασία των δικαιωμάτων μας και των συμφερόντων μας ή εφόσον ζητηθεί
5.3.5 Σε μερικές περιπτώσεις ΔΠΧ ίσως είναι αναγκαίο να γνωστοποιηθούν σε τρίτους αν έχει δοθεί ρητή συγκατάθεση προς αυτό για να τύχουν τα μέρη πρόσθετων υπηρεσιών που έχουν ζητήσει.
5.3.6 Η Εταιρεία δε διαβιβάζει ΔΠΧ σε τρίτη χώρα εκτός του Ευρωπαϊκού Οικονομικού Χώρου ή σε διεθνή οργανισμό, εκτός εάν έχει εξουσιοδοτηθεί από ρητά ή απαιτείται από το νόμο. Στην τελευταία περίπτωση, ενημερώνει για την εν λόγω νομική απαίτηση πριν από την επεξεργασία, εκτός εάν η κοινοποίηση των πληροφοριών αυτών απαγορεύεται για σημαντικούς λόγους δημόσιου συμφέροντος. - Διάρκεια Η διάρκεια της Επεξεργασίας όλων των ΔΠΧ ταυτίζεται είτε με την διάρκεια της Συναλλαγής και της εν γένει εμπορικής σχέσης που αποτελεί και το νόμιμο λόγο επεξεργασίας είτε με τη διάρκεια που απαιτεί η εκάστοτε κείμενη νομοθεσία για τη τήρηση τους ή τα ζωτικά συμφέροντα της Εταιρεία μας για την προάσπιση των δικαιωμάτων της και τα εν γένει συμφέροντα της. Πχ. Φορολογικά στοιχεία πελατών τηρούνται για το χρόνο που επιτάσσει εκάστοτε η φορολογική νομοθεσία, αν όμως υφίσταται απαίτηση ή δικαστική διεκδίκηση ο χρόνος αυτός δύναται να παραταθεί. Σε κάθε περίπτωση ΔΠΧ πέρα της 20ετίας θα διαγράφονται.
- Ο Πελάτης ενεργεί ως συνυπεύθυνος επεξεργασίας για τα ΔΠΧ που αφορούν τις κατηγορίες των προσώπων που αναφέρονται στον όρο 2.2 και σχετίζονται με τις ως άνω κατηγορίες προσώπων και είναι αποκλειστικά υπεύθυνος για τον τρόπο και τα μέσα με τα οποία τα ΔΠΧ χειρίζονται και κοινοποιούνται στην Εταιρεία και για τη σχετική ενημέρωσή τους, ήτοι στις περιπτώσεις όπου συμβαίνει τουλάχιστον ένα από τα παρακάτω:
7.1.1 έχει δοθεί για το σκοπό αυτό σχετική νόμιμη συγκατάθεση,
7.1.2 ο Πελάτης έχει νόμιμο δικαίωμα επεξεργασίας τους,
7.1.3 η κοινοποίηση είναι απαραίτητη για την εκτέλεση σύμβασης της οποίας το υποκείμενο των δεδομένων είναι συμβαλλόμενο μέρος,
7.1.4 η κοινοποίηση είναι απαραίτητη για την διαφύλαξη ζωτικού συμφέροντος του υποκειμένου των δεδομένων ή άλλου φυσικού προσώπου,
7.1.5 η επεξεργασία είναι απαραίτητη για τη συμμόρφωση με έννομη υποχρέωση του υπευθύνου επεξεργασίας,
7.1.6 η επεξεργασία είναι απαραίτητη για την εκπλήρωση καθήκοντος που εκτελείται προς το δημόσιο συμφέρον ή κατά την άσκηση δημόσιας εξουσίας που έχει ανατεθεί στον Πελάτη.
7.1.7 η επεξεργασία είναι απαραίτητη για τους σκοπούς των έννομων συμφερόντων που επιδιώκει ο υπεύθυνος επεξεργασίας ή τρίτος, εκτός εάν έναντι των συμφερόντων αυτών υπερισχύει το συμφέρον ή τα θεμελιώδη δικαιώματα και οι ελευθερίες του υποκειμένου των δεδομένων που επιβάλλουν την προστασία των ΔΠΧ .
7.1.8 Το υποκείμενο έχει δώσει ρητά τη συγκατάθεσή του. - Η παρούσα πρόσθετη πράξη λογίζεται ως ενημέρωση του Πελάτη και των προσώπων που αυτός χρησιμοποιεί για την επεξεργασία των δεδομένων που γίνεται από την Εταιρεία. Ο Πελάτης (ως συν-υπεύθυνος επεξεργασίας) φέρει ρητή και διακριτή υποχρέωση ενημέρωσης των υποκειμένων των ΔΠΧ σχετικά με την επεξεργασία που τα τελευταία τυγχάνουν και για τα δικαιώματα που φέρουν.
- Η Εταιρεία επεξεργάζεται τα ΔΠΧ με επιμελή τρόπο και με πλήρη προσοχή και μόνο βάσει της παρούσας πρόσθετης πράξης ή άλλων καταγεγραμμένων εντολών του Πελάτη (εάν είναι Εκτελών την Επεξεργασία) και μόνο για τους σκοπούς της εκπλήρωσης των υποχρεώσεων της που πηγάζουν από την εν γένει Συναλλαγή ή τυχόν νέες συμβάσεις που θα συναφθούν .
- Η Εταιρεία όταν χρησιμοποιεί αυτοματοποιημένα συστήματα για τη επεξεργασία ΔΠΧ που αφορούν τον Πελάτη τα διαχωρίζει από άλλα δεδομένα.
- Η Εταιρεία λαμβάνει όλα τα τεχνικά και οργανωτικά μέτρα για την ασφαλή και σύννομη επεξεργασία των ΔΠΧ που επεξεργάζεται ήτοι, διοικητικές, τεχνικές και φυσικές διασφαλίσεις που αποσκοπούν στην εξασφάλιση της ασφάλειας, της εμπιστευτικότητας και της ακεραιότητας των ΔΠΧ έναντι τυχαίας ή παράνομης καταστροφής, απώλειας ή αλλοίωσης ή μη εξουσιοδοτημένης αποκάλυψης ή πρόσβασης.
- Την ίδια υποχρέωση της προηγούμενης παραγράφου φέρει και ο Πελάτης εκ του νόμου.
- Ο Πελάτης δέον να επικουρεί και να συνεργάζεται δεόντως με την Εταιρεία στον βαθμό που αυτό είναι δυνατό, για να της παρέχει την δυνατότητα να συμμορφώνεται με τις υποχρεώσεις της, βάσει της σχετικής νομοθεσίας, με τα δικαιώματα των υποκειμένων των δεδομένων, με τις αιτήσεις ή ειδοποιήσεις που επιδίδονται από δημόσιες αρχές σε σχέση τις δραστηριότητες επεξεργασίας που εκτελούνται.
- Υφίσταται υποχρέωση αμελλητί ενημέρωσης για οιοδήποτε περιστατικό Ασφαλείας (Security lncidents) ή/και Παραβίασης Δεδομένων (Data Breaches) υποπέσει στην αντίληψή του και αφορά ΔΠΧ.
14.1 Το Υποκείμενο των ΔΠΧ έχει τα ακόλουθα δικαιώματα
14.1.1 πρόσβασης στα ΔΠΧ , ήτοι της πλήρους πληροφόρησης των ΔΠΧ που τον αφορούν, των αποδεκτών τους, των σκοπών επεξεργασίας τους, της διάρκεια της επεξεργασίας, των δικαιωμάτων τους, και των εγγυήσεων δυνάμει των οποίων τυχόν παραγατοποιηθούν διαβιβάσεις σε Τρίτη χώρα ή διεθνή οργανισμό.
14.1.2 να ζητήσει την διόρθωση των ανακριβών ΔΠΧ του.
14.1.3 διαγραφής (δικαίωμα στη λήθη), σύμφωνα με τα προβλεπόμενα στην εκάστοτε ισχύουσα νομοθεσία και με τις εξαιρέσεις που εκεί προβλέπονται,
14.1.4 δικαίωμα περιορισμού της επεξεργασίας, και το δικαίωμα φορητότητας των δεδομένων και το δικαίωμα εναντίωσης της επεξεργασίας.
14.1.5 Η Εταιρεία πάντως έχει την δυνατότητα να αρνηθεί την ικανοποίηση των προαναφερόμενων δικαιωμάτων εφόσον αυτή συνεπάγεται βλάβη των νομίμων δικαιωμάτων και συμφερόντων της ή παράβαση νομίμων υποχρεώσεων.
14.1.6 Το Υποκείμενο των ΔΠΧ διατηρεί πάντοτε το δικαίωμα καταγγελίας στην αρμόδια εποπτική αρχή ήτοι την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, εφόσον η επεξεργασία των ΔΠΧ του αντίκειται στην ισχύουσα νομοθεσία. - Νοείται ότι έκαστο των μερών της συναλλαγής ευθύνεται για τη ζημία που θα υποστεί το έτερο μέρος εξαιτίας της μη συμμόρφωσής του με την εφαρμοστέα νομοθεσία περί ΔΠΧ.
Παρακαλώ κατεβάστε εδώ το αρχείο.