GDPR
ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ
Ο Αναπτυξιακός Οργανισμός Δήμου Αγίων Αναργύρων Καματερού Μονοπρόσωπη Ανώνυμη Εταιρεία με δ.τ. “RESTART A.E.”, που εδρεύει στους Αγίους Αναργύρους Αττικής, στη Λεωφόρο Δημοκρατίας αρ. 61 Τ.Κ. 13561, με Α.Φ.Μ. 801694400 και Δ.Ο.Υ. Φ.Α.Ε. ΑΘΗΝΩΝ, (εφεξής «η Restart») με την παρούσα Πολιτική Προστασίας Προσωπικών Δεδομένων έχει ως στόχο να ενημερώσει κάθε ενδιαφερόμενο σχετικά με τον τρόπο και τους σκοπούς συλλογής και επεξεργασίας των προσωπικών δεδομένων που λαμβάνουν χώρα στο πλαίσιο λειτουργίας του.
Ορισμοί
Για τους σκοπούς της παρούσας Πολιτικής, οι παρακάτω όροι έχουν την εξής σημασία:
«Προσωπικά Δεδομένα»: κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο («υποκείμενο των δεδομένων»)· το ταυτοποιήσιμο φυσικό πρόσωπο είναι εκείνο του οποίου η ταυτότητα μπορεί να εξακριβωθεί, άμεσα ή έμμεσα, ιδίως μέσω αναφοράς σε αναγνωριστικό στοιχείο ταυτότητας, όπως όνομα, σε αριθμό ταυτότητας, σε δεδομένα θέσης, σε επιγραμμικό αναγνωριστικό ταυτότητας ή σε έναν ή περισσότερους παράγοντες που προσιδιάζουν στη σωματική, φυσιολογική, γενετική, ψυχολογική, οικονομική, πολιτιστική ή κοινωνική ταυτότητα του εν λόγω φυσικού προσώπου.
«Ειδικές κατηγορίες προσωπικών δεδομένων»: δεδομένα προσωπικού χαρακτήρα που αποκαλύπτουν τη φυλετική ή εθνοτική καταγωγή, τα πολιτικά φρονήματα, τις θρησκευτικές ή φιλοσοφικές πεποιθήσεις ή τη συμμετοχή σε συνδικαλιστική οργάνωση, καθώς και η επεξεργασία γενετικών δεδομένων, βιομετρικών δεδομένων με σκοπό την αδιαμφισβήτητη ταυτοποίηση προσώπου, δεδομένων που αφορούν την υγεία ή δεδομένων που αφορούν τη σεξουαλική ζωή φυσικού προσώπου ή τον γενετήσιο προσανατολισμό.
«Επεξεργασία»: κάθε πράξη ή σειρά πράξεων που πραγματοποιείται με ή χωρίς τη χρήση αυτοματοποιημένων μέσων, σε δεδομένα προσωπικού χαρακτήρα ή σε σύνολα δεδομένων προσωπικού χαρακτήρα, όπως η συλλογή, η καταχώριση, η οργάνωση, η διάρθρωση, η αποθήκευση, η προσαρμογή ή η μεταβολή, η ανάκτηση, η αναζήτηση πληροφοριών, η χρήση, η κοινολόγηση με διαβίβαση, η διάδοση ή κάθε άλλη μορφή διάθεσης, η συσχέτιση ή ο συνδυασμός, ο περιορισμός, η διαγραφή ή η καταστροφή.
«Ανωνυμοποίηση»: η επεξεργασία δεδομένων προσωπικού χαρακτήρα κατά τρόπο ώστε τα δεδομένα να μην μπορούν πλέον να αποδοθούν σε συγκεκριμένο υποκείμενο των δεδομένων.
«Ψευδωνυμοποίηση»: η επεξεργασία δεδομένων προσωπικού χαρακτήρα κατά τρόπο ώστε τα δεδομένα να μην μπορούν πλέον να αποδοθούν σε συγκεκριμένο υποκείμενο των δεδομένων χωρίς τη χρήση συμπληρωματικών πληροφοριών, εφόσον οι εν λόγω συμπληρωματικές πληροφορίες διατηρούνται χωριστά και υπόκεινται σε τεχνικά και οργανωτικά μέτρα προκειμένου να διασφαλιστεί ότι δεν μπορούν να αποδοθούν σε ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο.
«Υπεύθυνος επεξεργασίας»: το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που, μόνα ή από κοινού με άλλα, καθορίζουν τους σκοπούς και τον τρόπο της επεξεργασίας δεδομένων προσωπικού χαρακτήρα· όταν οι σκοποί και ο τρόπος της επεξεργασίας αυτής καθορίζονται από το δίκαιο της Ένωσης ή το δίκαιο κράτους μέλους, ο υπεύθυνος επεξεργασίας ή τα ειδικά κριτήρια για τον διορισμό του μπορούν να προβλέπονται από το δίκαιο της Ένωσης ή το δίκαιο κράτους μέλους. Στη συγκεκριμένη περίπτωση, η RESTART A.E. ενεργεί ως Υπεύθυνος Επεξεργασίας.
«Εκτελών την επεξεργασία»: το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό του υπευθύνου της επεξεργασίας.
«Συγκατάθεση» του υποκειμένου των δεδομένων: κάθε ένδειξη βουλήσεως, ελεύθερη, συγκεκριμένη, ρητή και εν πλήρει επιγνώσει, με την οποία το υποκείμενο των δεδομένων εκδηλώνει ότι συμφωνεί, με δήλωση ή με σαφή θετική ενέργεια, να αποτελέσουν αντικείμενο επεξεργασίας τα δεδομένα προσωπικού χαρακτήρα που το αφορούν.
«Παραβίαση δεδομένων προσωπικού χαρακτήρα»: η παραβίαση της ασφάλειας που οδηγεί σε τυχαία ή παράνομη καταστροφή, απώλεια, μεταβολή, άνευ άδειας κοινολόγηση ή πρόσβαση δεδομένων προσωπικού χαρακτήρα που διαβιβάστηκαν, αποθηκεύτηκαν ή υποβλήθηκαν κατ' άλλο τρόπο σε επεξεργασία.
«Υφιστάμενη νομοθεσία»: Η εκάστοτε ισχύουσα εθνική και ευρωπαϊκή νομοθεσία περί προστασίας προσωπικών δεδομένων, όπως ο Γενικός Κανονισμός για την Προστασία Δεδομένων (ΕΕ) 2016/679 (εφεξής «ΓΚΠΔ»), ο Ν. 4624/2019 και ο Ν.3471/2006 όπως ισχύουν, καθώς και οι Αποφάσεις, Οδηγίες και Γνωμοδοτήσεις της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (εφεξής «ΑΠΔΠΧ») και κάθε άλλης αρμόδιας Αρχής ή Δικαστηρίου που ρυθμίζουν την προστασία των Δεδομένων Προσωπικού Χαρακτήρα ή την ιδιωτική ζωή.
Γενικές Αρχές Επεξεργασίας Δεδομένων Προσωπικού Χαρακτήρα
Όταν η Restart επεξεργάζεται δεδομένα προσωπικού χαρακτήρα φροντίζει ώστε:
1. Να έχει συλλέξει και να επεξεργάζεται νόμιμα τα δεδομένα αυτά, σύμφωνα με την υφιστάμενη νομοθεσία και τις προϋποθέσεις που αυτή θέτει.
2. Να επεξεργάζεται τα δεδομένα προσωπικού χαρακτήρα μόνο για καθορισμένους, ρητούς και νόμιμους σκοπούς.
3. Να μην κοινοποιεί τα δεδομένα προσωπικού χαρακτήρα σε τρίτους, παρά μόνο όταν αυτό είναι απαραίτητο και επιτρεπτό δυνάμει της υφιστάμενης νομοθεσίας.
4. Να λαμβάνει τα κατάλληλα τεχνικά και οργανωτικά μέτρα, ούτως ώστε τα δεδομένα προσωπικού χαρακτήρα να υποβάλλονται σε επεξεργασία κατά τρόπο που εγγυάται την ενδεδειγμένη ασφάλεια των δεδομένων προσωπικού χαρακτήρα, μεταξύ άλλων την προστασία τους από μη εξουσιοδοτημένη ή παράνομη επεξεργασία και τυχαία απώλεια, καταστροφή ή φθορά.
5. Να καταβάλει τις απαραίτητες προσπάθειες, ώστε τα δεδομένα προσωπικού χαρακτήρα που διατηρεί και επεξεργάζεται να είναι πάντα ακριβή και επικαιροποιημένα.
6. Να μη διατηρεί τα δεδομένα προσωπικού χαρακτήρα που συλλέγει για χρονικό διάστημα μεγαλύτερο από ό,τι επιβάλουν οι σκοποί, για την πραγματοποίηση των οποίων συνελέγησαν και τέθηκαν σε επεξεργασία. Εντούτοις, είναι δυνατόν να τα διατηρήσει και για μεγαλύτερο χρονικό διάστημα εάν η επεξεργασία των δεδομένων αυτών είναι απαραίτητη:
i. για την τήρηση νομικής υποχρέωσης
ii. για την εκπλήρωση καθήκοντος που εκτελείται προς το δημόσιο συμφέρον ή κατά την άσκηση δημόσιας εξουσίας που έχει ανατεθεί στη Restart
iii. για λόγους δημόσιου συμφέροντος
iv. για σκοπούς αρχειοθέτησης προς το δημόσιο συμφέρον, ή για σκοπούς επιστημονικής ή ιστορικής έρευνας, ή για στατιστικούς σκοπούς, αφού ληφθούν τα κατάλληλα τεχνικά και οργανωτικά μέτρα, συμπεριλαμβανομένης της ψευδωνυμοποίησης τους, και μόνον εφόσον οι σκοποί αυτοί δεν μπορούν εξυπηρετηθούν μέσω της ανωνυμοποίησης των δεδομένων.
v. για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων
Προσωπικά δεδομένα που συλλέγονται και τρόπος συλλογής
Η Restart στο πλαίσιο των δραστηριοτήτων της, δύναται να συλλέγει και να επεξεργάζεται δεδομένα προσωπικού χαρακτήρα των εργαζομένων της, των συνεργατών της, καθώς και λοιπών φυσικών προσώπων με τα οποία συναλλάσσεται. Ειδικότερα, δύναται να συλλέγει και να επεξεργάζεται τα ακόλουθα:
– Δεδομένα υποψήφιων Εργαζομένων: στοιχεία βιογραφικού σημειώματος (όπως σπουδές, εκπαίδευση, κατάρτιση του Εργαζομένου, προϋπηρεσία, αξιολόγηση). Τα στοιχεία αυτά υποβάλλονται από τους ίδιους τους υποψήφιους Εργαζόμενους με την αποστολή του βιογραφικού σημειώματος απευθείας στη Restart.
Σκοπός επεξεργασίας των εν λόγω δεδομένων είναι η αξιολόγηση της καταλληλότητας του υποψηφίου για μια συγκεκριμένη θέση εργασίας, καθώς και η ενδεχόμενη αξιοποίηση των συγκεκριμένων δεδομένων για τυχόν μελλοντικές κενές θέσεις εργασίας.
Νόμιμη βάση επεξεργασίας των εν λόγω δεδομένων είναι το έννομο συμφέρον της Restart για την αξιολόγηση υποψηφίων προς πρόσληψη για κάλυψη θέσεων εργασίας σε αυτές (άρθρο 6 παρ.1’στ ΓΚΠΔ).
– Δεδομένα Εργαζομένων: για τους Εργαζόμενους της Restart τηρείται φάκελος με όλα τα απαραίτητα στοιχεία για τη διαδικασία της πρόσληψης, τη διεκπεραίωση της μισθοδοσίας και τη διαχείριση της εργασιακής σχέσης (π.χ. χορήγηση αδειών, δήλωση εργατικών ατυχημάτων κ.ά.), όπως το όνομα, το επώνυμο, το μητρώνυμο, το πατρώνυμο, έτος γέννησης, Αριθμός Δελτίου Ταυτότητας, τόπος γέννησης, φύλο, υπηκοότητα, οικογενειακή κατάσταση, διεύθυνση κατοικίας, Αριθμός Φορολογικού Μητρώου, στοιχεία προϋπηρεσίας, τίτλοι σπουδών, ημερομηνία πρόσληψης, θέση εργασίας, ωράριο, Αριθμός Μητρώου Ασφαλισμένου, Αριθμός Μητρώου Κοινωνικής Ασφάλισης, αριθμός τραπεζικού λογαριασμού, στοιχεία έλευσης και αποχώρησης Εργαζομένων, στοιχεία αξιολόγησης κ.ο.κ.
Επιπλέον, η Restart δύναται, συμφώνως και τηρουμένων των προϋποθέσεων του νόμου, να συλλέγει και να επεξεργάζεται δεδομένα ειδικών κατηγοριών (σ.σ. ευαίσθητα προσωπικά δεδομένα), όπως δεδομένα υγείας (π.χ. βεβαιώσεις ασθένειας, στοιχεία διαγνωστικών ελέγχων κ.λ.π.). Σε εξαιρετικές περιπτώσεις, ιδίως όταν το επιτάσσει η ισχύουσα νομοθεσία για συγκεκριμένες ειδικότητες, η Restart δύναται να συλλέγει και να επεξεργάζεται δεδομένα που αφορούν σε ποινικές καταδίκες ή αδικήματα Εργαζομένων, όπως αντίγραφα ποινικού μητρώου, σύμφωνα πάντα με την αρχή της νομιμότητας, της αναλογικότητας και του περιορισμού.
Όλα τα ανωτέρω στοιχεία δύνανται να συλλέγονται απευθείας από τους Εργαζόμενους. Επίσης, είναι πιθανόν τα δεδομένα αυτά να αφορούν σε τρίτα άτομα (λ.χ. εξαρτώμενα μέλη της οικογένειας Εργαζομένου, τέκνα κ.ο.κ., τα οποία επωφελούνται από την υπαγωγή σε υποχρεωτική ασφάλιση του ταμείου του γονέα ως προστατευόμενο μέλος).
Σκοπός επεξεργασίας των εν λόγω δεδομένων είναι η νόμιμη σύναψη εργασιακής σύμβασης με κάθε Εργαζόμενο και η εκτέλεση αυτής, η διεκπεραίωση της μισθοδοσίας και η εν γένει διαχείριση της εργασιακής σχέσης, η τήρηση και ενημέρωση του ατομικού φακέλου του Εργαζομένου (συμπεριλαμβανομένου του ιατρικού του ιστορικού με σκοπό την προφύλαξή του από τυχόν κινδύνους/ ευπάθειες/ προβλήματα υγείας), η εκπλήρωση των εννόμων υποχρεώσεων της Restart, υπό την ιδιότητα της ως Εργοδότριας στο πλαίσιο των οποίων δύναται να προσλαμβάνει και απασχολεί προσωπικό, που της επιβάλει η οικεία νομοθεσία, όπως π.χ. η φορολογική, ασφαλιστική, εργατική, κοινωνικοασφαλιστική ή το δημόσιο συμφέρον.
Νόμιμη βάση επεξεργασίας των δεδομένων αυτών είναι η εκτέλεση της σύμβασης εργασίας (άρθρο 6 παρ.1΄β ΓΚΠΔ και άρθρο 27 παρ.1 Ν. 4624/2019), η εκτέλεση των έννομων υποχρεώσεων της Restart (άρθρο 6 παρ.1΄γ ΓΚΠΔ) καθώς και το έννομο συμφέρον της Restart για την αξιολόγηση και την εξεύρεση των κατάλληλων υπαλλήλων για την κάλυψη θέσεων εργασίας (άρθρο 6 παρ.1’στ ΓΚΠΔ). Εναλλακτικά, η νόμιμη βάση για την επεξεργασία των προσωπικών δεδομένων των Εργαζομένων της Restart, δύναται να είναι η προηγούμενη ελεύθερη και ρητή συγκατάθεσή τους (άρθρο 6 παρ.1΄α ΓΚΠΔ και άρθρο 27 παρ.2 Ν. 4624/2019).
Ειδικότερα, νόμιμη βάση επεξεργασίας των προσωπικών δεδομένων ειδικών κατηγοριών των Εργαζομένων που συλλέγει και επεξεργάζεται η Restart δύναται να είναι η εκτέλεση των υποχρεώσεων και η άσκηση συγκεκριμένων δικαιωμάτων της Restart ως Εργοδότριας ή του υποκειμένου των δεδομένων στον τομέα του εργατικού δικαίου και του δικαίου κοινωνικής ασφάλισης και κοινωνικής προστασίας, (άρθρο 9 παρ. 2’ β ΓΚΠΔ και άρθρο 27 παρ.3’α Ν. 4624/2019), η εκτίμηση της ικανότητας προς εργασία του εργαζομένου (άρθρο 9 παρ. 2’ η ΓΚΠΔ), αλλά και η ικανοποίηση του δημόσιου συμφέροντος στον τομέα της δημόσιας υγείας, όπως η προστασία έναντι σοβαρών διασυνοριακών απειλών κατά της υγείας ή η διασφάλιση υψηλών προτύπων ποιότητας, εφόσον σε αυτή την περίπτωση έχουν ληφθεί κατάλληλα και συγκεκριμένα μέτρα για την προστασία των δικαιωμάτων και ελευθεριών του υποκειμένου των δεδομένων (άρθρο 9 παρ. 2’ θ ΓΚΠΔ). Εναλλακτικά, η νόμιμη βάση για την επεξεργασία των προσωπικών δεδομένων ειδικών κατηγοριών των Εργαζομένων της Restart, δύναται να είναι η προηγούμενη ελεύθερη και ρητή συγκατάθεσή τους (άρθρο 6 παρ.1΄α ΓΚΠΔ και άρθρο 27 παρ.3 β Ν. 4624/2019).
– Δεδομένα Προμηθευτών: για τους προμηθευτές μας (σε περίπτωση που πρόκειται για φυσικά πρόσωπα ή ατομικές επιχειρήσεις) συλλέγουμε στοιχεία όπως όνομα, επώνυμο, Αριθμό Φορολογικού Μητρώου, αρ. ΓΕΜΗ, διεύθυνση, τηλέφωνο, στοιχεία λογαριασμού IBAN, Δ.Ο.Υ, στοιχεία αξιολόγησης προμηθευτών. Τα εν λόγω δεδομένα συλλέγουμε απευθείας από τους Προμηθευτές.
Σκοπός επεξεργασίας των εν λόγω δεδομένων είναι η επιλογή των κατάλληλων Προμηθευτών, η σύναψη συμβάσεων ανάθεσης και η παρακολούθηση της υλοποίησής τους καθώς και η εκπλήρωση των εννόμων υποχρεώσεων της Restart που της επιβάλει η οικεία νομοθεσία, όπως π.χ. η φορολογική.
Νόμιμη βάση επεξεργασίας των δεδομένων αυτών, είναι η εκτέλεση της σύμβασης που έχει συναφθεί με τους Προμηθευτές της Restart (άρθρο 6 παρ.1΄β ΓΚΠΔ), η συμμόρφωσή της με τις νομικές υποχρεώσεις της (άρθρο 6 παρ.1΄γ ΓΚΠΔ) καθώς και το έννομο συμφέρον της Restart για την εξεύρεση άρτιων προμηθευτών (άρθρο 6 παρ.1’στ ΓΚΠΔ).
– Δεδομένα Συνεργατών: για τους εξωτερικούς Συνεργάτες μας (λ.χ. εταιρείες παροχής νομικών, λογιστικών ή συμβουλευτικών υπηρεσιών, εταιρείες μελετών, κ.ο.κ) κατά τη σύναψη συμβάσεων παροχής υπηρεσιών συλλέγουμε και επεξεργαζόμαστε στοιχεία, όπως όνομα, επώνυμο, μητρώνυμο, πατρώνυμο, έτος γέννησης, Αριθμό Δελτίου Ταυτότητας, τόπο γέννησης, φύλο, υπηκοότητα, Αριθμό Φορολογικού Μητρώου, διεύθυνση κατοικίας/εργασίας, αριθμό τραπεζικού λογαριασμού. Τα εν λόγω δεδομένα συλλέγουμε απευθείας από τους Συνεργάτες μας ή τους Εργοδότες τους.
Σε εξαιρετικές περιπτώσεις, ιδίως όταν το επιτάσσει η ισχύουσα νομοθεσία, ενδέχεται να επεξεργαστούμε δεδομένα ειδικών κατηγοριών (σ.σ. ευαίσθητα προσωπικά δεδομένα), όπως δεδομένα υγείας ή δεδομένα που αφορούν σε ποινικές καταδίκες ή αδικήματα εξωτερικών Συνεργατών, όπως αντίγραφα ποινικού μητρώου, σεβόμενοι πάντα την αρχή της νομιμότητας, της αναλογικότητας και του περιορισμού.
Σκοπός επεξεργασίας των εν λόγω δεδομένων είναι η αξιολόγηση και επιλογή των κατάλληλων Συνεργατών, ο έλεγχος των Συνεργαζόμενων με τη Restart ως Εργοδοτών των εξωτερικών Συνεργατών μας ως προς τη συμμόρφωσή τους με την εργατική νομοθεσία, η νόμιμη σύναψη συμβάσεων ανάθεσης και η παρακολούθησή της υλοποίησής τους, αλλά και η εκπλήρωση των εννόμων υποχρεώσεων της Restart που της επιβάλει η οικεία νομοθεσία, όπως π.χ. η φορολογική, ασφαλιστική, εργατική, κοινωνικοασφαλιστική ή το δημόσιο συμφέρον.
Νόμιμη βάση επεξεργασίας των δεδομένων αυτών είναι η εκτέλεση της σύμβασης που έχει συναφθεί με τους εξωτερικούς Συνεργάτες της Restart, η εκτέλεση των έννομων υποχρεώσεών της, που προβλέπει ενδεικτικά το εργατικό δίκαιο, το δίκαιο κοινωνικής ασφάλισης και κοινωνικής προστασίας (άρθρο 6 παρ.1΄γ ΓΚΠΔ και αναλογική εφαρμογή άρθρου 27 παρ.1 Ν. 4624/2019), καθώς και το έννομο συμφέρον της Restart για την αξιολόγηση και την εξεύρεση των κατάλληλων συνεργατών για την ανάθεση σε αυτούς υπηρεσιών (άρθρο 6 παρ.1’στ ΓΚΠΔ). Εναλλακτικά, η νόμιμη βάση για την επεξεργασία των προσωπικών δεδομένων των Συνεργατών της Restart, δύναται να είναι η προηγούμενη ελεύθερη και ρητή συγκατάθεσή τους (άρθρο 6 παρ.1΄α ΓΚΠΔ και αναλογική εφαρμογή άρθρου 27 παρ.2 Ν. 4624/2019).
Ειδικότερα, νόμιμη βάση επεξεργασίας των προσωπικών δεδομένων ειδικών κατηγοριών των Συνεργατών που επεξεργάζεται η της Restart δύναται να είναι η εκτέλεση των υποχρεώσεων και η άσκηση συγκεκριμένων δικαιωμάτων της ως Εργοδότριας ή του υποκειμένου των δεδομένων στον τομέα του εργατικού δικαίου και του δικαίου κοινωνικής ασφάλισης και κοινωνικής προστασίας, (άρθρο 9 παρ. 2’ β ΓΚΠΔ και άρθρο 27 παρ.3’α Ν. 4624/2019), η εκτίμηση της ικανότητας προς εργασία του Συνεργάτη (άρθρο 9 παρ. 2’ η ΓΚΠΔ), αλλά και η ικανοποίηση του δημόσιου συμφέροντος στον τομέα της δημόσιας υγείας, όπως η προστασία έναντι σοβαρών διασυνοριακών απειλών κατά της υγείας ή η διασφάλιση υψηλών προτύπων ποιότητας, εφόσον σε αυτή την περίπτωση έχουν ληφθεί κατάλληλα και συγκεκριμένα μέτρα για την προστασία των δικαιωμάτων και ελευθεριών του υποκειμένου των δεδομένων (άρθρο 9 παρ. 2’ θ ΓΚΠΔ). Εναλλακτικά, η νόμιμη βάση για την επεξεργασία των προσωπικών δεδομένων ειδικών κατηγοριών των Συνεργατών της Restart, δύναται να είναι η προηγούμενη ελεύθερη και ρητή συγκατάθεσή τους (άρθρο 6 παρ.1΄α ΓΚΠΔ και αναλογική εφαρμογή άρθρου 27 παρ.3 β Ν. 4624/2019).
– Δεδομένα Συμμετεχόντων σε διαγωνισμούς: για τους Συμμετέχοντες σε διαγωνισμούς που διεξάγει η Restart (όπως νόμιμοι εκπρόσωποι εταιρειών, μέλη ομάδων έργου ή φυσικά πρόσωπα που διατηρούν ατομικές επιχειρήσεις), η Restart συλλέγει δεδομένα όπως όνομα, επώνυμο, τηλέφωνο, email, διεύθυνση κατοικίας, κ.ο.κ. Τα δεδομένα αυτά υποβάλλονται από τους ίδιους τους συμμετέχοντες εφόσον διαβάσουν την εκάστοτε Πρόσκληση για συμμετοχή σε Διαγωνισμού, προκειμένου να εκδηλώσουν ενδιαφέρον και να υποβάλουν προσφορά.
Σκοπός επεξεργασίας των εν λόγω δεδομένων είναι η διεξαγωγή εκάστου εκ των διαγωνισμών, η εκπλήρωση των νόμιμων υποχρεώσεων της Restart, καθώς και η υλοποίηση των έργων που ανατίθενται μέσω των διαγωνισμών αυτών.
Νόμιμη βάση επεξεργασίας των δεδομένων αυτών είναι η εκπλήρωση των εννόμων υποχρεώσεων της Restart που της επιβάλει η οικεία νομοθεσία (άρθρο 6 παρ.1΄γ ΓΚΠΔ). Επιπλέον, νόμιμη βάση επεξεργασίας των δεδομένων των συμμετεχόντων σε διαγωνισμούς αποτελεί η προηγούμενη ρητή και ελεύθερη συγκατάθεσή τους που δίνεται κατά την οικειοθελή συμμετοχή τους στο διαγωνισμό (άρθρο 6 παρ.1 α ΓΚΠΔ).
– Δεδομένα Επισκεπτών στην ιστοσελίδα της Restart: τα δεδομένα που συλλέγονται μέσω της ιστοσελίδας της Restart είναι μόνο αυτά που υποβάλλουν οι ίδιοι οι Επισκέπτες (λ.χ. περιέχονται στο μήνυμα που υποβάλλουν μέσω της φόρμας επικοινωνίας ή σε αρχεία που επισυνάπτουν κατά την επικοινωνία τους με τη Restart), όπως το όνομα, το τηλέφωνο και το email. Επίσης, ενδέχεται να συλλέξουμε μόνο ορισμένες απαραίτητες πληροφορίες που σχετίζονται με την επισκεψιμότητα στην ιστοσελίδα της Restart, όπως ενδεικτικά είναι η διεύθυνση διαδικτυακού πρωτοκόλλου (διεύθυνση IP), οι ρυθμίσεις γλώσσας και το είδος περιηγητή (browser) που χρησιμοποιεί ο Επισκέπτης, cookies. Περαιτέρω, ειδικότερες πληροφορίες αποτυπώνονται στην Πολιτική Cookies, η οποία είναι αναρτημένη σε εμφανές σημείο της ιστοσελίδας της Restart.
Σκοπός επεξεργασίας των εν λόγω δεδομένων αποτελεί η επικοινωνία κάθε Επισκέπτη του ιστοτόπου με τη Restart, η βελτίωση της λειτουργικότητάς του και των παρεχόμενων υπηρεσιών, η ανάλυση της επισκεψιμότητάς του κλπ.
Νόμιμη βάση επεξεργασίας των δεδομένων αυτών είναι η προηγούμενη ρητή και ελεύθερη συγκατάθεση του χρήστη (άρθρο 6 παρ.1’α ΓΚΠΔ), η οποία παρέχεται με την αποδοχή των εν λόγω cookies, με εξαίρεση τα απολύτως απαραίτητα cookies, τα οποία είναι μονίμως εγκατεστημένα και είναι απολύτως αναγκαία για την λειτουργία του ισοτόπου. Για την εγκατάσταση των απολύτως αναγκαίων για την λειτουργία του ισοτόπου της Restart, νόμιμη βάση επεξεργασίας αποτελεί το έννομο συμφέρον της Restart προς διασφάλιση της ομαλής λειτουργίας του Ιστοτόπου της (άρθρο 6 παρ.1’ στ ΓΚΠΔ). Για περισσότερες πληροφορίες σχετικά με τη χρήση των cookies παρακαλούμε να ανατρέξετε στην Πολιτική Cookies της Restart. Ανά περίσταση, η Restart ενδέχεται να επεξεργάζεται τα παραπάνω δεδομένα τόσο ως Υπεύθυνος Επεξεργασίας, όσο και ως Εκτελών την επεξεργασία για λογαριασμό τρίτων.
Δεδομένα ανηλίκων
Η Restart Α.Ε. δεν προβαίνει σε άμεση ή έμμεση συλλογή και επεξεργασία δεδομένων φυσικών προσώπων κάτω των 18 ετών. Ωστόσο, σε περίπτωση που γονείς και κηδεμόνες ανηλίκων διαπιστώσουν οποιαδήποτε μη εξουσιοδοτημένη κοινοποίηση δεδομένων εκ μέρους των ανηλίκων για τους οποίους είναι υπεύθυνοι, συνιστάται να επικοινωνήσουν άμεσα με τη Restart Α.Ε., προκειμένου να ασκήσουν αντίστοιχα τα προβλεπόμενα δικαιώματά τους (π.χ. διαγραφή των δεδομένων των ανηλίκων). Από την πλευρά της η Restart Α.Ε. δεσμεύεται ότι σε περίπτωση που αντιληφθεί ότι έχει συλλέξει προσωπικά δεδομένα ανηλίκου χωρίς να υφίσταται νόμιμη βάση επεξεργασίας, θα λάβει αμελλητί κάθε αναγκαίο μέτρο για την προστασία του ανηλίκου αυτού.
Διαβίβαση σε Τρίτους
Είναι πιθανόν η Restart να διαβιβάζει τα ανωτέρω δεδομένα σε τρίτους, ιδίως επειδή αυτό προβλέπεται από την υφιστάμενη νομοθεσία ως υποχρέωση της ή εναλλακτικά σύμφωνα με τις εγγυήσεις που προβλέπονται στην υφιστάμενη νομοθεσία. Ειδικότερα στο πλαίσιο της επίτευξης των σκοπών επεξεργασίας που αναφέρονται ως άνω, ενδέχεται να διαβιβαστούν δεδομένα σε:
-
φορείς του δημοσίου, δημοσίου ή ιδιωτικού δικαίου, στους οποίους το Ελληνικό Δημόσιο έχει αναθέσει καθήκοντα που άπτονται του δημοσίου συμφέροντος (όπως Δ.Ο.Υ., Αστυνομικά τμήματα, Εισαγγελικές αρχές, Εθνικές Αρχές Δημόσιας Υγείας (π.χ. Ε.Ο.Δ.Υ., Ε.Ο.Π.Υ.Υ., Υγειονομικές Υπηρεσίες), υπηρεσίες του Υπουργείου Εργασίας, οργανισμούς κοινωνικής ασφάλισης καθώς και κάθε Δημόσια Υπηρεσία, Δικαστική ή άλλη Αρχή στο πλαίσιο της αρμοδιότητας και της εξουσίας τους οπότε και η ως άνω διαβίβαση είναι νόμιμη.
-
εξωτερικούς συνεργάτες ή/ και συμβούλους στους οποίους η Restart αναθέτει την επεξεργασία προσωπικών δεδομένων για λογαριασμό της (ενδ. σε τράπεζες, νομικούς συμβούλους, λογιστές, ελεγκτικές εταιρείες, κλπ). Σε κάθε περίπτωση, οι εταιρείες αυτές δεσμεύονται συμβατικά με τη Restart σύμφωνα με τις υποχρεώσεις που προβλέπονται στο ΓΚΠΔ.
Σε περίπτωση κατά την οποία η διαβίβαση αφορά σε χώρα εκτός Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ), η Restart οφείλει να ελέγχει εάν:
• Η Ευρωπαϊκή Επιτροπή έχει εκδώσει σχετική απόφαση επάρκειας για την τρίτη χώρα προς την οποία θα γίνει η διαβίβαση.
• Τηρούνται οι κατάλληλες εγγυήσεις σύμφωνα με τον Κανονισμό για τη διαβίβαση των δεδομένων αυτών.
Σε διαφορετική περίπτωση, η διαβίβαση προς τρίτη χώρα απαγορεύεται και η Restart δεν μπορεί να διαβιβάσει δεδομένα προσωπικού χαρακτήρα προς αυτή, εκτός εάν ισχύει κάποια από τις ειδικές παρεκκλίσεις που προβλέπει ο Κανονισμός (λ.χ. ρητή συγκατάθεση του υποκειμένου και ενημέρωση του αναφορικά με τους κινδύνους που ενέχει η διαβίβαση, κ.ο.κ).
Αποποίηση Ευθύνης για Ιστότοπους Τρίτων
Στον ιστότοπο της Restart ενδέχεται να υπάρχουν σύνδεσμοι που οδηγούν σε άλλους ιστοτόπους τρίτων καθώς και σύνδεσμοι μέσων κοινωνικής δικτύωσης– Social media widgets (λ.χ. Facebook, Instagram). Με την χρήση των συνδέσμων μέσων κοινωνικής δικτύωσης, αφού ο χρήστης συνδεθεί στο κοινωνικό δίκτυο, δημιουργείται ειδικό ψηφιακό αποτύπωμά του, για το οποίο τόσο η Restart A.E. όσο και το ίδιο το κοινωνικό δίκτυο, ενεργούν ως από κοινού υπεύθυνοι επεξεργασίας.
Για τη Restart Α.Ε. σκοπός της εν λόγω επεξεργασίας προσωπικών δεδομένων αποτελεί η βελτίωση της λειτουργικότητας του ιστοτόπου και των παρεχόμενων υπηρεσιών καθώς και η ανάλυση της επισκεψιμότητάς του. Νόμιμη βάση επεξεργασίας των προσωπικών δεδομένων, είναι η εκπλήρωση καθήκοντος της Restart A.E. που εκτελείται προς το δημόσιο συμφέρον (ΓΚΠΔ άρθρο 6 παρ.1 περ. ε’ & Άρθρο 5 ν.4624/2019) ή/και η επίτευξη του εννόμου συμφέροντός της σχετικά με τη διαλειτουργικότητα με εφαρμογές που χρησιμοποιεί η Restart A.E. (ΓΚΠΔ άρθρο 6 παρ.1 περ. στ’).
Οι ιστότοποι τρίτων λειτουργούν και συντηρούνται αποκλειστικά από αυτούς. Η Restart A.E. δεν φέρει καμία απολύτως ευθύνη για το περιεχόμενο, τις ενέργειες ή τις πολιτικές των ιστοτόπων αυτών. Για οποιαδήποτε τυχόν περαιτέρω επεξεργασία διενεργηθεί πλην των ανωτέρω, από ιστοτόπους τρίτων, συμπεριλαμβανομένων των μέσων κοινωνικής δικτύωσης, οι τρίτοι ευθύνονται ως Ανεξαρτήτως Υπεύθυνοι Επεξεργασίας.
Για περισσότερες πληροφορίες σχετικά με την πολιτική επεξεργασίας δεδομένων και τις επιλογές ρύθμισης των δικτύων αυτών, μπορείτε να επισκεφθείτε τις παρακάτω ιστοσελίδες:
http://www.facebook.com
https://www.instagram.com/
https://www.google.gr/
https://www.linkedin.com/
https://twitter.com/
Προστασία και Ασφάλεια Δεδομένων
Συλλέγουμε, επεξεργαζόμαστε και αποθηκεύουμε τα προσωπικά σας δεδομένα σύμφωνα με τις αρχές της νομιμότητας, της αντικειμενικότητας, της διαφάνειας, του περιορισμού του σκοπού, της ελαχιστοποίησης των δεδομένων, της ακρίβειας, του περιορισμού του χρόνου αποθήκευσης, της ακεραιότητας, της εμπιστευτικότητας και της λογοδοσίας. Λαμβάνοντας υπόψη τις τελευταίες τεχνολογικές εξελίξεις, το κόστος εφαρμογής και τη φύση, το πεδίο εφαρμογής, το πλαίσιο και τους σκοπούς κάθε επεξεργασίας προσωπικών δεδομένων, καθώς και τους διαφορετικής έντασης και έκτασης κινδύνους επέλευσης και σοβαρότητας για τα δικαιώματα και για τις ελευθερίες των υποκειμένων από την επεξεργασία των προσωπικών τους δεδομένων, η Restart Α.Ε. υιοθετεί και εφαρμόζει Πολιτικές και Διαδικασίες περί προστασίας προσωπικών δεδομένων και λαμβάνει τα απαραίτητα τεχνικά και οργανωτικά μέτρα για την προστασία του ιδιωτικού απορρήτου τους. Οι Πολιτικές, οι Διαδικασίες καθώς και τα τεχνικά και οργανωτικά μέτρα ασφαλείας επικαιροποιούνται συνεχώς σύμφωνα με την Υφιστάμενη Νομοθεσία.
Δικαιώματα Υποκειμένων Δεδομένων Προσωπικού Χαρακτήρα
Η Restart Α.Ε. μεριμνά ώστε να είναι σε θέση να ανταποκρίνεται άμεσα σε οποιοδήποτε αίτημα Υποκειμένου των Δεδομένων σχετικά με την άσκηση των δικαιωμάτων του που κατοχυρώνεται από την Υφιστάμενη Νομοθεσία περί προστασίας προσωπικών δεδομένων.
Ειδικότερα, κάθε υποκείμενο των δεδομένων έχει τα ακόλουθα δικαιώματα:
α) Να ζητήσει πρόσβαση στα προσωπικά του δεδομένα τα οποία τηρεί η Restart Α.Ε. Πιο συγκεκριμένα μπορεί να ζητήσει να λάβει αντίγραφο του αρχείο που τηρεί η Restart Α.Ε. με τα προσωπικά του δεδομένα για να ελέγξει τη νομιμότητα της επεξεργασίας τους.
β) Να ζητήσει τη διόρθωση των προσωπικών του δεδομένων σε περίπτωση ανακριβούς ή ελλιπούς καταχώρησής τους.
γ) Να ζητήσει τη διαγραφή των προσωπικών του δεδομένων εφόσον δεν είναι αναγκαία για τους σκοπούς που αρχικώς συνελέγησαν και εφόσον η διατήρησή τους δεν στηρίζεται σε οποιαδήποτε νόμιμη βάση ή έννομο συμφέρον.
δ) Να ζητήσει περιορισμό της επεξεργασίας των προσωπικών του δεδομένων.
ε) Να εναντιωθεί στην επεξεργασία των προσωπικών του δεδομένων.
στ) Να ανακαλέσει ανά πάσα στιγμή την συγκατάθεση που έδωσε για την επεξεργασία των προσωπικών του δεδομένων, χωρίς η ανάκληση αυτή, να επηρεάζει τη νομιμότητα της έως τότε επεξεργασίας.
Σε περίπτωση άσκησης οποιουδήποτε εκ των ανωτέρω δικαιωμάτων, η Restart Α.Ε. θα ανταποκριθεί κατ’ αρχήν εντός τριάντα (30) ημερών από την παραλαβή του αιτήματος, σύμφωνα με τον ΓΚΠΔ, ενημερώνοντάς σας γραπτώς για την πρόοδο του αιτήματός σας.
Σε περίπτωση που θεωρείτε ότι δεν τηρούμε τις υποχρεώσεις μας που απορρέουν από την Υφιστάμενη Νομοθεσία περί προστασίας προσωπικών δεδομένων ή ότι δεν ανταποκρινόμαστε επαρκώς σε ορισμένο αίτημά σας, μπορείτε πάντα να απευθύνεστε στην Ελληνική Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα στην τοποθεσία: www.dpa.gr.
Στοιχεία Υπευθύνου Προστασίας Δεδομένων (DPO)
Για την άσκηση όλων των ανωτέρω δικαιωμάτων, καθώς και για οποιοδήποτε ζήτημα αφορά την επεξεργασία των προσωπικών σας δεδομένων από την Restart Α.Ε. μπορείτε να επικοινωνείτε με τον Υπεύθυνο Προστασίας Δεδομένων μας στο e-mail dpo@restart-ae.gr.
Χρονικό Διάστημα Διατήρησης Δεδομένων
Τα προσωπικά δεδομένα των υποκειμένων των δεδομένων, συλλέγονται και διατηρούνται ανάλογα με τον σκοπό της επεξεργασίας τους, για προκαθορισμένο και περιορισμένο χρονικό διάστημα, μετά την παρέλευση του οποίου τα δεδομένα διαγράφονται από τα αρχεία της Restart, εάν δεν επιβάλλεται η τυχόν περαιτέρω διατήρησή τους από το νόμο.
Τα προσωπικά δεδομένα των υποκειμένων που τυγχάνουν επεξεργασίας κατόπιν σχετικής ρητής συγκατάθεσης των υποκειμένων (π.χ. δεδομένα από την εγγραφή στο Newsletter), τηρούνται μέχρι την ανάκληση της συγκατάθεσης, χωρίς η ανάκληση αυτή να θίγει τη νομιμότητα της έως τότε επεξεργασίας.
Ισχύς και επικαιροποιήσεις της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα
Η παρούσα Πολιτική για την Προστασία Προσωπικών Δεδομένων ενδέχεται να τροποποιηθεί/αναθεωρηθεί στο μέλλον, στο πλαίσιο της συνεχούς συμμόρφωσης της Restart Α.Ε. με την Υφιστάμενη Νομοθεσία περί προστασίας προσωπικών δεδομένων καθώς και της βελτιστοποίησης και αναβάθμισης των υπηρεσιών της. Συνιστούμε λοιπόν να ανατρέχετε κάθε φορά στην επικαιροποιημένη έκδοση της παρούσας Πολιτικής, για την επαρκή σας ενημέρωση.
Τελευταία Αναθεώρηση: Ιούλιος 2024