Στην Eesti Firma (νομική επωνυμία Eesti Firma OÜ, αριθμός μητρώου 14164797, καταχωρισμένη διεύθυνση: Vesivärava 50-301, 10152 Τάλιν, Εσθονία), η προστασία των προσωπικών σας δεδομένων αποτελεί ύψιστη προτεραιότητά μας. Ως αδειοδοτημένος εσθονικός πάροχος υπηρεσιών εμπιστευμάτων και εταιρικών υπηρεσιών, επεξεργαζόμαστε τα προσωπικά δεδομένα σε πλήρη συμμόρφωση με τον Γενικό Κανονισμό για την Προστασία Δεδομένων (ΕΕ) 2016/679 (GDPR) και τον εσθονικό νόμο περί προστασίας προσωπικών δεδομένων (Isikuandmete kaitse seadus). Η δέσμευσή μας για την προστασία της ιδιωτικής ζωής βασίζεται στις αρχές επεξεργασίας δεδομένων που θεσπίζονται στο άρθρο 5 του GDPR.
Οι αρχές αυτές καθοδηγούν όλες τις αποφάσεις μας σχετικά με τον τρόπο επεξεργασίας των δεδομένων σας και αποτελούν τη βάση των εσωτερικών διαδικασιών μας. Παρακάτω εξηγούμε κάθε αρχή, τον τρόπο με τον οποίο την εφαρμόζουμε στην πράξη, τα δικαιώματα που έχετε ως υποκείμενο των δεδομένων και τον τρόπο επικοινωνίας με την αρμόδια εποπτική αρχή. Αναλυτικές πληροφορίες σχετικά με συγκεκριμένες πράξεις επεξεργασίας δεδομένων και μέτρα προστασίας παρέχονται στην Πολιτική Απορρήτου μας.
Εν συντομία
Επεξεργαζόμαστε τα προσωπικά σας δεδομένα σύμφωνα με τις επτά αρχές του GDPR που ορίζονται στο άρθρο 5 — νομιμότητα, αντικειμενικότητα και διαφάνεια, περιορισμός του σκοπού, ελαχιστοποίηση των δεδομένων, ακρίβεια, περιορισμός της περιόδου αποθήκευσης, ακεραιότητα και εμπιστευτικότητα, καθώς και λογοδοσία. Η παρούσα σελίδα εξηγεί κάθε αρχή, παραθέτει τα δικαιώματά σας ως υποκειμένου των δεδομένων (πρόσβαση, διόρθωση, διαγραφή, εναντίωση και άλλα) και σας ενημερώνει πώς να υποβάλετε καταγγελία στην Εσθονική Επιθεώρηση Προστασίας Δεδομένων. Οι συγκεκριμένες λεπτομέρειες επεξεργασίας παρατίθενται στην Πολιτική Απορρήτου μας.
Νομιμότητα, αντικειμενικότητα και διαφάνεια
Επεξεργαζόμαστε τα προσωπικά δεδομένα με νόμιμο, αντικειμενικό και διαφανή τρόπο σε σχέση με εσάς, όπως απαιτείται από το άρθρο 5(1)(α) του GDPR. Αυτό σημαίνει ότι κάθε επεξεργασία δεδομένων πραγματοποιείται βάσει νόμιμης αιτίας, με εντιμότητα και διαφάνεια απέναντί σας ως υποκείμενο των δεδομένων. Στο πλαίσιο αυτής της αρχής, ακολουθούμε τις ακόλουθες προσεγγίσεις:
- Νομιμότητα: Συλλέγουμε και χρησιμοποιούμε τα προσωπικά σας δεδομένα μόνο όταν υπάρχει σαφής και νόμιμη βάση σύμφωνα με το άρθρο 6 του GDPR. Οι νομικές μας βάσεις περιλαμβάνουν την εν επιγνώσει συγκατάθεσή σας (όπου απαιτείται), την εκτέλεση συμβατικών υποχρεώσεων, τη συμμόρφωση με νομικές απαιτήσεις (για παράδειγμα, υποχρεώσεις καταπολέμησης της νομιμοποίησης εσόδων από παράνομες δραστηριότητες και KYC) ή τα έννομα επιχειρηματικά μας συμφέροντα, τα οποία δεν υπερισχύουν των δικαιωμάτων σας. Θα ενημερώνεστε πάντοτε για τη νομική βάση της επεξεργασίας των δεδομένων σας.
- Αντικειμενικότητα: Διασφαλίζουμε την αντικειμενικότητα στην επεξεργασία δεδομένων. Αυτό σημαίνει ότι δεν συλλέγουμε δεδομένα με παραπλανητικό τρόπο ούτε τα χρησιμοποιούμε εις βάρος σας. Δεν σας παραπλανούμε ποτέ σχετικά με τους σκοπούς συλλογής πληροφοριών ή τον τρόπο με τον οποίο θα χρησιμοποιηθούν. Επιπλέον, λαμβάνουμε υπόψη τα συμφέροντα και τα δικαιώματά σας — για παράδειγμα, εγγυόμαστε την άσκηση των δικαιωμάτων σας χωρίς διακρίσεις (όπως το δικαίωμα πρόσβασης στα δεδομένα σας), ανεξάρτητα από τους όρους παροχής υπηρεσιών. Η επεξεργασία δεδομένων πραγματοποιείται με τρόπο που αποτρέπει αδικαιολόγητη βλάβη της ιδιωτικής σας ζωής.
- Διαφάνεια: Επικοινωνούμε ανοικτά και με σαφήνεια σχετικά με το γιατί και το πώς χρησιμοποιούνται τα δεδομένα σας. Όλες οι πληροφορίες επεξεργασίας παρέχονται σε απλή γλώσσα, χωρίς υπερβολική νομική ορολογία. Η Πολιτική Απορρήτου μας και οι λοιπές ενημερώσεις είναι πάντοτε εύκολα προσβάσιμες, ώστε να μπορείτε ανά πάσα στιγμή να πληροφορείστε ποια δεδομένα συλλέγουμε, σε ποια βάση και για ποιους σκοπούς. Όταν είναι απαραίτητο, χρησιμοποιούμε μια πολυεπίπεδη προσέγγιση για την ενημέρωσή σας — επισημαίνουμε τα βασικά σημεία και παρέχουμε λεπτομέρειες μέσω πρόσθετων συνδέσμων ή επεξηγηματικών αναδυόμενων παραθύρων. Επικαιροποιούμε τακτικά τις πληροφορίες μας και σας ενημερώνουμε για τυχόν σημαντικές αλλαγές. Αυτή η διαφάνεια διασφαλίζει ότι γνωρίζετε ακριβώς πώς υποβάλλονται σε επεξεργασία τα προσωπικά σας δεδομένα.
Περιορισμός του σκοπού
Σύμφωνα με το άρθρο 5(1)(β) του GDPR, συλλέγουμε και χρησιμοποιούμε προσωπικά δεδομένα μόνο για συγκεκριμένους, προκαθορισμένους και νόμιμους σκοπούς, για τους οποίους ενημερώνεστε εκ των προτέρων. Αυτό σημαίνει ότι τα δεδομένα σας θα χρησιμοποιούνται αποκλειστικά για τους σκοπούς για τους οποίους συλλέχθηκαν. Δεν χρησιμοποιούμε προσωπικές πληροφορίες με οποιονδήποτε νέο τρόπο που δεν είναι συμβατός με τους αρχικούς σκοπούς. Για παράδειγμα, εάν μας δώσετε τη διεύθυνση email σας για να λαμβάνετε ενημερώσεις σχετικά με την υπηρεσία μας, δεν θα την κοινοποιήσουμε σε συνεργάτη για διαφημιστικούς σκοπούς χωρίς τη γνώση και τη συγκατάθεσή σας.
Όλοι οι σκοποί επεξεργασίας τεκμηριώνονται με σαφήνεια — στα εσωτερικά μας αρχεία και στα δημόσια έγγραφα (όπως η Πολιτική Απορρήτου), προσδιορίζουμε τους λόγους συλλογής συγκεκριμένων δεδομένων. Εάν προκύψει ανάγκη χρήσης δεδομένων για νέο σκοπό που δεν συνάδει με τον αρχικό, θα λάβουμε προηγουμένως τη χωριστή συγκατάθεσή σας ή θα διασφαλίσουμε ότι υπάρχει άλλη νόμιμη βάση επεξεργασίας. Έτσι, μπορείτε να είστε βέβαιοι ότι τα προσωπικά σας δεδομένα δεν θα χρησιμοποιηθούν απροσδόκητα ή πέρα από τους σκοπούς που δηλώθηκαν αρχικά.
Ελαχιστοποίηση των δεδομένων
Τηρούμε την αρχή της ελαχιστοποίησης των δεδομένων (άρθρο 5(1)(γ) του GDPR), πράγμα που σημαίνει ότι συλλέγουμε μόνο τις προσωπικές πληροφορίες που είναι πραγματικά απαραίτητες για τους δηλωμένους σκοπούς επεξεργασίας. Στην πράξη, αυτό εφαρμόζεται ως εξής:
- Ζητούμε μόνο την ελάχιστη ποσότητα δεδομένων που είναι απαραίτητη για την παροχή της ζητούμενης υπηρεσίας ή την εκπλήρωση μιας σύμβασης. Οι φόρμες και οι έρευνες στον ιστότοπό μας έχουν σχεδιαστεί έτσι ώστε να μη συλλέγουν περιττές πληροφορίες. Για παράδειγμα, εάν για την εγγραφή σε ένα διαδικτυακό σεμινάριο απαιτούνται μόνο το όνομα και το email σας, δεν θα ζητήσουμε πρόσθετα άσχετα δεδομένα.
- Η αρχή «τίποτα περιττό» μάς βοηθά να μειώνουμε τους κινδύνους για την ιδιωτική σας ζωή. Όσο λιγότερα δεδομένα αποθηκεύονται και υποβάλλονται σε επεξεργασία, τόσο μικρότερη είναι η πιθανότητα διαρροών ή μη εξουσιοδοτημένης πρόσβασης. Δεν συλλέγουμε πληροφορίες «για κάθε ενδεχόμενο», συσσωρεύοντας δεδομένα που ενδέχεται να φανούν χρήσιμα κάποτε. Κάθε αίτημα παροχής πληροφοριών αιτιολογείται προσεκτικά βάσει συγκεκριμένης ανάγκης.
- Επανεξετάζουμε επίσης τακτικά τα δεδομένα που συλλέγουμε, αφαιρώντας οποιαδήποτε πεδία ή αιτήματα δεν είναι απαραίτητα. Με αυτόν τον τρόπο διασφαλίζουμε ότι, σε όλες τις αλληλεπιδράσεις, ζητούμε μόνο τις πληροφορίες που είναι πραγματικά αναγκαίες για την επίτευξη των καθορισμένων σκοπών.
Ακρίβεια
Η διατήρηση των προσωπικών δεδομένων ακριβών και επικαιροποιημένων (άρθρο 5(1)(δ) του GDPR) αποτελεί άλλη μία βασική αρχή που ακολουθούμε. Καταβάλλουμε κάθε εύλογη προσπάθεια ώστε οι πληροφορίες που διατηρούμε για εσάς να είναι ορθές, πλήρεις και ενημερωμένες, καθώς αυτό επηρεάζει την ποιότητα των υπηρεσιών μας και την εμπιστοσύνη σας. Για να διασφαλίσουμε την ακρίβεια, εφαρμόζουμε τα ακόλουθα μέτρα:
- Τακτικές επικαιροποιήσεις: Εάν τα προσωπικά σας δεδομένα έχουν αλλάξει (για παράδειγμα, εάν έχετε αλλάξει τον αριθμό επικοινωνίας ή τη διεύθυνσή σας), αποτυπώνουμε άμεσα αυτές τις αλλαγές στα συστήματά μας. Στόχος μας είναι να αποτρέπουμε τη λήψη αποφάσεων βάσει παρωχημένων ή εσφαλμένων πληροφοριών.
- Διόρθωση σφαλμάτων: Εάν διαπιστώσετε ότι οποιαδήποτε από τα στοιχεία σας είναι εσφαλμένα ή παρωχημένα, μπορείτε πάντοτε να μας ενημερώσετε – εμείς θα διορθώσουμε άμεσα τα σφάλματα. Επιπλέον, έχετε το δικαίωμα διόρθωσης ανακριβών δεδομένων σύμφωνα με το άρθρο 16 του GDPR, το οποίο σεβόμαστε πλήρως, παρέχοντάς σας εύχρηστους τρόπους για να μας ενημερώνετε σχετικά με τυχόν ανακρίβειες.
- Επαλήθευση κρίσιμων δεδομένων: Σε περιπτώσεις όπου η ακρίβεια των δεδομένων είναι ιδιαίτερα σημαντική (π.χ. για χρηματοοικονομικές συναλλαγές ή την παροχή υπηρεσιών με έννομες συνέπειες), ενδέχεται να λάβουμε πρόσθετα μέτρα για την επαλήθευση και επιβεβαίωση των πληροφοριών. Αυτό μπορεί να περιλαμβάνει την υποβολή αιτήματος για δικαιολογητικά έγγραφα ή τη διασταύρωση των δεδομένων μαζί σας. Όλα αυτά τα μέτρα διασφαλίζουν ότι οι βάσεις δεδομένων μας περιέχουν μόνο ακριβείς πληροφορίες.
- Διαγραφή ανακριβών δεδομένων: Σύμφωνα με τις απαιτήσεις του GDPR, ανακριβή ή ελλιπή δεδομένα που δεν μπορούν να διορθωθούν πρέπει να διαγράφονται χωρίς αδικαιολόγητη καθυστέρηση. Τηρούμε αυτόν τον κανόνα: εάν διαπιστωθεί ότι οποιαδήποτε πληροφορία είναι ανακριβής σε σχέση με τους σκοπούς της επεξεργασίας της και δεν μπορεί να διορθωθεί, θα τη διαγράψουμε άμεσα για να αποτρέψουμε πιθανές αρνητικές συνέπειες.
Η συνεργασία σας είναι επίσης καθοριστική για τη διατήρηση της ακρίβειας: παρακαλούμε ενημερώστε μας εάν οποιοδήποτε από τα προσωπικά σας δεδομένα έχει αλλάξει ή χρειάζεται διόρθωση. Εκτιμούμε την προνοητικότητά σας, καθώς τα ακριβή δεδομένα είναι απαραίτητα για την αποτελεσματική παροχή υπηρεσιών και τη διαφύλαξη των δικαιωμάτων σας.
Περιορισμός της περιόδου αποθήκευσης
Αποθηκεύουμε τα προσωπικά δεδομένα μόνο για όσο χρονικό διάστημα είναι αναγκαίο για την επίτευξη των σκοπών για τους οποίους συλλέχθηκαν. Αυτή η αρχή του περιορισμού της περιόδου αποθήκευσης (άρθρο 5(1)(ε) του GDPR) σημαίνει ότι κάθε κατηγορία δεδομένων έχει καθορισμένη περίοδο διατήρησης, μετά τη λήξη της οποίας οι πληροφορίες διαγράφονται με ασφάλεια ή ανωνυμοποιούνται. Δείτε πώς το διασφαλίζουμε:
- Σαφώς καθορισμένες περίοδοι διατήρησης: Καθορίζουμε εύλογες περιόδους διατήρησης για διάφορους τύπους προσωπικών δεδομένων, λαμβάνοντας υπόψη τους σκοπούς επεξεργασίας, τις νομικές και συμβατικές μας υποχρεώσεις και τις ισχύουσες νομικές απαιτήσεις. Για παράδειγμα, τα δεδομένα συναλλαγών και λογιστικής διατηρούνται για το χρονικό διάστημα που απαιτείται από την εσθονική φορολογική και λογιστική νομοθεσία (γενικά επτά έτη), ενώ τα δεδομένα που συλλέγονται για ένα μεμονωμένο ερώτημα διατηρούνται για μικρότερο χρονικό διάστημα. Όλες οι περίοδοι διατήρησης αποτυπώνονται στις εσωτερικές πολιτικές μας και τις τηρούμε αυστηρά.
- Τακτικοί έλεγχοι: Επανεξετάζουμε περιοδικά τις πολιτικές μας για τη διατήρηση δεδομένων, ώστε να διασφαλίσουμε ότι παραμένουν επίκαιρες. Εάν αλλάξουν οι επιχειρηματικές διαδικασίες ή επικαιροποιηθούν οι νόμοι, προσαρμόζουμε ανάλογα τις περιόδους διατήρησης δεδομένων. Αυτοί οι έλεγχοι συμβάλλουν στον εντοπισμό προσωπικών δεδομένων που δεν είναι πλέον απαραίτητα. Διενεργούμε ελέγχους για να εντοπίζουμε δεδομένα που δεν χρησιμοποιούνται ή είναι παρωχημένα και τα διαγράφουμε εφόσον δεν χρειάζονται για κανέναν νόμιμο σκοπό.
- Ασφαλής διαγραφή: Με τη λήξη των περιόδων διατήρησης (ή νωρίτερα, εάν τα δεδομένα καταστούν περιττά), διαγράφουμε τα προσωπικά δεδομένα με τρόπο που καθιστά αδύνατη την ανάκτηση ή την ταυτοποίησή τους. Σε ορισμένες περιπτώσεις, εάν η άμεση διαγραφή δεν είναι δυνατή λόγω τεχνικών περιορισμών, πρώτα ανωνυμοποιούμε τα δεδομένα (αποσυνδέοντάς τα από την ταυτότητά σας) και στη συνέχεια τα διαγράφουμε μόλις αυτό καταστεί εφικτό. Ενδέχεται επίσης να διατηρήσουμε δεδομένα πέρα από την καθορισμένη περίοδο διατήρησης μόνο εφόσον επιτρέπεται από τον νόμο – για παράδειγμα, εάν τα δεδομένα διατηρούνται για σκοπούς αρχειοθέτησης προς το δημόσιο συμφέρον ή για επιστημονικούς ή στατιστικούς σκοπούς σύμφωνα με το άρθρο 89(1) του GDPR. Ακόμη και σε αυτές τις περιπτώσεις, διασφαλίζουμε τις κατάλληλες εγγυήσεις εμπιστευτικότητας.
Ελαχιστοποιώντας την περίοδο διατήρησης των προσωπικών δεδομένων, μειώνουμε τον κίνδυνο κατάχρησης δεδομένων ή έκθεσής τους σε παραβιάσεις με την πάροδο του χρόνου. Μπορείτε να είστε βέβαιοι ότι δεν διατηρούμε τα δεδομένα σας περισσότερο από όσο είναι απαραίτητο και ότι τηρούμε αυστηρά τα καθορισμένα χρονοδιαγράμματα.
Ακεραιότητα και εμπιστευτικότητα
Λαμβάνουμε όλα τα μέτρα για να διασφαλίσουμε την ακεραιότητα και την εμπιστευτικότητα των προσωπικών σας δεδομένων (άρθρο 5(1)(στ) του GDPR), προστατεύοντάς τα από μη εξουσιοδοτημένη πρόσβαση, αλλοίωση, γνωστοποίηση ή καταστροφή. Αυτή η αρχή ασφάλειας των δεδομένων εφαρμόζεται ολοκληρωμένα – τόσο με τεχνικά όσο και με οργανωτικά μέσα. Δείτε πώς προστατεύουμε τα δεδομένα σας:
- Σύγχρονες τεχνολογίες ασφάλειας: Εφαρμόζουμε κατάλληλα τεχνικά μέτρα ασφάλειας για την προστασία των προσωπικών πληροφοριών, συμπεριλαμβανομένων της κρυπτογράφησης δεδομένων, των τειχών προστασίας, των λύσεων προστασίας από ιούς, των συστημάτων ανίχνευσης εισβολών και άλλων εργαλείων κυβερνοασφάλειας. Τα μέτρα αυτά είναι ανάλογα με τη φύση και τον όγκο των δεδομένων που υποβάλλονται σε επεξεργασία και με τους πιθανούς κινδύνους. Για παράδειγμα, τα ευαίσθητα δεδομένα μπορεί να αποθηκεύονται κρυπτογραφημένα, ενώ η πρόσβαση σε συστήματα που περιέχουν προσωπικά δεδομένα περιορίζεται αυστηρά σε εξουσιοδοτημένα άτομα. Αξιολογούμε τακτικά τους κινδύνους και επικαιροποιούμε τα μέτρα ασφάλειας για την αντιμετώπιση αναδυόμενων απειλών. Η υποδομή IT μας παρακολουθείται για ευπάθειες και εγκαθιστούμε άμεσα ενημερώσεις και διορθώσεις ασφαλείας για την αποτροπή περιστατικών.
- Οργανωτικά μέτρα και έλεγχος πρόσβασης: Εκτός από την τεχνολογία, εφαρμόζουμε αυστηρούς οργανωτικούς κανόνες για τη διαχείριση των δεδομένων. Η πρόσβαση στα προσωπικά σας δεδομένα περιορίζεται αποκλειστικά σε εργαζομένους ή εξουσιοδοτημένα πρόσωπα που τη χρειάζονται για την εκτέλεση των καθηκόντων τους (αρχή του «ελάχιστου προνομίου»). Κάθε εργαζόμενος ενεργεί εντός των αρμοδιοτήτων του και λαμβάνει εκπαίδευση σχετικά με τις απαιτήσεις ασφάλειας δεδομένων. Συνάπτουμε συμφωνίες εμπιστευτικότητας (NDAs) με όλους τους εργαζομένους και τους τρίτους αναδόχους που ενδέχεται να έχουν πρόσβαση σε πληροφορίες, δεσμεύοντάς τους νομικά να τηρούν την εμπιστευτικότητα. Διοργανώνονται τακτικές εκπαιδευτικές συνεδρίες και ενημερώσεις σχετικά με τις βέλτιστες πρακτικές προστασίας δεδομένων, ώστε το προσωπικό να γνωρίζει τις τρέχουσες απειλές και τις στρατηγικές πρόληψης.
- Αντιμετώπιση και παρακολούθηση περιστατικών: Διαθέτουμε εσωτερικές διαδικασίες για την αντιμετώπιση περιστατικών ασφάλειας. Στην απίθανη περίπτωση παραβίασης προσωπικών δεδομένων, ακολουθούμε σχέδιο αντιμετώπισης: από την άμεση αποκατάσταση της ευπάθειας έως την ειδοποίηση της εποπτικής αρχής εντός 72 ωρών και την ενημέρωση των επηρεαζόμενων υποκειμένων των δεδομένων, όπου απαιτείται από τα άρθρα 33 και 34 του GDPR. Τηρούμε αρχεία για όλα τα περιστατικά που αφορούν προσωπικά δεδομένα, αναλύοντας τα αίτιά τους ώστε να αποτρέψουμε την επανάληψή τους. Επιπλέον, το σύστημα ασφάλειάς μας ελέγχεται τακτικά – διενεργούμε εσωτερικούς και εξωτερικούς ελέγχους, δοκιμές διείσδυσης και άλλες αξιολογήσεις, ώστε να διασφαλίσουμε ότι τα πρότυπα ασφάλειάς μας παραμένουν ισχυρά και επικαιροποιημένα.
Τηρώντας αυτή την αρχή, διασφαλίζουμε ότι τα προσωπικά σας δεδομένα αποθηκεύονται και υποβάλλονται σε επεξεργασία σύμφωνα με υψηλά πρότυπα ασφάλειας. Η ακεραιότητα των δεδομένων διασφαλίζει ότι οι πληροφορίες παραμένουν αναλλοίωτες και ακριβείς εντός του συστήματος, ενώ η εμπιστευτικότητα διασφαλίζει ότι μη εξουσιοδοτημένα άτομα δεν μπορούν να αποκτήσουν πρόσβαση σε αυτές. Συνολικά, τα μέτρα αυτά μάς βοηθούν να διατηρούμε υψηλό επίπεδο εμπιστοσύνης και ασφάλειας.
Λογοδοσία
Η Eesti Firma OÜ αναγνωρίζει πλήρως την ευθύνη της για τη συμμόρφωση με τις αρχές του GDPR και μπορεί να αποδείξει αυτή τη συμμόρφωση. Η αρχή της λογοδοσίας (άρθρο 5(2) του GDPR) σημαίνει ότι όχι μόνο τηρούμε τον κανονισμό, αλλά μπορούμε επίσης να παρέχουμε πρακτικά και τεκμηριωμένα αποδεικτικά στοιχεία της συμμόρφωσής μας. Δείτε πώς εφαρμόζεται η λογοδοσία στην εταιρεία μας:
- Ενσωματωμένη συμμόρφωση: Έχουμε ενσωματώσει τις απαιτήσεις του GDPR σε όλες τις επιχειρηματικές διαδικασίες. Κάθε εργαζόμενος που χειρίζεται προσωπικά δεδομένα κατανοεί και τηρεί τις αρχές προστασίας δεδομένων. Διαθέτουμε σαφείς πολιτικές και κατευθυντήριες γραμμές που ρυθμίζουν τη συλλογή, τη χρήση, τη διαβίβαση και την αποθήκευση δεδομένων, και τα έγγραφα αυτά γνωστοποιούνται στο προσωπικό. Οι αρχές του GDPR είναι ενσωματωμένες στην εταιρική μας κουλτούρα, διασφαλίζοντας σταθερά υψηλά πρότυπα διαχείρισης δεδομένων σε όλα τα επίπεδα.
- Ορισμένος Υπεύθυνος Προστασίας Δεδομένων: Στο πλαίσιο της δέσμευσής μας για λογοδοσία, έχουμε ορίσει Υπεύθυνο Προστασίας Δεδομένων (DPO) – τον Ίλια Νικιφόροφ – του οποίου τα στοιχεία επικοινωνίας παρατίθενται παρακάτω. Ο DPO παρακολουθεί τη συμμόρφωση της εταιρείας με τον GDPR, συμβουλεύει το προσωπικό μας σε ζητήματα απορρήτου και λειτουργεί ως σημείο επικοινωνίας για εσάς και για την εποπτική αρχή. Η ύπαρξη ειδικού DPO αντανακλά τη σοβαρότητα της δέσμευσής μας για την προστασία των δεδομένων.
- Εσωτερικοί έλεγχοι και εκτιμήσεις κινδύνου: Διενεργούμε τακτικά εσωτερικούς ελέγχους (και εμπλέκουμε εξωτερικούς ελεγκτές όταν είναι απαραίτητο), ώστε να διασφαλίζουμε ότι οι πρακτικές μας συμμορφώνονται με τις απαιτήσεις του GDPR. Αναλύονται οι πιθανοί κίνδυνοι για την ασφάλεια και την ιδιωτική ζωή και λαμβάνονται διορθωτικά μέτρα βάσει των ευρημάτων των ελέγχων. Όταν ένα είδος επεξεργασίας ενδέχεται να επιφέρει υψηλό κίνδυνο για τα άτομα, διενεργούμε Εκτίμηση Αντικτύπου σχετικά με την Προστασία Δεδομένων (DPIA) σύμφωνα με το άρθρο 35 του GDPR. Αυτή η προσέγγιση συνεχούς παρακολούθησης και βελτίωσης μάς βοηθά να διατηρούμε επικαιροποιημένα τα μέτρα προστασίας δεδομένων και να προσαρμοζόμαστε γρήγορα στις αλλαγές.
- Εκπαίδευση και ευαισθητοποίηση: Επενδύουμε στην εκπαίδευση των εργαζομένων σε θέματα προστασίας δεδομένων. Διοργανώνονται περιοδικά εκπαιδευτικές συνεδρίες, ενημερωτικά δελτία και αξιολογήσεις γνώσεων, ώστε όλοι να ενημερώνονται για τις τελευταίες εξελίξεις και απαιτήσεις του κλάδου. Η ασφάλεια των δεδομένων εξαρτάται σε σημαντικό βαθμό από τις ατομικές ενέργειες, γι’ αυτό καλλιεργούμε μια κουλτούρα στην οποία όλοι κατανοούν τον ρόλο και τις ευθύνες τους.
- Ετοιμότητα υποβολής αναφορών: Ανά πάσα στιγμή, είμαστε έτοιμοι να αποδείξουμε τη συμμόρφωσή μας με τον GDPR τόσο σε εσάς όσο και στις εποπτικές αρχές. Η διαφάνειά μας επεκτείνεται και σε αυτόν τον τομέα: μπορείτε να ζητήσετε πληροφορίες σχετικά με τα δεδομένα σας και εμείς θα σας παράσχουμε όλες τις απαραίτητες λεπτομέρειες. Ομοίως, σε περίπτωση εποπτικού ελέγχου, διαθέτουμε έτοιμα έγγραφα και διαδικασίες που επιβεβαιώνουν τη λογοδοσία μας. Αναγνωρίζουμε ότι η εμπιστοσύνη των πελατών εξαρτάται άμεσα από τη λογοδοσία μας, γεγονός που καθιστά αυτή την αρχή ακρογωνιαίο λίθο της λειτουργίας μας.
Τα δικαιώματά σας ως υποκειμένου των δεδομένων
Ο GDPR σάς παρέχει μια σειρά δικαιωμάτων επί των προσωπικών σας δεδομένων. Σεβόμαστε αυτά τα δικαιώματα και σας παρέχουμε απλούς τρόπους για να τα ασκήσετε. Με την επιφύλαξη των προϋποθέσεων και των εξαιρέσεων που ορίζονται στον GDPR, έχετε:
- Δικαίωμα ενημέρωσης (άρθρα 13–14): να λαμβάνετε σαφείς πληροφορίες σχετικά με το πώς και γιατί υποβάλλονται σε επεξεργασία τα προσωπικά σας δεδομένα.
- Δικαίωμα πρόσβασης (άρθρο 15): να λαμβάνετε επιβεβαίωση για το εάν επεξεργαζόμαστε τα δεδομένα σας και να λαμβάνετε αντίγραφό τους.
- Δικαίωμα διόρθωσης (άρθρο 16): να διορθώνονται ανακριβή ή ελλιπή προσωπικά δεδομένα.
- Δικαίωμα διαγραφής / «δικαίωμα στη λήθη» (άρθρο 17): να ζητάτε τη διαγραφή των δεδομένων σας όταν δεν υπάρχει υπερισχύων νόμιμος λόγος για τη διατήρησή τους.
- Δικαίωμα περιορισμού της επεξεργασίας (άρθρο 18): να περιορίζετε τον τρόπο με τον οποίο χρησιμοποιούμε τα δεδομένα σας σε ορισμένες περιπτώσεις.
- Δικαίωμα στη φορητότητα των δεδομένων (άρθρο 20): να λαμβάνετε τα δεδομένα που παρείχατε σε δομημένο, κοινώς χρησιμοποιούμενο και αναγνώσιμο από μηχανήματα μορφότυπο και να διαβιβάζονται αυτά όπου είναι τεχνικά εφικτό.
- Δικαίωμα εναντίωσης (άρθρο 21): να εναντιώνεστε στην επεξεργασία που βασίζεται στα έννομα συμφέροντά μας και να εναντιώνεστε ανά πάσα στιγμή στην απευθείας εμπορική προώθηση.
- Δικαιώματα σχετικά με την αυτοματοποιημένη λήψη αποφάσεων (άρθρο 22): να μην υπόκεισθε σε απόφαση που βασίζεται αποκλειστικά σε αυτοματοποιημένη επεξεργασία και παράγει έννομα ή παρόμοια σημαντικά αποτελέσματα.
- Δικαίωμα ανάκλησης της συγκατάθεσης (άρθρο 7(3)): όταν η επεξεργασία βασίζεται στη συγκατάθεση, να την ανακαλείτε ανά πάσα στιγμή, χωρίς να επηρεάζεται η νομιμότητα της επεξεργασίας που πραγματοποιήθηκε πριν από την ανάκληση.
- Δικαίωμα υποβολής καταγγελίας (άρθρο 77): να επικοινωνείτε με την αρμόδια εποπτική αρχή (βλ. την παρακάτω ενότητα).
Για να ασκήσετε οποιοδήποτε από αυτά τα δικαιώματα, επικοινωνήστε μαζί μας χρησιμοποιώντας τα στοιχεία στην ενότητα «Στοιχεία επικοινωνίας». Θα απαντήσουμε εντός ενός μήνα, όπως απαιτείται από τον GDPR. Η περίοδος αυτή μπορεί να παραταθεί έως και κατά δύο επιπλέον μήνες για σύνθετα ή πολυάριθμα αιτήματα, οπότε θα σας ενημερώσουμε για τους λόγους. Η διεκπεραίωση του αιτήματός σας παρέχεται δωρεάν, εκτός εάν αυτό είναι προδήλως αβάσιμο ή υπερβολικό. Ενδέχεται να χρειαστεί να επαληθεύσουμε την ταυτότητά σας πριν ενεργήσουμε επί ενός αιτήματος.
Εποπτική αρχή και δικαίωμα υποβολής καταγγελίας
Εάν πιστεύετε ότι έχουμε επεξεργαστεί τα προσωπικά σας δεδομένα κατά παράβαση της νομοθεσίας περί προστασίας δεδομένων, σας προτρέπουμε να επικοινωνήσετε πρώτα μαζί μας, ώστε να αντιμετωπίσουμε άμεσα τις ανησυχίες σας. Έχετε επίσης το δικαίωμα, σύμφωνα με το άρθρο 77 του GDPR, να υποβάλετε καταγγελία στην αρμόδια εποπτική αρχή. Στην Εσθονία, αυτή είναι η Επιθεώρηση Προστασίας Δεδομένων (Andmekaitse Inspektsioon):
- Αρχή: Εσθονική Επιθεώρηση Προστασίας Δεδομένων (Andmekaitse Inspektsioon)
- Διεύθυνση: Tatari 39, 10134 Τάλιν, Εσθονία
- Email: info@aki.ee
- Τηλέφωνο: +372 627 4135 (γραμμή συμβουλών +372 5620 2341, Δευ–Πέμ 13:00–16:00)
- Ιστότοπος: www.aki.ee
Εάν κατοικείτε ή εργάζεστε σε άλλη χώρα της ΕΕ/του ΕΟΧ, μπορείτε εναλλακτικά να υποβάλετε καταγγελία στην εποπτική αρχή της εν λόγω χώρας.
Συμπέρασμα
Η θεμελιώδης δέσμευσή μας για την προστασία της ιδιωτικής σας ζωής και τη διατήρηση της εμπιστοσύνης σας σημαίνει ότι η συμμόρφωση με τον GDPR είναι κάτι περισσότερο από μια τυπική διαδικασία – αποτελεί αναπόσπαστο μέρος της καθημερινής μας λειτουργίας. Η τήρηση όλων των προαναφερθεισών αρχών – νομιμότητα, αντικειμενικότητα, διαφάνεια, περιορισμός του σκοπού, ελαχιστοποίηση των δεδομένων, ακρίβεια, περιορισμός της περιόδου αποθήκευσης, ακεραιότητα και εμπιστευτικότητα, καθώς και λογοδοσία – διασφαλίζει ότι τα προσωπικά σας δεδομένα υποβάλλονται σε επεξεργασία με τον ορθότερο και ασφαλέστερο δυνατό τρόπο. Υπερβαίνουμε τις νομικές απαιτήσεις επειδή εκτιμούμε την εμπιστοσύνη σας.
Σύμφωνα με το πνεύμα του GDPR, συνεχίζουμε να βελτιώνουμε τις πρακτικές μας για την προστασία των δεδομένων και ανταποκρινόμαστε γρήγορα στις μεταβολές των κανονιστικών απαιτήσεων. Μπορείτε να είστε βέβαιοι ότι οι προσωπικές σας πληροφορίες βρίσκονται σε ασφαλή χέρια και εργαζόμαστε διαρκώς για να διασφαλίσουμε ότι αυτό θα εξακολουθήσει να ισχύει.
Επικαιροποιήσεις και νομικές πληροφορίες
Διατηρούμε το δικαίωμα να επικαιροποιούμε ή να τροποποιούμε περιοδικά το παρόν έγγραφο, ώστε να αντικατοπτρίζει αλλαγές στις πρακτικές επεξεργασίας δεδομένων, στη νομοθεσία ή στις κανονιστικές απαιτήσεις. Όλες οι επικαιροποιήσεις θα δημοσιεύονται σε αυτή τη σελίδα και η ημερομηνία της τελευταίας αναθεώρησης θα ενημερώνεται αναλόγως. Συνιστούμε να ελέγχετε περιοδικά αυτή τη σελίδα, ώστε να παραμένετε ενημερωμένοι σχετικά με την τρέχουσα έκδοση των αρχών συμμόρφωσής μας με τον GDPR.
Σημείωση
Το παρόν έγγραφο συμπληρώνει την Πολιτική Απορρήτου μας και άλλα σχετικά έγγραφα, αλλά δεν τα αντικαθιστά. Σε περίπτωση τυχόν αποκλίσεων, υπερισχύει η Πολιτική Απορρήτου. Το παρόν έγγραφο παρέχεται για ενημερωτικούς σκοπούς και αποσκοπεί στην αποσαφήνιση της προσέγγισής μας όσον αφορά τη συμμόρφωση με τον GDPR.
Στοιχεία επικοινωνίας
Εάν έχετε ερωτήσεις, σχόλια ή αιτήματα σχετικά με την προστασία των προσωπικών δεδομένων ή τον τρόπο με τον οποίο επεξεργαζόμαστε τις πληροφορίες σας, επικοινωνήστε μαζί μας. Είμαστε πάντα έτοιμοι να σας βοηθήσουμε και εκτιμούμε τα σχόλιά σας.
- Εταιρεία: Eesti Firma OÜ
- Κωδικός μητρώου: 14164797
- Αριθμός ΦΠΑ (KMKR): EE102081480
- Άδεια δραστηριότητας (TCSP): FIU000144
- Υπεύθυνος Προστασίας Δεδομένων (DPO): Ίλια Νικιφόροφ
- Email: info@eestifirma.ee
- Τηλέφωνο: +372 641 7777
- Διεύθυνση: Vesivärava 50-301, 10152 Τάλιν, Εσθονία
Προσπαθούμε να απαντάμε άμεσα και ολοκληρωμένα σε όλα τα ερωτήματα. Εάν ζητήσετε πληροφορίες σχετικά με τα δεδομένα σας ή την άσκηση των δικαιωμάτων σας, θα απαντήσουμε εντός της προθεσμίας που ορίζεται από τον GDPR (συνήθως εντός ενός μήνα). Σας ευχαριστούμε που εμπιστεύεστε στην Eesti Firma OÜ την προστασία των δεδομένων σας – εμείς, από την πλευρά μας, κάνουμε ό,τι είναι δυνατόν για να δικαιολογήσουμε αυτή την εμπιστοσύνη.
Οι παρούσες Αρχές συμμόρφωσης με τον GDPR καταρτίστηκαν και εγκρίθηκαν από τον δικηγόρο, Υπεύθυνο Προστασίας Δεδομένων (DPO) και συνιδρυτή της Eesti Firma OÜ – Ίλια Νικιφόροφ, ο οποίος επιβλέπει τη συμμόρφωση της εταιρείας με τη νομοθεσία περί προστασίας προσωπικών δεδομένων και εφαρμόζει τις βέλτιστες πρακτικές συμμόρφωσης. Οι διατάξεις του παρόντος εγγράφου ισχύουν ανεξαιρέτως για κάθε πελάτη της εταιρείας. Εάν έχετε ερωτήσεις ή χρειάζεστε περαιτέρω διευκρινίσεις, επικοινωνήστε απευθείας με την υποστήριξη της Eesti Firma.