ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

1. Εισαγωγή

Η Διοίκηση της εταιρείας Q solutions διαβεβαιώνει ότι για την εταιρεία, έχει πρωταρχική σημασία η προστασία των προσωπικών δεδομένων των φυσικών προσώπων που συναλλάσσονται καθ' οιονδήποτε τρόπο με την Εταιρεία. Για το λόγο αυτό λαμβάνουμε τα κατάλληλα μέτρα για να προστατέψουμε τα προσωπικά δεδομένα που επεξεργαζόμαστε και να διασφαλίζουμε ότι η συλλογή και επεξεργασία τους πραγματοποιείται πάντοτε σύμφωνα με τις υποχρεώσεις που τίθενται από το νομικό πλαίσιο, τόσο από την ίδια την Εταιρεία, όσο και από τρίτους που επεξεργάζονται προσωπικά δεδομένα για λογαριασμό της Εταιρείας.

Τα προσωπικά δεδομένα που μας παρέχονται, όπως ενδεικτικά στοιχεία επικοινωνίας (π.χ. ονοματεπώνυμο, διεύθυνση κατοικίας, διεύθυνση ηλεκτρονικού ταχυδρομείου (email), αριθμός τηλεφώνου, άλλες πρόσθετες προσωπικές πληροφορίες κλπ.), στοιχεία που απαιτούνται στο πλαίσιο εργασιακής σχέσης (π.χ. εκπαίδευση/κατάρτιση/ειδικές γνώσεις και δεξιότητες, προηγούμενη επαγγελματική εμπειρία, κοινωνική ασφάλιση, φορολογία εισοδήματος, κλπ.) τα επεξεργαζόμαστε μόνο όταν έχουμε νόμιμο λόγο να το κάνουμε.

2. Ποιοι είναι οι νόμιμοι λόγοι επεξεργασίας των προσωπικών δεδομένων;

Νόμιμοι λόγοι επεξεργασίας των προσωπικών δεδομένων συνιστούν:

  • η εκτέλεση σύμβασης που μας ανατίθεται ή που προτίθεται να μας ανατεθεί, όπως για παράδειγμα η εκτέλεση ενός έργου, ή η παροχή υπηρεσιών, με σκοπό την εκπλήρωση των συμβατικών μας υποχρεώσεων στο ανωτέρω πλαίσιο.
  • η διαφύλαξη και προστασία των εννόμων συμφερόντων, τόσο των πελατών, όσο και των δικών μας.
  • η συμμόρφωση με υποχρέωση που επιβάλλεται από το νόμο, όπως για παράδειγμα η δημοσίευση πράξεων και στοιχείων της ανώνυμης εταιρείας (συμπεριλαμβανομένων και των στοιχείων ταυτότητας φυσικών προσώπων, π.χ. μετόχων), σύμφωνα με το άρθρο 7β του Ν. 2190/1920, η επεξεργασία δεδομένων για την υποστήριξη και ικανοποίηση νομικών αξιώσεων κλπ.
  • η συγκατάθεση που -τυχόν- παρέχεται υπό τις συγκεκριμένες προϋποθέσεις που θέτει το νομικό πλαίσιο.

3. Πώς και γιατί χρησιμοποιούμε τα προσωπικά δεδομένα;

  • Για την ορθή τήρηση των συμβατικών μας δεσμεύσεων και την διατήρηση καλής επικοινωνίας

Από την συμβατική σχέση (είτε πρόκειται για σύμβαση εκτέλεσης εργασιών από εργολάβο/υπεργολάβο, σύμβαση προμήθειας, σύμβαση παροχής υπηρεσιών κ.α. είτε πρόκειται για την επεξεργασία προσωπικών δεδομένων σε προσυμβατικό στάδιο), αντλούμε και χρησιμοποιούμε τις πληροφορίες που απαιτούνται για την ομαλή εξέλιξη της συνεργασίας, όπως για παράδειγμα για την υπογραφή τροποποιητικών πράξεων της κύριας σύμβασης έργου, την διαχείριση των οικονομικών εκκρεμοτήτων που τυχόν απορρέουν από κάποια συνεργασία κ.α.

  • Για την ορθή επικοινωνία μας και τη διαχείριση της σχέσης μας με τους πελάτες

Ενδέχεται να χρειαστεί να επικοινωνήσουμε με τους πελάτες μέσω email για διαχειριστικούς λόγους, όπως για παράδειγμα, μέσω της φόρμας επικοινωνίας που υπάρχει στην ιστοσελίδα μας για να απαντήσουμε σε ερωτήματα ή σχόλια σας, με σκοπό τη βελτίωση τόσο της σχέσης μας μαζί σας, όσο και της ποιότητας των παρεχόμενων υπηρεσιών μας.

  • Για τη συμμόρφωση με νομικές υποχρεώσεις

Όταν για παράδειγμα δημοσιεύουμε στην ιστοσελίδα μας, στο διαδικτυακό χώρο του ΓΕΜΗ προσωπικά δεδομένα φυσικών προσώπων της Εταιρείας (π.χ. στοιχεία των μετόχων-φυσικών προσώπων), κ.α.

  • Για τη διαφύλαξη των εννόμων συμφερόντων μας και την προστασία προσώπων και αγαθών

Όταν χρησιμοποιούμε κλειστά κυκλώματα τηλεόρασης (CCTV) και κάμερες ασφαλείας προκειμένου να είμαστε σε θέση να προστατεύουμε την ασφάλεια φυσικών προσώπων, υλικών και των εγκαταστάσεων της Εταιρείας.

4. Ποιοι μπορεί να είναι οι αποδέκτες των δεδομένων;

Η Εταιρεία ενδέχεται να διαβιβάζει προσωπικά δεδομένα στις ακόλουθες κατηγορίες αποδεκτών:

  • Δημόσιες αρχές

Όταν και στον βαθμό που αυτό είναι απαραίτητο κατά τη διενέργεια ελέγχου (π.χ. εφαρμογή της χρηματοπιστωτικής, φορολογικής, ασφαλιστικής, εργατικής ή άλλης γενικότερης ή/και ειδικότερης νομοθεσίας) και σε όλες τις περιπτώσεις σύμφωνα με τις προβλεπόμενες νόμιμες διαδικασίες.

  • Συνεργάτες της Εταιρείας μας (συνεργάτες, υπεργολάβους, τράπεζες, ασφαλιστικές εταιρείες, κλπ.)

Η Εταιρεία διατηρεί συνεργάτες στους οποίους αναθέτει την επεξεργασία προσωπικών δεδομένων για λογαριασμό της (πχ. συμβάσεις υπεργολαβίας, διενέργεια τραπεζικών συναλλαγών, κλπ.). Στις περιπτώσεις αυτές η Εταιρεία παραμένει υπεύθυνη για την επεξεργασία των προσωπικών δεδομένων και ορίζει τα επιμέρους στοιχεία της επεξεργασίας, υπογράφει δε ειδική σύμβαση με τους συνεργάτες στους οποίους αναθέτει την εκτέλεση δραστηριοτήτων επεξεργασίας, προκειμένου να διασφαλίζεται ότι η επεξεργασία διενεργείται σύμφωνα με το ισχύον νομικό πλαίσιο και ότι κάθε φυσικό πρόσωπο μπορεί ελεύθερα και ανεμπόδιστα να ασκήσει τα δικαιώματα που του απονέμει το νομικό πλαίσιο.

5. Χρονικό Διάστημα Αποθήκευσης

Το χρονικό διάστημα αποθήκευσης των δεδομένων αποφασίζεται με βάση τα παρακάτω ειδικότερα κριτήρια ανάλογα με την περίπτωση:

  • Όταν η επεξεργασία επιβάλλεται ως υποχρέωση από διατάξεις του ισχύοντος νομικού πλαισίου, τα προσωπικά δεδομένα θα αποθηκεύονται για όσο χρονικό διάστημα επιβάλλουν οι σχετικές διατάξεις.
  • Όταν η επεξεργασία εκτελείται με βάση σύμβαση, τα προσωπικά δεδομένα αποθηκεύονται για όσο χρονικό διάστημα είναι απαραίτητο για την εκτέλεση της σύμβασης και για τη θεμελίωση, άσκηση, ή/και υποστήριξη νομικών αξιώσεων με βάση τη σύμβαση.

6. Ποια είναι τα δικαιώματά σε σχέση με τα προσωπικά δεδομένα

Κάθε φυσικό πρόσωπο τα δεδομένα του οποίου είναι αντικείμενο επεξεργασίας από την Εταιρεία απολαμβάνει τα ακόλουθα δικαιώματα:

  • Δικαίωμα πρόσβασης: Παρέχεται το δικαίωμα να υφίσταται επίγνωση και να επαληθεύεται η νομιμότητα της επεξεργασίας. Ο κάθε ένας, μπορεί να έχει πρόσβαση στα δεδομένα που τον αφορούν και να λάβει συμπληρωματικές πληροφορίες σχετικά με την επεξεργασία τους.
  • Δικαίωμα διόρθωσης: Ο κάθε ένας έχει δικαίωμα να μελετήσει, να διορθώσει, να επικαιροποιήσει ή να τροποποιήσει τα προσωπικά του δεδομένα ερχόμενοι σε επαφή με την Εταιρεία.
  • Δικαίωμα διαγραφής: Ο κάθε ένας έχει δικαίωμα να υποβάλει αίτημα διαγραφής των προσωπικών του δεδομένων υπό τους περιορισμούς που προβλέπονται στις περιπτώσεις του άρθρου 17 του Κανονισμού.
  • Δικαίωμα περιορισμού της επεξεργασίας: Ο κάθε ένας έχει δικαίωμα να ζητήσει περιορισμό της επεξεργασίας των προσωπικών του δεδομένων στις ακόλουθες περιπτώσεις: (α) όταν αμφισβητείται η ακρίβεια των προσωπικών δεδομένων και μέχρι να γίνει επαλήθευση, (β) όταν αντιτίθεται στη διαγραφή προσωπικών δεδομένων και ζητά αντί διαγραφής τον περιορισμό χρήσης αυτών, (γ) όταν τα προσωπικά δεδομένα δεν χρειάζονται για τους σκοπούς επεξεργασίας, είναι ωστόσο απαραίτητα για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων, και (δ) όταν εναντιώνεται στην επεξεργασία και μέχρι να γίνει επαλήθευση ότι υπάρχουν νόμιμοι λόγοι που μας αφορούν και υπερισχύουν των λόγων για τους οποίους εναντιώνεται στην επεξεργασία.
  • Δικαίωμα εναντίωσης στην επεξεργασία: Ο κάθε ένας έχει δικαίωμα να εναντιωθεί ανά πάσα στιγμή στην επεξεργασία των προσωπικών του δεδομένων στις περιπτώσεις που, όπως περιγράφεται παραπάνω, αυτή είναι απαραίτητη για σκοπούς εννόμων συμφερόντων που επιδιώκουμε ως υπεύθυνοι επεξεργασίας.
  • Δικαίωμα στη φορητότητα: Ο κάθε ένας έχει δικαίωμα να λάβει χωρίς χρέωση τα προσωπικά του δεδομένα σε μορφή που θα επιτρέπει να έχει πρόσβαση σε αυτά, να τα χρησιμοποιήσει και να τα επεξεργαστεί με τις κοινώς διαδεδομένες μεθόδους επεξεργασίας. Επίσης, έχει δικαίωμα να μας ζητήσει, εφόσον είναι τεχνικά εφικτό, να διαβιβάσουμε τα δεδομένα και απευθείας σε άλλον υπεύθυνο επεξεργασίας. Το δικαίωμα αυτό υπάρχει για τα δεδομένα που μας έχει παράσχει και η επεξεργασία τους διενεργείται με αυτοματοποιημένα μέσα με βάση της συγκατάθεσή σας ή σε εκτέλεση σχετικής σύμβασης.
  • Δικαίωμα ανάκλησης της συγκατάθεσης: Όπου η επεξεργασία βασίζεται στην συγκατάθεσή, υφίσταται το δικαίωμα να ανακληθεί ελεύθερα, χωρίς να θιγεί η νομιμότητα της επεξεργασίας που βασίστηκε στη συγκατάθεσή ς προτού την ανάκληση.
  • Δικαίωμα καταγγελίας στην ΑΠΔΠΧ: Εφόσον ασκηθεί κάποιο από τα δικαιώματά και δεν ικανοποιηθεί, ο προσφεύγων έχει το δικαίωμα υποβολής καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (www.dpa.gr): Τηλεφωνικό Κέντρο: +302106475600, Fax: +30210 6475628, Ηλεκτρονικό Ταχυδρομείο: complaints@dpa.gr

7. Ασφάλεια Προσωπικών Δεδομένων

Η Εταιρεία QSOLUTIONS εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα με στόχο την ασφαλή επεξεργασία των προσωπικών δεδομένων και την αποτροπή τυχαίας απώλειας ή καταστροφής και μη εξουσιοδοτημένης ή/και παράνομης πρόσβασης σε αυτά, χρήσης, τροποποίησης ή αποκάλυψής τους. Για τη διασφάλιση του κατάλληλου επιπέδου ασφαλείας έναντι των κινδύνων και για την επιλογή των κατάλληλων τεχνικών και οργανωτικών μέτρων, η Εταιρεία λαμβάνει υπόψη της τις τελευταίες τεχνολογικές και άλλες εξελίξεις, το κόστος εφαρμογής, τη φύση, το πλαίσιο και τους σκοπούς της επεξεργασίας, καθώς και αφενός μεν πόσο μεγάλη είναι η πιθανότητα και ο κίνδυνος να λάβουν χώρα περιστατικά τυχαίας απώλειας ή καταστροφής και μη εξουσιοδοτημένης ή/και παράνομης πρόσβασης σε προσωπικά δεδομένα, χρήσης, τροποποίησης ή αποκάλυψής τους, αφετέρου δε πόσο σοβαρές θα είναι οι συνέπειες για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων.


Για την Q solutions

Νικόλαος Δεπούντης