Πίνακας περιεχομένων
Εισαγωγή
Η παρούσα Πολιτική Απορρήτου σας ενημερώνει σχετικά με τον τρόπο με τον οποίο η «RTD Talos Ltd» (εφεξής η «Εταιρεία», «εμείς», «μας») συλλέγει και επεξεργάζεται πληροφορίες που σας αφορούν και ιδίως τα προσωπικά σας δεδομένα. Σας διαβεβαιώνουμε ότι η παρούσα Πολιτική Απορρήτου και Προστασίας Προσωπικών Δεδομένων («Πολιτική») συμμορφώνεται πλήρως με τον Κανονισμό (ΕΕ) 679/2016 («Κανονισμός») και με τον σχετικό Νόμο 125(Ι)/2018 της Κυπριακής Δημοκρατίας.
Χρήσιμοι Ορισμοί
Προσωπικά Δεδομένα: κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο («υποκείμενο των δεδομένων»). Ταυτοποιήσιμο φυσικό πρόσωπο είναι εκείνο του οποίου η ταυτότητα μπορεί να εξακριβωθεί, άμεσα ή έμμεσα, ιδίως μέσω αναφοράς σε αναγνωριστικό στοιχείο, όπως όνομα, αριθμό ταυτότητας, δεδομένα τοποθεσίας, επιγραμμικό αναγνωριστικό ή σε έναν ή περισσότερους παράγοντες που προσδιορίζουν τη φυσική, φυσιολογική, γενετική, ψυχική, οικονομική, πολιτιστική ή κοινωνική ταυτότητα του προσώπου αυτού.
Επεξεργασία: κάθε πράξη ή σειρά πράξεων που πραγματοποιείται σε προσωπικά δεδομένα ή σε σύνολα προσωπικών δεδομένων, όπως συλλογή, καταχώριση, οργάνωση, διάρθρωση, αποθήκευση, προσαρμογή ή τροποποίηση, ανάκτηση, αναζήτηση πληροφοριών, χρήση, κοινολόγηση, διάδοση ή άλλη μορφή διάθεσης, ευθυγράμμιση ή συνδυασμός, περιορισμός, διαγραφή ή καταστροφή.
Υπεύθυνος Επεξεργασίας: το φυσικό ή νομικό πρόσωπο, δημόσια αρχή, υπηρεσία ή άλλος φορέας που καθορίζει, μόνος ή από κοινού με άλλους, τους σκοπούς και τα μέσα της επεξεργασίας προσωπικών δεδομένων.
Εκτελών την Επεξεργασία: το φυσικό ή νομικό πρόσωπο, δημόσια αρχή, υπηρεσία ή άλλος φορέας που επεξεργάζεται προσωπικά δεδομένα για λογαριασμό του Υπευθύνου Επεξεργασίας.
Παραβίαση δεδομένων προσωπικού χαρακτήρα: παραβίαση της ασφάλειας που οδηγεί σε τυχαία ή παράνομη καταστροφή, απώλεια, αλλοίωση, μη εξουσιοδοτημένη κοινολόγηση ή πρόσβαση σε προσωπικά δεδομένα που διαβιβάστηκαν, αποθηκεύτηκαν ή υποβλήθηκαν κατ’ άλλο τρόπο σε επεξεργασία.
Τρίτος: οποιοδήποτε φυσικό ή νομικό πρόσωπο, δημόσια αρχή, υπηρεσία ή φορέας, εκτός από το υποκείμενο των δεδομένων, τον Υπεύθυνο Επεξεργασίας, τον Εκτελούντα την Επεξεργασία και τα πρόσωπα που, υπό την άμεση εξουσία του Υπευθύνου ή του Εκτελούντος, είναι εξουσιοδοτημένα να επεξεργάζονται προσωπικά δεδομένα.
Αρχές που τηρούμε
Στην RTD Talos Ltd δεσμευόμαστε και τηρούμε τις ακόλουθες αρχές επεξεργασίας προσωπικών δεδομένων σύμφωνα με το Άρθρο 5 του Κανονισμού. Τα προσωπικά δεδομένα:
- υποβάλλονται σε νόμιμη, δίκαιη και διαφανή επεξεργασία σε σχέση με το υποκείμενο των δεδομένων («νομιμότητα, αντικειμενικότητα και διαφάνεια»)·
- συλλέγονται για καθορισμένους, σαφείς και νόμιμους σκοπούς και δεν υποβάλλονται σε περαιτέρω επεξεργασία κατά τρόπο ασύμβατο με τους σκοπούς αυτούς («περιορισμός του σκοπού»)·
- είναι κατάλληλα, συναφή και περιορίζονται στο αναγκαίο για τους σκοπούς της επεξεργασίας («ελαχιστοποίηση των δεδομένων»)·
- είναι ακριβή και, όταν απαιτείται, επικαιροποιούνται· λαμβάνουμε κάθε εύλογο μέτρο ώστε ανακριβή δεδομένα να διαγράφονται ή να διορθώνονται χωρίς καθυστέρηση («ακρίβεια»)·
- διατηρούνται σε μορφή που επιτρέπει την ταυτοποίηση των υποκειμένων μόνο για όσο διάστημα είναι απαραίτητο ή απαιτείται από τη νομοθεσία («περιορισμός της περιόδου αποθήκευσης»)·
- υποβάλλονται σε επεξεργασία κατά τρόπο που διασφαλίζει την κατάλληλη ασφάλεια, συμπεριλαμβανομένης της προστασίας από μη εξουσιοδοτημένη ή παράνομη επεξεργασία και από τυχαία απώλεια, καταστροφή ή φθορά («ακεραιότητα και εμπιστευτικότητα»).
Επιπλέον, είμαστε σε θέση να αποδεικνύουμε τη συμμόρφωσή μας με τις ανωτέρω αρχές («λογοδοσία»).
Συλλογή Προσωπικών Δεδομένων
Ως Υπεύθυνος Επεξεργασίας, συλλέγουμε προσωπικά δεδομένα στις ακόλουθες περιπτώσεις:
- Όταν επικοινωνείτε μαζί μας άμεσα ή έμμεσα (μέσω ιστοσελίδας, email, συνεργατών, μέσων κοινωνικής δικτύωσης κ.λπ.) για ενημέρωση σχετικά με τις υπηρεσίες μας.
- Όταν λαμβάνετε τις υπηρεσίες μας, συνεργάζεστε μαζί μας ή συμμετέχετε σε σχετικές εκδηλώσεις.
- Όταν συμπληρώνετε έγγραφα ή εγγράφεστε στο ενημερωτικό μας δελτίο.
- Όταν προσωπικά σας δεδομένα γνωστοποιούνται σε εμάς από τρίτους συνεργάτες ή πελάτες στο πλαίσιο συμβάσεων.
- Όταν συνδέεστε στο Wi-Fi ή στις ιστοσελίδες μας.
- Όταν είστε υποψήφιος για εργασία.
- Όταν είστε εργαζόμενός μας.
Ως Εκτελούντες την Επεξεργασία, δεν συλλέγουμε προσωπικά δεδομένα από τρίτους για λογαριασμό τους.
Προσωπικά Δεδομένα Ανηλίκων
Δεν συλλέγουμε ούτε επεξεργαζόμαστε προσωπικά δεδομένα ανηλίκων χωρίς επαληθεύσιμη γονική συγκατάθεση, σύμφωνα με τον Νόμο 125(Ι)/2018 (Μέρος ΙΙ, Άρθρο 8). Η συγκατάθεση παρέχεται από τον κάτοχο της γονικής μέριμνας για παιδιά κάτω των 14 ετών.
Κατηγορίες Υποκειμένων Δεδομένων
- Δυνητικοί πελάτες
- Υφιστάμενοι πελάτες
- Συνεργάτες και προμηθευτές
- Ανεξάρτητοι συμμετέχοντες σε έργα
- Υποψήφιοι για εργασία
- Εργαζόμενοι
- Επισκέπτες ιστοσελίδας
Είδη Προσωπικών Δεδομένων που ενδέχεται να συλλέγουμε
Ενδέχεται να συλλέγουμε και να επεξεργαζόμαστε, κατά περίπτωση:
- Στοιχεία επικοινωνίας (όνομα, επώνυμο, διεύθυνση, τηλέφωνο, email)
- Στοιχεία επικοινωνίας φυσικού προσώπου που εκπροσωπείτε
- Επαγγελματικές πληροφορίες (επάγγελμα, θέση)
- Περιεχόμενο τηλεφωνικής επικοινωνίας
- Βιογραφικό σημείωμα (CV) και συναφείς πληροφορίες
- Στοιχεία ταυτοποίησης (ταυτότητα/διαβατήριο) και όρους συμφωνιών
- Στοιχεία πληρωμών (IBAN, ΑΦΜ, τρόπος πληρωμής)
- Δεδομένα διερεύνησης περιστατικών
- Δεδομένα που απαιτούνται από θεσμικό πλαίσιο
- Ιστορικό πελάτη και αξιολόγηση
- Δεδομένα εφαρμογών/ιστοσελίδων/μέσων κοινωνικής δικτύωσης
- Φωτογραφίες από εκδηλώσεις (με συγκατάθεση)
- Δεδομένα απασχόλησης και σπουδών
Οι εργαζόμενοι ενημερώνονται επιπλέον μέσω εσωτερικών εγγράφων.
Σκοποί και Νομικές Βάσεις Επεξεργασίας
Η επεξεργασία βασίζεται σε μία από τις νομικές βάσεις του Άρθρου 6 (ή 9 για ειδικές κατηγορίες) του Κανονισμού:
- Συγκατάθεση
- Εκτέλεση σύμβασης
- Συμμόρφωση με νομικές υποχρεώσεις
- Έννομα συμφέροντα της Εταιρείας
Για ειδικές κατηγορίες δεδομένων: ρητή συγκατάθεση, υποχρεώσεις εργατικού/κοινωνικοασφαλιστικού δικαίου, ιατρική διάγνωση ή αξιολόγηση ικανότητας εργασίας.
Οι εργαζόμενοι ενημερώνονται με ειδικά εσωτερικά έγγραφα.
Περίοδος Διατήρησης Δεδομένων
Τα δεδομένα διατηρούνται όσο απαιτείται για τον σκοπό επεξεργασίας ή όπως προβλέπει η νομοθεσία.
- Δεδομένα προσφορών χωρίς συνεργασία: 24 μήνες.
- Δεδομένα υποψηφίων σε μορφή βιογραφικών σημειωμάτων: έως 24 μήνες.
- Δεδομένα βάσει συγκατάθεσης: έως ανάκληση.
Μη αναγκαία δεδομένα καταστρέφονται ή ανωνυμοποιούνται με ασφάλεια. Η πρόσβαση περιορίζεται σε εξουσιοδοτημένο προσωπικό.
Πώς χρησιμοποιούμε τα προσωπικά σας δεδομένα
Χρησιμοποιούμε τα δεδομένα σας για:
- Την άσκηση των επιχειρηματικών μας δραστηριοτήτων
- Την εκτέλεση συμβατικών υποχρεώσεων
- Την παροχή και βελτίωση υπηρεσιών
- Την εξατομίκευση της εμπειρίας σας
- Την επικοινωνία μαζί σας σχετικά με λογαριασμούς, υπηρεσίες ή ενημερώσεις
Δεν χρησιμοποιούμε το περιεχόμενο email, συνομιλιών, βιντεοκλήσεων, εγγράφων ή φωτογραφιών σας για στοχευμένη διαφήμιση.
Επικοινωνίες
Χρησιμοποιούμε τα δεδομένα σας για να επικοινωνούμε μαζί σας και να εξατομικεύουμε την επικοινωνία αυτή. Μπορεί να σας ενημερώνουμε για ενημερώσεις ασφαλείας, έρευνες, εκδηλώσεις (με συγκατάθεση) ή ενέργειες που απαιτούνται για τον λογαριασμό σας.
Μπορείτε να εγγραφείτε στη λίστα επικοινωνίας μας για να λαμβάνετε ενημερωτικά δελτία και να επιλέξετε εάν και πώς επιθυμείτε να λαμβάνετε ενημερώσεις και προωθητικό υλικό.
Πώς διασφαλίζουμε την ασφάλεια των Προσωπικών Δεδομένων
Έχουμε εφαρμόσει εύλογα και κατάλληλα οργανωτικά και τεχνικά μέτρα για την προστασία των προσωπικών δεδομένων που συλλέγουμε και ιδίως των ειδικών κατηγοριών προσωπικών δεδομένων. Ακολουθούμε διεθνή πρότυπα και πρακτικές για να διασφαλίζουμε την ασφάλεια των δικτύων μας. Σας διαβεβαιώνουμε ότι τα προσωπικά σας δεδομένα υποβάλλονται σε ασφαλή και νόμιμη επεξεργασία, μέσω της τήρησης πολιτικών και της ανάπτυξης και εφαρμογής διαδικασιών σύμφωνα με τους σκοπούς και τις νομικές βάσεις επεξεργασίας.
Ενδεικτικά, εφαρμόζουμε τα ακόλουθα μέτρα ασφαλείας για την προστασία των προσωπικών δεδομένων από μη εξουσιοδοτημένη χρήση ή οποιαδήποτε άλλη μορφή μη εξουσιοδοτημένης επεξεργασίας:
- Η πρόσβαση στα προσωπικά δεδομένα περιορίζεται σε περιορισμένο αριθμό εξουσιοδοτημένων εργαζομένων βάσει της αρχής «ανάγκη γνώσης» (need to know) και η απαραίτητη διαβίβαση δεδομένων πραγματοποιείται με ασφαλείς διαδικασίες.
- Οι εργαζόμενοί μας δεσμεύονται από κανόνες και συμφωνίες εμπιστευτικότητας, με περιορισμένη και διαβαθμισμένη πρόσβαση μόνο στα απολύτως αναγκαία δεδομένα.
- Επιλέγουμε αξιόπιστους συνεργάτες, οι οποίοι δεσμεύονται εγγράφως, σύμφωνα με το Άρθρο 28 του Κανονισμού, με τις ίδιες υποχρεώσεις προστασίας προσωπικών δεδομένων. Διατηρούμε το δικαίωμα διενέργειας ελέγχων, σύμφωνα με το Άρθρο 28(3)(η).
- Στα πληροφοριακά μας συστήματα (ICT) που χρησιμοποιούνται για την επεξεργασία προσωπικών δεδομένων, λαμβάνονται όλα τα απαραίτητα τεχνικά μέτρα για την αποτροπή απώλειας, μη εξουσιοδοτημένης πρόσβασης ή άλλης παράνομης επεξεργασίας.
Επιπλέον, η πρόσβαση στα συστήματα αυτά παρακολουθείται σε μόνιμη βάση για την έγκαιρη ανίχνευση και αποτροπή παράνομης χρήσης. Παρόλο που η διαβίβαση δεδομένων μέσω του διαδικτύου ή ιστοσελίδας δεν μπορεί να διασφαλιστεί πλήρως έναντι κυβερνο-επιθέσεων, εργαζόμαστε για τη διατήρηση φυσικών, ηλεκτρονικών και διαδικαστικών μέτρων ασφαλείας για την προστασία των δεδομένων σας.
Ορισμένα από τα μέτρα ασφαλείας που εφαρμόζουμε δεν δημοσιοποιούνται για προφανείς λόγους ασφαλείας.
Σε ποιους ενδέχεται να γνωστοποιηθούν τα Δεδομένα
Λαμβάνουμε μέτρα ώστε οι αποδέκτες προσωπικών δεδομένων να περιορίζονται στο ελάχιστο. Τα προσωπικά δεδομένα που συλλέγουμε γνωστοποιούνται σε τρίτους μόνο εφόσον η νομιμότητα της γνωστοποίησης είναι πλήρως τεκμηριωμένη.
Συγκεκριμένα, προσωπικά δεδομένα που συλλέγουμε νόμιμα ως Υπεύθυνος Επεξεργασίας ενδέχεται, κατά περίπτωση, να γνωστοποιηθούν σε:
- Οποιαδήποτε αρμόδια εποπτική αρχή στο πλαίσιο των αρμοδιοτήτων της.
- Δημόσια ή δικαστική αρχή, εφόσον απαιτείται από τον νόμο ή δικαστική απόφαση.
- Τον ελεγκτή της εταιρείας, για τα απολύτως αναγκαία δεδομένα (οικονομικά, εργασιακά, συμβάσεις κ.λπ.), υπό καθεστώς εμπιστευτικότητας.
- Τον νομικό μας σύμβουλο, για δεδομένα που απαιτούνται στο πλαίσιο νομικών υποθέσεων, υπό εμπιστευτικότητα.
- Συνεργαζόμενη ασφαλιστική εταιρεία, μόνο για το σχετικό μέρος των πληροφοριών.
- Συνεργαζόμενες τράπεζες (της εταιρείας, του προσωπικού ή συνεργατών/προμηθευτών), αποκλειστικά για δεδομένα που σχετίζονται με πληρωμές.
- Συμβούλους συστημάτων ή εκπαίδευσης, εκπαιδευτές και την ΑνΑΔ (Αρχή Ανάπτυξης Ανθρώπινου Δυναμικού) για θέματα εκπαίδευσης ή ελέγχου συστημάτων και μόνο για τα απολύτως αναγκαία δεδομένα.
Εδαφικό Πεδίο Εφαρμογής
Τα προσωπικά δεδομένα που συλλέγουμε υποβάλλονται σε επεξεργασία εντός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ).
Τα Δικαιώματά σας ως Υποκείμενο Δεδομένων και τρόπος άσκησής τους
Διαθέτετε τα ακόλουθα δικαιώματα:
- Δικαίωμα ενημέρωσης
- Δικαίωμα πρόσβασης
- Δικαίωμα διόρθωσης
- Δικαίωμα διαγραφής (όπου επιτρέπεται)
- Δικαίωμα περιορισμού της επεξεργασίας
- Δικαίωμα φορητότητας των δεδομένων
- Δικαίωμα εναντίωσης
Εάν η επεξεργασία βασίζεται στη συγκατάθεσή σας, μπορείτε να την ανακαλέσετε οποτεδήποτε.
Σας ενημερώνουμε ότι δεν χρησιμοποιούμε αυτοματοποιημένη λήψη αποφάσεων, συμπεριλαμβανομένης της κατάρτισης προφίλ.
Δικαίωμα πρόσβασης
Έχετε το δικαίωμα να λάβετε επιβεβαίωση για το εάν τα προσωπικά σας δεδομένα υποβάλλονται σε επεξεργασία και, εφόσον συμβαίνει αυτό, να αποκτήσετε πρόσβαση σε αυτά και σε σχετικές πληροφορίες.
Δικαίωμα διόρθωσης
Έχετε το δικαίωμα να ζητήσετε τη διόρθωση ανακριβών δεδομένων ή τη συμπλήρωση ελλιπών δεδομένων.
Δικαίωμα διαγραφής («δικαίωμα στη λήθη»)
Ισχύει όταν:
- τα δεδομένα δεν είναι πλέον απαραίτητα για τον σκοπό συλλογής,
- ανακαλείτε τη συγκατάθεσή σας και δεν υπάρχει άλλη νομική βάση,
- τα δεδομένα υποβλήθηκαν σε παράνομη επεξεργασία,
- απαιτείται διαγραφή λόγω νομικής υποχρέωσης,
- τα δεδομένα συλλέχθηκαν στο πλαίσιο υπηρεσιών της κοινωνίας της πληροφορίας.
Μπορούμε να αρνηθούμε τη διαγραφή εφόσον η επεξεργασία απαιτείται για συμμόρφωση με νομική υποχρέωση, λόγους δημοσίου συμφέροντος ή για θεμελίωση/άσκηση/υποστήριξη νομικών αξιώσεων.
Δικαίωμα περιορισμού
Ισχύει όταν:
- αμφισβητείτε την ακρίβεια των δεδομένων,
- η επεξεργασία είναι παράνομη αλλά δεν επιθυμείτε διαγραφή,
- δεν τα χρειαζόμαστε πλέον αλλά τα χρειάζεστε για νομικές αξιώσεις,
- έχετε ασκήσει εναντίωση και εκκρεμεί έλεγχος υπερίσχυσης εννόμων συμφερόντων.
Δικαίωμα φορητότητας
Δικαιούστε να λάβετε τα δεδομένα σας σε δομημένο, κοινώς χρησιμοποιούμενο και αναγνώσιμο από μηχανήματα μορφότυπο και να ζητήσετε τη διαβίβασή τους σε άλλο υπεύθυνο επεξεργασίας.
Δικαίωμα εναντίωσης
Μπορείτε να εναντιωθείτε οποτεδήποτε σε επεξεργασία για σκοπούς απευθείας εμπορικής προώθησης.
Θα απαντήσουμε στο αίτημά σας εντός ενός μηνός από την παραλαβή του, με δυνατότητα παράτασης δύο επιπλέον μηνών, εφόσον απαιτείται (Άρθρο 12(3) Κανονισμού).
Η άσκηση των δικαιωμάτων είναι δωρεάν. Σε περίπτωση προδήλως αβάσιμων ή υπερβολικών αιτημάτων, δύναται να επιβληθεί εύλογο διοικητικό τέλος ή να αρνηθούμε την απάντηση.
Εάν δεν ικανοποιηθείτε, έχετε δικαίωμα υποβολής καταγγελίας σε εποπτική αρχή.
Παραβίαση Προσωπικών Δεδομένων
Σε περίπτωση παραβίασης (Άρθρα 33 και 34 Κανονισμού), θα:
- Αξιολογήσουμε το περιστατικό και θα εφαρμόσουμε διαδικασίες περιορισμού.
- Εκτιμήσουμε την έκταση και την ευαισθησία των δεδομένων.
- Αξιολογήσουμε τον κίνδυνο για τα δικαιώματά σας.
- Περιορίσουμε τη ζημία στο μέγιστο δυνατό βαθμό.
- Ενημερώσουμε εντός 72 ωρών την αρμόδια Αρχή, εφόσον απαιτείται.
- Λάβουμε μέτρα αποτροπής επανάληψης.
Εάν ενεργούμε ως Εκτελούντες την Επεξεργασία, ενημερώνουμε άμεσα τον Υπεύθυνο Επεξεργασίας.
Σύνδεσμοι προς άλλους Ιστότοπους
Η ιστοσελίδα μας ενδέχεται να περιέχει συνδέσμους προς ιστοσελίδες τρίτων. Δεν φέρουμε ευθύνη για το περιεχόμενο ή τις πολιτικές απορρήτου αυτών.
Cookies
Μπορείτε να ενημερωθείτε σχετικά με την πολιτική cookies μέσω του σχετικού συνδέσμου στην ιστοσελίδα μας.
Στοιχεία Επικοινωνίας με την Εποπτική Αρχή
Επίτροπος Προστασίας Δεδομένων Προσωπικού Χαρακτήρα
Οδός Ιάσονος 1, 1082 Λευκωσία
Τηλ.: +357 22 818456
Email: [email protected]
Επικοινωνία μαζί μας
Για οποιοδήποτε αίτημα σχετικά με τα δικαιώματά σας ή θέματα προστασίας προσωπικών δεδομένων, μπορείτε να επικοινωνήσετε με τον Υπεύθυνο Διασφάλισης Ποιότητας και Συμμόρφωσης:
Οδός Διογένους 1, Block A, 4ος όροφος, Έγκωμη, 2404 Λευκωσία, Κύπρος
Τηλ.: +357 22 454333
Email: [email protected]
Ενημέρωση Πολιτικής
Η παρούσα πολιτική ισχύει από τις 25 Μαΐου 2018 και αναθεωρείται σε περίπτωση σημαντικών αλλαγών. Η αναθεωρημένη έκδοση δημοσιεύεται στην ιστοσελίδα μας με αναφορά της ημερομηνίας ισχύος. Διατίθεται επίσης σε έντυπη μορφή κατόπιν αιτήματος.
