1. Σκοπός, Εμβέλεια
Η OCN καταβάλει κάθε προσπάθεια προς την κατεύθυνση της συμμόρφωσης με τη νομοθεσία που σχετίζεται με την Προστασία των Δεδομένων Προσωπικού Χαρακτήρα στον τομέα που δραστηριοποιείται. Η παρούσα Πολιτική θέτει τις βασικές αρχές με τις οποίες η OCN επεξεργάζεται τα προσωπικά δεδομένα των πελατών, εργαζόμενων, προμηθευτών, εταίρων και άλλων προσώπων. Αυτή η Πολιτική εφαρμόζεται στην OCN και στις άμεσα ή έμμεσα ελεγχόμενες από αυτή θυγατρικές εταιρείες με έδρα στην Ελλάδα. Όλοι οι εργαζόμενοι, με σχέση αορίστου ή ορισμένου χρόνου, καθώς και όλοι οι υπεργολάβοι που εργάζονται για λογαριασμό της OCN δεσμεύονται από την παρούσα Πολιτική.
2. Βασικοί Ορισμοί
Ακολουθούν οι βασικοί ορισμοί των όρων που χρησιμοποιούνται σε αυτό το έγγραφο, όπως τίθενται στο Άρθρο 4 του Γενικού Κανονισμού για την Προστασία Δεδομένων, προκειμένου το υποκείμενο των δεδομένων να εξοικειωθεί με την ορολογία του Κανονισμού:
Δεδομένα Προσωπικού Χαρακτήρα: κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο («υποκείμενο των δεδομένων»)· το ταυτοποιήσιμο φυσικό πρόσωπο είναι εκείνο του οποίου η ταυτότητα μπορεί να εξακριβωθεί, άμεσα ή έμμεσα, ιδίως μέσω αναφοράς σε αναγνωριστικό στοιχείο ταυτότητας, όπως όνομα, σε αριθμό ταυτότητας, σε δεδομένα θέσης, σε επιγραμμικό αναγνωριστικό ταυτότητας ή σε έναν ή περισσότερους παράγοντες που προσιδιάζουν στη σωματική, φυσιολογική, γενετική, ψυχολογική, οικονομική, πολιτιστική ή κοινωνική ταυτότητα του εν λόγω φυσικού προσώπου.
Προσωπικά Δεδομένα ειδικών κατηγοριών: Δεδομένα προσωπικού χαρακτήρα τα οποία είναι εκ φύσεως ιδιαίτερα ευαίσθητα σε σχέση με θεμελιώδη δικαιώματα και ελευθερίες χρήζουν ειδικής προστασίας, καθότι το πλαίσιο της επεξεργασίας τους θα μπορούσε να δημιουργήσει σημαντικούς κινδύνους για τα θεμελιώδη δικαιώματα και τις ελευθερίες. Αυτά τα προσωπικά δεδομένα περιλαμβάνουν δεδομένα προσωπικού χαρακτήρα που αποκαλύπτουν τη φυλετική ή εθνοτική καταγωγή, τα πολιτικά φρονήματα, τις θρησκευτικές ή φιλοσοφικές πεποιθήσεις ή τη συμμετοχή σε συνδικαλιστική οργάνωση, καθώς και η επεξεργασία γενετικών δεδομένων, βιομετρικών δεδομένων με σκοπό την αδιαμφισβήτητη ταυτοποίηση προσώπου, δεδομένων που αφορούν την υγεία ή δεδομένων που αφορούν τη σεξουαλική ζωή φυσικού προσώπου ή τον γενετήσιο προσανατολισμό.
Υπεύθυνος Επεξεργασίας: το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που, μόνα ή από κοινού με άλλα, καθορίζουν τους σκοπούς και τον τρόπο της επεξεργασίας δεδομένων προσωπικού χαρακτήρα.
Εκτελών την Επεξεργασία: το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό του υπευθύνου της επεξεργασίας.
Επεξεργασία: κάθε πράξη ή σειρά πράξεων που πραγματοποιείται με ή χωρίς τη χρήση αυτοματοποιημένων μέσων, σε δεδομένα προσωπικού χαρακτήρα ή σε σύνολα δεδομένων προσωπικού χαρακτήρα, όπως η συλλογή, η καταχώριση, η οργάνωση, η διάρθρωση, η αποθήκευση, η προσαρμογή ή η μεταβολή, η ανάκτηση, η αναζήτηση πληροφοριών, η χρήση, η κοινολόγηση με διαβίβαση, η διάδοση ή κάθε άλλη μορφή διάθεσης, η συσχέτιση ή ο συνδυασμός, ο περιορισμός, η διαγραφή ή η καταστροφή.
Αρχή: Η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα
3. Βασικές αρχές που αφορούν την Επεξεργασία Δεδομένων Προσωπικού Χαρακτήρα
Η OCN ως υπεύθυνος επεξεργασίας τηρεί απαρέγκλιτα τις αρχές προστασίας δεδομένων που ορίζονται στο άρθρο 5 του Γενικού Κανονισμού για την Προστασία Δεδομένων.
3.1. Νομιμότητα, Αντικειμενικότητα και Διαφάνεια
Η OCN επεξεργάζεται τα προσωπικά δεδομένα νόμιμα, αντικειμενικά και με διαφάνεια απέναντι στα υποκείμενα των δεδομένων.
3.2. Περιορισμός Σκοπού
Τα προσωπικά δεδομένα συλλέγονται μόνο για ειδικούς, ρητούς και νόμιμους σκοπούς και δεν υφίστανται επεξεργασία για κανέναν άλλο σκοπό.
3.3. Ελαχιστοποίηση δεδομένων
Η OCN τηρεί τα ακριβή προσωπικά δεδομένα των υποκειμένων και μεριμνά ώστε η τήρησή τους να περιορίζεται σε ό,τι είναι απαραίτητο σε σχέση με τους σκοπούς επεξεργασίας. Παράλληλα, εφαρμόζει τα κατάλληλα τεχνικά μέτρα προκειμένου να επιτευχθούν οι ανωτέρω στόχοι.
3.4. Ακρίβεια
Τα προσωπικά δεδομένα που διατηρεί η OCN είναι ακριβή και επικαιροποιημένα. Λαμβάνουν δε χώρα ενέργειες ώστε να εξασφαλιστεί ότι τα προσωπικά δεδομένα που είναι ανακριβή, σε σχέση με τους σκοπούς για τους οποίους υφίστανται η επεξεργασία, διαγράφονται ή διορθώνονται σε εύλογο χρόνο.
3.5. Περιορισμός της Περιόδου Αποθήκευσης
Τα προσωπικά δεδομένα τηρούνται για χρόνο όχι μεγαλύτερο από αυτόν που είναι απαραίτητος για τους σκοπούς για τους οποίους η OCN τα επεξεργάζεται.
3.6. Ακεραιότητα και εμπιστευτικότητα
Λαμβάνοντας υπόψη το τεχνολογικό επίπεδο και άλλα διαθέσιμα μέτρα ασφαλείας, το κόστος εφαρμογής, καθώς και τη πιθανότητα και σοβαρότητα των κινδύνων για τα προσωπικά δεδομένα, η OCN χρησιμοποιεί κατάλληλα τεχνικά ή οργανωτικά μέτρα για την επεξεργασία των Προσωπικών Δεδομένων, με τρόπο που εγγυάται την ενδεδειγμένη ασφάλεια των δεδομένων προσωπικού χαρακτήρα και την προστασία τους απέναντι σε τυχαία καταστροφή, απώλεια, φθορά, μη εξουσιοδοτημένη ή παράνομη επεξεργασία τους.
3.7. Λογοδοσία
H OCN φέρει την ευθύνη και είναι σε θέση να αποδείξει τη συμμόρφωση με το Γενικό Κανονισμό για την Προστασία Δεδομένων στην αρμόδια Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα.
4. Ειδοποίηση Ιδιωτικότητας, Συγκατάθεση και Δικαιώματα των Υποκειμένων των Δεδομένων
4.1. Ειδοποίηση στα Υποκείμενα των Δεδομένων
Πριν από τη συλλογή δεδομένων προσωπικού χαρακτήρα ή κατά τη συλλογή τους για οποιαδήποτε δραστηριότητα επεξεργασίας που αναλαμβάνει η OCN, συμπεριλαμβανομένης αλλά όχι μόνο της πώλησης προϊόντων, υπηρεσιών ή δραστηριοτήτων marketing, η OCN είναι υπεύθυνη να παράσχει την κατάλληλη πληροφόρηση προς τα υποκείμενα των δεδομένων και πιο συγκεκριμένα, πληροφόρηση για τους τύπους των προσωπικών δεδομένων που συλλέγονται, τους σκοπούς της επεξεργασίας, τις μεθόδους επεξεργασίας, τα δικαιώματα των υποκειμένων δεδομένων σε σχέση με τα προσωπικά τους δεδομένα, την περίοδο καταχώρησης, τυχόν διεθνείς μεταφορές δεδομένων, αν τα δεδομένα προσωπικού χαρακτήρα δίδονται στο πλαίσιο συνεργασίας σε τρίτα μέρη, καθώς και τα μέτρα ασφαλείας της OCN για την προστασία των προσωπικών δεδομένων. Αυτή η πληροφορία παρέχεται μέσω της Ειδοποίησης Ιδιωτικότητας.
4.2. Συγκατάθεση – Ελεύθερη ανάκλησή της
Όταν η συλλογή προσωπικών δεδομένων έχει ως νομική βάση τη συγκατάθεση του υποκειμένου των δεδομένων, η OCN είναι υπεύθυνη να εξασφαλίσει ότι τα υποκείμενα των δεδομένων παρέχουν τη συγκατάθεσή τους ελεύθερα, με θετική ενέργεια, ρητά και εν πλήρει επιγνώσει του περιεχομένου του κειμένου στο οποίο συγκατατίθενται. Η OCN παρέχει στα υποκείμενα των δεδομένων τη δυνατότητα να ανακαλέσουν οποιαδήποτε στιγμή τη συγκατάθεσή τους.Όπου λαμβάνει χώρα συλλογή προσωπικών δεδομένων παιδιών κάτω των 16 ετών, η OCN εξασφαλίζει ότι πριν τη συλλογή έχει δοθεί συγκατάθεση του Γονέα. Η επεξεργασία των προσωπικών δεδομένων πρέπει να γίνεται μόνο για το σκοπό για τον οποίο συλλέχθηκαν εξ αρχής. Σε περίπτωση που η OCN επιθυμεί να επεξεργαστεί συλλεχθέντα προσωπικά δεδομένα για άλλο σκοπό, πρέπει να αναζητήσει τη συγκατάθεση των υποκειμένων των δεδομένων με ρητό και συγκεκριμένο έγγραφο τρόπο. Οποιαδήποτε τέτοια αίτηση πρέπει να περιέχει τον αρχικό σκοπό για τον οποίο συλλέχθηκαν τα δεδομένα, καθώς επίσης και το νέο ή πρόσθετο σκοπό(ους).
4.3. Συλλογή
Η OCN υποβάλλει κάθε προσπάθεια προκειμένου ο αριθμός των προσωπικών δεδομένων που συλλέγει να είναι ο ελάχιστος δυνατός. Αν τα προσωπικά δεδομένα συλλέγονται από τρίτο μέρος, η OCN εξασφαλίζει ότι τα δεδομένα αυτά συλλέγονται νόμιμα.
4.4. Σχέση της OCN με Τρίτα Μέρη
Στις περιπτώσεις που η OCN χρησιμοποιεί ένα τρίτο-μέρος προμηθευτή ή εμπορικό συνεργάτη στον οποίο αναθέτει να επεξεργαστεί προσωπικά δεδομένα για λογαριασμό της, εξασφαλίζει ότι ο εκτελών την επεξεργασία θα παρέχει τα κατάλληλα μέτρα ασφαλείας και προστασίας των προσωπικών δεδομένων προκειμένου να αντιμετωπιστούν οι πιθανοί σχετιζόμενοι κίνδυνοι. Η OCN καταβάλλει κάθε προσπάθεια προκειμένου να εξασφαλίσει ότι οι προμηθευτές ή εμπορικοί συνεργάτες της επεξεργάζονται τα προσωπικά δεδομένα μόνο για τη διεκπεραίωση των συμβατικών τους υποχρεώσεων απέναντι στην OCN, πάντα σύμφωνα με τις οδηγίες της και για κανέναν άλλο σκοπό.
4.5. Δικαιώματα Πρόσβασης των Υποκειμένων των Δεδομένων
H UCERT ως Υπεύθυνος Επεξεργασίας είναι υπεύθυνη να παράσχει στα υποκείμενα των δεδομένων μηχανισμό πρόσβασης στα προσωπικά τους δεδομένα, που θα τους επιτρέπει επιπλέον να τα αναθεωρούν, διορθώνουν, διαγράφουν ή μεταφέρουν.
4.6. Φορητότητα Δεδομένων
Τα Υποκείμενα Δεδομένων έχουν το δικαίωμα να λάβουν, κατόπιν αίτησης ένα αντίγραφο των δεδομένων που έχουν παράσχει στην OCN σε μία δομημένη μορφή και να μεταφέρουν τα δεδομένα αυτά σε άλλο υπεύθυνο επεξεργασίας. Η OCN είναι υπεύθυνη να εξασφαλίσει ότι αυτές οι αιτήσεις διεκπεραιώνονται εντός ενός μήνα, με την προϋπόθεση τα αιτήματα αυτά να μην είναι προδήλως αβάσιμα. Κατά την άσκηση του δικαιώματος στη φορητότητα των δεδομένων το υποκείμενο των δεδομένων έχει το δικαίωμα να ζητά την απευθείας διαβίβαση των δεδομένων προσωπικού χαρακτήρα από έναν υπεύθυνο επεξεργασίας σε άλλον, σε περίπτωση που αυτό είναι τεχνικά εφικτό.
4.7. Δικαίωμα στη Λήθη
Κατόπιν αιτήσεως, τα Υποκείμενα Δεδομένων έχουν το δικαίωμα να ζητήσουν από την OCN τη διαγραφή των προσωπικών τους δεδομένων. Η OCN θα προβεί άμεσα στις απαιτούμενες ενέργειες (συμπεριλαμβανομένων τεχνικών ενεργειών) για την ικανοποίηση του αιτήματος και θα εξασφαλίσει το ίδιο και από τυχόν τρίτα μέρη που χρησιμοποιούν ή επεξεργάζονται προσωπικά δεδομένα για λογαριασμό της.
4.8. Δικαίωμα εναντίωσης
Το Υποκείμενο των δεδομένων δικαιούται να αντιτάσσεται ανά πάσα στιγμή στην επεξεργασία δεδομένων προσωπικού χαρακτήρα που το αφορούν περιλαμβανόμενης της κατάρτισης προφίλ.
4.9. Δικαίωμα περιορισμού της επεξεργασίας
Κατόπιν αιτήσεως, τα Υποκείμενα Δεδομένων έχουν το δικαίωμα να ζητήσουν από τη OCN τον περιορισμό της επεξεργασίας των δεδομένων τους σύμφωνα με το άρθρο 18 § 1 α-δ του Γενικού Κανονισμού για την Προστασία Δεδομένων (ΕΕ) 2016/679.
4.10. Τρόπος Άσκησης όλων των δικαιωμάτων των Υποκειμένων των Δεδομένων και της ανάκλησης της συγκατάθεσής τους
Την ενάσκηση των δικαιωμάτων του το Υποκείμενο των Δεδομένων καθώς και την ανάκληση της συγκατάθεσής του την ασκεί με έγγραφη αίτησή του προς την εταιρεία OCN. Το υποκείμενο των Δεδομένων δύναται να προβεί και στην ελεύθερη ανάκληση της συγκατάθεσής του χωρίς να θίγεται η νομιμότητα της επεξεργασίας που βασίστηκε σε αυτήν μέχρι και την ανάκλησή της. Αποστέλλοντας γραπτή αίτηση/επιστολή ή email στην διεύθυνση: info@ucert.gr
Υπεύθυνος Επεξεργασίας των προσωπικών του υποκειμένου δεδομένων είναι η OCN με έδρα την Αθήνα, οδός Ακαδημίας 98-100, Τ.Κ. 10677
Επίσης το υποκείμενο δύναται να απευθύνεται στην Αρχή Προστασίας Προσωπικών Δεδομένων στα εξής στοιχεία www. dpa.gr, email: contact@dpa.gr, τηλέφωνο επικοινωνίας: 210 6475600, Διεύθυνση: Λεωφ. Κηφισίας 1-3, Τ.Κ. 115 23, Αθήνα
5. Απόκριση σε Περιστατικά Παραβίασης Προσωπικών Δεδομένων
Όταν η OCN πληροφορηθεί μία ενδεχόμενη ή πραγματική παραβίαση προσωπικών δεδομένων θα διεξάγει άμεσα εσωτερικό έλεγχο και θα λάβει τα κατάλληλα μέτρα αποκατάστασης σε εύλογο χρόνο, σύμφωνα με την Πολιτική Παραβίασης Προσωπικών Δεδομένων. Όταν υφίσταται κίνδυνος για τα δικαιώματα και ελευθερίες των υποκειμένων δεδομένων, η OCN οφείλει να γνωστοποιήσει το περιστατικό παραβίασης στην Αρχή αμελλητί και σε κάθε περίπτωση, εντός 72 ωρών.
6. Επικοινωνία
Αν συνεχίζετε να έχετε οποιαδήποτε απορία ή χρειάζεστε οποιαδήποτε διευκρίνιση σχετικά με την επεξεργασία των προσωπικών σας δεδομένων από την OCN μπορείτε να επικοινωνήσετε μαζί μας και η OCN θα χαρεί να σας εξυπηρετήσει άμεσα.