| Τελευταία ενημέρωση | 21/04/2020 |
Ορισμοί
| Οργανισμός | ONLINE PROPERTIES |
| GDPR | Γενικός Κανονισμός Προστασίας Δεδομένων. |
| Υπεύθυνο Άτομο | Marios Papadimas |
| Μητρώο Συστημάτων | Μητρώο όλων των συστημάτων ή πλαισίων στα οποία ο Οργανισμός επεξεργάζεται προσωπικά δεδομένα. |
1. Αρχές προστασίας δεδομένων
Ο Οργανισμός δεσμεύεται να επεξεργάζεται δεδομένα σύμφωνα με τις ευθύνες του βάσει του GDPR. Το Άρθρο 5 του GDPR απαιτεί τα προσωπικά δεδομένα να είναι:- να υποβάλλονται σε επεξεργασία νόμιμα, δίκαια και με διαφανή τρόπο σε σχέση με τα άτομα·
- να συλλέγονται για καθορισμένους, ρητούς και νόμιμους σκοπούς και να μην υποβάλλονται σε περαιτέρω επεξεργασία κατά τρόπο ασυμβίβαστο με αυτούς τους σκοπούς· η περαιτέρω επεξεργασία για σκοπούς αρχειοθέτησης προς το δημόσιο συμφέρον, για σκοπούς επιστημονικής ή ιστορικής έρευνας ή για στατιστικούς σκοπούς δεν θεωρείται ασυμβίβαστη με τους αρχικούς σκοπούς·
- να είναι κατάλληλα, συναφή και περιορισμένα σε ό,τι είναι αναγκαίο σε σχέση με τους σκοπούς για τους οποίους υποβάλλονται σε επεξεργασία·
- να είναι ακριβή και, όπου είναι απαραίτητο, να επικαιροποιούνται· πρέπει να λαμβάνεται κάθε εύλογο μέτρο για να διασφαλίζεται ότι τα προσωπικά δεδομένα που είναι ανακριβή, λαμβάνοντας υπόψη τους σκοπούς για τους οποίους υποβάλλονται σε επεξεργασία, διαγράφονται ή διορθώνονται χωρίς καθυστέρηση·
- να διατηρούνται σε μορφή που επιτρέπει την ταυτοποίηση των υποκειμένων των δεδομένων για χρονικό διάστημα όχι μεγαλύτερο από αυτό που είναι απαραίτητο για τους σκοπούς για τους οποίους υποβάλλονται σε επεξεργασία τα προσωπικά δεδομένα· τα προσωπικά δεδομένα μπορούν να αποθηκεύονται για μεγαλύτερες περιόδους εφόσον τα προσωπικά δεδομένα θα υποβάλλονται σε επεξεργασία αποκλειστικά για σκοπούς αρχειοθέτησης προς το δημόσιο συμφέρον, για σκοπούς επιστημονικής ή ιστορικής έρευνας ή για στατιστικούς σκοπούς, υπό την προϋπόθεση εφαρμογής των κατάλληλων τεχνικών και οργανωτικών μέτρων που απαιτούνται από τον GDPR για τη διασφάλιση των δικαιωμάτων και των ελευθεριών των ατόμων· και
- να υποβάλλονται σε επεξεργασία κατά τρόπο που να διασφαλίζει την κατάλληλη ασφάλεια των προσωπικών δεδομένων, συμπεριλαμβανομένης της προστασίας από μη εξουσιοδοτημένη ή παράνομη επεξεργασία και από τυχαία απώλεια, καταστροφή ή ζημία, χρησιμοποιώντας κατάλληλα τεχνικά ή οργανωτικά μέτρα.»
2. Γενικές διατάξεις
- Η παρούσα πολιτική ισχύει για όλα τα προσωπικά δεδομένα που επεξεργάζεται ο Οργανισμός.
- Το Υπεύθυνο Άτομο αναλαμβάνει την ευθύνη για τη συνεχή συμμόρφωση του Οργανισμού με την παρούσα πολιτική.
- Η παρούσα πολιτική θα αναθεωρείται τουλάχιστον ετησίως.
- Ο Οργανισμός θα εγγραφεί στο Γραφείο του Επιτρόπου Πληροφοριών ως οργανισμός που επεξεργάζεται προσωπικά δεδομένα.
3. Νόμιμη, δίκαιη και διαφανής επεξεργασία
- Για να διασφαλίσει ότι η επεξεργασία των δεδομένων του είναι νόμιμη, δίκαιη και διαφανής, ο Οργανισμός θα διατηρεί Μητρώο Συστημάτων.
- Το Μητρώο Συστημάτων θα αναθεωρείται τουλάχιστον ετησίως.
- Τα άτομα έχουν το δικαίωμα πρόσβασης στα προσωπικά τους δεδομένα και κάθε τέτοιο αίτημα που υποβάλλεται στον Οργανισμό θα διεκπεραιώνεται εγκαίρως.
4. Νόμιμοι σκοποί
- Όλα τα δεδομένα που επεξεργάζεται ο Οργανισμός πρέπει να γίνονται βάσει μιας από τις ακόλουθες νόμιμες βάσεις: συγκατάθεση, σύμβαση, νομική υποχρέωση, ζωτικά συμφέροντα, δημόσιο καθήκον ή έννομα συμφέροντα.
- Ο Οργανισμός θα σημειώνει την κατάλληλη νόμιμη βάση στο Μητρώο Συστημάτων.
- Όπου η συγκατάθεση χρησιμοποιείται ως νόμιμη βάση για την επεξεργασία δεδομένων, η απόδειξη της ρητής συγκατάθεσης θα διατηρείται μαζί με τα προσωπικά δεδομένα.
- Όταν αποστέλλονται επικοινωνίες σε άτομα βάσει της συγκατάθεσής τους, η επιλογή για το άτομο να ανακαλέσει τη συγκατάθεσή του θα πρέπει να είναι σαφώς διαθέσιμη και θα πρέπει να υπάρχουν συστήματα για να διασφαλίζεται ότι αυτή η ανάκληση αντικατοπτρίζεται με ακρίβεια στα συστήματα του Οργανισμού.
5. Ελαχιστοποίηση δεδομένων
- Ο Οργανισμός θα διασφαλίζει ότι τα προσωπικά δεδομένα είναι επαρκή, συναφή και περιορισμένα σε ό,τι είναι αναγκαίο σε σχέση με τους σκοπούς για τους οποίους υποβάλλονται σε επεξεργασία.
- [Προσθέστε ζητήματα σχετικά με τα συγκεκριμένα συστήματα του Οργανισμού]
6. Ακρίβεια
- Ο Οργανισμός θα λαμβάνει εύλογα μέτρα για να διασφαλίζει την ακρίβεια των προσωπικών δεδομένων.
- Όπου είναι απαραίτητο για τη νόμιμη βάση στην οποία επεξεργάζονται τα δεδομένα, θα λαμβάνονται μέτρα για να διασφαλίζεται ότι τα προσωπικά δεδομένα διατηρούνται ενημερωμένα.
- [Προσθέστε ζητήματα σχετικά με τα συγκεκριμένα συστήματα του Οργανισμού]
7. Αρχειοθέτηση / διαγραφή
- Για να διασφαλιστεί ότι τα προσωπικά δεδομένα δεν διατηρούνται για περισσότερο από το απαραίτητο, ο Οργανισμός θα θεσπίσει πολιτική αρχειοθέτησης για κάθε τομέα στον οποίο επεξεργάζονται προσωπικά δεδομένα και θα αναθεωρεί αυτή τη διαδικασία ετησίως.
- Η πολιτική αρχειοθέτησης θα εξετάζει ποια δεδομένα πρέπει/πρέπει να διατηρούνται, για πόσο καιρό και γιατί.
8. Ασφάλεια
- Ο Οργανισμός θα διασφαλίζει ότι τα προσωπικά δεδομένα αποθηκεύονται με ασφάλεια χρησιμοποιώντας σύγχρονο λογισμικό που διατηρείται ενημερωμένο.
- Η πρόσβαση σε προσωπικά δεδομένα θα περιορίζεται στο προσωπικό που χρειάζεται πρόσβαση και θα πρέπει να υπάρχει κατάλληλη ασφάλεια για την αποφυγή μη εξουσιοδοτημένης κοινοποίησης πληροφοριών.
- Όταν διαγράφονται προσωπικά δεδομένα, αυτό θα πρέπει να γίνεται με ασφάλεια, ώστε τα δεδομένα να μην είναι ανακτήσιμα.
- Θα πρέπει να υπάρχουν κατάλληλες λύσεις δημιουργίας αντιγράφων ασφαλείας και αποκατάστασης καταστροφών.
9. Παραβίαση
Σε περίπτωση παραβίασης της ασφάλειας που οδηγεί σε τυχαία ή παράνομη καταστροφή, απώλεια, αλλοίωση, μη εξουσιοδοτημένη αποκάλυψη ή πρόσβαση σε προσωπικά δεδομένα, ο Οργανισμός θα αξιολογεί άμεσα τον κίνδυνο για τα δικαιώματα και τις ελευθερίες των ατόμων και, εάν είναι σκόπιμο, θα αναφέρει αυτή την παραβίαση.ΤΕΛΟΣ ΠΟΛΙΤΙΚΗΣ
