Πολιτική Προσωπικών Δεδομένων
Τελευταία ενημέρωση: [20 Ιουλίου 2026] — Έκδοση 2.0
Η εφαρμογή του Γενικού Κανονισμού για την Προστασία Δεδομένων (Γ.Κ.Π.Δ.) αποτελεί προτεραιότητα για την «ΑΛΕΞΑΝΔΡΟΣ ΧΑΤΖΗΔΗΜΗΤΡΙΟΥ & ΣΙΑ Ε.Ε.», στην αποκλειστική κυριότητα της οποίας ανήκει το total business και το σύνολο του περιεχομένου του.
Στοιχεία Υπευθύνου Επεξεργασίας
– Επωνυμία: ΑΛΕΞΑΝΔΡΟΣ ΧΑΤΖΗΔΗΜΗΤΡΙΟΥ & ΣΙΑ Ε.Ε.
– Διακριτικός Τίτλος: Verisys
– ΑΦΜ: 998400145
– Διεύθυνση: Οδός Βασιλίσσης Σοφίας 22, Μαρούσι, 15124
– Τηλέφωνο επικοινωνίας: +30 2108056350
– Email: [email protected]
Σημείο επαφής για θέματα προστασίας δεδομένων: Για κάθε ζήτημα που αφορά την επεξεργασία δεδομένων προσωπικού χαρακτήρα και την άσκηση των δικαιωμάτων σας, μπορείτε να απευθύνεστε στο [email protected].
Ως προσωπικό δεδομένο νοείται κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο. Για παράδειγμα, σε αυτές τις πληροφορίες περιλαμβάνονται, ενδεικτικά, το ονοματεπώνυμο, η διεύθυνση κατοικίας, ο αριθμός ταυτότητας, ο κώδικας διαδικτυακού πρωτοκόλλου (IP), οι πληροφορίες για την ασφαλιστική ικανότητα, την εργασιακή κατάσταση, και άλλα.
Τα δεδομένα ειδικών κατηγοριών, δηλαδή τα δεδομένα που αποκαλύπτουν τη φυλετική ή εθνοτική καταγωγή, τα πολιτικά φρονήματα, τις θρησκευτικές ή φιλοσοφικές πεποιθήσεις ή τη συμμετοχή σε συνδικαλιστική οργάνωση, καθώς και τα γενετικά δεδομένα, τα βιομετρικά δεδομένα με σκοπό την αδιαμφισβήτητη ταυτοποίηση προσώπου, τα δεδομένα που αφορούν την υγεία ή τη σεξουαλική ζωή ή τον γενετήσιο προσανατολισμό, λαμβάνουν ειδικότερη προστασία.
Οι κανόνες προστασίας ισχύουν όταν η συλλογή, η χρήση, η αποθήκευση και κάθε άλλη πράξη επί των δεδομένων των φυσικών προσώπων γίνεται με ή χωρίς τη χρήση αυτοματοποιημένων μέσων, σε δεδομένα προσωπικού χαρακτήρα που περιλαμβάνονται ή πρόκειται να περιληφθούν σε σύστημα αρχειοθέτησης.
Η πολιτική αυτή είναι σύμφωνη με τον Γενικό Κανονισμό για την Προστασία Δεδομένων της Ε.Ε. (Γ.Κ.Π.Δ.) και το ισχύον εσωτερικό δίκαιο, καθώς και με γνωμοδοτήσεις, οδηγίες, κατευθυντήριες γραμμές, συστάσεις και αποφάσεις της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα.
Ορισμοί
- «Δεδομένα Προσωπικού Χαρακτήρα»: κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο («υποκείμενο των δεδομένων»)· το ταυτοποιήσιμο φυσικό πρόσωπο είναι εκείνο του οποίου η ταυτότητα μπορεί να εξακριβωθεί, άμεσα ή έμμεσα, ιδίως μέσω αναφοράς σε αναγνωριστικό στοιχείο ταυτότητας, όπως όνομα, σε αριθμό ταυτότητας, σε δεδομένα θέσης, σε επιγραμμικό αναγνωριστικό ταυτότητας ή σε έναν ή περισσότερους παράγοντες που προσιδιάζουν στη σωματική, φυσιολογική, γενετική, ψυχολογική, οικονομική, πολιτιστική ή κοινωνική ταυτότητα του εν λόγω φυσικού προσώπου.
- «Επεξεργασία»: κάθε πράξη ή σειρά πράξεων που πραγματοποιείται με ή χωρίς τη χρήση αυτοματοποιημένων μέσων, σε δεδομένα προσωπικού χαρακτήρα ή σε σύνολα δεδομένων προσωπικού χαρακτήρα, όπως η συλλογή, η καταχώριση, η οργάνωση, η διάρθρωση, η αποθήκευση, η προσαρμογή ή η μεταβολή, η ανάκτηση, η αναζήτηση πληροφοριών, η χρήση, η κοινολόγηση με διαβίβαση, η διάδοση ή κάθε άλλη μορφή διάθεσης, η συσχέτιση ή ο συνδυασμός, ο περιορισμός, η διαγραφή ή η καταστροφή.
- «Περιορισμός της Επεξεργασίας»: η επισήμανση αποθηκευμένων δεδομένων προσωπικού χαρακτήρα με στόχο τον περιορισμό της επεξεργασίας τους στο μέλλον.
- «Σύστημα Αρχειοθέτησης»: κάθε διαρθρωμένο σύνολο δεδομένων προσωπικού χαρακτήρα τα οποία είναι προσβάσιμα με γνώμονα συγκεκριμένα κριτήρια, είτε το σύνολο αυτό είναι συγκεντρωμένο είτε αποκεντρωμένο είτε κατανεμημένο σε λειτουργική ή γεωγραφική βάση.
- «Υπεύθυνος Επεξεργασίας»: το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που, μόνα ή από κοινού με άλλα, καθορίζουν τους σκοπούς και τον τρόπο της επεξεργασίας δεδομένων προσωπικού χαρακτήρα· όταν οι σκοποί και ο τρόπος της επεξεργασίας αυτής καθορίζονται από το δίκαιο της Ένωσης ή το δίκαιο κράτους μέλους, ο υπεύθυνος επεξεργασίας ή τα ειδικά κριτήρια για τον διορισμό του μπορούν να προβλέπονται από το δίκαιο της Ένωσης ή το δίκαιο κράτους μέλους.
- «Εκτελών την Επεξεργασία»: το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό του υπευθύνου της επεξεργασίας.
- «Αποδέκτης»: το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας, στα οποία κοινολογούνται τα δεδομένα προσωπικού χαρακτήρα, είτε πρόκειται για τρίτον είτε όχι. Ωστόσο, οι δημόσιες αρχές που ενδέχεται να λάβουν δεδομένα προσωπικού χαρακτήρα στο πλαίσιο συγκεκριμένης έρευνας σύμφωνα με το δίκαιο της Ένωσης ή κράτους μέλους δεν θεωρούνται ως αποδέκτες· η επεξεργασία των δεδομένων αυτών από τις εν λόγω δημόσιες αρχές πραγματοποιείται σύμφωνα με τους ισχύοντες κανόνες προστασίας των δεδομένων ανάλογα με τους σκοπούς της επεξεργασίας.
- «Τρίτος»: οποιοδήποτε φυσικό ή νομικό πρόσωπο, δημόσια αρχή, υπηρεσία ή φορέας, με εξαίρεση το υποκείμενο των δεδομένων, τον υπεύθυνο επεξεργασίας, τον εκτελούντα την επεξεργασία και τα πρόσωπα τα οποία, υπό την άμεση εποπτεία του υπευθύνου επεξεργασίας ή του εκτελούντος την επεξεργασία, είναι εξουσιοδοτημένα να επεξεργάζονται τα δεδομένα προσωπικού χαρακτήρα.
- «Συγκατάθεση» του υποκειμένου των δεδομένων: κάθε ένδειξη βουλήσεως, ελεύθερη, συγκεκριμένη, ρητή και εν πλήρει επιγνώσει, με την οποία το υποκείμενο των δεδομένων εκδηλώνει ότι συμφωνεί, με δήλωση ή με σαφή θετική ενέργεια, να αποτελέσουν αντικείμενο επεξεργασίας τα δεδομένα προσωπικού χαρακτήρα που το αφορούν.
- «Παραβίαση Δεδομένων Προσωπικού Χαρακτήρα»: η παραβίαση της ασφάλειας που οδηγεί σε τυχαία ή παράνομη καταστροφή, απώλεια, μεταβολή, άνευ άδειας κοινολόγηση ή πρόσβαση δεδομένων προσωπικού χαρακτήρα που διαβιβάστηκαν, αποθηκεύτηκαν ή υποβλήθηκαν κατ’ άλλο τρόπο σε επεξεργασία.
- «Δεδομένα Ειδικών Κατηγοριών»: δεδομένα προσωπικού χαρακτήρα που αποκαλύπτουν τη φυλετική ή εθνοτική καταγωγή, τα πολιτικά φρονήματα, τις θρησκευτικές ή φιλοσοφικές πεποιθήσεις ή τη συμμετοχή σε συνδικαλιστική οργάνωση, καθώς και η επεξεργασία γενετικών δεδομένων, βιομετρικών δεδομένων με σκοπό την αδιαμφισβήτητη ταυτοποίηση προσώπου, δεδομένων που αφορούν την υγεία ή δεδομένων που αφορούν τη σεξουαλική ζωή φυσικού προσώπου ή τον γενετήσιο προσανατολισμό.
Εισαγωγή
Το total.business αποτελεί μια ηλεκτρονική πλατφόρμα οικονομικής ενημέρωσης, ηλεκτρονικής τιμολόγησης, ψηφιακής κάρτας εργασίας και διαχείρισης πελατών των επιχειρήσεων.
Η Verisys προβαίνει σε συλλογή προσωπικών στοιχείων του Πελάτη και των Χρηστών αυτού κατά τη χρήση του total.business, τα οποία είτε οι ίδιοι οικειοθελώς καταχωρούν, είτε συλλέγονται κατά τη χρήση της υπηρεσίας, είτε αντλούνται αυτόματα από διασυνδεδεμένα πληροφοριακά συστήματα του Δημοσίου (βλ. ενότητα «Πηγές Δεδομένων»).
Ρόλοι: Υπεύθυνος και Εκτελών την Επεξεργασία
Ανάλογα με την επεξεργασία, η Verisys ενεργεί με διαφορετικό ρόλο:
α) Ως Υπεύθυνος Επεξεργασίας, όταν καθορίζει η ίδια τους σκοπούς και τον τρόπο της επεξεργασίας. Αυτό ισχύει ενδεικτικά για: τα στοιχεία λογαριασμού και τιμολόγησης των πελατών της (συνδρομητών του total.business), την επικοινωνία και υποστήριξη, την εμπορική προώθηση, τη λειτουργία του διαδικτυακού τόπου www.totalbusiness.gr, καθώς και τα τεχνικά δεδομένα χρήσης και σφαλμάτων των εφαρμογών (βλ. ενότητα «Mobile Εφαρμογές»).
β) Ως Εκτελών την Επεξεργασία, όταν επεξεργάζεται δεδομένα για λογαριασμό του Πελάτη (της επιχείρησης ή του ελεύθερου επαγγελματία που χρησιμοποιεί το total.business), ο οποίος ενεργεί ως Υπεύθυνος Επεξεργασίας. Αυτό ισχύει ενδεικτικά για: τα δεδομένα των πελατών, προμηθευτών και λοιπών επαφών του Πελάτη, τα δεδομένα των εργαζομένων του Πελάτη (π.χ. ψηφιακή κάρτα εργασίας, πρόγραμμα εργασίας, κινήσεις προσέλευσης/αποχώρησης), καθώς και τα οικονομικά και φορολογικά δεδομένα που ο Πελάτης διαχειρίζεται μέσω της εφαρμογής. Στις περιπτώσεις αυτές, η επεξεργασία διέπεται από σύμβαση επεξεργασίας δεδομένων κατά το άρθρο 28 Γ.Κ.Π.Δ., η οποία αποτελεί μέρος των όρων χρήσης της υπηρεσίας, και η Verisys επεξεργάζεται τα δεδομένα αποκλειστικά βάσει των τεκμηριωμένων εντολών του Πελάτη. Τα υποκείμενα των δεδομένων (π.χ. εργαζόμενοι ή πελάτες του Πελάτη) μπορούν να ασκούν τα δικαιώματά τους πρωτίστως έναντι του Πελάτη ως Υπευθύνου Επεξεργασίας· η Verisys συνδράμει τον Πελάτη στην ικανοποίηση των σχετικών αιτημάτων.
Κατηγορίες Δεδομένων Προσωπικού Χαρακτήρα που συλλέγονται
Η Εταιρεία, στο πλαίσιο των δραστηριοτήτων της και της συνήθους λειτουργίας της, δύναται να συλλέγει δεδομένα προσωπικού χαρακτήρα των πελατών της, των εργαζομένων της, των εν γένει συνεργατών της, καθώς και των φυσικών προσώπων των οποίων τα δεδομένα διαχειρίζονται οι Πελάτες μέσω της εφαρμογής.
Ανάλογα με τη μορφή και τον σκοπό επεξεργασίας ανά περίπτωση, η Εταιρεία δύναται να συλλέγει και να επεξεργάζεται δεδομένα προσωπικού χαρακτήρα, όπως ενδεικτικά τα ακόλουθα:
ΠΕΛΑΤΕΣ (Συνδρομητές του total.business)
Τα δεδομένα πελατών, εφόσον πρόκειται για φυσικά πρόσωπα ή για τους νόμιμους εκπροσώπους νομικών προσώπων. Αυτά μπορεί να περιλαμβάνουν:
- Στοιχεία ταυτότητας και δημογραφικά (λ.χ. ονοματεπώνυμο, πατρώνυμο κ.λπ.)
- Φορολογικά στοιχεία (ΑΦΜ, ΔΟΥ)
- Στοιχεία επικοινωνίας (λ.χ. σταθερό – κινητό τηλέφωνο, ταχυδρομική διεύθυνση, email κ.λπ.)
- Επωνυμία εταιρείας
- Οικονομικά στοιχεία (λ.χ. IBAN, τραπεζικοί λογαριασμοί, οφειλές κ.λπ.)
- Διαπιστευτήρια διασύνδεσης με τα πληροφοριακά συστήματα του Δημοσίου (taxisnet, myDATA, ΕΡΓΑΝΗ), τα οποία καταχωρεί ο ίδιος ο Πελάτης
- Άλλα σχετικά στοιχεία
ΦΥΣΙΚΑ ΠΡΟΣΩΠΑ ΤΩΝ ΟΠΟΙΩΝ ΤΑ ΔΕΔΟΜΕΝΑ ΔΙΑΧΕΙΡΙΖΕΤΑΙ Ο ΠΕΛΑΤΗΣ ΜΕΣΩ ΤΗΣ ΕΦΑΡΜΟΓΗΣ
Στην κατηγορία αυτή η Verisys ενεργεί ως εκτελούσα την επεξεργασία για λογαριασμό του Πελάτη. Περιλαμβάνονται:
α) Εργαζόμενοι του Πελάτη (στο πλαίσιο της ψηφιακής κάρτας εργασίας και της διαχείρισης προσωπικού):
- Στοιχεία ταυτότητας και δημογραφικά (ονοματεπώνυμο, πατρώνυμο κ.λπ.)
- Φορολογικά και ασφαλιστικά στοιχεία (ΑΦΜ, ΑΜΚΑ και λοιπά στοιχεία μητρώου, εφόσον απαιτούνται)
- Στοιχεία εργασιακής σχέσης (πρόγραμμα εργασίας, βάρδιες, ρεπό, άδειες)
- Κινήσεις ψηφιακής κάρτας εργασίας (χρονοσημάνσεις προσέλευσης και αποχώρησης, σημείο καταγραφής)
- Στοιχεία επικοινωνίας και διαπιστευτήρια πρόσβασης στην εφαρμογή εργαζομένου
β) Πελάτες, προμηθευτές και λοιπές επαφές του Πελάτη (στο πλαίσιο του πελατολογίου, της τιμολόγησης και της οικονομικής ενημέρωσης):
- Στοιχεία ταυτότητας ή/και επωνυμία
- Φορολογικά στοιχεία (ΑΦΜ, ΔΟΥ, διεύθυνση έδρας)
- Στοιχεία επικοινωνίας
- Στοιχεία παραστατικών, συναλλαγών, εισπράξεων, οφειλών, σημειώσεων και συναντήσεων
ΕΡΓΑΖΟΜΕΝΟΙ (ΕΝΕΡΓΟΙ ΚΑΙ ΜΗ) / ΥΠΟΨΗΦΙΟΙ ΕΡΓΑΖΟΜΕΝΟΙ ΤΗΣ VERISYS
Δεδομένα εργαζομένων της Verisys υπό οποιαδήποτε εργασιακή σχέση, καθώς και δεδομένα πρώην και υποψήφιων εργαζομένων, τα οποία τηρούνται για σκοπούς λειτουργίας της εργασιακής σχέσης τους με την Εταιρεία. Αυτά μπορεί να περιλαμβάνουν:
- Στοιχεία ταυτότητας και δημογραφικά (ονοματεπώνυμο, πατρώνυμο κ.λπ.)
- Στοιχεία ασφάλισης (ΑΜΚΑ και λοιπά στοιχεία Μητρώου Φορέα Κοινωνικής Ασφάλισης, αν απαιτούνται)
- Στοιχεία επικοινωνίας (σταθερό – κινητό τηλέφωνο, ταχυδρομική διεύθυνση, email κ.λπ.)
- Δεδομένα υγείας (αναρρωτικές άδειες και ιατρικές γνωματεύσεις κ.λπ.)
- Οικονομικά στοιχεία (τραπεζικοί λογαριασμοί, IBAN, εκκαθαρίσεις μισθοδοσίας κ.λπ.)
- Στοιχεία οικογενειακής κατάστασης (βεβαιώσεις και πιστοποιητικά, αριθμός και στοιχεία τέκνων κ.ο.κ.)
Πηγές Δεδομένων
Τα δεδομένα προσωπικού χαρακτήρα συλλέγονται:
- Απευθείας από τα υποκείμενα, όταν τα ίδια τα καταχωρούν στην εφαρμογή ή τα γνωστοποιούν στην Εταιρεία.
- Από τον Πελάτη, όταν αυτός καταχωρεί στην εφαρμογή δεδομένα τρίτων (π.χ. εργαζομένων, πελατών, προμηθευτών του), για τα οποία ο ίδιος ευθύνεται ως Υπεύθυνος Επεξεργασίας.
- Από διασυνδεδεμένα πληροφοριακά συστήματα του Δημοσίου, κατόπιν ενεργοποίησης της σχετικής διασύνδεσης από τον Πελάτη και για λογαριασμό του. Ειδικότερα, η εφαρμογή δύναται να αντλεί αυτόματα:
– από το taxisnet / Μητρώο ΑΑΔΕ: στοιχεία μητρώου φορολογουμένων (επωνυμία, ΑΦΜ, ΔΟΥ, διεύθυνση, δραστηριότητα) για την αυτόματη συμπλήρωση επαφών με βάση τον ΑΦΜ, καθώς και στοιχεία οφειλών και ρυθμίσεων προς την ΑΑΔΕ,
– από το myDATA (ΑΑΔΕ): δεδομένα παραστατικών εσόδων και εξόδων (συμπεριλαμβανομένων στοιχείων αντισυμβαλλομένων),
– από το Π.Σ. ΕΡΓΑΝΗ: στοιχεία εργαζομένων, προγραμμάτων εργασίας και κινήσεων ψηφιακής κάρτας εργασίας.
Σκοποί και Νομικές Βάσεις Επεξεργασίας
Η Εταιρεία δύναται να συλλέγει και να επεξεργάζεται δεδομένα προσωπικού χαρακτήρα φυσικών προσώπων, τα οποία αναφέρθηκαν στην ανωτέρω παράγραφο και που κάνουν χρήση των παρεχόμενων υπηρεσιών της, για τους κάτωθι σκοπούς με τις αντίστοιχες νομικές βάσεις επεξεργασίας:
| ΣΚΟΠΟΣ ΕΠΕΞΕΡΓΑΣΙΑΣ | ΝΟΜΙΚΕΣ ΒΑΣΕΙΣ |
| Τη συλλογή, επεξεργασία, διασταύρωση και διαβίβαση στοιχείων της Φορολογικής, Ασφαλιστικής και Εργασιακής Διοίκησης αποκλειστικώς για την υποστήριξη και λειτουργία του πλαισίου των αρμοδιοτήτων της | 1. Συμμόρφωση με έννομη υποχρέωση [αρθ. 6 §1 περ. γ) Γ.Κ.Π.Δ.] ή/και2. Εξυπηρέτηση έννομων συμφερόντων [αρθ. 6 §1 περ. στ) Γ.Κ.Π.Δ.] |
| Τη συλλογή και επεξεργασία των αναγκαίων δεδομένων εργαζομένων ή/και υποψήφιων εργαζομένων και συνεργατών για την δέουσα εξυπηρέτηση υφιστάμενων εργασιακών σχέσεων ή σχέσεων συνεργασίας ή την εξέταση ενδεχόμενης μελλοντικής συνεργασίας | 1. Συμμόρφωση με έννομη υποχρέωση [αρθ. 6 §1 περ. γ) Γ.Κ.Π.Δ.] ή/και2. Επεξεργασία στο πλαίσιο σύναψης συμβασης [αρθ. 6 §1 περ. β) Γ.Κ.Π.Δ.] ή/και3. Εξυπηρέτηση έννομων συμφερόντων [αρθ. 6 §1 περ. στ) Γ.Κ.Π.Δ.] ή/και
4. Απαραίτητη για την εκτέλεση υποχρεώσεων και την άσκηση των δικαιωμάτων του υπέυθυνου επεξεργασίας ή του υποκειμένου των δεδομένων στον τομέα του εργατικού δικαίου και κοινωνικής προστασίας [αρθ. 9 §2 περ. (β) Γ.Κ.Π.Δ.] |
| Την παροχή προϊόντων και υπηρεσιών | 1. Επεξεργασία στο πλαίσιο σύναψης σύμβασης [αρθ. 6 §1 περ. β) Γ.Κ.Π.Δ.] |
| Τη συλλογή και επεξεργασία δεδομένων μέσω της εφαρμογής total business | 1. Στην περίπτωση αυτή λειτουργούμε ως εκτελών την επεξεργασία. Το υποκείμενο των δεδομένων έχει παράσχει ρητή συγκατάθεση για την επεξεργασία αυτών των δεδομένων προσωπικού χαρακτήρα για έναν ή περισσότερους συγκεκριμένους σκοπούς [αρθ. 6 §1 περ. (α) Γ.Κ.Π.Δ.] και αρθ. 9 §2 περ. (α) Γ.Κ.Π.Δ.] στο Υπεύθυνο Επεξεργασίας και όχι σε εμάς. |
| Για κάθε άλλη μορφή επεξεργασίας, η εταιρεία ζητά ειδική γραπτή, ελεύθερη και κατόπιν προγενέστερης ενημέρωσης συγκατάθεση των υποκειμένων πριν την έναρξη της επεξεργασίας, εφόσον απαιτείται. |
Τέλος, η Verisys δεν χρησιμοποιεί ως κύρια βάση επεξεργασίας τη συγκατάθεση των υποκειμένων των δεδομένων (είτε πρόκειται για απλά δεδομένα είτε για ειδικών κατηγοριών), σύμφωνα με τις συστάσεις της Ομάδας Εργασίας του Αρ. 29 (πλέον Ευρωπαϊκό Συμβούλιο Προστασίας Δεδομένων). Σε εξαιρετικές περιπτώσεις δύναται να ζητηθεί η συγκατάθεση των υποκειμένων ως νόμιμη βάση επεξεργασίας (π.χ. για αποστολή ενημερωτικών μηνυμάτων για συμμετοχή σε εκδηλώσεις ή για παροχή επιπλέον υπηρεσιών), όταν η επεξεργασία δεν δύναται να συντελεστεί υπό διαφορετική νομική βάση και μόνο τότε.
Δεσμευτικός χαρακτήρας της επεξεργασίας
Η Verisys δεν προβαίνει σε καμία δευτερογενή εκμετάλλευση των δεδομένων που οι Πελάτες διαχειρίζονται μέσω του total.business — ενδεικτικά, δεν πωλεί, δεν εκμισθώνει και δεν χρησιμοποιεί τα δεδομένα αυτά για δικούς της εμπορικούς σκοπούς, για κατάρτιση προφίλ ή για διαφημιστικούς σκοπούς τρίτων. Η πρόσβαση του προσωπικού της περιορίζεται αποκλειστικά στην παροχή των υπηρεσιών, τη διερεύνηση τεχνικών προβλημάτων και την ανάπτυξη και βελτίωση των λειτουργιών της υπηρεσίας.
Mobile Εφαρμογές (iOS & Android) — Analytics, Performance & Troubleshooting
Οι mobile εφαρμογές του total.business (ενδεικτικά total.business, total.employee, total.ergani), που διατίθενται μέσω App Store και Google Play, ενσωματώνουν το **Firebase SDK** της Google (πάροχος: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ιρλανδία, και Google LLC, ΗΠΑ), αποκλειστικά για τους ακόλουθους σκοπούς:
1. Firebase Analytics: συλλογή ανωνυμοποιημένων ή ψευδωνυμοποιημένων στατιστικών χρήσης (π.χ. συχνότητα χρήσης, οθόνες που επισκέπτονται οι χρήστες, τύπος και έκδοση συσκευής και λειτουργικού συστήματος, γλώσσα, χώρα σε επίπεδο περιοχής), με σκοπό την κατανόηση του τρόπου χρήσης των εφαρμογών και τη βελτίωση της εμπειρίας χρήστη.
2. Firebase Performance Monitoring: συλλογή τεχνικών μετρήσεων απόδοσης (π.χ. χρόνοι εκκίνησης της εφαρμογής, χρόνοι απόκρισης δικτυακών αιτημάτων, τύπος σύνδεσης), με σκοπό τον εντοπισμό και τη διόρθωση προβλημάτων απόδοσης.
3. Firebase Crashlytics (Troubleshooting): συλλογή αναφορών σφαλμάτων και καταρρεύσεων (crash reports), που περιλαμβάνουν τεχνικές πληροφορίες όπως το ίχνος του σφάλματος (stack trace), το μοντέλο συσκευής, την έκδοση λειτουργικού και εφαρμογής και την κατάσταση της εφαρμογής κατά τη στιγμή του σφάλματος, με σκοπό τον εντοπισμό, την αναπαραγωγή και τη διόρθωση τεχνικών προβλημάτων.
Στο πλαίσιο των ανωτέρω, ενδέχεται να υποβάλλονται σε επεξεργασία
τεχνικά αναγνωριστικά (π.χ. αναγνωριστικά εγκατάστασης εφαρμογής/Firebase installation IDs, διεύθυνση IP κατά τη στιγμή της διαβίβασης).
Δεν διαβιβάζονται στα ανωτέρω εργαλεία τα επιχειρησιακά δεδομένα των Πελατών (π.χ. παραστατικά, οικονομικά στοιχεία, στοιχεία επαφών ή εργαζομένων), ούτε δεδομένα ειδικών κατηγοριών.
Η Google ενεργεί ως εκτελούσα την επεξεργασία για λογαριασμό της Verisys, βάσει των Data Processing Terms της Google. Τα σχετικά δεδομένα ενδέχεται να διαβιβάζονται σε διακομιστές εκτός Ε.Ο.Χ. (ιδίως στις Η.Π.Α.)· οι διαβιβάσεις αυτές πραγματοποιούνται βάσει κατάλληλων εγγυήσεων, ήτοι της απόφασης επάρκειας για το EU-U.S. Data Privacy Framework ή/και των Τυποποιημένων Συμβατικών Ρητρών (SCCs) της Ευρωπαϊκής Επιτροπής.
Νομική βάση της επεξεργασίας αποτελεί το έννομο συμφέρον της Verisys για την ασφαλή και απρόσκοπτη λειτουργία και βελτίωση των εφαρμογών της [αρθ. 6 §1 περ. στ) Γ.Κ.Π.Δ.] ή/και η συγκατάθεση του χρήστη, όπου αυτή απαιτείται από την ισχύουσα νομοθεσία. [Εφόσον οι εφαρμογές εμφανίζουν σχετικό αίτημα συγκατάθεσης/ρύθμιση opt-out, περιγράψτε εδώ τον τρόπο ενεργοποίησης/απενεργοποίησης.]
Περισσότερες πληροφορίες για την επεξεργασία δεδομένων από την Google είναι διαθέσιμες στη διεύθυνση https://policies.google.com/privacy και στην τεκμηρίωση του Firebase: https://firebase.google.com/support/privacy.
Διαβίβαση/Κοινοποίηση δεδομένων σε τρίτα μέρη
Τα προσωπικά δεδομένα που συλλέγονται ενδέχεται να κοινοποιούνται ή να διαβιβάζονται σε τρίτους, εφόσον αυτό επιβάλλεται για την εκπλήρωση υποχρεώσεων από τον νόμο ή είναι αναγκαίο για την εκπλήρωση των παρεχόμενων υπηρεσιών μας, τηρουμένων των εγγυήσεων της οικείας νομοθεσίας. Ενδεικτικές κατηγορίες αποδεκτών:
1. Δημόσιες αρχές και πληροφοριακά συστήματα του Δημοσίου: ΑΑΔΕ (myDATA, taxisnet), Π.Σ. ΕΡΓΑΝΗ, καθώς και κάθε άλλη αρμόδια αρχή, όταν η διαβίβαση επιβάλλεται από τον νόμο ή διενεργείται κατ’ εντολή του Πελάτη στο πλαίσιο των υπηρεσιών.
2. Αδειοδοτημένος πάροχος υπηρεσιών ηλεκτρονικής τιμολόγησης, για την έκδοση και διαβίβαση παραστατικών σύμφωνα με την ισχύουσα νομοθεσία. (Novus Conceptus)
3. Πάροχοι υπηρεσιών πληρωμών, για την αποδοχή ηλεκτρονικών πληρωμών (ενδεικτικά: κάρτες, κωδικός πληρωμής RF, IRIS, Apple Pay, Google Pay, PayPal). Οι πάροχοι αυτοί ενεργούν, κατά περίπτωση, ως αυτοτελείς υπεύθυνοι επεξεργασίας για τη διενέργεια της πληρωμής. (Viva Wallet)
4. Πάροχοι τεχνικών υπηρεσιών και φιλοξενίας (datacenter εντός Ε.Ε., υπηρεσίες αποστολής email/ειδοποιήσεων, εργαλεία τεχνικής παρακολούθησης — βλ. ενότητα «Mobile Εφαρμογές»).
5. Επαγγελματίες σύμβουλοι (νομικοί, λογιστές, ελεγκτές), όπου απαιτείται.
Σε φυσικά ή νομικά πρόσωπα στα οποία ανατίθεται η διεκπεραίωση υπηρεσιών διαβιβάζονται μόνο εκείνα τα προσωπικά δεδομένα που είναι απαραίτητα για την εκπλήρωση των ανατεθειμένων υπηρεσιών, και τα πρόσωπα αυτά δεσμεύονται έναντι της Εταιρείας ως προς την εμπιστευτικότητα και την ασφαλή επεξεργασία των προσωπικών δεδομένων, μέσω συμβάσεων που πληρούν τις απαιτήσεις του άρθρου 28 Γ.Κ.Π.Δ.
Διαβιβάσεις εκτός Ε.Ε./Ε.Ο.Χ.
Τα δεδομένα της υπηρεσίας φιλοξενούνται σε datacenter εντός της Ευρωπαϊκής Ένωσης. Περιορισμένες διαβιβάσεις τεχνικών δεδομένων εκτός Ε.Ο.Χ. ενδέχεται να λαμβάνουν χώρα αποκλειστικά στο πλαίσιο των εργαλείων που περιγράφονται στην ενότητα «Mobile Εφαρμογές» ή/και της διενέργειας πληρωμών μέσω διεθνών παρόχων. Κάθε τέτοια διαβίβαση πραγματοποιείται μόνο προς χώρες για τις οποίες υφίσταται απόφαση επάρκειας της Ευρωπαϊκής Επιτροπής ή βάσει κατάλληλων εγγυήσεων του άρθρου 46 Γ.Κ.Π.Δ. (ιδίως Τυποποιημένων Συμβατικών Ρητρών), αντίγραφο των οποίων μπορούν να ζητήσουν τα υποκείμενα μέσω των στοιχείων επικοινωνίας της παρούσας.
Χρόνοι Διατήρησης Δεδομένων
Τα δεδομένα προσωπικού χαρακτήρα διατηρούνται μόνο για το χρονικό διάστημα που είναι αναγκαίο για τους σκοπούς για τους οποίους συλλέχθηκαν, και ειδικότερα:
1. Δεδομένα λογαριασμού Πελάτη: για όσο διάστημα διατηρείται ενεργός ο λογαριασμός και, μετά τη λύση της σύμβασης, για όσο χρόνο απαιτείται για την προάσπιση των εννόμων συμφερόντων της Εταιρείας και μέχρι τη συμπλήρωση του χρόνου παραγραφής των σχετικών αξιώσεων.
2. Φορολογικά στοιχεία και παραστατικά (τιμολόγηση συνδρομής της Verisys): για όσο χρόνο επιβάλλει η εκάστοτε ισχύουσα φορολογική νομοθεσία.
3. Δεδομένα που διαχειρίζεται ο Πελάτης μέσω της εφαρμογής: για όσο διάστημα ορίζει ο Πελάτης ως Υπεύθυνος Επεξεργασίας· μετά τη λύση της σύμβασης, τα δεδομένα διαγράφονται εντός 6 ημερών/μηνών.
4. Αντίγραφα ασφαλείας: διατηρούνται για διάστημα έως και 6 μηνών, σε υπολογιστικά συστήματα εντός της Ε.Ε.
5. Τεχνικά δεδομένα Firebase (Analytics, Performance, Crashlytics): σύμφωνα με τις ρυθμισμένες περιόδους διατήρησης των αντίστοιχων υπηρεσιών. 3 έτη για Analytics. Τα δεδομένα Crashlytics διατηρούνται 90 ημέρες βάσει τεκμηρίωσης Google.]
6. Δεδομένα υποψήφιων εργαζομένων της Verisys: 12 μήνες από την ολοκλήρωση της διαδικασίας επιλογής, εκτός αν συναινέσουν σε μεγαλύτερη διατήρηση.
Δικαιώματα Φυσικών Προσώπων
Η Verisys σέβεται τα δικαιώματα των φυσικών προσώπων αναφορικά με την προστασία των προσωπικών δεδομένων τους. Τα φυσικά πρόσωπα έχουν το δικαίωμα να:
1. Ενημερώνονται σχετικά με την επεξεργασία των δεδομένων προσωπικού χαρακτήρα (δικαίωμα ενημέρωσης).
2. Αποκτούν πρόσβαση στα δεδομένα προσωπικού χαρακτήρα που τα αφορούν (δικαίωμα πρόσβασης).
3. Ζητούν τη διόρθωση εσφαλμένων, ανακριβών ή τη συμπλήρωση ελλιπών δεδομένων προσωπικού χαρακτήρα (δικαίωμα διόρθωσης).
4. Υποβάλλουν αίτημα για τη διαγραφή δεδομένων προσωπικού χαρακτήρα όταν δεν είναι πλέον απαραίτητα ή εάν η επεξεργασία είναι παράνομη (δικαίωμα διαγραφής). Εφόσον εφαρμόζεται ως νομική βάση επεξεργασίας το αρ. 6 παρ. 1 περ. γ’ Γ.Κ.Π.Δ. στις περισσότερες επεξεργασίες, το δικαίωμα διαγραφής είναι περιορισμένο και θα κριθεί κατά περίπτωση υπό τις νόμιμες προϋποθέσεις. Άλλωστε, σύμφωνα με την αιτιολογική σκέψη 4 του Γ.Κ.Π.Δ., το δικαίωμα στην προστασία των δεδομένων προσωπικού χαρακτήρα δεν είναι απόλυτο δικαίωμα· πρέπει να εκτιμάται σε σχέση με τη λειτουργία του στην κοινωνία και να σταθμίζεται με άλλα θεμελιώδη δικαιώματα, σύμφωνα με την αρχή της αναλογικότητας.
5. Λαμβάνουν τα δεδομένα προσωπικού χαρακτήρα που τα αφορούν, τα οποία έχουν παράσχει, σε δομημένο, κοινώς χρησιμοποιούμενο και αναγνώσιμο από μηχανήματα μορφότυπο, καθώς και να ζητούν τη διαβίβασή τους σε άλλον υπεύθυνο επεξεργασίας, εφόσον η επεξεργασία βασίζεται σε συγκατάθεση ή σύμβαση και διενεργείται με αυτοματοποιημένα μέσα (δικαίωμα στη φορητότητα, άρθρο 20 Γ.Κ.Π.Δ.).
6. Εναντιώνονται στην επεξεργασία των δεδομένων προσωπικού χαρακτήρα για λόγους που σχετίζονται με την ιδιαίτερη κατάστασή τους, υπό την επιφύλαξη του αρ. 21 παρ. 6 Γ.Κ.Π.Δ. (δικαίωμα εναντίωσης).
7. Υποβάλλουν αίτημα για περιορισμό της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα σε συγκεκριμένες περιπτώσεις (δικαίωμα περιορισμού).
8. Ανακαλούν τη συγκατάθεσή τους ανά πάσα στιγμή, όταν η επεξεργασία βασίζεται σε συγκατάθεση, χωρίς να θίγεται η νομιμότητα της επεξεργασίας που βασίστηκε στη συγκατάθεση πριν από την ανάκλησή της (άρθρο 7 παρ. 3 Γ.Κ.Π.Δ.).
9. Υποβάλλουν καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Λεωφ. Κηφισίας 1-3, 11523 Αμπελόκηποι, τηλ. 210 647 5600, www.dpa.gr) ή στην εποπτική αρχή του κράτους μέλους της Ε.Ε. όπου διαμένουν ή εργάζονται, ή στην εποπτική αρχή του τόπου της εικαζόμενης παράβασης.
Ειδικά για τα δεδομένα που ο Πελάτης διαχειρίζεται μέσω της εφαρμογής (π.χ. δεδομένα εργαζομένων ή πελατών του), τα ανωτέρω δικαιώματα ασκούνται πρωτίστως έναντι του Πελάτη, ο οποίος ενεργεί ως Υπεύθυνος Επεξεργασίας. Η Verisys, ως εκτελούσα την επεξεργασία, θα διαβιβάζει στον οικείο Πελάτη κάθε αίτημα που περιέρχεται σε αυτήν και θα συνδράμει στην ικανοποίησή του.
Η Εταιρεία απαντά στα αιτήματα άσκησης δικαιωμάτων χωρίς καθυστέρηση και, σε κάθε περίπτωση, εντός μηνός από την παραλαβή τους· η προθεσμία αυτή μπορεί να παραταθεί κατά δύο ακόμη μήνες, εφόσον απαιτείται, λόγω της πολυπλοκότητας ή του πλήθους των αιτημάτων, με σχετική ενημέρωση του αιτούντος.
Αυτοματοποιημένη λήψη αποφάσεων και κατάρτιση προφίλ
Η Verisys δεν λαμβάνει αποφάσεις που βασίζονται αποκλειστικά σε αυτοματοποιημένη επεξεργασία, συμπεριλαμβανομένης της κατάρτισης προφίλ, οι οποίες παράγουν έννομα αποτελέσματα ή επηρεάζουν σημαντικά με παρόμοιο τρόπο τα υποκείμενα των δεδομένων, κατά την έννοια του άρθρου 22 Γ.Κ.Π.Δ.
Cookies και συναφείς τεχνολογίες
Ο διαδικτυακός τόπος www.totalbusiness.gr και η διαδικτυακή εφαρμογή app.totalbusiness.gr χρησιμοποιούν cookies και συναφείς τεχνολογίες. Για τα τεχνικά εργαλεία που ενσωματώνονται στις mobile εφαρμογές, βλ. την ενότητα «Mobile Εφαρμογές».
Επικοινωνία Φυσικών Προσώπων
Τα ανωτέρω δικαιώματα, καθώς και κάθε δικαίωμα σχετικά με τα προσωπικά δεδομένα, ασκούνται κατόπιν γραπτής αίτησης που κατατίθεται σε οποιοδήποτε σημείο που είναι προσβάσιμο από το κοινό, ή μέσω ηλεκτρονικής επικοινωνίας, αποστέλλοντας μήνυμα στο [email protected].
Ειδικότερα για την άσκηση όλων των παραπάνω δικαιωμάτων αναφορικά με την εφαρμογή total.business, οι χρήστες καλούνται να επικοινωνήσουν στην ταχυδρομική διεύθυνση της Verisys (Βασ. Σοφίας 22, 15124 Μαρούσι) είτε στην ηλεκτρονική διεύθυνση [email protected].
Αρχές επεξεργασίας
Η Verisys τηρεί τις αρχές που διέπουν την επεξεργασία δεδομένων προσωπικού χαρακτήρα. Τα δεδομένα προσωπικού χαρακτήρα (άρθρο 5 Γ.Κ.Π.Δ.):
1. Υποβάλλονται σε σύννομη και θεμιτή επεξεργασία με διαφανή τρόπο σε σχέση με το υποκείμενο των δεδομένων («νομιμότητα, αντικειμενικότητα και διαφάνεια»).
2. Συλλέγονται για καθορισμένους, ρητούς και νόμιμους σκοπούς και δεν υποβάλλονται σε περαιτέρω επεξεργασία κατά τρόπο ασύμβατο προς τους σκοπούς αυτούς· η περαιτέρω επεξεργασία για σκοπούς αρχειοθέτησης προς το δημόσιο συμφέρον ή σκοπούς επιστημονικής ή ιστορικής έρευνας ή στατιστικούς σκοπούς δεν θεωρείται ασύμβατη με τους αρχικούς σκοπούς σύμφωνα με το άρθρο 89 παράγραφος 1 («περιορισμός του σκοπού»).
3. Είναι κατάλληλα, συναφή και περιορίζονται στο αναγκαίο για τους σκοπούς για τους οποίους υποβάλλονται σε επεξεργασία («ελαχιστοποίηση των δεδομένων»).
4. Είναι ακριβή και, όταν είναι αναγκαίο, επικαιροποιούνται· λαμβάνονται όλα τα εύλογα μέτρα για την άμεση διαγραφή ή διόρθωση δεδομένων προσωπικού χαρακτήρα τα οποία είναι ανακριβή, σε σχέση με τους σκοπούς της επεξεργασίας («ακρίβεια»).
5. Διατηρούνται υπό μορφή που επιτρέπει την ταυτοποίηση των υποκειμένων των δεδομένων μόνο για το διάστημα που απαιτείται για τους σκοπούς της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα· τα δεδομένα προσωπικού χαρακτήρα μπορούν να αποθηκεύονται για μεγαλύτερα διαστήματα, εφόσον υποβάλλονται σε επεξεργασία μόνο για σκοπούς αρχειοθέτησης προς το δημόσιο συμφέρον, για σκοπούς επιστημονικής ή ιστορικής έρευνας ή για στατιστικούς σκοπούς, σύμφωνα με το άρθρο 89 παράγραφος 1, και εφόσον εφαρμόζονται τα κατάλληλα τεχνικά και οργανωτικά μέτρα («περιορισμός της περιόδου αποθήκευσης»).
6. Υποβάλλονται σε επεξεργασία κατά τρόπο που εγγυάται την ενδεδειγμένη ασφάλεια των δεδομένων προσωπικού χαρακτήρα, μεταξύ άλλων την προστασία τους από μη εξουσιοδοτημένη ή παράνομη επεξεργασία και τυχαία απώλεια, καταστροφή ή φθορά, με τη χρησιμοποίηση κατάλληλων τεχνικών ή οργανωτικών μέτρων («ακεραιότητα και εμπιστευτικότητα»)
Αρχείο των δραστηριοτήτων επεξεργασίας
Η Verisys τηρεί αρχείο των δραστηριοτήτων επεξεργασίας για τις οποίες είναι υπεύθυνη, καθώς και αρχείο των κατηγοριών δραστηριοτήτων επεξεργασίας που διεξάγει ως εκτελούσα την επεξεργασία για λογαριασμό των Πελατών της (άρθρο 30 Γ.Κ.Π.Δ.). Το εν λόγω αρχείο περιλαμβάνει όλες τις ακόλουθες πληροφορίες:
1. το όνομα και τα στοιχεία επικοινωνίας του υπευθύνου επεξεργασίας και, κατά περίπτωση, του από κοινού υπευθύνου επεξεργασίας, του εκπροσώπου του υπευθύνου επεξεργασίας και του υπευθύνου προστασίας δεδομένων,
2. τους σκοπούς της επεξεργασίας,
3. περιγραφή των κατηγοριών υποκειμένων των δεδομένων και των κατηγοριών δεδομένων προσωπικού χαρακτήρα,
4. τις κατηγορίες αποδεκτών στους οποίους πρόκειται να γνωστοποιηθούν ή γνωστοποιήθηκαν τα δεδομένα προσωπικού χαρακτήρα, περιλαμβανομένων των αποδεκτών σε τρίτες χώρες ή διεθνείς οργανισμούς,
5. όπου συντρέχει περίπτωση, τις διαβιβάσεις δεδομένων προσωπικού χαρακτήρα σε τρίτη χώρα ή διεθνή οργανισμό, συμπεριλαμβανομένων του προσδιορισμού της εν λόγω τρίτης χώρας ή του διεθνούς οργανισμού και, σε περίπτωση διαβιβάσεων που αναφέρονται στο άρθρο 49 παράγραφος 1 δεύτερο εδάφιο, της τεκμηρίωσης των κατάλληλων εγγυήσεων,
6. όπου είναι δυνατό, τις προβλεπόμενες προθεσμίες διαγραφής των διαφόρων κατηγοριών δεδομένων και γενική περιγραφή των τεχνικών και οργανωτικών μέτρων ασφάλειας που αναφέρονται στο άρθρο 32 παράγραφος 1.
Ασφάλεια δεδομένων προσωπικού χαρακτήρα
Λαμβάνοντας υπόψη τη φύση, το πεδίο εφαρμογής, το πλαίσιο και τους σκοπούς της επεξεργασίας, καθώς και τους κινδύνους διαφορετικής πιθανότητας επέλευσης και σοβαρότητας για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων, η Verisys εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα προκειμένου να διασφαλίζει και να μπορεί να αποδεικνύει ότι η επεξεργασία διενεργείται σύμφωνα με τον Γ.Κ.Π.Δ., υιοθετώντας και εφαρμόζοντας ολιστική πολιτική ασφάλειας των δεδομένων προσωπικού χαρακτήρα.
Ειδικότερα για την εφαρμογή total business, μεταξύ άλλων:
– Κρυπτογραφούμε την επικοινωνία με την υπηρεσία με τη χρήση SSL/TLS.
– Φιλοξενούμε την υπηρεσία σε ευρωπαϊκό datacenter, στο οποίο η πρόσβαση επιτρέπεται μόνο σε απολύτως εξουσιοδοτημένους τεχνικούς.
– Περιορίζουμε την πρόσβαση στις πληροφορίες μόνο σε εξουσιοδοτημένο προσωπικό ή συνεργάτες της Verisys και αποκλειστικά για την παροχή των απαιτούμενων υπηρεσιών, τη διερεύνηση τεχνικών προβλημάτων καθώς και για την ανάπτυξη νέων λειτουργιών.
– Αντίγραφα ασφαλείας της εφαρμογής κρατούνται για διάστημα μέχρι και 6 μηνών, σε υπολογιστικά συστήματα εντός της Ε.Ε.
– Τα διαπιστευτήρια διασύνδεσης με τα πληροφοριακά συστήματα του Δημοσίου αποθηκεύονται κρυπτογραφημένα.
Κατά την εκτίμηση του ενδεδειγμένου επιπέδου ασφάλειας από τη Verisys λαμβάνονται ιδίως υπόψη οι κίνδυνοι που απορρέουν από την επεξεργασία, ιδίως από τυχαία ή παράνομη καταστροφή, απώλεια, αλλοίωση, άνευ αδείας κοινολόγηση ή προσπέλαση δεδομένων προσωπικού χαρακτήρα που διαβιβάστηκαν, αποθηκεύτηκαν ή υποβλήθηκαν κατ’ άλλο τρόπο σε επεξεργασία.
Για την αποτροπή περίπτωσης παραβίασης δεδομένων προσωπικού χαρακτήρα, η Verisys έχει υιοθετήσει και εφαρμόζει πολιτική κατά των επιθέσεων στα πληροφοριακά συστήματα που διαθέτει και διαχειρίζεται, καθώς και συγκεκριμένη πολιτική διαχείρισης τυχόν περιστατικών παραβίασης δεδομένων προσωπικού χαρακτήρα. Σε περίπτωση παραβίασης που ενδέχεται να προκαλέσει υψηλό κίνδυνο για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων, η Verisys ενημερώνει τα υποκείμενα των δεδομένων και την αρμόδια εποπτική αρχή σύμφωνα με τα άρθρα 33 και 34 Γ.Κ.Π.Δ., και, όταν ενεργεί ως εκτελούσα την επεξεργασία, ενημερώνει αμελλητί τον οικείο Πελάτη.
Κατάρτιση προσωπικού
Η Verisys αποδέχεται ότι η προστασία των δεδομένων προσωπικού χαρακτήρα προϋποθέτει την ευαισθητοποίηση του ανθρώπινου δυναμικού της σχετικά με την προστασία των προσωπικών δεδομένων. Στην κατεύθυνση αυτή, αποδέχεται την υιοθέτηση και εφαρμογή της αρχής του προσανατολισμού της δέουσας εκπαίδευσης με εκμετάλλευση των Πρακτικών της Ορθής Πληροφόρησης (Fair Information Practices – FIP), που συμπυκνώνουν ένα σύνολο προτύπων που διέπουν τη συλλογή, τη χρήση των προσωπικών δεδομένων και την αντιμετώπιση θεμάτων ιδιωτικότητας και ακρίβειας. Η Verisys επιδιώκει την εκ μέρους του ανθρώπινου δυναμικού της συνειδητοποίηση βασικών εννοιών προστασίας δεδομένων προσωπικού χαρακτήρα.
Τροποποίηση
Η παρούσα πολιτική ενδέχεται να χρειαστεί τροποποίηση σχετικά με την επεξεργασία των δεδομένων προσωπικού χαρακτήρα. Σε περίπτωση που η τροποποίηση των υπόψη όρων είναι τέτοιας φύσης και έκτασης, ώστε να μην καλύπτεται από τους ανωτέρω όρους επεξεργασίας δεδομένων, η Verisys θα δημοσιοποιήσει τη νέα έκδοση της πολιτικής, με αναγραφή της ημερομηνίας τελευταίας ενημέρωσης στην αρχή του κειμένου.