Στο περιεχόμενο
L&Bcom

Ι. Ενημέρωση για την επεξεργασία των δεδομένων φυσικών προσώπων

1. Εισαγωγή

Για την εταιρία μας με την επωνυμία «ΜΠΑΡΔΑΚΗΣ Π. ΚΑΙ ΣΙΑ Ο.Ε.», με έδρα τη Θεσσαλονίκη, οδός Ενωτικών αρ. 10, ΑΦΜ 998075830, email: info@lbcom.gr, τηλ.: 2310-500001, website: https://www.lbcom.gr (εφεξής «εταιρία» ή «επιχείρηση»), η προστασία των προσωπικών δεδομένων σας έχει πρωταρχική σημασία, υπό οποιαδήποτε ιδιότητα επικοινωνείτε ή συνεργάζεσθε μαζί μας, όπως ενδεικτικά υποψήφιοι ή ενεργοί πελάτες, υποψήφιοι αγοραστές ή αγοραστές, καταναλωτές, επισκέπτες ιστοσελίδας, υποψήφιοι εργαζόμενοι ή εργαζόμενοι, προμηθευτές, ιδιώτες, συνεργαζόμενοι τρίτοι, επισκέπτες κ.λπ.

Παρακαλούμε να διαβάσετε προσεκτικά αυτούς τους όρους και τη σχετική Πολιτική Ιδιωτικότητας, Ασφάλειας και Προστασίας Προσωπικών Δεδομένων της «εταιρίας». Με τη χρήση της ιστοσελίδας μας και την υπογραφή σχετικής δήλωσης συγκατάθεσης, αποδέχεστε ανεπιφύλακτα τις πρακτικές που περιγράφονται στην παρούσα, της οποίας οι όροι διέπουν εφεξής τη μεταξύ μας συμβατική σχέση και ενσωματώνονται στους όρους χρήσης της κάθε υπηρεσίας μας.

2. Τι είναι τα προσωπικά δεδομένα σας

Στα προσωπικά δεδομένα σας ανήκει κάθε πληροφορία σε χαρτί ή ηλεκτρονικό μέσο που μπορεί να οδηγήσει, είτε απευθείας είτε συνδυαστικά με άλλες, στη μοναδική σας αναγνώριση ή στον εντοπισμό σας ως φυσικό πρόσωπο. Στην κατηγορία αυτή ανήκουν, κατά περίπτωση, στοιχεία όπως ονοματεπώνυμο, ΑΦΜ, αριθμός μητρώου κοινωνικής ασφάλισης (ΑΜΚΑ), φυσικές ή ηλεκτρονικές διευθύνσεις, αριθμοί σταθερών και κινητών τηλεφώνων σας, καλούντες και καλούμενοι τηλεφωνικοί αριθμοί, παραλήπτες μηνυμάτων SMS/MMS, στοιχεία τραπεζικών/χρεωστικών/προπληρωμένων καρτών σας, διευθύνσεις ηλεκτρονικού ταχυδρομείου σας, αναγνωριστικά στοιχεία εξοπλισμού ή τερματικών συσκευών σας, υπολογιστή, έξυπνου κινητού, tablet, ιστορικό διαδικτυακών αναζητήσεών σας (log files, cookies κ.λπ.), και οποιαδήποτε άλλη πληροφορία επιτρέπει τη μοναδική ταυτοποίησή σας κατά τις διατάξεις του Γενικού Κανονισμού Προστασίας Προσωπικών Δεδομένων (ΓΚΠΔ 2016/679), του νόμου 4624/2019, της εκάστοτε ισχύουσας ελληνικής νομοθεσίας, καθώς και των αποφάσεων της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ).

3. Η φύση των εργασιών της «εταιρίας»

Σας ενημερώνουμε ότι η «εταιρία» μας συνεργάζεται με εμπορικές εταιρίες (εφεξής «πελάτες») προωθώντας μέσω τηλεφωνικών κλήσεων προϊόντα ή/και υπηρεσίες τους, με στόχο την πώληση. Για τον σκοπό αυτό, η «εταιρία» μας επικοινωνεί τηλεφωνικά με φυσικά πρόσωπα των οποίων δεδομένα ενδέχεται να έχουν ανακοινώσει με διαβίβαση οι πελάτες.

Εξάλλου, η «εταιρία» δύναται να επικοινωνεί, για λογαριασμό των πελατών, και με τυχαία φυσικά πρόσωπα, χωρίς να διαθέτει εκ των προτέρων στοιχεία τους. Η επικοινωνία αυτή γίνεται με τυχαία λήψη τηλεφωνικού αριθμού και εφόσον ο αριθμός αυτός προηγουμένως ελεγχθεί μέσω εφαρμογής του μητρώου του άρθρου 11 του ν. 3471/2006.

Τέλος, η «εταιρία» ενδέχεται να προωθήσει διαφημιστικά, μέσω της ιστοσελίδας της, προϊόντα ή/και υπηρεσίες πελατών της σε μέσα κοινωνικής δικτύωσης όπως το Facebook ή η Google κ.λπ. Εφόσον δεχθεί τηλεφωνήματα ή μηνύματα ανταπόκρισης από υποψήφιους αγοραστές των προϊόντων ή/και υπηρεσιών των πελατών, δύναται να συλλέξει και να επεξεργαστεί προσωπικά δεδομένα των υποψηφίων αγοραστών.

Ως προς τις δυνητικές αυτές επεξεργασίες, οι πελάτες είναι Υπεύθυνοι Επεξεργασίας. Η «εταιρία» μας είναι Εκτελούσα την Επεξεργασία.

4. Το «σύστημα αρχειοθέτησης» της εταιρίας

Ο ΓΚΠΔ εφαρμόζεται στην, εν όλω ή εν μέρει, αυτοματοποιημένη επεξεργασία δεδομένων προσωπικού χαρακτήρα, καθώς και στη μη αυτοματοποιημένη επεξεργασία τέτοιων δεδομένων, τα οποία περιλαμβάνονται ή πρόκειται να περιληφθούν σε σύστημα αρχειοθέτησης (άρθρο 2 παρ. 1 ΓΚΠΔ).

Α.

Η «εταιρία», εφόσον επεξεργαστεί προσωπικά δεδομένα των προαναφερομένων φυσικών προσώπων, τα αποθηκεύει σε ψηφιακή ή έντυπη μορφή. Εν συνεχεία τα κρυπτογραφεί με τρόπο που διασφαλίζεται η υψηλή προστασία των εμπεριεχόμενων δεδομένων. Για την προστασία των αρχείων αυτών λαμβάνονται όλα τα απαιτούμενα μέτρα, ώστε να είναι απροσπέλαστα και οι πληροφορίες να παραμένουν εμπιστευτικές και ασφαλείς.

Β.

Ως προς τους εργαζόμενους, προμηθευτές και, ενδεχομένως, άλλα φυσικά πρόσωπα που συναλλάσσονται ή θα συναλλαχθούν με την «εταιρία», οι πληροφορίες που συλλέγονται αποθηκεύονται σε σύστημα αυτοματοποιημένης αλλά και μη αυτοματοποιημένης επεξεργασίας, έχοντας λάβει η εταιρία όλα τα απαιτούμενα μέτρα προστασίας και ασφάλειας των δεδομένων τους.

5. Υποκείμενα των οποίων δύναται να γίνει επεξεργασία των δεδομένων τους

Η «εταιρία» μπορεί να επεξεργάζεται απαραίτητες πληροφορίες, ήτοι:

  • Προσωπικά στοιχεία φυσικών προσώπων που ενδεχομένως ανακοινώθηκαν στην «εταιρία» από τους πελάτες ή/και προσώπων που κλήθηκαν τηλεφωνικώς με κλήση τυχαίου αριθμού.
  • Περαιτέρω, νέα στοιχεία των φυσικών προσώπων που προβαίνουν εν τέλει σε αγορά προϊόντος ή/και υπηρεσίας πελάτη.
  • Προσωπικά δεδομένα των εργαζομένων στην «εταιρία».
  • Προσωπικά δεδομένα των προμηθευτών της «εταιρίας».
  • Προσωπικά δεδομένα άλλων φυσικών προσώπων με τα οποία ενδεχομένως συναλλαχθεί η «εταιρία».
  • Προσωπικά δεδομένα εικόνας, χωρίς καταγραφή, των εργαζομένων, συναλλασσομένων, επισκεπτών κ.λπ.

6. Τα προσωπικά δεδομένα που επεξεργάζεται η εταιρία, οι σκοποί και οι νομικές βάσεις

Η «εταιρία» συλλέγει δεδομένα προσωπικού χαρακτήρα τόσο σε έντυπη όσο και σε ηλεκτρονική μορφή.

αα) Ως Εκτελούσα την Επεξεργασία — υποψήφιοι αγοραστές

Η «εταιρία» δύναται να συλλέγει και να επεξεργάζεται προσωπικά δεδομένα υποψηφίων αγοραστών για τους κάτωθι σύννομους σκοπούς (άρθρο 6 ΓΚΠΔ):

  • Για τον σκοπό της τηλεφωνικής επαφής και επικοινωνίας με τα φυσικά πρόσωπα (υποψήφιους αγοραστές) με στόχο την προώθηση προϊόντων ή/και υπηρεσιών των πελατών.
  • Για τον σκοπό της σύναψης – υπογραφής σύμβασης πώλησης των προϊόντων ή/και υπηρεσιών με τους πελάτες.

Τα προσωπικά δεδομένα που μπορεί να επεξεργάζεται η «εταιρία» κατά την αρχική επικοινωνία με τον υποψήφιο αγοραστή είναι τα απολύτως απαραίτητα, όπως το ονοματεπώνυμο, ο τηλεφωνικός αριθμός (κινητό – σταθερό) και ενδεχομένως ο ΑΦΜ.

Εν συνεχεία, εφόσον ο υποψήφιος αγοραστής συναινέσει στην αγορά προϊόντος ή/και υπηρεσίας πελάτη, η «εταιρία» δύναται να συλλέγει και να επεξεργάζεται και νέα – συμπληρωματικά προσωπικά δεδομένα του:

  • Ονοματεπώνυμο, Πατρώνυμο, Ημερομηνία γέννησης
  • ΑΦΜ/ΔΟΥ, Στοιχεία ταυτότητας
  • Αριθμός τηλεφώνου (κινητού – σταθερού)
  • Διεύθυνση, Νομός – Δήμος, Τ.Κ.
  • Νόμιμος εκπρόσωπος, Email, e-bill

Τα ανωτέρω προσωπικά δεδομένα επεξεργάζεται η «εταιρία» με τη ρητή συγκατάθεση των υποκειμένων (άρθρο 6 παρ. 1α ΓΚΠΔ) ή με τη νομική βάση εκτέλεσης της σύμβασης (άρθρο 6 παρ. 1β ΓΚΠΔ), που εφαρμόζεται και σε προσυμβατικό στάδιο, ή για την εξυπηρέτηση νόμιμου συμφέροντος της «εταιρίας» (άρθρο 6 παρ. 1στ ΓΚΠΔ).

ββ) Τυχαία τηλεφωνική επαφή

Στην περίπτωση τυχαίας τηλεφωνικής επαφής της «εταιρίας» με φυσικό πρόσωπο, η «εταιρία» δύναται να συλλέγει τα ίδια ως άνω στοιχεία, με τις ίδιες νομικές βάσεις.

Β. Ως Υπεύθυνος Επεξεργασίας — εργαζόμενοι

Η «εταιρία» μπορεί να συλλέγει και να επεξεργάζεται προσωπικά στοιχεία των εργαζομένων της:

  • Ονοματεπώνυμο και στοιχεία επικοινωνίας (τηλέφωνο, email, διεύθυνση).
  • Επαγγελματικά προσόντα (τίτλοι σπουδών, δημοσιεύσεις, σεμινάρια, εμπειρία κ.λπ.).
  • Βιογραφικό σημείωμα, το οποίο ενδέχεται να περιέχει πληροφορίες διάφορες από τα επαγγελματικά προσόντα (π.χ. ενδιαφέροντα, δραστηριότητες).
  • Στοιχεία που απαιτούνται για την επικείμενη πρόσληψη, π.χ. ΑΜΚΑ, ΑΦΜ, αριθμός δελτίου ταυτότητας/διαβατηρίου.
  • Στοιχεία απαραίτητα για την άσκηση των νόμιμων δικαιωμάτων του υποκειμένου.
  • Στοιχεία της εικόνας του υποκειμένου και στοιχεία απαραίτητα για τη διασφάλιση της υγείας του προσωπικού κατά τη διάρκεια της απασχόλησης.

Οι σκοποί επεξεργασίας των δεδομένων των εργαζομένων είναι:

  • Η αναγγελία πρόσληψης του εργαζόμενου.
  • Η μισθοδοσία του εργαζόμενου.
  • Η αξιολόγησή του.
  • Η ασφάλισή του στον αρμόδιο ασφαλιστικό φορέα.
  • Η καταβολή εργοδοτικών εισφορών.
  • Η τήρηση φακέλου του εργαζόμενου και η λογιστική τακτοποίηση.

Νομική βάση είναι η εκτέλεση της σύμβασης (άρθρο 6 παρ. 1β ΓΚΠΔ και άρθρο 27 παρ. 1 ν. 4624/2019), η συμμόρφωση με νομική υποχρέωση (άρθρο 6 παρ. 1γ ΓΚΠΔ — αναγγελία πρόσληψης, καταβολή εισφορών κ.λπ.) ή η συγκατάθεση των εργαζομένων, η οποία μπορεί να ανακληθεί οποτεδήποτε (άρθρο 6 παρ. 1α ΓΚΠΔ και άρθρο 27 παρ. 2 ν. 4624/2019). Εφόσον η «εταιρία» επεξεργάζεται ευαίσθητα δεδομένα των εργαζομένων, προβαίνει στην επεξεργασία με εφαρμογή του άρθρου 9 παρ. 2β ή 2ε ΓΚΠΔ.

Γ. Προμηθευτές και εξωτερικοί συνεργάτες

Η «εταιρία», ως υπεύθυνος επεξεργασίας, μπορεί να επεξεργάζεται τα συνήθη στοιχεία που εμπεριέχονται στα τιμολόγια πώλησης ή παροχής υπηρεσιών: ονοματεπώνυμο, ενδεχομένως πατρώνυμο, πλήρη διεύθυνση, αριθμό τηλεφώνου, ΑΦΜ, ΔΟΥ και ηλεκτρονική διεύθυνση. Σκοποί είναι η αγορά υλικοτεχνικής υποδομής και αναλωσίμων, η αγορά της υπηρεσίας του εξωτερικού συνεργάτη, η λογιστική τακτοποίηση και τήρηση φακέλου, η πληρωμή, η μηχανογραφική υποστήριξη, η διαχείριση της εταιρικής ιστοσελίδας, η συντήρηση του εξοπλισμού και οι λοιπές συνεργασίες με συμβούλους.

Δ. Λήψη εικόνας

Η «εταιρία» δύναται να λαμβάνει εικόνα χωρίς καταγραφή (χωρίς τήρηση αρχείου) μέσω συστημάτων επιτήρησης (CCTV), όπου αυτά εφαρμόζονται. Σκοπός είναι η ασφάλεια των προσώπων και των εγκαταστάσεων. Νομική βάση είναι η διαφύλαξη ζωτικού συμφέροντος (άρθρο 6 παρ. 1δ ΓΚΠΔ) ή τα έννομα συμφέροντα του υπευθύνου επεξεργασίας (άρθρο 6 παρ. 1στ ΓΚΠΔ).

Ε. Ηχογράφηση

Η «εταιρία», ως εκτελούσα την επεξεργασία, δύναται να ηχογραφεί νόμιμα συνομιλίες με φυσικά πρόσωπα που συμφωνούν στην αγορά προϊόντος ή/και υπηρεσίας των πελατών. Σκοπός είναι η απόδειξη της συναλλαγής και της συμφωνίας. Νομική βάση είναι η εκτέλεση σύμβασης (άρθρο 6 παρ. 1β ΓΚΠΔ) ή τα έννομα συμφέροντα του υπευθύνου επεξεργασίας (άρθρο 6 παρ. 1στ ΓΚΠΔ).

7. Αποδέκτες προσωπικών δεδομένων

Α.

Για την επεξεργασία των προσωπικών δεδομένων ενός εκάστου φυσικού προσώπου, αποδέκτης είναι μόνο ένας εκ των εργαζομένων της «εταιρίας», για τον σκοπό της ελαχιστοποίησης της επεξεργασίας. Σε έσχατη περίπτωση και εφόσον συντρέχει απολύτως σοβαρός λόγος, η επεξεργασία μπορεί να γίνει από άλλον εργαζόμενο. Αποδέκτες των δεδομένων είναι επίσης οι ίδιοι οι πελάτες, στους οποίους διαβιβάζονται τα προσωπικά στοιχεία των αγοραστών των προϊόντων ή/και υπηρεσιών τους.

Β. Δεδομένα εργαζομένων

Η «εταιρία» ενδέχεται να ανακοινώνει προσωπικά δεδομένα σε αποδέκτες όπως:

  • Ο εξωτερικός συνεργάτης – λογιστής ή εταιρία λογιστών.
  • Αποκλειστικά για ζητήματα που άπτονται της εργασίας του, ο εξωτερικός συνεργάτης – δικηγόρος ή εταιρία δικηγόρων, εφόσον κριθεί αναγκαίο.
  • Ο Ενιαίος Φορέας Κοινωνικής Ασφάλισης (ΕΦΚΑ).
  • Η αρμόδια Δ.Ο.Υ.
  • Το Σώμα Επιθεώρησης Εργασίας.
  • Ο Οργανισμός Απασχόλησης Εργατικού Δυναμικού.
  • Ενδεχομένως κάποια άλλη δημόσια υπηρεσία, εφόσον προβλέπεται από νόμο.

Η «εταιρία» παραμένει υπεύθυνη για την επεξεργασία των προσωπικών δεδομένων των εργαζομένων της και ορίζει τα επιμέρους στοιχεία της επεξεργασίας. Προβαίνει δε σε ειδική συμφωνία με τους τρίτους στους οποίους αναθέτει εκτέλεση δραστηριοτήτων επεξεργασίας, προκειμένου να διασφαλίζεται ότι η επεξεργασία διενεργείται σύμφωνα με το ισχύον νομικό πλαίσιο και ότι κάθε φυσικό πρόσωπο μπορεί ελεύθερα να ασκήσει τα δικαιώματά του.

Γ, Δ, Ε.

Για τους προμηθευτές και εξωτερικούς συνεργάτες ισχύουν αντίστοιχα ο λογιστής, ο δικηγόρος και όποια δημόσια υπηρεσία προβλέπεται από νόμο. Αποδέκτης των δεδομένων κάθε ηχογραφημένης συνομιλίας είναι ο αρμόδιος υπάλληλος της «εταιρίας». Αποδέκτης των δεδομένων εικόνας χωρίς καταγραφή είναι ο Υπεύθυνος Προστασίας Δεδομένων.

8. Χρονικό διάστημα αποθήκευσης και διαγραφής

Τα δεδομένα τηρούνται για συγκεκριμένο χρονικό διάστημα ενόψει του επιδιωκόμενου κάθε φορά σκοπού επεξεργασίας. Ο χρόνος διαγραφής ποικίλλει ανάλογα με το νομοθετικό καθεστώς που εφαρμόζεται σε κάθε κατηγορία δεδομένων (υγείας, φορολογικά, οικονομικά, εργασιακά κ.λπ.). Η διαγραφή γίνεται είτε μέσω αυτοματοποιημένης διαδικασίας είτε από τον αρμόδιο υπάλληλο.

Α. Αγοραστές

Η «εταιρία» διακρατά σε έντυπη μορφή τα στοιχεία των φυσικών προσώπων που προέβησαν σε αγορά προϊόντος ή/και υπηρεσίας του πελάτη για 5 έτη (όση και η παραγραφή της αξίωσης) από την υπογραφή της σύμβασής τους. Σε περίπτωση δικαστικής διένεξης, διατηρεί τα στοιχεία μέχρι τελεσιδικίας. Εν συνεχεία καταστρέφονται.

Β. Εργαζόμενοι και υποψήφιοι

  • Δεδομένα που αφορούν τη σύμβαση εργασίας: 2 έτη μετά τη λήξη της σύμβασης (άρθρο 7 ν. 3762/2009, ΠΔ 156/1994, άρθρο 1 ν. 2639/1998).
  • Δεδομένα υποψηφίων εργαζομένων που τελικώς δεν επιλέχθηκαν: εντός 6 μηνών από την απόρριψη της αίτησης (Γνωμοδότηση 4/2013 ΑΠΔΠΧ, Απόφαση 101/2016 ΑΠΔ).
  • Κάθε δεδομένο που χρησιμοποιείται σε δικαστική διαμάχη: μέχρι το πέρας της εκκρεμοδικίας και της διαδικασίας εκτέλεσης, άλλως για χρόνο ίσο με την παραγραφή της απαίτησης.

Γ. Προμηθευτές και εξωτερικοί συνεργάτες

Διατηρούνται για όσο διαρκεί η συνεργασία και σε κάθε περίπτωση για 5 έτη (όση και η παραγραφή εμπορικών αξιώσεων). Εφόσον τα δεδομένα αποτελούν και φορολογικά στοιχεία, τηρούνται τουλάχιστον 5 έτη από τη λήξη του φορολογικού έτους υποβολής δήλωσης, ή μέχρι να παραγραφεί το δικαίωμα της φορολογικής διοίκησης, ή μέχρι να τελεσιδικήσει η απαίτησή της [ΠΟΛ. 1026/12-2-2018, άρθρο 13 παρ. 2 ν. 4174/2013 (ΚΦΔ), άρθρο 7 ν. 4308/2014 (ΕΛΠ)].

Δ, Ε.

Οι ηχογραφημένες συνομιλίες διατηρούνται για 12 μήνες από την ημερομηνία επικοινωνίας και συμφωνίας και εν συνεχεία καταστρέφονται (άρθρο 6 ν. 3917/2011, όπως αντικαταστάθηκε με το άρθρο 96 ν. 4139/2013). Ως προς τη λήψη εικόνας μέσω καμερών, εφόσον η «εταιρία» δεν βιντεοσκοπεί, δεν διαθέτει αρχείο εικόνων και επομένως δεν υπάρχει υλικό προς διαγραφή.

ΙΙ. Η πολιτική προστασίας δεδομένων που εφαρμόζει η εταιρία

1. Ασφάλεια προσωπικών δεδομένων

Η «εταιρία» εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα με στόχο την ασφαλή επεξεργασία των προσωπικών δεδομένων και την αποτροπή τυχαίας απώλειας ή καταστροφής και μη εξουσιοδοτημένης ή/και παράνομης πρόσβασης σε αυτά, χρήσης, τροποποίησης ή αποκάλυψής τους. Για τη διασφάλιση του κατάλληλου επιπέδου ασφαλείας λαμβάνει υπόψη τις τελευταίες τεχνολογικές εξελίξεις, το κόστος εφαρμογής, τη φύση, το πλαίσιο και τους σκοπούς της επεξεργασίας, καθώς και την πιθανότητα και τη σοβαρότητα των συνεπειών για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων.

Κάθε παραβίαση της παρούσας Πολιτικής, καθώς και του εκάστοτε ισχύοντος νομοθετικού και κανονιστικού πλαισίου, και εν γένει κάθε παραβίαση της ασφάλειας που οδηγεί σε τυχαία ή παράνομη καταστροφή, απώλεια, μεταβολή, άνευ άδειας κοινολόγηση ή πρόσβαση δεδομένων προσωπικού χαρακτήρα, συνιστά παραβίαση των δεδομένων προσωπικού χαρακτήρα. Για την αντιμετώπισή τους η «εταιρία» έχει υιοθετήσει και εφαρμόζει σχετική πολιτική.

Σε περίπτωση παραβίασης, η «εταιρία» γνωστοποιεί αμελλητί και, εφόσον είναι εφικτό, εντός 72 ωρών από τη στιγμή που αποκτά γνώση του γεγονότος, την παραβίαση στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, εκτός εάν η παραβίαση δεν ενδέχεται να προκαλέσει κίνδυνο για τα δικαιώματα και τις ελευθερίες των υποκειμένων. Ενημερώνει επίσης αμέσως τον Υπεύθυνο Προστασίας Δεδομένων, ο οποίος λαμβάνει κάθε απαραίτητο μέτρο για τον περιορισμό και την αποκατάστασή της, την καταγράφει, αξιολογεί τις αιτίες και την τεκμηριώνει.

Όταν η παραβίαση ενδέχεται να θέσει σε υψηλό κίνδυνο τα δικαιώματα και τις ελευθερίες των υποκειμένων, η «εταιρία» την ανακοινώνει αμελλητί και σε αυτά, κατά τα οριζόμενα στον ΓΚΠΔ.

Η «εταιρία» δεν διαβιβάζει τα προσωπικά δεδομένα που επεξεργάζεται σε τρίτους εκτός Ευρωπαϊκής Ένωσης ή/και σε διεθνείς οργανισμούς. Δεσμεύεται να διατηρεί την εμπιστευτικότητα των δεδομένων σας και να τα χρησιμοποιεί αποκλειστικά σύμφωνα με τον ΓΚΠΔ 679/2016 και τον ν. 4624/2019. Κάθε μέλος του προσωπικού αναλαμβάνει τις ίδιες υποχρεώσεις τήρησης της εμπιστευτικότητας.

Η «εταιρία» δεσμεύεται ότι δεν θα διαβιβάσει σε κανένα τρίτο τα δεδομένα σας χωρίς την ελεύθερη και ρητή σας συγκατάθεση και χωρίς προηγούμενη ενημέρωσή σας. Εξαιρετικές περιπτώσεις (π.χ. καταστάσεις ζωής/θανάτου) ή υποχρεωτική διαβίβαση από την κείμενη νομοθεσία οδηγούν σε κάμψη της υποχρέωσης αυτής.

2. Νομοθετικό και κανονιστικό πλαίσιο

Η «εταιρία» εφαρμόζει την παρούσα Πολιτική στο πλαίσιο συμμόρφωσής της με τις διατάξεις του Γενικού Κανονισμού Προστασίας των Δεδομένων (ΕΕ) 2016/679, της Οδηγίας 2016/680/ΕΕ όπως ενσωματώθηκε στην ελληνική νομοθεσία μέσω του ν. 4624/2019, του ν. 3471/2006, του ν. 2472/1997 όπως ισχύει σήμερα, καθώς και του εκάστοτε ισχύοντος κανονιστικού πλαισίου, συμπεριλαμβανομένων των αποφάσεων, εγκυκλίων και εν γένει πράξεων της ΑΠΔΠΧ.

3. Ορισμοί

Δεδομένα προσωπικού χαρακτήρα

Κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο· ταυτοποιήσιμο είναι εκείνο του οποίου η ταυτότητα μπορεί να εξακριβωθεί, άμεσα ή έμμεσα, ιδίως μέσω αναφοράς σε αναγνωριστικό στοιχείο ταυτότητας, όνομα, αριθμό ταυτότητας, δεδομένα θέσης, επιγραμμικό αναγνωριστικό ή σε παράγοντες που προσιδιάζουν στη σωματική, φυσιολογική, γενετική, ψυχολογική, οικονομική, πολιτιστική ή κοινωνική του ταυτότητα.

Επεξεργασία

Κάθε πράξη ή σειρά πράξεων που πραγματοποιείται με ή χωρίς τη χρήση αυτοματοποιημένων μέσων, όπως η συλλογή, καταχώριση, οργάνωση, διάρθρωση, αποθήκευση, προσαρμογή ή μεταβολή, ανάκτηση, αναζήτηση, χρήση, κοινολόγηση με διαβίβαση, διάδοση, συσχέτιση ή συνδυασμός, περιορισμός, διαγραφή ή καταστροφή.

Ψευδωνυμοποίηση

Η επεξεργασία κατά τρόπο ώστε τα δεδομένα να μην μπορούν πλέον να αποδοθούν σε συγκεκριμένο υποκείμενο χωρίς τη χρήση συμπληρωματικών πληροφοριών, εφόσον αυτές διατηρούνται χωριστά και υπόκεινται σε τεχνικά και οργανωτικά μέτρα.

Σύστημα αρχειοθέτησης

Κάθε διαρθρωμένο σύνολο δεδομένων προσωπικού χαρακτήρα τα οποία είναι προσβάσιμα με γνώμονα συγκεκριμένα κριτήρια, είτε συγκεντρωμένο είτε αποκεντρωμένο είτε κατανεμημένο σε λειτουργική ή γεωγραφική βάση.

Υπεύθυνος Επεξεργασίας

Το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που, μόνα ή από κοινού με άλλα, καθορίζουν τους σκοπούς και τον τρόπο της επεξεργασίας.

Εκτελών την Επεξεργασία

Το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που επεξεργάζεται δεδομένα για λογαριασμό του υπευθύνου της επεξεργασίας.

Αποδέκτης

Το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας στα οποία κοινολογούνται τα δεδομένα, είτε πρόκειται για τρίτον είτε όχι. Οι δημόσιες αρχές που λαμβάνουν δεδομένα στο πλαίσιο συγκεκριμένης έρευνας δεν θεωρούνται αποδέκτες.

Συγκατάθεση

Κάθε ένδειξη βουλήσεως, ελεύθερη, συγκεκριμένη, ρητή και εν πλήρει επιγνώσει, με την οποία το υποκείμενο εκδηλώνει ότι συμφωνεί, με δήλωση ή σαφή θετική ενέργεια, να αποτελέσουν αντικείμενο επεξεργασίας τα δεδομένα που το αφορούν.

Ειδικές κατηγορίες δεδομένων

Δεδομένα που αποκαλύπτουν τη φυλετική ή εθνοτική καταγωγή, τα πολιτικά φρονήματα, τις θρησκευτικές ή φιλοσοφικές πεποιθήσεις ή τη συμμετοχή σε συνδικαλιστική οργάνωση, καθώς και γενετικά και βιομετρικά δεδομένα, δεδομένα υγείας ή δεδομένα που αφορούν τη σεξουαλική ζωή ή τον γενετήσιο προσανατολισμό.

Κρυπτογράφηση

Ο τεχνικός μετασχηματισμός δεδομένων σε μορφή που είναι αδύνατον να διαβαστεί χωρίς τη γνώση ενός «κλειδιού», ήτοι της σωστής ακολουθίας δυαδικών ψηφίων, σε συνδυασμό με κατάλληλο αλγόριθμο συνάρτησης κατακερματισμού.

Παραβίαση Δεδομένων Προσωπικού Χαρακτήρα

Η παραβίαση της ασφάλειας που οδηγεί σε τυχαία ή παράνομη καταστροφή, απώλεια, μεταβολή, άνευ άδειας κοινολόγηση ή πρόσβαση δεδομένων που διαβιβάστηκαν, αποθηκεύτηκαν ή υποβλήθηκαν κατ' άλλο τρόπο σε επεξεργασία.

4. Αρχές επεξεργασίας προσωπικών δεδομένων

Η Πολιτική και η βασιζόμενη σε αυτή επεξεργασία στηρίζονται στις παρακάτω αρχές:

  • Αρχή της νομιμότητας, αντικειμενικότητας και διαφάνειας — τα δεδομένα υποβάλλονται σε σύννομη και θεμιτή επεξεργασία με διαφανή τρόπο. Η διαφάνεια απαιτεί η ενημέρωση να είναι συνοπτική, εύκολα προσβάσιμη, κατανοητή, με σαφή και απλή διατύπωση.
  • Αρχή του περιορισμού του σκοπού — τα δεδομένα συλλέγονται για καθορισμένους, ρητούς και νόμιμους σκοπούς και δεν υποβάλλονται σε περαιτέρω ασύμβατη επεξεργασία.
  • Αρχή της αναλογικότητας (ελαχιστοποίηση) — τα δεδομένα είναι πρόσφορα, συναφή και αναγκαία για τους επιδιωκόμενους σκοπούς.
  • Αρχή της ακρίβειας — τα δεδομένα είναι ακριβή, επικαιροποιούνται, και λαμβάνονται μέτρα για άμεση διόρθωση ή διαγραφή ανακριβών.
  • Αρχή της ακεραιότητας και εμπιστευτικότητας — η επεξεργασία εγγυάται την ασφάλεια και την προστασία από παράνομη επεξεργασία, απώλεια, καταστροφή ή φθορά.
  • Αρχή του περιορισμού της περιόδου αποθήκευσης — τα δεδομένα τηρούνται σε μορφή που επιτρέπει την ταυτοποίηση μόνο για το διάστημα που απαιτείται.
  • Αρχή της λογοδοσίας — ο υπεύθυνος επεξεργασίας φέρει την ευθύνη και πρέπει να μπορεί να αποδείξει τη συμμόρφωσή του ενώπιον των εποπτικών αρχών και των δικαστηρίων.

Η «εταιρία» ελέγχει, επανεξετάζει και επικαιροποιεί σε τακτά χρονικά διαστήματα, και σε κάθε περίπτωση όποτε κρίνει αναγκαίο, την παρούσα Πολιτική, λαμβάνοντας υπόψη το εκάστοτε ισχύον νομοθετικό και κανονιστικό πλαίσιο.

5. Δικαιώματα των υποκειμένων των προσωπικών δεδομένων

Δικαίωμα ενημέρωσης

Έχετε δικαίωμα πληροφόρησης για την επεξεργασία που θα τύχουν τα προσωπικά σας δεδομένα. Ο Υπεύθυνος Επεξεργασίας οφείλει να σας παράσχει κάθε πληροφορία που αναφέρεται στα άρθρα 12, 13, 14, 15 έως 22 και 34 ΓΚΠΔ.

Δικαίωμα πρόσβασης

Έχετε δικαίωμα να έχετε επίγνωση και να επαληθεύετε τη νομιμότητα της επεξεργασίας, να έχετε πρόσβαση στα δεδομένα και να λάβετε συμπληρωματικές πληροφορίες σχετικά με την επεξεργασία τους.

Δικαίωμα διόρθωσης

Έχετε δικαίωμα να μελετήσετε, να διορθώσετε, να επικαιροποιήσετε ή να τροποποιήσετε τα προσωπικά σας δεδομένα, ερχόμενοι σε επαφή με τον Υπεύθυνο Επεξεργασίας στα παραπάνω στοιχεία επικοινωνίας.

Δικαίωμα διαγραφής

Έχετε δικαίωμα να υποβάλετε αίτημα διαγραφής όταν τα επεξεργαζόμαστε με βάση τη συγκατάθεσή σας ή για την προστασία εννόμων συμφερόντων μας. Στις υπόλοιπες περιπτώσεις (ύπαρξη σύμβασης, νομική υποχρέωση επεξεργασίας, δημόσιο συμφέρον) το δικαίωμα υπόκειται σε περιορισμούς ή δεν υφίσταται, ανάλογα με την περίπτωση.

Δικαίωμα περιορισμού της επεξεργασίας

Στις εξής περιπτώσεις: (α) όταν αμφισβητείται η ακρίβεια των δεδομένων και μέχρι να γίνει επαλήθευση· (β) όταν αντιτίθεστε στη διαγραφή και ζητάτε αντ' αυτής τον περιορισμό χρήσης· (γ) όταν τα δεδομένα δεν χρειάζονται για τους σκοπούς επεξεργασίας αλλά σας είναι απαραίτητα για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων· (δ) όταν εναντιώνεστε στην επεξεργασία και μέχρι να επαληθευτεί η ύπαρξη υπερισχυόντων νόμιμων λόγων.

Δικαίωμα εναντίωσης

Έχετε δικαίωμα να εναντιωθείτε ανά πάσα στιγμή στην επεξεργασία όταν αυτή είναι απαραίτητη για σκοπούς εννόμων συμφερόντων του υπευθύνου επεξεργασίας, καθώς και στην επεξεργασία για σκοπούς απευθείας εμπορικής προώθησης και κατάρτισης καταναλωτικού προφίλ.

Δικαίωμα στη φορητότητα

Έχετε δικαίωμα να λάβετε χωρίς χρέωση τα προσωπικά σας δεδομένα σε μορφή που σας επιτρέπει να τα χρησιμοποιείτε και να τα επεξεργάζεστε με κοινώς διαδεδομένες μεθόδους, και να ζητήσετε, εφόσον είναι τεχνικά εφικτό, τη διαβίβασή τους απευθείας σε άλλον υπεύθυνο επεξεργασίας. Το δικαίωμα αφορά δεδομένα που μας έχετε παράσχει εσείς και υφίστανται αυτοματοποιημένη επεξεργασία βάσει συγκατάθεσης ή σύμβασης.

Για να ασκήσετε οποιοδήποτε από τα παραπάνω δικαιώματα, μπορείτε να απευθύνεστε στην «εταιρία» στο email: info@lbcom.gr

Δικαίωμα καταγγελίας στην ΑΠΔΠΧ

Έχετε δικαίωμα υποβολής καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (www.dpa.gr): Τηλεφωνικό Κέντρο +30 210 6475600, Fax +30 210 6475628, email contact@dpa.gr.

6. Ειδικές κατηγορίες προσωπικών δεδομένων

Η «εταιρία» δύναται να συλλέγει και να επεξεργάζεται δεδομένα που ανήκουν σε ειδικές κατηγορίες («ευαίσθητα δεδομένα»), όπως δεδομένα που αφορούν στην υγεία, προκειμένου να ανταποκριθεί στις έννομες υποχρεώσεις της υπό την ιδιότητα του Υπευθύνου Επεξεργασίας (λ.χ. ως εργοδότης). Εφόσον η επεξεργασία απαιτεί συγκατάθεση, η «εταιρία» φροντίζει να λάβει την ελεύθερη συγκατάθεση του υποκειμένου.

7. Δεδομένα ανηλίκων

Επί της αρχής, δεν αποτελεί πολιτική της «εταιρίας» να αναζητεί ή να λαμβάνει προσωπικά δεδομένα ανηλίκων (προσώπων που δεν έχουν συμπληρώσει το 18ο έτος), είτε άμεσα είτε έμμεσα μέσω τρίτων, πλην των περιπτώσεων που αφορούν αναγκαία στοιχεία ασφάλισης και δεδομένα υγείας απαραίτητα για την απολαβή νόμιμων ωφελημάτων των εργαζομένων-γονέων τους (λ.χ. γονικές άδειες, επιδόματα).

Ωστόσο, δεδομένου ότι είναι αδύνατο να ελέγχεται πάντοτε η ηλικία των προσώπων που χρησιμοποιούν τον ιστότοπο, συστήνεται σε γονείς και κηδεμόνες να επικοινωνήσουν άμεσα με την «εταιρία» εάν διαπιστώσουν οποιαδήποτε μη εξουσιοδοτημένη κοινοποίηση δεδομένων εκ μέρους των ανηλίκων για τους οποίους είναι υπεύθυνοι, προκειμένου να ασκήσουν τα αντίστοιχα δικαιώματα, εφόσον αυτό είναι εφικτό και επιτρεπτό από τη νομοθεσία.

8. Διαδικτυακές τεχνολογίες

Η «εταιρία» δύναται να συλλέγει μόνο τις απαραίτητες πληροφορίες που σχετίζονται με την εκπλήρωση των σκοπών επεξεργασίας και την εν γένει επισκεψιμότητα στον ιστότοπό της, όπως ενδεικτικά η διεύθυνση διαδικτυακού πρωτοκόλλου (IP) και το είδος περιηγητή που χρησιμοποιεί ο επισκέπτης, cookies, αόρατα pixel και web beacons.

Η «εταιρία» επί του παρόντος δεν χρησιμοποιεί cookies. Δύναται όμως στο μέλλον να χρησιμοποιήσει. Για την επεξεργασία δεδομένων μέσω χρήσης cookies θα σας ενημερώσει στον κατάλληλο χρόνο με επικαιροποιημένες τις παρούσες πολιτικές.

9. Η χρήση της ιστοσελίδας της εταιρίας

Η «εταιρία» ενδέχεται να προωθεί διαφημιστικά, μέσω της ιστοσελίδας της, προϊόντα ή/και υπηρεσίες «πελατών» της σε μέσα κοινωνικής δικτύωσης όπως το Facebook ή η Google κ.λπ. Εφόσον δεχθεί τηλεφωνήματα ή μηνύματα ανταπόκρισης από υποψήφιους αγοραστές, δύναται να συλλέξει και να επεξεργαστεί προσωπικά δεδομένα τους, πάντα με τη ρητή συγκατάθεσή τους.

Η «εταιρία» διατηρεί το δικαίωμα να τροποποιεί, να προσθέτει ή να μεταβάλλει το περιεχόμενο ή τις υπηρεσίες του διαδικτυακού τόπου, καθώς και τους όρους χρήσης του, οποτεδήποτε το κρίνει αναγκαίο, χωρίς προηγούμενη προειδοποίηση, με μόνη την ανακοίνωσή τους μέσω του διαδικτυακού της τόπου.

10. Αποποίηση ευθύνης για ιστότοπους τρίτων

Στον ιστότοπο της «εταιρίας» ενδέχεται να παρέχονται ή να παρασχεθούν στο μέλλον σύνδεσμοι που ανακατευθύνουν τον χρήστη σε ιστότοπους τρίτων. Η «εταιρία» δεν ελέγχει τους εν λόγω ιστότοπους και δεν ευθύνεται για το περιεχόμενο που αναρτάται σε αυτούς ή σε περαιτέρω συνδέσμους που εμφανίζονται σε αυτούς, ούτε για τις πρακτικές ιδιωτικού απορρήτου τρίτων.

11. Διαβίβαση και πρόσβαση δεδομένων

Η «εταιρία» δύναται να διαβιβάζει δεδομένα σε τρίτα πρόσωπα ή/και να επιτρέπει την πρόσβασή τους σε αυτά (νομικά ή φυσικά πρόσωπα) που λειτουργούν ως εκτελούντες ή υπο-εκτελούντες την επεξεργασία, για την υποστήριξη της λειτουργίας της (λ.χ. εξειδικευμένη τεχνική συνδρομή για την ανάπτυξη εφαρμογών, επεξεργασία δεδομένων κυκλώματος CCTV από εταιρία security) και την εξυπηρέτηση των σκοπών της.

Δύναται επίσης να διαβιβάζει δεδομένα ή να επιτρέπει διαβαθμισμένη πρόσβαση όταν αυτό προβλέπεται από την υφιστάμενη νομοθεσία, σύμφωνα με τις εγγυήσεις που αυτή προβλέπει. Στις περιπτώσεις αυτές οφείλει να ενημερώνει επαρκώς τα υποκείμενα πριν προβεί στη διαβίβαση, ως προς την ταυτότητα του υπευθύνου επεξεργασίας, τον σκοπό συλλογής, την ταυτότητα του αποδέκτη και τα δικαιώματα του υποκειμένου.

Η «εταιρία» δεν διαβιβάζει δεδομένα εκτός Ευρωπαϊκής Ένωσης ή του Ευρωπαϊκού Οικονομικού Χώρου. Σε περίπτωση που πραγματοποιηθεί τέτοια διαβίβαση, η «εταιρία» οφείλει να ελέγχει εάν η Επιτροπή έχει εκδώσει σχετική απόφαση επάρκειας για την τρίτη χώρα και εάν τηρούνται οι κατάλληλες εγγυήσεις σύμφωνα με τον Κανονισμό. Εάν δεν πληρούνται οι προϋποθέσεις, η διαβίβαση απαγορεύεται, εκτός εάν ισχύει κάποια από τις ειδικές παρεκκλίσεις του Κανονισμού.

12. Υπεύθυνος Προστασίας Δεδομένων (ΥΠΔ / DPO)

Η «εταιρία» δεν υποχρεούται να ορίσει Υπεύθυνο Προστασίας Δεδομένων. Ωστόσο, λόγω του όγκου των προσωπικών δεδομένων που επεξεργάζεται, όρισε ΥΠΔ/DPO τον έμπειρο σε θέματα προσωπικών δεδομένων υψηλόβαθμο υπάλληλο Χαράλαμπος Πολυτίδης, με έδρα τη Θεσσαλονίκη, οδός Ενωτικών αρ. 10, email: info@lbcom.gr, τηλ.: 2310-500001.

Η εταιρία ενημερώνει ότι συστήθηκε ομάδα υποστήριξης του DPO, η οποία αποτελείται από στελέχη με ευρύ και εξειδικευμένο πεδίο γνώσεων στην επεξεργασία δεδομένων προσωπικού χαρακτήρα: η Ευφροσύνη-Ραφαέλα Μπαρδάκη και ο εξειδικευμένος στο δίκαιο των προσωπικών δεδομένων εξωτερικός συνεργάτης, δικηγόρος Στέργιος Τόπης. Η ομάδα εκφράζει την άποψή της στον ΥΠΔ σε κάθε επεξεργασία δεδομένων, συμβουλεύει τους υπαλλήλους σχετικά με τις υποχρεώσεις τους και παρακολουθεί τη συμμόρφωση της εταιρίας με τον Κανονισμό και το ευρύτερο νομοθετικό πλαίσιο.

Η «εταιρία» έχει εξασφαλίσει ότι ο ΥΠΔ διαθέτει αποδεδειγμένη εμπειρία και γνώσεις σε ζητήματα προστασίας δεδομένων προσωπικού χαρακτήρα, ιδίως αναφορικά με το εφαρμοστέο δίκαιο, τα οργανωτικά και τεχνικά ζητήματα και τις ορθές πρακτικές.

13. Εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων (DPIA)

Όταν ένα είδος επεξεργασίας ενδέχεται να επιφέρει υψηλό κίνδυνο για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων, η «εταιρία» διενεργεί, πριν από την επεξεργασία, εκτίμηση των επιπτώσεων των σχεδιαζόμενων πράξεων. Η εκτίμηση αντικτύπου περιγράφει την επεξεργασία, αξιολογεί την αναγκαιότητα και την αναλογικότητά της και συνδράμει στη διαχείριση κινδύνων. Δεν απαιτείται για κάθε μορφή επεξεργασίας, αλλά μόνο όταν αυτή θεωρείται υψηλού κινδύνου.

Η «εταιρία» μπορεί να αποφασίσει τη διενέργεια εκτίμησης αντικτύπου ακόμη και αν αυτή δεν θεωρείται υποχρεωτική. Επιπλέον, δεν είναι υποχρεωμένη να συντάσσει ξεχωριστή εκτίμηση για κάθε μορφή επεξεργασίας, αλλά μπορεί να συμπεριλάβει σε μία εκτίμηση ένα σύνολο παρόμοιων πράξεων που ενέχουν παρόμοιους υψηλούς κινδύνους.

14. Εκπαίδευση προσωπικού

Η «εταιρία» φροντίζει για την πλήρη ενημέρωση και εκπαίδευση του συνόλου του προσωπικού της ως προς όλα τα σχετιζόμενα με την προστασία των δεδομένων προσωπικού χαρακτήρα ζητήματα και τη συμμόρφωση με τις υποχρεώσεις που απορρέουν από τον ΓΚΠΔ και τις πολιτικές που έχει υιοθετήσει. Η αρχική ενημέρωση λαμβάνει χώρα κατά την πρόσληψη ή την έναρξη της συνεργασίας, ενώ καθ' όλη τη διάρκειά της η «εταιρία» φροντίζει για την τακτική επιμόρφωση και επανεκπαίδευση όλου του προσωπικού.

15. Τεχνικά και οργανωτικά μέτρα προστασίας δεδομένων

Α. Φυσική ασφάλεια

Τα δεδομένα των φυσικών προσώπων που τυγχάνουν επεξεργασίας είναι προστατευμένα εντός του χώρου της επιχείρησης. Έχουν ληφθεί άπαντα τα προβλεπόμενα μέτρα ασφαλείας του ΓΚΠΔ και των συναφών νόμων, συμπεριλαμβανομένης της αντιμετώπισης φυσικών καταστροφών. Ο χώρος εργασίας είναι εξοπλισμένος με κατάλληλα πυροσβεστικά μέσα και έχει οριστεί τεχνικός ασφαλείας. Η είσοδος στις εγκαταστάσεις προστατεύεται με δύο εξώπορτες ασφαλείας.

Β. Ψηφιακή ασφάλεια

Το ψηφιακό αρχείο προστατεύεται από κυβερνοεπιθέσεις με antivirus, συστήματα ανίχνευσης εισβολών και λογισμικά προστασίας. Τα συστήματα εσωτερικής επικοινωνίας προστατεύονται με firewall. Τα δεδομένα είναι κρυπτογραφημένα με κλειδί ισχυρής ασφαλείας και το σύστημα διαθέτει κωδικούς ασφαλείας και εξουσιοδοτήσεις.

Η «εταιρία» χρησιμοποιεί σύστημα διαχείρισης πελατών (CRM). Η αποθήκευση των δεδομένων βρίσκεται σε προστατευμένο σύστημα cloud, κατόπιν συνεργασίας με παρέχοντα υπηρεσίες υπολογιστικού νέφους, με τον οποίο έχει υπογραφεί ιδιωτικό συμφωνητικό παροχής υπηρεσιών.

Κάθε χρήστης υπολογιστή διαθέτει δικό του User-ID με διαπιστευτήρια ελέγχου ταυτότητας, με ημερομηνία και ώρα, ώστε να γίνεται από τον διαχειριστή η ιχνηλάτηση κινήσεων ανά πάσα στιγμή. Άπαντες οι εργαζόμενοι έχουν δεσμευτεί με ρήτρες εμπιστευτικότητας. Σε περίπτωση τηλεργασίας, τα δεδομένα των πελατών αποθηκεύονται στο CRM σε επίπεδο cloud και δεν αποθηκεύονται στοιχεία στους υπολογιστές των εργαζομένων, οι οποίοι σε κάθε περίπτωση διαθέτουν σύστημα κρυπτογράφησης με προσωπικό ισχυρό κλειδί. Τα δεδομένα που αποστέλλονται στους πελάτες αποστέλλονται κρυπτογραφημένα.

Γ. Έντυπο αρχείο

Η «εταιρία» διατηρεί αρχεία προσωπικών δεδομένων και σε έντυπη μορφή. Τα αρχεία αυτά βρίσκονται εντός της επιχείρησης, μέσα σε ερμάρια κλειστά και σφραγισμένα. Η «εταιρία» διατηρεί το δικαίωμα να τροποποιεί τα μέτρα ασφαλείας κατά την κρίση της, με στόχο πάντα τη μέγιστη δυνατή ασφάλεια στην επεξεργασία των δεδομένων.

16. Τήρηση του άρθρου 11 του ν. 3471/2006

Η «εταιρία» τηρεί ρητώς τις διατάξεις σχετικά με την εφαρμογή του άρθρου 11 του ν. 3471/2006, όπως τροποποιήθηκε με τις διατάξεις του άρθρου 16 παρ. 1 και 2 ν. 3917/2011 (μη ζητηθείσες επικοινωνίες), σχετικά με το ζήτημα των τηλεφωνικών κλήσεων για σκοπούς απευθείας προώθησης προϊόντων ή υπηρεσιών και για κάθε είδους διαφημιστικούς σκοπούς.

17. Επικοινωνία για ερωτήσεις ή σχόλια

Εάν έχετε ερωτήσεις ή σχόλια σχετικά με την παρούσα Πολιτική Ιδιωτικότητας, Ασφάλειας και Προστασίας Προσωπικών Δεδομένων, ή εάν θεωρείτε ότι δεν έχουμε ακολουθήσει τις αρχές που ορίζονται σε αυτή, παρακαλούμε να μας στείλετε email στην ηλεκτρονική διεύθυνση info@lbcom.gr

18. Επικαιροποίηση της πολιτικής

Η «εταιρία» δύναται να τροποποιεί την παρούσα Πολιτική για λόγους συμμόρφωσης με κανονιστικές μεταβολές ή προκειμένου να ανταποκριθεί στις ανάγκες της λειτουργίας της και τις νομικές της υποχρεώσεις. Επικαιροποιημένες εκδόσεις αναρτώνται στον ιστότοπο της «εταιρίας» (https://www.lbcom.gr) με ένδειξη ημερομηνίας, ώστε να καθίσταται γνωστό ποια είναι η πλέον πρόσφατα επικαιροποιημένη έκδοση.

19. Ισχύς της Πολιτικής

Η Πολιτική αυτή έχει αναρτηθεί σε έντυπη μορφή στον πίνακα ανακοινώσεων εντός του καταστήματος της «εταιρίας», προς ενημέρωση παντός ενδιαφερόμενου φυσικού προσώπου (πελατών, εργαζομένων, προμηθευτών κ.λπ.), από 1 Φεβρουαρίου 2020.

Η παρούσα Πολιτική, εφόσον ανακοινώθηκε στην επίσημη ιστοσελίδα της «εταιρίας» https://www.lbcom.gr, συνιστά εκ των ων ουκ άνευ ενημέρωση (άρθρα 12, 13 και 15–22 ΓΚΠΔ), σύμφωνα με την αρχή της διαφάνειας (άρθρο 5 παρ. 1α ΓΚΠΔ), όλων των φυσικών προσώπων των οποίων προσωπικά δεδομένα επεξεργάζεται είτε ως υπεύθυνος επεξεργασίας είτε ως εκτελούσα.

Η παρούσα Πολιτική επικαιροποιήθηκε από την «εταιρία» στις 1 Σεπτεμβρίου 2025 και υπόκειται σε περιοδική βελτίωση και αναθεώρηση.

ΙΙΙ. Πολιτική λήψης εικόνας και επιτήρησης μέσω καμερών

Λήψη εικόνας χωρίς αποθήκευση, για την ασφάλεια προσώπων και εγκαταστάσεων.

1. Σκοπός και πεδίο εφαρμογής

Η παρούσα πολιτική περιγράφει τους όρους εγκατάστασης και λειτουργίας του συστήματος επιτήρησης μέσω καμερών κλειστού κυκλώματος τηλεόρασης (CCTV) της εταιρίας. Ορίζει επίσης τα μέτρα ασφαλείας που λαμβάνονται για την προστασία των δεδομένων προσωπικού χαρακτήρα των φυσικών προσώπων που επιτηρούνται.

Η εγκατάσταση συστημάτων επιτήρησης στα γραφεία μας παρέχει τη δυνατότητα λήψης ή/και μετάδοσης εικόνας χωρίς ήχο και χωρίς αποθήκευση δεδομένων σε αρχείο, που αποτελεί ηπιότερο μέτρο σε σχέση με τη μαγνητοσκόπηση εικόνας. Χρήση εικόνας δύναται να πραγματοποιεί μόνο ο ΥΠΔ/DPO Χαράλαμπος Πολυτίδης (Ενωτικών 10, Θεσσαλονίκη, email: info@lbcom.gr, τηλ.: 2310-500001), μέσω της συσκευής του κινητού του τηλεφώνου, καθ' όν χρόνο βρίσκεται εκτός γραφείου.

Σκοπός λειτουργίας του συστήματος είναι αποκλειστικά η ασφάλεια και η προστασία του προσωπικού, των πελατών, των επισκεπτών, των γραφειακών χώρων, των αγαθών, εμπορευμάτων και λοιπών περιουσιακών στοιχείων και πληροφοριών της εταιρίας, μετά από εκτίμηση των επιπτώσεων στα δικαιώματα των υποκειμένων.

2. Υποχρεώσεις Υπευθύνου Επεξεργασίας

Ως υπεύθυνος επεξεργασίας, η εταιρία μας με την επωνυμία «ΜΠΑΡΔΑΚΗΣ Π. ΚΑΙ ΣΙΑ Ο.Ε.», με έδρα τη Θεσσαλονίκη, οδός Ενωτικών αρ. 10, ΑΦΜ 998075830, email: info@lbcom.gr, τηλ.: 2310-500001, website: https://www.lbcom.gr, έχει όλες τις υποχρεώσεις που απορρέουν από τον ΓΚΠΔ 679/2016, τον ν. 4624/2019 και τις οδηγίες της ΑΠΔΠΧ, όπως η οδηγία 1/2011 «Χρήση συστημάτων βιντεοεπιτήρησης για την προστασία προσώπων και αγαθών».

Ειδικότερα, τηρεί την υποχρέωση ικανοποίησης των δικαιωμάτων ενημέρωσης των υποκειμένων (ανάρτηση ειδικής ενημερωτικής πινακίδας σε ελληνικά και αγγλικά με τη μνεία του νόμου και τα στοιχεία επικοινωνίας του υπευθύνου, δημοσιοποίηση της παρούσας πολιτικής στην εταιρική ιστοσελίδα, ενημέρωση εργαζομένων) και αντίρρησης των υποκειμένων, καθώς και την υποχρέωση τήρησης του απορρήτου και της ασφάλειας της επεξεργασίας.

3. Πολιτική λειτουργίας συστημάτων επιτήρησης

Το σύστημα απλής επιτήρησης έχει εγκατασταθεί κατά την αρχή της αναλογικότητας, μετά από εκτίμηση επιπτώσεων, για λόγους ασφαλείας εγκαταστάσεων, εργαζομένων, πελατών και προμηθευτών, και προστασίας προσώπων και αγαθών από αξιόποινες πράξεις. Σταθμίζοντας τα συμφέροντα που διακυβεύονται, η εταιρία κατέληξε ότι το υφιστάμενο σύστημα, χωρίς καταγραφή εικόνων, εξακολουθεί να είναι απολύτως απαραίτητο για το επιδιωκόμενο επίπεδο ασφαλείας, στόχος που δεν μπορεί να επιτευχθεί με ηπιότερα μέσα.

Προκειμένου να ενισχυθεί η προστασία της ιδιωτικής ζωής, η εταιρία έχει μεριμνήσει ώστε το σύστημα να μην προβαίνει σε ειδική επεξεργασία (π.χ. μεγέθυνση, ειδική στόχευση, ευρετηρίαση, ανάλυση ειδικών χαρακτηριστικών) εικόνων που αποκαλύπτουν ειδικές κατηγορίες δεδομένων. Οι κάμερες επιτήρησης είναι κατά βάση σταθερές και δεν μεταδίδουν δεδομένα μέσω Διαδικτύου.

Η εταιρία έχει τοποθετήσει το σύστημα απλής βιντεοεπιτήρησης καθότι στον χώρο εργασίας γίνεται συστηματική επεξεργασία απλών προσωπικών δεδομένων υποψηφίων και ήδη συνδρομητών, και ως εκ τούτου τα έννομα αυτά αγαθά χρήζουν ιδιαίτερης προστασίας. Η προστασία τους θεμελιώνεται στις διατάξεις 9Α του Συντάγματος, 7 ΧΘΔΕΕ, 8 ΕΣΔΑ και στον ΓΚΠΔ 679/2016.

4. Επιτηρούμενοι χώροι

  • Οι χώροι που επιτηρούνται περιλαμβάνουν δύο (2) κάμερες παρακολούθησης, τοποθετημένες από ειδικό εγκαταστάτη σε κατάλληλα σημεία ώστε η παρακολούθηση να περιορίζεται στους απολύτως αναγκαίους χώρους σε σχέση με τους επιδιωκόμενους σκοπούς.
  • Δεν έχουν τοποθετηθεί κάμερες εκτός της εταιρίας που στοχεύουν σε δρόμους και πεζοδρόμια — δεν λαμβάνεται εικόνα από εξωτερικό δημόσιο χώρο, δημόσιους χώρους στάθμευσης ή γειτονικά κτίρια. Εντός των εγκαταστάσεων η παρακολούθηση περιορίζεται στο ελάχιστο δυνατό, χωρίς λήψη εικόνας από διαδρόμους, αποδυτήρια και προθάλαμο τουαλετών.
  • Το σύστημα δεν χρησιμοποιείται για την επιτήρηση και αξιολόγηση των εργαζομένων εντός των γραφείων και των χώρων εργασίας τους· οι κάμερες εστιάζουν στο εκάστοτε προστατευόμενο αγαθό.
  • Η λειτουργία των καμερών σε εργάσιμες και μη εργάσιμες ώρες εξασφαλίζει αυξημένη προστασία των χώρων (πρόληψη και απόδειξη αξιόποινων πράξεων όπως κλοπές, βιαιοπραγίες, βανδαλισμοί, έγκαιρη διαπίστωση κακόβουλων ενεργειών, περιορισμός πλημμύρας ή πυρκαγιάς), ιδίως κατά τη διάρκεια της νύκτας και των αργιών.

5. Δεδομένα επιτήρησης

Το σύστημα αποτελείται από ειδικά μηχανήματα λήψης και σταθερές κάμερες, οι οποίες λειτουργούν εικοσιτέσσερις ώρες το εικοσιτετράωρο, επτά ημέρες την εβδομάδα. Η εικόνα από τις κάμερες είναι διαθέσιμη σε πραγματικό χρόνο στο κινητό τηλέφωνο του ΥΠΔ/DPO.

Σκοπός της επιτήρησης είναι α) η προστασία των προσωπικών δεδομένων των καταναλωτών, λόγω της υψηλής αξίας τους ως έννομα αγαθά, τα οποία είναι αποθηκευμένα στη βάση δεδομένων της εταιρίας, και β) η πιστή εφαρμογή του ΓΚΠΔ και του συνδεδεμένου νομικού πλαισίου.

Σύμφωνα με τον ν. 4624/2019, τα δεδομένα που απεικονίζονται μέσω του συστήματος, χωρίς αρχειοθέτηση εικόνας, δεν χρησιμοποιούνται από τον εργοδότη για την παρακολούθηση της εργασίας του προσωπικού ή την αξιολόγηση της συμπεριφοράς και της αποδοτικότητας των εργαζομένων.

6. Διάρκεια αποθήκευσης και προστασία

Οι κάμερες δεν αποθηκεύουν — απλά λαμβάνουν εικόνα. Δεν υπάρχουν μηχανήματα καταγραφής και βιντεοσκόπησης εικόνων. Επειδή δεν αποθηκεύεται εικόνα, δεν υπάρχει καταγεγραμμένο υλικό προς προστασία.

7. Δικαιώματα υποκειμένων

  • Ως υποκείμενο των δεδομένων, κάθε άτομο έχει δικαίωμα πρόσβασης στα δεδομένα του συστήματος λήψης εικόνας. Μπορεί να ζητήσει άμεση γνώση του περιεχομένου της λήψης, υποβάλλοντας έγγραφη αίτηση στον υπεύθυνο του εταιρικού καταστήματος. Η αίτηση περιέχει τα στοιχεία ταυτότητας και μνεία του νομικού λόγου.
  • Τα δικαιώματα των υποκειμένων εξετάζονται από την εταιρία και ικανοποιούνται κατά τα προβλεπόμενα στην κείμενη νομοθεσία.
  • Σε κάθε περίπτωση που θίγεται η προστασία προσωπικών δεδομένων, τα υποκείμενα μπορούν να προσφύγουν στον ΥΠΔ/DPO της εταιρίας και, αν δεν ικανοποιηθούν, στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (www.dpa.gr).

Η εταιρία προτίθεται να αναθεωρεί περιοδικά την παρούσα, ώστε να αντανακλά τις αλλαγές στην πολιτική και την πρακτική της. Η πολιτική αυτή υφίσταται προς ενημέρωση παντός ενδιαφερομένου φυσικού προσώπου από 1 Φεβρουαρίου 2020, καταρχήν σε έντυπη μορφή, αναρτημένη στον πίνακα ανακοινώσεων.

Υπεύθυνος επεξεργασίας

ΜΠΑΡΔΑΚΗΣ Π. ΚΑΙ ΣΙΑ Ο.Ε.
ΑΦΜ 998075830 · Ενωτικών 10, Θεσσαλονίκη
2310-500001 · info@lbcom.gr

Υπεύθυνος Προστασίας Δεδομένων: Χαράλαμπος Πολυτίδης. Έχεις δικαίωμα καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (dpa.gr).