Πολιτική Απορρήτου για την Επεξεργασία και Προστασία Προσωπικών Δεδομένων
1. Γενικοί Ορισμοί και Πεδίο Εφαρμογής
1.1. Ορισμοί
-
Βάση Δεδομένων Προσωπικών Δεδομένων — ένα ονομασμένο σύνολο οργανωμένων προσωπικών δεδομένων σε ηλεκτρονική μορφή και/ή με τη μορφή αρχείων προσωπικών δεδομένων.
-
Ελεγκτής Δεδομένων — φυσικό ή νομικό πρόσωπο που, σύμφωνα με το νόμο ή με τη συγκατάθεση του υποκειμένου των δεδομένων, είναι εξουσιοδοτημένο να επεξεργάζεται προσωπικά δεδομένα και που καθορίζει τον σκοπό της επεξεργασίας, το εύρος των δεδομένων και τις διαδικασίες επεξεργασίας.
-
Επεξεργαστής Δεδομένων — φυσικό ή νομικό πρόσωπο εξουσιοδοτημένο από τον υπεύθυνο επεξεργασίας ή από το νόμο να επεξεργάζεται προσωπικά δεδομένα εκ μέρους του υπευθύνου επεξεργασίας.
-
Υπεύθυνο Πρόσωπο — το καθορισμένο άτομο υπεύθυνο για την οργάνωση των διαδικασιών προστασίας προσωπικών δεδομένων.
-
Υποκείμενο Δεδομένων — ένα αναγνωρισμένο ή αναγνωρίσιμο φυσικό πρόσωπο του οποίου τα δεδομένα υποβάλλονται σε επεξεργασία.
-
Τρίτος — οποιοδήποτε ον πέραν του υποκειμένου των δεδομένων, του υπευθύνου επεξεργασίας, του εκτελούντος την επεξεργασία ή της εξουσιοδοτημένης δημόσιας αρχής.
-
Δημόσια Διαθέσιμες Πηγές — επίσημα μητρώα, κατάλογοι, λίστες και άλλες δομημένες συλλογές δεδομένων που διατίθενται με τη γνώση του υποκειμένου των δεδομένων. Τα κοινωνικά δίκτυα και οι ιστοσελίδες δεν θεωρούνται δημόσια διαθέσιμα εκτός εάν δηλώνεται ρητά από το υποκείμενο των δεδομένων.
-
Συναίνεση — οποιαδήποτε ελεύθερα δοθείσα, συγκεκριμένη, ενημερωμένη και σαφής ένδειξη της βούλησης του υποκειμένου των δεδομένων να επιτρέψει την επεξεργασία των προσωπικών του δεδομένων.
-
Επεξεργασία — οποιαδήποτε ενέργεια εκτελείται σε προσωπικά δεδομένα, συμπεριλαμβανομένης της συλλογής, καταγραφής, συσσώρευσης, αποθήκευσης, προσαρμογής, αλλαγής, χρήσης, διάδοσης, αποπροσωποποίησης ή καταστροφής.
-
Ειδικές Κατηγορίες Δεδομένων — δεδομένα που αποκαλύπτουν φυλετική ή εθνοτική καταγωγή, πολιτικές απόψεις, θρησκευτικές ή φιλοσοφικές πεποιθήσεις, συνδικαλιστική ιδιότητα και δεδομένα που αφορούν την υγεία ή τη σεξουαλική ζωή.
1.2. Πεδίο Εφαρμογής
Αυτή η Πολιτική εφαρμόζεται στο υπεύθυνο άτομο και στους υπαλλήλους του Πωλητή που επεξεργάζονται άμεσα ή έχουν πρόσβαση σε προσωπικά δεδομένα κατά την εκτέλεση των εργασιακών τους καθηκόντων.
2. Λίστα Βάσεων Δεδομένων Προσωπικών Δεδομένων
Ο Πωλητής είναι ο υπεύθυνος επεξεργασίας της ακόλουθης βάσης δεδομένων προσωπικών δεδομένων:
-
Βάση Δεδομένων Επιχειρηματικών Συνεργατών.
3. Σκοπός της Επεξεργασίας Προσωπικών Δεδομένων
Η επεξεργασία προσωπικών δεδομένων γίνεται για:
-
Εκπληρώστε τις αστικές υποχρεώσεις.
-
Παρέχετε και λαμβάνετε υπηρεσίες και αγαθά;
-
Πραγματοποιήστε διακανονισμούς και αναφορές σύμφωνα με το Κωδικός Φορολογίας της Ουκρανίαςκαι το Νόμος της Ουκρανίας "Περί Λογιστικής και Χρηματοοικονομικής Αναφοράς στην Ουκρανία".
4. Διαδικασία Επεξεργασίας Προσωπικών Δεδομένων
4.1. Απαιτήσεις Συγκατάθεσης
Η συγκατάθεση πρέπει να είναι μια ελεύθερα δοθείσα έκφραση βούλησης σχετικά με την επεξεργασία προσωπικών δεδομένων για συγκεκριμένους σκοπούς.
4.2. Μορφές Συγκατάθεσης
Η συγκατάθεση μπορεί να ληφθεί σε:
-
Γραπτή μορφή (με αναγνωρίσιμο έγγραφο και θέμα);
-
Ηλεκτρονική μορφή (συμπεριλαμβανομένης της ψηφιακής υπογραφής);
-
Σήμα επιβεβαίωσης σε ψηφιακό περιβάλλον, καταγεγραμμένο μέσω ασφαλών συστημάτων λογισμικού.
4.3. Συλλογή Συγκατάθεσης
Η συγκατάθεση λαμβάνεται κατά τη στιγμή της σύναψης αστικών σχέσεων όπως απαιτείται από την ισχύουσα νομοθεσία.
4.4. Ειδοποίηση
Το υποκείμενο των δεδομένων ενημερώνεται για:
-
Συμπερίληψη των δεδομένων τους σε μια βάση δεδομένων;
-
Τα δικαιώματά τους σύμφωνα με τον Νόμο της Ουκρανίας "Περί Προστασίας Προσωπικών Δεδομένων"·
-
Ο σκοπός της συλλογής δεδομένων;
-
Οι πλευρές στις οποίες ενδέχεται να μεταφερθούν τα δεδομένα.
4.5. Ειδικές Κατηγορίες
Η επεξεργασία ειδικών κατηγοριών προσωπικών δεδομένων απαγορεύεται αυστηρά.
5. Τοποθεσία της Βάσης Δεδομένων Προσωπικών Δεδομένων
Οι βάσεις δεδομένων βρίσκονται σε ασφαλείς διακομιστές εντός της δικαιοδοσίας της Ουκρανίας. Η απομακρυσμένη πρόσβαση για διεθνείς επεξεργαστές δεδομένων χορηγείται αυστηρά βάσει συμφωνιών επεξεργασίας δεδομένων.
6. Όροι για Αποκάλυψη σε Τρίτους
Τα προσωπικά δεδομένα μπορούν να αποκαλυφθούν μόνο:
-
Σε εξουσιοδοτημένες δημόσιες αρχές (βάσει νομικών λόγων)·
-
Σε εργολάβους ή συνεργάτες με υπογεγραμμένες συμφωνίες επεξεργασίας δεδομένων;
-
Με την προηγούμενη γραπτή συγκατάθεση του υποκειμένου των δεδομένων.
7. Μέτρα Προστασίας Δεδομένων
7.1. Μέθοδοι Προστασίας
-
Κρυπτογράφηση δεδομένων, έλεγχος πρόσβασης και τείχη προστασίας;
-
Ασφαλείς πολιτικές κωδικών πρόσβασης και αυθεντικοποίηση χρηστών;
-
Τακτικοί έλεγχοι συστήματος και ενημερώσεις λογισμικού.
7.2. Υπεύθυνο Πρόσωπο
Ένας ορισμένος υπεύθυνος διορίζεται για να διασφαλίσει τη συμμόρφωση με τους νόμους περί προστασίας δεδομένων.
7.3. Πρόσβαση Προσωπικού
Μόνο οι υπάλληλοι των οποίων τα καθήκοντα απαιτούν επεξεργασία δεδομένων μπορούν να έχουν πρόσβαση σε προσωπικά δεδομένα, μετά από εκπαίδευση και υπογραφή συμφωνιών εμπιστευτικότητας (NDA).
7.4. Διάρκεια Αποθήκευσης
Τα προσωπικά δεδομένα θα αποθηκεύονται για χρονικό διάστημα όχι μεγαλύτερο από το αναγκαίο για την εκπλήρωση των σκοπών επεξεργασίας ή όπως απαιτείται από το νόμο.
8. Δικαιώματα του Υποκειμένου των Δεδομένων
Το υποκείμενο των δεδομένων έχει το δικαίωμα να:
-
Πρόσβαση, διόρθωση, ενημέρωση ή διαγραφή προσωπικών δεδομένων;
-
Ανακαλέστε τη συγκατάθεση οποιαδήποτε στιγμή;
-
Περιορίστε ή αντιταχθείτε στην επεξεργασία;
-
Υποβάλετε καταγγελία σε εποπτική αρχή.
9. Διαχείριση Αιτημάτων Υποκειμένων Δεδομένων
Όλα τα αιτήματα πρέπει να υποβάλλονται εγγράφως στα στοιχεία επικοινωνίας του Πωλητή που παρέχονται στην ιστοσελίδα. Τα αιτήματα θα επεξεργάζονται εντός 30 ημερολογιακών ημερών, εκτός εάν ορίζεται διαφορετικά από το νόμο.
10. Κρατική Εγγραφή της Βάσης Δεδομένων Προσωπικών Δεδομένων
Η βάση δεδομένων είναι καταχωρημένη στο Κρατικό Μητρώο Βάσεων Δεδομένων Προσωπικών Δεδομένων σύμφωνα με την ουκρανική νομοθεσία.