ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ
Αντιμετωπίζουμε την προστασία των προσωπικών σας δεδομένων με ευθύνη και πιστεύουμε ότι τα δεδομένα σας πρέπει να συλλέγονται και να τυγχάνουν επεξεργασίας μόνο όταν αυτό είναι απολύτως απαραίτητο. Γι’ αυτό, όλα τα συστήματα της Εταιρείας μας, αλλά και η ιστοσελίδα μας, https://www.geyer.gr, έχουν σχεδιαστεί και λειτουργούν σύμφωνα με την εφαρμοστέα Ευρωπαϊκή και Ελληνική νομοθεσία για την προστασία δεδομένων προσωπικού χαρακτήρα (και ιδίως με τον Κανονισμό ΕΕ 679/2016 για την προστασία φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών -εφεξής «GDPR»- και τον Ν. 4624/2019).
Η παρούσα Πολιτική έχει υιοθετηθεί από την Εταιρεία με την επωνυμία «GEYER HELLAS Α.Ε. ΜΟΝΟΠΡΟΣΩΠΗ ΑΝΩΝΥΜΗ ΕΜΠΟΡΙΚΗ ΒΙΟΜΗΧΑΝΙΚΗ ΚΑΙ ΗΛΕΚΤΡΟΤΕΧΝΙΚΗ ΕΤΑΙΡΕΙΑ ΗΛΕΚΤΡΟΛΟΓΙΚΟΥ, ΗΛΕΚΤΡΟΝΙΚΟΥ ΥΛΙΚΟΥ ΚΑΙ ΦΩΤΙΣΤΙΚΩΝ» (εφεξής «GEYER HELLAS» ή «Εταιρεία»), με έδρα την Δροσιά Ανθηδόνος, Δήμου Χαλκίδας, Τ.Κ. 34100, η οποία είναι ο υπεύθυνος επεξεργασίας των προσωπικών σας δεδομένων και είναι αρμόδια να σας παρέχει όλες τις πληροφορίες που θα χρειαστείτε σχετικά με την επεξεργασία τους.
Σας καλούμε να διαβάσετε τους παρακάτω όρους πριν την πλοήγησή σας και σε περίπτωση που κάποιος χρήστης δεν συμφωνεί, καλείται να μην κάνει χρήση της.
1. Τι είναι τα προσωπικά δεδομένα;
Δεδομένα προσωπικού χαρακτήρα ή αλλιώς προσωπικά δεδομένα, είναι κάθε πληροφορία που αναφέρεται σε εσάς, ή μπορεί να αποδοθεί σε εσάςκαι που μας επιτρέπει να σας ταυτοποιήσουμε. Τέτοια στοιχεία αποτελούν για παράδειγμα το όνομα, επώνυμο, πατρώνυμο, διεύθυνση, αριθμός τηλεφώνου, email κ.α. Επιπλέον, προσωπικά δεδομένα αποτελούν και ορισμένα τεχνικά στοιχεία που σας αφορούν, όπως για παράδειγμα η διεύθυνση IP σας ή οι ιστοσελίδες από τις οποίες εισήλθατε στο site μας κ.α. Περαιτέρω, ως ειδικές κατηγορίες προσωπικών δεδομένων ή αλλιώς ευαίσθητα δεδομένα, αντιμετωπίζονται ενδεικτικά τα στοιχεία που αφορούν την κατάσταση της υγείας σας, τα βιομετρικά σας δεδομένα και τις πολιτικές ή θρησκευτικές σας πεποιθήσεις.
2. Ποια είδη προσωπικών δεδομένων επεξεργάζεται η GEYER HELLAS και με ποια νόμιμη βάση;
2.1. Είδη προσωπικών δεδομένων: Η συλλογή και επεξεργασία των προσωπικών σας δεδομένων πραγματοποιείται για σκοπούς άμεσα συνδεδεμένους με τις υπηρεσίες που μας ζητάτε και σας προσφέρουμε ή/και για τους σκοπούς για τους οποίους μας έχετε χορηγήσει τη συγκατάθεσή σας και πάντα σύμφωνα με τους ισχύοντες νόμους και διατάξεις αναφορικά με την προστασία των προσωπικών δεδομένων. Πιο συγκεκριμένα, ενδέχεται να επεξεργαστούμε, ιδίως, τα ακόλουθα είδη προσωπικών δεδομένων σχετικά με εσάς:
– στοιχεία επικοινωνίας και προσωπικά στοιχεία (π.χ. όνομα, διεύθυνση κατοικίας, αριθμός τηλεφώνου, διεύθυνση ηλεκτρονικού ταχυδρομείου),
– επικοινωνίες που ανταλλάσσετε μαζί μας ή απευθύνετε σε εμάς μέσω επιστολών, ηλεκτρονικών μηνυμάτων και κλήσεων,
– με αυτοματοποιημένα μέσα συλλέγουμε γενικά τεχνικές πληροφορίες σχετικά με τη συσκευή σας με την οποία εισέρχεστε στην ιστοσελίδα μας, όπως τη διεύθυνση IP ή άλλο αναγνωριστικό στοιχείο της συσκευής, τον τύπο συσκευής που χρησιμοποιείτε και την έκδοση του λειτουργικού συστήματος και
– στοιχεία σχετικά με τους εργαζομένους μας, όπως στοιχεία λογαριασμού πληρωμών, στοιχεία ταυτότητας, φορολογικά στοιχεία, τυχόν ιατρικά δεδομένα που οι ίδιοι μας παρέχουν.
Στο πλαίσιο της συνήθους λειτουργίας μας δεν λαμβάνουμε προσωπικά δεδομένα ειδικών κατηγοριών (ευαίσθητα δεδομένα), ούτε δεδομένα ανηλίκων. Σε περίπτωση που λάβουμε γνώση τέτοιου είδους δεδομένων θα τα επεξεργαστούμε μόνο εάν μας έχετε δώσει τη ρητή συγκατάθεσή σας ή βάσει εκ του νόμου υποχρεώσεώς μας (π.χ. ιδίως αναφορικά με τους εργαζομένους μας), σε κάθε δε περίπτωση σύμφωνα με τις εφαρμοστέες νομοθετικές διατάξεις και τον GDPR.
2.2. Νόμιμη βάση επεξεργασίας: Θα επεξεργαστούμε τα προσωπικά δεδομένα σας μόνο όταν:
– έχετε δώσει τη συγκατάθεσή σας,
– η επεξεργασία είναι απαραίτητη για τη διερεύνηση πιθανής συνεργασίας μας, καθώς και την εκτέλεση των συμβατικών μας υποχρεώσεων και την παροχή των υπηρεσιών μας/πώληση των προϊόντων μας σε εσάς,
-η επεξεργασία είναι απαραίτητη για τη συμμόρφωση με τις εκ του νόμου υποχρεώσεις μας (π.χ. για λογιστικούς και φορολογικούς σκοπούς) ή/και
– η επεξεργασία είναι απαραίτητη για τη διαφύλαξη των έννομων συμφερόντων της Εταιρείας μας (π.χ. βελτίωση παρεχόμενων υπηρεσιών, διασφάλιση ασφαλών συνδέσεων στο διαδίκτυο, συλλογή στατιστικών στοιχείων).
3. Για ποιους σκοπούς επεξεργαζόμαστε τα προσωπικά σας δεδομένα;
Ενδέχεται να επεξεργαστούμε προσωπικά σας δεδομένα ιδίως στις ακόλουθες περιπτώσεις:
– για να επικοινωνήσουμε μαζί σας, σχετικά με ερωτήματά σας,
– για να σας παράσχουμε τις υπηρεσίες/προϊόντα που επιθυμείτε, να εκτελέσουμε τις παραγγελίες σας και να διαχειριστούμε την πληρωμή και αποστολή τους,
– για να φυλάσσουμε τα δεδομένα σας σε σύστημα αρχειοθέτησης στη βάση δεδομένων μας,
– για λογιστικούς και φορολογικούς σκοπούς,
– για την ανάπτυξη και βελτίωση των υπηρεσιών μας και τη συλλογή στατιστικών στοιχείων,
– για την εκτέλεση των υποχρεώσεων που απορρέουν από συμβατική μας σχέση (π.χ. σύμβαση εργασίας)
– για διαφημιστικούς σκοπούς και σκοπούς marketing.
Ενδεικτικά, η GEYERHELLAS ενδέχεται να επεξεργαστεί τα προσωπικά σας δεδομένα στις κάτωθι περιπτώσεις:
3.1. Επισκέπτες της ιστοσελίδας μας:
i. Διευθύνσεις IP – Cookies
Η Εταιρεία μας συλλέγει ονομαστικές πληροφορίες για εσάς όταν επισκέπτεστε την ιστοσελίδα μας ή ανοίγετε ηλεκτρονική αλληλογραφία από εμάς, όταν μας δίνετε πληροφορίες για να λάβετε κάποια ενημέρωση από εμάς (για παράδειγμα όταν συμπληρώνετε τη φόρμα επικοινωνίας στην ιστοσελίδα μας) ή όταν κάποιος επιθυμεί να υποβάλει αίτηση για μια κενή θέση στην Εταιρεία μας. Σε αυτές τις περιπτώσεις, οι διακομιστές μας ενδέχεται να καταγράφουν δεδομένα σχετικά με τη συσκευή σας και το δίκτυο που χρησιμοποιείτε για να επικοινωνήσετε μαζί μας, συμπεριλαμβανομένης της διεύθυνσης διαδικτυακού πρωτοκόλλου (IPaddress). Η διεύθυνση IP είναι μια σειρά αριθμών που αναγνωρίζουν τον υπολογιστή σας και μπορεί να τη χρησιμοποιήσουμε για την ανάλυση της κίνησής σας αποκλειστικά και μόνο στην ιστοσελίδα μας, τη διαχείριση του συστήματός μας, τη διερεύνηση τυχόν ζητημάτων ασφάλειας και την κατάρτιση ανώνυμων στατιστικών σχετικά με τη χρήση της ιστοσελίδας μας.
Τα cookies είναι μικρά αρχεία δεδομένων τα οποία αποθηκεύονται στη συσκευή από την οποία επισκέπτεστε την ιστοσελίδα μας, μέσω του προγράμματος περιήγησης που χρησιμοποιείτε. Χρησιμοποιούμε τα cookies με σκοπό να διασφαλίσουμε ότι η ιστοσελίδα μας λειτουργεί κανονικά, για να θυμόμαστε τους επαναλαμβανόμενους επισκέπτες, για να γνωρίζουμε την εμπειρία σας κατά την πλοήγηση και να συλλέξουμε ανώνυμα δεδομένα για στατιστικές αναλύσεις, όπως το ποια σημεία επισκεφθήκατε και για πόσο χρόνο χρησιμοποιήσατε την ιστοσελίδα μας, καθώς και για τη βελτίωση και αναβάθμιση του περιεχομένου της.
Τα στοιχεία που συλλέγουν τα cookies για τους παραπάνω σκοπούς μπορεί να περιλαμβάνουν ιδίως τον τύπο του φυλλομετρητή (browser) που χρησιμοποιείτε, το είδος του υπολογιστή/συσκευής, το λειτουργικό σύστημα, τους παρόχους διαδικτυακών υπηρεσιών, τις τοποθεσίες που επισκέπτεστε και σχετικά με τους συνδέσμους σε ιστοχώρους τρίτων που ενδέχεται να επιλέξετε μέσω της ιστοσελίδας μας, τα προϊόντα και τις διαφημίσεις που βλέπετε και την IP διεύθυνση της συσκευής σας.
Νόμιμη βάση επεξεργασίας των προσωπικών σας δεδομένων είναι η συγκατάθεσή σας ( άρθρο 6 παρ. 1α). Με την περιήγησή σας στην ιστοσελίδα συναινείτε στην επεξεργασία από την GEYERHELLAS των πληροφοριών που συλλέγει από εσάς με τη χρήση των cookies. Μπορείτε να επεξεργαστείτε τις προτιμήσεις σας μέσω των ειδικών ρυθμίσεων του site μας για τα cookies, ωστόσο, μετά την απενεργοποίηση των cookies, ορισμένα χαρακτηριστικά της ιστοσελίδας μας ενδέχεται να μην λειτουργούν πλήρως. Για τα απαραίτητα για τη λειτουργία της ιστοσελίδας cookies, νόμιμη βάση επεξεργασίας αποτελεί το έννομο συμφέρον της Εταιρείας προς διασφάλιση της ομαλής λειτουργίας της (GDPR άρθρο 6 παρ. 1στ).
ii. Γενική φόρμα επικοινωνίας – Ευκαιρίες καριέρας
Σε περίπτωση που επιθυμείτε να επικοινωνήσετε με την Εταιρεία μέσω της φόρμας επικοινωνίας που είναι διαθέσιμη στην ιστοσελίδα μας, θα πρέπει να συμπληρώσετε υποχρεωτικά το ονοματεπώνυμο, τη διεύθυνση ηλεκτρονικού ταχυδρομείου (email), το τηλέφωνο, το θέμα για το οποίο επιθυμείτε να επικοινωνήσετε και το περιεχόμενο του σχετικού μηνύματος.
Επιπλέον, σε περίπτωση που ενδιαφέρεστε να εργαστείτε στην Εταιρεία μας, μπορείτε να συμπληρώσετε την ειδική προς τούτο φόρμα στην ιστοσελίδα και συγκεκριμένα υποχρεωτικά το ονοματεπώνυμο, email και τηλέφωνο σας, τη θέση που σας ενδιαφέρει και να αναρτήσετε το βιογραφικό σας σημείωμα και συνοδευτική επιστολή.
Σκοπός της συλλογής και επεξεργασίας των εν λόγω προσωπικών δεδομένων είναι η βέλτιστη ανταπόκριση και εξυπηρέτηση των χρηστών της ιστοσελίδας και η αξιολόγηση της πιθανής πρόσληψης προσωπικού, αντίστοιχα. Νόμιμη βάση επεξεργασίας των προσωπικών σας δεδομένων είναι το έννομο συμφέρον της Εταιρείας να σας παράσχει υπηρεσίες, καθώς και η συγκατάθεση των χρηστών (GDPR άρθρο 6 παρ. 1στ, 1α).
Στην ιστοσελίδα μας υπάρχουν κουμπιά κοινωνικών μέσων – social media widgets (Facebook, YouTube, X, Instagram, LinkedIn) με τη χρήση των οποίων, αφού ο χρήστης συνδεθεί στο κοινωνικό μέσο, δημιουργείται ειδικό ψηφιακό αποτύπωμά του, για το οποίο, τόσο η GEYER HELLAS, όσο και το εκάστοτε κοινωνικό μέσο, ενεργούν ως από κοινού υπεύθυνοι επεξεργασίας.
Για την Εταιρεία, σκοπός της επεξεργασίας των εν λόγω δεδομένων αποτελεί η βελτίωση της λειτουργικότητας της ιστοσελίδας και των παρεχόμενων υπηρεσιών, καθώς και η ανάλυση της επισκεψιμότητάς της. Νόμιμη βάση επεξεργασίας των προσωπικών δεδομένων είναι το έννομο συμφέρον της Εταιρείας να βελτιώνει και να διασφαλίζει τις υπηρεσίες που παρέχει στους χρήστες της (GDPR άρθρο 6 παρ. 1.στ).
Η Εταιρεία δεν ελέγχει ούτε ευθύνεται για οποιαδήποτε μεταγενέστερη επεξεργασία τυχόν διενεργηθεί από τα παραπάνω κοινωνικά μέσα.
3.2. Ενημερωτικά δελτία (newsletters)
Δεν θα σας στείλουμε newsletters, για τον σκοπό διαφήμισης ή προώθησης των προϊόντων μας, εκτός εάν επιλέξετε να εγγραφείτε στη συγκεκριμένη υπηρεσία. Σε αυτήν την περίπτωση, η GEYERHELLAS θα συλλέξει τα στοιχεία που μας παρέχετε οι ίδιοι (π.χ. το όνομα/επίθετο, τη διεύθυνση ηλεκτρονικού ταχυδρομείου/email σας ή/και το κινητό σας τηλέφωνο), προκειμένου να λαμβάνετε το ενημερωτικό – διαφημιστικό υλικό αναφορικά με εκθέσεις στις οποίες συμμετέχουμε, νέα προϊόντα μας ή/και τυχόν προσφορές της Εταιρείας. Κατά την παροχή της συναίνεσής σας για την εγγραφή σας στην υπηρεσία newsletters, αποδέχεστε τους όρους της παρούσας Πολιτικής.
Νόμιμη βάση επεξεργασίας των προσωπικών σας δεδομένων είναι η συγκατάθεσή σας (GDPR άρθρο 6 παρ. 1α). Σε περίπτωση που δεν επιθυμείτε να λαμβάνετε τα newsletters μας, μπορείτε ανά πάσα στιγμή να ζητήσετε τη διαγραφή σας από τη λίστα των αποδεκτών, είτε σύμφωνα με τις οδηγίες που παρέχονται στο τέλος κάθε newsletter που λαμβάνετε, είτε στέλνοντας το σχετικό αίτημα στη διεύθυνση info@geyer.gr
3.3. Δεδομένα των εργαζομένων και συνεργατών μας
Η Εταιρεία μας συλλέγει προσωπικές πληροφορίες από υποψηφίους που αναζητούν εργασία, συμπεριλαμβανομένων στοιχείων επικοινωνίας, επαγγελματικών προσόντων και προηγούμενης επαγγελματικής εμπειρίας, με σκοπό να μπορούμε να λάβουμε αποφάσεις πρόσληψης, έχοντας όλες τις απαραίτητες πληροφορίες. Μετά την πρόσληψη, συλλέγουμε πληροφορίες για τους εργαζομένους μας στο πλαίσιο της συμβατικής μας σχέσης και για σκοπούς που σχετίζονται με αυτήν, όπως για την εκτέλεση της μισθοδοσίας τους και για φορολογικούς σκοπούς. Ενδεικτικά συλλέγουμε όνομα, επώνυμο, πατρώνυμο, μητρώνυμο, φύλο, ημερομηνία γέννησης, διεύθυνση κατοικίας, τηλέφωνο (σταθερό/κινητό), email, οικογενειακή κατάσταση, αριθμό τέκνων, ληξιαρχικές πράξεις γάμου-συμβίωσης, στοιχεία ταυτότητας, ΑΦΜ, ΔΟΥ, ΙΒΑΝ, τίτλους σπουδών, πιστοποιήσεις γλωσσομάθειας, πιστοποιητικά εκπλήρωσης στρατιωτικής θητείας, βιογραφικό σημείωμα, σεμινάρια, εκπαιδεύσεις, βαθμούς τίτλων σπουδών, προϋπηρεσία, υπηρεσιακή αρχαιότητα, ημερομηνία πρόσληψης, υπογραφές, στοιχεία μισθοδοσίας, επιδόματα κ.λπ. Τα στοιχεία αυτά συλλέγονται και αποθηκεύονται σε ασφαλή βάση δεδομένων, στην οποία έχουν πρόσβαση μόνο εξουσιοδοτημένα άτομα. Επίσης, ενδέχεται να επεξεργαζόμαστε παρόμοιες πληροφορίες σχετικά με ελεύθερους επαγγελματίες, συμβούλους και άλλα τρίτα μέρη που συνεργάζονται με την Εταιρεία μας για την παροχή προϊόντων ή υπηρεσιών σε αυτήν.
Νόμιμη βάσηεπεξεργασίας των δεδομένων σε περιπτώσεις υποψηφίων που αναζητούν εργασία είναι το έννομο συμφέρον της Εταιρείας (GDPR άρθρο 6 παρ. 1στ), ενώ κατόπιν πρόσληψης είναι η εκτέλεση της σύμβασης εργασίας (GDPR άρθρο 6 παρ. 1β) και η συμμόρφωση της Εταιρείας με τις νομικές υποχρεώσεις που προβλέπει το εργατικό δίκαιο και δίκαιο κοινωνικής ασφάλισης (GDPR άρθρο 6 παρ. 1γ).
3.4. Ευαίσθητα Προσωπικά Δεδομένα
Σε ορισμένες περιπτώσεις, η Εταιρεία ενδέχεται να επεξεργάζεται ευαίσθητα προσωπικά δεδομένα (ειδικές κατηγορίες προσωπικών δεδομένων) αποκλειστικά στο πλαίσιο της εργασιακής σχέσης. Συγκεκριμένα, η Εταιρεία μπορεί να επεξεργαστεί δεδομένα υγείας των εργαζομένων της, όπως π.χ. ιατρικές γνωματεύσεις που αφορούν στους ίδιους ή τα μέλη της οικογένειάς τους (συζύγου, τέκνων), βεβαιώσεις πιστοποίησης αναπηρίας, άδειες ασθενείας, ΑΜΚΑ, στοιχεία που αφορούν την ασφαλιστική κάλυψη των εργαζομένων, δεδομένα που αφορούν σε ποινικές καταδίκες και αδικήματα, ανακριτικό υλικό κ.λπ.
Νόμιμη βάσητης επεξεργασίας των εν λόγω δεδομένων είναι η εκτέλεση των υποχρεώσεων της Εταιρείας και η άσκηση συγκεκριμένων δικαιωμάτων της Εταιρείας ή του εργαζόμενου στον τομέα του εργατικού δικαίου και του δικαίου κοινωνικής ασφάλισης και κοινωνικής προστασίας. Δεν υπάρχει κανένας λόγος να θεωρηθεί ότι το έννομο συμφέρον του υποκειμένου των δεδομένων υπερτερεί σε σχέση με τον σκοπό της επεξεργασίας (GDPR άρθρο 9 παρ. 2β). Σε πολλές δε περιπτώσεις, τα συγκεκριμένα ευαίσθητα δεδομένα προσκομίζονται από τους ίδιους τους εργαζόμενους και τυγχάνουν επεξεργασίας βάσει της προηγούμενης ελεύθερης και ρητής συγκατάθεση των ίδιων.
3.5. Δεδομένα πελατών
Η Εταιρεία κατά την άσκηση των δραστηριοτήτων της, συνεργάζεται κατά κύριο λόγο με νομικά πρόσωπα (εταιρείες), που δεν υπάγονται στο πλαίσιο των διατάξεων του GDPR. Σε περιπτώσεις που πελάτες της Εταιρείας είναι φυσικά πρόσωπα/ατομικές επιχειρήσεις, η Εταιρεία επεξεργάζεται ιδίως στοιχεία επικοινωνίας και προσωπικά στοιχεία (π.χ. ονοματεπώνυμο, διεύθυνση/έδρα, αριθμός τηλεφώνου, διεύθυνση ηλεκτρονικού ταχυδρομείου), επαγγελματική δραστηριότητα, ιστοσελίδα, στοιχεία ταυτότητας, Α.Φ.Μ./Δ.Ο.Υ., δεδομένα διενέργειας πράξεων πληρωμών από ή προς τον πελάτη στο πλαίσιο της εκάστοτε ισχύουσας νομοθεσίας για την παροχή υπηρεσιών πληρωμών. Ενδέχεται να τηρούνται, επίσης, επικοινωνίες που ανταλλάσσονται μαζί μας, καθώς και στοιχεία σχετικά με τις παραγγελίες. Δεν επεξεργαζόμαστε στο πλαίσιο της συνήθους λειτουργίας μας ειδικές κατηγορίες δεδομένων (ευαίσθητα δεδομένα).
Η Εταιρεία επεξεργάζεται τα ανωτέρω δεδομένα με σκοπό την εξυπηρέτηση των πελατών, την περάτωση της αποστολής εγγράφων και αντικειμένων και την τιμολόγηση των παρεχόμενων υπηρεσιών. Νόμιμη βάση επεξεργασίας είναι η εκτέλεση των συμβατικών υποχρεώσεων της Εταιρείας προς τον πελάτη (GDPR άρθρο 6 παρ. 1β).
3.6. Δεδομένα προμηθευτών και συνεργατών
Η Εταιρεία στο πλαίσιο των δραστηριοτήτων της επεξεργάζεται προσωπικά δεδομένα προμηθευτών και συνεργατών με σκοπό την επιλογή των κατάλληλων προσώπων, τη σύναψη συμβάσεων ανάθεσης και την παρακολούθηση της συνεργασίας. Τα στοιχεία που συλλέγονται είναι κυρίως τα ακόλουθα: όνομα, επώνυμο, πατρώνυμο, φύλο, ημερομηνία γέννησης, τηλέφωνο, διεύθυνση κατοικίας, τηλέφωνο (σταθερό/κινητό), email (εταιρικό/προσωπικό), ΑΔΤ, ΑΦΜ, ΔΟΥ, ΙΒΑΝ, τίτλοι σπουδών, πιστοποιήσεις γλωσσομάθειας, δεδομένα που αφορούν ποινικές καταδίκες και αδικήματα, καθώς και όσα περαιτέρω στοιχεία μπορεί να απαιτούνται από την εθνική νομοθεσία (π.χ. φορολογική νομοθεσία).
Νόμιμη βάση επεξεργασίας των δεδομένων αυτών είναι η εκτέλεση της σύμβασης με τους προμηθευτές/συνεργάτες (GDPR άρθρο 6 παρ. 1β) και η συμμόρφωση της Εταιρείας με τις νομικές υποχρεώσεις της (GDPR άρθρο 6 παρ. 1γ).
3.7. Δεδομένα εικόνας μέσω των συστημάτων βιντεοεπιτήρησης (CCTV)
Η Εταιρεία συλλέγει, επεξεργάζεται και αποθηκεύει δεδομένα εικόνας μέσω των συστημάτων βιντεοεπιτήρησης (CCTV) που έχει εγκαταστήσει σε κρίσιμες εγκαταστάσεις της. Η επεξεργασία των δεδομένων εικόνας γίνεται με αποκλειστικό σκοπό την ασφάλεια του χώρου και των διακινούμενων σε αυτόν προσώπων και αγαθών της Εταιρείας, ιδίως λόγω παραγωγής και διακίνησης αγαθών μεγάλης αξίας, καθώς και της ιδιαίτερα υψηλής επένδυσης της Εταιρείας σε στοιχεία υποδομών, που είναι αρρήκτως συνδεδεμένα με τη λειτουργία της.
Νόμιμη βάση επεξεργασίας είναι το έννομο συμφέρον της Εταιρείας (GDPR άρθρο 6 παρ. 1στ).
3.8. Δεδομένα ήχου σε τηλεφωνικές κλήσεις
Η Εταιρεία ενδέχεται να καταγράφει τηλεφωνικές κλήσεις που λαμβάνει στο τηλεφωνικό της κέντρο, με σκοπό την καλύτερη εξυπηρέτηση των καλούντων. Προηγείται πάντα σχετική ενημέρωση των υποκειμένων μέσω αυτόματου ηχητικού μηνύματος, ώστε, σε περίπτωση που κάποιος διαφωνεί, να διακόψει την κλήση και εφαρμόζεται η υφιστάμενη νομοθεσία για την τήρηση δεδομένων ήχου.
Νόμιμη βάση επεξεργασίας είναι το έννομο συμφέρον της Εταιρείας (GDPR άρθρο 6 παρ. 1στ).
4. Για πόσο χρόνο διατηρούμε τα δεδομένα σας;
Οι πληροφορίες που μας παρέχετε μπορεί να αρχειοθετηθούν ή να φυλαχθούν περιοδικά, σύμφωνα με τις σχετικές διαδικασίες ασφαλείας μας. Δεν διατηρούμε τα δεδομένα σας για περισσότερο χρόνο από όσο είναι απαραίτητο για την εκπλήρωση κάθε σκοπού για τον οποίο συλλέχθηκαν, εκτός αν ο νόμος απαιτεί να τα διατηρούμε για μεγαλύτερο διάστημα (π.χ. αναφορικά με τα φορολογικά παραστατικά της πώλησης των προϊόντων μας προς εσάς), ή να τα διαγράψουμε σε συντομότερο, ή εκτός εάν ασκήσετε το δικαίωμά σας για διαγραφή ή περιορισμό των δεδομένων σας (όποτε αυτό επιτρέπεται).
Παραδείγματος χάριν, θα τηρούμε τα βιογραφικά σημειώματα που λαμβάνουμε, χωρίς τελικά να προχωρήσουμε σε πρόσληψη του ενδιαφερομένου, για διάστημα δώδεκα (12) μηνών, εκτός εάν το πρόσωπο συγκατατεθεί στο να τηρήσουμε τα δεδομένα του για κάποια αντίστοιχη ευκαιρία στο μέλλον και θα λαμβάνετε newsletters μέχρι να ανακαλέσετε τη συγκατάθεσή σας. Επίσης, σύμφωνα με την Οδηγία 1/2011 της Εθνικής Αρχής Προστασίας Προσωπικών Δεδομένων, τα αρχεία καταγραφών από κάμερες ασφαλείας που είναι νομίμως εγκατεστημένες στις εγκαταστάσεις μας θα πρέπει να φυλάσσονται για συγκεκριμένο χρονικό διάστημα, σύμφωνα με το σκοπό για τον οποίο τυγχάνουν επεξεργασίας. Εκτός εάν απαιτείται διαφορετικά από το νόμο ή αν είναι απαραίτητο σε περιπτώσεις που παρατηρήθηκε κάποιο περιστατικό παραβίασης, τα αρχεία αυτά καταστρέφονται αυτόματα κάθε 15 εργάσιμες ημέρες.
5. Γνωστοποιούνται σε τρίτους αποδέκτες τα προσωπικά σας δεδομένα;
Δεν πωλούμε, δεν νοικιάζουμε και δεν ανταλλάσσουμε τα προσωπικά σας στοιχεία, ούτε θα το κάνουμε οποιαδήποτε στιγμή στο μέλλον. Ενδέχεται να γνωστοποιήσουμε (μοιραστούμε, αποστείλουμε, ή άλλως διαθέσουμε) τα προσωπικά σας δεδομένα σύμφωνα με τους όρους της παρούσας σε τρίτα μέρη ή να τα χρησιμοποιήσουμε για σκοπό διαφορετικό από αυτόν για τον οποίο αρχικά τα συλλέξαμε, μόνο εάν συναινείτε σε αυτού του είδους την επεξεργασία ή εάν αυτό απαιτείται εκ του νόμου, και πάντοτε υπό προϋποθέσεις που εξασφαλίζουν πλήρως ότι δεν υφίσταται οποιαδήποτε παράνομη επεξεργασία.
Σε κάθε περίπτωση, οι εργαζόμενοι της GEYERHELLAS που έχουν πρόσβαση και επεξεργάζονται τα προσωπικά σας δεδομένα είναι συγκεκριμένοι και κατάλληλα εκπαιδευμένοι, δεσμεύονται από όρους εμπιστευτικότητας και ενεργούν μόνο στη βάση όσων στοιχείων πρέπει να γνωρίζουν, για να ικανοποιήσουν τους νόμιμους σκοπούς επεξεργασίας, που αναφέρονται ανωτέρω. Η πρόσβαση προσώπων στα δεδομένα σας χωρίς εξουσιοδότηση απαγορεύεται αυστηρά.
Συγκεκριμένα, ενδέχεται να γνωστοποιήσουμε τα δεδομένα σας σε τρίτουςμόνο με τους τρόπους που καθορίζονται στην παρούσα Πολιτική, ιδίως στις εξής περιπτώσεις:
- Σε εξωτερικούς συμβούλους (όπως δικηγόροι, λογιστές).
- Στον ΕΦΚΑ ή σε εταιρείες ιδιωτικής ασφάλισης.
- Σε διαφημιστικές εταιρείες και εν γένει παρόχους διαφημιστικών υπηρεσιών. Η GEYERHELLAS δεν αποκαλύπτει προσωπικά σας δεδομένα χωρίς τη ρητή συναίνεσή σας, δύναται, ωστόσο να μοιράζεται με τρίτους παρόχους διαφημιστικών υπηρεσιών πληροφορίες από τις οποίες δεν είναι δυνατή η ταυτοποίησή σας και ιδίως στατιστικές πληροφορίες αναφορικά με τα σημεία της ιστοσελίδας που επισκεφθήκατε, δημογραφικά στοιχεία ή στοιχεία αναφορικά με τα τεχνικά χαρακτηριστικά των συσκευών που χρησιμοποιήθηκαν για την πρόσβαση των επισκεπτών στην ιστοσελίδα μας κ.α.
- Σε service providers για τη φιλοξενία της βάσης δεδομένων των πελατών μας και των εργαζομένων μας, τη διαχείριση των πληροφοριακών μας συστημάτων (ΙΤ providers) και την εν γένει τεχνική υποστήριξη και διαχείριση του συνόλου των συστημάτων μας.
- Σε τρίτους που παρέχουν στην GEYERHELLAS υπηρεσίες σχετικές με τη λειτουργία της ιστοσελίδας, όπως για παράδειγμα developers, data analysts, προμηθευτές και παρόχους συστημάτων ασφαλείας.
- Σε κάθε τρίτο μέρος στο οποίο τυχόν πωληθεί ή μεταβιβαστεί το σύνολο ή μέρος της επιχείρησης ή των περιουσιακών της στοιχείων,
- Όπου απαιτείται από το εφαρμοστέο δίκαιο, σύμφωνα με τις νομικές υποχρεώσεις της Εταιρείας.
- Σε δικαστικές, δημόσιες ή ανεξάρτητες αρχές και ρυθμιστικά όργανα, για σκοπούς συμμόρφωσης με σχετικές αποφάσεις/αιτήσεις και διαδικασίες, για την προστασία από απάτες και για συναφείς σκοπούς ασφαλείας.
6. Τι μέτρα λαμβάνουμε για την ασφάλεια των δεδομένων σας;
Δεσμευόμαστε να διαφυλάττουμε και να προστατεύουμε τα προσωπικά σας δεδομένα. Εφαρμόζουμε διαρκώς τα κατάλληλα τεχνικά και οργανωτικά μέτρα για να εξασφαλίσουμε ένα επίπεδο ασφάλειας κατάλληλο, ώστε να αποφευχθεί η τυχαία ή παράνομη καταστροφή, απώλεια, αλλοίωση, η μη εξουσιοδοτημένη αποκάλυψη ή πρόσβαση προσωπικών σας δεδομένων που συλλέγονται, αποθηκεύονται ή υποβάλλονται σε άλλου είδους επεξεργασία από την Εταιρεία μας.
Γι’ αυτό, έχουμε εφαρμόσει διαδικασίες και μέτρα ασφαλείας στα φυσικά και ηλεκτρονικά μας αρχεία, τα οποία αναθεωρούμε τακτικά. Επιπλέον, θα καταστρέψουμε ή θα εξαλείψουμε τα προσωπικά σας δεδομένα, όταν δεν τα χρειαζόμαστε πια ή όπως άλλως απαιτείται από τον νόμο.
Ενδεικτικά:
Γενικές Διαδικασίες Ελέγχου: Εφαρμόζονται τακτικοί και συστηματικοί έλεγχοι στις θέσεις εργασίας, όπως αυτόματο κλείδωμα των υπολογιστών, συχνές αναβαθμίσεις υλικού και λογισμικού και παραμετροποιήσεις, προκειμένου να ελαχιστοποιηθεί η πιθανότητα μη εξουσιοδοτημένης πρόσβασης και εκμετάλλευσης κρίσιμων δεδομένων που αποθηκεύονται στα αρχεία μας.Ο εξοπλισμός της Εταιρείας είναι συνδεδεμένος με σύστημα αδιάλειπτης παροχής ενέργειας (UPS), ώστε να μην διακόπτεται η λειτουργία του σε περίπτωση αποτυχίας του συστήματος, ενώ σε περίπτωση παρατεταμένης διακοπής ρεύματος, γίνεται ασφαλής τερματισμός των server μας.
Αποθήκευση Αρχείων σε Φυσική Μορφή: Η Εταιρεία μας μπορεί να τηρεί αρχεία σε φυσική, έγχαρτη μορφή, τα οποία περιέχουν προσωπικά σας δεδομένα (όπως ιατρικές εξετάσεις, τιμολόγια, κ.α.). Τηρούμε αυτά τα αρχεία σε φυλασσόμενους χώρους που προστατεύονται από κλειδαριές ασφαλείας και στους οποίους έχουν πρόσβαση μόνο όσοι υπάλληλοι ή συνεργάτες μας χρειάζεται, για σκοπούς που εντάσσονται στα καθήκοντά τους. Για την καταστροφή φυσικών αρχείων χρησιμοποιούμε καταστροφέα εγγράφων, ώστε να αποκλείσουμε το ενδεχόμενο να αποκτήσει οποιοσδήποτε πρόσβαση σε αυτά, χωρίς να είναι εξουσιοδοτημένος από εμάς.
Ηλεκτρονική Αποθήκευση: Κάποια προσωπικά σας δεδομένα θα αποθηκευτούν στη βάση δεδομένων που διατηρούμε. Έχουμε εφαρμόσει διαβαθμισμένη πρόσβαση σε αρχεία που εμπεριέχουν προσωπικά δεδομένα στο δίκτυό μας, το οποίο προστατεύεται από VPN (VirtualPrivateNetwork). Βάσει αυτής της διαβαθμισμένης πρόσβασης, απαιτούνται ειδικοί κωδικοί οι οποίοι παρέχονται μόνο σε όσους υπαλλήλους ή συνεργάτες μας απαιτείται να έχουν πρόσβαση σε αυτά τα αρχεία. Το δίκτυό μας προστατεύεται επιπλέον από ιούς (antivirus) και διαθέτει τοίχο προστασίας (firewall), ο οποίος διαχωρίζει το τοπικό δίκτυο και αποτρέπει μη εξουσιοδοτημένη πρόσβαση. Τέλος, εξασφαλίζουμε την ασφάλεια των δεδομένων σας με δημιουργία συνεχών αντιγράφων ασφαλείας (back-up) των αρχείων των συστημάτων μας.
Αναθεωρούμε τακτικά τα μέτρα ασφαλείας και θα προσπαθήσουμε να προστατέψουμε τα προσωπικά σας δεδομένα σαν να ήταν δικά μας. Δεν είμαστε όμως υπεύθυνοι για τις ενέργειες τρίτων μερών ή για τα μέτρα ασφαλείας τους σε σχέση με τις πληροφορίες που τα τρίτα μέρη αυτά ενδέχεται να συλλέγουν ή να επεξεργάζονται μέσω των διαδικτυακών τους τόπων, των υπηρεσιών τους ή με άλλον τρόπο.
7. Ποια δικαιώματα έχετε σχετικά με τα δεδομένα σας;
Δεσμευόμαστε να ανταποκριθούμε άμεσα στα αιτήματά σας να ασκήσετε όλα τα δικαιώματά σας, σύμφωνα με τον GDPR, σχετικά με τα προσωπικά σας δεδομένα που τηρούμε και επεξεργαζόμαστε. Ειδικότερα, έχετε τα εξής δικαιώματα:
- πρόσβασης στα τηρούμενα από την Εταιρεία δεδομένα σας,
- ενημέρωσης σχετικά με την επεξεργασία των προσωπικών σας δεδομένων που τυχόν διενεργείται από την Εταιρεία,
- διόρθωσης των δεδομένων σας, σε περίπτωση ανακριβούς, λανθασμένης ή ελλιπούς καταχώρησής τους από την Εταιρεία,
- ανάκλησης της προηγούμενης συγκατάθεσής σας,
- διαγραφής των δεδομένων σας,
- περιορισμού του εύρους επεξεργασίας τους,
- εναντίωσης στην επεξεργασία των δεδομένων σας,
- φορητότητας/ διαβίβασης των προσωπικών σας δεδομένων,
Περαιτέρω, εντός της Ευρωπαϊκής Ένωσης, τα άτομα έχουν το δικαίωμα να υποβάλλουν καταγγελία σχετικά με τον τρόπο χειρισμού των πληροφοριών τους στην αρμόδια εποπτική αρχή. Κατάλογος όλων των εποπτικών αρχών της ΕΕ διατίθεται στον δικτυακό τόπο της Ευρωπαϊκής Επιτροπής: http://ec.europa.eu/justice/data-protection/article-29/structure/data-protection-authorities/index_en.htm.
Σε περίπτωση που επιθυμείτε να ασκήσετε οποιοδήποτε από τα δικαιώματά σας, στο βαθμό που προβλέπεται στη νομοθεσία, μπορείτε να απευθύνεστε εγγράφως προς την Εταιρεία μας στο email info@geyer.gr.Σημειώνεται ότι έχετε τη δυνατότητα να υποβάλλετε αίτημα σε εμάς για δωρεάν πρόσβαση στα δεδομένα σας, ωστόσο ανάλογα με τον όγκο των δεδομένων που η Εταιρεία μας τηρεί για εσάς, ενδέχεται να σας ζητήσουμε να καλύψετε μέρος του κόστους μας.
8. Πως μπορείτε να επικοινωνήσετε μαζί μας;
Σε περίπτωση που επιθυμείτε κάποια διευκρίνιση ή πληροφορία αναφορικά με τους όρους της παρούσας Πολιτικής, επιθυμείτε να ασκήσετε οποιοδήποτε από τα δικαιώματά σας ή έχετε κάποιο παράπονο σε σχέση με την επεξεργασία των προσωπικών σας δεδομένων, μπορείτε να επικοινωνήσετε με την Εταιρεία μας στο τηλ.2221098711 ή αποστέλλοντας μήνυμα ηλεκτρονικού ταχυδρομείου (email) στο info@geyer.gr.
9. Αλλαγές στην παρούσα Πολιτική
Η παρούσα Πολιτική μπορεί να αλλάζει από καιρό σε καιρό, σύμφωνα με τη νομοθεσία ή τις εξελίξεις στον κλάδο, χωρίς προηγούμενη ειδοποίηση. Γι’ αυτό σας καλούμε να ελέγχετε τακτικά αυτήν τη σελίδα.
ΘΕΛΕΤΕ ΝΑ ΜΑΘΕΤΕ ΠΕΡΙΣΣΟΤΕΡΑ;
Θέλετε να μάθετε περισσότερα για τα προσωπικά σας δεδομένα; Επικοινωνήστε μαζί μας εδώ.
