ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Πολιτική προστασίας προσωπικών δεδομένων

Η  EXPOSEPROD (εφεξής η “Εταιρεία”), ενεργώντας ως «Υπεύθυνος Επεξεργασίας», είναι υπεύθυνη για την επεξεργασία των προσωπικών σας δεδομένων  στην ιστοσελίδα exposeprod.com (στο εξής «Ιστοσελίδα»). Σε αυτή την Πολιτική, οι λέξεις «εμείς» ή «εμάς» αναφέρονται στην Εταιρεία.

Η παρούσα  Πολιτική έχει ως στόχο, σύμφωνα με το άρθρο 13 του Γενικού Κανονισμού για την Προστασία Δεδομένων (Κανονισμός ΕΕ 2106/679, εφεξής «ΓΚΠΔ»), να σας ενημερώσει σχετικά με τη χρήση των προσωπικών σας δεδομένων, να περιγράψει το πλαίσιο βάσει του οποίου συλλέγουμε, διατηρούμε και χρησιμοποιούμε τα προσωπικά δεδομένα των επισκεπτών της Ιστοσελίδας («Προσωπικά Δεδομένα»), να εξηγήσει τις σχετικές μας υποχρεώσεις αλλά και τα δικαιώματά των επισκεπτών της Ιστοσελίδας σε ό,τι αφορά την επεξεργασία των δεδομένων τους.

Εάν έχετε ερωτήσεις σχετικά την παρούσα Πολιτική και τον τρόπο που επεξεργαζόμαστε τα προσωπικά σας δεδομένα, μπορείτε να επικοινωνείτε με τον Υπεύθυνο Προστασίας Δεδομένων (DPO) της Εταιρείας:

Υπεύθυνος Επεξεργασίας:

EXPOSEPROD

Οδός Γρυπάρη, αρ. 57, Τ.Κ. 17671, Καλλιθέα Αττικής, Α.Φ.Μ. 117193464, ΔΟΥ: ΚΕΦΟΔΕ Αττικής.

Τηλέφωνο:  (0030) 210 9514697.

Στοιχεία Επικοινωνίας Υπευθύνου Προστασίας Δεδομένων (Data Protection Officer) : dpo@exposeprod.com

Ορισμοί:

Προσωπικά Δεδομένα: κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο και του οποίου η ταυτότητα μπορεί να εξακριβωθεί άμεσα ή έμμεσα, ιδίως μέσω αναφοράς σε αναγνωριστικό στοιχείο ταυτότητας, όπως, ενδεικτικά και όχι περιοριστικά, ονοματεπώνυμο, τηλέφωνο, ηλεκτρονική διεύθυνση επικοινωνίας, αριθμός ταυτότητας, αριθμός φορολογικού μητρώου (ΑΦΜ), εικόνες ή φωτογραφίες αυτού.

Ειδικές Κατηγορίες Προσωπικών Δεδομένων: δεδομένα προσωπικού χαρακτήρα που αποκαλύπτουν τη φυλετική ή εθνοτική καταγωγή, τα πολιτικά φρονήματα, τις θρησκευτικές ή φιλοσοφικές πεποιθήσεις ή τη συμμετοχή σε συνδικαλιστική οργάνωση, καθώς και γενετικά δεδομένα, βιομετρικά δεδομένα που χρησιμοποιούνται με σκοπό την αδιαμφισβήτητη ταυτοποίηση προσώπου, δεδομένα που αφορούν την υγεία ή δεδομένα που αφορούν τη σεξουαλική ζωή φυσικού προσώπου ή τον γενετήσιο προσανατολισμό.

Υποκείμενο των Δεδομένων: το ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο στο οποίο αναφέρονται τα Προσωπικά Δεδομένα.

Επεξεργασία: κάθε πράξη ή σειρά πράξεων που πραγματοποιείται με ή χωρίς τη χρήση αυτοματοποιημένων μέσων σε δεδομένα προσωπικού χαρακτήρα ή σε σύνολα δεδομένων προσωπικού χαρακτήρα, όπως η συλλογή, η καταχώριση, η οργάνωση, η διάρθρωση, η αποθήκευση, η προσαρμογή ή η μεταβολή, η ανάκτηση, η αναζήτηση, η χρήση, η κοινολόγηση με διαβίβαση, η διάδοση ή κάθε άλλης μορφής διάθεση, η συσχέτιση ή ο συνδυασμός, ο περιορισμός, η διαγραφή ή η καταστροφή.

Υπεύθυνος Επεξεργασίας: Για τους σκοπούς της παρούσας πολιτικής, ως Υπεύθυνοι Επεξεργασίας νοούνται οι Υπεύθυνοι της Εταιρείας που ξεχωριστά ή από κοινού καθορίζουν τους σκοπούς και τον τρόπο επεξεργασίας των Προσωπικών Δεδομένων.

Εκτελών την Επεξεργασία: το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που επεξεργάζεται Προσωπικά Δεδομένα για λογαριασμό του Υπεύθυνου Επεξεργασίας.

Συγκατάθεση: κάθε ένδειξη βουλήσεως του Υποκειμένου των Δεδομένων, ελεύθερη, συγκεκριμένη, ρητή και εν πλήρη επίγνωση, με την οποία το Υποκείμενο των Δεδομένων εκδηλώνει ότι συμφωνεί, με δήλωση ή με σαφή θετική ενέργεια, να αποτελέσουν αντικείμενο επεξεργασίας τα Προσωπικά Δεδομένα που το αφορούν.

Παραβίαση Προσωπικών Δεδομένων: η παραβίαση της ασφάλειας που οδηγεί σε τυχαία ή παράνομη καταστροφή, απώλεια, μεταβολή, άνευ άδειας κοινολόγηση ή πρόσβαση σε Προσωπικά Δεδομένα που διαβιβάστηκαν, αποθηκεύτηκαν ή υποβλήθηκαν κατ’ άλλο τρόπο σε Επεξεργασία.

Συλλογή και Επεξεργασία Προσωπικών Δεδομένων

Ως γενική αρχή, μέσω της Ιστοσελίδας επεξεργαζόμαστε δεδομένα σας μόνο όταν τα παρέχετε οι ίδιοι με ενεργητικό τρόπο (π.χ. όταν επικοινωνείτε μαζί μας δια ζώσης ή μέσω email ή μέσω τρίτου συνεργάτη μας, νομικού ή φυσικού προσώπου).

Ωστόσο, ορισμένα δεδομένα συλλέγονται είτε με τη βοήθεια αρχείων cookies (για περισσότερες πληροφορίες σχετικά με τη χρήση των cookies, διαβάστε επίσης την πολιτική μας για τα ) είτε αυτόματα κατά την επίσκεψή σας στην Ιστοσελίδα.

Συγκεκριμένα, λόγω του τρόπου λειτουργίας του διαδικτύου, αμέσως μόλις επισκεφθείτε την Ιστοσελίδα, ο server (διακομιστής) μας καταγράφει τη διεύθυνση IP σας, η οποία συνιστά προσωπικό δεδομένο, ακόμα και αν δεν μπορούμε να σας ταυτοποιήσουμε μόνοι μας με βάση το στοιχείο αυτό, καθώς και κάποιες ακόμα πληροφορίες, όπως η ημερομηνία και η ώρα της επίσκεψής σας.

Η νόμιμη βάση για τη συλλογή και αποθήκευση δεδομένων σε ειδικά αρχεία (log files) είναι το έννομο συμφέρον μας, προκειμένου να διασφαλίσουμε την ασφάλεια δικτύων, πληροφοριών και υπηρεσιών από τυχαία γεγονότα ή παράνομες ή κακόβουλες ενέργειες οι οποίες θέτουν σε κίνδυνο τη διαθεσιμότητα, τη γνησιότητα, την ακεραιότητα και την εμπιστευτικότητα των αποθηκευμένων ή διαβιβαζόμενων δεδομένων (π.χ. έλεγχος επιθέσεων «άρνησης υπηρεσίας»), αλλά και να αντιμετωπίζουμε αποτελεσματικά τυχόν τεχνικά προβλήματα.

Η επεξεργασία αυτή είναι σύμφωνη με το σχετικό νομικό πλαίσιο, καθώς δεν περιλαμβάνει σοβαρούς κινδύνους για τα δικαιώματα και τις ελευθερίες σας, ενώ επιτρέπεται, σύμφωνα με τον ΓΚΠΔ και την εθνική νομοθεσία, η επεξεργασία αυτή να βασιστεί στο έννομο συμφέρον μας.

Στον παρακάτω πίνακα μπορείτε να βρείτε πληροφορίες σχετικά με τους σκοπούς επεξεργασίας των προσωπικών δεδομένων που συλλέγονται μέσω της Ιστοσελίδας, τις κατηγορίες των δεδομένων αυτών, καθώς επίσης και τη νομική βάση της επεξεργασίας τους:

  1. Επικοινωνία με την Εταιρεία
Προσωπικά Δεδομένα Σκοπός επεξεργασίας  Νομική βάση
Ονοματεπώνυμο, διεύθυνση email και άλλα στοιχεία που μπορεί να εμπεριέχονται στο αίτημά σας.

Σημαντική σημείωση: Στο μήνυμά σας θα πρέπει να αναφέρετε μόνο τα απαραίτητα στοιχεία για το ζήτημα που σας ενδιαφέρει και να αποφεύγετε την αναφορά σε δεδομένα προσωπικού χαρακτήρα δικά σας ή τρίτων προσώπων.

 

Επεξεργαζόμαστε τα δεδομένα αυτά στο πλαίσιο της εξυπηρέτησής σας, προκειμένου να είμαστε σε θέση να χειριστούμε το αίτημά σας και να επικοινωνήσουμε μαζί σας, απαντώντας στο μήνυμά σας. Τα δεδομένα τα επεξεργαζόμαστε στο πλαίσιο της εξυπηρέτησης των εννόμων συμφερόντων της Εταιρείας  (άρθρο 6 παρ. 1στ ΓΚΠΔ), στην προκειμένη περίπτωση για να εξυπηρετούμε τα αιτήματά σας, να συντηρούμε  και να βελτιώνουμε την επικοινωνία της Εταιρείας με τους επισκέπτες.
  1. Αποστολή ενημερωτικού δελτίου (newsletter)
Προσωπικά Δεδομένα Σκοπός επεξεργασίας  Νομική βάση
Διεύθυνση e-mail Χρησιμοποιούμε το email σας προκειμένου να σας αποστείλουμε ενημερώσεις σχετικά με νέα, προσφορές και άλλα ζητήματα που θεωρούμε ότι σας ενδιαφέρουν. Επεξεργαζόμαστε τα δεδομένα που μας παρέχετε με βάση τη συγκατάθεσή σας (άρθρο 6 παρ. 1α ΓΚΠΔ), την οποία έχετε το δικαίωμα να ανακαλέσετε ανά πάσα στιγμή  και να ζητήσετε τη διαγραφή των δεδομένων σας. Η ανάκληση της συγκατάθεσης δεν θίγει τη νομιμότητα της επεξεργασίας που βασίστηκε στη συγκατάθεση προ της ανάκλησής της.

 

Η ακρίβεια των στοιχείων που υποβάλλονται σε όλες τις περιπτώσεις βαραίνει τους ίδιους τους επισκέπτες. Ενημερωθείτε σχετικά με τη δυνατότητα διόρθωσης των στοιχείων σας στο τμήμα της πολιτικής που αφορά στα δικαιώματά σας.

Τα προσωπικά δεδομένα που παρέχονται από τους επισκέπτες της Ιστοσελίδας χρησιμοποιούνται αποκλειστικά για το σκοπό για τον οποίον υποβλήθηκαν, όπως αναφέρεται στο εκάστοτε σημείο συλλογής.

Γνωστοποίηση σε τρίτους

Η Εταιρεία μπορεί να γνωστοποιεί τα παραπάνω προσωπικά δεδομένα σε εταιρείες παροχής μηχανογραφικής υποστήριξης και υποστήριξης ιστοσελίδων, σε συνεργάτες της άμεσους ή έμμεσους με σκοπό την υλοποίηση της υπηρεσίας που ζητήσατε ή του έργου, σε προστιθέντες ή μη υπαλλήλους της, ακόμα και σε εξωτερικούς συνεργάτες με τους οποίους συνεργάζεται. Για περισσότερες πληροφορίες σχετικά με τους αποδέκτες των δεδομένων σας μπορείτε να επικοινωνείτε με τον DPO της Εταιρείας στην ηλεκτρονική διεύθυνση dpo@exposeprod.com

Ασφάλεια

Η Εταιρεία επεξεργάζεται τα προσωπικά σας δεδομένα με τρόπο που διασφαλίζει την προστασία τους. Συγκεκριμένα, η επεξεργασία των προσωπικών σας δεδομένων γίνεται αποκλειστικά και μόνο από εντεταλμένο για αυτόν το σκοπό προσωπικό ή από συνεργάτες που δεσμεύονται έναντι της Εταιρείας με τις ίδιες υποχρεώσεις προστασίας των προσωπικών σας δεδομένων. Η Εταιρεία λαμβάνει όλα τα κατάλληλα οργανωτικά και τεχνικά μέτρα για την ασφάλεια των δεδομένων και την προστασία τους από τυχαία ή αθέμιτη καταστροφή, τυχαία απώλεια, αλλοίωση, απαγορευμένη διάδοση ή πρόσβαση και κάθε άλλης μορφής αθέμιτη επεξεργασία. Μεταξύ άλλων, υιοθετεί εσωτερικές πολιτικές ασφαλείας, εκπαιδεύει το προσωπικό της, ενώ αξιοποιεί μία σειρά τεχνολογιών που διασφαλίζουν την ασφάλεια των δεδομένων σας:

  1. Κρυπτογράφηση κατά τη μεταφορά (TLS/SSL – HTTPS): Η επικοινωνία χρήστη–site γίνεται μέσω HTTPS, ώστε τα δεδομένα να μεταφέρονται κρυπτογραφημένα.
  2. Έλεγχος πρόσβασης: Πρόσβαση στο admin/hosting έχουν μόνο εξουσιοδοτημένα άτομα με διαβαθμισμένα δικαιώματα (least privilege) και ισχυρούς κωδικούς.
  3. Ενημερώσεις & σκλήρυνση συστήματος: Τα συστήματα (CMS/θέματα/plugins/servers) ενημερώνονται τακτικά και εφαρμόζονται βασικές πρακτικές hardening για μείωση τρωτοτήτων.
  4. Αντίγραφα ασφαλείας (backups) & ανάκτηση: Τηρούνται τακτικά backups και διαδικασία επαναφοράς σε περίπτωση συμβάντος.
  5. Monitoring/προστασία από κακόβουλη δραστηριότητα: Υπάρχουν μηχανισμοί καταγραφής (logs) και προστασίας (π.χ. firewall/WAF ή/και security plugin/hosting protections), για αποτροπή/εντοπισμό επιθέσεων.
  6. Περιορισμός δεδομένων: Συλλέγονται μόνο τα απολύτως απαραίτητα προσωπικά δεδομένα και τηρούνται για όσο απαιτείται από τον σκοπό επεξεργασίας.
  7. Διαχείριση περιστατικών: Σε περίπτωση παραβίασης ακολουθείται διαδικασία αξιολόγησης και ενημέρωσης όπου απαιτείται (εντός των προθεσμιών του GDPR).

 

Περίοδος Διατήρησης

Τα προσωπικά δεδομένα που υποβάλλετε στην Ιστοσελίδα διατηρούνται μόνο για όσο χρονικό διάστημα απαιτείται για τους σκοπούς για τους οποίους συλλέχθηκαν ή όπως απαιτείται από το σχετικό νομικό πλαίσιο.

Δικαιώματα υποκειμένων

Σε αυτήν την ενότητα παρουσιάζονται τα δικαιώματά σας σε σχέση με τα προσωπικά σας δεδομένα. Τα δικαιώματα αυτά υπόκεινται σε ορισμένες εξαιρέσεις, επιφυλάξεις ή περιορισμούς.

Παρακαλούμε να υποβάλλετε τα αιτήματά σας υπεύθυνα. Η Εταιρεία θα απαντήσει το συντομότερο δυνατό και σε κάθε περίπτωση εντός ενός μηνός από την παραλαβή του αιτήματος. Εάν η εξέταση του αιτήματός σας  πρόκειται να απαιτήσει περισσότερο χρόνο, θα λάβετε σχετική ενημέρωση.  Για την άσκηση των δικαιωμάτων σας, μπορείτε να επικοινωνείτε με τον Υπεύθυνο Προστασία Δεδομένων (DPO) στην ηλεκτρονική διεύθυνση dpo@exposeprod.com

Η Εταιρεία μεριμνά για την απρόσκοπτη άσκηση των παρακάτω δικαιωμάτων σας:

  1. Το δικαίωμα της πληροφόρησης/ ενημέρωσης

Έχετε το δικαίωμα να ζητάτε και να λαμβάνετε σαφείς, διαφανείς και εύκολα κατανοητές πληροφορίες σχετικά με τον τρόπο που επεξεργαζόμαστε τα προσωπικά σας δεδομένα.

  1. Το δικαίωμα της πρόσβασης

Έχετε το δικαίωμα να αποκτάτε πρόσβαση στα προσωπικά σας δεδομένα δωρεάν, με εξαίρεση τις ακόλουθες περιπτώσεις, όπου ενδέχεται να υπάρξει εύλογη χρέωση για την κάλυψη των διοικητικών δαπανών της Εταιρείας

  • προδήλως αβάσιμα ή υπερβολικά / επανειλημμένα αιτήματα, ή
  • επιπρόσθετα αντίγραφα των ίδιων πληροφοριών.
  1. Το δικαίωμα της διόρθωσης 

Έχετε το δικαίωμα να ζητάτε τη διόρθωση των προσωπικών σας δεδομένων εάν είναι ανακριβή ή ελλιπή.

  1. Το δικαίωμα της διαγραφής 

Έχετε το δικαίωμα να ζητάτε τη διαγραφή ή την αφαίρεση των προσωπικών σας δεδομένων όταν δεν είναι πλέον απαραίτητα για τους σκοπούς που συλλέχθηκαν ή δεν υπάρχει νόμιμος λόγος για τη συνέχιση της επεξεργασίας τους. Το δικαίωμα της διαγραφής δεν είναι απόλυτο, στο βαθμό που υπάρχει ιδιαίτερη νομική υποχρέωση ή άλλη νόμιμη αιτία για τη διατήρηση των προσωπικών σας δεδομένων από την Εταιρεία.

  1. Το δικαίωμα του περιορισμού της επεξεργασίας

Σε ορισμένες περιπτώσεις, έχετε το δικαίωμα να περιορίσετε ή να καταργήσετε την περαιτέρω επεξεργασία των προσωπικών σας δεδομένων. Στις περιπτώσεις που η επεξεργασία έχει περιοριστεί, τα προσωπικά σας δεδομένα παραμένουν αποθηκευμένα, χωρίς να υφίστανται περαιτέρω επεξεργασία.

  1. Το δικαίωμα φορητότητας δεδομένων

Έχετε το δικαίωμα να ζητάτε τα προσωπικά δεδομένα που σας αφορούν και τα οποία μας έχετε παράσχει σε δομημένο, κοινώς χρησιμοποιούμενο και αναγνώσιμο από μηχανήματα μορφότυπο, καθώς και να διαβιβάσουμε τα εν λόγω δεδομένα σε άλλον υπεύθυνο επεξεργασίας.

  1. Το δικαίωμα εναντίωσης

Έχετε το δικαίωμα να αντιτάσσεστε ανά πάσα στιγμή και για λόγους που σχετίζονται με την ιδιαίτερη κατάστασή σας στην επεξεργασία των προσωπικών σας δεδομένων, εκτός εάν η Εταιρεία καταδείξει επιτακτικούς και νόμιμους λόγους για την εν λόγω επεξεργασία.

  1. Ανάκληση συγκατάθεσης 

Σας ενημερώνουμε για την ύπαρξη του δικαιώματός σας να ανακαλέσετε τη συγκατάθεσή σας οποτεδήποτε, χωρίς να θίγεται η νομιμότητα της επεξεργασίας που βασίστηκε στη συγκατάθεση πριν από την ανάκλησή της.

Υποβολή καταγγελίας:

Για περαιτέρω πληροφορίες και συμβουλές σχετικά με τα δικαιώματά σας ή για την υποβολή καταγγελίας μπορείτε να απευθυνθείτε στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, τηλ: +30-210 6475600 (Κηφισίας 1-3, Τ.Κ. 115 23, Αθήνα, τηλ. 210 6475600, στην ειδική φόρμα της ΑΠΔΠΧ στην ιστοσελίδα https://www.dpa.gr/el/syndesi/polites/kataggelia).

Μέσα κοινωνικής δικτύωσης (social media)

Social Medial Pages

Η Ιστοσελίδα διατηρεί επίσημες σελίδες στα παρακάτω κοινωνικά δίκτυα,
www.exposeprod.com

https://vimeo.com/exposeprod

https://www.facebook.com/exposeprod

https://www.linkedin.com/company/expose-prod

https://www.instagram.com/expo.prod/

τα οποία είναι συνδεδεμένα με την Ιστοσελίδα μέσω υπερσυνδέσμων.

Προκειμένου να απαντήσουμε στα ερωτήματά σας, επεξεργαζόμαστε το όνομα χρήστη που έχετε στο κοινωνικό δίκτυο καθώς και άλλες πληροφορίες που είναι δημόσια διαθέσιμες μέσω του προφίλ σας (π.χ. διεύθυνση email). Επεξεργαζόμαστε τα δεδομένα αυτά στο πλαίσιο της εξυπηρέτησης των εννόμων συμφερόντων της Εταιρείας  (άρθρο 6 παρ. 1στ ΓΚΠΔ), στην προκειμένη περίπτωση για να εξυπηρετούμε τα αιτήματά σας, να συντηρούμε και να βελτιώνουμε την επικοινωνία της Εταιρείας με τους επισκέπτες. Η πρόσβαση και η χρήση της σελίδας στα κοινωνικά δίκτυα υπόκειται, πέραν των πολιτικών των ίδιων των κοινωνικών δικτύων και στην παρούσα Πολιτική Προστασίας Προσωπικών Δεδομένων.

Στην περίπτωση που επιλέξετε να πατήσετε “LIKE” ή και “FOLLOW” στις σελίδες μας, αυτό συνεπάγεται ότι δίνετε τη συγκατάθεσή σας προκειμένου να βλέπετε τα νέα και τις προωθητικές ενέργειες μας, τις δραστηριότητές μας καθώς και υπηρεσίες ή έργα μας που πραγματοποιούμε μέσω των κοινωνικών δικτύων και των ιστοσελίδων αυτών. Εάν δεν επιθυμείτε να λαμβάνετε τέτοιες ενημερώσεις, μπορείτε οποιαδήποτε στιγμή να πατήσετε την επιλογή « UNLIKE», “UNFOLLOW”, “UNSUSCRIBE”.

Υπεύθυνοι για την λειτουργία του εκάστοτε κοινωνικού δικτύου είναι η εταιρεία που διατηρεί το κάθε κοινωνικό δίκτυο και μπορείτε να ενημερωθείτε για την επεξεργασία των δεδομένων σας από αυτές από τους ενδεδειγμένους σχετικούς συνδέσμους τους.

Comments are closed.