Η παρούσα Πολιτική Προστασίας Προσωπικών Δεδομένων (εφεξής η «Πολιτική») αναφέρεται στις πληροφορίες προσωπικού χαρακτήρα που συλλέγονται, επεξεργάζονται και χρησιμοποιούνται από την «ΑΦΟΙ ΠΕΤΡΟΓΙΑΝΝΗ Ο.Ε.» (εφεξής η «Εταιρεία» ή «Εμείς»), με έδρα στον Ασπρόπυργο Αττικής, επί της Οδού Αγίας Σοφίας, θέση Μηλιαδίστα.

Όλες οι αναφορές σε «Εμείς», «μας» ή «Εταιρεία» στο πλαίσιο αυτής της Πολιτικής θεωρούνται ότι αναφέρονται στην Εταιρεία, ανάλογα με την περίπτωση.

Η Εταιρεία επεξεργάζεται προσωπικά δεδομένα ως εργοδότης, υποψήφιος εργοδότης, πελάτης και προμηθευτής προϊόντων και υπηρεσιών, για σκοπούς σχετικούς με προώθηση των προϊόντων και υπηρεσιών της καθώς και κατά την διάρκεια λειτουργίας και λόγω της συνήθους δραστηριότητάς της.

Επεξεργάζεται, επίσης, προσωπικές πληροφορίες όταν συνεργάζεται με τρίτα μέρη/ συνεργαζόμενες επιχειρήσεις καθώς και όταν κάποιος επισκέπτεται την ιστοσελίδα της.

ΤΙ ΕΙΔΟΥΣ ΔΕΔΟΜΕΝΑ ΕΠΕΞΕΡΓΑΖΟΜΑΣΤΕ

Επεξεργαζόμαστε προσωπικά δεδομένα που περιλαμβάνουν ενδεικτικά πληροφορίες σχετικές με:

  • Εργαζόμενους, όπως το ονοματεπώνυμο, στοιχεία επικοινωνίας (πλήρη διεύθυνση, διεύθυνση ηλεκτρονικού ταχυδρομείου, αριθμό τηλεφώνου), ημερομηνία και τόπο γέννησης, γένος, στοιχεία οικογενειακής κατάστασης, στοιχεία τραπεζικού λογαριασμού, διαβατηρίων, αριθμούς ταυτότητας/διαβατηρίου, Α.Φ.Μ., Δ.Ο.Υ. και Α.Μ.Κ.Α, καθώς και πληροφορίες σχετικά με προϋπηρεσία, συστάσεις, και επαγγελματικές πιστοποιήσεις, αλληλογραφία με ή σχετικά με το υποκείμενο των δεδομένων, την σύμβαση εργασίας καθώς και τροποποιήσεις αυτής και κάθε απαιτούμενη πληροφορία για την εκτέλεση της σύμβασης εργασίας.
  • Υποψηφίους εργαζομένους, όπως το ονοματεπώνυμο, το γένος, αριθμό ταυτότητας ή διαβατηρίου, ημερομηνία και τόπο γέννησης, διεύθυνση αλληλογραφίας, αριθμούς τηλεφώνου, διεύθυνση ηλεκτρονικής αλληλογραφίας και άλλα στοιχεία επικοινωνίας, το βιογραφικό σημείωμα, τίτλους σπουδών, επαγγελματικά προσόντα, πιστοποιήσεις και αναφορές σε προηγουμένη εργασία καθώς και ιστορικό προϋπηρεσίας και σεμιναρίων ή εικόνες/φωτογραφίες οι οποίες πιθανόν συμπεριλαμβάνονται στο βιογραφικό τους και τη σχετική αίτηση εργασίας.
  • Προμηθευτές, συμπεριλαμβανομένων των εκπαιδευτών, τεχνικών, δικηγόρων, λογιστών, ελεγκτών, και άλλων παρόχων υπηρεσιών, εάν πρόκειται για φυσικά πρόσωπα-συνεργάτες μας ή του προσωπικού αυτών και των εκπροσώπων τους, εάν πρόκειται για εταιρείες, όπως το ονοματεπώνυμο, στοιχεία επικοινωνίας (διεύθυνση αλληλογραφίας, διεύθυνση ηλεκτρονικού ταχυδρομείου, αριθμούς τηλεφώνων), Α.Φ.Μ., στοιχεία πληρωμών, θέση εργασίας, λογαριασμούς και συναφή έγγραφα.
  • Πελάτες, εάν πρόκειται για φυσικά πρόσωπα, ή του προσωπικού και των εκπροσώπων τους, εάν πρόκειται για εταιρείες, όπως το ονοματεπώνυμο, στοιχεία επικοινωνίας (διεύθυνση αλληλογραφίας, διεύθυνση ηλεκτρονικού ταχυδρομείου, αριθμούς τηλεφώνου), Α.Φ.Μ., στοιχεία πληρωμών, τίτλο εργασίας και ρόλο/λειτουργία, πληροφορίες σχετικά με αποστολές/παραδόσεις.
  • Τους επισκέπτες της ιστοσελίδας μας, όπως π.χ. τη διεύθυνση IP, τον τύπο διακομιστή και τον πάροχο υπηρεσιών διαδικτύου που χρησιμοποιούν, τις ιστοσελίδες τις οποίες επισκέπτονται, τα σχετικά URL, ημέρα και ώρα και διάρκεια της επίσκεψης, εξαγόμενα δεδομένα και τηλεφορτωμένα αρχεία κλπ.

ΕΙΔΙΚΕΣ ΚΑΤΗΓΟΡΙΕΣ ΔΕΔΟΜΕΝΩΝ 

Όπου αυτό είναι απαραίτητο, μπορεί να τηρούμε και να επεξεργαζόμαστε πληροφορίες που αφορούν την υγεία των υποκειμένων των δεδομένων οι οποίες μπορεί να περιλαμβάνουν λόγους για την απουσία ή/και αναφορές ατυχημάτων και σχετικά σημειώματα, καθώς και ιατρικά αρχεία, όπως εν προκειμένω συμβαίνει στην περίπτωση των εργαζομένων και του προσωπικού της Εταιρείας μας.

Αυτές οι πληροφορίες χρησιμοποιούνται προκειμένου να συμμορφωθούμε με τις υποχρεώσεις μας στο πεδίο της υγείας, ασφάλειας και υγιεινής στην εργασία, μεταξύ άλλων προκειμένου να εξετάσουμε πώς η υγεία του υποκειμένου των δεδομένων επηρεάζει την ικανότητα προς εργασία, καθώς και για να συμμορφωθούμε με τις θεσμικές μας υποχρεώσεις και την ισχύουσα νομοθεσία αναφορικά με την πρόσληψη, απασχόληση και άλλες βιομηχανικές ή επαγγελματικές απαιτήσεις σχετικά με την ιατρική της εργασίας (π.χ. αναγγελία ατυχήματος, άδειας ασθενείας κ.λ.π.).

Τα παραπάνω δεδομένα και οποιαδήποτε άλλα δεδομένα που συνιστούν ειδική κατηγορία δεδομένων συλλέγονται νόμιμα και επεξεργάζονται από την Εταιρεία και στην περίπτωση που αυτό δεν είναι επιτρεπτό ή δεν απαιτείται από το νόμο ή μια τέτοια πληροφορία απαιτείται για να προστατευθεί το υποκείμενο σε μια κατάσταση έκτακτης ανάγκης, λαμβάνουμε τη ρητή συγκατάθεσή του.

ΑΠΟ ΠΟΥ ΣΥΛΛΕΓΟΥΜΕ ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ

Η Εταιρεία συλλέγει προσωπικές πληροφορίες:

  • Απευθείας από το υποκείμενο των δεδομένων, όπως συμβαίνει στην περίπτωση των υποψηφίων εργαζομένων, των εργαζομένων, των εκπροσώπων και των υπευθύνων επικοινωνίας των πελατών μας, των προμηθευτών μας κ.λ.π..
  • Από εσωτερικές πηγές, όπως συμβαίνει όταν κάποιος εργαζόμενός μας συστήνει κάποιο πρόσωπο ως υποψήφιο εργαζόμενο ή πελάτη ή προμηθευτή κ.λ.π..
  • Από τρίτα μέρη, π.χ. από αντιπροσώπους, μεσάζοντες, προμηθευτές, συνεργάτες κ.λ.π..
  • Από δημόσια προσβάσιμες πηγές, όπως π.χ. από εμπορικά μητρώα και μητρώα επιχειρήσεων, εκθέσεις του κλάδου, από το διαδίκτυο, από καταλόγους ή εφημερίδες κ.λ.π..

ΓΙΑΤΙ ΕΠΕΞΕΡΓΑΖΟΜΑΣΤΕ ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ

Η επεξεργασία προσωπικών δεδομένων από την Εταιρεία μας είναι απαραίτητη για την εκπλήρωση των κύριων δραστηριοτήτων της. Ειδικότερα, και αναλόγως της περίπτωσης, επεξεργαζόμαστε τα προσωπικά δεδομένα των:

  • Εργαζομένων μας με σκοπό να εκπληρώσουμε τις συμβατικές υποχρεώσεις μας ως εργοδότες τους και να εκτελέσουμε τη σύμβαση εργασίας τους (π.χ. για λόγους καταβολής του μισθού τους κ.λ.π..), καθώς και στο πλαίσιο συμμόρφωσης με νόμιμες απαιτήσεις (ενημέρωση των αρμοδίων αρχών, πληρωμές κοινωνικής ασφάλισης κτλ.).
  • Υποψηφίων εργαζομένων προκειμένου να αξιολογήσουμε τις αιτήσεις τους και να εκτιμήσουμε συνολικά τα προσόντα και την ικανότητά τους να εργαστούν στην Εταιρεία μας.
  • Προμηθευτών μας με σκοπό να εκπληρώσουμε τις συμβατικές και νόμιμες υποχρεώσεις μας απέναντί τους στο πλαίσιο των εμπορικών συμφωνιών μας (π.χ. για λόγους πληρωμής, παραλαβής των υπηρεσιών η προϊόντων τους κ.λ.π..).
  • Επεξεργαζόμαστε τα προσωπικά δεδομένα των εργολάβων μας και των παρόχων υπηρεσιών (στην περίπτωση φυσικών προσώπων) ή των εκπροσώπων τους και των προσώπων επικοινωνίας τους, προκειμένου να εκτελούνται οι συμβάσεις παροχής υπηρεσιών (για λόγους τιμολόγησης, πληρωμής κ.λπ.).
  • Πελατών μας, για την εκτέλεση των εκ του νόμου ή από τη σύμβασή μας υποχρεώσεων (π.χ. για λόγους αποστολής προϊόντων, διαχείρισης πιστώσεων, τιμολόγησης, διακανονισμού του τιμήματος κλπ.)

Στις περιπτώσεις κατά τις οποίες η επεξεργασία γίνεται για την εκπλήρωση συμβατικών υποχρεώσεων, ο σκοπός της επεξεργασίας των προσωπικών δεδομένων καθορίζεται από τη σύμβαση που έχουμε με το υποκείμενο των δεδομένων, ενώ στην περίπτωση κατά την οποία η επεξεργασία υπαγορεύεται από νόμο ή κανονισμό, ο σκοπός συνήθως σχετίζεται με διατάξεις εμπορικών, βιομηχανικών, εμπορικών ή φορολογικών αρχών και φορέων ή για να εξυπηρετηθούν ελεγκτικοί σκοποί των εν λόγω αρχών.

Σε ορισμένες περιπτώσεις, απαιτείται η επεξεργασία των προσωπικών δεδομένων για να επιδιώξουμε τα νόμιμα συμφέροντα της Εταιρείας, όπως για παράδειγμα για να αποτρέψουμε απάτη ή πιθανά εγκλήματα, για διοικητικούς σκοπούς ή για να προστατέψουμε τα περιουσιακά στοιχεία της Εταιρείας και για να ενισχύσουμε την αποτελεσματικότητά μας όπως στην περίπτωση των συστημάτων καταγραφής (CCTV), των προσωπικών δεδομένων που απαιτούνται για τη διαχείριση των παραπόνων των πελατών κ.λ.π.

Στις περιπτώσεις αυτές, προσπαθούμε να μην επεξεργαζόμαστε προσωπικά δεδομένα των υποκειμένων σε περίπτωση που αυτά τα συμφέροντα υπερισχύουν των συμφερόντων τους, και χρησιμοποιούμε μόνο τις μεθόδους και τις τεχνολογίες που είναι απαραίτητες και αναλογικές, και που εφαρμόζονται με τον λιγότερο παρεμβατικό τρόπο και με τα κατάλληλα εκείνα μέσα τα οποία εξασφαλίζουν ισορροπία με τα θεμελιώδη δικαιώματα και τις ελευθερίες του υποκειμένου.

Χωρίς αυτά τα δεδομένα, η Εταιρεία μπορεί να μην είναι σε θέση να καταρτίζει συμβάσεις με προμηθευτές και πελάτες, να συνεχίσει τη σχέση εργοδότη-εργαζομένου και τις συμφωνίες παροχής-αντιπαροχής κ.λ.π.., όπως εκάστοτε ισχύει.

Δύναται να επεξεργαστούμε ακόμη προσωπικά δεδομένα κατόπιν συγκατάθεσης του υποκειμένου για λόγους που συνδέονται με πλεονέκτημα υπέρ αυτών (όπως συμβαίνει στην περίπτωση των εργαζομένων που θα πρέπει να συναινέσουν στην επεξεργασία των προσωπικών τους δεδομένων προκειμένου να συμπεριληφθούν σε τυχόν ομαδικό ασφαλιστήριο συμβόλαιο κ.λ.π..).

Σε τέτοιες περιπτώσεις το υποκείμενο των προσωπικών δεδομένων μπορεί ανά πάσα στιγμή να αποσύρει τη συγκατάθεσή του, γεγονός το οποίο δεν επηρεάζει τη επεξεργασία των δεδομένων μέχρι την σχετική ημερομηνία ανάκλησης της συγκατάθεσης.

CCTV/ ΗΛΕΚΤΡΟΝΙΚΗ ΑΛΛΗΛΟΓΡΑΦΙΑ

Στις εγκαταστάσεις της Εταιρείας μας υπάρχει εγκατεστημένο σύστημα CCTV το οποίο καταγράφει μόνο εικόνα και όχι ήχο και η καταγραφή συμμορφούται πλήρως με την εν ισχύ νομοθεσία για τη βιντεοεπιτήρηση.

Εκτός των εγκαταστάσεων της Εταιρείας, επεξεργασία προσωπικών δεδομένων μπορεί να γίνεται και μέσω του εταιρικού εξοπλισμού (π.χ. φορητοί ηλεκτρονικοί υπολογιστές ή ταμπλέτες, κινητά τηλέφωνα κ.λ.π.) για λόγους σχετικούς με τα έννομα συμφέροντα της Εταιρείας, για σκοπούς προστασίας των περιουσιακών στοιχείων και των πόρων της, στη βάση συγκατάθεσης από τα υποκείμενα/εργαζομένους/συνεργάτες.

Οποιοδήποτε προσωπικό δεδομένο (ονοματεπώνυμο, διεύθυνση, τίτλος/θέση, στοιχεία επικοινωνίας) αποστέλλεται ή/και λαμβάνεται από την Εταιρεία μέσω ηλεκτρονικού ταχυδρομείου ή οποιαδήποτε περαιτέρω ηλεκτρονική αλληλογραφία, τυγχάνει επεξεργασίας σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (ΓΚΠΔ) και οποιοδήποτε άλλο ισχύοντα νόμο ή κανονισμό.

ΧΡΟΝΙΚΟ ΔΙΑΣΤΗΜΑ ΤΗΡΗΣΗΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ 

Τα προσωπικά δεδομένα δεν τηρούνται από Εμάς για περισσότερο χρόνο από όσο χρειάζεται για τους σκοπούς για τους οποίους γίνεται η επεξεργασία τους.

Για όσο χρονικό διάστημα τα προσωπικά δεδομένα τηρούνται από την Εταιρεία, εφαρμόζουμε τα αναγκαία και κατάλληλα τεχνικά και οργανωτικά μέτρα, όπως απαιτείται από το νόμο, προκειμένου να προστατεύονται τα δικαιώματα και τα προσωπικά δεδομένα των υποκειμένων και να διασφαλίζεται η ασφάλεια και η εμπιστευτικότητα των δεδομένων αυτών, όπως π.χ. περιορίζοντας την παράνομη ή μη εξουσιοδοτημένη πρόσβασης σε τέτοια δεδομένα, την τυχαία απώλεια, καταστροφή ή βλάβη τους.

Όταν επεξεργαζόμαστε προσωπικά δεδομένα με τη συναίνεση του υποκειμένου, η επεξεργασία αυτή λαμβάνει χώρα για όσο καιρό η συναίνεση παραμένει έγκυρη και μέχρις ότου ανακληθεί από το υποκείμενο των δεδομένων.

ΠΡΟΣΒΑΣΗ ΣΤΑ ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ 

Οι παραπάνω πληροφορίες γνωστοποιούνται μόνο σε εξουσιοδοτημένο προσωπικό της Εταιρείας μας, καθώς και σε αρμόδιες αρχές εάν και στο βαθμό που αυτό είναι υποχρεωτικό σύμφωνα με το νόμο (π.χ. σε οργανισμούς κοινωνικής ασφάλισης, φορολογικές αρχές κ.λ.π.).

Κοινοποιούμε επίσης προσωπικά δεδομένα σε παρόχους υπηρεσιών και εξωτερικούς συμβούλους (π.χ. δικηγόρους και παρόχους συστημάτων μηχανογράφησης) για την επιδίωξη των εννόμων συμφερόντων μας ή όπου χρειάζεται να συμμορφωθούμε με τις συμβατικές μας υποχρεώσεις απέναντι στο υποκείμενο των προσωπικών δεδομένων, για παράδειγμα στους παρόχους συστημάτων πληροφορικής, στις τράπεζες ή σε άλλα χρηματοπιστωτικά ιδρύματα για την διαχείριση πληρωμών κ.λ.π., καθώς και για θέματα παράδοσης προϊόντων ή/και όταν χρειάζεται να μεταφέρουμε συγκεκριμένες πληροφορίες στους ασφαλιστικούς μας συνεργάτες (π.χ. στην περίπτωση ατυχήματος).

Σε κάθε τέτοια περίπτωση προβαίνουμε σε διαβίβαση των δεδομένων μόνο όταν ενδείκνυται και μόνο σύμφωνα με το νόμο και προσπαθούμε να εξασφαλίζουμε σε κάθε περίπτωση ότι αυτά τα τρίτα μέρη έχουν αναλάβει τις κατάλληλες υποχρεώσεις ως προς την επεξεργασία προσωπικών δεδομένων, προκειμένου να διασφαλίζουν και αυτοί την ασφάλεια και την εμπιστευτικότητα αυτών.

ΑΝΑΘΕΣΗ ΕΠΕΞΕΡΓΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Όταν η Εταιρεία αναθέτει την επεξεργασία προσωπικών δεδομένων για λογαριασμό της σε τρίτο μέρος - εκτελούντα την επεξεργασία, επιλέγει συνεργαζόμενο μέρος το οποίο παρέχει επαρκές επίπεδο και μέτρα ασφαλείας και προβαίνει σε εύλογες ενέργειες για να διασφαλίσει τη συμμόρφωσή του με αυτά, και δεσμεύει αυτό με αντίστοιχες συμφωνίες επεξεργασίας προσωπικών δεδομένων.

ΔΙΚΑΙΩΜΑΤΑ ΥΠΟΚΕΙΜΕΝΟΥ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ 

Εάν και στο βαθμό που επεξεργαζόμαστε τα προσωπικά δεδομένα του υποκειμένου με βάση τη συγκατάθεσή του, το υποκείμενο μπορεί να άρει αυτή τη συγκατάθεση και να ζητήσει να σταματήσουμε να χρησιμοποιούμε ή/και να γνωστοποιούμε τα προσωπικά του δεδομένα για οποιονδήποτε ή για όλους τους σκοπούς για οποίους είχε αρχικά δοθεί η συγκατάθεση στην Εταιρεία.

Το υποκείμενο προσωπικών δεδομένων έχει επίσης το δικαίωμα να ζητήσει πρόσβαση στα προσωπικά του δεδομένα, όπως για παράδειγμα την χορήγηση αντιγράφου αυτών ή/και σχετικές πληροφορίες για τα προσωπικά του δεδομένα που επεξεργάζεται η Εταιρεία, καθώς και τη διόρθωση οποιουδήποτε ανακριβούς προσωπικού του δεδομένου ή τη συμπλήρωση αυτού, την διαγραφή ή τον περιορισμό της επεξεργασίας, ανάλογα με την περίπτωση.

Το υποκείμενο έχει το δικαίωμα να αντιταχθεί στην επεξεργασία δεδομένων εκ μέρους της Εταιρείας, ανάλογα με την περίπτωση, καθώς και να λάβει τα δεδομένα σε κοινώς χρησιμοποιούμενο και αναγνώσιμο μορφότυπο.

Για την άσκηση των παραπάνω δικαιωμάτων, τα υποκείμενα των δεδομένων μπορούν να επικοινωνούν με την Εταιρεία μέσω της φόρμας που υπάρχει στην ιστοσελίδα της Εταιρείας ενότητα ΕΠΙΚΟΙΝΩΝΙΑ.

Στην περίπτωση που κάποιος θεωρεί ότι η προστασία των προσωπικών του δεδομένων παραβιάζεται από την Εταιρεία, μπορεί να υποβάλει σχετική καταγγελία ενώπιον της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ/ www.dpa.gr / Λεωφόρος Κηφισίας 1-3. Τ.Κ. 115 23, Αθήνα/ τηλ.: +30 210 6475600 / fax: + 30 210 6475628 / e-mail: contact@dpa.gr).

ΤΡΟΠΟΠΟΙΗΣΕΙΣ ΣΤΗΝ ΠΑΡΟΥΣΑ ΠΟΛΙΤΙΚΗ 

Διατηρούμε το δικαίωμα να κάνουμε περιστασιακά τροποποιήσεις σε αυτή την Πολιτική. Ανανεώνοντας τακτικά την ιστοσελίδα μας διασφαλίζουμε ότι το υποκείμενο των προσωπικών δεδομένων γνωρίζει ανά πάσα στιγμή την επικαιροποιημένη εκδοχή της παρούσας Πολιτικής. Εάν προβούμε σε ουσιαστικές αλλαγές της παρούσας Πολιτικής, θα ειδοποιήσουμε την σχετική κατηγορία των υποκείμενων των προσωπικών δεδομένων.

elGreek