ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΠΛΗΡΟΦΟΡΙΩΝ​

Πολιτική για την Ασφάλεια των Πληροφοριών

Η Ασφάλεια Πληροφοριών αποτελεί προτεραιότητα της εταιρείας προκειμένου:

  • Να διασφαλίσει τηνομαλή και ασφαλή εκτέλεση των  δραστηριοτήτων της, την υλοποίηση εκπαιδευτικών σεμιναρίων,προγραμμάτων κατάρτισης σε ανέργους και εργαζομένους, τη συμμετοχή σε Ευρωπαϊκά Προγράμματα, Αναπτυξιακές Συμπράξεις, Κοινοτικές Πρωτοβουλίες, Πανελλήνια και Πανευρωπαϊκά Συνέδρια κλπ.
  • Να εξασφαλίσει την πλήρη συμμόρφωση της εταιρείας με τις σχετικές κείμενες νομικές και κανονιστικές απαιτήσεις.
  • Να προστατεύσει τα συμφέροντα της εταιρείας και όσων συνεργάζονται με αυτήν και την εμπιστεύονται για τη χρήση και διακίνηση των δεδομένων τους.
  • Να διασφαλίσει τη διαθεσιμότητα, την ακεραιότητα και την εμπιστευτικότητα των πληροφοριών, που παράγονται, λαμβάνονται και διακινούνται στο πλαίσιο λειτουργίας της εταιρείας και ανάπτυξης των δραστηριοτήτων της.
  • Να μεγιστοποιήσει την αξιοπιστία των πληροφοριακών πόρων της εταιρείας.

H εφαρμογή Πολιτικών και Διαδικασιών Ασφάλειας Πληροφοριών στοχεύει στα ακόλουθα:

  • Προστασία των υπολογιστικών πόρων και της διακινούμενης πληροφορίας στις υπηρεσίες της εταιρείας από κάθε απειλή, εσωτερική ή εξωτερική, σκόπιμη ή τυχαία.
  • Συστηματική αποτίμηση και αξιολόγηση των κινδύνων που αφορούν στη διασφάλιση πληροφοριών, προσβλέποντας στην ορθή και έγκαιρη διαχείρισή τους.
  • Επιβολή ασφαλών διαδικασιών ανάπτυξης και συντήρησης εφαρμογών και υπηρεσιών πληροφορικής από τρίτους.
  • Αρχειοθέτηση δεδομένων, αποφυγή ιών και εξωτερικών εισβολών, έλεγχο πρόσβασης στα συστήματα, καταγραφή όλων των περιστατικών ασφαλείας και διαχείριση απρόσμενων εξελίξεων.
  • Διαρκή ενημέρωση της διοίκησης και του προσωπικού σε θέματα ασφάλειας πληροφοριών.
  • Έλεγχο των διακινούμενων και ανταλλασσόμενων πληροφοριών και δεδομένων.
  • Άμεσο και αποτελεσματικό χειρισμό περιστατικών και παραβάσεων ασφαλείας.
  • Πλήρη δέσμευση της Διοίκησης της εταιρείας στην πιστή εφαρμογή των Πολιτικών Ασφάλειας και όλης της κείμενης εθνικής και κοινοτικής νομοθεσίας.

Ο Υπεύθυνος Ασφάλειας Πληροφοριών έχει την ευθύνη για τον έλεγχο και την παρακολούθηση της λειτουργίας του Συστήματος, καθώς και για την ενημέρωση όλου του εμπλεκόμενου προσωπικού για την Πολιτική Ασφάλειας Πληροφοριών.

Το σύνολο του προσωπικού της εταιρείας που εμπλέκεται στις δραστηριότητες και διαδικασίες που περιγράφονται και αφορούν στην Ασφάλεια Πληροφοριών έχει την ευθύνη να εφαρμόζει την πολιτική και τις ανάλογες Διαδικασίες στον τομέα της εργασίας του.

Η Διοίκηση και όλοι οι εργαζόμενοι της εταιρείας δεσμευόμαστε στην επίτευξη των στόχων και στην τήρηση των αρχών σε σχέση με την Ασφάλεια Πληροφοριών. Επίσης δεσμευόμαστε για την συνεχή αύξηση του επιπέδου της Ασφάλειας Πληροφοριών μέσω της συνεχούς βελτίωσης του Συστήματος Διαχείρισης και μέσω της παροχή των απαιτούμενων πόρων για την επίτευξη των παραπάνω.

Τι είναι τα προσωπικά δεδομένα σας

Τα δεδομένα προσωπικού χαρακτήρα είναι πληροφορίες που αφορούν ένα ταυτοποιημένο ή ταυτοποιήσιμο εν ζωή άτομο. Διαφορετικές πληροφορίες οι οποίες, εάν συγκεντρωθούν όλες μαζί, μπορούν να οδηγήσουν στην ταυτοποίηση ενός συγκεκριμένου ατόμου, αποτελούν επίσης δεδομένα προσωπικού χαρακτήρα. Παραδείγματα δεδομένων προσωπικού χαρακτήρα είναι στοιχεία όπως Ονοματεπώνυμο, ΑΦΜ, ΑΜΚΑ, Α.Δ.Τ., διεύθυνση κατοικίας, ηλεκτρονική διεύθυνση, αριθμοί σταθερών και κινητών τηλεφώνων σας, διεύθυνση διαδικτυακού πρωτοκόλλου, IP, αναγνωριστικό cookies και οποιαδήποτε άλλη πληροφορία επιτρέπει τη μοναδική ταυτοποίησή σας.

Τι πληροφορίες συλλέγουμε από εσάς

Όταν επισκέπτεστε την ιστοσελίδες της Εταιρίας μας, ενδέχεται να συλλέξουμε δεδομένα από εσάς. Ορισμένα από αυτά τα δεδομένα ενδέχεται να είναι προσωπικής φύσης. Εάν ενδιαφέρεστε να συμμετάσχετε σε κάποιο εκπαιδευτικό πρόγραμμα, τα δεδομένα μπορεί να περιλαμβάνουν το ονοματεπώνυμό, τη διεύθυνσή σας, το τηλέφωνό σας, το ιστορικό αναζήτησης, τη διεύθυνση IP, την ανάλυση οθόνης, το πρόγραμμα περιήγησης που χρησιμοποιήσατε, το λειτουργικό σύστημα και τις ρυθμίσεις, τις ώρες πρόσβασης και το URL αναφοράς σας. Αν χρησιμοποιείτε κάποια φορητή συσκευή, ενδέχεται επίσης να συλλέξουμε δεδομένα που να αναγνωρίζουν τη συσκευή, τις ρυθμίσεις και την τοποθεσία σας. Αν ενδιαφέρεστε να επικοινωνήσουμε μαζί σας για περαιτέρω πληροφορίες, θα συλλέξουμε υποχρεωτικά το όνομά σας και τη διεύθυνση email.

Η Εταιρία μας διατηρεί το δικαίωμα να συγκεντρώνει μη προσωπικά στοιχεία αναγνώρισης των χρηστών [τύπος φυλλομετρητή (browser), είδος υπολογιστή, λειτουργικό σύστημα, παρόχους διαδικτύου κτλ] ή/και να παρακολουθεί διευθύνσεις Πρωτοκόλλου Internet (IP Address) χρησιμοποιώντας αντίστοιχες τεχνολογίες (cookies). Τα cookies είναι μικρά αρχεία κειμένου που αποθηκεύονται στο σκληρό δίσκο κάθε χρήστη χωρίς να είναι δυνατή η πρόσβαση σε έγγραφα ή αρχεία από τον υπολογιστή του χρήστη. Χρησιμοποιούνται για την διευκόλυνση πρόσβασης του χρήστη κατά τη χρήση συγκεκριμένων υπηρεσιών ή/και σελίδων της Ιστοσελίδας, καθώς και για στατιστικούς λόγους.

Πως συλλέγουμε τα προσωπικά σας δεδομένα

Συλλέγουμε τα προσωπικά σας δεδομένα απευθείας από εσάς. Συγκεκριμένα, μάς παρέχετε τα προσωπικά σας δεδομένα όταν εκδηλώνετε το ενδιαφέρον σας για να συμμετάσχετε σε εκπαιδευτικό πρόγραμμα, ή όταν εκδηλώνετε το ενδιαφέρον σας να επικοινωνήσουμε μαζί σας.

Χρήση – κοινοποίηση των προσωπικών δεδομένων

Χρησιμοποιούμε τα προσωπικά σας δεδομένα στα πλαίσια συμμετοχής σας σε εκπαιδευτικά προγράμματα, για την υποστήριξη ή την πληροφόρησή σας σχετικά με τη δραστηριότητα της Εταιρίας μας, όσον αφορά προγράμματα εκπαίδευσης και κατάρτισης, Ευρωπαϊκά Προγράμματα καθώς και περαιτέρω ενημέρωσή σας για τις δραστηριότητές μας, απάντηση σε αιτήματα και ερωτήματά σας καθώς και ενημέρωση και απάντηση σε προτάσεις σας και σχόλια περί βελτίωσης των υπηρεσιών μας. Επίσης για την ανάλυση της επισκεψιμότητας των ιστοσελίδων μας και τη βελτίωση της εμπειρίας σας.
Κατά κανόνα η Εταιρία μας δεν διαβιβάζει τα προσωπικά σας δεδομένα σε τρίτους παρά μόνο όταν απαιτείται σαφώς από τον Νομοθεσία / Κανονιστικό πλαίσιο ή όταν λειτουργούμε ως «ενδιάμεσοι» και στην έκταση που αυτό επιβάλλεται για να ολοκληρώσουμε μία υπηρεσία μας και να εκπληρώσουμε αιτήματα σχετικά με τις εκ μέρους μας παρεχόμενες υπηρεσίες. Σε κάθε περίπτωση σας ενημερώνουμε για τη διαβίβαση όταν αυτή απαιτείται.

Αποθήκευση – προστασία των προσωπικών δεδομένων

Τα κέντρα δεδομένων μας όπου αποθηκεύονται τα προσωπικά σας δεδομένα βρίσκονται εντός Ευρωπαϊκής Ένωσης. Σε κάθε περίπτωση, λαμβάνουμε τα κατάλληλα τεχνικά και οργανωτικά μέτρα ώστε να διασφαλίσουμε ότι τα προσωπικά σας δεδομένα μεταφέρονται, αποθηκεύονται και επεξεργάζονται, σύμφωνα με τα κατάλληλα πρότυπα και διαδικασίες ασφαλείας και σύμφωνα με τους όρους της παρούσας Πολιτικής και τους εκάστοτε ισχύοντες νόμους προστασίας δεδομένων.
Στην Εταιρία διαθέτουμε εκπαιδευμένο και υπεύθυνο Προσωπικό, ενώ αναγνωρίζουμε τη σημασία της προστασίας της ιδιωτικότητας και όλων των προσωπικών σας πληροφοριών. Για το σκοπό αυτό διαθέτουμε κατάλληλες πολιτικές ασφαλείας και χρησιμοποιούμε τα κατάλληλα τεχνικά και επιχειρησιακά εργαλεία, όπως ανωνυμοποίηση, ψευδωνυμοποίηση, κρυπτογράφηση δεδομένων, χρήση firewalls, καθιέρωση επιπέδων πρόσβασης, εξουσιοδοτημένοι υπάλληλοι, εκπαίδευση προσωπικού, περιοδικοί έλεγχοι), συμμόρφωση προς διεθνή πρότυπα ασφάλειας και επιχειρησιακής συνέχειας. Σε κάθε περίπτωση, μπορείτε να αλλάξετε ανά πάσα στιγμή τις προτιμήσεις σας χρησιμοποιώντας τον σύνδεσμο κατάργησης εγγραφής που βρίσκεται στο τέλος του κάθε email που λαμβάνετε από μας.

Χρόνος διατήρησης των προσωπικών δεδομένων

Η Εταιρεία μας διατηρεί τα προσωπικά δεδομένα σας μόνο για όσο χρόνο επιβάλλεται από τους συμβατικούς όρους της κάθε υπηρεσίας, σε συνδυασμό και με την κείμενη για Φορείς Εκπαίδευσης /συμβουλευτικής αλλά και την γενικότερη τηλεπικοινωνιακή, φορολογική και λοιπή νομοθεσία και Κανονιστικό πλαίσιο, βάσει του εκάστοτε σκοπού επεξεργασίας ενώ στη συνέχεια τα ανωνυμοποιεί ή τα καταστρέφει. Μπορείτε να μας ρωτήσετε και να πληροφορηθείτε ποια δεδομένα συλλέγουμε για σας και να τα διορθώσετε ή να τα διαγράψετε, εκτός εάν η διατήρησή τους επιβάλλεται από το νόμο για φορολογικούς, αποδεικτικούς ή δικαστικούς σκοπούς και για δίωξη παράνομων πράξεων.

Τα Δικαιώματά σας σχετικά με την επεξεργασία των προσωπικών δεδομένων

Έχετε το δικαίωμα τα αποκτήσετε πληροφορίες σχετικά με τα προσωπικά σας δεδομένα που έχουμε αποθηκεύσει ανά πάσα στιγμή, σύμφωνα με την ισχύουσα νομοθεσία και χωρίς κάποια χρέωση. Ενδέχεται να ζητήσουμε αποδεικτικό της ταυτότητάς σας πριν σας δώσουμε αυτά τα δεδομένα.

  • Έχετε το δικαίωμα να αιτηθείτε την διόρθωση – επικαιροποίηση των στοιχείων σας και η «Επιχείρηση» θα προβεί στην άμεση διόρθωση τους.
  • Έχετε το δικαίωμα να αιτηθείτε τη διαγραφή των προσωπικών σας δεδομένων.
  • Έχετε το δικαίωμα να αιτηθείτε τη παύση επεξεργασίας από την «Επιχείρηση» των προσωπικών σας δεδομένων.
  • Έχετε το δικαίωμα να αιτηθείτε τον περιορισμό της επεξεργασίας από την «Επιχείρηση» των προσωπικών σας δεδομένων.
  • Έχετε το δικαίωμα να αιτηθείτε τη διαβίβαση των προσωπικών σας δεδομένων σε άλλο φορέα/οργανισμό.

Σε περίπτωση που αποδειχθεί ότι έγινε διαρροή των προσωπικών σας δεδομένων από την Εταιρία με αποτέλεσμα να υποστείτε υλική ή όχι ζημία, έχετε το δικαίωμα καταγγελίας στην αρμόδια Εποπτική Αρχή, Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, www.dpa.gr.
Για να ασκήσετε τα παραπάνω δικαιώματά σας ή αν έχετε ερωτήσεις σχετικά με την πολιτική προστασίας προσωπικών δεδομένων ή αν χρειάζεστε βοήθεια σχετικά με την άσκηση ή την κατανόηση των επιλογών απορρήτου, επικοινωνήστε με την ομάδα απορρήτου στην ηλεκτρονική διεύθυνση info@kekekpa.gr.

Αλλαγές στην Πολιτική Προστασίας Προσωπικών Δεδομένων

Η Εταιρία μπορεί να τροποποιεί περιοδικά και να αναθεωρεί και βελτιώνει την παρούσα Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα. Παρακαλούμε να ελέγχετε την Ημερομηνία Εφαρμογής για να δείτε πότε η παρούσα Πολιτική, αναθεωρήθηκε για τελευταία φορά. Κάθε αναθεώρηση θα τίθεται σε εφαρμογή μόλις αναρτούμε την αναθεωρημένη Πολιτική. Τυχόν αλλαγές στην παρούσα Πολιτική θα έχουν εφαρμογή στις πληροφορίες που συλλέγονται, από την ημερομηνία που θα δημοσιευθεί η αναθεωρημένη έκδοση, καθώς και στις υπάρχουσες πληροφορίες, τις οποίες κατέχουμε. Η χρήση της ιστοσελίδας μετά τη δημοσίευση αλλαγών, συνεπάγεται την αποδοχή από εσάς, των αλλαγών αυτών.