x
s y m v a l l e i n

1. Σκοπός

Η παρούσα πολιτική, σε συμμόρφωση με τη νομοθεσία, καθορίζει τις διαδικασίες και τα μέτρα που λαμβάνει η ΑμΚΕ ΣΥΜΒΑΛΛΕΙΝ για την προστασία των δεδομένων προσωπικού χαρακτήρα, καθώς και των λοιπών ευαίσθητων πληροφοριών που διαχειρίζεται.
Ο στόχος είναι:
• Η προστασία της εμπιστευτικότητας, ακεραιότητας και διαθεσιμότητας των δεδομένων.
• Η συμμόρφωση με τον Γενικό Κανονισμό για την Προστασία Δεδομένων (GDPR – Κανονισμός (ΕΕ) 2016/679) και την εθνική νομοθεσία.
• Η αποτροπή μη εξουσιοδοτημένης πρόσβασης, διαρροής, τροποποίησης ή απώλειας δεδομένων.

2. Πεδίο Εφαρμογής

Η πολιτική αυτή εφαρμόζεται:
• Σε όλα τα δεδομένα προσωπικού χαρακτήρα που συλλέγει, αποθηκεύει και επεξεργάζεται ο φορέας.
• Σε όλους τους εργαζόμενους, συνεργάτες και τρίτα μέρη που έχουν πρόσβαση στα δεδομένα.
• Σε όλα τα πληροφοριακά συστήματα, φυσικά αρχεία και ηλεκτρονικές πλατφόρμες που χρησιμοποιούνται για την επεξεργασία δεδομένων.

3. Αρχές Ασφάλειας Δεδομένων

Ο φορέας ακολουθεί τις παρακάτω βασικές αρχές:
1. Ελαχιστοποίηση δεδομένων: Συλλέγουμε και επεξεργαζόμαστε μόνο τα απολύτως απαραίτητα δεδομένα.
2. Περιορισμός πρόσβασης: Μόνο εξουσιοδοτημένα άτομα έχουν πρόσβαση στα δεδομένα, ανάλογα με τον ρόλο τους.
3. Κρυπτογράφηση και χρήση υπηρεσιών cloud.
4. Τακτική εκπαίδευση προσωπικού: Όλοι οι εργαζόμενοι ενημερώνονται για θέματα προστασίας δεδομένων.
5. Τακτικοί έλεγχοι και αξιολόγηση κινδύνων: Ο φορέας διενεργεί ελέγχους ασφάλειας και αξιολογήσεις κινδύνου.

4. Μέτρα Ασφάλειας

4.1. Φυσική Ασφάλεια
• Περιορισμένη πρόσβαση σε αρχεία και πληροφοριακά συστήματα.
• Φύλαξη φυσικών αρχείων σε ασφαλή και ελεγχόμενους χώρους.
• Χρήση συστημάτων επιτήρησης όπου απαιτείται.

4.2. Τεχνική Ασφάλεια
Εγκατάσταση cloud antivirus, εγκατάσταση της εφαρμογής Office 365, η οποία παρέχει υπηρεσίες κρυπτογράφησης και διαχείρισης αρχείων σε cloud, εγκατάσταση κωδικών εισαγωγής σε όλες τις εφαρμογές, δημιουργία εταιρικών e mails.

4.3. Οργανωτικά Μέτρα
• Ορισμός Υπευθύνου Προστασίας Δεδομένων (DPO).
• Διενέργεια τακτικών ελέγχων συμμόρφωσης.
• Σύνταξη και εφαρμογή Σχεδίου Αντιμετώπισης Παραβιάσεων Δεδομένων
• Τήρηση Αρχείου Δραστηριοτήτων Επεξεργασίας, όπως απαιτείται από τον GDPR.

5. Χειρισμός Περιστατικών Ασφαλείας

Κάθε περιστατικό ασφαλείας καταγράφεται και αξιολογείται από τον Υπεύθυνο Προστασίας Δεδομένων (DPO). Σε περίπτωση σοβαρής παραβίασης:
• Ενημερώνεται η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ) εντός 72 ωρών.
• Ενημερώνονται τα υποκείμενα των δεδομένων, εφόσον απαιτείται.
• Λαμβάνονται διορθωτικά μέτρα για την αποφυγή μελλοντικών περιστατικών.

6. Εκπαίδευση και Ευαισθητοποίηση

Όλο το προσωπικό εκπαιδεύεται τακτικά σε θέματα ασφάλειας δεδομένων, με σκοπό:
• Την αναγνώριση πιθανών κινδύνων.
• Τη σωστή διαχείριση προσωπικών δεδομένων.
• Τη συμμόρφωση με τις εσωτερικές πολιτικές και τη νομοθεσία.

7. Ενημερώσεις της Πολιτικής

Η παρούσα πολιτική αναθεωρείται σε τακτά χρονικά διαστήματα ή όποτε απαιτείται λόγω αλλαγών στη νομοθεσία ή στην εσωτερική λειτουργία του φορέα

8. Επικοινωνία

Για ερωτήσεις ή περισσότερες πληροφορίες, μπορείτε να επικοινωνήσετε με τον Υπεύθυνο Προστασίας Δεδομένων (DPO):Γεώργιο Κρασσά
• Email: [email protected]
• Τηλέφωνο: 6945618533