1. Σκοπός
Η παρούσα πολιτική, σε συμμόρφωση με τη νομοθεσία, καθορίζει τις διαδικασίες και τα μέτρα που λαμβάνει η ΑμΚΕ ΣΥΜΒΑΛΛΕΙΝ για την προστασία των δεδομένων προσωπικού χαρακτήρα, καθώς και των λοιπών ευαίσθητων πληροφοριών που διαχειρίζεται.
Ο στόχος είναι:
• Η προστασία της εμπιστευτικότητας, ακεραιότητας και διαθεσιμότητας των δεδομένων.
• Η συμμόρφωση με τον Γενικό Κανονισμό για την Προστασία Δεδομένων (GDPR – Κανονισμός (ΕΕ) 2016/679) και την εθνική νομοθεσία.
• Η αποτροπή μη εξουσιοδοτημένης πρόσβασης, διαρροής, τροποποίησης ή απώλειας δεδομένων.
2. Πεδίο Εφαρμογής
Η πολιτική αυτή εφαρμόζεται:
• Σε όλα τα δεδομένα προσωπικού χαρακτήρα που συλλέγει, αποθηκεύει και επεξεργάζεται ο φορέας.
• Σε όλους τους εργαζόμενους, συνεργάτες και τρίτα μέρη που έχουν πρόσβαση στα δεδομένα.
• Σε όλα τα πληροφοριακά συστήματα, φυσικά αρχεία και ηλεκτρονικές πλατφόρμες που χρησιμοποιούνται για την επεξεργασία δεδομένων.
3. Αρχές Ασφάλειας Δεδομένων
Ο φορέας ακολουθεί τις παρακάτω βασικές αρχές:
1. Ελαχιστοποίηση δεδομένων: Συλλέγουμε και επεξεργαζόμαστε μόνο τα απολύτως απαραίτητα δεδομένα.
2. Περιορισμός πρόσβασης: Μόνο εξουσιοδοτημένα άτομα έχουν πρόσβαση στα δεδομένα, ανάλογα με τον ρόλο τους.
3. Κρυπτογράφηση και χρήση υπηρεσιών cloud.
4. Τακτική εκπαίδευση προσωπικού: Όλοι οι εργαζόμενοι ενημερώνονται για θέματα προστασίας δεδομένων.
5. Τακτικοί έλεγχοι και αξιολόγηση κινδύνων: Ο φορέας διενεργεί ελέγχους ασφάλειας και αξιολογήσεις κινδύνου.
4. Μέτρα Ασφάλειας
4.1. Φυσική Ασφάλεια
• Περιορισμένη πρόσβαση σε αρχεία και πληροφοριακά συστήματα.
• Φύλαξη φυσικών αρχείων σε ασφαλή και ελεγχόμενους χώρους.
• Χρήση συστημάτων επιτήρησης όπου απαιτείται.
4.2. Τεχνική Ασφάλεια
Εγκατάσταση cloud antivirus, εγκατάσταση της εφαρμογής Office 365, η οποία παρέχει υπηρεσίες κρυπτογράφησης και διαχείρισης αρχείων σε cloud, εγκατάσταση κωδικών εισαγωγής σε όλες τις εφαρμογές, δημιουργία εταιρικών e mails.
4.3. Οργανωτικά Μέτρα
• Ορισμός Υπευθύνου Προστασίας Δεδομένων (DPO).
• Διενέργεια τακτικών ελέγχων συμμόρφωσης.
• Σύνταξη και εφαρμογή Σχεδίου Αντιμετώπισης Παραβιάσεων Δεδομένων
• Τήρηση Αρχείου Δραστηριοτήτων Επεξεργασίας, όπως απαιτείται από τον GDPR.
5. Χειρισμός Περιστατικών Ασφαλείας
Κάθε περιστατικό ασφαλείας καταγράφεται και αξιολογείται από τον Υπεύθυνο Προστασίας Δεδομένων (DPO). Σε περίπτωση σοβαρής παραβίασης:
• Ενημερώνεται η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ) εντός 72 ωρών.
• Ενημερώνονται τα υποκείμενα των δεδομένων, εφόσον απαιτείται.
• Λαμβάνονται διορθωτικά μέτρα για την αποφυγή μελλοντικών περιστατικών.
6. Εκπαίδευση και Ευαισθητοποίηση
Όλο το προσωπικό εκπαιδεύεται τακτικά σε θέματα ασφάλειας δεδομένων, με σκοπό:
• Την αναγνώριση πιθανών κινδύνων.
• Τη σωστή διαχείριση προσωπικών δεδομένων.
• Τη συμμόρφωση με τις εσωτερικές πολιτικές και τη νομοθεσία.
7. Ενημερώσεις της Πολιτικής
Η παρούσα πολιτική αναθεωρείται σε τακτά χρονικά διαστήματα ή όποτε απαιτείται λόγω αλλαγών στη νομοθεσία ή στην εσωτερική λειτουργία του φορέα
8. Επικοινωνία
Για ερωτήσεις ή περισσότερες πληροφορίες, μπορείτε να επικοινωνήσετε με τον Υπεύθυνο Προστασίας Δεδομένων (DPO):Γεώργιο Κρασσά
• Email: [email protected]
• Τηλέφωνο: 6945618533