Η MAINSYSTEMS είναι υπεύθυνη επεξεργασίας για τον ιστότοπο, τις εμπορικές επαφές και τη διαχείριση λογαριασμών πελατών. Για τις αναφορές και τα δεδομένα υποθέσεων στο περιβάλλον ενός πελάτη, ο πελάτης είναι κατά κανόνα ο υπεύθυνος επεξεργασίας και η MAINSYSTEMS ενεργεί ως εκτελών την επεξεργασία, βάσει των τεκμηριωμένων οδηγιών του και της Συμφωνίας επεξεργασίας δεδομένων. Δεν πωλούμε προσωπικά δεδομένα. Η πύλη αναφορών μπορεί να χρησιμοποιηθεί χωρίς ταυτοποίηση και δεν καταγράφει τη διεύθυνση IP του αναφέροντος.
1. Πεδίο εφαρμογής
Η παρούσα πολιτική εφαρμόζεται στον ιστότοπο www.unovox.com, στις φόρμες επικοινωνίας και συνδρομής, στις εμπορικές επαφές για το UNOVOX, στη διαχείριση λογαριασμών πελατών και στην τεχνική παροχή της πλατφόρμας UNOVOX ως λογισμικού ως υπηρεσίας. Ο πελάτης οφείλει να δημοσιεύει τη δική του ενημέρωση απορρήτου στον δίαυλο αναφορών του. Η ενημέρωση εκείνη διέπει την επεξεργασία του πελάτη και πρέπει να διαβάζεται μαζί με την παρούσα πολιτική.
Η παρούσα πολιτική παρέχεται δυνάμει των άρθρων 13 και 14 του Κανονισμού (ΕΕ) 2016/679 («ΓΚΠΔ») και του ν. 4624/2019 (Α΄ 137), με τον οποίο λαμβάνονται μέτρα εφαρμογής του ΓΚΠΔ στην Ελλάδα. Στο πλαίσιο των αναφορών, εφαρμόζονται επίσης η Οδηγία (ΕΕ) 2019/1937 και ο ν. 4990/2022 (ΦΕΚ Α΄ 210/11.11.2022) «Προστασία προσώπων που αναφέρουν παραβιάσεις ενωσιακού δικαίου», όπως εκάστοτε ισχύει, ο οποίος αποτελεί την ελληνική ενσωμάτωση της Οδηγίας. Το άρθρο 15 του ν. 4990/2022 παραπέμπει ρητά στον ΓΚΠΔ και στον ν. 4624/2019 και ορίζει ότι οι φορείς του ιδιωτικού τομέα του άρθρου 9 ενεργούν ως υπεύθυνοι επεξεργασίας. Εποπτική αρχή στην Ελλάδα είναι η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Α.Π.Δ.Π.Χ.).
2. Ποιοι είμαστε και οι ρόλοι μας
Το UNOVOX είναι προϊόν που λειτουργεί η MAINSYSTEMS, LDA., με διεύθυνση επικοινωνίας Av. da República, 50, 2.º andar, 1050-196 Λισαβόνα, Πορτογαλία («MAINSYSTEMS», «εμείς»). Ερωτήματα προστασίας δεδομένων μπορούν να αποστέλλονται στο dpo@mainsystems.pt.
- Υπεύθυνος επεξεργασίας: για τις επισκέψεις στον ιστότοπο, τα αιτήματα παρουσίασης ή προσφοράς, τις συνδρομές, τις επαφές χρέωσης, την υποστήριξη και τη διαχείριση λογαριασμών πελατών και χρηστών, η MAINSYSTEMS καθορίζει τους σκοπούς και τα μέσα της επεξεργασίας.
- Εκτελών την επεξεργασία (άρθρο 28 ΓΚΠΔ): για τις αναφορές, τα μηνύματα, τα συνημμένα, τα αρχεία διερεύνησης και το λοιπό περιεχόμενο υποθέσεων που υποβάλλεται ή δημιουργείται στο περιβάλλον ενός πελάτη, τους σκοπούς και τα μέσα καθορίζει κατά κανόνα ο πελάτης. Η MAINSYSTEMS επεξεργάζεται τα δεδομένα αυτά βάσει τεκμηριωμένων οδηγιών και της Συμφωνίας επεξεργασίας δεδομένων.
- Ευθύνη του πελάτη: ο οργανισμός που λειτουργεί τον δίαυλο οφείλει να παρέχει τη δική του ενημέρωση, να προσδιορίζει τις νομικές βάσεις, να ορίζει δικαιώματα και περιόδους διατήρησης, να ορίζει Υπεύθυνο Παραλαβής και Παρακολούθησης Αναφορών (ΥΠΠΑ) όπου απαιτείται, να τηρεί τα αρχεία των αναφορών που απαιτεί ο νόμος και να απαντά στα αιτήματα άσκησης δικαιωμάτων που αφορούν τις υποθέσεις του.
3. Δεδομένα που ενδέχεται να επεξεργαστούμε
Δεδομένα ιστοτόπου, εμπορικά και συμβατικά
- επαγγελματικά στοιχεία ταυτοποίησης και επικοινωνίας, όπως όνομα, εταιρικό email, τηλέφωνο, οργανισμός, θέση και χώρα·
- πληροφορίες που περιλαμβάνονται σε αιτήματα παρουσίασης, προσφοράς, συνδρομής, συνεργασίας ή υποστήριξης·
- αρχεία σύμβασης, συνδρομής, χρέωσης και συναλλαγών, χωρίς πλήρη στοιχεία κάρτας όπου η πληρωμή διεκπεραιώνεται από εξειδικευμένο πάροχο·
- επικοινωνίες και αρχεία που απαιτούνται για τη διαχείριση της εμπορικής σχέσης και της υποστήριξης.
Δεδομένα λογαριασμού και χρήσης της υπηρεσίας
- όνομα χρήστη, εταιρικό email, ρόλος, οργανισμός, δικαιώματα και πληροφορίες ταυτοποίησης·
- τεχνικές καταγραφές και καταγραφές ασφάλειας των εξουσιοδοτημένων χρηστών της περιοχής διαχείρισης, όπως ημερομηνίες και ώρες πρόσβασης, πληροφορίες προγράμματος περιήγησης και συσκευής, διεύθυνση IP όπου απαιτείται για την υπηρεσία και τις καταγραφές ασφάλειας, ενέργειες που εκτελέστηκαν και αρχεία περιστατικών·
- πληροφορίες διαμόρφωσης, χρήσης, υποστήριξης και διαγνωστικών που απαιτούνται για τη λειτουργία και τη βελτίωση της υπηρεσίας.
Δεδομένα αναφορών και υποθέσεων
Ανάλογα με τη διαμόρφωση του πελάτη και με όσα καταχωρεί ο αναφέρων ή ο εξουσιοδοτημένος χρήστης, μια υπόθεση μπορεί να περιέχει στοιχεία ταυτότητας και επικοινωνίας, εργασιακές ή επαγγελματικές πληροφορίες, καταθέσεις, μηνύματα, συνημμένα, δεδομένα για την καταγγελλόμενη συμπεριφορά, ειδικές κατηγορίες δεδομένων (άρθρο 9 ΓΚΠΔ) και δεδομένα που αφορούν εικαζόμενες ποινικές παραβάσεις (άρθρο 10 ΓΚΠΔ). Η MAINSYSTEMS δεν καθορίζει ποιες αναφορές λαμβάνει ο πελάτης και δεν χρησιμοποιεί περιεχόμενο υποθέσεων για διαφημιστικούς σκοπούς.
4. Ανωνυμία στην πύλη αναφορών
Το UNOVOX μπορεί να διαμορφωθεί ώστε να δέχεται αναφορές χωρίς να απαιτεί την ταυτότητα του αναφέροντος. Για την προστασία της ανωνυμίας:
- η πύλη υποβολής αναφορών δεν καταγράφει τη διεύθυνση IP και δεν δημιουργεί προφίλ περιήγησης των αναφερόντων·
- η πύλη δεν χρησιμοποιεί cookies αναλυτικών ή μάρκετινγκ·
- η μεταγενέστερη επικοινωνία με ανώνυμο αναφέροντα γίνεται μέσω κωδικού παρακολούθησης, χωρίς να απαιτείται ταυτοποίηση.
Η ανωνυμία μπορεί να επηρεαστεί από παράγοντες εκτός του ελέγχου μας: εάν το πρόσωπο ταυτοποιηθεί στην περιγραφή ή στα συνημμένα, περιλαμβανομένων των μεταδεδομένων των αρχείων, εάν χρησιμοποιεί συσκευή ή δίκτυο του οργανισμού που παρακολουθείται από τρίτους, ή εάν επικοινωνεί μέσω άλλου διαύλου.
5. Από πού προέρχονται τα δεδομένα
Λαμβάνουμε δεδομένα απευθείας από εσάς, από τον πελάτη που δημιουργεί ή διαχειρίζεται τον λογαριασμό σας, από εξουσιοδοτημένους χρήστες της υπηρεσίας, από αναφέροντες και άλλα πρόσωπα που κατονομάζονται στο περιεχόμενο των υποθέσεων, από τεχνικές καταγραφές και καταγραφές ασφάλειας και από τους παρόχους που χρησιμοποιούνται για τη λειτουργία του ιστοτόπου και της πλατφόρμας. Όπου η συνδρομή γίνεται μέσω εξουσιοδοτημένου συνεργάτη, ενδέχεται να λάβουμε από αυτόν τα στοιχεία επικοινωνίας και τα συμβατικά στοιχεία που απαιτούνται για την παροχή της υπηρεσίας. Στο περιεχόμενο των υποθέσεων, τα δεδομένα τρίτων, για παράδειγμα των αναφερομένων, καταχωρούνται από τους αναφέροντες ή από τον πελάτη και όχι από τη MAINSYSTEMS.
6. Σκοποί και νομικές βάσεις
| Σκοπός | Τυπικά δεδομένα | Νομική βάση (ΓΚΠΔ) |
|---|---|---|
| Απάντηση σε επαφές, προετοιμασία παρουσιάσεων και προσφορών | Στοιχεία επικοινωνίας και αιτήματος | Άρθρο 6(1)(β): προσυμβατικά μέτρα· άρθρο 6(1)(στ): έννομο συμφέρον απάντησης σε επαγγελματικά αιτήματα |
| Σύναψη, παροχή, διαχείριση και υποστήριξη του UNOVOX | Δεδομένα λογαριασμού, σύμβασης, χρήσης και υποστήριξης | Άρθρο 6(1)(β): εκτέλεση σύμβασης· άρθρο 6(1)(στ): διαχείριση της υπηρεσίας |
| Διαχείριση σχέσεων με συνεργάτες και συνδρομών μέσω συνεργατών | Στοιχεία επικοινωνίας και συμβατικά στοιχεία από τον συνεργάτη | Άρθρο 6(1)(β): σύμβαση· άρθρο 6(1)(στ): διαχείριση του δικτύου συνεργατών |
| Χρέωση, λογιστική και νομική συμμόρφωση | Αρχεία σύμβασης, τιμολόγια και συναλλαγές | Άρθρο 6(1)(β) και (γ): σύμβαση και νομικές υποχρεώσεις |
| Προστασία του ιστοτόπου και της υπηρεσίας, πρόληψη κατάχρησης και διερεύνηση περιστατικών | Τεχνικά δεδομένα, δεδομένα ταυτοποίησης και καταγραφές ασφάλειας | Άρθρο 6(1)(στ): έννομα συμφέροντα· άρθρο 6(1)(γ) όπου εφαρμόζεται |
| Μέτρηση της απόδοσης του ιστοτόπου και βελτίωση περιεχομένου | Αναγνωριστικά cookies και συγκεντρωτικά δεδομένα περιήγησης | Άρθρο 6(1)(α): συγκατάθεση για μη απαραίτητες τεχνολογίες μέτρησης |
| Αποστολή ζητηθεισών επικοινωνιών ή ενημερώσεων μάρκετινγκ | Όνομα, οργανισμός, email και προτιμήσεις | Άρθρο 6(1)(α): συγκατάθεση όπου απαιτείται· άρθρο 6(1)(στ) για αναλογικές επικοινωνίες B2B, πάντοτε με απλή δυνατότητα εξαίρεσης |
| Θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων | Αρχεία σύμβασης, υπηρεσίας και επικοινωνίας | Άρθρο 6(1)(στ): έννομο συμφέρον· άρθρο 9(2)(στ) όπου εφαρμόζεται |
| Επεξεργασία δεδομένων υποθέσεων των πελατών | Αναφορές, μηνύματα, συνημμένα και αρχεία διερεύνησης | Τεκμηριωμένες οδηγίες του πελάτη (άρθρο 28). Ο πελάτης καθορίζει την εφαρμοστέα βάση, τυπικά το άρθρο 6(1)(γ) σε συνδυασμό με τον ν. 4990/2022 |
Όπου η επεξεργασία βασίζεται σε συγκατάθεση, μπορείτε να την ανακαλέσετε οποτεδήποτε, χωρίς να θίγεται η επεξεργασία που έχει ήδη πραγματοποιηθεί. Όπου βασιζόμαστε σε έννομα συμφέροντα, μπορείτε να ζητήσετε πληροφορίες για τη στάθμιση που πραγματοποιήθηκε και να αντιταχθείτε δυνάμει του άρθρου 21 ΓΚΠΔ.
7. Αναφορές και εμπιστευτικά δεδομένα υποθέσεων
Η πρόσβαση στα δεδομένα των υποθέσεων περιορίζεται στους χρήστες που εξουσιοδοτεί ο πελάτης και στα πρόσωπα που χρειάζονται πρόσβαση για την παροχή ή την προστασία της υπηρεσίας. Οι ομάδες της MAINSYSTEMS μπορούν να έχουν πρόσβαση σε πληροφορίες υποθέσεων μόνο όπου απαιτείται για εξουσιοδοτημένη υποστήριξη, ασφάλεια, αντιμετώπιση περιστατικών, νομική συμμόρφωση ή συντήρηση, υπό καθήκοντα εχεμύθειας και ελέγχους πρόσβασης. Οι εμπορικοί συνεργάτες δεν έχουν πρόσβαση στα δεδομένα υποθέσεων των πελατών, εκτός αν ο ίδιος ο πελάτης τη χορηγήσει μέσω των δικαιωμάτων της πλατφόρμας. Δεν αποφασίζουμε αν μια αναφορά είναι βάσιμη, ποια βήματα διερεύνησης πρέπει να γίνουν ή αν πρέπει να ληφθεί μέτρο κατά κάποιου προσώπου. Οι αποφάσεις αυτές ανήκουν στον πελάτη και, κατά περίπτωση, στον ΥΠΠΑ που ορίζει ο πελάτης.
Η ταυτότητα του αναφέροντος, καθώς και κάθε άλλη πληροφορία από την οποία μπορεί να συναχθεί άμεσα ή έμμεσα, είναι εμπιστευτική δυνάμει του άρθρου 16 της Οδηγίας (ΕΕ) 2019/1937 και του άρθρου 14 του ν. 4990/2022. Κατά τη διάταξη αυτή, τα στοιχεία αυτά δεν αποκαλύπτονται σε οποιονδήποτε άλλον πέρα από τα εξουσιοδοτημένα μέλη του προσωπικού που είναι αρμόδια να λαμβάνουν ή να παρακολουθούν τις αναφορές, εκτός αν συγκατατεθεί ο αναφέρων ή αν συντρέχει εξαίρεση που προβλέπει ο ίδιος ο νόμος. Τα αιτήματα άσκησης δικαιωμάτων που αφορούν αναφορά απευθύνονται κατά κανόνα στον οργανισμό που λειτουργεί τον δίαυλο, και εμείς συνδράμουμε τον πελάτη βάσει της Συμφωνίας επεξεργασίας δεδομένων. Τα δικαιώματα των υποκειμένων, περιλαμβανομένων των αναφερομένων, μπορεί να περιορίζονται όπου απαιτείται για την προστασία της ταυτότητας του αναφέροντος, των δικαιωμάτων τρίτων, μιας εν εξελίξει διερεύνησης, του επαγγελματικού απορρήτου ή άλλου νομικά προστατευόμενου συμφέροντος, σύμφωνα με το άρθρο 15 του ν. 4990/2022.
8. Πράκτορες AI και υποβοηθούμενη επεξεργασία
Εάν ο πελάτης ενεργοποιήσει τους Πράκτορες AI, ο ίδιος επιλέγει τις κατηγορίες και το πεδίο στο οποίο μπορούν να οργανώνουν πληροφορίες και να εκτελούν διαμορφωμένες εργασίες διερεύνησης. Τα αποτελέσματα μπορεί να περιέχουν σφάλματα ή να απαιτούν πλαίσιο. Η τελική επικύρωση και οι ουσιώδεις αποφάσεις παραμένουν ευθύνη εξουσιοδοτημένου ανθρώπου διαχειριστή υποθέσεων. Καμία απόφαση με νομικά ή εξίσου σημαντικά αποτελέσματα για πρόσωπο δεν λαμβάνεται αποκλειστικά με αυτοματοποιημένη επεξεργασία μέσω της πλατφόρμας. Η MAINSYSTEMS δεν χρησιμοποιεί το περιεχόμενο των υποθέσεων των πελατών για την εκπαίδευση μοντέλων γενικού σκοπού, εκτός με ρητή συμφωνία του πελάτη και έγκυρη νομική βάση. Κάθε εξουσιοδοτημένος υπεκτελών AI δεσμεύεται από συμβατικές υποχρεώσεις εμπιστευτικότητας, ασφάλειας και προστασίας δεδομένων.
9. Cookies, αναλυτικά και τεχνολογίες κατά της κατάχρησης
Στον εμπορικό ιστότοπο χρησιμοποιούμε απολύτως αναγκαίες τεχνολογίες για τη λειτουργία του, την απομνημόνευση των προτιμήσεων συγκατάθεσης, την προστασία των φορμών και την πρόληψη αυτοματοποιημένης κατάχρησης. Οι φόρμες χρησιμοποιούν Cloudflare Turnstile. Χρησιμοποιούμε επίσης Cookiebot για τη διαχείριση της συγκατάθεσης και Google Tag Manager για τη διαχείριση των ετικετών μέτρησης. Το Google Analytics 4 ενεργοποιείται μόνο σύμφωνα με τις επιλογές που γίνονται στο banner. Δεν χρησιμοποιούμε δεδομένα αναλυτικών του ιστοτόπου για να ταυτοποιήσουμε το περιεχόμενο μιας αναφοράς, και η πύλη αναφορών δεν χρησιμοποιεί τεχνολογίες αναλυτικών ή διαφήμισης.
Μπορείτε να αλλάξετε ή να ανακαλέσετε τη συγκατάθεσή σας για μη απαραίτητα cookies οποτεδήποτε μέσω των ρυθμίσεων cookies του ιστοτόπου. Η παρεμπόδιση των απολύτως αναγκαίων τεχνολογιών μπορεί να εμποδίσει τη λειτουργία των φορμών ή των ελέγχων ασφάλειας.
10. Αποδέκτες και υπεκτελούντες
Τα δεδομένα μπορεί να διατίθενται, με βάση την ανάγκη γνώσης, σε ομάδες της MAINSYSTEMS, στον πελάτη και στους εξουσιοδοτημένους χρήστες του, σε εξουσιοδοτημένους συνεργάτες που εμπλέκονται στη συνδρομή ή στην εμπορική υποστήριξη της υπηρεσίας του πελάτη, σε παρόχους φιλοξενίας και υποδομής, ηλεκτρονικού ταχυδρομείου και επικοινωνιών, ασφάλειας και πρόληψης κατάχρησης, αναλυτικών και διαχείρισης συγκατάθεσης, πληρωμών και χρέωσης, σε επαγγελματικούς συμβούλους, ελεγκτές και δημόσιες αρχές όπου η γνωστοποίηση απαιτείται από τον νόμο. Οι πάροχοι και οι συνεργάτες δεσμεύονται από συμβατικές υποχρεώσεις κατάλληλες για τον ρόλο τους. Δεν πωλούμε ούτε εκμισθώνουμε προσωπικά δεδομένα.
Οι πελάτες μπορούν να ζητήσουν τον κατάλογο των υπεκτελούντων που αφορούν την υπηρεσία τους και ενημερώνονται για ουσιώδεις αλλαγές βάσει της Συμφωνίας επεξεργασίας δεδομένων.
11. Διεθνείς διαβιβάσεις
Τα δεδομένα φιλοξενούνται και υφίστανται επεξεργασία στον Ευρωπαϊκό Οικονομικό Χώρο. Όπου πάροχος ή λειτουργία υποστήριξης αφορά χώρα εκτός του ΕΟΧ, βασιζόμαστε σε νόμιμο μηχανισμό διαβίβασης, όπως απόφαση επάρκειας, τις Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής και συμπληρωματικά μέτρα όπου ενδείκνυται. Οι πελάτες μπορούν να ζητήσουν περαιτέρω πληροφορίες για τις διασφαλίσεις που αφορούν την υπηρεσία τους.
12. Διατήρηση
Διατηρούμε τα δεδομένα μόνο για όσο χρειάζεται για τον δηλωμένο σκοπό, λαμβάνοντας υπόψη συμβατικές υποχρεώσεις, νόμιμες προθεσμίες παραγραφής, απαιτήσεις ασφάλειας και την ανάγκη θεμελίωσης, άσκησης ή υποστήριξης νομικών αξιώσεων.
- τα εμπορικά αιτήματα και η σχετική αλληλογραφία διατηρούνται κατά κανόνα έως 24 μήνες μετά την τελευταία σχετική επαφή, εκτός αν συναφθεί σύμβαση ή δικαιολογείται μεγαλύτερη περίοδος·
- τα αρχεία πελατών, συμβάσεων, χρέωσης και λογιστικής διατηρούνται για τη διάρκεια της σχέσης και για τις υποχρεωτικές νόμιμες περιόδους, περιλαμβανομένων των εφαρμοστέων φορολογικών περιόδων·
- τα αρχεία λογαριασμού και υποστήριξης διατηρούνται όσο ο λογαριασμός είναι ενεργός και για την περίοδο που απαιτείται για το κλείσιμο, τον έλεγχο και την υπεράσπιση της σχέσης·
- οι τεχνικές καταγραφές και οι καταγραφές ασφάλειας διατηρούνται για αναλογική περίοδο και μπορεί να διατηρηθούν περισσότερο όταν συνδέονται με περιστατικό·
- τα δεδομένα υποθέσεων των πελατών διατηρούνται σύμφωνα με τις οδηγίες του πελάτη, το εφαρμοστέο σε αυτόν δίκαιο και τη Συμφωνία επεξεργασίας δεδομένων.
Στην Ελλάδα, το άρθρο 16 του ν. 4990/2022 («Τήρηση αρχείων των αναφορών») δεν ορίζει σταθερή προθεσμία διατήρησης. Προβλέπει ότι οι αρμόδιοι φορείς τηρούν αρχεία για κάθε αναφορά που παραλαμβάνουν, σύμφωνα με τις απαιτήσεις εμπιστευτικότητας του άρθρου 14, και ότι οι αναφορές αποθηκεύονται για εύλογο και αναγκαίο χρονικό διάστημα, ώστε να είναι ανακτήσιμες και να τηρούνται οι απαιτήσεις που επιβάλλει ο νόμος αυτός, το ενωσιακό ή το εθνικό δίκαιο, και πάντως μέχρι την ολοκλήρωση κάθε έρευνας ή δικαστικής διαδικασίας που έχει εκκινήσει ως συνέπεια της αναφοράς σε βάρος του αναφερομένου, του αναφέροντος ή τρίτων προσώπων. Ο πελάτης, ως υπεύθυνος επεξεργασίας, τεκμηριώνει και εφαρμόζει τη δική του πολιτική διατήρησης εντός του πλαισίου αυτού και των αρχών του άρθρου 5 ΓΚΠΔ. Το άρθρο 16 ρυθμίζει επίσης την καταγραφή και την απομαγνητοφώνηση των προφορικών αναφορών, με την προηγούμενη νόμιμη συγκατάθεση του αναφέροντος όπου απαιτείται.
Στο τέλος της υπηρεσίας, τα δεδομένα του πελάτη επιστρέφονται ή διαγράφονται βάσει της σύμβασης, του εφαρμοστέου δικαίου και των τεκμηριωμένων οδηγιών του πελάτη, με την επιφύλαξη των ασφαλών κύκλων αντιγράφων ασφαλείας και των νόμιμων υποχρεώσεων διατήρησης.
13. Ασφάλεια
Εφαρμόζουμε τεχνικά και οργανωτικά μέτρα κατάλληλα για τον κίνδυνο, περιλαμβανομένων ελέγχων πρόσβασης και δικαιωμάτων βάσει ρόλων, προστατευμένης ταυτοποίησης με κρυπτογραφημένη αποθήκευση κωδικών πρόσβασης, πρόσβασης στον ιστότοπο και στην πλατφόρμα μέσω συνδέσεων HTTPS, λογικού διαχωρισμού του περιβάλλοντος κάθε πελάτη, καταγραφών δραστηριότητας, αντιγράφων ασφαλείας, διαχείρισης ευπαθειών και διαδικασιών αντιμετώπισης περιστατικών. Καμία υπηρεσία διαδικτύου δεν μπορεί να εγγυηθεί απόλυτη ασφάλεια. Οι πελάτες οφείλουν να διαμορφώνουν προσεκτικά τα δικαιώματα, να διατηρούν εμπιστευτικά τα διαπιστευτήρια και να αναφέρουν άμεσα κάθε υποψία παραβίασης.
Σε περίπτωση παραβίασης προσωπικών δεδομένων που επεξεργαζόμαστε ως υπεύθυνος επεξεργασίας, η MAINSYSTEMS αξιολογεί τον κίνδυνο και ενημερώνει την εποπτική αρχή εντός των νόμιμων 72 ωρών όπου απαιτείται από το άρθρο 33 ΓΚΠΔ, καθώς και τα υποκείμενα των δεδομένων όπου υπάρχει υψηλός κίνδυνος (άρθρο 34). Όταν ενεργεί ως εκτελών την επεξεργασία, η MAINSYSTEMS ενημερώνει τον πελάτη χωρίς αδικαιολόγητη καθυστέρηση αφού λάβει γνώση της παραβίασης, όπως ορίζεται στη Συμφωνία επεξεργασίας δεδομένων.
14. Τα δικαιώματά σας
Υπό τις προϋποθέσεις του εφαρμοστέου δικαίου, μπορείτε να ζητήσετε πρόσβαση, διόρθωση, διαγραφή, περιορισμό, φορητότητα ή να αντιταχθείτε στην επεξεργασία (άρθρα 15 έως 21 ΓΚΠΔ). Μπορείτε να ανακαλέσετε τη συγκατάθεσή σας και ενδέχεται να έχετε το δικαίωμα να μην υπόκεισθε σε απόφαση που βασίζεται αποκλειστικά σε αυτοματοποιημένη επεξεργασία με νομικά ή εξίσου σημαντικά αποτελέσματα (άρθρο 22).
Για δεδομένα που ελέγχει η MAINSYSTEMS, επικοινωνήστε στο dpo@mainsystems.pt. Απαντούμε εντός ενός μηνός, με δυνατότητα παράτασης όπου το επιτρέπει ο νόμος, και μπορεί να ζητήσουμε πληροφορίες αναγκαίες για την επιβεβαίωση της ταυτότητας και τον εντοπισμό των δεδομένων. Για δεδομένα που τηρούνται στον δίαυλο ενός πελάτη, επικοινωνήστε με τον πελάτη αυτόν. Εάν επικοινωνήσετε μαζί μας, θα διαβιβάσουμε ή θα υποστηρίξουμε το αίτημα χωρίς να αποκαλύψουμε αθέμιτα εμπιστευτικές πληροφορίες υποθέσεων. Στο πλαίσιο των αναφορών, η άσκηση των δικαιωμάτων μπορεί να περιορίζεται στον βαθμό που απαιτείται για την προστασία της εμπιστευτικότητας της ταυτότητας του αναφέροντος και της ακεραιότητας της παρακολούθησης, κατά τα άρθρα 14 και 15 του ν. 4990/2022.
Μπορείτε να υποβάλετε καταγγελία στην πορτογαλική εποπτική αρχή, την Comissão Nacional de Proteção de Dados (CNPD), η οποία εποπτεύει τη MAINSYSTEMS, ή στην ελληνική εποπτική αρχή, την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Α.Π.Δ.Π.Χ.), ή στην εποπτική αρχή του τόπου συνήθους διαμονής ή εργασίας σας στον ΕΟΧ.
15. Ανήλικοι
Ο εμπορικός ιστότοπος του UNOVOX και η περιοχή διαχείρισης πελατών προορίζονται για επαγγελματική χρήση και δεν απευθύνονται σε ανηλίκους. Ο δίαυλος αναφορών ενός πελάτη μπορεί να διατίθεται σε νεότερα πρόσωπα όπου το απαιτεί το πλαίσιο του πελάτη αυτού. Στην περίπτωση αυτή, ο πελάτης οφείλει να διασφαλίζει κατάλληλη ενημέρωση, νομική βάση και διασφαλίσεις.
16. Αλλαγές στην παρούσα πολιτική
Ενδέχεται να επικαιροποιούμε την παρούσα πολιτική για να αντικατοπτρίζει αλλαγές στην υπηρεσία, στους παρόχους, στον νόμο ή στην κανονιστική ρύθμιση. Η τρέχουσα έκδοση και η ημερομηνία έναρξης ισχύος δημοσιεύονται σε αυτή τη σελίδα. Ουσιώδεις αλλαγές που επηρεάζουν υφιστάμενους πελάτες θα κοινοποιούνται με κατάλληλα μέσα όπου απαιτείται.
17. Επικοινωνία
MAINSYSTEMS, LDA. (UNOVOX)
Av. da República, 50, 2.º andar, 1050-196 Λισαβόνα, Πορτογαλία
Απόρρητο: dpo@mainsystems.pt
Γενικά: info@mainsystems.pt
Τηλέφωνο: +351 211 245 202