Καλώς ήρθατε στην ιστοσελίδα του ψηφιακού συστήματος συλλογής και αξιολόγησης δεδομένων για τις πολιτικές που εφαρμόζουν οι επιχειρήσεις του ιδιωτικού τομέα σε θέματα διαφορετικότητας και συμπερίληψης (εφεξής «το Σύστημα»).

Η παρούσα πληροφόρηση σας αφορά, εφόσον χρησιμοποιείτε την ιστοσελίδα, αποκτάτε πρόσβαση και αιτείστε την εγγραφή σας στο ψηφιακό σύστημα, καθώς και τη συμμετοχή σας στο πιλοτικό πρόγραμμα απόκτησης σήματος διαφορετικότητας και συμπερίληψης.

Σκοπός της παρούσας είναι να σας ενημερώσει σχετικά με την επεξεργασία των προσωπικών σας δεδομένων, που λαμβάνει χώρα μέσω του Συστήματος, σύμφωνα με το ισχύον νομοθετικό και κανονιστικό πλαίσιο προστασίας προσωπικών δεδομένων και ιδίως τον Γενικό Κανονισμό (ΕΕ) 2016/679 για την Προστασία Δεδομένων (εφεξής : «ΓΚΠΔ») και το ν. 4624/2019.

Ποιος επεξεργάζεται τα δεδομένα μου;

Υπεύθυνος Επεξεργασίας του Συστήματος κατά την έννοια του άρθρου 4 παρ. 7 του Γ.Κ.Π.Δ. για τα θέματα ανάπτυξης και λειτουργίας του συστήματος, καθώς και για τις διαδικασίες που αυτό υποστηρίζει, είναι η Γενική Γραμματεία Ισότητας και Ανθρωπίνων Δικαιωμάτων του Υπουργείου Κοινωνικής Συνοχής και Οικογένειας, που εδρεύει στην Αθήνα – Δραγατσανίου 8 (Τ.Κ. 10559), με διεύθυνση ηλεκτρονικού ταχυδρομείου gramggiad@minscfa.gov.gr και στοιχεία επικοινωνίας του Υπευθύνου Προστασίας Δεδομένων του Υπουργείου Κοινωνικής Συνοχής και Οικογένειας dpo@minscfa.gov.gr.

Για ποιον σκοπό τα δεδομένα μου υποβάλλονται σε επεξεργασία και δυνάμει ποιας νομικής βάσης;

Σκοπός της επεξεργασίας των προσωπικών δεδομένων στο πλαίσιο της λειτουργίας τoυ Συστήματος είναι η αξιολόγησης και επιβράβευσης πολιτικών που εφαρμόζουν οι επιχειρήσεις του ιδιωτικού τομέα σε θέματα διαφορετικότητας και συμπερίληψης, αρμοδιότητάς της Γενικής Γραμματείας Ισότητας και Ανθρωπίνων Δικαιωμάτων του Υπουργείου Κοινωνικής Συνοχής και Οικογένειας.

Νομική βάση για την επεξεργασία είναι η υποχρέωση εκπλήρωσης των αρμοδιοτήτων της Γενικής Γραμματείας Ισότητας και Ανθρωπίνων Δικαιωμάτων κατ’ άρθρο 6 παρ. 1 γ΄ του ΓΚΠΔ, σε συνδυασμό με την εκπλήρωση καθήκοντος που εκτελείται προς το δημόσιο συμφέρον εφαρμογής και προώθησης της διαφορετικότητας κατ’ άρθρο 6 παρ. 1 ε΄ του ίδιου κανονισμού και επιπρόσθετα, ως προς τα δεδομένα ειδικής κατηγορίας, και κατ’ άρθρο 9 παρ. 2 β΄ του ίδιου κανονισμού.

Ποια δεδομένα μου συλλέγονται και πόσο καιρό διατηρούνται

Τα προσωπικά δεδομένα που υφίστανται επεξεργασία παρέχονται απευθείας από το αιτούν φυσικό πρόσωπο (σε περίπτωση ατομικής επιχείρησης) ή τον νόμιμο εκπρόσωπο της επιχείρησης, όταν συμπληρώνονται τυποποιημένα πεδία ή υποβάλλονται τα ζητούμενα δικαιολογητικά, ή αντλούνται μέσω άλλων υπηρεσιών του δημοσίου τομέα και περιλαμβάνουν: ονοματεπώνυμο, πατρώνυμο, μητρώνυμο, ημερομηνία γέννησης, τόπος γέννησης, υπηκοότητα, Α.Δ.Τ., Α.Φ.Μ., διεύθυνση, τηλέφωνο, eMail, εταιρική συμμετοχή, ιδιότητα/θέση εργασίας και δεδομένα που αφορούν ποινικά αδικήματα/καταδίκες. Επίσης συλλέγονται για λόγους ασφαλείας, μεταδεδομένα και αρχεία καταγραφής όπως ip address, τεχνολογία έξυπνης κινητής συσκευής, ώρα σύνδεσης, αναλυτικό ιστορικό κινήσεων-μεταβολών και άλλα. Δεν συλλέγονται μεταδεδομένα θέσης.

Τα δεδομένα τηρούνται για όσο χρόνο απαιτείται για την εκπλήρωση του σκοπού της επεξεργασίας και μέχρι 10 έτη μετά τη λήξη λειτουργίας της οικονομικής δραστηριότητας. Στην συνέχεια αρχειοθετούνται προς το δημόσιο συμφέρον, για στατιστικούς λόγους σύμφωνα με το άρθρο 29 του ν. 4624/2019. Αρχεία πλήρους καταγραφής των ενεργειών χρήσης σε επίπεδο κεντρικών υπολογιστικών υποδομών, με σκοπό την ιχνηλάτηση σε περιπτώσεις ύποπτης ή παραβατικής συμπεριφοράς πιστοποιημένων ή μη χρηστών διατηρούνται για δέκα (10) έτη. Ωστόσο, τα δικαιολογητικά που συνοδεύουν την υποβληθείσα ηλεκτρονική αίτηση τηρούνται για όσο χρονικό διάστημα η επιχείρηση παραμένει εγγεγραμμένη ή καταστρέφονται εντός έξι μηνών από την απόρριψη της αίτησης ή την λήξη της εγγραφής.

Πληροφορίες για τους αποδέκτες των δεδομένων και τις διαβιβάσεις

Αποδέκτες των δεδομένων είναι εξουσιοδοτημένα στελέχη του Υπουργείου Κοινωνικής Συνοχής και Οικογένειας που πραγματοποιούν λειτουργίες μέσω του ψηφιακού συστήματος, στο πλαίσιο των αρμοδιοτήτων τους, ανάλογα με τα δικαιώματα πρόσβασης. Επίσης, τα δεδομένα τυγχάνουν επεξεργασίας από εκτελούντες την επεξεργασία για λογαριασμό της Γενικής Γραμματείας Ισότητας και Ανθρωπίνων Δικαιωμάτων του Υπουργείου Κοινωνικής Συνοχής και Οικογένειας, που παρέχουν γραπτώς επαρκείς διαβεβαιώσεις για την εφαρμογή κατάλληλων τεχνικών και οργανωτικών μέτρων, κατά τρόπο ώστε η επεξεργασία να πληροί τις απαιτήσεις του Γ.Κ.Π.Δ. και να διασφαλίζεται η προστασία των δικαιωμάτων του υποκειμένου των δεδομένων που συλλέγονται. Τέλος, τα δεδομένα ενδέχεται να κοινοποιούνται ή διαβιβάζονται σε τρίτους, εφόσον αυτό επιβάλλεται για την εκπλήρωση υποχρεώσεων από το νόμο τηρουμένων των εγγυήσεων της ισχύουσας νομοθεσίας.

Η Γενική Γραμματεία Ισότητας και Ανθρωπίνων Δικαιωμάτων του Υπουργείου Κοινωνικής Συνοχής και Οικογένειας μέσω του Συστήματος δεν διαβιβάζει δεδομένα σε τρίτες χώρες, εκτός του Ευρωπαϊκού Οικονομικού Χώρου.

Ποια είναι τα δικαιώματά μου;

Η Γενική Γραμματεία Ισότητας και Ανθρωπίνων Δικαιωμάτων του Υπουργείου Κοινωνικής Συνοχής και Οικογένειας σέβεται τα δικαιώματα των φυσικών προσώπων αναφορικά με την προστασία των προσωπικών δεδομένων τους. Τα φυσικά πρόσωπα έχουν το δικαίωμα να:

Ενημερώνονται σχετικά με την επεξεργασία των δεδομένων προσωπικού χαρακτήρα.

Aποκτούν πρόσβαση στα δεδομένα προσωπικού χαρακτήρα που τα αφορούν με την επιφύλαξη των περιορισμών που τίθενται στο άρθρο 33 του ν. 4624/2019.

Zητούν τη διόρθωση εσφαλμένων, ανακριβών ή τη συμπλήρωση ελλιπών δεδομένων προσωπικού χαρακτήρα υπό προϋποθέσεις.

Yποβάλλουν αίτημα για τη διαγραφή δεδομένων προσωπικού χαρακτήρα όταν δεν είναι πλέον απαραίτητα ή εάν η επεξεργασία είναι παράνομη με την επιφύλαξη των περιορισμών του αρ. 34 ν. 4624/2019. Δεδομένου ότι εφαρμόζεται ως νομική βάση επεξεργασίας το άρθρο 6 § 1 περιπτ. γ΄, ε΄ ΓΚΠΔ και το άρθρο 9 § 2 περιπτ. β΄ΓΚΠΔ, το δικαίωμα διαγραφής ενδέχεται να περιορίζεται κατά περίπτωση, σύμφωνα με τις ισχύουσες διατάξεις. Και τούτο, διότι, σύμφωνα με την αιτιολογική σκέψη 4 του ΓΚΠΔ, το δικαίωμα στην προστασία των δεδομένων προσωπικού χαρακτήρα δεν είναι απόλυτο δικαίωμα· πρέπει να εκτιμάται σε σχέση με τη λειτουργία του στην κοινωνία και να σταθμίζεται με άλλα θεμελιώδη δικαιώματα, σύμφωνα με την αρχή της αναλογικότητας.

Εναντιώνονται στην επεξεργασία των δεδομένων προσωπικού χαρακτήρα για λόγους που σχετίζονται με την ιδιαίτερη κατάστασή τους, υπό την επιφύλαξη του άρθρου 21 § 6 Γ.Κ.Π.Δ. και άρθρων 29 και 35 του ν. 4624/2019.

Υποβάλλουν αίτημα για περιορισμό της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα με την επιφύλαξη του άρθρου 29 ν.4624/2019.

Υποβάλουν καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Λεωφ. Κηφισίας 1-3, ΤΚ 11523 – Αμπελόκηποι, τηλ. 210.647.5600, email: complaint@dpa.gr) ή στην εποπτική αρχή του κράτους μέλους της ΕΕ όπου διαμένουν ή εργάζονται ή στην εποπτική αρχή του τόπου της εικαζόμενης παράβασης.

Ποιες βασικές αρχές διέπουν την επεξεργασία των δεδομένων μου;

Η Γενική Γραμματεία Ισότητας και Ανθρωπίνων Δικαιωμάτων του Υπουργείου Κοινωνικής Συνοχής και Οικογένειας τηρεί τις αρχές που διέπουν την επεξεργασία δεδομένων προσωπικού χαρακτήρα (άρθρο 5 Γ.Κ.Π.Δ.), σύμφωνα με τις οποίες τα δεδομένα :

Υποβάλλονται σε σύννομη και θεμιτή επεξεργασία με διαφανή τρόπο σε σχέση με το υποκείμενο των δεδομένων («νομιμότητα, αντικειμενικότητα και διαφάνεια»).

Συλλέγονται για καθορισμένους, ρητούς και νόμιμους σκοπούς και δεν υποβάλλονται σε περαιτέρω επεξεργασία κατά τρόπο ασύμβατο προς τους σκοπούς αυτούς· η περαιτέρω επεξεργασία για σκοπούς αρχειοθέτησης προς το δημόσιο συμφέρον ή σκοπούς επιστημονικής ή ιστορικής έρευνας ή στατιστικούς σκοπούς δεν θεωρείται ασύμβατη με τους αρχικούς σκοπούς σύμφωνα με το άρθρο 89 § 1 («περιορισμός του σκοπού»).

Είναι κατάλληλα, συναφή και περιορίζονται στο αναγκαίο για τους σκοπούς για τους οποίους υποβάλλονται σε επεξεργασία («ελαχιστοποίηση των δεδομένων»).

Είναι ακριβή και, όταν είναι αναγκαίο, επικαιροποιούνται πρέπει να λαμβάνονται όλα τα εύλογα μέτρα για την άμεση διαγραφή ή διόρθωση δεδομένων προσωπικού χαρακτήρα τα οποία είναι ανακριβή, σε σχέση με τους σκοπούς της επεξεργασίας («ακρίβεια»).

Διατηρούνται υπό μορφή που επιτρέπει την ταυτοποίηση των υποκειμένων των δεδομένων μόνο για το διάστημα που απαιτείται για τους σκοπούς της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα· τα δεδομένα προσωπικού χαρακτήρα μπορούν να αποθηκεύονται για μεγαλύτερα διαστήματα, εφόσον τα δεδομένα προσωπικού χαρακτήρα θα υποβάλλονται σε επεξεργασία μόνο για σκοπούς αρχειοθέτησης προς το δημόσιο συμφέρον, για σκοπούς επιστημονικής ή ιστορικής έρευνας ή για στατιστικούς σκοπούς, σύμφωνα με το άρθρο 89 § 1 και εφόσον εφαρμόζονται τα κατάλληλα τεχνικά και οργανωτικά μέτρα που απαιτεί ο ΓΚΠΔ για τη διασφάλιση των δικαιωμάτων και ελευθεριών του υποκειμένου των δεδομένων («περιορισμός της περιόδου αποθήκευσης»).

Υποβάλλονται σε επεξεργασία κατά τρόπο που εγγυάται την ενδεδειγμένη ασφάλεια των δεδομένων προσωπικού χαρακτήρα, μεταξύ άλλων την προστασία τους από μη εξουσιοδοτημένη ή παράνομη επεξεργασία και τυχαία απώλεια, καταστροφή ή φθορά, με τη χρησιμοποίηση κατάλληλων τεχνικών ή οργανωτικών μέτρων («ακεραιότητα και εμπιστευτικότητα»).

Πώς διασφαλίζονται τα δεδομένα μου;

Λαμβάνοντας υπόψη τη φύση, το πεδίο εφαρμογής, το πλαίσιο και τους σκοπούς της επεξεργασίας, καθώς και τους κινδύνους διαφορετικής πιθανότητας επέλευσης και σοβαρότητας για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων, η Γενική Γραμματεία Ισότητας και Ανθρωπίνων Δικαιωμάτων του Υπουργείου Κοινωνικής Συνοχής και Οικογένειας εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα προκειμένου να διασφαλίζει και να μπορεί να αποδεικνύει ότι η επεξεργασία διενεργείται σύμφωνα με τον ΓΚΠΔ, υιοθετώντας και εφαρμόζοντας ολιστική πολιτική ασφάλειας των δεδομένων προσωπικού χαρακτήρα.

Κατά την εκτίμηση του ενδεδειγμένου επιπέδου ασφάλειας λαμβάνονται ιδίως υπόψη οι κίνδυνοι που απορρέουν από την επεξεργασία, ιδίως από τυχαία ή παράνομη καταστροφή, απώλεια, αλλοίωση, άνευ αδείας κοινολόγηση ή προσπέλαση δεδομένων προσωπικού χαρακτήρα που διαβιβάστηκαν, αποθηκεύτηκαν ή υποβλήθηκαν κατ’ άλλο τρόπο σε επεξεργασία.

[1]   Συμμόρφωση υπευθύνων επεξεργασίας (ΑΠΔΠΧ)