Πολιτική Ασφαλείας Προσωπικών Δεδομένων GDPR General Data Protection Regulation

Σχετικά έγγραφα
Η επεξεργασία τέτοιων δεδομένων περιλαμβάνει, μεταξύ άλλων πράξεις όπως η συλλογή, η καταχώρηση, η αποθήκευση, η χρήση και η διαβίβαση των δεδομένων.

Πολιτική Απορρήτου - GDPR

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) ΥΠΟΧΡΕΩΣΕΙΣ ΟΔΟΝΤΙΑΤΡΩΝ

Ιδιωτικό ιατρείο στα χρόνια του GDPR. Φελεκίδης Αναστάσιος. Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης

EΠΙΣΗΜΑΝΣΗ ΑΠΟΡΡΗΤΟΥ (PRIVACY NOTICE)

1. Ποια δεδομένα προσωπικού χαρακτήρα συλλέγουμε και επεξεργαζόμαστε

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΑΡΠΕΔΩΝ ΙΚΕ

ΔΗΛΩΣΗ ΙΔΙΩΤΙΚΟΥ ΑΠΟΡΡΗΤΟΥ

Παρακαλώ διαβάστε παρακάτω περί των προσωπικών δεδομένων: ΣΚΟΠΟΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΑ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΠΕΔΙΟ ΕΦΑΡΜΟΓΗΣ ΠΟΛΙΤΙΚΗΣ ΑΠΟΡΡΗΤΟΥ

Δήλωση Απορρήτου και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Δήλωση Απορρήτου και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ. Ο χρόνος και ο τρόπος τήρησης των αρχείων περιγράφεται στη διδικασία Δ.550, Έλεγχος και τήρηση αρχείων και μητρώων.

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

Δεδομένα ταυτοποίησης: Ονοματεπώνυμο, πατρώνυμο, Α.Δ.Τ., Α.Φ.Μ., ημερομηνία και τόπο γέννησης

Φάκελος Συμμόρφωσης της Διαθερμικής με τον Γενικό Κανονισμό Προστασίας Δεδομένων

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ),

GDPR Services & Tools

Πολιτική Προστασίας Προσωπικών Δεδομένων

Πολιτική Προστασίας Προσωπικών Δεδομένων

Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice)

ΠΟΛΙΤΙΚΗ ΕΠΕΞΕΡΓΑΣΙΑΣ ΚΑΙ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΓΕΝΙΚΗΣ ΤΑΧΥΔΡΟΜΙΚΗΣ ΑΕΕ

Πολιτική Απορρήτου και Δήλωση Προστασίας Προσωπικών Δεδομένων

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

Τι είναι ο GDPR (General Data Protection Regulation);

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

GDPR για επιχειρήσεις με λόγια απλά

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

Στοιχεία Υπεύθυνου Επεξεργασίας: Αρμόδια Υπηρεσία Επεξεργασίας: Στοιχεία Επικοινωνίας υπεύθυνου επεξεργασίας:

ΓΝΩΣΤΟΠΟΙΗΣΗ ΠΕΡΙ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ ΓΙΑ ΠΙΘΑΝΗ ΑΝΕΠΙΘΥΜΗΤΗ ΕΝΕΡΓΕΙΑ

ΚΥΡΙΑ ΒΗΜΑΤΑ ΣΥΜΜΟΡΦΩΣΗΣ ΔΙΚΗΓΟΡΙΚΟΥ ΓΡΑΦΕΙΟΥ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ 2016/679

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΔΗΛΩΣΗ ΠΕΡΙ ΑΠΟΡΡΗΤΟΥ. Όνομα και στοιχεία επικοινωνίας του υπεύθυνου επεξεργασίας: Όνομα και στοιχεία επικοινωνίας του υπεύθυνου προστασίας δεδομένων:

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

ΠΟΛΙΤΙΚΗ ΣΤΑΤΙΣΤΙΚΟΥ ΑΠΟΡΡΗΤΟΥ

ΟΡΟΙ ΧΡΗΣΗΣ Ημερ. Τροποποίησης

Σεβασμός απορρήτου και χρήση δεδομένων προσωπικού χαρακτήρα

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

General Data Protection Regulation (GDPR)

Ενημέρωση για την Επεξεργασία και Προστασία Προσωπικών Δεδομένων

2. Τι είναι τα ευαίσθητα προσωπικά δεδομένα;

ΕΦΑΡΜΟΓΗ ΤΟΥ ΓΕΝΙΚΟΥ ΚΑΝΟΝΙΣΜΟΥ 2016/679/ΕΕ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΔΙΑΧΕΙΡΙΣΗΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ KNOWHOW CONSULTING Ltd

ΣΥΜΜΟΡΦΩΣΗ ΠΡΟΣ ΤΟΝ ΕΥΡΩΠΑΪΚΟ ΚΑΝΟΝΙΣΜΟ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ

COSMOTE - KINHTEΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΕΣ ΑΝΩΝΥΜΟΣ ΕΤΑΙΡΙΑ»

1 Σκοπός. 2 Αρμοδιότητα. 3 Γενικές διατάξεις. 3.1 Τήρηση νομοθεσίας / Αρχές προστασίας. Power Tools

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016) που αφορά τα φαρμακεία

ΠΟΛΙΤΙΚΗ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΤΗΣ EVALION

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων

Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Ιστοσελίδας

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

ΠΡΑΚΤΙΚΟΣ ΟΔΗΓΟΣ Για τις εφαρμογές Μισθοδοσίας και Διαχείρισης Ανθρωπίνου Δυναμικού

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Εισαγωγή. Υπεύθυνος Επεξεργασίας. Περιεχόμενα

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία.

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679

Μαργαρίτα Γκαϊτατζή, Δικηγόρος Παρ Εφέταις ΔΣ Θεσσαλονίκης Σύμβουλος σε θέματα εναρμόνισης με τον GDPR και πιστοποιημένη Υπεύθυνη Προστασίας

1. Γενικές Πληροφορίες

Συχνές Ερωτήσεις [FAQs]

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΔΕΔΟΜEΝΩΝ ΤΗΣ SGS BE DATA SAFE

GDPR-E04.01 Πληροφορίες σχετικά με την προστασία δεδομένων προσωπικού χαρακτήρα Ημερομηνία: Εκδοση: 01

Πολιτική Προστασίας Ιδιωτικής Ζωής

Η παρούσα Πολιτική εγκρίθηκε από το Διευθύνοντα Σύμβουλο του Οργανισμού και τέθηκε σε ισχύ από την 12 η /06/2018.

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ. Σχετικά µε την CORE INNOVATION 1 ΟΡΙΣΜΟΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΟΡΟΙ ΧΡΗΣΗΣ

Πολιτική Προστασίας Δεδομένων

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΚΑΙ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ ΕΤΑΙΡΕΙΑΣ E.DIS.I.NET Α.Ε.

Τα προσωπικά σας δεδομένα ενδέχεται να συλλέγονται από εσάς προσωπικά ή από τρίτους εκ μέρους σας.

Πολιτική Προστασίας Προσωπικών Δεδομένων

GDPR General Data Protection Regulation

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

ΕΝΗΜΕΡΩΤΙΚΗ ΔΗΛΩΣΗ ΕΙΔΟΠΟΙΗΣΗ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Δήλωση προστασίας προσωπικών δεδομένων

Δήλωση περί Απορρήτου Προσωπικών Δεδομένων της επιχείρησης PRAGMASSI Μ.Ι.Κ.Ε. (Privacy Notice)

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΚΑΙ ΑΠΟΡΡΗΤΟΥ

Ενημέρωση για τον Γενικό Κανονισμό Προστασίας Δεδομένων 2016/679 ΓΚΠΔ (GDPR)

2. Προσωπικά δεδομένα, σκοποί επεξεργασίας, νομική βάση και χρόνος διατήρησης των προσωπικών δεδομένων

Πολιτική Προστασίας Προσωπικών Δεδομένων της CROMAR Μεσίτες Ασφαλειών Μονοπρόσωπη Ε.Π.Ε.

Πολιτική Ιδιωτικότητας και Προστασίας Προσωπικών Δεδομένων

Δεδομένα Ειδικών κατηγοριών. Πεδίο Εφαρμογής. Επεξεργασία. Δεδομένα Προσωπικού Χαρακτήρα. Εισαγωγικές έννοιες και ορισμοί..

Προσωπικά δεδομένα και ασθενείς. Ζιάμος Χρήστος. Ιατρός Νευρολόγος, Γενικό Νοσοκομείο Ξάνθης

GDPR-E04.01 Πληροφορίες σχετικά με την προστασία δεδομένων προσωπικού χαρακτήρα Ημερομηνία: Εκδοση: 01

Πρακτικός Οδηγός Ενσωμάτωσης του Κανονισμού σε επιχειρήσεις και οργανισμούς

Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017

Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ

Transcript:

Πολιτική Ασφαλείας Προσωπικών Δεδομένων GDPR General Data Protection Regulation

Αυτή η Πολιτική Ασφαλείας διέπει τον τρόπο με τον οποίο η εταιρεία the research hive επεξεργάζεται τα προσωπικά δεδομένα όσων συμμετέχουν σε έρευνες αγοράς και κοινωνικές έρευνες που διενεργεί για λογαριασμό Πελατών της. Η παρούσα πολιτική της εταιρείας έχει ως εξής: 1. Συλλογή Δεδομένων Η εταιρεία συλλέγει προσωπικές πληροφορίες με διάφορες μεθόδους αλλά πάντα με την συναίνεσή σας. Ειδικότερα η εταιρεία μας συλλέγει, κατά περίπτωση (ανάλογα με το αντικείμενο και το είδος της έρευνας που διενεργεί), τα ακόλουθα προσωπικά δεδομένα : - Δεδομένα που αφορούν σε καταναλωτικές συνήθειες - Δεδομένα που αφορούν σε δημογραφικά χαρακτηριστικά - Δεδομένα που αφορούν σε ιδεολογικές / φιλοσοφικές πεποιθήσεις - Φωτογραφικό υλικό, ηχητικά αρχεία και βίντεο (σε online ποσοτικές & ποιοτικές έρευνες)

2. Χρόνος Τήρησης των Δεδομένων σε Ταυτοποιήσιμη Μορφή 2.1 Ποσοτικές Έρευνες Αγοράς Η εταιρεία (για τη διεξαγωγή των ποσοτικών ερευνών, οι οποίες λαμβάνονται από τον ερευνητή με τη μέθοδο των προσωπικών / τηλεφωνικών συνεντεύξεων) διατηρεί τα δεδομένα σας σε προσωποποιημένη μορφή και τα τηρεί στη μορφή αυτή για περιορισμένο χρονικό διάστημα και μόνο για λόγους ελέγχου της ποιότητας και αυθεντικότητας των δεδομένων και της αξιοπιστίας της έρευνας. Ειδικότερα η εταιρεία, ως μέλος του Συλλόγου Εταιρειών Δημοσκόπησης και Έρευνας Αγοράς (ΣΕΔΕΑ - www.sedea.gr ), υπόκειται στον Ποιοτικό Έλεγχο Συλλογής Στοιχείων (ΠΕΣΣ www.sedea.gr/greece/wpcontent/uploads/2018/03/kanonismos-pess_anatheorisi_29-11-2017.pdf ) σύμφωνα με τον οποίο οφείλει να ελέγχει, αμέσως μετά την ολοκλήρωση της έρευνας, δειγματοληπτικά, τουλάχιστον 15% των συμπληρωμένων ερωτηματολογίων. Οφείλει επίσης να θέτει τα στοιχεία της έρευνας στη διάθεση των Ελεγκτών ΠΕΣΣ προκειμένου να διενεργήσουν τακτικούς και έκτακτους ελέγχους στην εταιρεία με στόχο την πιστοποίησή της. Τα προσωπικά σας δεδομένα, το αργότερο μετά την παρέλευση τριών μηνών, γίνονται ανώνυμα με αποτέλεσμα να είναι πλέον αδύνατη η ταυτοποίηση των προσωπικών σας στοιχείων με τα δεδομένα της έρευνας.

Ενώ, για τη διεξαγωγή των online ποσοτικών ερευνών (μέσω της συμπλήρωσης ερωτηματολογίων απευθείας από εσάς - χωρίς τη συμμετοχή του ερευνητή), εφόσον έχετε συναινέσει να συμμετέχετε σε online έρευνες αγοράς, η εταιρεία τηρεί τα προσωπικά σας δεδομένα για τρία έτη. Επίσης, μετά το πέρας της τριετίας ζητάμε εκ νέου την συναίνεσή σας καθώς και επικαιροποίηση των δεδομένων σας προκειμένου να συνεχίσουμε να τα τηρούμε για τους ίδιους πάντα σκοπούς. Βέβαια, η εταιρεία, για την εξασφάλιση της ανωνυμίας των στοιχείων που μας παρέχετε, μετά από τη συμμετοχή σας σε κάθε online ποσοτική έρευνα, ανωνυμοποιεί τα προσωπικά σας στοιχεία εντός της ηλεκτρονικής μας πλατφόρμας (hivelive.gr) με αποτέλεσμα να είναι πλέον αδύνατη η ταυτοποίηση των προσωπικών σας στοιχείων με τα δεδομένα της έρευνας. Για όσο διάστημα λοιπόν δε συμμετέχετε σε online έρευνες τα προσωπικά σας στοιχεία είναι ανώνυμα στην ηλεκτρονική πλατφόρμα, ενώ φυλάσσονται ξεχωριστά, σε ασφαλές αρχείο, (στο local server της εταιρείας με αυτόματο backup και προστασία με κρυπτογραφημένο κωδικό ασφαλείας) όπου πρόσβαση έχουν μόνο ο υπεύθυνος προστασίας δεδομένων της εταιρείας και οι επόπτες των ερευνών. Αυτό βέβαια συνεπάγεται πως για το διάστημα που θα είναι απενεργοποιημένος ο λογαριασμός σας δεν θα μπορείτε να συνδέεστε στην πλατφόρμα, ενώ θα ενεργοποιείται αυτόματα κάθε φορά που θα συμμετέχετε σε έρευνα.

2.2 Ποιοτικές Έρευνες Αγοράς Η εταιρεία τηρεί προσωπικά δεδομένα (στοιχεία ταυτότητας και καταναλωτικές συνήθειες) των προσώπων που συναινούν να συμμετέχουν σε ποιοτικές έρευνες αγοράς (Focus Groups/ IDIs) για τρία έτη, σε ασφαλές αρχείο, στο local server της εταιρείας (με αυτόματο backup και προστασία με κρυπτογραφημένο κωδικό ασφαλείας), όπου πρόσβαση έχουν μόνο ο υπεύθυνος προστασίας δεδομένων της εταιρείας και οι επόπτες των ερευνών. Επίσης, μετά το πέρας της τριετίας ζητάμε εκ νέου την συναίνεσή σας καθώς και επικαιροποίηση των δεδομένων σας προκειμένου να συνεχίσουμε να τα τηρούμε για τους ίδιους πάντα σκοπούς. Βέβαια, η εταιρεία, για την εξασφάλιση της ανωνυμίας των στοιχείων που μας παρέχετε, μετά από τη συμμετοχή σας σε online ποιοτική έρευνα, ανωνυμοποιεί τα προσωπικά σας στοιχεία εντός της ηλεκτρονικής μας πλατφόρμας (hivelive.gr) με αποτέλεσμα να είναι πλέον αδύνατη η ταυτοποίηση των προσωπικών σας στοιχείων με τα δεδομένα της έρευνας. Για όσο διάστημα λοιπόν δε συμμετέχετε σε online έρευνες τα προσωπικά σας στοιχεία είναι ανώνυμα στην ηλεκτρονική πλατφόρμα, ενώ φυλάσσονται ξεχωριστά, σε ασφαλές αρχείο, όπου πρόσβαση έχουν μόνο ο υπεύθυνος προστασίας δεδομένων της εταιρείας και οι επόπτες της έρευνας. Αυτό βέβαια συνεπάγεται πως για το διάστημα που θα είναι απενεργοποιημένος ο ηλεκτρονικός σας λογαριασμός σας δεν θα μπορείτε να συνδέεστε στην πλατφόρμα ενώ θα ενεργοποιείται αυτόματα κάθε φορά που θα συμμετέχετε σε έρευνα.

3. Δικαιώματα Για όσο χρόνο η εταιρεία μας τηρεί τα δεδομένα σας (σε ταυτοποιήσιμη μορφή) έχετε τα ακόλουθα δικαιώματα: - Δικαίωμα ανάκλησης της συναίνεσής σας. Η ανάκληση θα έχει ισχύ από την υποβολή της και μετά. - Δικαίωμα γνωστοποίησης των δεδομένων σας. Εφόσον είστε χρήστης/μέλος της online πλατφόρμας υπάρχει αυτοματοποιημένη διαδικασία γνωστοποίησης όλων των δεδομένων που σας αφορούν. Ενώ στην περίπτωση όσων απλώς συμμετέχουν σε έρευνες (με λήψη συνέντευξης από τον ερευνητή) η γνωστοποίηση των δεδομένων θα γίνεται το αργότερο εντός 15 ημερών από την λήψη του σχετικού αιτήματος. - Δικαίωμα διόρθωσης των δεδομένων σας. Η διόρθωση θα αφορά κάθε επεξεργασία που τυχόν θα λάβει χώρα μετά την γνωστοποίησή της στην εταιρεία. - Δικαίωμα διαγραφής των δεδομένων σας. Η διαγραφή θα γίνεται το αργότερο εντός 15 ημερών από την λήψη του σχετικού αιτήματος. - Δικαίωμα στη φορητότητα των δεδομένων σας. Το δικαίωμα αυτό αφορά μόνο τα μέλη του panel των οποίων τα προσωπικά στοιχεία τηρούνται, με την συναίνεσή τους, για σκοπούς ποιοτικής & online ποσοτικής έρευνας αγοράς για τρία το πολύ έτη. - Δικαίωμα καταγγελίας στην εποπτική αρχή σε περίπτωση παραβίασης της ασφάλειας των δεδομένων σας ή μη σύννομης επεξεργασίας τους.

H άσκηση των δικαιωμάτων σας γίνεται με τον ακόλουθο τρόπο: Δικαίωμα ανάκλησης της συναίνεσής σας : Κατόπιν Αίτησης στην εταιρεία. Δικαίωμα γνωστοποίησης των δεδομένων σας : Εφόσον είστε χρήστης/μέλος της online πλατφόρμας είναι διαθέσιμα στην πλατφόρμα όποτε το ζητήσετε. Ενώ στην περίπτωση όσων απλώς συμμετέχουν σε έρευνες, θα χρειαστεί να υποβάλλετε αίτηση στην εταιρεία. Δικαίωμα διόρθωσης των δεδομένων σας : Κατόπιν Αίτησης στην εταιρεία. Δικαίωμα διαγραφής των δεδομένων σας : Κατόπιν Αίτησης στην εταιρεία (ή κατόπιν αυτοματοποιημένης εντολής που θα έχετε τη δυνατότητα να την υποβάλετε εντός της πλατφόρμας, εφόσον είστε μέλη της) Δικαίωμα στη φορητότητα των δεδομένων σας. : Κατόπιν Αίτησης στην εταιρεία. - Σε κάθε περίπτωση θα επικοινωνούμε μαζί σας προς επιβεβαίωση του αιτήματος (τηλέφωνο εταιρείας 2106990388) ενώ τα διαθέσιμα email για την αποστολή του σχετικού αιτήματος προς τον Υπεύθυνο Προστασίας Δεδομένων (DPO) της εταιρείας είναι: info@theresearchhive.gr ή info@hivelive.gr

4. Διαβίβαση Δεδομένων σε Τρίτους Η εταιρεία μας κατά κανόνα δεν διαβιβάζει προσωπικά δεδομένα σε τρίτους. Κατ εξαίρεση, διαβιβάζονται προσωπικά δεδομένα στον Πελάτη με την δική σας συναίνεση και αφού ενημερωθείτε για το χρόνο που πρόκειται να τηρήσει τα δεδομένα σας σε ταυτοποιήσιμη μορφή καθώς και για τα πλήρη στοιχεία επικοινωνίας με αυτόν. Στην περίπτωση λοιπόν που τυχόν έχουν διαβιβαστεί, κατόπιν συναινέσεώς σας, δεδομένα σας στον Πελάτη, μπορείτε να ασκήσετε τα δικαιώματά σας σε αυτόν και για όσο χρόνο τα τηρεί. Επιπροσθέτως, η εταιρεία εξασφαλίζει προηγουμένως, κατόπιν σύναψης συμφωνίας με τον πελάτη, την εμπιστευτικότητα των στοιχείων σας τα οποία μεταβιβάζονται. Η Εταιρεία δεν διαβιβάζει, επίσης, προσωπικά δεδομένα σας σε τρίτους εντός ή εκτός ΕΕ για σκοπούς επεξεργασίας. Όταν, κατ εξαίρεση, η εταιρεία χρησιμοποιεί υπεργολάβους για την επεξεργασία προσωπικών δεδομένων, συνάπτει με αυτούς σύμβαση με περιεχόμενο τους πρότυπους συμβατικούς όρους που έχει καταρτίσει η ΕΕ για τον σκοπό αυτό για την πλήρη διασφάλιση των δικαιωμάτων σας.

5. Μέτρα Ασφαλείας Η συλλογή των δεδομένων των ερευνών πραγματοποιείται μέσω της ηλεκτρονικής πλατφόρμας της εταιρείας hivelive.gr. Έχουμε λάβει όλα τα αναγκαία τεχνικά και οργανωτικά μέτρα για τη διασφάλιση του απορρήτου και της ανωνυμίας των προσωπικών σας δεδομένων. Ειδικότερα η Εταιρεία χρησιμοποιεί τα ακόλουθα τεχνικά μέσα για την ασφάλεια του δικτύου και των προσωπικών δεδομένων: Firewall ( τείχος προστασίας του δικτύου από εξωτερικές επιθέσεις). SSL encryption protocols (κρυπτογράφηση επικοινωνίας ανάμεσα σε browser πρόσβασης του χρήστη και του Server της εταιρείας). Αφορά το σύνολο των δεδομένων που αποστέλλονται από τους χρήστες (ερευνητές/ερωτώμενοι) είτε μέσω web είτε μέσω mobile (tablet/smartphone ) συσκευής. Κρυπτογράφηση κωδικού πρόσβασης (encrypted database με χρήση MD5 password hashed strings). Αφορά τους χρήστες/μέλη της online πλατφόρμας. Κρυπτογράφηση των αρχείων των δίσκων του συνολικού εξοπλισμού της εταιρείας (local server/laptops/desktops). Ανωνυμοποίηση προσωπικών δεδομένων (τα δεδομένα αμέσως μετά από τον απαραίτητο χρόνο ελέγχων και ανάλυσης των στοιχείων καθίστανται ανώνυμα και μη ταυτοποιήσιμα με τα δεδομένα της έρευνας). Η διαδικασία της Ανωνυμοποίησης ορίζεται από την εποπτική αρχή προστασίας των προσωπικών δεδομένων ως η πιο ενδεδειγμένη και ασφαλής τεχνική προστασίας των δεδομένων. Backup αρχείων έργων από τον Server σε Backup Tapes κάθε μέρα και 1 φορά την εβδομάδα συνολικό backup μεταφέρεται σε τρίτο εξωτερικό δίσκο.

Η εταιρία χρησιμοποιεί τα ακόλουθα οργανωτικά μέσα για την τήρηση των διαδικασιών ασφαλείας των συστημάτων: Η ηλεκτρονική πλατφόρμα της εταιρείας hivelive.gr, έχει σχεδιαστεί με βάση την τελευταία τεχνολογία και με ειδική φροντίδα σε ότι αφορά την απόδοση και την αποτελεσματικότητά του, όπως επίσης και σε ότι αφορά θέματα ασφαλείας Σε ότι αφορά το λογισμικό και την επικοινωνία του με το VPS server όπου και αποθηκεύονται τα συλλεγόμενα στοιχεία, η διαδικασία κρυπτογράφησης γίνεται μέσω πρωτοκόλλου SSL και σε όλα τα στοιχεία που κατηγοριοποιούνται ως απόρρητα γίνεται κρυπτογράφηση για μεγαλύτερη ασφάλεια Αναφορικά με το server, όλες οι απαραίτητες δραστηριότητες έχουν ενισχυθεί για την καλύτερη ασφάλεια και των στοιχείων αλλά και της λειτουργίας των εντολών που αποθηκεύονται στο server Τη διαχείριση του server διασφαλίζει έμπειρος IT, με εκτεταμένη γνώση και εμπειρία στον τομέα της ασφάλειας

Ειδικότερα, οι εξατομικευμένες λειτουργίες που έχουν ενισχυθεί για τη διασφάλιση των παραπάνω περιλαμβάνουν: * Ασφάλεια Δικτύου - Ενεργοποίηση firewall για την προστασία των στοιχείων του χρήστη - Διαμόρφωση και εφαρμογή κυλιόμενων κωδικών πρόσβασης * Ασφάλεια Server - Όλα τα λειτουργικά συστήματα και οι εφαρμογές για τη λειτουργία του hivelive.gr, είναι εγκατεστημένες σύμφωνα με τις καλύτερες πρακτικές και ενημερώνονται και τροποποιούνται (εάν είναι απαραίτητο) σε μηνιαία βάση - Τα μέτρα ασφαλείας περιλαμβάνουν: εγκατάσταση και ενημέρωση μέτρων ασφαλείας σε πολλαπλά επίπεδα (σε ότι αφορά τα μηχανήματα και το firewall του λογισμικού - λογισμικό που προλαμβάνει και προστατεύει από ανεπιθύμητες εισβολές στο σύστημα με την εγκατάσταση κακόβουλων προγραμμάτων) χρησιμοποιώντας εξελιγμένα συστήματα λογισμικού * Προστασία χρήστη - Προστασία αποθηκευμένων στοιχείων του χρήστη - Κρυπτογράφηση στοιχείων που μεταφέρονται μέσω Internet - Ανωνυμοποίηση των στοιχείων για όσο διάστημα είναι ανενεργά εντός της ηλεκτρονικής πλατφόρμα

* Ενισχυμένα μέτρα ελέγχου πρόσβασης - Περιορισμένη πρόσβαση σε δεδομένα (μόνο το εξουσιοδοτημένο προσωπικό και μόνο για όσα στοιχεία πρέπει να είναι γνωστά) - Περιορισμένα δικαιώματα χρήσης και πρόσβασης στο προσωπικό - Περιορισμένη πρόσβαση σε ευαίσθητα δεδομένα και σε επίπεδο συστημάτων υπολογιστών * Συχνοί έλεγχοι δικτύου - Έλεγχοι και ταυτοποίηση δικαιώματος πρόσβασης σε επίπεδο δικτύου - Συχνοί έλεγχοι ασφαλείας σε διαδικασίες και συστήματα - Χρήση εξελιγμένης τεχνολογίας για ταυτοποίηση και επιδιόρθωση κενών στην ασφάλεια των web servers και της δραστηριότητας μέσα σε αυτούς - Διασταύρωση ελέγχου για τα προϊόντα και τις υπηρεσίες μας για την ταυτοποίηση κενών στην ασφάλεια ή και πιθανών αδυναμιών του συστήματος * Συντήρηση διαδικασίας για τυχόν αδυναμίες του συστήματος - Αυστηρή χρήση και τακτικά update σε προγράμματα anti-virus σε όλα τα συστήματα - Ανάπτυξη και διαχείριση συστημάτων ασφαλείας * Συντήρηση συστήματος προστασίας στοιχείων - Δημιουργία και συντήρηση ενοποιημένης διαδικασίας για την ασφάλεια στοιχείων τόσο σε επίπεδο διαδικασιών όσο και σε επίπεδο συστημάτων

6. Σύναψη Συμφωνητικών Εμπιστευτικότητας αναφορικά με τη συλλογή και επεξεργασία δεδομένων έρευνας Η εταιρεία συνάπτει με το σύνολο του προσωπικού της: Υπαλλήλους, Συνεργάτες (Ερευνητές, Στρατολόγους, Ελεγκτές, Επόπτες), Τεχνικούς (Προγραμματιστές/ Ελεγκτές Ασφαλείας) Συμβάσεις Εμπιστευτικότητας, βάσει των οποίων δεσμεύονται ως προς την τήρηση των κανόνων προστασίας των δεδομένων κατά τη συλλογή / επεξεργασία / ανάλυση των στοιχείων έρευνας αγοράς. 7. Στοιχεία Υπευθύνου Προστασίας Δεδομένων Υπεύθυνος Προστασίας Δεδομένων (DPO) είναι η κα Γρίβα Βασιλική (email: vgriva@theresearchhive.gr ). 8. Επικοινωνία Τα γραφεία της εταιρείας μας βρίσκονται στην Αθήνα, περιοχή Αμπελοκήπων, επί της οδού Σεβαστουπόλεως 80 στον 5 ο & 1 ο όροφο. Το τηλέφωνο επικοινωνίας είναι 2106990388. Η Πολιτική Ασφαλείας της εταιρείας έχει αναθεωρηθεί, στα πλαίσια εφαρμογής του Γενικού Κανονισμού 2016/679/της Ευρωπαϊκής Ένωσης για την Προστασία Προσωπικών Δεδομένων (GDPR General Data Protection Regulation), με στόχο να εξασφαλίζει το μεγαλύτερο δυνατό επίπεδο ασφάλειας & προστασίας των προσωπικών σας δεδομένων.