1. Ρόλοι
Στο πλαίσιο της Υπηρεσίας:
- Ο οργανισμός-πελάτης είναι ο Υπεύθυνος Επεξεργασίας των δεδομένων του προσωπικού του.
- Το TimelyPlan ενεργεί ως Εκτελών την Επεξεργασία εκ μέρους του οργανισμού.
2. Νομική Βάση Επεξεργασίας
- Άρθρο 6(1)(β) — εκτέλεση σύμβασης.
- Άρθρο 6(1)(στ) — έννομο συμφέρον για ασφάλεια και βελτίωση.
- Άρθρο 6(1)(α) — συγκατάθεση όπου απαιτείται.
- Άρθρο 6(1)(γ) — συμμόρφωση με νομικές υποχρεώσεις.
3. Τα δικαιώματά σας — και πώς να τα ασκήσετε
| Δικαίωμα | Πώς ασκείται |
|---|---|
| Πρόσβαση (άρθ. 15) | Από τις Ρυθμίσεις λογαριασμού ή με αίτημα. |
| Διόρθωση (άρθ. 16) | Επεξεργασία στοιχείων από τις Ρυθμίσεις. |
| Διαγραφή (άρθ. 17) | Διαγραφή λογαριασμού ή αίτημα στο DPO. |
| Περιορισμός (άρθ. 18) | Αίτημα μέσω επικοινωνίας. |
| Φορητότητα (άρθ. 20) | Εξαγωγή δεδομένων σε CSV/JSON από τις Ρυθμίσεις. |
| Εναντίωση (άρθ. 21) | Αίτημα μέσω επικοινωνίας. |
Απαντούμε σε αιτήματα GDPR εντός 30 ημερών (έως 60 σε εξαιρετικές περιπτώσεις, με ενημέρωσή σας).
4. Υπεύθυνος Προστασίας Δεδομένων (DPO)
Δεν έχουμε υποχρέωση ορισμού DPO βάσει του άρθρου 37, αλλά υπάρχει εσωτερικός υπεύθυνος επικοινωνίας για θέματα προσωπικών δεδομένων. Στείλτε αίτημα μέσω της με θέμα «GDPR / DPO».
5. Διαβιβάσεις εκτός ΕΟΧ
Όλα τα δεδομένα φιλοξενούνται σε υποδομές εντός ΕΕ. Αν χρειαστεί διαβίβαση σε τρίτη χώρα (π.χ. πάροχος email), αυτή γίνεται μόνο βάσει Τυποποιημένων Συμβατικών Ρητρών (SCCs) εγκεκριμένων από την Ευρωπαϊκή Επιτροπή.
6. Σύμβαση Επεξεργασίας Δεδομένων (DPA)
Οι οργανισμοί-πελάτες που χρειάζονται υπογεγραμμένη DPA μπορούν να την ζητήσουν μέσω της φόρμας επικοινωνίας. Παρέχεται δωρεάν.
7. Παραβίαση Δεδομένων (Data Breach)
Σε περίπτωση παραβίασης που ενδέχεται να επιφέρει κίνδυνο για τα δικαιώματα και τις ελευθερίες των υποκειμένων, ενημερώνουμε:
- Την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ) εντός 72 ωρών.
- Τους θιγόμενους χρήστες χωρίς αδικαιολόγητη καθυστέρηση.
8. Τεχνικά και Οργανωτικά Μέτρα
- Κρυπτογράφηση σε μεταφορά (TLS 1.2+) και σε αποθήκευση (AES-256 σε backup).
- Έλεγχος πρόσβασης βάσει ρόλων και αρχή ελάχιστων προνομίων.
- Logs ενεργειών για ευαίσθητες λειτουργίες.
- Καθημερινά encrypted backups με 30-ήμερη διατήρηση.
- Τακτικές δοκιμές ασφάλειας και ενημερώσεις εξαρτήσεων.
9. Καταγγελίες
Έχετε δικαίωμα να υποβάλετε καταγγελία στην:
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα
Κηφισίας 1-3, 11523 Αθήνα · Τηλ. +30 210 6475600
www.dpa.gr