ΕΠΙΣΗΜΑΝΣΗ ΑΠΟΡΡΗΤΟΥ ΓΙΑ ΤΟΥΣ ΥΠΑΛΛΗΛΟΥΣ
Η Εταιρεία FF GROUP (στο εξής θα αναφέρεται ως η «Εταιρεία» ή θα γίνεται χρήση του α’ προσώπου πληθυντικού) επιθυμεί να παρέχει επικαιροποιημένες πληροφορίες σχετικά με την επεξεργασία των δεδομένων προσωπικού χαρακτήρα, συμπεριλαμβανομένων των ευαίσθητων δεδομένων προσωπικού χαρακτήρα, τα οποία βρίσκονται επί του παρόντος στην κατοχή της Εταιρείας ή τα οποία θα παρέχονται στην Εταιρεία από εσάς και αφορούν εσάς ή μέλη της οικογένειάς σας («Δεδομένα»). Η Εταιρεία δεσμεύεται ότι θα διασφαλίζει ανά πάσα στιγμή την προστασία των Δεδομένων σας. Οι εργασίες επεξεργασίας εκτελούνται σύμφωνα με την ισχύουσα νομοθεσία περί προστασίας των δεδομένων (Κανονισμός 2016/679/ΕΕ).
1 – Ποια δεδομένα συλλέγουμε και πώς τα επεξεργαζόμαστε.
Οι κατηγορίες των Δεδομένων που υποβάλλονται σε επεξεργασία περιλαμβάνουν: προσωπικά στοιχεία (όνομα, επώνυμο, ημερομηνία γέννησης, φωτογραφία, φύλο, οικογενειακή κατάσταση, αριθμό κοινωνικής ασφάλισης, εταιρικό αριθμό υπαλλήλου, όνομα χρήστη κ.τ.λ.), επαγγελματικά και ιδιωτικά στοιχεία επικοινωνίας, δεδομένα που περιλαμβάνονται στις συσκευές της Εταιρείας που σας έχουν παραχωρηθεί, επαγγελματικά δεδομένα και δεδομένα εργασίας που αφορούν το βιογραφικό σας, οικονομικά και φορολογικά δεδομένα, ευαίσθητα δεδομένα και δικαστικά δεδομένα (δηλ. σε σχέση με το εάν το ποινικό μητρώο σας περιλαμβάνει ποινικές καταδίκες, αδικήματα και σχετικά μέτρα ασφαλείας).
Επεξεργαζόμαστε τα Δεδομένα ηλεκτρονικά και χειροκίνητα και διασφαλίζουμε ότι οι διαδικασίες και πολιτικές επεξεργασίας μας συνάδουν με τους σκοπούς που αναφέρονται στην ενότητα 2 του παρόντος εγγράφου (πιο κάτω) και με την ισχύουσα νομοθεσία (συμπεριλαμβανομένων των ζητημάτων που αφορούν την ασφάλεια και το απόρρητο), καθώς και με τις αρχές της δίκαιης και νόμιμης επεξεργασίας. Τα Δεδομένα θα αποθηκεύονται μόνο για το χρονικό διάστημα που είναι απαραίτητο προκειμένου να εκπληρώσουν τους σκοπούς για τους οποίους συλλέχθηκαν. Σε κάθε περίπτωση, το κριτήριο που χρησιμοποιείται για τον προσδιορισμό της περιόδου αποθήκευσης βασίζεται και λαμβάνει δεόντως υπόψη την ανάγκη συμμόρφωσης με κάθε σχετική νομική απαίτηση, την αρχή ελαχιστοποίησης των δεδομένων και την ανάγκη εύλογης διαχείρισης των στοιχείων της Εταιρείας. Ενδέχεται να διατηρούμε μερικά Δεδομένα ακόμα και μετά τη λύση της σχέσης απασχόλησής σας για το χρονικό διάστημα που είναι απαραίτητο ώστε να εκπληρώσουμε τις συμβατικές και νομικές υποχρεώσεις μας, καθώς και για να επιδιώξουμε τους σκοπούς που περιγράφονται στην ενότητα 2 του παρόντος εγγράφου (πιο κάτω).
2. Τι μπορούμε να κάνουμε με τα Δεδομένα σας
2.1. Υποχρεωτική επεξεργασία για την οποία δεν είναι απαραίτητη η συγκατάθεσή σας
Γενικά, επεξεργαζόμαστε τα Δεδομένα σας για να εκτελέσουμε όλες τις δραστηριότητες που συνδέονται απαραίτητα ή/και εξυπηρετούν τη σχέση απασχόλησής σας με την εταιρεία μας ή τα εργασιακά σας καθήκοντα. Οι δραστηριότητες αυτές περιλαμβάνουν: την εκπλήρωση νομικών υποχρεώσεων και διοικητικών καθηκόντων, τη διαχείριση του ανθρώπινου δυναμικού (ακόμα και σε περιπτώσεις έκτακτης ανάγκης), την εκπλήρωση εκπαιδευτικών και οργανωτικών αναγκών, την προστασία της ασφάλειας των περιουσιακών στοιχείων της Εταιρείας, την εγγύηση της ασφάλειας στον χώρο εργασίας, τη διαχείριση του εταιρικού εξοπλισμού που εμπιστευόμαστε στους υπαλλήλους (προσωπικοί υπολογιστές και λοιπές ηλεκτρονικές συσκευές, κινητά τηλέφωνα, οχήματα κ.τ.λ.) σύμφωνα με τις πολιτικές της Εταιρείας, όπως την «Πολιτική ασφάλειας των συστημάτων πληροφοριών, των email και της χρήσης του διαδικτύου», τη διασφάλιση της ακριβούς εκτέλεσης των συμβολαίων και των συλλογικών συμβάσεων και τη συμμόρφωση με τις ισχύουσες νομικές διατάξεις στο πεδίο της εργασίας, της υγείας και της ασφάλειας, της φορολογίας και της κοινωνικής ασφάλισης.
Τα Δεδομένα δύνανται επίσης να υποβάλλονται σε επεξεργασία με σκοπό την προστασία των περιουσιακών στοιχείων της Εταιρείας και την προάσπιση των νομικών εξουσιών και δικαιωμάτων της Εταιρείας, και την αποτροπή της διάπραξης εγκλημάτων.
Όλες οι εργασίες επεξεργασίας που αναφέρονται πιο πάνω είναι ουσιώδεις για την εκτέλεση της σχέσης απασχόλησης ή την επιδίωξη των εννόμων συμφερόντων της Εταιρείας (διοικητικές και λογιστικές ανάγκες, διαχείριση προσωπικού, προστασία νομικών εξουσιών ή/και υπεράσπιση νομικών αξιώσεων, ανάπτυξη της επιχείρησης): η εναντίωσή σας θα καθιστούσε αδύνατη την έναρξη ή συνέχιση της σχέσης απασχόλησής σας με την Εταιρεία -για αυτόν τον λόγο, δεν απαιτείται η λήψη της συγκατάθεσής σας.. Συγκεκριμένα, σας ενημερώνουμε ότι, σε περίπτωση διεξαγωγής ερευνών στο πλαίσιο ποινικών διαδικασιών, τα Δεδομένα σας θα υποβάλλονται σε επεξεργασία χωρίς την ανάγκη λήψης της συγκατάθεσής σας, σύμφωνα με τα άρθρα 6 παρ. 1 (β), 6 παρ. 1 (γ)., 6 παρ. 1 (στ), 9 παρ. 2 (β) και 9 παρ. 2 (στ) του Κανονισμού 2016/679/EΕ.
2.2. Προαιρετική επεξεργασία για την οποία απαιτείται η λήψη της συγκατάθεσής σας
Εάν θελήσετε να δώσετε τη συγκατάθεσή σας, μπορούμε να επεξεργαζόμαστε Δεδομένα για επιπρόσθετους σκοπούς που συνδέονται με τις δραστηριότητες της Εταιρείας, αν και δεν είναι αυστηρά απαραίτητο για την έναρξη/συνέχιση της σχέσης απασχόλησής σας. Σε αυτό το πλαίσιο, η επεξεργασία δεδομένων μπορεί να περιλαμβάνει για παράδειγμα: την εθελοντική συμμετοχή σας σε προαιρετικές δραστηριότητες/πρωτοβουλίες που ίσως συνεπάγονται την επεξεργασία των δεδομένων προσωπικού χαρακτήρα σας όπως λήψεις βίντεο, συνεντεύξεις, άρθρα στον εταιρικό τύπο, συμμετοχή σε εορταστικές εκδηλώσεις εκτός εργασίας και σε λοιπές πρωτοβουλίες επικοινωνίας που δημοσιεύονται και στον ιστότοπο της Εταιρείας, την παραχώρηση σε εσάς της χρήσης ορισμένων εταιρικών περιουσιακών στοιχείων για ιδιωτικούς ή, συνδυαστικά, ιδιωτικούς και επαγγελματικούς λόγους, την παροχή νομικής αρωγής σε εσάς κ.τ.λ. Η παροχή συγκατάθεσης αναφορικά με την επεξεργασία των Δεδομένων για αυτούς τους σκοπούς είναι προαιρετική και μπορεί να ανακληθεί ανά πάσα στιγμή: εάν αρνηθείτε να δώσετε τη συγκατάθεσή σας, αυτό δεν θα επηρεάσει την τρέχουσα ή μελλοντική σχέση απασχόλησής σας με την Εταιρεία αλλά μόνο τη δυνατότητά σας να συμμετάσχετε ή να επωφεληθείτε από τις προαιρετικές δραστηριότητες/πρωτοβουλίες που περιγράφονται πιο πάνω.
3. Πώς μπορούμε να κοινοποιούμε τα Δεδομένα σας.
Τα Δεδομένα είναι προσβάσιμα στις ακόλουθες κατηγορίες εξουσιοδοτημένων προσώπων της Εταιρείας: στους προϊσταμένους και τους ιεραρχικά ανώτερους, στο προσωπικό του τμήματος Ανθρώπινου Δυναμικού, στο προσωπικό που ασχολείται με λογιστικά, φορολογικά, διοικητικά ζητήματα και ζητήματα κοινωνικής ασφάλισης, στο προσωπικό πληροφορικής και διεξαγωγής εσωτερικής ελέγχων, καθώς και σε οποιοδήποτε άλλο εξουσιοδοτημένο πρόσωπο που πρέπει να επεξεργαστεί τα δεδομένα σας στο πλαίσιο των εργασιακών καθηκόντων του/της.
Επιπρόσθετα, σύμφωνα με το άρθρο 6 και τις Αιτιολογικές σκέψεις 47 και 48 του Κανονισμού 2016/679/ΕΕ, τα Δεδομένα μπορούν επίσης να διαβιβάζονται σε άλλες συνδεδεμένες εταιρείες με την FOLLI FOLLIE AEBTE με την έννοια του άρθρου 23α του Α.Ν 2190/1920 όπως τροποποιηθείς ισχύει , που ενδέχεται να μην είναι εγκατεστημένες σε χώρες της ΕΕ («τρίτες χώρες») για σκοπούς που επιτρέπονται βάσει νόμου ή/και βάσει έννομου συμφέροντος (διοικητικές και λογιστικές ανάγκες, διαχείριση προσωπικού, προστασία νομικών εξουσιών ή/και υπεράσπιση νομικών αξιώσεων, ανάπτυξη της επιχείρησης). Ορισμένα βιογραφικά στοιχεία και επαγγελματικές πληροφορίες, το βιογραφικό σας σημείωμα και η εικόνα σας ενδέχεται επίσης να υποβληθούν σε επεξεργασία στο εσωτερικό δίκτυο/ στις εφαρμογές της Εταιρείας (όπως πλατφόρμες ηλεκτρονικής εκμάθησης, λογισμικό διαχείρισης έργων και υπηρεσίες e-mail) και, επομένως, να κοινοποιούνται στο προσωπικό της Εταιρείας FOLLI FOLLIE GROUP για διοικητικούς, οργανωτικούς, εκπαιδευτικούς ή δια βίου μάθησης σκοπούς και, σε κάθε περίπτωση, μόνο για τους απαιτούμενους σκοπούς που αναφέρονται πιο πάνω.
Για τους προαναφερθέντες σκοπούς, τα Δεδομένα μπορούν να διαβιβάζονται περαιτέρω, ακόμα και σε τρίτες χώρες, προς: Αρχές και δημόσιους φορείς, οργανισμούς κοινωνικής ασφάλισης, συνδικαλιστικές οργανώσεις, χρηματοοικονομικά και πιστωτικά ιδρύματα, τρίτους συνεργάτες που παρέχουν συγκεκριμένες τεχνικές ή εφοδιαστικές υπηρεσίες στην Εταιρεία (π.χ. παρόχους cloud computing, εξωτερικούς συμβούλους και συνεργάτες, παρόχους υπηρεσιών διεκπεραίωσης της μισθοδοσίας και συμβούλους σε φορολογικά θέματα και θέματα κοινωνικής ασφάλισης, παρόχους ασφαλιστικών υπηρεσιών, παρόχους εκπαιδευτικών υπηρεσιών, ταξιδιωτικά γραφεία), αντιπροσώπους, διανομείς, εμπορικούς εταίρους, πανεπιστήμια, προμηθευτές της Εταιρείας, τρίτα μέρη και τους συμβούλους τους σε περίπτωση έκτακτων εργασιών (συγχωνεύσεις και εξαγορές, μεταβιβάσεις επιχειρήσεων/ επιχειρηματικών μονάδων κ.τ.λ.), τους νόμιμους αποδέκτες ανακοινώσεων ως υπαγορεύεται από τους νόμους ή τους κανονισμούς, όπως μέλη της οικογένειας και λοιπούς συγγενείς σας, ορισμένους ιατρούς. Κατά περίπτωση, αυτά τα φυσικά/ νομικά πρόσωπα θα ενεργούν ως Υπεύθυνοι επεξεργασίας Δεδομένων, Εκτελούντες την επεξεργασία ή πρόσωπα που έχουν εξουσιοδοτηθεί να επεξεργάζονται δεδομένα προσωπικού χαρακτήρα, για τους ίδιους σκοπούς που αναφέρονται πιο πάνω και σύμφωνα με το ισχύον δίκαιο.
Όσον αφορά τη διαβίβαση Δεδομένων σε τρίτες χώρες, η Εταιρεία ενημερώνει ότι η επεξεργασία των Δεδομένων θα λαμβάνει χώρα σε κάθε περίπτωση σύμφωνα με μία από τις μεθόδους που επιτρέπονται από τον νόμο όπως, παραδείγματος χάριν, με τη λήψη της συγκατάθεσής σας, την εφαρμογή πρότυπων συμβατικών ρητρών που εγκρίνονται από την Ευρωπαϊκή Επιτροπή, την επιλογή αποδεκτών που συνυπογράφουν προγράμματα περί ελεύθερης μεταφοράς των δεδομένων (π.χ. το πρόγραμμα «ασπίδας προστασίας» μεταξύ ΕΕ και ΗΠΑ) ή που λειτουργούν σε χώρες οι οποίες θεωρούνται ασφαλείς από την Ευρωπαϊκή Επιτροπή.
4 – Τα δικαιώματα πρόσβασης και ελέγχου των δεδομένων σας
Μπορείτε ανά πάσα στιγμή να επικοινωνείτε με την Εταιρεία για να ασκήσετε τα δικαιώματα που παρέχονται σύμφωνα με το άρθρο 15 επ. και σύμφωνα με τον Κανονισμό 2016/679/ΕΕ, στα οποία συμπεριλαμβάνονται: το δικαίωμα να αποκτήσετε μια επικαιροποιημένη λίστα με τα πρόσωπα που δύνανται να επεξεργάζονται τα Δεδομένα σας, να λάβετε επιβεβαίωση ότι τα Δεδομένα που σας αφορούν υποβάλλονται σε επεξεργασία από τον υπεύθυνο επεξεργασίας, να επαληθεύσετε το περιεχόμενο, την προέλευση, την ακρίβεια, την τοποθεσία των Δεδομένων (όπως, κατά περίπτωση, τις τρίτες χώρες όπου ενδέχεται να βρίσκονται τα δεδομένα), να αποκτήσετε αντίγραφο αυτών, να ζητήσετε τη συμπλήρωση, επικαιροποίηση και τροποποίηση των Δεδομένων και, στις προβλεπόμενες από τον νόμο περιπτώσεις, να ζητήσετε τη διαγραφή, την ανωνυμοποίηση, τον περιορισμό επεξεργασίας των Δεδομένων (εάν υποβάλλονται σε επεξεργασία ενάντια στον νόμο) ή να εναντιωθείτε στην επεξεργασία τους για νόμιμους λόγους. Ανά πάσα στιγμή, μπορείτε να ειδοποιείτε τον Υπεύθυνο Προστασίας Δεδομένων της εταιρείας σχετικά με τις ανησυχίες σας για συγκεκριμένες προσωπικές καταστάσεις αναφορικά με κάποια επεξεργασία των Δεδομένων που θεωρείτε μη προσήκουσα ή αναιτιολόγητη στο πλαίσιο της σχέσης σας με την Εταιρεία ή να υποβάλετε καταγγελία στην αρμόδια Αρχή Προστασίας Δεδομένων, δηλαδή την ΕΛΛΗΝΙΚΗ ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ( www.dpa.gr)
5 – Υπεύθυνος Επεξεργασίας και Υπεύθυνος Προστασίας Δεδομένων – Στοιχεία επικοινωνίας
Υπεύθυνος Επεξεργασίας είναι η FOLLI- FOLLIE ANΩΝΥΜΗ ΕΤΑΙΡΕΙΑ ( 23ο χλμ Νέας Εθνικής Οδούς Αθηνών – Λαμίας, Άγιος Στέφανος)
Μπορείτε να επικοινωνήσετε με τον Υπεύθυνο Προστασίας Δεδομένων της Εταιρείας στο dataprotectionreport@ffgroup.gr
* * * *
Η Εταιρεία ενημερώνει ότι η επεξεργασία των Δεδομένων, συμπεριλαμβανομένων των ευαίσθητων δεδομένων, που περιγράφεται πιο πάνω στην ενότητα 2.1 του παρόντος εγγράφου, ακόμα και σε τρίτες χώρες, απαιτείται πάντοτε για την πλήρη εκτέλεση της σχέσης απασχόλησης, για την υπεράσπιση των νομικών δικαιωμάτων/εξουσιών του Υπεύθυνου Επεξεργασίας, καθώς και για την εκπλήρωση νομικών υποχρεώσεων, κανονισμών, συμβολαίων και συλλογικών συμβάσεων. Σε αυτό το πλαίσιο, η λήψη της συγκατάθεσής σας δεν είναι υποχρεωτική.