ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΩΝ ΠΡΟΜΗΘΕΥΤΩΝ ΤΗΣ BUREAU VERITAS HELLAS 

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΩΝ ΠΡΟΜΗΘΕΥΤΩΝ ΤΗΣ BUREAU VERITAS HELLAS σύμφωνα με το άρθρο 13 του κανονισμού ΕΕ 2016/679

Η παρούσα πολιτική (η «Πολιτική") παρέχεται σύμφωνα με το άρθρο 13 του κανονισμού (ΕΕ) 679/2016 («ΓΚΠΔ») σε σχέση με την επεξεργασία των προσωπικών δεδομένων των προμηθευτών της Bureau Veritas Hellas (οι «Προμηθευτές» ή/και τα «Υποκείμενα των δεδομένων»).

  1. Υπεύθυνος επεξεργασίας δεδομένων

    Υπεύθυνος επεξεργασίας είναι η Bureau Veritas Hellas, με έδρα Αιτωλικού 23, Πειραιάς 185 45, Ελλάδα, ΑΦΜ. EL999307410 (εφεξής «Bureau Veritas» ή ο «Υπεύθυνος επεξεργασίας δεδομένων»).
  2. Συλλογή δεδομένων 

    Ο Υπεύθυνος Επεξεργασίας επεξεργάζεται τα προσωπικά δεδομένα των Προμηθευτών - τα οποία συλλέγονται μέσω των συμβατικών εγγράφων που αφορούν τη σύμβαση που έχει συναφθεί με αυτούς - όπως τα δεδομένα ταυτοποίησης (όνομα, επώνυμο, ημερομηνία και τόπος γέννησης και ΑΦΜ), δεδομένα επικοινωνίας (όπως διεύθυνση, ηλεκτρονικό ταχυδρομείο και αριθμός τηλεφώνου) και κάθε άλλη πληροφορία που βρίσκεται στις υπογεγραμμένες συμβάσεις και τα τραπεζικά και φορολογικά δεδομένα που είναι απαραίτητα για την πληρωμή των υπηρεσιών και των υπηρεσιών που παρέχονται από το Υποκείμενο των Δεδομένων (τα «Δεδομένα" ή/και τα «Προσωπικά Δεδομένα»).

    Τα δεδομένα του Υποκειμένου των Δεδομένων συλλέγονται ηλεκτρονικά ή σε χαρτί μέσω της σύμβασης, τυχόν εντύπων παραγγελίας και, γενικότερα, των συμβατικών εγγράφων που υπογράφονται μεταξύ του Προμηθευτή και του Υπεύθυνου Επεξεργασίας Δεδομένων. Συνεπώς, τα δεδομένα που συλλέγονται περιορίζονται στα δεδομένα που είναι απαραίτητα για τη διαχείριση και την εκτέλεση της συμβατικής σχέσης με τον Προμηθευτή.
  3. Σκοπός και νομική βάση της επεξεργασίας

    Ο υπεύθυνος επεξεργασίας δεδομένων επεξεργάζεται τα δεδομένα σύμφωνα με τους ακόλουθους σκοπούς και νομικές βάσεις:

    Εκτέλεση της συμβατικής σχέσης
    Τα δεδομένα θα υποβληθούν σε επεξεργασία για την ορθή εκτέλεση της σύμβασης προμήθειας με τον υπεύθυνο επεξεργασίας και, ιδίως:
    A. ώστε να επιτρέπει την αποτελεσματική διαχείριση της συμβατικής σχέσης με τον Υπεύθυνο Επεξεργασίας Δεδομένων,
    (i) για την παροχή των προσφερόμενων υπηρεσιών και την πληρωμή τους.
    B. για την εκπλήρωση των υποχρεώσεων που απορρέουν από τη σύμβαση προμήθειας, όπως για παράδειγμα:
    (i) για λογιστικούς σκοπούς,
    (ii) με σκοπό τη διαβίβαση εντολών.

    Η παροχή δεδομένων για τους προαναφερόμενους σκοπούς είναι υποχρεωτική και απαραίτητη για την ορθή εκτέλεση των προαναφερόμενων δραστηριοτήτων. Σε περίπτωση ολικής ή μερικής άρνησης παροχής των δεδομένων για τους σκοπούς αυτούς, ο υπεύθυνος επεξεργασίας δεν θα είναι σε θέση να δημιουργήσει και να εκτελέσει τη συμβατική σχέση.

    Συμμόρφωση με τις νομικές υποχρεώσεις
    Τα Δεδομένα μπορούν επίσης να υποβληθούν σε επεξεργασία για να μπορέσει ο Υπεύθυνος Επεξεργασίας να εκπληρώσει τις υποχρεώσεις που καθορίζονται από το νόμο, από κανονισμό, από τη νομοθεσία της ΕΕ ή από εντολή των Αρχών.

    Η παροχή δεδομένων για τον σκοπό αυτό είναι απαραίτητη για την τήρηση των νομικών υποχρεώσεων στις οποίες υπόκειται ο υπεύθυνος επεξεργασίας δεδομένων.

    Έννομο συμφέρον (νομική προστασία)
    Τα δεδομένα θα υποβληθούν σε επεξεργασία για την άσκηση των δικαιωμάτων του υπεύθυνου επεξεργασίας δεδομένων, όπως το δικαίωμα υπεράσπισης ενώπιον δικαστηρίου. Το έννομο αυτό συμφέρον πρέπει να θεωρείται επικρατέστερο επειδή αντιστοιχεί σε συνταγματικά κατοχυρωμένο δικαίωμα και, ως τέτοιο, αναγνωρίζεται κοινωνικά ως επικρατέστερο έναντι των συμφερόντων του ενδιαφερόμενου ατόμου. Η παροχή δεδομένων για τον σκοπό αυτό είναι απαραίτητη για να μπορέσει ο υπεύθυνος επεξεργασίας να υπερασπιστεί τον εαυτό του σε νομικές και εξωδικαστικές διαδικασίες.
  4. Αποδέκτες δεδομένων

    Τα Δεδομένα θα υποβάλλονται σε επεξεργασία από τους υπαλλήλους του Υπεύθυνου Επεξεργασίας Δεδομένων, οι οποίοι έχουν οριστεί ειδικά ως εξουσιοδοτημένοι εκτελούντες την επεξεργασία (όπως, ενδεικτικά, οι υπεύθυνοι του τμήματος αγορών), εφόσον είναι απαραίτητο για την εκτέλεση των δραστηριοτήτων που αναφέρονται στην παράγραφο 3 ανωτέρω.

    Τα δεδομένα προσωπικού χαρακτήρα μπορούν επίσης να κοινοποιηθούν σε τρίτους, εάν αυτό είναι απαραίτητο για τη σύσταση, διαχείριση, εκτέλεση ή/και λήξη της συμβατικής σχέσης με τον υπεύθυνο επεξεργασίας δεδομένων. Στην περίπτωση αυτή, οι τρίτοι αποδέκτες των προσωπικών δεδομένων - αυτόνομοι υπεύθυνοι επεξεργασίας δεδομένων ή δεόντως διορισμένοι ως εκτελούντες την επεξεργασία δεδομένων - ανήκουν στις ακόλουθες κατηγορίες:
    A. σε εξωτερικά υποκείμενα που λειτουργούν ως αυτόνομοι υπεύθυνοι επεξεργασίας, όπως, για παράδειγμα, οι Αρχές και οι φορείς εποπτείας και ελέγχου και γενικά σε υποκείμενα, συμπεριλαμβανομένων των ιδιωτών, που δικαιούνται να ζητήσουν τα δεδομένα (όπως λογιστικοί σύμβουλοι, νομικοί σύμβουλοι), Δημόσιες Αρχές που υποβάλλουν ρητό αίτημα για διοικητικούς ή θεσμικούς σκοπούς, σύμφωνα με τις διατάξεις της ισχύουσας εθνικής και ευρωπαϊκής νομοθεσίας,
    B. πρόσωπα εκτός της εταιρείας που παρέχουν υπηρεσίες στην εταιρεία και είναι χρήσιμα για τις δραστηριότητές της (για παράδειγμα: πάροχοι υπηρεσιών πληροφορικής για τη διαχείριση βάσεων δεδομένων, συμπεριλαμβανομένων των επαφών και των ηλεκτρονικών μηνυμάτων, πάροχοι ψηφιακών υπηρεσιών και σύμβουλοι πληροφορικής που παρέχουν τεχνική βοήθεια στην εταιρεία, γραφεία που παρέχουν υπηρεσίες μισθοδοσίας, εκπαιδευτικά ιδρύματα, τραπεζικοί και χρηματοπιστωτικοί διαμεσολαβητές). Αυτά τα υποκείμενα έχουν λάβει ειδική ανάθεση ως επεξεργαστές δεδομένων και τα ονόματά τους είναι διαθέσιμα κατόπιν αιτήματος στον υπεύθυνο επεξεργασίας δεδομένων, χρησιμοποιώντας τα στοιχεία επικοινωνίας που αναφέρονται στην παράγραφο 7 κατωτέρω.
  5. Περίοδος διατήρησης δεδομένων 

    Τα δεδομένα που υποβάλλονται σε επεξεργασία για:
    (i) την εκτέλεση της συμβατικής σχέσης στην οποία το υποκείμενο των δεδομένων είναι συμβαλλόμενο μέρος διατηρείται για όλη τη διάρκεια της συμβατικής σχέσης και για τη συνήθη περίοδο παραγραφής των 10 ετών που προβλέπεται από τους ισχύοντες κανονισμούς,
    (ii) την εκπλήρωση νομικών υποχρεώσεων στις οποίες υπόκειται ο υπεύθυνος επεξεργασίας δεδομένων διατηρείται για τη διάρκεια που προβλέπει ο νόμος (10 έτη για διοικητικές-λογιστικές υποχρεώσεις),
    (iii) το έννομο συμφέρον του Υπεύθυνου Επεξεργασίας, και συγκεκριμένα στην περίπτωση δικαστικής διαμάχης, θα τηρείται για όλη τη διάρκεια αυτής, μέχρι την εξάντληση των προθεσμιών άσκησης ένδικων μέσων.
  6. Μεταφορά δεδομένων σε τρίτες χώρες

    Ο Υπεύθυνος Επεξεργασίας Δεδομένων δεν προβαίνει σε διαβιβάσεις εκτός της Ευρωπαϊκής Ένωσης. Εάν συμβεί αυτό, ο Υπεύθυνος Επεξεργασίας Δεδομένων θα υιοθετήσει επαρκείς εγγυήσεις σύμφωνα με την ισχύουσα νομική και κανονιστική νομοθεσία για την προστασία των προσωπικών δεδομένων, προκειμένου να διασφαλίσει ότι τα Δεδομένα του προστατεύονται επαρκώς: ειδικότερα, οι διαβιβάσεις αυτές θα πραγματοποιούνται, κατά περίπτωση, μετά από επαλήθευση των Τυποποιημένων συμβατικών ρητρών που εγκρίθηκαν από την Ευρωπαϊκή Επιτροπή σύμφωνα με το άρθρο 46 παράγραφος 2 στοιχεία γ) και δ) του ΓΚΠΔ ή των δεσμευτικών κανόνων για την εταιρεία που αναφέρονται στο άρθρο 47 του ΓΚΠΔ ή, ελλείψει αυτών, δυνάμει ενός από τα μέτρα παρέκκλισης που αναφέρονται στο άρθρο 49 του ΓΚΠΔ.
  7. Τα δικαιώματα του υποκειμένου των δεδομένων

    Οι Προμηθευτές, ως υποκείμενα των δεδομένων (δηλ. τα υποκείμενα στα οποία αναφέρονται τα Δεδομένα), είναι κάτοχοι των δικαιωμάτων που παρέχει ο ΓΚΠΔ. Ειδικότερα, σύμφωνα με τα άρθρα 15-22 του ΓΚΠΔ, τα Υποκείμενα των Δεδομένων έχουν το δικαίωμα να ζητήσουν και να αποκτήσουν, ανά πάσα στιγμή, πρόσβαση στα προσωπικά τους δεδομένα, πληροφορίες σχετικά με την επεξεργασία που πραγματοποιήθηκε, τη διόρθωση ή/και την ενημέρωση των προσωπικών δεδομένων, τη διαγραφή και τον περιορισμό της επεξεργασίας. Επιπλέον, έχουν επίσης το δικαίωμα να αντιταχθούν στην επεξεργασία και να ζητήσουν τη φορητότητα των δεδομένων (δηλαδή να λάβουν δεδομένα προσωπικού χαρακτήρα σε δομημένο, κοινώς χρησιμοποιούμενο και αναγνώσιμο από μηχανήματα μορφότυπο). Τέλος, τα Υποκείμενα των Δεδομένων έχουν πάντα το δικαίωμα να ανακαλέσουν τη συγκατάθεσή τους ανά πάσα στιγμή (αυτό, σε κάθε περίπτωση, δεν επηρεάζει τη νομιμότητα της επεξεργασίας που πραγματοποιείται βάσει της συγκατάθεσης που δόθηκε πριν από την ανάκληση) και να υποβάλουν καταγγελία σε εποπτική αρχή.

    Τα προαναφερόμενα δικαιώματα μπορούν να ασκηθούν ανά πάσα στιγμή με απλή αποστολή αιτήματος στον Υπεύθυνο Επεξεργασίας Δεδομένων:
    • ταχυδρομικώς, Αιτωλικού 23, Πειραιάς 185 45, Ελλάδα, 
    • μέσω της πύλης για την άσκηση των δικαιωμάτων, η οποία είναι διαθέσιμη στον σύνδεσμο https://personaldataprotection.bureauveritas.com/#/HomePage.