Πολιτική Απορρήτου
Τελευταία ενημέρωση: 15/04/2026
1. ΕΙΣΑΓΩΓΗ
Η εταιρεία Construction Data Center - Codac (ΑΦΜ: 803188964, ΔΟΥ: Ε' Θεσσαλονίκης) ως ιδιοκτήτρια και διαχειρίστρια της πλατφόρμας Ergaonline.gr (εφεξής «πλατφόρμα»), αποδίδει ιδιαίτερη σημασία στην προστασία της ιδιωτικότητας και των προσωπικών δεδομένων των χρηστών της και δεσμεύεται να τα επεξεργάζεται σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (Κανονισμός (ΕΕ) 2016/679 – GDPR), τον Ν. 4624/2019, καθώς και κάθε άλλη εφαρμοστέα εθνική και ενωσιακή νομοθεσία.
Η παρούσα Πολιτική Απορρήτου αποσκοπεί στην πλήρη και σαφή ενημέρωση των χρηστών σχετικά με τον τρόπο συλλογής, καταγραφής, αποθήκευσης, χρήσης και εν γένει επεξεργασίας των προσωπικών τους δεδομένων από την εταιρεία, τους σκοπούς της επεξεργασίας, τις νομικές βάσεις στις οποίες αυτή στηρίζεται, καθώς και τα δικαιώματα που διαθέτουν ως υποκείμενα των δεδομένων.
Επιπλέον, η παρούσα πολιτική παρέχει πληροφορίες σχετικά με:
- τις κατηγορίες δεδομένων που συλλέγονται,
- τους αποδέκτες ή τις κατηγορίες αποδεκτών των δεδομένων,
- τον χρόνο διατήρησης των δεδομένων,
- τα τεχνικά και οργανωτικά μέτρα ασφάλειας που εφαρμόζονται,
- καθώς και τους τρόπους επικοινωνίας με την εταιρεία για την άσκηση των νόμιμων δικαιωμάτων των χρηστών.
Η εταιρεία επεξεργάζεται τα προσωπικά δεδομένα με τρόπο νόμιμο, δίκαιο και διαφανή, τηρώντας τις αρχές της ελαχιστοποίησης των δεδομένων, της ακρίβειας, του περιορισμού του σκοπού και της ασφάλειας της επεξεργασίας.
Με την πρόσβαση, περιήγηση ή/και χρήση της πλατφόρμας, ο χρήστης δηλώνει ότι έχει διαβάσει, κατανοήσει και αποδεχθεί την παρούσα Πολιτική Απορρήτου. Σε περίπτωση που δεν συμφωνεί με το περιεχόμενό της, οφείλει να απέχει από τη χρήση της πλατφόρμας.
2. ΥΠΕΥΘΥΝΟΣ ΕΠΕΞΕΡΓΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ
Construction Data Center Codac Νικηφόρου Ουρανού & Μινωταύρου 15 ΤΚ 54627, Θεσσαλονίκη Porto Center, Κτίριο Γ1 - 3ος όροφος ΑΦΜ: 803188964 | ΔΟΥ: Ε' Θεσσαλονίκης Email: info@ergaonline.gr
Ο χρήστης δύναται να απευθύνεται στο ανωτέρω αναφερόμενο ηλεκτρονικό ταχυδρομείο για κάθε ζήτημα που αφορά την επεξεργασία των προσωπικών του δεδομένων, η οποία λαμβάνει χώρα στο πλαίσιο της χρήσης των υπηρεσιών της πλατφόρμας και της πλοήγησης στην ιστοσελίδα της εταιρείας, καθώς και για την άσκηση των δικαιωμάτων του σύμφωνα με την ισχύουσα νομοθεσία περί προστασίας δεδομένων.
Η εταιρεία δεσμεύεται να εξετάζει κάθε σχετικό αίτημα εντός εύλογου χρονικού διαστήματος και σύμφωνα με τις προβλεπόμενες από τον GDPR προθεσμίες.
Σε κάθε περίπτωση, ο χρήστης διατηρεί το δικαίωμα υποβολής καταγγελίας στην αρμόδια εποπτική αρχή:
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ) Ιστότοπος: www.dpa.gr
3. ΠΟΙΑ ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ ΣΥΛΛΕΓΟΝΤΑΙ
Η εταιρεία συλλέγει και επεξεργάζεται αποκλειστικά τα απολύτως αναγκαία προσωπικά δεδομένα, τα οποία είναι απαραίτητα για τη δημιουργία και διαχείριση του λογαριασμού χρήστη, την παροχή των υπηρεσιών της πλατφόρμας, τη διαχείριση των συνδρομών και πληρωμών, καθώς και για τη διασφάλιση της ορθής και ασφαλούς λειτουργίας της.
Ειδικότερα, ενδέχεται να συλλέγονται και να υποβάλλονται σε επεξεργασία οι ακόλουθες κατηγορίες δεδομένων:
- Στοιχεία Ταυτοποίησης: Ονοματεπώνυμο, διεύθυνση ηλεκτρονικού ταχυδρομείου (email), κωδικός πρόσβασης (σε κρυπτογραφημένη μορφή) και ημερομηνία δημιουργίας λογαριασμού, τα οποία παρέχονται κατά τη διαδικασία εγγραφής και σύνδεσης του χρήστη.
- Στοιχεία Τιμολόγησης: Επωνυμία, Αριθμός Φορολογικού Μητρώου (ΑΦΜ), Δημόσια Οικονομική Υπηρεσία (ΔΟΥ) και λοιπά στοιχεία που απαιτούνται για την έκδοση νόμιμων φορολογικών παραστατικών κατά την αγορά ή ανανέωση συνδρομής. Η εταιρεία δεν συλλέγει ούτε αποθηκεύει στοιχεία πιστωτικών ή χρεωστικών καρτών, τα οποία υποβάλλονται απευθείας στον πάροχο υπηρεσιών πληρωμών.
- Δεδομένα Σύνδεσης και Ασφάλειας: Διεύθυνση IP, ημερομηνία και ώρα σύνδεσης, διάρκεια πρόσβασης, καθώς και τεχνικά δεδομένα που σχετίζονται με τη χρήση της πλατφόρμας (ενδεικτικά: τύπος συσκευής, λειτουργικό σύστημα, πρόγραμμα περιήγησης). Τα δεδομένα αυτά συλλέγονται για λόγους ασφάλειας, πρόληψης κακόβουλων ενεργειών και διασφάλισης της ακεραιότητας των συστημάτων.
- Ιστορικό Χρήσης: Δεδομένα που αφορούν τη δραστηριότητα του χρήστη εντός της πλατφόρμας, όπως ιστορικό αναζητήσεων και αποθηκευμένες προτιμήσεις, με σκοπό τη βελτίωση της λειτουργικότητας και της εμπειρίας χρήσης.
- Πρόσθετα Στοιχεία Επικοινωνίας: Οποιαδήποτε επιπλέον πληροφορία επιλέξει ο χρήστης να παρέχει οικειοθελώς στο πλαίσιο της επικοινωνίας ή της συναλλακτικής σχέσης με την εταιρεία (ενδεικτικά: αριθμός κινητού τηλεφώνου).
Η εταιρεία εφαρμόζει την αρχή της ελαχιστοποίησης των δεδομένων και δεν συλλέγει ούτε επεξεργάζεται ειδικές κατηγορίες δεδομένων προσωπικού χαρακτήρα (ευαίσθητα δεδομένα).
4. ΣΚΟΠΟΣ ΕΠΕΞΕΡΓΑΣΙΑΣ
Τα προσωπικά δεδομένα που συλλέγονται από την εταιρεία υπόκεινται σε επεξεργασία αποκλειστικά για συγκεκριμένους, σαφείς και νόμιμους σκοπούς, οι οποίοι συνδέονται άμεσα με τη λειτουργία της πλατφόρμας και την παροχή των υπηρεσιών της, σύμφωνα με την αρχή του περιορισμού του σκοπού (purpose limitation) του GDPR.
Ειδικότερα, τα δεδομένα χρησιμοποιούνται για τους ακόλουθους σκοπούς:
- Δημιουργία και Διαχείριση Λογαριασμού: Για την ταυτοποίηση του χρήστη, τη δημιουργία και διατήρηση του λογαριασμού του, την παροχή πρόσβασης στις υπηρεσίες της πλατφόρμας, καθώς και για τη διαχείριση της συνδρομητικής σχέσης.
- Επικοινωνία και Αποστολή Ειδοποιήσεων: Για την αποστολή ενημερώσεων που αφορούν τη λειτουργία της πλατφόρμας και τη συνδρομή του χρήστη (ενδεικτικά: ειδοποιήσεις λήξης ή ανανέωσης συνδρομής), καθώς και για την αποστολή ειδοποιήσεων σχετικά με νέα έργα ή δεδομένα, βάσει των κριτηρίων που έχει ορίσει ο χρήστης, εφόσον έχει παράσχει τη σχετική συγκατάθεση ή έχει ενεργοποιήσει την αντίστοιχη λειτουργία.
- Επικοινωνία και Εξυπηρέτηση Χρηστών: Για την ανταπόκριση σε αιτήματα, ερωτήματα ή παράπονα των χρηστών, καθώς και για την παροχή τεχνικής υποστήριξης και εξυπηρέτησης πελατών.
- Ασφάλεια και Τεχνική Συμμόρφωση: Για τη διασφάλιση της ορθής και ασφαλούς λειτουργίας της πλατφόρμας, την πρόληψη και ανίχνευση κακόβουλων ενεργειών, την προστασία από μη εξουσιοδοτημένη πρόσβαση, καθώς και για τη συμμόρφωση με νομικές και κανονιστικές υποχρεώσεις.
- Βελτίωση Υπηρεσιών και Στατιστική Ανάλυση: Για την αξιολόγηση και βελτίωση της λειτουργικότητας και της εμπειρίας χρήσης της πλατφόρμας, μέσω ανάλυσης συγκεντρωτικών και, όπου είναι δυνατόν, ανωνυμοποιημένων ή ψευδωνυμοποιημένων στατιστικών δεδομένων.
5. ΝΟΜΙΚΗ ΒΑΣΗ ΕΠΕΞΕΡΓΑΣΙΑΣ
Η επεξεργασία των προσωπικών δεδομένων του χρήστη από την εταιρεία πραγματοποιείται σύμφωνα με το άρθρο 6 του Γενικού Κανονισμού Προστασίας Δεδομένων (GDPR) και βασίζεται στις ακόλουθες νόμιμες βάσεις:
- Εκτέλεση Σύμβασης: Η επεξεργασία είναι απαραίτητη για την εκπλήρωση των συμβατικών υποχρεώσεων της εταιρείας έναντι του χρήστη, ιδίως για τη δημιουργία και διαχείριση του λογαριασμού, την παροχή πρόσβασης στις υπηρεσίες της πλατφόρμας και τη διαχείριση της συνδρομητικής σχέσης.
- Συμμόρφωση με Νομική Υποχρέωση: Η επεξεργασία είναι αναγκαία για τη συμμόρφωση της εταιρείας με υποχρεώσεις που απορρέουν από την ισχύουσα νομοθεσία, ιδίως φορολογικές, λογιστικές και κανονιστικές υποχρεώσεις (π.χ. έκδοση και διατήρηση φορολογικών παραστατικών).
- Έννομο Συμφέρον: Η εταιρεία επεξεργάζεται δεδομένα στο πλαίσιο των νόμιμων επιχειρηματικών της συμφερόντων, όπως η διασφάλιση της εύρυθμης λειτουργίας της πλατφόρμας, η προστασία των συστημάτων και των δεδομένων από κακόβουλες ενέργειες, η πρόληψη απάτης, καθώς και η βελτίωση των παρεχόμενων υπηρεσιών. Σε κάθε περίπτωση, η επεξεργασία αυτή πραγματοποιείται κατόπιν στάθμισης με τα δικαιώματα και τις ελευθερίες του χρήστη.
- Συγκατάθεση: Όπου απαιτείται, η επεξεργασία βασίζεται στη ρητή συγκατάθεση του χρήστη, ιδίως για την αποστολή προαιρετικών ειδοποιήσεων, ενημερωτικών δελτίων (newsletters) ή εξατομικευμένων ενημερώσεων (π.χ. νέα έργα βάσει κριτηρίων). Ο χρήστης διατηρεί το δικαίωμα να ανακαλέσει τη συγκατάθεσή του οποτεδήποτε, χωρίς να θίγεται η νομιμότητα της επεξεργασίας που έλαβε χώρα πριν από την ανάκληση.
Η εταιρεία διασφαλίζει ότι κάθε επεξεργασία προσωπικών δεδομένων στηρίζεται σε κατάλληλη νομική βάση και περιορίζεται αυστηρά στους σκοπούς για τους οποίους τα δεδομένα συλλέχθηκαν.
6. ΑΠΟΔΕΚΤΕΣ ΔΕΔΟΜΕΝΩΝ
Η εταιρεία δεσμεύεται ότι δεν προβαίνει σε πώληση, εκμίσθωση, εμπορική εκμετάλλευση ή καθ' οιονδήποτε τρόπο παράνομη διάθεση των προσωπικών δεδομένων των χρηστών σε τρίτους. Η πρόσβαση στα προσωπικά δεδομένα περιορίζεται αυστηρά στα απολύτως αναγκαία πρόσωπα και μόνο στο μέτρο που απαιτείται για την εξυπηρέτηση των σκοπών επεξεργασίας που περιγράφονται στην παρούσα Πολιτική.
Στο πλαίσιο αυτό, τα δεδομένα ενδέχεται να διαβιβάζονται ή να καθίστανται προσβάσιμα σε συνεργαζόμενους τρίτους, οι οποίοι ενεργούν ως Εκτελούντες την Επεξεργασία (Data Processors) για λογαριασμό της εταιρείας και δεσμεύονται συμβατικά για την τήρηση εμπιστευτικότητας και την εφαρμογή κατάλληλων τεχνικών και οργανωτικών μέτρων ασφάλειας.
Οι κατηγορίες αποδεκτών περιλαμβάνουν ενδεικτικά:
- Πάροχοι Υπηρεσιών Πληρωμών (π.χ. Viva Wallet): για την ασφαλή επεξεργασία των πληρωμών, την ολοκλήρωση των συναλλαγών και τη διαχείριση της συνδρομητικής σχέσης. Οι πάροχοι αυτοί ενεργούν ως ανεξάρτητοι υπεύθυνοι επεξεργασίας για τα δεδομένα πληρωμών, σύμφωνα με τους δικούς τους όρους και πολιτικές απορρήτου.
- Πάροχοι Υπηρεσιών Φιλοξενίας (Hosting Providers): για την αποθήκευση και τεχνική υποστήριξη των δεδομένων σε υποδομές υψηλής ασφάλειας. Τα δεδομένα τηρούνται σε εξυπηρετητές (servers) εντός της Ευρωπαϊκής Ένωσης ή/και σε χώρες που παρέχουν επαρκές επίπεδο προστασίας σύμφωνα με την Ευρωπαϊκή Επιτροπή.
- Τεχνικοί συνεργάτες και πάροχοι υποστήριξης: (ενδεικτικά: πάροχοι IT, συντήρησης συστημάτων, ασφάλειας πληροφοριών), αποκλειστικά στο μέτρο που απαιτείται για τη διασφάλιση της εύρυθμης και ασφαλούς λειτουργίας της πλατφόρμας.
Η εταιρεία διασφαλίζει ότι όλοι οι ανωτέρω αποδέκτες δεσμεύονται από συμβατικές υποχρεώσεις εμπιστευτικότητας και επεξεργάζονται τα δεδομένα αποκλειστικά σύμφωνα με τις οδηγίες της και την ισχύουσα νομοθεσία περί προστασίας δεδομένων.
Η εταιρεία δύναται να κοινοποιεί προσωπικά δεδομένα σε αρμόδιες δημόσιες, διοικητικές ή δικαστικές αρχές, εφόσον αυτό απαιτείται από την ισχύουσα νομοθεσία ή κατόπιν νόμιμης και δεσμευτικής εντολής των εν λόγω αρχών.
7. ΧΡΗΣΗ COOKIES
Η πλατφόρμα χρησιμοποιεί αποκλειστικά τα απολύτως απαραίτητα cookies, τα οποία είναι αναγκαία για την τεχνική λειτουργία της και την παροχή των υπηρεσιών της προς τον χρήστη. Συγκεκριμένα, χρησιμοποιούνται cookies διατήρησης συνεδρίας (session cookies), τα οποία επιτρέπουν την αυθεντικοποίηση του χρήστη, τη διατήρηση της σύνδεσής του (login session) και την ασφαλή πλοήγηση εντός της πλατφόρμας.
Η εταιρεία δεν χρησιμοποιεί cookies για σκοπούς διαφήμισης, προώθησης προϊόντων ή υπηρεσιών, ούτε cookies παρακολούθησης (tracking cookies) για τη δημιουργία προφίλ χρηστών ή την παρακολούθηση της συμπεριφοράς τους σε άλλους ιστότοπους.
Σε περίπτωση μελλοντικής χρήσης πρόσθετων κατηγοριών cookies, η εταιρεία θα προβεί σε προηγούμενη ενημέρωση των χρηστών και, όπου απαιτείται, θα ζητηθεί η ρητή συγκατάθεσή τους, σύμφωνα με το ισχύον κανονιστικό πλαίσιο.
8. ΧΡΟΝΟΣ ΔΙΑΤΗΡΗΣΗΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ
Η εταιρεία διατηρεί τα προσωπικά δεδομένα των χρηστών μόνο για το χρονικό διάστημα που είναι απολύτως αναγκαίο για την εξυπηρέτηση των σκοπών επεξεργασίας για τους οποίους συλλέχθηκαν, σύμφωνα με την αρχή του περιορισμού της περιόδου αποθήκευσης (storage limitation) του GDPR.
Ειδικότερα, τα προσωπικά δεδομένα διατηρούνται κατ' ελάχιστον για όσο χρονικό διάστημα ο λογαριασμός του χρήστη παραμένει ενεργός και υφίσταται συμβατική σχέση με την εταιρεία, προκειμένου να διασφαλίζεται η ορθή παροχή των υπηρεσιών.
Μετά την απενεργοποίηση ή διαγραφή του λογαριασμού, τα δεδομένα ενδέχεται να διατηρούνται για περιορισμένο χρονικό διάστημα έως έξι (6) μηνών, για σκοπούς λογιστικούς, φορολογικούς, ελεγκτικούς, καθώς και για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων της εταιρείας.
Σε κάθε περίπτωση, η εταιρεία δύναται να διατηρεί συγκεκριμένες κατηγορίες δεδομένων για μεγαλύτερο χρονικό διάστημα, εφόσον αυτό απαιτείται από την ισχύουσα νομοθεσία (ενδεικτικά φορολογική ή λογιστική), ή επιβάλλεται κατόπιν δικαστικής απόφασης, εισαγγελικής παραγγελίας ή νόμιμης εντολής αρμόδιας διοικητικής αρχής.
Με την παρέλευση των ανωτέρω χρονικών διαστημάτων, τα δεδομένα διαγράφονται ή ανωνυμοποιούνται με ασφαλή τρόπο, εκτός εάν η περαιτέρω διατήρησή τους επιτρέπεται ή επιβάλλεται από το ισχύον νομικό πλαίσιο.
9. ΔΙΚΑΙΩΜΑΤΑ ΤΟΥ ΧΡΗΣΤΗ (GDPR)
Ο χρήστης, ως υποκείμενο των δεδομένων, απολαμβάνει τα δικαιώματα που προβλέπονται από τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) και την ισχύουσα νομοθεσία, τα οποία μπορεί να ασκεί υπό τις προϋποθέσεις και τους περιορισμούς που τίθενται από αυτήν.
Ειδικότερα, ο χρήστης έχει τα ακόλουθα δικαιώματα:
- Δικαίωμα Πρόσβασης: Ο χρήστης δικαιούται να λαμβάνει επιβεβαίωση ως προς το εάν υφίστανται επεξεργασία τα προσωπικά του δεδομένα και, σε περίπτωση καταφατικής απάντησης, να αποκτά πρόσβαση σε αυτά, καθώς και να λαμβάνει αντίγραφο των δεδομένων, χωρίς οικονομική επιβάρυνση, εκτός εάν τα αιτήματα είναι προδήλως αβάσιμα ή υπερβολικά.
- Δικαίωμα Διόρθωσης: Ο χρήστης έχει το δικαίωμα να ζητήσει τη διόρθωση ανακριβών ή ελλιπών προσωπικών δεδομένων που τον αφορούν.
- Δικαίωμα Διαγραφής («Δικαίωμα στη Λήθη»): Ο χρήστης δύναται να αιτηθεί τη διαγραφή των προσωπικών του δεδομένων, υπό την επιφύλαξη των περιπτώσεων όπου η διατήρησή τους είναι αναγκαία για τη συμμόρφωση της εταιρείας με νομικές υποχρεώσεις, για λόγους δημοσίου συμφέροντος ή για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων, όπως αναλυτικά αναφέρεται στην ενότητα περί χρόνου διατήρησης.
- Δικαίωμα Περιορισμού της Επεξεργασίας: Ο χρήστης δικαιούται να ζητήσει τον περιορισμό της επεξεργασίας των δεδομένων του, ιδίως όταν αμφισβητείται η ακρίβεια των δεδομένων, όταν η επεξεργασία είναι παράνομη ή όταν τα δεδομένα δεν είναι πλέον απαραίτητα για την εταιρεία αλλά απαιτούνται από τον ίδιο για τη θεμελίωση νομικών αξιώσεων.
- Δικαίωμα Φορητότητας: Ο χρήστης έχει το δικαίωμα να λαμβάνει τα προσωπικά δεδομένα που τον αφορούν σε δομημένο, κοινώς χρησιμοποιούμενο και αναγνώσιμο από μηχανήματα μορφότυπο και να ζητήσει τη διαβίβασή τους σε άλλον υπεύθυνο επεξεργασίας, εφόσον αυτό είναι τεχνικά εφικτό.
- Δικαίωμα Εναντίωσης: Ο χρήστης δύναται να αντιτάσσεται ανά πάσα στιγμή στην επεξεργασία των προσωπικών του δεδομένων που βασίζεται σε έννομο συμφέρον της εταιρείας, εκτός εάν συντρέχουν επιτακτικοί και νόμιμοι λόγοι που υπερισχύουν των συμφερόντων, δικαιωμάτων και ελευθεριών του ή για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων.
Ο χρήστης δύναται να ασκήσει τα ανωτέρω δικαιώματά του υποβάλλοντας σχετικό αίτημα στο ηλεκτρονικό ταχυδρομείο: info@ergaonline.gr. Η εταιρεία δεσμεύεται να απαντά εντός των προθεσμιών που ορίζονται από τον GDPR και, σε κάθε περίπτωση, εντός ενός (1) μηνός από την παραλαβή του αιτήματος, με δυνατότητα παράτασης όπου αυτό επιτρέπεται από τη νομοθεσία.
Η εταιρεία διατηρεί το δικαίωμα να ζητήσει την παροχή πρόσθετων πληροφοριών για την επαλήθευση της ταυτότητας του αιτούντος, πριν από την ικανοποίηση του αιτήματος, προς διασφάλιση της προστασίας των προσωπικών δεδομένων.
Ο χρήστης διατηρεί, σε κάθε περίπτωση, το δικαίωμα υποβολής καταγγελίας στην αρμόδια εποπτική αρχή:
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ) Ιστότοπος: www.dpa.gr
10. ΑΣΦΑΛΕΙΑ
Η εταιρεία λαμβάνει και εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα ασφαλείας, σύμφωνα με τις απαιτήσεις του GDPR, με σκοπό την προστασία των προσωπικών δεδομένων από μη εξουσιοδοτημένη ή παράνομη επεξεργασία, απώλεια, αλλοίωση, γνωστοποίηση ή πρόσβαση.
Ειδικότερα, εφαρμόζονται ενδεικτικά τα ακόλουθα μέτρα:
- χρήση πρωτοκόλλων κρυπτογράφησης (HTTPS/TLS) για την ασφαλή μετάδοση δεδομένων,
- χρήση κρυπτογραφημένων συνεδριών (secure sessions),
- ασφαλής αποθήκευση κωδικών πρόσβασης με τη χρήση ισχυρών αλγορίθμων κατακερματισμού (hashing), όπως bcrypt,
- περιορισμός πρόσβασης στα προσωπικά δεδομένα μόνο σε εξουσιοδοτημένα πρόσωπα, βάσει της αρχής της ελάχιστης αναγκαίας πρόσβασης (need-to-know),
- εφαρμογή μηχανισμών ελέγχου και καταγραφής πρόσβασης (access control & logging).
Παρά την εφαρμογή των ανωτέρω μέτρων, ο χρήστης αναγνωρίζει ότι καμία μέθοδος μετάδοσης ή αποθήκευσης δεδομένων δεν είναι απολύτως ασφαλής και, ως εκ τούτου, η εταιρεία δεν δύναται να εγγυηθεί την απόλυτη ασφάλεια των πληροφοριών.
11. ΣΥΝΔΕΣΜΟΙ ΠΡΟΣ ΥΠΗΡΕΣΙΕΣ ΤΡΙΤΩΝ
Η πλατφόρμα ενδέχεται να περιέχει συνδέσμους (links), παραπομπές ή ενσωματωμένο περιεχόμενο που οδηγούν σε ιστοσελίδες, εφαρμογές ή υπηρεσίες τρίτων.
Οι εν λόγω ιστότοποι και υπηρεσίες λειτουργούν ανεξάρτητα από την εταιρεία και διέπονται από δικούς τους όρους χρήσης και πολιτικές απορρήτου, για τους οποίους η εταιρεία δεν φέρει καμία ευθύνη. Η εταιρεία δεν ελέγχει, δεν εγκρίνει και δεν εγγυάται το περιεχόμενο, τη διαθεσιμότητα, την ασφάλεια ή τις πρακτικές προστασίας δεδομένων των τρίτων αυτών υπηρεσιών.
Η πρόσβαση και χρήση των εν λόγω συνδέσμων πραγματοποιείται με αποκλειστική ευθύνη του χρήστη. Συνιστάται στους χρήστες να μελετούν προσεκτικά τους όρους χρήσης και τις πολιτικές απορρήτου των τρίτων παρόχων πριν από οποιαδήποτε χρήση των υπηρεσιών τους ή παροχή προσωπικών δεδομένων.
Η εταιρεία δεν ευθύνεται για οποιαδήποτε ζημία, άμεση ή έμμεση, ενδέχεται να προκύψει από την πρόσβαση ή χρήση ιστοσελίδων ή υπηρεσιών τρίτων μέσω συνδέσμων που περιλαμβάνονται στην πλατφόρμα.
12. ΜΕΤΑΦΟΡΑ ΔΕΔΟΜΕΝΩΝ ΕΚΤΟΣ ΕΥΡΩΠΑΪΚΗΣ ΕΝΩΣΗΣ
Η εταιρεία δεν προβαίνει σε διαβίβαση, μεταφορά, κοινοποίηση ή με οποιονδήποτε τρόπο διάθεση προσωπικών δεδομένων χρηστών προς τρίτες χώρες εκτός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ) ή προς διεθνείς οργανισμούς.
Σε περίπτωση που, για τεχνικούς ή επιχειρησιακούς λόγους, καταστεί αναγκαία στο μέλλον η διαβίβαση προσωπικών δεδομένων εκτός ΕΟΧ, η εταιρεία δεσμεύεται να διασφαλίσει ότι η εν λόγω διαβίβαση θα πραγματοποιείται σύμφωνα με τις διατάξεις του GDPR.
13. ΤΡΟΠΟΠΟΙΗΣΗ ΠΟΛΙΤΙΚΗΣ ΑΠΟΡΡΗΤΟΥ
Η εταιρεία διατηρεί το δικαίωμα να τροποποιεί, επικαιροποιεί ή αναθεωρεί, οποτεδήποτε και κατά την απόλυτη διακριτική της ευχέρεια, το σύνολο ή μέρος της παρούσας Πολιτικής Απορρήτου, προκειμένου να συμμορφώνεται με μεταβολές της νομοθεσίας, τεχνολογικές εξελίξεις ή αλλαγές στη λειτουργία και τις υπηρεσίες της πλατφόρμας.
Κάθε τροποποίηση δημοσιεύεται στην πλατφόρμα και τίθεται σε ισχύ από την ημερομηνία δημοσίευσής της, εκτός εάν ορίζεται διαφορετικά. Οι χρήστες οφείλουν να ελέγχουν σε τακτά χρονικά διαστήματα την παρούσα Πολιτική για τυχόν αλλαγές.
Σε περίπτωση ουσιωδών τροποποιήσεων που επηρεάζουν τα δικαιώματα ή τις υποχρεώσεις των χρηστών, η εταιρεία δύναται, όπου απαιτείται από τη νομοθεσία ή κρίνεται σκόπιμο, να ενημερώνει τους χρήστες μέσω κατάλληλων μέσων (ενδεικτικά: ηλεκτρονικό ταχυδρομείο ή σχετική ειδοποίηση εντός της πλατφόρμας).
Η συνέχιση της χρήσης της πλατφόρμας μετά τη δημοσίευση των τροποποιήσεων συνιστά αποδοχή της επικαιροποιημένης Πολιτικής Απορρήτου.