Πολιτική απορρήτου για την SCANDIC DATA
Εισαγωγή
Η παρούσα Πολιτική Απορρήτου περιγράφει τον τρόπο με τον οποίο η SCANDIC DATA επεξεργάζεται τα προσωπικά δεδομένα όταν χρησιμοποιείτε τις υπηρεσίες φιλοξενίας, cloud και data center. Ως μέρος του ΟΜΙΛΟΥ SCANDIC, ενεργούμε σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων της ΕΕ (GDPR), τον Νόμο του Μπαχρέιν για την Προστασία Δεδομένων Προσωπικού Χαρακτήρα (PDPL) και άλλους σχετικούς νόμους. Η προστασία της ιδιωτικής σας ζωής και η ασφάλεια των δεδομένων σας αποτελεί ύψιστη προτεραιότητά μας.
Υπεύθυνες εταιρείες
SCANDIC ΠΕΡΙΟΥΣΙΑΚΆ ΣΤΟΙΧΕΊΑ FZCO
Dubai Silicon Oasis DDP
Κτίριο A1/A2
Ντουμπάι - 342001
Ηνωμένα Αραβικά Εμιράτα
Τηλέφωνο: +97 14 3465-949
Ταχυδρομείο: Info@ScandicAssets.dev
Εμπορικό μητρώο: https://dieza.my.site.com/diezaqrverify/validateqr?id=001NM00000K2u4FYAR&masterCode=CERTIFICATE_OF_FORMATION&relatedToId=a1MNM000004ddaI2AQ
Εκπροσωπείται από:
SCANDIC TRUST GROUP LLC
(εφεξής „SCANDIC DATA“)
Επιχειρηματικό κέντρο IQ
Οδός Bolsunovska 13-15
Κίεβο - 01014, Ουκρανία
Τηλέφωνο: +38 09 71 880-110
Ταχυδρομείο: Info@ScandicTrust.com
Εμπορικό μητρώο: https://legiergroup.com/Scandic_Trust_Group_LLC_Extract_from_the_Unified_State_Register.pdf
Σε συνεργασία με:
LEGIER Beteiligungs mbH
Kurfürstendamm 14
10719 Βερολίνο
Ομοσπονδιακή Δημοκρατία της Γερμανίας
Εμπορικό μητρώο: HRB 57837
(Μητρώο δικαστηρίου Βερολίνου-Charlottenburg)
Αριθμός φόρου επί των πωλήσεων: DE 413445833
Τηλέφωνο: +49 (0) 30 99211-3469
e-mail: Info@LegierGroup.com
Εμπορικό μητρώο: https://www.handelsregister.de/rp_web/normalesuche/welcome.xhtml
Η SCANDIC ASSETS FZCO και η LEGIER Beteiligungs mbH είναι μη λειτουργικοί πάροχοι υπηρεσιών. Η επιχειρησιακή επεξεργασία δεδομένων πραγματοποιείται από την SCANDIC TRUST GROUP LLC.
Επισκόπηση βιβλιοθήκης
– 1. υπεύθυνο πρόσωπο
– 2. κατηγορίες δεδομένων προσωπικού χαρακτήρα
– 3. σκοποί και νομικές βάσεις της επεξεργασίας
– 4. παραλήπτης των δεδομένων
– 5. διεθνής μετάδοση δεδομένων
– 6. περίοδος αποθήκευσης και διαγραφή
– 7 Δικαιώματα των υποκειμένων των δεδομένων
– 8. cookies και παρακολούθηση
– 9. ασφάλεια δεδομένων
– 10. ανήλικοι
– 11. αλλαγές στην παρούσα πολιτική απορρήτου
– 12. επαφή
1. Υπεύθυνος
Ο υπεύθυνος για την επεξεργασία δεδομένων κατά την έννοια των νόμων περί προστασίας δεδομένων είναι SCANDIC TRUST GROUP LLC (SCANDIC DATA). Περισσότερες πληροφορίες μπορείτε να βρείτε στη νομική ανακοίνωση. Για ορισμένες διαδικασίες, όπως η επεξεργασία πληρωμών ή οι προσφορές μέσων ενημέρωσης, άλλες εταιρείες της SCANDIC GROUP ενδέχεται να είναι από κοινού υπεύθυνοι επεξεργασίας ή εκτελούντες την επεξεργασία. Σε αυτές τις περιπτώσεις, θα συνάψουμε αντίστοιχες συμφωνίες και θα σας ενημερώσουμε ξεχωριστά.
2. κατηγορίες δεδομένων προσωπικού χαρακτήρα
Ανάλογα με την εκάστοτε υπηρεσία και τη νομική αναγκαιότητα, επεξεργαζόμαστε τις ακόλουθες κατηγορίες δεδομένων:
– Κύρια στοιχεία και στοιχεία επικοινωνίας: Όνομα, διεύθυνση, διεύθυνση ηλεκτρονικού ταχυδρομείου, αριθμός τηλεφώνου, εταιρική ιδιότητα και λειτουργία.
– Δεδομένα σύμβασης και χρήσης: Αριθμός πελάτη, τιμολόγια, επιλεγμένες υπηρεσίες, όροι σύμβασης, συμφωνίες επιπέδου υπηρεσιών.
– Δεδομένα πρόσβασης και ελέγχου ταυτότητας: Αναγνωριστικά χρήστη, κωδικοί πρόσβασης (κρυπτογραφημένοι), κλειδιά API, μάρκες δύο παραγόντων.
– Τεχνικό ημερολόγιο και μεταδεδομένα: Διεύθυνση IP, προδιαγραφές προγράμματος περιήγησης και συσκευής, χρόνοι πρόσβασης, αρχεία καταγραφής, αρχεία καταγραφής ελέγχου ταυτότητας, συμβάντα συστήματος, διαδρομές ελέγχου.
– Δεδομένα χρέωσης και πληρωμής: Διεύθυνση χρέωσης, μέθοδος πληρωμής, τραπεζικά στοιχεία ή διεύθυνση πορτοφολιού, ΑΦΜ, κατάσταση πληρωμής.
– Δεδομένα υποστήριξης πελατών και επικοινωνίας: Περιεχόμενα εισιτηρίων υποστήριξης, ηλεκτρονικών μηνυμάτων, συνομιλιών, ερευνών ανατροφοδότησης, καταγεγραμμένων τηλεφωνικών κλήσεων (μόνο με συγκατάθεση).
– Δεδομένα περιεχομένου και χρήσης: Δεδομένα, αρχεία και εφαρμογές που οι πελάτες αποθηκεύουν και επεξεργάζονται στην υποδομή μας. Δεν καταγράφουμε συστηματικά αυτό το περιεχόμενο, αλλά ενδέχεται να το δούμε στο πλαίσιο των νομικών μας υποχρεώσεων ή για να διερευνήσουμε την κακή χρήση.
– Δεδομένα ασφάλειας και συμμόρφωσης: Πληροφορίες από ελέγχους κυρώσεων, διαδικασίες KYC, εκθέσεις ελέγχου, πιστοποιήσεις και αναφορές από το σύστημα καταγγελιών.
– Κατηγορίες ευαίσθητων δεδομένων: Σε εξαιρετικές περιπτώσεις, μπορεί να γίνει επεξεργασία ιδιαίτερα ευαίσθητων δεδομένων (π.χ. πληροφορίες για την υγεία), εφόσον αυτό είναι απαραίτητο για τη λειτουργία ζωτικών εφαρμογών και έχει δοθεί ρητή συγκατάθεση.
3. σκοποί και νομικές βάσεις της επεξεργασίας
Επεξεργαζόμαστε δεδομένα προσωπικού χαρακτήρα για τους ακόλουθους σκοπούς και βασιζόμαστε στις προαναφερθείσες νομικές βάσεις:
– Εκπλήρωση συμβάσεων (άρθρο 6 παράγραφος 1 στοιχείο β ΓΚΠΔ): Για την παροχή και τη διαχείριση των υπηρεσιών κέντρου δεδομένων, colocation και cloud, την τιμολόγηση, την τεχνική υποστήριξη και την επικοινωνία με τους συμβαλλόμενους. - Εκπλήρωση νομικών υποχρεώσεων (άρθρο 6 παράγραφος 1 στοιχείο γ του ΓΚΠΔ): Για παράδειγμα, για τη συμμόρφωση με τους κανονισμούς φορολογικού και εμπορικού δικαίου, τις υποχρεώσεις αναφοράς βάσει του νόμου περί νομιμοποίησης εσόδων από παράνομες δραστηριότητες, τους νόμους περί εφοδιαστικής αλυσίδας ή τα αιτήματα των αρχών και των δικαστηρίων. - Δικαιολογημένα συμφέροντα (άρθρο 6 παράγραφος 1 στοιχείο στ ΓΚΠΔ): Βελτίωση των υπηρεσιών μας, διασφάλιση της ασφάλειας της πληροφορικής και του δικτύου, πρόληψη της απάτης και της κατάχρησης, απευθείας μάρκετινγκ σε υφιστάμενους πελάτες, επιβολή νομικών αξιώσεων και υπεράσπιση σε νομικές διαφορές. Κατά τη στάθμιση των συμφερόντων σας, λαμβάνουμε υπόψη τα δικαιώματα και τις προσδοκίες σας. - Συγκατάθεση (άρθρο 6 παράγραφος 1 στοιχείο α ΓΚΠΔ): Λαμβάνουμε τη ρητή συγκατάθεσή σας για προαιρετικές διαδικασίες επεξεργασίας, όπως η αποστολή ενημερωτικών δελτίων, η χρήση cookies παρακολούθησης και μάρκετινγκ ή η επεξεργασία ειδικών κατηγοριών προσωπικών δεδομένων. Μπορείτε να ανακαλέσετε αυτή τη συγκατάθεση ανά πάσα στιγμή με ισχύ για το μέλλον.
4. παραλήπτης των δεδομένων
Εντός της SCANDIC GROUP, πρόσβαση στα δεδομένα σας θα έχουν μόνο τα τμήματα που τα χρειάζονται για την εκπλήρωση των προαναφερθέντων σκοπών. Εξωτερικοί αποδέκτες μπορεί να είναι
– Πάροχοι τεχνολογίας και υποδομών: Διαχειριστές κέντρων δεδομένων (π.χ. το υποκατάστημά μας στο Μπαχρέιν), πάροχοι υπηρεσιών cloud, μεταφορείς δικτύου, προμηθευτές υλικού και πάροχοι υπηρεσιών συντήρησης. - Πάροχοι υπηρεσιών πληρωμών και τράπεζες: Για την επεξεργασία των πληρωμών και τη συμμόρφωση με τους κανονισμούς κατά του ξεπλύματος χρήματος. - Σύμβουλοι και εξεταστικά κέντρα: Δικηγόροι, ελεγκτές, φορείς πιστοποίησης που μας υποστηρίζουν στη συμμόρφωση με τις νομικές απαιτήσεις. - Αρχές: Αρχές επιβολής του νόμου, τελωνειακές, φορολογικές αρχές και αρχές προστασίας δεδομένων, στο βαθμό που είμαστε νομικά υποχρεωμένοι να το πράξουμε ή είναι απαραίτητο για την επιβολή δικαιωμάτων. - Εταίρος συνεργασίας: Άλλα εμπορικά σήματα της SCANDIC GROUP (π.χ. SCANDIC PAY για υπηρεσίες πληρωμών), εάν τα χρησιμοποιείτε. Σε τέτοιες περιπτώσεις, θα σας ενημερώσουμε εκ των προτέρων.
5. διεθνής μετάδοση δεδομένων
Η SCANDIC DATA λειτουργεί υποδομές στο Μπαχρέιν και σε άλλες χώρες εκτός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ). Για τις διαβιβάσεις σε τρίτες χώρες, διασφαλίζουμε ότι εφαρμόζονται οι κατάλληλες διασφαλίσεις, ιδίως με τη σύναψη τυποποιημένων συμβατικών ρητρών της Επιτροπής της ΕΕ, τη διενέργεια εκτιμήσεων επιπτώσεων της διαβίβασης και την εφαρμογή πρόσθετων τεχνικών και οργανωτικών μέτρων (π.χ. κρυπτογράφηση, ψευδωνυμοποίηση). Εάν απαιτείται άδεια ανά χώρα, θα τη λάβουμε. Οι διαβιβάσεις εντός της SCANDIC GROUP πραγματοποιούνται βάσει εσωτερικών συμφωνιών προστασίας δεδομένων.
6. περίοδος αποθήκευσης και διαγραφή
Αποθηκεύουμε τα προσωπικά δεδομένα μόνο για όσο χρονικό διάστημα είναι απαραίτητο για την εκπλήρωση των δηλωθέντων σκοπών ή για όσο χρονικό διάστημα υπάρχουν νόμιμες περίοδοι διατήρησης. Τα δεδομένα σας θα διαγραφούν ή θα ανωνυμοποιηθούν μόλις πάψει να ισχύει ο σκοπός ή λήξουν οι νόμιμες περίοδοι. Συγκεκριμένα, ισχύουν οι ακόλουθες περίοδοι:
– Έγγραφα συμβάσεων και τιμολόγια: δέκα έτη (γερμανικός φορολογικός κώδικας, γερμανικός εμπορικός κώδικας).
– Δεδομένα καταγραφής και ασφάλειας: δώδεκα μήνες, εκτός εάν απαιτείται μεγαλύτερη αποθήκευση λόγω νομικών υποχρεώσεων, συνεχιζόμενων ερευνών ή για την υπεράσπιση νομικών αξιώσεων.
– Δεδομένα εφαρμογής και υποστήριξης: έξι μήνες μετά την ολοκλήρωση της διαδικασίας, εκτός εάν απαιτείται μεγαλύτερη αποθήκευση.
– Δεδομένα με βάση τη συγκατάθεση: έως ότου ανακαλέσετε τη συγκατάθεσή σας ή έως ότου ο σκοπός παύσει να ισχύει.
7 Δικαιώματα των υποκειμένων των δεδομένων
Έχετε τα ακόλουθα δικαιώματα στο πλαίσιο των νομοθετικών διατάξεων:
– Πληροφορίες: Μπορείτε να ζητήσετε πληροφορίες σχετικά με τα δεδομένα που αποθηκεύουμε και την επεξεργασία τους. - Διόρθωση: Μπορείτε να ζητήσετε τη διόρθωση εσφαλμένων ή ελλιπών δεδομένων. - Ακύρωση: Μπορείτε να ζητήσετε τη διαγραφή των δεδομένων σας, υπό την προϋπόθεση ότι δεν υπάρχουν αντίθετες υποχρεώσεις διατήρησης από το νόμο. - Περιορισμός της επεξεργασίας: Μπορείτε να ζητήσετε τον περιορισμό της επεξεργασίας, για παράδειγμα εάν αμφισβητείται η ακρίβεια των δεδομένων. - Φορητότητα δεδομένων: Μπορείτε να ζητήσετε να λάβετε τα δεδομένα που επεξεργαζόμαστε αυτόματα βάσει της συγκατάθεσής σας ή μιας σύμβασης σε δομημένο, κοινώς χρησιμοποιούμενο και αναγνώσιμο από μηχανήματα μορφότυπο ή να τα διαβιβάσετε σε άλλον υπεύθυνο επεξεργασίας. - Αντίφαση: Μπορείτε να αντιταχθείτε στην επεξεργασία των δεδομένων σας για λόγους που σχετίζονται με την ιδιαίτερη κατάστασή σας, υπό την προϋπόθεση ότι επικαλούμαστε έννομο συμφέρον. Μπορείτε να αντιταχθείτε στο άμεσο μάρκετινγκ ανά πάσα στιγμή. - Ανάκληση της συγκατάθεσης: Μπορείτε να ανακαλέσετε τη συγκατάθεσή σας ανά πάσα στιγμή για το μέλλον. - Καταγγελία: Μπορείτε να υποβάλετε καταγγελία σε εποπτική αρχή εάν πιστεύετε ότι επεξεργαζόμαστε τα δεδομένα σας παράνομα. Η αρμόδια αρχή είναι, για παράδειγμα, ο Επίτροπος του Βερολίνου για την προστασία των δεδομένων και την ελευθερία της πληροφόρησης ή η αρχή που είναι αρμόδια για τον τόπο διαμονής σας.
8. cookies και παρακολούθηση
Ο ιστότοπος και οι πλατφόρμες μας χρησιμοποιούν cookies και παρόμοιες τεχνολογίες για να διασφαλίσουν τη λειτουργικότητα και να βελτιώσουν την εμπειρία του χρήστη. Διακρίνουμε μεταξύ:
– Τεχνικά απαραίτητα cookies: Εξασφαλίζουν ότι οι βασικές λειτουργίες, όπως η σύνδεση, το καλάθι αγορών ή οι ρυθμίσεις γλώσσας, λειτουργούν. Δεν μπορούν να απενεργοποιηθούν. - Cookies προτίμησης: Αποθηκεύουν ρυθμίσεις (π.χ. σκοτεινή λειτουργία, γλώσσα) και βελτιώνουν τη φιλικότητα προς το χρήστη. - Cookies ανάλυσης: Με τη συγκατάθεσή σας, χρησιμοποιούμε εργαλεία όπως τα web analytics για την ανώνυμη ανάλυση της συμπεριφοράς των χρηστών και τη βελτιστοποίηση των υπηρεσιών μας. - Cookies μάρκετινγκ: Αυτά χρησιμοποιούνται μόνο εάν δώσετε τη συγκατάθεσή σας. Μας επιτρέπουν να τοποθετούμε διαφημίσεις σχετικές με τις υπηρεσίες μας.
Όταν επισκέπτεστε τον ιστότοπό μας για πρώτη φορά, μπορείτε να χρησιμοποιήσετε ένα εργαλείο συγκατάθεσης για να αποφασίσετε ποιες κατηγορίες cookies επιτρέπετε. Μπορείτε να αλλάξετε τις ρυθμίσεις σας ανά πάσα στιγμή. Μπορείτε να βρείτε περισσότερες πληροφορίες στην πολιτική μας για τα cookies.
9. ασφάλεια δεδομένων
Η SCANDIC DATA χρησιμοποιεί εκτεταμένα τεχνικά και οργανωτικά μέτρα για την προστασία των δεδομένων σας από απώλεια, κακή χρήση και μη εξουσιοδοτημένη πρόσβαση. Αυτά περιλαμβάνουν
– Κρυπτογράφηση: Τα δεδομένα κρυπτογραφούνται τόσο κατά τη μετάδοση (TLS/HTTPS, VPN) όσο και σε κατάσταση ηρεμίας. - Αρχιτεκτονική μηδενικής εμπιστοσύνης: Η πρόσβαση χορηγείται αυστηρά σύμφωνα με την αρχή των λιγότερων προνομίων- όλες οι συνδέσεις πιστοποιούνται και εξουσιοδοτούνται. - Έλεγχος ταυτότητας πολλαπλών επιπέδων: Η πρόσβαση στα διοικητικά συστήματα και τα συστήματα πελατών απαιτεί πολυπαραγοντικές διαδικασίες. - Τμηματοποίηση δικτύου: Τα κρίσιμα συστήματα και τα δεδομένα των πελατών διαχωρίζονται αυστηρά μεταξύ τους. Τα τείχη προστασίας και τα συστήματα ανίχνευσης εισβολών παρακολουθούν την κυκλοφορία δεδομένων. - Μόνιμη παρακολούθηση: Οι πλατφόρμες SIEM/SOAR, οι ενότητες Darktrace και οι αυτοματοποιημένες διαδικασίες αντιμετώπισης συμβάντων ανιχνεύουν και επιλύουν συμβάντα ασφαλείας σε πραγματικό χρόνο. - Φυσική ασφάλεια: Η πρόσβαση στο κέντρο δεδομένων προστατεύεται από βιομετρικούς ελέγχους, CCTV και προσωπικό ασφαλείας. Η εφεδρική παροχή ισχύος και ψύξης εξασφαλίζει διαθεσιμότητα 99,999 %.
10. ανήλικοι
Οι υπηρεσίες μας απευθύνονται σε επιχειρηματικούς πελάτες και οργανισμούς. Δεν προσφέρουμε υπηρεσίες σε παιδιά και δεν συλλέγουμε εν γνώσει μας προσωπικά δεδομένα από ανηλίκους κάτω των 16 ετών. Εάν λάβουμε γνώση μιας τέτοιας επεξεργασίας, θα διαγράψουμε τα σχετικά δεδομένα, εκτός εάν υπάρχει νομική υποχρέωση διατήρησής τους.
11. αλλαγές στην παρούσα πολιτική απορρήτου
Η παρούσα πολιτική απορρήτου επανεξετάζεται τακτικά και ενημερώνεται ανάλογα με τις νομικές, τεχνικές ή επιχειρηματικές αλλαγές. Η τελευταία έκδοση είναι πάντα διαθέσιμη στον ιστότοπό μας. Σε περίπτωση σημαντικών αλλαγών, θα σας ενημερώνουμε μέσω κατάλληλων διαύλων (π.χ. μέσω ηλεκτρονικού ταχυδρομείου ή μέσω της διεπαφής χρήστη).
12. επαφή
Εάν έχετε οποιεσδήποτε ερωτήσεις σχετικά με την επεξεργασία των προσωπικών σας δεδομένων, τη διεκδίκηση των δικαιωμάτων σας ή την προστασία των δεδομένων στην SCANDIC DATA, επικοινωνήστε με τον υπεύθυνο προστασίας δεδομένων:
ΣΚΑΝΔΙΚΑ ΔΕΔΟΜΕΝΑ
Προστασία δεδομένων
Επιχειρηματικό κέντρο IQ
Οδός Bolsunovska 13-15
Κίεβο - 01014, Ουκρανία
e-mail: privacy@scandictrust.com
Τηλέφωνο: +38 09 71 880-110