Η παρούσα Πολιτική Απορρήτου εξηγεί πώς το επαγγελματικό γραφείο που δραστηριοποιείται με την επωνυμία Easy Audit Cyprus, υπό τη διεύθυνση του Αλέξανδρου Προδρόμου («Easy Audit», «εμείς»), διαχειρίζεται προσωπικά δεδομένα όταν επισκέπτεστε την ιστοσελίδα, επικοινωνείτε μαζί μας ή ζητάτε πληροφορίες για τις επαγγελματικές μας υπηρεσίες. Επεξεργαζόμαστε προσωπικά δεδομένα σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων της ΕΕ (ΓΚΠΔ), τον Κυπριακό Νόμο 125(Ι)/2018 και τις λοιπές εφαρμοστέες υποχρεώσεις προστασίας δεδομένων και επαγγελματικής δεοντολογίας.
1. Ποιος είναι υπεύθυνος για τα δεδομένα σας;
Η Easy Audit Cyprus είναι ο υπεύθυνος επεξεργασίας για τα δεδομένα που περιγράφονται στην παρούσα Πολιτική, εκτός αν συγκεκριμένη σύμβαση ορίζει ρητά ότι ενεργούμε ως εκτελών την επεξεργασία βάσει οδηγιών πελάτη.
- Επικοινωνία: Αλέξανδρος Προδρόμου / Easy Audit Cyprus
- Email: info@easyauditcy.com
- Τηλέφωνο: +357 99 337936
- Διεύθυνση: Καππαδοκίας 9, Γραφείο αρ. 205, 2028 Δασούπολη, Λευκωσία, Κύπρος
2. Προσωπικά δεδομένα που ενδέχεται να συλλέγουμε
Στοιχεία που μας παρέχετε
- στοιχεία ταυτότητας και επικοινωνίας, όπως όνομα, email, τηλέφωνο, θέση και οργανισμός·
- περιεχόμενο μηνυμάτων, αιτημάτων, αλληλογραφίας και αιτημάτων για ραντεβού·
- στοιχεία ταυτότητας, οικονομικά, εργασιακά, φορολογικά, λογιστικά, μισθοδοσίας, εταιρικά και συναλλαγών που απαιτούνται για συμφωνημένη επαγγελματική ανάθεση·
- έγγραφα και πληροφορίες για αποδοχή πελάτη, έλεγχο συγκρούσεων, πρόληψη νομιμοποίησης εσόδων, κυρώσεις και άλλους νομικούς ή επαγγελματικούς ελέγχους.
Στοιχεία που συλλέγονται αυτόματα
Τα συστήματα φιλοξενίας και ασφάλειας ενδέχεται να καταγράφουν περιορισμένες τεχνικές πληροφορίες, όπως διεύθυνση IP, τύπο προγράμματος περιήγησης και συσκευής, σελίδες που ζητήθηκαν, ημερομηνία και ώρα, σελίδα παραπομπής και συμβάντα ασφαλείας. Δεν χρησιμοποιούμε την ιστοσελίδα για αυτοματοποιημένη λήψη αποφάσεων ή κατάρτιση προφίλ με έννομα ή αντίστοιχα σημαντικά αποτελέσματα.
Μην αποστέλλετε ευαίσθητα έγγραφα μέσω της γενικής φόρμας επικοινωνίας. Επικοινωνήστε πρώτα μαζί μας ώστε να συμφωνηθεί κατάλληλος ασφαλής τρόπος αποστολής.
3. Σκοποί και νομικές βάσεις επεξεργασίας
- Απάντηση σε αιτήματα και ενέργειες πριν από ανάθεση: εκτέλεση σύμβασης ή προσυμβατικά μέτρα κατόπιν αιτήματός σας (άρθρο 6(1)(β) ΓΚΠΔ).
- Παροχή ελεγκτικών, λογιστικών, φορολογικών, μισθοδοτικών και συμβουλευτικών υπηρεσιών: εκτέλεση σύμβασης και, όπου εφαρμόζεται, συμμόρφωση με νομικές ή επαγγελματικές υποχρεώσεις.
- Αποδοχή πελάτη, κανονιστικές αναφορές και τήρηση αρχείων: συμμόρφωση με νομική υποχρέωση (άρθρο 6(1)(γ)).
- Λειτουργία και ασφάλεια ιστοσελίδας, πρόληψη απάτης, διοίκηση και νομικές αξιώσεις: έννομα συμφέροντά μας (άρθρο 6(1)(στ)), σταθμισμένα με τα δικαιώματά σας.
- Προαιρετική εμπορική επικοινωνία ή μη αναγκαίες τεχνολογίες, αν προστεθούν: συγκατάθεσή σας (άρθρο 6(1)(α)), την οποία μπορείτε να ανακαλέσετε οποτεδήποτε.
Όπου απαιτείται επεξεργασία ειδικών κατηγοριών δεδομένων ή δεδομένων ποινικών καταδικαστικών αποφάσεων, αυτή γίνεται μόνο όταν ισχύει πρόσθετη νόμιμη προϋπόθεση. Δεν χρησιμοποιούμε δεδομένα για ουσιωδώς ασύμβατο σκοπό χωρίς προηγούμενη ενημέρωση και, όπου απαιτείται, συγκατάθεση.
4. Αποδέκτες και πάροχοι υπηρεσιών
Δεν πωλούμε προσωπικά δεδομένα. Η πρόσβαση περιορίζεται σε όσους τη χρειάζονται για τον σχετικό σκοπό. Ανάλογα με την περίπτωση, δεδομένα μπορεί να γνωστοποιηθούν σε:
- παρόχους ιστοσελίδας, email, cloud, ασφαλούς αποθήκευσης, τεχνικής υποστήριξης και κυβερνοασφάλειας που δεσμεύονται από κατάλληλους όρους·
- επαγγελματικούς συμβούλους, ελεγκτές, ασφαλιστές, τράπεζες ή υπεργολάβους που δεσμεύονται από εχεμύθεια·
- φορολογικές, κανονιστικές, δικαστικές, αστυνομικές ή άλλες δημόσιες αρχές όταν η γνωστοποίηση απαιτείται ή επιτρέπεται από τον νόμο·
- την Google, μόνο όταν επιλέξετε ενεργά τη φόρτωση του ενσωματωμένου Google Map. Τότε η Google επεξεργάζεται τεχνικά δεδομένα βάσει των δικών της όρων απορρήτου·
- Google Fonts και jsDelivr, από όπου η ιστοσελίδα ανακτά γραμματοσειρές και αρχεία λογισμικού· οι πάροχοι αυτοί ενδέχεται να λαμβάνουν τεχνικά δεδομένα αιτήματος, όπως τη διεύθυνση IP.
5. Διαβιβάσεις εκτός ΕΟΧ
Ορισμένοι τεχνολογικοί πάροχοι μπορεί να επεξεργάζονται δεδομένα εκτός Κύπρου ή Ευρωπαϊκού Οικονομικού Χώρου. Όταν η διαβίβαση υπάγεται στον ΓΚΠΔ, χρησιμοποιούμε ή απαιτούμε εγκεκριμένη εγγύηση, όπως απόφαση επάρκειας, Τυποποιημένες Συμβατικές Ρήτρες και, όπου χρειάζεται, συμπληρωματικά μέτρα. Μπορείτε να επικοινωνήσετε μαζί μας για πληροφορίες σχετικά με την εγγύηση συγκεκριμένης διαβίβασης.
6. Χρόνος διατήρησης
Διατηρούμε δεδομένα μόνο για όσο απαιτείται για τον σκοπό συλλογής και για νομικές, κανονιστικές, επαγγελματικές, ασφαλιστικές και δικαστικές υποχρεώσεις. Γενικά:
- αιτήματα που δεν οδηγούν σε ανάθεση διατηρούνται συνήθως έως 24 μήνες μετά την τελευταία ουσιαστική επικοινωνία·
- βασικά αρχεία ασφάλειας ιστοσελίδας διατηρούνται συνήθως έως 12 μήνες, εκτός αν περιστατικό απαιτεί μεγαλύτερο διάστημα·
- φάκελοι πελατών και επιχειρηματικά αρχεία διατηρούνται για τον χρόνο που απαιτούν οι εφαρμοστέοι ελεγκτικοί, φορολογικοί, λογιστικοί, περί νομιμοποίησης εσόδων και παραγραφής κανόνες και μετά διαγράφονται με ασφάλεια ή ανωνυμοποιούνται.
Όταν ισχύουν διαφορετικά διαστήματα, εφαρμόζεται το μεγαλύτερο υποχρεωτικό. Σχετικά αρχεία μπορεί να διατηρηθούν περισσότερο όταν είναι εύλογα απαραίτητα για υφιστάμενη ή αναμενόμενη νομική αξίωση.
7. Cookies και ενσωματωμένο περιεχόμενο
Η ιστοσελίδα δεν χρησιμοποιεί σήμερα cookies αναλυτικών στοιχείων ή διαφήμισης. Τεχνολογίες απολύτως αναγκαίες για την παράδοση και ασφάλεια της ιστοσελίδας μπορούν να λειτουργούν χωρίς συγκατάθεση. Ο ενσωματωμένος χάρτης Google είναι εξ αρχής αποκλεισμένος και φορτώνεται μόνο όταν πατήσετε το σχετικό κουμπί. Αν προστεθούν αναλυτικά, διαφημιστικά ή άλλα μη αναγκαία εργαλεία, πρέπει να παραμένουν ανενεργά μέχρι να δοθεί έγκυρη συγκατάθεση και να ενημερωθεί η παρούσα Πολιτική.
8. Ασφάλεια
Εφαρμόζουμε εύλογα τεχνικά και οργανωτικά μέτρα για την προστασία των δεδομένων, όπως έλεγχο πρόσβασης, υποχρεώσεις εχεμύθειας, κατάλληλα αντίγραφα ασφαλείας και ασφαλείς παρόχους. Καμία μετάδοση ή αποθήκευση μέσω διαδικτύου δεν είναι απολύτως ασφαλής. Σε περίπτωση παραβίασης που δημιουργεί υποχρέωση γνωστοποίησης, θα ενημερώσουμε την αρμόδια αρχή και τα επηρεαζόμενα πρόσωπα όπως απαιτείται.
9. Τα δικαιώματά σας
Με τις προϋποθέσεις και εξαιρέσεις του νόμου, μπορείτε να ζητήσετε:
- πρόσβαση και αντίγραφο των δεδομένων σας·
- διόρθωση ανακριβών ή ελλιπών δεδομένων·
- διαγραφή ή περιορισμό επεξεργασίας·
- εναντίωση σε επεξεργασία βάσει εννόμου συμφέροντος ή για απευθείας εμπορική προώθηση·
- φορητότητα δεδομένων, όπου ισχύουν οι νόμιμες προϋποθέσεις·
- ανάκληση συγκατάθεσης, χωρίς να επηρεάζεται η προηγούμενη νόμιμη επεξεργασία.
Στείλτε το αίτημα στο info@easyauditcy.com. Μπορεί να ζητήσουμε στοιχεία αναγκαία για επιβεβαίωση ταυτότητας και απαντούμε συνήθως εντός ενός μήνα. Τα δικαιώματα ενδέχεται να περιορίζονται όταν ισχύουν δικαιώματα άλλου προσώπου, επαγγελματικό απόρρητο ή νόμιμη υποχρέωση διατήρησης.
10. Παράπονα
Παρακαλούμε επικοινωνήστε πρώτα μαζί μας για να προσπαθήσουμε να επιλύσουμε το θέμα. Έχετε επίσης δικαίωμα καταγγελίας στο Γραφείο Επιτρόπου Προστασίας Δεδομένων Προσωπικού Χαρακτήρα ή, όπου εφαρμόζεται, σε άλλη αρμόδια εποπτική αρχή.
11. Παιδιά, εξωτερικοί σύνδεσμοι και αναθέσεις
Η ιστοσελίδα απευθύνεται σε επιχειρηματίες και επαγγελματίες και όχι σε παιδιά. Οι εξωτερικές ιστοσελίδες διέπονται από τις δικές τους πολιτικές. Επιστολή ανάθεσης, νόμιμη γνωστοποίηση ή ειδική ενημέρωση πελάτη μπορεί να συμπληρώνει την παρούσα Πολιτική· όταν η Easy Audit ενεργεί αποκλειστικά ως εκτελών την επεξεργασία, εφαρμόζονται οι οδηγίες και η ενημέρωση του σχετικού πελάτη.
12. Αλλαγές στην Πολιτική
Μπορούμε να ενημερώνουμε την Πολιτική για αλλαγές στη νομοθεσία, τις υπηρεσίες ή την τεχνολογία. Η ημερομηνία ισχύος πιο πάνω προσδιορίζει την τρέχουσα έκδοση. Ουσιώδεις αλλαγές θα επισημαίνονται όπου ενδείκνυται.