ΔΗΛΩΝΩ και ΒΕΒΑΙΩ τα εξής:
ΔΕΣΜΕΥΟΜΑΙ ΝΑ ΑΝΑΡΤΗΣΩ ΣΤΟ ΣΥΣΤΗΜΑ ΤΗΣ ΟΛΘ Α.Ε. ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΑΝΑ ΠΕΛΑΤΗ ΠΡΟΚΕΙΜΕΝΟΥ ΝΑ ΕΝΕΡΓΟΠΟΙΗΘΕΙ Ο ΛΟΓΑΡΙΑΣΜΟΣ ΤΟΥ ΠΑΡΑΛΗΠΤΗ
(α) Ενεκα του αντικειμένου της ασχολίας μου, έχω πρόσβαση σε πληροφορίες ή στοιχεία, τρίτων-πελατών, που θα συμπληρώνω στα πλαίσια της εκτέλεσης της διαδικασίας έκδοσης Βεβαίωσης Τελωνειακού Χαρακτήρα για σκοπούς Ελευθέρων Ζωνών (ΒΤΧ), ή εξ αφορμής αυτής, βάσει της ΔΔΘΕΚΑ Δ1171879 ΕΞ2018/8-11-2018 Εγκυκλίου Διαταγής , με την οποία κοινοποιείται η ΔΔΘΕΚΑ Δ 1144720 ΕΞ2018/27-09-2018 Απόφαση Διοικητή της ΑΑΔΕ με θέμα «ίδρυση και Λειτουργία των Ελευθέρων Ζωνών (ΦΕΚ 4513/Β/15-10-2018) περιλαμβανομένων, ενδεικτικά και όχι περιοριστικά, δεδομένων ή στοιχείων πελατολογίου ή δεδομένων που καλύπτονται από επαγγελματικό ή άλλου είδους απόρρητο ή ευαίσθητο υλικό από πλευράς ανταγωνισμού (εφεξής «Εμπιστευτικές Πληροφορίες»).
(β) Αναγνωρίζω την ανάγκη εμπιστευτικότητας των προαναφερθέντων πληροφοριών: δεσμεύομαι να διατηρήσω την εμπιστευτική πληροφορία μυστική και εμπιστευτική, να μην την αποκαλύψω δια πράξεως μου ή δια παραλείψεώς μου και να μην γίνω αιτία να αποκαλυφθεί σε οποιονδήποτε τρίτο η εμπιστευτική πληροφορία.
(γ) Δεν αποκτώ οποιαδήποτε δικαιώματα επί των υπό α’ πληροφοριών ή στοιχείων.
(δ) Ειδικότερα, δεσμεύομαι:
* να συνεργάζομαι αρμονικά με τον φορέα διαχείρισης του Λιμένος Θεσσαλονίκης (ΟΛΘ Α.Ε.) καθώς και με την αρμόδια Τελωνειακή Αρχή για κάθε εργασία που επιτελώ, για την έκδοση ΒΤΧ, και να δίδω κάθε πληροφορία και δικαιολογητικό μου ζητηθεί για το σκοπό αυτό, που αφορούν τόσο εμένα όσο και τον τρίτο-πελάτη, βάσει της κείμενης Νομοθεσίας.
* να μην χρησιμοποιώ τα δεδομένα, στα οποία μπορώ να αποκτήσω πρόσβαση, για σκοπούς άλλους, από εκείνους που αποτελούν μέρος των καθηκόντων μου, δηλαδή για διαβίβαση αυτών, μέσω της συμπλήρωσης της αίτησης για έκδοση ΒΤΧ, στον αρμόδιο φορέα διαχείρισης, δηλαδή την ΟΛΘ Α.Ε., καθώς και στην αρμόδια Τελωνειακή Αρχή.
* να αποκαλύπτω τα δεδομένα αυτά μόνο στα αρμοδίως εξουσιοδοτημένα άτομα, που έχουν την ικανότητα να τα παραλάβουν και τα διαχειριστούν, είτε πρόκειται για άτομα του ιδιωτικού ή του δημόσιου τομέα, που αφορούν αποκλειστικά και μόνο τους ως άνω φορείς (ΟΛΘ ΑΕ -Τελωνείο).
* να διασφαλίζω ότι οι υπάλληλοί μου, τα στελέχη του γραφείου μου, οι προστηθέντες και οι βοηθοί εκπληρώσεώς μου είναι ενήμεροι για τον εμπιστευτικό ή απόρρητο, κατά περίπτωση, χαρακτήρα των πληροφοριών και ότι τηρούν και αυτοί απαρεγκλίτως τις υποχρεώσεις του παρόντος, ευθυνόμενος άλλως και προσωπικά για κάθε παράβαση από τα πρόσωπα αυτά.
* να συμπληρώνω ορθά και με ακρίβεια, στην αίτηση για έκδοση ΒΤΧ, τα στοιχεία του πελάτη, για τον οποίον ενεργώ ως τελωνειακός αντιπρόσωπος, και σύμφωνα με τα έγγραφα μεταφοράς (τιμολόγιο, δελτίο αποστολής κλπ) στα πλαίσια της εργασίας μου και προς το σκοπό τούτο να υποβάλλω υπεύθυνη δήλωση με το περιεχόμενο του άρθρου 8 παρ. 2 της Απόφασης του Διοικητή της ΑΑΔΕ ΔΔΘΕΚΑ Δ 1144720 ΕΞ2018/27-09-2018
* να μην δημιουργώ κανένα αντίγραφο αυτών των δεδομένων, εκτός εάν είναι απαραίτητο να εκπληρώσω τα καθήκοντα και τις ευθύνες μου.
* να λαμβάνω όλα τα μέτρα σύμφωνα με τις χρήσεις και την κατάσταση της τεχνολογίας στο πλαίσιο των καθηκόντων μου, προκειμένου να αποφευχθεί η πρόδηλη ή δόλια χρήση αυτών των δεδομένων.
* να λαμβάνω όλες τις προφυλάξεις, σύμφωνα με τις χρήσεις και την κατάσταση της τεχνολογίας, για τη διατήρηση της φυσικής και λογικής ασφάλειας αυτών των δεδομένων και όλα τα αναγκαία και εύλογα μέτρα, ώστε να εξασφαλίζει ότι η εμπιστευτικότητα της πληροφορίας δεν θα κινδυνεύσει μέσω προφορικής ή γραπτής διάθεσης σε τρίτους.
* να διασφαλίζω ότι, εντός των ορίων των καθηκόντων μου, θα χρησιμοποιηθούν μόνο ασφαλή μέσα επικοινωνίας για τη μεταφορά αυτών των δεδομένων και, ειδικότερα, όταν μεταβιβάζω αυτά τα δεδομένα μέσω της αίτησης ΒΤΧ στον αρμόδιο φορέα, δηλαδή την ΟΛΘ Α.Ε.
* να μην αλλοιώνω ούτε να αφαιρώ σήματα ή διακριτικά ταυτοποίησης, πνευματικής ή/και βιομηχανικής ιδιοκτησίας ή κυριότητας, τα οποία δηλώνουν τον κύριο-ιδιοκτήτη των εμπιστευτικών πληροφοριών («ΟΛΘ ΑΕ»).
* να ειδοποιώ αμέσως και εγγράφως την «Ο.Λ.Θ. Α.Ε.», αναφορικά με περιστατικά που περιέρχονται σε γνώση μου και σχετίζονται με κατοχή, χρήση ή γνώση εμπιστευτικών πληροφοριών, από οιοδήποτε πρόσωπο, πέραν των δικαιουμένων βάσει του παρόντος.
* να μην τηρώ προσωπικό αρχείο ή και να μη μεταφέρω έγγραφα, εργαλεία κλπ εκτός των εγκαταστάσεων της «Ο.Λ.Θ. Α.Ε.», πλην των περιπτώσεων που άπτονται των αρμοδιοτήτων μου στα πλαίσια των περιγραφέντων καθηκόντων μου ως τελωνειακός αντιπρόσωπος στη διαδικασία διεκπεραίωσης με την «Ο.Λ.Θ. Α.Ε.» της έκδοσης Βεβαίωσης Τελωνειακού Χαρακτήρα για σκοπούς Ελευθέρων Ζωνών ή εξ αφορμής αυτής.
(ε) Η δέσμευση εμπιστευτικότητας που αποδέχομαι, θα ισχύει: (i) για όλη την διάρκεια της απασχόλησης μου και μετά από αυτήν και (ii) θα παραμείνει αποτελεσματική χωρίς χρονικό περιορισμό μετά τη περάτωση ή διακοπή της εργασίας μου καθ’οιονδήποτε τρόπο με την εταιρεία-πελάτη και τον Φορέα του Λιμένος (ΟΛΘ Α.Ε.), ανεξάρτητα από την αιτία της διακοπής, δεδομένου ότι αυτή η δέσμευση αφορά τη χρήση και την κοινοποίηση εμπιστευτικών δεδομένων. Πληροφορήθηκα ότι οποιαδήποτε παραβίαση αυτής της δέσμευσης μου και/ή η άνευ εγκρίσεως από την «Ο.Λ.Θ. Α.Ε.» αποκάλυψη πληροφορίας ή η χρήση αυτής από εμένα ή προστηθέντα μου θα προκαλέσει βλάβη στην «ΟΛΘ ΑΕ» και θα επιφέρει σε βάρος μου αστικές και ποινικές ευθύνες, σύμφωνα με την ισχύουσα νομοθεσία και τα σχετικά άρθρα του ποινικού κώδικα. Οποιαδήποτε ζημία (θετική ή αποθετική-διαφυγόν κέρδος, έξοδα κλπ) υποστεί η ΟΛΘ Α.Ε. από τις τυχόν παράνομες ενέργειες μου κατά την συμπλήρωση και υποβολή της ΒΤΧ, αλλά και από τις τυχόν μετέπειτα ενέργειες μου σχετικά με τη συγκεκριμένη άσκηση εργασίας μου, υποχρεούμαι να την αποκαταστήσω όσο το δυνατόν άμεσα, με την επιφύλαξη κάθε τυχόν περαιτέρω ζημίας.
Η ΟΛΘ Α.Ε. αναγνωρίζει και σέβεται τη σημασία της ιδιωτικότητας των δεδομένων σας, ως τρίτων και/ή πελατών («υποκειμένων των δεδομένων»), και δεσμεύεται για την ακεραιότητα και την εμπιστευτικότητα τους, για όσο χρόνο τα διατηρεί. Με την παρούσα Ενημέρωση παρέχονται χρήσιμες πληροφορίες σχετικά με τον σκοπό και τον τρόπο που τα δεδομένα αυτά συλλέγονται και επεξεργάζονται, καθώς και τα δικαιώματά σας έναντι της εν λόγω επεξεργασίας, σύμφωνα με την ισχύουσα ενωσιακή και εθνική νομοθεσία.
1.- Υπεύθυνος Επεξεργασίας Δεδομένων: Η ανώνυμη εταιρεία με την επωνυμία «Οργανισμός Λιμένος Θεσσαλονίκης Α.Ε.» (ΟΛΘ), που εδρεύει στη Θεσσαλονίκη, εντός Προβλήτα 1, στο Κτήριο Διοίκησης, όπως νόμιμα εκπροσωπείται, και φέρει όλα τα δικαιώματα και τις υποχρεώσεις που αποδίδονται στην εν λόγω ιδιότητα δυνάμει της νομοθεσίας (Ευρωπαϊκός Κανονισμός 2016/679 και Νόμος 4624/2019).
2.- Επικοινωνία με την ΟΛΘ ΑΕ:
3.- Ποια προσωπικά δεδομένα συλλέγουμε και για ποιο σκοπό τα θέτουμε σε επεξεργασία:
4.- Η νομική βάση επεξεργασίας των δεδομένων που σας αφορούν:
5.- Επεξεργασία από Τρίτα Μέρη: Η επεξεργασία γίνεται από εξουσιοδοτημένους από την ΟΛΘ Α.Ε. τελωνειακούς αντιπροσώπους για λογιστική καταχώρηση. Τα δεδομένα, ωστόσο, δε διαβιβάζονται εκτός Λιμένος παρά μόνο σε κάθε αρμόδια Αρχή (Τελωνειακή Αρχή, ΑΑΔΕ κλπ) ή Τρίτη Αρχή, για λόγους που αφορούν τη Νομοθεσία και τη τήρηση της στα πλαίσια επεξεργασίας τους για την εκτέλεση της σύμβασης. Περισσότερες πληροφορίες είναι αναρτημένες στην ιστοσελίδα της «ΟΛΘ ΑΕ»: www.thpa.gr.
6.- Περίοδος διατήρησης δεδομένων: Τα προσωπικά σας δεδομένα διατηρούνται για το χρονικό διάστημα πουν ορίζει ο νόμος (5ετία-ΑΑΔΕ Ε2176/25.09.2016-Απόφαση Διοικητή ΑΑΔΕ με αριθμ. ΔΔΘΕΚΑ Δ 1144720ΕΞ2018/27-09-2018, ΦΕΚ 4513/Β/15-10-2018), αλλά πιθανόν να μη μπορέσουν να διαγραφούν προ της παρόδου των 20 ετών (απώτατη παραγραφή του ΑΚ) από την περάτωση κάθε ειδικότερης διαδικασίας διεκπεραίωσης για έκαστο τρίτο και/ή πελάτη, σε περίπτωση που υφίσταται νομική διεκδίκηση.
(α) Ενεκα του αντικειμένου της ασχολίας μου, έχω πρόσβαση σε προσωπικά δεδομένα τρίτων-πελατών, που θα συμπληρώνω στη Βεβαίωση Τελωνειακού Χαρακτήρα για σκοπούς Ελευθέρων Ζωνών (ΒΤΧ), βάσει της ΔΔΘΕΚΑ Δ 1171879 ΕΞ2018/08-11-2018 Εγκύκλιου Διαταγής, με την οποία κοινοποιείται η αριθ. ΔΔΘΕΚΑ Δ 1144720 ΕΞ2018/27-09-2018 Απόφαση Διοικητή της ΑΑΔΕ με θέμα «Ίδρυση και λειτουργία των Ελευθέρων Ζωνών» (ΦΕΚ 4513/Β/15-10-2018, ΑΔΑ: ΩΠΨΨ46ΜΠ3Ζ-ΗΑ7), όπως ισχύει.
(β) Αναγνωρίζω την ανάγκη εμπιστευτικότητας των προαναφερθέντων δεδομένων.
(γ) Δεσμεύομαι να εκτελώ τα καθήκοντά μου εκ της διαδικασίας έκδοσης της ΒΤΧ ή εξ αφορμής αυτής, τηρώντας την «Πολιτική Προστασίας Προσωπικών Δεδομένων» της «ΟΛΘ ΑΕ», όπως αυτή δημοσιεύεται και ενημερώνεται τακτικά στον ιστότοπο https://www.thpa.gr.
(δ) Η «ΟΛΘ ΑΕ» επέχει θέση «υπεύθυνου επεξεργασίας», καθορίζει αποκλειστικά και μόνο αυτή τον σκοπό και τα μέσα (τρόπο) της επεξεργασίας, και προβαίνει σε επεξεργασία των δεδομένων προσωπικού χαρακτήρα (καλούμενα στο εξής «δεδομένα»), που αναφέρονται στην ΒΤΧ, στο πλαίσιο άσκησης της επιχειρηματικής της δραστηριότητας. Εγώ, ως τελωνειακός αντιπρόσωπος του πελάτη, αποτελώ τον «εκτελούντα την επεξεργασία», διότι προβαίνω σε επεξεργασία-καταχώρηση όλων των πληροφοριών και δεδομένων προσωπικού χαρακτήρα φυσικών προσώπων (πελατών) που θα μου δοθούν ή θα συλλέξω για την εκτέλεση της προπεριγραφείσας δραστηριότητας, για λογαριασμό και υπό την καθοδήγηση της «ΟΛΘ ΑΕ». Ως “εκτελών την επεξεργασία” ουδέποτε καθορίζω τον σκοπό και τα μέσα της επεξεργασίας των δεδομένων αυτών, τα οποία είτε λαμβάνω απευθείας από τον “υπεύθυνο επεξεργασίας” είτε τα συλλέγω για λογαριασμό του και τα επεξεργάζομαι, σύμφωνα με τις οδηγίες, εντολές, τρόπο και σκοπό του «υπεύθυνου επεξεργασίας».
(ε) «Δεδομένα προσωπικού χαρακτήρα» είναι κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο. «Ευαίσθητα προσωπικά δεδομένα ή δεδομένα ειδικών κατηγοριών» νοούνται τα προσωπικά δεδομένα που αφορούν φυλετική ή εθνοτική καταγωγή, πολιτικά φρονήματα, θρησκευτικές ή φιλοσοφικές πεποιθήσεις, συμμετοχή σε συνδικαλιστική οργάνωση, γενετικά δεδομένα, βιομετρικά δεδομένα με σκοπό την αδιαμφισβήτητη ταυτοποίηση προσώπου, δεδομένα που αφορούν την υγεία, σεξουαλική ζωή φυσικού, γενετήσιο προσανατολισμό, ποινικές καταδίκες και αδικήματα. «Υποκείμενο των δεδομένων» είναι το ταυτοποιήσιμο φυσικό πρόσωπο του οποίου η ταυτότητα μπορεί να εξακριβωθεί, άμεσα ή έμμεσα, ιδίως μέσω αναφοράς σε αναγνωριστικό στοιχείο ταυτότητας, όπως όνομα, σε αριθμό ταυτότητας, σε δεδομένα θέσης, σε επιγραμμικό αναγνωριστικό ταυτότητας ή σε έναν ή περισσότερους παράγοντες που προσιδιάζουν στη σωματική, φυσιολογική, γενετική, ψυχολογική, οικονομική, πολιτιστική ή κοινωνική ταυτότητα του εν λόγω φυσικού προσώπου. «Επεξεργασία προσωπικών δεδομένων» σημαίνει κάθε πράξη ή σειρά πράξεων σε δεδομένα προσωπικού χαρακτήρα, όπως συλλογή, καταχώρηση, οργάνωση, διάρθρωση, αποθήκευση, προσαρμογή ή μεταβολή, ανάκτηση πληροφοριών, χρήση, κοινολόγηση με διαβίβαση, διάδοση ή κάθε άλλη μορφή διάθεσης, συσχέτιση, συνδυασμός, περιορισμός, διαγραφή ή καταστροφή.
(στ) Ως «εκτελών την επεξεργασία» οφείλω να επεξεργάζομαι τα προσωπικά δεδομένα τρίτων-πελατών, λαμβάνοντας υπόψη την ευαίσθητη φύση αυτών και τη σημαντικότητά τους για την ιδιωτικότητα των «υποκειμένων», σύμφωνα με τις οδηγίες της «ΟΛΘ ΑΕ», ως «υπευθύνου επεξεργασίας», τις Πολιτικές και Διαδικασίες προστασίας προσωπικών δεδομένων, κάθε σχετικό υπηρεσιακό σημείωμα ή/και ενημερωτικό υλικό που παράσχει η «ΟΛΘ ΑΕ» σε εμένα, καθώς και το ισχύον νομικό και κανονιστικό πλαίσιο προστασίας προσωπικών δεδομένων, ιδίως τον ΓΚΠΔ. Οποιαδήποτε άλλη επεξεργασία/χρήση των προσωπικών δεδομένων που δεν είναι σύμφωνη με το σύνολο των ανωτέρω οδηγιών, του αντικειμένου της προπεριγραφείσης διαδικασίας έκδοσης «ΒΤΧ» και του νομικού πλαισίου της «ΟΛΘ ΑΕ», δεν μου επιτρέπεται.
(ζ) Ως «εκτελών την επεξεργασία» θα μεταχειριστώ τα δεδομένα που μου παρέχει ο «υπεύθυνος επεξεργασίας» με απόλυτη εμπιστευτικότητα. Υποχρεούμαι να διασφαλίζω, σε όλη τη διάρκεια ισχύος της παρούσας, ότι όλο το υπάρχον προσωπικό μου, αλλά και όλοι οι προστηθέντες μου ή βοηθοί εκπληρώσεως (υπάλληλοι με οποιαδήποτε σχέση εργασίας, συνεργάτες, σύμβουλοι κλπ.), οι οποίοι πρόκειται να αποκτήσουν πρόσβαση στα δεδομένα: (i) παρέχουν επαρκή εχέγγυα από πλευράς τεχνικών γνώσεων και προσωπικής ακεραιότητας για την τήρηση του απορρήτου, (ii) τελούν υπό την άμεση εποπτεία μου, ως “εκτελούντος την επεξεργασία”, και τηρούν τα κατάλληλα μέτρα προστασίας, (iii) έχουν ενημερωθεί και δεσμευθεί εκ των προτέρων ως προς την εμπιστευτικότητα των δεδομένων, (iv) έχουν λάβει γνώση και ακολουθούν τις οδηγίες του “υπεύθυνου επεξεργασίας” σχετικά με την επεξεργασία των δεδομένων και θα ενημερώνονται για τις τυχόν νεότερες οδηγίες που θα απευθύνει ο “υπεύθυνος επεξεργασίας” σε εμένα ως “εκτελούντα την επεξεργασία”, (v) έχουν λάβει γνώση και τηρούν τις ισχύουσες νομοθετικές και κανονιστικές διατάξεις για την προστασία των δεδομένων προσωπικού χαρακτήρα, (vi) έχουν ενημερωθεί ότι τυχόν παραβίαση των υποχρεώσεών τους μπορεί να δημιουργεί προσωπική ευθύνη τους (αστική και ποινική). Ως «εκτελών την επεξεργασία» διασφαλίζω ότι όλα τα εν λόγω πρόσωπα έχουν υπογράψει κατάλληλη συμφωνία εμπιστευτικότητας με εμένα και δεσμεύονται με υποχρέωση εμπιστευτικότητας ή υπόκεινται σε κατάλληλη νομοθετική υποχρέωση εμπιστευτικότητας (πχ θεσμοθετημένο επαγγελματικό απόρρητο).
(η) Ως «εκτελών την επεξεργασία» υποχρεούμαι να διασφαλίζω ότι η πρόσβαση στα δεδομένα περιορίζεται αυστηρά στα άτομα εκείνα που είναι απολύτως απαραίτητο για τους σκοπούς της προαναφερθείσης διαδικασίας έκδοσης «ΒΤΧ».
(θ) Ως «εκτελών την επεξεργασία» δε μπορώ να χρησιμοποιήσω τα δεδομένα που παρέχονται από τον «υπεύθυνο επεξεργασίας» για δραστηριότητες διαφορετικές από αυτές που προορίζονται από τον «υπεύθυνο επεξεργασίας», στα πλαίσια της προαναφερθείσης διαδικασίας έκδοσης «ΒΤΧ».
(ι) Ως «εκτελών την επεξεργασία» δεν δύναμαι να αναθέσω σε υπεργολάβο την επεξεργασία δεδομένων παρά μόνον κατόπιν έγγραφης έγκρισης από την «ΟΛΘ ΑΕ» και με την προϋπόθεση ότι η ανάθεση στον υπεργολάβο πρέπει να διασφαλίζει ότι ο υπεργολάβος παρέχει επαρκές επίπεδο προστασίας των δεδομένων, να περιλαμβάνει όρους που διασφαλίζουν τα συμφέροντα και δικαιώματα του «υπεύθυνου επεξεργασίας» εξίσου με τους όρους της παρούσας και ιδίως να προβλέπει δικαιώματα άμεσου ελέγχου και εντολών προς τον υπεργολάβο από τον «υπεύθυνο επεξεργασίας». Σε κάθε περίπτωση, ως «εκτελών την επεξεργασία» παραμένω πλήρως υπεύθυνος έναντι του «υπεύθυνου επεξεργασίας» για όλες τις πράξεις ή παραλείψεις του υπεργολάβου. Ως «εκτελών την επεξεργασία» δε μπορώ να ισχυρισθώ άγνοια έναντι του «υπευθύνου επεξεργασίας» σε σχέση με την συμμετοχή ενός άλλου «εκτελούντος την επεξεργασία» (υπεργολάβου μου) κατά την εκτέλεση της προαναφερθείσας διαδικασίας.
(ια) Ως «εκτελών την επεξεργασία» δεν μπορώ με δική μου πρωτοβουλία να διορθώσω, να διαγράψω ή να περιορίσω την επεξεργασία δεδομένων που διενεργείται για λογαριασμό του «υπεύθυνου επεξεργασίας» στην προαναφερθείσα διαδικασία, αλλά μόνο κατόπιν έγγραφων οδηγιών από τον «υπεύθυνο επεξεργασίας». Εάν ένα “υποκείμενο δεδομένων” επικοινωνήσει απευθείας μαζί μου σχετικά με διόρθωση, διαγραφή ή περιορισμό της επεξεργασίας, τότε, ως “εκτελών την επεξεργασία”, πρέπει να διαβιβάσω αμέσως την αίτηση του “υποκειμένου δεδομένων” στον “υπεύθυνο επεξεργασίας” και στη συνέχεια να ακολουθήσω τις σχετικές έγγραφες οδηγίες του “υπεύθυνου επεξεργασίας”.
(ιβ) Λαμβάνοντας υπόψη τις τελευταίες εξελίξεις, το κόστος εφαρμογής και τη φύση, το πεδίο εφαρμογής, το πλαίσιο και τους σκοπούς της επεξεργασίας, καθώς και τους κινδύνους διαφορετικής πιθανότητας επέλευσης και σοβαρότητας για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων, ως «εκτελών την επεξεργασία» υποχρεούμαι να λαμβάνω όλα τα κατάλληλα τεχνικά και οργανωτικά μέτρα ασφαλείας για την προστασία των δεδομένων από τυχαία ή παράνομη καταστροφή ή απώλεια, αλλοίωση, μη εξουσιοδοτημένη πρόσβαση ή κοινοποίηση ή οποιασδήποτε μορφής επεξεργασίας, ενώ σε κάθε περίπτωση θα πρέπει να συμμορφώνομαι με τις σχετικές οδηγίες του «υπεύθυνου επεξεργασίας», σύμφωνα και με τα άρθρα 28 και 32 του ΓΚΠΔ. Το κόστος υλοποίησης των κατάλληλων τεχνικών και οργανωτικών μέτρων που σχετίζονται με τις δραστηριότητες επεξεργασίας που ενεργώ ως «εκτελών την επεξεργασία», καθώς και οποιαδήποτε αναβάθμιση ή / και βελτίωση του, όπως απαιτείται κατά καιρούς λόγω αλλαγών στην τεχνολογία, στο αντικείμενο, στο πεδίο εφαρμογής, στους σκοπούς επεξεργασίας ή στο εφαρμοστέο νομικό και κανονιστικό πλαίσιο, πραγματοποιούνται από εμένα ως «εκτελούντα την επεξεργασία».
(ιγ) Ως «εκτελών την επεξεργασία» υποχρεούμαι να ειδοποιήσω εγγράφως τον «υπεύθυνο επεξεργασίας» χωρίς αδικαιολόγητη καθυστέρηση και, σε κάθε περίπτωση, το αργότερο εντός είκοσι τεσσάρων (24) ωρών από κάθε περιστατικό παραβίασης δεδομένων ή από κάθε εύλογη υποψία ότι έχει ανακύψει τέτοια περιστατικό. Υποχρεούμαι, επίσης, να παράσχω άμεσα όποιες σχετικές διευκρινίσεις και λεπτομέρειες ζητηθούν από τον «υπεύθυνο επεξεργασίας», ιδίως όσες απαιτούνται για την εκπλήρωση των νομίμων υποχρεώσεων του «υπεύθυνου επεξεργασίας».
(ιδ) Κατόπιν αιτήματος του «υπευθύνου επεξεργασίας», αναγνωρίζω ότι, ως «εκτελών την επεξεργασία», οφείλω να αποδεικνύω τα μέτρα που έχω λάβει σύμφωνα με το παρόν και να επιτρέπω στον «υπεύθυνο επεξεργασίας» να επιθεωρεί και να ελέγχει την αποτελεσματικότητα των μέτρων αυτών. Σε περίπτωση που, ως «εκτελών την επεξεργασία», λάβω οποιοδήποτε αίτημα, σχετικά με τα δεδομένα από τον «υπεύθυνο επεξεργασίας», πρέπει να ανταποκριθώ εντός είκοσι τεσσάρων (24) ωρών. Ως «εκτελών την επεξεργασία» υποχρεούμαι να ικανοποιήσω άμεσα οποιοδήποτε αίτημα του «υπεύθυνου επεξεργασίας» σχετικά με τροποποίηση, μεταβίβαση, διαγραφή ή παροχή στον «υπεύθυνο επεξεργασίας» αντιγράφου των δεδομένων. Επίσης, ως «εκτελών την επεξεργασία», υποχρεούμαι να παρέχω συνδρομή στον «υπεύθυνο επεξεργασίας» προκειμένου αυτός να συμμορφωθεί με τις υποχρεώσεις που αφορούν στην ασφάλεια των δεδομένων, τις απαιτήσεις υποβολής αναφοράς για παραβιάσεις δεδομένων, τις εκτιμήσεις επιπτώσεων για την προστασία των δεδομένων και τις προηγούμενες διαβουλεύσεις, όπως αναφέρονται στα άρθρα 32 έως 36 του ΓΚΠΔ.
(ιε) Αναγνωρίζω ότι δεν επιτρέπεται να δημιουργούνται από εμένα, ως «εκτελούντα την επεξεργασία», αντίγραφα των δεδομένων χωρίς την έγκριση του «υπεύθυνου επεξεργασίας», με εξαίρεση τα αντίγραφα ασφαλείας (backup), εφόσον είναι απαραίτητα για τη διασφάλιση της εύρυθμης και ασφαλούς επεξεργασίας των δεδομένων, καθώς και τα δεδομένα που απαιτούνται για την εκπλήρωση των σχετικών κανονιστικών υποχρεώσεων.
(ιστ) Επειδή οι απαιτήσεις ασφαλείας μεταβάλλονται συνεχώς και η αποτελεσματική ασφάλεια απαιτεί συχνή αξιολόγηση και τακτικές βελτιώσεις τυχόν παρωχημένων μέτρων ασφαλείας, γι αυτό, ως «εκτελών την επεξεργασία», θα αξιολογώ τακτικά τα μέτρα που εφαρμόζονται, προκειμένου να διατηρηθεί η συμμόρφωση με τις απαιτήσεις που ορίζονται στο παρόν. Εάν εξαιτίας τροποποιήσεων του νομοθετικού καθεστώτος απαιτηθεί τροποποίηση της διαδικασίας ή του παρόντος, προκειμένου να εκτελεστούν οι οδηγίες του «υπεύθυνου επεξεργασίας δεδομένων» για τη βελτίωση των μέτρων ασφαλείας των διενεργούμενων επεξεργασιών, συμφωνώ ότι θα ανταποκριθώ άμεσα.
(ιζ) Ως «εκτελών την επεξεργασία» αναγνωρίζω ότι δεν επιτρέπεται να διαβιβάζω τα δεδομένα (ή να επιτρέπω τη διαβίβασή τους) εκτός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ 28 ΕΕ πλέον Λιχτενστάιν, Νορβηγία και Ισλανδία), χωρίς την προηγούμενη έγγραφη συγκατάθεση του «υπεύθυνου επεξεργασίας» και πάντοτε υπό τις σχετικές νόμιμες προϋποθέσεις. Ως «εκτελών την επεξεργασία» υποχρεούμαι να αναφέρω εγγράφως στον «υπεύθυνο επεξεργασίας» τις χώρες εντός των οποίων τυχόν προβαίνω σε πράξεις επεξεργασίας δεδομένων προσωπικού χαρακτήρα. Ως «εκτελών την επεξεργασία» οφείλω να ενημερώνω αμελλητί τον «υπεύθυνο επεξεργασίας» για τυχόν προγραμματισμένες μόνιμες ή προσωρινές διαβιβάσεις δεδομένων προσωπικού χαρακτήρα σε τρίτη χώρα. Ως τρίτη χώρα νοείται κάθε χώρα εκτός του Ευρωπαϊκού Οικονομικού Χώρου που δεν έχει αναγνωριστεί από την Επιτροπή. Ως «εκτελών την επεξεργασία» οφείλω να διενεργώ τέτοια μεταφορά, μόνο αφού λάβω άδεια από τον «υπεύθυνο επεξεργασίας», κατόπιν σχετικού αιτήματος μου.
(ιη) Ως «εκτελών την επεξεργασία», σε κάθε περίπτωση, θα διατηρώ τα δεδομένα μόνον για όσο χρονικό διάστημα επιβάλλεται από το νόμο για την προαναφερθείσα διαδικασία έκδοσης «ΒΤΧ». Αμέσως μετά την διεκπεραίωση της διαδικασίας ή όταν το ζητήσει ο «υπεύθυνος επεξεργασίας», πρέπει να επιστρέψω στον «υπεύθυνο επεξεργασίας» (ή σε όποιον εγγράφως υποδείξει ο «υπεύθυνος επεξεργασίας») όλα τα δεδομένα που βρίσκονται στην κατοχή ή υπό τον έλεγχό μου, με την επιφύλαξη των σχετικών νομοθετικών διατάξεων. Ως «εκτελών την επεξεργασία» κοινοποιώ, χωρίς αδικαιολόγητη καθυστέρηση, σε όλα τα πρόσωπα που εργάζονται για εμένα και σε όλα τα τρίτα μέρη, που διενεργούν κατ’ εντολή μου επεξεργασία δεδομένων για λογαριασμό του «υπευθύνου επεξεργασίας», την περάτωση της διαδικασίας και μεριμνώ, ώστε όλα τα εν λόγω πρόσωπα και τρίτα μέρη να πάψουν την επεξεργασία και να τα επιστρέψουν στον «υπεύθυνο επεξεργασίας δεδομένων».
(ιθ) Εάν κατά το άρθρο 26 ΓΚΠΔ, τυχόν κριθεί ότι για την καταχώρηση των στοιχείων της διαδικασίας δεν είμαι «εκτελών την επεξεργασία» αλλά «από κοινού υπεύθυνος επεξεργασίας» (με την έννοια ότι με την «ΟΛΘ ΑΕ» τυχόν καθορίζουμε από κοινού τους σκοπούς και τα μέσα της επεξεργασίας), τότε η ευθύνη μου συνεχίζει να υπάρχει, κατά τα όσα αναφέρονται στο παρόν για τον «εκτελούντα την επεξεργασία», και το παρόν θα επέχει την έννοια της συμφωνίας της παρ.2 του άρθρου 26 ΓενΚαν («Η συμφωνία που αναφέρεται στην παράγραφο 1 αντανακλά δεόντως τους αντίστοιχους ρόλους και σχέσεις των από κοινού υπευθύνων επεξεργασίας έναντι των υποκειμένων των δεδομένων. Η ουσία της συμφωνίας τίθεται στη διάθεση του υποκειμένου των δεδομένων»).
(κ) Η δέσμευση που αποδέχομαι, θα ισχύει: (i) για όλη την διάρκεια της απασχόλησης μου και μετά από αυτήν και (ii) θα παραμείνει αποτελεσματική χωρίς χρονικό περιορισμό μετά τη περάτωση ή διακοπή της εργασίας μου καθ’οιονδήποτε τρόπο με την εταιρεία-πελάτη και τον Φορέα του Λιμένος (ΟΛΘ Α.Ε.), ανεξάρτητα από την αιτία της διακοπής, δεδομένου ότι αυτή η δέσμευση αφορά τη χρήση και την κοινοποίηση προσωπικών δεδομένων.
(κα) Σε ό,τι αφορά στη διατήρηση των δεδομένων μου ως «εκτελούντος την επεξεργασία», αποδέχομαι, αντιλαμβανόμενος την προστασία και των δικών μου συμφερόντων, ότι αυτά δε δύνανται να διαγραφούν προ της παρόδου των 20 ετών (απώτατη παραγραφή του ΑΚ) από την περάτωση κάθε ειδικότερης διαδικασίας διεκπεραίωσης για έκαστο τρίτο-πελάτη.
(κβ) Ως «εκτελών την επεξεργασία» ευθύνομαι πλήρως έναντι του «υπευθύνου» για κάθε πταίσμα μου και υποχρεούμαι να τον αποζημιώσει πλήρως για κάθε θετική ή αποθετική ζημία που του προκάλεσα με πράξεις ή παραλείψεις μου, ο ίδιος, οι συνεργάτες μου, οι νόμιμοι αντιπρόσωποί μου ή οι προστηθέντες μου. Στην ως άνω περίπτωση, εγώ, ως «εκτελών», υποχρεούμαι να καλύψω, ενδεικτικά και όχι περιοριστικά, τυχόν διοικητικά πρόστιμα που επιβλήθηκαν εξαιτίας μου στον «υπεύθυνο» μετά από ελέγχους Εποπτικών Αρχών, αποζημιώσεις που αυτός τυχόν κατέβαλε μετά από αγωγές πελατών ή τρίτων, την αξία απωλεσθέντων δεδομένων, το κόστος από αναστολή εργασιών, το κόστος από απώλεια φήμης ή περιουσίας, την ηθική βλάβη, και όποια άλλη βλάβη τυχόν η «ΟΛΘ ΑΕ» υπέστη στο πλαίσιο της συνεργασίας μας, εκτός αν αποδείξω ότι η ευθύνη βαρύνει αποκλειστικά τον «υπεύθυνο».