3.1. Η Εταιρεία δεσμεύεται ότι δεν επεξεργάζεται ειδικές κατηγορίες δεδομένων, εκτός των δεδομένων υγείας, εφόσον υφίσταται σχετική νομική υποχρέωση και πάντοτε λαμβάνοντας τα κατάλληλα τεχνικά και οργανωτικά μέτρα για την ασφάλεια των δεδομένων αυτών και την πρόσβαση σε αυτά μόνο από ειδικώς εξουσιοδοτημένα αρμόδια πρόσωπα που δεσμεύονται από καθήκον εμπιστευτικότητας και εχεμύθειας.
3.2. Τα στελέχη, το προσωπικό καθώς και ο λοιποί εξωτερικοί συνεργάτες ή τυχόν τρίτα μέρη που συνεργάζονται ή επιτελούν εργασίες για λογαριασμό μας, τα οποία έχουν πρόσβαση στο πλαίσιο των αρμοδιοτήτων και των καθηκόντων τους σε προσωπικά δεδομένα που αποτελούν αντικείμενο επεξεργασίας στο πλαίσιο των νόμιμων δραστηριοτήτων αναμένεται να έχουν διαβάσει, κατανοήσει και να συμμορφώνονται με αυτήν την Πολιτική.
4.1 Η επεξεργασία δεδομένων προσωπικού χαρακτήρα διεξάγεται σύμφωνα με τις αρχές προστασίας δεδομένων προσωπικού χαρακτήρα και είναι οι εξής:
(α) Τα προσωπικά δεδομένα υποβάλλονται σε νόμιμη, θεμιτή και διαφανή επεξεργασία (αρχή της νομιμότητας, της αντικειμενικότητας και της διαφάνειας).
(β) Τα προσωπικά δεδομένα συλλέγονται μόνο για καθορισμένους, ρητούς, σαφείς και νόμιμους σκοπούς και δεν υποβάλλονται σε επεξεργασία κατά τρόπο ασύμβατο ή καθ’ υπέρβαση των σκοπών αυτών (αρχή του περιορισμού του σκοπού).
(γ) Τα προσωπικά δεδομένα που συλλέγονται είναι κατάλληλα, συναφή και περιορίζονται στο απολύτως αναγκαίο, για τους σκοπούς για τους οποίους συλλέγονται, τηρούνται και υποβάλλονται σε επεξεργασία (αρχή της ελαχιστοποίησης των δεδομένων).
(δ) Τα προσωπικά δεδομένα είναι ακριβή και επικαιροποιημένα και γίνεται προσπάθεια να διαγράφονται ή να διορθώνονται χωρίς καθυστέρηση (αρχή της ακριβείας).
(ε) Τα προσωπικά δεδομένα τηρούνται υπό μορφή που να επιτρέπει την ταυτοποίηση του υποκειμένου των δεδομένων και μόνον για όσο χρονικό διάστημα είναι απαραίτητο για τους σκοπούς της επεξεργασίας (αρχή του περιορισμού της περιόδου αποθήκευσης).
(στ) Τα προσωπικά δεδομένα υποβάλλονται σε επεξεργασία κατά τρόπο που εγγυάται την απαραίτητη ασφάλειά τους και την προστασία τους από μη εξουσιοδοτημένη ή παράνομη πρόσβαση, κοινοποίηση, απώλεια, καταστροφή ή φθορά (αρχή της ακεραιότητας και της εμπιστευτικότητας).
5.1. Όλα τα στελέχη και οι εργαζόμενοι είναι υπεύθυνοι για την διασφάλιση ότι τα δεδομένα προσωπικού χαρακτήρα τηρούνται με ασφάλεια και δεν αποκαλύπτονται ούτε διαβιβάζονται σε οποιονδήποτε τρίτο, εκτός αν ο τρίτος είναι εξουσιοδοτημένος να λαμβάνει και επεξεργάζεται τέτοιες πληροφορίες στο πλαίσιο (α) των νόμιμων δραστηριοτήτων και εφόσον έχει συνάψει αντίστοιχη συμφωνία εμπιστευτικότητας ή (β) υπάρχει σχετική εκ του νόμου ή από δικαστική απόφαση νομική υποχρέωση.
5.2. Πρόσβαση στα δεδομένα προσωπικού χαρακτήρα έχουν τα στελέχη και το προσωπικό ανάλογα με τις ανάγκες των καθηκόντων και των αρμοδιοτήτων τους και τα δικαιώματα πρόσβασης που τους έχουν δοθεί.
5.3. Η Εταιρεία εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα για να διασφαλίζει ότι, εξ ορισμού, υφίστανται επεξεργασία μόνο τα δεδομένα προσωπικού χαρακτήρα που είναι απαραίτητα για τον εκάστοτε σκοπό της επεξεργασίας (προστασία δεδομένων εξ ορισμού).