Προστασία Επενδυτών

SOLIDUS Securities ΑΕΠΕΥ

Προστασία Επενδυτών

Προστασία Προσωπικών Δεδομένων

ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ

Η διαχείριση και προστασία των προσωπικών δεδομένων του Πελάτη της SOLIDUS Securities ΑΕΠΕΥ(στο εξής: η Εταιρεία), υπόκειται στους όρους του παρόντος καθώς και στις σχετικές διατάξεις της ελληνικής νομοθεσίας, τις αποφάσεις της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα και του ευρωπαϊκού δικαίου(GDPR). Η επεξεργασία των προσωπικών δεδομένων εκ μέρους της Εταιρείας λαμβάνει χώρα σύμφωνα με τη νομοθεσία και την Πολιτική Προστασίας Προσωπικών Δεδομένων της η οποία ακολουθεί. Η Εταιρεία διατηρεί το δικαίωμα αλλαγής των όρων της Πολιτικής Προστασίας Προσωπικών Δεδομένων κατόπιν ενημέρωσης των Πελατών της και πάντοτε στο πλαίσιο του νομικού πλαισίου που ισχύει. Η Εταιρεία επεξεργάζεται πληροφορίες, συμπεριλαμβανομένων και προσωπικών δεδομένων των πελατών της, μόνο κατ’ εντολή τους και μόνον για την εκτέλεση των υποχρεώσεών της που απορρέουν από την παροχή επενδυτικών και παρεπόμενων υπηρεσιών. Ο Πελάτης της Εταιρείας έχει δικαίωμα πρόσβασης, διόρθωσης, διαγραφής, περιορισμού της επεξεργασίας, φορητότητας και αντίταξης σχετικά με τυχόν τηρούμενα προσωπικά δεδομένα που τον αφορούν και αποτελούν αντικείμενο επεξεργασίας. Για το σκοπό αυτό, θα πρέπει να απευθύνεται εγγράφως προς την Εταιρεία, ταχυδρομικώς στην διεύθυνση της Εταιρείας ή με ηλεκτρονικό ταχυδρομείο(email) στo: DPOfficer@solidus.gr

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ
1. ΣΚΟΠΟΣ, ΕΜΒΕΛΕΙΑ

Η SOLIDUS Securities ΑΕΠΕΥ, συμμορφώνεται με τη νομοθεσία που σχετίζεται με την Προστασία των Δεδομένων Προσωπικού Χαρακτήρα στον τομέα που δραστηριοποιείται. Η παρούσα Πολιτική θέτει τις βασικές αρχές με τις οποίες η Εταιρεία επεξεργάζεται τα προσωπικά δεδομένα των πελατών, εργαζόμενων, προμηθευτών, εταίρων και άλλων προσώπων. Αυτή η Πολιτική εφαρμόζεται από την Εταιρεία και τα υπόχρεα πρόσωπά της. Όλοι οι εργαζόμενοι, με σχέση αορίστου ή ορισμένου χρόνου, καθώς και όλοι οι συνεργαζόμενοι, αντιπρόσωποι ή ακόμη και υπεργολάβοι που εργάζονται για λογαριασμό της Εταιρείας δεσμεύονται από την παρούσα Πολιτική.

2. ΒΑΣΙΚΟΙ ΟΡΙΣΜΟΙ

Ακολουθούν οι βασικοί ορισμοί των όρων που χρησιμοποιούνται σε αυτό το έγγραφο, όπως τίθενται στο Άρθρο 4 του Γενικού Κανονισμού για την Προστασία Δεδομένων, προκειμένου το υποκείμενο των δεδομένων να εξοικειωθεί με την ορολογία του Κανονισμού:

Δεδομένα Προσωπικού Χαρακτήρα: κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο («υποκείμενο των δεδομένων»)· το ταυτοποιήσιμο φυσικό πρόσωπο είναι εκείνο του οποίου η ταυτότητα μπορεί να εξακριβωθεί, άμεσα ή έμμεσα, ιδίως μέσω αναφοράς σε αναγνωριστικό στοιχείο ταυτότητας, όπως όνομα, σε αριθμό ταυτότητας, σε δεδομένα θέσης, σε επιγραμμικό αναγνωριστικό ταυτότητας ή σε έναν ή περισσότερους παράγοντες που προσιδιάζουν στη σωματική, φυσιολογική, γενετική, ψυχολογική, οικονομική, πολιτιστική ή κοινωνική ταυτότητα του εν λόγω φυσικού προσώπου

Προσωπικά Δεδομένα ειδικών κατηγοριών: Δεδομένα προσωπικού χαρακτήρα τα οποία είναι εκ φύσεως ιδιαίτερα ευαίσθητα σε σχέση με θεμελιώδη δικαιώματα και ελευθερίες χρήζουν ειδικής προστασίας, καθότι το πλαίσιο της επεξεργασίας τους θα μπορούσε να δημιουργήσει σημαντικούς κινδύνους για τα θεμελιώδη δικαιώματα και τις ελευθερίες

Αυτά τα προσωπικά δεδομένα περιλαμβάνουν δεδομένα προσωπικού χαρακτήρα που αποκαλύπτουν τη φυλετική ή εθνοτική καταγωγή, τα πολιτικά φρονήματα, τις θρησκευτικές ή φιλοσοφικές πεποιθήσεις ή τη συμμετοχή σε συνδικαλιστική οργάνωση, καθώς και η επεξεργασία γενετικών δεδομένων, βιομετρικών δεδομένων με σκοπό την αδιαμφισβήτητη ταυτοποίηση προσώπου, δεδομένων που αφορούν την υγεία ή δεδομένων που αφορούν τη σεξουαλική ζωή φυσικού προσώπου ή τον γενετήσιο προσανατολισμό.

Υπεύθυνος Επεξεργασίας: το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που, μόνα ή από κοινού με άλλα, καθορίζουν τους σκοπούς και τον τρόπο της επεξεργασίας δεδομένων προσωπικού χαρακτήρα

Εκτελών την Επεξεργασία: το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό του υπευθύνου της επεξεργασίας

Επεξεργασία: κάθε πράξη ή σειρά πράξεων που πραγματοποιείται με ή χωρίς τη χρήση αυτοματοποιημένων μέσων, σε δεδομένα προσωπικού χαρακτήρα ή σε σύνολα δεδομένων προσωπικού χαρακτήρα, όπως η συλλογή, η καταχώριση, η οργάνωση, η διάρθρωση, η αποθήκευση, η προσαρμογή ή η μεταβολή, η ανάκτηση, η αναζήτηση πληροφοριών, η χρήση, η κοινολόγηση με διαβίβαση, η διάδοση ή κάθε άλλη μορφή διάθεσης, η συσχέτιση ή ο συνδυασμός, ο περιορισμός, η διαγραφή ή η καταστροφή.

Αρχή: Η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

3. ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΠΟΥ ΑΦΟΡΟΥΝ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Η Εταιρεία ως υπεύθυνος επεξεργασίας τηρεί απαρέγκλιτα τις αρχές προστασίας δεδομένων που ορίζονται στο άρθρο 5 του Γενικού Κανονισμού για την Προστασία Δεδομένων.

3.1. Νομιμότητα, Αντικειμενικότητα και Διαφάνεια

Η Εταιρεία επεξεργάζεται τα προσωπικά δεδομένα νόμιμα, αντικειμενικά και με διαφάνεια απέναντι στα υποκείμενα των δεδομένων.

3.2. Περιορισμός Σκοπού

Τα προσωπικά δεδομένα συλλέγονται μόνο για ειδικούς, ρητούς και νόμιμους σκοπούς και δεν υφίστανται επεξεργασία για κανέναν άλλο σκοπό.

3.3. Ελαχιστοποίηση δεδομένων

Η Εταιρεία τηρεί τα ακριβή προσωπικά δεδομένα των υποκειμένων και μεριμνά ώστε η τήρησή τους να περιορίζεται σε ότι είναι απαραίτητο σε σχέση με τους σκοπούς επεξεργασίας. Παράλληλα, εφαρμόζει τα κατάλληλα τεχνικά μέτρα προκειμένου να επιτευχθούν οι ανωτέρω στόχοι.

3.4. Ακρίβεια

Τα προσωπικά δεδομένα που διατηρεί η Εταιρεία είναι ακριβή και επικαιροποιημένα. Λαμβάνουν δε χώρα ενέργειες ώστε να εξασφαλιστεί ότι τα προσωπικά δεδομένα που είναι ανακριβή, σε σχέση με τους σκοπούς για τους οποίους υφίστανται η επεξεργασία, διαγράφονται ή διορθώνονται σε εύλογο χρόνο.

3.5. Περιορισμός της Περιόδου Αποθήκευσης

Τα προσωπικά δεδομένα τηρούνται για χρόνο όχι μεγαλύτερο από αυτόν που είναι απαραίτητος για τους σκοπούς για τους οποίους η Εταιρεία τα επεξεργάζεται.

3.6. Ακεραιότητα και εμπιστευτικότητα

Λαμβάνοντας υπόψη το τεχνολογικό επίπεδο και άλλα διαθέσιμα μέτρα ασφαλείας, το κόστος εφαρμογής, καθώς και τη πιθανότητα και σοβαρότητα των κινδύνων για τα προσωπικά δεδομένα, η Εταιρεία χρησιμοποιεί κατάλληλα τεχνικά ή οργανωτικά μέτρα για την επεξεργασία των Προσωπικών Δεδομένων, με τρόπο που εγγυάται την ενδεδειγμένη ασφάλεια των δεδομένων προσωπικού χαρακτήρα και την προστασία τους απέναντι σε τυχαία καταστροφή, απώλεια, φθορά, μη εξουσιοδοτημένη ή παράνομη επεξεργασία τους.

3.7. Λογοδοσία

H Εταιρεία φέρει την ευθύνη και είναι σε θέση να αποδείξει τη συμμόρφωση με το Γενικό Κανονισμό για την Προστασία Δεδομένων στην αρμόδια Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα.

4. ΕΙΔΟΠΟΙΗΣΗ ΙΔΙΩΤΙΚΟΤΗΤΑΣ, ΣΥΓΚΑΤΑΘΕΣΗ ΚΑΙ ΔΙΚΑΙΩΜΑΤΑ ΤΩΝ ΥΠΟΚΕΙΜΕΝΩΝ ΤΩΝ ΔΕΔΟΜΕΝΩΝ

4.1. Ειδοποίηση στα Υποκείμενα των Δεδομένων

Πριν από τη συλλογή δεδομένων προσωπικού χαρακτήρα ή κατά τη συλλογή τους για οποιαδήποτε δραστηριότητα επεξεργασίας που αναλαμβάνει η Εταιρεία, συμπεριλαμβανομένης αλλά όχι μόνο της πώλησης προϊόντων, υπηρεσιών ή δραστηριοτήτων marketing, η Εταιρεία είναι υπεύθυνη να παράσχει την κατάλληλη πληροφόρηση προς τα υποκείμενα των δεδομένων και πιο συγκεκριμένα, πληροφόρηση για τους τύπους των προσωπικών δεδομένων που συλλέγονται, τους σκοπούς της επεξεργασίας, τις μεθόδους επεξεργασίας, τα δικαιώματα των υποκειμένων δεδομένων σε σχέση με τα προσωπικά τους δεδομένα, την περίοδο καταχώρησης, τυχόν διεθνείς μεταφορές δεδομένων, αν τα δεδομένα προσωπικού χαρακτήρα δίδονται στο πλαίσιο συνεργασίας σε τρίτα μέρη, καθώς και τα μέτρα ασφαλείας της Εταιρεία για την προστασία των προσωπικών δεδομένων.

4.2. Συγκατάθεση

Όταν η συλλογή προσωπικών δεδομένων έχει ως νομική βάση τη συγκατάθεση του υποκειμένου των δεδομένων, η Εταιρεία είναι υπεύθυνη να εξασφαλίσει ότι τα υποκείμενα των δεδομένων παρέχουν τη συγκατάθεσή τους ελεύθερα, με θετική ενέργεια, ρητά και έχοντας αποκτήσει γνώση του περιεχομένου του κειμένου στο οποίο συγκατατίθενται. Η Εταιρεία παρέχει στα υποκείμενα των δεδομένων τη δυνατότητα να ανακαλέσουν οποιαδήποτε στιγμή τη συγκατάθεσή τους. Όπου λαμβάνει χώρα συλλογή προσωπικών δεδομένων παιδιών κάτω των 16 ετών, η Εταιρεία εξασφαλίζει ότι πριν τη συλλογή έχει δοθεί συγκατάθεση του Γονέα. Η επεξεργασία των προσωπικών δεδομένων πρέπει να γίνεται μόνο για το σκοπό για τον οποίο συλλέχθηκαν εξ αρχής. Σε περίπτωση που η Εταιρεία επιθυμεί να επεξεργαστεί προσωπικά δεδομένα για άλλο σκοπό, πρέπει να αναζητήσει τη συγκατάθεση των υποκειμένων των δεδομένων με ρητό και συγκεκριμένο έγγραφο τρόπο. Οποιαδήποτε τέτοια αίτηση πρέπει να περιέχει τον αρχικό σκοπό για τον οποίο συλλέχθηκαν τα δεδομένα, καθώς επίσης και το νέο ή πρόσθετο σκοπό(ους).

4.3. Συλλογή

Η Εταιρεία υποβάλλει κάθε προσπάθεια προκειμένου ο αριθμός των προσωπικών δεδομένων που συλλέγει να είναι ο ελάχιστος δυνατός. Αν τα προσωπικά δεδομένα συλλέγονται από τρίτο μέρος, η Εταιρεία εξασφαλίζει ότι τα δεδομένα αυτά συλλέγονται νόμιμα.

4.4. Σχέση Εταιρείας με Τρίτα Μέρη

Στις περιπτώσεις που η Εταιρεία έχει αναθέσει σε τρίτο μέρος την παροχή κάποιας υπηρεσίας προς πελάτες της ή ακόμη χρησιμοποιεί ένα τρίτο-μέρος Συνεργαζόμενες Εταιρείες (τρίτες Εκτελούσες, Εκκαθαρίζουσες και Φυλάττουσες επιχειρήσεις) στον οποίο αναθέτει να επεξεργαστεί προσωπικά δεδομένα για λογαριασμό της, εξασφαλίζει ότι ο εκτελών την επεξεργασία θα παρέχει τα κατάλληλα μέτρα ασφαλείας και προστασίας των προσωπικών δεδομένων προκειμένου να αντιμετωπιστούν οι πιθανοί σχετιζόμενοι κίνδυνοι. Η Εταιρεία καταβάλλει κάθε προσπάθεια προκειμένου να εξασφαλίσει ότι οι Συνεργαζόμενες Εταιρείες (τρίτες Εκτελούσες, Εκκαθαρίζουσες και Φυλάττουσες επιχειρήσεις) επεξεργάζονται τα προσωπικά δεδομένα μόνο για τη διεκπεραίωση των συμβατικών τους υποχρεώσεων απέναντι στην Εταιρεία, πάντα σύμφωνα με τις οδηγίες της και για κανέναν άλλο σκοπό.

4.5. Δικαιώματα Πρόσβασης των Υποκειμένων των Δεδομένων

H Εταιρεία ως Υπεύθυνος Επεξεργασίας είναι υπεύθυνη να παράσχει στα υποκείμενα των δεδομένων μηχανισμό πρόσβασης στα προσωπικά τους δεδομένα, που θα τους επιτρέπει επιπλέον να τα αναθεωρούν, διορθώνουν, διαγράφουν ή μεταφέρουν.

4.6. Φορητότητα Δεδομένων

Τα Υποκείμενα Δεδομένων έχουν το δικαίωμα να λάβουν, κατόπιν αίτησης ένα αντίγραφο των δεδομένων που έχουν παράσχει στην Εταιρεία σε μία δομημένη μορφή και να μεταφέρουν τα δεδομένα αυτά σε άλλο υπεύθυνο επεξεργασίας. Η Εταιρεία είναι υπεύθυνη να εξασφαλίσει ότι αυτές οι αιτήσεις διεκπεραιώνονται εντός ενός μήνα, με την προϋπόθεση τα αιτήματα αυτά να μην είναι προδήλως αβάσιμα. Κατά την άσκηση του δικαιώματος στη φορητότητα των δεδομένων το υποκείμενο των δεδομένων έχει το δικαίωμα να ζητά την απευθείας διαβίβαση των δεδομένων προσωπικού χαρακτήρα από έναν υπεύθυνο επεξεργασίας σε άλλον, σε περίπτωση που αυτό είναι τεχνικά εφικτό.

4.7. Δικαίωμα στη Λήθη

Κατόπιν αιτήσεως, τα Υποκείμενα Δεδομένων έχουν το δικαίωμα, υπό προϋποθέσεις, να ζητήσουν από την Εταιρεία τη διαγραφή των προσωπικών τους δεδομένων. Η Εταιρεία θα προβεί άμεσα στις απαιτούμενες ενέργειες (συμπεριλαμβανομένων τεχνικών ενεργειών), εφόσον αυτές δεν αντίκειται στην εκάστοτε ισχύουσα νομοθεσία, για την ικανοποίηση του αιτήματος και θα εξασφαλίσει το ίδιο και από τυχόν τρίτα μέρη που χρησιμοποιούν ή επεξεργάζονται προσωπικά δεδομένα για λογαριασμό της. Για την άσκηση των Δικαιωμάτων των Υποκειμένων των Δεδομένων, μπορείτε να συμπληρώσετε την «Αίτηση Πρόσβασης, Διόρθωσης, Διαγραφής, Περιορισμού της Επεξεργασίας, Φορητότητας, Αντίταξης στην Επεξεργασία Προσωπικών Δεδομένων (Α.Π.Υ.Δ)» που βρίσκεται στην ενότητα «Υπηρεσίες Πελατών>Χρήσιμα Έντυπα» στον ιστότοπο της SOLIDUS Securities ΑΕΠΕΥ και να την αποστείλετε στην διεύθυνση ηλεκτρονικού ταχυδρομείου DPOfficer@solidus.gr.

5. ΑΠΟΚΡΙΣΗ ΣΕ ΠΕΡΙΣΤΑΤΙΚΑ ΠΑΡΑΒΙΑΣΗΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Όταν η Εταιρεία πληροφορηθεί μία ενδεχόμενη ή πραγματική παραβίαση προσωπικών δεδομένων θα διεξάγει άμεσα εσωτερικό έλεγχο και θα λάβει τα κατάλληλα μέτρα αποκατάστασης σε εύλογο χρόνο, σύμφωνα με την Πολιτική Παραβίασης Προσωπικών Δεδομένων. Όταν υφίσταται κίνδυνος για τα δικαιώματα και ελευθερίες των υποκειμένων δεδομένων, η Εταιρεία οφείλει να γνωστοποιήσει το περιστατικό παραβίασης στην Αρχή αμελλητί και σε κάθε περίπτωση, εντός 72 ωρών.

6. ΕΠΙΚΟΙΝΩΝΙΑ

Αν συνεχίζετε να έχετε οποιαδήποτε απορία ή χρειάζεστε οποιαδήποτε διευκρίνιση σχετικά με την επεξεργασία των προσωπικών σας δεδομένων από την Εταιρεία παρακαλούμε αποστείλετε σχετικό μήνυμά σας στην ηλεκτρονική διεύθυνση DPOfficer@solidus.gr.

7. ΥΠΟΧΡΕΩΣΕΙΣ ΣΕ ΑΝΑΦΟΡΕΣ

Η Εταιρεία δεσμεύεται να ακολουθεί τους εκάστοτε ισχύοντες φορολογικούς νόμους και κανόνες της Ελληνικής Δημοκρατίας συμπεριλαμβανομένων των διακρατικών συμφωνιών για ανταλλαγή στοιχείων στις οποίες αυτή δεσμεύεται. Η Εταιρεία σε εκπλήρωση των ανωτέρω υποχρεώσεων της, διαβιβάζει πληροφορίες και στοιχεία που συλλέγονται στο πλαίσιο της επαγγελματικής σχέσης που διατηρεί με τους Πελάτες της, όπως εκάστοτε απαιτούνται από τους χρηματοοικονομικούς οργανισμούς, στις αρμόδιες φορολογικές αρχές, τα οποία ανταλλάσσονται με τις αρμόδιες φορολογικές αρχές άλλου κράτους/κρατών, όπου ενδεχομένως διατηρείτε τη φορολογική σας κατοικία, δυνάμει της εκάστοτε ισχύουσας νομοθεσίας, των ισχυόντων κανονισμών CRS του ΟΟΣΑ και των εκάστοτε διακρατικών συμφωνιών για την ανταλλαγή πληροφοριών στον φορολογικό τομέα, συμπεριλαμβανομένης της διακρατικής συμφωνίας της Ελλάδος και των Η.Π.Α. (FATCA). Γενικότερα η Εταιρεία ενημερώνει τους πελάτες της ότι στο εξής θα ανακοινώνει, μόνον εφόσον αυτό απαιτείται ή εάν της ζητηθεί βάσει νόμου ή βάσει δικαστικής απόφασης, προσωπικά του στοιχεία και στοιχεία συναλλαγών του σε αρχές της Ε.Ε., σε αρχές του Ελληνικού Δημοσίου, ανεξάρτητες διοικητικές αρχές, δημόσιους οργανισμούς, δημόσιες υπηρεσίες, δικαστικές και εισαγγελικές αρχές, δημόσιους λειτουργούς, ή κατά περίπτωση σε τρίτα φυσικά ή νομικά πρόσωπα.