Όροι Χρήσης - Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα
Όροι Χρήσης
Το Γενικό Επιτελείο Ναυτικού προσφέρει προς χρήση τη δικτυακή του πύλη υπό τους κάτωθι όρους χρήσης, τους οποίους ο επισκέπτης/χρήστης της δικτυακής πύλης καλείται να διαβάσει προσεκτικά και να προβεί σε επίσκεψη/χρήση των ιστοσελίδων/εφαρμογών του Γενικού Επιτελείου Ναυτικού, μόνο εφόσον τους αποδέχεται πλήρως. Η χρήση συνεπάγεται την αποδοχή των όρων αυτών.
Ο επισκέπτης/χρήστης έχει την ευθύνη πρόσβασης στη δικτυακή πύλη του Γενικού Επιτελείου Ναυτικού και την τυχόν καταβολή τελών σε τρίτους φορείς (π.χ. παροχείς υπηρεσιών διαδικτύου, χρέωση χρόνου παραμονής σε αυτό). Επίσης, είναι αποκλειστικά υπεύθυνος για τον προσωπικό εξοπλισμό του με τα απαραίτητα τεχνολογικά μέσα που του επιτρέπει την πρόσβαση στη δικτυακή πύλη.
Το Γενικό Επιτελείο Ναυτικού λαμβάνει όλα τα απαραίτητα μέτρα για να εξασφαλίσει τη σωστή λειτουργία της δικτυακής πύλης. Παρόλα αυτά, το Γενικό Επιτελείο Ναυτικού δεν ευθύνεται για οποιαδήποτε αρνητική συνέπεια ή ζημία που τυχόν θα υποστεί ο χρήστης της δικτυακής πύλης από τη χρήση ή την αδυναμία χρήσης αυτής, από καθυστερήσεις κατά τη χρήση αυτής, από λάθη ή παραλείψεις σε αυτή, από διακοπές της τηλεφωνικής γραμμής, βλάβες του δικτύου ηλεκτροδότησης ή για άλλους λόγους.
Οι πληροφορίες που παρουσιάζονται στη δικτυακή πύλη του Γενικού Επιτελείου Ναυτικού, αναδημοσιεύονται μετά από συνεννόηση με τις αρμόδιες Διευθύνσεις του Επιτελείου. Το Γενικό Επιτελείο Ναυτικού λαμβάνει όλα τα απαραίτητα μέτρα για να εξασφαλίσει την ακρίβεια των πληροφοριών που δημοσιεύονται στη δικτυακή πύλη. Ωστόσο, το Γενικό Επιτελείο Ναυτικού δεν ευθύνεται για τυχόν ορθογραφικά ή άλλου είδους λάθη κατά την αναδημοσίευση των εν λόγω πληροφοριών, καθώς και για οποιαδήποτε αρνητική συνέπεια ή ζημία που τυχόν θα υποστεί ο χρήστης της δικτυακής πύλης ως απόρροια χρήσης των πληροφοριών αυτών. Τα περιεχόμενα της δικτυακής πύλης παρέχονται «όπως ακριβώς είναι» χωρίς καμία εγγύηση εκπεφρασμένη ή και συνεπαγόμενη με οποιοδήποτε τρόπο.
Το Γενικό Επιτελείο Ναυτικού δεν εγγυάται ότι οι σελίδες, οι υπηρεσίες, οι επιλογές και τα περιεχόμενα της δικτυακής πύλης θα παρέχονται χωρίς διακοπή, χωρίς σφάλματα και ότι τα λάθη θα διορθώνονται. Επίσης το Γενικό Επιτελείο Ναυτικού δεν εγγυάται ότι οι εξυπηρετητές (servers) μέσω των οποίων η δικτυακή πύλη τίθεται στη διάθεσή των επισκεπτών/χρηστών, δεν περιέχουν “ιούς” ή άλλα επιζήμια συστατικά. Το Γενικό Επιτελείο Ναυτικού δεν εγγυάται σε καμία περίπτωση την ορθότητα, την πληρότητα ή και διαθεσιμότητα των περιεχομένων, σελίδων, υπηρεσιών, επιλογών ή τα αποτελέσματά τους. Το κόστος των ενδεχόμενων διορθώσεων ή εξυπηρετήσεων, το αναλαμβάνει ο επισκέπτης/χρήστης και σε καμία περίπτωση το Γενικό Επιτελείο Ναυτικού.
Το Γενικό Επιτελείο Ναυτικού δεν φέρει ευθύνη για τη διαθεσιμότητα, το περιεχόμενο, την πολιτική προστασίας προσωπικών δεδομένων και την ποιότητα των υπηρεσιών άλλων δικτυακών τόπων στους οποίους ο χρήστης έχει πρόσβαση μέσω της δικής του δικτυακής πύλης (από συνδέσμους – links).
Εκτός των αναφερόμενων εξαιρέσεων (πνευματικά δικαιώματα τρίτων, συνεργατών και φορέων), όλο το περιεχόμενο της δικτυακής πύλης, συμπεριλαμβανομένων κειμένων, γραφικών, φωτογραφιών και σχεδίων, αποτελούν πνευματική ιδιοκτησία του Γενικού Επιτελείου Ναυτικού. Κατά συνέπεια, κανένα εξ αυτών δε δύναται να αποτελέσει εν όλω ή εν μέρει αντικείμενο τροποποίησης, πώλησης ή εμπορικής εκμετάλλευσης γενικότερα. Εξαιρείται η περίπτωση της μεμονωμένης αποθήκευσης ενός και μόνου αντιγράφου τμήματος του περιεχομένου σε έναν απλό προσωπικό ηλεκτρονικό υπολογιστή, για προσωπική και όχι δημόσια ή εμπορική χρήση και χωρίς απαλοιφή της ένδειξης προέλευσής του, χωρίς να θίγονται με κανένα τρόπο τα σχετικά δικαιώματα πνευματικής ιδιοκτησίας. Οι επισκέπτες/χρήστες κατανoούν και αποδέχονται ότι δεν τους παρέχεται το δικαίωμα να τροποποιούν, πωλούν, μεταπωλούν ή/και εκμεταλλεύονται εμπορικά με οποιονδήποτε τρόπο, σύνολο ή μέρος του περιεχομένου της δικτυακής πύλης.
Μετά την εξασφάλιση των τυχόν -κατά περίπτωση- απαιτουμένων εγκρίσεων, το Γενικό Επιτελείο Ναυτικού διατηρεί το δικαίωμα να τροποποιεί νομίμως το περιεχόμενο της δικτυακής του πύλης, με ή χωρίς προειδοποίηση προς τους επισκέπτες/χρήστες της.
Οι ανωτέρω όροι και προϋποθέσεις χρήσης της δικτυακής πύλης του Γενικού Επιτελείου Ναυτικού, καθώς και οποιαδήποτε τροποποίηση τους, διέπονται και συμπληρώνονται από το ελληνικό δίκαιο, το δίκαιο της Ευρωπαϊκής Ένωσης και τις σχετικές διεθνείς συνθήκες.
Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα
Το Γενικό Επιτελείο Ναυτικού (εφεξής ΓΕΝ), που εδρεύει στο Στρατόπεδο Παπάγου, Λεωφόρος Μεσογείων 227-231, ΤΚ: 15561, στον Χολαργό Αττικής, τηλέφωνο 2106551900 , σέβεται τα δεδομένα προσωπικού χαρακτήρα των υποκειμένων των δεδομένων και φροντίζει να συμμορφώνεται και να αποδεικνύει τη συμμόρφωση με τον Γενικό Κανονισμό για την Προστασία των Δεδομένων (ΕΕ) 2016/679 (εφεξής ΓΚΠΔ), τον εφαρμοστικό ν. 4624/2019 (Α΄ 137), την Ευρωπαϊκή Σύμβαση για την προστασία του ατόμου από την αυτοματοποιημένη επεξεργασία πληροφοριών προσωπικού χαρακτήρα (Σύμβαση 108/1981 του Συμβουλίου της Ευρώπης, κυρωθείσα με τον ν.2068/1992, Α’ 118), καθώς και το σύνολο των διατάξεων του εθνικού και ενωσιακού δικαίου περί προστασίας δεδομένων προσωπικού χαρακτήρα.
Με την παρούσα Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, το ΓΕΝ, ως υπεύθυνος επεξεργασίας εντός της οργανωτικής δομής του Υπουργείου Εθνικής Άμυνας, ενημερώνει τα φυσικά πρόσωπα (υποκείμενα των δεδομένων) για τη συλλογή και επεξεργασία των προσωπικών τους δεδομένων, την προστασία των δεδομένων αυτών, τα συναφή δικαιώματα τους και τον τρόπο επικοινωνίας.
Επιμέρους Υπηρεσίες ή Μονάδες του Γενικού Επιτελείου δύνανται να εφαρμόζουν τις δικές τους πολιτικές προστασίας δεδομένων προσωπικού χαρακτήρα, λαμβανομένης υπόψη της ιδιαίτερης φύσης των δραστηριοτήτων τους.
1. Ορισμοί
«Δεδομένα προσωπικού χαρακτήρα»: κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο («υποκείμενο των δεδομένων»). Το ταυτοποιήσιμο φυσικό πρόσωπο είναι εκείνο του οποίου η ταυτότητα μπορεί να εξακριβωθεί, άμεσα ή έμμεσα, ιδίως μέσω αναφοράς σε αναγνωριστικό στοιχείο ταυτότητας, όπως όνομα, σε αριθμό ταυτότητας, σε δεδομένα θέσης, σε επιγραμμικό αναγνωριστικό ταυτότητας ή σε έναν ή περισσότερους παράγοντες που προσιδιάζουν στη σωματική, φυσιολογική, γενετική, ψυχολογική, οικονομική, πολιτιστική ή κοινωνική ταυτότητα του εν λόγω φυσικού προσώπου (άρθρο 4 αριθ. 1 ΓΚΠΔ).
«Ειδικές κατηγορίες δεδομένων προσωπικού χαρακτήρα (πρώην ευαίσθητα)»: δεδομένα προσωπικού χαρακτήρα που αποκαλύπτουν τη φυλετική ή εθνοτική καταγωγή, τα πολιτικά φρονήματα, τις θρησκευτικές ή φιλοσοφικές πεποιθήσεις ή τη συμμετοχή σε συνδικαλιστική οργάνωση, γενετικά δεδομένα, βιομετρικά δεδομένα με σκοπό την αδιαμφισβήτητη ταυτοποίηση προσώπου, δεδομένα που αφορούν στην υγεία ή δεδομένα που αφορούν τη σεξουαλική ζωή φυσικού προσώπου ή τον γενετήσιο προσανατολισμό (άρθρο 9 παρ. 1 ΓΚΠΔ).
«Επεξεργασία»: κάθε πράξη ή σειρά πράξεων που πραγματοποιείται με ή χωρίς τη χρήση αυτοματοποιημένων μέσων, σε δεδομένα προσωπικού χαρακτήρα ή σε σύνολα δεδομένων προσωπικού χαρακτήρα, όπως η συλλογή, η καταχώριση, η οργάνωση, η διάρθρωση, η αποθήκευση, η προσαρμογή ή η μεταβολή, η ανάκτηση, η αναζήτηση πληροφοριών, η χρήση, η κοινολόγηση με διαβίβαση, η διάδοση ή κάθε άλλη μορφή διάθεσης, η συσχέτιση ή ο συνδυασμός, ο περιορισμός, η διαγραφή ή η καταστροφή, (άρθρο 4 αριθ. 2 ΓΚΠΔ).
«Υπεύθυνος επεξεργασίας»: το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που, μόνα ή από κοινού με άλλα, καθορίζουν τους σκοπούς και τον τρόπο της επεξεργασίας δεδομένων προσωπικού χαρακτήρα (άρθρο 4 αριθ. 7 ΓΚΠΔ).
«Εκτελών την επεξεργασία»: το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό του υπευθύνου της επεξεργασίας, (άρθρο 4 αριθ. 8 ΓΚΠΔ).
«Παραβίαση δεδομένων προσωπικού χαρακτήρα»: η παραβίαση της ασφάλειας που οδηγεί σε τυχαία ή παράνομη καταστροφή, απώλεια, μεταβολή, άνευ άδειας κοινολόγηση ή πρόσβαση δεδομένων προσωπικού χαρακτήρα που διαβιβάστηκαν, αποθηκεύτηκαν ή υποβλήθηκαν κατ’ άλλο τρόπο σε επεξεργασία (άρθρο 4 αριθ. 12 ΓΚΠΔ).
2. Αρχές που Διέπουν την Επεξεργασία Δεδομένων Προσωπικού Χαρακτήρα
Το ΓΕΝ επεξεργάζεται τα δεδομένα προσωπικού χαρακτήρα σύμφωνα με τις ακόλουθες αρχές:
α. Αρχή της νομιμότητας, αντικειμενικότητας και διαφάνειας
Το ΓΕΝ υποβάλλει τα δεδομένα προσωπικού χαρακτήρα σε σύννομη και θεμιτή επεξεργασία με διαφανή τρόπο σε σχέση με το υποκείμενο των δεδομένων (άρθρο 5 παρ. 1 περ. α ΓΚΠΔ).
β. Αρχή του περιορισμού του σκοπού
Το ΓΕΝ συλλέγει και επεξεργάζεται τα δεδομένα προσωπικού χαρακτήρα για καθορισμένους, ρητούς και νόμιμους σκοπούς και δεν τα υποβάλλει σε περαιτέρω επεξεργασία κατά τρόπο ασύμβατο προς τους σκοπούς αυτούς. Η περαιτέρω επεξεργασία για σκοπούς αρχειοθέτησης προς το δημόσιο συμφέρον ή σκοπούς επιστημονικής ή ιστορικής έρευνας ή στατιστικούς σκοπούς δεν θεωρείται ασύμβατη με τους αρχικούς σκοπούς σύμφωνα με το άρθρο 89 παράγραφος 1 ΓΚΠΔ (άρθρο 5 παρ. 1 περ. β ΓΚΠΔ).
γ. Αρχή της ελαχιστοποίησης των δεδομένων
Το ΓΕΝ διασφαλίζει ότι τα δεδομένα προσωπικού χαρακτήρα που συλλέγονται είναι κατάλληλα, συναφή και περιορίζονται στο αναγκαίο μέτρο για τους σκοπούς για τους οποίους υποβάλλονται σε επεξεργασία (άρθρο 5 παρ. 1 περ. γ ΓΚΠΔ).
δ. Αρχή της ακρίβειας των δεδομένων
Το ΓΕΝ προβαίνει στις απαραίτητες ενέργειες, ώστε τα δεδομένα προσωπικού χαρακτήρα να είναι ακριβή και, όταν είναι αναγκαίο, να επικαιροποιούνται, ενώ λαμβάνει όλα τα εύλογα μέτρα για την άμεση διαγραφή ή διόρθωση δεδομένων προσωπικού χαρακτήρα τα οποία είναι ανακριβή, σε σχέση με τους σκοπούς της επεξεργασίας (άρθρο 5 παρ. 1 περ. δ ΓΚΠΔ).
ε. Αρχή του περιορισμού της περιόδου αποθήκευσης των δεδομένων
Το ΓΕ.. διατηρεί τα δεδομένα προσωπικού χαρακτήρα υπό μορφή που επιτρέπει την ταυτοποίηση των υποκειμένων των δεδομένων μόνο για το διάστημα που απαιτείται για τους σκοπούς της επεξεργασίας των δεδομένων αυτών, όπως ειδικότερα καθορίζεται στην κείμενη νομοθεσία και στους οικείους Στρατιωτικούς Κανονισμούς και Διαταγές. Κατ’ εξαίρεση, αποθηκεύει τα δεδομένα προσωπικού χαρακτήρα για μεγαλύτερα διαστήματα, εφόσον τα δεδομένα υποβάλλονται σε επεξεργασία μόνο για σκοπούς αρχειοθέτησης προς το δημόσιο συμφέρον, για σκοπούς επιστημονικής ή ιστορικής έρευνας ή για στατιστικούς σκοπούς, σύμφωνα με το άρθρο 89 παράγραφος 1 και εφόσον εφαρμόζονται τα κατάλληλα τεχνικά και οργανωτικά μέτρα που απαιτεί ο ΓΚΠΔ για τη διασφάλιση των δικαιωμάτων και ελευθεριών του υποκειμένου των δεδομένων (άρθρο 5 παρ. 1 περ. ε ΓΚΠΔ).
στ. Αρχή της ακεραιότητας και εμπιστευτικότητας
Το ΓΕΝ μεριμνά ώστε τα δεδομένα προσωπικού χαρακτήρα να υποβάλλονται σε επεξεργασία κατά τρόπο που εγγυάται την ενδεδειγμένη ασφάλειά τους, μεταξύ άλλων την προστασία τους από μη εξουσιοδοτημένη ή παράνομη επεξεργασία και τυχαία απώλεια, καταστροφή ή φθορά, με τη χρησιμοποίηση κατάλληλων τεχνικών ή οργανωτικών μέτρων (άρθρο 5 παρ. 1 περ. στ ΓΚΠΔ).
ζ. Αρχή της λογοδοσίας
Το ΓΕΝ φέρει την ευθύνη και λαμβάνει τα μέτρα που κρίνονται απαραίτητα, προκειμένου να είναι σε θέση να αποδείξει τη συμμόρφωση με τις παραπάνω αρχές (άρθρο 5 παρ. 2 ΓΚΠΔ).
3. Σκοποί της Επεξεργασίας
Το ΓΕΝ επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για την άσκηση των προβλεπόμενων στο νόμο αρμοδιοτήτων του, τη συμμόρφωσή του με τις νόμιμες υποχρεώσεις του που απορρέουν από το εθνικό και ενωσιακό δίκαιο, καθώς επίσης την εκπλήρωση καθηκόντων που εκτελούνται για τους σκοπούς της Εθνικής Άμυνας, προς το δημόσιο συμφέρον και κατά την άσκηση δημόσιας εξουσίας που του έχει ανατεθεί.
4. Νομιμότητα της Επεξεργασίας
Το ΓΕΝ διασφαλίζει ότι η επεξεργασία των δεδομένων προσωπικού χαρακτήρα είναι σύννομη και δεσμεύεται ότι προβαίνει στην εν λόγω επεξεργασία αποκλειστικά και μόνο εφόσον υφίσταται νομική βάση, που του επιτρέπει την επεξεργασία, ως ακολούθως:
α. Το υποκείμενο των δεδομένων έχει παράσχει συγκατάθεση για την επεξεργασία των δεδομένων προσωπικού χαρακτήρα του για έναν ή περισσότερους συγκεκριμένους σκοπούς (άρθρο 6 παρ. 1 περ. α ΓΚΠΔ). Η συγκατάθεση χρησιμοποιείται μόνο στις περιπτώσεις που δεν υφίσταται άλλη νομική βάση επεξεργασίας και μπορεί να ανακληθεί οποτεδήποτε, χωρίς να θίγεται η νομιμότητα της επεξεργασίας που πραγματοποιήθηκε πριν από την ανάκλησή της.
β. Η επεξεργασία είναι απαραίτητη για την εκτέλεση σύμβασης της οποίας το υποκείμενο των δεδομένων είναι συμβαλλόμενο μέρος ή για να ληφθούν μέτρα κατ’ αίτηση του υποκειμένου των δεδομένων πριν από τη σύναψη σύμβασης (άρθρο 6 παρ. 1 περ. β ΓΚΠΔ).
γ. Η επεξεργασία είναι απαραίτητη για τη συμμόρφωση με έννομη υποχρέωση του ΓΕΝ (άρθρο 6 παρ. 1 περ. γ του ΓΚΠΔ).
δ. Η επεξεργασία είναι απαραίτητη για τη διαφύλαξη ζωτικού συμφέροντος του υποκειμένου των δεδομένων ή άλλου φυσικού προσώπου (άρθρο 6 παρ. 1 περ. δ ΓΚΠΔ).
ε. Η επεξεργασία είναι απαραίτητη για την εκπλήρωση καθήκοντος που εκτελείται προς το δημόσιο συμφέρον ή κατά την άσκηση δημόσιας εξουσίας που έχει ανατεθεί στο ΓΕ.. (άρθρο 6 παρ. 1 περ. ε ΓΚΠΔ).
Όσον αφορά τις πράξεις επεξεργασίας δεδομένων προσωπικού χαρακτήρα που πραγματοποιούνται στο πλαίσιο δραστηριοτήτων που αφορούν άμεσα την εθνική άμυνα και ασφάλεια, εφαρμόζονται τα καθοριζόμενα στην Ευρωπαϊκή Σύμβαση για την προστασία του ατόμου από την αυτοματοποιημένη επεξεργασία πληροφοριών προσωπικού χαρακτήρα (Σύμβαση 108/1981 του Συμβουλίου της Ευρώπης, κυρωθείσα με τον ν.2068/1992, Α’ 118), σε συνδυασμό με τις ειδικές διατάξεις του ν.4624/2019 (Α’ 137).
5. Κατηγορίες Υποκειμένων και Δεδομένων Προσωπικού Χαρακτήρα
Οι κατηγορίες των υποκειμένων των δεδομένων είναι:
-Στρατιωτικό και Πολιτικό Προσωπικό που υπηρετεί ή εργάζεται αντίστοιχα στο ΓΕΝ
-Ιδιώτες όπως, ενδεικτικά, εξωτερικοί συνεργάτες, επισκέπτες, προμηθευτές κ.α.
Οι κατηγορίες των δεδομένων προσωπικού χαρακτήρα, ενδεικτικά και κατά περίπτωση είναι: προσωπικά στοιχεία, εργασιακά δεδομένα, οικονομικά στοιχεία (πχ ΙΒΑΝ) κ.α.
6. Ειδικές Κατηγορίες Δεδομένων Προσωπικού Χαρακτήρα
Το ΓΕΝ είναι δυνατό να επεξεργάζεται δεδομένα που ανήκουν σε ειδικές κατηγορίες δεδομένων προσωπικού χαρακτήρα (πρώην «ευαίσθητα»), όπως δεδομένα που αφορούν την υγεία, υπό τις προϋποθέσεις και μόνο που προβλέπονται στα άρθρα 9 ΓΚΠΔ και 22 ν. 4624/2019 (Α΄ 137).
7. Τα Δικαιώματα του Υποκειμένου των Δεδομένων
Τα υποκείμενα των δεδομένων έχουν συνοπτικά τα ακόλουθα δικαιώματα έναντι του ΓΕΝ αναφορικά με την προστασία των προσωπικού χαρακτήρα δεδομένων τους, υπό τους όρους, τις προϋποθέσεις, τους περιορισμούς και τις εξαιρέσεις που τίθενται στα άρθρα 12 έως και 21 και 23 ΓΚΠΔ, και τα άρθρα 29 παρ. 2, 30 παρ. 2, 31 έως και 35 του Ν. 4624/2019:
(1) Δικαίωμα ενημέρωσης: το υποκείμενο των δεδομένων δικαιούται να γνωρίζει τις κατηγορίες των δεδομένων του προσωπικού χαρακτήρα, τις οποίες επεξεργάζεται το ΓΕΝ, καθώς και τους σκοπούς της επεξεργασίας.
(2) Δικαίωμα πρόσβασης: το υποκείμενο των δεδομένων έχει δικαίωμα πρόσβασης στα δεδομένα του προσωπικού χαρακτήρα, τα οποία τυγχάνουν επεξεργασίας από το ΓΕΝ.
(3) Δικαίωμα διόρθωσης: το υποκείμενο των δεδομένων μπορεί να ζητήσει τη διόρθωση ανακριβών και συμπλήρωση ελλιπών δεδομένων προσωπικού χαρακτήρα, τα οποία επεξεργάζεται το ΓΕΝ.
(4) Δικαίωμα διαγραφής: το υποκείμενο των δεδομένων έχει το δικαίωμα να ζητήσει από το ΓΕΝ τη διαγραφή των προσωπικού χαρακτήρα δεδομένων του, υπό τις προϋποθέσεις της ισχύουσας νομοθεσίας και εφόσον δεν συντρέχουν νόμιμοι περιορισμοί του δικαιώματος.
(5) Δικαίωμα περιορισμού της επεξεργασίας: το υποκείμενο των δεδομένων μπορεί να ζητήσει από το ΓΕΝ να περιορίσει την επεξεργασία των προσωπικού χαρακτήρα δεδομένων του υπό τις προϋποθέσεις της ισχύουσας νομοθεσίας.
(6) Δικαίωμα στη φορητότητα των δεδομένων: το υποκείμενο των δεδομένων έχει το δικαίωμα να λαμβάνει τα προσωπικού χαρακτήρα δεδομένα του, τα οποία έχει παράσχει στο ΓΕΝ, καθώς και το δικαίωμα να διαβιβάζει τα εν λόγω δεδομένα σε άλλον υπεύθυνο επεξεργασίας, στις περιπτώσεις κατά τις οποίες η επεξεργασία βασίζεται σε συγκατάθεση ή σε σύμβαση και διενεργείται με αυτοματοποιημένα μέσα.
(7) Δικαίωμα εναντίωσης: το υποκείμενο των δεδομένων δικαιούται, υπό τις προϋποθέσεις της ισχύουσας νομοθεσίας, να αντιτάσσεται στην επεξεργασία των δεδομένων προσωπικού χαρακτήρα, που το αφορούν, για λόγους που σχετίζονται με την ιδιαίτερη κατάστασή του.
Το ΓΕΝ λαμβάνει τα κατάλληλα μέτρα, προκειμένου να διευκολύνει τα υποκείμενα των δεδομένων να ασκήσουν τα ως άνω δικαιώματά τους, να απαντήσει σε αντίστοιχα αιτήματα πληροφοριών και να ικανοποιήσει εν γένει τα ως άνω δικαιώματα εντός των νόμιμων προθεσμιών, λαμβανομένων υπόψη των νόμιμων περιορισμών για λόγους εθνικής άμυνας, ασφάλειας ή δημοσίου συμφέροντος.
8. Γενικές Υποχρεώσεις του Υπεύθυνου Επεξεργασίας
Το ΓΕΝ λαμβάνει και επικαιροποιεί όταν απαιτείται όλα τα κατάλληλα τεχνικά και οργανωτικά μέτρα και εφαρμόζει κατάλληλες πολιτικές για την προστασία των δεδομένων προσωπικού χαρακτήρα, προκειμένου να διασφαλίζει και να μπορεί να αποδεικνύει ότι η επεξεργασία διενεργείται σύμφωνα με τον ΓΚΠΔ, λαμβάνοντας υπόψη τη φύση, το πεδίο εφαρμογής, το πλαίσιο και τους σκοπούς της επεξεργασίας, καθώς και τους κινδύνους διαφορετικής πιθανότητας επέλευσης και σοβαρότητας για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων (άρθρο 24 ΓΚΠΔ).
9. Ασφάλεια Δεδομένων Προσωπικού Χαρακτήρα (άρθρο 32 ΓΚΠΔ)
Το ΓΕΝ εφαρμόζει πρόσφορα και κατάλληλα τεχνικά και οργανωτικά μέτρα, προκειμένου να διασφαλίζεται το κατάλληλο επίπεδο ασφάλειας της επεξεργασίας δεδομένων προσωπικού χαρακτήρα έναντι των κινδύνων, λαμβάνοντας υπόψη τις τελευταίες τεχνολογικές εξελίξεις, το κόστος εφαρμογής των μέτρων και τη φύση, το πεδίο εφαρμογής, το πλαίσιο και τους σκοπούς της επεξεργασίας, καθώς και τους κινδύνους διαφορετικής πιθανότητας επέλευσης και σοβαρότητας για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων.
Κατά την εκτίμηση του ενδεδειγμένου επιπέδου ασφάλειας, λαμβάνονται ιδίως υπόψη οι κίνδυνοι που απορρέουν από την επεξεργασία, ιδίως από τυχαία ή παράνομη καταστροφή, απώλεια, αλλοίωση, άνευ αδείας κοινολόγηση ή προσπέλαση δεδομένων προσωπικού χαρακτήρα που διαβιβάστηκαν, αποθηκεύτηκαν ή υποβλήθηκαν κατ’ άλλο τρόπο σε επεξεργασία.
Το ΓΕΝ λαμβάνει μέτρα ώστε να διασφαλίζεται ότι, κάθε φυσικό πρόσωπο που ενεργεί υπό την εποπτεία του, το οποίο έχει πρόσβαση σε δεδομένα προσωπικού χαρακτήρα, τα επεξεργάζεται μόνο κατ’ εντολή του ΓΕΝ, εκτός εάν υποχρεούται προς τούτο από το δίκαιο της Ένωσης ή του κράτους μέλους.
10. Παραβίαση Δεδομένων Προσωπικού Χαρακτήρα
Το ΓΕΝ έχει δημιουργήσει κατάλληλες διαδικασίες για τη διαχείριση περιστατικών παραβίασης της ασφάλειας που οδηγεί σε τυχαία ή παράνομη καταστροφή, απώλεια, μεταβολή, άνευ άδειας κοινολόγηση ή πρόσβαση δεδομένων προσωπικού χαρακτήρα που διαβιβάστηκαν, αποθηκεύτηκαν ή υποβλήθηκαν κατ’ άλλο τρόπο σε επεξεργασία.
Σε περίπτωση παραβίασης δεδομένων προσωπικού χαρακτήρα και εφόσον είναι πιθανό η παραβίαση αυτή να θέτει σε κίνδυνο τα δικαιώματα και τις ελευθερίες φυσικού προσώπου, το ΓΕΝ υποχρεούται να ενημερώσει την ΑΠΔΠΧ, χωρίς αδικαιολόγητη καθυστέρηση, το αργότερο εντός 72 ωρών αφού αντιληφθεί την παραβίαση. Σε περίπτωση που η γνωστοποίηση πραγματοποιείται αφού περάσουν οι 72 ώρες, συνοδεύεται από αιτιολόγηση της καθυστέρησης (άρθρο 33 ΓΚΠΔ).
Εάν η παραβίαση δεδομένων προσωπικού χαρακτήρα ενδέχεται να θέτει σε υψηλό κίνδυνο τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων, το ΓΕΝ δεσμεύεται να ανακοινώνει αμελλητί την παραβίαση των δεδομένων προσωπικού χαρακτήρα στα υποκείμενα των δεδομένων, εκτός εάν εφάρμοσε κατάλληλα τεχνικά και οργανωτικά μέτρα προστασίας ή άλλα μέτρα που διασφαλίζουν ότι ο κίνδυνος δεν είναι πλέον πιθανό να προκύψει (άρθρο 34 ΓΚΠΔ).
11. Δικαίωμα Προσφυγής στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα
Τα υποκείμενα των δεδομένων έχουν δικαίωμα υποβολής καταγγελίας στην ΑΠΔΠΧ για ζητήματα που αφορούν στην επεξεργασία των δεδομένων τους προσωπικού χαρακτήρα. Για τον τρόπο υποβολής καταγγελίας, αναλυτικές πληροφορίες παρέχονται στην ιστοσελίδα της ΑΠΔΠΧ (www.dpa.gr).
12. Επίσκεψη στην ιστοσελίδα του ΓΕΝ
Η ιστοσελίδα του ΓΕΝ λειτουργεί υπό το όνομα χώρου: https://hellenicnavy.gr
Η ιστοσελίδα ΓΕΝ λειτουργεί ως πύλη ενημέρωσης του κοινού για τις δραστηριότητες του ΓΕΝ, τη σχετική νομοθεσία, αλλά και την παροχή πληροφοριών για την πρόσβαση σε υπηρεσίες που παρέχονται (αιτήματα κοινωνικών δραστηριοτήτων, επικοινωνία μέσω ηλεκτρονικού ταχυδρομείου).
Για την χρήση της ιστοσελίδας και την αποτελεσματική και σύννομη παροχή της ανωτέρω υπηρεσίας, το ΓΕΝ επεξεργάζεται τα ακόλουθα δεδομένα προσωπικού χαρακτήρα, τα οποία διατηρούνται για χρονικό διάστημα 30 ημερών:
Διεύθυνση IP (IP address), η οποία αποδίδεται στην συσκευή με την οποία ο «χρήστης» συνδέεται στην «υπηρεσία».
Χρονοσήμανση της χρήσης της «υπηρεσίας» (timestamp).
Στοιχεία της συσκευής σύνδεσης (λειτουργικό σύστημα, λογισμικό φυλλομετρητή).
Το ΓΕΝ δεν συλλέγει, ούτε επεξεργάζεται ειδικές κατηγορίες δεδομένων προσωπικού χαρακτήρα για τις ανάγκες παροχής της «υπηρεσίας». Είναι όμως δυνατό να επεξεργάζεται ειδικές κατηγορίες δεδομένων, εφ’ όσον αυτά τα δεδομένα εισάγονται από τον ίδιο τον χρήστη κατά την αποστολή μηνυμάτων ηλεκτρονικού ταχυδρομείου σε ηλεκτρονικές διευθύνσεις του ΓΕΝ.
Τα δεδομένα προσωπικού χαρακτήρα που συλλέγονται από τον ιστότοπο και αποθηκεύονται σε οικεία βάση δεδομένων, δεν υπόκεινται σε διαδικασίες αυτοματοποιημένης λήψης αποφάσεων και κατάρτισης «προφίλ χρήστη» και αποσκοπούν:
– στην εκπλήρωση του σκοπού λειτουργίας της ιστοσελίδας, ήτοι στην παροχή ενημέρωσης και πληροφόρησης στους χρήστες για τις δραστηριότητες του ΓΕΝ καθώς επίσης για την πρόσβαση των στελεχών σε υπηρεσιακά δεδομένα,
– στην απρόσκοπτη λειτουργία της ιστοσελίδας και της «υπηρεσίας»,
– στη φιλική και εύκολη προς τον «χρήστη» λειτουργία του ιστοτόπου και
– στη βελτίωση της διαδικτυακής εμπειρίας κατά τη λειτουργία της «υπηρεσίας».
Η ιστοσελίδα του ΓΕΝ χρησιμοποιεί αρχεία μικρού μεγέθους («cookies»), τα οποία αποθηκεύονται στη συσκευή του επισκέπτη/χρήστη, με σκοπό την ασφαλή, ορθή και αποτελεσματική λειτουργία της ιστοσελίδας, τη βελτίωση της εμπειρίας πλοήγησης και τη διασφάλιση της εύρυθμης παροχής των ηλεκτρονικών υπηρεσιών. Τα cookies διακρίνονται σε απολύτως αναγκαία, τα οποία είναι απαραίτητα για τη λειτουργία της ιστοσελίδας και δεν απαιτούν τη συγκατάθεση του χρήστη, καθώς και σε προαιρετικά cookies (όπως λειτουργικότητας, στατιστικής ανάλυσης ή άλλων υπηρεσιών), τα οποία ενεργοποιούνται μόνο κατόπιν προηγούμενης, ελεύθερης και ρητής συγκατάθεσης του χρήστη. Ο επισκέπτης/χρήστης δύναται οποτεδήποτε να διαχειριστεί, να τροποποιήσει ή να ανακαλέσει τις προτιμήσεις του σχετικά με τη χρήση των cookies μέσω των σχετικών ρυθμίσεων της ιστοσελίδας ή του προγράμματος περιήγησης (browser) που χρησιμοποιεί. Η επεξεργασία δεδομένων που πραγματοποιείται μέσω των cookies διενεργείται σύμφωνα με τον Γενικό Κανονισμό για την Προστασία Δεδομένων (ΕΕ) 2016/679, τον ν. 4624/2019 και την εκάστοτε ισχύουσα νομοθεσία περί ηλεκτρονικών επικοινωνιών.
Επιπλέον, η ιστοσελίδα χρησιμοποιεί το εργαλείο προσβασιμότητας UserWay, το οποίο παρέχει λειτουργίες βελτίωσης της προσβασιμότητας για τους επισκέπτες (π.χ. προσαρμογή μεγέθους γραμματοσειράς, αντίθεση χρωμάτων κ.λπ.). Το εργαλείο αυτό λειτουργεί αποκλειστικά για σκοπούς προσβασιμότητας και δεν χρησιμοποιείται για σκοπούς ανάλυσης της συμπεριφοράς των χρηστών, διαφημιστικής στόχευσης ή παρακολούθησης. Κατά τη χρήση του ενδέχεται να ενεργοποιούνται απολύτως αναγκαία cookies, τα οποία είναι απαραίτητα για την ορθή λειτουργία των υπηρεσιών προσβασιμότητας και δεν απαιτούν συγκατάθεση, σύμφωνα με την ισχύουσα νομοθεσία. Τα cookies αυτά δεν χρησιμοποιούνται για σκοπούς παρακολούθησης, ανάλυσης συμπεριφοράς ή διαφημιστικής στόχευσης. Η λειτουργία του εργαλείου παρέχεται από τρίτο πάροχο (UserWay Inc.), ο οποίος ενδέχεται να επεξεργάζεται τεχνικά δεδομένα, όπως η διεύθυνση IP (IP address), τα οποία είναι αναγκαία για την παροχή της υπηρεσίας, σύμφωνα με τη δική του Πολιτική Απορρήτου, η οποία είναι διαθέσιμη στη διεύθυνση userway.org/privacy.
13. Ευθύνη επισκέπτη / χρήστη
Ο επισκέπτης / χρήστης της ιστοσελίδας οφείλει να χρησιμοποιεί τις υπηρεσίες της ιστοσελίδας συμφωνα με την κείμενη νομοθεσία και να απέχει από κάθε παράνομη, κακόβουλη ή καταχρηστική ενέργεια που δύναται να επηρεάσει την ασφάλεια, τη διαθεσιμότητα και την εύρυθμη λειτουργία των πληροφοριακών συστημάτων του Γενικού Επιτελείου.
14. Επίλογος
Το ΓΕΝ αποδέχεται ότι η προστασία των δεδομένων προσωπικού χαρακτήρα αποτελεί μία διαρκή διαδικασία, η οποία απαιτεί συνεχή παρακολούθηση και επικαιροποίηση. Προς τούτο, καταβάλλει κάθε δυνατή προσπάθεια, προκειμένου να εμπεδωθεί η έννοια της προστασίας των δεδομένων προσωπικού χαρακτήρα και να καλλιεργηθεί αντίστοιχη κουλτούρα και ευαισθητοποίηση από το σύνολο του στρατιωτικού και πολιτικού προσωπικού των Ενόπλων Δυνάμεων.
15. Επικοινωνία με τον Υπεύθυνο Προστασίας Δεδομένων
Έχει οριστεί Υπεύθυνος Προστασίας Δεδομένων, στον οποίο τα υποκείμενα των δεδομένων μπορούν να απευθύνονται με μήνυμα ηλεκτρονικού ταχυδρομείου (e-mail: [email protected]) ή τηλεφωνικά στο 2106574904, για οποιαδήποτε ενημέρωση, παροχή βοήθειας σχετικά με την άσκηση ή την κατανόηση των δικαιωμάτων τους και ερώτηση σχετικά με τα προσωπικά τους δεδομένα, την παρούσα Πολιτική και την εν γένει προστασία των δεδομένων προσωπικού χαρακτήρα.
16. Επικαιροποιήσεις στην Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα
Το ΓΕΝ δύναται να τροποποιεί την παρούσα Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, προκειμένου να ανταποκριθεί στις νόμιμες υποχρεώσεις του. Στον ιστότοπο του ΓΕΝ είναι διαθέσιμη η τελευταία έκδοση της εν λόγω Πολιτικής.



















