Παράκαμψη προς το κυρίως περιεχόμενο

1. Σκοπός

Η Πολιτική Απορρήτου ενημερώνει για την επεξεργασία προσωπικών δεδομένων κατά τη χρήση του ΟΠΣ ΕΣΗΔΗΣ και εφαρμόζεται αποκλειστικά σε ζητήματα προστασίας προσωπικών δεδομένων.

2. Πεδίο εφαρμογής

Εφαρμόζεται σε κάθε φυσικό πρόσωπο του οποίου προσωπικά δεδομένα υποβάλλονται σε επεξεργασία μέσω του ΟΠΣ ΕΣΗΔΗΣ, συμπεριλαμβανομένων χρηστών αναθετουσών αρχών, αναθετόντων φορέων, ελεγκτικών αρχών, οικονομικών φορέων, διαχειριστών και επισκεπτών της Πύλης. Καταλαμβάνει το σύνολο του ΟΠΣ ΕΣΗΔΗΣ εξαιρουμένου του ΕΣΗΔΗΣ Δημόσια Έργα.

Η παρούσα Πολιτική εφαρμόζεται αποκλειστικά στο ΟΠΣ ΕΣΗΔΗΣ και δεν καταλαμβάνει διαδικτυακούς τόπους ή ηλεκτρονικές υπηρεσίες τρίτων, ακόμη και όταν η πρόσβαση σε αυτούς πραγματοποιείται μέσω υπερσυνδέσμων που περιλαμβάνονται στη Διαδικτυακή Πύλη του ΟΠΣ ΕΣΗΔΗΣ. Για τις υπηρεσίες αυτές εφαρμόζονται οι αντίστοιχες πολιτικές προστασίας προσωπικών δεδομένων των φορέων που τις παρέχουν.

3. Νομικό πλαίσιο

Η επεξεργασία των προσωπικών δεδομένων μέσω του ΟΠΣ ΕΣΗΔΗΣ πραγματοποιείται σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 (ΓΚΠΔ), τον ν. 4624/2019, τον ν. 4727/2020, τον ν. 4412/2016, καθώς και κάθε άλλη εφαρμοστέα εθνική ή ενωσιακή διάταξη που διέπει τη λειτουργία του ΟΠΣ ΕΣΗΔΗΣ και τις διαδικασίες σύναψης και εκτέλεσης δημοσίων συμβάσεων.

Η επεξεργασία βασίζεται, κατά περίπτωση, στις νομικές βάσεις του άρθρου 6 του ΓΚΠΔ και ιδίως:

στην εκπλήρωση έννομης υποχρέωσης του Υπευθύνου Επεξεργασίας (άρθρο 6 παρ. 1 στοιχ. γ΄),

στην εκτέλεση καθήκοντος που ασκείται προς το δημόσιο συμφέρον ή κατά την άσκηση δημόσιας εξουσίας (άρθρο 6 παρ. 1 στοιχ. ε΄),

και, όπου απαιτείται από το εφαρμοστέο νομοθετικό πλαίσιο, σε άλλες νόμιμες βάσεις που προβλέπονται από τον ΓΚΠΔ.

4. Υπεύθυνοι Επεξεργασίας

Η επεξεργασία προσωπικών δεδομένων μέσω του ΟΠΣ ΕΣΗΔΗΣ πραγματοποιείται στο πλαίσιο των αρμοδιοτήτων που προβλέπονται από την κείμενη νομοθεσία για τη διενέργεια και την υποστήριξη των διαδικασιών σύναψης και εκτέλεσης δημοσίων συμβάσεων.

Ανάλογα με τη φύση της εκάστοτε επεξεργασίας και τον ρόλο κάθε εμπλεκόμενου φορέα, Υπεύθυνοι Επεξεργασίας, κατά την έννοια του άρθρου 4 παρ. 7 του Γενικού Κανονισμού Προστασίας Δεδομένων (ΓΚΠΔ), είναι:

το Υπουργείο Ψηφιακής Διακυβέρνησης, ως φορέας λειτουργίας του ΟΠΣ ΕΣΗΔΗΣ,

το Υπουργείο Ανάπτυξης, για τις πράξεις επεξεργασίας που εμπίπτουν στις αρμοδιότητές του σύμφωνα με το ισχύον θεσμικό πλαίσιο,

οι Αναθέτουσες Αρχές και οι Αναθέτοντες Φορείς, για τα προσωπικά δεδομένα που επεξεργάζονται στο πλαίσιο των διαδικασιών δημοσίων συμβάσεων που διενεργούν μέσω του ΟΠΣ ΕΣΗΔΗΣ. 

5. Βασικές αρχές

Η επεξεργασία προσωπικών δεδομένων μέσω του ΟΠΣ ΕΣΗΔΗΣ πραγματοποιείται σύμφωνα με τις αρχές της νομιμότητας, αντικειμενικότητας και διαφάνειας, του περιορισμού του σκοπού, της ελαχιστοποίησης των δεδομένων, της ακρίβειας, του περιορισμού της περιόδου αποθήκευσης, της ακεραιότητας και εμπιστευτικότητας, καθώς και της λογοδοσίας, σύμφωνα με το άρθρο 5 του ΓΚΠΔ.

6. Κατηγορίες δεδομένων

Η λειτουργία του ΟΠΣ ΕΣΗΔΗΣ ενδέχεται να περιλαμβάνει, κατά περίπτωση, την επεξεργασία των ακόλουθων κατηγοριών προσωπικών δεδομένων:

• στοιχείων ταυτοποίησης,

• στοιχείων επικοινωνίας,

• στοιχείων υπηρεσιακής ιδιότητας και οργανικής ένταξης,

• στοιχείων που περιλαμβάνονται σε αιτήματα υποστήριξης μέσω των ηλεκτρονικών καναλιών επικοινωνίας του Κέντρου Εξυπηρέτησης του ΟΠΣ ΕΣΗΔΗΣ,

• στοιχείων που περιέχονται στα έγγραφα και στα δικαιολογητικά που υποβάλλονται μέσω του ΟΠΣ ΕΣΗΔΗΣ, σύμφωνα με το εφαρμοστέο θεσμικό πλαίσιο,

• τεχνικών δεδομένων που είναι απαραίτητα για την ασφαλή και εύρυθμη λειτουργία του συστήματος.

7. Σκοποί επεξεργασίας

Αυθεντικοποίηση, λειτουργία του συστήματος, διαχείριση διαδικασιών δημοσίων συμβάσεων, υποστήριξη χρηστών, ασφάλεια και συμμόρφωση.

8. Αποδέκτες

Πρόσβαση στα προσωπικά δεδομένα αποκτούν αποκλειστικά οι αρμόδιες υπηρεσίες και οι εξουσιοδοτημένοι χρήστες του ΟΠΣ ΕΣΗΔΗΣ, καθώς και οι Αναθέτουσες Αρχές, οι Αναθέτοντες Φορείς, οι Οικονομικοί Φορείς, οι αρμόδιες ελεγκτικές αρχές και οι εκτελούντες την επεξεργασία, αποκλειστικά στο μέτρο που απαιτείται για την εκπλήρωση των αρμοδιοτήτων τους και σύμφωνα με το εφαρμοστέο θεσμικό πλαίσιο.

9. Διαβίβαση προσωπικών δεδομένων

Η επεξεργασία πραγματοποιείται κατά κανόνα εντός του Ευρωπαϊκού Οικονομικού Χώρου. Εφόσον απαιτηθεί διαβίβαση εκτός ΕΟΧ για την παροχή επιμέρους υπηρεσιών, αυτή πραγματοποιείται μόνο σύμφωνα με τις εγγυήσεις του ΓΚΠΔ.

10. Ticketing 

Τα δεδομένα που υποβάλλονται μέσω των ηλεκτρονικών καναλιών επικοινωνίας του Κέντρου Εξυπηρέτησης του ΟΠΣ ΕΣΗΔΗΣ χρησιμοποιούνται αποκλειστικά για τη διαχείριση και επίλυση των αιτημάτων.

11. Τεχνικά cookies

Χρησιμοποιούνται αποκλειστικά τεχνικά cookies και μηχανισμοί συνεδρίας, αναγκαίοι για την ασφαλή λειτουργία του συστήματος. Δεν χρησιμοποιούνται cookies παρακολούθησης ή διαφήμισης. Η χρήση των ανωτέρω τεχνικών cookies δεν απαιτεί τη συγκατάθεση του χρήστη, σύμφωνα με την ισχύουσα νομοθεσία.

12. Logging

Τηρούνται αρχεία καταγραφής για λόγους ασφάλειας, ελέγχου, λογοδοσίας και διερεύνησης περιστατικών. Τα αρχεία καταγραφής χρησιμοποιούνται αποκλειστικά για σκοπούς ασφάλειας, ελέγχου, διασφάλισης της εύρυθμης λειτουργίας του συστήματος και διερεύνησης περιστατικών.

13. Χρόνος τήρησης

Τα δεδομένα τηρούνται μόνο για όσο απαιτείται από τους σκοπούς επεξεργασίας και τις υποχρεώσεις της νομοθεσίας. Μετά τη λήξη του χρόνου διατήρησης διαγράφονται ή ανωνυμοποιούνται όπου επιτρέπεται από το εφαρμοστέο πλαίσιο.

14. Δικαιώματα

Τα υποκείμενα δύνανται να ασκήσουν τα δικαιώματα που προβλέπει ο ΓΚΠΔ, στον βαθμό που εφαρμόζονται στη συγκεκριμένη επεξεργασία και με την επιφύλαξη των περιορισμών της ειδικής νομοθεσίας που διέπει τη λειτουργία του ΟΠΣ ΕΣΗΔΗΣ. Η άσκηση των δικαιωμάτων δεν συνεπάγεται υποχρέωση διαγραφής ή τροποποίησης στοιχείων διοικητικών πράξεων ή αρχείων που τηρούνται βάσει νόμου.

Η άσκηση των δικαιωμάτων πραγματοποιείται χωρίς οικονομική επιβάρυνση του αιτούντος, εκτός εάν το σχετικό αίτημα είναι προδήλως αβάσιμο ή υπερβολικό, σύμφωνα με το άρθρο 12 του ΓΚΠΔ.

15. Επικοινωνία για θέματα προστασίας προσωπικών δεδομένων

Για ζητήματα που αφορούν την επεξεργασία προσωπικών δεδομένων μέσω του ΟΠΣ ΕΣΗΔΗΣ, οι ενδιαφερόμενοι μπορούν να επικοινωνούν με τον φορέα λειτουργίας μέσω της ηλεκτρονικής διεύθυνσης secr-esidis@gsis.gr, ο οποίος μεριμνά για την προώθηση του αιτήματος στον αρμόδιο Υπεύθυνο Επεξεργασίας, όπου απαιτείται.

Για θέματα που αφορούν την προστασία προσωπικών δεδομένων ή την άσκηση των δικαιωμάτων σύμφωνα με τον ΓΚΠΔ, οι ενδιαφερόμενοι μπορούν επίσης να απευθύνονται στον Υπεύθυνο Προστασίας Δεδομένων (Data Protection Officer – DPO) του Υπουργείου Ψηφιακής Διακυβέρνησης μέσω των στοιχείων επικοινωνίας που δημοσιεύονται στον επίσημο διαδικτυακό τόπο του Υπουργείου.

Τα αιτήματα που αφορούν την άσκηση δικαιωμάτων σύμφωνα με τον ΓΚΠΔ εξετάζονται χωρίς αδικαιολόγητη καθυστέρηση και, σε κάθε περίπτωση, εντός ενός (1) μηνός από την παραλαβή τους, σύμφωνα με το άρθρο 12 του ΓΚΠΔ. Εφόσον απαιτείται λόγω της πολυπλοκότητας ή του αριθμού των αιτημάτων, η προθεσμία αυτή δύναται να παραταθεί κατά δύο (2) επιπλέον μήνες, σύμφωνα με τις προϋποθέσεις του ΓΚΠΔ, κατόπιν σχετικής ενημέρωσης του αιτούντος.

Εφόσον το υποκείμενο των δεδομένων θεωρεί ότι παραβιάζονται τα δικαιώματά του σύμφωνα με τον ΓΚΠΔ, έχει δικαίωμα να υποβάλει καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ), σύμφωνα με την ισχύουσα νομοθεσία.

16. Τροποποιήσεις

Η παρούσα Πολιτική δύναται να τροποποιείται ή να επικαιροποιείται οποτεδήποτε, ιδίως λόγω μεταβολών του νομοθετικού ή κανονιστικού πλαισίου ή της λειτουργίας του ΟΠΣ ΕΣΗΔΗΣ. Η πλέον πρόσφατη έκδοση δημοσιεύεται στη Διαδικτυακή Πύλη του ΟΠΣ ΕΣΗΔΗΣ και τίθεται σε ισχύ από τη δημοσίευσή της.

17. Έναρξη ισχύος

Η παρούσα τίθεται σε ισχύ από τη δημοσίευσή της στη Διαδικτυακή Πύλη του ΟΠΣ ΕΣΗΔΗΣ.