Πολιτική Ασφάλειας Πληροφοριών
Τελευταία ενημέρωση: [ΗΜΕΡΟΜΗΝΙΑ]
Η ασφάλεια των πληροφοριών σας αποτελεί κεντρική δέσμευση της [ΕΠΩΝΥΜΙΑ]. Εφαρμόζουμε κατάλληλα τεχνικά και οργανωτικά μέσα για την προστασία των δεδομένων που μας εμπιστεύεστε, σύμφωνα με το άρθρο 32 του GDPR.
1. Αρχές μας
Η προσέγγισή μας στην ασφάλεια στηρίζεται σε τρεις πυλώνες:
- Εμπιστευτικότητα: Η πρόσβαση στα δεδομένα έχουν μόνο εξουσιοδοτημένα πρόσωπα και ο εργοδότης στον οποίο απευθύνεται κάθε αίτηση.
- Ακεραιότητα: Διασφαλίζουμε ότι τα δεδομένα παραμένουν ακριβή και δεν αλλοιώνονται χωρίς εξουσιοδότηση.
- Διαθεσιμότητα: Φροντίζουμε ώστε τα δεδομένα να είναι προσβάσιμα όταν χρειάζεται, με τακτικά αντίγραφα ασφαλείας.
2. Τεχνικά Μέσα
- Κρυπτογράφηση κατά τη μεταφορά: Όλη η επικοινωνία με την Πλατφόρμα γίνεται μέσω κρυπτογραφημένης σύνδεσης (TLS/HTTPS).
- Έλεγχος πρόσβασης: Εφαρμόζουμε την αρχή του «ελάχιστου προνομίου» — κάθε χρήστης του συστήματος έχει πρόσβαση μόνο στα δεδομένα που χρειάζεται για τον ρόλο του.
- Ειδικοί κωδικοί πρόσβασης θέσεων: Συγκεκριμένες θέσεις προστατεύονται με μοναδικό κωδικό, ώστε το βιογραφικό σας να φτάνει αποκλειστικά στον εργοδότη που αφορά.
- Ασφαλής αποθήκευση αρχείων: Τα βιογραφικά αποθηκεύονται σε ελεγχόμενο περιβάλλον με περιορισμένη πρόσβαση.
- Αντίγραφα ασφαλείας: Πραγματοποιούμε τακτικά αντίγραφα ασφαλείας για την αποφυγή απώλειας δεδομένων.
- Ενημερώσεις & συντήρηση: Διατηρούμε το λογισμικό και τα συστήματά μας ενημερωμένα με τις τελευταίες ενημερώσεις ασφάλειας.
3. Οργανωτικά Μέσα
- Δέσμευση εμπιστευτικότητας: Το προσωπικό και οι συνεργάτες μας δεσμεύονται συμβατικά για την τήρηση εμπιστευτικότητας.
- Συμβάσεις με εκτελούντες την επεξεργασία: Κάθε εξωτερικός πάροχος (hosting, email) δεσμεύεται με Σύμβαση Επεξεργασίας Δεδομένων (DPA).
- Φιλοξενία εντός ΕΕ: Τα δεδομένα φιλοξενούνται σε υποδομές εντός του Ευρωπαϊκού Οικονομικού Χώρου.
- Ασφαλής ανάπτυξη: Ακολουθούμε σύγχρονες πρακτικές ασφαλούς ανάπτυξης λογισμικού.
4. Διαχείριση Περιστατικών Ασφάλειας
Σε περίπτωση παραβίασης δεδομένων προσωπικού χαρακτήρα που ενδέχεται να θέσει σε κίνδυνο τα δικαιώματά σας:
- Ενημερώνουμε την ΑΠΔΠΧ εντός 72 ωρών από τη στιγμή που λάβουμε γνώση, εφόσον απαιτείται (άρθρο 33 GDPR).
- Ενημερώνουμε τους θιγόμενους χρήστες χωρίς αδικαιολόγητη καθυστέρηση, εφόσον ο κίνδυνος είναι υψηλός (άρθρο 34 GDPR).
- Λαμβάνουμε άμεσα μέτρα για τον περιορισμό και την αποκατάσταση του περιστατικού.
5. Ο Δικός σας Ρόλος
Η ασφάλεια είναι κοινή ευθύνη. Σας προτείνουμε:
- Να μην κοινοποιείτε τους κωδικούς πρόσβασης θέσεων σε τρίτους.
- Να μην συμπεριλαμβάνετε στο βιογραφικό σας ευαίσθητες πληροφορίες που δεν είναι απαραίτητες.
- Να επικοινωνείτε άμεσα μαζί μας αν εντοπίσετε ύποπτη δραστηριότητα.
6. Αναφορά Αδυναμιών
Εάν εντοπίσετε πιθανό ζήτημα ασφάλειας στην Πλατφόρμα, σας παρακαλούμε να επικοινωνήσετε άμεσα μαζί μας στο: [EMAIL ΑΣΦΑΛΕΙΑΣ]. Εκτιμούμε τη συνεισφορά της κοινότητας στην ενίσχυση της ασφάλειας.
7. Επικοινωνία
- Ασφάλεια: [EMAIL ΑΣΦΑΛΕΙΑΣ]
- Προστασία Δεδομένων (DPO): [EMAIL DPO]
- Γενική επικοινωνία: [EMAIL ΓΙΑ ΕΠΙΚΟΙΝΩΝΙΑ]