Πολιτική Ασφάλειας Πληροφοριών

Τελευταία ενημέρωση: [ΗΜΕΡΟΜΗΝΙΑ]

Η ασφάλεια των πληροφοριών σας αποτελεί κεντρική δέσμευση της [ΕΠΩΝΥΜΙΑ]. Εφαρμόζουμε κατάλληλα τεχνικά και οργανωτικά μέσα για την προστασία των δεδομένων που μας εμπιστεύεστε, σύμφωνα με το άρθρο 32 του GDPR.

1. Αρχές μας

Η προσέγγισή μας στην ασφάλεια στηρίζεται σε τρεις πυλώνες:

  • Εμπιστευτικότητα: Η πρόσβαση στα δεδομένα έχουν μόνο εξουσιοδοτημένα πρόσωπα και ο εργοδότης στον οποίο απευθύνεται κάθε αίτηση.
  • Ακεραιότητα: Διασφαλίζουμε ότι τα δεδομένα παραμένουν ακριβή και δεν αλλοιώνονται χωρίς εξουσιοδότηση.
  • Διαθεσιμότητα: Φροντίζουμε ώστε τα δεδομένα να είναι προσβάσιμα όταν χρειάζεται, με τακτικά αντίγραφα ασφαλείας.

2. Τεχνικά Μέσα

  • Κρυπτογράφηση κατά τη μεταφορά: Όλη η επικοινωνία με την Πλατφόρμα γίνεται μέσω κρυπτογραφημένης σύνδεσης (TLS/HTTPS).
  • Έλεγχος πρόσβασης: Εφαρμόζουμε την αρχή του «ελάχιστου προνομίου» — κάθε χρήστης του συστήματος έχει πρόσβαση μόνο στα δεδομένα που χρειάζεται για τον ρόλο του.
  • Ειδικοί κωδικοί πρόσβασης θέσεων: Συγκεκριμένες θέσεις προστατεύονται με μοναδικό κωδικό, ώστε το βιογραφικό σας να φτάνει αποκλειστικά στον εργοδότη που αφορά.
  • Ασφαλής αποθήκευση αρχείων: Τα βιογραφικά αποθηκεύονται σε ελεγχόμενο περιβάλλον με περιορισμένη πρόσβαση.
  • Αντίγραφα ασφαλείας: Πραγματοποιούμε τακτικά αντίγραφα ασφαλείας για την αποφυγή απώλειας δεδομένων.
  • Ενημερώσεις & συντήρηση: Διατηρούμε το λογισμικό και τα συστήματά μας ενημερωμένα με τις τελευταίες ενημερώσεις ασφάλειας.

3. Οργανωτικά Μέσα

  • Δέσμευση εμπιστευτικότητας: Το προσωπικό και οι συνεργάτες μας δεσμεύονται συμβατικά για την τήρηση εμπιστευτικότητας.
  • Συμβάσεις με εκτελούντες την επεξεργασία: Κάθε εξωτερικός πάροχος (hosting, email) δεσμεύεται με Σύμβαση Επεξεργασίας Δεδομένων (DPA).
  • Φιλοξενία εντός ΕΕ: Τα δεδομένα φιλοξενούνται σε υποδομές εντός του Ευρωπαϊκού Οικονομικού Χώρου.
  • Ασφαλής ανάπτυξη: Ακολουθούμε σύγχρονες πρακτικές ασφαλούς ανάπτυξης λογισμικού.

4. Διαχείριση Περιστατικών Ασφάλειας

Σε περίπτωση παραβίασης δεδομένων προσωπικού χαρακτήρα που ενδέχεται να θέσει σε κίνδυνο τα δικαιώματά σας:

  • Ενημερώνουμε την ΑΠΔΠΧ εντός 72 ωρών από τη στιγμή που λάβουμε γνώση, εφόσον απαιτείται (άρθρο 33 GDPR).
  • Ενημερώνουμε τους θιγόμενους χρήστες χωρίς αδικαιολόγητη καθυστέρηση, εφόσον ο κίνδυνος είναι υψηλός (άρθρο 34 GDPR).
  • Λαμβάνουμε άμεσα μέτρα για τον περιορισμό και την αποκατάσταση του περιστατικού.

5. Ο Δικός σας Ρόλος

Η ασφάλεια είναι κοινή ευθύνη. Σας προτείνουμε:

  • Να μην κοινοποιείτε τους κωδικούς πρόσβασης θέσεων σε τρίτους.
  • Να μην συμπεριλαμβάνετε στο βιογραφικό σας ευαίσθητες πληροφορίες που δεν είναι απαραίτητες.
  • Να επικοινωνείτε άμεσα μαζί μας αν εντοπίσετε ύποπτη δραστηριότητα.

6. Αναφορά Αδυναμιών

Εάν εντοπίσετε πιθανό ζήτημα ασφάλειας στην Πλατφόρμα, σας παρακαλούμε να επικοινωνήσετε άμεσα μαζί μας στο: [EMAIL ΑΣΦΑΛΕΙΑΣ]. Εκτιμούμε τη συνεισφορά της κοινότητας στην ενίσχυση της ασφάλειας.

7. Επικοινωνία