Η προστασία των δεδομένων αποτελεί προτεραιότητα για τη Διοίκηση της BRILANT TOUCH. Η επίσκεψη στις ιστοσελίδες της BRILANT TOUCH μπορεί να γίνει χωρίς την παροχή προσωπικών δεδομένων. Ωστόσο, εάν κάποιος χρήστης επιθυμεί να χρησιμοποιήσει συγκεκριμένες υπηρεσίες της επιχείρησης μέσω της ιστοσελίδας μας, μπορεί να χρειαστεί η επεξεργασία προσωπικών δεδομένων. Σε περίπτωση που απαιτείται επεξεργασία προσωπικών δεδομένων και δεν υπάρχει νομική βάση γι’ αυτήν, θα ζητήσουμε τη συγκατάθεση του χρήστη.
Η επεξεργασία προσωπικών δεδομένων όπως όνομα, διεύθυνση, ηλεκτρονική διεύθυνση ή αριθμός τηλεφώνου, θα συμμορφώνεται πάντοτε με τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) καθώς και με τους εθνικούς κανονισμούς που εφαρμόζονται στη BRILANT TOUCH. Μέσω αυτής της δήλωσης προστασίας δεδομένων, θέλουμε να ενημερώσουμε το κοινό για τη φύση, την έκταση και το σκοπό των προσωπικών δεδομένων που συλλέγουμε και επεξεργαζόμαστε. Επιπλέον, ενημερώνουμε τους χρήστες για τα δικαιώματά τους σχετικά με την επεξεργασία αυτών των δεδομένων.
Η BRILANT TOUCH έχει εφαρμόσει πολυάριθμα τεχνικά και οργανωτικά μέτρα για την όσο το δυνατόν καλύτερη προστασία των προσωπικών δεδομένων που επεξεργάζονται μέσω της ιστοσελίδας. Ωστόσο, η μετάδοση δεδομένων μέσω Διαδικτύου ενδέχεται να παρουσιάσει κενά ασφαλείας, οπότε η απόλυτη προστασία δεν μπορεί να εγγυηθεί. Για αυτό, κάθε χρήστης μπορεί να επιλέξει να μεταβιβάσει προσωπικά δεδομένα μέσω άλλων μέσων, όπως το τηλέφωνο.
Ορισμοί
Η δήλωση προστασίας δεδομένων της BRILANT TOUCH βασίζεται στους όρους που χρησιμοποιούνται από τον Ευρωπαϊκό Νομοθέτη για τον GDPR. Θέλουμε η δήλωσή μας να είναι κατανοητή από το κοινό, τους πελάτες και τους επιχειρηματικούς συνεργάτες μας. Για αυτό, εξηγούμε την ορολογία που χρησιμοποιούμε.
- Δεδομένα Προσωπικού Χαρακτήρα: Κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο. Ένα ταυτοποιήσιμο φυσικό πρόσωπο είναι εκείνο που μπορεί να αναγνωριστεί, άμεσα ή έμμεσα, μέσω αναφοράς σε αναγνωριστικό στοιχείο όπως όνομα, αριθμός ταυτότητας, δεδομένα θέσης, ή άλλες ειδικές πληροφορίες.
- Υποκείμενο των δεδομένων: Κάθε ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο, των οποίων τα προσωπικά δεδομένα επεξεργάζονται.
- Επεξεργασία: Κάθε ενέργεια που πραγματοποιείται σε προσωπικά δεδομένα, όπως συλλογή, αποθήκευση, προσαρμογή, ανάκτηση, χρήση, κοινολόγηση, διαγραφή ή καταστροφή.
- Περιορισμός της επεξεργασίας: Η σήμανση αποθηκευμένων προσωπικών δεδομένων για τον περιορισμό της μελλοντικής τους επεξεργασίας.
- Κατάρτιση προφίλ: Οποιαδήποτε αυτοματοποιημένη επεξεργασία προσωπικών δεδομένων για την αξιολόγηση προσωπικών πτυχών ενός φυσικού προσώπου.
- Ψευδωνυμοποίηση: Επεξεργασία προσωπικών δεδομένων έτσι ώστε να μην μπορούν να αποδοθούν σε συγκεκριμένο πρόσωπο χωρίς τη χρήση συμπληρωματικών πληροφοριών.
- Υπεύθυνος επεξεργασίας: Το φυσικό ή νομικό πρόσωπο που καθορίζει τους σκοπούς και τον τρόπο της επεξεργασίας προσωπικών δεδομένων.
- Εκτελών την επεξεργασία: Το φυσικό ή νομικό πρόσωπο που επεξεργάζεται προσωπικά δεδομένα για λογαριασμό του υπευθύνου επεξεργασίας.
- Αποδέκτης: Το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή ή άλλος φορέας που λαμβάνει προσωπικά δεδομένα.
- Τρίτος: Οποιοδήποτε φυσικό ή νομικό πρόσωπο, εκτός από το υποκείμενο των δεδομένων, τον υπεύθυνο επεξεργασίας και τα πρόσωπα που επεξεργάζονται δεδομένα υπό την άμεση εποπτεία του υπευθύνου επεξεργασίας.
- Συγκατάθεση: Κάθε ένδειξη βούλησης του υποκειμένου των δεδομένων, με την οποία εκφράζει ελεύθερα τη συμφωνία του για την επεξεργασία των δεδομένων που το αφορούν.
- Όνομα και Διεύθυνση του Υπεύθυνου Επεξεργασίας Ο υπεύθυνος για την επεξεργασία δεδομένων σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (ΓΚΠΔ, GDPR), καθώς και άλλων σχετικών με την προστασία δεδομένων νομοθεσιών στα κράτη μέλη της Ε.Ε., είναι BRILIANT TOUCH
- Cookies Οι ιστότοποι της BRILIANT TOUCH
- χρησιμοποιούν cookies. Τα cookies είναι αρχεία κειμένου που αποθηκεύονται σε έναν υπολογιστή μέσω ενός προγράμματος περιήγησης.
- Πολλές ιστοσελίδες και διακομιστές χρησιμοποιούν cookies. Πολλά cookies περιέχουν ένα μοναδικό αναγνωριστικό, γνωστό ως cookie ID. Αυτή η ταυτότητα cookie αποτελείται από μια σειρά χαρακτήρων που επιτρέπει στις ιστοσελίδες και τους διακομιστές να αναγνωρίζουν το συγκεκριμένο πρόγραμμα περιήγησης. Έτσι, οι ιστοσελίδες που έχετε επισκεφθεί μπορούν να ξεχωρίσουν το δικό σας πρόγραμμα περιήγησης από άλλα που περιέχουν διαφορετικά cookies. Η αναγνώριση και ταυτοποίηση του προγράμματος περιήγησης γίνεται με τη χρήση της μοναδικής ταυτότητας cookie.
- Χρησιμοποιώντας cookies, η BRILIANT TOUCH
- προσφέρει πιο φιλικές προς το χρήστη υπηρεσίες που δεν θα ήταν δυνατές χωρίς αυτές τις ρυθμίσεις.
- Με τη χρήση cookies, οι πληροφορίες και οι προσφορές στην ιστοσελίδα μας μπορούν να βελτιωθούν λαμβάνοντας υπόψη τον χρήστη. Τα cookies μας επιτρέπουν να αναγνωρίζουμε τους χρήστες της ιστοσελίδας μας. Ο σκοπός αυτής της αναγνώρισης είναι να κάνουμε την περιήγηση πιο εύκολη. Για παράδειγμα, ο χρήστης δεν χρειάζεται να εισάγει τα στοιχεία πρόσβασης κάθε φορά που επισκέπτεται την ιστοσελίδα, καθώς αυτά ανακτώνται από τα cookies αποθηκευμένα στον υπολογιστή του. Το διαδικτυακό κατάστημα θυμάται τα δεδομένα που ο πελάτης έχει εισαγάγει στο καλάθι αγορών του με τη βοήθεια ενός cookie.
- Ο χρήστης μπορεί ανά πάσα στιγμή να αποτρέψει τη χρήση cookies μέσω των ρυθμίσεων του προγράμματος περιήγησης και να αρνηθεί τη χρήση τους. Επίσης, τα cookies που έχουν ήδη αποθηκευτεί μπορούν να διαγραφούν μέσω του προγράμματος περιήγησης ή άλλου λογισμικού. Αυτό είναι δυνατό σε όλα τα γνωστά προγράμματα περιήγησης. Αν ο χρήστης απενεργοποιήσει τα cookies, ίσως να μην μπορεί να χρησιμοποιήσει πλήρως όλες τις λειτουργίες της ιστοσελίδας μας.
- Συλλογή Γενικών Δεδομένων και Πληροφοριών Η ιστοσελίδα της BRILIANT TOUCH συλλέγει διάφορα δεδομένα και πληροφορίες γενικού χαρακτήρα όταν ο χρήστης ή ένα αυτοματοποιημένο σύστημα εισέρχεται στην ιστοσελίδα. Αυτά τα δεδομένα αποθηκεύονται στα αρχεία καταγραφής του διακομιστή. Τα δεδομένα που πιθανόν να συλλεγούν περιλαμβάνουν τον τύπο και τις εκδόσεις του προγράμματος περιήγησης, το λειτουργικό σύστημα που χρησιμοποιείται, την ιστοσελίδα από την οποία αποκτάται πρόσβαση (referrer), τις υπο-ιστοσελίδες, την ημερομηνία και ώρα πρόσβασης, τη διεύθυνση IP, τον πάροχο υπηρεσιών διαδικτύου και παρόμοια δεδομένα.
- Χρησιμοποιώντας αυτά τα δεδομένα, η BRILIANT TOUCH δεν εξάγει κανένα συμπέρασμα για το υποκείμενο των δεδομένων. Αυτά τα δεδομένα χρησιμοποιούνται για την ορθή απόδοση και βελτιστοποίηση της ιστοσελίδας, τη διασφάλιση της ασφάλειας των συστημάτων μας και την παροχή πληροφοριών στις αρχές σε περίπτωση κυβερνοεπίθεσης. Τα ανώνυμα δεδομένα από τα αρχεία καταγραφής αποθηκεύονται ξεχωριστά από τα προσωπικά δεδομένα.
- Εγγραφή στην Ιστοσελίδα μας Οι χρήστες μπορούν να εγγραφούν στην ιστοσελίδα μας καταχωρώντας προσωπικά δεδομένα. Τα δεδομένα που απαιτούνται για την εγγραφή καθορίζονται από τη φόρμα εγγραφής. Τα προσωπικά δεδομένα που καταχωρούνται χρησιμοποιούνται αποκλειστικά για εσωτερική χρήση και μπορεί να διαβιβαστούν σε έναν ή περισσότερους εκτελούντες την επεξεργασία για εσωτερικούς σκοπούς.
- Κατά την εγγραφή, αποθηκεύονται επίσης η διεύθυνση IP και η ημερομηνία και ώρα εγγραφής. Αυτό γίνεται για την αποτροπή κακής χρήσης των υπηρεσιών μας και την έρευνα των αδικημάτων. Τα δεδομένα αυτά δεν γνωστοποιούνται σε τρίτους εκτός αν απαιτείται από το νόμο ή εξυπηρετεί την ποινική δίωξη.
- Η εγγραφή επιτρέπει στον υπεύθυνο επεξεργασίας να παρέχει περιεχόμενο και υπηρεσίες που προσφέρονται μόνο σε εγγεγραμμένους χρήστες. Οι εγγεγραμμένοι χρήστες μπορούν να τροποποιήσουν ή να διαγράψουν τα δεδομένα τους οποιαδήποτε στιγμή.
- Ο υπεύθυνος επεξεργασίας είναι υποχρεωμένος να παρέχει πληροφορίες σχετικά με τα προσωπικά δεδομένα που τηρούνται κατόπιν αιτήματος του χρήστη και να διορθώνει ή να διαγράφει δεδομένα εφόσον δεν υπάρχει νομική υποχρέωση διατήρησής τους. Όλοι οι υπάλληλοι του υπεύθυνου επεξεργασίας είναι στη διάθεση των χρηστών για επικοινωνία.
- Δυνατότητα επικοινωνίας μέσω της ιστοσελίδας
Η ιστοσελίδα της BRILIANT TOUCH περιέχει πληροφορίες που επιτρέπουν τη γρήγορη ηλεκτρονική επαφή με την επιχείρησή μας, όπως και την άμεση επικοινωνία με εμάς, περιέχει επίσης μια γενική διεύθυνση ηλεκτρονικής αλληλογραφίας (διεύθυνση e-mail). Εάν ένα υποκείμενο δεδομένων έρθει σε επαφή με τον υπεύθυνο επεξεργασίας μέσω e-mail ή μέσω της φόρμας επικοινωνίας, τα δεδομένα προσωπικού χαρακτήρα που μεταβιβάζονται από το υποκείμενο των δεδομένων αποθηκεύονται αυτομάτως. Δεδομένα προσωπικού χαρακτήρα τέτοιου είδους που διαβιβάζονται εκουσίως από το υποκείμενο των δεδομένων προς τον υπεύθυνο επεξεργασίας δεδομένων αποθηκεύονται με σκοπό την επεξεργασία τους ή την επικοινωνία με το υποκείμενο των δεδομένων. Δεν γίνεται μεταφορά των προσωπικών δεδομένων αυτού του είδους σε τρίτα μέρη.
- Συνήθης διαγραφή κι αποκλεισμός δεδομένων προσωπικού χαρακτήρα
Ο υπεύθυνος προστασίας δεδομένων οφείλει να επεξεργάζεται και να αποθηκεύει τα δεδομένα προσωπικού χαρακτήρα του υποκειμένου των δεδομένων μόνο για το χρονικό διάστημα που είναι απαραίτητο προκειμένου να επιτύχει το σκοπό της αποθήκευσης ή για όσο διάστημα αυτό επιτρέπεται από τον Ευρωπαϊκό νομοθέτη ή από άλλους νομοθέτες ή κανονισμούς στους οποίους υπόκειται ο υπεύθυνος επεξεργασίας.
Αν ο σκοπός της αποθήκευσης δεν επιτυγχάνεται ή αν η περίοδος αποθήκευσης που προβλέπεται από τον Ευρωπαϊκό νομοθέτη ή άλλο αρμόδιο νομοθέτη λήξει, τα δεδομένα προσωπικού χαρακτήρα αποκλείονται από την επεξεργασία ή διαγράφονται σύμφωνα με όλες τις νόμιμες προϋποθέσεις.
- Δικαιώματα του υποκειμένου των δεδομένων
- α) Δικαίωμα επιβεβαίωσης
Κάθε υποκείμενο δεδομένων έχει το δικαίωμα που αποδίδεται από τον Ευρωπαϊκό νομοθέτη να λαμβάνει από τον υπεύθυνο επεξεργασίας επιβεβαίωση για το κατά πόσον ή όχι τα δεδομένα προσωπικού χαρακτήρα που το αφορούν υφίστανται επεξεργασία. Εάν το υποκείμενο των δεδομένων επιθυμεί να ασκήσει το δικαίωμα επιβεβαίωσης, αυτός ή αυτή μπορεί, ανά πάσα στιγμή, να έρθει σε επαφή με οποιονδήποτε εργαζόμενο του υπεύθυνου επεξεργασίας.
- β) Δικαίωμα πρόσβασης
Κάθε υποκείμενο δεδομένων έχει το δικαίωμα που αποδίδεται από τον Ευρωπαϊκό νομοθέτη για ελεύθερη πληροφόρηση, ανά πάσα στιγμή, από τον υπεύθυνο επεξεργασίας σχετικά με τα δεδομένα προσωπικού χαρακτήρα που βρίσκονται αποθηκευμένα και τον/την αφορούν, καθώς και λήψης αντιγράφου των πληροφοριών αυτών. Επιπλέον, οι Ευρωπαϊκές Οδηγίες και οι Κανονισμοί δίνουν στο υποκείμενο των δεδομένων το διακίωμα πρόσβασης στις ακόλουθες πληροφορίες:
-
- τους σκοπούς της επεξεργασίας,
- τις σχετικές κατηγορίες δεδομένων προσωπικού χαρακτήρα,
- τους αποδέκτες ή τις κατηγορίες αποδεκτών στους οποίους κοινοποιήθηκαν ή πρόκειται να κοινοποιηθούν τα δεδομένα προσωπικού χαρακτήρα, ιδίως τους αποδέκτες σε τρίτες χώρες ή διεθνείς οργανισμούς,
- όπου αυτό είναι δυνατόν, το χρονικό διάστημα για το οποίο θα αποθηκευτούν τα δεδομένα προσωπικού χαρακτήρα ή, όταν αυτό δεν είναι δυνατό, τα κριτήρια που καθορίζουν το εν λόγω διάστημα,
- την ύπαρξη δικαιώματος υποβολής αιτήματος στον υπεύθυνο επεξεργασίας για διόρθωση ή διαγραφή δεδομένων προσωπικού χαρακτήρα ή περιορισμό της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα που αφορά το υποκείμενο των δεδομένων ή δικαιώματος αντίταξης στην εν λόγω επεξεργασία,
- το δικαίωμα υποβολής καταγγελίας σε εποπτική αρχή,
- όταν τα δεδομένα προσωπικού χαρακτήρα δεν συλλέγονται από το υποκείμενο των δεδομένων, κάθε διαθέσιμη πληροφορία σχετικά με την προέλευσή τους,
- την ύπαρξη αυτοματοποιημένης λήψης αποφάσεων, συμπεριλαμβανομένης της κατάρτισης προφίλ, που προβλέπεται στο άρθρο 22 παράγραφοι 1 και 4 και, τουλάχιστον στις περιπτώσεις αυτές, σημαντικές πληροφορίες σχετικά με τη λογική που ακολουθείται, καθώς και τη σημασία και τις προβλεπόμενες συνέπειες της εν λόγω επεξεργασίας για το υποκείμενο των δεδομένων.
Επιπλεόν, το υποκείμενο των δεδομένων έχει το δικαίωμα να λαμβάνει πληροφορίες σχετικά με το αν δεδομένα προσωπικού χαρακτήρα μεταβιβάζονται σε τρίτη χώρα ή διεθνή οργανισμό. Σε περίπτωση που συμβαίνει αυτό, το υποκείμενο των δεδομένων έχει το δικαίωμα ενημέρωσης για τα κατάλληλα μέσα διασφάλισης που λαμβάνονται κατά τη μεταφορά.
Αν υποκείμενο δεδομένων επιθυμεί να επωφεληθεί του δικαιώματος πρόσβασης, αυτός ή αυτή μπορεί, ανά πάσα στιγμή, να έρθει σε επαφή με υπάλληλο του υπεύθυνου επεξεργασίας.
- γ) Δικαίωμα διόρθωσης
Κάθε υποκείμενο δεδομένων έχει το δικαίωμα που αποδίδεται από τον Ευρωπαϊκό νομοθέτη να απαιτει από τον υπεύθυνο επεξεργασίας χωρίς χωρίς αδικαιολόγητη καθυστέρηση τη διόρθωση ανακριβών δεδομένων προσωπικού χαρακτήρα που τον/την αφορούν. Έχοντας υπόψη τους σκοπούς της επεξεργασίας, το υποκείμενο των δεδομένων έχει το δικαίωμα να απαιτήσει τη συμπλήρωση ελλιπών δεδομένων προσωπικού χαρακτήρα, μεταξύ άλλων μέσω παροχής συμπληρωματικής δήλωσης.
Αν το υποκείμενο δεδομένων επιθυμεί να κάνει χρήση του δικαιώματος διόρθωσης, αυτός ή αυτή μπορεί, ανά πάσα στιγμή, να έρθει σε επαφή με υπάλληλο του υπεύθυνου επεξεργασίας.
- δ) Δικαίωμα διαγραφής (“δικαίωμα στη λήθη”)
Κάθε υποκείμενο δεδομένων έχει το δικαίωμα που αποδίδεται από τον Ευρωπαϊκό νομοθέτη να ζητήσει από τον υπεύθυνο επεξεργασίας τη διαγραφή δεδομένων προσωπικού χαρακτήρα που τον ή την αφορούν χωρίς αδικαιολόγητη καθυστέρηση κι ο υπεύθυνος επεξεργασίας υποχρεούται να διαγράψει δεδομένα προσωπικού χαρακτήρα χωρίς αδικαιολόγητη καθυστέρηση, εάν ισχύει ένας από τους ακόλουθους λόγους, καθόσον η επεξεργασία δεν είναι απαραίτητη:
-
- Τα δεδομένα προσωπικού χαρακτήρα δεν είναι πλέον απαραίτητα σε σχέση με τους σκοπούς για τους οποίους συλλέχθηκαν ή υποβλήθηκαν κατ’ άλλο τρόπο σε επεξεργασία.
- Το υποκείμενο των δεδομένων ανακαλεί τη συγκατάθεση επί της οποίας βασίζεται η επεξεργασία σύμφωνα με το άρθρο 6 παράγραφος 1 στοιχείο (α) του Γενικού Κανονισμού Προστασίας Δεδομένων ή το άρθρο 9 παράγραφος 2 στοιχείο (α) του Γενικού Κανονισμού Προστασίας Δεδομένων κι, εφόσον, δεν υπάρχει άλλη νομική βάση για την επεξεργασία.
- Το υποκείμενο των δεδομένων αντιτίθεται στην επεξεργασία σύμφωνα με το άρθρο 21 παράγραφος 1 του Γενικού Κανονισμού Προστασίας Δεδομένων και δεν υπάρχουν επιτακτικοί και νόμιμοι λόγοι για την επεξεργασία ή το υποκείμενο των δεδομένων αντιτίθεται στην επεξεργασία σύμφωνα με το άρθρο 21 παράγραφος 2 του Γενικού Κανονισμού Προστασίας Δεδομένων.
- Τα δεδομένα προσωπικού χαρακτήρα υποβλήθηκαν σε επεξεργασία παρανόμως.
- Τα δεδομένα προσωπικού χαρακτήρα πρέπει να διαγραφούν, ώστε να τηρηθεί νομική υποχρέωση του ενωσιακού δικαίου ή του δικαίου κράτους μέλους, στην οποία υπόκειται ο υπεύθυνος επεξεργασίας.
- Τα δεδομένα προσωπικού χαρακτήρα έχουν συλλεγεί σε σχέση με την προσφορά υπηρεσιών της κοινωνίας των πληροφοριών που αναφέρονται στο άρθρο 8 παράγραφος 1 του Γενικού Κανονισμού Προστασίας Δεδομένων.
Εάν χωρεί εφαρμογή μίας εκ των ανωτέρω αναφερόμενων περιπτώσεων και το υποκείμενο των δεδομένων εκφράσει την επιθυμία διαγραφής των δεδομένων προσωπικού χαρακτήρα που διατηρεί η BRILIANT TOUCH, αυτός ή αυτή μπορεί, ανά πάσα στιγμή να έρθει σε επαφή με υπάλληλο του υπεύθυνου επεξεργασίας. Κάθε υπάλληλος της BRILIANT TOUCH οφείλει να εξασφαλίσει την άμεση συμμόρφωση με το αίτημα διαγραφής.
Όταν ο υπεύθυνος επεξεργασίας έχει δημοσιοποιήσει τα δεδομένα προσωπικού χαρακτήρα και υποχρεούται σύμφωνα με την παράγραφο 1 του άρθρου 17 να διαγράψει τα δεδομένα προσωπικού χαρακτήρα,ο υπεύθυνος επεξεργασίας, λαμβάνοντας υπόψη τη διαθέσιμη τεχνολογία και το κόστος εφαρμογής, λαμβάνει εύλογα μέτρα, συμπεριλαμβανομένων των τεχνικών μέτρων, για να ενημερώσει τους υπευθύνους επεξεργασίας που επεξεργάζονται τα δεδομένα προσωπικού χαρακτήρα, ότι το υποκείμενο των δεδομένων ζήτησε τη διαγραφή από αυτούς τους υπευθύνους επεξεργασίας τυχόν συνδέσμων με τα δεδομένα αυτά ή αντιγράφων ή αναπαραγωγών των εν λόγω δεδομένων προσωπικού χαρακτήρα, στην έκταση που η επεξεργασία δεν είναι απαραίτητη. Υπάλληλος της BRILIANT TOUCH θα διασφαλίσει τη λήψη των κατάλληλων μέτρων σε κάθε μεμονωμένη περίπτωση.
- ε) Δικαίωμα περιορισμού της επεξεργασίας
Κάθε υποκείμενο δεδομένων έχει το δικαίωμα που αποδίδεται από τον Ευρωπαϊκό νομοθέτη να εξασφαλίζει από τον υπεύθυνο επεξεργασίας τον περιορισμό της επεξεργασίας, όταν ισχύει ένα από τα ακόλουθα:
-
- Η ακρίβεια των δεδομένων προσωπικού χαρακτήρα αμφισβητείται από το υποκείμενο των δεδομένων, για χρονικό διάστημα που επιτρέπει στον υπεύθυνο επεξεργασίας να επαληθεύσει την ακρίβεια των δεδομένων προσωπικού χαρακτήρα.
- Η επεξεργασία είναι παράνομη και το υποκείμενο των δεδομένων αντιτάσσεται στη διαγραφή των δεδομένων προσωπικού χαρακτήρα και ζητεί, αντ’ αυτής, τον περιορισμό της χρήσης τους.
- Ο υπεύθυνος επεξεργασίας δεν χρειάζεται πλέον τα δεδομένα προσωπικού χαρακτήρα για τους σκοπούς της επεξεργασίας,αλλά τα δεδομένα αυτά απαιτούνται από το υποκείμενο των δεδομένων για τη θεμελίωση, την άσκηση ή την υποστήριξη νομικών αξιώσεων.
- Το υποκείμενο των δεδομένων έχει εκφράσει αντιρρήσεις για την επεξεργασία σύμφωνα με το άρθρο 21 παράγραφος 1 του Γενικού Κανονισμού Προστασίας Δεδομένων, εν αναμονή της επαλήθευσης του κατά πόσον οι νόμιμοι λόγοι του υπευθύνου επεξεργασίας υπερισχύουν έναντι των λόγων του υποκειμένου των δεδομένων.
Εφόσον ισχύει μία από τις ανωτέρω αναφερόμενες περιπτώσεις και το υποκείμενο των δεδομένων εκφράσει την επιθυμία περιορισμού της επεξερφασίας των δεδομένων προσωπικού χαρακτήρα που διατηρεί η BRILIANT TOUCH, αυτός ή αυτή μπορεί, ανά πάσα στιγμή να έρθει σε επαφή με υπάλληλο του υπεύθυνου επεξεργασίας. Κάθε υπάλληλος της BRILIANT TOUCH οφείλει να εξασφαλίσει την άμεση συμμόρφωση με το αίτημα περιορισμού της επεξεργασίας.
- στ) Δικαίωμα στη φορητότητα των δεδομένων
Κάθε υποκείμενο δεδομένων έχει το δικαίωμα που αποδίδεται από τον Ευρωπαϊκό νομοθέτη να λαμβάνει τα δεδομένα προσωπικού χαρακτήρα που το αφορούν, και τα οποία έχει παράσχει σε υπεύθυνο επεξεργασίας, σε δομημένο, κοινώς χρησιμοποιούμενο και αναγνώσιμο από μηχανήματα μορφότυπο. Αυτός ή αυτή έχει ακόμα το δικαίωμα να διαβιβάζει τα εν λόγω δεδομένα σε άλλον υπεύθυνο επεξεργασίας χωρίς αντίρρηση από τον υπεύθυνο επεξεργασίας στον οποίο παρασχέθηκαν τα δεδομένα προσωπικού χαρακτήρα, καθόσον η επεξεργασία βασίζεται στη συναίνεση που έχει δοθεί σύμφωνα με το άρθρο 6 παράγραφος 1 στοιχείο (α) ή το άρθρο 9 παράγραφος 2 στοιχείο (α) του Γενικού Κανονισμού Προστασίας Δεδομένων ή σε συμβόλαιο σύμφωνο με το άρθρο 6 παράγραφος 1 στοιχείο (α) του Γενικού Κανονισμού Προστασίας Δεδομένων κι η επεξεργασία διεξάγεται με αυτοματοποιημένα μέσα, στην έκταση που η επεξεργασία δεν είναι απαραίτητη για την εκτέλεση εργασίας προς το δημόσιο συμφέρον ή την άσκηση δημόσιας εξουσίας που έχει αποδοθεί στον υπεύθυνο επεξεργασίας.
Επιπλέον, κατά την ενάσκηση του δικαιώματος στην φορητότητα των δεδομένων σύμφωνα με το άρθρο 20 παράγραφος 1 του Γενικού Κανονισμού Προστασίας Δεδομένων, το υποκείμενο των δεδομένων έχει το δικαίωμα να ζητά τη διαβίβαση των εν λόγω δεδομένων προσωπικού χαρακτήρα απευθείας από έναν υπεύθυνο επεξεργασίας προς άλλο, όταν αυτό είναι τεχνικώς εφικτό και δεν επηρεάζει αρνητικά τα δικαιώματα και τις ελευθερίες άλλων προσώπων.
Προκειμένου να ασκήσει το δικαίωμα στη φορητότητα των δεδομένων, το υποκείμενο των δεδομένων μπορεί ανά πάσα στιγμή να έρχεται σε επαφή με υπάλληλο της BRILIANT TOUCH.
- ζ) Δικαίωμα εναντίωσης
Κάθε υποκείμενο δεδομένων έχει το δικαίωμα που αποδίδεται από τον Ευρωπαϊκό νομοθέτη να αντιτάσσεται, ανά πάσα στιγμή και για λόγους που σχετίζονται με την ιδιαίτερη κατάστασή του, στην επεξεργασία δεδομένων προσωπικού χαρακτήρα που το αφορούν, η οποία βασίζεται στο άρθρο 6 παράγραφος 1 στοιχείο (ε) ή (στ) του Γενικού Κανονισμού Προστασίας Δεδομένων. Το ίδιο ισψύει και στην κατάρτιση προφίλ βάσει των εν λόγω διατάξεων.
Η BRILIANT TOUCH οφείλει να μην υποβάλλει πλέον σε επεξεργασία τα δεδομένα προσωπικού χαρακτήρα σε περίπτωση εναντίωσης, εκτός αν μπορεί να αποδείξει επιτακτικούς και νόμιμους λόγους για την επεξεργασία οι οποίοι υπερισχύουν των συμφερόντων, των δικαιωμάτων και των ελευθεριών του υποκειμένου των δεδομένων, ή για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων.
Αν η BRILIANT TOUCH επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για σκοπούς άμεσης εμπορικής προώθησης, το υποκείμενο των δεδομένων έχει το δικαίωμα να εναντιωθεί ανά πάσα στιγμή στην επεξεργασία των δεδομένων προσωπικού χαρακτήρα που τον ή την αφορούν και σχετίζονται με την εν λόγω εμπορική προώθηση. Το ίδιο εφαρμόζεται και στην περίπτωση κατάρτισης προφίλ στην έκταση που σχετίζεται με την εν λόγω άμεση εμπορική προώθηση. Εάν το υποκείμενο των δεδομένων εναντιωθεί στην επεξεργασία των δεδομένων από την BRILIANT TOUCH για άμεση εμπορική προώθηση, η BRILIANT TOUCH δεν μπορεί να υποβάλλει πλέον σε επεξεργασία τα δεδομένα προσωπικού χαρακτήρα για τους εν λόγω σκοπούς.
Επιπλέον, το υποκείμενο δεδομένων, για λόγους που αφορούν την δική του/ της ιδιαίτερη περίπτωση, έχει το δικαίωμα να εναντιωθεί στην επεξεργασία από την BRILIANT TOUCH των δεδομένων προσωπικού χαρακτήρα που τον/την αφορούν για σκοπούς επιστημονικής ή ιστορικής έρευνας ή στατιστικούς σκοπούς σύμφωνα με το άρθρο 89 παράγραφος 1 του Γενικού Κανονισμού Προστασίας Δεδομένων, εκτός αν η επεξεργασία είναι απαραίτητη για την εκτέλεση καθήκοντος προς εξυπηρέτηση σκοπών δημοσίου συμφέροντος.
Προκειμένου να ασκήσει το δικαίωμα εναντίωσης, το υποκείμενο δεδομένων μπορεί να έρχεται ανά πάσα στιγμή σε επαφή με υπαλλήλους της BRILIANT TOUCH. Επιπλέον, το υποκείμενο δεδομένων είναι ελεύθερο στο πλαίσιο της χρήσης υπηρεσιών της κοινωνίας των πληροφοριών και με την επιφύλαξη της οδηγίας 2002/58/ΕΚ να ασκεί το δικαίωμά του να αντιταχθεί με αυτοματοποιημένα μέσα τα οποία χρησιμοποιούν τεχνικές προδιαγραφές.
- η) Αυτοματοποιημένη ατομική λήψη αποφάσεων, συμπεριλαμβανομένης της κατάρτισης προφίλ
Κάθε υποκείμενο δεδομένων έχει το δικαίωμα που αποδίδεται από τον Ευρωπαϊκό νομοθέτη να μην υπόκειται σε απόφαση που λαμβάνεται αποκλειστικά βάσει αυτοματοποιημένης διαδικασίας, συμπεριλαμβανομένης της κατάρτισης προφίλ, η οποία παράγει έννομα αποτελέσματα που τον/την αφορούν ή τον/την επηρεάζει σημαντικά με παρόμοιο τρόπο, καθόσον η απόφαση αυτή (1) δεν είναι απαραίτητη για τη σύναψη ή την εκτέλεση σύμβασης μεταξύ του υποκειμένου των δεδομένων και του υπεύθυνου επεξεργασίας ή (2) δεν επιτρέπεται από το δίκαιο της Ένωσης ή το δίκαιο κράτους μέλους στο οποίο υπόκειται ο υπεύθυνος επεξεργασίας και το οποίο προβλέπει επίσης κατάλληλα μέτρα για την προστασία των δικαιωμάτων, των ελευθεριών και των εννόμων συμφερόντων ή (3) δεν βασίζεται στη ρητή συγκατάθεση του υποκειμένου των δεδομένων.
Αν η απόφαση (1) είναι απαραίτητη για τη σύναψη ή την εκτέλεση σύμβασης μεταξύ του υποκειμένου των δεδομέων και του υπεύθυνου επεξεργασίας ή (2) βασίζεται στη ρητή συγκατάθεση του υποκειμένου των δεδομένων, η BRILIANT TOUCH οφείλει να λαμβάνει τα κατάλληλα μέτρα προκειμένου να προφυλάξει τα δικαίωματα, τις ελευθερίες και τα έννομα συμφέροντα του υποκειμένου των δεδομένων, τουλάχιστον του δικαιώματος εξασφάλισης ανθρώπινης παρέμβασης από την πλευρά του υπευθύνου επεξεργασίας, έκφρασης άποψης και αμφισβήτησης της απόφασης.
Εάν το υποκείμενο των δεδομένων επιθυμεί να ασκήσει τα δικαιώματα που αφορούν την αυτοματομοιημένη λήψη αποφάσεων, αυτός ή αυτή έχει τη δυνατότητα να έρθει σε επαφή με υπάλληλο της BRILIANT TOUCH.
- θ) Δικαίωμα ανάκλησης της συγκατάθεσης
Κάθε υποκείμενο δεδομένων έχει το δικαίωμα που αποδίδεται από τον Ευρωπαϊκό νομοθέτη προς ανάκληση ανά πάσα στιγμή της συγκατάθεσής του στην επεξεργασία των δεδομένων προσωπικού χαρακτήρα που τον/την αφορούν.
Εάν το υποκείμενο των δεδομένων επιθυμεί να ασκήσει το δικαίωμα ανάκλησης της συγκατάθεσης, αυτός ή αυτή έχει τη δυνατότητα να έρθει σε επαφή με υπάλληλο της BRILIANT TOUCH.
- Διατάξεις προστασίας δεδομένων σχετικά με την εφαρμογή και τη χρήση του Facebook
Στην παρούσα ιστοσελίδα, ο υπεύθυνος επεξεργασίας έχει ενσωματώσει στοιχεία της επιχείρησης Facebook. Το Facebook είναι ένα κοινωνικό δίκτυο.
Ένα κοινωνικό δίκτυο είναι ένας χώρος κοινωνικής συνάθροισης στο διαδίκτυο, μια διαδικτυακή κοινότητα, που επιτρέπει συνήθως τους χρήστες να επικοινωνούν μεταξύ τους και να αλληλεπιδρούν σε ένα ψηφιακό περιβάλλον. Ένα κοινωνικό δίκτυο μπορεί να λειτουργήσει ως πλατφόρμα για την ανταλλαγή απόψεων κι εμπειριών ή να επιτρέπει τη διαδικτυακή κοινότητα να παρέχει προωσπικές ή επιχειρηματικές πληροφορίες. Το Facebook επιτρέπει στους χρήστες του κοινωνικού δικτύου να δημιουργούν προσωπικά προφίλ, να μεταφορτώνουν φωτογραφίες και να δικτυώνονται μέσω αιτημάτων φιλίας.
Η εταιρεία που διαχειρίζεται το Facebook είναι η Facebook, Inc., 1 Hacker Way, Menlo Park, CA 94025, United States. Αν ένα πρόσωπο διαμένει εκτός των Ηνωμένων Πολιτειών ή του Καναδά, υπεύθυνος επεξεργασίας είναι η Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland.
Με την είσοδο σε επιμέρους σελίδες αυτού του ιστότοπου που διαχειρίζεται ο υπεύθυνος επεξεργασίας και στην οποία έχει ενσωματωθεί ένα στοιχείο του Facebook (Facebook plug-in) το πρόγραμμα περιήγησης διαδικτύου στο πληροφοριακό σύστημα του υποκειμένου των δεδομένων καλείται αυτομάτως να κάνει λήψη της προβολής του στοιχείου του Facebook μέσω του πρόσθετου Facebook. Σύνοψη όλων των Facebook plug-ins υπάρχει στην ιστοσελίδα https://developers.facebook.com/docs/plugins/. Κατά τη διάρκεια αυτής της τεχνικής διαδικασίας, το Facebook αναγνωρίζει ποια υποσελίδα της ιστοσελίδας μας επισκέφθηκε το υποκείμενο των δεδομένων.
Αν το υποκείμενο των δεδομένων είναι την ίδια στιγμή συνδεδεμένο στο Facebook, το Facebook ανιχνεύει κάθε φορά που το υποκείμενο των δεδομένων εισέρχεται στην ιστοσελίδα μας – και καθ’ όλη τη διάρκεια της παραμονής του σε αυτή -ποια συγκεκριμένη υποσελίδα της ιστοσελίδας μας επισκέφθηκε το υποκείμενο των δεδομένων. Αυτή η πληροφορία συλλέγεται μέσω του στοιχείου του Facebook και συσχετίζεται με τον αντίστοιχο λογαριασμό Facebook του υποκειμένου των δεδομένων. Αν το υποκείμενο των δεδομένων πατήσει πάνω σε ένα από τα στοιχεία Facebook που έχουν ενσωματωθεί στην ιστοσελίδα μας, π.χ. το κουμπί “Like”, ή αν υποβάλει ένα σχόλιο, τότε το Facebook αντιστοιχίζει αυτήν την πληροφορία με τον προσωπικό λογαριασμό χρήστη Facebook του υποκειμένου των δεδομένων και αποθηκεύει τα δεδομένα προσωπικού χαρακτήρα.
Το Facebook λαμβάνει πάντοτε, μέσω του στοιχείου Facebook, πληροφορίες σχετικά με μια επίσκεψη του υποκειμένου των δεδομένων στην ιστοσελίδα μας, οποτεδήποτε το υποκείμενο των δεδομένων είναι συνδεδεμένο στο Facebook κατά τη διάρκεια της επίσκεψής του στην ιστοσελίδα μας. Αυτό συμβαίνει ανεξαρτήτως αν το υποκείμενο των δεδομένων επιλέγει το στοιχείο του Facebook ή όχι. Αν το υποκείμενο των δεδομένων δεν επιθυμεί αυτή τη μετάδοση πληροφοριών προς το Facebook, τότε αυτός ή αυτή μπορεί να την αποτρέψει αν αποσυνδεθεί από το λογαριασμό του/της στο Facebook πριν την επίσκεψη στην ιστοσελίδα μας.
Οι κατευθυντήριες γραμμές του Facebook για την προστασία των δεδομένων, που είναι διαθέσιμες στην ιστοσελίδα https://facebook.com/about/privacy/, παρέχουν πληροφορίες για τη συλλογή, την επεξεργασία και τη χρήση δεδομένων προσωπικού χαρακτήρα από το Facebook. Επιπλέον, επεξηγούν ποιες επιλογές παρέχει το Facebook για την προστασία της ιδιωτικότητας του υποκειμένου των δεδομένων. Διαθέσιμες είναι επίσης επιλογές διαμόρφωσης που επιτρέπουν τον τερματισμό της μετάδοσης δεδομένων προς το Facebook. Αυτές τις εφαρμογές μπορεί να χρησιμοποιήσει το υποκείμενο των δεδομένων προκειμένου να τερματίσει τη μετάδοση δεδομένων προς στο Facebook.
- Διατάξεις προστασίας δεδομένων σχετικά με την εφαρμογή και χρήση της Google Analytics (με λειτουργία ανωνυμοποίησης)
Στην παρούσα ιστοσελίδα ο υπεύθυνος επεξεργασίας έχει ενσωματώσει το στοιχείο Google Analytics (με λειτουργία ανωνυμοποίησης). Η Google Analytics είναι μια υπηρεσία διαδικτυακών αναλύσεων. Ως διαδικτυακή ανάλυση νοείται η συλλογή, συγκέντρωση κι ανάλυση των δεδομένων που αφορούν τη συμπεριφορά των επισκεπτών των ιστοσελίδων. Η υπηρεσία διαδικτυακής ανάλυσης συγκεντρώνει, μεταξύ άλλων, δεδομένα που δείχνουν μέσω ποιας ιστοσελίδας έφθασε ορισμένο πρόσωπο σε άλλη ιστοσελίδα (η ονομαζόμενη σελίδα παραπομπής – referrer), ποια υπο-σελίδα της ιστοσελίδας επισκέφθηκε ή πόσο συχνά και με ποια διάρκεια προβλήθηκε η υπο-σελίδα. Η διαδικτυακή ανάλυση χρησιμοποιείται κυρίως για τη βελτιστοποίηση μιας ιστοσελίδας για την ανάλυση κόστους-οφέλους της διαδικτυακής διαφήμισης.
H εταιρεία που διαχειρίζεται το στοιχείο της Google Analytics είναι η Google Ireland Limited, Gordon House, Barrow Street, Dublin, D04 E5W5, Ireland.
Για τη διαδικτυακή ανάλυση μέσω Google Analytics ο υπεύθυνος επεξεργασίας χρησιμοποιεί την εφαρμογή “_gat. _anonymizeIp”. Μέσω της εφαρμογή αυτής, η διεύθυνση IP της διαδικτυακής σύνδεσης του υποκειμένου των δεδομένων δηλώνεται σε συντομογραφία από την Google και ανωνυμοποιείται κατά την επίσκεψη της ιστοσελίδας μας από Κράτος Μέλος της Ευρωπαϊκής Ένωσης ή άλλο Συμβαλλόμενο Μέρος στη Συνθήκη για τον Ευρωπαϊκό Οικονομικό Χώρο.
Ο σκοπός του στοιχείου της Google Analytics είναι η ανάλυση της κίνησης στην ιστοσελίδα μας. Η Google χρησιμοποιεί τα δεδομένα και τις πληροφορίες που συλλέγει, μεταξύ άλλων, για την αξιολόγηση της χρήσης της ιστοσελίδας μας και την δημιουργία διαδικτυακών αναφορών που δείχνουν τις δραστηριότητες της ιστοσελίδας μας, καθώς και για την παροχή άλλων υπηρεσιών σε εμάς σχετικά με τη χρήση της ιστοσελίδας μας.
Η Google Analytics τοποθετεί cookies στο πληροφοριακό σύστημα του υποκειμένου των δεδομένων. Ο ορισμός των cookies δίνεται ανωτέρω. Με την εφαρμογή cookie η Google αποκτά τη δυνατότητα να αναλύει τη χρήση της ιστοσελίδας μας. Με κάθε είσοδο σε επιμέρους σελίδες του παρόντος ιστοτόπου που διαχειρίζεται ο υπεύθυνος επεξεργασίας και στην οποία έχει ενσωματωθεί στοιχείο της Google Analytics, το πρόγραμμα περιήγησης στο διαδίκτυο στο πληροφοριακό σύστημα του υποκειμένου των δεδομένων μεταβιβάζει αυτόματα δεδομένα μέσω του στοιχείου της Google AdSense για το σκοπό της διαδικτυακής διαφήμισης και του υπολογισμού της προμήθειας για την Google. Κατά τη τεχνική αυτή διαδικασία, η επιχείρηση Google συλλέγει δεδομένα προσωπικού χαρακτήρα, όπως η διεύθυνση ΙP του υποκειμένου των δεδομένων, βοηθώντας την Google, μεταξύ άλλων, να αναγνωρίσει την προέλευση των επισκεπτών και των “κλικ” και να υπολογίσει την προμήθεια.
Τα cookies χρησιμοποιούνται για την αποθήκευση πληροφορικών προσωπικού χαρακτήρα, όπως η ώρα πρόσβασης, η τοποθεσία από την οποία έγινε η πρόσβαση κι η συχνότητα των επισκέψεων στην ιστοσελίδα μας από το υποκείμενο των δεδομένων. Με κάθε επίσκεψη στην ιστοσελίδα, δεδομένα προσωπικού χαρακτήρα συμπεριλαμβανομένης της διεύθυνσης ΙP της διαδικτυακής θέσης την οποία χρησιμοποιεί το υποκείμενο των δεδομένων διαβιβάζονται στην Google στις Ηνωμένες Πολιτείες Αμερικής. Αυτά τα δεδομένα προσωπικού χαρακτήρα αποθηκεύονται από την Google στις Ηνωμένες Πολιτείες Αμερικής. Η Google μπορεί να μεταβιβάσει αυτά τα δεδομένα προσωπικού χαρακτήρα που συλλέγησαν μέσω αυτής της τεχνικής διαδικασίας σε τρίτους.
Το υποκείμενο των δεδομένων μπορεί, όπως αναφέρθηκε ανωτέρω, να εμποδίσει την εφαρμογή cookies μέσω της ιστοσελίδας μας, ανά πάσα στιγμή, κάνοντας την αντίστοιχη προσαρμογή του προγράμματος περιήγησης διαδικτύου που χρησιμοποιεί και, με τον τρόπο αυτό, να αρνηθεί οριστικά την εφαρμογή cookies. Αυτή η προσαρμογή στο πρόγραμμα περιήγησης θα εμποδίσει την Google Analytics να εφασμόσει cookies στο πληροφοριακό σύστημα του υποκειμένου των δεδομένων. Επιπλέον, τα cookies που χρησιμοποιούνται ήδη από την Google Analytics μπορεί να διαγραφούν ανά πάσα στιγμή μέσω ενός προγράμματος περιήγησης ή άλλων προγραμμάτων λογισμικού.
Επιπλέον, το υποκείμενο των δεδομένων έχει τη δυνατότητα εναντίωσης στη συλλογή των δεδομένων που παράγει η Google Analytics και σχετίζονται με τη χρήση της ιστοσελίδας, καθώς και στην επεξεργασία αυτών των δεδομένων από την Google και τη δυνατότητα απαγόρευσής τους. Για το σκοπό αυτό, το υποκείμενο των δεδομένων πρέπει να κάνει λήψη κι εγκατάσταση ενός προσθέτου add-on του προγράμματος περιήγησης μέσω του συνδέσμου https://tools.google.com/dlpage/gaoptout. Το πρόσθετο add-on δηλώνει στην Google Analytics μέσω ενός JavaScript ότι κάθε δεδομένο και πληροφορία σχετικά με τις επισκέψει στις διαδικτυακές σελίδες δεν επιτρέπεται να διαβιβαστεί στην Google Analytics. Η εγκατάσταση αυτού του πρόσθετου θεωρείται ένσταση από την Google. Αν το πληροφοριακό σύστημα του υποκειμένου των δεδομένων διαγραφεί αργότερα, τροποποιηθεί ή εγκατασταθεί εκ νέου, το υποκείμενο θα πρέπει να επανεγκαταστήσει το πρόσθετο του προγράμματος περιήγησης για να απενεργοποιήσει το Google Analytics. Αν το πρόσθετο του προγράμματος περιήγησης απεγκαταστάθηκε ή απενεργοποιήθηκε από τον υποκείμενο των δεδομένων ή από άλλο πρόσωπο στο πλαίσιο των αρμοδιοτήτων τους, είναι δυνατό να επανεγκατασταθεί ή να ενεργοποιηθεί εκ νέου.
Για περαιτέρω πληροφορίες και τις διατάξεις προστασίας δεδομένων που εφαρμόζει η Google στα https://www.google.com/intl/en/policies/privacy/ και http://www.google.com/analytics/terms/us.html. Περαιτέρω επεξήγηση της Google Analytics στο σύνδεσμο που ακολουθεί https://www.google.com/analytics/.
- Διατάξεις προστασίας δεδομένων σχετικά με την εφαρμογή και τη χρήση του Instagram
Στην παρούσα ιστοσελίδα ο υπεύθυνος επεξεργασίας έχει ενσωματώσει στοιχεία του Instagram. Το Instagram μπορεί να χαρακτηρισθεί οπτικοακουστική πλατφόρμα, που επιτρέπει στους χρήστες να μοιράζονται φωτογραφίες και βίντεο, αλλά και να διαμοιράζουν τέτοια δεδομένα σε άλλα κοινωνικά δίκτυα.
Η εταιρεία που διαχειρίζεται τις υπηρεσίες που παρέχει το Instagram είναι η Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Ireland.
Με κάθε είσοδο στις επιμέρους σελίδες της παρούσας ιστοσελίδας που διαχειρίζεται ο υπεύθυνος επεξεργασίας και στην οποία έχει ενσωματωθεί στοιχείο του Instagram (το κουμπί “Insta”), το πρόγραμμα περιήγησης διαδικτύου στο πληροφοριακό σύστημα του υποκειμένου των δεδομένων προβάλλει αυτομάτως το στοιχείο του Instagram. Κατά τη διάρκεια της τεχνικής αυτής διαδικασίας, το Instagram αναγνωρίζει τις συγκεκριμένες υπο-σελίδες της ιστοσελίδας μας που επισκέφθηκε το υποκείμενο των δεδομένων.
Αν το υποκείμενο των δεδομένων είναι την ίδια στιγμή συνδεδεμένο στο Ιnstagram, το Instagram αναγνωρίζει με κάθε είσοδο στην ιστοσελίδα μας από το υποκείμενο των δεδομένων – και καθ’ όλη τη διάρκεια της παραμονής του στην ιστοσελίδας μας – ποια συγκεκριμένη υπο-σελίδας της ιστοσελίδας μας επισκέφθηκε. Αυτή η πληροφορία συλλέγεται μέσω του στοιχείου του Instagram και συσχετίζεται με τις σχετικές πληροφορίες από το λογαριασμό Instagram του υποκειμένου των δεδομένων. Αν το υποκείμενο των δεδομένων κάνει κλικ σε ένα από τα κουμπιά του Instagram που είναι ενσωματωμένα στην ιστοσελίδα μας, τότε το Instagram αντιστοιχίζει αυτή την πληροφορία με το προσωπικό λογαριασμό χρήστη Instagram του υποκειμένου των δεδομένων και αποθηκεύει δεδομένα προσωπικού χαρακτήρα.
Το Instagram λαμβάνει πληροφορίες μέσω του στοιχείου Instagram σχετικά με την επίσκεψη του υποκειμένου των δεδομένων στην ιστοσελίδα μας υπό την προϋπόθεση ότι το υποκείμενο των δεδομένων είναι συνδεδεμένο στο Instagram τη στιγμή που εισέρχεται στην ιστοσελίδα μας. Αυτό προκύπτει ανεξαρτήτως αν κάνει κλικ στο εικονίδιο του Instagram ή όχι. Αν το υποκείμενο των δεδομένων δεν επιθυμεί τη μετάδοση πληροφοριών στο Instagram, τότε αυτός ή αυτή μπορούν να την αποτρέψουν εφόσον αποσυνδεθούν από το λογαριασμό τους στο Instagram πριν εισέλθουν στην ιστοσελίδα μας.
Περαιτέρω πληροφορίες κι οι διατάξεις προστασίας δεδομένων που εφαρμόζει το Ιnstagram στο σύνδεσμο https://help.instagram.com/155833707900388 and https://www.instagram.com/about/legal/privacy/.
- Διατάξεις προστασίας δεδομένων σχετικά με την εφαρμογή και τη χρήση του YouTube
Στην παρούσα ιστοσελίδα ο υπεύθυνος προστασίας έχει ενσωματώσει στοιχεία του YouTube. Το YouTube είναι μια διαδικτυακή πύλη βίντεο που επιτρέπει σε εκδότες βίντεο την δημοσίευση βίντεο και την ελεύθερη χρήση από άλλα πρόσωπα, συμπεριλαμβανομένης της ελεύθερης παρακολούθησης, αξιολόγησης και σχολιασμού αυτών. Το Youtube επιπλέον επιτρέπει τη δημοσίευση όλων των ειδών βίντεο δίνοντας τη δυνατότητα παρακολούθησης τόσο ολόκληρων ταινιών και τηλεοπτικών εκπομπών, όσο και βίντεο μουσικής, τρέιλερς και βίντεο παραγωγής των χρηστών μέσω της διαδικτυακής πύλης.
Η εταιρεία διαχείρισης του YouTube είναι η Google Ireland Limited, Gordon House, Barrow Street, Dublin, D04 E5W5, Ireland.
Mε κάθε είσοδο σε μεμονωμένες σελίδες της παρούσας ιστοσελίδας που διαχειρίζεται ο υπεύθυνος επεξεργασίας και στην οποία έχει ενσωματωθεί στοιχείο του YouTube (ένα βίντεο YouTube), το πρόγραμμα περιήγησης στο διαδίκτυο στο πληροφοριακό σύστημα του υποκειμένου των δεδομένων καλείται αυτομάτως να κάνει λήψη ενός εικονιδίου του στοιχείου YouTube. Περαιτέρω πληροφορίες για το YouTube είναι διαθέσιμες στο https://www.youtube.com/yt/about/en/. Κατά τη διάρκεια της τεχνικής αυτής διαδικασίας, το YouTube και η Google λαμβάνουν γνώση των επιμέρους υπό-σελίδων της ιστοσελίδας μας που επισκέφθηκε το υποκείμενο των δεδομένων.
Αν το υποκείμενο των δεδομένων είναι συνδεδεμένο ταυτόχρονα στο YouTube, το YouTube διαπιστώνει με κάθε είσοδο σε μια υπό-σελίδα που περιέχει βίντεο του Youtube, ποια συγκεκριμένη υπό-σελίδα της ιστοσελίδας μας επισκέφθηκε το υποκείμενο των δεδομένων. Αυτές οι πληροφορίες συλλέγονται από το Youtube και την Google και συσχετίζονται με τον αντίστοιχο λογαριασμό YouTube του υποκειμένου των δεδομένων.
Το YouTube κι η Google λαμβάνουν μέσω του στοιχείου YouTube την πληροφορία ότι το υποκείμενο των δεδομένων επισκέφθηκε την ιστοσελίδα μας, εφόσον το υποκείμενο των δεδομένων είναι την ίδια στιγμή συνδεδεμένο στο YouTube. Αυτό συμβαίνει ανεξαρτήτως αν το πρόσωπο κάνει κλικ σε βίντεο του YouTube ή όχι. Αν το υποκείμενο των δεδομένων δεν επιθυμεί αυτή τη μεταφορά πληροφοριών στο YouTube και την Google, η μεταφορά μπορεί να αποτραπεί αν το υποκείμενο των δεδομένων αποσυνδεθεί από το λογαριασμό του στο YouTube πριν την είσοδο στην ιστοσελίδα μας.
Οι διατάξεις προστασίας δεδομένων του YouTube που είναι διαθέσιμες στο https://www.google.com/intl/en/policies/privacy/, παρέχουν πληροφορίες σχετικά με τη συλλογή, την επεξεργασία και τη χρήση δεδομένων προσωπικού χαρακτήρα από το YouTube και την Google.
- Νομική βάση για την επεξεργασία
Το άρθρο 6 παράγραφος 1 περίπτωση α’ του Γενικού Κανονισμού Προστασίας Δεδομένων αποτελεί τη νομική βάση για τη διαδικασία επεξεργασίας για την οποία λαμβάνουμε συναίνεση για ορισμένο σκοπό. Αν η επεξεργασία δεδομένων προσωπικού χαρακτήρα είναι απαραίτητη για την εκτέλεση συμφωνίας στην οποία συμβαλλόμενο μέρος είναι το υποκείμενο των δεδομένων, όπως π.χ. στην περίπτωση που η επεξεργασία είναι απαραίτητη για την προμήθεια αγαθών ή για την παροχή υπηρεσίας, η επεξεργασία βασίζεται στο άρθρο 6 παράγραφος 1 περίπτωση β του Γενικού Κανονισμού Προστασίας Δεδομένων. Το ίδιο ισχύει για τις εργασίες επεξεργασίας που είναι απαραίτητες για τη λήψη προσυμβατικών μέτρων, για παράδειγμα στην περίπτωση ερωτημάτων σχτικά με τα προϊόντα ή τις υπηρεσίες μας. Αν η εταιρεία μας υπέχει ορισμένη υποχρέωση η οποία απαιτεί την επεξεργασία δεδομένων προσωπικού χαρακτήρα, όπως η εκπλήρωση φορολογικών υποχρεώσεων, η επεξεργασία βρίσκει έρεισμα στο άρθρο 6 παράγραφος 1 περίπτωση γ΄ του Γενικού Κανονισμού Προστασίας Δεδομένων. Σε σπάνιες περιπτώσεις, η επεξεργασία δεδομένων προσωπικού χαρακτήρα μπορεί να είναι απαραίτητη για την προστασία ζωτικών συμφερόντων του υποκειμένου των δεδομένων ή άλλου φυσικού προσώπου. Αυτό συμβαίνει, για παράδειγμα, όταν επισκέπτης τραυματιστεί στην εταιρεία μας και το όνομα, η ηλικία, τα δεδομένα της ασφάλισής του ή άλλες πληροφορίες ζωτικής σημασίας γνωστοποιούνται σε γιατρό, νοσοκομείο ή άλλο τρίτο πρόσωπο. Στην περίπτωση αυτή, η επεξεργασία βασίζεται στο άρθρο 6 παράγραφος 1 περίπτωση δ’ του Γενικού Κανονισμού Επεξεργασίας Δεδομένων. Τέλος, διαδικασίες επεξεργασίας ενδέχεται να έχουν έρεισμα στο άρθρο 6 παράγραφος 1 περίπτωση στ’ του Γενικού Κανονισμού Προστασίας Δεδομένων. Αυτή η νομική βάση χρησιμοποιείται για εργασίες επεξεργασίας που δεν καλύπτονται από κάποια από τις προαναφερθείσες περιπτώσεις, εφόσον η επεξεργασία είναι απαραίτητη για την εξυπηρέτηση των έννομων συμφερόντων της εταιρείας μας ή τρίτου, εκτός εάν έναντι των συμφερόντων αυτών υπερισχύει το συμφέρον ή τα θεμελιώδη δικαιώματα και οι ελευθερίες του υποκειμένου των δεδομένων που επιβάλλουν την προστασία των δεδομένων προσωπικού χαρακτήρα. Τέτοιες ενέργειες επεξεργασίας επιτρέπονται καθώς αναφέρονται ρητά από τον Ευρωπαίο νομοθέτη. Τέτοιο έννομο συμφέρον θεωρείται ότι υπάρχει όταν το υποκείμενο των δεδομένων είναι πελάτης του υπευθύνου επεξεργασίας (Παράγραφος 47, πρόταση 2 του Προοιμίου του Γενικού Κανονισμού Προστασίας Δεδομένων).
- Τα έννομα συμφέροντα που επιδιώκει ο υπεύθυνος επεξεργασίας ή τρίτος
Όπου η επεξεργασία δεδομένων προσωπικού χαρακτήρα βασίζεται στο άρθρο 6 παράγραφος 1 περίπτωση στ’ του Γενικού Κανονισμού Προστασίας Δεδομένων, το έννομο συμφέρον μας είναι η επιδίωξη της δραστηριότητάς μας υπέρ της ευημερίας όλων των εργαζομένων και των μετόχων μας.
- Χρονική περίοδος διατήρησης των δεδομένων προσωπικού χαρακτήρα
Τα κριτήρια που χρησιμοποιούνται για τον καθορισμό της περιόδου διατήρησης των δεδομένων προσωπικού χαρακτήρα είναι η νόμιμη περίοδος αποθήκευσης. Μετά την πάροδο της περιόδου αυτής, τα αντίστοιχα δεδομένα διαγράφονται, στην έκταση που δεν είναι πλέον απαραίτητα για την εκτέλεση ή τη σύναψη της σύμβασης.
- Παροχή δεδομένων προσωπικού χαρακτήρα ως νόμιμη ή συμβατική απαίτηση – Προϋπόθεση απαραίτητη για τη σύναψη σύμβασης – Υποχρέωση του υποκειμένου των δεδομένων να παρέχει δεδομένα προσωπικού χαρακτήρα – Πιθανές συνέπειες της αδυναμίας παροχής τέτοιων δεδομένων
Καθιστούμε σαφές ότι η παροχή δεδομένων προσωπικού χαρακτήρα απαιτείται εν μέρει από το Νόμο (π.χ. από φορολογικές διατάξεις) ή μπορεί να προκύπτει από συμβατικές διατάξεις (π.χ. παροχή πληροφοριών στον αντισυμβαλλόμενο). Ορισμένες φορές ενδέχεται να είναι απαραίτητη για τη σύναψη σύμβασης η παροχή από το υποκείμενο των δεδομένων σε εμάς δεδομένων προσωπικού χαρακτήρα, τα οποία στη συνέχεια θα επεξεργαστούμε. Το υποκείμενο των δεδομένων υποχρεούται, για παράδειγμα, να μας παρέχει δεδομένα προσωπικού χαρακτήρα όταν συνάπτει συμβάσεις με την εταιρεία μας. Η μη παροχή αυτών των δεδομένων προσωπικού χαρακτήρα ενδέχεται να συνεπάγεται την αδυναμία σύναψης της σύμβασης με το υποκείμενο των δεδομένων. Πριν την παροχή των δεδομένων προσωπικού χαρακτήρα από το υποκείμενο των δεδομένων, το υποκείμενο θα πρέπει να έρθει σε επαφή με κάποιον υπάλληλο. Ο υπάλληλος θα ενημερώσει το υποκείμενο αν η παροχή των δεδομένων προσωπικού χαρακτήρα αποτελεί νομική ή συμβατική υποχρέωση ή είναι απαραίτητη για τη σύναψη της σύμβασης, αν υφίστατι υποχρέωση παροχής των δεδομένων, καθώς και για τις συνέπειες της μη παροχής των δεδομένων προσωπικού χαρακτήρα.