Χαιρόμαστε πολύ για το ενδιαφέρον που δείχνετε για την εταιρεία μας. Η
προστασία των δεδομένων έχει ιδιαίτερη σημασία για τη διοίκηση της
Zachariou-DLC.com. Η χρήση των ιστοσελίδων της Zachariou-DLC.com είναι γενικά
δυνατή χωρίς την παροχή προσωπικών δεδομένων. Ωστόσο, εάν ένα ενδιαφερόμενο
πρόσωπο επιθυμεί να κάνει χρήση συγκεκριμένων υπηρεσιών της εταιρείας μας μέσω
της ιστοσελίδας μας, ενδέχεται να απαιτηθεί η επεξεργασία προσωπικών δεδομένων.
Εάν η επεξεργασία προσωπικών δεδομένων είναι απαραίτητη και δεν υπάρχει νομική
βάση για την εν λόγω επεξεργασία, ζητούμε γενικά τη συγκατάθεση του
ενδιαφερόμενου προσώπου.
Η επεξεργασία προσωπικών δεδομένων, όπως για
παράδειγμα το όνομα, η διεύθυνση, η διεύθυνση ηλεκτρονικού ταχυδρομείου ή ο
αριθμός τηλεφώνου ενός ενδιαφερόμενου, πραγματοποιείται πάντα σύμφωνα με τον
Γενικό Κανονισμό για την Προστασία Δεδομένων και σύμφωνα με τις ισχύουσες για τη
Zacharias Zachariou εθνικές διατάξεις περί προστασίας δεδομένων. Μέσω της
παρούσας δήλωσης προστασίας δεδομένων, η εταιρεία μας επιθυμεί να ενημερώσει το
κοινό σχετικά με το είδος, το εύρος και τον σκοπό των προσωπικών δεδομένων που
συλλέγουμε, χρησιμοποιούμε και επεξεργαζόμαστε. Επιπλέον, μέσω της παρούσας
δήλωσης προστασίας δεδομένων, τα ενδιαφερόμενα πρόσωπα ενημερώνονται σχετικά με
τα δικαιώματα που τους αναλογούν.
Η Zacharias Zachariou, ως υπεύθυνη
επεξεργασίας, έχει εφαρμόσει πολυάριθμα τεχνικά και οργανωτικά μέτρα,
προκειμένου να εξασφαλίσει την όσο το δυνατόν πληρέστερη προστασία των
προσωπικών δεδομένων που υποβάλλονται σε επεξεργασία μέσω αυτού του ιστότοπου.
Ωστόσο, οι διαδικτυακές μεταφορές δεδομένων ενδέχεται γενικά να παρουσιάζουν
κενά ασφαλείας, με αποτέλεσμα να μην μπορεί να εγγυηθεί απόλυτη προστασία. Για
τον λόγο αυτό, κάθε ενδιαφερόμενο πρόσωπο έχει τη δυνατότητα να μας διαβιβάσει
τα προσωπικά του δεδομένα και με εναλλακτικούς τρόπους, όπως για παράδειγμα
τηλεφωνικά
1. Ορισμοί
Η δήλωση προστασίας δεδομένων της Zacharias Zachariou
βασίζεται στους όρους που χρησιμοποιήθηκαν από τους ευρωπαίους νομοθέτες κατά
την έκδοση του Γενικού Κανονισμού για την Προστασία Δεδομένων (ΓΚΠΔ). Η δήλωση
προστασίας δεδομένων μας πρέπει να είναι ευανάγνωστη και κατανοητή τόσο για το
ευρύ κοινό όσο και για τους πελάτες και τους επιχειρηματικούς μας εταίρους. Για
να το διασφαλίσουμε αυτό, θα θέλαμε να εξηγήσουμε εκ των προτέρων τους όρους που
χρησιμοποιούνται.
Στην παρούσα δήλωση προστασίας δεδομένων
χρησιμοποιούμε, μεταξύ άλλων, τους ακόλουθους όρους:
α) δεδομένα
προσωπικού χαρακτήρα
Τα δεδομένα προσωπικού χαρακτήρα είναι όλες οι
πληροφορίες που αφορούν ένα ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο (εφεξής
«υποκείμενο των δεδομένων»). Ως ταυτοποιήσιμο θεωρείται ένα φυσικό πρόσωπο το
οποίο μπορεί να ταυτοποιηθεί άμεσα ή έμμεσα, ιδίως μέσω της αντιστοίχισης με ένα
αναγνωριστικό, όπως ένα όνομα, έναν αριθμό αναγνώρισης, δεδομένα τοποθεσίας, ένα
διαδικτυακό αναγνωριστικό ή ένα ή περισσότερα συγκεκριμένα χαρακτηριστικά που
εκφράζουν τη φυσική, φυσιολογική, γενετική, ψυχολογική, οικονομική, πολιτιστική
ή κοινωνική ταυτότητα αυτού του φυσικού προσώπου.
β) υποκείμενο των
δεδομένων
Υποκείμενο των δεδομένων είναι κάθε ταυτοποιημένο ή ταυτοποιήσιμο
φυσικό πρόσωπο, του οποίου τα δεδομένα προσωπικού χαρακτήρα υποβάλλονται σε
επεξεργασία από τον υπεύθυνο επεξεργασίας.
γ) Επεξεργασία
Ως
επεξεργασία νοείται κάθε πράξη που πραγματοποιείται με ή χωρίς τη βοήθεια
αυτοματοποιημένων διαδικασιών ή κάθε σειρά τέτοιων πράξεων σε σχέση με δεδομένα
προσωπικού χαρακτήρα, όπως η συλλογή, η καταχώριση, η οργάνωση, η ταξινόμηση, η
αποθήκευση, η προσαρμογή ή η τροποποίηση, η ανάγνωση, η αναζήτηση, η χρήση, η
κοινολόγηση μέσω διαβίβασης, διάδοσης ή άλλης μορφής διάθεσης, η αντιπαραβολή ή
η διασύνδεση, ο περιορισμός, η διαγραφή ή η καταστροφή.
δ) Περιορισμός
της επεξεργασίας
Περιορισμός της επεξεργασίας είναι η επισήμανση
αποθηκευμένων δεδομένων προσωπικού χαρακτήρα με σκοπό τον περιορισμό της
μελλοντικής επεξεργασίας τους.
ε) Δημιουργία προφίλ
Η κατάρτιση
προφίλ είναι κάθε είδους αυτοματοποιημένη επεξεργασία δεδομένων προσωπικού
χαρακτήρα που συνίσταται στη χρήση των δεδομένων αυτών για την αξιολόγηση
συγκεκριμένων προσωπικών πτυχών που αφορούν ένα φυσικό πρόσωπο, ιδίως για την
ανάλυση ή την πρόβλεψη πτυχών που αφορούν την εργασιακή απόδοση, την οικονομική
κατάσταση, την υγεία, τις προσωπικές προτιμήσεις, τα ενδιαφέροντα, την
αξιοπιστία, τη συμπεριφορά, τον τόπο διαμονής ή τη μετακίνηση του εν λόγω
φυσικού προσώπου.
στ) Ψευδωνυμοποίηση
Η ψευδωνυμοποίηση είναι η
επεξεργασία δεδομένων προσωπικού χαρακτήρα κατά τρόπο ώστε τα δεδομένα αυτά να
μην μπορούν πλέον να αντιστοιχιστούν σε συγκεκριμένο υποκείμενο των δεδομένων
χωρίς τη χρήση πρόσθετων πληροφοριών, υπό την προϋπόθεση ότι οι πρόσθετες αυτές
πληροφορίες τηρούνται χωριστά και υπόκεινται σε τεχνικά και οργανωτικά μέτρα που
διασφαλίζουν ότι τα δεδομένα προσωπικού χαρακτήρα δεν θα αντιστοιχιστούν σε
ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο.
ζ) Υπεύθυνος επεξεργασίας
Υπεύθυνος ή υπεύθυνος επεξεργασίας είναι το φυσικό ή νομικό πρόσωπο, η αρχή,
ο οργανισμός ή άλλος φορέας που, μόνος ή από κοινού με άλλους, καθορίζει τους
σκοπούς και τα μέσα επεξεργασίας των δεδομένων προσωπικού χαρακτήρα. Εάν οι
σκοποί και τα μέσα της εν λόγω επεξεργασίας καθορίζονται από το δίκαιο της
Ένωσης ή το δίκαιο των κρατών μελών, ο υπεύθυνος ή τα συγκεκριμένα κριτήρια για
τον διορισμό του μπορούν να προβλέπονται από το δίκαιο της Ένωσης ή το δίκαιο
των κρατών μελών.
η) Εκτελών την επεξεργασία
Εκτελών την επεξεργασία
είναι το φυσικό ή νομικό πρόσωπο, η αρχή, ο οργανισμός ή άλλος φορέας που
επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό του υπεύθυνου
επεξεργασίας.
i) Αποδέκτης
Ως «αποδέκτης» νοείται κάθε φυσικό ή
νομικό πρόσωπο, αρχή, οργανισμός ή άλλος φορέας στον οποίο κοινοποιούνται
δεδομένα προσωπικού χαρακτήρα, ανεξάρτητα από το αν πρόκειται για τρίτο ή όχι.
Ωστόσο, οι αρχές που ενδέχεται να λάβουν δεδομένα προσωπικού χαρακτήρα στο
πλαίσιο συγκεκριμένης ερευνητικής εντολής σύμφωνα με το δίκαιο της Ένωσης ή το
δίκαιο των κρατών μελών δεν θεωρούνται αποδέκτες.
j) Τρίτος
Τρίτος
είναι κάθε φυσικό ή νομικό πρόσωπο, αρχή, οργανισμός ή άλλος φορέας, εκτός από
το υποκείμενο των δεδομένων, τον υπεύθυνο επεξεργασίας, τον εκτελούντα την
επεξεργασία και τα πρόσωπα που, υπό την άμεση ευθύνη του υπεύθυνου επεξεργασίας
ή του εκτελούντος την επεξεργασία, είναι εξουσιοδοτημένα να επεξεργάζονται τα
δεδομένα προσωπικού χαρακτήρα.
κ) Συγκατάθεση
Συγκατάθεση είναι κάθε
εκδήλωση βούλησης που εκφράζεται εθελοντικά από το υποκείμενο των δεδομένων για
συγκεκριμένη περίπτωση, με ενημερωμένο και σαφή τρόπο, υπό τη μορφή δήλωσης ή
άλλης σαφούς επιβεβαιωτικής πράξης, με την οποία το υποκείμενο των δεδομένων
δηλώνει ότι συναινεί στην επεξεργασία των δεδομένων προσωπικού χαρακτήρα που το
αφορούν.
2. Όνομα και διεύθυνση του υπεύθυνου επεξεργασίας
Υπεύθυνος κατά την
έννοια του Γενικού Κανονισμού για την Προστασία Δεδομένων, άλλων νόμων περί
προστασίας δεδομένων που ισχύουν στα κράτη μέλη της Ευρωπαϊκής Ένωσης και άλλων
διατάξεων με χαρακτήρα προστασίας δεδομένων είναι:
Καθ. Δρ. Ζαχαρίας
Ζαχαρίου
Οδός Κορίτσας αρ. 6, Στροβόλος 1474 Λευκωσία, Κύπρος
Τηλ.: +357
99 273371
E-mail:zzachariou@zachariou-dlc.com
Ιστοσελίδα: www.zachariou-dlc.com
3. Συλλογή
γενικών δεδομένων και πληροφοριών
Ο ιστότοπος Zachariou-DLC.com συλλέγει
μια σειρά γενικών δεδομένων και πληροφοριών κάθε φορά που ένας ενδιαφερόμενος ή
ένα αυτοματοποιημένο σύστημα επισκέπτεται τον ιστότοπο. Αυτά τα γενικά δεδομένα
και πληροφορίες αποθηκεύονται στα αρχεία καταγραφής του διακομιστή. Μπορούν να
συλλεχθούν τα εξής: (1) οι τύποι και οι εκδόσεις των προγραμμάτων περιήγησης που
χρησιμοποιούνται, (2) το λειτουργικό σύστημα που χρησιμοποιεί το σύστημα
πρόσβασης, (3) ο ιστότοπος από τον οποίο ένα σύστημα πρόσβασης μεταβαίνει στον
ιστότοπό μας (ο λεγόμενος «Referrer»), (4) οι υποσελίδες στις οποίες μεταβαίνει
ένα σύστημα πρόσβασης στον ιστότοπό μας, (5) την ημερομηνία και την ώρα
πρόσβασης στον ιστότοπο, (6) μια διεύθυνση πρωτοκόλλου διαδικτύου (διεύθυνση
IP), (7) τον πάροχο υπηρεσιών διαδικτύου του συστήματος πρόσβασης και (8) άλλα
παρόμοια δεδομένα και πληροφορίες που χρησιμεύουν στην αποτροπή κινδύνων σε
περίπτωση επιθέσεων στα συστήματα πληροφορικής μας.
Κατά τη χρήση αυτών
των γενικών δεδομένων και πληροφοριών, η Zachariou-DLC.com δεν συνάγει
συμπεράσματα σχετικά με το εν λόγω πρόσωπο. Αντίθετα, αυτές οι πληροφορίες
απαιτούνται για (1) την ορθή παροχή του περιεχομένου του ιστότοπού μας, (2) τη
βελτιστοποίηση του περιεχομένου του ιστότοπού μας καθώς και της διαφήμισής του,
(3) τη διασφάλιση της διαρκούς λειτουργικότητας των συστημάτων πληροφορικής και
της τεχνολογίας του ιστότοπού μας, καθώς και
(4) για να παρέχουμε στις
διωκτικές αρχές, σε περίπτωση κυβερνοεπίθεσης, τις πληροφορίες που είναι
απαραίτητες για τη δίωξη. Αυτά τα δεδομένα και οι πληροφορίες που συλλέγονται
ανώνυμα αξιολογούνται από την Zachariou-DLC.com, αφενός, για στατιστικούς
σκοπούς και, αφετέρου, με στόχο την ενίσχυση της προστασίας και της ασφάλειας
των δεδομένων στην εταιρεία μας, προκειμένου να διασφαλίσουμε τελικά ένα
βέλτιστο επίπεδο προστασίας για τα προσωπικά δεδομένα που επεξεργαζόμαστε. Τα
ανώνυμα δεδομένα των αρχείων καταγραφής του διακομιστή αποθηκεύονται ξεχωριστά
από όλα τα προσωπικά δεδομένα που παρέχονται από το ενδιαφερόμενο πρόσωπο.
4. Δυνατότητα επικοινωνίας μέσω της ιστοσελίδας
Ο ιστότοπος
Zachariou-DLC.com περιέχει, βάσει νομικών διατάξεων, στοιχεία που επιτρέπουν την
ταχεία ηλεκτρονική επικοινωνία με την εταιρεία μας καθώς και την άμεση
επικοινωνία μαζί μας, τα οποία περιλαμβάνουν επίσης μια γενική διεύθυνση
ηλεκτρονικού ταχυδρομείου (διεύθυνση e-mail). Εάν ένα ενδιαφερόμενο πρόσωπο
επικοινωνήσει με τον υπεύθυνο επεξεργασίας μέσω ηλεκτρονικού ταχυδρομείου ή μέσω
φόρμας επικοινωνίας, τα προσωπικά δεδομένα που διαβιβάζει το ενδιαφερόμενο
πρόσωπο αποθηκεύονται αυτόματα. Τα προσωπικά δεδομένα που διαβιβάζονται σε
εθελοντική βάση από ένα υποκείμενο στον υπεύθυνο επεξεργασίας αποθηκεύονται για
σκοπούς επεξεργασίας ή επικοινωνίας με το ενδιαφερόμενο πρόσωπο. Δεν
πραγματοποιείται διαβίβαση αυτών των δεδομένων προσωπικού χαρακτήρα σε τρίτους.
5. Τακτική διαγραφή και κλείδωμα προσωπικών δεδομένων
Ο υπεύθυνος
επεξεργασίας επεξεργάζεται και αποθηκεύει τα δεδομένα προσωπικού χαρακτήρα του
ενδιαφερόμενου μόνο για το χρονικό διάστημα που είναι απαραίτητο για την
επίτευξη του σκοπού αποθήκευσης ή στο βαθμό που αυτό προβλέπεται από τον
ευρωπαϊκό νομοθέτη ή άλλο νομοθέτη σε νόμους ή κανονισμούς στους οποίους
υπόκειται ο υπεύθυνος επεξεργασίας.
Εάν ο σκοπός της αποθήκευσης παύσει να
ισχύει ή λήξει η προθεσμία αποθήκευσης που ορίζεται από τον ευρωπαϊκό νομοθέτη ή
άλλο αρμόδιο νομοθετικό όργανο, τα προσωπικά δεδομένα αποκλείονται ή
διαγράφονται συστηματικά και σύμφωνα με τις νομικές διατάξεις.
6.
Δικαιώματα του ενδιαφερόμενου
α) Δικαίωμα επιβεβαίωσης
Κάθε ενδιαφερόμενο πρόσωπο έχει το δικαίωμα, που του παρέχεται από τον
ευρωπαϊκό νομοθέτη, να ζητήσει από τον υπεύθυνο επεξεργασίας επιβεβαίωση σχετικά
με το αν επεξεργάζονται δεδομένα προσωπικού χαρακτήρα που το αφορούν. Εάν ένα
ενδιαφερόμενο πρόσωπο επιθυμεί να ασκήσει αυτό το δικαίωμα επιβεβαίωσης, μπορεί
να απευθυνθεί ανά πάσα στιγμή σε έναν υπάλληλο του υπεύθυνου επεξεργασίας.
β) Δικαίωμα πρόσβασης
Κάθε υποκείμενο των δεδομένων
προσωπικού χαρακτήρα έχει το δικαίωμα, το οποίο παρέχεται από τον ευρωπαϊκό
νομοθέτη, να λαμβάνει ανά πάσα στιγμή, χωρίς χρέωση, από τον υπεύθυνο
επεξεργασίας πληροφορίες σχετικά με τα δεδομένα προσωπικού χαρακτήρα που έχουν
αποθηκευτεί για το πρόσωπό του, καθώς και αντίγραφο των πληροφοριών αυτών.
Επιπλέον, ο ευρωπαϊκός νομοθέτης έχει παραχωρήσει στο υποκείμενο των δεδομένων
το δικαίωμα να λαμβάνει πληροφορίες σχετικά με τα ακόλουθα:
•
τους σκοπούς της επεξεργασίας.
• τις κατηγορίες των δεδομένων
προσωπικού χαρακτήρα που υποβάλλονται σε επεξεργασία.
• τους
αποδέκτες ή τις κατηγορίες αποδεκτών στους οποίους έχουν γνωστοποιηθεί ή
πρόκειται
να γνωστοποιηθούν τα δεδομένα προσωπικού
χαρακτήρα, ιδίως σε αποδέκτες σε τρίτες χώρες ή σε διεθνείς
οργανισμούς.
• εφ' όσον είναι δυνατόν, τη σχεδιαζόμενη διάρκεια
αποθήκευσης των δεδομένων προσωπικού
χαρακτήρα ή,
εφόσον αυτό δεν είναι δυνατό, τα κριτήρια για τον καθορισμό της
διάρκειας αυτής.
• την ύπαρξη δικαιώματος διόρθωσης ή
διαγραφής των δεδομένων προσωπικού χαρακτήρα που το
αφορούν
ή περιορισμού της επεξεργασίας από τον υπεύθυνο επεξεργασίας ή δικαιώματος
αντίρρησης κατά της
εν λόγω επεξεργασίας.
•
την ύπαρξη δικαιώματος υποβολής καταγγελίας σε εποπτική
αρχή.
• εάν τα δεδομένα προσωπικού χαρακτήρα δεν συλλέγονται
από το ίδιο το υποκείμενο των δεδομένων: όλες τις
διαθέσιμες
πληροφορίες σχετικά με την προέλευση των δεδομένων.
• την ύπαρξη
αυτοματοποιημένης λήψης αποφάσεων, συμπεριλαμβανομένης της κατάρτισης προφίλ,
σύμφωνα με το
άρθρο 22 παράγραφοι 1 και 4 του ΓΚΠΔ και —
τουλάχιστον σε αυτές τις περιπτώσεις — ουσιαστικές πληροφορίες
σχετικά με τη λογική που χρησιμοποιείται, καθώς και την έκταση
και τις επιδιωκόμενες επιπτώσεις μιας τέτοιας
επεξεργασίας για
το υποκείμενο των δεδομένων.
Επιπλέον, το υποκείμενο των δεδομένων έχει
το δικαίωμα να ενημερωθεί σχετικά με το αν τα δεδομένα προσωπικού χαρακτήρα
έχουν διαβιβαστεί σε τρίτη χώρα ή σε διεθνή οργανισμό. Εάν αυτό ισχύει, το
υποκείμενο των δεδομένων έχει επίσης το δικαίωμα να λάβει πληροφορίες σχετικά με
τις κατάλληλες εγγυήσεις που συνδέονται με τη διαβίβαση.
Εάν ένα
υποκείμενο των δεδομένων επιθυμεί να ασκήσει αυτό το δικαίωμα πρόσβασης, μπορεί
να απευθυνθεί ανά πάσα στιγμή σε έναν υπάλληλο του υπεύθυνου
επεξεργασίας.
γ) Δικαίωμα διόρθωσης
Κάθε
υποκείμενο των δεδομένων που επηρεάζεται από την επεξεργασία προσωπικών
δεδομένων έχει το δικαίωμα, που παρέχεται από τον ευρωπαϊκό νομοθέτη και
ρυθμιστή, να ζητήσει την άμεση διόρθωση ανακριβών προσωπικών δεδομένων που το
αφορούν. Επιπλέον, το υποκείμενο των δεδομένων έχει το δικαίωμα, λαμβάνοντας
υπόψη τους σκοπούς της επεξεργασίας, να ζητήσει τη συμπλήρωση ελλιπών προσωπικών
δεδομένων — ακόμη και μέσω συμπληρωματικής δήλωσης.
Εάν ένα υποκείμενο
των δεδομένων επιθυμεί να ασκήσει αυτό το δικαίωμα διόρθωσης, μπορεί να
απευθυνθεί ανά πάσα στιγμή σε έναν υπάλληλο του υπεύθυνου
επεξεργασίας.
δ) Δικαίωμα διαγραφής (δικαίωμα στη λήθη)
Κάθε υποκείμενο των δεδομένων που επηρεάζεται από την επεξεργασία δεδομένων
προσωπικού χαρακτήρα έχει το δικαίωμα, το οποίο παρέχεται από τον ευρωπαϊκό
νομοθέτη και ρυθμιστή, να ζητήσει από τον υπεύθυνο επεξεργασίας την άμεση
διαγραφή των δεδομένων προσωπικού χαρακτήρα που το αφορούν, εφόσον συντρέχει
ένας από τους ακόλουθους λόγους και στο βαθμό που η επεξεργασία δεν είναι
απαραίτητη:
• Τα δεδομένα προσωπικού χαρακτήρα
συλλέχθηκαν ή υποβλήθηκαν σε επεξεργασία με άλλο τρόπο για σκοπούς για
τους οποίους δεν είναι πλέον
απαραίτητα.
• Το υποκείμενο των δεδομένων ανακαλεί τη
συγκατάθεσή του, στην οποία βασίστηκε η επεξεργασία σύμφωνα με το άρθρο 6
παράγραφος 1 στοιχείο α) του ΓΚΠΔ ή το άρθρο 9 παράγραφος
2 στοιχείο α) του ΓΚΠΔ, και δεν υπάρχει άλλη νομική βάση για
την επεξεργασία.
• Το υποκείμενο των
δεδομένων υποβάλλει ένσταση κατά της επεξεργασίας σύμφωνα με το άρθρο 21
παράγραφος 1 του ΓΚΠΔ και δεν υφίστανται επιτακτικοί και νόμιμοι λόγοι που να
υπερισχύουν της ένστασης, ή το υποκείμενο των δεδομένων υποβάλλει ένσταση κατά
της επεξεργασίας σύμφωνα με το άρθρο 21 παράγραφος 2 του
ΓΚΠΔ.
• Τα δεδομένα προσωπικού χαρακτήρα υποβλήθηκαν σε
παράνομη επεξεργασία.
• Η διαγραφή των δεδομένων προσωπικού
χαρακτήρα είναι απαραίτητη για την εκπλήρωση νομικής υποχρέωσης που απορρέει από
το δίκαιο της Ένωσης ή το δίκαιο των κρατών μελών στο οποίο υπόκειται ο
υπεύθυνος επεξεργασίας.
• Τα δεδομένα προσωπικού χαρακτήρα
συλλέχθηκαν σε σχέση με τις προσφερόμενες υπηρεσίες της κοινωνίας της
πληροφορίας σύμφωνα με το άρθρο 8 παράγραφος 1 του ΓΚΠΔ.
Εφόσον ισχύει
ένας από τους παραπάνω λόγους και ένα υποκείμενο των δεδομένων επιθυμεί να
ζητήσει τη διαγραφή των δεδομένων προσωπικού χαρακτήρα που είναι αποθηκευμένα
στην Zacharias Zachariou, μπορεί να απευθυνθεί ανά πάσα στιγμή σε έναν υπάλληλο
του υπεύθυνου επεξεργασίας. Ο υπάλληλος της Zacharias Zachariou θα μεριμνήσει
ώστε το αίτημα διαγραφής να ικανοποιηθεί αμέσως.
Εάν τα δεδομένα
προσωπικού χαρακτήρα έχουν δημοσιοποιηθεί από τον Ζαχαρία Ζαχαρίου και η
εταιρεία μας, ως υπεύθυνη επεξεργασίας σύμφωνα με το άρθρο 17 παράγραφος 1 του
ΓΚΠΔ, υποχρεούται να διαγράψει τα δεδομένα προσωπικού χαρακτήρα, ο Ζαχαρίας
Ζαχαρίου λαμβάνει, λαμβάνοντας υπόψη τη διαθέσιμη τεχνολογία και το κόστος
εφαρμογής, τα κατάλληλα μέτρα, συμπεριλαμβανομένων τεχνικών μέτρων, προκειμένου
να ενημερώσει τους άλλους υπεύθυνους επεξεργασίας που επεξεργάζονται τα
δημοσιευμένα δεδομένα προσωπικού χαρακτήρα, ότι το υποκείμενο των δεδομένων έχει
ζητήσει από αυτούς τους άλλους υπεύθυνους επεξεργασίας τη διαγραφή όλων των
συνδέσμων προς αυτά τα δεδομένα προσωπικού χαρακτήρα ή των αντιγράφων ή των
αναπαραγωγών αυτών των δεδομένων προσωπικού χαρακτήρα, στο μέτρο που η
επεξεργασία δεν είναι απαραίτητη. Ο υπάλληλος της Zacharias Zachariou θα προβεί
στις απαραίτητες ενέργειες ανά περίπτωση.
• ε) Δικαίωμα
περιορισμού της επεξεργασίας
Κάθε υποκείμενο των δεδομένων έχει το
δικαίωμα, που παρέχεται από τον ευρωπαϊκό νομοθέτη, να ζητήσει από τον
υπεύθυνο
επεξεργασίας τον περιορισμό της επεξεργασίας, εφόσον
πληρούται μία από τις ακόλουθες προϋποθέσεις:
• Η ορθότητα των
δεδομένων προσωπικού χαρακτήρα αμφισβητείται από το υποκείμενο των δεδομένων,
και συγκεκριμένα για χρονικό διάστημα που επιτρέπει στον υπεύθυνο επεξεργασίας
να επαληθεύσει την ορθότητα των δεδομένων προσωπικού
χαρακτήρα.
• Η επεξεργασία είναι παράνομη, το υποκείμενο των
δεδομένων αρνείται τη διαγραφή των δεδομένων προσωπικού χαρακτήρα και ζητά, αντ'
αυτού, τον περιορισμό της χρήσης των δεδομένων προσωπικού χαρακτήρα.
• Ο υπεύθυνος επεξεργασίας δεν χρειάζεται πλέον τα δεδομένα
προσωπικού χαρακτήρα για τους σκοπούς της επεξεργασίας, το υποκείμενο των
δεδομένων τα χρειάζεται όμως για τη διατύπωση, άσκηση ή υπεράσπιση νομικών
αξιώσεων.
• Το υποκείμενο των δεδομένων έχει υποβάλει
ένσταση κατά της επεξεργασίας σύμφωνα με το άρθρο 21 παράγραφος 1 του ΓΚΠΔ και
δεν έχει ακόμη καθοριστεί εάν οι νόμιμοι λόγοι του υπεύθυνου επεξεργασίας
υπερισχύουν των λόγων του υποκειμένου των δεδομένων.
Εφόσον πληρούται
μία από τις ανωτέρω προϋποθέσεις και ένα υποκείμενο των δεδομένων επιθυμεί να
ζητήσει τον περιορισμό των δεδομένων προσωπικού χαρακτήρα που είναι αποθηκευμένα
στην Zacharias Zachariou, μπορεί να απευθυνθεί ανά πάσα στιγμή σε έναν υπάλληλο
του υπεύθυνου επεξεργασίας. Ο υπάλληλος της Zacharias Zachariou θα μεριμνήσει
για τον περιορισμό της επεξεργασίας.
• στ) Δικαίωμα στη
φορητότητα των δεδομένων
Κάθε υποκείμενο των δεδομένων που επηρεάζεται
από την επεξεργασία δεδομένων προσωπικού χαρακτήρα έχει το δικαίωμα, το οποίο
παρέχεται από τον ευρωπαϊκό νομοθέτη, να λάβει τα δεδομένα προσωπικού χαρακτήρα
που το αφορούν και τα οποία έχουν παρασχεθεί από το ίδιο σε έναν υπεύθυνο
επεξεργασίας, σε δομημένη, κοινώς χρησιμοποιούμενη και μηχανικά αναγνώσιμη
μορφή. Έχει επίσης το δικαίωμα να διαβιβάσει τα δεδομένα αυτά σε άλλον υπεύθυνο
χωρίς παρεμπόδιση από τον υπεύθυνο στον οποίο παρασχέθηκαν τα δεδομένα
προσωπικού χαρακτήρα, εφόσον η επεξεργασία βασίζεται στη συγκατάθεση σύμφωνα με
το άρθρο 6 παράγραφος 1 στοιχείο α) του ΓΚΠΔ ή το άρθρο 9 παράγραφος 2 στοιχείο
α) του ΓΚΠΔ ή σε σύμβαση σύμφωνα με το άρθρο 6 παράγραφος 1 στοιχείο β) του ΓΚΠΔ
και η επεξεργασία πραγματοποιείται με τη βοήθεια αυτοματοποιημένων διαδικασιών,
υπό την προϋπόθεση ότι η επεξεργασία δεν είναι απαραίτητη για την εκτέλεση
καθήκοντος που εξυπηρετεί το δημόσιο συμφέρον ή ασκείται στο πλαίσιο της άσκησης
δημόσιας εξουσίας που έχει ανατεθεί στον υπεύθυνο επεξεργασίας.
Επιπλέον, κατά την άσκηση του δικαιώματός του στη φορητότητα των
δεδομένων σύμφωνα με το άρθρο 20 παράγραφος 1 του ΓΚΠΔ, το υποκείμενο των
δεδομένων έχει το δικαίωμα να ζητήσει τη διαβίβαση των δεδομένων προσωπικού
χαρακτήρα απευθείας από έναν υπεύθυνο επεξεργασίας σε άλλον υπεύθυνο
επεξεργασίας, στο μέτρο που αυτό είναι τεχνικά εφικτό και εφόσον δεν θίγονται τα
δικαιώματα και οι ελευθερίες άλλων προσώπων.
Για την άσκηση του
δικαιώματος στη φορητότητα των δεδομένων, το υποκείμενο των δεδομένων μπορεί να
απευθυνθεί ανά πάσα στιγμή σε έναν υπάλληλο της Zacharias Zachariou.
• ζ) Δικαίωμα αντίρρησης
Κάθε πρόσωπο που επηρεάζεται από
την επεξεργασία δεδομένων προσωπικού χαρακτήρα έχει το δικαίωμα που παρέχεται
από τον ευρωπαϊκό νομοθέτη και ρυθμιστή, για λόγους που απορρέουν από την
ιδιαίτερη κατάστασή του, να αντιταχθεί ανά πάσα στιγμή στην επεξεργασία των
δεδομένων προσωπικού χαρακτήρα που το αφορούν, η οποία πραγματοποιείται βάσει
του άρθρου 6 παράγραφος 1 στοιχεία ε) ή στ) του ΓΚΠΔ. Αυτό ισχύει επίσης για τη
δημιουργία προφίλ που βασίζεται στις διατάξεις αυτές. Η Zacharias Zachariou δεν
επεξεργάζεται πλέον τα δεδομένα προσωπικού χαρακτήρα σε περίπτωση αντίρρησης,
εκτός εάν μπορούμε να αποδείξουμε επιτακτικούς και νόμιμους λόγους για την
επεξεργασία, οι οποίοι υπερισχύουν των συμφερόντων, των δικαιωμάτων και των
ελευθεριών του ενδιαφερόμενου, ή εάν η επεξεργασία εξυπηρετεί την προβολή, την
άσκηση ή την υπεράσπιση νομικών αξιώσεων.
Εάν η Zacharias Zachariou
επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για σκοπούς άμεσου μάρκετινγκ, το
υποκείμενο των δεδομένων έχει το δικαίωμα να υποβάλει ανά πάσα στιγμή ένσταση
κατά της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα για τους σκοπούς αυτού
του είδους διαφήμισης. Αυτό ισχύει επίσης για τη δημιουργία προφίλ, στο μέτρο
που συνδέεται με το εν λόγω άμεσο μάρκετινγκ. Εάν το υποκείμενο των δεδομένων
αντιταχθεί στην Zacharias Zachariou σχετικά με την επεξεργασία για σκοπούς
άμεσης διαφήμισης, η Zacharias Zachariou δεν θα επεξεργάζεται πλέον τα προσωπικά
δεδομένα για τους σκοπούς αυτούς.
Επιπλέον, το υποκείμενο των δεδομένων
έχει το δικαίωμα, για λόγους που απορρέουν από την ιδιαίτερη κατάστασή του, να
αντιταχθεί στην επεξεργασία των δεδομένων προσωπικού χαρακτήρα που το αφορούν, η
οποία πραγματοποιείται από την Zacharias Zachariou για επιστημονικούς ή
ιστορικούς ερευνητικούς σκοπούς ή για στατιστικούς σκοπούς σύμφωνα με το άρθρο
89 παράγραφος 1 του ΓΚΠΔ, εκτός εάν η εν λόγω επεξεργασία είναι απαραίτητη για
την εκπλήρωση καθήκοντος δημόσιου συμφέροντος.
Για την άσκηση του
δικαιώματος αντίρρησης, το υποκείμενο των δεδομένων μπορεί να απευθυνθεί
απευθείας σε οποιονδήποτε υπάλληλο της Zacharias Zachariou ή σε άλλο υπάλληλο.
Επιπλέον, το υποκείμενο των δεδομένων έχει το δικαίωμα, σε σχέση με τη χρήση
υπηρεσιών της κοινωνίας της πληροφορίας, ανεξάρτητα από την οδηγία 2002/58/ΕΚ,
να ασκήσει το δικαίωμα αντίρρησης μέσω αυτοματοποιημένων διαδικασιών στις οποίες
χρησιμοποιούνται τεχνικές προδιαγραφές.
• h) Αυτοματοποιημένες
αποφάσεις σε μεμονωμένες περιπτώσεις, συμπεριλαμβανομένης της κατάρτισης προφίλ
Κάθε υποκείμενο των δεδομένων που επηρεάζεται από την επεξεργασία
προσωπικών δεδομένων έχει το δικαίωμα που παρέχεται από τον ευρωπαϊκό νομοθέτη
και ρυθμιστή να μην υπόκειται σε απόφαση που βασίζεται αποκλειστικά σε
αυτοματοποιημένη επεξεργασία — συμπεριλαμβανομένης της κατάρτισης προφίλ — η
οποία έχει νομικές συνέπειες για αυτό ή το θίγει σημαντικά με παρόμοιο τρόπο,
εφόσον η απόφαση (1) δεν είναι απαραίτητη για τη σύναψη ή την εκτέλεση σύμβασης
μεταξύ του υποκειμένου των δεδομένων και του υπεύθυνου επεξεργασίας, ή (2)
επιτρέπεται βάσει νομοθεσίας της Ένωσης ή των κρατών μελών στην οποία υπόκειται
ο υπεύθυνος επεξεργασίας και η εν λόγω νομοθεσία περιλαμβάνει κατάλληλα μέτρα
για τη διασφάλιση των δικαιωμάτων και των ελευθεριών καθώς και των έννομων
συμφερόντων του υποκειμένου των δεδομένων, ή (3) λαμβάνεται με τη ρητή
συγκατάθεση του υποκειμένου των δεδομένων.
Εάν η απόφαση (1) είναι
απαραίτητη για τη σύναψη ή την εκτέλεση σύμβασης μεταξύ του υποκειμένου των
δεδομένων και του υπεύθυνου επεξεργασίας ή (2) λαμβάνεται με τη ρητή συγκατάθεση
του υποκειμένου των δεδομένων, η Zachariou-DLC.com λαμβάνει τα κατάλληλα μέτρα
για τη διασφάλιση των δικαιωμάτων και των ελευθεριών, καθώς και των έννομων
συμφερόντων του υποκειμένου των δεδομένων, τα οποία περιλαμβάνουν τουλάχιστον το
δικαίωμα να ζητήσει την παρέμβαση ενός φυσικού προσώπου εκ μέρους του υπεύθυνου
επεξεργασίας, να εκθέσει την άποψή του και να προσβάλει την απόφαση.
Εάν
το υποκείμενο των δεδομένων επιθυμεί να ασκήσει τα δικαιώματά του σε σχέση με
αυτοματοποιημένες αποφάσεις, μπορεί να απευθυνθεί ανά πάσα στιγμή σε υπάλληλο
του υπεύθυνου επεξεργασίας.
• i) Δικαίωμα ανάκλησης της
συγκατάθεσης για την προστασία των δεδομένων
Κάθε υποκείμενο των
δεδομένων που επηρεάζεται από την επεξεργασία προσωπικών δεδομένων έχει το
δικαίωμα, το οποίο παρέχεται από τον ευρωπαϊκό νομοθέτη και ρυθμιστή, να
ανακαλέσει ανά πάσα στιγμή τη συγκατάθεσή του για την επεξεργασία προσωπικών
δεδομένων.
Εάν το υποκείμενο των δεδομένων επιθυμεί να ασκήσει το
δικαίωμά του για ανάκληση της συγκατάθεσης, μπορεί να απευθυνθεί ανά πάσα στιγμή
σε έναν υπάλληλο του υπεύθυνου επεξεργασίας.
7. Νομική βάση της επεξεργασίας
Το άρθρο 6 παράγραφος 1 στοιχείο α)
του ΓΚΠΔ αποτελεί τη νομική βάση για την εταιρεία μας όσον αφορά τις πράξεις
επεξεργασίας, στις οποίες ζητούμε τη συγκατάθεση για συγκεκριμένο σκοπό
επεξεργασίας. Εάν η επεξεργασία δεδομένων προσωπικού χαρακτήρα είναι απαραίτητη
για την εκτέλεση σύμβασης στην οποία το υποκείμενο των δεδομένων είναι
συμβαλλόμενο μέρος, όπως συμβαίνει για παράδειγμα σε διαδικασίες επεξεργασίας
που είναι απαραίτητες για την παράδοση εμπορευμάτων ή την παροχή άλλης υπηρεσίας
ή ανταπόδοσης, η επεξεργασία βασίζεται στο άρθρο 6 παράγραφος 1 στοιχείο β) του
ΓΚΠΔ. Το ίδιο ισχύει για τις πράξεις επεξεργασίας που είναι απαραίτητες για τη
λήψη προσυμβατικών μέτρων, όπως για παράδειγμα σε περιπτώσεις αιτημάτων σχετικά
με τα προϊόντα ή τις υπηρεσίες μας. Εάν η εταιρεία μας υπόκειται σε νομική
υποχρέωση που καθιστά απαραίτητη την επεξεργασία δεδομένων προσωπικού χαρακτήρα,
όπως για παράδειγμα για την εκπλήρωση φορολογικών υποχρεώσεων, η επεξεργασία
βασίζεται στο άρθρο 6 παράγραφος 1 στοιχείο γ) του ΓΚΠΔ. Σε σπάνιες περιπτώσεις,
η επεξεργασία δεδομένων προσωπικού χαρακτήρα μπορεί να είναι απαραίτητη για την
προστασία ζωτικών συμφερόντων του υποκειμένου των δεδομένων ή άλλου φυσικού
προσώπου. Αυτό θα συνέβαινε, για παράδειγμα, εάν ένας επισκέπτης τραυματιζόταν
στις εγκαταστάσεις μας και, ως εκ τούτου, το όνομά του, η ηλικία του, τα
στοιχεία της ασφάλισης υγείας του ή άλλες ζωτικές πληροφορίες έπρεπε να
διαβιβαστούν σε γιατρό, νοσοκομείο ή άλλους τρίτους. Τότε η επεξεργασία θα
βασιζόταν στο άρθρο 6 παράγραφος 1 στοιχείο δ) του ΓΚΠΔ. Τέλος, οι διαδικασίες
επεξεργασίας θα μπορούσαν να βασίζονται στο άρθρο 6 παράγραφος 1 στοιχείο στ)
του ΓΚΠΔ.
Σε αυτή τη νομική βάση βασίζονται οι διαδικασίες επεξεργασίας
που δεν καλύπτονται από καμία από τις προαναφερθείσες νομικές βάσεις, εφόσον η
επεξεργασία είναι απαραίτητη για τη διαφύλαξη ενός έννομου συμφέροντος της
επιχείρησής μας ή ενός τρίτου, υπό την προϋπόθεση ότι τα συμφέροντα, τα
θεμελιώδη δικαιώματα και οι θεμελιώδεις ελευθερίες του ενδιαφερόμενου δεν
υπερισχύουν. Τέτοιες πράξεις επεξεργασίας επιτρέπονται ειδικότερα επειδή
αναφέρονται ρητά από τον ευρωπαϊκό νομοθέτη. Ο τελευταίος έκρινε ότι μπορεί να
θεωρηθεί ότι υπάρχει έννομο συμφέρον όταν το υποκείμενο των δεδομένων είναι
πελάτης του υπεύθυνου επεξεργασίας (αιτιολογική σκέψη 47, δεύτερη πρόταση του
ΓΚΠΔ).
8. Έννομο συμφέρον στην επεξεργασία που επιδιώκεται από τον
υπεύθυνο επεξεργασίας ή τρίτο μέρος
Εάν η επεξεργασία των δεδομένων
προσωπικού χαρακτήρα βασίζεται στο άρθρο 6 παράγραφος 1 στοιχείο στ) του ΓΚΠΔ,
το έννομο συμφέρον μας είναι η άσκηση της επιχειρηματικής μας δραστηριότητας
προς όφελος της ευημερίας όλων των εργαζομένων και των μετόχων μας.
9.
Διάρκεια αποθήκευσης των δεδομένων προσωπικού χαρακτήρα
Το κριτήριο για
τη διάρκεια αποθήκευσης των δεδομένων προσωπικού χαρακτήρα είναι η αντίστοιχη
νόμιμη προθεσμία διατήρησης. Μετά τη λήξη της προθεσμίας, τα αντίστοιχα δεδομένα
διαγράφονται συστηματικά, εφόσον δεν είναι πλέον απαραίτητα για την εκπλήρωση ή
την έναρξη σύμβασης.
10. Νομικές ή συμβατικές διατάξεις σχετικά με την
παροχή των δεδομένων προσωπικού
χαρακτήρα· αναγκαιότητα για τη σύναψη
της σύμβασης· υποχρέωση του ενδιαφερόμενου να παράσχει τα δεδομένα προσωπικού
χαρακτήρα· πιθανές συνέπειες της μη παροχής
Σας ενημερώνουμε ότι η
παροχή δεδομένων προσωπικού χαρακτήρα είναι εν μέρει υποχρεωτική βάσει νόμου
(π.χ. φορολογικές διατάξεις) ή μπορεί επίσης να απορρέει από συμβατικές
ρυθμίσεις (π.χ. στοιχεία σχετικά με τον συμβαλλόμενο). Σε ορισμένες περιπτώσεις,
για τη σύναψη σύμβασης μπορεί να είναι απαραίτητο το ενδιαφερόμενο πρόσωπο να
μας παράσχει δεδομένα προσωπικού χαρακτήρα, τα οποία στη συνέχεια πρέπει να
υποβληθούν σε επεξεργασία από εμάς. Το ενδιαφερόμενο πρόσωπο είναι, για
παράδειγμα, υποχρεωμένο να μας παρέχει δεδομένα προσωπικού χαρακτήρα, εάν η
εταιρεία μας συνάψει σύμβαση μαζί του. Η μη παροχή των δεδομένων προσωπικού
χαρακτήρα θα είχε ως συνέπεια την αδυναμία σύναψης της σύμβασης με το
ενδιαφερόμενο πρόσωπο. Πριν από την παροχή δεδομένων προσωπικού χαρακτήρα από το
ενδιαφερόμενο πρόσωπο, αυτό πρέπει να απευθυνθεί σε έναν από τους συνεργάτες
μας. Ο συνεργάτης μας ενημερώνει το ενδιαφερόμενο πρόσωπο, ανάλογα με την
εκάστοτε περίπτωση, σχετικά με το αν η παροχή των δεδομένων προσωπικού χαρακτήρα
επιβάλλεται από το νόμο ή τη σύμβαση ή είναι απαραίτητη για τη σύναψη της
σύμβασης, εάν υπάρχει υποχρέωση παροχής των δεδομένων προσωπικού χαρακτήρα και
ποιες συνέπειες θα είχε η μη παροχή των δεδομένων προσωπικού χαρακτήρα.
11. Ύπαρξη αυτοματοποιημένης λήψης αποφάσεων
Ως υπεύθυνη
επιχείρηση, δεν χρησιμοποιούμε αυτοματοποιημένη λήψη αποφάσεων ή δημιουργία
προφίλ.
Η παρούσα δήλωση προστασίας δεδομένων δημιουργήθηκε από τον
γεννήτρια δηλώσεων προστασίας δεδομένων της DGD Deutsche Gesellschaft für
Datenschutz GmbH, η οποία δραστηριοποιείται ως εξωτερικός υπεύθυνος προστασίας
δεδομένων στο Πάσσαου, σε συνεργασία με τον δικηγόρο ειδικευμένο στο δίκαιο
προστασίας δεδομένων Christian Solmecke
