English / Ελληνικά  


coolies

Πολιτική Προστασίας Προσωπικών Δεδομένων

Είμαστε πολύ χαρούμενοι που δείξατε ενδιαφέρον για την επιχείρησή μας. Η προστασία δεδομένων έχει ιδιαίτερη προτεραιότητα για την διοίκηση της Setoija Oils. Η χρήση των σελίδων του Διαδικτύου της Setoijas Oils είναι δυνατή χωρίς ένδειξη προσωπικών δεδομένων. Ωστόσο, εάν ένα υποκείμενο των δεδομένων θέλει να χρησιμοποιήσει ειδικές επιχειρηματικές υπηρεσίες μέσω της ιστοσελίδας μας, θα μπορούσε να καταστεί αναγκαία η επεξεργασία δεδομένων προσωπικού χαρακτήρα. Εάν η επεξεργασία δεδομένων προσωπικού χαρακτήρα είναι απαραίτητη και δεν υπάρχει νομική βάση για την επεξεργασία αυτή, γενικά λαμβάνουμε τη συγκατάθεση του υποκειμένου των δεδομένων.

Η επεξεργασία δεδομένων προσωπικού χαρακτήρα, όπως το όνομα, η διεύθυνση, η διεύθυνση ηλεκτρονικού ταχυδρομείου ή ο αριθμός τηλεφώνου ενός υποκείμενου των δεδομένων, πρέπει πάντοτε να συνάδουν με τον γενικό κανονισμό για την προστασία των δεδομένων (GDPR) και σύμφωνα με την ειδική για κάθε χώρα προστασία δεδομένων κανονισμούς που ισχύουν για την Setoija Oils. Με την παρούσα δήλωση προστασίας προσωπικών δεδομένων, η επιχείρησή μας θα ήθελε να ενημερώσει το ευρύ κοινό για τη φύση, το πεδίο εφαρμογής και το σκοπό των προσωπικών δεδομένων που συλλέγουμε, χρησιμοποιούμε και επεξεργαζόμαστε. Επιπλέον, τα υποκείμενα των δεδομένων ενημερώνονται, μέσω αυτής της δήλωσης προστασίας δεδομένων, για τα δικαιώματα στα οποία έχουν δικαίωμα.

Ως υπεύθυνος επεξεργασίας, η Setoija Oils έχει εφαρμόσει πολυάριθμα τεχνικά και οργανωτικά μέτρα για την εξασφάλιση της πληρέστερης προστασίας των προσωπικών δεδομένων που επεξεργάζονται μέσω αυτής της ιστοσελίδας. Ωστόσο, οι μεταδόσεις δεδομένων που βασίζονται στο Διαδίκτυο ενδέχεται κατά βάση να παρουσιάζουν κενά ασφαλείας, επομένως δεν είναι εγγυημένη η απόλυτη προστασία. Για το λόγο αυτό, κάθε υποκείμενο δεδομένων είναι ελεύθερο να μεταφέρει δεδομένα προσωπικού χαρακτήρα σε εμάς μέσω εναλλακτικών μέσων, π.χ. από το τηλέφωνο.

1. Ορισμοί

Η δήλωση προστασίας προσωπικών δεδομένων της Setoija Oils βασίζεται στους όρους που χρησιμοποιεί ο ευρωπαίος νομοθέτης για την έγκριση του Γενικού Κανονισμού Προστασίας Δεδομένων (GDPR). Η δήλωση πολιτική προστασίας προσωπικών δεδομένων πρέπει να είναι ευανάγνωστη και κατανοητή για το ευρύ κοινό, καθώς και για τους πελάτες και τους επιχειρηματικούς εταίρους μας. Για να διασφαλίσουμε αυτό, θα θέλαμε να εξηγήσουμε πρώτα την ορολογία που χρησιμοποιήσαμε.

Σε αυτήν τη δήλωση προστασίας προσωπικών δεδομένων, χρησιμοποιούμε μεταξύ άλλων τους ακόλουθους όρους:

α) Προσωπικά δεδομένα

Ως «προσωπικά δεδομένα» νοούνται οι πληροφορίες που αφορούν ένα φυσικό πρόσωπο που έχει ταυτοποιηθεί ή μπορεί να προσδιοριστεί ("υποκείμενο των δεδομένων"). Ένα αναγνωρίσιμο φυσικό πρόσωπο είναι ένα πρόσωπο το οποίο μπορεί να προσδιοριστεί, άμεσα ή έμμεσα, ιδίως με έναν αριθμό αναγνώρισης, έναν αριθμό αναγνώρισης, έναν αριθμό αναγνώρισης ή έναν συγκεκριμένο αριθμό παραγόντων που είναι συγκεκριμένοι για τη φυσική, φυσιολογική, γενετική, πνευματική, οικονομική, πολιτιστική ή κοινωνική ταυτότητα αυτού του φυσικού προσώπου.

β) Το υποκείμενο των δεδομένων

Το υποκείμενο των δεδομένων είναι οποιοδήποτε φυσικό πρόσωπο που προσδιορίζεται ή μπορεί να προσδιοριστεί, τα προσωπικά του δεδομένα υποβάλλονται σε επεξεργασία από τον υπεύθυνο επεξεργασίας.

γ) Επεξεργασία

Ως επεξεργασία νοείται κάθε πράξη ή σύνολο πράξεων που εκτελούνται σε δεδομένα προσωπικού χαρακτήρα ή σε σύνολα δεδομένων προσωπικού χαρακτήρα, είτε αυτοματοποιημένα είτε όχι, όπως συλλογή, καταγραφή, οργάνωση, διαμόρφωση, αποθήκευση, προσαρμογή ή τροποποίηση, ανάκτηση, διαβούλευση, χρήση, γνωστοποίηση μέσω μετάδοσης, διάδοσης ή άλλης διάθεσης, ευθυγράμμισης ή συνδυασμού, περιορισμού, διαγραφής ή καταστροφής.

δ) Περιορισμός της επεξεργασίας

Περιορισμός της επεξεργασίας είναι η επισήμανση των αποθηκευμένων προσωπικών δεδομένων με σκοπό τον περιορισμό της επεξεργασίας τους στο μέλλον.

ε) Προφίλ

Προφίλ σημαίνει κάθε μορφή αυτοματοποιημένης επεξεργασίας δεδομένων προσωπικού χαρακτήρα που συνίσταται στη χρήση δεδομένων προσωπικού χαρακτήρα για την αξιολόγηση ορισμένων προσωπικών στοιχείων που σχετίζονται με φυσικό πρόσωπο, ιδίως για την ανάλυση ή την πρόβλεψη πτυχών που αφορούν την απόδοση του φυσικού προσώπου στην εργασία, την οικονομική κατάσταση, την υγεία, τις προσωπικές προτιμήσεις , τα συμφέροντα, την αξιοπιστία, τη συμπεριφορά, την τοποθεσία ή τις κινήσεις.

ζ) Ψευδωνύλωση

Η ψευδωνύλωση είναι η επεξεργασία προσωπικών δεδομένων κατά τρόπον ώστε τα δεδομένα προσωπικού χαρακτήρα να μην μπορούν πλέον να αποδίδονται σε ένα συγκεκριμένο υποκείμενο των δεδομένων χωρίς τη χρήση πρόσθετων πληροφοριών, υπό την προϋπόθεση ότι αυτές οι πρόσθετες πληροφορίες τηρούνται χωριστά και υπόκεινται σε τεχνικά και οργανωτικά μέτρα για να εξασφαλίσουν ότι τα προσωπικά δεδομένα δεν αποδίδονται σε αναγνωρισμένο ή αναγνωρίσιμο φυσικό πρόσωπο.

η) Υπεύθυνος ή υπεύθυνος επεξεργασίας

Ο Υπεύθυνος ή υπεύθυνος επεξεργασίας είναι το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, ο οργανισμός ή άλλος φορέας ο οποίος, από μόνος του ή από κοινού με άλλους, καθορίζει τους σκοπούς και τα μέσα επεξεργασίας δεδομένων προσωπικού χαρακτήρα. όταν οι σκοποί και τα μέσα αυτής της επεξεργασίας καθορίζονται από το δίκαιο της Ένωσης ή του κράτους μέλους, ο υπεύθυνος της επεξεργασίας ή τα ειδικά κριτήρια για το διορισμό του μπορούν να προβλεφθούν από το δίκαιο της Ένωσης ή των κρατών μελών.

θ) Επεξεργαστής

Ο επεξεργαστής είναι φυσικό ή νομικό πρόσωπο, δημόσια αρχή, υπηρεσία ή άλλος φορέας που επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό του υπεύθυνου επεξεργασίας.

ι) Παραλήπτης

Ο παραλήπτης είναι φυσικό ή νομικό πρόσωπο, δημόσια αρχή, οργανισμός ή άλλος φορέας στον οποίο αποκαλύπτονται τα προσωπικά δεδομένα, ανεξάρτητα από το αν είναι τρίτο μέρος ή όχι. Ωστόσο, οι δημόσιες αρχές που ενδέχεται να λαμβάνουν δεδομένα προσωπικού χαρακτήρα στο πλαίσιο ειδικής έρευνας σύμφωνα με το δίκαιο της Ένωσης ή των κρατών μελών δεν θεωρούνται δικαιούχοι. η επεξεργασία αυτών των δεδομένων από τις εν λόγω δημόσιες αρχές πρέπει να είναι σύμφωνη με τους ισχύοντες κανόνες προστασίας δεδομένων σύμφωνα με τους σκοπούς της επεξεργασίας.

κ) Τρίτος

Τρίτος είναι φυσικό ή νομικό πρόσωπο, δημόσια αρχή, οργανισμός ή φορέας εκτός από το πρόσωπο στο οποίο αναφέρονται τα δεδομένα, ο υπεύθυνος επεξεργασίας, ο μεταποιητής και τα πρόσωπα τα οποία, υπό την άμεση εξουσία του υπεύθυνου επεξεργασίας ή του μεταποιητή, έχουν εξουσιοδότηση επεξεργασίας δεδομένων προσωπικού χαρακτήρα.

λ) Συγκατάθεση

Η συγκατάθεση του υποκείμενα των δεδομένων είναι οποιαδήποτε ελεύθερη, συγκεκριμένη, ενημερωμένη και σαφής ένδειξη των επιθυμιών του υποκειμένου των δεδομένων με την οποία αυτός, με δήλωση ή με σαφή καταφατική ενέργεια, συμφωνεί με την επεξεργασία των προσωπικών δεδομένων που τον αφορούν .

2. Όνομα και διεύθυνση του υπευθύνου επεξεργασίας

Ο υπεύθυνος επεξεργασίας για τους σκοπούς του Γενικού Κανονισμού Προστασίας Δεδομένων (GDPR), άλλοι νόμοι περί προστασίας δεδομένων που ισχύουν στα κράτη μέλη της Ευρωπαϊκής Ένωσης και άλλες διατάξεις σχετικά με την προστασία δεδομένων είναι:

Setoija Oils
Καταλύματα, Αγία Φωτιά
72300 Σητεία
Ελλάδα
Email: info@setoija-oils.gr
Ιστοσελίδα: www.setoija.gr

3. Cookies

Οι ιστοσελίδες της Setoija Oils χρησιμοποιούν cookies. Τα cookies είναι αρχεία κειμένου που είναι αποθηκευμένα σε ένα σύστημα υπολογιστή μέσω ενός προγράμματος περιήγησης στο Internet.

Πολλές τοποθεσίες Internet και διακομιστές χρησιμοποιούν cookies. Πολλά cookies περιέχουν ένα λεγόμενο αναγνωριστικό cookie. Το αναγνωριστικό cookie είναι ένα μοναδικό αναγνωριστικό cookie. Αποτελείται από μια συμβολοσειρά χαρακτήρων μέσω της οποίας οι σελίδες του Διαδικτύου και οι διακομιστές μπορούν να αντιστοιχιστούν στο συγκεκριμένο πρόγραμμα περιήγησης στο Internet στο οποίο αποθηκεύτηκε το cookie. Αυτό επιτρέπει στους ιστότοπους και τους διακομιστές που επισκέπτονται στο Διαδίκτυο να διαφοροποιούν το μεμονωμένο πρόγραμμα περιήγησης των υποκειμένων δεδομένων από άλλα προγράμματα περιήγησης στο Διαδίκτυο που περιέχουν άλλα cookies. Ένα συγκεκριμένο πρόγραμμα περιήγησης στο Internet μπορεί να αναγνωριστεί και να αναγνωριστεί χρησιμοποιώντας το μοναδικό αναγνωριστικό cookie.

Μέσω της χρήσης cookies, η Setoija Oils μπορεί να παρέχει στους χρήστες αυτής της ιστοσελίδας πιο φιλικές προς το χρήστη υπηρεσίες που δεν θα ήταν δυνατές χωρίς τη χρήση cookie.

Μέσω ενός cookie, οι πληροφορίες και οι προσφορές στον ιστότοπό μας μπορούν να βελτιστοποιηθούν με γνώμονα τον χρήστη. Τα cookies μας επιτρέπουν, όπως προαναφέρθηκε, να αναγνωρίσουμε τους χρήστες του ιστοτόπου μας. Ο σκοπός αυτής της αναγνώρισης είναι να διευκολύνει τους χρήστες να χρησιμοποιούν τον ιστότοπό μας. Ο χρήστης του ιστότοπου που χρησιμοποιεί cookies, π.χ. δεν χρειάζεται να εισάγει δεδομένα πρόσβασης κάθε φορά που προσπελαύνεται ο ιστότοπος, διότι αυτό αναλαμβάνεται από τον ιστότοπο και το cookie αποθηκεύεται έτσι στο σύστημα υπολογιστή του χρήστη. Ένα άλλο παράδειγμα είναι το cookie ενός καλαθιού αγορών σε ένα ηλεκτρονικό κατάστημα. Το ηλεκτρονικό κατάστημα θυμάται τα άρθρα που ο πελάτης έχει τοποθετήσει στο εικονικό καλάθι αγορών μέσω ενός cookie.

Το υποκείμενο των δεδομένων μπορεί, ανά πάσα στιγμή, να εμποδίσει τη χρήση των cookies μέσω της ιστοσελίδας μας μέσω αντίστοιχης ρύθμισης του προγράμματος περιήγησης στο Internet που χρησιμοποιείται και συνεπώς μπορεί να αρνηθεί οριστικά τη χρήση των cookies. Επιπλέον, τα ήδη ορισθέντα cookies μπορούν να διαγραφούν ανά πάσα στιγμή μέσω προγράμματος περιήγησης στο Internet ή άλλων προγραμμάτων λογισμικού. Αυτό είναι δυνατό σε όλα τα δημοφιλή προγράμματα περιήγησης στο Internet. Εάν το υποκείμενος των δεδομένων απενεργοποιεί τη χρήση των cookies στο χρησιμοποιούμενο πρόγραμμα περιήγησης στο Διαδίκτυο, δεν είναι δυνατόν να χρησιμοποιηθούν όλες οι λειτουργίες του ιστοτόπου μας.

4. Συλλογή γενικών δεδομένων και πληροφοριών

Ο ιστότοπος της Setoija Oils συλλέγει μια σειρά γενικών δεδομένων και πληροφοριών όταν ένα υποκείμενο δεδομένων ή αυτοματοποιημένο σύστημα καλεί την ιστοσελίδα. Αυτά τα γενικά δεδομένα και πληροφορίες αποθηκεύονται στα αρχεία καταγραφής διακομιστή. Η συλλογή μπορεί να είναι (1) οι τύποι και οι εκδοχές των προγραμμάτων περιήγησης που χρησιμοποιούνται, (2) το λειτουργικό σύστημα που χρησιμοποιείται από το σύστημα πρόσβασης, (3) ο ιστότοπος από τον οποίο φθάνει ένα σύστημα πρόσβασης στην ιστοσελίδα μας (λεγόμενοι παραπομπές), (4) οι υπο-ιστοσελίδες, οι οποίες είναι προσβάσιμες μέσω ενός συστήματος πρόσβασης στην ιστοσελίδα μας, (5) ημερομηνία και ώρα πρόσβασης στο δικτυακό τόπο, (6) διεύθυνση πρωτοκόλλου Internet (διεύθυνση IP), (7) πάροχος υπηρεσιών διαδικτύου του συστήματος πρόσβασης και (8) τυχόν άλλα παρόμοια δεδομένα και πληροφορίες που μπορούν να χρησιμοποιηθούν σε περίπτωση επιθέσεων στα συστήματα τεχνολογίας των πληροφοριών μας.

Όταν χρησιμοποιείτε αυτά τα γενικά δεδομένα και πληροφορίες, η Setoija Oils δεν συνάγει συμπεράσματα σχετικά με το υποκείμενο των δεδομένων. Αντίθετα, αυτές οι πληροφορίες είναι απαραίτητες για την (1) σωστή προβολή του περιεχομένου του ιστότοπού μας, (2) βελτιστοποίηση του περιεχομένου του ιστοτόπου μας καθώς και της διαφήμισής του, (3) διασφάλιση της μακροπρόθεσμης βιωσιμότητας των συστημάτων τεχνολογιών πληροφορικής και τεχνολογίας ιστοτόπων , και (4) παρέχουν στις αρχές επιβολής του νόμου τις απαραίτητες πληροφορίες για ποινική δίωξη σε περίπτωση επιθέσεων στον κυβερνοχώρο. Ως εκ τούτου, η Setoija Oils αναλύει στατιστικά ανώνυμα δεδομένα και πληροφορίες με στόχο την αύξηση της προστασίας δεδομένων και της ασφάλειας των δεδομένων της επιχείρησής μας και την εξασφάλιση βέλτιστου επιπέδου προστασίας των προσωπικών δεδομένων που επεξεργαζόμαστε. Τα ανώνυμα δεδομένα των αρχείων καταγραφής διακομιστών αποθηκεύονται χωριστά από όλα τα προσωπικά δεδομένα που παρέχονται από ένα υποκείμενο δεδομένων.

5. Εγγραφή στην ιστοσελίδα μας

Το υποκείμενο των δεδομένων έχει τη δυνατότητα να εγγραφεί στον ιστότοπο του υπεύθυνου επεξεργασίας με την ένδειξη προσωπικών δεδομένων. Ποια προσωπικά δεδομένα μεταδίδονται στον υπεύθυνος επεξεργασίας καθορίζεται από την αντίστοιχη μάσκα εισόδου που χρησιμοποιείται για την εγγραφή. Τα προσωπικά δεδομένα που εισάγονται από το υποκείμενο των δεδομένων συλλέγονται και αποθηκεύονται αποκλειστικά για εσωτερική χρήση από τον υπεύθυνου επεξεργασίας και για δικούς του σκοπούς. Ο υπεύθυνος επεξεργασίας μπορεί να ζητήσει τη μεταφορά σε έναν ή περισσότερους επεξεργαστές (π.χ. μια υπηρεσία αποστολής δεμάτων) που χρησιμοποιεί επίσης προσωπικά δεδομένα για εσωτερικό σκοπό, τα οποία αποδίδονται στον υπεύθυνο επεξεργασίας.

Με την εγγραφή στον δικτυακό τόπο του υπεύθυνου επεξεργασίας, αποθηκεύεται επίσης η διεύθυνση IP που έχει εκχωρηθεί από τον πάροχο υπηρεσιών Internet (ISP) και χρησιμοποιείται από την ημερομηνία υποβολής των δεδομένων και από την ώρα της εγγραφής. Η αποθήκευση αυτών των δεδομένων πραγματοποιείται με βάση το γεγονός ότι αυτός είναι ο μόνος τρόπος για να αποφευχθεί η κατάχρηση των υπηρεσιών μας και, εάν είναι απαραίτητο, να καταστεί δυνατή η διερεύνηση των διαπραχθέντων αδικημάτων. Εφόσον η αποθήκευση αυτών των δεδομένων είναι απαραίτητη για τη διασφάλιση του υπεύθυνου επεξεργασίας. Τα δεδομένα αυτά δεν μεταβιβάζονται σε τρίτους εκτός εάν υπάρχει νόμιμη υποχρέωση διαβίβασης των δεδομένων ή εάν η μεταφορά εξυπηρετεί το σκοπό ποινικής δίωξης.

Η καταχώριση του υποκείμενα των δεδομένων, με την εθελοντική ένδειξη προσωπικών δεδομένων, αποσκοπεί στο να επιτρέψει στον υπεύθυνο επεξεργασίας να προσφέρει στο αντικείμενο των δεδομένων περιεχόμενο ή υπηρεσίες που μπορούν να προσφέρονται μόνο σε εγγεγραμμένους χρήστες λόγω της φύσης του συγκεκριμένου θέματος. Τα εγγεγραμμένα πρόσωπα είναι ελεύθερα να αλλάζουν οποιαδήποτε στιγμή τα προσωπικά δεδομένα που καθορίζονται κατά την εγγραφή ή να τα διαγράψουν εντελώς από το απόθεμα δεδομένων του υπεύθυνου επεξεργασίας.

Ο υπεύθυνος επεξεργασίας πρέπει ανά πάσα στιγμή να παράσχει πληροφορίες, κατόπιν αιτήματος, σε κάθε υποκείμενο των δεδομένων σχετικά με τα αποθηκευμένα προσωπικά δεδομένα σχετικά με το υποκείμενο των δεδομένων. Επιπλέον, ο υπεύθυνος επεξεργασίας διορθώνει ή διαγράφει προσωπικά δεδομένα κατόπιν αιτήματος ή ένδειξης του υποκειμένου των δεδομένων, εφόσον δεν υπάρχουν νόμιμες υποχρεώσεις αποθήκευσης. Το σύνολο των υπαλλήλων του υποκείμενα των δεδομένων υπηρεσίας είναι διαθέσιμο στο συγκεκριμένο πρόσωπο ως πρόσωπα επικοινωνίας.

6. Συνδρομή στα ενημερωτικά μας δελτία

Στην ιστοσελίδα της Setoija Oils, δίνεται η δυνατότητα στους χρήστες να εγγραφούν στο ενημερωτικό δελτίο της επιχείρησής μας. Η μάσκα εισόδου που χρησιμοποιείται για το σκοπό αυτό καθορίζει ποια προσωπικά δεδομένα μεταδίδονται, καθώς και όταν το ενημερωτικό δελτίο παραγγέλλεται από τον υπεύθυνο επεξεργασίας.

Η Setoija Oils ενημερώνει τους πελάτες και τους επιχειρηματικούς εταίρους τακτικά μέσω ενός ενημερωτικού δελτίου για τις προσφορές επιχειρήσεων. Το ενημερωτικό δελτίο της επιχείρησης μπορεί να παραληφθεί μόνο από το υποκείμενο των δεδομένων εάν (1) το υποκείμενο των δεδομένων έχει έγκυρη διεύθυνση ηλεκτρονικού ταχυδρομείου και (2) το υποκειμένο των δεδομένων έχει εγγραφεί για την αποστολή του ενημερωτικού δελτίου. Ένα μήνυμα ηλεκτρονικού ταχυδρομείου επιβεβαίωσης θα αποστέλλεται στη διεύθυνση ηλεκτρονικού ταχυδρομείου που καταχωρήθηκε από ένα υποκείμενο δεδομένων για πρώτη φορά για αποστολή ενημερωτικών δελτίων, για νομικούς λόγους, στη διαδικασία διπλής συμμετοχής. Αυτό το μήνυμα ηλεκτρονικού ταχυδρομείου επιβεβαίωσης χρησιμοποιείται για να ελέγξει εάν ο κάτοχος της διεύθυνσης ηλεκτρονικού ταχυδρομείου ως ενδιαφερόμενος ενέκρινε την παραλαβή του ενημερωτικού δελτίου.

Κατά την εγγραφή στο ενημερωτικό δελτίο, αποθηκεύουμε επίσης τη διεύθυνση IP του συστήματος υπολογιστών που έχει αναθέσει ο πάροχος υπηρεσιών Internet (ISP) και που χρησιμοποιείται από το υποκείμενο των δεδομένων κατά τη στιγμή της εγγραφής, καθώς και την ημερομηνία και ώρα της εγγραφής. Η συλλογή των δεδομένων αυτών είναι απαραίτητη προκειμένου να κατανοηθεί η (πιθανή) κατάχρηση της διεύθυνσης ηλεκτρονικού ταχυδρομείου ενός υποκείμενου των δεδομένων σε μεταγενέστερη ημερομηνία και συνεπώς εξυπηρετεί το σκοπό της νομικής προστασίας του υπεύθυνου επεξεργασίας.

Τα προσωπικά δεδομένα που συλλέγονται στο πλαίσιο εγγραφής στο ενημερωτικό δελτίο θα χρησιμοποιηθούν μόνο για την αποστολή του ενημερωτικού δελτίου μας. Επιπλέον, οι συνδρομητές του ενημερωτικού δελτίου μπορούν να ενημερώνονται με ηλεκτρονικό ταχυδρομείο, εφόσον αυτό είναι απαραίτητο για τη λειτουργία της υπηρεσίας ενημερωτικών δελτίων ή για μια σχετική καταχώριση, όπως θα συνέβαινε σε περίπτωση τροποποίησης της προσφοράς ενημερωτικών δελτίων, ή σε περίπτωση αλλαγής των τεχνικών συνθηκών. Δεν θα υπάρξει μεταφορά προσωπικών δεδομένων που συλλέγονται από την υπηρεσία ενημερωτικών δελτίων σε τρίτους. Η εγγραφή στο ενημερωτικό μας δελτίο μπορεί να τερματιστεί από το υποκείμενο των δεδομένων ανά πάσα στιγμή. Η συγκατάθεση για την αποθήκευση δεδομένων προσωπικού χαρακτήρα, την οποία έχει υποβάλει το υποκείμενος των δεδομένων για την αποστολή του ενημερωτικού δελτίου, μπορεί να ανακληθεί ανά πάσα στιγμή. Για τους σκοπούς της ανάκλησης της συγκατάθεσης, υπάρχει αντίστοιχος σύνδεσμος σε κάθε ενημερωτικό δελτίο. Είναι επίσης δυνατό να καταργήσετε την εγγραφή από το ενημερωτικό δελτίο ανά πάσα στιγμή απευθείας στον ιστότοπο του υπεύθυνου επεξεργασίας ή να το γνωστοποιήσετε στον υπεύθυνο επεξεργασίας με διαφορετικό τρόπο.

7. Παρακολούθηση ενημερωτικών δελτίων

Ο δικτυακός τόπος της Setoija Oils περιέχει πληροφορίες που επιτρέπουν μια γρήγορη ηλεκτρονική επικοινωνία με την επιχείρησή μας, καθώς και άμεση επικοινωνία μαζί μας, η οποία περιλαμβάνει επίσης μια γενική διεύθυνση του λεγόμενου ηλεκτρονικού ταχυδρομείου (διεύθυνση ηλεκτρονικού ταχυδρομείου). Εάν ένα υποκείμενο δεδομένων επικοινωνεί με τον υπεύθυνο επεξεργασίας με ηλεκτρονικό ταχυδρομείο ή μέσω μιας φόρμας επικοινωνίας, τα προσωπικά δεδομένα που διαβιβάζονται από το υποκείμενο δεδομένων αποθηκεύονται αυτόματα. Αυτά τα προσωπικά δεδομένα που διαβιβάζονται σε εθελοντική βάση από ένα υποκείμενο των δεδομένων στον υπεύθυνο επεξεργασίας δεδομένων αποθηκεύονται για τον σκοπό της επεξεργασίας ή επικοινωνίας με το υποκείμενο των δεδομένων. Δεν γίνεται μεταφορά αυτών των προσωπικών δεδομένων σε τρίτους.

8. Επικοινωνία μέσω της ιστοσελίδας

Ο δικτυακός τόπος της Setoija Oils περιέχει πληροφορίες που επιτρέπουν μια γρήγορη ηλεκτρονική επικοινωνία με την επιχείρησή μας, καθώς και άμεση επικοινωνία μαζί μας, η οποία περιλαμβάνει επίσης μια γενική διεύθυνση του λεγόμενου ηλεκτρονικού ταχυδρομείου (διεύθυνση ηλεκτρονικού ταχυδρομείου). Εάν ένα υποκείμενο δεδομένων επικοινωνεί με τον υπεύθυνο επεξεργασίας με ηλεκτρονικό ταχυδρομείο ή μέσω μιας φόρμας επικοινωνίας, τα προσωπικά δεδομένα που διαβιβάζονται από το υποκείμενο δεδομένων αποθηκεύονται αυτόματα. Αυτά τα προσωπικά δεδομένα που διαβιβάζονται σε εθελοντική βάση από ένα υποκείμενο των δεδομένων στον υπεύθυνο επεξεργασίας δεδομένων αποθηκεύονται για τον σκοπό της επεξεργασίας ή επικοινωνίας με το υποκείμενο των δεδομένων. Δεν γίνεται μεταφορά αυτών των προσωπικών δεδομένων σε τρίτους.

9. Τακτική διαγραφή και αποκλεισμός των προσωπικών δεδομένων

Ο υπεύθυνος επεξεργασίας επεξεργάζεται και αποθηκεύει τα δεδομένα προσωπικού χαρακτήρα του υποκειμένου των δεδομένων μόνο για το χρονικό διάστημα που είναι αναγκαίο για την επίτευξη του σκοπού αποθήκευσης ή εφόσον αυτό χορηγείται από τον ευρωπαίο νομοθέτη ή άλλους νομοθέτες σε νόμους ή κανονισμούς στους οποίους υπόκειται ο υπεύθυνος επεξεργασίας.

Εάν ο σκοπός αποθήκευσης δεν είναι εφαρμοστέος ή εάν λήξει η προθεσμία αποθήκευσης που έχει ορίσει ο ευρωπαίος νομοθέτης ή άλλος αρμόδιος νομοθέτης, τα προσωπικά δεδομένα συνήθως αποκλείονται ή διαγράφονται σύμφωνα με τις νομικές απαιτήσεις.

10. Δικαιώματα του υποκειμένου των δεδομένων

α) Δικαίωμα επιβεβαίωσης

Κάθε υποκείμενο των δεδομένων έχει το δικαίωμα που έχει χορηγηθεί από τον ευρωπαίο νομοθέτη να λάβει επιβεβαίωση σχετικά με το κατά πόσον τα προσωπικά δεδομένα που τον αφορούν υποβάλλονται σε επεξεργασία, σχετικά με αυτόν ή αυτήν, ή όχι. Εάν ένας ενδιαφερόμενος επιθυμεί να ασκήσει αυτό το δικαίωμα επιβεβαίωσης, μπορεί ανά πάσα στιγμή να επικοινωνήσει με έναν υπάλληλο για επεξεργασία Υπεύθυνη επικοινωνία.

β) Δικαίωμα πρόσβασης

Κάθε υποκείμενο των δεδομένων έχει το δικαίωμα που έχει χορηγηθεί από τον ευρωπαίο νομοθέτη ώστε να αποκτήσει από τον υπεύθυνο επεξεργασίας δωρεάν πληροφορίες σχετικά με τα προσωπικά του δεδομένα που έχουν αποθηκευτεί ανά πάσα στιγμή και αντίγραφο αυτών των πληροφοριών. Επιπλέον, οι ευρωπαϊκές οδηγίες και κανονισμοί παρέχουν στο υποκείμενο των δεδομένων πρόσβαση στις ακόλουθες πληροφορίες:

τους σκοπούς της επεξεργασίας

τις κατηγορίες των σχετικών προσωπικών δεδομένων

τους αποδέκτες ή τις κατηγορίες αποδεκτών στους οποίους έχουν διαβιβαστεί ή πρόκειται να αποκαλυφθούν τα προσωπικά δεδομένα, ιδίως οι αποδέκτες σε τρίτες χώρες ή διεθνείς οργανισμούς

όπου είναι δυνατόν, την προβλεπόμενη περίοδο για την οποία αποθηκεύονται τα προσωπικά δεδομένα ή, εάν δεν είναι δυνατόν, τα κριτήρια που χρησιμοποιούνται για τον καθορισμό της εν λόγω περιόδου

την ύπαρξη του δικαιώματος να ζητείται από τον υπεύθυνο της επεξεργασίας τη διόρθωση ή τη διαγραφή δεδομένων προσωπικού χαρακτήρα ή τον περιορισμό της επεξεργασίας δεδομένων προσωπικού χαρακτήρα σχετικά με το υποκείμενο των δεδομένων ή να αντιταχθεί σε τέτοια επεξεργασία

την ύπαρξη του δικαιώματος υποβολής καταγγελίας σε εποπτική αρχή

όταν τα δεδομένα προσωπικού χαρακτήρα δεν συλλέγονται από το υποκείμενο των δεδομένων, οι διαθέσιμες πληροφορίες σχετικά με την πηγή τους

την ύπαρξη αυτοματοποιημένη ατομική λήψη, συμπεριλαμβανομένης της μορφοποίησης, που αναφέρεται στο άρθρο 22 παράγραφοι 1 και 4 του GDPR και, τουλάχιστον στις περιπτώσεις αυτές, σημαντικές πληροφορίες σχετικά με τη σχετική λογική, καθώς και τη σημασία και τις προβλεπόμενες συνέπειες επεξεργασία για το υποκείμενο των δεδομένων.

Επιπλέον, το υποκείμενο των δεδομένων έχει το δικαίωμα να λαμβάνει πληροφορίες σχετικά με το εάν μεταβιβάζονται δεδομένα προσωπικού χαρακτήρα σε τρίτη χώρα ή σε διεθνή οργανισμό. Στην περίπτωση αυτή, το υποκείμενο των δεδομένων έχει το δικαίωμα να ενημερώνεται για τις κατάλληλες διασφαλίσεις σχετικά με τη μεταφορά.

Εάν ένα υποκείμενο των δεδομένων επιθυμεί να κάνει χρήση αυτού του δικαιώματος πρόσβασης, μπορεί οποτεδήποτε να επικοινωνήσει με οποιονδήποτε υπάλληλο του υπεύθυνου επεξεργασίας.

γ) Δικαίωμα διόρθωσης

Κάθε υποκείμενο των δεδομένων έχει το δικαίωμα που έχει χορηγηθεί από τον ευρωπαίο νομοθέτη να λαμβάνει από τον υπεύθυνο επεξεργασίας, χωρίς αδικαιολόγητη καθυστέρηση, τη διόρθωση ανακριβών προσωπικών δεδομένων που τον αφορούν. Λαμβάνοντας υπόψη τους σκοπούς της επεξεργασίας, το υποκείμενο των δεδομένων έχει το δικαίωμα να έχει συμπληρώσει ατελή προσωπικά δεδομένα, συμπεριλαμβανομένης της παροχής συμπληρωματικής δήλωσης.

Εάν ένα υποκείμενο των δεδομένων επιθυμεί να ασκήσει αυτό το δικαίωμα διόρθωσης, αυτός ή αυτή μπορεί ανά πάσα στιγμή να επικοινωνήσει με οποιονδήποτε υπάλληλο του υπευθύνου επεξεργασίας.

δ) Δικαίωμα διαγραφής (Δικαίωμα να ξεχαστεί)

Κάθε υποκείμενο των δεδομένων έχει το δικαίωμα που έχει χορηγηθεί από τον ευρωπαίο νομοθέτη να ζητήσει από τον υπεύθυνο της επεξεργασίας τη διαγραφή των προσωπικών δεδομένων που τον αφορούν χωρίς αδικαιολόγητη καθυστέρηση και ο υπεύθυνος επεξεργασίας υποχρεούται να διαγράψει τα προσωπικά δεδομένα χωρίς αδικαιολόγητη καθυστέρηση όταν ένας από τους ακόλουθους λόγους ισχύει, εφόσον η επεξεργασία δεν είναι απαραίτητη:

Τα προσωπικά δεδομένα δεν είναι πλέον απαραίτητα σε σχέση με τους σκοπούς για τους οποίους συλλέχθηκαν ή υποβλήθηκαν σε άλλη επεξεργασία.

Το υποκείμενο των δεδομένων αποσύρει τη συγκατάθεση στην οποία βασίζεται η επεξεργασία σύμφωνα με το άρθρο 6 παράγραφος 1 στοιχείο a του GDPR ή του άρθρου 9 παράγραφος 2 στοιχείο a του GDPR και εφόσον δεν υπάρχει άλλη νομική βάση για την επεξεργασία.

Το υποκείμενο των δεδομένων αμφισβητεί τη μεταποίηση σύμφωνα με το άρθρο 21 παράγραφος 1 του GDPR και δεν υπάρχουν επιτακτικοί νόμιμοι λόγοι για τη μεταποίηση ή το πρόσωπο στο οποίο αναφέρονται τα δεδομένα αντικρούει τη μεταποίηση σύμφωνα με το άρθρο 21 παράγραφος 2 του GDPR.

Τα προσωπικά δεδομένα έχουν υποστεί επεξεργασία παράνομα.

Τα δεδομένα προσωπικού χαρακτήρα πρέπει να διαγραφούν για τη συμμόρφωση με μια νομική υποχρέωση δικαίου της Ένωσης ή κράτους μέλους στην οποία υπόκειται ο υπεύθυνος επεξεργασίας.

Τα δεδομένα προσωπικού χαρακτήρα συλλέχθηκαν σε σχέση με την προσφορά υπηρεσιών της κοινωνίας της πληροφορίας που αναφέρεται στο άρθρο 8 παράγραφος 1 του GDPR.

Εάν ισχύει ένας από τους προαναφερθέντες λόγους και ένα υποκείμενο των δεδομένων επιθυμεί να ζητήσει τη διαγραφή των προσωπικών δεδομένων που έχει αποθηκευτεί από της Setoija Oils, μπορεί οποτεδήποτε να επικοινωνήσει με οποιονδήποτε υπάλληλο του υπευθύνου επεξεργασίας. Ένας υπάλληλος της Setoija Oils θα φροντίσει αμέσως να τηρηθεί η αίτηση διαγραφής.

Όταν ο υπεύθυνος επεξεργασίας έχει δημοσιοποιήσει δεδομένα προσωπικού χαρακτήρα και υποχρεούται να διαγράψει τα δεδομένα προσωπικού χαρακτήρα σύμφωνα με το άρθρο 17 παράγραφος 1, ο υπεύθυνος της επεξεργασίας, λαμβάνοντας υπόψη την διαθέσιμη τεχνολογία και το κόστος εφαρμογής, λαμβάνει εύλογα μέτρα, συμπεριλαμβανομένων των τεχνικών μέτρων, οι υπεύθυνοι επεξεργασίας που επεξεργάζονται τα προσωπικά δεδομένα ότι το υποκείμενο των δεδομένων έχει ζητήσει τη διαγραφή από τους εν λόγω ελεγκτές οποιουδήποτε συνδέσμου ή αντιγραφής ή αναπαραγωγής αυτών των προσωπικών δεδομένων, εφόσον δεν απαιτείται επεξεργασία. Οι εργαζόμενοι της Setoija Oils θα οργανώσουν τα απαραίτητα μέτρα σε μεμονωμένες περιπτώσεις.

ε) Δικαίωμα περιορισμού της επεξεργασίας

Κάθε υποκείμενο των δεδομένων έχει το δικαίωμα που έχει χορηγηθεί από τον ευρωπαίο νομοθέτη για να αποκτήσει από τον υπεύθυνο της επεξεργασίας περιορισμό της επεξεργασίας, όταν ισχύει ένα από τα ακόλουθα:

Η ακρίβεια των δεδομένων προσωπικού χαρακτήρα αμφισβητείται από το υποκείμενο των δεδομένων, για μια περίοδο που επιτρέπει στον υπεύθυνος επεξεργασίας να επαληθεύει την ακρίβεια των προσωπικών δεδομένων.

Η επεξεργασία είναι παράνομη και το υποκείμενο των δεδομένων αντιτίθεται στη διαγραφή των προσωπικών δεδομένων και ζητεί αντί αυτού τον περιορισμό της χρήσης τους.

Ο υπεύθυνος επεξεργασίας δεν χρειάζεται πλέον τα προσωπικά δεδομένα για σκοπούς επεξεργασίας, αλλά απαιτείται από το υποκείμενο των δεδομένων για τη σύσταση, άσκηση ή υπεράσπιση νομικών αξιώσεων.

Το υποκείμενο των δεδομένων έχει αντιταχθεί στη μεταποίηση σύμφωνα με το άρθρο 21 παράγραφος 1 του GDPR εν αναμονή της επαλήθευσης του κατά πόσον οι θεμιτοί λόγοι του υπεύθυνου επεξεργασίας υπερισχύουν εκείνων του υποκειμένου των δεδομένων.

Εάν πληρούται ένας από τους προαναφερθέντες όρους και ένα υποκείμενο των δεδομένων επιθυμεί να ζητήσει τον περιορισμό της επεξεργασίας των προσωπικών δεδομένων που έχει αποθηκευτεί από την Setoija Oils, μπορεί οποτεδήποτε να επικοινωνήσει με οποιονδήποτε υπάλληλο του υπευθύνου επεξεργασίας. Ο υπάλληλος της Setoija Oils θα φροντίσει για τον περιορισμό της επεξεργασίας.

ζ) Δικαίωμα μεταφοράς δεδομένων

Κάθε υποκείμενο των δεδομένων έχει το δικαίωμα που έχει χορηγηθεί από τον ευρωπαίο νομοθέτη να λαμβάνει τα προσωπικά δεδομένα που τον αφορούν, τα οποία παρέχονται σε υπεύθυνο επεξεργασίας, σε διαρθρωμένη, ευρέως χρησιμοποιούμενη και μηχανικά αναγνώσιμη μορφή. Έχει το δικαίωμα να διαβιβάσει τα δεδομένα αυτά σε άλλον υπεύθυνο επεξεργασίας χωρίς να παρεμποδίζει τον υπεύθυνο επεξεργασίας στον οποίο έχουν παρασχεθεί τα δεδομένα προσωπικού χαρακτήρα, εφόσον η επεξεργασία βασίζεται σε συναίνεση σύμφωνα με το άρθρο 6 παράγραφος 1 στοιχείο a του GDPR ή του άρθρου 9 παράγραφος 2 στοιχείο a του GDPR ή σε σύμβαση σύμφωνα με το άρθρο 6 παράγραφος 1 στοιχείο b του GDPR και η επεξεργασία πραγματοποιείται με αυτοματοποιημένα μέσα, εφόσον η επεξεργασία δεν είναι απαραίτητη για την εκτέλεση καθήκοντος που εκτελείται προς το δημόσιο συμφέρον ή για την άσκηση δημόσιας εξουσίας που έχει ανατεθεί στον υπεύθυνο επεξεργασίας.

Επιπλέον, κατά την άσκηση του δικαιώματός του σε φορητότητα δεδομένων σύμφωνα με το άρθρο 20 παράγραφος 1 του GDPR, το υποκείμενο των δεδομένων έχει το δικαίωμα να διαβιβάζει απευθείας τα δεδομένα προσωπικού χαρακτήρα από έναν υπεύθυνο επεξεργασίας σε άλλο, εφόσον είναι τεχνικά εφικτό και όταν επηρεάζουν αρνητικά τα δικαιώματα και τις ελευθερίες των άλλων.

Προκειμένου να διεκδικήσει το δικαίωμα στη φορητότητα δεδομένων, το υποκείμενο των δεδομένων μπορεί ανά πάσα στιγμή να επικοινωνήσει με οποιονδήποτε υπάλληλο της Setoija Oils.

η) Δικαίωμα αντίρρησης

Κάθε υποκείμενο των δεδομένων έχει το δικαίωμα που έχει χορηγηθεί από τον ευρωπαίο νομοθέτη να προβάλει, ανά πάσα στιγμή, λόγους που σχετίζονται με την ιδιαίτερη κατάστασή του, την επεξεργασία προσωπικών δεδομένων που το αφορούν, το οποίο βασίζεται στο στοιχείο (e) ή (f) του άρθρου 6 παράγραφος 1 του GDPR. Αυτό ισχύει και για τα χαρακτηριστικά που βασίζονται στις διατάξεις αυτές

Η Setoija Oils δεν θα επεξεργάζεται πλέον τα προσωπικά δεδομένα σε περίπτωση αντίρρησης, εκτός εάν αποδεικνύεται ότι υπάρχουν επιτακτικοί νόμιμοι λόγοι για την επεξεργασία που υπερισχύει των συμφερόντων, των δικαιωμάτων και ελευθεριών του υποκειμένου των δεδομένων ή για τη δημιουργία, υπεράσπιση νομικών αξιώσεων.

Εάν η Setoija Oils επεξεργάζεται προσωπικά δεδομένα για σκοπούς άμεσης εμπορικής προώθησης, το υποκείμενο των δεδομένων έχει το δικαίωμα να αντιταχθεί ανά πάσα στιγμή στην επεξεργασία των προσωπικών δεδομένων που τον αφορούν σχετικά με την εν λόγω εμπορική προώθηση. Αυτό ισχύει για τον προσδιορισμό του προφίλ, στο βαθμό που σχετίζεται με την απευθείας εμπορική προώθηση. Εάν το υποκείμενο των δεδομένων αντιταχθεί στην Setoija Oils στην επεξεργασία για σκοπούς άμεσου μάρκετινγκ, η Setoija Oils δεν θα επεξεργάζεται πλέον τα προσωπικά δεδομένα για τους σκοπούς αυτούς.

Επιπλέον, το υποκείμενο των δεδομένων έχει το δικαίωμα, για λόγους που σχετίζονται με την ιδιαίτερη κατάστασή του, να αντιταχθεί στην επεξεργασία δεδομένων προσωπικού χαρακτήρα που τον αφορούν από την Setoija Oils για επιστημονικούς ή ιστορικούς σκοπούς ή για στατιστικούς σκοπούς σύμφωνα με στο άρθρο 89 παράγραφος 1 του GDPR, εκτός εάν η επεξεργασία είναι αναγκαία για την εκτέλεση καθήκοντος που εκτελείται για λόγους δημοσίου συμφέροντος.

Για να ασκήσει το δικαίωμα αντίρρησης, το υποκείμενο των δεδομένων μπορεί να επικοινωνήσει με οποιονδήποτε υπάλληλο της Setoija Oils. Επιπλέον, το υποκείμενο των δεδομένων είναι ελεύθερο στο πλαίσιο της χρήσης των υπηρεσιών της κοινωνίας της πληροφορίας και παρά την οδηγία 2002/58 / ΕΚ, να χρησιμοποιεί το δικαίωμά του να αντιταχθεί με αυτοματοποιημένα μέσα χρησιμοποιώντας τεχνικές προδιαγραφές.

θ) Αυτοματοποιημένη ατομική λήψη αποφάσεων και κατάρτιση προφίλ

Κάθε υποκείμενο των δεδομένων έχει το δικαίωμα που έχει χορηγηθεί από τον ευρωπαίο νομοθέτη να μην υπόκειται σε απόφαση βασιζόμενη αποκλειστικά στην αυτοματοποιημένη επεξεργασία, συμπεριλαμβανομένης της μορφοποίησης, η οποία παράγει έννομα αποτελέσματα για τον ίδιο ή επηρεάζει σημαντικά τον ίδιο, εφόσον η απόφαση (1) δεν είναι αναγκαία για τη σύναψη ή την εκτέλεση σύμβασης μεταξύ του υποκειμένου των δεδομένων και ενός υπευθύνου επεξεργασίας ή (2) δεν επιτρέπεται από το δίκαιο της Ένωσης ή του κράτους μέλους στην οποία υπόκειται ο υπεύθυνος επεξεργασίας και ο οποίος προβλέπει επίσης τη λήψη κατάλληλων μέτρων για τη διασφάλιση των δικαιωμάτων και των ελευθεριών και των έννομων συμφερόντων του υποκειμένου των δεδομένων ή (3) δεν βασίζεται στη ρητή συγκατάθεση του υποκειμένου των δεδομένων.

Εάν η απόφαση (1) είναι αναγκαία για τη σύναψη ή την εκτέλεση μιας σύμβασης μεταξύ του υποκειμένου των δεδομένων και ενός υπευθύνου επεξεργασίας δεδομένων ή (2) βασίζεται στη ρητή συγκατάθεση του υποκειμένου των δεδομένων, η Setoija Oils εφαρμόζει τα κατάλληλα μέτρα για τη διασφάλιση των δικαιωμάτων και των ελευθεριών και των έννομων συμφερόντων του υποκειμένου των δεδομένων, τουλάχιστον το δικαίωμα της ανθρώπινης παρέμβασης από τον υπεύθυνο επεξεργασίας, να εκφράσει την άποψή του και να αμφισβητήσει την απόφαση.

Εάν το υποκείμενο των δεδομένων επιθυμεί να ασκήσει τα δικαιώματα που αφορούν την αυτοματοποιημένη ατομική λήψη αποφάσεων, μπορεί οποτεδήποτε να επικοινωνήσει με οποιονδήποτε υπάλληλο της Setoija Oils.

ι) Δικαίωμα απόσυρσης της συγκατάθεσης προστασίας δεδομένων

Κάθε υποκείμενο των δεδομένων έχει το δικαίωμα του ευρωπαίου νομοθέτη να παραιτηθεί ανά πάσα στιγμή από τη συγκατάθεσή του για την επεξεργασία των προσωπικών του δεδομένων.

Εάν το υποκείμενο των δεδομένων επιθυμεί να ασκήσει το δικαίωμα ανάκλησης της συγκατάθεσης, μπορεί ανά πάσα στιγμή να επικοινωνήσει με οποιονδήποτε υπάλληλο της Setoija Oils.

11. Νομική βάση της επεξεργασίας

Άρθρο 6 (1) lit. a GDPR χρησιμεύει ως νομική βάση για τις εργασίες επεξεργασίας για τις οποίες λαμβάνουμε τη συγκατάθεση για συγκεκριμένο σκοπό επεξεργασίας. Εάν η επεξεργασία δεδομένων προσωπικού χαρακτήρα είναι απαραίτητη για την εκτέλεση μιας σύμβασης στην οποία συμμετέχει το υποκείμενο των δεδομένων, όπως π.χ. στην περίπτωση που οι εργασίες επεξεργασίας είναι απαραίτητες για την προμήθεια αγαθών ή για την παροχή οποιασδήποτε άλλης υπηρεσίας, η επεξεργασία είναι βάσει του άρθρου 6 (1) lit. b GDPR. Το ίδιο ισχύει και για τις εργασίες επεξεργασίας που είναι απαραίτητες για τη διεξαγωγή των προσυμβατικών μέτρων, για παράδειγμα στην περίπτωση των ερευνών που αφορούν τα προϊόντα ή τις υπηρεσίες μας. Η εταιρεία μας υπόκειται σε νομική υποχρέωση βάσει της οποίας απαιτείται η επεξεργασία δεδομένων προσωπικού χαρακτήρα, όπως για την εκπλήρωση φορολογικών υποχρεώσεων, η επεξεργασία βασίζεται στο άρθρο. 6 (1) lit. c GDPR. Σε σπάνιες περιπτώσεις, η επεξεργασία δεδομένων προσωπικού χαρακτήρα μπορεί να είναι απαραίτητη για την προστασία των ζωτικών συμφερόντων του υποκειμένου των δεδομένων ή άλλου φυσικού προσώπου. Αυτό θα συνέβαινε, για παράδειγμα, εάν ένας επισκέπτης τραυματίστηκε στην εταιρεία μας και το όνομα, η ηλικία, τα δεδομένα ασφάλισης υγείας ή άλλες ζωτικές πληροφορίες θα πρέπει να μεταβιβαστούν σε γιατρό, νοσοκομείο ή άλλο τρίτο μέρος. Στη συνέχεια, η επεξεργασία θα βασίζεται στο άρθρο. 6 (1) lit. d GDPR. Τέλος, οι εργασίες επεξεργασίας θα μπορούσαν να βασίζονται στο άρθρο 6 (1) lit. f GDPR. Αυτή η νομική βάση που χρησιμοποιείται για δραστηριότητες οι οποίες δεν καλύπτονται από καμία από τις ανωτέρω νομικούς λόγους επεξεργασίας, εάν η επεξεργασία είναι απαραίτητη για την επίτευξη του εννόμου συμφέροντος που επιδιώκει η εταιρεία μας ή από τρίτους, εκτός εάν τα εν λόγω συμφέροντα υπερισχύουν των συμφερόντων ή τα θεμελιώδη δικαιώματα και ελευθερίες του υποκειμένου των δεδομένων που απαιτούν προστασία των δεδομένων προσωπικού χαρακτήρα. Τέτοιες διαδικασίες επεξεργασίας είναι ιδιαίτερα επιτρεπτές επειδή έχουν αναφερθεί ρητά από τον ευρωπαίο νομοθέτη. Θεώρησε ότι θα μπορούσε να γίνει δεκτό έννομο συμφέρον εάν το υποκείμενο των δεδομένων είναι πελάτης του υπευθύνου επεξεργασίας (Αιτιολογική σκέψη 47, φράση 2, DSGVO).

12. Τα έννομα συμφέροντα που επιδιώκει ο υπεύθυνος επεξεργασίας ή τρίτος

Όταν η επεξεργασία δεδομένων προσωπικού χαρακτήρα βασίζεται στο άρθρο 6(1) lit. f GDPR τα δικαιολογημένα συμφεροντά μας είναι η διεξαγωγή των εργασιών μας υπέρ της ευημερίας όλων των εργαζομένων και των μετόχων μας.

13. Περίοδος για την οποία αποθηκεύονται τα προσωπικά δεδομένα

Τα κριτήρια που χρησιμοποιούνται για τον καθορισμό της περιόδου αποθήκευσης δεδομένων προσωπικού χαρακτήρα είναι η αντίστοιχη περίοδος υποχρεωτικής κατοχής. Μετά τη λήξη της περιόδου αυτής, τα αντίστοιχα δεδομένα διαγράφονται κανονικά, εφόσον δεν είναι πλέον απαραίτητα για την εκπλήρωση της σύμβασης ή την έναρξη της σύμβασης.

14. Νομικές ή συμβατικές διατάξεις για την παροχή προσωπικών δεδομένων: Απαίτηση απαραίτητη για σύναψη σύμβασης, Υποχρέωση του υποκειμένου των δεδομένων να παρέχει τα προσωπικά δεδομένα, πιθανές συνέπειες της παράλειψης παροχής τέτοιων δεδομένων

Διευκρινίζουμε ότι η παροχή προσωπικών δεδομένων απαιτείται εν μέρει από το νόμο (π.χ. φορολογικούς κανονισμούς) ή μπορεί επίσης να προκύπτει από συμβατικές διατάξεις (π.χ. πληροφορίες σχετικά με τον αντισυμβαλλόμενο). Μερικές φορές μπορεί να χρειαστεί το υποκείμενο των δεδομένων να μας παρέχει προσωπικά δεδομένα, τα οποία είναι απαραίτητο να συνάψει μια σύμβαση, τα οποία πρέπει στη συνέχεια να υποβληθούν σε επεξεργασία από εμάς. Το υποκείμενο των δεδομένων είναι, για παράδειγμα, υποχρεωμένο να μας παράσχει προσωπικά δεδομένα όταν η εταιρεία μας υπογράφει σύμβαση μαζί του. Η μη παροχή των δεδομένων προσωπικού χαρακτήρα θα έχει ως συνέπεια να μην μπορεί να συναφθεί η σύμβαση με το υποκείμενο των δεδομένων. Πριν από την παροχή δεδομένων προσωπικού χαρακτήρα από το υποκείμενο των δεδομένων, το υποκείμενο των δεδομένων πρέπει να επικοινωνήσει με οποιονδήποτε υπάλληλο. Ο υπάλληλος αποσαφηνίζει στο υποκείμενο των δεδομένων κατά πόσον η παροχή των δεδομένων προσωπικού χαρακτήρα απαιτείται από το νόμο ή τη σύμβαση ή είναι απαραίτητη για τη σύναψη της σύμβασης, εάν υφίσταται υποχρέωση παροχής των προσωπικών δεδομένων και οι συνέπειες της μη παροχής των προσωπικών δεδομένων.

15. Αυτοματοποιημένη ατομική λήψη αποφάσεων και κατάρτιση προφίλ

Ως υπεύθυνη εταιρεία, αποφεύγουμε την αυτοματοποιημένη ατομική λήψη αποφάσεων και κατάρτιση προφίλ.

Αποδοχή ✔

Αυτός ο ιστότοπος χρησιμοποιεί cookies. Χρησιμοποιώντας τον ιστότοπο μας, συμφωνείτε με τη χρήση των cookies. Μάθετε περισσότερα