Όροι και Προϋποθέσεις Εγγραφής

Η προστασία των προσωπικών σας δεδομένων είναι σημαντική για εμάς!

H ενημέρωση που ακολουθεί για την προστασία των προσωπικών σας δεδομένων αφορά τον τρόπο με τον οποίο επεξεργαζόμαστε τα προσωπικά σας στοιχεία,  όταν επικοινωνείτε μαζί μας ή χρησιμοποιείτε κάποια από τις υπηρεσίες μας.

Για κάθε επεξεργασία προσωπικών δεδομένων που διενεργείται στο πλαίσιο κάθε πιθανής αλληλεπίδρασής σας με το ΚΕΝΤΡΟ ΕΛΛΗΝΙΚΟΥ ΠΟΛΙΤΙΣΜΟΥ – ΙΦΙΓΕΝΕΙΑ ΓΕΩΡΓΙΑΔΟΥ (εφεξής ΚΕΝΤΡΟ), συμπεριλαμβανομένης της επίσκεψής σας στον παρόντα ιστότοπο, Υπεύθυνη Επεξεργασίας είναι η Ιφιγένεια Γεωργιάδου, Αργυροκάστρου 2-4, 11362, Τηλ. 6944105484, e-mail: ifigenia@hcc.edu.gr  

 

  • Ποια προσωπικά σας δεδομένα επεξεργαζόμαστε; 

 

Το ΚΕΝΤΡΟ ΕΛΛΗΝΙΚΟΥ ΠΟΛΙΤΙΣΜΟΥ – ΙΦΙΓΕΝΕΙΑ ΓΕΩΡΓΙΑΔΟΥ επεξεργάζεται προσωπικά δεδομένα φυσικών προσώπων που συμμετέχουν ή πρόκειται να συμμετάσχουν στα εκπαιδευτικά προγράμματα και στις άλλες υπηρεσίες του («υποκείμενα δεδομένων»), ως υπεύθυνος επεξεργασίας αυτών. Τα δεδομένα, τα οποία επεξεργάζεται το ΚΕΝΤΡΟ, κατά περίπτωση, είναι μεταξύ άλλων: (α) προσωπικές πληροφορίες, όπως αυτές που συλλέγονται στις φόρμες εγγραφής (όνομα, επώνυμο, τόπος διαμονής, μητρική γλώσσα, δεδομένα επαφής, μαθησιακή / εκπαιδευτική εμπειρία), (β) δεδομένα τιμολόγησης και καταβολών για την έκδοση τιμολογίων, (γ) δεδομένα ήχου (φωνή) και εικόνας του υποκειμένου των δεδομένων, σε περίπτωση που συμμετέχει σε διαδικτυακό μάθημα, βάσει σχετικής ενημέρωσης που έχει γίνει από το ΚΕΝΤΡΟ, (δ) ειδικών κατηγοριών δεδομένα, ήτοι, κατά περίπτωση, δεδομένα που αφορούν στην υγεία που τυχόν γνωστοποιηθούν από το υποκείμενο των δεδομένων (π.χ. ειδικές μαθησιακές δυσκολίες, λοιπά θέματα υγείας). Η γνωστοποίηση/ επεξεργασία των δεδομένων που προσδιορίζονται στο εδάφιο (α), (β) και (γ) ανωτέρω αποτελεί νομική ή συμβατική υποχρέωση του υποκειμένου των δεδομένων ή απαίτηση για τη σύναψη σύμβασης. Σε περίπτωση που το υποκείμενο των δεδομένων δεν παρέχει τα ανωτέρω δεδομένα ή μέρος αυτών, δεν είναι δυνατή η συμμετοχή αυτού στα εκπαιδευτικά προγράμματα και τις υπηρεσίες του ΚΕΝΤΡΟΥ.

 

  • Ποια είναι η πηγή αυτών των δεδομένων;

Πηγή των δεδομένων είναι, κατά περίπτωση, το ίδιο το φυσικό πρόσωπο που γνωστοποιεί δεδομένα του ή ενδιάμεσος φορέας που έχει συμβατική σχέση με το υποκείμενο των δεδομένων (σε περίπτωση που μεσολαβεί ο συγκεκριμένος φορέας για τη συμμετοχή του προσώπου στα προγράμματα του ΚΕΝΤΡΟΥ). Στο βαθμό που ο εν λόγω φορέας διαβιβάζει στο ΚΕΝΤΡΟ προσωπικά δεδομένα τρίτων προσώπων, είναι ο ίδιος υπεύθυνος να συμμορφώνεται με τις ισχύουσες διατάξεις της νομοθεσίας περί προσωπικών δεδομένων. Σε αυτό το πλαίσιο, ενδέχεται να πρέπει να εξασφαλίσει τη συγκατάθεση των υποκειμένων των δεδομένων πριν προβεί σε διαβίβαση των δεδομένων στο ΚΕΝΤΡΟ.

 

  • Απόρρητο παιδιών 

 

Δεν συλλέγουμε εν γνώσει μας οποιαδήποτε πληροφορία από οποιοδήποτε πρόσωπο που δεν έχει συμπληρώσει τα 15 έτη ηλικίας. Εάν είστε κάτω των 15 ετών, μην χρησιμοποιείτε και μην παρέχετε πληροφορίες σε αυτόν τον ιστότοπο και μην δίνετε καμία πληροφορία για το πρόσωπό σας στο ΚΕΝΤΡΟ, παρά μόνο με τη συγκατάθεση των ασκούντων τη γονική σας μέριμνα. Αν διαπιστώσουμε ότι έχουμε συλλέξει ή λάβει δεδομένα προσωπικού χαρακτήρα από παιδί κάτω των 15 ετών, θα διαγράψουμε αυτές τις πληροφορίες. Αν θεωρείτε ότι μπορεί να έχουμε πληροφορίες από ή για ένα παιδί κάτω των 15 ετών, παρακαλούμε επικοινωνήστε μαζί μας.

 

  • Για ποιο σκοπό συλλέγουμε τα δεδομένα σας και σε ποια νομική βάση; 

Οι σκοποί της επεξεργασίας των προσωπικών δεδομένων που επεξεργάζεται το ΚΈΝΤΡΟ είναι, κατά περίπτωση, οι ακόλουθοι: 

 (α) Η εγγραφή, η εξυπηρέτηση και εν γένει η διαχείριση των αιτημάτων των ενδιαφερομένων για τις υπηρεσίες του Κέντρου και των συμμετεχόντων στα εκπαιδευτικά προγράμματα, και η έκδοση βεβαιώσεων παρακολούθησης. 

Για την εν λόγω επεξεργασία των δεδομένων, στην οποία συμπεριλαμβάνεται και η επεξεργασία δεδομένων ήχου (φωνής) και εικόνας στο πλαίσιο διαδικτυακού μαθήματος στο οποίο τυχόν συμμετέχει το υποκείμενο δεδομένων, η νομική βάση της επεξεργασίας αυτών είναι η εκτέλεση της σχετικής σύμβασης που έχει καταρτιστεί με το ΚΕΝΤΡΟ και η συμμόρφωση του ΚΕΝΤΡΟΥ με υποχρέωση εκ του νόμου. Για τα δε δεδομένα ειδικών κατηγοριών (όπως προσδιορίζονται στον όρο 1 (δ) ανωτέρω) που τυχόν έχουν γνωστοποιηθεί στο ΚΕΝΤΡΟ, η νομική βάση της επεξεργασίας τους είναι η σχετική συγκατάθεση του υποκειμένου των δεδομένων που παρέχεται δια της ενέργειας της γνωστοποίησης των σχετικών προσωπικών δεδομένων στο ΚΕΝΤΡΟ και η προστασία των ζωτικών συμφερόντων του υποκειμένου των δεδομένων ή άλλου φυσικού προσώπου, όταν το υποκείμενο των δεδομένων είναι ανίκανο να συγκατατεθεί. 

(β) Η προάσπιση των συμφερόντων του ΚΕΝΤΡΟΥ 

Για την εν λόγω επεξεργασία των δεδομένων η νομική βάση της επεξεργασίας αυτών είναι το γεγονός ότι η επεξεργασία αυτή είναι απαραίτητη για τους σκοπούς των εννόμων συμφερόντων που επιδιώκει το ΚΕΝΤΡΟ, τα οποία υπερισχύουν του συμφέροντος ή των θεμελιωδών δικαιωμάτων και ελευθεριών του υποκειμένου των δεδομένων, που επιβάλλουν την προστασία προσωπικών δεδομένων (π.χ. για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων, περίπτωση κατά την οποία η επεξεργασία, εφόσον απαιτείται, θα εκτείνεται και στα δεδομένα ειδικών κατηγοριών). 

(γ) Η αποστολή υλικού εμπορικής προώθησης μέσω ηλεκτρονικού ταχυδρομείου. 

Η νομική βάση για την επεξεργασία αυτή είναι η συγκατάθεση του υποκειμένου, σύμφωνα με το άρθρο 6 παρ. 1 α) του Γενικού Κανονισμού για την Προστασία των Δεδομένων (ΓΚΠΔ).

(δ) Εφόσον ληφθεί η συγκατάθεση των υποκειμένων των δεδομένων, τα ΚΕΝΤΡΟ θα χρησιμοποιήσει την εικόνα τους ή/ και τη φωνή τους ή / και σχόλια αξιολόγησης και μόνο, στο πλαίσιο σχετικής φωτογράφισης, βιντεοσκόπησης, ηχογράφησης ή / και διαδικασίας αξιολόγησης προγράμματος για τη δημιουργία υλικού εμπορικής προώθησης, το οποίο το ΚΕΝΤΡΟ ενδέχεται να χρησιμοποιήσει σε φυλλάδιά του, στο διαδικτυακό του τόπο, σε προωθητικά του βίντεο ή σε καθ’ οιονδήποτε άλλο τρόπο προβολής του. 

Το ΚΕΝΤΡΟ για τους ανωτέρω σκοπούς δεν προβαίνει σε αυτοματοποιημένη λήψη αποφάσεων, συμπεριλαμβανομένης και της κατάρτισης προφίλ των υποκειμένων των δεδομένων.

 

  • Ποιοι είναι οι αποδέκτες των δεδομένων σας;

Τα προσωπικά δεδομένα ενδέχεται να διαβιβαστούν, κατά περίπτωση και ανάλογα με τον σκοπό της επεξεργασίας, στους εξουσιοδοτημένους («εκτελούντες την επεξεργασία») ανά τμήμα/ ανά υπηρεσία / ανά εκπαιδευτικό πρόγραμμα εργαζόμενους και συνεργάτες του ΚΕΝΤΡΟΥ, στον υπεύθυνο του ενδιάμεσου φορέα (σε περίπτωση που μεσολαβεί ο συγκεκριμένος φορέας για τη συμμετοχή του υποκειμένου στα προγράμματα του ΚΕΝΤΡΟΥ), καθώς και σε συνεργαζόμενες με το ΚΕΝΤΡΟ εταιρείες με τις οποίες το ΚΕΝΤΡΟ έχει συμβληθεί και οι οποίες επεξεργάζονται τα δεδομένα για λογαριασμό του (π.χ. εταιρείες πληροφορικής, πάροχοι υπηρεσιών ΙΤ, κ.ά.), στο πλαίσιο των αρμοδιοτήτων τους και υπό τη δέσμευση τήρησης της εμπιστευτικότητας, της εχεμύθειας και της νομοθεσίας περί προσωπικών δεδομένων. 

Επιπλέον, το ΚΕΝΤΡΟ ενδέχεται να διαβιβάσει προσωπικά δεδομένα σε τρίτους, όταν κάτι τέτοιο απαιτείται δια νόμου ή για τους σκοπούς ή σε σχέση με νομικές διαδικασίες στις οποίες συμμετέχει, ή άλλως για τους σκοπούς υποστήριξης, άσκησης ή προάσπισης των δικαιωμάτων του ή σε τρίτους που είναι αρχές επιβολής του νόμου και που έχουν υποβάλει νόμιμο αίτημα διαβίβασης στοιχείων ή σε περίπτωση που θεωρεί ότι η διαβίβαση είναι απαραίτητη σε σχέση με τυχόν έρευνα περί υποψίας ή ύπαρξης παράνομης δραστηριότητας. 

Δεν κοινοποιούμε ποτέ τα προσωπικά σας δεδομένα σε τρίτους για σκοπούς προώθησης προϊόντων ή υπηρεσιών.

Τα προσωπικά δεδομένα δεν διαβιβάζονται εκτός Ευρωπαϊκής Ένωσης.

 

  • Πόσο καιρό διατηρούμε τα προσωπικά σας δεδομένα; 

Ο χρόνος τήρησης των ανωτέρω δεδομένων είναι ο χρόνος που επιβάλλεται ή επιτρέπεται από την εκάστοτε ισχύουσα νομοθεσία / το εκάστοτε ισχύον κανονιστικό πλαίσιο, λαμβανομένου υπόψη και του προβλεπόμενου κατά περίπτωση χρόνου παραγραφής τυχόν συναφών αξιώσεων, που μπορεί να εκτείνεται σε έως και 20 έτη. Ειδικότερα: 

(α) όταν η επεξεργασία εκτελείται δυνάμει σχετικής σύμβασης, τα προσωπικά δεδομένα αποθηκεύονται για όσο χρονικό διάστημα είναι απαραίτητο για την εκτέλεση της σύμβασης και τη θεμελίωση, άσκηση ή / και υποστήριξη νομικών αξιώσεων του ΚΕΝΤΡΟΥ που τυχόν απορρέουν από τη σύμβαση αυτή, και 

(β) όταν η επεξεργασία επιβάλλεται ως υποχρέωση από διατάξεις του ισχύοντος νομικού πλαισίου, τα προσωπικά δεδομένα αποθηκεύονται για όσο χρονικό διάστημα επιβάλλουν οι σχετικές διατάξεις.

 

  • Ποια είναι τα δικαιώματά σας;

 Τα υποκείμενα των δεδομένων έχει τα ακόλουθα δικαιώματα σύμφωνα με το ΓΚΠΔ:

α. Δικαίωμα ενημέρωσης & διαφάνειας 

Τα υποκείμενα των δεδομένων έχουν δικαίωμα να ενημερώνονται με ακρίβεια και σαφήνεια για τη συλλογή και χρήση (επεξεργασία) των προσωπικών τους δεδομένων. Το δικαίωμα αυτό διέπεται από μία από τις βασικές αρχές του ΓΚΠΔ, την αρχή της διαφάνειας (σχετικά άρθρα 12-14 ΓΚΠΔ).

Ειδικότερα, με βάση την ως άνω αρχή, η ενημέρωση πρέπει να είναι συνοπτική, διαφανής, κατανοητή, εύκολα προσβάσιμη και διατυπωμένη σε απλή και σαφή γλώσσα. Αόριστοι όροι πρέπει να αποφεύγονται (π.χ. «θα μπορούσε», «ενδέχεται», «πιθανόν να…», κ.λπ.). Ιδίως, όταν πρόκειται για ανήλικους, η γλώσσα πρέπει να είναι ιδιαίτερα φιλική προς αυτούς. Η παρούσα πολιτική έχει συνταχθεί σε απλή γλώσσα, έτσι ώστε ένα άτομο ηλικίας τουλάχιστον 15 ετών να μπορεί να αντιλαμβάνεται τα κύρια σημεία της. 

Η ενημέρωση πρέπει να περιλαμβάνει, μεταξύ άλλων, ιδίως τις εξής πληροφορίες: τον σκοπό και τη νομική βάση της επεξεργασίας των δεδομένων, τις πηγές από τις οποίες προέρχονται τα δεδομένα και τις κατηγορίες τους (όταν η συλλογή γίνεται από άλλες πηγές κι όχι από το ίδιο το υποκείμενο) και τους τυχόν αποδέκτες τους.

 

β. Δικαίωμα πρόσβασης 

Τα υποκείμενα των δεδομένων έχουν δικαίωμα να λαμβάνουν:

  • επιβεβαίωση αναφορικά με την επεξεργασία των δεδομένων τους,
  • αντίγραφο αυτών των δεδομένων τους, και
  • πληροφορίες για την επεξεργασία (σχετικά άρθρα 12, 15 ΓΚΠΔ).

Το δικαίωμα πρόσβασης επιτρέπει στο υποκείμενο των δεδομένων να λαμβάνει γνώση των δεδομένων του και των πληροφοριών για την επεξεργασία για να είναι σε θέση να επαληθεύει τη νομιμότητά της. Το δικαίωμα αυτό δεν χρήζει αιτιολόγησης από το υποκείμενο των δεδομένων. Οι πληροφορίες που παρέχονται στο υποκείμενο των δεδομένων στο πλαίσιο της άσκησης του δικαιώματος πρόσβασης περιλαμβάνουν τα εξής:

  1. τους σκοπούς της επεξεργασίας,
  2. τις σχετικές κατηγορίες των δεδομένων,
  3. τους αποδέκτες ή τις κατηγορίες αποδεκτών,
  4. εάν είναι δυνατόν, το χρονικό διάστημα τήρησης των δεδομένων ή, όταν αυτό είναι αδύνατο, τα κριτήρια που καθορίζουν το εν λόγω διάστημα,
  5. την άσκηση των δικαιωμάτων,
  6. την προέλευση των δεδομένων όταν δεν συλλέγονται από το υποκείμενο των δεδομένων,
  7. την ύπαρξη αυτοματοποιημένης λήψης αποφάσεων, συμπεριλαμβανομένης της κατάρτισης προφίλ και σημαντικές πληροφορίες για τη λογική, τη σημασία και τις προβλεπόμενες συνέπειες της εν λόγω επεξεργασίας.

γ. Δικαίωμα διόρθωσης 

Τα υποκείμενα των δεδομένων έχουν δικαίωμα να ζητήσουν:

  • τη διόρθωση των δεδομένων τους, όταν αυτά είναι ανακριβή,
  • ή τη συμπλήρωση των δεδομένων τους, όταν αυτά είναι ελλιπή, μεταξύ άλλων μέσω συμπληρωματικής δήλωσης (σχετικά άρθρα 12, 15, 19 ΓΚΠΔ).

δ. Δικαίωμα διαγραφής (“Δικαίωμα στη λήθη”)

Το δικαίωμα διαγραφής («δικαίωμα στη λήθη») είναι το δικαίωμα να ζητά το υποκείμενο των δεδομένων τη διαγραφή των δεδομένων προσωπικού χαρακτήρα που το αφορούν, εφόσον δεν επιθυμεί πια αυτά τα δεδομένα να αποτελούν αντικείμενο επεξεργασίας και εφόσον δεν υφίσταται νόμιμος λόγος να τα κατέχει η υπεύθυνη επεξεργασίας  (βλ. άρθρο 17 ΓΚΠΔ) . 

Ειδικότερα, το υποκείμενο των δεδομένων μπορεί να ανακαλέσει τη συγκατάθεσή του επί της οποίας βασίζεται η επεξεργασία, οπότε τα δεδομένα πρέπει να διαγραφούν εφόσον δεν υπάρχει άλλη νομική βάση για την επεξεργασία.

Επίσης, εάν τα δεδομένα δεν είναι πλέον απαραίτητα σε σχέση με τους σκοπούς για τους οποίους συλλέχθηκαν ή υποβάλλονται κατ’ άλλον τρόπο ή παράνομα σε επεξεργασία ή εάν το υποκείμενο των δεδομένων αντιτάσσεται στην επεξεργασία και δεν υφίστανται επιτακτικοί και νόμιμοι λόγοι για την επεξεργασία, μπορεί το υποκείμενο των δεδομένων να ζητήσει τη διαγραφή τους. 

 

ε. Δικαίωμα περιορισμού της επεξεργασίας

Τα υποκείμενα των δεδομένων έχουν δικαίωμα να ζητήσουν τον περιορισμό της επεξεργασίας των δεδομένων τους (σχετικά άρθρα 18, 19 ΓΚΠΔ). Συγκεκριμένα το υποκείμενο των δεδομένων μπορεί να ζητήσει από την υπεύθυνη να περιορίσει την επεξεργασία. Το δικαίωμα αυτό είναι εναλλακτικό του δικαιώματος για διαγραφή (άρθρο 16 του ΓΚΠΔ) και του δικαιώματος εναντίωσης (άρθρο 21 του ΓΚΠΔ). Δεν είναι απόλυτο δικαίωμα και ισχύει μόνο σε συγκεκριμένες περιπτώσεις.

 

 

στ. Δικαίωμα στη φορητότητα των δεδομένων σας

Το δικαίωμα στη φορητότητα (άρθρο 20 ΓΚΠΔ) προσφέρει στα υποκείμενα των δεδομένων έναν εύκολο τρόπο να διαχειρίζονται τα ίδια τα προσωπικά τους δεδομένα. Τα διευκολύνει να διακινούν, να αντιγράφουν ή να μεταφέρουν εύκολα, δεδομένα προσωπικού χαρακτήρα από ένα περιβάλλον τεχνολογιών πληροφορικής σε άλλο.

Τα υποκείμενα των δεδομένων έχουν δικαίωμα να λάβουν τα δικά τους προσωπικά δεδομένα, τα οποία έχουν υποβληθεί σε επεξεργασία με αυτοματοποιημένα μέσα από έναν υπεύθυνο επεξεργασίας, σε δομημένο, κοινώς χρησιμοποιούμενο και αναγνώσιμο από μηχανήματα μορφότυπο (π.χ. XML, JSON, CSV, κ.λπ.). Έχουν επίσης το δικαίωμα να ζητήσουν να διαβιβάσει η υπεύθυνη επεξεργασίας τα εν λόγω δεδομένα σε άλλον υπεύθυνο επεξεργασίας, χωρίς αντίρρηση από την αρχική υπεύθυνη. Σε περίπτωση που είναι τεχνικά εφικτό, μπορούν να ζητήσουν την απευθείας διαβίβαση των δεδομένων τους από έναν υπεύθυνο επεξεργασίας σε άλλον.

Το δικαίωμα στη φορητότητα μπορεί να ασκηθεί, όταν ισχύουν όλα τα παρακάτω:

  • τα δεδομένα προσωπικού χαρακτήρα υποβάλλονται σε επεξεργασία με αυτοματοποιημένα μέσα (γεγονός που αποκλείει τα έντυπα αρχεία),
  • η νομική βάση της επεξεργασίας είναι είτε η συγκατάθεση του υποκειμένου των δεδομένων (άρθρο 6 παρ. 1α ή άρθρο 9 παρ. 2α ΓΚΠΔ) είτε η εκτέλεση σύμβασης στην οποία το υποκείμενο των δεδομένων είναι συμβαλλόμενο μέρος (άρθρο 6 παρ. 1β ΓΚΠΔ),
  • τα δεδομένα προσωπικού χαρακτήρα αφορούν το υποκείμενο των δεδομένων και έχουν παρασχεθεί από αυτό. Θεωρείται ότι έχουν παρασχεθεί από το υποκείμενο των δεδομένων όταν παρέχονται συνειδητά και ενεργητικά,
  • η άσκηση του δικαιώματος δεν επηρεάζει δυσμενώς τα δικαιώματα και τις ελευθερίες άλλων.

Η άσκηση του δικαιώματος στη φορητότητα των δεδομένων δεν επηρεάζει την άσκηση των άλλων δικαιωμάτων του υποκειμένου των δεδομένων, τα οποία ασκούνται ανεξάρτητα.

 

ζ. Δικαίωμα εναντίωσης & ανάκλησης συγκατάθεσης

Το δικαίωμα της εναντίωσης (άρθρο 21 ΓΚΠΔ) συνίσταται στο δικαίωμα που έχει το υποκείμενο των δεδομένων να αντιτάσσεται, ανά πάσα στιγμή και για λόγους που σχετίζονται με την ιδιαίτερη κατάστασή του, στην επεξεργασία δεδομένων προσωπικού χαρακτήρα που το αφορούν. Στην περίπτωση που το υποκείμενο των δεδομένων εναντιωθεί στην επεξεργασία των προσωπικών του δεδομένων, ο υπεύθυνος επεξεργασίας οφείλει να σταματήσει την εν λόγω επεξεργασία – χωρίς να θίγεται η νομιμότητα της επεξεργασίας που βασίστηκε στη συγκατάθεση πριν από την ανάκληση αυτής – εκτός και αν καταδείξει επιτακτικούς και νόμιμους λόγους για την επεξεργασία, οι οποίοι υπερισχύουν των συμφερόντων, των δικαιωμάτων και των ελευθεριών του υποκειμένου των δεδομένων ή για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων.

 

η. Δικαίωμα στη μη αυτοματοποιημένη ατομική λήψη αποφάσεων, συμπεριλαμβανομένης της κατάρτισης προφίλ

Η υπεύθυνη επεξεργασίας, προκειμένου να προβαίνει νομίμως σε αυτοματοποιημένη επεξεργασία δεδομένων –συμπεριλαμβανομένης της κατάρτισης προφίλ– πρέπει να τηρεί τις αρχές της θεμιτής επεξεργασίας και να έχει νόμιμη βάση επεξεργασίας.

Στο πλαίσιο αυτό διασφαλίζει τη διαφάνεια της επεξεργασίας, παρέχοντας πληροφορίες στα υποκείμενα των δεδομένων, ελαχιστοποιώντας τα δεδομένα προσωπικού χαρακτήρα που τηρεί, φροντίζοντας να είναι ακριβή, επαληθεύοντάς τα, ακολουθώντας τους ενδεδειγμένους χρόνους τήρησής τους και επικαιροποιώντας τα σε τακτική βάση.

Ειδικότερα, πρέπει να είναι σε θέση να δικαιολογεί την ανάγκη της συλλογής και χρήσης προσωπικών δεδομένων για την κατάρτιση προφίλ για τον σκοπό επεξεργασίας που επιδιώκει κάθε φορά, διαφορετικά οφείλει να επιλέξει ανωνυμοποιημένα ή ψευδοανωνυμοποιημένα δεδομένα.

Ειδικά για απόφαση που παράγει έννομα αποτελέσματα που αφορούν το υποκείμενο ή το επηρεάζουν σημαντικά, με αποκλειστικά αυτοματοποιημένη μέθοδο, συμπεριλαμβανομένης της κατάρτισης προφίλ ισχύουν τα ακόλουθα:

  • Η υπεύθυνη επεξεργασίας μπορεί νομίμως να λαμβάνει τέτοια απόφαση, σύμφωνα με το άρθρο 22 παρ. 2 ΓΚΠΔ, μόνον εάν το υποκείμενο έχει παράσχει ρητή συγκατάθεση ή όταν η απόφαση είναι αναγκαία για τη σύναψη ή την εκτέλεση σύμβασης μεταξύ υποκειμένου των δεδομένων και υπευθύνου επεξεργασίας ή η εν λόγω απόφαση επιτρέπεται από το δίκαιο της Ένωσης ή κράτους μέλους, στο οποίο υπόκειται η υπεύθυνη και το οποίο προβλέπει κατάλληλα μέτρα για την προστασία των δικαιωμάτων του υποκειμένου.
  • Εάν η εν λόγω απόφαση λήφθηκε ως αναγκαία για τη σύναψη ή εκτέλεση σύμβασης μεταξύ της υπεύθυνης επεξεργασίας και του υποκειμένου ή βάσει της ρητής συγκατάθεσης του υποκειμένου, το τελευταίο έχει το δικαίωμα να την αμφισβητήσει και η υπεύθυνη υποχρεούται να εφαρμόσει κατάλληλα μέτρα για την προστασία των δικαιωμάτων του, όπως να εξασφαλίζει την ανθρώπινη παρέμβαση στη λήψη της απόφασης ή το δικαίωμα έκφρασης άποψης καθώς και αμφισβήτησης της απόφασης από το υποκείμενο.
  • Εφόσον η υπεύθυνη επεξεργασίας προβαίνει σε αυτοματοποιημένη επεξεργασία των δεδομένων, περιλαμβανομένης της κατάρτισης προφίλ, παρέχει στο υποκείμενο των δεδομένων, κατά τη λήψη των δεδομένων (όταν τα έχει συλλέξει από το ίδιο) ή σε εύλογο χρόνο (όταν αυτά έχουν ληφθεί από άλλη πηγή), εκτός από τις πληροφορίες που περιλαμβάνονται στα άρθρα 13 και 14 ΓΚΠΔ, και τις εξής επιπλέον πληροφορίες:
    • σχετικά με το αν και κατά πόσον λαμβάνει χώρα αυτοματοποιημένη λήψη αποφάσεων, περιλαμβανομένης της κατάρτισης προφίλ,
    • σχετικά με τη λογική που ακολουθείται,
    • σχετικά με τη σημασία και τις προβλεπόμενες συνέπειες της επεξεργασίας,
    • το αργότερο κατά την πρώτη επικοινωνία με το υποκείμενο των δεδομένων, η υπεύθυνη επεξεργασίας επισημαίνει το δικαίωμα του υποκειμένου για εναντίωση το οποίο περιγράφεται με σαφήνεια και χωριστά από οποιαδήποτε άλλη πληροφορία.
  • Το υποκείμενο των δεδομένων δικαιούται, και στην περίπτωση που λαμβάνει χώρα κατάρτιση προφίλ, να εξασφαλίζει τον περιορισμό της επεξεργασίας σε οποιοδήποτε στάδιο αυτής, σύμφωνα με το άρθρο 18 ΓΚΠΔ.
  • Η υπεύθυνη επεξεργασίας είναι υποχρεωμένη να διαγράψει τα σχετικά προσωπικά δεδομένα, εάν η βάση της κατάρτισης προφίλ είναι η συγκατάθεση του υποκειμένου και αυτή ανακληθεί ή το υποκείμενο ασκήσει το δικαίωμα διαγραφής των δεδομένων του, κατά το άρθρο 17 ΓΚΠΔ, εφόσον δεν συντρέχει άλλη νομική βάση επεξεργασίας, σύμφωνα με τις διατάξεις του Κανονισμού.
  • Το υποκείμενο των δεδομένων δικαιούται να αντιτάσσεται, ανά πάσα στιγμή και για λόγους που σχετίζονται με την ιδιαίτερη κατάστασή του, στην επεξεργασία δεδομένων προσωπικού χαρακτήρα που το αφορούν, η οποία βασίζεται στο άρθρο 6 παρ. 1 στοιχείο στ’ του Κανονισμού, περιλαμβανομένης της κατάρτισης προφίλ (άρθρο 21 παρ.1 ΓΚΠΔ). Η υπεύθυνη επεξεργασίας δεν υποβάλλει πλέον τα δεδομένα προσωπικού χαρακτήρα σε επεξεργασία, εκτός εάν καταδείξει επιτακτικούς και νόμιμους λόγους για την επεξεργασία, οι οποίοι υπερισχύουν των συμφερόντων, των δικαιωμάτων και των ελευθεριών του υποκειμένου ή για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων (άρθρο 21 παρ. 2 ΓΚΠΔ).
  • Όταν τα υποκείμενα των δεδομένων αντιτίθενται στην επεξεργασία των προσωπικών δεδομένων τους για σκοπούς απευθείας εμπορικής προώθησης, τα δεδομένα αυτά δεν υποβάλλονται πλέον σε επεξεργασία για τους σκοπούς αυτούς (άρθρο 21 παρ. 3 ΓΚΠΔ).

θ. Δικαίωμα υποβολής καταγγελίας σχετικά με την επεξεργασία των δεδομένων σας 

Αν έχετε ερωτήματα ή ανησυχίες, μπορείτε να επικοινωνήσετε μαζί μας στο τηλέφωνο +306944105484 ή στο e-mail ifigenia@hcc.edu.gr είτε για να ασκήσετε τα δικαιώματά σας (πρόσβασης, αντίρρησης κ.λπ.) είτε για να ζητήσετε πληροφορίες και θα σας απαντήσουμε. Το ΚΕΝΤΡΟ θα λάβει κάθε δυνατό μέτρο για να ικανοποιήσει το αίτημά σας εντός 30 ημερών από τη λήψη της σχετικής αίτησης,  ενημερώνοντας γραπτώς για την ικανοποίησή του, ή τους λόγους που εμποδίζουν την άσκηση.

Εάν παραμένετε δυσαρεστημένοι σχετικά με τον τρόπο με τον οποίο επεξεργαζόμαστε τα προσωπικά σας δεδομένα, μπορείτε να υποβάλετε μια καταγγελία στην εποπτική αρχή της Ελλάδας, την Αρχή Προστασίας Δεδομένων. Για να δείτε πώς να το κάνετε αυτό, δείτε την ιστοσελίδα  http://84.205.192.244/polites/katagelia_stin_arxi

 

  • Είναι ασφαλή τα δεδομένα σας; 

Έχουμε θέσει σε εφαρμογή κατάλληλα οργανωτικά, φυσικά και τεχνολογικά μέτρα προστασίας (συμπεριλαμβανομένων διαδικασιών κρυπτογράφησης, ανωνυμοποίησης ή και ψευδωνυμοποίησης, όπου κρίνεται απαραίτητο) προκειμένου να αποτρέψουμε την ακούσια απώλεια, μεταβολή, αποκάλυψη και χρήση ή προσπέλαση των δεδομένων σας προσωπικού χαρακτήρα με μη εξουσιοδοτημένο τρόπο. Επιπλέον, περιορίζουμε την πρόσβαση στα δεδομένα σας προσωπικού χαρακτήρα μόνο σε όσους εργαζομένους και συνεργάτες πρέπει να τα γνωρίζουν, προκειμένου να εκπληρώσουν τα επαγγελματικά καθήκοντά τους, οι οποίοι επεξεργάζονται τα δεδομένα σας αποκλειστικά σύμφωνα με τις δικές μας οδηγίες και δεσμεύονται να τηρούν σχετικούς όρους εμπιστευτικότητας. Έχουμε θέσει σε εφαρμογή διαδικασίες χειρισμού κάθε πιθανής παραβίασης δεδομένων προσωπικού χαρακτήρα και θα ειδοποιούμε εσάς και κάθε αρμόδια αρχή για οποιαδήποτε παραβίαση, όταν υποχρεούμαστε από το νόμο να το κάνουμε.

 

  1. Πώς θα ενημερωθείτε για τυχόν τροποποιήσεις της παρούσας Πολιτικής;

Θα ενημερώνουμε την παρούσα Πολιτική, όποτε αυτό είναι αναγκαίο. Εάν υπάρχουν σημαντικές αλλαγές στην Πολιτική ή στον τρόπο με τον οποίο χρησιμοποιούμε τα προσωπικά δεδομένα σας, θα σας ειδοποιούμε είτε δημοσιεύοντας μια ειδοποίηση σε εμφανές σημείο προτού οι αλλαγές τεθούν σε ισχύ είτε με κάθε άλλο πρόσφορο τρόπο. Σας ενθαρρύνουμε επίσης να διαβάζετε ανά τακτά διαστήματα την παρούσα Πολιτική για να γνωρίζετε πώς προστατεύονται τα δεδομένα σας.

 

  1. Ποιο είναι το εφαρμοστέο δίκαιο κατά την επεξεργασία των Δεδομένων σας από εμάς;

Επεξεργαζόμαστε τα Δεδομένα σας σύμφωνα με το Γενικό Κανονισμό για την Προστασία των προσωπικών δεδομένων 2016/679/ΕΕ, και εν γένει το ισχύον εθνικό και ευρωπαϊκό νομοθετικό και κανονιστικό πλαίσιο για την προστασία προσωπικών δεδομένων.

Αρμόδια δικαστήρια για τυχόν αναφυόμενες διαφορές προκύπτουσες από θέματα που αφορούν τα προσωπικά σας δεδομένα είναι τα Δικαστήρια Αθηνών.