Η GlobalFood Tech SRL έχει εξαγοραστεί από την Oracle και σύντομα θα μεταβεί στην Πολιτική Απορρήτου της Oracle. Κάντε κλικ εδώ για να δείτε την Πολιτική Απορρήτου της Oracle. Σημειώστε ότι οι διατάξεις της Πολιτικής Απορρήτου της GlobalFood Tech SRL που ακολουθούν θα παραμείνουν ενεργές μέχρι να ολοκληρωθεί η μετάβαση στην πολιτική.
1. Η ταυτότητα και τα στοιχεία επικοινωνίας του Προμηθευτή προϊόντων ή/και υπηρεσιών και τα στοιχεία επικοινωνίας του υπεύθυνου προστασίας δεδομένων
Ταυτότητα και στοιχεία επικοινωνίας του Προμηθευτή προϊόντων ή/και υπηρεσιών (που αναφέρεται επίσης στην παρούσα πολιτική απορρήτου ως "Προμηθευτής προϊόντων ή/και υπηρεσιών" ή "Υπεύθυνος επεξεργασίας"):
PROSPERITY NETWORK
Διεύθυνση: kalithea, katlithea 11745, Greece
Δημόσιο τηλέφωνο: +30 697 990 5496
ΑΦΜ: Α/Α
ΑΦΜ: Α/Α
Υπεύθυνος προστασίας δεδομένων: N/A
1.1. Τα στοιχεία επικοινωνίας του υπευθύνου προστασίας δεδομένων ("ΥΠΔ") μπορούν να βρεθούν στον ιστότοποN/A, εφ' όσον είχε οριστεί (είναι απαραίτητο να οριστεί) τέτοιος υπεύθυνος προστασίας δεδομένων.
2. Σκοποί (και σχετική νομική βάση) της επεξεργασίας (των επεξεργασιών)
2.1. Ο υπεύθυνος επεξεργασίας επεξεργάζεται τα δεδομένα προσωπικού χαρακτήρα που εσείς (που στην παρούσα πολιτική απορρήτου αναφέρονται επίσης ως "εσείς" ή ο "πελάτης" ή το "υποκείμενο των δεδομένων") παρέχετε από τον πελάτη (π.χ. Όνομα, επώνυμο, (διεύθυνση παράδοσης), αριθμός τηλεφώνου, διεύθυνση ηλεκτρονικού ταχυδρομείου) κατά την παραγγελία προϊόντων και/ή υπηρεσιών μέσω της εφαρμογής του Παρόχου (που στην παρούσα πολιτική απορρήτου αναφέρεται ως "εφαρμογή" ή "λύση"), και τα οποία κοινοποιούνται από τον Πάροχο στον Υπεύθυνο Επεξεργασίας, για οποιονδήποτε σκοπό προκειμένου να προβεί στις ενέργειες για τη σύναψη σύμβασης με τον πελάτη (κατόπιν αιτήματος που εξέφρασε ο πελάτης κατά τη χρήση της εφαρμογής) και για την εκτέλεση της σύμβασης που έχει συναφθεί με τον πελάτη (η "σύμβαση").
2.2. Τα ηλεκτρονικά στοιχεία επικοινωνίας σας που παρέχονται στο πλαίσιο της πώλησης ενός προϊόντος ή μιας υπηρεσίας μπορούν να χρησιμοποιηθούν για άμεσο μάρκετινγκ (μη ζητηθείσες επικοινωνίες) σχετικά με παρόμοια προϊόντα ή υπηρεσίες. Μπορείτε πάντοτε να ανακαλέσετε τη συγκατάθεσή σας χρησιμοποιώντας τον σύνδεσμο διαγραφής που είναι διαθέσιμος πριν από κάθε συνεδρία παραγγελίας σας ή στο υποσέλιδο κάθε επικοινωνίας ηλεκτρονικού ταχυδρομείου μάρκετινγκ που λαμβάνετε από εμάς.
2.4. Χωρίς να θίγεται η γενικότητα των ανωτέρω και για λόγους σαφήνειας, τα δεδομένα σας (ηλεκτρονικής επικοινωνίας) μπορούν να χρησιμοποιηθούν από τον Υπεύθυνο Επεξεργασίας και/ή τους προμηθευτές προϊόντων και/ή υπηρεσιών προκειμένου να σας αποστείλουν άμεσες επικοινωνίες μάρκετινγκ (μη ζητηθείσες επικοινωνίες, για προϊόντα ή υπηρεσίες που δεν είναι παρόμοιες με εκείνες στο πλαίσιο των οποίων δώσατε τα δεδομένα σας), εφόσον δώσατε τη συγκατάθεσή σας για τον σκοπό αυτό. Μπορείτε πάντοτε να ανακαλέσετε τη συγκατάθεσή σας αποκτώντας πρόσβαση στον παρεχόμενο σύνδεσμο.
2.5. Ο Υπεύθυνος Επεξεργασίας θα αποθηκεύει και θα επεξεργάζεται τυχόν προσωπικά σας δεδομένα στη μέγιστη έκταση και περίοδο που προβλέπεται από τις ισχύουσες υποχρεωτικά εφαρμοστέες νομικές διατάξεις.
2.6. Ο Υπεύθυνος Επεξεργασίας θα επεξεργάζεται επίσης τα προσωπικά σας δεδομένα για οποιονδήποτε άλλο σκοπό για τον οποίο εκφράσατε τη σαφή συγκατάθεσή σας.
3. Νομική βάση της επεξεργασίας
Η νομική βάση της επεξεργασίας είναι το άρθρο 6 παράγραφος (1) στοιχεία β) και γ), καθώς και, ιδίως στην περίπτωση της άμεσης εμπορικής προώθησης, το στοιχείο στ), από τον κανονισμό (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 27ης Απριλίου 2016 (που αναφέρεται στην παρούσα Πολιτική Απορρήτου ο "Κανονισμός" ή ("ΓΚΠΔ"), ήτοι:
(β) η επεξεργασία είναι απαραίτητη για την εκτέλεση σύμβασης στην οποία το υποκείμενο των δεδομένων είναι συμβαλλόμενο μέρος ή για τη λήψη μέτρων κατόπιν αιτήματος του υποκειμένου των δεδομένων πριν από τη σύναψη σύμβασης,
(γ) η επεξεργασία είναι απαραίτητη για τη συμμόρφωση με νομική υποχρέωση στην οποία υπόκειται ο υπεύθυνος επεξεργασίας,
......................
(στ) η επεξεργασία είναι απαραίτητη για τους σκοπούς των έννομων συμφερόντων που επιδιώκει ο υπεύθυνος επεξεργασίας ή τρίτος...".
Στο μέγιστο βαθμό που επιτρέπεται από τους ισχύοντες νομικούς κανονισμούς, η επεξεργασία δεδομένων προσωπικού χαρακτήρα για σκοπούς άμεσης εμπορικής προώθησης μπορεί να πραγματοποιηθεί για έννομο συμφέρον, λαμβάνοντας υπόψη ότι υπάρχει σχετική και επαρκής σχέση μεταξύ του υποκειμένου των δεδομένων και του υπευθύνου επεξεργασίας, το δε υποκείμενο των δεδομένων είναι/γίνεται πελάτης του υπευθύνου επεξεργασίας. Τα έννομα συμφέροντα που επιδιώκει ο Υπεύθυνος Επεξεργασίας μέσω των επικοινωνιών άμεσης εμπορικής προώθησης είναι κυρίως η δυνατότητα ενημέρωσης του πελάτη σχετικά με τη δραστηριότητα του Υπεύθυνου Επεξεργασίας.
4. Αποδέκτες ή κατηγορία αποδεκτών των προσωπικών δεδομένων
4.1. Αποστολή των δεδομένων σας σε διαφορετικούς παραλήπτες και σε διαφορετικές (τρίτες) χώρες, παραλήπτες που επεξεργάζονται τα προσωπικά δεδομένα για (συμβατούς, συναφείς και συσχετιζόμενους σκοπούς με) τον σκοπό της εκτέλεσης της σύμβασης που έχετε με τον υπεύθυνο επεξεργασίας, δηλαδή: πάροχοι παράδοσης, πάροχοι εκτύπωσης, πάροχοι pos billing, πάροχοι πιστότητας κ.λπ.
4.2. Επίσης, χωρίς να θίγεται η γενικότητα των ανωτέρω και για λόγους σαφήνειας, οι ακόλουθες πληροφορίες, θα διαβιβάζονται στις ακόλουθες κατηγορίες αποδεκτών, για τους ακόλουθους σκοπούς:
4.2.1. Τα στοιχεία σας, ήτοι: επώνυμο, όνομα, διεύθυνση ηλεκτρονικού ταχυδρομείου, αριθμός τηλεφώνου, διεύθυνση παράδοσης (εάν υπάρχει), τα οποία παρέχονται μαζί με τα στοιχεία της παραγγελίας σας, με ηλεκτρονικό τρόπο (εξαιρουμένων των στοιχείων της κάρτας πληρωμής, εάν έχετε επιλέξει τη διαδικασία ηλεκτρονικής πληρωμής), θα (επαν)διαβιβαστούν μέσω φορέων εκμετάλλευσης ηλεκτρονικού ταχυδρομείου (messenger) στον υπεύθυνο επεξεργασίας και πίσω σε εσάς, στη διεύθυνση ηλεκτρονικού ταχυδρομείου σας, προκειμένου να διεκπεραιωθεί η παραγγελία και να σας προσφερθούν οι σχετικές ειδοποιήσεις σχετικά με τις πληροφορίες για την επιβεβαίωση ή την απόρριψη της παραγγελίας ή για τις παραγγελίες που δεν έγιναν δεκτές και για την παράδοση της παραγγελίας σας.
4.2.2. Εάν είναι δυνατόν, τα στοιχεία σας, δηλαδή : επώνυμο, όνομα, διεύθυνση ηλεκτρονικού ταχυδρομείου, αριθμός τηλεφώνου, διεύθυνση παράδοσης (εάν υπάρχει), τα οποία παρέχονται μαζί με τα στοιχεία της παραγγελίας σας, με ηλεκτρονικό τρόπο (εκτός από τα στοιχεία της κάρτας πληρωμής, εάν έχετε επιλέξει τη διαδικασία ηλεκτρονικής πληρωμής) θα (επαν)διαβιβαστούν μέσω των φορέων εκμετάλλευσης SMS messenger στους προμηθευτές προϊόντων ή/και υπηρεσιών και πίσω σε εσάς, με SMS, προκειμένου να διεκπεραιωθεί η παραγγελία και να σας προσφερθούν οι σχετικές ειδοποιήσεις σχετικά με τις πληροφορίες για την επιβεβαίωση ή την απόρριψη της παραγγελίας ή για τις παραγγελίες που δεν έγιναν δεκτές και για την παράδοση της παραγγελίας σας.
4.2.3. Καθώς επίσης, τα προσωπικά δεδομένα θα αποστέλλονται προκειμένου να αποθηκευτούν από τους παρόχους αποθήκευσης δεδομένων
5. Διαβίβαση δεδομένων προσωπικού χαρακτήρα σε τρίτες χώρες ή σε διεθνή οργανισμό
5.1. Μια ενδεχόμενη διαβίβαση ή ένα σύνολο διαβιβάσεων δεδομένων προσωπικού χαρακτήρα σε τρίτη χώρα ή διεθνή οργανισμό πραγματοποιείται μόνο υπό μία από τις ακόλουθες προϋποθέσεις:
(α) το υποκείμενο των δεδομένων έχει συναινέσει ρητά στην προτεινόμενη διαβίβαση, αφού έχει ενημερωθεί για τους πιθανούς κινδύνους των εν λόγω διαβιβάσεων για το υποκείμενο των δεδομένων λόγω της απουσίας απόφασης επάρκειας και κατάλληλων εγγυήσεων,
(β) η διαβίβαση είναι απαραίτητη για την εκτέλεση σύμβασης μεταξύ του υποκειμένου των δεδομένων και του υπευθύνου επεξεργασίας ή για την εφαρμογή προσυμβατικών μέτρων που λαμβάνονται κατόπιν αιτήματος του υποκειμένου των δεδομένων,
(γ) η διαβίβαση είναι απαραίτητη για τη σύναψη ή την εκτέλεση σύμβασης που έχει συναφθεί προς το συμφέρον του υποκειμένου των δεδομένων μεταξύ του υπευθύνου επεξεργασίας και άλλου φυσικού ή νομικού προσώπου,
(δ) η διαβίβαση είναι απαραίτητη για σημαντικούς λόγους δημοσίου συμφέροντος,
(ε) η διαβίβαση είναι απαραίτητη για τη θεμελίωση, άσκηση ή υπεράσπιση νομικών αξιώσεων,
(στ) η διαβίβαση είναι απαραίτητη για την προστασία ζωτικών συμφερόντων του υποκειμένου των δεδομένων ή άλλων προσώπων, όταν το υποκείμενο των δεδομένων είναι σωματικά ή νομικά ανίκανο να δώσει τη συγκατάθεσή του,
ζ) ύπαρξη απόφασης επάρκειας σύμφωνα με τον κανονισμό,
η) ύπαρξη κατάλληλων εγγυήσεων, συμπεριλαμβανομένων δεσμευτικών εταιρικών κανόνων σύμφωνα με τον κανονισμό,
5.2. Τα ακόλουθα δεδομένα θα διαβιβαστούν στις ακόλουθες τρίτες χώρες, ως εξής
5.2.1. Το επώνυμο, το όνομα, η διεύθυνση ηλεκτρονικού ταχυδρομείου, ο αριθμός τηλεφώνου, η διεύθυνση παράδοσης (εάν είναι σχετική) θα αποστέλλονται στην Sendgrid Inc, με έδρα το Ντένβερ Κολοράντο - ΗΠΑ, προκειμένου να διεκπεραιωθεί η παραγγελία και να σας προσφερθούν οι σχετικές ειδοποιήσεις σχετικά με τις πληροφορίες για την επιβεβαίωση ή την απόρριψη της παραγγελίας ή για τις παραγγελίες που δεν έγιναν δεκτές και για την παράδοση της παραγγελίας σας.
5.2.2. Το επώνυμο, το όνομα, η διεύθυνση ηλεκτρονικού ταχυδρομείου, ο αριθμός τηλεφώνου, η διεύθυνση παράδοσης (εάν είναι σχετική) θα αποσταλούν στην Peaberry Software Inc. d/b/a Customer IO με έδρα τη Νέα Υόρκη - ΗΠΑ, προκειμένου να επεξεργαστεί την παραγγελία και να σας προσφέρει τις σχετικές ειδοποιήσεις σχετικά με τις πληροφορίες για την επιβεβαίωση ή την απόρριψη της παραγγελίας ή για τις παραγγελίες που δεν έγιναν δεκτές και για την παράδοση της παραγγελίας σας.
5.2.3. Το επώνυμο, το όνομα, η διεύθυνση ηλεκτρονικού ταχυδρομείου, ο αριθμός τηλεφώνου, η διεύθυνση παράδοσης (εάν υπάρχει) θα αποσταλούν στην Twilio Inc., στο Σαν Φρανσίσκο, Καλιφόρνια - ΗΠΑ, προκειμένου να επεξεργαστεί την παραγγελία και να σας προσφέρει τις σχετικές ειδοποιήσεις σχετικά με τις πληροφορίες για την επιβεβαίωση ή την απόρριψη της παραγγελίας ή για τις παραγγελίες που δεν έγιναν δεκτές και για την παράδοση της παραγγελίας σας.
5.2.4. Το επώνυμο, το όνομα, η διεύθυνση ηλεκτρονικού ταχυδρομείου, ο αριθμός τηλεφώνου και η διεύθυνση παράδοσης (εάν υπάρχει) Η IP προέλευσης της συνεδρίας παραγγελίας θα σταλεί στις ΗΠΑ, προκειμένου να αποθηκευτεί ή/και να διεκπεραιωθεί η παραγγελία και να σας προσφερθούν οι σχετικές ειδοποιήσεις σχετικά με τις πληροφορίες για την επιβεβαίωση ή την απόρριψη της παραγγελίας ή για τις παραγγελίες που δεν έγιναν δεκτές και για την παράδοση της παραγγελίας σας.
5.2.5. Εάν είναι διαθέσιμη η ηλεκτρονική πληρωμή και επιλέξετε να τη χρησιμοποιήσετε, τότε το επώνυμο, το όνομα, η διεύθυνση ηλεκτρονικού ταχυδρομείου, ο αριθμός τηλεφώνου, η διεύθυνση παράδοσης (εάν είναι σχετική), η διεύθυνση IP προέλευσης της συνεδρίας παραγγελίας, το όνομα του κατόχου της κάρτας, η ημερομηνία λήξης της κάρτας, ο αριθμός της κάρτας, το CVV (εάν απαιτείται) θα αποστέλλονται στην Spreedly Inc. με έδρα το Durham της Βόρειας Καρολίνας των ΗΠΑ, προκειμένου να επεξεργαστεί την παραγγελία και να σας προσφέρει τις σχετικές ειδοποιήσεις σχετικά με τις πληροφορίες για την επιβεβαίωση ή την απόρριψη της παραγγελίας ή για τις παραγγελίες που δεν έγιναν δεκτές και για την παράδοση της παραγγελίας σας.
5.2.6. Τρίτες χώρες μπορούν να προστίθενται ή/και να αφαιρούνται από καιρό σε καιρό από τον υπεύθυνο επεξεργασίας, ανάλογα με την περίπτωση.
6. Το χρονικό διάστημα για το οποίο θα αποθηκευτούν τα προσωπικά δεδομένα/ Τα κριτήρια που χρησιμοποιούνται για τον καθορισμό του εν λόγω χρονικού διαστήματος.
Τα δεδομένα προσωπικού χαρακτήρα θα αποθηκεύονται για 1 έτος, αλλά όχι λιγότερο από την περίοδο που προβλέπεται από τις ισχύουσες νομικές διατάξεις.
Τα δεδομένα προσωπικού χαρακτήρα θα αποθηκεύονται (κυρίως) για την εκτέλεση της σύμβασης καθώς και για φορολογικούς ή/και νομικούς σκοπούς και επιπλέον, συγκεκριμένα και χωρίς να θίγεται η γενικότητα των ανωτέρω, η διεύθυνση ηλεκτρονικού ταχυδρομείου και ο αριθμός τηλεφώνου (όπως και εάν συντρέχει περίπτωση) θα αποθηκεύονται για σκοπούς άμεσης εμπορικής προώθησης.
7. Υποχρέωση παροχής των προσωπικών δεδομένων και των πιθανών συνεπειών της μη παροχής των δεδομένων αυτών
Η παροχή των προσωπικών δεδομένων αποτελεί συμβατική απαίτηση.
Το υποκείμενο των δεδομένων υποχρεούται να παρέχει τα προσωπικά δεδομένα.
Η άρνηση παροχής (ορισμένων) (προσωπικών) δεδομένων θα οδηγήσει (ως συνέπειες της μη εκπλήρωσης της υποχρέωσης παροχής αντίστοιχων δεδομένων) στην αδυναμία (πλήρους) χρήσης της εφαρμογής ή/και ορισμένων λειτουργιών της εφαρμογής ή/και στην αδυναμία παραγγελίας ή/και αγοράς ή/και παραλαβής ή/και παράδοσης προϊόντων ή/και υπηρεσιών, κατά περίπτωση, με τον υπεύθυνο επεξεργασίας να έχει το δικαίωμα να μην επεξεργαστεί την παραγγελία.
Χωρίς να θίγεται η γενικότητα των ανωτέρω και για λόγους σαφήνειας:
i) Σε περίπτωση που δεν παρέχονται τα δεδομένα σχετικά με την τοποθεσία στην οποία πρέπει να παραδοθούν τα προϊόντα, τα προϊόντα δεν μπορούν να παραδοθούν,
ii) Σε περίπτωση που δεν παρέχεται η διεύθυνση ηλεκτρονικού ταχυδρομείου, δεν μπορούμε να σας αποστείλουμε πληροφορίες σχετικά με την επιβεβαίωση ή την απόρριψη της παραγγελίας ή σχετικά με τις παραγγελίες που δεν έγιναν ή/και άλλες πληροφορίες σχετικά με την παραγγελία σας και η επικοινωνία μαζί σας δεν μπορεί να πραγματοποιηθεί,
v) Σε περίπτωση που δεν παρέχονται το όνομα και το επώνυμο, δεν θα έχουμε τα ελάχιστα στοιχεία ταυτοποίησης για να έχουμε έγκυρη συμφωνία μαζί σας και επίσης η παραγγελία σας δεν θα διεκπεραιωθεί και δεν θα είμαστε σε θέση να σας στείλουμε πληροφορίες σχετικά με την επιβεβαίωση ή την απόρριψη της παραγγελίας ή σχετικά με τις παραγγελίες που δεν έγιναν δεκτές.
vi) Σε περίπτωση που δεν παρέχονται οι διευθύνσεις IP, δεν είναι δυνατή η διεξαγωγή περαιτέρω ερευνών προκειμένου να διαπιστωθεί τι συνέβη και αν πέσατε ή όχι θύμα δόλιας παραγγελίας (π.χ. ψεύτικες παραγγελίες, φάρσες ή πλαστοπροσωπία αγοράς), επομένως η παραγγελία ενδέχεται να μην γίνει με ασφάλεια αποδεκτή.
vii) Σε περίπτωση που δεν παρέχεται ο αριθμός τηλεφώνου, ο υπεύθυνος επεξεργασίας ενδέχεται να μην επικοινωνήσει μαζί σας εγκαίρως για διευκρινίσεις σχετικά με την παραγγελία ή διευκρινίσεις σχετικά με τη διεύθυνση παράδοσης, ανάλογα με την περίπτωση.
8. Δικαίωμα πρόσβασης του υποκειμένου των δεδομένων
8.1. Το υποκείμενο των δεδομένων έχει το δικαίωμα να λάβει από τον υπεύθυνο επεξεργασίας επιβεβαίωση σχετικά με το αν υφίστανται ή όχι επεξεργασία δεδομένων προσωπικού χαρακτήρα που το αφορούν και, σε περίπτωση που αυτό συμβαίνει, πρόσβαση στα δεδομένα προσωπικού χαρακτήρα και στις ακόλουθες πληροφορίες:
(α) τους σκοπούς της επεξεργασίας,
(β) τις κατηγορίες των δεδομένων προσωπικού χαρακτήρα που αφορούν,
(γ) τους αποδέκτες ή τις κατηγορίες αποδεκτών στους οποίους έχουν γνωστοποιηθεί ή θα γνωστοποιηθούν τα δεδομένα προσωπικού χαρακτήρα, ιδίως αποδέκτες σε τρίτες χώρες ή διεθνείς οργανισμούς,
(δ) εφόσον είναι δυνατόν, την προβλεπόμενη περίοδο για την οποία θα αποθηκευτούν τα δεδομένα προσωπικού χαρακτήρα ή, εάν δεν είναι δυνατόν, τα κριτήρια που χρησιμοποιήθηκαν για τον καθορισμό της περιόδου αυτής,
(ε) την ύπαρξη του δικαιώματος να ζητηθεί από τον υπεύθυνο επεξεργασίας η διόρθωση ή η διαγραφή δεδομένων προσωπικού χαρακτήρα ή ο περιορισμός της επεξεργασίας δεδομένων προσωπικού χαρακτήρα που αφορούν το υποκείμενο των δεδομένων ή η εναντίωση στην εν λόγω επεξεργασία,
(στ) το δικαίωμα υποβολής καταγγελίας σε εποπτική αρχή,
(ζ) όταν τα δεδομένα προσωπικού χαρακτήρα δεν συλλέγονται από το υποκείμενο των δεδομένων, κάθε διαθέσιμη πληροφορία σχετικά με την προέλευσή τους,
(η) την ύπαρξη αυτοματοποιημένης λήψης αποφάσεων, συμπεριλαμβανομένης της κατάρτισης προφίλ, που αναφέρεται στον κανονισμό και, τουλάχιστον στις περιπτώσεις αυτές, ουσιαστικές πληροφορίες σχετικά με τη σχετική λογική, καθώς και τη σημασία και τις προβλεπόμενες συνέπειες της εν λόγω επεξεργασίας για το υποκείμενο των δεδομένων.
8.2. Σε περίπτωση διαβίβασης δεδομένων προσωπικού χαρακτήρα σε τρίτη χώρα ή σε διεθνή οργανισμό, το υποκείμενο των δεδομένων έχει δικαίωμα να ενημερώνεται για τις κατάλληλες εγγυήσεις που αφορούν τη διαβίβαση.
8.3. Ο υπεύθυνος επεξεργασίας παρέχει αντίγραφο των δεδομένων προσωπικού χαρακτήρα που υφίστανται επεξεργασία. Για τυχόν περαιτέρω αντίγραφα που ζητούνται από το υποκείμενο των δεδομένων, ο υπεύθυνος επεξεργασίας μπορεί να χρεώσει εύλογη αμοιβή βάσει του διοικητικού κόστους. Όταν το υποκείμενο των δεδομένων υποβάλλει το αίτημα με ηλεκτρονικά μέσα, και εκτός εάν το υποκείμενο των δεδομένων ζητήσει διαφορετικά, οι πληροφορίες παρέχονται σε ευρέως χρησιμοποιούμενη ηλεκτρονική μορφή.
8.4. Το δικαίωμα λήψης αντιγράφου που αναφέρεται στην παράγραφο 8.3 δεν επηρεάζει αρνητικά τα δικαιώματα και τις ελευθερίες άλλων.
9. Δικαίωμα διόρθωσης
Το υποκείμενο των δεδομένων έχει το δικαίωμα να ζητήσει από τον υπεύθυνο επεξεργασίας χωρίς αδικαιολόγητη καθυστέρηση τη διόρθωση ανακριβών δεδομένων προσωπικού χαρακτήρα που το αφορούν. Λαμβάνοντας υπόψη τους σκοπούς της επεξεργασίας, το υποκείμενο των δεδομένων έχει το δικαίωμα συμπλήρωσης ελλιπών δεδομένων προσωπικού χαρακτήρα, μεταξύ άλλων με την παροχή συμπληρωματικής δήλωσης.
10. Δικαίωμα διαγραφής ("δικαίωμα στη λήθη")
10.1. Το υποκείμενο των δεδομένων έχει το δικαίωμα να ζητήσει από τον υπεύθυνο επεξεργασίας τη διαγραφή των δεδομένων προσωπικού χαρακτήρα που το αφορούν χωρίς αδικαιολόγητη καθυστέρηση και ο υπεύθυνος επεξεργασίας έχει την υποχρέωση να διαγράψει τα δεδομένα προσωπικού χαρακτήρα χωρίς αδικαιολόγητη καθυστέρηση, όταν συντρέχει ένας από τους ακόλουθους λόγους:
(α) τα δεδομένα προσωπικού χαρακτήρα δεν είναι πλέον απαραίτητα σε σχέση με τους σκοπούς για τους οποίους συλλέχθηκαν ή υποβλήθηκαν σε άλλη επεξεργασία,
(β) το υποκείμενο των δεδομένων ανακαλεί τη συγκατάθεση στην οποία βασίζεται η επεξεργασία, όταν η επεξεργασία πραγματοποιείται βάσει της συγκατάθεσης του υποκειμένου των δεδομένων που δόθηκε για την επεξεργασία δεδομένων προσωπικού χαρακτήρα για έναν ή περισσότερους συγκεκριμένους σκοπούς και όταν δεν υπάρχει άλλος νομικός λόγος για την επεξεργασία,
(γ) το υποκείμενο των δεδομένων αντιτίθεται στην επεξεργασία, για λόγους που σχετίζονται με την ιδιαίτερη κατάστασή του, σύμφωνα με τον κανονισμό, και δεν υπάρχουν επιτακτικοί νόμιμοι λόγοι για την επεξεργασία, ή το υποκείμενο των δεδομένων αντιτίθεται στην επεξεργασία για σκοπούς άμεσης εμπορικής προώθησης και εφόσον δεν υπάρχει άλλος νόμιμος λόγος για την επεξεργασία,
(δ) τα δεδομένα προσωπικού χαρακτήρα έχουν υποστεί παράνομη επεξεργασία,
(ε) τα δεδομένα προσωπικού χαρακτήρα πρέπει να διαγραφούν για τη συμμόρφωση με νομική υποχρέωση του δικαίου της Ένωσης ή κράτους μέλους στην οποία υπόκειται ο υπεύθυνος επεξεργασίας,
(στ) τα δεδομένα προσωπικού χαρακτήρα έχουν συλλεχθεί σε σχέση με την προσφορά υπηρεσιών της κοινωνίας της πληροφορίας σε παιδί, σύμφωνα με τον κανονισμό.
10.2. Όταν ο υπεύθυνος επεξεργασίας έχει δημοσιοποιήσει τα δεδομένα προσωπικού χαρακτήρα και υποχρεούται σύμφωνα με την παράγραφο 10.1 να διαγράψει τα δεδομένα προσωπικού χαρακτήρα, ο υπεύθυνος επεξεργασίας, λαμβάνοντας υπόψη τη διαθέσιμη τεχνολογία και το κόστος υλοποίησης, λαμβάνει εύλογα μέτρα, συμπεριλαμβανομένων τεχνικών μέτρων, για να ενημερώσει τους υπευθύνους επεξεργασίας και τους εκτελούντες την επεξεργασία που επεξεργάζονται τα δεδομένα προσωπικού χαρακτήρα ότι το υποκείμενο των δεδομένων έχει ζητήσει τη διαγραφή από τους εν λόγω υπευθύνους επεξεργασίας οποιουδήποτε συνδέσμου ή αντιγράφου ή αναπαραγωγής των εν λόγω δεδομένων προσωπικού χαρακτήρα.
10.3. Οι παράγραφοι 10.1 και 10.2 δεν εφαρμόζονται στο βαθμό που η επεξεργασία είναι αναγκαία:
(α) για την άσκηση του δικαιώματος της ελευθερίας της έκφρασης και της πληροφόρησης,
(β) για τη συμμόρφωση με νομική υποχρέωση που επιβάλλει η επεξεργασία από το δίκαιο της Ένωσης ή του κράτους μέλους στο οποίο υπόκειται ο υπεύθυνος επεξεργασίας ή για την εκτέλεση καθήκοντος που εκτελείται προς το δημόσιο συμφέρον ή κατά την άσκηση δημόσιας εξουσίας που έχει ανατεθεί στον υπεύθυνο επεξεργασίας,
(γ) για λόγους δημοσίου συμφέροντος στον τομέα της δημόσιας υγείας σύμφωνα με τον κανονισμό,
(δ) για σκοπούς αρχειοθέτησης προς το δημόσιο συμφέρον, για σκοπούς επιστημονικής ή ιστορικής έρευνας ή για στατιστικούς σκοπούς σύμφωνα με τον κανονισμό, εφόσον το δικαίωμα που αναφέρεται στην παράγραφο 10.1 ενδέχεται να καταστήσει αδύνατη ή να βλάψει σοβαρά την επίτευξη των στόχων της εν λόγω επεξεργασίας- ή
(ε) για τη θεμελίωση, άσκηση ή υπεράσπιση νομικών αξιώσεων.
11. Δικαίωμα περιορισμού της επεξεργασίας
11.1. Το υποκείμενο των δεδομένων έχει το δικαίωμα να ζητήσει από τον υπεύθυνο επεξεργασίας τον περιορισμό της επεξεργασίας όταν ισχύει ένα από τα ακόλουθα:
(α) το υποκείμενο των δεδομένων αμφισβητεί την ακρίβεια των δεδομένων προσωπικού χαρακτήρα για χρονικό διάστημα που επιτρέπει στον υπεύθυνο επεξεργασίας να επαληθεύσει την ακρίβεια των δεδομένων προσωπικού χαρακτήρα,
(β) η επεξεργασία είναι παράνομη και το υποκείμενο των δεδομένων αντιτίθεται στη διαγραφή των δεδομένων προσωπικού χαρακτήρα και ζητά αντ' αυτού τον περιορισμό της χρήσης τους,
(γ) ο υπεύθυνος επεξεργασίας δεν χρειάζεται πλέον τα δεδομένα προσωπικού χαρακτήρα για τους σκοπούς της επεξεργασίας, αλλά απαιτούνται από το υποκείμενο των δεδομένων για τη θεμελίωση, άσκηση ή υπεράσπιση νομικών αξιώσεων,
(δ) το υποκείμενο των δεδομένων έχει αντιταχθεί στην επεξεργασία για λόγους που σχετίζονται με την ιδιαίτερη κατάστασή του, σύμφωνα με τον κανονισμό, εν αναμονή της επαλήθευσης του κατά πόσον οι νόμιμοι λόγοι του υπευθύνου επεξεργασίας υπερισχύουν εκείνων του υποκειμένου των δεδομένων.
11.2. Όταν η επεξεργασία έχει περιοριστεί σύμφωνα με την παράγραφο 11.1, τα εν λόγω δεδομένα προσωπικού χαρακτήρα, με εξαίρεση την αποθήκευση, υποβάλλονται σε επεξεργασία μόνο με τη συγκατάθεση του υποκειμένου των δεδομένων ή για τη θεμελίωση, άσκηση ή υπεράσπιση νομικών αξιώσεων ή για την προστασία των δικαιωμάτων άλλου φυσικού ή νομικού προσώπου ή για λόγους σημαντικού δημόσιου συμφέροντος της Ένωσης ή κράτους μέλους.
11.3. Το υποκείμενο των δεδομένων που έχει επιτύχει περιορισμό της επεξεργασίας σύμφωνα με την παράγραφο 11.1 ενημερώνεται από τον υπεύθυνο επεξεργασίας πριν από την άρση του περιορισμού της επεξεργασίας.
12. Υποχρέωση κοινοποίησης σχετικά με τη διόρθωση ή τη διαγραφή δεδομένων προσωπικού χαρακτήρα ή τον περιορισμό της επεξεργασίας
Ο υπεύθυνος επεξεργασίας κοινοποιεί κάθε διόρθωση ή διαγραφή δεδομένων προσωπικού χαρακτήρα ή περιορισμό της επεξεργασίας που πραγματοποιείται σύμφωνα με την παράγραφο 9, την παράγραφο 10.1. και την παράγραφο 11 σε κάθε αποδέκτη στον οποίο έχουν γνωστοποιηθεί τα δεδομένα προσωπικού χαρακτήρα, εκτός εάν αυτό αποδεικνύεται αδύνατο ή συνεπάγεται δυσανάλογη προσπάθεια. Ο υπεύθυνος επεξεργασίας ενημερώνει το υποκείμενο των δεδομένων σχετικά με τους εν λόγω αποδέκτες, εάν το υποκείμενο των δεδομένων το ζητήσει.
13. Δικαίωμα φορητότητας των δεδομένων
13.1. Το υποκείμενο των δεδομένων έχει το δικαίωμα να λαμβάνει τα δεδομένα προσωπικού χαρακτήρα που το αφορούν και τα οποία έχει παράσχει στον υπεύθυνο επεξεργασίας, σε δομημένο, κοινώς χρησιμοποιούμενο και αναγνώσιμο από μηχανήματα μορφότυπο και έχει το δικαίωμα να διαβιβάζει τα δεδομένα αυτά σε άλλον υπεύθυνο επεξεργασίας χωρίς εμπόδια από τον υπεύθυνο επεξεργασίας στον οποίο έχουν παρασχεθεί τα δεδομένα προσωπικού χαρακτήρα, εφόσον:
(α) η επεξεργασία βασίζεται σε συγκατάθεση ή σε σύμβαση- και
(β) η επεξεργασία πραγματοποιείται με αυτοματοποιημένα μέσα.
13.2. Κατά την άσκηση του δικαιώματός του στη φορητότητα των δεδομένων σύμφωνα με την παράγραφο 13.1, το υποκείμενο των δεδομένων έχει το δικαίωμα να ζητήσει τη διαβίβαση των δεδομένων προσωπικού χαρακτήρα απευθείας από έναν υπεύθυνο επεξεργασίας σε άλλον, εφόσον αυτό είναι τεχνικά εφικτό.
13.3. Η άσκηση του δικαιώματος που αναφέρεται στην παράγραφο 13.1 του παρόντος άρθρου δεν θίγει το άρθρο 17. Το εν λόγω δικαίωμα δεν εφαρμόζεται στην επεξεργασία που είναι αναγκαία για την εκτέλεση καθήκοντος που εκτελείται προς το δημόσιο συμφέρον ή κατά την άσκηση δημόσιας εξουσίας που έχει ανατεθεί στον υπεύθυνο επεξεργασίας.
13.4. Το δικαίωμα που αναφέρεται στην παράγραφο 13.1 δεν θίγει τα δικαιώματα και τις ελευθερίες άλλων.
14. Δικαίωμα εναντίωσης
14.1. Το υποκείμενο των δεδομένων έχει δικαίωμα να αντιταχθεί ανά πάσα στιγμή, για λόγους που σχετίζονται με την ιδιαίτερη κατάστασή του, στην επεξεργασία, για τους σκοπούς των έννομων συμφερόντων που επιδιώκει ο υπεύθυνος επεξεργασίας ή τρίτος, δεδομένων προσωπικού χαρακτήρα που το αφορούν, συμπεριλαμβανομένης της κατάρτισης προφίλ βάσει των εν λόγω διατάξεων. Ο υπεύθυνος επεξεργασίας δεν επεξεργάζεται πλέον τα δεδομένα προσωπικού χαρακτήρα, εκτός εάν ο υπεύθυνος επεξεργασίας αποδείξει επιτακτικούς νόμιμους λόγους για την επεξεργασία που υπερισχύουν των συμφερόντων, των δικαιωμάτων και των ελευθεριών του υποκειμένου των δεδομένων ή για τη θεμελίωση, άσκηση ή υπεράσπιση νομικών αξιώσεων.
14.2. Όταν τα δεδομένα προσωπικού χαρακτήρα υποβάλλονται σε επεξεργασία για σκοπούς άμεσης εμπορικής προώθησης, το υποκείμενο των δεδομένων έχει το δικαίωμα να αντιταχθεί ανά πάσα στιγμή στην επεξεργασία των δεδομένων προσωπικού χαρακτήρα που το αφορούν για τον σκοπό αυτό, η οποία περιλαμβάνει την κατάρτιση προφίλ στο βαθμό που συνδέεται με την εν λόγω άμεση εμπορική προώθηση.
14.3. Όταν το υποκείμενο των δεδομένων αντιτίθεται στην επεξεργασία για σκοπούς άμεσης εμπορικής προώθησης, τα δεδομένα προσωπικού χαρακτήρα υποβάλλονται πλέον σε επεξεργασία για τους σκοπούς αυτούς. Σε περίπτωση που το υποκείμενο των δεδομένων επιλέξει την επεξεργασία δεδομένων προσωπικού χαρακτήρα για σκοπούς άμεσης εμπορικής προώθησης, χωριστά και χωρίς καμία σύνδεση με άλλη ενέργεια, συμπεριλαμβανομένης της ενεργοποίησης οποιουδήποτε κουμπιού αποδοχής σχετικά με την επεξεργασία δεδομένων προσωπικού χαρακτήρα για σκοπούς άμεσης εμπορικής προώθησης, τα τελευταία δεδομένα προσωπικού χαρακτήρα που παρέχονται με οποιονδήποτε τρόπο θα υποβάλλονται σε επεξεργασία για σκοπούς άμεσης εμπορικής προώθησης.
14.4. Το αργότερο κατά την πρώτη επικοινωνία με το υποκείμενο των δεδομένων, το δικαίωμα που αναφέρεται στις παραγράφους 14.1. και 14.2. τίθεται ρητά υπόψη του υποκειμένου των δεδομένων και παρουσιάζεται με σαφήνεια και χωριστά από κάθε άλλη πληροφορία.
14.5. Στο πλαίσιο της χρήσης των υπηρεσιών της κοινωνίας της πληροφορίας, και κατά παρέκκλιση της οδηγίας 2002/58/ΕΚ, το υποκείμενο των δεδομένων μπορεί να ασκήσει το δικαίωμά του να αντιταχθεί με αυτοματοποιημένα μέσα χρησιμοποιώντας τεχνικές προδιαγραφές.
14.6. Όταν τα δεδομένα προσωπικού χαρακτήρα υποβάλλονται σε επεξεργασία για σκοπούς επιστημονικής ή ιστορικής έρευνας ή για στατιστικούς σκοπούς σύμφωνα με τον κανονισμό, το υποκείμενο των δεδομένων, για λόγους που σχετίζονται με την ιδιαίτερη κατάστασή του, έχει το δικαίωμα να αντιταχθεί στην επεξεργασία των δεδομένων προσωπικού χαρακτήρα που το αφορούν, εκτός εάν η επεξεργασία είναι αναγκαία για την εκτέλεση καθήκοντος που εκτελείται για λόγους δημοσίου συμφέροντος.
15. Αυτοματοποιημένη ατομική λήψη αποφάσεων, συμπεριλαμβανομένης της κατάρτισης προφίλ
15.1. Το υποκείμενο των δεδομένων έχει το δικαίωμα να μην υπόκειται σε απόφαση που βασίζεται αποκλειστικά σε αυτοματοποιημένη επεξεργασία, συμπεριλαμβανομένης της κατάρτισης προφίλ, η οποία παράγει έννομα αποτελέσματα που το αφορούν ή το επηρεάζει ομοίως σημαντικά.
15.2. Η παράγραφος 15.1. δεν εφαρμόζεται εάν η απόφαση:
(α) είναι απαραίτητη για τη σύναψη ή την εκτέλεση σύμβασης μεταξύ του υποκειμένου των δεδομένων και ενός υπευθύνου επεξεργασίας,
(β) επιτρέπεται από το δίκαιο της Ένωσης ή κράτους μέλους στο οποίο υπόκειται ο υπεύθυνος επεξεργασίας και το οποίο προβλέπει επίσης κατάλληλα μέτρα για τη διασφάλιση των δικαιωμάτων και ελευθεριών και των έννομων συμφερόντων του υποκειμένου των δεδομένων- ή
(γ) βασίζεται στη ρητή συγκατάθεση του υποκειμένου των δεδομένων.
15.3. Στις περιπτώσεις που αναφέρονται στα στοιχεία α) και γ) της παραγράφου 15.2., ο υπεύθυνος επεξεργασίας δεδομένων εφαρμόζει κατάλληλα μέτρα για τη διασφάλιση των δικαιωμάτων και ελευθεριών και των έννομων συμφερόντων του υποκειμένου των δεδομένων, τουλάχιστον το δικαίωμα να λάβει ανθρώπινη παρέμβαση εκ μέρους του υπεύθυνου επεξεργασίας, να εκφράσει την άποψή του και να αμφισβητήσει την απόφαση.
16. Δικαίωμα υποβολής καταγγελίας σε εποπτική αρχή
16.1. Με την επιφύλαξη κάθε άλλου διοικητικού ή δικαστικού ένδικου μέσου, κάθε υποκείμενο των δεδομένων έχει το δικαίωμα να υποβάλει καταγγελία σε εποπτική αρχή, ιδίως στο κράτος μέλος της συνήθους διαμονής του, του τόπου εργασίας του ή του τόπου της εικαζόμενης παράβασης, εάν το υποκείμενο των δεδομένων θεωρεί ότι η επεξεργασία δεδομένων προσωπικού χαρακτήρα που το αφορούν παραβιάζει τον κανονισμό.
16.2. Η εποπτική αρχή στην οποία έχει υποβληθεί η καταγγελία ενημερώνει τον καταγγέλλοντα για την πρόοδο και την έκβαση της καταγγελίας, συμπεριλαμβανομένης της δυνατότητας άσκησης ένδικου μέσου σύμφωνα με το άρθρο 17.
17. Δικαίωμα πραγματικής δικαστικής προσφυγής κατά εποπτικής αρχής
17.1. Με την επιφύλαξη οποιουδήποτε άλλου διοικητικού ή μη δικαστικού ένδικου μέσου, κάθε φυσικό ή νομικό πρόσωπο έχει δικαίωμα αποτελεσματικής δικαστικής προσφυγής κατά νομικά δεσμευτικής απόφασης εποπτικής αρχής που το αφορά.
17.2. Με την επιφύλαξη οποιουδήποτε άλλου διοικητικού ή μη δικαστικού ένδικου μέσου, κάθε υποκείμενο των δεδομένων έχει το δικαίωμα να ασκήσει αποτελεσματικό ένδικο μέσο όταν η εποπτική αρχή που είναι αρμόδια σύμφωνα με τον κανονισμό δεν εξετάζει μια καταγγελία ή δεν ενημερώνει το υποκείμενο των δεδομένων εντός τριών μηνών σχετικά με την πρόοδο ή την έκβαση της καταγγελίας που υποβλήθηκε σύμφωνα με το άρθρο 16.
17.3. Οι διαδικασίες κατά εποπτικής αρχής ασκούνται ενώπιον των δικαστηρίων του κράτους μέλους στο οποίο είναι εγκατεστημένη η εποπτική αρχή.
17.4. Όταν ασκείται προσφυγή κατά απόφασης εποπτικής αρχής της οποίας προηγήθηκε γνώμη ή απόφαση του Συμβουλίου Προστασίας Δεδομένων στο πλαίσιο του μηχανισμού συνεκτικότητας, η εποπτική αρχή διαβιβάζει τη γνώμη ή την απόφαση αυτή στο δικαστήριο.
18. Δικαίωμα πραγματικής δικαστικής προσφυγής κατά υπευθύνου επεξεργασίας ή εκτελούντος την επεξεργασία
18.1. Με την επιφύλαξη κάθε διαθέσιμης διοικητικής ή μη δικαστικής προσφυγής, συμπεριλαμβανομένου του δικαιώματος υποβολής καταγγελίας σε εποπτική αρχή σύμφωνα με τον κανονισμό, κάθε υποκείμενο των δεδομένων έχει δικαίωμα πραγματικής δικαστικής προσφυγής όταν θεωρεί ότι τα δικαιώματά του βάσει του κανονισμού έχουν παραβιαστεί ως αποτέλεσμα της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα του κατά παράβαση του κανονισμού.
18.2. Οι διαδικασίες κατά υπευθύνου επεξεργασίας ή εκτελούντος την επεξεργασία ασκούνται ενώπιον των δικαστηρίων του κράτους μέλους στο οποίο ο υπεύθυνος επεξεργασίας ή ο εκτελών την επεξεργασία έχει εγκατάσταση. Εναλλακτικά, οι εν λόγω διαδικασίες μπορούν να ασκηθούν ενώπιον των δικαστηρίων του κράτους μέλους όπου το υποκείμενο των δεδομένων έχει τη συνήθη διαμονή του, εκτός εάν ο υπεύθυνος επεξεργασίας ή ο εκτελών την επεξεργασία είναι δημόσια αρχή κράτους μέλους που ενεργεί κατά την άσκηση των δημόσιων αρμοδιοτήτων της.
19. Εκπροσώπηση των υποκειμένων των δεδομένων
19.1. Το υποκείμενο των δεδομένων έχει το δικαίωμα να εξουσιοδοτήσει έναν μη κερδοσκοπικό φορέα, οργανισμό ή ένωση που έχει συσταθεί δεόντως σύμφωνα με το δίκαιο κράτους μέλους, έχει καταστατικούς σκοπούς που εξυπηρετούν το δημόσιο συμφέρον και δραστηριοποιείται στον τομέα της προστασίας των δικαιωμάτων και των ελευθεριών των υποκειμένων των δεδομένων όσον αφορά την προστασία των δεδομένων προσωπικού χαρακτήρα τους να υποβάλει την καταγγελία για λογαριασμό του, να ασκήσει τα δικαιώματα που αναφέρονται στα άρθρα 16, 17 και 18 και να ασκήσει το δικαίωμα αποζημίωσης που αναφέρεται στον κανονισμό για λογαριασμό του, εφόσον προβλέπεται από το δίκαιο του κράτους μέλους.
19.2. Τα κράτη μέλη μπορούν να προβλέπουν ότι οποιοσδήποτε φορέας, οργανισμός ή ένωση που αναφέρεται στην παράγραφο 19.1 του παρόντος άρθρου, ανεξάρτητα από την εντολή του υποκειμένου των δεδομένων, έχει το δικαίωμα να υποβάλει, στο εν λόγω κράτος μέλος, καταγγελία στην εποπτική αρχή που είναι αρμόδια σύμφωνα με το άρθρο 16 και να ασκήσει τα δικαιώματα που αναφέρονται στα άρθρα 17 και 18, εάν θεωρεί ότι τα δικαιώματα του υποκειμένου των δεδομένων σύμφωνα με τον κανονισμό έχουν παραβιαστεί ως αποτέλεσμα της επεξεργασίας.
20. Δικαίωμα αποζημίωσης και ευθύνη
20.1. Κάθε πρόσωπο που έχει υποστεί υλική ή ηθική βλάβη λόγω παράβασης του κανονισμού έχει δικαίωμα να λάβει αποζημίωση από τον υπεύθυνο επεξεργασίας ή τον εκτελούντα την επεξεργασία για τη ζημία που υπέστη.
20.2. Κάθε υπεύθυνος επεξεργασίας που εμπλέκεται στην επεξεργασία ευθύνεται για τη ζημία που προκαλείται από την επεξεργασία που παραβιάζει τον παρόντα κανονισμό. Ο εκτελών την επεξεργασία ευθύνεται για τη ζημία που προκαλείται από την επεξεργασία μόνο όταν δεν έχει συμμορφωθεί με τις υποχρεώσεις του κανονισμού που απευθύνονται ειδικά στους εκτελούντες την επεξεργασία ή όταν έχει ενεργήσει εκτός ή αντίθετα προς τις νόμιμες οδηγίες του υπευθύνου επεξεργασίας.
20.3. Ο υπεύθυνος επεξεργασίας ή ο εκτελών την επεξεργασία απαλλάσσεται από την ευθύνη βάσει της παραγράφου 20.2, εάν αποδείξει ότι δεν ευθύνεται καθ' οιονδήποτε τρόπο για το γεγονός που προκάλεσε τη ζημία.
20.4. Όταν περισσότεροι του ενός υπεύθυνοι επεξεργασίας ή εκτελούντες την επεξεργασία, ή τόσο υπεύθυνος επεξεργασίας όσο και εκτελών την επεξεργασία, εμπλέκονται στην ίδια επεξεργασία και όταν είναι, σύμφωνα με τις παραγράφους 20.2. και 20.3, υπεύθυνοι για οποιαδήποτε ζημία που προκλήθηκε από την επεξεργασία, κάθε υπεύθυνος επεξεργασίας ή εκτελών την επεξεργασία ευθύνεται για το σύνολο της ζημίας, προκειμένου να διασφαλιστεί η αποτελεσματική αποζημίωση του υποκειμένου των δεδομένων.
20.5. Όταν ένας υπεύθυνος επεξεργασίας ή εκτελών την επεξεργασία έχει καταβάλει, σύμφωνα με την παράγραφο 20.4., πλήρη αποζημίωση για τη ζημία που υπέστη, ο εν λόγω υπεύθυνος επεξεργασίας ή εκτελών την επεξεργασία δικαιούται να ζητήσει πίσω από τους άλλους υπευθύνους επεξεργασίας ή εκτελούντες την επεξεργασία που εμπλέκονται στην ίδια επεξεργασία το μέρος της αποζημίωσης που αντιστοιχεί στο δικό τους μερίδιο ευθύνης για τη ζημία, σύμφωνα με τους όρους της παραγράφου 18.2.
20.6. Η δικαστική διαδικασία για την άσκηση του δικαιώματος λήψης αποζημίωσης ασκείται ενώπιον των δικαστηρίων που είναι αρμόδια σύμφωνα με το δίκαιο του κράτους μέλους που αναφέρεται στην παράγραφο 18.2.
21. Ανάκληση της συγκατάθεσης
Όταν η επεξεργασία βασίζεται: i) στη συγκατάθεση του υποκειμένου των δεδομένων που δόθηκε για την επεξεργασία των δεδομένων προσωπικού χαρακτήρα του για έναν ή περισσότερους συγκεκριμένους σκοπούς- ή ii) στη συγκατάθεση του υποκειμένου των δεδομένων που δόθηκε για την επεξεργασία ορισμένων ειδικών δεδομένων προσωπικού χαρακτήρα για έναν ή περισσότερους συγκεκριμένους σκοπούς, εκτός εάν το δίκαιο της Ένωσης ή του κράτους μέλους προβλέπει ότι η απαγόρευση επεξεργασίας ειδικών δεδομένων προσωπικού χαρακτήρα δεν μπορεί να αρθεί από το υποκείμενο των δεδομένων,
το υποκείμενο των δεδομένων έχει το δικαίωμα να ανακαλέσει τη συγκατάθεση ανά πάσα στιγμή, χωρίς να θίγεται η νομιμότητα της επεξεργασίας που βασίζεται στη συγκατάθεση πριν από την ανάκλησή της.
Για λόγους σαφήνειας, η ανάκληση της συγκατάθεσης δεν επηρεάζει την επεξεργασία των δεδομένων προσωπικού χαρακτήρα που βασίζεται σε άλλη νομική βάση.
22.Πολιτική για τα cookies
[Η εφαρμογή webs του υπεύθυνου επεξεργασίας ενδέχεται να χρησιμοποιεί "cookies".
Τα cookies είναι αρχεία κειμένου που περιέχουν μικρές ποσότητες πληροφοριών οι οποίες μεταφορτώνονται στη συσκευή σας όταν επισκέπτεστε και χρησιμοποιείτε την εφαρμογή ιστού. Στη συνέχεια, τα cookies αποστέλλονται πίσω στην αρχική διεύθυνση URL σε κάθε επόμενη επίσκεψη ή σε άλλη διεύθυνση URL που αναγνωρίζει το συγκεκριμένο cookie. Τα cookies είναι χρήσιμα επειδή επιτρέπουν σε έναν ιστότοπο να αναγνωρίζει τη συσκευή ενός χρήστη. Μπορείτε να βρείτε περισσότερες πληροφορίες σχετικά με τα cookies στη διεύθυνση: www.allaboutcookies.org και www.youronlinechoices.eu . Για ένα βίντεο σχετικά με τα cookies επισκεφθείτε τη διεύθυνση www.google.co.uk/ goodtoknow/data-on-the-web/cookies.
Τα cookies κάνουν πολλές διαφορετικές εργασίες, όπως το να σας επιτρέπουν να πλοηγείστε αποτελεσματικά μεταξύ των σελίδων, να θυμάστε τις προτιμήσεις σας και γενικά να βελτιώνουν την εμπειρία του χρήστη.
Μπορούν επίσης να βοηθήσουν να διασφαλιστεί ότι οι διαφημίσεις που βλέπετε στο διαδίκτυο είναι πιο σχετικές με εσάς και τα ενδιαφέροντά σας.
Μπορείτε να ορίσετε ή/και να προσαρμόσετε τις ρυθμίσεις και τις προτιμήσεις σας (του προγράμματος περιήγησης) σχετικά με τα cookies ανά πάσα στιγμή και μπορείτε να απενεργοποιήσετε τα cookies. Η απενεργοποίησή τους ενδέχεται να σας εμποδίσει να χρησιμοποιήσετε ορισμένα τμήματα/λειτουργίες της διαδικτυακής εφαρμογής του Υπεύθυνου Επεξεργασίας.
Ενδέχεται να συλλέγουμε ανώνυμες πληροφορίες, μεταξύ άλλων για στατιστικούς ή ερευνητικούς σκοπούς.
Χρησιμοποιούμε τις ακόλουθες κατηγορίες στην διαδικτυακή μας εφαρμογή:
Κατηγορία 1 - Απολύτως απαραίτητα cookies
Αυτά τα cookies είναι απαραίτητα προκειμένου να μπορείτε να μετακινηθείτε στη διαδικτυακή εφαρμογή του ελεγκτή και να χρησιμοποιήσετε τις λειτουργίες της, όπως η πρόσβαση σε ασφαλείς περιοχές. Χωρίς αυτά τα cookies δεν μπορούν να παρασχεθούν υπηρεσίες όπως τα καλάθια αγορών ή η ηλεκτρονική τιμολόγηση.
Κατηγορία 2 - Cookies επιδόσεων
Αυτά τα cookies συλλέγουν πληροφορίες σχετικά με τον τρόπο που χρησιμοποιείτε την εφαρμογή ιστού του ελεγκτή - για παράδειγμα, σε ποιες σελίδες πηγαίνετε περισσότερο και αν λαμβάνουν μηνύματα σφάλματος από ιστοσελίδες ή/και την εφαρμογή ιστού. Αυτά τα cookies δεν συλλέγουν πληροφορίες που ταυτοποιούν έναν επισκέπτη. Όλες οι πληροφορίες που συλλέγουν αυτά τα cookies είναι συγκεντρωτικές και συνεπώς ανώνυμες. Χρησιμοποιούνται μόνο για τη βελτίωση του τρόπου λειτουργίας της/των ιστοσελίδας/ων και/ή της εφαρμογής του Υπεύθυνου Επεξεργασίας.
Ως cookies 3ου μέρους σε αυτή την κατηγορία χρησιμοποιούμε το Google Analytics, μια υπηρεσία που μεταδίδει δεδομένα επισκεψιμότητας του ιστότοπου σε διακομιστές της Google στις Ηνωμένες Πολιτείες. Οι αναφορές που παρέχονται από το Google Analytics μας βοηθούν να κατανοήσουμε την επισκεψιμότητα του ιστότοπου και τη χρήση της ιστοσελίδας. Το Google Analytics δεν ταυτοποιεί μεμονωμένους χρήστες ούτε συσχετίζει τη διεύθυνση IP σας με άλλα δεδομένα που κατέχει η Google.
Google Analytics: Για περισσότερες πληροφορίες σχετικά με τα cookies του Google Analytics, ανατρέξτε στις σελίδες βοήθειας και στην πολιτική απορρήτου της Google:
Πολιτική απορρήτου της Google
Σελίδες βοήθειας του Google Analytics
Η Google έχει αναπτύξει το πρόσθετο πρόγραμμα περιήγησης Google Analytics opt-out- αν θέλετε να εξαιρεθείτε από το Google Analytics, μπορείτε να κατεβάσετε και να εγκαταστήσετε το πρόσθετο για το πρόγραμμα περιήγησής σας εδώ.
Analytics τρίτων. Έχουμε προσλάβει την Inspectlet για την ανάλυση των δραστηριοτήτων των επισκεπτών αυτού του ιστότοπου και η εξουσιοδοτημένη χρήση cookies και άλλων τεχνολογιών παρακολούθησης από την Inspectlet της επιτρέπουν να έχει πρόσβαση σε Προσωπικά Δεδομένα των επισκεπτών αυτού του ιστότοπου. Η εν λόγω πρόσβαση και χρήση των Προσωπικών Πληροφοριών από την Inspectlet διέπεται από την Πολιτική Απορρήτου της Inspectlet.
Κατηγορία 3 - Cookies λειτουργικότητας
Αυτά τα cookies επιτρέπουν στη διαδικτυακή εφαρμογή του Ελεγκτή να θυμάται τις επιλογές που κάνετε κατά την περιήγηση ή/και τη χρήση της εφαρμογής (όπως το όνομα χρήστη, τη γλώσσα ή την περιοχή στην οποία βρίσκεστε) και να παρέχει βελτιωμένες, πιο προσωπικές λειτουργίες.
Αυτά τα cookies μπορούν επίσης να χρησιμοποιηθούν για να θυμούνται τις αλλαγές που έχετε κάνει στο μέγεθος του κειμένου, τη γλώσσα και άλλα μέρη των ιστοσελίδων που μπορείτε να προσαρμόσετε.
Οι πληροφορίες που συλλέγουν αυτά τα cookies δεν θα σας ταυτοποιήσουν προσωπικά και δεν μπορούν να παρακολουθήσουν τη δραστηριότητά σας κατά την περιήγησή σας στους ιστότοπους μη ελεγκτών.
Για την αξιόπιστη επισκόπηση της κατάστασης της παραγγελίας σας, στην οθόνη της εφαρμογής, σε πραγματικό χρόνο, αλλά και για την εύκολη επαναπαραγγελία, τα δεδομένα σας ενδέχεται να αποθηκευτούν στη συσκευή σας, εξυπηρετώντας ένα cookie τοπικά.
Κατηγορία 4 - Cookies στόχευσης ή cookies διαφήμισης
Αυτά τα cookies είναι συνήθως cookies τρίτων, αν και αν ο χρήστης επισκέπτεται τον ιστότοπο του ίδιου του διαφημιστικού δικτύου είναι τεχνικά δυνατόν να είναι πρώτου μέρους. Θα είναι πάντα μόνιμα αλλά χρονικά περιορισμένα cookies. Αυτά τα cookies μπορεί να συνδέονται με υπηρεσίες που παρέχονται από το τρίτο μέρος, αλλά αυτό δεν συμβαίνει πάντα. Αυτά τα cookies περιέχουν ένα μοναδικό κλειδί που είναι σε θέση να διακρίνει τις συνήθειες περιήγησης μεμονωμένων χρηστών ή που μπορεί να μεταφραστεί σε ένα σύνολο συνηθειών περιήγησης ή προτιμήσεων χρησιμοποιώντας πληροφορίες που είναι αποθηκευμένες αλλού. Σε γενικές γραμμές, η δήλωση απορρήτου θα πρέπει να αναφέρει εάν το cookie χρησιμοποιείται ως μέρος ενός διαφημιστικού δικτύου. Τα cookies μπορούν επίσης να χρησιμοποιηθούν για να περιοριστεί ο αριθμός των φορών που ένας χρήστης βλέπει μια συγκεκριμένη διαφήμιση σε έναν ιστότοπο και για να μετρηθεί η αποτελεσματικότητα μιας συγκεκριμένης καμπάνιας.
Παραδείγματα περιλαμβάνουν:
- Cookies που τοποθετούνται από διαφημιστικά δίκτυα για τη συλλογή συνηθειών περιήγησης, προκειμένου να στοχεύουν σχετικές διαφημίσεις στον χρήστη. Ο ιστότοπος που επισκέπτεται ο χρήστης δεν είναι απαραίτητο να προβάλλει στην πραγματικότητα διαφημίσεις, αλλά συχνά συμβαίνει και αυτό.
- Cookies που τοποθετούνται από διαφημιστικά δίκτυα σε συνδυασμό με μια υπηρεσία που υλοποιείται από τον ιστότοπο για την αύξηση της λειτουργικότητας, όπως ο σχολιασμός σε ένα ιστολόγιο, η προσθήκη ενός ιστότοπου στο κοινωνικό δίκτυο του χρήστη, η παροχή χαρτών ή μετρητών των επισκεπτών ενός ιστότοπου.
Από προεπιλογή, η εφαρμογή παραγγελίας ιστού και η διεύθυνση URL του ιστοτόπου προέλευσης δεν εξυπηρετεί cookies της κατηγορίας 4. Ωστόσο, ενδέχεται να είναι δυνατή η ηλεκτρονική παραγγελία από άλλους ιστότοπους που πλαισιώνουν ή διευκολύνουν την πρόσβαση στο ηλεκτρονικό μενού και την εφαρμογή ιστού. Ως εκ τούτου, παρακαλούμε να ελέγχετε πάντα την πολιτική cookies του ιστοτόπου που επισκεφτήκατε και από τον οποίο ξεκινήσατε μια συνεδρία ηλεκτρονικής παραγγελίας, προκειμένου να μάθετε αν εξυπηρετούνται cookies κατηγορίας 4 και ποιος είναι ο τρόπος για να τα αποκλείσετε ή να τα αποδεχτείτε, ανάλογα με τη νομική περίπτωση.
23. Επεξεργασία των προσωπικών σας δεδομένων από τον Πάροχο ως εκτελών την επεξεργασία των προμηθευτών προϊόντων ή/και υπηρεσιών
Ο Πάροχος μπορεί επίσης να επεξεργάζεται τα προσωπικά σας δεδομένα ως εκτελών την επεξεργασία των προμηθευτών προϊόντων και/ή υπηρεσιών, μεταξύ άλλων, χωρίς περιορισμό, για τους ακόλουθους σκοπούς, σύμφωνα με τα συμφωνηθέντα με τους προμηθευτές προϊόντων και/ή υπηρεσιών : i) αποθήκευση δεδομένων για τους προμηθευτές των προϊόντων ή/και υπηρεσιών- ii) αποστολή ειδοποιήσεων σε εσάς σχετικά με τις πληροφορίες για την επιβεβαίωση ή την απόρριψη της παραγγελίας ή για τις παραγγελίες που δεν έγιναν δεκτές και για την παράδοση της παραγγελίας σας- iii) αποστολή σε εσάς επικοινωνιών άμεσου μάρκετινγκ- iii) συλλογή των διευθύνσεων IP προκειμένου να χρησιμοποιηθούν σε περίπτωση τυχόν δικαστικής διαμάχης ή/και απάτης σχετικά με τις πληρωμές- iv) αποστολή των δεδομένων σας σε διαφορετικούς παραλήπτες και σε διαφορετικές (τρίτες) χώρες, παραλήπτες που επεξεργάζονται τα προσωπικά δεδομένα για συμβατούς, συναφείς και συσχετιζόμενους σκοπούς με τον σκοπό της εκτέλεσης της σύμβασης που έχετε με τους προμηθευτές των προϊόντων ή/και υπηρεσιών, δηλαδή: την παράδοση, την εκτύπωση, την τιμολόγηση pos, την πιστότητα, την ηλεκτρονική επεξεργασία πληρωμών κ.λπ.
24. Διάφορα
24.1. Έχετε όλα τα δικαιώματα που αναφέρονται στην παρούσα Πολιτική Απορρήτου, καθώς και κάθε άλλο δικαίωμα που αναφέρεται από τις ισχύουσες υποχρεωτικές νομικές διατάξεις σχετικά με την επεξεργασία δεδομένων προσωπικού χαρακτήρα.
24.2. Τα δικαιώματά σας που αναφέρονται στην παρούσα Πολιτική Απορρήτου μπορούν να ασκηθούν σύμφωνα με τον Κανονισμό και κάθε άλλη ισχύουσα υποχρεωτική νομική ρύθμιση.
24.3. Τυχόν αιτήματα ή/και απαιτήσεις που αποστέλλονται από εσάς προς τον Υπεύθυνο Επεξεργασίας για την άσκηση οποιουδήποτε από τα δικαιώματά σας μπορούν να υποβληθούν εγγράφως, με συστημένη επιστολή που θα αποσταλεί στην έδρα του Υπεύθυνου Επεξεργασίας ή/και ηλεκτρονικά μέσω της διεύθυνσης επικοινωνίας ή του ηλεκτρονικού ταχυδρομείου επικοινωνίας του Υπεύθυνου Επεξεργασίας, όπως βρίσκεται στην ιστοσελίδα N/A ή στο ηλεκτρονικό ταχυδρομείο του ΥΠΔ, εφόσον υπάρχει τέτοιος ΥΠΔ, ή/και με οποιονδήποτε άλλο τρόπο επικοινωνίας που αναφέρεται στους ισχύοντες νομικούς κανονισμούς.
24.4. Το υποκείμενο των δεδομένων μπορεί να ζητήσει, σύμφωνα με τα προαναφερθέντα, και να λάβει, χωρίς επιβάρυνση, ιδίως, πρόσβαση σε δεδομένα προσωπικού χαρακτήρα και διόρθωση ή διαγραφή αυτών, περιορισμό της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα, φορητότητα των δεδομένων και άσκηση του δικαιώματος εναντίωσης, καθώς και του δικαιώματος να μην υπόκειται σε απόφαση που βασίζεται αποκλειστικά σε αυτοματοποιημένη επεξεργασία, συμπεριλαμβανομένης της κατάρτισης προφίλ, η οποία παράγει έννομα αποτελέσματα που το αφορούν ή το επηρεάζει ομοίως σημαντικά, αλλά και σε σχέση με την παραβίαση της ασφάλειας των δεδομένων προσωπικού χαρακτήρα.
24.5. Οι όροι που χρησιμοποιούνται στην παρούσα Πολιτική Απορρήτου θα έχουν την έννοια που ορίζεται στους Κανονισμούς, εκτός εάν τα συμφραζόμενα απαιτούν διαφορετικά ή προβλέπεται διαφορετικά στο παρόν.
24.6. Εκτός εάν απαιτείται διαφορετικά από τους ισχύοντες υποχρεωτικούς νομικούς κανονισμούς, ο Υπεύθυνος Επεξεργασίας διατηρεί το δικαίωμα να ενημερώνει και να τροποποιεί την Πολιτική Απορρήτου από καιρό σε καιρό χωρίς ειδική ειδοποίηση.