ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ
7.1 α. .Η «Επιχείρηση» δηλώνει ότι η τήρηση εκ μέρους της των σχετικών κανόνων που αφορούν στην προστασία των δεδομένων προσωπικού χαρακτήρα αποτελούν προτεραιότητά της. Προς το σκοπό αυτό εφαρμόζει συγκεκριμένες διαδικασίες λαμβάνοντας και τα σχετικά μέτρα ενώ με τη σύνταξη των σχετικών με την προστασία δεδομένων προσωπικού χαρακτήρα όρων της «Ιστοσελίδας» ενημερώνει κάθε «Χρήστη» για το σκοπό της συλλογής και επεξεργασίας, τον τρόπο καθώς και τους πιθανούς αποδέκτες αυτών, τον σκοπό της επεξεργασίας από αυτούς καθώς και σε κάθε περίπτωση για τον τρόπο διαχείρισής τους (δικαιώματα – υποχρεώσεις) από τον εκάστοτε επισκέπτη.
β.Η «Επιχείρηση» ενημερώνει τον «Χρήστη» – και ο «Χρήστης» το αποδέχεται ότι αυτός οφείλει σε κάθε περίπτωση να συμβουλεύεται τους όρους για το απόρρητο και την προστασία των δεδομένων προσωπικού χαρακτήρα τους οποίους η «Επιχείρηση» δύναται να τροποποιεί εντός των πλαισίων της νομοθεσίας.
γ. Η «Επιχείρηση» δηλώνει ότι είναι η υπεύθυνος επεξεργασίας των δεδομένων προσωπικού χαρακτήρα που συλλέγει από τον εκάστοτε «Χρήστη» και εδρεύει στην Αθήνα επί της οδού Ευφράνορος 20 αρ. 20 και με ΑΦΜ 157675400
δ. Η ««Επιχείρηση» δηλώνει ότι έχει λάβει όλα τα απαραίτητα οργανωτικά και τεχνικά μέτρα σύμφωνα με την κείμενη νομοθεσία προκειμένου να είναι διασφαλισμένο το απόρρητο, η ακεραιότητα και η διαθεσιμότητα οποιουδήποτε δεδομένου προσωπικού χαρακτήρα τυχόν δηλώσει ο «Χρήστης» ή / και διαβιβάσει κατά την χρήση της «Ιστοσελίδας» στην «Επιχείρηση»
Η «Επιχείρηση λειτουργεί, σύμφωνα με το ως άνω πλαίσιο, προκειμένου να διασφαλίζεται το κατάλληλο επίπεδο ασφάλειας για τα δεδομένα προσωπικού χαρακτήρα έναντι των κινδύνων λαμβάνοντας ως ανωτέρω αναφέρθηκε τα κατάλληλα μέτρα, περιλαμβανομένων, μεταξύ άλλων, κατά περίπτωση:
ι. της κρυπτογράφησης των δεδομένων προσωπικού χαρακτήρα των «Χρηστών» των οποίων είναι υπεύθυνος επεξεργασίας η «Επιχείρηση» »
ιι. της δυνατότητας διασφάλισης του απορρήτου, της ακεραιότητας, της διαθεσιμότητας και της αξιοπιστίας των συστημάτων και των υπηρεσιών επεξεργασίας σε συνεχή βάση,
ιιι. της δυνατότητας αποκατάστασης της διαθεσιμότητας και της πρόσβασης σε δεδομένα προσωπικού χαρακτήρα σε εύθετο χρόνο σε περίπτωση φυσικού ή τεχνικού συμβάντος,
ιv. διαδικασίας για την τακτική δοκιμή, εκτίμηση και αξιολόγηση της αποτελεσματικότητας των τεχνικών και των οργανωτικών μέτρων για τη διασφάλιση της ασφάλειας της επεξεργασίας.
- της δέσμευσης τήρησης εμπιστευτικότητας των εξουσιοδοτημένων από αυτήν προσώπων να επεξεργάζονται τα δεδομένα προσωπικού χαρακτήρα.
- της δέσμευσης τήρησης εμπιστευτικότητας των εκτελούντων την επεξεργασία για λογαριασμό της «Επιχείρηση» καθώς και όλων των λοιπών υποχρεώσεων που επιβάλλει η νομοθεσία για τα δεδομένα προσωπικού χαρακτήρα.
7.2 Η «Επιχείρηση» δηλώνει ότι για την ασφαλή περιήγηση στην «Ιστοσελίδα» κάνει χρήση ψηφιακών πιστοποιητικών που εξασφαλίζουν την ανταλλαγή των δεδομένων μεταξύ του περιηγητή (browser) του «Χρήστη» και του εξυπηρετητή (server) της «Ιστοσελίδας» με κρυπτογραφημένο τρόπο έτσι ώστε να μην είναι δυνατή η υποκλοπή ή τροποποίηση των δεδομένων που ανταλλάσσονται ανάμεσα στα δύο μέρη.
7.3 Ο «Χρήστης» αποδέχεται ότι, για την ασφαλή περιήγησή του στον «Ιστοσελίδα» μέσω της εκάστοτε συσκευής που χρησιμοποιεί, πρέπει αφενός να διαθέτει τον κατάλληλο εξοπλισμό αφετέρου δε και τα κατάλληλα μέσα.
7.4 Η «Επιχείρηση» ενημερώνει τον «Χρήστη» ότι στην περίπτωση που επιθυμεί ο τελευταίος να επικοινωνήσει με την «Επιχείρηση» μέσω της «Ιστοσελίδας», να κάνει χρήση των προσφερομένων υπηρεσιών της «Ιστοσελίδας» και να προβεί σε αγορά προϊόντος / ή και υπηρεσίας από αυτά τα οποία πωλούνται μέσω της «Ιστοσελίδας » πρέπει να γνωρίζει ότι θα δηλώσει κάποια στοιχεία ή / και δεδομένα προσωπικού χαρακτήρα.
Ο «Χρήστης» κατανοεί και αποδέχεται ότι σε οποιαδήποτε από τις ως άνω περιπτώσεις η «Επιχείρηση» θα προβεί σε επεξεργασία των δεδομένων προσωπικού χαρακτήρα που έχει δηλώσει ο «Χρήστης» με σκοπό την κατά περίπτωση ολοκλήρωση κάποιας ενέργειας σύμφωνα με τα ανωτέρω.
Η «Επιχείρηση» είναι η υπεύθυνος επεξεργασίας των δεδομένων προσωπικού χαρακτήρα του «Χρήστη» για τους σκοπούς τους οποίους επεξεργάζεται κάθε φορά τα δεδομένα αυτά, όπως ειδικότερα σημειώθηκε.
7.5 H «Επιχείρηση» ενημερώνει τον «Χρήστη» ότι για τον εκάστοτε σκοπό της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα του «Χρήστη» στην οποία προβαίνει η «Επιχείρηση» τηρεί την κείμενη νομοθεσία και ειδικότερα τις προβλέψεις του Γενικού Κανονισμού(ΕΕ) 2016/679 καθώς και της σχετική ελληνική νομοθεσία για τα προσωπικά δεδομένα. Πιο συγκεκριμένα:
ι. Στην περίπτωση επικοινωνίας οποιουδήποτε «Χρήστη» με την «Επιχείρηση» μέσω μηνύματος ηλεκτρονικής αλληλογραφίας προκειμένου να λάβει ενημέρωση σχετικά με τα προϊόντα ή / και υπηρεσίες που πωλούνται μέσω του «Ιστοχώρου» ή / και για λεπτομέρειες σχετικά με τη διαδικασία αγοράς των ως άνω προϊόντων/ή και υπηρεσιών της «Επιχείρησης» ή / και οποιασδήποτε άλλης πληροφορίας σχετικά με την «Ιστοσελίδα» η τελευταία προβαίνει στην αναγκαία επεξεργασία δεδομένων προσωπικού χαρακτήρα προκειμένου να πραγματοποιήσει την επικοινωνία με το «Χρήστη».
Στην περίπτωση αυτή ο «Χρήστης» θα απαιτηθεί να επικοινωνήσει μέσω μιας διεύθυνσης ηλεκτρονικής αλληλογραφίας για να είναι δυνατή η επικοινωνία της «Επιχείρησης» με τον «Χρήστη».
Ο «Χρήστης» ενδέχεται να διαβιβάσει με δική του απόφαση, χωρίς να του ζητηθούν και επιπλέον δεδομένα προσωπικού χαρακτήρα από εκείνα που θα ζητηθούν από την «Επιχείρηση» μέσω του μηνύματος με το οποίο θα επιλέξει να επικοινωνήσει με την «Επιχείρηση» και ως εκ τούτου η «Επιχείρηση» λαμβάνει γνώση και αυτών.
ιι. Στα πλαίσια της διαδικασίας της σύναψης της εξ αποστάσεως πώλησης των προϊόντων ή / και υπηρεσιών μέσω της «Ιστοσελίδας» ο «Χρήστης» θα πρέπει να δηλώσει και εν συνεχεία η «Επιχείρηση» να επεξεργαστεί δεδομένα προσωπικού χαρακτήρα σε κάθε στάδιο μέχρι την ολοκλήρωσή της σχετικής διαδικασίας όπως π.χ. ενδεικτικά από τη χρονική στιγμή της επιλογής των προϊόντων από τον «Χρήστη» μέχρι και τη χρονική στιγμή της παράδοσης των προϊόντων από την «Επιχείρηση». Στα πλαίσια της διαδικασίας της σύναψης της εξ αποστάσεως πώλησης ανάλογα με την κατηγορία του «Επιχείρηση» η «Επιχείρηση» θα συλλέξει και θα επεξεργαστεί τα ακόλουθα δεδομένα: το όνομα, το επώνυμο, τον αριθμό τηλεφώνου επικοινωνίας, τον αριθμό κινητού τηλεφώνου, τη χώρα, τη διεύθυνση ηλεκτρονικής αλληλογραφίας του «Χρήστη», τα προϊόντα /ή και τις υπηρεσίες που θα επιλέξει ο «Χρήστης» και ενδεχομένως κάποιο στοιχείο που ενδέχεται να δηλώσει ο «Χρήστης» προς την «Επιχείρηση» χωρίς να του ζητηθεί.
Για την περίπτωση που ο «Χρήστης» δηλώσει στοιχεία – δεδομένα προσωπικού χαρακτήρα τρίτου προσώπου εγγυάται και δεσμεύεται ότι έχει τη ρητή συναίνεση του εκάστοτε προσώπου – υποκειμένου δεδομένων προσωπικού χαρακτήρα για τη δήλωση και τη διαβίβαση των στοιχείων αυτών στην «Επιχείρηση» σύμφωνα με τα ανωτέρω και ακολούθως την επεξεργασία αυτών από την τελευταία π.χ. ενδεικτικά και όχι περιοριστικά στην περίπτωση των στοιχείων αποστολής διαφορετικών από τα στοιχεία πληρωμής. Σε κάθε περίπτωση, ρητώς συμφωνείται για οποιαδήποτε τυχόν αξίωση εγείρει το τρίτο αυτό πρόσωπο εναντίον της «Επιχείρησης» υπεύθυνος αποκλειστικά είναι ο «Χρήστης» της «Επιχείρησης» επιφυλασσόμενης να αξιώσει την αποκατάσταση οποιασδήποτε θετικής ή και αποθετικής ζημίας της που τυχόν υποστεί.
Ο «Χρήστης» κατανοεί ότι, όπως ήδη έχει αναφερθεί ανωτέρω, η επεξεργασία των δηλωθέντων δεδομένων προσωπικού χαρακτήρα από την «Επιχείρηση» θα γίνει στα πλαίσια της επικοινωνίας του με αυτόν, στα πλαίσια της διαδικασίας σύναψης και ολοκλήρωσης της εξ αποστάσεως αγοράς καθώς και στα πλαίσια ενδεχόμενης παροχής των εν γένει προσφερόμενων μέσω του «Ιστοσελίδας» υπηρεσιών προς αυτόν.
7.6 Η «Επιχείρηση» δηλώνει ότι δεν διαβιβάζει και αποκαλύπτει τα στοιχεία του «Χρήστη», μεταξύ των οποίων και δεδομένα προσωπικού χαρακτήρα, χωρίς να έχει τη συναίνεση εκ μέρους του «Χρήστη» εκτός εάν τούτο απαιτηθεί ή απαιτείται από το Νόμο ή περίπτωση αλλαγής ιδιοκτησιακού καθεστώτος ή της εν γένει νομικής μορφής της ««Επιχείρησης»
Η χρήση ωστόσο των δηλωθέντων δεδομένων προσωπικού χαρακτήρα του «Επιχείρηση» θα γίνει και από αποδέκτες στους οποίους η «Επιχείρηση» διαβιβάζει τα στοιχεία.
α. στα πλαίσια της παροχής των ανωτέρω υπηρεσιών και πιο συγκεκριμένα από εξουσιοδοτημένους για την κατά περίπτωση παροχή υπηρεσιών υπαλλήλους της «Επιχείρησης»
β. στα πλαίσια της υποστήριξης των πληροφοριακών συστημάτων της «Επιχείρησης» όπως π.χ. από εταιρείες που προσφέρουν υπηρεσίες διαδικτύου, φιλοξενίας του e-shop κτλ.
γ. στα πλαίσια διαφημιστικής προβολής της «Ιστοσελίδας» που στην παρούσα φάση λειτουργείας διενεργείται μέσω της υπηρεσίας Google Ads και δύναται κάθε φορά να μεταβάλλεται
Περαιτέρω δεδομένα προσωπικού χαρακτήρα του «Χρήστη» θα τύχουν επεξεργασίας και από χρηματοπιστωτικά ιδρύματα στα πλαίσια των απαραίτητων οικονομικών συναλλαγών της «Επιχείρησης» με τον εκάστοτε «Χρήστη».
δ. στα πλαίσια της αποστολής των βιντεοσκοπημένων μαθημάτων που αποστέλλει η «Επιχείρηση» σε περίπτωση που κάποιος απωλέσει ένα μάθημα που θα πραγματοποιηθεί και σύμφωνα με τα ειδικότερα οριζόμενα κατωτέρω στο οικείο σημείο περί για την ακύρωση χωρίς προειδοποίηση. Για την περίπτωση αυτή κάθε «Χρήστης» που έχει επιλέξει την παρακολούθηση ομαδικών μαθημάτων συναινεί για τη συμμετοχή του στα μαθήματα με βιντεοσκόπηση του μαθήματος μόνο για την περίπτωση απουσίας κάποιου από την ομάδα των «Χρηστών» που προγραμματισμένα παρακολουθούν ως group και αποκλειστικά για την αποστολή του σε αυτόν σύμφωνα με τους όρους που κάθε φορά ορίζονται για την περίπτωση αυτή από την «Επιχείρηση»
7.7 Η ««Επιχείρηση» δηλώνει και ο «Χρήστης» αποδέχεται ότι σε κάθε περίπτωση που είναι αναγκαίο ο τελευταίος να δηλώνει στην «Ιστοσελίδα» ή / και προς την «Ιστοσελίδα» οποιοδήποτε δεδομένο του προσωπικού χαρακτήρα οφείλει να δηλώνει ακριβή, αληθή και επικαιροποιημένα στοιχεία και φέρει αποκλειστική ευθύνη σε περίπτωση μη επίτευξης επικοινωνίας εκ του λόγου μη τήρησης αυτής της υποχρέωσής του ενώ ταυτόχρονα ο «Χρήστης» είναι αποκλειστικά υπεύθυνος για την επικαιροποίηση των δεδομένων αυτών και υποχρεούται να προβαίνει στην επικαιροποίηση αυτή με τον τρόπο που κάθε φορά είναι διαθέσιμο από την «Ιστοσελίδα» .
7.8 Η ««Επιχείρηση» επισημαίνει στον «Χρήστη» ότι ενδέχεται η «Ιστοσελίδα» να περιέχει συνδέσμους ή / και υπερσυνδέσμους προς ιστοσελίδες τρίτων προσώπων φυσικών ή νομικών, των κοινωνικών δικτύων συμπεριλαμβανομένων. Όπως είναι λογικό οι ιστοσελίδες των τρίτων ως άνω προσώπων διέπονται από τη δική τους πολιτική προστασίας δεδομένων προσωπικού χαρακτήρα, για την οποία η «Επιχείρηση» δεν έχει καμία ευθύνη και επισημαίνει στον «Χρήστη» ότι είναι σκόπιμο να λαμβάνει γνώση πριν την περιήγηση του σε αυτή.
7.9 Newsletters. H «Επιχείρηση» ενημερώνει το «Χρήστη», ότι στην περίπτωση που επιθυμεί να λαμβάνει ενημερωτικά μηνύματα (newsletters) μέσω ηλεκτρονικής αλληλογραφίας σχετικά με τα προϊόντα και τη δραστηριότητα της «Επιχείρησης» μέσω της «Ιστοσελίδας» θα πρέπει να κάνει εγγραφή μέσω της συμπλήρωσης στοιχείων στα αντίστοιχα πεδία. Με μόνη τη συμπλήρωση της διεύθυνσης ηλεκτρονικής αλληλογραφίας του στο πεδίο για εγγραφή στην υπηρεσία αποστολής newsletters, o «Χρήστης» συναινεί με τη συλλογή των στοιχείων του, την επεξεργασία τους και την αποστολή εκ μέρους της «Επιχείρησης» των ενημερωτικών μηνυμάτων. Ο χρήστης συμπληρώνει το e-mail του, αποδέχεται τους όρους χρήσης (έχει τη δυνατότητα να τους διαβάσει) και πατάει το κουμπί sign up. Ανακατευθύνεται σε σελίδα που τον ενημερώνει πως θα λάβει ένα e-mail επιβεβαίωσης για να εγγραφτεί στο newsletter. Εφόσον κάνει click στο link που του έρχεται στο e-mail τότε θα λαμβάνει το newsletter. Το κάθε newsletter στο κάτω μέρος θα αναφέρει πως «Εάν επιθυμεί να διαγραφτεί από το newsletter μπορεί να στείλει e-mail στο info@greekmymind.com με τον τίτλο unsubscribe .
Στην περίπτωση αυτή διαγράφουμε το e-mail του από την λίστα αποδεκτών και ενημερώνουμε το Χρήστη πως έχει διαγραφεί επιτυχώς από τη λίστα αποδεκτών με ένα e-mail.
Μέσω της επικοινωνίας του «Χρήστη» με την «Επιχείρηση» στο email: info@greekmymind.com o «Xρήστης» μπορεί να ζητήσει την επικαιροποίηση των δηλωθέντων στοιχειών από αυτόν.
7.10 ι. Η «Επιχείρηση ενημερώνει τον «Χρήστη» ότι εφόσον έχει προβεί λόγω χρήσης της «Ιστοσελίδας» σε δήλωση δεδομένων προσωπικού χαρακτήρα, μπορεί να ασκήσει κατά περίπτωση το δικαίωμα πρόσβασης, διόρθωσης των δεδομένων προσωπικού χαρακτήρα, περιορισμού ή αντίταξης στην επεξεργασία, φορητότητας, καθώς και διαγραφής των δεδομένων εφόσον η επεξεργασία όμως δεν είναι απαραίτητη για την τήρηση νομικής υποχρέωσης που επιβάλλει την επεξεργασία καθώς και για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων.
ιι. Τα δικαιώματά αυτά του «Χρήστη», ως ανωτέρω περιγράφονται, απορρέουν από την εν γένει νομοθεσία για τα δεδομένα προσωπικού χαρακτήρα και το Γενικό Κανονισμό για την Προστασίας δεδομένων (ΕΕ) 2016/679 [αρθ.13- 21] και για την άσκηση των δικαιωμάτων του ο «Χρήστης» ή για οποιαδήποτε διευκρίνιση μπορεί να επικοινωνεί μέσω ηλεκτρονικού μηνύματος στο info@greekmymind.com
ιιι. Η «Επιχείρηση» ενημερώνει τον «Χρήστη» ότι έχει δικαίωμα να προσφύγει στην Αρχή Προστασίας Δεδομένων προσωπικού χαρακτήρα (ταχυδρομική δ/νση Κηφισίας 1-3, Τ.Κ. 115 23, Αθήνα, τηλ. 210-64 75-600, δ/νση ηλεκτρονικού ταχυδρομείου (e-mail) contact@dpa.gr) στην περίπτωση που θεωρεί ότι έχουν θιγεί