Πολιτική Προστασίας Προσωπικών Δεδομένων

Α. ΕΙΣΑΓΩΓΗ

Η παρούσα Πολιτική Προστασίας Προσωπικών Δεδομένων («ΠΠΠΔ») είναι εναρμονισμένη με το Γενικό Κανονισμό για την Προστασία των Προσωπικών Δεδομένων – Κανονισμός ΕΕ 2016/679 (στο εξής «ΓΚΠΔ») που εφαρμόζεται στην Ευρωπαϊκή Ένωση από τις 25 Μαΐου 2018 και αφορά τον ιστότοπο της Ανώνυμης Εταιρείας με επωνυμία ACTIVE POINT ABEE που εδρεύει στην Αθήνα, Σιατίστης 11, (η Εταιρεία) ο οποίος λειτουργεί υπό το όνομα χώρου: www.activepointtraining.gr.

Η Εταιρεία στο πλαίσιο των υποχρεώσεών της για εφαρμογή του ΓΚΠΔ και για την προστασία των προσωπικών δεδομένων των προσώπων επισκέπτονται τον παρόντα διαδικτυακό τόπο, έχει εκπονήσει την παρούσα Πολιτική Προστασίας Δεδομένων προκειμένου να ενημερώσει σχετικά με τον τρόπο συλλογής, χρήσης και κοινοποίησης των προσωπικών τους δεδομένων.


Β. ΟΡΙΣΜΟΙ ΓΙΑ ΤΑ ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ

Κατωτέρω εκτίθενται οι ορισμοί που περιλαμβάνονται στο άρ. 4 του ΓΚΠΔ.

«Προσωπικά Δεδομένα»: κάθε πληροφορία μέσω της οποίας είναι ταυτοποιήσιμο ή μπορεί να ταυτοποιηθεί ένα φυσικό πρόσωπο («Υποκείμενο των δεδομένων»).

«Υπεύθυνος επεξεργασίας»: το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που, μόνα ή από κοινού με άλλα, καθορίζουν τους σκοπούς και τον τρόπο της επεξεργασίας δεδομένων προσωπικού χαρακτήρα.

«Εκτελών την επεξεργασία»: το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό ενός υπευθύνου της επεξεργασίας.

«Υποκείμενο Προσωπικών Δεδομένων»: τα φυσικά πρόσωπα, για τα οποία ο υπεύθυνος επεξεργασίας συλλέγει και επεξεργάζεται προσωπικά δεδομένα (στην παρούσα Πολιτική Δεδομένων, Υποκείμενα των Δεδομένων είναι οι χρήστες του ως άνω δικτυακού τόπου, είτε ταυτοποιούνται, είτε όχι.

«Αποδέκτης»: το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας, στα οποία κοινολογούνται τα δεδομένα προσωπικού χαρακτήρα, είτε πρόκειται για τρίτον είτε όχι.


Γ. ΣΥΛΛΟΓΗ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Γ.1. Γενικές κατηγορίες δεδομένων προσωπικού χαρακτήρα

Γ.1.1. Όταν ο επισκέπτης / χρήστης / πελάτης επισκέπτεται το δικτυακό τόπο της Εταιρείας και εφ’ όσον αλληλεπιδρά με αυτόν, είναι πιθανό να συλλεχθούν ορισμένες πληροφορίες, οι οποίες παρέχονται οικειοθελώς από τον επισκέπτη, με σκοπό την ταυτοποίησή του.

Γ.1.2. Επίσης, με στόχο της παροχή ηλεκτρονικών υπηρεσιών η Εταιρεία επεξεργάζεται – ως υπεύθυνος επεξεργασίας – δεδομένα προσωπικού χαρακτήρα όπως (α) τη διεύθυνση IP (IP address), η οποία αποδίδεται στην συσκευή με την οποία ο χρήστης συνδέεται στον ιστότοπο (β) δεδομένα πλοήγησης εντός του ιστοτόπου (μέσω της εγκατάστασης cookies) και (γ) στοιχεία της συσκευής σύνδεσης (λειτουργικό σύστημα, λογισμικό browser).

Γ.1.3. Επίσης συλλέγεται το σύνολο των στοιχείων τα οποία περιέχονται σε κάθε φύσης αιτήματα τα οποία υποβάλλει ο επισκέπτης / χρήστης / πελάτης προς τον ιστότοπο.

Γ. 2. Ειδικές Κατηγορίες δεδομένων προσωπικού χαρακτήρα

Η Εταιρεία δεν συλλέγει, ούτε επεξεργάζεται ειδικές κατηγορίες δεδομένων, όπως ορίζονται στις διατάξεις της κείμενης νομοθεσίας (ιδίως φυλετική ή εθνική καταγωγή, θρήσκευμα, δεδομένα υγείας κλπ.) για τις ανάγκες ταυτοποίησης και παροχής της υπηρεσίας. Είναι όμως δυνατό να επεξεργάζεται ειδικές κατηγορίες δεδομένων, εφ’ όσον αυτά τα δεδομένα εισάγονται οικειοθελώς από τον ίδιο τον χρήστη (σε πεδία «ελεύθερου κειμένου») κατά την χρήση του ιστότοπου.


Δ. ΣΚΟΠΟΣ ΤΗΣ ΕΠΕΞΕΡΓΑΣΙΑΣ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Η Εταιρεία συλλέγει και επεξεργάζεται τα προσωπικά δεδομένα των χρηστών / επισκεπτών / πελατών του ιστότοπου μόνο για την άσκηση της νόμιμης επιχειρηματικής δραστηριότητάς της και τη συμμόρφωσή της με τις νόμιμες υποχρεώσεις της που απορρέουν από το εθνικό και ενωσιακό δίκαιο.

Τα προσωπικά δεδομένα συλλέγονται από την Εταιρεία μόνο στο απολύτως αναγκαίο μέτρο, αποθηκεύονται σε οικεία βάση δεδομένων και προορίζονται να χρησιμοποιηθούν για :

Δ.1. Την εκπλήρωση του επιχειρηματικού / εμπορικού σκοπού της Εταιρείας, ήτοι στην παροχή των υπηρεσιών της στους χρήστες,

Δ.2. Την παροχή πληροφόρησης αναφορικά με την Εταιρεία και τον τρόπο λειτουργίας της και

Δ.3. Την εξαγωγή ανώνυμων στατιστικών στοιχείων αναφορικά με τη χρήση του ιστοτόπου της.

Ειδικότερα η συλλογή και επεξεργασία προσωπικών δεδομένων αποσκοπεί στην :

  • Ταυτοποίηση των επισκεπτών / χρηστών / πελατών
  • Απρόσκοπτη, φιλική και εύκολη λειτουργία του ιστοτόπου και των παρεχόμενων υπηρεσιών.
  • Τεχνική υποστήριξη προς τους επισκέπτες / χρήστες / πελάτες.
  • Βελτίωση της διαδικτυακής εμπειρίας κατά τη λειτουργία του ιστοτόπου.
  • Δημιουργία στατιστικών αναφορών και γραφημάτων, σχετικών με τη λειτουργία του ιστοτόπου, χωρίς κανένα προσωπικό δεδομένο χρηστών, καθώς θα προκύπτουν από ανωνυμοποιημένες πληροφορίες.

Τα δεδομένα αυτά είναι κάθε φορά συναφή, πρόσφορα και όχι περισσότερα από όσα απαιτούνται εν όψει των ανωτέρω σκοπών, είναι δε ακριβή και, εφόσον χρειάζεται, υποβάλλονται σε ενημέρωση.
Περαιτέρω, τα εν λόγω δεδομένα διατηρούνται μόνο κατά τη διάρκεια της περιόδου, που απαιτείται για την πραγματοποίηση των σκοπών της συλλογής και επεξεργασίας τους και διαγράφονται μετά το πέρας αυτής.


Ε. ΤΗΡΗΣΗ ΕΜΠΙΣΤΕΥΤΙΚΟΤΗΤΑΣ

Η Εταιρεία δεν διαθέτει ή άλλως διαβιβάζει ή δημοσιοποιεί προσωπικά στοιχεία των επισκεπτών / χρηστών του δικτυακού τόπου σε τρίτους, χωρίς την συγκατάθεση του επισκέπτη / χρήστη, με εξαίρεση την εφαρμογή σχετικών νομικών επιταγών και προς τις αρμόδιες και μόνο Αρχές.

Ειδικότερα τα τηρούμενα προσωπικά δεδομένα δύνανται να κοινοποιηθούν στις αρμόδιες δικαστικές, αστυνομικές και άλλες διοικητικές Αρχές, κατόπιν νομίμου αιτήματός τους και σύμφωνα με τις κάθε φορά ισχύουσες νομοθετικές διατάξεις. Επιπλέον, σε περίπτωση νόμιμης διάταξης εισαγγελικής ή άλλης Αρχής, ή διεξαγωγής τακτικής ανάκρισης ή προκαταρκτικής εξέτασης, η Εταιρεία υποχρεούται να δώσει πρόσβαση στα σχετικά στοιχεία και να τα θέσει στη διάθεση της αιτούσας Αρχής.

Η Εταιρεία δεν διαβιβάζει δεδομένα προσωπικού χαρακτήρα των χρηστών σε τρίτη χώρα ή διεθνείς οργανισμούς.


ΣΤ. ΜΕΤΑΦΟΡΑ ΚΑΙ ΑΠΟΘΗΚΕΥΣΗ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Η οποιαδήποτε μεταφορά ή διαβίβαση των προσωπικών δεδομένων των Υποκειμένων των δεδομένων πραγματοποιείται μέσω ηλεκτρονικών συστημάτων. Πρόσβαση στα δεδομένα των χρηστών δύναται να έχουν μόνο εξουσιοδοτημένοι υπάλληλοι της Εταιρείας στο πλαίσιο των καθηκόντων και των αρμοδιοτήτων τους.

Μετά από έγγραφο ηλεκτρονικό αίτημα του χρήστη / επισκέπτη / πελάτη προς την Εταιρεία και στο πλαίσιο των σκοπών που περιγράφονται ανωτέρω, η Εταιρεία μπορεί να διαβιβάσει κάποια προσωπικά δεδομένα σε τρίτα μέρη, τα οποία ο ίδιος ο χρήστης επιλέγει.


Ζ. ΔΙΚΑΙΩΜΑΤΑ ΤΩΝ ΥΠΟΚΕΙΜΕΝΩΝ ΤΩΝ ΔΕΔΟΜΕΝΩΝ

Η Εταιρεία, συμμορφούμενη πλήρως με τις διατάξεις του ΓΚΠΔ, ικανοποιεί και διευκολύνει την άσκηση των προβλεπόμενων κατά ΓΚΠΔ δικαιωμάτων των Υποκειμένων, ήτοι:

Ζ.1. Το δικαίωμα πρόσβασης προκειμένου να ενημερωθούν ποια δεδομένα επεξεργάζεται η Εταιρεία, για ποιο λόγο και τους αποδέκτες τους.

Ζ.2. Το δικαίωμα διόρθωσης προκειμένου να διορθωθούν λάθη, ανακρίβειες και ελλείψεις των δεδομένων του Υποκειμένου.

Ζ.3. Το δικαίωμα διαγραφής προκειμένου, υπό τις προϋποθέσεις του ΓΚΠΔ, να διαγραφούν τα δεδομένα του Υποκειμένου από τα αρχεία της Εταιρείας.

Ζ.4. Το δικαίωμα περιορισμού της επεξεργασίας σε περίπτωση αμφισβήτησης της ακρίβειας των δεδομένων και σε περίπτωση που τα δεδομένα δεν είναι πλέον απαραίτητα για τον αρχικό σκοπό αλλά για νομικούς λόγους δεν μπορούν ακόμη να διαγραφούν.

Ζ.5. Το δικαίωμα στη φορητότητα προκειμένου το Υποκείμενο να παραλάβει τα δεδομένα του σε ηλεκτρονική μορφή και να τα διαβιβάσει σε τρίτον.

Ζ.6. Το δικαίωμα εναντίωσης στην επεξεργασία των προσωπικών δεδομένων του Υποκειμένου, ανακαλώντας – εφ’ όσον είχε απαιτηθεί - την συγκατάθεσή του, Εννοείται ότι η ανάκληση αυτή δεν επηρεάζει τη νομιμότητα της επεξεργασίας για το χρονικό διάστημα που μεσολάβησε από την παροχή μέχρι την ανάκληση της συγκατάθεσης.

 

H. ΙΚΑΝΟΠΟΙΗΣΗ ΤΩΝ ΔΙΚΑΙΩΜΑΤΩΝ – ΕΓΓΥΗΣΕΙΣ – ΧΡΟΝΟΣ ΔΙΑΤΗΡΗΣΗΣ

Συνολικά η Εταιρεία διασφαλίζει ότι:

H.1. Υφίστανται διαδικασίες που επιτρέπουν την ευχερή άσκηση των δικαιωμάτων των Υποκειμένων των δεδομένων, ώστε να εκκινούν αμέσως όλες οι απαιτούμενες ενέργειες.

H.2. Θα απαντήσει σε αίτημα που θα υποβληθεί από το Υποκείμενο των δεδομένων χωρίς αδικαιολόγητη καθυστέρηση και πάντως όχι σε απώτερο των τριάντα (30) ημερολογιακών ημερών χρόνο. Σε περίπτωση που δεν μπορεί να ικανοποιήσει κάποιο δικαίωμα που ασκήθηκε από το Υποκείμενο των δεδομένων, η Εταιρεία θα διασφαλίζει ότι παρέχεται ειδική, επαρκής και πλήρης αιτιολόγηση.

H.3. Εκτός των περιπτώσεων προδήλως αβασίμων ή υπερβολικών αιτημάτων, όλες οι ενέργειες που θα αφορούν θέματα ικανοποίησης δικαιωμάτων των Υποκειμένων των δεδομένων θα πραγματοποιούνται άνευ ανταλλάγματος (δωρεάν) για τα Υποκείμενα.

H.4. Τα προσωπικά δεδομένα που έχουν συλλεχθεί καταχωρούνται σε μηχανογραφικά συστήματα, τα οποία παρέχουν επαρκή διασφάλιση και χρησιμοποιούνται από ειδικά εκπαιδευμένους και εξουσιοδοτημένους υπαλλήλους, ώστε να επιτυγχάνεται η μέγιστη δυνατή προστασία των δεδομένων που καταγράφονται, στο σύγχρονο ψηφιακό περιβάλλον.

Η Εταιρεία διατηρεί και επεξεργάζεται τα προσωπικά δεδομένα για τους σκοπούς που αναφέρονται παραπάνω μόνον για όσο διάστημα χρειάζεται για τον σκοπό για τον οποίο έχουν συλλεχθεί.

OnSitePopup