Πολιτική Προστασίας Προσωπικών Δεδομένων
1. Εισαγωγή
Με την παρούσα Πολιτική Προστασίας Προσωπικών Δεδομένων (εφεξής η «Πολιτική»), προσδιορίζονται οι όροι, οι προϋποθέσεις και οι αρχές που εφαρμόζει η Εταιρεία «run.legal» κατά τη συλλογή, επεξεργασία και προστασία των προσωπικών δεδομένων των υποκειμένων.
Η Πολιτική έχει ως σκοπό να ενημερώνει τα υποκείμενα των δεδομένων σχετικά με το είδος των προσωπικών δεδομένων που συλλέγονται και υποβάλλονται σε επεξεργασία, καθώς και τον τρόπο, τους σκοπούς και τη νομική βάση της συλλογής, αποθήκευσης, χρήσης και ενδεχόμενης διαβίβασής τους.
Η Πολιτική Προστασίας Προσωπικών Δεδομένων δύναται να τροποποιείται ή να αναθεωρείται περιοδικά, όποτε αυτό κρίνεται αναγκαίο, χωρίς προηγούμενη σχετική ειδοποίηση.
2. Τι σημαίνει ο όρος «προσωπικά δεδομένα»;
Ως προσωπικά δεδομένα ή δεδομένα προσωπικού χαρακτήρα νοείται κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο («υποκείμενο των δεδομένων»). Το ταυτοποιήσιμο φυσικό πρόσωπο είναι εκείνο του οποίου η ταυτότητα μπορεί να εξακριβωθεί, άμεσα ή έμμεσα, ιδίως μέσω αναφοράς σε αναγνωριστικό στοιχείο ταυτότητας, όπως όνομα, σε αριθμό ταυτότητας, σε δεδομένα θέσης, σε επιγραμμικό αναγνωριστικό ταυτότητας ή σε έναν ή περισσότερους παράγοντες που προσιδιάζουν στη σωματική, φυσιολογική, γενετική, ψυχολογική, οικονομική, πολιτιστική ή κοινωνική ταυτότητα του εν λόγω φυσικού προσώπου.
3. Τι σημαίνει ο όρος «Επεξεργασία»;
Με βάση τον ΓΚΠΔ 2016/679 και τον ν.4624/2019, ως επεξεργασία νοείται κάθε πράξη ή σειρά πράξεων που πραγματοποιείται με ή χωρίς τη χρήση αυτοματοποιημένων μέσων, σε δεδομένα προσωπικού χαρακτήρα ή σε σύνολα δεδομένων προσωπικού χαρακτήρα, όπως η συλλογή, η καταχώριση, η οργάνωση, η διάρθρωση, η αποθήκευση, η προσαρμογή ή η μεταβολή, η ανάκτηση, η αναζήτηση πληροφοριών, η χρήση, η κοινολόγηση με διαβίβαση, η διάδοση ή κάθε άλλη μορφή διάθεσης, η συσχέτιση ή ο συνδυασμός, ο περιορισμός, η διαγραφή ή η καταστροφή.
4. Τι σημαίνει ο όρος «Υπεύθυνος Επεξεργασίας»;
Σύμφωνα με τον νόμο, ως υπεύθυνος επεξεργασίας ορίζεται το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που, μόνα ή από κοινού με άλλα, καθορίζουν τους σκοπούς και τον τρόπο της επεξεργασίας δεδομένων προσωπικού χαρακτήρα.
Την ιστοσελίδα run.legal (εφεξής η «Πλατφόρμα») διαχειρίζεται ως Υπεύθυνος Επεξεργασίας η Εταιρεία με τον διακριτικό τίτλο «run.legal», e-mail info@run.legal (εφεξής, η «Εταιρεία»).
Η Πλατφόρμα αποτελεί τον Υπεύθυνο Επεξεργασίας σχετικά με τα προσωπικά δεδομένα των χρηστών αυτής, οι οποίοι είναι κατά κύριο λόγο κατ΄ επάγγελμα Δικηγόροι (εφεξής ως ο «Χρήστης»), τα οποία προσωπικά δεδομένων αποθηκεύει κρυπτογραφημένα και οι χειριστές του κώδικα της ιστοσελίδας και η Εταιρεία δεν έχουν πρόσβαση σε αυτά.
Αναφορικά με τα στοιχεία και προσωπικά δεδομένα των πελατών του Χρήστη, ο τελευταίος αποτελεί τον Υπεύθυνο Επεξεργασίας των δεδομένων αυτών, οφείλει να λάβει συναίνεση για την εν λόγω επεξεργασία μέσω της πλατφόρμας και η Εταιρεία, ως Εκτελών την Επεξεργασία στην περίπτωση αυτή, οφείλει να μην έχει πρόσβαση σε αυτά, μέσω των τεχνικών μέτρων της κρυπτογράφησης.
5. Τι είδους προσωπικά δεδομένα συλλέγονται;
Κάθε φορά που πραγματοποιείται χρήση των υπηρεσιών της Πλατφόρμας, συλλέγονται δεδομένα προσωπικού χαρακτήρα που αφορούν στον Χρήστη, συμπεριλαμβανομένων απλών προσωπικών δεδομένων και άλλων κατά περίπτωση στοιχείων.
Συγκεκριμένα, τα προσωπικά δεδομένα που συλλέγονται και τυγχάνουν επεξεργασίας περιλαμβάνουν τα ακόλουθα: ονοματεπώνυμο, ταχυδρομική διεύθυνση, διεύθυνση e-mail, αριθμό τηλεφώνου, ΑΔΤ, ΑΦΜ, μεταξύ άλλων και αυτά αφορούν την Πλατφόρμα ως Υπεύθυνο Επεξεργασίας.
Επιπρόσθετα, ως Εκτελών την Επεξεργασία, η Πλατφόρμα αποθηκεύει κρυπτογραφημένα, δίχως ουδείς να έχει πρόσβαση σε αυτά, προσωπικά δεδομένα πελατών και εντολέων του Χρήστη, καθώς και λοιπών επαφών του Χρήστη, τα οποία είναι απαραίτητα για το σκοπό χρήσης της Πλατφόρμας.
Επίσης, συλλέγονται αλλά δίχως να αποθηκεύονται μόνο μέσω κρυπτογράφησης, χωρίς να έχει οποιοσδήποτε πρόσβαση σε αυτούς, τους κωδικούς taxisnet και τους κωδικούς portal olomeleia, για σκοπούς αυτοματοποιημένης ενημέρωσης του Χρήστη, αναφορικά με τις αιτήσεις ή/και τα δικαστήρια-δικασίμους που ο Χρήστης καταχωρεί στην ιστοσελίδα.
Επίσης, η πλατφόρμα δεν αποθηκεύει δεδομένα πιστωτικών ή χρεωστικών καρτών σε κάποια βάση δεδομένων.
6. Νομική βάση επεξεργασίας
Η Εταιρεία μας επεξεργάζεται δεδομένα προσωπικού χαρακτήρα μόνο όταν έχει νόμιμο λόγο να προβεί στη σχετική επεξεργασία και συγκεκριμένα όταν:
- η επεξεργασία είναι απαραίτητη για την εκτέλεση σύμβασης και την παροχή των υπηρεσιών από την Εταιρεία μέσω της Πλατφόρμας, την εκτέλεση και συμμόρφωση με τις έννομες υποχρεώσεις και την άσκηση των εννόμων δικαιωμάτων της [Άρθρο 6 παρ. 1 (β), (γ) και (στ) του ΓΚΠΔ]
- η επεξεργασία είναι απαραίτητη για τη διαφύλαξη και προστασία των εννόμων συμφερόντων, όπως για τη θεμελίωση, άσκηση ή/και υποστήριξη νομικών αξιώσεων [Άρθρο 6 παρ. 1 (στ) του ΓΚΠΔ]
- η επεξεργασία είναι απαραίτητη για τη συμμόρφωση της Εταιρείας με νομικές υποχρεώσεις, όπως αυτές επιβάλλονται δυνάμει των διατάξεων της φορολογικής, κοινωνικοασφαλιστικής κτλ. νομοθεσίας [Άρθρο 6 παρ. 1 (γ) του ΓΚΠΔ]
- η επεξεργασία στηρίζεται στην παροχή της ρητής συγκατάθεσής σας [Άρθρο 6 παρ. 1 (α) του ΓΚΠΔ]
Η Εταιρεία επεξεργάζεται τα προσωπικά δεδομένα του Χρήστη με νόμιμο και θεμιτό τρόπο. Σε καμία περίπτωση δεν συλλέγει ούτε επεξεργάζεται μεγαλύτερο αριθμό πληροφοριών ή δεδομένων από αυτόν που απαιτείται για την εκπλήρωση των σκοπών της επεξεργασίας.
7. Πρόσβαση τρίτων στα προσωπικά δεδομένα
Στα ανωτέρω αναφερόμενα προσωπικά δεδομένα θα έχουν πρόσβαση αποκλειστικά εξουσιοδοτημένοι εργαζόμενοι της Εταιρείας ή συνεργάτες της αποκλειστικά και μόνο για τους σκοπούς παροχής των υπηρεσιών της Πλατφόρμας.
Τα εν λόγω δεδομένα ενδέχεται, επίσης, να διαβιβαστούν σε διοικητικές, δημόσιες ή δικαστικές αρχές, εφόσον και στο βαθμό που αυτό προβλέπεται από την υφιστάμενη νομοθεσία ή συντρέχει άλλος νόμιμος λόγος.
8. Προστασία προσωπικών δεδομένων
Στο πλαίσιο της ως άνω επεξεργασίας, τηρούνται όλα τα κατάλληλα τεχνικά και οργανωτικά μέτρα για την ασφάλεια των προσωπικών σας δεδομένων, για τη διασφάλιση του απορρήτου της επεξεργασίας τους και της προστασίας τους από τυχαία ή αθέμιτη καταστροφή/απώλεια/αλλοίωση, απαγορευμένη διάδοση ή πρόσβαση και κάθε άλλης μορφής αθέμιτη επεξεργασία.
Η κρυπτογράφηση αποτελεί το τεχνικό και οργανωτικό μέτρο που η Εταιρεία έχει επιλέξει ως το πιο ασφαλές κατά την κρίση της για την διαφύλαξη των προσωπικών δεδομένων του Χρήστη.
9. Χρόνος διατήρησης των προσωπικών δεδομένων
Τα ανωτέρω προσωπικά δεδομένα τηρούνται για όσο χρονικό διάστημα είναι απαραίτητο για τους ανωτέρω σκοπούς συλλογής τους, ήτοι για την χρήση της Πλατφόρμας από το Χρήστη, καθώς και για τους σκοπούς εκπλήρωσης των νόμιμων υποχρεώσεων της Εταιρείας σύμφωνα με την ισχύουσα νομοθεσία.
Σε περίπτωση που το επιθυμεί, ο Χρήστης έχει τη δυνατότητα οποτεδήποτε να εξάγει (export) τα δεδομένα που έχει καταχωρήσει στην Πλατφόρμα και να προχωρήσει στη διαγραφή του λογαριασμού του. Μετά από αίτημα διαγραφής λογαριασμού, η Πλατφόρμα διατηρεί τα δεδομένα του Χρήστη για χρονικό διάστημα τριάντα (30) ημερών αποκλειστικά και μόνο για τον σκοπό της ενδεχόμενης επανενεργοποίησης του λογαριασμού.
10. Τα δικαιώματά σας
Κάθε φυσικό πρόσωπο, τα δεδομένα του οποίου είναι αντικείμενο επεξεργασίας από την Εταιρεία, απολαμβάνει τα ακόλουθα δικαιώματα:
Δικαίωμα πρόσβασης
Έχετε δικαίωμα να έχετε επίγνωση και να επαληθεύετε τη νομιμότητα της επεξεργασίας. Έχετε δικαίωμα να έχετε πρόσβαση στα δεδομένα και να λάβετε συμπληρωματικές πληροφορίες σχετικά με την επεξεργασία τους.
Δικαίωμα διόρθωσης
Έχετε δικαίωμα να μελετήσετε, να διορθώσετε, να επικαιροποιήσετε ή να τροποποιήσετε τα προσωπικά σας δεδομένα και να ελέγξετε την ορθότητά τους ως προς τυχόν ανακρίβειες.
Δικαίωμα διαγραφής
Έχετε δικαίωμα να υποβάλετε αίτημα διαγραφής των προσωπικών σας δεδομένων, όταν τα επεξεργαζόμαστε με βάση την συγκατάθεσή σας ή προκειμένου να προστατεύσουμε τα έννομα συμφέροντα μας.
Δικαίωμα περιορισμού της επεξεργασίας
Έχετε δικαίωμα να ζητήσετε περιορισμό της επεξεργασίας των προσωπικών σας δεδομένων σε συγκεκριμένες περιπτώσεις, όπως όταν αμφισβητείτε την ακρίβεια των δεδομένων ή όταν εναντιώνεστε στην επεξεργασία.
Δικαίωμα εναντίωσης στην επεξεργασία
Έχετε δικαίωμα να εναντιωθείτε ανά πάσα στιγμή στην επεξεργασία των προσωπικών σας δεδομένων στις περιπτώσεις που αυτή είναι απαραίτητη για σκοπούς εννόμων συμφερόντων.
Δικαίωμα στη φορητότητα
Έχετε δικαίωμα να λάβετε χωρίς χρέωση τα προσωπικά σας δεδομένα σε μορφή που θα σας επιτρέπει να έχετε πρόσβαση σε αυτά, να τα χρησιμοποιήσετε και να τα επεξεργαστείτε με τις κοινώς διαδεδομένες μεθόδους επεξεργασίας.
Δικαίωμα ανάκλησης της συγκατάθεσης
Όπου η επεξεργασία βασίζεται στην συγκατάθεσή, ο Χρήστης δικαίωμα να την ανακαλέσει ελεύθερα, χωρίς να θιγεί η νομιμότητα της επεξεργασίας που βασίστηκε στη συγκατάθεσή σας προτού την ανακαλέσετε.
Για την άσκηση οποιοδήποτε από τα παραπάνω δικαιώματά και για οποιοδήποτε θέμα σχετικά με την προστασία των προσωπικών δεδομένων, ο Χρήστης δύναται να επικοινωνήσει με τον Υπεύθυνο Προστασίας Δεδομένων της Εταιρείας, στο email: dpo@run.legal.
Θα καταβληθεί κάθε δυνατή προσπάθεια να απαντηθεί κάθε αίτημά εντός τριάντα (30) ημερών από την υποβολή του. Η εν λόγω προθεσμία μπορεί να παραταθεί για εξήντα (60) επιπλέον ημέρες, εφόσον αυτό κριθεί αναγκαίο.
11. Δικαίωμα καταγγελίας στην ΑΠΔΠΧ
Έχετε δικαίωμα υποβολής καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (www.dpa.gr):
- Τηλεφωνικό Κέντρο: +302106475600
- Fax: +30210 6475628
- Ηλεκτρονικό Ταχυδρομείο: complaints@dpa.gr
12. Συνδέσεις με άλλους ιστότοπους
Η ιστοσελίδα μας δύναται να περιέχει συνδέσμους με ξένους ιστότοπους. Η Εταιρεία δεν φέρει ευθύνη για τις πρακτικές απορρήτου ή το περιεχόμενο άλλων ιστοτόπων.
Κατά συνέπεια, συνιστάται στα υποκείμενα των δεδομένων να διαβάζουν προσεκτικά τις Πολιτικές Προστασίας Προσωπικών Δεδομένων που αναρτώνται στις ιστοσελίδες των αντίστοιχων τρίτων ή ξένων διαδικτυακών τόπων.
13. Αλλαγές στην Πολιτική
Οι πληροφορίες σχετικά με την Πολιτική Προστασίας Προσωπικών Δεδομένων της Εταιρείας αντικατοπτρίζουν την τρέχουσα κατάσταση των διαδικασιών επεξεργασίας δεδομένων που εφαρμόζονται στην Πλατφόρμα.
Σε περίπτωση μεταβολών στις εν λόγω διαδικασίες, οι αντίστοιχες πληροφορίες περί προστασίας δεδομένων θα επικαιροποιούνται αναλόγως. Στον ιστότοπο της Εταιρείας θα είναι πάντοτε διαθέσιμη η πλέον πρόσφατη έκδοση της Πολιτικής.
Συνιστάται στα υποκείμενα των δεδομένων να παρακολουθούν τακτικά τις σχετικές ενημερώσεις, ώστε να είναι ενήμερα για τις πρακτικές επεξεργασίας και προστασίας των προσωπικών τους πληροφοριών.
Η κατά τα ανωτέρω ενημέρωση παρέχεται σε συμμόρφωση με τον Κανονισμό (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (Γενικός Κανονισμός για την Προστασία Δεδομένων – «GDPR»), του ν.4601/2019, καθώς και με τις εκάστοτε ισχύουσες διατάξεις της ελληνικής νομοθεσίας περί προστασίας δεδομένων προσωπικού χαρακτήρα.
14. Επικοινωνία
Για οποιαδήποτε απορία ή αίτημα σχετικά με την προστασία των προσωπικών σας δεδομένων, μπορείτε να επικοινωνήσετε μαζί μας:
- Email: dpo@run.legal
Δείτε επίσης τους Όρους Χρήσης της πλατφόρμας.
