Πολιτική απορρήτου

Πολιτική Προστασίας Προσωπικών Δεδομένων

Καλωσήρθατε στην ιστοσελίδα της Staraki Coaching.

Αντιμετωπίζοντας με υπευθυνότητα τα ζητήματα που αφορούν στην προστασία των προσωπικών σας δεδομένων, δημιουργήσαμε αυτήν την πολιτική για να σας ενημερώσουμε σχετικά με την επεξεργασία τους.

1. Εισαγωγή – Υπεύθυνος Επεξεργασίας

Η ιστοσελίδα που βρίσκεται στη διεύθυνση starakicoaching.gr εφεξής αναφερόμενη ως «Ιστοσελίδα», ανήκει στην ατομική επιχείρηση Ελένη Σταράκη, η οποία εδρεύει στην Ιεράπετρα Κρήτης, 2ο χλμ Ιεράπετρας – Αγίου Νικολάου, ΤΚ 7200, εφεξής αναφερόμενη ως «Επιχείρηση» ή «εμείς».

Τηλέφωνο: 2842023663 / 6980481821

Email: starakilifecoaching@gmail.com

Στο πλαίσιο παροχής των υπηρεσιών της, αλλά και σε συμμόρφωση με τις νομικές της υποχρεώσεις, η Επιχείρηση συλλέγει ορισμένες πληροφορίες μέσω της Ιστοσελίδας σχετικά με τους επισκέπτες της, οι οποίες ενδέχεται να οδηγούν στην άμεση ή έμμεση ταυτοποίηση τους.

Σύμφωνα με το ισχύον νομικό πλαίσιο, κάποιες από τις πληροφορίες αυτές αποτελούν προσωπικά δεδομένα. Εσείς, ως επισκέπτες ή μέλη, αποτελείτε “υποκείμενα δεδομένων” και εμείς, ως Επιχείρηση, είμαστε “υπεύθυνοι επεξεργασίας” των δεδομένων σας.

Μέσω της παρούσας πολιτικής έχουμε ως στόχο να σας παρέχουμε πληροφορίες σε απλή και κατανοητή γλώσσα, σχετικά με τα δεδομένα που επεξεργαζόμαστε, τους σκοπούς και τη νομική βάση της επεξεργασίας, τους αποδέκτες, τα δικαιώματά σας και πως μπορείτε να τα ασκήσετε.

Εάν έχετε οποιαδήποτε ερώτηση σχετικά με τη διαχείριση των δεδομένων σας ή την άσκηση των δικαιωμάτων σας, παρακαλούμε να επικοινωνήσετε μαζί μας στο starakilifecoaching@gmail.com.

2. Οι βασικές μας αρχές για την επεξεργασία των δεδομένων σας

Η Επιχείρηση δεσμεύεται να επεξεργάζεται τα δεδομένα σας με θεμιτό και διαφανή τρόπο, σύμφωνα με το ισχύον νομικό πλαίσιο, δηλαδή τον Γενικό Κανονισμό για την Προστασία Δεδομένων (GDPR) [Κανονισμός (ΕΕ) 2016/679], τον Νόμο 4624/2019, τον Νόμο 3471/2006 και άλλα σχετικά νομικά κείμενα.

Με απλά λόγια αυτό σημαίνει ότι:

– Επεξεργαζόμαστε τα δεδομένα σας μόνο για σκοπούς οι οποίοι είναι ρητοί, νόμιμοι και καθορισμένοι εξαρχής, ενώ δεν τα υποβάλλουμε σε περαιτέρω επεξεργασία με τρόπο ασύμβατο προς τους σκοπούς αυτούς (περιορισμός του σκοπού).

– Επεξεργαζόμαστε μόνο τα δεδομένα που είναι κατάλληλα, σχετικά και απαραίτητα για τους σκοπούς που θέτουμε για την επεξεργασία τους (ελαχιστοποίηση των δεδομένων).

– Καταβάλλουμε κάθε δυνατή προσπάθεια προκειμένου τα δεδομένα σας να είναι ακριβή, παρέχοντάς σας, κατά περίπτωση, τη δυνατότητα διόρθωσης/διαγραφής.

– Διατηρούμε τα δεδομένα σας σε μορφή που επιτρέπει την ταυτοποίησή σας μόνο για χρονικό διάστημα το οποίο απαιτείται για τους σκοπούς που θέτουμε για την επεξεργασίας τους (περιορισμός της περιόδου αποθήκευσης).

– Καταβάλλουμε κάθε δυνατή προσπάθεια για τη διαφύλαξη της ασφάλειας των δεδομένων σας, προστατεύοντάς τα, μεταξύ άλλων, από μη εξουσιοδοτημένη ή παράνομη επεξεργασία και τυχαία απώλεια, καταστροφή ή φθορά.

Στο πλαίσιο της προστασίας των δεδομένων σας, η Επιχείρηση εφαρμόζει μία σειρά από κατάλληλα τεχνικά και οργανωτικά μέτρα, υιοθετεί εσωτερικές πολιτικές ασφαλείας, εκπαιδεύει το προσωπικό της, το οποίο δεσμεύεται για την τήρηση εμπιστευτικότητας και απορρήτου, ενώ αξιοποιεί μία σειρά τεχνολογιών που διασφαλίζουν την ασφάλεια των δεδομένων σας (π.χ. SSL certificate, κρυπτογράφηση, πιστοποιημένοι πάροχοι φιλοξενίας).

Τηρώντας αυστηρά τις αρχές της ασφάλειας πληροφοριών και της προστασίας δεδομένων, παρακολουθούμε τακτικά τα μέτρα ασφαλείας και, εφόσον κριθεί απαραίτητο, τα προσαρμόζουμε στις νέες βέλτιστες πρακτικές.

3. Ποια δεδομένα σας επεξεργαζόμαστε

Ως γενική αρχή, η Επιχείρηση επεξεργάζεται δεδομένα σας μόνο όταν τα παρέχετε οι ίδιοι με ενεργητικό τρόπο (π.χ. συμπληρώνοντας μία φόρμα επικοινωνίας).

Ωστόσο, αυτό δεν είναι δυνατό να ισχύσει για ορισμένα δεδομένα που συλλέγονται με τη βοήθεια αρχείων cookies (βλέπε αναλυτικά εδώ) και για ορισμένα δεδομένα, τα οποία συλλέγονται αυτόματα κατά την επίσκεψή σας.

Α. Πληροφορίες που συλλέγονται αυτόματα

Λόγω της φύσης και του τρόπου λειτουργίας του διαδικτύου, αμέσως μόλις επισκεφθείτε την Ιστοσελίδα, ο server (διακομιστής) μας καταγράφει τη διεύθυνση IP σας, η οποία συνιστά προσωπικό δεδομένο, ακόμα και αν δεν μπορούμε να σας ταυτοποιήσουμε μόνοι μας με βάση το στοιχείο αυτό, καθώς και κάποιες ακόμα πληροφορίες, όπως η ημερομηνία και η ώρα της επίσκεψή σας, η σελίδα από την οποία προήλθε η επίσκεψή σας, ο τύπος του προγράμματος περιήγησης (browser) και του λειτουργικού συστήματος που χρησιμοποιείτε.

Η νομική βάση για τη συλλογή και αποθήκευση δεδομένων σε ειδικά αρχεία (log files) είναι το έννομο συμφέρον μας, προκειμένου να διασφαλίσουμε την ασφάλεια δικτύων, πληροφοριών και υπηρεσιών από τυχαία γεγονότα ή παράνομες ή κακόβουλες ενέργειες οι οποίες θέτουν σε κίνδυνο τη διαθεσιμότητα, τη γνησιότητα, την ακεραιότητα και την εμπιστευτικότητα των αποθηκευμένων ή διαβιβαζόμενων δεδομένων (π.χ. έλεγχος επιθέσεων «άρνησης υπηρεσίας»), αλλά και να αντιμετωπίζουμε αποτελεσματικά τυχόν τεχνικά προβλήματα.

Η επεξεργασία αυτή είναι σύμφωνη με το σχετικό νομικό πλαίσιο, καθώς δεν περιλαμβάνει σοβαρούς κινδύνους για τα δικαιώματα και τις ελευθερίες σας, ενώ επιτρέπεται, σύμφωνα με τον GDPR, η επεξεργασία αυτή να βασιστεί στο έννομο συμφέρον μας.

Β. Πληροφορίες που μας παρέχετε εσείς

Επεξεργαζόμαστε προσωπικά δεδομένα που μας παρέχετε στις εξής περιπτώσεις:

I. Επικοινωνία με την Επιχείρηση μέσω email ή φόρμας επικοινωνίας της Ιστοσελίδας

Δεδομένα που επεξεργαζόμαστεΣκοπόςΝομική Βάση
Ονοματεπώνυμο Διεύθυνση email Τηλέφωνο (προαιρετικά) Σημαντική σημείωση: Στο μήνυμά σας προς την Ιστοσελίδα θα πρέπει να αναφέρετε μόνο τα απαραίτητα στοιχεία για το ζήτημα που σας ενδιαφέρει και να αποφεύγετε την αναφορά σε δεδομένα προσωπικού χαρακτήρα δικά σας ή τρίτων προσώπων.Επεξεργαζόμαστε τα δεδομένα αυτά στο πλαίσιο της εξυπηρέτησής σας, προκειμένου να είμαστε σε θέση να επικοινωνήσουμε μαζί σας, απαντώντας στο μήνυμά σας. Η αποστολή και μόνο ενός email ή η υποβολή μίας φόρμας δεν σας καθιστά “πελάτη” μας και δεν σας εντάσσουμε στη βάση δεδομένων μας.Επεξεργαζόμαστε τα δεδομένα που μας παρέχετε με βάση τη συγκατάθεσή σας (άρθρο 6 παρ. 1α GDPR), την οποία έχετε το δικαίωμα να ανακαλέσετε ανά πάσα στιγμή και να ζητήσετε τη διαγραφή των δεδομένων σας. Η ανάκληση της συγκατάθεσης δεν θίγει τη νομιμότητα της επεξεργασίας που βασίστηκε στη συγκατάθεση προ της ανάκλησής της. Τυχόν ανάκληση της συγκατάθεσής σας θα μας εμποδίσει από την επικοινωνίας με σας.

Σημαντική σημείωση: Εφόσον το μήνυμά σας οδηγήσει σε σύναψη σύμβασης, επιπρόσθετα στην παρούσα πολιτική θα ισχύουν και οι ειδικότεροι όροι για την προστασία δεδομένων που περιλαμβάνονται στη σχετική σύμβαση.

II. Αποστολή ενημερωτικού δελτίου (Newsletter)

Δεδομένα που επεξεργαζόμαστεΣκοπόςΝομική Βάση
Διεύθυνση emailΧρησιμοποιούμε τη διεύθυνση email σας προκειμένου να σας αποστείλουμε ενημερώσεις σχετικά με νέα και άλλα ζητήματα που θεωρούμε ότι σας ενδιαφέρουν σε σχέση με την Ιστοσελίδα και την Επιχείρηση.Επεξεργαζόμαστε τα δεδομένα που μας παρέχετε με βάση τη συγκατάθεσή σας (άρθρο 6 παρ. 1α GDPR), την οποία έχετε το δικαίωμα να ανακαλέσετε ανά πάσα στιγμή και να ζητήσετε τη διαγραφή των δεδομένων σας. Η ανάκληση της συγκατάθεσης δεν θίγει τη νομιμότητα της επεξεργασίας που βασίστηκε στη συγκατάθεση προ της ανάκλησής της. Τυχόν ανάκληση της συγκατάθεσής σας θα μας εμποδίσει από την επικοινωνίας με σας.

Σημαντική σημείωση: Η ακρίβεια των στοιχείων που υποβάλλονται σε όλες τις περιπτώσεις βαραίνει εκείνους που τα υποβάλλουν. Ενημερωθείτε σχετικά με τη δυνατότητα διόρθωσης των στοιχείων σας στο τμήμα της πολιτικής που αφορά στα δικαιώματά σας.

4. Ποιοι είναι οι αποδέκτες των δεδομένων σας

Κατ’ αρχήν πρόσβαση στα δεδομένα σας έχει το εξουσιοδοτημένο προσωπικό της επιχείρησής μας, το οποίο επεξεργάζεται τα δεδομένα σας με αυστηρούς όρους εμπιστευτικότητας, μόνο στο βαθμό και στο πλαίσιο των νόμιμων σκοπών για τους οποίους σας έχουμε ενημερώσει παραπάνω.

Για να μπορεί να βρίσκεται online η Ιστοσελίδα και να υποστηρίζει συγκεκριμένες λειτουργίες, η Επιχείρηση έχει συμβληθεί με ορισμένους συνεργάτες (εκτελούντες την επεξεργασία), οι οποίοι επεξεργάζονται τα απολύτως απαραίτητα δεδομένα σας μόνο για τους σκοπούς που αναφέρονται παραπάνω και μόνο για λογαριασμό και κατ’ εντολή μας, με την εξαίρεση τυχόν έννομων υποχρεώσεων. Κατά τη διαβίβαση των δεδομένων σας, η Επιχείρηση λαμβάνει όλα τα απαραίτητα τεχνικά και οργανωτικά μέτρα ώστε να διασφαλιστεί το βέλτιστο δυνατό επίπεδο ασφαλείας.

Οι εταιρείες αυτές έχουν επιλεγεί με βασικό κριτήριο, μεταξύ άλλων, τη δυνατότητα ασφαλούς επεξεργασίας των δεδομένων σας. Οι εταιρείες αυτές δεσμεύονται μέσω σύμβασης που έχει συναφθεί με την Επιχείρηση ότι παρέχουν απαραίτητες εγγυήσεις για την προστασία των Δεδομένων Προσωπικού Χαρακτήρα και λαμβάνουν τα κατάλληλα τεχνικά και οργανωτικά μέτρα ώστε η επεξεργασία να είναι σύννομη και να διασφαλίζεται η προστασία των δεδομένων και των δικαιωμάτων σας.

Οι εταιρείες αυτές μας παρέχουν υπηρεσίες όπως παροχή ιστοφιλοξενίας (web hosting) και διαδικτυακή προβολή.

5. Πού και για πόσο καιρό αποθηκεύουμε τα δεδομένα σας

Τα δεδομένα σας αποθηκεύονται στο πληροφοριακό σύστημα της Ιστοσελίδας, το οποίο φιλοξενείται σε κέντρο δεδομένων που βρίσκεται εντός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ), όπου εφαρμόζονται τα κατάλληλα οργανωτικά και τεχνικά μέσα που απαιτούνται ώστε να αποφευχθεί οποιαδήποτε παραβίασή τους.

Τα δεδομένα αποθηκεύονται αποκλειστικά και μόνο για χρονικό διάστημα, το οποίο είναι απαραίτητο για τον εκάστοτε σκοπό επεξεργασίας. Για περισσότερες πληροφορίες για το χρόνο διατήρησης μπορείτε να επικοινωνείτε μαζί μας.

6. Ποια είναι τα δικαιώματά σας σχετικά με τα δεδομένα σας και πώς τα ασκείτε

Με βάση το σχετικό νομικό πλαίσιο (βλ. ιδίως άρθρα 12-22 GDPR) έχετε μία σειρά από δικαιώματα σε σχέση με την επεξεργασία των δεδομένων σας εκ μέρους της Επιχείρησης.

Συγκεκριμένα, έχετε το δικαίωμα:

1. Να υποβάλετε αίτημα στην Επιχείρηση για να ενημερωθείτε εάν επεξεργαζόμαστε δεδομένα και, αν ναι ποια είναι αυτά (δικαίωμα πρόσβασης),

2. Να ζητήσετε τη διόρθωσή τους ή τη συμπλήρωσή τους όταν αυτά είναι ελλιπή (δικαίωμα διόρθωσης),

3. Να ζητήσετε, υπό προϋποθέσεις, τη διαγραφή τους (δικαίωμα διαγραφής),

4. Να ζητήσετε, υπό προϋποθέσεις, τον περιορισμό της επεξεργασίας τους (δικαίωμα περιορισμού της επεξεργασίας),

5. Να εναντιωθείτε, υπό προϋποθέσεις, στην επεξεργασία τους εκ μέρους μας (δικαίωμα εναντίωσης), ιδίως σε ό,τι αφορά στην επεξεργασία που αφορά στην εμπορική προώθηση (π.χ. αποστολή newsletter),

6. Σε περίπτωση παραβίασης δεδομένων (data breach), η οποία ενδέχεται να θέσει σε υψηλό κίνδυνο τα δικαιώματα και τις ελευθερίες σας και εφόσον αυτή δεν εμπίπτει σε μία από τις εξαιρέσεις που προβλέπονται στον GDPR, η Επιχείρηση αναλαμβάνει την υποχρέωση να σας ενημερώσει για την παραβίαση χωρίς αδικαιολόγητη καθυστέρηση.

Η συμμόρφωση με το νομικό πλαίσιο για την επεξεργασία δεδομένων και, στο πλαίσιο αυτό, η άσκηση των δικαιωμάτων σας, αποτελεί προτεραιότητα για την Επιχείρηση. Για το λόγο αυτό, διατηρούμε το δικαίωμα να ζητήσουμε την παροχή πρόσθετων πληροφοριών, οι οποίες είναι αναγκαίες για την επιβεβαίωση της ταυτότητας σας, πριν την άσκηση των δικαιωμάτων σας.

Κατ’ αρχήν η Επιχείρηση είναι υποχρεωμένη να ανταποκρίνεται στο αίτημά σας άμεσα και το αργότερο εντός ενός μηνός. Εφόσον κριθεί απαραίτητο, λαμβάνοντας υπόψη την πολυπλοκότητα του αιτήματος και του αριθμού των αιτημάτων, η προθεσμία αυτή μπορεί να παραταθεί κατά δύο ακόμη μήνες. Σε κάθε περίπτωση, η Επιχείρηση θα σας ενημερώσει το συντομότερο και, σε κάθε περίπτωση εντός ενός μηνός από την υποβολή του αιτήματός σας, για την εξέλιξη αυτού και για το λόγο της ενδεχόμενης καθυστέρησης ικανοποίησής του.

Σε περίπτωση που τα αιτήματά σας είναι προδήλως αβάσιμα ή υπερβολικά, ιδίως λόγω του επαναλαμβανόμενου χαρακτήρα τους, η Επιχείρηση μπορεί είτε να επιβάλει την καταβολή εύλογου τέλους, λαμβάνοντας υπόψη τα διοικητικά έξοδα για την παροχή της ενημέρωσης ή την ανακοίνωση ή την εκτέλεση της ζητούμενης ενέργειας, είτε να αρνηθεί να δώσει συνέχεια στο αίτημά σας.

Σε περίπτωση που θεωρείτε ότι η Επιχείρηση δεν συμμορφώνεται με τη νομοθεσία περί προστασίας προσωπικών δεδομένων, έχετε το δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα ( www.dpa.gr, Κηφισίας 1-3, Τ.Κ. 115 23, Αθήνα, email: complaints@dpa.gr).

7. Υπερσύνδεσμοι ( Hyperlinks) σε ιστοσελίδες τρίτων μερών

Με τη βοήθεια κατάλληλων υπερσυνδέσμων εντός της Ιστοσελίδας παρέχεται η δυνατότητα πρόσβασης σε ιστοσελίδες τρίτων μερών. Η τοποθέτηση των υπερσυνδέσμων αυτών έχει γίνει με μοναδικό σκοπό τη διευκόλυνση των επισκεπτών κατά τη διάρκεια της περιήγησής τους στο διαδίκτυο. Δεν αποτελεί επ’ ουδενί ένδειξη αποδοχής ή έγκρισης του περιεχομένου των ιστοσελίδων που παρατίθενται με υπερσύνδεσμο.

Η πρόσβαση με τη χρήση των παρεχόμενων συνδέσμων στην εκάστοτε ιστοσελίδα λαμβάνει χώρα αποκλειστικά με δική σας ευθύνη και σας ενθαρρύνουμε να διαβάζετε προσεκτικά την πολιτική προστασίας δεδομένων της κάθε ιστοσελίδας που επισκέπτεστε.

8. Ανήλικοι

Η Επιχείρηση απευθύνει τις υπηρεσίες της σε άτομα άνω των 18 ετών και σε άτομα κάτω των 18 ετών μόνο κατόπιν έγγραφης έγκρισης των γονέων τους. Άτομα κάτω των 18 ετών δεν επιτρέπεται να επικοινωνούν απευθείας με την Επιχείρηση.

Δεδομένου ότι δεν είναι τεχνικά εφικτό να ελέγξουμε με αποτελεσματικό τρόπο την ηλικία των χρηστών της Ιστοσελίδας, δεσμευόμαστε, σε περίπτωση που αναφερθεί η υποβολή προσωπικών στοιχείων που αφορούν σε ανηλίκους, να διαγράφουμε όλες τις σχετικές πληροφορίες. Η διαγραφή αυτή ισχύει με την επιφύλαξη της ανάγκης τήρησης των στοιχείων σε περίπτωση θεμελίωσης, άσκησης ή υποστήριξης νομικών αξιώσεών μας ή την εκπλήρωση έννομης υποχρέωσης.

9. Αλλαγές στην πολιτική και ενημέρωση

Η παρούσα πολιτική μπορεί να τροποποιείται οποιαδήποτε στιγμή. Έχοντας ως οδηγό την αρχή της διαφάνειας, δεσμευόμαστε να σας ενημερώνουμε για οποιαδήποτε σημαντική αλλαγή στην πολιτική μας. Σε κάθε περίπτωση, ωστόσο, θα πρέπει να ελέγχετε ανά τακτά χρονικά διαστήματα την πολιτική μας, καθώς η χρήση της Ιστοσελίδας συνεπάγεται την αποδοχή της πολιτικής εκ μέρους σας.

(Visited 75 times, 1 visits today)