Πολιτική Απορρήτου
DESQUARED Α.Ε.
Η DESQUARED Α.Ε. είναι ένας κορυφαίος συνεργάτης ψηφιακών προϊόντων, που προσφέρει υπηρεσίες όπως στρατηγική προϊόντος, σχεδιασμό προϊόντος, ανάπτυξη εφαρμογών για κινητές συσκευές και web, διαχείριση προϊόντος, διαχείριση εμπειρίας πελάτη και performance marketing. Ιδρύθηκε στην Αθήνα το 2012 και απασχολεί περισσότερους από 100 εργαζομένους. Μεταξύ των συνεργατών της συγκαταλέγονται οι Cosmote, Εθνική Τράπεζα της Ελλάδος, Alpha Bank, Κρητικός, Heron και Public.
Τα στοιχεία επικοινωνίας της εταιρείας έχουν ως εξής:
- Διεύθυνση: Μεσογείων 2-4 & Σινώπης, 11527 Αθήνα, Ελλάδα
- Τηλέφωνο: +30 21 0747 2700
- Ιστότοπος: thinkdesquared.com
Η Desquared, ως κορυφαία εταιρεία ανάπτυξης λογισμικού, δεσμεύεται να διασφαλίζει ότι η ιδιωτικότητα και τα προσωπικά δεδομένα των χρηστών των πελατών της, καθώς και των δικών της χρηστών, προστατεύονται σύμφωνα με τον Γενικό Κανονισμό για την Προστασία Δεδομένων (GDPR). Η δέσμευση αυτή αποτυπώνεται στην παρούσα Πολιτική Απορρήτου, η οποία καλύπτει ένα ευρύ φάσμα θεμάτων και παρέχει σαφείς επεξηγήσεις και παραδείγματα, προκειμένου οι χρήστες να κατανοήσουν τις πρακτικές προστασίας δεδομένων της εταιρείας.
Η Πολιτική Απορρήτου ξεκινά με τον ορισμό των ρόλων του Υπευθύνου Επεξεργασίας και του Εκτελούντος την Επεξεργασία.
Η πολιτική αναφέρεται επίσης στις αρχές της Προστασίας Δεδομένων ήδη από τον Σχεδιασμό και εξ Ορισμού (Privacy by Design and by Default), οι οποίες καθοδηγούν τη Desquared στην ενσωμάτωση της ιδιωτικότητας στα προϊόντα και τις υπηρεσίες της ήδη από το αρχικό στάδιο ανάπτυξης, καθώς και στην επιλογή συνεργατών που παρέχουν εγγυήσεις προστασίας της ιδιωτικότητας και της ασφάλειας πληροφοριών ως υπεργολάβοι επεξεργασίας προσωπικών δεδομένων. Η προσέγγιση αυτή μπορεί να παρομοιαστεί με την κατασκευή μιας κατοικίας με ενσωματωμένα χαρακτηριστικά ασφαλείας ή με τον σχεδιασμό ενός οχήματος στο οποίο τα χαρακτηριστικά ασφαλείας έχουν προβλεφθεί εξαρχής. Η δέσμευση αυτή αποτυπώνεται τόσο στην ανάπτυξη λογισμικού για εφαρμογές B2C όσο και στην ηλεκτρονική πλατφόρμα παραγγελιών που προσφέρει η Desquared.
Η αυτοματοποιημένη λήψη αποφάσεων και η κατάρτιση προφίλ αποτελούν επίσης αντικείμενα που εξετάζονται στην Πολιτική Απορρήτου. Η Desquared παρέχει αλγοριθμικές λύσεις στους πελάτες της, ώστε αυτοί να μπορούν να αναλύουν τις προτιμήσεις των χρηστών τους και να προτείνουν σχετικό περιεχόμενο ή ενδεδειγμένες ενέργειες βάσει των ενδιαφερόντων τους. Η λειτουργία αυτή μπορεί να συγκριθεί με ένα σύστημα αυτόματης πληρωμής σε σούπερ μάρκετ ή με τη δημιουργία εξατομικευμένης λίστας αναπαραγωγής βάσει των συνηθειών ακρόασης ενός χρήστη. Η ίδια η λύση χρησιμοποιείται από τον πελάτη, ο οποίος παρέχει τις σχετικές επεξηγήσεις μέσω των δικών του Πολιτικών Απορρήτου και Ενημερώσεων Απορρήτου σχετικά με τις εγγυήσεις που εφαρμόζονται για τη νόμιμη επεξεργασία των προσωπικών δεδομένων που συλλέγονται με δική του πρωτοβουλία ή για λογαριασμό του.
Ο ιστότοπος της Desquared δεν βασίζεται, στο πλαίσιο της επιχειρηματικής του λειτουργίας, σε δομές αγοράς που καθοδηγούνται από cookies (ή tags ή pixels). Το Κεφάλαιο Cookies της Πολιτικής Απορρήτου περιγράφει τον τρόπο με τον οποίο η εταιρεία χρησιμοποιεί cookies και παρόμοιες τεχνολογίες για τη βελτίωση της εμπειρίας χρήστη, την παροχή εξατομικευμένου περιεχομένου και την ανάλυση της επισκεψιμότητας του ιστότοπου.
Η Πολιτική Απορρήτου καλύπτει επίσης εξωτερικούς συνδέσμους, επισημαίνοντας ότι η Desquared δεν φέρει ευθύνη για τις πρακτικές απορρήτου ιστοτόπων τρίτων μερών, συμπεριλαμβανομένων εκείνων των πελατών της. Αυτό ισχύει τόσο για τις λύσεις λογισμικού όσο και για τις πλατφόρμες ηλεκτρονικών παραγγελιών και διανομών, καθώς και για τις υποστηρικτικές υπηρεσίες. Η μετάβαση μέσω εξωτερικού συνδέσμου μπορεί να συγκριθεί με την είσοδο σε ένα γειτονικό κατάστημα εντός εμπορικού κέντρου ή με τη συμμετοχή σε οργανωμένη ξενάγηση, όπου οι κανόνες και οι πολιτικές κάθε επιμέρους φορέα είναι ανεξάρτητοι.
Ενδέχεται να πραγματοποιούνται κατά καιρούς αλλαγές στην Πολιτική Απορρήτου, οι οποίες αντανακλούν ενημερώσεις στις πρακτικές, τις υπηρεσίες ή τις νομικές υποχρεώσεις της Desquared. Αυτό μπορεί να συγκριθεί με την ενημέρωση ενός χάρτη ώστε να περιλαμβάνει νέους δρόμους και σημεία ενδιαφέροντος ή με την κυκλοφορία μιας ενημέρωσης λογισμικού που εισάγει βελτιώσεις και νέες λειτουργίες.
Η Πολιτική Απορρήτου της Desquared παρέχει στοιχεία επικοινωνίας, μέσω των οποίων οι χρήστες μπορούν να υποβάλλουν ερωτήσεις, να παρέχουν σχόλια ή να ασκούν τα δικαιώματά τους ως υποκείμενα δεδομένων σύμφωνα με τον GDPR.
Τέλος, η πολιτική αναφέρεται στη διαχείριση παραπόνων και την επίλυση διαφορών, αποδεικνύοντας τη δέσμευση της Desquared να επιλύει ζητήματα που ενδέχεται να προκύψουν σχετικά με τις δραστηριότητες επεξεργασίας δεδομένων και τη συμμόρφωση με τον GDPR. Η διαδικασία αυτή μπορεί να συγκριθεί με διαμεσολάβηση ή με τμήμα εξυπηρέτησης πελατών που διαχειρίζεται ζητήματα και επιδιώκει ικανοποιητικές λύσεις για πελάτες που έχουν αντιμετωπίσει προβλήματα με προϊόντα ή υπηρεσίες.
Η Πολιτική Απορρήτου της Desquared διασφαλίζει τη συμμόρφωση με τον GDPR και προστατεύει τα προσωπικά δεδομένα των χρηστών της στο πλαίσιο τόσο της ανάπτυξης λογισμικού όσο και της πλατφόρμας ηλεκτρονικών παραγγελιών.
Εισαγωγικές Παρατηρήσεις
Στο πλαίσιο της δέσμευσης της Desquared για την προστασία δεδομένων και τη συμμόρφωση με τον GDPR, η εταιρεία έχει αναπτύξει τρεις διακριτές πολιτικές προκειμένου να καλύψει διαφορετικές πτυχές της ιδιωτικότητας και της ασφάλειας των χρηστών: (A) Πολιτική Απορρήτου, (B) Πολιτική Ασφάλειας, και (C) Πολιτική Δικαιωμάτων Φυσικών Προσώπων. Καθεμία από τις πολιτικές αυτές εξυπηρετεί συγκεκριμένο σκοπό ως προς την αντιμετώπιση των αναγκών και των ανησυχιών των Υποκειμένων των Δεδομένων.
(A) Πολιτική Απορρήτου:
Η Πολιτική Απορρήτου περιγράφει τον τρόπο με τον οποίο η Desquared, ως Υπεύθυνος Επεξεργασίας, συλλέγει, επεξεργάζεται και προστατεύει τα προσωπικά δεδομένα των χρηστών της σύμφωνα με τον GDPR. Περιλαμβάνει λεπτομέρειες σχετικά με τις πρακτικές προστασίας δεδομένων της εταιρείας, τους ρόλους της ως Εκτελούσας την Επεξεργασία και, σε εξαιρετικές περιπτώσεις, ως Υπευθύνου Επεξεργασίας, καθώς και τη δέσμευσή της στις αρχές Privacy by Design και Privacy by Default. Η Πολιτική Απορρήτου περιλαμβάνει επίσης, μεταξύ άλλων, πληροφορίες σχετικά με την αυτοματοποιημένη λήψη αποφάσεων, την κατάρτιση προφίλ, την ενδεχόμενη χρήση cookies, εξωτερικούς συνδέσμους, ενημερώσεις πολιτικής, στοιχεία επικοινωνίας και διαδικασίες επίλυσης διαφορών. Κύριος σκοπός της Πολιτικής Απορρήτου είναι η ενημέρωση των χρηστών σχετικά με τον τρόπο διαχείρισης και προστασίας των προσωπικών τους δεδομένων από τη Desquared.
(B) Πολιτική Ασφάλειας:
Η Πολιτική Ασφάλειας επικεντρώνεται στα τεχνικά και οργανωτικά μέτρα που έχει εφαρμόσει η Desquared για τη διασφάλιση της προστασίας των προσωπικών δεδομένων και της εμπιστευτικότητας, ακεραιότητας και διαθεσιμότητας των δεδομένων που επεξεργάζεται. Η πολιτική αυτή καλύπτει θέματα όπως έλεγχοι πρόσβασης, κρυπτογράφηση, ασφάλεια δικτύων, διαχείριση περιστατικών ασφαλείας και εκπαίδευση προσωπικού. Αποδεικνύει τη δέσμευση της εταιρείας για τη διατήρηση ισχυρής υποδομής ασφαλείας, με σκοπό την προστασία των προσωπικών δεδομένων από μη εξουσιοδοτημένη πρόσβαση, γνωστοποίηση, αλλοίωση ή καταστροφή. Η Πολιτική Ασφάλειας αποσκοπεί στο να διαβεβαιώσει τους χρήστες ότι τα προσωπικά δεδομένα που συλλέγονται από τη Desquared ως Υπεύθυνο Επεξεργασίας είναι ασφαλή και επαρκώς προστατευμένα.
(C) Πολιτική Δικαιωμάτων Φυσικών Προσώπων:
Η Πολιτική Δικαιωμάτων Φυσικών Προσώπων περιγράφει τα δικαιώματα των Υποκειμένων των Δεδομένων σύμφωνα με τον GDPR και τις διαδικασίες μέσω των οποίων μπορούν να ασκήσουν τα δικαιώματα αυτά. Τα δικαιώματα αυτά περιλαμβάνουν το δικαίωμα πρόσβασης, διόρθωσης, διαγραφής, περιορισμού της επεξεργασίας, εναντίωσης στην επεξεργασία, φορητότητας δεδομένων, καθώς και το δικαίωμα υποβολής καταγγελίας σε εποπτική αρχή. Η πολιτική περιγράφει επίσης τον τρόπο με τον οποίο η Desquared θα διαχειρίζεται τα αιτήματα των Υποκειμένων των Δεδομένων κατά την άσκηση των δικαιωμάτων τους, όπως οι προθεσμίες απόκρισης και τυχόν εφαρμοστέα τέλη. Ο κύριος σκοπός της Πολιτικής Δικαιωμάτων Φυσικών Προσώπων είναι να ενδυναμώσει τα Υποκείμενα των Δεδομένων με τη γνώση και τα εργαλεία που απαιτούνται για να έχουν έλεγχο επί των προσωπικών τους δεδομένων και να ασκούν τα δικαιώματά τους σύμφωνα με τον GDPR.
Η Πολιτική Απορρήτου, η Πολιτική Ασφάλειας και η Πολιτική Δικαιωμάτων Φυσικών Προσώπων εξυπηρετούν διακριτούς σκοπούς ως προς διαφορετικές πτυχές της προστασίας δεδομένων και της ιδιωτικότητας των χρηστών. Ενώ η Πολιτική Απορρήτου παρέχει συνολική επισκόπηση των πρακτικών επεξεργασίας δεδομένων της Desquared, η Πολιτική Ασφάλειας επικεντρώνεται στα μέτρα που εφαρμόζονται για την προστασία των προσωπικών δεδομένων και η Πολιτική Δικαιωμάτων Φυσικών Προσώπων παρέχει στους χρήστες τη γνώση και τα εργαλεία για την άσκηση των δικαιωμάτων τους σύμφωνα με τον GDPR.
Η Πολιτική Δικαιωμάτων Φυσικών Προσώπων εξετάζει τα δικαιώματα των Υποκειμένων των Δεδομένων όπως αυτά προβλέπονται στον Γενικό Κανονισμό για την Προστασία Δεδομένων (GDPR), παρέχοντας αναλυτικές κατευθυντήριες γραμμές σχετικά με τον τρόπο με τον οποίο η Desquared διασφαλίζει την προστασία και την εκπλήρωση των δικαιωμάτων αυτών.
Η Πολιτική Ασφάλειας, από την άλλη πλευρά, επικεντρώνεται στα τεχνικά και οργανωτικά μέτρα που εφαρμόζει η Desquared για την προστασία των προσωπικών δεδομένων από μη εξουσιοδοτημένη πρόσβαση, γνωστοποίηση, αλλοίωση ή καταστροφή. Περιγράφει την προσέγγιση της εταιρείας ως προς τη διαχείριση κινδύνων, την απόκριση σε περιστατικά ασφαλείας και τη συνεχή παρακολούθηση της ασφάλειας. Η Πολιτική Ασφάλειας παρέχει επίσης κατευθύνσεις σχετικά με την εκπαίδευση προσωπικού, τη διαχείριση προμηθευτών και τη σημασία τακτικών ελέγχων και αξιολογήσεων για τη συνεχή βελτίωση του επιπέδου ασφάλειας της Desquared.
Τέλος, η Πολιτική Δικαιωμάτων Φυσικών Προσώπων όσο και η Πολιτική Ασφάλειας διασταυρώνονται με την Πολιτική Απορρήτου σε διάφορα σημεία. Για παράδειγμα, η Πολιτική Απορρήτου περιγράφει τη δέσμευση της Desquared στην προστασία δεδομένων και τις νομικές βάσεις επεξεργασίας προσωπικών δεδομένων, ενώ η Πολιτική Δικαιωμάτων Φυσικών Προσώπων αναλύει περαιτέρω τα δικαιώματα και τους μηχανισμούς που διατίθενται στα Υποκείμενα των Δεδομένων σε σχέση με την επεξεργασία αυτή. Αντίστοιχα, η Πολιτική Απορρήτου αναφέρεται συνοπτικά στα μέτρα ασφαλείας που εφαρμόζει η Desquared για την προστασία των προσωπικών δεδομένων, τα οποία αναλύονται εκτενώς στην Πολιτική Ασφάλειας.
Μέσω της εφαρμογής αυτών των διακριτών αλλά αλληλένδετων πολιτικών, η Desquared αποδεικνύει τη δέσμευσή της για συμμόρφωση με τον GDPR και κάθε άλλη σχετική νομοθεσία προστασίας δεδομένων. Η προσήλωση της εταιρείας στη διατήρηση των υψηλότερων προτύπων ιδιωτικότητας και ασφάλειας δεδομένων αποτυπώνεται στην προληπτική της προσέγγιση ως προς την ανάπτυξη πολιτικών, τη διαχείριση κινδύνων και τη συνεχή βελτίωση.
Εισαγωγή και Πεδίο Εφαρμογής
Η παρούσα Πολιτική Απορρήτου («Πολιτική») έχει σχεδιαστεί ώστε να σας ενημερώνει σχετικά με τη δέσμευση της Desquared για την προστασία και την ιδιωτικότητα των προσωπικών σας δεδομένων σύμφωνα με τον Γενικό Κανονισμό για την Προστασία Δεδομένων (GDPR). Η Πολιτική εφαρμόζεται σε όλα τα προσωπικά δεδομένα που συλλέγονται, υποβάλλονται σε επεξεργασία και αποθηκεύονται από τη Desquared μέσω της χρήσης του ιστοτόπου μας, των υπηρεσιών μας και κάθε σχετικής δραστηριότητας κατά την οποία η Desquared ενεργεί ως Υπεύθυνος Επεξεργασίας. Με τη χρήση του ιστοτόπου και των υπηρεσιών μας, αναγνωρίζετε και αποδέχεστε τους όρους που ορίζονται στην παρούσα Πολιτική.
Ορισμοί
Για τους σκοπούς της παρούσας Πολιτικής, οι ακόλουθοι όροι έχουν τις έννοιες που παρατίθενται κατωτέρω:
- Προσωπικά Δεδομένα: Κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο, γνωστό ως «Υποκείμενο των Δεδομένων». Ταυτοποιήσιμο πρόσωπο είναι εκείνο που μπορεί να ταυτοποιηθεί, άμεσα ή έμμεσα, μέσω αναφοράς σε αναγνωριστικό στοιχείο, όπως όνομα, αριθμός ταυτοποίησης, δεδομένα τοποθεσίας ή ηλεκτρονικό αναγνωριστικό.
- Επεξεργασία: Κάθε πράξη ή σειρά πράξεων που πραγματοποιείται σε προσωπικά δεδομένα, όπως συλλογή, καταγραφή, οργάνωση, διάρθρωση, αποθήκευση, προσαρμογή, ανάκτηση, αναζήτηση, χρήση, γνωστοποίηση, διαγραφή ή καταστροφή.
- Υπεύθυνος Επεξεργασίας: Το φυσικό ή νομικό πρόσωπο, δημόσια αρχή, υπηρεσία ή άλλος φορέας που καθορίζει τους σκοπούς και τα μέσα επεξεργασίας προσωπικών δεδομένων.
- Εκτελών την Επεξεργασία: Το φυσικό ή νομικό πρόσωπο, δημόσια αρχή, υπηρεσία ή άλλος φορέας που επεξεργάζεται προσωπικά δεδομένα για λογαριασμό του Υπευθύνου Επεξεργασίας.
- Υποκείμενο των Δεδομένων: Το φυσικό πρόσωπο του οποίου τα προσωπικά δεδομένα υποβάλλονται σε επεξεργασία.
- Συγκατάθεση: Κάθε ελεύθερη, συγκεκριμένη, ενημερωμένη και σαφής ένδειξη βούλησης του Υποκειμένου των Δεδομένων, με την οποία συμφωνεί στην επεξεργασία των προσωπικών του δεδομένων.
Ρήτρες
Συλλογή και χρήση δεδομένων
Η Desquared επεξεργάζεται προσωπικά δεδομένα ως Εκτελούσα την Επεξεργασία, με σκοπό την παροχή υπηρεσιών, τη βελτίωση της εμπειρίας χρήστη και τη συμμόρφωση με νομικές υποχρεώσεις. Η εταιρεία δύναται να συλλέγει προσωπικά δεδομένα ως Υπεύθυνος Επεξεργασίας μόνο στον βαθμό που υφίσταται ρητή νομική βάση, είτε μέσω συγκατάθεσης είτε ως προϋπόθεση για την εκτέλεση νομικής ή συμβατικής υποχρέωσης, σύμφωνα με τα άρθρα 6 και 7 του GDPR. Για παράδειγμα, όταν δημιουργείτε λογαριασμό στον ιστότοπό μας, συλλέγουμε το όνομά σας, τη διεύθυνση ηλεκτρονικού ταχυδρομείου σας και τον κωδικό πρόσβασής σας, προκειμένου να δημιουργήσουμε και να διαχειριστούμε τον λογαριασμό σας.
Οι τύποι προσωπικών δεδομένων που συλλέγονται εξαρτώνται από το πλαίσιο της αλληλεπίδρασης του Υποκειμένου των Δεδομένων με τη Desquared και από τις υπηρεσίες που χρησιμοποιούνται. Ως Υπεύθυνος Επεξεργασίας, η Desquared δύναται να συλλέγει, κατόπιν ρητής προηγούμενης ενημέρωσης, πληροφορίες όπως ονοματεπώνυμο, διεύθυνση ηλεκτρονικού ταχυδρομείου, αριθμό τηλεφώνου, διεύθυνση IP και συμπεριφορά περιήγησης. Ως Εκτελούσα την Επεξεργασία, η Desquared δεσμεύεται να επεξεργάζεται προσωπικά δεδομένα σύμφωνα με τις οδηγίες που παρέχονται από τον Υπεύθυνο Επεξεργασίας.
Νομική βάση επεξεργασίας
Η Desquared επεξεργάζεται προσωπικά δεδομένα που έχει συλλέξει ως Υπεύθυνος Επεξεργασίας βάσει μίας ή περισσότερων νομικών βάσεων που προβλέπονται από τον GDPR, συμπεριλαμβανομένων των εξής:
- Συγκατάθεση: Όταν παρέχετε ρητά τη συγκατάθεσή σας για συγκεκριμένες δραστηριότητες επεξεργασίας, όπως η εγγραφή σε ενημερωτικό δελτίο (newsletter) ή η αποδοχή cookies στον ιστότοπό μας.
- Εκτέλεση σύμβασης: Όταν η επεξεργασία είναι απαραίτητη για την εκτέλεση σύμβασης μεταξύ εσάς και της Desquared, όπως για παράδειγμα η επεξεργασία των στοιχείων πληρωμής σας για την ολοκλήρωση μιας αγοράς.
- Νομικές υποχρεώσεις: Όταν η επεξεργασία είναι απαραίτητη για τη συμμόρφωση με νομική υποχρέωση, όπως η φορολογική αναφορά ή η ανταπόκριση σε έγκυρο αίτημα αρμόδιας αρχής επιβολής του νόμου.
- Έννομα συμφέροντα: Όταν η επεξεργασία είναι απαραίτητη για τους σκοπούς των έννομων συμφερόντων της εταιρείας μας ή τρίτου μέρους, υπό την προϋπόθεση ότι τα συμφέροντα αυτά δεν υπερισχύουν των δικαιωμάτων και των ελευθεριών σας. Αυτό μπορεί να περιλαμβάνει επεξεργασία για τη βελτίωση των υπηρεσιών μας, την προστασία από απάτη ή την ανάλυση της χρήσης του ιστοτόπου.
Συγκατάθεση
Η Desquared λαμβάνει και διαχειρίζεται τη συγκατάθεσή σας σύμφωνα με τις απαιτήσεις του GDPR. Όταν ζητούμε τη συγκατάθεσή σας, παρέχουμε σαφείς και συγκεκριμένες πληροφορίες σχετικά με τις δραστηριότητες επεξεργασίας δεδομένων για τις οποίες ζητείται η συγκατάθεση αυτή. Έχετε το δικαίωμα να ανακαλέσετε τη συγκατάθεσή σας οποιαδήποτε στιγμή, και εμείς θα διασφαλίζουμε ότι η διαδικασία αυτή είναι εύκολη και προσβάσιμη, όπως μέσω της παροχής συνδέσμου «unsubscribe» στις ηλεκτρονικές επικοινωνίες μας ή μέσω απλού μηχανισμού εξαίρεσης (opt-out) στον ιστότοπό μας.
Διατήρηση και αποθήκευση δεδομένων
Η Desquared διατηρεί προσωπικά δεδομένα μόνο για όσο χρονικό διάστημα είναι απαραίτητο για την εκπλήρωση των σκοπών για τους οποίους συλλέχθηκαν ή όπως απαιτείται από την ισχύουσα νομοθεσία και κανονισμούς. Εφαρμόζουμε κατάλληλα τεχνικά και οργανωτικά μέτρα για τη διασφάλιση της ασφάλειας των προσωπικών σας δεδομένων και την προστασία τους από μη εξουσιοδοτημένη πρόσβαση, γνωστοποίηση, αλλοίωση ή καταστροφή.
Σύμφωνα με το άρθρο 5 παρ. 1 στοιχ. ε’ του Γενικού Κανονισμού για την Προστασία Δεδομένων (GDPR), η Desquared διατηρεί προσωπικά δεδομένα μόνο για το χρονικό διάστημα που είναι αναγκαίο για την εκπλήρωση των σκοπών για τους οποίους συλλέχθηκαν ή όπως απαιτείται από την εφαρμοστέα νομοθεσία και τους ισχύοντες κανονισμούς. Η Desquared δεσμεύεται να διασφαλίζει τη συμμόρφωση με τις αρχές του περιορισμού της περιόδου αποθήκευσης και της ελαχιστοποίησης των δεδομένων.
Για παράδειγμα, χρησιμοποιούμε ασφαλείς διακομιστές (servers), κρυπτογράφηση και μηχανισμούς ελέγχου πρόσβασης για την προστασία των προσωπικών σας δεδομένων. Παράλληλα, επανεξετάζουμε τακτικά τις πολιτικές και τις πρακτικές διατήρησης δεδομένων, ώστε να διασφαλίζεται ότι δεν διατηρούμε προσωπικά δεδομένα για χρονικό διάστημα μεγαλύτερο από το απολύτως αναγκαίο.
Δικαιώματα των Υποκειμένων των Δεδομένων
Ως Υποκείμενο των Δεδομένων, διαθέτετε συγκεκριμένα δικαιώματα σύμφωνα με τον GDPR, τα οποία η Desquared δεσμεύεται να σέβεται και να διασφαλίζει.
Τα δικαιώματα αυτά περιλαμβάνουν:
- Δικαίωμα Πρόσβασης: Έχετε το δικαίωμα να ζητήσετε πρόσβαση στα προσωπικά δεδομένα που τηρεί η Desquared σχετικά με εσάς, καθώς και να λάβετε πληροφορίες σχετικά με τον τρόπο επεξεργασίας τους.
- Δικαίωμα Διόρθωσης: Έχετε το δικαίωμα να ζητήσετε τη διόρθωση οποιωνδήποτε ανακριβών προσωπικών δεδομένων που τηρεί η Desquared, καθώς και τη συμπλήρωση ελλιπών δεδομένων.
- Δικαίωμα Διαγραφής («Δικαίωμα στη Λήθη»): Έχετε το δικαίωμα να ζητήσετε τη διαγραφή των προσωπικών σας δεδομένων που τηρεί η Desquared, υπό συγκεκριμένες προϋποθέσεις.
- Δικαίωμα Περιορισμού της Επεξεργασίας: Έχετε το δικαίωμα να ζητήσετε από τη Desquared να περιορίσει την επεξεργασία των προσωπικών σας δεδομένων υπό ορισμένες περιστάσεις.
- Δικαίωμα Φορητότητας Δεδομένων: Έχετε το δικαίωμα να λαμβάνετε τα προσωπικά δεδομένα που τηρεί η Desquared σε δομημένο, κοινώς χρησιμοποιούμενο και αναγνώσιμο από μηχανή μορφότυπο, καθώς και να διαβιβάζετε τα δεδομένα αυτά σε άλλον Υπεύθυνο Επεξεργασίας.
- Δικαίωμα Εναντίωσης: Έχετε το δικαίωμα να αντιταχθείτε στην επεξεργασία των προσωπικών σας δεδομένων από τη Desquared, υπό συγκεκριμένες προϋποθέσεις.
- Δικαίωμα Υποβολής Καταγγελίας: Έχετε το δικαίωμα να υποβάλετε καταγγελία στην αρμόδια εποπτική αρχή, εφόσον θεωρείτε ότι η επεξεργασία των προσωπικών σας δεδομένων από τη Desquared δεν συμμορφώνεται με τον GDPR.
Πάροχοι υπηρεσιών τρίτων μερών
Η Desquared δύναται να συνεργάζεται με παρόχους υπηρεσιών τρίτων μερών για την εκτέλεση συγκεκριμένων δραστηριοτήτων επεξεργασίας δεδομένων για λογαριασμό της, όπως παρόχους λύσεων λογισμικού διαχείρισης για την επεξεργασία πληρωμών, εταιρείες φιλοξενίας ιστοσελίδων ή υπηρεσιών cloud, καθώς και παρόχους υπηρεσιών marketing. Τα τρίτα αυτά μέρη, ενεργώντας ως Εκτελούντες την Επεξεργασία, δεσμεύονται συμβατικά να επεξεργάζονται προσωπικά δεδομένα σύμφωνα με τις οδηγίες της Desquared και τις απαιτήσεις του GDPR, όπως προβλέπεται στο άρθρο 28 του GDPR. Η Desquared διασφαλίζει ότι οι εν λόγω πάροχοι υπηρεσιών εφαρμόζουν κατάλληλα μέτρα ασφαλείας και χρησιμοποιούν τα προσωπικά δεδομένα αποκλειστικά για τους συγκεκριμένους σκοπούς που έχουν εγκριθεί.
Διαβιβάσεις δεδομένων εκτός ΕΟΧ
Η Desquared δύναται να διαβιβάζει προσωπικά δεδομένα σε τρίτες χώρες ή διεθνείς οργανισμούς εκτός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ), σύμφωνα με τις απαιτήσεις του GDPR. Όταν πραγματοποιούνται τέτοιες διαβιβάσεις, διασφαλίζουμε ότι εφαρμόζεται επαρκές επίπεδο προστασίας, μέσω μηχανισμών όπως οι τυποποιημένες συμβατικές ρήτρες (Standard Contractual Clauses), οι δεσμευτικοί εταιρικοί κανόνες (Binding Corporate Rules) ή άλλες εγκεκριμένες μέθοδοι, συμπεριλαμβανομένης της διενέργειας αξιολογήσεων κινδύνου και της τήρησης πρωτοκόλλων ασφάλειας πληροφοριών.
Προστασία της ιδιωτικότητας των ανηλίκων
Η Desquared δεσμεύεται για την προστασία της ιδιωτικότητας των ανηλίκων. Ο ιστότοπος, οι υπηρεσίες και τα προϊόντα μας δεν απευθύνονται σε άτομα κάτω των 16 ετών και δεν συλλέγουμε, επεξεργαζόμαστε ή αποθηκεύουμε εν γνώσει μας προσωπικά δεδομένα ανηλίκων. Αντίστοιχα, η Desquared διασφαλίζει ότι οι υπηρεσίες της υπόκεινται σε ηλικιακούς περιορισμούς και δεν είναι προσβάσιμες από μικρότερα παιδιά.
Σε περίπτωση που διαπιστώσουμε ότι ανήλικος έχει παράσχει προσωπικά δεδομένα χωρίς τη συγκατάθεση γονέα ή κηδεμόνα, θα προβούμε άμεσα στις απαραίτητες ενέργειες για τη διαγραφή των σχετικών πληροφοριών και τον τερματισμό του λογαριασμού του.
Επεξεργασία δεδομένων για συγκεκριμένους σκοπούς
Η Desquared δύναται να επεξεργάζεται προσωπικά δεδομένα, κυρίως προς όφελος του Υπευθύνου Επεξεργασίας που την έχει ορίσει, για συγκεκριμένους σκοπούς, όπως ενδεικτικά το marketing, η ανάλυση δεδομένων (analytics) ή η υποστήριξη πελατών. Οι σκοποί αυτοί μπορούν να παρομοιαστούν με διακριτά διαμερίσματα σε ένα εργαλείο (toolbox), καθένα από τα οποία περιέχει συγκεκριμένα εργαλεία για την εκτέλεση μιας συγκεκριμένης εργασίας. Κατά την επεξεργασία δεδομένων για τους ανωτέρω σκοπούς, διασφαλίζουμε ότι υφίσταται έγκυρη νομική βάση, όπως η συγκατάθεση ή το έννομο συμφέρον, και ότι τα δεδομένα χρησιμοποιούνται αποκλειστικά για τον εκάστοτε προβλεπόμενο σκοπό.
Για παράδειγμα, εάν είστε πελάτης μας, ενδέχεται να επεξεργαζόμαστε τη διεύθυνση ηλεκτρονικού ταχυδρομείου των εργαζομένων σας που έχουν ήδη διασυνδεθεί μέσω της διαχείρισής σας, προκειμένου να σας αποστείλουμε το υλικό που αναφέρεται στο άρθρο 11 του Ν. 3471/2006, σύμφωνα με την Οδηγία 2002/58/ΕΚ. Η δυνατότητα αυτή αποσαφηνίζεται επίσης στην αιτιολογική σκέψη 173 και στο άρθρο 95 του Γενικού Κανονισμού για την Προστασία Δεδομένων (GDPR), σύμφωνα με τα οποία ο GDPR δεν εφαρμόζεται όταν υφίστανται ήδη ειδικοί κανόνες του δικαίου περί ηλεκτρονικών επικοινωνιών (e-Privacy). Στο πλαίσιο αυτό, ενδέχεται να επεξεργαζόμαστε τα προσωπικά σας δεδομένα προκειμένου να παρέχουμε υποστήριξη και να επιλύουμε τυχόν ζητήματα που μπορεί να αντιμετωπίζετε με τις υπηρεσίες μας, παρομοιάζοντας τη διαδικασία αυτή με έναν μηχανικό που διαγιγνώσκει και επισκευάζει ένα όχημα.
Κοινοποίηση και γνωστοποίηση δεδομένων
Η Desquared δύναται να κοινοποιεί προσωπικά δεδομένα σας σε τρίτους υπό ορισμένες περιστάσεις, όπως όταν αυτό απαιτείται από τον νόμο, για την προστασία των δικαιωμάτων ή της περιουσίας μας, ή για τη διευκόλυνση της παροχής των υπηρεσιών μας. Η διαδικασία αυτή μπορεί να παρομοιαστεί με έναν ερευνητή που κοινοποιεί κρίσιμες πληροφορίες μιας υπόθεσης σε άλλη διωκτική αρχή για την εξιχνίαση ενός εγκλήματος. Διασφαλίζουμε ότι κάθε τρίτος αποδέκτης των προσωπικών σας δεδομένων δεσμεύεται συμβατικά ή βάσει άλλων νομικών υποχρεώσεων να προστατεύει τις πληροφορίες σας και να τις χρησιμοποιεί αποκλειστικά για τους συγκεκριμένους σκοπούς για τους οποίους κοινοποιήθηκαν.
Για παράδειγμα, ενδέχεται να κοινοποιούμε τα προσωπικά σας δεδομένα σε παρόχους υπηρεσιών πληρωμών για τη διευκόλυνση συναλλαγών ή σε παρόχους υπηρεσιών ανάλυσης (analytics providers) ώστε να κατανοούμε τον τρόπο χρήσης του ιστοτόπου και των υπηρεσιών μας, όπως ένας προπονητής αθλητικής ομάδας που μοιράζεται στατιστικά παικτών με έναν αναλυτή δεδομένων για την ανάπτυξη νικηφόρας στρατηγικής.
Μέτρα ασφαλείας
Η Desquared δεσμεύεται για την προστασία της ασφάλειας των προσωπικών σας δεδομένων. Η εταιρεία, καθώς και τυχόν υποεπεξεργαστές που έχουν οριστεί, εφαρμόζουν κατάλληλα τεχνικά και οργανωτικά μέτρα για τη διασφάλιση των πληροφοριών σας από μη εξουσιοδοτημένη πρόσβαση, γνωστοποίηση, αλλοίωση ή καταστροφή. Τα μέτρα αυτά μπορούν να περιλαμβάνουν χαρακτηριστικά ασφαλείας αντίστοιχα με αυτά ενός τραπεζικού θησαυροφυλακίου, όπως ασφαλείς διακομιστές (secure servers), ελέγχους πρόσβασης και τακτικές αξιολογήσεις και δοκιμές ασφάλειας.
Γνωστοποίηση παραβίασης δεδομένων
Σε περίπτωση παραβίασης προσωπικών δεδομένων, η Desquared προβαίνει άμεσα σε γνωστοποίηση προς την αρμόδια εποπτική αρχή και προς τα επηρεαζόμενα υποκείμενα των δεδομένων, σύμφωνα με τα άρθρα 33 και 34 του GDPR. Η Desquared εφαρμόζει κατάλληλα μέτρα για τον περιορισμό των πιθανών κινδύνων και τη μείωση του αντίκτυπου της παραβίασης στα εμπλεκόμενα φυσικά πρόσωπα.
Data Retention
In the event of a personal data breach, Desquared shall promptly notify the competent supervisory authority and affected data subjects, as mandated by Articles 33 and 34 of the GDPR. Desquared will implement appropriate measures to mitigate potential risks and minimize the impact of the breach on the individuals concerned.
Δικαιώματα και αιτήματα υποκειμένων των δεδομένων
Ως Υποκείμενο των Δεδομένων, διαθέτετε συγκεκριμένα δικαιώματα σύμφωνα με τον GDPR, συμπεριλαμβανομένου του δικαιώματος πρόσβασης, διόρθωσης, διαγραφής, περιορισμού της επεξεργασίας, φορητότητας δεδομένων, εναντίωσης στην επεξεργασία και υποβολής καταγγελίας σε εποπτική αρχή. Τα δικαιώματα αυτά μπορούν να παρομοιαστούν με ένα σύνολο κλειδιών που σας παρέχουν πρόσβαση και έλεγχο επί των προσωπικών σας δεδομένων που τηρούνται στα συστήματα της Desquared.
Για παράδειγμα, εάν θεωρείτε ότι η Desquared διατηρεί ανακριβή προσωπικά δεδομένα σχετικά με εσάς, έχετε το δικαίωμα να ζητήσετε τη διόρθωση ή την επικαιροποίηση των σχετικών πληροφοριών. Η άσκηση των δικαιωμάτων σας ως υποκείμενο των δεδομένων μπορεί να συγκριθεί με την προσαρμογή των ρυθμίσεων σε ένα smartphone, όπου εξατομικεύετε τις ρυθμίσεις απορρήτου σύμφωνα με τις ανάγκες σας.
Άσκηση δικαιωμάτων υποκειμένου των δεδομένων
Αναφορικά με το πεδίο εφαρμογής, για την άσκηση των δικαιωμάτων σας ως Υποκείμενο των Δεδομένων, μπορείτε να υποβάλετε σχετικό αίτημα στον Υπεύθυνο Προστασίας Δεδομένων (Data Protection Officer – DPO) της Desquared. Η Desquared θα απαντήσει στο αίτημά σας εντός εύλογου χρονικού διαστήματος, συνήθως εντός ενός μηνός και οπωσδήποτε εντός των προβλεπόμενων νομικών προθεσμιών, λαμβάνοντας τα κατάλληλα μέτρα για την ικανοποίησή του. Η υποβολή αιτήματος στον DPO μπορεί να παρομοιαστεί με την υποβολή παραπόνου σε έναν υπεύθυνο ή προϊστάμενο για την επίλυση ενός ζητήματος σχετικά με ένα προϊόν ή υπηρεσία, με τη διαφορά ότι στην προκειμένη περίπτωση αφορά τη διαχείριση των προσωπικών σας δεδομένων.
Εκτιμήσεις Αντικτύπου Προστασίας Δεδομένων (Data Protection Impact Assessments – DPIAs)
Οι Εκτιμήσεις Αντικτύπου Προστασίας Δεδομένων (DPIAs) αποτελούν συστηματικές διαδικασίες που χρησιμοποιεί η Desquared για την αξιολόγηση των πιθανών κινδύνων και επιπτώσεων νέων τεχνολογιών, έργων ή δραστηριοτήτων επεξεργασίας δεδομένων στην προστασία της ιδιωτικότητας των προσωπικών δεδομένων. Η Desquared δύναται να διενεργεί DPIA πριν από την έναρξη, ενδεικτικά, μιας νέας διαφημιστικής ή marketing καμπάνιας, προκειμένου να διασφαλίσει τη συμμόρφωση με τις απαιτήσεις του GDPR και τον σεβασμό της ιδιωτικότητας των χρηστών. Η διενέργεια μιας DPIA μπορεί να παρομοιαστεί με έναν τεχνικό έλεγχο ασφάλειας ενός οχήματος πριν από ένα ταξίδι, κατά τον οποίο εντοπίζονται πιθανοί κίνδυνοι και λαμβάνονται προληπτικά μέτρα για την ασφαλή πορεία, ή αντίστοιχα με έναν ιατρικό προληπτικό έλεγχο που εντοπίζει πιθανούς κινδύνους υγείας και επιτρέπει την εφαρμογή προληπτικών μέτρων.
Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer – DPO)
Ο Υπεύθυνος Προστασίας Δεδομένων (DPO) είναι ένα ορισμένο πρόσωπο εντός της Desquared, υπεύθυνο για την εποπτεία της στρατηγικής προστασίας δεδομένων της εταιρείας και τη διασφάλιση της συμμόρφωσης με τις απαιτήσεις του GDPR. Ο DPO εξετάζει τις δραστηριότητες επεξεργασίας δεδομένων, παρέχει καθοδήγηση σε θέματα προστασίας δεδομένων και λειτουργεί ως σημείο επικοινωνίας για τα Υποκείμενα των Δεδομένων και τις εποπτικές αρχές.
Σύμφωνα με το άρθρο 37 του GDPR, η Desquared έχει ορίσει Υπεύθυνο Προστασίας Δεδομένων (DPO) με σκοπό την εποπτεία της στρατηγικής προστασίας δεδομένων της εταιρείας και τη διασφάλιση της συμμόρφωσης με τις απαιτήσεις του GDPR. Ο DPO είναι υπεύθυνος για την επισκόπηση των δραστηριοτήτων επεξεργασίας δεδομένων, την παροχή καθοδήγησης σε ζητήματα προστασίας δεδομένων και τη λειτουργία ως συνδετικός κρίκος με τα Υποκείμενα των Δεδομένων και τις εποπτικές αρχές, σύμφωνα με τις κατευθυντήριες γραμμές του Ευρωπαϊκού Συμβουλίου Προστασίας Δεδομένων (EDPB).
Συνεργασία με εποπτικές αρχές
Η Desquared δεσμεύεται να συνεργάζεται με τις εποπτικές αρχές, προκειμένου να διασφαλίζεται η συμμόρφωση με τις απαιτήσεις του GDPR και να επιλύονται τυχόν ζητήματα ή διαφορές που ενδέχεται να προκύψουν. Σε περίπτωση που εποπτική αρχή ζητήσει πληροφορίες σχετικά με τις δραστηριότητες επεξεργασίας δεδομένων της Desquared, η εταιρεία θα παρέχει άμεσα τις απαραίτητες πληροφορίες μέσω του Υπευθύνου Προστασίας Δεδομένων (DPO). Η εν λόγω συνεργασία μπορεί να παρομοιαστεί με μια επιχείρηση που συνεργάζεται με ρυθμιστική αρχή για τη διατήρηση των κλαδικών προτύπων και τη διασφάλιση των βέλτιστων δυνατών αποτελεσμάτων για όλα τα εμπλεκόμενα μέρη.
Προστασία της ιδιωτικότητας ήδη από τον σχεδιασμό και εξ ορισμού (Privacy by Design and by Default)
Η αρχή της προστασίας της ιδιωτικότητας ήδη από τον σχεδιασμό και εξ ορισμού αποτελεί θεμελιώδη αρχή που καθοδηγεί τη Desquared στη δημιουργία προϊόντων και υπηρεσιών με ενσωματωμένη προστασία της ιδιωτικότητας από το αρχικό στάδιο ανάπτυξης, διασφαλίζοντας ότι η ιδιωτικότητα των χρηστών προστατεύεται εξ ορισμού.
Σύμφωνα με το άρθρο 25 του Γενικού Κανονισμού για την Προστασία Δεδομένων (GDPR), η Desquared συμμορφώνεται με τις αρχές Privacy by Design και Privacy by Default, οι οποίες απαιτούν την ενσωμάτωση μέτρων προστασίας δεδομένων στον σχεδιασμό και τη λειτουργία προϊόντων και υπηρεσιών ήδη από το αρχικό στάδιο. Μέσω της εφαρμογής ισχυρών μηχανισμών προστασίας της ιδιωτικότητας, όπως η κρυπτογράφηση και η ελαχιστοποίηση της συλλογής δεδομένων, η Desquared διασφαλίζει την προστασία της ιδιωτικότητας των χρηστών εξ ορισμού, παρομοιάζοντας την προσέγγιση αυτή με την ενσωμάτωση χαρακτηριστικών ασφαλείας, όπως αερόσακοι και ζώνες ασφαλείας, στον σχεδιασμό ενός οχήματος από την αρχή.
Αυτοματοποιημένη λήψη αποφάσεων και κατάρτιση προφίλ (profiling)
Η αυτοματοποιημένη λήψη αποφάσεων και η κατάρτιση προφίλ περιλαμβάνουν τη χρήση αλγορίθμων και άλλων αυτοματοποιημένων εργαλείων για τη λήψη αποφάσεων ή την ανάλυση προσωπικών δεδομένων χωρίς ανθρώπινη παρέμβαση. Σε αυτές τις περιπτώσεις, η Desquared δύναται, για παράδειγμα, να κληθεί να χρησιμοποιήσει έναν αλγόριθμο για την ανάλυση προτιμήσεων χρηστών και την παροχή προτάσεων σχετικού περιεχομένου βάσει των ενδιαφερόντων τους. Η αυτοματοποιημένη λήψη αποφάσεων μπορεί να παρομοιαστεί με ένα σύστημα αυτόματου ταμείου σε ένα σούπερ μάρκετ, όπου το μηχάνημα σαρώνει τα προϊόντα και υπολογίζει το συνολικό ποσό χωρίς ανθρώπινη βοήθεια. Η κατάρτιση προφίλ (profiling) είναι παρόμοια με τη δημιουργία μιας εξατομικευμένης λίστας αναπαραγωγής μουσικής για έναν χρήστη, βάσει των συνηθειών και προτιμήσεών του, χρησιμοποιώντας αλγορίθμους για την πρόβλεψη των μουσικών του προτιμήσεων. Τα υποκείμενα των δεδομένων έχουν το δικαίωμα να μην υπόκεινται σε απόφαση που βασίζεται αποκλειστικά σε αυτοματοποιημένη επεξεργασία, συμπεριλαμβανομένης της κατάρτισης προφίλ, η οποία παράγει έννομα αποτελέσματα ή τα επηρεάζει σημαντικά. Η Desquared οφείλει να διασφαλίζει τη δυνατότητα ανθρώπινης παρέμβασης στη διαδικασία λήψης αποφάσεων και να παρέχει στο υποκείμενο των δεδομένων τη δυνατότητα να εκφράσει την άποψή του και να αμφισβητήσει την απόφαση. Τα υποκείμενα των δεδομένων έχουν επίσης το δικαίωμα να λαμβάνουν τα προσωπικά τους δεδομένα σε δομημένο, ευρέως χρησιμοποιούμενο και αναγνώσιμο από μηχανή μορφότυπο, καθώς και να τα διαβιβάζουν σε άλλον υπεύθυνο επεξεργασίας. Το δικαίωμα αυτό εφαρμόζεται και στα δεδομένα που χρησιμοποιεί η Desquared στο πλαίσιο αυτοματοποιημένης λήψης αποφάσεων και κατάρτισης προφίλ.
Πολιτική Cookies
Η Πολιτική Cookies της Desquared, σε συμμόρφωση με τον GDPR και την Οδηγία ePrivacy, καθορίζει τη χρήση cookies και παρόμοιων τεχνολογιών από την εταιρεία με σκοπό τη βελτίωση της εμπειρίας χρήστη, την παροχή εξατομικευμένου περιεχομένου και την ανάλυση της επισκεψιμότητας του ιστότοπου. Η Desquared δύναται να χρησιμοποιεί cookies για την απομνημόνευση των γλωσσικών προτιμήσεων των χρηστών, διευκολύνοντας μια ομαλή εμπειρία πλοήγησης μέσω της προβολής του ιστότοπου στην προτιμώμενη γλώσσα τους. Η Πολιτική Απορρήτου της Desquared περιγράφει αναλυτικά τη χρήση cookies και συναφών τεχνολογιών, σύμφωνα με τα άρθρα 6 παρ. 1 στοιχ. α’ και 7 του Γενικού Κανονισμού για την Προστασία Δεδομένων (GDPR), καθώς και σε συμμόρφωση με τις κατευθυντήριες γραμμές του Ευρωπαϊκού Συμβουλίου Προστασίας Δεδομένων (EDPB).
Η Desquared διασφαλίζει ότι τα cookies και οι σχετικές τεχνολογίες χρησιμοποιούνται με τρόπο που σέβεται την ιδιωτικότητα των χρηστών και συμμορφώνεται με τον GDPR. Η εταιρεία δεσμεύεται να παρέχει σαφείς και ολοκληρωμένες πληροφορίες σχετικά με τα cookies που χρησιμοποιεί, να λαμβάνει τη συγκατάθεση των χρηστών όπου απαιτείται και να εφαρμόζει κατάλληλες εγγυήσεις σύμφωνα με τον GDPR και τις κατευθυντήριες γραμμές του EDPB. Η ακόλουθη κατηγοριοποίηση περιλαμβάνει τα cookies και τις τεχνολογίες που χρησιμοποιούνται από τη Desquared για τη βελτίωση της εμπειρίας χρήστη, την παροχή εξατομικευμένου περιεχομένου και την ανάλυση της επισκεψιμότητας του ιστότοπου, και επικαιροποιείται ανά τακτά χρονικά διαστήματα:
- Απαραίτητα cookies (Essential cookies)
Πάντα ενεργά. Τα στοιχεία αυτά είναι απαραίτητα για την ενεργοποίηση βασικών λειτουργιών του ιστότοπου. - Cookies ανάλυσης (Analytics)
Κατόπιν επιλογής. Τα στοιχεία αυτά βοηθούν τον διαχειριστή του ιστότοπου να κατανοήσει τον τρόπο με τον οποίο αποδίδει ο ιστότοπος, πώς αλληλεπιδρούν οι επισκέπτες με αυτόν και εάν ενδέχεται να υπάρχουν τεχνικά ζητήματα. Αυτός ο τύπος αποθήκευσης συνήθως δεν συλλέγει πληροφορίες που ταυτοποιούν άμεσα τον επισκέπτη.
Επισημαίνεται ότι έχουν υπάρξει πρωτοβουλίες σχετικά με το Privacy Shield 2, μετά την ακύρωση του προηγούμενου πλαισίου από το Δικαστήριο της Ευρωπαϊκής Ένωσης. Η Ευρωπαϊκή Επιτροπή και το Υπουργείο Εμπορίου των ΗΠΑ έχουν διαπραγματευτεί νέο πλαίσιο για τις διαβιβάσεις δεδομένων ΕΕ–ΗΠΑ από το 2020. Στις 15 Δεκεμβρίου 2021, η Ευρωπαϊκή Επιτροπή δημοσίευσε σχέδιο απόφασης επάρκειας που ενέκρινε το Privacy Shield 2.0 ως έγκυρο μηχανισμό για τη διασφάλιση επαρκούς προστασίας των προσωπικών δεδομένων που διαβιβάζονται από την ΕΕ προς τις ΗΠΑ. Το σχέδιο απόφασης τελεί υπό έγκριση από τα κράτη μέλη της ΕΕ και το Ευρωπαϊκό Συμβούλιο Προστασίας Δεδομένων πριν τεθεί σε ισχύ. Το Privacy Shield 2.0 αποσκοπεί στην αντιμετώπιση των ανησυχιών που τέθηκαν με την απόφαση Schrems II του ΔΕΕ, όπως η ενίσχυση των εγγυήσεων έναντι πρόσβασης των αμερικανικών αρχών στα προσωπικά δεδομένα, η ενίσχυση του ρόλου και της ανεξαρτησίας του Ombudsperson του Privacy Shield, καθώς και η ενίσχυση των μηχανισμών εποπτείας και επιβολής. Η Desquared παρακολουθεί τις σχετικές εξελίξεις και διατηρεί το δικαίωμα να επικαιροποιεί την παρούσα Πολιτική αναλόγως.
Εξωτερικοί σύνδεσμοι (External links)
Σύμφωνα με την Πολιτική Απορρήτου της Desquared, η προσέγγιση της εταιρείας αναφορικά με τους εξωτερικούς συνδέσμους (external links) ορίζεται ρητώς, με έμφαση στο γεγονός ότι η Desquared δεν φέρει καμία ευθύνη για τις πρακτικές απορρήτου που εφαρμόζονται από ιστοτόπους τρίτων μερών. Η ανωτέρω προσέγγιση συνάδει με τις διατάξεις της αιτιολογικής σκέψης 26 του Γενικού Κανονισμού για την Προστασία Δεδομένων (GDPR), καθώς και με τις κατευθυντήριες γραμμές του Ευρωπαϊκού Συμβουλίου Προστασίας Δεδομένων (EDPB). Ενδεικτικά, η Desquared δύναται να παρέχει συνδέσμους, είτε άμεσα είτε μέσω των εφαρμογών της, προς άρθρα ειδήσεων ή περιεχόμενο που φιλοξενείται σε ιστοτόπους τρίτων. Ωστόσο, οι πρακτικές προστασίας της ιδιωτικότητας που διέπουν τους εν λόγω ιστοτόπους δεν εμπίπτουν στο πεδίο εφαρμογής της παρούσας Πολιτικής Απορρήτου της Desquared. Η χρήση εξωτερικών συνδέσμων μπορεί να παρομοιαστεί με την επίσκεψη σε ένα γειτονικό κατάστημα εντός ενός εμπορικού κέντρου, όπου ο χρήστης υπόκειται στους κανόνες και τις πολιτικές του εκάστοτε καταστήματος μόλις ακολουθήσει τον σχετικό σύνδεσμο.
Αλλαγές στην παρούσα Πολιτική Απορρήτου
Η Desquared διατηρεί το δικαίωμα να αναθεωρεί την Πολιτική Απορρήτου της περιοδικά, προκειμένου να αποτυπώνει αλλαγές στις λειτουργικές της πρακτικές, στην παροχή των υπηρεσιών της ή για να συμμορφώνεται με νομικές απαιτήσεις. Τέτοιες αναθεωρήσεις ενδέχεται να περιλαμβάνουν την επικαιροποίηση της Πολιτικής Απορρήτου, ώστε να ενσωματώνονται πληροφορίες σχετικά με νέες υπηρεσίες που απαιτούν τη συλλογή πρόσθετων προσωπικών δεδομένων. Σύμφωνα με το άρθρο 12 του Γενικού Κανονισμού για την Προστασία Δεδομένων (GDPR) και τις κατευθυντήριες γραμμές του Ευρωπαϊκού Συμβουλίου Προστασίας Δεδομένων (EDPB), τυχόν αλλαγές στην παρούσα Πολιτική Απορρήτου μπορούν να παρομοιαστούν με ενημερώσεις λογισμικού, όπου εισάγονται βελτιώσεις και νέες λειτουργίες με στόχο τη βελτιστοποίηση της εμπειρίας χρήστη και τη διόρθωση υφιστάμενων ζητημάτων.
Παράπονα και επίλυση διαφορών
Η Desquared δεσμεύεται να επιλύει κάθε παράπονο ή διαφορά που ενδέχεται να προκύψει σε σχέση με τις δραστηριότητες επεξεργασίας δεδομένων της και τη συμμόρφωση με τον Γενικό Κανονισμό για την Προστασία Δεδομένων (GDPR). Σε περίπτωση που ένας χρήστης θεωρεί ότι έχουν παραβιαστεί τα δικαιώματά του σχετικά με την προστασία δεδομένων, δύναται να υποβάλει καταγγελία είτε στη Desquared είτε σε αρμόδια εποπτική αρχή. Η Desquared παραμένει σταθερά προσηλωμένη στην εξέταση και επίλυση κάθε παραπόνου ή διαφοράς που ανακύπτει σε σχέση με τις δραστηριότητες επεξεργασίας δεδομένων της και τη συμμόρφωση με τον GDPR. Η διαδικασία εξέτασης παραπόνων και διαφορών μπορεί να παρομοιαστεί με διαδικασία διαμεσολάβησης, κατά την οποία ένα ουδέτερο μέρος διευκολύνει την επίλυση της διαφοράς και την επίτευξη μιας αμοιβαία αποδεκτής λύσης, σύμφωνα με τα άρθρα 77 και 79 του GDPR.
Στοιχεία επικοινωνίας
Σύμφωνα με το άρθρο 13 του Γενικού Κανονισμού για την Προστασία Δεδομένων (GDPR), η Desquared παρέχει στους χρήστες τα απαραίτητα στοιχεία επικοινωνίας, ώστε να μπορούν να υποβάλλουν ερωτήσεις, να παρέχουν σχόλια ή να ασκούν τα δικαιώματά τους ως Υποκείμενα των Δεδομένων βάσει του GDPR. Για τον σκοπό αυτό, οι χρήστες μπορούν να επικοινωνούν με τον Υπεύθυνο Προστασίας Δεδομένων (Data Protection Officer – DPO) της Desquared για αιτήματα, συμπεριλαμβανομένων αιτημάτων διαγραφής δεδομένων, όπως προβλέπεται στο άρθρο 17 του GDPR, στην ακόλουθη διεύθυνση ηλεκτρονικού ταχυδρομείου: example@email.com.
Αθήνα, 13/9/2023
Έκδοση 2.0 της Πολιτικής Απορρήτου
Για τη Desquared,
Ο Διευθύνων Σύμβουλος
Ο Διευθυντής Τεχνολογίας (CTO)
Ο Υπεύθυνος Προστασίας Δεδομένων (DPO)