Politik zum Schutz personenbezogener Daten

Geltungsbereich der Datenschutzrichtlinie.

Das Unternehmen mit dem Namen "FYSIS I.K.E.", mit Sitz in Thessaloniki, Tsimiski Straße 62, (im Folgenden als "Unternehmen" bezeichnet), möchte mit dieser Datenschutzrichtlinie die Nutzer dieser Website physismassage.gr (im Folgenden als "Website" bezeichnet) über die Art und Weise und den Zweck der Verarbeitung ihrer personenbezogenen Daten informieren. Das Unternehmen, als Data Controller, sammelt und verarbeitet personenbezogene Daten der Nutzer der Website, nur wenn unbedingt notwendig, für ausdrückliche und legitime Zwecke, in Übereinstimmung mit den bestehenden Rechtsvorschriften zum Schutz personenbezogener Daten.

Definitionen

Für die Zwecke dieser Police haben die folgenden Begriffe die folgende Bedeutung:

"Persönliche Daten": alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person ("betroffene Person") beziehen; als identifizierbar wird eine natürliche Person angesehen, deren Identität direkt oder indirekt festgestellt werden kann, insbesondere durch Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.

"Besondere Kategorien personenbezogener Daten": personenbezogene Daten, aus denen die rassische oder ethnische Herkunft, politische Meinungen, religiöse oder philosophische Überzeugungen oder die Gewerkschaftszugehörigkeit hervorgehen, sowie die Verarbeitung von genetischen Daten, biometrischen Daten zur eindeutigen Identifizierung, von Daten über die Gesundheit oder von Daten über das Sexualleben einer natürlichen Person oder die sexuelle Ausrichtung.

"Bearbeiten": jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede Vorgangsreihe im Zusammenhang mit personenbezogenen Daten oder einer Reihe personenbezogener Daten wie das Erheben, das Erfassen, die Organisation, die Strukturierung, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Benutzung, die Weitergabe durch Übermittlung, Verbreitung oder jede andere Form der Bereitstellung, die Kombination oder die Verknüpfung sowie das Einschränken, Löschen oder Vernichten.

"Verarbeiter"die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet; werden die Zwecke und Mittel der Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten bestimmt, so können der für die Verarbeitung Verantwortliche oder die spezifischen Kriterien für seine Benennung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgesehen werden.

"Verarbeiter"die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet.

"Thema bearbeiten": die natürliche Person, deren personenbezogene Daten verarbeitet werden. In diesem Fall wird jeder Nutzer unserer Website als die betroffene Person der Verarbeitung betrachtet.

"Einverständnis" der betroffenen Person: jede Willensbekundung, die ohne Zwang, für den konkreten Fall, ausdrücklich und in Kenntnis der Sachlage erfolgt und mit der die betroffene Person durch eine Erklärung oder eine eindeutige bestätigende Handlung ihr Einverständnis mit der Verarbeitung der sie betreffenden personenbezogenen Daten zum Ausdruck bringt.

"Verletzung personenbezogener Daten"eine Verletzung der Sicherheit, die zur zufälligen oder unrechtmäßigen Zerstörung, zum Verlust, zur Änderung, zur unbefugten Weitergabe oder zum Zugang zu übermittelten, gespeicherten oder anderweitig verarbeiteten personenbezogenen Daten führt.

"Anonymisierung"die Verarbeitung personenbezogener Daten in einer Weise, dass die Daten nicht mehr einer bestimmten betroffenen Person zugeordnet werden können.

"Pseudonymisierung"die Verarbeitung personenbezogener Daten in einer Weise, dass die Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer bestimmten betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen getrennt aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass sie nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden können.

 "Bestehende Rechtsvorschriften"Die jeweiligen nationalen und EU-Gesetze zum Schutz personenbezogener Daten, insbesondere die Allgemeine Datenschutzverordnung (EU) 2016/679 (im Folgenden "GDPR"), das Gesetz 4624/2019 sowie die Beschlüsse, Richtlinien und Stellungnahmen der Datenschutzbehörde (im Folgenden "DPAA").

Allgemeine Grundsätze der Verarbeitung personenbezogener Daten

Das Unternehmen sammelt und verarbeitet die personenbezogenen Daten der betroffenen Personen gemäß den folgenden Verarbeitungsgrundsätzen:

  • Legitimität, Objektivität, TransparenzDas Unternehmen erhebt und verarbeitet diese Daten rechtmäßig und auf transparente Weise gegenüber den betroffenen Personen.
  • Einschränkung des ZwecksDas Unternehmen verarbeitet personenbezogene Daten nur für festgelegte, eindeutige und rechtmäßige Zwecke.
  • Minimierung der DatenmengeDas Unternehmen ergreift geeignete technische und organisatorische Maßnahmen, um sicherzustellen, dass die verarbeiteten personenbezogenen Daten angemessen, relevant und auf das für die Zwecke, für die sie verarbeitet werden, erforderliche Maß beschränkt sind.
  • Die Genauigkeit: Das Unternehmen stellt sicher, dass die von ihm gespeicherten und verarbeiteten personenbezogenen Daten stets korrekt und aktuell sind.
  • Begrenzung der Speicherdauer: Das Unternehmen bewahrt personenbezogene Daten nicht länger auf als für die Zwecke, für die sie erhoben und verarbeitet wurden. Es kann sie jedoch für einen längeren Zeitraum aufbewahren, wenn die Verarbeitung dieser Daten erforderlich ist:

a) zur Erfüllung einer rechtlichen Verpflichtung, die eine Verarbeitung aufgrund einer Rechtsvorschrift erfordert; b) zur Erfüllung einer Aufgabe, die im öffentlichen Interesse liegt,

(c) aus Gründen des öffentlichen Interesses,

(d) für im öffentlichen Interesse liegende Archivzwecke oder für wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke, nachdem geeignete technische und organisatorische Maßnahmen, einschließlich der Pseudonymisierung, getroffen wurden, und nur, wenn diese Zwecke nicht durch Anonymisierung der Daten erreicht werden können,

(e) zur Begründung, Ausübung oder Aufrechterhaltung von Rechtsansprüchen.

  • Integrität und Vertraulichkeit: Das Unternehmen stellt sicher, dass die Erhebung und Verarbeitung personenbezogener Daten auf sichere Weise erfolgt, indem es die geeigneten technischen und organisatorischen Mittel einsetzt, um sie vor unbefugter oder unrechtmäßiger Verarbeitung sowie vor versehentlichem Verlust, Zerstörung oder Beschädigung zu schützen.

Personenbezogene Daten, die wir über die Website erfassen und verarbeiten - Zweck der Verarbeitung und Rechtsgrundlage.

Personenbezogene Daten, die über das Kontaktformular erhoben werden:

Über das Kontaktformular hat der Nutzer die Möglichkeit, sich bei Fragen, Unklarheiten, Beschwerden usw. an das Unternehmen zu wenden und sein Interesse an den angebotenen Dienstleistungen zu bekunden. Falls der Nutzer diesen Dienst nutzen möchte, sollte er die entsprechenden Felder wie Name, Telefonnummer, E-Mail, Betreff und die entsprechende Nachricht ausfüllen.

Zweck der Verarbeitung und Rechtsgrundlage.

Der Zweck der Erhebung und Verarbeitung dieser personenbezogenen Daten ist die optimale Kommunikation und Information des Nutzers mit dem Unternehmen. Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist die Einwilligung des Nutzers (Artikel 6 Absatz 1a DSGVO), die durch die Annahme dieser Datenschutzrichtlinie vor dem Absenden der Nachricht erteilt wird. Diese Zustimmung kann gemäß den geltenden Rechtsvorschriften jederzeit widerrufen werden, ohne dass die Rechtmäßigkeit der Verarbeitung bis zum Zeitpunkt des Widerrufs berührt wird.

Personenbezogene Daten, die über Protokolldaten gesammelt werden.

Bei jedem Zugriff eines Nutzers auf die Website des Unternehmens können personenbezogene Daten vorübergehend in einer Protokolldatei gespeichert werden, z. B. Informationen über den verwendeten Browser und das Betriebssystem, die Internetprotokolladresse (IP-Adresse), das Datum und die Uhrzeit der Anfrage an den Server, die übertragene Datenmenge und die angeforderte Ressource.

Zweck der Verarbeitung und Rechtsgrundlage.

Der Zweck der Erhebung und Verarbeitung dieser Daten ist die Bereitstellung des Dienstes aus technischen und Sicherheitsgründen. Diese Daten sind nicht personalisiert und werden höchstens 6 Monate lang aufbewahrt. IP-Adressen, von denen bösartige Aktivitäten ausgehen, werden aus Sicherheitsgründen und zur Verhinderung weiterer Angriffe dauerhaft im Sicherheitssystem der Website gespeichert. Die legitime Grundlage für die Verarbeitung personenbezogener Daten ist das berechtigte Interesse des Unternehmens, die den Nutzern der Website angebotenen Dienste zu verbessern und zu sichern [GDPR Artikel 6 §1 (f)].

Personenbezogene Daten, die durch die Verwendung von Cookies erhoben werden.

Wenn Sie auf unserer Website surfen, können wir bestimmte notwendige Informationen im Zusammenhang mit dem Datenverkehr auf der betreffenden Website erfassen, wie z. B. die IP-Adresse (Internet Protocol) und den vom Nutzer verwendeten Browsertyp usw. Weitere Informationen über die Verwendung von Cookies auf unserer Website finden Sie in der Cookies-Politik.

 

Zweck der Verarbeitung und Rechtsgrundlage.

Der Zweck der Erhebung und Verarbeitung dieser Daten ist die Verbesserung der Funktionalität der Website und der angebotenen Dienste sowie die Analyse des Datenverkehrs. Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist die Zustimmung des Nutzers (Artikel 6 Absatz 1a DSGVO), die durch die Annahme der betreffenden Cookies erteilt wird, mit Ausnahme der unbedingt erforderlichen Cookies, die dauerhaft installiert werden und für den Betrieb der Website absolut notwendig sind, für die die Rechtsgrundlage für die Verarbeitung das berechtigte Interesse des Unternehmens ist (Artikel 6 Absatz 1f DSGVO).

 

Personenbezogene Daten von Minderjährigen Benutzer

Diese Website richtet sich nicht an Minderjährige und möchte keine personenbezogenen Daten von Minderjährigen (d.h. Personen unter 18 Jahren) sammeln und verarbeiten. Da es jedoch unmöglich ist, das Alter der Nutzer unserer Website zu überprüfen, bitten wir die Eltern/Erziehungsberechtigten von Minderjährigen, falls sie eine unbefugte Weitergabe von Daten im Namen von Minderjährigen feststellen, das Unternehmen unverzüglich zu benachrichtigen, damit die erforderlichen Schutzmaßnahmen (z. B. Löschung ihrer Daten) ergriffen werden können. Sollte das Unternehmen Kenntnis davon erlangen, dass personenbezogene Daten eines Minderjährigen erhoben wurden, verpflichtet es sich, diese unverzüglich zu löschen und alle erforderlichen Maßnahmen zum Schutz dieser Daten zu ergreifen.

Mehr lesenSchutz personenbezogener Daten

Das Unternehmen kann die oben genannten personenbezogenen Daten an Dritte weitergeben, denen es die Verarbeitung personenbezogener Daten in seinem Namen anvertraut hat (z. B. Dienstleistern, Website-Entwicklern usw.). In jedem Fall sind die Dritten, an die die Nutzerdaten weitergegeben werden können, vertraglich an das Unternehmen gebunden, um die Vertraulichkeitsverpflichtung und alle in der geltenden Gesetzgebung vorgesehenen Verpflichtungen zu gewährleisten. Gleichzeitig können die personenbezogenen Daten der Nutzer an Behörden, unabhängige Stellen usw. übermittelt werden. (z.B. Polizeidienststellen, Staatsanwaltschaft, Steuer- und Zollbehörden, DPAA usw.) in Ausübung ihrer Aufgaben auf eigene Initiative oder auf Antrag eines Dritten, der ein berechtigtes Interesse geltend macht, und in Übereinstimmung mit den gesetzlichen Verfahren übermittelt werden.

Im Falle der Übermittlung von personenbezogenen Daten der Nutzer, die über diese Website gesammelt wurden, in ein Land außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR), prüft das Unternehmen zunächst, ob:

 

a) Die Kommission hat eine Angemessenheitsentscheidung für das Drittland erlassen, in das die Übermittlung erfolgen soll.

(b) für die Übermittlung dieser Daten geeignete Garantien im Einklang mit der Verordnung vorhanden sind.

 

Andernfalls ist die Übermittlung in ein Drittland verboten, und das Unternehmen wird die personenbezogenen Daten der Nutzer nicht in dieses Land übermitteln, es sei denn, es liegt eine der in den geltenden Rechtsvorschriften vorgesehenen Ausnahmen vor (z. B. die ausdrückliche Zustimmung des Nutzers und die Unterrichtung über die mit der Übermittlung verbundenen Risiken, die Übermittlung ist für die Erfüllung eines Vertrags auf Antrag des Betroffenen erforderlich, es liegen Gründe des öffentlichen Interesses vor, die Übermittlung ist erforderlich, um Rechtsansprüche und lebenswichtige Interessen des Nutzers zu unterstützen usw.).

Aufbewahrungsfrist der Daten

Die gesammelten personenbezogenen Daten der Nutzer werden je nach Zweck der Verarbeitung für einen vorher festgelegten und begrenzten Zeitraum aufbewahrt; danach werden die Daten aus unseren Dateien gelöscht. Wenn die Verarbeitung durch Bestimmungen des geltenden Rechtsrahmens vorgeschrieben oder eine bestimmte Aufbewahrungsfrist vorgesehen ist, werden Ihre personenbezogenen Daten so lange aufbewahrt, wie es die einschlägigen Bestimmungen erfordern. Personenbezogene Daten von Nutzern, die zur Erfüllung eines Vertrages erhoben und verarbeitet werden, werden so lange aufbewahrt, wie dies für die Erfüllung des Vertrages und für die Begründung, Ausübung und/oder Unterstützung von Rechtsansprüchen auf der Grundlage des Vertrages erforderlich ist. Personenbezogene Daten von Nutzern, die mit Zustimmung der Nutzer zu Marketingzwecken verarbeitet werden, werden so lange aufbewahrt, bis die Zustimmung zurückgezogen wird, ohne dass dies die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt.

Sicherheit von personenbezogenen Daten

Unter Berücksichtigung der neuesten Entwicklungen, der Kosten für die Umsetzung und der Art, des Umfangs, des Kontexts und der Zwecke der Verarbeitung sowie der Risiken unterschiedlicher Wahrscheinlichkeit und Schwere für die Rechte und Freiheiten der Nutzer aus der Verarbeitung ergreift das Unternehmen die erforderlichen technischen und organisatorischen Maßnahmen zum Schutz der personenbezogenen Daten der Nutzer. Obwohl keine Methode der Übertragung über das Internet oder der elektronischen Speicherung völlig sicher ist, ergreift das Unternehmen alle notwendigen Maßnahmen zur digitalen Datensicherheit (Antivirus, Firewall usw.).

Datenschutzbeauftragter (DSB)

Um einen angemessenen Schutz personenbezogener Daten zu gewährleisten, hat das Unternehmen einen Datenschutzbeauftragten ernannt, an den die betroffenen Personen ihre Anträge und Fragen zum Schutz ihrer personenbezogenen Daten und zu dieser Richtlinie unter folgenden Kontaktdaten richten können: dpo@physismassage.gr oder unter folgender Telefonnummer: +30 694 910 2000

Rechte der von personenbezogenen Daten betroffenen Personen

Das Unternehmen stellt sicher, dass es in der Lage ist, unverzüglich auf die Anfragen der Nutzer zur Ausübung ihrer Rechte gemäß den geltenden Rechtsvorschriften zu reagieren.

Jeder Benutzer hat insbesondere die folgenden Rechte:

α) Anfrage Update in Bezug auf die Verarbeitung seiner personenbezogenen Daten durch das Unternehmen.

b) Aufforderung Zugänglich unter auf die von der Gesellschaft gespeicherten personenbezogenen Daten zugreifen. Insbesondere kann er verlangen, eine Kopie seiner persönlichen Daten zu erhalten und die Rechtmäßigkeit der Verarbeitung zu überprüfen.

c) Aufforderung an die Korrektur im Falle einer unrichtigen oder unvollständigen Registrierung durch das Unternehmen seine persönlichen Daten zu ändern.

d) Aufforderung an die löschen ihrer personenbezogenen Daten, wenn deren Speicherung nicht auf einer rechtmäßigen Grundlage oder einem berechtigten Interesse beruht.

e) Aufforderung Einschränkung der Verarbeitung seine personenbezogenen Daten unter bestimmten Bedingungen weitergeben.

f) Aufforderung an die Übertragbarkeit/Übermittlung seine personenbezogenen Daten entweder an sich selbst oder an Dritte weiterzugeben.

g) An abrufen. jederzeit die für die Verarbeitung seiner personenbezogenen Daten erteilte Einwilligung widerrufen, ohne dass dadurch die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird.

η) An gegen der Verarbeitung seiner personenbezogenen Daten durch das Unternehmen zustimmen.

i) An gegen eine sie betreffende Entscheidung, die ausschließlich auf einer automatisierten Verarbeitung - einschließlich Profiling - beruht.

 

Um Ihre Rechte auszuüben, können Sie sich an die Kontaktdaten des Datenschutzbeauftragten wenden. Im Falle der Ausübung eines der oben genannten Rechte erteilt das Unternehmen der betroffenen Person innerhalb eines (1) Monats nach Eingang des Antrags und der Identifizierung der betroffenen Person Auskunft über die Verarbeitungen, die auf den entsprechenden Antrag hin vorgenommen wurden. Diese Frist kann erforderlichenfalls um zwei (2) weitere Monate verlängert werden, wenn der Antrag komplex ist oder eine große Anzahl von Anträgen vorliegt. In diesem Fall unterrichtet das Unternehmen die betroffene Person innerhalb eines Monats nach Eingang des Antrags über die Verzögerung und die Gründe dafür. Innerhalb der vorgenannten Frist unterrichtet sie die betroffene Person auch über eine etwaige Ablehnung, dem gestellten Antrag ganz oder teilweise stattzugeben, sowie über die Gründe für diese Ablehnung.

 

Bei Beschwerden zu dieser Richtlinie oder zum Schutz personenbezogener Daten können Sie sich an die Griechische Datenschutzbehörde wenden, wenn wir Ihrem Anliegen nicht nachkommen. www.dpa.gr mit eingetragenem Sitz in 1-3 Kifissias Street, Postfach 115 23, Athen.

Haftungsausschluss für Websites von Dritten

Für den Fall, dass unsere Website Links enthält, die die Nutzer auf Websites Dritter weiterleiten, informieren wir Sie darüber, dass das Unternehmen keine Kontrolle über den Inhalt, die Handlungen oder die Politik dieser Websites hat und auch nicht für die Art und Weise verantwortlich ist, in der sie die persönlichen Daten der Nutzer verarbeiten.

Aktualisierungen der Datenschutzrichtlinie

Diese Datenschutzrichtlinie kann in Zukunft im Rahmen der Einhaltung von Vorschriften sowie der Optimierung und Verbesserung unserer Website-Dienste geändert/überarbeitet werden. Wir empfehlen Ihnen daher, sich zu Ihrer angemessenen Information jedes Mal auf die aktualisierte Version dieser Richtlinie zu beziehen.

Zweite Auflage: August 2024

de_DEDeutsch