Политика защиты персональных данных

Сфера применения Политики конфиденциальности.

Компания под названием "FYSIS I.K.E.", со штаб-квартирой в Салониках, ул. Цимиски, 62 (далее "Компания"), настоящей Политикой конфиденциальности ставит своей целью информировать пользователей данного сайта physismassage.gr (далее "Сайт") о способе и целях обработки их персональных данных. Компания, как Контролер данных, собирает и обрабатывает персональные данные пользователей Сайта, только если это абсолютно необходимо, для явных и законных целей, в соответствии с действующим законодательством о защите персональных данных.

Определения

Для целей настоящей Политики следующие термины имеют следующие значения:

"Персональные данные": любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу ("субъект данных"); идентифицируемое физическое лицо - это лицо, личность которого может быть установлена прямо или косвенно, в частности, на основании идентификатора, такого как имя, идентификационный номер, данные о местонахождении, онлайн-идентификатор или один или несколько факторов, характерных для физической, физиологической, генетической, психологической, экономической, культурной или социальной идентичности этого физического лица.

"Специальные категории персональных данных": личные данные, раскрывающие расовое или этническое происхождение, политические взгляды, религиозные или философские убеждения или членство в профсоюзе, а также обработка генетических данных, биометрических данных для целей идентификации личности, данных о здоровье или данных о сексуальной жизни физического лица или сексуальной ориентации.

"Редактировать": любая операция или набор операций, которые выполняются, будь то автоматизированными средствами, с персональными данными или с наборами персональных данных, такие как сбор, запись, организация, структурирование, хранение, адаптация или изменение, поиск, консультация, использование, раскрытие путем передачи, распространения или иного предоставления, согласование или комбинирование, ограничение, стирание или уничтожение.

"Контроллер": физическое или юридическое лицо, государственный орган, агентство или другой орган, который самостоятельно или совместно с другими определяет цели и средства обработки персональных данных; если цели и средства такой обработки определяются законодательством Союза или государства-члена, контролер или конкретные критерии его назначения могут быть предусмотрены законодательством Союза или государства-члена.

"Процессор": физическое или юридическое лицо, государственный орган, агентство или другой орган, который обрабатывает персональные данные по поручению контролера.

"Объект обработки": физическое лицо, чьи персональные данные обрабатываются. В данном случае субъектом обработки данных считается каждый пользователь нашего сайта.

"Согласие" субъекта данных: любое свободно выраженное, конкретное, явное и информированное указание его или ее желания, посредством которого субъект данных выражает свое согласие, путем заявления или четкого утвердительного действия, на обработку персональных данных, касающихся его или ее.

"Нарушение персональных данных": нарушение безопасности, приводящее к случайному или незаконному уничтожению, потере, изменению, несанкционированному раскрытию или доступу к персональным данным, переданным, сохраненным или иным образом обработанным.

"Анонимизация": обработка персональных данных таким образом, что эти данные больше не могут быть отнесены к конкретному субъекту данных.

"Псевдонимизация": обработка персональных данных таким образом, что эти данные больше не могут быть отнесены к конкретному субъекту данных без использования дополнительной информации, при условии, что такая дополнительная информация хранится отдельно и подвергается техническим и организационным мерам, гарантирующим, что она не может быть отнесена к идентифицированному или идентифицируемому физическому лицу.

 "Действующее законодательство": Соответствующее национальное законодательство и законодательство ЕС о защите персональных данных, в частности, Общий регламент по защите данных (ЕС) 2016/679 (далее "GDPR"), Закон 4624/2019, а также решения, директивы и заключения Управления по защите персональных данных (далее "DPAA").

Общие принципы обработки персональных данных

Компания собирает и обрабатывает персональные данные субъектов данных в соответствии со следующими принципами обработки:

  • Легитимность, объективность, прозрачность: Компания собирает и обрабатывает эти данные на законных основаниях, прозрачным образом по отношению к субъектам данных.
  • Ограничение цели: Компания обрабатывает персональные данные только для определенных, явных и законных целей.
  • Минимизация данных: Компания принимает соответствующие технические и организационные меры для обеспечения того, чтобы обрабатываемые персональные данные были надлежащими, актуальными и ограничивались тем, что необходимо для целей, для которых они обрабатываются.
  • Точность: Компания следит за тем, чтобы личные данные, которые она хранит и обрабатывает, всегда были точными и актуальными.
  • Ограничение срока хранения: Компания не хранит личные данные дольше, чем это предусмотрено целями их сбора и обработки. Однако она может хранить их в течение более длительного периода, если обработка таких данных необходима:

a) для выполнения юридического обязательства, требующего обработки в соответствии с положениями закона; b) для выполнения задачи, выполняемой в общественных интересах,

(c) по соображениям общественного интереса,

(d) для архивных целей в интересах общества, или для целей научных или исторических исследований, или для статистических целей, после принятия соответствующих технических и организационных мер, включая псевдонимизацию, и только если эти цели не могут быть достигнуты путем обезличивания данных,

(e) для установления, осуществления или поддержания законных требований.

  • Целостность и конфиденциальность: Компания обеспечивает сбор и обработку персональных данных безопасным способом, используя соответствующие технические и организационные средства для их защиты от любой несанкционированной или незаконной обработки, а также случайной потери, уничтожения или повреждения.

Личные данные, которые мы собираем и обрабатываем с помощью веб-сайта - Цель обработки и законная основа.

Личные данные, полученные через контактную форму:

С помощью контактной формы пользователь имеет возможность связаться с компанией по любым вопросам, уточнениям, жалобам и т.д., а также выразить заинтересованность в предоставляемых услугах. Если пользователь желает воспользоваться данной услугой, ему необходимо заполнить соответствующие поля, такие как имя, номер телефона, электронная почта, тема и соответствующее сообщение.

Цель обработки и законное основание.

Целью сбора и обработки таких персональных данных является оптимальная коммуникация и информирование пользователя с Компанией. Правовым основанием для обработки персональных данных является согласие пользователя (GDPR статья 6 пункт 1а), которое предоставляется путем принятия настоящей Политики конфиденциальности перед отправкой сообщения. Такое согласие может быть, в соответствии с действующим законодательством, отозвано в любое время, что не повлияет на законность обработки до момента отзыва.

Личные данные, собранные с помощью журнальных данных.

При каждом обращении пользователя к Сайту Компании персональные данные могут временно сохраняться в файле журнала, например, информация об используемом браузере и операционной системе, адрес интернет-протокола (IP-адрес), дата и время обращения к серверу, объем переданных данных и запрашиваемый ресурс.

Цель обработки и законное основание.

Цель сбора и обработки таких данных - предоставление услуг по техническим причинам и в целях безопасности. Эти данные не персонализируются и хранятся не более 6 месяцев. IP-адреса, с которых исходит вредоносная активность, постоянно сохраняются в системе безопасности Веб-сайта в целях безопасности и предотвращения дальнейших атак. Законным основанием для обработки персональных данных является законный интерес компании в улучшении и обеспечении безопасности услуг, предоставляемых пользователям Сайта [GDPR Article 6 §1 (f)].

Личные данные, полученные в результате использования файлов cookie.

Когда вы просматриваете наш сайт, мы можем собирать определенную необходимую информацию, связанную с трафиком на данном сайте, например, адрес Интернет-протокола (IP), тип браузера, используемого пользователем, и т. д. Более подробную информацию об использовании файлов cookie на нашем сайте вы найдете в разделе Политика использования файлов cookie.

 

Цель обработки и законное основание.

Целью сбора и обработки этих данных является улучшение функциональности Сайта и предоставляемых услуг, а также анализ трафика. Правовым основанием для обработки персональных данных является согласие пользователя (GDPR Article 6(1a)), которое обеспечивается путем принятия соответствующих файлов cookie, за исключением строго необходимых файлов cookie, которые устанавливаются на постоянной основе и абсолютно необходимы для функционирования Веб-сайта, для которых правовым основанием для обработки является законный интерес Компании (GDPR Article 6(1f)).

 

Персональные данные несовершеннолетних Пользователи

Данный Сайт не предназначен для несовершеннолетних и не желает собирать и обрабатывать персональные данные несовершеннолетних (т.е. лиц, не достигших 18-летнего возраста). Однако, поскольку невозможно перепроверить и удостовериться в возрасте пользователей нашего Сайта, мы просим родителей/опекунов несовершеннолетних, в случае обнаружения несанкционированной передачи данных от имени несовершеннолетних, немедленно уведомить Компанию для принятия необходимых защитных мер (например, удаления их данных). Если компании станет известно, что были собраны персональные данные несовершеннолетнего, она обязуется немедленно удалить их и принять все необходимые меры для защиты таких данных.

Читать далееЗащита персональных данных

Компания может передавать вышеуказанные персональные данные третьим лицам, которым она доверила обработку персональных данных от своего имени (например, поставщикам услуг, разработчикам веб-сайтов и т. д.). В любом случае, третьи лица, которым могут быть переданы данные пользователей, связаны с Компанией договорными обязательствами по обеспечению конфиденциальности и всеми обязательствами, предусмотренными действующим законодательством. В то же время персональные данные пользователей могут быть переданы государственным органам, независимым органам и т. д. (например, полиции, прокуратуре, налоговым, таможенным органам, APAH и т.д.) в рамках выполнения ими своих обязанностей по собственной инициативе или по запросу третьей стороны, заявляющей о своей законной заинтересованности, и в соответствии с установленными законом процедурами.

В случае передачи личных данных пользователей, собранных на этом Веб-сайте, в страну, находящуюся за пределами Европейского союза (ЕС) или Европейской экономической зоны (ЕЭЗ), Компания должна сначала проверить, является ли:

 

a) Комиссия приняла решение о достаточности для третьей страны, в которую будет осуществлен перевод.

(b) Для передачи таких данных предусмотрены надлежащие гарантии в соответствии с Постановлением.

 

В противном случае передача в третью страну запрещена, и Компания не будет передавать персональные данные пользователей в эту страну, если только не применяется одно из специальных исключений, предусмотренных действующим законодательством (например, прямое согласие пользователя и информирование его о рисках, связанных с передачей, передача необходима для выполнения договора по просьбе субъекта, существуют причины общественного интереса, необходимо поддержать законные требования и жизненно важные интересы пользователя и т. д.).

Период хранения данных

Собранные персональные данные пользователей хранятся в течение заранее определенного и ограниченного периода времени, в зависимости от целей обработки, после чего данные удаляются из наших файлов. Если обработка данных является обязательной в соответствии с положениями действующего законодательства или предусмотрен конкретный срок хранения, ваши персональные данные будут храниться столько, сколько требуют соответствующие положения. Персональные данные пользователей, собранные и обработанные для исполнения договора, будут храниться столько, сколько необходимо для исполнения договора, а также для установления, осуществления и/или поддержки юридических требований, основанных на договоре. Персональные данные пользователей, обрабатываемые в маркетинговых целях с согласия пользователей, хранятся до момента отзыва согласия, при этом такой отзыв не влияет на правомерность обработки, осуществляемой до этого момента.

Безопасность персональных данных

Принимая во внимание новейшие разработки, стоимость реализации и характер, объем, контекст и цели обработки, а также риски различной степени вероятности и серьезности для прав и свобод пользователей от обработки, Компания принимает необходимые технические и организационные меры для защиты персональных данных пользователей. Несмотря на то, что ни один способ передачи данных через Интернет или способ электронного хранения не является полностью безопасным, Компания принимает все необходимые меры по защите цифровых данных (антивирусы, брандмауэры и т.д.).

Сотрудник по защите данных (DPO)

В целях обеспечения надлежащей защиты персональных данных компания назначила ответственного за защиту данных, к которому субъекты данных могут обращаться со своими запросами и вопросами, касающимися защиты их персональных данных и настоящей Политики, по следующим контактным данным: dpo@physismassage.gr или по следующему номеру телефона: +30 694 910 2000.

Права субъектов персональных данных

Компания должна обеспечить возможность немедленного реагирования на запросы пользователей об осуществлении их прав в соответствии с действующим законодательством.

В частности, каждый пользователь имеет следующие права:

α) запрос обновление в отношении обработки его/ее персональных данных Компанией.

b) Просить Accessed at на свои персональные данные, хранящиеся в Компании. В частности, он может запросить копию своих персональных данных и проверить законность их обработки.

c) Потребовать коррекция на изменение своих персональных данных в случае их неправильной или неполной регистрации Компанией.

d) Потребовать удалить его или ее персональных данных, если их сохранение не основано на каком-либо законном основании или законном интересе.

e) Запросить ограничение обработки его/ее личные данные при определенных условиях.

f) Потребовать переносимость/передача персональных данных как самому себе, так и третьим лицам.

g) Чтобы Получить в любое время отозвать согласие на обработку своих персональных данных, при этом такой отзыв не повлияет на правомерность их обработки до этого момента.

η) На против на обработку Компанией его/ее персональных данных.

i) Чтобы против решение в отношении него или нее, принятое исключительно на основе автоматизированной обработки, включая профилирование.

 

Для реализации своих прав вы можете обратиться по контактным данным сотрудника по защите данных. В случае реализации любого из вышеуказанных прав компания обязана предоставить субъекту данных информацию об операциях по обработке данных на основании соответствующего запроса, поданного в течение одного (1) месяца с момента получения запроса и идентификации субъекта данных. При необходимости этот срок может быть продлен еще на два (2) месяца, если запрос является сложным или имеется большое количество запросов. В этом случае компания должна в течение одного месяца с момента получения запроса проинформировать субъекта данных о задержке и ее причинах. В течение вышеуказанного срока она также должна сообщить субъекту данных о любом отказе выполнить весь или часть представленного запроса и о причинах такого отказа.

 

По любой жалобе, касающейся данной Политики или вопросов защиты персональных данных, если мы не удовлетворим ваш запрос, вы можете обратиться в Греческий орган по защите данных www.dpa.gr зарегистрированный офис которой находится по адресу: Афины, улица Кифисиас, 1-3, абонентский ящик 115 23.

Отказ от ответственности в отношении сторонних веб-сайтов

В случае, если наш Сайт содержит ссылки, перенаправляющие пользователей на сайты третьих лиц, мы информируем вас о том, что Компания не контролирует и не несет ответственности за содержание, действия или политику этих сайтов, а также за то, как они обрабатывают личные данные пользователей.

Обновления в Политике конфиденциальности

Настоящая Политика конфиденциальности может быть изменена/пересмотрена в будущем в связи с соблюдением Компанией нормативных требований, а также в связи с оптимизацией и модернизацией услуг нашего сайта. Поэтому мы рекомендуем вам каждый раз обращаться к обновленной версии данной Политики для получения необходимой информации.

Второе издание: Август 2024 года

ru_RUРусский