Ημερομηνία Έναρξης Ισχύος: 25-11-2024
Η EasyBook («εμείς», «μας» ή «η Εταιρεία») δεσμεύεται να προστατεύει τα προσωπικά δεδομένα που επεξεργάζεται στο πλαίσιο παροχής της υπηρεσίας διαχείρισης ραντεβού EasyBook. Η παρούσα Πολιτική Απορρήτου εκδίδεται σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 (GDPR) και τον Ν. 4624/2019 (εθνικός νόμος εφαρμογής GDPR) και εξηγεί πώς συλλέγουμε, χρησιμοποιούμε, αποθηκεύουμε και κοινοποιούμε δεδομένα προσωπικού χαρακτήρα.
Όροι που Χρησιμοποιούνται στο Παρόν Έγγραφο
- «Η Εφαρμογή»: Η υπηρεσία SaaS διαχείρισης ραντεβού EasyBook, που περιλαμβάνει εγγραφή χρηστών, διαχείριση εταιρειών, αποθήκευση δεδομένων πελατών, προγραμματισμό ραντεβού και συναφείς λειτουργίες.
- «Εμείς», «Μας», «EasyBook»: Η εταιρεία EasyBook, πάροχος της Εφαρμογής και Εκτελών Επεξεργασία (Data Processor) κατά την έννοια του GDPR.
- «Εταιρεία-Πελάτης»: Κάθε επιχείρηση (κομμωτήριο, ιατρείο, φροντιστήριο, γυμναστήριο κ.λπ.) που χρησιμοποιεί την Εφαρμογή και ενεργεί ως Υπεύθυνος Επεξεργασίας (Data Controller) για τα δεδομένα των δικών της πελατών.
- «Χρήστης»: Κάθε φυσικό πρόσωπο που εγγράφεται ή χρησιμοποιεί την Εφαρμογή εκ μέρους μιας Εταιρείας-Πελάτη.
- «Πελάτης»: Το φυσικό πρόσωπο (πελάτης, ασθενής, μαθητής, μέλος) του οποίου τα δεδομένα αποθηκεύονται στην Εφαρμογή από την Εταιρεία-Πελάτη.
- «GDPR»: Κανονισμός (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου.
- «ΑΠΔΠΧ»: Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα — εποπτική αρχή της Ελλάδας.
Ταυτότητα Υπεύθυνου Επεξεργασίας και Εκτελούντος Επεξεργασία
Στο πλαίσιο της παρούσας Πολιτικής, ισχύουν τα εξής:
-
Εκτελών Επεξεργασία (Data Processor): Η EasyBook ενεργεί ως Εκτελών Επεξεργασία για τα δεδομένα που αποθηκεύουν οι Εταιρείες-Πελάτες στην Εφαρμογή. Επεξεργαζόμαστε τα δεδομένα αυτά αποκλειστικά κατ' εντολή και για λογαριασμό κάθε Εταιρείας-Πελάτη, σύμφωνα με τη Σύμβαση Επεξεργασίας Δεδομένων (Data Processing Agreement) που συνάπτεται κατά την εγγραφή.
-
Υπεύθυνος Επεξεργασίας (Data Controller): Κάθε Εταιρεία-Πελάτης που χρησιμοποιεί την Εφαρμογή είναι ο Υπεύθυνος Επεξεργασίας για τα δεδομένα των δικών της πελατών. Η Εταιρεία-Πελάτης φέρει την ευθύνη για τη νόμιμη βάση επεξεργασίας, την ενημέρωση των υποκειμένων και την τήρηση των υποχρεώσεων του GDPR έναντι των δικών της πελατών.
-
Υπεύθυνος Επεξεργασίας για δεδομένα Χρηστών: Για τα δεδομένα των ίδιων των Χρηστών (λογαριασμοί, στοιχεία σύνδεσης, δεδομένα χρήσης), η EasyBook ενεργεί ως Υπεύθυνος Επεξεργασίας.
Στοιχεία επικοινωνίας: EasyBook, email: info@easybook.gr
Νομική Βάση Επεξεργασίας (GDPR Άρθρα 6 & 9)
Η επεξεργασία δεδομένων προσωπικού χαρακτήρα βασίζεται στις ακόλουθες νομικές βάσεις ανά κατηγορία δραστηριότητας:
-
Δημιουργία και διαχείριση λογαριασμού: Εκτέλεση σύμβασης (GDPR Άρθρο 6 παρ. 1 στοιχ. β΄) — η επεξεργασία είναι αναγκαία για την παροχή της συμφωνηθείσας υπηρεσίας.
-
Αποθήκευση δεδομένων πελατών Εταιρείας-Πελάτη: Έννομο συμφέρον του Υπεύθυνου Επεξεργασίας (GDPR Άρθρο 6 παρ. 1 στοιχ. στ΄) — η τήρηση αρχείου πελατών είναι αναγκαία για τη λειτουργία της επιχείρησης.
-
Ιατρικά/υγειονομικά δεδομένα: Ρητή συγκατάθεση του υποκειμένου (GDPR Άρθρο 9 παρ. 2 στοιχ. α΄) ή σκοποί ιατρικής διάγνωσης και παροχής υγειονομικής περίθαλψης (GDPR Άρθρο 9 παρ. 2 στοιχ. η΄), σύμφωνα με τον Ν. 4624/2019 και τον Ν. 3418/2005 (Κώδικας Ιατρικής Δεοντολογίας).
-
Αποστολή email ειδοποιήσεων: Εκτέλεση σύμβασης (GDPR Άρθρο 6 παρ. 1 στοιχ. β΄) — οι ειδοποιήσεις αποτελούν αναπόσπαστο μέρος της παρεχόμενης υπηρεσίας.
-
Επεξεργασία πληρωμών: Εκτέλεση σύμβασης (GDPR Άρθρο 6 παρ. 1 στοιχ. β΄) και συμμόρφωση με νομική υποχρέωση (GDPR Άρθρο 6 παρ. 1 στοιχ. γ΄) για φορολογικούς σκοπούς.
-
Cookies: Συγκατάθεση (GDPR Άρθρο 6 παρ. 1 στοιχ. α΄) — παρέχεται μέσω του banner cookies κατά την πρώτη επίσκεψη.
-
Παρακολούθηση ασφάλειας και αρχεία καταγραφής (logs): Έννομο συμφέρον (GDPR Άρθρο 6 παρ. 1 στοιχ. στ΄) — η ασφάλεια των συστημάτων και η προστασία από κυβερνοεπιθέσεις αποτελεί έννομο συμφέρον.
Ειδικές Κατηγορίες Δεδομένων (GDPR Άρθρο 9)
Η Εφαρμογή επεξεργάζεται ειδικές κατηγορίες δεδομένων (ευαίσθητα δεδομένα) για ορισμένους τύπους επιχειρήσεων. Η επεξεργασία αυτή διέπεται από τον GDPR Άρθρο 9 και τον Ν. 4624/2019:
-
Ιατρεία (CompanyType=2): Ιατρικό ιστορικό, συνταγές, εργαστηριακά αποτελέσματα, κωδικοί διάγνωσης ICD-10, ζωτικά σημεία, παραπομπές, ιατρικές βεβαιώσεις. Αυτά αποτελούν δεδομένα υγείας κατά την έννοια του GDPR Άρθρου 4 παρ. 15 και του Ν. 3418/2005.
-
Γυμναστήρια / Fitness (CompanyType=3): Σωματομετρήσεις, αξιολόγηση φυσικής κατάστασης, διατροφικά πλάνα, συμπληρώματα — δεδομένα που σχετίζονται με την υγεία και τη σωματική κατάσταση.
-
Κομμωτήρια / Αισθητικές (CompanyType=0): Αξιολόγηση δέρματος, patch tests, θεραπευτικές συνεδρίες — δεδομένα που ενδέχεται να αφορούν την υγεία.
-
Όλοι οι τύποι με φόρμες συγκατάθεσης: Αρχεία ρητής συγκατάθεσης πελατών για ειδικές κατηγορίες δεδομένων.
Για την επεξεργασία ειδικών κατηγοριών δεδομένων απαιτούνται: ρητή συγκατάθεση του υποκειμένου ή άλλη νόμιμη βάση κατά το GDPR Άρθρο 9 παρ. 2, πρόσθετα τεχνικά και οργανωτικά μέτρα ασφάλειας, αυστηρός περιορισμός σκοπού (purpose limitation) και ελαχιστοποίηση δεδομένων (data minimization). Η Εταιρεία-Πελάτης, ως Υπεύθυνος Επεξεργασίας, φέρει την ευθύνη για τη νόμιμη συλλογή και επεξεργασία αυτών των δεδομένων.
1. Πληροφορίες που Συλλέγουμε
-
1.1 Πληροφορίες Χρήστη:
- Διεύθυνση email
- Όνομα χρήστη
- Όνομα εταιρείας
- Ωράριο εταιρείας
- Διεύθυνση IP
-
1.2 Πληροφορίες Πελάτη (που παρέχονται από τις Εταιρείες-Πελάτες):
- Όνομα, επώνυμο
- Email
- Τηλέφωνο κινητό και σταθερό
- Φύλο
- Ημερομηνία γέννησης
- Διεύθυνση, πόλη, Τ.Κ.
-
1.3 Ιατρικά Δεδομένα (για ιατρεία):
- Ιατρικό ιστορικό
- Συνταγές φαρμάκων
- Εργαστηριακά αποτελέσματα
- Κωδικοί διάγνωσης ICD-10
- Ζωτικά σημεία (αρτηριακή πίεση, σφυγμός, θερμοκρασία κ.λπ.)
- Παραπομπές σε ειδικούς
- Ιατρικές βεβαιώσεις
-
1.4 Δεδομένα Υγείας / Φυσικής Κατάστασης (για γυμναστήρια):
- Σωματομετρήσεις (βάρος, ύψος, BMI, περιφέρειες)
- Αξιολόγηση φυσικής κατάστασης
- Προπονητικά προγράμματα
- Διατροφικά πλάνα
- Συμπληρώματα διατροφής
-
1.5 Εκπαιδευτικά Δεδομένα (για φροντιστήρια):
- Πρόοδος μαθητή
- Βαθμολογίες και αποτελέσματα τεστ
- Εργασίες
- Παρουσίες
- Ακαδημαϊκές αναφορές
- Εκπαιδευτικό υλικό
-
1.6 Οικονομικά Δεδομένα:
- Πληρωμές και συναλλαγές
- Υπόλοιπα λογαριασμών
- Έξοδα και τιμολόγηση
- Στοιχεία πληρωμής (μέσω Viva Wallet)
-
1.7 Φωτογραφίες: Φωτογραφίες πριν/μετά (before/after) για αισθητικές, ιατρεία και γυμναστήρια.
-
1.8 Αρχεία Συγκατάθεσης: Καταγραφή ρητής συγκατάθεσης πελατών για επεξεργασία ευαίσθητων δεδομένων.
-
1.9 Αρχεία Ελέγχου (Audit Logs): Καταγραφή ενεργειών χρηστών εντός της Εφαρμογής για λόγους ασφάλειας και λογοδοσίας.
-
1.10 Δεδομένα Χρήσης: Αρχεία καταγραφής (logs), πληροφορίες συσκευής, διεύθυνση IP, cookies και δεδομένα αλληλεπίδρασης με την Εφαρμογή.
2. Πώς Χρησιμοποιούμε τις Πληροφορίες
- 2.1 Παροχή Υπηρεσιών: Χρησιμοποιούμε τις πληροφορίες για τη δημιουργία λογαριασμών, τη διαχείριση εταιρικών προφίλ, τον προγραμματισμό ραντεβού και τη διατήρηση του ημερολογίου. Αυτές οι πληροφορίες χρησιμοποιούνται αποκλειστικά για την εκτέλεση των υπηρεσιών που παρέχουμε.
- 2.2 Επικοινωνία: Χρησιμοποιούμε το email σας για σημαντικές ενημερώσεις, ειδοποιήσεις ασφάλειας ή αλλαγές στους όρους χρήσης. Ενδέχεται επίσης να σας αποστέλλουμε πληροφορίες σχετικά με νέες λειτουργίες της Εφαρμογής.
- 2.3 Ανάλυση και Βελτίωση: Τα δεδομένα χρήσης χρησιμοποιούνται για τη βελτίωση της Εφαρμογής. Τα δεδομένα αυτά ανωνυμοποιούνται όπου είναι δυνατόν.
- 2.4 Προστασία Δεδομένων Πελατών: Τα δεδομένα πελατών που αποθηκεύονται μέσω της Εφαρμογής δεν χρησιμοποιούνται ποτέ για σκοπούς πέραν της παροχής της συμφωνηθείσας υπηρεσίας. Δεν πωλούμε, δεν κοινοποιούμε και δεν χρησιμοποιούμε τα δεδομένα αυτά για διαφημιστικούς ή εμπορικούς σκοπούς.
3. Κοινοποίηση Πληροφοριών
- 3.1 Με Συγκατάθεση: Κοινοποιούμε πληροφορίες σε τρίτους μόνο εφόσον υπάρχει ρητή και τεκμηριωμένη συγκατάθεση. Η συγκατάθεση μπορεί να ανακληθεί οποιαδήποτε στιγμή, χωρίς να επηρεάζεται η νομιμότητα της επεξεργασίας πριν την ανάκληση.
- 3.2 Νομικές Υποχρεώσεις: Αποκαλύπτουμε πληροφορίες εάν απαιτείται από το νόμο, για συμμόρφωση με νομικές διαδικασίες ή για την προστασία των δικαιωμάτων, της ιδιοκτησίας ή της ασφάλειας της EasyBook, των χρηστών ή τρίτων.
- 3.3 Υπο-Εκτελούντες Επεξεργασία: Κοινοποιούμε δεδομένα σε τρίτους παρόχους υπηρεσιών (υπο-εκτελούντες επεξεργασία) αποκλειστικά για την παροχή της Εφαρμογής. Βλ. αναλυτικά στην ενότητα «Υπο-Εκτελούντες Επεξεργασία» παρακάτω.
Υπο-Εκτελούντες Επεξεργασία
Η EasyBook χρησιμοποιεί τους ακόλουθους τρίτους παρόχους (υπο-εκτελούντες επεξεργασία) για την παροχή της Εφαρμογής. Όλοι οι υπο-εκτελούντες δεσμεύονται συμβατικά να επεξεργάζονται δεδομένα αποκλειστικά κατ' εντολή της EasyBook και σύμφωνα με τον GDPR:
| Υπο-Εκτελών |
Σκοπός |
Δεδομένα που Επεξεργάζεται |
| Apilane (self-hosted BaaS) |
Βάση δεδομένων / αποθήκευση δεδομένων |
Όλα τα επιχειρηματικά δεδομένα (δεδομένα χρηστών, πελατών, ραντεβού κ.λπ.) |
| Viva Wallet |
Επεξεργασία πληρωμών |
Δεδομένα συναλλαγών, στοιχεία πληρωμής |
| Google |
OAuth αυθεντικοποίηση, reCAPTCHA, Google Drive |
Δεδομένα αυθεντικοποίησης, ταυτότητα χρήστη, φωτογραφίες |
| Graylog |
Καταγραφή εφαρμογής (application logging) |
Αρχεία καταγραφής (ενδέχεται να περιέχουν προσωπικά δεδομένα) |
| SMTP (easybook.gr) |
Αποστολή email |
Διευθύνσεις email, περιεχόμενο email |
Η EasyBook διασφαλίζει ότι κάθε υπο-εκτελών παρέχει επαρκείς εγγυήσεις για την εφαρμογή κατάλληλων τεχνικών και οργανωτικών μέτρων, ώστε η επεξεργασία να πληροί τις απαιτήσεις του GDPR (Άρθρο 28 παρ. 4).
4. Δικαιώματα Υποκειμένων Δεδομένων (GDPR Άρθρα 15–22)
Κάθε υποκείμενο δεδομένων έχει τα ακόλουθα δικαιώματα, τα οποία μπορεί να ασκήσει επικοινωνώντας με την Εταιρεία-Πελάτη (Υπεύθυνο Επεξεργασίας) ή, για δεδομένα που αφορούν τον ίδιο τον Χρήστη, με την EasyBook στο info@easybook.gr:
-
1. Δικαίωμα Πρόσβασης (GDPR Άρθρο 15): Έχετε δικαίωμα να λάβετε επιβεβαίωση για το αν επεξεργαζόμαστε δεδομένα που σας αφορούν και, εφόσον ναι, πρόσβαση σε αυτά τα δεδομένα καθώς και σε πληροφορίες σχετικά με την επεξεργασία τους (σκοπός, κατηγορίες, αποδέκτες, διάρκεια διατήρησης κ.λπ.).
-
2. Δικαίωμα Διόρθωσης (GDPR Άρθρο 16): Έχετε δικαίωμα να ζητήσετε τη διόρθωση ανακριβών δεδομένων που σας αφορούν ή τη συμπλήρωση ελλιπών δεδομένων.
-
3. Δικαίωμα Διαγραφής / «Δικαίωμα στη Λήθη» (GDPR Άρθρο 17): Έχετε δικαίωμα να ζητήσετε τη διαγραφή δεδομένων που σας αφορούν, εφόσον δεν υπάρχει νόμιμος λόγος για τη συνέχιση της επεξεργασίας (π.χ. ανάκληση συγκατάθεσης, παράνομη επεξεργασία, εκπλήρωση νομικής υποχρέωσης). Το δικαίωμα αυτό υπόκειται σε εξαιρέσεις όταν η επεξεργασία είναι αναγκαία για τη συμμόρφωση με νομική υποχρέωση ή για την άσκηση νομικών αξιώσεων.
-
4. Δικαίωμα Περιορισμού Επεξεργασίας (GDPR Άρθρο 18): Έχετε δικαίωμα να ζητήσετε τον περιορισμό της επεξεργασίας δεδομένων που σας αφορούν σε συγκεκριμένες περιπτώσεις (π.χ. αμφισβήτηση ακρίβειας, παράνομη επεξεργασία, εκκρεμής εξέταση αντίρρησης).
-
5. Δικαίωμα στη Φορητότητα Δεδομένων (GDPR Άρθρο 20): Έχετε δικαίωμα να λάβετε τα δεδομένα που σας αφορούν σε δομημένο, κοινώς χρησιμοποιούμενο και αναγνώσιμο από μηχανήματα μορφότυπο, καθώς και να τα διαβιβάσετε σε άλλον υπεύθυνο επεξεργασίας, εφόσον η επεξεργασία βασίζεται σε συγκατάθεση ή σύμβαση και διενεργείται με αυτοματοποιημένα μέσα.
-
6. Δικαίωμα Εναντίωσης (GDPR Άρθρο 21): Έχετε δικαίωμα να εναντιωθείτε στην επεξεργασία δεδομένων που σας αφορούν όταν αυτή βασίζεται σε έννομο συμφέρον ή σε σκοπούς άμεσης εμπορικής προώθησης. Σε περίπτωση εναντίωσης, παύουμε την επεξεργασία εκτός εάν υπάρχουν επιτακτικοί νόμιμοι λόγοι που υπερισχύουν.
-
7. Δικαίωμα Ανάκλησης Συγκατάθεσης: Όταν η επεξεργασία βασίζεται σε συγκατάθεση, έχετε δικαίωμα να ανακαλέσετε τη συγκατάθεσή σας οποιαδήποτε στιγμή, χωρίς αυτό να επηρεάζει τη νομιμότητα της επεξεργασίας που έγινε πριν την ανάκληση.
-
8. Δικαίωμα Υποβολής Καταγγελίας στην ΑΠΔΠΧ: Έχετε δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ), η οποία είναι η αρμόδια εποπτική αρχή στην Ελλάδα:
- Διεύθυνση: Κηφισίας 1-3, Τ.Κ. 115 23, Αθήνα
- Τηλέφωνο: +30 210 6475600
- Email: contact@dpa.gr
- Ιστότοπος: www.dpa.gr
Για την άσκηση των δικαιωμάτων σας, αποστείλτε αίτημα στο info@easybook.gr. Θα απαντήσουμε εντός ενός (1) μηνός από τη λήψη του αιτήματος (GDPR Άρθρο 12 παρ. 3).
5. Ασφάλεια Δεδομένων
Εφαρμόζουμε κατάλληλα τεχνικά και οργανωτικά μέτρα για την προστασία των δεδομένων προσωπικού χαρακτήρα από μη εξουσιοδοτημένη πρόσβαση, αποκάλυψη, τροποποίηση ή καταστροφή, σύμφωνα με το GDPR Άρθρο 32. Τα μέτρα αυτά περιλαμβάνουν:
- Κρυπτογράφηση δεδομένων κατά τη μεταφορά (HTTPS/TLS)
- Κρυπτογράφηση κωδικών πρόσβασης
- Έλεγχος πρόσβασης βάσει ρόλων (role-based access control)
- Τείχος προστασίας (firewall) και παρακολούθηση ασφάλειας
- Τακτικά αντίγραφα ασφαλείας (backups)
- Αρχεία ελέγχου (audit logs) για την παρακολούθηση πρόσβασης σε ευαίσθητα δεδομένα
Παρά τα μέτρα ασφάλειας που εφαρμόζουμε, καμία μέθοδος μετάδοσης ή αποθήκευσης δεδομένων δεν είναι απόλυτα ασφαλής. Συνεχώς παρακολουθούμε και αναβαθμίζουμε τα συστήματά μας για να μειώσουμε τον κίνδυνο. Σας συνιστούμε να μην κοινοποιείτε τα στοιχεία σύνδεσής σας σε τρίτους.
Ειδοποίηση Παραβίασης Δεδομένων
Σε περίπτωση παραβίασης δεδομένων προσωπικού χαρακτήρα, η EasyBook τηρεί τις ακόλουθες υποχρεώσεις σύμφωνα με τον GDPR:
-
Ειδοποίηση εποπτικής αρχής (GDPR Άρθρο 33): Εντός 72 ωρών από τη στιγμή που λάβουμε γνώση της παραβίασης, γνωστοποιούμε το περιστατικό στην ΑΠΔΠΧ, εκτός εάν η παραβίαση δεν ενδέχεται να προκαλέσει κίνδυνο για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων. Η γνωστοποίηση περιλαμβάνει: περιγραφή της φύσης της παραβίασης, κατηγορίες και αριθμό υποκειμένων και αρχείων που επηρεάστηκαν, πιθανές συνέπειες και μέτρα αντιμετώπισης.
-
Ειδοποίηση υποκειμένων δεδομένων (GDPR Άρθρο 34): Όταν η παραβίαση ενδέχεται να προκαλέσει υψηλό κίνδυνο για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων, ενημερώνουμε τα επηρεαζόμενα υποκείμενα χωρίς αδικαιολόγητη καθυστέρηση. Η ειδοποίηση περιλαμβάνει: περιγραφή της φύσης της παραβίασης, στοιχεία επικοινωνίας του Υπεύθυνου Προστασίας Δεδομένων ή άλλου σημείου επαφής, πιθανές συνέπειες και μέτρα που λαμβάνονται.
-
Τεκμηρίωση: Κάθε παραβίαση τεκμηριώνεται εσωτερικά, ανεξάρτητα από το αν απαιτείται γνωστοποίηση, σύμφωνα με το GDPR Άρθρο 33 παρ. 5.
6. Διατήρηση Δεδομένων
Διατηρούμε δεδομένα χρηστών και πελατών μόνο για όσο χρονικό διάστημα είναι αναγκαίο για την παροχή των υπηρεσιών, την εκπλήρωση συμβατικών υποχρεώσεων ή τη συμμόρφωση με νομικές απαιτήσεις.
-
Διάρκεια Παροχής Υπηρεσίας: Τα δεδομένα διατηρούνται καθ' όλη τη διάρκεια ισχύος της σύμβασης με την Εταιρεία-Πελάτη. Μετά τη λήξη ή καταγγελία της σύμβασης, τα δεδομένα διαγράφονται μετά την παρέλευση των νόμιμων περιόδων διατήρησης.
-
Ιατρικά Δεδομένα: Διατηρούνται σύμφωνα με την ισχύουσα υγειονομική νομοθεσία (Ν. 3418/2005 και σχετικές υπουργικές αποφάσεις), η οποία ορίζει ελάχιστες περιόδους διατήρησης ιατρικών αρχείων.
-
Οικονομικά Δεδομένα: Διατηρούνται σύμφωνα με τη φορολογική νομοθεσία (Κ.Φ.Α.Σ., Ν. 4308/2014) — συνήθως για διάστημα πέντε (5) έως δέκα (10) ετών.
-
Αρχεία Ελέγχου (Audit Logs): Διατηρούνται για εύλογο χρονικό διάστημα για λόγους ασφάλειας και λογοδοσίας.
-
Αρχές Διαχείρισης Δεδομένων: Εφαρμόζουμε αυστηρές διαδικασίες για την ασφαλή αποθήκευση και τον περιορισμό πρόσβασης αποκλειστικά σε εξουσιοδοτημένα άτομα.
Διεθνείς Μεταφορές Δεδομένων
Τα δεδομένα που επεξεργάζεται η EasyBook αποθηκεύονται και επεξεργάζονται εντός της Ευρωπαϊκής Ένωσης (ΕΕ) και του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ). Η τρέχουσα υποδομή (servers, BaaS) βρίσκεται εντός ΕΕ/ΕΟΧ.
Σε περίπτωση που στο μέλλον απαιτηθεί διαβίβαση δεδομένων εκτός ΕΕ/ΕΟΧ (π.χ. μέσω υπηρεσιών τρίτων), η EasyBook θα διασφαλίσει ότι η διαβίβαση πραγματοποιείται με βάση:
- Απόφαση επάρκειας της Ευρωπαϊκής Επιτροπής (GDPR Άρθρο 45), ή
- Τυποποιημένες συμβατικές ρήτρες (Standard Contractual Clauses — SCCs) εγκεκριμένες από την Ευρωπαϊκή Επιτροπή (GDPR Άρθρο 46 παρ. 2 στοιχ. γ΄), ή
- Άλλες κατάλληλες εγγυήσεις κατά το GDPR Άρθρο 46.
Προστασία Δεδομένων Ανηλίκων
Η Εφαρμογή ενδέχεται να χρησιμοποιείται από φροντιστήρια και εκπαιδευτικά κέντρα που επεξεργάζονται δεδομένα μαθητών, συμπεριλαμβανομένων ανηλίκων κάτω των 16 ετών.
-
Συγκατάθεση γονέα/κηδεμόνα: Σύμφωνα με τον Ν. 4624/2019 Άρθρο 21, για την επεξεργασία δεδομένων παιδιών κάτω των 15 ετών στην Ελλάδα απαιτείται η συγκατάθεση ή έγκριση του γονέα ή κηδεμόνα. Η Εταιρεία-Πελάτης, ως Υπεύθυνος Επεξεργασίας, φέρει την αποκλειστική ευθύνη για τη λήψη και τεκμηρίωση της γονικής συγκατάθεσης.
-
Ελαχιστοποίηση δεδομένων: Για ανήλικους μαθητές, συλλέγονται μόνο τα απολύτως αναγκαία δεδομένα για την παροχή της εκπαιδευτικής υπηρεσίας.
-
Ειδική προστασία: Τα δεδομένα ανηλίκων τυγχάνουν ειδικής προστασίας και δεν χρησιμοποιούνται για εμπορικούς ή διαφημιστικούς σκοπούς.
Αυτοματοποιημένη Λήψη Αποφάσεων
Η EasyBook δεν πραγματοποιεί αυτοματοποιημένη λήψη αποφάσεων ούτε κατάρτιση προφίλ (profiling) που να παράγει έννομα αποτελέσματα ή να επηρεάζει σημαντικά τα υποκείμενα δεδομένων, κατά την έννοια του GDPR Άρθρου 22. Όλες οι αποφάσεις που αφορούν τους χρήστες και τους πελάτες λαμβάνονται από ανθρώπους.
7. Αλλαγές στην Πολιτική αυτή
Η EasyBook διατηρεί το δικαίωμα να ενημερώνει ή να τροποποιεί αυτήν την Πολιτική Απορρήτου οποιαδήποτε στιγμή. Οι αλλαγές θα δημοσιεύονται στην Εφαρμογή ή στον ιστότοπο της EasyBook, με σαφή ένδειξη της ημερομηνίας της τελευταίας αναθεώρησης. Για ουσιαστικές αλλαγές, θα ειδοποιούμε τους χρήστες μέσω email ή μέσω ειδοποίησης εντός της Εφαρμογής. Η συνέχιση της χρήσης της Εφαρμογής μετά την ανακοίνωση των αλλαγών δηλώνει αποδοχή των αναθεωρημένων όρων. Σας συνιστούμε να ελέγχετε τακτικά την Πολιτική Απορρήτου.
Επικοινωνήστε Μαζί Μας
Εάν έχετε οποιεσδήποτε ερωτήσεις σχετικά με την παρούσα Πολιτική Απορρήτου, επιθυμείτε να ασκήσετε τα δικαιώματά σας ή έχετε ανησυχίες σχετικά με την επεξεργασία των δεδομένων σας, παρακαλούμε επικοινωνήστε μαζί μας:
Για καταγγελίες σχετικά με την επεξεργασία δεδομένων προσωπικού χαρακτήρα, μπορείτε επίσης να απευθυνθείτε στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ): Κηφισίας 1-3, Τ.Κ. 115 23, Αθήνα — www.dpa.gr.