Πολιτική απορρήτου της Knowunity
Παρακάτω σε ενημερώνουμε αναλυτικά σχετικά με τα προσωπικά δεδομένα που συλλέγουμε κατά τη χρήση της Knowunity (ως διαδικτυακή έκδοση και ως εφαρμογή για smartphone), πώς τα επεξεργαζόμαστε και ποια δικαιώματα έχεις σχετικά με αυτά.
1. Υπεύθυνος επεξεργασίας και επικοινωνία με τον Υπεύθυνο Προστασίας Δεδομένων
1.1. Υπεύθυνος επεξεργασίας κατά την έννοια του Γενικού Κανονισμού για την Προστασία Δεδομένων (ΓΚΠΔ) και άλλων εθνικών νόμων περί προστασίας δεδομένων καθώς και λοιπών διατάξεων προστασίας δεδομένων είναι η:
Knowunity GmbH
Rosenstraße 16
10178 Berlin
Deutschland
1.2. Μπορείς να επικοινωνήσεις με τον Υπεύθυνο Προστασίας Δεδομένων στην ακόλουθη διεύθυνση email: [email protected].
2. Συλλογή και επεξεργασία προσωπικών δεδομένων κατά την πρόσβαση και χρήση της Knowunity
2.1. Επεξήγηση: Με κάθε πρόσβαση στη διαδικτυακή μας εφαρμογή ή χρήση της εφαρμογής Knowunity, το σύστημά μας καταγράφει αυτοματοποιημένα δεδομένα και πληροφορίες από το υπολογιστικό σύστημα του υπολογιστή που πραγματοποιεί την κλήση ή από τη συσκευή του χρήστη. Μπορούν να συλλεχθούν τα ακόλουθα δεδομένα («απολύτως απαραίτητες πληροφορίες»):
Προβολές ιστού της Knowunity:
- Διεύθυνση IP της συσκευής που πραγματοποιεί το αίτημα
- Ημερομηνία και ώρα πρόσβασης
- Περιεχόμενο του αιτήματος (συγκεκριμένη σελίδα ή αρχείο)
- Κατάσταση πρόσβασης/κωδικός κατάστασης HTTP
- όγκος δεδομένων που μεταδίδεται κάθε φορά
- χρησιμοποιούμενος περιηγητής, συμπεριλαμβανομένης της έκδοσης και της γλώσσας
Εφαρμογή Knowunity:
- Διεύθυνση IP της συσκευής που πραγματοποιεί το αίτημα
- Ο πόρος/τελικό σημείο που ζητά η εφαρμογή
- Πληροφορίες για την έκδοση της εφαρμογής και το λειτουργικό σύστημα
Οι πληροφορίες αυτές είναι τεχνικά απαραίτητες για τη σωστή εμφάνιση της ιστοσελίδας, τη διασφάλιση της ασφάλειας του συστήματος καθώς και για την αναγνώριση και ιχνηλάτηση τυχόν δυσλειτουργιών ή επιθέσεων.
Τα παραπάνω δεδομένα αποθηκεύονται προσωρινά στα αρχεία καταγραφής (logfiles) των διακομιστών μας. Δεν πραγματοποιείται αποθήκευση αυτών των δεδομένων μαζί με άλλα προσωπικά σου δεδομένα.
2.2. Επεξήγηση και σκοποί: Η συλλογή και επεξεργασία των τεχνικά απαραίτητων πληροφοριών πραγματοποιείται για να μπορείς να χρησιμοποιήσεις την υπηρεσία, να διασφαλιστεί η ασφάλεια των συστημάτων καθώς και για την αναγνώριση και ιχνηλάτηση τυχόν δυσλειτουργιών ή επιθέσεων. Η αποθήκευση στα αρχεία καταγραφής πραγματοποιείται για να διασφαλιστεί η λειτουργικότητα της υπηρεσίας, η ασφάλεια των πληροφοριακών μας συστημάτων και η βελτιστοποίηση της υπηρεσίας μας.
2.3. Νομικές βάσεις: Οι απολύτως απαραίτητες πληροφορίες συλλέγονται και υποβάλλονται σε επεξεργασία σύμφωνα με το § 25 παρ. 2 αριθ. 2 του Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG — Νόμος για την προστασία δεδομένων στις τηλεπικοινωνίες και τις ψηφιακές υπηρεσίες). Η μεταγενέστερη επεξεργασία σε αρχεία καταγραφής βασίζεται στο άρθρο 6 παρ. 1 στοιχ. στ’ ΓΚΠΔ. Το έννομο συμφέρον μας έγκειται στην παροχή μιας λειτουργικής και τεχνικά ασφαλούς ιστοσελίδας καθώς και στην αποτροπή και ιχνηλάτηση τυχόν παράνομων χρήσεων.
Σε περίπτωση επεξεργασίας δεδομένων βάσει του άρθρου 6 παρ. 1 στοιχ. στ’ ΓΚΠΔ, έχεις δικαίωμα εναντίωσης. Βλ. παρακάτω: «Τα δικαιώματά σου ως υποκείμενο των δεδομένων».
2.4. Διάρκεια αποθήκευσης: Τα δεδομένα διαγράφονται μόλις δεν είναι πλέον απαραίτητα για την επίτευξη του σκοπού της συλλογής τους. Στην περίπτωση συλλογής δεδομένων για την παροχή της υπηρεσίας, αυτό συμβαίνει όταν η εκάστοτε συνεδρία τερματίζεται. Τα αρχεία καταγραφής διαγράφονται το αργότερο μετά από 14 ημέρες. Είναι δυνατή η περαιτέρω αποθήκευση. Σε αυτή την περίπτωση, οι διευθύνσεις IP των χρηστών διαγράφονται ή τροποποιούνται ώστε να μην είναι πλέον δυνατή η αντιστοίχιση του πελάτη που πραγματοποιεί την κλήση.
3. Cookies
Η υπηρεσία Knowunity χρησιμοποιεί cookies και παρόμοιες τεχνολογίες (π.χ. Local Storage). Σε αυτή την ενότητα εξηγούμε τι είναι αυτές οι τεχνολογίες, ποιες χρησιμοποιούμε συγκεκριμένα και πώς μπορείς να διαχειριστείς τις ρυθμίσεις σου.
3.1. Γενικές επεξηγήσεις για cookies και παρόμοιες τεχνολογίες
3.1.1. Cookies είναι μικρά αρχεία κειμένου που αποθηκεύονται από τον περιηγητή σου στη συσκευή σου (υπολογιστής, smartphone, tablet κ.λπ.) όταν επισκέπτεσαι την Knowunity. Περιέχουν πληροφορίες που μας επιτρέπουν ή επιτρέπουν στον πάροχο του cookie να αναγνωρίζει ξανά τη συσκευή σου σε επόμενη επίσκεψη ή να υλοποιεί συγκεκριμένες λειτουργίες. Τα cookies μπορούν να εξυπηρετούν διαφορετικούς σκοπούς, από την απλή διασφάλιση της τεχνικής λειτουργικότητας έως την ανάλυση της συμπεριφοράς χρήσης και σκοπούς μάρκετινγκ.
3.1.2. Local Storage (Τοπική αποθήκευση): Το Local Storage και το Session Storage είναι τεχνολογίες που επιτρέπουν στις ιστοσελίδες να αποθηκεύουν πληροφορίες απευθείας στον περιηγητή σου, παρόμοια με τα cookies. Τα δεδομένα Local Storage παραμένουν αποθηκευμένα μέχρι να διαγραφούν ενεργά, ενώ τα δεδομένα Session Storage συνήθως διαγράφονται όταν κλείνεις τον περιηγητή σου. Αυτές τις τεχνολογίες τις χρησιμοποιούμε επίσης για παρόμοιους σκοπούς με τα cookies.
3.1.3. Εφαρμογή για smartphone: Ενώ τα κλασικά cookies συνδέονται πρωτίστως με περιηγητές ιστού, στην εφαρμογή μας για smartphone χρησιμοποιούνται παρόμοιες τεχνολογίες και άλλες μορφές τοπικής αποθήκευσης δεδομένων καθώς και μοναδικά αναγνωριστικά. Όταν η εφαρμογή μας εμφανίζει περιεχόμενο μέσω ενσωματωμένων στοιχείων περιηγητή ιστού (τα λεγόμενα WebViews), μπορούν επίσης να χρησιμοποιούνται εκεί cookies όπως σε μια κανονική ιστοσελίδα. Για τα εγγενή τμήματα της εφαρμογής μας, εμείς και οι ενσωματωμένες υπηρεσίες χρησιμοποιούμε κυρίως τον εσωτερικό χώρο αποθήκευσης της εφαρμογής καθώς και ενδεχομένως αναγνωριστικά διαφήμισης της συσκευής σου, για να διασφαλίζουμε τη λειτουργικότητα, να αποθηκεύουμε προτιμήσεις, να αναλύουμε τη χρήση ή να υποστηρίζουμε ενέργειες μάρκετινγκ.
3.2. Νομικές βάσεις για τη χρήση cookies και παρόμοιων τεχνολογιών
3.2.1. Τεχνικά απαραίτητα (ουσιώδη) cookies/αποθηκεύσεις: Για τη χρήση τεχνολογιών που είναι απολύτως απαραίτητες ώστε να σου επιτρέπουν τη χρήση της υπηρεσίας μας και των βασικών της λειτουργιών (π.χ. αποθήκευση πληροφοριών σύνδεσης), η νομική βάση είναι το έννομο συμφέρον μας σύμφωνα με το άρθρο 6 παρ. 1 στοιχ. στ’ ΓΚΠΔ. Χωρίς αυτές τις τεχνολογίες, δεν μπορούμε να σου παρέχουμε την υπηρεσία μας ή όχι με τον επιθυμητό τρόπο.
Σε περίπτωση επεξεργασίας δεδομένων βάσει του άρθρου 6 παρ. 1 στοιχ. στ’ ΓΚΠΔ, έχεις δικαίωμα εναντίωσης. Βλ. παρακάτω: «Τα δικαιώματά σου ως υποκείμενο των δεδομένων».
3.2.2. Μη τεχνικά απαραίτητα (μη ουσιώδη) cookies/αποθηκεύσεις (π.χ. για ανάλυση, στατιστικά, μάρκετινγκ): Για όλα τα άλλα cookies και τις παρόμοιες τεχνολογίες, ιδίως εκείνες που χρησιμοποιούνται για την ανάλυση της συμπεριφοράς σου, τη μέτρηση απήχησης ή για σκοπούς μάρκετινγκ, απαιτούμε τη ρητή συγκατάθεσή σου σύμφωνα με το άρθρο 6 παρ. 1 στοιχ. α’ ΓΚΠΔ. Τη συγκατάθεση αυτή τη δίνεις μέσω του εργαλείου διαχείρισης συγκατάθεσης που σου εμφανίζεται κατά την πρώτη επίσκεψη στην υπηρεσία μας.
3.3. Συγκεκριμένα χρησιμοποιούμενα cookies
| Όνομα | Πάροχος | Τύπος | Σκοπός | Διάρκεια αποθήκευσης |
|---|---|---|---|---|
| CONFIG | Knowunity | Cookie | Αποθήκευση πληροφοριών ρύθμισης | 1 μήνας |
| DI | Knowunity | Local Storage | Αναγνωριστικό συσκευής | Μόνιμο |
| ATTRIBUTION_EXPIRES\_ | Knowunity | Local Storage | Χρονική σήμανση για δεδομένα attribution | Μόνιμο |
| ATTRIBUTION_SOURCE | Knowunity | Local Storage | Αναγνωρίζει την προέλευση του attribution | Μόνιμο |
| ATTRIBUTION_SOURCE\_\[Name\] | Knowunity | Local Storage | Προσδιορίζει την επί πληρωμή πηγή attribution | Μόνιμο |
| \_\_cf_bm | hCaptcha | Cookie | Προστασία από bots (Bot Management) | 1 ημέρα |
| \_\_cflb | Cloudflare | Cookie | Κατανομή φορτίου (Load Balancing) | 1 ημέρα |
| \_\_stripe_mid | Stripe | Cookie | Διεκπεραίωση πληρωμών, πρόληψη απάτης | 1 έτος |
| \_\_stripe_sid | Stripe | Cookie | Διεκπεραίωση πληρωμών, διαχείριση συνεδρίας | 1 ημέρα |
| \_ab | Stripe | Local Storage | Διεκπεραίωση πληρωμών (A/B Testing κ.ο.κ.) | Τέλος συνεδρίας |
| \_mf | Stripe | Local Storage | Διεκπεραίωση πληρωμών (πρόληψη απάτης) | Τέλος συνεδρίας |
| id | Stripe | Local Storage | Διεκπεραίωση πληρωμών (αναγνωριστικό) | Τέλος συνεδρίας |
| m | Stripe | Cookie | Διεκπεραίωση πληρωμών (αναγνωριστικό) | 400 ημέρες |
3.4. Διαχείριση των ρυθμίσεων cookie και ανάκληση της συγκατάθεσής σου
3.4.1. Web: Μπορείς να ανακαλέσεις οποτεδήποτε με ισχύ για το μέλλον τη συγκατάθεσή σου για μη ουσιώδη cookies και παρόμοιες τεχνολογίες. Τις σχετικές ρυθμίσεις θα τις βρεις στο εργαλείο διαχείρισης συγκατάθεσης μέσω του «Cookie Einstellungen» στο υποσέλιδο της ιστοσελίδας μας.
Πέραν αυτού, μπορείς να ρυθμίσεις τον περιηγητή σου ώστε να ενημερώνεσαι για τη ρύθμιση cookies και να επιτρέπεις cookies μόνο κατά περίπτωση, να αποκλείεις την αποδοχή cookies για συγκεκριμένες περιπτώσεις ή γενικά, καθώς και να ενεργοποιείς τη αυτόματη διαγραφή των cookies κατά το κλείσιμο του περιηγητή. Η διαδικασία διαχείρισης και διαγραφής cookies διαφέρει ανάλογα με τον περιηγητή που χρησιμοποιείς. Πληροφορίες σχετικά με αυτό θα βρεις συνήθως στο μενού βοήθειας του περιηγητή σου. Λάβε υπόψη ότι με την απενεργοποίηση των cookies, η λειτουργικότητα της υπηρεσίας μας ενδέχεται να είναι περιορισμένη.
3.4.2. Εφαρμογή για smartphone: Στην εφαρμογή μας για smartphone διαχειρίζεσαι τις συγκαταθέσεις σου για μη ουσιώδεις αποθηκεύσεις και τεχνολογίες εντοπισμού επίσης μέσω του εργαλείου διαχείρισης συγκατάθεσης, το οποίο σου προσφέρεται κατά την πρώτη εκκίνηση της εφαρμογής ή αργότερα στις ρυθμίσεις της εφαρμογής. Για αναγνωριστικά διαφήμισης όπως το IDFA (iOS) ή το GAID (Android) μπορείς επιπλέον να περιορίσεις τη χρήση σε επίπεδο συστήματος στις ρυθμίσεις απορρήτου του λειτουργικού συστήματος του smartphone σου ή να διαχειριστείς τη συγκατάθεσή σου μέσω του πλαισίου AppTrackingTransparency (ATT) που απαιτεί η Apple.
4. Εγγραφή στην Knowunity
4.1. Επεξήγηση: Η χρήση της Knowunity απαιτεί προηγούμενη εγγραφή, δηλαδή χωρίς προηγούμενη εγγραφή δεν μπορείς να χρησιμοποιήσεις τις περισσότερες λειτουργίες της Knowunity. Φυσικά, η εγγραφή είναι προαιρετική, αλλά η χρήση της Knowunity χωρίς προηγούμενη εγγραφή δυστυχώς δεν είναι δυνατή. Η εγγραφή γίνεται είτε μέσω μιας διεύθυνσης email (συλλέγονται: διεύθυνση email και κωδικός πρόσβασης) είτε μέσω της διαδικασίας Single Sign-On (SSO).
4.2. Εγγραφή μέσω email: Κατά την εγγραφή μέσω email συλλέγονται η διεύθυνση email σου και ένας κωδικός πρόσβασης.
4.3. Single Sign-On: Σου προσφέρουμε τη δυνατότητα, αντί για μια γενική διεύθυνση email, να εγγραφείς και να συνδεθείς με τον υφιστάμενο λογαριασμό σου Google ή το Apple ID σου.
4.3.1. Google SSO: Αν χρησιμοποιήσεις αυτή τη λειτουργία, θα ανακατευθυνθείς στη σελίδα σύνδεσης της Google. Εκεί συνδέεσαι με τα στοιχεία χρήστη Google. Η Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ιρλανδία) μας κοινοποιεί στη συνέχεια ορισμένες πληροφορίες από το προφίλ σου Google, τις οποίες μπορείς να επιλέξεις ή να επιβεβαιώσεις εκ των προτέρων στο παράθυρο διαλόγου της Google (τυπικά διεύθυνση email, όνομα, εικόνα προφίλ).
Με την ενεργοποίηση του κουμπιού SSO συναινείς στη διαβίβαση των δεδομένων από τη Google σε εμάς. Η συγκατάθεση αυτή είναι προαιρετική και μπορεί να ανακληθεί οποτεδήποτε με ισχύ για το μέλλον. Μπορείς να ανακαλέσεις τη συγκατάθεσή σου αφαιρώντας την άδεια πρόσβασης στα δεδομένα σου στις ρυθμίσεις του λογαριασμού Google: https://myaccount.google.com/permissions.
Λεπτομέρειες για την επεξεργασία δεδομένων από τη Google θα βρεις στην πολιτική απορρήτου της Google: https://policies.google.com/privacy. Η Google μπορεί να διαβιβάζει δεδομένα στις ΗΠΑ. Η Google LLC είναι πιστοποιημένη στο EU-U.S. Data Privacy Framework, εξασφαλίζοντας επαρκές επίπεδο προστασίας δεδομένων.
4.3.2. Apple SSO: Αν χρησιμοποιήσεις αυτή τη λειτουργία, θα ανακατευθυνθείς στη σελίδα σύνδεσης της Apple. Εκεί συνδέεσαι με το Apple ID σου. Η Apple (Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Ιρλανδία) μας κοινοποιεί στη συνέχεια το όνομά σου και τη διεύθυνση email σου. Έχεις τη δυνατότητα να αποκρύψεις την πραγματική σου διεύθυνση email και να χρησιμοποιήσεις αντ’ αυτής μια διεύθυνση alias που δημιουργεί η Apple. Εμείς αποθηκεύουμε και χρησιμοποιούμε αυτά τα δεδομένα αποκλειστικά για τη δημιουργία και διαχείριση του λογαριασμού σου χρήστη σε εμάς.
Με την ενεργοποίηση του κουμπιού SSO συναινείς στη διαβίβαση των δεδομένων από την Apple σε εμάς. Η συγκατάθεση αυτή είναι προαιρετική και μπορεί να ανακληθεί οποτεδήποτε με ισχύ για το μέλλον. Μπορείς να ανακαλέσεις τη συγκατάθεσή σου αφαιρώντας την άδεια πρόσβασης στα δεδομένα σου στις ρυθμίσεις του λογαριασμού σου Google: https://appleid.apple.com/account/manage (ενότητα «Mit Apple anmelden»).
Η Apple μπορεί να διαβιβάζει δεδομένα στις ΗΠΑ και η Apple Inc. είναι πιστοποιημένη στο EU-U.S. Data Privacy Framework. Λεπτομέρειες για την επεξεργασία δεδομένων από την Apple θα βρεις στην πολιτική απορρήτου της Apple: https://www.apple.com/legal/privacy/de-ww/.
4.4. Μετά την εγγραφή μέσω email, αποστέλλουμε στη διεύθυνση email που έχεις δηλώσει ένα email που περιέχει σύνδεσμο επιβεβαίωσης. Για να ολοκληρωθεί η εγγραφή, πρέπει να ενεργοποιήσεις αυτόν τον σύνδεσμο . Επιπλέον, κατά την εγγραφή στο διαδίκτυο θα σου ζητηθεί να εγκαταστήσεις την εφαρμογή για smartphone και να συνδεθείς εκεί με τα στοιχεία πρόσβασής σου ή μέσω SSO.
4.5. Σκοποί: Τα δεδομένα που εισάγεις στο πλαίσιο της εγγραφής μέσω email, καθώς και τα δεδομένα που μας διαβιβάζονται από τους παρόχους κατά τη χρήση SSO, υποβάλλονται σε επεξεργασία για τη δημιουργία και διατήρηση του λογαριασμού σου χρήστη. Η διαδικασία Double-Opt-In χρησιμεύει για την επαλήθευση της κατοχής της δηλωθείσας διεύθυνσης email και για να διασφαλίσει ότι η εγγραφή πραγματοποιείται πράγματι και εν γνώσει σου, ώστε να προλαμβάνεται η κατάχρηση.
4.6. Νομικές βάσεις: Άρθρο 6 παρ. 1 στοιχ. β’ ΓΚΠΔ (εκπλήρωση σύμβασης ή εκτέλεση προ συμβατικών μέτρων). Στο SSO, η διαβίβαση δεδομένων από τη Google ή την Apple σε εμάς βασίζεται στη συγκατάθεσή σου προς τον πάροχο SSO (άρθρο 6 παρ. 1 στοιχ. α’ ΓΚΠΔ), και μετά τη διαβίβαση, η περαιτέρω επεξεργασία από εμάς βασίζεται στο άρθρο 6 παρ. 1 στοιχ. β’ ΓΚΠΔ.
4.7. Διαγραφή λογαριασμού: Μπορείς να διαγράψεις τον λογαριασμό σου οποτεδήποτε μέσα από την εφαρμογή.
5. Το προφίλ σου στην Knowunity
5.1. Περιγραφή: Με την εγγραφή σου αποδίδεται σε εσένα ένα όνομα χρήστη, το οποίο μπορείς να αλλάξεις ανά πάσα στιγμή στις ρυθμίσεις. Στο προφίλ σου στην Knowunity μπορείς επιπλέον προαιρετικά να δώσεις περισσότερες πληροφορίες για σένα, όπως π.χ. το όνομά σου, την τάξη και το σχολείο ή το πανεπιστήμιό σου, την περιοχή σου, τα μαθήματά σου, το πρόγραμμα σπουδών, τα μαθήματα που παρακολουθείς κ.λπ.
5.2. Σκοποί: Αυτές οι προαιρετικές πληροφορίες χρησιμοποιούνται πρωτίστως για να προσαρμόζουμε όσο το δυνατόν καλύτερα τις προσφορές μέσα στην εφαρμογή στις ανάγκες σου και να εξατομικεύουμε και να βελτιστοποιούμε τη χρήση σου. Λάβε επίσης υπόψη ότι η φωτογραφία προφίλ και το όνομα χρήστη σου μπορεί να γίνονται ορατά από άλλους χρήστες, ιδίως όταν πραγματοποιείς προς τα έξω ορατές ενέργειες στην Knowunity (π.χ. γράφεις σχόλια, συζητάς κ.λπ.).
Περαιτέρω, από τις πληροφορίες που δηλώνεις στο προφίλ σου, επεξεργαζόμαστε ενδεχομένως για σκοπούς στοχευμένης διαφήμισης τα εξής: η χώρα σου, η περιοχή σου, η τάξη σου, ο τύπος σχολείου σου και τα μαθήματα στα οποία έχεις δυσκολίες. Αυτή η επεξεργασία πραγματοποιείται μόνο αφού δώσεις σχετική συγκατάθεση. Η συγκατάθεση αυτή είναι προαιρετική και μπορεί να ανακληθεί οποτεδήποτε με ισχύ για το μέλλον.
5.3. Διάρκεια αποθήκευσης: Μπορείς να διαγράψεις οποτεδήποτε τις προαιρετικές πληροφορίες μόνος/η σου στο προφίλ σου. Διαφορετικά, τα δεδομένα παραμένουν αποθηκευμένα όσο ο λογαριασμός σου είναι ενεργός. Μπορείς να διαγράψεις τον λογαριασμό σου οποτεδήποτε. Σε αυτή την περίπτωση, τα δεδομένα σου διαγράφονται, εκτός αν ισχύουν νόμιμες υποχρεώσεις τήρησης (π.χ. εμπορικού ή φορολογικού δικαίου) ή επιτρέπεται/επιβάλλεται η συνεχιζόμενη αποθήκευση και/ή επεξεργασία για ειδικούς λόγους.
5.4. Νομική βάση: Η νομική βάση για την επεξεργασία είναι η συγκατάθεσή σου (άρθρο 6 παρ. 1 στοιχ. α’ ΓΚΠΔ), την οποία παρέχεις εισάγοντας τις πληροφορίες. Η συγκατάθεση είναι προαιρετική και μπορεί να ανακληθεί οποτεδήποτε με ισχύ για το μέλλον. Η διαγραφή των στοιχείων θεωρείται ανάκληση της συγκατάθεσης.
6. Δικαιώματα (permissions) της εφαρμογής μας για smartphone
6.1. Ορισμένες λειτουργίες των εφαρμογών Knowunity (για iOS και Android) χρειάζονται πρόσβαση σε συγκεκριμένες λειτουργίες και δεδομένα της συσκευής σου, όταν θέλεις να χρησιμοποιήσεις αυτές τις λειτουργίες. Αυτές οι προσβάσεις, που ονομάζονται και δικαιώματα, μπορούν να δοθούν ενεργά από εσένα μέσω του λειτουργικού συστήματος του smartphone σου (iOS ή Android), συνήθως την πρώτη φορά που μια λειτουργία της εφαρμογής χρειάζεται ένα τέτοιο δικαίωμα.
6.2. Αυτά είναι τα σημαντικότερα δικαιώματα που μπορείς να δώσεις:
-
Κάμερα: Για λειτουργίες που απαιτούν λήψη φωτογραφιών ή βίντεο (π.χ. δημιουργία φωτογραφίας για την εικόνα προφίλ σου, φωτογράφιση ασκήσεων κ.λπ.), η εφαρμογή χρειάζεται πρόσβαση στην κάμερά σου.
-
Φωτογραφίες/Μέσα/Χώρος αποθήκευσης: Αν θέλεις να ανεβάσεις εικόνες ή άλλα αρχεία από τη συλλογή της συσκευής σου στην εφαρμογή (π.χ. επισύναψη εικόνας σε μήνυμα ή στο SchoolGPT) ή αν η εφαρμογή πρέπει να αποθηκεύσει δεδομένα τοπικά, μπορεί να απαιτείται δικαίωμα πρόσβασης στον χώρο αποθήκευσης ή στη βιβλιοθήκη πολυμέσων σου.
-
Μικρόφωνο: Για λειτουργίες που επιτρέπουν ηχογράφηση ή άμεση ομιλία στην εφαρμογή (π.χ. φωνητική εισαγωγή στο SchoolGPT), η εφαρμογή χρειάζεται πρόσβαση στο μικρόφωνό σου.
-
Ειδοποιήσεις: Για να μπορούμε να σου στέλνουμε push ειδοποιήσεις (δες παρακάτω στην ενότητα «Επικοινωνία»), η εφαρμογή χρειάζεται το αντίστοιχο δικαίωμα.
6.3. Έχεις ανά πάσα στιγμή τον πλήρη έλεγχο επί των δικαιωμάτων που έχεις δώσει. Μπορείς να τα δεις και να τα διαχειριστείς για κάθε εφαρμογή ξεχωριστά στις ρυθμίσεις συστήματος της συσκευής iOS ή Android σου, να τα δίνεις πάντα προαιρετικά ή να τα ανακαλείς οποτεδήποτε με ισχύ για το μέλλον. Λάβε υπόψη ότι η ανάκληση συγκεκριμένων δικαιωμάτων μπορεί να έχει ως αποτέλεσμα ορισμένες λειτουργίες της εφαρμογής μας να μην είναι πλέον διαθέσιμες ή να λειτουργούν μόνο περιορισμένα.
6.4. Διάρκεια αποθήκευσης: Τα δεδομένα αποθηκεύονται όσο ο λογαριασμός σου είναι ενεργός ή μέχρι να αφαιρέσεις τα δικαιώματα. Μπορείς επίσης να διαγράψεις τον λογαριασμό σου οποτεδήποτε. Σε αυτή την περίπτωση, τα δεδομένα σου διαγράφονται, εκτός αν ισχύουν νόμιμες υποχρεώσεις τήρησης (π.χ. εμπορικού ή φορολογικού δικαίου) ή επιτρέπεται/επιβάλλεται η συνεχιζόμενη αποθήκευση και/ή επεξεργασία για ειδικούς λόγους.
6.5. Νομικές βάσεις: Η αίτηση δικαιωμάτων και η συναφής επεξεργασία δεδομένων για την παροχή της εκάστοτε λειτουργίας της εφαρμογής βασίζεται στη συγκατάθεσή σου σύμφωνα με το άρθρο 6 παρ. 1 στοιχ. α’ ΓΚΠΔ (παρέχεται μέσω της ενεργής χορήγησης του δικαιώματος στον διάλογο συστήματος).
7. SchoolGPT και Τεχνητή Νοημοσύνη (ΤΝ)
7.1. Γενικά και προϋποθέσεις χρήσης:
7.1.1. Στην εφαρμογή μας μπορείς να χρησιμοποιήσεις τη λειτουργία “SchoolGPT”, που λειτουργεί με Τεχνητή Νοημοσύνη (ΤΝ). Η τεχνολογία πίσω από αυτό ονομάζεται «Large Language Model» (συντομ.: LLM). Μπορείς, για παράδειγμα, να ζητήσεις εξηγήσεις ή βοήθεια σε ασκήσεις σαν να μιλούσες με έναν έξυπνο ψηφιακό συνομιλητή.
7.1.2. Παρότι αυτό είναι πολύ πρακτικό, πρέπει να γνωρίζεις ότι όλα όσα εισάγεις στη συνομιλία (prompts, κείμενα, έγγραφα, εικόνες κ.λπ.) υποβάλλονται τεχνικά σε επεξεργασία. Για να μπορέσει η ΤΝ να σου απαντήσει, οι εισαγωγές σου διαβιβάζονται σε εξωτερικούς παρόχους που αναφέρουμε παρακάτω. Οι πάροχοι αυτοί δεν χρησιμοποιούν τις εισαγωγές σου για περαιτέρω εκπαίδευση του μοντέλου ΤΝ. Δεν πραγματοποιείται δηλαδή διαρκής μάθηση βάσει των κειμένων σου.
7.1.3. Ακόμη κι αν δεν γίνεται εκπαίδευση βάσει των διαβιβαζόμενων δεδομένων, παρακαλούμε να μην αποστέλλεις στο SchoolGPT προσωπικά δεδομένα, και ιδίως ευαίσθητα δεδομένα, συγκεκριμένα:
- Κανένα όνομα προσώπων (συμπεριλαμβανομένου του δικού σου ονόματος!)
- Καμία διεύθυνση, αριθμοί τηλεφώνου, διευθύνσεις email κ.λπ.
- Καμία πληροφορία για πραγματικά πρόσωπα, ιδίως σχετικά με υγεία, θρησκεία, καταγωγή, σεξουαλικότητα, πολιτικές απόψεις
- Καμία φωτογραφία πραγματικών προσώπων (συμπεριλαμβανομένων φωτογραφιών σου!)
- Άλλες πληροφορίες με τις οποίες μπορεί να ταυτοποιηθείς εσύ ή άλλοι.
7.1.4. Επιπρόσθετα, χρησιμοποιούμε ΤΝ για να εντοπίζουμε παράνομο και/ή μη επιτρεπτό περιεχόμενο σε ομαδικές συνομιλίες, ιδίως σε αναρτήσεις, σχόλια και συνομιλίες.
7.2. Ενσωματωμένοι πάροχοι ΤΝ: Οι παρακάτω πάροχοι LLM είναι ενσωματωμένοι στην Knowunity, δηλαδή σε αυτούς διαβιβάζονται πληροφορίες και άλλα δεδομένα που εισάγεις ή ανεβάζεις στη συνομιλία με το SchoolGPT. Με όλους τους παρόχους έχει:
- συμφωνηθεί συμβατικά ότι δεν θα πραγματοποιείται εκπαίδευση της ΤΝ βάσει των δεδομένων/πληροφοριών που διαβιβάζουν οι χρήστες·
- συμφωνηθεί συμβατικά ότι η επεξεργασία των δεδομένων θα πραγματοποιείται αποκλειστικά σε διακομιστές εντός της ΕΕ/ΕΟΧ·
- συναφθεί σύμβαση εκτέλεσης επεξεργασίας·
- συμφωνηθεί η χρήση Τυποποιημένων Συμβατικών Ρητρών (SCCs), εφόσον απαιτείται
7.2.1. OpenAI: OpenAI OpCo, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA). Πληροφορίες προστασίας δεδομένων: https://openai.com/de-DE/policies/row-privacy-policy/.
7.2.2. Anthropic: Anthropic, PBC, San Francisco, CA, USA. Πληροφορίες προστασίας δεδομένων: https://www.anthropic.com/privacy.
7.2.3. Vertex AI/Gemini: Google Cloud EMEA Ltd., 70 Sir John Rogerson’s Quay, Dublin 2, Ιρλανδία (μητρική: Google LLC, Mountain View, CA, USA για επεξεργασίες στις ΗΠΑ). Η εταιρεία των ΗΠΑ είναι πιστοποιημένη στο EU-U.S. Data Privacy Framework. Πληροφορίες προστασίας δεδομένων: https://cloud.google.com/privacy.
7.2.4. Mistral: Mistral AI SAS, 17 rue de la Banque, 75002 Paris, Γαλλία. Πληροφορίες προστασίας δεδομένων: https://mistral.ai/terms#privacy-policy.
7.3. Σκοποί: Σε σχέση με το SchoolGPT, χρησιμοποιούμε την ΤΝ για να δώσουμε στους χρήστες τη δυνατότητα χρήσης αυτής της λειτουργικότητας. Σε σχέση με την ομαδική συνομιλία, χρησιμοποιούμε την ΤΝ για να εντοπίζουμε παράνομο και/ή μη επιτρεπτό περιεχόμενο και, ως συνέπεια, να το διαγράφουμε.
7.4. Νομικές βάσεις: Η νομική βάση για τη χρήση της ΤΝ στο SchoolGPT είναι το άρθρο 6 παρ. 1 στοιχ. β’ ΓΚΠΔ, δηλαδή για την παροχή του SchoolGPT προς χρήση από τους χρήστες. Η χρήση για τον εντοπισμό παράνομου/μη επιτρεπτού περιεχομένου βασίζεται στο άρθρο 6 παρ. 1 στοιχ. στ’ ΓΚΠΔ. Το έννομο συμφέρον έγκειται στην αφαίρεση αυτού του περιεχομένου για την προστασία τρίτων, ιδίως άλλων χρηστών. Η πρόσβαση των γονέων πραγματοποιείται βάσει της συγκατάθεσής σου, η οποία είναι προαιρετική και μπορείς να την ανακαλέσεις οποτεδήποτε με ισχύ για το μέλλον.
Σε περίπτωση επεξεργασίας δεδομένων βάσει του άρθρου 6 παρ. 1 στοιχ. στ’ ΓΚΠΔ, έχεις δικαίωμα εναντίωσης. Βλ. παρακάτω: «Τα δικαιώματά σου ως υποκείμενο των δεδομένων».
8. Γενική χρήση της Knowunity, ομαδική συνομιλία και σχόλια
Η Knowunity σου προσφέρει διάφορες δυνατότητες να δραστηριοποιηθείς, να δημιουργείς περιεχόμενο, να το μοιράζεσαι και να αλληλεπιδράς με άλλους χρήστες. Σε γενικές γραμμές ισχύει: είσαι υπεύθυνος/η για το περιεχόμενο που μοιράζεσαι και ανεβάζεις. Παρακαλούμε να μην δημοσιεύεις ευαίσθητα προσωπικά δεδομένα δικά σου ή τρίτων χωρίς τη συγκατάθεσή τους και να σέβεσαι τα δικαιώματα τρίτων (ιδίως πνευματικά δικαιώματα).
8.1. Δημιουργία περιεχομένου και αλληλεπίδραση με περιεχόμενο
Έχεις τη δυνατότητα να δημοσιεύεις δικό σου περιεχόμενο (όπως μαθησιακό υλικό, σετ μάθησης, κουίζ) στην Knowunity. Άλλοι χρήστες μπορούν να βλέπουν αυτές τις αναρτήσεις, να σχολιάζουν, να τις σημειώνουν με "μου αρέσει" (like) και να τις αποθηκεύουν ως σελιδοδείκτες.
8.1.1. Σημειώσεις: Οι δημοσιευμένες αναρτήσεις σου καθώς και τα σχόλια και τα likes σου σε δημόσιες αναρτήσεις είναι κατά κανόνα ορατά σε όλους τους άλλους εγγεγραμμένους χρήστες της Knowunity. Η ταυτότητα χρήστη σου εμφανίζεται σε συνάρτηση με τις αναρτήσεις και τις αλληλεπιδράσεις σου.
Κι εμείς ως διαχειριστές έχουμε πρόσβαση σε αυτά τα δεδομένα. Επεξεργαζόμαστε τα δεδομένα, ιδίως το ανεβασμένο περιεχόμενο και τα σχόλια, για να τα ελέγξουμε ως προς παράνομο περιεχόμενο και/ή παραβιάσεις των όρων χρήσης. Ο έλεγχος μπορεί να πραγματοποιηθεί και με χρήση Τεχνητής Νοημοσύνης (δες παραπάνω).
8.1.2. Δεδομένα που επεξεργαζόμαστε:
-
Οι αναρτήσεις σου: Το περιεχόμενο που ανεβάζεις ή εισάγεις (κείμενα, εικόνες, βίντεο κ.λπ.) καθώς και συναφή μεταδεδομένα (π.χ. τίτλος, περιγραφή, ετικέτες, τύπος αρχείου).
-
Όνομα χρήστη: Το όνομα χρήστη σου εμφανίζεται δημόσια μαζί με τις αναρτήσεις, τα σχόλια και τα likes σου, ώστε να είναι δυνατή η απόδοση του περιεχομένου σε εσένα.
-
Σχόλια: Το περιεχόμενο των σχολίων σου σε αναρτήσεις άλλων χρηστών ή στις δικές σου αναρτήσεις.
-
Likes: Πληροφορίες για το ποιες αναρτήσεις έχεις κάνει like.
-
Σελιδοδείκτες (Bookmarks): Πληροφορίες για το ποιες αναρτήσεις έχεις αποθηκεύσει ως σελιδοδείκτες.
-
Χρονικές σφραγίδες (ημερομηνία/ώρα) των δραστηριοτήτων σου (δημοσίευση, σχολιασμός, like, σελιδοδείκτης).
8.1.3. Σκοποί: Η επεξεργασία εξυπηρετεί την υλοποίηση των λειτουργιών της εφαρμογής, ιδίως: τη δυνατότητα δημιουργίας, δημοσίευσης και διάδοσης των αναρτήσεών σου εντός της Knowunity, την παροχή δυνατοτήτων αλληλεπίδρασης (σχολιασμός, like, σελιδοδείκτης) για εσένα και άλλους χρήστες, την εμφάνιση των αναρτήσεων και αλληλεπιδράσεών σου σε άλλους χρήστες σύμφωνα με τις ρυθμίσεις ορατότητας. Περαιτέρω, πραγματοποιείται επεξεργασία για τον εντοπισμό παράνομου ή άλλως μη επιτρεπτού περιεχομένου ή χρήσεων.
8.1.4. Νομικές βάσεις: Η επεξεργασία των δεδομένων σου στο πλαίσιο της δημοσίευσης περιεχομένου και της χρήσης των λειτουργιών αλληλεπίδρασης πραγματοποιείται για την εκτέλεση της σύμβασής μας μαζί σου για τη χρήση της υπηρεσίας μας σύμφωνα με το άρθρο 6 παρ. 1 στοιχ. β’ ΓΚΠΔ. Η επεξεργασία σε σχέση με τη συμμόρφωση με τις νομικές διατάξεις και τους όρους χρήσης μπορεί να βασίζεται στο άρθρο 6 παρ. 1 στοιχ. στ’ ΓΚΠΔ (έννομο συμφέρον μας για τη διασφάλιση μιας ασφαλούς, νόμιμης και φιλικής προς τον χρήστη υπηρεσίας).
Σε περίπτωση επεξεργασίας δεδομένων βάσει του άρθρου 6 παρ. 1 στοιχ. στ’ ΓΚΠΔ, έχεις δικαίωμα εναντίωσης. Βλ. παρακάτω: «Τα δικαιώματά σου ως υποκείμενο των δεδομένων».
8.2. Ομαδικές συνομιλίες
Έχεις τη δυνατότητα να συμμετέχεις ή να δημιουργείς ομαδικές συνομιλίες, για να ανταλλάσσεις μηνύματα με άλλους χρήστες. Εντός αυτών μπορείς να στέλνεις μηνύματα κειμένου καθώς και να ανεβάζεις και να μοιράζεσαι φωτογραφίες, εικόνες και άλλα αρχεία.
8.2.1. Σημειώσεις: Οι συνομιλίες σου (συμπεριλαμβανομένων αλληλεπιδράσεων όπως τα likes) είναι ορατές εντός της ομάδας για κάθε μέλος της.
Κι εμείς ως διαχειριστές έχουμε πρόσβαση σε αυτά τα δεδομένα. Επεξεργαζόμαστε τα δεδομένα, ιδίως το ανεβασμένο περιεχόμενο και τα σχόλια, για να τα ελέγξουμε ως προς παράνομο περιεχόμενο και/ή παραβιάσεις των όρων χρήσης. Ο έλεγχος μπορεί να πραγματοποιηθεί και με χρήση Τεχνητής Νοημοσύνης (δες παραπάνω).
8.2.2. Δεδομένα που επεξεργαζόμαστε:
-
Το περιεχόμενο των μηνυμάτων συνομιλίας σου (κείμενο).
-
Τα αρχεία που ανεβάζεις (φωτογραφίες, εικόνες, έγγραφα κ.λπ.) και τα μεταδεδομένα τους (π.χ. όνομα αρχείου, τύπος αρχείου, ημερομηνία λήψης για εικόνες).
-
Οι ταυτότητες χρήστη των συμμετεχόντων στη συνομιλία
-
Χρονικές σφραγίδες των μηνυμάτων και των ανεβασμάτων αρχείων σου (αποστολή, παραλαβή, ενδεχομένως ανάγνωση).
-
Πληροφορίες για τη συμμετοχή στην ομάδα.
8.2.3. Σκοποί: Η επεξεργασία εξυπηρετεί την υλοποίηση των λειτουργιών της εφαρμογής, ιδίως: τη δυνατότητα συμμετοχής σε ομαδικές συνομιλίες για ανταλλαγή με άλλους χρήστες. Περαιτέρω, πραγματοποιείται επεξεργασία για τον εντοπισμό παράνομου ή άλλως μη επιτρεπτού περιεχομένου ή χρήσεων.
8.2.4. Νομικές βάσεις: Η επεξεργασία των δεδομένων σου στο πλαίσιο της δημοσίευσης περιεχομένου και της χρήσης των λειτουργιών αλληλεπίδρασης πραγματοποιείται για την εκτέλεση της σύμβασής μας μαζί σου για τη χρήση της υπηρεσίας μας σύμφωνα με το άρθρο 6 παρ. 1 στοιχ. β’ ΓΚΠΔ. Η επεξεργασία σε σχέση με τη συμμόρφωση με τις νομικές διατάξεις και τους όρους χρήσης μπορεί να βασίζεται στο άρθρο 6 παρ. 1 στοιχ. στ’ ΓΚΠΔ (έννομο συμφέρον μας για τη διασφάλιση μιας ασφαλούς, νόμιμης και φιλικής προς τον χρήστη υπηρεσίας).
Σε περίπτωση επεξεργασίας δεδομένων βάσει του άρθρου 6 παρ. 1 στοιχ. στ’ ΓΚΠΔ, έχεις δικαίωμα εναντίωσης. Βλ. παρακάτω: «Τα δικαιώματά σου ως υποκείμενο των δεδομένων».
9. Συνδρομές και διεκπεραίωση πληρωμών (RevenueCat, Paddle και PayPal)
Σου προσφέρουμε τη δυνατότητα να συνάψεις επί πληρωμή συνδρομές για διευρυμένες λειτουργίες ή περιεχόμενο της Knowunity («Knowunity Pro»). Η διεκπεραίωση αυτών των συνδρομών πραγματοποιείται, ανάλογα με το αν ολοκληρώνεις τη συνδρομή μέσω της διαδικτυακής μας εφαρμογής ή μέσω της εφαρμογής για smartphone, μέσω διαφορετικών παρόχων, που περιγράφουμε παρακάτω:
9.1. Συνδρομές μέσω web
9.1.1. Για τη διεκπεραίωση πληρωμών στην web έκδοση χρησιμοποιούμε τον πάροχο πληρωμών Paddle Paddle Payments Limited of The Academy, 42 Pearse Street, Dublin, D02 YX88, Ireland ή Paddle.com Market Limited of Judd House, 18-29 Mora Street, London, EC1V 8BT, UK ή Paddle.com Inc. of 3811 Ditmars Blvd, #1071 Astoria, New York, 11105-1803, USA. Κατά τη σύναψη συνδρομής θα ανακατευθυνθείς στον ιστότοπο της Paddle.
Η Paddle μπορεί να διαβιβάζει δεδομένα στις ΗΠΑ. Περισσότερες πληροφορίες: https://www.paddle.com/legal/privacy.
9.1.2. Αν πραγματοποιήσεις πληρωμή με πιστωτική κάρτα, θα σου ζητηθεί να δηλώσεις στοιχεία πληρωμής (διεύθυνση email, στοιχεία πιστωτικής κάρτας). Τα δεδομένα διαβιβάζονται με ένα αναγνωριστικό συναλλαγής, τη χώρα σου και τη διεύθυνση IP σου (για πρόληψη απάτης) απευθείας στην Paddle και εκεί υποβάλλονται σε επεξεργασία. Από την Paddle λαμβάνουμε μόνο επιβεβαίωση της πληρωμής καθώς και δεδομένα που είναι απαραίτητα για την αντιστοίχιση της πληρωμής με τον λογαριασμό σου.
Σε πληρωμή μέσω PayPal θα σου ζητηθεί να δηλώσεις το όνομά σου και μια διεύθυνση τιμολόγησης. Τα δεδομένα διαβιβάζονται (με αναγνωριστικό συναλλαγής) απευθείας στην Paddle και εκεί υποβάλλονται σε επεξεργασία. Στη συνέχεια θα ανακατευθυνθείς στη σελίδα του PayPal για τη συνέχιση της διαδικασίας πληρωμής. Πάροχος της υπηρεσίας πληρωμών είναι η PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg. Η Paddle διαβιβάζει στο PayPal τα απαραίτητα για τη συναλλαγή δεδομένα: το όνομά σου, τη διεύθυνση τιμολόγησης και ενδεχομένως αποστολής, τη διεύθυνση email σου, το προς πληρωμή ποσό και τα στοιχεία της παραγγελίας καθώς και τη διεύθυνση IP σου (για πρόληψη απάτης και γεωεντοπισμό). Μετά από επιτυχή πληρωμή, το PayPal μας κοινοποιεί μέσω της Paddle την επιτυχή συναλλαγή, τη χώρα σου καθώς και τη διεύθυνση email και το όνομά σου που έχεις στο PayPal.
Η PayPal είναι εταιρεία με παγκόσμια δραστηριότητα. Είναι δυνατό τα δεδομένα σου να υποβάλλονται σε επεξεργασία από το PayPal και σε διακομιστές στις ΗΠΑ ή άλλες χώρες εκτός ΕΕ/ΕΟΧ. Το PayPal στηρίζει τέτοιες διαβιβάσεις σε κατάλληλες εγγυήσεις, όπως δεσμευτικούς εταιρικούς κανόνες (Binding Corporate Rules – BCRs) ή Τυποποιημένες Συμβατικές Ρήτρες. Η PayPal Inc. είναι επίσης πιστοποιημένη στο EU-U.S. Data Privacy Framework. Περισσότερες πληροφορίες για την προστασία δεδομένων στο PayPal στη δήλωση απορρήτου του PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
9.2. Συνδρομές μέσω της εφαρμογής
9.2.1. Αν ολοκληρώσεις συνδρομή στην εφαρμογή μας για smartphone (iOS ή Android), η διαδικασία αγοράς πραγματοποιείται μέσω των λειτουργιών in-app αγορών των αντίστοιχων καταστημάτων εφαρμογών (Apple App Store για iOS, Google Play Store για Android).
Για τη διαχείριση αυτών των συνδρομών in-app και τον συγχρονισμό της κατάστασης συνδρομής σου μεταξύ διαφορετικών πλατφορμών χρησιμοποιούμε την υπηρεσία RevenueCat, υπηρεσία της RevenueCat, Inc., San Francisco, CA, USA. Η RevenueCat επεξεργάζεται για αυτόν τον σκοπό ανωνυμοποιημένα αναγνωριστικά χρήστη, ιστορικό αγορών και πληροφορίες κατάστασης συνδρομής, ώστε να μας επιτρέψει τη σωστή παροχή των αγορασμένων περιεχομένων και την ανάλυση δεδομένων συνδρομών. Η RevenueCat δεν λαμβάνει άμεσα δεδομένα πληρωμής όπως αριθμούς πιστωτικών καρτών από εσένα, καθώς η ίδια η διεκπεραίωση πληρωμής γίνεται μέσω των App Stores (Apple App Store, Google Play Store) ή της Paddle.
Η RevenueCat επεξεργάζεται δεδομένα στις ΗΠΑ. Έχουμε συνάψει με τη RevenueCat Τυποποιημένες Συμβατικές Ρήτρες ΕΕ για να διασφαλίσουμε επαρκές επίπεδο προστασίας δεδομένων. Η RevenueCat Inc. είναι επίσης πιστοποιημένη στο EU-U.S. Data Privacy Framework. Περισσότερες πληροφορίες: https://www.revenuecat.com/privacy.
9.2.2. Η διαδικασία αγοράς και πληρωμής πραγματοποιείται μέσω του συστήματος του εκάστοτε παρόχου App Store (Apple ή Google). Θα σου ζητηθεί να επιβεβαιώσεις την αγορά με το Apple ID ή τον λογαριασμό Google σου και τον εκεί καταχωρημένο τρόπο πληρωμής. Δεν λαμβάνουμε ποτέ άμεση πρόσβαση στα ευαίσθητα δεδομένα πληρωμής σου (όπως αριθμούς πιστωτικών καρτών ή κωδικούς πρόσβασης του λογαριασμού σου στο App Store).
9.2.3. Μετά από επιτυχή αγορά μέσω του App Store, η εφαρμογή αποστέλλει μια ανωνυμοποιημένη επιβεβαίωση αγοράς στη RevenueCat. Η RevenueCat επικυρώνει αυτή την επιβεβαίωση στον αντίστοιχο App Store και στη συνέχεια διαχειρίζεται την κατάσταση της συνδρομής σου (π.χ. ενεργή, δοκιμαστική περίοδος, ληγμένη).
Από τη RevenueCat και τα App Stores λαμβάνουμε πληροφορίες για την κατάσταση της συνδρομής σου (π.χ. ενεργή, ακυρωμένη), τον τύπο συνδρομής, την ημερομηνία έναρξης και λήξης ή την επόμενη ημερομηνία ανανέωσης καθώς και ένα ανωνυμοποιημένο αναγνωριστικό συναλλαγής/παραγγελίας.
9.3. Σκοποί: Η ενσωμάτωση των παρόχων πληρωμών και η σχετική επεξεργασία δεδομένων εξυπηρετεί τη διεκπεραίωση πληρωμών για τη χρήση επί πληρωμή υπηρεσιών. Μετά την ολοκλήρωση της συνδρομής, τα σχετικά με τη σύμβαση δεδομένα αποθηκεύονται για την τήρηση νομικών εμπορικών ή φορολογικών υποχρεώσεων τήρησης. Κατ’ εξαίρεση, μπορεί να πραγματοποιηθεί περαιτέρω αποθήκευση και άλλη επεξεργασία για την άσκηση/υπεράσπιση αστικών αξιώσεων.
9.4. Νομικές βάσεις: Η νομική βάση για την ανωτέρω περιγραφόμενη επεξεργασία δεδομένων είναι το άρθρο 6 παρ. 1 στοιχ. β’ ΓΚΠΔ. Η περαιτέρω επεξεργασία των δεδομένων μετά τη σύναψη της σύμβασης για την τήρηση εμπορικών ή φορολογικών υποχρεώσεων τήρησης βασίζεται στο άρθρο 6 παρ. 1 στοιχ. γ’ ΓΚΠΔ. Εφόσον πραγματοποιείται περαιτέρω αποθήκευση και άλλη επεξεργασία για την άσκηση/υπεράσπιση αστικών αξιώσεων, αυτό βασίζεται στο § 24 παρ. 1 αριθ. 1 BDSG.
10. Εντοπισμός (tracking) και ανάλυση
10.1. Χρησιμοποιούμε —εφόσον δώσεις σχετική συγκατάθεση— διάφορα εργαλεία εντοπισμού και ανάλυσης, των οποίων το είδος και τον σκοπό περιγράφουμε εδώ:
10.1.1. Firebase είναι υπηρεσία της Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ιρλανδία (μητρική: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). Συγκεκριμένα χρησιμοποιούμε την υπηρεσία «Google Analytics for Firebase»: Το Google Analytics for Firebase μάς επιτρέπει να συλλέγουμε πληροφορίες σχετικά με την προέλευση των εγκαταστάσεων της εφαρμογής (attribution) καθώς και για τη συμπεριφορά των χρηστών στην εφαρμογή. Σε αυτά περιλαμβάνονται π.χ. εκκινήσεις εφαρμογής, αγορές in-app ή χρήση συγκεκριμένων λειτουργιών. Αυτά τα δεδομένα μας βοηθούν να αξιολογούμε την αποτελεσματικότητα των ενεργειών μάρκετινγκ (Conversion Tracking) και να καθιστούμε την εφαρμογή μας πιο φιλική προς τον χρήστη.
Η Google επεξεργάζεται δεδομένα και στις ΗΠΑ. Η Google LLC είναι πιστοποιημένη στο EU-U.S. Data Privacy Framework. Περισσότερες πληροφορίες: https://policies.google.com/privacy και https://policies.google.com/technologies/ads.
10.1.2. Microsoft Clarity είναι υπηρεσία ανάλυσης ιστού της Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Το Clarity μας βοηθά να κατανοούμε πώς οι χρήστες αλληλεπιδρούν με τη διαδικτυακή μας εφαρμογή, καταγράφοντας π.χ. κινήσεις ποντικιού, κλικ, συμπεριφορά κύλισης και ανωνυμοποιημένες καταγραφές οθόνης (Heatmaps, Session Replays). Προσωπικά δεδομένα σε πεδία φορμών ή ευαίσθητες περιοχές καλύπτονται όπου είναι δυνατό.
Η Microsoft επεξεργάζεται δεδομένα και στις ΗΠΑ. Η Microsoft Corporation είναι πιστοποιημένη στο EU-U.S. Data Privacy Framework. Περισσότερες πληροφορίες: https://clarity.microsoft.com/terms και https://privacy.microsoft.com/de-de/privacystatement.
10.1.3. Smartlook είναι υπηρεσία ανάλυσης της Smartlook.com, s.r.o., Lidická 20, 602 00 Brno, Τσεχική Δημοκρατία. Επιτρέπει την καταγραφή συνεδριών χρηστών (Session Replays), τη δημιουργία θερμικών χαρτών (Heatmaps) και την ανάλυση γεγονότων και διοχετεύσεων (funnels) στη διαδικτυακή μας εφαρμογή και την εφαρμογή, για την κατανόηση της συμπεριφοράς χρήσης και τη βελτιστοποίηση της υπηρεσίας μας. Ευαίσθητα δεδομένα καλύπτονται.
Το Smartlook επεξεργάζεται δεδομένα εντός ΕΕ/ΕΟΧ. Περισσότερες πληροφορίες: https://www.smartlook.com/de/privacy..
10.2. Νομική βάση: Η χρήση των ανωτέρω εργαλείων πραγματοποιείται μόνο με τη ρητή συγκατάθεσή σου (άρθρο 6 παρ. 1 στοιχ. α’ ΓΚΠΔ). Η συγκατάθεση είναι προαιρετική και μπορείς να την ανακαλέσεις οποτεδήποτε με ισχύ για το μέλλον.
11. Μάρκετινγκ και διαφήμιση
11.1. Για να γνωστοποιήσουμε την Knowunity και να προσελκύσουμε νέους χρήστες, δηλαδή για διαφήμιση, χρησιμοποιούμε διάφορα εργαλεία μάρκετινγκ, εφόσον έχεις δώσει σχετική συγκατάθεση:
11.1.1. Adjust είναι πλατφόρμα ανάλυσης και attribution της Adjust GmbH, Saarbrücker Str. 37a, 10405 Berlin, Γερμανία. Το Adjust μας βοηθά να μετράμε την αποτελεσματικότητα των καμπανιών μάρκετινγκ, αντιστοιχίζοντας τις εγκαταστάσεις της εφαρμογής μας σε διαφημιστικά κανάλια (attribution) και αναλύοντας συμβάντα in-app. Για αυτό επεξεργάζονται ψευδωνυμοποιημένα αναγνωριστικά συσκευής (π.χ. IDFA, GAID), διευθύνσεις IP (ανωνυμοποιημένες) και πληροφορίες καμπανιών μάρκετινγκ.
Περισσότερες πληροφορίες: https://www.adjust.com/terms/privacy-policy/
11.1.2. Apple Search Ads είναι υπηρεσία διαφήμισης της Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Ιρλανδία, την οποία χρησιμοποιούμε για να προωθούμε την εφαρμογή μας στο Apple App Store. Όταν κάνεις κλικ σε μία από τις διαφημίσεις μας στο App Store και εγκαθιστάς την εφαρμογή μας, η Apple μπορεί να μας παράσχει ψευδωνυμοποιημένες πληροφορίες για τη μέτρηση της επιτυχίας της καμπάνιας. Η Apple επεξεργάζεται δεδομένα βάσει των ρυθμίσεων στο λογαριασμό σου Apple.
Η Apple μπορεί να διαβιβάζει δεδομένα στις ΗΠΑ και η Apple Inc. είναι πιστοποιημένη στο EU-U.S. Data Privacy Framework. Λεπτομέρειες για την επεξεργασία δεδομένων από την Apple θα βρεις στην πολιτική απορρήτου της Apple: https://www.apple.com/legal/privacy/de-ww/.
11.1.3. Meta Ads (Facebook & Instagram Ads) είναι υπηρεσίες διαφήμισης της Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ιρλανδία (μητρική: Meta Platforms, Inc., 1 Hacker Way, Menlo Park, CA 94025, USA). Για αυτό μπορεί να είναι ενσωματωμένο το «Meta-Pixel» στη διαδικτυακή μας εφαρμογή και το Meta SDK στην εφαρμογή μας. Αυτό μας επιτρέπει να μετράμε την αποτελεσματικότητα των διαφημίσεων και να δημιουργούμε κοινά-στόχους για μελλοντικές διαφημίσεις (Custom Audiences, Lookalike Audiences). Σε αυτό το πλαίσιο, δεδομένα όπως σελίδες που επισκέφθηκες, αλληλεπιδράσεις, διευθύνσεις IP, αναγνωριστικά συσκευών και ενδεχομένως το αναγνωριστικό χρήστη σου στη Meta διαβιβάζονται στη Meta.
Η Meta μπορεί να διαβιβάζει δεδομένα στις ΗΠΑ. Η Meta Platforms, Inc. είναι πιστοποιημένη στο EU-U.S. Data Privacy Framework. Περισσότερες πληροφορίες: https://www.facebook.com/privacy/policy/.
11.1.4. Apple Search Ads είναι υπηρεσία διαφήμισης της Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Ιρλανδία, την οποία χρησιμοποιούμε για να προωθούμε την εφαρμογή μας στο Apple App Store. Όταν κάνεις κλικ σε μία από τις διαφημίσεις μας στο App Store και εγκαθιστάς την εφαρμογή μας, η Apple μπορεί να μας παράσχει ψευδωνυμοποιημένες πληροφορίες για τη μέτρηση της επιτυχίας της καμπάνιας. Η Apple επεξεργάζεται δεδομένα βάσει των ρυθμίσεων στο λογαριασμό σου Apple.
Περισσότερες πληροφορίες https://searchads.apple.com/de/privacy/ και https://www.apple.com/legal/privacy/de-ww/
11.1.5. Google Ads είναι υπηρεσία διαφήμισης της Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ιρλανδία. Με το Google Ads μπορούμε να προβάλλουμε διαφημίσεις στα αποτελέσματα αναζήτησης Google και στο διαφημιστικό δίκτυο της Google. Όταν προσέρχεσαι στην υπηρεσία μας μέσω διαφήμισης της Google, η Google αποθηκεύει cookie στον υπολογιστή σου ή αποστέλλονται αντίστοιχες πληροφορίες από την εφαρμογή. Αυτές χρησιμεύουν για τη μέτρηση της επιτυχίας των διαφημίσεών μας. Από τη Google λαμβάνουμε στατιστικές αναλύσεις χωρίς δυνατότητα εξαγωγής συμπερασμάτων για μεμονωμένους χρήστες.
Η Google επεξεργάζεται δεδομένα και στις ΗΠΑ. Η Google LLC είναι πιστοποιημένη στο EU-U.S. Data Privacy Framework. Περισσότερες πληροφορίες: https://policies.google.com/privacy uns https://policies.google.com/technologies/ads.
11.1.6. LinkedIn Marketing Solutions: Για μάρκετινγκ με επαγγελματικό προσανατολισμό χρησιμοποιούμε το LinkedIn Marketing Solutions (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ιρλανδία· μητρική: LinkedIn Corporation, Sunnyvale, CA, USA). Αυτό μπορεί να περιλαμβάνει τη χρήση του LinkedIn Insight Tag για την παρακολούθηση μετατροπών, το retargeting επισκεπτών ιστοσελίδας και πρόσθετες πληροφορίες για τα δημογραφικά χαρακτηριστικά των επισκεπτών της ιστοσελίδας μας που είναι επίσης μέλη του LinkedIn. Σε αυτό το πλαίσιο, δεδομένα όπως URL, referrer-URL, διεύθυνση IP, ιδιότητες συσκευής και περιηγητή καθώς και χρονικές σφραγίδες διαβιβάζονται στο LinkedIn. Η διεύθυνση IP συντομεύεται ή (όταν χρησιμοποιείται για διασυνοριακή πρόσβαση σε μέλη) γίνεται hash. Οι άμεσοι αναγνωριστές των μελών αφαιρούνται εντός επτά ημερών για την ψευδωνυμοποίηση των δεδομένων. Τα εναπομείναντα ψευδωνυμοποιημένα δεδομένα διαγράφονται εντός 180 ημερών.
Το LinkedIn μπορεί να διαβιβάζει δεδομένα στις ΗΠΑ. Η LinkedIn Corporation είναι πιστοποιημένη στο EU-U.S. Data Privacy Framework. Περισσότερες πληροφορίες: https://www.linkedin.com/legal/privacy-policy.
11.1.7. Snapchat Ads είναι υπηρεσία διαφήμισης της Snap Inc., 2772 Donald Douglas Loop North, Santa Monica, CA 90405, USA . Μέσω ενσωμάτωσης του Snap-Pixel ή των SDKs μπορούμε να παρακολουθούμε μετατροπές και να δημιουργούμε κοινά-στόχους για τις διαφημίσεις μας στο Snapchat. Σε αυτό το πλαίσιο μπορούν να διαβιβαστούν στη Snap δεδομένα όπως διεύθυνση IP, αναγνωριστικό συσκευής, σελίδες που επισκέφθηκες και αλληλεπιδράσεις.
Η Snap Inc. επεξεργάζεται δεδομένα στις ΗΠΑ και είναι πιστοποιημένη στο EU-U.S. Data Privacy Framework. Η Snap Group Limited υπάγεται στο UK GDPR, για το οποίο υπάρχει απόφαση επάρκειας της Ευρωπαϊκής Επιτροπής. Περισσότερες πληροφορίες: https://snap.com/de-DE/privacy/privacy-policy.
11.1.8. TikTok Ads είναι υπηρεσία διαφήμισης της TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ιρλανδία. Μέσω ενσωμάτωσης του TikTok-Pixel ή των SDKs μπορούμε να μετράμε την αποτελεσματικότητα των διαφημίσεών μας στο TikTok και να ορίζουμε κοινά-στόχους. Σε αυτό το πλαίσιο, δεδομένα όπως διεύθυνση IP, αναγνωριστικό συσκευής, περιεχόμενο που προβλήθηκε και αλληλεπιδράσεις διαβιβάζονται στο TikTok.
Το TikTok μπορεί να διαβιβάζει δεδομένα σε διακομιστές παγκοσμίως, συμπεριλαμβανομένων των ΗΠΑ και της Σιγκαπούρης, ιδίως προς την TikTok Inc, ΗΠΑ και τη μητρική TikTok Pte. Ltd. με έδρα τη Σιγκαπούρη. Περισσότερες πληροφορίες: https://www.tiktok.com/legal/page/eea/privacy-policy/de-DE.
11.2. Νομική βάση: Η χρήση των ανωτέρω εργαλείων πραγματοποιείται μόνο με τη ρητή συγκατάθεσή σου (άρθρο 6 παρ. 1 στοιχ. α’ ΓΚΠΔ), η οποία είναι προαιρετική και μπορείς να την ανακαλέσεις οποτεδήποτε με ισχύ για το μέλλον.
12. Συμπληρωματικές πληροφορίες για αναγνωριστικά διαφήμισης (smartphone)
12.1. Επεξήγηση: Για να αναλύουμε τη χρήση της εφαρμογής Knowunity, να βελτιώνουμε την υπηρεσία μας και να μετράμε την αποτελεσματικότητα των ενεργειών μάρκετινγκ, εμείς και ορισμένοι από τους τρίτους παρόχους που αναφέρονται στην παρούσα πολιτική (δες ιδίως τις δύο προηγούμενες ενότητες) χρησιμοποιούμε τα λεγόμενα αναγνωριστικά διαφήμισης. Στο Android αυτό είναι το "Google Advertising ID" (GAID).
Αυτά τα αναγνωριστικά είναι παρεχόμενες από τους κατασκευαστές συσκευών ψευδωνυμοποιημένες ακολουθίες χαρακτήρων, που καθιστούν δυνατή την αναγνώριση της συσκευής σου σε διαφορετικές εφαρμογές για σκοπούς ανάλυσης και διαφήμισης, χωρίς να γνωρίζουμε εμείς ή τρίτοι την άμεση ταυτότητά σου (όπως το όνομά σου ή τη διεύθυνση email σου), εκτός αν τα παρέχεις στο πλαίσιο άλλων αλληλεπιδράσεων.
12.2. Σκοποί: Η επεξεργασία των αναγνωριστικών χρησιμεύει στην ανάλυση στατιστικών χρήσης, στην απόδοση (attribution) των εγκαταστάσεων της εφαρμογής σε καμπάνιες διαφήμισης, στην προβολή εξατομικευμένης διαφήμισης καθώς και στη μέτρηση της αποτελεσματικότητας διαφήμισης.
12.3. Δυνατότητες ελέγχου και εναντίωσης
12.3.1. Android (GAID): Μπορείς να περιορίσεις τη συλλογή και χρήση του GAID σου για εξατομικευμένη διαφήμιση στις ρυθμίσεις της συσκευής σου Android . Εκεί έχεις τη δυνατότητα να επαναφέρεις το αναγνωριστικό διαφήμισης ή να απενεργοποιήσεις τη διαφήμιση βάσει ενδιαφερόντων. Επιπλέον, ζητάμε τη συγκατάθεσή σου πριν χρησιμοποιήσουμε το GAID για εξατομικευμένη διαφήμιση ή εντοπισμό.
12.4. Νομικές βάσεις: Η επεξεργασία αναγνωριστικών διαφήμισης για σκοπούς εντοπισμού, εξατομικευμένης διαφήμισης και λεπτομερών αναλύσεων της συμπεριφοράς χρήσης σου πραγματοποιείται αποκλειστικά βάσει της ρητής σου συγκατάθεσης σύμφωνα με το άρθρο 6 παρ. 1 στοιχ. α’ ΓΚΠΔ. Η συγκατάθεση αυτή είναι προαιρετική και μπορεί να ανακληθεί οποτεδήποτε με ισχύ για το μέλλον.
- Επικοινωνία
13.1. Push ειδοποιήσεις
13.1.1. Επεξήγηση: Σου προσφέρουμε τη δυνατότητα να λαμβάνεις push ειδοποιήσεις από την εφαρμογή μας στο smartphone σου. Πρόκειται για μηνύματα που εμφανίζονται απευθείας στη συσκευή σου, ακόμα κι αν δεν έχεις ανοιχτή την εφαρμογή.
Για την αποστολή push ειδοποιήσεων χρησιμοποιούμε τις υπηρεσίες που παρέχονται από τους κατασκευαστές λειτουργικών συστημάτων, δηλαδή Firebase Cloud Messaging (FCM) για Android και iOS, και επιπλέον για συσκευές iOS το Apple Push Notification Service (APNS). Για να μπορέσουμε να σου παραδίδουμε push ειδοποιήσεις, στη συσκευή σου αποδίδεται κατά την ενεργοποίηση της λειτουργίας ένα μοναδικό, ψευδωνυμοποιημένο token (ονομάζεται επίσης token συσκευής ή αναγνωριστικό εγγραφής). Αυτό το token αποθηκεύεται μαζί με τις ρυθμίσεις σου στους διακομιστές μας ή στους διακομιστές των παρόχων μας για push ειδοποιήσεις (π.χ. Firebase, Iterable, δες παραπάνω). Χρησιμοποιούμε αυτό το token για να στέλνουμε στοχευμένα μηνύματα στη συσκευή σου. Δεν διαβιβάζονται άμεσα αναγνωριστικά δεδομένα, όπως ο αριθμός τηλεφώνου σου, μόνο μέσω του token, εκτός αν αυτό αποτελεί μέρος του περιεχομένου μηνυμάτων που λαμβάνεις μέσω της εφαρμογής.
13.1.2. Σκοποί: Χρησιμοποιούμε push ειδοποιήσεις για να σε ενημερώνουμε για διάφορα θέματα που σχετίζονται με την Knowunity. Αυτό μπορεί να περιλαμβάνει:
- Σημαντικές ενημερώσεις για τον λογαριασμό σου ή τις υπηρεσίες μας
- Πληροφορίες για νέες λειτουργίες ή περιεχόμενο στην εφαρμογή μας.
- Υπενθυμίσεις για συγκεκριμένα γεγονότα ή εργασίες
- Εξατομικευμένες προσφορές ή συστάσεις που μπορεί να σε ενδιαφέρουν.
- Μηνύματα μάρκετινγκ για τα προϊόντα και τις υπηρεσίες μας, εφόσον έχεις δώσει ξεχωριστή συγκατάθεση.
13.1.3. Βασική συγκατάθεση και διαχείριση: Λαμβάνεις push ειδοποιήσεις μόνο αν έχεις συμφωνήσει ενεργά κατά την εγκατάσταση της εφαρμογής ή αργότερα. Αυτή η συγκατάθεση ζητείται συνήθως μέσω διαλόγου συστήματος του λειτουργικού σου (iOS ή Android). Μπορείς να ανακαλέσεις ανά πάσα στιγμή με ισχύ για το μέλλον τη συγκατάθεσή σου για λήψη push ειδοποιήσεων και να προσαρμόσεις τις ρυθμίσεις push ειδοποιήσεων για την εφαρμογή μας στις ρυθμίσεις συστήματος της συσκευής σου (π.χ. πλήρης απενεργοποίηση ειδοποιήσεων, αλλαγή ήχων, προσαρμογή προεπισκοπήσεων). Ενδεχομένως προσφέρουμε και εντός της εφαρμογής μας ρυθμίσεις για πιο λεπτομερή έλεγχο των τύπων ειδοποιήσεων.
13.1.4. Νομικές βάσεις: Η αποστολή push ειδοποιήσεων που είναι απαραίτητες για τη χρήση βασικών λειτουργιών της υπηρεσίας μας πραγματοποιείται βάσει του άρθρου 6 παρ. 1 στοιχ. β’ ΓΚΠΔ (εκπλήρωση σύμβασης ή εκτέλεση προ συμβατικών μέτρων). Κατά τα λοιπά, η αποστολή βασίζεται κατ’ αρχήν στο άρθρο 6 παρ. 1 στοιχ. στ’ ΓΚΠΔ (έννομο συμφέρον). Το έννομο συμφέρον έγκειται στη βελτίωση της εμπειρίας χρήσης για εσένα.
Σε περίπτωση επεξεργασίας δεδομένων βάσει του άρθρου 6 παρ. 1 στοιχ. στ’ ΓΚΠΔ, έχεις δικαίωμα εναντίωσης. Βλ. παρακάτω: «Τα δικαιώματά σου ως υποκείμενο των δεδομένων».
Στην περίπτωση αποστολής μηνυμάτων με διαφημιστικό περιεχόμενο, αυτή βασίζεται στη συγκατάθεσή σου (άρθρο 6 παρ. 1 στοιχ. α’ ΓΚΠΔ), εφόσον την έχεις δώσει. Η συγκατάθεση είναι προαιρετική και μπορεί να ανακληθεί οποτεδήποτε με ισχύ για το μέλλον.
13.2. Αποστολή email
13.2.1. Επεξήγηση: Κατά καιρούς στέλνουμε emails στη διεύθυνση email σου. Αυτά μπορεί να περιέχουν πληροφορίες σχετικά με την Knowunity (π.χ. ενημερώσεις, πληροφορίες για περιεχόμενο της Knowunity, υπενθυμίσεις κ.λπ.). Εφόσον έχεις δώσει συγκατάθεση, μπορούμε επίσης να αποστέλλουμε emails με διαφημιστικό περιεχόμενο.
13.2.2. Νομικές βάσεις: Η αποστολή emails που είναι απαραίτητα για τη χρήση βασικών λειτουργιών της υπηρεσίας μας πραγματοποιείται βάσει του άρθρου 6 παρ. 1 στοιχ. β’ ΓΚΠΔ (εκπλήρωση σύμβασης ή εκτέλεση προ συμβατικών μέτρων). Κατά τα λοιπά, η αποστολή βασίζεται κατ’ αρχήν στο άρθρο 6 παρ. 1 στοιχ. στ’ ΓΚΠΔ (έννομο συμφέρον). Το έννομο συμφέρον έγκειται στη βελτίωση της εμπειρίας χρήσης για εσένα.
Σε περίπτωση επεξεργασίας δεδομένων βάσει του άρθρου 6 παρ. 1 στοιχ. στ’ ΓΚΠΔ, έχεις δικαίωμα εναντίωσης. Βλ. παρακάτω: «Τα δικαιώματά σου ως υποκείμενο των δεδομένων».
Στην περίπτωση αποστολής μηνυμάτων με διαφημιστικό περιεχόμενο, αυτή βασίζεται στη συγκατάθεσή σου (άρθρο 6 παρ. 1 στοιχ. α’ ΓΚΠΔ), εφόσον την έχεις δώσει. Η συγκατάθεση είναι προαιρετική και μπορεί να ανακληθεί οποτεδήποτε με ισχύ για το μέλλον.
13.3. Iterable
Για την αποστολή email, push ειδοποιήσεων και in-app μηνυμάτων χρησιμοποιούμε την υπηρεσία Iterable (Iterable, Inc., 71 Stevenson St, #300, San Francisco, CA 94105, USA). Η Iterable επεξεργάζεται για το σκοπό αυτό τη διεύθυνση email σου, το όνομά σου, αναγνωριστικά συσκευής (για push μηνύματα) καθώς και δεδομένα για την αλληλεπίδρασή σου με τα μηνύματά μας (π.χ. ποσοστά ανοίγματος και κλικ). Επεξεργάζονται διάφορα προσωπικά δεδομένα, όπως η διεύθυνση email σου και, ενδεχομένως, το όνομά σου. Επιπλέον, συλλέγονται δεδομένα χρήσης και αλληλεπίδρασης, όπως αν και πότε άνοιξες ένα email, έκανες κλικ σε συνδέσμους ή απεγγράφηκες από το ενημερωτικό δελτίο. Μπορούν επίσης να υποβληθούν σε επεξεργασία τεχνικά δεδομένα όπως IP, τύπος περιηγητή, λειτουργικό σύστημα και κατά προσέγγιση πληροφορίες τοποθεσίας. Αυτές οι πληροφορίες χρησιμεύουν για τη διεξαγωγή εξατομικευμένων καμπανιών μάρκετινγκ καθώς και για την ανάλυση και βελτιστοποίηση της επικοινωνίας μας.
Η Iterable επεξεργάζεται δεδομένα στην ΕΕ. Περισσότερες πληροφορίες: https://iterable.com/trust/privacy-policy/
Η νομική βάση για τη χρήση του εργαλείου είναι πρωτίστως το άρθρο 6 παρ. 1 στοιχ. β’ ΓΚΠΔ, στο μέτρο που έτσι καθίστανται δυνατές λειτουργίες της εφαρμογής, και συμπληρωματικά το άρθρο 6 παρ. 1 στοιχ. στ’ ΓΚΠΔ.
Σε περίπτωση επεξεργασίας δεδομένων βάσει του άρθρου 6 παρ. 1 στοιχ. στ’ ΓΚΠΔ, έχεις δικαίωμα εναντίωσης. Βλ. παρακάτω: «Τα δικαιώματά σου ως υποκείμενο των δεδομένων».
14. Υποστήριξη, φόρμα επικοινωνίας και πύλη θέσεων εργασίας
14.1. Freshdesk (Υποστήριξη):
14.1.1. Επεξήγηση: Όταν απευθύνεσαι στην υποστήριξή μας με ερωτήσεις ή προβλήματα, χρησιμοποιούμε το σύστημα εισιτηρίων Freshdesk. Πάροχος είναι η Freshworks Inc., 2950 S. Delaware Street, Suite 201, San Mateo, CA 94403, USA. Τα στοιχεία που μας διαβιβάζεις στο πλαίσιο αιτήματος υποστήριξης (π.χ. όνομα, διεύθυνση email, περιεχόμενο του αιτήματός σου) αποθηκεύονται και υποβάλλονται σε επεξεργασία στους διακομιστές της Freshdesk, ώστε να επεξεργαστούμε αποτελεσματικά το αίτημά σου.
Η Freshworks Inc. επεξεργάζεται δεδομένα και στις ΗΠΑ και είναι πιστοποιημένη στο EU-U.S. Data Privacy Framework. Έχουμε συνάψει με τον πάροχο σύμβαση εκτέλεσης επεξεργασίας. Περισσότερες πληροφορίες: https://www.freshworks.com/de/privacy/
14.1.2. Σκοποί: Η επεξεργασία πραγματοποιείται για την επεξεργασία του αιτήματος υποστήριξής σου και για να σε βοηθήσουμε.
14.1.3. Νομική βάση για την επεξεργασία είναι το άρθρο 6 παρ. 1 εδ. 1 στοιχ. στ’ ΓΚΠΔ. Το έννομο συμφέρον έγκειται στην επεξεργασία του αιτήματος υποστήριξης.
Σε περίπτωση επεξεργασίας δεδομένων βάσει του άρθρου 6 παρ. 1 στοιχ. στ’ ΓΚΠΔ, έχεις δικαίωμα εναντίωσης. Βλ. παρακάτω: «Τα δικαιώματά σου ως υποκείμενο των δεδομένων».
14.2. Φόρμα επικοινωνίας
14.2.1. Επεξήγηση: Επιχειρήσεις μπορούν να επικοινωνούν μαζί μας μέσω φόρμας επικοινωνίας. Σε αυτήν ζητούμε την επωνυμία της επιχείρησης, τη διεύθυνση email και έναν αριθμό τηλεφώνου. Αυτά τα διαβιβαζόμενα δεδομένα καθώς και το περιεχόμενο του μηνύματος θα τα επεξεργαστούμε για την επεξεργασία του αιτήματος και, ενδεχομένως, για την απάντηση.
14.2.2. Σκοποί: Η επεξεργασία πραγματοποιείται για τον σκοπό της επεξεργασίας του αιτήματος.
14.2.3. Νομική βάση για την επεξεργασία είναι το άρθρο 6 παρ. 1 εδ. 1 στοιχ. στ’ ΓΚΠΔ. Το έννομο συμφέρον έγκειται στην επεξεργασία του αιτήματος υποστήριξης.
Σε περίπτωση επεξεργασίας δεδομένων βάσει του άρθρου 6 παρ. 1 στοιχ. στ’ ΓΚΠΔ, έχεις δικαίωμα εναντίωσης. Βλ. παρακάτω: «Τα δικαιώματά σου ως υποκείμενο των δεδομένων».
Κατ’ εξαίρεση, η επεξεργασία αυτών των δεδομένων μπορεί να επιτρέπεται ή να επιβάλλεται και βάσει άλλων νομικών βάσεων, όπως π.χ. βάσει του άρθρου 6 παρ. 1 στοιχ. β’ ΓΚΠΔ (σύμβαση ή προσυμβατική διαπραγμάτευση), του άρθρου 6 παρ. 1 εδ. 1 στοιχ. γ’ ΓΚΠΔ (νομικές υποχρεώσεις, π.χ. εμπορικές ή φορολογικές υποχρεώσεις τήρησης) ή του § 24 παρ. 1 αριθ. 1 BDSG (άσκηση/υπεράσπιση αστικών αξιώσεων).
14.3. Πύλη θέσεων εργασίας και αιτήσεις
14.3.1. Επεξήγηση: Για την προκήρυξη θέσεων και τη διαχείριση της διαδικασίας προσλήψεων χρησιμοποιούμε την πύλη Personio (Personio GmbH, Rundfunkplatz 4, 80335 München, Γερμανία).
Αν υποβάλεις αίτηση για θέση σε εμάς, τα δεδομένα της αίτησης (π.χ. όνομα, στοιχεία επικοινωνίας, βιογραφικό, πιστοποιητικά, συνοδευτική επιστολή) συλλέγονται από εμάς μέσω του Personio και υποβάλλονται σε επεξεργασία. Η διαδικασία αίτησης λαμβάνει χώρα στους διακομιστές του Personio. Με τον πάροχο έχει συναφθεί σύμβαση εκτέλεσης επεξεργασίας.
14.3.2. Σημείωση για ευαίσθητα δεδομένα: Παρακαλούμε ρητά να μη μας διαβιβάζεις με την αίτηση και τα συνοδευτικά έγγραφα ευαίσθητα δεδομένα κατά την έννοια του άρθρου 9 ΓΚΠΔ. Πρόκειται για δεδομένα που αποκαλύπτουν τη φυλετική ή εθνοτική καταγωγή, πολιτικές απόψεις, θρησκευτικές ή φιλοσοφικές πεποιθήσεις ή συνδικαλιστική ιδιότητα, καθώς και γενετικά δεδομένα, βιομετρικά δεδομένα για την αδιαμφισβήτητη ταυτοποίηση φυσικού προσώπου, δεδομένα υγείας ή δεδομένα σχετικά με τη σεξουαλική ζωή ή τον σεξουαλικό προσανατολισμό φυσικού προσώπου. Αν παρ’ όλα αυτά τα έγγραφα περιέχουν τέτοιες πληροφορίες, αυτές κατ’ αρχήν δεν θα ληφθούν υπόψη από εμάς κατά την επιλογή, εκτός αν η επεξεργασία είναι κατ’ εξαίρεση απαραίτητη και επιτρεπτή για την εκπλήρωση νομικών υποχρεώσεων.
14.3.3. Σκοποί: Τα δεδομένα που διαβιβάζονται με την υποβολή αίτησης επεξεργάζονται αποκλειστικά για την επεξεργασία και αξιολόγηση της αίτησης.
14.3.4. Διάρκεια επεξεργασίας: Σε περίπτωση πρόσληψης βάσει της αίτησης, τα δεδομένα ενσωματώνονται στον φάκελο προσωπικού και αποθηκεύονται για τη διάρκεια της εργασιακής σχέσης και στη συνέχεια για τη διάρκεια των νομικών υποχρεώσεων τήρησης. Αν η αίτηση απορριφθεί, διαγράφονται αυτόματα μετά από έξι μήνες, εκτός αν έχεις συμφωνήσει ρητά σε μεγαλύτερη αποθήκευση.
14.3.5. Νομικές βάσεις: Η βασική νομική βάση για την περιγραφείσα επεξεργασία των δεδομένων που περιέχονται στις αιτήσεις είναι το άρθρο 88 ΓΚΠΔ σε συνδυασμό με το § 26 BDSG (επεξεργασία δεδομένων για σκοπούς εργασιακής σχέσης).
15. Υποδομή διακομιστών
15.1. Χρησιμοποιούμε διάφορες υπηρεσίες για να διασφαλίσουμε την τεχνική υποδομή για την Knowunity:
15.1.1. Amazon Web Services (AWS): Οι διακομιστές και οι βάσεις δεδομένων μας φιλοξενούνται εν μέρει στην Amazon Web Services (AWS). Πάροχος είναι η Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855 Luxemburg (ή Amazon Web Services, Inc., Seattle, WA, USA για επεξεργασίες στις ΗΠΑ). Η AWS μας παρέχει υποδομή cloud (π.χ. υπολογιστική ισχύ, αποθηκευτικό χώρο, βάσεις δεδομένων). Όλα τα δεδομένα που εισάγεις στην υπηρεσία μας ή που προκύπτουν κατά τη χρήση μπορούν να αποθηκευτούν σε διακομιστές της AWS.
Επιλέγουμε πρωτίστως τοποθεσίες διακομιστών εντός ΕΕ/ΕΟΧ (π.χ. Φρανκφούρτη, Ιρλανδία). Ωστόσο, δεν μπορεί να αποκλειστεί διαβίβαση σε ΗΠΑ. Η Amazon Web Services, Inc. είναι πιστοποιημένη στο EU-U.S. Data Privacy Framework. Έχουμε επίσης συνάψει AVV με την AWS. Περισσότερες πληροφορίες: https://aws.amazon.com/de/privacy.
15.1.2. Google Cloud Platform (GCP): Χρησιμοποιούμε υπηρεσίες της Google Cloud Platform (GCP). Πάροχος είναι η Google Cloud EMEA Ltd., 70 Sir John Rogerson’s Quay, Dublin 2, Ιρλανδία (ή Google LLC, Mountain View, CA, USA για επεξεργασίες στις ΗΠΑ). Η GCP μας παρέχει υποδομή cloud (π.χ. υπολογιστική ισχύ, αποθηκευτικό χώρο, βάσεις δεδομένων, υπηρεσίες ΤΝ). Όλα τα δεδομένα που εισάγεις στην υπηρεσία μας ή που προκύπτουν κατά τη χρήση μπορούν να αποθηκευτούν σε διακομιστές της GCP.
Επιλέγουμε πρωτίστως τοποθεσίες διακομιστών εντός ΕΕ/ΕΟΧ. Ωστόσο, δεν μπορεί να αποκλειστεί διαβίβαση σε ΗΠΑ. Η Google LLC είναι πιστοποιημένη στο EU-U.S. Data Privacy Framework. Έχουμε επίσης συνάψει AVV με την Google Cloud. Περισσότερες πληροφορίες: https://cloud.google.com/privacy.
15.1.3. Microsoft Azure παρέχεται από τη Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ιρλανδία (μητρική: Microsoft Corporation, Redmond, WA, USA). Το Azure μας παρέχει υποδομή cloud (π.χ. υπολογιστική ισχύ, αποθηκευτικό χώρο, βάσεις δεδομένων, υπηρεσίες ΤΝ).
Επιλέγουμε πρωτίστως τοποθεσίες διακομιστών εντός ΕΕ/ΕΟΧ. Ωστόσο, δεν μπορεί να αποκλειστεί διαβίβαση σε ΗΠΑ. Η Microsoft Corporation είναι πιστοποιημένη στο EU-U.S. Data Privacy Framework. Έχουμε επίσης συνάψει AVV με τη Microsoft. Περισσότερες πληροφορίες: .
15.2. Σκοποί: Παροχή αξιόπιστης υποδομής φιλοξενίας για την υπηρεσία μας.
15.3. Νομικές βάσεις: Άρθρο 6 παρ. 1 στοιχ. στ’ ΓΚΠΔ (έννομο συμφέρον για ασφαλή και αποδοτική λειτουργία) και άρθρο 6 παρ. 1 στοιχ. β’ ΓΚΠΔ (εφόσον απαιτείται για την εκπλήρωση της σύμβασης).
Σε περίπτωση επεξεργασίας δεδομένων βάσει του άρθρου 6 παρ. 1 στοιχ. στ’ ΓΚΠΔ, έχεις δικαίωμα εναντίωσης. Βλ. παρακάτω: «Τα δικαιώματά σου ως υποκείμενο των δεδομένων».
16. Ασφάλεια δεδομένων
Λαμβάνουμε όλα τα αναγκαία τεχνικά και οργανωτικά μέτρα ασφαλείας για την προστασία των προσωπικών σου δεδομένων από απώλεια, μη εξουσιοδοτημένη πρόσβαση και κατάχρηση. Οι εργαζόμενοί μας και οι πάροχοι υπηρεσιών που έχουμε αναθέσει έχουν δεσμευθεί στη διατήρηση εχεμύθειας και στην τήρηση των διατάξεων προστασίας δεδομένων. Κατά τη μετάδοση των δεδομένων σου χρησιμοποιούμε τεχνολογίες κρυπτογράφησης .
17. Εργαλεία ασφάλειας, απόδοσης, αναζήτησης και εντοπισμού σφαλμάτων
17.1. hCaptcha
17.1.1. Επεξήγηση: Για την προστασία από spam, κατάχρηση και αυτοματοποιημένες προσβάσεις από bots, χρησιμοποιούμε σε συγκεκριμένες περιοχές (ιδίως φόρμες) το εργαλείο hCaptcha. Πάροχος του εργαλείου είναι η Intuition Machines, Inc., 2211 Selig Drive, Los Angeles, CA 90026, USA. Το hCaptcha αναλύει τη συμπεριφορά σου στον ιστότοπό μας βάσει διαφόρων χαρακτηριστικών (π.χ. διεύθυνση IP, χρόνος παραμονής, κινήσεις ποντικιού), ώστε να αποφανθεί αν πρόκειται για ανθρώπινο χρήστη ή bot. Τα δεδομένα που συλλέγονται στο πλαίσιο του hCaptcha διαβιβάζονται σε διακομιστές της Intuition Machines στις ΗΠΑ.
Η Intuition Machines, Inc. επεξεργάζεται δεδομένα στις ΗΠΑ, για αυτό έχουμε συνάψει με αυτόν τον πάροχο Τυποποιημένες Συμβατικές Ρήτρες ΕΕ καθώς και σύμβαση εκτέλεσης επεξεργασίας. Περισσότερες πληροφορίες: https://www.hcaptcha.com/privacy και https://www.hcaptcha.com/dpa
17.1.2. Σκοποί: Η χρήση του hCaptcha εξυπηρετεί την αποτροπή spam, κατάχρησης και προσβάσεων από bots.
17.1.3. Νομική βάση: Η νομική βάση για την επεξεργασία δεδομένων μέσω hCaptcha είναι η συγκατάθεσή σου (άρθρο 6 παρ. 1 στοιχ. α’ ΓΚΠΔ).
17.2. Cloudflare
17.2.1. Επεξήγηση: Χρησιμοποιούμε το Content Delivery Network (CDN) και υπηρεσίες ασφάλειας της Cloudflare (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA). Η Cloudflare λειτουργεί ένα παγκοσμίως κατανεμημένο δίκτυο διακομιστών, για ταχύτερη παράδοση περιεχομένου και προστασία από κακόβουλες προσβάσεις (π.χ. επιθέσεις DDoS). Όταν χρησιμοποιείς την υπηρεσία μας, τα αιτήματά σου διοχετεύονται μέσω διακομιστών της Cloudflare. Εκεί καταγράφονται και επεξεργάζονται από τη Cloudflare η διεύθυνση IP σου και άλλα δεδομένα καταγραφής. Η Cloudflare χρησιμοποιεί επίσης cookies για την παροχή των υπηρεσιών της.
Η Cloudflare επεξεργάζεται δεδομένα παγκοσμίως, συμπεριλαμβανομένων των ΗΠΑ, και η Cloudflare, Inc. είναι πιστοποιημένη στο EU-U.S. Data Privacy Framework. Έχουμε επίσης συνάψει σύμβαση εκτέλεσης επεξεργασίας με την Cloudflare. Περισσότερες πληροφορίες: https://www.cloudflare.com/de-de/privacypolicy/.
17.2.2. Σκοποί: Βελτίωση χρόνων φόρτωσης, αύξηση διαθεσιμότητας και προστασία της υπηρεσίας μας από επιθέσεις τρίτων.
17.2.3. Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. στ’ ΓΚΠΔ (έννομο συμφέρον για ασφαλή και αποδοτική παροχή της υπηρεσίας μας).
Σε περίπτωση επεξεργασίας δεδομένων βάσει του άρθρου 6 παρ. 1 στοιχ. στ’ ΓΚΠΔ, έχεις δικαίωμα εναντίωσης. Βλ. παρακάτω: «Τα δικαιώματά σου ως υποκείμενο των δεδομένων».
17.3. Elastic Cloud (Elasticsearch)
17.3.1. Επεξήγηση: Για λειτουργίες αναζήτησηςχρησιμοποιούμε το Elastic Cloud (Elasticsearch B.V., Keizersgracht 279, 1016 ED Amsterdam, Κάτω Χώρες· μητρική: Elastic N.V., Mountain View, CA, USA). Σε αυτό το πλαίσιο υποβάλλονται σε επεξεργασία δεδομένα καταγραφής, αναζητήσεις και δεδομένα χρήσης.
Η επεξεργασία των δεδομένων μπορεί να πραγματοποιείται και εκτός ΕΕ/ΕΟΧ. Η Elastic N.V., USA, είναι πιστοποιημένη στο EU-U.S. Data Privacy Framework. Έχουμε επίσης συνάψει σύμβαση εκτέλεσης επεξεργασίας με την Elastic.
17.3.2. Σκοποί: Η επεξεργασία πραγματοποιείται για την παροχή λειτουργικών και αποδοτικών υπηρεσιών, ιδίως για ευρετηρίαση αναζήτησης, ανάλυση και παρακολούθηση δραστηριοτήτων συστήματος.
17.3.3. Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. στ’ ΓΚΠΔ (έννομο συμφέρον για ασφαλή και αποδοτική παροχή της υπηρεσίας μας).
Σε περίπτωση επεξεργασίας δεδομένων βάσει του άρθρου 6 παρ. 1 στοιχ. στ’ ΓΚΠΔ, έχεις δικαίωμα εναντίωσης. Βλ. παρακάτω: «Τα δικαιώματά σου ως υποκείμενο των δεδομένων».
18. Διαβίβαση δεδομένων σε τρίτες χώρες
Όπως περιγράφεται στις επιμέρους ενότητες, κατά τη χρήση ορισμένων υπηρεσιών είναι δυνατό να διαβιβάζονται δεδομένα σε χώρες εκτός της Ευρωπαϊκής Ένωσης (ΕΕ) ή του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ), ιδίως στις ΗΠΑ. Μια τέτοια διαβίβαση πραγματοποιείται μόνο αν για την τρίτη χώρα υπάρχει απόφαση επάρκειας της Ευρωπαϊκής Επιτροπής (άρθρο 45 ΓΚΠΔ) , προβλέπονται κατάλληλες εγγυήσεις (άρθρο 46 ΓΚΠΔ, π.χ. Τυποποιημένες Συμβατικές Ρήτρες) ή υπάρχει ρητή συγκατάθεσή σου (άρθρο 49 παρ. 1 στοιχ. α’ ΓΚΠΔ) ή η διαβίβαση είναι απαραίτητη για την εκτέλεση σύμβασης με εσένα ή για την εκτέλεση προσυμβατικών μέτρων κατόπιν αιτήματός σου (άρθρο 49 παρ. 1 στοιχ. β’ ΓΚΠΔ).
19. Καμία αυτοματοποιημένη λήψη αποφάσεων
Δεν χρησιμοποιούμε πλήρως αυτοματοποιημένη λήψη αποφάσεων κατά το άρθρο 22 ΓΚΠΔ, που να παράγει έννομα αποτελέσματα σε εσένα ή να σε επηρεάζει σημαντικά με παρόμοιο τρόπο. Στον βαθμό που χρησιμοποιούμε κατάρτιση προφίλ για σκοπούς μάρκετινγκ ή για την εξατομίκευση της υπηρεσίας μας, αυτό γίνεται βάσει της συγκατάθεσής σου ή του εννόμου συμφέροντός μας, και έχεις ανά πάσα στιγμή το δικαίωμα να εναντιωθείς ή να ανακαλέσεις τη συγκατάθεσή σου.
20. Καμία υποχρέωση παροχής δεδομένων
Καταρχήν δεν υπάρχει ούτε νομική ούτε συμβατική υποχρέωση να μας παράσχεις προσωπικά δεδομένα. Η παροχή προσωπικών δεδομένων μπορεί όμως στην πράξη, συμβατικά και επίσης νομικά να καταστεί απαραίτητη, δηλαδή όταν θέλεις να χρησιμοποιήσεις την εφαρμογή (κάτι που δεν είναι δυνατό χωρίς επεξεργασία προσωπικών δεδομένων) και/ή όταν θέλεις να συνάψεις συνδρομή. Για παράδειγμα, η σύναψη σύμβασης απαιτεί την κοινοποίηση του αντισυμβαλλομένου και των δεδομένων πληρωμής.
21. Τα δικαιώματά σου ως υποκείμενο των δεδομένων
Ως υποκείμενο των δεδομένων έχεις διάφορα δικαιώματα:
-
Δικαίωμα πρόσβασης (άρθρο 15 ΓΚΠΔ): Έχεις το δικαίωμα να ζητήσεις ενημέρωση σχετικά με το αν και ποια προσωπικά δεδομένα που σε αφορούν επεξεργαζόμαστε.
-
Δικαίωμα διόρθωσης (άρθρο 16 ΓΚΠΔ): Έχεις το δικαίωμα να ζητήσεις άμεσα τη διόρθωση ανακριβών προσωπικών δεδομένων που σε αφορούν.
-
Δικαίωμα διαγραφής ("δικαίωμα στη λήθη") (άρθρο 17 ΓΚΠΔ): Έχεις το δικαίωμα να ζητήσεις τη διαγραφή των προσωπικών δεδομένων σου που αποθηκεύουμε, εφόσον δεν αντίκεινται νομικές υποχρεώσεις τήρησης ή άλλοι νομικοί λόγοι.
-
Δικαίωμα περιορισμού της επεξεργασίας (άρθρο 18 ΓΚΠΔ): Έχεις το δικαίωμα να ζητήσεις τον περιορισμό της επεξεργασίας των προσωπικών σου δεδομένων υπό ορισμένες προϋποθέσεις.
-
Δικαίωμα στη φορητότητα των δεδομένων (άρθρο 20 ΓΚΠΔ): Έχεις το δικαίωμα να λάβεις τα προσωπικά σου δεδομένα που μας έχεις παράσχει σε δομημένο, κοινώς χρησιμοποιούμενο και αναγνώσιμο από μηχανήματα μορφότυπο ή να ζητήσεις τη διαβίβασή τους σε άλλον υπεύθυνο επεξεργασίας.
-
Δικαίωμα εναντίωσης (άρθρο 21 ΓΚΠΔ): Έχεις το δικαίωμα, για λόγους που σχετίζονται με την ιδιαίτερη κατάστασή σου, να εναντιωθείς ανά πάσα στιγμή στην επεξεργασία των προσωπικών σου δεδομένων που πραγματοποιείται βάσει του άρθρου 6 παρ. 1 στοιχ. στ’ ΓΚΠΔ (και του άρθρου 6 παρ. 1 στοιχ. ε’ ΓΚΠΔ, το οποίο όμως δεν εφαρμόζεται).
-
Δικαίωμα ανάκλησης συγκατάθεσης (άρθρο 7 παρ. 3 ΓΚΠΔ): Έχεις το δικαίωμα να ανακαλέσεις ανά πάσα στιγμή με ισχύ για το μέλλον μια συγκατάθεση που έχεις δώσει. Η νομιμότητα της επεξεργασίας που πραγματοποιήθηκε βάσει της συγκατάθεσης μέχρι την ανάκληση δεν θίγεται.
-
Δικαίωμα καταγγελίας σε εποπτική αρχή (άρθρο 77 ΓΚΠΔ): Ανεξάρτητα από κάποιο άλλο διοικητικό ή ένδικο ένδικο βοήθημα, έχεις το δικαίωμα να υποβάλεις καταγγελία σε μια εποπτική αρχή, ιδίως στο κράτος μέλος της συνήθους διαμονής σου, του τόπου εργασίας σου ή του τόπου της φερόμενης παράβασης, εάν θεωρείς ότι η επεξεργασία των προσωπικών σου δεδομένων παραβιάζει τον ΓΚΠΔ.
22. Τροποποιήσεις της παρούσας πολιτικής απορρήτου
Διατηρούμε το δικαίωμα να προσαρμόζουμε την παρούσα πολιτική απορρήτου ώστε να ανταποκρίνεται πάντοτε στις τρέχουσες νομικές απαιτήσεις ή για να ενσωματώνουμε αλλαγές στις υπηρεσίες μας στην πολιτική απορρήτου, π.χ. κατά την εισαγωγή νέων υπηρεσιών. Για την εκ νέου επίσκεψή σου ισχύει τότε η νέα πολιτική απορρήτου. Συνιστούμε να διαβάζεις τακτικά την παρούσα πολιτική απορρήτου.