Προστασία δεδομένων: § 1 Πληροφορίες σχετικά με τη συλλογή προσωπικών δεδομένων
Ένας ολοκληρωμένος οδηγός για τις υποχρεώσεις ενημέρωσης σύμφωνα με τον ΓΚΠΔ
Βασικά στοιχεία
Γιατί είναι τόσο σημαντική η ενημέρωση κατά τη συλλογή δεδομένων;
Ο Γενικός Κανονισμός για την Προστασία Δεδομένων (GDPR) προστατεύει τα θεμελιώδη δικαιώματα των φυσικών προσώπων και διασφαλίζει ότι τα υποκείμενα των δεδομένων διατηρούν τον έλεγχο των προσωπικών τους δεδομένων.
Διαφάνεια
Δημιουργεί εμπιστοσύνη και νομική ασφάλεια
Υποχρέωση
Νομικά απαιτείται σύμφωνα με το άρθρο 13 του GDPR
Ορισμός
Τι σημαίνει «συλλογή προσωπικών δεδομένων»;
Ενεργή συλλογή
Η συλλογή σημαίνει τη στοχευμένη συλλογή δεδομένων απευθείας από το υποκείμενο των δεδομένων
Πρακτικά παραδείγματα
Συμπλήρωση φορμών, προσωπικές πληροφορίες σε συζήτηση ή κατά τη σύναψη σύμβασης
Δεν αποτελεί συλλογή
Σε περίπτωση τυχαίας γνώσης ή ανεπιθύμητης επαφής δεν πρόκειται για συλλογή
Υπευθυνότητα
Ποιος πρέπει να ενημερώσει; Ο υπεύθυνος
Ο υπεύθυνος
Η επιχείρηση ή ο οργανισμός που συλλέγει και επεξεργάζεται δεδομένα φέρει την κύρια ευθύνη για την υποχρέωση ενημέρωσης.
Χρόνος της ενημέρωσης
Η ενημέρωση πρέπει να γίνεται ακριβώς τη στιγμή της συλλογής των δεδομένων — ούτε αργότερα, ούτε ελλιπώς.
Άλλοι φορείς
Επίσης, ο υπεύθυνος προστασίας δεδομένων και, κατά περίπτωση, ένας εκπρόσωπος του υπεύθυνου πρέπει να αναφέρονται σαφώς.
Άρθ. 13 ΓΚΠΔ
Υποχρεωτικές πληροφορίες κατά την ενημέρωση
Ο ΓΚΠΔ καθορίζει με ακρίβεια ποιες πληροφορίες πρέπει να γνωστοποιούνται στα υποκείμενα των δεδομένων:
01
Ταυτότητα
Όνομα και στοιχεία επικοινωνίας του υπευθύνου επεξεργασίας και, εφόσον υπάρχει, του υπευθύνου προστασίας δεδομένων
02
Σκοπός και βάση
Σκοπός της επεξεργασίας δεδομένων και η σχετική νομική βάση
03
Αποδέκτες
Αποδέκτες ή κατηγορίες αποδεκτών των προσωπικών δεδομένων
04
Τρίτες χώρες
Προγραμματισμένη διαβίβαση δεδομένων σε τρίτες χώρες και τα προβλεπόμενα μέτρα προστασίας
Περαιτέρω σημαντικές πληροφορίες για τα υποκείμενα των δεδομένων
Διάρκεια αποθήκευσης
Τα υποκείμενα των δεδομένων πρέπει να ενημερώνονται για την προγραμματισμένη διάρκεια αποθήκευσης ή για τα κριτήρια καθορισμού αυτής της διάρκειας.
Δικαιώματα των υποκειμένων των δεδομένων
Δικαίωμα πρόσβασης, διόρθωσης, διαγραφής, περιορισμού της επεξεργασίας, εναντίωσης και φορητότητας των δεδομένων.
Δικαίωμα ανάκλησης
Το δικαίωμα ανάκλησης μιας χορηγηθείσας συγκατάθεσης πρέπει να κοινοποιείται σαφώς και είναι δυνατό ανά πάσα στιγμή.
Δικαίωμα υποβολής καταγγελίας
Τα υποκείμενα των δεδομένων έχουν το δικαίωμα να υποβάλουν καταγγελία σε μια εποπτική αρχή προστασίας δεδομένων.
Ειδικές επισημάνσεις
Πρόσθετες υποχρεώσεις ενημέρωσης κατά τη συλλογή
Νομική υποχρέωση
Πληροφορία σχετικά με το αν η παροχή των δεδομένων απαιτείται από τον νόμο ή από σύμβαση ή είναι απαραίτητη για τη σύναψη σύμβασης.
Συνέπειες μη παροχής
Σαφής παρουσίαση των πιθανών συνεπειών, εάν το υποκείμενο των δεδομένων δεν διαθέσει τα δεδομένα.
Αυτοματοποιημένες αποφάσεις
Σε περίπτωση αυτοματοποιημένης λήψης αποφάσεων και κατάρτισης προφίλ: επεξήγηση της λογικής καθώς και της σημασίας και των επιπτώσεων.
Παράδειγμα στην πράξη
Ηλεκτρονικό κατάστημα: Πώς λειτουργεί η διαφανής ενημέρωση
1
Καταχώριση δεδομένων
Ο πελάτης εισάγει όνομα, διεύθυνση και στοιχεία πληρωμής για την παραγγελία
2
Διαφανής ενημέρωση
Το κατάστημα ενημερώνει με σαφήνεια για τον σκοπό (εκτέλεση παραγγελίας), τη διάρκεια αποθήκευσης και όλα τα δικαιώματα των υποκειμένων των δεδομένων
3
Στοιχεία επικοινωνίας
Ο υπεύθυνος προστασίας δεδομένων αναφέρεται με πλήρη στοιχεία επικοινωνίας
4
Ενημέρωση για ανάκληση
Ρητή ενημέρωση για το δικαίωμα ανάκλησης ανά πάσα στιγμή κατά την εγγραφή στο newsletter
Συνέπειες
Τι απειλεί σε περίπτωση μη συμμόρφωσης;
Τεράστια πρόστιμα
Έως 20 εκατομμύρια ευρώ ή 4 % του παγκόσμιου ετήσιου κύκλου εργασιών – όποιο ποσό είναι υψηλότερο.
Βλάβη στη φήμη
Σημαντική απώλεια εμπιστοσύνης από τους πελάτες και μόνιμη ζημιά στην εικόνα της επιχείρησης.
Νομικοί κίνδυνοι
Καταγγελίες στις εποπτικές αρχές, αγωγές από τα θιγόμενα πρόσωπα και άλλες νομικές συνέπειες.
Συμπέρασμα: Η διαφάνεια είναι το κλειδί για την προστασία δεδομένων
Νομική υποχρέωση
Η ενημέρωση κατά τη συλλογή δεδομένων δεν είναι προαιρετική – είναι ταυτόχρονα νομική υποχρέωση και βάση εμπιστοσύνης
Σαφής επικοινωνία
Η κατανοητή, διαφανής επικοινωνία προστατεύει τόσο τα ενδιαφερόμενα πρόσωπα όσο και τις επιχειρήσεις από κινδύνους
Ανταγωνιστικό πλεονέκτημα
Χρησιμοποιήστε την προστασία δεδομένων ως ευκαιρία – ενημερώστε πλήρως τους πελάτες σας και κερδίστε εμπιστοσύνη!
Καθήκον: Δημιούργησε μια πλήρη, καλά δομημένη σελίδα προστασίας δεδομένων για την ιστοσελίδα «DARYA SAFAI». Η σελίδα πρέπει να είναι σύμφωνη με τον ΓΚΠΔ (DSGVO), σαφής, επαγγελματική, αξιόπιστη και γραμμένη σε φιλικό ύφος. Η σελίδα πρέπει να χωρίζεται σε 10 ενότητες, με βάση τις ακόλουθες κατηγορίες:
  1. Πεδίο εφαρμογής & επισκόπηση – Εξήγησε για ποιους και πότε ισχύουν αυτές οι πολιτικές απορρήτου.
  1. Συλλογή & χρήση δεδομένων – Ποια προσωπικά δεδομένα συλλέγονται, για ποιον σκοπό και με ποια νομική βάση.
  1. Cookies & παρακολούθηση – Απαραίτητα cookies, cookies στατιστικών, cookies μάρκετινγκ· σκοπός και χρήση.
  1. Δικαιώματα των χρηστών – Πρόσβαση, διόρθωση, διαγραφή, εναντίωση, φορητότητα δεδομένων, με απλές εξηγήσεις.
  1. Ανάκληση & εναντίωση – Πώς οι χρήστες μπορούν να ανακαλέσουν συγκαταθέσεις ή να αντιταχθούν στην επεξεργασία.
  1. Κοινωνικά δίκτυα & πρόσθετα – Μεταφορά δεδομένων μέσω Facebook, Instagram, X, LinkedIn ή άλλων ενσωματωμένων υπηρεσιών.
  1. Περιεχόμενο πολυμέσων – Ενσωμάτωση βίντεο YouTube, Google Maps ή άλλων εξωτερικών μέσων· πώς επεξεργάζονται τα δεδομένα.
  1. Άλλες λειτουργίες & προσφορές – Newsletter, φόρμες επικοινωνίας, σχόλια· ποια δεδομένα συλλέγονται.
  1. Ασφάλεια & ευθύνη – Τεχνικά και οργανωτικά μέτρα, ευθύνη, πνευματικά δικαιώματα.
  1. Διαθεσιμότητα & εξωτερικοί σύνδεσμοι – Πώς η δήλωση προστασίας δεδομένων είναι προσβάσιμη ανά πάσα στιγμή και σημειώσεις σχετικά με εξωτερικούς συνδέσμους.
Τόνος & ύφος:
  • Αξιόπιστο, σοβαρό, επαγγελματικό
  • Διαφανές και κατανοητό
  • Φιλικό και προσανατολισμένο στην εξυπηρέτηση, χωρίς νομική υπερφόρτωση
  • Σαφείς επικεφαλίδες και υποενότητες
Αποτέλεσμα: Ένα έτοιμο, ευανάγνωστο κείμενο, που μπορεί να δημοσιευτεί απευθείας στη σελίδα προστασίας δεδομένων, συμπεριλαμβανομένων όλων των σημαντικών νομικών σημειώσεων και πληροφοριών προς τους χρήστες.