ΕΝΗΜΕΡΩΤΙΚΟ ΣΗΜΕΙΩΜΑ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ
1. Αντικείμενο Ενημερωτικού Σημειώματος για την Προστασία Προσωπικών Δεδομένων
Ο Δήμος Σπάτων - Αρτέμιδος (εφεξής «ο Δήμος»), που εδρεύει στα Σπάτα
Αττικής, επί της οδού B.Παύλου
& Δημάρχου Χρ. Μπέκα, Τ.Κ. 19004, τηλ. 213-2007300, email info@spata-artemis.gr με την ιδιότητά του ως Υπεύθυνος
Επεξεργασίας, συλλέγει και περαιτέρω επεξεργάζεται τα προσωπικά δεδομένα σας,
μόνον εφόσον είναι απολύτως απαραίτητο, για σαφείς και νόμιμους σκοπούς, βάσει
του Κανονισμού (ΕΕ) 2016/479 και του
ν.4624/2019, όπως ισχύει. Με το παρόν ενημερωτικό σημείωμα, ο Δήμος έχει ως
στόχο να ενημερώσει τους χρήστες των ιστοσελίδων https://spata-artemis.gr/ και https://dimotis.spata.gr/ (εφεξής από κοινού «Ιστότοποι») σχετικά με την επεξεργασία των προσωπικών
τους δεδομένων.
2. Ορισμοί
Για τους σκοπούς της παρούσας Πολιτικής, οι παρακάτω όροι
έχουν την εξής σημασία:
«Προσωπικά Δεδομένα»: κάθε πληροφορία που
αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο («υποκείμενο των δεδομένων»)· το ταυτοποιήσιμο φυσικό πρόσωπο είναι
εκείνο του οποίου η ταυτότητα μπορεί να εξακριβωθεί, άμεσα ή έμμεσα, ιδίως μέσω
αναφοράς σε αναγνωριστικό στοιχείο ταυτότητας, όπως όνομα, σε αριθμό
ταυτότητας, σε δεδομένα θέσης, σε επιγραμμικό αναγνωριστικό ταυτότητας ή σε
έναν ή περισσότερους παράγοντες που προσιδιάζουν στη σωματική, φυσιολογική,
γενετική, ψυχολογική, οικονομική, πολιτιστική ή κοινωνική ταυτότητα του εν λόγω
φυσικού προσώπου.
«Ειδικές κατηγορίες προσωπικών δεδομένων»: δεδομένα προσωπικού χαρακτήρα που αποκαλύπτουν τη φυλετική ή εθνοτική
καταγωγή, τα πολιτικά φρονήματα, τις θρησκευτικές ή φιλοσοφικές πεποιθήσεις ή
τη συμμετοχή σε συνδικαλιστική οργάνωση, καθώς και η επεξεργασία γενετικών
δεδομένων, βιομετρικών δεδομένων με σκοπό την αδιαμφισβήτητη ταυτοποίηση προσώπου,
δεδομένων που αφορούν την υγεία ή δεδομένων που αφορούν τη σεξουαλική ζωή
φυσικού προσώπου ή τον γενετήσιο προσανατολισμό.
«Επεξεργασία»: κάθε πράξη ή σειρά
πράξεων που πραγματοποιείται με ή χωρίς τη χρήση αυτοματοποιημένων μέσων, σε
δεδομένα προσωπικού χαρακτήρα ή σε σύνολα δεδομένων προσωπικού χαρακτήρα, όπως
η συλλογή, η καταχώριση, η οργάνωση, η διάρθρωση, η αποθήκευση, η προσαρμογή ή
η μεταβολή, η ανάκτηση, η αναζήτηση πληροφοριών, η χρήση, η κοινολόγηση με
διαβίβαση, η διάδοση ή κάθε άλλη μορφή διάθεσης, η συσχέτιση ή ο συνδυασμός, ο
περιορισμός, η διαγραφή ή η καταστροφή.
«Ανωνυμοποίηση»: η επεξεργασία δεδομένων
προσωπικού χαρακτήρα κατά τρόπο ώστε τα δεδομένα να μην μπορούν πλέον να
αποδοθούν σε συγκεκριμένο υποκείμενο των δεδομένων.
«Ψευδωνυμοποίηση»: η επεξεργασία δεδομένων
προσωπικού χαρακτήρα κατά τρόπο ώστε τα δεδομένα να μην μπορούν πλέον να
αποδοθούν σε συγκεκριμένο υποκείμενο των δεδομένων χωρίς τη χρήση
συμπληρωματικών πληροφοριών, εφόσον οι εν λόγω συμπληρωματικές πληροφορίες
διατηρούνται χωριστά και υπόκεινται σε τεχνικά και οργανωτικά μέτρα προκειμένου
να διασφαλιστεί ότι δεν μπορούν να αποδοθούν σε ταυτοποιημένο ή ταυτοποιήσιμο
φυσικό πρόσωπο.
«Υπεύθυνος επεξεργασίας»: το φυσικό ή νομικό
πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που, μόνοι ή από κοινού με
άλλους, καθορίζουν τους σκοπούς και τον τρόπο της επεξεργασίας δεδομένων
προσωπικού χαρακτήρα· όταν οι σκοποί και ο τρόπος της επεξεργασίας αυτής
καθορίζονται από το δίκαιο της Ένωσης ή το δίκαιο κράτους μέλους, ή τα ειδικά
κριτήρια για τον διορισμό του μπορούν να προβλέπονται από το δίκαιο της Ένωσης
ή το δίκαιο κράτους μέλους. Για τους σκοπούς της παρούσας πολιτικής, ο Δήμος
ενεργεί ως Υπεύθυνος Επεξεργασίας.
«Εκτελών την επεξεργασία»: το φυσικό ή
νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που επεξεργάζεται
δεδομένα προσωπικού χαρακτήρα για λογαριασμό του υπευθύνου της επεξεργασίας.
«Υποκείμενο των
Δεδομένων»: το φυσικό πρόσωπο του οποίου τα προσωπικά δεδομένα τυγχάνουν επεξεργασίας,
π.χ. οι εκπαιδευόμενοι, οι συνεργάτες, οι εργαζόμενοι του Δήμου κ.λπ.
«Συγκατάθεση»: του υποκειμένου των
δεδομένων: κάθε ένδειξη βουλήσεως, ελεύθερη, συγκεκριμένη, ρητή και εν πλήρει
επιγνώσει, με την οποία το υποκείμενο των δεδομένων εκδηλώνει ότι συμφωνεί, με
δήλωση ή με σαφή θετική ενέργεια, να αποτελέσουν αντικείμενο επεξεργασίας τα
δεδομένα προσωπικού χαρακτήρα που το αφορούν.
«Παραβίαση δεδομένων προσωπικού χαρακτήρα»: η παραβίαση της ασφάλειας που οδηγεί σε τυχαία ή παράνομη καταστροφή,
απώλεια, μεταβολή, άνευ άδειας κοινολόγηση ή πρόσβαση δεδομένων προσωπικού
χαρακτήρα που διαβιβάστηκαν, αποθηκεύτηκαν ή υποβλήθηκαν κατ' άλλο τρόπο σε
επεξεργασία.
«Υφιστάμενη Νομοθεσία»: Η
εκάστοτε εθνική και ενωσιακή νομοθεσία περί προστασίας προσωπικών δεδομένων και
συγκεκριμένα ο Γενικός Κανονισμός Προστασίας Δεδομένων (ΕΕ) 2016/679 (εφεξής
«ΓΚΠΔ»), ο ν. 4624/2019, ο ν.3671/2006, η νομολογία του Δικαστηρίου της
Ευρωπαϊκής Ένωσης (εφεξής «ΔΕΕ») καθώς και οι Αποφάσεις, Οδηγίες και
Γνωμοδοτήσεις του Ευρωπαϊκού Συμβουλίου Προστασίας Δεδομένων (εφεξής «ΕΣΠΔ»)
και της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (εφεξής «ΑΠΔΠΧ»).
3. Προσωπικά
δεδομένα που συλλέγει και επεξεργάζεται ο Δήμος
Κατά την περιήγηση του ιστοτόπου, συγκεντρώνονται και πληροφορίες αυτόματα,
ορισμένες από τις οποίες μπορεί να αποτελούν προσωπικά δεδομένα. Αυτές
περιλαμβάνουν στοιχεία όπως τις ρυθμίσεις γλώσσας, τη διεύθυνση IP, την τοποθεσία, τις
ρυθμίσεις συσκευής, το λειτουργικό σύστημα της συσκευής, τα στοιχεία
δραστηριότητας, την ώρα χρήσης, το URL ανακατεύθυνσης, την αναφορά κατάστασης,
πληροφορίες χρήστη (πληροφορίες σχετικά με την έκδοση του προγράμματος
περιήγησης), το λειτουργικό σύστημα, το αποτέλεσμα της περιήγησης (απλός
επισκέπτης ή μέλος), το ιστορικό περιήγησης, το είδος των δεδομένων που είδατε.
Μπορεί επίσης να συγκεντρώσουμε δεδομένα μέσω cookies. Για πληροφορίες σχετικά με τη χρήση των cookies, κάντε κλικ εδώ.
5. Αποδέκτες
Ο Δήμος θα διαβιβάζει τα ανωτέρω προσωπικά δεδομένα εσωτερικά στις διευθύνσεις
και υπηρεσίες του Δήμου. Εξωτερικά τα δεδομένα σας διαβιβάζονται σε τρίτους, στους
οποίους έχει αναθέσει ο Δήμος την επεξεργασία προσωπικών δεδομένων για λογαριασμό
του. Σε κάθε περίπτωση, τα τρίτα μέρη στα οποία διαβιβάζονται δεδομένα των
υποκειμένων, δεσμεύονται συμβατικά απέναντι στο Δήμο με ρήτρα εμπιστευτικότητας
και υπόκεινται σε όλες τις υποχρεώσεις που προβλέπονται από την Υφιστάμενη
Νομοθεσία για σεβασμό των δικαιωμάτων των υποκειμένων των δεδομένων.
Παράλληλα, τα προσωπικά δεδομένα των υποκειμένων
ενδέχεται να διαβιβαστούν σε δημόσιες
αρχές, ανεξάρτητες αρχές κλπ. (Αρμόδια Υπουργεία, αρμόδιοι Δημόσιοι φορείς,
Δημόσιες υπηρεσίες Τράπεζες, Δικαστικοί επιμελητές, Υποθηκοφυλακεία,
Κτηματοφυλάκεια, Εισαγγελικές και Δικαστικές αρχές, Φορολογικές αρχές,
Τελωνειακές αρχές, την ΑΠΔΠΧ κλπ.) για λόγους συμμόρφωσής με νόμιμες υποχρεώσεις του Δήμου
που προβλέπονται στην Υφιστάμενη νομοθεσία.
Διαβίβαση Προσωπικών Δεδομένων εκτός ΕΟΧ ή σε
Διεθνείς Οργανισμούς.
Κατ’ αρχήν ο Δήμος δε διαβιβάζει τα προσωπικά σας
δεδομένα σε τρίτες χώρες. Σε περίπτωση διαβίβασης των προσωπικών δεδομένων σας,
σε χώρα εκτός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ), ο Δήμος προηγουμένως βεβαιώνει
ότι τηρείται μία εκ των νομίμων βάσεων του άρθρου 6 του Κανονισμού και
σωρευτικά να:
α)Η Επιτροπή έχει εκδώσει σχετική
απόφαση επάρκειας για την τρίτη χώρα προς την οποία θα γίνει η διαβίβαση (άρθρο
45 ΓΚΠΔ) ή
β) Να τηρούνται οι κατάλληλες
εγγυήσεις σύμφωνα με τον ΓΚΠΔ για τη
διαβίβαση των δεδομένων αυτών (άρθρο 46 ΓΚΠΔ) ή
γ) Για τις περιστασιακές
επεξεργασίες, να υφίσταται μία εκ των εξαιρέσεων που προβλέπεται στο άρθρο 49
του ΓΚΠΔ και συγκεκριμένα η ρητή συγκατάθεση του χρήστη και ενημέρωσή του
σχετικά με τους κινδύνους που ενέχει η διαβίβαση, η διαβίβαση είναι απαραίτητη
για εκτέλεση σύμβασης κατόπιν αιτήματος του υποκειμένου, υπάρχουν λόγοι
δημοσίου συμφέροντος, είναι αναγκαία για στήριξη νομικών αξιώσεων και ζωτικών
συμφερόντων του υποκειμένου των δεδομένων κλπ.).
6. Χρονικό Διάστημα τήρησης Δεδομένων
Τα προσωπικά δεδομένα των υποκειμένων των δεδομένων, συλλέγονται και
διατηρούνται για προκαθορισμένο και περιορισμένο χρονικό διάστημα, ανάλογα με
τον σκοπό της επεξεργασίας, μετά την παρέλευση του οποίου τα δεδομένα
διαγράφονται από τα αρχεία μας.
Όταν η επεξεργασία επιβάλλεται ως υποχρέωση από διατάξεις
του ισχύοντος νομικού πλαισίου ή προβλέπεται συγκεκριμένη περίοδος διατήρησης,
τα προσωπικά σας δεδομένα θα αποθηκεύονται για όσο χρονικό διάστημα επιβάλλουν
οι σχετικές διατάξεις.
Τα προσωπικά δεδομένα των υποκειμένων των δεδομένων που
συλλέγονται και τυγχάνουν επεξεργασίας για
την εκτέλεση σύμβασης, διατηρούνται για όσο χρονικό διάστημα είναι
απαραίτητο για την εκτέλεση της σύμβασης και για τη θεμελίωση, άσκηση, ή/και
υποστήριξη νομικών αξιώσεων με βάση τη σύμβαση.
Τα προσωπικά δεδομένα των υποκειμένων που τυγχάνουν επεξεργασίας
για σκοπούς προώθησης κατόπιν συγκατάθεσης των υποκειμένων (π.χ. δεδομένα από
την εγγραφή στο Newsletter) τηρούνται
μέχρι την ανάκληση της συγκατάθεσης, χωρίς η ανάκληση αυτή να θίγει τη
νομιμότητα της έως τότε επεξεργασίας.
7. Δικαιώματα των Υποκειμένων των δεδομένων
Ο Δήμος μεριμνάν ώστε να είναι σε θέση να
ανταποκρίνεται άμεσα στα αιτήματα των υποκειμένων, για την άσκηση των
δικαιωμάτων τους σύμφωνα με την Υφιστάμενη Νομοθεσία.
Ειδικότερα, κάθε υποκείμενο των δεδομένων έχει τα
ακόλουθα δικαιώματα:
α) Να ζητήσει πρόσβαση στα προσωπικά του δεδομένα
τα οποία τηρεί ο Δήμος. Πιο συγκεκριμένα, μπορεί να ζητήσει να λάβει αντίγραφο
του αρχείο που τηρεί ο Δήμος με τα προσωπικά του δεδομένα και να ελέγξει τη
νομιμότητα της επεξεργασίας τους.
β)Να ζητήσει τη διόρθωση των προσωπικών του
δεδομένων σε περίπτωση ανακριβούς ή ελλιπούς καταχώρησής τους από το Δήμο.
γ)Να ζητήσει τη διαγραφή των προσωπικών του
δεδομένων, εφόσον δεν είναι αναγκαία για τους σκοπούς που συνήχθησαν και εφόσον
η διατήρησή τους δεν στηρίζεται σε οποιαδήποτε νόμιμη βάση ή έννομο συμφέρον.
δ) Να
ζητήσει περιορισμό της επεξεργασίας των προσωπικών του δεδομένων.
ε) Να ζητήσει τη φορητότητα/ διαβίβαση των
προσωπικών του δεδομένων είτε στον ίδιο είτε σε τρίτους.
στ) Να
ανακαλέσει ανά πάσα στιγμή την συγκατάθεσή που έδωσε για την επεξεργασία των
προσωπικών του δεδομένων, χωρίς η ανάκληση αυτή, να
επηρεάζει τη νομιμότητα της έως τότε επεξεργασίας.
Επιπροσθέτως, το υποκείμενο των δεδομένων
δικαιούται να εναντιωθεί στην επεξεργασία των προσωπικών του δεδομένων από το
Δήμο.
Σε περίπτωση άσκησης οποιουδήποτε εκ των ανωτέρω δικαιωμάτων, ο Δήμος θα
ανταποκριθεί άμεσα [σε κάθε περίπτωση εντός τριάντα (30) ημερών από την υποβολή
του αιτήματος], ενημερώνοντάς σας γραπτώς
για την πρόοδο ικανοποίησης του.
Για οποιοδήποτε παράπονό σας αναφορικά με το παρόν ενημερωτικό σημείωμα ή
με ζητήματα προστασίας προσωπικών δεδομένων, εάν δεν
ικανοποιήσουμε το αίτημα σας, μπορείτε να απευθύνεστε στην Ελληνική Αρχή
Προστασίας Δεδομένων Προσωπικού Χαρακτήρα μέσω της ακόλουθης σύνδεσης: www.dpa.gr.
8.
Στοιχεία Υπευθύνου Προστασίας Δεδομένων (DPO)
Για την άσκηση όλων των ανωτέρω δικαιωμάτων,
καθώς και για οποιοδήποτε ζήτημα που αφορά την επεξεργασία των προσωπικών σας
δεδομένων από το Δήμο, μπορείτε να επικοινωνείτε με τον Υπεύθυνο Προστασίας
Δεδομένων του Δήμου στο e-mail dpo@spata-artemis.gr.
9.
Αποποίηση Ευθύνης για Ιστότοπους Τρίτων-Κουμπιά κοινωνικών μέσων
Στον παρόντα Ιστότοπο υπάρχουν κουμπιά
κοινωνικών μέσων – Social media widgets (λ.χ. Facebook, Instagram) με την χρήση των οποίων, αφού ο χρήστης
συνδεθεί στο κοινωνικό δίκτυο, δημιουργείται ειδικό ψηφιακό αποτύπωμά του, για
το οποίο, τόσο o Δήμος όσο και το ίδιο το κοινωνικό δίκτυο,
ενεργούν ως από κοινού υπεύθυνοι επεξεργασίας.
Για το Δήμο σκοπός της επεξεργασίας των εν
λόγω δεδομένων αποτελεί η βελτίωση της
λειτουργικότητας του ιστοτόπου και των παρεχόμενων υπηρεσιών καθώς και η
ανάλυση της επισκεψιμότητάς του. Νόμιμη βάση επεξεργασίας των προσωπικών
δεδομένων, είναι η εκπλήρωση καθήκοντος
του Δήμου που εκτελείται προς το δημόσιο συμφέρον (ΓΚΠΔ άρθρο 6 παρ.1
περ. ε’ & Άρθρο 5 ν.4624/2019).
Ο Δήμος δεν ελέγχει, ούτε ευθύνεται για
οποιαδήποτε μεταγενέστερη επεξεργασία διενεργηθεί σε αυτά από τους από κοινού
Υπευθύνους.
Για περισσότερες
πληροφορίες σχετικά με την πολιτική επεξεργασίας δεδομένων και τις επιλογές
ρύθμισης των δικτύων αυτών, μπορείτε να επισκεφθείτε τις παρακάτω ιστοσελίδες: