Version 20220117

Αποποίηση ευθύνης και απορρήτου δεδομένων δήλωση για εταιρείες που χρησιμοποιούν το σύστημα AskREACH για συμμόρφωση περί της υποχρέωσης πληροφόρησης για τις ΟΠΥΑ/SVHC

Αυτή η δήλωση αποποίησης ευθύνης και απορρήτου δεδομένων αφορά

  1. Όλες τις επιχειρήσεις που θέλουν να απαντήσουν σε αιτήματα καταναλωτών μέσω ηλεκτρονικού ταχυδρομείου, για τις ΟΠΥΑ/SVHC μέσω του συστήματος AskREACH (χωρίς την υποχρέωση εγγραφής στη βάση δεδομένων του συστήματος AskREACH).
  2. Όλες τις επιχειρήσεις που θέλουν να εγγραφούν στη βάση δεδομένων AskREACH για να ανεβάσουν πληροφορίες για τις ΟΠΥΑ/SVHC στα αντικείμενά τους στη βάση δεδομένων.

Τα εργαλεία πληροφορικής AskREACH περιλαμβάνουν την επιχειρηματική λογική, την ευρωπαϊκή εφαρμογή για έξυπνα κινητά και την διαδικτυακή εφαρμογή, την ευρωπαϊκή βάση δεδομένων και ττη διεπαφή για τους προμηθευτές (supplier frontend). Αυτά αναπτύχθηκαν στο πλαίσιο του έργου EU LIFE AskREACH (LIFE16 GIE / DE / 000738). Η βάση δεδομένων και η διεπαφή απευθύνονται σε προμηθευτές ειδών καταναλωτή σύμφωνα με τον ορισμό του κανονισμού REACH. Η Γερμανική Υπηρεσία Περιβάλλοντος (UBA, Wörlitzer Platz 1, D-06844 Dessau-Rosslau, Γερμανία) είναι ο πάροχος της βάσης δεδομένων και της αντίστοιχη διεπαφής προμηθευτή. Η UBA είναι ο γενικός διαχειριστής των εργαλείων πληροφορικής του AskREACH, το Ινστιτούτο Επιστημών και τεχνολογίας του Λουξεμβούργου (LIST) είναι ο τεχνικός διαχειριστής. Οι εταίροι του έργου AskREACH και οι αναπαραγωγείς στις διάφορες χώρες όπου είναι διαθέσιμη η εφαρμογή που αναπτύχθηκε στο AskREACH είναι οι τοπικοί/περιφερειακοί διαχειριστές. Οι αναπαραγωγείς είναι οργανισμοί οι οποίοι δεν ανήκουν στην ομάδα των εταίρων του έργου, ωστόσο προωθούν την εφαρμογή στις χώρες τους.

Επιπρόσθετα, η εφαρμογή για έξυπνα κινητά “ToxFox” του εταίρου του AskREACH Friends of theEarth Germany (Bund für Umwelt und Naturschutz e.V., BUND) είναι συνδεδεμένη με την αρχή λειτουργίας του συστήματος AskREACH. Η εφαρμογή ToxFox χρησιμοποιεί το σύστημα του AskREACH για να συλλέγει πληροφορίες για τις SVHC από τη βάση δεδομένων του έργου AskREACH, να αποστέλλει αιτήματα καταναλωτών κατά REACH προς τις εταιρείες και να λαμβάνει ενημέρωση σχετικά με τα αιτήματα των καταναλωτών.

1. Περιεχόμενα των εργαλείων πληροφορικής

Η UBA δεν αποδέχεται καμία ευθύνη για την ακρίβεια, την πληρότητα, την ποιότητα ή την πιστότητα των περιεχομένων των εργαλείων πληροφορικής AskREACH. Τυχόν αξιώσεις ευθύνης εναντίον μας για υλικές ή άυλες ζημιές που προκύπτουν από τη χρήση ή τη μη χρήση των πληροφοριών που διατίθενται μέσω των εργαλείων πληροφορικής ή η χρήση εσφαλμένων ή ελλιπών πληροφοριών που διατίθενται μέσω των εργαλείων πληροφορικής αποκλείεται στο μέτρο που δεν έχει διαπραχθεί καμία λανθασμένη πράξη βαρείας αμέλειας από μέρους της UBA. Οι υπηρεσίες μας δεν είναι δεσμευτικές και υπόκεινται σε επιβεβαίωση. Η UBA έχει το δικαίωμα να τροποποιήσει οποιαδήποτε πτυχή των εργαλείων πληροφορικής ή/και του περιεχομένου τους με οποιονδήποτε τρόπο θεωρούμε κατάλληλο, εν όλω ή εν μέρει, χωρίς προηγούμενη γνωστοποίηση.

2. Αναφορές και σύνδεσμοι

Η UBA, οι εταίροι και οι αναπαραγωγείς του έργου AskREACH δεν είναι υπεύθυνοι για συνδέσμους που χρησιμοποιούνται στα εργαλεία πληροφορικής του AskREACH, τα οποία είναι πέρα από τον έλεγχό της UBA μόνο στο βαθμό που έχουμε γνώση του σχετικού περιεχομένου και θα ήταν λογικό και τεχνικά δυνατό για εμάς να αποτρέψουμε τη χρήση οποιουδήποτε τέτοιου περιεχομένου που μπορεί να είναι παράνομο. Η UBA, οι εταίροι και οι αναπαραγωγείς του έργου AskREACH, στον βαθμό που δεν έχουμε τον έλεγχο του τρέχοντος ή του μελλοντικού σχεδιασμού, του περιεχομένου ή των πνευματικών δικαιωμάτων οποιασδήποτε συνδεδεμένης ιστοσελίδας, αποποιούμαστε ρητά οποιοδήποτε περιεχόμενο οποιασδήποτε συνδεδεμένης σελίδας που άλλαξε μετά τον σύνδεσμο που δημιουργήθηκε. Αυτό ισχύει και για όλους τους συνδέσμους και τις αναφορές που χρησιμοποιούνται στα εργαλεία πληροφορικής, καθώς και για οποιαδήποτε είσοδο τρίτου. Σε περίπτωση παράνομου, λανθασμένου ή ελλιπούς περιεχομένου και σε ιδίως σε σχέση με ζημίες που προκύπτουν από τη χρήση ή τη μη χρήση τέτοιων πληροφοριών, ο κάτοχος της ιστοσελίδας στον οποίο απευθύνεται ο εν λόγω σύνδεσμος θα φέρει ευθύνη και όχι ο κάτοχος του εργαλείου που παρέχει συνδέσμους σε αυτά τα περιεχόμενα. Ιστότοποι τρίτων στους οποίους έχετε πρόσβαση μέσω εξωτερικών συνδέσμων ενδέχεται να μην είναι χωρίς εμπόδια. Σημειώστε ότι οποιαδήποτε σύνδεση με τα εργαλεία πληροφορικής του AskREACH δεν αποτελούν λόγο αμοιβαιότητας.

3. Πνευματικά δικαιώματα και δικαιώματα εμπορικού σήματος

Σε όλα τα εργαλεία πληροφορικής του AskREACH, η UBA και η κοινοπραξία AskREACH έχουν καταβάλει κάθε προσπάθεια (α) να σεβαστούν τους περιορισμούς πνευματικών δικαιωμάτων για όλα τα γραφικά, τον ήχο, το βίντεο και το κείμενο (β) να χρησιμοποιήσουν γραφικά, ήχο, βίντεο και κείμενο που δημιουργήθηκε από την ίδια την UBA ή το AskREACH και (γ) να χρησιμοποιήσουν ελεύθερα γραφικά, ήχο, βίντεο και κείμενα. Όλα τα προστατευόμενα σήματα και εμπορικά σήματα που χρησιμοποιούνται προστατεύονται από τους ισχύοντες νόμους περί πνευματικών δικαιωμάτων σύμφωνα με τα δικαιώματα πνευματικής ιδιοκτησίας των δεόντως εγγεγραμμένων ιδιοκτητών. Επειδή αναφέρονται σήματα κατατεθέντα δεν σημαίνει ότι τέτοια εμπορικά σήματα δεν προστατεύονται από δικαιώματα τρίτων.

Τα πνευματικά δικαιώματα για δημοσιευμένα αντικείμενα που δημιουργήθηκαν από την ίδια την UBA ή το AskREACH παραμένουν αποκλειστικά με την UBA ή το AskREACH και το προσωπικό που εργάζεται στα εργαλεία πληροφορικής. Εκτός εάν αναφέρεται διαφορετικά, αντικείμενα, γραφικά, ηχητικά έγγραφα, ακολουθίες βίντεο και κείμενα που δημιουργήθηκαν από την UBA ή το ίδιο το AskREACH έχουν διεθνή άδεια Creative Commons 4.0 (χωρίς εμπορική χρήση, χωρίς επεξεργασία, https://creativecommons.org/licenses/by-nc-nd/4.0/).

4. Νομική ισχύς αυτής της αποποίησης

Αυτή η αποποίηση αποτελεί στοιχείο των εργαλείων πληροφορικής του AskREACH. Στο βαθμό που οποιαδήποτε διάταξη της παρούσας δήλωσης αποποίησης είναι ή καθίσταται νομικά άκυρη ή ανεφάρμοστη, οι υπόλοιπες διατάξεις παραμένουν πλήρως εκτελεστές.

5. Απόρρητο δεδομένων

5.1. Όνομα και διεύθυνση του υπεύθυνου

Η Γερμανική Υπηρεσία Περιβάλλοντος, εκπροσωπούμενη από τον Πρόεδρό της, είναι υπεύθυνη για τα εργαλεία πληροφορικής του AskREACH στο πλαίσιο της έννοιας του γενικού κανονισμού προστασίας δεδομένων της ΕΕ (GDPR), του γερμανικού ομοσπονδιακού νόμου περί προστασίας δεδομένων (BDSG) και άλλων κανονισμών προστασίας δεδομένων:

Γερμανική Υπηρεσία Περιβάλλοντος

Präsidialbereich / Presse- und Öffentlichkeitsarbeit, Διαδίκτυο

Wörlitzer Platz 1

06844 Dessau-Rosslau, Germany

Τηλέφωνο : +49-340-2103-2416

Ηλεκτρονικό ταχυδρομείο (E-mail): buergerservice@uba.de

www.umweltbundesamt.de

5.2. Όνομα και διεύθυνση του υπευθύνου απορρήτου δεδομένων

Ο υπεύθυνος απορρήτου δεδομένων της Γερμανικής Υπηρεσίας Περιβάλλοντος είναι διαθέσιμος για να απαντήσει στις ερωτήσεις σας και να σας παρέχει πληροφορίες σχετικά με το θέμα της προστασίας δεδομένων, και είναι επίσης η επαφή για την επιβολή των δικαιωμάτων σας ως ενδιαφερόμενου μέρους. Ωστόσο, αιτήματα που υποβάλλονται σε άλλες γλώσσες εκτός από τα γερμανικά και τα αγγλικά θα αποστέλλονται στους περιφερειακούς διαχειριστές (βλ.https://www.askreach.eu/app-database/) για μετάφραση. Μετά τη μετάφραση θα κατευθύνεται από τους περιφερειακούς διαχειριστές στον υπεύθυνο απορρήτου δεδομένων και στον γενικό διαχειριστή (UBA):

Κ. Udo Langhoff

Γερμανική Υπηρεσία Περιβάλλοντος

Wörlitzer Platz 1

06844 Dessau-Rosslau, Γερμανία

Τηλέφωνο: + 49-30-8903-5141

ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΕΥΘΥΝΣΗ: udo.langhoff@uba.de

5.3. Γενικές πληροφορίες για την επεξεργασία δεδομένων

Οι ακόλουθες εξηγήσεις αναφέρονται στην ευρωπαϊκή βάση δεδομένων AskREACH συμπεριλαμβανομένης της διεπαφής προμηθευτή (supplier frontend), τα οποία αναπτύχθηκαν και τα δύο στο έργο LIFE AskREACH. Η βάση δεδομένων είναι συνδεδεμένη με την ευρωπαϊκή εφαρμογή για έξυπνα κινητά που αναπτύχθηκε στο AskREACH και την αντίστοιχη διαδικτυακή εφαρμογή, όπως επίσης και με την εφαρμογή ToxFox που αναπτύχθηκε από την BUND.

Η UBA είναι ο ελεγκτής της επιχειρησιακής λογικής του AskREACH, συμπεριλαμβανομένης της βάσης δεδομένων και της διεπαφής προμηθευτή καθώς και της εφαρμογής για έξυπνα κινητά και της διαδικτυακής εφαρμογής που αναπτύχθηκαν στο πλαίσιο του έργου.

Οι τοπικοί διαχειριστές στις διάφορες χώρες θα προωθούν την εφαρμογή και θα υποστηρίζουν τους χρήστες της εφαρμογής της βάσης δεδομένων. Είναι αρχές ή οργανισμοί των χωρών εταίρων του AskREACH και άλλων χωρών στις οποίες διατίθεται περιφερειακή έκδοση εφαρμογής ("χώρες αναπαραγωγής"). Ο συνεργάτης του έργου AskREACH, Ινστιτούτο Επιστήμης και Τεχνολογίας του Λουξεμβούργου (LIST) είναι υπεύθυνος για την τεχνική λειτουργία του συστήματος AskREACH (βάση δεδομένων και όλες οι διεπαφές). Το LIST χρησιμοποιεί το IBM cloud για τη φιλοξενία (IBM του Βελγίου sprl / bvba, https://www.ibm.com/contact/be/en/?lnk=flg-cont-be-en). Η IBM συμμορφώνεται με τον γερμανικό κατάλογο τυπικών ελέγχων συμμόρφωσης υπολογιστικού νέφους (cloud).

(C5, βλ. https://www.bsi.bund.de/EN/Topics/CloudComputing/Compliance_Controls_Catalogue/Compliance_Controls_Catalogue_node.html).

H BUND είναι εταίρος του έργου καθώς και διαχειριστής και πάροχος της εφαρμογής για έξυπνα κινητά ToxFox η οποία περιλαμβάνει κάποιες από τις λειτουργίες της Ευρωπαϊκής εφαρμογής για έξυπνα κινητά η οποία αναπτύχθηκε στα πλαίσια του έργου AskREACH. Η δήλωση απορρήτου δεδομένων για το ToxFox μπορεί να βρεθεί στην ηλεκτρονική διεύθυνση www.bund.net/toxfox-privacy-policy (Αγγλικά) ή https://www.bund.net/datenschutz/ (Γερμανικά).

Πεδίο εφαρμογής της επεξεργασίας δεδομένων προσωπικού χαρακτήρα

Επεξεργαζόμαστε προσωπικά δεδομένα των χρηστών των εργαλείων πληροφορικής μας μόνο εάν αυτό είναι απαραίτητο για την παροχή λειτουργικών εργαλείων και για το περιεχόμενο και τις υπηρεσίες μας (όπως η παροχή πληροφοριών ΟΠΥΑ/SVHC από προμηθευτές ειδών καταναλωτή). Η επεξεργασία των προσωπικών δεδομένων των χρηστών μας πραγματοποιείται ως κανόνα μόνο με τη συγκατάθεσή τους.

Εκτός εάν προβλέπεται διαφορετικά σε αυτήν τη δήλωση προστασίας δεδομένων, τα δεδομένα σας δεν θα είναι μεταβιβάσιμα σε τρίτους. Τα δεδομένα σας δεν θα υποβληθούν σε επεξεργασία ούτε θα χρησιμοποιηθούν για διαβούλευση, διαφήμιση ή για σκοπούς έρευνας αγοράς. Τα αποθηκευμένα δεδομένα μπορούν να είναι ορατά από τους διαχειριστές της UBA και του LIST. Τα δεδομένα που είναι αποθηκευμένα στο ToxFox (διευθύνσεις ηλεκτρονικού ταχυδρομείου εταιρειών, απεσταλμένα αιτήματα SVHC) είναι ορατά στη BUND.

Τα στοιχεία επικοινωνίας σας, τα εύρη GCP / γραμμωτού κώδικα και οι πληροφορίες σχετικά με τις απαντήσεις θα διατεθούν στους περιφερειακούς διαχειριστές μέσω του συστήματος AskREACH. Αυτοί μπορεί στη συνέχεια να πλησιάσουν τις εταιρείες που δεν ανταποκρίνονται στα αιτήματα των καταναλωτών για να μάθουν τους λόγους. Οι τοπικοί διαχειριστές μπορούν να δημοσιεύουν ανώνυμα στατιστικά στοιχεία από τη βάση δεδομένων. Τα δεδομένα που αφορούν συγκεκριμένες εταιρείες εκτός από αυτά που αναφέρονται παραπάνω μπορούν να είναι ορατά μόνο από τους περιφερειακούς διαχειριστές στο πλαίσιο των δραστηριοτήτων τους στο γραφείο υποστήριξης και με τη συγκατάθεσή σας. Συμφωνίες προστασίας δεδομένων σύμφωνα με το GDPR Άρθρο. 28 έχουν συναφθεί μεταξύ της UBA και του LIST, της UBA και των περιφερειακών διαχειριστών (συμπεριλαμβανομένης της BUND) και μεταξύ του LIST και του εξωτερικού κεντρικού υπολογιστή (external host). Επιπρόσθετα, η BUND έχει συμφωνία περί της προστασίας δεδομένων με τον δικό τους εξωτερικό κεντρικό υπολογιστή (external host).

Όλες οι πληροφορίες που στέλνετε όταν χρησιμοποιείτε τα εργαλεία πληροφορικής AskREACH μεταδίδονται σε κρυπτογραφημένη μορφή μέσω σύνδεσης "Secure Socket Layer" (SSL). Δεν είναι δυνατή η ανάγνωση των προσωπικών σας δεδομένων από μη εξουσιοδοτημένα άτομα κατά τη μετάδοση τους στο Διαδίκτυο.

Νομική βάση για την επεξεργασία προσωπικών δεδομένων

Η νομική βάση για την επεξεργασία προσωπικών δεδομένων είναι συνήθως η συγκατάθεση του υποκειμένου των δεδομένων σύμφωνα με το άρθρο 6 (1) (α) του Γενικού Κανονισμού Προστασίας Δεδομένων της ΕΕ (GDPR).

Εάν η επεξεργασία είναι απαραίτητη για τη διαφύλαξη έννομου συμφέροντος της αρχής μας ή τρίτου μέρους και εάν τα συμφέροντα, τα θεμελιώδη δικαιώματα και οι ελευθερίες του υποκειμένου των δεδομένων δεν υπερτερούν το πρώτο αναφερόμενο συμφέρον, Art. 6 (1) (f) το GDPR χρησιμεύει ως η νομική βάση για επεξεργασία.

Διαγραφή δεδομένων και χρόνος αποθήκευσης

Τα προσωπικά δεδομένα θα διαγραφούν ή θα αποκλειστούν μόλις σταματήσει να ισχύει ο σκοπός της αποθήκευσης τους.

Επιπλέον, τα δεδομένα μπορούν να αποθηκευτούν εάν αυτό έχει προβλεφθεί από τον Ευρωπαϊκό ή τον εθνικό νομοθέτης στους κανονισμούς της ΕΕ, νόμους ή άλλες διατάξεις στις οποίες υπόκειται ο υπεύθυνος. Τα δεδομένα επίσης θα μπλοκαριστούν ή θα διαγραφούν εάν η περίοδος αποθήκευσης που ορίζεται από τα προαναφερθέντα πρότυπα λήγει.

5.4. Παροχή του συστήματος πληροφορικής AskREACH και δημιουργία αρχείων καταγραφής

Κάθε φορά που αποκτάτε πρόσβαση στο σύστημα AskREACH, το σύστημα συλλέγει αυτόματα δεδομένα και πληροφορίες από το σύστημα υπολογιστή που καλεί. Αυτές οι πληροφορίες (αρχεία καταγραφής διακομιστή) περιλαμβάνουν, για παράδειγμα πληροφορίες σχετικά με το πρόγραμμα περιήγησης, το λειτουργικό σύστημα του χρήστη ή τον τομέα του διαδικτύου σας πάροχος υπηρεσιών. Επιπλέον, η διεύθυνση IP ή ενδεχομένως το αναγνωριστικό συσκευής του smartphone σας μεταδίδεται και χρησιμοποιείται για να μπορεί να χρησιμοποιεί την επιθυμητή υπηρεσία. Αυτές οι πληροφορίες είναι τεχνικά απαραίτητες για τη σωστή παράδοση των περιεχομένων που ζητάτε από τα εργαλεία πληροφορικής μας και είναι υποχρεωτικές όταν χρησιμοποιείτε το Διαδίκτυο.

Αυτά τα δεδομένα δεν αποθηκεύονται μαζί με άλλα προσωπικά δεδομένα του χρήστη.

Σύμφωνα με την έννοια απορρήτου δεδομένων, τα εισερχόμενα δεδομένα αρχείου καταγραφής αποθηκεύονται για δύο εβδομάδες για να μπορέσουμε να αναγνωρίσουμε και να αναλύσουμε τυχόν επιθέσεις εναντίον του συστήματός μας. Η νομική βάση για την επεξεργασία δεδομένων είναι το Art. 6 (1) (f) GDPR. Εάν μια συγκεκριμένη διεύθυνση IP ή μια ταυτότητα συσκευής πρέπει να αποκλειστεί, αποθηκεύεται μόνιμα.

5.5. Εκπρόσωποι επιχειρήσεων που λαμβάνουν με ηλεκτρονικό ταχυδρομείο αιτήματα ΟΠΥΑ/SVHC μέσω του συστήματος και απαντούν μέσω e-mail (χωρίς να εγγραφούν στη βάση δεδομένων)

Περιγραφή και πεδίο εφαρμογής της επεξεργασίας δεδομένων

Εάν, ως εκπρόσωπος εταιρείας, λάβετε αίτημα για πληροφορίες σχετικά με ουσίες που προκαλούν πολύ μεγάλη ανησυχία (SVHC) μέσω της εφαρμογής για έξυπνα κινητά του AskREACH, της εφαρμογής διαδικτύου ή της εφαρμογής ToxFox, αυτό το αίτημα μπορεί να ληφθεί μέσω της δική σας (δυνητικά εξατομικευμένης) διεύθυνση ηλεκτρονικού ταχυδρομείου της εταιρείας σας. Αυτή η (δυνητικά εξατομικευμένη) διεύθυνση ηλεκτρονικού ταχυδρομείου μπορεί να δημιουργηθεί από τις ακόλουθες πηγές:

  1. Λίστα εσωτερικών συστημάτων διευθύνσεων e-mail

Διατηρείται μια εσωτερική λίστα εταιρειών με τις αντίστοιχες διευθύνσεις ηλεκτρονικού ταχυδρομείου. Αυτές οι διευθύνσεις ηλεκτρονικού ταχυδρομείου είτε βρίσκονται μέσω του διαδικτύου από τους τοπικούς διαχειριστές στις διάφορες χώρες ή προσδιορίζονται από τους ίδιους τους αιτούντες και ελέγχονται από τους περιφερειακούς διαχειριστές. Η λίστα θα περιέχει μόνο εξατομικευμένες διευθύνσεις e-mail εάν οι εταιρείες ζητήσουν ρητά να συμπεριληφθούν τέτοιες διευθύνσεις ή εάν εταιρείες παρέχουν τέτοιες διευθύνσεις στον ιστότοπό τους.

  1. Ερευνήθηκε από τον αιτούντα ανεξάρτητα.

Εάν οι εφαρμογές δεν μπορούν να προσφέρουν διεύθυνση ηλεκτρονικού ταχυδρομείου μέσω της εσωτερικής λίστας διευθύνσεων, ο αιτών μπορεί να βρει διεύθυνση ηλεκτρονικού ταχυδρομείου ανεξάρτητα και να την εισάγει ως παραλήπτης του ΟΠΥΑ/SVHC αιτήματος. Συνιστούμε ο χρήστης της εφαρμογής να μην χρησιμοποιεί εξατομικευμένες διευθύνσεις ηλεκτρονικού ταχυδρομείου εάν αυτό είναι δυνατόν, αλλά δεν μπορούμε να αποκλείσουμε την πιθανότητα να χρησιμοποιηθούν σε μεμονωμένες περιπτώσεις.

Οι διευθύνσεις e-mail απαιτούνται για να είναι δυνατή η αποστολή των αιτημάτων στις εταιρείες για τις πληροφορίες ΟΠΥΑ/SVHC. Οι διευθύνσεις ηλεκτρονικού ταχυδρομείου είναι ορατές από τους αιτούντες. Εάν οι χρήστες της εφαρμογής επιλέξουν να στείλουν τα αιτήματά τους σε αντίγραφο σε έναν λιανοπωλητή, εμφανίζεται επίσης η διεύθυνση ηλεκτρονικού ταχυδρομείου. Εταιρείες που θέλουν να απευθύνονται τα αιτήματα σε διαφορετική διεύθυνση ηλεκτρονικού ταχυδρομείου μπορούν να εγγράφονται στο σύστημα AskREACH και να εισάγουν τη σωστή διεύθυνση ηλεκτρονικού ταχυδρομείου ή να επικοινωνήσουν με τον περιφερειακό διαχειριστή τους (βλ. https://www.askreach.eu/app-database/).

Εάν απαντήσετε σε αίτημα ΟΠΥΑ/SVHC μέσω e-mail, οι προσωπικές πληροφορίες που παρέχετε στο ηλεκτρονικό σας ταχυδρομείο θα μεταδοθούν. Ο διακομιστής AskREACH προωθεί το e-mail στον αιτούντα και το αποθηκεύει σε κρυπτογραφημένη μορφή στο σύστημα αποκλειστικά για τεχνικούς σκοπούς. Εάν απαντήσετε σε αίτημα από χρήστη της εφαρμογής ToxFox, ο εξυπηρετητής του AskREACH θα προωθήσει την απάντησή σας απευθείας στον αιτούντα ενημερώνοντας παράλληλα το σύστημα του ToxFox σχετικά.

Τα αντίγραφα ασφαλείας του διακομιστή του AskREACH χωρίζονται σε διαφορετικές κατηγορίες για βέλτιστη παρακολούθηση και έλεγχος, π.χ. καταναλωτές, προμηθευτές, πληροφορίες αντικειμένου, αιτήματα, κ.λπ. Εάν τα αντίγραφα ασφαλείας περιέχουν προσωπικά δεδομένα, αυτά καταγράφονται. Εάν πρέπει να γίνει επαναφορά των αντιγράφων ασφαλείας, π.χ. μετά από βλάβη του συστήματος, κάθε χρήστης του συστήματος ενημερώνεται για αυτό το γεγονός και για την ημερομηνία δημιουργίας αντιγράφων ασφαλείας. Τα αντίγραφα ασφαλείας αποθηκεύονται σε κρυπτογραφημένη μορφή.

Το σύστημα ToxFox αποθηκεύει προσωρινά τις διευθύνσεις e-mail που λαμβάνει από το σύστημα AskREACH. Οι διευθύνσεις ηλεκτρονικού ταχυδρομείου επικαιροποιούνται μία φορά την εβδομάδα σε ένα πιστοποιημένο κέντρο δεδομένων. Για λόγους ασφαλείας, αντίγραφο της ενημέρωσης αποθηκεύεται επίσης μία φορά την εβδομάδα σε ξεχωριστή θέση αποθήκευσης στο κέντρο δεδομένων. Τα αιτήματα για διαγραφή προσωπικών δεδομένων φυλάσσονται σε ειδικό φάκελο εισερχομένων σε περίπτωση που πρέπει να αποκατασταθεί ένα αντίγραφο ασφαλείας και η BUND διαγράφει με μη αυτόματο τρόπο τα προσωπικά δεδομένα ξανά από το εισαγόμενο αντίγραφο ασφαλείας. Τα αιτήματα διαγραφής στα εισερχόμενα διαγράφονται αυτόματα μία φορά την εβδομάδα.

Νομική βάση της επεξεργασίας δεδομένων

Η νομική βάση για την προσωρινή αποθήκευση δεδομένων και αρχείων καταγραφής είναι το άρθρο. 6 (f) GDPR.

Σκοπός της επεξεργασίας δεδομένων

Για σκοπούς προστασίας δεδομένων, λαμβάνετε αιτήματα από καταναλωτές χωρίς το e-mail του αιτούντος. Η αποθήκευση της διεύθυνσης ηλεκτρονικού ταχυδρομείου σας από τα συστήματα AskREACH και ToxFox είναι απαραίτητη για να σας αποσταλούν τα αιτήματα SVHC και να προωθήσετε τις απαντήσεις σας στους αιτούντες. Αν θα επιθυμούσατε να στείλετε την απάντησή σας απευθείας στον αιτούντα, απαντήστε στο αίτημα μέσω e-mail και ζητήστε από τον καταναλωτή να επικοινωνήσει μαζί σας απευθείας.

Εάν δεν απαντήσετε σε αίτημα SVHC, το σύστημα AskREACH στέλνει υπενθύμιση μετά από 30 ημέρες. Μετά από 45 ημέρες, ενδέχεται να λάβετε άλλο αίτημα, εάν το επιθυμεί ο αιτών. Εάν το αρχικό αίτημα στάλθηκε μέσω ToxFox, το σύστημα ToxFox ενημερώνεται για την κατάσταση του αιτήματος (υπενθύμιση, έληξε, απαντήθηκε) και μεταφέρει αυτές τις πληροφορίες στον αιτούντα.

Όλα τα προσωπικά δεδομένα που είναι αποθηκευμένα στο διακομιστή AskREACH είναι ορατά στο ακόλουθους τεχνικούς και παγκόσμιους διαχειριστές. Κατόπιν αιτήματος των προμηθευτών, οι τοπικοί διαχειριστές μπορούν να δουν τα δεδομένα, ώστε να μπορούν να εκτελούν τις δραστηριότητές τους ως γραφείο υποστήριξης.

Τα προσωπικά δεδομένα που είναι αποθηκευμένα στον διακομιστή ToxFox (διευθύνσεις email της εταιρείας στις οποίες αποστέλλονται τα αιτήματα) είναι ορατά στο BUND.

Διάρκεια αποθήκευσης

Τα δεδομένα θα διαγραφούν μόλις δεν είναι πλέον απαραίτητα για την επίτευξη του σκοπού που συλλέχθηκαν.

Για προσωπικά δεδομένα που είναι αποθηκευμένα σε αρχεία καταγραφής, αυτό συμβαίνει για έως δύο εβδομάδες. Οι διευθύνσεις IP των χρηστών (όσο το δυνατόν για τον σκοπό) διαγράφονται ή αποξενώνονται, έτσι ώστε η ανάθεση στον πελάτη κλήσης να μην είναι πλέον δυνατή.

Οι διευθύνσεις ηλεκτρονικού ταχυδρομείου σας είναι μόνιμα αποθηκευμένες ώστε οι χρήστες των εφαρμογών για έξυπνα κινητά να μπορούν να στέλνουν αιτήματα για πληροφορίες SVHC. Επιπλέον είναι αποθηκευμένα εμπιστευτικά και στο σύστημα ToxFox.

Το μήνυμα ηλεκτρονικού ταχυδρομείου με την απάντησή σας, προωθείται στον αιτούντα και αποθηκεύεται εμπιστευτικά στο σύστημα AskREACH σε κρυπτογραφημένη μορφή για καθαρά τεχνικούς λόγους. Εάν απαντήσετε σε ένα αίτημα SVHC μέσω e-mail, αυτό το e-mail προωθείται και αποθηκεύεται σε κρυπτογραφημένη μορφή αποκλειστικά για τεχνικούς σκοπούς.

Δυνατότητα αντίρρησης και εξάλειψης, ανάκληση συγκατάθεσης

Η συλλογή δεδομένων για την παροχή των εργαλείων πληροφορικής και η αποθήκευση δεδομένων σε αρχεία καταγραφής είναι απολύτως απαραίτητη για τη λειτουργία των εργαλείων πληροφορικής.

Εάν η διεύθυνση ηλεκτρονικού ταχυδρομείου (e-mail) σας είναι αποθηκευμένη στη λίστα εσωτερικών διευθύνσεων του συστήματος, μπορεί να διαγραφεί, να αφαιρεθεί ή να αλλάξει κατόπιν αιτήματός σας. Εάν η εταιρεία σας εγγραφεί στη βάση δεδομένων AskREACH, μπορείτε να εισαγάγετε μια διεύθυνση e-mail για την προώθηση αιτημάτων ΟΠΥΑ/SVHC για την εταιρεία σας. Μπορείτε να ανακαλέσετε τη συγκατάθεσή σας για την επεξεργασία των προσωπικών σας δεδομένων ανά πάσα στιγμή μέσω e-mail που αποστέλλεται στον περιφερειακό διαχειριστή (βλ. https://www.askreach.eu/app-database/). Η νομιμότητα της επεξεργασίας που πραγματοποιείται βάσει της συγκατάθεσης έως την ανάκληση παραμένει ανεπηρέαστη από αυτό.

5.6. Εκπρόσωποι εταιρειών που εγγράφονται στη βάση δεδομένων

Περιγραφή, πεδίο εφαρμογής και σκοπός της επεξεργασίας δεδομένων

Η εγγραφή στη βάση δεδομένων AskREACH πραγματοποιείται μέσω της διεπαφής προμηθευτή.

Κάθε φορά που, ως εκπρόσωπος της εταιρείας, εισέρχεστε στον διακομιστή AskREACH, το σύστημά μας επίσης συλλέγει αυτόματα δεδομένα και πληροφορίες.

Τα ακόλουθα δεδομένα συλλέγονται:

  1. Το λειτουργικό σύστημα του χρήστη
  2. Ο πάροχος υπηρεσιών διαδικτύου της συσκευής
  3. Η διεύθυνση IP του χρήστη
  4. Ημερομηνία και ώρα πρόσβασης
  5. Ιστοσελίδες / ιστότοποι στις οποίες έχει πρόσβαση το σύστημα του χρήστη μέσω των υπηρεσιών μας
  6. Πληροφορίες σχετικά με τις δραστηριότητές σας στο διακομιστή
  7. Όγκος δεδομένων που διαβιβάζονται
  8. Ειδοποίηση εάν η πρόσβαση ήταν επιτυχής

Τα δεδομένα αποθηκεύονται στα αρχεία καταγραφής του συστήματός μας. Διαδικτυακά αναγνωριστικά όπως διευθύνσεις IP και μοναδικά αναγνωριστικά συσκευών είναι αναγνωρίσιμα στις εγγραφές για σκοπούς πρόληψης επιθέσεων και για στατιστικά στοιχεία γεωγραφικής πρόσβασης. Οι διευθύνσεις IP / αναγνωριστικά συσκευών χρησιμοποιούνται επίσης για τον περιορισμό των ποσοστών πρόσβασης στο εφαρμογή / βάση δεδομένων όπως απαιτείται και για την αποτροπή επιθέσεων άρνησης υπηρεσίας (DOS) και άλλων απειλών.

Εάν εγγραφείτε ως εκπρόσωπος της εταιρείας στη βάση δεδομένων AskREACH, εισαγάγετε το όνομά σας και εξατομικευμένη διεύθυνση e-mail. Με αυτά τα προσωπικά δεδομένα, μαζί με το όνομα της εταιρείας και την ταχυδρομική διεύθυνση, θα αποθηκευτείτε από το σύστημα ως υπεύθυνος επικοινωνίας της εταιρείας σας και μπορεί να επικοινωνήσουμε μαζί σας για απορίες. Το τελευταίο μπορεί να ισχύει εάν οι καταναλωτές υποβάλλουν ερωτήσεις, εάν υπάρχουν τεχνικά προβλήματα, κ.λπ. Συστήνουμε ανεπιφύλακτα να παρέχετε επίσης μια διεύθυνση e-mail για αιτήματα SVHC. Εάν είναι δυνατόν, επιλέξτε ένα γενικό e-mail, αντί για ένα εξατομικευμένο και βεβαιωθείτε ότι κάποιος το ελέγχει τακτικά. Αυτός είναι ο μόνος τρόπος για να διασφαλίσετε ότι συμμορφώνεστε με τις υποχρεώσεις σας βάσει του κανονισμού REACH. 33 (2) και ότι μπορείτε να αντιδράσετε εγκαίρως σε περίπτωση τεχνικών προβλημάτων. Η διεύθυνση ηλεκτρονικού ταχυδρομείου για αιτήματα SVHC είναι ορατή στο κοινό στην εφαρμογή για έξυπνα κινητά (smartphone) και στη διαδικτυακή εφαρμογή του AskREACH. Η διεύθυνση ηλεκτρονικού ταχυδρομείου και το όνομα της εταιρείας μεταφέρεται στο σύστημα ToxFox και είναι ορατό μέσω της αντίστοιχης εφαρμογής.

Το ίχνος ελέγχου εφαρμόζεται στη διεπαφή των προμηθευτών του AskREACH (ποιος άλλαξε τι και πότε). Προσωπικά δεδομένα όπως ονόματα και ηλεκτρονικές διευθύνσεις αλληλογραφίας αποθηκεύονται στο ίχνος ελέγχου σε ψευδώνυμη μορφή.

Τα αντίγραφα ασφαλείας του διακομιστή του AskREACH χωρίζονται σε διαφορετικές κατηγορίες για παρακολούθηση και έλεγχο, π.χ. καταναλωτές, προμηθευτές, πληροφορίες άρθρου, αιτήματα κ.λπ. Εάν τα αντίγραφα ασφαλείας περιέχουν προσωπικά δεδομένα, αυτά καταγράφονται. Εάν τα αντίγραφα ασφαλείας πρέπει να αποκατασταθούν, π.χ. μετά από αποτυχία συστήματος, κάθε χρήστης του συστήματος ενημερώνεται για αυτό το γεγονός και για την ημερομηνία δημιουργίας αντιγράφων ασφαλείας. Τα αντίγραφα ασφαλείας αποθηκεύονται σε κρυπτογραφημένη μορφή. Το σύστημα ToxFox αποθηκεύει προσωρινά τις διευθύνσεις e-mail για αιτήματα SVHC που λαμβάνει από το σύστημα AskREACH. Οι διευθύνσεις ηλεκτρονικού ταχυδρομείου ενημερώνονται μία φορά την εβδομάδα σε ένα πιστοποιημένο κέντρο δεδομένων. Για λόγους ασφαλείας, μια κατοπτρισμένη ενημέρωση αποθηκεύεται επίσης μία φορά την εβδομάδα σε ξεχωριστή θέση αποθήκευσης στο κέντρο δεδομένων.

Νομική βάση για την επεξεργασία προσωπικών δεδομένων

Η νομική βάση για την προσωρινή αποθήκευση δεδομένων και αρχείων καταγραφής είναι το άρθρο. 6 (1) (a) και (f) GDPR.

Η επεξεργασία των προσωπικών δεδομένων που εισάγετε στη διεπαφή του προμηθευτή συνδέεται με τη συγκατάθεσή σας κατά την εγγραφή. Ανεξάρτητα από τη συγκατάθεσή σας, η διεύθυνση IP σας αποθηκεύεται σε αρχείο καταγραφής πριν εγγραφείτε. Η διεύθυνση IP αποθηκεύεται για 14 ημέρες.

Σκοπός της επεξεργασίας δεδομένων

Τα δεδομένα αποθηκεύονται σε αρχεία καταγραφής για να διασφαλιστεί η λειτουργικότητα του συστήματος. Επιπλέον, τα δεδομένα χρησιμεύουν για τη βελτιστοποίηση των εργαλείων πληροφορικής AskREACH (και του ToxFox) και για τη διασφάλιση της ασφάλειας των πληροφοριών μας στα τεχνολογικά συστήματα. Τα δεδομένα αξιολογούνται στατιστικά σε ανώνυμη μορφή για να τεκμηριώσουν την επιτυχία των εργαλείων AskREACH IT (και του ToxFox). Η προσωρινή αποθήκευση της διεύθυνσης IP από το σύστημα AskREACH είναι απαραίτητη για να καταστεί δυνατή η παράδοση των πληροφοριών του διακομιστή στον χρήστη υπολογιστή/συσκευή. Για αυτό, η διεύθυνση IP του χρήστη πρέπει να αποθηκευτεί για τη διάρκεια της συνεδρίας. Τα δεδομένα δεν αξιολογούνται για σκοπούς μάρκετινγκ.

Το έννομο συμφέρον μας για την επεξεργασία δεδομένων σύμφωνα με το άρθρο. 6 (1) (f) GDPR ανήκει επίσης σε αυτούς τους σκοπούς.

Αυτά τα δεδομένα από το αρχείο καταγραφής δεν συνδυάζονται με άλλα αποθηκευμένα δεδομένα. Άμεση αναφορά του αριθμού IP από το αρχείο καταγραφής στο άτομο σας δεν είναι δυνατή και αποκλείεται. Η διεύθυνση IP αξιολογείται μόνο σε περίπτωση επιθέσεων στην υποδομή συστημάτων πληροφορικής AskREACH, αδικήματα κατά της ηθικής και άλλες παράνομες δραστηριότητες σε σχέση με τη χρήση των εργαλείων πληροφορικής του AskREACH. Διασύνδεση μεταξύ του αριθμού IP και του ατόμου σας είναι δυνατή μόνο μέσω του παρόχου dial-in μέσω εισαγγελικής έρευνας.

Η αποθήκευση του ονόματος και της προσωπικής σας διεύθυνσης ηλεκτρονικού ταχυδρομείου από το σύστημα είναι απαραίτητη ώστε το σύστημα να μπορεί να επικοινωνήσει μαζί σας. Εγγραφείτε ως υπεύθυνος επικοινωνίας της εταιρείας σας για το AskREACH.

Όλα τα προσωπικά δεδομένα που είναι αποθηκευμένα στο διακομιστή AskREACH είναι ορατά στον τεχνικό και στον γενικό διαχειριστή του AskREACH. Επιπλέον, τα στοιχεία επικοινωνίας σας θα διατεθούν στον τοπικό/περιφερειακό διαχειριστή μέσω του συστήματος AskREACH.

Τεχνικός διαχειριστής: Ινστιτούτο Επιστήμης και Τεχνολογίας του Λουξεμβούργου (LISΤ)

Παγκόσμιος/Γενικός διαχειριστής (ελεγκτής): Γερμανική Υπηρεσία Περιβάλλοντος (UBA)

Περιφερειακοί διαχειριστές: https://www.askreach.eu/app-database/

Διάρκεια αποθήκευσης

Το όνομα και η διεύθυνση ηλεκτρονικού ταχυδρομείου σας θα αποθηκευτούν έως ότου τα διαγράψετε ή διαγράψετε τον λογαριασμό σας ή τα δεδομένα/λογαριασμός διαγραφούν από έναν διαχειριστή.

Εάν απαντήσετε σε ένα αίτημα SVHC μέσω e-mail, αυτό το e-mail θα προωθηθεί και θα αποθηκευτεί σε κρυπτογραφημένη μορφή στο σύστημα AskREACH για τεχνικούς σκοπούς.

Εάν τα προσωπικά δεδομένα αποθηκεύονται σε αρχεία καταγραφής (διαδικτυακά αναγνωριστικά), θα διαγραφούν μετά από δύο εβδομάδες το αργότερο. Είναι δυνατή η περαιτέρω αποθήκευση. Σε αυτήν την περίπτωση, οι διευθύνσεις IP των χρηστών (στο μέτρο του δυνατού) διαγράφονται ή αποξενώνονται, έτσι ώστε μια ανάθεση στον πελάτη που καλεί να μην είναι πλέον δυνατή. Το σύστημα ToxFox αποθηκεύει προσωρινά τις διευθύνσεις e-mail για αιτήματα SVHC που λαμβάνει από το σύστημα AskREACH. Οι διευθύνσεις ηλεκτρονικού ταχυδρομείου ενημερώνονται μία φορά την εβδομάδα σε ένα πιστοποιημένο κέντρο δεδομένων. Για λόγους ασφαλείας, μια κατοπτρισμένη ενημέρωση αποθηκεύεται επίσης μία φορά την εβδομάδα σε ξεχωριστή θέση αποθήκευσης στο κέντρο δεδομένων. Σε περίπτωση που το σύστημα AskREACH καταργηθεί/κλείσει, τα δεδομένα προμηθευτή στο σύστημα ToxFox θα διαγραφούν 90 ημέρες αργότερα.

Δυνατότητα αντίρρησης και εξάλειψης, ανάκληση συγκατάθεσης

Η συλλογή δεδομένων για την παροχή των εργαλείων πληροφορικής και την αποθήκευση δεδομένων σε αρχεία καταγραφής είναι απολύτως απαραίτητη για τη λειτουργία των εργαλείων πληροφορικής.

Μπορείτε να αλλάξετε μόνοι σας το όνομα και τη διεύθυνση ηλεκτρονικού ταχυδρομείου μέσω του λογαριασμού σας ή να διαγράψετε τον λογαριασμό. Μπορείτε ανά πάσα στιγμή να ανακαλέσετε τη συγκατάθεσή σας για την επεξεργασία των προσωπικών σας δεδομένων με την αποστολή αντίστοιχου e-mail στον τοπικό διαχειριστή (βλ. https://www.askreach.eu/app-database/). Η νομιμότητα της επεξεργασίας που πραγματοποιήθηκε με βάση τη συγκατάθεσης έως την ανάκληση της παραμένει ανεπηρέαστη από αυτό.

6. Μεταφορά σε τρίτες χώρες (εκτός ΕΕ)

Υπάρχει Σέρβος περιφερειακός/τοπικός διαχειριστής της εφαρμογής μας που είναι εκτός ΕΕ. Στη Σερβία, έχει υιοθετηθεί εθνικός νόμος που εφαρμόζει διατάξεις ισοδύναμες με τον GDPR. Η σερβική εφαρμογή είναι επίσης διαθέσιμη στο Μαυροβούνιο και τη Βοσνία Ερζεγοβίνη. Όσον αφορά αυτές τις χώρες καμία απόφαση επάρκειας της Επιτροπής της ΕΕ σύμφωνα με το άρθρο. 45 GDPR δεν είναι διαθέσιμη. Μεταφορά δεδομένων (π.χ. του ονόματός σας ή της εξατομικευμένης διεύθυνσης ηλεκτρονικού ταχυδρομείου) σε αυτές τις χώρες για τις οποίες δεν υπάρχει ούτε απόφαση επάρκειας ούτε κατάλληλες εγγυήσεις συνεπάγονται κινδύνους.

Επιπλέον, τα αιτήματα μπορεί να σταλούν σε οποιαδήποτε εταιρεία εκτός της ΕΕ.

7. Συμφωνία προς προσέγγιση για εκστρατείες και ερωτηματολόγια

Οι εταιρείες που έχουν εγγραφεί στο σύστημα ενδέχεται να κληθούν να συμμετάσχουν σε έρευνες που παρέχουν στο έργο AskREACH δεδομένα σχετικά με τον αντίκτυπο που έχει επιτευχθεί και την ικανοποίηση των χρηστών. Προσκλήσεις συμμετοχής θα αποστέλλονται μέσω e-mail ή θα εμφανίζονται στη «σελίδα προορισμού» της διεπαφής προμηθευτή, δηλαδή την πρώτη σελίδα που βλέπει ο χρήστης αφού συνδεθεί στο σύστημα. Το έργο μπορεί να επικοινωνήσει με μεμονωμένους προμηθευτές με βάση τις δραστηριότητές τους όπως τεκμηριώνονται από τη βάση δεδομένων (π.χ. υψηλό ποσοστό αντικειμένων που περιέχουν ΟΠΥΑ/SVHC). Το έργο μπορεί επίσης να ξεκινήσει έρευνες που απευθύνονται σε όλους τους εγγεγραμμένους προμηθευτές. Επίσης, σε αυτήν την περίπτωση οι εταιρείες θα δουν μια πρόσκληση να συμμετάσχουν στη σελίδα διεπαφής προμηθευτή (σε έρευνα ή συνέντευξη) ή μέσω e-mail. Μέχρι αυτό το σημείο, δεν περιλαμβάνονται προσωπικά δεδομένα.

Οι εταιρείες που συμφωνούν να συμμετάσχουν μπορούν να κατευθυνθούν σε ένα ερωτηματολόγιο που δημιουργήθηκε με το διαδικτυακό εργαλείο LimeSurvey, το οποίο φιλοξενείται σε έναν εξωτερικό ιστότοπο από τον συνεργάτη της AskREACH sofia. Ισχύουν οι όροι απορρήτου δεδομένων του LimeSurvey (https://www.limesurvey.org/privacy-policy).

Οι εταιρείες που συμφωνούν να συμμετάσχουν μπορεί να κληθούν να παρέχουν στοιχεία επικοινωνίας που μπορούν να χρησιμοποιηθούν για ατομικές συνεντεύξεις. Όλες οι έρευνες αξιολογούνται ανώνυμα.

8. Επικοινωνία μέσω e-mail

Περιγραφή και πεδίο εφαρμογής της επεξεργασίας και αποθήκευσης δεδομένων

Μπορείτε να στείλετε ερωτήσεις σχετικά με τη διεπαφή του προμηθευτή ή τη βάση δεδομένων μέσω e-mail στην UBA (στα Γερμανικά ή Αγγλικά) ή στον τοπικό σας διαχειριστή. Σε αυτήν την περίπτωση, τα προσωπικά σας δεδομένα που διαβιβάζονται με το e-mail θα αποθηκεύονται από εμάς ή από τον τοπικό διαχειριστή.

Σε αυτό το πλαίσιο, τα δεδομένα δεν θα διαβιβαστούν σε τρίτους (εξαιρουμένων των παγκόσμιων, τεχνικών και περιφερειακών διαχειριστών) χωρίς τη δική σας συγκατάθεση.

Εμείς και οι τεχνικοί και περιφερειακοί διαχειριστές θα χρησιμοποιήσουμε τα δεδομένα για την επεξεργασία της συνομιλίας και θα τα αποθηκεύσουμε για όσο χρειάζεται για περαιτέρω αναφορά στο πλαίσιο της χρήσης των εργαλείων πληροφορικής μας. Οι διαχειριστές που αποθηκεύουν αλληλογραφία για μεγαλύτερο χρονικό διάστημα λόγω της εθνικής τους διοικητικής νομοθεσίας γίνονται ελεγκτές αυτών των δεδομένων.

Τα ακόλουθα e-mails αποθηκεύονται μόνιμα:

Νομική βάση για την επεξεργασία προσωπικών δεδομένων

Η νομική βάση για την επεξεργασία των δεδομένων που διαβιβάζονται κατά την αποστολή ενός e-mail είναι Άρθρο. 6 (1) (f) GDPR.

Σκοπός της επεξεργασίας δεδομένων

Η επεξεργασία των προσωπικών δεδομένων χρησιμεύει για την απάντηση στο ερώτημά σας.

Δυνατότητα αντίρρησης και εξάλειψης

Έχετε τη δυνατότητα να αντιταχθείτε στην επεξεργασία των προσωπικών σας δεδομένων που αποστέλλονται με την ηλεκτρονική αλληλογραφία (e-mail) ανά πάσα στιγμή. Για το σκοπό αυτό, επικοινωνήστε με τον υπεύθυνο προστασίας δεδομένων (στα Γερμανικά, Αγγλικά) ή με τον περιφερειακό διαχειριστή. Σε μια τέτοια περίπτωση, η ανταλλαγή δεν μπορεί να συνεχιστεί. Όλα τα προσωπικά δεδομένα που αποθηκεύονται κατά την επικοινωνία μαζί μας ή με τον τοπικό διαχειριστή θα διαγραφούν.

9. Τα δικαιώματά σας

Εάν τα προσωπικά σας δεδομένα υποβληθούν σε επεξεργασία, επηρεάζεστε κατά την έννοια του βασικού Γενικού Κανονισμού Προστασίας Δεδομένων (GDPR) της ΕΕ και έχετε τα ακόλουθα δικαιώματα έναντι του υπευθύνου. Επικοινωνήστε με τον τοπικό διαχειριστή σας (βλ. https://www.askreach.eu/app-database/) ή (στα γερμανικά ή στα αγγλικά) Υπεύθυνος Προστασίας Δεδομένων της Γερμανικής Υπηρεσίας Περιβάλλοντος (βλέπε παραπάνω).

Δικαίωμα ενημέρωσης

Μπορείτε να ζητήσετε από τον υπεύθυνο να επιβεβαιώσει εάν τα προσωπικά σας δεδομένα θα υποστούν επεξεργασία από εμάς.

Έχετε το δικαίωμα να ζητήσετε πληροφορίες σχετικά με το αν τα προσωπικά δεδομένα που σας αφορούν έχουν μεταφερθεί σε τρίτη χώρα ή σε διεθνή οργανισμό. Σε αυτό το πλαίσιο, μπορείτε να ζητήστε να ενημερωθείτε για τις κατάλληλες εγγυήσεις σύμφωνα με το άρθρο 46 GDPR σε σχέση με τη μετάδοση.

Αυτό το δικαίωμα στην ενημέρωση ενδέχεται να περιορίζεται στο βαθμό που είναι πιθανό να καταστεί αδύνατο ή να βλάψει σοβαρά την πραγματοποίηση ερευνητικών ή στατιστικών σκοπών και ο περιορισμός είναι απαραίτητος για την εκπλήρωση ερευνητικών ή στατιστικών σκοπών.

Δικαίωμα διόρθωσης

Έχετε το δικαίωμα διόρθωσης ή / και ολοκλήρωσης έναντι του υπεύθυνου επεξεργασίας δεδομένων εάν τα δεδομένα σας είναι εσφαλμένα ή ελλιπή. Ο υπεύθυνος πρέπει να κάνει τη διόρθωση χωρίς καθυστέρηση.

Το δικαίωμά σας για διόρθωση μπορεί να περιορίζεται στο βαθμό που είναι πιθανό να καταστεί αδύνατο ή να είναι σοβαρά επιζήμια για την επίτευξη των ερευνητικών ή στατιστικών σκοπών και ο περιορισμός είναι απαραίτητος για την εκπλήρωση των ερευνητικών ή στατιστικών σκοπών.

Δικαίωμα περιορισμού της επεξεργασίας

Υπό τις ακόλουθες προϋποθέσεις, μπορείτε να ζητήσετε τον περιορισμό της επεξεργασίας των προσωπικών σας δεδομένων:

  1. εάν αμφισβητήσετε την ακρίβεια των προσωπικών δεδομένων που σας αφορούν, κατά τη διάρκεια της περιόδου που επιτρέπεται στον ελεγκτή δεδομένων να επαληθεύσει την ακρίβεια των προσωπικών δεδομένων
  2. η επεξεργασία είναι παράνομη και αντιτίθεστε στη διαγραφή των προσωπικών δεδομένων αλλά ζητάτε να περιοριστεί η χρήση των προσωπικών δεδομένων.
  3. ο υπεύθυνος επεξεργασίας δεδομένων δεν χρειάζεται πλέον τα προσωπικά δεδομένα για επεξεργασία, αλλά τα χρειάζεστε για να αποδείξετε, να ασκήσετε ή να υπερασπιστείτε νομικές αξιώσεις ή
  4. εάν έχετε υποβάλει ένσταση κατά της επεξεργασίας σύμφωνα με το άρθρο. 21 (1) GDPR και δεν έχει ακόμη καθοριστεί εάν οι νόμιμοι λόγοι του υπεύθυνου παρακάμπτουν τους λόγους σας.

Εάν η επεξεργασία προσωπικών δεδομένων που σας αφορά έχει περιοριστεί, τέτοια δεδομένα μπορεί να υποβάλλονται μόνο σε επεξεργασία - εκτός από την αποθήκευση - με τη συγκατάθεσή σας ή με σκοπό τη δημιουργία, άσκηση ή υπεράσπιση νομικών αξιώσεων ή προστασία των δικαιωμάτων άλλου φυσικού ή νομικού προσώπου ή για λόγους σημαντικού δημοσίου συμφέροντος της Ευρωπαϊκής Ένωσης ή ενός κράτους μέλους.

Εάν ο περιορισμός επεξεργασίας έχει περιοριστεί σύμφωνα με τις παραπάνω προϋποθέσεις, θα ενημερωθείτε από τον υπεύθυνο πριν από την άρση του περιορισμού.

Το δικαίωμά σας στον περιορισμό της επεξεργασίας μπορεί να περιορίζεται στο βαθμό που είναι πιθανό να καταστεί αδύνατο ή να προκαλέσει σοβαρή βλάβη στην επίτευξη ερευνητικών ή στατιστικών σκοπών και ο περιορισμός είναι απαραίτητος για την εκπλήρωση ερευνητικών ή στατιστικών σκοπών.

Δικαίωμα να ξεχαστεί

α) Υποχρέωση διαγραφής

Μπορείτε να ζητήσετε από τον υπεύθυνο επεξεργασίας δεδομένων να διαγράψει τα προσωπικά δεδομένα που σας αφορούν χωρίς καθυστέρηση και ο ελεγκτής είναι υποχρεωμένος να διαγράψει αυτά τα δεδομένα χωρίς καθυστέρηση, εάν συντρέχει ένας από τους ακόλουθους λόγους:

Τα προσωπικά δεδομένα που σας αφορούν δεν είναι πλέον απαραίτητα για τους σκοπούς για τους οποίους συλλέχθηκαν ή υποβλήθηκαν σε επεξεργασία με άλλο τρόπο.

Ανακαλείτε τη συγκατάθεσή σας, στην οποία βασίστηκε η επεξεργασία σύμφωνα με το άρθρο. 6 (1) (α) ή άρθρο. 9 (2) (a) GDPR και δεν υπάρχει άλλη νομική βάση για την επεξεργασία.

Υποβάλετε ένσταση κατά της επεξεργασίας σύμφωνα με το άρθρο. 21 (1) GDPR και εκεί δεν υπάρχουν επιτακτικοί νόμιμοι λόγοι για την επεξεργασία ή υποβάλετε ένσταση κατά της επεξεργασίας σύμφωνα με το άρθρο. 21 (2) GDPR.

Τα προσωπικά δεδομένα που σας αφορούν υποβλήθηκαν σε παράνομη επεξεργασία.

Η διαγραφή προσωπικών δεδομένων που σχετίζονται με εσάς είναι απαραίτητη για την εκπλήρωση νομικής υποχρέωσης βάσει της νομοθεσίας της ΕΕ ή της νομοθεσίας των κρατών μελών στα οποία ο υπεύθυνος της επεξεργασίας δεδομένων είναι υποκείμενο.

Τα προσωπικά σας δεδομένα συλλέχθηκαν σε σχέση με υπηρεσίες της κοινωνίας της πληροφορίας που προσφέρονται σύμφωνα με το άρθρο 8 (1) GDPR.

β) Πληροφορίες σε τρίτους

Έχοντας δημοσιοποιήσει τα προσωπικά δεδομένα που σας αφορούν και τα οποία υποχρεούστε να διαγράψετε με βάση το άρθρο. 17 παρ. 1 GDPR, ο υπεύθυνος επεξεργασίας δεδομένων λαμβάνει τα κατάλληλα μέτρα, συμπεριλαμβανομένων τεχνικών μέτρων λαμβάνοντας υπόψη τη διαθέσιμη τεχνολογία και το κόστος εφαρμογής, να ενημερώσει τους επεξεργαστές δεδομένων που εσείς ως υποκείμενο των δεδομένων έχετε ζητήσει τη διαγραφή όλων των συνδέσμων προς αυτά τα προσωπικά δεδομένα ή αντιγράφων ή αντιγράφων των προσωπικών δεδομένων.

γ) Εξαιρέσεις

Το δικαίωμα ακύρωσης δεν υπάρχει στο βαθμό που είναι απαραίτητη η επεξεργασία

  1. Για να ασκηθεί η ελευθερία έκφρασης και πληροφόρησης
  2. για την εκπλήρωση νομικής υποχρέωσης που απαιτείται για επεξεργασία σύμφωνα με το δίκαιο της ΕΕ ή του κράτους μέλους στο οποίο υπόκειται ο υπεύθυνος επεξεργασίας ή για την εκτέλεση καθήκοντος δημοσίου συμφέροντος ή κατά την άσκηση επίσημης εξουσίας που ανατίθεται στον ελεγκτή
  3. για λόγους δημόσιου ενδιαφέροντος στον τομέα της δημόσιας υγείας σύμφωνα με το άρθρο 9 (2) (h) και (i) και Art. 9 (3) GDPR;
  4. για σκοπούς αρχειοθέτησης για δημόσιο συμφέρον, επιστημονικούς ή ιστορικούς ερευνητικούς σκοπούς ή για στατιστικούς σκοπούς σύμφωνα με το άρθρο. 89 (1) GDPR, στο βαθμό που αναφέρεται ο νόμος στο σημείο (α) και είναι πιθανό να το καταστήσει αδύνατο ή να βλάψει σοβαρά το επίτευξη των στόχων μιας τέτοιας επεξεργασίας, ή
  5. να διεκδικήσει, να ασκήσει ή να υπερασπιστεί νομικές αξιώσεις

Δικαίωμα ενημέρωσης

Εάν έχετε ασκήσει το δικαίωμά σας να διορθώσει ο ελεγκτής δεδομένων, να διαγράψει ή να περιορίσει την επεξεργασία δεδομένων, ο υπεύθυνος επεξεργασίας υποχρεούται να ενημερώνει όλους τους παραλήπτες στους οποίους τα προσωπικά σας δεδομένα έχουν αποκαλυφθεί για αυτήν τη διόρθωση ή διαγραφή των δεδομένων ή περιορισμό της επεξεργασίας, εκτός εάν αυτό αποδειχθεί αδύνατο ή συνεπάγεται δυσανάλογη προσπάθεια.

Ο υπεύθυνος θα σας ενημερώσει για αυτούς τους παραλήπτες εάν το ζητήσετε.

Δικαίωμα μεταφοράς δεδομένων

Έχετε το δικαίωμα να λαμβάνετε τα προσωπικά δεδομένα που σας αφορούν που έχετε παράσχει στον υπεύθυνο σε δομημένη, κοινή και αναγνώσιμη από μηχανή μορφή. Επιπλέον, έχετε το δικαίωμα να μεταβιβάσετε αυτά τα δεδομένα σε άλλο υπεύθυνο χωρίς εμπόδιο από τον υπεύθυνο στον οποίο διατέθηκαν τα προσωπικά δεδομένα, υπό την προϋπόθεση ότι

  1. η επεξεργασία βασίζεται στη συγκατάθεση σύμφωνα με το άρθρο. 6 (1) (α) GDPR ή Art. 9 (2) (α) GDPR ή σε σύμβαση σύμφωνα με το άρθρο. 6 (1) (β) GDPR και
  2. η επεξεργασία πραγματοποιείται με αυτοματοποιημένες μεθόδους.

Κατά την άσκηση αυτού του δικαιώματος, έχετε επίσης το δικαίωμα να ζητήσετε τα προσωπικά δεδομένα που σας αφορούν να μεταφερθούν απευθείας από έναν ελεγκτή δεδομένων σε έναν άλλο ελεγκτή δεδομένων, στο βαθμό που αυτό είναι τεχνικά εφικτό. Οι ελευθερίες και τα δικαιώματα άλλων προσώπων δεν πρέπει να επηρεάζονται από αυτό.

Το δικαίωμα στη φορητότητα δεδομένων δεν ισχύει για την επεξεργασία προσωπικών δεδομένων που είναι απαραίτητα για την εκτέλεση μιας αποστολής προς το δημόσιο συμφέρον ή κατά την άσκηση επίσημης εξουσίας που έχει ανατεθεί στον ελεγκτή.

Δικαίωμα αντίρρησης

Έχετε το δικαίωμα να αντιταχθείτε ανά πάσα στιγμή, για λόγους που προκύπτουν από τη συγκεκριμένη κατάστασή σας στην επεξεργασία των προσωπικών σας δεδομένων σύμφωνα με το άρθρο. 6 (1) (f) GDPR.

Ο υπεύθυνος επεξεργασίας δεν θα επεξεργάζεται πλέον τα προσωπικά δεδομένα εκτός εάν ο υπεύθυνος επεξεργασίας αποδεικνύει επιτακτικούς νόμιμους λόγους για την επεξεργασία που υπερισχύουν του δικού σας συμφέροντος, δικαιώματα και ελευθερίες, ή για τη θέσπιση, άσκηση ή υπεράσπιση νομικών αξιώσεων.

Μπορείτε να ασκήσετε το δικαίωμα ένστασης σε σχέση με τη χρήση των υπηρεσιών της Κοινωνίας της Πληροφορίας μέσω αυτοματοποιημένων διαδικασιών χρησιμοποιώντας τεχνικές προδιαγραφές, Οδηγία 2002/58 / ΕΚ.

Έχετε επίσης το δικαίωμα να αντιταχθείτε στην επεξεργασία προσωπικών δεδομένων που σας αφορούν για επιστημονικούς ή ιστορικούς ερευνητικούς σκοπούς ή για στατιστικούς σκοπούς σύμφωνα με το άρθρο. 89 (1) GDPR για λόγους που προκύπτουν από την ιδιαίτερη κατάστασή σας.

Το δικαίωμά σας να αντιταχθείτε μπορεί να περιοριστεί στο βαθμό που είναι πιθανό να καταστεί αδύνατο ή να βλάπτει σοβαρά την πραγματοποίηση της έρευνας ή των στατιστικών μέτρων και η επεξεργασία είναι απαραίτητη για την εκτέλεση μιας εργασίας που εκτελείται για λόγους δημοσίου συμφέροντος.

Δικαίωμα ανάκλησης της δήλωσης συγκατάθεσης προστασίας δεδομένων

Έχετε το δικαίωμα να ανακαλέσετε τη δήλωση συγκατάθεσης προστασίας δεδομένων ανά πάσα στιγμή. Η ανάκληση της συγκατάθεσης δεν επηρεάζει τη νομιμότητα της επεξεργασίας που πραγματοποιείται βάσει της συγκατάθεσης έως την ανάκληση.

Δικαίωμα προσφυγής σε εποπτική αρχή

Με την επιφύλαξη οποιασδήποτε άλλης διοικητικής ή δικαστικής προσφυγής, έχετε το δικαίωμα να απευθυνθείτε σε μια εποπτική αρχή, ιδίως στο κράτος μέλος στο οποίο κατοικείτε, εργάζεστε ή υποψιάζεστε για παράβαση, εάν πιστεύετε ότι η επεξεργασία των προσωπικών δεδομένων που σας αφορούν είναι αντίθετη με τον GDPR.

Η εποπτική αρχή στην οποία έχει υποβληθεί η καταγγελία ενημερώνει σχετικά τον καταγγέλλοντα για το καθεστώς και το αποτέλεσμα της καταγγελίας, συμπεριλαμβανομένης της δυνατότητας δικαστικής θεραπείας βάσει του άρθρου 78 του GDPR.

Στην περίπτωση της Γερμανικής Υπηρεσίας Περιβάλλοντος, αρμόδια εποπτική αρχή είναι η Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (Ομοσπονδιακός Επίτροπος για την προστασία δεδομένων και την ελευθερία πληροφοριών).

10. Χρήση προσωπικών δεδομένων που δημοσιεύονται στα εργαλεία πληροφορικής μας

Η κατάχρηση δεδομένων επαφής ή αντίστοιχες πληροφορίες που δημοσιεύονται από εμάς, όπως ταχυδρομικές διευθύνσεις, αριθμοί τηλεφώνου και φαξ και διευθύνσεις ηλεκτρονικού ταχυδρομείου δεν επιτρέπεται. Εμείς διατηρούμε ρητά το δικαίωμα να προβούμε σε νομικές ενέργειες εναντίον των αποστολέων των λεγόμενων ανεπιθύμητων μηνυμάτων σε περίπτωση παραβιάσεων αυτής της απαγόρευσης.