01Υπεύθυνος επεξεργασίας
Υπεύθυνος για την επεξεργασία δεδομένων στο πλαίσιο αυτής της διαδικτυακής προσφοράς είναι:
Forge12 Interactive GmbH
Josefstr. 37, 78166 Donaueschingen, Γερμανία
Email: [email protected]
Τηλέφωνο: +49 771 175 14272
02Γενικές πληροφορίες σχετικά με την επεξεργασία δεδομένων
Επεξεργαζόμαστε προσωπικά δεδομένα αποκλειστικά σύμφωνα με τον Γενικό Κανονισμό για την Προστασία Δεδομένων (GDPR), τον γερμανικό Ομοσπονδιακό Νόμο περί Προστασίας Δεδομένων (BDSG) και άλλες εφαρμοστέες διατάξεις περί προστασίας δεδομένων.
Η επεξεργασία πραγματοποιείται μόνο στο βαθμό που είναι απαραίτητη για την παροχή των υπηρεσιών μας, τη διασφάλιση της ασφάλειας IT, την εκπλήρωση συμβατικών υποχρεώσεων ή λόγω νομικών υποχρεώσεων.
03Ρόλος στο πλαίσιο του SilentShield.io
Στο βαθμό που επεξεργαζόμαστε προσωπικά δεδομένα για λογαριασμό των πελατών μας στο πλαίσιο του SilentShield.io, αυτό γίνεται ως εκτελών την επεξεργασία σύμφωνα με το άρθρο 28 GDPR.
Σε αυτές τις περιπτώσεις, η ευθύνη για την επεξεργασία δεδομένων βαρύνει τον εκάστοτε πελάτη (π.χ. διαχειριστή ιστοσελίδας).
Η επεξεργασία διενεργείται αποκλειστικά βάσει χωριστής σύμβασης επεξεργασίας δεδομένων.
04Σκοποί και νομικές βάσεις της επεξεργασίας
4.1 Παροχή και ασφάλεια υπηρεσιών
Κατά τη χρήση του SilentShield.io, υποβάλλονται σε επεξεργασία τεχνικά δεδομένα πρόσβασης για:
- Ανίχνευση και αποτροπή επιθέσεων (π.χ. bots, spam, DDoS)
- Αποτροπή κατάχρησης
- Διασφάλιση της σταθερότητας και ασφάλειας των συστημάτων
Ειδικότερα, υποβάλλονται σε επεξεργασία τα ακόλουθα δεδομένα:
- Διεύθυνση IP
- Πληροφορίες προγράμματος περιήγησης και συσκευής
- Δεδομένα επικεφαλίδων HTTP
- Χρόνος και περιεχόμενο αιτημάτων
- Δεδομένα αλληλεπίδρασης και συμπεριφοράς
Για την ανίχνευση επιθέσεων χρησιμοποιούνται αυτοματοποιημένες μέθοδοι ανάλυσης που αξιολογούν τα μοτίβα πρόσβασης. Σε αυτό το πλαίσιο μπορούν να ληφθούν αυτοματοποιημένες αποφάσεις (π.χ. αποκλεισμός αιτημάτων), στο βαθμό που αυτό είναι απαραίτητο για την ασφάλεια του συστήματος.
Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. στ) GDPR (έννομο συμφέρον για την ασφάλεια IT και τη λειτουργικότητα)
4.2 Συμβατικές υπηρεσίες
Επεξεργαζόμαστε προσωπικά δεδομένα για τη σύναψη, εκτέλεση και εκπλήρωση συμβατικών σχέσεων.
- Βασικά δεδομένα (όνομα, εταιρεία, διεύθυνση)
- Στοιχεία επικοινωνίας (email, τηλέφωνο)
- Συμβατικά και δεδομένα τιμολόγησης
Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. β) GDPR
4.3 Επικοινωνία και υποστήριξη
Όταν επικοινωνείτε μαζί μας (π.χ. μέσω email, συστήματος αιτημάτων ή τηλεφώνου), επεξεργαζόμαστε τα διαβιβασθέντα δεδομένα για τη διεκπεραίωση του αιτήματος.
Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. β) GDPR (σύμβαση), Άρθρο 6 παρ. 1 στοιχ. στ) GDPR (αποτελεσματική επικοινωνία)
4.4 Αναφορές και εταιρική παρουσίαση
Η χρήση επωνυμιών εταιρειών ή λογοτύπων γίνεται αποκλειστικά βάσει ρητής συγκατάθεσης ή ατομικής συμβατικής συμφωνίας.
4.5 Αναγνώριση πρακτόρων και αναφορά (Agent Gateway)
Εφόσον ο διαχειριστής του ιστότοπου ενεργοποιήσει το Agent Gateway, το SilentShield αναγνωρίζει από την πλευρά του διακομιστή αυτοματοποιημένους πράκτορες ΤΝ και bots και παρέχει στον διαχειριστή σχετική αναφορά. Προαιρετικά, ο διαχειριστής μπορεί να ορίσει πολιτικές βάσει των οποίων ορισμένοι πράκτορες περιορίζονται ή απορρίπτονται· η επιβολή πραγματοποιείται τοπικά στον διαχειριστή. Υποβάλλονται σε επεξεργασία αποκλειστικά ψευδωνυμοποιημένα δεδομένα:
- ένα καθημερινά εναλλασσόμενο, μη αναστρέψιμο hash της διεύθυνσης IP του πράκτορα που αποκτά πρόσβαση (η ακατέργαστη διεύθυνση IP δεν αποθηκεύεται),
- ένα καθημερινά εναλλασσόμενο, μη αναστρέψιμο hash του User-Agent,
- η διαδρομή που κλήθηκε χωρίς παραμέτρους ερωτήματος,
- διατήρηση αυτών των ακατέργαστων δεδομένων για 14 ημέρες κατ' ανώτατο όριο, στη συνέχεια αποκλειστικά ανωνυμοποιημένα συγκεντρωτικά στοιχεία.
Νομική βάση: άρθρο 6 παρ. 1 στοιχ. στ' ΓΚΠΔ (έννομο συμφέρον για ασφάλεια, έλεγχο κατάχρησης και κόστους, καθώς και διαφάνεια σχετικά με την αυτοματοποιημένη πρόσβαση).
05Κατηγορίες επεξεργασμένων δεδομένων
Επεξεργαζόμαστε ιδίως τις ακόλουθες κατηγορίες δεδομένων:
- Βασικά δεδομένα
- Στοιχεία επικοινωνίας
- Συμβατικά και δεδομένα πληρωμής
- Τεχνικά δεδομένα πρόσβασης (π.χ. διεύθυνση IP, αρχεία καταγραφής)
- Δεδομένα χρήσης και αλληλεπίδρασης στο πλαίσιο του SilentShield
06Αποδέκτες των δεδομένων
6.1 Εσωτερικοί αποδέκτες
Πρόσβαση παρέχεται αποκλειστικά σε υπαλλήλους που ασχολούνται με τη λειτουργία, την υποστήριξη, την τιμολόγηση ή την ασφάλεια IT.
6.2 Εξωτερικοί πάροχοι υπηρεσιών
Χρησιμοποιούμε επιλεγμένους παρόχους υπηρεσιών, ιδίως:
- Παρόχους φιλοξενίας
- Παρόχους υπηρεσιών IT και ασφάλειας
- Παρόχους υπηρεσιών πληρωμής
Όπου απαιτείται, η επεξεργασία διενεργείται στο πλαίσιο συμβάσεων επεξεργασίας σύμφωνα με το άρθρο 28 GDPR.
6.3 Χρήση του Cloudflare
Χρησιμοποιούμε την υπηρεσία Cloudflare (Cloudflare, Inc., ΗΠΑ) ως δίκτυο διανομής περιεχομένου (CDN), αντίστροφο proxy και υπηρεσία ασφαλείας (π.χ. WAF, προστασία DDoS).
Η κυκλοφορία δεδομένων δρομολογείται μέσω της υποδομής του Cloudflare. Ειδικότερα μπορούν να υποβληθούν σε επεξεργασία τα ακόλουθα δεδομένα.
- Διεύθυνση IP
- Πληροφορίες επικεφαλίδων HTTP
- Πληροφορίες προγράμματος περιήγησης και συσκευής
- Δεδομένα πρόσβασης και αρχεία καταγραφής
Σκοπός: Ασφάλεια, απόδοση και διαθεσιμότητα των υπηρεσιών μας. Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. στ) GDPR
Το Cloudflare μπορεί να μεταφέρει δεδομένα σε τρίτες χώρες (ιδίως τις ΗΠΑ).
Το Cloudflare είναι πιστοποιημένο στο πλαίσιο του EU-US Data Privacy Framework. Επιπλέον, χρησιμοποιούνται τυποποιημένες συμβατικές ρήτρες σύμφωνα με το άρθρο 46 GDPR.
07Μεταφορά δεδομένων σε τρίτες χώρες
Προσωπικά δεδομένα μεταφέρονται σε τρίτες χώρες μόνο εάν:
- Υπάρχει απόφαση επάρκειας (άρθρο 45 GDPR)
- Υπάρχουν κατάλληλες εγγυήσεις (άρθρο 46 GDPR), ιδίως τυποποιημένες συμβατικές ρήτρες
08Περίοδος διατήρησης
Διατηρούμε προσωπικά δεδομένα μόνο για όσο χρόνο είναι απαραίτητο για τους αντίστοιχους σκοπούς:
- Συμβατικά και δεδομένα τιμολόγησης: 6 έως 10 έτη (νομικές υποχρεώσεις διατήρησης)
- Δεδομένα επικοινωνίας: έως την ολοκλήρωση της επεξεργασίας
- Τεχνικά δεδομένα πρόσβασης: κατά κανόνα έως 14 ημέρες, εκτός εάν συμβάντα σχετικά με την ασφάλεια απαιτούν μεγαλύτερη διατήρηση
09Δικαιώματα των υποκειμένων των δεδομένων
Τα υποκείμενα των δεδομένων έχουν τα ακόλουθα δικαιώματα:
- Δικαίωμα πρόσβασης (άρθρο 15 GDPR)
- Δικαίωμα διόρθωσης (άρθρο 16 GDPR)
- Δικαίωμα διαγραφής (άρθρο 17 GDPR)
- Δικαίωμα περιορισμού της επεξεργασίας (άρθρο 18 GDPR)
- Δικαίωμα φορητότητας δεδομένων (άρθρο 20 GDPR)
- Δικαίωμα εναντίωσης (άρθρο 21 GDPR)
Επιπλέον, υπάρχει δικαίωμα υποβολής καταγγελίας σε εποπτική αρχή προστασίας δεδομένων.
10Αρμόδια εποπτική αρχή
Ο Κρατικός Επίτροπος για την Προστασία Δεδομένων και την Ελευθερία της Πληροφορίας της Βάδης-Βυρτεμβέργης
11Ασφάλεια δεδομένων
Εφαρμόζουμε κατάλληλα τεχνικά και οργανωτικά μέτρα (TOM) για την προστασία των προσωπικών δεδομένων. Αυτά περιλαμβάνουν ιδίως:
- Κρυπτογράφηση (TLS/SSL)
- Έλεγχοι πρόσβασης
- Παρακολούθηση και έλεγχοι ασφαλείας
12Τροποποίηση αυτής της πολιτικής απορρήτου
Διατηρούμε το δικαίωμα τροποποίησης αυτής της πολιτικής απορρήτου για την προσαρμογή της σε τροποποιημένες νομικές απαιτήσεις ή τεχνολογικές εξελίξεις.
Η τρέχουσα έκδοση είναι διαθέσιμη ανά πάσα στιγμή στον ιστότοπό μας.
13Πίνακας σχολίων
Ο δημόσιος πίνακας σχολίων μας (/feedback) επιτρέπει στους συνδεδεμένους πελάτες να υποβάλλουν αιτήματα για λειτουργίες, να ψηφίζουν ιδέες και να σχολιάζουν. Οι υποβαλλόμενες καταχωρίσεις και το σχετικό εμφανιζόμενο όνομα προβάλλονται δημόσια στον πίνακα και ενδέχεται να ευρετηριαστούν από μηχανές αναζήτησης. Από προεπιλογή χρησιμοποιείται ψευδώνυμο («Όνομα Ε.»)· το πλήρες όνομά σας εμφανίζεται μόνο εάν συναινέσετε ρητά.
- Το περιεχόμενο που υποβάλλετε (τίτλος, κείμενο, σχόλια)
- Οι ψήφοι σας και οι ψήφοι σε σχόλια (συνδεδεμένες με τον λογαριασμό σας)
- Το εμφανιζόμενο όνομά σας (από προεπιλογή ψευδώνυμο ή το πλήρες όνομά σας με τη συναίνεσή σας)
- Η διεύθυνση email σας — μόνο εάν επιλέξετε να λαμβάνετε ειδοποιήσεις για αλλαγές κατάστασης
Νομική βάση: η λειτουργία του πίνακα και η επεξεργασία των καταχωρίσεών σας βασίζονται στο άρθρο 6 παρ. 1 στοιχείο β) ΓΚΠΔ (εκτέλεση της σύμβασης ή υπηρεσίας που ζητήσατε) και στο έννομο συμφέρον μας για έναν διαφανή οδικό χάρτη προϊόντος, άρθρο 6 παρ. 1 στοιχείο στ) ΓΚΠΔ.
Λαμβάνετε email αλλαγής κατάστασης μόνο εάν τα ενεργοποιήσετε ενεργά για μια συγκεκριμένη καταχώριση (ένα πλαίσιο ελέγχου που δεν είναι προεπιλεγμένο). Μπορείτε να διαγραφείτε ανά πάσα στιγμή μέσω του συνδέσμου ενός κλικ σε κάθε email ή στον λογαριασμό σας. Νομική βάση για αυτές τις ειδοποιήσεις: η συναίνεσή σας, άρθρο 6 παρ. 1 στοιχείο α) ΓΚΠΔ.
Εάν διαγράψετε τον λογαριασμό σας, οι καταχωρίσεις και τα σχόλιά σας στον πίνακα δεν διαγράφονται αλλά ανωνυμοποιούνται (το όνομά σας αφαιρείται και ο σύνδεσμος με τον λογαριασμό σας διακόπτεται), ώστε ο οδικός χάρτης και η συζήτηση να παραμένουν κατανοητά — άρθρο 17 παρ. 3 στοιχείο α) ΓΚΠΔ.