PRIVACY POLICY & CCTV MONITORING POLICY

1. Introduction

Our Law Firm is committed to protecting and respecting your privacy. In line with the EU General Data Protection Regulation (Regulation 2016/679 – GDPR) and the Greek applicable legislation in conjunction with the existing decisions and guidelines of the competent authorities, this Privacy Policy sets out information about the Personal Data we collect related to you and the way we use them. In addition, we can assure you that our professional relationship is based on trust and the Legal Professional Privilege according to Lawyers Code of Conduct.

2. Who we are and what we do? - Our role in the processing of your data

Karatzas & Partners Law Firm (“K&P” or “We” or “Our Law Firm”) was established in 1963, and has since grown and expanded steadily.  The firm offers legal services and advice for the entire spectrum of commercial and financial law, including banking and finance law, capital markets law, general corporate and commercial law, competition law/antitrust, energy law, mergers and acquisitions, privatizations, project finance law, real estate law and telecommunications law. Our litigation department represents clients before courts and arbitral tribunals touching upon all the above areas of law. General information about K&P is available online on its website: http://www.karatza-partners.gr.

 

Our contact information is “Karatzas & Partners Law Firm” (“K&P”), seated in 115, Kifissias Avenue, 115 24  Athens, Greece, T +30 210 371 3600, F +30 210 323 4363, [email protected].

 

K&P is in principle considered to be the Controller regarding to the processing of Personal Data due to our professional expertise, in the framework of the provision of our legal services to our clients within the context of their mandate and the cases they assign to us in order to serve their best interest according to their mandate and in accordance with the laws regulating the legal profession. K&P is also considered to be the Controller regarding to the processing of personal data through this website. In exceptional cases where we might act as Processors of personal data, we shall execute relevant data processing agreements with the Controllers on behalf of who we process any data.

3. Who is subject to this Privacy Policy?

This Privacy Policy constitutes a data protection notice in order to inform you about the way we process personal information about data subjects within the course of our services and/or when visiting our website, either we obtain them directly by you or indirectly by a third party or legitimate public available sources. Hence, this Privacy Policy serves the purposes of a direct/personal information notice under article 13 of the GDPR as well as of a public notice according to article 14 par. 5 of the GDPR and article 32 par. 2 of the Greek law 4624/2019.

 

In a nutshell, this privacy notice is addressed to:

 

a) all Users of our website, meaning the people who browse our website and/or interact with us by filling-in our contact form

b) our Prospect, Existing and Former Clients, in case we are both in the process of evaluating a possible co-operation for the provision of our legal services to you or you are already one of our Clients that receives our legal services within the context of our mandate or our Law Firm has completed the provision of legal services to you and you are a former Client.

c) Third parties, whose data we may collect and process within the course of our legal services in the context of a client mandate. Indicatively third parties could be our clients’ personnel, their counterparties, their opposing parties, their clients, their suppliers, witnesses in a case etc where necessary for the execution of our services within the framework of our mandate for the provision of our services.

“K&P” has adopted this Privacy Policy, which includes our Cookie Policy as an undivided and integral part of it.

4. Personal Data we collect and how we process them

4.1. Personal Data are any information that relates to a natural person whose identity is known through reference to name or can be identified indirectly through reference to telephone number, address etc.

Anonymized data and every information that is not structured in a filing system are not considered as Personal Data (e.g. the oral information you give to us when you have an appointment in our office or remotely via c/c infrastructures etc).

 

4.2. We “process”  your Personal Data when we perform any operation or set of operations on Personal Data or on sets of Personal Data, whether or not by automated means, such as collection, recording, organization, structuring, storage, adaptation or alteration, retrieval, consultation, use, disclosure by transmission, dissemination or otherwise making available, alignment or combination, restriction, erasure or destruction.

 

4.3. Our customers are mainly legal persons, whose data, in principle, are not considered personal according to the GDPR, except for their e-mail address (e.g company@…….gr ) according to law 3471/2006. Nevertheless, in some occasions even data referred to a legal person could be considered as personal data, like for instance indicatively, if you are a partner of an “Single Member Limited Liability Company” or of a “General Partnership” and your name appears in the company’s name, the data related to these companies can be referred as Personal Data. In addition, if your name appears on your professional e- mail address ([email protected]) it is considered to be Personal Data. Furthermore, if you are a member of a BoD or other body of the management of a legal person and/or a shareholder of a legal person, we might collect and process your data as our Client, under the mandate of the legal person you represent/manage. Hence, the following apply in case that you fall in any of the above or you are a natural person client.

 

4.4. In principle, we don’t collect any special categories – sensitive data, that include data revealing racial or ethnic origin, political opinions, religious or philosophical beliefs or trade union membership. In cases it is absolutely necessary, we collect them, if it is needed for a legal claim (according to article 9 (f) GDPR) or if you give us your free consent. Your financial data aren’t considered sensitive data for the premises of GDPR, though crucial, hence we take additional safety measures for their protected processing.

4.5. Indicatively, “K&P” collects the following categories of Personal Data about data subjects:

  • In case you are a User:

Identification data: (full name) you provide to us when you opt to complete the contact form on our website,

Contact Information: (email and mobile phone number) voluntarily provided to us when you opt to complete the contact form on our website,

Message data: any data you may provide to us by filling in the respective field in the contact form,

Cookie data: as analyzed in our Cookie Policy.

  • In case you are a Prospect Client:

– Identification data: (full name, identity card, authorization, proxy etc ) and Contact Information: (email and mobile phone number) that are included in your business card and handed to us by you in person i.e. when you attend conferences or we meet in other professional venues, when you are an employee and your company provides them to us on your behalf or when they are collected by us from legitimate public sources in order to inform you about our legal services,

KYC information: data you provide to us as required by Know Your Client and Money Laundering Legislation,

Surveillance data: (in case you visit our offices) data collected by our CCTV surveillance systems, which are installed in the premises of our offices (you shall be also informed by appropriate signs at our offices),

Preliminary information regarding your case: data you provide to us in order to check for potential conflict of interest, to provide you with our offer, to assess potential outcome etc.

  • In case you are an Existing Client (depending on the nature of your mandate and the legal services provided to us):

– Identification data: (full name, authorization, proxy etc ) and Contact Data: (email and mobile phone number) you provide to us when we execute an oral or written mandate agreement for the provision of our Legal Services

KYC information: data that you provide to us as required by Know your Client and Money Laundering Legislation,

Surveillance data: (in case you visit our offices) data that are collected by our CCTV surveillance systems, which are installed in the premises of our offices (you shall be also informed by appropriate signs at our offices),

Financial/Payment data: data that we process for the payment and invoicing of our services,

– Real estate data: (if applicable) Information about relevant and significant litigation, mortgage or any other property charges,

Legal file data: Any personal information we process that you provide to us regarding your case, data that we produce (e.g. certifications, opinions etc) based on your information and the needs of your case or/and we collect from legitimate public sources under your order of mandate for the provision of our legal services.

  • In case you are a Former Client:

– Identification data: (full name) data you have provided to us at the time that we executed the mandate for our legal services and that we retain after fulfilling our obligations under your mandate,

Financial data: data we keep for fiscal purposes as well as in case it is necessary for the establishment, exercise or defense of legal claims or/and process for the payment and invoicing of our services,

Legal file data: any personal information we process that you had provided to us regarding your case, data that we have produced (e.g. certifications, opinions etc) based on your information and the needs of your case or/and that we have collected from legitimate public sources under your order of mandate for the provision of our legal services and are necessary to store under our local Lawyer’s Code of Conduct and/or other laws, and/or are necessary for the establishment, exercise or defense of legal claims,

Contact data: you have provided to us during the course of the provision of our legal services such as email address, telephone number, that allow us to stay in contact you.

 

  • In case you are a Third party

Within the course of the execution of our services under the mandate provided to us by our Client and subject to the nature of the legal services and the case appointed to us, it might be necessary to process certain third-party data that are necessary and relevant to the legal services and to the case we handle. In this context it might be necessary to collect and process several types of personal data that are always relevant and absolutely necessary in order to appropriately execute our legal services under the ethics and the rules of the applicable laws and the local Lawyer’s Code of Conduct that apply to our profession. Hence, subject to the nature of our legal services and the case we handle we might process the following third -party data:

  • Contact information: for example, to communicate regarding the case and/or to co-ordinate a case and/or a negotiation process i.e. if you are an employee or a legal representative of our Clients or if you are a counter party of our Clients, or if you represent any counter party of our Clients etc.,
  • Legal case information: for example if your personal data relate to a case that we handle and are absolutely necessary for the provision of the legal services in the context of a Client mandate like for instance within the course of a court dispute, a contract drafting and/or negotiation, a legal due diligence process of any kind, a purchase or exchange of any property and/or of any assets (movable or immovable), a settlement process (judicial or extrajudicial) of any kind and any other legal service that might require the process of any personal data.

5. How do we collect your data?

Due to wide range of cases handled K&P collects different types of Personal Data for the provision of its legal services from multiple sources (depending on the mandate received by our Clients and on the nature of the case appointed to us).

 

In a nutshell, we indicatively collect data from the following sources:

  • Directly from you, when you submit the data to us:
    • for your identification
    • to send you an offer regarding your case/request
    • for the provision of our services to you
    • for billing, tax or other related purposes
    • through our contact form
    • for registering in our database in order to receive our Newsletter
    • by providing us with your business card and contact information from Conferences & Seminars we and/or our associates/employees, are (co-)organizing and/or attending
    • through our CCTV surveillance systems,

 

  • From third parties (clients, witnesses, other legal professionals, counter parties, public authorities, legitimate public sources) when:

 

    • we must conduct a background check on behalf of our client in order to avoid any possible conflict of interest
    • we receive Personal Data from our Clients in order to handle their case, to which you may be a legal representative, a member of the BoD, an opponent or interested third party, counterparty, in which cases we process your data for the provision of our services to them, under their legal order mandate to carry out their case.
    • we receive your information and Personal Data because you are an employee, vendor, supplier, client and/or a consumer/buyer of our Client’s service(s) or product(s), associate or party to a contract with our Client, and the information is relevant to the case in progress.
    • we receive data from other law firms regarding a case we may co-operate on or dispute on, to which you may be an opponent/adversary, defendant/plaintiff of claim, interested third party, legal representative of a legal entity, witness, expert etc.
    • we access legitimate publicly available sources, such as Court decisions, relevant lawsuits and other legal document or deed, land registry files, credit reference agencies etc. A legitimate publicly available source can be any source that aims to extract information from anyone. (eg from a legal record maintained by judicial or other authorities or public services, Chambers, directory sources, Courts, the Land Registry, the Municipality services, the Urban Planning Services, search engines, websites, Linkedin etc.). We collect data for legal purposes compatible to those of their disclosure, that have been published in legal public-available sources.
    • third parties provide us with your information for billing, mailing, tax or other related purposes
    • you interact with us on social media at your request

 

Important Notice: If you are a person providing to us data regarding any third party you warrant to us the following:

 

a) that those data have been lawfully collected by you and that you are allowed to transfer or allow access to them to our Law Firm for the provision of our services within the context of the case we have been appointed to handle by our Client

b) that you transfer or allow access to us only to those personal data that are absolutely necessary for the fulfillment of the purpose of the assignment of the case under a Client mandate

c) that you will implement all appropriate measures (such as pseudonymization or anonymization) to delete / erase personal data of third parties from documents that are not absolutely necessary as above, prior to the transfer or access to it by our Law Firm

d) that information transferred or provided access to are correct, true and up-to-date data and information

e) that you use of secure means and safeguards to transfer or allow access to the data

f) that you have provided appropriate privacy notice to any third party you provide to us with his/her data, including but not limited to your employees that their data are transferred to “K&P” in order to communicate with them in the context of our legal services and/or in the context of our marketing activities as laid down in the present policy.

 

Our Law Firm has the obligation as a Controller to keep your data accurate and up to date, so we urge you to contact us using our contact means referred above in case that your data have changed or you have provided us with wrong data by mistake.

 

6. Purpose and legal bases of processing of your personal information

We process your Personal Data according to all principles relating to processing of personal data cumulatively for the legal reasons referred below:

 

Processing purpose Legal basis of processing
Users of our website When you:

-Fill in your contact form

-Choose Cookies Installation

-Navigate through our website

 

Consent

We process your identification data, your contact data and your message, when you opt to complete our contact form based on your consent.

 

Furthermore, we process your cookie preferences, when you make your choices and consent in our cookie banner.

 

You have the right to withdraw your consent freely at any time a) regarding cookies by visiting the cookie panel and b) regarding contact form data, by sending us a request at [email protected].

 

Users of our website

 

Commercial

Communication

When you:

–          Subscribe to our newsletter

 

Consent

 

We send you our news and any information regarding our legal services when you subscribe to our newsletter and you give us your consent.

 

The right to withdraw your consent can be exercised easily by unsubscribing or by sending us an e- mail at [email protected]

 

 

Prospect Clients

 

Provision of Legal Services

 

 

a)-To identify you

-To check your background in order to search any conflict of legal interest in accordance with KYC and Money Laundering Legislation

 

b) – To collect and process any legal papers that are compatible with your case

-To send you our financial offer

– To communicate with you about our prospect legal services

 

 

 

 

a) Fulfilling our legal obligations

We process your identification data to comply with due diligence measures to verify your identity.

 

b) Fulfilling our contractual obligations (precontractual stage at your request)

 

We process your data that are necessary during the precontractual stage in the context of assessing our potential cooperation/mandate for the provision of our legal services, at your request.

 

 

Prospect Clients

Commercial Communication

 

– To contact you, when you hand over a card to our business associates in order to inform you about your case and the possibility of the provision of our legal services

– To contact you by sending you an e- mail, a newsletter, a message through Linkedin

 

 Consent

In these cases we communicate with you because you opt to provide to us your contact information in order to inform you about our news and activities and our legal services under your consent.

 

You have the right to withdraw your consent freely at any time by unsubscribing and/or by sending us an e-mail at [email protected].

 

Existing Clients

Provision of

Legal Services -Consulting

Legal Services before Court

a) – To represent you according to your oral or written mandate and provide to you our legal services in the context of the field of our professional expertise.

– To carry out requests made by you through our website in relation to our legal services

-To submit legal documents

-To communicate with you regarding your case

– To apply for the issuing of certificates, or other document in the competent authorities

-To collect juridical decisions or other legal papers according to law

– To charge you with appropriate fees in terms of your legal representation and our services

– To communicate with you about your case

 

 

 

b) – To identify you as a legal representative of our client

– To keep our legal obligations against Money Laundering Legislation

– To execute our fiscal obligations regarding your fees for our services

– To pay for the proper administrative fees and/or, necessary for the provisions of our services

-To represent you before court

-To keep our tax obligations

– To comply with any applicable law, court order, other judicial process or the requirements of the regulator

 

a) Fulfilling our contractual obligations

 

We collect and process your data that are necessary within the context of the mandate for the provision of legal services you have provided to us in order to use them to manage and execute our services and to serve your best interest subject to the case appointed to us.

 

 

 

 

 

b) Fulfilling our legal obligations

 

We process your data to meet our legal obligations laid down in the applicable laws pertaining the provision of services.

 

Existing Clients

Commercial Communication

-To contact you and/or you company’s employees whose contact information you provide to us

– To inform you about additional legal services that are compatible with your professional activity

– To inform you about conferences we organize

Legitimate interest

We communicate with you to inform you about relevant other services we provide and/or conferences and/or other professional meetings/seminars we organize or participate and in general to provide you with news and professional information provided that you are our client and we have lawfully obtained your contact details to provide our services to you. You can unsubscribe from our commercial communication at any time by unsubscribing or by sending us an e- mail at [email protected].

 

In case that you have provided to us with your employees data for communication you warrant that you have informed him/her regarding the above legal basis for conducting commercial communication as well as his/her right to unsubscribe at any time as above.

 

 

Former Clients

Storage of records

 

a)-To keep an archive of your financial data in case that a tax audit is carried out

 

 

b)-To keep an archive of the legal file with data collected under your order of mandate

– To communicate with you in case a legal action that is referred to you raises

a) Fulfilling Legal Obligations

We store your data under the applicable tax legislation in order to fulfil our legal obligation as a lawfirm.

 

b) Legitimate interest

We retain your data after your order of mandate has been fulfilled according to our legitimate interest to keep proof for the establishment, exercise or defense of legal claims.

 

 

Former Clients

Commercial Communication

 

-To contact you and/or you company’s employees whose contact information you provide to us

 

-To communicate with you in order to keep you informed about our services that comply with legal services we provided to you when you were an existing client

 

Legitimate interest

We still communicate with you to inform you about relevant other services we provide and/or conferences and/or other professional meetings we organize or participate and in general to provide with news and professional information provided that you were our client and we have lawfully obtained your contact details to provide our services to you. You can unsubscribe from our commercial communication at any time by unsubscribing or by sending us an e- mail at [email protected] .

 

In case you have provided to us with your employees data for communication you warrant that you have informed him/her regarding the above legal basis for conducting commercial communication as well as his/her right to unsubscribe at any time as above.

 

Third Parties

 

a) – To collect, process and use your data in order to fulfil our legal services to our clients within the course of the mandate we have for the provision of our legal services

 

– to collect or transfer your data to public authorities or administrative parties when this is necessary for the provision of our legal services under our client’s mandate.

– to collect, process and use data in the Court or other competent authorities and bodies for judicial or extrajudicial purposes, when this is necessary for the provision of our legal services under our client’s mandate

 

 

 

b) To collect and process your sensitive data in confined cases

a) Legitimate Interest

We process your data based on our legitimate interest to provide our legal services within the context of on our clients’ mandate and the local laws and Lawyers’ Code of Conduct that apply to our profession.  In this respect, our legitimate interest is fairly balanced against your privacy as it is necessary to support and/or defend our clients’ legal rights but it doesn’t affect your fundamental rights and freedoms.

 

 

b)    Consent

Where applicable, and were our legitimate interest as above, is not a valid lawful basis, we shall require your consent prior to processing. Consent would also apply as a legal basis, when you voluntarily provide us with your data for a specific case we handle.

 

You have the right to withdraw your consent freely and whenever you like by sending us a request at [email protected] .

 

 

** General Notes on the above

  • The withdrawal of consent is valid for the future
  • We take all necessary steps and safeguards, where our legitimate interest is the legal bases for the processing, to override your privacy without affecting your fundamental rights and freedoms. In any case you can object to that processing subject to the provisions laid down in article 10 below.

7. Sharing your information – Data Recipients

The recipients of your data are only the strictly necessary and have access to your data on a need to know basis. “K&P” may need to transfer your data to the following categories of recipients:

In the framework of the proper management of our Law Firm we collaborate with certain suppliers. Depending on their role in the processing of personal data ( Joint Controllers or Processors) we have signed Data Processing Engagements or Joint Controller Agreements and taken all the appropriate safety measures during the transfer of your data to ensure the protection of your Personal Data. The suppliers of “K&P: are divided in the categories described above:

i) Recipients in general:

Such as internal and external accountants, HR management, Marketing Specialists, IT specialists, technical support, CCTV technicians, courier companies etc.

ii) Special recipients:

Digital Platforms of Document Management or Due Diligence checks – We take all the available technical and organizational measures to comply with the necessary safety measures during the transfer of your Personal Data, after using pseudonymization or anonymization techniques, where applicable.

  • Translators – We transfer your documents pseudonymized or anonymized to be translated.
  • Bailiff – We cooperate with Bailiffs and transfer your Personal Data, as provided by law for the relevant services of judicial and extra judicial document.
  • We use cloud service providers for hosting of digital data, technical maintenance and support providers, software developers, physical and digital security providers, archiving providers for the retention of physical or digital archives and in general technical consultants to support our technical infrastructures
  • We use email campaign providers, web-site hosting providers, digital platform providers
  • We might co-operate with other law firms and/or lawyers as well as consultants in order to provide our services subject to our client’s mandate

iii) Public Authorities and Administrative Bodies: – Tax Office, Judicial authorities, Police and prosecutorial authorities in case of criminal acts or legal claims etc.

8. International Transfers

In general, we undertake measures in order to process data within the European Union and the EEA and/or third countries with adequacy decisions. However, “K&P” may need to transfer your data to third countries too. In that case, we make the best possible effort to take all the appropriate technical and organizational measures (i.e. privacy by design, privacy by default, pseudonymization or anonymization techniques where applicable) to comply with the principles of GDPR regarding safe data transfer to third countries, as well as executing the appropriate SCC where necessary and conduct the appropriate DPIAs (you can ask to provide you with a copy of the DPIAs where applicable). In specific with regard to transfers to the UK, please note that after 1.1.2021, the UK will be considered a third country to the European Union. In that case too, we will make sure to take all appropriate measures to ensure that your data will be transferred with security as well as according to the principles of GDPR, whether there will be an adequacy decision for the protection of personal data in the UK or not.

9. Data Retention Policy – How long do we keep your data?

We retain your Personal Data for as long as it is absolutely necessary, in order to fulfill the respective processing purpose, as described in this Policy, to fulfill the order of mandate of our clients, to comply with tax and legal obligations or for archiving purposes, taking into account any applicable law (European or National) regarding the protection of Personal Data. To determine the retention time of Personal Data, the Company takes into account the nature of Personal Data, the quantity, the purpose of their processing, their security, etc. respecting the data minimization principle.

Indicatively, “K&P’’ may keep the data collected and processed in the course of the provision of legal services under a client mandate for a period of 20 years for archiving purposes as well as to cover the possibility of exercising or rejecting any legal claim. After that time period we only retain the data needed that are related to pending legal claims or may affect pending lawsuits or proceedings related to claims or other rights.

According to the role you may have when you interact with us or when you give us your mandate, we keep your data for the appropriate time as described below:

  • If you are a user of our website, we retain your data for a period of one (1) year beginning from the date you have completed our contact form. The data retention time on the cookies installed on your device depend on the type of cookies you choose to install in our cookie banner.
  • If you are a Prospect Client, we keep your communication data for a period of three (3) years depending on your consent, which is going to be renewed after this period of time, except for your KYC data that are shortly deleted on the condition that you have not become a Client of ours.
  • If you are a Client of ours (Existing or Former), we will keep your data for as long as your order of mandate is active and an additional time of 20 years in order to comply with the needs of archiving purposes as well as for the establishment, exercise or defense of legal claims. We will only retain any relevant personal information and delete/erase any data that is not necessary. In case that regulatory obligations require any changes on the retention period you shall immediately be informed.
  • If personal information is only useful for a short period for the execution of our mandate, we may delete it in shorter terms.

10. What are your rights and how can you exercise them in relation to the purposes laid down?

Our Law Firm fully respects your rights with regard to the processing of your Personal Data. We have created a mechanism for the exercising of the rights of data subjects in order to be able to satisfy them as soon as possible by sending us an e- mail at [email protected]. In any case your application should be accurate and you can exercise your right, when the following conditions apply:

 

Right (articles below refer to the GDPR) Explanation
Right of Access

(article 15)

You can request to:

• Confirm that “K&P” processes your personal data.

• Provide you with access to any personal data that you do not already have at your disposal

• Provide you with other information about your personal data, such as what data “K&P” has, why it uses it, to whom it might transfer it, whether it transfers it abroad, how it protects it, how long it retains it, what are your rights as a data subject, the process to submit a complaint, the sources of your data (to the extent such information has not already been provided in this Privacy Policy).

Right to Rectification

(article 16)

You can request to rectify inaccurate personal data.

“K&P” may seek to verify the accuracy of the data before it rectifies it.

Right to Deletion/

Right to Erasure

(article 17)

You can request “K&P” to erase your Personal Data in case:

–          you have withdrawn your consent

–          at any time when they are no longer needed for the purposes for which they were collected

–          if they have been illegally collected

–          when you object the processing

–          when you no longer wish to receive our services (except for the data that we are obliged to keep by law)

“K&P” is not obliged to comply with the User’s request to erase such User’s Personal Data if the processing is necessary:

–      for compliance with a legal obligation

–      for the fulfillment of another legitimate purpose or another legitimate legal basis

–      for the establishment, exercise or defense of legal claims

Restriction of processing

(article 18)

You can ask us to restrict the processing (i.e. store but not process) of your personal data when:

·       their accuracy is contested (see rectification), so that we can verify the accuracy of the personal data or

·       the personal data have been unlawfully processed but you oppose to the erasure of the personal data or

·       they are no longer necessary for the purposes for which they were collected, but you still need them for the establishment, exercise or defense of legal claims or there is another legitimate purpose of processing or other legal basis.

·       you have exercised you right to object and you wait for its verification

Right to Data Portability (article 20) When processing is based on your consent or the performance of a contract and is carried out by automated means, you may request that we provide your personal data in a structured, commonly used and machine-readable format, or you may request to be transferred directly to another controller. However, this right concerns only the data provided by the data subject and not any data produced by the controller based on already collected data.
Right to Object

(article 21)

You may at any time object to any processing of your personal data, which is based on the legitimate interest of “K&P” or performance of a task carried out for reasons of public interest.

If you exercise your right to object, “K&P” has the right to demonstrate compelling legitimate grounds for the processing which override the rights and freedoms of the data subject, however your fundamental rights and freedoms will not be affected.

Right not to be subject to automated individual decision-making, including profiling

(article 22)

You have the right not to be subject to a decision based solely on automated processing, including profiling, which produces legal effects concerning you or similarly significantly affects you.
Opt-out (from consent) You have the right to withdraw your consent, where consent is the basis for the processing. Any withdrawal is valid for the future and any processing conducted by “K&P” up until the point of withdrawal, is lawful.
Right to file a complaint before the competent Supervisory Authority /Alternative Dispute Resolution You have the right to lodge a complaint with the local competent Supervisory Authority that may occur in relation to all processing activities undertaken by “K&P”. In Greece, the competent Authority to which you may address your complaint is the Hellenic Data Protection Authority, situated at Kifissias Avenue (str. N­­o 1-3, PC 11523). You may find more information on how to exercise your right to lodge a complaint here. You can find a list with all the EU Authorities here.

However, since your privacy is a top priority for us, we strongly advise you to reach us for any issues you may be facing regarding our use of your personal data. We would gladly try to find an amicable solution to manage your requests, so we encourage you to contact us by any means.

Additionally, we encourage Alternative Dispute Resolution between you and “K&P” regarding the processing of your personal data by recourse to the flexible dispute settlement / mediation process of Law 4640/2019.

 

 

Procedure to exercise your rights:

 

Identity “K&P” fully respects the confidentiality of all files that include Personal Data. Conversely, we are entitled to ask you proof to identify you in order to fulfill your rights.
Cost Data subjects will not have to pay for the exercise of their rights in relation to Personal Data unless otherwise provided by law the request to acquire access to information is unfounded or excessive. In that case “K&P” can charge the data subject with a reasonable fee under the specific circumstances. “K&P” will inform you for any possible charge before it completes the request.
Timetable “K&P” aims at answering data subjects’ valid requests the latest within one (1) month from their receipt, unless the request is extremely complicated or the User has submitted multiple requests, in which case “K&P” aims at answering to them within three (3) months. In case “K&P” needs more than one month for the reasons mentioned above, “K&P” will inform you accordingly. “K&P” may ask you if you want to explain what exactly you wish to receive or what is his concern. This will help “K&P” to act more quickly in relation to your request. In any case you should mention specific, accurate and true data and/or facts so that you can answer and/or satisfy accurately your request. Otherwise, “K&P” reserves its right for any faults that are outside of its control. Additionally, “K&P” can reject requests that are unfounded, excessive, abusive, made in bad faith or are illegitimate in the framework of the legal provisions.

 

11. Security

“K&P” implements the appropriate technical and organizational measures and strict security procedures, for the protection of your Personal Data and information to prevent unauthorized disclosure, use, conversion or destruction. Namely we use encryption, pseudonymization or anonymization while we keep your Personal Data in secure files at the same time.

Personal Data we collect are processed exclusively by specifically authorized personnel under our control and instructions. We appoint to specialists with the respective professional skills to provide appropriate safeguards in terms of technical knowledge and personal integrity to ensure privacy and protection of Personal Data. We keep the Legal Professional Privilege of lawyers in addition to the respective contractual commitments and implement all necessary security measures to protect and ensure privacy and confidentiality, as well as integrity of Personal Data.

In the context of distance working we have provided our associates with the appropriate procedures taking into account, in each case, the nature and severity of risks to the protection of personal data arising from remote work.

The technical and organizational measures we have taken enable restoration of access and availability of Personal Data in a timely manner in the event of physical or technical incident. In any case, the security of your Personal Data in the digital environment is subject to reasons that go beyond the sphere of influence of our company and the extraordinary circumstances, as well as the reasons due to technical or other weakness of the network or conditions created beyond the security measures taken or not controlled by our company or reasons of force majeure or accidents.

12. Amendments to this Privacy Policy

This Privacy Policy enters into force beginning the date of its issuance. In case it is necessary to comply with new requirements imposed by applicable laws, guidelines or technical requirements or in the course of a revision of our Law Firms processes and practices we reserve the right to amend the current Privacy Policy. Any possible future change of the above regulatory framework will be subject to this.

 

Date 01/10/2020

 

 

 

 

 

 

Privacy Notice on processing of personal data through CCTV (Closed Circuit Television) system

1. Data controller:

Karatzas & Partners Law Firm, 115, Kifissias Avenue, PC 115 24, Athens

Tel. 2103713600

2. Purpose of processing and legal basis:

We use a surveillance system for the purpose of protection of persons and property. Processing is necessary for the purpose of legitimate interests that we pursue as a data controller (Article 6, Paragraph 1f of GDPR).

3. Analysis of legitimate interests

Our legitimate interests consist of the need to protect our premises and the property located therein from illegal acts. The same also applies to the safety of life, physical integrity, health, and the assets of our staff and third parties who are legally in the supervised area. We only collect image data and restrict recording to areas where we have assessed an increased likelihood of illegal activity, without focusing on areas where the privacy of the person being recorded may be severely restricted, including their right to respect for their personal data.

4. Recipients

The retained material is accessible only by our competent/authorized personnel who is responsible for the security of the area. This material is not disclosed to third parties, except in the following cases: (a) to competent judicial, prosecutorial, and police authorities, when it contains data necessary to investigate a criminal offense involving persons or property of the data controller; (b) to competent judicial, prosecutorial, and police authorities when data is requested lawfully in the performance of their duties; and (c) to the victim or perpetrator of a criminal offense, in the case of data which may constitute evidence of the offense.

5. Retention period

We retain the data for ten (10) days, after which it is automatically deleted. If during this period we find an incident, we isolate the footage of the video and retain it for one (1) more month, in order to investigate the incident and initiate legal proceedings to defend our legitimate interests, while if the incident concerns third parties we will retain the video for up to three (3) more months.

6. Rights of data subjects

The data subjects have the following rights:

  • Right of access: you have the right to know if we are processing your image, and if applicable, to receive a copy.
  • Right of restriction: you have the right to ask us to restrict processing, for instance not to delete personal data that you deem necessary for the establishment, exercise, or defence legal claims.
  • Right to object: you have the right to object to the processing.
  • Right to erasure: you have the right to request the erasure of your personal data.

You may exercise your rights by sending an e-mail to the electronic address [email protected] or a letter to our postal address, Karatzas & Partners Law Firm, 115, Kifissias Avenue, PC 11524, Athens, or by submitting the request to us in person at our reception, to the attention of a data protection officer. In order to review a request related to your image, you must specify when you were within the range of the cameras and give us a picture of you to make it easier for us to find your data and conceal the data of recorded third parties. Alternatively, we offer you the opportunity to visit our premises to show you the images in which you appear. We also note that exercising the right to objection or erasure does not imply immediate deletion of data or modification of processing. In any event, we will answer you in detail as soon as possible, within the deadlines set out by the GDPR.

7. Right to lodge a complaint

In case you consider that the processing of your personal data breaches the Regulation (EU) 2016/679, you have the right to lodge a complaint with a supervisory authority.

The competent supervisory authority for Greece is the Hellenic Data Protection Authoritiy (HDPA), Kifisias 1-3, 115 23 Athens, https://www.dpa.gr, tel. 2106475600.

1. Εισαγωγή

 

Η δικηγορική μας Εταιρεία δεσμεύεται να προστατεύει και να σέβεται το απόρρητό σας. Σύμφωνα με τον Γενικό Κανονισμό για την Προστασία Δεδομένων της Ε.Ε. (Κανονισμός 2016/679 – GDPR) και την ισχύουσα ελληνική νομοθεσία σε συνδυασμό με τις ισχύουσες αποφάσεις και οδηγίες των αρμόδιων αρχών, η παρούσα Πολιτική Απορρήτου καθορίζει τις πληροφορίες σχετικά με τα Προσωπικά Δεδομένα που συλλέγουμε σχετικά με εσάς και τον τρόπο με τον οποίο τα χρησιμοποιούμε. Επιπλέον, μπορούμε να σας διαβεβαιώσουμε ότι η επαγγελματική μας σχέση βασίζεται στην εμπιστοσύνη και το Νομικό Επαγγελματικό Προνόμιο σύμφωνα με τον Κώδικα Δεοντολογίας Δικηγόρων.

2. Ποιοι είμαστε και τι κάνουμε; – Ο ρόλος μας στην επεξεργασία των δεδομένων σας

Η Δικηγορική Εταιρεία Καρατζά & Συνεργάτες («Κ&Σ» ή «Εμείς» ή «Η Δικηγορική Εταιρεία μας») ιδρύθηκε το 1963 και έκτοτε έχει αναπτυχθεί και επεκταθεί σταθερά. Η εταιρεία προσφέρει νομικές υπηρεσίες και συμβουλές για ολόκληρο το φάσμα του εμπορικού και χρηματοοικονομικού δικαίου, συμπεριλαμβανομένου του τραπεζικού και χρηματοοικονομικού δικαίου, του δικαίου της κεφαλαιαγοράς, του γενικού εταιρικού και εμπορικού δικαίου, του δικαίου του ανταγωνισμού/ του αντιμονοπωλιακού δικαίου, του δικαίου της ενέργειας, του δικαίου των συγχωνεύσεων και εξαγορών, των ιδιωτικοποιήσεων, του δικαίου χρηματοδότησης έργων, του δικαίου ακινήτων και του δικαίου των τηλεπικοινωνιών. Το τμήμα δικαστικής επίλυσης διαφορών μας εκπροσωπεί πελάτες ενώπιον δικαστηρίων και διαιτητικών δικαστηρίων που αφορούν όλους τους παραπάνω τομείς του δικαίου. Γενικές πληροφορίες σχετικά με την Κ&Σ είναι διαθέσιμες στην ιστοσελίδα, http://www.karatza-partners.gr.

Τα στοιχεία επικοινωνίας μας είναι «Καρατζά και Συνεργάτες Δικηγορική Εταιρεία» («Κ&Σ»), με έδρα την οδό Λεωφόρο Κηφισίας 115, 115 24 Αθήνα, Ελλάδα, Τ +30 210 371 3699, Φ +30 210 323 4363, [email protected].

Η Κ&Σ θεωρείται κατ’ αρχήν ως Υπεύθυνος Επεξεργασίας σχετικά με την επεξεργασία Προσωπικών Δεδομένων λόγω της επαγγελματικής μας ειδίκευσης, στο πλαίσιο της παροχής των νομικών υπηρεσιών στους πελάτες μας στο πλαίσιο της εντολής τους και των υποθέσεων που μας αναθέτουν προκειμένου να εξυπηρετούμε το συμφέρον τους σύμφωνα με την εντολή τους και σύμφωνα με τη νομοθεσία που διέπει το νομικό επάγγελμα. Η Κ&Σ θεωρείται και ως Υπεύθυνος Επεξεργασίας σχετικά με την επεξεργασία προσωπικών δεδομένων μέσω αυτής της ιστοσελίδας. Σε εξαιρετικές περιπτώσεις όπου ενδέχεται να ενεργούμε ως Εκτελούντες την επεξεργασία προσωπικών δεδομένων, θα εκτελούμε σχετικές συμφωνίες επεξεργασίας δεδομένων με τους Υπεύθυνους Επεξεργασίας για λογαριασμό των οποίων επεξεργαζόμαστε οποιαδήποτε δεδομένα.

3. Ποιοι υπόκεινται σε αυτήν την Πολιτική Απορρήτου;

Αυτή η Πολιτική Απορρήτου αποτελεί ενημέρωση για την προστασία δεδομένων προκειμένου να σας πληροφορήσουμε σχετικά με τον τρόπο με τον οποίο επεξεργαζόμαστε τα προσωπικά σας δεδομένα κατά τη διάρκεια παροχής των υπηρεσιών μας ή/και κατά την επίσκεψη στην ιστοσελίδα μας, τα οποία είτε τα λαμβάνουμε απευθείας από εσάς είτε έμμεσα, μέσω τρίτου μέρους ή από νόμιμες δημόσιες πηγές διαθέσιμες στο κοινό. Επομένως, η παρούσα Πολιτική Απορρήτου εξυπηρετεί τους σκοπούς μιας άμεσης/προσωπικής ενημέρωσης σύμφωνα με το άρθρο 13 του Γενικού Κανονισμού για την Προστασία Δεδομένων, καθώς και μιας δημόσιας ενημέρωσης σύμφωνα με το άρθρο 14 παρ. 5 του  Γενικού Κανονισμού για την Προστασία Δεδομένων και άρθρο 32 παρ. 2 του Ελληνικού νόμου 4624/2019.

Με λίγα λόγια, αυτή η ενημέρωση απορρήτου απευθύνεται σε:

α) Όλους τους Χρήστες της ιστοσελίδας μας, δηλαδή τα άτομα που περιηγούνται στην ιστοσελίδα μας ή/και αλληλοεπιδρούν μαζί μας συμπληρώνοντας τη φόρμα επικοινωνίας μας.

β) Τους Υποψήφιους, Υφιστάμενους και Πρώην Πελάτες μας, σε περίπτωση που είμαστε στη διαδικασία αξιολόγησης μιας πιθανής συνεργασίας για την παροχή σε εσάς των νομικών μας υπηρεσιών ή είστε ήδη ένας από τους Πελάτες μας που λαμβάνει τις νομικές μας υπηρεσίες στο πλαίσιο της εντολής ή η Δικηγορική μας Εταιρεία έχει ολοκληρώσει την παροχή νομικών υπηρεσιών σε εσάς και είστε πρώην Πελάτης.

γ) Τρίτους, των οποίων τα δεδομένα μπορούμε να συλλέξουμε και να επεξεργαστούμε κατά τη διάρκεια παροχής των νομικών μας υπηρεσιών στο πλαίσιο μιας εντολής πελάτη. Ενδεικτικά, τρίτοι θα μπορούσαν να είναι το προσωπικό των πελατών μας, οι αντισυμβαλλόμενοι τους, οι αντίδικοι τους, οι πελάτες τους, οι προμηθευτές τους, οι μάρτυρες σε μια υπόθεση, κ.λπ., όπου είναι απαραίτητο για την εκτέλεση των υπηρεσιών μας στο πλαίσιο της εντολής μας για την παροχή των υπηρεσιών μας.

Η «Κ&Σ» έχει υιοθετήσει αυτή την Πολιτική Απορρήτου, η οποία περιλαμβάνει των Πολιτική «Cookie» μας, ως αδιαίρετο και αναπόσπαστο μέρος αυτής.

4. Προσωπικά Δεδομένα που συλλέγουμε και πώς τα επεξεργαζόμαστε

4.1. Προσωπικά Δεδομένα είναι κάθε πληροφορία που σχετίζεται με ένα φυσικό πρόσωπο του οποίου η ταυτότητα είναι γνωστή μέσω αναφοράς στο όνομα ή μπορεί να ταυτοποιηθεί έμμεσα μέσω αναφοράς στον αριθμό τηλεφώνου, τη διεύθυνση κ.λπ.

Τα ανωνυμοποιημένα δεδομένα και όλες οι πληροφορίες που δεν περιλαμβάνονται σε ένα σύστημα αρχειοθέτησης δεν θεωρούνται Προσωπικά Δεδομένα (π.χ. οι προφορικές πληροφορίες που μας δίνετε όταν έχετε ραντεβού στο γραφείο μας ή εξ αποστάσεως μέσω κλειστού κυκλώματος οπτικής καταγραφής εντός των χώρων εργασίας κ.λπ.).

4.2. «Επεξεργαζόμαστε» τα Προσωπικά σας Δεδομένα είτε με, είτε χωρίς τη χρήση αυτοματοποιημένων μέσων όταν εκτελούμε οποιαδήποτε λειτουργία ή σύνολο λειτουργιών σε Προσωπικά Δεδομένα ή σε σύνολα Προσωπικών Δεδομένων, όπως η συλλογή, η καταχώριση, η οργάνωση, η διάρθρωση, η αποθήκευση, η προσαρμογή ή η μεταβολή, η ανάκτηση, η αναζήτηση πληροφοριών, η χρήση, η κοινολόγηση με διαβίβαση, η διάδοση ή κάθε άλλη μορφή διάθεσης, η συσχέτιση ή ο συνδυασμός, ο περιορισμός, η διαγραφή ή η καταστροφή.

4.3. Οι πελάτες μας είναι κυρίως νομικά πρόσωπα, των οποίων τα δεδομένα, καταρχήν, δεν θεωρούνται προσωπικά σύμφωνα με το Γενικό Κανονισμό για την Προστασία Δεδομένων, εκτός από τη διεύθυνση του ηλεκτρονικού τους ταχυδρομείου  (π.χ. company@…….gr) σύμφωνα με το Ν. 3471/2006. Ωστόσο, σε ορισμένες περιπτώσεις, ακόμη και τα δεδομένα που αναφέρονται σε νομικό πρόσωπο θα μπορούσαν να θεωρηθούν προσωπικά δεδομένα, όπως για παράδειγμα, ενδεικτικά, εάν είστε εταίρος μιας «Μονοπρόσωπης Εταιρείας Περιορισμένης Ευθύνης» ή μιας «Ομόρρυθμης Εταιρείας» και το όνομα σας εμφανίζεται στην επωνυμία της εταιρείας, τα δεδομένα που σχετίζονται με αυτές τις εταιρείες μπορούν να αναφέρονται ως Προσωπικά Δεδομένα. Επιπλέον, εάν το όνομά σας εμφανίζεται στην επαγγελματική σας διεύθυνση ηλεκτρονικού ταχυδρομείου (π.χ. [email protected]), θεωρείται ότι είναι Προσωπικό Δεδομένο. Επιπλέον, εάν είστε μέλος Δ.Σ. ή άλλου οργάνου διοίκησης  ενός νομικού προσώπου ή/και μέτοχος ενός νομικού προσώπου, ενδέχεται να συλλέξουμε και να επεξεργαστούμε τα δεδομένα σας ως Πελάτη μας, σύμφωνα με την εντολή του νομικού προσώπου που εκπροσωπείτε/διοικείτε. Ως εκ τούτου, ισχύουν τα ακόλουθα σε περίπτωση που εμπίπτετε σε οποιοδήποτε από τα παραπάνω ή είστε πελάτης- φυσικό πρόσωπο.

4.4. Καταρχήν, δεν συλλέγουμε ειδικές κατηγορίες δεδομένων- ευαίσθητα δεδομένα, που περιλαμβάνουν δεδομένα που αποκαλύπτουν φυλετική ή εθνική καταγωγή, πολιτικές απόψεις, θρησκευτικές ή φιλοσοφικές πεποιθήσεις, ή συμμετοχή σε συνδικαλιστική οργάνωση. Σε περιπτώσεις που είναι απολύτως απαραίτητο, τα συλλέγουμε, εάν απαιτείται για νομική αξίωση (σύμφωνα με το άρθρο 9(στ) του Γενικού Κανονισμού για την Προστασία Δεδομένων) ή εάν μας δώσετε ρητή συγκατάθεση. Τα οικονομικά σας δεδομένα δεν θεωρούνται ευαίσθητα δεδομένα με βάση το πεδίο εφαρμογής του Γενικού Κανονισμού για την Προστασία Δεδομένων, αλλά είναι κρίσιμα, επομένως λαμβάνουμε πρόσθετα μέτρα ασφαλείας για τη προστατευμένη επεξεργασία τους.

4.5. Ενδεικτικά, η «Κ&Σ» συλλέγει τις ακόλουθες κατηγορίες Προσωπικών Δεδομένων σχετικά με θέματα δεδομένων:

 

* Σε περίπτωση που είστε Χρήστης:

Δεδομένα Ταυτοποίησης: (πλήρες ονοματεπώνυμο) που μας παρέχετε όταν επιλέγετε να συμπληρώσετε τη φόρμα επικοινωνίας στην ιστοσελίδα μας,

 

Στοιχεία Επικοινωνίας: (email και αριθμό κινητού τηλεφώνου) που μας παρέχετε οικειοθελώς όταν επιλέγετε να συμπληρώσετε τη φόρμα επικοινωνίας στην ιστοσελίδα μας,

 

Δεδομένα Μηνυμάτων: τυχόν δεδομένα που μπορείτε να μας δώσετε συμπληρώνοντας το αντίστοιχο πεδίο στη φόρμα επικοινωνίας,

 

Δεδομένα «Cookie»: όπως αναλύονται στην Πολιτική «Cookie».

 

* Σε περίπτωση που είστε Υποψήφιος Πελάτης:

Δεδομένα Ταυτοποίησης: πλήρες ονοματεπώνυμο, δελτίο ταυτότητας, εξουσιοδότηση, πληρεξούσιο, κ.λπ. και Στοιχεία Επικοινωνίας (email και αριθμό κινητού τηλεφώνου) που περιλαμβάνονται στην επαγγελματική σας κάρτα και παραδίδονται σε εμάς προσωπικά, δηλαδή όταν παρακολουθείτε συνέδρια ή βρισκόμαστε σε άλλους επαγγελματικούς χώρους, όταν είστε εργαζόμενος και η εταιρεία σας τα παρέχει σε εμάς για λογαριασμό σας ή όταν τα συλλέγουμε από νόμιμες δημόσιες πηγές για να σας ενημερώσουμε για τις νομικές μας υπηρεσίες,

 

– Στοιχεία «KYC»: δεδομένα που μας παρέχετε όπως απαιτείται από την Νομοθεσία «Γνώρισε τον Πελάτη σου» [(«Know Your Client», «KYC»)] ή από τη Νομοθεσία για τη νομιμοποίηση εσόδων από παράνομες δραστηριότητες,

 

– Δεδομένα Επιτήρησης: (σε περίπτωση που επισκεφθείτε τα γραφεία μας) δεδομένα που συλλέγονται από τα συστήματα παρακολούθησης τηλεόρασης κλειστού κυκλώματος («CCTV»), τα οποία είναι εγκατεστημένα στις εγκαταστάσεις των γραφείων μας (θα ενημερωθείτε επίσης με κατάλληλα σήματα στα γραφεία μας),

 

Προκαταρκτικές πληροφορίες σχετικά με την υπόθεσή σας: δεδομένα που παρέχετε προκειμένου να ελέγξουμε πιθανή σύγκρουση συμφερόντων, να σας παρέχουμε την προσφορά μας, να εκτιμήσουμε το πιθανό αποτέλεσμα, κ.λπ.

 

* Σε περίπτωση που είστε Υφιστάμενος Πελάτης (ανάλογα με τη φύση της εντολής σας και τις νομικές υπηρεσίες που μας παρέχονται):

Δεδομένα Ταυτοποίησης: πλήρες ονοματεπώνυμο, εξουσιοδότηση, πληρεξούσιος κ.λπ. και Δεδομένα Επικοινωνίας (email και αριθμός κινητού τηλεφώνου) που μας παρέχετε όταν εκτελούμε προφορική ή γραπτή συμφωνία εντολής για την παροχή των Νομικών Υπηρεσιών μας,

 

Στοιχεία «KYC»: δεδομένα που μας παρέχετε όπως απαιτείται από την Νομοθεσία «Γνώρισε τον Πελάτη σου» [(«Know Your Client», «KYC»)] ή από τη Νομοθεσία για τη νομιμοποίηση εσόδων από παράνομες δραστηριότητες,

 

Δεδομένα Επιτήρησης: (σε περίπτωση που επισκεφθείτε τα γραφεία μας) δεδομένα που συλλέγονται από τα συστήματα CCTV, τα οποία είναι εγκατεστημένα στις εγκαταστάσεις των γραφείων μας (θα ενημερωθείτε επίσης με κατάλληλα σήματα στα γραφεία μας),

 

Χρηματοοικονομικά Δεδομένα/ Δεδομένα Πληρωμών: δεδομένα που επεξεργαζόμαστε για την πληρωμή και την τιμολόγηση των υπηρεσιών μας,

 

Δεδομένα ακίνητης περιουσίας: (εάν υπάρχει) Πληροφορίες για σχετικές και σημαντικές δικαστικές διαφορές, υποθήκες, ή άλλα βάρη σε ακίνητη περιουσία,

 

Δεδομένα για νομικά αρχεία: Τυχόν προσωπικές πληροφορίες που επεξεργαζόμαστε και μας παρέχετε σχετικά με την υπόθεσή σας, δεδομένα που έχουμε παραγάγει (π.χ. πιστοποιήσεις, γνωμοδοτήσεις, κ.λπ.) με βάση τις πληροφορίες σας και τις ανάγκες της υπόθεσής σας ή/και που συλλέγουμε από νόμιμες δημόσιες πηγές σύμφωνα με την εντολή σας για την παροχή των νομικών μας υπηρεσιών.

 

* Σε περίπτωση που είστε Πρώην Πελάτης:

Δεδομένα Ταυτοποίησης: (ονοματεπώνυμο) δεδομένα που μας έχετε παράσχει κατά το χρόνο που εκτελέσαμε την εντολή για τις νομικές υπηρεσίες μας και τα οποία διατηρούμε μετά την εκπλήρωση των υποχρεώσεών μας βάσει της εντολής σας,

 

Χρηματοοικονομικά Δεδομένα: δεδομένα που διατηρούμε για φορολογικούς σκοπούς, καθώς και σε περίπτωση που είναι απαραίτητα για τη για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων ή/και για τη διαδικασία για την πληρωμή και την τιμολόγηση των υπηρεσιών μας,

 

Δεδομένα για νομικά αρχεία: κάθε προσωπική πληροφορία που επεξεργαζόμαστε και μας παρείχατε σχετικά με την υπόθεσή σας, δεδομένα που έχουμε παραγάγει (π.χ. πιστοποιήσεις, γνωμοδοτήσεις, κ.λπ.) με βάση τις πληροφορίες σας και τις ανάγκες της υπόθεσής σας ή/και που έχουμε συλλέξει από νόμιμες δημόσιες πηγές σύμφωνα με την εντολή σας για την παροχή των νομικών μας υπηρεσιών και είναι απαραίτητα για την αποθήκευση σύμφωνα με τον Κώδικα Δεοντολογίας Δικηγόρων της περιοχής μας ή/και άλλους νόμους, ή/και είναι απαραίτητα για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων,

 

– Δεδομένα Επικοινωνίας: που μας έχετε παράσχει κατά τη διάρκεια της παροχής των νομικών μας υπηρεσιών, όπως διεύθυνση email, αριθμός τηλεφώνου, που μας επιτρέπουν να παραμείνουμε σε επαφή μαζί σας.

 

* Σε περίπτωση που είστε Τρίτος

Κατά τη διάρκεια της εκτέλεσης των υπηρεσιών μας βάσει της εντολής που μας παρέχει ο Πελάτης μας και με την επιφύλαξη της φύσης των νομικών υπηρεσιών και της υπόθεσης που μας έχει ανατεθεί, ενδέχεται να είναι απαραίτητη η επεξεργασία ορισμένων δεδομένων τρίτων που είναι απαραίτητα και σχετικά στις νομικές υπηρεσίες και στην υπόθεση που χειριζόμαστε. Σε αυτό το πλαίσιο, ενδέχεται να είναι απαραίτητο να συλλέξουμε και να επεξεργαστούμε διάφορες κατηγορίες προσωπικών δεδομένων που είναι πάντοτε σχετικές και απολύτως απαραίτητες για την κατάλληλη παροχή των νομικών μας υπηρεσιών σύμφωνα με τους κανόνες της ηθικής και της ισχύουσας νομοθεσίας και τον Κώδικα Δεοντολογίας Δικηγόρων της περιοχής μας, όπως ισχύουν στο επάγγελμά μας. Ως εκ τούτου, ανάλογα με τη φύση των νομικών μας υπηρεσιών και την υπόθεση που χειριζόμαστε, ενδέχεται να επεξεργαστούμε τα ακόλουθα δεδομένα τρίτων:

 

Στοιχεία επικοινωνίας: για παράδειγμα, για την επικοινωνία σχετικά με την υπόθεση ή/και για το συντονισμό μιας υπόθεσης ή/και για μια διαδικασία διαπραγμάτευσης, δηλαδή εάν είστε εργαζόμενος ή νόμιμος εκπρόσωπος των Πελατών πας ή εάν είστε αντισυμβαλλόμενο μέρος των Πελατών μας, ή εάν εκπροσωπείτε οποιοδήποτε αντισυμβαλλόμενο μέρος των Πελατών μας κ.λπ.,

 

Πληροφορίες νομικής υπόθεσης: για παράδειγμα, εάν τα προσωπικά σας δεδομένα σχετίζονται με μια υπόθεση που χειριζόμαστε και είναι απολύτως απαραίτητα για την παροχή νομικών υπηρεσιών στο πλαίσιο μιας εντολής Πελάτη, όπως για παράδειγμα κατά τη διάρκεια μιας δικαστικής διαφοράς, σύνταξης σύμβασης ή/και διαπραγμάτευσης, διαδικασία νομικού ελέγχου οποιουδήποτε είδους, αγοράς ή ανταλλαγής οποιασδήποτε περιουσίας ή/και οποιουδήποτε περιουσιακού στοιχείου (κινητής ή ακίνητης περιουσίας), διαδικασίας διακανονισμού (δικαστική ή εξωδικαστική) οποιουδήποτε είδους και οποιασδήποτε άλλης νομικής υπηρεσίας που μπορεί να απαιτήσει την επεξεργασία οποιωνδήποτε προσωπικών δεδομένων.

5. Πώς συλλέγουμε τα δεδομένα σας;

Λόγω του μεγάλου εύρους των υποθέσεων που χειρίζεται, η Κ&Σ συλλέγει διαφορετικά είδη Προσωπικών Δεδομένων για την παροχή των νομικών υπηρεσιών της από πολλές πηγές (ανάλογα με την εντολή που λαμβάνεται από τους Πελάτες μας και από τη φύση της υπόθεσης που μας έχει ανατεθεί).

Με λίγα λόγια, συλλέγουμε ενδεικτικά δεδομένα από τις ακόλουθες πηγές:

  • Απευθείας από εσάς, όταν μας υποβάλλετε τα δεδομένα:
    • για την ταυτοποίησή σας
    • για να σας στείλουμε προσφορά σχετικά με την υπόθεση/αίτημά σας
    • για την παροχή των υπηρεσιών μας σε εσάς
    • για χρεώσεις, φορολόγηση ή άλλους σχετικούς σκοπούς
    • μέσω της φόρμας επικοινωνίας μας
    • για εγγραφή στη βάση δεδομένων μας για να λαμβάνετε το Ενημερωτικό μας Δελτίο
    • παρέχοντας μας την επαγγελματική σας κάρτα και τα στοιχεία επικοινωνίας σας από Συνέδρια και Σεμινάρια τα οποία διοργανώνουμε ή/και παρακολουθούμε εμείς ή/και οι συνεργάτες/εργαζόμενοί μας
    • μέσω των συστημάτων παρακολούθησης CCTV
  • Από τρίτους (πελάτες, μάρτυρες, άλλους νομικούς, αντισυμβαλλόμενα μέρη, δημόσιες αρχές, νόμιμες δημόσιες πηγές), όταν:
    • πρέπει να πραγματοποιήσουμε έλεγχο ιστορικού εκ μέρους του πελάτη μας, προκειμένου να αποφευχθεί τυχόν σύγκρουση συμφερόντων.
    • λαμβάνουμε Προσωπικά Δεδομένα από τους Πελάτες μας για να χειριστούμε την υπόθεσή τους, στην οποία μπορεί να είστε νόμιμος εκπρόσωπος, μέλος του Δ.Σ., αντίδικος ή τρίτος που έχει έννομο συμφέρον, αντισυμβαλλόμενος, οπότε επεξεργαζόμαστε τα δεδομένα σας για την παροχή των υπηρεσιών μας σε αυτούς, σύμφωνα με τη νόμιμη εντολή για την εκτέλεση της υπόθεσής τους.
    • λαμβάνουμε τις πληροφορίες και τα Προσωπικά σας Δεδομένα επειδή είστε εργαζόμενος, πωλητής, προμηθευτής, πελάτης ή/και καταναλωτής/αγοραστής των υπηρεσιών ή των προϊόντων του Πελάτη μας, συνεργάτη ή συμβαλλόμενο μέρος σε σύμβαση με τον Πελάτη μας, και οι πληροφορίες σχετίζονται με την υπόθεση υπό εξέλιξη.
    • λαμβάνουμε δεδομένα από άλλες δικηγορικές εταιρείες σχετικά με μια υπόθεση για την οποία μπορούμε να συνεργαστούμε ή να επιλύσουμε, στην οποία ενδέχεται να είστε αντίδικος, εναγόμενος/ενάγων αξίωσης, τρίτος που έχει έννομο συμφέρον, νόμιμος εκπρόσωπος νομικής οντότητας, μάρτυρας, εμπειρογνώμονας, κ.λπ.
    • έχουμε πρόσβαση σε νόμιμες πηγές διαθέσιμες στο κοινό, όπως αποφάσεις του Δικαστηρίου, σχετικές αγωγές και άλλα νομικά έγγραφα ή πράξεις, αρχεία του υποθηκοφυλακείου, υπηρεσίες πληροφοριών πιστοληπτικής ικανότητας , κ.λπ. Νόμιμη πηγή διαθέσιμη στο κοινό μπορεί να είναι οποιαδήποτε πηγή που στοχεύει στην εξαγωγή πληροφοριών από οποιονδήποτε (π.χ. από νομικό αρχείο που τηρείται από δικαστικές ή άλλες αρχές ή δημόσιες υπηρεσίες, Επιμελητήρια, καταλόγους, Δικαστήρια, το Υποθηκοφυλακείο, υπηρεσίες Δήμου, Υπηρεσίες Πολεοδομίας, μηχανές αναζήτησης, ιστοσελίδες, LinkedIn, κ.λπ.). Συλλέγουμε δεδομένα για νομικούς σκοπούς συμβατούς με εκείνους της δημοσίευσης τους, που έχουν δημοσιευτεί σε νόμιμες πηγές διαθέσιμες στο κοινό.
    • τρίτοι μας παρέχουν τα στοιχεία σας για χρέωση, αποστολή, φορολόγηση ή άλλους σχετικούς σκοπούς.
    • αλληλεπιδράτε μαζί μας στα κοινωνικά μέσα δικτύωσης κατόπιν αιτήματος σας.

Σημαντική Ενημέρωση: Εάν είστε άτομο που μας παρέχει δεδομένα σχετικά με οποιονδήποτε τρίτο, μας εγγυάστε τα ακόλουθα:

α) ότι αυτά τα δεδομένα έχουν συλλεχθεί νόμιμα από εσάς και ότι σας επιτρέπεται να διαβιβάζετε ή να επιτρέπετε την πρόσβαση σε αυτά στη Δικηγορική μας Εταιρεία για την παροχή των υπηρεσιών μας στο πλαίσιο της υπόθεσης που μας έχει ανατεθεί να χειριστούμε από τον Πελάτη μας.

β) ότι διαβιβάζετε ή επιτρέπετε την πρόσβαση σε εμάς μόνο σε εκείνα τα προσωπικά δεδομένα που είναι απολύτως απαραίτητα για την εκπλήρωση του σκοπού της ανάθεσης της υπόθεσης βάσει της εντολής του Πελάτη

γ) ότι θα εφαρμόσετε όλα τα κατάλληλα μέτρα (όπως ψευδωνυμοποίηση ή ανωνυμοποίηση) για την διαγραφή προσωπικών δεδομένων τρίτων από έγγραφα που δεν είναι απολύτως απαραίτητα όπως ανωτέρω, πριν από τη διαβίβαση ή την πρόσβαση σε αυτά από τη Δικηγορική μας Εταιρεία.

δ) ότι οι πληροφορίες που διαβιβάζονται ή στις οποίες παρέχεται πρόσβαση είναι ακριβείς, αληθείς και  επικαιροποιημένες σε πληροφορίες και δεδομένα.

ε) ότι χρησιμοποιείτε ασφαλή μέσα και διασφαλίσεις για να διαβιβάζετε ή να επιτρέπετε την πρόσβαση στα δεδομένα.

στ) ότι έχετε παράσχει την κατάλληλη ενημέρωση απορρήτου σε οποιονδήποτε τρίτο του οποίου τα δεδομένα παρέχετε σε εμάς, συμπεριλαμβανομένων, ενδεικτικά, των εργαζομένων σας, ότι τα δεδομένα τους διαβιβάζονται στην «Κ&Σ» προκειμένου να επικοινωνήσουμε μαζί τους στο πλαίσιο παροχής των νομικών μας υπηρεσιών ή/και στο πλαίσιο των δραστηριοτήτων marketing που προβλέπονται στην παρούσα πολιτική.

Η Δικηγορική μας Εταιρεία έχει την υποχρέωση ως Υπεύθυνος Επεξεργασίας να διατηρεί τα δεδομένα σας ακριβή και επικαιροποιημένα, επομένως σας παροτρύνουμε να επικοινωνήσετε μαζί μας χρησιμοποιώντας τα μέσα επικοινωνίας που αναφέρθηκαν ανωτέρω σε περίπτωση που τα δεδομένα σας έχουν αλλάξει ή μας έχετε παράσχει ανακριβή δεδομένα εκ παραδρομής.

6. Σκοπός και νομικές βάσεις επεξεργασίας των προσωπικών σας στοιχείων

Επεξεργαζόμαστε τα Προσωπικά Δεδομένα σας σύμφωνα με όλες τις αρχές που σχετίζονται με την επεξεργασία προσωπικών δεδομένων σωρευτικά για τους νομικούς λόγους που αναφέρονται παρακάτω:

Σκοπός επεξεργασίας Νομική βάση επεξεργασίας
Χρήστες της ιστοσελίδας μας Όταν:

– Συμπληρώνετε τη φόρμα επικοινωνίας σας

– Επιλέξετε εγκατάσταση «Cookies»

– Περιηγηθείτε στην ιστοσελίδα μας

Συγκατάθεση

 

Επεξεργαζόμαστε τα δεδομένα ταυτοποίησης σας, τα δεδομένα επικοινωνίας και το μήνυμα σας, όταν επιλέγετε να συμπληρώσετε τη φόρμα επικοινωνίας με βάση τη συγκατάθεσή σας.

 

Επιπλέον, επεξεργαζόμαστε τις προτιμήσεις «cookie» σας, όταν επιλέγετε και δίνετε τη συγκατάθεσή σας στον πίνακα «cookie».

 

Έχετε το δικαίωμα να ανακαλέσετε τη συγκατάθεσή σας ελεύθερα ανά πάσα στιγμή α) σχετικά με τα «cookies», μεταβαίνοντας στον πίνακα «cookie», και β) σχετικά με τα δεδομένα της φόρμας επικοινωνίας, στέλνοντάς μας ένα αίτημα στο [email protected].

 

Χρήστες της ιστοσελίδας μας

 

Εμπορική Επικοινωνία

Όταν:

– Εγγραφείτε στον ενημερωτικό μας δελτίο

Συγκατάθεση

 

Σας στέλνουμε τα νέα μας και οποιαδήποτε πληροφορία σχετικά με τις νομικές μας υπηρεσίες όταν εγγραφείτε στο ενημερωτικό μας δελτίο και μας δίνετε τη συγκατάθεσή σας.

 

Το δικαίωμα ανάκλησης της συγκατάθεσής σας μπορεί να ασκηθεί εύκολα με την κατάργηση της εγγραφής ή στέλνοντας μας email στο [email protected].

 

Υποψήφιοι Πελάτες –

 

Παροχή Νομικών Υπηρεσιών

α) – Για την ταυτοποίησή σας

– Για να ελέγξουμε το ιστορικό σας προκειμένου να αναζητήσουμε οποιαδήποτε σύγκρουση νομικών συμφερόντων σύμφωνα με τη νομοθεσία «KYC» και τη Νομοθεσία για τη νομιμοποίηση εσόδων από παράνομες δραστηριότητες

 

β) – Για τη συλλογή και επεξεργασία τυχόν νομικών εγγραφών που είναι συμβατά με την υπόθεσή σας

– Για να σας στείλουμε την οικονομική μας προσφορά

– Για να επικοινωνήσουμε μαζί σας σχετικά με τις πιθανές νομικές υπηρεσίες μας

α) Εκπλήρωση των νομικών μας υποχρεώσεων

Επεξεργαζόμαστε τα δεδομένα ταυτοποίησης σας για τη συμμόρφωση με τα μέτρα δέουσας επιμέλειας για την εξακρίβωση της ταυτότητάς σας.

 

β) Εκπλήρωση των συμβατικών μας υποχρεώσεων (προσυμβατικό στάδιο κατόπιν αιτήματός σας)

 

Επεξεργαζόμαστε τα δεδομένα σας που είναι απαραίτητα κατά το προ συμβατικό στάδιο  στο πλαίσιο της αξιολόγησης της πιθανής συνεργασίας/εντολής μας για την παροχή των νομικών μας υπηρεσιών, κατόπιν αιτήματός σας.

 

Υποψήφιοι Πελάτες –

 

Εμπορική Επικοινωνία

– Για να επικοινωνήσουμε μαζί σας, όταν παραδώσετε μια κάρτα στους συνεργάτες μας για να σας ενημερώσουμε για την υπόθεσή σας και για την πιθανότητα παροχής των νομικών μας υπηρεσιών

– Για να επικοινωνήσουμε μαζί σας στέλνοντας e-mail, ενημερωτικό δελτίο, μήνυμα μεσώ LinkedIn

Συγκατάθεση

 

Σε αυτές τις περιπτώσεις επικοινωνούμε μαζί σας επειδή επιλέγετε να μας παρέχετε τα στοιχεία επικοινωνίας σας για να σας ενημερώσουμε για τα νέα και τις δραστηριότητές μας και τις νομικές υπηρεσίες μας κατόπιν συγκατάθεσής σας.

 

Έχετε το δικαίωμα να ανακαλέσετε τη συγκατάθεσή σας ελεύθερα ανά πάσα στιγμή με την κατάργηση της εγγραφής ή στέλνοντας μας email στο [email protected].

 

Υφιστάμενοι Πελάτες –

 

Παροχή

Νομικών Υπηρεσιών – Παροχή Συμβουλευτικών Υπηρεσιών

Νομικές Υπηρεσίες ενώπιον Δικαστηρίου

α) – Για να σας εκπροσωπήσουμε σύμφωνα με την προφορική ή γραπτή εντολή σας και να σας παρέχουμε τις νομικές μας υπηρεσίες στο πλαίσιο του τομέα της επαγγελματικής μας ειδίκευσης.

– Για την εκτέλεση αιτημάτων που υποβάλατε μέσω της ιστοσελίδας μας σε σχέση με τις νομικές υπηρεσίες μας.

– Για υποβολή νομικών εγγραφών.

– Για να επικοινωνήσουμε μαζί σας σχετικά με την υπόθεσή σας.

– Για να υποβάλουμε αίτηση για την έκδοση πιστοποιητικών ή άλλου εγγράφου στις αρμόδιες αρχές.

– Για συλλογή δικαστικών αποφάσεων ή άλλων νομικών εγγράφων σύμφωνα με το νόμο

– Για να σας χρεώσουμε με τα κατάλληλα τέλη όσον αφορά τη νομική σας εκπροσώπηση και τις υπηρεσίες μας

– Για να επικοινωνήσουμε μαζί σας για την υπόθεσή σας

 

β) – Για να σας ταυτοποιήσουμε ως νομικό εκπρόσωπο του πελάτη μας

– Για να τηρήσουμε τις νομικές μας υποχρεώσεις από τη Νομοθεσία για τη νομιμοποίηση εσόδων από παράνομες δραστηριότητες

– Για την εκτέλεση των φορολογικών μας υποχρεώσεων σχετικά με τις χρεώσεις σας για τις υπηρεσίες μας

– Για να πληρώσουμε τα κατάλληλα διοικητικά τέλη ή/και [ό,τι είναι] απαραίτητο για τις παροχές των υπηρεσιών μας

– Για να σας εκπροσωπήσουμε ενώπιον δικαστηρίου

– Για να εκπληρώσουμε τις φορολογικές μας υποχρεώσεις

– Για να συμμορφωθούμε με οποιονδήποτε ισχύοντα νόμο, δικαστική απόφαση, άλλη δικαστική διαδικασία ή τις απαιτήσεις του ρυθμιστή

α) Εκπλήρωση των συμβατικών μας υποχρεώσεων

 

Συλλέγουμε και επεξεργαζόμαστε τα δεδομένα σας που είναι απαραίτητα στο πλαίσιο της εντολής για την παροχή νομικών υπηρεσιών που μας έχετε παράσχει προκειμένου να τα χρησιμοποιούμε για τη διαχείριση και την εκτέλεση των υπηρεσιών μας και για την εξυπηρέτηση του συμφέροντός σας, σχετικά με την υπόθεση που μας έχει ανατεθεί.

 

β) Εκπλήρωση των νομικών μας υποχρεώσεων

 

Επεξεργαζόμαστε τα δεδομένα σας για να ανταποκριθούμε στις νομικές μας υποχρεώσεις που ορίζονται στους ισχύοντες νόμους σχετικά με την παροχή υπηρεσιών.

 

Υφιστάμενοι Πελάτες –

 

Εμπορική Επικοινωνία

– Για να επικοινωνήσουμε μαζί σας ή/και τους εργαζομένους της εταιρείας σας των οποίων τα στοιχεία επικοινωνίας μας έχετε παράσχει

– Για να σας ενημερώσουμε για πρόσθετες νομικές υπηρεσίες που είναι συμβατές με την επαγγελματική σας δραστηριότητα

– Για να σας ενημερώσουμε για συνέδρια που διοργανώσουμε

Έννομο συμφέρον

 

Επικοινωνούμε μαζί σας για να σας ενημερώσουμε σχετικά με άλλες συναφείς υπηρεσίες που παρέχουμε ή/και συνέδρια ή/και άλλες επαγγελματικές συναντήσεις/σεμινάρια που διοργανώνουμε ή συμμετέχουμε, και γενικά για να σας παρέχουμε νέα και επαγγελματικές πληροφορίες υπό την προϋπόθεση ότι είστε  πελάτης μάς και έχουμε νομίμως λάβει τα στοιχεία επικοινωνίας σας για να σας παρέχουμε τις υπηρεσίες μας. Μπορείτε να διαγραφείτε από την εμπορική επικοινωνία μας ανά πάσα στιγμή με την κατάργηση της εγγραφής ή στέλνοντας μας ένα email στο [email protected].

 

Σε περίπτωση που μας έχετε παράσχει τα δεδομένα του εργαζομένου σας για επικοινωνία, εγγυάστε ότι τον έχετε ενημερώσει σχετικά με την παραπάνω νομική βάση για τη διεξαγωγή εμπορικής επικοινωνίας, καθώς και το δικαίωμά του να διαγραφεί ανά πάσα στιγμή όπως ανωτέρω.

 

Πρώην Πελάτες

 

Αποθήκευση αρχείων

α) – Για να διατηρήσουμε αρχείο των οικονομικών σας δεδομένων σε περίπτωση που διενεργηθεί φορολογικός έλεγχος

 

β) – Για να διατηρήσουμε αρχείο του νομικού αρχείου με δεδομένα που συλλέχθηκαν σύμφωνα με την εντολή σας

– Για να επικοινωνήσουμε μαζί σας εάν προκύψει νομική ενέργεια που έχει εγερθεί

α) Εκπλήρωση νομικών υποχρεώσεων

Αποθηκεύουμε τα δεδομένα σας σύμφωνα με την ισχύουσα φορολογική νομοθεσία προκειμένου να εκπληρώσουμε τη νομική μας υποχρέωση ως δικηγορική εταιρεία.

 

β) Έννομο συμφέρον

Διατηρούμε τα δεδομένα σας μετά την εκπλήρωση της εντολής σας σύμφωνα με το έννομο συμφέρον μας να διατηρήσουμε αποδείξεις για θεμελίωση, άσκηση ή υποστήριξη  των νομικών αξιώσεων.

 

Πρώην Πελάτες

 

Εμπορική Επικοινωνία

– Για να επικοινωνήσουμε μαζί σας η/και με τους εργαζομένους της εταιρείας σας των οποίων τα στοιχεία επικοινωνίας μας έχετε παράσχει

 

– Για να επικοινωνήσουμε μαζί σας για να σας ενημερώσουμε για τις υπηρεσίες μας που συμμορφώνονται με τις νομικές υπηρεσίες που σας παρείχαμε όταν ήσασταν ήδη πελάτης μας

Έννομο συμφέρον

Εξακολουθούμε να επικοινωνούμε μαζί σας για να σας ενημερώσουμε για σχετικές άλλες υπηρεσίες που παρέχουμε ή/και συνέδρια ή/και άλλες επαγγελματικές συναντήσεις που οργανώσουμε ή συμμετέχουμε, και γενικά να σας παρέχουμε νέα και επαγγελματικές πληροφορίες, δεδομένου ότι υπήρξατε πελάτης μας και έχουμε νόμιμα διατηρήσει τα στοιχεία επικοινωνίας σας  για να σας παρέχουμε τις υπηρεσίες μας. Μπορείτε να διαγραφείτε από την εμπορική επικοινωνία μας ανά πάσα στιγμή με την κατάργηση της εγγραφής ή στέλνοντας μας ένα email στο [email protected].

 

Εάν μας έχετε παράσχει τα δεδομένα των εργαζομένων σας για επικοινωνία, εγγυάστε ότι τον έχετε ενημερώσει σχετικά με την παραπάνω νομική βάση για τη διεξαγωγή εμπορικής επικοινωνίας, καθώς και για το δικαίωμά του/της να διαγραφεί οποιαδήποτε στιγμή όπως παραπάνω.

 

Τρίτοι α) – Για να συλλέξουμε, να επεξεργαστούμε και να χρησιμοποιήσουμε τα δεδομένα σας προκειμένου να εκπληρώσουμε τις νομικές μας υπηρεσίες στους πελάτες μας κατά τη διάρκεια της εντολής που έχουμε για την παροχή των νομικών μας υπηρεσιών.

– Για να συλλέξουμε ή να διαβιβάσουμε τα δεδομένα σας σε δημόσιες αρχές ή διοικητικά μέρη όταν είναι απαραίτητο για την παροχή των νομικών μας υπηρεσιών βάσει της εντολής του πελάτη μας.

– Για να συλλέξουμε, να επεξεργαστούμε και να χρησιμοποιήσουμε τα δεδομένα σας στα Δικαστήρια ή σε άλλες αρμόδιες αρχές και σε όργανα για δικαστικούς ή εξωδικαστικούς σκοπούς, όταν αυτό είναι απαραίτητο για την παροχή των νομικών μας υπηρεσιών βάσει της εντολής του πελάτη μας.

 

β) – Για να συλλέξουμε και να επεξεργαστούμε τα  ευαίσθητα δεδομένα σας σε περιορισμένες περιπτώσεις.

α) Έννομο συμφέρον

Επεξεργαζόμαστε τα δεδομένα σας με βάση το έννομο συμφέρον μας για την παροχή των νομικών μας υπηρεσιών στο πλαίσιο της εντολής των πελατών μας και των τοπικών νόμων και του Κώδικα Δεοντολογίας Δικηγόρων που ισχύουν για το επάγγελμά μας. Από αυτήν την άποψη, το έννομο συμφέρον μας είναι αρκετά ισορροπημένο με το απόρρητό σας, καθώς είναι απαραίτητο να υποστηρίξουμε ή/και να υπερασπιστούμε τα νομικά δικαιώματα των πελατών μας, αλλά αυτό δεν επηρεάζει τα θεμελιώδη δικαιώματα και τις ελευθερίες σας.

 

β) Συγκατάθεση

Όπου ισχύει, και όπου το έννομο συμφέρον μας όπως ανωτέρω δεν αποτελεί έγκυρη νομική βάση, θα χρειαζόμαστε τη συγκατάθεσή σας πριν από την επεξεργασία. Η Συγκατάθεση θα ισχύει επίσης ως νομική βάση, όταν μας παρέχετε οικειοθελώς τα δεδομένα σας για μια συγκεκριμένη υπόθεση που χειριζόμαστε.

 

Έχετε το δικαίωμα να ανακαλέσετε τη συγκατάθεσή σας ελεύθερα και όποτε θέλετε, αποστέλλοντάς μας αίτημα στο [email protected].

 

** Γενικές σημειώσεις για τα ανωτέρω:

  • Η ανάκληση της συγκατάθεσης ισχύει για το μέλλον.
  • Λαμβάνουμε όλα τα απαραίτητα μέτρα και τις διασφαλίσεις, όπου το έννομο συμφέρον μας είναι η νομική βάση για την επεξεργασία, για να παρακάμψουμε το απόρρητό σας χωρίς να επηρεάζουμε τα θεμελιώδη δικαιώματα και τις ελευθερίες σας. Σε κάθε περίπτωση, μπορείτε να αντιταχθείτε σε αυτήν την επεξεργασία με την επιφύλαξη των διατάξεων που ορίζονται στο άρθρο 10 παρακάτω.

7. Διαβίβαση των πληροφοριών σας – Αποδέκτες Δεδομένων

Οι αποδέκτες των δεδομένων σας είναι μόνο οι απολύτως απαραίτητοι και έχουν πρόσβαση στα δεδομένα σας μόνο βάσει της αρχής της ανάγκης της γνώσης . Η «Κ&Σ

» ενδέχεται να χρειάζεται να διαβιβάσει τα δεδομένα σας στις ακόλουθες κατηγορίες αποδεκτών:

 

Στο πλαίσιο της σωστής διοίκησης της Δικηγορικής μας Εταιρείας, συνεργαζόμαστε με ορισμένους παρόχους. Ανάλογα με το ρολό τους στην επεξεργασία προσωπικών δεδομένων (Από κοινού Υπεύθυνοι Επεξεργασίας ή Εκτελούντες την Επεξεργασία), έχουμε υπογράψει Συμφωνίες Εκτέλεσης της Επεξεργασίας Δεδομένων ή Συμφωνίες Από κοινού Υπεύθυνων Επεξεργασίας και έχουμε λάβει όλα τα κατάλληλα μέτρα ασφαλείας κατά τη διαβίβαση των δεδομένων σας για να διασφαλίσουμε την προστασία των Προσωπικών σας Δεδομένων. Οι πάροχοι της «Κ&Σ» διακρίνονται στις κατηγορίες που περιγράφονται παρακάτω:

 

ι) Αποδέκτες γενικά:

Όπως εσωτερικοί και εξωτερικοί λογιστές, Υπεύθυνοι Ανθρώπινου Δυναμικού, Υπεύθυνοι Μάρκετινγκ, Υπεύθυνοι τμημάτων πληροφορικής,  πάροχοι υπηρεσιών τεχνικής υποστήριξης, τεχνικοί CCTV, εταιρείες ταχυμεταφορών, κ.λπ.

 

ιι) Ειδικοί αποδέκτες:

– Ψηφιακές Πλατφόρμες Διαχείρισης Εγγραφών ή  Διενέργειας Νομικών Ελέγχων – Λαμβάνουμε όλα τα διαθέσιμα τεχνικά και οργανωτικά μέτρα για να συμμορφωθούμε με τα απαραίτητα μέτρα ασφαλείας κατά τη διαβίβαση των Προσωπικών σας Δεδομένων, με τη χρήση τεχνικών ψευδωνυμοποίησης ή ανωνυμοποίησης, όπου απαιτείται.

– Μεταφραστές – Διαβιβάζουμε τα έγγραφά σας ψευδωνυμοποιημένα ή ανωνυμοποιημένα για να μεταφραστούν.

– Δικαστικοί Επιμελητές – Συνεργαζόμαστε με Δικαστικούς Επιμελητές και διαβιβάζουμε τα Προσωπικά σας Δεδομένα, όπως προβλέπεται στο νόμο για τις σχετικές επιδόσεις δικαστικών και εξωδικαστικών εγγράφων.

– Χρησιμοποιούμε παρόχους υπηρεσιών «cloud» για τη φιλοξενία ψηφιακών δεδομένων, παρόχους τεχνικής συντήρησης και υποστήριξης, προγραμματιστές λογισμικού, παρόχους φυσικής και ψηφιακής ασφάλειας, παρόχους αρχειοθέτησης για τη διατήρηση φυσικών ή ψηφιακών αρχείων, και γενικά τεχνικούς συμβούλους για την υποστήριξη των τεχνικών μας υποδομών.

– Χρησιμοποιούμε παρόχους καμπάνιας email, παρόχους φιλοξενίας ιστοσελίδων, παρόχους ψηφιακών πλατφορμών.

– Μπορεί να συνεργαστούμε με άλλες δικηγορικές εταιρείες ή/και δικηγόρους, καθώς και με συμβούλους, προκειμένου να παρέχουμε τις υπηρεσίες μας, με την επιφύλαξη της εντολής του πελάτη μας.

 

ιιι) Δημόσιες Αρχές και Διοικητικοί Φορείς: – Εφορία, Δικαστικές αρχές, Αστυνομικές και εισαγγελικές αρχές σε περίπτωση διάπραξης ποινικών αδικημάτων ή στην περίπτωση νομικών αξιώσεων κ.λπ.

8. Διεθνές Διαβιβάσεις

Γενικά, λαμβάνουμε μέτρα για την επεξεργασία δεδομένων εντός της Ευρωπαϊκής Ένωσης και του ΕΟΧ ή/και τρίτων χωρών με αποφάσεις επάρκειας. Ωστόσο, η «Κ&Σ» ενδέχεται να χρειάζεται να διαβιβάσει τα δεδομένα σας και σε τρίτες χώρες επίσης. Στην περίπτωση αυτή, καταβάλλουμε την καλύτερη δυνατή προσπάθεια για να λάβουμε όλα τα κατάλληλα τεχνικά και οργανωτικά μέτρα (π.χ. Προστασία των Δεδομένων από τον σχεδιασμό, Προστασία εξ ορισμού, τεχνικές ψευδωνυμοποίησης ή ανωνυμοποίησης όπου απαιτείται) για να συμμορφωθούμε με τις αρχές του Γενικού Κανονισμού για την Προστασία Δεδομένων, σχετικά με την ασφαλή διαβίβαση δεδομένων σε τρίτες χώρες, καθώς και την εκτέλεση της κατάλληλης Τυποποιημένης Συμβατικής Ρήτρας (Standard Contractual Clause, «SCC») όπου είναι απαραίτητο και τη διεξαγωγή της κατάλληλης Εκτίμησης αντικτύπου της επεξεργασίας στην προστασία των δεδομένων (Data Protection Impact Assessment, «DPIA») (μπορείτε να ζητήσετε να σας παρασχεθεί αντίγραφο των DPIAsόπου ισχύει). Ειδικά όσον αφορά τις διαβιβάσεις στο Ηνωμένο Βασίλειο, λάβετε υπόψη ότι μετά την 1.1.2021, το Ηνωμένο Βασίλειο θα θεωρηθεί τρίτη χώρα στην Ευρωπαϊκή Ένωση. Σε αυτήν την περίπτωση, θα φροντίσουμε επίσης να λάβουμε όλα τα απαραίτητα μέτρα για να διασφαλίσουμε ότι τα δεδομένα σας θα διαβιβαστούν με ασφάλεια και σύμφωνα με τις αρχές του Γενικού Κανονισμού για την Προστασία Δεδομένων, ανεξάρτητα από την ύπαρξη ή μη απόφασης επάρκειας για την προστασία των προσωπικών δεδομένων στο Ηνωμένο Βασίλειο.

9. Πολιτική Διατήρησης Δεδομένων – Πόσο καιρό διατηρούμε τα δεδομένα σας;

Διατηρούμε τα Προσωπικά σας Δεδομένα για όσο διάστημα είναι απολύτως απαραίτητο, προκειμένου να εκπληρώσουμε τον αντίστοιχο σκοπό επεξεργασίας, όπως περιγράφεται στην παρούσα Πολιτική, να εκπληρώσουμε την εντολή των πελατών μας, να συμμορφωθούμε με φορολογικές και νομικές υποχρεώσεις ή τους σκοπούς αρχειοθέτησης, λαμβάνοντας υπόψη οποιαδήποτε ισχύουσα νομοθεσία (Ευρωπαϊκή ή Εθνική) σχετικά με την προστασία των Προσωπικών Δεδομένων. Για τον προσδιορισμό του χρόνου διατήρησης των Προσωπικών Δεδομένων, η Εταιρεία λαμβάνει υπόψη τη φύση των Προσωπικών Δεδομένων, την ποσότητα, τον σκοπό της επεξεργασίας τους, την ασφάλειά τους κ.λπ., εφαρμόζοντας την αρχή της ελαχιστοποίησης δεδομένων.

 

Ενδεικτικά, η «Κ&Σ» μπορεί να διατηρήσει τα δεδομένα που συλλέγονται και υποβάλλονται σε επεξεργασία κατά την παροχή νομικών υπηρεσιών βάσει εντολής του πελάτη για περίοδο 20 ετών για σκοπούς αρχειοθέτησης, καθώς και για την κάλυψη της δυνατότητας άσκησης ή απόρριψης οποιασδήποτε νομικής αξίωσης. Μετά από αυτό το χρονικό διάστημα, διατηρούμε μόνο τα απαραίτητα δεδομένα που σχετίζονται με εκκρεμείς νομικές αξιώσεις ή ενδέχεται να επηρεάσουν εκκρεμείς αγωγές ή διαδικασίες που σχετίζονται με αξιώσεις ή άλλα δικαιώματα.

 

Ανάλογα με το ρόλο που μπορεί να έχετε όταν αλληλεπιδράτε μαζί μας ή όταν μας δίνετε την εντολή σας, διατηρούμε τα δεδομένα σας για τον κατάλληλο χρόνο όπως περιγράφεται παρακάτω:

  • Εάν είστε χρήστης της ιστοσελίδας μας, διατηρούμε τα δεδομένα σας για περίοδο ενός (1) έτους από την ημερομηνία συμπλήρωσης της φόρμας επικοινωνίας. Ο χρόνος διατήρησης δεδομένων στα «cookie» που είναι εγκατεστημένα στη συσκευή σας εξαρτάται από τον τύπο των «cookies» που επιλέγετε να εγκαταστήσετε στον πίνακα «cookie» μας.
  • Εάν είστε Υποψήφιος Πελάτης, διατηρούμε τα δεδομένα επικοινωνίας σας για περίοδο τριών (3) ετών ανάλογα με τη συγκατάθεσή σας, η οποία πρόκειται να ανανεωθεί μετά από αυτό το χρονικό διάστημα, εκτός από τα δεδομένα «KYC» που διαγράφονται σύντομα υπό την προϋπόθεση ότι δεν έχετε γίνει πελάτης μας.
  • Εάν είστε Πελάτης μας (Υφιστάμενος ή Πρώην), θα διατηρήσουμε τα δεδομένα σας για όσο διάστημα η εντολή σας είναι σε ισχύ, και επιπλέον 20 έτη για να συμμορφωθούμε με τις ανάγκες αρχειοθέτησης, καθώς και για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων. Θα διατηρήσουμε μόνο τις σχετικές προσωπικές πληροφορίες, και θα διαγράψουμε τυχόν δεδομένα που δεν είναι απαραίτητα. Σε περίπτωση που οι κανονιστικές υποχρεώσεις απαιτούν αλλαγές στην περίοδο διατήρησης θα ενημερωθείτε αμέσως.
  • Εάν οι προσωπικές πληροφορίες είναι χρήσιμες μόνο για μικρό χρονικό διάστημα για την εκτέλεση της εντολής μας, ενδέχεται να τις διαγράψουμε σε μικρότερο χρονικό διάστημα.

10. Ποια δικαιώματα έχετε και πώς μπορείτε να τα ασκήσετε σε σχέση με τους καθορισμένους σκοπούς;

Η Δικηγορική μας Εταιρεία σέβεται πλήρως τα δικαιώματά σας όσον αφορά την επεξεργασία των Προσωπικών σας Δεδομένων. Έχουμε δημιουργήσει έναν μηχανισμό για την άσκηση των δικαιωμάτων των υποκειμένων των δεδομένων, ώστε να μπορέσουμε να τα ικανοποιήσουμε το συντομότερο δυνατό, στέλνοντας μας email στο [email protected]. Σε κάθε περίπτωση, η αίτησή σας πρέπει να είναι ακριβής, και μπορείτε να ασκήσετε το δικαίωμά σας όταν ισχύουν οι ακόλουθες προϋποθέσεις:

 

Δικαίωμα (τα άρθρα παρακάτω αναφέρονται στον Γενικό Κανονισμό για την Προστασία Δεδομένων ) Εξήγηση
Δικαίωμα Πρόσβασης (άρθρο 15) Μπορείτε να ζητήσετε:

·       Να επιβεβαιώνουμε ότι η «Κ&Σ» επεξεργάζεται τα προσωπικά σας δεδομένα.

·       Να σας παρέχουμε πρόσβαση σε οποιαδήποτε προσωπικά δεδομένα που δεν έχετε ήδη στη διάθεσή σας.

·       Να σας παρέχουμε άλλες πληροφορίες σχετικά με τα προσωπικά σας δεδομένα, όπως ποια δεδομένα διατηρεί η «Κ&Σ», γιατί τα χρησιμοποιεί, σε ποιον μπορεί να τα διαβιβάσει, εάν τα διαβιβάζει στο εξωτερικό, πώς τα προστατεύει, για πόσο καιρό τα διατηρεί, ποια δικαιώματα έχετε ως υποκείμενο δεδομένων, τη διαδικασία υποβολής καταγγελίας, τις πηγές των δεδομένων σας (στο βαθμό που τέτοιες πληροφορίες δεν έχουν ήδη παρασχεθεί στην παρούσα Πολιτική Απορρήτου).

 

Δικαίωμα Διόρθωσης (άρθρο 16) Μπορείτε να ζητήσετε τη διόρθωση ανακριβών προσωπικών δεδομένων.

 

Η «Κ&Σ» ενδέχεται να επαληθεύσει την ακρίβεια των δεδομένων πριν τα διορθώσει.

 

Δικαίωμα Διαγραφής (άρθρο 17) Μπορείτε να ζητήσετε από την «Κ&Σ» να διαγραφούν τα προσωπικά σας δεδομένα σε περίπτωση:

–        Έχετε ανακαλέσει τη συγκατάθεσή σας

–        Οποτεδήποτε δεν χρειάζονται πλέον για τους σκοπούς για τους οποίους συλλέχθηκαν

–        Εάν έχουν συλλεχθεί παράνομα

–        Όταν αντιτίθεστε στην επεξεργασία

–        Όταν δεν επιθυμείτε πλέον να λαμβάνετε τις υπηρεσίες μας (εκτός από τα δεδομένα που οφείλουμε να τηρούμε βάσει του νόμου)

 

Η «Κ&Σ» δεν υποχρεούται να συμμορφωθεί με το αίτημα του Χρήστη να διαγράψει τα Προσωπικά Δεδομένα του Χρήστη εάν η επεξεργασία είναι απαραίτητη:

–        για τη συμμόρφωση με νομική υποχρέωση

–        για την εκπλήρωση άλλου νόμιμου σκοπού ή άλλης νόμιμης νομικής βάσης

–        για την θεμελίωση, την άσκηση ή την υποστήριξη νομικών αξιώσεων

 

Περιορισμός της επεξεργασίας

 

(άρθρο 18)

Μπορείτε να μας ζητήσετε να περιορίσουμε την επεξεργασία (δηλαδή την αποθήκευση αλλά όχι την επεξεργασία) των προσωπικών σας δεδομένων όταν:

·       αμφισβητείται η ακρίβειά τους (βλ. διόρθωση), ώστε να μπορούμε να επαληθεύσουμε την ακρίβεια των προσωπικών δεδομένων, ή

·       τα προσωπικά δεδομένα έχουν υποβληθεί σε παράνομη επεξεργασία, αλλά αντιτίθεστε στη διαγραφή των προσωπικών δεδομένων, ή

·       δεν είναι πλέον απαραίτητα για τους σκοπούς για τους οποίους συλλέχθηκαν, αλλά εξακολουθείτε να τα χρειάζεστε για τη θεμελίωση, την άσκηση ή την υποστήριξη νομικών αξιώσεων ή υπάρχει άλλος νόμιμος σκοπός επεξεργασίας ή άλλη νομική βάση.

·       έχετε ασκήσει το δικαίωμα να αντιταχθείτε, και περιμένετε την επαλήθευσή του

 

Δικαίωμα της Φορητότητας Δεδομένων

 

(άρθρο 20)

Όταν η επεξεργασία βασίζεται στη συγκατάθεσή σας ή στην εκτέλεση μιας σύμβασης και πραγματοποιείται με αυτοματοποιημένα μέσα, μπορείτε να ζητήσετε να παρέχουμε τα προσωπικά σας δεδομένα σε μορφή δομημένη, συνήθως χρησιμοποιούμενη και αναγνώσιμη από μηχανή, ή μπορείτε να ζητήσετε να μεταφερθούν απευθείας σε άλλον υπεύθυνο επεξεργασίας. Ωστόσο, αυτό το δικαίωμα αφορά μόνο τα δεδομένα που παρέχονται από το υποκείμενο των δεδομένων και όχι δεδομένα που παράγονται από τον υπεύθυνο επεξεργασίας με βάση δεδομένα που έχουν ήδη συλλεχθεί.

 

Δικαίωμα Εναντίωσης

 

(άρθρο 21)

Μπορείτε ανά πάσα στιγμή να εναντιωθείτε σε οποιαδήποτε επεξεργασία των προσωπικών σας δεδομένων, η οποία βασίζεται στο έννομο συμφέρον της «Κ&Σ» ή στην εκτέλεση εργασίας που εκτελείται για λόγους δημοσίου συμφέροντος.

 

Εάν ασκήσετε το δικαίωμά εναντίωσης, η «Κ&Σ» έχει το δικαίωμα να αποδείξει επιτακτικούς νόμιμους λόγους για την επεξεργασία που υπερτερούν των δικαιωμάτων και των ελευθεριών του υποκειμένου των δεδομένων, ωστόσο τα θεμελιώδη δικαιώματα και οι ελευθερίες σας δεν θα επηρεαστούν.

 

Δικαίωμα να μην υπόκεισθε στην αυτοματοποιημένη ατομική λήψη αποφάσεων, συμπεριλαμβανομένου του προφίλ

 

(άρθρο 22)

Έχετε το δικαίωμα να μην υπόκεισθε σε απόφαση που βασίζεται αποκλειστικά σε αυτοματοποιημένη επεξεργασία, συμπεριλαμβανομένου του προφίλ, η οποία παράγει έννομα αποτελέσματα που αφορούν εσάς ή σας επηρεάζει σημαντικά.

 

Δικαίωμα Ανάκλησης(από τη συγκατάθεση) Έχετε το δικαίωμα να ανακαλέσετε τη συγκατάθεσή σας, όπου η συγκατάθεση είναι η βάση για την επεξεργασία. Οποιαδήποτε ανάκληση ισχύει για το μέλλον και οποιαδήποτε επεξεργασία που πραγματοποιείται από την «Κ&Σ» μέχρι το σημείο ανάκλησης είναι νόμιμη.

 

Δικαίωμα υποβολής  καταγγελίας ενώπιον της αρμόδιας Εποπτικής Αρχής / Εναλλακτική Επίλυση Διαφορών Έχετε το δικαίωμα να υποβάλετε καταγγελία στην τοπική αρμόδια Εποπτική Αρχή που ενδέχεται να προκύψει σε σχέση με όλες τις δραστηριότητες επεξεργασίας που αναλαμβάνει η «Κ&Σ». Στην Ελλάδα, η αρμόδια Αρχή στην οποία μπορείτε να υποβάλετε την καταγγελία σας είναι η Ελληνική Αρχή Προστασίας Προσωπικών Δεδομένων, που βρίσκεται στην Λεωφόρο Κηφισίας 1-3, Τ.Κ. 11523. Μπορείτε να βρείτε περισσότερες πληροφορίες σχετικά με τον τρόπο άσκησης του δικαιώματός υποβολής καταγγελίας [εδώ]. Μπορείτε να βρείτε μια λίστα με όλες τις Αρχές της Ε.Ε. [εδώ].

 

Ωστόσο, δεδομένου ότι το απόρρητό σας αποτελεί ύψιστη προτεραιότητα για εμάς, σας συνιστούμε να επικοινωνήσετε μαζί μας για τυχόν ζητήματα που ενδέχεται να αντιμετωπίσετε σχετικά με τη χρήση των προσωπικών σας δεδομένων από εμάς. Θα προσπαθούμε ευχαρίστως να βρούμε φιλική λύση για τη διαχείριση των αιτημάτων σας, επομένως σας ενθαρρύνουμε να επικοινωνήσετε μαζί μας με οποιονδήποτε τρόπο.

 

Επιπλέον, ενθαρρύνουμε την Εναλλακτική Επίλυση Διαφορών μεταξύ υμών και της «Κ&Σ» σχετικά με την επεξεργασία των προσωπικών σας δεδομένων με προσφυγή στην ευέλικτη διαδικασία επίλυσης διαφορών / διαμεσολάβησης του Ν. 4640/2019.

 

Διαδικασία για την άσκηση των δικαιωμάτων σας:

Ταυτότητα Η «Κ&Σ» σέβεται πλήρως την εμπιστευτικότητα όλων των αρχείων που περιλαμβάνουν Προσωπικά Δεδομένα. Αντίθετα, έχουμε το δικαίωμα να σας ζητήσουμε αποδεικτικά στοιχεία για να σας ταυτοποιήσουμε προκειμένου να εκπληρώσουμε τα δικαιώματα σας.

 

Κόστος Τα υποκείμενα των δεδομένων δεν θα πρέπει να επιβαρυνθούν οικονομικά για την άσκηση των δικαιωμάτων τους σε σχέση με τα Προσωπικά Δεδομένα, εκτός εάν ο νόμος προβλέπει διαφορετικά, ή εάν το αίτημα για απόκτηση πρόσβασης σε πληροφορίες είναι αβάσιμο ή υπερβολικό. Σε αυτήν την περίπτωση, η «Κ&Σ» μπορεί να χρεώσει το υποκείμενο των δεδομένων με εύλογο τέλος υπό συγκεκριμένες συνθήκες. Η «Κ&Σ» θα σας ενημερώσει για οποιαδήποτε πιθανή χρέωση πριν ολοκληρώσει το αίτημα.

 

Χρονοδιάγραμμα Η «Κ&Σ» στοχεύει στην απάντηση των έγκυρων αιτημάτων των υποκειμένων των δεδομένων το αργότερο εντός ενός (1) μήνα από την παραλαβή τους, εκτός εάν το αίτημα είναι εξαιρετικά περίπλοκο ή ο Χρήστης έχει υποβάλει πολλά αιτήματα, οπότε η «Κ&Σ» στοχεύει να τους απαντήσει εντός τριών (3) μηνών. Σε περίπτωση που η «Κ&Σ» χρειάζεται περισσότερο από ένα μήνα για τους λόγους που αναφέρονται παραπάνω,  η «Κ&Σ» θα σας ενημερώσει αναλόγως. Η «Κ&Σ» μπορεί να σας ρωτήσει εάν θέλετε να εξηγήσετε τι ακριβώς θέλετε να λάβετε ή ποια είναι η ανησυχία σας. Αυτό θα βοηθήσει την «Κ&Σ» να ενεργήσει πιο γρήγορα σε σχέση με το αίτημά σας. Σε κάθε περίπτωση θα πρέπει να αναφέρετε συγκεκριμένα, ακριβή και αληθή δεδομένα ή/και γεγονότα, ώστε να μπορούμε να απαντήσουμε ή/και να ικανοποιήσουμε με ακρίβεια το αίτημά σας. Διαφορετικά, η «Κ&Σ» διατηρεί το δικαίωμά της για τυχόν σφάλματα που είναι εκτός τον έλεγχο της. Επιπλέον, η «Κ&Σ» μπορεί να απορρίψει αιτήματα που είναι αβάσιμα, υπερβολικά, καταχρηστικά, έχουν υποβληθεί με κακή πίστη ή παράνομα στο πλαίσιο των νομικών διατάξεων.

 

 

11. Ασφάλεια

Η «Κ&Σ» εφαρμόζει τα κατάλληλα τεχνικά και οργανωτικά μέτρα και αυστηρές διαδικασίες ασφαλείας για την προστασία των Προσωπικών Δεδομένων και των πληροφοριών σας για την αποτροπή μη εξουσιοδοτημένης γνωστοποίησης, χρήσης, τροποποίησης ή καταστροφής. Δηλαδή χρησιμοποιούμε κρυπτογράφηση, ψευδωνυμοποίηση ή ανωνυμοποίηση, ενώ διατηρούμε ταυτόχρονα τα Προσωπικά σας Δεδομένα σε ασφαλή αρχεία.

 

Τα Προσωπικά Δεδομένα που συλλέγουμε υποβάλλονται σε επεξεργασία αποκλειστικά από εξουσιοδοτημένο προσωπικό υπό τον έλεγχο και τις οδηγίες μας. Ορίζουμε ειδικούς με τις αντίστοιχες επαγγελματικές δεξιότητες για να παρέχουμε τις κατάλληλες διασφαλίσεις όσον αφορά τις τεχνικές γνώσεις και την προσωπική ακεραιότητα για να διασφαλίσουμε το απόρρητο και την προστασία των προσωπικών δεδομένων. Διατηρούμε το Νομικό Επαγγελματικό Προνόμιο των δικηγόρων και τις αντίστοιχες συμβατικές δεσμεύσεις και εφαρμόζουμε όλα τα απαραίτητα μέτρα ασφαλείας για την προστασία και διασφάλιση του απορρήτου και της εμπιστευτικότητας, καθώς και της ακεραιότητας των Προσωπικών Δεδομένων.

 

Στο πλαίσιο της εξ αποστάσεως εργασίας, παρέχουμε στους συνεργάτες μας τις κατάλληλες διαδικασίες, λαμβάνοντας υπόψη σε κάθε περίπτωση τη φύση και τη σοβαρότητα των κινδύνων για την προστασία των προσωπικών δεδομένων που προκύπτουν από την απομακρυσμένη εργασία.

 

Τα τεχνικά και οργανωτικά μέτρα που έχουμε λάβει επιτρέπουν την αποκατάσταση της πρόσβασης και της διαθεσιμότητας των Προσωπικών Δεδομένων εγκαίρως σε περίπτωση φυσικού ή τεχνικού συμβάντος. Σε κάθε περίπτωση, η ασφάλεια των Προσωπικών σας Δεδομένων στο ψηφιακό περιβάλλον υπόκειται σε λόγους που υπερβαίνουν τη σφαίρα επιρροής της εταιρείας μας και τις εξαιρετικές περιστάσεις, καθώς και τους λόγους που οφείλονται σε τεχνική ή άλλη αδυναμία του δικτύου ή σε συνθήκες που δημιουργήθηκαν πέραν των μέτρων ασφαλείας που λαμβάνονται ή δεν ελέγχονται από την εταιρεία μας ή για λόγους ανωτέρας βίας ή ατυχήματα.

12. Τροποποιήσεις αυτής της Πολιτικής Απορρήτου

Η παρούσα Πολιτική Απορρήτου τίθεται σε ισχύ από την ημερομηνία έκδοσής της. Σε περίπτωση που είναι απαραίτητο για λόγους συμμόρφωσης με νέες απαιτήσεις που επιβάλλονται από τους ισχύοντες νόμους, οδηγίες, ή τεχνικές απαιτήσεις ή κατά τη διάρκεια μιας αναθεώρησης των διαδικασιών και πρακτικών της Δικηγορικής μας Εταιρείας, διατηρούμε το δικαίωμα να τροποποιούμε την τρέχουσα Πολιτική Απορρήτου. Οποιαδήποτε πιθανή μελλοντική αλλαγή του παραπάνω κανονιστικού πλαισίου θα υπόκειται σε αυτό.

 

Ημερομηνία: 01/10/2020

Eπεξεργασία δεδομένων προσωπικού χαρακτήρα μέσω συστήματος βιντεοεπιτήρησης

1. Υπεύθυνος επεξεργασίας:
Καρατζά & Συνεργάτες Δικηγορική Εταιρεία, Λεωφόρος Κηφισίας 115, ΤΚ 115 24, Αθήνα
Τηλ. 2103713600

2. Σκοπός επεξεργασίας και νομική βάση:
Χρησιμοποιούμε σύστημα επιτήρησης για τον σκοπό της προστασίας προσώπων και αγαθών. Η επεξεργασία είναι απαραίτητη για σκοπούς εννόμων συμφερόντων που επιδιώκουμε ως υπεύθυνος επεξεργασίας (άρθρο 6 παρ. 1. στ ΓΚΠΔ).

3. Ανάλυση εννόμων συμφερόντων
Το έννομο συμφέρον μας συνίσταται στην ανάγκη να προστατεύσουμε τον χώρο μας και τα αγαθά που ευρίσκονται σε αυτόν από παράνομες πράξεις. Το ίδιο ισχύει και για την ασφάλεια της ζωής, της σωματικής ακεραιότητας, της υγείας καθώς και της περιουσίας του προσωπικού μας και τρίτων που νομίμως ευρίσκονται στον επιτηρούμενο χώρο. Συλλέγουμε μόνο δεδομένα εικόνας και περιορίζουμε τη λήψη σε χώρους που αξιολογήσαμε ότι υπάρχει αυξημένη πιθανότητα τέλεσης παράνομων πράξεων χωρίς να εστιάζουμε σε χώρους όπου ενδέχεται να περιορίζεται υπέρμετρα η ιδιωτική ζωή των προσώπων των οποίων λαμβάνεται η εικόνα, περιλαμβανομένου του δικαιώματός τους στον σεβασμό των δεδομένων προσωπικού χαρακτήρα.

4. Αποδέκτες
Το τηρούμενο υλικό είναι προσβάσιμο μόνο από το αρμόδιο / εξουσιοδοτημένο προσωπικό μας που είναι επιφορτισμένο με την ασφάλεια του χώρου. Το υλικό αυτό δεν διαβιβάζεται σε τρίτους, με εξαίρεση τις ακόλουθες περιπτώσεις: α) προς τις αρμόδιες δικαστικές, εισαγγελικές και αστυνομικές αρχές όταν περιλαμβάνει στοιχεία απαραίτητα για τη διερεύνηση μιας αξιόποινης πράξης, η οποία αφορά πρόσωπα ή αγαθά του υπευθύνου επεξεργασίας, β) προς τις αρμόδιες δικαστικές, εισαγγελικές και αστυνομικές αρχές όταν ζητούν δεδομένα, νομίμως, κατά την άσκηση των καθηκόντων τους, και γ) προς το θύμα ή τον δράστη μιας αξιόποινης πράξης, όταν πρόκειται για δεδομένα τα οποία ενδέχεται να αποτελούν αποδεικτικά στοιχεία της πράξης.

5. Χρόνος τήρησης
Τηρούμε τα δεδομένα για δέκα (10) ημέρες, μετά την πάροδο των οποίων διαγράφονται αυτόματα. Σε περίπτωση που στο διάστημα αυτό διαπιστώσουμε κάποιο περιστατικό, απομονώνουμε τμήμα του βίντεο και το τηρούμε έως και έναν (1) μήνα ακόμα, με σκοπό τη διερεύνηση του περιστατικού και την έναρξη νομικών διαδικασιών για την υπεράσπιση των εννόμων συμφερόντων μας, ενώ αν το περιστατικό αφορά τρίτον θα τηρήσουμε το βίντεο έως και τρεις (3) μήνες ακόμα.

6. Δικαιώματα των υποκειμένων των δεδομένων
Τα υποκείμενα των δεδομένων έχουν τα εξής δικαιώματα:
• Δικαίωμα πρόσβασης: έχετε δικαίωμα να μάθετε αν επεξεργαζόμαστε την       εικόνα σας και, εφόσον αυτό ισχύει, να λάβετε αντίγραφο αυτής.
• Δικαίωμα περιορισμού: έχετε δικαίωμα να μας ζητήσετε να περιορίσουμε        την επεξεργασία, όπως για παράδειγμα να μη διαγράψουμε δεδομένα τα         οποία θεωρείτε απαραίτητα για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων.
• Δικαίωμα εναντίωσης: έχετε δικαίωμα να αντιταχθείτε στην επεξεργασία.
• Δικαίωμα διαγραφής: έχετε δικαίωμα να ζητήσετε να διαγράψουμε  δεδομένα σας.

Μπορείτε να ασκήσετε τα δικαιώματά σας στέλνοντας e-mail στην ηλεκτρονική διεύθυνση [email protected] ή επιστολή στην ταχυδρομική μας διεύθυνση Καρατζά & Συνεργάτες Δικηγορική Εταιρεία, Κτίριο The Orbit-5ος όροφος , Λεωφόρος Κηφισίας 115, ΤΚ 11524, Αθήνα ή καταθέτοντάς μας οι ίδιοι το αίτημα αυτοπροσώπως στην υποδοχή, υπ’ όψη υπευθύνου προστασίας δεδομένων (data protection officer). Για να εξετάσουμε ένα αίτημα που σχετίζεται με την εικόνα σας, θα πρέπει να μας προσδιορίσετε πότε περίπου βρεθήκατε στην εμβέλεια των καμερών και να μας δώσετε μια εικόνα σας, ώστε να μας διευκολύνει στον εντοπισμό των δικών σας δεδομένων και στην απόκρυψη των δεδομένων τρίτων εικονιζόμενων προσώπων. Εναλλακτικά, σας δίνουμε τη δυνατότητα να προσέλθετε στις εγκαταστάσεις μας για να σας επιδείξουμε τις εικόνες στις οποίες εμφανίζεστε. Επισημαίνουμε επίσης ότι η άσκηση δικαιώματος εναντίωσης ή διαγραφής δεν συνεπάγεται την άμεση διαγραφή δεδομένων ή την τροποποίηση της επεξεργασίας. Σε κάθε περίπτωση θα σας απαντήσουμε αναλυτικά το συντομότερο δυνατόν, εντός των προθεσμιών που ορίζει ο ΓΚΠΔ.

7. Δικαίωμα υποβολής καταγγελίας
Σε περίπτωση που θεωρείτε ότι η επεξεργασία των δεδομένων που σας αφορούν παραβαίνει τον Κανονισμό (ΕΕ) 2016/679, έχετε δικαίωμα να υποβάλετε καταγγελία σε εποπτική αρχή.
Αρμόδια εποπτική αρχή για την Ελλάδα είναι η Αρχή Προστασίας Δεδομένων, Κηφισίας 1-3, 115 23, Αθήνα, https://www.dpa.gr/, τηλ. 2106475600.