Η Enartia Μονοπρόσωπη Α.Ε., η οποία έχει συσταθεί νόμιμα σύμφωνα με την ελληνική νομοθεσία με αριθμό ΓΕΜΗ 077785727000 (“Εμείς, εμάς, Enartia, Εταιρεία“), παρέχει, μεταξύ άλλων, υπηρεσίες κατοχύρωσης ονομάτων χώρου. Η Εταιρεία δεσμεύεται να προστατεύει και να σέβεται τα προσωπικά σας δεδομένα.
Ο όρος “εσείς” αναφέρεται στον Πελάτη.
Το παρόν έγγραφο περιέχει πληροφορίες σχετικά με τον τρόπο με τον οποίο τα προσωπικά σας δεδομένα υποβάλλονται σε επεξεργασία στο πλαίσιο των δραστηριοτήτων καταχώρισης και διαχείρισης ονομάτων χώρου. Ο όρος Προσωπικά Δεδομένα χρησιμοποιείται για να περιγράψει δεδομένα που επιτρέπουν την άμεση ή έμμεση ταυτοποίησή σας, όπως ορίζεται στον Γενικό Κανονισμό για την Προστασία Δεδομένων (εφεξής “ΓΚΠΔ”).
Σύμφωνα με τις διατάξεις του Kανονισμού (ΕΕ) 2016/679 (Γενικός Κανονισμός για την Προστασία Δεδομένων – “ΓΚΠΔ”), του νόμου 4624/2019 και του νόμου 3471/2006, όπως έχουν τροποποιηθεί και ισχύουν σήμερα (το “νομικό πλαίσιο προστασίας δεδομένων και ιδιωτικότητας”), η επεξεργασία που διενεργεί η Enartia βασίζεται στις αρχές της νομιμότητας, της αντικειμενικότητας, της διαφάνειας, του περιορισμού του σκοπού και της διατήρησης, της ελαχιστοποίησης των δεδομένων, της ακρίβειας, της ακεραιότητας και της εμπιστευτικότητας.
Η Enartia έχει διορίσει Υπεύθυνο Προστασίας Δεδομένων (“Data Protection Officer – DPO”). Ο DPO είναι διαθέσιμος για την παροχή οποιασδήποτε πληροφορίας σχετικά με την Επεξεργασία Δεδομένων Προσωπικού Χαρακτήρα που διενεργεί η Enartia και μπορείτε να επικοινωνήσετε μαζί του αποστέλλοντας μήνυμα ηλεκτρονικού ταχυδρομείου στην ηλεκτρονική διεύθυνση: dpo@enartia.com.
Παρακαλούμε διαβάστε προσεκτικά την Ενημέρωση για να κατανοήσετε τις πρακτικές μας σχετικά με τα Προσωπικά σας Δεδομένα και τον τρόπο με τον οποίο τα διαχειριζόμαστε.
1. Ρόλοι και ευθύνες κατά την επεξεργασία των δεδομένων καταχώρισης ονομάτων χώρου
Το όνομα χώρου (που συχνά αποκαλείται “domain”) είναι ένα όνομα που συνδέεται με μια διεύθυνση IP στο Διαδίκτυο. Ένα domain αποτελείται από διάφορα μέρη, ένα από τα οποία είναι η κατάληξη, που αναφέρεται επίσης ως top–level domain (“TLD“), το οποίο είναι το μέρος του domain που ακολουθεί την τελεία.
Υπάρχουν δύο κατηγορίες TLD:
– Γενικά TLDs (generic top–level domain ή “gTLD“), για παράδειγμα: .com, .org, .info, .biz κ.λπ., τα οποία έχουν διεθνή διάδοση,
– Εθνικά TLDs (country code top–level domain ή “ccTLD“): είναι τα ονόματα χώρου που αναφέρονται σε μια χώρα. Για παράδειγμα, το ccTLD για την Ελλάδα είναι το .gr.
Τρία διαφορετικά μέρη εμπλέκονται στη διαδικασία καταχώρισης ενός ονόματος χώρου: το μητρώο, ο καταχωρητής και ο καταχωρών.
Ο όρος “Μητρώο” αναφέρεται σε έναν εθνικό ή διεθνή οργανισμό που είναι υπεύθυνος για τον καθορισμό κανόνων και διαδικασιών για την εκχώρηση ονομάτων χώρου, τη διαχείριση των μητρώων και των κύριων διακομιστών ονομάτων των διαφόρων TLD.
Για παράδειγμα, στην Ελλάδα, ο ccTLD “.gr” συντηρείται από το ΙΔΡΥΜΑ ΤΕΧΝΟΛΟΓΙΑΣ ΚΑΙ ΕΡΕΥΝΑΣ (Ι.Τ.Ε.).
Ο όρος “Καταχωρητής” αναφέρεται σε έναν οργανισμό εξουσιοδοτημένο από το Μητρώο να εκτελεί εργασίες στους τομείς του TLD για τους οποίους έχει διαπίστευση.
Για παράδειγμα, η Enartia λειτουργεί ως Καταχωρητής για τα ccTLD “.gr” και “.ελ”.
Τέλος, ο όρος “καταχωρών” αναφέρεται στο φυσικό ή νομικό πρόσωπο που καταχωρεί ένα όνομα χώρου.
Στην πράξη, για την καταχώριση ενός ονόματος χώρου, ο Καταχωρών υποβάλλει αίτηση στον Καταχωρητή, ο οποίος με τη σειρά του διαβιβάζει την αίτηση στο αρμόδιο Μητρώο, το οποίο καθορίζει εάν πληρούνται οι προϋποθέσεις για την καταχώριση. Εάν η αξιολόγηση είναι επιτυχής, το όνομα χώρου καταχωρίζεται στο όνομα του καταχωρούντος, ο οποίος καθίσταται ο δικαιούχος. Ως εκ τούτου, μπορεί να διεκδικήσει τα δικαιώματα στο όνομα χώρου σύμφωνα με την ισχύουσα νομοθεσία, για τους χρόνους που αναφέρονται στην προβλεπόμενη σύμβαση παροχής υπηρεσιών.
Μετά την καταχώριση ενός ονόματος χώρου με κατάληξη gTLD, τα προσωπικά δεδομένα που αφορούν τον δικαιούχο του εν λόγω ονόματος χώρου θα δημοσιεύονται συνήθως στη δημόσια βάση δεδομένων WHOIS/RDAP και μπορούν να αναζητηθούν χρησιμοποιώντας το εργαλείο αναζήτησης δεδομένων καταχώρισης (https://lookup.icann.org/en) που διατίθεται από τον ICANN (τον “Οργανισμό Διαδικτύου για την Εκχώρηση Ονομάτων και Αριθμών”, έναν παγκόσμιο οργανισμό υπεύθυνο για το συντονισμό της συντήρησης και των διαδικασιών διαφόρων βάσεων δεδομένων που σχετίζονται με τα ονόματα χώρου) με κατάληξη gTLD.
Τα ονόματα χώρου με την κατάληξη ccTLD μπορούν να δημοσιεύονται στις βάσεις δεδομένων WHOIS που διαχειρίζονται τα αντίστοιχα μητρώα, σύμφωνα με τις πολιτικές κάθε μητρώου.
Η Enartia, τυπικά χαρακτηρίζεται ως Εκτελών την Επεξεργασία όσον αφορά την επεξεργασία δεδομένων για την καταχώριση και τη διαχείριση ονομάτων χώρου μέσω των εμπορικών ονομασιών Papaki και Top.Host. Το Μητρώο λειτουργεί ως υπεύθυνος επεξεργασίας δεδομένων.
Εάν απαιτούνται πρόσθετα προσωπικά δεδομένα τρίτων για την καταχώριση ενός ονόματος χώρου (όπως ενδεικτικά, τα στοιχεία επικοινωνίας του διαχειριστή – ή “Admin–C” – και του τεχνικού διαχειριστή – ή “Tech–C” – ενός συγκεκριμένου ονόματος χώρου), η Enartia ενεργεί ως Υπεύθυνος Επεξεργασίας Δεδομένων όσον αφορά τα εν λόγω προσωπικά δεδομένα. Στην περίπτωση αυτή, ενεργείτε ως ανεξάρτητος Υπεύθυνος Επεξεργασίας Δεδομένων, αναλαμβάνοντας όλες τις νομικές υποχρεώσεις για την παροχή αυτών των δεδομένων στην Enartia. Συνεπώς, αναλαμβάνετε την ευθύνη να παρέχετε την ευρύτερη δυνατή αποζημίωση έναντι οποιασδήποτε ένστασης, αξίωσης, αίτησης αποζημίωσης για ζημία λόγω επεξεργασίας κ.λπ. που θα μπορούσε να πλήξει την Enartia από τους εν λόγω τρίτους, εάν τα δεδομένα τους έχουν υποστεί επεξεργασία κατά παράβαση του εφαρμοστέου ρυθμιστικού πλαισίου προστασίας δεδομένων προσωπικού χαρακτήρα. Σε κάθε περίπτωση, εάν παρέχετε τα Προσωπικά Δεδομένα τρίτων ως μέρος της καταχώρισης ενός ονόματος χώρου, πρέπει να εγγυηθείτε – αναλαμβάνοντας κάθε σχετική ευθύνη – ότι η συγκεκριμένη δραστηριότητα επεξεργασίας βασίζεται σε κατάλληλη νομική βάση σύμφωνα με το άρθρο 6 του ΓΚΠΔ.
2. Ποια προσωπικά δεδομένα επεξεργαζόμαστε
Τα δεδομένα που συλλέγονται από την Enartia στο πλαίσιο μιας αίτησης καταχώρισης ονόματος χώρου περιλαμβάνουν μόνο τα δεδομένα που είναι απολύτως απαραίτητα για την παροχή της υπηρεσίας, την οποία παρέχει ο Πελάτης στο στάδιο της καταχώρισης ονόματος χώρου, και αναφέρονται στην εντολή παροχής υπηρεσιών που είναι διαθέσιμη σε αυτή τη διεύθυνση: https://web.papaki.com/legal/katoxirosi-domain/.
Για να καταχωρίσετε ένα όνομα χώρου, πρέπει να παρέχετε ορισμένα προσωπικά στοιχεία, όπως:
Όσον αφορά την επεξεργασία δεδομένων προσωπικού χαρακτήρα που πραγματοποιείται στο πλαίσιο της υπηρεσίας καταχώρισης ονόματος χώρου, θα πρέπει να σημειωθεί ότι η Enartia θα επεξεργάζεται δεδομένα που είναι απαραίτητα για την τιμολόγηση και τη λογιστική διαχείριση του ονόματος χώρου, σύμφωνα με την Ενημέρωση για την Επεξεργασία Δεδομένων Πελατών.
Με την αγορά υπηρεσιών/προϊόντων μέσω της ιστοσελίδας μας, ο Πελάτης δηλώνει ότι επιθυμεί η Εταιρεία να αναλάβει την ολοκλήρωση μιας εργασίας για λογαριασμό του ή τη διαμεσολάβηση μεταξύ του Πελάτη και ενός τρίτου για την ολοκλήρωση μιας εργασίας υπό την ιδιότητα της Εταιρείας ως παρόχου ψηφιακών υπηρεσιών.
Σε ορισμένες ειδικές περιπτώσεις, ενδέχεται να ζητήσουμε αντίγραφο ταυτότητας για ορισμένες σημαντικές εργασίες, όπως αιτήματα διαγραφής ονόματος χώρου ή αιτήματα αλλαγής δικαιούχου.
Η παροχή αυτών των δεδομένων είναι από μόνη της προαιρετική- ωστόσο, σε περίπτωση που δεν παρασχεθούν, η Enartia δεν θα είναι σε θέση να παράσχει την αιτούμενη υπηρεσία.
Ο καταχωρητής ονομάτων χώρου, ως η οντότητα που είναι υπεύθυνη για τη διαχείριση της καταχώρισης των ονομάτων χώρου, είναι υπεύθυνος για τη συλλογή και την αποθήκευση των προσωπικών σας δεδομένων σύμφωνα με το ισχύον ρυθμιστικό πλαίσιο. Ενδέχεται να μοιράζεται τα Προσωπικά Δεδομένα με άλλους καταχωρητές προκειμένου να καταχωρηθεί ένα όνομα χώρου. Το Μητρώο, ως η οντότητα που είναι υπεύθυνη για τη διατήρηση της βάσης δεδομένων των καταχωρημένων ονομάτων χώρου, θα λάβει τα Προσωπικά σας Δεδομένα. Το Μητρώο χρησιμοποιεί αυτές τις πληροφορίες για να διατηρεί ακριβή και ενημερωμένα αρχεία των καταχωρημένων ονομάτων χώρου και για να διασφαλίζει τη συμμόρφωση με το σχετικό ρυθμιστικό πλαίσιο. Ο καταχωρητής και το Μητρώο ενδέχεται επίσης να κληθούν να κοινοποιήσουν τα Προσωπικά σας Δεδομένα στον ICANN, στο πλαίσιο της διαδικασίας συμμόρφωσης με τις πολιτικές του ICANN.
3. Σκοπός της επεξεργασίας
Επεξεργαζόμαστε αποκλειστικά τα προσωπικά δεδομένα στο πλαίσιο αυτής της διαδικασίας:
4. Νομική βάση για την επεξεργασία των προσωπικών δεδομένων
5. Αποδέκτες προσωπικών δεδομένων
Για σκοπούς που σχετίζονται αυστηρά με την παροχή της υπηρεσίας καταχώρισης domain, τα Προσωπικά Δεδομένα του κατόχου του ονόματος χώρου (καθώς και τρίτων, όπως Admin–C και Tech–C, εφόσον απαιτείται για την καταχώριση του συγκεκριμένου ονόματος χώρου στο αρμόδιο Μητρώο), ενδέχεται να κοινοποιηθούν σε τρίτους που ενεργούν ως ανεξάρτητοι Υπεύθυνοι Επεξεργασίας.
Συγκεκριμένα, τα δεδομένα αυτά θα κοινοποιούνται στα Μητρώα στα οποία η Enartia υποχρεούται να αποστέλλει την τεχνική και διοικητική τεκμηρίωση που απαιτείται από την κλαδική νομοθεσία, καθώς και σε οποιουσδήποτε άλλους οργανισμούς διαπιστευμένους για την καταχώριση ονομάτων χώρου με καταλήξεις για τις οποίες η Enartia δεν είναι διαπιστευμένη. Οι τελευταίοι ενεργούν ως Εκτελούντες την Επεξεργασία για λογαριασμό της Enartia.
Τα Μητρώα επεξεργάζονται τα δεδομένα των Καταχωρούντων για να διατηρούν ενημερωμένο το μητρώο ονομάτων χώρου και να διασφαλίζουν τη συμμόρφωση με τους σχετικούς εφαρμοστέους νόμους και πολιτικές. Σας παρακαλούμε να συμβουλεύεστε τις ενημερώσεις για την επεξεργασία δεδομένων που εκδίδει κατά καιρούς το αντίστοιχο Μητρώο.
Η Enartia ενδέχεται να υποχρεωθεί να κοινοποιήσει τα προσωπικά σας δεδομένα στον ICANN, προκειμένου να συμμορφωθεί με τις πολιτικές και τις διαδικασίες του ICANN. Ο ICANN απαιτεί επίσης από την Enartia, ως Καταχωρητή, να καταθέτει αντίγραφο των δεδομένων που είναι απαραίτητα για τη διαχείριση του ονόματος χώρου ως escrow σε διαπιστευμένο Escrow Agent. Για την υπηρεσία αυτή, η Enartia χρησιμοποιεί την εταιρεία DENIC Services GmbH & Co. KG (εφεξής “DENIC“), που εδρεύει στη Γερμανία και έχει οριστεί από τον ICANN.
Θα πρέπει να σημειωθεί ότι για τις επεκτάσεις gTLD, και σε ορισμένες περιπτώσεις επίσης για τις επεκτάσεις ccTLD, εάν επιτρέπεται ή απαιτείται από το αρμόδιο Μητρώο, η Enartia ενδέχεται να υποχρεωθεί να κοινοποιήσει τα δεδομένα σας σε τρίτους για τους σκοπούς της πρόληψης της κατάχρησης και της απάτης, βάσει του άρθρου 4 των προσωρινών προδιαγραφών του ICANN για τα δεδομένα εγγραφής gTLD, που διατίθενται σε αυτόν τον σύνδεσμο https://www.icann.org/resources/pages/gtld–registration–data–specs–en/#4 ή για τις επεκτάσεις ccTLD, βάσει των πολιτικών που εκδίδονται κατά καιρούς από το αρμόδιο μητρώο.
Κατόπιν ρητού, λεπτομερούς αιτήματος, η Enartia μπορεί επίσης να κοινοποιήσει τα Προσωπικά Δεδομένα ενός ονόματος χώρου σε τρίτους, βάσει του δικού της έννομου συμφέροντος, με σκοπό την προστασία των δικαιωμάτων της (συμπεριλαμβανομένων των δικαιωμάτων πνευματικής και βιομηχανικής ιδιοκτησίας) και την προστασία των νόμιμων συμφερόντων τρίτων.
6. Μεταφορές προσωπικών δεδομένων
Στο πλαίσιο των υπηρεσιών καταχώρισης ονομάτων χώρου, τα δεδομένα κοινοποιούνται στους παραλήπτες που αναφέρονται στην ενότητα 5 της παρούσας Ενημέρωσης, οι οποίοι ενδέχεται να βρίσκονται εκτός της ΕΕ ή του Ευρωπαϊκού Οικονομικού Χώρου (“ΕΕ/ΕΟΧ”), όπως οι ICANN και DENIC, ή στο μητρώο της χώρας ενδιαφέροντος όπου πρόκειται να καταχωρηθεί το ccTLD ή gTLD.
Η Enartia διασφαλίζει ότι η επεξεργασία των Προσωπικών σας Δεδομένων από αυτούς τους Αποδέκτες πραγματοποιείται σύμφωνα με τον ΓΚΠΔ.
Η νομική βάση των προαναφερόμενων διαβιβάσεων στα αρμόδια κατά περίπτωση Μητρώα βρίσκεται στο άρθρο 49, παράγραφος 1, στοιχείο β’ ΓΚΠΔ και στο άρθρο 49, παράγραφος 1, στοιχείο γ’ ΓΚΠΔ, όταν η διαβίβαση εκτός ΕΕ/ΕΟΧ είναι απαραίτητη για την εκτέλεση της σύμβασης μεταξύ του Πελάτη και του Υπεύθυνου Επεξεργασίας ή μεταξύ του Υπεύθυνου Επεξεργασίας και τρίτου μέρους για λογαριασμό του Πελάτη.
Όσον αφορά τη διαβίβαση δεδομένων στο DENIC στο πλαίσιο των καταχωρίσεων gTLD ή σε περίπτωση που η Enartia χρησιμοποιεί τρίτους καταχωρητές για την καταχώριση ορισμένων επεκτάσεων gTLD, οι διαβιβάσεις πραγματοποιούνται βάσει των τυποποιημένων συμβατικών ρητρών της Επιτροπής της ΕΕ, σύμφωνα με το άρθρο 46 ΓΚΠΔ.
7. Διατήρηση δεδομένων
Τα δεδομένα προσωπικού χαρακτήρα που υποβάλλονται σε επεξεργασία για τους σκοπούς της παροχής της υπηρεσίας και της κοινοποίησης δεδομένων σε ανεξάρτητους τρίτους υπεύθυνους επεξεργασίας θα διατηρούνται για το χρονικό διάστημα που είναι απολύτως απαραίτητο για την επίτευξη των αναφερόμενων σκοπών.
Η Enartia θα διατηρήσει μόνο τα απαραίτητα προσωπικά δεδομένα που αφορούν την παροχή των Υπηρεσιών μας, για 5 έτη μετά το τέλος της υπηρεσίας, το οποίο αντιστοιχεί στη νόμιμη προθεσμία παραγραφής για ενδοσυμβατική ευθύνη, ώστε να προστατεύσει τα συμφέροντά της και να είναι σε θέση να αποδείξει ότι έχει εκπληρώσει σωστά τις συμβατικές της υποχρεώσεις.
Για τους σκοπούς της πρόληψης της κατάχρησης και της απάτης και της προστασίας των νόμιμων συμφερόντων τρίτων, τα προσωπικά δεδομένα θα διατηρούνται για το χρονικό διάστημα που απαιτείται από την Enartia για την πρόληψη και την καταπολέμηση της απάτης και την προστασία των νόμιμων συμφερόντων τρίτων, δηλαδή για 5 έτη.
Επιπλέον, θα διατηρούμε τα αρχεία πληρωμών για 20 χρόνια για να συμμορφωθούμε με τις φορολογικές και λογιστικές μας υποχρεώσεις και με βάση το έννομο συμφέρον μας για την προστασία από τυχόν αγωγές για αδικήματα.
8. Δικαιώματα πελατών
Μπορείτε να ασκήσετε: α) το δικαίωμα πρόσβασης, β) το δικαίωμα διόρθωσης, γ) το δικαίωμα διαγραφής, δ) το δικαίωμα περιορισμού της επεξεργασίας, ε) το δικαίωμα εναντίωσης στην επεξεργασία, στ) το δικαίωμα φορητότητας των δεδομένων, ζ) το δικαίωμα ανάκλησης της συγκατάθεσης για την επεξεργασία δεδομένων προσωπικού χαρακτήρα.
Εάν, ανά πάσα στιγμή, επιθυμείτε να ασκήσετε τα δικαιώματά σας ή να θέσετε οποιοδήποτε ερώτημα σχετικά με τα προσωπικά σας δεδομένα, παρακαλούμε απευθυνθείτε στην ηλεκτρονική διεύθυνση: dpo@enartia.com. Θα σας απαντήσουμε εντός 30 ημερών από την παραλαβή του αιτήματός σας.
Εάν θεωρείτε ότι έχει παραβιαστεί η προστασία των προσωπικών σας δεδομένων, μπορείτε να υποβάλετε καταγγελία στην Ελληνική Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (www.dpa.gr).
Διατηρούμε το δικαίωμα να χρεώσουμε εύλογο τέλος, εάν το αίτημά σας είναι σαφώς αβάσιμο, επαναλαμβανόμενο ή υπερβολικό. Εναλλακτικά, θα μπορούσαμε να αρνηθούμε να συμμορφωθούμε με το αίτημά σας σε αυτές τις περιπτώσεις. Ενδέχεται επιπλέον να χρειαστεί να ζητήσουμε συγκεκριμένες πληροφορίες από εσάς για να μας βοηθήσετε να επιβεβαιώσουμε την ταυτότητά σας.
9. Τροποποιήσεις
Μπορούμε να αλλάξουμε το παρόν έγγραφο ανά πάσα στιγμή, προκειμένου να αντικατοπτρίσουμε αλλαγές στη νομοθεσία ή στις πρακτικές μας. Σας παρακαλούμε να ελέγχετε τον ιστότοπό μας για τυχόν ενημερώσεις. Εάν αλλάξουμε κάτι σημαντικό στο παρόν έγγραφο, θα σας ενημερώσουμε.
Σε περίπτωση ασυμφωνίας μεταξύ μεταφράσεων, υπερισχύει η ελληνική έκδοση.