Γνωστοποίηση προστασίας δεδομένων
Η προστασία της ιδιωτικής σας ζωής είναι εξαιρετικά σημαντική για το Γραφείο διανοητικής ιδιοκτησίας της Ευρωπαϊκής Ένωσης (το «Γραφείο»). Αισθανόμαστε υπεύθυνοι για τα δεδομένα προσωπικού χαρακτήρα που συλλέγουμε και επεξεργαζόμαστε. Ως εκ τούτου, έχουμε δεσμευτεί να σεβόμαστε και να προστατεύουμε τα προσωπικά σας δεδομένα και να διασφαλίζουμε την αποτελεσματική άσκηση των δικαιωμάτων που έχετε ως υποκείμενα των δεδομένων.
Η παρούσα ενότητα περιγράφει τον τρόπο με τον οποίο το Γραφείο χειρίζεται τα προσωπικά σας δεδομένα για την εκτέλεση των καθηκόντων του (όπως καθορίζονται στο δίκαιο της ΕΕ) στο πλαίσιο της παροχής των προϊόντων και των υπηρεσιών του.
ΜΗΤΡΩΟ ΑΡΧΕΙΩΝ
Κεντρικό μητρώο: Το EUIPO υπέχει τη νομική υποχρέωση να τηρεί κεντρικό μητρώο των αρχείων που αφορούν δραστηριότητες επεξεργασίας δεδομένων προσωπικού χαρακτήρα (άρθρο 31 του κανονισμού 2018/1725). Μπορείτε να μάθετε περισσότερα σχετικά με τα αρχεία δραστηριοτήτων του EUIPO που αφορούν την επεξεργασία των δεδομένων προσωπικού χαρακτήρα που σας αφορούν στο κεντρικό μητρώο του EUIPO. Για περισσότερες πληροφορίες σχετικά με το κεντρικό μητρώο του EUIPO παρακαλείστε να μεταβείτε στην ερώτηση 11 κατωτέρω.
1. Ποιο είναι το εφαρμοστέο νομικό πλαίσιο για την προστασία δεδομένων από το EUIPO;
Το Γραφείο συλλέγει και επεξεργάζεται όλα τα δεδομένα προσωπικού χαρακτήρα σύμφωνα με τις διατάξεις του κανονισμού (ΕΕ) 2018/1725 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 23ης Οκτωβρίου 2018, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα από τα θεσμικά και λοιπά όργανα και τους οργανισμούς της Ένωσης και την ελεύθερη κυκλοφορία των δεδομένων αυτών, και για την κατάργηση του κανονισμού (ΕΚ) αριθ. 45/2001 και της απόφασης αριθ. 1247/2002/ΕΚ (ο «κανονισμός της ΕΕ για την προστασία των δεδομένων»). Συμπληρωματικά προς το κείμενο αυτό, η [απόφαση αριθ. ADM-18-65 για την εφαρμογή του κανονισμού (ΕΕ) 2018/1725 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 23ης Οκτωβρίου 2018 στο Γραφείο Διανοητικής Ιδιοκτησίας της Ευρωπαϊκής Ένωσης] διέπει επίσης την επεξεργασία των δεδομένων προσωπικού χαρακτήρα από το EUIPO.
Ο κανονισμός της ΕΕ για την προστασία των δεδομένων, μαζί με τον κανονισμό (ΕΕ) 2017/1001 για το σήμα της Ευρωπαϊκής Ένωσης («ΚΣΕΕ»), τον κανονισμό (ΕΚ) αριθ. 6/2002 για τα κοινοτικά σχέδια και υποδείγματα (KΚΣΥ) και τις εκτελεστικές τους πράξεις, καθορίζουν τις απαιτήσεις προστασίας δεδομένων στις οποίες υπόκειται το Γραφείο ως οργανισμός της ΕΕ.
Για περισσότερες πληροφορίες, ανατρέξτε στα νομικά κείμενα για το σήμα της ΕΕ και στα νομικά κείμενα για τα κοινοτικά σχέδια και υποδείγματα.
2. Τι είδους δεδομένα προσωπικού χαρακτήρα συλλέγουμε;
Τα δεδομένα προσωπικού χαρακτήρα που συλλέγει και επεξεργάζεται το Γραφείο αφορούν εσάς ως φυσικό πρόσωπο.
Το Γραφείο κατατάσσει τα εν λόγω δεδομένα σε δύο κατηγορίες:
Υποχρεωτικά δεδομένα προσωπικού χαρακτήρα: πρόκειται για προσωπικά δεδομένα που είναι αναγκαία για την εκπλήρωση των καθηκόντων που εκτελούνται προς το δημόσιο συμφέρον και τα οποία έχουν ανατεθεί στο Γραφείο ή για τη συμμόρφωση με έννομη υποχρέωση στην οποία υπόκειται το Γραφείο. Ακολουθούν ορισμένα παραδείγματα: το όνομα σας και η διεύθυνσή σας σε περίπτωση υποβολής αίτησης καταχώρισης σήματος, σχεδίου ή υποδείγματος, τα στοιχεία σύνδεσης στις διαδικτυακές υπηρεσίες του Γραφείου για σκοπούς εξακρίβωσης ταυτότητας και ασφαλείας και/ή το όνομα και η διεύθυνσή σας σε περίπτωση ανακοπής υποβάλλονται σε επεξεργασία και δημοσιοποιούνται λόγω της έννομης υποχρέωσης του Γραφείου προς τήρηση δημοσίου μητρώου.
Μη υποχρεωτικά δεδομένα προσωπικού χαρακτήρα: πρόκειται για προσωπικά δεδομένα που υποβάλλονται σε επεξεργασία μόνο κατόπιν συγκατάθεσης. Παραδείγματα: οι διατροφικές σας απαιτήσεις και απαιτήσεις κινητικότητας όταν παρευρεθείτε σε εκδήλωση του Γραφείου, ο αριθμός τηλεφώνου ή φαξ ή η διεύθυνση ηλεκτρονικού ταχυδρομείου που έχετε δηλώσει, εφόσον επιλέξετε να τα δημοσιοποιήσετε. Η πρόσβαση σε αυτά τα δεδομένα θα περιοριστεί στο Γραφείο και θα ζητήσουμε τη συγκατάθεσή σας για να τα δημοσιοποιήσουμε στο ευρύ κοινό.
Τα δεδομένα συλλέγονται με ηλεκτρονικά μέσα, μέσω εφαρμογών του τμήματος υποστήριξης (back office) και του τμήματος εξυπηρέτησης (front office) του Γραφείου.
Για περισσότερες πληροφορίες σχετικά με τις κατηγορίες δεδομένων προσωπικού χαρακτήρα που υποβάλλονται σε επεξεργασία στο πλαίσιο της εκτέλεσης των καθηκόντων του Γραφείου στον τομέα της διανοητικής ιδιοκτησίας, βλ. το επεξηγηματικό σημείωμα του EUIPO.
3. Για ποιον σκοπό χρησιμοποιούμε τα προσωπικά σας δεδομένα;
Το Γραφείο συλλέγει και επεξεργάζεται τα προσωπικά σας δεδομένα για διάφορους σκοπούς.
- Διαχείριση των συστημάτων για το σήμα της ΕΕ (ΣΕΕ) και για καταχωρισμένα κοινοτικά σχέδια ή υποδείγματα (ΚΚΣΥ), συγκεκριμένα:
- διαχείριση των εφαρμογών και/ή των καταχωρίσεων, συμπεριλαμβανομένης τυχόν μετάφρασης των απαιτούμενων εγγράφων·
- τήρηση δημόσιου μητρώου·
- πρόσβαση στις απαραίτητες πληροφορίες για ευκολότερη και αποτελεσματικότερη διεξαγωγή των σχετικών διαδικασιών.
- Προώθηση των συστημάτων ΣΕΕ και ΚΚΣΥ. Πρόκειται για τη διαχείριση και την προώθηση των συστημάτων, την προώθηση της σύγκλισης των πρακτικών και των εργαλείων στον τομέα των σημάτων και των σχεδίων και υποδειγμάτων, ή για τα καθήκοντα του Ευρωπαϊκού Παρατηρητηρίου παραβίασης των δικαιωμάτων διανοητικής ιδιοκτησίας. Θα χρησιμοποιήσουμε τα προσωπικά σας δεδομένα για να επικοινωνήσουμε μαζί σας και να σας ενημερώσουμε σχετικά με σήματα ή σχέδια και υποδείγματα, να σας στείλουμε προσκλήσεις για σεμινάρια και εργαστήρια, καθώς και άλλες ανακοινώσεις που αφορούν τα προϊόντα και τις υπηρεσίες του EUIPO.
- Διαχείριση των αλληλεπιδράσεων των χρηστών. Όταν επικοινωνείτε με το κέντρο πληροφοριών μέσω οποιουδήποτε διαθέσιμου διαύλου επικοινωνίας, το Γραφείο θα συλλέγει και θα επεξεργάζεται τα προσωπικά σας δεδομένα τα οποία πρόκειται να χρησιμοποιήσει για να σας παρέχει υπηρεσίες πληροφόρησης, για να διαχειρίζεται τα ερωτήματα και τις ενστάσεις σας και για να βελτιώσει την αποτελεσματικότητα και την ποιότητα των παρεχόμενων υπηρεσιών πληροφόρησης. Στη διαδικασία αυτή περιλαμβάνεται και η διαχείριση των προσωπικών σας δεδομένων από το Γραφείο κατά τον χειρισμό, την ψηφιοποίηση και τη διαλογή της εισερχόμενης αλληλογραφίας συνολικά (ηλεκτρονικό ταχυδρομείο, φαξ και ορισμένες ηλεκτρονικές επικοινωνίες). Για την επικοινωνία σας με το Γραφείο μέσω φαξ, το Γραφείο εφαρμόζει ένα σύστημα φαξ υπολογιστικού νέφους προκειμένου να διασφαλίζεται η διαθεσιμότητα και η αξιοπιστία της υπηρεσίας.
- Συνεργασία με άλλους φορείς. Το Γραφείο συνεργάζεται και με άλλες οντότητες σε σχέση με τα καθήκοντα που του έχουν ανατεθεί. Στο πλαίσιο αυτής της συνεργασίας, τα προσωπικά σας δεδομένα θα χρησιμοποιηθούν για:
- τη συντήρηση και την τροφοδότηση κοινών ή συνδεδεμένων βάσεων δεδομένων και διαδικτυακών πυλών για σκοπούς αναζήτησης δεδομένων, έρευνας και ταξινόμησης σε παγκόσμιο επίπεδο·
- τη συνεχή παροχή και ανταλλαγή δεδομένων και πληροφοριών.
- Βελτίωση των προϊόντων και των υπηρεσιών μας. Το Γραφείο θα χρησιμοποιήσει τα προσωπικά σας δεδομένα για τη διεξαγωγή ερευνών, την εκπόνηση εκθέσεων και την παραγωγή στατιστικών στοιχείων που μας δίνουν τη δυνατότητα να βελτιστοποιούμε τις λειτουργίες του και να βελτιώνουμε τη λειτουργικότητα του συστήματος. Η διαδικασία αυτή περιλαμβάνει τη συλλογή και ανάλυση των παρατηρήσεων σας, με στόχο τη βελτίωση της εμπειρίας σας και του επιπέδου ικανοποίησης από τις υπηρεσίες του Γραφείου.
- Οργάνωση εκδηλώσεων, δραστηριότητες κατάρτισης και συναντήσεις. Το Γραφείο οργανώνει σε τακτική βάση εκδηλώσεις, όπως δραστηριότητες κατάρτισης και συναντήσεις ανοικτές στο κοινό. Η οργάνωση των εκδηλώσεων απαιτεί τη διαχείριση των προσωπικών δεδομένων των συμμετεχόντων. Εάν συμμετάσχετε σε δημόσια εκδήλωση που οργανώνεται από το Γραφείο, η διαχείριση των προσωπικών σας δεδομένων θα πραγματοποιηθεί σύμφωνα με τα όσα ορίζονται στις ειδικές δηλώσεις περί απορρήτου που αναφέρονται στην ερώτηση 11.
- Διαδικασίες πρόσληψης. Εάν υποβάλετε αίτηση για την κάλυψη θέσης εργασίας που έχει δημοσιευτεί από το Γραφείο, η διαχείριση των προσωπικών σας δεδομένων θα πραγματοποιηθεί σύμφωνα με τα όσα ορίζονται στις ειδικές δηλώσεις περί απορρήτου στην ερώτηση 11. Επισημαίνεται ότι αιτήσεις και/ή βιογραφικά σημειώματα που αποστέλλονται χωρίς να έχουν ζητηθεί δεν λαμβάνονται υπόψη και σε κάθε περίπτωση απορρίπτονται.
- Διαχείριση της ασφάλειας. Για την ασφάλεια και την προστασία των κτιρίων και των περιουσιακών του στοιχείων, το Γραφείο έχει θέσει σε εφαρμογή διαδικασία διαχείρισης ασφαλείας με βάση το πρότυπο ISO 27001. Η διαδικασία αυτή περιλαμβάνει τη διαχείριση των δεδομένων προσωπικού χαρακτήρα που αφορούν τους επισκέπτες του Γραφείου, την πολιτική βιντεοεπιτήρησης και την τήρηση αρχείων δραστηριοτήτων στα συστήματα του EUIPO, σύμφωνα με τις βέλτιστες πρακτικές ασφάλειας των πληροφοριών.
- Δημόσιες συμβάσεις. Όλες οι διαδικασίες σύναψης συμβάσεων που ακολουθούμε διέπονται από τον κανονισμό (ΕΕ, Ευρατόμ) 2018/1046 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 18ης Ιουλίου 2018, σχετικά με τους δημοσιονομικούς κανόνες που εφαρμόζονται στον γενικό προϋπολογισμό της Ένωσης, την τροποποίηση των κανονισμών (ΕΕ) αριθ. 1296/2013, (ΕΕ) αριθ. 1301/2013, (ΕΕ) αριθ. 1303/2013, (ΕΕ) αριθ. 1304/2013, (ΕΕ) αριθ. 1309/2013, (ΕΕ) αριθ. 1316/2013, (ΕΕ) αριθ. 223/2014, (ΕΕ) αριθ. 283/2014 και της απόφασης αριθ. 541/2014/EE και για την κατάργηση του κανονισμού (ΕΕ, Ευρατόμ) αριθ. 966/2012.
Για περισσότερες πληροφορίες σχετικά με τη διαχείριση των προσωπικών σας δεδομένων σε κάθε μία από τις ανωτέρω περιστάσεις, ανατρέξτε στην ερώτηση 11.
4. Ποιες είναι οι νομικές βάσεις για την επεξεργασία των προσωπικών σας δεδομένων;
Το Γραφείο συλλέγει και επεξεργάζεται τα προσωπικά σας δεδομένα πρωτίστως σύμφωνα με το άρθρο 5 παράγραφος 1 στοιχεία α) και β) του κανονισμού της ΕΕ για την προστασία των δεδομένων:
- για την εκπλήρωση καθήκοντος που εκτελείται προς το δημόσιο συμφέρον ή κατά την άσκηση δημόσιας εξουσίας που έχει ανατεθεί στο θεσμικό όργανο ή οργανισμό της Ένωσης·
- για τη συμμόρφωση με έννομη υποχρέωση του Γραφείου.
Σε πολύ ειδικές περιπτώσεις, η επεξεργασία βασίζεται στη συγκατάθεση (άρθρο 5 παράγραφος 1 στοιχείο δ) του κανονισμού της ΕΕ για την προστασία των δεδομένων) ή σε οποιαδήποτε άλλη νομική βάση, όπως προβλέπεται στον κανονισμό της ΕΕ για την προστασία των δεδομένων.
Κάθε επεξεργασία προσωπικών δεδομένων διέπεται από ειδικές νομικές πράξεις, όπως κανόνες εφαρμογής, εσωτερικούς κανονισμούς κλπ.
5. Ποιοι έχουν πρόσβαση στα προσωπικά σας δεδομένα;
Το ευρύ κοινό έχει πρόσβαση σε δεδομένα όσον αφορά πληροφορίες που θεωρούνται δημοσίου συμφέροντος. Πράγματι, το Γραφείο υπέχει νομική υποχρέωση να επιτρέπει την πρόσβαση σε οποιονδήποτε τρίτο (δεδομένα μητρώου).
Το Γραφείο δεν δημοσιοποιεί δεδομένα προσωπικού χαρακτήρα, πέραν των δεδομένων μητρώου, εκτός εάν το ενδιαφερόμενο μέρος δώσει ρητά τη συγκατάθεσή του. Ως αποτέλεσμα, ορισμένα δεδομένα προσωπικού χαρακτήρα που έχετε παράσχει ως αιτών, δικαιούχος ή αντιπρόσωπος, και των οποίων η δημοσίευση δεν συνιστά νομική υποχρέωση (αριθμός τηλεφώνου, φαξ ή διεύθυνση ηλεκτρονικού ταχυδρομείου), μπορούν να καταστούν διαθέσιμα στο κοινό μόνο αν δώσετε τη συγκατάθεσή σας και υπό την προϋπόθεση ότι τα συστήματα ΤΠ του Γραφείου μπορούν να υποστηρίξουν τη διαδικασία.
Παρακαλούμε ανατρέξτε στην απόφαση αριθ. EX-21-4 του εκτελεστικού διευθυντή και στο επεξηγηματικό σημείωμα του EUIPO για περισσότερες πληροφορίες σχετικά με το ποια στοιχεία των αιτήσεων και των καταχωρίσεων ΣΕΕ και ΚΚΣΥ δημοσιοποιούνται.
Τα προσωπικά σας δεδομένα ενδέχεται επίσης να δημοσιοποιηθούν στις ακόλουθες δημοσιεύσεις.
- Στα δελτία για το σήμα της Ευρωπαϊκής Ένωσης και τα κοινοτικά σχέδια και υποδείγματα, στα οποία δημοσιεύονται αιτήσεις και καταχωρίσεις στο μητρώο, καθώς και άλλα στοιχεία για τα οποία απαιτείται δημοσίευση βάσει των κανονισμών ΣΕΕ και ΚΚΣΥ.
- Στις αποφάσεις του Γραφείου οι οποίες διατίθενται ηλεκτρονικά, ώστε να έχει το ευρύ κοινό δυνατότητα πρόσβασης σε αυτές και ενημέρωσης για λόγους διαφάνειας και προβλεψιμότητας.
Το κοινό θα μπορεί να έχει πρόσβαση στα προσωπικά σας δεδομένα μέσω των επιγραμμικών εργαλείων και πλατφορμών του EUIPO, καθώς και με τη μεταφόρτωση πληροφοριών, ωστόσο, η πρόσβαση είναι δυνατή μόνον για την παροχή των πληροφοριών που είναι αναγκαίες σε τρίτα μέρη και δημόσιες αρχές για την άσκηση των δικαιωμάτων που τους εκχωρούνται από τους κανονισμούς ΣΣΕ και ΚΣΥ καθώς και για να διαπιστωθεί η ύπαρξη προγενέστερων δικαιωμάτων τρίτων.
6. Για πόσο διάστημα αποθηκεύονται τα προσωπικά σας δεδομένα;
Το Γραφείο θα διατηρήσει τα προσωπικά σας δεδομένα, για τα οποία η καταχώριση στο μητρώο είναι υποχρεωτική, για απεριόριστο χρονικό διάστημα.
Άλλα δεδομένα προσωπικού χαρακτήρα που είναι αποθηκευμένα στη βάση δεδομένων θα διατηρηθούν επίσης για αόριστο χρονικό διάστημα, ωστόσο έχετε τη δυνατότητα να ζητήσετε τη διαγραφή τους από τη βάση δεδομένων 18 μήνες μετά τη λήξη της ισχύος του σήματος της ΕΕ ή την ολοκλήρωση της σχετικής κατ’ αντιμωλία (inter partes) διαδικασίας. Αυτό δεν ισχύει για τα δεδομένα προσωπικού χαρακτήρα που τηρούνται στο μητρώο.
Είναι δυνατός ο καθορισμός άλλων περιόδων διατήρησης για συγκεκριμένες δραστηριότητες για τις οποίες τα προσωπικά σας δεδομένα ενδέχεται να υποβληθούν σε επεξεργασία. Μπορείτε να βρείτε περισσότερες πληροφορίες σε κάθε μεμονωμένη δήλωση περί απορρήτου στην ερώτηση 11.
7. Πώς προστατεύουμε και διασφαλίζουμε τις πληροφορίες σας;
Το Γραφείο λαμβάνει πολύ σοβαρά υπόψη την προστασία των προσωπικών σας δεδομένων και, ως εκ τούτου, εφαρμόζει τα κατάλληλα οργανωτικά και τεχνικά μέτρα και μέτρα ασφαλείας για την προστασία των δεδομένων.
Σας παραθέτουμε ορισμένα από τα μέτρα που εφαρμόζονται στις εγκαταστάσεις του EUIPO:
- το EUIPO έχει πιστοποίηση ISO27001·
- για την πρόσβαση στα συστήματα και στις βάσεις δεδομένων του EUIPO απαιτείται όνομα χρήστη και κωδικός πρόσβασης για το EUIPO·
- εφαρμόζεται σύστημα ελέγχου ταυτότητας και αδειοδότησης που βασίζεται σε ρόλους·
- ο έλεγχος της ταυτότητας και η αδειοδότηση διεξάγονται σε επίπεδο εξυπηρετητή, δεν επιτρέπεται η ανώνυμη πρόσβαση·
- ο εξυπηρετητής βρίσκεται σε προστατευμένο χώρο στο κέντρο επεξεργασίας δεδομένων·
- εφαρμόζονται μέτρα για την ενίσχυση της λογικής ασφάλειας των εξυπηρετητών (logical security hardening)·
- το δίκτυο ασφαλείας είναι διαμορφωμένο κατά τέτοιο τρόπο ώστε να αποκλείει την πρόσβαση εξωτερικών απειλών στους εξυπηρετητές ηλεκτρονικού ταχυδρομείου·
- Ο ιστότοπός μας προστατεύεται από τεχνολογία προστασίας από τα μποτ, όπως περιγράφεται στα άρθρα Ρύθμιση της άμυνας έναντι των μποτ και Ανίχνευση και πρόληψη της ιστοσυγκομιδής (διαθέσιμα στα αγγλικά). Επισημαίνεται ότι, όπως αναφέρεται στους εν λόγω συνδέσμους, η τεχνολογία αυτή μπορεί να προϋποθέτει την τοπική πρόσβαση σε αισθητήρες της συσκευής σας ωστόσο, σε καμία περίπτωση οι πληροφορίες αυτές δεν κοινοποιούνται στο EUIPO. Πρόκειται απλώς για πληροφορίες που θα μας ενημερώσουν σχετικά με τις πιθανότητες ένας επισκέπτης να είναι μποτ.
- οι πάροχοι υπηρεσιών υπογράφουν ρήτρες εμπιστευτικότητας και προστασίας δεδομένων·
- περιορισμένος μόνο αριθμός δεόντως εξουσιοδοτημένων προσώπων και με συγκεκριμένο προφίλ ΤΠ έχει δικαιώματα τροποποίησης των εργαλείων του γραφείου υποστήριξης στα οποία πραγματοποιείται η επεξεργασία των προσωπικών σας δεδομένων.
Επιπλέον, το EUIPO χρησιμοποιεί ορισμένες υπηρεσίες του Amazon Web Services (AWS), όπως η «Desktop as a Service» για να υποστηρίζει την υποδομή του. Τα μέτρα ασφαλείας που εφαρμόζονται από το EUIPO για την προστασία των προσωπικών σας δεδομένων στο AWS περιγράφονται λεπτομερώς εδώ. Περισσότερες πληροφορίες διατίθενται στο AWS Cloud Security Center.
8. Ποια είναι τα δικαιώματά σας όσον αφορά την επεξεργασία δεδομένων προσωπικού χαρακτήρα; Πώς μπορείτε να ασκήσετε τα δικαιώματά σας; Μπορούν να περιοριστούν τα δικαιώματά σας;
Δικαιώματα που σχετίζονται με την προστασία των δεδομένων προσωπικού χαρακτήρα που σας αφορούν |
Τι σημαίνει |
---|---|
Δικαίωμα στην ενημέρωση |
Έχετε το δικαίωμα να γνωρίζετε τον τρόπο με τον οποίο το Γραφείο χειρίζεται τα δεδομένα προσωπικού χαρακτήρα που σας αφορούν (μεταξύ άλλων, πληροφορίες σχετικά με τον υπεύθυνο επεξεργασίας, τον σκοπό, τις νομικές βάσεις, τα είδη των δεδομένων προσωπικού χαρακτήρα που χρησιμοποιούνται, τους αποδέκτες των δεδομένων που σας αφορούν και τις προθεσμίες διατήρησής τους, καθώς και πιθανές διαβιβάσεις δεδομένων προσωπικού χαρακτήρα προς τρίτες χώρες). Συμβουλευθείτε την παρούσα ανακοίνωση σχετικά με την προστασία δεδομένων και κυρίως την ερώτηση 11 για να μάθετε περισσότερες πληροφορίες σχετικά με ειδικές δηλώσεις περί ιδιωτικότητας. |
Δικαίωμα πρόσβασης στα δεδομένα |
Έχετε το δικαίωμα να γνωρίζετε κατά πόσον το Γραφείο επεξεργάζεται τα δεδομένα προσωπικού χαρακτήρα που σας αφορούν και, μεταξύ άλλων, για ποιον σκοπό, τα είδη των δεδομένων, τους αποδέκτες των δεδομένων, τις προθεσμίες, καθώς και πιθανές διαβιβάσεις δεδομένων προσωπικού χαρακτήρα προς τρίτες χώρες. |
Δικαίωμα στη διόρθωση των δεδομένων |
Μπορείτε να ζητήσετε τη διόρθωση των δεδομένων προσωπικού χαρακτήρα που σας αφορούν εφόσον είναι ελλιπή ή ανακριβή. |
Δικαίωμα στη διαγραφή των δεδομένων («δικαίωμα στη λήθη») |
Υπό ορισμένες συνθήκες, μπορείτε να ζητήσετε τη διαγραφή των δεδομένων προσωπικού χαρακτήρα που σας αφορούν (π.χ. όταν τα δεδομένα δεν είναι πλέον απαραίτητα σε σχέση με τον σκοπό για τον οποίο συλλέχθηκαν). Να θυμάστε ότι μπορείτε να ζητήσετε τη διαγραφή των δεδομένων προσωπικού χαρακτήρα που σας αφορούν από τη βάση δεδομένων μετά την πάροδο 18 μηνών από τη λήξη ισχύος του σήματος της ΕΕ ή την ολοκλήρωση της σχετικής μεταξύ των διαδίκων (inter partes) διαδικασίας. Το δικαίωμα αυτό δεν ισχύει για τα δεδομένα προσωπικού χαρακτήρα που καταχωρούνται στο μητρώο. |
Δικαίωμα περιορισμού της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα |
Υπό ορισμένες συνθήκες, μπορείτε να ζητήσετε, από το Γραφείο, τον περιορισμό της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα που σας αφορούν (π.χ. όταν αμφισβητείτε την ακρίβεια των δεδομένων προσωπικού χαρακτήρα). |
Δικαίωμα στη φορητότητα των δεδομένων |
Σε συγκεκριμένες περιπτώσεις, έχετε το δικαίωμα να ζητήσετε από το Γραφείο να σας διαβιβάσει τα δεδομένα προσωπικού χαρακτήρα που σας αφορούν σε δομημένο, κοινώς χρησιμοποιούμενο και αναγνώσιμο από μηχανήματα μορφότυπο (π.χ. στην περίπτωση που έχετε παράσχει τη ρητή συγκατάθεσή σας για την επεξεργασία των δεδομένων προσωπικού χαρακτήρα που σας αφορούν). |
Δικαίωμα αντίταξης στην επεξεργασία των δεδομένων προσωπικού χαρακτήρα που σας αφορούν |
Μπορείτε να αντιταχθείτε στην επεξεργασία, από το Γραφείο, των δεδομένων προσωπικού χαρακτήρα που σας αφορούν σε ορισμένες περιπτώσεις. |
Πώς να ασκείτε τα δικαιώματά σας όσον αφορά την προστασία των δεδομένων που σας αφορούν
- Έχετε τη δυνατότητα, ανά πάσα στιγμή, να αλλάξετε τις ρυθμίσεις απορρήτου σας και να επεξεργαστείτε τα προσωπικά σας δεδομένα στον λογαριασμό σας στην «User Area» (περιοχή χρήστη). Συνδεθείτε στην «User Area» και μεταβείτε στην ενότητα «Επιλογές». Στην ενότητα «Επιλογές» μπορείτε να επεξεργαστείτε τα προσωπικά σας δεδομένα και τα στοιχεία σύνδεσης, να αλλάξετε τις ρυθμίσεις σας και να διαχειριστείτε τα υπο-προφίλ σας μέσω της «User Area».
- Μπορείτε επίσης να μας στείλετε email στη διεύθυνση DPOexternalusers@euipo.europa.eu. Να θυμάστε ότι δεν μπορούμε να δεχτούμε αιτήματα που υποβάλλονται προφορικά (τηλεφωνικώς ή δια ζώσης), καθώς μπορεί να μην είμαστε σε θέση να επαληθεύσουμε κατά τρόπο αξιόπιστο την ταυτότητά σας ή να διεκπεραιώσουμε άμεσα το αίτημά σας:
- Το αίτημα που θα αποστείλετε μέσω ηλεκτρονικού ταχυδρομείου θα πρέπει να είναι όσο το δυνατόν λεπτομερέστερο. Χρειαζόμαστε ακριβή περιγραφή των δεδομένων, του σκοπού για τον οποίο συλλέχθηκαν και του τρόπου με τον οποίο συλλέχθηκαν·
- Μην ξεχνάτε να αναφέρετε ποια από τα παραπάνω δικαιώματα επιθυμείτε να ασκήσετε.
- Θα εξετάσουμε το αίτημά σας αμέσως και θα σας βοηθήσουμε να ασκήσετε τα δικαιώματά σας, υπό την προϋπόθεση ότι πληρούνται οι προϋποθέσεις για την άσκησή τους:
- Σε ορισμένες περιπτώσεις, προκειμένου να επαληθεύσουμε την ταυτότητά σας και να βρούμε τα στοιχεία σας, ενδέχεται να σας ζητήσουμε πρόσθετες πληροφορίες. Οι πληροφορίες αυτές θα χρησιμοποιηθούν αποκλειστικά για την επαλήθευση της ταυτότητάς σας και για να σας βοηθήσουμε να ασκήσετε τα δικαιώματά σας. Επιπλέον, δεν πρόκειται να αποθηκευτούν για διάστημα μεγαλύτερο από εκείνο που απαιτείται για τις ανάγκες του συγκεκριμένου σκοπού.
- Σε πολύ σπάνιες περιπτώσεις, όπου δεν πληρούνται οι σχετικές προϋποθέσεις, ενδεχομένως να μην είμαστε σε θέση να σας βοηθήσουμε να ασκήσετε τα δικαιώματά σας. Ωστόσο, θα σας ενημερώσουμε για τους λόγους που δεν μπορείτε να ασκήσετε τα συγκεκριμένα δικαιώματα.
Μπορούν να περιοριστούν τα δικαιώματά σας;
Το δικαίωμα στην προστασία των δεδομένων προσωπικού χαρακτήρα δεν είναι απόλυτο δικαίωμα. Πρέπει πάντα να σταθμίζεται με άλλα θεμελιώδη δικαιώματα και ενδέχεται να υπάρξουν περιπτώσεις κατά τις οποίες το αίτημα χορήγησης ενός ή περισσοτέρων από τα προαναφερθέντα δικαιώματα μπορεί να απορριφθεί.
Τα δικαιώματα αυτά μπορεί επίσης να περιοριστούν προσωρινά για τους νόμιμους λόγους που προβλέπονται στο άρθρο 25 του κανονισμού (ΕΕ) 2018/1725, από νομικές πράξεις που εκδόθηκαν βάσει των Συνθηκών ή βάσει των εσωτερικών κανονισμών που θεσπίζονται στην Απόφαση του διοικητικού συμβουλίου του Γραφείου Διανοητικής Ιδιοκτησίας της Ευρωπαϊκής Ένωσης (EUIPO) της 26ης Μαρτίου 2020. Οι εσωτερικοί κανονισμοί προβλέπουν ότι οποιοσδήποτε τέτοιος περιορισμός θα είναι χρονικά περιορισμένος, αναλογικός και θα σέβεται την ουσία των προαναφερθέντων δικαιωμάτων.
Λογικά, θα ενημερωθείτε για τους κύριους λόγους επιβολής περιορισμού. Θα ενημερωθείτε, επίσης, σχετικά με τα δικαιώματα υποβολής καταγγελίας στον ΕΕΠΔ ή άσκησης δικαστικής προσφυγής τα οποία έχετε. Ωστόσο, υπάρχουν ορισμένες περιπτώσεις στις οποίες δεν θα σας ενημερώσουμε σχετικά με τους λόγους του περιορισμού. Ο περιορισμός θα αρθεί μόλις πάψουν να συντρέχουν οι περιστάσεις που δικαιολογούν την επιβολή του. Μόλις η περίοδος αυτή λήξει, θα λάβετε ειδική ανακοίνωση σχετικά με την προστασία των δεδομένων.
Αν θέλετε να μάθετε περισσότερες πληροφορίες σχετικά με το πώς μπορείτε να ασκήσετε τα δικαιώματά σας, μπορείτε να ανατρέξετε στην User Area ή σε κάθε επιμέρους δήλωση περί ιδιωτικότητας στην ερώτηση 11. Για περισσότερες πληροφορίες σχετικά με την άσκηση των δικαιωμάτων σας στο πλαίσιο των διαδικασιών για τα σήματα και τα σχέδια και υποδείγματα ενώπιον του Γραφείου, μπορείτε να ανατρέξετε στην επεξηγηματική σημείωση του EUIPO.
9. Ποια cookies χρησιμοποιεί ο δικτυακός μας τόπος;
Χρησιμοποιούμε cookies για να διασφαλίσουμε τη βέλτιστη εμπειρία περιήγησης στον διαδικτυακό τόπο του EUIPO. Ορισμένα cookies χρησιμοποιούνται για τη συλλογή συγκεντρωτικών στατιστικών στοιχείων σχετικά με τις επισκέψεις στον διαδικτυακό τόπο, την περιήγηση των επισκεπτών και τη συμπεριφορά τους, ώστε να μας βοηθήσουν προς τη συνεχή βελτίωση του διαδικτυακού τόπου και την καλύτερη εξυπηρέτηση των αναγκών σας. Άλλα cookies χρησιμοποιούνται για τη διασφάλιση της ορθής λειτουργίας και της ασφάλειας του διαδικτυακού τόπου.
Για περισσότερες πληροφορίες σχετικά με τα cookies που χρησιμοποιούμε, τον τρόπο και τον σκοπό χρήσης τους, καθώς και πώς μπορείτε να αλλάξετε τις ρυθμίσεις σας, ανατρέξτε στη σελίδα μας για τα cookies
10. Πώς μπορείτε να επικοινωνήσετε μαζί μας σε περίπτωση που έχετε ερωτήσεις;
Μπορείτε να επικοινωνήσετε μαζί μας για οποιοδήποτε ζήτημα που σχετίζεται με τα προσωπικά σας δεδομένα, απευθύνοντας γραπτό αίτημα στο EUIPO ως υπεύθυνο επεξεργασίας αρμόδιο για την πληροφόρηση σας, ή στον υπεύθυνο προστασίας δεδομένων του EUIPO.
Μπορείτε να χρησιμοποιήσετε τους διαύλους ηλεκτρονικής επικοινωνίας ή να υποβάλετε το ερώτημα/τον προβληματισμό σας γραπτώς προς:
Ταχυδρομείο/Ταχυμεταφορά:
Ms. Gloria Folguera Ventura
Data Protection Officer
EUIPO
Avenida de Europa, 4, E-03008 Αλικάντε, Ισπανία
Διεύθυνση ηλεκτρονικού ταχυδρομείου:
DPOexternalusers@euipo.europa.eu
Εάν ο υπεύθυνος επεξεργασίας και/ή ο υπεύθυνος προστασίας δεδομένων δεν ανταποκριθούν επαρκώς στο αίτημά σας, μπορείτε να καταθέσετε ένσταση στον Ευρωπαίο Επόπτη Προστασίας Δεδομένων: https://edps.europa.eu/about-edps/contact_en.
11. Χρειάζεστε πρόσθετες πληροφορίες;
Αν θέλετε να μάθετε περισσότερα σχετικά με τον τρόπο με τον οποίο επεξεργαζόμαστε τα δεδομένα προσωπικού χαρακτήρα που σας αφορούν, μπορείτε να ανατρέξετε και στο κεντρικό μητρώο του EUIPO (το οποίο είναι ένα ζωντανό έγγραφο που υπόκειται συνεχώς σε μεταβολές) και τις ακόλουθες σχετικές και ειδικές γνωστοποιήσεις προστασίας δεδομένων (επί του παρόντος διατίθενται μόνο στα αγγλικά).
Το κεντρικό μητρώο οφείλει να περιέχει τουλάχιστον τα ακόλουθα στοιχεία (άρθρο 31 παράγραφος 1 του κανονισμού (ΕΕ) 2018/1725):
- το όνομα και τα στοιχεία επικοινωνίας του υπεύθυνου επεξεργασίας, του υπεύθυνου προστασίας δεδομένων και, κατά περίπτωση, του εκτελούντος της επεξεργασία και του από κοινού υπεύθυνου επεξεργασίας,
- τους σκοπούς της επεξεργασίας,
- περιγραφή των κατηγοριών υποκειμένων των δεδομένων και των κατηγοριών δεδομένων προσωπικού χαρακτήρα,
- τις κατηγορίες αποδεκτών των επιχειρησιακών δεδομένων προσωπικού χαρακτήρα, μεταξύ άλλων σε τρίτες χώρες ή διεθνείς οργανισμούς,
- όπου συντρέχει περίπτωση, τις διαβιβάσεις δεδομένων προσωπικού χαρακτήρα σε τρίτη χώρα ή διεθνή οργανισμό, και την τεκμηρίωση των κατάλληλων εγγυήσεων,
- όπου είναι δυνατό, τις προβλεπόμενες προθεσμίες διαγραφής των διαφόρων κατηγοριών δεδομένων,
- όπου είναι δυνατό, γενική περιγραφή των τεχνικών και οργανωτικών μέτρων ασφάλειας για την προστασία των εν λόγω δεδομένων προσωπικού χαρακτήρα».
Οι δηλώσεις περί προστασίας της ιδιωτικής ζωής πρέπει να περιέχουν τις πληροφορίες που περιέχονται στα άρθρα 15 και 16 του κανονισμού (ΕΕ) 2018/1725. Ο κατάλογος των σχετικών και ειδικών γνωστοποιήσεων προστασίας δεδομένων (επί του παρόντος διατίθενται μόνο στα αγγλικά), με υπερσυνδέσμους στις σχετικές δηλώσεις περί προστασίας της ιδιωτικής ζωής, έχει ως εξής:
- Προώθηση των συστημάτων ΣΕΕ και ΚΚΣΥ:
- SME Fund 2022
- SME Fund 2023
- Pro Bono and EDR services
- User Area
- Αναζήτηση νομολογίας (eSearch Case Law)
- eSearch plus
- Πρόγραμμα βασικού χρήστη
- Λήψη ΚΚΣΥ
- Λήψη ΣΕΕ
- Συλλογή παραπλανητικών τιμολογίων που έχουν αποσταλεί σε χρήστες συστημάτων ΔΙ
- EUIPO eRegister
- Persons Module (PER)
- Mediation and other alternative dispute resolution (ADR) services
- Διαχείριση των αλληλεπιδράσεων των χρηστών:
- Βελτίωση των προϊόντων και των υπηρεσιών μας:
- Επεξεργασία δεδομένων προσωπικού χαρακτήρα στο εργαλείο του χάρτη οπτικοποίησης
- Συμμετέχοντες στα πάνελ πελατών
- EUIPO´s Newsletters
- Διοργάνωση εκδηλώσεων, καταρτίσεων και συνεδριάσεων· Δήλωση περί απορρήτου σχετικά με την προστασία των δεδομένων προσωπικού χαρακτήρα στο MS Teams· Δήλωση περί απορρήτου σχετικά με την προστασία των δεδομένων προσωπικού χαρακτήρα στο Zoom· Πύλη Ακαδημίας Μάθησης
- Σχολικές και πανεπιστημιακές επισκέψεις
- Διαδικασίες πρόσληψης ; Selection and appointment procedures for the posts of Executive Director, Deputy Executive Director, and President, Chairpersons and Members of the Boards of Appeal
- Διαχείριση της ασφάλειας. Η διαδικασία αυτή περιλαμβάνει τη διαχείριση των προσωπικών δεδομένων που αφορούν τους επισκέπτες του Γραφείου, την πολιτική βιντεοεπιτήρησης και την τήρηση αρχείων δραστηριότητας στα συστήματα του EUIPO.
- Επεξεργασία δεδομένων προσωπικού χαρακτήρα στο πλαίσιο της συμμόρφωσης με τους κανονισμούς της ΕΕ σχετικά με τα περιοριστικά μέτρα
- Διαδικασία ανάθεσης συμβάσεων και επιχορηγήσεων
- Δικογραφίες ΔΙ
Μπορείτε επίσης να βρείτε πρόσθετες πληροφορίες στους ακόλουθους συνδέσμους:
Εργαλεία & έγγραφα