Petitions.com

Συμφωνία Επεξεργασίας Δεδομένων (DPA)

Τελευταία ενημέρωση: 2026-07-24

Τελευταία ενημέρωση της σελίδας Υπεργολάβων: 2026-07-24

Η παρούσα Συμφωνία Επεξεργασίας Δεδομένων καθορίζει τους όρους υπό τους οποίους επεξεργαζόμαστε προσωπικά δεδομένα εκ μέρους σας.

Η παρούσα συμφωνία επεξεργασίας δεδομένων (Συμφωνία) περιγράφει τις υποχρεώσεις και τους όρους υπό τους οποίους η Petitions.com Group Oy (Πάροχος Υπηρεσιών) επεξεργάζεται προσωπικά δεδομένα για λογαριασμό του συγγραφέα της αίτησης (Συγγραφέας Αίτησης ή Υπεύθυνος Επεξεργασίας Δεδομένων) για την παροχή υπηρεσιών φιλοξενίας διαδικτυακών αιτήσεων (Υπηρεσίες).

Τροποποίηση Όρων

Διατηρούμε το δικαίωμα να αλλάξουμε ή να τροποποιήσουμε αυτούς τους Όρους οποιαδήποτε στιγμή χωρίς προηγούμενη ειδοποίηση.

Ορισμοί και Ρόλοι

  • Πάροχος Υπηρεσιών: Petitions.com (Petitions.com Group Oy), ενεργώντας ως Εκτελών την Επεξεργασία, επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό του Υπευθύνου Επεξεργασίας, όπως απαιτείται για την παροχή των Υπηρεσιών.
  • Υπεύθυνος Επεξεργασίας: Ο Συγγραφέας της Αναφοράς, ο οποίος καθορίζει τους σκοπούς και τα μέσα της επεξεργασίας των προσωπικών δεδομένων που συλλέγονται από τους υπογράφοντες την αναφορά τους. Ως συγγραφέας μιας αναφοράς που φιλοξενείται στον Petitions.com, θεωρείστε Υπεύθυνος Επεξεργασίας. Εσείς αποφασίζετε το περιεχόμενο της αίτησης, τι ζητείται από τους υπογράφοντες, τους σκοπούς επεξεργασίας των προσωπικών τους δεδομένων και τη διάρκεια αποθήκευσης των προσωπικών δεδομένων. Το Petitions.com παρέχει μια διαδικτυακή πλατφόρμα για τη δημιουργία και φιλοξενία αιτήσεων, διευκολύνοντας τον ρόλο σας ως Υπεύθυνος Επεξεργασίας Δεδομένων με την αυτονομία να διαμορφώνετε τη συλλογή και τη χρήση των δεδομένων της αίτησης σύμφωνα με τους στόχους και τις νομικές σας υποχρεώσεις.

Πεδίο Επεξεργασίας

The Service Provider will process personal data solely based on the Data Controller's instructions and only as necessary to provide the Services, unless required to do so by Union or Member State law to which the Service Provider is subject. In such a case, the Service Provider will inform the Data Controller of that legal requirement before processing, unless that law prohibits it on important grounds of public interest. Το εύρος των δραστηριοτήτων επεξεργασίας περιορίζεται στη φιλοξενία, διαχείριση και διευκόλυνση των διαδικτυακών αιτήσεων.

As a Data Processor, the Service Provider does not erase signature data on its own initiative. Every erasure of signature data is carried out on the documented instructions of the Data Controller — whether given specifically or in advance through this Agreement.

The Data Controller's acceptance of this Agreement constitutes the Data Controller's documented instructions to the Service Provider, including the procedures for handling signatory erasure requests described below and any self-service tools the Service Provider makes available to signatories on the Data Controller's behalf.

Προστασία Δεδομένων

Ο Πάροχος Υπηρεσιών δεσμεύεται να εφαρμόσει τεχνικά και οργανωτικά μέτρα για να εξασφαλίσει την ασφάλεια των προσωπικών δεδομένων κατά της μη εξουσιοδοτημένης πρόσβασης, απώλειας ή ζημιάς.

Απαγορευμένη Συλλογή Δεδομένων

Απαγορεύεται η απαίτηση προσωπικών αριθμών ταυτοποίησης (όπως οι αριθμοί εθνικών ταυτοτήτων) από τους υπογράφοντες.

Υπεργολάβοι επεξεργασίας

Ο Πάροχος Υπηρεσιών μπορεί να χρησιμοποιήσει υποεπεξεργαστές για να βοηθήσουν στην παροχή των Υπηρεσιών. Ο Πάροχος Υπηρεσιών θα διασφαλίσει ότι οι υπεργολάβοι συμμορφώνονται με τις υποχρεώσεις προστασίας δεδομένων σύμφωνα με αυτήν την ΣΠΑ. Αναγνωρίζετε και συμφωνείτε ότι ο Πάροχος Υπηρεσιών διατηρεί τη διακριτική ευχέρεια να επιλέγει και να αντικαθιστά τους εκτελούντες την επεξεργασία υπεργολάβους σύμφωνα με τις ανάγκες για αποτελεσματική παροχή των Υπηρεσιών.

Λίστα των υπεργολάβων επεξεργασίας. (Τελευταία ενημέρωση: 2026-07-24)

Υποχρεώσεις Υπευθύνου Επεξεργασίας Δεδομένων

Ο Υπεύθυνος Επεξεργασίας Δεδομένων είναι υπεύθυνος για τη διασφάλιση ότι η συλλογή, επεξεργασία και διαχείριση των προσωπικών δεδομένων συμμορφώνεται με όλους τους ισχύοντες νόμους και κανονισμούς.

Ταυτοποίηση Υπεύθυνου Επεξεργασίας Δεδομένων

Σύμφωνα με τον Γενικό Κανονισμό για την Προστασία Δεδομένων (GDPR), απαιτείται η σαφής δήλωση της ταυτότητας του υπευθύνου επεξεργασίας δεδομένων. Οι ακόλουθες διατάξεις ισχύουν για τους συγγραφείς αιτήσεων που χρησιμοποιούν τον ιστότοπό μας:

Μεμονωμένοι Συγγραφείς Αιτήσεων

Εάν εσείς, ως άτομο, δημιουργείτε μια αίτηση, απαιτείται να παρέχετε το πλήρες νόμιμο όνομά σας. Αυτό χρησιμεύει ως η ταυτοποίησή σας ως υπεύθυνος επεξεργασίας δεδομένων για σκοπούς του ΓΚΠΔ.

Συγγραφείς Οργανωτικών Αναφορών

Αν μια αίτηση δημιουργηθεί για λογαριασμό ενός οργανισμού, πρέπει να παρέχεται η πλήρης νόμιμη ονομασία του οργανισμού. Επιπλέον, η οργάνωση θα πρέπει να ορίσει και να παράσχει τα στοιχεία επικοινωνίας ενός εκπροσώπου υπεύθυνου για τις δραστηριότητες επεξεργασίας δεδομένων, όπως ένας Υπεύθυνος Προστασίας Δεδομένων (DPO) ή παρόμοιος.

Δικαιώματα Υποκειμένων Δεδομένων

Ο υπεύθυνος επεξεργασίας δεδομένων πρέπει να διασφαλίζει ότι τα υποκείμενα των δεδομένων (οι υπογράφοντες της αίτησης) μπορούν να ασκούν τα δικαιώματά τους βάσει του GDPR, όπως το δικαίωμα πρόσβασης, διόρθωσης ή διαγραφής των δεδομένων τους, ή το δικαίωμα υποβολής καταγγελίας σε εποπτική αρχή.

Χειρισμός αιτημάτων διαγραφής υποκειμένου των δεδομένων από τους υπογράφοντες

The roles differ depending on the data in question. For personal data collected through petition signatures, the Service Provider acts as the Data Processor and the Petition Author acts as the Data Controller. For the Service Provider's own operational data — such as account information, technical logs, and contact-form messages — the Service Provider acts as an independent Data Controller.

Because the Service Provider acts only on the Data Controller's documented instructions, the procedure below constitutes the Data Controller's standing instruction for handling such requests, authorising the Service Provider to act without seeking separate approval for each request.

When a signatory asks the Service Provider to erase personal data connected to a signature, the Service Provider will, without undue delay, hide the signature from public view and make information about the erasure available to the Petition Author within the Services (for example, on a data-protection overview page and through an in-account indicator). The Service Provider is not required to send a separate email for each erasure. The Petition Author is given 14 days to review the request and to erase any copies of the signatory's personal data that they have downloaded, exported, printed, or otherwise stored outside the Services. The Petition Author may object to the erasure only where there is a lawful ground to continue processing the data (for example, the establishment, exercise, or defence of legal claims); a mere preference to retain the signature is not a valid ground. Any such objection must be made by contacting the Service Provider within that period, stating the lawful ground; the Service Provider does not provide an automatic means for the Petition Author to reverse an erasure. If the Petition Author does not object on such grounds within that period, the Service Provider will permanently delete the signature data from the active database. The Service Provider aims to complete the process within the one-month period required by the GDPR.

The Service Provider may also make available a self-service tool — such as a removal link in signature confirmation messages or on the petition page — allowing signatories to remove their own signature directly. Where such a tool is used, the Service Provider acts on the Data Controller's behalf under the documented instructions set out in this Agreement.

Personal data may persist in routine backups for a limited period after deletion from the active database. Such backups are not used for day-to-day processing and are overwritten on a rolling cycle, after which the data is permanently removed.

Τα τεχνικά αρχεία καταγραφής ενδέχεται να περιέχουν προσωπικά δεδομένα, όπως διευθύνσεις IP ή μεταδεδομένα παράδοσης email. These logs are deleted within 30 days. Contact-form messages may be retained for up to 5 years for audit, security, and dispute-resolution purposes.

The Service Provider keeps a minimal record that an erasure was carried out (without retaining the erased personal data) in order to demonstrate compliance.

Handling Rectification Requests from Signatories

The right to rectification is handled on the same basis as erasure: as a Data Processor, the Service Provider does not alter signature data on its own initiative, but only on the Data Controller's documented instructions, including any self-service tool the Service Provider makes available to signatories on the Data Controller's behalf for correcting their own data.

Once a correction is made, the live signature list maintained within the Services reflects the corrected value. In accordance with the obligation to use up-to-date signature data, the Data Controller must rely only on a freshly retrieved copy and update or discard any outdated copies accordingly; the Service Provider is not required to disclose the previous (incorrect) value to the Data Controller.

The Service Provider may keep an internal record of the change (for example, the previous and new values, and the time of the change) for fraud prevention, security, and dispute-resolution purposes. This record is not made available to the Data Controller by default and is retained only for as long as necessary for those purposes.

Notifying Recipients

Where the Data Controller has disclosed signature data to any recipient (such as a decision-maker or other third party), the Data Controller is responsible, under Article 19 of the GDPR, for communicating any subsequent erasure or rectification of that data to each such recipient, unless this proves impossible or involves a disproportionate effort. The Service Provider's removal or correction of data within the Services does not discharge this obligation in respect of copies the Data Controller has shared outside the Services.

Λογοδοσία και Συμμόρφωση

Ο υπεύθυνος επεξεργασίας δεδομένων πρέπει να είναι σε θέση να αποδείξει τη συμμόρφωση με τον ΓΚΠΔ, συμπεριλαμβανομένης της ανταπόκρισης στα αιτήματα των υποκειμένων των δεδομένων σχετικά με τα προσωπικά τους δεδομένα.

Πολιτική Απορρήτου ή Ειδοποίηση

Πρέπει να παρέχεται σαφής και προσβάσιμη πολιτική απορρήτου ή ειδοποίηση, που να περιγράφει πώς επεξεργάζονται τα προσωπικά δεδομένα, τους σκοπούς της επεξεργασίας και πώς τα υποκείμενα των δεδομένων μπορούν να ασκήσουν τα δικαιώματά τους.

Ειδοποίηση Αλλαγών

Οι δημιουργοί των αιτήσεων υποχρεούνται να ειδοποιούν το Petitions.com (Petitions.com Group Oy) για οποιεσδήποτε αλλαγές στην ιδιότητά τους ως υπεύθυνοι επεξεργασίας δεδομένων ή στα στοιχεία επικοινωνίας του εκπροσώπου τους.

Ετήσια Αναθεώρηση της Επεξεργασίας Δεδομένων

Ο Δημιουργός της Αίτησης απαιτείται να πραγματοποιεί ετήσια ανασκόπηση για να διαπιστώσει αν υπάρχει ακόμη έγκυρος λόγος για τη συνεχιζόμενη επεξεργασία των προσωπικών δεδομένων των υπογραφόντων. Αυτή η αναθεώρηση θα πρέπει να αξιολογήσει την αναγκαιότητα και τη συνάφεια των δεδομένων σε σχέση με τον σκοπό της αίτησης. Εάν ο Συγγραφέας της Αίτησης κρίνει ότι δεν υπάρχει πλέον έγκυρος λόγος για τη συνέχιση της επεξεργασίας των δεδομένων, πρέπει να λάβει τα κατάλληλα μέτρα για τον τερματισμό της επεξεργασίας και να ξεκινήσει τη διαγραφή των δεδομένων σύμφωνα με τους ισχύοντες νόμους περί προστασίας δεδομένων.

Use of Up-to-Date Signature Data

Before the Data Controller discloses signature data to any third party (such as a decision-maker or other recipient of the petition), or otherwise processes the data outside the Services — including contacting signatories by email — the Data Controller must retrieve a fresh copy of the signature list from the Services and use only that current version. Signatories may exercise their right to erasure at any time, and only the live list maintained within the Services reflects such erasures. The Data Controller must not rely on previously downloaded, exported, or printed copies for these purposes, and must securely discard outdated copies.

Διατήρηση και Διαγραφή Δεδομένων

Σε περίπτωση που ο Υπεύθυνος Επεξεργασίας Δεδομένων (ο συγγραφέας της αίτησης) παραβιάσει οποιονδήποτε όρο της Συμφωνίας Επεξεργασίας Δεδομένων (DPA), συμπεριλαμβανομένης αλλά όχι περιορισμένης στην αποτυχία διεξαγωγής ετήσιας αναθεώρησης των δραστηριοτήτων επεξεργασίας δεδομένων ή παροχής έγκυρης αιτιολογίας για τη συνεχιζόμενη επεξεργασία των προσωπικών δεδομένων των υπογραφόντων, ο Πάροχος Υπηρεσιών διατηρεί το δικαίωμα να αφαιρέσει ή να διαγράψει τα προσωπικά δεδομένα που σχετίζονται με την αίτησή τους.

Περιορισμός της Ευθύνης

Σε καμία περίπτωση η συνολική ευθύνη του εκτελούντος την επεξεργασία προς τον υπεύθυνο επεξεργασίας για όλες τις ζημιές, απώλειες, και αιτίες ενεργειών, είτε βάσει σύμβασης, αδικοπραξίας (συμπεριλαμβανομένης της αμέλειας) ή άλλως, δεν θα υπερβαίνει το συνολικό ποσό που καταβλήθηκε από τον υπεύθυνο επεξεργασίας προς τον εκτελούντα την επεξεργασία σύμφωνα με την παρούσα συμφωνία.

Εφαρμοστέο δίκαιο

Η παρούσα Συμφωνία διέπεται από τους νόμους της Φινλανδίας.