Πολιτική Προστασίας Δεδομένων


StudyChoice.University – Πολιτική Προστασίας Δεδομένων

Τελευταία ενημέρωση: 24 Ιουνίου 2025


1. Εισαγωγή & Πεδίο Εφαρμογής

Η StudyChoice OÜ (εφεξής «StudyChoice», «εμείς», «μας» ή «εμάς») διαχειρίζεται τον ιστότοπο https://studychoice.university και παρέχει υπηρεσίες σχεδιασμού σπουδών, υποβολής αιτήσεων και τοποθέτησης σε ιδρύματα τριτοβάθμιας εκπαίδευσης σε όλη την Ευρώπη. Η παρούσα Πολιτική Προστασίας Δεδομένων εξηγεί λεπτομερώς πώς συλλέγουμε, χρησιμοποιούμε, αποκαλύπτουμε, αποθηκεύουμε και επεξεργαζόμαστε με οποιονδήποτε άλλο τρόπο προσωπικά δεδομένα όταν εσείς:

να επισκέπτεστε ή να αλληλεπιδράτε με τον ιστότοπό μας, τις εφαρμογές μας για κινητά ή τις σελίδες μας στα μέσα κοινωνικής δικτύωσης·

Εγγραφείτε σε λογαριασμό ή χρησιμοποιήστε τις υπηρεσίες συμβουλευτικής και τοποθέτησης που παρέχουμε.

λαμβάνετε διαφημιστικές ή ενημερωτικές επικοινωνίες από εμάς· ή

να μας παρέχετε προσωπικά δεδομένα με άλλο τρόπο — ηλεκτρονικά ή μη ηλεκτρονικά.

Η παρούσα Πολιτική ισχύει για όλα τα άτομα των οποίων τα δεδομένα επεξεργαζόμαστε («υποκείμενα των δεδομένων»), συμπεριλαμβανομένων υποψήφιων φοιτητών, τρεχόντων φοιτητών, επαφών με συνεργαζόμενα ιδρύματα, επισκεπτών ιστοτόπου, συμμετεχόντων σε διαδικτυακά σεμινάρια και τυχόν εκπροσώπων αυτών. Έχει σχεδιαστεί για να πληροί τις απαιτήσεις διαφάνειας του Γενικού Κανονισμού για την Προστασία Δεδομένων της ΕΕ (Κανονισμός (ΕΕ) 2016/679 – «ΓΚΠΔ») και του Εσθονικού Νόμου για την Προστασία Δεδομένων Προσωπικού Χαρακτήρα (Isikuandmete Kaitse Seadus).

2. Ταυτότητα & Στοιχεία Επικοινωνίας του Υπεύθυνου Επεξεργασίας

Ο υπεύθυνος επεξεργασίας δεδομένων (κατά την έννοια του άρθρου 4 παράγραφος 7 του ΓΚΠΔ) είναι:


StudyChoice OÜ
Αριθμός μητρώου εταιρείας 14876523
Μαακρί, Τενεσί 19/1
10145 Ταλίν
Εσθονία
Τηλέφωνο: 372 699 1234
E-mail:privacy@studychoice.university

Υπεύθυνος Προστασίας Δεδομένων (DPO)

Έχουμε ορίσει έναν εξωτερικό Υπεύθυνο Προστασίας Δεδομένων, με τον οποίο μπορείτε να επικοινωνήσετε για όλα τα θέματα που σχετίζονται με την επεξεργασία των προσωπικών σας δεδομένων και για να ασκήσετε τα δικαιώματά σας:


Υπεύθυνος Προστασίας Δεδομένων: κα Kärt Linnus
E-mail:dpo@studychoice.university
Ταχυδρομική διεύθυνση όπως παραπάνω (παρακαλώ σημειώστε «Υπόψη: DPO»)

3. Ορισμοί

Εκτός εάν ορίζεται ρητά διαφορετικά, οι όροι που χρησιμοποιούνται στην παρούσα Πολιτική αντιστοιχούν στους ορισμούς του Άρθρου 4 του ΓΚΠΔ, συμπεριλαμβανομένων ενδεικτικά των «προσωπικών δεδομένων», «επεξεργασίας», «υπεύθυνου επεξεργασίας», «εκτελούντος την επεξεργασία», «παραλήπτη» και «υποκειμένου των δεδομένων».

4. Αρχές Προστασίας Δεδομένων

Δεσμευόμαστε να επεξεργαζόμαστε τα προσωπικά δεδομένα αυστηρά σύμφωνα με τις θεμελιώδεις αρχές που ορίζονται στο Άρθρο 5 του ΓΚΠΔ:

Νομιμότητα, δικαιοσύνη και διαφάνεια

Περιορισμός σκοπού

Ελαχιστοποίηση δεδομένων

Ακρίβεια

Περιορισμός αποθήκευσης

Ακεραιότητα και εμπιστευτικότητα

Ευθύνη

5. Κατηγορίες Προσωπικών Δεδομένων που Επεξεργαζόμαστε

Ανάλογα με την αλληλεπίδρασή σας με το StudyChoice, ενδέχεται να επεξεργαστούμε τις ακόλουθες κατηγορίες προσωπικών δεδομένων:

Παραδείγματα κατηγοριών Δεδομένα ταυτοποίησης Όνομα, επώνυμο, ημερομηνία γέννησης, υπηκοότητα, φύλο, στοιχεία διαβατηρίου ή εθνικής ταυτότητας Δεδομένα επικοινωνίας Ταχυδρομική διεύθυνση, διεύθυνση ηλεκτρονικού ταχυδρομείου, αριθμός τηλεφώνου, χειρισμός εφαρμογής ανταλλαγής μηνυμάτων Ακαδημαϊκά και Επαγγελματικά δεδομένα Πιστοποιητικά δευτεροβάθμιας εκπαίδευσης, διπλώματα τριτοβάθμιας εκπαίδευσης, πιστοποιητικά γλωσσομάθειας (IELTS/TOEFL), βιογραφικό σημείωμα, συστάσεις, portfolio, λεπτομέρειες εργασιακής εμπειρίας Δεδομένα αίτησης Προτιμώμενο πρόγραμμα σπουδών, προτιμήσεις πανεπιστημίου, επιθυμητή ημερομηνία έναρξης, προϋπολογισμός διδάκτρων, αιτήσεις υποτροφιών, απαντήσεις σε δοκίμια Δεδομένα σύμβασης και οικονομικών Στοιχεία σύμβασης παροχής υπηρεσιών, τιμολόγια, τρόπος πληρωμής, κατάσταση πληρωμής, πληροφορίες υποτροφίας ή χρηματοδότησης Δεδομένα χρήσης Αρχεία καταγραφής, διεύθυνση IP, τύπος και έκδοση προγράμματος περιήγησης, αναγνωριστικά συσκευής, σελίδες που επισκέφθηκαν, διάρκεια συνεδρίας, διευθύνσεις URL παραπομπής Προτιμήσεις μάρκετινγκ Συμμετοχή σε ενημερωτικό δελτίο, αρχεία συγκατάθεσης, προτιμήσεις καναλιού επικοινωνίας Περιεχόμενο επικοινωνίας Ηλεκτρονικά μηνύματα ηλεκτρονικού ταχυδρομείου, αντίγραφα συνομιλίας, ερωτήσεις και απαντήσεις διαδικτυακών σεμιναρίων, αιτήματα υποστήριξης Δεδομένα ειδικής κατηγορίας (επεξεργάζονται μόνο εάν είναι απαραίτητο και με ρητή συγκατάθεση) Πληροφορίες υγείας ή αναπηρίας σχετικά με τις πανεπιστημιακές εγκαταστάσεις· δεδομένα ποικιλομορφίας για στατιστικά στοιχεία υποτροφιών 6. Πηγές προσωπικών δεδομένων

Απευθείας από εσάς: μέσω ηλεκτρονικών εντύπων, μεταφορτωμένων εγγράφων, ηλεκτρονικού ταχυδρομείου, τηλεφώνου ή προσωπικών συναντήσεων.

Συλλέγονται αυτόματα: μέσω cookies και παρόμοιων τεχνολογιών όταν επισκέπτεστε τον ιστότοπό μας.

Τρίτα μέρη: σχολεία δευτεροβάθμιας εκπαίδευσης, πάροχοι γλωσσικών εξετάσεων, κριτές και συνεργαζόμενα πανεπιστήμια (μόνο με την άδειά σας).

7. Σκοποί & Νομικές Βάσεις Επεξεργασίας

Επεξεργαζόμαστε προσωπικά δεδομένα μόνο όταν ισχύει νόμιμη βάση βάσει του Άρθρου 6 του ΓΚΠΔ (και, όπου εφαρμόζεται, του Άρθρου 9 του ΓΚΠΔ). Οι κύριοι σκοποί και οι αντίστοιχες νομικές βάσεις είναι:

Σκοπός Νομική Βάση Εξήγηση Συμβουλευτικές υπηρεσίες και υπηρεσίες τοποθέτησης Άρθρο 6 (1)(β) ΓΚΠΔ – εκτέλεση σύμβασης Τα δεδομένα είναι απαραίτητα για την αξιολόγηση της επιλεξιμότητας, την προετοιμασία αιτήσεων, την επικοινωνία με πανεπιστήμια και την οριστικοποίηση της εγγραφής. Διαχείριση ηλεκτρονικού λογαριασμού Άρθρο 6 (1)(β) ΓΚΠΔ Επιτρέπει την ασφαλή σύνδεση, τις λειτουργίες του πίνακα ελέγχου, τις μεταφορτώσεις εγγράφων και την παρακολούθηση της προόδου. Επικοινωνία μαζί σας Άρθρο 6 (1)(β) ή (στ) ΓΚΠΔ Απαντάμε σε ερωτήματα και παρέχουμε ειδοποιήσεις σχετικά με τις υπηρεσίες· έννομο συμφέρον για αποτελεσματική εξυπηρέτηση πελατών. Διαμεσολάβηση για υποτροφίες Άρθρο 6 (1)(β) και Άρθρο 9 (2)(α) ΓΚΠΔ Ενδέχεται να επεξεργαζόμαστε δεδομένα ειδικής κατηγορίας (π.χ., υγεία/αναπηρία) με τη ρητή σας συγκατάθεση, όπου απαιτείται από τους παρόχους υποτροφιών. Μάρκετινγκ και ενημερωτικά δελτία Άρθρο 6 (1)(α) ΓΚΠΔ – συγκατάθεση Στέλνουμε πληροφορίες σχετικά με προγράμματα και εκδηλώσεις μόνο εάν επιλέξετε να συμμετάσχετε. Μπορείτε να ανακαλέσετε τη συγκατάθεσή σας ανά πάσα στιγμή. Ανάλυση και απόδοση ιστοτόπου Άρθρο 6 (1)(στ) ΓΚΠΔ – έννομο συμφέρον Αναλύουμε τη χρήση για τη βελτίωση των υπηρεσιών, τη διασφάλιση του χρόνου λειτουργίας και την ανίχνευση απάτης. Κανονιστική συμμόρφωση και υπεράσπιση αξιώσεων Άρθρο Άρθρο 6 (1)(γ) και (στ) του ΓΚΠΔ Διατηρούμε αρχεία για φορολογικές/λογιστικές υποχρεώσεις και ενδέχεται να επεξεργαζόμαστε δεδομένα για τη θεμελίωση ή την υπεράσπιση νομικών αξιώσεων. Αυτοματοποιημένη λήψη αποφάσεων (π.χ., βαθμολογίες αντιστοίχισης προγραμμάτων) Άρθρο 6 (1)(α) και Άρθρο 22 του ΓΚΠΔ Μόνο με τη ρητή σας συγκατάθεση. Μπορείτε να ζητήσετε ανθρώπινο έλεγχο. Δεν χρησιμοποιούμε προσωπικά δεδομένα για σκοπούς που δεν είναι συμβατοί με αυτούς που αναφέρονται παραπάνω χωρίς να σας ειδοποιήσουμε πρώτα και, όπου απαιτείται, να λάβουμε τη συγκατάθεσή σας.

8. Cookies & Παρόμοιες Τεχνολογίες

Χρησιμοποιούμε cookies, web beacons και τεχνολογίες τοπικής αποθήκευσης, αρχικού και τρίτου κατασκευαστή, για να:

λειτουργία βασικών λειτουργιών του ιστότοπου (π.χ. διαχείριση συνεδριών, ρυθμίσεις γλώσσας)·

εκτέλεση αναλύσεων (Google Analytics 4, Matomo) και

να παρέχετε ενσωματώσεις μάρκετινγκ ή μέσων κοινωνικής δικτύωσης (Meta Pixel, LinkedIn Insight Tag).

Μια λεπτομερής Ειδοποίηση για τα Cookies παρουσιάζεται μέσω της Πλατφόρμας Διαχείρισης Συγκατάθεσης (CMP) κατά την πρώτη σας επίσκεψη, επιτρέποντάς σας να διαχειρίζεστε λεπτομερώς τις συγκαταθέσεις σύμφωνα με την Οδηγία για την Προστασία Δεδομένων Προσωπικού Χαρακτήρα στις Ηλεκτρονικές Επικοινωνίες και το Άρθρο 5(3) του Εσθονικού Νόμου περί Ηλεκτρονικών Επικοινωνιών. Μπορείτε να προσαρμόσετε ή να ανακαλέσετε τις συγκαταθέσεις σας για τα cookies ανά πάσα στιγμή.

9. Κοινοποίηση Προσωπικών Δεδομένων

Κοινοποιούμε προσωπικά δεδομένα μόνο εφόσον είναι απαραίτητο να τα γνωρίζουμε και εντός των ορίων των σκοπών που αναφέρονται στην Ενότητα 7:

Συνεργαζόμενα πανεπιστήμια και κολέγια – για την επεξεργασία και την παρακολούθηση της αίτησής σας.

Φορείς υποτροφιών και πάροχοι στέγασης – όπου υποβάλλετε αίτηση μέσω εμάς.

Πάροχοι υπηρεσιών που ενεργούν ως επεξεργαστές βάσει του Άρθρου 28 του ΓΚΠΔ, συμπεριλαμβανομένων:

φιλοξενία και υποδομή cloud (AWS EU, Hetzner DE)

Πλατφόρμες CRM και παρακολούθησης αιτούντων (κέντρο δεδομένων HubSpot EU)·

πάροχοι υπηρεσιών πληρωμών (Stripe Europe, Wise EU)·

εργαλεία επαλήθευσης ταυτότητας και διαχείρισης εγγράφων.

Επαγγελματίες σύμβουλοι – δικηγόροι, ελεγκτές, φοροτεχνικοί.

Αρχές – όπου απαιτείται από την ισχύουσα νομοθεσία ή για την προστασία των δικαιωμάτων μας.

Εταιρικές συναλλαγές – σε περίπτωση συγχώνευσης, εξαγοράς ή πώλησης περιουσιακών στοιχείων, με την επιφύλαξη των κατάλληλων μέτρων εμπιστευτικότητας.

Όλοι οι επεξεργαστές δεσμεύονται από γραπτές συμφωνίες επεξεργασίας δεδομένων σύμφωνα με το Άρθρο 28 του ΓΚΠΔ.

10. Διεθνείς Μεταφορές Δεδομένων

Όταν μεταφέρουμε προσωπικά δεδομένα εκτός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ), διασφαλίζουμε επαρκές επίπεδο προστασίας ως εξής:

βάσει απόφασης επάρκειας (άρθρο 45 του ΓΚΠΔ) εάν η χώρα προορισμού αναγνωριστεί ως επαρκής από την Ευρωπαϊκή Επιτροπή·

σύναψη Τυποποιημένων Συμβατικών Ρητρών (ΤΣΡ) της ΕΕ βάσει του Άρθρου 46 του ΓΚΠΔ με τον παραλήπτη· και

εφαρμογή πρόσθετων τεχνικών και οργανωτικών μέτρων όπου είναι απαραίτητο, σύμφωνα με τις συστάσεις του Ευρωπαϊκού Συμβουλίου Προστασίας Δεδομένων.

Μπορείτε να λάβετε ένα αντίγραφο των σχετικών μέτρων ασφαλείας επικοινωνώντας μαζί μας στη διεύθυνση privacy@studychoice.university.

11. Διατήρηση και Διαγραφή Δεδομένων

Διατηρούμε τα προσωπικά δεδομένα για όσο χρονικό διάστημα είναι απαραίτητο για την εκπλήρωση των σκοπών που περιγράφονται στην παρούσα Πολιτική, εκτός εάν απαιτείται ή επιτρέπεται από το νόμο μεγαλύτερη περίοδος διατήρησης. Οι τυπικές περίοδοι διατήρησης περιλαμβάνουν:

  • Αρχεία αιτούντων: 6 χρόνια μετά το τέλος του κύκλου υποβολής αιτήσεων (για λογοδοσία στο πλαίσιο του PSD2 και ελέγχους υποτροφιών).
  • Συμβάσεις και τιμολόγια: 7 χρόνια για συμμόρφωση με τους εσθονικούς λογιστικούς κανονισμούς.
  • Συγκαταθέσεις μάρκετινγκ: μέχρι να αποσύρετε τη συγκατάθεσή σας, συν 3 χρόνια για την προσκόμιση αποδεικτικών στοιχείων.
  • Αρχεία καταγραφής ιστοτόπου: 12 μήνες για λόγους ασφαλείας και πρόληψης απάτης.
  • Όταν η διατήρηση δεν δικαιολογείται πλέον, τα δεδομένα διαγράφονται με ασφάλεια ή ανωνυμοποιούνται.

    12. Ασφάλεια Πληροφοριών

    Διατηρούμε σύγχρονα τεχνικά και οργανωτικά μέτρα ασφαλείας, όπως ενδεικτικά:

    • Σύστημα διαχείρισης ασφάλειας πληροφοριών (ISMS) ευθυγραμμισμένο με το πρότυπο ISO 27001·
    • Κρυπτογράφηση TLS 1.3 κατά τη μεταφορά και κρυπτογράφηση AES‑256 σε κατάσταση αδράνειας.
    • έλεγχος ταυτότητας πολλαπλών παραγόντων (MFA) για λογαριασμούς διαχειριστή·
    • έλεγχος πρόσβασης βάσει ρόλων (RBAC) και αρχές ελαχίστων προνομίων·
    • τακτικές δοκιμές διείσδυσης και διαχείριση τρωτών σημείων·
    • συνεχής παρακολούθηση, καταγραφή ελέγχων και πρωτόκολλα αντιμετώπισης συμβάντων·
    • εκπαίδευση των εργαζομένων σε θέματα προστασίας δεδομένων και συμφωνίες εμπιστευτικότητας.

    13. Τα Δικαιώματά σας βάσει του ΓΚΠΔ

    Με την επιφύλαξη των νόμιμων όρων και περιορισμών, έχετε τα ακόλουθα δικαιώματα:

    1. Δικαίωμα πρόσβασης (Άρθρο 15 ΓΚΠΔ)
    2. Δικαίωμα διόρθωσης (Άρθρο 16 ΓΚΠΔ)
    3. Δικαίωμα διαγραφής («δικαίωμα στη λήθη») (Άρθρο 17 ΓΚΠΔ)
    4. Δικαίωμα περιορισμού της επεξεργασίας (Άρθρο 18 ΓΚΠΔ)
    5. Δικαίωμα στη φορητότητα των δεδομένων (Άρθρο 20 ΓΚΠΔ)
    6. Δικαίωμα ένστασης (Άρθρο 21 ΓΚΠΔ) σε επεξεργασία που βασίζεται σε έννομα συμφέροντα ή άμεσο μάρκετινγκ
    7. Δικαίωμα ανάκλησης της συγκατάθεσης ανά πάσα στιγμή, χωρίς να επηρεάζεται η νομιμότητα της επεξεργασίας που βασίζεται στη συγκατάθεση πριν από την ανάκλησή της
    8. Δικαίωμα να μην υπόκειστε σε απόφαση που βασίζεται αποκλειστικά σε αυτοματοποιημένη επεξεργασία, συμπεριλαμβανομένης της κατάρτισης προφίλ, η οποία παράγει έννομα αποτελέσματα που σας αφορούν ή σας επηρεάζει σημαντικά με παρόμοιο τρόπο (Άρθρο 22 ΓΚΠΔ)
    9. 14. Άσκηση των Δικαιωμάτων σας

      Για να ασκήσετε οποιοδήποτε από τα δικαιώματα που αναφέρονται παραπάνω, επικοινωνήστε με τον Υπεύθυνο Προστασίας Δεδομένων μας μέσω dpo@studychoice.university ή γράψτε στην ταχυδρομική διεύθυνση που αναφέρεται στην Ενότητα 2, με αποδεικτικό στοιχείο της ταυτότητάς σας. Θα απαντήσουμε στο αίτημά σας χωρίς αδικαιολόγητη καθυστέρηση και σε κάθε περίπτωση εντός ένας μήνας παραλαβής, με δυνατότητα παράτασης κατά δύο επιπλέον μήνες, όταν είναι απαραίτητο, σύμφωνα με το άρθρο 12 παράγραφος 3 του ΓΚΠΔ.

      15. Δικαίωμα Υποβολής Καταγγελίας

      Εάν πιστεύετε ότι η επεξεργασία των προσωπικών σας δεδομένων παραβιάζει την ισχύουσα νομοθεσία περί προστασίας δεδομένων, έχετε το δικαίωμα να υποβάλετε καταγγελία στην αρμόδια εποπτική αρχή:


      Εσθονική Επιθεώρηση Προστασίας Δεδομένων (Andmekaitse Inspektsioon)
      Τατάρι 39
      10134 Ταλίν
      Εσθονία
      Τηλέφωνο: 372 627 4135
      E-mail:
      info@aki.ee
      Δικτυακός τόπος:
      https://www.aki.ee

      Έχετε επίσης το δικαίωμα να ασκήσετε ένδικα μέσα ενώπιον των πολιτικών δικαστηρίων.

      16. Αυτοματοποιημένη Λήψη Αποφάσεων και Δημιουργία Προφίλ

      Ενδέχεται να χρησιμοποιήσουμε αυτοματοποιημένα εργαλεία για να αξιολογήσουμε την επιλεξιμότητά σας για ορισμένα προγράμματα σπουδών ή υποτροφίες. Η εν λόγω επεξεργασία είναι ποτέ αποκλειστικά καθοριστική· ένας ανθρώπινος σύμβουλος εξετάζει όλες τις συστάσεις. Μπορείτε να ζητήσετε ανθρώπινη παρέμβαση, να εκφράσετε την άποψή σας και να αμφισβητήσετε την απόφαση ανά πάσα στιγμή (Άρθρο 22 ΓΚΠΔ).

      17. Δεδομένα Παιδιών

      Οι υπηρεσίες μας απευθύνονται γενικά σε άτομα ηλικίας 16 ετών και άνωΕάν πληροφορηθούμε ότι έχουμε συλλέξει ακούσια προσωπικά δεδομένα από παιδί κάτω των 16 ετών χωρίς επαληθεύσιμη γονική συναίνεση, θα διαγράψουμε αυτά τα δεδομένα χωρίς αδικαιολόγητη καθυστέρηση.

      18. Ενημερώσεις της παρούσας Πολιτικής

      Ενδέχεται να τροποποιούμε την παρούσα Πολιτική Προστασίας Δεδομένων κατά καιρούς, π.χ. για να αντικατοπτρίζει αλλαγές στις νομικές απαιτήσεις ή στις δραστηριότητες επεξεργασίας μας. Οποιεσδήποτε αλλαγές θα δημοσιευτούν σε αυτήν τη σελίδα με αναθεωρημένη ημερομηνία «Τελευταίας ενημέρωσης». Όπου οι αλλαγές είναι ουσιώδεις, θα σας ειδοποιήσουμε μέσω email ή εμφανούς ειδοποίησης στον ιστότοπό μας.

      19. Επικοινωνία

      Για ερωτήσεις ή ανησυχίες σχετικά με αυτήν την Πολιτική ή τις πρακτικές απορρήτου μας, επικοινωνήστε με privacy@studychoice.university ή τον Υπεύθυνο Προστασίας Δεδομένων μας όπως αναφέρεται παραπάνω.

      © 2025 StudyChoice OÜ. Με επιφύλαξη παντός δικαιώματος.