Πολιτική απορρήτου


ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Η εταιρεία μας με την επωνυμία «…………….» με έδρα την Αθήνα, οδός……………, με Α.Φ.Μ. ………., Δ.Ο.Υ. ΚΕΦΟΔΕ ΑΤΤΙΚΗΣ, αρ. Γ.Ε.ΜΗ. …………., (εφεξής η «Εταιρεία», ) σεβόμενη την ιδιωτικότητά σας, λαμβάνει τα κατάλληλα μέτρα για την τήρηση της ισχύουσας εθνικής και ευρωπαϊκής νομοθεσίας σε σχέση με την προστασία των προσωπικών σας δεδομένων. Για το σκοπό αυτό, έχουμε θεσπίσει την παρούσα Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (εφεξής «Πολιτική Προστασίας Δεδομένων» ή «Πολιτική»), με στόχο την ενημέρωση των επισκεπτών του ηλεκτρονικού μας καταστήματος (εφεξής «e-shop», «ηλεκτρονικό κατάστημα»), το οποίο φιλοξενείται στην ιστοσελίδα www……….. (η «Ιστοσελίδα») σχετικά με την επεξεργασία των δεδομένων σας.

Η παρακάτω πολιτική προσωπικών δεδομένων της Εταιρείας απευθύνεται σε εσάς όταν πλοηγήστε στο e-shop μας, δημιουργείτε λογαριασμό, αγοράζετε προϊόντα από το e-shop μας, λαμβάνετε ενημερώσεις από εμάς μέσω των προωθητικών μας ενεργειών, επικοινωνείτε μαζί μας για ζητήματα που αφορούν την Εταιρεία μας ή και την Ιστοσελίδα μας.

Η επεξεργασία των προσωπικών δεδομένων γίνεται σύμφωνα με τις διατάξεις του Γενικού Κανονισμού Προστασίας Προσωπικών Δεδομένων (ΓΚΠΔ 2016/679), τυχόν ειδικότερης εθνικής και ευρωπαϊκής νομοθεσίας για ορισμένους τομείς, της εκάστοτε ισχύουσας ελληνικής νομοθεσίας για την προστασία δεδομένων προσωπικού χαρακτήρα, καθώς και για την προστασία δεδομένων προσωπικού χαρακτήρα και της ιδιωτικής ζωής στον τομέα των ηλεκτρονικών επικοινωνιών (Ν. 3471/2006 , ως εκάστοτε ισχύει) και τις αποφάσεις της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ). Η εταιρεία έχει προσαρμοστεί με το προβλεπόμενο GDPR πλαίσιο.

1. ΓΕΝΙΚΑ

1.1. Προσωπικά δεδομένα είναι πληροφορίες που σας προσδιορίζουν άμεσα ή έμμεσα. Έμμεσα σημαίνει σε συνδυασμό με άλλες πληροφορίες, όπως για παράδειγμα, το όνομα, την ταχυδρομική διεύθυνση, τη διεύθυνση ηλεκτρονικού ταχυδρομείου και τον αριθμό τηλεφώνου σας, ή ένα μοναδικό αριθμό αναγνώρισης συσκευής. Οι πληροφορίες που έχουν δοθεί εκούσια από τους χρήστες της αναφερόμενης ιστοσελίδας, χρησιμοποιούνται από το e-shop της Εταιρείας, προκειμένου οι Επισκέπτες/Χρήστες/Πελάτες να έχουν άμεση και ουσιαστική επικοινωνία με το κατάστημα, να εξυπηρετούνται και να εκτελούνται οι παραγγελίες τους. Οι πληροφορίες που συλλέγει το e-shop μέσω της Ιστοσελίδας έχουν ως σκοπό να μετρήσουν το αριθμό επισκεψιμότητας της, να καθορίσουν τις απαιτήσεις των πελατών για περισσότερα προϊόντα και να διευκολύνουν στις συνναλαγές με την Εταιρεία. Η Εταιρεία δεν διανέμει σε κανένα άλλο οργανισμό ή τρίτο εξωτερικό συνεργάτη οποιαδήποτε άλλη πληροφορία που αφορά τους Επισκέπτες/Χρήστες/Πελάτες, παρά μόνο σε άμεσους συνεργάτες στην διαδικασία εξυπηρέτησης παραγγελιών.

2. ΣΤΟΙΧΕΙΑ ΕΠΕΞΕΡΓΑΣΙΑΣ

Η Εταιρεία συλλέγει και διατηρεί στοιχεία, σε έντυπη και ηλεκτρονική μορφή, που παρέχετε όταν συνάπτουμε σύμβαση συνεργασίας και οποτεδήποτε άλλοτε επικοινωνείτε με κάποιο συνεργάτη μας ζητώντας πληροφορίες για την Εταιρεία μας και προσφορές συνεργασίας. Ειδικότερα, στο πλαίσιο εκπλήρωσης της μεταξύ μας σύμβασης, συλλέγουμε και επεξεργαζόμαστε τα ακόλουθα προσωπικά δεδομένα:

2.1. Προσωπικά στοιχεία όπως ονοματεπώνυμο, πατρώνυμο, ημερομηνία γέννησης, οικογενειακή κατάσταση, ΑΔΤ, ΑΦΜ ή άλλα στοιχεία ταυτοποίησης, Στοιχεία επικοινωνίας όπως διεύθυνση κατοικίας, διεύθυνση εργασίας, τηλέφωνο εργασίας, κινητό τηλέφωνο, fax, email.

2.2. Αναγνωριστικά στοιχεία συσκευής, όπως πληροφορίες σχετικά με τη συσκευή σας, όπως η διεύθυνση MAC, η διεύθυνση IP ή άλλα διαδικτυακά αναγνωριστικά.

2.3. Δημογραφικά στοιχεία, όπως η ηλικία ή η ημερομηνία γέννησής σας και το φύλο σας.

3. ΤΡΟΠΟΣ ΣΥΛΛΟΓΗΣ ΣΤΟΙΧΕΙΩΝ

3.1. Απευθείας από τον Επισκέπτη/Χρήστη/Πελάτη, όπως όταν πραγματοποιείται μια αγορά είτε τηλεφωνικά, είτε μέσω του e-shop και την Ιστοσελίδα, όταν επικοινωνεί με την Εταιρεία για μια ερώτηση ή ένα παράπονο, όταν απαντά σε μια έρευνα, συμμετέχει σε έναν διαγωνισμό ή άλλη προωθητική ενέργεια, ή δηλώνει συμμετοχή σε μια εκδήλωση.

3.2. Όταν αλληλεπιδράτε με τους ιστότοπους ή τα email μας. Όταν επισκέπτεστε τους ιστότοπούς μας ή όταν ανοίγετε ή κάνετε κλικ σε email που σας στέλνουμε εμείς ενδέχεται να συλλέγουμε αυτόματα πληροφορίες από το πρόγραμμα περιήγησης ή τη συσκευή σας, όπως αναγνωριστικά συσκευής και πληροφορίες σχετικά με τη διαδικτυακή και άλλη δραστηριότητα δικτύου, χρησιμοποιώντας τεχνολογίες όπως cookies, ετικέτες pixel και παρόμοιες τεχνολογίες.

4. ΣΚΟΠΟΣ ΕΠΕΞΕΡΓΑΣΙΑΣ ΣΤΟΙΧΕΙΩΝ

4.1. Η Εταιρεία επεξεργάζεται τα προσωπικά σας δεδομένα κατά την κατάρτιση της μεταξύ μας σύμβασης αγοραπωλησίας κατά τη διάρκεια της σύμβασης καθώς και μετά τη λήξη της, για τους ακόλουθους σκοπούς:

α) κατά το προσυμβατικό στάδιο για έλεγχο της αίτησής σας και σύναψη της σχετικής σύμβασης,

β) για να εκδίδουμε και να σας αποστέλλουμε τα τιμολόγια παροχής υπηρεσιών, τα τιμολόγια πώλησης, και τα τιμολόγια αγοράς από ιδιώτες,

γ) για να σας παρέχουμε τα προϊόντα και τις υπηρεσίες σύμφωνα με τα οριζόμενα στη μεταξύ μας σύμβαση,

δ) για επικοινωνία για οποιοδήποτε θέμα προκύψει στο πλαίσιο εκτέλεσης της μεταξύ μας σύμβασης,

ε) για την εκτέλεση διαδικασίας είσπραξης τυχόν ληξιπρόθεσμων οφειλών σας που θα προκύψουν στο πλαίσιο της σύμβασης.

4.2. Η Εταιρεία επεξεργάζεται τα προσωπικά σας δεδομένα για σκοπούς αποτροπής και διαχείρισης πιθανών περιστατικών απάτης..

4.3. Εφόσον μας έχετε δώσει τη συγκατάθεσή σας συμπληρώνοντας τη σχετική Φόρμα Συγκατάθεσης, η Εταιρεία δύναται να επεξεργαστεί τα προσωπικά σας δεδομένα για προώθηση προϊόντων και υπηρεσιών, για συμμετοχή σε διάφορες προωθητικές ενέργειες της Εταιρείας, καθώς και για τις νόμιμες υποχρεώσεις μας, όπως για την προάσπιση των νόμιμων δικαιωμάτων μας ενώπιον δικαστικών ή άλλων Αρχών και για την εκπλήρωση των υποχρεώσεων συμμόρφωσής μας σε εποπτικές αρχές της ημεδαπής και της αλλοδαπής, όπως π.χ. στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ).

5. ΑΣΦΑΛΕΙΑ ΣΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

5.1. Η Εταιρεία δεσμεύεται όσον αφορά στην εξασφάλιση της ασφάλειας και της ακεραιότητας των δεδομένων που συλλέγει σχετικά με τους χρήστες της ιστοσελίδας του έχοντας υιοθετήσει διαδικασίες, οι οποίες προφυλάσσουν τα προσωπικά δεδομένα που οι Επισκέπτες/Χρήστες/Πελάτες προσκομίζουν στην Ιστοσελίδα ή παρέχουν με οποιοδήποτε άλλο μέσο (πχ. τηλεφωνικά). Αυτές οι διαδικασίες προστατεύουν τα δεδομένα των χρηστών από οποιαδήποτε μη επιτρεπόμενη πρόσβαση ή αποκάλυψη, απώλεια ή κακή χρήση, και αλλαγή ή καταστροφή. Βοηθούν επίσης στο να πιστοποιείται ότι τα στοιχεία αυτά είναι ακριβή και χρησιμοποιούνται σωστά. Η Εταιρεία εφαρμόζει το κατάλληλο επίπεδο ασφαλείας και έχει ως εκ τούτου υλοποιήσει εύλογες φυσικές, ηλεκτρονικές, και διοικητικές διαδικασίες για τη διασφάλιση των δεδομένων που συλλέγονται από τυχαία ή παράνομη καταστροφή, απώλεια, αλλοίωση, μη εξουσιοδοτημένη γνωστοποίηση ή πρόσβαση σε δεδομένα προσωπικού χαρακτήρα που διαβιβάζονται, αποθηκεύονται ή αποτελούν με διαφορετικό τρόπο αντικείμενο επεξεργασίας. Οι πολιτικές διαδικασίες ασφάλειας πληροφοριών είναι στενά ευθυγραμμισμένες με τα ευρέως αποδεκτά διεθνή πρότυπα και αναθεωρούνται τακτικά και επικαιροποιούνται, όποτε απαιτείται, προκειμένου να πληρούν τις επιχειρηματικές ανάγκες της Εταιρείας μας, αλλαγές στην τεχνολογία και τις κανονιστικές απαιτήσεις. Η πρόσβαση στα προσωπικά δεδομένα χορηγείται μόνο στο προσωπικό ή άμεσους συνεργάτες με τη Εταιρεία που απαιτείται να έχουν τέτοια πληροφόρηση για την εξυπηρέτηση των παραγγελιών. Σε περίπτωση παραβίασης δεδομένων που περιέχουν προσωπικά δεδομένα, η Εταιρεία θα τηρήσει την ισχύουσα νομοθεσία σχετικά με την ειδοποίηση της παραβίασης.

5.2. Πρόσβαση στα στοιχεία σας μπορούν να έχουν μόνο κατάλληλα εξουσιοδοτημένοι εργαζόμενοι της Εταιρείας μας ή και τρίτοι, οι οποίοι μπορεί να είναι:

α) Εξωτερικοί συνεργάτες ή εξουσιοδοτημένοι μεταπωλητές της Εταιρείας που παρέχουν υπηρεσίες πώλησης προϊόντων και υπηρεσιών.

β) Εξωτερικοί συνεργάτες της Εταιρείας που παρέχουν υπηρεσίες έρευνας ή/και διαφήμισης, εφόσον έχετε δώσει τη συγκατάθεσή σας.

γ) Εταιρείες είσπραξης οφειλών, δικηγόροι, δικαστικοί επιμελητές ή άλλα πρόσωπα που είναι αναγκαία για την είσπραξη ληξιπρόθεσμων οφειλών.

δ) Άλλες εταιρείες που παρέχουν υπηρεσίες και στο βαθμό που η διαβίβαση προσωπικών δεδομένων είναι αναγκαία για την εκτέλεση της σύμβασης ή την ικανοποίηση αιτημάτων των πελατών .

ε) Δημόσιες υπηρεσίες, διοικητικές και δικαστικές αρχές, εποπτεύουσες και ρυθμιστικές αρχές εφόσον αυτό απαιτείται από το νόμο, δικαστική απόφαση ή οποιαδήποτε άλλη πράξη δεσμευτική για την Εταιρεία στο πλαίσιο συμμόρφωσης με τις εποπτικές της υποχρεώσεις.

6. ΧΡΟΝΟΣ ΔΙΑΤΗΡΗΣΗΣ ΣΤΟΙΧΕΙΩΝ

Ο χρόνος που διατηρεί η Εταιρεία τα δεδομένα εξαρτάται από το χρόνο σύναψης και λήξης της σύμβασης καθώς και από την υποχρέωση μας να εφαρμόζουμε το εκάστοτε νομοθετικό και ιδιαιτέρως φορολογικό πλαίσιο. Τα προσωπικά δεδομένα θα διαγραφούν με την πάροδο της νόμιμης περιόδου διατήρησης, και το αργότερο 5 έτη μετά τη λήξη της σύμβασης. Στη συνέχεια τα στοιχεία σας θα διαγράφονται, εκτός εάν δώσετε εκ νέου τη συγκατάθεσή σας για την επεξεργασία τους. Σε κάθε περίπτωση ο Επισκέπτης/Χρήστης/Πελάτης έχει το δικαίωμα να ζητήσει τη διακοπή της επικοινωνίας για διαφημιστικούς σκοπούς οποιαδήποτε στιγμή. Σε περιπτώσεις όπου η διατήρηση των προσωπικών δεδομένων είναι απαραίτητη για την άσκηση ή την προστασία νομίμων δικαιωμάτων της Εταιρείας ενώπιον δικαστικών ή άλλων αρχών που προβλέπονται από την κείμενη νομοθεσία η ως άνω προθεσμία των 5 ετών παρατείνεται μέχρι το τέλος της περιόδου όπου τα δεδομένα αυτά δεν είναι πλέον αναγκαία για τους παραπάνω σκοπούς.

7. ΠΟΙΑ ΕΙΝΑΙ ΤΑ ΔΙΚΑΙΩΜΑΤΑ ΤΟΥ ΕΠΙΣΚΕΠΤΗ/ΧΡΗΣΤΗ/ΠΕΛΑΤΗ ΚΑΙ ΠΩΣ ΑΣΚΟΥΝΤΑΙ

7.1. Δικαίωμα πρόσβασης, μπορείτε να μας ζητήσετε να:

α) επιβεβαιώσουμε ότι η Εταιρεία μας επεξεργάζεται τα προσωπικά σας δεδομένα

β) Να σας παρέχουμε πρόσβαση σε οποιαδήποτε προσωπικά δεδομένα που δεν έχετε ήδη στη διάθεσή σας

γ)να λάβετε σχετικές πληροφορίες για την επεξεργασία τους, όπως: ποια δεδομένα έχει η Εταιρεία μας, γιατί τα χρησιμοποιεί, σε ποιον τα διαβιβάζει, εάν τα διαβιβάζει σε τρίτες χώρες, πώς τα προστατεύει, από πού τα συνέλεξε η Εταιρεία στην περίπτωση που δεν τα συνέλεξε από εσάς, για πόσο καιρό τα τηρεί, ποια δικαιώματα έχετε, πώς μπορείτε να υποβάλετε μια καταγγελία, κλπ.

7.2. Δικαίωμα διόρθωσης, μπορείτε να ζητήσετε από την Εταιρεία μας να διορθώσει αναληθή ή ανακριβή δεδομένα σας ή να τα επικαιροποιήσει. Στο πλαίσιο αυτό η Εταιρεία μας διατηρεί το δικαίωμα να επαληθεύσει την ακρίβεια των δεδομένων προτού προβεί στη διόρθωσή τους και υποχρεούται να ενημερώσει τον αποδέκτη στον οποίο γνωστοποιήθηκαν τα δεδομένα προσωπικού χαρακτήρα, εκτός εάν αυτό αποδεικνύεται ανέφικτο ή εάν συνεπάγεται δυσανάλογη προσπάθεια

7.3. Δικαίωμα διαγραφής, μπορείτε να ζητήσετε να διαγραφούν δεδομένα σας εάν:

α)έχετε ανακαλέσει τη συγκατάθεση επί της οποίας βασίζεται η επεξεργασία

β) δεν χρειάζονται πλέον για τους σκοπούς για τους οποίους συλλέχθηκαν,

γ)διαπιστώσετε ότι υποβάλλονται κατ' άλλο τρόπο ή παράνομα σε επεξεργασία

δ)αντιτάσσεστε στην επεξεργασία

Η Εταιρεία μας διατηρεί το δικαίωμα να αρνηθεί την άσκηση του παραπάνω δικαιώματος εάν η επεξεργασία των δεδομένων είναι απαραίτητη (α) για τον σκοπό για τον οποίο έχουν συλλεχθεί, (β) για τη συμμόρφωση με μία νομική υποχρέωση, (γ) για τη σύσταση, άσκηση ή υπεράσπιση νομικών απαιτήσεων. Όταν καταγγέλλετε τις μεταξύ μας συμβάσεις μπορείτε να ζητήσετε τη διαγραφή του Λογαριασμού σας και των δεδομένων σας. Η διαγραφή, θα εκπληρώνεται όταν πληρούνται οι ως άνω προϋποθέσεις.

7.4. Δικαίωμα περιορισμού μπορείτε να ζητήσετε από την Εταιρεία μας να ασκήσετε το δικαίωμα του περιορισμού της επεξεργασίας, δηλαδή να διατηρηθούν, αλλά να μην χρησιμοποιηθούν τα προσωπικά σας δεδομένα, όταν:

α) η ακρίβειά τους αμφισβητείται, ώστε να μπορέσετε να επαληθεύσετε την ακρίβειά τους

β) η επεξεργασία είναι παράνομη αλλά δεν επιθυμείτε τη διαγραφή τους

γ) η επεξεργασία των δεδομένων δεν είναι πλέον απαραίτητη για τους σκοπούς για τους οποίους συλλέχθηκαν, αλλά η Εταιρεία μας εξακολουθεί να τα χρειάζεται για τη θεμελίωση, άσκηση ή υπεράσπιση νομικών απαιτήσεων

δ) εναντιώνεστε στην επεξεργασία τους και αναμένετε την επαλήθευση του αποτελέσματός της, δηλαδή κατά πόσο οι νόμιμοι λόγοι της Εταιρείας μας υπερισχύουν έναντι των δικών σας νόμιμων ισχυρισμών

7.5. Δικαίωμα φορητότητας, έχετε το δικαίωμα να ζητήσετε από την Εταιρεία μας να σας παρασχεθούν τα προσωπικά σας δεδομένα σε δομημένη μορφή ή μπορείτε να ζητήσετε να μεταφερθούν απευθείας σε άλλον υπεύθυνο επεξεργασίας. Προϋποθέσεις για την άσκηση του δικαιώματος είναι (α) τα δεδομένα να έχουν δοθεί με συγκατάθεση ή στο πλαίσιο εκτέλεσης της σύμβασης και (β) τα δεδομένα να τηρούνται με αυτοματοποιημένα μέσα και όχι έντυπα (γ) να έχουν χορηγηθεί από εσάς και να μην πρόκειται για δεδομένα έχουν συναχθεί από την Εταιρεία μας με βάση τα δεδομένα που της έχετε χορηγήσει εσείς.

7.6. Δικαίωμα εναντίωσης Μπορείτε να αντιταχθείτε ανά πάσα στιγμή σε οποιαδήποτε επεξεργασία προσωπικών σας δεδομένων, η οποία έχει ως νομική βάση (α) το έννομο συμφέρον, (β) την εκπλήρωση καθήκοντος, (γ) την περίπτωση κατάρτισης προφίλ. Αν ασκήσετε το συγκεκριμένο δικαίωμα η Εταιρεία μας έχει τη δυνατότητα να επικαλεστεί επιτακτικούς και νόμιμους λόγους που, εφόσον υφίστανται, υπερισχύουν των δικαιωμάτων και των ελευθεριών σας ή που άπτονται της θεμελίωσης, άσκησης, ή υποστήριξης νομικών αξιώσεων για την συνέχιση της εν λόγω επεξεργασίας.

7.7. Δικαίωμα άρσης συγκατάθεσης Έχετε δικαίωμα να άρετε τη συγκατάθεσή σας όπου προβλέπεται ως βάση επεξεργασίας η λήψη συγκατάθεσης. Μπορείτε να άρετε τη συγκατάθεσή σας ελεύθερα και οποτεδήποτε με αίτησή σας στα στοιχεία επικοινωνίας της Εταιρείας μας. Κάθε ανάκληση ισχύει για το μέλλον και κάθε επεξεργασία που διενεργείται από την Εταιρεία μέχρι το σημείο της ανάκλησης είναι νόμιμη.

7.8. Δικαίωμα στην ανθρώπινη παρέμβαση Στις περιπτώσεις που η Εταιρεία μας σας ενημερώσει ότι χρησιμοποιεί ορισμένα τεχνικά μέσα για την αυτοματοποιημένη επεξεργασία των δεδομένων σας, με στόχο την αποστολή σε εσάς εμπορικής επικοινωνίας, χωρίς ανθρώπινη παρέμβαση, έχετε στη διάθεσή σας το δικαίωμα να ζητήσετε να παρέμβει ανθρώπινος παράγοντας κατά την λήψη αποφάσεων μέσω αυτοματοποιημένης επεξεργασίας καθώς και να εκφράσετε την άποψή σας για την απόφαση.

7.9. Έχετε το δικαίωμα να υποβάλετε τα παράπονά σας ή καταγγελία στην τοπική εποπτική αρχή σχετικά με την επεξεργασία των προσωπικών μας δεδομένων. Στην Ελλάδα, η εποπτική αρχή για την προστασία δεδομένων είναι η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (www.dpa.gr /) . Καθόσον η προστασία της ιδιωτικότητάς σας αποτελεί για την εταιρεία μας προτεραιότητα, μπορείτε να επικοινωνείτε οποτεδήποτε και με την εταιρεία μας για οποιοδήποτε θέμα ή παράπονό σας σχετικά με την επεξεργασία των προσωπικών σας δεδομένων.

7.10. Τα δικαιώματά σας μπορείτε να τα ασκήσετε στα στοιχεία επικοινωνίας της Εταιρείας μας ανωτέρω, και η Εταιρεία θα προσπαθήσει να απαντήσει και να τα ικανοποιήσει, εφόσον είναι νόμιμα και βάσιμα εντός 30 ημερών.