Υπεύθυνος Επεξεργασίας Προσωπικών Δεδομένων
Η ΕΤΑΙΡΕΙΑ στο πλαίσιο της παρούσας σύμβασης διατηρεί και επεξεργάζεται τα προσωπικά σας δεδομένα με εμπιστευτικότητα και σεβασμό στην ιδιωτική σας ζωή, λαμβάνοντας τα απαραίτητα τεχνικά και οργανωτικά μέτρα για την περαιτέρω προστασία του και συμμορφωμένη πλήρως με το εφαρμοστέο δίκαιο (κανονισμός (ΕΕ) 2016/679 – εφεξής κανονισμός «GDPR»).
Το παρόν έγγραφο («Πολιτική Απορρήτου») παρέχει πληροφορίες σχετικά με τον τρόπο επεξεργασίας των προσωπικών δεδομένων που συλλέγονται από την Εταιρία μέσω του ιστότοπου αυτού («Ιστότοπος») και συνιστά ενημερωτική ειδοποίηση προς τα υποκείμενα των δεδομένων, σύμφωνα με το άρθρο 13 του κανονισμού GDPR. Ειδικές ενημερωτικές ειδοποιήσεις σχετικά με το απόρρητο των πληροφοριών συνήθως δημοσιεύονται στις ενότητες του Ιστότοπου όπου συλλέγονται τα προσωπικά δεδομένα των χρηστών και σε κάθε περίπτωση συμπληρώνονται από την παρούσα Πολιτική Απορρήτου.
Προσωπικά Δεδομένα που συλλέγονται
Δεδομένα που συλλέγουμε απευθείας από εσάς κατά την εγγραφή σας ως μέλη ή πριν την ολοκλήρωση της παραγγελίας σας μέσω του ιστότοπου espresso-machines.gr : Τα συνήθη προσωπικά δεδομένα που μπορεί να παρέχετε όταν χρησιμοποιείτε τις λειτουργίες του Ιστότοπου (Όνομα, Επώνυμο, Διεύθυνση, Πόλη/Περιοχή, Τ.Κ, Κινητό Τηλέφωνο, E-mail), συμπεριλαμβανομένων των δεδομένων του προγράμματος περιήγησης ή των αιτημάτων χρήσης των υπηρεσιών που προσφέρονται στον Ιστότοπο (π.χ. εγγραφή σε περιοχές περιορισμένης πρόσβασης, διαγωνισμούς και άλλες πρωτοβουλίες που ενδέχεται να υπάρχουν στον Ιστότοπο, χρήση Εφαρμογών, αιτήματα παροχής πληροφοριών και αναφορές που υποβάλλονται επίσης μέσω εντύπων επικοινωνίας, κ.λπ.), καθώς και δεδομένα που συλλέγονται από cookies όπως καθορίζονται στην Πολιτική για τα Cookies.
Η Εταιρεία μας συλλέγει και επεξεργάζεται προσωπικά δεδομένα χρηστών – πελατών της αποκλειστικά και μόνο για τους παρακάτω αναφερόμενους σκοπούς και μόνο στο απολύτως αναγκαίο μέτρο για την αποτελεσματική εξυπηρέτηση των σκοπών αυτών. Τα δεδομένα αυτά είναι κάθε φορά συναφή, πρόσφορα και όχι περισσότερα από όσα απαιτούνται εν όψει των ανωτέρω σκοπών, είναι δε ακριβή και, εφόσον χρειάζεται, υποβάλλονται σε ενημέρωση. Περαιτέρω, τα εν λόγω δεδομένα διατηρούνται μόνο κατά τη διάρκεια της περιόδου, που απαιτείται, για την πραγματοποίηση των σκοπών της συλλογής και επεξεργασίας τους και διαγράφονται μετά το πέρας αυτής.
Η Εταιρεία μας προβαίνει σε επεξεργασία προσωπικών δεδομένων των χρηστών του Ιστοτόπου:
α) είτε στις περιπτώσεις που ο κάθε χρήστης έχει συγκατατεθεί, έχοντας προηγουμένως ενημερωθεί με την παρούσα πολιτική για το είδος των δεδομένων, το σκοπό και την έκταση της επεξεργασίας, τους αποδέκτες ή τις κατηγορίες αποδεκτών.
β) είτε στις περιπτώσεις που η επεξεργασία είναι αναγκαία για την εκτέλεση της εκάστοτε παραγγελίας, που έχει ανατεθεί από τον χρήστη προς την Επιχείρηση.
γ) είτε για τους σκοπούς των εννόμων συμφερόντων της εταιρίας μας, που αναφέρονται παρακάτω στους Σκοπούς της επεξεργασίας, διατηρώντας πάντοτε τα υποκείμενα των προσωπικών δεδομένων τα δικαιώματα που αναφέρονται αναλυτικά παρακάτω και εφόσον δεν υπάρχει άλλη έννομη υποχρέωση που επιβάλλει/επιτρέπει την επεξεργασία των προσωπικών σας δεδομένων.
Συλλογή και χρήση προσωπικών δεδομένων ανηλίκων
Η δυνατότητα εγγραφής στην υπηρεσία ενημερώσεων απευθύνονται μόνο σε άτομα άνω των 18 ετών. Εάν διαπιστωθεί ότι έχουν συλλεχθεί οποιεσδήποτε προσωπικές πληροφορίες από ανήλικο, οι πληροφορίες αυτές θα διαγραφούν το συντομότερο δυνατό.
Σκοποί επεξεργασίας των προσωπικών σας δεδομένων
Οι σκοποί για τους οποίους επεξεργαζόμαστε τα δεδομένα σας είναι οι ακόλουθοι:
- Εκτέλεση της παραγγελίας σας και των συμβατικών μας υποχρεώσεων απέναντι στους χρήστες του διαδικτυακού μας ιστότοπου
- Φορολογική χρήση και χρήση για λόγους τιμολόγησης και απόδειξης της πώλησης των προϊόντων μας
- Διαχείριση αιτημάτων, παραπόνων κλπ εκ μέρους σας
- Μεταξύ μας επικοινωνία, όπου αυτό κρίνεται απαραίτητο
- Βελτίωση και ανανέωση των παρεχόμενων υπηρεσιών και προϊόντων μας
- Διενέργεια προωθητικών και διαφημιστικών ενεργειών στο πλαίσιο των εννόμων συμφερόντων της εταιρίας μας
Διαβίβαση σε Τρίτους
Τα προσωπικά σας δεδομένα διαβιβάζονται σε: α) τρίτες εταιρίες (εκτελούσες την επεξεργασία), οι οποίες παρέχουν στην Εταιρία μας υπηρεσίες επικοινωνίας και διαφήμισης, προώθησης και marketing τόσο της επιχείρησής μας, όσο και των προϊόντων ή υπηρεσιών μας, β) μεταφορικές εταιρίες/εταιρίες courier, με τις οποίες συνεργαζόμαστε για την αποστολή και εκτέλεση της παραγγελίας σας και οι οποίες αναφέρονται στους Όρους Χρήσης και στον διαδικτυακό μας τόπο, γ) παρόχους πιστωτικών καρτών για την επεξεργασία μιας πληρωμής εκ μέρους σας, συνεπεία αγοράς σας από το Ηλεκτρονικό μας Κατάστημα, δ) σε τρίτους συνεργάτες μας, οι οποίοι μας παρέχουν τεχνικές υπηρεσίες, όπως ενδεικτικά υπηρεσίες φιλοξενίας και τεχνικής υποστήριξης. Οι εν λόγω Εταιρίες, οι οποίες αποτελούν «εκτελούντες την επεξεργασία» για λογαριασμό μας και δεν προβαίνουν σε καμία επεξεργασία των δεδομένων σας, πέραν των ανωτέρω σκοπών διαβίβασης, λαμβάνουν τα ίδια μέτρα προστασίας των προσωπικών σας δεδομένων με την Εταιρία μας και επεξεργάζονται τα δεδομένα σας μόνο στο πλαίσιο ρητής και έγγραφης εντολής μας. Σε οποιαδήποτε άλλη περίπτωση κατά την οποία απαιτηθεί η διαβίβαση των προσωπικών σας δεδομένων σε άλλη Εταιρία για οποιονδήποτε άλλο σκοπό επεξεργασίας, θα σας γνωστοποιήσουμε προηγουμένως τη σχετική διαβίβαση. Φροντίζουμε πάντοτε και ελέγχουμε τους συνεργάτες μας ώστε να λαμβάνουν τα ίδια μέτρα προστασίας των προσωπικών σας δεδομένων με την Εταιρία μας κατά τη σχετική επεξεργασία η οποία δύναται να υλοποιηθεί μόνο στο πλαίσιο ρητής και έγγραφης εντολής μας.
Επισημαίνεται ότι εφόσον υφίσταται σχετική έννομη υποχρέωση σύμφωνα με το εθνικό δίκαιο ή την ευρωπαϊκή νομοθεσία, τα προσωπικά σας δεδομένα ενδέχεται να διαβιβασθούν σε δικαστικές αρχές, ή άλλες αρχές επιβολής του νόμου, καθώς και σε άλλους δημόσιους ή μη φορείς και σύμφωνα πάντα με την σχετική νομοθεσία.
Δεδομένα περιήγησης
Εάν επισκεφτείτε απλώς τον Ιστότοπο (δηλαδή, χωρίς να στείλετε οποιοδήποτε μήνυμα ή να χρησιμοποιήσετε οποιαδήποτε από τις διαθέσιμες υπηρεσίες), η επεξεργασία των δεδομένων σας περιορίζεται στα δεδομένα περιήγησης, δηλαδή τα δεδομένα τα οποία είναι απαραίτητο να σταλούν στον Ιστότοπο για τη λειτουργία των υπολογιστών στους οποίους λειτουργεί ο Ιστότοπος και των πρωτοκόλλων επικοινωνίας μέσω Διαδικτύου. Αυτή η κατηγορία περιλαμβάνει, για παράδειγμα, διευθύνσεις IP ή τομείς ηλεκτρονικών υπολογιστών που χρησιμοποιούνται για την επίσκεψη στον Ιστότοπο και άλλες παραμέτρους που σχετίζονται με το λειτουργικό σύστημα που χρησιμοποιείται για τη σύνδεση με τον Ιστότοπο. Η Εταιρεία συλλέγει αυτά και άλλα δεδομένα (όπως για παράδειγμα τον αριθμό των επισκέψεων και τον χρόνο που αφιερώνεται στον Ιστότοπο) μόνο για στατιστικούς σκοπούς και σε ανώνυμη μορφή, προκειμένου να παρακολουθεί τη λειτουργία του Ιστότοπου και να βελτιώνει την απόδοσή του. Τα δεδομένα αυτά δεν συλλέγονται για να συνδεθούν με άλλες πληροφορίες που αφορούν τους χρήστες ή για την ταυτοποίηση των χρηστών. Ωστόσο, αυτές οι πληροφορίες, από τη φύση τους, μπορούν να επιτρέψουν στην Εταιρεία να εντοπίσει τους χρήστες μέσω της επεξεργασίας και της σύνδεσης με δεδομένα που κατέχονται από τρίτους. Τα δεδομένα περιήγησης συνήθως διαγράφονται μετά από την επεξεργασία τους σε ανώνυμη μορφή, αλλά ενδέχεται να αποθηκευτούν και να χρησιμοποιηθούν από την Εταιρεία για τον εντοπισμό και την ταυτοποίηση των δραστών οποιωνδήποτε αδικημάτων υπολογιστών που διαπράττονται σε βάρος ή μέσω του Ιστότοπου. Με την επιφύλαξη αυτής της δυνατότητας και των διατάξεων της Πολιτικής για τα Cookies, τα δεδομένα περιήγησης που περιγράφονται παραπάνω αποθηκεύονται μόνο προσωρινά, σύμφωνα με τον νόμο.
Σύνδεσμοι σε άλλους ιστότοπους
Αυτή η Πολιτική απορρήτου ισχύει μόνο για τον Ιστότοπο που ορίζεται παραπάνω. Παρόλο που ο Ιστότοπος μπορεί να περιέχει συνδέσμους προς άλλους ιστότοπους (γνωστοί ως ιστότοποι τρίτων), σας ενημερώνουμε ότι η Εταιρεία δεν έχει πρόσβαση ούτε χρησιμοποιεί συστήματα παρακολούθησης των cookies, διαδικτυακούς φάρους ή άλλες τεχνολογίες παρακολούθησης των χρηστών που ενδέχεται να είναι ενεργές στους ιστότοπους τρίτων μερών, το περιεχόμενο και το υλικό που δημοσιεύονται σε αυτούς ή στις μεθόδους επεξεργασίας των προσωπικών σας δεδομένων. Για το λόγο αυτό, η Εταιρεία αρνείται ρητώς οποιαδήποτε ευθύνη για τέτοια θέματα. Επομένως, θα πρέπει να επαληθεύετε τις πολιτικές απορρήτου τέτοιων ιστότοπων τρίτων μερών και να συλλέξετε πληροφορίες σχετικά με τους όρους και τις προϋποθέσεις και τον τρόπο με τον οποίο επεξεργάζονται τα προσωπικά σας δεδομένα.
Χρόνος Τήρησης Προσωπικών Δεδομένων
Σύμφωνα με το άρθρο 5 παράγραφος 1 στοιχείο γ’ του κανονισμού GDPR, οι υπολογιστές και τα προγράμματα που χρησιμοποιεί η Εταιρεία δημιουργούνται με τέτοιο τρόπο ώστε να περιορίζεται στο ελάχιστο η χρήση των προσωπικών στοιχείων και των στοιχείων ταυτοποίησης. Τα δεδομένα αυτά υποβάλλονται σε επεξεργασία μόνο στον βαθμό που απαιτείται για την επίτευξη των σκοπών που αναφέρονται στην παρούσα Πολιτική και θα αποθηκεύονται για όσο χρονικό διάστημα είναι απολύτως απαραίτητο για την επίτευξη των συγκεκριμένων επιδιωκόμενων σκοπών. Συγκεκριμένα, η Εταιρία διατηρεί και επεξεργάζεται τα δεδομένα σας για όσο χρόνο η εγγραφή σας στον Διαδικτυακό μας ιστότοπο παραμένει ενεργή. Σε περίπτωση που δεν έχετε εγγραφεί ως μέλος, αλλά απλώς καταχωρήσατε τα στοιχεία σας για την εκτέλεση και ολοκλήρωση μιας παραγγελίας σας, η Εταιρία μας διατηρεί και επεξεργάζεται τα δεδομένα σας για χρονικό διάστημα ενός (1) έτους από την ολοκλήρωση της τελευταίας παραγγελίας σας. (Σε περίπτωση που υπάρχει εγγύηση για κάποιο προϊον, τα ΠΔ θα διατηρούνται τουλάχιστον για το χρονικό διάστημα που διαρκεί η εγγύηση).
Ασφάλεια Προσωπικών Δεδομένων
Η διαδικασία επεξεργασίας προσωπικών δεδομένων διεξάγεται με τρόπο που διασφαλίζει το απόρρητο αυτής. Η Εταιρία και οι συνεργαζόμενοι με αυτήν χρησιμοποιούν τα κατάλληλα τεχνικά και οργανωτικά μέτρα ασφάλειας (όπως ενδεικτικά firewalls, antivirus, κλπ), ακολουθούν κανόνες καθώς και άλλες διαδικασίες για να προστατέψουν τα προσωπικά δεδομένα σας από οποιαδήποτε μη εξουσιοδοτημένη πρόσβαση, λανθασμένη χρήση, αλλοίωση, απαγορευμένη διάδοση, γνωστοποίηση, απώλεια ή τυχαία/αθέμιτη καταστροφή και κάθε άλλη μορφή αθέμιτης επεξεργασίας.
Τα Δικαιώματά σας
Σας ενημερώνουμε ότι ανά πάσα στιγμή μπορείτε να ασκήσετε, κατά περίπτωση, τα δικαιώματα που παρέχονται από τα άρθρα 15-22 του GDPR, συμπεριλαμβανομένου του δικαιώματος επιβεβαίωσης της ύπαρξης προσωπικών δεδομένων που σχετίζονται με εσάς, να ελέγξετε το περιεχόμενό τους, την προέλευσή τους, την ορθότητά τους, να ζητήσετε αντίγραφο, να ζητήσετε διόρθωση και σε περιπτώσεις που προβλέπονται από τον νόμο, να ζητήσετε τον περιορισμό της επεξεργασίας τους, τη διαγραφή τους, να αντιταχθείτε σε δραστηριότητες άμεσης επικοινωνίας, χωρίς ειδική προς τούτο αιτιολογία, αποστέλλοντας σχετική επιστολή στην Εταιρία στη διεύθυνση Σταδίου 3 Καλοχώρι Θεσσαλονίκης 57009 ή μέσω email στην ηλεκτρονική διεύθυνση info@espresso-machines.gr.
Σε περίπτωση άσκησης ενός εκ των ως άνω αναφερομένων δικαιωμάτων σας, η Εταιρία θα λάβει κάθε δυνατό μέτρο για την ικανοποίηση του αιτήματος σας εντός (1) μηνός από την υποβολή και ταυτοποίησή του, ενημερώνοντάς σας γραπτώς για την ικανοποίηση του αιτήματός σας, ή τους λόγους που εμποδίζουν την άσκηση του σας σχετικού δικαιώματος, ή και την ικανοποίηση ενός ή και περισσότερων εκ των ως άνω αναφερόμενων δικαιωμάτων σας σύμφωνα με το Γενικό Κανονισμό Προστασίας Δεδομένων (ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679).
Ειδικότερα για την ανάκληση συγκατάθεσης χρήσης της ηλεκτρονικής σας διεύθυνσης αυτή μπορεί να υλοποιηθεί και ηλεκτρονικά ακολουθώντας το σχετικό link και τις παρεχόμενες οδηγίες που ενσωματώνονται σε κάθε σχετική επικοινωνία (unsubscribe).
Σημειώνεται ωστόσο ότι μετά την άσκηση κάποιου εκ των παραπάνω δικαιωμάτων ενδέχεται να μην είναι εφικτή η παροχή κάποιων υπηρεσιών που προϋποθέτουν την συλλογή και επεξεργασία των προσωπικών σας δεδομένων.
Επιπλέον, εάν θεωρείτε ότι παραβιάζεται κάποιο δικαίωμα σας ή έννομη υποχρέωση της Εταιρίας αναφορικά με την προστασία Δεδομένων Προσωπικού Χαρακτήρα, δύναστε να υποβάλλετε καταγγελία στην αρμόδια εποπτική αρχή, καθώς και να ασκήσετε τα λοιπά ένδικα και μη βοηθήματα που προβλέπει ο Γενικός Κανονισμός Προστασίας Δεδομένων (ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679). Καθώς η ΕΤΑΙΡΕΙΑ είναι ελληνική εταιρία, αρμόδια εποπτική αρχή για τον έλεγχο της συμμόρφωσής της είναι η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ)».

