Ασφάλεια – GDPR
ΔΗΛΩΣΗ ΠΕΡΙ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ
1. ΓΕΝΙΚΑ
Η ιστοσελίδα του nothingtowear.gr είναι το επίσημο ηλεκτρονικό κατάστημα για την πώληση προϊόντων μέσω του διαδικτύου που δημιούργησε η εταιρεία μας. Το ανωτέρω ηλεκτρονικό κατάστημα (εφεξής nothingtowear.gr) αναγνωρίζει τη σημασία της ασφάλειας των προσωπικών δεδομένων που του παρέχονται από τους χρήστες του και της ασφάλεις των ηλεκτρονικών συναλλαγών, με αποτέλεσμα να λαμβάνει όλα τα απαραίτητα τεχνικά μέτρα και να συμμορφώνεται με την ισχύουσα νομοθεσία για την Προστασία Δεδομένων Προσωπικού Χαρακτήρα.
Συγκεκριμένα οι υπάλληλοί και οι προστηθέντες της επιχείρησής μας τηρούν και συμμορφώνονται με τις διατάξεις του Ευρωπαϊκού Γενικού Κανονισμός 2016/679 για την Προστασία Δεδομένων, με την ισχύουσα Ελληνική Νομοθεσία και με τις αποφάσεις της Αρχής Προστασίας Προσωπικών Δεδομένων. Οι δε συμβάσεις μέσω του ηλεκτρονικού καταστήματος μας διέπονται από το Ευρωπαϊκό και το Ελληνικό Δίκαιο, ιδίως από τα νομοθετήματα που ρυθμίζουν θέματα σχετικά με το ηλεκτρονικό εμπόριο, τις πωλήσεις από απόσταση και την προστασία των καταναλωτών.
Σκοπός της παρούσας Δήλωσης περί Απορρήτου και Προστασίας Προσωπικών Δεδομένων (εφεξής «η Δήλωση») είναι η ενημέρωση των πελατών, των συνεργατών και των προμηθευτών μας, σχετικά με τον τύπο των πληροφοριών που συλλέγουμε μέσω της παρούσας ιστοσελίδας και με το πώς χρησιμοποιούμε αυτές τις πληροφορίες που συλλέγουμε είτε διαδικτυακά είτε μέσω των επαγγελματικών υπηρεσιών μας, είτε μέσω της επικοινωνίας/συνεργασίας με κάθε τρίτο.
Οι επισκέπτες του δικτυακού τόπου της nothingtowear.gr μπορούν να τον επισκέπτονται και να απολαμβάνουν τις υπηρεσίες του χωρίς να αποκαλύπτεται την ταυτότητά τους και γενικά οποιαδήποτε πληροφορία που αφορά τα προσωπικά τους δεδομένα. Κατ’ επιλογή οι χρήστες της ιστοσελίδας μας έχουν τη δυνατότητα να μας χορηγούν προσωπικά τους δεδομένα οικειοθελώς έτσι ώστε να μπορούμε να τους παρέχουμε πληροφόρηση ή/και συγκεκριμένες υπηρεσίες.
Παρακαλούμε, συνεπώς, κατά την είσοδό σας στην ιστοσελίδα της nothingtowear.gr να μελετήσετε την παρούσα Δήλωση προκειμένου να ενημερωθείτε σχετικά με τον τρόπο που συλλέγουμε, αποθηκεύουμε, χρησιμοποιούμε, διαβιβάζουμε και προστατεύουμε τις πληροφορίες/προσωπικά δεδομένα που λαμβάνουμε.
2. ΟΡΙΣΜΟΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ
Δεδομένα προσωπικού χαρακτήρα (προσωπικά δεδομένα) είναι κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο («υποκείμενο των δεδομένων»). Το ταυτοποιήσιμο φυσικό πρόσωπο είναι εκείνο του οποίου η ταυτότητα μπορεί να εξακριβωθεί, άμεσα ή έμμεσα, ιδίως μέσω αναφοράς σε αναγνωριστικό στοιχείο ταυτότητας όπως είναι, για παράδειγμα, τα ακόλουθα: το όνομα, η ταχυδρομική διεύθυνση, η διεύθυνση ηλεκτρονικού ταχυδρομείου, ο αριθμό τηλεφώνου σας, ή ένα μοναδικό αριθμό αναγνώρισης συσκευής.
3. ΣΥΛΛΟΓΗ ΚΑΙ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ
Τα προσωπικά δεδομένα που συλλέγουμε και επεξεργαζόμαστε είναι αυτά που μας παράσχετε ως χρήστες της ιστοσελίδας μας. Για παράδειγμα στοιχεία, όπως το όνομα και η ταχυδρομική ή ηλεκτρονική σας διεύθυνση (e-mail), στοιχεία αποστολής- παράδοσης προϊόντων, το τηλέφωνό σας για να επικοινωνήσουμε μαζί σας. Εφ’ όσον συναινέσετε ρητά στη χρήση των προσωπικών σας δεδομένων, το nothingtowear.gr σας ενημερώνει για το εάν και πως θα χρησιμοποιηθούν αυτά, ενώ κατά την περιήγησή σας στην ιστοσελίδα μας, θα σας παρέχεται η δυνατότητα να δηλώσετε ότι δεν επιθυμείτε να χρησιμοποιήσουμε αυτές τις πληροφορίες για περαιτέρω επικοινωνία μαζί σας πέραν της εκπλήρωσης των αιτημάτων σας. Στην περίπτωση αυτή, θα σεβαστούμε την επιθυμία σας.
4. ΚΑΤΗΓΟΡΙΕΣ ΔΕΔΟΜΕΝΩΝ ΠΟΥ ΣΥΛΛΕΓΟΥΜΕ
Ειδικότερα, τα δεδομένα που συλλέγουμε και επεξεργαζόμαστε, κατόπιν ρητής συναίνεσής σας, μπορεί να είναι τα ακόλουθα :
- Προσωπικές πληροφορίες, όπως όνομα, επίθετο, ηλεκτρονική διεύθυνση, διεύθυνση κατοικίας, τηλέφωνο.
- Δεδομένα για τις ανάγκες τιμολόγησης, όπως όνομα, επωνυμία εταιρίας, διεύθυνση, ΑΦΜ, για τη διεκπεραίωση συναλλαγής.
- Στοιχεία Διαδικτυακής δραστηριότητας που προκύπτουν κατά την επίσκεψή σας στον ιστότοπό μας, όπως διεύθυνση IP, λειτουργικό σύστημα.
5. ΣΚΟΠΟΙ ΕΠΕΞΕΡΓΑΣΙΑΣ
Τα προσωπικά δεδομένα που συλλέγουμε, προορίζονται να χρησιμοποιηθούν για τους κάτωθι σκοπούς :
Ταυτοποίηση κατά την είσοδο στην ιστοσελίδα
Εάν έχετε δημιουργήσει προσωπικό λογαριασμό με προηγούμενη εγγραφή σας, θα επεξεργαστούμε τα στοιχεία σας κατά την είσοδό σας στο λογαριασμό.
Διεκπεραίωση παραγγελίας
Εάν προβείτε σε επιλογή προϊόντων ή υπηρεσιών προς αγορά από τον ιστότοπο της nothingtowear.gr, θα χρησιμοποιήσουμε τα στοιχεία που μας παρέχετε για να ικανοποιήσουμε το αίτημά σας ή να διεκπεραιωθεί τυχόν εντολή.
Χρήση για σκοπούς μάρκετινγκ
Τα στοιχεία που παρέχετε στην nothingtowear.gr μέσω του ιστοτόπου της μπορεί επίσης να χρησιμοποιηθούν από εμάς για σκοπούς μάρκετινγκ (π.χ. chatbot), μόνο εάν μας δώσετε ρητά τη συγκατάθεσή σας.
Έλεγχος αναφορικά με οφειλές
Τα στοιχεία που μας έχετε χορηγήσει στο πλαίσιο μιας συναλλαγής μπορεί να χρησιμοποιηθούν για τον έλεγχο της εκπλήρωσης των νόμιμων υποχρεώσεών σας έναντι μας.
Διαχείριση αιτημάτων
Χρησιμοποιούμε τα στοιχεία σας κατά τη διαχείριση αιτημάτων σας που σχετίζονται με την εξυπηρέτησή σας ή την άσκηση των νόμιμων δικαιωμάτων σας.
Ασφάλεια δικτύου
Η διεύθυνση IP είναι ένας αριθμός που αποδίδεται στον ηλεκτρονικό σας υπολογιστή κάθε φορά που αποκτάτε πρόσβαση στο διαδίκτυο. Επιτρέπει στους ηλεκτρονικούς υπολογιστές και στους υπολογιστές εξυπηρέτησης δικτύου (servers) να αναγνωρίζονται και να επικοινωνούν μεταξύ τους. Οι διευθύνσεις IP από τις οποίες φαίνεται ότι προέρχονται οι επισκέπτες μπορεί να καταγράφονται για λόγους ασφάλειας της τεχνολογίας της πληροφορίας και διάγνωσης των συστημάτων. Αυτά τα δεδομένα μπορεί επίσης να χρησιμοποιούνται σε συγκεντρωτική μορφή προκειμένου να πραγματοποιηθεί ανάλυση των τάσεων και της απόδοσης του ιστοτόπου.
6. ΑΝΑΚΟΙΝΩΣΗ ΣΕ ΤΡΙΤΟΥΣ
Η nothingtowear.gr δεν μεταβιβάζει προσωπικά δεδομένα προσωπικά δεδομένα που της παρέχετε σε οποιουσδήποτε τρίτους.
Κατ’ εξαίρεση, μπορεί να μοιραστούμε προσωπικά δεδομένα με τρίτους που δεν είναι συνδεδεμένοι μαζί μας, μόνο στην περίπτωση που αυτό είναι απολύτως αναγκαίο για τους νόμιμους επαγγελματικούς μας σκοπούς και τις επιχειρηματικές μας ανάγκες ή/και εφόσον επιβάλλεται ή επιτρέπεται από το νόμο. Οι αναφερόμενοι παραλήπτες λαμβάνουν μόνο τα απαραίτητα δεδομένα για τις αντίστοιχες λειτουργίες τους και αναλαμβάνουν δεόντως την επεξεργασία τους μόνο για τους σκοπούς που αναφέρονται παραπάνω και σύμφωνα με τους νόμους περί προστασίας δεδομένων. Τα Δεδομένα ενδέχεται επίσης να κοινοποιηθούν στους άλλους νόμιμους παραλήπτες που προσδιορίζονται κατά καιρούς από τους ισχύοντες νόμους. Με εξαίρεση τα ανωτέρω, τα Δεδομένα δεν θα κοινοποιούνται σε τρίτους, φυσικά ή νομικά πρόσωπα, που δεν εκτελούν καθήκοντα εμπορικού, επαγγελματικού ή τεχνικού χαρακτήρα για τον Υπεύθυνο επεξεργασίας και δεν θα διαδίδονται. Τα μέρη που λαμβάνουν τα Δεδομένα εκτελούν επεξεργασία ως Υπεύθυνοι επεξεργασίας των δεδομένων, εκτελούντες την επεξεργασία ή πρόσωπα εξουσιοδοτημένα να επεξεργάζονται τα προσωπικά δεδομένα, ανάλογα με την περίπτωση, για τους σκοπούς που αναφέρονται παραπάνω και σύμφωνα με την ισχύουσα νομοθεσία περί προστασίας δεδομένων.
Η nothingtowear.gr μπορεί επίσης να αποκαλύπτει προσωπικά δεδομένα προκειμένου να απαντήσει σε νόμιμα αιτήματα υπηρεσιών επιβολής του νόμου ή όταν αυτό απαιτείται από τις διατάξεις της ισχύουσας νομοθεσίας ή δικαστικές αποφάσεις.
Ειδικά για το σκοπό εξόφλησης των προϊόντων που παραγγέλνετε από την ιστοσελίδα μας, σας ενημερώνουμε ότι μέσω αυτής υπάρχει αυτόματη διασύνδεση με ασφαλές περιβάλλον Τράπεζας, όπου και θα κληθείτε να παράσχετε τα στοιχεία της πιστωτικής ή χρεωστικής σας κάρτας, εφόσον συναινέσετε ρητά.
7. ΑΣΦΑΛΕΙΑ ΚΑΙ ΠΟΙΟΤΗΤΑ ΠΛΗΡΟΦΟΡΙΩΝ
Για όλο το χρονικό διάστημα στο οποίο κατέχουμε και επεξεργαζόμαστε τα δεδομένα αυτά, ώστε να αποτρέπεται οποιαδήποτε τυχαία απώλεια ή καταστροφή και μη εξουσιοδοτημένη ή/και παράνομη πρόσβασης σε αυτά, χρήση, τροποποίηση ή αποκάλυψή τους, φροντίζουμε για την ασφάλεια τους. Χρησιμοποιούμε πολλούς τύπους προηγμένων τεχνολογιών και διαδικασιών ασφαλείας για την προστασία των προσωπικών δεδομένων του χρήστη. Για παράδειγμα, τα προσωπικά δεδομένα αποθηκεύονται σε ασφαλείς διακομιστές που βρίσκονται σε εγκαταστάσεις με προστατευμένη και ελεγχόμενη πρόσβαση. Επιπλέον, κρυπτογραφούμε και ανωνυμοποιούμε τα συλλεχθέντα δεδομένα, διαθέτουμε λειτουργία Ασφαλούς περιήγησης στο site μας (SSR) και ελέγχουμε με φυσικά και ηλεκτρονικά μέτρα ασφαλείας (firewalls) τη συλλογή και επεξεργασία των στοιχείων σας, όσο και την μετέπειτα αποθήκευσή τους από εμάς.
Οι ανωτέρω ενέργειες γίνονται από συγκεκριμένους εξουσιοδοτημένους ειδικά υπαλλήλους και συνεργάτες μας, οι οποίοι συμβατικά δεσμεύονται να τηρούν τις υποχρεώσεις που ο νόμος ορίζει σχετικά με την προστασία των δεδομένων σας. Κατά τον τρόπο αυτόν, πρόσβαση στα προσωπικά σας στοιχεία έχουν μόνο άτομα (υπάλληλοι ή συνεργάτες μας) τα οποία είναι κατάλληλα ενημερωμένα ώστε να διασφαλίσουν το απόρρητο της συλλογής και επεξεργασίας τους, αλλά και συμβατικά ενέχονται με αστικές και ποινικές κυρώσεις σε περίπτωση οποιασδήποτε παραβάσεως.
8. ΣΥΜΠΛΗΡΩΣΗ ΠΛΗΡΟΦΟΡΙΩΝ
Κατά διαστήματα μπορεί να συμπληρώνουμε τα στοιχεία που μας παρέχετε μέσω του ιστότοπου της nothingtowear.gr με πληροφορίες από άλλες πηγές, όπως π.χ. πληροφορίες που επιβεβαιώνουν τη διεύθυνσή σας ή άλλες διαθέσιμες πληροφορίες σχετικά με επιχειρήσεις. Αυτό το κάνουμε για να διατηρούμε ακριβή τα στοιχεία που έχουμε συλλέξει και να σας εξυπηρετούμε καλύτερα.
9. ΧΡΟΝΟΣ ΔΙΑΤΗΡΗΣΗΣ ΔΕΔΟΜΕΝΩΝ
Διατηρούμε τα προσωπικά δεδομένα που επεξεργαζόμαστε για όσο διάστημα θεωρείται απαραίτητο για τους σκοπούς για τους οποίους συλλέχθηκαν, εκτός αν εκ του νόμου επιβάλλεται μεγαλύτερος χρόνος διατήρησης, όπως χάριν φορολογικών υποχρεώσεων της επιχείρησής μας.
Ειδικότερα, διατηρούμε τα προσωπικά σας δεδομένα μέχρι τη ρητή άσκηση του δικαιώματός σας για διαγραφή των δεδομένων σας. Αναλυτικότερα για τον τρόπο και τις προϋποθέσεις άσκησης του δικαιώματος στη λήθη δείτε κατωτέρω.
Διατηρούμε το δικαίωμα να έχουμε πρόσβαση στα στοιχεία επικοινωνίας σας και να σας αποστέλλουμε ενημερωτικά μηνύματα έως τη ρητή προτροπή σας περί του αντιθέτου.
Σε περίπτωση αγοράς οποιουδήποτε προϊόντος διατηρούμε τα προσωπικά σας δεδομένα ως τη συμπλήρωση του χρόνου παραγραφής των αξιώσεών μας. Εάν κατά τη λήξη του χρονικού αυτού διαστήματος έχουν κινηθεί δικαστικές διαδικασίες, στις οποίες εμπλέκεται τόσο η επιχείρηση όσο και ο πελάτης ο χρόνος διατήρησης των δεδομένων παρατείνεται ως την οριστική επίλυση αυτών (για παράδειγμα με έκδοση αμετάκλητης απόφασης).
10. Δικαιώματα υποκειμένων
Η εθνική και ευρωπαϊκή νομοθεσία για την προστασία των προσωπικών δεδομένων, παρέχουν ορισμένα αναφαίρετα δικαιώματα στα υποκείμενα των δεδομένων, όταν αυτά υφίστανται επεξεργασία από τρίτα πρόσωπα. Τα δικαιώματα αυτά μπορούν να ασκηθούν οποτεδήποτε και δημιουργούν αντίστοιχη υποχρέωση στους υπεύθυνους της επεξεργασίας (εν προκειμένω στην επιχείρησή μας) να τα σέβονται και να ανταποκρίνονται άμεσα στα αιτήματα άσκησής τους. Ειδικότερα παρέχεται στα υποκείμενα των δεδομένων να αιτηθούν την άσκηση των εξής δικαιωμάτων τους:
- Το δικαίωμα πρόσβασης και ενημέρωσης στην επεξεργασία των προσωπικών δεδομένων
- Το δικαίωμα διόρθωσης και επικαιροποίησης των προσωπικών δεδομένων
- Το δικαίωμα διαγραφής (δικαίωμα στη λήθη)
- Το δικαίωμα εναντίωσης στην μεταφορά και την επεξεργασία των δεδομένων και περιορισμού αυτής
- Το δικαίωμα άρσης της συγκατάθεσης, σε περίπτωση που αυτή αποτελεί τη νομική βάση της επεξεργασίας
- Το δικαίωμα στη φορητότητα των δεδομένων
Τα ανωτέρω δικαιώματα μπορούν να ασκηθούν με χρήση των αντίστοιχων εργαλείων gdpr της ιστοσελίδας μας ή με οποιονδήποτε άλλο τρόπο, ακόμα και προφορικά.
11. Δικαίωμα καταγγελίας
Εάν παρά τα υψηλής προστασίας μέτρα που έχουμε λάβει, θεωρήσετε ότι τα προσωπικά σας δεδομένα έχουν προσβληθεί ή για οποιονδήποτε άλλο λόγο θελήσετε να διαμαρτυρηθείτε για τη χρήση των προσωπικών δεδομένων σας, μπορείτε να μας αποστείλετε μέσω ηλεκτρονικού ταχυδρομείου τα παράπονά σας ή να επικοινωνήσετε μαζί μας με οποιονδήποτε άλλο τρόπο. Τα στοιχεία επικοινωνίας αναφέρονται αναλυτικά κατωτέρω. Δεσμευόμαστε να εξετάσουμε αναλυτικά και να προσπαθήσουμε να ανταποκριθούμε αμέσως στα αιτήματά σας.
Επιπλέον και παράλληλα προς την αναφορά των παραπόνων σας στην επιχείρησή μας διατηρείτε το δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, εάν κρίνετε αυτό σκόπιμο και θεωρήσετε ότι υπήρξε παραβίαση στα συλλεγέντα και υπό επεξεργασία δεδομένα σας.
Έχουμε υποχρέωση να σας απαντήσουμε εντός (1) μηνός από την παραλαβή του αιτήματος. Εάν το αίτημα είναι ιδιαίτερα πολύπλοκο ή συντρέχουν λόγοι αυξημένου αριθμού αιτημάτων, η προθεσμία αυτή παρατείνεται για έναν (1) μήνα.