Α. ΓΕΝΙΚΟ ΜΕΡΟΣ
Εισαγωγή
Η προστασία των προσωπικών σας δεδομένων είναι σημαντική για εμάς. Η παρούσα Πολιτική Προστασίας Προσωπικών Δεδομένων (εφεξής «Πολιτική») αφορά τις προϋποθέσεις συλλογής, αποθήκευσης, διατήρησης, επεξεργασίας και χρήσης των προσωπικών σας δεδομένων από την ιστοσελίδα www.amourianosacoustics.gr, η οποία ανήκει στην ομόρρυθμη εταιρεία με την επωνυμία «ΧΑΡΑΛΑΜΠΟΣ ΑΜΟΥΡΓΙΑΝΟΣ ΚΑΙ ΣΙΑ ΟΜΟΡΡΥΘΜΗ ΕΤΑΙΡΕΙΑ», με έδρα την Αργυρούπολη Αττικής (Λεωφ. Κύπρου 10, ΤΚ 16451), αρ. ΓΕΜΗ 166752501000 και Α.Φ.Μ. 801943874 της Δ.Ο.Υ. Ηλιουπόλεως, η οποία θα καλείται εφεξής χάριν συντομίας “AMOURIANOS ACOUSTICS”, «η Εταιρεία», «η Επιχείρηση», «εμείς» ή «μας».
Όροι / Έννοιες
- Ιστοσελίδα: ο ιστότοπος (portal) www.amourianosacoustics.gr
- Χρήστης / Επισκέπτης: κάθε επισκέπτης της ιστοσελίδας.
- Χρήση της ιστοσελίδας: πρόσβαση, μελέτη, αποθήκευση, εγκατάσταση, προβολή ή άλλη χρήση του περιεχομένου της ιστοσελίδας.
- Επιχείρηση: η ανωτέρω ομόρρυθμη εταιρεία, ως δημιουργός και ιδιοκτήτης της ιστοσελίδας και όλων των σε αυτήν περιεχομένων στοιχείων ή ως νόμιμος χρήστης στοιχείων που δεν αποτελούν πρωτότυπα πνευματικά δημιουργήματά της.
Οι βασικοί ορισμοί του άρθρου 4 του Κανονισμού (ΕΕ) 2016/679:
- Δεδομένα προσωπικού χαρακτήρα: κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο.
- Ειδικές κατηγορίες δεδομένων (ευαίσθητα): δεδομένα που αφορούν φυλετική/εθνοτική καταγωγή, πολιτικά φρονήματα, θρησκευτικές ή φιλοσοφικές πεποιθήσεις, συμμετοχή σε συνδικαλιστική οργάνωση, γενετικά ή βιομετρικά δεδομένα, δεδομένα υγείας, σεξουαλική ζωή ή γενετήσιο προσανατολισμό.
Όλα τα προσωπικά δεδομένα ανηλίκων κάτω των 16 ετών θεωρούνται εξ ορισμού ιδιαίτερα ευαίσθητα. - Υπεύθυνος επεξεργασίας: η Εταιρεία, που καθορίζει τους σκοπούς και τον τρόπο επεξεργασίας των δεδομένων.
- Εκτελών την επεξεργασία: φυσικό ή νομικό πρόσωπο που επεξεργάζεται δεδομένα για λογαριασμό του υπευθύνου.
- Επεξεργασία: κάθε πράξη ή σειρά πράξεων επί δεδομένων προσωπικού χαρακτήρα, όπως συλλογή, καταχώριση, οργάνωση, αποθήκευση, τροποποίηση, χρήση, διαβίβαση, διαγραφή κ.λπ.
- Αρχή: η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ).
Η Εταιρεία, ως υπεύθυνος επεξεργασίας, τηρεί απαρέγκλιτα τις αρχές του άρθρου 5 GDPR (νομιμότητα, διαφάνεια, περιορισμός σκοπού, ελαχιστοποίηση δεδομένων, ακρίβεια, περιορισμός περιόδου αποθήκευσης, ακεραιότητα και εμπιστευτικότητα).
Β. ΕΙΔΙΚΟ ΜΕΡΟΣ
- Σκοπός χρήσης της ιστοσελίδας
Σκοπός της Εταιρείας μέσω του www.amourianosacoustics.gr είναι:
- η παρουσίαση και προώθηση των προϊόντων και υπηρεσιών της,
- το χονδρικό, λιανικό και ηλεκτρονικό εμπόριο, κατασκευή, επισκευή, συντήρηση και έκθεση ακουστικών βαρηκοΐας και λοιπών συναφών ειδών και αξεσουάρ,
- η παροχή δυνατότητας ηλεκτρονικών παραγγελιών μέσω e-shop και η εξυπηρέτηση πελατών πριν και μετά την πώληση.
- Τι είναι τα προσωπικά δεδομένα;
Ως «προσωπικά δεδομένα» νοούνται όλες οι πληροφορίες που αφορούν φυσικό πρόσωπο, του οποίου η ταυτότητα μπορεί να εξακριβωθεί άμεσα ή έμμεσα (π.χ. ονοματεπώνυμο, τηλέφωνο, e-mail, διεύθυνση, ΑΦΜ κ.λπ.).
- Τι είναι η επεξεργασία προσωπικών δεδομένων;
«Επεξεργασία προσωπικών δεδομένων» είναι κάθε πράξη επί των δεδομένων, όπως συλλογή, καταχώριση, οργάνωση, αποθήκευση, τροποποίηση, ανάκτηση, χρήση, διαβίβαση, διάδοση, διαγραφή ή καταστροφή, είτε με αυτοματοποιημένα μέσα είτε όχι.
- Ποια δεδομένα σας συλλέγουμε;
Α. Νομιμοποίηση για επεξεργασία
Νομιμοποιούμαστε να επεξεργαστούμε τα δεδομένα σας κυρίως:
- για την εκτέλεση της σύμβασης πώλησης προϊόντων/παροχής υπηρεσιών,
- για την εκπλήρωση νομικών υποχρεώσεων (φορολογικών, εμπορικών κ.λπ.),
- βάσει του έννομου συμφέροντός μας (π.χ. ασφάλεια συναλλαγών, βελτίωση υπηρεσιών),
- βάσει της ρητής συγκατάθεσής σας (π.χ. για newsletters).
Β. Δεδομένα συναλλασσομένων
Η Εταιρεία συλλέγει τα απαραίτητα στοιχεία αντισυμβαλλομένων (πελατών, προμηθευτών κ.λπ.) για την κατάρτιση και εκτέλεση των συμβάσεων:
- ονοματεπώνυμο,
- τηλέφωνο επικοινωνίας,
- e-mail,
- διεύθυνση κατοικίας / εργασίας / αποστολής προϊόντων,
- στοιχεία τιμολόγησης (επωνυμία, ΑΦΜ, ΔΟΥ, επάγγελμα, όπου απαιτείται).
Σε ειδικές περιπτώσεις παραγγελιών με συνταγογράφηση (π.χ. ακουστικά βαρηκοΐας, ειδικά αξεσουάρ):
- ενδέχεται να επεξεργαστούμε δεδομένα υγείας, όπως στοιχεία ιατρικής συνταγής, ακουογράφημα ή άλλα βιομετρικά/ωτοηχομετρικά στοιχεία, αποκλειστικά στον βαθμό που είναι αναγκαία για την ορθή κατασκευή, προσαρμογή και παροχή του προϊόντος.
Γ. Δεδομένα από χρήση της ιστοσελίδας
Κατά την επίσκεψη και πλοήγησή σας στην ιστοσελίδα:
- συλλέγονται μόνο δεδομένα μέσω cookies που έχετε αποδεχτεί.
- η ιστοσελίδα χρησιμοποιεί Απολύτως απαραίτητα cookies και Cookies λειτουργικότητας, απαραίτητα για τη σωστή λειτουργία.
Οι πληροφορίες που συλλέγονται είναι ανώνυμες και δεν παρακολουθούν τη δραστηριότητα σας σε άλλους ιστότοπους.
(Λεπτομέρειες στην Πολιτική Cookies.)
Επιπλέον, μέσω φορμών επικοινωνίας, εγγραφής σε newsletter κ.λπ. συλλέγονται, κατόπιν δικής σας ρητής παροχής:
- ονοματεπώνυμο,
- e-mail,
- τηλέφωνο,
- τυχόν κείμενο/μήνυμα που μας αποστέλλετε.
Δ. Δεδομένα παραγγελιών μέσω e-shop
Κατά την πραγματοποίηση παραγγελίας μέσω του ηλεκτρονικού καταστήματος www.amourianosacoustics.gr συλλέγονται:
- στοιχεία ταυτοποίησης και επικοινωνίας (όπως παραπάνω),
- στοιχεία αποστολής και τιμολόγησης,
- στοιχεία παραγγελίας (είδος και κωδικοί προϊόντων, ποσότητες, τιμές, εκπτώσεις, σύνολο παραγγελίας),
- τρόπος πληρωμής,
- τυχόν παρατηρήσεις του πελάτη για παράδοση ή ειδικούς χειρισμούς,
- ιστορικό προηγούμενων παραγγελιών για σκοπούς ορθής εκτέλεσης, εξυπηρέτησης και βελτιστοποίησης διαδικασιών.
Σε ειδικές κατηγορίες εξατομικευμένων προϊόντων (π.χ. ακουστικά με βάση συνταγή), μπορεί να επεξεργαστούμε πρόσθετα δεδομένα υγείας που μας παρέχετε, αποκλειστικά σε σχέση με τη συγκεκριμένη παραγγελία.
Ε. Δεδομένα λογαριασμού χρήστη e-shop
Εφόσον δημιουργήσετε λογαριασμό χρήστη:
- συλλέγεται e-mail και κωδικός πρόσβασης (αποθηκευμένος σε κρυπτογραφημένη μορφή),
- αποθηκεύονται διευθύνσεις αποστολής/τιμολόγησης,
- διατηρείται ιστορικό παραγγελιών,
- μπορεί να καταγραφούν προτιμήσεις επικοινωνίας.
Η δημιουργία λογαριασμού δεν είναι υποχρεωτική. Μπορείτε να ζητήσετε απενεργοποίηση ή διαγραφή λογαριασμού, με την επιφύλαξη τήρησης δεδομένων που απαιτούνται από τη νομοθεσία.
ΣΤ. Δεδομένα πληρωμών & αποστολής
Για την ολοκλήρωση συναλλαγών και παράδοση προϊόντων:
- επεξεργαζόμαστε πληροφορίες που αφορούν την πληρωμή (κατηγορία μέσου πληρωμής, ποσό, ημερομηνία, κατάσταση πληρωμής),
- διαβιβάζουμε σε εταιρείες ταχυμεταφορών τα απολύτως αναγκαία στοιχεία (ονοματεπώνυμο, διεύθυνση, τηλέφωνο, αριθμό αποστολής).
Τα πλήρη στοιχεία της κάρτας ή άλλου μέσου πληρωμής δεν αποθηκεύονται από την Εταιρεία. Η εισαγωγή τους γίνεται απευθείας στην ασφαλή σελίδα του παρόχου πληρωμών.
- Για ποιο σκοπό επεξεργαζόμαστε τα δεδομένα σας;
Τα δεδομένα χρησιμοποιούνται αποκλειστικά για:
- προβολή και διάθεση προϊόντων και υπηρεσιών της Επιχείρησης,
- πραγματοποίηση και διαχείριση της μεταξύ μας επικοινωνίας (τηλεφωνικά, e-mail, φόρμες επικοινωνίας),
- εκτέλεση της μεταξύ μας σύμβασης πώλησης προϊόντων/παροχής υπηρεσιών,
- παραλαβή, καταχώριση και εκτέλεση ηλεκτρονικών παραγγελιών μέσω e-shop,
- διαχείριση πληρωμών, έλεγχο και ταυτοποίηση συναλλαγών,
- διαχείριση αιτημάτων αλλαγής, αντικατάστασης ή επιστροφής προϊόντων,
- ενημέρωσή σας για την πορεία της παραγγελίας και της αποστολής,
- έκδοση και τήρηση φορολογικών στοιχείων (αποδείξεις, τιμολόγια),
- αποτροπή και εντοπισμό μη εξουσιοδοτημένων χρήσεων της πλατφόρμας και πιθανής απάτης,
- αποστολή ενημερωτικών δελτίων και υλικού marketing (μόνο με συγκατάθεση),
- βελτίωση υπηρεσιών, στατιστική ανάλυση και εσωτερική οργάνωση,
- συμμόρφωση με υποχρεώσεις που επιβάλλει η ισχύουσα νομοθεσία.
- Ποια είναι η νόμιμη βάση επεξεργασίας;
- Εκτέλεση σύμβασης (άρθρο 6 παρ. 1β GDPR)
- Συμμόρφωση με νομική υποχρέωση (άρθρο 6 παρ. 1γ GDPR)
- Έννομο συμφέρον της Εταιρείας (άρθρο 6 παρ. 1στ GDPR)
- Ρητή συγκατάθεση του υποκειμένου (άρθρο 6 παρ. 1α GDPR, και άρθρο 9 παρ. 2α για ειδικές κατηγορίες δεδομένων όπου απαιτείται).
- Χρησιμοποιούνται τα δεδομένα για άλλους σκοπούς (π.χ. προώθηση);
Η Εταιρεία δεν χρησιμοποιεί τα δεδομένα για άλλους σκοπούς πέραν των ανωτέρω.
Η χρήση τους για σκοπούς marketing (newsletter, προσφορές κ.λπ.) γίνεται μόνο κατόπιν συγκατάθεσης και με δυνατότητα ανάκλησης ανά πάσα στιγμή.
- Ποιοι είναι οι αποδέκτες των δεδομένων;
Αποδέκτες των δεδομένων είναι:
- η Εταιρεία και το απολύτως απαραίτητο προσωπικό της (με δέσμευση εχεμύθειας),
- συνεργαζόμενοι επαγγελματίες (υπεργολάβοι, τεχνικοί, σύμβουλοι) που ενεργούν ως εκτελούντες την επεξεργασία για λογαριασμό μας,
- πάροχοι φιλοξενίας και τεχνικής υποστήριξης συστημάτων,
- πάροχοι υπηρεσιών πληρωμών (τράπεζες, ιδρύματα πληρωμών, ηλεκτρονικά πορτοφόλια) για εκκαθάριση συναλλαγών,
- εταιρείες ταχυμεταφορών και μεταφορικές για εκτέλεση και παράδοση παραγγελιών,
- πάροχοι υπηρεσιών newsletter (π.χ. Mailchimp) και στατιστικών (π.χ. Google Analytics).
Κοινοποιούμε μόνο τα ελάχιστα απαραίτητα δεδομένα και οι τρίτοι δεσμεύονται:
- να τα χρησιμοποιούν αποκλειστικά για τον σκοπό της συνεργασίας,
- να εφαρμόζουν μέτρα ασφαλείας,
- να συμμορφώνονται με την ευρωπαϊκή και εθνική νομοθεσία για τα προσωπικά δεδομένα.
Επίσης, μπορεί να κοινοποιήσουμε δεδομένα:
- σε δικαστικές/διοικητικές/ελεγκτικές αρχές, όταν αυτό προβλέπεται από τον νόμο,
- σε υποψήφιους αγοραστές ή διαδόχους της επιχείρησης, σε περίπτωση μεταβίβασης/συγχώνευσης, με σχετική ενημέρωση των υποκειμένων.
- Πώς εξασφαλίζουμε ότι οι εκτελούντες την επεξεργασία σέβονται τα δεδομένα;
Υπάρχουν συμβάσεις και δεσμεύσεις:
- τήρηση εχεμύθειας,
- μη κοινοποίηση χωρίς άδεια,
- λήψη κατάλληλων τεχνικών και οργανωτικών μέτρων ασφαλείας,
- συμμόρφωση με GDPR.
Η πρόσβαση σε δεδομένα παρέχεται μόνο σε εξουσιοδοτημένα πρόσωπα και μόνο στον βαθμό που απαιτείται για την εκτέλεση των καθηκόντων τους.
- Για πόσο χρόνο διατηρούνται τα δεδομένα σας;
Τα δεδομένα διατηρούνται:
- για όσο απαιτείται για την εκπλήρωση των σκοπών επεξεργασίας,
- για όσο επιβάλλεται από τη φορολογική και εμπορική νομοθεσία (ιδίως για δεδομένα συναλλαγών),
- για όσο διαρκεί η συμβατική σχέση και για τον αναγκαίο χρόνο μετά τη λήξη της για απόδειξη ή υπεράσπιση νομικών αξιώσεων.
Για δεδομένα ηλεκτρονικών συναλλαγών (παραγγελίες, τιμολόγια κ.λπ.), η περίοδος τήρησης καθορίζεται από την εκάστοτε ισχύουσα φορολογική και εμπορική νομοθεσία.
- Είναι ασφαλή τα δεδομένα σας;
Η Εταιρεία εφαρμόζει:
- τεχνικά μέτρα (firewalls, κωδικοί πρόσβασης, κρυπτογράφηση, περιορισμένη πρόσβαση),
- οργανωτικά μέτρα (πολιτικές, διαδικασίες, εκπαίδευση προσωπικού),
- ελέγχους και επιθεωρήσεις για να διασφαλίσει την ακρίβεια, ακεραιότητα και εμπιστευτικότητα των δεδομένων.
Τα έγχαρτα αρχεία φυλάσσονται σε κλειστούς χώρους με περιορισμένη πρόσβαση. Τα ηλεκτρονικά δεδομένα προστατεύονται από κωδικούς και κατάλληλα συστήματα ασφαλείας.
- Ποια είναι τα δικαιώματά σας;
Σύμφωνα με τον GDPR έχετε:
- δικαίωμα πρόσβασης,
- δικαίωμα διόρθωσης,
- δικαίωμα διαγραφής («δικαίωμα στη λήθη»),
- δικαίωμα περιορισμού της επεξεργασίας,
- δικαίωμα φορητότητας,
- δικαίωμα εναντίωσης,
- δικαίωμα ανάκλησης συγκατάθεσης,
- δικαίωμα καταγγελίας στην ΑΠΔΠΧ.
- Πώς μπορείτε να ασκήσετε τα δικαιώματά σας;
Μπορείτε να μας στείλετε αίτημα:
- στη διεύθυνση e-mail: gdpr@amourianosacoustics.gr
με τίτλο «Άσκηση δικαιώματος πρόσβασης/διόρθωσης/διαγραφής/περιορισμού/εναντίωσης» και σύντομη περιγραφή του αιτήματος.
- Πότε απαντάμε στα αιτήματά σας;
- Εντός ενός (1) μήνα από την παραλαβή του αιτήματος.
- Σε περίπτωση πολυπλοκότητας ή μεγάλου αριθμού αιτημάτων, η προθεσμία μπορεί να παραταθεί έως δύο (2) επιπλέον μήνες, με προηγούμενη ενημέρωση.
- Αν τα αιτήματα είναι προδήλως αβάσιμα ή υπερβολικά, μπορεί να επιβληθεί εύλογο τέλος ή να αρνηθούμε να τα ικανοποιήσουμε, σύμφωνα με τον Κανονισμό.
- Πού μπορείτε να απευθυνθείτε για την εξέλιξη των αιτημάτων;
Για πληροφορίες σχετικά με την πορεία του αιτήματός σας:
- e-mail: gdpr@amourianosacoustics.gr
με τίτλο: «Εξέλιξη Αιτήματος».
- Γίνεται αυτοματοποιημένη λήψη αποφάσεων / κατάρτιση προφίλ;
Η Εταιρεία δεν λαμβάνει αποφάσεις ούτε καταρτίζει προφίλ με αποκλειστικά αυτοματοποιημένη επεξεργασία.
- Εφαρμοστέο δίκαιο
Η επεξεργασία δεδομένων διέπεται από:
- τον Γενικό Κανονισμό (ΕΕ) 2016/679 (GDPR),
- τον ν. 4624/2019 και λοιπές σχετικές διατάξεις του ελληνικού δικαίου,
- κάθε ειδική διάταξη που εφαρμόζεται στον κλάδο μας.
- Πού μπορείτε να προσφύγετε;
Μπορείτε να υποβάλετε καταγγελία στην:
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ)
Λεωφ. Κηφισίας 1-3, Αθήνα
Ιστότοπος: www.dpa.gr
- Πώς θα ενημερωθείτε για τροποποιήσεις της Πολιτικής;
Η παρούσα Πολιτική μπορεί να τροποποιείται, ώστε να ανταποκρίνεται σε αλλαγές της νομοθεσίας ή της λειτουργίας μας. Η ισχύουσα έκδοση θα αναρτάται στην ιστοσελίδα. Σε ουσιώδεις αλλαγές θα υπάρχει σχετική ειδοποίηση σε εμφανές σημείο.
Για κάθε θέμα σχετικό με την επεξεργασία των δεδομένων σας μπορείτε να επικοινωνείτε με τον Υπεύθυνο Επεξεργασίας στη διεύθυνση e-mail: gdpr@amourianosacoustics.gr.

