Πολιτική Απορρήτου

Πολιτική Απορρήτου

 

1. Εισαγωγή

 

Η παρούσα πολιτική ισχύει για την εταιρεία «Κοπαρανίδου Π. Παναγιώτα  – Εμπορία Ενδυμάτων και Υποδημάτων», εφεξής καλούμενη η ΕΤΑΙΡΕΙΑ, η οποία είναι η Υπεύθυνη Επεξεργασίας των δεδομένων προσωπικού χαρακτήρα που συλλέγονται από την ιστοσελίδα της.

Κοπαρανίδου Π. Παναγιώτα  – Εμπορία Ενδυμάτων και Υποδημάτων

Παύλου Μελά 25

563 34 Ελευθέριο – Κορδελιό, Θεσσαλονίκης 

ΑΦΜ: 054915543, ΔΟΥ: Ιωνίας Θεσσαλονίκης

H ΕΤΑΙΡΕΙΑ δεσμεύεται να επεξεργάζεται με διαφάνεια τις προσωπικές πληροφορίες που συλλέγονται όταν χρησιμοποιείτε την ιστοσελίδα και άλλες υπηρεσίες μας. Η παρούσα Πολιτική Απορρήτου ορίζει την δέσμευση της ΕΤΑΙΡΕΙΑΣ να προστατεύει τα δεδομένα προσωπικού χαρακτήρα και πως αυτή εφαρμόζεται σχετικά με την συλλογή, την χρήση, την μεταβίβαση και την διατήρηση αυτών. Η πολιτική αυτή ισχύει όταν καθορίζουμε τους σκοπούς και τα μέσα της επεξεργασίας, ενεργώντας συνεπώς, ως διαχειριστής δεδομένων.

2. Συλλογή Δεδομένων Προσωπικού Χαρακτήρα

Η ΕΤΑΙΡΕΙΑ έχει σχεδιάσει μία τυποποιημένη φόρμα επικοινωνίας στην ιστοσελίδα της προκειμένου να διευκολύνει την επικοινωνία με κάθε ενδιαφερόμενο. Το έντυπο αυτό χρησιμοποιείται για οποιαδήποτε ερωτήματα ή αιτήματα και τα κατευθύνει στο κατάλληλο τμήμα ή μέλος του προσωπικού. Προκειμένου να διαχειριστούμε και να ανταποκριθούμε στα ερωτήματα και τα αιτήματά σας, μπορεί να συλλέξουμε και να αποθηκεύσουμε το πλήρες όνομά σας, το email σας, τη διεύθυνσή σας, στοιχεία επικοινωνίας και οποιεσδήποτε άλλες πληροφορίες μπορεί να μας έχετε διαθέσει. Αυτές οι πληροφορίες χρησιμοποιούνται αυστηρά για να ανταποκριθούμε ικανοποιητικά στις ερωτήσεις ή τα αιτήματά σας και δεν θα αποκαλυφθούν σε τρίτους εκτός από εκείνους που αναφέρονται στην παρούσα πολιτική ή όπου η δημοσιοποίηση απαιτείται ή επιτρέπεται από το νόμο.

Επιπλέον, παρέχουμε τους τηλεφωνικούς αριθμούς της εταιρείας για μια πιο άμεση επικοινωνία εάν αυτό απαιτείται. Κλήσεις που γίνονται στο τηλεφωνικό κέντρο εξυπηρέτησης πελατών πιθανόν να καταγραφούν μετά από ενημέρωσή σας για λόγους διασφάλισης της ποιότητας των υπηρεσιών και οι ηχογραφήσεις μας διατηρούνται συνήθως για μία περίοδο 2 ετών.

H ΕΤΑΙΡΕΙΑ, παρέχει τη δυνατότητα εγγραφής στις ηλεκτρονικές υπηρεσίες της ιστοσελίδας της, προκειμένου ο χρήστης να μπορέσει να πραγματοποιήσει τις αγορές του. Σε αυτή την περίπτωση η IndigoSTORE, μπορεί να συλλέξει και να αποθηκεύσει το πλήρες όνομά σας, το email σας, τη διεύθυνσή σας, στοιχεία επικοινωνίας και οποιεσδήποτε άλλες πληροφορίες μπορεί να μας έχετε διαθέσει. Αυτές οι πληροφορίες χρησιμοποιούνται αυστηρά για να ανταποκριθούμε στο αίτημα της παραγγελίας σας και δεν θα αποκαλυφθούν σε τρίτους εκτός από εκείνους που αναφέρονται στην παρούσα πολιτική ή όπου η δημοσιοποίηση απαιτείται ή επιτρέπεται από το νόμο. Η IndigoSTORE, έχει υλοποιήσει μια υπηρεσία διασύνδεσης με την τράπεζα ή άλλους παρόχους, προκειμένου να εξυπηρετήσει και τις ανάγκες των χρηστών που επιθυμούν να ολοκληρώσουν τις αγορές τους με πιστωτική κάρτα ή μέσω PayPal. Σε αυτή την περίπτωση ενημερώνουμε ότι η IndigoSTORE δεν τηρεί οποιουδήποτε είδους πληροφορία καταχωρηθεί από τον χρήστη μετά την ανακατεύθυνση του στην ιστοσελίδα του παρόχου της υπηρεσίας.

Τέλος, μέσω της ιστοσελίδας μας συλλέγουμε και επεξεργαζόμαστε βασικά δεδομένα επικοινωνίας μαζί σας (ονοματεπώνυμο, διεύθυνση κατοικίας, τηλέφωνο, e-mail) με σκοπό την διαχείριση και βελτίωση της σχέσης μας μέσω ενημερώσεων διαφημιστικού ή μη περιεχομένου, παροχής διευκολύνσεων και προνομίων, συμμετοχής σε προωθητικές ενέργειες, δράσεις κοινωνικής ευθύνης ή εκδηλώσεις που διοργανώνουμε, καθώς και την παροχή της δυνατότητας εγγραφής στο newsletter της ΕΤΑΙΡΕΙΑΣ. Η νομική βάση της επεξεργασίας των παραπάνω δεδομένων σας είναι η ρητή συναίνεσή σας που δίδεται με χωριστή δήλωση στην ιστοσελίδα, την οποία μπορείτε να άρετε οποιαδήποτε στιγμή, ενώ ειδικά σε σχέση με το newsletter της ΕΤΑΙΡΕΙΑΣ παρέχεται επιπλέον η δυνατότητα απεγγραφής μέσα από το σώμα του ηλεκτρονικού μηνύματος που λαμβάνει ο χρήστης.

Για τη νόμιμη επεξεργασία των δεδομένων σας υπό τον Κανονισμό (ΕΕ) 2016/679 , αναγνωρίζουμε μια νόμιμη βάση πριν την επεξεργασία των δεδομένων προσωπικού χαρακτήρα. Στις παραπάνω περιπτώσεις η νόμιμη βάση για την επεξεργασία δεδομένων προσωπικού χαρακτήρα από πλευράς μας είναι η παραχώρηση της ρητής συγκατάθεσης σας για την επεξεργασία, με την υποβολή της εκάστοτε φόρμας μόνο σε περίπτωση που συμφωνείτε με την πολιτική αυτή.

Η Πολιτική αυτή αναφέρεται στη χρήση πληροφοριών τις οποίες συλλέγουμε από εσάς κατά την πλοήγησή σας στην ιστοσελίδα μας. Άλλες ιστοσελίδες (τρίτων παρόχων, όπως Google, Facebook, Twitter, κ.λπ.), οι οποίες μπορεί να είναι προσβάσιμες από τη δική μας, έχουν τις δικές τους πολιτικές σχετικά με τις πρακτικές που ακολουθούν. Εφόσον ανακατευθυνθείτε σε κάποια από αυτές σας προτρέπουμε να τις διαβάσετε. Χρησιμοποιούμε μόνο έμπιστους συνεργάτες και παρόχους, αλλά διευκρινίζουμε ότι δεν είμαστε υπεύθυνοι για τις πολιτικές ή τις πρακτικές που ακολουθούνται σε άλλες ιστοσελίδες.

3. Χρήση Δεδομένων που Συλλέγονται

Θα χρησιμοποιούμε τις πληροφορίες που συλλέγουμε για κάποιους από τους ακόλουθους σκοπούς:

·         για την εγγραφή σας σε μια Υπηρεσία.

·         για την παροχή μιας Υπηρεσίας που έχετε ζητήσει.

·         για σκοπούς διαφήμισης, όπως για την παροχή προσαρμοσμένων διαφημίσεων, περιεχομένου διαφημιζόμενων, καθώς και για την αποστολή προωθητικών μηνυμάτων επικοινωνίας, αφού δώσετε την ξεχωριστή συναίνεσή σας εφόσον απαιτείται.

·         για την αξιολόγηση και την ανάλυση της αγοράς, των πελατών, των προϊόντων και των υπηρεσιών μας, προκειμένου να μας βοηθήσετε να κατανοήσουμε καλύτερα, μέσω στατιστικών διεργασιών όπου απαιτείται, περισσότερες πληροφορίες σχετικά με τους πελάτες μας, ώστε να σας προσφέρουμε τις πιο συναφείς επικοινωνίες, υπηρεσίες και εμπειρίες.

·         για να ζητήσουμε την άποψή σας σχετικά με τα προϊόντα και τις υπηρεσίες μας και τη διεξαγωγή ερευνών πελατών, αφού δώσετε την ξεχωριστή συναίνεσή σας εφόσον απαιτείται.

·         για την κατανόηση του τρόπου με τον οποίο οι καταναλωτές χρησιμοποιούν τις Υπηρεσίες μας και τα προϊόντα μας, προκειμένου να μπορούμε να τις βελτιώσουμε και να αναπτύξουμε νέα προϊόντα και υπηρεσίες,

·         για τη διεξαγωγή κληρώσεων δωρεάν βραβείων, προωθήσεων ή διαγωνισμών με βραβεία, όπως επιτρέπεται από τη νομοθεσία και

·         για άλλους σκοπούς, εφόσον αναγνωρίζουμε μια νόμιμη βάση για την επεξεργασία των δεδομένων σας.

Η ΕΤΑΙΡΕΙΑ επεξεργάζεται προσωπικά δεδομένα για τους σκοπούς που περιγράφονται παραπάνω. Το νομικό πλαίσιο επεξεργασίας προσωπικών δεδομένων από την ΕΤΑΙΡΕΙΑ περιλαμβάνει επεξεργασία η οποία είναι: απαραίτητη για την εκτέλεση σύμβασης ανάμεσα σε εσάς και την ΕΤΑΙΡΕΙΑ (π.χ. για την αγορά προϊόντων, για την παροχή των Υπηρεσιών προς εσάς, την ταυτοποίηση και τον έλεγχο ταυτότητάς σας, προκειμένου να μπορείτε να χρησιμοποιείτε συγκεκριμένες Υπηρεσίες), απαραίτητη για τη συμμόρφωση με νομικές απαιτήσεις (π.χ. για τη συμμόρφωση με τους ισχύοντες λογιστικούς κανόνες και την πραγματοποίηση υποχρεωτικών γνωστοποιήσεων στις αρχές εφαρμογής του νόμου), απαραίτητη για τα νόμιμα συμφέροντα της ΕΤΑΙΡΕΙΑ (π.χ. για τη διαχείριση της σχέσης μας μαζί σας και τη βελτίωση της συνάφειας των μηνυμάτων επικοινωνίας, των εμπειριών και της εξυπηρέτησης πελατών) και με βάση τη συναίνεση των πελατών μας (π.χ. για την επικοινωνία μαζί σας σχετικά με τα προϊόντα και τις υπηρεσίες μας και την παροχή πληροφοριών μάρκετινγκ προς εσάς), η οποία μπορεί μετέπειτα να αποσυρθεί ανά πάσα στιγμή, επικοινωνώντας μαζί μας όπως προβλέπεται στην ενότητα « Επικοινωνία » της παρούσας Πολιτικής Απορρήτου, χωρίς να επηρεάζεται η νομιμότητα της επεξεργασίας βάσει συναίνεσης πριν από την απόσυρση αυτής.

4. Μεταβίβαση Δεδομένων Προσωπικού Χαρακτήρα

Τα δεδομένα που συλλέγονται κατά την πλοήγησή σας στην ιστοσελίδα μας, αποθηκεύονται και επεξεργάζονται εντός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ), αλλά υπάρχει ενδεχόμενο να χρειαστεί να μεταβιβαστούν και να επεξεργαστούν σε χώρα εκτός της ΕΟΧ. Οποιαδήποτε τέτοια διαβίβαση, δεδομένων προσωπικού χαρακτήρα, θα είναι πάντοτε σε συμμόρφωση με την ισχύουσα νομοθεσία. Η ΕΤΑΙΡΕΙΑ μπορεί να αποκαλύψει δεδομένα προσωπικού χαρακτήρα που έχουν συλλεχθεί από την ιστοσελίδα, σε συνεργάτες, προμηθευτές, παρόχους υπηρεσιών, υπεργολάβους ή τρίτους εκτελούντες την επεξεργασία στον βαθμό που αυτό είναι εύλογα αναγκαίο για την λειτουργία μας. Τέτοιες διαβιβάσεις θα πραγματοποιούνται αποκλειστικά για τους σκοπούς και τηρώντας τις προϋποθέσεις που προβλέπονται στην παρούσα και θα προστατεύονται όπου απαιτείται, από κατάλληλα μέτρα και συμβατικές ρήτρες σύμφωνα με την εφαρμοστέα νομοθεσία προστασίας προσωπικών δεδομένων. Επιπλέον, μπορεί να δημοσιοποιήσουμε δεδομένα προσωπικού χαρακτήρα όταν τέτοιου είδους δημοσιοποιήσεις είναι αναγκαίες για την συμμόρφωση με μια νομική υποχρέωση στην οποία είμαστε υποκείμενοι. Τέλος, σε περίπτωση που χρειαστεί να μεταβιβάσουμε δεδομένα προσωπικού χαρακτήρα σε τρίτα μέρη, η ΕΤΑΙΡΕΙΑ δεσμεύεται να ζητά τη συναίνεσή σας εφόσον δεν έχει αναγνωριστεί άλλη νόμιμη βάση.

5. Διατήρηση Δεδομένων Προσωπικού Χαρακτήρα

Η ΕΤΑΙΡΕΙΑ δεσμεύεται να μην διατηρήσει δεδομένα προσωπικού χαρακτήρα για μια περίοδο μεγαλύτερη από ότι είναι αναγκαίο και θα διασφαλίσουμε ότι θα τα διαγράψουμε με ασφάλεια. Για επιπλέον πληροφορίες σχετικά με την περίοδο διάτρησης και την περίοδο διαγραφής, παρακαλώ ανατρέξτε στο τμήμα Επικοινωνία .

6. Δικαιώματα των Υποκειμένων

Σε αυτό το τμήμα η ΕΤΑΙΡΕΙΑ διευθετεί τα δικαιώματα που πηγάζουν από τον Κανονισμό (ΕΕ) 2016/679 και πως τα υποκείμενα των δεδομένων μπορούν να έχουν πρόσβαση στα δικαιώματα αυτά. Για επιπλέον διευκρινήσεις ή την άσκηση των δικαιωμάτων σας, παρακαλούμε όπως ανατρέξτε στο τμήμα Επικοινωνία .

6.1 Δικαίωμα Πρόσβασης

Τα άτομα μπορούν να έχουν πρόσβαση στα δικά τους δεδομένα προσωπικού χαρακτήρα που συλλέγουμε και επεξεργαζόμαστε. Η ΕΤΑΙΡΕΙΑ θεωρεί ότι τα δεδομένα προσωπικού χαρακτήρα τα οποία συλλέγονται άμεσα από τα υποκείμενα θα είναι επακριβή και ολοκληρωμένα.

6.2 Δικαίωμα Διόρθωσης και Διαγραφής

Το υποκείμενο των δεδομένων μπορεί να απαιτήσει την επικαιροποίηση, την διαγραφή ή την αφαίρεση οποιασδήποτε πληροφορίας διατηρείται σχετικά με αυτό, και οποιοσδήποτε τρίτος ο οποίος επεξεργάζεται ή χρησιμοποιεί τα δεδομένα πρέπει επίσης να συμμορφωθεί με το αίτημα αυτό. Ένα αίτημα διαγραφής μπορεί να απορριφθεί μόνο εάν ισχύει κάποια εξαίρεση.

Η ΕΤΑΙΡΕΙΑ υποχρεούται να διαγράψει τα δεδομένα προσωπικού χαρακτήρα όταν ισχύει κάποιο από τα ακόλουθα:

·         τα δεδομένα προσωπικού χαρακτήρα δεν είναι πλέον απαραίτητα για τους σκοπούς για τους οποίους συλλέχθηκαν ή επεξεργάστηκαν.

·         το υποκείμενο των δεδομένων αποσύρει τη συναίνεσή του και δεν υπάρχει άλλη νόμιμη βάση για επεξεργασία.

·         το υποκείμενο των δεδομένων ενίσταται στην επεξεργασία που διενεργείται με βάση τα έννομα συμφέροντα του Διαχειριστή Δεδομένων και δεν υπάρχουν άλλοι υπερισχύοντες νόμιμοι λόγοι για τη επεξεργασία.

·         τα δεδομένα προσωπικού χαρακτήρα έχουν υποβληθεί σε μη νόμιμη επεξεργασία.

Εάν έχει ληφθεί το αίτημα για την διαγραφή των δεδομένων προσωπικού χαρακτήρα, η ταυτοποίηση έχει επιβεβαιωθεί, το αίτημα πληροί μία από τις ανωτέρω απαιτήσεις και δεν υπάρχει νόμιμος λόγος που να αντιτίθεται στην επεξεργασία, η ΕΤΑΙΡΕΙΑ πρέπει να διαγράψει τα σχετικά δεδομένα στο σύνολό τους. Το αίτημα θα καταχωρηθεί στο Αρχείο Καταγραφής Αιτημάτων των Υποκείμενων των Δεδομένων.

Εάν η ΕΤΑΙΡΕΙΑ δεν μπορεί να διαγράψει τα δεδομένα προσωπικού χαρακτήρα, θα διασφαλίσει ότι:

·         δεν μπορεί ή δεν θα προσπαθήσει να χρησιμοποιήσει τα δεδομένα προσωπικού χαρακτήρα για να δικαιολογήσει οποιαδήποτε απόφαση σχετικά με ένα άτομο ή με τρόπο ο οποίος επηρεάζει το άτομο αυτό με οποιοδήποτε τρόπο

·         δεν δίνει σε κανένα άλλο οργανισμό πρόσβαση στα δεδομένα προσωπικού χαρακτήρα

·         προστατεύει τα δεδομένα προσωπικού χαρακτήρα με την κατάλληλη τεχνική και οργανωτική ασφάλεια, και δεσμεύεται στην μόνιμη διαγραφή των πληροφοριών εάν, ή όποτε, αυτές γίνουν διαθέσιμες.

6.3 Δικαίωμα Περιορισμού της Επεξεργασίας

Το υποκείμενο των δεδομένων έχει το δικαίωμα να απαιτήσει από τον διαχειριστή, περιορισμό της επεξεργασίας των δεδομένων του, όπου εκτός της αποθήκευσης δεν υφίστανται άλλη επεξεργασία.

6.4 Δικαίωμα Εναντίωσης

Το υποκείμενο έχει το δικαίωμα να αντιτάσσεται, ανά πάσα στιγμή και για λόγους που σχετίζονται με την ιδιαίτερη κατάστασή του, στην επεξεργασία δεδομένων προσωπικού χαρακτήρα που το αφορούν.

6.5 Δικαίωμα στη Φορητότητα των Δεδομένων

Κατόπιν αιτήματος, το υποκείμενο των δεδομένων εχει το δικαίωμα να λάβει ένα αντίγραφο των δεδομένων προσωπικού χαρακτήρα σε δομημένη μορφή.

Αυτά τα αιτήματα θα πρέπει να επεξεργάζονται εντός ενός μήνα, δεδομένου ότι δεν υπάρχει υπερβολική επιβάρυνση και δεν διακυβεύει την ιδιωτικότητα των ατόμων. ‘Ένα υποκείμενο των δεδομένων μπορεί επίσης να ζητήσει τα δεδομένα του να μεταφερθούν άμεσα σε ένα άλλο σύστημα. Το αίτημα αυτό πρέπει να υλοποιείται χωρίς χρέωση.

Εάν η ΕΤΑΙΡΕΙΑ δεν μπορεί να ανταποκριθεί πλήρως στο αίτημα αυτό εντός 30 ημερών, η ομάδα συμμόρφωσης GDPR θα πρέπει παρ’ όλα αυτά να παράσχει τις ακόλουθες πληροφορίες στο Υποκείμενο των Δεδομένων, ή στον νομικά εξουσιοδοτημένο εκπρόσωπό τους εντός του χρονικού διαστήματος που έχει προσδιοριστεί:

·         Μια επιβεβαίωση της παραλαβής του αιτήματος.

·         Οποιαδήποτε πληροφορία έχει εντοπιστεί μέχρι σήμερα.

·         Λεπτομέρειες για οποιεσδήποτε πληροφορίες ή τροποποιήσεις έχουν ζητηθεί, οι οποίες δεν θα δοθούν στο υποκείμενο των δεδομένων, ο λόγος (λόγοι) για την απόρριψη, και οποιεσδήποτε διαθέσιμες διαδικασίες για την άσκηση ένστασης κατά της απόφασης.

·         Μία εκτιμώμενη ημερομηνία κατά την οποία θα παρασχεθούν οι υπόλοιπες απαντήσεις.

·         Μία εκτίμηση τυχόν δαπανών που πρέπει να καταβληθούν από το υποκείμενο των δεδομένων (π.χ. όταν το αίτημα είναι στην φύση του υπερβολικό).

·         Το όνομα και τα στοιχεία επικοινωνίας του υπεύθυνου.

7. Τροποποιήσεις

Σε περίπτωση που η ΕΤΑΙΡΕΙΑ επιλέξει να αλλάξει την παρούσα Πολιτική Απορρήτου, θα δημοσιεύσουμε τις αλλαγές εδώ. Όπου οι αλλαγές είναι σημαντικές, μπορεί επίσης να επιλέξουμε να στείλουμε email στους χρήστες που αφορά, με τις νέες λεπτομέρειες. Όπου απαιτείται από το νόμο, θα πάρουμε τη συγκατάθεσή σας για να κάνουμε τις αλλαγές αυτές.

8. Επικοινωνία

Εάν έχετε οποιονδήποτε προβληματισμό ή παράπονα σχετικά με την παρούσα πολιτική, παρακαλούμε όπως επικοινωνήστε μαζί μας στο: eshop@IndigoSTORE.gr

Εάν θεωρείτε ότι η επεξεργασία των δεδομένων σας από εμάς παραβιάζει την ισχύουσα νομοθεσία, μπορείτε να υποβάλετε καταγγελία στην αρμόδια επιβλέπουσα αρχή. Μπορείτε να βρείτε τα στοιχεία επικοινωνίας για όλες τις Εποπτικές αρχές της ΕΕ στο: [ http://ec.europa.eu/newsroom/article29/item-detail.cfm?item_id=612080 ].

 

Καλάθι αγορών