1. Ποιοι Είμαστε
Η [Store Name] (Νομική Ονομασία: [Company Legal Name]) με έδρα στην [Address], είναι υπεύθυνη για τη συλλογή, επεξεργασία και διατήρηση των προσωπικών σας δεδομένων σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) και την ελληνική νομοθεσία.
Στοιχεία Επικοινωνίας:
Email: [Email]
Τηλέφωνο: [Phone]
Διεύθυνση: [Address]
Για θέματα προστασίας δεδομένων, μπορείτε να επικοινωνήσετε με τον υπεύθυνο προστασίας δεδομένων (DPO) στο: [DPO/Responsible person]
2. Τι Δεδομένα Συλλέγουμε
Συλλέγουμε και επεξεργαζόμαστε τα ακόλουθα προσωπικά δεδομένα:
2.1 Δεδομένα που μας παρέχετε άμεσα
- Στοιχεία Ταυτοποίησης: Όνομα, επώνυμο, email, τηλέφωνο
- Διεύθυνση: Οδός, αριθμός, πόλη, ΤΚ, χώρα
- Λογαριασμός Χρήστη: Username, email, hashed password
- Παραγγελίες: Ιστορικό παραγγελιών, προϊόντα που αγοράσατε, τιμές, τρόποι πληρωμής
- Επικοινωνία: Μηνύματα μέσω φορμών επικοινωνίας, υποστήριξης πελατών
2.2 Δεδομένα που συλλέγονται αυτόματα
- Τεχνικά Δεδομένα: IP address, browser type, λειτουργικό σύστημα, device information
- Cookies & Tracking: Session cookies, analytics cookies, marketing cookies (με συγκατάθεση)
- Αναλυτικά Δεδομένα: Σελίδες που επισκέφθηκετε, χρόνος επίσκεψης, πηγές traffic
3. Γιατί Συλλέγουμε τα Δεδομένα
Τα προσωπικά σας δεδομένα χρησιμοποιούνται για τους ακόλουθους σκοπούς:
- Εκτέλεση Παραγγελιών: Επεξεργασία παραγγελιών, αποστολή προϊόντων, διαχείριση επιστροφών
- Υποστήριξη Πελατών: Απάντηση σε ερωτήσεις, επίλυση προβλημάτων, επικοινωνία σχετικά με παραγγελίες
- Βελτίωση Υπηρεσιών: Ανάλυση συμπεριφοράς χρηστών, βελτίωση του website, προσωποποίηση εμπειρίας
- Νομικές Υποχρεώσεις: Τήρηση λογιστικών βιβλίων, φορολογικές υποχρεώσεις, συμμόρφωση με νόμους
- Marketing (με συγκατάθεση): Newsletter, προσφορές, ενημερώσεις προϊόντων
4. Νομικές Βάσεις Επεξεργασίας (GDPR)
Η επεξεργασία των προσωπικών σας δεδομένων βασίζεται στις ακόλουθες νομικές βάσεις:
- Σύμβαση (Contract): Για την εκτέλεση παραγγελιών και την παροχή υπηρεσιών που ζητήσατε
- Συγκατάθεση (Consent): Για marketing emails, cookies, analytics (μπορείτε να αποσύρετε οποτεδήποτε)
- Νόμιμο Ενδιαφέρον (Legitimate Interest): Για βελτίωση υπηρεσιών, ασφάλεια, αντιμετώπιση απάτης
- Νομική Υποχρέωση (Legal Obligation): Για φορολογικές, λογιστικές και άλλες νομικές υποχρεώσεις
5. Πληρωμές
Σημαντικό: Δεν αποθηκεύουμε ή επεξεργαζόμαστε στοιχεία πληρωμής (αριθμός κάρτας, CVV, κ.λπ.) στον server μας.
Οι πληρωμές γίνονται μέσω ασφαλών παρόχων πληρωμών και τραπεζών:
- [Payment Provider 1] – για πληρωμές με κάρτα
- [Payment Provider 2] – για άλλους τρόπους πληρωμής
Αυτοί οι πάροχοι συμμορφώνονται με τα διεθνή πρότυπα ασφαλείας (PCI DSS) και είναι υπεύθυνοι για την ασφαλή επεξεργασία των στοιχείων πληρωμής σας.
6. Αποστολές & Μεταφορικές
Για την παράδοση των παραγγελιών σας, μοιραζόμαστε τα ακόλουθα στοιχεία με μεταφορικές εταιρείες:
- Όνομα και επώνυμο
- Διεύθυνση παράδοσης
- Τηλέφωνο επικοινωνίας
Οι μεταφορικές εταιρείες που συνεργαζόμαστε είναι:
- [Shipping Company 1]
- [Shipping Company 2]
Αυτές οι εταιρείες χρησιμοποιούν τα δεδομένα σας αποκλειστικά για την παράδοση των παραγγελιών και συμμορφώνονται με τους κανόνες προστασίας δεδομένων.
7. Λογαριασμός Χρήστη
Όταν δημιουργείτε λογαριασμό στο site μας, αποθηκεύουμε:
- Username (ή email)
- Email address
- Password (hashed – δεν αποθηκεύουμε το plain text password)
- Προσωπικά στοιχεία που εισάγετε στο προφίλ σας
- Ιστορικό παραγγελιών
Ασφάλεια Passwords: Τα passwords κρυπτογραφούνται με σύγχρονους αλγορίθμους hashing (bcrypt) και δεν μπορούν να αποκατασταθούν. Αν ξεχάσετε το password, θα πρέπει να χρησιμοποιήσετε τη λειτουργία “Forgot Password”.
8. Επικοινωνία & Φόρμες
Όταν συμπληρώνετε φόρμες επικοινωνίας, συλλέγουμε:
- Όνομα και email
- Τηλέφωνο (προαιρετικό)
- Θέμα και μήνυμα
- IP address (για ασφάλεια και anti-spam)
Διατήρηση: Τα δεδομένα από φόρμες επικοινωνίας διατηρούνται για 2 χρόνια από την τελευταία επικοινωνία, εκτός αν υπάρχει νομική υποχρέωση για μεγαλύτερη διατήρηση.
9. Cookies & Tracking
Χρησιμοποιούμε cookies και παρόμοιες τεχνολογίες για διάφορους σκοπούς:
9.1 Αναγκαία Cookies (Functional)
Αυτά τα cookies είναι απαραίτητα για τη λειτουργία του site (π.χ. session cookies, shopping cart). Δεν απαιτείται συγκατάθεση.
9.2 Analytics Cookies
Χρησιμοποιούμε [Analytics Provider, π.χ. Google Analytics] για να κατανοήσουμε πώς οι επισκέπτες χρησιμοποιούν το site. Αυτά τα cookies συλλέγουν ανώνυμα δεδομένα.
9.3 Marketing Cookies
Με τη συγκατάθεσή σας, χρησιμοποιούμε cookies για marketing και advertising (π.χ. remarketing, social media pixels).
Διαχείριση Cookies: Μπορείτε να διαχειριστείτε τις προτιμήσεις cookies σας μέσω του cookie banner ή των ρυθμίσεων του browser σας. Για περισσότερες πληροφορίες, δείτε την Cookie Policy μας.
10. Τρίτοι Πάροχοι
Μοιραζόμαστε δεδομένα με αξιόπιστους τρίτους παρόχους που μας βοηθούν να λειτουργήσουμε το site και να παρέχουμε υπηρεσίες:
- Hosting: [Hosting Provider] – φιλοξενεί το site μας
- Email Services: [Email Provider] – για αποστολή emails
- Analytics: [Analytics Provider] – για ανάλυση traffic
- Payment Processors: [Payment Providers] – για επεξεργασία πληρωμών
- Shipping Companies: [Shipping Companies] – για αποστολή παραγγελιών
Όλοι οι πάροχοι μας συμμορφώνονται με τον GDPR και έχουν υπογράψει Data Processing Agreements (DPAs).
11. Διατήρηση Δεδομένων
Διατηρούμε τα προσωπικά σας δεδομένα μόνο για όσο χρόνο είναι απαραίτητο:
- Παραγγελίες: 10 χρόνια (για φορολογικούς και λογιστικούς λόγους)
- Λογαριασμοί Χρηστών: Μέχρι να διαγράψετε τον λογαριασμό σας ή να ζητήσετε διαγραφή
- Marketing Emails: Μέχρι να αποσύρετε τη συγκατάθεση
- Φόρμες Επικοινωνίας: 2 χρόνια από την τελευταία επικοινωνία
- Cookies: Σύμφωνα με τις ρυθμίσεις του cookie banner
Μετά την περίοδο διατήρησης, τα δεδομένα διαγράφονται ασφαλώς ή anonymize.
12. Δικαιώματα σας (GDPR)
Σύμφωνα με τον GDPR, έχετε τα ακόλουθα δικαιώματα:
- Δικαίωμα Πρόσβασης (Right of Access): Μπορείτε να ζητήσετε αντίγραφο των δεδομένων που διατηρούμε για εσάς
- Δικαίωμα Διόρθωσης (Right to Rectification): Μπορείτε να ζητήσετε διόρθωση ανακριβών δεδομένων
- Δικαίωμα Διαγραφής (Right to Erasure / “Right to be Forgotten”): Μπορείτε να ζητήσετε διαγραφή των δεδομένων σας (με εξαιρέσεις)
- Δικαίωμα Φορητότητας (Right to Data Portability): Μπορείτε να λάβετε τα δεδομένα σας σε structured format
- Δικαίωμα Αντιρρήσεως (Right to Object): Μπορείτε να αντιταχθείτε στην επεξεργασία για marketing ή legitimate interest
- Δικαίωμα Περιορισμού (Right to Restriction): Μπορείτε να ζητήσετε περιορισμό της επεξεργασίας σε ορισμένες περιπτώσεις
- Δικαίωμα Ανάκλησης Συγκατάθεσης (Right to Withdraw Consent): Μπορείτε να αποσύρετε τη συγκατάθεση οποτεδήποτε (για cookies, marketing)
Πώς να ασκήσετε τα δικαιώματά σας:
Στείλτε email στο [Email] με θέμα “GDPR Request” και περιγράψτε το αίτημά σας. Θα απαντήσουμε εντός 30 ημερών.
13. Ασφάλεια
Λαμβάνουμε σοβαρά μέτρα για την προστασία των προσωπικών σας δεδομένων:
- SSL/TLS Encryption: Όλη η επικοινωνία με το site είναι κρυπτογραφημένη
- Περιορισμένη Πρόσβαση: Μόνο εξουσιοδοτημένο προσωπικό έχει πρόσβαση στα δεδομένα
- Secure Passwords: Χρήση bcrypt hashing για passwords
- Regular Backups: Κανονικά backups με encryption
- Security Updates: Τακτικές ενημερώσεις ασφαλείας για το site και plugins
- Firewall & Monitoring: Εποπτεία για ύποπτη δραστηριότητα
Παρά τα μέτρα που λαμβάνουμε, καμία μέθοδος μετάδοσης στο Internet δεν είναι 100% ασφαλής. Δεν μπορούμε να εγγυηθούμε απόλυτη ασφάλεια, αλλά προσπαθούμε να προστατέψουμε τα δεδομένα σας με τα καλύτερα διαθέσιμα μέσα.
14. Διεθνείς Μεταφορές Δεδομένων
Ορισμένοι από τους παρόχους μας (π.χ. hosting, analytics, email services) μπορεί να βρίσκονται εκτός της Ευρωπαϊκής Ένωσης.
Σε αυτές τις περιπτώσεις, εξασφαλίζουμε ότι:
- Υπάρχουν κατάλληλες εγγυήσεις (Standard Contractual Clauses – SCCs)
- Οι πάροχοι έχουν certifications (π.χ. EU-US Data Privacy Framework)
- Υπάρχουν Data Processing Agreements (DPAs)
Για περισσότερες πληροφορίες σχετικά με τις διεθνείς μεταφορές, επικοινωνήστε μαζί μας.
15. Αλλαγές στην Πολιτική Απορρήτου
Μπορούμε να ενημερώσουμε αυτή την Πολιτική Απορρήτου περιστασιακά. Οι σημαντικές αλλαγές θα ανακοινωθούν:
- Μέσω email (για registered users)
- Μέσω banner στο site
- Μέσω ενημέρωσης της ημερομηνίας “Τελευταία Ενημέρωση”
Τελευταία Ενημέρωση: [Ημερομηνία, π.χ. 1 Ιανουαρίου 2024]
Συνιστούμε να ελέγχετε περιοδικά αυτή τη σελίδα για ενημερώσεις.
16. Επικοινωνία
Για οποιαδήποτε ερώτηση, αίτημα ή παραπόνο σχετικά με την προστασία των προσωπικών σας δεδομένων, επικοινωνήστε μαζί μας:
Email: [Email]
Τηλέφωνο: [Phone]
Διεύθυνση: [Address]
Υπεύθυνος Προστασίας Δεδομένων (DPO):
[DPO/Responsible person]
Email: [DPO Email]
Έχετε επίσης το δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ):
www.dpa.gr
Αυτή η Πολιτική Απορρήτου είναι συμβατή με τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR – Regulation EU 2016/679) και την ελληνική νομοθεσία.