Δήλωση απορρήτου & Προστασίας Προσωπικών Δεδομένων
σύμφωνα με τον κανονισμό (ΕΕ) 2016/679 και τον Ν. 4624/2019
- Γενικές πληροφορίες
1.1 Στο πλαίσιο των δραστηριοτήτων της, η ομόρρυθμη εταιρεία με την επωνυμία «Α. ΜΑΚΡΙΔΑΚΗ – Γ. ΜΑΚΑΤΟΥΝΑΚΗΣ Ο.Ε.» τηρεί και επεξεργάζεται Δεδομένα Προσωπικού Χαρακτήρα που συλλέγουμε από εσάς ή για εσάς όταν επισκέπτεστε το φυσικό ή ηλεκτρονικό μας ή επικοινωνείτε μαζί μας εγγράφως ή προφορικώς ή μέσω του ιστοτόπου μας ή από άλλες πηγές με σκοπό την υποστήριξη, προώθηση και εκτέλεση της συμβατικής μας σχέσης, την προστασία των συναλλαγών και την ενημέρωση σας για τις παρεχόμενες υπηρεσίες.
1.2 Στην επιχείρησή μας κατανοούμε τη σημασία της προστασίας της ιδιωτικότητας των πελατών μας και καταβάλλουμε κάθε δυνατή προσπάθεια να αποθηκεύουμε και να επεξεργαζόμαστε με προσοχή και σύμφωνα με την κείμενη νομοθεσία τις πληροφορίες τις οποίες μοιράζεστε μαζί μας. Για τον λόγο αυτό, έχουμε συντάξει την παρούσα Δήλωση Απορρήτου και Προστασίας προκειμένου να σας ενημερώνουμε σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 και τις διατάξεις της σχετικής κείμενης ελληνικής νομοθεσίας περί προστασίας δεδομένων προσωπικού χαρακτήρα (ν. 4624/2019) για τον τρόπο συλλογής, χρήσης και κοινοποίησης των προσωπικών σας δεδομένων.
1.3 Για τους σκοπούς της Δήλωσης Απορρήτου και Προστασίας ως δεδομένα προσωπικού χαρακτήρα νοούνται οποιεσδήποτε πληροφορίες που αφορούν εσάς με τις οποίες εξακριβώνεται ή μπορεί να εξακριβωθεί η ταυτότητά σας. Σε αυτές τις πληροφορίες περιλαμβάνονται για παράδειγμα το ονοματεπώνυμό σας, η διεύθυνσή σας, κλπ.
1.4 Η παρούσα Δήλωση:
- παρέχει μια επισκόπηση των κατηγοριών δεδομένων προσωπικού χαρακτήρα που η ομόρρυθμη εταιρεία με την επωνυμία «Α. ΜΑΚΡΙΔΑΚΗ – Γ. ΜΑΚΑΤΟΥΝΑΚΗΣ Ο.Ε.» συλλέγει, των σκοπών επεξεργασίας αυτών, τη διάρκεια τήρησης αυτών, των πηγών και των αποδεκτών τους,
- προσφέρει μια σύνοψη των πρακτικών με τις οποίες συλλέγουμε, χρησιμοποιούμε, κοινοποιούμε, μεταφέρουμε και αποθηκεύουμε τα προσωπικά σας δεδομένα,
- επιβεβαιώνει τα τεχνικά μέτρα ασφαλείας των δεδομένων, τις εσωτερικές διαδικασίες διαχείρισης καθώς και τα φυσικά μέτρα που λαμβάνουμε για την προστασία τους
- σας ενημερώνει για το είδος και τον τρόπο άσκησης των δικαιωμάτων σας
- απευθύνεται σε φυσικά πρόσωπα είτε είναι υφιστάμενοι είτε δυνητικοί πελάτες και συνεργάτες μας
- Η παρούσα Δήλωση Απορρήτου και Προστασίας εφαρμόζεται:
- για το φυσικό μας κατάστημα στη διεύθυνση Κάμπος Αγ. Σύλλα Ηρακλείου Κρήτης (ΤΚ 71500)
- για τον διαδικτυακό τόπο www.spicykreta.com
- για κάθε τοποθεσία Web ή εφαρμογή OnLine,
- για κάθε OnLine και Οffline προωθητική ενέργεια της ατομικής μας επιχείρησης καθώς και
- για κάθε Υπηρεσία ή λειτουργία που παρέχεται από εμάς και αναφέρεται στην Δήλωση.
1.6 Προτού μας γνωστοποιήσετε οποιοδήποτε δεδομένο προσωπικού χαρακτήρα που σας αφορά, σας συνιστούμε να αφιερώσετε τον απαιτούμενο χρόνο και να διαβάσετε με προσοχή το παρόν κείμενο, το οποίο περιγράφει την πολιτική απορρήτου και προστασίας των προσωπικών δεδομένων, προκειμένου να μάθετε περισσότερα σχετικά με τον τρόπο που συλλέγουμε, αποθηκεύουμε, χρησιμοποιούμε, διαβιβάζουμε και προστατεύουμε τις πληροφορίες/προσωπικά δεδομένα που λαμβάνουμε.
- Ποιοι είμαστε
2.1 Η ομόρρυθμη εταιρεία με την επωνυμία «Α. ΜΑΚΡΙΔΑΚΗ – Γ. ΜΑΚΑΤΟΥΝΑΚΗΣ Ο.Ε.» και το δ.τ. «ΕΛΛΗ» που εδρεύει στον Κάμπο Αγ. Σύλλα στο Ηράκλειο Κρήτης (ΤΚ. 71500), κάτοχος του ΑΦΜ 999981074 ΔΟΥ Ηρακλείου και του αρ. Γ.Ε.ΜΗ 077902227000 και δραστηριοποιείται στον τομέα του εμπορίου και της τυποποίησης Αρωματικών Φυτών Μπαχαρικών και Βρώσιμης Ελιάς.
2.2 Για τους σκοπούς της παρούσας Δήλωσης Απορρήτου και Πολιτικής προστασίας προσωπικών δεδομένων ως Υπεύθυνος Επεξεργασίας, δηλαδή το νομικό πρόσωπο που μόνος ή από κοινού με άλλους καθορίζει τους στόχους, τις προϋποθέσεις και τον τρόπο της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα, ορίζεται η ομόρρυθμη εταιρεία με την επωνυμία «Α. ΜΑΚΡΙΔΑΚΗ – Γ. ΜΑΚΑΤΟΥΝΑΚΗΣ Ο.Ε.» . Η ομόρρυθμη εταιρεία με την επωνυμία «Α. ΜΑΚΡΙΔΑΚΗ – Γ. ΜΑΚΑΤΟΥΝΑΚΗΣ Ο.Ε.» ενεργεί, κατά κύριο λόγο, ως Υπεύθυνος Επεξεργασίας ή από κοινού Υπεύθυνος Επεξεργασίας και κατά περίπτωση, ως Εκτελών την Επεξεργασία, σύμφωνα με τον Γενικό Κανονισμό (ΕΕ) 2016/679 και τον ν.4624/2019.
- Πηγές των δεδομένων προσωπικού χαρακτήρα
Κατά την παροχή των υπηρεσιών μας και την άσκηση της επιχειρηματικής μας δραστηριότητας, συλλέγουμε και επεξεργαζόμαστε διαφορετικά είδη δεδομένων προσωπικού χαρακτήρα, τα οποία λαμβάνουμε από τους πελάτες μας αυτοπροσώπως ή μέσω έγγραφης, τηλεφωνικής ή ηλεκτρονικής επικοινωνίας δια του ιστοτόπου που διαχειριζόμαστε (www.spicykreta.com). Μπορούμε επίσης να συλλέγουμε δεδομένα προσωπικού χαρακτήρα τα οποία αποκτούμε νομίμως από άλλα φυσικά ή νομικά πρόσωπα, που έχουν το νόμιμο δικαίωμα να μοιραστούν μαζί μας τα δεδομένα αυτά καθώς και από δημόσιες και εμπορικά διαθέσιμες πηγές (σύμφωνα με όσα επιτρέπονται από το νόμο) και υπηρεσίες κοινωνικής δικτύωσης τρίτων, όταν επιλέγετε να συνδεθείτε με αυτές τις υπηρεσίες.
- Κατηγορίες δεδομένων προσωπικού χαρακτήρα
4.1 Συλλέγουμε και επεξεργαζόμαστε διάφορες κατηγορίες δεδομένων προσωπικού χαρακτήρα. Οι κατηγορίες αυτές είναι οι ακόλουθες:
- Δεδομένα ταυτότητας: ονοματεπώνυμο
- Δεδομένα επικοινωνίας: ταχυδρομική και ηλεκτρονική διεύθυνση, τηλέφωνο σταθερό και κινητό κλπ, διεύθυνση χρέωσης (πόλη, ΤΚ), διεύθυνση αποστολής (πόλη, ΤΚ).
- Δεδομένα χρέωσης: Α.Φ.Μ. (όπου απαιτείται), τρόπος πληρωμής (κατάθεση, αντικαταβολή κλπ), στοιχεία τιμολόγησης, έδρα, επάγγελμα κλπ (σε περίπτωση έκδοσης ΤΠΥ)
- Δεδομένα συσκευών και περιήγησης στο διαδίκτυο: αναγνωριστικά δεδομένα συσκευής, διεύθυνση MAC, διεύθυνση πρωτοκόλλου διαδικτύου (IP), έκδοση λειτουργικού συστήματος, χρόνος και διάρκεια παραμονής στον ιστότοπο
- Πληροφορίες και ιστορικό παραγγελιών: αρ. παραγγελίας, ημερομηνία καταχώρησης παραγγελίας, προϊόν, κωδικός προϊόντος, ποσότητα προϊόντων, κατάσταση παραγγελίας, ημερομηνία παράδοσης, τρόπος παράδοσης, δεδομένα υπαναχωρήσης από σύμβαση πώλησης εξ αποστάσεως
- Ειδικές κατηγορίες δεδομένων που συλλέγονται σύμφωνα με τις νόμιμες προϋποθέσεις απευθείας από εσάς: δεδομένα υγείας (π.χ. αλλεργία για την αποφυγή αγοράς ακατάλληλου προϊόντος κλπ.)
4.2 Η επεξεργασία των δεδομένων σας για τους σκοπούς που αναφέρονται κατωτέρω διέπεται πλήρως από τις αρχές της νομιμότητας, αντικειμενικότητας, διαφάνειας, περιορισμού του σκοπού, ελαχιστοποίησης των δεδομένων, ακρίβειας, περιορισμού της περιόδου αποθήκευσης, ακεραιότητας, εμπιστευτικότητας και λογοδοσίας, όπως αυτές καθορίζονται στο άρθρο 5 του Γενικού Κανονισμού (ΕΕ) 2016/679 και τον ν. 4624/2019.
- Τρόπος συλλογής προσωπικών δεδομένων
Συλλέγουμε προσωπικά δεδομένα σε διάφορες περιπτώσεις όπως:
- Κατά την επίσκεψή σας στο φυσικό ή στο ηλεκτρονικό μας κατάστημα www.spicykreta.com
- Κατά την συμμετοχή σας σε προγράμματα marketing ή events (εγγραφή σε ενημερωτικές λίστες προκειμένου να λαμβάνετε προσφορές και άλλο προωθητικό υλικό μέσω ηλεκτρονικού ταχυδρομείου)
- Κατά την διαβίβαση πληροφοριών από τρίτους.
- Κατά την λειτουργία ηλεκτρονικών συσκευών
- Σκοποί επεξεργασίας & Νομιμοποιητική επεξεργασίας
6.1 Ο Κανονισμός μας επιτρέπει να επεξεργαζόμαστε προσωπικά δεδομένα, εφόσον η επεξεργασία είναι σύννομη, δηλαδή πληροί μία εκ των προϋποθέσεων του άρθρου 6 του Γενικού Κανονισμού (ΕΕ) 2016/679 και του ν. 4624/2019. Όταν επεξεργαζόμαστε τα προσωπικά σας δεδομένα, στηριζόμαστε σε μία από τις ακόλουθες νομικές βάσεις επεξεργασίας:
- Στην διαχείριση της εγγραφής σας ως χρήστη του ιστοτόπου www.spicykreta.com
Η επεξεργασία σε αυτήν την περίπτωση γίνεται για την επίτευξη των ακόλουθων σκοπών:
-
- Την ταυτοποίησή σας ώστε να σας αναγνωρίσουμε ως χρήστη του ιστοτόπου για να σας δώσουμε πρόσβαση στις διάφορες λειτουργίες, προϊόντα, προνόμια και υπηρεσίες που είναι διαθέσιμα για εσάς λόγω της ιδιότητάς σας ως εγγεγραμμένου χρήστη. Μπορείτε να διαγράψετε τον λογαριασμό εγγεγραμμένου χρήστη οποτεδήποτε το επιθυμείτε επικοινωνώντας μαζί μας μέσω email στο info@ellh.gr ή τηλεφωνικώς στο +30 2810.881620.
- Στην εκπλήρωση και εκτέλεση της μεταξύ μας σύμβασης πώλησης αγαθών
Η επεξεργασία σε αυτήν την περίπτωση γίνεται για την επίτευξη των ακόλουθων σκοπών:
-
- Την ταυτοποίησή σας και την επικοινωνία μαζί σας κατά το στάδιο επεξεργασίας/αποστολής/παράδοσης της παραγγελίας σας μέσω του ιστοτόπου μας, για λόγους ασφάλειας των συναλλαγών και την ενημέρωσή σας αναφορικά με αυτήν
- Την εν γένει διαχείριση της παραγγελίας σας (τιμολόγηση, παράδοση σε εταιρεία ταχυμεταφορών κλπ)
- Την κατάλληλη προετοιμασία και την έγκαιρη ικανοποίηση ιδιαίτερων αιτημάτων σας που σχετίζονται με τη παραγγελία σας
- Την διαχείριση διάφορων αιτημάτων/καταγγελιών/παραπόνων και της τυχόν υπαναχώρησής σας από την σύμβαση πώλησης εξ αποστάσεως
Επισημαίνεται ότι στην περίπτωση που ο χρήστης δηλώσει ως παραλήπτη τρίτο πρόσωπο, ο χρήστης δηλώνει ρητώς και ανεπιφυλάκτως ότι έχει τη συναίνεση του τρίτου και φέρει την πλήρη ευθύνη για την ενημέρωσή του, για την κοινοποίηση των προσωπικών του δεδομένων στην επιχείρηση για το σκοπό της παράδοσης σε αυτόν των προϊόντων της παραγγελίας και αναλαμβάνει πλήρως την ευθύνη για τυχόν αξιώσεις του προσώπου αυτού έναντι της επιχείρησης.
- Στη συμμόρφωση της επιχείρησής μας με έννομες υποχρεώσεις της που επιβάλλονται από το εκάστοτε ισχύον νομικό, κανονιστικό και εποπτικό πλαίσιο σε εθνικό και Ευρωπαϊκό επίπεδο και αποφάσεις οποιωνδήποτε Αρχών (δημόσιων, εποπτικών κ.λπ.) ή Δικαστηρίων.
H επεξεργασία σε αυτήν την περίπτωση γίνεται για την εξυπηρέτηση των ακόλουθων σκοπών:
-
- Έκδοση και τήρηση νομικών – φορολογικών εγγράφων (π.χ. αποδείξεων, τιμολογίων κλπ.) σύμφωνα με την ισχύουσα νομοθεσία
- Σύνταξη, έκδοση και τήρηση νομικών εγγράφων, σύμφωνα με την ισχύουσα νομοθεσία
- Στην εξυπηρέτηση των εννόμων συμφερόντων της επιχείρησής μας ή τρίτου. Πάντοτε η επεξεργασία αυτή πραγματοποιείται κατόπιν στάθμισης των συμφερόντων της επιχείρησής μας με τα θεμελιώδη δικαιώματα και τις ελευθερίες σας που επιβάλλουν την προστασία των δεδομένων σας
Πάντοτε η επεξεργασία αυτή πραγματοποιείται κατόπιν στάθμισης των συμφερόντων της επιχείρησής μας με τα θεμελιώδη δικαιώματα και τις ελευθερίες σας που επιβάλλουν την προστασία των δεδομένων σας.
-
- Την προάσπιση των εννόμων συμφερόντων μας από τη σύμβαση πώλησης αγαθών
- Την προάσπιση των νομίμων δικαιωμάτων και συμφερόντων της ομόρρυθμης εταιρείας με την επωνυμία «Α. ΜΑΚΡΙΔΑΚΗ – Γ. ΜΑΚΑΤΟΥΝΑΚΗΣ Ο.Ε.» σε περίπτωση δικαστικών διενέξεων
- Την βελτίωση των παρεχόμενων υπηρεσιών μας ώστε να προσαρμόσουμε τα προϊόντα και τις υπηρεσίες μας στις απαιτήσεις σας προκειμένου να παραμείνετε απολύτως ικανοποιημένοι
- Την διενέργεια ερευνών αγοράς και η ανάλυση ερωτηματολογίων και σχολίων των πελατών
- Την αξιολόγηση των υπηρεσιών μας και η δημιουργία στατιστικών δεδομένων βάσει αυτής
- Την διαχείριση παραπόνων πελατών
- Την ενημέρωση των πελατών και την ικανοποίηση των αιτημάτων τους μετά την αποχώρησή τους ή την αποστολή και παραλαβή της παραγγελίας
- Στη συγκατάθεσή σας
Κατά την εγγραφή σας στον ιστότοπο μας www.spicykreta.comενδέχεται να σας ζητήσουμε να παράσχετε τη ρητή συγκατάθεση σας για την επεξεργασία συγκεκριμένων δεδομένων σας για συγκεκριμένο σκοπό. Ειδικότερα:
-
- των δεδομένων ταυτότητας και επικοινωνίας για την αποστολή ενημερώσεων υπό τη μορφή μηνυμάτων ηλεκτρονικού ταχυδρομείου/sms/newsletter/επιστολών, για την ενημέρωσή σας για προγράμματα/προσφορές/εκπτώσεις ή/και άλλες προωθητικές ενέργειες της επιχείρησής μας.
- των δεδομένων της υγείας σας για την παροχή βελτιωμένων παροχών και εξειδικευμένων υπηρεσιών όπου απαιτηθεί (π.χ. γνωστοποίηση αλλεργίας για την αποφυγή αγοράς ακατάλληλου προϊόντος κλπ.)
- Σε περίπτωση που τα δεδομένα που επεξεργαζόμαστε αφορούν άτομα (παιδιά) κάτω των δεκαέξι ετών, απαιτείται η συγκατάθεση ή έγκριση της επεξεργασίας από το πρόσωπο που ασκεί τη γονική μέριμνα του ανηλίκου. Η ομόρρυθμη εταιρεία με την επωνυμία «Α. ΜΑΚΡΙΔΑΚΗ – Γ. ΜΑΚΑΤΟΥΝΑΚΗΣ Ο.Ε.» δεν φέρει ουδεμία ευθύνη εάν η δήλωση του προσώπου ότι ασκεί τη γονική μέριμνα του παιδιού είναι ψευδής ή ανακριβής
Σας καθιστούμε σαφές ότι διατηρείτε πάντοτε το δικαίωμα να ανακαλέστε την συγκατάθεσή για τους ανωτέρω σκοπούς επεξεργασίας ανά πάσα στιγμή χωρίς, ωστόσο, να θίγεται η νομιμότητα της επεξεργασίας που βασίστηκε στη συγκατάθεσή σας προ της ανάκλησής της. Δεν απαιτείται να αιτιολογήσετε την απόφαση σας και δεν θα υποστείτε οποιεσδήποτε αρνητικές συνέπειες ή κυρώσεις εξ αυτής (εκτός από την παύση των ωφελημάτων που ενδεχομένως απέρρεαν από την συγκατάθεσή σας π.χ. παύση εκ μέρους μας αποστολής ενημερωτικού – προωθητικού υλικού). Για το σκοπό αυτό μπορείτε να αποστέλλετε σχετικό αίτημα στη διεύθυνση ηλεκτρονικού ταχυδρομείου (e-mail) info@ellh.gr .
- Χρονική περίοδος διατήρησης και αποθήκευσης των δεδομένων
7.1 Η ομόρρυθμη εταιρεία με την επωνυμία «Α. ΜΑΚΡΙΔΑΚΗ – Γ. ΜΑΚΑΤΟΥΝΑΚΗΣ Ο.Ε.» θα διατηρήσει (σε έντυπη ή/και ηλεκτρονική μορφή) και θα επεξεργάζεται τα δεδομένα σας για όσο χρόνο απαιτείται για την εκπλήρωση του σκοπού για τον οποίο έχουν συλλεχθεί ή βάσει της ισχύουσας νομοθεσίας ή έως ότου παρέλθει ο χρόνος παραγραφής τυχόν σχετικών αξιώσεων.
7.2 Για τον προσδιορισμό της κατάλληλης περιόδου διατήρησης δεδομένων προσωπικού χαρακτήρα, εξετάζουμε την ποσότητα, τη φύση και την ευαισθησία των δεδομένων προσωπικού χαρακτήρα, τον πιθανό κίνδυνο πρόκλησης βλάβης από μη εξουσιοδοτημένη χρήση ή αποκάλυψη των δεδομένων σας προσωπικού χαρακτήρα, τους σκοπούς για τους οποίους επεξεργαζόμαστε τα δεδομένα προσωπικού χαρακτήρα, αν είμαστε σε θέση να εκπληρώσουμε αυτούς τους σκοπούς με άλλα μέσα, το χρόνο παραγραφής τυχόν δικαστικώς επιδιώξιμων αξιώσεων και τις ισχύουσες έννομες ή συμβατικές υποχρεώσεις μας.
- Γνωστοποίηση προσωπικών δεδομένων/αποδέκτες των δεδομένων
Κατά την εκπλήρωση των συμβατικών και νόμιμων/κανονιστικών υποχρεώσεων της επιχείρησής μας, την εξυπηρέτηση των έννομων συμφερόντων της καθώς και στις περιπτώσεις που έχουμε λάβει τη συγκατάθεσή σας, αποδέκτες των δεδομένων σας δύναται να είναι οι κατωτέρω:
- Συγγενείς – συνεργαζόμενες εταιρείες
Οι πληροφορίες σας ενδέχεται να χρησιμοποιηθούν από κοινού με συγγενείς εταιρείες της ομόρρυθμης εταιρείας με την επωνυμία «Α. ΜΑΚΡΙΔΑΚΗ – Γ. ΜΑΚΑΤΟΥΝΑΚΗΣ Ο.Ε.» Ενδέχεται επίσης να χρησιμοποιήσουμε από κοινού τα προσωπικά σας δεδομένα με επιχειρηματικούς μας συνεργάτες. Οι εν λόγω φορείς ενδέχεται να χρησιμοποιήσουν τις πληροφορίες σας για να σας παρέχουν υπηρεσίες που ζητήσατε ή/και εφόσον δώσετε τη συγκατάθεσή σας, να σας παρέχουν υλικό προώθησης και διαφήμισης.
- Εξουσιοδοτημένοι υπάλληλοι της επιχείρησής μας.
Προκειμένου να σας παρέχουμε την καλύτερη δυνατή υπηρεσία, παρέχουμε πρόσβαση στα προσωπικά δεδομένα σας ή σε ορισμένες συγκεκριμένες κατηγορίες των προσωπικών δεδομένων σας, στο εξουσιοδοτημένο προσωπικό μας. Οι εξουσιοδοτημένοι προς το σκοπό αυτό υπάλληλοί μας είναι αρμόδιοι για την αξιολόγηση των αιτημάτων σας, τη διαχείριση της σύμβασης πώλησης αγαθών, για την εκπλήρωση των υποχρεώσεων που απορρέουν από αυτή καθώς και των σχετικών υποχρεώσεων που επιβάλλονται από το νόμο, από δημόσιες Αρχές ή Δικαστήρια.
- Πάροχοι υπηρεσιών ή ιδιώτες/φορείς στους οποίους η επιχείρησή μας αναθέτει την εκτέλεση συγκεκριμένων εργασιών για λογαριασμό της (εκτελούντες την επεξεργασία).
Στα ανωτέρω πρόσωπα περιλαμβάνονται ενδεικτικά αλλά όχι περιοριστικά, δικηγόροι, δικηγορικές εταιρείες, συμβολαιογράφοι και δικαστικοί επιμελητές, λογιστές, πάροχοι προϊόντων ή/και υπηρεσιών πληροφορικής ή/και υποστήριξης πάσης φύσεως πληροφοριακών και ηλεκτρονικών συστημάτων και δικτύων, περιλαμβανομένων των επιγραμμικών συστημάτων και πλατφορμών, εταιρείες μηχανογράφησης, εταιρείες αποθήκευσης, αρχειοθέτησης, διαχείρισης και καταστροφής αρχείων και δεδομένων, εταιρείες τηλεφωνικής εξυπηρέτησης, εταιρείες υπηρεσιών ταχυδρομείου και ταχυμεταφορών, τραπεζικά ιδρύματα, χρηματοοικονομικοί οργανισμοί κλπ. Τα νομικά ή/και φυσικά πρόσωπα θα επεξεργάζονται τα δεδομένα προσωπικού χαρακτήρα σας, αποκλειστικά για το σκοπό παροχής υπηρεσιών προς την επιχείρησή μας και όχι προς ίδιο όφελος, ενεργώντας ως εκτελούντες την επεξεργασία και δεσμευόμενοι εγγράφως για την τήρηση εχεμύθειας και προστασίας των προσωπικών σας δεδομένων και τη λήψη των απαιτούμενων οργανωτικών και τεχνικών μέτρων για την ασφάλεια τους
- Δημόσιες Αρχές.
Ενδέχεται να κοινοποιήσουμε προσωπικά σας δεδομένα σε δημόσιες αρχές βάσει ειδικών νομοθετικών προβλέψεων για να συμμορφωθούμε με τη νομοθεσία ή για να ανταποκριθούμε σε μια υποχρεωτική νομική διαδικασία (όπως ένταλμα έρευνας ή άλλη δικαστική εντολή ή απόφαση). Στις αρχές αυτές περιλαμβάνονται ενδεικτικά τα Δικαστήρια, δικαστικές αρχές, αρχές επιβολής του νόμου ή ρυθμιστικές, κυβερνητικές αρχές.
- Άλλα τρίτα μέρη.
Όταν τούτο απαιτείται από τον νόμο ή όταν οφείλουμε να προστατεύσουμε τις υπηρεσίες μας για να επιβεβαιώσουμε ή να εφαρμόσουμε τη συμμόρφωσή μας με τις πολιτικές που διέπουν τις υπηρεσίες μας και για να προστατεύσουμε τα δικαιώματα, την ιδιοκτησία ή την ασφάλεια της ομόρρυθμης εταιρείας με την επωνυμία «Α. ΜΑΚΡΙΔΑΚΗ – Γ. ΜΑΚΑΤΟΥΝΑΚΗΣ Ο.Ε.» ή τυχόν συγγενούς – συνεργαζόμενης εταιρείας, επιχειρηματικού συνεργάτη ή πελάτη μας. Επίσης ενδέχεται να γνωστοποιήσουμε προσωπικά δεδομένα όταν αυτό απαιτείται για την διενέργεια ελέγχων που αφορούν την προστασία των προσωπικών δεδομένων και την ασφάλεια και/ή για έρευνα είτε απάντηση σε κάποιο παράπονο ή απειλή ασφαλείας.
- Άλλα τρίτα μέρη σε σχέση με εταιρικές συναλλαγές.
Ενδέχεται να κοινοποιήσουμε τις πληροφορίες σας σε τρίτους στο πλαίσιο μιας συγχώνευσης ή μετάθεσης ή σε περίπτωση πτώχευσης ή στην περίπτωση που σταματήσουμε να έχουμε τη διεύθυνση ή τη διαχείριση του καταστήματος μας.
- Διαβιβάσεις δεδομένων
Οι διακομιστές μας, στους οποίους αποθηκεύονται και προστατεύονται τα δεδομένα σας, βρίσκονται εντός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ). Ωστόσο, εξωτερικοί μας συνεργάτες ή/και πάροχοι υπηρεσιών προς την επιχείρησής μας ενδέχεται να βρίσκονται ή να χρησιμοποιούν διακομιστές σε άλλες χώρες. Κάθε φορά που μεταφέρουμε δεδομένα σας προσωπικού χαρακτήρα εκτός του ΕΟΧ, καταβάλλουμε κάθε δυνατή προσπάθεια ώστε να διασφαλίσουμε όμοιο βαθμό προστασίας για αυτά, ακολουθώντας συγκεκριμένη πολιτική.
Ειδικότερα:
- Εάν απαιτηθεί, διαβιβάζουμε δεδομένα προσωπικού χαρακτήρα μόνο σε χώρες για τις οποίες η Ευρωπαϊκή Επιτροπή κρίνει ότι παρέχουν επαρκές επίπεδο προστασίας για δεδομένα προσωπικού χαρακτήρα.
- Όπου χρησιμοποιούμε συγκεκριμένους παρόχους υπηρεσιών, διατηρούμε το δικαίωμα να χρησιμοποιούμε ειδικές συμβάσεις εγκεκριμένες από την Ευρωπαϊκή Ένωση, οι οποίες παρέχουν στα δεδομένα προσωπικού χαρακτήρα την ίδια προστασία που έχουν στην Ευρώπη.
- Όπου χρησιμοποιούμε παρόχους με έδρα τις Ηνωμένες Πολιτείες Αμερικής, διατηρούμε το δικαίωμα να διαβιβάζουμε δεδομένα σε αυτούς αν μετέχουν στην Ασπίδα Προστασίας η οποία απαιτεί από αυτούς να παρέχουν παρόμοια προστασία για δεδομένα προσωπικού χαρακτήρα που μοιράζονται μεταξύ Ευρώπης και ΗΠΑ. Επικοινωνήστε μαζί μας στην ηλεκτρονική διεύθυνση info@ellh.gr για οποιαδήποτε διευκρίνιση για τον συγκεκριμένο μηχανισμό που χρησιμοποιείται από εμάς κατά τη διαβίβαση δεδομένων σας προσωπικού χαρακτήρα εκτός του Ευρωπαϊκού Οικονομικού Χώρου.
- Τα δικαιώματά σας
9.1 Σύμφωνα με τον Γενικό Κανονισμό (ΕΕ) 2016/679 έχετε τα ακόλουθα δικαιώματα:
- Δικαίωμα ενημέρωσης και πρόσβασης (άρθρο 15): να γνωρίζετε τις κατηγορίες των προσωπικών σας δεδομένων που τηρούμε και επεξεργαζόμαστε, την προέλευσή τους, τους σκοπούς επεξεργασίας αυτών, τις κατηγορίες των αποδεκτών τους, τον χρόνο τήρησής τους, τα σχετικά σας δικαιώματα, το δικαίωμα υποβολής καταγγελίας στην αρμόδια εποπτική Αρχή, την ύπαρξη αυτοματοποιημένης λήψης αποφάσεων, συμπεριλαμβανομένης της κατάρτισης προφίλ και να λάβετε αντίγραφο των δεδομένων σας.
- Δικαίωμα διόρθωσης (άρθρο 16): να ζητήσετε τη διόρθωση τυχόν ελλείψεων ή ανακριβειών των δεδομένων σας ή/και τη συμπλήρωση αυτών, ώστε να είναι πλήρη και ακριβή.
- Δικαίωμα περιορισμού της επεξεργασίας (άρθρο 18)να ζητήσετε υπό προϋποθέσεις τον περιορισμό της επεξεργασίας των δεδομένων σας.
- Δικαίωμα εναντίωσης (άρθρο 21): να εναντιωθείτε ανά πάσα στιγμή υπό προϋποθέσεις σε οποιαδήποτε περαιτέρω επεξεργασία των προσωπικών σας δεδομένων που τηρούμε.
- Δικαίωμα διαγραφής («δικαίωμα στη λήθη» – άρθρο 17): να ζητήσετε υπό προϋποθέσεις τη διαγραφή των προσωπικών σας δεδομένων από τα αρχεία που τηρούμε.
- Δικαίωμα στην φορητότητα των δεδομένων (άρθρο 20): να ζητήσετε υπό προϋποθέσεις από την επιχείρησής μας τα δεδομένα σας σε δομημένο και κοινώς χρησιμοποιούμενο μορφότυπο, στις περιπτώσεις που αυτό είναι τεχνικά εφικτό, προκειμένου να τα διαβιβάσετε σε άλλον υπεύθυνο επεξεργασίας.
- Δικαίωμα ανάκλησης της συγκατάθεσής σας (άρθρο 7 παρ. 3) στις περιπτώσεις όπου η επεξεργασία των δεδομένων σας βασίζεται σε αυτήν.
9.2 Παρακαλούμε όπως σημειώσετε τα ακόλουθα σε σχέση με τα ανωτέρω δικαιώματά σας:
- Τα υπό 3), 4) και 5) δικαιώματά σας ενδέχεται να μην ικανοποιηθούν, μερικά ή ολικά, εφόσον αφορούν δεδομένα που είναι απαραίτητα για την προάσπιση των εννόμων συμφερόντων της επιχείρησης μας ή την εκπλήρωση υποχρέωσής της που πηγάζει από το νόμο ή απόφαση δημόσιων Αρχών ή Δικαστηρίων.
- Η ομόρρυθμη εταιρεία με την επωνυμία «Α. ΜΑΚΡΙΔΑΚΗ – Γ. ΜΑΚΑΤΟΥΝΑΚΗΣ Ο.Ε.» έχει σε κάθε περίπτωση δικαίωμα να αρνηθεί το αίτημά σας για περιορισμό της επεξεργασίας ή διαγραφή των προσωπικών σας δεδομένων εάν η επεξεργασία ή η τήρηση των δεδομένων είναι απαραίτητη για τη θεμελίωση, άσκηση ή υποστήριξη νόμιμων δικαιωμάτων της ή την εκπλήρωση υποχρεώσεών της.
- Η άσκηση των ανωτέρω δικαιωμάτων ενεργεί για το μέλλον και δεν αφορά σε ήδη εκτελεσθείσα επεξεργασία δεδομένων.
- Τρόπος άσκησης δικαιωμάτων/υποβολής καταγγελίας & διαμαρτυρίας
11.1 Για την άσκηση των δικαιωμάτων σας, μπορείτε να αποστείλετε συστημένη επιστολή στην κάτωθι διεύθυνση επικοινωνίας της επιχείρησής μας: Kάμπος Άγιος Σύλλας, Ηράκλειο Κρήτης, Ελλάδα, ΤΚ 71500 ή μήνυμα μέσω ηλεκτρονικού ταχυδρομείου στο info@ellh.gr.
11.2 Επίσης, διατηρείτε πάντα το δικαίωμα να απευθυνθείτε στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, η οποία μπορεί να δεχθεί και την υποβολή σχετικών παραπόνων / καταγγελιών είτε σε γραπτή μορφή στο πρωτόκολλό της (Λ. Κηφισίας 1-3, Τ.Κ. 115 23, Αθήνα, τηλ. κέντρο 210-6475600 /fax 210-6475628) είτε ηλεκτρονικά στην ηλεκτρονική διεύθυνση complaints@dpa.gr. Για περισσότερες πληροφορίες επισκεφθείτε το www.dpa.gr.
11.3 Η ομόρρυθμη εταιρεία με την επωνυμία «Α. ΜΑΚΡΙΔΑΚΗ – Γ. ΜΑΚΑΤΟΥΝΑΚΗΣ Ο.Ε.» θα καταβάλλει κάθε δυνατή προσπάθεια να απαντήσει στο αίτημά σας εντός τριάντα (30) ημερών από την υποβολή. Η εν λόγω προθεσμία μπορεί να παραταθεί για εξήντα (60) επιπλέον ημέρες, εφόσον αυτό κριθεί αναγκαίο, λαμβάνοντας υπόψη την πολυπλοκότητα του αιτήματος και του αριθμού των αιτημάτων. Η ομόρρυθμη εταιρεία με την επωνυμία «Α. ΜΑΚΡΙΔΑΚΗ – Γ. ΜΑΚΑΤΟΥΝΑΚΗΣ Ο.Ε.» θα σας ενημερώσει σε κάθε περίπτωση παράτασης της προθεσμίας εντός τριάντα (30) ημερών.
11.4 Η ανωτέρω υπηρεσία παρέχεται από την επιχείρησή μας δωρεάν. Σε περίπτωση ωστόσο, που ζητήσετε την αποστολή της απάντησης ταχυδρομικώς, ενδέχεται να επιβαρυνθείτε με έξοδα αποστολής. Πριν την αποστολή, θα σας ενημερώσουμε για το ακριβές κόστος αυτής.
11.5 Η ομόρρυθμη εταιρεία με την επωνυμία «Α. ΜΑΚΡΙΔΑΚΗ – Γ. ΜΑΚΑΤΟΥΝΑΚΗΣ Ο.Ε.» δύναται να αρνηθεί να ανταποκριθεί σε αίτημα το οποίο είναι προδήλως αβάσιμο, υπερβολικό ή επαναλαμβανόμενο.
11.6 Για την ορθή, αποτελεσματική και ασφαλή επεξεργασία του αιτήματός σας, απαιτείται όπως ταυτοποιηθούν τα στοιχεία του υποβάλλοντος το αίτημα. Για το λόγο αυτό η ομόρρυθμη εταιρεία με την επωνυμία «Α. ΜΑΚΡΙΔΑΚΗ – Γ. ΜΑΚΑΤΟΥΝΑΚΗΣ Ο.Ε.» ενδέχεται να σας ζητήσει επιπρόσθετες πληροφορίες για την ταυτοποίηση σας καθώς και την αποστολή αποδεικτικών προς τούτο εγγράφων.
- Μέτρα ασφαλείας
12.1 Η ασφάλεια των προσωπικών σας δεδομένων είναι μια υψηλή προτεραιότητα για εμάς. Ως εκ τούτου, προστατεύουμε τα δεδομένα σας, που αποθηκεύονται σε εμάς μέσω τεχνικών και οργανωτικών μέτρων για την αποτελεσματική πρόληψη απώλειας ή κακής χρήσης από τρίτους.
12.2 Σε περίπτωση που τα Δεδομένα Προσωπικού Χαρακτήρα δεν έχουν χορηγηθεί από εσάς άλλα με άλλο τρόπο, σας ενημερώνουμε ότι η ομόρρυθμη εταιρεία με την επωνυμία «Α. ΜΑΚΡΙΔΑΚΗ – Γ. ΜΑΚΑΤΟΥΝΑΚΗΣ Ο.Ε.» τηρεί αυστηρή Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα για την επεξεργασία των προσωπικών σας δεδομένων, η οποία έχει κοινοποιηθεί στο προσωπικό και τους συνεργάτες της και ελέγχεται τακτικά η εφαρμογή της.
12.3 Κατ’ αρχήν συλλέγουμε μόνο όσες πληροφορίες είναι αναγκαίες για τον επιδιωκόμενο σκοπό. Στην συνέχεια ελέγχουμε τον σκοπό επεξεργασίας εάν είναι νόμιμος και εάν ο τρόπος συλλογής των δεδομένων είναι συμβατός με τις αρχές επεξεργασίας δεδομένων (άρθρο 5 του Κανονισμού και ν.4624/2019). Ειδικά αν η επεξεργασία των προσωπικών δεδομένων είναι απαραίτητη για τους σκοπούς των εννόμων συμφερόντων της επιχείρησής μας ή τρίτου, προβαίνουμε σε στάθμιση συμφερόντων κατά τις επιταγές του Κανονισμού.
12.4 Η ομόρρυθμη εταιρεία με την επωνυμία «Α. ΜΑΚΡΙΔΑΚΗ – Γ. ΜΑΚΑΤΟΥΝΑΚΗΣ Ο.Ε.» καταβάλλει κάθε δυνατή προσπάθεια προκειμένου τα δεδομένα σας να είναι ασφαλή. Εφαρμόζει κατάλληλα οργανωτικά και τεχνικά μέτρα για την ασφάλεια των δεδομένων σας, τη διασφάλιση του απόρρητου, της επεξεργασίας τους και της προστασίας τους από τυχαία ή αθέμιτη καταστροφή, τυχαία απώλεια, αλλοίωση, απαγορευμένη διάδοση ή μη εξουσιοδοτημένη πρόσβαση και κάθε άλλης μορφής αθέμιτη επεξεργασία. Το Τμήμα Πληροφορικής μας ακολουθεί διεθνή πρότυπα και πρακτικές για να εξασφαλίσει την ασφάλεια των δικτύων και την κρυπτογράφηση των δεδομένων. Προκειμένου να εξασφαλιστεί η μακροπρόθεσμη προστασία των δεδομένων σας, τα τεχνικά μέτρα ασφαλείας παρακολουθούνται τακτικά και, εάν είναι απαραίτητο, προσαρμόζονται στα αντίστοιχα επικρατούντα πρότυπα της τεχνολογίας.
12.5 Η ομόρρυθμη εταιρεία με την επωνυμία «Α. ΜΑΚΡΙΔΑΚΗ – Γ. ΜΑΚΑΤΟΥΝΑΚΗΣ Ο.Ε.» αντιλαμβανόμενη τη σπουδαιότητα της ασφάλειας των προσωπικών σας δεδομένων σας και σεβόμενοι απολύτως τα θεμελιώδη δικαιώματα και ελευθερίες σας καταβάλλει κάθε δυνατή προσπάθεια συμμόρφωσης της στις επιταγές του Κανονισμού (ΕΕ) 2016/976 και της σχετικής Ελληνικής νομοθεσίας (ν.4624/2019).
12.6 Σε κάθε πάντως περίπτωση δεν πρέπει να παραγνωρίζετε ότι παρ’ όλα τα εύλογα μέτρα που λαμβάνουμε για την προστασία των προσωπικών σας δεδομένων κανένα πληροφοριακό σύστημα και δίκτυο και καμία μετάδοση μέσω Internet, δεν είναι απολύτως ασφαλής. Παρά τις προσπάθειες που καταβάλλονται από την επιχείρησή μας η ασφάλεια δεν μπορεί να εγγυηθεί απολύτως ενάντια σε όλες τις απειλές.
12.7 Σε περίπτωση απώλειας ή παραβίασης προσωπικών δεδομένων διαθέτουμε μια εξειδικευμένη ομάδα η οποία ακολουθεί μία σαφώς ορισμένη διαδικασία αντιμετώπισης περιστατικών, προκειμένου να αποκατασταθεί το συντομότερο δυνατό η παραβίαση, να περιορίσουμε τις πιθανές συνέπειες και να συμμορφωθούμε με τις υποχρεώσεις μας από τον νόμο.
12.8 Επιπλέον, περιορίζουμε την πρόσβαση στα δεδομένα σας προσωπικού χαρακτήρα σε όσους εργαζομένους, πράκτορες, αναδόχους και άλλους τρίτους που πρέπει να τα γνωρίζουν προκειμένου να εκπληρώσουν τα επαγγελματικά καθήκοντά τους. Θα επεξεργάζονται τα δεδομένα σας προσωπικού χαρακτήρα αποκλειστικά σύμφωνα με τις δικές μας οδηγίες και δεσμεύονται να τηρούν σχετικούς όρους εμπιστευτικότητας.
- Τροποποιήσεις στην παρούσα δήλωση
13.1 Η παρούσα Δήλωση Απορρήτου και Προστασίας Προσωπικών Δεδομένων ενδέχεται να τροποποιείται περιοδικά ώστε σε αυτήν να περιλαμβάνονται οι τρέχουσες πρακτικές απορρήτου μας. Για το λόγο αυτό σας παρακαλούμε να ελέγχετε ανά διαστήματα και κυρίως πριν προβείτε σε οποιαδήποτε παραγγελία προϊόντος, ώστε να διασφαλίζετε πως είστε ενήμεροι για τυχόν αλλαγές.
13.2 Η πλέον πρόσφατη έκδοση της Δήλωσης θα βρίσκεται πάντα στη διεύθυνση www.spicykreta.comΌταν τυχόν προβούμε σε αλλαγές, θα καταγράφουμε την ημερομηνία τροποποίησης ή αναθεώρησης στην αρχή της παρούσας Δήλωσης.
13.3 Μπορείτε να ελέγξετε την «ημερομηνία έναρξης ισχύος» στην αρχή του κειμένου, για να επιβεβαιώσετε πότε ενημερώθηκε τελευταία φορά η Δήλωση Απορρήτου. Αναζητήστε την έντυπη μορφή της παρούσας Δήλωσης στο ταμείο του φυσικού μας καταστήματος. Η παρούσα έκδοση ενημερώθηκε στις 23-12-2021. Η παρούσα Δήλωση αντικαθιστά όλες τις προηγούμενες κοινολογήσεις που ενδεχομένως παρείχαμε στο παρελθόν σχετικά με τις πρακτικές πληροφόρησης μας. Επιφυλασσόμαστε του δικαιώματός μας να αλλάξουμε την παρούσα δήλωση και να εφαρμόσουμε οποιαδήποτε αλλαγή στις πληροφορίες που έχουν συλλεχθεί προηγουμένως, σύμφωνα με όσα προβλέπει ο νόμος. Εάν υπάρχουν ουσιώδεις αλλαγές στην παρούσα δήλωση ή οι πρακτικές μας αναφορικά με τις πληροφορίες μεταβληθούν στο μέλλον, θα σας ειδοποιήσουμε δημοσιοποιώντας τις αλλαγές στον ιστότοπο μας.
- Επικοινωνία
Για κάθε ερώτηση σχετικά με την παρούσα Πολιτική Απορρήτου ή γενικά την προστασία και την ασφάλεια των δεδομένων, επικοινωνήστε μαζί μας στα κάτωθι στοιχεία επικοινωνίας:
Ομόρρυθμη εταιρεία με την επωνυμία «Α. ΜΑΚΡΙΔΑΚΗ – Γ. ΜΑΚΑΤΟΥΝΑΚΗΣ Ο.Ε.» και το δ.τ «ΕΛΛΗ».
Kάμπος Άγιος Σύλλας, Ηράκλειο Κρήτης, 71500
Τηλέφωνο: +30 2810.881620
e-mail: info@ellh.gr