ΑΠΟΡΡΗΤΟ
Πολιτική επεξεργασίας προσωπικών δεδομένων
S.C. Great Food Labs S.R.L., έδρα στον δήμο Chiajna, νομός Ilfov, οδός Nuferilor αρ. 13, διαμ. 29, χωριό Roșu, εγγεγραμμένη στο Εμπορικό Μητρώο υπ' αρ. J23/2238/07.04.2021, ΑΦΜ 44072467.
1. Συμμόρφωση
Η εταιρεία διασφαλίζει τη συμμόρφωση με τον Κανονισμό ΕΕ 2016/679 (GDPR), τον Νόμο 677/2001 και τον Νόμο 506/2004 για την προστασία προσωπικών δεδομένων. Αυτή η πολιτική θεσπίζει βασικές αρχές προστασίας δεδομένων και περιγράφει πώς ο υπεύθυνος επεξεργασίας διαχειρίζεται τα προσωπικά στοιχεία που συλλέγονται μέσω www.greatfood.ro.
2. Βασικοί ορισμοί (Άρθ. 4 GDPR)
- Προσωπικά δεδομένα — πληροφορίες που ταυτοποιούν ή μπορούν να ταυτοποιήσουν ένα φυσικό πρόσωπο.
- Επεξεργασία — ενέργειες που εκτελούνται σε προσωπικά δεδομένα (συλλογή, καταγραφή, αποθήκευση, τροποποίηση, γνωστοποίηση).
- Υπεύθυνος επεξεργασίας — η οντότητα που καθορίζει τους σκοπούς και τα μέσα επεξεργασίας.
- Υποκείμενο δεδομένων — το ταυτοποιημένο ή ταυτοποιήσιμο πρόσωπο.
- Συγκατάθεση — ελεύθερη, συγκεκριμένη και ενημερωμένη έκφραση βούλησης αποδοχής της επεξεργασίας δεδομένων.
- Παραβίαση δεδομένων — τυχαία ή παράνομη καταστροφή, απώλεια, αλλοίωση ή μη εξουσιοδοτημένη γνωστοποίηση.
- Εποπτική αρχή — ανεξάρτητη δημόσια αρχή που ιδρύεται από κράτη μέλη.
3. Αρχές επεξεργασίας
Η επεξεργασία δεδομένων συμμορφώνεται με τις ακόλουθες αρχές:
- Νόμιμη, δίκαιη και διαφανής επεξεργασία.
- Συλλογή περιορισμένη σε συγκεκριμένους, ρητούς και νόμιμους σκοπούς.
- Διατήρηση ακρίβειας, ορθότητας και πληρότητας δεδομένων.
- Διάρκεια αποθήκευσης περιορισμένη στο αναγκαίο.
- Σεβασμός των δικαιωμάτων των υποκειμένων δεδομένων σχετικά με ακεραιότητα, ασφάλεια και εμπιστευτικότητα.
4. Απαιτήσεις συγκατάθεσης
Η επεξεργασία είναι νόμιμη μόνο όταν λαμβάνεται η ενημερωμένη και αδιαμφισβήτητη συγκατάθεση του υποκειμένου δεδομένων. Η εταιρεία χρησιμοποιεί μόνο τα ελάχιστα αναγκαία δεδομένα, σχετικά με τους δηλωμένους σκοπούς.
Προσωπικά δεδομένα που συλλέγονται: όνομα, επώνυμο, διεύθυνση, τηλέφωνο, email.
5. Υποκείμενα δεδομένων και υποχρεώσεις τους
Τα υποκείμενα δεδομένων περιλαμβάνουν πελάτες/χρήστες (φυσικά πρόσωπα) και εξουσιοδοτημένους εκπροσώπους επιχειρηματικών συνεργατών, προμηθευτών και παρόχων υπηρεσιών.
Τα υποκείμενα δεδομένων πρέπει να παρέχουν πλήρεις, τρέχουσες και ακριβείς πληροφορίες. Η άρνηση μπορεί να εμποδίσει την εκτέλεση σύμβασης ή την παροχή υπηρεσιών.
Η παροχή προσωπικών δεδομένων συνεπάγεται ρητή συγκατάθεση για επεξεργασία σύμφωνα με την ισχύουσα νομοθεσία προστασίας δεδομένων.
6. Ανάκληση συγκατάθεσης
Τα υποκείμενα δεδομένων μπορούν να αρνηθούν την επεξεργασία ή να ανακαλέσουν προηγούμενη συγκατάθεση όταν τα δεδομένα δεν είναι πλέον αναγκαία για παροχή υπηρεσιών, νομικές υποχρεώσεις ή έννομα συμφέροντα. Η ανάκληση ισχύει μόνο μελλοντικά.
Τα υποκείμενα δεδομένων μπορούν να ανακαλέσουν τη συγκατάθεση marketing ανά πάσα στιγμή, χωρίς αιτιολόγηση. Η ανάκληση δεν επηρεάζει τη νομιμότητα προηγούμενης επεξεργασίας βάσει δοθείσας συγκατάθεσης.
Η ανάκληση είναι εξίσου απλή με τη χορήγηση συγκατάθεσης.
7. Σκοποί συλλογής δεδομένων
Με την παροχή προσωπικών δεδομένων, τα υποκείμενα δεδομένων συγκατατίθενται ρητά στη χρήση τους για:
- Εμπορική/συμβατική δραστηριότητα και εκπλήρωση παραγγελιών.
- Τιμολόγηση και είσπραξη πληρωμών.
- Διαχείριση παραπόνων/προτάσεων.
- Επικοινωνίες marketing, προωθητικές και διαφημιστικές (γενικές και εξατομικευμένες).
- Ανάπτυξη και βελτίωση υπηρεσιών.
- Λειτουργική διαχείριση (άλλες οντότητες μπορεί να επεξεργάζονται δεδομένα για λογαριασμό του υπεύθυνου).
- Εμπορική επικοινωνία με πελάτες/προμηθευτές.
- Εκπλήρωση νομικών υποχρεώσεων.
- Επικοινωνία με αρχές/δημόσιους οργανισμούς.
- Δραστηριότητες ελέγχου και εποπτείας.
- Επίλυση διαφορών και δικαστικών υποθέσεων.
Πρόσθετοι σκοποί επεξεργασίας απαιτούν προηγούμενη ειδοποίηση ή/και συγκατάθεση σύμφωνα με τον νόμο.
8. Κοινοποίηση δεδομένων
Ο υπεύθυνος θεωρεί όλες τις πληροφορίες εμπιστευτικές και δεν τις μοιράζεται με τρίτους χωρίς ρητή, προηγούμενη συγκατάθεση — εκτός από αξιόπιστους επιχειρηματικούς συνεργάτες και παρόχους υπηρεσιών.
Οι πάροχοι υπηρεσιών πρέπει:
- Να χρησιμοποιούν δεδομένα αποκλειστικά σύμφωνα με τις οδηγίες της εταιρείας και τους καθορισμένους σκοπούς.
- Να προστατεύουν επαρκώς και να διατηρούν την εμπιστευτικότητα των δεδομένων.
Εξαιρέσεις μη κοινοποίησης:
- Διαβίβαση σε αρμόδιες αρχές με νομική εξουσία αίτησης δεδομένων.
- Διαβίβαση σε δικηγόρους, δικαστικούς επιμελητές ή δικαστήρια σε περίπτωση παραβίασης υποχρεώσεων.
- Διαβιβάζονται μόνο τα αναγκαία δεδομένα για εκπλήρωση δηλωμένων σκοπών.
9. Επεξεργασία δεδομένων για προωθητικούς/marketing σκοπούς
Προσωπικά δεδομένα (όνομα, επώνυμο, διεύθυνση, email, τηλέφωνο) μπορεί να υποστούν επεξεργασία για:
- Επικοινωνίες marketing και direct marketing σχετικά με τις υπηρεσίες της εταιρείας.
- Εμπορικές επικοινωνίες ενδεχομένως με επιχειρηματικούς συνεργάτες μέσω οποιασδήποτε μεθόδου επικοινωνίας.
Τα υποκείμενα δεδομένων ειδοποιούνται πριν χρησιμοποιηθούν τα δεδομένα τους για direct marketing και μπορούν να ζητήσουν παύση επεξεργασίας ανά πάσα στιγμή.
Διαδικασία αιτήματος: γραπτό, ημερομηνημένο και υπογεγραμμένο αίτημα στο contact@greatfood.ro, με επεξεργασία εντός 48 ωρών.
Μετά την ανάκληση, τα υποκείμενα δεν λαμβάνουν πλέον εμπορικές επικοινωνίες.
10. Δικαιώματα υποκειμένων δεδομένων (σύμφωνα με GDPR και Νόμο 677/2001)
- Δικαίωμα ενημέρωσης — πώς και γιατί χρησιμοποιούνται τα προσωπικά δεδομένα.
- Δικαίωμα πρόσβασης — αίτηση πρόσβασης σε προσωπικά δεδομένα.
- Δικαίωμα διόρθωσης — αίτηση διόρθωσης ανακριβών/ελλιπών δεδομένων.
- Δικαίωμα διαγραφής («δικαίωμα στη λήθη») — αίτηση διαγραφής όταν δεν υπάρχουν επιτακτικοί λόγοι.
- Δικαίωμα περιορισμού επεξεργασίας — αίτηση περιορισμού όταν αμφισβητείται η ακρίβεια ή νομιμότητα.
- Δικαίωμα φορητότητας δεδομένων — λήψη και επαναχρησιμοποίηση προσωπικών δεδομένων.
- Δικαίωμα εναντίωσης — εναντίωση σε συγκεκριμένους τύπους επεξεργασίας.
- Δικαίωμα κατά αυτοματοποιημένων αποφάσεων — μη υπαγωγή σε πλήρως αυτοματοποιημένες αποφάσεις.
- Δικαίωμα ανάκλησης συγκατάθεσης — ανάκληση συγκατάθεσης για επεξεργασία.
- Δικαίωμα υποβολής καταγγελίας — στην Εθνική Εποπτική Αρχή.
- Δικαίωμα δικαστικής προστασίας — πρόσβαση σε δικαστήρια.
11. Διάρκεια επεξεργασίας δεδομένων
Ο υπεύθυνος επεξεργάζεται προσωπικά δεδομένα καθ' όλη τη διάρκεια των δραστηριοτήτων, μέχρι το υποκείμενο ασκήσει το δικαίωμα εναντίωσης/διαγραφής.
Μετά την ολοκλήρωση επεξεργασίας, τα δεδομένα:
- Αρχειοθετούνται σύμφωνα με εσωτερικές διαδικασίες, ή
- Καταστρέφονται σύμφωνα με νομικές απαιτήσεις.
Τα δεδομένα διατηρούνται μόνο όσο είναι αναγκαίο, στη συνέχεια διαγράφονται αμετάκλητα ή ανωνυμοποιούνται. Για marketing, αποθηκεύονται μέχρι ανάκληση, μέγιστο 5 χρόνια.
12. Ασφάλεια δεδομένων
Η εταιρεία χρησιμοποιεί μεθόδους ασφαλείας, τεχνολογίες, πολιτικές και διαδικασίες για την προστασία προσωπικών δεδομένων.
Δεν μπορεί να εγγυηθεί η πλήρης ασφάλεια μετάδοσης μέσω internet. Η μετάδοση δεδομένων ενέχει κίνδυνο.
Διεθνείς μεταφορές: μεταφορές εκτός ΕΕ και ΕΟΧ πραγματοποιούνται μόνο σύμφωνα με τη νομοθεσία ΕΕ.
13. Πρωτόκολλο παραβίασης δεδομένων
Σε περίπτωση απώλειας, ζημίας, κλοπής ή παραβίασης δεδομένων:
- Αναφορά παραβίασης στην Εποπτική Αρχή εντός 72 ωρών.
- Ειδοποίηση επηρεαζόμενων ατόμων χωρίς αδικαιολόγητη καθυστέρηση.
- Εύλογες προσπάθειες περιορισμού ζημίας.
14. Χρόνος απάντησης αιτημάτων
Τα αιτήματα λαμβάνουν απάντηση εντός 30 ημερών, με δυνατότητα παράτασης.
15. Αντιμετώπιση αβάσιμων αιτημάτων
Σε περίπτωση προδήλως αβάσιμων ή υπερβολικών αιτημάτων, ο υπεύθυνος μπορεί:
- Να χρεώσει εύλογα τέλη, ή
- Να αρνηθεί το αίτημα.
Σε περίπτωση κατάχρησης δικαιώματος εναντίωσης, ο υπεύθυνος μπορεί να θεωρήσει τη σύμβαση λυμένη.
16. Επικοινωνία για προστασία δεδομένων
Για άσκηση δικαιωμάτων: γραπτό αίτημα στο contact@greatfood.ro.
17. Επιβεβαίωση
Με την ανάγνωση αυτού του εγγράφου, τα υποκείμενα δεδομένων επιβεβαιώνουν:
- Λήψη ενημερωμένης, πλήρους και ακριβούς ειδοποίησης.
- Πλήρη κατανόηση και αποδοχή των διατάξεων.
- Αναγνώριση ότι τα προσωπικά δεδομένα αποτελούν ουσιώδη στοιχεία για πρόσβαση σε υπηρεσίες.
