1. Ποιος είναι υπεύθυνος
Υπεύθυνος Επεξεργασίας: GIGATECH GR E.E.
Έδρα: Ηρακλέους 87, Ίλιον 131 21, Αθήνα
Email DPO: privacy@gigatech.gr (ή info@gigatech.gr)
2. Αρχές μας για την Προστασία Δεδομένων
| Αρχή | Τι Σημαίνει στην Πράξη |
|---|---|
| Σεβασμός | Συλλέγουμε μόνο όσα δεδομένα είναι απολύτως απαραίτητα. |
| Εμπιστοσύνη | Είμαστε διαφανείς: εξηγούμε πάντα γιατί, πώς και πόσο κρατάμε τα δεδομένα σας. |
| Αποτροπή Βλαβών | Εφαρμόζουμε τεχνικά & οργανωτικά μέτρα ώστε να αποτρέψουμε απώλεια, αλλοίωση ή μη εξουσιοδοτημένη πρόσβαση. |
| Συμμόρφωση | Λειτουργούμε σύμφωνα με τον ΓΚΠΔ (EΕ 2016/679) και την ελληνική νομοθεσία. |
3. Τι Δεδομένα Συλλέγουμε
Στοιχεία ταυτοποίησης (όνομα, διεύθυνση, τηλέφωνο, email).
Στοιχεία τιμολόγησης & πληρωμής.
Ιστορικό παραγγελιών & επικοινωνίας.
Cookies/τεχνικά αναγνωριστικά (βλ. Πολιτική Cookies).
4. Γιατί τα Χρησιμοποιούμε
Εκτέλεση σύμβασης – επεξεργασία & αποστολή παραγγελιών.
Εξυπηρέτηση πελατών – ενημέρωση για εξέλιξη παραγγελίας, επιστροφές, εγγύηση.
Λογιστική & φορολογική συμμόρφωση.
Marketing (μόνο με ρητή συγκατάθεση).
5. Νομική Βάση
Άρθρο 6(1)(β) ΓΚΠΔ – σύμβαση πώλησης.
Άρθρο 6(1)(γ) – νομική υποχρέωση.
Άρθρο 6(1)(α) – συναίνεση (π.χ. newsletter).
6. Χρόνος Τήρησης
Κρατάμε τα δεδομένα:
10 έτη για τιμολόγια/λογιστικά αρχεία (φορολογική υποχρέωση).
Έως 5 έτη για ιστορικό παραγγελιών & εγγυήσεων.
Μέχρι να ανακαλέσετε τη συγκατάθεσή σας για marketing.
Μετά τη λήξη, τα δεδομένα διαγράφονται ή ανωνυμοποιούνται.
7. Διαβίβαση σε Τρίτους & Εκτός ΕΕ
Συνεργαζόμαστε με courier, τράπεζες, παρόχους φιλοξενίας.
Όλοι δεσμεύονται με συμβάσεις επεξεργαστή (GDPR Art. 28).
Εάν μεταφέρουμε δεδομένα εκτός ΕΟΧ, χρησιμοποιούμε Τυποποιημένες Συμβατικές Ρήτρες της ΕΕ.
8. Τα Δικαιώματά σας
| Δικαίωμα | Πώς το ασκείτε |
|---|---|
| Πρόσβαση – Διόρθωση – Διαγραφή | Email στον DPO με θέμα «GDPR Request». |
| Περιορισμός / Εναντίωση | Όμοια αίτηση, αιτιολογώντας το αίτημα. |
| Φορητότητα | Παρέχουμε αρχείο .csv εντός 30 ημερών. |
| Καταγγελία | Αρχή Προστασίας Δεδομένων: www.dpa.gr |
Προθεσμία απάντησης: έως 30 ημερολογιακές ημέρες (δυνατότητα παράτασης +30).
9. Ασφάλεια
Κρυπτογράφηση δεδομένων (TLS 1.3).
Role-based access & 2-factor authentication.
Τακτικά penetration tests & σχέδιο ανάκαμψης BCP/DR.
Καταγραφή & ειδοποίηση περιστατικών εντός 72 ωρών στην ΑΠΔΠΧ όπου απαιτείται.
10. Επικαιροποίηση Πολιτικής
Ενδέχεται να τροποποιούμε την παρούσα πολιτική ώστε να αντικατοπτρίζει αλλαγές στη νομοθεσία ή στις υπηρεσίες μας. Η ενημερωμένη έκδοση θα αναρτάται στο gigatech.gr/privacy με ημερομηνία αναθεώρησης.