Πολιτική απορρήτου της ιστοσελίδας Cardom
H εταιρεία με την επωνυμία «OLYMPIC ΕΜΠΟΡΙΚΕΣ & ΤΟΥΡΙΣΤΙΚΕΣ ΕΠΙΧΕΙΡΗΣΕΙΣ ΜΟΝΟΠΡΟΣΩΠΗ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ» (εφ’ εξής «εταιρεία» ή «εμείς» ή «μας») που εδρεύει στο Χαλάνδρι Αττικής, οδός Βασιλέως Γεωργίου 50Α, info@cardom.gr είναι Υπεύθυνη Επεξεργασίας για τη συλλογή, αποθήκευση και εν γένει επεξεργασία των προσωπικών δεδομένων των χρηστών του παρόντος διαδικτυακού τόπου με την ονομασία Cardom, όπως αυτά συλλέγονται και αποθηκεύονται μέσω αυτού.
1. Ποια δεδομένα σας συλλέγουμε και πως τα χρησιμοποιούμε
Φροντίζουμε να συλλέγουμε μόνο δεδομένα που είναι απολύτως απαραίτητα για την εξυπηρέτηση του σκοπού για τον οποίο δόθηκαν και χρησιμοποιούνται αποκλειστικά και μόνο στα πλαίσια αυτού του σκοπού. Στα πλαίσια των δραστηριοτήτων μας θα χρησιμοποιούμε τα δεδομένα επικοινωνίας σας προκειμένου να σας κρατούμε ενήμερους σχετικά με θέματα που αφορούν τη συνεργασία μας καθώς και για νέα προϊόντα, προσφορές και υπηρεσίες. Με εξαίρεση τυχόν δεδομένων που συλλέγονται μέσω των Cookies, τα δεδομένα που επεξεργαζόμαστε περιορίζονται σε όσα έχετε παράσχει εσείς για συγκεκριμένο σκοπό. Ειδικότερα:
Εγγραφή χρήστη: Προκειμένου να εγγραφείτε ως χρήστης και να δημιουργήσετε προφίλ θα σας ζητηθούν ονοματεπώνυμο, ηλεκτρονική διεύθυνση και συνθηματικό. Σκοπός επεξεργασίας είναι η δημιουργία και διαχείριση προφίλ χρήστη καθώς και η χρήση της πλατφόρμας, και νομική βάση είναι η σύμβαση (προσυμβατικό στάδιο).
Φόρμα επικοινωνίας: Η εταιρεία μπορεί να ζητήσει και να χρησιμοποιεί δεδομένα σας προκειμένου να απαντήσει στα αιτήματα/ερωτήματα που υποβάλλετε μέσω της φόρμας επικοινωνίας. Τα δεδομένα που θα σας ζητηθούν μέσω της φόρμας επικοινωνίας είναι ονοματεπώνυμο, ηλεκτρονική διεύθυνση, αριθμός τηλεφώνου και το μήνυμά σας. Σκοπός της επεξεργασίας είναι η εξυπηρέτησή σας και η απάντηση αιτημάτων/ερωτημάτων ενώ νομική βάση επεξεργασίας μπορεί να είναι, κατά περίπτωση, η σύμβαση (προσυμβατικό στάδιο ή εξυπηρέτηση υπάρχουσας σύμβασης) ή το έννομο συμφέρον. Τα δεδομένα της επικοινωνίας τηρούνται για διάστημα 2 ετών.
Σύναψη σύμβασης (αγορά και μεταβίβαση οχήματος): Προκειμένου να ολοκληρωθεί η αγορά του οχήματος θα ζητηθούν τα απαραίτητα δεδομένα όπως ονοματεπώνυμο, ΑΦΜ, αριθμός τηλεφώνου, διεύθυνση κατοικίας, δεδομένα που περιέχονται στην υπεύθυνη δήλωση για τη μεταβίβαση του οχήματος, στοιχεία τραπεζικού λογαριασμού. Σκοπός της επεξεργασίας είναι η ολοκλήρωση της πώλησης ενώ νομική βάση επεξεργασίας είναι η σύμβαση.
Εγγραφή για λήψη ενημερωτικού newsletter: Εφόσον το επιθυμείτε και χωρίς να έχετε πραγματοποιήσει προηγουμένως εγγραφή ως χρήστης, μπορείτε να ενημερώνεστε στην ηλεκτρονική σας διεύθυνση σχετικά με νέες ενέργειες της εταιρείας (π.χ. για νέα προϊόντα/ή και υπηρεσίες, τυχόν προσφορές κ.λπ.). Προκειμένου να εγγραφείτε θα σας ζητηθεί η ηλεκτρονική σας διεύθυνση. Σκοπός επεξεργασίας είναι η ενημέρωσή σας και η προώθηση νέων υπηρεσιών/προϊόντων της εταιρείας και νομική βάση η συγκατάθεσή σας.
Ηλεκτρονικές πληρωμές: Σε περίπτωση που επιλέξετε εξόφληση με κάρτα θα σας ζητηθούν τα δεδομένα της πιστωτικής/χρεωστικής σας κάρτας. Τα δεδομένα αυτά τα καταχωρείτε οι ίδιοι σε ασφαλή πλατφόρμα εταιρείας ηλεκτρονικών πληρωμών. Ως εκ τούτου παρακαλούμε να διαβάσετε προσεκτικά την πολιτική απορρήτου που εφαρμόζεται σε αυτή. Η εταιρεία δεν διατηρεί αρχείο με τα στοιχεία πιστωτικών καρτών των χρηστών της ιστοσελίδας.
Απόκριση σε αιτήματα που σχετίζονται με προσωπικά σας δεδομένα: Προκειμένου να ικανοποιήσουμε κάποιο από τα δικαιώματά σας (πρόσβασης, διαγραφής, διόρθωσης κ.ο.κ.) θα σας ζητηθούν κατ’ ελάχιστο δεδομένα ταυτοποίησης και ενδεχομένως η υπογραφή σας. Σκοπός επεξεργασίας είναι η διευθέτηση του αιτήματός σας και νομική βάση η συμμόρφωση της εταιρείας με νομική της υποχρέωση.
Καταπολέμηση της νομιμοποίησης των εσόδων από παράνομη δραστηριότητα και της χρηματοδότησης της τρομοκρατίας: Ως υπόχρεο πρόσωπο του Ν. 4557/2018, κατά την κατάρτιση της μεταξύ μας σύμβασης η εταιρεία επεξεργάζεται προσωπικά σας δεδομένα για την πρόληψη και καταστολή της νομιμοποίησης εσόδων από εγκληματικές δραστηριότητες και της χρηματοδότησης της τρομοκρατίας κατ’ εφαρμογή των διατάξεων του Ν. 4557/2018. Οι κατηγορίες προσωπικών δεδομένων που θα λάβει και θα επεξεργαστεί εταιρεία είναι τα στοιχεία ταυτότητας, τα στοιχεία επικοινωνίας, τα στοιχεία εισοδήματος και τα στοιχεία επαγγελματικής δραστηριότητας τους, με σκοπό την εξακρίβωση, επαλήθευση και επισκόπηση αυτών. Τα δεδομένα σας, που τυγχάνουν επεξεργασίας για τους παραπάνω σκοπούς, θα διατηρούνται από την εταιρεία μας για δέκα (10) έτη
Συμμόρφωση με ισχύουσα νομοθεσία: Η εταιρεία επεξεργάζεται τα δεδομένα σας, ώστε να είναι σε θέση να ανταποκριθεί σε έννομες υποχρεώσεις της, σχετιζόμενες ιδίως με την τήρηση της φορολογικής και ασφαλιστικής νομοθεσίας ή την ασφαλιστική κάλυψη οχήματος που απορρέει από ενεργή σύμβαση ασφάλισης. Νομική βάση της εν λόγω επεξεργασίας είναι η συμμόρφωση της εταιρείας με νομική της υποχρέωση.
Συμμετοχή σε έρευνες αγοράς / ερωτηματολόγια ικανοποίησης πελατών: Η εταιρεία επεξεργάζεται δεδομένα που συμπληρώνετε για τη συμμετοχή σας σε έρευνες αγοράς και ερωτηματολόγια ικανοποίησης πελατών. Μπορείτε να καταχωρείτε όλες τις απαιτούμενες πληροφορίες ή και καμία, κατ' επιλογήν σας, στις σχετικές φόρμες συμμετοχές στις έρευνες και τα ερωτηματολόγιά μας. Σκοπός επεξεργασίας είναι η βελτίωση των χαρακτηριστικών των παρεχόμενων προς εσάς υπηρεσιών μας και νομική βάση το έννομο συμφέρον μας για τη διαρκή βελτίωση των υπηρεσιών μας με βάση τις αξιολογήσεις σας.
2. Ποιοι είναι οι αποδέκτες των δεδομένων σας;
Η εταιρεία εγγυάται ότι δεν θα προβεί σε διαβίβαση, κοινοποίηση, παραχώρηση των δεδομένων σας σε τρίτους (πλην αυτών που αναφέρονται στην παρούσα) για οποιοδήποτε σκοπό ή χρήση παρά μόνο εάν κάτι τέτοιο καθίσταται υποχρεωτικό στα πλαίσια της συνεργασίας μας ή από την κείμενη νομοθεσία ή είναι απαιτητό από δημόσιες ή δικαστικές αρχές. Στην περίπτωση αυτή, πριν τη διαβίβαση θα εξεταστεί η ύπαρξη δημοσίου συμφέροντος ή η ανάγκη άσκησης δημόσιας εξουσίας.
Πρόσβαση στα δεδομένα σας έχει το απολύτως απαραίτητο προσωπικό της εταιρείας, το οποίο έχει δεσμευτεί με τήρηση εμπιστευτικότητας. Αποδέκτες των δεδομένων σας μπορεί κατά περίπτωση να είναι και οι εξής συνεργαζόμενες εταιρείες, εντός και εκτός ΕΕ: τράπεζες και εταιρείες ηλεκτρονικών πληρωμών, εταιρείες διαχείρισης κλήσεων, εταιρείες συντήρησης των ηλεκτρονικών συστημάτων μας, εταιρείες που μας παρέχουν υποστήριξη στο κομμάτι της επικοινωνίας, του μάρκετινγκ και των ερευνών ικανοποίησης πελατών, δικηγόροι ή δικηγορικές εταιρείες για υπεράσπιση των συμφερόντων της Εταιρεία, εταιρείες παροχής υπηρεσιών ασφάλειας, εταιρείες ορκωτών λογιστών που ελέγχουν τις οικονομικές καταστάσεις της εταιρείας μας, πάροχοι συμβουλευτικών υπηρεσιών καθώς και λοιπά τρίτα πρόσωπα (φυσικά ή νομικά) που ενδεχομένως χρειαστεί να διενεργήσουν εξωτερικό έλεγχο για λογαριασμό της εταιρείας.
Όλοι οι ως άνω δεσμεύονται συμβατικά με την εταιρεία να τηρούν εχεμύθεια, να μη στέλνουν σε τρίτους δεδομένα σας χωρίς την άδεια της εταιρείας, να λαμβάνουν κατάλληλα μέτρα ασφάλειας και να συμμορφώνονται με το νομικό πλαίσιο για την προστασία των προσωπικών δεδομένων και ιδίως τον Κανονισμό 679/2016/ΕΕ και τον ν. 4624/2019. Ειδική μέριμνα έχει ληφθεί για την ασφαλή διαβίβαση δεδομένων εκτός Ε.Ε εφόσον αυτό απαιτηθεί.
Τέλος, ενδέχεται να χρειαστεί να γνωστοποιήσουμε προσωπικά σας δεδομένα σε πιθανό αγοραστή καθώς και σε συνεργάτες ή σύμβουλούς του, σε περίπτωση πώλησης, συγχώνευσης, αναδιάρθρωσης, εκκαθάρισης ή εξαγοράς της εταιρείας μας. Σε αυτή την περίπτωση ο αποδέκτης θα συμμορφώνεται με την πολιτική απορρήτου μας.
3. Πότε διαγράφουμε τα δεδομένα σας;
Διατηρούμε τα δεδομένα σας μόνο για όσο χρονικό διάστημα απαιτείται για την εκπλήρωση του σκοπού για τον οποίο μας τα έχετε κοινοποιήσει και σε συμμόρφωση με τις κείμενες νομοθετικές διατάξεις. Κατ’ εξαίρεση μπορεί να διατηρηθούν για μεγαλύτερο χρονικό διάστημα αν αυτό απαιτηθεί για την προάσπιση των συμφερόντων μας ή την αντίκρουση αξιώσεων. Οι συνήθεις χρόνοι τήρησης, που ισχύουν κατά περίπτωση, είναι:
Όλα τα δεδομένα που τηρούμε στα πλαίσια της συμβατικής μας σχέσης διατηρούνται για τουλάχιστον έντεκα (11) έτη από τη λήξη του οικονομικού έτους που τα αφορά.
Δεδομένα σας μέσα στα πλαίσια της επικοινωνίας μας (αιτήματά σας κλπ) διατηρούνται για δύο (2) έτη από την υποβολή τους.
Τα δεδομένα που προέρχονται από την εγγραφή σας στο ενημερωτικό δελτίο (newsletter) διατηρούνται μέχρι την ανάκληση της συγκατάθεσής σας. Η δήλωση συγκατάθεσης σας για λήψη newsletter τηρείται για όσο χρόνο σας αποστέλλεται αυτό από την εταιρεία, εκτός εάν επιλέξετε την διακοπή λήψης του, οπότε διατηρείται για ένα (1) έτος από την ανάκληση της συγκατάθεσής σας.
Τα δεδομένα που έχετε δηλώσει για να εγγραφείτε στο portal τηρούνται για όσο χρόνο είστε εγγεγραμμένοι χρήστες, εκτός εάν επιλέξετε την διαγραφή σας, οπότε το αίτημά σας διατηρείται για δύο (2) έτη από την ολοκλήρωση της επεξεργασίας του.
Τα δεδομένα που μας παρέχετε μέσω αιτημάτων σας (πρόσβασης, διόρθωσης, διαγραφής κ.ο.κ.) διατηρούνται για δύο (2) έτη από την διεκπεραίωση του αιτήματος εκτός αν, εξ αυτής της αιτίας, έχει ανακύψει διαμάχη, οπότε θα παραταθεί ο χρόνος τήρησης έως την οριστική διευθέτηση αυτής (της διαμάχης).
4. Είναι ασφαλή τα δεδομένα σας;
Δεσμευόμαστε να διαφυλάσσουμε τα δεδομένα σας. Έχουμε λάβει όλα τα κατάλληλα οργανωτικά και τεχνικά μέτρα, τα οποία ακολουθούν τις εξελίξεις της τεχνολογίας ώστε να παρέχουν ανά πάσα στιγμή υψηλό επίπεδο ασφάλειας και προστασίας των δεδομένων σας από κάθε μορφής τυχαία ή αθέμιτη επεξεργασία. Τα εν λόγω μέτρα επανεξετάζονται και τροποποιούνται όταν κρίνεται απαραίτητο.
5. Ποια είναι τα δικαιώματα σας;
Έχετε δικαίωμα πρόσβασης, διόρθωσης, διαγραφής, φορητότητας, περιορισμού και εναντίωσης ως προς την επεξεργασία των προσωπικών σας δεδομένων. Εάν έχετε δώσει τη συγκατάθεσή σας για τη συλλογή, επεξεργασία και χρήση των δεδομένων, μπορείτε να την ανακαλέσετε ανά πάσα στιγμή με μελλοντική ισχύ. Για να ασκήσετε τα δικαιώματα σας μπορείτε να μας υποβάλετε σχετικό αίτημα στην ηλεκτρονική διεύθυνση gdpr@avis.gr και εμείς θα φροντίσουμε να το εξετάσουμε και να σας απαντήσουμε, δωρεάν, εντός ενός (1) μηνός από την παραλαβή. Κατ’ εξαίρεση και μετά από ενημέρωσή σας, μπορεί να χρειαστεί να λάβουμε παράταση άλλων δύο (2) μηνών. Αν το αίτημά σας είναι προδήλως αβάσιμο ή υπερβολικό, ιδίως λόγω του επαναλαμβανόμενου χαρακτήρα του, η εταιρεία μπορεί να επιβάλει την καταβολή εύλογου τέλους, λαμβάνοντας υπόψη τα διοικητικά έξοδα για την παροχή της ενημέρωσης ή την εκτέλεση της αιτούμενης ενέργειας ή να αρνηθεί να δώσει συνέχεια στο αίτημα. Σε περίπτωση που κάποιο αίτημά σας αδικαιολόγητα δεν ικανοποιηθεί, έχετε δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Προσωπικών Δεδομένων μέσω της ιστοσελίδας της www.dpa.gr.
6. Πώς μπορείτε να ασκήσετε τα δικαιώματα σας;
Για να ασκήσετε τα δικαιώματα σας μπορείτε να μας υποβάλετε σχετικό αίτημα αποστέλλοντας στην ηλεκτρονική διεύθυνση gdpr@avis.gr και εμείς θα φροντίσουμε να το εξετάσουμε και να σας απαντήσουμε εντός μήνα από την παραλαβή.
7. Κάνουμε χρήση αυτοματοποιημένης λήψης αποφάσεων συμπεριλαμβανομένης της κατάρτισης προφίλ κατά την επεξεργασία των δεδομένων σας;
Δε λαμβάνουμε αποφάσεις, ούτε προβαίνουμε σε αυτοματοποιημένη κατάρτιση προφίλ, βάσει αυτοματοποιημένης διαδικασίας, κατά την επεξεργασία των δεδομένων σας, εκτός ενδεχομένως από την περίπτωση χρήσης «cookies» στον ιστότοπο μας.
8. Ποιο είναι το εφαρμοστέο δίκαιο κατά την επεξεργασία των δεδομένων σας από εμάς;
Εφαρμοστέο δίκαιο είναι το ελληνικό, όπως διαμορφώνεται σύμφωνα με το Γενικό Κανονισμό για την Προστασία των Προσωπικών Δεδομένων 2016/679/ΕΕ και εν γένει το ισχύον εθνικό και ευρωπαϊκό νομοθετικό και κανονιστικό πλαίσιο για την προστασία προσωπικών δεδομένων.
9. Πώς θα ενημερωθείτε για τυχόν τροποποιήσεις της πολιτικής απορρήτου;
Το κείμενο την πολιτικής ενδέχεται να τροποποιείται κατά την κρίση της εταιρείας. Επικαιροποιημένο αντίγραφο αυτού, το οποίο θα φέρει ημερομηνία τροποποίησης, θα βρίσκεται αναρτημένο στην ιστοσελίδα προς ενημέρωσή σας. Σας προτρέπουμε να ανατρέχετε, ανά τακτά χρονικά διαστήματα, στην παρούσα πολιτική ώστε να ενημερώνεστε για τυχόν αλλαγές.
Η πολιτική απορρήτου της ιστοσελίδας ετέθη σε ισχύ στις 12/06/2024.