1. Υπεύθυνος επεξεργασίας δεδομένων
Ο υπεύθυνος επεξεργασίας δεδομένων που σχετίζονται με τον ιστότοπο Shopently, τον λογαριασμό πελάτη, τις αγορές συνδρομών, τη χρέωση και την τεχνική υποστήριξη είναι η ALLIT MATEUSZ WRÓBLEWSKI, ul. Aleksandra Sochaczewskiego 4/81, 96-500 Sochaczew, Πολωνία, αριθμός φορολογικού μητρώου (NIP) 8371873962, αριθμός μητρώου επιχείρησης (REGON) 522346800.
Για θέματα απορρήτου και αιτήματα που αφορούν τα δικαιώματά σας, επικοινωνήστε με το help@shopently.com.
2. Πεδίο εφαρμογής και οι ρόλοι του Shopently
Αυτή η πολιτική καλύπτει τον δημόσιο ιστότοπο shopently.com, τον κεντρικό λογαριασμό πελάτη, τη σύνδεση, την αγορά και τη λειτουργία υπηρεσιών και την επικοινωνία με το Shopently.
Για δεδομένα σχετικά με αγοραστές και άλλα πρόσωπα που εισάγονται στο κατάστημα ενός πελάτη, ο πελάτης παραμένει γενικά ο ελεγκτής και η Shopently επεξεργάζεται τα δεδομένα για λογαριασμό του πελάτη ως επεξεργαστής, σύμφωνα με τη συμφωνία, τις τεκμηριωμένες οδηγίες και τις ρυθμίσεις υπηρεσίας. Ο πελάτης είναι υπεύθυνος για τη σημείωση απορρήτου του καταστήματός του και τη νόμιμη βάση για αυτήν την επεξεργασία.
3. Κατηγορίες δεδομένων
Τα δεδομένα που υποβάλλονται σε επεξεργασία εξαρτώνται από τον τρόπο χρήσης της υπηρεσίας.
- Δεδομένα λογαριασμού και ταυτότητας, όπως όνομα, διεύθυνση email, αναγνωριστικό λογαριασμού και ασφαλής κατακερματισμός κωδικού πρόσβασης.
- Στοιχεία εταιρείας και τιμολόγησης, συμπεριλαμβανομένης της επωνυμίας εταιρείας, των αριθμών φορολογίας και μητρώου, διεύθυνση, χώρα, στοιχεία επικοινωνίας, παραγγελίες, πρόγραμμα, ποσά, νόμισμα και κατάσταση πληρωμής.
- Αποθηκεύστε τη διαμόρφωση, τον τομέα και τα δεδομένα εκχωρημένων πόρων, το περιεχόμενο που προστέθηκε στην υπηρεσία και τη δραστηριότητα των εξουσιοδοτημένων χρηστών.
- Τεχνικά δεδομένα και δεδομένα ασφαλείας, όπως διεύθυνση IP, αναγνωριστικά περιόδου λειτουργίας, τύπος προγράμματος περιήγησης, χρόνοι συμβάντων, αρχεία καταγραφής, σφάλματα και προσπάθειες ελέγχου ταυτότητας.
- Αλληλογραφία, αιτήματα υποστήριξης και παράπονα.
- Όταν χρησιμοποιείται η σύνδεση Google: Αναγνωριστικό λογαριασμού Google, διεύθυνση ηλεκτρονικού ταχυδρομείου, βασικά δεδομένα προφίλ και πληροφορίες που απαιτούνται για την επιβεβαίωση του ελέγχου ταυτότητας. Δεν λαμβάνουμε τον κωδικό πρόσβασης Google.
- Μεταδεδομένα πληρωμής που παρέχονται από τον πάροχο πληρωμών, όπως αναγνωριστικό συναλλαγής, ποσό, νόμισμα και κατάσταση. Δεν αποθηκεύουμε τα πλήρη στοιχεία της κάρτας πληρωμής.
4. Πηγές δεδομένων
Λαμβάνουμε δεδομένα απευθείας από τον χρήστη, τον κάτοχο του λογαριασμού ή το άτομο που εκχωρεί πρόσβαση. Τα δεδομένα ενδέχεται επίσης να προέρχονται από την Google όταν επιλέγεται η σύνδεση Google, ο πάροχος πληρωμών, η δημόσια εγγραφή GUS της Πολωνίας κατά την ανάκτηση των στοιχείων της εταιρείας και τα τεχνικά συστήματα του Shopently.
5. Σκοποί και νομικές βάσεις
- Δημιουργία λογαριασμού, έλεγχος ταυτότητας, εκπλήρωση παραγγελίας, παροχή καταστήματος, υποστήριξη και εκτέλεση της υπηρεσίας — βήματα που ζητήθηκαν πριν από μια σύμβαση ή την εκτέλεση μιας σύμβασης.
- Τιμολόγηση, λογιστικά αρχεία, φορολογικές υποχρεώσεις και απαντήσεις στις αρχές — συμμόρφωση με νομική υποχρέωση.
- Ασφάλεια, πρόληψη απάτης, διαγνωστικά, θεμελίωση ή υπεράσπιση αξιώσεων και βελτίωση της αξιοπιστίας των υπηρεσιών — έννομα συμφέροντα της Shopently.
- Ηλεκτρονικό μάρκετινγκ, αναλυτικά στοιχεία ή άλλες προαιρετικές λειτουργίες — συναίνεση όπου απαιτείται. Η συγκατάθεση μπορεί να ανακληθεί χωρίς να επηρεαστεί η προηγούμενη επεξεργασία.
6. Παραλήπτες και πάροχοι
Αποκαλύπτουμε δεδομένα μόνο όπως είναι απαραίτητο σε παρόχους υποδομής και φιλοξενίας, ηλεκτρονικού ταχυδρομείου και επικοινωνίας, ασφάλειας, λογιστικής, νομικής και συντήρησης υπηρεσιών. Οι πάροχοι που ενεργούν σύμφωνα με τις οδηγίες μας δεσμεύονται από τις κατάλληλες υποχρεώσεις προστασίας δεδομένων.
Τα δεδομένα συναλλαγής λαμβάνονται από τον πάροχο πληρωμών, ιδίως την PayPro S.A., η οποία παρέχει το Przelewy24. Όταν χρησιμοποιείται η σύνδεση Google, τα δεδομένα ανταλλάσσονται με την Google για την επιλεγμένη μέθοδο ελέγχου ταυτότητας. Τα δεδομένα μπορούν να γνωστοποιούνται σε εξουσιοδοτημένους δημόσιους φορείς όπου απαιτείται από το νόμο.
7. Μεταφορές εκτός ΕΟΧ
Όταν ένας πάροχος επεξεργάζεται δεδομένα εκτός του Ευρωπαϊκού Οικονομικού Χώρου, χρησιμοποιούμε έναν μηχανισμό που επιτρέπεται από τον GDPR, όπως μια απόφαση επάρκειας ή τυπικές συμβατικές ρήτρες με τις απαιτούμενες διασφαλίσεις. Το εύρος εξαρτάται από τη λειτουργία που χρησιμοποιείται, ιδιαίτερα από την προαιρετική σύνδεση Google.
8. Περίοδοι διατήρησης
Τα δεδομένα λογαριασμού και σύμβασης διατηρούνται κατά τη χρήση της υπηρεσίας και στη συνέχεια για τιμολόγηση, αξιώσεις και νομικές υποχρεώσεις. Τα λογιστικά και φορολογικά αρχεία διατηρούνται για την περίοδο που απαιτείται από το νόμο.
Μετά τη λήξη μιας συνδρομής, ένα κατάστημα μπορεί να παραμείνει ενεργό για έως και 38 ώρες και τα λειτουργικά δεδομένα ενδέχεται να διαγραφούν μετά από 31 ημέρες. Τα διαγραμμένα δεδομένα ενδέχεται να παραμείνουν για περιορισμένο χρονικό διάστημα σε εναλλασσόμενα αντίγραφα ασφαλείας έως ότου αντικατασταθούν στο πρόγραμμα ασφαλείας.
Τα αρχεία καταγραφής ασφαλείας και διάγνωσης τηρούνται για περίοδο ανάλογη με τον σκοπό τους και η αλληλογραφία μέχρι τη λήξη του θέματος και της περιόδου των σχετικών αξιώσεων. Τα δεδομένα που βασίζονται αποκλειστικά στη συγκατάθεση διαγράφονται ή ανωνυμοποιούνται μετά την απόσυρση, εκτός εάν ισχύει άλλη νομική βάση.
9. Ατομικά δικαιώματα
Ανάλογα με τη νομική βάση, ενδέχεται να έχετε δικαιώματα πρόσβασης, διόρθωσης, διαγραφής, περιορισμού, φορητότητας, αντίρρησης και ανάκλησης συγκατάθεσης. Τα αιτήματα μπορούν να σταλούν στο help@shopently.com. Ενδέχεται να ζητήσουμε πρόσθετη επιβεβαίωση ταυτότητας όπου είναι απαραίτητο για την προστασία του λογαριασμού.
Μπορείτε επίσης να υποβάλετε καταγγελία στον Πρόεδρο της Πολωνικής Υπηρεσίας Προστασίας Προσωπικών Δεδομένων ή στην αρμόδια εποπτική αρχή σας. Δεν λαμβάνουμε αποφάσεις σχετικά με τους χρήστες που βασίζονται αποκλειστικά στην αυτοματοποιημένη επεξεργασία που παράγουν νομικά ή παρόμοια σημαντικά αποτελέσματα.
11. Ασφάλεια δεδομένων
Εφαρμόζουμε τεχνικά και οργανωτικά μέτρα κατάλληλα για τον κίνδυνο, συμπεριλαμβανομένων κρυπτογραφημένων συνδέσεων, ελέγχων πρόσβασης, απομόνωσης δεδομένων καταστήματος, καταγραφής ασφαλείας, ενημερώσεων και αντιγράφων ασφαλείας. Καμία μέθοδος δεν αφαιρεί όλους τους κινδύνους, επομένως οι χρήστες θα πρέπει να χρησιμοποιούν έναν μοναδικό κωδικό πρόσβασης και να προστατεύουν τον λογαριασμό email τους.
12. Αλλαγές και επαφές
Αυτή η πολιτική ενδέχεται να ενημερώνεται όταν αλλάζουν νόμος, υπηρεσίες ή πάροχοι. Η ημερομηνία έναρξης ισχύος εμφανίζεται στην αρχή και οι ενεργοί πελάτες θα ειδοποιηθούν μέσω ενός κατάλληλου καναλιού ουσιωδών αλλαγών που τους επηρεάζουν.
Οι ερωτήσεις και τα αιτήματα δεδομένων θα πρέπει να αποστέλλονται στο help@shopently.com.