ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ
-
Πρωτόκολλο Ασφαλείας Συναλλαγών
Η ΕΤΑΙΡΕΙΑ αναγνωρίζει τη σημασία του θέματος της ασφαλείας των Προσωπικών Δεδομένων, καθώς και των ηλεκτρονικών συναλλαγών και έχει λάβει όλα τα απαραίτητα μέτρα, με τις πιο σύγχρονες και προηγμένες μεθόδους, ώστε να εξασφαλίζεται η μέγιστη δυνατή ασφάλεια. Όλες οι πληροφορίες, οι οποίες σχετίζονται με τα προσωπικά στοιχεία των χρηστών, διασφαλίζονται ως απόρρητες. Το Site χρησιμοποιεί το ψηφιακό πρωτόκολλο SSL (Secure Sockets Layer), για ασφαλείς online εμπορικές συναλλαγές. Με αυτόν τον τρόπο κρυπτογραφούνται όλες οι προσωπικές πληροφορίες του Χρήστη, συμπεριλαμβανομένου του αριθμού της πιστωτικής κάρτας, του ονόματος και της διεύθυνσης του Χρήστη, έτσι ώστε να μην μπορούν να αποκρυπτογραφηθούν ή να αλλαχθούν κατά την μεταφορά τους στο Internet.
Το πρωτόκολλο SSL σήμερα είναι παγκόσμιο standard στο διαδίκτυο για την διασφάλιση της σωστής κρυπτογραφημένης επικοινωνίας μεταξύ δικτυακών τόπων (web sites) και δικτυακών χρηστών, για την ασφαλή μεταφορά κρυπτογραφημένων στοιχείων μεταξύ των δικτυακών χρηστών και των δικτυακών εξυπηρετητών (web servers). Μία κρυπτογραφημένη SSL επικοινωνία απαιτεί όλες τις πληροφορίες που αποστέλλονται μεταξύ ενός Χρήστη και ενός εξυπηρετητή (server) να κρυπτογραφούνται από το λογισμικό αποστολής και να αποκρυπτογραφούνται από το λογισμικό αποδοχής σε συνεργασία με μια παγκόσμια αποδεκτή αρχή πιστοποιητικού, προστατεύοντας με αυτό τον τρόπο τις προσωπικές πληροφορίες κατά τη μεταφορά τους. Επιπλέον, όλες οι πληροφορίες που αποστέλλονται με τα πρωτόκολλα SSL, προστατεύονται από έναν μηχανισμό που αυτόματα εξακριβώνει εάν τα δεδομένα έχουν αλλαχτεί κατά την μεταφορά. Σύμφωνα με αυτό το πρότυπο η ΕΤΑΙΡΕΙΑ οφείλει να διαχειρίζεται με γνώμονα την ασφάλεια των συναλλαγών τόσο στις διαδικασίες όσο και στα συστήματα πληροφορικής.
2. Αναγνώριση Χρήστη
Τα στοιχεία που χρησιμοποιούνται για την αναγνώρισή του Χρήστη είναι δύο: το Εmail και ο Κωδικός. Κάθε φορά που ο Χρήστης καταχωρεί τα στοιχεία του, του παρέχεται πρόσβαση στον προσωπικό του λογαριασμό. Η συγκεκριμένη διαδικασία επιτυγχάνεται με ασφάλεια τόσο λόγω της κρυπτογράφησης των στοιχείων κατά την μεταφορά τους στο διαδίκτυο, όσο και της κρυπτογράφησης των στοιχείων στους εξυπηρετητές (servers) της ΕΤΑΙΡΕΙΑΣ. Κατά τα ίδια πρότυπα, δίνεται στον Χρήστη η δυνατότητα να μεταβάλλει τον Κωδικό (Password) όσο συχνά επιθυμεί. Μετά την καταχώρηση του επιθυμητού κωδικού, ο κωδικός κωδικοποιείται και αποθηκεύεται στα συστήματα της ΕΤΑΙΡΕΙΑΣ για την επιτυχία της μέγιστης ασφάλειας. Για τον λόγο αυτό, ο μόνος που γνωρίζει τον κωδικό Χρήστη είναι ο ίδιος και είναι αποκλειστικά υπεύθυνος για την διατήρηση της μυστικότητας των κωδικών αυτών από τρίτα πρόσωπα. Η ΕΤΑΙΡΕΙΑ δεν είναι σε θέση να γνωρίζει τον μυστικό κωδικό Χρήστη/όνομα Χρήστη, παρά μόνο να τον επαναφέρει (reset). Σε περίπτωση απώλειας του ή διαρροής του εν λόγω κωδικού, ο Χρήστης θα πρέπει να προβεί στην άμεση ειδοποίηση της ΕΤΑΙΡΕΙΑΣ, αλλιώς η τελευταία δεν ευθύνεται για την χρήση του μυστικού κωδικού από μη εξουσιοδοτημένο πρόσωπο. Τα προσωπικά δεδομένα χρησιμοποιούνται αποκλειστικά για την καλή εκτέλεση των συναλλαγών. Όλες οι πληροφορίες κρυπτογραφούνται και φυλάσσονται με απόλυτη ασφάλεια.
3. Προστασία Προσωπικών Δεδομένων & GDPR Compliance / ΓΚΠΔ
Ο νέος Γενικός Κανονισμός (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου «για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών» αντικατέστησε την Οδηγία 95/46/ΕΚ και την εθνική νομοθεσία που την ενσωμάτωσε, δηλαδή το ν. 2472/1997. O νέος Γενικός Κανονισμός (ΕΕ) 2016/679 δεν παρεκκλίνει ουσιωδώς από τις γενικές αρχές του υφιστάμενου πλαισίου προστασίας των προσωπικών δεδομένων, αλλά επιχειρεί να δημιουργήσει ένα αυστηρότερο θεσμικό πλαίσιο επεξεργασίας των προσωπικών δεδομένων και κατ’ επέκταση προστασίας τους.
Όταν ο Χρήστης επισκέπτεται το Site ή όταν ο Χρήστης προβαίνει σε αγορές, είναι απαραίτητο να παρέχει ορισμένες πληροφορίες (όνομα, επάγγελμα, ηλεκτρονική διεύθυνση, διεύθυνση κατοικίας, σταθερό τηλέφωνο, κινητό τηλέφωνο κλπ.) που σχετίζονται με τα Προσωπικά Δεδομένα.
Προκειμένου η ΕΤΑΙΡΕΙΑ να προσαρμόσει το μάρκετινγκ για τον Πελάτη, δείχνοντας τα προϊόντα και τις προσφορές τόσο στο Site όσο και στους συνεργάτες της, απαιτεί τις ακόλουθες πληροφορίες Χρήστη:
• Τη δ/νση IP
• Τα δεδομένα που συλλέγονται από τα cookies και παρόμοια στοιχεία. Για παράδειγμα, σε ποια προϊόντα έκανε κλικ όπως και το ιστορικό αγορών του
• Τον αριθμό παραγγελίας
Η ΕΤΑΙΡΕΙΑ το κάνει αυτό με τη νομική υποχρέωση επεξεργασίας κατά τρόπο που είναι απαραίτητος για να καλύψει τόσο τα νόμιμα συμφέροντά της όσο και τα νόμιμα συμφέροντά του Χρήστη, διαθέτοντας τα προϊόντα μέχρι και ένα χρόνο μετά την τελευταία δραστηριότητα στο Site. Γι' αυτό, η ΕΤΑΙΡΕΙΑ χρησιμοποιεί διάφορες εξωτερικές διαφημιστικές υπηρεσίες και συνεργάτες.
Ο Χρήστης μπορεί να διαβάσει περισσότερα σχετικά με την κοινή χρήση και τη χρήση των δεδομένων, καθώς και να αφαιρέσει τις πληροφορίες που χρησιμοποιούνται σε αυτά τα κανάλια ακολουθώντας τις οδηγίες που παρέχονται στους ακόλουθους συνδέσμους για Google και Facebook αντίστοιχα.
Η ΕΤΑΙΡΕΙΑ τηρεί και επεξεργάζεται μηχανογραφικό αρχείο προσωπικών δεδομένων, όπου καταχωρούνται τα στοιχεία που ο Χρήστης οικειοθελώς δηλώνει. Η διαχείριση και προστασία των προσωπικών δεδομένων των χρηστών διέπεται από τους παρόντες όρους και από το ευρωπαϊκό δίκαιο. Η ΕΤΑΙΡΕΙΑ έχει λάβει όλα τα απαραίτητα μέτρα για την διαφύλαξη της ασφάλειας της τήρησης του απορρήτου των πληροφοριών που αφορούν τον Χρήστη.
Η ΕΤΑΙΡΕΙΑ επεξεργάζεται τα προσωπικά δεδομένα με σκοπό την υποστήριξη, προώθηση και εκτέλεση της παρεχόμενης υπηρεσίας προς τους πελάτες της καθώς και την ενημέρωση των πελατών για τις παρεχόμενες υπηρεσίες. Η ΕΤΑΙΡΕΙΑ δύναται να διαβιβάζει τα προσωπικά δεδομένα του Χρήστη σε όλα τα τμήματα της ίδιας ΕΤΑΙΡΕΙΑΣ, καθώς και σε συνδεδεμένες με αυτήν επιχειρήσεις, σε φυσικά πρόσωπα της ίδιας εταιρίας ή σε οποιονδήποτε άλλον αποδέκτη απαιτείται για τη διεκπεραίωση της συνεργασίας. Τα δεδομένα που συλλέγονται είναι συναφή, πρόσφορα και όχι περισσότερα από όσα απαιτούνται εν όψει των σκοπών επεξεργασίας για τους οποίους συλλέγονται. Τα εν λόγω δεδομένα διατηρούνται μόνο για το χρονικό διάστημα που απαιτείται για να πραγματοποιηθούν οι σκοποί της συλλογής και επεξεργασίας τους.
Στη συνέχεια τα εν λόγω δεδομένα διαγράφονται με ασφαλή τρόπο.
Συγκατάθεση Χρήστη: Ο Χρήστης συναινεί και αποδέχεται την επικείμενη επεξεργασία των στοιχείων των προσωπικών του δεδομένων για τις ανάγκες της ομαλής και ευχερούς μεταξύ των μερών συναλλαγής και έτσι παρέχει την ρητή συγκατάθεσή του στην συλλογή και επεξεργασία Προσωπικών Δεδομένων, όπως περιγράφεται παραπάνω. Σε κάθε περίπτωση η ΕΤΑΙΡΕΙΑ εγγυάται την εμπιστευτικότητα και ασφάλεια των Προσωπικών Δεδομένων κατά τη διαδικασία διαβίβασης και μεταφοράς τους που μπορεί να λάβει χώρα.
4. Cookies
Αυτό το Site χρησιμοποιεί τεχνολογίες, όπως «cookies» και «pixel tags». Με την πλοήγηση του Χρήστη στο Site, ο Χρήστης συμφωνεί στη δημιουργία και τη χρήση αυτών. Εάν ο Χρήστης δεν επιθυμεί την χρήση των cookies μπορεί, είτε να τα απενεργοποιήσει, είτε να αποφύγει την πλοήγηση στο Site.
Τα «cookies» είναι μικρά κομμάτια αρχείων σε μορφή κειμένου, τα οποία αποθηκεύονται στον περιηγητή (browser) του Χρήστη όταν επισκέπτεται έναν ιστότοπο. Οι πληροφορίες οι οποίες αποθηκεύονται στον υπολογιστή του Χρήστη μπορεί να περιέχουν στοιχεία όπως ποιες είναι οι σελίδες που επισκέφτηκε ο Χρήστης, την ημερομηνία και την ώρα της επίσκεψης καθώς και κάποιον τυχαίο και μοναδικό αριθμό αναγνώρισης του Χρήστη. Με την χρήση αυτή, το Site είναι σε θέση να αποθηκεύσει χρήσιμες πληροφορίες για την περιήγηση του Χρήστη στο Site, καθώς και να διαβάσει τις πληροφορίες αυτές ώστε να προσφέρει στον Χρήστη μια ενοποιημένη εμπειρία περιήγησης.
Τα cookies χρησιμεύουν σε ενέργειες όπως ενδεικτικά αναφέρονται οι παρακάτω:
- Στην διατήρηση της ασφάλειας του Χρήστη, καθώς και την ευκολία περιήγησης του στο Site. Σε οποιοδήποτε σημείο κρίνεται απαραίτητη η καταχώρηση προσωπικών στοιχείων του Χρήστη (https protocol), τα cookies βοηθούν στο να ταυτιστούν και να μεταφερθούν τα στοιχεία της προηγούμενης πλοήγησής του από το περιβάλλον (http). Για παράδειγμα, με αυτό τον τρόπο ο Χρήστης μπορεί να πλοηγηθεί στο Site προσθέτοντας αντικείμενα στο καλάθι του, και αν χρειαστεί να υπάρξει επικοινωνία που περιλαμβάνει οποιοδήποτε προσωπικό στοιχείο (πχ αλλαγή προσωπικών στοιχείων, καταχώρηση παραγγελίας κλπ) αυτή να γίνει χωρίς την ενόχληση του ίδιου.
- Στην αποθήκευση προσωπικών ρυθμίσεων και προτιμήσεων κατά την πλοήγηση στο Site.
- Στο να αντιλαμβάνεται και να αξιολογεί η ΕΤΑΙΡΕΙΑ πως αντιδρά το κοινό της και πως χρησιμοποιεί το Site της, με σκοπό να βελτιώσει τις πληροφορίες αλλά και τον τρόπο που προσφέρει την εμπειρία πλοήγησης. Αυτές οι πληροφορίες βοηθούν την ΕΤΑΙΡΕΙΑ ώστε να μπορεί να προσφέρει στοχευόμενες υπηρεσίες βασισμένες ξεχωριστά στον κάθε Χρήστη. Για παράδειγμα, εάν ένας Χρήστης πλοηγηθεί σε κάποιο επιθυμητό προϊόν, μπορεί να παρακολουθήσει μια διαφήμιση για το αντίστοιχο προϊόν όταν περιηγείται αργότερα σε κάποιο ηλεκτρονικό τεχνολογικό περιοδικό ή blog. Οι περισσότεροι περιηγητές επιτρέπουν την διαγραφή των «cookies» και την αποτροπή της δημιουργίας τους για μελλοντική περιήγηση στο ίδιο Site. Θα πρέπει να σημειωθεί ωστόσο ότι με την αποτροπή αυτή ορισμένες λειτουργίες του Site δεν θα λειτουργούν ορθά.
Σε κάθε περίπτωση, ο Χρήστης ή Πελάτης μπορεί να επεξεργαστεί την αλλαγή προτιμήσεων του μέσω των μηνυμάτων που λαμβάνει (newsletters) ή αλλιώς να αιτηθεί αντίγραφο των στοιχείων ή και την ασφαλή διαγραφή των στοιχείων του, επικοινωνώντας με την ΕΤΑΙΡΕΙΑ τηλεφωνικά στο +306946033916 ή με email στο chiarastore165@gmail.com