Ποιοι Είμαστε — Υπεύθυνος Επεξεργασίας
Στη Skinya σεβόμαστε την ιδιωτικότητά σου. Η παρούσα Πολιτική εξηγεί ποια προσωπικά δεδομένα συλλέγουμε, γιατί, για πόσο τα διατηρούμε και ποια δικαιώματα έχεις σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (ΕΕ) 2016/679 — GDPR και τον Ν. 4624/2019.
- Υπεύθυνος Επεξεργασίας: Skinya [πλήρης επωνυμία: συμπληρώνεται]
- Έδρα: Καβάλα, Ελλάδα
- ΑΦΜ: [συμπληρώνεται]
- Email για θέματα δεδομένων: hello@skinya.gr
Ποια Δεδομένα Συλλέγουμε
Συλλέγουμε μόνο όσα δεδομένα χρειαζόμαστε για να σε εξυπηρετήσουμε:
- Στοιχεία ταυτοποίησης & επικοινωνίας: ονοματεπώνυμο, τηλέφωνο, email, διεύθυνση παράδοσης/χρέωσης.
- Στοιχεία λογαριασμού: username, κωδικός (αποθηκευμένος κρυπτογραφημένα — hashed), προτιμήσεις, ιστορικό παραγγελιών.
- Στοιχεία συναλλαγής: αριθμός παραγγελίας, ποσό, τρόπος πληρωμής, στοιχεία τιμολόγησης (όχι ο αριθμός κάρτας — αυτός μεταβιβάζεται απευθείας στον πάροχο πληρωμών).
- Τεχνικά δεδομένα: διεύθυνση IP, τύπος συσκευής, browser, λειτουργικό σύστημα, σελίδες που επισκέφθηκες (μέσω cookies — δες την Πολιτική Cookies).
- Προτιμήσεις marketing: εγγραφή σε newsletter, ενδιαφέροντα προϊόντων.
- Ιστορικό επικοινωνίας: emails, μηνύματα μέσω chat, ερωτήσεις εξυπηρέτησης.
Δεν συλλέγουμε ευαίσθητα δεδομένα ειδικών κατηγοριών (υγεία, καταγωγή κ.λπ.) εκτός αν εσύ μας τα παράσχεις οικειοθελώς (π.χ. όταν μας ρωτήσεις για κατάλληλο προϊόν για συγκεκριμένη δερματική κατάσταση).
Σκοποί & Νομική Βάση Επεξεργασίας
Για κάθε δραστηριότητα στηριζόμαστε σε συγκεκριμένη νομική βάση του άρθρου 6 GDPR:
- Εκτέλεση παραγγελίας — άρθρο 6 παρ. 1 (β): εκτέλεση σύμβασης.
- Τήρηση φορολογικών & λογιστικών υποχρεώσεων — άρθρο 6 παρ. 1 (γ): συμμόρφωση με νομική υποχρέωση.
- Δημιουργία & διαχείριση λογαριασμού χρήστη — άρθρο 6 παρ. 1 (β).
- Αποστολή newsletter & εμπορικών επικοινωνιών — άρθρο 6 παρ. 1 (α): συγκατάθεσή σου.
- Ασφάλεια ιστότοπου, πρόληψη απάτης, βελτίωση εμπειρίας — άρθρο 6 παρ. 1 (στ): έννομο συμφέρον.
- Στατιστική ανάλυση μέσω cookies — άρθρο 6 παρ. 1 (α): συγκατάθεσή σου.
Αποδέκτες — Με Ποιους Μοιραζόμαστε τα Δεδομένα Σου
Δεν πωλούμε ποτέ τα δεδομένα σου. Τα κοινοποιούμε μόνο σε προσεκτικά επιλεγμένους συνεργάτες-εκτελούντες την επεξεργασία:
- Εταιρείες ταχυμεταφορών: ACS, ELTA Courier, Speedex, Box Now.
- Πάροχος επεξεργασίας πληρωμών: [Stripe / Viva Wallet / EveryPay — συμπληρώνεται].
- PayPal Europe S.à r.l. et Cie (όταν επιλέγεις PayPal).
- Πάροχος hosting / cloud: Vercel.
- Πλατφόρμα αποστολής email: Resend (Resend.com, Inc. — ΗΠΑ).
- Εργαλεία αναλυτικών δεδομένων: Google Analytics 4 (μόνο με συγκατάθεση cookies).
- Λογιστικό γραφείο / λογιστής.
- Δημόσιες αρχές όταν αυτό απαιτείται εκ του νόμου.
Διαβιβάσεις Εκτός ΕΕ
Ορισμένοι συνεργάτες μας (π.χ. Mailchimp, Klaviyo, Google) εδρεύουν στις ΗΠΑ. Σε αυτές τις περιπτώσεις, η διαβίβαση γίνεται με βάση: (α) τις Τυποποιημένες Συμβατικές Ρήτρες (SCCs) της Ευρωπαϊκής Επιτροπής, ή/και (β) τη συμμετοχή του παρόχου στο EU-US Data Privacy Framework.
Πόσο Καιρό Διατηρούμε τα Δεδομένα Σου
- Δεδομένα παραγγελιών & τιμολόγησης: 10 έτη, λόγω φορολογικής νομοθεσίας.
- Δεδομένα λογαριασμού: Όσο παραμένει ενεργός ο λογαριασμός σου.
- Newsletter & marketing προτιμήσεις: Έως την ανάκληση της συγκατάθεσής σου.
- Cookies & analytics: Δες την Πολιτική Cookies.
- Επικοινωνία εξυπηρέτησης: Έως 3 έτη.
Τα Δικαιώματά Σου ως Υποκείμενο των Δεδομένων
Σύμφωνα με τα άρθρα 15-22 του GDPR, έχεις τα ακόλουθα δικαιώματα:
- Δικαίωμα ενημέρωσης & πρόσβασης στα δεδομένα που τηρούμε για σένα.
- Δικαίωμα διόρθωσης ανακριβών ή ελλιπών δεδομένων.
- Δικαίωμα διαγραφής ("δικαίωμα στη λήθη").
- Δικαίωμα περιορισμού της επεξεργασίας.
- Δικαίωμα φορητότητας.
- Δικαίωμα εναντίωσης στην επεξεργασία.
- Δικαίωμα ανάκλησης της συγκατάθεσης οποτεδήποτε.
- Δικαίωμα μη υποβολής σε αυτοματοποιημένη ατομική λήψη αποφάσεων.
Για άσκηση οποιουδήποτε δικαιώματος, στείλε μας email στο hello@skinya.gr. Θα ανταποκριθούμε εντός ενός (1) μηνός.
Δικαίωμα Καταγγελίας στην Αρχή
Αν θεωρείς ότι η επεξεργασία των δεδομένων σου παραβιάζει τη νομοθεσία, έχεις το δικαίωμα να υποβάλεις καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ):
- Διεύθυνση: Κηφισίας 1-3, 115 23 Αθήνα
- Τηλέφωνο: +30 210 6475600
- Email: contact@dpa.gr
- Ιστότοπος: dpa.gr
Ασφάλεια Δεδομένων
Εφαρμόζουμε τα κατάλληλα τεχνικά και οργανωτικά μέτρα: κρυπτογράφηση HTTPS/TLS, hashing κωδικών, περιορισμένη πρόσβαση, τακτικά backups, ενημερωμένα συστήματα, συμφωνίες εμπιστευτικότητας.
Ανήλικοι
Το skinya.gr δεν απευθύνεται σε άτομα κάτω των 16 ετών. Δεν συλλέγουμε εν γνώσει μας δεδομένα ανηλίκων κάτω αυτής της ηλικίας χωρίς τη συγκατάθεση του ασκούντος τη γονική μέριμνα, σύμφωνα με τον Ν. 4624/2019.
Αυτοματοποιημένη Λήψη Αποφάσεων
Δεν λαμβάνουμε αποφάσεις βασισμένες αποκλειστικά σε αυτοματοποιημένη επεξεργασία.
Τροποποιήσεις της Πολιτικής
Η παρούσα Πολιτική ενδέχεται να επικαιροποιείται. Η εκάστοτε ισχύουσα έκδοση αναρτάται στον ιστότοπο με ημερομηνία τελευταίας ενημέρωσης.