Πολιτική απορρήτου
Η προστασία της ιδιωτικότητάς σας και των προσωπικών σας δεδομένων έχει για το Emporidraxa απόλυτη προτεραιότητα. Δεσμευόμαστε να χειριζόμαστε τα δεδομένα σας με υπευθυνότητα, διαφάνεια και αποκλειστικά σύμφωνα με την ισχύουσα νομοθεσία περί προστασίας δεδομένων – ιδίως τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR). Η παρούσα Πολιτική Απορρήτου εξηγεί με σαφή και κατανοητό τρόπο ποια δεδομένα συλλέγουμε, για ποιους λόγους, για πόσο χρόνο και με ποιον τρόπο τα προστατεύουμε.
1. Υπεύθυνος επεξεργασίας
Υπεύθυνος για την επεξεργασία των προσωπικών σας δεδομένων, κατά την έννοια του GDPR, είναι ο φορέας εκμετάλλευσης της ιστοσελίδας και της πλατφόρμας Emporidraxa. Τα στοιχεία επικοινωνίας και πρόσθετες πληροφορίες θα τα βρείτε στο αποτύπωμα (Impressum) του ιστότοπου. Για κάθε ζήτημα που αφορά την προστασία δεδομένων, μπορείτε να απευθύνεστε στον υπεύθυνο προστασίας δεδομένων μας.
2. Δεδομένα που συλλέγουμε
Συλλέγουμε και επεξεργαζόμαστε μόνο τα δεδομένα που είναι απολύτως απαραίτητα για την παροχή των υπηρεσιών μας, την εκπλήρωση νομικών υποχρεώσεων και την ασφαλή λειτουργία της πλατφόρμας. Συγκεκριμένα περιλαμβάνονται:
- Δεδομένα ταυτότητας: όνομα, επώνυμο, ημερομηνία γέννησης (για έλεγχο ηλικίας και ταυτοποίησης).
- Στοιχεία επικοινωνίας: διεύθυνση email, αριθμός τηλεφώνου (προαιρετικά), χώρα κατοικίας και, εφόσον απαιτείται, ταχυδρομική διεύθυνση.
- Στοιχεία λογαριασμού και συναλλαγών: πληροφορίες πληρωμών, καταθέσεις και αναλήψεις, ιστορικό συναλλαγών.
- Τεχνικά και δεδομένα χρήσης: διεύθυνση IP, τύπος browser, στοιχεία συσκευής, χρόνοι πρόσβασης, αρχεία καταγραφής (logfiles).
- Έγγραφα ταυτοποίησης: αντίγραφα ταυτότητας, αποδεικτικά διεύθυνσης ή άλλα έγγραφα που απαιτούνται για ελέγχους KYC/AML (μόνο όπου επιβάλλεται νομικά).
Δεν συλλέγουμε ειδικές κατηγορίες δεδομένων (ευαίσθητα δεδομένα όπως υγεία, θρήσκευμα κ.λπ.), εκτός αν αυτό απαιτείται ρητά από τον νόμο ή το έχετε επιτρέψει ρητώς με τη συγκατάθεσή σας.
3. Τρόποι συλλογής δεδομένων
Τα δεδομένα σας συλλέγονται μέσω διαφόρων, ασφαλών καναλιών:
- Άμεσα από εσάς: κατά την εγγραφή, τη διαχείριση του προφίλ, την αποστολή εγγράφων ταυτοποίησης ή τη χρήση φορμών επικοινωνίας.
- Αυτόματα: μέσω cookies, αρχείων καταγραφής server, εργαλείων ανάλυσης και πληροφοριών συσκευής κατά τη χρήση της πλατφόρμας.
- Από τρίτους: παρόχους πληρωμών (π.χ. για καταθέσεις/αναλήψεις), συνεργάτες ταυτοποίησης (KYC/AML) ή – κατόπιν συγκατάθεσης – υπηρεσίες social login.
4. Σκοποί επεξεργασίας
Επεξεργαζόμαστε τα δεδομένα σας αποκλειστικά για τους ακόλουθους, σαφώς καθορισμένους σκοπούς:
- Δημιουργία, διαχείριση λογαριασμού και παροχή των λειτουργιών της πλατφόρμας.
- Ασφαλής διεκπεραίωση καταθέσεων, αναλήψεων και συνολικού κύκλου πληρωμών.
- Προσωπική υποστήριξη πελατών και απάντηση στα αιτήματά σας.
- Εκπλήρωση νομικών και εποπτικών υποχρεώσεων (π.χ. KYC, AML, φορολογικές υποχρεώσεις).
- Εξασφάλιση της ασφάλειας ΙΤ και της ακεραιότητας της πλατφόρμας (ανίχνευση απάτης, αποτροπή κατάχρησης).
- Βελτίωση της εμπειρίας χρήσης και της λειτουργικότητας της πλατφόρμας.
- Δραστηριότητες marketing και ενημέρωσης – αποκλειστικά με τη ρητή συγκατάθεσή σας.
5. Νομικές βάσεις επεξεργασίας
- Εκπλήρωση σύμβασης ή λήψη μέτρων πριν από τη σύναψη σύμβασης (άρθρο 6 παρ. 1 β GDPR).
- Εκπλήρωση νομικών υποχρεώσεων (άρθρο 6 παρ. 1 γ GDPR), π.χ. πρόληψη νομιμοποίησης εσόδων από παράνομες δραστηριότητες.
- Προστασία εννόμων συμφερόντων (άρθρο 6 παρ. 1 στ GDPR), π.χ. ασφάλεια, πρόληψη απάτης.
- Ρητή συγκατάθεσή σας (άρθρο 6 παρ. 1 α GDPR), π.χ. για σκοπούς marketing ή προαιρετικές λειτουργίες.
6. Διαβίβαση δεδομένων σε τρίτους
Διαβίβαση των δεδομένων σας σε τρίτους πραγματοποιείται μόνο όταν είναι αναγκαία και αποκλειστικά σε προσεκτικά επιλεγμένους συνεργάτες:
- Παρόχους πληρωμών και τράπεζες για τη διεκπεραίωση συναλλαγών.
- Εξειδικευμένους συνεργάτες ταυτοποίησης για ελέγχους KYC/AML.
- Παρόχους υπηρεσιών ΙΤ και cloud (μόνο με σύναψη συμβάσεων επεξεργασίας δεδομένων).
- Εργαλεία ανάλυσης και ασφαλείας (ανώνυμα ή με ψευδωνυμοποίηση, όπου είναι δυνατόν).
- Εξωτερικούς συμβούλους (π.χ. δικηγόρους, φοροτεχνικούς) στο πλαίσιο των νομικών μας υποχρεώσεων.
- Αρμόδιες αρχές και δικαστήρια, όταν αυτό απαιτείται από τον νόμο ή για την προάσπιση δικαιωμάτων.
Δεν πραγματοποιείται ποτέ εμπορική πώληση ή εκχώρηση των δεδομένων σας σε τρίτους.
7. Διαβίβαση δεδομένων εκτός ΕΟΧ
Ορισμένοι από τους συνεργάτες μας (π.χ. πάροχοι cloud ή υπηρεσιών ανάλυσης) εδρεύουν εκτός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ). Σε αυτές τις περιπτώσεις διασφαλίζουμε, μέσω κατάλληλων εγγυήσεων (όπως τυποποιημένες συμβατικές ρήτρες της ΕΕ, δεσμευτικούς εταιρικούς κανόνες ή αποφάσεις επάρκειας), ότι υφίσταται αντίστοιχο επίπεδο προστασίας δεδομένων.
8. Ασφάλεια δεδομένων
Εφαρμόζουμε σύγχρονα τεχνικά και οργανωτικά μέτρα προκειμένου να προστατεύσουμε τα δεδομένα σας:
- Κρυπτογράφηση end-to-end κατά τη μεταφορά (TLS 1.3+).
- Κρυπτογραφημένη αποθήκευση ευαίσθητων δεδομένων (AES-256).
- Τακτικοί έλεγχοι ασφαλείας και penetration tests από ανεξάρτητους ειδικούς.
- Συνεχής παρακολούθηση για ασυνήθιστες προσβάσεις και ύποπτες δραστηριότητες.
- Περιορισμοί πρόσβασης και αυστηρή διαχείριση δικαιωμάτων εντός της ομάδας.
- Διαχωρισμένοι λογαριασμοί για τα κεφάλαια των πελατών σε ρυθμιζόμενους συνεργάτες.
Παρά τα εκτενή μέτρα ασφαλείας, ένας απόλυτος, 100% προστατευμένος χώρος δεν μπορεί να εγγυηθεί – μειώνουμε ωστόσο τους κινδύνους συστηματικά σε ένα πολύ χαμηλό επίπεδο.
9. Διάρκεια αποθήκευσης
Τα δεδομένα σας αποθηκεύονται μόνο για όσο διάστημα είναι απαραίτητο για τους αναφερόμενους σκοπούς:
- Καθ’ όλη τη διάρκεια της ενεργής χρήσης του λογαριασμού σας και όσο υφίσταται η συμβατική σχέση.
- Μετά το κλείσιμο του λογαριασμού, όσο απαιτείται από τις εκάστοτε νόμιμες υποχρεώσεις τήρησης αρχείων (π.χ. 5–10 χρόνια για φορολογικούς ή εποπτικούς λόγους).
- Μέχρι την ανάκληση της συγκατάθεσής σας όταν η επεξεργασία βασίζεται σε αυτή (π.χ. δραστηριότητες marketing).
Δεδομένα που δεν είναι πλέον απαραίτητα διαγράφονται άμεσα και με ασφάλεια ή ανωνυμοποιούνται.
10. Τα δικαιώματά σας
Διαθέτετε εκτεταμένα δικαιώματα σε σχέση με τα προσωπικά σας δεδομένα. Μπορείτε ανά πάσα στιγμή:
- Να ζητήσετε ενημέρωση σχετικά με τα δεδομένα που τηρούμε για εσάς.
- Να απαιτήσετε τη διόρθωση ανακριβών ή τη συμπλήρωση ελλιπών δεδομένων.
- Να ζητήσετε τη διαγραφή των δεδομένων σας (εφόσον δεν υφίσταται αντίθετη νομική υποχρέωση τήρησης).
- Να ζητήσετε τον περιορισμό της επεξεργασίας.
- Να λάβετε τα δεδομένα σας σε δομημένη, αναγνώσιμη από μηχανή μορφή και να τα διαβιβάσετε σε άλλον υπεύθυνο.
- Να ανακαλέσετε τη συγκατάθεσή σας οποτεδήποτε (χωρίς να θίγεται η νομιμότητα της επεξεργασίας έως τη στιγμή της ανάκλησης).
- Να υποβάλετε καταγγελία σε αρμόδια εποπτική αρχή προστασίας δεδομένων.
11. Cookies και συναφείς τεχνολογίες
Χρησιμοποιούμε cookies και παρόμοιες τεχνολογίες για να διασφαλίσουμε τη λειτουργικότητα της πλατφόρμας, να αναλύουμε τη χρήση και να σας προσφέρουμε μια βέλτιστη εμπειρία χρήσης. Τα απαραίτητα cookies είναι πάντα ενεργά· για cookies ανάλυσης και marketing ζητούμε εκ των προτέρων τη συγκατάθεσή σας. Λεπτομέρειες μπορείτε να βρείτε στην ξεχωριστή Πολιτική Cookies.
12. Τροποποιήσεις της Πολιτικής Απορρήτου
Διατηρούμε το δικαίωμα να προσαρμόζουμε την παρούσα Πολιτική Απορρήτου όποτε αυτό κριθεί απαραίτητο, π.χ. λόγω αλλαγών στη νομοθεσία ή εισαγωγής νέων λειτουργιών. Η εκάστοτε ενημερωμένη έκδοση είναι πάντα διαθέσιμη σε αυτή τη σελίδα. Σημαντικές αλλαγές θα σας γνωστοποιούνται μέσω email ή ειδοποίησης στην πλατφόρμα.
13. Επικοινωνία για ζητήματα προστασίας δεδομένων
Για ερωτήσεις, σχόλια ή για την άσκηση των δικαιωμάτων σας, μπορείτε να επικοινωνείτε μαζί μας μέσω email στο info@emporidraxa.com ή μέσω της φόρμας επικοινωνίας. Ο υπεύθυνος προστασίας δεδομένων μας θα σας απαντήσει το συντομότερο δυνατό.
Με τη χρήση του Emporidraxa επιβεβαιώνετε ότι έχετε διαβάσει, κατανοήσει και αποδεχθεί την παρούσα Πολιτική Απορρήτου.
Σας ευχαριστούμε για την εμπιστοσύνη σας. Η προστασία των δεδομένων σας ήταν, είναι και θα παραμείνει κορυφαία προτεραιότητά μας.