Δωρεάν Μεταφορικά για παραγγελίες άνω των €70!

Πολιτική Προστασίας Προσωπικών Δεδομένων

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

 

  1. Εισαγωγή

Η προστασία των δεδομένων προσωπικού χαρακτήρα αποτελεί βασική προτεραιότητα για τη NOTOS COM ΣΥΜΜΕΤΟΧΕΣ Α.Ε.Β.Ε. (εφεξής η «Εταιρεία» ή «NOTOS»).

Η παρούσα Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα («Πολιτική») παρέχει πληροφορίες σχετικά με τον τρόπο με τον οποίο η Εταιρεία συλλέγει, χρησιμοποιεί, αποθηκεύει, διαβιβάζει και γενικότερα επεξεργάζεται δεδομένα προσωπικού χαρακτήρα φυσικών προσώπων, σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 (Γενικός Κανονισμός για την Προστασία Δεδομένων - GDPR), τον Ν. 4624/2019, τον Ν. 3471/2006, καθώς και κάθε άλλη εφαρμοστέα νομοθεσία.

Η Πολιτική εφαρμόζεται στην επεξεργασία προσωπικών δεδομένων που πραγματοποιείται από την Εταιρεία στο πλαίσιο:

  • της λειτουργίας του ηλεκτρονικού καταστήματος notos.gr,
  • των φυσικών καταστημάτων της,
  • του προγράμματος πιστότητας NOTOSmore,
  • της εξυπηρέτησης πελατών,
  • των εμπορικών και προωθητικών ενεργειών,
  • της επικοινωνίας μέσω ηλεκτρονικών ή άλλων μέσων,
  • των διαδικασιών επιλογής προσωπικού,
  • καθώς και κάθε άλλης δραστηριότητας κατά την οποία η Εταιρεία ενεργεί ως Υπεύθυνος Επεξεργασίας.

Η παρούσα Πολιτική απευθύνεται σε όλα τα φυσικά πρόσωπα των οποίων η Εταιρεία επεξεργάζεται προσωπικά δεδομένα, συμπεριλαμβανομένων ενδεικτικά επισκεπτών του ιστοτόπου, πελατών, μελών του προγράμματος NOTOSmore, χρηστών των υπηρεσιών της Εταιρείας, συμμετεχόντων σε προωθητικές ενέργειες, υποψηφίων εργαζομένων, καθώς και κάθε άλλου φυσικού προσώπου που συναλλάσσεται με την Εταιρεία.

Η Πολιτική μπορεί να επικαιροποιείται οποτεδήποτε, ώστε να αντανακλά μεταβολές στη νομοθεσία, στις δραστηριότητες επεξεργασίας ή στις υπηρεσίες της Εταιρείας. Η πλέον πρόσφατη έκδοση δημοσιεύεται στον ιστότοπο notos.gr και τίθεται σε ισχύ από την ημερομηνία δημοσίευσής της.

Οι υπηρεσίες της Εταιρείας απευθύνονται σε άτομα ηλικίας δεκαοκτώ (18) ετών και άνω. Η Εταιρεία δεν συλλέγει εν γνώσει της προσωπικά δεδομένα ανηλίκων χωρίς την απαιτούμενη νόμιμη βάση ή, όπου απαιτείται, τη συναίνεση του ασκούντος τη γονική μέριμνα.

Για ερωτήσεις επικοινωνήστε με τον Υπεύθυνο Προστασίας Δεδομένων (DPO): dpo@notoscom.gr, Τηλ.: 211 188 7300, Καλυφτάκη 5 Κηφισιά Αττικής.

  1. Υπεύθυνος Επεξεργασίας και στοιχεία επικοινωνίας

Η NOTOS ενεργεί ως Υπεύθυνος Επεξεργασίας, σύμφωνα με τον Γενικό Κανονισμό για την Προστασία Δεδομένων (Κανονισμός (ΕΕ) 2016/679), για τις επεξεργασίες προσωπικών δεδομένων που περιγράφονται στην παρούσα Πολιτική, εκτός εάν ρητά αναφέρεται διαφορετικά.

Στοιχεία Υπευθύνου Επεξεργασίας

  • Επωνυμία: NOTOS COM ΣΥΜΜΕΤΟΧΕΣ Α.Ε.Β.Ε.
  • Διεύθυνση: Καλυφτάκη 5, Κηφισιά Αττικής, Τ.Κ. 14564
  • Τηλέφωνο: +30 211 188 7300
  • Email: info@notoscom.gr

Η Εταιρεία έχει ορίσει Υπεύθυνο Προστασίας Δεδομένων (Data Protection Officer – DPO), με τον οποίο μπορείτε να επικοινωνείτε για οποιοδήποτε θέμα αφορά την επεξεργασία των προσωπικών σας δεδομένων ή την άσκηση των δικαιωμάτων σας.

Στοιχεία επικοινωνίας DPO

  • Email: dpo@notoscom.gr
  • Τηλέφωνο: +30 211 188 7300
  • Ταχυδρομική διεύθυνση: Καλυφτάκη 5, Κηφισιά Αττικής, Τ.Κ. 14564
  1. Ποιες κατηγορίες δεδομένων προσωπικού χαρακτήρα συλλέγουμε

Η Εταιρεία συλλέγει και επεξεργάζεται μόνο τα προσωπικά δεδομένα που είναι κατάλληλα, συναφή και περιορίζονται στο αναγκαίο μέτρο για την εξυπηρέτηση των σκοπών που περιγράφονται στην παρούσα Πολιτική, σύμφωνα με την αρχή της ελαχιστοποίησης των δεδομένων.

Ανάλογα με τη σχέση σας με την Εταιρεία και τις υπηρεσίες που χρησιμοποιείτε, ενδέχεται να συλλέγονται οι ακόλουθες κατηγορίες δεδομένων:

  • στοιχεία ταυτοποίησης (όνομα, επώνυμο),
  • στοιχεία επικοινωνίας (διεύθυνση ηλεκτρονικού ταχυδρομείου, αριθμός τηλεφώνου, ταχυδρομική διεύθυνση),
  • στοιχεία λογαριασμού χρήστη (όνομα χρήστη και κρυπτογραφημένα διαπιστευτήρια σύνδεσης),
  • στοιχεία συναλλαγών και παραγγελιών,
  • στοιχεία πληρωμών και τιμολόγησης, όπου απαιτείται,
  • στοιχεία συμμετοχής στο πρόγραμμα πιστότητας NOTOSmore,
  • στοιχεία επικοινωνίας με την Εξυπηρέτηση Πελατών,
  • δεδομένα που αφορούν τη συμμετοχή σε προωθητικές ενέργειες ή διαγωνισμούς,
  • τεχνικά δεδομένα που συλλέγονται κατά τη χρήση του ιστοτόπου (όπως διεύθυνση IP, πληροφορίες συσκευής, αρχεία καταγραφής και δεδομένα που συλλέγονται μέσω cookies και συναφών τεχνολογιών),
  • δεδομένα που προκύπτουν από τη χρήση συστημάτων βιντεοεπιτήρησης (CCTV), όπου αυτά λειτουργούν σύμφωνα με την κείμενη νομοθεσία,
  • στοιχεία που περιλαμβάνονται σε βιογραφικά σημειώματα ή αιτήσεις εργασίας,
  • κάθε άλλο προσωπικό δεδομένο που μας παρέχετε οικειοθελώς στο πλαίσιο της επικοινωνίας ή της συναλλαγής σας με την Εταιρεία.

Η Εταιρεία δεν επιδιώκει τη συλλογή ειδικών κατηγοριών προσωπικών δεδομένων (ευαίσθητων δεδομένων), εκτός εάν αυτό απαιτείται από την εφαρμοστέα νομοθεσία ή προκύπτει κατ' εξαίρεση στο πλαίσιο συγκεκριμένης συναλλαγής ή διαδικασίας.

  1. Σκοποί επεξεργασίας, κατηγορίες δεδομένων, νομική βάση και χρόνος διατήρησης

Η Εταιρεία επεξεργάζεται προσωπικά δεδομένα αποκλειστικά για καθορισμένους, ρητούς και νόμιμους σκοπούς, σύμφωνα με τις αρχές του Γενικού Κανονισμού για την Προστασία Δεδομένων (GDPR).

Οι κυριότερες δραστηριότητες επεξεργασίας παρουσιάζονται συνοπτικά στον ακόλουθο πίνακα:

 

Σκοπός επεξεργασίας

Κατηγορίες δεδομένων

Νομική βάση

Χρόνος διατήρησης

Εκτέλεση και διαχείριση παραγγελιών, αποστολών, πληρωμών, επιστροφών και έκδοσης φορολογικών παραστατικών

Στοιχεία ταυτοποίησης, στοιχεία επικοινωνίας, στοιχεία παράδοσης, στοιχεία τιμολόγησης, στοιχεία συναλλαγής και πληρωμής

Άρθρο 6 παρ.1(β) GDPR (εκτέλεση σύμβασης), Άρθρο 6 παρ.1(γ) GDPR (νομική υποχρέωση)

Για όσο απαιτείται για την εκτέλεση της σύμβασης και στη συνέχεια σύμφωνα με τις εκάστοτε φορολογικές, λογιστικές και λοιπές νόμιμες υποχρεώσεις διατήρησης.

Δημιουργία και διαχείριση λογαριασμού χρήστη

Στοιχεία ταυτοποίησης, στοιχεία επικοινωνίας και στοιχεία λογαριασμού

Άρθρο 6 παρ.1(β) GDPR

Για όσο διάστημα ο λογαριασμός παραμένει ενεργός ή μέχρι τη διαγραφή του, εκτός εάν απαιτείται μεγαλύτερη διατήρηση από την ισχύουσα νομοθεσία.

Διαχείριση συμμετοχής στο πρόγραμμα πιστότητας NOTOSmore

Στοιχεία ταυτοποίησης, στοιχεία επικοινωνίας, στοιχεία λογαριασμού μέλους, ιστορικό συναλλαγών και στοιχεία επιβράβευσης

Άρθρο 6 παρ.1(β) GDPR

Για όσο διάστημα διατηρείται η συμμετοχή στο πρόγραμμα και σύμφωνα με τις νόμιμες υποχρεώσεις διατήρησης.

Εξυπηρέτηση πελατών και διαχείριση αιτημάτων, παραπόνων και επιστροφών

Στοιχεία ταυτοποίησης, στοιχεία επικοινωνίας, στοιχεία συναλλαγών και ιστορικό επικοινωνίας

Άρθρο 6 παρ.1(β) ή 6 παρ.1(στ) GDPR, ανάλογα με τη φύση του αιτήματος

Για όσο απαιτείται για τη διαχείριση του αιτήματος και, όπου απαιτείται, για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων.

Αποστολή ενημερωτικών δελτίων (newsletters), εμπορικών επικοινωνιών και προσωποποιημένων προσφορών

Στοιχεία επικοινωνίας και προτιμήσεις επικοινωνίας

Άρθρο 6 παρ.1(α) GDPR (συγκατάθεση) ή όπου επιτρέπεται από την κείμενη νομοθεσία, το άρθρο 11 του Ν.3471/2006

Μέχρι την ανάκληση της συγκατάθεσης ή την άσκηση δικαιώματος εναντίωσης, όπου αυτό προβλέπεται.

Συμμετοχή σε προωθητικές ενέργειες, διαγωνισμούς και κληρώσεις

Στοιχεία ταυτοποίησης και στοιχεία επικοινωνίας, καθώς και κάθε άλλο στοιχείο που απαιτείται από τους όρους της εκάστοτε ενέργειας

Άρθρο 6 παρ.1(β) ή 6 παρ.1(α) GDPR, ανάλογα με την περίπτωση

Για όσο χρονικό διάστημα απαιτείται για την ολοκλήρωση της ενέργειας και την εκπλήρωση τυχόν νόμιμων υποχρεώσεων.

Βελτίωση των υπηρεσιών, ανάλυση χρήσης του ιστοτόπου και διαχείριση cookies

Τεχνικά δεδομένα, δεδομένα χρήσης, αναγνωριστικά συσκευών και πληροφορίες που συλλέγονται μέσω cookies

Άρθρο 6 παρ.1(α) GDPR ή 6 παρ.1(στ) GDPR, ανάλογα με το είδος των cookies και σύμφωνα με την Πολιτική Cookies

Σύμφωνα με την Πολιτική Cookies και τις αντίστοιχες περιόδους διατήρησης κάθε κατηγορίας cookie.

Πρόληψη και αντιμετώπιση περιστατικών απάτης, κακόβουλης χρήσης και παραβίασης της ασφάλειας

Στοιχεία συναλλαγών, τεχνικά δεδομένα, δεδομένα χρήσης και λοιπά απολύτως αναγκαία στοιχεία

Άρθρο 6 παρ.1(στ) GDPR και, όπου εφαρμόζεται, Άρθρο 6 παρ.1(γ) GDPR

Για όσο απαιτείται για τη διερεύνηση του περιστατικού και σύμφωνα με τις νόμιμες υποχρεώσεις διατήρησης.

Βιντεοεπιτήρηση (CCTV) για την προστασία προσώπων και αγαθών

Εικόνα

Άρθρο 6 παρ.1(στ) GDPR

Έως τρεις (3) ημέρες, εκτός εάν απαιτείται μεγαλύτερη διατήρηση για τη διερεύνηση συγκεκριμένου περιστατικού ή για την υποστήριξη νομικών αξιώσεων.

Διαχείριση αιτήσεων εργασίας και διαδικασία επιλογής προσωπικού

Στοιχεία ταυτοποίησης, στοιχεία επικοινωνίας, επαγγελματικά και εκπαιδευτικά στοιχεία που περιλαμβάνονται στο βιογραφικό

Άρθρο 6 παρ.1(β) GDPR (προσυμβατικά μέτρα) και Άρθρο 6 παρ.1(στ) GDPR

Έως δώδεκα (12) μήνες από την υποβολή της αίτησης, εκτός εάν ο υποψήφιος ζητήσει νωρίτερα τη διαγραφή τους ή συμφωνηθεί διαφορετικά.

Συμμόρφωση με έννομες υποχρεώσεις και ανταπόκριση σε αιτήματα δημόσιων ή δικαστικών αρχών

Κάθε προσωπικό δεδομένο που απαιτείται κατά περίπτωση

Άρθρο 6 παρ.1(γ) GDPR

Για όσο απαιτείται από την εφαρμοστέα νομοθεσία ή μέχρι την ολοκλήρωση της σχετικής διαδικασίας.

 

Η μη παροχή των δεδομένων που χαρακτηρίζονται ως υποχρεωτικά ενδέχεται να καταστήσει αδύνατη την παροχή ορισμένων υπηρεσιών ή την εκτέλεση της σύμβασης με την Εταιρεία.

  1. Αποδέκτες των προσωπικών δεδομένων

 Η Εταιρεία λαμβάνει τα κατάλληλα μέτρα ώστε η πρόσβαση στα προσωπικά δεδομένα να περιορίζεται μόνο στα πρόσωπα που είναι απαραίτητο να τα επεξεργάζονται για την εκπλήρωση των σκοπών που περιγράφονται στην παρούσα Πολιτική.

Στο πλαίσιο της λειτουργίας της, η Εταιρεία ενδέχεται να κοινοποιεί προσωπικά δεδομένα στις ακόλουθες κατηγορίες αποδεκτών, εφόσον αυτό είναι απαραίτητο:

  • συνεργαζόμενους παρόχους υπηρεσιών πληροφορικής, φιλοξενίας συστημάτων και τεχνικής υποστήριξης,
  • παρόχους υπηρεσιών ηλεκτρονικών επικοινωνιών και αποστολής ενημερωτικών ή προωθητικών μηνυμάτων,
  • παρόχους υπηρεσιών πληρωμών, πιστωτικά ιδρύματα και λοιπούς χρηματοπιστωτικούς οργανισμούς,
  • εταιρείες μεταφοράς και διανομής προϊόντων,
  • συνεργαζόμενες εταιρείες εξυπηρέτησης πελατών,
  • συνεργαζόμενες εταιρείες παροχής υπηρεσιών επιστροφής Φ.Π.Α. (Tax Free), όπου εφαρμόζεται,
  • συνεργαζόμενες εταιρείες φύλαξης και παροχής υπηρεσιών ασφαλείας,
  • εξωτερικούς συμβούλους (νομικούς, φορολογικούς, ελεγκτές ή λοιπούς επαγγελματικούς συμβούλους), όταν αυτό απαιτείται,
  • δημόσιες, δικαστικές, φορολογικές, εποπτικές ή λοιπές αρμόδιες αρχές, όταν η κοινοποίηση επιβάλλεται από τον νόμο ή είναι απαραίτητη για την προάσπιση των έννομων συμφερόντων της Εταιρείας.

Οι ανωτέρω αποδέκτες επεξεργάζονται τα προσωπικά δεδομένα είτε ως αυτοτελείς Υπεύθυνοι Επεξεργασίας είτε ως Εκτελούντες την Επεξεργασία για λογαριασμό της Εταιρείας, σύμφωνα με τις απαιτήσεις του Γενικού Κανονισμού για την Προστασία Δεδομένων και τις σχετικές συμβατικές δεσμεύσεις.

Η Εταιρεία δεν πωλεί, δεν εκμισθώνει και δεν διαθέτει προσωπικά δεδομένα σε τρίτους για σκοπούς εμπορικής εκμετάλλευσης.

Όλοι οι εκτελούντες την επεξεργασία δεσμεύονται συμβατικά ως προς την εμπιστευτικότητα και την προστασία των προσωπικών δεδομένων, σύμφωνα με το άρθρο 28 του GDPR.

  1. Διαβιβάσεις προσωπικών δεδομένων εκτός ευρωπαϊκού οικονομικού χώρου (ΕΟΧ)

Η Εταιρεία, κατά κανόνα, επεξεργάζεται προσωπικά δεδομένα εντός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ).

Ωστόσο, σε ορισμένες περιπτώσεις ενδέχεται να απαιτηθεί η διαβίβαση προσωπικών δεδομένων σε τρίτες χώρες ή η πρόσβαση σε αυτά από συνεργαζόμενους παρόχους υπηρεσιών που είναι εγκατεστημένοι εκτός ΕΟΧ ή χρησιμοποιούν υποδομές που βρίσκονται εκτός αυτού.

Στις περιπτώσεις αυτές, η Εταιρεία διασφαλίζει ότι κάθε διαβίβαση πραγματοποιείται σύμφωνα με τις απαιτήσεις του Κεφαλαίου V του Γενικού Κανονισμού για την Προστασία Δεδομένων (GDPR) και μόνο εφόσον υφίσταται κατάλληλη νομική βάση διαβίβασης, όπως ενδεικτικά:

  • απόφαση επάρκειας της Ευρωπαϊκής Επιτροπής σύμφωνα με το άρθρο 45 GDPR,
  • Τυποποιημένες Συμβατικές Ρήτρες (Standard Contractual Clauses – SCCs) σύμφωνα με το άρθρο 46 GDPR,
  • άλλος κατάλληλος μηχανισμός που προβλέπεται από την εφαρμοστέα νομοθεσία.

Η Εταιρεία αξιολογεί κατά περίπτωση τις διαβιβάσεις αυτές και λαμβάνει τα αναγκαία τεχνικά, οργανωτικά και συμβατικά μέτρα για την προστασία των προσωπικών δεδομένων.

  1. Ασφάλεια των προσωπικών δεδομένων

Η Εταιρεία εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα ασφαλείας, σύμφωνα με το άρθρο 32 του Γενικού Κανονισμού για την Προστασία Δεδομένων (GDPR), με σκοπό τη διασφάλιση της εμπιστευτικότητας, της ακεραιότητας, της διαθεσιμότητας και της ανθεκτικότητας των συστημάτων και υπηρεσιών επεξεργασίας.

Τα μέτρα αυτά σχεδιάζονται λαμβάνοντας υπόψη:

  • τη φύση,
  • το πεδίο εφαρμογής,
  • το πλαίσιο,
  • τους σκοπούς της επεξεργασίας,
  • καθώς και τους κινδύνους για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων.

Η Εταιρεία επανεξετάζει και επικαιροποιεί τα μέτρα ασφαλείας της, όπου απαιτείται, προκειμένου να διατηρεί κατάλληλο επίπεδο προστασίας των προσωπικών δεδομένων.

Η πρόσβαση στα προσωπικά δεδομένα παρέχεται μόνο σε πρόσωπα που έχουν εξουσιοδοτηθεί προς τούτο και αποκλειστικά στο μέτρο που είναι απαραίτητο για την εκτέλεση των καθηκόντων τους.

Σε περίπτωση περιστατικού παραβίασης δεδομένων προσωπικού χαρακτήρα, η Εταιρεία ενεργεί σύμφωνα με τις διαδικασίες που προβλέπονται από τον GDPR και την εφαρμοστέα νομοθεσία.

  1. Τα δικαιώματά σας σύμφωνα με τον ΓΚΠΔ

Η Εταιρεία σέβεται και διασφαλίζει τα δικαιώματα που σας παρέχει η νομοθεσία περί προστασίας προσωπικών δεδομένων.

Ανάλογα με την περίπτωση και υπό τις προϋποθέσεις του Γενικού Κανονισμού για την Προστασία Δεδομένων (GDPR), μπορείτε να ασκήσετε τα ακόλουθα δικαιώματα:

  • Δικαίωμα ενημέρωσης και διαφάνεια (άρθρα 12-14): Να ενημερώνεστε με σαφή και κατανοητό τρόπο σχετικά με τον τρόπο με τον οποίο η Εταιρεία επεξεργάζεται τα προσωπικά σας δεδομένα.
  • Δικαίωμα πρόσβασης (άρθρο 15): Να λαμβάνετε επιβεβαίωση σχετικά με το εάν η Εταιρεία επεξεργάζεται προσωπικά δεδομένα που σας αφορούν και, εφόσον συμβαίνει αυτό, να αποκτάτε πρόσβαση σε αυτά και στις σχετικές πληροφορίες.
  • Δικαίωμα διόρθωσης(άρθρο 16): Να ζητήσετε τη διόρθωση ανακριβών προσωπικών δεδομένων ή τη συμπλήρωση ελλιπών στοιχείων.
  • Δικαίωμα διαγραφής(«δικαίωμα στη λήθη») (άρθρο 17): Να ζητήσετε τη διαγραφή των προσωπικών σας δεδομένων, όταν αυτό προβλέπεται από την εφαρμοστέα νομοθεσία.
  • Δικαίωμα περιορισμού της επεξεργασίας(άρθρο 18): Να ζητήσετε τον περιορισμό της επεξεργασίας των προσωπικών σας δεδομένων στις περιπτώσεις που προβλέπει ο GDPR, παράδειγμα όταν αμφισβητείται η ακρίβειά τους, η επεξεργασία είναι παράνομη, τα δεδομένα δεν χρειάζονται πλέον στον υπεύθυνο επεξεργασίας, έχετε αντιρρήσεις ως προς την αυτοματοποιημένη επεξεργασία.
  • Δικαίωμα στη φορητότητα των δεδομένων(άρθρο 20): Να λάβετε τα προσωπικά δεδομένα που μας έχετε παράσχει σε δομημένο, κοινώς χρησιμοποιούμενο και αναγνώσιμο από μηχανήματα μορφότυπο ή να ζητήσετε, όπου είναι τεχνικά εφικτό, τη διαβίβασή τους σε άλλον υπεύθυνο επεξεργασίας.
  • Δικαίωμα εναντίωσης(άρθρο 21): Να αντιταχθείτε, για λόγους που σχετίζονται με την ιδιαίτερη κατάστασή σας, στην επεξεργασία των προσωπικών σας δεδομένων όταν αυτή βασίζεται στο έννομο συμφέρον της Εταιρείας, εκτός εάν συντρέχουν επιτακτικοί νόμιμοι λόγοι για την επεξεργασία. Επιπλέον, μπορείτε να αντιταχθείτε οποτεδήποτε στην επεξεργασία των προσωπικών σας δεδομένων για σκοπούς απευθείας εμπορικής προώθησης (direct marketing).
  • Δικαίωμα στη μη αυτοματοποιημένη ατομική λήψη αποφάσεων, συμπεριλαμβανομένης της κατάρτισης προφίλ (άρθρο 22): Να προβάλλετε αντιρρήσεις όταν μια απόφαση που σας αφορά βασίζεται αποκλειστικά σε αυτοματοποιημένη επεξεργασία, συμπεριλαμβανομένης της κατάρτισης προφίλ, και η απόφαση αυτή παράγει έννομα αποτελέσματα ή σας επηρεάζει σημαντικά.

Επιπλέον:

  • Δικαίωμα ανάκλησης της συγκατάθεσής σας οποτεδήποτε, όταν η επεξεργασία βασίζεται στη συγκατάθεση (άρθρο 7 παρ. 3 GDPR).
  • Δικαίωμα υποβολής καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (άρθρο 77 GDPR).

Η άσκηση των δικαιωμάτων τελεί υπό την επιφύλαξη τυχόν υποχρεώσεων διατήρησης δεδομένων από την Εταιρεία.

  1. Άσκηση δικαιωμάτων

Μπορείτε να ασκήσετε οποιοδήποτε από τα ανωτέρω δικαιώματά σας επικοινωνώντας με τον Υπεύθυνο Προστασίας Δεδομένων (DPO):

Email: dpo@notoscom.gr

ή ταχυδρομικά στη διεύθυνση:

NOTOS COM ΣΥΜΜΕΤΟΧΕΣ Α.Ε.Β.Ε.
Καλυφτάκη 5,
14564 Κηφισιά Αττικής

Για τη διευκόλυνση της διαχείρισης των αιτημάτων, η Εταιρεία δύναται να διαθέτει ειδική Φόρμα Υποβολής Αιτήματος Άσκησης Δικαιωμάτων Υποκειμένου Δεδομένων (DSAR). Η χρήση της φόρμας δεν αποτελεί προϋπόθεση για την άσκηση των δικαιωμάτων σας, αλλά βοηθά στην πληρέστερη και ταχύτερη διαχείριση του αιτήματός σας.

Η Εταιρεία εξετάζει κάθε αίτημα χωρίς αδικαιολόγητη καθυστέρηση και, σε κάθε περίπτωση, εντός ενός (1) μηνός από την παραλαβή του, σύμφωνα με το άρθρο 12 παρ. 3 του GDPR.

Εφόσον το αίτημα είναι ιδιαίτερα σύνθετο ή έχει υποβληθεί μεγάλος αριθμός αιτημάτων από το ίδιο πρόσωπο, η προθεσμία μπορεί να παραταθεί έως δύο (2) επιπλέον μήνες, σύμφωνα με το άρθρο 12 του GDPR. Στην περίπτωση αυτή, θα ενημερωθείτε σχετικά εντός του πρώτου μήνα.

Για την προστασία των προσωπικών δεδομένων, η Εταιρεία ενδέχεται να ζητήσει πρόσθετες πληροφορίες προκειμένου να επιβεβαιώσει την ταυτότητα του αιτούντος πριν από την ικανοποίηση του αιτήματος.

Η άσκηση των δικαιωμάτων παρέχεται δωρεάν, εκτός εάν το αίτημα είναι προδήλως αβάσιμο ή υπερβολικό, ιδίως λόγω του επαναλαμβανόμενου χαρακτήρα του, οπότε η Εταιρεία δύναται να επιβάλει εύλογο τέλος ή να αρνηθεί να ενεργήσει επί του αιτήματος, σύμφωνα με το άρθρο 12 παρ. 5 του GDPR.

  1. Εφαρμοστέο νομοθετικό πλαίσιο

Η επεξεργασία προσωπικών δεδομένων πραγματοποιείται σύμφωνα με το εκάστοτε ισχύον νομοθετικό και κανονιστικό πλαίσιο για την προστασία δεδομένων προσωπικού χαρακτήρα, συμπεριλαμβανομένων ιδίως:

  • του Κανονισμού (ΕΕ) 2016/679 (GDPR),
  • του Ν. 4624/2019 (εφαρμογή GDPR στην Ελλάδα),
  • του Ν. 3471/2006 για τις ηλεκτρονικές επικοινωνίες,
  • της λοιπής εφαρμοστέας εθνικής και ενωσιακής νομοθεσίας,
  • καθώς και των αποφάσεων και κατευθυντήριων γραμμών της ΑΠΔΠΧ και του EDPB, όπου εφαρμόζονται.
  1. Πολιτική Cookies

Ο ιστότοπος χρησιμοποιεί cookies και συναφείς τεχνολογίες σύμφωνα με την ισχύουσα νομοθεσία.

Περισσότερες πληροφορίες σχετικά με τις κατηγορίες cookies, τους σκοπούς επεξεργασίας, τη διάρκεια αποθήκευσης και τον τρόπο διαχείρισης των προτιμήσεών σας περιλαμβάνονται στην Πολιτική Cookies, η οποία αποτελεί αναπόσπαστο μέρος της παρούσας Πολιτικής.

  1. Τροποποιήσεις της παρούσας Πολιτικής

Η Εταιρεία διατηρεί το δικαίωμα να τροποποιεί ή να επικαιροποιεί την παρούσα Πολιτική, προκειμένου να ανταποκρίνεται σε αλλαγές της νομοθεσίας, των δραστηριοτήτων επεξεργασίας ή των υπηρεσιών της.

Η πλέον πρόσφατη έκδοση της Πολιτικής δημοσιεύεται στον ιστότοπο www.notos.gr και τίθεται σε ισχύ από την ημερομηνία δημοσίευσής της.

Στο τέλος της Πολιτικής αναγράφεται η ημερομηνία τελευταίας επικαιροποίησης.

 

Τελευταία ενημέρωση: Ιούνιος 2026