Τελευταία ενημέρωση: 4 Σεπτεμβρίου 2025

Η παρούσα Πολιτική Απορρήτου περιγράφει πώς η [Επωνυμία Επιχείρησης] (εφεξής «η Εταιρεία», «εμείς»), που δραστηριοποιείται μέσω του ιστότοπου kafteroulis.gr (εφεξής «Ιστότοπος» ή «Κατάστημα»), συλλέγει, χρησιμοποιεί, αποθηκεύει και προστατεύει τα προσωπικά δεδομένα σας, σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (ΕΕ) 2016/679 – GDPR και την ελληνική νομοθεσία.

1. Υπεύθυνος Επεξεργασίας & Επικοινωνία

     

      • Υπεύθυνος Επεξεργασίας: [Επωνυμία Επιχείρησης]

      • Έδρα: [Οδός, Αριθμός, Πόλη, Τ.Κ., Χώρα]

      • ΑΦΜ: [ΑΦΜ] – ΔΟΥ: [ΔΟΥ]

      • Τηλέφωνο: [τηλέφωνο]

      • Υπεύθυνος Προστασίας Δεδομένων (αν υπάρχει): [Ονοματεπώνυμο / Email]

    2. Ποια δεδομένα συλλέγουμε

    Συλλέγουμε μόνο τα απολύτως απαραίτητα δεδομένα για τη λειτουργία του e-shop και την εξυπηρέτησή σας:

       

        • Στοιχεία λογαριασμού: ονοματεπώνυμο, email, κωδικός (hashed), γλώσσα/προτιμήσεις.

        • Στοιχεία παραγγελίας & παράδοσης: διεύθυνση χρέωσης/αποστολής, τηλέφωνο, περιεχόμενο καλαθιού, σημειώσεις παραγγελίας.

        • Στοιχεία τιμολόγησης: επωνυμία/ΔΟΥ/ΑΦΜ/έδρα για έκδοση τιμολογίου.

        • Πληρωμές: token/ID συναλλαγής, μέθοδος πληρωμής, κατάσταση πληρωμής. Δεν αποθηκεύουμε πλήρη στοιχεία κάρτας.

        • Επικοινωνία/υποστήριξη: μηνύματα φόρμας, email, ιστορικό αιτημάτων.

        • Marketing (με συγκατάθεση): εγγραφή σε newsletter, προτιμήσεις, ενδεχόμενη τμηματοποίηση.

        • Τεχνικά/χρήσης: IP, device/browser info, cookies/identifiers, logs για ασφάλεια & στατιστικά.

        • Social/Ads (με συγκατάθεση): αναγνωριστικά pixel (π.χ. Google/Meta) για μέτρηση & προσωποποιημένες καμπάνιες.

      Δεν συλλέγουμε ειδικές κατηγορίες δεδομένων (υγείας, θρησκευτικών πεποιθήσεων κ.λπ.).

      3. Σκοποί & Νομικές βάσεις

      Σκοπός Δεδομένα Νομική βάση (GDPR)
      Δημιουργία/διαχείριση λογαριασμού Στοιχεία λογαριασμού Εκτέλεση σύμβασης (άρθ. 6§1β)
      Παραγγελία, πληρωμή, αποστολή Παραγγελίας/τιμολόγησης/παράδοσης Εκτέλεση σύμβασης (β), Νομική υποχρέωση (γ)
      Τιμολόγηση & φορολογική συμμόρφωση Τιμολόγησης/συναλλαγών Νομική υποχρέωση (γ)
      Εξυπηρέτηση πελατών Επικοινωνίας/ιστορικού Έννομο συμφέρον (στ)
      Ασφάλεια, πρόληψη απάτης Τεχνικά/logs/IP Έννομο συμφέρον (στ)
      Αναλύσεις απόδοσης e-shop Cookies/usage data Έννομο συμφέρον (στ) ή Συγκατάθεση (α)*
      Newsletter/προσφορές Email/προτιμήσεις Συγκατάθεση (α)
      Εξατομίκευση περιεχομένου/διαφήμισης Cookies/pixel IDs Συγκατάθεση (α)

      * Χρησιμοποιούμε συγκατάθεση όπου απαιτείται από την ισχύουσα νομοθεσία ePrivacy.

      4. Cookies & παρόμοιες τεχνολογίες

      Χρησιμοποιούμε cookies για βασική λειτουργικότητα (π.χ. καλάθι), στατιστικά και, με συγκατάθεση, για διαφημιστικούς σκοπούς.

         

          • Απαραίτητα: λειτουργία καλαθιού, σύνδεση, checkout.

          • Απόδοσης/Analytics: χρήση ιστότοπου (π.χ. Google Analytics).

          • Διαφήμισης: μέτρηση και προσωποποίηση καμπανιών (π.χ. Meta/Google Ads).

        Μπορείτε να διαχειριστείτε τις επιλογές σας μέσω του banner/Κέντρου Προτιμήσεων Cookies.
        [Σύνδεσμος σε αναλυτική Πολιτική Cookies & Πίνακα Cookies]

        5. Πληρωμές

        Πληρωμές πραγματοποιούνται μέσω παρόχων:

           

            • Τράπεζα Πειραιώς (ePOS/Πύλη Πληρωμών): ανεξάρτητος υπεύθυνος επεξεργασίας για τα στοιχεία κάρτας.

            • PayPal (Europe) S.à r.l. et Cie, S.C.A.: ανεξάρτητος υπεύθυνος για τον λογαριασμό PayPal.

          Λαμβάνουμε μόνο στοιχεία ολοκλήρωσης/κατάστασης συναλλαγής. Δεν αποθηκεύουμε πλήρη δεδομένα κάρτας.

          6. Παραλήπτες/Τρίτοι συνεργάτες

          Κοινοποιούμε δεδομένα μόνο όταν είναι απαραίτητο:

             

              • Μεταφορικές/Κούριερ: για την παράδοση (π.χ. ΕΛΤΑ/ELTA Courier, [άλλοι συνεργάτες]).

              • Πληρωμές: Πειραιώς, PayPal.

              • Φιλοξενία/IT ασφάλεια: hosting, backup, anti-DDoS, CDN.

              • Email/SMS υπηρεσίες: αποστολή ενημερώσεων & newsletters (με συγκατάθεση).

              • Analytics/Ads: Google/Meta κ.ά. (με συγκατάθεση όταν απαιτείται).

              • Λογιστήριο/Σύμβουλοι: για φορολογικές/νομικές υποχρεώσεις.

              • Αρμόδιες αρχές: όταν απαιτείται από νόμο ή για την προάσπιση δικαιωμάτων μας.

            Με όλους τους εκτελούντες επεξεργασία συνάπτουμε συμβάσεις επεξεργασίας (άρθ. 28 GDPR).

            7. Διεθνείς διαβιβάσεις

            Αν προκύψει διαβίβαση εκτός ΕΟΧ (π.χ. σε παρόχους με servers σε ΗΠΑ/άλλες χώρες), εφαρμόζουμε κατάλληλες εγγυήσεις σύμφωνα με τα άρθρα 44-49 GDPR, όπως Τυποποιημένες Συμβατικές Ρήτρες (SCCs) και αξιολόγηση επιπτώσεων διαβίβασης. Μπορείτε να ζητήσετε αντίγραφο των εγγυήσεων επικοινωνώντας μαζί μας.

            8. Χρόνοι τήρησης

            Τηρούμε τα δεδομένα μόνο για όσο απαιτείται:

               

                • Λογαριασμός πελάτη: έως διαγραφή ή 24 μήνες αδράνειας (εκτός αν υπάρχουν εκκρεμείς υποχρεώσεις).

                • Παραγγελίες/Τιμολόγηση: έως 10 έτη (φορολογική υποχρέωση).

                • Υποστήριξη: έως 24 μήνες από το κλείσιμο αιτήματος.

                • Newsletter/Marketing: έως ανάκληση συγκατάθεσης ή 24 μήνες χωρίς αλληλεπίδραση.

                • Cookies/Analytics: σύμφωνα με τη διάρκεια cookie ή έως ανάκληση συγκατάθεσης.

              9. Ασφάλεια

              Εφαρμόζουμε τεχνικά και οργανωτικά μέτρα: κρυπτογράφηση TLS, ισχυρά δικαιώματα πρόσβασης, καταγραφή συμβάντων, τακτικές ενημερώσεις/patching, αντίγραφα ασφαλείας, περιοδικούς ελέγχους. Κανένα σύστημα δεν είναι 100% ασφαλές, αλλά λαμβάνουμε κάθε εύλογο μέτρο για την προστασία σας.

              10. Τα δικαιώματά σας

              Έχετε τα δικαιώματα:

                 

                  • Πρόσβασης στα δεδομένα σας.

                  • Διόρθωσης ανακριβών/ελλιπών δεδομένων.

                  • Διαγραφής («δικαίωμα στη λήθη») όπου επιτρέπεται.

                  • Περιορισμού επεξεργασίας.

                  • Φορητότητας (λήψη σε δομημένη, κοινώς χρησιμοποιούμενη μορφή).

                  • Εναντίωσης στην επεξεργασία που βασίζεται σε έννομο συμφέρον ή για απευθείας εμπορική προώθηση.

                  • Ανάκλησης συγκατάθεσης (όπου η βάση είναι η συγκατάθεση), χωρίς αναδρομική ισχύ.

                Για άσκηση δικαιωμάτων: στείλτε αίτημα στο [hot@kafteroulis.gr]. Απαντούμε εντός ενός (1) μήνα, με δυνατότητα παράτασης δύο (2) μηνών για σύνθετα αιτήματα.

                11. Καταγγελία στην Αρχή

                Kαταγγελία γίνονται στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ):

                 

                12. Αυτοματοποιημένη λήψη αποφάσεων/Προφίλ

                Δεν λαμβάνουμε αποφάσεις αποκλειστικά μέσω αυτοματοποιημένης επεξεργασίας που παράγουν έννομα αποτελέσματα για εσάς. Ενδέχεται να χρησιμοποιούμε βασική τμηματοποίηση (π.χ. προτιμήσεις/ιστορικό αγοράς) για πιο σχετικές προτάσεις μόνο με συγκατάθεση όπου απαιτείται.

                13. Ανήλικοι

                Οι υπηρεσίες μας απευθύνονται σε άτομα 18+. Δεν συλλέγουμε εν γνώσει μας δεδομένα ανηλίκων. Αν αντιληφθείτε ότι παιδί μάς παρείχε δεδομένα, επικοινωνήστε για άμεση διαγραφή.

                14. Επικοινωνία & Αιτήματα

                Για ερωτήσεις σχετικά με την παρούσα Πολιτική ή για την άσκηση δικαιωμάτων, επικοινωνήστε: [hot@kafteroulis.gr], [210 7102611].

                15. Τροποποιήσεις

                Ενδέχεται να ενημερώνουμε την Πολιτική για να αντικατοπτρίζει αλλαγές σε πρακτικές/νομικές απαιτήσεις. Η ισχύουσα έκδοση δημοσιεύεται στον Ιστότοπο με ένδειξη «Τελευταία ενημέρωση». Σε σημαντικές αλλαγές, θα υπάρξει σχετική ειδοποίηση (π.χ. banner/email).


                Παράρτημα Α – Δείγμα Πίνακα Cookies (συμπλήρωσέ τον με τα πραγματικά)

                Όνομα cookie Πάροχος Κατηγορία Σκοπός Διάρκεια
                _shop_session kafteroulis.gr Απαραίτητο Διατήρηση συνεδρίας/καλαθιού Session
                consent_prefs kafteroulis.gr Απαραίτητο Αποθήκευση επιλογών cookies 6 μήνες
                _ga Google Analytics Απόδοσης Στατιστικά χρήσης 13 μήνες
                _gid Google Analytics Απόδοσης Στατιστικά χρήσης 24 ώρες
                _fbp Meta Διαφήμισης Μέτρηση/προσωποποίηση διαφημίσεων 3 μήνες
                test_cookie [Ads provider] Διαφήμισης Έλεγχος δικτύου ads 15 λεπτά