ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ – PRIVACY POLICY
Ποιοι είμαστε;
Το www.eizo.gr είναι το ηλεκτρονικό κατάστημα έκθεσης και διάθεσης προϊόντων EIZO μέσω της εταιρείας I MICRO CORPORATION I.K.E., με διακριτικό τίτλο EIZO Hellas-Cyprus, με έδρα στη Μιλήτου 6, Νέα Ερυθραία, 14671, Αττική, Ελλάδα, η οποία, για τους σκοπούς της παρούσας Πολιτικής, ενεργεί ως Υπεύθυνος Επεξεργασίας των προσωπικών δεδομένων που περιγράφονται κατωτέρω. Ο GDPR ορίζει ως υπεύθυνο επεξεργασίας το φυσικό ή νομικό πρόσωπο που καθορίζει τους σκοπούς και τον τρόπο επεξεργασίας.
Στοιχεία επικοινωνίας του Υπεύθυνου Επεξεργασίας:
Επωνυμία: I MICRO CORPORATION I.K.E.
Διεύθυνση: Μιλήτου 6, Νέα Ερυθραία, 14671, Ελλάδα
Τηλέφωνο: +30 2108072800 (Ελλάδα), +357 22007174 (Κύπρος)
E-mail: [email protected]
Φόρμα Επικοινωνίας: https://eizo.gr/epikoinonia/
1. Γενική ενημέρωση για την επεξεργασία προσωπικών δεδομένων
Η EIZO Hellas-Cyprus συλλέγει και επεξεργάζεται δεδομένα προσωπικού χαρακτήρα στο πλαίσιο της λειτουργίας του ιστότοπου, της εξυπηρέτησης πελατών, της διαχείρισης παραγγελιών, της τιμολόγησης, της παράδοσης προϊόντων, της διαχείρισης λογαριασμών χρηστών, της διαχείρισης αιτημάτων υποστήριξης, της νόμιμης εγγύησης, της εμπορικής εγγύησης, της πολιτικής DOA και, εφόσον ενεργοποιηθεί σχετική δυνατότητα, της αποστολής ενημερωτικών δελτίων (newsletter).
Η επεξεργασία διενεργείται σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 (GDPR), ο οποίος εφαρμόζεται άμεσα σε όλα τα κράτη μέλη, καθώς και με την ισχύουσα εθνική νομοθεσία στην Ελλάδα και στην Κύπρο. Για τις ηλεκτρονικές επικοινωνίες και το direct marketing εφαρμόζονται επίσης η Οδηγία ePrivacy 2002/58/ΕΚ και τα εθνικά μέτρα εφαρμογής της.
Η EIZO Hellas-Cyprus δεν πωλεί ούτε εμπορεύεται προσωπικά δεδομένα.
Η EIZO Hellas-Cyprus δεν λαμβάνει αυτοματοποιημένες ατομικές αποφάσεις, συμπεριλαμβανομένης της κατάρτισης προφίλ, κατά την έννοια του άρθρου 22 GDPR, εκτός εάν αυτό δηλωθεί ρητά σε ειδική ενημέρωση για συγκεκριμένη υπηρεσία. Ο GDPR ρυθμίζει ειδικά τη διαφάνεια και τα δικαιώματα των υποκειμένων για τέτοιες περιπτώσεις.
2. Ποιες κατηγορίες δεδομένων συλλέγουμε, για ποιους σκοπούς & με ποια νομική βάση
2.1 Όταν υποβάλλετε ένα ερώτημα / αίτημα μέσω της φόρμας επικοινωνίας της ιστοσελίδας μας
Ενδέχεται να συλλέγουμε:
- ονοματεπώνυμο,
- e-mail,
- τηλέφωνο,
- εταιρεία / ιδιότητα, εφόσον το δηλώσετε,
- περιεχόμενο του μηνύματος ή του αιτήματός σας,
- τυχόν στοιχεία που μας αποστέλλετε σε σχέση με υποστήριξη, εγγύηση, DOA ή service.
Σκοποί επεξεργασίας:
- απάντηση στο αίτημά σας,
- παροχή πληροφοριών για προϊόντα και υπηρεσίες,
- διαχείριση αιτημάτων εγγύησης, επισκευής, DOA ή παραπόνων,
- τήρηση ιστορικού επικοινωνίας όπου αυτό είναι αναγκαίο για εξυπηρέτηση ή νομική προστασία.
Νομική βάση:
- λήψη προσυμβατικών μέτρων κατόπιν αιτήματός σας,
- εκτέλεση σύμβασης, όπου το αίτημα συνδέεται με υφιστάμενη συναλλαγή,
- έννομο συμφέρον της Εταιρείας για αποτελεσματική εξυπηρέτηση, οργάνωση και υποστήριξη νομικών αξιώσεων, κατά περίπτωση. Ο GDPR απαιτεί ο υπεύθυνος επεξεργασίας να γνωστοποιεί τη νομική βάση για κάθε σκοπό επεξεργασίας.
Χρόνος διατήρησης:
Τα δεδομένα τηρούνται για όσο απαιτείται για την ολοκλήρωση του αιτήματος και, όπου χρειάζεται, για επιπλέον χρονικό διάστημα προς τεκμηρίωση της επικοινωνίας ή υποστήριξη νόμιμων αξιώσεων.
2.2 Όταν πραγματοποιείτε αγορά από την ιστοσελίδα μας ή τηλεφωνική παραγγελία
2.2.1. Δεδομένα παραγγελίας, τιμολόγησης και αποστολής
Ενδέχεται να συλλέγουμε:
- όνομα,
- επώνυμο,
- e-mail,
- τηλέφωνο,
- διεύθυνση,
- Τ.Κ.,
- πόλη / περιοχή,
- χώρα,
- στοιχεία παραγγελίας,
- στοιχεία παραλήπτη, εφόσον είναι διαφορετικός από τον αγοραστή.
Σε περίπτωση τιμολόγησης προς επιχείρηση, ενδέχεται να συλλέγουμε και:
- επωνυμία,
- διακριτικό τίτλο,
- ΑΦΜ,
- ΔΟΥ ή αντίστοιχο φορολογικό στοιχείο,
- επάγγελμα / αντικείμενο δραστηριότητας,
- λοιπά στοιχεία που απαιτούνται από τη φορολογική νομοθεσία.
Σκοποί επεξεργασίας:
- αποδοχή και εκτέλεση της παραγγελίας,
- επιβεβαίωση της παραγγελίας,
- τιμολόγηση,
- αποστολή και παράδοση προϊόντων,
- εξυπηρέτηση μετά την πώληση,
- διαχείριση εγγύησης, επιστροφών, DOA και παραπόνων.
Νομική βάση:
- εκτέλεση σύμβασης,
- συμμόρφωση με έννομη υποχρέωση, ιδίως φορολογική, λογιστική και καταναλωτική νομοθεσία,
- έννομο συμφέρον για ασφαλή και αποτελεσματική οργάνωση της παραγγελίας και της παράδοσης.
Χρόνος διατήρησης:
Τα δεδομένα συναλλαγών τηρούνται για όσο απαιτείται από τη φορολογική, λογιστική, εμπορική και καταναλωτική νομοθεσία ή για όσο είναι αναγκαίο για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων.
2.2.2. Δεδομένα πληρωμής
Ανάλογα με τον επιλεγμένο τρόπο πληρωμής, ενδέχεται να επεξεργαζόμαστε περιορισμένα στοιχεία πληρωμής ή αποδεικτικά συναλλαγής, όπως:
- ονοματεπώνυμο καταθέτη,
- αριθμό παραγγελίας,
- αποδεικτικό πληρωμής,
- στοιχεία που απαιτούνται για ταυτοποίηση της πληρωμής.
Σημαντική διευκρίνιση:
Τα πλήρη στοιχεία κάρτας πληρωμής δεν αποθηκεύονται από την EIZO Hellas-Cyprus, εφόσον η πληρωμή διενεργείται μέσω εξωτερικού παρόχου πληρωμών. Ο σχετικός πάροχος ενεργεί, ανάλογα με την περίπτωση, ως αυτοτελής υπεύθυνος επεξεργασίας ή εκτελών την επεξεργασία σύμφωνα με τους δικούς του όρους και την οικεία κανονιστική συμμόρφωση.
Νομική βάση:
- εκτέλεση σύμβασης,
- συμμόρφωση με έννομη υποχρέωση.
2.3 Δημιουργία και διαχείριση λογαριασμού χρήστη
Εφόσον δημιουργήσετε λογαριασμό χρήστη, ενδέχεται να συλλέγουμε:
- e-mail,
- όνομα,
- επώνυμο,
- χώρα,
- διεύθυνση,
- Τ.Κ.,
- πόλη,
- περιοχή / περιφέρεια / επαρχία,
- τηλέφωνο,
- στοιχεία σύνδεσης και τεχνικά δεδομένα λογαριασμού.
Σκοποί επεξεργασίας:
- δημιουργία και λειτουργία λογαριασμού χρήστη,
- διευκόλυνση μελλοντικών αγορών,
- διαχείριση παραγγελιών και ιστορικού λογαριασμού,
- ασφάλεια πρόσβασης.
Νομική βάση:
- εκτέλεση σύμβασης ή προσυμβατικά μέτρα,
- έννομο συμφέρον για ασφαλή λειτουργία και διαχείριση λογαριασμού.
Χρόνος διατήρησης:
Τα δεδομένα διατηρούνται όσο ο λογαριασμός είναι ενεργός. Αν απενεργοποιηθεί, διαγράφονται ή περιορίζονται, εκτός αν απαιτείται τήρησή τους για παραγγελίες, φορολογικές υποχρεώσεις ή νομικές αξιώσεις.
2.4 Newsletter και προωθητική επικοινωνία
Σημείωση: Η δυνατότητα εγγραφής σε newsletter ενδέχεται να μην είναι ενεργή επί του παρόντος. Εφόσον ενεργοποιηθεί στο μέλλον, θα ισχύουν τα εξής:
Εφόσον εγγραφείτε σε newsletter, ενδέχεται να συλλέγουμε:
- e-mail,
- προαιρετικά όνομα ή άλλα στοιχεία εξατομίκευσης, εφόσον ζητηθούν.
Σκοπός επεξεργασίας:
- αποστολή ενημερωτικών δελτίων, νέων, προσφορών και πληροφοριών για προϊόντα και υπηρεσίες.
Νομική βάση:
- η συγκατάθεσή σας, όπου απαιτείται από το εφαρμοστέο δίκαιο, ή
- το ισχύον καθεστώς soft opt-in, μόνο εφόσον πληρούνται οι νόμιμες προϋποθέσεις.
Η συγκατάθεση πρέπει να είναι ελεύθερη, συγκεκριμένη, ρητή και ενημερωμένη, και μπορεί να ανακληθεί ανά πάσα στιγμή. Ο GDPR προβλέπει ειδικές προϋποθέσεις για τη συγκατάθεση και υποχρέωση ενημέρωσης για τον τρόπο ανάκλησής της.
Ανάκληση:
Μπορείτε να ανακαλέσετε τη συγκατάθεσή σας οποτεδήποτε:
- πατώντας “unsubscribe” σε κάθε newsletter,
- ή επικοινωνώντας στο [email protected] .
Χρόνος διατήρησης:
Μέχρι την ανάκληση της συγκατάθεσης ή μέχρι να κριθεί ότι η λίστα δεν είναι πλέον ενεργή και πρέπει να καθαριστεί σύμφωνα με τις αρχές ελαχιστοποίησης και περιορισμού αποθήκευσης.
2.5 Cookies
Χρησιμοποιούμε cookies και παρόμοιες τεχνολογίες για:
- την αναγκαία λειτουργία του ιστότοπου,
- τη βελτίωση της εμπειρίας χρήστη,
- στατιστική ανάλυση,
- και, εφόσον έχετε δώσει σχετική συγκατάθεση, marketing ή εξατομίκευση.
Τα απολύτως αναγκαία cookies δεν απαιτούν συγκατάθεση. Για όλες τις λοιπές κατηγορίες ζητείται προηγούμενη συγκατάθεση μέσω του μηχανισμού cookies. Η Οδηγία ePrivacy ρυθμίζει τα cookies και τις σχετικές απαιτήσεις συγκατάθεσης, πλην των απολύτως απαραίτητων.
Για περισσότερες πληροφορίες, δείτε την Πολιτική Cookies.
3. Κατηγορίες αποδεκτών των δεδομένων σας
Τα δεδομένα σας ενδέχεται να κοινοποιούνται, μόνο στον βαθμό που είναι αναγκαίο, στις ακόλουθες κατηγορίες αποδεκτών:
- εξουσιοδοτημένο προσωπικό της EIZO Hellas-Cyprus,
- εταιρείες φιλοξενίας ιστοτόπου και τεχνικής υποστήριξης IT,
- παρόχους e-commerce / ERP / CRM / cloud / backup / business software,
- παρόχους e-mail και επικοινωνίας,
- παρόχους υπηρεσιών πληρωμών και τραπεζικά ιδρύματα,
- εταιρείες courier, μεταφορικές και logistics,
- εξωτερικούς συνεργάτες για εξυπηρέτηση πελατών, εγγύηση, DOA, service και τεχνική υποστήριξη,
- λογιστές, φοροτεχνικούς, νομικούς συμβούλους και ελεγκτές, στο μέτρο που απαιτείται,
- εταιρεία διαφήμισης / επικοινωνίας ή πάροχο newsletter, εφόσον χρησιμοποιείται τέτοια υπηρεσία,
- δημόσιες αρχές, δικαστικές ή εισαγγελικές αρχές και εποπτικές αρχές, όταν αυτό επιβάλλεται από τον νόμο.
4. Διαβιβάσεις δεδομένων εκτός Ευρωπαϊκού Οικονομικού Χώρου
Κατά κανόνα, επιδιώκουμε τα προσωπικά δεδομένα να αποθηκεύονται και να υφίστανται επεξεργασία εντός του Ευρωπαϊκού Οικονομικού Χώρου.
Εάν, για λόγους χρήσης συγκεκριμένου παρόχου υπηρεσιών, πραγματοποιηθεί διαβίβαση δεδομένων εκτός ΕΟΧ, αυτή θα γίνεται μόνο εφόσον πληρούνται οι προϋποθέσεις του GDPR, όπως απόφαση επάρκειας της Ευρωπαϊκής Επιτροπής ή κατάλληλες εγγυήσεις, π.χ. Τυποποιημένες Συμβατικές Ρήτρες.
5. Χρόνος διατήρησης
Η EIZO Hellas-Cyprus τηρεί τα δεδομένα μόνο για όσο είναι αναγκαίο για τον εκάστοτε σκοπό επεξεργασίας ή για όσο απαιτείται από την εφαρμοστέα νομοθεσία.
Ενδεικτικά:
- δεδομένα επικοινωνίας: για όσο είναι αναγκαίο για την εξυπηρέτηση του αιτήματος και για εύλογο επιπλέον διάστημα προς τεκμηρίωση,
- δεδομένα λογαριασμού: όσο ο λογαριασμός παραμένει ενεργός,
- δεδομένα παραγγελιών, τιμολόγησης και πληρωμών: για όσο απαιτείται από τη φορολογική, λογιστική και καταναλωτική νομοθεσία,
- δεδομένα εγγύησης, DOA και service: για όσο απαιτείται για την εξυπηρέτηση, την τεκμηρίωση και την υποστήριξη τυχόν αξιώσεων,
- δεδομένα newsletter: μέχρι ανάκλησης της συγκατάθεσης ή διαγραφής από τη λίστα.
6. Υποχρέωση ακρίβειας στοιχείων
Οφείλετε να μας παρέχετε ακριβή, αληθή και επικαιροποιημένα στοιχεία. Εφόσον τα στοιχεία που μας δηλώνετε είναι εσφαλμένα ή μη επικαιροποιημένα, η EIZO Hellas-Cyprus ενδέχεται να μην μπορεί να εκτελέσει ορθά τις υποχρεώσεις της, όπως επιβεβαίωση παραγγελίας, αποστολή, τιμολόγηση ή επικοινωνία για θέματα εγγύησης, επιστροφής ή υποστήριξης.
Η EIZO Hellas-Cyprus δεν υποχρεούται να επαληθεύει καθ’ οιονδήποτε τρόπο όλα τα δεδομένα που δηλώνει ο χρήστης, εκτός αν αυτό απαιτείται από τον νόμο ή από τη φύση της συναλλαγής.
7. Ασφάλεια δεδομένων
Η EIZO Hellas-Cyprus λαμβάνει κατάλληλα τεχνικά και οργανωτικά μέτρα ασφαλείας για την προστασία των προσωπικών δεδομένων, λαμβάνοντας υπόψη τη φύση, το πεδίο εφαρμογής, το πλαίσιο και τους σκοπούς της επεξεργασίας, καθώς και τους σχετικούς κινδύνους. Το άρθρο 32 GDPR απαιτεί “κατάλληλα τεχνικά και οργανωτικά μέτρα” ανάλογα με τον κίνδυνο.
Τέτοια μέτρα μπορεί να περιλαμβάνουν, ανάλογα με τα συστήματα που χρησιμοποιούμε:
- έλεγχο πρόσβασης και περιορισμό εξουσιοδοτήσεων,
- χρήση κωδικών πρόσβασης και πολιτικών ασφάλειας,
- κρυπτογράφηση ή προστασία διαβίβασης δεδομένων όπου είναι αναγκαίο,
- firewall, λήψη αντιγράφων ασφαλείας και τεχνικά μέτρα προστασίας υποδομών,
- καταγραφή και παρακολούθηση συμβάντων,
- συμβατικές δεσμεύσεις εμπιστευτικότητας με προσωπικό και συνεργάτες,
- διαδικασίες χειρισμού περιστατικών ασφαλείας και παραβίασης δεδομένων.
Ασφάλεια λογαριασμού χρήστη
Εφόσον δημιουργείτε λογαριασμό, είστε υπεύθυνοι να διατηρείτε τον κωδικό σας ασφαλή και εμπιστευτικό. Σε περίπτωση υποψίας μη εξουσιοδοτημένης πρόσβασης, παρακαλούμε επικοινωνήστε άμεσα μαζί μας.
8. Σύνδεσμοι προς τρίτους ιστότοπους & κοινωνικά δίκτυα
Η ιστοσελίδα μας ενδέχεται να περιέχει υπερσυνδέσμους προς τρίτους ιστότοπους ή πλατφόρμες κοινωνικής δικτύωσης. Η EIZO Hellas-Cyprus δεν ελέγχει τις πολιτικές απορρήτου αυτών των τρίτων και δεν ευθύνεται για την επεξεργασία προσωπικών δεδομένων που πραγματοποιούν αυτοτελώς.
Οι πλατφόρμες κοινωνικής δικτύωσης, όπως Facebook, Instagram, LinkedIn και YouTube, ενεργούν ως αυτοτελείς υπεύθυνοι επεξεργασίας για τη δική τους επεξεργασία δεδομένων. Η EIZO Hellas-Cyprus λαμβάνει μόνο τα δεδομένα που είναι αναγκαία για τη διαχείριση της επικοινωνίας, της παρουσίας της στα social media και τυχόν προωθητικών ενεργειών.
Παρακάτω μπορείτε να βρείτε τις εγγυήσεις επεξεργασίας δεδομένων των τρίτων παρόχων μας:
- Official Google Cloud / Workspace DPA: https://admin.google.com/terms/apps/8/2/en/dpa_terms.html
- Google Analytics / Ads DPAQ: https://www.google.com/analytics/terms/dpa/dataprocessingamendment_20200816.html
- Official Microsoft Products & Services DPA: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA
- Meta — Data Processing Terms (GDPR Processor Terms): https://www.facebook.com/legal/terms/dataprocessing
9. Δικαιώματα υποκειμένων των δεδομένων
Έχετε, υπό τις προϋποθέσεις του GDPR, τα ακόλουθα δικαιώματα:
- δικαίωμα ενημέρωσης και πρόσβασης,
- δικαίωμα διόρθωσης,
- δικαίωμα διαγραφής,
- δικαίωμα περιορισμού της επεξεργασίας,
- δικαίωμα φορητότητας,
- δικαίωμα εναντίωσης,
- δικαίωμα ανάκλησης της συγκατάθεσης οποτεδήποτε, όταν η επεξεργασία βασίζεται σε συγκατάθεση,
- δικαίωμα υποβολής καταγγελίας σε εποπτική αρχή.
Η HDPA επισημαίνει ότι τα υποκείμενα έχουν δικαίωμα να γνωρίζουν ποιος επεξεργάζεται τα δεδομένα τους, ποιες κατηγορίες δεδομένων χρησιμοποιούνται και για ποιον λόγο, σύμφωνα με τα άρθρα 12, 13 και 14 GDPR.
10. Άσκηση δικαιωμάτων & σημείο επικοινωνίας για θέματα GDPR
Για την άσκηση των δικαιωμάτων σας ή για οποιοδήποτε θέμα σχετικό με την επεξεργασία των προσωπικών σας δεδομένων, μπορείτε να επικοινωνείτε στο:
- [email protected]
- ή ταχυδρομικά στη διεύθυνση: Μιλήτου 6, Νέα Ερυθραία, 14671, Ελλάδα
11. Χρόνος απόκρισης σε αιτήματα
Η EIZO Hellas-Cyprus απαντά στα αιτήματα των υποκειμένων χωρίς αδικαιολόγητη καθυστέρηση και, σε κάθε περίπτωση, εντός ενός (1) μηνός από την παραλαβή του αιτήματος. Η προθεσμία αυτή μπορεί να παραταθεί κατά δύο (2) επιπλέον μήνες, εφόσον απαιτείται λόγω πολυπλοκότητας ή αριθμού αιτημάτων, οπότε θα ενημερωθείτε εντός του πρώτου μήνα. Το άρθρο 12(3) GDPR ορίζει αυτή την προθεσμία απευθείας σε όλα τα κράτη μέλη.
12. Παραβίαση προσωπικών δεδομένων
Εφόσον συμβεί παραβίαση προσωπικών δεδομένων που ενδέχεται να επιφέρει υψηλό κίνδυνο για τα δικαιώματα και τις ελευθερίες σας, η EIZO Hellas-Cyprus θα σας ενημερώσει χωρίς αδικαιολόγητη καθυστέρηση, σύμφωνα με τον GDPR.
13. Δικαίωμα προσφυγής στην αρμόδια εποπτική αρχή
Έχετε δικαίωμα να υποβάλετε καταγγελία στην αρμόδια εποπτική αρχή.
Για την Ελλάδα, αρμόδια αρχή είναι η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ), με στοιχεία επικοινωνίας που δημοσιεύονται στον επίσημο ιστότοπό της.
Για την Κύπρο, αρμόδια αρχή είναι το Γραφείο Επιτρόπου Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, μέσω του επίσημου ιστοτόπου του.
- Ελλάδα
Επίσημος σύνδεσμος ΑΠΔΠΧ: https://www.dpa.gr/
Τηλέφωνο: +30 2106475600
E-mail: [email protected]
- Κύπρος
Επίσημος σύνδεσμος Επιτρόπου: https://www.dataprotection.gov.cy/dataprotection/dataprotection.nsf/contact_el/contact_el?opendocument
Τηλέφωνο: +357 22818456
Email: commissionerdataprotection.gov.cy
14. Ενημέρωση της Πολιτικής Απορρήτου
Η παρούσα Πολιτική ενδέχεται να τροποποιείται περιοδικά για λόγους συμμόρφωσης, λειτουργίας του ιστότοπου ή επικαιροποίησης των πρακτικών επεξεργασίας. Η ισχύουσα έκδοση θα είναι πάντοτε διαθέσιμη στον ιστότοπό μας.
Σε περίπτωση που θελήσουμε να επεξεργαστούμε προσωπικά δεδομένα για σκοπό διαφορετικό από αυτόν για τον οποίο συλλέχθηκαν, θα σας παράσχουμε προηγουμένως τη σχετική ενημέρωση και, όπου απαιτείται, θα ζητήσουμε τη συγκατάθεσή σας.
Τελευταία Ενημέρωση: Απρίλιος 2026
