Πολιτική Απορρήτου
Η Emporiqa GmbH σέβεται το απόρρητό σας και επεξεργάζεται προσωπικά δεδομένα σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων της ΕΕ (Κανονισμός (ΕΕ) 2016/679, "GDPR"), τον Γερμανικό Ομοσπονδιακό Νόμο για την Προστασία Δεδομένων (BDSG) και την Οδηγία για την προστασία της ιδιωτικής ζωής ηλεκτρονικών δεδομένων 2002/58. Αυτή η ειδοποίηση εξηγεί τι συλλέγουμε, γιατί, πόσο καιρό τη διατηρούμε και ποια δικαιώματα έχετε.
Υπεύθυνος επεξεργασίας δεδομένων
Ο υπεύθυνος επεξεργασίας δεδομένων που είναι υπεύθυνος για τα προσωπικά σας δεδομένα είναι:
Emporiqa GmbH
Friedrichstrasse 200, 10117 Βερολίνο, Γερμανία
ΦΠΑ: DE178934 | Εμπορικό μητρώο: HRB 234567 B (Amtsgericht Berlin-Charlottenburg)
Διευθύνουσα σύμβουλος: Anna Schmidt
Ηλεκτρονικό ταχυδρομείο: [email protected]
Δυνατότητα άμεσης επικοινωνίας με τον Υπεύθυνο Προστασίας Δεδομένων (PO)
στη διεύθυνση [email protected] ή γραπτώς στη διεύθυνση του εγγεγραμμένου γραφείου παραπάνω, με την ένδειξη "FAO: Data Protection Officer".Κατηγορίες προσωπικών δεδομένων που συλλέγουμε
- Δεδομένα ταυτότητας: το όνομα και το επώνυμο είναι η ημερομηνία γέννησης απαιτούνται)
- Δεδομένα επικοινωνίας: διευθύνσεις χρέωσης και αποστολής, διεύθυνση ηλεκτρονικού ταχυδρομείου, αριθμός τηλεφώνου
- Δεδομένα λογαριασμού: όνομα χρήστη, κατακερματισμένος κωδικός πρόσβασης με ασφάλεια, προτιμήσεις γλώσσας και νομίσματος
- Δεδομένα συναλλαγής: παραγγελίες, τιμολόγια, επιστροφές, στοιχεία τεχνικών πληρωμής:Ποτέ δεν αποθηκεύουμε στοιχεία τεχνικών καρτώνli διεύθυνση (ανώνυμη για αναλυτικά στοιχεία), τύπος και έκδοση προγράμματος περιήγησης, αναγνωριστικά συσκευής, ρυθμίσεις ζώνης ώρας, λειτουργικό σύστημα
- Δεδομένα χρήσης: επισκέψεις σελίδων, προϊόντα που προβλήθηκαν, περιεχόμενα λίστας επιθυμιών, εγκαταλελειμμένα καροτσάκια
- Δεδομένα μάρκετινγκ: προτιμήσεις επικοινωνίας, αρχεία συναίνεσης εσύ. Ενδέχεται επίσης να λάβουμε δεδομένα από τρίτους, ιδίως: παρόχους υπηρεσιών πληρωμών (αποτελέσματα συναλλαγών, βαθμολογίες αποτροπής απάτης), μεταφορείς (κατάσταση παράδοσης) και τον συνεργάτη μας για την επαλήθευση ταυτότητας για το πρόγραμμα Student Discount (μόνο αποτέλεσμα επαλήθευσης — ποτέ τα ακατέργαστα έγγραφά σας).
- Αρχεία παραγγελιών, τιμολογίων και φορολογικών αρχών: 10 έτη (HGB §257 / AO retention) διατηρείται όσο ο λογαριασμός είναι ενεργός. διαγράφονται κατόπιν αιτήματος διαγραφής, υπόκεινται σε νομικά απαιτούμενα αρχεία συναλλαγών
- Προτιμήσεις μάρκετινγκ: μέχρι να αποσύρετε τη συγκατάθεση
- Αρχεία καταγραφής διακομιστή και δεδομένα ασφαλείας: έως 12 μήνες
- Εισιτήρια υποστήριξης πελατών: 36 μήνες μετά το κλείσιμο
- Πληρωμές: όπως Stripe (επεξεργασία κάρτας, οντότητες επεξεργασίας ΕΕ/ΕΟΧ)
- Μεταφορείς αποστολών: όπως DHL, DPD, UPS, GLS και εθνικές ταχυδρομικές αναρτήσεις
- ΕΕ με δεδομένα IP όπως το Google Analytics κατοικία
- Ηλεκτρονικό ταχυδρομείο συναλλαγών: όπως το Sendgrid (Twilio)
- Υποδομή φιλοξενίας και cloud: Πάροχοι στην περιοχή της ΕΕ
- Εργαλεία υποστήριξης πελατών, λογισμικό πρόληψης απάτης και λογιστικής
- Δικαίωμα πρόσβασης (Άρθρο 15) — ζητήστε αντίγραφο των δεδομένων που διατηρούμε
- Δικαίωμα διόρθωσης incurate.com (Art. δεδομένα
- Δικαίωμα διαγραφής (Άρθρο 17) — αίτημα διαγραφής ("δικαίωμα στη λήθη")
- Δικαίωμα περιορισμού (άρθρο 18) — περιορίστε τον τρόπο με τον οποίο επεξεργαζόμαστε τα δεδομένα σας
- Δικαίωμα φορητότητας δεδομένων (Άρθρο 20 με δυνατότητα να λαμβάνετε τα δεδομένα σας σε μορφή α -read αντικείμενο (Άρθρο 21) — αντίρρηση σε επεξεργασία βάσει έννομου συμφέροντος, συμπεριλαμβανομένης της δημιουργίας προφίλ
- Δικαίωμα να μην υπόκεινται σε αυτοματοποιημένες αποφάσεις (άρθρο 22) — βλ. ενότητα παραπάνω
- Δικαίωμα ανάκλησης της συγκατάθεσης ανά πάσα στιγμή χωρίς να επηρεαστεί η προηγούμενη νόμιμη επεξεργασία
Νόμιμες βάσεις και σκοποί
PthurpostLe. 6 GDPR)Επεξεργασία και παράδοση των παραγγελιών σαςΕκτέλεση της σύμβασης (Άρθρο 6(1)(β))Τιμολόγηση, λογιστική, φορολογική και τελωνειακήΝομική υποχρέωση (άρθρ. 6(1)(γ))Πρόληψη απάτης και ασφάλεια λογαριασμούΈννομο συμφέρον (Άρθρο 6(1)(στ))Υποστήριξη πελατών και χειρισμός εγγύησηςΣύμβαση / Έννομο συμφέρονΣυναίνεση (Άρθρο 6(1)(α)) — μπορεί να αποσυρθεί ανά πάσα στιγμήΑναλυτικά στοιχεία και βελτίωση υπηρεσιώνΣυναίνεση / Έννομο συμφέρονΤα δεδομένα για παιδιά δεν προορίζονται για παιδιά (Art. Απαιτούμε από τους χρήστες να έχουν νομική ικανότητα να συνάπτουν δεσμευτική σύμβαση σύμφωνα με το δίκαιο της κατοικίας τους και η συγκατάθεση για υπηρεσίες της κοινωνίας της πληροφορίας λαμβάνεται σύμφωνα με το όριο ηλικίας που έχει ορίσει το σχετικό κράτος μέλος (16 στη Γερμανία, χαμηλότερη σε ορισμένα άλλα). Δεν επεξεργαζόμαστε εν γνώσει μας προσωπικά δεδομένα παιδιών κάτω από αυτά τα όρια.Αυτοματοποιημένη λήψη αποφάσεων και δημιουργία προφίλ (Άρθρο 22 ΓΚΠΔ)
Δεν σας υποβάλλουμε σε αποφάσεις που βασίζονται αποκλειστικά σε αυτοματοποιημένη επεξεργασία, συμπεριλαμβανομένης της δημιουργίας προφίλ, που έχουν νομικά ή παρόμοια σημαντικά αποτελέσματα για εσάς. Όπου χρησιμοποιούνται αυτοματοποιημένοι έλεγχοι στο ταμείο για την αποτροπή απάτης, τα αποτελέσματα που μπορεί να επηρεάσουν την παραγγελία σας ελέγχονται από άνθρωπο πριν από οποιαδήποτε τελική ενέργεια και μπορείτε να αμφισβητήσετε το αποτέλεσμα γράφοντας στη διεύθυνση [email protected]. Εάν ποτέ εισαγάγουμε πλήρως αυτοματοποιημένη λήψη αποφάσεων με νομικά ή παρόμοια σημαντικά αποτελέσματα, θα σας ειδοποιήσουμε εκ των προτέρων και θα παρέχουμε μηχανισμούς εξαίρεσης και ανθρώπινου ελέγχου.
Περίοδοι διατήρησης
Παραλήπτες και υπο-επεξεργαστές
Κοινοποιούμε δεδομένα μόνο με προσεκτικά επιλεγμένους επεξεργαστές που ενεργούν σύμφωνα με τις οδηγίες μας στο πλαίσιο μιας Συμφωνίας Επεξεργασίας Δεδομένων. Οι τρέχουσες κατηγορίες περιλαμβάνουν (τα παραδείγματα είναι ενδεικτικά):
Διατίθεται δευτερεύουσα λίστα από <ή-προς-επεξεργασία href="mailto:[email protected]">[email protected].
Διεθνείς μεταφορές
Προσπαθούμε να διατηρούμε δεδομένα εντός της ΕΕ/ΕΟΧ. Όπου είναι απαραίτητες οι μεταφορές σε τρίτες χώρες, βασιζόμαστε σε Τυπικές συμβατικές ρήτρες (SCC) που έχουν εγκριθεί από την Ευρωπαϊκή Επιτροπή, συμπληρωματικές διασφαλίσεις όπως η κρυπτογράφηση και η ψευδωνυμοποίηση και οι εκτιμήσεις επιπτώσεων της μεταφοράς. Όπου είναι επί του παρόντος σχετικές, οι μεταφορές ενδέχεται επίσης να βασίζονται σε αποφάσεις επάρκειας.
Cookies και παρόμοιες τεχνολογίες
Ο ιστότοπός μας χρησιμοποιεί βασικά cookies (απαιτούνται για το καλάθι, τη σύνδεση και την ασφάλεια) και, με τη συγκατάθεσή σας σύμφωνα με την Οδηγία ePrivacy 2002/58/EC, cookies αναλυτικών στοιχείων και μάρκετινγκ. Μπορείτε να ελέγξετε και να αλλάξετε τις προτιμήσεις σας ανά πάσα στιγμή μέσω του συνδέσμου Ρυθμίσεις cookie στο υποσέλιδο.
Τα δικαιώματά σας ως υποκειμένου των δεδομένων
Δικαίωμα υποβολής καταγγελίας
Μπορείτε να υποβάλετε καταγγελία στην αρμόδια εποπτική αρχή μας:
Berliner Beautragte fur Datenschutz und Informationsfreiheit (Berlin InformationFreichCommissioner) 219, 10969 Βερολίνο, Γερμανία
https://www.datenschutz-berlin.de/
Μπορείτε επίσης να υποβάλετε καταγγελία στην εποπτική αρχή της συνήθους διαμονής σας, του τόπου εργασίας ή του τόπου του υποτιθέμενου
Χρησιμοποιούμε TLS 1.2+ για όλα τα δεδομένα υπό μεταφορά, κρυπτογράφηση AES-256 σε κατάσταση ηρεμίας, διαχείριση κλειδιών με υποστήριξη υλικού, τακτικές δοκιμές διείσδυσης και ένα μοντέλο πρόσβασης με τα λιγότερα προνόμια για το προσωπικό μας. Σε περίπτωση παραβίασης προσωπικών δεδομένων που ενδέχεται να οδηγήσει σε κίνδυνο για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων, ειδοποιούμε την αρμόδια εποπτική αρχή εντός 72 ωρών (άρθρο 33 GDPR) και τα επηρεαζόμενα υποκείμενα των δεδομένων χωρίς αδικαιολόγητη καθυστέρηση, όπου ο κίνδυνος είναι υψηλός (άρθρο 34 GDPR).