Πολιτική Απορρήτου της Εφαρμογής Safety Software (SaaS)
Πολιτική Απορρήτου της Εφαρμογής Safety Software (SaaS) - πώς διαχειριζόμαστε τα δεδομένα σας;
Πολιτική Απορρήτου της Εφαρμογής Safety Software (SaaS)
§1. Γενικές πληροφορίες
Η παρούσα Πολιτική Απορρήτου καθορίζει τους κανόνες επεξεργασίας δεδομένων προσωπικού χαρακτήρα από την Safety Software Spółka z ograniczoną odpowiedzialnością με έδρα στην Κρακοβία, στην οδό Półłanki 80, 30‑740 Κρακοβία, Πολωνία, καταχωρισμένη στο Εθνικό Δικαστικό Μητρώο με αριθμό KRS: 0001196649, NIP: 6793342803, REGON: 542821668 (εφεξής: «Υπεύθυνος Επεξεργασίας» ή «Εταιρεία»).
Η Πολιτική καταρτίστηκε σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 (ΓΚΠΔ) και τις πολωνικές διατάξεις για την προστασία δεδομένων προσωπικού χαρακτήρα.
§2. Πεδίο εφαρμογής
Η Πολιτική εφαρμόζεται σε όλα τα δεδομένα προσωπικού χαρακτήρα που υποβάλλονται σε επεξεργασία από τον Υπεύθυνο Επεξεργασίας σε σχέση με τη χρήση της εφαρμογής SaaS που είναι διαθέσιμη στον ιστότοπο https://safetysoftware.eu (εφεξής: «Εφαρμογή» ή «Υπηρεσία») καθώς και σε σχέση με τη διεξαγωγή εμπορικής επικοινωνίας, την εξυπηρέτηση Πελατών, το μάρκετινγκ, τις εκκαθαρίσεις/διακανονισμούς και τη συνεργασία με αντισυμβαλλομένους.
Ο Υπεύθυνος Επεξεργασίας επεξεργάζεται δεδομένα χρηστών που είναι εκπρόσωποι επιχειρηματιών οι οποίοι χρησιμοποιούν την Εφαρμογή (εφεξής: «Χρήστες» ή «Πελάτες»).
§3. Στοιχεία Υπεύθυνου Επεξεργασίας και επικοινωνία
Για ζητήματα που αφορούν την επεξεργασία δεδομένων προσωπικού χαρακτήρα μπορείτε να επικοινωνήσετε με τον Υπεύθυνο Επεξεργασίας μέσω e‑mail: office@safetysoftware.eu ή εγγράφως στη διεύθυνση: Safety Software Sp. z o.o., ul. Półłanki 80, 30‑740 Kraków.
§4. Κατηγορίες επεξεργαζόμενων δεδομένων
Ο Υπεύθυνος Επεξεργασίας μπορεί να επεξεργάζεται τα ακόλουθα δεδομένα:
Δεδομένα ταυτοποίησης – όνομα, επώνυμο, θέση, επωνυμία εταιρείας, NIP, στοιχεία επικοινωνίας (e‑mail, αριθμός τηλεφώνου).
Δεδομένα σύνδεσης και λογαριασμού – διεύθυνση e‑mail, όνομα χρήστη, κωδικός πρόσβασης (κρυπτογραφημένος), δεδομένα εξουσιοδότησης.
Τεχνικά δεδομένα – διεύθυνση IP, δεδομένα σχετικά με τη συσκευή, το πρόγραμμα περιήγησης, τον χρόνο σύνδεσης, τη δραστηριότητα στην Εφαρμογή.
Δεδομένα διακανονισμού/εκκαθάρισης – δεδομένα σχετικά με τις πληρωμές (αναγνωριστικό συναλλαγής, μέθοδος πληρωμής, αριθμός τραπεζικού λογαριασμού, δεδομένα κάρτας – στον βαθμό που παρέχονται από τους παρόχους πληρωμών).
Δεδομένα που σχετίζονται με επικοινωνία – το περιεχόμενο μηνυμάτων που αποστέλλονται μέσω φορμών επικοινωνίας, αιτημάτων προσφοράς, αλληλογραφίας e‑mail.
Δεδομένα μάρκετινγκ – διεύθυνση e‑mail και άλλα δεδομένα που παρέχονται οικειοθελώς με σκοπό τη λήψη εμπορικών πληροφοριών (newsletter, καμπάνιες remarketing).
§5. Σκοποί και νομικές βάσεις επεξεργασίας δεδομένων
Ο Υπεύθυνος Επεξεργασίας επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για τους ακόλουθους σκοπούς και στις ακόλουθες νομικές βάσεις:
Εκτέλεση της σύμβασης παροχής υπηρεσιών με ηλεκτρονικά μέσα στο μοντέλο SaaS (άρθρο 6 παρ. 1 στοιχ. β ΓΚΠΔ).
Χρηματοοικονομικοί διακανονισμοί/εκκαθαρίσεις και εξυπηρέτηση πληρωμών για τη χρήση της Εφαρμογής (άρθρο 6 παρ. 1 στοιχ. β και γ ΓΚΠΔ).
Εξυπηρέτηση ερωτημάτων και επικοινωνιών (άρθρο 6 παρ. 1 στοιχ. στ ΓΚΠΔ – έννομο συμφέρον του Υπεύθυνου Επεξεργασίας).
Ίδιο μάρκετινγκ του Υπεύθυνου Επεξεργασίας, συμπεριλαμβανομένης της αποστολής newsletter, πληροφοριών για νέα και προσφορές (άρθρο 6 παρ. 1 στοιχ. α και στ ΓΚΠΔ – συγκατάθεση ή έννομο συμφέρον του Υπεύθυνου Επεξεργασίας).
Ασφάλεια της Εφαρμογής, ανίχνευση καταχρήσεων, ανάλυση καταγραφών (logs) και διατήρηση της ασφάλειας του συστήματος (άρθρο 6 παρ. 1 στοιχ. στ ΓΚΠΔ).
Εκπλήρωση νομικών υποχρεώσεων που βαρύνουν τον Υπεύθυνο Επεξεργασίας, π.χ. λογιστικών ή φορολογικών (άρθρο 6 παρ. 1 στοιχ. γ ΓΚΠΔ).
Διατήρηση επιχειρηματικών σχέσεων και συνεργασία με αντισυμβαλλομένους (άρθρο 6 παρ. 1 στοιχ. στ ΓΚΠΔ).
§6. Εθελοντικότητα παροχής δεδομένων
Η παροχή δεδομένων προσωπικού χαρακτήρα είναι εθελοντική, πλην όμως αναγκαία για τη σύναψη και εκτέλεση της σύμβασης χρήσης της Εφαρμογής ή για τη λήψη του newsletter και άλλου περιεχομένου μάρκετινγκ. Η μη παροχή δεδομένων μπορεί να καταστήσει αδύνατη την παροχή υπηρεσιών ή την αποστολή εμπορικών πληροφοριών.
§7. Αποδέκτες δεδομένων
Ο Υπεύθυνος Επεξεργασίας μπορεί να κοινοποιεί δεδομένα προσωπικού χαρακτήρα στις ακόλουθες κατηγορίες αποδεκτών:
Φορείς που παρέχουν υπηρεσίες πληρωμών – Stripe Payments Europe Ltd και Przelewy24 (PayPro S.A.).
Φορείς που παρέχουν υπηρεσίες φιλοξενίας (hosting) και υποστήριξης IT.
Φορείς που παρέχουν λογιστικές και συμβουλευτικές υπηρεσίες προς τον Υπεύθυνο Επεξεργασίας.
Προμηθευτές εργαλείων αναλυτικής και μάρκετινγκ, όπως η Google LLC (Google Analytics, Google Search Console), με την επιφύλαξη ότι τα δεδομένα από Google Fonts και Adobe Fonts φορτώνονται τοπικά από τον κατάλογο vendor.
Δημόσιες αρχές που δικαιούνται να λάβουν δεδομένα βάσει διατάξεων του δικαίου.
Όλοι οι φορείς που επεξεργάζονται δεδομένα προσωπικού χαρακτήρα κατ’ εντολή του Υπεύθυνου Επεξεργασίας ενεργούν βάσει συμβάσεων ανάθεσης επεξεργασίας δεδομένων, σύμφωνων με το άρθρο 28 ΓΚΠΔ.
§8. Διαβίβαση δεδομένων εκτός ΕΟΧ
Κατά κανόνα, ο Υπεύθυνος Επεξεργασίας δεν διαβιβάζει δεδομένα προσωπικού χαρακτήρα εκτός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ).
Σε περίπτωση που απαιτηθεί τέτοια διαβίβαση (π.χ. κατά τη χρήση εργαλείων παρόχων με έδρα εκτός ΕΟΧ), ο Υπεύθυνος Επεξεργασίας διασφαλίζει την εφαρμογή κατάλληλων εγγυήσεων που προβλέπονται στο άρθρο 46 ΓΚΠΔ, ιδίως των τυποποιημένων συμβατικών ρητρών που έχουν εγκριθεί από την Ευρωπαϊκή Επιτροπή.
§9. Περίοδος διατήρησης δεδομένων
Δεδομένα που υποβάλλονται σε επεξεργασία για την εκτέλεση της σύμβασης – για τη διάρκεια ισχύος της και για 5 έτη μετά τη λήξη της (για φορολογικούς και λογιστικούς σκοπούς).
Δεδομένα μάρκετινγκ – έως την ανάκληση της συγκατάθεσης ή την υποβολή αντίρρησης στην επεξεργασία.
Τεχνικά δεδομένα και αρχεία καταγραφής – για περίοδο έως 12 μήνες από την καταγραφή τους.
Στοιχεία επικοινωνίας – για το χρονικό διάστημα που είναι απαραίτητο για την παροχή απάντησης και την αρχειοθέτηση της αλληλογραφίας, το πολύ 24 μήνες.
§10. Δικαιώματα των υποκειμένων των δεδομένων
Τα υποκείμενα των δεδομένων έχουν δικαίωμα:
πρόσβασης στα δεδομένα τους και λήψης αντιγράφου αυτών,
διόρθωσης (επικαιροποίησης) των δεδομένων,
διαγραφής των δεδομένων («δικαίωμα στη λήθη»),
περιορισμού της επεξεργασίας,
φορητότητας των δεδομένων,
εναντίωσης στην επεξεργασία δεδομένων βάσει του έννομου συμφέροντος του Υπεύθυνου Επεξεργασίας,
ανάκλησης της συγκατάθεσης για την επεξεργασία δεδομένων οποτεδήποτε (χωρίς να επηρεάζεται η νομιμότητα της επεξεργασίας πριν από την ανάκληση της συγκατάθεσης),
υποβολής καταγγελίας στην εποπτική αρχή – τον Πρόεδρο του Γραφείου Προστασίας Δεδομένων Προσωπικού Χαρακτήρα.
§11. Ασφάλεια δεδομένων
Ο Υπεύθυνος Επεξεργασίας εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα που εξασφαλίζουν την προστασία των προσωπικών δεδομένων από μη εξουσιοδοτημένη πρόσβαση, απώλεια, καταστροφή ή αλλοίωση.
Πρόσβαση στα προσωπικά δεδομένα έχουν αποκλειστικά εξουσιοδοτημένα άτομα, τα οποία δεσμεύονται να τηρούν εμπιστευτικότητα.
Το σύστημα της Εφαρμογής χρησιμοποιεί ασφαλή πρωτόκολλα επικοινωνίας (SSL/TLS) καθώς και κρυπτογράφηση των κωδικών πρόσβασης των χρηστών.
§12. Cookies και αναλυτικά στοιχεία
Η Υπηρεσία μπορεί να χρησιμοποιεί cookies για τη διασφάλιση της ορθής λειτουργίας της Εφαρμογής, την ανάλυση επισκεψιμότητας, την εξατομίκευση περιεχομένου και τις ενέργειες μάρκετινγκ.
Ο Χρήστης μπορεί να διαχειρίζεται τις ρυθμίσεις cookies στο πρόγραμμα περιήγησής του.
Στην Υπηρεσία χρησιμοποιούνται αναλυτικά εργαλεία (Google Analytics, Search Console) για τη δημιουργία στατιστικών και τη βελτιστοποίηση της λειτουργίας του ιστότοπου.
§13. Αλλαγές της Πολιτικής Απορρήτου
Ο Υπεύθυνος Επεξεργασίας διατηρεί το δικαίωμα να τροποποιεί την παρούσα Πολιτική σε περίπτωση αλλαγής της νομοθεσίας, της τεχνολογίας ή του πεδίου δραστηριότητας.
Η τρέχουσα έκδοση της Πολιτικής δημοσιεύεται στη διεύθυνση: https://safetysoftware.eu/PL/p/polityka-prywatnosci.
Οι αλλαγές ισχύουν από την ημερομηνία δημοσίευσής τους, εκτός εάν υποδεικνύεται διαφορετική ημερομηνία έναρξης ισχύος.
§14. Τελικές διατάξεις
Για θέματα που δεν ρυθμίζονται από την παρούσα Πολιτική, εφαρμόζονται οι διατάξεις του ΓΚΠΔ καθώς και του πολωνικού δικαίου.
Η Πολιτική ισχύει από την 1η Νοεμβρίου 2025
Σε περίπτωση αποκλίσεων μεταξύ των γλωσσικών εκδόσεων της παρούσας Πολιτικής, υπερισχύει η πολωνική έκδοση.
Υπεύθυνος επεξεργασίας δεδομένων:
Safety Software Sp. z o.o.
ul. Półłanki 80, 30‑740 Kraków, Polska
E‑mail: office@safetysoftware.eu
Υπηρεσία: https://safetysoftware.eu