Privacy Policy

Γνωστοποίηση Απορρήτου – Ελλάδα (Συμμόρφωση με τον GDPR της ΕΕ)

Ημερομηνία Έναρξης Ισχύος: 18 Μαΐου 2026

Δικαιοδοσία: Ελλάδα

Εφαρμοστέος Κανονισμός: Γενικός Κανονισμός για την Προστασία Δεδομένων (ΕΕ) 2016/679 («GDPR»)

 

Εισαγωγή

Η παρούσα Γνωστοποίηση Απορρήτου εξηγεί τον τρόπο με τον οποίο η Data Direct («εμείς», «μας», «δικός μας») συλλέγει, επεξεργάζεται, αποθηκεύει, διαβιβάζει και προστατεύει προσωπικά δεδομένα που αφορούν άτομα τα οποία βρίσκονται στην Ελλάδα και την Ευρωπαϊκή Ένωση.

Η παρούσα γνωστοποίηση παρέχεται σύμφωνα με τα Άρθρα 13 και 14 του GDPR και εφαρμόζεται όταν προσωπικά δεδομένα συλλέγονται απευθείας από φυσικά πρόσωπα ή λαμβάνονται από πηγές τρίτων για νόμιμους εμπορικούς σκοπούς, αναλύσεις, επαλήθευση, μάρκετινγκ, ταυτοποίηση, πρόληψη απάτης, έρευνα ή εμπλουτισμό δεδομένων.

 

Υπεύθυνος Επεξεργασίας

Data Direct Pte Ltd

Καταχωρημένη Διεύθυνση: 39 Robinson Rd, #11-01, Singapore 068911

Ηλεκτρονικό Ταχυδρομείο: info@datadirect.com.sg

Τηλέφωνο: +65 685 05055

 

Εκπρόσωπος της ΕΕ σύμφωνα με το Άρθρο 27

Σύμφωνα με το Άρθρο 27 του GDPR, η Data Direct έχει ορίσει τον ακόλουθο Εκπρόσωπο της ΕΕ:

Στοιχεία Επικοινωνίας και Ιδιότητα: Alexander Hagemann

Ηλεκτρονικό Ταχυδρομείο: EUcompliance@datadirect.com.sg

Τηλέφωνο: +49 2235 9789790

Ο Εκπρόσωπος της ΕΕ ενεργεί ως σημείο επικοινωνίας για τις εποπτικές αρχές και τα υποκείμενα των δεδομένων σε θέματα που σχετίζονται με τον GDPR.

 

Υπεύθυνος Προστασίας Δεδομένων / Επικοινωνία για Θέματα Απορρήτου

Υπεύθυνος Απορρήτου / Στοιχεία Επικοινωνίας DPO:

EUcompliance@datadirect.com.sg

 

Κατηγορίες Συλλεγόμενων Προσωπικών Δεδομένων

Ανάλογα με τη φύση των παρεχόμενων υπηρεσιών, η Data Direct ενδέχεται να επεξεργάζεται:

  • Ονοματεπώνυμο
  • Διεύθυνση κατοικίας ή ταχυδρομική διεύθυνση
  • Διεύθυνση ηλεκτρονικού ταχυδρομείου
  • Αριθμό τηλεφώνου/κινητού τηλεφώνου
  • Ημερομηνία γέννησης
  • Διεύθυνση IP και αναγνωριστικά συσκευών
  • Ηλεκτρονικά αναγνωριστικά
  • Πληροφορίες συναλλαγών ή συμπεριφοράς
  • Προτιμήσεις μάρκετινγκ
  • Χαρακτηριστικά επαλήθευσης και αντιστοίχισης
  • Αναγνωριστικά αναφοράς πελατών
  • Αρχεία συγκατάθεσης και προτιμήσεων

Η επεξεργασία ευαίσθητων προσωπικών δεδομένων δεν πραγματοποιείται σκόπιμα, εκτός εάν επιτρέπεται ρητά από τον νόμο και υποστηρίζεται από κατάλληλες διασφαλίσεις.

 

Πηγές Προσωπικών Δεδομένων (Γνωστοποίηση σύμφωνα με το Άρθρο 14)

Τα προσωπικά δεδομένα μπορούν να συλλέγονται:

Απευθείας από φυσικά πρόσωπα:

  • διαδικτυακές φόρμες
  • εγγραφές
  • έρευνες
  • μηχανισμοί συλλογής συγκατάθεσης
  • αλληλεπιδράσεις με πλατφόρμες

Έμμεσα από:

  • εμπορικούς συνεργάτες δεδομένων
  • πελάτες που ενεργούν ως υπεύθυνοι επεξεργασίας
  • δημόσια διαθέσιμες πηγές
  • αδειοδοτημένα σύνολα δεδομένων μάρκετινγκ
  • παρόχους υπηρεσιών επαλήθευσης
  • τρίτους παρόχους που βασίζονται στη συγκατάθεση

Όταν τα δεδομένα αποκτώνται έμμεσα, η Data Direct εφαρμόζει συμβατικούς και οργανωτικούς ελέγχους για να διασφαλίζει τη νόμιμη συλλογή και επεξεργασία τους.

 

Σκοποί της Επεξεργασίας

Τα προσωπικά δεδομένα ενδέχεται να υποβάλλονται σε επεξεργασία για:

  • επαλήθευση ταυτότητας
  • πρόληψη απάτης
  • αναλύσεις πελατών
  • μάρκετινγκ και τμηματοποίηση κοινού
  • αντιστοίχιση και επικύρωση δεδομένων
  • διαχείριση συμμόρφωσης και κινδύνων
  • παροχή υπηρεσιών
  • έρευνα και στατιστική ανάλυση
  • βελτίωση προϊόντων
  • νόμιμες επιχειρηματικές δραστηριότητες

 

Νομική Βάση για την Επεξεργασία

Οι δραστηριότητες επεξεργασίας πραγματοποιούνται σύμφωνα με μία ή περισσότερες νόμιμες βάσεις βάσει του Άρθρου 6 του GDPR, συμπεριλαμβανομένων:

  • Συγκατάθεση (Άρθρο 6(1)(α))
  • Έννομα συμφέροντα (Άρθρο 6(1)(στ))
  • Συμβατική αναγκαιότητα (Άρθρο 6(1)(β))
  • Νομικές υποχρεώσεις (Άρθρο 6(1)(γ))

Όταν η επεξεργασία βασίζεται στη συγκατάθεση, τα φυσικά πρόσωπα μπορούν να ανακαλέσουν τη συγκατάθεσή τους ανά πάσα στιγμή.

 

Διεθνείς Διαβιβάσεις Εκτός του ΕΟΧ

Τα προσωπικά δεδομένα ενδέχεται να διαβιβάζονται και να υποβάλλονται σε επεξεργασία εκτός του Ευρωπαϊκού Οικονομικού Χώρου, συμπεριλαμβανομένης της Αυστραλίας και άλλων δικαιοδοσιών όπου δραστηριοποιείται η Data Direct ή οι υπεργολάβοι επεξεργασίας της.

Όπου πραγματοποιούνται τέτοιες διαβιβάσεις, εφαρμόζονται κατάλληλες διασφαλίσεις, συμπεριλαμβανομένων:

  • συμβατικών ελέγχων προστασίας δεδομένων,
  • Τυποποιημένων Συμβατικών Ρητρών (όπου εφαρμόζεται),
  • τεχνικών και οργανωτικών μέτρων ασφαλείας,
  • κρυπτογράφησης και ελέγχων πρόσβασης,
  • αξιολογήσεων κινδύνου διαβίβασης όπου απαιτείται.

 

Διατήρηση Δεδομένων

Τα προσωπικά δεδομένα διατηρούνται μόνο για όσο χρονικό διάστημα είναι απαραίτητο για:

  • την εκπλήρωση των δηλωμένων σκοπών επεξεργασίας,
  • την ικανοποίηση συμβατικών υποχρεώσεων,
  • τη συμμόρφωση με νομικές ή κανονιστικές απαιτήσεις,
  • την επίλυση διαφορών,
  • την επιβολή συμφωνιών.

Οι περίοδοι διατήρησης επανεξετάζονται περιοδικά.

 

Δικαιώματα Υποκειμένων Δεδομένων

Τα άτομα που βρίσκονται στην Ελλάδα και την ΕΕ μπορούν να ασκούν δικαιώματα βάσει του GDPR, συμπεριλαμβανομένων:

  • Δικαίωμα πρόσβασης
  • Δικαίωμα διόρθωσης
  • Δικαίωμα διαγραφής
  • Δικαίωμα περιορισμού της επεξεργασίας
  • Δικαίωμα εναντίωσης
  • Δικαίωμα φορητότητας των δεδομένων
  • Δικαίωμα ανάκλησης συγκατάθεσης
  • Δικαίωμα υποβολής καταγγελίας σε εποπτική αρχή

Τα αιτήματα μπορούν να υποβάλλονται στη διεύθυνση:

EUcompliance@datadirect.com.sg

 

Αυτοματοποιημένη Λήψη Αποφάσεων

Η Data Direct δεν προβαίνει σε αποκλειστικά αυτοματοποιημένη λήψη αποφάσεων που παράγει έννομα ή παρόμοια σημαντικά αποτελέσματα, εκτός εάν γνωστοποιείται ρητά και επιτρέπεται νόμιμα.

 

Μέτρα Ασφαλείας

Η Data Direct διατηρεί τεχνικές και οργανωτικές διασφαλίσεις σχεδιασμένες για την προστασία των προσωπικών δεδομένων, συμπεριλαμβανομένων:

  • ελέγχων κρυπτογράφησης,
  • διαχείρισης πρόσβασης,
  • καταγραφής ελέγχου,
  • δικαιωμάτων βάσει ρόλων,
  • ελέγχων ασφάλειας δικτύου,
  • διαδικασιών παρακολούθησης και διαχείρισης περιστατικών,
  • συμβατικών υποχρεώσεων εμπιστευτικότητας.

 

Καταγγελίες

Τα άτομα μπορούν να υποβάλλουν καταγγελίες στην αρμόδια εποπτική αρχή.

Για την Ελλάδα, η αρμόδια εποπτική αρχή είναι:

Ελληνική Αρχή Προστασίας Δεδομένων («HDPA»)

Ιστότοπος: Επίσημος Ιστότοπος της HDPA

 

Ενημερώσεις της Παρούσας Γνωστοποίησης

Η παρούσα Γνωστοποίηση Απορρήτου ενδέχεται να ενημερώνεται περιοδικά ώστε να αντικατοπτρίζει λειτουργικές, νομικές ή κανονιστικές αλλαγές. Η πλέον πρόσφατη έκδοση θα διατίθεται μέσω κατάλληλων διαύλων.