GDPR · Ν. 4624/2019
Πολιτική απορρήτου
Πώς η SFK E.E. συλλέγει, χρησιμοποιεί και προστατεύει προσωπικά δεδομένα στο sfk.gr — με διαφάνεια και δικαιώματα υποκειμένου.
Τελευταία ενημέρωση: Σεπτέμβριος 2026
1.Εισαγωγή & σκοπός
Η παρούσα πολιτική περιγράφει πώς η SFK E.E. («SFK», «εμείς») συλλέγει, χρησιμοποιεί και προστατεύει προσωπικά δεδομένα επισκεπτών, πελατών και επαγγελματιών συνεργατών του ιστότοπου sfk.gr, σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 (GDPR) και τον Ν. 4624/2019.
Η χρήση του ιστότοπου και των υπηρεσιών μας προϋποθέτει ότι έχετε ενημερωθεί για την παρούσα πολιτική. Για τους όρους χρήσης δείτε την αντίστοιχη σελίδα.
2.Υπεύθυνος επεξεργασίας
Υπεύθυνος επεξεργασίας είναι η SFK E.E..
- Έδρα: Λομβάρδου 87, Αθήνα 11474
- ΑΦΜ 802387304 · ΔΟΥ ΚΕΦΟΔΕ ΑΤΤΙΚΗΣ · Γ.Ε.ΜΗ. 175454601000
- Email: info@sfk.gr
- Τηλ.: 210 6421065
Δεν έχει οριστεί Υπεύθυνος Προστασίας Δεδομένων (DPO). Για θέματα απορρήτου επικοινωνείτε με τα παραπάνω στοιχεία ή μέσω άσκησης δικαιωμάτων.
3.Ορισμοί
- Προσωπικά δεδομένα: κάθε πληροφορία που ταυτοποιεί ή μπορεί να ταυτοποιήσει φυσικό πρόσωπο.
- Επεξεργασία: κάθε πράξη επί δεδομένων (συλλογή, αποθήκευση, χρήση, διαβίβαση, διαγραφή κ.λπ.).
- Υπεύθυνος: η SFK, που καθορίζει σκοπούς και μέσα επεξεργασίας.
- Εκτελών την επεξεργασία: τρίτος που επεξεργάζεται δεδομένα για λογαριασμό μας βάσει σύμβασης.
4.Κατηγορίες δεδομένων
Ανάλογα με τη χρήση του ιστότοπου, ενδέχεται να επεξεργαζόμαστε:
- Ταυτότητας και επικοινωνίας: ονοματεπώνυμο, email, τηλέφωνο, διεύθυνση
- Εταιρικά (B2B): επωνυμία, ΑΦΜ, ΔΟΥ, στοιχεία επαφής επιχείρησης
- Παραγγελιών και πληρωμών: προϊόντα, αξίες, τρόπος πληρωμής/αποστολής, ιστορικό
- Τεχνικά: διεύθυνση IP, τύπος συσκευής/browser, cookies, αρχεία καταγραφής ασφαλείας
- Υποστήριξης: μηνύματα επικοινωνίας, αιτήματα RMA / service
- Marketing: προτίμηση newsletter (μόνο με συγκατάθεση)
- Αλληλεπίδραση με τον βοηθό Faro (B2B): κείμενο συνομιλίας για παροχή βοήθειας στον κατάλογο
5.Σκοποί & νομική βάση
| Σκοπός | Νομική βάση (GDPR) |
|---|---|
| Εκτέλεση παραγγελίας, λογαριασμός, checkout, B2B έγκριση | Άρθρο 6(1)(β) — σύμβαση |
| Τιμολόγηση, φορολογικά / λογιστικά αρχεία | Άρθρο 6(1)(γ) — νομική υποχρέωση |
| Ασφάλεια ιστότοπου, πρόληψη απάτης, βελτίωση υπηρεσίας | Άρθρο 6(1)(στ) — έννομο συμφέρον |
| Newsletter, προαιρετικά analytics / marketing cookies | Άρθρο 6(1)(α) — συγκατάθεση |
| Απάντηση σε αιτήματα επικοινωνίας / RMA | Άρθρο 6(1)(β)/(στ) |
| Δηλώσεις ενδιαφέροντος για events / σεμινάρια | Άρθρο 6(1)(β)/(στ) |
| Αιτήσεις εργασίας / βιογραφικά (HR) | Άρθρο 6(1)(β)/(στ) — προετοιμασία σύμβασης / έννομο συμφέρον |
Δεν λαμβάνουμε αποφάσεις με αποκλειστικά αυτοματοποιημένα μέσα που παράγουν έννομα αποτελέσματα για εσάς (άρθρο 22 GDPR).
6.Ειδικές κατηγορίες
Δεν ζητούμε δεδομένα ειδικών κατηγοριών (υγεία, βιομετρικά, φυλετική καταγωγή, πολιτικές πεποιθήσεις κ.λπ.). Αν υποβληθούν αυθόρμητα σε μήνυμα, τα διαγράφουμε όταν δεν είναι απαραίτητα για την εξυπηρέτηση του αιτήματος.
Ο ιστότοπος δεν απευθύνεται σε ανηλίκους κάτω των 16 ετών. Αν διαπιστώσουμε τέτοια εγγραφή, θα διαγράψουμε τον σχετικό λογαριασμό.
7.Αποδέκτες
Διαβιβάζουμε δεδομένα μόνο όπου απαιτείται για τη λειτουργία της υπηρεσίας, σε εκτελούντες ή ανεξάρτητους υπεύθυνους:
- Φιλοξενία / υποδομή: Vercel · βάση δεδομένων & auth: Supabase
- Πληρωμές με κάρτα: Viva Wallet (όταν είναι ενεργή)
- Μεταφορικά: ACS / πρακτορεία μεταφορών
- Email συναλλαγών & ειδοποιήσεων: Resend
- Βοηθός Faro (B2B): πάροχος μοντέλων AI μέσω OpenRouter — μόνο το απαραίτητο κείμενο συνομιλίας
- Λογιστικά / δημόσιες αρχές, όπου επιβάλλεται από τον νόμο
Δεν πωλούμε προσωπικά δεδομένα σε τρίτους για διαφήμιση.
8.Διαβιβάσεις εκτός ΕΕ / ΕΟΧ
Προτιμούμε παρόχους εντός ΕΟΧ. Όπου χρησιμοποιείται πάροχος εκτός ΕΟΧ (π.χ. εργαλεία AI ή υποδομές), εφαρμόζονται κατάλληλες εγγυήσεις του GDPR: απόφαση επάρκειας ή Standard Contractual Clauses (SCC), και όπου απαιτείται πρόσθετα μέτρα.
9.Χρόνος διατήρησης
- Λογαριασμοί: όσο είναι ενεργοί και για εύλογο διάστημα μετά το κλείσιμο
- Παραγγελίες / τιμολόγια / λογιστικά: σύμφωνα με τη φορολογική νομοθεσία (συνήθως έως 10 έτη)
- Αιτήματα επικοινωνίας / RMA: έως 2 έτη από το κλείσιμο, εκτός αν απαιτείται περισσότερο
- Newsletter: έως την ανάκληση συγκατάθεσης
- Cookies: σύμφωνα με τη διάρκεια κάθε cookie / προτίμησης συγκατάθεσης
- Αρχεία ασφαλείας (logs): για περιορισμένο διάστημα, όσο χρειάζεται για ασφάλεια
10.Δικαίωμα πρόσβασης
Μπορείτε να ζητήσετε επιβεβαίωση αν επεξεργαζόμαστε δεδομένα σας και αντίγραφο αυτών. Αίτημα μέσω /data-rights ή info@sfk.gr. Απαντάμε εντός ενός μηνός (παράταση έως δύο μήνες σε περίπλοκες περιπτώσεις, με ενημέρωσή σας).
11.Δικαίωμα διόρθωσης
Μπορείτε να ζητήσετε διόρθωση ανακριβών δεδομένων. Συνδεδεμένοι χρήστες διορθώνουν βασικά στοιχεία από τις ρυθμίσεις προφίλ· αλλιώς μέσω email.
12.Δικαίωμα διαγραφής («δικαίωμα στη λήθη»)
Μπορείτε να ζητήσετε διαγραφή, εφόσον δεν υπάρχει νομική υποχρέωση διατήρησης (π.χ. τιμολόγια) ή άλλο υπερισχύον έννομο συμφέρον. Θα επιβεβαιώσουμε την ταυτότητά σας πριν προχωρήσουμε.
13.Δικαίωμα περιορισμού
Μπορείτε να ζητήσετε προσωρινό περιορισμό επεξεργασίας (π.χ. αμφισβήτηση ακρίβειας δεδομένων ή εκκρεμής ένσταση).
14.Δικαίωμα φορητότητας
Για δεδομένα που μας παρείχατε βάσει συγκατάθεσης ή σύμβασης και επεξεργάζονται αυτοματοποιημένα, μπορείτε να ζητήσετε αντίγραφο σε δομημένη, κοινώς χρησιμοποιούμενη μορφή.
15.Δικαίωμα εναντίωσης
Μπορείτε να εναντιωθείτε σε επεξεργασία που βασίζεται σε έννομο συμφέρον (συμπεριλαμβανομένου προφίλ για άμεση εμπορική επικοινωνία). Για marketing, αρκεί η απεγγραφή από το newsletter ή η αλλαγή προτιμήσεων cookies.
16.Ανάκληση συγκατάθεσης
Όπου η επεξεργασία βασίζεται σε συγκατάθεση, μπορείτε να την ανακαλέσετε οποτεδήποτε χωρίς να θιγεί η νομιμότητα της επεξεργασίας πριν την ανάκληση. Cookies: «Ρυθμίσεις Cookies» στο footer. Newsletter: σύνδεσμος απεγγραφής σε κάθε email ή ρυθμίσεις λογαριασμού.
18.Ασφάλεια
Εφαρμόζουμε κατάλληλα τεχνικά και οργανωτικά μέτρα: HTTPS, έλεγχος πρόσβασης, κρυπτογράφηση στη μεταφορά, περιορισμός ρόλων προσωπικού. Κανένα σύστημα δεν είναι απολύτως ασφαλές.
Σε περίπτωση παραβίασης δεδομένων με κίνδυνο για τα δικαιώματά σας, θα ενημερώσουμε την ΑΠΔΠΧ και, όπου απαιτείται, εσάς, σύμφωνα με τα άρθρα 33–34 GDPR. Αναφέρετε ύποπτα περιστατικά στο info@sfk.gr.
19.Αρχή προστασίας δεδομένων (ΑΠΔΠΧ)
Έχετε δικαίωμα καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα αν θεωρείτε ότι η επεξεργασία παραβιάζει τον GDPR.
ΑΠΔΠΧ · Λεωφ. Κηφισίας 1-3, 115 23 Αθήνα · www.dpa.gr
20.Ενημερώσεις
Η πολιτική μπορεί να ενημερώνεται σε αυτή τη σελίδα με ένδειξη ημερομηνίας. Σημαντικές αλλαγές ενδέχεται να κοινοποιηθούν και με email σε εγγεγραμμένους χρήστες.