GDPR · Ν. 4624/2019

Πολιτική απορρήτου

Πώς η SFK E.E. συλλέγει, χρησιμοποιεί και προστατεύει προσωπικά δεδομένα στο sfk.gr — με διαφάνεια και δικαιώματα υποκειμένου.

Τελευταία ενημέρωση: Σεπτέμβριος 2026

1.Εισαγωγή & σκοπός

Η παρούσα πολιτική περιγράφει πώς η SFK E.E. («SFK», «εμείς») συλλέγει, χρησιμοποιεί και προστατεύει προσωπικά δεδομένα επισκεπτών, πελατών και επαγγελματιών συνεργατών του ιστότοπου sfk.gr, σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 (GDPR) και τον Ν. 4624/2019.

Η χρήση του ιστότοπου και των υπηρεσιών μας προϋποθέτει ότι έχετε ενημερωθεί για την παρούσα πολιτική. Για τους όρους χρήσης δείτε την αντίστοιχη σελίδα.

2.Υπεύθυνος επεξεργασίας

Υπεύθυνος επεξεργασίας είναι η SFK E.E..

  • Έδρα: Λομβάρδου 87, Αθήνα 11474
  • ΑΦΜ 802387304 · ΔΟΥ ΚΕΦΟΔΕ ΑΤΤΙΚΗΣ · Γ.Ε.ΜΗ. 175454601000
  • Email: info@sfk.gr
  • Τηλ.: 210 6421065

Δεν έχει οριστεί Υπεύθυνος Προστασίας Δεδομένων (DPO). Για θέματα απορρήτου επικοινωνείτε με τα παραπάνω στοιχεία ή μέσω άσκησης δικαιωμάτων.

3.Ορισμοί

  • Προσωπικά δεδομένα: κάθε πληροφορία που ταυτοποιεί ή μπορεί να ταυτοποιήσει φυσικό πρόσωπο.
  • Επεξεργασία: κάθε πράξη επί δεδομένων (συλλογή, αποθήκευση, χρήση, διαβίβαση, διαγραφή κ.λπ.).
  • Υπεύθυνος: η SFK, που καθορίζει σκοπούς και μέσα επεξεργασίας.
  • Εκτελών την επεξεργασία: τρίτος που επεξεργάζεται δεδομένα για λογαριασμό μας βάσει σύμβασης.

4.Κατηγορίες δεδομένων

Ανάλογα με τη χρήση του ιστότοπου, ενδέχεται να επεξεργαζόμαστε:

  • Ταυτότητας και επικοινωνίας: ονοματεπώνυμο, email, τηλέφωνο, διεύθυνση
  • Εταιρικά (B2B): επωνυμία, ΑΦΜ, ΔΟΥ, στοιχεία επαφής επιχείρησης
  • Παραγγελιών και πληρωμών: προϊόντα, αξίες, τρόπος πληρωμής/αποστολής, ιστορικό
  • Τεχνικά: διεύθυνση IP, τύπος συσκευής/browser, cookies, αρχεία καταγραφής ασφαλείας
  • Υποστήριξης: μηνύματα επικοινωνίας, αιτήματα RMA / service
  • Marketing: προτίμηση newsletter (μόνο με συγκατάθεση)
  • Αλληλεπίδραση με τον βοηθό Faro (B2B): κείμενο συνομιλίας για παροχή βοήθειας στον κατάλογο

5.Σκοποί & νομική βάση

ΣκοπόςΝομική βάση (GDPR)
Εκτέλεση παραγγελίας, λογαριασμός, checkout, B2B έγκρισηΆρθρο 6(1)(β) — σύμβαση
Τιμολόγηση, φορολογικά / λογιστικά αρχείαΆρθρο 6(1)(γ) — νομική υποχρέωση
Ασφάλεια ιστότοπου, πρόληψη απάτης, βελτίωση υπηρεσίαςΆρθρο 6(1)(στ) — έννομο συμφέρον
Newsletter, προαιρετικά analytics / marketing cookiesΆρθρο 6(1)(α) — συγκατάθεση
Απάντηση σε αιτήματα επικοινωνίας / RMAΆρθρο 6(1)(β)/(στ)
Δηλώσεις ενδιαφέροντος για events / σεμινάριαΆρθρο 6(1)(β)/(στ)
Αιτήσεις εργασίας / βιογραφικά (HR)Άρθρο 6(1)(β)/(στ) — προετοιμασία σύμβασης / έννομο συμφέρον

Δεν λαμβάνουμε αποφάσεις με αποκλειστικά αυτοματοποιημένα μέσα που παράγουν έννομα αποτελέσματα για εσάς (άρθρο 22 GDPR).

6.Ειδικές κατηγορίες

Δεν ζητούμε δεδομένα ειδικών κατηγοριών (υγεία, βιομετρικά, φυλετική καταγωγή, πολιτικές πεποιθήσεις κ.λπ.). Αν υποβληθούν αυθόρμητα σε μήνυμα, τα διαγράφουμε όταν δεν είναι απαραίτητα για την εξυπηρέτηση του αιτήματος.

Ο ιστότοπος δεν απευθύνεται σε ανηλίκους κάτω των 16 ετών. Αν διαπιστώσουμε τέτοια εγγραφή, θα διαγράψουμε τον σχετικό λογαριασμό.

7.Αποδέκτες

Διαβιβάζουμε δεδομένα μόνο όπου απαιτείται για τη λειτουργία της υπηρεσίας, σε εκτελούντες ή ανεξάρτητους υπεύθυνους:

  • Φιλοξενία / υποδομή: Vercel · βάση δεδομένων & auth: Supabase
  • Πληρωμές με κάρτα: Viva Wallet (όταν είναι ενεργή)
  • Μεταφορικά: ACS / πρακτορεία μεταφορών
  • Email συναλλαγών & ειδοποιήσεων: Resend
  • Βοηθός Faro (B2B): πάροχος μοντέλων AI μέσω OpenRouter — μόνο το απαραίτητο κείμενο συνομιλίας
  • Λογιστικά / δημόσιες αρχές, όπου επιβάλλεται από τον νόμο

Δεν πωλούμε προσωπικά δεδομένα σε τρίτους για διαφήμιση.

8.Διαβιβάσεις εκτός ΕΕ / ΕΟΧ

Προτιμούμε παρόχους εντός ΕΟΧ. Όπου χρησιμοποιείται πάροχος εκτός ΕΟΧ (π.χ. εργαλεία AI ή υποδομές), εφαρμόζονται κατάλληλες εγγυήσεις του GDPR: απόφαση επάρκειας ή Standard Contractual Clauses (SCC), και όπου απαιτείται πρόσθετα μέτρα.

9.Χρόνος διατήρησης

  • Λογαριασμοί: όσο είναι ενεργοί και για εύλογο διάστημα μετά το κλείσιμο
  • Παραγγελίες / τιμολόγια / λογιστικά: σύμφωνα με τη φορολογική νομοθεσία (συνήθως έως 10 έτη)
  • Αιτήματα επικοινωνίας / RMA: έως 2 έτη από το κλείσιμο, εκτός αν απαιτείται περισσότερο
  • Newsletter: έως την ανάκληση συγκατάθεσης
  • Cookies: σύμφωνα με τη διάρκεια κάθε cookie / προτίμησης συγκατάθεσης
  • Αρχεία ασφαλείας (logs): για περιορισμένο διάστημα, όσο χρειάζεται για ασφάλεια

10.Δικαίωμα πρόσβασης

Μπορείτε να ζητήσετε επιβεβαίωση αν επεξεργαζόμαστε δεδομένα σας και αντίγραφο αυτών. Αίτημα μέσω /data-rights ή info@sfk.gr. Απαντάμε εντός ενός μηνός (παράταση έως δύο μήνες σε περίπλοκες περιπτώσεις, με ενημέρωσή σας).

11.Δικαίωμα διόρθωσης

Μπορείτε να ζητήσετε διόρθωση ανακριβών δεδομένων. Συνδεδεμένοι χρήστες διορθώνουν βασικά στοιχεία από τις ρυθμίσεις προφίλ· αλλιώς μέσω email.

12.Δικαίωμα διαγραφής («δικαίωμα στη λήθη»)

Μπορείτε να ζητήσετε διαγραφή, εφόσον δεν υπάρχει νομική υποχρέωση διατήρησης (π.χ. τιμολόγια) ή άλλο υπερισχύον έννομο συμφέρον. Θα επιβεβαιώσουμε την ταυτότητά σας πριν προχωρήσουμε.

13.Δικαίωμα περιορισμού

Μπορείτε να ζητήσετε προσωρινό περιορισμό επεξεργασίας (π.χ. αμφισβήτηση ακρίβειας δεδομένων ή εκκρεμής ένσταση).

14.Δικαίωμα φορητότητας

Για δεδομένα που μας παρείχατε βάσει συγκατάθεσης ή σύμβασης και επεξεργάζονται αυτοματοποιημένα, μπορείτε να ζητήσετε αντίγραφο σε δομημένη, κοινώς χρησιμοποιούμενη μορφή.

15.Δικαίωμα εναντίωσης

Μπορείτε να εναντιωθείτε σε επεξεργασία που βασίζεται σε έννομο συμφέρον (συμπεριλαμβανομένου προφίλ για άμεση εμπορική επικοινωνία). Για marketing, αρκεί η απεγγραφή από το newsletter ή η αλλαγή προτιμήσεων cookies.

16.Ανάκληση συγκατάθεσης

Όπου η επεξεργασία βασίζεται σε συγκατάθεση, μπορείτε να την ανακαλέσετε οποτεδήποτε χωρίς να θιγεί η νομιμότητα της επεξεργασίας πριν την ανάκληση. Cookies: «Ρυθμίσεις Cookies» στο footer. Newsletter: σύνδεσμος απεγγραφής σε κάθε email ή ρυθμίσεις λογαριασμού.

17.Cookies & παρακολούθηση

Χρησιμοποιούμε απαραίτητα cookies για καλάθι, σύνδεση, ασφάλεια και λειτουργία του ιστότοπου — δεν απαιτούν συγκατάθεση.

Μετά από συγκατάθεση μέσω του cookie banner φορτώνουμε Google Tag Manager (container GTM-TVKJN8RD) και σχετικά tags (π.χ. Facebook Pixel) για μέτρηση επισκέψεων, καλαθιού και ολοκληρωμένων αγορών. Χωρίς συγκατάθεση δεν φορτώνουν. Οι προτιμήσεις αποθηκεύονται τοπικά· μπορείτε να τις αλλάξετε από το footer («Ρυθμίσεις Cookies»).

Περισσότερα για άσκηση δικαιωμάτων: Τα δικαιώματά μου.

18.Ασφάλεια

Εφαρμόζουμε κατάλληλα τεχνικά και οργανωτικά μέτρα: HTTPS, έλεγχος πρόσβασης, κρυπτογράφηση στη μεταφορά, περιορισμός ρόλων προσωπικού. Κανένα σύστημα δεν είναι απολύτως ασφαλές.

Σε περίπτωση παραβίασης δεδομένων με κίνδυνο για τα δικαιώματά σας, θα ενημερώσουμε την ΑΠΔΠΧ και, όπου απαιτείται, εσάς, σύμφωνα με τα άρθρα 33–34 GDPR. Αναφέρετε ύποπτα περιστατικά στο info@sfk.gr.

19.Αρχή προστασίας δεδομένων (ΑΠΔΠΧ)

Έχετε δικαίωμα καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα αν θεωρείτε ότι η επεξεργασία παραβιάζει τον GDPR.

ΑΠΔΠΧ · Λεωφ. Κηφισίας 1-3, 115 23 Αθήνα · www.dpa.gr

20.Ενημερώσεις

Η πολιτική μπορεί να ενημερώνεται σε αυτή τη σελίδα με ένδειξη ημερομηνίας. Σημαντικές αλλαγές ενδέχεται να κοινοποιηθούν και με email σε εγγεγραμμένους χρήστες.

info@sfk.gr210 6421065