// PRIVACYΠολιτική Απορρήτου
Τελευταία ενημέρωση: 2025-01-01
Η παρούσα Πολιτική Απορρήτου περιγράφει πώς η Clear Edge Solutions ("εμείς", "μας") συλλέγει, χρησιμοποιεί και προστατεύει προσωπικά δεδομένα όταν επισκέπτεστε το clear-edge.eu (ο «Ιστότοπος») ή επικοινωνείτε μαζί μας μέσω αυτού. Δεσμευόμαστε στην επεξεργασία των προσωπικών σας δεδομένων σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (ΕΕ) 2016/679 («GDPR»), την Οδηγία ePrivacy 2002/58/ΕΚ και τον Ν. 4624/2019.
1. Υπεύθυνος Επεξεργασίας
Η Clear Edge Solutions ΕΕ είναι ο υπεύθυνος επεξεργασίας των προσωπικών δεδομένων που συλλέγονται μέσω του Ιστοτόπου, κατά την έννοια του άρθρου 4(7) GDPR. Έδρα: Αλεξανδρουπόλεως 20, ΤΚ 11527, Αθήνα, Ελλάδα. Αριθμός Γενικού Εμπορικού Μητρώου (ΓΕΜΗ): 193615201000. Αριθμός Φορολογικού Μητρώου (ΑΦΜ): 803276546. Αρμόδια ΔΟΥ: ΚΕΦΟΔΕ Αττικής. Νόμιμος εκπρόσωπος (διαχειριστής εταίρος): Σκεύος Παπαμιχαήλ. Email: [email protected]. Δεν υποχρεούμαστε από τον νόμο να ορίσουμε Υπεύθυνο Προστασίας Δεδομένων (DPO) σύμφωνα με το άρθρο 37 GDPR, αλλά μπορείτε να απευθύνετε κάθε ερώτημα σχετικά με το απόρρητο στην παραπάνω διεύθυνση.
2. Προσωπικά Δεδομένα που Συλλέγουμε
(α) Πληροφορίες που παρέχετε εθελοντικά: όταν υποβάλλετε τη φόρμα επικοινωνίας, συλλέγουμε όνομα, email και περιεχόμενο μηνύματος. (β) Τεχνικά δεδομένα που συλλέγονται αυτόματα: όταν φορτώνεται ο Ιστότοπος, ο πάροχος φιλοξενίας/CDN λαμβάνει τυπικά δεδομένα HTTP — διεύθυνση IP, user agent, referrer και χρονοσήμανση — για την παράδοση της σελίδας, την αντιμετώπιση επιθέσεων και τη συντήρηση αρχείων ασφαλείας. (γ) Δεδομένα anti-abuse στη σελίδα επικοινωνίας: για την προστασία της φόρμας από αυτοματοποιημένες υποβολές χρησιμοποιούμε το Google reCAPTCHA v3. Όταν φορτώνεται η σελίδα επικοινωνίας, η Google λαμβάνει τη διεύθυνση IP σας, αναγνωριστικά συσκευής/λογισμικού, στοιχεία browser και συσκευής, καθώς και σήματα αλληλεπίδρασης (κινήσεις ποντικιού, scroll, χρονισμό πληκτρολογήσεων) με μοναδικό σκοπό την παραγωγή βαθμολογίας κινδύνου bot. Η επεξεργασία αυτή διέπεται από την πολιτική απορρήτου της Google. (δ) Προτίμηση γλώσσας: ένα cookie ('i18n_redirected') αποθηκεύει την επιλεγμένη γλώσσα. Δεν συλλέγουμε εν γνώσει μας ειδικές κατηγορίες δεδομένων (άρθρο 9 GDPR) ούτε δεδομένα ανηλίκων κάτω των 16 ετών.
3. Cookies και Τοπική Αποθήκευση
Χρησιμοποιούμε ένα ελάχιστο σύνολο first-party cookies, τα οποία αναφέρονται αναλυτικά στο modal ρυθμίσεων cookies (διαθέσιμο στο footer). (α) Αυστηρά απαραίτητα — εξαιρούνται από τη συγκατάθεση κατά το άρ. 5(3) Οδηγίας ePrivacy: 'i18n_redirected' (αποθηκεύει την επιλεγμένη γλώσσα, έως 12 μήνες)· 'cc_cookie' (αποθηκεύει τις επιλογές συγκατάθεσης και τη χρονοσφραγίδα ως αποδεικτικό συγκατάθεσης, έως 12 μήνες)· '__cf_bm' (από το Cloudflare, διακρίνει ανθρώπους από bots και προστατεύει τον Ιστότοπο από κακόβουλη κίνηση, ~30 λεπτά)· '_cfuvid' (από το Cloudflare, υποστηρίζει κανόνες rate-limiting, μόνο συνεδρίας)· '_GRECAPTCHA' (ορίζεται από τη Google στο www.google.com όταν φορτώνεται το reCAPTCHA v3 στη σελίδα επικοινωνίας· διακρίνει ανθρώπους από bots και προστατεύει τη φόρμα από spam· ~6 μήνες). (β) Προαιρετικά — ορίζονται μόνο με τη ρητή, ελεύθερα παρεχόμενη συγκατάθεσή σας: Cloudflare Web Analytics. Πρόκειται για υπηρεσία χωρίς cookies και χωρίς fingerprinting, η οποία δεν αποθηκεύει μεμονωμένες IP ούτε εντοπίζει χρήστες σε άλλους ιστότοπους. Ζητάμε τη συγκατάθεσή σας πριν φορτώσουμε το beacon μέτρησης. Δεν χρησιμοποιούμε διαφημιστικά cookies, tracking pixels, plugins κοινωνικών δικτύων ή αναλυτικά που ταυτοποιούν επισκέπτες. Δεν χρησιμοποιούμε local/session storage για παρακολούθηση. Μπορείτε να αποσύρετε ή να αλλάξετε τη συγκατάθεσή σας ανά πάσα στιγμή μέσω του συνδέσμου 'Ρυθμίσεις cookies' στο footer.
4. Σκοποί και Νομικές Βάσεις Επεξεργασίας (άρ. 6 GDPR)
Επεξεργαζόμαστε προσωπικά δεδομένα μόνο όπου έχουμε νόμιμη βάση. (α) Απάντηση σε ερωτήματά σας — βάση: η συγκατάθεσή σας (άρ. 6(1)(α)) που παρέχεται κατά την υποβολή της φόρμας, σε συνδυασμό με το έννομο συμφέρον μας (άρ. 6(1)(στ)) στην επιχειρηματική επικοινωνία. (β) Λειτουργία, ασφάλεια και συντήρηση του Ιστοτόπου — βάση: έννομο συμφέρον (άρ. 6(1)(στ)) διασφάλισης διαθεσιμότητας, ακεραιότητας και ασφάλειας. (γ) Συμμόρφωση με νομικές υποχρεώσεις — βάση: άρ. 6(1)(γ).
5. Αποδέκτες και Τρίτοι Εκτελούντες την Επεξεργασία
Δεν πωλούμε, δεν ενοικιάζουμε και δεν ανταλλάσσουμε προσωπικά δεδομένα. Συνεργαζόμαστε με τους εξής εκτελούντες, δεσμευμένους με Σύμβαση Επεξεργασίας Δεδομένων (άρ. 28 GDPR): (i) Cloudflare, Inc. — παρέχει CDN, DNS, προστασία DDoS και τερματισμό TLS· επεξεργάζεται διευθύνσεις IP και μεταδεδομένα αιτημάτων· DPA: https://www.cloudflare.com/cloudflare-customer-dpa/. (ii) Cloudflare Web Analytics (αν είναι ενεργό) — παρέχει συγκεντρωτικά, χωρίς cookies και χωρίς fingerprinting στατιστικά κίνησης· δεν αποθηκεύει ατομικές διευθύνσεις IP. (iii) Web3Forms (White Cube Online) — λαμβάνει και προωθεί υποβολές της φόρμας· πολιτική απορρήτου: https://web3forms.com/privacy. (iv) Google LLC (Google Ireland Limited για χρήστες ΕΕ) — παρέχει την υπηρεσία reCAPTCHA v3 για προστασία της φόρμας επικοινωνίας από bots· επεξεργάζεται διεύθυνση IP, χαρακτηριστικά συσκευής/browser και σήματα αλληλεπίδρασης για την παραγωγή βαθμολογίας κινδύνου· νομική βάση: έννομο συμφέρον (άρ. 6(1)(στ)) στην προστασία του Ιστοτόπου από απάτη και αυτοματοποιημένη κατάχρηση· πολιτική απορρήτου: https://policies.google.com/privacy· όροι: https://policies.google.com/terms. (v) Πάροχος φιλοξενίας — αποθηκεύει και εξυπηρετεί τα αρχεία του Ιστοτόπου. Δημόσιες αρχές μπορούν να λάβουν δεδομένα όπου απαιτείται από νόμο.
6. Διεθνείς Διαβιβάσεις Δεδομένων
Όπου εκτελών την επεξεργασία λειτουργεί διακομιστές εκτός ΕΟΧ — ιδίως η Cloudflare, Inc. και η Google LLC (ΗΠΑ) — οι διαβιβάσεις προστατεύονται από τις Τυποποιημένες Συμβατικές Ρήτρες (SCCs) της Ευρωπαϊκής Επιτροπής σύμφωνα με το άρθρο 46(2)(γ) GDPR, σε συνδυασμό με συμπληρωματικά τεχνικά μέτρα (κρυπτογράφηση κατά τη μεταφορά και αποθήκευση). Τόσο η Cloudflare όσο και η Google είναι πιστοποιημένες βάσει του EU–U.S. Data Privacy Framework. Δεν διαβιβάζουμε δεδομένα σε χώρες χωρίς απόφαση επάρκειας ή κατάλληλες εγγυήσεις.
7. Διατήρηση Δεδομένων
Διατηρούμε προσωπικά δεδομένα μόνο όσο απαιτείται για τους σκοπούς για τους οποίους συλλέχθηκαν. Συγκεκριμένα: υποβολές φόρμας και σχετική αλληλογραφία — έως 24 μήνες από την τελευταία αλληλεπίδραση· logs πρόσβασης διακομιστή — έως 14 ημέρες· cookie 'i18n_redirected' — έως 12 μήνες από την τελευταία επίσκεψη (μπορείτε να το διαγράψετε οποτεδήποτε). Σε περίπτωση μεγαλύτερης νόμιμης υποχρέωσης διατήρησης (π.χ. φορολογική νομοθεσία), τα δεδομένα διατηρούνται για το νόμιμο διάστημα.
8. Τα Δικαιώματά σας ως Υποκείμενο Δεδομένων (άρθρα 15–22 GDPR)
Έχετε δικαίωμα: (α) πρόσβασης — επιβεβαίωση και αντίγραφο των δεδομένων σας· (β) διόρθωσης — διόρθωση ανακριβών δεδομένων· (γ) διαγραφής («δικαίωμα στη λήθη») στις περιπτώσεις του άρ. 17· (δ) περιορισμού επεξεργασίας υπό τους όρους του άρ. 18· (ε) φορητότητας — λήψη των δεδομένων σε δομημένη, μηχαναγνώσιμη μορφή (άρ. 20)· (στ) εναντίωσης σε επεξεργασία βάσει εννόμου συμφέροντος (άρ. 21)· (ζ) μη υπαγωγής σε αυτοματοποιημένη απόφαση, συμπεριλαμβανομένης κατάρτισης προφίλ (άρ. 22). Άσκηση των δικαιωμάτων δωρεάν στο [email protected]. Απαντούμε εντός ενός μήνα, με δυνατότητα παράτασης κατά δύο μήνες σε σύνθετα αιτήματα.
9. Ανάκληση Συγκατάθεσης
Όπου η επεξεργασία βασίζεται στη συγκατάθεσή σας, μπορείτε να την ανακαλέσετε οποτεδήποτε χωρίς αιτιολογία στο [email protected]. Η ανάκληση δεν επηρεάζει τη νομιμότητα της προηγηθείσας επεξεργασίας.
10. Δικαίωμα Καταγγελίας
Με την επιφύλαξη οποιασδήποτε άλλης διοικητικής ή δικαστικής προσφυγής, έχετε δικαίωμα βάσει του άρθρου 77 GDPR να υποβάλετε καταγγελία σε εποπτική αρχή — ιδίως στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, Κηφισίας 1–3, 11523 Αθήνα, +30 210 6475600, https://www.dpa.gr — ή στην εποπτική αρχή του κράτους μέλους της κατοικίας, εργασίας ή τέλεσης της παραβίασης.
11. Αυτοματοποιημένη Λήψη Αποφάσεων και Κατάρτιση Προφίλ
Δεν χρησιμοποιούμε αυτοματοποιημένη λήψη αποφάσεων ή κατάρτιση προφίλ κατά την έννοια του άρθρου 22 GDPR. Όλη η αλληλογραφία αξιολογείται και διαχειρίζεται από φυσικά πρόσωπα.
12. Απόρρητο Ανηλίκων
Ο Ιστότοπος δεν απευθύνεται σε ανηλίκους κάτω των 16 ετών και δεν συλλέγουμε εν γνώσει μας προσωπικά δεδομένα από ανήλικους. Αν πιστεύετε ότι ανήλικος έχει υποβάλει δεδομένα, παρακαλούμε επικοινωνήστε για διαγραφή.
13. Μέτρα Ασφαλείας
Εφαρμόζουμε κατάλληλα τεχνικά και οργανωτικά μέτρα σύμφωνα με το άρθρο 32 GDPR, μεταξύ άλλων: αποκλειστικά HTTPS με κρυπτογράφηση TLS· έλεγχοι πρόσβασης· καταγραφή ασφαλείας και παρακολούθηση· κρυπτογραφημένα backups· χρήση αξιόπιστων εκτελούντων με δικές τους πιστοποιήσεις. Καμία μέθοδος μετάδοσης δεν είναι 100% ασφαλής· δεν εγγυόμαστε απόλυτη ασφάλεια αλλά διατηρούμε διαδικασίες εντοπισμού και αντιμετώπισης περιστατικών.
14. Γνωστοποίηση Παραβίασης Δεδομένων
Σε περίπτωση παραβίασης που ενδέχεται να επιφέρει κίνδυνο για τα δικαιώματα και τις ελευθερίες σας, θα ενημερώσουμε την Αρχή Προστασίας Δεδομένων εντός 72 ωρών (άρ. 33 GDPR) και τα θιγόμενα υποκείμενα χωρίς αδικαιολόγητη καθυστέρηση όπου ο κίνδυνος είναι υψηλός (άρ. 34 GDPR).
15. Τροποποιήσεις της Παρούσας Πολιτικής
Ενδέχεται να ενημερώνουμε την παρούσα Πολιτική. Η ένδειξη «Τελευταία ενημέρωση» αντικατοπτρίζει την πιο πρόσφατη αναθεώρηση. Ουσιώδεις αλλαγές θα γνωστοποιούνται με εμφανή τρόπο στον Ιστότοπο.
16. Επικοινωνία
Για κάθε ερώτημα σχετικά με την παρούσα Πολιτική ή για άσκηση των δικαιωμάτων σας: [email protected]. Ταχυδρομική επικοινωνία: Clear Edge Solutions ΕΕ, Αλεξανδρουπόλεως 20, ΤΚ 11527, Αθήνα, Ελλάδα (ΓΕΜΗ 193615201000).