Προσωπικά Δεδομένα/GDPR

Τελευταία ενημέρωση: 03/06/2026


1. Εισαγωγή και σκοπός της παρούσας σελίδας

Η παρούσα σελίδα παρέχει αναλυτικές πληροφορίες σχετικά με τα δικαιώματά σας ως υποκείμενο δεδομένων σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (ΕΕ) 2016/679 (GDPR), τον Ν. 4624/2019 και τη λοιπή σχετική νομοθεσία.

Συμπληρώνει την Πολιτική Απορρήτου και Cookies, η οποία περιγράφει αναλυτικά τα δεδομένα που συλλέγουμε, τους σκοπούς επεξεργασίας, τα cookies και τους εκτελούντες την επεξεργασία.


2. Υπεύθυνος Επεξεργασίας (Data Controller)

Επωνυμία ΜΑΡΚΟΜΙΧΑΛΗΣ ΚΩΝΣΤΑΝΤΙΝΟΣ
Διακριτικός τίτλος G LAB
Νομική μορφή Ατομική Επιχείρηση
Έδρα Ερμού 7, Λαύριο, Τ.Κ. 19500
Α.Φ.Μ. 165981518
Αρ. Γ.Ε.ΜΗ. 157172408000
Email (για θέματα προσωπικών δεδομένων) <<<ΣΥΜΠΛΗΡΩΣΕ_EMAIL>>>

Ως Υπεύθυνος Επεξεργασίας, καθορίζουμε τους σκοπούς και τα μέσα της επεξεργασίας των προσωπικών σας δεδομένων και φέρουμε την ευθύνη συμμόρφωσης με τον GDPR.


3. Αρχές επεξεργασίας δεδομένων

Δεσμευόμαστε να τηρούμε τις αρχές του Άρθρου 5 GDPR:

Αρχή Εφαρμογή
Νομιμότητα, αντικειμενικότητα, διαφάνεια Επεξεργαζόμαστε δεδομένα μόνο βάσει νόμιμης βάσης και σας ενημερώνουμε πλήρως
Περιορισμός σκοπού Συλλέγουμε δεδομένα μόνο για καθορισμένους, ρητούς και νόμιμους σκοπούς
Ελαχιστοποίηση δεδομένων Συλλέγουμε μόνο τα δεδομένα που είναι απαραίτητα για κάθε σκοπό
Ακρίβεια Λαμβάνουμε μέτρα ώστε τα δεδομένα να είναι ακριβή και ενημερωμένα
Περιορισμός αποθήκευσης Διατηρούμε δεδομένα μόνο για το χρονικό διάστημα που απαιτείται
Ακεραιότητα και εμπιστευτικότητα Εφαρμόζουμε κατάλληλα μέτρα ασφαλείας
Λογοδοσία Μπορούμε να αποδείξουμε τη συμμόρφωσή μας

4. Νομικές βάσεις επεξεργασίας — αναλυτική επεξήγηση

4.1. Εκτέλεση σύμβασης — Άρθρο 6(1)(β)

Επεξεργαζόμαστε τα δεδομένα σας επειδή είναι απαραίτητο για την εκτέλεση της σύμβασης πώλησης (παραγγελία, αποστολή, εξυπηρέτηση). Χωρίς αυτά τα δεδομένα, δεν μπορούμε να εκτελέσουμε την παραγγελία σας.

Παραδείγματα: επεξεργασία παραγγελίας, αποστολή, επικοινωνία για την παραγγελία, διαχείριση λογαριασμού.

4.2. Νομική υποχρέωση — Άρθρο 6(1)(γ)

Επεξεργαζόμαστε δεδομένα επειδή μας υποχρεώνει ο νόμος (φορολογική νομοθεσία, νομοθεσία καταναλωτή).

Παραδείγματα: έκδοση τιμολογίων/αποδείξεων, τήρηση λογιστικών αρχείων, διαχείριση υπαναχωρήσεων.

4.3. Έννομο συμφέρον — Άρθρο 6(1)(στ)

Επεξεργαζόμαστε δεδομένα βάσει του εννόμου συμφέροντός μας, εφόσον αυτό δεν υπερισχύει των δικαιωμάτων σας. Διενεργούμε στάθμιση (balancing test) σε κάθε περίπτωση.

Παραδείγματα: πρόληψη απάτης, ασφάλεια ιστοσελίδας, βελτίωση υπηρεσιών, υπεράσπιση νομικών αξιώσεων.

Μπορείτε να αντιταχθείτε σε επεξεργασία βάσει εννόμου συμφέροντος (βλ. ενότητα 5.6).

4.4. Συγκατάθεση — Άρθρο 6(1)(α)

Ζητάμε τη ρητή συγκατάθεσή σας πριν ενεργοποιήσουμε cookies ανάλυσης (GA4) ή μάρκετινγκ (Meta Pixel).

Η συγκατάθεση είναι:

  • ελεύθερη (δεν αποτελεί προϋπόθεση για την αγορά),
  • ειδική (για κάθε σκοπό ξεχωριστά),
  • ρητή (ενεργή ενέργεια, όχι προεπιλεγμένα checkboxes),
  • ανακλητή (μπορείτε να την αποσύρετε οποτεδήποτε).

5. Τα δικαιώματά σας — αναλυτικός οδηγός

5.1. Δικαίωμα πρόσβασης (Άρθρο 15)

Έχετε δικαίωμα να μάθετε:

  • αν επεξεργαζόμαστε δεδομένα σας,
  • ποια δεδομένα, για ποιο σκοπό, σε ποιους κοινοποιούνται,
  • πόσο καιρό θα τα κρατήσουμε,
  • αν μεταφέρονται εκτός ΕΕ και με ποιες εγγυήσεις.

Μπορείτε να ζητήσετε δωρεάν αντίγραφο των δεδομένων σας.

5.2. Δικαίωμα διόρθωσης (Άρθρο 16)

Αν τα δεδομένα σας είναι ανακριβή ή ελλιπή, μπορείτε να ζητήσετε τη διόρθωσή τους. Θα ενημερώσουμε τυχόν τρίτους στους οποίους έχουν κοινοποιηθεί.

5.3. Δικαίωμα διαγραφής — δικαίωμα στη λήθη (Άρθρο 17)

Μπορείτε να ζητήσετε διαγραφή των δεδομένων σας όταν:

  • δεν είναι πλέον απαραίτητα για τον σκοπό που συλλέχθηκαν,
  • ανακαλέσετε τη συγκατάθεσή σας,
  • αντιταχθείτε στην επεξεργασία χωρίς υπέρτερο λόγο διατήρησης,
  • τα δεδομένα υποβλήθηκαν σε παράνομη επεξεργασία.

Εξαιρέσεις: δεν μπορούμε να διαγράψουμε δεδομένα που τηρούμε βάσει νομικής υποχρέωσης (π.χ. φορολογικά παραστατικά για 5 έτη) ή για τη θεμελίωση/άσκηση νομικών αξιώσεων.

5.4. Δικαίωμα περιορισμού (Άρθρο 18)

Μπορείτε να ζητήσετε περιορισμό (πάγωμα) της επεξεργασίας όταν:

  • αμφισβητείτε την ακρίβεια των δεδομένων (μέχρι να επαληθεύσουμε),
  • η επεξεργασία είναι παράνομη αλλά δεν θέλετε διαγραφή,
  • δεν τα χρειαζόμαστε πλέον αλλά τα χρειάζεστε εσείς για νομικές αξιώσεις,
  • ασκήσατε εναντίωση και αναμένεται επαλήθευση.

5.5. Δικαίωμα φορητότητας (Άρθρο 20)

Μπορείτε να λάβετε τα δεδομένα που μας παρείχατε σε δομημένο, κοινώς χρησιμοποιούμενο, μηχαναγνώσιμο μορφότυπο (π.χ. JSON, CSV) και να τα διαβιβάσετε σε άλλον υπεύθυνο.

Ισχύει μόνο για δεδομένα που επεξεργαζόμαστε βάσει συγκατάθεσης ή σύμβασης, με αυτοματοποιημένα μέσα.

5.6. Δικαίωμα εναντίωσης (Άρθρο 21)

Μπορείτε να αντιταχθείτε σε επεξεργασία που βασίζεται στο έννομο συμφέρον μας. Θα σταματήσουμε την επεξεργασία εκτός αν αποδείξουμε επιτακτικούς νόμιμους λόγους.

Για επεξεργασία για σκοπούς απευθείας εμπορικής προώθησης, η εναντίωση ισχύει χωρίς εξαίρεση.

5.7. Δικαίωμα ανάκλησης συγκατάθεσης (Άρθρο 7(3))

Αν η επεξεργασία βασίζεται στη συγκατάθεσή σας, μπορείτε να την ανακαλέσετε οποτεδήποτε:

  • μέσω του banner cookies (για cookies),
  • μέσω email (για άλλες συγκαταθέσεις).

Η ανάκληση δεν επηρεάζει τη νομιμότητα της επεξεργασίας που έγινε πριν από αυτήν.

5.8. Αυτοματοποιημένη λήψη αποφάσεων (Άρθρο 22)

Δεν χρησιμοποιούμε αποκλειστικά αυτοματοποιημένη επεξεργασία (συμπεριλαμβανομένου profiling) που παράγει έννομα αποτελέσματα ή σας επηρεάζει σημαντικά.


6. Πώς να ασκήσετε τα δικαιώματά σας

6.1. Υποβολή αιτήματος

Αποστέλλοντας email στο: <<<ΣΥΜΠΛΗΡΩΣΕ_EMAIL>>>

Στο αίτημα αναφέρετε:

  • ονοματεπώνυμο,
  • email που χρησιμοποιήσατε στο G Lab,
  • ποιο δικαίωμα επιθυμείτε να ασκήσετε,
  • σύντομη περιγραφή του αιτήματος.

6.2. Ταυτοποίηση

Ενδέχεται να ζητήσουμε πρόσθετα στοιχεία ταυτοποίησης για να διασφαλίσουμε ότι δεν κοινοποιούμε δεδομένα σε μη εξουσιοδοτημένο πρόσωπο.

6.3. Χρόνος απάντησης

  • Κανονική προθεσμία: 1 μήνας από τη λήψη του αιτήματος
  • Παράταση: έως 2 επιπλέον μήνες σε πολύπλοκες περιπτώσεις (με ενημέρωσή σας εντός του 1ου μήνα)
  • Κόστος: δωρεάν, εκτός αν τα αιτήματα είναι προδήλως αβάσιμα ή υπερβολικά (επαναλαμβανόμενα)

6.4. Απόρριψη αιτήματος

Αν δεν μπορούμε να ικανοποιήσουμε αίτημά σας (π.χ. λόγω νομικής υποχρέωσης), θα σας ενημερώσουμε αιτιολογημένα εντός της προθεσμίας και θα σας πληροφορήσουμε για το δικαίωμα καταγγελίας στην ΑΠΔΠΧ.


7. Εκτίμηση αντικτύπου (DPIA)

Σύμφωνα με το Άρθρο 35 GDPR, διενεργούμε Εκτίμηση Αντικτύπου σχετικά με την Προστασία Δεδομένων (DPIA) όπου η επεξεργασία ενδέχεται να ενέχει υψηλό κίνδυνο για τα δικαιώματα και τις ελευθερίες φυσικών προσώπων.

Κατά την τρέχουσα αξιολόγηση, η φύση, η έκταση και ο σκοπός της επεξεργασίας που πραγματοποιείται στο G Lab δεν συνεπάγεται υψηλό κίνδυνο που να απαιτεί DPIA, δεδομένου ότι:

  • δεν γίνεται συστηματική παρακολούθηση μεγάλης κλίμακας,
  • δεν γίνεται επεξεργασία ειδικών κατηγοριών δεδομένων,
  • δεν γίνεται αυτοματοποιημένη λήψη αποφάσεων με νομικά αποτελέσματα.

Σε περίπτωση μελλοντικής αλλαγής που ενέχει υψηλότερο κίνδυνο, θα διενεργηθεί DPIA πριν την έναρξη της επεξεργασίας.


8. Παραβίαση δεδομένων (Data Breach)

Σε περίπτωση παραβίασης προσωπικών δεδομένων:

  1. Ενημέρωση ΑΠΔΠΧ: εντός 72 ωρών από τη στιγμή που λάβουμε γνώση, εκτός αν η παραβίαση δεν ενδέχεται να θέσει σε κίνδυνο δικαιώματα (Άρθρο 33 GDPR).
  2. Ενημέρωση υποκειμένων: χωρίς αδικαιολόγητη καθυστέρηση, αν η παραβίαση ενδέχεται να θέσει σε υψηλό κίνδυνο δικαιώματα και ελευθερίες (Άρθρο 34 GDPR).
  3. Τεκμηρίωση: κάθε παραβίαση τεκμηριώνεται εσωτερικά ανεξαρτήτως σοβαρότητας.

9. Μητρώο δραστηριοτήτων επεξεργασίας

Σύμφωνα με το Άρθρο 30 GDPR, τηρούμε αρχείο δραστηριοτήτων επεξεργασίας. Ακολουθεί περίληψη:

Δραστηριότητα Κατηγορίες δεδομένων Νομική βάση Αποδέκτες Χρόνος τήρησης
Διαχείριση παραγγελιών Ταυτοποίησης, επικοινωνίας, συναλλαγής Σύμβαση Shopify, courier, πάροχος πληρωμών 5 έτη
Εξυπηρέτηση πελατών Ταυτοποίησης, επικοινωνίας Σύμβαση Shopify 2 έτη
Λογιστικά/φορολογικά Ταυτοποίησης, συναλλαγής, φορολογικά Νομική υποχρέωση Λογιστής, ΑΑΔΕ 5 έτη
Analytics ιστοσελίδας Ψευδωνυμοποιημένα τεχνικά/πλοήγησης Συγκατάθεση Google Κατά cookie
Διαφημιστική στόχευση Hashed identifiers, αλληλεπιδράσεις Συγκατάθεση Meta Κατά cookie
Ασφάλεια site IP, τεχνικά Έννομο συμφέρον Shopify 6 μήνες
Υπαναχωρήσεις/Επιστροφές Ταυτοποίησης, παραγγελίας, τραπεζικά Νομική υποχρέωση Shopify, τράπεζα 5 έτη

10. Τεχνικά και οργανωτικά μέτρα ασφαλείας (TOMs)

Σύμφωνα με το Άρθρο 32 GDPR, εφαρμόζουμε:

Τεχνικά μέτρα:

  • Κρυπτογράφηση δεδομένων κατά τη μεταφορά (TLS 1.2+)
  • Κρυπτογράφηση δεδομένων σε αδράνεια (encryption at rest) μέσω Shopify
  • Hashing κωδικών πρόσβασης (bcrypt)
  • HTTPS σε όλες τις σελίδες
  • Αυτόματες ενημερώσεις ασφαλείας πλατφόρμας
  • PCI DSS Level 1 compliance μέσω Shopify Payments
  • Ισχυρή ταυτοποίηση (SCA/PSD2) σε πληρωμές με κάρτα

Οργανωτικά μέτρα:

  • Πρόσβαση μόνο σε εξουσιοδοτημένα πρόσωπα (need-to-know basis)
  • Κωδικοί πρόσβασης μεγάλου μήκους με 2FA όπου εφικτό
  • Τακτική αξιολόγηση μέτρων ασφαλείας
  • Ενημέρωση για θέματα προστασίας δεδομένων
  • Συμβάσεις με εκτελούντες (DPA) σύμφωνα με Άρθρο 28 GDPR

11. Διαβίβαση δεδομένων εκτός ΕΕ/ΕΟΧ

Ορισμένοι πάροχοι υπηρεσιών εδρεύουν εκτός ΕΕ. Η μεταφορά δεδομένων βασίζεται σε:

Μηχανισμός Νομική βάση Σχετικό Άρθρο
Απόφαση επάρκειας (EU-US Data Privacy Framework) Απόφαση C(2023) 4745 Άρθρο 45 GDPR
Τυποποιημένες Συμβατικές Ρήτρες (SCCs) Εκτελεστική Απόφαση (ΕΕ) 2021/914 Άρθρο 46(2)(γ) GDPR
Συμπληρωματικά μέτρα Κρυπτογράφηση, ψευδωνυμοποίηση, TIA Σύσταση EDPB 01/2020

Μπορείτε να ζητήσετε αντίγραφο των κατάλληλων εγγυήσεων επικοινωνώντας μαζί μας.


12. Εποπτική αρχή — δικαίωμα καταγγελίας

Αν θεωρείτε ότι η επεξεργασία των δεδομένων σας παραβιάζει τα δικαιώματά σας, έχετε δικαίωμα καταγγελίας στην:

Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ)

Διεύθυνση Κηφισίας 1-3, Τ.Κ. 115 23, Αθήνα
Τηλέφωνο +30 210 6475600
Fax +30 210 6475628
Email contact@dpa.gr
Website www.dpa.gr

Η υποβολή καταγγελίας δεν αναιρεί το δικαίωμά σας να προσφύγετε στα αρμόδια δικαστήρια (Άρθρο 79 GDPR).


13. Ορισμοί

Για τους σκοπούς του παρόντος:

  • Προσωπικά δεδομένα: κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο
  • Επεξεργασία: κάθε πράξη ή σύνολο πράξεων σε δεδομένα (συλλογή, αποθήκευση, χρήση, διαγραφή κ.λπ.)
  • Υπεύθυνος Επεξεργασίας (Controller): αυτός που καθορίζει σκοπούς και μέσα επεξεργασίας
  • Εκτελών την Επεξεργασία (Processor): αυτός που επεξεργάζεται δεδομένα για λογαριασμό του υπεύθυνου
  • Υποκείμενο δεδομένων: το φυσικό πρόσωπο στο οποίο αναφέρονται τα δεδομένα
  • Συγκατάθεση: ελεύθερη, ειδική, ρητή και εν πλήρει επιγνώσει ένδειξη βούλησης
  • Παραβίαση δεδομένων: παραβίαση ασφαλείας που οδηγεί σε τυχαία ή παράνομη καταστροφή, απώλεια, αλλοίωση ή μη εξουσιοδοτημένη κοινοποίηση δεδομένων

14. Σχέση με άλλες σελίδες

Η παρούσα σελίδα συμπληρώνει:

  • Πολιτική Απορρήτου και Cookies — αναλυτικά cookies, πάροχοι, σκοποί
  • Όρους Χρήσης — γενικοί κανόνες χρήσης ιστοσελίδας και συναλλαγών

Σε περίπτωση αντίφασης, υπερισχύουν οι διατάξεις του GDPR και της ισχύουσας νομοθεσίας.


15. Επικοινωνία

Για οποιοδήποτε αίτημα ή ερώτημα σχετικά με την προστασία προσωπικών δεδομένων:

  • Email: <<<ΣΥΜΠΛΗΡΩΣΕ_EMAIL>>>
  • Ταχυδρομικά: ΜΑΡΚΟΜΙΧΑΛΗΣ ΚΩΝΣΤΑΝΤΙΝΟΣ, Ερμού 7, Λαύριο, Τ.Κ. 19500

16. Τελευταία ενημέρωση

Η παρούσα σελίδα ενημερώθηκε τελευταία φορά στις: 03/06/2026