GRINDX / ΝΟΜΙΚΑ
ΑπόρρητοΠολιτική Απορρήτου
made for more.
Πολιτική Απορρήτου & Προστασίας Προσωπικών Δεδομένων
Η DEVELOP Ε.Ε., με εμπορική ονομασία GRINDX, σέβεται την ιδιωτικότητα και επεξεργάζεται προσωπικά δεδομένα σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (ΕΕ) 2016/679 (GDPR), την εφαρμοστέα ελληνική νομοθεσία και τους κανόνες για τις ηλεκτρονικές επικοινωνίες.
1. Υπεύθυνος επεξεργασίας
DEVELOP Ε.Ε.
Α.Φ.Μ.: EL 997407530 · Δ.Ο.Υ.: ΗΡΑΚΛΕΙΟΥ
Γ.Ε.ΜΗ.: 166564301000
Έδρα: Λεωφόρος Ανδρέα Παπανδρέου 24, 713 05 Ηράκλειο Κρήτης, Ελλάδα
Email για θέματα απορρήτου: info@grindx.gr
Τηλέφωνο: 2810 330306
2. Δεδομένα που ενδέχεται να συλλέγουμε
Ανάλογα με τον τρόπο που χρησιμοποιείτε το κατάστημα, μπορεί να επεξεργαζόμαστε στοιχεία ταυτότητας και επικοινωνίας, στοιχεία τιμολόγησης και παράδοσης, στοιχεία παραγγελίας και συναλλαγής, στοιχεία λογαριασμού πελάτη, επικοινωνίες με την εξυπηρέτηση, προτιμήσεις marketing/συγκατάθεσης και τεχνικά δεδομένα όπως διεύθυνση IP, πληροφορίες συσκευής, browser, αρχεία καταγραφής και δεδομένα cookies ή παρόμοιων τεχνολογιών. Πλήρη στοιχεία κάρτας δεν αποθηκεύονται από εμάς όταν υποβάλλονται απευθείας σε εξουσιοδοτημένο πάροχο πληρωμών.
3. Σκοποί και νομικές βάσεις
Χρησιμοποιούμε δεδομένα, κατά περίπτωση, για: (α) λήψη και εκτέλεση παραγγελιών, πληρωμή, παράδοση, επιστροφές και εξυπηρέτηση, στη βάση εκτέλεσης σύμβασης ή προσυμβατικών μέτρων· (β) τήρηση φορολογικών, λογιστικών και λοιπών νομικών υποχρεώσεων· (γ) πρόληψη απάτης, ασφάλεια συστημάτων, θεμελίωση ή άσκηση νομικών αξιώσεων και εύλογη επιχειρησιακή βελτίωση, όταν στηριζόμαστε σε έννομο συμφέρον και δεν υπερισχύουν τα δικαιώματα του υποκειμένου· και (δ) αποστολή προωθητικών επικοινωνιών και χρήση μη αναγκαίων cookies όταν απαιτείται συγκατάθεση. Η συγκατάθεση μπορεί να ανακληθεί οποτεδήποτε χωρίς να θίγεται η νομιμότητα προηγούμενης επεξεργασίας.
4. Αποδέκτες και εκτελούντες την επεξεργασία
Δεδομένα κοινοποιούνται μόνο στον βαθμό που είναι αναγκαίο σε κατηγορίες συνεργατών όπως πάροχοι πληρωμών, εταιρείες courier/logistics, πάροχοι φιλοξενίας και υποδομής ηλεκτρονικού εμπορίου, υπηρεσίες πληροφορικής και ασφάλειας, λογιστικά/ERP συστήματα, επαγγελματίες σύμβουλοι και, μόνο όταν υπάρχει νόμιμη βάση, εργαλεία analytics ή marketing. Μπορεί επίσης να κοινοποιηθούν σε δημόσιες αρχές όταν απαιτείται από τον νόμο ή νόμιμη εντολή.
5. Διαβιβάσεις εκτός ΕΟΧ
Ορισμένοι πάροχοι τεχνολογίας μπορεί να επεξεργάζονται δεδομένα εκτός Ευρωπαϊκού Οικονομικού Χώρου. Όπου απαιτείται, χρησιμοποιούνται οι νόμιμοι μηχανισμοί προστασίας του GDPR, όπως απόφαση επάρκειας ή εγκεκριμένες τυποποιημένες συμβατικές ρήτρες, μαζί με πρόσθετα μέτρα όπου είναι αναγκαία.
6. Χρόνος διατήρησης
Διατηρούμε προσωπικά δεδομένα μόνο για όσο απαιτείται για τον σκοπό για τον οποίο συλλέχθηκαν και για όσο επιβάλλουν οι εκάστοτε φορολογικές, λογιστικές, καταναλωτικές ή άλλες νόμιμες υποχρεώσεις, καθώς και για εύλογο διάστημα που απαιτείται για την άσκηση ή υπεράσπιση νομικών αξιώσεων.
7. Δικαιώματα
Υπό τις προϋποθέσεις του GDPR, έχετε δικαίωμα ενημέρωσης και πρόσβασης, διόρθωσης, διαγραφής, περιορισμού, φορητότητας, εναντίωσης σε επεξεργασία που βασίζεται σε έννομο συμφέρον και ανάκλησης συγκατάθεσης. Για άσκηση δικαιώματος, στείλτε αίτημα στο info@grindx.gr. Μπορεί να ζητήσουμε εύλογη επιβεβαίωση ταυτότητας πριν από την ικανοποίηση αιτήματος.
Έχετε επίσης δικαίωμα υποβολής καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (www.dpa.gr) ή σε άλλη αρμόδια εποπτική αρχή σύμφωνα με τον GDPR.
8. Cookies και παρόμοιες τεχνολογίες
Τα απολύτως αναγκαία cookies μπορούν να χρησιμοποιούνται χωρίς συγκατάθεση όταν είναι τεχνικά απαραίτητα για υπηρεσία που ζητά ο χρήστης. Για cookies ή παρόμοιες τεχνολογίες που δεν είναι απολύτως αναγκαίες, όπως ορισμένες λειτουργίες analytics ή διαφήμισης, ζητείται προηγούμενη συγκατάθεση όπου απαιτείται από το εφαρμοστέο δίκαιο. Οι μη αναγκαίες κατηγορίες δεν πρέπει να ενεργοποιούνται πριν από θετική επιλογή του χρήστη. Ο χρήστης πρέπει να μπορεί να μεταβάλλει ή να ανακαλεί τις επιλογές του μέσω των διαθέσιμων ρυθμίσεων συγκατάθεσης.
9. Marketing
Αποστέλλουμε εμπορικές ηλεκτρονικές επικοινωνίες μόνο όταν υπάρχει νόμιμη βάση. Κάθε μήνυμα marketing που απαιτεί δυνατότητα απεγγραφής παρέχει πρακτικό τρόπο διακοπής της λήψης του. Η ανάκληση από marketing δεν επηρεάζει λειτουργικές επικοινωνίες που είναι απαραίτητες για την εκτέλεση παραγγελίας ή την εξυπηρέτηση.
10. Ασφάλεια
Εφαρμόζουμε κατάλληλα τεχνικά και οργανωτικά μέτρα ανάλογα με τον κίνδυνο, με στόχο την προστασία από μη εξουσιοδοτημένη πρόσβαση, απώλεια, αλλοίωση ή παράνομη κοινοποίηση. Καμία ηλεκτρονική μετάδοση ή σύστημα δεν μπορεί να εγγυηθεί απόλυτη ασφάλεια.
11. Ανήλικοι
Το ηλεκτρονικό κατάστημα δεν απευθύνεται σκόπιμα σε μικρά παιδιά για ανεξάρτητη σύναψη συναλλαγών. Όπου απαιτείται από τον νόμο, η συναλλαγή ή η παροχή συγκατάθεσης ανηλίκου πρέπει να γίνεται μέσω ή με την έγκριση του νόμιμου εκπροσώπου.
12. Αλλαγές
Η πολιτική μπορεί να ενημερώνεται όταν αλλάζουν οι υπηρεσίες, οι πάροχοι ή το κανονιστικό πλαίσιο. Η ισχύουσα έκδοση και η ημερομηνία τελευταίας ενημέρωσης δημοσιεύονται στον ιστότοπο.
Τελευταία ενημέρωση: 15/09/2026.

