Πολιτική Απορρήτου
Τελευταία ενημέρωση: Ιούνιος 2025
1. Υπεύθυνος Επεξεργασίας
Η επιχείρηση Cutify (ΑΦΜ: 159291160, ΓΕΜΗ: 167806503000), με έδρα Θερμοπυλών 39, Αργυρούπολη, είναι υπεύθυνος επεξεργασίας των προσωπικών δεδομένων που συλλέγονται μέσω του ιστότοπου cutify.gr.
Επικοινωνία: info@cutify.gr
2. Δεδομένα που συλλέγουμε
- Στοιχεία λογαριασμού: Ονοματεπώνυμο, email, κωδικός πρόσβασης (κρυπτογραφημένος).
- Στοιχεία παραγγελίας: Διεύθυνση αποστολής/τιμολόγησης, τηλέφωνο, προϊόντα, εξατομικευμένα κείμενα.
- Πληρωμή: Επεξεργάζεται αποκλειστικά από το Stripe. Δεν αποθηκεύουμε αριθμούς καρτών ή CVV.
- Τεχνικά δεδομένα: Διεύθυνση IP, τύπος browser, cookies.
3. Σκοπός & νομική βάση επεξεργασίας
| Σκοπός | Νομική βάση (GDPR) |
|---|---|
| Εκτέλεση παραγγελίας & αποστολή | Εκτέλεση σύμβασης – Άρθρο 6(1)(β) |
| Αποστολή email επιβεβαίωσης & ενημέρωσης αποστολής | Εκτέλεση σύμβασης – Άρθρο 6(1)(β) |
| Τήρηση φορολογικών & λογιστικών αρχείων | Νομική υποχρέωση – Άρθρο 6(1)(γ) |
| Newsletter & προωθητικά email | Συγκατάθεση – Άρθρο 6(1)(α) |
4. Αποδέκτες δεδομένων
Μοιραζόμαστε δεδομένα μόνο με τους παρακάτω εκτελούντες επεξεργασία, βάσει σύμβασης:
- Supabase – Βάση δεδομένων & αποθήκευση (servers ΕΕ / AWS eu-west-1)
- Stripe Inc. – Επεξεργασία πληρωμών (servers ΗΠΑ, Standard Contractual Clauses)
- Resend – Αποστολή email (servers ΕΕ)
- Vercel Inc. – Hosting (servers ΕΕ)
Δεν πωλούμε δεδομένα σε τρίτους.
5. Cookies
Χρησιμοποιούμε cookies σε δύο κατηγορίες:
- Απαραίτητα: Session αυθεντικοποίησης (Supabase) και κατάσταση καλαθιού (localStorage). Δεν απαιτούν συγκατάθεση.
- Αναλυτικά/Μάρκετινγκ: Εφαρμόζονται μόνο μετά από συγκατάθεση μέσω του banner cookies.
Μπορείτε να ανακαλέσετε τη συγκατάθεσή σας ανά πάσα στιγμή διαγράφοντας τα cookies του browser σας.
6. Χρόνος διατήρησης
- Δεδομένα λογαριασμού: Έως τη διαγραφή του λογαριασμού σας.
- Δεδομένα παραγγελιών: 5 χρόνια από την ημερομηνία παραγγελίας (φορολογική νομοθεσία).
- Email μάρκετινγκ: Έως την ανάκληση της συγκατάθεσης.
7. Τα δικαιώματά σας (GDPR Άρθρα 15–22)
Έχετε δικαίωμα:
- Πρόσβασης στα δεδομένα που διατηρούμε για εσάς.
- Διόρθωσης ανακριβών ή ελλιπών δεδομένων.
- Διαγραφής («δικαίωμα στη λήθη»), εφόσον δεν υπάρχει νομική υποχρέωση διατήρησης.
- Φορητότητας δεδομένων σε δομημένη μορφή.
- Εναντίωσης στην επεξεργασία για σκοπούς μάρκετινγκ.
- Περιορισμού της επεξεργασίας.
Για άσκηση δικαιωμάτων: info@cutify.gr. Απαντάμε εντός 30 ημερών.
Έχετε επίσης το δικαίωμα καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ): www.dpa.gr
8. Αλλαγές
Ενδέχεται να ενημερώνουμε αυτή την πολιτική. Σημαντικές αλλαγές θα ανακοινώνονται μέσω email ή banner στον ιστότοπο.