Η παρούσα Πολιτική Προστασίας Προσωπικών Δεδομένων περιγράφει τον τρόπο με τον οποίο η E-base.gr συλλέγει, χρησιμοποιεί, αποθηκεύει και προστατεύει προσωπικά δεδομένα σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (ΕΕ) 2016/679 (GDPR) και την ισχύουσα ελληνική νομοθεσία.
Παρότι οι εμπορικές υπηρεσίες της E-base.gr παρέχονται αποκλειστικά σε επιχειρήσεις και επαγγελματίες, ο GDPR εξακολουθεί να εφαρμόζεται στα προσωπικά δεδομένα φυσικών προσώπων, όπως εκπρόσωποι, εργαζόμενοι, συνεργάτες, ελεύθεροι επαγγελματίες, χρήστες λογαριασμών και παραλήπτες επικοινωνιών.
Υπεύθυνος επεξεργασίας
Υπεύθυνος επεξεργασίας είναι η Β. ΚΩΤΣΙΑΣ - Κ. ΓΕΩΡΓΑΚΟΠΟΥΛΟΥ Ο.Ε., με διακριτικό τίτλο E-base.gr, έδρα Καλλέργη 27, Νέο Φάληρο, Πειραιάς 18547, Α.Φ.Μ. 800662741.
Για θέματα προσωπικών δεδομένων μπορείτε να επικοινωνείτε στο
Ποια δεδομένα συλλέγουμε
Ανάλογα με την υπηρεσία, μπορεί να συλλέγουμε στοιχεία ταυτότητας και επικοινωνίας, όπως ονοματεπώνυμο, επωνυμία, διεύθυνση, email, τηλέφωνο, Α.Φ.Μ., Δ.Ο.Υ., επάγγελμα και στοιχεία τιμολόγησης.
Μπορεί επίσης να συλλέγουμε τεχνικά δεδομένα, όπως διεύθυνση IP, ημερομηνία και ώρα πρόσβασης, logs, στοιχεία συσκευής ή προγράμματος περιήγησης, domain, URL, Verification Code, αποτελέσματα αυτοματοποιημένων τεχνικών ελέγχων, δεδομένα ασφαλείας, δεδομένα αιτημάτων υποστήριξης και κάθε άλλο τεχνικό στοιχείο που είναι απαραίτητο για την παροχή, την προστασία και την τεκμηρίωση των υπηρεσιών της E-base.gr.
Για υπηρεσίες OTP, ψηφιακής εξουσιοδότησης, διαχείρισης αδειών ή ασφάλειας μπορεί να συλλέγονται πρόσθετα στοιχεία ταυτοποίησης, χρονικές σημάνσεις, ψηφιακές δηλώσεις, στοιχεία ενέργειας και τεχνικά ίχνη που είναι απαραίτητα για την απόδειξη και ασφάλεια της συναλλαγής.
Σκοποί επεξεργασίας
Επεξεργαζόμαστε προσωπικά δεδομένα για επικοινωνία, απάντηση σε αιτήματα, παροχή υπηρεσιών, τεχνική υποστήριξη, διαχείριση συνδρομών, κατοχύρωση domain, υπηρεσίες hosting, έκδοση παραστατικών, λειτουργία συστημάτων ασφαλείας, δημιουργία και επαλήθευση τεχνικών αναφορών (Website Health Check), προστασία των πληροφοριακών συστημάτων, συμμόρφωση με νομικές υποχρεώσεις, προστασία δικαιωμάτων και αποστολή ενημερώσεων όπου υπάρχει νόμιμη βάση.
Νομικές βάσεις
Η επεξεργασία μπορεί να βασίζεται στην εκτέλεση σύμβασης ή προσυμβατικών ενεργειών, στη συμμόρφωση με έννομη υποχρέωση, στο έννομο συμφέρον της E-base.gr, στη συγκατάθεση του υποκειμένου ή στη θεμελίωση, άσκηση ή υπεράσπιση νομικών αξιώσεων.
Όταν η επεξεργασία βασίζεται σε συγκατάθεση, μπορείτε να την ανακαλέσετε οποτεδήποτε, χωρίς να επηρεάζεται η νομιμότητα της επεξεργασίας που έγινε πριν από την ανάκληση.
Αποδέκτες δεδομένων
Τα δεδομένα μπορεί να διαβιβάζονται σε παρόχους hosting, τεχνικούς συνεργάτες, μητρώα και registrars domain names, παρόχους email/SMS, λογιστές, παρόχους τιμολόγησης, παρόχους πληρωμών, νομικούς συμβούλους ή αρμόδιες αρχές, μόνο στον βαθμό που απαιτείται για τον αντίστοιχο σκοπό.
Η E-base.gr δεν πωλεί προσωπικά δεδομένα σε τρίτους.
Ορισμένοι πάροχοι τεχνολογίας ενδέχεται να επεξεργάζονται δεδομένα εκτός Ευρωπαϊκού Οικονομικού Χώρου.
Σε αυτή την περίπτωση η διαβίβαση πραγματοποιείται μόνο όταν υπάρχει απόφαση επάρκειας ή κατάλληλη εγγύηση σύμφωνα με τον GDPR, όπως εγκεκριμένες Τυποποιημένες Συμβατικές Ρήτρες, και εφαρμόζονται πρόσθετα μέτρα όπου απαιτείται. Πληροφορίες για τις εφαρμοζόμενες εγγυήσεις παρέχονται κατόπιν αιτήματος στο
Χρόνος διατήρησης
Τα προσωπικά δεδομένα διατηρούνται μόνο για όσο απαιτείται για τον σκοπό συλλογής τους, για την παροχή υπηρεσιών, τη συμμόρφωση με φορολογικές ή άλλες νομικές υποχρεώσεις, την ασφάλεια συστημάτων ή την υπεράσπιση δικαιωμάτων.
Οι αναφορές που δημιουργούνται μέσω της υπηρεσίας E-base.gr Website Health Check, καθώς και τα στοιχεία που απαιτούνται για την επαλήθευση της αυθεντικότητάς τους (όπως Verification Code και βασικά τεχνικά μεταδεδομένα), διατηρούνται μόνο για όσο χρονικό διάστημα απαιτείται για την παροχή της υπηρεσίας, την επαλήθευση των αναφορών και την προστασία των δικαιωμάτων της E-base.gr ή μέχρι τη λήξη της περιόδου διατήρησης που εφαρμόζει η εταιρεία.
Δικαιώματα υποκειμένων
Έχετε δικαίωμα πρόσβασης, διόρθωσης, διαγραφής, περιορισμού, φορητότητας, εναντίωσης και ανάκλησης συγκατάθεσης, όπου εφαρμόζεται.
Για την άσκηση δικαιωμάτων μπορείτε να επικοινωνείτε στο
Τα αιτήματα απαντώνται χωρίς αδικαιολόγητη καθυστέρηση και κατ’ αρχήν εντός ενός μήνα από την παραλαβή τους. Εάν απαιτείται παράταση λόγω πολυπλοκότητας ή αριθμού αιτημάτων, το υποκείμενο ενημερώνεται σύμφωνα με τον GDPR.
Καταγγελία στην Αρχή
Εάν θεωρείτε ότι παραβιάζονται τα δικαιώματά σας, έχετε δικαίωμα να απευθυνθείτε στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, www.dpa.gr.
Ασφάλεια δεδομένων
Η E-base.gr εφαρμόζει εύλογα τεχνικά και οργανωτικά μέτρα προστασίας, όπως περιορισμό πρόσβασης, έλεγχο δικαιωμάτων, κρυπτογράφηση όπου ενδείκνυται, παρακολούθηση ασφαλείας και διαδικασίες αντιμετώπισης περιστατικών.
Επεξεργασία για λογαριασμό πελατών
Σε υπηρεσίες όπου η E-base.gr επεξεργάζεται δεδομένα για λογαριασμό πελάτη, όπως hosting, τεχνική υποστήριξη ή SMS/email marketing, ο πελάτης μπορεί να ενεργεί ως Υπεύθυνος Επεξεργασίας και η E-base.gr ως Εκτελούσα την Επεξεργασία. Όταν η E-base.gr επεξεργάζεται προσωπικά δεδομένα για λογαριασμό πελάτη, όπως σε υπηρεσίες hosting, τεχνικής υποστήριξης ή SMS/email marketing, συνάπτεται Συμφωνία Επεξεργασίας Δεδομένων σύμφωνα με το άρθρο 28 GDPR πριν από την έναρξη της αντίστοιχης επεξεργασίας.
Ειδικές επεξεργασίες ασφάλειας, OTP και licence
Για υπηρεσίες OTP, διαχείρισης αδειών, ψηφιακής εξουσιοδότησης, Anti-hacking Guard, Website Health Check, verify.e-base.gr, File Integrity Monitoring ή τεχνικής υποστήριξης, μπορεί να συλλέγονται περιορισμένα τεχνικά δεδομένα όπως IP, URL, domain, Verification Code, χρονικές σημάνσεις, στοιχεία αιτήματος, αποτελέσματα τεχνικών ελέγχων και άλλα τεχνικά χαρακτηριστικά που είναι απαραίτητα για την ασφαλή λειτουργία των υπηρεσιών.
Τα δεδομένα αυτά χρησιμοποιούνται για ταυτοποίηση αιτήματος, προστασία υπηρεσιών, τεχνική διάγνωση, απόδειξη εξουσιοδότησης, ασφάλεια λογισμικού, εντοπισμό κακόβουλης δραστηριότητας και υπεράσπιση δικαιωμάτων.
Όπου είναι τεχνικά εφικτό, εφαρμόζεται περιορισμός πρόσβασης, κρυπτογράφηση, ελαχιστοποίηση δεδομένων και διαγραφή μετά το αναγκαίο χρονικό διάστημα.
Διαβίβαση δεδομένων εκτός Ευρωπαϊκού Οικονομικού Χώρου
Ορισμένες υπηρεσίες που χρησιμοποιεί η E-base.gr, όπως υπηρεσίες στατιστικής ανάλυσης, αποστολής email, υπηρεσίες cloud, χάρτες, προστασίας από κακόβουλη χρήση ή άλλες τεχνικές υπηρεσίες τρίτων, ενδέχεται να συνεπάγονται διαβίβαση προσωπικών δεδομένων εκτός του Ευρωπαϊκού Οικονομικού Χώρου.
Στις περιπτώσεις αυτές η E-base.gr λαμβάνει εύλογα μέτρα ώστε η διαβίβαση να πραγματοποιείται σύμφωνα με τον GDPR, όπως μέσω απόφασης επάρκειας της Ευρωπαϊκής Επιτροπής ή με τη χρήση των Πρότυπων Συμβατικών Ρητρών (Standard Contractual Clauses - SCCs), όπου απαιτείται.
Emails λειτουργικής ενημέρωσης και marketing
Η E-base.gr μπορεί να αποστέλλει λειτουργικά email ή SMS για λήξη domain, hosting, εφαρμογών, άδειες χρήσης, οφειλές, τεχνικά θέματα, ασφάλεια, επιβεβαίωση αιτήματος ή κρίσιμη ενημέρωση υπηρεσίας. Τα μηνύματα αυτά είναι απαραίτητα για την παροχή και ασφάλεια της υπηρεσίας.
Προωθητικά email ή ενημερωτικές προσφορές αποστέλλονται μόνο όταν υπάρχει κατάλληλη νόμιμη βάση και δυνατότητα διαγραφής, σύμφωνα με την ισχύουσα νομοθεσία.
Δεδομένα πελατών μέσα σε hosting ή εφαρμογές
Όταν ο πελάτης φιλοξενεί, αποθηκεύει ή επεξεργάζεται προσωπικά δεδομένα τρίτων μέσα σε site, email, βάση δεδομένων ή εφαρμογή που φιλοξενείται από την E-base.gr, ο πελάτης είναι κατά κανόνα Υπεύθυνος Επεξεργασίας για τα δεδομένα αυτά.
Η E-base.gr ενεργεί ως πάροχος υποδομής ή Εκτελούσα την Επεξεργασία μόνο στο μέτρο που επεξεργάζεται δεδομένα για λογαριασμό του πελάτη και σύμφωνα με τις οδηγίες του. Σε τέτοιες περιπτώσεις πρέπει να υπάρχει κατάλληλη συμφωνία επεξεργασίας δεδομένων.
Ενημέρωση Εμπιστευτικότητας & Αποποίησης Ευθύνης Αλληλογραφίας
Τα μηνύματα που αποστέλλονται από τα συστήματα της E-base.gr (αυτοματοποιημένα ή χειροκίνητα) χαρακτηρίζονται ως εμπιστευτικά και προορίζονται αποκλειστικά για τον αναφερόμενο παραλήπτη, με σκοπό την ενημέρωσή του για συγκεκριμένη ενέργεια που τον αφορά (παρεχόμενη υπηρεσία, ιδιοκτησία ιστοτόπου/εφαρμογής κ.λπ.).
Τα συστήματα email μπορεί να καταγράφουν περιορισμένα τεχνικά στοιχεία, όπως ημερομηνία και ώρα αποστολής, αποστολέα, παραλήπτη, κατάσταση παράδοσης, τεχνικό αναγνωριστικό μηνύματος και πληροφορίες σφάλματος. Η καταγραφή πραγματοποιείται για την ασφάλεια των συστημάτων, τη διάγνωση προβλημάτων, την απόδειξη εκτέλεσης της υπηρεσίας και τον χειρισμό καταγγελιών.
Δεν πραγματοποιείται συστηματική παρακολούθηση του περιεχομένου των επικοινωνιών. Πρόσβαση στο περιεχόμενο μπορεί να πραγματοποιηθεί μόνο όταν είναι αναγκαία για συγκεκριμένο αίτημα υποστήριξης, περιστατικό ασφάλειας, διερεύνηση κατάχρησης ή εκπλήρωση νόμιμης υποχρέωσης, με περιορισμό της πρόσβασης στα εξουσιοδοτημένα πρόσωπα.
Εκτός εάν συμφωνηθεί διαφορετικά εγγράφως από εξουσιοδοτημένο στέλεχος, το παρόν μήνυμα και τα συνημμένα του είναι εμπιστευτικά. Εάν δεν είστε ο προβλεπόμενος παραλήπτης, απαγορεύεται η χρήση, αποκάλυψη ή αντιγραφή του περιεχομένου. Σε τέτοια περίπτωση, παρακαλούμε ενημερώστε αμέσως τον αποστολέα και διαγράψτε το μήνυμα από το σύστημά σας.
| Κατηγορία δεδομένων | Χρόνος διατήρησης | Αφετηρία/παρατήρηση | |
| Απλά αιτήματα επικοινωνίας που δεν οδήγησαν σε συνεργασία | 12 μήνες | Από την τελευταία ουσιαστική επικοινωνία | |
| Αιτήματα προσφοράς που δεν έγιναν αποδεκτά | 12 μήνες | Από την αποστολή ή τελευταία επικοινωνία | |
| Στοιχεία πελάτη, συμβάσεις, παραγγελίες και αποδοχή όρων | Διάρκεια συνεργασίας και έως 5 έτη μετά | Εκτός αν υπάρχει εκκρεμής αξίωση ή μεγαλύτερη νόμιμη υποχρέωση | |
| Τιμολόγια και λογιστικά αρχεία | Τουλάχιστον 5 έτη από τη λήξη της σχετικής περιόδου | Ή περισσότερο, εφόσον απαιτείται από άλλη νομοθεσία ή φορολογικό έλεγχο | |
| Αποδεικτικά αποδοχής όρων, timestamp, IP και δηλώσεις B2B | 5 έτη μετά τη λήξη της σχετικής σύμβασης | Για απόδειξη κατάρτισης και εκτέλεσης της σύμβασης | |
| Support tickets | 12 μήνες από το κλείσιμο | Μεγαλύτερη διατήρηση μόνο για ενεργό περιστατικό ή αξίωση | |
| Συνημμένα support tickets | 90 ημέρες από το κλείσιμο | Εκτός αν απαιτούνται για ενεργή τεχνική εργασία ή αξίωση | |
| Ενεργά δεδομένα hosting | Για τη διάρκεια της υπηρεσίας και 5 ημέρες μετά τη λήξη | Περίοδος αναστολής/καραντίνας | |
| Αντίγραφα ασφαλείας hosting | 7 ημέρες από τη δημιουργία κάθε αντιγράφου | Διαγράφονται με τον κανονικό κύκλο αντικατάστασης | |
| Λίστες SMS/email για μεμονωμένη αποστολή | 1 ημέρα μετά την ολοκλήρωση | Εκτός συνεχούς συμβατικής υπηρεσίας | |
| Τεχνικά logs SMS/email | 1 μήνας | Από την αποστολή | |
| OTP και ψηφιακές εξουσιοδοτήσεις | 5 έτη από τη σχετική ενέργεια | Εκτός αν απαιτείται μεγαλύτερη διατήρηση για ενεργή αξίωση | |
| Γενικά security/access logs | 12 μήνες | Εκτός αν συνδέονται με περιστατικό ασφάλειας | |
| Αρχεία συγκεκριμένου περιστατικού ασφάλειας | Έως 5 έτη από το κλείσιμο | Για τεκμηρίωση και νομικές αξιώσεις | |
| Website Health Check και Verification Code | 24 μήνες | Εκτός αν η υπηρεσία υπόσχεται δημόσια επαλήθευση για μεγαλύτερο διάστημα | |
| Αποδεικτικά συγκατάθεσης marketing | Διάρκεια συγκατάθεσης και έως 5 έτη μετά την ανάκληση | Για απόδειξη συμμόρφωσης | |
| Ελάχιστο αρχείο opt-out/εναντίωσης | Για όσο απαιτείται ώστε να τηρείται η εναντίωση | Αποθηκεύονται μόνο τα απολύτως αναγκαία στοιχεία | |
| Επιλογές συγκατάθεσης cookies | 6 μήνες | Σύμφωνα με την τρέχουσα ρύθμιση CookieYes | |
| Δημόσιο περιεχόμενο που αφαιρέθηκε λόγω σοβαρής παράβασης | Έως 12 μήνες | Μεγαλύτερη διατήρηση μόνο για ενεργή νομική διαδικασία | |
