Πολιτική απορρήτου
Η υπεύθυνη διαχείριση των προσωπικών σας δεδομένων έχει ιδιαιτερή σημασία για το Finoxotra. Επεξεργαζόμαστε πληροφορίες με διαφάνεια, για προσδιορισμένους σκοπούς και σε συμφωνία με το ισχύον δίκαιο – ιδίως το GDPR. Σε αυτή την πολιτική εξηγούμε ποια δεδομένα συλλέγουμε, γιατί τα χρησιμοποιούμε, πόσο χρόνο τα αποθηκεύουμε και πώς τα προστατεύουμε.
1. Υπεύθυνος επεξεργασίας
Ο υπεύθυνος για τα προσωπικά σας δεδομένα κατά την έννοια του GDPR είναι ο φορέας που λειτουργεί την ιστοσελίδα και την πλατφόρμα Finoxotra. Σχετικά στοιχεία επικοινωνίας και περαιτέρω πληροφορίες θα βρείτε στα στοιχεία επικοινωνίας αυτής της σελίδας. Σε θέματα απορρήτου μπορείτε να απευθυνθείτε στον Υπεύθυνο Προστασίας Δεδομένων μας.
2. Συλλεγόμενα δεδομένα
Συλλέγουμε και επεξεργαζόμαστε μόνο τα δεδομένα που είναι απαραίτητα για την παροχή των υπηρεσιών μας, την εκπλήρωση νομικών υποχρεώσεων και την ασφαλή λειτουργία της πλατφόρμας. Αυτά περιλαμβάνουν ιδίως:
- Στοιχεία ταυτότητας: Όνομα και επώνυμο, ημερομηνία γέννησης (για έλεγχο ηλικίας και ταυτότητας).
- Στοιχεία επικοινωνίας: διεύθυνση ηλεκτρονικού ταχυδρομείου, τηλέφωνο (προαιρετικά), χώρα κατοικίας και, εφόσον απαιτείται, διεύθυνση.
- Πληροφορίες λογαριασμού και συναλλαγών: στοιχεία πληρωμής, καταθέσεις και αναλήψεις, ιστορικό συναλλαγών.
- Τεχνικά και δεδομένα χρήσης: διεύθυνση IP, τύπος προγράμματος περιήγησης, πληροφορίες συσκευής, χρόνοι πρόσβασης, αρχεία καταγραφής.
- Έγγραφα επαλήθευσης: έγγραφα ταυτότητας, αποδεικτικό διεύθυνσης ή άλλα έντυπα για ελέγχους KYC/AML (μόνο όταν απαιτείται νομικά).
Ειδικές κατηγορίες προσωπικών δεδομένων (π.χ. δεδομένα υγείας ή θρησκευτικές πεποιθήσεις) γενικά δεν συλλέγονται, εκτός αν αυτό είναι ρητώς απαιτητό από το νόμο ή γίνεται με τη ρητή συγκατάθεσή σας.
3. Μέθοδοι συλλογής
Τα δεδομένα σας συλλέγονται μέσω διαφόρων ασφαλών καναλιών:
- Άμεσα από εσάς: π.χ. κατά την εγγραφή, τη διαχείριση του προφίλ σας, την υποβολή εγγράφων επαλήθευσης ή τη χρήση της φόρμας επικοινωνίας.
- Αυτόματα: π.χ. μέσω cookies, αρχείων καταγραφής διακομιστή, εργαλείων ανάλυσης και πληροφοριών συσκευής κατά τη χρήση της πλατφόρμας.
- Από τρίτους: όπως πάροχοι πληρωμών (για καταθέσεις και αναλήψεις), υπηρεσίες επαλήθευσης ταυτότητας (KYC/AML) ή – με τη συγκατάθεσή σας – υπηρεσίες social login.
4. Σκοποί επεξεργασίας
Επεξεργαζόμαστε τα προσωπικά σας δεδομένα μόνο για σαφείς και νόμιμους σκοπούς:
- Δημιουργία, διαχείριση και παροχή του λογαριασμού χρήστη σας και των λειτουργιών της πλατφόρμας.
- Διεκπεραίωση και ασφάλεια των διαδικασιών πληρωμής (καταθέσεις και αναλήψεις).
- Προσωπική υποστήριξη πελατών και επεξεργασία των αιτημάτων σας.
- Εκπλήρωση νομικών και ρυθμιστικών υποχρεώσεων (π.χ. απαιτήσεις KYC, AML και φορολογικές).
- Εξασφάλιση της ασφάλειας ΙΤ και προστασία από απάτη, κατάχρηση και επιθέσεις.
- Βελτιστοποίηση της εμπειρίας χρήστη και περαιτέρω ανάπτυξη της πλατφόρμας.
- Σκοποί μάρκετινγκ και ενημέρωσης – μόνο βάσει της ρητής συγκατάθεσής σας.
5. Νομικές βάσεις της επεξεργασίας
- Εκτέλεση σύμβασης ή προκαταρκτικών μέτρων (Άρθρο 6 παρ. 1 περ. β GDPR).
- Εκπλήρωση νομικών υποχρεώσεων (Άρθρο 6 παρ. 1 περ. γ GDPR), π.χ. σε σχέση με την καταπολέμηση της νομιμοποίησης εσόδων από παράνομες δραστηριότητες.
- Διασφάλιση θεμιτού συμφέροντος (Άρθρο 6 παρ. 1 περ. στ GDPR), π.χ. για την εξασφάλιση της σταθερότητας και ασφάλειας της πλατφόρμας.
- Η ρητή σας συγκατάθεση (Άρθρο 6 παρ. 1 περ. α GDPR), για παράδειγμα για μάρκετινγκ ή προαιρετικές πρόσθετες λειτουργίες.
6. Διαβίβαση δεδομένων
Τα δεδομένα σας διαβιβάζονται μόνο όταν είναι απαραίτητο και αποκλειστικά σε προσεκτικά επιλεγμένους συνεργάτες:
- Πάροχοι υπηρεσιών πληρωμών και τράπεζες για τη διεκπεραίωση καταθέσεων και αναλήψεων.
- Εξειδικευμένοι πάροχοι υπηρεσιών για τη διενέργεια ελέγχων KYC/AML.
- Πάροχοι ΙΤ και cloud με τους οποίους έχουμε συνάψει κατάλληλες συμβάσεις επεξεργασίας δεδομένων.
- Εργαλεία ανάλυσης και ασφάλειας που – όπου είναι δυνατόν – λειτουργούν με ανωνυμοποιημένα ή ψευδωνυμοποιημένα δεδομένα.
- Εξωτερικοί σύμβουλοι (π.χ. δικηγόροι, φοροτεχνικοί) στο πλαίσιο νομικών υποχρεώσεων.
- Αρχές ή δικαστήρια, όταν υπάρχει νομική υποχρέωση ή πρέπει να επιβληθούν δικαιώματα.
Τα προσωπικά σας δεδομένα δεν μεταβιβάζονται ή πωλούνται σε τρίτους για εμπορικούς σκοπούς.
7. Διεθνείς μεταφορές δεδομένων
Σε ορισμένες περιπτώσεις χρησιμοποιούμε παρόχους (π.χ. υπηρεσίες cloud ή ανάλυσης) εκτός του Ευρωπαϊκού Οικονομικού Χώρου. Σε τέτοιες περιπτώσεις λαμβάνουμε κατάλληλα μέτρα προστασίας, όπως τυποποιημένες συμβατικές ρήτρες της ΕΕ, δεσμευτικούς κανόνες εταιρείας ή αποφάσεις επάρκειας της Ευρωπαϊκής Επιτροπής, για να διασφαλίσουμε επαρκές επίπεδο προστασίας δεδομένων.
8. Ασφάλεια δεδομένων
Για την προστασία των δεδομένων σας λαμβάνουμε εκτεταμένα τεχνικά και οργανωτικά μέτρα:
- Κρυπτογραφημένη μετάδοση δεδομένων με χρήση σύγχρονων πρωτοκόλλων (π.χ. TLS 1.3+).
- Ισχυρή κρυπτογράφηση ευαίσθητων δεδομένων σε ηρεμία (π.χ. AES-256).
- Τακτικοί έλεγχοι ασφαλείας, δοκιμές penetration και ανασκοπήσεις από ανεξάρτητους ειδικούς.
- Συνεχής παρακολούθηση των συστημάτων για ύποπτες δραστηριότητες και προσπάθειες επιθέσεων.
- Αυστηροί περιορισμοί πρόσβασης και δικαιώματα βασισμένα σε ρόλους εντός της ομάδας.
- Φύλαξη κεφαλαίων πελατών σε ξεχωριστούς λογαριασμούς σε ρυθμιζόμενα χρηματοπιστωτικά ιδρύματα.
Απόλυτη προστασία έναντι όλων των κινδύνων δεν μπορεί να εγγυηθεί τεχνικά, αλλά μειώνουμε τέτοιους κινδύνους με τα μέτρα μας σε πολύ χαμηλό επίπεδο.
9. Διάρκεια αποθήκευσης
Φυλάσσουμε τα δεδομένα σας μόνο για όσο χρόνο είναι αναγκαίο για τους προαναφερθέντες σκοπούς ή όπως απαιτεί ο νόμος:
- Για τη διάρκεια της ενεργής χρήσης του λογαριασμού σας και της συμβατικής σχέσης.
- Μετά το κλείσιμο του λογαριασμού για το νόμιμα προβλεπόμενο χρονικό διάστημα (π.χ. 5–10 χρόνια για φορολογικούς και ρυθμιστικούς σκοπούς).
- Για επεξεργασία που βασίζεται σε συναίνεση (π.χ. μάρκετινγκ) έως την ανάκληση της συγκατάθεσής σας.
Όταν τα δεδομένα δεν χρειάζονται πλέον, τα διαγράφουμε με ασφάλεια ή τα ανωνυμοποιούμε.
10. Τα δικαιώματά σας ως ενδιαφερόμενου
Σχετικά με τα προσωπικά σας δεδομένα έχετε εκτενή δικαιώματα. Συγκεκριμένα μπορείτε:
- Ζητήστε πληροφορίες σχετικά με ποια δεδομένα διατηρούμε για εσάς.
- Απαιτήστε τη διόρθωση λανθασμένων ή την συμπλήρωση ελλιπών δεδομένων.
- Απαιτήστε τη διαγραφή των δεδομένων σας, εφόσον δεν υφίστανται νομικές υποχρεώσεις διατήρησης.
- Αιτηθείτε τον περιορισμό της επεξεργασίας σε ορισμένες περιπτώσεις.
- Λάβετε τα δεδομένα σας σε δομημένη, ευρέως χρησιμοποιούμενη και μηχανο-αναγνώσιμη μορφή (φορητότητα δεδομένων).
- Ανακαλέστε ανά πάσα στιγμή τις δοθείσες συγκαταθέσεις με μελλοντική ισχύ.
- Υποβάλετε καταγγελία σε αρμόδια εποπτική αρχή προστασίας δεδομένων.
11. Cookies και παρόμοιες τεχνολογίες
Χρησιμοποιούμε cookies και παρόμοιες τεχνολογίες για να διασφαλίσουμε τη λειτουργικότητα της πλατφόρμας, να αναλύσουμε τη χρήση και να βελτιστοποιήσουμε την εμπειρία. Απαραίτητα cookies είναι πάντα ενεργά, ενώ τα αναλυτικά και διαφημιστικά cookies απαιτούν την προηγούμενη συναίνεσή σας. Περισσότερες λεπτομέρειες θα βρείτε στην πολιτική cookies μας.
12. Αλλαγές σε αυτή την πολιτική απορρήτου
Μπορούμε να ενημερώνουμε αυτή την πολιτική κατά καιρούς – π.χ. λόγω νομοθετικών αλλαγών, ρυθμιστικών απαιτήσεων ή νέων λειτουργιών. Η ενημερωμένη έκδοση είναι πάντα διαθέσιμη στην ιστοσελίδα. Θα σας ενημερώνουμε για σχετικές αλλαγές μέσω e‑mail ή απευθείας στην πλατφόρμα.
13. Επικοινωνία για θέματα προστασίας δεδομένων
Εάν έχετε ερωτήσεις σχετικά με την προστασία δεδομένων, αυτή την πολιτική ή την άσκηση των δικαιωμάτων σας, επικοινωνήστε μαζί μας μέσω e‑mail στη διεύθυνση support.finoxotra@gmail.com ή μέσω της φόρμας επικοινωνίας της σελίδας. Ο Υπεύθυνος Προστασίας Δεδομένων μας θα εξετάσει το αίτημά σας και θα απαντήσει το συντομότερο δυνατό.
Με τη χρήση του Finoxotra επιβεβαιώνετε ότι έχετε διαβάσει αυτή την πολιτική απορρήτου και αποδέχεστε το περιεχόμενό της.
Σας ευχαριστούμε για την εμπιστοσύνη. Η προστασία των δεδομένων και της ιδιωτικότητάς σας είναι και θα παραμείνει απόλυτη προτεραιότητά μας.