Πολιτική απορρήτου

Πολιτική Απορρήτου

Τελευταία ενημέρωση: Ιούλιος 2026

Ενημέρωση σχετικά με την επεξεργασία δεδομένων προσωπικού χαρακτήρα σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 (GDPR) και το Νομοθετικό Διάταγμα 196/2003 όπως τροποποιήθηκε από το Νομοθετικό Διάταγμα 101/2018.

1. Υπεύθυνος Επεξεργασίας

L&Y S.r.l.s.
Έδρα: Via Torino 118/A14, 10036 Settimo Torinese (TO)
Αριθμός ΦΠΑ: 13345320017 — REA: TO-1356798
Εταιρικό κεφάλαιο: 9.900,00 € i.v.
PEC: [email protected]
Επικοινωνία: [email protected]

Η παρούσα ενημέρωση εφαρμόζεται αποκλειστικά στις εμπορικές σχέσεις B2B που συνάπτονται μέσω του ιστότοπου www.leysettimo.com.

2. Κατηγορίες Δεδομένων που Υφίστανται Επεξεργασία

2.1 Δεδομένα που παρέχονται κατά την B2B εγγραφή

  • Επωνυμία και νομική μορφή
  • Ιταλικός αριθμός ΦΠΑ ή/και ευρωπαϊκός αριθμός VAT (VIES)
  • Φορολογικός κωδικός
  • PEC ή/και κωδικός SDI για ηλεκτρονική τιμολόγηση
  • Στοιχεία του εκπροσώπου της εταιρείας: όνομα, επώνυμο, ρόλος
  • Επαγγελματικό e-mail και τηλέφωνο
  • Διεύθυνση έδρας και διευθύνσεις αποστολής
  • Τύπος εμπορικής δραστηριότητας

2.2 Δεδομένα που συλλέγονται αυτόματα

  • Διεύθυνση IP και τεχνικά δεδομένα προγράμματος περιήγησης/συσκευής
  • Σελίδες που επισκέφθηκαν, διάρκεια συνεδρίας, διαδρομές πλοήγησης
  • Δεδομένα συμπεριφοράς (κλικ, συμβάντα e-commerce: προβολή προϊόντων, καλάθι, αγορά) μέσω GTM/GA4
  • Τεχνικά δεδομένα για ανίχνευση bot (hCaptcha, Cloudflare)

2.3 Δεδομένα σχετικά με παραγγελίες και συναλλαγές

Δεδομένα τιμολόγησης (ΑΦΜ/ΦΠΑ, PEC, SDI), παραγγελθέντα προϊόντα, ποσότητες, ποσά, τρόπος πληρωμής, ιστορικό συναλλαγών.

3. Σκοποί και Νομικές Βάσεις

  • B2B εγγραφή, επαλήθευση του αριθμού ΦΠΑ και του αριθμού VAT και προκαταρκτικοί έλεγχοι για την ενεργοποίηση του λογαριασμού — εκτέλεση προσυμβατικών μέτρων που λαμβάνονται κατόπιν αιτήματος του υποκειμένου των δεδομένων (Άρθρο 6(1)(β) GDPR)
  • Εκτέλεση παραγγελιών, ηλεκτρονική τιμολόγηση, φορολογικές υποχρεώσεις — νομική υποχρέωση (Άρθρο 6(1)(γ) GDPR)
  • Εμπορικές επικοινωνίες και ενημερώσεις καταλόγου — συγκατάθεση (Άρθρο 6(1)(α) GDPR), ανακλητή ανά πάσα στιγμή
  • Συγκεντρωτικές στατιστικές αναλύσεις για τη βελτίωση της υπηρεσίας (GA4) — έννομο συμφέρον (Άρθρο 6(1)(στ) GDPR)
  • Ασφάλεια της πλατφόρμας, πρόληψη απάτης, ανίχνευση bot — έννομο συμφέρον (Άρθρο 6(1)(στ) GDPR)
  • Έλεγχος κατά της απάτης και έλεγχος φορολογικών δεδομένων — έννομο συμφέρον (Άρθρο 6(1)(στ) GDPR)

4. Αυτοματοποιημένη Λήψη Αποφάσεων και Επαλήθευση Αριθμού ΦΠΑ

Κατά την εγγραφή, ο Ιστότοπος πραγματοποιεί αυτόματους ελέγχους στα παρεχόμενα φορολογικά δεδομένα:

  • Ιταλοί φορείς: τυπικός έλεγχος του checksum του ιταλικού αριθμού ΦΠΑ, ο οποίος εκτελείται αυτόματα κατά την εγγραφή.
  • Φορείς ΕΕ: αυτόματη επαλήθευση του αριθμού VAT μέσω του συστήματος VIES (VAT Information Exchange System) της Ευρωπαϊκής Επιτροπής.

Σε περίπτωση μη διαθεσιμότητας του συστήματος VIES, αρνητικού αποτελέσματος του ελέγχου ή ύπαρξης ανωμαλιών, η εγγραφή δεν εγκρίνεται αυτόματα αλλά προωθείται για χειροκίνητο έλεγχο από την L&Y S.r.l.s., κατά κανόνα εντός 24 ωρών.

Οι ανωτέρω περιγραφόμενοι αυτόματοι έλεγχοι δεν συνιστούν αποφάσεις βασιζόμενες αποκλειστικά σε αυτοματοποιημένη επεξεργασία κατά την έννοια του Άρθρου 22 GDPR: σε κάθε περίπτωση προβλέπεται ανθρώπινη παρέμβαση πριν η εγγραφή παράξει οριστικά αποτελέσματα στον λογαριασμό του Πελάτη.

5. Χρησιμοποιούμενες Πλατφόρμες και Υπηρεσίες

Αναφέρονται μόνο οι υπηρεσίες τρίτων που είναι επί του παρόντος ενεργές και περιλαμβάνουν επεξεργασία δεδομένων προσωπικού χαρακτήρα επισκεπτών ή πελατών. Οι υπηρεσίες που λειτουργούν αποκλειστικά στο backend χωρίς πρόσβαση σε προσωπικά δεδομένα επισκεπτών δεν περιλαμβάνονται.

5.1 Shopify Inc. — Πλατφόρμα e-commerce

Έδρα: Καναδάς (χώρα που αναγνωρίζεται ως κατάλληλη σύμφωνα με το Άρθρο 45 GDPR). Η Shopify επεξεργάζεται δεδομένα για συνεδρίες, πιστοποίηση, παραγγελίες, ολοκλήρωση αγοράς και πληρωμές. Για ενδεχόμενες μεταφορές προς υποδομές στις ΗΠΑ, η Shopify εφαρμόζει μέσα διασφάλισης σύμφωνα με το Άρθρο 46 GDPR.

Η Shopify ενεργοποιεί από προεπιλογή το hCaptcha (πάροχος: Intuition Machines Inc., ΗΠΑ) στις φόρμες εγγραφής, σύνδεσης και ανάκτησης κωδικού πρόσβασης. Το hCaptcha χρησιμοποιείται αποκλειστικά για σκοπούς ασφάλειας και πρόληψης αυτοματοποιημένων προσβάσεων. Μπορεί να αναλύει τα πρότυπα αλληλεπίδρασης του χρήστη για να διακρίνει ανθρώπινους επισκέπτες από bot, χωρίς εμπορικούς σκοπούς. Νομική βάση: έννομο συμφέρον για την ασφάλεια.

Ενημέρωση Shopify: shopify.com/legal/privacy

5.2 Cloudflare Inc. — CDN, ασφάλεια και προστασία DDoS

Έδρα: ΗΠΑ. Λειτουργεί ως αντίστροφος διακομιστής μεσολάβησης (reverse proxy) μεταξύ επισκεπτών και διακομιστών, επεξεργαζόμενη διευθύνσεις IP και κεφαλίδες HTTP για λόγους ασφάλειας και βελτιστοποίησης απόδοσης. Τα δεδομένα δεν χρησιμοποιούνται για εμπορική κατάρτιση προφίλ. Οι μεταφορές προς τις ΗΠΑ πραγματοποιούνται βάσει μέσων διασφάλισης σύμφωνα με το Άρθρο 46 GDPR. Νομική βάση: έννομο συμφέρον.

Ενημέρωση: cloudflare.com/privacypolicy/

5.3 Google Tag Manager (GTM) και Google Analytics 4 (GA4)

Google LLC, ΗΠΑ. Οι μεταφορές προς τις ΗΠΑ πραγματοποιούνται βάσει μέσων διασφάλισης σύμφωνα με τα Άρθρα 45 και 46 GDPR. Το GTM συντονίζει τη φόρτωση των tags μέσω Consent Mode v2: σε περίπτωση απουσίας συγκατάθεσης, δεν τοποθετείται κανένα αναγνωριστικό cookie και τα tags λειτουργούν αποκλειστικά σε συγκεντρωτική και ανώνυμη λειτουργία.

Το GA4 συλλέγει: σελίδες που επισκέφθηκαν, διάρκεια συνεδριών, συμβάντα e-commerce, προέλευση επισκεψιμότητας. Η διαμόρφωση της υπηρεσίας στοχεύει στην ελαχιστοποίηση των προσωπικών δεδομένων και στη συμμόρφωση με την ισχύουσα νομοθεσία. Νομική βάση: συγκατάθεση για αναλυτικά cookies.

Εξαίρεση (opt-out) GA4: tools.google.com/dlpage/gaoptout

Ο Ιστότοπος χρησιμοποιεί επίσης το Google Search Console για την παρακολούθηση της απόδοσης στα οργανικά αποτελέσματα αναζήτησης: αυτό το εργαλείο δεν συλλέγει προσωπικά δεδομένα μεμονωμένων επισκεπτών, αλλά παρέχει συγκεντρωτικά δεδομένα σε επίπεδο ιστότοπου. Ενημέρωση Google: policies.google.com/privacy

5.4 Google Ads

Google LLC, ΗΠΑ. Το Google Ads υλοποιείται μέσω του Google Tag Manager και ενεργοποιείται αποκλειστικά κατόπιν ρητής συγκατάθεσης του χρήστη μέσω του banner cookies (Consent Mode v2 ενεργό: σε περίπτωση απουσίας συγκατάθεσης δεν τοποθετείται κανένα αναγνωριστικό cookie). Επιτρέπει τη μέτρηση των μετατροπών των διαφημιστικών καμπανιών και την ενεργοποίηση δραστηριοτήτων remarketing προς χρήστες που έχουν επισκεφθεί τον Ιστότοπο. Νομική βάση: συγκατάθεση (Άρθρο 6(1)(α) GDPR).

5.5 Widget Επικοινωνίας WhatsApp

Ο Ιστότοπος ενσωματώνει ένα κουμπί άμεσης επικοινωνίας μέσω WhatsApp (Meta Platforms Ireland Ltd., Ιρλανδία — ΕΕ). Πριν από το κλικ, κανένα προσωπικό δεδομένο δεν διαβιβάζεται στον Ιστότοπο μέσω αυτού του στοιχείου. Οι επικοινωνίες που ξεκινούν μέσω WhatsApp υπόκεινται στην Πολιτική Απορρήτου της Meta Platforms Ireland. Νομική βάση: η επεξεργασία πραγματοποιείται κατόπιν εθελοντικού αιτήματος του υποκειμένου των δεδομένων που αποφασίζει να ξεκινήσει επικοινωνία με την L&Y S.r.l.s. (Άρθρο 6(1)(β) GDPR, όπου εφαρμόζεται, ή Άρθρο 6(1)(στ) GDPR για τη διαχείριση των αιτημάτων).

5.6 Λειτουργία Wishlist

Ο Ιστότοπος ενσωματώνει μια λειτουργία wishlist που αναπτύχθηκε εσωτερικά και επιτρέπει στον πιστοποιημένο B2B Πελάτη να αποθηκεύει προτιμώμενα προϊόντα. Τα δεδομένα (κωδικοί προϊόντων που σχετίζονται με τον λογαριασμό του Πελάτη) αποθηκεύονται στο σύστημα του καταστήματος και δεν κοινοποιούνται σε τρίτους για εμπορική κατάρτιση προφίλ, παρά μόνο στον βαθμό που είναι απολύτως αναγκαίο για τη λειτουργία της πλατφόρμας. Νομική βάση: εκτέλεση σύμβασης / έννομο συμφέρον.

5.7 Shopify Messaging και Shopify Flow — Επικοινωνίες Email

Ο Ιστότοπος χρησιμοποιεί τα Shopify Messaging και Shopify Flow για δύο κατηγορίες επικοινωνιών e-mail:

  • Συναλλακτικές επικοινωνίες (επιβεβαιώσεις παραγγελίας, ενημερώσεις αποστολής): νομική βάση — εκτέλεση σύμβασης (Άρθρο 6(1)(β) GDPR)
  • Επικοινωνίες μάρκετινγκ μέσω αυτοματισμών Flow (email για νέες αφίξεις, ανάκτηση εγκαταλελειμμένου καλαθιού/checkout): νομική βάση — συγκατάθεση (Άρθρο 6(1)(α) GDPR), ανακλητή ανά πάσα στιγμή μέσω του συνδέσμου διαγραφής που υπάρχει σε κάθε e-mail

Δεδομένα που υφίστανται επεξεργασία: διεύθυνση e-mail, δεδομένα παραγγελίας, συμπεριφορά στον Ιστότοπο (μόνο για ανάκτηση καλαθιού).

5.8 Σύστημα Διαχείρισης Συγκατάθεσης Cookies

Ο Ιστότοπος χρησιμοποιεί ένα εγγενές εργαλείο ενσωματωμένο στην πλατφόρμα για τη συλλογή και διαχείριση της συγκατάθεσης για τα cookies. Το σύστημα καταγράφει τις προτιμήσεις που εκφράζει ο χρήστης και συντονίζει την ενεργοποίηση ή τον αποκλεισμό των tags μέσω Consent Mode v2. Νομική βάση: νομική υποχρέωση (άρθρο 122 Νομοθετικού Διατάγματος 196/2003 και Κατευθυντήριες Γραμμές της Ιταλικής Αρχής Προστασίας Δεδομένων 2021).

5.9 Πύλη Πληρωμών

Τα δεδομένα πληρωμής υφίστανται επεξεργασία απευθείας από τον πάροχο της υπηρεσίας πληρωμών που χρησιμοποιείται κατά την ολοκλήρωση της αγοράς (π.χ. Shopify Payments). Η L&Y S.r.l.s. δεν αποθηκεύει ούτε έχει πρόσβαση στα δεδομένα πιστωτικών ή χρεωστικών καρτών.

5.10 Φόρμα Επικοινωνίας (Σελίδα Επικοινωνίας)

Ο Ιστότοπος διαθέτει σελίδα Επικοινωνίας που περιέχει φόρμα επικοινωνίας. Τα δεδομένα που εισάγονται (όνομα, επωνυμία, e-mail, κείμενο μηνύματος) υφίστανται επεξεργασία από την L&Y S.r.l.s. αποκλειστικά για την απάντηση στο αίτημα που λαμβάνεται. Νομική βάση: έννομο συμφέρον του Υπευθύνου Επεξεργασίας (Άρθρο 6(1)(στ) GDPR). Τα δεδομένα δεν κοινοποιούνται σε τρίτους για εμπορικούς σκοπούς και διατηρούνται για το χρονικό διάστημα που είναι απαραίτητο για τη διαχείριση του αιτήματος και σε κάθε περίπτωση όχι περισσότερο από 24 μήνες.

6. Αποδέκτες των Δεδομένων

Τα προσωπικά δεδομένα ενδέχεται να κοινοποιηθούν στις ακόλουθες κατηγορίες αποδεκτών, στον βαθμό που είναι απολύτως αναγκαίος για τους αντίστοιχους σκοπούς:

  • Μεταφορείς και διαμεταφορείς: τα δεδομένα παράδοσης (όνομα παραλήπτη, διεύθυνση, τηλέφωνο) κοινοποιούνται στους ταχυμεταφορείς που είναι επιφορτισμένοι με την αποστολή των παραγγελιών
  • Επαγγελματίες σύμβουλοι: λογιστές και νομικοί σύμβουλοι, στο πλαίσιο των καθηκόντων τους και δεσμευμένοι από υποχρεώσεις εμπιστευτικότητας
  • Αρμόδιες αρχές: κατόπιν αιτήματος δημόσιων αρχών στις περιπτώσεις που προβλέπονται από τον νόμο
  • Πάροχοι τεχνικών υπηρεσιών: οι φορείς που αναφέρονται στην ενότητα 5, όπου εφαρμόζεται, υπό την ιδιότητα του εκτελούντος την επεξεργασία σύμφωνα με το άρθρο 28 GDPR

Τα δεδομένα δεν πωλούνται ούτε εκχωρούνται σε τρίτους για σκοπούς μάρκετινγκ.

7. Μεταφορές Εκτός ΕΕ

Ορισμένοι πάροχοι που αναφέρονται στην ενότητα 5 έχουν την έδρα τους εκτός του Ευρωπαϊκού Οικονομικού Χώρου. Οι μεταφορές δεδομένων προς τρίτες χώρες πραγματοποιούνται αποκλειστικά βάσει κατάλληλων εγγυήσεων σύμφωνα με τα Άρθρα 45 και 46 GDPR, μεταξύ των οποίων:

  • Αποφάσεις επάρκειας που έχουν εκδοθεί από την Ευρωπαϊκή Επιτροπή (Άρθρο 45 GDPR), όπου εφαρμόζονται
  • Προσχώρηση στο EU-US Data Privacy Framework (Άρθρο 45 GDPR), όταν ο πάροχος είναι πιστοποιημένος
  • Τυποποιημένες Συμβατικές Ρήτρες που έχουν εγκριθεί από την Ευρωπαϊκή Επιτροπή (Άρθρο 46 GDPR)

Για συγκεκριμένες πληροφορίες σχετικά με τις εγγυήσεις που υιοθετούνται από κάθε πάροχο, μπορείτε να επικοινωνήσετε με τον Υπεύθυνο Επεξεργασίας στη διεύθυνση [email protected].

8. Διατήρηση των Δεδομένων

  • Φορολογικά και λογιστικά δεδομένα (τιμολόγια, δεδομένα τιμολόγησης, λογιστικές εγγραφές): 10 έτη, σύμφωνα με τις νόμιμες υποχρεώσεις
  • Δεδομένα σχετικά με τις παραγγελίες: για τη διάρκεια της εμπορικής σχέσης και, στη συνέχεια, για το χρονικό διάστημα που είναι απαραίτητο για την εκπλήρωση των ισχυουσών φορολογικών και νομικών υποχρεώσεων
  • Δεδομένα που υφίστανται επεξεργασία βάσει συγκατάθεσης (επικοινωνίες μάρκετινγκ): έως την ανάκληση της συγκατάθεσης
  • Τεχνικά δεδομένα και logs (πλοήγηση, ασφάλεια, ανίχνευση bot): για το χρονικό διάστημα που είναι απαραίτητο για σκοπούς ασφάλειας και στατιστικής ανάλυσης και σύμφωνα με τις διαμορφώσεις και τους χρόνους διατήρησης που προβλέπονται από τις χρησιμοποιούμενες υπηρεσίες
  • Δεδομένα από τη φόρμα επικοινωνίας: όχι περισσότερο από 24 μήνες από τη λήψη του αιτήματος

9. Δικαιώματα του Υποκειμένου των Δεδομένων (Άρθρα 15–22 GDPR)

Το υποκείμενο των δεδομένων έχει το δικαίωμα: να έχει πρόσβαση στα δικά του δεδομένα (Άρθρο 15), να ζητήσει διόρθωσή τους (Άρθρο 16), να λάβει διαγραφή εκτός εάν υπάρχουν νόμιμες υποχρεώσεις (Άρθρο 17), να περιορίσει την επεξεργασία (Άρθρο 18), να λάβει τα δεδομένα σε φορητή μορφή (Άρθρο 20), να αντιταχθεί στην επεξεργασία που βασίζεται σε έννομο συμφέρον (Άρθρο 21), να ανακαλέσει τη συγκατάθεση ανά πάσα στιγμή χωρίς να επηρεάζεται η νομιμότητα της επεξεργασίας που έγινε πριν από την ανάκληση.

Τα αιτήματα μπορούν να αποστέλλονται στο: [email protected]. Η L&Y S.r.l.s. διατηρεί το δικαίωμα να επαληθεύσει την ταυτότητα του αιτούντος πριν προβεί σε ενέργειες επί των αιτημάτων, προκειμένου να διασφαλίσει την προστασία των προσωπικών δεδομένων. Η απάντηση παρέχεται εντός 30 ημερών από τη λήψη του πλήρους αιτήματος (με δυνατότητα παράτασης κατά επιπλέον 60 ημέρες σε περίπτωση πολυπλοκότητας).

Το υποκείμενο των δεδομένων έχει το δικαίωμα να υποβάλει καταγγελία στην αρμόδια εποπτική αρχή. Για τα υποκείμενα δεδομένων στην Ιταλία: Garante per la Protezione dei Dati Personali (garanteprivacy.it). Για τα υποκείμενα δεδομένων σε άλλα κράτη μέλη της ΕΕ: η εποπτική αρχή της οικείας χώρας.

10. Ενημερώσεις

Η παρούσα Πολιτική Απορρήτου ενδέχεται να τροποποιηθεί λόγω κανονιστικών, οργανωτικών ή τεχνικών προσαρμογών. Η έκδοση που δημοσιεύεται στον Ιστότοπο αντικαθιστά πλήρως τις προηγούμενες εκδόσεις και ισχύει από την ημερομηνία δημοσίευσης. Όπου απαιτείται από την ισχύουσα νομοθεσία ή κρίνεται σκόπιμο, η L&Y S.r.l.s. μπορεί να ενημερώνει τους εγγεγραμμένους χρήστες μέσω e-mail ή άλλων κατάλληλων καναλιών. Η ισχύουσα έκδοση είναι πάντα διαθέσιμη στο www.leysettimo.com. Η ημερομηνία τελευταίας ενημέρωσης υποδεικνύει την τρέχουσα ισχύουσα έκδοση