Πολιτική προστασίας δεδομένων και cookies
Η PROFARM ΦΑΡΜΑΚΑΠΟΘΗΚΗ Α.Ε. (εφεξής, PROFARM) σέβεται τις ανησυχίες σας για την προστασία του απορρήτου και των προσωπικών σας δεδομένων.
Η παρούσα πολιτική προστασίας δεδομένων περιγράφει τον τρόπο με τον οποίο η PROFARM χρησιμοποιεί τις πληροφορίες που συλλέγονται καθώς και ποιες πληροφορίες συλλέγονται σχετικά με εσάς όταν χρησιμοποιείτε οποιοδήποτε τρόπο επικοινωνίας με την PROFARM στο πλαίσιο υφιστάμενης ή μελλοντικής συνεργασίας σας με την PROFARM.
Ο ιστότοπος της PROFARM χρησιμοποιεί cookies που επιτρέπουν τη γνώση περί την προέλευση και τη χρήση των πληροφοριών περιήγησης που συλλέγονται από τα cookies.
Η παρούσα πολιτική προστασίας δεδομένων της PROFARM ισχύει για όλες τις ιστοσελίδες, εφαρμογές και υπηρεσίες που προσφέρονται από την PROFARM και τις θυγατρικές της ή εξαγοραζόμενες από αυτήν εταιρείες (χωριστά και συνολικά αναφέρονται ως PROFARM σε αυτήν την πολιτική) και προστίθεται στους «Γενικούς Όρους & Προϋποθέσεις της Χρήσης» της PROFARM.
Επομένως, η παρούσα πολιτική προστασίας δεδομένων και cookies είναι σημαντική για εσάς, που θέλετε να έχετε μια θετική εμπειρία από τη συνεργασία σας με την PROFARM και δείχνετε εμπιστοσύνη στην PROFARM, αλλά και για εμάς, που θέλουμε να απαντήσουμε με ακρίβεια και πληρότητα στις ερωτήσεις σας και να λάβουμε υπόψη τις επιθυμίες σας στο πλαίσιο του νόμου.
Τροποποίηση της πολιτικής
Η PROFARM μπορεί να τροποποιήσει αυτή την πολιτική προστασίας δεδομένων και cookies από καιρό σε καιρό προκειμένου να τη βελτιώσει. Σε κάθε τέτοια περίπτωση, θα σας ενημερώσει αλλάζοντας την ημερομηνία στην κορυφή του παρόντος εγγράφου και σε ορισμένες περιπτώσεις, θα εκδώσει επιπλέον ειδοποιήσεις (για παράδειγμα, προσθέτοντας μια δήλωση στις αρχικές σελίδες του ιστότοπου της PROFARM ή στέλνοντας σας ένα μήνυμα ηλεκτρονικής αλληλογραφίας). Σας ενθαρρύνουμε να διαβάσετε την πολιτική προστασίας δεδομένων και cookies όταν αλληλεπιδράτε με την PROFARM για να ενημερώνεστε για τις πρακτικές που ακολουθεί η PROFARM για την προστασία προσωπικών δεδομένων, αλλά και για τις μεθόδους που μπορείτε να χρησιμοποιήσετε για τον έλεγχο της χρήσης των προσωπικών σας δεδομένων και την προστασία των σχετικών δικαιωμάτων σας.
ΟΡΙΣΜΟΙ
Οι ακόλουθοι ορισμοί που μπορεί να χρησιμοποιούνται στο παρόν έγγραφο περιέχονται στο άρθρο 4 του ΓΚΠΔ:
- Δεδομένα προσωπικού χαρακτήρα: κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο («υποκείμενο των δεδομένων»)· το ταυτοποιήσιμο φυσικό πρόσωπο είναι εκείνο του οποίου η ταυτότητα μπορεί να εξακριβωθεί, άμεσα ή έμμεσα, ιδίως μέσω αναφοράς σε αναγνωριστικό στοιχείο ταυτότητας, όπως όνομα, σε αριθμό ταυτότητας, σε δεδομένα θέσης, σε επιγραμμικό αναγνωριστικό ταυτότητας ή σε έναν ή περισσότερους παράγοντες που προσιδιάζουν στη σωματική, φυσιολογική, γενετική, ψυχολογική, οικονομική, πολιτιστική ή κοινωνική ταυτότητα του εν λόγω φυσικού προσώπου.
- Ειδικής κατηγορίας προσωπικά δεδομένα: Προσωπικά δεδομένα που, λόγω της φύσης τους, είναι ιδιαίτερα ευαίσθητα σε σχέση με τα θεμελιώδη δικαιώματα και τις ελευθερίες, αξίζουν ειδική προστασία, καθώς το πλαίσιο της επεξεργασίας τους μπορεί να δημιουργήσει σημαντικούς κινδύνους για τα θεμελιώδη δικαιώματα και τις ελευθερίες. Αυτά τα προσωπικά δεδομένα περιλαμβάνουν προσωπικά δεδομένα που αποκαλύπτουν φυλετική ή εθνοτική καταγωγή, πολιτικές απόψεις, θρησκευτικές ή φιλοσοφικές πεποιθήσεις ή μέλη συνδικαλιστικών οργανώσεων, γενετικά δεδομένα, βιομετρικά δεδομένα με σκοπό τον μοναδικό εντοπισμό φυσικού προσώπου, δεδομένα σχετικά με την υγεία ή δεδομένα σχετικά με το φύλο ενός φυσικού προσώπου ζωής ή γενετήσιου προσανατολισμού.
- Υπεύθυνος Επεξεργασίας: το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που, μόνα ή από κοινού με άλλα, καθορίζουν τους σκοπούς και τον τρόπο της επεξεργασίας δεδομένων προσωπικού χαρακτήρα· όταν οι σκοποί και ο τρόπος της επεξεργασίας αυτής καθορίζονται από το δίκαιο της Ευρωπαϊκής Ένωσης ή το δίκαιο κράτους μέλους, ο Υπεύθυνος Επεξεργασίας ή τα ειδικά κριτήρια για τον διορισμό του μπορούν να προβλέπονται από το δίκαιο της Ένωσης ή το δίκαιο κράτους μέλους.
- Εκτελών την Επεξεργασία: το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό του Υπευθύνου της Επεξεργασίας.
- Επεξεργασία: κάθε πράξη ή σειρά πράξεων που πραγματοποιείται με ή χωρίς τη χρήση αυτοματοποιημένων μέσων, σε δεδομένα προσωπικού χαρακτήρα ή σε σύνολα δεδομένων προσωπικού χαρακτήρα, όπως η συλλογή, η καταχώριση, η οργάνωση, η διάρθρωση, η αποθήκευση, η προσαρμογή ή η μεταβολή, η ανάκτηση, η αναζήτηση πληροφοριών, η χρήση, η κοινολόγηση με διαβίβαση, η διάδοση ή κάθε άλλη μορφή διάθεσης, η συσχέτιση ή ο συνδυασμός, ο περιορισμός, η διαγραφή ή η καταστροφή.
- Ανωνυμοποίηση: Η μη αναστρέψιμη εξακρίβωση των προσωπικών δεδομένων, κατά τρόπον ώστε το άτομο να μην μπορεί να αναγνωριστεί χρησιμοποιώντας εύλογο χρόνο, κόστος και τεχνολογία είτε από τον Υπεύθυνο Επεξεργασίας είτε από οποιοδήποτε άλλο πρόσωπο για να προσδιορίσει το συγκεκριμένο άτομο. Οι αρχές επεξεργασίας δεδομένων προσωπικού χαρακτήρα δεν ισχύουν για ανώνυμα δεδομένα, δεδομένου ότι δεν είναι πλέον δεδομένα προσωπικού χαρακτήρα.
- Ψευδωνυμοποίηση: η επεξεργασία δεδομένων προσωπικού χαρακτήρα κατά τρόπο ώστε τα δεδομένα να μην μπορούν πλέον να αποδοθούν σε συγκεκριμένο υποκείμενο των δεδομένων χωρίς τη χρήση συμπληρωματικών πληροφοριών, εφόσον οι εν λόγω συμπληρωματικές πληροφορίες διατηρούνται χωριστά και υπόκεινται σε τεχνικά και οργανωτικά μέτρα προκειμένου να διασφαλιστεί ότι δεν μπορούν να αποδοθούν σε ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο.
- Διασυνοριακή Επεξεργασία: (α) η επεξεργασία δεδομένων προσωπικού χαρακτήρα η οποία γίνεται στο πλαίσιο των δραστηριοτήτων διάφορων εγκαταστάσεων σε περισσότερα του ενός κράτη μέλη από τον Υπεύθυνο Επεξεργασίας ή τον Εκτελούντα την Επεξεργασία στην ΕΕ όπου ο Υπεύθυνος Επεξεργασίας ή ο Εκτελών την Επεξεργασία είναι εγκατεστημένος σε περισσότερα του ενός κράτη μέλη ή (β) η επεξεργασία δεδομένων προσωπικού χαρακτήρα η οποία γίνεται στο πλαίσιο των δραστηριοτήτων μίας μόνης εγκατάστασης του Υπευθύνου Επεξεργασίας ή του Εκτελούντα την Επεξεργασία στην ΕΕ αλλά που επηρεάζει ή ενδέχεται να επηρεάσει ουσιωδώς υποκείμενα των δεδομένων σε περισσότερα του ενός κράτη μέλη.
- Εποπτική Αρχή: ανεξάρτητη δημόσια Αρχή που συγκροτείται από κράτος μέλος σύμφωνα με το άρθρο 51 του ΓΚΠΔ. Κάθε Εθνική Eποπτική Aρχή εξακολουθεί να διατηρεί στην επικράτεια της και παρακολουθεί κάθε τοπική επεξεργασία δεδομένων που επηρεάζει τα πρόσωπα στα οποία αναφέρονται τα δεδομένα ή που πραγματοποιείται από Υπεύθυνο Επεξεργασίας ή Εκτελούντα την Επεξεργασία της ΕΕ ή τρίτης χώρας, όταν οι σκοποί επεξεργασίας τους στοχεύουν στο υποκείμενο των δεδομένων που κατοικεί στην επικράτεια της Εθνικής Εποπτικής Αρχής. Τα καθήκοντα και οι αρμοδιότητες της Εθνικής Εποπτικής Αρχής περιλαμβάνουν τη διεξαγωγή ερευνών και την εφαρμογή διοικητικών μέτρων και προστίμων, την ευαισθητοποίηση του κοινού σχετικά με τους κινδύνους, τους κανόνες, την ασφάλεια και τα δικαιώματα σχετικά με την επεξεργασία δεδομένων προσωπικού χαρακτήρα, καθώς και την πρόσβαση σε όλες τις εγκαταστάσεις του Υπευθύνου Επεξεργασίας και του Εκτελούντα την Επεξεργασία, συμπεριλαμβανομένου οποιουδήποτε εξοπλισμού και μέσων επεξεργασίας δεδομένων.
- Κύρια εγκατάσταση: (α) όταν πρόκειται για Υπεύθυνο Επεξεργασίας με εγκαταστάσεις σε περισσότερα του ενός κράτη μέλη, ο τόπος της κεντρικής του διοίκησης στην ΕΕ, εκτός εάν οι αποφάσεις όσον αφορά τους σκοπούς και τα μέσα της επεξεργασίας δεδομένων προσωπικού χαρακτήρα λαμβάνονται σε άλλη εγκατάσταση του Υπευθύνου Επεξεργασίας στην ΕΕ και η εγκατάσταση αυτή έχει την εξουσία εφαρμογής των αποφάσεων αυτών, οπότε ως κύρια εγκατάσταση θεωρείται η εγκατάσταση στην οποία έλαβε τις αποφάσεις αυτές. (β) όταν πρόκειται για Εκτελούντα την Επεξεργασία με εγκαταστάσεις σε περισσότερα του ενός κράτη μέλη, ο τόπος της κεντρικής του διοίκησης στην ΕΕ ή, εάν ο εκτελών την επεξεργασία δεν έχει κεντρική διοίκηση στην ΕΕ, η εγκατάσταση του Εκτελούντα την Επεξεργασία στην ΕΕ στην οποία εκτελούνται οι κύριες δραστηριότητες επεξεργασίας στο πλαίσιο των δραστηριοτήτων εγκατάστασης του Εκτελούντα την Επεξεργασία, στον βαθμό που ο Εκτελών την Επεξεργασία υπόκειται σε ειδικές υποχρεώσεις δυνάμει του παρόντος κανονισμού.
ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ
Παρακάτω περιγράφονται οι βασικές αρχές επεξεργασίας δεδομένων προσωπικού χαρακτήρα όπως αυτές προκύπτουν από τον ΓΚΠΔ σε σχέση με τις ευθύνες των οργανισμών που χειρίζονται δεδομένα προσωπικού χαρακτήρα. Το άρθρο 5 παράγραφος 2 του ΓΚΠΔ ορίζει ότι «ο υπεύθυνος της επεξεργασίας είναι υπεύθυνος για την τήρηση των αρχών και είναι σε θέση να αποδείξει τη συμμόρφωση τους με αυτές».
Νομιμότητα, Δικαιοσύνη και Διαφάνεια
Τα δεδομένα προσωπικού χαρακτήρα πρέπει να υποβάλλονται σε νόμιμη, δίκαιη και διαφανή επεξεργασία σε σχέση με το υποκείμενο των δεδομένων.
Περιορισμός του σκοπού
Τα δεδομένα προσωπικού χαρακτήρα πρέπει να συλλέγονται για συγκεκριμένους, ρητούς και νόμιμους σκοπούς και να μην υποβάλλονται σε περαιτέρω επεξεργασία με τρόπο που δεν συμβιβάζεται με τους σκοπούς αυτούς.
Ελαχιστοποίηση δεδομένων
Τα δεδομένα προσωπικού χαρακτήρα πρέπει να είναι επαρκή, συναφή και να περιορίζονται σε όσα είναι απαραίτητα σε σχέση με τους σκοπούς για τους οποίους υποβάλλονται σε επεξεργασία. Ο Υπεύθυνος Επεξεργασίας ή ο Εκτελών την Επεξεργασία πρέπει να εφαρμόζει ανωνυμοποίηση ή ψευδωνυμοποίηση σε προσωπικά δεδομένα, εάν είναι δυνατόν, για να μειώσει τους κινδύνους για τα υποκείμενα των δεδομένων.
Ακρίβεια
Τα δεδομένα προσωπικού χαρακτήρα πρέπει να είναι ακριβή και όπου χρειάζεται, να ενημερώνονται. Πρέπει να λαμβάνονται κατάλληλα μέτρα για να διασφαλίζεται ότι τα δεδομένα προσωπικού χαρακτήρα που είναι ανακριβή, λαμβανομένων υπόψη των σκοπών για τους οποίους υποβάλλονται σε επεξεργασία, διαγράφονται ή διορθώνονται εγκαίρως.
Περιορισμός του χρόνου διατήρησης
Τα δεδομένα προσωπικού χαρακτήρα πρέπει να φυλάσσονται για χρονικό διάστημα που δεν υπερβαίνει τον αναγκαίο χρόνο για τους σκοπούς για τους οποίους αυτά υποβάλλονται σε επεξεργασία.
Ακεραιότητα και εμπιστευτικότητα
Λαμβάνοντας υπόψη την κατάσταση της τεχνολογίας και άλλα διαθέσιμα μέτρα ασφαλείας, το κόστος εφαρμογής και την πιθανότητα και τη σοβαρότητα των κινδύνων παραβίασης δεδομένων προσωπικού χαρακτήρα, ο Υπεύθυνος Επεξεργασίας χρησιμοποιεί τα κατάλληλα τεχνικά ή οργανωτικά μέτρα για την επεξεργασία δεδομένων προσωπικού χαρακτήρα κατά τρόπο που διασφαλίζει την ασφάλεια των δεδομένων προσωπικού χαρακτήρα, συμπεριλαμβανομένης της προστασίας από τυχαία ή παράνομη καταστροφή, απώλεια, μεταβίβαση, μη εξουσιοδοτημένη πρόσβαση ή αποκάλυψη.
Ευθύνη
Ο Υπεύθυνος Επεξεργασίας δεδομένων φέρει το βάρος της ευθύνης και απόδειξης για τη συμμόρφωση με τις αρχές που περιγράφονται ανωτέρω.
Τα κύρια σημεία της πολιτικής προστασίας δεδομένων και cookies
- Η PROFARM συλλέγει πληροφορίες και δεδομένα σχετικά με εσάς όταν επισκέπτεστε την ιστοσελίδα της, αλληλεπιδράτε μαζί της ή πραγματοποιείτε αγορές φαρμακευτικών ή παραφαρμακευτικών προϊόντων που εμπορεύεται η PROFARM.
- Σε συνέχεια των πληροφοριών και δεδομένων που δηλώνετε συνήθως κατά το στάδιο της παραγγελιοληψίας ή κατά την έναρξη της συμβατικής σχέσης σας με την PROFARM δημιουργείται εξατομικευμένος λογαριασμός σας στο σύστημα της PROFARM στον οποίο καταχωρούνται όλα τα αναγκαία δεδομένα σας στο πλαίσιο της εξυπηρέτησης της έννομης συμβατικής σας σχέσης με την PROFARM.
- Οι πληροφορίες και τα δεδομένα που παρέχετε στην PROFARM επιτρέπουν να σας γνωρίσει καλύτερα και να μπορεί να χρησιμοποιήσει τις επιλογές σας για να σας προσφέρει εξατομικευμένες προσφορές για τα προϊόντα που εμπορεύεται η PROFARM και αυτά των συνεργατών της.
- Η χρήση των cookies επιτρέπει στην PROFARM να βελτιώσει τις προδιαγραφές του ιστότοπου της και να προβάλλει διαφημίσεις στον ιστότοπο της.
- Οι πληροφορίες και τα δεδομένα που παρέχετε στην PROFARM διατηρούνται από την PROFARM και μπορεί να διαβιβάζονται σε προστιθέντες ή βοηθούς εκπλήρωσης της PROFARM στο πλαίσιο της διαχείρισης του εξειδικευμένου ERP προγράμματος που χρησιμοποιεί, όταν αυτό απαιτείται για να σας παρέχει η PROFARM το προϊόν που ζητήσατε. Ορισμένες από αυτές τις πληροφορίες (μη συμπεριλαμβανομένου του ιστορικού αγορών και του προφίλ σας στο ERP πρόγραμμα της PROFARM) ενδέχεται, ανάλογα με τις επιλογές κοινής χρήσης, να μεταβιβάζονται στους επιχειρηματικούς συνεργάτες της PROFARM, για την καλύτερη και ταχύτερη εξυπηρέτηση των παραγγελιών σας.
- Η PROFARM δεν ενεργεί μεταφορές δεδομένων εκτός της Ευρωπαϊκής Ένωσης.
- Εάν έχετε οποιεσδήποτε ερωτήσεις ή καταγγελίες σχετικά με αυτήν την πολιτική προστασίας δεδομένων και cookies, μπορείτε να επικοινωνήσετε με την PROFARM:
- Γραπτώς προς PROFARM ΦΑΡΜΑΚΑΠΟΘΗΚΗ Α.Ε., Αγαμέμνονος 51-53, Καλλιθέα 17675, Αθήνα, Ελλάδα.- ΥΠΟΨΗ DPO
- Τηλεφωνικώς από Δευτέρα έως Παρασκευή από 09:00 μέχρι 15:00 στο τηλέφωνο 216 0007 200 Για σκοπούς ελέγχου ποιότητας, η κλήση σας καταγράφεται
- ηλεκτρονικώς με email: dpo@profarm.com.gr
Η PROFARM συλλέγει και επεξεργάζεται τα δεδομένα σας ως Υπεύθυνος Επεξεργασίας Δεδομένων. Επιπλέον, η PROFARM καθορίζει τους στρατηγικούς προσανατολισμούς όσον αφορά τη δημιουργία προφίλ και το άμεσο μάρκετινγκ της PROFARM. Ως εκ τούτου, είναι ο αποδέκτης πληροφοριών σχετικά με τους πελάτες και τις προσδοκίες όλων των νομικών προσώπων στα οποία η PROFARM είναι μέτοχος ή στρατηγικός επενδυτής καθώς και των πληροφοριών περιήγησης των χρηστών του ιστότοπου της PROFARM.
ΠΟΙΑ ΕΙΝΑΙ ΤΑ ΔΕΔΟΜΕΝΑ ΠΟΥ ΣΥΛΛΕΓΕΙ Η PROFARM;
Η PROFARM συλλέγει διάφορους τύπους προσωπικών δεδομένων:
Συλλέγει πληροφορίες που εσείς παρέχετε απευθείας όταν χρησιμοποιείτε τον ιστότοπο ή τα στοιχεία επικοινωνίας της PROFARM με σκοπό να:
- Δημιουργήσετε επιγραμμικά ή τηλεφωνικά έναρξη εμπορικής σχέσης με την PROFARM
- Εγγραφείτε για να λαμβάνετε ηλεκτρονικά ενημερωτικά ή προωθητικά μηνύματα (emails)
- Συμμετέχετε σε κλήρωση, διαγωνισμό, προσφορά ή έρευνα
- Επικοινωνήσετε μαζί μας χρησιμοποιώντας κάποιο μέσο κοινωνικής δικτύωσης
- Επικοινωνήσετε μαζί μας στο πλαίσιο της εξυπηρέτησης πελατών
- Επικοινωνήσετε μαζί μας με οποιονδήποτε άλλον τρόπο
Η γνωστοποίηση των δεδομένων σας στην PROFARM είναι εθελοντική. Ωστόσο, εάν δεν παρέχετε στην PROFARM όλα τα αναγκαία ή τα εκάστοτε ζητούμενα δεδομένα σας, ενδέχεται να μην μπορεί να σας παρασχεθούν ορισμένα προϊόντα από αυτά που εμπορεύεται η PROFARM.
Οι κατηγορίες των πληροφοριών που συλλέγει η PROFARM περιλαμβάνουν:
- Στοιχεία ταυτότητας και επικοινωνίας (όπως όνομα και επώνυμο, επαγγελματική και ταχυδρομική διεύθυνση, στοιχεία επικοινωνίας) που απαιτούνται για την αναγνώριση σας στο πλαίσιο συμβατικής σχέσης σας με την PROFARM,
- Στοιχεία συναλλαγής που απαιτούνται για την επεξεργασία της παραγγελίας σας (επιλεγμένα στοιχεία, διεύθυνση παράδοσης και χρέωσης, Αριθμός Φορολογικού Μητρώου, αριθμός τηλεφώνου και διεύθυνση ηλεκτρονικού ταχυδρομείου, τρόπος πληρωμής, , καθώς επίσης και το όνομα του κατόχου της κάρτας πληρωμής.)

