Δήλωση Επεξεργασίας Προσωπικών Δεδομένων Εμπόρου

Τελευταία ενημέρωση: Απρίλιος 2025

Η παρούσα Δήλωση Επεξεργασίας Προσωπικών Δεδομένων ισχύει και εφαρμόζεται σε περίπτωση που έχετε ήδη συνάψει ή πρόκειται να συνάψετε σύμβαση παροχής υπηρεσιών πληρωμών με την εταιρική οντότητα που αναγράφεται κατωτέρω, η οποία ανήκει στον Όμιλο Global Payments ("GP").

Όταν αναφερόμαστε σε "εσάς" ή χρησιμοποιούμε τον όρο "Έμπορος" στην παρούσα δήλωση, αναφερόμαστε στα άτομα που μας παρέχουν προσωπικά δεδομένα με σκοπό την παροχή των εν λόγω υπηρεσιών. Στην περίπτωση ατομικών επιχειρήσεων, προσωπικών εμπορικών εταιρειών και άλλων ιδιωτικών εταιρειών αναφερόμαστε στα άτομα που είναι ιδιοκτήτες της επιχείρησης, ενώ σε περίπτωση λοιπών νομικών μορφών, αναφερόμαστε σε τυχόν διευθυντές, στελέχη, μετόχους ή άλλα πρόσωπα που είναι υπεύθυνα για τη λειτουργία της επιχείρησης, των οποίων τα δεδομένα συλλέγουμε. Σε κάθε περίπτωση, οι όροι αυτοί περιλαμβάνουν τυχόν από κοινού αιτούντες ή εγγυητές των οποίων τα προσωπικά δεδομένα επεξεργαζόμαστε.


1. Ποιοι είμαστε και πώς μπορείτε να επικοινωνήσετε μαζί μας.

Η NBG Pay A.E., εγγεγραμμένη στο Γενικό Εμπορικό Μητρώο (Γ.Ε.ΜΗ.) με αριθμό Γ.Ε.ΜΗ. 164307201000, αριθμό φορολογικού μητρώου (ΑΦΜ) 801839155, ΚΕΦΟΔΕ ΑΤΤΙΚΗΣ, και έδρα στην

Παλλήνη Αττικής, επί της Λεωφόρου Ανθούσας 3, Τ.Κ. 15351, είναι ο υπεύθυνος επεξεργασίας των προσωπικών σας δεδομένων, δηλαδή των πληροφοριών που σας αφορούν ή από τις οποίες μπορούμε να σας ταυτοποιήσουμε. Η παρούσα δήλωση περιγράφει τον τρόπο με τον οποίο διαχειριζόμαστε τα προσωπικά σας δεδομένα.

Είμαστε ο υπεύθυνος επεξεργασίας των εν λόγω προσωπικών δεδομένων σύμφωνα με τους σχετικούς νόμους περί προστασίας δεδομένων, καθώς στο πλαίσιο της επιχειρηματικής μας σχέσης μαζί σας, αποφασίζουμε τους τρόπους και τους σκοπούς για τους οποίους τα δεδομένα αυτά υπόκεινται σε επεξεργασία όπως αναλύεται στην παρούσα δήλωση. Όταν χρησιμοποιούμε όρους όπως "εμείς", "εμάς" και "μας" στην παρούσα δήλωση εννοούμε την ΝΒG Pay.

Μπορείτε να επικοινωνήσετε με τον Υπεύθυνο Προστασίας Δεδομένων ανά πάσα στιγμή, ενδεικτικά σε περίπτωση που έχετε ερωτήσεις σχετικά με την παρούσα δήλωση ή αν επιθυμείτε να ασκήσετε οποιοδήποτε από τα δικαιώματα που αναφέρονται σε αυτήν, στέλνοντας μήνυμα ηλεκτρονικού ταχυδρομείου στη διεύθυνση [email protected] ή ταχυδρομικώς στη διεύθυνση Λεωφόρος Ανθούσας 3, Παλλήνη Αττικής, 15351


2. Με ποιον τρόπο λαμβάνουμε τα προσωπικά σας δεδομένα;

Γενικά, συλλέγουμε τα προσωπικά σας δεδομένα από τις ακόλουθες πηγές:

  • άμεσα και έμμεσα από εσάς.
  • από τους Συνεργάτες μας με τους οποίους ενδέχεται να έχετε συμβατική σχέση. .
  • από πηγές όπως τις Εταιρίες Αξιολόγησης Πιστοληπτικής Ικανότητας (Credit Rating Agencies – CRAs).
  • από άλλα μέλη του Ομίλου εταιρειών GP, εάν συνεργάζεστε μαζί τους,
  • από τους Διεθνούς Οργανισμούς Καρτών (Schemes) ή από επιχειρηματικές λύσεις παροχής πληροφοριών.

Ορισμένα από τα προσωπικά δεδομένα μπορεί επίσης να προέρχονται από δημόσια προσβάσιμες πηγές.


3. Τι είδους προσωπικά δεδομένα σας επεξεργαζόμαστε;

Επεξεργαζόμαστε τα προσωπικά δεδομένα που μας παρέχετε κατά τη διάρκεια της διαδικασίας υποβολής από μέρους σας αίτησης για παροχή των υπηρεσιών μας και σύναψης σχετικής σύμβασης , καθώς και κατά τη διάρκεια της τρέχουσας συνεργασίας σας μαζί μας.

Τα προσωπικά δεδομένα περιλαμβάνουν:

  • Τον τίτλο σας, το ονοματεπώνυμό σας, τα στοιχεία επικοινωνίας σας (επαγγελματική διεύθυνση/διεύθυνση κατοικίας, διεύθυνση ηλεκτρονικού ταχυδρομείου, αριθμοί τηλεφώνου), ιθαγένεια ή υπηκοότητα
  • Δεδομένα που μας παρέχετε για την επαλήθευση της ταυτότητάς σας, όπως αντίγραφα διαβατηρίων, αδειών οδήγησης ή λογαριασμών κοινής ωφέλειας,
  • Δεδομένα που προκύπτουν από τη χρήση των υπηρεσιών μας (για παράδειγμα, δεδομένα σχετικά με τον όγκο των συναλλαγών και δεδομένα εκτέλεσης συναλλαγών),
  • Πληροφορίες σχετικά με τις αλληλεπιδράσεις μας μαζί σας, συμπεριλαμβανομένων, ενδεικτικά, αιτημάτων εξυπηρέτησης πελατών, ηλεκτρονικών και τηλεφωνικών επικοινωνιών,
  • Πληροφορίες συσκευής και άλλα μοναδικά αναγνωριστικά, συμπεριλαμβανομένων των αναγνωριστικών συσκευής / προγράμματος περιήγησης, διεύθυνση πρωτοκόλλου διαδικτύου (IP), cookies, beacons, pixel tags ή παρόμοια μοναδικά αναγνωριστικά,
  • Προσωπικά δεδομένα που λαμβάνουμε στα πλαίσια ελέγχου και παρακολούθησης των κυρώσεων (sanctions),
  • Προσωπικά δεδομένα σχετικά με την πιστοληπτική σας ικανότητα που λαμβάνουμε από Εταιρίες Αξιολόγησης Πιστοληπτικής Ικανότητας,
  • Κατά περίπτωση, τα προσωπικά δεδομένα για κάθε εγγυητή που αναφέρετε στην αίτησή σας.
  • Οικονομικά στοιχεία (στοιχεία που αφορούν τα έσοδα της επιχείρησής σας, φορολογικές δηλώσεις και πιστοποιητικά) και κάθε άλλο οικονομικό στοιχείο που δύναται να συμβάλλει στη διαμόρφωση του Οικονομικού και Συναλλακτικού προφίλ και συμπεριφοράς σας,
  • Στοιχεία σύνδεσης σε ηλεκτρονικές εφαρμογές και στοιχεία ηλεκτρονικής ταυτοποίησης (π.χ. ηλεκτρονική υπογραφή).
  • Στοιχεία που διαβιβάζονται από εποπτικές, δικαστικές, και λοιπές Δημόσιες και Ανεξάρτητες Αρχές και αφορούν ποινικές καταδίκες, αδικήματα, επιβολή μέτρων διασφάλισης των συμφερόντων του Δημοσίου, κατασχέσεων, δημεύσεων, δεσμεύσεων,
  • Όπου απαιτείται σύμφωνα με την εφαρμοστέα νομοθεσία, ειδικές κατηγορίες δεδομένων σε περιπτώσεις που μας γνωστοποιείτε κάποια τυχόν αδυναμία σας (όπως αναπηρία, προβλήματα ακοής/όρασης, ψυχική υγεία, σοβαρή ασθένεια κ.λπ.).

Εάν έχετε προβεί σε κοινή αίτηση με κάποιο άλλο άτομο ή παρέχετε εγγυητή, θα συλλέξουμε επίσης τα προαναφερθέντα προσωπικά δεδομένα και για το εν λόγω πρόσωπο. Εάν είστε νομικό πρόσωπο, θα συλλέξουμε τα προαναφερθέντα προσωπικά δεδομένα για τους διευθυντές, τους μετόχους και τους λοιπούς διαχειριστές των οποίων τα ονόματα μας παρέχονται από εσάς. Οφείλετε να γνωστοποιήσετε την παρούσα δήλωση στον τυχόν άλλο αιτούντα και να διασφαλίσετε ότι επιβεβαιώνει ότι γνωρίζει ότι θα κοινοποιήσετε τα δεδομένα του σε εμάς για τους σκοπούς που περιγράφονται στην παρούσα.


4. Ποια είναι η νομική βάση για την επεξεργασία των προσωπικών σας δεδομένων

Οι νόμοι περί προστασίας δεδομένων απαιτούν από εμάς να διευκρινίσουμε ποιες νομικές βάσεις δικαιολογούν την επεξεργασία των προσωπικών σας δεδομένων (συμπεριλαμβανομένης της κοινοποίησής αυτών σε άλλους οργανισμούς). Για ορισμένες υπηρεσίες ενδέχεται να συντρέχουν περισσότερες από μία νομικές βάσεις. Ακολουθούν οι νομικές βάσεις στις οποίες στηριζόμαστε:

1) Επεξεργασία που είναι απαραίτητη για την εκτέλεση της σύμβασης που έχετε υπογράψει μαζί μας ή για την πραγματοποίηση ενεργειών πριν από τη σύναψή της, σύμφωνα με το άρθρο 6 (1)(β) ΓΚΠΔ, όπως:

  1. Επαλήθευση της ταυτότητάς σας..
  2. Διαχείριση του πελατολογίου μας, διαχείριση των υπηρεσιών που σας παρέχονται και ενημέρωση των αρχείων σας.
  3. Παροχή των υπηρεσιών ή προϊόντων που αιτηθήκατε (η οποία ενδέχεται να περιλαμβάνει και την κοινοποίηση των δεδομένων σας σε 3ο μέρη).
  4. Εξυπηρέτησή σας μέσω τηλεφώνου, συνομιλίας πελατών, μέσω πλατφορμών κοινωνικής δικτύωσης ή άλλων διαδικτυακών διαύλων επικοινωνίας- και
  5. Κοινοποίηση των πληροφοριών σας στις ακόλουθες οντότητες για τη διευκόλυνση της παροχής των υπηρεσιών μας προς εσάς:
    • Διεθνείς Οργανισμούς Καρτών, όπως η Mastercard, η Visa, ή σε οποιαδήποτε άλλη ισχύουσα ένωση ή οργανισμό καρτών, συμπεριλαμβανομένης, ενδεικτικά, οποιασδήποτε μητρικής, θυγατρικής, συνδεδεμένης εταιρείας ή διαδόχου τους.
    • Εξειδικευμένους Παρόχους Αξιολόγησης Ασφάλειας ή άλλους παρόχους που αναλαμβάνουν να επαληθεύσουν τη συμμόρφωσή σας με το Πρότυπο Ασφάλειας PCI DSS (Payment Card Industry Data Security Standard) και τη συμμόρφωσή σας με τις υποχρεώσεις ασφαλείας που απορρέουν από τη σύμβαση που έχετε συνάψει μαζί μας.

2) Επεξεργασία που κρίνεται από εμάς απαραίτητη για τα έννομα συμφέροντά μας ή, σε ορισμένες περιπτώσεις, για τα συμφέροντα ενός τρίτου μέρους, σύμφωνα με το άρθρο 3. 6 (1) (στ) ΓΚΠΔ, συμπεριλαμβανομένης της επεξεργασίας:

  • Για τη διαχείριση της μεταξύ μας σχέσης και της παροχής των υπηρεσιών μας και για την τήρηση των κατάλληλων αρχείων,
  • Για να βελτιώσουμε τα προϊόντα και τις υπηρεσίες μας, επανεξετάζοντας ποια προϊόντα επιλέγετε, τη συχνότητα και τον τύπο χρήσης και για να ελέγξουμε την απόδοσή τους,
  • Για τη συμμόρφωσή μας με τις οδηγίες και τις βέλτιστες πρακτικές στο πλαίσιο των κανονισμών των κυβερνητικών και ρυθμιστικών φορέων,
  • Για τη διενέργεια ορθής διακυβέρνησης για την εταιρεία μας και τα λοιπά μέλη της GP και για τον έλεγχο των επιχειρηματικών μας δραστηριοτήτων, συμπεριλαμβανομένων των λογιστικών και λοιπών κανονιστικών υποχρεώσεων,
  • Για την πραγματοποίηση έρευνας σε Εταιρίες Αξιολόγησης Πιστοληπτικής Ικανότητας,
  • Για την πρόληψη της απάτης και την είσπραξη οφειλών,
  • Για τη διενέργεια του απαιτούμενου ελέγχου (συμπεριλαμβανομένου του ελέγχου των τηλεφωνικών κλήσεων, και όπου η συγκατάθεση δεν απαιτείται από την ισχύουσα νομοθεσία), για λόγους ασφαλείας, κανονιστικούς λόγους και σκοπούς ποιοτικού ελέγχου,
  • Για τη διενέργεια έρευνας αγοράς, έρευνας προϊόντων, ανάλυσης και συγκέντρωσης στατιστικών δεδομένων,
  • Για να προσδιορίσουμε εάν υπάρχει δυνατότητα παροχής σε εσάς πρόσθετων προϊόντων ή υπηρεσιών που κρίνουμε ότι μπορεί να σας ενδιαφέρουν (το οποίο ενδέχεται να περιλαμβάνει την κοινοποίηση των δεδομένων σας σε τρίτα μέρη),
  • Για τη διενέργεια απευθείας εμπορικής προώθησης σχετικά με τα προϊόντα της μας και τυχόν διαθέσιμων προσφορών λόγω της υφιστάμενης συνεργασίας μας (όπου η συγκατάθεση δεν απαιτείται από την ισχύουσα νομοθεσία), για την ενημέρωση των πελατών μας αναφορικά με τα υφιστάμενα προϊόντα μας και τυχόν αναβαθμίσεις τους, την κυκλοφορία νέων προϊόντων καθώς και προϊόντων που προσφέρονται από κοινού με ή από τους συνεργάτες μας, και
  • Για τη διατήρηση της ασφάλειας και της προστασίας των συστημάτων, των εργαζομένων και των εγκαταστάσεών μας.

3) Επεξεργασία που είναι απαραίτητη για τη συμμόρφωση με τις έννομες υποχρεώσεις μας, σύμφωνα με το άρθρο 6 (1) (γ) ΓΚΠΔ, συμπεριλαμβανομένης της επεξεργασίας:

  • Για τη συμμόρφωση με τους εφαρμοστέους νόμους,
  • Για τη θεμελίωση, υποστήριξη και επιβολή των νόμιμων δικαιωμάτων μας ή οποιουδήποτε άλλου μέλους της GP,
  • Για δραστηριότητες που σχετίζονται με την πρόληψη, ανίχνευση και διερεύνηση του εγκλήματος,
  • Για τη διενέργεια ελέγχων ταυτοποίησης (know your customer), ελέγχων για τη πρόληψη και καταστολή της νομιμοποίησης εσόδων από εγκληματικές δραστηριότητες (ξέπλυμα χρήματος), πριν από την υποβολή της αίτησής σας, κατά το στάδιο αξιολόγησης της αίτησής σας και περιοδικά κατά τη διάρκεια της συνεργασίας μας,
  • Για να ανταποκριθούμε σε τυχόν αιτήματά σας για την άσκηση των δικαιωμάτων σας βάσει της νομοθεσίας περί προστασίας δεδομένων,
  • Όταν γνωστοποιούμε τα προσωπικά σας δεδομένα στα εξής άτομα ή οργανισμούς:
    • Στον εγγυητή σας (αν έχετε),
    • Σε υπηρεσίες επιβολής του νόμου και κυβερνητικούς και ρυθμιστικούς φορείς- ή
    • Σε δικαστήρια και άλλους οργανισμούς, όταν αυτό είναι απαραίτητο για την απονομή της δικαιοσύνης, για την προστασία ζωτικών συμφερόντων και για την προστασία της ασφάλειας ή της ακεραιότητας των επιχειρηματικών μας δραστηριοτήτων.

4) Επεξεργασία με τη συγκατάθεσή σας, όταν απαιτείται από την ισχύουσα νομοθεσία, σύμφωνα με το άρθρο 6 (1) (α) ΓΚΠΔ:

  • Για να σας στέλνουμε επικοινωνίες απευθείας εμπορικής προώθησης (direct marketing),
  • Για να γνωστοποιήσουμε τις πληροφορίες σας σε ένα τρίτο μέρος,
  • Για τη συλλογή πληροφοριών μέσω cookies ή παρόμοιων τεχνολογιών, και
  • Για σκοπούς επαλήθευσης της ταυτότητας: Προκειμένου να καταστεί εφικτή η παροχή ορισμένων υπηρεσιών, είμαστε νομικά υποχρεωμένοι να επαληθεύουμε την ταυτότητά σας. Η επαλήθευση αυτή μπορεί να γίνει μέσω εγγράφων, φωτογραφικών ή/και βιομετρικών μέσων και βασίζεται στην τεχνολογία της σύγκρισης βιομετρικών χαρακτηριστικών προσώπου και μιας φωτογραφίας από ένα έγγραφο ταυτοποίησης. Τα βιομετρικά δεδομένα θεωρούνται "ειδική κατηγορία δεδομένων" όταν χρησιμοποιούνται για σκοπούς επαλήθευσης και, ως εκ τούτου, η νομική βάση για την επεξεργασία είναι η συγκατάθεσή σας. Μόλις ολοκληρώσετε τη διαδικασία ταυτοποίησης, τα προσωπικά σας δεδομένα θα διατηρηθούν μόνο για όσο χρονικό διάστημα απαιτείται για την εκπλήρωση των νομικών μας υποχρεώσεων.

5. Επεξεργασία Προσωπικών Δεδομένων Ανηλίκων

Επεξεργαζόμαστε προσωπικά δεδομένα ανηλίκων αποκλειστικά σε περιπτώσεις όπου ο ανήλικος είναι ο πραγματικός δικαιούχος μίας επιχείρησης (π.χ. ιδιοκτήτης ταξί) και έχει εκδοθεί δικαστική απόφαση που επιτρέπει στους νόμιμους κηδεμόνες του ανηλίκου να συνάψουν σύμβαση μαζί μας για την παροχή υπηρεσιών πληρωμών στην επιχείρησή του.

Σε καμία περίπτωση εμείς ή η GP δεν συναλλασσόμαστε απευθείας με ανηλίκους, ούτε τα προϊόντα και οι υπηρεσίες που παρέχουμε προορίζονται για άμεση χρήση από ανηλίκους.

Τα προσωπικά δεδομένα των ανηλίκων καθώς και τα δεδομένα των νόμιμων κηδεμόνων τους συλλέγονται και ενδέχεται να κοινοποιηθούν και χρησιμοποιηθούν με όλους τους τρόπους που περιγράφονται στην παρούσα δήλωση.

6. Επεξεργασία προσωπικών δεδομένων στο πλαίσιο της παροχής προϊόντων και υπηρεσιών της GP

Όταν επιλέγετε να χρησιμοποιήσετε τα προϊόντα ή τις υπηρεσίες της GP, εκτός εάν αναφέρεται διαφορετικά, η νομική βάση για την επεξεργασία είναι η εκτέλεση της σύμβασης που έχετε συνάψει με την GP σύμφωνα με το άρθρο 6 (1)(β) ΓΚΠΔ. .

Η GP ενδέχεται να παρέχει πρόσθετα προϊόντα ή/και υπηρεσίες που δεν αναφέρονται στην παρούσα δήλωση. Οι υπηρεσίες ή/και τα προϊόντα που έχετε επιλέξει θα αναφέρονται στη μεταξύ μας σύμβαση. Πρόσθετες πληροφορίες σχετικά με μεμονωμένα προϊόντα ή/και υπηρεσίες θα παρέχονται ως μέρος της σύμβασής σας, όπου απαιτείται. Σημειώστε ότι ορισμένες από τις υπηρεσίες ή/και τα προϊόντα που αναφέρονται παρακάτω ενδέχεται να μην είναι διαθέσιμα προς το παρόν στην Ελλάδα.

Σε γενικές γραμμές, επεξεργαζόμαστε τα προσωπικά σας δεδομένα (συμπεριλαμβανομένης τυχόν διαβίβασης σε τρίτο μέρος) όπως περιγράφεται κατωτέρω:

Προϊόν / Υπηρεσία

Επεξεργασία προσωπικών δεδομένων

GP Terminal on Mobile (TOM)

Στοιχεία εμπόρου [συμπεριλαμβανομένου, ανά περίπτωση, του ονόματος του εμπόρου/της επιχείρησης, διεύθυνσης, στοιχείων ταυτοποίησης, αριθμού αναφοράς εμπόρου (MID) και αναγνωριστικό χρήστη].

GP POS (Τερματική Συσκευή)

Στοιχεία εμπόρου [συμπεριλαμβανομένου, ανά περίπτωση, του ονόματος του εμπόρου/της επιχείρησης, διεύθυνσης, στοιχείων ταυτοποίησης, αριθμού αναφοράς εμπόρου (MID) και αναγνωριστικό χρήστη].

GP Webpay

Στοιχεία εμπόρου [συμπεριλαμβανομένου του αριθμού αναφοράς εμπόρου (MID), πληροφορίες ένταξης].

GP eCom (Πύλη Πληρωμών)

Στοιχεία εμπόρου, συμπεριλαμβανομένης της επωνυμίας της επιχείρησης, διεύθυνσης, αριθμού αναφοράς εμπόρου (MID), αριθμού ταυτοποίησης πελάτη, διεύθυνσης IP.

 

Προϊόντα Συνεργατών της GP:

Όταν χρησιμοποιείτε τα ακόλουθα προϊόντα που σας παρέχονται μέσω τρίτων μερών ή σε συνεργασία με Συνεργάτες της GP, ενεργούμε ως ενδιάμεσος και η επεξεργασία προσωπικών δεδομένων ενδέχεται επίσης να υπόκειται στους όρους, τις προϋποθέσεις και τις πρακτικές απορρήτου των εν λόγω τρίτων μερών.

H GP ενδέχεται να γνωστοποιήσει τα δεδομένα σας στα εν λόγω τρίτα μέρη προκειμένου να διευκολύνει την παροχή των υπηρεσιών που έχετε ζητήσει. Για πληροφορίες σχετικά με τον τρόπο με τον οποίο τα εν λόγω τρίτα μέρη επεξεργάζονται τα προσωπικά σας δεδομένα, παρακαλούμε επισκεφθείτε τους κατά περίπτωση ιστότοπούς τους.

Τα συγκεκριμένα προσωπικά δεδομένα που υποβάλλονται σε επεξεργασία ενδέχεται να διαφέρουν ανάλογα με την υπηρεσία/τα προϊόντα που επιλέγετε. Όπου απαιτείται, θα παρέχονται συμπληρωματικές πληροφορίες για την προστασία του απορρήτου ως τμήμα των εγγράφων της σύμβασής σας.

Προϊόντα Συνεργατών της GP

Περιγραφή προϊόντος

Επεξεργασία προσωπικών δεδομένων

Προϊόντα Analytics

Προϊόντα που σας υποστηρίζουν στη συλλογή και την καλύτερη κατανόηση των (σημερινών και μελλοντικών) επιχειρηματικών σας μετρήσεων, των αποτελεσμάτων πωλήσεων/συναλλαγών και των δημογραφικών στοιχείων των χρηστών, είτε ανεξάρτητα είτε σε σχέση με τους ανταγωνιστές σας/άλλες επιχειρήσεις στην περιοχή σας.

Στοιχεία εμπόρου συμπεριλαμβανομένου του ονόματος του εμπόρου/της επιχείρησης, αριθμού αναφοράς εμπόρου (MID), διεύθυνσης επιχείρησης και διεύθυνσης ηλεκτρονικού ταχυδρομείου.

Προϊόντα Προσέλκυσης Πελατών (Διαφήμιση / Προϊόντα Βελτιστοποίησης Σχέσεων Πελατών)

Προϊόντα για τη βελτίωση των πωλήσεων ( online / in-store), την ενίσχυση της επιχειρηματικής σας παρουσίας και την υποστήριξη της ενσωμάτωσης απρόσκοπτων εργαλείων βελτίωσης των σχέσεων με τους πελάτες.

Στοιχεία εμπόρου συμπεριλαμβανομένου του ονόματος του εμπόρου/της επιχείρησης, αριθμού αναφοράς εμπόρου (MID), διεύθυνσης επιχείρησης και διεύθυνσης ηλεκτρονικού ταχυδρομείου.

Εναλλακτικοί τρόποι πληρωμής

Προϊόντα που σας επιτρέπουν να προσφέρετε στους πελάτες σας εναλλακτικές επιλογές πληρωμών χωρίς φυσική παρουσία κάρτας, όπως τραπεζικές μεταφορές, ψηφιακά πορτοφόλια, πορτοφόλια κινητών τηλεφώνων, κρυπτονόμισμα, ηλεκτρονικά μετρητά, αναβαλλόμενες πληρωμές, πληρωμές μέσω οργάνων και άλλα.

Στοιχεία εμπόρου συμπεριλαμβανομένου του ονόματος του εμπόρου/της επιχείρησης, στοιχείων τραπεζικού λογαριασμού, αριθμού αναφοράς εμπόρου (MID), διεύθυνσης επιχείρησης, διεύθυνσης ηλεκτρονικού ταχυδρομείου, κωδικού αριθμού δραστηριότητας (MCC).

Προϊόντα Επιβράβευσης (Loyalty)

Τα προϊόντα επιβράβευσης προωθούν τη διατήρηση της πελατείας και διευκολύνουν την παροχή προσφορών, ανταμοιβών, εκπτώσεων ή άλλων κινήτρων.

Στοιχεία εμπόρου συμπεριλαμβανομένου του ονόματος του εμπόρου/της επιχείρησης, αριθμού αναφοράς εμπόρου (MID), αριθμού αναφοράς συσκευής (TID).

Ευέλικτη Xρηματοδότηση

Προϊόντα που σας βοηθούν να αποκτήσετε χρηματοδότηση βάσει των συγκεκριμένων αναγκών της επιχείρησής σας όποτε το χρειάζεστε.

Στοιχεία εμπόρου συμπεριλαμβανομένου του ονόματος του εμπόρου/της επιχείρησης, διεύθυνσης, αριθμού αναφοράς εμπόρου (MID), αριθμού αναφοράς επιχείρησης, πληροφοριών τραπεζικού λογαριασμού (διάρκεια σχέση, κωδικοί δραστηριότητας εμπόρου).

Έρευνες πελατών / προϊόντα ικανοποίησης

Προϊόντα για την υποστήριξη της συλλογής, μέτρησης και ανάλυσης πληροφοριών που σχετίζονται με την εξυπηρέτηση πελατών σε εύκολα προσβάσιμα και διαχειρίσιμα εργαλεία.

Στοιχεία εμπόρου, συμπεριλαμβανομένων του ονόματος του εμπόρου/της επιχείρησης, διεύθυνσης, αναγνωριστικού συσκευής, πληροφοριών cookies.

Άλλα

Λοιπά προϊόντα που προσφέρονται από την GP, συμπεριλαμβανομένων προϊόντων που σας επιτρέπουν να υποστηρίξετε τοπικές ή εθνικές φιλανθρωπικές οργανώσεις, να παρέχετε υπηρεσίες συναλλάγματος και άλλα.

Στοιχεία εμπόρου συμπεριλαμβανομένου του ονόματος του εμπόρου/της επιχείρησης, διεύθυνσης, αριθμού αναφοράς εμπόρου (MID), αριθμού αναφοράς επιχείρησης, κωδικών αριθμών δραστηριότητας.

7. Πώς και πότε μπορείτε να ανακαλέσετε τη συγκατάθεσή σας;

Όταν η επεξεργασία των προσωπικών σας δεδομένων βασίζεται στη συγκατάθεσή σας, έχετε το δικαίωμα να ανακαλέσετε ανά πάσα στιγμή τη συγκατάθεσή σας για κάθε μελλοντική επεξεργασία. Μπορείτε να το κάνετε αυτό επικοινωνώντας μαζί μας μέσω ηλεκτρονικού ταχυδρομείου στη διεύθυνση [email protected] ή επισκεπτόμενοι την πλατφόρμα του εμπόρου (εάν είναι διαθέσιμη) ή, για επικοινωνίες απευθείας εμπορικής προώθησης (direct marketing), από τον σύνδεσμο διαγραφής (unsubscribe) που θα περιλαμβάνεται στις εν λόγω επικοινωνίες.

Η ανάκληση της συγκατάθεσής σας ενδέχεται να έχει ως συνέπεια να μην μπορούμε να σας αποστέλλουμε ορισμένες προωθητικές επικοινωνίες ή να μην μπορούμε να λάβουμε υπόψη μας ειδικές κατηγορίες δεδομένων ή να σας παρέχουμε ορισμένες υπηρεσίες. Λάβετε υπόψη σας ότι εάν επιλέξετε να μην λαμβάνετε προωθητικές/διαφημιστικές επικοινωνίες από εμάς, θα μπορούμε σε κάθε περίπτωση να σας αποστέλλουμε επικοινωνίες σχετικά με πληροφορίες διαδικαστικού, συναλλακτικού ή οικονομικού περιεχομένου, από τις οποίες δεν μπορείτε να εξαιρεθείτε.

8. Διαβιβάζονται τα προσωπικά σας δεδομένα εκτός της Ευρωπαϊκής Ένωσης;

Καθώς οι συνδεδεμένες με εμάς εταιρείες βρίσκονται σε όλο τον κόσμο, οι προσωπικές σας πληροφορίες ενδέχεται να διαβιβαστούν και να αποθηκευτούν σε άλλη χώρα εκτός της χώρας στην οποία διαμένετε, συμπεριλαμβανομένων των Ηνωμένων Πολιτειών, οι οποίες ενδέχεται να υπόκεινται σε διαφορετικά πρότυπα προστασίας δεδομένων από τη χώρα διαμονής σας.

Υπό την επιφύλαξη της συγκατάθεσής σας, εφόσον απαιτείται από την ισχύουσα νομοθεσία, ενδέχεται να αναθέσουμε σε μια συνδεδεμένη ή άλλη τρίτη εταιρεία την επεξεργασία προσωπικών δεδομένων υπό τον ρόλο του παρόχου υπηρεσιών. Θα παραμείνουμε υπεύθυνοι για την επεξεργασία των προσωπικών σας δεδομένων από την εν λόγω εταιρεία σύμφωνα με τους ισχύοντες νόμους περί απορρήτου.

Λαμβάνουμε τα κατάλληλα μέτρα για να διασφαλίσουμε ότι οι διαβιβάσεις προσωπικών δεδομένων είναι σύμφωνες με την ισχύουσα νομοθεσία, ότι τυγχάνουν προσεκτικής διαχείρισης για την προστασία των δικαιωμάτων και των συμφερόντων της ιδιωτικής σας ζωής και περιορίζονται σε χώρες που έχει κριθεί ότι παρέχουν επαρκές επίπεδο νομικής προστασίας ή όπου υπάρχουν εναλλακτικές κατάλληλες ρυθμίσεις για την προστασία των δικαιωμάτων της ιδιωτικής ζωής σας.

Για περισσότερες πληροφορίες αναφορικά με τις κατάλληλες εγγυήσεις και (κατά περίπτωση) πώς μπορείτε να λάβετε αντίγραφό τους ή να μάθετε πού έχουν διατεθεί, μπορείτε να επικοινωνήσετε με τον Υπεύθυνο Προστασίας Δεδομένων χρησιμοποιώντας τα στοιχεία ηλεκτρονικού ταχυδρομείου που αναφέρονται παραπάνω.

9. Σε ποιον διαβιβάζουμε τα προσωπικά σας δεδομένα;

  • Στα μέλη της GP για να διευκολύνουμε τη σύναψη σύμβασης μαζί σας και την παροχή των προϊόντων και υπηρεσιών μας σε εσάς. Ένας κατάλογος των μελών του Ομίλου μας είναι διαθέσιμος στον ιστότοπό μας στη διεύθυνση: globalpayments.com/en-gb/gdpr
  • Στην Εθνική Τράπεζα της Ελλάδος, για σκοπούς που σχετίζονται ενδεικτικά με τη συμμόρφωσή μας με τις νομικές μας υποχρεώσεις (συμπεριλαμβανομένης της διενέργειας ελέγχων ταυτοποίησης/know your customer και καταπολέμησης της νομιμοποίησης εσόδων από παράνομες δραστηριότητες) ή για σκοπούς που σχετίζονται με την επιδίωξη των έννομων συμφερόντων μας.
  • Στους συνεργάτες μας και σε τρίτα μέρη, συμπεριλαμβανομένων των επιχειρήσεων που παρέχουν υπηρεσίες απευθείας στους Εμπόρους για τη διευκόλυνση των προϊόντων ή/και υπηρεσιών που έχουν αιτηθεί ή για τη διευκόλυνση της εγγραφής στις σχετικές ρυθμιστικές αρχές, όπως απαιτείται.
  • Στην εταιρεία πωλήσεων ή τον οργανισμό που σας παρέπεμψε ή σας σύστησε σε εμάς
  • Στον εγγυητή σας (αν έχετε)
  • Στους Διεθνείς Οργανισμούς Καρτών
  • Στις εταιρείες ενημέρωσης οφειλετών και άλλα τρίτα μέρη, φυσικά ή νομικά πρόσωπα, που αναλαμβάνουν για λογαριασμό μας, είτε να ενημερώσουν εσάς ή/και τους εγγυητές σας για τις ληξιπρόθεσμες οφειλές σας που απορρέουν από τη μεταξύ μας σύμβαση ή να διενεργήσουν άλλες απαιτούμενες ενέργειες σχετικά με την είσπραξη των οφειλών σας σύμφωνα με τα προβλεπόμενα στο Ν. 3758/2009, όπως ισχύει,
  • Στις Εταιρίες Αξιολόγησης Πιστοληπτικής Ικανότητας (Credit Rating Agencies – CRAs) και τους οργανισμούς πρόληψης απάτης (στο βαθμό που απαιτείται)
  • Στους νομικούς και άλλους επαγγελματικούς μας συμβούλους, τους εξωτερικούς ελεγκτές (ορκωτούς λογιστές) και λογιστές.
  • Σε χρηματοπιστωτικά ιδρύματα και εμπορικές ενώσεις.
  • Σε κυβερνητικούς και ρυθμιστικούς φορείς.
  • Σε εξειδικευμένους Παρόχους Αξιολόγησης Ασφάλειας ή άλλους παρόχους που αναλαμβάνουν να επαληθεύσουν τη συμμόρφωσή σας με το Πρότυπο Ασφάλειας PCI DSS (Payment Card Industry Data Security Standard) και τη συμμόρφωσή σας με τις υποχρεώσεις ασφαλείας που απορρέουν από τη σύμβαση που έχετε συνάψει μαζί μας.
  • Σε οργανισμούς διενέργειας ερευνών αγοράς που μας βοηθούν να αναπτύξουμε και να βελτιώσουμε τα προϊόντα και τις υπηρεσίες μας.
  • Σε άλλους οργανισμούς και επιχειρήσεις που παρέχουν υπηρεσίες, όπως παρόχους υπηρεσιών δημιουργίας αντιγράφων ασφαλείας και φιλοξενίας διακομιστών, συμπεριλαμβανομένων των παρόχων υπολογιστικού νέφους (cloud), παρόχους συστημάτων ΙΤ, λογισμικού και συντήρησης, παρόχους υπηρεσιών αποθήκευσης και καταστροφής εγγράφων και παρόχους άλλων λειτουργιών back-office.
  • Σε αγοραστές και τους επαγγελματίες εκπροσώπους τους στο πλαίσιο οποιασδήποτε αναδιάρθρωσης ή πώλησης της επιχείρησης ή των περιουσιακών μας στοιχείων.
  • Σε εποπτικές, δικαστικές, ανεξάρτητες και λοιπές αρχές σε εθνικό και ευρωπαϊκό επίπεδο για την εκπλήρωση των υποχρεώσεών μας βάσει νόμου ή κανονιστικής διάταξης ή δικαστικής απόφασης, όπως ενδεικτικά: Τράπεζα της Ελλάδος, Ευρωπαϊκή Κεντρική Τράπεζα, Ευρωπαϊκή Επιτροπή Ανταγωνισμού, Επιτροπή Κεφαλαιαγοράς, Ελληνική Επιτροπή Ανταγωνισμού, Επιτροπή για Κινητές Αξίες & Συνάλλαγμα των ΗΠΑ (SEC), ΣΔΟΕ, Οικονομική Αστυνομία, Γενική Γραμματεία Εμπορίου και Προστασίας Καταναλωτή, Ελληνικό Χρηματοοικονομικό Μεσολαβητή, δημόσιες αρχές της Ελλάδας και του εξωτερικού, δικαστήρια, εισαγγελίες, ανακριτικούς υπαλλήλους, συμβολαιογράφους, δικαστικούς επιμελητές, υποθηκοφυλακεία.
  • Σε πιστωτικά Ιδρύματα, ιδρύματα πληρωμών, ιδρύματα ηλεκτρονικού χρήματος, Ανώνυμες Εταιρείες Παροχής Επενδυτικών Υπηρεσιών (Α.Ε.Π.Ε.Υ.), Ανώνυμες Εταιρείες Διαχείρισης Αμοιβαίων Κεφαλαίων (Α.Ε.Δ.Α.Κ.), σχήματα εκτέλεσης και διαπραγμάτευσης κινητών αξιών, εταιρείες και συστήματα εκκαθάρισης και διακανονισμού συναλλαγών, αρχεία καταγραφής συναλλαγών.
  • Στα «Διατραπεζικά Συστήματα Α.Ε» («ΔΙΑΣ Α.Ε.») για την εξυπηρέτηση διατραπεζικών συναλλαγών, την «ΤΕΙΡΕΣΙΑΣ Α.Ε» για την προστασία του πιστωτικού αρχείου και των οικονομικών συναλλαγών, το Ταμείο Εγγύησης Καταθέσεων και Επενδύσεων, την Ελληνική Ένωση Τραπεζών, την εταιρεία «Ελληνικά Χρηματιστήρια Α.Ε.», τράπεζες και χρηματοπιστωτικούς οίκους,

10. Πώς διαβιβάζουμε τα προσωπικά σας δεδομένα στις Εταιρίες Αξιολόγησης Πιστοληπτικής Ικανότητας (Credit Rating Agencies – CRAs)

Προκειμένου να επεξεργαστούμε την αίτησή σας, θα διενεργήσουμε ελέγχους πιστοληπτικής ικανότητας και ταυτότητας σε μία ή περισσότερες Εταιρίες Αξιολόγησης Πιστοληπτικής Ικανότητας (Credit Rating Agencies – CRAs). Προς τον σκοπό αυτό, θα παρέχουμε τα προσωπικά σας δεδομένα στις εν λόγω Εταιρείες και αυτές θα μας δώσουν πληροφορίες για εσάς. Οι εν λόγω Εταιρείες θα μας παρέχουν τόσο δημόσιες (συμπεριλαμβανομένου του δημόσιου μητρώου) όσο και κοινόχρηστες πληροφορίες για την πιστοληπτική ικανότητα, την οικονομική κατάσταση και το οικονομικό ιστορικό σας, καθώς και πληροφορίες για την πρόληψη της απάτης. Λεπτομερείς πληροφορίες σχετικά με αυτήν την επεξεργασία παρέχονται ως μέρος της αίτησης.

Θα χρησιμοποιήσουμε αυτές τις πληροφορίες για:

  • Να αξιολογήσουμε την πιστοληπτική σας ικανότητα και αν είστε κατάλληλοι για την παροχή του προϊόντος,
  • Να επαληθεύσουμε την ακρίβεια των δεδομένων που μας έχετε παράσχει,
  • Την πρόληψη της εγκληματικής δραστηριότητας, της απάτης και της νομιμοποίησης εσόδων από παράνομες δραστηριότητες,
  • Τον εντοπισμό και είσπραξη οφειλών.

Θα συνεχίσουμε να διαβιβάζουμε προσωπικά δεδομένα που σας αφορούν με τις ως άνω Εταιρείες για όσο διάστημα διατηρείτε τη συνεργασία σας μαζί μας.

Όταν οι ανωτέρω Εταιρείες διενεργούν μία αναζήτηση για λογαριασμό μας, τοποθετούν ένα αποτύπωμα αναζήτησης στον πιστωτικό σας φάκελο, το οποίο μπορούν να δουν και άλλα άτομα που πραγματοποιούν αναζητήσεις.

Οι παρούσες πληροφορίες σχετικά με τις Εταιρίες Αξιολόγησης Πιστοληπτικής Ικανότητας (Credit Rating Agencies – CRAs) δεν είναι αναλυτικές. Η GP δύναται να προσδιορίσει την Εταιρεία στην οποία διαβιβάστηκαν τα προσωπικά σας δεδομένα κατόπιν αιτήματός σας, αποστέλλοντας μήνυμα ηλεκτρονικού ταχυδρομείου στον Υπεύθυνο Προστασίας Δεδομένων μας, όπως περιγράφεται παραπάνω.

Επισημαίνεται ότι η επεξεργασία των προσωπικών σας δεδομένων στο πλαίσιο αυτών των Οργανισμών διέπεται από τις πολιτικές που έχουν υιοθετήσει οι εν λόγω Εταιρείες. Μπορείτε να επικοινωνήσετε απευθείας μαζί τους, επισκεπτόμενοι τους διαδικτυακούς τόπους τους, για να λάβετε αντίγραφο των πληροφοριών σας από αυτές.

11. Πόσο καιρό διατηρούμε τα προσωπικά σας δεδομένα;

 

Διατηρούμε τα προσωπικά δεδομένα που συλλέγουμε για διαφορετικά χρονικά διαστήματα ανάλογα με το είδος αυτών και τον τρόπο που τα χρησιμοποιούμε. Σε ορισμένες περιπτώσεις, ενδέχεται να παρέχουμε πρόσθετες πληροφορίες σχετικά με τη διατήρηση κατά την χρήση των υπηρεσιών. Όταν συλλέγουμε προσωπικά δεδομένα, τα διατηρούμε μόνο για όσο χρονικό διάστημα είναι απαραίτητο για την ολοκλήρωση των νόμιμων επιχειρηματικών ή νομικών σκοπών για τους οποίους τα συλλέξαμε. Σε κάθε περίπτωση τα προσωπικά σας δεδομένα μπορούν να αποθηκευτούν μέχρι τη συμπλήρωση της γενικής παραγραφής αξιώσεων, σύμφωνα με τις ισχύουσες νομοθετικές διατάξεις, δηλαδή είκοσι (20) έτη από την λύση της συνεργασίας. Τα κριτήρια που χρησιμοποιούνται για τον καθορισμό των περιόδων διατήρησης περιλαμβάνουν:

 

  • Το χρονικό διάστημα κατά το οποίο έχουμε συνεργασία μαζί σας και σας παρέχουμε υπηρεσίες, για παράδειγμα, για όσο διάστημα συνεχίζετε να χρησιμοποιείτε τις υπηρεσίες μας, και το χρονικό διάστημα μετά από αυτό κατά το οποίο ενδέχεται να έχουμε νόμιμη ανάγκη χρήσης των προσωπικών δεδομένων για την αντιμετώπιση ζητημάτων που ενδέχεται να προκύψουν.
  • Εάν υπάρχει συμβατική υποχρέωση στην οποία υποκείμεθα, για παράδειγμα, οι συμβάσεις μας μαζί σας ενδέχεται να ορίζουν ορισμένο χρονικό διάστημα κατά το οποίο είμαστε υποχρεωμένοι να διατηρούμε τα δεδομένα.
  • Εάν υπάρχει νομική υποχρέωση στην οποία υποκείμεθα, για παράδειγμα, ορισμένοι νόμοι απαιτούν από εμάς να διατηρούμε αρχεία συναλλαγών για ορισμένο χρονικό διάστημα προτού τα διαγράψουμε- και
  • Εάν η διατήρηση είναι σκόπιμη για τη διατήρηση της νομικής θέσης μας, όπως σε σχέση με ισχύουσες παραγραφές, δικαστικές υποθέσεις ή κανονιστικές έρευνες.

12. Ποια είναι τα δικαιώματά σας σύμφωνα με τους νόμους περί προστασίας δεδομένων;

Έχετε συγκεκριμένα δικαιώματα σε σχέση με την επεξεργασία των προσωπικών σας δεδομένων, ορισμένα από τα οποία ενδέχεται να μην ισχύουν σε όλες τις περιπτώσεις. Για να μάθετε περισσότερα ή για να ασκήσετε τα δικαιώματά σας, μπορείτε να υποβάλετε ένα αίτημα συμπληρώνοντας αυτήν τη Φόρμα. Μπορείτε επίσης να επικοινωνήσετε με τον Υπεύθυνο Προστασίας Δεδομένων μας στη διεύθυνση [email protected].

  • Το δικαίωμα ενημέρωσης σχετικά με την επεξεργασία των προσωπικών σας δεδομένων από εμάς,
  • Το δικαίωμα διόρθωσης των προσωπικών σας δεδομένων, εάν είναι ανακριβή, και το δικαίωμα συμπλήρωσης ελλιπών προσωπικών δεδομένων,
  • Το δικαίωμα εναντίωσης στην επεξεργασία των προσωπικών σας δεδομένων, όταν βασιζόμαστε σε έννομο συμφέρον για την επεξεργασία των δεδομένων,
  • vΤο δικαίωμα περιορισμού της επεξεργασίας των προσωπικών σας δεδομένων,
  • Το δικαίωμα διαγραφής των προσωπικών σας δεδομένων («δικαίωμα στη λήθη»),
  • Το δικαίωμα να ζητήσετε πρόσβαση στα προσωπικά σας δεδομένα και να λάβετε πληροφορίες σχετικά με τον τρόπο με τον οποίο τα επεξεργαζόμαστε,
  • Το δικαίωμα μετακίνησης, αντιγραφής ή μεταφοράς των προσωπικών σας δεδομένων ("φορητότητα δεδομένων"), και
  • Δικαιώματα σε σχέση με την αυτοματοποιημένη λήψη αποφάσεων που έχει έννομες συνέπειες ή σας επηρεάζει σημαντικά.

Σε περίπτωση που θεωρείτε ότι η από μέρους μας επεξεργασία των προσωπικών σας δεδομένων δεν συμμορφώνεται με τους ισχύοντες νόμους περί προστασίας δεδομένων, μπορείτε να προσφύγετε στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα:

Ιστοσελίδα: www.dpa.gr

Ταχυδρομική Διεύθυνση: Λεωφόρος Κηφισίας 1-3, Τ.Κ. 115 23, Αθήνα

Τηλεφωνικό Κέντρο: +30 210 6475600

Fax: +30 210 6475628

Ηλεκτρονικό Ταχυδρομείο: [email protected]

Εάν επιθυμείτε να ασκήσετε οποιοδήποτε από αυτά τα δικαιώματα κατά οντοτήτων που ενεργούν μεμονωμένα ως υπεύθυνοι επεξεργασίας δεδομένων, θα πρέπει να επικοινωνήσετε μαζί τους ξεχωριστά.

13. Ανωνυμοποίηση δεδομένων και χρήση ομαδοποιημένων πληροφοριών

Τα προσωπικά σας δεδομένα ενδέχεται να μετατραπούν σε στατιστικά ή ομαδοποιημένα δεδομένα, τα οποία δεν δύναται να χρησιμοποιηθούν για την εκ νέου ταυτοποίησή σας. Στη συνέχεια μπορεί να χρησιμοποιηθούν για τη διενέργεια στατιστικών ερευνών και αναφορών. Τα εν λόγω ομαδοποιημένα μπορούν να κοινοποιηθούν και χρησιμοποιηθούν με όλους τους τρόπους που περιγράφονται στην παρούσα δήλωση.

14. Γενικά

Το παρόν έγγραφο επικαιροποιήθηκε τον Απρίλιο του 2025 και ενδέχεται να τροποποιείται κατά καιρούς. Οι επικαιροποιημένες εκδόσεις θα αναρτώνται στον ιστότοπό μας.