Πολιτική απορρήτου
Τελευταία ενημέρωση: 27 Σεπτεμβρίου 2026
Με λίγα λόγια
- Η Grand Systems επεξεργάζεται μόνο τα προσωπικά δεδομένα που είναι αναγκαία για την επικοινωνία, τις επιχειρηματικές συνεργασίες, το newsletter, την ασφάλεια και την εκτέλεση συμβατικών ή νομικών υποχρεώσεων.
- Η ιστοσελίδα δεν χρησιμοποιεί cookies στατιστικών, διαφήμισης ή παρακολούθησης ούτε εργαλεία analytics.
- Το newsletter αποστέλλεται μόνο μετά από συγκατάθεση και double opt-in και περιλαμβάνει δυνατότητα διαγραφής.
- Για τους πελάτες του λογισμικού, η Grand Systems ενεργεί κατά κανόνα ως Εκτελών την Επεξεργασία βάσει ξεχωριστού DPA, ενώ ο πελάτης είναι ο Υπεύθυνος Επεξεργασίας.
- Μπορείτε να ασκήσετε τα δικαιώματά σας μέσω του [email protected] και, εφόσον θεωρείτε ότι υπάρχει παράβαση, να απευθυνθείτε στην ΑΠΔΠΧ.
Υπεύθυνος επεξεργασίας
Υπεύθυνος επεξεργασίας των δεδομένων προσωπικού χαρακτήρα που συλλέγονται και υποβάλλονται σε επεξεργασία μέσω της παρούσας ιστοσελίδας είναι η Grand Systems, με γραφεία σε Αθήνα 104 40 και Ξυλόκαστρο 204 00.
Για ζητήματα προστασίας προσωπικών δεδομένων μπορείτε να επικοινωνείτε στο [email protected] ή στο +30 694 207 5930 ή +30 694 142 7221. Υπεύθυνος Προστασίας Δεδομένων (DPO) δεν έχει οριστεί.
Η παρούσα Πολιτική αφορά την επεξεργασία δεδομένων που πραγματοποιείται από την εταιρεία ως Υπεύθυνος Επεξεργασίας μέσω της εταιρικής ιστοσελίδας. Για τα δεδομένα που καταχωρούν οι πελάτες στα πληροφοριακά συστήματα και στο λογισμικό μας ισχύει η ειδική ενότητα για τον ρόλο μας ως Εκτελούντος την Επεξεργασία.
Ποια δεδομένα συλλέγουμε
Συλλέγουμε και επεξεργαζόμαστε μόνο τα δεδομένα που είναι αναγκαία για τους συγκεκριμένους σκοπούς που περιγράφονται στην παρούσα Πολιτική.
Μέσω της φόρμας επικοινωνίας: ονοματεπώνυμο, επωνυμία επιχείρησης, email, τηλέφωνο, υπηρεσίες που ενδιαφέρουν και το περιεχόμενο του μηνύματος. Η φόρμα περιλαμβάνει υποχρεωτικό κουτάκι αποδοχής.
Μέσω της φόρμας αίτησης συνεργασίας: ονοματεπώνυμο, επωνυμία επιχείρησης, email, τηλέφωνο, είδος επιχείρησης (π.χ. λογιστικό γραφείο, εταιρεία πληροφορικής) και μήνυμα, μαζί με τα στοιχεία που είναι αναγκαία για την αξιολόγηση του αιτήματος συνεργασίας. Η φόρμα περιλαμβάνει υποχρεωτικό κουτάκι αποδοχής.
Σήμερα οι φόρμες δεν αποθηκεύουν δεδομένα στην ιστοσελίδα: με την υποβολή ανοίγει το πρόγραμμα email σας με έτοιμο μήνυμα, το οποίο αποστέλλετε εσείς στο [email protected].
Για το newsletter: email και επιλογή γλώσσας, ελληνικά ή αγγλικά. Καταγράφεται επίσης η συγκατάθεση, συμπεριλαμβανομένης της ημερομηνίας και ώρας, και η επιβεβαίωση μέσω double opt-in. Τα email μπορεί να καταγράφουν ανοίγματα και κλικ.
Τεχνικά δεδομένα: η υποδομή φιλοξενίας μπορεί να επεξεργάζεται διεύθυνση IP, user agent και στοιχεία αρχείων καταγραφής που είναι αναγκαία για την παράδοση του περιεχομένου, την ασφάλεια και την προστασία από επιθέσεις.
Η ιστοσελίδα χρησιμοποιεί κρυφό πεδίο honeypot για προστασία από αυτοματοποιημένες υποβολές. Εφόσον χρησιμοποιείται Cloudflare Turnstile, ενδέχεται να υποβάλλονται σε επεξεργασία τα τεχνικά δεδομένα που είναι αναγκαία για τον έλεγχο anti-spam.
Σκοποί και νομικές βάσεις
Τα δεδομένα χρησιμοποιούνται για συγκεκριμένους και νόμιμους σκοπούς και δεν υποβάλλονται σε επεξεργασία κατά τρόπο ασύμβατο με αυτούς.
- Απάντηση σε αιτήματα επικοινωνίας και παροχή προσφορών: επεξεργασία των στοιχείων της φόρμας για την επικοινωνία μαζί σας, την κατανόηση των αναγκών της επιχείρησής σας και, όπου ζητείται, την προετοιμασία προσφοράς. Νομική βάση είναι το άρθρο 6 παρ. 1 στοιχ. β ΓΚΠΔ, όταν η επεξεργασία είναι αναγκαία για προσυμβατικά μέτρα κατόπιν αιτήματός σας, και/ή το άρθρο 6 παρ. 1 στοιχ. στ ΓΚΠΔ, όταν στηρίζεται στο έννομο συμφέρον μας να απαντήσουμε σε B2B επικοινωνία και να διαχειριστούμε το σχετικό επιχειρηματικό αίτημα.
- Αίτηση συνεργασίας: αξιολόγηση και διαχείριση αιτημάτων συνεργασίας από λογιστές, εταιρείες IT, μεταπωλητές ή άλλους επαγγελματικούς συνεργάτες. Νομική βάση είναι το άρθρο 6 παρ. 1 στοιχ. β ΓΚΠΔ για προσυμβατικά μέτρα και/ή το άρθρο 6 παρ. 1 στοιχ. στ ΓΚΠΔ για τη διαχείριση και απάντηση σε B2B αιτήματα.
- Newsletter: αποστολή ενημερωτικών και εμπορικών email με βάση τη συγκατάθεσή σας, σύμφωνα με το άρθρο 6 παρ. 1 στοιχ. α ΓΚΠΔ και το άρθρο 11 ν. 3471/2006. Η συγκατάθεση αποδεικνύεται μέσω της διαδικασίας double opt-in.
- Αρχεία καταγραφής, ασφάλεια και προστασία της ιστοσελίδας: πρόληψη, εντοπισμός και αντιμετώπιση επιθέσεων, κακόβουλης δραστηριότητας και τεχνικών προβλημάτων. Νομική βάση είναι το άρθρο 6 παρ. 1 στοιχ. στ ΓΚΠΔ, με έννομο συμφέρον για την ασφάλεια των πληροφοριακών συστημάτων και της ιστοσελίδας.
- Εκτέλεση σύμβασης και φορολογικές υποχρεώσεις: όπου προκύπτει συμβατική σχέση, επεξεργαζόμαστε τα αναγκαία δεδομένα για την εκτέλεση της σύμβασης βάσει του άρθρου 6 παρ. 1 στοιχ. β ΓΚΠΔ και για τη συμμόρφωση με νομικές και φορολογικές υποχρεώσεις βάσει του άρθρου 6 παρ. 1 στοιχ. γ ΓΚΠΔ.
Αρχεία καταγραφής και ασφάλεια
Η ιστοσελίδα φιλοξενείται ως στατικό site στο Cloudflare Pages. Η Cloudflare, Inc. μπορεί να επεξεργάζεται τεχνικά στοιχεία, όπως διεύθυνση IP, user agent και αρχεία καταγραφής, για την παράδοση περιεχομένου, τη λειτουργία της υπηρεσίας και την ασφάλεια, συμπεριλαμβανομένης της προστασίας από επιθέσεις.
Η νομική βάση για την επεξεργασία που απαιτείται για την ασφάλεια της ιστοσελίδας είναι το άρθρο 6 παρ. 1 στοιχ. στ ΓΚΠΔ, βάσει του έννομου συμφέροντός μας για την προστασία των πληροφοριακών συστημάτων και των υπηρεσιών μας.
Η ιστοσελίδα εφαρμόζει HTTPS, HSTS και Content-Security-Policy και ακολουθεί αρχές ελαχιστοποίησης δεδομένων. Τα αρχεία καταγραφής της Cloudflare τηρούνται σύμφωνα με την πολιτική και τις ρυθμίσεις διατήρησης της Cloudflare.
Αποδέκτες και εκτελούντες την επεξεργασία
- Cloudflare, Inc.: φιλοξενία Cloudflare Pages, παράδοση περιεχομένου και υπηρεσίες ασφάλειας/προστασίας από επιθέσεις.
- Brevo (Sendinblue SAS), Γαλλία: διαχείριση λίστας και αποστολή newsletter, συμπεριλαμβανομένης της διαδικασίας double opt-in και των σχετικών μετρήσεων ανοίγματος/κλικ.
- Spacemail (Spaceship, Inc., ΗΠΑ): πάροχος του εταιρικού email, για τη λήψη και διαχείριση των μηνυμάτων που αποστέλλονται μέσω της φόρμας επικοινωνίας και της φόρμας αίτησης συνεργασίας.
- Λογιστής και νομικοί σύμβουλοι: πρόσβαση μόνο στα δεδομένα που είναι αναγκαία για λογιστική, φορολογική ή νομική υποστήριξη, όπου απαιτείται.
- Δημόσιες αρχές: όταν η γνωστοποίηση απαιτείται από νόμο, δικαστική απόφαση ή νόμιμη διοικητική διαδικασία.
Η πρόσβαση από εξουσιοδοτημένο προσωπικό της εταιρείας περιορίζεται στα δεδομένα που είναι αναγκαία για την εκτέλεση των καθηκόντων του.
Διαβιβάσεις εκτός Ευρωπαϊκής Ένωσης
Η Cloudflare, Inc. είναι εταιρεία στις ΗΠΑ και, στο πλαίσιο των υπηρεσιών της, μπορεί να πραγματοποιείται διαβίβαση προσωπικών δεδομένων προς τις ΗΠΑ. Σύμφωνα με τα στοιχεία που εφαρμόζονται για τη συγκεκριμένη υπηρεσία, οι διαβιβάσεις βασίζονται στο EU-U.S. Data Privacy Framework και, όπου απαιτείται, σε Τυποποιημένες Συμβατικές Ρήτρες (Standard Contractual Clauses).
Για τη Brevo (Sendinblue SAS), η υπηρεσία που χρησιμοποιούμε για το newsletter αναφέρεται ως αποθήκευση στην Ευρωπαϊκή Ένωση. Το εταιρικό email παρέχεται από το Spacemail της Spaceship, Inc., εταιρείας με έδρα στις ΗΠΑ, όπου γίνεται και η επεξεργασία. Η διαβίβαση στηρίζεται σε Τυποποιημένες Συμβατικές Ρήτρες (Standard Contractual Clauses).
Όταν απαιτείται διαβίβαση προσωπικών δεδομένων σε τρίτη χώρα, λαμβάνουμε τα κατάλληλα μέτρα που προβλέπει ο ΓΚΠΔ και ενημερώνουμε για την εφαρμοζόμενη βάση διαβίβασης, όπου αυτό απαιτείται.
Διάρκεια τήρησης
Τηρούμε τα δεδομένα μόνο για όσο χρονικό διάστημα είναι αναγκαίο για τον σκοπό για τον οποίο συλλέχθηκαν, εκτός εάν απαιτείται μεγαλύτερη περίοδος από τη νομοθεσία ή για την άσκηση ή υπεράσπιση νομικών αξιώσεων.
- Αιτήματα επικοινωνίας και αιτήματα προσφοράς χωρίς συνεργασία: 12 μήνες.
- Αιτήματα συνεργασίας: 12 μήνες, εκτός εάν ακολουθήσει συνεργασία ή απαιτείται μεγαλύτερη τήρηση για νόμιμο λόγο.
- Newsletter: μέχρι τη διαγραφή ή την ανάκληση της συγκατάθεσης. Τα στοιχεία που τεκμηριώνουν τη συγκατάθεση μπορεί να τηρούνται για όσο απαιτείται για την απόδειξη της νομιμότητας της αποστολής και την υπεράσπιση σχετικών αξιώσεων.
- Συμβατικά και φορολογικά δεδομένα: για όσο χρόνο απαιτεί η ισχύουσα νομοθεσία.
- Αρχεία καταγραφής Cloudflare: σύμφωνα με την πολιτική και τις ρυθμίσεις διατήρησης της Cloudflare.
Ασφάλεια δεδομένων
Λαμβάνουμε κατάλληλα τεχνικά και οργανωτικά μέτρα για την προστασία των προσωπικών δεδομένων από τυχαία ή παράνομη καταστροφή, απώλεια, αλλοίωση, μη εξουσιοδοτημένη αποκάλυψη ή πρόσβαση.
Η ιστοσελίδα λειτουργεί μέσω HTTPS και εφαρμόζει HSTS και Content-Security-Policy. Εφαρμόζουμε επίσης αρχές ελαχιστοποίησης δεδομένων και περιορισμού πρόσβασης. Παρά τα μέτρα αυτά, καμία μετάδοση ή αποθήκευση δεδομένων μέσω διαδικτύου δεν μπορεί να εγγυηθεί απόλυτη ασφάλεια.
Σε περίπτωση περιστατικού παραβίασης προσωπικών δεδομένων, εφαρμόζουμε τις υποχρεώσεις που προβλέπει ο ΓΚΠΔ, συμπεριλαμβανομένης, όπου απαιτείται, της γνωστοποίησης στην αρμόδια εποπτική αρχή και της ενημέρωσης των υποκειμένων.
Ο ρόλος μας ως Εκτελούντος την Επεξεργασία για τους πελάτες του λογισμικού
Η παρούσα Πολιτική αφορά τα δεδομένα επισκεπτών και χρηστών της εταιρικής ιστοσελίδας, για τα οποία η Grand Systems ενεργεί ως Υπεύθυνος Επεξεργασίας.
Για δεδομένα προσωπικού χαρακτήρα που οι πελάτες μας καταχωρούν ή επεξεργάζονται μέσω των λογισμικών και συστημάτων μας, όπως ERP, POS, PDA, kiosk, σύστημα κρατήσεων και τηλεφωνικό κέντρο VoIP, ενεργούμε κατά κανόνα ως Εκτελούντες την Επεξεργασία σύμφωνα με το άρθρο 28 ΓΚΠΔ. Στην περίπτωση αυτή, ο πελάτης είναι ο Υπεύθυνος Επεξεργασίας και καθορίζει τους σκοπούς και τα μέσα της επεξεργασίας.
Η σχετική επεξεργασία διέπεται από ξεχωριστή Σύμβαση Επεξεργασίας Δεδομένων (DPA), η οποία καθορίζει τις υποχρεώσεις και τα δικαιώματα των μερών, τα μέτρα ασφάλειας, τους υπεργολάβους επεξεργασίας και τα λοιπά στοιχεία που απαιτεί το άρθρο 28 ΓΚΠΔ. Η παρούσα Πολιτική δεν αντικαθιστά το DPA ούτε καθορίζει τους σκοπούς επεξεργασίας των δεδομένων που τηρούν οι πελάτες στα συστήματά μας.
Δικαιώματα των υποκειμένων των δεδομένων
Ανάλογα με τη νομική βάση και τις περιστάσεις της επεξεργασίας, έχετε τα δικαιώματα που προβλέπονται από τον ΓΚΠΔ, ιδίως:
- Πρόσβαση: να ζητήσετε επιβεβαίωση για το αν επεξεργαζόμαστε δεδομένα σας και, όπου ισχύει, αντίγραφο και πληροφορίες σχετικά με την επεξεργασία.
- Διόρθωση: να ζητήσετε διόρθωση ανακριβών ή συμπλήρωση ελλιπών δεδομένων.
- Διαγραφή: να ζητήσετε διαγραφή των δεδομένων σας, όταν πληρούνται οι προϋποθέσεις του άρθρου 17 ΓΚΠΔ. Το δικαίωμα δεν είναι απόλυτο και μπορεί να ισχύουν νόμιμες εξαιρέσεις ή υποχρεώσεις τήρησης.
- Περιορισμός: να ζητήσετε περιορισμό της επεξεργασίας στις περιπτώσεις του άρθρου 18 ΓΚΠΔ.
- Φορητότητα: να λάβετε δεδομένα που σας αφορούν σε δομημένο, κοινώς χρησιμοποιούμενο και μηχανικά αναγνώσιμο μορφότυπο και να ζητήσετε τη διαβίβασή τους σε άλλον υπεύθυνο, όταν πληρούνται οι προϋποθέσεις του άρθρου 20 ΓΚΠΔ.
- Εναντίωση: να αντιταχθείτε σε επεξεργασία που βασίζεται στο άρθρο 6 παρ. 1 στοιχ. ε ή στ ΓΚΠΔ, για λόγους που σχετίζονται με την ιδιαίτερη κατάστασή σας, και ειδικά να εναντιωθείτε οποτεδήποτε σε επεξεργασία για σκοπούς απευθείας εμπορικής προώθησης.
- Ανάκληση συγκατάθεσης: όπου η επεξεργασία βασίζεται στη συγκατάθεση, μπορείτε να την ανακαλέσετε οποτεδήποτε. Η ανάκληση δεν επηρεάζει τη νομιμότητα της επεξεργασίας πριν από την ανάκληση.
Για την άσκηση των δικαιωμάτων σας μπορείτε να στείλετε αίτημα στο [email protected]. Μπορεί να ζητήσουμε εύλογες πρόσθετες πληροφορίες για την επιβεβαίωση της ταυτότητάς σας, όταν αυτό είναι αναγκαίο για την προστασία των δεδομένων σας.
Απαντούμε χωρίς αδικαιολόγητη καθυστέρηση και, σε κάθε περίπτωση, εντός ενός μήνα από την παραλαβή του αιτήματος. Η προθεσμία μπορεί να παραταθεί κατά δύο ακόμη μήνες όταν απαιτείται λόγω της πολυπλοκότητας ή του αριθμού των αιτημάτων, με ενημέρωσή σας εντός του πρώτου μήνα. Η άσκηση των δικαιωμάτων είναι κατ’ αρχήν δωρεάν, με τις εξαιρέσεις που προβλέπει ο ΓΚΠΔ.
Δικαίωμα καταγγελίας στην ΑΠΔΠΧ
Έχετε δικαίωμα να υποβάλετε καταγγελία στην αρμόδια εποπτική αρχή, ιδίως στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ), εάν θεωρείτε ότι η επεξεργασία των προσωπικών σας δεδομένων παραβιάζει την εφαρμοστέα νομοθεσία.
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα
Λ. Κηφισίας 1-3, 115 23 Αθήνα
Email καταγγελιών: [email protected]
Ιστότοπος: https://www.dpa.gr
Συνιστάται, όπου είναι πρακτικά δυνατό, να επικοινωνήσετε πρώτα μαζί μας για την επίλυση του ζητήματος και να ασκήσετε το σχετικό δικαίωμά σας. Αυτό δεν περιορίζει το δικαίωμά σας να απευθυνθείτε στην εποπτική αρχή.
Ανήλικοι
Η ιστοσελίδα και οι υπηρεσίες που περιγράφονται στην παρούσα Πολιτική απευθύνονται σε επιχειρήσεις και επαγγελματίες και δεν απευθύνονται σε ανηλίκους. Δεν επιδιώκουμε να συλλέγουμε εν γνώσει μας δεδομένα ανηλίκων μέσω της ιστοσελίδας.
Αυτοματοποιημένη λήψη αποφάσεων και κατάρτιση προφίλ
Δεν πραγματοποιούμε μέσω της παρούσας ιστοσελίδας αυτοματοποιημένη λήψη αποφάσεων που παράγει έννομα αποτελέσματα ή επηρεάζει σημαντικά με παρόμοιο τρόπο τα υποκείμενα των δεδομένων κατά την έννοια του άρθρου 22 ΓΚΠΔ. Δεν πραγματοποιούμε κατάρτιση προφίλ των επισκεπτών για τους σκοπούς της ιστοσελίδας.
Σύνδεσμοι προς τρίτους
Η ιστοσελίδα μπορεί να περιέχει συνδέσμους προς ιστοτόπους ή υπηρεσίες τρίτων. Όταν επιλέγετε έναν τέτοιο σύνδεσμο, μεταφέρεστε σε περιβάλλον που δεν ελέγχεται από εμάς. Η επεξεργασία προσωπικών δεδομένων από τον τρίτο διέπεται από τη δική του πολιτική απορρήτου και τους δικούς του όρους. Συνιστούμε να τους διαβάζετε πριν παρέχετε προσωπικά δεδομένα.
Αλλαγές της Πολιτικής Απορρήτου
Μπορεί να τροποποιούμε την παρούσα Πολιτική Απορρήτου όταν αλλάζουν οι υπηρεσίες, οι τρόποι επεξεργασίας, οι τεχνικές υποδομές ή το εφαρμοστέο νομικό πλαίσιο. Η εκάστοτε ισχύουσα έκδοση θα δημοσιεύεται στην ιστοσελίδα με την αντίστοιχη ημερομηνία ενημέρωσης.
Όταν μια αλλαγή είναι ουσιώδης και απαιτείται από τον ΓΚΠΔ, θα λαμβάνουμε τα κατάλληλα μέτρα για την ενημέρωσή σας.
Επικοινωνία
Για ερωτήσεις σχετικά με την παρούσα Πολιτική ή για την άσκηση των δικαιωμάτων σας μπορείτε να επικοινωνείτε με την Grand Systems στο [email protected] ή στο +30 694 207 5930 ή +30 694 142 7221.
Τα στοιχεία της εταιρείας είναι: Grand Systems, Αθήνα 104 40 και Ξυλόκαστρο 204 00, [email protected].