1. Ποιοι είμαστε
Το ELLIE Pasteria είναι ένα ιταλικό εστιατόριο που βρίσκεται στην Ανατολικής Θράκης 14, Σέρρες, Ελλάδα. Είμαστε ο υπεύθυνος επεξεργασίας των δεδομένων που συλλέγουμε μέσω αυτού του ιστότοπου σύμφωνα με τον Γενικό Κανονισμό για την Προστασία Δεδομένων (GDPR — Κανονισμός ΕΕ 2016/679).
2. Ποια δεδομένα συλλέγουμε
Συλλέγουμε μόνο τα δεδομένα που είναι απαραίτητα για την παροχή των υπηρεσιών μας:
- Φόρμα κράτησης: ονοματεπώνυμο, αριθμός τηλεφώνου, και προαιρετικά email.
- Τεχνικά δεδομένα: η διεύθυνση IP σας και βασικά στοιχεία προγράμματος περιήγησης καταγράφονται προσωρινά από τους παρόχους υποδομής μας (Vercel) για ασφάλεια και διάγνωση σφαλμάτων.
- Cookies: μόνο εφόσον δώσετε τη συγκατάθεσή σας μέσω του cookie banner. Δείτε το Άρθρο 5 παρακάτω.
3. Γιατί τα συλλέγουμε (Σκοπός)
Χρησιμοποιούμε τα δεδομένα σας αποκλειστικά για:
- Την επιβεβαίωση και διαχείριση της κράτησής σας στο εστιατόριο.
- Την επικοινωνία μαζί σας σε περίπτωση αλλαγής ή ακύρωσης.
- Τη διασφάλιση της ασφαλούς λειτουργίας του ιστότοπου.
Δεν χρησιμοποιούμε τα δεδομένα σας για διαφημίσεις, marketing ή profiling. Δεν τα πωλούμε σε τρίτους.
4. Νομική βάση επεξεργασίας
Επεξεργαζόμαστε τα δεδομένα σας με βάση:
- Άρθρο 6(1)(β) GDPR — Εκτέλεση σύμβασης: για την παροχή της υπηρεσίας κράτησης που μας ζητάτε.
- Άρθρο 6(1)(στ) GDPR — Έννομο συμφέρον: για την ασφάλεια του ιστότοπου και την πρόληψη απάτης.
- Άρθρο 6(1)(α) GDPR — Συγκατάθεση: για cookies και υπηρεσίες τρίτων (Google Maps).
5. Cookies και υπηρεσίες τρίτων
Ο ιστότοπός μας χρησιμοποιεί τις εξής υπηρεσίες τρίτων:
- Google Maps (Google Ireland Ltd.) — για την ενσωματωμένη εμφάνιση του χάρτη στη σελίδα Επικοινωνίας. Φορτώνεται μόνο μετά τη συγκατάθεσή σας. Δείτε την Πολιτική Απορρήτου της Google: policies.google.com/privacy.
- Resend (Resend Inc., USA) — για την αποστολή email κρατήσεων προς το εστιατόριο. Τα προσωπικά δεδομένα της κράτησης μεταβιβάζονται μέσω της υποδομής τους.
- Vercel Inc. (USA) — host του ιστότοπου. Ενδέχεται να καταγράφει τεχνικά logs (διεύθυνση IP, σφάλματα) για 30 ημέρες.
Η μεταφορά δεδομένων εκτός ΕΕ καλύπτεται από τις τυποποιημένες ρήτρες προστασίας δεδομένων (SCCs) της Ευρωπαϊκής Επιτροπής.
6. Πόσο καιρό κρατάμε τα δεδομένα
- Δεδομένα κρατήσεων: έως 90 ημέρες μετά την ημερομηνία της κράτησης, στη συνέχεια διαγράφονται από τα emails μας.
- Τεχνικά logs: έως 30 ημέρες (διαχείριση από τη Vercel).
- Συγκατάθεση cookies: αποθηκεύεται τοπικά στο πρόγραμμα περιήγησής σας έως 12 μήνες — μπορείτε να την ανακαλέσετε ανά πάσα στιγμή διαγράφοντας τα cookies του ιστότοπου.
7. Τα δικαιώματά σας
Σύμφωνα με το GDPR έχετε τα παρακάτω δικαιώματα ανά πάσα στιγμή:
- Πρόσβαση στα δεδομένα που έχουμε για εσάς (Άρθρο 15).
- Διόρθωση λανθασμένων δεδομένων (Άρθρο 16).
- Διαγραφή των δεδομένων σας — «δικαίωμα στη λήθη» (Άρθρο 17).
- Περιορισμός της επεξεργασίας (Άρθρο 18).
- Φορητότητα — λήψη των δεδομένων σας σε δομημένη μορφή (Άρθρο 20).
- Εναντίωση στην επεξεργασία (Άρθρο 21).
Για να ασκήσετε οποιοδήποτε δικαίωμα, στείλτε μας email στη διεύθυνση που αναγράφεται παρακάτω. Θα απαντήσουμε εντός 30 ημερών.
8. Ασφάλεια
Λαμβάνουμε εύλογα τεχνικά και οργανωτικά μέτρα για την προστασία των δεδομένων σας: σύνδεση HTTPS σε ολόκληρο τον ιστότοπο, περιορισμένη πρόσβαση στα δεδομένα κρατήσεων μόνο για το προσωπικό του εστιατορίου, και αξιόπιστους παρόχους υποδομής.
9. Αλλαγές στην παρούσα πολιτική
Ενδέχεται να ενημερώσουμε την παρούσα πολιτική. Σε περίπτωση ουσιαστικής αλλαγής, θα ενημερώσουμε την ημερομηνία τελευταίας ενημέρωσης στο επάνω μέρος της σελίδας.
Στοιχεία Επικοινωνίας
Anatolikis Thrakis 14, Serres, Greece
Έχετε επίσης το δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (HDPA): www.dpa.gr.