ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ (GDPR)

Σύλλογος Βορείου Ελλάδος για Άτομα με Συγγενείς Καρδιοπάθειες “Παιδικές Καρδιές”

Ημερομηνία Έναρξης Ισχύος: 1 Ιανουαρίου 2026

1. Εισαγωγή

Ο Σύλλογος Βορείου Ελλάδος για Άτομα με Συγγενείς Καρδιοπάθειες “Παιδικές Καρδιές”
(εφεξής ο «Σύλλογος») σέβεται την ιδιωτικότητα των επισκεπτών του ιστοτόπου του και δεσμεύεται για την
προστασία των προσωπικών δεδομένων σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (ΕΕ) 2016/679 (GDPR)
και την ισχύουσα ελληνική νομοθεσία.

Η παρούσα Πολιτική Απορρήτου περιγράφει ποια δεδομένα συλλέγουμε, για ποιο σκοπό, με ποια νομική βάση,
για πόσο χρόνο τα τηρούμε και ποια δικαιώματα έχουν οι χρήστες.

2. Υπεύθυνος Επεξεργασίας – Στοιχεία Επικοινωνίας

Υπεύθυνος επεξεργασίας των προσωπικών δεδομένων είναι ο Σύλλογος:

Επωνυμία: Σύλλογος Βορείου Ελλάδος για Άτομα με Συγγενείς Καρδιοπάθειες “Παιδικές Καρδιές”

Έδρα: Ισμήνης & Κανάρη, Πλατεία Τζούμα, Αγ. Ιωάννης, Καλαμαριά 551 32, Θεσσαλονίκη

Email: info@paidikeskardies.gr

Για οποιοδήποτε θέμα σχετικό με τα προσωπικά δεδομένα μπορείτε να επικοινωνείτε στο παραπάνω email.

3. Ποια προσωπικά δεδομένα συλλέγουμε

Ο Σύλλογος συλλέγει προσωπικά δεδομένα μόνο όταν αυτά παρέχονται από τον χρήστη ή συλλέγονται μέσω
τεχνολογιών όπως cookies.

3.1 Αίτηση Μέλους (ηλεκτρονικά ή επιτόπου)

Στο πλαίσιο αίτησης εγγραφής μέλους, ενδέχεται να συλλέγονται:

  • Όνομα
  • Επώνυμο
  • Οδός
  • Αριθμός
  • Πόλη
  • Τ.Κ.
  • Επάγγελμα
  • Αριθμός Δελτίου Ταυτότητας
  • Εκδοτική Αρχή
  • Ημερομηνία Έκδοσης
  • Email
  • Τηλέφωνο επικοινωνίας

3.2 Φόρμα Δωρεάς

Στο πλαίσιο υποβολής δωρεάς μέσω της ιστοσελίδας, συλλέγονται:

  • Όνομα
  • Επώνυμο
  • Email
  • Τηλέφωνο
  • Ποσό δωρεάς

3.3 Φόρμα Επικοινωνίας

Στο πλαίσιο επικοινωνίας μέσω της ιστοσελίδας, συλλέγονται:

  • Όνομα
  • Επώνυμο
  • Email
  • Τηλέφωνο

3.4 Τεχνικά δεδομένα – Cookies

Κατά την περιήγηση στον ιστότοπο ενδέχεται να συλλέγονται τεχνικά δεδομένα όπως:

  • διεύθυνση IP
  • τύπος συσκευής και προγράμματος περιήγησης (browser)
  • δεδομένα επισκεψιμότητας και συμπεριφοράς (μέσω cookies/analytics)

4. Σκοποί επεξεργασίας

Ο Σύλλογος επεξεργάζεται προσωπικά δεδομένα για τους ακόλουθους σκοπούς:

  • Διαχείριση αιτήσεων εγγραφής μέλους
  • Επικοινωνία με υποψήφια/ενεργά μέλη
  • Διαχείριση δωρεών και επικοινωνία με δωρητές
  • Έκδοση φορολογικών παραστατικών/βεβαιώσεων, όπου απαιτείται
  • Απάντηση σε αιτήματα μέσω φόρμας επικοινωνίας
  • Λειτουργία, ασφάλεια και βελτίωση του ιστοτόπου
  • Στατιστική ανάλυση επισκεψιμότητας (Google Analytics)
  • Προώθηση/ενημέρωση δράσεων μέσω εργαλείων τρίτων (Meta Pixel), όπου εφαρμόζεται

5. Νομικές βάσεις επεξεργασίας (GDPR Άρθρο 6)

Η επεξεργασία πραγματοποιείται με βάση μία ή περισσότερες από τις παρακάτω νομικές βάσεις:

  • Συναίνεση (άρθρο 6(1)(α)): όταν ο χρήστης συμπληρώνει φόρμα επικοινωνίας ή αποδέχεται cookies μη απολύτως απαραίτητα.
  • Εκτέλεση σύμβασης ή προσυμβατικά μέτρα (άρθρο 6(1)(β)): για την εξέταση και διαχείριση αίτησης μέλους.
  • Συμμόρφωση με νομική υποχρέωση (άρθρο 6(1)(γ)): για τήρηση φορολογικών/λογιστικών υποχρεώσεων (π.χ. παραστατικά δωρεών).
  • Έννομο συμφέρον (άρθρο 6(1)(στ)): για την ασφάλεια του ιστοτόπου, την αποτροπή κατάχρησης και τη βελτίωση της λειτουργικότητας.

6. Τρόπος πληρωμής δωρεών – Τραπεζικά δεδομένα

Οι δωρεές μέσω της ιστοσελίδας ολοκληρώνονται μέσω τραπεζικής κατάθεσης / web banking
σύμφωνα με τις οδηγίες που παρέχονται στον χρήστη.

Ο Σύλλογος δεν συλλέγει ούτε αποθηκεύει στοιχεία τραπεζικών καρτών ή στοιχεία πρόσβασης σε τραπεζικές υπηρεσίες.

Ο Σύλλογος μπορεί να λάβει στοιχεία συναλλαγής μέσω του τραπεζικού συστήματος (π.χ. όνομα καταθέτη, ποσό, ημερομηνία),
αποκλειστικά για σκοπούς ταυτοποίησης και λογιστικής διαχείρισης.

7. Ποιοι έχουν πρόσβαση στα δεδομένα (Αποδέκτες)

Πρόσβαση στα δεδομένα που συλλέγονται μέσω των φορμών μπορεί να έχουν:

  • εξουσιοδοτημένα μέλη του Διοικητικού Συμβουλίου (Δ.Σ.)
  • ο τεχνικός συνεργάτης / web developer (για λόγους τεχνικής υποστήριξης)
  • το λογιστικό γραφείο (για φορολογική/λογιστική διαχείριση, όπου απαιτείται)

Η πρόσβαση περιορίζεται στα απολύτως αναγκαία δεδομένα και μόνο για τους αντίστοιχους σκοπούς.

8. Εκτελούντες επεξεργασία – Υπηρεσίες τρίτων

Ο ιστότοπος χρησιμοποιεί υπηρεσίες τρίτων που ενδέχεται να επεξεργάζονται δεδομένα ως εκτελούντες επεξεργασία
ή ανεξάρτητοι υπεύθυνοι επεξεργασίας, όπως:

  • Papaki (υπηρεσίες hosting)
  • Google Analytics (στατιστικά επισκεψιμότητας)
  • Meta/Facebook Pixel (εργαλεία μέτρησης/προώθησης)
  • YouTube (ενσωματωμένα βίντεο)
  • Google Maps (ενσωματωμένοι χάρτες)

9. Διαβιβάσεις εκτός Ευρωπαϊκής Ένωσης

Ορισμένοι πάροχοι (όπως Google, Meta, YouTube) ενδέχεται να πραγματοποιούν επεξεργασία ή/και διαβίβαση δεδομένων
εκτός Ευρωπαϊκού Οικονομικού Χώρου (π.χ. στις ΗΠΑ).

Σε αυτές τις περιπτώσεις, η διαβίβαση πραγματοποιείται σύμφωνα με τα προβλεπόμενα από την ευρωπαϊκή νομοθεσία
και τα κατάλληλα μέτρα προστασίας (όπως τυποποιημένες συμβατικές ρήτρες ή άλλα νόμιμα εργαλεία συμμόρφωσης).

10. Ασφάλεια δεδομένων

Ο Σύλλογος λαμβάνει κατάλληλα τεχνικά και οργανωτικά μέτρα για την προστασία των δεδομένων.

Ο ιστότοπος λειτουργεί με κρυπτογράφηση SSL (https).

Παρά τα μέτρα, καμία μετάδοση δεδομένων μέσω διαδικτύου δεν μπορεί να εγγυηθεί απόλυτη ασφάλεια.

11. Χρόνος τήρησης δεδομένων

Ο Σύλλογος διατηρεί τα προσωπικά δεδομένα για όσο διάστημα είναι απαραίτητο για την εκπλήρωση του σκοπού
για τον οποίο συλλέχθηκαν και/ή για όσο απαιτείται από τη νομοθεσία.

Ενδεικτικά:

  • Δεδομένα επικοινωνίας: για όσο απαιτείται για τη διαχείριση του αιτήματος
  • Δεδομένα μελών: για όσο απαιτείται για τη διαχείριση της ιδιότητας μέλους και τις υποχρεώσεις του Συλλόγου
  • Δεδομένα δωρεών και λογιστικά στοιχεία: για όσο διάστημα προβλέπεται από τη φορολογική/λογιστική νομοθεσία

12. Δικαιώματα των υποκειμένων των δεδομένων

Ο χρήστης έχει, σύμφωνα με τον GDPR, τα ακόλουθα δικαιώματα:

  • Δικαίωμα πρόσβασης στα δεδομένα του
  • Δικαίωμα διόρθωσης ανακριβών δεδομένων
  • Δικαίωμα διαγραφής («δικαίωμα στη λήθη»), όπου εφαρμόζεται
  • Δικαίωμα περιορισμού της επεξεργασίας
  • Δικαίωμα εναντίωσης στην επεξεργασία
  • Δικαίωμα φορητότητας δεδομένων, όπου εφαρμόζεται
  • Δικαίωμα ανάκλησης της συναίνεσης, όπου η επεξεργασία βασίζεται σε συναίνεση

Για την άσκηση των δικαιωμάτων, ο χρήστης μπορεί να επικοινωνήσει στο:
info@paidikeskardies.gr

13. Δικαίωμα υποβολής καταγγελίας

Ο χρήστης έχει δικαίωμα να υποβάλει καταγγελία στην αρμόδια εποπτική αρχή:
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ).

14. Αποστολή δεδομένων μέσω email

Τα δεδομένα που υποβάλλονται μέσω των φορμών της ιστοσελίδας ενδέχεται να αποστέλλονται στο email του Συλλόγου
(info@paidikeskardies.gr) για την εξυπηρέτηση των αντίστοιχων αιτημάτων.

Ο Σύλλογος λαμβάνει μέτρα ώστε η πρόσβαση σε αυτά τα δεδομένα να περιορίζεται μόνο σε εξουσιοδοτημένα πρόσωπα.

15. Αλλαγές στην παρούσα Πολιτική

Ο Σύλλογος διατηρεί το δικαίωμα να τροποποιεί την παρούσα Πολιτική Απορρήτου οποτεδήποτε.
Η ενημερωμένη έκδοση θα αναρτάται στον ιστότοπο και θα ισχύει από τη δημοσίευσή της.

16. Επικοινωνία

Για οποιαδήποτε απορία σχετικά με την παρούσα Πολιτική Απορρήτου, μπορείτε να επικοινωνήσετε με τον Σύλλογο:
Email: info@paidikeskardies.gr