Πολιτική Απορρήτου
Η προστασία των προσωπικών δεδομένων αποτελεί βασική προτεραιότητα. Η παρούσα Πολιτική Απορρήτου περιγράφει τον τρόπο με τον οποίο συλλέγονται, χρησιμοποιούνται, αποθηκεύονται και προστατεύονται τα προσωπικά δεδομένα των χρηστών κατά τη χρήση της ιστοσελίδας, των ηλεκτρονικών υπηρεσιών, της πλατφόρμας έκδοσης και διαχείρισης εισιτηρίων και των σχετικών υπηρεσιών.
Η επεξεργασία των προσωπικών δεδομένων πραγματοποιείται σύμφωνα με την ισχύουσα νομοθεσία και ιδίως τον Γενικό Κανονισμό Προστασίας Δεδομένων (ΕΕ) 2016/679 (GDPR).
1. Ποια δεδομένα συλλέγονται
Ανάλογα με την υπηρεσία που χρησιμοποιείται, ενδέχεται να συλλέγονται και να επεξεργάζονται:
- Ονοματεπώνυμο.
- Διεύθυνση ηλεκτρονικού ταχυδρομείου.
- Αριθμός τηλεφώνου, όπου απαιτείται.
- Στοιχεία τιμολόγησης και αγοράς.
- Στοιχεία παραγγελίας και συναλλαγής.
- Στοιχεία εισιτηρίου.
- Μοναδικός αριθμός ή κωδικός εισιτηρίου.
- QR Code ή άλλα στοιχεία ταυτοποίησης εισιτηρίου.
- Στοιχεία εκδήλωσης που συνδέονται με το εισιτήριο.
- Ημερομηνία και ώρα αγοράς ή χρήσης του εισιτηρίου.
- Στοιχεία ελέγχου εισόδου.
- Δεδομένα λογαριασμού χρήστη.
- Δεδομένα σύνδεσης και τεχνικά δεδομένα.
- Διεύθυνση IP και πληροφορίες σχετικά με τη συσκευή και το πρόγραμμα περιήγησης.
- Δεδομένα που παρέχονται οικειοθελώς μέσω φορμών επικοινωνίας ή άλλων υπηρεσιών.
Δεν συλλέγονται περισσότερα δεδομένα από όσα είναι απαραίτητα για την παροχή της εκάστοτε υπηρεσίας.
2. Σκοπός επεξεργασίας
Τα προσωπικά δεδομένα μπορεί να χρησιμοποιούνται για:
- Τη δημιουργία και διαχείριση λογαριασμών χρηστών.
- Την έκδοση και αποστολή ηλεκτρονικών εισιτηρίων.
- Την ολοκλήρωση και διαχείριση παραγγελιών.
- Την επιβεβαίωση συναλλαγών.
- Την αποστολή απαραίτητων ενημερώσεων σχετικά με εισιτήρια και εκδηλώσεις.
- Τον έλεγχο εγκυρότητας εισιτηρίων.
- Την καταγραφή της εισόδου σε εκδηλώσεις.
- Την εξυπηρέτηση χρηστών και διοργανωτών.
- Την πρόληψη απάτης και κακόβουλης χρήσης.
- Την ασφάλεια της πλατφόρμας.
- Τη βελτίωση των υπηρεσιών και της λειτουργικότητας της ιστοσελίδας.
- Τη συμμόρφωση με νομικές και κανονιστικές υποχρεώσεις.
3. Ηλεκτρονικά εισιτήρια και QR Code
Κάθε ηλεκτρονικό εισιτήριο μπορεί να διαθέτει μοναδικό αριθμό ή QR Code.
Το QR Code χρησιμοποιείται αποκλειστικά για την αναγνώριση και τον έλεγχο της εγκυρότητας του εισιτηρίου.
Κατά τη διαδικασία ελέγχου μπορεί να καταγράφεται ότι ένα εισιτήριο:
- είναι έγκυρο,
- έχει ήδη χρησιμοποιηθεί,
- έχει ακυρωθεί,
- δεν είναι έγκυρο,
- ή βρίσκεται σε άλλη κατάσταση που καθορίζεται από το σύστημα.
Η καταγραφή της χρήσης ενός εισιτηρίου πραγματοποιείται για την αποτροπή πολλαπλής χρήσης ή απάτης και για την ασφαλή διαχείριση της εισόδου.
4. Ticket Scanner και χειριστές εισόδου
Για τον έλεγχο των εισιτηρίων μπορεί να χρησιμοποιείται ειδικό σύστημα Ticket Scanner.
Η πρόσβαση στο σύστημα παρέχεται μόνο σε εξουσιοδοτημένους χρήστες ή χειριστές.
Ανάλογα με τα δικαιώματα πρόσβασης, ο χειριστής μπορεί να βλέπει μόνο τα δεδομένα που είναι απαραίτητα για τον έλεγχο του εισιτηρίου και την ομαλή λειτουργία της εισόδου.
Τα δεδομένα που ενδέχεται να εμφανίζονται περιλαμβάνουν:
- Ονοματεπώνυμο κατόχου εισιτηρίου.
- Αριθμό ή κωδικό εισιτηρίου.
- Στοιχεία εκδήλωσης.
- Κατάσταση εισιτηρίου.
- Ημερομηνία και ώρα ελέγχου ή εισόδου.
Ο χειριστής του Ticket Scanner δεν επιτρέπεται να:
- αντιγράφει δεδομένα κατόχων εισιτηρίων,
- φωτογραφίζει ή καταγράφει την οθόνη του συστήματος,
- αποθηκεύει δεδομένα για προσωπική χρήση,
- χρησιμοποιεί τα δεδομένα για διαφημιστικούς ή εμπορικούς σκοπούς,
- κοινοποιεί δεδομένα σε μη εξουσιοδοτημένα πρόσωπα,
- χρησιμοποιεί τα δεδομένα για οποιονδήποτε σκοπό πέρα από τον έλεγχο των εισιτηρίων.
Η πρόσβαση ενός χειριστή μπορεί να περιορίζεται σε συγκεκριμένη εκδήλωση και στις απολύτως απαραίτητες λειτουργίες.
Με την ολοκλήρωση της εκδήλωσης ή την παύση των καθηκόντων του, η πρόσβαση του χειριστή μπορεί να ανακληθεί.
5. Λογαριασμοί χρηστών
Σε περίπτωση δημιουργίας λογαριασμού, τα στοιχεία σύνδεσης χρησιμοποιούνται αποκλειστικά για την ασφαλή πρόσβαση στις διαθέσιμες υπηρεσίες.
Ο κάθε χρήστης είναι υπεύθυνος για τη διατήρηση της εμπιστευτικότητας των στοιχείων σύνδεσής του.
Δεν επιτρέπεται η κοινοποίηση κωδικών πρόσβασης σε τρίτους.
6. Διοργανωτές και συνεργάτες
Οι διοργανωτές εκδηλώσεων μπορούν να έχουν πρόσβαση σε δεδομένα που σχετίζονται με τις εκδηλώσεις και τα εισιτήριά τους, στο μέτρο που αυτό είναι απαραίτητο για τη διοργάνωση και διαχείριση των εκδηλώσεων.
Η πρόσβαση περιορίζεται ανάλογα με τον ρόλο και τα δικαιώματα κάθε χρήστη.
7. Πληρωμές
Οι ηλεκτρονικές πληρωμές ενδέχεται να πραγματοποιούνται μέσω εξωτερικών παρόχων υπηρεσιών πληρωμών.
Τα στοιχεία πληρωμής μπορεί να υποβάλλονται απευθείας στους αντίστοιχους παρόχους, σύμφωνα με τις δικές τους πολιτικές απορρήτου και ασφάλειας.
Δεν αποθηκεύονται στοιχεία καρτών πληρωμής πέρα από όσα είναι απαραίτητα για την ολοκλήρωση ή την επιβεβαίωση της συναλλαγής, όπου αυτό εφαρμόζεται.
8. Cookies
Η ιστοσελίδα μπορεί να χρησιμοποιεί cookies και παρόμοιες τεχνολογίες για:
- τη σωστή λειτουργία της ιστοσελίδας,
- τη διατήρηση της σύνδεσης χρηστών,
- την αποθήκευση προτιμήσεων,
- την ασφάλεια,
- τη βελτίωση της εμπειρίας χρήσης,
- τη συλλογή στατιστικών στοιχείων, όπου εφαρμόζεται.
Ο χρήστης μπορεί να διαχειρίζεται ή να περιορίζει τα cookies μέσω των ρυθμίσεων του προγράμματος περιήγησής του ή μέσω του μηχανισμού διαχείρισης cookies της ιστοσελίδας, όπου υπάρχει.
9. Τεχνικά δεδομένα
Κατά την επίσκεψη και χρήση της ιστοσελίδας ενδέχεται να καταγράφονται τεχνικές πληροφορίες, όπως:
- Διεύθυνση IP.
- Τύπος συσκευής.
- Λειτουργικό σύστημα.
- Πρόγραμμα περιήγησης.
- Ημερομηνία και ώρα πρόσβασης.
- Σελίδες που επισκέφθηκε ο χρήστης.
- Τεχνικά δεδομένα σχετικά με τη λειτουργία της υπηρεσίας.
Τα δεδομένα αυτά χρησιμοποιούνται κυρίως για λόγους ασφάλειας, τεχνικής υποστήριξης, αντιμετώπισης προβλημάτων και βελτίωσης των υπηρεσιών.
10. Ασφάλεια δεδομένων
Λαμβάνονται κατάλληλα τεχνικά και οργανωτικά μέτρα για την προστασία των προσωπικών δεδομένων από απώλεια, καταστροφή, μη εξουσιοδοτημένη πρόσβαση, τροποποίηση ή αποκάλυψη.
Η πρόσβαση στα δεδομένα περιορίζεται σε πρόσωπα που έχουν πραγματική ανάγκη πρόσβασης για την εκτέλεση των καθηκόντων τους.
11. Διαβίβαση σε τρίτους
Προσωπικά δεδομένα μπορεί να διαβιβάζονται σε τρίτους μόνο όταν αυτό είναι απαραίτητο για την παροχή της υπηρεσίας, την ολοκλήρωση μιας συναλλαγής, την τεχνική λειτουργία της πλατφόρμας, την ασφάλεια ή τη συμμόρφωση με νόμιμη υποχρέωση.
Οι τρίτοι πάροχοι που ενδέχεται να επεξεργάζονται δεδομένα υποχρεούνται να εφαρμόζουν κατάλληλα μέτρα προστασίας σύμφωνα με την ισχύουσα νομοθεσία.
12. Χρόνος διατήρησης δεδομένων
Τα προσωπικά δεδομένα διατηρούνται μόνο για όσο χρονικό διάστημα απαιτείται για τον σκοπό για τον οποίο συλλέχθηκαν ή για όσο διάστημα προβλέπεται από την ισχύουσα νομοθεσία.
Μετά την παρέλευση του απαιτούμενου χρόνου, τα δεδομένα διαγράφονται, ανωνυμοποιούνται ή αρχειοθετούνται με ασφαλή τρόπο, σύμφωνα με τις ισχύουσες υποχρεώσεις.
13. Δικαιώματα χρηστών
Κάθε υποκείμενο δεδομένων έχει, σύμφωνα με την ισχύουσα νομοθεσία και υπό τις προβλεπόμενες προϋποθέσεις, δικαίωμα:
- πρόσβασης στα προσωπικά του δεδομένα,
- διόρθωσης ανακριβών ή ελλιπών δεδομένων,
- διαγραφής των δεδομένων,
- περιορισμού της επεξεργασίας,
- εναντίωσης στην επεξεργασία,
- φορητότητας των δεδομένων, όπου εφαρμόζεται,
- ανάκλησης συγκατάθεσης, όταν η επεξεργασία βασίζεται σε συγκατάθεση.
Για την άσκηση των δικαιωμάτων αυτών μπορεί να υποβληθεί σχετικό αίτημα μέσω των διαθέσιμων στοιχείων επικοινωνίας.
14. Ενημερωτικές επικοινωνίες
Εφόσον απαιτείται συγκατάθεση, ο χρήστης μπορεί να λαμβάνει ενημερωτικές ή διαφημιστικές επικοινωνίες μόνο σύμφωνα με τις επιλογές του και την ισχύουσα νομοθεσία.
Ο χρήστης μπορεί να ζητήσει τη διακοπή τέτοιων επικοινωνιών οποτεδήποτε.
Οι απαραίτητες επικοινωνίες που σχετίζονται με αγορά εισιτηρίου, παραγγελία, λογαριασμό ή ασφάλεια της υπηρεσίας μπορεί να αποστέλλονται ανεξάρτητα από την εγγραφή σε ενημερωτικές επικοινωνίες.
15. Ανηλίκοι
Οι υπηρεσίες δεν απευθύνονται κατά κανόνα σε παιδιά χωρίς την απαιτούμενη γονική ή άλλη νόμιμη συναίνεση, όπου αυτή απαιτείται από την ισχύουσα νομοθεσία.
Εάν διαπιστωθεί ότι έχουν συλλεχθεί προσωπικά δεδομένα ανηλίκου χωρίς την απαιτούμενη νόμιμη βάση, λαμβάνονται τα κατάλληλα μέτρα για τη διαχείριση και, όπου απαιτείται, τη διαγραφή τους.
16. Παραβίαση δεδομένων
Σε περίπτωση περιστατικού ασφάλειας που ενδέχεται να επηρεάσει προσωπικά δεδομένα, λαμβάνονται τα προβλεπόμενα μέτρα σύμφωνα με την ισχύουσα νομοθεσία.
Όπου απαιτείται, οι αρμόδιες αρχές και τα επηρεαζόμενα πρόσωπα ενημερώνονται σύμφωνα με τις νόμιμες διαδικασίες.
17. Αλλαγές στην Πολιτική Απορρήτου
Η παρούσα Πολιτική Απορρήτου μπορεί να τροποποιείται όταν αυτό απαιτείται λόγω αλλαγών στις υπηρεσίες, στην τεχνολογία, στη νομοθεσία ή στον τρόπο επεξεργασίας των δεδομένων.
Η εκάστοτε ισχύουσα έκδοση δημοσιεύεται στην παρούσα σελίδα.
18. Επικοινωνία
Για οποιαδήποτε ερώτηση σχετικά με την προστασία προσωπικών δεδομένων ή για την άσκηση των δικαιωμάτων σας, μπορείτε να χρησιμοποιήσετε τα διαθέσιμα στοιχεία επικοινωνίας της ιστοσελίδας.
Η παρούσα Πολιτική Απορρήτου αποτελεί αναπόσπαστο μέρος των όρων χρήσης των υπηρεσιών και εφαρμόζεται σε όλους τους χρήστες, πελάτες, διοργανωτές και εξουσιοδοτημένους χειριστές των συστημάτων διαχείρισης και ελέγχου εισιτηρίων.

