Legal

GDPR Compliance.

Effective date  ·  June 2026  ·  Version 1.0

01

Our commitment

Aureum is committed to protecting your personal data and respecting your privacy rights under the General Data Protection Regulation (EU) 2016/679 ("GDPR") and Greek Law 4624/2019. This page summarises your rights and how to exercise them. It complements our Privacy Policy, which contains the full detail of what we collect and why.

02

Data controller

The data controller responsible for your personal data is Aureum, based in Athens, Greece. For all data protection matters, contact us at hello@aureum.gr using the procedure in Section 05.

03

What we process and on what basis.

We process a deliberately minimal set of data. For subscribers: email address, timestamp, device type, referrer, language preference, and IP address. The legal bases are your consent (Article 6(1)(a)) for the email subscription, and our legitimate interest (Article 6(1)(f)) for the IP address, used solely for security and abuse prevention.

For clients who place an order, we additionally process the data necessary to perform the contract and meet our legal and tax obligations, on the bases of contract performance (Article 6(1)(b)) and legal obligation (Article 6(1)(c)).

04

Your rights in full

Under GDPR you have the following rights, which we honour without charge:

  • Access (Art. 15) — to know what data we hold about you and receive a copy in CSV format
  • Rectification (Art. 16) — to correct inaccurate or incomplete data
  • Erasure (Art. 17) — to have your data deleted, the "right to be forgotten"
  • Restriction (Art. 18) — to limit how we process your data
  • Portability (Art. 20) — to receive your data in a structured, machine-readable format
  • Objection (Art. 21) — to object to processing based on legitimate interest
  • Withdraw consent (Art. 7) — at any time, without affecting prior lawful processing
  • Not be subject to automated decision-making (Art. 22) — we do not carry out any automated decision-making or profiling

05

How to exercise your rights

All data protection requests use a single documented channel, so that a sole operator can identify and action them reliably and on time.

Data Protection Contact

Send your request to: hello@aureum.gr

The subject line must be exactly: DPO

State your registered email address and the nature of your request. We respond within 30 days (extendable by two months for complex requests, with notice), in accordance with Article 12 of GDPR.

Requests submitted without the exact subject line DPO cannot be identified as formal data subject requests and may not be processed as such. This is our sole documented channel, published under Article 12(1) of GDPR.

06

Security and storage

Your data is held in an access-controlled mailbox provided by Zoho (Zoho Corporation) and in a private record maintained by Aureum, and your subscription is processed and stored by our website and form host, Netlify, Inc. We apply reasonable technical and organisational measures under Article 32. Because Netlify and Zoho may process or store data on infrastructure outside the European Economic Area, including in the United States, such transfers are safeguarded by the European Commission's Standard Contractual Clauses. Full details of our processors and international transfers are set out in our Privacy Policy.

07

Data breach procedure

In the unlikely event of a personal data breach that is likely to result in a risk to your rights and freedoms, we will notify the Hellenic Data Protection Authority within 72 hours of becoming aware of it, as required by Article 33, and will inform affected individuals without undue delay where the breach is likely to result in a high risk, as required by Article 34.

08

Right to complain

You have the right to lodge a complaint directly with the supervisory authority at any time, without first contacting Aureum:

  • Authority: Hellenic Data Protection Authority (HDPA)
  • Website: www.dpa.gr
  • Address: Kifissias 1-3, 115 23 Athens, Greece
  • Telephone: +30 210 6475 600

01

Η δέσμευσή μας

Η Aureum δεσμεύεται να προστατεύει τα προσωπικά σας δεδομένα και να σέβεται τα δικαιώματα απορρήτου σας βάσει του Γενικού Κανονισμού Προστασίας Δεδομένων (ΕΕ) 2016/679 ("ΓΚΠΔ") και του Ν. 4624/2019. Η σελίδα αυτή συνοψίζει τα δικαιώματά σας και πώς να τα ασκήσετε. Συμπληρώνει την Πολιτική Απορρήτου μας, η οποία περιέχει την πλήρη λεπτομέρεια.

02

Υπεύθυνος επεξεργασίας

Ο υπεύθυνος επεξεργασίας των προσωπικών σας δεδομένων είναι η Aureum, με έδρα την Αθήνα. Για όλα τα ζητήματα προστασίας δεδομένων, επικοινωνήστε στο hello@aureum.gr με τη διαδικασία της Ενότητας 05.

03

Τι επεξεργαζόμαστε και σε ποια βάση.

Επεξεργαζόμαστε σκόπιμα ελάχιστα δεδομένα. Για συνδρομητές: διεύθυνση email, χρονική σήμανση, τύπο συσκευής, παραπομπή, γλωσσική προτίμηση και διεύθυνση IP. Οι νομικές βάσεις είναι η συγκατάθεσή σας (Άρθρο 6(1)(α)) για την εγγραφή και το έννομο συμφέρον μας (Άρθρο 6(1)(στ)) για τη διεύθυνση IP, αποκλειστικά για ασφάλεια και αποτροπή κατάχρησης.

Για πελάτες που υποβάλλουν παραγγελία, επεξεργαζόμαστε επιπλέον τα δεδομένα που απαιτούνται για την εκτέλεση της σύμβασης και την εκπλήρωση των νομικών και φορολογικών μας υποχρεώσεων, βάσει της εκτέλεσης σύμβασης (Άρθρο 6(1)(β)) και της νομικής υποχρέωσης (Άρθρο 6(1)(γ)).

04

Τα δικαιώματά σας πλήρως

Βάσει του ΓΚΠΔ έχετε τα ακόλουθα δικαιώματα, τα οποία τηρούμε χωρίς χρέωση:

  • Πρόσβαση (Άρθ. 15) — να γνωρίζετε ποια δεδομένα τηρούμε και να λάβετε αντίγραφο σε μορφή CSV
  • Διόρθωση (Άρθ. 16) — διόρθωση ανακριβών ή ελλιπών δεδομένων
  • Διαγραφή (Άρθ. 17) — διαγραφή των δεδομένων σας, το "δικαίωμα στη λήθη"
  • Περιορισμός (Άρθ. 18) — περιορισμός της επεξεργασίας
  • Φορητότητα (Άρθ. 20) — λήψη των δεδομένων σε δομημένη, αναγνώσιμη μορφή
  • Εναντίωση (Άρθ. 21) — εναντίωση στην επεξεργασία βάσει εννόμου συμφέροντος
  • Ανάκληση συγκατάθεσης (Άρθ. 7) — ανά πάσα στιγμή, χωρίς επίπτωση στην προηγούμενη νόμιμη επεξεργασία
  • Μη υποβολή σε αυτοματοποιημένη λήψη αποφάσεων (Άρθ. 22) — δεν πραγματοποιούμε αυτοματοποιημένη λήψη αποφάσεων ή κατάρτιση προφίλ

05

Πώς να ασκήσετε τα δικαιώματά σας

Όλα τα αιτήματα προστασίας δεδομένων χρησιμοποιούν έναν μοναδικό τεκμηριωμένο δίαυλο, ώστε μια ατομική επιχείρηση να μπορεί να τα αναγνωρίζει και να τα διεκπεραιώνει αξιόπιστα και εγκαίρως.

Επαφή Προστασίας Δεδομένων

Αποστείλετε το αίτημά σας στο: hello@aureum.gr

Το θέμα πρέπει να είναι ακριβώς: DPO

Αναφέρετε την καταχωρημένη διεύθυνση email σας και τη φύση του αιτήματος. Απαντούμε εντός 30 ημερών (με δυνατότητα παράτασης δύο μηνών για σύνθετα αιτήματα, κατόπιν ειδοποίησης), σύμφωνα με το Άρθρο 12 του ΓΚΠΔ.

Αιτήματα χωρίς το ακριβές θέμα DPO δεν μπορούν να αναγνωριστούν ως επίσημα αιτήματα και ενδέχεται να μην επεξεργαστούν ως τέτοια. Αυτός είναι ο μοναδικός τεκμηριωμένος δίαυλος, δημοσιευμένος βάσει του Άρθρου 12(1) του ΓΚΠΔ.

06

Ασφάλεια και αποθήκευση

Τα δεδομένα σας τηρούνται σε θυρίδα ελεγχόμενης πρόσβασης που παρέχεται από τη Zoho (Zoho Corporation) και σε ιδιωτικό αρχείο που τηρεί η Aureum, ενώ η εγγραφή σας επεξεργάζεται και αποθηκεύεται από τον πάροχο φιλοξενίας και φορμών μας, Netlify, Inc. Εφαρμόζουμε εύλογα τεχνικά και οργανωτικά μέτρα βάσει του Άρθρου 32. Καθώς η Netlify και η Zoho ενδέχεται να επεξεργάζονται ή να αποθηκεύουν δεδομένα σε υποδομές εκτός του Ευρωπαϊκού Οικονομικού Χώρου, συμπεριλαμβανομένων των Ηνωμένων Πολιτειών, τέτοιες διαβιβάσεις διασφαλίζονται με τις Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής. Πλήρεις λεπτομέρειες για τους εκτελούντες την επεξεργασία και τις διεθνείς διαβιβάσεις παρατίθενται στην Πολιτική Απορρήτου μας.

07

Διαδικασία παραβίασης δεδομένων

Στην απίθανη περίπτωση παραβίασης προσωπικών δεδομένων που είναι πιθανό να επιφέρει κίνδυνο για τα δικαιώματα και τις ελευθερίες σας, θα ειδοποιήσουμε την Αρχή Προστασίας Δεδομένων εντός 72 ωρών από τη στιγμή που θα λάβουμε γνώση, όπως απαιτεί το Άρθρο 33, και θα ενημερώσουμε τα θιγόμενα πρόσωπα χωρίς αδικαιολόγητη καθυστέρηση όπου ο κίνδυνος είναι υψηλός, όπως απαιτεί το Άρθρο 34.

08

Δικαίωμα καταγγελίας

Έχετε το δικαίωμα να υποβάλετε καταγγελία απευθείας στην εποπτική αρχή ανά πάσα στιγμή, χωρίς προηγούμενη επικοινωνία με την Aureum:

  • Αρχή: Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ)
  • Ιστότοπος: www.dpa.gr
  • Διεύθυνση: Κηφισίας 1-3, 115 23 Αθήνα
  • Τηλέφωνο: 210 6475 600