ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ

Η παρούσα Πολιτική Απορρήτου καθορίζει τους κανόνες για την επεξεργασία προσωπικών δεδομένων που αποκτώνται μέσω αυτού του ιστότοπου και των παραγώγων του (εφεξής «Ιστότοπος») και του ηλεκτρονικού του καταστήματος (εφεξής «Ηλεκτρονικό Κατάστημα»). Σκοπός της Πολιτικής Απορρήτου είναι η τυποποίηση και η συγκέντρωση σε ένα σημείο διαφανών πληροφοριών σχετικά με την επεξεργασία προσωπικών δεδομένων σε αυτόν τον τομέα. Μπορεί να συμβεί, ότι σε ορισμένες δραστηριότητες επεξεργασίας προσωπικών δεδομένων, πληροφορίες σχετικά με την επεξεργασία περιλαμβάνονται και στους σχετικούς κανονισμούς. Προκειμένου να εκπληρώσουμε τις παραγγελίες σας, ενδέχεται να μοιραστούμε τα προσωπικά σας δεδομένα (π.χ. όνομα, διεύθυνση παράδοσης και στοιχεία επικοινωνίας) με αξιόπιστους συνεργάτες logistics και αποθήκευσης, οι οποίοι ενεργούν ως επεξεργαστές δεδομένων εκ μέρους μας και σύμφωνα με τις οδηγίες μας. Οι συνεργάτες αυτοί βοηθούν στην προετοιμασία παραγγελιών, την παράδοση, τις επιστροφές και την επεξεργασία πληρωμών.

Οι πληροφορίες που περιέχονται στην Πολιτική Απορρήτου και οι σχετικοί Όροι και Προϋποθέσεις πρέπει να διαβάζονται μαζί και είναι συμπληρωματικές. Σε περίπτωση ασυμφωνίας, υπερισχύουν οι Όροι και Προϋποθέσεις.

 01 | Υπεύθυνος επεξεργασίας προσωπικών δεδομένων

  • Ο υπεύθυνος επεξεργασίας των προσωπικών σας δεδομένων είναι η SF1 Clips s.r.o., με έδρα Pribinova 4, 811 09 Bratislava, Σλοβακία (εφεξής «Υπεύθυνος Επεξεργασίας» ή «SF1 Clips»), που δραστηριοποιείται στην Κύπρο μέσω του ηλεκτρονικού της καταστήματοςhttp://www.victoriassecret.cy (εφεξής «Υπεύθυνος Επεξεργασίας» ή «SF1 Clips»).
  • Ο Υπεύθυνος Επεξεργασίας μπορεί να επικοινωνηθεί μέσω ηλεκτρονικού ταχυδρομείου στη διεύθυνση: info@victoriassecret.cy
  • Για οποιεσδήποτε ερωτήσεις σχετικά με την Πολιτική Απορρήτου ή την επεξεργασία των προσωπικών σας δεδομένων, μπορείτε επίσης να επικοινωνήσετε με τον Υπεύθυνο Προστασίας Δεδομένων μας (εάν υπάρχει) στη παραπάνω διεύθυνση.
  • Ο Υπεύθυνος Επεξεργασίας επεξεργάζεται προσωπικά δεδομένα σύμφωνα με τις διατάξεις του Κανονισμού (ΕΕ) 2016/679 (Γενικός Κανονισμός Προστασίας Δεδομένων – GDPR) και την εφαρμοστέα νομοθεσία προστασίας δεδομένων της Κυπριακής Δημοκρατίας.

 02 | Purpose and legal basis for the processing of personal data

1. Επεξεργασία προσωπικών δεδομένων για λογαριασμό χρήστη στο Ηλεκτρονικό ΚατάστημαΤα προσωπικά σας δεδομένα επεξεργάζονται για τη δημιουργία λογαριασμού χρήστη στο Ηλεκτρονικό Κατάστημα. Σε αυτήν την περίπτωση, επεξεργαζόμαστε τα στοιχεία ταυτοποίησης (όνομα και επώνυμο) και τα στοιχεία επικοινωνίας (τηλέφωνο, ηλεκτρονικό ταχυδρομείο και διεύθυνση αλληλογραφίας/παράδοσης). Η νομική βάση για την επεξεργασία των προσωπικών σας δεδομένων είναι η σύμβαση παροχής ηλεκτρονικών υπηρεσιών, με σκοπό την παροχή υπηρεσιών που σχετίζονται με τη δυνατότητα διατήρησης λογαριασμού στο ηλεκτρονικό κατάστημα σύμφωνα με το άρθρο 6(1)(β) του GDPR. Η παροχή προσωπικών δεδομένων είναι προαιρετική· ωστόσο, είναι απαραίτητη για τη δημιουργία λογαριασμού χρήστη στο Ηλεκτρονικό Κατάστημα. Η άρνηση παροχής προσωπικών δεδομένων θα έχει ως αποτέλεσμα την αδυναμία δημιουργίας λογαριασμού. Τα προσωπικά δεδομένα που επεξεργάζονται για τη σύναψη και εκτέλεση σύμβασης για την παροχή υπηρεσιών με ηλεκτρονικά μέσα αποθηκεύονται όσο χρησιμοποιούνται οι υπηρεσίες από τον χρήστη σύμφωνα με τους Όρους και Προϋποθέσεις. Μετά τη λήξη της χρήσης των υπηρεσιών, τα προσωπικά δεδομένα του χρήστη αποθηκεύονται για λογιστικούς και φορολογικούς σκοπούς (άρθρο 6(1)(γ) GDPR) και για υπεράσπιση έναντι ενδεχόμενων αξιώσεων (άρθρο 6(1)(στ) GDPR).
2. Επεξεργασία προσωπικών δεδομένων για παράπονα/επιστροφέςΤα προσωπικά σας δεδομένα επεξεργάζονται για την παροχή υπηρεσιών διαχείρισης παραπόνων. Σε αυτήν την περίπτωση, επεξεργαζόμαστε στοιχεία ταυτοποίησης (όνομα και επώνυμο), στοιχεία επικοινωνίας (τηλέφωνο και email) και στοιχεία παραγγελίας για να διευκολύνουμε την επιστροφή/επίλυση παραπόνων μέσω των συνεργατών logistics. Η νομική βάση για την επεξεργασία είναι η εκτέλεση της σύμβασης πώλησης (άρθρο 6(1)(β) GDPR) και η τήρηση νομικών υποχρεώσεων σχετικά με εγγυήσεις (άρθρο 6(1)(γ) GDPR). Η παροχή προσωπικών δεδομένων είναι προαιρετική, αλλά απαραίτητη για τη χρήση των υπηρεσιών διαχείρισης παραπόνων ή επιστροφών. Άρνηση θα έχει ως αποτέλεσμα την αδυναμία χρήσης αυτών των υπηρεσιών. Τα προσωπικά δεδομένα αποθηκεύονται για τη διάρκεια της διαχείρισης του παραπόνου και των προθεσμιών περιορισμού για ενδεχόμενες αστικές αξιώσεις.
3. Επεξεργασία προσωπικών δεδομένων για προωθητικές ενέργειεςΤα προσωπικά σας δεδομένα επεξεργάζονται για τη διοργάνωση προωθητικών ενεργειών. Σε αυτήν την περίπτωση, επεξεργαζόμαστε στοιχεία ταυτοποίησης (όνομα και επώνυμο) και στοιχεία επικοινωνίας (τηλέφωνο, email και διεύθυνση αλληλογραφίας/παράδοσης). Η νομική βάση για την επεξεργασία είναι το έννομο συμφέρον του Υπεύθυνου Επεξεργασίας για την οργάνωση της προωθητικής ενέργειας (άρθρο 6(1)(στ) GDPR). Τα προσωπικά δεδομένα αποθηκεύονται μόνο για τη διάρκεια της προωθητικής ενέργειας και διαγράφονται όταν υποβληθεί δικαιολογημένη αντίρρηση ή πάψει ο σκοπός.
4. Επεξεργασία προσωπικών δεδομένων για αποστολή ερευνών ικανοποίησηςΤα προσωπικά σας δεδομένα επεξεργάζονται για την αποστολή ερευνών ικανοποίησης. Σε αυτήν την περίπτωση, επεξεργαζόμαστε στοιχεία ταυτοποίησης (όνομα και επώνυμο) και στοιχεία επικοινωνίας (email). Η νομική βάση για την επεξεργασία είναι το έννομο συμφέρον του Υπεύθυνου Επεξεργασίας για διασφάλιση κατάλληλου επιπέδου παρεχόμενων υπηρεσιών (άρθρο 6(1)(στ) GDPR). Η παροχή προσωπικών δεδομένων είναι προαιρετική, αλλά απαραίτητη για την παραλαβή της έρευνας. Άρνηση θα έχει ως αποτέλεσμα την αδυναμία λήψης της έρευνας. Τα προσωπικά δεδομένα διαγράφονται όταν υποβληθεί δικαιολογημένη αντίρρηση ή πάψει ο σκοπός επεξεργασίας.
5. Επεξεργασία προσωπικών δεδομένων για σκοπούς μάρκετινγκ και ενημερωτικών δελτίωνΤα προσωπικά σας δεδομένα επεξεργάζονται για την αποστολή μηνυμάτων μάρκετινγκ, εμπορικών πληροφοριών και ηλεκτρονικών ενημερωτικών δελτίων. Η νομική βάση για την επεξεργασία των προσωπικών σας δεδομένων είναι η συγκατάθεση που παρέχεται από τον χρήστη (άρθρο 6(1)(α) GDPR). Επιπλέον, μπορεί να χρησιμοποιήσουμε τα προσωπικά σας δεδομένα για να προσαρμόσουμε το περιεχόμενο του ενημερωτικού δελτίου στα ενδιαφέροντά σας, στην ηλικία που προσδιορίζουμε βάσει των πληροφοριών που παρέχετε (συμπεριλαμβανομένης της ημερομηνίας γέννησης, εάν υπάρχει) και για την ανάλυση της συμπεριφοράς και των προηγούμενων αγορών σας, συμπεριλαμβανομένου του σκοπού της πρόβλεψης για το μέλλον (profiling). Με αυτόν τον τρόπο δημιουργούμε εξατομικευμένα προφίλ χρηστών που μας επιτρέπουν να προσαρμόζουμε καλύτερα το εμφανιζόμενο ή ληφθέν περιεχόμενο στα ατομικά σας ενδιαφέροντα. Η ανάκληση της συγκατάθεσης δεν επηρεάζει τη νομιμότητα της επεξεργασίας βάσει της συγκατάθεσης πριν από την ανάκλησή της. Η παροχή προσωπικών δεδομένων είναι προαιρετική, αλλά απαραίτητη για την αποστολή επικοινωνιών μάρκετινγκ. Άρνηση θα έχει ως αποτέλεσμα την αδυναμία αποστολής των μηνυμάτων μάρκετινγκ. Τα προσωπικά δεδομένα αποθηκεύονται μέχρι να ανακληθεί η συγκατάθεση ή να πάψει ο σκοπός επεξεργασίας.
6. Επεξεργασία προσωπικών δεδομένων για αποστολή εμπορικών πληροφοριών (μάρκετινγκ τρίτων)Τα προσωπικά σας δεδομένα επεξεργάζονται για την αποστολή μηνυμάτων μάρκετινγκ από τρίτους συνεργάτες. Δεν μεταβιβάζουμε τα προσωπικά σας δεδομένα σε τρίτους, αλλά σας αποστέλλουμε μια επιλογή προσφορών από τρίτους. Η νομική βάση για την επεξεργασία των προσωπικών σας δεδομένων είναι το έννομο συμφέρον ενός τρίτου μέρους (του επιχειρηματικού μας συνεργάτη), όπως εκφράζεται στην αποστολή μηνυμάτων μάρκετινγκ (άρθρο 6(1)(στ) GDPR). . Η παροχή προσωπικών δεδομένων είναι προαιρετική, αλλά απαραίτητη για την αποστολή μηνυμάτων μάρκετινγκ. Άρνηση θα έχει ως αποτέλεσμα την αδυναμία αποστολής μηνυμάτων μάρκετινγκ. Τα προσωπικά δεδομένα διαγράφονται σε περίπτωση αντίρρησης ή όταν πάψει ο σκοπός. Δεν πωλούνται ή μεταβιβάζονται προσωπικά δεδομένα για σκοπούς μάρκετινγκ.
7. Επεξεργασία προσωπικών δεδομένων για την εκτέλεση σύμβασηςΕάν είστε συμβαλλόμενο μέρος σε σύμβαση που συνάπτεται με εμάς ή προτίθεστε να συνάψετε μία, τα δεδομένα που επεξεργαζόμαστε για εσάς είναι στοιχεία επικοινωνίας και άλλα απαραίτητα δεδομένα για τη σύναψη της σύμβασης, και στην περίπτωση παραγγελιών στο Ηλεκτρονικό Κατάστημα επεξεργαζόμαστε επίσης τη διεύθυνση IP (η οποία ανωνυμοποιείται 30 ημέρες μετά την ημερομηνία αγοράς). Τα στοιχεία αυτά τα έχουμε λάβει απευθείας από εσάς. Your personal data is processed for the purpose of: 1. Σύναψη και εκτέλεση της σύμβασης, συνεργασία με παρόχους logistics και αποθήκευσης για την προετοιμασία παραγγελιών, συσκευασία, παράδοση, επιστροφές/επίλυση παραπόνων, επικοινωνία με τους τελικούς πελάτες σχετικά με την κατάσταση της παράδοσης και επεξεργασία πληρωμών κατά την παράδοση. 2. Τήρηση των νομικών υποχρεώσεων, ιδίως για λογιστικούς σκοπούς. 3. Επίτευξη έννομου συμφέροντος, που περιλαμβάνει την παροχή επαφών απαραίτητων για τη σύναψη και εκτέλεση της σύμβασης και των συνακόλουθων υπηρεσιών, απάντηση σε ερωτήσεις, διατήρηση επαγγελματικών επαφών, και αναγνώριση, διερεύνηση και υπεράσπιση αξιώσεων. Η νομική βάση για την επεξεργασία προσωπικών δεδομένων είναι: 1. Η αναγκαιότητα της επεξεργασίας για τη σύναψη και εκτέλεση της σύμβασης (άρθρο 6(1)(β) GDPR). 2. Τήρηση νομικών υποχρεώσεων (άρθρο 6(1)(γ) GDPR). 3. Έννομο συμφέρον (άρθρο 6(1)(στ) GDPR). Στο πλαίσιο αυτό, επεξεργαζόμαστε τα εξής δεδομένα: όνομα, επώνυμο, διεύθυνση παράδοσης, τηλέφωνο, ηλεκτρονικό ταχυδρομείο και στοιχεία παραγγελίας. Η παροχή προσωπικών δεδομένων είναι προαιρετική, αλλά απαραίτητη για την εκτέλεση της σύμβασης. Άρνηση θα έχει ως αποτέλεσμα την αδυναμία σύναψης και εκτέλεσης της σύμβασης, συμπεριλαμβανομένης της απάντησης στην ερώτησή σας. Η περίοδος διατήρησης περιλαμβάνει τη διάρκεια παροχής υπηρεσιών και τη διετή περίοδο περιορισμού για αστικές ή φορολογικές αξιώσεις. Τα προσωπικά δεδομένα αποθηκεύονται για τη διάρκεια της συνεργασίας, της εξυπηρέτησης πελατών και για μελλοντικές προσφορές. Δεδομένα που απαιτούνται για κανονιστικούς σκοπούς ή για την υπεράσπιση αξιώσεων μπορεί να αποθηκεύονται μέχρι τη λήξη της προθεσμίας παραγραφής φορολογικών ή αστικών απαιτήσεων, αν εφαρμόζεται.
8. Επεξεργασία προσωπικών δεδομένων για επαφές πελατών/οργανισμώνΑν αντιπροσωπεύετε πελάτη, εργολάβο ή άλλο οργανισμό (π.χ. εργοδότη, πελάτη ή συνεργάτη), τα δεδομένα που επεξεργαζόμαστε για εσάς αφορούν στοιχεία επικοινωνίας σχετικά με τη θέση ή τη σχέση σας με τον οργανισμό. Τα δεδομένα συλλέγονται είτε απευθείας από εσάς είτε από τον οργανισμό αυτόν. Τα προσωπικά δεδομένα επεξεργάζονται για: 1. Τήρηση νομικών υποχρεώσεων, ιδίως για λογιστικούς σκοπούς. 2. Έννομο συμφέρον: παροχή επαφών για την εκτέλεση σύμβασης με τον οργανισμό, απάντηση σε ερωτήσεις, διατήρηση επαγγελματικών επαφών και υπεράσπιση αξιώσεων. Η νομική βάση είναι: 1. Τήρηση νομικών υποχρεώσεων (άρθρο 6(1)(γ) GDPR). 2. Έννομο συμφέρον (άρθρο 6(1)(στ) GDPR). Η παροχή προσωπικών δεδομένων είναι προαιρετική, αλλά απαραίτητη για τη συνεργασία με τον οργανισμό. Άρνηση θα έχει ως αποτέλεσμα την αδυναμία διατήρησης επαφών για την εκτέλεση της σύμβασης ή την απάντηση στην ερώτησή σας. Τα προσωπικά δεδομένα αποθηκεύονται για τη διάρκεια συνεργασίας και για μελλοντικές προσφορές, και για τη διατήρηση δεδομένων για κανονιστικούς ή νομικούς σκοπούς μέχρι τη λήξη των προθεσμιών παραγραφής.
9. Επεξεργασία προσωπικών δεδομένων σε περίπτωση διαδικασίας πρόσληψης  Τα προσωπικά δεδομένα επεξεργάζονται για τη διαδικασία πρόσληψης για θέση εργασίας στις δομές μας και για την επιλογή κατάλληλου υποψηφίου, συμπεριλαμβανομένης της αξιολόγησης προσόντων και ικανοτήτων. Η νομική βάση εξαρτάται από το είδος της σύμβασης που θα προκύψει (εργασιακή ή αστική/υπηρεσιών): I. Για προσλήψεις που οδηγούν σε σύμβαση εργασίας: (a) Σύμβαση εργασίας ή άλλη σύμβαση υπό Κυπριακό εργατικό δίκαιο: εκτέλεση νομικών υποχρεώσεων (άρθρα 6(1)(γ) και 9 GDPR και Νόμος Προστασίας Δεδομένων 125(I)/2018). b) Παροχή προσωπικών δεδομένων σε μεγάλη κλίμακα: βάση είναι η συγκατάθεση (άρθρο 6(1)(α) GDPR). Η ανάκληση συγκατάθεσης δεν επηρεάζει τη νομιμότητα της επεξεργασίας πριν την ανάκληση. Η παροχή προσωπικών δεδομένων είναι προαιρετική, αλλά ορισμένα δεδομένα είναι υποχρεωτικά βάσει Κυπριακής νομοθεσίας (π.χ. όνομα, ημερομηνία γέννησης, προσόντα). Η μη παροχή μπορεί να αποκλείσει την αξιολόγηση της αίτησής σας. Τα υλικά αίτησης διαγράφονται ή ανωνυμοποιούνται μετά την ολοκλήρωση της διαδικασίας, εκτός εάν έχετε δώσει ρητή συγκατάθεση για περαιτέρω επεξεργασία.
10. Επεξεργασία προσωπικών δεδομένων σε περίπτωση επικοινωνίας/ερωτήσεωνΌταν επικοινωνείτε μαζί μας, τα δεδομένα που επεξεργαζόμαστε είναι στοιχεία επικοινωνίας και δεδομένα από το μήνυμά σας, τα οποία αποκτήσαμε απευθείας από εσάς. Τα προσωπικά δεδομένα επεξεργάζονται για την εκπλήρωση έννομου συμφέροντος, δηλαδή για την επεξεργασία του μηνύματος και πιθανών απαντήσεων. Η νομική βάση είναι το έννομο συμφέρον του Υπεύθυνου Επεξεργασίας (άρθρο 6(1)(στ) GDPR). Η παροχή προσωπικών δεδομένων είναι προαιρετική, αλλά απαραίτητη για την επεξεργασία του μηνύματος. Άρνηση θα έχει ως αποτέλεσμα την αδυναμία επεξεργασίας και διαγραφής του μηνύματος. Τα δεδομένα επεξεργάζονται για τη διάρκεια της επεξεργασίας του μηνύματος, εκτός εάν ρυθμίζεται διαφορετικά από άλλη διαδικασία επεξεργασίας προσωπικών δεδομένων.

 03 | Παραλήπτες προσωπικών δεδομένων

1. Για τη σωστή λειτουργία του Ηλεκτρονικού Καταστήματος, συμπεριλαμβανομένης της εκτέλεσης των συναφθέντων συμβάσεων πώλησης, είναι απαραίτητο ο Υπεύθυνος Επεξεργασίας να χρησιμοποιεί τις υπηρεσίες εξωτερικών φορέων (όπως πάροχος λογισμικού, ταχυμεταφορική υπηρεσία ή πάροχος υπηρεσιών πληρωμών). Ο Υπεύθυνος Επεξεργασίας χρησιμοποιεί μόνο τις υπηρεσίες επεξεργαστών που παρέχουν επαρκείς εγγυήσεις για την υλοποίηση κατάλληλων τεχνικών και οργανωτικών μέτρων ώστε η επεξεργασία να πληροί τις απαιτήσεις του GDPR και του Νόμου Προστασίας Δεδομένων της Κύπρου 125(I)/2018 και να προστατεύει τα δικαιώματα των υποκειμένων των δεδομένων.

2. Ο Υπεύθυνος Επεξεργασίας μπορεί να μεταβιβάσει προσωπικά δεδομένα σε χώρες εκτός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ) μόνο εάν υπάρχουν κατάλληλα μέτρα ασφαλείας, όπως τυποποιημένες συμβατικές ρήτρες ή άλλα μηχανισμοί εγκεκριμένοι από το GDPR και αναγνωρισμένοι από το κυπριακό δίκαιο, που εξασφαλίζουν επαρκές επίπεδο προστασίας των δεδομένων. Ο Υπεύθυνος Επεξεργασίας μεταβιβάζει τα προσωπικά δεδομένα μόνο στην περίπτωση και στο βαθμό που είναι αναγκαίο για την επίτευξη του συγκεκριμένου σκοπού επεξεργασίας σύμφωνα με την παρούσα Πολιτική Απορρήτου. Τα υποκείμενα των δεδομένων έχουν το δικαίωμα να ζητήσουν αντίγραφο των προσωπικών τους δεδομένων που έχουν μεταβιβαστεί σε τρίτες χώρες.

3. Η μεταβίβαση δεδομένων από τον Υπεύθυνο Επεξεργασίας δεν πραγματοποιείται σε κάθε περίπτωση και όχι για όλους τους παραλήπτες ή τις κατηγορίες παραληπτών που αναφέρονται στην Πολιτική Απορρήτου – ο Υπεύθυνος Επεξεργασίας μεταβιβάζει τα δεδομένα μόνο όταν είναι απαραίτητο για την επίτευξη του συγκεκριμένου σκοπού επεξεργασίας και μόνο στο βαθμό που απαιτείται για την επίτευξη αυτού του σκοπού. Για παράδειγμα, εάν ένας πελάτης χρησιμοποιεί προσωπική παραλαβή, τα δεδομένα του δεν θα μεταβιβαστούν στον μεταφορέα που συνεργάζεται με τον Υπεύθυνο Επεξεργασίας.

4. Τα προσωπικά δεδομένα των παραληπτών υπηρεσιών και των πελατών του Ηλεκτρονικού Καταστήματος μπορεί να μεταβιβαστούν στους ακόλουθους παραλήπτες ή κατηγορίες παραληπτών:

  • Μεταφορείς / πράκτορες ταχυμεταφορών / ενδιάμεσοι courier – για πελάτες που χρησιμοποιούν μέθοδο παράδοσης του προϊόντος μέσω ταχυδρομείου ή courier, ο Υπεύθυνος Επεξεργασίας καθιστά διαθέσιμα τα προσωπικά δεδομένα του πελάτη στον επιλεγμένο μεταφορέα, πράκτορα ή ενδιάμεσο που εκτελεί αποστολές εκ μέρους του φορέα και στο βαθμό που απαιτείται για την παράδοση του προϊόντος στον πελάτη.
  • Οντότητες που εκτελούν ηλεκτρονικές πληρωμές ή επεξεργασία καρτών πληρωμών – για πελάτες που χρησιμοποιούν ηλεκτρονική μέθοδο πληρωμής ή κάρτα πληρωμής στο Ηλεκτρονικό Κατάστημα, σύμφωνα με το GDPR και την κυπριακή νομοθεσία.
  • Πάροχοι υπηρεσιών που παρέχουν τεχνικές, πληροφοριακές και οργανωτικές λύσεις στον Υπεύθυνο Επεξεργασίας και που επιτρέπουν στον Υπεύθυνο να διεξάγει τις επιχειρηματικές του δραστηριότητες, συμπεριλαμβανομένου του ηλεκτρονικού καταστήματος και των ηλεκτρονικών υπηρεσιών που παρέχονται μέσω αυτού (ιδίως πάροχοι λογισμικού για διαχείριση του ηλεκτρονικού καταστήματος, πάροχοι e-mail και hosting, πάροχοι λογισμικού επιχειρησιακής διαχείρισης και τεχνικής υποστήριξης) – ο Υπεύθυνος Επεξεργασίας μεταβιβάζει τα προσωπικά δεδομένα του πελάτη στον επιλεγμένο πάροχο που ενεργεί εκ μέρους του, μόνο στην περίπτωση και στο βαθμό που απαιτείται για την επίτευξη του συγκεκριμένου σκοπού επεξεργασίας σύμφωνα με την παρούσα Πολιτική Απορρήτου και υπό τεκμηριωμένες οδηγίες σύμφωνα με το άρθρο 28 GDPR.
  • Πάροχοι λογιστικών, νομικών και συμβουλευτικών υπηρεσιών που παρέχουν λογιστική, νομική ή συμβουλευτική υποστήριξη στον Υπεύθυνο Επεξεργασίας (ιδίως λογιστικό γραφείο, δικηγορική εταιρεία ή εταιρεία είσπραξης οφειλών) – ο Υπεύθυνος Επεξεργασίας καθιστά διαθέσιμα τα προσωπικά δεδομένα του πελάτη στον επιλεγμένο πάροχο που ενεργεί εκ μέρους του, για λογιστική, νομική ή συμβουλευτική υποστήριξη, μόνο στο βαθμό που απαιτείται για την επίτευξη του συγκεκριμένου σκοπού επεξεργασίας.
  • Πάροχοι logistics και αποθήκευσης για τη διευκόλυνση της προετοιμασίας παραγγελιών, συσκευασίας, παράδοσης, επιστροφών/επίλυσης παραπόνων, επικοινωνίας με τον τελικό πελάτη και επεξεργασία πληρωμών κατά την παράδοση. Τα προσωπικά δεδομένα που κοινοποιούνται περιλαμβάνουν: όνομα, επώνυμο, διεύθυνση παράδοσης, τηλέφωνο, email και στοιχεία παραγγελίας. Οι επεξεργαστές αυτοί ενεργούν αποκλειστικά βάσει τεκμηριωμένων οδηγιών σύμφωνα με το άρθρο 28 του GDPR.

Τα προσωπικά σας δεδομένα ενδέχεται επίσης να μεταβιβαστούν εντός του ομίλου SF1 Clips s.r.o. και σε τρίτες χώρες μόνο όπου υπάρχουν επαρκείς εγγυήσεις, συμπεριλαμβανομένων των SCCs, δεσμευτικών κανόνων ομίλου ή άλλων μηχανισμών συμμόρφωσης με το GDPR.

Τα προσωπικά δεδομένα των χρηστών, εκτός από τους σκοπούς που αναφέρονται στην παρούσα Πολιτική Απορρήτου, δεν θα είναι διαθέσιμα σε τρίτους με οποιονδήποτε τρόπο, και ειδικότερα δεν θα διαβιβάζονται σε άλλες οντότητες για αποστολή διαφημιστικού υλικού τρίτων χωρίς ρητή συγκατάθεση.

Κατά τη μεταβίβαση προσωπικών δεδομένων εκτός ΕΕ/ΕΟΧ, λαμβάνονται τα ακόλουθα μέτρα:

  • Τυποποιημένες συμβατικές ρήτρες: Σε περιπτώσεις μεταβίβασης δεδομένων σε χώρες χωρίς επαρκή μέτρα προστασίας, χρησιμοποιούνται τυποποιημένες συμβατικές ρήτρες της Ευρωπαϊκής Επιτροπής για να διασφαλιστεί το ίδιο επίπεδο προστασίας όπως εντός ΕΕ. Οι πάροχοι logistics ενδέχεται να χρησιμοποιούν υπεργολάβους σε τρίτες χώρες εκτός ΕΟΧ για την εκπλήρωση συμβατικών υποχρεώσεων. Τέτοιες μεταβιβάσεις προστατεύονται από τυποποιημένες συμβατικές ρήτρες (SCCs) ή άλλους εγκεκριμένους μηχανισμούς σύμφωνα με το GDPR.
  • Άλλα μέτρα προστασίας: Εάν απαιτείται μεταβίβαση σε χώρες με χαμηλότερο επίπεδο προστασίας, εφαρμόζονται πρόσθετα μέτρα όπως εσωτερικές πολιτικές και διαδικασίες για την προστασία προσωπικών δεδομένων, ώστε να εξασφαλιστεί συμμόρφωση με το GDPR και την κυπριακή νομοθεσία.
  • Πληροφόρηση για μεταβιβάσεις: Εάν τα δεδομένα μεταβιβαστούν σε χώρα που δεν θεωρείται κατάλληλη, θα σας ενημερώσουμε και θα σας παρέχουμε λεπτομέρειες για τα μέτρα προστασίας των προσωπικών σας δεδομένων.

 04 | Χρήση εξωτερικής τεχνολογίας

Η ιστοσελίδα μας περιέχει plugins για κοινωνικά δίκτυα όπως το Facebook και το Instagram, τα οποία επιτρέπουν στους χρήστες να αλληλεπιδρούν με τα προφίλ και το περιεχόμενό μας.

• Facebook (Facebook Inc., 1601 Willow Road, Menlo Park, California, 94025, ΗΠΑ): Το plugin του Facebook στην ιστοσελίδα μας φέρει το λογότυπο Facebook. Αυτό το plugin σας συνδέει απευθείας με το προφίλ μας στο Facebook. Το Facebook μπορεί να συλλέξει πληροφορίες ότι επισκεφθήκατε την ιστοσελίδα μας από τη διεύθυνση IP σας. Αν επισκεφθείτε την ιστοσελίδα ενώ είστε συνδεδεμένοι στο Facebook, το Facebook θα καταγράψει την επίσκεψή σας. Ακόμη και αν δεν είστε συνδεδεμένοι, το Facebook μπορεί να συλλέξει πληροφορίες για τη διεύθυνση IP σας. Σημειώστε ότι το Facebook δεν μας παρέχει πληροφορίες για τα δεδομένα που συλλέγει ή πώς τα χρησιμοποιεί. Περισσότερες πληροφορίες για το απόρρητο στο Facebook: https://www.facebook.com/about/privacy/.

• Instagram (Meta Platforms Inc., 1601 Willow Road, Menlo Park, California, 94025, ΗΠΑ): Η ιστοσελίδα μας μπορεί επίσης να περιλαμβάνει plugins για το Instagram. Αν είστε συνδεδεμένοι στο λογαριασμό σας στο Instagram, το Instagram μπορεί να συσχετίσει την επίσκεψή σας με τον λογαριασμό σας. Δεν λαμβάνουμε ούτε αποθηκεύουμε προσωπικά δεδομένα που συλλέγονται από το Instagram μέσω αυτών των plugins. Περισσότερες πληροφορίες: https://privacycenter.instagram.com/.

Αν δεν θέλετε αυτές οι πλατφόρμες να συλλέγουν πληροφορίες για την επίσκεψή σας, αποσυνδεθείτε από τον λογαριασμό σας και/ή αποκλείστε cookies τρίτων στο πρόγραμμα περιήγησής σας.

Η μεταφορά προσωπικών δεδομένων στις ΗΠΑ στο πλαίσιο χρήσης υπηρεσιών Meta Platforms βασίζεται σε κατάλληλα μέτρα προστασίας σύμφωνα με το άρθρο 46 GDPR (όπως SCCs εγκεκριμένα από την Ευρωπαϊκή Επιτροπή) και τις αρχές που αναγνωρίζονται από τον Νόμο Προστασίας Δεδομένων Κύπρου 125(I)/2018.

 05 | Τα δικαιώματά σας σύμφωνα με το GDPR

Σύμφωνα με το GDPR και τον Κυπριακό Νόμο για την Προστασία των Φυσικών Προσώπων σε σχέση με την Επεξεργασία Προσωπικών Δεδομένων και την Ελεύθερη Κυκλοφορία των Δεδομένων (Νόμος 125(I)/2018), έχετε τα εξής δικαιώματα:

  1. Δικαίωμα πρόσβασης: Δικαίωμα να λαμβάνετε επιβεβαίωση εάν επεξεργαζόμαστε τα προσωπικά σας δεδομένα και, εάν ναι, να έχετε πρόσβαση σε αυτά, συμπεριλαμβανομένων πληροφοριών για τους σκοπούς επεξεργασίας, κατηγορίες δεδομένων, παραλήπτες και περιόδους διατήρησης.
  2. Δικαίωμα διόρθωσης: Δικαίωμα διόρθωσης ανακριβών ή ελλιπών προσωπικών δεδομένων που σας αφορούν.
  3. Δικαίωμα διαγραφής: Δικαίωμα να ζητήσετε τη διαγραφή των προσωπικών σας δεδομένων υπό ορισμένες προϋποθέσεις, π.χ. όταν δεν είναι πλέον απαραίτητα για τους σκοπούς συλλογής ή όταν έχετε ανακαλέσει τη συγκατάθεσή σας.
  4. Δικαίωμα περιορισμού επεξεργασίας: Μπορείτε να ζητήσετε περιορισμό επεξεργασίας προσωπικών δεδομένων σε περιπτώσεις αμφισβήτησης ακρίβειας, παράνομης επεξεργασίας ή όταν τα δεδομένα δεν απαιτούνται πλέον και θέλετε να τα διατηρήσετε για νομικές ενέργειες.
  5. Δικαίωμα φορητότητας: Δικαίωμα λήψης των προσωπικών δεδομένων που παρέχετε σε δομημένη, κοινώς χρησιμοποιούμενη και μηχανοαναγνώσιμη μορφή και μετάδοσή τους σε άλλον Υπεύθυνο Επεξεργασίας, αν είναι τεχνικά εφικτό.
  6. Δικαίωμα αντίρρησης: Δικαίωμα να αντιταχθείτε στην επεξεργασία των προσωπικών σας δεδομένων για έννομο συμφέρον ή για απευθείας μάρκετινγκ.
  7. Δικαίωμα ανάκλησης συγκατάθεσης: Αν η επεξεργασία βασίζεται στη συγκατάθεσή σας, έχετε δικαίωμα ανάκλησης οποτεδήποτε, χωρίς να επηρεάζεται η νομιμότητα της επεξεργασίας πριν την ανάκληση.
  8. Δικαίωμα καταγγελίας: Αν θεωρείτε ότι τα δικαιώματά σας παραβιάζονται, έχετε δικαίωμα καταγγελίας στην αρμόδια αρχή προστασίας δεδομένων.

Μπορείτε να υποβάλετε αίτημα άσκησης δικαιωμάτων χρησιμοποιώντας τα στοιχεία επικοινωνίας στην αρχή της Πολιτικής Απορρήτου.

Στοχεύουμε να απαντάμε σε όλα τα αιτήματα εντός 30 ημερών από την παραλαβή. Αν το αίτημα είναι περίπλοκο ή πολλαπλά, η περίοδος μπορεί να παραταθεί κατά δύο μήνες επιπλέον. Θα σας ενημερώσουμε για τυχόν καθυστερήσεις. Αν δεν είστε ικανοποιημένοι, μπορείτε να καταγγείλετε στην αρμόδια αρχή προστασίας δεδομένων.

 06 | Χρήση προσωπικών δεδομένων για αυτοματοποιημένες αποφάσεις,

Δεν χρησιμοποιούμε τα προσωπικά σας δεδομένα για αυτοματοποιημένες αποφάσεις που παράγουν νομικά αποτελέσματα ή σας επηρεάζουν σημαντικά (άρθρο 22 GDPR). Μπορούμε να χρησιμοποιήσουμε τα προσωπικά σας δεδομένα για προσαρμογή περιεχομένου μηνυμάτων μάρκετινγκ και προσφορών στα ενδιαφέροντά σας, στην ηλικία που καθορίζεται βάσει των πληροφοριών που παρέχετε και στην ανάλυση της συμπεριφοράς και προηγούμενων αγορών, για προβλέψεις (profiling). Η επεξεργασία βασίζεται σε έννομο συμφέρον (άρθρο 6(1)(στ) GDPR) ή, όταν απαιτείται, σε ρητή συγκατάθεση (άρθρο 6(1)(α) GDPR). Έχετε δικαίωμα αντίρρησης οποτεδήποτε για σκοπούς απευθείας μάρκετινγκ, συμπεριλαμβανομένου του profiling.

 07 | Τροποποιήσεις στην Πολιτική Απορρήτου

Η Πολιτική Απορρήτου μπορεί να τροποποιείται κατά διαστήματα για να αντικατοπτρίζει αλλαγές στις πρακτικές, νομικές απαιτήσεις ή τεχνολογική εξέλιξη. Οποιαδήποτε ουσιαστική αλλαγή θα κοινοποιείται με κατάλληλο τρόπο, π.χ. με ανακοίνωση στην ιστοσελίδα ή με email. Σας συνιστούμε να ελέγχετε τακτικά αυτή τη σελίδα.

Για οποιαδήποτε ερώτηση σχετικά με την Πολιτική Απορρήτου: info@victoriassecret.cy

 08 | Cookies και παρακολούθηση ιστοσελίδας

Η ιστοσελίδα μας χρησιμοποιεί cookies και παρόμοιες τεχνολογίες για να εξασφαλίζει τη σωστή λειτουργία της, να βελτιώνει την απόδοσή της και να εξατομικεύει το περιεχόμενο και τις διαφημίσεις. Τα cookies είναι μικρά αρχεία κειμένου που αποθηκεύονται στη συσκευή σας και μας βοηθούν να σας αναγνωρίζουμε και να κατανοούμε πώς αλληλεπιδράτε με την ιστοσελίδα μας.

Συνεχίζοντας να χρησιμοποιείτε την ιστοσελίδα μας, συναινείτε στη χρήση cookies σύμφωνα με την παρούσα Πολιτική Απορρήτου και την Πολιτική Cookies μας. Μπορείτε να διαχειριστείτε ή να απενεργοποιήσετε τα cookies οποιαδήποτε στιγμή μέσω των ρυθμίσεων του προγράμματος περιήγησής σας ή, όπου είναι διαθέσιμο, μέσω του εργαλείου διαχείρισης προτιμήσεων cookies που εμφανίζεται στην ιστοσελίδα.

Χρησιμοποιούμε τόσο πρώτα όσο και τρίτα cookies, συμπεριλαμβανομένων αυτών για αναλυτικούς σκοπούς (π.χ. Google Analytics) και για σκοπούς μάρκετινγκ.

Για περισσότερες πληροφορίες σχετικά με τη χρήση των cookies και τη διαχείριση των προτιμήσεών

_________________________

 

Τελευταία ενημέρωση: 18.04.2025

PRIVACY POLICY

This Privacy Policy sets out the rules for the processing of personal data obtained through this website and its derivatives (hereinafter referred to as the "Website") and its online store (hereinafter referred to as the "Online Store"). The purpose of the Privacy Policy is to standardize and collect in one place transparent information on the processing of personal data in this area. It may happen that in the case of certain personal data processing activities, information about the processing is also included in the relevant regulations. In order to fulfil your orders, we may share your personal data (e.g. name, delivery address and contact details) with trusted logistics and warehousing partners, who act as data processors on our behalf and under our instructions. These partners help with order preparation, delivery, returns, and payment handling services.

The information contained in the Privacy Policy and the relevant Terms and Conditions should be read together and are complementary. In case of inconsistency, the Terms and Conditions prevail.

 01 | Personal data administrator

  • The controller of your personal data is SF1 Clips s.r.o., with its registered office at Pribinova 4, 811 09 Bratislava, Slovakia (hereinafter referred to as the "Controller" or "SF1 Clips" or "Controller"), operating in Cyprus through its online store http://www.victoriassecret.cy (hereinafter referred to as the "Controller" or "SF1 Clips" or "Controller").
  • The Controller can be contacted by email at: info@victoriassecret.cy
  • For any questions regarding this Privacy Policy or the processing of your personal data, you may also contact our Data Protection Officer (if applicable) at the above email address.
  • The Controller processes personal data in accordance with the provisions of Regulation (EU) 2016/679 (the General Data Protection Regulation – GDPR) and the applicable data-protection legislation of the Republic of Cyprus.

 02 | Purpose and legal basis for the processing of personal data

1. Processing of personal data in the case of an online accountYour personal data is processed for the purpose of creating a user account in the Online Store. Your personal data is processed for the purpose of creating a user account in the Online Store. In this case, we process identification data (name and surname) and contact data (telephone number, e-mail address and correspondence/delivery address). The legal basis for the processing of your personal data is a contract for the provision of electronic services, with the provision of services related to the possibility of maintaining an online account in an online store in accordance with Article 6(1)(b) of the GDPR. Providing personal data is voluntary; however, it is necessary to create a user account in the Online Store. Refusal to provide personal data will result in the inability to create a user account in the Online Store. Personal data processed for the purpose of concluding and performing a contract for the provision of services by electronic means are stored as long as these services are used by the user in accordance with the Terms and Conditions. After the termination of the use of the services, the user's personal data is stored for statutory accounting and tax purposes (Article 6(1)(c) of the GDPR) and to defend against potential claims (Article 6(1)(f) of the GDPR).
2. Processing of personal data for complaints/returnsYour personal data is processed for the purpose of ensuring the provision of complaint handling services. In this case, we process identification data (name and surname), contact data (phone number and e-mail address) and order reference data in order to facilitate returns/complaint resolution through our logistics partners. The legal basis for the processing of your personal data is the performance of the concluded sales contract (6 (1)(b) of the GDPR) and the fulfilment of legal obligations regarding warranties (Article 6(1)(c) GDPR). The provision of personal data is voluntary, but it is necessary to enable the service of handling complaints or returns. Refusal to provide personal data will result in the inability to use these services. The provision of personal data is necessary to enable the complaint or return services. Refusal to provide personal data will make it impossible to use these services. Personal data is stored for the duration of the complaint handling and the limitation periods for potential civil claims.
3. Processing of personal data in the case of promotionsYour personal data is processed for the purpose of organising promotions. In this case, we process identification data (name and surname) and contact data (telephone number, e-mail address and correspondence/delivery address). The legal basis for the processing of personal data is the legitimate interest of the Controller, expressed in the desire to organize the promotion (Article 6(1)(f) of the GDPR). The provision of personal data is stored only for the duration of the promotion and deleted when a justified objection is received or the purpose ceases.
4. Processing of personal data in the case of sending satisfaction surveysWe process your personal data for the purpose of sending satisfaction surveys. In this case, we process identification data (name and surname) and contact data (e-mail address). The legal basis for the processing of personal data is the legitimate interest of the Controller, expressed in the desire to ensure an appropriate level of services provided, as expressed in the customer satisfaction survey (Article 6(1)(f) of the GDPR). The provision of personal data is voluntary, but it is necessary to receive satisfaction surveys. Refusal to provide personal data will result in the inability to receive a satisfaction survey. Personal data is deleted when a justified objection is lodged or when the purpose of its processing ceases to exist.
5. Processing of personal data for marketing and newslettersWe process your personal data for the purpose of sending marketing messages, commercial information, and e-newsletters. The legal basis for the processing of your personal data is consent provided by the user (Article 6 (1) (a) of the GDPR). In addition, we may use your personal data to tailor the content of the newsletter to your interests, the age we determine based on the information you have provided (including your date of birth, if applicable), and to analyse your behaviour and past purchases, including for the purpose of making predictions for the future (profiling). In this way, we create customized user profiles that allow us to better align the displayed or downloaded content with your individual interests. The withdrawal of consent does not affect the lawfulness of processing based on consent before its withdrawal. The provision of personal data is voluntary, but it is necessary to enable the sending of marketing communications. Refusal to provide personal data will result in the inability to send marketing messages. Personal data is stored until the consent is withdrawn or the purpose of processing ceases.
6. Processing of personal data in the case of sending commercial information (third-party marketing)We process your personal data for the purpose of sending marketing messages from third-party partners. We do not pass on your personal data to third parties, but send you a selection of offers from third parties. The legal basis for the processing of personal data is the legitimate interest of a third party (our business partner) expressed in the sending of marketing messages (Article 6(1)(f) of the GDPR). The provision of personal data is voluntary, but it is necessary to send marketing messages. Refusal to provide personal data will result in the inability to send marketing messages. Personal data is deleted upon objection or cessation of purpose. No personal data is sold or transferred for marketing purposes.
7. Processing of personal data for the performance of a contractIf you are a party to a contract concluded with us or intend to conclude one, the data we process about you are contact details and other data necessary for the conclusion of the contract, and in the case of placing orders in the Online Store, we also process the IP address (which is anonymized after 30 days from the date of purchase). We have obtained this information directly from you. Your personal data is processed for the purpose of: 1. conclusion and implementation of the contract, "Logistics and warehousing providers to facilitate the preparation of orders, packaging, delivery, returns/complaint resolution, communication with end customers regarding the status of delivery and processing of cash on delivery, 2. to comply with legal obligations we have, in particular for accounting purposes, 3. pursuing a legitimate interest, which consists of providing contacts necessary for the conclusion and performance of the contract and its ongoing services, providing answers to your questions, maintaining business contacts, and identifying, investigating and defending against claims. The legal basis for the processing of your personal data is: 1. the necessity of their processing for the purpose of concluding and performing the contract (Article 6(1)(b) of the GDPR), 2. compliance with legal obligations (Article 6(1)(c) GDPR), 3. legitimate interest (Article 6(1)(f) GDPR). In this context, we process the following data: first name, last name, delivery address, telephone number, e-mail address and order reference data. The provision of personal data is voluntary, but it is necessary for the establishment of cooperation and the performance of the contract. Refusal to provide personal data will result in the impossibility of concluding and performing the contract, including the answer to the question you have asked. The retention period for personal data includes the duration of the provision of services and the limitation period for civil or tax claims. Personal data is stored for the period necessary to establish and continue cooperation, customer service/contractor service and to present possible offers in the future. As the data is necessary for regulatory purposes (e.g. tax obligations) and for the purposes of establishing, investigating and defending against claims, the data may also be stored until the expiry of the limitation period for tax liabilities relating to contracts, which may be extended beyond the limitation period for civil claims, if applicable.
8. Processing of personal data for Contact Persons of Clients/EntitiesIf you represent a client, contractor or other entity (e.g. your employer, client or contractor) in your dealings with us, the information we process about you is contact information related to your function or relationship with the entity on whose behalf you are acting. We have collected this information directly from you or received it from this legal entity. Your personal data is processed for the purpose of: to comply with our legal obligations, in particular for accounting purposes; 1. pursuing a legitimate interest, which is to provide contacts necessary for servicing and performing a contract concluded with the entity on whose behalf you are acting, providing answers to questions asked, maintaining business contacts, and establishing, investigating and defending against claims. The legal basis for the processing of your personal data is: 1. Compliance with legal obligations(Article 6(1)(c) GDPR), 2. Legitimate interest (Article 6(1)(f) of the GDPR) The provision of personal data is voluntary, but it is necessary to cooperate with the entity you represent. Refusal to provide personal data will result in the impossibility of maintaining contacts necessary for the performance of the contract or answering your question. Personal data is stored for the period necessary to establish and continue cooperation, customer service/contractor service and to present possible offers in the future. As the data is necessary for regulatory purposes (e.g. tax obligations) and for the purposes of establishing, investigating and defending against claims, the data may also be stored until the expiry of the limitation period for tax liabilities relating to contracts, which may be extended beyond the limitation period for civil claims, if applicable.
9. Processing of personal data in the event of a recruitment process In this case, personal data is processed for the purpose of carrying out the recruitment procedure for the position offered by us in our structures and for the selection of a suitable person for employment in the position specified in the job offer, including the assessment of the qualifications, abilities and skills of the job candidate. Depending on whether the recruitment procedure leads to the conclusion of a contract based on an employment relationship and is therefore governed by the provisions of labour law, or whether it leads to the conclusion of a civil law contract or a contract for the provision of services, the legal basis for the processing of personal data varies: I. In the case of recruitment for positions for which the conclusion of an employment contract is envisaged, the legal basis for the processing of personal data is: (a) In the case of employment contracts or other contracts governed by Cypriot labour law, the legal basis is the fulfilment of legal obligations under employment or social security law (in accordance with Articles 6(1)(c) and 9 of the GDPR and the Cyprus Data Protection Law 125(I)/2018). b) in the case of the provision of personal data on a larger scale, the legal basis for their processing for the above-mentioned purpose is consent (Article 6(1)(a) GDPR). We do not request the transfer of the above data, but we treat their provision as consent to their processing. The withdrawal of consent does not affect the lawfulness of processing based on consent before its withdrawal. Providing personal data is voluntary, however for certain positions, the provision of specific information (such as name, date of birth, contact details, qualifications) is mandatory under Cyprus employment or social security legislation; refusal to provide such data may result in your application not being considered. Application materials will be deleted or anonymised after the recruitment process is completed, unless you have explicitly consented to further processing.
10. Processing of personal data in case of contact/inquiriesIf you contact us, the data we process about you is your contact details and data derived from your message. We have obtained this information directly from you. Your personal data is processed for the pursuit of a legitimate interest, namely to ensure the processing of your message and possible answers to questions arising from it. The legal basis for the processing of your personal data is our legitimate interest in Article 6(1)(f) of the GDPR described above. The provision of personal data is voluntary, but it is necessary for us to deal with your message. Refusal to provide personal data will result in the inability to process the message you have sent and, as a result, its deletion. Personal data are processed for the duration of the processing of the message, unless the processing of personal data is regulated within the framework of another personal data processing process that determines a different time frame for the processing of personal data.

 03 | Recipients of personal data

1. For the proper functioning of the Online Store, including the execution of concluded sales contracts, it is necessary for the controller to use the services of external entities (such as a software provider, courier or payment service provider). The Controller uses only the services of such processors that provide sufficient guarantees for the implementation of appropriate technical and organizational measures so that the processing meets the requirements of the GDPR and the Cyprus Data Protection Law 125(I)2018 and protects the rights of data subjects.

2. The Controller may transfer personal data to countries outside the European Economic Area (EEA), only if appropriate safeguards are in place, such as standard contractual clauses or other mechanisms approved under the GDPR and recognized under Cyprus law, ensuring an adequate level of protection for the data. The Controller transfers the collected personal data only in the case and to the extent necessary to achieve the specific purpose of data processing in accordance with this Privacy Policy. Data subjects have the right to request a copy of their personal data transferred to third countries.

3. The transfer of data by the Controller does not take place in every case and not for all recipients or categories of recipients listed in the Privacy Policy – the Controller transfers the data only when it is necessary to achieve the specific purpose of processing personal data and only to the extent necessary to achieve that purpose. For example, if a customer uses personal collection, their data will not be transferred to the carrier that cooperates with the controller.

4. Personal data of recipients of services and customers of the Online Store may be transferred to the following recipients or categories of recipients:

  • carriers/freight forwarders/courier intermediaries – for customers who uses the method of delivery of the product by post or courier service in the online store, the Controller makes the collected personal data of the customer available to the selected carrier, freight forwarder or intermediary who performs shipments on behalf of the operator and to the extent necessary for the delivery of the product to the customer,
  • entities that perform electronic payments or payment card processing – for customers who uses an electronic payment method or a payment card in the Online Store, in compliance with GDPR and Cypriot regulations,
  • providers of accounting, legal and consulting services that provide accounting, legal or advisory support to the Controller (in particular an accounting office, law firm or debt collection company) – the Controller makes the collected personal data of the customer available to the selected provider acting on its behalf, for accounting, legal, or advisory support, shared only to the extent necessary to achieve the specific purpose of data processing,
  • Logistics and warehousing providers to facilitate order preparation, packaging, delivery, returns/complaint handling, end-customer communication, and cash on delivery processing. The personal data that is shared includes: first name, last name, delivery address, phone number, email address and order reference data. These processors act exclusively on the basis of our documented instructions in accordance with Article 28 of the GDPR.

Your personal data may also be transferred within the SF1 Clips s.r.o. corporate group and to third countries only where adequate safeguards are in place, including SCCs, binding corporate rules, or other GDPR-compliant mechanisms.

Users' personal data, except for the purposes specified in this Privacy Policy, will not be made available to third parties in any way, in particular, it will not be forwarded to other entities for the purpose of sending third-party marketing materials, without explicit consent.

When transferring personal data outside the EU/EEA, we take the following measures:

  • Standard contractual clauses: In cases where data is transferred to countries that do not have adequate data protection measures as adopted by the European Commission, we use standard contractual clauses adopted by the European Commission to ensure the same level of protection of the transferred data as within the EU. Logistics service providers may involve subcontractors in third countries outside the European Economic Area (EEA) to fulfil contractual obligations. Such transfers are protected by standard contractual clauses (SCCs) or other mechanisms approved by the GDPR.
  • Other safeguards: If there is a need to transfer data to countries with a lower level of protection, we will provide additional safeguards, such as internal policies and procedures to protect personal data, to ensure that data is protected in accordance with the GDPR and Cyprus Law.
  • Information about transfers: If data is transferred to a country that is not deemed to be appropriate, we will notify you and provide you with details of the safeguards in place to protect your personal data.

 04 | Use of external technology

Our website contains plugins for social networks such as Facebook and Instagram, which enable users to interact with our social media profiles and content,

• Facebook (Facebook Inc., 1601 Willow Road, Menlo Park, California, 94025, USA): The Facebook plugin on our website is marked with the Facebook logo. This plugin will link you directly to our Facebook profile. Facebook can then obtain the information that you have visited our website from your IP address. If you visit our website while logged in to your Facebook profile, Facebook will record information about your visit. Even if you are not logged in, Facebook can obtain information about your IP address. Please note that Facebook does not provide us with information about the data it collects or how it uses it. For more information about privacy on Facebook, please visit: https://www.facebook.com/about/privacy/.

• Instagram (Meta Platforms Inc., 1601 Willow Road, Menlo Park, California, 94025, USA): Our website may also include plugins for Instagram. If you are logged into your Instagram account, Instagram can associate your visit to our website with your user account. We do not receive or store any of your personal data collected by Instagram through these plugins. For more information, see: https://privacycenter.instagram.com/.

If you do not want these platforms to collect information about your visit, please log out of your social media account beforehand and/or block third-party cookies in your browser settings.

Transfers of personal data to the USA in connection with the use of Meta Platforms services are based on appropriate safeguards in accordance with Article 46 of the GDPR (such as Standard Contractual Clauses approved by the European Commission) and the principles recognized under the Cyprus Data Protection Law 125(I)/2018.

 05 | Your rights under the General Data Protection Regulation

Under the GDPR and the Cyprus Law on the Protection of Natural Persons with regard to the Processing of Personal Data and on the Free Movement of such Data (Law 125(I)/2018), you have the following rights in relation to your personal data:

  1. Right of access: You have the right to obtain confirmation as to whether we are processing your personal data and, if so, you have the right to access this data, including information about the purposes of the processing, categories of data, recipients and data retention periods.
  2. Right to rectification: You have the right to rectification of inaccurate or incomplete personal data relating to you.
  3. Right to erasure: You request the deletion of your personal data under certain conditions, such as when it is no longer necessary for the purposes for which it was collected or when you have withdrawn your consent.
  4. Right to restriction of processing: You can request the restriction of the processing of your personal data in cases where you contest the accuracy of the data, the processing is unlawful or we no longer need the data and you want to retain it for the establishment, exercise or defence of legal claims.
  5. Right to data portability: You have the right to receive the personal data you have provided to us in a structured, commonly used and machine-readable format and to transmit it to another data controller, if technically feasible.
  6. Right to object: You have the right to object to the processing of your personal data if it is based on a legitimate interest or if the data is used for direct marketing purposes.
  7. Right to withdraw consent: If the processing of your personal data is based on your consent, you have the right to withdraw this consent at any time, without affecting the lawfulness of the processing that took place before the withdrawal.
  8. Right to lodge a complaint: If you believe that your rights have been violated, you have the right to lodge a complaint with the data protection supervisory authority in your country.

You can submit a request to exercise your rights using the contact details provided at the beginning of the Privacy Policy.

We strive to respond to all requests within 30 days of receipt. In the event that your request is more complex or if you submit multiple requests, our response period may be extended by a further two months. We will notify you of any delays. If you are not satisfied with our response, you have the right to lodge a complaint with the data protection authority in your country.

 06 | Use of personal data for automated decision-making, including profiling

We do not use your personal data for automated decision-making that produces legal effects or significantly affects you within the meaning of Article 22 of the GDPR. We may use your personal data to tailor the content of marketing messages (newsletters) and offers to your interests, the age we determine on the basis of the information you provide, and the analysis of your behaviour and previous purchases, also for the purpose of making predictions for the future (profiling). In this way, we create customized user profiles that allow us to better align the displayed or downloaded content with your individual interests. Such processing is based on our legitimate interest under Article 6(1)(f) GDPR to promote our products and improve customer experience, or, where required by law, on your explicit consent (Article 6(1)(a) GDPR). You have the right to object at any time to processing for direct marketing purposes, including profiling related to such marketing.

 07 | Changes to the privacy policy

The Privacy Policy is subject to change at our discretion from time to time to reflect changes in our practices, legal requirements, or technical developments. Any substantial changes will be communicated to you through appropriate means, for example, via a notice on our website or, if applicable, by email. We encourage you to regularly review this page to stay informed about how we protect your personal data.

If you have any questions about the Privacy Policy, please contact: info@victoriassecret.cy

 08 | Cookies and website tracking

Our website uses cookies and similar technologies to ensure its proper functioning, improve performance, and personalize content and advertising. Cookies are small text files stored on your device that help us recognize you and understand how you interact with our website.

By continuing to use our website, you consent to the use of cookies in accordance with this Privacy Policy and our Cookie Policy.

You can manage or disable cookies at any time in your browser settings or, where available, through our cookie preference management tool displayed on the website.

We use both first-party and third-party cookies, including for analytics (e.g. Google Analytics) and marketing purposes.

For more information on how we use cookies and how to manage your preferences, please refer to our Cookie Policy.

_________________________

 

Last update: 18.04.2025

Back to Top