Skip to main content

Legal

Πολιτική Απορρήτου

Έκδοση 2026-06-03 · Ισχύει από 03/06/2026

1. Υπεύθυνη Επεξεργασίας (Data Controller)

Αριστέα Δημητροπούλου
ΑΦΜ 066646041 — ΔΟΥ ΚΕΦΟΔΕ Αττικής
Διεύθυνση: 15125 Μαρούσι, Αττική, Ελλάδα
Email: aristea.dimitropoulou@gmail.com
Τηλέφωνο: +30 694 5064152

Η Υπεύθυνη Επεξεργασίας λειτουργεί και ως σημείο επικοινωνίας για κάθε ζήτημα προστασίας δεδομένων που σχετίζεται με την παρούσα εφαρμογή κρατήσεων ραντεβού.

2. Ποια δεδομένα συλλέγουμε & για ποιο σκοπό

Συλλέγουμε αποκλειστικά τα δεδομένα που χρειάζονται για τον προγραμματισμό, την προετοιμασία και τη διεξαγωγή του ραντεβού σας.

Κατηγορία δεδομένωνΣκοπός επεξεργασίαςΝομική βάση
Ονοματεπώνυμο, email, τηλέφωνοΤαυτοποίηση, επιβεβαίωση & επικοινωνία για το ραντεβούΆρθρο 6 παρ. 1 στοιχ. (β) GDPR — εκτέλεση σύμβασης / προσυμβατικά μέτρα
Επωνυμία επιχείρησηςΠροετοιμασία της συνεδρίαςΆρθρο 6 παρ. 1 στοιχ. (β) GDPR
Ετήσιος τζίρος, οικονομική πρόκληση (intake)Προσαρμογή του περιεχομένου του ραντεβού στις ανάγκες σαςΆρθρο 6 παρ. 1 στοιχ. (β) GDPR
Συναίνεση (έκδοση, ημερομηνία, IP)Απόδειξη συγκατάθεσης κατά GDPRΆρθρο 6 παρ. 1 στοιχ. (γ) GDPR — έννομη υποχρέωση
Email (μόνο εφόσον το επιλέξετε) για ενημερώσειςΑποστολή ενημερωτικών emailsΆρθρο 6 παρ. 1 στοιχ. (α) GDPR — συγκατάθεση

Δεν συλλέγουμε ειδικές κατηγορίες δεδομένων (άρθρο 9 GDPR). Δεν λαμβάνουμε αποφάσεις που βασίζονται αποκλειστικά σε αυτοματοποιημένη επεξεργασία ούτε προβαίνουμε σε κατάρτιση προφίλ (άρθρο 22 GDPR).

3. Αποδέκτες & εκτελούντες την επεξεργασία

  • Supabase (Supabase Inc.) — φιλοξενία βάσης δεδομένων & authentication. Δεδομένα αποθηκεύονται σε υποδομή εντός ΕΕ (περιοχή Frankfurt, Γερμανία).
  • Resend — αποστολή transactional email (επιβεβαίωση, υπενθύμιση, ακύρωση ραντεβού).
  • Cloudflare — φιλοξενία της εφαρμογής σε edge υποδομή.
  • Google (Google Calendar API) — εφόσον/όταν συνδεθεί, δημιουργία αντίστοιχης καταχώρισης ημερολογίου & Google Meet συνδέσμου.

Δεν διαβιβάζουμε δεδομένα σε τρίτους για εμπορικούς σκοπούς. Δεν τα πωλούμε.

4. Διεθνείς διαβιβάσεις δεδομένων

Όπου εκτελών την επεξεργασία (π.χ. Google) ενδέχεται να επεξεργάζεται δεδομένα εκτός ΕΟΧ, η διαβίβαση πραγματοποιείται με βάση τις Τυποποιημένες Συμβατικές Ρήτρες (Standard Contractual Clauses)της Ευρωπαϊκής Επιτροπής, σύμφωνα με το άρθρο 46 GDPR, και τυχόν συμπληρωματικά μέτρα ασφάλειας.

5. Χρόνος διατήρησης

  • Δεδομένα ραντεβού & intake: 24 μήνες από το ραντεβού, ώστε να καλύπτονται follow-up & τυχόν διεκδικήσεις. Στη συνέχεια διαγράφονται ή ανωνυμοποιούνται.
  • Συναίνεση για marketing emails: μέχρι την ανάκλησή της από εσάς (μέσω του συνδέσμου “unsubscribe” ή με email στην Υπεύθυνη Επεξεργασίας).
  • Αρχείο συναίνεσης (έκδοση, timestamp, IP): για όσο χρόνο διατηρείται το ραντεβού, ως απόδειξη συμμόρφωσης (άρθρο 7 παρ. 1 GDPR).
  • Λογιστικά / φορολογικά παραστατικά (αν εκδοθούν): όσο επιβάλλει η φορολογική νομοθεσία.

6. Τα δικαιώματά σας

Έχετε, ανά πάσα στιγμή, δικαίωμα:

  • πρόσβασης στα δεδομένα σας (άρθρο 15 GDPR),
  • διόρθωσης (άρθρο 16 GDPR),
  • διαγραφής / «δικαίωμα στη λήθη» (άρθρο 17 GDPR),
  • περιορισμού της επεξεργασίας (άρθρο 18 GDPR),
  • φορητότητας δεδομένων (άρθρο 20 GDPR),
  • εναντίωσης στην επεξεργασία (άρθρο 21 GDPR),
  • ανάκλησης της συγκατάθεσης οποτεδήποτε, χωρίς να θίγεται η νομιμότητα της προηγούμενης επεξεργασίας (άρθρο 7 παρ. 3 GDPR).

Για την άσκηση των δικαιωμάτων σας, αποστείλετε email στη διεύθυνση aristea.dimitropoulou@gmail.com αναφέροντας το αίτημά σας. Θα απαντήσουμε εντός ενός (1) μηνός από την παραλαβή του αιτήματος, με δυνατότητα παράτασης δύο (2) επιπλέον μηνών σε σύνθετες περιπτώσεις, όπως προβλέπει το άρθρο 12 παρ. 3 GDPR.

7. Δικαίωμα καταγγελίας

Έχετε δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ):

Λεωφ. Κηφισίας 1-3, 11523 Αθήνα
Email: complaints@dpa.gr
Τηλ.: 210 6475600
Web: www.dpa.gr

8. Ασφάλεια

Η μεταφορά δεδομένων γίνεται αποκλειστικά μέσω HTTPS/TLS. Η πρόσβαση στα δεδομένα προστατεύεται με Row-Level Security στη βάση (Supabase): μόνο η διαχειρίστρια (μετά από αυθεντικοποίηση) μπορεί να δει τα ραντεβού· οι επισκέπτες μπορούν μόνο να δημιουργήσουν νέο ραντεβού. Λαμβάνουμε εύλογα τεχνικά και οργανωτικά μέτρα (HTTP security headers, input validation, server-side έλεγχοι, ελάχιστα δικαιώματα) σύμφωνα με το άρθρο 32 GDPR.

9. Cookies & ιχνηλάτες

Η παρούσα εφαρμογή δεν χρησιμοποιεί cookies analytics, διαφημιστικά cookies ή ενσωματώσεις τρίτων που απαιτούν συγκατάθεση. Χρησιμοποιεί μόνο τεχνικά απαραίτητη αποθήκευση στον περιηγητή (π.χ. επιλογή γλώσσας, διατήρηση συνεδρίας admin), για την οποία δεν απαιτείται συγκατάθεση κατά το άρθρο 5 παρ. 3 της Οδηγίας 2002/58/ΕΚ (Ν. 3471/2006).

10. Αλλαγές στην παρούσα Πολιτική

Διατηρούμε το δικαίωμα να επικαιροποιούμε την παρούσα Πολιτική. Σε ουσιώδεις αλλαγές, η νέα έκδοση εμφανίζεται στη φόρμα συναίνεσης και ζητείται εκ νέου ρητή συγκατάθεση. Η τρέχουσα έκδοση αναφέρεται στην κορυφή του παρόντος εγγράφου.

← Επιστροφή στην αρχική · Όροι Χρήσης