moirasou.to
Αρχική
νομικά

Πολιτική απορρήτου

σε ισχύ από 24 Απριλίου 2026

με λίγα λόγια

Κρατάμε το email σου, τα αναγνωριστικά πληρωμής (ποτέ την κάρτα σου) και τη δραστηριότητα της θέσης σου — μόνο όσα χρειάζονται για να λειτουργήσει η υπηρεσία. Δεν πουλάμε δεδομένα.

1. Υπεύθυνος επεξεργασίας

Υπεύθυνος επεξεργασίας για τα δεδομένα που περιγράφονται εδώ είναι ο φορέας που λειτουργεί το Moirasou.to.

Εκκρεμεί: επωνυμία, έδρα, ΑΦΜ και στοιχεία επικοινωνίας του υπευθύνου επεξεργασίας. Είναι υποχρεωτικά κατά το άρθρο 13 ΓΚΠΔ και θα συμπληρωθούν πριν από την εμπορική έναρξη.

2. Τι συλλέγουμε

Όσα μας δίνεις εσύ

  • Email λογαριασμού και όνομα εμφάνισης.
  • Προαιρετικό email επικοινωνίας, αν διαφέρει από το email σύνδεσης.
  • Ό,τι μας στέλνεις (αιτήματα υποστήριξης, σχόλια).

Όσα δημιουργούνται αυτόματα από τη χρήση

  • Εγγραφές θέσεων και συμμετοχών: ποια συνδρομή, ποια θέση, πότε την πήρες, πότε την ακύρωσες, τρέχουσα κατάσταση χρέωσης.
  • Αναγνωριστικά πληρωμής από τον πάροχο πληρωμών — αναγνωριστικό πελάτη, συνδρομής και παραστατικού. Δεν βλέπουμε, δεν αποθηκεύουμε και δεν διαβιβάζουμε τα στοιχεία της κάρτας σου.
  • Ελάχιστα αρχεία καταγραφής διακομιστή (IP, user agent, διαδρομή αιτήματος). Διατηρούνται έως 30 ημέρες για λόγους ασφάλειας.

Εισερχόμενα από τους παρόχους

Όταν ένας πάροχος στέλνει λειτουργικό email σε λογαριασμό που μας ανήκει (κωδικοί σύνδεσης, προσκλήσεις, ειδοποιήσεις ασφαλείας), το επεξεργαζόμαστε και το κατηγοριοποιούμε ώστε να φτάσει στον κάτοχο της σχετικής θέσης. Αποθηκεύουμε σύντομη προεπισκόπηση και δομημένα στοιχεία (π.χ. τον αριθμητικό κωδικό), όχι το πλήρες σώμα του μηνύματος.

3. Γιατί τα συλλέγουμε

  • Για να παρέχουμε και να χρεώνουμε την υπηρεσία (εκτέλεση σύμβασης).
  • Για να δρομολογούμε κωδικούς σύνδεσης και ειδοποιήσεις στον κάτοχο της θέσης που αφορούν (εκτέλεση σύμβασης).
  • Για να εντοπίζουμε και να αντιμετωπίζουμε καταχρήσεις, απάτη ή παραβιάσεις των Όρων (έννομο συμφέρον).
  • Για να τηρούμε νομικές υποχρεώσεις, π.χ. φορολογικές και λογιστικές (έννομη υποχρέωση).

4. Με ποιους τα μοιραζόμαστε

Δεν πουλάμε προσωπικά δεδομένα. Μοιραζόμαστε αυστηρά περιορισμένα δεδομένα με εκτελούντες την επεξεργασία για λογαριασμό μας, βάσει σύμβασης επεξεργασίας:

  • Supabase — βάση δεδομένων, ταυτοποίηση και υποδομή διακομιστή. Απόρρητο.
  • Πάροχος πληρωμών — αυτή τη στιγμή δεν υπάρχει ενεργός πάροχος. Θα τον κατονομάσουμε εδώ, με σύνδεσμο στην πολιτική του, πριν εισπραχθεί οποιαδήποτε πληρωμή.
  • Google Workspace — τα γραμματοκιβώτια που κρατούν τα email των λογαριασμών. DPA.
  • Vercel — φιλοξενία εφαρμογής. Απόρρητο.

Εκκρεμεί: επιβεβαίωση των περιοχών φιλοξενίας κάθε παρόχου και, όπου απαιτείται, τυποποιημένων συμβατικών ρητρών για διαβιβάσεις εκτός ΕΟΧ.

5. Πόσο καιρό τα κρατάμε

  • Δεδομένα ενεργού λογαριασμού: όσο υπάρχει ο λογαριασμός σου.
  • Εγγραφές πληρωμών και λογιστικού: 7 έτη από τη συναλλαγή (φορολογική υποχρέωση).
  • Συμβάντα γραμματοκιβωτίου: 180 ημέρες και μετά διαγράφονται.
  • Αρχεία καταγραφής διακομιστή: 30 ημέρες, εκτός αν απαιτούνται για ενεργή έρευνα ασφαλείας.

6. Τα δικαιώματά σου

Βάσει του ΓΚΠΔ έχεις δικαίωμα πρόσβασης στα δεδομένα που τηρούμε για εσένα, διόρθωσης ανακριβών δεδομένων, διαγραφής, περιορισμού της επεξεργασίας, εναντίωσης και φορητότητας. Γράψε μας από τον σύνδεσμο επικοινωνίας στο υποσέλιδο και θα απαντήσουμε εντός 30 ημερών.

Έχεις επίσης δικαίωμα να υποβάλεις καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα.

7. Ασφάλεια

Τα δεδομένα κρυπτογραφούνται κατά τη μεταφορά (TLS) και σε κατάσταση ηρεμίας. Πολιτικές ασφάλειας σε επίπεδο γραμμής στη βάση δεδομένων διασφαλίζουν ότι κάθε μέλος βλέπει μόνο τις δικές του εγγραφές. Η πρόσβαση στα διαπιστευτήρια των γραμματοκιβωτίων περιορίζεται στη διεργασία λήψης και σε συγκεκριμένους διαχειριστές. Σε περίπτωση επιβεβαιωμένης παραβίασης που μπορεί να σε αφορά, θα σε ειδοποιήσουμε εντός 72 ωρών.

8. Αλλαγές

Αν κάνουμε ουσιώδεις αλλαγές στην παρούσα Πολιτική, θα ενημερώσουμε τα εγγεγραμμένα μέλη με email τουλάχιστον 14 ημέρες πριν τεθούν σε ισχύ.

9. Δήλωση προσχεδίου

Αυτό είναι προσχέδιο Phase 1 και δεν έχει ελεγχθεί από δικηγόρο με εξειδίκευση στην προστασία δεδομένων. Οι ενότητες που σημειώνονται ως «Εκκρεμεί» είναι ελλιπείς και θα συμπληρωθούν πριν από την εμπορική έναρξη.