Νομικά

Πολιτική Απορρήτου

Τελευταία ενημέρωση: Απρίλιος 2026 · Συμμόρφωση με τον Κανονισμό (ΕΕ) 2016/679 (GDPR)

Η παρούσα Πολιτική Απορρήτου περιγράφει τον τρόπο με τον οποίο η πλατφόρμα e-Catalogue συλλέγει, επεξεργάζεται και προστατεύει τα προσωπικά δεδομένα των χρηστών της.

1. Υπεύθυνος Επεξεργασίας

Υπεύθυνος επεξεργασίας των δεδομένων είναι η επιχείρηση που διαχειρίζεται την πλατφόρμα e-Catalogue. Για κάθε ζήτημα σχετικά με τα προσωπικά δεδομένα, ο χρήστης μπορεί να επικοινωνεί στη διεύθυνση: info@e-catalogue.gr.

2. Δεδομένα που Συλλέγονται

  • Email και κωδικός πρόσβασης κατά την εγγραφή.
  • Στοιχεία καταστήματος: όνομα, slug, χρώματα, λογότυπο, social links.
  • Περιεχόμενο καταλόγου: κατηγορίες, προϊόντα, φωτογραφίες, τιμές.
  • Στοιχεία πληρωμής — διαχειρίζονται αποκλειστικά από τη Stripe. Το e-Catalogue δεν αποθηκεύει αριθμούς καρτών.
  • Τεχνικά δεδομένα: διεύθυνση IP, τύπος συσκευής/browser, cookies συνόδου.

3. Νομική Βάση Επεξεργασίας (GDPR Άρθρο 6)

  • Εκτέλεση σύμβασης (Άρθρο 6§1β): επεξεργασία απαραίτητη για την παροχή της συνδρομητικής υπηρεσίας.
  • Έννομο συμφέρον (Άρθρο 6§1στ): ασφάλεια πλατφόρμας, πρόληψη κατάχρησης και βελτίωση υπηρεσιών.
  • Νομική υποχρέωση (Άρθρο 6§1γ): φορολογικά και λογιστικά αρχεία.

4. Χρήση Δεδομένων

Τα δεδομένα χρησιμοποιούνται αποκλειστικά για: λειτουργία και παροχή της υπηρεσίας, επεξεργασία πληρωμών, αποστολή απαραίτητων ειδοποιήσεων (χρέωση, ασφάλεια), τεχνική υποστήριξη και βελτίωση της πλατφόρμας. Δεν πραγματοποιείται πώληση ή κοινοποίηση δεδομένων σε τρίτους για διαφημιστικούς σκοπούς.

5. Εκτελούντες Επεξεργασία — Τρίτοι Πάροχοι

Για την παροχή της υπηρεσίας συνεργαζόμαστε με τους παρακάτω παρόχους, οι οποίοι ενδέχεται να επεξεργάζονται δεδομένα χρηστών:

ΠάροχοςΣκοπόςΈδρα
SupabaseΒάση δεδομένων & authenticationΗΠΑ (EU region)
StripeΕπεξεργασία πληρωμώνΗΠΑ
CloudinaryΑποθήκευση εικόνωνΗΠΑ
DeepLΑυτόματη μετάφραση κειμένωνΓερμανία (ΕΕ)
ResendΑποστολή emailΗΠΑ

Για παρόχους εκτός ΕΕ, η διαβίβαση δεδομένων πραγματοποιείται βάσει Τυποποιημένων Συμβατικών Ρητρών (SCCs) η άλλων εγκεκριμένων μηχανισμών του GDPR.

6. Χρόνος Διατήρησης Δεδομένων

  • Δεδομένα λογαριασμού: διατηρούνται κατά τη διάρκεια της συνδρομής και διαγράφονται εντός 90 ημερών από μόνιμη ακύρωση.
  • Δεδομένα πληρωμών (Stripe): σύμφωνα με τις φορολογικές υποχρεώσεις (έως 10 χρόνια).
  • Αρχεία καταγραφής (logs): 90 ημέρες.

7. Cookies

Χρησιμοποιούνται cookies αυθεντικοποίησης (απαραίτητα για τη σύνδεση) και cookies προτιμήσεων (αποθήκευση γλώσσας). Δεν χρησιμοποιούνται cookies διαφημιστικής παρακολούθησης. Ο χρήστης μπορεί να διαγράψει τα cookies οποτεδήποτε από τις ρυθμίσεις του browser.

8. Δικαιώματα Υποκειμένου Δεδομένων

Βάσει του GDPR, ο χρήστης διαθέτει τα εξής δικαιώματα:

  • Πρόσβαση: δικαίωμα ενημέρωσης για τα δεδομένα που τηρούνται.
  • Διόρθωση: δικαίωμα επικαιροποίησης ανακριβών δεδομένων.
  • Διαγραφή: δικαίωμα διαγραφής («δικαίωμα στη λήθη»).
  • Φορητότητα: δικαίωμα λήψης των δεδομένων σε δομημένη μορφή.
  • Περιορισμός επεξεργασίας: δικαίωμα αναστολής επεξεργασίας υπό ορισμένες προϋποθέσεις.
  • Εναντίωση: δικαίωμα αντίρρησης στην επεξεργασία βάσει έννομου συμφέροντος.

Για άσκηση οποιουδήποτε δικαιώματος: info@e-catalogue.gr. Απάντηση εντός 30 ημερών.

9. Αρχή Προστασίας Δεδομένων

Ο χρήστης έχει δικαίωμα να υποβάλει καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ), εφόσον θεωρεί ότι η επεξεργασία των δεδομένων του παραβιάζει τον GDPR. www.dpa.gr

10. Ασφάλεια

Τα δεδομένα αποθηκεύονται με κρυπτογράφηση. Η πρόσβαση περιορίζεται αυστηρά σε εξουσιοδοτημένα άτομα. Σε περίπτωση παραβίασης δεδομένων, ο χρήστης θα ενημερωθεί εντός 72 ωρών, σύμφωνα με τις απαιτήσεις του GDPR.