Πολιτική απορρήτου
Τελευταία ενημέρωση: [ΗΜΕΡΟΜΗΝΙΑ]
1. Υπεύθυνος επεξεργασίας
Υπεύθυνος επεξεργασίας των προσωπικών δεδομένων των χρηστών της Υπηρεσίας είναι η [ΕΠΩΝΥΜΙΑ], ΑΦΜ [ΑΦΜ], με έδρα [ΔΙΕΥΘΥΝΣΗ], email επικοινωνίας [EMAIL].
Για τα δεδομένα των πελατών, προμηθευτών και εργαζομένων της επιχείρησής σας που εισάγονται στην Υπηρεσία (π.χ. από το myDATA), εσείς είστε ο υπεύθυνος επεξεργασίας και ο Πάροχος ενεργεί ως εκτελών την επεξεργασία για λογαριασμό σας, βάσει των Όρων χρήσης και της παρούσας.
2. Ποια δεδομένα επεξεργαζόμαστε
- Στοιχεία λογαριασμού: ονοματεπώνυμο, email, κωδικός (αποθηκεύεται μόνο ως κατακερματισμένη τιμή hash), ρυθμίσεις, ημερομηνία αποδοχής όρων, στοιχεία 2FA (το μυστικό κρυπτογραφημένο).
- Στοιχεία εταιρειών: επωνυμία, ΑΦΜ, διεύθυνση, ΚΑΔ και ρυθμίσεις.
- Δεδομένα myDATA: παραστατικά εσόδων και εξόδων, στοιχεία αντισυμβαλλομένων (ΑΦΜ, επωνυμία), που διαβάζονται με τα προσωπικά κλειδιά API που μας δίνετε. Τα κλειδιά αποθηκεύονται κρυπτογραφημένα. Δεν αποθηκεύουμε κωδικούς TAXISnet.
- Δεδομένα που εισάγετε: προσωπικό και μισθοδοσία, πρόσωπα, οφειλές και ρυθμίσεις, υποχρεώσεις, αρχεία (π.χ. ειδοποιητήρια e-ΕΦΚΑ, APD).
- Στοιχεία χρέωσης: πακέτο, κατάσταση συνδρομής, στοιχεία τιμολόγησης που δηλώνετε. Τα στοιχεία κάρτας τα διαχειρίζεται αποκλειστικά η Stripe.
- Τεχνικά δεδομένα: διεύθυνση IP, αρχεία καταγραφής (logs) ασφαλείας και προσπαθειών σύνδεσης, cookies συνεδρίας και θέματος.
3. Σκοποί και νομική βάση
| Σκοπός | Νομική βάση (GDPR) |
|---|---|
| Δημιουργία και διαχείριση λογαριασμού, παροχή της Υπηρεσίας, συγχρονισμός myDATA, αναφορές | Εκτέλεση σύμβασης (άρθρο 6 παρ. 1 β) |
| Χρέωση, τιμολόγηση, τήρηση φορολογικών και λογιστικών στοιχείων | Εκτέλεση σύμβασης και έννομη υποχρέωση (6 παρ. 1 β, γ) |
| Ασφάλεια, πρόληψη κατάχρησης, καταγραφή προσπαθειών σύνδεσης, αντίγραφα ασφαλείας | Έννομο συμφέρον (6 παρ. 1 στ) |
| Email λειτουργίας (επιβεβαίωση, επαναφορά κωδικού, ειδοποιήσεις λογαριασμού) | Εκτέλεση σύμβασης |
| Υπενθυμίσεις υποχρεώσεων (προαιρετικές, ενεργοποιούνται/απενεργοποιούνται από τον λογαριασμό σας) | Εκτέλεση σύμβασης / συγκατάθεση |
| Αποδοχή όρων και απόδειξη αυτής | Έννομο συμφέρον (6 παρ. 1 στ) |
Δεν χρησιμοποιούμε τα δεδομένα σας για διαφήμιση, δεν τα πουλάμε και δεν κάνουμε αυτοματοποιημένη λήψη αποφάσεων ή κατάρτιση προφίλ με έννομα αποτελέσματα.
4. Αποδέκτες και εκτελούντες την επεξεργασία
- Hostinger (φιλοξενία διακομιστή, βάσης δεδομένων και email). Τα δεδομένα φιλοξενούνται σε κέντρο δεδομένων εντός της Ευρωπαϊκής Ένωσης. [ΝΑ ΕΠΙΒΕΒΑΙΩΘΕΙ η τοποθεσία του datacenter και η ύπαρξη DPA.]
- Stripe (πληρωμές και τιμολόγηση συνδρομών). Η Stripe επεξεργάζεται τα στοιχεία πληρωμής ως εκτελών και, για ορισμένους σκοπούς (π.χ. πρόληψη απάτης, κανονιστική συμμόρφωση), ως αυτόνομος υπεύθυνος επεξεργασίας. Ενδέχεται να υπάρχουν διαβιβάσεις εκτός ΕΕ, που καλύπτονται από τα προβλεπόμενα εχέγγυα (π.χ. τυποποιημένες συμβατικές ρήτρες).
- ΑΑΔΕ (myDATA, μητρώο ΑΦΜ): η ΑΑΔΕ είναι ανεξάρτητος υπεύθυνος επεξεργασίας για τα δεδομένα που τηρεί. Εμείς μόνο διαβάζουμε δεδομένα με τα κλειδιά σας και δεν αποστέλλουμε δεδομένα προς την ΑΑΔΕ πέραν των αναγκαίων αιτημάτων ανάγνωσης.
- Δημόσιες υπηρεσίες ή δικαστικές αρχές, όταν το επιβάλλει ο νόμος.
Δεν διαβιβάζουμε δεδομένα για σκοπούς marketing σε τρίτους.
5. Διατήρηση
- Τα δεδομένα λογαριασμού και εταιρειών διατηρούνται όσο ο λογαριασμός είναι ενεργός. Με τη διαγραφή του λογαριασμού διαγράφονται οι εταιρείες που έχετε μόνοι σας ως ιδιοκτήτης και τα δεδομένα τους.
- Τα αντίγραφα ασφαλείας αντικαθίστανται σε τακτική βάση (έως [ΗΜΕΡΕΣ] ημέρες).
- Τα στοιχεία τιμολόγησης και φορολογικά παραστατικά της συνδρομής διατηρούνται για όσο απαιτεί η φορολογική νομοθεσία (ενδεικτικά 5 έτη [ΝΑ ΕΠΙΒΕΒΑΙΩΘΕΙ]).
- Τα αρχεία προσπαθειών σύνδεσης και ασφαλείας διατηρούνται για σύντομο χρονικό διάστημα (ενδεικτικά έως 12 μήνες [ΝΑ ΕΠΙΒΕΒΑΙΩΘΕΙ]).
6. Ασφάλεια
Χρησιμοποιούμε κρυπτογράφηση για τα κλειδιά myDATA και τα μυστικά 2FA, κατακερματισμό κωδικών (Argon2id), HTTPS, προστασία CSRF, περιορισμό προσπαθειών σύνδεσης και κλείδωμα 2FA, καθώς και προαιρετική επαλήθευση σε δύο βήματα. Καμία μέθοδος δεν είναι απολύτως αλάνθαστη· σε περίπτωση παραβίασης δεδομένων θα ενημερώσουμε την Αρχή και εσάς όπως προβλέπει ο νόμος.
7. Τα δικαιώματά σας
Έχετε δικαίωμα πρόσβασης, διόρθωσης, διαγραφής, περιορισμού, φορητότητας και εναντίωσης στην επεξεργασία, καθώς και δικαίωμα ανάκλησης συγκατάθεσης όπου αυτή ισχύει. Μπορείτε:
- να λάβετε αντίγραφο των δεδομένων σας (ZIP με αρχεία JSON/CSV) και να διαγράψετε τον λογαριασμό σας μόνοι σας από «Ο λογαριασμός μου»·
- να μας στείλετε αίτημα στο [EMAIL]· θα απαντήσουμε εντός ενός μήνα·
- να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (www.dpa.gr).
8. Cookies
Χρησιμοποιούμε μόνο λειτουργικά cookies (συνεδρία, θέμα) και κανένα εργαλείο παρακολούθησης. Δείτε την Πολιτική cookies.
9. Ανήλικοι
Η Υπηρεσία απευθύνεται σε επαγγελματίες και δεν προορίζεται για ανηλίκους.
10. Αλλαγές και εφαρμοστέο δίκαιο
Ενδέχεται να ενημερώνουμε την παρούσα· η ημερομηνία στην κορυφή δείχνει την τελευταία αλλαγή. Εφαρμόζεται το ελληνικό δίκαιο και ο Κανονισμός (ΕΕ) 2016/679, με αρμόδια δικαστήρια τα δικαστήρια των Αθηνών, με την επιφύλαξη των δικαιωμάτων σας ως υποκειμένου δεδομένων.
11. Επικοινωνία
[ΕΠΩΝΥΜΙΑ] · ΑΦΜ [ΑΦΜ] · [ΔΙΕΥΘΥΝΣΗ] · [EMAIL]