1. Υπεύθυνος Επεξεργασίας
Υπεύθυνος επεξεργασίας των δεδομένων είναι η εταιρεία λειτουργίας του TimelyPlan. Λεπτομέρειες στη σελίδα Στοιχεία Εταιρείας.
2. Ποια δεδομένα συλλέγουμε
| Κατηγορία | Παραδείγματα | Σκοπός |
|---|---|---|
| Στοιχεία λογαριασμού | Όνομα, email, ρόλος, οργανισμός | Παροχή υπηρεσίας |
| Δεδομένα προγραμματισμού | Βάρδιες, άδειες, επιθυμίες | Λειτουργία πλατφόρμας |
| Τεχνικά δεδομένα | IP, browser, ώρα πρόσβασης | Ασφάλεια, διάγνωση σφαλμάτων |
| Δεδομένα πληρωμής | Διαχειρίζονται από Stripe | Χρέωση συνδρομής |
Δεν συλλέγουμε ευαίσθητα δεδομένα (υγεία, θρησκεία, πολιτικά φρονήματα, κ.λπ.).
3. Νομική Βάση
- Εκτέλεση σύμβασης — για την παροχή της Υπηρεσίας στους χρήστες.
- Έννομο συμφέρον — για ασφάλεια, βελτίωση προϊόντος, αποτροπή κατάχρησης.
- Συγκατάθεση — για προαιρετική επικοινωνία (newsletter, ανακοινώσεις).
- Νομική υποχρέωση — για φορολογικά, τιμολόγια κ.λπ.
4. Πώς χρησιμοποιούμε τα δεδομένα
- Για να λειτουργήσει η πλατφόρμα (login, προγραμματισμός, ειδοποιήσεις).
- Για επικοινωνία σχετικά με τον λογαριασμό σας (όχι marketing χωρίς συναίνεση).
- Για ανάλυση χρήσης ώστε να βελτιώνουμε το προϊόν (συγκεντρωτικά, ανώνυμα).
- Για ασφάλεια — εντοπισμός παράνομης πρόσβασης ή κατάχρησης.
5. Διαμοιρασμός με Τρίτους
Δεν πουλάμε προσωπικά δεδομένα. Διαμοιραζόμαστε δεδομένα μόνο με:
- Πάροχοι υποδομής (φιλοξενία, email) — εντός Ε.Ε., με σύμβαση επεξεργασίας (DPA).
- Stripe — για επεξεργασία πληρωμών.
- Αρχές — μόνο αν υπάρχει νόμιμη απαίτηση.
6. Διάρκεια Διατήρησης
- Δεδομένα λογαριασμού: όσο διαρκεί η σύμβαση + 12 μήνες.
- Δεδομένα προγραμματισμού: όσο διαρκεί η σύμβαση. Μετά τη διαγραφή οργανισμού, παραμένουν για έως 30 μέρες σε backup.
- Παραστατικά πληρωμών: 10 έτη (φορολογική υποχρέωση).
- Logs ασφαλείας: έως 12 μήνες.
7. Τα Δικαιώματά σας
Σύμφωνα με το GDPR, έχετε δικαίωμα:
- Πρόσβασης στα δεδομένα σας.
- Διόρθωσης ανακριβών στοιχείων.
- Διαγραφής («δικαίωμα στη λήθη»).
- Φορητότητας (εξαγωγή σε CSV/JSON).
- Εναντίωσης ή περιορισμού επεξεργασίας.
- Καταγγελίας στην Αρχή Προστασίας Δεδομένων (ΑΠΔΠΧ).
Δείτε λεπτομέρειες στις Πληροφορίες GDPR.
8. Cookies
Χρησιμοποιούμε μόνο απαραίτητα cookies για τη λειτουργία της εφαρμογής (συνεδρία, ασφάλεια). Δεν τοποθετούμε cookies tracking ή διαφημίσεων.
9. Ασφάλεια
- Όλη η κίνηση κρυπτογραφείται με TLS 1.2+.
- Οι κωδικοί αποθηκεύονται με bcrypt.
- Καθημερινά encrypted backups.
- Περιορισμένη πρόσβαση μηχανικών στα δεδομένα παραγωγής.
10. Παιδιά
Η Υπηρεσία απευθύνεται σε επαγγελματικούς οργανισμούς και δεν προορίζεται για χρήστες κάτω των 16 ετών.
11. Αλλαγές στην Πολιτική
Σημαντικές αλλαγές γνωστοποιούνται με email τουλάχιστον 30 μέρες πριν τεθούν σε ισχύ.
12. Επικοινωνία
Για άσκηση δικαιωμάτων ή ερωτήσεις, .