Προστασία Δεδομένων

Πολιτική Απορρήτου & Προστασίας Προσωπικών Δεδομένων

Στο fyLocal η προστασία των προσωπικών σας δεδομένων είναι θεμέλιο της υπηρεσίας μας. Η παρούσα πολιτική απορρήτου συμμορφώνεται πλήρως με τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR - Κανονισμός ΕΕ 2016/679), τον ελληνικό Ν.4624/2019 και τις κατευθυντήριες γραμμές της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα.

Τελευταία ενημέρωση: Νοέμβριος 2025

Διαφάνεια

Transparency

Κάθε συλλογή δεδομένων τεκμηριώνεται με σαφή σκοπό και νομική βάση.

GDPR Ready

Rights First

Πλήρης σεβασμός των δικαιωμάτων πρόσβασης, διόρθωσης και διαγραφής.

Ασφάλεια

Security

Κρυπτογράφηση, secure hosting και τεχνικά μέτρα προστασίας.

1. Υπεύθυνος Επεξεργασίας

Επωνυμία: fyLocal
Έδρα: Ελλάδα
Email επικοινωνίας: support@fylocal.gr
Υπεύθυνος Προστασίας Δεδομένων (DPO): dpo@fylocal.gr

Σύμφωνα με το Άρθρο 13 GDPR, ενημερώνουμε διαφανώς για τον τρόπο συλλογής, επεξεργασίας και προστασίας των προσωπικών σας δεδομένων.

2. Ποια Δεδομένα Συλλέγουμε

Α. Δεδομένα Επιχειρήσεων (Καταστημάτων)

  • Επωνυμία και διεύθυνση καταστήματος
  • Στοιχεία επικοινωνίας (τηλέφωνο, email, website)
  • Ωράρια λειτουργίας
  • Περιγραφές και κατηγορίες δραστηριότητας
  • Φωτογραφίες και οπτικό υλικό
  • Λογαριασμοί social media

Β. Δεδομένα Διαχειριστών (Admin Panel)

  • Ονοματεπώνυμο
  • Email και κωδικός πρόσβασης (hashed)
  • Ημερομηνία τελευταίας σύνδεσης
  • Ιστορικό ενεργειών (logs για ασφάλεια)

Γ. Τεχνικά Δεδομένα Επισκεπτών

  • Διεύθυνση IP (ανωνυμοποιημένη)
  • Τύπος συσκευής και browser
  • Σελίδες που επισκέπτεστε
  • Ημερομηνία και ώρα επίσκεψης
  • Cookies για βελτίωση εμπειρίας (με συναίνεση)

Σημείωση: Δεν συλλέγουμε ευαίσθητα δεδομένα (Άρθρο 9 GDPR) όπως θρήσκευμα, υγεία, πολιτικά πιστεύω ή biometric data.

3. Σκοπός Επεξεργασίας & Νομική Βάση

Σύμφωνα με το Άρθρο 6 GDPR, επεξεργαζόμαστε δεδομένα με τις εξής νομικές βάσεις:

🔹 Έννομο Συμφέρον (Άρθρο 6.1.f)

Παρουσίαση πληροφοριών καταστημάτων στους χρήστες, βελτίωση της πλατφόρμας, και analytics.

🔹 Σύμβαση (Άρθρο 6.1.b)

Συνεργασία με επιχειρήσεις για καταχώρηση και διαχείριση των στοιχείων τους.

🔹 Συναίνεση (Άρθρο 6.1.a)

Newsletters, προωθητικά emails, και non-essential cookies. Μπορείτε να την ανακαλέσετε ανά πάσα στιγμή.

🔹 Νομική Υποχρέωση (Άρθρο 6.1.c)

Τήρηση αρχείων για φορολογικούς λόγους (7 έτη), συμμόρφωση με αιτήματα αρχών.

4. Αποδέκτες Δεδομένων

Τα δεδομένα σας ενδέχεται να κοινοποιηθούν σε:

  • Hosting Providers: Αξιόπιστοι πάροχοι cloud εντός ΕΕ με πιστοποιήσεις ISO 27001 και συμβάσεις επεξεργαστή (DPA)
  • Analytics Tools: Google Analytics (ανωνυμοποιημένα δεδομένα), με ενεργοποιημένη λειτουργία IP masking
  • Email Services: Για αποστολή ενημερώσεων (με συναίνεση)
  • Νομικές Αρχές: Μόνο εάν απαιτείται από το νόμο ή δικαστική απόφαση

Μεταφορά εκτός ΕΕ: Εάν χρησιμοποιούμε υπηρεσίες εκτός ΕΟΧ, διασφαλίζουμε κατάλληλες εγγυήσεις (Standard Contractual Clauses, Adequacy Decisions).

5. Χρόνος Διατήρησης

Διατηρούμε τα δεδομένα για όσο χρονικό διάστημα είναι απαραίτητο:

  • Δεδομένα καταστημάτων: Για τη διάρκεια της συνεργασίας + 1 έτος (για τυχόν διεκδικήσεις)
  • Admin accounts: Εφόσον είναι ενεργοί + 6 μήνες μετά την απενεργοποίηση
  • Logs ασφαλείας: 12 μήνες
  • Analytics data: 26 μήνες (Google Analytics default)
  • Φορολογικά στοιχεία: 7 έτη (ελληνική νομοθεσία)

Μετά τη λήξη, τα δεδομένα διαγράφονται ή ανωνυμοποιούνται ασφαλώς.

6. Τα Δικαιώματά Σας (GDPR Άρθρα 15-22)

Έχετε το δικαίωμα να:

✓ Πρόσβαση (Άρθρο 15)

Να λάβετε αντίγραφο των δεδομένων σας που επεξεργαζόμαστε.

✓ Διόρθωση (Άρθρο 16)

Να διορθώσετε ανακριβή ή ελλιπή στοιχεία.

✓ Διαγραφή (Άρθρο 17)

«Δικαίωμα στη λήθη» - να ζητήσετε διαγραφή των δεδομένων σας.

✓ Περιορισμός (Άρθρο 18)

Να περιορίσετε την επεξεργασία υπό ορισμένες συνθήκες.

✓ Φορητότητα (Άρθρο 20)

Να λάβετε τα δεδομένα σε δομημένη μορφή (JSON, CSV).

✓ Εναντίωση (Άρθρο 21)

Να αντιταχθείτε στην επεξεργασία για έννομο συμφέρον.

📧 Πώς να ασκήσετε τα δικαιώματά σας:

Στείλτε email στο support@fylocal.gr με:

  • Ονοματεπώνυμο και email
  • Περιγραφή του αιτήματος
  • Αποδεικτικό ταυτότητας (για ασφάλεια)

Χρόνος απόκρισης: Εντός 30 ημερών από την ημερομηνία λήψης (επέκταση +60 ημέρες σε περίπλοκες περιπτώσεις με ενημέρωση).

Δικαίωμα καταγγελίας: Μπορείτε να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα:
🌐 www.dpa.gr
📧 contact@dpa.gr
📞 +30 210 6475 600

7. Cookies & Τεχνολογίες Παρακολούθησης

Χρησιμοποιούμε cookies σύμφωνα με την Οδηγία ePrivacy (2002/58/ΕΚ) και τον Ν.3471/2006:

  • Απαραίτητα cookies: Για τη λειτουργία της πλατφόρμας (sessions, ασφάλεια)
  • Analytics cookies: Ανώνυμα δεδομένα για στατιστικές (Google Analytics με IP anonymization)
  • Προτιμήσεις cookies: Αποθήκευση γλώσσας και ρυθμίσεων

Διαχείριση: Μπορείτε να απενεργοποιήσετε cookies από τις ρυθμίσεις του browser σας ή μέσω του Cookie Banner. Η απενεργοποίηση ενδέχεται να επηρεάσει τη λειτουργικότητα.

8. Μέτρα Ασφαλείας

Σύμφωνα με το Άρθρο 32 GDPR, εφαρμόζουμε κατάλληλα τεχνικά και οργανωτικά μέτρα:

  • Κρυπτογράφηση: SSL/TLS για μεταφορά δεδομένων (HTTPS)
  • Hashing: Οι κωδικοί αποθηκεύονται με bcrypt/argon2
  • Firewalls & Monitoring: Προστασία από επιθέσεις και ανίχνευση παραβιάσεων
  • Access Control: Περιορισμένη πρόσβαση βάσει ρόλων (RBAC)
  • Regular Backups: Αντίγραφα ασφαλείας με κρυπτογράφηση
  • Security Audits: Τακτικοί έλεγχοι και updates

Data Breach: Σε περίπτωση παραβίασης, θα ενημερώσουμε την Αρχή εντός 72 ωρών και τους επηρεαζόμενους χρήστες εάν υπάρχει υψηλός κίνδυνος (Άρθρο 33-34 GDPR).

9. Ανήλικοι

Το fyLocal δεν απευθύνεται σε άτομα κάτω των 16 ετών. Δεν συλλέγουμε εν γνώσει μας δεδομένα ανηλίκων. Εάν διαπιστώσουμε τέτοια επεξεργασία, θα διαγράψουμε άμεσα τα στοιχεία.

10. Τροποποιήσεις Πολιτικής

Ενδέχεται να ενημερώσουμε την πολιτική απορρήτου. Σημαντικές αλλαγές θα κοινοποιούνται με ειδοποίηση στην πλατφόρμα ή/και email. Η ημερομηνία τελευταίας ενημέρωσης αναγράφεται στην κορυφή.

Επικοινωνία για Θέματα Προστασίας Δεδομένων

Γενικές ερωτήσεις: support@fylocal.gr
Υπεύθυνος Προστασίας Δεδομένων (DPO): dpo@fylocal.gr
Χρόνος απάντησης: Εντός 5 εργάσιμων ημερών για γενικές ερωτήσεις, εντός 30 ημερών για άσκηση δικαιωμάτων GDPR

Για επείγουσες περιπτώσεις (π.χ. ύποπτη παραβίαση ασφαλείας), χρησιμοποιήστε το θέμα: "URGENT - Data Breach" στο email σας.