Πολιτική Απορρήτου
Τελευταία ενημέρωση: Ιούνιος 2026
1. Ποια δεδομένα συλλέγουμε
Στοιχεία ταυτότητας/επικοινωνίας (email, κινητό, ονοματεπώνυμο), διαπιστευτήρια (hash κωδικού — όχι ο κωδικός, token συνεδρίας), αναγνωριστικό σύνδεσης τρίτου (Google/Facebook/Apple), συναλλακτικά (αγορές, αγγελίες, ποσά, αναγνωριστικά πληρωμών), αρχείο εισιτηρίου & κωδικό QR, τεχνικά (IP, βασικά log). Αν ενεργοποιηθεί ταυτοποίηση, ενδέχεται να συλλέγονται στοιχεία εγγράφου ταυτότητας.
2. Σκοποί & νομικές βάσεις
Παροχή υπηρεσίας/λογαριασμός και πληρωμές (εκτέλεση σύμβασης)· έκδοση παραστατικών myDATA (έννομη υποχρέωση)· πρόληψη απάτης/ταυτοποίηση (έννομο συμφέρον/έννομη υποχρέωση)· marketing μόνο με τη συγκατάθεσή σου.
3. Αποδέκτες & μεταφορές
Πάροχοι πληρωμών, email, SMS, ταυτότητας, φιλοξενίας και η ΑΑΔΕ (myDATA), ως εκτελούντες την επεξεργασία. Δεν πωλούμε δεδομένα. Για παρόχους εκτός ΕΟΧ εφαρμόζονται κατάλληλες εγγυήσεις (π.χ. Τυποποιημένες Συμβατικές Ρήτρες).
4. Διατήρηση
Δεδομένα λογαριασμού όσο είναι ενεργός· φορολογικά παραστατικά κατά τη νομοθεσία· αρχεία escrow διαγράφονται μετά τη μεταβίβαση/εκδήλωση· token συνεδρίας έως 30 ημέρες.
5. Τα δικαιώματά σου
Πρόσβαση, διόρθωση, διαγραφή, περιορισμός, φορητότητα, εναντίωση, ανάκληση συγκατάθεσης. Αίτημα στο [email]. Δικαίωμα καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ), www.dpa.gr.
6. Ασφάλεια
Κωδικοί με scrypt (ποτέ σε plaintext), συνεδρίες httpOnly, ιδιωτικό escrow με προσωρινούς υπογεγραμμένους συνδέσμους, αρχή ελαχιστοποίησης δεδομένων.