1. Εισαγωγή και Σκοπός της Πολιτικής

Η παρούσα Πολιτική Προστασίας Δεδομένων έχει ως στόχο:

  • Να ενημερώνει τους χρήστες και τους συνεργάτες της εφαρμογής frini.club σχετικά με τους τύπους των προσωπικών δεδομένων που συλλέγονται, τον τρόπο επεξεργασίας τους και τα δικαιώματα που απορρέουν από την νομοθεσία περί προστασίας δεδομένων.
  • Να διασφαλίζει ότι κάθε επεξεργασία δεδομένων πραγματοποιείται με πλήρη διαφάνεια και σύμφωνα με τα υψηλότερα πρότυπα ασφάλειας.
  • Να καταδεικνύει τη δέσμευση της εφαρμογής για την προστασία των προσωπικών δεδομένων, την αξιοπιστία και την ασφάλεια των συναλλαγών, ενσωματώνοντας επιπλέον τοπικές ρυθμίσεις και πρακτικές που ισχύουν στην περιοχή της Θεσσαλονίκης.

2. Συλλογή και Επεξεργασία Προσωπικών Δεδομένων

2.1. Τύποι Δεδομένων που Συλλέγονται

Για Επιβεβαίωση Μέλους:

  • Προσωπικά Στοιχεία: Όνομα, Επίθετο, Email, Τηλέφωνο, Αριθμός Ταυτότητας, ΑΦΜ.
  • Σκοπός: Η συλλογή των παραπάνω στοιχείων γίνεται με στόχο την ταυτοποίηση του χρήστη, την εξασφάλιση της αξιοπιστίας και την παροχή ασφαλούς πρόσβασης στην εφαρμογή.

Για Επιβεβαίωση Επιχείρησης:

  • Επιχειρηματικά Στοιχεία: ΑΦΜ, ΔΟΥ και ενδεχομένως άλλα σχετικά δικαιολογητικά.
  • Σκοπός: Η επαλήθευση της νομικής εγκυρότητας της επιχείρησης και η διασφάλιση ότι μόνο εξουσιοδοτημένοι πάροχοι έχουν πρόσβαση στις υπηρεσίες του dashboard.

Για Λειτουργία της Εφαρμογής:

  • Τεχνικά και Αναλυτικά Δεδομένα: Πληροφορίες σχετικά με τη χρήση της εφαρμογής, cookies, δεδομένα περιήγησης και συναλλακτικά στοιχεία.
  • Σκοπός: Η βελτίωση των υπηρεσιών, η ανάλυση της εμπειρίας των χρηστών και η βελτιστοποίηση της λειτουργικότητας της πλατφόρμας.

3. Νομικό Πλαίσιο και Συμμόρφωση με τον GDPR

3.1. Βάση Επεξεργασίας Δεδομένων

Η εφαρμογή frini.club επεξεργάζεται προσωπικά δεδομένα αποκλειστικά βάσει:

  • Συγκατάθεσης Χρήστη: Η ενεργή συγκατάθεση του χρήστη κατά την εγγραφή και χρήσης της πλατφόρμας.
  • Νομικής Υποχρέωσης: Τη συμμόρφωση με τις διατάξεις της Ελληνικής νομοθεσίας (π.χ. Νόμος 4624/2019) και του GDPR για την προστασία δεδομένων.
  • Ενδιαφέροντος Δημόσιας Χαρακτηριστικής: Για την εξασφάλιση της διαφάνειας στις συναλλαγές και την προστασία του καταναλωτή.

3.2. Δικαιώματα των Υποκειμένων των Δεδομένων

Οι χρήστες έχουν τα ακόλουθα δικαιώματα βάσει του GDPR και της ελληνικής νομοθεσίας:

  • Δικαίωμα Εισόδου: Πρόσβαση στα προσωπικά δεδομένα που διατηρούνται για το άτομό τους.
  • Δικαίωμα Διόρθωσης: Διόρθωση οποιωνδήποτε ανακριβών ή ελλιπών δεδομένων.
  • Δικαίωμα Διαγραφής (“Δικαίωμα του Συγχρονισμού”): Αίτημα για διαγραφή των προσωπικών δεδομένων όταν δεν είναι πλέον απαραίτητα για τους σκοπούς για τους οποίους συλλέχθηκαν.
  • Δικαίωμα Περιορισμού Επεξεργασίας: Επιβολή περιορισμών στην επεξεργασία των δεδομένων.
  • Δικαίωμα Μεταφερσιμότητας Δεδομένων: Λήψη των προσωπικών δεδομένων σε δομημένη, ευρέως διαδεδομένη και μη μηχανικής μορφής.
  • Δικαίωμα Εναντίωσης: Εναντίωση στην επεξεργασία των δεδομένων, ιδίως όταν βασίζεται σε έννομο συμφέρον.

Οι χρήστες μπορούν να ασκήσουν τα παραπάνω δικαιώματα επικοινωνώντας με τον υπεύθυνο προστασίας δεδομένων της εφαρμογής μέσω των επίσημων καναλιών επικοινωνίας.


4. Μέτρα Ασφαλείας και Τεχνικές Διαδικασίες

4.1. Τεχνικά Μέτρα

  • Κρυπτογράφηση: Όλα τα δεδομένα μεταδίδονται και αποθηκεύονται μέσω κρυπτογράφησης για την προστασία τους από μη εξουσιοδοτημένη πρόσβαση.
  • Πρόσβαση με Πιστοποίηση: Η πρόσβαση στα δεδομένα περιορίζεται σε εξουσιοδοτημένο προσωπικό, με χρήση πολλαπλών επιπέδων πιστοποίησης.
  • Τακτικός Έλεγχος Ασφαλείας: Διενεργούνται τακτικοί έλεγχοι ασφαλείας και ανανεώσεις του συστήματος για την πρόληψη πιθανών παραβιάσεων.

4.2. Οργανωτικά Μέτρα

  • Εκπαίδευση Προσωπικού: Το προσωπικό της εφαρμογής εκπαιδεύεται τακτικά σε θέματα προστασίας δεδομένων και ασφάλειας πληροφοριών.
  • Πολιτικές Πρόσβασης: Καθορίζονται σαφείς πολιτικές πρόσβασης και διαδικασίες ελέγχου, ώστε να διασφαλίζεται η συμμόρφωση με τα πρότυπα ασφαλείας.
  • Εσωτερικές Διαδικασίες: Εφαρμόζονται εσωτερικές διαδικασίες για την ανίχνευση, καταγραφή και αντιμετώπιση περιστατικών παραβίασης δεδομένων.

5. Διαδικασία Διαγραφής και Διαχείρισης Δεδομένων

5.1. Διαδικασία Διαγραφής

  • Προθεσμία Διατήρησης: Τα προσωπικά δεδομένα διατηρούνται μόνο για το διάστημα που είναι απαραίτητο για την ολοκλήρωση της διαδικασίας επιβεβαίωσης και τη διεξαγωγή των συναλλαγών.
  • Αυτόματη Διαγραφή: Με την ολοκλήρωση της επιβεβαίωσης ή την εκπλήρωση του σκοπού συλλογής, τα δεδομένα διαγράφονται αυτόματα από το σύστημα σύμφωνα με τις εσωτερικές πολιτικές αποθήκευσης.
  • Αίτημα Διαγραφής: Οι χρήστες μπορούν να υποβάλουν αίτημα για άμεση διαγραφή των δεδομένων τους, το οποίο θα διεκπεραιώνεται σύμφωνα με τις νομικές υποχρεώσεις και διαδικασίες.

5.2. Αντιμετώπιση Περιστατικών

Σε περίπτωση παραβίασης των δεδομένων:

  • Άμεση Αντίδραση: Λαμβάνονται άμεσα μέτρα για τον περιορισμό του περιστατικού και την αποκατάσταση των δεδομένων.
  • Ενημέρωση Αρχών: Σε περίπτωση σοβαρών παραβιάσεων, ενημερώνονται άμεσα οι αρμόδιες ρυθμιστικές αρχές σύμφωνα με τις διατάξεις του GDPR και της Ελληνικής νομοθεσίας.
  • Επικοινωνία με τους Χρήστες: Οι χρήστες θα ενημερώνονται εγκαίρως για κάθε περιστατικό και τα μέτρα που λαμβάνονται για την προστασία των προσωπικών τους δεδομένων.

6. Τοπικές Νομοθετικές Διατάξεις και Εφαρμογή στη Θεσσαλονίκη

6.1. Συμμόρφωση με την Ελληνική Νομοθεσία

  • Ελληνικά Πρότυπα: Η εφαρμογή frini.club συμμορφώνεται με όλες τις διατάξεις της Ελληνικής νομοθεσίας για την προστασία των προσωπικών δεδομένων, συμπεριλαμβανομένων των διατάξεων του Νόμου 4624/2019 και των σχετικών κανονισμών.
  • Εφαρμογή GDPR: Η εφαρμογή εφαρμόζει πλήρως τις οδηγίες του GDPR, διασφαλίζοντας υψηλά πρότυπα προστασίας και ασφάλειας των δεδομένων.

6.2. Ειδικές Ρυθμίσεις για τη Θεσσαλονίκη

  • Τοπική Δικαιοδοσία: Στην περιοχή της Θεσσαλονίκης, όπου συγκεντρώνονται σημαντικές επιχειρηματικές δραστηριότητες και τεχνολογικές καινοτομίες, η εφαρμογή δεσμεύεται να συνεργάζεται με τοπικούς φορείς και νομικούς συμβούλους για την επιβολή και συμμόρφωση με τις ειδικές νομικές απαιτήσεις.
  • Πρακτικές Εφαρμογής: Λόγω των τοπικών ιδιαιτεροτήτων της αγοράς στη Θεσσαλονίκη, εφαρμόζονται πρόσθετα μέτρα ελέγχου και διαχείρισης των δεδομένων, που έχουν σχεδιαστεί ώστε να ανταποκρίνονται στις ιδιαίτερες ανάγκες των επιχειρήσεων και των καταναλωτών της περιοχής.
  • Συνεργασία με Τοπικές Αρχές: Σε περιπτώσεις νομικών διαφορών ή παραβίασης, η συνεργασία με τις τοπικές αρχές και δικαστήρια της Θεσσαλονίκης διασφαλίζει ταχύτατη και αποτελεσματική επίλυση των θεμάτων σύμφωνα με το τοπικό νομικό πλαίσιο.

7. Διαφάνεια, Ενημέρωση και Επικοινωνία

7.1. Ενημέρωση Χρηστών

  • Συνεχής Ενημέρωση: Η εφαρμογή δεσμεύεται να ενημερώνει τακτικά τους χρήστες για οποιεσδήποτε αλλαγές στην πολιτική προστασίας δεδομένων, στις διαδικασίες επεξεργασίας ή στα μέτρα ασφαλείας.
  • Ειδοποιήσεις: Οι χρήστες θα λαμβάνουν επίσημες ειδοποιήσεις μέσω email ή/και της εφαρμογής σχετικά με οποιεσδήποτε τροποποιήσεις ή ενημερώσεις, ώστε να διατηρείται πάντα πλήρης διαφάνεια.

7.2. Διορισμός Υπεύθυνου Προστασίας Δεδομένων

  • Υπεύθυνος Προστασίας Δεδομένων (DPO): Η εφαρμογή έχει ορίσει έναν εξειδικευμένο υπεύθυνο προστασίας δεδομένων ο οποίος είναι διαθέσιμος για κάθε απορία, αίτημα άσκησης δικαιωμάτων ή επίλυση προβλημάτων σχετικά με την επεξεργασία των προσωπικών δεδομένων.
  • Κανάλια Επικοινωνίας: Οι χρήστες μπορούν να επικοινωνούν με τον υπεύθυνο προστασίας δεδομένων μέσω των επίσημων καναλιών επικοινωνίας που αναγράφονται στην εφαρμογή, για άμεση υποστήριξη και επίλυση οποιωνδήποτε ζητημάτων.

7.3. Διορθωτικές και Επεξηγηματικές Διαδικασίες

  • Αξιολόγηση και Αναθεώρηση: Η πολιτική προστασίας δεδομένων αναθεωρείται τακτικά ώστε να ανταποκρίνεται στις εξελίξεις του νομικού πλαισίου και της τεχνολογίας. Σε περίπτωση που διαπιστωθούν αδυναμίες ή ελλείψεις, λαμβάνονται άμεσα διορθωτικά μέτρα.
  • Εκπαίδευση και Ευαισθητοποίηση: Η εφαρμογή επενδύει σε συνεχή εκπαίδευση του προσωπικού και ενημέρωση των χρηστών για τα δικαιώματά τους και τις βέλτιστες πρακτικές διαχείρισης των προσωπικών τους δεδομένων.

8. Τελικές Διατάξεις και Δέσμευση για Συνεχή Βελτίωση

Η εφαρμογή frini.club δεσμεύεται απόλυτα για την προστασία των προσωπικών δεδομένων των χρηστών της, εφαρμόζοντας όλα τα αναγκαία μέτρα ώστε η επεξεργασία των δεδομένων να γίνεται με διαφάνεια, αξιοπιστία και ασφάλεια. Σε κάθε βήμα της λειτουργίας της, από την συλλογή και επεξεργασία μέχρι τη διαγραφή και την ενημέρωση, τηρούνται αυστηρά τα πρότυπα που ορίζουν ο GDPR και η Ελληνική νομοθεσία.

Οι χρήστες αναγνωρίζουν ότι, με την αποδοχή της παρούσας πολιτικής, συμφωνούν με όλες τις διαδικασίες και τα μέτρα προστασίας που έχουν τεθεί σε εφαρμογή. Η εφαρμογή θα συνεχίσει να παρακολουθεί και να προσαρμόζεται στις αλλαγές του νομικού και τεχνολογικού περιβάλλοντος, διασφαλίζοντας έτσι την αδιάλειπτη προστασία και διαφάνεια στην επεξεργασία των προσωπικών δεδομένων.