Μετάβαση στο κύριο περιεχόμενο

Ανεπίσημη μετάφραση

Αυτή η μετάφραση παρέχεται μόνο για ενημέρωση. Νομικά δεσμευτική είναι η γερμανική έκδοση. Στη γερμανική έκδοση.

Δήλωση Απορρήτου

Από Ιούνιο 2026

Ενημερωτική μετάφραση. Αυτή είναι μια ανεπίσημη ελληνική μετάφραση της γερμανικής δήλωσης απορρήτου μας. Νομικά δεσμευτική είναι μόνο η γερμανική έκδοση.

1. Απόρρητο με μια ματιά

Αυτή η δήλωση απορρήτου σε ενημερώνει πώς επεξεργαζόμαστε προσωπικά δεδομένα όταν επισκέπτεσαι τον ιστότοπό μας michailidou-services.de. Προσωπικά δεδομένα είναι όλα τα δεδομένα με τα οποία μπορείς να ταυτοποιηθείς προσωπικά (π.χ. όνομα, email, διεύθυνση IP).

Επεξεργαζόμαστε τα δεδομένα σου αποκλειστικά βάσει των νομικών διατάξεων (GDPR, TDDDG).

2. Υπεύθυνος επεξεργασίας

Υπεύθυνος για την επεξεργασία δεδομένων σε αυτόν τον ιστότοπο είναι:

Michailidou Digital Services I.E. Alexia Michailidou Zakaria Paliashvili Street 41 0179 Τιφλίδα, Γεωργία Email: info@michailidou-services.de

3. Εκπρόσωπος στην Ευρωπαϊκή Ένωση (Άρθρο 27 GDPR)

Επειδή ο υπεύθυνος επεξεργασίας έχει την έδρα του εκτός Ευρωπαϊκής Ένωσης αλλά επεξεργάζεται προσωπικά δεδομένα ατόμων στην ΕΕ, έχουμε ορίσει γραπτώς εκπρόσωπο στην Ένωση σύμφωνα με το Άρθρο 27 GDPR:

Admir Xhoxha Psaron 17 12132 Περιστέρι, Ελλάδα Email: info@michailidou-services.de

Μπορείς να επικοινωνείς απευθείας με τον EU εκπρόσωπό μας σε όλα τα θέματα σχετικά με την προστασία δεδομένων και την άσκηση των δικαιωμάτων σου.

4. Γενικές αρχές επεξεργασίας

4.1 Νομικές βάσεις

Επεξεργαζόμαστε τα προσωπικά σου δεδομένα στις ακόλουθες νομικές βάσεις:

  • Άρθρο 6 παρ. 1 στοιχ. α GDPR – Συγκατάθεση (π.χ. cookies, εργαλεία ανάλυσης)
  • Άρθρο 6 παρ. 1 στοιχ. β GDPR – Εκτέλεση σύμβασης (π.χ. αίτημα demo, επεξεργασία παραγγελίας)
  • Άρθρο 6 παρ. 1 στοιχ. γ GDPR – Νομική υποχρέωση (π.χ. υποχρεώσεις τήρησης)
  • Άρθρο 6 παρ. 1 στοιχ. στ GDPR – Έννομο συμφέρον (π.χ. IT security, server logs)

4.2 Διάρκεια αποθήκευσης

Τα προσωπικά δεδομένα αποθηκεύονται όσο είναι απαραίτητα για τον εκάστοτε σκοπό ή όσο επιβάλλουν οι νομικές υποχρεώσεις τήρησης. Συγκεκριμένες διάρκειες αποθήκευσης βρίσκονται στις ακόλουθες ενότητες.

4.3 Μεταφορά δεδομένων σε τρίτες χώρες

Ορισμένοι από τους παρόχους υπηρεσιών που χρησιμοποιούμε εδρεύουν στις ΗΠΑ ή επεξεργάζονται δεδομένα σε τρίτες χώρες εκτός ΕΕ/ΕΟΧ (βλ. ενότητα 9). Διασφαλίζουμε ότι αυτές οι μεταφορές γίνονται είτε με βάση το EU-US Data Privacy Framework (DPF), τις Standard Contractual Clauses (SCC) ή τη ρητή συγκατάθεσή σου. Πρέπει να γνωρίζεις ότι το επίπεδο προστασίας δεδομένων στις ΗΠΑ, κατά την άποψη του ΔΕΕ (Schrems II, απόφαση 16.07.2020), δεν αντιστοιχεί στο ευρωπαϊκό επίπεδο και ιδιαίτερα πρόσβαση αμερικανικών αρχών δεν μπορεί να αποκλειστεί.

4.4 Παροχή των δεδομένων

Η παροχή των προσωπικών σου δεδομένων δεν είναι ούτε εκ του νόμου ούτε συμβατικά υποχρεωτική. Ωστόσο, για ορισμένες λειτουργίες — όπως η επικοινωνία, ένα αίτημα demo ή η σύνδεση πελάτη — είναι απαραίτητη η παροχή των αντίστοιχα επισημασμένων δεδομένων· χωρίς αυτά δεν μπορούμε να παρέχουμε την εκάστοτε υπηρεσία.

4.5 Αυτοματοποιημένη λήψη αποφάσεων

Δεν πραγματοποιείται αυτοματοποιημένη λήψη αποφάσεων με νομικές συνέπειες ή παρομοίως σημαντική επίπτωση κατά την έννοια του άρθρου 22 GDPR.

5. Συλλογή δεδομένων κατά την επίσκεψη του ιστότοπου

5.1 Server log files

Κατά την κλήση του ιστότοπού μας, τεχνικά δεδομένα καταγράφονται αυτόματα σε λεγόμενα server log files:

  • Τύπος και έκδοση browser
  • Λειτουργικό σύστημα που χρησιμοποιείται
  • Referrer URL
  • Hostname του υπολογιστή που έχει πρόσβαση
  • Ώρα του αιτήματος server
  • Ανώνυμη ή συντομευμένη διεύθυνση IP

Η επεξεργασία εξυπηρετεί την τεχνική παροχή του ιστότοπου, τη διατήρηση της IT security και την ανάλυση σφαλμάτων. Νομική βάση είναι το Άρθρο 6 παρ. 1 στοιχ. στ GDPR (έννομο συμφέρον). Αυτά τα δεδομένα διαγράφονται μετά από μέγιστο 14 ημερών ή ανωνυμοποιούνται ώστε να μην υπάρχει πλέον αναφορά σε πρόσωπο.

5.2 Hosting του ιστότοπου

Ο ιστότοπος michailidou-services.de παρέχεται μέσω της Vercel Inc. (440 N Barranca Ave #4133, Covina, CA 91723, ΗΠΑ). Η παράδοση περιεχομένου γίνεται κατά κανόνα μέσω της περιοχής ΕΕ Frankfurt (Vercel region fra1)· στατικά assets μπορούν να παραδίδονται μέσω του παγκόσμιου edge δικτύου της Vercel, εφόσον αυτό είναι απαραίτητο για την απόδοση (καμία αναφορά σε πρόσωπο στα ίδια τα asset files).

Κατά την κλήση του ιστότοπου, η Vercel επεξεργάζεται αυτόματα δεδομένα σύνδεσης (ιδίως τη διεύθυνση IP) για τεχνική παροχή και IT security. Νομική βάση είναι το Άρθρο 6 παρ. 1 στοιχ. στ GDPR (έννομο συμφέρον).

Η Vercel είναι πιστοποιημένη κατά το EU-US Data Privacy Framework (DPF). Με τη Vercel υπάρχει σύμβαση επεξεργασίας ανατεθειμένη (Data Processing Addendum) συμπερ. EU Standard Contractual Clauses (SCC) ως συμπληρωματικές εγγυήσεις για τυχόν μεταφορές δεδομένων στις ΗΠΑ. Περισσότερες πληροφορίες στο vercel.com/legal/privacy-policy και vercel.com/legal/dpa.

6. Επικοινωνία και αιτήματα demo

6.1 Email και φόρμα επικοινωνίας

Όταν επικοινωνείς μαζί μας μέσω email ή ζητάς demo (ραντεβού Calendly ή απευθείας αίτημα), επεξεργαζόμαστε τα ακόλουθα δεδομένα:

  • Όνομα
  • Email
  • Εταιρεία / brand
  • Αίτημα / μήνυμα
  • Τυχόν αριθμό τηλεφώνου

Νομική βάση είναι το Άρθρο 6 παρ. 1 στοιχ. β GDPR (έναρξη συμβατικής σχέσης) ή Άρθρο 6 παρ. 1 στοιχ. στ GDPR (έννομο συμφέρον για αποτελεσματική απάντηση). Τα δεδομένα διαγράφονται μόλις το αίτημα έχει επεξεργαστεί τελικά και δεν αντίκεινται νομικές υποχρεώσεις τήρησης (εμπορική/φορολογική τήρηση συμβατικών εγγράφων έως 10 έτη).

6.2 Κράτηση ραντεβού μέσω Google Calendar / Calendly

Για κράτηση ραντεβού χρησιμοποιούμε Google Calendar (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ιρλανδία) ή Calendly. Τα μεταδιδόμενα δεδομένα (όνομα, email, επιθυμητό ραντεβού) χρησιμοποιούνται αποκλειστικά για συντονισμό ραντεβού.

7. Cookies, local storage και tracking

Χρησιμοποιούμε στον ιστότοπό μας cookies και συγκρίσιμες τεχνολογίες (local storage). Τεχνικά απαραίτητη αποθήκευση γίνεται με βάση το Άρθρο 6 παρ. 1 στοιχ. στ GDPR ή § 25 παρ. 2 TDDDG.

7.1 Τεχνικά απαραίτητη αποθήκευση

  • mds_cookie_consent – αποθηκεύει τις ρυθμίσεις cookie σου (local storage, μόνιμα)
  • mds_utm_attribution – first-touch UTM parameters για conversion attribution (local storage)

7.2 Analytics: Google Tag Manager και Google Analytics 4

Χρησιμοποιούμε Google Tag Manager και Google Analytics 4 της Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Ιρλανδία) για στατιστική αξιολόγηση της χρήσης του ιστότοπού μας. Είναι δυνατή μεταφορά δεδομένων στις ΗΠΑ στη Google LLC. Η Google είναι πιστοποιημένη κατά το EU-US Data Privacy Framework.

Στο πλαίσιο αυτό, επεξεργάζονται μεταξύ άλλων: σελίδες που καλούνται, χρόνος παραμονής, referrer, πληροφορίες browser και συσκευής, συντομευμένη IP, ψευδώνυμο user ID. Διάρκεια αποθήκευσης: μέγιστο 14 μήνες.

Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. α GDPR και § 25 παρ. 1 TDDDG.

8. Customer Login (Magic Link)

Στον ιστότοπό μας μπορείς να συνδεθείς στον πελατειακό σου χώρο μέσω passwordless magic-link login (καταχώριση του email σου, επιβεβαίωση μέσω αποστελλόμενου login link). Για την παροχή του login και την αποθήκευση του account σου χρησιμοποιούμε Supabase Inc. (970 Toa Payoh North #07-04, Σιγκαπούρη 318992) ως processor.

Επεξεργαζόμενα δεδομένα: email, session token, χρόνος συνδέσεων, διεύθυνση IP κατά το login (τεχνική ασφάλεια).

Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. β GDPR (έναρξη / εκτέλεση σύμβασης), για επεξεργασία IP για πρόληψη κατάχρησης επιπλέον Άρθρο 6 παρ. 1 στοιχ. στ GDPR (έννομο συμφέρον).

Data residency: Λειτουργούμε το Supabase project μας στην περιοχή ΕΕ Frankfurt (eu-central-1). Περιεχόμενα βάσης δεδομένων (accounts, sessions) επεξεργάζονται και αποθηκεύονται εκεί. Η ίδια η Supabase Inc. είναι εταιρεία ΗΠΑ/Σιγκαπούρης· διαχειριστική πρόσβαση από τρίτες χώρες είναι δυνατή. Έχουμε συνάψει με τη Supabase σύμβαση επεξεργασίας ανατεθειμένη συμπερ. EU Standard Contractual Clauses.

Αποστολή του login link: Το login link αποστέλλεται μέσω της transactional email υπηρεσίας που χρησιμοποιεί η Supabase (subprocessor· βλ. Supabase Subprocessor List).

Διάρκεια αποθήκευσης: Δεδομένα account αποθηκεύονται όσο υφίσταται η πελατειακή σχέση. Sessions τερματίζονται αυτόματα μετά από αδράνεια. Κατόπιν αιτήματός σου διαγράφουμε το account σου· νομικές υποχρεώσεις τήρησης παραμένουν ανεπηρέαστες.

Περισσότερες πληροφορίες στο supabase.com/privacy και supabase.com/legal/dpa.

9. Αποδέκτες και processors

Χρησιμοποιούμε τους ακόλουθους processors και παρόχους υπηρεσιών. Με όλους υπάρχει – όπου απαιτείται – σύμβαση επεξεργασίας ανατεθειμένη σύμφωνα με το Άρθρο 28 GDPR:

  • Vercel Inc. (ΗΠΑ) – Hosting ιστότοπου· DPF-certified
  • Supabase Inc. (Σιγκαπούρη / ΗΠΑ) – Authentication & βάση δεδομένων account (περιοχή ΕΕ Frankfurt)· εγγυήσεις SCC
  • Google Ireland Limited (Ιρλανδία) ή Google LLC (ΗΠΑ) – Tag Manager, Analytics, Google Calendar· DPF-certified
  • Calendly LLC (ΗΠΑ) – Κράτηση ραντεβού· DPF-certified

10. Τα δικαιώματά σου ως υποκείμενο των δεδομένων

Έχεις τα ακόλουθα δικαιώματα έναντί μας ανά πάσα στιγμή σχετικά με τα προσωπικά δεδομένα που σε αφορούν:

  • Πληροφόρηση (Άρθρο 15 GDPR) – εάν και ποια δεδομένα επεξεργαζόμαστε για σένα
  • Διόρθωση (Άρθρο 16 GDPR) – ανακριβών δεδομένων
  • Διαγραφή (Άρθρο 17 GDPR) – «δικαίωμα στη λήθη»
  • Περιορισμός (Άρθρο 18 GDPR) – της επεξεργασίας
  • Φορητότητα δεδομένων (Άρθρο 20 GDPR) – μηχανικά αναγνώσιμη εξαγωγή των δεδομένων σου
  • Εναντίωση (Άρθρο 21 GDPR) – ενάντια σε επεξεργασίες βάσει εννόμων συμφερόντων
  • Ανάκληση συγκατάθεσης (Άρθρο 7 παρ. 3 GDPR) – με ισχύ για το μέλλον

Για άσκηση αυτών των δικαιωμάτων απευθύνσου στο info@michailidou-services.de ή στον EU εκπρόσωπό μας (βλ. ενότητα 3). Κάτοχοι λογαριασμού μπορούν επιπλέον να διαγράψουν τον account τους απευθείας στον χώρο μετά τη σύνδεση. Επεξεργαζόμαστε το αίτημά σου χωρίς καθυστέρηση, το αργότερο εντός ενός μήνα.

11. Δικαίωμα προσφυγής στην εποπτική αρχή

Με την επιφύλαξη οποιουδήποτε άλλου διοικητικού ή δικαστικού ένδικου μέσου, έχεις δικαίωμα προσφυγής σε εποπτική αρχή προστασίας δεδομένων (Άρθρο 77 GDPR), ιδίως στο κράτος μέλος ΕΕ της συνήθους διαμονής σου, του τόπου εργασίας σου ή του τόπου της εικαζόμενης παράβασης. Λίστα των γερμανικών αρχών προστασίας δεδομένων στο: bfdi.bund.de.

12. Ασφάλεια δεδομένων

Χρησιμοποιούμε SSL/TLS κρυπτογράφηση για τη μεταφορά των δεδομένων σου. Λαμβάνουμε τεχνικά και οργανωτικά μέτρα για την προστασία των δεδομένων σου έναντι τυχαίας ή σκόπιμης χειραγώγησης, απώλειας, καταστροφής ή μη εξουσιοδοτημένης πρόσβασης.

13. Επικαιρότητα και αλλαγές αυτής της δήλωσης απορρήτου

Αυτή η δήλωση απορρήτου έχει ημερομηνία Ιούνιο 2026. Λόγω της εξέλιξης του ιστότοπού μας ή λόγω αλλαγμένων νομικών ή κανονιστικών απαιτήσεων, μπορεί να καταστεί απαραίτητο να αλλάξει αυτή η δήλωση απορρήτου. Η εκάστοτε ισχύουσα δήλωση απορρήτου είναι διαθέσιμη ανά πάσα στιγμή στο michailidou-services.de/datenschutz.


14. Διαγραφή λογαριασμού και δεδομένων (πλάνο διαγραφής)

(1) Διαγραφή κατόπιν αιτήματος. Μέσω της λειτουργίας «Διαγραφή λογαριασμού & δεδομένων» στο dashboard πελάτη, ο πελάτης μπορεί να ζητήσει τη διαγραφή του λογαριασμού του και όλων των σχετικών προσωπικών δεδομένων (Άρθρο 17 GDPR).

(2) Προθεσμία 30 ημερών. Μετά την ενεργοποίηση, η διαγραφή προγραμματίζεται και εκτελείται οριστικά και αμετάκλητα μετά από 30 ημέρες. Εντός της προθεσμίας αυτής, ο πελάτης μπορεί να ανακαλέσει τη διαγραφή με επανενεργοποίηση του λογαριασμού του.

(3) Έκταση της διαγραφής. Διαγράφονται ιδίως τα δεδομένα προφίλ και λογαριασμού, οι ρυθμίσεις, τα runs των agents και τα αποτελέσματά τους, τα αρχεία που ανέβηκαν, καθώς και τα δεδομένα πρόσβασης και ολοκλήρωσης που συνδέονται με τον λογαριασμό.

(4) Νόμιμη διατήρηση. Τα τιμολόγια και τα παραστατικά πληρωμής διατηρούνται ακόμη και μετά τη διαγραφή για τη διάρκεια των εμπορικών και φορολογικών προθεσμιών διατήρησης (ιδίως § 257 HGB, § 147 AO — έως δέκα έτη) και διαγράφονται μετά τη λήξη της εκάστοτε προθεσμίας. Κατά το μέτρο αυτό, η επεξεργασία βασίζεται στο Άρθρο 6 (1) (γ) GDPR (νομική υποχρέωση). Τα παραστατικά πληρωμής παρέχονται μέσω του παρόχου πληρωμών μας (Stripe).

(5) Επιβεβαίωση. Ο πελάτης λαμβάνει επιβεβαίωση της ολοκληρωμένης διαγραφής με email στη διεύθυνση που είχε καταχωρηθεί τελευταία.

15. Συναλλακτικά email

(1) Στο πλαίσιο της εκτέλεσης της σύμβασης, αποστέλλουμε αποκλειστικά συναλλακτικά email (π.χ. επιβεβαιώσεις αγοράς και ακύρωσης, ειδοποιήσεις για ολοκληρωμένα ή αποτυχημένα runs των agents, καθώς και ειδοποιήσεις πληρωμής και διαγραφής).

(2) Τα email αυτά είναι απαραίτητα για την εκτέλεση της σύμβασης· η επεξεργασία βασίζεται στο Άρθρο 6 (1) (β) GDPR (ή (γ), όπου υπάρχει νομική υποχρέωση). Δεν απαιτείται συγκατάθεση για τον σκοπό αυτό.

(3) Δεν πραγματοποιούμε email marketing (καμία αποστολή newsletter, διαφήμισης ή επανενεργοποίησης).