Πολιτική Απορρήτου
Τελευταία ενημέρωση: 11/8/2026
1. Υπεύθυνος Επεξεργασίας
Δελημιχάλης Μαρίνος Φώτιος
ΑΦΜ: 157279870
Διεύθυνση: Πατέλες Μιλτιάδου 9
Email: marinosgr@yahoo.gr
Η παρούσα Πολιτική Απορρήτου περιγράφει τον τρόπο με τον οποίο συλλέγουμε, χρησιμοποιούμε και προστατεύουμε τα προσωπικά δεδομένα σας μέσω της ιστοσελίδας μας (εφεξής "Site"), σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR — ΕΕ 2016/679) και την ελληνική νομοθεσία (Ν. 4624/2019).
2. Δεδομένα που Συλλέγουμε
Συλλέγουμε τα ακόλουθα δεδομένα:
- Στοιχεία επικοινωνίας: όνομα, email, τηλέφωνο, διεύθυνση εταιρείας, ΑΦΜ — όταν συμπληρώνετε αίτημα προσφοράς ή είστε πελάτης μας.
- Στοιχεία λογαριασμού πελάτη: email, κωδικός πρόσβασης (κρυπτογραφημένος με bcrypt), στοιχεία επιχείρησης.
- Οικονομικά δεδομένα: αρχεία ισοζυγίων, αποδείξεις, παραστατικά (xlsx, csv, pdf) που ανεβάζετε ή μας στέλνετε.
- Τεχνικά δεδομένα: διεύθυνση IP κατά τη σύνδεση, ώρα/ημερομηνία πρόσβασης (αποθηκεύονται σε audit logs για λόγους ασφαλείας).
- Cookies: ένα απολύτως απαραίτητο authentication cookie για να παραμένετε συνδεδεμένοι στο πελατειακό portal.
3. Σκοπός Επεξεργασίας
- Παροχή λογιστικών και φοροτεχνικών υπηρεσιών (νομική υποχρέωση & εκπλήρωση σύμβασης).
- Λειτουργία του πελατειακού portal και πρόσβαση σε δεδομένα.
- Επικοινωνία σχετικά με αιτήματα προσφοράς και υπηρεσιών (έννομο συμφέρον).
- Αποστολή ενημερωτικών email όταν ενημερώνεται η εικόνα σας στο portal.
- Ασφάλεια συστήματος και πρόληψη απάτης (audit logs, brute-force protection).
4. Νομική Βάση
- Συναίνεση (άρθρο 6.1.α GDPR) — για αιτήματα προσφοράς και επικοινωνία.
- Εκπλήρωση σύμβασης (άρθρο 6.1.β) — για παροχή λογιστικών υπηρεσιών.
- Νομική υποχρέωση (άρθρο 6.1.γ) — για φορολογικές και ασφαλιστικές υποχρεώσεις (έως 10 έτη βάσει ΚΦΔ).
- Έννομο συμφέρον (άρθρο 6.1.στ) — για ασφάλεια συστήματος και πρόληψη απάτης.
5. Διατήρηση Δεδομένων
- Αιτήματα προσφοράς που δεν μετατράπηκαν σε πελάτες: 12 μήνες.
- Οικονομικά δεδομένα πελατών: έως 10 έτη (νομική υποχρέωση Κώδικα Φορολογικής Διαδικασίας).
- Audit logs ασφαλείας: 2 έτη.
- Login attempts: 30 ημέρες.
6. Παραλήπτες Δεδομένων
Τα δεδομένα σας δεν διαβιβάζονται σε τρίτους εκτός από:
- Αρμόδιες δημόσιες αρχές (ΑΑΔΕ, ΕΦΚΑ, ΕΡΓΑΝΗ) — όπου απαιτείται από τον νόμο.
- Πάροχοι υποδομής cloud (hosting, βάση δεδομένων) εντός ΕΕ, με τις οποίες έχουμε υπογράψει συμβάσεις προστασίας δεδομένων.
- Πάροχος αποστολής email (Resend) — μόνο διεύθυνση email και περιεχόμενο μηνύματος.
7. Τα Δικαιώματά σας
Έχετε τα ακόλουθα δικαιώματα βάσει GDPR:
- Πρόσβαση στα προσωπικά σας δεδομένα.
- Διόρθωση ανακριβών ή ελλιπών δεδομένων.
- Διαγραφή ("δικαίωμα στη λήθη"), εφόσον δεν υπάρχει νομική υποχρέωση διατήρησης.
- Περιορισμός της επεξεργασίας.
- Φορητότητα δεδομένων σε δομημένη μορφή.
- Εναντίωση στην επεξεργασία.
- Ανάκληση συναίνεσης ανά πάσα στιγμή.
Για την άσκηση των δικαιωμάτων σας στείλτε email στο marinosgr@yahoo.gr. Απαντάμε εντός 30 ημερών.
8. Καταγγελία στην Αρχή
Έχετε δικαίωμα υποβολής καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα:
Λεωφ. Κηφισίας 1-3, Αθήνα · www.dpa.gr
9. Cookies
Χρησιμοποιούμε τα ακόλουθα cookies:
| Cookie | Σκοπός | Διάρκεια |
|---|---|---|
access_token | Authentication πελατειακού portal | 8 ώρες |
refresh_token | Ανανέωση session | 7 ημέρες |
dm_cookie_consent | Αποθήκευση επιλογής cookies | 1 έτος (local storage) |
dm_theme | Προτίμηση Dark/Light mode | Μόνιμο (local storage) |
Δεν χρησιμοποιούμε cookies παρακολούθησης ή διαφημίσεων.
10. Ασφάλεια
Λαμβάνουμε τα ακόλουθα τεχνικά μέτρα:
- HTTPS κρυπτογράφηση σε όλη την επικοινωνία.
- Κωδικοί κρυπτογραφημένοι με bcrypt.
- JWT tokens με httpOnly cookies (προστασία από XSS).
- Brute-force protection (lockout μετά από 5 αποτυχημένες προσπάθειες).
- Audit logs σε όλες τις διαχειριστικές ενέργειες.
- Απομόνωση δεδομένων ανά πελάτη.
11. Τροποποιήσεις
Διατηρούμε το δικαίωμα τροποποίησης της παρούσας Πολιτικής. Η τρέχουσα έκδοση αναρτάται πάντα στη συγκεκριμένη σελίδα με ημερομηνία τελευταίας ενημέρωσης.