Η παρούσα Πολιτική Απορρήτου εξηγεί πώς το meraklis (διαθέσιμο στη διεύθυνση meraklis.app) συλλέγει, χρησιμοποιεί και προστατεύει τα προσωπικά δεδομένα όταν χρησιμοποιείς την υπηρεσία μας. Σχεδιάσαμε την υπηρεσία ώστε να συλλέγουμε όσο λιγότερα δεδομένα χρειάζεται για να δουλέψει σωστά.
1. Ποιοι είμαστε
Υπεύθυνος επεξεργασίας των δεδομένων σου (data controller) είναι το meraklis. Για κάθε ζήτημα σχετικό με τα δεδομένα σου, μπορείς να μας στείλεις email στο hello@meraklis.app.
Όσον αφορά τα δεδομένα πελατών που εσύ εισάγεις στο meraklis (π.χ. ονόματα, τηλέφωνα και διευθύνσεις των δικών σου πελατών), λειτουργούμε ως εκτελών την επεξεργασία (data processor) εκ μέρους σου. Εσύ είσαι ο υπεύθυνος επεξεργασίας αυτών των δεδομένων και οφείλεις να ενημερώνεις τους πελάτες σου σύμφωνα με τον ΓΚΠΔ.
2. Τι δεδομένα συλλέγουμε
Δεδομένα λογαριασμού
- Email & κωδικός (κρυπτογραφημένος) — για να μπεις στον λογαριασμό σου
- Ονοματεπώνυμο, επιχείρηση, ΑΦΜ, τηλέφωνο, διεύθυνση, επάγγελμα — για να εμφανίζονται στις προσφορές που στέλνεις
- Λογότυπο (αν ανεβάσεις) — για το PDF των προσφορών
Δεδομένα που εσύ εισάγεις
- Στοιχεία πελατών σου (όνομα, τηλέφωνο, email, διεύθυνση, ΑΦΜ, σημειώσεις)
- Προσφορές, εργασίες, υλικά και τιμές καταλόγου
- Φωτογραφίες εργασιών (πριν/μετά)
Τεχνικά δεδομένα
- IP διεύθυνση, τύπος συσκευής & browser, γλώσσα — για security & error tracking
- Logs σφαλμάτων (μέσω Sentry) — για διόρθωση bugs
- Στατιστικά χρήσης (μέσω PostHog) — για να καταλαβαίνουμε ποια χαρακτηριστικά είναι χρήσιμα. Δεν συνδυάζονται με προσωπικά δεδομένα.
Δεδομένα πληρωμής
- Δεν αποθηκεύουμε ποτέ στοιχεία κάρτας. Όλες οι πληρωμές γίνονται μέσω Stripe, που είναι PCI-DSS Level 1 πιστοποιημένος.
- Διατηρούμε μόνο: subscription ID, ημερομηνίες χρέωσης, τύπο πλάνου.
3. Γιατί συλλέγουμε τα δεδομένα (νομική βάση)
| Σκοπός | Νομική βάση (ΓΚΠΔ άρθρο 6) |
|---|---|
| Παροχή της υπηρεσίας (account, προσφορές, PDF) | Εκτέλεση σύμβασης |
| Χρέωση συνδρομής Pro | Εκτέλεση σύμβασης |
| Email υπενθυμίσεις σε πελάτες σου (όταν εσύ τις στέλνεις) | Εκτέλεση σύμβασης (μέσω σου) |
| Ασφάλεια, αποτροπή απάτης, debugging | Έννομο συμφέρον |
| Στατιστικά χρήσης (anonymized) | Έννομο συμφέρον |
| Newsletter / marketing emails | Συγκατάθεση (opt-in) |
4. Πόσο κρατάμε τα δεδομένα
- Ενεργός λογαριασμός: όσο χρησιμοποιείς την υπηρεσία
- Διαγραφή λογαριασμού: τα δεδομένα διαγράφονται μέσα σε 30 μέρες από το αίτημά σου. Backups καθαρίζονται μέσα σε 90 μέρες.
- Δεδομένα τιμολόγησης: τα κρατάμε για 5 χρόνια όπως απαιτεί η ελληνική φορολογική νομοθεσία.
- Logs σφαλμάτων: 90 μέρες
5. Με ποιους μοιραζόμαστε δεδομένα (sub-processors)
Δεν πουλάμε δεδομένα. Χρησιμοποιούμε τους ακόλουθους παρόχους τεχνολογίας για να λειτουργήσει η υπηρεσία:
| Πάροχος | Σκοπός | Τοποθεσία |
|---|---|---|
| Supabase (database, auth, storage) | Αποθήκευση δεδομένων | ΕΕ (Φρανκφούρτη) |
| Vercel | Hosting εφαρμογής | ΕΕ / παγκόσμια |
| Resend | Αποστολή email | ΕΕ / ΗΠΑ (DPF) |
| Stripe | Επεξεργασία πληρωμών | Ιρλανδία (ΕΕ) |
| Sentry | Error tracking | ΗΠΑ (DPF) |
| PostHog | Στατιστικά χρήσης | ΕΕ |
Όλοι οι πάροχοι έχουν υπογράψει DPA (Data Processing Agreement) και συμμορφώνονται με τον ΓΚΠΔ.
6. Τα δικαιώματά σου
Σύμφωνα με τον ΓΚΠΔ, έχεις δικαίωμα:
- Πρόσβασης — να ζητήσεις αντίγραφο των δεδομένων σου
- Διόρθωσης — αλλαγή λανθασμένων στοιχείων
- Διαγραφής (right to be forgotten) — διαγραφή του λογαριασμού σου από την οθόνη Ρυθμίσεις → Λογαριασμός → Διαγραφή
- Φορητότητας — εξαγωγή των δεδομένων σου σε JSON από την οθόνη Ρυθμίσεις → Λογαριασμός → Εξαγωγή δεδομένων
- Περιορισμού επεξεργασίας — να μας ζητήσεις να σταματήσουμε προσωρινά μια συγκεκριμένη επεξεργασία
- Εναντίωσης — να εναντιωθείς σε επεξεργασία βάσει έννομου συμφέροντος
- Καταγγελίας — στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (www.dpa.gr)
Για όλα τα παραπάνω, στείλε μας email στο hello@meraklis.app. Απαντάμε εντός 30 ημερών.
7. Cookies
Χρησιμοποιούμε ελάχιστα cookies, μόνο για essential λειτουργίες:
- Authentication cookies — για να μένεις συνδεδεμένος
- Session cookies — για την ασφάλεια του λογαριασμού σου
Δεν χρησιμοποιούμε advertising cookies. Το PostHog (analytics) είναι ρυθμισμένο για cookieless tracking.
8. Ασφάλεια
- HTTPS/TLS encryption σε όλες τις συνδέσεις
- Κρυπτογραφημένοι κωδικοί (bcrypt μέσω Supabase Auth)
- Row-Level Security στη βάση δεδομένων — βλέπεις μόνο τα δικά σου
- Τακτικά backups
9. Παιδιά
Η υπηρεσία απευθύνεται σε επαγγελματίες ηλικίας 18+. Δεν συλλέγουμε εν γνώσει μας δεδομένα από ανηλίκους κάτω των 16 ετών.
10. Αλλαγές στην παρούσα πολιτική
Μπορεί να ενημερώνουμε αυτή την πολιτική. Σημαντικές αλλαγές θα ανακοινωθούν στο email σου τουλάχιστον 30 μέρες πριν. Η συνεχής χρήση της υπηρεσίας μετά την αλλαγή θεωρείται αποδοχή των νέων όρων.
11. Επικοινωνία
Για οποιοδήποτε θέμα σχετικά με τα προσωπικά σου δεδομένα: hello@meraklis.app