ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ

PaliEdo — paliedo.gr

Τελευταία ενημέρωση: 31 Ιουλίου 2026


1. Ποιοι είμαστε

Η υπηρεσία PaliEdo παρέχεται από την ατομική επιχείρηση:

ΕπωνυμίαΑθανάσιος Καλπακής, Ατομική Επιχείρηση
ΈδραΑθηνάς 4, Μοσχάτο, Τ.Κ. 18346, Ελλάδα
ΑΦΜ164613080
Ηλεκτρονικό ταχυδρομείοhello@paliedo.gr
Τηλέφωνο+30 6987687883
Ιστότοποςhttps://paliedo.gr

Στο παρόν κείμενο, οι όροι «εμείς», «μας» και «PaliEdo» αναφέρονται στην ανωτέρω επιχείρηση.

Δεν έχουμε ορίσει Υπεύθυνο Προστασίας Δεδομένων (DPO), καθώς δεν συντρέχουν οι προϋποθέσεις του άρθρου 37 ΓΚΠΔ: δεν είμαστε δημόσια αρχή, οι βασικές μας δραστηριότητες δεν συνιστούν συστηματική παρακολούθηση υποκειμένων μεγάλης κλίμακας, και δεν επεξεργαζόμαστε ειδικές κατηγορίες δεδομένων. Για κάθε ζήτημα προστασίας δεδομένων επικοινωνήστε στο hello@paliedo.gr.


2. Ο διπλός μας ρόλος — διαβάστε το πρώτο

Η σχέση μας με τα δεδομένα σας εξαρτάται από το ποιος είστε. Αυτό καθορίζει σε ποιον απευθύνεστε για τα δικαιώματά σας.

2.1 Είμαστε ΥΠΕΥΘΥΝΟΣ ΕΠΕΞΕΡΓΑΣΙΑΣ για:

  • Επισκέπτες του ιστοτόπου paliedo.gr
  • Επιχειρήσεις και εκπροσώπους τους που εκδηλώνουν ενδιαφέρον για την υπηρεσία
  • Επιχειρήσεις-πελάτες μας (εφεξής «Έμποροι») και τα στοιχεία των λογαριασμών τους
  • Τιμολόγηση και συνδρομές

Για αυτά τα δεδομένα, εμείς αποφασίζουμε τους σκοπούς και τον τρόπο της επεξεργασίας. Απευθυνθείτε σε εμάς.

2.2 Είμαστε ΕΚΤΕΛΩΝ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ για:

  • Τους τελικούς πελάτες των Εμπόρων, δηλαδή τα φυσικά πρόσωπα που εγγράφονται σε ένα πρόγραμμα επιβράβευσης ενός καταστήματος και αποκτούν ψηφιακή κάρτα πιστότητας.

Για αυτά τα δεδομένα, υπεύθυνος επεξεργασίας είναι το κατάστημα στο οποίο εγγραφήκατε. Εμείς απλώς παρέχουμε την τεχνική υποδομή και ενεργούμε αποκλειστικά κατ' εντολή του. Δεν χρησιμοποιούμε τα δεδομένα αυτά για δικούς μας σκοπούς, δεν τα πωλούμε και δεν τα διασταυρώνουμε μεταξύ διαφορετικών καταστημάτων.

Είστε πελάτης καταστήματος και θέλετε να ασκήσετε τα δικαιώματά σας; Απευθυνθείτε στο κατάστημα που σας έδωσε την κάρτα. Αν επικοινωνήσετε μαζί μας, θα προωθήσουμε το αίτημά σας στο κατάστημα χωρίς αδικαιολόγητη καθυστέρηση και θα σας ενημερώσουμε ότι το κάναμε. Δεν επιτρέπεται να ενεργήσουμε επί των δεδομένων σας χωρίς εντολή του καταστήματος, εκτός αν το επιβάλλει ο νόμος.

Η σχέση μας με κάθε Έμπορο διέπεται από γραπτή Σύμβαση Επεξεργασίας Δεδομένων κατά το άρθρο 28 ΓΚΠΔ.


3. Τι δεδομένα συλλέγουμε ως υπεύθυνος επεξεργασίας

3.1 Επισκέπτες του ιστοτόπου

Ο ιστότοπός μας δεν χρησιμοποιεί εργαλεία αναλυτικής, διαφημιστικά cookies ή ιχνηλάτες τρίτων.

Οι πάροχοι φιλοξενίας μας καταγράφουν αυτόματα, για λόγους ασφάλειας και λειτουργίας, τεχνικά δεδομένα όπως η διεύθυνση IP, ο τύπος του προγράμματος περιήγησης, η ημερομηνία και ώρα του αιτήματος και η σελίδα που ζητήθηκε. Δεν συνδέουμε τα δεδομένα αυτά με ταυτοποιημένα πρόσωπα και δεν τα χρησιμοποιούμε για προφίλ ή διαφήμιση.

3.2 Εκδήλωση ενδιαφέροντος

Όταν επικοινωνείτε μαζί μας για επίδειξη ή πληροφορίες, συλλέγουμε: όνομα, επωνυμία επιχείρησης, ηλεκτρονικό ταχυδρομείο, τηλέφωνο και όσα μας γράψετε στο μήνυμά σας.

3.3 Λογαριασμοί Εμπόρων

Κατά την εγγραφή και τη χρήση της πλατφόρμας συλλέγουμε:

  • Ηλεκτρονικό ταχυδρομείο και κρυπτογραφημένο συνθηματικό πρόσβασης
  • Επωνυμία, νομική επωνυμία και διεύθυνση της επιχείρησης
  • Στοιχεία επικοινωνίας
  • Στοιχεία εμφάνισης (λογότυπο, χρώματα, σύνδεσμοι)
  • Ρυθμίσεις του προγράμματος επιβράβευσης
  • Ονόματα προσωπικού που αποκτά πρόσβαση στη συσκευή σάρωσης, με κρυπτογραφημένο (hashed) PIN

Σημείωση για τη διεύθυνση του καταστήματος: η διεύθυνση που δηλώνετε μετατρέπεται σε γεωγραφικές συντεταγμένες μέσω του Google Maps Geocoding API, ώστε να λειτουργεί η ειδοποίηση εγγύτητας στην κάρτα. Πρόκειται για τη διεύθυνση της επιχείρησης, όχι για τοποθεσία φυσικού προσώπου.

3.4 Συνδρομές και τιμολόγηση

Οι πληρωμές διεκπεραιώνονται εξ ολοκλήρου από τη Stripe. Δεν λαμβάνουμε, δεν βλέπουμε και δεν αποθηκεύουμε στοιχεία κάρτας. Διατηρούμε αναγνωριστικά της Stripe, την κατάσταση και το είδος της συνδρομής, τις ημερομηνίες περιόδου και τα φορολογικά στοιχεία που απαιτούνται για την έκδοση παραστατικών.

3.5 Αρχεία ασφαλείας

Καταγράφουμε αποτυχημένες προσπάθειες σύνδεσης στην εφαρμογή σάρωσης, μαζί με τη διεύθυνση IP, ώστε να περιορίζουμε τις επιθέσεις εξαντλητικής δοκιμής. Τα αρχεία αυτά δεν χρησιμοποιούνται για κανέναν άλλο σκοπό.


4. Τι δεδομένα επεξεργαζόμαστε ως εκτελών (τελικοί πελάτες καταστημάτων)

Κατ' εντολή του κάθε Εμπόρου, η πλατφόρμα επεξεργάζεται:

ΚατηγορίαΠεριεχόμενο
Στοιχεία ταυτοποίησηςΜικρό όνομα
Στοιχεία επικοινωνίαςΤηλέφωνο ή/και ηλεκτρονικό ταχυδρομείο
ΠροαιρετικάΗμερομηνία γενεθλίων
Δραστηριότητα προγράμματοςΕπισκέψεις, πόντοι ή σφραγίδες, εξαργυρώσεις, ποσό συναλλαγής όπου εφαρμόζεται
ΤεχνικάΑναγνωριστικό κάρτας, διακριτικό αυθεντικοποίησης, αναγνωριστικό συσκευής για ενημερώσεις κάρτας
ΣυγκαταθέσειςΧρονοσήμανση συγκατάθεσης χρήσης και χωριστής συγκατάθεσης εμπορικής επικοινωνίας

Δεν επεξεργαζόμαστε ειδικές κατηγορίες δεδομένων (άρθρο 9 ΓΚΠΔ). Δεν συλλέγουμε δεδομένα υγείας, βιομετρικά, πολιτικών ή θρησκευτικών πεποιθήσεων. Δεν λαμβάνουμε στοιχεία πληρωμής από τελικούς πελάτες.

4.1 Ειδοποίηση εγγύτητας — τι ακριβώς συμβαίνει

Η ψηφιακή κάρτα περιέχει τις συντεταγμένες του καταστήματος. Το λειτουργικό σύστημα του κινητού (Apple ή Google) αποφασίζει τοπικά, στη συσκευή, πότε θα εμφανίσει σχετική ειδοποίηση.

Δεν λαμβάνουμε, δεν παρακολουθούμε και δεν αποθηκεύουμε την τοποθεσία των τελικών πελατών σε κανένα σημείο. Η λειτουργία ελέγχεται από τις ρυθμίσεις της συσκευής και μπορεί να απενεργοποιηθεί από τον χρήστη.

4.2 Μηνύματα στην κάρτα

Ο Έμπορος μπορεί να στέλνει μηνύματα που εμφανίζονται στην ψηφιακή κάρτα. Αυτά αποστέλλονται αποκλειστικά σε όσους έχουν δώσει χωριστή συγκατάθεση εμπορικής επικοινωνίας. Δεν αποστέλλουμε SMS και δεν στέλνουμε διαφημιστικά μηνύματα ηλεκτρονικού ταχυδρομείου σε τελικούς πελάτες.

4.3 Αξιολογήσεις

Η πλατφόρμα μπορεί να προτείνει στον πελάτη να αφήσει δημόσια αξιολόγηση. Η πρόταση είναι πάντοτε προαιρετική και ουδέτερη: δεν υπάρχει φιλτράρισμα ανά βαθμολογία, δεν ζητείται προκαταβολικά θετική αξιολόγηση και δεν παρέχεται ανταμοιβή υπό τον όρο συγκεκριμένης βαθμολογίας. Η πρακτική αυτή είναι σύμφωνη με την Οδηγία (ΕΕ) 2019/2161 και τον Ν. 4933/2022.


5. Νομικές βάσεις επεξεργασίας

ΕπεξεργασίαΝομική βάση (άρθρο 6 ΓΚΠΔ)
Παροχή της υπηρεσίας σε ΈμποροΕκτέλεση σύμβασης — άρθρο 6§1(β)
Δημιουργία και διαχείριση λογαριασμούΕκτέλεση σύμβασης — άρθρο 6§1(β)
Χρέωση συνδρομήςΕκτέλεση σύμβασης — άρθρο 6§1(β)
Έκδοση και τήρηση παραστατικώνΈννομη υποχρέωση — άρθρο 6§1(γ)
Απάντηση σε εκδήλωση ενδιαφέροντοςΣυγκατάθεση — άρθρο 6§1(α)
Αρχεία ασφαλείας, αποτροπή κατάχρησηςΈννομο συμφέρον — άρθρο 6§1(στ)
Άμυνα έναντι νομικών αξιώσεωνΈννομο συμφέρον — άρθρο 6§1(στ)
Δεδομένα τελικών πελατώνΚαθορίζεται από τον Έμπορο ως υπεύθυνο επεξεργασίας· εμείς ενεργούμε κατ' εντολή του

Όπου στηριζόμαστε σε έννομο συμφέρον, έχουμε σταθμίσει το συμφέρον μας έναντι των δικαιωμάτων σας και θεωρούμε ότι δεν υπερισχύουν των δικών σας θεμελιωδών δικαιωμάτων, δεδομένου ότι πρόκειται για περιορισμένα τεχνικά δεδομένα που χρησιμοποιούνται μόνο για ασφάλεια. Έχετε δικαίωμα εναντίωσης (άρθρο 21 ΓΚΠΔ).


6. Χρόνοι διατήρησης

ΔεδομέναΔιατήρηση
Στοιχεία λογαριασμού ΕμπόρουΚαθ' όλη τη διάρκεια της σύμβασης και 90 ημέρες μετά τη λύση της
Παραστατικά και φορολογικά αρχείαΌσο απαιτεί η ελληνική φορολογική νομοθεσία
Εκδήλωση ενδιαφέροντοςΈως 24 μήνες από την τελευταία επικοινωνία ή έως την ανάκληση της συγκατάθεσης
Αρχεία ασφαλείας και αποτυχημένων συνδέσεων12 μήνες
Δεδομένα τελικών πελατώνΚατ' εντολή του Εμπόρου· κατά κανόνα έως την ανάκληση της συγκατάθεσης ή έως 90 ημέρες μετά τη λύση της σύμβασης με τον Έμπορο

Ανωνυμοποίηση αντί διαγραφής: Το ιστορικό συναλλαγών ενός προγράμματος επιβράβευσης τηρείται σε αρχείο μόνο προσθήκης, για λόγους ακεραιότητας των υπολοίπων. Όταν ζητείται διαγραφή τελικού πελάτη, τα στοιχεία ταυτοποίησης και επικοινωνίας ανωνυμοποιούνται μη αναστρέψιμα, ώστε η εγγραφή να μην μπορεί πλέον να συνδεθεί με φυσικό πρόσωπο. Το αποτέλεσμα ισοδυναμεί με διαγραφή κατά την έννοια του άρθρου 17 ΓΚΠΔ, καθώς μετά την ανωνυμοποίηση δεν πρόκειται πλέον για δεδομένα προσωπικού χαρακτήρα.


7. Ποιοι έχουν πρόσβαση στα δεδομένα

Δεν πωλούμε δεδομένα. Δεν τα διαβιβάζουμε σε τρίτους για δική τους εμπορική χρήση.

Χρησιμοποιούμε τους ακόλουθους παρόχους, οι οποίοι ενεργούν ως υποεκτελούντες την επεξεργασία και δεσμεύονται συμβατικά:

ΠάροχοςΡόλοςΤοποθεσία επεξεργασίας
SupabaseΒάση δεδομένων, αυθεντικοποίηση, αποθήκευση αρχείωνΙρλανδία (ΕΕ)
VercelΦιλοξενία εφαρμογήςΕΕ με πιθανή διαχείριση/υποστήριξη από ΗΠΑ
RailwayΥπηρεσία ψηφιακής υπογραφής καρτών AppleΗΠΑ
StripeΕπεξεργασία πληρωμών συνδρομώνΙρλανδία / ΗΠΑ
ZohoΕταιρικό ηλεκτρονικό ταχυδρομείοΕΕ
AppleApple Wallet και ειδοποιήσεις APNsΗΠΑ
GoogleGoogle Wallet API, Geocoding APIΗΠΑ
PapakiΚαταχώριση ονόματος χώρου και DNSΕλλάδα

Διευκρίνιση για τη Railway: η υπηρεσία υπογραφής δεν αποθηκεύει δεδομένα. Ωστόσο, το περιεχόμενο της κάρτας — που περιλαμβάνει το μικρό όνομα και το υπόλοιπο πόντων ή σφραγίδων — διέρχεται από αυτήν κατά τη στιγμή της υπογραφής. Το αναφέρουμε ρητά για λόγους διαφάνειας.

Ενδέχεται επίσης να αποκαλύψουμε δεδομένα όταν το επιβάλλει ο νόμος ή απόφαση αρμόδιας αρχής, καθώς και προς επαγγελματίες συμβούλους μας υπό υποχρέωση εχεμύθειας.


8. Διαβιβάσεις εκτός Ευρωπαϊκού Οικονομικού Χώρου

Η βάση δεδομένων μας βρίσκεται στην Ιρλανδία. Δεν μεταφέρουμε τη βάση εκτός ΕΕ.

Ορισμένες λειτουργίες απαιτούν αναγκαστικά επικοινωνία με παρόχους στις ΗΠΑ:

  • Apple — για την έκδοση και ενημέρωση καρτών Apple Wallet
  • Google — για την έκδοση και ενημέρωση καρτών Google Wallet και τη μετατροπή διευθύνσεων σε συντεταγμένες
  • Stripe — για την επεξεργασία πληρωμών
  • Railway — για την ψηφιακή υπογραφή των καρτών Apple

Οι διαβιβάσεις αυτές στηρίζονται, κατά περίπτωση, στην απόφαση επάρκειας της Ευρωπαϊκής Επιτροπής για το Πλαίσιο Προστασίας Δεδομένων ΕΕ–ΗΠΑ ή/και στις εγκεκριμένες Τυποποιημένες Συμβατικές Ρήτρες (άρθρο 46§2 ΓΚΠΔ), σε συνδυασμό με τα συμπληρωματικά μέτρα που προβλέπουν οι συμβάσεις με τους παρόχους αυτούς.


9. Τα δικαιώματά σας

Σύμφωνα με τα άρθρα 15 έως 22 ΓΚΠΔ έχετε δικαίωμα:

  • Πρόσβασης στα δεδομένα σας και λήψης αντιγράφου
  • Διόρθωσης ανακριβών ή ελλιπών δεδομένων
  • Διαγραφής («δικαίωμα στη λήθη»)
  • Περιορισμού της επεξεργασίας
  • Φορητότητας σε δομημένο, κοινώς χρησιμοποιούμενο μορφότυπο
  • Εναντίωσης στην επεξεργασία που στηρίζεται σε έννομο συμφέρον
  • Ανάκλησης της συγκατάθεσης ανά πάσα στιγμή, χωρίς να θίγεται η νομιμότητα της επεξεργασίας που προηγήθηκε

Δεν λαμβάνουμε αποφάσεις αποκλειστικά βάσει αυτοματοποιημένης επεξεργασίας που να παράγουν έννομα αποτελέσματα ή να σας επηρεάζουν σημαντικά. Δεν κάνουμε κατάρτιση προφίλ.

Πώς ασκείτε τα δικαιώματά σας

  • Είστε Έμπορος ή εκδηλώσατε ενδιαφέρον: γράψτε μας στο hello@paliedo.gr.
  • Είστε πελάτης καταστήματος: απευθυνθείτε στο κατάστημα που σας έδωσε την κάρτα. Η πλατφόρμα διαθέτει ενσωματωμένες λειτουργίες εξαγωγής και διαγραφής δεδομένων, τις οποίες το κατάστημα μπορεί να χρησιμοποιήσει άμεσα.

Απαντάμε εντός ενός μηνός. Σε περίπτωση πολύπλοκου ή πολλαπλών αιτημάτων, η προθεσμία μπορεί να παραταθεί κατά δύο ακόμη μήνες, με ενημέρωσή σας εντός του πρώτου μήνα. Ενδέχεται να ζητήσουμε στοιχεία ταυτοποίησης, ώστε να μην αποκαλύψουμε δεδομένα σε μη δικαιούχο.

Δικαίωμα καταγγελίας

Έχετε δικαίωμα να προσφύγετε στην εποπτική αρχή:

Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Λεωφόρος Κηφισίας 1–3, Τ.Κ. 115 23, Αθήνα Τηλέφωνο: 210 6475600 · Ηλεκτρονικό ταχυδρομείο: contact@dpa.gr · www.dpa.gr

Θα εκτιμούσαμε να επικοινωνήσετε πρώτα μαζί μας, αλλά δεν αποτελεί προϋπόθεση.


10. Ασφάλεια

Εφαρμόζουμε τα ακόλουθα τεχνικά και οργανωτικά μέτρα (άρθρο 32 ΓΚΠΔ):

  • Κρυπτογράφηση κατά τη μεταφορά — HTTPS/TLS σε όλες τις συνδέσεις
  • Κρυπτογράφηση κατά την αποθήκευση — στη βάση δεδομένων και στα αντίγραφα ασφαλείας
  • Απομόνωση δεδομένων ανά πελάτη — ασφάλεια σε επίπεδο γραμμής (Row Level Security) σε κάθε πίνακα, ώστε κανένας Έμπορος να μη βλέπει δεδομένα άλλου
  • Συνθηματικά και PIN αποθηκευμένα αποκλειστικά ως κρυπτογραφικές συνόψεις (bcrypt), ποτέ σε αναγνώσιμη μορφή
  • Περιορισμός ρυθμού και κλείδωμα μετά από επανειλημμένες αποτυχημένες συνδέσεις
  • Διαχωρισμός ρόλων — το προσωπικό καταστήματος έχει πρόσβαση μόνο στη λειτουργία σάρωσης, όχι σε αναλυτικά στοιχεία ή σε αποστολή μηνυμάτων
  • Αρχείο μόνο προσθήκης για τις συναλλαγές επιβράβευσης, με προστασία από διαγραφή ή αλλοίωση
  • Αυτόματα ημερήσια αντίγραφα ασφαλείας
  • Απόρρητα κλειδιά αποθηκευμένα αποκλειστικά σε μεταβλητές περιβάλλοντος, ποτέ στον πηγαίο κώδικα
  • Ελαχιστοποίηση δεδομένων — δεν ζητούμε επώνυμο, διεύθυνση ή στοιχεία πληρωμής από τελικούς πελάτες

Κανένα σύστημα δεν είναι απολύτως ασφαλές. Σε περίπτωση παραβίασης που ενέχει κίνδυνο, ενημερώνουμε την ΑΠΔΠΧ εντός 72 ωρών (άρθρο 33) και τα υποκείμενα όταν ο κίνδυνος είναι υψηλός (άρθρο 34). Όταν ενεργούμε ως εκτελούντες, ενημερώνουμε τον Έμπορο χωρίς αδικαιολόγητη καθυστέρηση και σε κάθε περίπτωση εντός 48 ωρών.


11. Ανήλικοι

Η υπηρεσία απευθύνεται σε επιχειρήσεις. Τα προγράμματα επιβράβευσης δεν σχεδιάζονται ούτε προωθούνται προς ανηλίκους.

Κατά το ελληνικό δίκαιο (άρθρο 21 Ν. 4624/2019), η συγκατάθεση ανηλίκου για υπηρεσίες της κοινωνίας των πληροφοριών είναι έγκυρη από το 15ο έτος. Για μικρότερους απαιτείται συγκατάθεση του προσώπου που έχει τη γονική μέριμνα. Η ευθύνη τήρησης βαρύνει τον Έμπορο ως υπεύθυνο επεξεργασίας. Εάν αντιληφθούμε ότι έχουν καταχωριστεί δεδομένα ανηλίκου κάτω των 15 ετών χωρίς την απαιτούμενη συγκατάθεση, θα ειδοποιήσουμε τον Έμπορο για τη διαγραφή τους.


12. Cookies

Ο ιστότοπός μας χρησιμοποιεί μόνο απολύτως απαραίτητα cookies και δεν χρησιμοποιεί cookies αναλυτικής, στόχευσης ή διαφήμισης. Δείτε την Πολιτική Cookies.


13. Αλλαγές στην παρούσα Πολιτική

Ενδέχεται να επικαιροποιήσουμε την παρούσα Πολιτική. Η ημερομηνία τελευταίας ενημέρωσης αναγράφεται στην κορυφή. Σε περίπτωση ουσιώδους μεταβολής, θα ειδοποιήσουμε τους Εμπόρους με ηλεκτρονικό μήνυμα ή μέσω του πίνακα ελέγχου τουλάχιστον 30 ημέρες πριν τεθεί σε ισχύ.


14. Επικοινωνία

Αθανάσιος Καλπακής, Ατομική Επιχείρηση Αθηνάς 4, Μοσχάτο 18346 hello@paliedo.gr · +30 6987687883