Back to Home
CulizenCulizen
Πολιτική Απορρήτου

Πολιτική Προστασίας Προσωπικών Δεδομένων

Χρηστών Ιστοθέσης & Διαδικτυακής Εφαρμογής Culizen

Τελευταία ενημέρωση: 19 Απριλίου 2026

1. Εισαγωγή

Η παρούσα Πολιτική Απορρήτου αποσκοπεί στην πλήρη και διαφανή ενημέρωση των χρηστών σχετικά με τους όρους υπό τους οποίους η εταιρεία «CULIZEN SOFTWARΕ ΙΔΙΩΤΙΚΗ ΚΕΦΑΛΑΙΟΥΧΙΚΗ ΕΤΑΙΡΕΙΑ», με έδρα στον Δήμο Αθηναίων Αττικής, με ΑΦΜ 803230894, Γ.Ε.ΜΗ. 192608303000, διεύθυνση ηλεκτρονικής επικοινωνίας info@culizen.gr (εφεξής «Εταιρεία» ή «Culizen»), συλλέγει, χρησιμοποιεί, αποθηκεύει και εν γένει επεξεργάζεται δεδομένα προσωπικού χαρακτήρα των χρηστών που περιηγούνται στην ιστοθέση της www.culizen.gr ή κάνοντας χρήση της διαδικτυακής εφαρμογής/πλατφόρμας Culizen (εφεξής «Υπηρεσία ή Culizen») ή μέσω άλλων μέσων που συνδέονται με την Culizen.

Η Πολιτική εφαρμόζεται σε κάθε μορφή χρήσης των υπηρεσιών της Culizen, είτε μέσω της ιστοσελίδας είτε μέσω της διαδικτυακής εφαρμογής ή εφαρμογών σε κινητές συσκευές, ανεξαρτήτως του τεχνικού μέσου πρόσβασης. Η συλλογή των προσωπικών σας δεδομένων γίνεται σχεδόν κατά κανόνα για την εκτέλεση μιας μεταξύ μας σύμβασης υπό την ιδιότητά σας ως χρήστη των υπηρεσιών μας ή/και ως επισκέπτη της ιστοσελίδας μας.

Η επεξεργασία δεδομένων προσωπικού χαρακτήρα πραγματοποιείται σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 (ΓΚΠΔ), την Οδηγία 2002/58/ΕΚ, καθώς και τη συναφή εθνική νομοθεσία (Ν.4624/2019, Ν.3471/2006). Όταν λοιπόν αναφερόμαστε σε επεξεργασία, αυτή νοείται σύμφωνα με τον ορισμό που αποδίδεται στον ΓΚΠΔ, δηλαδή κάθε πράξη ή σειρά πράξεων που πραγματοποιείται με ή χωρίς τη χρήση αυτοματοποιημένων μέσων, σε δεδομένα προσωπικού χαρακτήρα ή σε σύνολα δεδομένων προσωπικού χαρακτήρα, όπως η συλλογή, η καταχώριση, η οργάνωση, η διάρθρωση, η αποθήκευση, η προσαρμογή ή η μεταβολή, η ανάκτηση, η αναζήτηση πληροφοριών, η χρήση, η κοινολόγηση με διαβίβαση, η διάδοση ή κάθε άλλη μορφή διάθεσης, η συσχέτιση ή ο συνδυασμός, ο περιορισμός, η διαγραφή ή η καταστροφή.

2. Οι ρόλοι στην μεταξύ μας σχέση σύμφωνα με τον ΓΚΠΔ

Η Εταιρεία ενεργεί ως Υπεύθυνος Επεξεργασίας για τα δεδομένα προσωπικού χαρακτήρα που σχετίζονται με τη δημιουργία και διαχείριση λογαριασμού χρήστη, τη λειτουργία της Culizen, τη διαχείριση της συνδρομητικής σχέσης και την επικοινωνία με τους χρήστες. Ο υπεύθυνος επεξεργασίας είναι αυτός που καθορίζει τα μέσα και τους σκοπούς επεξεργασίας των προσωπικών δεδομένων. Οι σκοποί και ο τρόπος επεξεργασίας μπορεί να καθορίζονται και από το νόμο.

Ο χρήστης (εγγεγραμμένος ή/και μη) είναι το Υποκείμενο των προσωπικών δεδομένων, δηλαδή φυσικό πρόσωπο του οποίου κάθε πληροφορία δύναται το ταυτοποιήσει άμεσα ή έμμεσα. Ο χρήστης όταν εισάγει στην πλατφόρμα δικά του δεδομένα είναι Υποκείμενο αυτών των δεδομένων που τον αφορούν. Όταν εισάγει δεδομένα τρίτων, όπως στοιχεία προμηθευτών ή άλλα επιχειρησιακά ή/και μη δεδομένα που ενδέχεται να περιλαμβάνουν πληροφορίες φυσικών προσώπων, τότε ο χρήστης επιλέγοντας τις συγκεκριμένες λειτουργίες καθορίζει τους σκοπούς της επεξεργασίας και συνεπώς φέρει την αντίστοιχη ευθύνη συμμόρφωσης με το ισχύον δίκαιο προστασίας δεδομένων ως Υπεύθυνος Επεξεργασίας.

Αποδέκτης είναι το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας, στα οποία κοινολογούνται τα δεδομένα προσωπικού χαρακτήρα, είτε πρόκειται για τρίτον είτε όχι. Ωστόσο, οι δημόσιες αρχές που ενδέχεται να λάβουν δεδομένα προσωπικού χαρακτήρα στο πλαίσιο συγκεκριμένης έρευνας σύμφωνα με το δίκαιο της Ένωσης ή κράτους μέλους δεν θεωρούνται ως αποδέκτες· η επεξεργασία των δεδομένων αυτών από τις εν λόγω δημόσιες αρχές πραγματοποιείται σύμφωνα με τους ισχύοντες κανόνες προστασίας των δεδομένων ανάλογα με τους σκοπούς της επεξεργασίας.

Τρίτος είναι οποιοδήποτε φυσικό ή νομικό πρόσωπο, δημόσια αρχή, υπηρεσία ή φορέας, με εξαίρεση το υποκείμενο των δεδομένων, τον υπεύθυνο επεξεργασίας, τον εκτελούντα την επεξεργασία και τα πρόσωπα τα οποία, υπό την άμεση εποπτεία του υπευθύνου επεξεργασίας ή του εκτελούντος την επεξεργασία, είναι εξουσιοδοτημένα να επεξεργάζονται τα δεδομένα προσωπικού χαρακτήρα.

3. Κατηγορίες δεδομένων και πηγές συλλογής

Η Εταιρεία επεξεργάζεται δεδομένα προσωπικού χαρακτήρα τα οποία παρέχονται είτε απευθείας από τον χρήστη είτε προκύπτουν από τη χρήση της πλατφόρμας. Εάν συνδεθείτε μέσω μιας υπηρεσίας τρίτου μέρους (π.χ. Google), η υπηρεσία τρίτου μέρους μπορεί να μας στείλει πληροφορίες, όπως τις πληροφορίες εγγραφής και προφίλ σας από αυτή την υπηρεσία. Αυτές οι πληροφορίες ποικίλλουν και ελέγχονται από την εν λόγω υπηρεσία ή από εσάς, μέσω των ρυθμίσεων απορρήτου σας σε αυτήν την υπηρεσία. Σε κάθε περίπτωση, η συλλογή και επεξεργασία περιορίζεται αυστηρά στα δεδομένα που είναι αναγκαία για την παροχή της Υπηρεσίας και την εξασφάλιση της ασφαλούς και εύρυθμης λειτουργίας της. Ειδικότερα ως προς τις κατηγορίες των δεδομένων που συλλέγονται από την Εταιρεία μας ισχύουν τα εξής:

  • α. Στο πλαίσιο δημιουργίας και διαχείρισης λογαριασμού, συλλέγονται δεδομένα ταυτοποίησης και επικοινωνίας, όπως το ονοματεπώνυμο και η διεύθυνση ηλεκτρονικού ταχυδρομείου και τυχόν πρόσθετα στοιχεία που ο χρήστης επιλέγει να δηλώσει στο προφίλ του. Παράλληλα, καταχωρούνται δεδομένα αυθεντικοποίησης και ασφάλειας, όπως στοιχεία σύνδεσης (credentials), κωδικοί πρόσβασης σε κρυπτογραφημένη μορφή, πληροφορίες σχετικά με την ταυτότητα της συσκευής ή της συνεδρίας, καθώς και δεδομένα που σχετίζονται με τη διαδικασία επιβεβαίωσης του λογαριασμού (π.χ. επιβεβαίωση email ή σύνδεση μέσω τρίτων παρόχων όπως Google).
  • β. Κατά τη χρήση της Υπηρεσίας, η Εταιρεία συλλέγει και επεξεργάζεται τεχνικά και λειτουργικά δεδομένα, τα οποία είναι απαραίτητα για την υποστήριξη της πλατφόρμας και την ασφάλεια των πληροφοριακών συστημάτων. Τα δεδομένα αυτά περιλαμβάνουν, μεταξύ άλλων, τη διεύθυνση IP, πληροφορίες σχετικά με τη συσκευή και το λειτουργικό σύστημα, τον τύπο του browser, δεδομένα συνεδρίας, χρονικά σημεία σύνδεσης και αποσύνδεσης, καθώς και αρχεία καταγραφής ενεργειών (logs), τα οποία αποτυπώνουν τη δραστηριότητα του χρήστη εντός της εφαρμογής (όπως ενέργειες δημιουργίας, τροποποίησης ή διαγραφής δεδομένων).
  • γ. Στο πλαίσιο της μεταξύ μας συναλλακτικής σχέσης, συλλέγονται πληροφορίες πληρωμής, αιτήματα ή τυχόν ερωτήματα που τυχόν υποβάλλετε κατά τη χρήση των υπηρεσιών μας.
  • δ. Ιδιαίτερη κατηγορία αποτελούν τα δεδομένα που εισάγονται, μεταφορτώνονται ή δημιουργούνται από τον ίδιο τον χρήστη κατά τη χρήση της πλατφόρμας. Τα δεδομένα αυτά περιλαμβάνουν ενδεικτικά συνταγές, στοιχεία υλικών και πρώτων υλών, δεδομένα κοστολόγησης, πληροφορίες αποθήκης, καταλόγους προμηθευτών, στοιχεία τιμολόγησης, οικονομικά δεδομένα, εμπορικές πληροφορίες, καθώς και τυχόν συνημμένα αρχεία ή εικόνες. Στο μέτρο που τα δεδομένα αυτά αφορούν φυσικά πρόσωπα (όπως στοιχεία επικοινωνίας προμηθευτών, συνεργατών ή πελατών), συνιστούν δεδομένα προσωπικού χαρακτήρα, για τα οποία ο χρήστης φέρει την ευθύνη ως προς τη νομιμότητα της επεξεργασίας και την ύπαρξη κατάλληλης νομικής βάσης.
  • ε. Επιπλέον, μέσω της χρήσης λειτουργιών οπτικής αναγνώρισης χαρακτήρων (OCR), είναι δυνατόν να υποβληθούν σε επεξεργασία δεδομένα που περιλαμβάνονται σε έγγραφα, όπως τιμολόγια, αποδείξεις συμπεριλαμβανομένων στοιχείων όπως επωνυμία επιχείρησης, ΑΦΜ, ποσά και περιγραφές προϊόντων. Η επεξεργασία αυτή πραγματοποιείται αποκλειστικά κατόπιν ενέργειας του χρήστη και πρωτοβουλίας του χρήστη και περιορίζεται στον σκοπό της παροχής των σχετικών λειτουργιών της εφαρμογής.
  • στ. Στο πλαίσιο χρήσης της εφαρμογής μέσω κινητών συσκευών, ενδέχεται να ζητηθεί πρόσβαση σε επιμέρους λειτουργίες της συσκευής, όπως η κάμερα (για σάρωση εγγράφων), ο αποθηκευτικός χώρος (για μεταφόρτωση αρχείων) ή άλλες συναφείς λειτουργίες. Η πρόσβαση αυτή ενεργοποιείται μόνο κατόπιν σχετικής άδειας του χρήστη και χρησιμοποιείται αποκλειστικά για την εκτέλεση των λειτουργιών που αυτός επιλέγει.
  • ζ. Τέλος, σε περίπτωση επικοινωνίας του χρήστη με την Εταιρεία, συλλέγονται και επεξεργάζονται τα δεδομένα που περιλαμβάνονται στο περιεχόμενο της επικοινωνίας, όπως στοιχεία ταυτότητας, στοιχεία επικοινωνίας, πληροφορίες που σχετίζονται με το αίτημα ή το ζήτημα που τίθεται, αλλά και μεταδεδομένα της επικοινωνίας.

Η Εταιρεία δεν συλλέγει ούτε επεξεργάζεται ειδικές κατηγορίες δεδομένων προσωπικού χαρακτήρα (ευαίσθητα δεδομένα). Οι χρήστες οφείλουν να αποφεύγουν την εισαγωγή τέτοιων δεδομένων στην πλατφόρμα, εκτός εάν διαθέτουν κατάλληλη νομική βάση σύμφωνα με τον ΓΚΠΔ και το εφαρμοστέο δίκαιο.

Γενικά για την εκτέλεση των δραστηριοτήτων της, η Εταιρεία δεν συλλέγει ούτε επεξεργάζεται προσωπικά δεδομένα ανηλίκων, ούτε παρέχει υπηρεσίες σε άτομα κάτω των 18 ετών.

Σε κάθε περίπτωση, η Εταιρεία εφαρμόζει την αρχή της ελαχιστοποίησης των δεδομένων και δεν συλλέγει δεδομένα πέραν όσων είναι απολύτως αναγκαία για την παροχή και βελτίωση της Υπηρεσίας.

4. Σκοποί επεξεργασίας – νομικές βάσεις – χρόνοι διατήρησης

Η επεξεργασία των δεδομένων προσωπικού χαρακτήρα πραγματοποιείται για συγκεκριμένους, σαφείς και νόμιμους σκοπούς, σύμφωνα με τις αρχές του άρθρου 5 του ΓΚΠΔ (ΕΕ 2016/679), και περιορίζεται στα απολύτως αναγκαία δεδομένα για την επίτευξη των σκοπών αυτών. Η Εταιρεία δεν προβαίνει σε περαιτέρω επεξεργασία ασύμβατη με τους αρχικούς σκοπούς συλλογής, εκτός εάν αυτό επιτρέπεται από το ισχύον νομικό πλαίσιο και κατόπιν της απαιτούμενης ενημέρωσης ή συγκατάθεσης. Ειδικότερα για τους ακόλουθους σκοπούς επεξεργασίας:

α) Για την παροχή της Υπηρεσίας και τη διαχείριση της συμβατικής σχέσης με τον χρήστη

Για τη δημιουργία και διαχείριση λογαριασμού χρήστη και την παροχή πρόσβασης στην πλατφόρμα, η Εταιρεία επεξεργάζεται δεδομένα ταυτοποίησης και επικοινωνίας (ονοματεπώνυμο, διεύθυνση ηλεκτρονικού ταχυδρομείου, στοιχεία σύνδεσης και συναφή τεχνικά αναγνωριστικά π.χ. IP κατά την εγγραφή ή είσοδο). Η επεξεργασία αυτή είναι αναγκαία για την εκτέλεση της σύμβασης μεταξύ χρήστη και Εταιρείας, σύμφωνα με το άρθρο 6 παρ. 1 στοιχ. (β) ΓΚΠΔ. Τα δεδομένα διατηρούνται για όσο διάστημα ο λογαριασμός παραμένει ενεργός.

β) Για σκοπούς οικονομικών υποχρεώσεων στο πλαίσιο διαχείρισης της συμβατικής σχέσης

Η διαχείριση πληρωμών και συνδρομών συνεπάγεται την επεξεργασία δεδομένων τιμολόγησης και συναλλαγών, όπως στοιχεία χρέωσης, αναγνωριστικά πληρωμών και βασικά οικονομικά δεδομένα του χρήστη. Η επεξεργασία αυτή είναι αναγκαία για την εκτέλεση της μεταξύ μας σύμβασης (άρθρο 6 παρ. 1 στοιχ. β ΓΚΠΔ) και για τη συμμόρφωση της Εταιρείας με φορολογικές υποχρεώσεις της (άρθρο 6 παρ. 1 στοιχ. γ΄ ΓΚΠΔ). Οι πληρωμές διεκπεραιώνονται μέσω εξωτερικών παρόχων, οι οποίοι ενεργούν ως ανεξάρτητοι υπεύθυνοι επεξεργασίας. Τα σχετικά δεδομένα διατηρούνται σύμφωνα με τις απαιτήσεις της ισχύουσας νομοθεσίας τουλάχιστον για δέκα (10) έτη με δυνατότητα παράτασης για φορολογικούς λόγους ή νομικούς λόγους στα πλαίσια προάσπισης των έννομων συμφερόντων της Εταιρείας.

γ) Για την παροχή των λειτουργιών της πλατφόρμας

Η παροχή των λειτουργιών της πλατφόρμας, συμπεριλαμβανομένης της διαχείρισης συνταγών, της κοστολόγησης, της αποθήκης, των οικονομικών δεδομένων και της ανάλυσης επιχειρησιακών στοιχείων, συνεπάγεται την επεξεργασία δεδομένων που εισάγονται από τον ίδιο τον χρήστη (βλ. Ενότητα 2). Η επεξεργασία πραγματοποιείται στο πλαίσιο εκτέλεσης της μεταξύ μας σύμβασης. Τα δεδομένα αυτά διατηρούνται για όσο διάστημα ο χρήστης επιλέγει να τα διατηρεί στο σύστημα και ο λογαριασμός του παραμένει ενεργός.

Η επεξεργασία δεδομένων μέσω λειτουργιών οπτικής αναγνώρισης χαρακτήρων (OCR) αφορά δεδομένα που περιλαμβάνονται σε έγγραφα που μεταφορτώνει με δική του ευθύνη και πρωτοβουλία ο χρήστης, όπως τιμολόγια και παραστατικά. Η επεξεργασία πραγματοποιείται αποκλειστικά κατόπιν ενέργειας του χρήστη και βασίζεται στην εκτέλεση της μεταξύ μας σύμβασης. Ο χρήστης είναι υπεύθυνος ως προς τη νομιμότητα της συλλογής και επεξεργασίας των πληροφοριών τρίτων που εμφαίνονται στα παραστατικά και ενημέρωσης τους ως προς τη χρήση της πλατφόρμας. Τα δεδομένα διατηρούνται μέχρι τη διαγραφή τους από τον χρήστη και όσο είναι ενεργός ο λογαριασμός του.

δ) Για σκοπούς επικοινωνίας, ανταπόκρισης σε αιτήματα υποστήριξης και διαχείρισης παραπόνων

Η επικοινωνία με τους χρήστες και η παροχή υπηρεσιών υποστήριξης συνεπάγεται την επεξεργασία δεδομένων επικοινωνίας, όπως η διεύθυνση email και το περιεχόμενο των μηνυμάτων. Η επεξεργασία αυτή είναι αναγκαία για την εκτέλεση της σύμβασης και την εξυπηρέτηση αιτημάτων των χρηστών (άρθρο 6 παρ.1β΄ ΓΚΠΔ). Τα δεδομένα διατηρούνται για όσο χρονικό διάστημα απαιτείται για την ολοκλήρωση του αιτήματος και για εύλογο χρονικό διάστημα τεκμηρίωσης. Ειδικότερα, δεδομένα που σχετίζονται με αιτήματα υποστήριξης ή παραπόνων διατηρούνται για χρονικό διάστημα έως πέντε (5) έτη για σκοπούς τεκμηρίωσης και διαχείρισης παραπόνων.

Η Εταιρεία δύναται να χρησιμοποιεί τα στοιχεία επικοινωνίας του χρήστη για την αποστολή ενημερώσεων που σχετίζονται με τη λειτουργία της υπηρεσίας, τη διαχείριση του λογαριασμού, υπενθυμίσεις πληρωμών ή άλλες συναφείς ειδοποιήσεις που δεν έχουν καθαρά διαφημιστικό χαρακτήρα. Η επεξεργασία αυτή βασίζεται στην εκτέλεση της σύμβασης (άρθρο 6 παρ.1 β΄ ΓΚΠΔ) ή, κατά περίπτωση, στο έννομο συμφέρον της Εταιρείας (άρθρο 6 παρ. 1 στ΄ ΓΚΠΔ) για την εύρυθμη λειτουργία της υπηρεσίας.

ε) Για σκοπούς προωθητικών ενεργειών (newsletter)

Η αποστολή εμπορικών επικοινωνιών και αποστολής ενημερωτικών δελτίων (newsletter) που περιλαμβάνουν προωθητικό ή διαφημιστικό περιεχόμενο, πραγματοποιείται αποκλειστικά κατόπιν προηγούμενης συγκατάθεσης του χρήστη, σύμφωνα με το άρθρο 6 παρ. 1 στοιχ. (α) ΓΚΠΔ και το εφαρμοστέο δίκαιο για τις ηλεκτρονικές επικοινωνίες (Ν.3471/2006). Η συγκατάθεση μπορεί να ανακληθεί οποτεδήποτε, χωρίς να θίγεται η νομιμότητα της προηγούμενης επεξεργασίας, και τα δεδομένα διατηρούνται μέχρι την ανάκλησή της.

Η Εταιρεία ενδέχεται επίσης, υπό τις προϋποθέσεις της ισχύουσας νομοθεσίας, να χρησιμοποιεί τα στοιχεία επικοινωνίας του χρήστη για σκοπούς άμεσης εμπορικής προώθησης παρόμοιων υπηρεσιών, εφόσον αυτά έχουν συλλεχθεί στο πλαίσιο προηγούμενης συναλλακτικής σχέσης και ο χρήστης δεν έχει αντιταχθεί. Σε κάθε περίπτωση, παρέχεται σαφής και εύκολη δυνατότητα εναντίωσης σε κάθε επικοινωνία.

στ) Για σκοπούς ασφάλειας, πρόληψης απάτης, ανίχνευσης κακόβουλης δραστηριότητας και διασφάλισης της ακεραιότητας των συστημάτων

Η επεξεργασία τεχνικών δεδομένων και αρχείων καταγραφής (logs), όπως η διεύθυνση IP, δεδομένα δραστηριότητας και πληροφορίες συστήματος, πραγματοποιείται για σκοπούς ασφάλειας, πρόληψης κακόβουλης χρήσης και διασφάλισης της ακεραιότητας της πλατφόρμας και πληροφοριακής υποδομής της Εταιρείας. Η επεξεργασία αυτή βασίζεται στο έννομο συμφέρον της Εταιρείας (άρθρο 6 παρ. 1 στοιχ. (στ) ΓΚΠΔ), το οποίο έχει σταθμιστεί με τα δικαιώματα και τις ελευθερίες των υποκειμένων. Τα δεδομένα αυτά διατηρούνται για περιορισμένο χρονικό διάστημα, το οποίο κατά κανόνα δεν υπερβαίνει τους δώδεκα (12) μήνες, εκτός εάν απαιτείται διαφορετικά για λόγους ασφάλειας ή κανονιστικής συμμόρφωσης.

ζ) Για σκοπούς βελτίωσης της λειτουργικότητας της πλατφόρμας, αντιμετώπισης τεχνικών προβλημάτων, ελέγχου απόδοσης και προσαρμογής της υπηρεσίας στις ανάγκες των χρηστών

Η επεξεργασία αυτή βασίζεται στο έννομο συμφέρον της Εταιρείας (άρθρο 6 παρ.1 στ΄ ΓΚΠΔ) για τη συνεχή βελτίωση των υπηρεσιών της, υπό την προϋπόθεση ότι δεν θίγονται τα δικαιώματα των χρηστών.

Σε κάθε περίπτωση, η Εταιρεία διασφαλίζει ότι κάθε επεξεργασία βασίζεται σε κατάλληλη νομική βάση, περιορίζεται στον επιδιωκόμενο σκοπό και διενεργείται με τρόπο που σέβεται τα δικαιώματα και τις ελευθερίες των υποκειμένων των δεδομένων, σύμφωνα με τις αρχές της αναλογικότητας, της διαφάνειας και της ελαχιστοποίησης. Η Εταιρεία αναφορικά με τους χρόνους τήρησης των δεδομένων υιοθετεί συγκεκριμένη πολιτική με συγκεκριμένα κριτήρια (βλ. Ενότητα 5).

5. Πολιτική διατήρησης δεδομένων χρηστών

Η Εταιρεία εφαρμόζει πολιτική διατήρησης δεδομένων προσωπικού χαρακτήρα σύμφωνα με την αρχή του περιορισμού της περιόδου αποθήκευσης (άρθρο 5 παρ. 1 στοιχ. (ε) ΓΚΠΔ), διασφαλίζοντας ότι τα δεδομένα τηρούνται σε μορφή που επιτρέπει την ταυτοποίηση των υποκειμένων μόνο για όσο χρονικό διάστημα είναι απολύτως αναγκαίο για τους σκοπούς της επεξεργασίας.

Ο καθορισμός του χρόνου διατήρησης βασίζεται ιδίως στα ακόλουθα κριτήρια: α. τη διάρκεια της συμβατικής σχέσης μεταξύ χρήστη και Εταιρείας και την ανάγκη παροχής της υπηρεσίας, β. τη φύση και τον σκοπό της επεξεργασίας, γ. τις εκάστοτε ισχύουσες νομικές και κανονιστικές υποχρεώσεις (ιδίως φορολογικές, λογιστικές, εμπορικές), δ. την ανάγκη θεμελίωσης, άσκησης ή υποστήριξης νομικών αξιώσεων (άρθρο 17 παρ. 3 στοιχ. (ε) ΓΚΠΔ), ε. την ύπαρξη συγκατάθεσης και τον χρόνο ανάκλησής της (άρθρο 7 ΓΚΠΔ), καθώς και την ανάγκη διασφάλισης της ακεραιότητας και ασφάλειας των πληροφοριακών συστημάτων.

Μετά τη λήξη της συμβατικής σχέσης ή την επίτευξη του σκοπού επεξεργασίας, τα δεδομένα διαγράφονται ή ανωνυμοποιούνται, εκτός εάν η περαιτέρω διατήρησή τους είναι απαραίτητη βάσει νόμου ή για τους ανωτέρω θεμιτούς σκοπούς. Ειδικότερα, δεδομένα που σχετίζονται με οικονομικές συναλλαγές δύνανται να τηρούνται για το χρονικό διάστημα που προβλέπεται από τη φορολογική νομοθεσία (ενδεικτικά κατ' ελάχιστον 10 έτη), ενώ δεδομένα που τεκμηριώνουν τη συγκατάθεση ή τη συμμόρφωση με τον ΓΚΠΔ μπορεί να διατηρούνται για την απόδειξη της νομιμότητας της επεξεργασίας.

Σε περιπτώσεις ανενεργών λογαριασμών, η Εταιρεία δύναται, κατόπιν προηγούμενης ενημέρωσης του χρήστη, να προβαίνει σε διαγραφή ή ανωνυμοποίηση των ανενεργών λογαριασμών μετά την παρέλευση 24 μηνών αδράνειας.

Η Εταιρεία επανεξετάζει περιοδικά τα δεδομένα που τηρεί και εφαρμόζει διαδικασίες διαγραφής ή ανωνυμοποίησης, προκειμένου να διασφαλίζεται η συμμόρφωση με τον ΓΚΠΔ και να αποφεύγεται η διατήρηση δεδομένων πέραν του αναγκαίου χρόνου.

6. Cookies και τεχνολογίες παρακολούθησης

Κατά τον χρόνο σύνταξης της παρούσας Πολιτικής, η Εταιρεία δεν χρησιμοποιεί cookies ή άλλες τεχνολογίες παρακολούθησης για σκοπούς διαφημιστικής στόχευσης, ανάλυσης συμπεριφοράς ή δημιουργίας προφίλ χρηστών.

Η λειτουργία της πλατφόρμας βασίζεται αποκλειστικά σε τεχνικά απαραίτητα cookies και συναφείς τεχνολογίες που σχετίζονται με την αυθεντικοποίηση και τη διαχείριση της συνεδρίας χρήστη, οι οποίες δεν απαιτούν συγκατάθεση σύμφωνα με την ισχύουσα νομοθεσία.

7. Χρήση τεχνητής νοημοσύνης και επεξεργασία

Η Culizen ενσωματώνει λειτουργίες τεχνητής νοημοσύνης, οι οποίες αποτελούν ουσιώδες στοιχείο της λειτουργικότητας της πλατφόρμας και χρησιμοποιούνται για την ανάλυση δεδομένων, την εξαγωγή συμπερασμάτων, την παραγωγή προτάσεων και την παροχή υποστήριξης προς τον χρήστη μέσω ψηφιακού βοηθού (chatbot). Ο χρήστης ενημερώνεται ότι οι απαντήσεις και οι προτάσεις παρέχονται από σύστημα τεχνητής νοημοσύνης.

Ειδικότερα, το chatbot της πλατφόρμας λειτουργεί ως διαδραστικό εργαλείο υποστήριξης, το οποίο επεξεργάζεται τις εισροές (inputs) που εισάγει ο χρήστης προκειμένου να παρέχει απαντήσεις, καθοδήγηση σχετικά με τη χρήση της εφαρμογής και πληροφορίες που σχετίζονται με τις λειτουργίες της. Η χρήση του chatbot προϋποθέτει την εκ μέρους του χρήστη εισαγωγή δεδομένων, τα οποία ενδέχεται να περιλαμβάνουν πληροφορίες σχετικές με τη δραστηριότητά του, συνταγές, οικονομικά στοιχεία ή άλλα επιχειρησιακά δεδομένα. Ο χρήστης φέρει την ευθύνη για το περιεχόμενο των πληροφοριών που επιλέγει να κοινοποιήσει μέσω του chatbot και οφείλει να αποφεύγει την εισαγωγή μη αναγκαίων ή ευαίσθητων δεδομένων.

Η επεξεργασία των δεδομένων στο πλαίσιο των λειτουργιών τεχνητής νοημοσύνης περιορίζεται αποκλειστικά στα δεδομένα που εισάγονται από τον ίδιο τον χρήστη και πραγματοποιείται μόνο στον βαθμό που είναι αναγκαίος για την παροχή των σχετικών υπηρεσιών. Η επεξεργασία αυτή λαμβάνει χώρα, κατά κανόνα, σε πραγματικό χρόνο ή για περιορισμένο χρονικό διάστημα και δεν χρησιμοποιείται για ανεξάρτητους ή δευτερογενείς σκοπούς από την Εταιρεία.

Τα συστήματα τεχνητής νοημοσύνης βασίζονται σε αλγοριθμικά μοντέλα και ενδέχεται να παράγουν αποτελέσματα τα οποία δεν είναι απολύτως ακριβή, πλήρη ή επικαιροποιημένα. Ο χρήστης αναγνωρίζει ότι τα αποτελέσματα που προκύπτουν, συμπεριλαμβανομένων εκείνων που παρέχονται μέσω του chatbot, έχουν αποκλειστικά υποστηρικτικό και συμβουλευτικό χαρακτήρα και δεν συνιστούν επαγγελματική, οικονομική, νομική ή διατροφική συμβουλή. Η τελική αξιολόγηση των αποτελεσμάτων και η λήψη οποιασδήποτε απόφασης βασίζεται αποκλειστικά στη δική του κρίση και ευθύνη.

Η Υπηρεσία δεν προβαίνει σε αυτοματοποιημένη λήψη αποφάσεων που παράγουν έννομα αποτελέσματα ή επηρεάζουν ουσιωδώς τον χρήστη, κατά την έννοια του άρθρου 22 ΓΚΠΔ.

Για την παροχή των λειτουργιών τεχνητής νοημοσύνης, η Εταιρεία ενδέχεται να συνεργάζεται με τρίτους παρόχους τεχνολογίας, οι οποίοι παρέχουν υποδομές ή μοντέλα τεχνητής νοημοσύνης. Οι πάροχοι αυτοί ενδέχεται να ενεργούν είτε ως εκτελούντες την επεξεργασία είτε ως ανεξάρτητοι υπεύθυνοι επεξεργασίας, σύμφωνα με τα δικά τους νομικά και κανονιστικά πλαίσια.

Ο χρήστης οφείλει να λαμβάνει γνώση των αντίστοιχων πολιτικών απορρήτου των παρόχων αυτών, καθώς η επεξεργασία ενδέχεται να διέπεται και από τους δικούς τους όρους.

Η Εταιρεία δεν χρησιμοποιεί τα δεδομένα που εισάγονται από τους χρήστες για την εκπαίδευση δικών της μοντέλων τεχνητής νοημοσύνης ή βελτίωση μοντέλων τεχνητής νοημοσύνης ούτε για σκοπούς πέραν της παροχής της Υπηρεσίας, εκτός εάν αυτό δηλωθεί ρητά και ζητηθεί προηγούμενη συγκατάθεση του χρήστη.

Η χρήση των λειτουργιών τεχνητής νοημοσύνης πραγματοποιείται σύμφωνα με τις αρχές διαφάνειας, ελαχιστοποίησης και ασφάλειας του ΓΚΠΔ, καθώς και με τις σχετικές απαιτήσεις του εφαρμοστέου ευρωπαϊκού πλαισίου για την τεχνητή νοημοσύνη. Η Εταιρεία δεν εγγυάται την ακρίβεια, πληρότητα ή καταλληλότητα των αποτελεσμάτων που παράγονται από τα συστήματα τεχνητής νοημοσύνης και συνιστά την ανθρώπινη εποπτεία και επιμέλεια ελέγχου του χρήστη.

8. Αποδέκτες δεδομένων και διαβιβάσεις σε τρίτους

Η Εταιρεία διαβιβάζει δεδομένα προσωπικού χαρακτήρα σε τρίτους αποδέκτες μόνο όταν αυτό είναι αναγκαίο για την παροχή της Υπηρεσίας, την εκτέλεση της σύμβασης με τον χρήστη ή τη συμμόρφωση με νομικές υποχρεώσεις, σύμφωνα με τα άρθρα 6 και 28 του ΓΚΠΔ.

Οι αποδέκτες των δεδομένων περιλαμβάνουν ιδίως τις ακόλουθες κατηγορίες:

  • α. Η Εταιρεία συνεργάζεται με παρόχους τεχνολογικών υποδομών (όπως υπηρεσίες φιλοξενίας, αποθήκευσης δεδομένων, ασφάλειας και τεχνικής υποστήριξης), οι οποίοι ενεργούν ως εκτελούντες την επεξεργασία κατά την έννοια του άρθρου 4 παρ. 8 ΓΚΠΔ. Με τους παρόχους αυτούς έχουν συναφθεί συμβάσεις επεξεργασίας δεδομένων (Data Processing Agreements – DPA), σύμφωνα με το άρθρο 28 ΓΚΠΔ, οι οποίες διασφαλίζουν ότι τα δεδομένα υποβάλλονται σε επεξεργασία αποκλειστικά κατ' εντολή της Εταιρείας και με κατάλληλα μέτρα ασφάλειας.
  • β. Για την παροχή λειτουργιών τεχνητής νοημοσύνης, δεδομένα που εισάγονται από τον χρήστη διαβιβάζονται σε παρόχους σχετικών τεχνολογιών όπως ενδεικτικά η Google ή άλλοι αντίστοιχοι προμηθευτές. Οι πάροχοι αυτοί ενεργούν είτε ως εκτελούντες την επεξεργασία είτε ως ανεξάρτητοι υπεύθυνοι επεξεργασίας, ανάλογα με τον τρόπο παροχής της υπηρεσίας και τους δικούς τους όρους επεξεργασίας.
  • γ. Για τη διεκπεραίωση πληρωμών, η Εταιρεία χρησιμοποιεί τον πάροχο Stripe, ο οποίος ενεργεί ως ανεξάρτητος υπεύθυνος επεξεργασίας για τα δεδομένα πληρωμών. Η διαβίβαση περιορίζεται στα απολύτως αναγκαία δεδομένα για την εκτέλεση της συναλλαγής και τη διαχείριση της συνδρομής.
  • δ. Η Εταιρεία δύναται επίσης να διαβιβάζει δεδομένα σε επαγγελματικούς συμβούλους, όπως νομικούς συμβούλους, λογιστές, στο μέτρο που αυτό είναι αναγκαίο για τη συμμόρφωση με νομικές υποχρεώσεις ή για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων.
  • ε. Δεδομένα γνωστοποιούνται σε δημόσιες αρχές, εποπτικούς φορείς ή δικαστικές αρχές, όταν αυτό απαιτείται από την ισχύουσα νομοθεσία ή κατόπιν νόμιμου αιτήματος.
  • στ. Για την υποστήριξη της επικοινωνίας με τους χρήστες, η Εταιρεία χρησιμοποιεί εργαλεία και παρόχους υπηρεσιών επικοινωνίας, στους οποίους διαβιβάζονται τα απολύτως αναγκαία δεδομένα επικοινωνίας.

Σε κάθε περίπτωση, η Εταιρεία εφαρμόζει την αρχή της ελαχιστοποίησης των δεδομένων και διασφαλίζει ότι οι αποδέκτες δεσμεύονται από υποχρεώσεις εμπιστευτικότητας, ορισμένες δε ειδικότητες καλύπτονται από το επαγγελματικό απόρρητο και εφαρμόζουν κατάλληλα τεχνικά και οργανωτικά μέτρα προστασίας, σύμφωνα με τον ΓΚΠΔ.

9. Διαβίβαση δεδομένων και τρίτοι πάροχοι

Κατά κανόνα, η Εταιρεία δεν διαβιβάζει δεδομένα προσωπικού χαρακτήρα εκτός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ). Σε περίπτωση που η διαβίβαση καταστεί αναγκαία (ενδεικτικά λόγω χρήσης διεθνών παρόχων τεχνολογίας), αυτή πραγματοποιείται σύμφωνα με τα άρθρα 44 επ. του ΓΚΠΔ και υπό την προϋπόθεση ύπαρξης κατάλληλων εγγυήσεων.

Για την παροχή της Υπηρεσίας, η Εταιρεία συνεργάζεται με τρίτους παρόχους τεχνολογικών υπηρεσιών, συμπεριλαμβανομένων παρόχων υποδομών, υπηρεσιών τεχνητής νοημοσύνης και υπηρεσιών πληρωμών. Οι πάροχοι αυτοί επεξεργάζονται δεδομένα είτε ως εκτελούντες την επεξεργασία είτε ως ανεξάρτητοι υπεύθυνοι επεξεργασίας, σύμφωνα με τις δικές τους πολιτικές απορρήτου (βλ. Ενότητα 7). Σε περίπτωση που οι ανωτέρω αποδέκτες βρίσκονται εκτός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ), η διαβίβαση πραγματοποιείται μόνο εφόσον διασφαλίζεται επαρκές επίπεδο προστασίας, σύμφωνα με τα άρθρα 44 επ. ΓΚΠΔ. Στις περιπτώσεις αυτές, η Εταιρεία εφαρμόζει κατάλληλες εγγυήσεις ή βασίζεται σε αποφάσεις επάρκειας της Ευρωπαϊκής Επιτροπής, όπου αυτές υφίστανται.

10. Πληρωμές και ασφάλεια συναλλαγών

Οι πληρωμές για τη χρήση των υπηρεσιών της Εταιρείας διεκπεραιώνονται μέσω εξωτερικού παρόχου υπηρεσιών πληρωμών, και συγκεκριμένα μέσω της Stripe Payments Europe Ltd. ή/και συνδεδεμένων εταιρειών του ομίλου Stripe (εφεξής «Stripe»), η οποία ενεργεί ως ανεξάρτητος υπεύθυνος επεξεργασίας για τα δεδομένα πληρωμών.

Η Εταιρεία δε συλλέγει, δεν αποθηκεύει και δεν επεξεργάζεται πλήρη στοιχεία μέσων πληρωμής, όπως αριθμούς πιστωτικών ή χρεωστικών καρτών. Τα δεδομένα αυτά εισάγονται απευθείας από τον χρήστη στο ασφαλές περιβάλλον της Stripe και υποβάλλονται σε επεξεργασία σύμφωνα με τα δικά της πρότυπα ασφάλειας και τις ισχύουσες κανονιστικές απαιτήσεις (ενδεικτικά PCI-DSS).

Η Εταιρεία λαμβάνει μόνο περιορισμένα δεδομένα που είναι απολύτως αναγκαία για τη διαχείριση της συνδρομής, την τιμολόγηση και τη λογιστική παρακολούθηση, όπως ενδεικτικά και όχι περιοριστικά: κατάσταση πληρωμής (επιτυχής/αποτυχημένη), αναγνωριστικά συναλλαγών, βασικά στοιχεία τιμολόγησης και συνδρομής. Τα δεδομένα αυτά υποβάλλονται σε επεξεργασία αποκλειστικά για σκοπούς εκτέλεσης της σύμβασης (άρθρο 6 παρ. 1 στοιχ. (β) ΓΚΠΔ) και συμμόρφωσης με νομικές υποχρεώσεις της Εταιρείας (άρθρο 6 παρ. 1 στοιχ. (γ) ΓΚΠΔ), ιδίως φορολογικές και λογιστικές.

Η επεξεργασία των δεδομένων πληρωμών από τη Stripe διέπεται από τη δική της πολιτική απορρήτου και τους όρους παροχής υπηρεσιών, τους οποίους ο χρήστης οφείλει να συμβουλεύεται: https://stripe.com/privacy.

Η Εταιρεία δεν φέρει ευθύνη για τον τρόπο λειτουργίας, τη διαθεσιμότητα ή την ασφάλεια των συστημάτων της Stripe, στο μέτρο που αυτά βρίσκονται εκτός του ελέγχου της, ούτε για τυχόν σφάλματα, καθυστερήσεις ή αποτυχίες συναλλαγών που οφείλονται στον πάροχο πληρωμών.

Σε περίπτωση αιτημάτων επιστροφής χρημάτων, ακυρώσεων ή διαφορών σχετικά με πληρωμές, η διαχείριση πραγματοποιείται σύμφωνα με τους παρόντες όρους και, κατά περίπτωση, τους όρους της Stripe. Ο χρήστης αναγνωρίζει ότι ενδέχεται να εφαρμόζονται πρόσθετοι όροι και διαδικασίες του παρόχου πληρωμών.

11. Ασφάλεια δεδομένων

Η Εταιρεία εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα για την προστασία των δεδομένων προσωπικού χαρακτήρα, σύμφωνα με τις απαιτήσεις του άρθρου 32 του ΓΚΠΔ, λαμβάνοντας υπόψη τη φύση, το πεδίο εφαρμογής, το πλαίσιο και τους σκοπούς της επεξεργασίας, καθώς και τους κινδύνους για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων.

Στο πλαίσιο αυτό, έχουν υιοθετηθεί πολιτικές και διαδικασίες που αποσκοπούν στην αποτροπή μη εξουσιοδοτημένης πρόσβασης, αποκάλυψης, αλλοίωσης ή απώλειας δεδομένων. Τα δεδομένα αποθηκεύονται σε ασφαλή πληροφοριακά περιβάλλοντα, με χρήση ελεγχόμενων μηχανισμών πρόσβασης και περιορισμό της πρόσβασης αποκλειστικά σε πρόσωπα που είναι εξουσιοδοτημένα και απαιτείται να έχουν πρόσβαση στο πλαίσιο των καθηκόντων τους. Τα πρόσωπα αυτά δεσμεύονται από υποχρεώσεις εμπιστευτικότητας και υπόκεινται σε κατάλληλες διαδικασίες ελέγχου και εποπτείας.

Η Εταιρεία εφαρμόζει, κατά περίπτωση, μέτρα όπως κρυπτογράφηση δεδομένων κατά τη μεταφορά (ενδεικτικά μέσω πρωτοκόλλων SSL/TLS), μηχανισμούς αυθεντικοποίησης και ελέγχου ταυτότητας, καταγραφή και παρακολούθηση ενεργειών (logging), καθώς και περιορισμό δικαιωμάτων πρόσβασης βάσει ρόλων (role-based access control). Επιπλέον, χρησιμοποιούνται αξιόπιστες υποδομές φιλοξενίας και υπηρεσίες cloud που πληρούν υψηλά πρότυπα ασφάλειας.

Οι συνεργαζόμενοι τρίτοι πάροχοι και εκτελούντες την επεξεργασία δεσμεύονται συμβατικά να τηρούν αντίστοιχο επίπεδο προστασίας των δεδομένων και να εφαρμόζουν κατάλληλα τεχνικά και οργανωτικά μέτρα, σύμφωνα με τις απαιτήσεις του ΓΚΠΔ. Η επεξεργασία από τρίτους πραγματοποιείται αποκλειστικά βάσει τεκμηριωμένων εντολών της Εταιρείας ή στο πλαίσιο των δικών τους ανεξάρτητων υποχρεώσεων, όπου αυτό απαιτείται.

Η Εταιρεία εφαρμόζει επίσης διαδικασίες διαχείρισης περιστατικών ασφάλειας, οι οποίες περιλαμβάνουν μηχανισμούς ανίχνευσης, αξιολόγησης και αντιμετώπισης πιθανών παραβιάσεων δεδομένων προσωπικού χαρακτήρα, καθώς και διαδικασίες γνωστοποίησης προς τις αρμόδιες αρχές και τα υποκείμενα των δεδομένων, όπου απαιτείται από τη νομοθεσία (άρθρα 33 και 34 ΓΚΠΔ).

Παρά τα ανωτέρω μέτρα, επισημαίνεται ότι κανένα σύστημα μετάδοσης ή αποθήκευσης δεδομένων δεν μπορεί να θεωρηθεί απολύτως ασφαλές. Ως εκ τούτου, η Εταιρεία δεν δύναται να εγγυηθεί την πλήρη ασφάλεια των δεδομένων σε κάθε περίπτωση, ιδίως όταν η επεξεργασία επηρεάζεται από παράγοντες εκτός του εύλογου ελέγχου της, όπως ενέργειες τρίτων ή κακόβουλες επιθέσεις.

Ο χρήστης οφείλει επίσης να συμβάλλει ενεργά στην προστασία των δεδομένων του, διατηρώντας την εμπιστευτικότητα των στοιχείων πρόσβασης και λαμβάνοντας τα κατάλληλα μέτρα ασφάλειας κατά τη χρήση της Υπηρεσίας.

12. Δικαιώματα υποκειμένων

Η Εταιρεία διασφαλίζει ότι κάθε φυσικό πρόσωπο, του οποίου τα δεδομένα προσωπικού χαρακτήρα υποβάλλονται σε επεξεργασία, απολαμβάνει πλήρως τα δικαιώματα που του αναγνωρίζονται από τον Γενικό Κανονισμό Προστασίας Δεδομένων (ΕΕ) 2016/679.

Ειδικότερα, οι χρήστες έχουν το δικαίωμα να ζητήσουν επιβεβαίωση ως προς το αν η Εταιρεία επεξεργάζεται δεδομένα προσωπικού χαρακτήρα που τους αφορούν και, σε περίπτωση που συμβαίνει αυτό, να αποκτήσουν πρόσβαση στα δεδομένα αυτά, καθώς και σε πληροφορίες σχετικά με τους σκοπούς της επεξεργασίας, τις κατηγορίες δεδομένων, τους αποδέκτες, τον χρόνο διατήρησης και τα σχετικά δικαιώματά τους, σύμφωνα με το άρθρο 15 ΓΚΠΔ.

Οι χρήστες έχουν επίσης το δικαίωμα να ζητήσουν τη διόρθωση ανακριβών ή την συμπλήρωση ελλιπών δεδομένων προσωπικού χαρακτήρα που τους αφορούν (άρθρο 16 ΓΚΠΔ), ώστε τα δεδομένα που τηρούνται να είναι ακριβή και επικαιροποιημένα.

Υπό τις προϋποθέσεις του άρθρου 17 ΓΚΠΔ, οι χρήστες μπορούν να ζητήσουν τη διαγραφή των δεδομένων τους («δικαίωμα στη λήθη»), ιδίως όταν τα δεδομένα δεν είναι πλέον απαραίτητα για τους σκοπούς επεξεργασίας, όταν ανακαλούν τη συγκατάθεσή τους ή όταν θεωρούν ότι η επεξεργασία πραγματοποιείται κατά παράβαση της νομοθεσίας. Το δικαίωμα αυτό ασκείται με την επιφύλαξη τυχόν νομικών υποχρεώσεων της Εταιρείας ή της ανάγκης διατήρησης των δεδομένων για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων.

Οι χρήστες έχουν το δικαίωμα να ζητήσουν τον περιορισμό της επεξεργασίας (άρθρο 18 ΓΚΠΔ), ιδίως όταν αμφισβητείται η ακρίβεια των δεδομένων ή όταν η επεξεργασία είναι παράνομη αλλά δεν επιθυμούν τη διαγραφή τους.

Επιπλέον, έχουν το δικαίωμα να αντιταχθούν στην επεξεργασία των δεδομένων τους όταν αυτή βασίζεται στο έννομο συμφέρον της Εταιρείας (άρθρο 21 ΓΚΠΔ). Στην περίπτωση αυτή, η Εταιρεία παύει την επεξεργασία, εκτός εάν αποδείξει επιτακτικούς και νόμιμους λόγους που υπερισχύουν των δικαιωμάτων και ελευθεριών του χρήστη.

Όταν η επεξεργασία βασίζεται στη συγκατάθεση ή εκτελείται με αυτοματοποιημένα μέσα στο πλαίσιο σύμβασης, οι χρήστες έχουν το δικαίωμα στη φορητότητα των δεδομένων (άρθρο 20 ΓΚΠΔ), δηλαδή να λαμβάνουν τα δεδομένα τους σε δομημένο, κοινώς χρησιμοποιούμενο και αναγνώσιμο από μηχανή μορφότυπο ή να ζητούν τη διαβίβασή τους σε άλλον υπεύθυνο επεξεργασίας, εφόσον αυτό είναι τεχνικά εφικτό.

Σε περίπτωση που η επεξεργασία βασίζεται στη συγκατάθεση, ο χρήστης έχει το δικαίωμα να την ανακαλέσει οποτεδήποτε, χωρίς να επηρεάζεται η νομιμότητα της επεξεργασίας που πραγματοποιήθηκε πριν από την ανάκληση.

Για την άσκηση των ανωτέρω δικαιωμάτων, ο χρήστης μπορεί να υποβάλει σχετικό αίτημα μέσω της διεύθυνσης ηλεκτρονικού ταχυδρομείου της Εταιρείας support@culizen.gr. Η Εταιρεία δύναται να ζητήσει τα απαραίτητα στοιχεία για την επαλήθευση της ταυτότητας του αιτούντος, προκειμένου να διασφαλιστεί η προστασία των δεδομένων από μη εξουσιοδοτημένη πρόσβαση.

Η Εταιρεία απαντά στα αιτήματα χωρίς αδικαιολόγητη καθυστέρηση και, σε κάθε περίπτωση, εντός ενός (1) μηνός από την παραλαβή τους, σύμφωνα με το άρθρο 12 ΓΚΠΔ. Σε περίπτωση πολυπλοκότητας ή μεγάλου αριθμού αιτημάτων, η προθεσμία δύναται να παραταθεί έως δύο (2) επιπλέον μήνες, με σχετική ενημέρωση του χρήστη.

Τέλος, οι χρήστες διατηρούν το δικαίωμα να υποβάλουν καταγγελία στην αρμόδια εποπτική αρχή προστασίας δεδομένων προσωπικού χαρακτήρα ιδίως στο κράτος μέλος στο οποίο έχουν τη συνήθη διαμονή τους, τον τόπο εργασίας τους ή είναι ο τόπος της εικαζόμενης παράβασης του ΓΚΠΔ. Στην Ελλάδα, αρμόδια είναι η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (www.dpa.gr), όπου οι χρήστες μπορούν να απευθυνθούν εφόσον θεωρούν ότι η επεξεργασία των δεδομένων τους παραβιάζει την ισχύουσα νομοθεσία.

13. Επικαιροποίηση πολιτικής

Η παρούσα Πολιτική δύναται να τροποποιείται οποτεδήποτε. Οι χρήστες οφείλουν να την ελέγχουν περιοδικά.

14. Επικοινωνία

Για οποιοδήποτε ζήτημα σχετικά με την παρούσα Πολιτική, μπορείτε να επικοινωνείτε με την Εταιρεία στο email: support@culizen.gr ή μέσω της φόρμας επικοινωνίας μας.

info@culizen.gr

© 2026 Culizen Software P.C. All rights reserved.

Privacy PolicyTerms of Service