SyncMeshSyncMesh
ΕπικοινωνίαΣύνδεση

Πολιτική Απορρήτου

Πώς επεξεργαζόμαστε και προστατεύουμε τα προσωπικά δεδομένα στη SyncMesh.

Μέρος Β - Πολιτική Απορρήτου SyncMesh

Έκδοση 1.2

Ημερομηνία ισχύος: 7 Αυγούστου 2026

1. Υπεύθυνος επεξεργασίας

Υπεύθυνος επεξεργασίας είναι η ατομική επιχείρηση «ΚΩΣΤΟΠΟΥΛΟΣ ΔΗΜΗΤΡΙΟΣ», διακριτικός τίτλος «SyncMesh», με έδρα Νοταρά 103, Πάτρα, Τ.Κ. 26442, Ελλάδα, ΑΦΜ 126510785, ΔΟΥ ΠΑΤΡΩΝ. Επικοινωνία για προσωπικά δεδομένα: privacy@syncmesh.gr.

2. Σε ποιους αφορά

Η Πολιτική αφορά επισκέπτες, Πελάτες, Επαγγελματίες, εκπροσώπους επιχειρήσεων, πρόσωπα που επικοινωνούν με την υποστήριξη, υποβάλλουν παράπονο ή αναφορά και πρόσωπα που ασκούν δικαίωμα προσωπικών δεδομένων.

3. Κατηγορίες δεδομένων

ΚατηγορίαΕνδεικτικά δεδομένα
Λογαριασμός και ταυτότηταΟνοματεπώνυμο, email, τηλέφωνο, ρόλος, κατάσταση λογαριασμού, στοιχεία σύνδεσης σε ασφαλή μορφή, γλώσσα και προτιμήσεις.
Στοιχεία Πελάτη ή επιχείρησηςΠεριοχή ή διεύθυνση, στοιχεία επιχείρησης και εκπροσώπου, ιδιότητα Καταναλωτή ή επιχειρησιακού πελάτη.
Αιτήματα και έργαΚατηγορία, υπηρεσία, περιοχή/διεύθυνση έργου όπου αναγκαία, περιγραφή, ημερομηνίες, στάδια, παραδοτέα, καταστάσεις και ιστορικό.
Περιεχόμενο και επικοινωνίαΜηνύματα, ερωτήσεις, απαντήσεις, φωτογραφίες, σχέδια, έγγραφα, Προσφορές, αντιπροτάσεις, παράπονα και συνημμένα.
Επαγγελματικά στοιχείαΕιδικότητες, δραστηριότητες, υπηρεσίες, περιοχές εξυπηρέτησης, εμπειρία, διαθεσιμότητα, άδειες, μητρώα, πιστοποιήσεις και κατάσταση έγκρισης.
Τεχνικά δεδομέναIP, ημερομηνία και ώρα, συσκευή, browser, session identifiers, logs, συμβάντα ασφάλειας, audit trail και σφάλματα.
Αποδοχές και δηλώσειςΈκδοση νομικού εγγράφου, χρόνος και τρόπος αποδοχής, προαιρετική συγκατάθεση marketing, cookie choices, δηλώσεις υπαναχώρησης και άμεσης έναρξης.
Υποστήριξη και διαχείρισηΕνέργειες admin/support, αναφορές, αιτήματα διόρθωσης/διαγραφής, αιτιολογίες περιορισμών και ιστορικό εξέτασης.
ΠληρωμέςΗ SyncMesh δεν επεξεργάζεται στοιχεία καρτών ή τραπεζικές συναλλαγές ως πάροχος πληρωμών. Τυχόν αναφορά τρόπου πληρωμής σε Προσφορά ή μήνυμα αποτελεί περιεχόμενο της υπόθεσης.

4. Πηγές δεδομένων

Τα δεδομένα λαμβάνονται κυρίως από τον ίδιο τον Χρήστη. Μπορεί επίσης να προκύπτουν από άλλον συμμετέχοντα στην ίδια υπόθεση, από εξουσιοδοτημένο εκπρόσωπο, από τεχνικά συστήματα της Πλατφόρμας ή από δημόσια επαγγελματικά μητρώα, όταν απαιτείται έλεγχος και επιτρέπεται νόμιμα.

5. Σκοποί και νομικές βάσεις

ΣκοπόςΝομική βάση
Δημιουργία και διαχείριση λογαριασμούΕκτέλεση σύμβασης χρήσης της Πλατφόρμας ή προσυμβατικά μέτρα.
Αιτήματα, matching, Προσφορές, έργα και επικοινωνίαΕκτέλεση σύμβασης χρήσης και προσυμβατικά μέτρα που ζητά ο Χρήστης.
Επαλήθευση ΕπαγγελματιώνΕκτέλεση σύμβασης και έννομο συμφέρον για ασφάλεια, αξιοπιστία και πρόληψη κατάχρησης.
Υποστήριξη, παράπονα, αναφορές και εφαρμογή ΌρωνΕκτέλεση σύμβασης, έννομο συμφέρον και, όπου απαιτείται, νομική υποχρέωση.
Ασφάλεια, logs, πρόληψη απάτης και auditΈννομο συμφέρον προστασίας συστημάτων και Χρηστών και νομική υποχρέωση όπου εφαρμόζεται.
Συμμόρφωση με αρχές και νομικές αξιώσειςΝομική υποχρέωση και έννομο συμφέρον θεμελίωσης, άσκησης ή υπεράσπισης αξιώσεων.
MarketingΣυγκατάθεση, μόνο εάν ενεργοποιηθεί.
Προαιρετικά analyticsΣυγκατάθεση πριν από την ενεργοποίηση μη αναγκαίων cookies ή trackers.
AIΔεν χρησιμοποιείται στην τρέχουσα έκδοση. Νέα ενημέρωση και νομική αξιολόγηση πριν από ενεργοποίηση.

6. Υποχρεωτικά και προαιρετικά στοιχεία

Τα πεδία που χαρακτηρίζονται ως υποχρεωτικά είναι αναγκαία για τη συγκεκριμένη λειτουργία. Χωρίς αυτά μπορεί να μην είναι δυνατή η εγγραφή, η υποβολή αιτήματος, η επαλήθευση Επαγγελματία ή η διαχείριση υπόθεσης. Τα προαιρετικά στοιχεία μπορούν να παραλειφθούν, αλλά ενδέχεται να μειωθεί η ακρίβεια του matching ή η πληρότητα της Προσφοράς.

7. Matching και αυτοματοποιημένη επεξεργασία

Το matching χρησιμοποιεί κανόνες και φίλτρα που συνδέουν τη ζητούμενη υπηρεσία, την ειδικότητα ή δραστηριότητα, την κατάσταση έγκρισης, την Περιφέρεια, την Περιφερειακή Ενότητα, την περιοχή εξυπηρέτησης και, όπου εφαρμόζεται, τη διαθεσιμότητα. Σκοπός είναι η δημιουργία λίστας κατάλληλων Επαγγελματιών ή η αποστολή αιτήματος σε πιθανούς Επαγγελματίες.

Το αποτέλεσμα δεν αποτελεί αποκλειστικά αυτοματοποιημένη απόφαση με έννομο ή παρόμοια σημαντικό αποτέλεσμα. Ο Πελάτης επιλέγει τον Επαγγελματία και η υποστήριξη μπορεί να παρεμβαίνει όταν απαιτείται από τη ροή. Δεν χρησιμοποιείται ενεργό AI στο τρέχον MVP.

8. Κοινοποίηση και επίπεδα πρόσβασης

Στοιχεία αιτήματος κοινοποιούνται μόνο σε Επαγγελματίες που χρειάζεται να το αξιολογήσουν και σύμφωνα με τα επίπεδα πρόσβασης. Πριν από συμφωνία, πλήρη στοιχεία επικοινωνίας και ακριβής διεύθυνση εμφανίζονται μόνο όταν είναι αναγκαία. Μετά την αποδοχή Προσφοράς κοινοποιούνται όσα απαιτούνται για την εκτέλεση.

Πρόσβαση μπορούν να έχουν εξουσιοδοτημένοι admins/support, τεχνικοί συνεργάτες και πάροχοι που επεξεργάζονται δεδομένα για λογαριασμό της SyncMesh, με κατάλληλες συμβάσεις και περιορισμό σκοπού. Δεδομένα μπορεί επίσης να κοινοποιηθούν σε αρχές ή επαγγελματικούς συμβούλους όταν απαιτείται από τον νόμο ή για νομικές αξιώσεις.

9. Τεχνικοί πάροχοι και εκτελούντες την επεξεργασία

ΥπηρεσίαΠάροχοςΤοποθεσίαΚάλυψη/ρόλος
Hosting / runtimeVercel Prolhr1 - Λονδίνο, Ηνωμένο ΒασίλειοΕκτελών την επεξεργασία. Φιλοξενία εφαρμογής και εκτέλεση server functions. Ισχύει το DPA της Vercel για Pro.
DatabaseNeon PostgreSQL - Launch planAWS eu-west-2 - Λονδίνο, Ηνωμένο ΒασίλειοΕκτελών την επεξεργασία. Αποθήκευση λογαριασμών, αιτημάτων, προσφορών, έργων, μηνυμάτων, συγκαταθέσεων και ιστορικού. Point-in-time restore έως 7 ημέρες.
File storage - productionVercel Blob - Privatelhr1 - Λονδίνο, Ηνωμένο ΒασίλειοΙδιωτικό object storage για έγγραφα, φωτογραφίες, προσφορές και αρχεία έργων. Η ανάγνωση και εγγραφή απαιτούν εξουσιοδοτημένη πρόσβαση μέσω της εφαρμογής.
File storage - stagingΧωριστό Vercel Blob - Privatelhr1 - Λονδίνο, Ηνωμένο ΒασίλειοΞεχωριστό store για το staging. Δεν χρησιμοποιείται ως αποθήκη production δεδομένων και πρέπει να τροφοδοτείται μόνο με ελεγχόμενα ή δοκιμαστικά δεδομένα.
Λειτουργικά emails / ειδοποιήσειςResendeu-west-1 - ΙρλανδίαΕκτελών την επεξεργασία για αποστολή email. Open και click tracking απενεργοποιημένα. TLS ενεργό. Το domain syncmesh.gr είναι επαληθευμένο. Email data έως 30 ημέρες.
AuthenticationΕσωτερική υλοποίηση SyncMeshΕφαρμογή Vercel, βάση Neon και συσκευή ΧρήστηΔεν χρησιμοποιείται εξωτερικός authentication provider. Η SyncMesh διαχειρίζεται password hashes, sessions, verification/reset tokens και δικαιώματα πρόσβασης ανά ρόλο.
Monitoring / runtime logsVercel logs και Neon operationsΠεριοχές παρόχων και επιλεγμένες περιοχές έργουΔιάγνωση σφαλμάτων, ασφάλεια και λειτουργία. Τα Vercel runtime logs διατηρούνται για 3 ημέρες. Τα application audit logs τηρούνται χωριστά, εφόσον ενεργοποιηθούν.
Backups και ανάκτησηSyncMesh / Neon / υποδομή Vercel BlobΠεριοχές ΕΕ, με τον ακριβή προορισμό logical/blob backups να τεκμηριώνεται εσωτερικάNeon PITR 7 ημερών. Καθημερινά database logical backups για 30 ημέρες. Blob backups με εγκεκριμένη καθημερινή ή εβδομαδιαία συχνότητα για 30 ημέρες. Περιοδικές δοκιμές επαναφοράς.
AI providerΔεν χρησιμοποιείται στο τρέχον MVP-Δεν αποστέλλονται δεδομένα σε πάροχο AI. Απαιτείται νέα ενημέρωση και αξιολόγηση πριν από ενεργοποίηση.

Τεχνική και συμβατική τεκμηρίωση Οι βασικοί πάροχοι, περιοχές και χρόνοι έχουν οριστεί. Πριν από τη δημοσίευση πρέπει να αρχειοθετηθούν τα DPA, να καταγραφούν οι ακριβείς region codes, να οριστικοποιηθεί το backup runbook και να ολοκληρωθεί cookie/local-storage audit.

10. Διαβιβάσεις εκτός Ευρωπαϊκού Οικονομικού Χώρου

Η παραγωγική υποδομή της εφαρμογής βρίσκεται σε συγκεκριμένες τοποθεσίες παρόχων: Vercel Functions στο lhr1 του Λονδίνου, Neon παραγωγική βάση στο AWS eu-west-2 του Λονδίνου, και ιδιωτική αποθήκευση αρχείων Vercel Blob στο lhr1 του Λονδίνου. Η αποστολή λειτουργικών emails γίνεται μέσω Resend από το eu-west-1 στην Ιρλανδία. Η παρούσα Πολιτική περιγράφει τις δηλωμένες τοποθεσίες παρόχων με βάση τη βεβαιωμένη παραγωγική διαμόρφωση και δεν στηρίζεται σε γενική παραδοχή ότι όλη η επεξεργασία γίνεται αποκλειστικά εντός Ευρωπαϊκής Ένωσης.

11. Περίοδοι διατήρησης

ΚατηγορίαΔιάρκεια
Μη επιβεβαιωμένος λογαριασμός3 μήνες από τη δημιουργία
Πρόχειρο αίτημα3 μήνες από την τελευταία ενέργεια
Προσωρινά ή ανολοκλήρωτα uploads30 ημέρες
Ενεργός λογαριασμόςΌσο παραμένει ενεργός και στη συνέχεια σύμφωνα με τις επιμέρους κατηγορίες
Αίτημα χωρίς αποδεκτή Προσφορά24 μήνες από το κλείσιμο ή την τελευταία ενέργεια
Αποδεκτή Προσφορά και ιστορικό έργου5 έτη μετά το κλείσιμο
Έγγραφα απορριφθέντος Επαγγελματία6 μήνες, εκτός αν υπάρχει ένσταση, απάτη ή νομική υποχρέωση
Παράπονα και αναφορέςΈως την ολοκλήρωση και έως 5 έτη μετά, εφόσον είναι αναγκαίο για αξιώσεις
Vercel runtime logs3 ημέρες
Application audit logs κρίσιμων ενεργειών12 μήνες από τη δημιουργία, με δυνατότητα έως 24 μηνών μόνο για τεκμηριωμένο νομικό ή security hold
Backups και provider historyNeon PITR 7 ημέρες · database logical backups 30 ημέρες · Blob backups 30 ημέρες · Resend email data 30 ημέρες
Αυτοματοποιημένες διαγραφέςΚαθημερινή εκτέλεση retention/deletion job
Δοκιμές επαναφοράςΜηνιαία κατά την αρχική περίοδο και κατόπιν τουλάχιστον τριμηνιαία

Μετά τη λήξη της αντίστοιχης περιόδου, τα δεδομένα διαγράφονται ή ανωνυμοποιούνται μέσω καθημερινού αυτοματοποιημένου job, εκτός αν απαιτείται περιορισμένη διατήρηση για νόμιμη υποχρέωση, ασφάλεια ή εκκρεμή νομική αξίωση. Για τα application audit logs εφαρμόζεται κανονική διατήρηση 12 μηνών και μόνο τεκμηριωμένο νομικό ή security hold μπορεί να επεκτείνει τη διατήρηση έως 24 μήνες. Τα αντίγραφα ασφαλείας αντικαθίστανται μέσα στον αντίστοιχο κύκλο των 30 ημερών, ενώ το ιστορικό point-in-time restore της Neon περιορίζεται σε 7 ημέρες.

12. Δικαιώματα των υποκειμένων

Ανάλογα με την περίπτωση, το υποκείμενο μπορεί να ζητήσει πρόσβαση, αντίγραφο, διόρθωση, διαγραφή, περιορισμό, φορητότητα, εναντίωση, ανάκληση συγκατάθεσης και ανθρώπινη παρέμβαση σε σημαντική αυτοματοποιημένη απόφαση. Η ανάκληση συγκατάθεσης δεν επηρεάζει τη νομιμότητα επεξεργασίας που προηγήθηκε.

Αιτήματα υποβάλλονται στο privacy@syncmesh.gr. Η SyncMesh μπορεί να ζητήσει εύλογη επαλήθευση ταυτότητας. Απαντά χωρίς αδικαιολόγητη καθυστέρηση και κατά κανόνα εντός ενός μήνα, με τις νόμιμες δυνατότητες παράτασης. Εάν δεν ικανοποιήσει αίτημα, εξηγεί τους λόγους και ενημερώνει για τη δυνατότητα καταγγελίας ή δικαστικής προσφυγής.

13. Διαγραφή λογαριασμού και δεδομένων

Η διαγραφή λογαριασμού απενεργοποιεί την πρόσβαση. Πριν από τη διαγραφή ελέγχεται αν υπάρχει ενεργό αίτημα, έργο, παράπονο, αναφορά ασφάλειας ή εκκρεμής διαφορά. Τα μη αναγκαία δεδομένα διαγράφονται ή ανωνυμοποιούνται, ενώ όσα απαιτούνται για νόμιμη υποχρέωση, ασφάλεια ή νομικές αξιώσεις απομονώνονται με περιορισμένη πρόσβαση.

Η διαγραφή εφαρμόζεται στα καθημερινά ή περιοδικά backups κατά τον επόμενο κύκλο αντικατάστασης και το αργότερο μέσα σε 30 ημέρες, εκτός αν έχει ενεργοποιηθεί νόμιμη δέσμευση διατήρησης. Μέχρι τότε τα δεδομένα δεν χρησιμοποιούνται για τη συνήθη λειτουργία και μπορούν να επανέλθουν μόνο στο πλαίσιο ελεγχόμενης τεχνικής ανάκτησης.

14. Ασφάλεια

Η SyncMesh εφαρμόζει τεχνικά και οργανωτικά μέτρα ανάλογα με τον κίνδυνο, όπως HTTPS, έλεγχο πρόσβασης ανά ρόλο και ιδιοκτησία εγγραφής, εσωτερικό authentication με ασφαλή αποθήκευση password hashes και περιορισμένη διάρκεια tokens, ιδιωτικά Vercel Blob stores στο lhr1 του Λονδίνου, διαχωρισμό production και staging, Vercel Functions στο lhr1 του Λονδίνου, βάση Neon στο AWS eu-west-2 του Λονδίνου, runtime logs περιορισμένης διάρκειας, καθημερινά λογικά αντίγραφα βάσης, αντίγραφα Blob, καθημερινές αυτοματοποιημένες διαγραφές και περιοδικές δοκιμές επαναφοράς.

Κανένα σύστημα δεν είναι απολύτως ασφαλές. Σε περιστατικό παραβίασης, η SyncMesh αξιολογεί τον κίνδυνο και πραγματοποιεί τις απαιτούμενες γνωστοποιήσεις στην αρμόδια αρχή και, όπου απαιτείται, στα επηρεαζόμενα πρόσωπα.

15. Καταγγελία στην εποπτική αρχή

Το υποκείμενο μπορεί να υποβάλει καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, ιδίως εάν θεωρεί ότι η επεξεργασία παραβιάζει το εφαρμοστέο πλαίσιο. Η δημόσια σελίδα Πολιτικής Απορρήτου πρέπει να περιλαμβάνει σύνδεσμο προς την επίσημη διαδικασία καταγγελίας της Αρχής.

16. Ανήλικοι

Η υπηρεσία δεν απευθύνεται σε πρόσωπα κάτω των 18 ετών. Εάν διαπιστωθεί λογαριασμός ανηλίκου, η SyncMesh μπορεί να τον περιορίσει και να διαγράψει τα δεδομένα, εκτός αν απαιτείται περιορισμένη διατήρηση για ασφάλεια ή νόμιμη υποχρέωση.

17. Αλλαγές της Πολιτικής

Η έκδοση και η ημερομηνία ισχύος εμφανίζονται στην αρχή. Ουσιώδεις αλλαγές γνωστοποιούνται κατάλληλα και, όπου απαιτείται, ζητείται νέα συγκατάθεση ή παρέχεται πρόσθετη ενημέρωση.

Όροι ΧρήσηςΠολιτική ΑπορρήτουCookiesΔικαιώματα ΔεδομένωνΑκυρώσεις και ΠαράποναΕπικοινωνίαΕπικοινωνία υποστήριξης: support@syncmesh.gr