SyncMeshSyncMesh
Σύνδεση

Πολιτική Απορρήτου

Πώς επεξεργαζόμαστε και προστατεύουμε τα προσωπικά δεδομένα στη SyncMesh.

Μέρος Β — Πολιτική Απορρήτου SyncMesh

Έκδοση: 1.0 — Προσχέδιο προς νομικό και τεχνικό έλεγχο

Ημερομηνία ισχύος: [ΝΑ ΣΥΜΠΛΗΡΩΘΕΙ]

1. Υπεύθυνος επεξεργασίας

Υπεύθυνος επεξεργασίας είναι η ατομική επιχείρηση «ΚΩΣΤΟΠΟΥΛΟΣ ΔΗΜΗΤΡΙΟΣ», διακριτικός τίτλος «SyncMesh». Τα πλήρη στοιχεία έδρας, ΑΦΜ/ΔΟΥ, ΓΕΜΗ, δικτυακού τόπου και email προσωπικών δεδομένων πρέπει να συμπληρωθούν πριν από τη δημοσίευση.

2. Σε ποιους αφορά

Η Πολιτική αφορά επισκέπτες, Πελάτες, Επαγγελματίες, εκπροσώπους επιχειρήσεων, χρήστες υποστήριξης και πρόσωπα που επικοινωνούν, υποβάλλουν παράπονο ή ασκούν δικαίωμα προσωπικών δεδομένων.

3. Κατηγορίες δεδομένων

ΚατηγορίαΕνδεικτικά δεδομένα
Λογαριασμός και ταυτότηταΟνοματεπώνυμο, email, τηλέφωνο, ρόλος, κατάσταση λογαριασμού, στοιχεία σύνδεσης σε ασφαλή μορφή, προτιμήσεις γλώσσας.
Στοιχεία Πελάτη / επιχείρησηςΔιεύθυνση ή περιοχή, στοιχεία επιχείρησης και εκπροσώπου, ιδιότητα Καταναλωτή ή επιχειρησιακού πελάτη.
Αιτήματα και έργαΚατηγορία, υπηρεσία, περιοχή/διεύθυνση έργου όπου αναγκαία, περιγραφή, ημερομηνίες, στάδια, παραδοτέα, καταστάσεις και ιστορικό.
Περιεχόμενο και επικοινωνίαΜηνύματα, ερωτήσεις, απαντήσεις, φωτογραφίες, σχέδια, έγγραφα, προσφορές, αντιπροτάσεις, παράπονα και συνημμένα.
Επαγγελματικά στοιχείαΕιδικότητες, δραστηριότητες, υπηρεσίες, περιοχές εξυπηρέτησης, εμπειρία, άδειες, μητρώα, πιστοποιήσεις, έγγραφα επαλήθευσης και κατάσταση έγκρισης.
Τεχνικά δεδομέναIP, ημερομηνία και ώρα, συσκευή, browser, session identifiers, logs, συμβάντα ασφάλειας, audit trail και σφάλματα.
Συγκαταθέσεις και νομικές αποδοχέςΈκδοση εγγράφου, χρόνος, τρόπος αποδοχής, marketing consent, cookie consent, δηλώσεις άμεσης έναρξης/υπαναχώρησης.
Υποστήριξη και διαχείρισηΕνέργειες admin/support, αναφορές, αιτήματα διόρθωσης/διαγραφής, αιτιολογίες περιορισμών και ιστορικό εξέτασης.
ΠληρωμέςΗ SyncMesh δεν επεξεργάζεται στοιχεία καρτών ή τραπεζικών συναλλαγών για την εκτέλεση πληρωμών. Τυχόν πληροφορία τρόπου πληρωμής που αναγράφεται σε Προσφορά ή μήνυμα αποτελεί περιεχόμενο της υπόθεσης και δεν χρησιμοποιείται από τη SyncMesh ως πάροχο πληρωμών.

4. Πηγές δεδομένων

Τα δεδομένα λαμβάνονται κυρίως από τον ίδιο τον Χρήστη. Μπορεί επίσης να προκύπτουν από άλλον συμμετέχοντα στην ίδια υπόθεση, από εξουσιοδοτημένο εκπρόσωπο, από τεχνικά συστήματα της Πλατφόρμας ή από δημόσια επαγγελματικά μητρώα όταν απαιτείται έλεγχος και επιτρέπεται νόμιμα.

5. Σκοποί και νομικές βάσεις

ΣκοπόςΝομική βάση
Δημιουργία και διαχείριση λογαριασμούΕκτέλεση σύμβασης χρήσης της Πλατφόρμας ή προσυμβατικά μέτρα.
Αιτήματα, matching, προσφορές, έργα και επικοινωνίαΕκτέλεση σύμβασης χρήσης και προσυμβατικά μέτρα που ζητά ο Χρήστης.
Επαλήθευση ΕπαγγελματιώνΕκτέλεση σύμβασης και έννομο συμφέρον για ασφάλεια, αξιοπιστία και πρόληψη κατάχρησης.
Υποστήριξη, παράπονα και εφαρμογή ΌρωνΕκτέλεση σύμβασης, έννομο συμφέρον και, όπου απαιτείται, νομική υποχρέωση.
Ασφάλεια, logs, πρόληψη απάτης και auditΈννομο συμφέρον προστασίας συστημάτων και Χρηστών και νομική υποχρέωση όπου εφαρμόζεται.
Συμμόρφωση με αρχές και νομικές αξιώσειςΝομική υποχρέωση και έννομο συμφέρον θεμελίωσης, άσκησης ή υπεράσπισης αξιώσεων.
MarketingΣυγκατάθεση, όταν και εφόσον ενεργοποιηθεί.
Προαιρετικά analyticsΣυγκατάθεση πριν από την ενεργοποίηση μη αναγκαίων cookies ή trackers.
AI υποστήριξηΗ ίδια νομική βάση με την υποστηριζόμενη λειτουργία, με πρόσθετη διαφάνεια και ελαχιστοποίηση δεδομένων. Αν απαιτείται συγκατάθεση για συγκεκριμένη χρήση, ζητείται χωριστά.

6. Υποχρεωτικά και προαιρετικά στοιχεία

Τα πεδία που χαρακτηρίζονται ως υποχρεωτικά είναι αναγκαία για τη συγκεκριμένη λειτουργία. Χωρίς αυτά μπορεί να μην είναι δυνατή η εγγραφή, η υποβολή αιτήματος, η επαλήθευση Επαγγελματία ή η διαχείριση υπόθεσης. Προαιρετικά στοιχεία μπορούν να παραλειφθούν, αλλά ενδέχεται να μειωθεί η ακρίβεια του matching ή η πληρότητα της Προσφοράς.

7. Matching και αυτοματοποιημένη υποστήριξη

Το matching μπορεί να χρησιμοποιεί δηλωμένες υπηρεσίες, μία ή περισσότερες ειδικότητες/δραστηριότητες, γεωγραφική κάλυψη, κατάσταση έγκρισης, διαθεσιμότητα και άλλα λειτουργικά δεδομένα. Σκοπός είναι η δημιουργία κατάλληλης λίστας ή η αποστολή αιτήματος σε πιθανούς Επαγγελματίες.

Το αποτέλεσμα δεν αποτελεί αποκλειστικά αυτοματοποιημένη απόφαση με έννομο ή παρόμοια σημαντικό αποτέλεσμα. Ο Πελάτης επιλέγει και η ομάδα υποστήριξης μπορεί να παρεμβαίνει όπου προβλέπεται. Η ακριβής λογική πρέπει να περιγραφεί σύμφωνα με την τεχνική υλοποίηση.

8. Σε ποιους κοινοποιούνται δεδομένα

Στοιχεία αιτήματος κοινοποιούνται μόνο σε Επαγγελματίες που χρειάζεται να το αξιολογήσουν και σύμφωνα με τα επίπεδα πρόσβασης. Πριν από συμφωνία, τα πλήρη στοιχεία επικοινωνίας και η ακριβής διεύθυνση πρέπει να εμφανίζονται μόνο όταν είναι αναγκαία. Μετά την αποδοχή Προσφοράς, κοινοποιούνται όσα απαιτούνται για την εκτέλεση.

Πρόσβαση μπορούν να έχουν εξουσιοδοτημένοι admins/support, τεχνικοί συνεργάτες και πάροχοι που επεξεργάζονται δεδομένα για λογαριασμό της SyncMesh, με κατάλληλες συμβάσεις και περιορισμό σκοπού. Δεδομένα μπορεί επίσης να κοινοποιηθούν σε αρχές ή συμβούλους όταν απαιτείται από τον νόμο ή για νομικές αξιώσεις.

9. Τεχνικοί πάροχοι και εκτελούντες την επεξεργασία

ΥπηρεσίαΠάροχοςΤοποθεσίαΝομική/συμβατική κάλυψη
Hosting / εφαρμογή[ΝΑ ΣΥΜΠΛΗΡΩΘΕΙ][Χώρα/περιοχή][Ρόλος και μηχανισμός διαβίβασης]
Database[ΝΑ ΣΥΜΠΛΗΡΩΘΕΙ][Χώρα/περιοχή][Ρόλος και μηχανισμός]
File storage[ΝΑ ΣΥΜΠΛΗΡΩΘΕΙ][Χώρα/περιοχή][Ρόλος και μηχανισμός]
Authentication[ΝΑ ΣΥΜΠΛΗΡΩΘΕΙ][Χώρα/περιοχή][Ρόλος και μηχανισμός]
Email / notifications[ΝΑ ΣΥΜΠΛΗΡΩΘΕΙ][Χώρα/περιοχή][Ρόλος και μηχανισμός]
Monitoring / error logs[ΝΑ ΣΥΜΠΛΗΡΩΘΕΙ][Χώρα/περιοχή][Ρόλος και μηχανισμός]
Backups[ΝΑ ΣΥΜΠΛΗΡΩΘΕΙ][Χώρα/περιοχή][Ρόλος και μηχανισμός]
AI provider, αν ενεργοποιηθεί[ΝΑ ΣΥΜΠΛΗΡΩΘΕΙ][Χώρα/περιοχή][Ρόλος και μηχανισμός]

10. Διαβιβάσεις εκτός ΕΟΧ

Εάν πάροχος επεξεργάζεται δεδομένα εκτός Ευρωπαϊκού Οικονομικού Χώρου, εφαρμόζεται νόμιμος μηχανισμός, όπως απόφαση επάρκειας ή τυποποιημένες συμβατικές ρήτρες, μαζί με πρόσθετα μέτρα όπου απαιτούνται. Οι πραγματικές χώρες και μηχανισμοί πρέπει να συμπληρωθούν πριν από τη δημοσίευση.

11. Χρήση AI και δεδομένων

Όπου ενεργοποιείται AI, αποστέλλονται μόνο τα δεδομένα που είναι αναγκαία για τη συγκεκριμένη λειτουργία. Η SyncMesh πρέπει να ρυθμίζει τον πάροχο ώστε τα δεδομένα να μην χρησιμοποιούνται για άσχετους σκοπούς ή εκπαίδευση μοντέλων, όπου αυτό είναι διαθέσιμο και απαιτείται συμβατικά.

Οι Χρήστες πρέπει να αποφεύγουν την εισαγωγή μη αναγκαίων προσωπικών δεδομένων, ειδικών κατηγοριών δεδομένων, μυστικών πρόσβασης ή εμπιστευτικών στοιχείων τρίτων. Η ταυτότητα του παρόχου, οι κατηγορίες δεδομένων και οι διαβιβάσεις πρέπει να αναφέρονται στον πίνακα παρόχων.

12. Διατήρηση δεδομένων

ΚατηγορίαΠροσχέδιο διάρκειας
Μη επιβεβαιωμένος λογαριασμός3 μήνες από τη δημιουργία
Πρόχειρο αίτημα3 μήνες από την τελευταία ενέργεια
Προσωρινά/ανολοκλήρωτα uploads30 ημέρες
Ενεργός λογαριασμόςΌσο παραμένει ενεργός και στη συνέχεια σύμφωνα με τις επιμέρους κατηγορίες
Αίτημα χωρίς αποδεκτή Προσφορά24 μήνες από το κλείσιμο ή την τελευταία ενέργεια
Αποδεκτή Προσφορά και ιστορικό έργου5 έτη μετά το κλείσιμο — να επιβεβαιωθεί από δικηγόρο και τεχνικά
Έγγραφα απορριφθέντος Επαγγελματία6 μήνες, εκτός αν υπάρχει ένσταση, απάτη ή νομική υποχρέωση
Παράπονα και αναφορέςΈως την ολοκλήρωση και 5 έτη μετά, εφόσον είναι αναγκαίο για αξιώσεις — να επιβεβαιωθεί
Security logs[ΠΡΟΤΕΙΝΟΜΕΝΟ: 12 μήνες — ΝΑ ΕΠΙΒΕΒΑΙΩΘΕΙ]
Audit logs κρίσιμων ενεργειών[ΠΡΟΤΕΙΝΟΜΕΝΟ: 24 μήνες — ΝΑ ΕΠΙΒΕΒΑΙΩΘΕΙ]
Backups[ΠΡΟΤΕΙΝΟΜΕΝΟ: κυλιόμενα 60 ημέρες — ΝΑ ΕΠΙΒΕΒΑΙΩΘΕΙ]

Μετά τη λήξη, τα δεδομένα διαγράφονται ή ανωνυμοποιούνται, εκτός αν απαιτείται περιορισμένη διατήρηση για νόμιμη υποχρέωση, ασφάλεια ή εκκρεμή νομική αξίωση. Οι χρόνοι δημοσίευσης πρέπει να συμφωνούν με τις πραγματικές αυτοματοποιημένες διαδικασίες διαγραφής και τον κύκλο backups.

13. Ασφάλεια

Η SyncMesh εφαρμόζει τεχνικά και οργανωτικά μέτρα ανάλογα με τον κίνδυνο, όπως έλεγχο πρόσβασης ανά ρόλο, ασφαλείς συνδέσεις, προστασία διαπιστευτηρίων, περιορισμένη πρόσβαση σε αρχεία, καταγραφή κρίσιμων ενεργειών, διαχείριση ενημερώσεων, backups και διαδικασία περιστατικών. Η ακριβής διατύπωση πρέπει να επαληθευτεί από τον υπεύθυνο τεχνικής υποδομής.

Κανένα σύστημα δεν είναι απολύτως ασφαλές. Σε περιστατικό παραβίασης, η SyncMesh αξιολογεί τον κίνδυνο και πραγματοποιεί τις απαιτούμενες γνωστοποιήσεις στην αρμόδια αρχή και, όπου απαιτείται, στα επηρεαζόμενα πρόσωπα.

14. Δικαιώματα

Ανάλογα με την περίπτωση, το υποκείμενο μπορεί να ζητήσει πρόσβαση, αντίγραφο, διόρθωση, διαγραφή, περιορισμό, φορητότητα, εναντίωση, ανάκληση συγκατάθεσης και ανθρώπινη παρέμβαση σε σημαντική αυτοματοποιημένη απόφαση. Η ανάκληση συγκατάθεσης δεν επηρεάζει τη νομιμότητα της επεξεργασίας που προηγήθηκε.

Υποβολή αιτημάτων δικαιωμάτων: [ΝΑ ΣΥΜΠΛΗΡΩΘΕΙ] — Email ή φόρμα.

Η SyncMesh μπορεί να ζητήσει εύλογη επαλήθευση ταυτότητας. Απαντά χωρίς αδικαιολόγητη καθυστέρηση και κατά κανόνα εντός ενός μήνα, με τις δυνατότητες παράτασης που προβλέπει ο νόμος. Εάν δεν ικανοποιήσει αίτημα, εξηγεί τους λόγους και ενημερώνει για δυνατότητα καταγγελίας ή δικαστικής προσφυγής.

15. Καταγγελία στην εποπτική αρχή

Το υποκείμενο μπορεί να υποβάλει καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, ιδίως εάν θεωρεί ότι η επεξεργασία παραβιάζει το εφαρμοστέο πλαίσιο. Τα τρέχοντα στοιχεία της Αρχής πρέπει να συνδέονται από τη σελίδα Πολιτικής Απορρήτου.

16. Ανήλικοι

Η υπηρεσία δεν απευθύνεται σε πρόσωπα κάτω των 18 ετών. Εάν διαπιστωθεί ότι δημιουργήθηκε λογαριασμός ανηλίκου, η SyncMesh μπορεί να τον περιορίσει και να διαγράψει τα δεδομένα, εκτός αν απαιτείται περιορισμένη διατήρηση για ασφάλεια ή νόμιμη υποχρέωση.

17. Αλλαγές Πολιτικής

Η έκδοση και ημερομηνία ισχύος εμφανίζονται στην αρχή. Ουσιώδεις αλλαγές γνωστοποιούνται κατάλληλα και, όπου απαιτείται, ζητείται νέα συγκατάθεση ή παρέχεται πρόσθετη ενημέρωση.

Όροι ΧρήσηςΠολιτική ΑπορρήτουCookiesΔικαιώματα ΔεδομένωνΑκυρώσεις και Παράπονα