Μέρος Β - Πολιτική Απορρήτου SyncMesh
Έκδοση 1.2
Ημερομηνία ισχύος: 7 Αυγούστου 2026
1. Υπεύθυνος επεξεργασίας
Υπεύθυνος επεξεργασίας είναι η ατομική επιχείρηση «ΚΩΣΤΟΠΟΥΛΟΣ ΔΗΜΗΤΡΙΟΣ», διακριτικός τίτλος «SyncMesh», με έδρα Νοταρά 103, Πάτρα, Τ.Κ. 26442, Ελλάδα, ΑΦΜ 126510785, ΔΟΥ ΠΑΤΡΩΝ. Επικοινωνία για προσωπικά δεδομένα: privacy@syncmesh.gr.
2. Σε ποιους αφορά
Η Πολιτική αφορά επισκέπτες, Πελάτες, Επαγγελματίες, εκπροσώπους επιχειρήσεων, πρόσωπα που επικοινωνούν με την υποστήριξη, υποβάλλουν παράπονο ή αναφορά και πρόσωπα που ασκούν δικαίωμα προσωπικών δεδομένων.
3. Κατηγορίες δεδομένων
| Κατηγορία | Ενδεικτικά δεδομένα |
|---|---|
| Λογαριασμός και ταυτότητα | Ονοματεπώνυμο, email, τηλέφωνο, ρόλος, κατάσταση λογαριασμού, στοιχεία σύνδεσης σε ασφαλή μορφή, γλώσσα και προτιμήσεις. |
| Στοιχεία Πελάτη ή επιχείρησης | Περιοχή ή διεύθυνση, στοιχεία επιχείρησης και εκπροσώπου, ιδιότητα Καταναλωτή ή επιχειρησιακού πελάτη. |
| Αιτήματα και έργα | Κατηγορία, υπηρεσία, περιοχή/διεύθυνση έργου όπου αναγκαία, περιγραφή, ημερομηνίες, στάδια, παραδοτέα, καταστάσεις και ιστορικό. |
| Περιεχόμενο και επικοινωνία | Μηνύματα, ερωτήσεις, απαντήσεις, φωτογραφίες, σχέδια, έγγραφα, Προσφορές, αντιπροτάσεις, παράπονα και συνημμένα. |
| Επαγγελματικά στοιχεία | Ειδικότητες, δραστηριότητες, υπηρεσίες, περιοχές εξυπηρέτησης, εμπειρία, διαθεσιμότητα, άδειες, μητρώα, πιστοποιήσεις και κατάσταση έγκρισης. |
| Τεχνικά δεδομένα | IP, ημερομηνία και ώρα, συσκευή, browser, session identifiers, logs, συμβάντα ασφάλειας, audit trail και σφάλματα. |
| Αποδοχές και δηλώσεις | Έκδοση νομικού εγγράφου, χρόνος και τρόπος αποδοχής, προαιρετική συγκατάθεση marketing, cookie choices, δηλώσεις υπαναχώρησης και άμεσης έναρξης. |
| Υποστήριξη και διαχείριση | Ενέργειες admin/support, αναφορές, αιτήματα διόρθωσης/διαγραφής, αιτιολογίες περιορισμών και ιστορικό εξέτασης. |
| Πληρωμές | Η SyncMesh δεν επεξεργάζεται στοιχεία καρτών ή τραπεζικές συναλλαγές ως πάροχος πληρωμών. Τυχόν αναφορά τρόπου πληρωμής σε Προσφορά ή μήνυμα αποτελεί περιεχόμενο της υπόθεσης. |
4. Πηγές δεδομένων
Τα δεδομένα λαμβάνονται κυρίως από τον ίδιο τον Χρήστη. Μπορεί επίσης να προκύπτουν από άλλον συμμετέχοντα στην ίδια υπόθεση, από εξουσιοδοτημένο εκπρόσωπο, από τεχνικά συστήματα της Πλατφόρμας ή από δημόσια επαγγελματικά μητρώα, όταν απαιτείται έλεγχος και επιτρέπεται νόμιμα.
5. Σκοποί και νομικές βάσεις
| Σκοπός | Νομική βάση |
|---|---|
| Δημιουργία και διαχείριση λογαριασμού | Εκτέλεση σύμβασης χρήσης της Πλατφόρμας ή προσυμβατικά μέτρα. |
| Αιτήματα, matching, Προσφορές, έργα και επικοινωνία | Εκτέλεση σύμβασης χρήσης και προσυμβατικά μέτρα που ζητά ο Χρήστης. |
| Επαλήθευση Επαγγελματιών | Εκτέλεση σύμβασης και έννομο συμφέρον για ασφάλεια, αξιοπιστία και πρόληψη κατάχρησης. |
| Υποστήριξη, παράπονα, αναφορές και εφαρμογή Όρων | Εκτέλεση σύμβασης, έννομο συμφέρον και, όπου απαιτείται, νομική υποχρέωση. |
| Ασφάλεια, logs, πρόληψη απάτης και audit | Έννομο συμφέρον προστασίας συστημάτων και Χρηστών και νομική υποχρέωση όπου εφαρμόζεται. |
| Συμμόρφωση με αρχές και νομικές αξιώσεις | Νομική υποχρέωση και έννομο συμφέρον θεμελίωσης, άσκησης ή υπεράσπισης αξιώσεων. |
| Marketing | Συγκατάθεση, μόνο εάν ενεργοποιηθεί. |
| Προαιρετικά analytics | Συγκατάθεση πριν από την ενεργοποίηση μη αναγκαίων cookies ή trackers. |
| AI | Δεν χρησιμοποιείται στην τρέχουσα έκδοση. Νέα ενημέρωση και νομική αξιολόγηση πριν από ενεργοποίηση. |
6. Υποχρεωτικά και προαιρετικά στοιχεία
Τα πεδία που χαρακτηρίζονται ως υποχρεωτικά είναι αναγκαία για τη συγκεκριμένη λειτουργία. Χωρίς αυτά μπορεί να μην είναι δυνατή η εγγραφή, η υποβολή αιτήματος, η επαλήθευση Επαγγελματία ή η διαχείριση υπόθεσης. Τα προαιρετικά στοιχεία μπορούν να παραλειφθούν, αλλά ενδέχεται να μειωθεί η ακρίβεια του matching ή η πληρότητα της Προσφοράς.
7. Matching και αυτοματοποιημένη επεξεργασία
Το matching χρησιμοποιεί κανόνες και φίλτρα που συνδέουν τη ζητούμενη υπηρεσία, την ειδικότητα ή δραστηριότητα, την κατάσταση έγκρισης, την Περιφέρεια, την Περιφερειακή Ενότητα, την περιοχή εξυπηρέτησης και, όπου εφαρμόζεται, τη διαθεσιμότητα. Σκοπός είναι η δημιουργία λίστας κατάλληλων Επαγγελματιών ή η αποστολή αιτήματος σε πιθανούς Επαγγελματίες.
Το αποτέλεσμα δεν αποτελεί αποκλειστικά αυτοματοποιημένη απόφαση με έννομο ή παρόμοια σημαντικό αποτέλεσμα. Ο Πελάτης επιλέγει τον Επαγγελματία και η υποστήριξη μπορεί να παρεμβαίνει όταν απαιτείται από τη ροή. Δεν χρησιμοποιείται ενεργό AI στο τρέχον MVP.
8. Κοινοποίηση και επίπεδα πρόσβασης
Στοιχεία αιτήματος κοινοποιούνται μόνο σε Επαγγελματίες που χρειάζεται να το αξιολογήσουν και σύμφωνα με τα επίπεδα πρόσβασης. Πριν από συμφωνία, πλήρη στοιχεία επικοινωνίας και ακριβής διεύθυνση εμφανίζονται μόνο όταν είναι αναγκαία. Μετά την αποδοχή Προσφοράς κοινοποιούνται όσα απαιτούνται για την εκτέλεση.
Πρόσβαση μπορούν να έχουν εξουσιοδοτημένοι admins/support, τεχνικοί συνεργάτες και πάροχοι που επεξεργάζονται δεδομένα για λογαριασμό της SyncMesh, με κατάλληλες συμβάσεις και περιορισμό σκοπού. Δεδομένα μπορεί επίσης να κοινοποιηθούν σε αρχές ή επαγγελματικούς συμβούλους όταν απαιτείται από τον νόμο ή για νομικές αξιώσεις.
9. Τεχνικοί πάροχοι και εκτελούντες την επεξεργασία
| Υπηρεσία | Πάροχος | Τοποθεσία | Κάλυψη/ρόλος |
|---|---|---|---|
| Hosting / runtime | Vercel Pro | lhr1 - Λονδίνο, Ηνωμένο Βασίλειο | Εκτελών την επεξεργασία. Φιλοξενία εφαρμογής και εκτέλεση server functions. Ισχύει το DPA της Vercel για Pro. |
| Database | Neon PostgreSQL - Launch plan | AWS eu-west-2 - Λονδίνο, Ηνωμένο Βασίλειο | Εκτελών την επεξεργασία. Αποθήκευση λογαριασμών, αιτημάτων, προσφορών, έργων, μηνυμάτων, συγκαταθέσεων και ιστορικού. Point-in-time restore έως 7 ημέρες. |
| File storage - production | Vercel Blob - Private | lhr1 - Λονδίνο, Ηνωμένο Βασίλειο | Ιδιωτικό object storage για έγγραφα, φωτογραφίες, προσφορές και αρχεία έργων. Η ανάγνωση και εγγραφή απαιτούν εξουσιοδοτημένη πρόσβαση μέσω της εφαρμογής. |
| File storage - staging | Χωριστό Vercel Blob - Private | lhr1 - Λονδίνο, Ηνωμένο Βασίλειο | Ξεχωριστό store για το staging. Δεν χρησιμοποιείται ως αποθήκη production δεδομένων και πρέπει να τροφοδοτείται μόνο με ελεγχόμενα ή δοκιμαστικά δεδομένα. |
| Λειτουργικά emails / ειδοποιήσεις | Resend | eu-west-1 - Ιρλανδία | Εκτελών την επεξεργασία για αποστολή email. Open και click tracking απενεργοποιημένα. TLS ενεργό. Το domain syncmesh.gr είναι επαληθευμένο. Email data έως 30 ημέρες. |
| Authentication | Εσωτερική υλοποίηση SyncMesh | Εφαρμογή Vercel, βάση Neon και συσκευή Χρήστη | Δεν χρησιμοποιείται εξωτερικός authentication provider. Η SyncMesh διαχειρίζεται password hashes, sessions, verification/reset tokens και δικαιώματα πρόσβασης ανά ρόλο. |
| Monitoring / runtime logs | Vercel logs και Neon operations | Περιοχές παρόχων και επιλεγμένες περιοχές έργου | Διάγνωση σφαλμάτων, ασφάλεια και λειτουργία. Τα Vercel runtime logs διατηρούνται για 3 ημέρες. Τα application audit logs τηρούνται χωριστά, εφόσον ενεργοποιηθούν. |
| Backups και ανάκτηση | SyncMesh / Neon / υποδομή Vercel Blob | Περιοχές ΕΕ, με τον ακριβή προορισμό logical/blob backups να τεκμηριώνεται εσωτερικά | Neon PITR 7 ημερών. Καθημερινά database logical backups για 30 ημέρες. Blob backups με εγκεκριμένη καθημερινή ή εβδομαδιαία συχνότητα για 30 ημέρες. Περιοδικές δοκιμές επαναφοράς. |
| AI provider | Δεν χρησιμοποιείται στο τρέχον MVP | - | Δεν αποστέλλονται δεδομένα σε πάροχο AI. Απαιτείται νέα ενημέρωση και αξιολόγηση πριν από ενεργοποίηση. |
Τεχνική και συμβατική τεκμηρίωση Οι βασικοί πάροχοι, περιοχές και χρόνοι έχουν οριστεί. Πριν από τη δημοσίευση πρέπει να αρχειοθετηθούν τα DPA, να καταγραφούν οι ακριβείς region codes, να οριστικοποιηθεί το backup runbook και να ολοκληρωθεί cookie/local-storage audit.
10. Διαβιβάσεις εκτός Ευρωπαϊκού Οικονομικού Χώρου
Η παραγωγική υποδομή της εφαρμογής βρίσκεται σε συγκεκριμένες τοποθεσίες παρόχων: Vercel Functions στο lhr1 του Λονδίνου, Neon παραγωγική βάση στο AWS eu-west-2 του Λονδίνου, και ιδιωτική αποθήκευση αρχείων Vercel Blob στο lhr1 του Λονδίνου. Η αποστολή λειτουργικών emails γίνεται μέσω Resend από το eu-west-1 στην Ιρλανδία. Η παρούσα Πολιτική περιγράφει τις δηλωμένες τοποθεσίες παρόχων με βάση τη βεβαιωμένη παραγωγική διαμόρφωση και δεν στηρίζεται σε γενική παραδοχή ότι όλη η επεξεργασία γίνεται αποκλειστικά εντός Ευρωπαϊκής Ένωσης.
11. Περίοδοι διατήρησης
| Κατηγορία | Διάρκεια |
|---|---|
| Μη επιβεβαιωμένος λογαριασμός | 3 μήνες από τη δημιουργία |
| Πρόχειρο αίτημα | 3 μήνες από την τελευταία ενέργεια |
| Προσωρινά ή ανολοκλήρωτα uploads | 30 ημέρες |
| Ενεργός λογαριασμός | Όσο παραμένει ενεργός και στη συνέχεια σύμφωνα με τις επιμέρους κατηγορίες |
| Αίτημα χωρίς αποδεκτή Προσφορά | 24 μήνες από το κλείσιμο ή την τελευταία ενέργεια |
| Αποδεκτή Προσφορά και ιστορικό έργου | 5 έτη μετά το κλείσιμο |
| Έγγραφα απορριφθέντος Επαγγελματία | 6 μήνες, εκτός αν υπάρχει ένσταση, απάτη ή νομική υποχρέωση |
| Παράπονα και αναφορές | Έως την ολοκλήρωση και έως 5 έτη μετά, εφόσον είναι αναγκαίο για αξιώσεις |
| Vercel runtime logs | 3 ημέρες |
| Application audit logs κρίσιμων ενεργειών | 12 μήνες από τη δημιουργία, με δυνατότητα έως 24 μηνών μόνο για τεκμηριωμένο νομικό ή security hold |
| Backups και provider history | Neon PITR 7 ημέρες · database logical backups 30 ημέρες · Blob backups 30 ημέρες · Resend email data 30 ημέρες |
| Αυτοματοποιημένες διαγραφές | Καθημερινή εκτέλεση retention/deletion job |
| Δοκιμές επαναφοράς | Μηνιαία κατά την αρχική περίοδο και κατόπιν τουλάχιστον τριμηνιαία |
Μετά τη λήξη της αντίστοιχης περιόδου, τα δεδομένα διαγράφονται ή ανωνυμοποιούνται μέσω καθημερινού αυτοματοποιημένου job, εκτός αν απαιτείται περιορισμένη διατήρηση για νόμιμη υποχρέωση, ασφάλεια ή εκκρεμή νομική αξίωση. Για τα application audit logs εφαρμόζεται κανονική διατήρηση 12 μηνών και μόνο τεκμηριωμένο νομικό ή security hold μπορεί να επεκτείνει τη διατήρηση έως 24 μήνες. Τα αντίγραφα ασφαλείας αντικαθίστανται μέσα στον αντίστοιχο κύκλο των 30 ημερών, ενώ το ιστορικό point-in-time restore της Neon περιορίζεται σε 7 ημέρες.
12. Δικαιώματα των υποκειμένων
Ανάλογα με την περίπτωση, το υποκείμενο μπορεί να ζητήσει πρόσβαση, αντίγραφο, διόρθωση, διαγραφή, περιορισμό, φορητότητα, εναντίωση, ανάκληση συγκατάθεσης και ανθρώπινη παρέμβαση σε σημαντική αυτοματοποιημένη απόφαση. Η ανάκληση συγκατάθεσης δεν επηρεάζει τη νομιμότητα επεξεργασίας που προηγήθηκε.
Αιτήματα υποβάλλονται στο privacy@syncmesh.gr. Η SyncMesh μπορεί να ζητήσει εύλογη επαλήθευση ταυτότητας. Απαντά χωρίς αδικαιολόγητη καθυστέρηση και κατά κανόνα εντός ενός μήνα, με τις νόμιμες δυνατότητες παράτασης. Εάν δεν ικανοποιήσει αίτημα, εξηγεί τους λόγους και ενημερώνει για τη δυνατότητα καταγγελίας ή δικαστικής προσφυγής.
13. Διαγραφή λογαριασμού και δεδομένων
Η διαγραφή λογαριασμού απενεργοποιεί την πρόσβαση. Πριν από τη διαγραφή ελέγχεται αν υπάρχει ενεργό αίτημα, έργο, παράπονο, αναφορά ασφάλειας ή εκκρεμής διαφορά. Τα μη αναγκαία δεδομένα διαγράφονται ή ανωνυμοποιούνται, ενώ όσα απαιτούνται για νόμιμη υποχρέωση, ασφάλεια ή νομικές αξιώσεις απομονώνονται με περιορισμένη πρόσβαση.
Η διαγραφή εφαρμόζεται στα καθημερινά ή περιοδικά backups κατά τον επόμενο κύκλο αντικατάστασης και το αργότερο μέσα σε 30 ημέρες, εκτός αν έχει ενεργοποιηθεί νόμιμη δέσμευση διατήρησης. Μέχρι τότε τα δεδομένα δεν χρησιμοποιούνται για τη συνήθη λειτουργία και μπορούν να επανέλθουν μόνο στο πλαίσιο ελεγχόμενης τεχνικής ανάκτησης.
14. Ασφάλεια
Η SyncMesh εφαρμόζει τεχνικά και οργανωτικά μέτρα ανάλογα με τον κίνδυνο, όπως HTTPS, έλεγχο πρόσβασης ανά ρόλο και ιδιοκτησία εγγραφής, εσωτερικό authentication με ασφαλή αποθήκευση password hashes και περιορισμένη διάρκεια tokens, ιδιωτικά Vercel Blob stores στο lhr1 του Λονδίνου, διαχωρισμό production και staging, Vercel Functions στο lhr1 του Λονδίνου, βάση Neon στο AWS eu-west-2 του Λονδίνου, runtime logs περιορισμένης διάρκειας, καθημερινά λογικά αντίγραφα βάσης, αντίγραφα Blob, καθημερινές αυτοματοποιημένες διαγραφές και περιοδικές δοκιμές επαναφοράς.
Κανένα σύστημα δεν είναι απολύτως ασφαλές. Σε περιστατικό παραβίασης, η SyncMesh αξιολογεί τον κίνδυνο και πραγματοποιεί τις απαιτούμενες γνωστοποιήσεις στην αρμόδια αρχή και, όπου απαιτείται, στα επηρεαζόμενα πρόσωπα.
15. Καταγγελία στην εποπτική αρχή
Το υποκείμενο μπορεί να υποβάλει καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, ιδίως εάν θεωρεί ότι η επεξεργασία παραβιάζει το εφαρμοστέο πλαίσιο. Η δημόσια σελίδα Πολιτικής Απορρήτου πρέπει να περιλαμβάνει σύνδεσμο προς την επίσημη διαδικασία καταγγελίας της Αρχής.
16. Ανήλικοι
Η υπηρεσία δεν απευθύνεται σε πρόσωπα κάτω των 18 ετών. Εάν διαπιστωθεί λογαριασμός ανηλίκου, η SyncMesh μπορεί να τον περιορίσει και να διαγράψει τα δεδομένα, εκτός αν απαιτείται περιορισμένη διατήρηση για ασφάλεια ή νόμιμη υποχρέωση.
17. Αλλαγές της Πολιτικής
Η έκδοση και η ημερομηνία ισχύος εμφανίζονται στην αρχή. Ουσιώδεις αλλαγές γνωστοποιούνται κατάλληλα και, όπου απαιτείται, ζητείται νέα συγκατάθεση ή παρέχεται πρόσθετη ενημέρωση.