Μετάβαση στο κύριο περιεχόμενο

Πολιτική Απορρήτου

Τελευταία ενημέρωση: Ιούνιος 2026

1. Υπεύθυνος Επεξεργασίας

Η επιχείρηση Diverse Zografou, Γρ. Αυξεντίου 44, Ζωγράφου, ΑΦΜ: [ΑΦΜ εκκρεμεί], DΟΥ: [ΔΟΥ εκκρεμεί], email: hello@diverse.mece.app (εφεξής «Εμείς» ή «Υπεύθυνος Επεξεργασίας») είναι υπεύθυνος επεξεργασίας των προσωπικών σας δεδομένων.

2. Κατηγορίες Δεδομένων

  • Στοιχεία επικοινωνίας: Email, όνομα, τηλέφωνο
  • Διευθύνσεις: Διεύθυνση αποστολής και τιμολόγησης
  • Δεδομένα παραγγελίας: Αντικείμενα, τιμές, αριθμός παραγγελίας
  • Δεδομένα πληρωμής: Δεν αποθηκεύουμε στοιχεία κάρτας — επεξεργάζονται αποκλειστικά από την Viva Wallet
  • Τεχνικά δεδομένα: IP διεύθυνση, browser (μόνο για session cookies)
  • Marketing: Email (μόνο αν δώσατε ρητή συγκατάθεση)

3. Σκοπός και Νομική Βάση Επεξεργασίας

  • Εκτέλεση σύμβασης (άρθρο 6(1)(β) ΓΚΠΔ): Επεξεργασία παραγγελιών, αποστολή, τιμολόγηση
  • Έννομο συμφέρον (άρθρο 6(1)(στ) ΓΚΠΔ): Πρόληψη απάτης, ασφάλεια συστήματος
  • Νομική υποχρέωση (άρθρο 6(1)(γ) ΓΚΠΔ): Φορολογική τεκμηρίωση (myDATA/ΑΑΔΕ)
  • Συγκατάθεση (άρθρο 6(1)(α) ΓΚΠΔ): Αποστολή marketing emails (ανακλητή οποτεδήποτε)

4. Διατήρηση Δεδομένων

  • Παραγγελίες: 5 έτη (φορολογική υποχρέωση)
  • Πελάτες (διαγραμμένοι): 2 έτη (προστασία σε διαφορές)
  • Marketing emails: Έως την ανάκληση συγκατάθεσης
  • Session cookies: Διάρκεια session ή 8 ώρες (auth)

5. Αποδέκτες Δεδομένων

Τα δεδομένα σας κοινοποιούνται μόνο σε:

  • Viva Wallet (Ελλάδα) — επεξεργαστής πληρωμών
  • Resend (ΗΠΑ, με SCCs) — αποστολή transactional emails
  • Cloudflare R2 (ΕΕ region) — αποθήκευση εικόνων
  • ΑΑΔΕ — φορολογική αρχή (myDATA e-invoicing)

6. Δικαιώματα Υποκειμένου

Σύμφωνα με τα άρθρα 15-22 ΓΚΠΔ (ΕΕ 2016/679), έχετε το δικαίωμα:

  • Πρόσβασης (άρ. 15): Λήψη αντιγράφου των δεδομένων σας
  • Διόρθωσης (άρ. 16): Διόρθωση ανακριβών δεδομένων
  • Διαγραφής (άρ. 17): «Δικαίωμα λήθης» υπό προϋποθέσεις
  • Περιορισμού (άρ. 18): Περιορισμός επεξεργασίας
  • Φορητότητας (άρ. 20): Λήψη δεδομένων σε δομημένη μορφή
  • Εναντίωσης (άρ. 21): Εναντίωση σε επεξεργασία marketing
  • Ανάκλησης συγκατάθεσης (άρ. 7(3)): Ανά πάσα στιγμή

Για άσκηση δικαιωμάτων: hello@diverse.mece.app. Απάντηση εντός 30 ημερών. Δικαίωμα καταγγελίας στην ΑΠΔΠΧ (www.dpa.gr).

7. Cookies

Χρησιμοποιούμε αποκλειστικά απαραίτητα cookies: session authentication (httpOnly, secure) και cart state (localStorage — δεν αποστέλλεται σε server). Δεν χρησιμοποιούμε analytics ή marketing cookies — δεν απαιτείται banner συγκατάθεσης. Δείτε επίσης: Πολιτική Cookies.