GDPR - Τα δικαιώματα των δεδομένων σας
Η Haiku.lt δεσμεύεται να προστατεύει τα προσωπικά σας δεδομένα και να σέβεται τα δικαιώματα προστασίας της ιδιωτικής ζωής σας σύμφωνα με τον Γενικό Κανονισμό για την Προστασία Δεδομένων (GDPR). Αυτή η σελίδα εξηγεί τα δικαιώματά σας και τον τρόπο με τον οποίο χειριζόμαστε τα δεδομένα σας.
Τα δικαιώματα των δεδομένων σας
Σύμφωνα με το GDPR, έχετε τα ακόλουθα δικαιώματα σχετικά με τα προσωπικά σας δεδομένα:
Δικαίωμα πρόσβασης
Έχετε το δικαίωμα να έχετε πρόσβαση σε όλα τα προσωπικά δεδομένα που διατηρούμε για εσάς. Μπορείτε να εξάγετε τα δεδομένα σας ανά πάσα στιγμή:
- Πλήρης εξαγωγή βάσης δεδομένων: Κατεβάστε την πλήρη βάση δεδομένων σας, συμπεριλαμβανομένων όλων των τιμολογίων, ρυθμίσεων και αρχείων ελέγχου από τις ρυθμίσεις του λογαριασμού σας.
- Εξαγωγή τιμολογίων: Εξάγετε τα τιμολόγιά σας σε μορφή CSV, φιλτραρισμένα ανά εύρος ημερομηνιών και όνομα σειράς.
Δικαίωμα διαγραφής (Δικαίωμα να ξεχαστείτε)
Έχετε το δικαίωμα να ζητήσετε τη διαγραφή των προσωπικών σας δεδομένων. Μπορείτε να διαγράψετε τον ολόκληρο λογαριασμό σας και όλα τα σχετικά δεδομένα ανά πάσα στιγμή μέσω των ρυθμίσεων του λογαριασμού σας. Αυτή η ενέργεια είναι μόνιμη και δεν μπορεί να αναιρεθεί.
Δικαίωμα μεταφορικότητας δεδομένων
Μπορείτε να εξάγετε τα δεδομένα σας σε μορφές που είναι αναγνώσιμες από μηχανήματα:
- Μορφή SQLite (πλήρης εξαγωγή δεδομένων)
- Μορφή CSV (εξαγωγή δεδομένων τιμολογίων)
Αυτό σας επιτρέπει να μεταφέρετε τα δεδομένα σας σε άλλη υπηρεσία, εάν το επιλέξετε.
Δικαίωμα διόρθωσης
Έχετε το δικαίωμα να διορθώσετε ανακριβή ή ατελή προσωπικά δεδομένα. Μπορείτε να επεξεργαστείτε όλα τα δεδομένα σας απευθείας στην εφαρμογή, συμπεριλαμβανομένων:
- Λεπτομερειών τιμολογίων
- Πληροφοριών αγοραστή και πωλητή
- Των προσωπικών προτιμήσεών σας και ρυθμίσεων
Δικαίωμα περιορισμού της επεξεργασίας
Έχετε το δικαίωμα να ζητήσετε περιορισμό της επεξεργασίας των προσωπικών σας δεδομένων σε ορισμένες περιστάσεις. Επικοινωνήστε μαζί μας χρησιμοποιώντας το email παρακάτω για να ασκήσετε αυτό το δικαίωμα.
Δικαίωμα ένστασης
Έχετε το δικαίωμα να εναντιωθείτε στην επεξεργασία των προσωπικών σας δεδομένων για συγκεκριμένους σκοπούς. Δεδομένου ότι το Haiku.lt επεξεργάζεται τα δεδομένα σας αποκλειστικά για την παροχή της υπηρεσίας διαχείρισης τιμολογίων που ζητήσατε, η ένσταση στην επεξεργασία θα μας εμπόδιζε να σας παρέχουμε την υπηρεσία.
Διατήρηση δεδομένων
Τα δεδομένα σας διατηρούνται μέχρι να διαγράψετε τον λογαριασμό σας. Δεν διαγράφουμε αυτόματα ανενεργούς λογαριασμούς. Έχετε πλήρη έλεγχο του πότε αφαιρούνται τα δεδομένα σας.
Όταν διαγράψετε τον λογαριασμό σας, όλα τα δεδομένα σας αφαιρούνται μόνιμα από τα συστήματα μας.
Υπεύθυνος επεξεργασίας δεδομένων
Ο υπεύθυνος επεξεργασίας δεδομένων για το Haiku.lt είναι:
Dalius Dobravolskas
Για ερωτήσεις σχετικά με την ιδιωτικότητα ή για να ασκήσετε τα δικαιώματά σας σχετικά με τα δεδομένα, επικοινωνήστε: dalius.dobravolskas@gmail.com
Θέση διακομιστή
Όλοι οι διακομιστές Haiku.lt και ο αποθηκευτικός χώρος δεδομένων βρίσκονται στην Ευρωπαϊκή Ένωση, συγκεκριμένα στη Γερμανία. Τα δεδομένα σας δεν εγκαταλείπουν την ΕΕ, εκτός εάν ρητά εξουσιοδοτήσετε ολοκληρώσεις τρίτων (δείτε τους Υπεργολάβους παρακάτω).
Νομικό θεμέλιο για την επεξεργασία
Επεξεργαζόμαστε τα προσωπικά σας δεδομένα βάσει:
- Εκτέλεσης σύμβασης: Για την παροχή της υπηρεσίας διαχείρισης τιμολογίων στην οποία εγγραφήκατε
- Νόμιμου συμφέροντος: Για τη διατήρηση της ασφάλειας της υπηρεσίας, την πρόληψη απάτης και τη βελτίωση της υπηρεσίας
- Συγκατάθεσης: Για προαιρετικές λειτουργίες όπως η ολοκλήρωση Google Drive και Gmail
Υπεργολάβοι
Το Haiku.lt χρησιμοποιεί τις ακόλουθες υπηρεσίες τρίτων για την παροχή της λειτουργικότητας:
Google LLC
Υπηρεσίες που χρησιμοποιούνται: Ταυτοποίηση OAuth 2.0, Google Drive API, Gmail API, Google Calendar API
Δεδομένα που διαμοιράζονται: Διεύθυνση ηλεκτρονικού ταχυδρομείου, όνομα, OAuth tokens (μόνο όταν εξουσιοδοτήσετε την ολοκλήρωση Google)
Σκοπός: Για να σας επιτρέψουμε να:
- Να ταυτοποιηθείτε με τον λογαριασμό σας Google χρησιμοποιώντας OAuth 2.0
- Google Drive (scope:
drive.file): Αποθήκευση τιμολογίων PDF στο Drive σας σε οργανωμένους φακέλους (Haiku.lt/Invoices/Έτος). Μπορούμε να έχουμε πρόσβαση μόνο στα αρχεία που δημιουργήθηκαν από την εφαρμογή μας, όχι στα άλλα αρχεία του Drive σας. Αποθηκεύουμε αναγνωριστικά αρχείων Drive για να παρακολουθούμε τα αποθηκευμένα τιμολόγια. - Gmail (scope:
gmail.send): Αποστολή ηλεκτρονικών μηνυμάτων τιμολογίων στους αγοραστές κατ’ εντολήν σας. Δεν διαβάζουμε το εισερχόμενό σας ή υπάρχοντα ηλεκτρονικά μηνύματα. Τα αποστελλόμενα ηλεκτρονικά μηνύματα εμφανίζονται στο φάκελο «Αποστολέντα» του Gmail σας. - Google Calendar (scope:
calendar.readonly, προαιρετικό): Ανάγνωση τίτλων, ημερομηνιών, ωρών και κατάστασης παρουσίας γεγονότων του ημερολογίου για να σας βοηθήσουμε να δημιουργήσετε τιμολόγια. Αυτά τα δεδομένα λαμβάνονται προσωρινά και δεν αποθηκεύονται μόνιμα.
Διατήρηση δεδομένων:
- Αναγνωριστικά αρχείων Drive: Αποθηκεύονται στη βάση δεδομένων μας έως ότου διαγράψετε το τιμολόγιο ή αποσυνδέσετε τον λογαριασμό σας Google
- Δεδομένα ημερολογίου: Δεν αποθηκεύονται (ανάκτηση μόνο κατ’ απαίτηση)
- Δεδομένα Gmail: Δεν αποθηκεύονται (τα ηλεκτρονικά μηνύματα παραμένουν στον λογαριασμό σας Gmail)
- OAuth tokens: Κρυπτογραφημένα και αποθηκευμένα έως ότου αποσυνδέσετε τον λογαριασμό σας
Πολιτική απορρήτου: https://policies.google.com/privacy
Θέση: Ηνωμένες Πολιτείες (με συμμόρφωση πλαισίου απορρήτου ΕΕ-ΗΠΑ)
Stripe, Inc.
Υπηρεσίες που χρησιμοποιούνται: Επεξεργασία πληρωμών για συνδρομές
Δεδομένα που διαμοιράζονται: Διεύθυνση ηλεκτρονικού ταχυδρομείου, πληροφορίες πληρωμής (χειριζόμενες απευθείας από το Stripe)
Σκοπός: Επεξεργασία πληρωμών συνδρομών για έξτρα λειτουργίες
Πολιτική απορρήτου: https://stripe.com/privacy
Θέση: Ηνωμένες Πολιτείες (με συμμόρφωση πλαισίου απορρήτου ΕΕ-ΗΠΑ)
Ασφάλεια δεδομένων
Λαμβάνουμε κατάλληλα τεχνικά και οργανωτικά μέτρα για την προστασία των προσωπικών σας δεδομένων:
- Κρυπτογράφηση ευαίσθητων δεδομένων (OAuth tokens, refresh tokens)
- Ασφαλείς συνδέσεις HTTPS
- HTTP-only, ασφαλή cookies ταυτοποίησης
- Κανονικές ενημερώσεις λογισμικού
- Απομόνωση βάσης δεδομένων ανά χρήστη
- Καταγραφή ελέγχου για παρακολούθηση πρόσβασης λογαριασμού
Ειδοποίηση παραβίασης δεδομένων
Στην απίθανη περίπτωση παραβίασης δεδομένων που θέτει σε κίνδυνο τα δικαιώματα και τις ελευθερίες σας, θα σας ειδοποιήσουμε και την αρμόδια εποπτική αρχή εντός 72 ωρών, όπως απαιτείται από το GDPR.
Εποπτική αρχή
Εάν έχετε ανησυχίες σχετικά με τον τρόπο που χειριζόμαστε τα προσωπικά σας δεδομένα, έχετε το δικαίωμα να υποβάλετε παράπονο στην τοπική αρχή προστασίας δεδομένων σας.
Για χρήστες στην Ελλάδα, η εποπτική αρχή είναι:
Αρχή Προστασίας Δεδομένων Προσώπων Ιστοσελίδα: https://www.apdp.gr
Ενημερώσεις αυτής της πολιτικής
Μπορούμε να ενημερώσουμε αυτήν τη σελίδα πληροφοριών GDPR από καιρού σε καιρό. Η ημερομηνία «modified» στην κορυφή αυτής της σελίδας δείχνει πότε ενημερώθηκε τελευταία.
Για γενικές πληροφορίες περί απορρήτου, δείτε την Πολιτική απορρήτου.