Επιστροφή στην Αρχική

Νομικά

Πολιτική Απορρήτου

Σεβόμαστε τα προσωπικά σας δεδομένα. Εδώ θα βρείτε αναλυτικά τι συλλέγουμε, γιατί και πώς τα προστατεύουμε, σύμφωνα με τον GDPR.

Έκδοση 1.0 — DraftΣε ισχύ: ΟΔΥΣΣΕΑ ΑΝΔΡΟΥΤΣΟΥ 1, ΝΙΚΑΙΑΣ - ΑΓΙΟΥ ΙΩΑΝΝΗ ΡΕΝΤΗ / ΠΕΙΡΑΙΩΣ, 18453
ΕπωνυμίαPETHOST O.E.
ΔιεύθυνσηΟΔΥΣΣΕΑ ΑΝΔΡΟΥΤΣΟΥ 1, ΝΙΚΑΙΑΣ - ΑΓΙΟΥ ΙΩΑΝΝΗ ΡΕΝΤΗ / ΠΕΙΡΑΙΩΣ, 18453
ΑΦΜ / ΓΕΜΗΟΔΥΣΣΕΑ ΑΝΔΡΟΥΤΣΟΥ 1, ΝΙΚΑΙΑΣ - ΑΓΙΟΥ ΙΩΑΝΝΗ ΡΕΝΤΗ / ΠΕΙΡΑΙΩΣ, 18453
Email GDPRprivacy@pethost.gr
⚠️

Η εταιρεία πιθανόν δεν υποχρεούται σε ορισμό DPO (άρθρο 37 GDPR) — τα έγγραφα ταυτότητας επεξεργάζεται η Stripe ως processor, δεν αποθηκεύονται σε εσωτερικούς servers. Να επιβεβαιωθεί εάν ο όγκος επεξεργασίας GPS / οικονομικών δεδομένων επιβάλλει DPO βάσει κατευθυντήριων γραμμών ΑΠΔΠΧ.

2.1 Δεδομένα Εγγραφής και Προφίλ

ΚατηγορίαΔεδομέναΝομική Βάση
ΤαυτότηταΌνομα, επώνυμο, email, τηλέφωνο, ημερομηνία γέννησης, επείγουσα επαφήΕκτέλεση σύμβασης (άρθρο 6.1.β)
Φωτογραφία προφίλAvatar εικόναΕκτέλεση σύμβασης (άρθρο 6.1.β)
ΔιεύθυνσηΟδός, αριθμός, πόλη, ΤΚ, χώρα, GPS συντεταγμένεςΕκτέλεση σύμβασης (άρθρο 6.1.β)
Σύνδεση μέσω Google/AppleID αναφοράς OAuth, emailΕκτέλεση σύμβασης (άρθρο 6.1.β)
ΑυτοπεριγραφήΒιογραφικό κείμενο προφίλΕκτέλεση σύμβασης (άρθρο 6.1.β)

2.2 Δεδομένα Πληρωμής

Τα πλήρη στοιχεία κάρτας και IBAN δεν αποθηκεύονται στους servers μας. Η επεξεργασία γίνεται αποκλειστικά από την Stripe (PCI DSS Level 1 certified). Στους δικούς μας servers αποθηκεύουμε μόνο:

ΔεδομέναΣκοπόςΝομική Βάση
Τελευταία 4 ψηφία κάρτας, μήνας/έτος λήξης, brand, χώρα έκδοσηςΑναγνώριση μεθόδου πληρωμήςΕκτέλεση σύμβασης (άρθρο 6.1.β)
Stripe reference IDs (Customer ID, Payment Method ID, Account ID)Διαχείριση συναλλαγώνΕκτέλεση σύμβασης (άρθρο 6.1.β)
Stripe IBAN token (για sitters)Πληρωμή sitterΕκτέλεση σύμβασης (άρθρο 6.1.β)
Ιστορικό συναλλαγών (ποσά, ημερομηνίες, IDs)Λογιστική / φορολογική προστασίαΝομική προστασία (άρθρο 6.1.γ)

2.3 Δεδομένα Κατοικιδίων

ΔεδομέναΝομική Βάση
Όνομα, ημερομηνία γέννησης, αριθμός microchip, βάρος, φυλήΕκτέλεση σύμβασης (άρθρο 6.1.β)
Αλλεργίες, φάρμακα, σημειώσεις υγείαςΕκτέλεση σύμβασης (άρθρο 6.1.β)
Εμβολιασμοί (τύπος, ημερομηνίες, πιστοποιητικά)Εκτέλεση σύμβασης (άρθρο 6.1.β)
Φωτογραφίες κατοικιδίωνΕκτέλεση σύμβασης (άρθρο 6.1.β)

2.4 Δεδομένα Sitter

ΔεδομέναΝομική Βάση
Φωτογραφίες κατοικίαςΕκτέλεση σύμβασης (άρθρο 6.1.β)
Παρεχόμενες υπηρεσίες (διαμονή, βόλτες)Εκτέλεση σύμβασης (άρθρο 6.1.β)
Επαλήθευση ταυτότητας μέσω Stripe IdentityΕκτέλεση σύμβασης / Νομική προστασία (άρθρο 6.1.β / 6.1.γ)

Τα έγγραφα ταυτότητας (ταυτότητα/διαβατήριο, selfie) επεξεργάζονται και αποθηκεύονται αποκλειστικά από τη Stripe. Στους servers μας αποθηκεύεται μόνο το αποτέλεσμα επαλήθευσης (εγκρίθηκε / απορρίφθηκε).

2.5 Κρατήσεις και Αξιολογήσεις

ΔεδομέναΝομική Βάση
Ημερομηνίες κράτησης, υπηρεσία, κατάσταση, τιμήΕκτέλεση σύμβασης (άρθρο 6.1.β)
Κριτικές και βαθμολογίεςΕκτέλεση σύμβασης (άρθρο 6.1.β)

2.6 Δεδομένα Καταγραφής (Logs)

Λειτουργούμε δύο κατηγορίες logs, και οι δύο με διατήρηση 14 ημερών:

ΤύποςΔεδομέναΣκοπόςΝομική Βάση
Nginx access logsΔιεύθυνση IP, user agent, URI, HTTP status, χρόνος απόκρισηςΑσφάλεια δικτύου, fraud detectionΈννομο συμφέρον (άρθρο 6.1.στ)
Application logs (Pino → Grafana/Loki)Διεύθυνση IP, request ID, μηνύματα σφαλμάτων, debug eventsDebugging, monitoring σταθερότητας πλατφόρμαςΈννομο συμφέρον (άρθρο 6.1.στ)

Τα ευαίσθητα πεδία (κωδικοί, tokens, authorization headers) αποκρύπτονται αυτόματα πριν την καταγραφή και δεν εμφανίζονται στα logs.

Αποστέλλουμε αποκλειστικά transactional emails που σχετίζονται με τη χρήση της πλατφόρμας. Δεν αποστέλλουμε marketing emails.

Λογαριασμός

Επιβεβαίωση email, καλωσόρισμα, επαναφορά κωδικού

Κρατήσεις

Νέο αίτημα, αποδοχή, απόρριψη, ακύρωση, αυτόματη ακύρωση

Πληρωμές

Απόδειξη, επιστροφή χρημάτων, αποδέσμευση πληρωμής sitter

Επαλήθευση

Αποτέλεσμα επαλήθευσης ταυτότητας, κατάσταση εμβολίων κατοικιδίων

Δεδομένα

Ειδοποίηση ετοιμότητας εξαγωγής δεδομένων

Μεταβιβάζουμε δεδομένα στους παρακάτω επεξεργαστές βάσει συμβάσεων επεξεργασίας (DPA):

ΕπεξεργαστήςΣκοπόςΈδραΕγγύηση μεταφοράς
Stripe (Stripe Payments Europe, Ltd.)Πληρωμές, IBAN, επαλήθευση ταυτότηταςΕΕ (Ιρλανδία)Εντός ΕΕ — δεν απαιτείται
Microsoft Azure (West Europe)Αποθήκευση εικόνωνΕΕ (Ολλανδία)Εντός ΕΕ — δεν απαιτείται
Grafana CloudApplication logsΕΕ (επιλέγεται region)PLACEHOLDER — επιβεβαίωση EU region + DPA
MailgunΑποστολή emailPLACEHOLDER — EU regionPLACEHOLDER
Κατηγορία δεδομένωνΔιατήρησηΒάση
Ενεργός λογαριασμόςΈως αίτηση διαγραφήςΣύμβαση
Λογαριασμός μετά διαγραφή (anonymised)Έως 30 ημέρεςGDPR άρθρο 17 + λειτουργική ανάγκη Stripe cleanup
Οικονομικά δεδομένα (κρατήσεις, πληρωμές)5 χρόνιαΦορολογική / λογιστική προστασία
Εικόνες (Azure Blob)Έως διαγραφή λογαριασμούΣύμβαση
Application logs (Grafana/Loki)14 ημέρεςΈννομο συμφέρον
Nginx access logs14 ημέρεςΈννομο συμφέρον
Download link εξαγωγής δεδομένων24 ώρες
Δεδομένα συναλλαγών Stripe (Stripe-side)5+ χρόνιαStripe εσωτερική ρυθμιστική προστασία

6.1

Δικαίωμα Πρόσβασης (άρθρο 15)

Μπορείτε να ζητήσετε αντίγραφο όλων των δεδομένων που τηρούμε για εσάς μέσω της λειτουργίας «Εξαγωγή Δεδομένων» στην εφαρμογή.

6.2

Δικαίωμα Διόρθωσης (άρθρο 16)

Μπορείτε να διορθώσετε τα στοιχεία του προφίλ σας μέσω της εφαρμογής. Για αλλαγή email επικοινωνήστε στο privacy@pethost.gr.

6.3

Δικαίωμα Διαγραφής (άρθρο 17)

Μπορείτε να διαγράψετε τον λογαριασμό σας μέσω της εφαρμογής. Η διαγραφή ακολουθεί διφασικό μοντέλο: άμεση ανωνυμοποίηση των προσωπικών στοιχείων και async διαγραφή από Stripe (έως 30 ημέρες). Δεδομένα που απαιτούνται για φορολογική συμμόρφωση (5 χρόνια) διατηρούνται βάσει νομικής προστασίας. Δεν μπορείτε να διαγράψετε τον λογαριασμό σας εφόσον υπάρχουν ενεργές κρατήσεις σε εξέλιξη.

6.4

Δικαίωμα Φορητότητας (άρθρο 20)

Μπορείτε να λάβετε τα δεδομένα σας σε μηχαναγνώσιμη μορφή (JSON) μέσω της λειτουργίας «Εξαγωγή Δεδομένων» στην εφαρμογή. Ο σύνδεσμος λήψης ισχύει για 24 ώρες.

6.5

Δικαίωμα Εναντίωσης (άρθρο 21)

Έχετε δικαίωμα εναντίωσης στην επεξεργασία δεδομένων σας που βασίζεται σε έννομο συμφέρον (καταγραφή logs). Επικοινωνήστε στο privacy@pethost.gr. Η PETHOST δύναται να συνεχίσει την επεξεργασία εφόσον αποδείξει επιτακτικούς και νόμιμους λόγους (ασφάλεια πλατφόρμας, fraud detection).

6.6

Δικαίωμα Περιορισμού Επεξεργασίας (άρθρο 18)

Για αίτημα περιορισμού επεξεργασίας επικοινωνήστε στο privacy@pethost.gr. Θα απαντήσουμε εντός 30 ημερών.

6.7

Καταγγελία στην ΑΠΔΠΧ

Εάν θεωρείτε ότι η επεξεργασία των δεδομένων σας παραβιάζει το GDPR, έχετε δικαίωμα καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ): www.dpa.gr

Εφαρμόζουμε τεχνικά και οργανωτικά μέτρα για την προστασία των δεδομένων σας:

Κρυπτογράφηση δεδομένων κατά τη μεταφορά (TLS)
Κρυπτογράφηση αποθηκευμένων κωδικών (bcrypt)
Ασφαλής αποθήκευση εικόνων (Azure Blob Storage, West Europe)
Αυτόματη απόκρυψη ευαίσθητων πεδίων στα logs (password, tokens, authorization headers)
Distributed locks για ασφαλή ανανέωση authentication tokens
⚠️

Διαδικασία αντιμετώπισης παραβίασης δεδομένων (Data Breach Response Plan) υπό ανάπτυξη: εντοπισμός → αξιολόγηση κινδύνου → γνωστοποίηση ΑΠΔΠΧ εντός 72 ωρών (άρθρο 33) → ενημέρωση υποκειμένων εάν υψηλός κίνδυνος (άρθρο 34).

Η πλατφόρμα απευθύνεται αποκλειστικά σε άτομα άνω των 18 ετών.

Customers

Δηλώνετε υπεύθυνα ότι είστε άνω των 18 ετών κατά την εγγραφή. Η PETHOST δεν φέρει ευθύνη για ψευδή δήλωση ηλικίας.

Sitters

Η ηλικία επαληθεύεται μέσω Stripe Identity (KYC) κατά την ενεργοποίηση του λογαριασμού πληρωμής. Ο sitter υποχρεούται να υποβάλει επίσημο έγγραφο ταυτότητας.

Σε περίπτωση ουσιαστικών αλλαγών θα σας ειδοποιήσουμε μέσω email ή ειδοποίησης στην εφαρμογή τουλάχιστον 30 ημέρες πριν την ισχύ τους.

Για οποιοδήποτε ερώτημα σχετικά με τα προσωπικά σας δεδομένα:

Ταχυδρομική ΔιεύθυνσηΟΔΥΣΣΕΑ ΑΝΔΡΟΥΤΣΟΥ 1, ΝΙΚΑΙΑΣ - ΑΓΙΟΥ ΙΩΑΝΝΗ ΡΕΝΤΗ / ΠΕΙΡΑΙΩΣ, 18453

Θα απαντήσουμε εντός 30 ημερών από τη λήξη του αιτήματός σας (άρθρο 12 GDPR).

Ερωτήσεις;

Επικοινωνήστε μαζί μας

Για οποιοδήποτε ερώτημα σχετικά με τα δεδομένα σας, στείλτε μας email.

privacy@pethost.gr