Πολιτική Απορρήτου

Τελευταία ενημέρωση: 24 Μαΐου 2026

Το παρόν κείμενο είναι προσχέδιο και τελεί υπό νομικό έλεγχο. Ενδέχεται να επικαιροποιηθεί πριν την επίσημη κυκλοφορία.

1. Υπεύθυνος επεξεργασίας

Υπεύθυνος επεξεργασίας των προσωπικών σας δεδομένων είναι η Rivet. Για κάθε ζήτημα προστασίας δεδομένων μπορείτε να επικοινωνείτε στο support@rivet.gr.

2. Ποια δεδομένα συλλέγουμε

Δεδομένα λογαριασμού: όνομα, διεύθυνση email και στοιχεία οργανισμού.

Περιεχόμενο χρήστη: έργα, άρθρα, προμετρήσεις, προϋπολογισμοί και τιμολόγια που δημιουργείτε.

Δεδομένα πληρωμής: επεξεργάζονται αποκλειστικά από τον πάροχο Stripe· δεν αποθηκεύουμε στοιχεία κάρτας.

Τεχνικά δεδομένα: αρχεία καταγραφής, διεύθυνση IP και δεδομένα χρήσης για ασφάλεια και βελτίωση της Υπηρεσίας.

3. Σκοπός και νομική βάση επεξεργασίας

Επεξεργαζόμαστε τα δεδομένα σας για την παροχή της Υπηρεσίας (εκτέλεση σύμβασης), τη χρέωση συνδρομών, την ασφάλεια και τη συμμόρφωση με νομικές υποχρεώσεις, καθώς και βάσει του εννόμου συμφέροντός μας για τη βελτίωση της πλατφόρμας.

4. Πού φιλοξενούνται τα δεδομένα σας

Τα δεδομένα σας αποθηκεύονται κρυπτογραφημένα — με TLS κατά τη μεταφορά και AES-256 σε ηρεμία — σε διακομιστές εντός της Ευρωπαϊκής Ένωσης.

Η βάση δεδομένων και η αυθεντικοποίηση φιλοξενούνται στη Supabase, ενώ η εφαρμογή εξυπηρετείται από Vercel (frontend) και Fly.io (backend, περιοχή ΕΕ).

5. Εκτελούντες την επεξεργασία (subprocessors)

Χρησιμοποιούμε επιλεγμένους τρίτους παρόχους ως εκτελούντες την επεξεργασία: Supabase (βάση δεδομένων, αυθεντικοποίηση, αποθήκευση αρχείων), Stripe (πληρωμές), Vercel και Fly.io (φιλοξενία εφαρμογής), και OpenAI (μόνο για την επεξεργασία ερωτημάτων αναζήτησης AI).

Με κάθε πάροχο υφίσταται σύμβαση επεξεργασίας δεδομένων σύμφωνη με τον GDPR.

6. Χρόνος διατήρησης

Διατηρούμε τα δεδομένα σας για όσο διάστημα διατηρείτε ενεργό λογαριασμό. Μετά τη διαγραφή του λογαριασμού, τα δεδομένα διαγράφονται ή ανωνυμοποιούνται εντός εύλογου χρονικού διαστήματος, εκτός εάν η διατήρησή τους απαιτείται από τον νόμο.

7. Τα δικαιώματά σας

Σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR), έχετε δικαίωμα πρόσβασης, διόρθωσης, διαγραφής, περιορισμού και εναντίωσης στην επεξεργασία, καθώς και δικαίωμα στη φορητότητα των δεδομένων σας.

8. Διαγραφή και εξαγωγή δεδομένων

Μπορείτε να ζητήσετε εξαγωγή των δεδομένων σας σε αναγνώσιμη μορφή ή τη διαγραφή τους οποτεδήποτε, μέσω των ρυθμίσεων του λογαριασμού ή με αίτημα στο support@rivet.gr.

9. Cookies

Χρησιμοποιούμε αυστηρώς απαραίτητα cookies για τη λειτουργία της σύνδεσης και της συνεδρίας σας. Δεν χρησιμοποιούμε cookies διαφημιστικής παρακολούθησης τρίτων.

10. Ασφάλεια

Εφαρμόζουμε τεχνικά και οργανωτικά μέτρα, όπως κρυπτογράφηση, έλεγχο πρόσβασης βάσει ρόλων και απομόνωση δεδομένων ανά οργανισμό, για την προστασία των δεδομένων σας.

11. Αλλαγές στην παρούσα πολιτική

Ενδέχεται να επικαιροποιήσουμε την παρούσα πολιτική. Ουσιώδεις αλλαγές θα κοινοποιούνται μέσω της πλατφόρμας ή email.

12. Υποβολή καταγγελίας

Εάν θεωρείτε ότι η επεξεργασία των δεδομένων σας παραβιάζει τον GDPR, έχετε δικαίωμα υποβολής καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (www.dpa.gr).