Πολιτική Απορρήτου — PamePsarema
Έκδοση: 2.4
Τελευταία ενημέρωση: 10 Αυγούστου 2026
Έναρξη ισχύος: με την παραγωγική δημοσίευση της έκδοσης
PamePsarema 1.0.2
Πολυεπίπεδη ενημέρωση ΓΚΠΔ για λογαριασμό, Παρέες, chat, τοποθεσία, ratings και moderation
1. Υπεύθυνος επεξεργασίας και επικοινωνία
Υπεύθυνος επεξεργασίας: Κωνσταντίνος Παπαδάκης.
Λειτουργική ονομασία της υπηρεσίας: PamePsarema.
Email ιδιωτικότητας και άσκησης δικαιωμάτων: pamepsarema.app@gmail.com.
Δεν δημοσιοποιούνται στην εφαρμογή προσωπική διεύθυνση κατοικίας, προσωπικό τηλέφωνο, ΑΦΜ, αριθμός ταυτότητας ή άλλα μη αναγκαία προσωπικά στοιχεία του υπευθύνου. Τα στοιχεία θα επανεξεταστούν πριν από τυχόν αλλαγή νομικής μορφής ή έναρξη εμπορικής δραστηριότητας.
Υπεύθυνος Προστασίας Δεδομένων (DPO) δεν έχει οριστεί, επειδή δεν έχει διαπιστωθεί σχετική υποχρέωση στην παρούσα κλίμακα και μορφή λειτουργίας. Θα οριστεί και θα ανακοινωθεί εφόσον προκύψει νομική ή οργανωτική ανάγκη.
2. Ποια είναι η βασική μας αρχή
Σχεδιάζουμε την εφαρμογή με ελαχιστοποίηση δεδομένων, περιορισμό πρόσβασης, ιδιωτικότητα εξ ορισμού και ανθρώπινη, πολυεπίπεδη ενημέρωση. Δεν πουλάμε προσωπικά δεδομένα, δεν εμφανίζουμε στοχευμένες διαφημίσεις και δεν δημιουργούμε εμπορικό προφίλ συμπεριφοράς.
Το ακριβές σημείο δεν είναι δημόσιο. Η live τοποθεσία δεν ενεργοποιείται αυτόματα.
3. Πεδίο εφαρμογής και ρόλοι
Η παρούσα Πολιτική καλύπτει τον δημόσιο ιστότοπο pamepsarema.eu, την έκδοση browser, την εφαρμογή Android, τις backend υπηρεσίες και τις λειτουργίες Παρέας, chat, χαρτών, ειδοποιήσεων, αξιολογήσεων, reports, moderation, εξαγωγής και διαγραφής λογαριασμού.
Ο δημόσιος ιστότοπος δεν χρησιμοποιεί διαφημιστικά ή αναλυτικά cookies, pixels παρακολούθησης ή μηχανισμούς δημιουργίας εμπορικού προφίλ. Αποθηκεύει μόνο τοπικά στον browser την προτίμηση γλώσσας (pps-language), ώστε να θυμάται την επιλογή του επισκέπτη. Η προτίμηση αυτή δεν αποστέλλεται στο PamePsarema.
Το PamePsarema ενεργεί ως υπεύθυνος επεξεργασίας για τους σκοπούς και τα μέσα που περιγράφονται. Οι τεχνικοί πάροχοι, όπως Supabase ή υπηρεσίες χαρτών/ταυτότητας, ενεργούν ανά περίπτωση ως εκτελούντες επεξεργασία ή ανεξάρτητοι υπεύθυνοι σύμφωνα με τους δικούς τους όρους.
4. Δεδομένα ταυτοποίησης και authentication
Στις τρέχουσες εκδόσεις Android και browser η σύνδεση λειτουργεί μέσω Google ή Microsoft με διαχείριση authentication από το Supabase Auth. Κατά τη σύνδεση μπορεί να λαμβάνουμε:
• μοναδικό αναγνωριστικό του επιλεγμένου παρόχου και εσωτερικό UUID χρήστη • email που επιστρέφει ο πάροχος • εμφανιζόμενο όνομα • φωτογραφία προφίλ, μόνο αν ο πάροχος και ο χρήστης την κοινοποιούν • ένδειξη παρόχου σύνδεσης και βασικά provider metadata • τεχνικά στοιχεία σύνδεσης, timestamps, session identifiers και tokens αυθεντικοποίησης.
Δεν λαμβάνουμε ούτε αποθηκεύουμε τον κωδικό του λογαριασμού Google ή Microsoft. Η Microsoft ροή ζητά το scope email, επειδή το Supabase Auth απαιτεί έγκυρη διεύθυνση email για αυτή τη σύνδεση.
Το Apple login δεν προσφέρεται στις τρέχουσες εκδόσεις και δεν διαβιβάζονται δεδομένα στην Apple μέσω authentication. Αν προστεθεί σε μελλοντική έκδοση iOS/App Store, η Πολιτική θα ενημερωθεί πριν από την παραγωγική ενεργοποίηση.
5. Ηλικία και στοιχεία λογαριασμού
• Ημερομηνία γέννησης για έλεγχο 18+ και υπολογισμό εμφανιζόμενης ηλικίας. • Η πραγματική ημερομηνία γέννησης παραμένει ιδιωτική και η δημόσια οθόνη εμφανίζει ηλικία. • Η ημερομηνία γέννησης κλειδώνει μετά την πρώτη αποθήκευση, με διαδικασία διόρθωσης για αποδεδειγμένο λάθος. • Κατάσταση λογαριασμού, ημερομηνίες δημιουργίας/τελευταίας δραστηριότητας και τυχόν περιορισμοί.
6. Δημόσιο και ιδιωτικό προφίλ
| Δημόσια στοιχεία | Ιδιωτικά/περιορισμένα στοιχεία |
|---|---|
| Ψευδώνυμο, εμφανιζόμενη ηλικία, avatar, αγαπημένο δόλωμα/ψάρι, τεχνικές, σύντομη σχετική περιγραφή, συγκεντρωτικές αξιολογήσεις | UUID, email, ημερομηνία γέννησης, ιστορικό αποδοχής νομικών κειμένων, moderation στοιχεία, τεχνικές ρυθμίσεις και στοιχεία που δεν απαιτούνται δημόσια |
Η περιοχή κατοικίας δεν εμφανίζεται δημόσια. Αναφορά σε «γενική περιοχή» αφορά περιοχή αναχώρησης/προορισμού εξόρμησης και όχι το σπίτι του χρήστη.
7. Δεδομένα Παρέας, εξόρμησης και μεταφοράς
• αναγνωριστικό Παρέας, δημιουργός, συμμετέχοντες και memberships • αιτήματα συμμετοχής, αρχικό μήνυμα, αποδοχή/απόρριψη και λόγος απόρριψης • γενικές περιοχές αναχώρησης/προορισμού, ημερομηνίες/ώρες, κατηγορίες, τεχνικές, θέσεις, περιγραφή και κατάσταση • πολλαπλές επιλογές «Έχω μεταφορικό» και «Ψάχνω μεταφορικό» • ενδεικτικά έξοδα χωρίς διαχείριση χρημάτων από την εφαρμογή • πρόωρη αποχώρηση, ολοκλήρωση, ακύρωση και σχετικές αιτιολογίες.
8. Γενική περιοχή και προστατευμένο exact point
Οι συντεταγμένες που επιλέγει ο δημιουργός πάνω στον χάρτη είναι η πηγή αλήθειας για τα πραγματικά σημεία της Παρέας. Η ονομασία περιοχής ή ο ταχυδρομικός κώδικας είναι βοηθητικό metadata και δεν αντικαθιστά τις πραγματικές συντεταγμένες.
Το σημείο αναχώρησης είναι σημείο συνάντησης και μπορεί να είναι ορατό σε άλλους συνδεδεμένους χρήστες μέχρι τη δηλωμένη ώρα αναχώρησης. Μετά την αναχώρηση, το δημόσιο backend contract παύει να επιστρέφει την ακριβή συντεταγμένη αναχώρησης σε μη εξουσιοδοτημένους χρήστες. Συνιστούμε να μην επιλέγεται κατοικία ή άλλο ευαίσθητο ιδιωτικό σημείο ως αναχώρηση.
Για τον προορισμό, η δημόσια/προ-αποδοχής απεικόνιση χρησιμοποιεί σκόπιμα χονδρική προσέγγιση ώστε να μην αποκαλύπτεται ο πραγματικός ψαρότοπος. Το προστατευμένο exact point αποθηκεύεται χωριστά και εμφανίζεται μόνο στα αποδεκτά μέλη της σωστής Παρέας μέσω ελέγχων πρόσβασης και lifecycle.
Το exact point μπορεί να περιλαμβάνει συντεταγμένες, pin, περιγραφή πρόσβασης ή metadata. Δεν χρησιμοποιείται για διαφήμιση, γενικό κατάλογο ψαρότοπων ή εμπορία.
9. Live location και κανόνας αμοιβαιότητας
Η live τοποθεσία περιλαμβάνει τρέχουσες ή προσωρινές συντεταγμένες, χρόνο ενημέρωσης και τεχνικό status κοινοποίησης. Είναι προαιρετική, ενεργοποιείται με σαφή επιλογή, εμφανίζεται μόνο σε αποδεκτά μέλη ενεργής Παρέας και σταματά με απενεργοποίηση, αποχώρηση ή ολοκλήρωση.
Όποιος δεν μοιράζεται τη δική του live τοποθεσία δεν βλέπει τις live τοποθεσίες των άλλων.
Δεν δημιουργούμε ιστορικό διαδρομής για άσχετο σκοπό. Ο επιχειρησιακός στόχος είναι τρέχων συντονισμός και ασφάλεια.
10. Chat, φωνητικά, φωτογραφίες και metadata
• κείμενο μηνύματος και χρόνος αποστολής • εικόνα από κάμερα ή gallery και τεχνικά χαρακτηριστικά αρχείου • φωνητικό μήνυμα και διάρκεια/μορφή αρχείου • αποστολέας, συνομιλία, Παρέα, status παράδοσης και δικαιώματα πρόσβασης • αναγκαία metadata για ασφάλεια, καταπολέμηση spam και επίλυση τεχνικών προβλημάτων.
Τα chat media αποθηκεύονται σε ιδιωτικό Supabase Storage με RLS/ελέγχους πρόσβασης. Δεν θεωρούμε την τεχνική ιδιωτικότητα απόλυτη: εξουσιοδοτημένο προσωπικό μπορεί να αποκτήσει περιορισμένη πρόσβαση όταν απαιτείται για report, ασφάλεια, υποστήριξη ή νομική υποχρέωση.
11. Αξιολογήσεις, συγκεντρωτικά ψαράκια και δημόσιοι λόγοι
Αποθηκεύουμε τον αξιολογητή, τον αξιολογούμενο, την Παρέα, τις επιλογές αξιολόγησης, τον χρόνο, την επιλεξιμότητα και αναγκαία anti-abuse στοιχεία. Απαιτείται μία επιλογή σε κάθε διαθέσιμη κατηγορία. Από την πλειοψηφία των θετικών ή αρνητικών επιλογών κάθε αξιολογητή προκύπτει για το δημόσιο σύνολο αντίστοιχα μία θετική μονάδα, μία αρνητική μονάδα ή καμία μονάδα σε περίπτωση ισοπαλίας. Η ταυτότητα του αξιολογητή δεν εμφανίζεται δημόσια.
Στο δημόσιο προφίλ μπορούν να εμφανίζονται συγκεντρωτικά θετικά/αρνητικά ψαράκια και συγκεντρωτικοί λόγοι. Δεν δημοσιεύονται ελεύθερα σχόλια, report narratives ή στοιχεία που αποκαλύπτουν ευθέως ποιος αξιολόγησε. Μπορεί να χρησιμοποιείται ελάχιστο κατώφλι ανεξάρτητων αξιολογήσεων πριν από εμφάνιση συγκεκριμένου αρνητικού λόγου.
12. Reports, flags, appeals και moderation logs
• ταυτότητα αναφέροντος και αναφερόμενου • κατηγορία, περιγραφή, αναφερόμενο περιεχόμενο, Παρέα και timestamps • συνημμένα αποδεικτικά, μόνο όταν είναι αναγκαία • moderation notes, χειριστής, απόφαση, μέτρο, διάρκεια και αιτιολογία • confirmed flags, ημερομηνία λήξης/αναθεώρησης και ιστορικό 12μήνου • ένσταση, πρόσθετα στοιχεία και αποτέλεσμα επανεξέτασης.
Δεν δημοσιοποιούμε report περιεχόμενο. Η πρόσβαση περιορίζεται σε εξουσιοδοτημένους backend ρόλους. Ενδέχεται να περιορίζουμε την ενημέρωση όταν η πλήρης αποκάλυψη θα έθετε σε κίνδυνο άλλο χρήστη, έρευνα ή νομική υποχρέωση.
13. Push notifications και device tokens
Για λειτουργικές ειδοποιήσεις αιτήματος, Παρέας, chat, ασφάλειας, υπενθύμισης και αξιολόγησης χρησιμοποιούμε το Firebase Cloud Messaging (FCM) της Google.
Κατά την ενεργοποίηση της υπηρεσίας ειδοποιήσεων, το FCM δημιουργεί registration token που αναγνωρίζει τη συγκεκριμένη εγκατάσταση της εφαρμογής. Το PamePsarema αποθηκεύει στο Supabase το token, το εσωτερικό UUID του συνδεδεμένου χρήστη, την πλατφόρμα και τεχνικά timestamps. Το token χρησιμοποιείται αποκλειστικά για τη δρομολόγηση λειτουργικών ειδοποιήσεων και όχι για διαφημιστικό profiling.
Η ειδοποίηση μπορεί να περιλαμβάνει τίτλο, σύντομο κείμενο και ελάχιστα αναγνωριστικά γεγονότος για να ανοίγει η σωστή Παρέα, αίτηση, συνομιλία ή αξιολόγηση. Το περιεχόμενο ενδέχεται να εμφανιστεί στην οθόνη κλειδώματος σύμφωνα με τις ρυθμίσεις της συσκευής· για αυτό αποφεύγουμε να τοποθετούμε ευαίσθητο πλήρες περιεχόμενο συνομιλίας στο push payload.
Η εφαρμογή ζητά την άδεια ειδοποιήσεων όπου απαιτείται από το λειτουργικό. Μπορείς να απενεργοποιήσεις τις ειδοποιήσεις από τις ρυθμίσεις της συσκευής. Κατά την αποσύνδεση γίνεται προσπάθεια διαγραφής της συσχέτισης του token με τον λογαριασμό και ανάκλησης του τρέχοντος FCM token. Άκυρα ή μη εγγεγραμμένα tokens αφαιρούνται επίσης κατά την ασφαλή αποστολή από το backend.
Δεν έχει ενεργοποιηθεί εξαγωγή δεδομένων παράδοσης FCM σε BigQuery. Δεν χρησιμοποιούμε Firebase Analytics ή Firebase Crashlytics στο παρόν build.
14. Τεχνικά δεδομένα, logs και ασφάλεια
• τύπος συσκευής, λειτουργικό, έκδοση εφαρμογής και γλώσσα • διεύθυνση IP ή παράγωγα ασφαλείας όταν καταγράφεται από παρόχους • timestamps, session identifiers, rate-limit και authentication events • τεχνικά σφάλματα και αποτυχημένες ενέργειες όταν καταγράφονται από το backend ή τους τεχνικούς παρόχους • audit logs για κρίσιμες αλλαγές, πρόσβαση exact point, moderation και διαγραφή.
Δεν συλλέγουμε περισσότερα logs από όσα είναι αναγκαία και περιορίζουμε την πρόσβαση.
15. Υποστήριξη και νομική επικοινωνία
Όταν επικοινωνείς μέσω email, επεξεργαζόμαστε τη διεύθυνση email, το περιεχόμενο, τυχόν συνημμένα και το ιστορικό επίλυσης, μόνο για να απαντήσουμε, να χειριστούμε αίτημα δικαιωμάτων, αναφορά ασφάλειας ή νομικό ζήτημα.
Η τρέχουσα έκδοση δεν περιλαμβάνει πληρωμές, IRIS, διαφημίσεις, χορηγίες, affiliate links, αγορές ή συνδρομές. Δεν συλλέγουμε δεδομένα πληρωμών ή διαφημιστικό αναγνωριστικό για εμπορική στόχευση.
16. Σκοποί και νομικές βάσεις επεξεργασίας
| Επεξεργασία | Σκοπός | Κύρια νομική βάση |
|---|---|---|
| Authentication, λογαριασμός, προφίλ, Παρέες, memberships και βασικό chat | Παροχή της Υπηρεσίας που ζήτησε ο χρήστης | Εκτέλεση σύμβασης - άρθρο 6(1)(β) ΓΚΠΔ |
| Έλεγχος 18+ και επιβολή όρων | Επιλεξιμότητα και ασφαλής κοινότητα | Εκτέλεση σύμβασης και έννομο συμφέρον - 6(1)(β)/(στ) |
| Προαιρετική live location και άδεια συσκευής | Τρέχων συντονισμός/ασφάλεια ενεργής Παρέας | Συγκατάθεση - 6(1)(α), ανακλητή οποτεδήποτε |
| Exact point που δηλώνει δημιουργός/βλέπουν μέλη | Οργάνωση συγκεκριμένης Παρέας | Εκτέλεση σύμβασης - 6(1)(β), με αυστηρό περιορισμό πρόσβασης |
| Ratings και συγκεντρωτικά στοιχεία | Εμπιστοσύνη και πραγματικές αξιολογήσεις | Εκτέλεση σύμβασης και έννομο συμφέρον - 6(1)(β)/(στ) |
| Reports, moderation, anti-abuse, security logs | Ασφάλεια, επιβολή κανόνων, προστασία δικαιωμάτων | Έννομο συμφέρον - 6(1)(στ), νομική υποχρέωση/αξιώσεις όπου εφαρμόζεται |
| Νομικές αποδοχές και συμμόρφωση | Απόδειξη ενημέρωσης/αποδοχής | Εκτέλεση σύμβασης και έννομο συμφέρον - 6(1)(β)/(στ), καθώς και νομική υποχρέωση όπου εφαρμόζεται άμεσα |
| Push notifications | Λειτουργικές ενημερώσεις που επέλεξε ο χρήστης | Εκτέλεση σύμβασης για αναγκαίες συναλλακτικές ενημερώσεις· συγκατάθεση για προαιρετικές υπενθυμίσεις |
| Support και αιτήματα δικαιωμάτων | Απάντηση και συμμόρφωση | Εκτέλεση σύμβασης, νομική υποχρέωση, έννομο συμφέρον |
Για κάθε επεξεργασία εννόμου συμφέροντος τηρείται εσωτερική στάθμιση. Μπορείς να ζητήσεις πληροφορίες για τα βασικά στοιχεία της στάθμισης.
17. Ποιοι βλέπουν ή λαμβάνουν δεδομένα
• άλλοι χρήστες, μόνο σύμφωνα με τη λειτουργία και την ορατότητα • αποδεκτά μέλη της ίδιας Παρέας για chat, exact point και live location • εξουσιοδοτημένοι διαχειριστές για reports/moderation • τεχνικοί πάροχοι ως εκτελούντες ή ανεξάρτητοι υπεύθυνοι • επαγγελματικοί σύμβουλοι υπό υποχρέωση εμπιστευτικότητας • αρμόδιες αρχές όταν υπάρχει νόμιμη υποχρέωση ή έγκυρο αίτημα.
18. Πάροχοι και εκτελούντες επεξεργασία
Οι βασικοί τεχνικοί πάροχοι/υπηρεσίες που χρησιμοποιούνται στην τρέχουσα έκδοση είναι:
• Supabase — Authentication, PostgreSQL database, Realtime, private Storage/RLS και server-side/Edge Function λειτουργίες, συμπεριλαμβανομένων της ουράς λειτουργικών ειδοποιήσεων και των ελεγχόμενων εργασιών διατήρησης. • Google — ενεργός πάροχος σύνδεσης για Google OAuth και ανεξάρτητος πάροχος σύμφωνα με τους όρους του. • Microsoft — ενεργός πάροχος σύνδεσης μέσω Microsoft identity platform/Azure OAuth, σύμφωνα με τις ρυθμίσεις της εφαρμογής και τους όρους του παρόχου. • Google Maps Platform — χρησιμοποιείται στην Android εφαρμογή για την προβολή του χάρτη. Η Android εφαρμογή μπορεί επίσης να χρησιμοποιεί τον μηχανισμό Geocoder του λειτουργικού συστήματος για reverse-geocoding του σημείου που επέλεξε ο χρήστης, ώστε να εμφανίζεται βοηθητική ονομασία περιοχής/ΤΚ. Δεν χρησιμοποιούνται Places, Routes, Navigation ή Street View. • MapLibre GL JS — open-source βιβλιοθήκη απεικόνισης του browser χάρτη. Στην έκδοση 2.4 η βιβλιοθήκη φιλοξενείται μαζί με το Web app και δεν φορτώνεται κατά το runtime από jsDelivr ή unpkg. • OpenFreeMap / Hyperknot Software Kft. (Ουγγαρία) — κύρια πηγή style/vector map resources στο browser. Σύμφωνα με τη δημοσιευμένη πολιτική του, δεν χρησιμοποιεί λογαριασμούς ή cookies και δεν καταγράφει IP στις συνήθεις server logs, αλλά μπορεί να ενεργοποιήσει προσωρινή IP logging έως 30 ημέρες για περιστατικά ασφάλειας και μπορεί να χρησιμοποιεί Cloudflare. • OpenStreetMap Foundation (OSMF) — εφεδρική πηγή raster map tiles στο browser. Τα αιτήματα προς υπηρεσίες OSMF υπόκεινται στην πολιτική απορρήτου και χρήσης τους και μπορεί να περιλαμβάνουν στοιχεία δικτύου/συσκευής και τις ζητούμενες map resources. • Firebase Cloud Messaging (Google) — δημιουργία/διαχείριση registration tokens και παράδοση αποκλειστικά λειτουργικών push notifications. Τα server credentials παραμένουν στο ασφαλές backend/Edge Function και δεν ενσωματώνονται στην εφαρμογή. • Gmail / Google Workspace υποδομή — το email pamepsarema.app@gmail.com χρησιμοποιείται για support, privacy και legal επικοινωνία.
Κατά τη φόρτωση browser map resources, οι τρίτοι map providers λαμβάνουν αναγκαστικά το αντίστοιχο HTTP/network request και πληροφορία για το ζητούμενο map resource/περιοχή θέασης. Το PamePsarema δεν χρησιμοποιεί αυτούς τους providers για authentication, chat ή διαφημιστικό profiling.
Η Apple δεν είναι ενεργός πάροχος σύνδεσης στις τρέχουσες εκδόσεις. Δεν υπάρχει ενεργό διαφημιστικό SDK, πάροχος πληρωμών, analytics για διαφημιστικό profiling ή crash reporting provider στο παρόν build. Το Firebase χρησιμοποιείται μόνο για Cloud Messaging· δεν έχουν ενσωματωθεί Firebase Analytics ή Firebase Crashlytics. Αν προστεθεί νέος πάροχος ή νέος σκοπός, η Πολιτική και το Google Play Data Safety θα ενημερωθούν πριν από την παραγωγική ενεργοποίηση.
19. Διεθνείς διαβιβάσεις
Ορισμένοι πάροχοι, συμπεριλαμβανομένων των Google/Firebase, Microsoft και Supabase ανάλογα με την περιοχή φιλοξενίας και τους υπο-εκτελούντες, μπορεί να επεξεργάζονται δεδομένα εκτός ΕΟΧ. Όπου απαιτείται, οι διαβιβάσεις στηρίζονται στους εκάστοτε εφαρμοστέους μηχανισμούς, όπως αποφάσεις επάρκειας, Τυποποιημένες Συμβατικές Ρήτρες, Data Processing Addendum και συμπληρωματικά μέτρα.
Το OpenFreeMap δηλώνει πάροχο την Hyperknot Software Kft. στην Ουγγαρία και αναφέρει ότι μπορεί να χρησιμοποιεί Cloudflare για την παράδοση της υπηρεσίας. Η OpenStreetMap Foundation λειτουργεί ως ανεξάρτητος υπεύθυνος για τις δικές της υπηρεσίες και αναφέρει υποδομή/αποθήκευση και δίκτυα cache σε περισσότερες από μία χώρες. Η διαδρομή ενός browser map request μπορεί επομένως να μην περιορίζεται στη χώρα του χρήστη.
Η self-hosted βιβλιοθήκη MapLibre GL JS δεν αποτελεί από μόνη της runtime διαβίβαση προς jsDelivr/unpkg στην έκδοση 2.4. Η επιλογή hosting region δεν εξαλείφει από μόνη της κάθε πιθανή διεθνή πρόσβαση από τους λοιπούς παρόχους.
20. Συγκεκριμένοι χρόνοι διατήρησης
| Κατηγορία | Χρόνος/κανόνας διατήρησης |
|---|---|
| Ενεργός λογαριασμός και προφίλ | Όσο ο λογαριασμός είναι ενεργός. |
| Ανενεργός λογαριασμός | Έλεγχος μετά από 24 μήνες χωρίς δραστηριότητα, με προειδοποίηση πριν από διαγραφή όπου είναι εφικτό. |
| Διαγραφή λογαριασμού | Άμεση δημόσια απενεργοποίηση, επιχειρησιακή διαγραφή/ανωνυμοποίηση εντός 30 ημερών, rolling backups έως επιπλέον 30 ημέρες. |
| Αποδοχές νομικών κειμένων | Για τη διάρκεια λογαριασμού και 5 έτη μετά τη λήξη, για απόδειξη συμμόρφωσης/αξιώσεις. |
| Απορριφθέντα, ληγμένα ή ακυρωμένα αιτήματα συμμετοχής | 90 ημέρες μετά την τελική κατάσταση, εκτός report/νομικής δέσμευσης. |
| Ιστορικό Παρέας και memberships | 24 μήνες μετά την ολοκλήρωση, έπειτα διαγραφή ή ανωνυμοποίηση όπου δεν απαιτείται για ratings/reports. |
| Chat κείμενο, εικόνες και φωνητικά | 180 ημέρες μετά την ολοκλήρωση της Παρέας, εκτός report, ασφάλειας ή legal hold. |
| Exact point | Μέχρι την ολοκλήρωση της Παρέας και έως 7 ημέρες μετά για τεχνική ασφάλεια, έπειτα διαγραφή, εκτός report/legal hold. |
| Live location | Τρέχουσα κατάσταση μόνο· διαγραφή συντεταγμένων άμεσα με stop/leave/end. Τεχνικό event χωρίς διαδρομή έως 30 ημέρες. |
| Ratings | Όσο ο λογαριασμός είναι ενεργός. Υποκείμενα anti-abuse records έως 24 μήνες, έπειτα ανωνυμοποίηση, εκτός dispute. |
| Reports, confirmed flags, moderation και appeals | 3 έτη από το οριστικό κλείσιμο, με παράταση μόνο για νομική αξίωση ή υποχρέωση. |
| Push/device tokens | Όσο είναι αναγκαία για ενεργές λειτουργικές ειδοποιήσεις. Κατά το logout γίνεται προσπάθεια άμεσης αποσύνδεσης/ανάκλησης, ενώ άκυρα tokens αφαιρούνται από το backend. Τεχνικό cleanup έως 30 ημέρες. |
| Security/audit logs | 12 μήνες, εκτός σοβαρού περιστατικού ή νομικής δέσμευσης. |
| Support correspondence | 24 μήνες από το κλείσιμο αιτήματος, εκτός νομικής/λογιστικής υποχρέωσης. |
| Rolling backups | Έως 30 ημέρες, με περιορισμένη πρόσβαση και χωρίς επαναφορά διαγραμμένων δεδομένων σε ενεργή χρήση. |
Όταν υπάρχει report, δικαστική/διοικητική διαδικασία, απειλή, σοβαρό περιστατικό ή νόμιμη εντολή, εφαρμόζεται περιορισμένο legal hold μέχρι να παύσει η ανάγκη. Μετά γίνεται επανέλεγχος και διαγραφή.
21. Διαγραφή λογαριασμού και δεδομένων
Η εφαρμογή παρέχει σαφή επιλογή «Διαγραφή λογαριασμού». Με την επιβεβαίωση:
• απενεργοποιείται το δημόσιο προφίλ • τερματίζονται sessions και άδειες live location • ακυρώνονται ή αποσυνδέονται ενεργές διαδικασίες σύμφωνα με την ασφάλεια των άλλων μελών • δρομολογείται διαγραφή/ανωνυμοποίηση με τους παραπάνω χρόνους • παρέχεται ενημέρωση για δεδομένα που πρέπει να διατηρηθούν και γιατί.
Η διαγραφή εφαρμογής από τη συσκευή δεν διαγράφει αυτομάτως τον λογαριασμό. Αναλυτικές οδηγίες και εναλλακτικό αίτημα μέσω email διατίθενται στη σελίδα Διαγραφή λογαριασμού.
22. Δικαιώματά σου
• ενημέρωση και διαφάνεια • πρόσβαση και αντίγραφο δεδομένων • διόρθωση ανακριβών στοιχείων • διαγραφή, όπου εφαρμόζεται • περιορισμός επεξεργασίας • εναντίωση σε επεξεργασία εννόμου συμφέροντος • φορητότητα για δεδομένα που έδωσες και επεξεργάζονται αυτοματοποιημένα με συγκατάθεση/σύμβαση • ανάκληση συγκατάθεσης χωρίς αναδρομική επίδραση • μη υπαγωγή σε αποκλειστικά αυτοματοποιημένη σημαντική απόφαση, όπου εφαρμόζεται.
Στέλνεις αίτημα στο pamepsarema.app@gmail.com. Μπορεί να ζητήσουμε εύλογη επιβεβαίωση ταυτότητας. Απαντούμε χωρίς αδικαιολόγητη καθυστέρηση και κατά κανόνα εντός ενός μήνα, με δυνατότητα νόμιμης παράτασης σε σύνθετα αιτήματα.
23. Εξαγωγή και φορητότητα
Μπορείς να ζητήσεις μέσω του email ιδιωτικότητας εξαγωγή σε δομημένη, κοινώς χρησιμοποιούμενη και μηχανικώς αναγνώσιμη μορφή για τα δεδομένα που καλύπτονται από το δικαίωμα φορητότητας. Η εξαγωγή περιορίζεται ώστε να μην αποκαλύπτει δεδομένα τρίτων, εσωτερικά στοιχεία ασφάλειας ή πληροφορίες που δεν μπορούν νόμιμα να γνωστοποιηθούν.
24. Ασφάλεια και privacy by design
• κρυπτογράφηση κατά τη μεταφορά και ασφαλής διαχείριση secrets • Row Level Security και private storage για chat media • ελάχιστα δικαιώματα και backend ρόλοι για admin/maintenance • διαχωρισμός δημόσιου/ιδιωτικού προφίλ • server-side lifecycle περιορισμοί για departure/exact point/live location • σκόπιμα χονδρική public απεικόνιση προορισμού αντί για πραγματικό ψαρότοπο • bounded retry/lease recovery για λειτουργικές push ειδοποιήσεις • retention cleanup με legal-hold ελέγχους και διαγραφή chat media μέσω του υποστηριζόμενου Storage API • self-hosted Web map rendering library και περιορισμός/έλεγχος browser message bridge • audit logs για κρίσιμες ενέργειες • backups, ενημερώσεις και διαδικασία περιστατικών • περιοδικός έλεγχος εξαρτήσεων και τρίτων SDK.
Κανένα σύστημα δεν είναι απολύτως ασφαλές. Αν αντιληφθείς πιθανή παραβίαση, επικοινώνησε άμεσα χωρίς να δημοσιοποιήσεις εκμεταλλεύσιμες τεχνικές λεπτομέρειες.
25. Περιστατικά παραβίασης δεδομένων
Διατηρούμε διαδικασία αναγνώρισης, περιορισμού, αξιολόγησης και τεκμηρίωσης περιστατικών. Όπου απαιτείται, ο υπεύθυνος επεξεργασίας γνωστοποιεί παραβίαση στην ΑΠΔΠΧ χωρίς αδικαιολόγητη καθυστέρηση και, ει δυνατόν, εντός 72 ωρών από τότε που έλαβε γνώση. Όταν υπάρχει υψηλός κίνδυνος, ενημερώνει και τα επηρεαζόμενα πρόσωπα με σαφή γλώσσα, εκτός αν εφαρμόζεται νόμιμη εξαίρεση.
26. Αυτοματοποιημένες αποφάσεις και συστάσεις
Δεν προβλέπεται αποκλειστικά αυτοματοποιημένη απόφαση που παράγει νομικό ή αντίστοιχα σημαντικό αποτέλεσμα. Φίλτρα, προτάσεις Παρέας, anti-spam σήματα και κατώφλια μπορεί να λειτουργούν αυτοματοποιημένα ως βοηθήματα, αλλά σοβαρή moderation κύρωση και ένσταση απαιτούν ανθρώπινη εξέταση.
27. Δεδομένα ειδικών κατηγοριών και δεδομένα τρίτων
Δεν ζητάμε δεδομένα υγείας, πολιτικών πεποιθήσεων, θρησκείας, σεξουαλικής ζωής ή άλλες ειδικές κατηγορίες. Μην τα ανεβάζεις σε προφίλ ή chat. Αν τα αποκαλύψεις οικειοθελώς σε report επειδή είναι απολύτως αναγκαία για σοβαρό περιστατικό, θα περιορίσουμε την πρόσβαση και τη διατήρηση σύμφωνα με τον νόμο.
Μην ανεβάζεις φωτογραφίες, φωνές, τηλέφωνα, διευθύνσεις ή άλλα δεδομένα τρίτων χωρίς νόμιμη βάση.
28. Ανήλικοι
Η Υπηρεσία είναι μόνο για 18+. Αν διαπιστώσουμε ή λάβουμε αξιόπιστη αναφορά ότι λογαριασμός ανήκει σε ανήλικο, μπορούμε να τον παγώσουμε, να ζητήσουμε επιβεβαίωση και να τον διαγράψουμε. Δεν σχεδιάζουμε σκόπιμη συλλογή δεδομένων ανηλίκων.
29. Πολυεπίπεδη ενημέρωση μέσα στην εφαρμογή
Πριν από την αποδοχή εμφανίζεται σύντομη σύνοψη με τα κρίσιμα σημεία και άμεσους συνδέσμους στα πλήρη κείμενα. Ειδικές just-in-time ειδοποιήσεις εμφανίζονται πριν από live location, exact point, upload media, report και διαγραφή. Η ενημέρωση δεν πρέπει να κρύβεται σε ένα δυσανάγνωστο PDF ούτε να χρησιμοποιεί dark patterns.
30. Καταγγελία και επικοινωνία με την ΑΠΔΠΧ
Πριν από καταγγελία μπορείς να επικοινωνήσεις στο pamepsarema.app@gmail.com ώστε να προσπαθήσουμε να επιλύσουμε το ζήτημα. Αυτό δεν περιορίζει το δικαίωμά σου να απευθυνθείς απευθείας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα ή σε αρμόδιο δικαστήριο.
ΑΠΔΠΧ: www.dpa.gr. Η παρούσα αναφορά δεν αντικαθιστά τα επίσημα στοιχεία επικοινωνίας της Αρχής.
31. Αλλαγές και εκδόσεις
Κάθε έκδοση περιλαμβάνει αριθμό, ημερομηνία και changelog. Η έκδοση 2.4 ευθυγραμμίζει την ενημέρωση με το direct map-point flow, το browser map stack, τη server-side προστασία σημείων, το retention hardening, την αξιοπιστία λειτουργικών ειδοποιήσεων και το νέο emergency-first SOS.
Σε ουσιώδεις αλλαγές παρέχεται νέα σύνοψη και, όπου απαιτείται, ζητείται νέα αποδοχή ή συγκατάθεση. Η νέα νομική έκδοση της εφαρμογής καταγράφεται στο ιστορικό αποδοχών του λογαριασμού.
Τεχνικές πηγές αναφοράς για την έκδοση 2.4
Οι παρακάτω πηγές χρησιμοποιήθηκαν για την πραγματολογική ευθυγράμμιση του τεχνικού stack. Οι όροι/πολιτικές των τρίτων παρόχων ισχύουν σύμφωνα με τις δικές τους εκδόσεις και μπορεί να αλλάξουν:
- MapLibre GL JS documentation: https://maplibre.org/maplibre-gl-js/docs/
- OpenFreeMap Privacy Policy: https://openfreemap.org/privacy/
- OpenFreeMap Terms of Service: https://openfreemap.org/tos/
- OpenStreetMap Foundation Privacy Policy: https://osmfoundation.org/wiki/Privacy_Policy
- OpenStreetMap Foundation Tile Usage Policy: https://operations.osmfoundation.org/policies/tiles/
- Supabase — Delete Objects: https://supabase.com/docs/guides/storage/management/delete-objects
Η ενσωμάτωση αυτών των τεχνικών πηγών δεν υποκαθιστά τον νομικό έλεγχο της τελικής διατύπωσης πριν από την παραγωγική δημοσίευση.