Privacy policy
Τελευταία ενημέρωση: 3 Αυγούστου 2026 Ισχύς από: 3 Αυγούστου 2026 Υπεύθυνος Επεξεργασίας: LudeHQ (ludehq.com Ltd), που λειτουργεί το WhatDoIOwe (WhatDoIOweCY), Λάρνακα, Κύπρος. Επικοινωνία: [email protected] Επικοινωνία ασφαλείας: [email protected]
Η παρούσα πολιτική εξηγεί ποια δεδομένα συλλέγει το WhatDoIOweCY, για ποιο λόγο τα συλλέγουμε, για πόσο χρόνο τα διατηρούμε, ποιοι άλλοι τα επεξεργάζονται και ποια δικαιώματα σας παρέχονται. Έχουμε αποδώσει το κείμενο σε απλή γλώσσα. Εάν κάτι δεν είναι σαφές, στείλτε μας email και θα αναδιατυπώσουμε το σχετικό τμήμα.
Επεξεργαζόμαστε Δεδομένα Προσωπικού Χαρακτήρα βάσει του GDPR (Regulation (EU) 2016/679) και του Νόμου Κύπρου 125(Ι)/2018 για την Προστασία των Φυσικών Προσώπων έναντι της Επεξεργασίας Δεδομένων Προσωπικού Χαρακτήρα.
1. Τι κάνει το WhatDoIOweCY
Το WhatDoIOweCY είναι ένα ταμπλό υποχρεώσεων οχημάτων που ελέγχει υποστηριζόμενες πηγές για εξώδικα καμερών, τέλη κυκλοφορίας, ΤΟΜ και ενδείξεις ασφάλισης και παρέχει συνδέσμους προς τις σχετικές επίσημες πύλες πληρωμών ή πληροφοριών.
Δεν επεξεργαζόμαστε ποτέ πληρωμές για υπηρεσίες του δημοσίου. Δεν βλέπουμε ούτε αγγίζουμε αριθμό κάρτας για καμία κρατική πληρωμή. Η αρχική έκδοση είναι δωρεάν και δεν περιέχει αγορές εντός εφαρμογής. Αν ενεργοποιήσουμε αργότερα συνδρομές, το Stripe θα διαχειρίζεται μόνο τη δική μας χρέωση.
Είμαστε ανεξάρτητη υπηρεσία. Δεν έχουμε καμία σχέση με την Κυβέρνηση της Κύπρου, την Κυπριακή Αστυνομία, το JCC Smart, το Τμήμα Οδικών Μεταφορών ή κανέναν δήμο. Ενεργούμε κατόπιν ρητής εντολής σας για ελέγχους σε υποστηριζόμενες πηγές.
2. Δεδομένα που συλλέγουμε
Συλλέγουμε σκόπιμα τα ελάχιστα δυνατά δεδομένα. Πλήρης κατάλογος:
| Κατηγορία | Ειδικότερα | Πηγή |
|---|---|---|
| Ταυτότητα λογαριασμού | Όνομα, email, γλώσσα, ζώνη ώρας και επιλογή marketing | Εσείς ή ο πάροχος κοινωνικής σύνδεσης που επιλέγετε |
| Πιστοποίηση ταυτότητας | Κατακερματισμός κωδικού, MFA, tokens συνεδρίας ή αναγνωριστικά παρόχου | Better Auth και, αν επιλεγεί, Google, Apple ή LudeHQ SSO |
| Όχημα | Αριθμός κυκλοφορίας | Εσείς |
| Αριθμός ταυτότητας | Κατακερματισμός με αλάτι και pepper. Για χειροκίνητους ελέγχους η μη επεξεργασμένη τιμή υπάρχει μόνο για το αίτημα. Αν ενεργοποιήσετε ρητά επιλέξιμο αυτόματο έλεγχο, αποθηκεύεται επίσης με κρυπτογράφηση σε επίπεδο εφαρμογής μέχρι να τον απενεργοποιήσετε | Εσείς |
| Αποτελέσματα αναζητήσεων | Στιγμιότυπα εξωδίκων, τελών, ΤΟΜ και ενδείξεων ασφάλισης από υποστηριζόμενες πηγές | Υποστηριζόμενες δημόσιες ή επίσημες πηγές |
| Χρέωση (μόνο αν ενεργοποιηθεί και χρησιμοποιηθεί) | Πρόγραμμα και κατάσταση συνδρομής. Τα στοιχεία κάρτας διατηρούνται από το Stripe και δεν είναι διαθέσιμα σε εμάς | Stripe |
| Υποστήριξη | Emails που μας αποστέλλετε, μηνύματα εντός εφαρμογής | Εσείς |
| Επιχειρησιακή τηλεμετρία | Συντομευμένη IP (/24 IPv4, /48 IPv6), user-agent, χρονικές σφραγίδες αιτημάτων, συμβάντα σφαλμάτων | Το πρόγραμμα περιήγησής σας / οι διακομιστές μας |
| Αναλυτικά στοιχεία | Συγκεντρωτικές προβολές σελίδας μέσω Plausible (χωρίς cookies, χωρίς προφίλ ανά χρήστη) | Το πρόγραμμα περιήγησής σας |
Δεν συλλέγουμε: διεύθυνση κατοικίας, αριθμό τηλεφώνου, ημερομηνία γέννησης ή στοιχεία που συνάγονται από τον αριθμό ταυτότητας. Δεν χρησιμοποιούμε αριθμούς ταυτότητας για δημιουργία προφίλ.
3. Για ποιο λόγο επεξεργαζόμαστε κάθε κατηγορία (σκοπός και νόμιμη βάση)
| Σκοπός | Δεδομένα που χρησιμοποιούνται | Νόμιμη βάση (Άρθρο 6 GDPR) |
|---|---|---|
| Παροχή της υπηρεσίας για την οποία εγγραφήκατε (αναζητήσεις οχημάτων, ταμπλό, ειδοποιήσεις) | Email, αριθμός κυκλοφορίας, κατακερματισμός ταυτότητας, στιγμιότυπα | Άρθρο 6(1)(β) — εκτέλεση σύμβασης |
| Δημιουργία λογαριασμού, σύνδεση, MFA | Email, κατακερματισμός κωδικού πρόσβασης, παράγοντες MFA | Άρθρο 6(1)(β) — εκτέλεση σύμβασης |
| Χρέωση συνδρομής, τιμολόγηση, επιστροφές | Email, δεδομένα χρέωσης, πρόγραμμα | Άρθρο 6(1)(β) — εκτέλεση σύμβασης· Άρθρο 6(1)(γ) — έννομη υποχρέωση (φορολογία/λογιστική) |
| Συναλλακτικά email (ειδοποιήσεις ανανέωσης, αποδείξεις, ειδοποιήσεις ασφαλείας) | Άρθρο 6(1)(β) — εκτέλεση σύμβασης· Άρθρο 6(1)(στ) — έννομο συμφέρον | |
| Email marketing | Email, σήμα συναίνεσης για marketing | Άρθρο 6(1)(α) — συναίνεση (δυνατότητα εξαίρεσης με ένα κλικ) |
| Πρόληψη κατάχρησης (περιορισμός ρυθμού, ανίχνευση απάτης, έλεγχοι καταμέτρησης πινακίδων) | Συντομευμένη IP, συχνότητα αναζητήσεων, ηλικία λογαριασμού | Άρθρο 6(1)(στ) — έννομο συμφέρον για την προστασία της υπηρεσίας και των χρηστών της |
| Ασφάλεια και αντιμετώπιση περιστατικών | Αρχείο καταγραφής ελέγχου, συμβάντα σφαλμάτων, συντομευμένη IP | Άρθρο 6(1)(στ) — έννομο συμφέρον |
| Φορολογικά και λογιστικά αρχεία | Δεδομένα χρέωσης, τιμολόγια | Άρθρο 6(1)(γ) — έννομη υποχρέωση |
| Συγκεντρωτικά αναλυτικά στοιχεία χωρίς cookies | Προβολές σελίδας | Άρθρο 6(1)(στ) — έννομο συμφέρον (χωρίς cookies, χωρίς προφίλ) |
Δεν πωλούμε τα δεδομένα σας, ποτέ. Δεν εμφανίζουμε διαφημίσεις τρίτων.
4. Πόσο καιρό τα διατηρούμε (περίοδος διατήρησης)
| Δεδομένα | Περίοδος διατήρησης |
|---|---|
| Στιγμιότυπα (αποτελέσματα αναζητήσεων) | 30 ημέρες για δωρεάν πρόγραμμα, 24 μήνες για επί πληρωμή προγράμματα. Αυτόματη διαγραφή μέσω ημερήσιας εργασίας. |
| Κρυπτογραφημένος αριθμός ταυτότητας για προαιρετικό auto-check | Μέχρι να απενεργοποιήσετε το auto-check, να διαγράψετε το όχημα ή τον λογαριασμό. |
| Μη επαληθευμένη και αχρησιμοποίητη εγγραφή | 7 ημέρες, έπειτα αυτόματη διαγραφή. |
| Αρχείο καταγραφής ελέγχου (χρεωστικά συμβάντα, συμβάντα ασφαλείας) | 7 χρόνια — απαιτείται για οικονομικά και νομικά αρχεία. |
| Ταυτότητα λογαριασμού (email, πρόγραμμα, ρυθμίσεις) | Για ολόκληρη τη διάρκεια ζωής του λογαριασμού. |
| Διαγραμμένοι λογαριασμοί | Περίοδος χάριτος 90 ημερών για επανενεργοποίηση, έπειτα οριστική διαγραφή εντός 24 ωρών. |
| Συντομευμένη IP και επιχειρησιακή τηλεμετρία | 30 ημέρες για ζωντανά αρχεία καταγραφής· συγκεντρωτικοί μετρητές διατηρούνται περαιτέρω χωρίς σύνδεση με συγκεκριμένο χρήστη. |
| Νήματα email υποστήριξης | 24 μήνες μετά το τελευταίο μήνυμα. |
Κατά τη λήξη της περιόδου διατήρησης, τα δεδομένα αφαιρούνται από την κύρια αποθήκευση. Τα κρυπτογραφημένα αντίγραφα ασφαλείας ανακυκλώνονται σε κύκλο 35 ημερών (βλ. §15 της εσωτερικής μας προδιαγραφής)· τα διαγραμμένα αρχεία εξαλείφονται από τα αντίγραφα ασφαλείας εντός αυτού του χρονικού πλαισίου.
5. Τα δικαιώματά σας βάσει GDPR
Μπορείτε να ασκήσετε οποιοδήποτε από τα παρακάτω δικαιώματα αποστέλλοντας email στο [email protected] ή, όπου υποδεικνύεται, απευθείας μέσα στην εφαρμογή. Θα απαντήσουμε εντός 30 ημερών (στόχος: εντός 5 λεπτών για εξαγωγή, εντός 24 ωρών για διαγραφή).
| Δικαίωμα | Τρόπος άσκησης |
|---|---|
| Πρόσβαση (Άρθρο 15) | Ρυθμίσεις → Απόρρητο → «Εξαγωγή δεδομένων μου». Λαμβάνετε αρχείο JSON με κάθε εγγραφή που διατηρούμε για εσάς, καθώς και αρχείο README που επεξηγεί κάθε πεδίο. |
| Διόρθωση (Άρθρο 16) | Εντός εφαρμογής για πεδία που μπορείτε να επεξεργαστείτε μόνοι σας (email, γλωσσικές ρυθμίσεις, συναίνεση για marketing). Για πεδία που δεν μπορείτε να επεξεργαστείτε (π.χ. στιγμιότυπο εσφαλμένης απόδοσης), επικοινωνήστε με την υποστήριξη. |
| Διαγραφή / «δικαίωμα στη λήθη» (Άρθρο 17) | Ρυθμίσεις → Απόρρητο → «Διαγραφή λογαριασμού μου». Περίοδος χάριτος 90 ημερών, έπειτα οριστική διαγραφή. Οι καταχωρίσεις αρχείου ελέγχου που απαιτούνται από φορολογική νομοθεσία διατηρούνται σύμφωνα με §4 ανωτέρω. |
| Περιορισμός (Άρθρο 18) | Αποστολή email στο [email protected] — θα αναστείλουμε την επεξεργασία έως ότου επιλυθεί η αμφισβήτηση. |
| Φορητότητα (Άρθρο 20) | Ίδια εξαγωγή με το Δικαίωμα Πρόσβασης, σε μηχαναγνώσιμη μορφή JSON. |
| Εναντίωση (Άρθρο 21) | Η εξαίρεση από το email marketing γίνεται με ένα κλικ από οποιοδήποτε email ή στις Ρυθμίσεις. Δεν είναι δυνατή η εξαίρεση από συναλλακτικά email ενόσω η συνδρομή είναι ενεργή (υποχρεούμαστε να σας ενημερώνουμε για χρεώσεις). Για άλλες επεξεργασίες βάσει εννόμου συμφέροντος, επικοινωνήστε μαζί μας. |
| Αυτοματοποιημένες αποφάσεις (Άρθρο 22) | Δεν λαμβάνουμε αυτοματοποιημένες αποφάσεις με νομικές ή ανάλογης σημασίας συνέπειες. Οι σημαίες πρόληψης κατάχρησης ενεργοποιούν ανθρώπινη αναθεώρηση πριν από οποιαδήποτε ενέργεια λογαριασμού. |
| Ανάκληση συναίνεσης (Άρθρο 7(3)) | Όπου η επεξεργασία βασίζεται σε συναίνεση (επί του παρόντος: email marketing), η ανάκληση γίνεται με ένα κλικ και τίθεται σε ισχύ άμεσα. |
| Υποβολή καταγγελίας (Άρθρο 77) | Μπορείτε να υποβάλετε καταγγελία στο Γραφείο του Επιτρόπου Προστασίας Δεδομένων Προσωπικού Χαρακτήρα της Κύπρου (dataprotection.gov.cy). Θα προτιμούσαμε να μας ενημερώσετε πρώτα ώστε να μπορέσουμε να διορθώσουμε το πρόβλημα. |
6. Cookies και παρόμοιες τεχνολογίες
Χρησιμοποιούμε αποκλειστικά cookies πρώτου μέρους και αναγκαία για τη λειτουργία:
| Στοιχείο | Σκοπός | Διάρκεια |
|---|---|---|
| Cookie συνεδρίας Better Auth | Διατήρηση σύνδεσής σας | Συνεδρία / ρυθμισμένη διάρκεια ζωής |
| Προτίμηση γλώσσας | Αποθήκευση επιλογής EN/EL | 1 έτος |
| CSRF token | Αποτροπή cross-site request forgery | Συνεδρία |
Τα αναλυτικά στοιχεία Plausible είναι χωρίς cookies και δεν δημιουργούν προφίλ ανά χρήστη. Επί του παρόντος δεν ορίζουμε cookies διαφήμισης ή παρακολούθησης τρίτων.
Επειδή δεν ορίζουμε μη αναγκαία cookies, οι κανόνες ePrivacy και η κυπριακή εφαρμοστική νομοθεσία δεν μας υποχρεώνουν να εμφανίζουμε banner συναίνεσης. Παρ' όλα αυτά, δημοσιεύουμε τη σελίδα /cookies που περιγράφει κάθε cookie και στοιχείο αποθήκευσης που ορίζουμε.
Εάν στο μέλλον προσθέσουμε μη αναγκαία cookies παρακολούθησης, θα εμφανίσουμε banner εξαίρεσης χωρίς προεπιλεγμένες επιλογές και θα ενημερώσουμε πρώτα την παρούσα πολιτική.
7. Διευθύνσεις IP
- Καταγράφουμε IPs συντομευμένες σε /24 (IPv4) ή /48 (IPv6) — αρκετές για την πρόληψη κατάχρησης, όχι αρκετές για την ταυτοποίηση νοικοκυριού.
- Η πλήρης IP υπάρχει μόνο εντός ενός μεμονωμένου αιτήματος και δεν αποθηκεύεται ποτέ.
- Οι συντομευμένες IPs δεν συνδέονται με συγκεκριμένα οχήματα ή εξώδικα κάμερας σε καμία καταγεγραμμένη μορφή.
8. Εκτελούντες την Επεξεργασία
Οι παρακάτω τρίτοι επεξεργάζονται Δεδομένα Προσωπικού Χαρακτήρα εκ μέρους μας. Έχουμε Σύμβαση Επεξεργασίας Δεδομένων (DPA) με καθένα από αυτά. Ο τρέχων κατάλογος δημοσιεύεται επίσης στη διεύθυνση whatdoiowe.ludehq.com/el/privacy και ενημερώνεται όταν επέρχονται αλλαγές.
| Εκτελών την Επεξεργασία | Ρόλος | Κατηγορία δεδομένων | Τοποθεσία |
|---|---|---|---|
| Vercel Inc. | Φιλοξενία εφαρμογής και εργασιών serverless | Κίνηση εφαρμογής και λειτουργικά logs | ΕΕ/ΗΠΑ με τις εγγυήσεις διαβίβασης της Vercel |
| Supabase Inc. | Διαχειριζόμενη PostgreSQL και αντίγραφα ασφαλείας | Λογαριασμός, πιστοποίηση, όχημα και αποτελέσματα | Περιοχή έργου στην ΕΕ |
| Cloudflare Inc. | DNS, proxy και ασφάλεια δικτύου | IP και μεταδεδομένα αιτημάτων κατά τη μεταφορά | Παγκόσμιο δίκτυο με εγγυήσεις διαβίβασης |
| Upstash | Redis cache και παράδοση εργασιών QStash | Μετρητές ορίων, προσωρινή κατάσταση OAuth και μεταδεδομένα εργασιών | Ρυθμισμένες υπηρεσίες ΕΕ |
| OVHcloud / LudeMail | Υποδομή email στην ΕΕ υπό τη διαχείριση LudeHQ | Email, περιεχόμενο και μεταδεδομένα παράδοσης | ΕΕ (Γαλλία) |
| Google / Apple / LudeHQ | Προαιρετικοί πάροχοι κοινωνικής σύνδεσης | Στοιχεία identity token όταν επιλέγετε τη μέθοδο | Ανά πάροχο, με τις εφαρμοστέες εγγυήσεις |
| Stripe Payments Europe | Μελλοντικές συνδρομές, μόνο αν ενεργοποιηθούν | Email, στοιχεία κάρτας στο Stripe και τιμολόγια | ΕΕ / διεθνώς με εγγυήσεις Stripe |
| Sentry | Παρακολούθηση σφαλμάτων | Καθαρισμένα διαγνωστικά και ψευδωνυμικά αναγνωριστικά | Με τις ρυθμισμένες εγγυήσεις Sentry |
| Better Stack | Παρακολούθηση διαθεσιμότητας | URLs και χρόνοι απόκρισης | ΕΕ |
| Plausible Analytics | Αναλύσεις χωρίς cookies | Συγκεντρωτικές προβολές, χωρίς προφίλ χρήστη | ΕΕ (Γερμανία) |
Για διαβιβάσεις εκτός ΕΟΧ από παρόχους όπως Vercel, Google, Apple, Sentry ή Stripe όπου εφαρμόζεται, βασιζόμαστε σε απόφαση επάρκειας ή στις Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής (SCCs, 2021/914) και σε συμπληρωματικά μέτρα.
Παρέχουμε ειδοποίηση 30 ημερών πριν από την προσθήκη νέου Εκτελούντος την Επεξεργασία. Εάν αντιτίθεστε, μπορείτε να ακυρώσετε και να ζητήσετε επιστροφή χρημάτων για τον αχρησιμοποίητο χρόνο.
9. Ασφάλεια
Αντιμετωπίζουμε την ασφάλεια ως χαρακτηριστικό προϊόντος. Κύρια σημεία:
- TLS 1.3 κατά τη μεταφορά, HSTS preloaded.
- Κρυπτογράφηση σε κατάσταση ηρεμίας για τη βάση Supabase PostgreSQL και τα αντίγραφα ασφαλείας.
- Κρυπτογράφηση σε επίπεδο εφαρμογής για αριθμό ταυτότητας μόνο όταν ο χρήστης ενεργοποιεί ρητά επιλέξιμο αυτόματο έλεγχο· η απενεργοποίηση διαγράφει το κρυπτοκείμενο.
- Κάθε αριθμός ταυτότητας αναπαρίσταται με μονόδρομο κατακερματισμό με αλάτι και pepper· οι μη επεξεργασμένες τιμές δεν καταγράφονται σε logs.
- Η Ασφάλεια Γραμμής Επιπέδου Γραμμής Postgres (Row-Level Security) επιβάλλει απομόνωση μεταξύ ενοικιαστών σε επίπεδο βάσης δεδομένων.
- MFA διαθέσιμο σε όλα τα προγράμματα, υποχρεωτικό στο Pro και πάνω.
- Τριμηνιαία εναλλαγή μυστικών· τεκμηριωμένο runbook.
- Ύποπτες ευπάθειες στο [email protected] — παράθυρο συντονισμένης αποκάλυψης 90 ημερών.
Σε περίπτωση παραβίασης Δεδομένων Προσωπικού Χαρακτήρα, ενημερώνουμε το Γραφείο του Επιτρόπου Προστασίας Δεδομένων Προσωπικού Χαρακτήρα της Κύπρου εντός 72 ωρών (Άρθρο 33 GDPR) και τους θιγόμενους χρήστες αμελλητί (Άρθρο 34), εφόσον η παραβίαση ενδέχεται να συνεπάγεται υψηλό κίνδυνο για τα δικαιώματά τους.
10. Διεθνείς μεταφορές
Όπου δεδομένα μεταφέρονται εκτός ΕΟΧ (βλ. §8), βασιζόμαστε στα εξής:
- Τις Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής (2021/914)·
- Αποφάσεις επάρκειας, όπου υπάρχουν·
- Συμπληρωματικά τεχνικά μέτρα (κρυπτογράφηση κατά τη μεταφορά και σε κατάσταση ηρεμίας, έλεγχοι πρόσβασης).
Αντίγραφο των σχετικών SCCs διατίθεται κατόπιν αιτήματος.
11. Ανήλικοι
Το WhatDoIOweCY δεν απευθύνεται σε άτομα κάτω των 18 ετών. Δεν συλλέγουμε εν γνώσει μας δεδομένα από ανήλικους. Εάν πιστεύετε ότι ανήλικος έχει εγγραφεί, στείλτε email στο [email protected] και θα διαγράψουμε τον λογαριασμό.
12. Αλλαγές στην παρούσα πολιτική
Θα αποστέλλουμε email σε κάθε ενεργό λογαριασμό τουλάχιστον 30 ημέρες πριν τεθεί σε ισχύ οποιαδήποτε ουσιώδης αλλαγή. Μη ουσιώδεις αλλαγές (ορθογραφικά λάθη, διευκρινίσεις, νέοι Εκτελούντες την Επεξεργασία με την ανωτέρω ειδοποίηση 30 ημερών) δημοσιεύονται με νέα ημερομηνία «Τελευταία ενημέρωση».
Έκδοση με ιστορικό αλλαγών της παρούσας πολιτικής τηρείται στο δημόσιο αποθετήριό μας.
13. Πώς να επικοινωνήσετε μαζί μας
- Γενικά θέματα απορρήτου: [email protected]
- Αναφορές ασφαλείας και ευπαθειών: [email protected]
- Ταχυδρομείο: ludehq.com Ltd, Λάρνακα, Κύπρος
Εάν δεν είστε ικανοποιημένοι με την απάντησή μας, μπορείτε να υποβάλετε καταγγελία στο Γραφείο του Επιτρόπου Προστασίας Δεδομένων Προσωπικού Χαρακτήρα της Κύπρου: dataprotection.gov.cy, +357 22 818 456, [email protected].
Τέλος πολιτικής.