Παράκαμψη στο κύριο περιεχόμενο
Legal

Privacy policy

Τελευταία ενημέρωση: 3 Αυγούστου 2026 Ισχύς από: 3 Αυγούστου 2026 Υπεύθυνος Επεξεργασίας: LudeHQ (ludehq.com Ltd), που λειτουργεί το WhatDoIOwe (WhatDoIOweCY), Λάρνακα, Κύπρος. Επικοινωνία: [email protected] Επικοινωνία ασφαλείας: [email protected]

Η παρούσα πολιτική εξηγεί ποια δεδομένα συλλέγει το WhatDoIOweCY, για ποιο λόγο τα συλλέγουμε, για πόσο χρόνο τα διατηρούμε, ποιοι άλλοι τα επεξεργάζονται και ποια δικαιώματα σας παρέχονται. Έχουμε αποδώσει το κείμενο σε απλή γλώσσα. Εάν κάτι δεν είναι σαφές, στείλτε μας email και θα αναδιατυπώσουμε το σχετικό τμήμα.

Επεξεργαζόμαστε Δεδομένα Προσωπικού Χαρακτήρα βάσει του GDPR (Regulation (EU) 2016/679) και του Νόμου Κύπρου 125(Ι)/2018 για την Προστασία των Φυσικών Προσώπων έναντι της Επεξεργασίας Δεδομένων Προσωπικού Χαρακτήρα.


1. Τι κάνει το WhatDoIOweCY

Το WhatDoIOweCY είναι ένα ταμπλό υποχρεώσεων οχημάτων που ελέγχει υποστηριζόμενες πηγές για εξώδικα καμερών, τέλη κυκλοφορίας, ΤΟΜ και ενδείξεις ασφάλισης και παρέχει συνδέσμους προς τις σχετικές επίσημες πύλες πληρωμών ή πληροφοριών.

Δεν επεξεργαζόμαστε ποτέ πληρωμές για υπηρεσίες του δημοσίου. Δεν βλέπουμε ούτε αγγίζουμε αριθμό κάρτας για καμία κρατική πληρωμή. Η αρχική έκδοση είναι δωρεάν και δεν περιέχει αγορές εντός εφαρμογής. Αν ενεργοποιήσουμε αργότερα συνδρομές, το Stripe θα διαχειρίζεται μόνο τη δική μας χρέωση.

Είμαστε ανεξάρτητη υπηρεσία. Δεν έχουμε καμία σχέση με την Κυβέρνηση της Κύπρου, την Κυπριακή Αστυνομία, το JCC Smart, το Τμήμα Οδικών Μεταφορών ή κανέναν δήμο. Ενεργούμε κατόπιν ρητής εντολής σας για ελέγχους σε υποστηριζόμενες πηγές.


2. Δεδομένα που συλλέγουμε

Συλλέγουμε σκόπιμα τα ελάχιστα δυνατά δεδομένα. Πλήρης κατάλογος:

ΚατηγορίαΕιδικότεραΠηγή
Ταυτότητα λογαριασμούΌνομα, email, γλώσσα, ζώνη ώρας και επιλογή marketingΕσείς ή ο πάροχος κοινωνικής σύνδεσης που επιλέγετε
Πιστοποίηση ταυτότηταςΚατακερματισμός κωδικού, MFA, tokens συνεδρίας ή αναγνωριστικά παρόχουBetter Auth και, αν επιλεγεί, Google, Apple ή LudeHQ SSO
ΌχημαΑριθμός κυκλοφορίαςΕσείς
Αριθμός ταυτότηταςΚατακερματισμός με αλάτι και pepper. Για χειροκίνητους ελέγχους η μη επεξεργασμένη τιμή υπάρχει μόνο για το αίτημα. Αν ενεργοποιήσετε ρητά επιλέξιμο αυτόματο έλεγχο, αποθηκεύεται επίσης με κρυπτογράφηση σε επίπεδο εφαρμογής μέχρι να τον απενεργοποιήσετεΕσείς
Αποτελέσματα αναζητήσεωνΣτιγμιότυπα εξωδίκων, τελών, ΤΟΜ και ενδείξεων ασφάλισης από υποστηριζόμενες πηγέςΥποστηριζόμενες δημόσιες ή επίσημες πηγές
Χρέωση (μόνο αν ενεργοποιηθεί και χρησιμοποιηθεί)Πρόγραμμα και κατάσταση συνδρομής. Τα στοιχεία κάρτας διατηρούνται από το Stripe και δεν είναι διαθέσιμα σε εμάςStripe
ΥποστήριξηEmails που μας αποστέλλετε, μηνύματα εντός εφαρμογήςΕσείς
Επιχειρησιακή τηλεμετρίαΣυντομευμένη IP (/24 IPv4, /48 IPv6), user-agent, χρονικές σφραγίδες αιτημάτων, συμβάντα σφαλμάτωνΤο πρόγραμμα περιήγησής σας / οι διακομιστές μας
Αναλυτικά στοιχείαΣυγκεντρωτικές προβολές σελίδας μέσω Plausible (χωρίς cookies, χωρίς προφίλ ανά χρήστη)Το πρόγραμμα περιήγησής σας

Δεν συλλέγουμε: διεύθυνση κατοικίας, αριθμό τηλεφώνου, ημερομηνία γέννησης ή στοιχεία που συνάγονται από τον αριθμό ταυτότητας. Δεν χρησιμοποιούμε αριθμούς ταυτότητας για δημιουργία προφίλ.


3. Για ποιο λόγο επεξεργαζόμαστε κάθε κατηγορία (σκοπός και νόμιμη βάση)

ΣκοπόςΔεδομένα που χρησιμοποιούνταιΝόμιμη βάση (Άρθρο 6 GDPR)
Παροχή της υπηρεσίας για την οποία εγγραφήκατε (αναζητήσεις οχημάτων, ταμπλό, ειδοποιήσεις)Email, αριθμός κυκλοφορίας, κατακερματισμός ταυτότητας, στιγμιότυπαΆρθρο 6(1)(β) — εκτέλεση σύμβασης
Δημιουργία λογαριασμού, σύνδεση, MFAEmail, κατακερματισμός κωδικού πρόσβασης, παράγοντες MFAΆρθρο 6(1)(β) — εκτέλεση σύμβασης
Χρέωση συνδρομής, τιμολόγηση, επιστροφέςEmail, δεδομένα χρέωσης, πρόγραμμαΆρθρο 6(1)(β) — εκτέλεση σύμβασης· Άρθρο 6(1)(γ) — έννομη υποχρέωση (φορολογία/λογιστική)
Συναλλακτικά email (ειδοποιήσεις ανανέωσης, αποδείξεις, ειδοποιήσεις ασφαλείας)EmailΆρθρο 6(1)(β) — εκτέλεση σύμβασης· Άρθρο 6(1)(στ) — έννομο συμφέρον
Email marketingEmail, σήμα συναίνεσης για marketingΆρθρο 6(1)(α) — συναίνεση (δυνατότητα εξαίρεσης με ένα κλικ)
Πρόληψη κατάχρησης (περιορισμός ρυθμού, ανίχνευση απάτης, έλεγχοι καταμέτρησης πινακίδων)Συντομευμένη IP, συχνότητα αναζητήσεων, ηλικία λογαριασμούΆρθρο 6(1)(στ) — έννομο συμφέρον για την προστασία της υπηρεσίας και των χρηστών της
Ασφάλεια και αντιμετώπιση περιστατικώνΑρχείο καταγραφής ελέγχου, συμβάντα σφαλμάτων, συντομευμένη IPΆρθρο 6(1)(στ) — έννομο συμφέρον
Φορολογικά και λογιστικά αρχείαΔεδομένα χρέωσης, τιμολόγιαΆρθρο 6(1)(γ) — έννομη υποχρέωση
Συγκεντρωτικά αναλυτικά στοιχεία χωρίς cookiesΠροβολές σελίδαςΆρθρο 6(1)(στ) — έννομο συμφέρον (χωρίς cookies, χωρίς προφίλ)

Δεν πωλούμε τα δεδομένα σας, ποτέ. Δεν εμφανίζουμε διαφημίσεις τρίτων.


4. Πόσο καιρό τα διατηρούμε (περίοδος διατήρησης)

ΔεδομέναΠερίοδος διατήρησης
Στιγμιότυπα (αποτελέσματα αναζητήσεων)30 ημέρες για δωρεάν πρόγραμμα, 24 μήνες για επί πληρωμή προγράμματα. Αυτόματη διαγραφή μέσω ημερήσιας εργασίας.
Κρυπτογραφημένος αριθμός ταυτότητας για προαιρετικό auto-checkΜέχρι να απενεργοποιήσετε το auto-check, να διαγράψετε το όχημα ή τον λογαριασμό.
Μη επαληθευμένη και αχρησιμοποίητη εγγραφή7 ημέρες, έπειτα αυτόματη διαγραφή.
Αρχείο καταγραφής ελέγχου (χρεωστικά συμβάντα, συμβάντα ασφαλείας)7 χρόνια — απαιτείται για οικονομικά και νομικά αρχεία.
Ταυτότητα λογαριασμού (email, πρόγραμμα, ρυθμίσεις)Για ολόκληρη τη διάρκεια ζωής του λογαριασμού.
Διαγραμμένοι λογαριασμοίΠερίοδος χάριτος 90 ημερών για επανενεργοποίηση, έπειτα οριστική διαγραφή εντός 24 ωρών.
Συντομευμένη IP και επιχειρησιακή τηλεμετρία30 ημέρες για ζωντανά αρχεία καταγραφής· συγκεντρωτικοί μετρητές διατηρούνται περαιτέρω χωρίς σύνδεση με συγκεκριμένο χρήστη.
Νήματα email υποστήριξης24 μήνες μετά το τελευταίο μήνυμα.

Κατά τη λήξη της περιόδου διατήρησης, τα δεδομένα αφαιρούνται από την κύρια αποθήκευση. Τα κρυπτογραφημένα αντίγραφα ασφαλείας ανακυκλώνονται σε κύκλο 35 ημερών (βλ. §15 της εσωτερικής μας προδιαγραφής)· τα διαγραμμένα αρχεία εξαλείφονται από τα αντίγραφα ασφαλείας εντός αυτού του χρονικού πλαισίου.


5. Τα δικαιώματά σας βάσει GDPR

Μπορείτε να ασκήσετε οποιοδήποτε από τα παρακάτω δικαιώματα αποστέλλοντας email στο [email protected] ή, όπου υποδεικνύεται, απευθείας μέσα στην εφαρμογή. Θα απαντήσουμε εντός 30 ημερών (στόχος: εντός 5 λεπτών για εξαγωγή, εντός 24 ωρών για διαγραφή).

ΔικαίωμαΤρόπος άσκησης
Πρόσβαση (Άρθρο 15)Ρυθμίσεις → Απόρρητο → «Εξαγωγή δεδομένων μου». Λαμβάνετε αρχείο JSON με κάθε εγγραφή που διατηρούμε για εσάς, καθώς και αρχείο README που επεξηγεί κάθε πεδίο.
Διόρθωση (Άρθρο 16)Εντός εφαρμογής για πεδία που μπορείτε να επεξεργαστείτε μόνοι σας (email, γλωσσικές ρυθμίσεις, συναίνεση για marketing). Για πεδία που δεν μπορείτε να επεξεργαστείτε (π.χ. στιγμιότυπο εσφαλμένης απόδοσης), επικοινωνήστε με την υποστήριξη.
Διαγραφή / «δικαίωμα στη λήθη» (Άρθρο 17)Ρυθμίσεις → Απόρρητο → «Διαγραφή λογαριασμού μου». Περίοδος χάριτος 90 ημερών, έπειτα οριστική διαγραφή. Οι καταχωρίσεις αρχείου ελέγχου που απαιτούνται από φορολογική νομοθεσία διατηρούνται σύμφωνα με §4 ανωτέρω.
Περιορισμός (Άρθρο 18)Αποστολή email στο [email protected] — θα αναστείλουμε την επεξεργασία έως ότου επιλυθεί η αμφισβήτηση.
Φορητότητα (Άρθρο 20)Ίδια εξαγωγή με το Δικαίωμα Πρόσβασης, σε μηχαναγνώσιμη μορφή JSON.
Εναντίωση (Άρθρο 21)Η εξαίρεση από το email marketing γίνεται με ένα κλικ από οποιοδήποτε email ή στις Ρυθμίσεις. Δεν είναι δυνατή η εξαίρεση από συναλλακτικά email ενόσω η συνδρομή είναι ενεργή (υποχρεούμαστε να σας ενημερώνουμε για χρεώσεις). Για άλλες επεξεργασίες βάσει εννόμου συμφέροντος, επικοινωνήστε μαζί μας.
Αυτοματοποιημένες αποφάσεις (Άρθρο 22)Δεν λαμβάνουμε αυτοματοποιημένες αποφάσεις με νομικές ή ανάλογης σημασίας συνέπειες. Οι σημαίες πρόληψης κατάχρησης ενεργοποιούν ανθρώπινη αναθεώρηση πριν από οποιαδήποτε ενέργεια λογαριασμού.
Ανάκληση συναίνεσης (Άρθρο 7(3))Όπου η επεξεργασία βασίζεται σε συναίνεση (επί του παρόντος: email marketing), η ανάκληση γίνεται με ένα κλικ και τίθεται σε ισχύ άμεσα.
Υποβολή καταγγελίας (Άρθρο 77)Μπορείτε να υποβάλετε καταγγελία στο Γραφείο του Επιτρόπου Προστασίας Δεδομένων Προσωπικού Χαρακτήρα της Κύπρου (dataprotection.gov.cy). Θα προτιμούσαμε να μας ενημερώσετε πρώτα ώστε να μπορέσουμε να διορθώσουμε το πρόβλημα.

6. Cookies και παρόμοιες τεχνολογίες

Χρησιμοποιούμε αποκλειστικά cookies πρώτου μέρους και αναγκαία για τη λειτουργία:

ΣτοιχείοΣκοπόςΔιάρκεια
Cookie συνεδρίας Better AuthΔιατήρηση σύνδεσής σαςΣυνεδρία / ρυθμισμένη διάρκεια ζωής
Προτίμηση γλώσσαςΑποθήκευση επιλογής EN/EL1 έτος
CSRF tokenΑποτροπή cross-site request forgeryΣυνεδρία

Τα αναλυτικά στοιχεία Plausible είναι χωρίς cookies και δεν δημιουργούν προφίλ ανά χρήστη. Επί του παρόντος δεν ορίζουμε cookies διαφήμισης ή παρακολούθησης τρίτων.

Επειδή δεν ορίζουμε μη αναγκαία cookies, οι κανόνες ePrivacy και η κυπριακή εφαρμοστική νομοθεσία δεν μας υποχρεώνουν να εμφανίζουμε banner συναίνεσης. Παρ' όλα αυτά, δημοσιεύουμε τη σελίδα /cookies που περιγράφει κάθε cookie και στοιχείο αποθήκευσης που ορίζουμε.

Εάν στο μέλλον προσθέσουμε μη αναγκαία cookies παρακολούθησης, θα εμφανίσουμε banner εξαίρεσης χωρίς προεπιλεγμένες επιλογές και θα ενημερώσουμε πρώτα την παρούσα πολιτική.


7. Διευθύνσεις IP

  • Καταγράφουμε IPs συντομευμένες σε /24 (IPv4) ή /48 (IPv6) — αρκετές για την πρόληψη κατάχρησης, όχι αρκετές για την ταυτοποίηση νοικοκυριού.
  • Η πλήρης IP υπάρχει μόνο εντός ενός μεμονωμένου αιτήματος και δεν αποθηκεύεται ποτέ.
  • Οι συντομευμένες IPs δεν συνδέονται με συγκεκριμένα οχήματα ή εξώδικα κάμερας σε καμία καταγεγραμμένη μορφή.

8. Εκτελούντες την Επεξεργασία

Οι παρακάτω τρίτοι επεξεργάζονται Δεδομένα Προσωπικού Χαρακτήρα εκ μέρους μας. Έχουμε Σύμβαση Επεξεργασίας Δεδομένων (DPA) με καθένα από αυτά. Ο τρέχων κατάλογος δημοσιεύεται επίσης στη διεύθυνση whatdoiowe.ludehq.com/el/privacy και ενημερώνεται όταν επέρχονται αλλαγές.

Εκτελών την ΕπεξεργασίαΡόλοςΚατηγορία δεδομένωνΤοποθεσία
Vercel Inc.Φιλοξενία εφαρμογής και εργασιών serverlessΚίνηση εφαρμογής και λειτουργικά logsΕΕ/ΗΠΑ με τις εγγυήσεις διαβίβασης της Vercel
Supabase Inc.Διαχειριζόμενη PostgreSQL και αντίγραφα ασφαλείαςΛογαριασμός, πιστοποίηση, όχημα και αποτελέσματαΠεριοχή έργου στην ΕΕ
Cloudflare Inc.DNS, proxy και ασφάλεια δικτύουIP και μεταδεδομένα αιτημάτων κατά τη μεταφοράΠαγκόσμιο δίκτυο με εγγυήσεις διαβίβασης
UpstashRedis cache και παράδοση εργασιών QStashΜετρητές ορίων, προσωρινή κατάσταση OAuth και μεταδεδομένα εργασιώνΡυθμισμένες υπηρεσίες ΕΕ
OVHcloud / LudeMailΥποδομή email στην ΕΕ υπό τη διαχείριση LudeHQEmail, περιεχόμενο και μεταδεδομένα παράδοσηςΕΕ (Γαλλία)
Google / Apple / LudeHQΠροαιρετικοί πάροχοι κοινωνικής σύνδεσηςΣτοιχεία identity token όταν επιλέγετε τη μέθοδοΑνά πάροχο, με τις εφαρμοστέες εγγυήσεις
Stripe Payments EuropeΜελλοντικές συνδρομές, μόνο αν ενεργοποιηθούνEmail, στοιχεία κάρτας στο Stripe και τιμολόγιαΕΕ / διεθνώς με εγγυήσεις Stripe
SentryΠαρακολούθηση σφαλμάτωνΚαθαρισμένα διαγνωστικά και ψευδωνυμικά αναγνωριστικάΜε τις ρυθμισμένες εγγυήσεις Sentry
Better StackΠαρακολούθηση διαθεσιμότηταςURLs και χρόνοι απόκρισηςΕΕ
Plausible AnalyticsΑναλύσεις χωρίς cookiesΣυγκεντρωτικές προβολές, χωρίς προφίλ χρήστηΕΕ (Γερμανία)

Για διαβιβάσεις εκτός ΕΟΧ από παρόχους όπως Vercel, Google, Apple, Sentry ή Stripe όπου εφαρμόζεται, βασιζόμαστε σε απόφαση επάρκειας ή στις Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής (SCCs, 2021/914) και σε συμπληρωματικά μέτρα.

Παρέχουμε ειδοποίηση 30 ημερών πριν από την προσθήκη νέου Εκτελούντος την Επεξεργασία. Εάν αντιτίθεστε, μπορείτε να ακυρώσετε και να ζητήσετε επιστροφή χρημάτων για τον αχρησιμοποίητο χρόνο.


9. Ασφάλεια

Αντιμετωπίζουμε την ασφάλεια ως χαρακτηριστικό προϊόντος. Κύρια σημεία:

  • TLS 1.3 κατά τη μεταφορά, HSTS preloaded.
  • Κρυπτογράφηση σε κατάσταση ηρεμίας για τη βάση Supabase PostgreSQL και τα αντίγραφα ασφαλείας.
  • Κρυπτογράφηση σε επίπεδο εφαρμογής για αριθμό ταυτότητας μόνο όταν ο χρήστης ενεργοποιεί ρητά επιλέξιμο αυτόματο έλεγχο· η απενεργοποίηση διαγράφει το κρυπτοκείμενο.
  • Κάθε αριθμός ταυτότητας αναπαρίσταται με μονόδρομο κατακερματισμό με αλάτι και pepper· οι μη επεξεργασμένες τιμές δεν καταγράφονται σε logs.
  • Η Ασφάλεια Γραμμής Επιπέδου Γραμμής Postgres (Row-Level Security) επιβάλλει απομόνωση μεταξύ ενοικιαστών σε επίπεδο βάσης δεδομένων.
  • MFA διαθέσιμο σε όλα τα προγράμματα, υποχρεωτικό στο Pro και πάνω.
  • Τριμηνιαία εναλλαγή μυστικών· τεκμηριωμένο runbook.
  • Ύποπτες ευπάθειες στο [email protected] — παράθυρο συντονισμένης αποκάλυψης 90 ημερών.

Σε περίπτωση παραβίασης Δεδομένων Προσωπικού Χαρακτήρα, ενημερώνουμε το Γραφείο του Επιτρόπου Προστασίας Δεδομένων Προσωπικού Χαρακτήρα της Κύπρου εντός 72 ωρών (Άρθρο 33 GDPR) και τους θιγόμενους χρήστες αμελλητί (Άρθρο 34), εφόσον η παραβίαση ενδέχεται να συνεπάγεται υψηλό κίνδυνο για τα δικαιώματά τους.


10. Διεθνείς μεταφορές

Όπου δεδομένα μεταφέρονται εκτός ΕΟΧ (βλ. §8), βασιζόμαστε στα εξής:

  • Τις Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής (2021/914)·
  • Αποφάσεις επάρκειας, όπου υπάρχουν·
  • Συμπληρωματικά τεχνικά μέτρα (κρυπτογράφηση κατά τη μεταφορά και σε κατάσταση ηρεμίας, έλεγχοι πρόσβασης).

Αντίγραφο των σχετικών SCCs διατίθεται κατόπιν αιτήματος.


11. Ανήλικοι

Το WhatDoIOweCY δεν απευθύνεται σε άτομα κάτω των 18 ετών. Δεν συλλέγουμε εν γνώσει μας δεδομένα από ανήλικους. Εάν πιστεύετε ότι ανήλικος έχει εγγραφεί, στείλτε email στο [email protected] και θα διαγράψουμε τον λογαριασμό.


12. Αλλαγές στην παρούσα πολιτική

Θα αποστέλλουμε email σε κάθε ενεργό λογαριασμό τουλάχιστον 30 ημέρες πριν τεθεί σε ισχύ οποιαδήποτε ουσιώδης αλλαγή. Μη ουσιώδεις αλλαγές (ορθογραφικά λάθη, διευκρινίσεις, νέοι Εκτελούντες την Επεξεργασία με την ανωτέρω ειδοποίηση 30 ημερών) δημοσιεύονται με νέα ημερομηνία «Τελευταία ενημέρωση».

Έκδοση με ιστορικό αλλαγών της παρούσας πολιτικής τηρείται στο δημόσιο αποθετήριό μας.


13. Πώς να επικοινωνήσετε μαζί μας

  • Γενικά θέματα απορρήτου: [email protected]
  • Αναφορές ασφαλείας και ευπαθειών: [email protected]
  • Ταχυδρομείο: ludehq.com Ltd, Λάρνακα, Κύπρος

Εάν δεν είστε ικανοποιημένοι με την απάντησή μας, μπορείτε να υποβάλετε καταγγελία στο Γραφείο του Επιτρόπου Προστασίας Δεδομένων Προσωπικού Χαρακτήρα της Κύπρου: dataprotection.gov.cy, +357 22 818 456, [email protected].


Τέλος πολιτικής.