Πολιτική Απορρήτου
Εφαρμογή Λεσχών Φιλίας Δήμου Αθηναίων
Ημερομηνία τελευταίας ενημέρωσης / έναρξης ισχύος: [ΗΗ/ΜΜ/ΕΕΕΕ]
1. Εισαγωγή
Η παρούσα Πολιτική Απορρήτου εξηγεί με απλά λόγια ποια προσωπικά σας δεδομένα συλλέγουμε μέσω της εφαρμογής Λέσχες Φιλίας (η «Εφαρμογή»), γιατί τα συλλέγουμε, πώς τα προστατεύουμε και ποια δικαιώματα έχετε.
Η Εφαρμογή είναι για τα μέλη των Λεσχών Φιλίας `του Δήμου Αθηναίων και τους συγγενείς τους. Επειδή απευθύνεται κυρίως σε ηλικιωμένους, έχουμε φροντίσει το κείμενο να είναι όσο το δυνατόν πιο κατανοητό. Αν κάτι δεν είναι σαφές, επικοινωνήστε μαζί μας (βλ. ενότητα 14).
Η επεξεργασία των προσωπικών δεδομένων γίνεται σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (Κανονισμός ΕΕ 2016/679, «GDPR») και την ισχύουσα ελληνική νομοθεσία.
2. Ποιος είναι υπεύθυνος για τα δεδομένα σας
Υπεύθυνος Προστασίας Δεδομένων (DPO):
Δήμος Αθηναίων
Email: dpo@athens.gr
Οι διαχειριστές κάθε Λέσχης Φιλίας επεξεργάζονται τα δεδομένα των μελών της λέσχης τους κατ' εντολή και για λογαριασμό του Δήμου Αθηναίων.
3. Ποια δεδομένα συλλέγουμε
Συλλέγουμε μόνο τα δεδομένα που είναι απαραίτητα για τη λειτουργία της Εφαρμογής.
3.1 Στοιχεία ταυτότητας και επικοινωνίας
- Όνομα και επώνυμο
- Όνομα χρήστη (δημιουργείται αυτόματα, π.χ. onoma.epitheto)
- Διεύθυνση email
- Αριθμός τηλεφώνου (και ένδειξη αν έχει επαληθευτεί)
- Ημερομηνία γέννησης
- Ταχυδρομική διεύθυνση
3.2 Στοιχεία ιδιότητας μέλους και συνδρομής
- Η Λέσχη Φιλίας (ή οι Λέσχες Φιλίας) στην οποία ανήκετε και ο τύπος της ιδιότητάς σας (μέλος, διαχειριστής, ή συγγενής μέλους)
- Για συγγενείς μέλους: ο σύνδεσμος με το μέλος που εκπροσωπείτε
- Στοιχεία συνδρομής: ημερομηνία καταβολής και ημερομηνία λήξης, κατάσταση συνδρομής
Δεν επεξεργαζόμαστε στοιχεία πληρωμών. Η Εφαρμογή δεν συλλέγει και δεν αποθηκεύει αριθμούς καρτών ή τραπεζικά στοιχεία. Η ημερομηνία πληρωμής καταχωρείται χειροκίνητα από τον διαχειριστή της λέσχης. |
3.3 Δεδομένα υγείας (ειδική κατηγορία δεδομένων)
Στο πλαίσιο της συμμετοχής σε ορισμένες δραστηριότητες μπορεί να καταχωρηθούν στοιχεία ιατρικής βεβαίωσης: ημερομηνία έκδοσης και λήξης, όνομα ιατρού και τυχόν σημειώσεις.
Δεν αποθηκεύουμε το ίδιο το έγγραφο της ιατρικής βεβαίωσης — μόνο τα παραπάνω βασικά στοιχεία. Τα δεδομένα υγείας ανήκουν σε ειδική κατηγορία (άρθρο 9 GDPR) και τα επεξεργαζόμαστε με ιδιαίτερη προσοχή και μόνο όπου είναι απολύτως απαραίτητο. |
3.4 Δεδομένα δραστηριότητας εντός της λέσχης
Καταγράφουμε τις ενέργειές σας μέσα στην Εφαρμογή, ώστε να λειτουργούν σωστά οι υπηρεσίες:
- Συμμετοχές σε εκδηλώσεις (εγγραφή, κατάσταση συμμετοχής)
- Συμμετοχή σε ομάδες δραστηριοτήτων (π.χ. σκάκι, χορωδία, γυμναστική)
- Ψήφοι σε δημοσκοπήσεις — βλ. σημείωση παρακάτω
- Ανακοινώσεις που έχετε διαβάσει
- Ειδοποιήσεις που σας έχουν αποσταλεί
Οι ψήφοι στις δημοσκοπήσεις δεν είναι ανώνυμες. Η ψήφος σας συνδέεται με τον λογαριασμό σας και μπορεί να είναι ορατή στους διαχειριστές της λέσχης. Λάβετε το υπόψη όταν ψηφίζετε. |
3.5 Τεχνικά δεδομένα και δεδομένα συσκευής
- Διακριτικά σύνδεσης (tokens): για να παραμένετε συνδεδεμένοι με ασφάλεια. Αποθηκεύονται τοπικά στη συσκευή σας, στον ασφαλή αποθηκευτικό χώρο του λειτουργικού συστήματος (Keychain/Keystore).
- Κωδικός επιλεγμένης λέσχης και προτίμηση μεγέθους γραμματοσειράς (ρύθμιση προσβασιμότητας): αποθηκεύονται τοπικά στη συσκευή.
- Διακριτικό ειδοποιήσεων (push token): αν ενεργοποιήσετε τις ειδοποιήσεις (βλ. ενότητα 5).
- Αρχεία καταγραφής διακομιστή (server logs): όταν συνδέεστε στην Εφαρμογή, οι διακομιστές μας καταγράφουν αυτόματα ορισμένα τεχνικά στοιχεία της σύνδεσής σας, όπως η διεύθυνση IP, ο τύπος συσκευής/λειτουργικού συστήματος και η ημερομηνία/ώρα, με σκοπό την ασφάλεια, την αντιμετώπιση τεχνικών προβλημάτων και την ορθή λειτουργία της Εφαρμογής.
Η Εφαρμογή δεν χρησιμοποιεί εργαλεία διαφημιστικής παρακολούθησης (tracking), αναλυτικών στοιχείων συμπεριφοράς (analytics) ή δημιουργίας προφίλ. Τα παραπάνω αρχεία καταγραφής χρησιμοποιούνται αποκλειστικά για τεχνικούς/λειτουργικούς σκοπούς και όχι για την παρακολούθηση της συμπεριφοράς σας.
4. Γιατί επεξεργαζόμαστε τα δεδομένα σας (σκοποί και νομική βάση)
Σκοπός | Δεδομένα | Νομική βάση (GDPR) |
|---|---|---|
Δημιουργία και διαχείριση του λογαριασμού σας, σύνδεση | Ταυτότητα, επικοινωνία, tokens | Εκτέλεση σύμβασης / παροχή υπηρεσίας (άρθρο 6§1β) |
Διαχείριση της ιδιότητας μέλους και της συνδρομής | Ιδιότητα μέλους, συνδρομή | Εκτέλεση σύμβασης / δημόσιο καθήκον (άρθρο 6§1β, 6§1ε) |
Συμμετοχή σε εκδηλώσεις, ομάδες, δημοσκοπήσεις | Δεδομένα δραστηριότητας | Εκτέλεση σύμβασης / δημόσιο καθήκον |
Καταχώρηση στοιχείων ιατρικής βεβαίωσης όπου απαιτείται | Δεδομένα υγείας | Ρητή συγκατάθεση ή/και λόγοι ουσιαστικού δημοσίου συμφέροντος (άρθρο 9§2) |
Αποστολή λειτουργικών ειδοποιήσεων | Push token, ειδοποιήσεις | Έννομο συμφέρον / εκτέλεση υπηρεσίας |
Επαλήθευση τηλεφώνου, σύνδεση με SMS | Τηλέφωνο | Εκτέλεση υπηρεσίας |
Ασφάλεια και ορθή λειτουργία της Εφαρμογής | Τεχνικά δεδομένα, server logs (IP) | Έννομο συμφέρον (άρθρο 6§1στ) |
Ως δημόσιος φορέας, ο Δήμος Αθηναίων επεξεργάζεται ορισμένα δεδομένα και στο πλαίσιο εκπλήρωσης καθήκοντος που εκτελείται προς το δημόσιο συμφέρον (άρθρο 6§1ε GDPR).
5. Ειδοποιήσεις (push notifications)
Αν το επιτρέψετε, η Εφαρμογή σας στέλνει ειδοποιήσεις (π.χ. νέες ανακοινώσεις της λέσχης, υπενθυμίσεις εκδηλώσεων, ειδοποιήσεις λήξης συνδρομής). Για να λειτουργεί αυτό, χρησιμοποιούμε την υπηρεσία Firebase Cloud Messaging (FCM) της Google και αποθηκεύουμε ένα διακριτικό (token) της συσκευής σας.
- Οι ειδοποιήσεις είναι αποκλειστικά λειτουργικές/ενημερωτικές. Δεν στέλνουμε διαφημιστικά ή προωθητικά μηνύματα.
- Μπορείτε ανά πάσα στιγμή να απενεργοποιήσετε τις ειδοποιήσεις από τις ρυθμίσεις του λειτουργικού συστήματος της συσκευής σας.
6. Άδειες συσκευής
- Κάμερα: χρησιμοποιείται μόνο για τη σάρωση κωδικού QR κατά τη σύνδεση, εφόσον επιλέξετε αυτόν τον τρόπο. Δεν τραβάμε ούτε αποθηκεύουμε φωτογραφίες.
- Ειδοποιήσεις: για την αποστολή των ειδοποιήσεων της ενότητας 5.
Η Εφαρμογή δεν ζητά και δεν χρησιμοποιεί: τοποθεσία/GPS, επαφές, βιβλιοθήκη φωτογραφιών, ημερολόγιο ή μικρόφωνο.
7. Ποιοι έχουν πρόσβαση στα δεδομένα σας — Τρίτοι πάροχοι
Δεν πουλάμε τα δεδομένα σας. Τα μοιραζόμαστε μόνο με τους παρακάτω παρόχους που μας βοηθούν να λειτουργεί η υπηρεσία (εκτελούντες την επεξεργασία), και μόνο στον βαθμό που χρειάζεται:
Πάροχος | Σκοπός | Δεδομένα που εμπλέκονται |
|---|---|---|
Hetzner (φιλοξενία υποδομής) | Εκτέλεση των διακομιστών παραγωγής (production containers) | Δεν αποθηκεύονται εκεί δεδομένα της Εφαρμογής |
Google / Firebase (FCM) | Αποστολή ειδοποιήσεων | Διακριτικό συσκευής, περιεχόμενο ειδοποίησης |
Google (Σύνδεση με Google) | Προαιρετική σύνδεση | Επαληθευμένο email λογαριασμού Google |
Twilio | Αποστολή SMS (κωδικοί σύνδεσης/επαλήθευσης) | Αριθμός τηλεφώνου |
Πάροχος email (SMTP) | Αποστολή λειτουργικών email | Διεύθυνση email |
Sentry / GlitchTip | Καταγραφή τεχνικών σφαλμάτων (μόνο σε περιβάλλον παραγωγής) | Τεχνικά στοιχεία σφάλματος |
Υποδομή αποθήκευσης (MinIO/S3) | Αποθήκευση εικόνων και αντιγράφων ασφαλείας | Εικόνες, αντίγραφα δεδομένων (κρυπτογραφημένα) |
Δεδομένα ενδέχεται επίσης να κοινοποιηθούν σε δημόσιες αρχές όταν αυτό επιβάλλεται από τον νόμο.
8. Διεθνείς διαβιβάσεις δεδομένων
Ορισμένοι από τους παραπάνω παρόχους (π.χ. Google/Firebase, Twilio) ενδέχεται να επεξεργάζονται δεδομένα σε χώρες εκτός του Ευρωπαϊκού Οικονομικού Χώρου. Σε τέτοιες περιπτώσεις, η διαβίβαση γίνεται με τις κατάλληλες εγγυήσεις που προβλέπει ο GDPR (π.χ. Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής). [Προσθέστε λεπτομέρειες/συνδέσμους αν απαιτείται.]
9. Πόσο καιρό διατηρούμε τα δεδομένα σας
- Διατηρούμε τα δεδομένα του λογαριασμού σας για όσο ο λογαριασμός είναι ενεργός.
- Όταν διαγραφεί ένας λογαριασμός, τα δεδομένα αρχικά αποσύρονται και υπάρχει περίοδος ανάκτησης 30 ημερών: αν συνδεθείτε ξανά μέσα σε αυτό το διάστημα, ο λογαριασμός επαναφέρεται. Μετά το πέρας αυτής της περιόδου τα δεδομένα προορίζονται για οριστική διαγραφή.
- Οι προσωρινοί κωδικοί σύνδεσης SMS αποθηκεύονται μόνο κρυπτογραφημένα (ως hash) και για πολύ σύντομο χρονικό διάστημα.
- Τα αρχεία καταγραφής διακομιστή (server logs) διατηρούνται για περιορισμένο χρονικό διάστημα, απαραίτητο για τους σκοπούς ασφάλειας και επίλυσης τεχνικών προβλημάτων, και στη συνέχεια διαγράφονται. [Προσδιορίστε ακριβή περίοδο διατήρησης logs.]
- Ορισμένα δεδομένα ενδέχεται να διατηρηθούν για μεγαλύτερο διάστημα όπου αυτό επιβάλλεται από τον νόμο (π.χ. λόγοι λογιστικοί ή νόμιμης υποχρέωσης). [Οριστικοποίηση χρόνων διατήρησης κατόπιν επιβεβαίωσης από τον Δήμο Αθηναίων.]
10. Ασφάλεια των δεδομένων
- Τα διακριτικά σύνδεσης αποθηκεύονται στον ασφαλή χώρο του λειτουργικού συστήματος της συσκευής.
- Οι κωδικοί πρόσβασης και οι κωδικοί SMS αποθηκεύονται μόνο σε κρυπτογραφημένη μορφή (hash) — ποτέ σε απλό κείμενο.
- Όλη η επικοινωνία με τους διακομιστές γίνεται μέσω κρυπτογραφημένης σύνδεσης (HTTPS).
- Τα αντίγραφα ασφαλείας φυλάσσονται κρυπτογραφημένα.
Παρότι λαμβάνουμε εύλογα τεχνικά και οργανωτικά μέτρα, καμία μέθοδος μετάδοσης ή αποθήκευσης δεν είναι απολύτως ασφαλής.
11. Τα δικαιώματά σας
Σύμφωνα με τον GDPR έχετε τα εξής δικαιώματα:
- Ενημέρωση — να γνωρίζετε ποια δεδομένα σας επεξεργαζόμαστε (η παρούσα πολιτική).
- Πρόσβαση — να λάβετε αντίγραφο των δεδομένων σας.
- Διόρθωση — να διορθώσετε ανακριβή ή ελλιπή στοιχεία. Ορισμένα στοιχεία (email, όνομα, τηλέφωνο, ημερομηνία γέννησης) μπορείτε να τα ενημερώσετε απευθείας από την οθόνη Προφίλ της Εφαρμογής. (Σημείωση: αλλάζοντας το τηλέφωνο, θα χρειαστεί να το επαληθεύσετε ξανά.)
- Διαγραφή («δικαίωμα στη λήθη») — να ζητήσετε τη διαγραφή των δεδομένων σας. Μπορείτε να διαγράψετε τον λογαριασμό σας μέσα από την Εφαρμογή· ισχύει η περίοδος ανάκτησης 30 ημερών που περιγράφεται στην ενότητα 9.
- Περιορισμός της επεξεργασίας.
- Φορητότητα — να λάβετε τα δεδομένα σας σε δομημένη, μηχαναγνώσιμη μορφή.
- Εναντίωση στην επεξεργασία, όπου εφαρμόζεται.
- Μη υπαγωγή σε αυτοματοποιημένη λήψη αποφάσεων — η Εφαρμογή δεν λαμβάνει αυτοματοποιημένες αποφάσεις ούτε δημιουργεί προφίλ.
Πώς ασκείτε τα δικαιώματά σας: εκτός από όσα μπορείτε να κάνετε απευθείας μέσα από την Εφαρμογή (διόρθωση στοιχείων προφίλ, διαγραφή λογαριασμού), για κάθε άλλο αίτημα (π.χ. αντίγραφο ή εξαγωγή των δεδομένων σας, περιορισμό επεξεργασίας) επικοινωνήστε με τη λέσχη σας ή με τον Υπεύθυνο Προστασίας Δεδομένων στο [dpo@cityofathens.gr]. Θα απαντήσουμε εντός των προθεσμιών που ορίζει ο νόμος (κατ' αρχήν εντός ενός μηνός).
12. Ανήλικοι
Η Εφαρμογή απευθύνεται σε ενήλικα μέλη των Λεσχών Φιλίας και στους συγγενείς τους. Δεν προορίζεται για χρήση από ανηλίκους και δεν συλλέγουμε εν γνώσει μας δεδομένα ανηλίκων.
13. Αλλαγές στην παρούσα Πολιτική & Καταγγελίες
Ενδέχεται να επικαιροποιήσουμε την παρούσα Πολιτική. Θα αναρτούμε τη νέα έκδοση στην Εφαρμογή και θα ενημερώνουμε την «Ημερομηνία τελευταίας ενημέρωσης» στην κορυφή.
Αν θεωρείτε ότι η επεξεργασία των δεδομένων σας παραβιάζει τον νόμο, έχετε δικαίωμα να υποβάλετε καταγγελία στην εποπτική αρχή:
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ)
Λεωφ. Κηφισίας 1-3, 115 23, Αθήνα
Τηλέφωνο: +30 210 6475600
Ιστότοπος: https://www.dpa.gr
14. Επικοινωνία
Για οποιοδήποτε ερώτημα σχετικά με την παρούσα Πολιτική ή τα δεδομένα σας:
Διεύθυνση Λιοσίων 22, 10438, Αθήνα, Ελλάδα
Email: dpo@athens.gr
Τηλέφωνο: 2105287800