Μετάβαση στο περιεχόμενο
ARIVENOΌλα τα έγγραφα

Απόρρητο

Πολιτική απορρήτου Ariveno

Πληροφορίες για την επεξεργασία δεδομένων λογαριασμού, εκπροσώπων, χρέωσης, ασφάλειας και χρήσης στο Ariveno.

Έκδοση 2026-09-07-beta.10 · σε ισχύ από 2026-09-07

Λήψη του αμετάβλητου πηγαίου αρχείου Markdown.

Έκδοση: 2026-09-07-beta.10 Έναρξη ισχύος: από τη δημοσίευση αυτής της έκδοσης Υπεύθυνος επεξεργασίας δεδομένων λογαριασμού και υπηρεσίας: Brillnet Piotr Adamski, ul. Henryka Sienkiewicza 73/6, 90-057 Łódź, NIP 7321779060, REGON 101551294 Επικοινωνία για θέματα απορρήτου: privacy@ariveno.com

Αυτή η ελληνική μετάφραση παρέχεται για ενημέρωση. Το δεσμευτικό κείμενο του εγγράφου είναι το πολωνικό πρωτότυπο της ίδιας έκδοσης (2026-09-07-beta.10), διαθέσιμο στη διεύθυνση https://ariveno.pl/legal/privacy.

1. Σε ποιους και σε τι εφαρμόζεται η Πολιτική

  1. Η Πολιτική εξηγεί πώς ο Πάροχος επεξεργάζεται τα δεδομένα:
    1. των προσώπων που επισκέπτονται τα ariveno.pl και ariveno.com·
    2. των προσώπων που δημιουργούν λογαριασμό, εκπροσωπούν έναν Πελάτη και χρησιμοποιούν τον Πίνακα·
    3. των προσώπων που επικοινωνούν με την υποστήριξη ή αναφέρουν περιστατικό·
    4. των προσώπων που εμπλέκονται στην τιμολόγηση του Πελάτη.
  2. Σε αυτές τις περιπτώσεις ο Πάροχος είναι ο υπεύθυνος επεξεργασίας.
  3. Για τα δεδομένα πελατών του σαλονιού, τα δεδομένα μελών της ομάδας που εισάγει ο Πελάτης και τα δεδομένα ραντεβού, υπεύθυνος επεξεργασίας είναι το σαλόνι ή ο οργανισμός που χρησιμοποιεί το Ariveno. Ο Πάροχος επεξεργάζεται αυτά τα δεδομένα για λογαριασμό του βάσει της Σύμβασης επεξεργασίας δεδομένων.
  4. Όποιος επιθυμεί να ασκήσει δικαιώματα σχετικά με κράτηση, ραντεβού ή καρτέλα πελάτη θα πρέπει πρώτα να επικοινωνήσει με το αρμόδιο σαλόνι. Το Ariveno υποστηρίζει το σαλόνι στη διεκπεραίωση του αιτήματος.
  5. Η επιβεβαίωση ότι διαβάσατε την Πολιτική δεν αποτελεί συγκατάθεση για επεξεργασία δεδομένων. Ο Πάροχος βασίζει την επεξεργασία στις νομικές βάσεις που αναφέρονται παρακάτω.

2. Δεδομένα που επεξεργάζεται ο Πάροχος ως υπεύθυνος επεξεργασίας

Ανάλογα με τη χρήση της Υπηρεσίας, ο Πάροχος μπορεί να επεξεργάζεται:

  1. δεδομένα λογαριασμού: όνομα και επώνυμο, διεύθυνση e-mail, κρυπτογραφημένα δεδομένα ταυτοποίησης, αναγνωριστικό λογαριασμού, γλώσσα και ρυθμίσεις·
  2. δεδομένα οργανισμού και εκπροσώπησης: εμπορική ή εταιρική επωνυμία, διεύθυνση, NIP ή άλλο αναγνωριστικό, ρόλο, ιδιότητα μέλους, εύρος δικαιωμάτων και δήλωση εξουσίας ενέργειας·
  3. δεδομένα αποδοχής νομικών εγγράφων: έκδοση εγγράφου, ημερομηνία και ώρα, λογαριασμό, οργανισμό, προέλευση αποδοχής και απαιτούμενες δηλώσεις·
  4. δεδομένα τιμολόγησης: πρόγραμμα, κατάσταση συνδρομής, αναγνωριστικά Stripe, ποσά, νόμισμα, τιμολόγια, φορολογικά δεδομένα, κατάσταση KSeF και περιορισμένα δεδομένα μεθόδου πληρωμής που παρέχει η Stripe, όπως η μάρκα της κάρτας και τα τελευταία ψηφία·
  5. τεχνικά δεδομένα και δεδομένα ασφάλειας: διεύθυνση IP, χρόνο αιτήματος, αναγνωριστικό συνεδρίας, πρόγραμμα περιήγησης, λειτουργικό σύστημα, συσκευή, συμβάντα σύνδεσης, διαχειριστικές ενέργειες, σφάλματα, αναγνωριστικά συσχέτισης και σήματα πρόληψης κατάχρησης·
  6. δεδομένα υποστήριξης: περιεχόμενο αλληλογραφίας, μεταδεδομένα αιτήματος, συνημμένα και πληροφορίες απαραίτητες για την επίλυση του θέματος·
  7. δεδομένα επικοινωνιών υπηρεσίας: παραλήπτη, τύπο μηνύματος, κατάσταση αποστολής και παράδοσης·
  8. συγκεντρωτικά δεδομένα: στατιστικά λειτουργίας της Υπηρεσίας που δεν χρησιμοποιούνται για την ταυτοποίηση πελατών του σαλονιού.

Ο Πάροχος δεν αποθηκεύει πλήρη στοιχεία καρτών πληρωμής.

3. Σκοποί, νομικές βάσεις και περίοδοι

ΣκοπόςΚατηγορίες δεδομένωνΝομική βάση κατά το άρθρο 6 του ΓΚΠΔΠερίοδος
Δημιουργία λογαριασμού και οργανισμού και εκτέλεση της σύμβασηςλογαριασμός, οργανισμός, εκπροσώπηση, ρυθμίσειςΆρθρο 6(1)(β)· για εκπρόσωπο και στοιχείο (στ) — έννομο συμφέρον εκτέλεσης της σύμβασης με τον οργανισμόγια τη διάρκεια της σύμβασης και έπειτα, κατά κανόνα έως 3 έτη, τα δεδομένα που απαιτούνται για αξιώσεις
Ταυτοποίηση, ασφάλεια, πρόληψη κατάχρησης και Turnstileτεχνικά δεδομένα, συνεδρία, IP, συμβάντα ασφάλειαςΆρθρο 6(1)(στ) — προστασία της Υπηρεσίας, των προσώπων και των δεδομένωναρχεία καταγραφής Workers έως 7 ημέρες, αρχεία που προωθούνται σε ιδιωτικό R2 έως 90 ημέρες, λειτουργικό ίχνος ελέγχου έως 24 μήνες· περισσότερο μόνο σε περίπτωση περιστατικού ή νομικής υποχρέωσης
Χρεώσεις, τιμολόγια, φόροι και KSeFοργανισμός, τιμολόγηση, πληρωμήΆρθρο 6(1)(β) και (γ)για την περίοδο που απαιτούν οι φορολογικές και λογιστικές διατάξεις, συνήθως 5 έτη υπολογιζόμενα σύμφωνα με τις εφαρμοστέες διατάξεις
Καταγραφή συμβατικών αποδοχών και υπεράσπιση έναντι αξιώσεωναποδοχές νομικών εγγράφων, λογαριασμός, οργανισμός, χρόνοςΆρθρο 6(1)(στ) — απόδειξη σύναψης της σύμβασης και υπεράσπιση έναντι αξιώσεωνγια τη διάρκεια της σύμβασης και την περίοδο πιθανών αξιώσεων
Διαχείριση ερωτήσεων, παραπόνων και περιστατικώνεπικοινωνία, υποστήριξη, τεχνικά δεδομέναΆρθρο 6(1)(β), και πριν από τη σύμβαση στοιχείο (στ)· όταν ισχύει νομική υποχρέωση, στοιχείο (γ)μέχρι το κλείσιμο της υπόθεσης και έπειτα έως 3 έτη, εκτός αν μεγαλύτερη περίοδος προκύπτει από διαδικασία ή τον νόμο
Συναλλακτικές επικοινωνίες, επικοινωνίες ασφάλειας και αλλαγών της Υπηρεσίαςλογαριασμός, διεύθυνση e-mail, κατάσταση αποστολήςΆρθρο 6(1)(β), (γ) ή (στ), ανάλογα με το μήνυμαγια τον χρόνο που απαιτείται για την παράδοση και τεκμηρίωση της επικοινωνίας· αρχεία σύμφωνα με τις περιόδους διατήρησης ασφάλειας
Ανάπτυξη και μέτρηση αξιοπιστίας της Υπηρεσίαςσυγκεντρωτικά στατιστικά και περιορισμένα τεχνικά δεδομέναΆρθρο 6(1)(στ) — ανάπτυξη και διασφάλιση ποιότηταςγια την περίοδο που απαιτείται για την ανάλυση· δεδομένα ταυτοποίησης σύμφωνα με τις περιόδους διατήρησης αρχείων καταγραφής

Εάν τα δεδομένα είναι απαραίτητα για τη θεμελίωση, άσκηση ή υποστήριξη αξιώσεων, ο Πάροχος μπορεί να περιορίσει τη χρήση τους και να τα διατηρήσει μέχρι την οριστική επίλυση του θέματος.

4. Προέλευση των δεδομένων

  1. Απευθείας από το υποκείμενο των δεδομένων — κατά την εγγραφή, τη σύνδεση, την επικοινωνία και τη ρύθμιση.
  2. Από τον Πελάτη, τον ιδιοκτήτη του οργανισμού ή άλλον εξουσιοδοτημένο Χρήστη — όταν προσκαλούν κάποιον στην ομάδα ή συμπληρώνουν δεδομένα εκπροσώπησης.
  3. Αυτόματα από τη συσκευή και τη χρήση της Υπηρεσίας — για τεχνικά δεδομένα και δεδομένα ασφάλειας.
  4. Από παρόχους που χρησιμοποιούνται για την παροχή της Υπηρεσίας, ιδίως τη Stripe και παρόχους e-mail και ασφάλειας — για καταστάσεις πληρωμών, παράδοση και τεχνικά συμβάντα.
  5. Από δημόσια μητρώα, όταν απαιτείται για την επαλήθευση επιχείρησης ή τη συμμόρφωση με νομική υποχρέωση.

5. Είναι υποχρεωτική η παροχή δεδομένων;

  1. Τα δεδομένα που επισημαίνονται ως υποχρεωτικά είναι απαραίτητα για τη δημιουργία λογαριασμού, την ταυτοποίηση του συμβαλλόμενου, τη διασφάλιση ασφάλειας, την επεξεργασία πληρωμών ή τη συμμόρφωση με νομική υποχρέωση.
  2. Η μη παροχή τους μπορεί να εμποδίσει τη σύναψη ή την εκτέλεση της σύμβασης.
  3. Τα προαιρετικά δεδομένα επισημαίνονται σαφώς· η μη παροχή τους δεν εμποδίζει τις βασικές λειτουργίες, εκτός αν είναι απαραίτητα για λειτουργία που επέλεξε ο Πελάτης.

6. Αποδέκτες και πάροχοι

  1. Δεδομένα μπορούν να λαμβάνουν:
    1. εξουσιοδοτημένα πρόσωπα που υποστηρίζουν τον Πάροχο και δεσμεύονται από εμπιστευτικότητα·
    2. Cloudflare — φιλοξενία, βάση δεδομένων, αποθήκευση αντικειμένων, δίκτυο, ασφάλεια και κύριο e-mail·
    3. Resend, υπηρεσία της Plus Five Five, Inc. — αποκλειστικά για αποστολή e-mail έκτακτης ανάγκης μετά από επιβεβαιωμένη μη διαθεσιμότητα ή απόρριψη της κύριας υπηρεσίας·
    4. Stripe — διαχείριση συνδρομών και πληρωμών·
    5. πάροχοι e-mail και εργαλείων υποστήριξης που χρησιμοποιεί ο Πάροχος·
    6. δημόσιες αρχές, όταν η υποχρέωση γνωστοποίησης προκύπτει από τον νόμο.
  2. Για τα δεδομένα που αναθέτει το σαλόνι, οι τρέχουσες οντότητες και οι ρόλοι τους περιγράφονται στον Κατάλογο υπεργολάβων επεξεργασίας.
  3. Το SMSAPI είναι πάροχος που επιλέγεται και πληρώνεται απευθείας από το σαλόνι. Αν το σαλόνι ενεργοποιήσει SMS, το Ariveno διαβιβάζει τον αριθμό, το περιεχόμενο και τα μεταδεδομένα παράδοσης ως τεχνικός σύνδεσμος σύμφωνα με τις οδηγίες του σαλονιού.
  4. Ο Πάροχος δεν πωλεί δεδομένα, δεν τα κοινοποιεί σε μεσίτες δεδομένων και δεν χρησιμοποιεί δεδομένα σαλονιών ή πελατών τους για εκπαίδευση μοντέλων τεχνητής νοημοσύνης.

7. Διαβιβάσεις εκτός ΕΟΧ

  1. Τα βασικά λειτουργικά δεδομένα των οργανισμών αποθηκεύονται σε πόρους D1 και R2 και διεκπεραιώνονται από Durable Objects ρυθμισμένα για τη δικαιοδοσία της ΕΕ.
  2. Η Cloudflare λειτουργεί παγκόσμιο δίκτυο και υποστήριξη. Το Resend είναι υπηρεσία της Plus Five Five, Inc., με έδρα τις Ηνωμένες Πολιτείες· η αποστολή e-mail έκτακτης ανάγκης μπορεί επομένως να συνεπάγεται διαβίβαση δεδομένων εκτός ΕΟΧ βάσει των μηχανισμών του σημείου 3. Περαιτέρω πάροχοι της Cloudflare ή της Plus Five Five ενδέχεται, σε συγκεκριμένες λειτουργίες, να προκαλούν διαβίβαση δεδομένων εκτός Ευρωπαϊκού Οικονομικού Χώρου.
  3. Ο Πάροχος βασίζεται στους μηχανισμούς του κεφαλαίου V του ΓΚΠΔ, κατά περίπτωση:
    1. απόφαση επάρκειας, συμπεριλαμβανομένου του πλαισίου προστασίας δεδομένων ΕΕ–ΗΠΑ, όταν καλύπτει τον συγκεκριμένο αποδέκτη και το πεδίο εφαρμογής·
    2. τυποποιημένες συμβατικές ρήτρες της Ευρωπαϊκής Επιτροπής·
    3. πρόσθετα τεχνικά και οργανωτικά μέτρα, όπου απαιτούνται.
  4. Πληροφορίες για τον εφαρμοζόμενο μηχανισμό ή αντίγραφό του μπορούν να ζητηθούν στο privacy@ariveno.com· τμήματα του περιεχομένου μπορεί να ανωνυμοποιηθούν για την προστασία απορρήτων και της ασφάλειας.

8. Cookies και αποθήκευση προγράμματος περιήγησης

  1. Το Ariveno χρησιμοποιεί μόνο μηχανισμούς απαραίτητους για:
    1. διατήρηση ασφαλούς συνεδρίας και σύνδεσης·
    2. απομνημόνευση βασικών ρυθμίσεων·
    3. προστασία φορμών από bots και κατάχρηση, συμπεριλαμβανομένου του Cloudflare Turnstile·
    4. λειτουργία των κρατήσεων και του Πίνακα.
  2. Η ανάλυση προϊόντος πρώτου μέρους του Ariveno δεν χρησιμοποιεί cookies, περιορίζεται σε συγκεντρωτικά λειτουργικά συμβάντα και αποθηκεύεται σε πόρους Cloudflare ρυθμισμένους για τη δικαιοδοσία της ΕΕ. Δεν απαιτεί πλαίσιο συγκατάθεσης μάρκετινγκ.
  3. Ο Πάροχος δεν χρησιμοποιεί Google Analytics, Google Ads, Meta Pixel, εργαλεία καταγραφής συνεδριών, επαναληπτικό μάρκετινγκ ή συμπεριφορική διαφήμιση.
  4. Η PWA δεν αποθηκεύει δεδομένα πελατών του σαλονιού, ραντεβού ή πρόγραμμα σε μόνιμη αποθήκευση του προγράμματος περιήγησης για λειτουργία εκτός σύνδεσης.

9. Αυτοματοποιημένες αποφάσεις

Ο Πάροχος δεν λαμβάνει αποφάσεις για φυσικά πρόσωπα που βασίζονται αποκλειστικά σε αυτοματοποιημένη επεξεργασία και παράγουν έννομα αποτελέσματα ή τα επηρεάζουν εξίσου σημαντικά.

10. Ασφάλεια

Ο Πάροχος εφαρμόζει μέτρα ανάλογα με τον κίνδυνο, ιδίως:

  1. κρυπτογράφηση μετάδοσης και διαχείριση μυστικών·
  2. λογική απομόνωση οργανισμών και ιδιωτικών πόρων δεδομένων·
  3. ρόλους, ταυτοποίηση και περιορισμό πρόσβασης·
  4. ίχνος ελέγχου, καταγραφή ασφάλειας και ειδοποιήσεις·
  5. ελαχιστοποίηση δεδομένων σε ουρές και τηλεμετρία·
  6. αντίγραφα ασφαλείας, δοκιμές επαναφοράς και διαδικασίες περιστατικών·
  7. έλεγχο αλλαγών και διαχωρισμό παραγωγής από το περιβάλλον δοκιμών μέσω ζωνών, διακριτικών πρόσβασης, προθεμάτων πόρων, συνδέσεων και δικλίδων ανάπτυξης·
  8. απαγόρευση μόνιμης αποθήκευσης λειτουργικών προσωπικών δεδομένων στο πρόγραμμα περιήγησης.

Κανένα σύστημα δεν παρέχει απόλυτη ασφάλεια. Ο Πελάτης πρέπει να προστατεύει τους λογαριασμούς του και να μη στέλνει κωδικούς ή κλειδιά στην επικοινωνία με την υποστήριξη.

11. Δικαιώματα των υποκειμένων των δεδομένων

Στον βαθμό που προβλέπει ο ΓΚΠΔ, το υποκείμενο των δεδομένων έχει δικαίωμα:

  1. πρόσβασης στα δεδομένα του και λήψης αντιγράφου·
  2. διόρθωσης των δεδομένων·
  3. να ζητήσει διαγραφή των δεδομένων·
  4. να ζητήσει περιορισμό της επεξεργασίας·
  5. να λάβει τα δεδομένα σε δομημένο μορφότυπο και να τα μεταφέρει, όταν πληρούνται οι προϋποθέσεις·
  6. εναντίωσης σε επεξεργασία βάσει έννομου συμφέροντος·
  7. ανάκλησης συγκατάθεσης οποτεδήποτε, όταν η συγκεκριμένη επεξεργασία βασίζεται σε συγκατάθεση, χωρίς να θίγεται η νομιμότητα της προηγούμενης επεξεργασίας·
  8. υποβολής καταγγελίας στον Πρόεδρο της πολωνικής Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Prezes Urzędu Ochrony Danych Osobowych).

Το αίτημα μπορεί να υποβληθεί μέσω της ασφαλούς φόρμας δικαιωμάτων υποκειμένων δεδομένων, η οποία επαληθεύει την ταυτότητα μέσω επαληθευμένης διεύθυνσης e-mail και προωθεί την υπόθεση στο αρμόδιο σαλόνι. Για θέματα στα οποία ο Πάροχος είναι υπεύθυνος επεξεργασίας, παραμένει διαθέσιμο και το privacy@ariveno.com. Κατά κανόνα παρέχεται απάντηση εντός ενός μήνα· σε σύνθετη υπόθεση η προθεσμία μπορεί να παραταθεί κατά δύο ακόμη μήνες μετά από ενημέρωση για τον λόγο.

Τα στοιχεία επικοινωνίας της εποπτικής αρχής διατίθενται στον επίσημο ιστότοπό της: uodo.gov.pl.

12. Δεδομένα πελατών του σαλονιού που επεξεργάζονται κατόπιν οδηγιών του σαλονιού

  1. Το πεδίο μπορεί να περιλαμβάνει όνομα, επώνυμο, αριθμό τηλεφώνου, διεύθυνση e-mail, κρατήσεις, ραντεβού, οργανωτικές προτιμήσεις, ιστορικό επικοινωνιών, συγκαταθέσεις και τεχνικά μεταδεδομένα.
  2. Δεν πρέπει να περιλαμβάνει δεδομένα υγείας ή άλλες ειδικές κατηγορίες δεδομένων.
  3. Η προεπιλεγμένη διατήρηση είναι 180 ημέρες από το τελευταίο ολοκληρωμένο ραντεβού· το σαλόνι μπορεί να ορίσει από 30 έως 3650 ημέρες. Η ενεργή τιμή που εμφανίζεται στον Πίνακα του συγκεκριμένου σαλονιού είναι η τρέχουσα ρύθμισή του και υπερισχύει της προεπιλεγμένης.
  4. Το σαλόνι μπορεί να διαχειρίζεται πρόσβαση, διόρθωση, περιορισμό, διαγραφή και φορητότητα μέσω των λειτουργιών απορρήτου. Η διαγραφή μπορεί να λάβει τη μορφή μη αναστρέψιμης ανωνυμοποίησης, όταν απαιτείται η διατήρηση μη ταυτοποιήσιμων εγγραφών για τη συνέπεια των χρεώσεων ή των στατιστικών του σαλονιού.
  5. Οι αναλυτικοί κανόνες καθορίζονται στη Σύμβαση επεξεργασίας δεδομένων.

13. Αλλαγές στην Πολιτική

  1. Ο Πάροχος ενημερώνει την Πολιτική όταν αλλάζουν οι σκοποί, οι πάροχοι, η διατήρηση, οι λειτουργίες ή η νομοθεσία.
  2. Ο Πάροχος ενημερώνει για ουσιώδη αλλαγή μέσω e-mail ή στον Πίνακα πριν τεθεί σε ισχύ, εκτός αν επείγουσα αλλαγή προκύπτει από τη νομοθεσία ή την ασφάλεια.
  3. Μια νέα έκδοση δεν αλλάζει αναδρομικά τη νομική βάση επεξεργασίας που έχει ήδη πραγματοποιηθεί.
  4. Οι αρχειοθετημένες εκδόσεις διατίθενται κατόπιν αιτήματος.
  5. Η έκδοση 2026-09-02-beta.9 αφαιρεί τη μέτρηση Google Ads και το πλαίσιο μάρκετινγκ, επαναφέρει την ανάλυση πρώτου μέρους χωρίς cookies και προσθέτει ασφαλή φόρμα δικαιωμάτων με επαλήθευση ταυτότητας.
  6. Η έκδοση 2026-09-01-beta.7 επαναφέρει το Resend (Plus Five Five, Inc.) ως πάροχο συναλλακτικών e-mail έκτακτης ανάγκης, σύμφωνα με την κανονική προδιαγραφή προϊόντος και την πραγματική διαμόρφωση της υπηρεσίας· το EmailLabs (Vercom S.A.) δεν χρησιμοποιείται.
  7. Η έκδοση 2026-08-29-beta.6 ενοποιεί την προεπιλεγμένη διατήρηση δεδομένων πελατών του σαλονιού στις 180 ημέρες και διευκρινίζει την προτεραιότητα της ενεργής ρύθμισης του σαλονιού.
  8. Η έκδοση 2026-07-29-beta.4 εισήγαγε προαιρετική μέτρηση μετατροπών Google Ads· η ενσωμάτωση αποσύρθηκε στην έκδοση 2026-09-02-beta.9.

14. Επικοινωνία

  • απόρρητο και δικαιώματα υποκειμένων δεδομένων: privacy@ariveno.com·
  • ασφάλεια: security@ariveno.com·
  • υποστήριξη και παράπονα: support@ariveno.com.

Ο Πάροχος δεν έχει ορίσει υπεύθυνο προστασίας δεδομένων, επειδή, σύμφωνα με την τρέχουσα αξιολόγησή του, δεν πληρούνται οι νόμιμες προϋποθέσεις που επιβάλλουν τέτοιο διορισμό. Οι ερωτήσεις μπορούν να απευθύνονται απευθείας στη διεύθυνση απορρήτου.

Όροι Παροχής ΥπηρεσιώνDPAΥπεργολάβοι επεξεργασίαςΌροι beta