Privacy Policy / Πολιτική Απορρήτου
ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ OK ITHAKI — ΣΧΕΔΙΟ ΔΗΜΟΣΙΕΥΣΗΣ 2026-08-02
1. Υπεύθυνος λειτουργίας και επικοινωνία
Η υπηρεσία OK ITHAKI λειτουργεί από τον Βασίλειο Καρατζά, Ελλάδα. Επικοινωνία για ιδιωτικότητα, άσκηση δικαιωμάτων, ασφάλεια και νομικά αιτήματα: okithaki@gmail.com. Πριν από εμπορική δημόσια κυκλοφορία πρέπει να συμπληρωθούν και να ελεγχθούν από νομικό σύμβουλο τα πλήρη στοιχεία επαγγελματικής ή νομικής έδρας και τυχόν αριθμοί μητρώου.
2. Πεδίο εφαρμογής
Η πολιτική καλύπτει την εφαρμογή Android, την εφαρμογή ιστού στο ok-ithaki.gr, τον ενημερωτικό ιστότοπο www.ok-ithaki.gr και τις υπηρεσίες server της OK ITHAKI. Η υπηρεσία βασίζεται σε ψευδώνυμο και δεν απαιτεί υποχρεωτικά email ή αριθμό τηλεφώνου για τη βασική χρήση.
3. Ηλικία
Η τρέχουσα εφαρμογή δηλώνει όριο 16+. Επειδή περιλαμβάνει επικοινωνία και περιεχόμενο χρηστών, η τελική ηλικιακή κατάταξη, οι μηχανισμοί προστασίας ανηλίκων και η διανομή μέσω καταστημάτων εφαρμογών πρέπει να εγκριθούν πριν από δημόσια κυκλοφορία. Η υπηρεσία δεν προορίζεται για παιδιά κάτω από το δηλωμένο όριο.
4. Δεδομένα που μένουν κυρίως στη συσκευή
Το όνομα ή ψευδώνυμο, το avatar ή αρχικό γράμμα, η σύντομη περιγραφή, η γλώσσα, οι ρυθμίσεις, οι αποδοχές πολιτικής και το ιδιωτικό αρχείο λογαριασμού αποθηκεύονται πρώτα τοπικά. Το αρχείο λογαριασμού δημιουργείται μόνο όταν το ζητήσει το μέλος και πρέπει να φυλάσσεται από το ίδιο σε υπολογιστή, USB ή δικό του ασφαλή χώρο.
5. Δεδομένα που μπορεί να επεξεργάζεται ο server
Ανάλογα με τη λειτουργία που χρησιμοποιείται, ο server μπορεί να επεξεργάζεται: τεχνικό αναγνωριστικό εφαρμογής ή συσκευής, ψευδώνυμο και βασικό προφίλ, γλώσσα, παρουσία/τελευταία δραστηριότητα, δημοσιεύσεις, σχόλια, αντιδράσεις, μηνύματα, σχέσεις επαφών και αιτήματα, αναφορές περιεχομένου, μεταδεδομένα και αρχεία που ανεβάζει το μέλος, token ειδοποιήσεων όταν ενεργοποιείται, στοιχεία σηματοδοσίας κλήσεων, τεχνικούς μετρητές, όρια χρήσης και καταγραφές ασφάλειας. Για προστασία από κατάχρηση μπορεί να χρησιμοποιείται hash διεύθυνσης IP αντί της πλήρους διεύθυνσης όπου το επιτρέπει η λειτουργία.
6. Σκοποί και νομικές βάσεις
Τα δεδομένα χρησιμοποιούνται για παροχή των λειτουργιών που ζητά το μέλος, παράδοση μηνυμάτων και περιεχομένου, λειτουργία επαφών και κλήσεων, τεχνική υποστήριξη, ασφάλεια, πρόληψη spam και κατάχρησης, εξέταση αναφορών, συμμόρφωση με νόμιμα αιτήματα και άσκηση ή υπεράσπιση νομικών αξιώσεων. Οι βάσεις μπορεί να είναι η εκτέλεση της υπηρεσίας, η συγκατάθεση όπου απαιτείται, το έννομο συμφέρον για ασφάλεια και πρόληψη κατάχρησης και η συμμόρφωση με νομική υποχρέωση.
7. Μηνύματα, περιεχόμενο, αρχεία και κλήσεις
Τα μηνύματα και οι δημοσιεύσεις που αποστέλλονται στον server είναι προσβάσιμα στους προβλεπόμενους παραλήπτες και, όταν απαιτείται για ασφάλεια ή αναφορά, σε εξουσιοδοτημένη διαχείριση. Η ύπαρξη επιλογής κρυπτογράφησης δεν πρέπει να θεωρείται από μόνη της εγγύηση διατερματικής κρυπτογράφησης για κάθε κανάλι. Οι κλήσεις χρησιμοποιούν WebRTC και ο server χειρίζεται τα αναγκαία στοιχεία σηματοδοσίας και κατάστασης· δεν προβλέπεται μόνιμη ηχογράφηση από προεπιλογή. Τα αρχεία που ανεβάζει το μέλος αποθηκεύονται για να παραδοθούν ή να προβληθούν.
8. Ειδοποιήσεις και εξωτερικοί πάροχοι
Οι ειδοποιήσεις μπορεί να χρησιμοποιούν Firebase Cloud Messaging μόνο όταν η λειτουργία ενεργοποιηθεί στην έκδοση παραγωγής. Ο πάροχος hosting, οι υπηρεσίες DNS/TLS και τυχόν υπηρεσία ειδοποιήσεων λειτουργούν ως τεχνικοί αποδέκτες ή εκτελούντες επεξεργασία σύμφωνα με τις συμβάσεις τους. Δεν πωλούνται προσωπικά δεδομένα. Πριν από κυκλοφορία πρέπει να καταγραφούν οι τελικοί πάροχοι, οι τοποθεσίες επεξεργασίας, οι συμβάσεις επεξεργασίας και οι μηχανισμοί διεθνών διαβιβάσεων όπου απαιτούνται.
9. Διατήρηση
Ο server έχει προεπιλεγμένο λειτουργικό TTL 72 ωρών για γραμμές μηνυμάτων, Ροής και μεταδεδομένων media, με ρύθμιση από 1 ώρα έως 30 ημέρες. Καταγραφές ασφάλειας μπορούν να διατηρούνται για περίπου 14 ημέρες και check-ins διάθεσης για έως 30 ημέρες. Στοιχεία προφίλ, επαφών, αναφορών, νομικών αιτημάτων και πραγματικά αρχεία media μπορεί να έχουν διαφορετικό κύκλο ζωής και διαγράφονται όταν παύουν να χρειάζονται, όταν ενεργοποιείται σχετική λειτουργία διαγραφής ή όταν απαιτείται από τον νόμο. Κλειστά νομικά αιτήματα προγραμματίζονται για διαγραφή μετά από 180 ημέρες, εκτός αν απαιτείται μεγαλύτερη διατήρηση για νομική υποχρέωση ή αξίωση.
10. Δικαιώματα
Το μέλος μπορεί, όπου εφαρμόζεται, να ζητήσει ενημέρωση, πρόσβαση, διόρθωση, διαγραφή, περιορισμό, φορητότητα, εναντίωση ή ανάκληση συγκατάθεσης. Μπορεί επίσης να υποβάλει καταγγελία στην αρμόδια εποπτική αρχή. Για προστασία άλλων μελών μπορεί να ζητηθεί εύλογη επιβεβαίωση ότι το αίτημα αφορά τη συγκεκριμένη συσκευή ή ταυτότητα.
11. Διαγραφή λογαριασμού
Η εφαρμογή διαθέτει επιλογές διαγραφής τοπικής ταυτότητας και αιτήματος διαγραφής δεδομένων server. Ο δημόσιος ιστότοπος διαθέτει ξεχωριστή σελίδα υποβολής αιτήματος. Η διαγραφή δεν αφαιρεί δεδομένα που πρέπει να διατηρηθούν προσωρινά για νομική υποχρέωση, ασφάλεια, πρόληψη κατάχρησης ή προστασία δικαιωμάτων τρίτων.
12. Ασφάλεια
Χρησιμοποιούνται HTTPS/TLS, περιορισμός πρόσβασης, hashing ή κωδικοποίηση όπου εφαρμόζεται, όρια αιτημάτων, αναφορές και μηχανισμοί αποκλεισμού. Καμία υπηρεσία δεν μπορεί να εγγυηθεί απόλυτη ασφάλεια. Ευπάθειες μπορούν να αναφέρονται υπεύθυνα στο okithaki@gmail.com χωρίς δημόσια δημοσίευση ενεργών μυστικών ή προσωπικών δεδομένων.
13. Αλλαγές
Η πολιτική μπορεί να ενημερώνεται όταν αλλάζουν οι λειτουργίες, οι πάροχοι ή οι νομικές απαιτήσεις. Η ενεργή έκδοση και ημερομηνία δημοσιεύονται στην εφαρμογή και στον ιστότοπο.
ΣΗΜΑΝΤΙΚΟ: Το παρόν είναι τεχνικά προσαρμοσμένο σχέδιο δημοσίευσης και όχι νομική γνωμοδότηση ή πιστοποίηση συμμόρφωσης. Απαιτείται τελικός έλεγχος από δικηγόρο και συμπλήρωση των στοιχείων του φορέα πριν από εμπορική κυκλοφορία.