← Αρχική

Πολιτική απορρήτου

Τελευταία ενημέρωση: 20/06/2026

Η παρούσα Πολιτική Απορρήτου («Πολιτική») ενημερώνει για τον τρόπο με τον οποίο επεξεργάζεται προσωπικά δεδομένα η Vsign («Εμείς», «Υπεύθυνος Επεξεργασίας») μέσω της πλατφόρμας SaaS QRPlus, η οποία παρέχει υπηρεσίες δημιουργίας, φιλοξενίας και δημοσίευσης ψηφιακών QR Menus, Digital vCards, landing pages, QR codes, analytics και συναφών ψηφιακών υπηρεσιών.

Η Πολιτική συντάχθηκε σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 (GDPR), τον Ν. 4624/2019, την εφαρμοστέα ελληνική νομοθεσία περί προστασίας προσωπικών δεδομένων, την Οδηγία 2002/58/ΕΚ (ePrivacy), όπως ενσωματώθηκε στην ελληνική έννομη τάξη, και, όπου εφαρμόζεται, τον Κανονισμό (ΕΕ) 2022/2065 (Digital Services Act – DSA). Συμπληρωματικά ισχύουν οι Όροι Χρήσης.

1. Τι ρυθμίζει η Πολιτική και τι οι Όροι Χρήσης

Η παρούσα Πολιτική αφορά αποκλειστικά την επεξεργασία προσωπικών δεδομένων και θέματα ιδιωτικότητας, cookies και ασφάλειας πληροφοριών. Στους Όρους Χρήσης ρυθμίζονται, ενδεικτικά:

2. Υπεύθυνος Επεξεργασίας (άρθρο 13 παρ. 1 στοιχ. α΄ GDPR)

Υπεύθυνος επεξεργασίας για την πλατφόρμα QRPlus είναι:

Vsign - ΑΦΜ: 113622837 - ΔΟΥ: Ρεθύμνου
Έδρα/διεύθυνση: Πέραμα Ρεθύμνου Κρήτη, 74052 Πέραμα Ρεθύμνου Κρήτη
Email: info@qrplus.gr

Αρμόδια εποπτική αρχή προστασίας δεδομένων: Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ).

3. Στοιχεία επικοινωνίας (άρθρο 13 παρ. 1 στοιχ. β΄ GDPR)

Για θέματα που αφορούν την παρούσα Πολιτική, την άσκηση δικαιωμάτων σας ή ερωτήματα σχετικά με την επεξεργασία προσωπικών δεδομένων, μπορείτε να επικοινωνήσετε:

Για αναφορές παράνομου ή καταχρηστικού περιεχομένου χρηστών, όπου εφαρμόζεται ο DSA: info@qrplus.gr (θέμα: «Αναφορά περιεχομένου – DSA»).

4. Κατηγορίες υποκειμένων δεδομένων

Για σαφήνεια, διακρίνουμε τρεις κύριες κατηγορίες υποκειμένων:

  1. Πελάτες / εγγεγραμμένοι χρήστες της πλατφόρμας (επιχειρήσεις, ιδιώτες επαγγελματίες, διαχειριστές λογαριασμού και μέλη ομάδας) που δημιουργούν λογαριασμό και χρησιμοποιούν το dashboard.
  2. Επισκέπτες δημόσιων σελίδων που προσπελάζουν menu, vCard ή άλλο δημόσιο περιεχόμενο μέσω QR code, συνδέσμου ή άμεσης πλοήγησης, χωρίς να έχουν λογαριασμό στην πλατφόρμα.
  3. Τρίτα πρόσωπα των οποίων τα δεδομένα δημοσιεύουν οι χρήστες (π.χ. ονόματα προσωπικού, τηλέφωνα, email, φωτογραφίες, διευθύνσεις) μέσω των δημόσιων menu/vCard. Σε αυτή την περίπτωση ο χρήστης-πελάτης ενεργεί, κατά κανόνα, ως αυτόνομος υπεύθυνος επεξεργασίας για τα δεδομένα που επιλέγει να δημοσιεύσει, ενώ η QRPlus ενεργεί ως τεχνολογικός πάροχος φιλοξενίας και δημοσίευσης, εκτός αν ορίζεται διαφορετικά με ρητή σύμβαση.

5. Κατηγορίες προσωπικών δεδομένων (άρθρο 13 παρ. 1 στοιχ. γ΄ GDPR)

5.1. Δεδομένα πελατών / εγγεγραμμένων χρηστών

5.2. Δεδομένα επισκεπτών δημόσιων σελίδων (QR / links)

Τα analytics δημόσιων menu/vCard στοχεύουν, κατά κανόνα, σε στατιστική κατανόηση χρήσης και όχι σε άμεση ταυτοποίηση φυσικού προσώπου, εκτός αν τα ίδια τα δεδομένα επιτρέπουν ταυτοποίηση (π.χ. πλήρη IP σε συνδυασμό με άλλα στοιχεία).

5.3. Δημόσια δεδομένα που δημοσιεύουν οι χρήστες

Οι χρήστες μπορεί να δημοσιεύουν δημόσια δεδομένα τρίτων (π.χ. ονόματα εργαζομένων, τηλέφωνα επικοινωνίας, email, φωτογραφίες, διευθύνσεις καταστημάτων). Τα δεδομένα αυτά:

6. Σκοποί επεξεργασίας (άρθρο 13 παρ. 1 στοιχ. γ΄ GDPR)

7. Νομικές βάσεις επεξεργασίας (άρθρο 13 παρ. 1 στοιχ. γ΄ και δ΄ GDPR)

Η επεξεργασία βασίζεται, ανά περίπτωση, στις εξής νομικές βάσεις του άρθρου 6 GDPR:

Για δημόσια δεδομένα τρίτων που δημοσιεύουν οι χρήστες, η νομική βάση της επεξεργασίας από εμάς είναι, κατά κανόνα, η εκτέλεση σύμβασης με τον πελάτη-χρήστη (φιλοξενία περιεχομένου) και/ή το έννομο συμφέρον για ασφάλεια και λειτουργία της πλατφόρμας. Ο χρήστης-πελάτη οφείλει να διαθέτει δική του νόμιμη βάση για τη δημοσίευση δεδομένων τρίτων.

8. Αποδέκτες δεδομένων (άρθρο 13 παρ. 1 στοιχ. ε΄ GDPR)

Δεν πωλούμε προσωπικά δεδομένα. Τα δεδομένα μπορεί να κοινοποιούνται σε:

Δημοσιευμένο περιεχόμενο: menu, vCard και άλλο δημόσιο περιεχόμενο είναι προσβάσιμο σε οποιονδήποτε διαθέτει τον σύνδεσμο ή σκανάρει το QR. Πρόκειται για εκούσια δημοσίευση από τον χρήστη.

9. Υποεκτελούντες την επεξεργασία (άρθρο 13 παρ. 1 στοιχ. ε΄ και άρθρο 28 GDPR)

Χρησιμοποιούμε εξωτερικούς εκτελούντες την επεξεργασία για τεχνική υποστήριξη της υπηρεσίας. Με τους υποεκτελούντες συνάπτονται, όπου απαιτείται, συμβάσεις επεξεργασίας δεδομένων (DPA) σύμφωνα με το άρθρο 28 GDPR, που περιλαμβάνουν υποχρεώσεις ασφάλειας, εμπιστευτικότητας, υπο-εκτελούντων και βοήθειας στην άσκηση δικαιωμάτων.

Ενδεικτικές κατηγορίες υποεκτελούντων:

Για πληροφορίες σχετικά με τους τρέχοντες υποεκτελούντες, επικοινωνήστε στο info@qrplus.gr.

10. Διαβιβάσεις εκτός ΕΕ/ΕΟΧ (άρθρο 13 παρ. 1 στοιχ. ε΄ και φ΄ GDPR)

Προσπαθούμε να επεξεργαζόμαστε δεδομένα κυρίως εντός Ευρωπαϊκής Ένωσης/ΕΟΧ. Εάν, για τεχνικούς ή λειτουργικούς λόγους, χρησιμοποιηθούν πάροχοι εκτός ΕΟΧ (π.χ. ip-api.com ή άλλοι πάροχοι υποδομής), εφαρμόζονται κατάλληλες εγγυήσεις σύμφωνα με το κεφάλαιο V GDPR (π.χ. αποφάσεις επάρκειας της Επιτροπής, Τυποποιημένες Συμβατικές Ρήτρες ΕΕ ή άλλες νόμιμες διασφαλίσεις), και θα σας ενημερώσουμε όπου απαιτείται από τον GDPR.

11. Χρόνος διατήρησης (άρθρο 13 παρ. 1 στοιχ. α΄ GDPR – δεύτερο εδάφιο)

Μετά τη λήξη των περιόδων διατήρησης, τα δεδομένα διαγράφονται ή ανωνυμοποιούνται, εκτός αν η περαιτέρω διατήρηση επιτρέπεται ή απαιτείται από τον νόμο.

12. Δικαιώματα υποκειμένων (άρθρα 15–22 GDPR)

Υπό τις προϋποθέσεις του GDPR, έχετε τα εξής δικαιώματα:

Για άσκηση δικαιωμάτων: info@qrplus.gr. Θα απαντήσουμε εντός ενός (1) μηνός, εκτός αν παρατείνεται νόμιμα (έως δύο μήνες με ενημέρωση). Μπορεί να ζητηθεί ταυτοποίηση για προστασία του λογαριασμού σας.

Αν τα δεδομένα σας εμφανίζονται σε δημόσιο menu/vCard που δημοσίευσε τρίτος χρήστης, μπορείτε να απευθυνθείτε στον εκάστοτε δημοσιεύοντα (υπεύθυνο επεξεργασίας περιεχομένου) και/ή σε εμάς. Θα αξιολογήσουμε το αίτημα σύμφωνα με τον GDPR και τις υποχρεώσεις φιλοξενίας/DSA.

13. Δικαίωμα καταγγελίας στην ΑΠΔΠΧ (άρθρο 13 παρ. 1 στοιχ. δ΄ GDPR)

Διατηρείτε το δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ), εφόσον κρίνετε ότι η επεξεργασία των προσωπικών σας δεδομένων παραβιάζει τον GDPR ή την ελληνική νομοθεσία. Σας ενθαρρύνουμε, ωστόσο, να επικοινωνήσετε πρώτα μαζί μας για να επιδιώξουμε εξωδικαστική επίλυση.

14. Cookies και παρόμοια τεχνολογία (ePrivacy / άρθρο 13 παρ. 1 στοιχ. α΄ GDPR)

Χρησιμοποιούμε cookies και παρόμοιες τεχνολογίες. Λεπτομερής περιγραφή κατηγοριών cookies, νομικών βάσεων, διάρκειας και τρόπου διαχείρισης επιλογών σας: Πολιτική cookies.

Συνοπτικά:

Δεν χρησιμοποιούμε, κατά τον χρόνο έκδοσης της παρούσας, cookies τρίτων για διαφημιστική καταγραφή προφίλ. Μελλοντική χρήση (π.χ. Google Analytics, Meta Pixel, Google Ads) θα γίνεται μόνο με ξεχωριστή ενημέρωση και, όπου απαιτείται, συγκατάθεση - βλ. Πολιτική cookies.

15. Περιεχόμενο που Δημοσιεύεται από Χρήστες

Η πλατφόρμα επιτρέπει στους εγγεγραμμένους χρήστες να δημιουργούν, ανεβάζουν και δημοσιεύουν περιεχόμενο (menu, vCard, εικόνες, κείμενα, τιμές, συνδέσμους, στοιχεία επικοινωνίας κ.λπ.) το οποίο μπορεί να περιλαμβάνει προσωπικά δεδομένα ιδίων ή τρίτων.

Οι εγγεγραμμένοι χρήστες αναγνωρίζουν και αποδέχονται ότι:

Η δημοσίευση περιεχομένου μπορεί να υπόκειται σε έλεγχο/έγκριση (moderation) πριν εμφανιστεί δημόσια, σύμφωνα με τις ρυθμίσεις της πλατφόρμας και τους Όρους Χρήσης.

16. Περιορισμός Ευθύνης

Στο μέτρο που επιτρέπεται από τον εφαρμοστέο νόμο και χωρίς να περιορίζονται τα δικαιώματά σας ως υποκειμένων δεδομένων βάσει GDPR:

Οι παραπάνω διατάξεις δεν περιορίζουν την ευθύνη μας για επεξεργασία προσωπικών δεδομένων κατά παράβαση GDPR, ούτε την ευθύνη που δεν μπορεί να περιοριστεί ή να εξαιρεθεί σύμφωνα με το ελληνικό και ευρωπαϊκό δίκαιο.

17. Ασφάλεια Πληροφοριακών Συστημάτων

Λαμβάνουμε κατάλληλα τεχνικά και οργανωτικά μέτρα ασφαλείας σύμφωνα με το άρθρο 32 GDPR, ενδεικτικά:

Κανένα πληροφοριακό σύστημα δεν μπορεί να εγγυηθεί απόλυτη ασφάλεια. Η QRPlus δεν εγγυάται ότι η υπηρεσία θα είναι αδιάλειπτη ή απόλυτα απαλλαγμένη από κυβερνοεπιθέσεις, κακόβουλο λογισμικό, μη εξουσιοδοτημένη πρόσβαση ή γεγονότα ανωτέρας βίας.

Σε περίπτωση παραβίασης προσωπικών δεδομένων που ενδέχεται να θέσει σε κίνδυνο τα δικαιώματά σας, θα ενημερώσουμε την ΑΠΔΠΧ και, όπου απαιτείται, εσάς, σύμφωνα με τα άρθρα 33–34 GDPR.

Η ευθύνη μας για ζημίες που σχετίζονται με ασφάλεια περιορίζεται στο μέγιστο επιτρεπτό από το νόμο μέτρο, χωρίς να θίγονται αναγκαστικοί κανόνες προστασίας καταναλωτών όπου εφαρμόζονται.

18. Αυτοματοποιημένη λήψη αποφάσεων και profiling (άρθρο 13 παρ. 1 στοιχ. α΄ GDPR – δεύτερο εδάφιο & άρθρο 22)

Δεν λαμβάνουμε αποφάσεις με αποκλειστικά αυτοματοποιημένη επεξεργασία, συμπεριλαμβανομένου profiling, που παράγουν νομικά ή ουσιωδή αποτελέσματα για εσάς (π.χ. αυτόματη απόρριψη εγγραφής, αυτόματη τιμολόγηση βάσει προφίλ, αυτόματη διαγραφή χωρίς ανθρώπινη παρέμβαση).

Τα analytics είναι κυρίως στατιστικά· ενδέχεται να χρησιμοποιούνται αυτοματοποιημένα μέτρα ασφαλείας (π.χ. προσωρινό lockout μετά από αποτυχημένες συνδέσεις), χωρίς ουσιώδη νομικά αποτελέσματα για εσάς.

19. Digital Services Act (DSA) – όπου εφαρμόζεται

Όπου η QRPlus παρέχει υπηρεσίες διαμεσολάβησης/φιλοξενίας περιεχομένου χρηστών στο κοινό, εφαρμόζονται οι σχετικές υποχρεώσεις του DSA, συμπεριλαμβανομένων:

Η QRPlus δεν υιοθετεί ούτε ελέγχει νομικά το περιεχόμενο των χρηστών, εκτός όπου απαιτείται από νόμο ή όπου εφαρμόζεται πολιτική έγκρισης δημοσίευσης.

20. Ανήλικοι

Η υπηρεσία απευθύνεται κυρίως σε επιχειρήσεις και ενήλικες. Δεν συλλέγουμε εν γνώσει μας δεδομένα ανηλίκων κάτω των 16 ετών χωρίς τήρηση των απαιτήσεων GDPR για συγκατάθεση γονέα/κηδεμόνα, όπου εφαρμόζεται. Αν πιστεύετε ότι συλλέχθηκαν δεδομένα ανηλίκου, ενημερώστε μας για άμεση διερεύνηση και διαγραφή.

21. Τροποποιήσεις της Πολιτικής

Ενδέχεται να τροποποιούμε την παρούσα Πολιτική για να αντικατοπτρίζει αλλαγές στην υπηρεσία, στη νομοθεσία ή στις πρακτικές επεξεργασίας. Η ημερομηνία τελευταίας ενημέρωσης εμφανίζεται στην κορυφή της σελίδας. Σε σημαντικές αλλαγές μπορεί να παρέχεται επιπλέον ειδοποίηση (email, banner στην πλατφόρμα ή ανανέωση αποδοχής όρων, όπου απαιτείται).

Ερωτήσεις: info@qrplus.gr