Πολιτική απορρήτου
Τελευταία ενημέρωση: 20/06/2026
Η παρούσα Πολιτική Απορρήτου («Πολιτική») ενημερώνει για τον τρόπο με τον οποίο επεξεργάζεται προσωπικά δεδομένα η Vsign («Εμείς», «Υπεύθυνος Επεξεργασίας») μέσω της πλατφόρμας SaaS QRPlus, η οποία παρέχει υπηρεσίες δημιουργίας, φιλοξενίας και δημοσίευσης ψηφιακών QR Menus, Digital vCards, landing pages, QR codes, analytics και συναφών ψηφιακών υπηρεσιών.
Η Πολιτική συντάχθηκε σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 (GDPR), τον Ν. 4624/2019, την εφαρμοστέα ελληνική νομοθεσία περί προστασίας προσωπικών δεδομένων, την Οδηγία 2002/58/ΕΚ (ePrivacy), όπως ενσωματώθηκε στην ελληνική έννομη τάξη, και, όπου εφαρμόζεται, τον Κανονισμό (ΕΕ) 2022/2065 (Digital Services Act – DSA). Συμπληρωματικά ισχύουν οι Όροι Χρήσης.
1. Τι ρυθμίζει η Πολιτική και τι οι Όροι Χρήσης
Η παρούσα Πολιτική αφορά αποκλειστικά την επεξεργασία προσωπικών δεδομένων και θέματα ιδιωτικότητας, cookies και ασφάλειας πληροφοριών. Στους Όρους Χρήσης ρυθμίζονται, ενδεικτικά:
- η σύμβαση παροχής υπηρεσίας, τα πακέτα, οι τιμές, οι πληρωμές και οι αναβαθμίσεις·
- τα συμβατικά δικαιώματα και υποχρεώσεις λογαριασμού·
- οι απαγορεύσεις περιεχομένου, η πνευματική ιδιοκτησία και η άδεια φιλοξενίας·
- η διαθεσιμότητα της υπηρεσίας, η συμβατική ευθύνη και το εφαρμοστέο δίκαιο·
- η διαδικασία αναφοράς παράνομου περιεχομένου και η διαχείριση καταγγελιών (όπου απαιτείται από DSA).
2. Υπεύθυνος Επεξεργασίας (άρθρο 13 παρ. 1 στοιχ. α΄ GDPR)
Υπεύθυνος επεξεργασίας για την πλατφόρμα QRPlus είναι:
Vsign
- ΑΦΜ: 113622837
- ΔΟΥ: Ρεθύμνου
Έδρα/διεύθυνση: Πέραμα Ρεθύμνου Κρήτη, 74052 Πέραμα Ρεθύμνου Κρήτη
Email: info@qrplus.gr
Αρμόδια εποπτική αρχή προστασίας δεδομένων: Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ).
3. Στοιχεία επικοινωνίας (άρθρο 13 παρ. 1 στοιχ. β΄ GDPR)
Για θέματα που αφορούν την παρούσα Πολιτική, την άσκηση δικαιωμάτων σας ή ερωτήματα σχετικά με την επεξεργασία προσωπικών δεδομένων, μπορείτε να επικοινωνήσετε:
- Email: info@qrplus.gr
- Ταχυδρομική διεύθυνση: Πέραμα Ρεθύμνου Κρήτη, 74052 Πέραμα Ρεθύμνου Κρήτη
Για αναφορές παράνομου ή καταχρηστικού περιεχομένου χρηστών, όπου εφαρμόζεται ο DSA: info@qrplus.gr (θέμα: «Αναφορά περιεχομένου – DSA»).
4. Κατηγορίες υποκειμένων δεδομένων
Για σαφήνεια, διακρίνουμε τρεις κύριες κατηγορίες υποκειμένων:
- Πελάτες / εγγεγραμμένοι χρήστες της πλατφόρμας (επιχειρήσεις, ιδιώτες επαγγελματίες, διαχειριστές λογαριασμού και μέλη ομάδας) που δημιουργούν λογαριασμό και χρησιμοποιούν το dashboard.
- Επισκέπτες δημόσιων σελίδων που προσπελάζουν menu, vCard ή άλλο δημόσιο περιεχόμενο μέσω QR code, συνδέσμου ή άμεσης πλοήγησης, χωρίς να έχουν λογαριασμό στην πλατφόρμα.
- Τρίτα πρόσωπα των οποίων τα δεδομένα δημοσιεύουν οι χρήστες (π.χ. ονόματα προσωπικού, τηλέφωνα, email, φωτογραφίες, διευθύνσεις) μέσω των δημόσιων menu/vCard. Σε αυτή την περίπτωση ο χρήστης-πελάτης ενεργεί, κατά κανόνα, ως αυτόνομος υπεύθυνος επεξεργασίας για τα δεδομένα που επιλέγει να δημοσιεύσει, ενώ η QRPlus ενεργεί ως τεχνολογικός πάροχος φιλοξενίας και δημοσίευσης, εκτός αν ορίζεται διαφορετικά με ρητή σύμβαση.
5. Κατηγορίες προσωπικών δεδομένων (άρθρο 13 παρ. 1 στοιχ. γ΄ GDPR)
5.1. Δεδομένα πελατών / εγγεγραμμένων χρηστών
- Στοιχεία ταυτοποίησης και λογαριασμού: όνομα, email, κωδικός πρόσβασης (αποθηκεύεται μόνο σε κρυπτογραφημένη μορφή), ρόλος, ομάδα (team), προτιμήσεις, γλώσσα.
- Στοιχεία επιβεβαίωσης email: κωδικοί επιβεβαίωσης, χρονικές σημάνσεις αποστολής/επαλήθευσης, κατάσταση επαλήθευσης.
- Στοιχεία σύμβασης και τιμολόγησης: επωνυμία, ΑΦΜ, διεύθυνση, στοιχεία παραγγελίας/συνδρομής, αποδείξεις κατάθεσης, ιστορικό πληρωμών και παραστατικών.
- Περιεχόμενο που ανεβάζετε: κείμενα menu/vCard, φωτογραφίες, τιμές, κατηγορίες, social links, διευθύνσεις, συντεταγμένες χάρτη, λογότυπα, PDF/εικόνες καταλόγου.
- Επικοινωνία και υποστήριξη: μηνύματα φόρμας επικοινωνίας, αιτήματα υποστήριξης, αλληλογραφία email.
- Συμμόρφωση: αποδοχή Όρων Χρήσης και Πολιτικής, έκδοση/αριθμός εκδοχής όρων, ημερομηνίες αποδοχής.
- Τεχνικά και ασφάλεια: διεύθυνση IP, user agent, logs συνδέσεων, αποτυχημένες προσπάθειες σύνδεσης, δεδομένα ενσωματωμένων μηχανισμών anti-abuse/CAPTCHA, audit logs ενεργειών.
5.2. Δεδομένα επισκεπτών δημόσιων σελίδων (QR / links)
- Analytics χρήσης: scans QR, προβολές σελίδων, clicks σε προϊόντα/συνδέσμους, τεχνικά στοιχεία συσκευής/περιήγησης.
- Τεχνικά δεδομένα: IP (ολόκληρη ή μερικώς ανωνυμοποιημένη), user agent, referrer, timestamps.
- Γεωγραφικά στοιχεία (όπου ενεργοποιημένα): χώρα/περιοχή/πόλη εκτιμώμενα από IP, μόνο όπου υπάρχει νόμιμη βάση (π.χ. συγκατάθεση για analytics cookies στην ιστοσελίδα marketing).
- Cookies / local storage: απαραίτητα για λειτουργία δημόσιων σελίδων (όπου τεχνικά απαιτείται) και, με συγκατάθεση, cookies analytics.
Τα analytics δημόσιων menu/vCard στοχεύουν, κατά κανόνα, σε στατιστική κατανόηση χρήσης και όχι σε άμεση ταυτοποίηση φυσικού προσώπου, εκτός αν τα ίδια τα δεδομένα επιτρέπουν ταυτοποίηση (π.χ. πλήρη IP σε συνδυασμό με άλλα στοιχεία).
5.3. Δημόσια δεδομένα που δημοσιεύουν οι χρήστες
Οι χρήστες μπορεί να δημοσιεύουν δημόσια δεδομένα τρίτων (π.χ. ονόματα εργαζομένων, τηλέφωνα επικοινωνίας, email, φωτογραφίες, διευθύνσεις καταστημάτων). Τα δεδομένα αυτά:
- είναι προσβάσιμα στο κοινό μέσω QR/link, σύμφωνα με τις επιλογές δημοσίευσης του χρήστη·
- επεξεργάζονται από εμάς αποκλειστικά για φιλοξενία, αποθήκευση, προβολή και τεχνική διανομή·
- δεν ελέγχονται προληπτικά από εμάς ως προς την ακρίβεια, νομιμότητα ή βάση επεξεργασίας από τον χρήστη.
6. Σκοποί επεξεργασίας (άρθρο 13 παρ. 1 στοιχ. γ΄ GDPR)
- Δημιουργία, διαχείριση, επιβεβαίωση και ασφάλεια λογαριασμού χρήστη.
- Παροχή SaaS υπηρεσίας: δημιουργία, επεξεργασία, φιλοξενία και δημοσίευση menu, vCard, QR codes και σχετικού περιεχομένου.
- Τιμολόγηση, διαχείριση συνδρομών, έκδοση παραστατικών και εξυπηρέτηση πελατών.
- Analytics χρήσης QR και βελτίωση λειτουργικότητας/ασφάλειας της πλατφόρμας.
- Πρόληψη κατάχρησης, spam, απάτης και μη εξουσιοδοτημένης πρόσβασης.
- Έλεγχος/έγκριση δημοσίευσης περιεχομένου, όπου εφαρμόζεται πολιτική moderation.
- Τήρηση νομικών, φορολογικών, λογιστικών και ρυθμιστικών υποχρεώσεων.
- Άσκηση ή υπεράσπιση νόμιμων δικαιωμάτων (π.χ. απάντηση σε αιτήματα αρχών ή καταγγελίες).
- Επικοινωνία με χρήστες για λειτουργικά θέματα, ειδοποιήσεις ασφαλείας ή ενημερώσεις πολιτικής.
7. Νομικές βάσεις επεξεργασίας (άρθρο 13 παρ. 1 στοιχ. γ΄ και δ΄ GDPR)
Η επεξεργασία βασίζεται, ανά περίπτωση, στις εξής νομικές βάσεις του άρθρου 6 GDPR:
- Εκτέλεση σύμβασης (άρθρο 6 παρ. 1 στοιχ. β΄): εγγραφή, λογαριασμός, παροχή υπηρεσίας, φιλοξενία περιεχομένου, συνδρομές, τεχνική υποστήριξη.
- Έννομο συμφέρον (άρθρο 6 παρ. 1 στοιχ. στ΄): ασφάλεια πληροφοριακών συστημάτων, καταγραφή κατάχρησης, βασικά/προηγμένα analytics (όπου δεν απαιτείται συγκατάθεση), άμυνα νομικών αξιώσεων, βελτίωση υπηρεσίας – μετά από εκτίμηση συμφερόντων.
- Συγκατάθεση (άρθρο 6 παρ. 1 στοιχ. α΄): αποδοχή Όρων/Πολιτικής όπου απαιτείται, μη απαραίτητα cookies/analytics στην marketing ιστοσελίδα, προαιρετικές επικοινωνίες marketing (αν προστεθούν).
- Νομική υποχρέωση (άρθρο 6 παρ. 1 στοιχ. γ΄): φορολογικά/λογιστικά αρχεία, απαντήσεις σε αρχές, συμμόρφωση με εντολές δικαστηρίου/ΑΠΔΠΧ.
Για δημόσια δεδομένα τρίτων που δημοσιεύουν οι χρήστες, η νομική βάση της επεξεργασίας από εμάς είναι, κατά κανόνα, η εκτέλεση σύμβασης με τον πελάτη-χρήστη (φιλοξενία περιεχομένου) και/ή το έννομο συμφέρον για ασφάλεια και λειτουργία της πλατφόρμας. Ο χρήστης-πελάτη οφείλει να διαθέτει δική του νόμιμη βάση για τη δημοσίευση δεδομένων τρίτων.
8. Αποδέκτες δεδομένων (άρθρο 13 παρ. 1 στοιχ. ε΄ GDPR)
Δεν πωλούμε προσωπικά δεδομένα. Τα δεδομένα μπορεί να κοινοποιούνται σε:
- εξουσιοδοτημένο προσωπικό και συνεργαζόμενους συμβούλους, με δέσμευση εμπιστευτικότητας·
- παρόχους hosting, cloud storage, CDN και backup·
- παρόχους email (SMTP/API) και mailbox/IMAP, όπου χρησιμοποιούνται·
- τραπεζικές/λογιστικές συνεργαζόμενους για επεξεργασία καταθέσεων και τιμολόγησης·
- παρόχους γεωεντοπισμού από IP και analytics, CAPTCHA ή anti-abuse, όπου ενεργοποιούνται·
- λογιστές, φοροτεχνικούς, δικηγόρους, ελεγκτές, όταν απαιτείται·
- δημόσιες αρχές, δικαστήρια, ΑΠΔΠΧ και αρμόδιες αρχές για ψηφιακές υπηρεσίες, κατόπιν νόμιμου αιτήματος.
Δημοσιευμένο περιεχόμενο: menu, vCard και άλλο δημόσιο περιεχόμενο είναι προσβάσιμο σε οποιονδήποτε διαθέτει τον σύνδεσμο ή σκανάρει το QR. Πρόκειται για εκούσια δημοσίευση από τον χρήστη.
9. Υποεκτελούντες την επεξεργασία (άρθρο 13 παρ. 1 στοιχ. ε΄ και άρθρο 28 GDPR)
Χρησιμοποιούμε εξωτερικούς εκτελούντες την επεξεργασία για τεχνική υποστήριξη της υπηρεσίας. Με τους υποεκτελούντες συνάπτονται, όπου απαιτείται, συμβάσεις επεξεργασίας δεδομένων (DPA) σύμφωνα με το άρθρο 28 GDPR, που περιλαμβάνουν υποχρεώσεις ασφάλειας, εμπιστευτικότητας, υπο-εκτελούντων και βοήθειας στην άσκηση δικαιωμάτων.
Ενδεικτικές κατηγορίες υποεκτελούντων:
- φιλοξενία, αποθήκευση, cache (session/Redis) και backup δεδομένων·
- αποστολή transactional email·
- εκτίμηση γεωγραφικής θέσης από διεύθυνση IP (ip-api.com), όπου ενεργοποιημένη·
- υπηρεσίες CDN/αντίγραφα ασφαλείας, όπου χρησιμοποιούνται.
Για πληροφορίες σχετικά με τους τρέχοντες υποεκτελούντες, επικοινωνήστε στο info@qrplus.gr.
10. Διαβιβάσεις εκτός ΕΕ/ΕΟΧ (άρθρο 13 παρ. 1 στοιχ. ε΄ και φ΄ GDPR)
Προσπαθούμε να επεξεργαζόμαστε δεδομένα κυρίως εντός Ευρωπαϊκής Ένωσης/ΕΟΧ. Εάν, για τεχνικούς ή λειτουργικούς λόγους, χρησιμοποιηθούν πάροχοι εκτός ΕΟΧ (π.χ. ip-api.com ή άλλοι πάροχοι υποδομής), εφαρμόζονται κατάλληλες εγγυήσεις σύμφωνα με το κεφάλαιο V GDPR (π.χ. αποφάσεις επάρκειας της Επιτροπής, Τυποποιημένες Συμβατικές Ρήτρες ΕΕ ή άλλες νόμιμες διασφαλίσεις), και θα σας ενημερώσουμε όπου απαιτείται από τον GDPR.
11. Χρόνος διατήρησης (άρθρο 13 παρ. 1 στοιχ. α΄ GDPR – δεύτερο εδάφιο)
- Λογαριασμός & περιεχόμενο: για τη διάρκεια της σύμβασης· μετά κλείσιμο/διαγραφή, διαγραφή ή ανωνυμοποίηση εντός εύλογου διαστήματος, εκτός αν απαιτείται διατήρηση.
- Τιμολόγηση & παραστατικά: σύμφωνα με φορολογική/λογιστική νομοθεσία (συνήθως έως 5–10 έτη, ανάλογα με την υποχρέωση).
- Logs ασφαλείας / login attempts / audit: περιορισμένο διάστημα (ενδεικτικά ημέρες έως μήνες), ανάλογα με τον σκοπό ασφάλειας.
- Analytics: για στατιστικούς σκοπούς, συγκεντρωτικά όπου είναι δυνατόν· η διάρκεια εξαρτάται από τον τύπο event και τις ρυθμίσεις πλατφόρμας.
- Φόρμα επικοινωνίας / support: για χειρισμό αιτήματος και έως 24 μήνες για ιστορικό εξυπηρέτησης, εκτός μεγαλύτερης νομικής υποχρέωσης.
- Email mailbox αρχείο (admin): για όσο απαιτείται για υποστήριξη, νομική τεκμηρίωση ή συμμόρφωση.
Μετά τη λήξη των περιόδων διατήρησης, τα δεδομένα διαγράφονται ή ανωνυμοποιούνται, εκτός αν η περαιτέρω διατήρηση επιτρέπεται ή απαιτείται από τον νόμο.
12. Δικαιώματα υποκειμένων (άρθρα 15–22 GDPR)
Υπό τις προϋποθέσεις του GDPR, έχετε τα εξής δικαιώματα:
- Δικαίωμα πρόσβασης (άρθρο 15)
- Δικαίωμα διόρθωσης (άρθρο 16)
- Δικαίωμα διαγραφής («δικαίωμα στη λήθη», άρθρο 17)
- Δικαίωμα περιορισμού επεξεργασίας (άρθρο 18)
- Δικαίωμα εναντίωσης (άρθρο 21), ιδίως σε επεξεργασία βάσει έννομου συμφέροντος
- Δικαίωμα φορητότητας (άρθρο 20), όπου η επεξεργασία βασίζεται σε σύμβαση/συγκατάθεση και είναι αυτοματοποιημένη
- Δικαίωμα ανάκλησης συγκατάθεσης (άρθρο 7 παρ. 3), χωρίς να επηρεάζεται η νομιμότητα προηγούμενης επεξεργασίας
Για άσκηση δικαιωμάτων: info@qrplus.gr. Θα απαντήσουμε εντός ενός (1) μηνός, εκτός αν παρατείνεται νόμιμα (έως δύο μήνες με ενημέρωση). Μπορεί να ζητηθεί ταυτοποίηση για προστασία του λογαριασμού σας.
Αν τα δεδομένα σας εμφανίζονται σε δημόσιο menu/vCard που δημοσίευσε τρίτος χρήστης, μπορείτε να απευθυνθείτε στον εκάστοτε δημοσιεύοντα (υπεύθυνο επεξεργασίας περιεχομένου) και/ή σε εμάς. Θα αξιολογήσουμε το αίτημα σύμφωνα με τον GDPR και τις υποχρεώσεις φιλοξενίας/DSA.
13. Δικαίωμα καταγγελίας στην ΑΠΔΠΧ (άρθρο 13 παρ. 1 στοιχ. δ΄ GDPR)
Διατηρείτε το δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ), εφόσον κρίνετε ότι η επεξεργασία των προσωπικών σας δεδομένων παραβιάζει τον GDPR ή την ελληνική νομοθεσία. Σας ενθαρρύνουμε, ωστόσο, να επικοινωνήσετε πρώτα μαζί μας για να επιδιώξουμε εξωδικαστική επίλυση.
14. Cookies και παρόμοια τεχνολογία (ePrivacy / άρθρο 13 παρ. 1 στοιχ. α΄ GDPR)
Χρησιμοποιούμε cookies και παρόμοιες τεχνολογίες. Λεπτομερής περιγραφή κατηγοριών cookies, νομικών βάσεων, διάρκειας και τρόπου διαχείρισης επιλογών σας: Πολιτική cookies.
Συνοπτικά:
- Απαραίτητα cookies/session: σύνδεση, διατήρηση συνεδρίας, προστασία CSRF, βασική λειτουργία πλατφόρμας.
- Cookies συγκατάθεσης: αποθήκευση επιλογής cookies (π.χ. αποδοχή/απόρριψη analytics).
- Analytics cookies (marketing site): μόνο μετά από ρητή συγκατάθεση μέσω banner cookies.
Δεν χρησιμοποιούμε, κατά τον χρόνο έκδοσης της παρούσας, cookies τρίτων για διαφημιστική καταγραφή προφίλ. Μελλοντική χρήση (π.χ. Google Analytics, Meta Pixel, Google Ads) θα γίνεται μόνο με ξεχωριστή ενημέρωση και, όπου απαιτείται, συγκατάθεση - βλ. Πολιτική cookies.
15. Περιεχόμενο που Δημοσιεύεται από Χρήστες
Η πλατφόρμα επιτρέπει στους εγγεγραμμένους χρήστες να δημιουργούν, ανεβάζουν και δημοσιεύουν περιεχόμενο (menu, vCard, εικόνες, κείμενα, τιμές, συνδέσμους, στοιχεία επικοινωνίας κ.λπ.) το οποίο μπορεί να περιλαμβάνει προσωπικά δεδομένα ιδίων ή τρίτων.
Οι εγγεγραμμένοι χρήστες αναγνωρίζουν και αποδέχονται ότι:
- είναι αποκλειστικά υπεύθυνοι για το περιεχόμενο που δημοσιεύουν, συμπεριλαμβανομένης της νομιμότητας, ακρίβειας και επικαιρότητάς του·
- είναι αποκλειστικά υπεύθυνοι για κάθε προσωπικό δεδομένο τρίτου που επιλέγουν να δημοσιεύσουν δημόσια, καθώς και για την ύπαρξη νόμιμης βάσης επεξεργασίας (π.χ. ενημέρωση, συγκατάθεση, εκτέλεση σύμβασης, έννομο συμφέρον)·
- εγγυώνται ότι διαθέτουν όλα τα απαραίτητα δικαιώματα, άδειες και εγκρίσεις για το περιεχόμενο που ανεβάζουν (συμπεριλαμβανομένων εμπορικών σημάτων, φωτογραφιών, κειμένων, λογοτύπων)·
- η QRPlus δεν ελέγχει προληπτικά το περιεχόμενο των χρηστών, εκτός όπου απαιτείται από νόμο, από πολιτική moderation ή μετά από έγκυρη ειδοποίηση/αναφορά·
- η QRPlus λειτουργεί, κατά κανόνα, ως τεχνολογικός πάροχος φιλοξενίας, αποθήκευσης και δημοσίευσης περιεχομένου, και όχι ως εκδότης ή δημιουργός του περιεχομένου των χρηστών.
Η δημοσίευση περιεχομένου μπορεί να υπόκειται σε έλεγχο/έγκριση (moderation) πριν εμφανιστεί δημόσια, σύμφωνα με τις ρυθμίσεις της πλατφόρμας και τους Όρους Χρήσης.
16. Περιορισμός Ευθύνης
Στο μέτρο που επιτρέπεται από τον εφαρμοστέο νόμο και χωρίς να περιορίζονται τα δικαιώματά σας ως υποκειμένων δεδομένων βάσει GDPR:
- η QRPlus δεν ευθύνεται για παράνομο, παραπλανητικό, προσβλητικό ή προστατευόμενο περιεχόμενο που δημοσιεύεται από χρήστες, εφόσον λειτουργεί ως πάροχος φιλοξενίας και, όπου εφαρμόζεται, εκπληρώνει τις υποχρεώσεις DSA για ειδοποίηση και αντιμετώπιση·
- η QRPlus δεν ευθύνεται για ανακρίβειες, παραλείψεις, παλαιότητα τιμών ή νομικές συμμορφώσεις (π.χ. επισήμανση αλλεργιογόνων, αλκοόλ) στο περιεχόμενο των χρηστών·
- η QRPlus δεν ευθύνεται για παραβιάσεις δικαιωμάτων τρίτων (π.χ. πνευματική ιδιοκτησία, προσωπικό απόρρητο, εμπορικά σήματα) που προκύπτουν από περιεχόμενο χρηστών, εφόσον δεν είχε γνώση του παράνομου χαρακτήρα ή δραστηριότητας και, όπου εφαρμόζεται, ενεργεί άμεσα μετά από έγκυρη ειδοποίηση·
- η QRPlus δικαιούται, χωρίς προειδοποίηση όπου το επιτρέπει ο νόμος, να αφαιρεί περιεχόμενο, να αναστέλλει δημοσίευση ή να διαγράφει/απενεργοποιεί λογαριασμούς όταν διαπιστώνει ή ενημερώνεται νομίμως για πιθανή παραβίαση νόμου, δικαιωμάτων τρίτων ή των Όρων Χρήσης.
Οι παραπάνω διατάξεις δεν περιορίζουν την ευθύνη μας για επεξεργασία προσωπικών δεδομένων κατά παράβαση GDPR, ούτε την ευθύνη που δεν μπορεί να περιοριστεί ή να εξαιρεθεί σύμφωνα με το ελληνικό και ευρωπαϊκό δίκαιο.
17. Ασφάλεια Πληροφοριακών Συστημάτων
Λαμβάνουμε κατάλληλα τεχνικά και οργανωτικά μέτρα ασφαλείας σύμφωνα με το άρθρο 32 GDPR, ενδεικτικά:
- κρυπτογράφηση κωδικών πρόσβασης (hashing) και χρήση HTTPS/TLS για μετάδοση δεδομένων·
- έλεγχος πρόσβασης, διαχωρισμός ρόλων (π.χ. admin / χρήστης), περιορισμός δικαιωμάτων·
- μηχανισμοί προστασίας φορμών (CSRF), περιορισμός αποτυχημένων συνδέσεων, CAPTCHA/anti-abuse όπου εφαρμόζεται·
- καταγραφή ενεργειών (audit logs) για έλεγχο κατάχρησης και νομική τεκμηρίωση·
- backup, ενημερώσεις λογισμικού και διαδικασίες αντιμετώπισης περιστατικών ασφαλείας.
Κανένα πληροφοριακό σύστημα δεν μπορεί να εγγυηθεί απόλυτη ασφάλεια. Η QRPlus δεν εγγυάται ότι η υπηρεσία θα είναι αδιάλειπτη ή απόλυτα απαλλαγμένη από κυβερνοεπιθέσεις, κακόβουλο λογισμικό, μη εξουσιοδοτημένη πρόσβαση ή γεγονότα ανωτέρας βίας.
Σε περίπτωση παραβίασης προσωπικών δεδομένων που ενδέχεται να θέσει σε κίνδυνο τα δικαιώματά σας, θα ενημερώσουμε την ΑΠΔΠΧ και, όπου απαιτείται, εσάς, σύμφωνα με τα άρθρα 33–34 GDPR.
Η ευθύνη μας για ζημίες που σχετίζονται με ασφάλεια περιορίζεται στο μέγιστο επιτρεπτό από το νόμο μέτρο, χωρίς να θίγονται αναγκαστικοί κανόνες προστασίας καταναλωτών όπου εφαρμόζονται.
18. Αυτοματοποιημένη λήψη αποφάσεων και profiling (άρθρο 13 παρ. 1 στοιχ. α΄ GDPR – δεύτερο εδάφιο & άρθρο 22)
Δεν λαμβάνουμε αποφάσεις με αποκλειστικά αυτοματοποιημένη επεξεργασία, συμπεριλαμβανομένου profiling, που παράγουν νομικά ή ουσιωδή αποτελέσματα για εσάς (π.χ. αυτόματη απόρριψη εγγραφής, αυτόματη τιμολόγηση βάσει προφίλ, αυτόματη διαγραφή χωρίς ανθρώπινη παρέμβαση).
Τα analytics είναι κυρίως στατιστικά· ενδέχεται να χρησιμοποιούνται αυτοματοποιημένα μέτρα ασφαλείας (π.χ. προσωρινό lockout μετά από αποτυχημένες συνδέσεις), χωρίς ουσιώδη νομικά αποτελέσματα για εσάς.
19. Digital Services Act (DSA) – όπου εφαρμόζεται
Όπου η QRPlus παρέχει υπηρεσίες διαμεσολάβησης/φιλοξενίας περιεχομένου χρηστών στο κοινό, εφαρμόζονται οι σχετικές υποχρεώσεις του DSA, συμπεριλαμβανομένων:
- διαθεσιμότητας μηχανισμού αναφοράς/ειδοποίησης για παράνομο ή καταχρηστικό περιεχόμενο·
- διαδικασίας ειδοποίησης και αντιμετώπισης και, όπου απαιτείται, αιτιολογημένης ενημέρωσης·
- συνεργασίας με αρμόδιες αρχές και τήρησης νόμιμων εντολών·
- διαφάνειας σχετικά με πολιτικές moderation (βλ. Όρους Χρήσης).
Η QRPlus δεν υιοθετεί ούτε ελέγχει νομικά το περιεχόμενο των χρηστών, εκτός όπου απαιτείται από νόμο ή όπου εφαρμόζεται πολιτική έγκρισης δημοσίευσης.
20. Ανήλικοι
Η υπηρεσία απευθύνεται κυρίως σε επιχειρήσεις και ενήλικες. Δεν συλλέγουμε εν γνώσει μας δεδομένα ανηλίκων κάτω των 16 ετών χωρίς τήρηση των απαιτήσεων GDPR για συγκατάθεση γονέα/κηδεμόνα, όπου εφαρμόζεται. Αν πιστεύετε ότι συλλέχθηκαν δεδομένα ανηλίκου, ενημερώστε μας για άμεση διερεύνηση και διαγραφή.
21. Τροποποιήσεις της Πολιτικής
Ενδέχεται να τροποποιούμε την παρούσα Πολιτική για να αντικατοπτρίζει αλλαγές στην υπηρεσία, στη νομοθεσία ή στις πρακτικές επεξεργασίας. Η ημερομηνία τελευταίας ενημέρωσης εμφανίζεται στην κορυφή της σελίδας. Σε σημαντικές αλλαγές μπορεί να παρέχεται επιπλέον ειδοποίηση (email, banner στην πλατφόρμα ή ανανέωση αποδοχής όρων, όπου απαιτείται).
Ερωτήσεις: info@qrplus.gr