Πολιτική Απορρήτου
Τελευταία ενημέρωση: 20 Ιουλίου 2026
1. Υπεύθυνος Επεξεργασίας
Υπεύθυνος επεξεργασίας των προσωπικών σας δεδομένων είναι η Multisys, με έδρα Γρηγοριου θεολόγου 8η πολυκατοικία Γραφείο .
Για οποιοδήποτε θέμα σχετικό με την προστασία των δεδομένων σας, μπορείτε να επικοινωνήσετε μαζί μας:
- Email: admin@multisys.gr
- Τηλέφωνο: 6979665205
- Διεύθυνση: Γρηγοριου θεολόγου 8η πολυκατοικία Γραφείο
2. Ποια Δεδομένα Συλλέγουμε
Συλλέγουμε τις ακόλουθες κατηγορίες δεδομένων:
- Στοιχεία επικοινωνίας: Όνομα, email, τηλέφωνο (αν παρέχεται), εταιρεία.
- Περιεχόμενο επικοινωνίας: Μηνύματα που αποστέλλετε μέσω της φόρμας επικοινωνίας.
- Στοιχεία λογαριασμού πελάτη (εφόσον δημιουργήσετε λογαριασμό): Όνομα, email, τηλέφωνο, κωδικός πρόσβασης (αποθηκεύεται αποκλειστικά σε κρυπτογραφημένη/hashed μορφή — bcrypt, ποτέ σε απλό κείμενο), αποθηκευμένες διευθύνσεις τιμολόγησης, ιστορικό παραγγελιών.
- Σύνδεση μέσω Google (προαιρετικό): Αν επιλέξετε είσοδο με Google, λαμβάνουμε το όνομα και το email του λογαριασμού Google σας από την Google, σύμφωνα με τους δικούς της όρους απορρήτου.
- Τεχνικά δεδομένα: Hashed διεύθυνση IP (μη αναστρέψιμη κατακερματισμένη μορφή) για ασφάλεια και rate limiting. Δεν αποθηκεύουμε raw IP addresses.
- Cookies: Μόνο τεχνικά αναγκαία cookies για τη λειτουργία του website (π.χ. session σύνδεσης, καλάθι αγορών). Δεν χρησιμοποιούμε cookies tracking ή marketing χωρίς τη συγκατάθεσή σας.
3. Σκοπός και Νομική Βάση Επεξεργασίας
Επεξεργαζόμαστε τα δεδομένα σας για τους ακόλουθους σκοπούς:
- Απάντηση σε αιτήματα επικοινωνίας — Νομική βάση: Εκτέλεση σύμβασης / Έννομο συμφέρον (άρθρο 6§1β/στ GDPR)
- Αποστολή προσφορών και ενημερώσεων — Νομική βάση: Συγκατάθεση (άρθρο 6§1α GDPR) — μόνο εφόσον το έχετε αποδεχτεί ρητά
- Ασφάλεια και αποτροπή κακόβουλης χρήσης — Νομική βάση: Έννομο συμφέρον (άρθρο 6§1στ GDPR)
4. Διαβίβαση Δεδομένων σε Τρίτους
Δεν πωλούμε, ενοικιάζουμε ή εμπορευόμαστε τα προσωπικά σας δεδομένα. Ενδέχεται να τα κοινοποιήσουμε αποκλειστικά σε:
- Viva Wallet (πάροχος πληρωμών): Για την επεξεργασία πληρωμών με κάρτα. Τα στοιχεία κάρτας δεν περνούν ποτέ από τους δικούς μας servers — η Viva Wallet ενεργεί ως ανεξάρτητος υπεύθυνος επεξεργασίας για τα δεδομένα πληρωμής, σύμφωνα με τη δική της πολιτική απορρήτου και τα πρότυπα PCI-DSS.
- Google (μόνο αν επιλέξετε σύνδεση μέσω Google): Για την επαλήθευση ταυτότητας κατά την είσοδο.
- Παρόχους υπηρεσιών email (SMTP): Για την αποστολή επιβεβαιώσεων παραγγελιών και μηνυμάτων επικοινωνίας. Ο πάροχος ενεργεί ως εκτελών την επεξεργασία βάσει σχετικής σύμβασης (DPA).
- Αρχές επιβολής νόμου: Μόνο εφόσον υποχρεωθούμε από νόμο ή δικαστική εντολή.
5. Χρόνος Διατήρησης
Τα δεδομένα των φορμών επικοινωνίας διατηρούνται για 24 μήνες από την ημερομηνία υποβολής, εκτός εάν έχει αρχίσει συνεργασία, οπότε ισχύουν οι εκάστοτε συμβατικοί όροι.
Τα στοιχεία λογαριασμού πελάτη διατηρούνται όσο ο λογαριασμός παραμένει ενεργός. Σε αίτημα διαγραφής, τα προσωπικά στοιχεία ανωνυμοποιούνται άμεσα — τα παραστατικά παραγγελιών διατηρούνται σε ανωνυμοποιημένη μορφή για όσο υποχρεούμαστε από τη φορολογική νομοθεσία (κατ' ελάχιστον 5 έτη).
Τα hashed IP addresses για rate limiting διαγράφονται αυτόματα μετά από 1 ώρα (in-memory μόνο, δεν αποθηκεύονται σε βάση δεδομένων).
6. Τα Δικαιώματά σας (GDPR)
Σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 (GDPR), έχετε τα ακόλουθα δικαιώματα:
- Δικαίωμα πρόσβασης (άρθρο 15): Δικαίωμα να γνωρίζετε ποια δεδομένα σας επεξεργαζόμαστε.
- Δικαίωμα διόρθωσης (άρθρο 16): Δικαίωμα να ζητήσετε διόρθωση ανακριβών δεδομένων.
- Δικαίωμα διαγραφής (άρθρο 17): Δικαίωμα να ζητήσετε τη διαγραφή των δεδομένων σας ("right to be forgotten").
- Δικαίωμα περιορισμού (άρθρο 18): Δικαίωμα να ζητήσετε τον περιορισμό της επεξεργασίας.
- Δικαίωμα φορητότητας (άρθρο 20): Δικαίωμα λήψης των δεδομένων σας σε δομημένο, machine-readable format.
- Δικαίωμα εναντίωσης (άρθρο 21): Δικαίωμα εναντίωσης στην επεξεργασία βάσει έννομου συμφέροντος.
- Ανάκληση συγκατάθεσης (άρθρο 7§3): Μπορείτε ανά πάσα στιγμή να ανακαλέσετε τη συγκατάθεσή σας.
Για άσκηση οποιουδήποτε δικαιώματος, αποστείλτε email στο info@multisys.gr. Θα απαντήσουμε εντός 30 ημερών.
Έχετε επίσης το δικαίωμα καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ): www.dpa.gr.
7. Ασφάλεια Δεδομένων
Εφαρμόζουμε τεχνικά και οργανωτικά μέτρα για την προστασία των δεδομένων σας:
- Κρυπτογράφηση HTTPS/TLS σε όλες τις επικοινωνίες
- Παραμετροποιημένα SQL queries για αποτροπή SQL injection
- Input validation και sanitization σε server-side επίπεδο
- Rate limiting για αποτροπή brute force επιθέσεων
- Content Security Policy (CSP) headers
- Hashing των IP addresses πριν την αποθήκευση
8. Cookies
Το website χρησιμοποιεί αποκλειστικά τεχνικά αναγκαία cookies που είναι απαραίτητα για τη λειτουργία του. Δεν χρησιμοποιούμε cookies για:
- Συμπεριφορική διαφήμιση
- Tracking τρίτων (Google Analytics, Facebook Pixel κ.λπ.)
- A/B testing ή personalization χωρίς συγκατάθεση
9. Αλλαγές στην Πολιτική
Ενδέχεται να ενημερώνουμε περιοδικά αυτή την Πολιτική Απορρήτου. Σε περίπτωση ουσιαστικών αλλαγών, θα σας ενημερώσουμε μέσω εμφανούς ειδοποίησης στο website ή μέσω email εφόσον διατηρούμε τα στοιχεία σας.
Η τρέχουσα έκδοση ισχύει από: 20 Ιουλίου 2026.