Πολιτική Απορρήτου
Τελευταία ενημέρωση: 17 Σεπτεμβρίου 2026
Αυτή η Πολιτική Απορρήτου εξηγεί ποια προσωπικά δεδομένα συλλέγει το PageOn ("PageOn", "εμείς") μέσω του https://pageon.eu (η "Υπηρεσία"), γιατί, για πόσο καιρό, και ποια δικαιώματα έχεις πάνω τους — σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 ("GDPR") και τον Ν. 4624/2019.
1. Ποιος είναι ο υπεύθυνος επεξεργασίας
Eleni Filippi, ΑΦΜ EL158918275, με έδρα Kourtaki 0, Argos, Argolida, Greece, Ελλάδα ("η Εταιρεία"), η οποία λειτουργεί το PageOn. Για οτιδήποτε σχετικό με αυτή την πολιτική, επικοινώνησε στο hello@pageon.eu. Η Εταιρεία δεν έχει ορίσει τυπικό Υπεύθυνο Προστασίας Δεδομένων (DPO) — το παραπάνω email εξυπηρετεί απευθείας κάθε αίτημα σχετικό με προσωπικά δεδομένα.
2. Τι δεδομένα συλλέγουμε
2.1 Στοιχεία λογαριασμού
Όταν εγγράφεσαι, αποθηκεύουμε το όνομά σου, το email σου, και έναν κωδικό πρόσβασης αποθηκευμένο με ασφαλές hashing (δεν αποθηκεύουμε ούτε μπορούμε να δούμε τον πραγματικό σου κωδικό). Δημιουργούμε επίσης ένα δημόσιο slug για τον λογαριασμό σου, που χρησιμοποιείται στο URL του δημόσιου προφίλ σου.
2.2 Τα PDF που ανεβάζεις
Το αρχείο που ανεβάζεις χρησιμοποιείται μόνο για να παραχθεί η εκδοχή που τελικά εξυπηρετεί η Υπηρεσία: επεξεργάζεται (συμπίεση, διαχωρισμός σε εικόνες σελίδων για τον viewer, εξαγωγή κειμένου για αναζήτηση) σε προσωρινό φάκελο εργασίας που διαγράφεται μόλις ολοκληρωθεί η επεξεργασία. Το αν διατηρείται και το ίδιο το πρωτότυπο εξαρτάται από το πλάνο σου:
- Free / Pro: το πρωτότυπο δεν διατηρείται μόλις υπάρχει προβάσιμη εκδοχή — κρατάμε μόνο το επεξεργασμένο αρχείο και τις εικόνες σελίδων.
- Business (ή Pro με ενεργοποιημένη τη "λήψη πρωτότυπου"): το πρωτότυπο κρατιέται μαζί με την επεξεργασμένη εκδοχή, ειδικά ώστε να μπορεί να προσφερθεί ως λήψη.
Το επεξεργασμένο αρχείο, οι εικόνες σελίδων, το εξαγόμενο κείμενο σελίδων, και οτιδήποτε τίτλο/περιγραφή/πινέζες/σελιδοδείκτες προσθέσεις, κρατιούνται όσο υπάρχει το έγγραφο στον λογαριασμό σου, σε αποθηκευτικό χώρο με έλεγχο πρόσβασης — όχι σε θέση άμεσα προσβάσιμη μέσω URL — όπου οι δικοί μας κανόνες πρόσβασης (δημόσιο/ ιδιωτικό, κωδικός, λήξη) αποφασίζουν αν θα εξυπηρετηθεί ένα αίτημα για συγκεκριμένο αρχείο.
2.3 Κωδικοί εγγράφων και λήξη
Αν βάλεις κωδικό σε ένα έγγραφο, αποθηκεύεται με hashing, όπως και ο κωδικός του λογαριασμού σου — δεν μπορούμε να τον ανακτήσουμε ή να τον δούμε. Αν βάλεις ημερομηνία λήξης, το έγγραφο σταματά να εξυπηρετείται μόλις περάσει αυτή η ημερομηνία.
2.4 Δεδομένα πληρωμών και τιμολόγησης
Οι πληρωμές με κάρτα διεκπεραιώνονται εξ ολοκλήρου από τον πάροχο πληρωμών μας, τη Viva Payments Α.Ε. ("Viva Wallet") — δεν λαμβάνουμε ούτε αποθηκεύουμε ποτέ τον αριθμό της κάρτας σου. Αποθηκεύουμε το αποτέλεσμα: για ποιο πλάνο πλήρωσες, το ποσό, το νόμισμα, τους κωδικούς παραγγελίας/συναλλαγής της Viva, και την κατάσταση/ημερομηνία της πληρωμής. Αν ζητήσεις τιμολόγιο αντί για απλή απόδειξη, αποθηκεύουμε επιπλέον την επωνυμία, το ΑΦΜ, τη ΔΟΥ, και τη διεύθυνση που δίνεις για τον σκοπό αυτό. Οι αποδείξεις/τιμολόγια εκδίδονται χειροκίνητα και σου στέλνονται με email με το αρχείο συνημμένο· εμφανίζονται επίσης στο ιστορικό πληρωμών σου για να τα κατεβάσεις ξανά όποτε θες.
2.5 Δεδομένα χρήσης & στατιστικά
Για κάθε έγγραφο που δημοσιεύεις, μετράμε συνολικές προβολές, έναν ξεχωριστό αριθμό μοναδικών επισκεπτών, προβολές ανά σελίδα, hits σε αποτελέσματα αναζήτησης, και hover/κλικ σε πινέζες — αποκλειστικά ως συγκεντρωτικά νούμερα, ώστε να έχεις εικόνα για το πώς χρησιμοποιούνται τα έγγραφά σου. Σκόπιμα δεν φτιάχνουμε προφίλ επισκεπτών ούτε τους παρακολουθούμε μεταξύ εγγράφων ή επισκέψεων. Ο αριθμός "μοναδικών επισκεπτών" δουλεύει χωρίς cookies ή λογαριασμούς: για 24 ώρες μετά από μια πρώτη επίσκεψη, κρατάμε ένα μονόδρομο κρυπτογραφικό hash της IP διεύθυνσης του επισκέπτη, του τύπου browser, και του ID του εγγράφου, σε μια βραχύβια καταχώρηση cache — μόνο για να αναγνωρίσουμε "αυτός είναι ο ίδιος επισκέπτης που ξαναβλέπει" — το hash δεν μπορεί να αντιστραφεί πίσω σε IP διεύθυνση, δεν αποθηκεύεται ποτέ σε βάση δεδομένων ή log που κρατάμε, και διαγράφεται αυτόματα μετά από 24 ώρες.
2.6 Cookies
Η Υπηρεσία χρησιμοποιεί μόνο απολύτως απαραίτητα cookies: ένα cookie session που σε κρατάει συνδεδεμένο, και ένα cookie προστασίας CSRF που προστατεύει τις υποβολές φορμών από πλαστογράφηση. Κανένα από τα δύο δεν χρησιμοποιείται για διαφήμιση, παρακολούθηση μεταξύ ιστότοπων, ή δημιουργία προφίλ σου, και σύμφωνα με τους ελληνικούς/ευρωπαϊκούς κανόνες e-privacy, κανένα δεν απαιτεί συγκατάθεση μέσω cookie banner, αφού είναι και τα δύο απολύτως απαραίτητα για την Υπηρεσία που ζήτησες να χρησιμοποιήσεις. Δεν χρησιμοποιούμε cookies analytics ή διαφήμισης τρίτων.
2.7 Επικοινωνία
Αν επικοινωνήσεις μαζί μας μέσω της σελίδας Επικοινωνίας, λαμβάνουμε το όνομα, το email, και το μήνυμά σου ώστε να μπορέσουμε να απαντήσουμε. Στέλνουμε επίσης transactional emails σχετικά με τη χρήση της Υπηρεσίας: επιβεβαίωση email, επαναφορά κωδικού, υπενθυμίσεις ανανέωσης πριν λήξει πληρωμένο πλάνο (10, 3, και 1 ημέρα πριν), ειδοποίηση όταν λήξει το πλάνο, και αποδείξεις/τιμολόγια πληρωμών. Κανένα από αυτά δεν είναι διαφημιστικό email, και κανένα δεν χρειάζεται ξεχωριστή συγκατάθεση — υπάρχουν για να λειτουργήσει η Υπηρεσία που χρησιμοποιείς.
3. Γιατί επεξεργαζόμαστε αυτά τα δεδομένα (νομική βάση)
- Εκτέλεση σύμβασης (Άρ. 6 παρ. 1(β) GDPR) — δημιουργία λογαριασμού, φιλοξενία και εξυπηρέτηση των εγγράφων σου, επεξεργασία πληρωμών, αποστολή των παραπάνω transactional emails.
- Νομική υποχρέωση (Άρ. 6 παρ. 1(γ)) — διατήρηση στοιχείων πληρωμών/τιμολογίων για όσο απαιτεί η ελληνική φορολογική νομοθεσία.
- Έννομο συμφέρον (Άρ. 6 παρ. 1(στ)) — τα συγκεντρωτικά, μη αναγνωρίσιμα στατιστικά χρήσης της §2.5, και η διατήρηση της Υπηρεσίας ασφαλούς και χωρίς κατάχρηση.
- Συγκατάθεση (Άρ. 6 παρ. 1(α)) — μόνο όπου εσύ ενεργά επιλέγεις να δώσεις κάτι επιπλέον, όπως στοιχεία τιμολόγησης/ΑΦΜ.
4. Με ποιους μοιραζόμαστε δεδομένα
Δεν πουλάμε τα δεδομένα σου. Μοιράζονται μόνο με τους παρόχους που κάνουν την Υπηρεσία να λειτουργεί:
- Viva Payments Α.Ε. ("Viva Wallet") — επεξεργάζεται πληρωμές με κάρτα (πιστοποιημένη PCI-DSS, με έδρα στην ΕΕ).
- Ο πάροχος φιλοξενίας μας — αποθηκεύει την εφαρμογή, τη βάση δεδομένων, και τα αρχεία σου.
- Ο πάροχος αποστολής email μας — στέλνει τα transactional emails της §2.7.
Όπου κάποιος από τους παραπάνω βρίσκεται εκτός Ευρωπαϊκού Οικονομικού Χώρου, βασιζόμαστε στην κατάλληλη εγγύηση του Κεφαλαίου V του GDPR (π.χ. Τυποποιημένες Συμβατικές Ρήτρες) πριν μεταφερθεί εκεί οποιοδήποτε δεδομένο.
5. Πόσο καιρό τα κρατάμε
- Στοιχεία λογαριασμού: μέχρι να διαγράψεις τον λογαριασμό σου.
- Πρωτότυπο αρχείο: διαγράφεται μετά την επεξεργασία σε Free/Pro (βλ. §2.2)· διατηρείται μαζί με την επεξεργασμένη εκδοχή σε Business/Pro με λήψη πρωτότυπου.
- Επεξεργασμένο έγγραφο, εικόνες σελίδων, πινέζες, σελιδοδείκτες: μέχρι να διαγράψεις το έγγραφο.
- Hash μοναδικού επισκέπτη: 24 ώρες, αυτόματα.
- Στοιχεία πληρωμών/τιμολογίων: διατηρούνται για όσο απαιτεί η ελληνική φορολογική νομοθεσία (σήμερα, πέντε έτη από τη λήξη της σχετικής διαχειριστικής χρήσης), ακόμα και μετά τη διαγραφή λογαριασμού — αυτό είναι νομική υποχρέωση, όχι επιλογή.
- Μηνύματα φόρμας επικοινωνίας: κρατιούνται μόνο όσο χρειάζεται για να εξυπηρετηθεί το αίτημά σου.
6. Τα δικαιώματά σου
Σύμφωνα με τον GDPR, έχεις δικαίωμα:
- Πρόσβασης στα προσωπικά δεδομένα που κρατάμε για σένα.
- Διόρθωσης ανακριβών δεδομένων — τα περισσότερα στοιχεία λογαριασμού μπορείς ήδη να τα επεξεργαστείς μόνος/η σου.
- Διαγραφής λογαριασμού και δεδομένων ("δικαίωμα στη λήθη") — μπορείς να διαγράψεις μόνος/η σου τον λογαριασμό σου από τη σελίδα Προφίλ οποιαδήποτε στιγμή, κάτι που αφαιρεί τον λογαριασμό σου και όλα τα έγγραφά σου· τα στοιχεία πληρωμών κρατιούνται μόνο όσο απαιτεί νομικά η §5.
- Περιορισμού ή εναντίωσης σε συγκεκριμένη επεξεργασία.
- Φορητότητας δεδομένων — να λάβεις τα δεδομένα σου σε δομημένη, αναγνώσιμη από μηχανή μορφή.
- Ανάκλησης συγκατάθεσης ανά πάσα στιγμή, όπου η επεξεργασία βασίζεται σε συγκατάθεση.
- Καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (www.dpa.gr) αν πιστεύεις ότι παραβιάστηκαν τα δικαιώματά σου.
Για να ασκήσεις οποιοδήποτε από αυτά τα δικαιώματα, στείλε email στο hello@pageon.eu. Απαντάμε εντός ενός μήνα, όπως απαιτεί το Άρ. 12 παρ. 3 GDPR.
7. Δημόσια έγγραφα και links
Το PageOn λειτουργεί με μοντέλο διαμοιρασμού μέσω link: ένα έγγραφο είναι είτε ιδιωτικό (ορατό μόνο σε σένα) είτε δημόσιο. Ένα δημόσιο έγγραφο είναι προσβάσιμο από οποιονδήποτε έχει το link του — δεν έχει επιπλέον έλεγχο πρόσβασης εκτός αν βάλεις και κωδικό — και, αν έχει επισημανθεί ως δημόσιο, εμφανίζεται και στη δημόσια σελίδα προφίλ σου. Αν ένα έγγραφο που ανεβάζεις περιέχει προσωπικά δεδομένα τρίτου προσώπου, εσύ, ως ο/η ανεβάζων/ουσα, είσαι υπεύθυνος/η να έχεις νόμιμη βάση για να τα μοιραστείς και να το θέσεις ιδιωτικό ή με κωδικό αν δεν πρέπει να είναι ελεύθερα προσβάσιμο.
8. Ασφάλεια
Οι κωδικοί (και λογαριασμού και εγγράφων) αποθηκεύονται με μονόδρομο hashing, ποτέ σε απλό κείμενο. Η Υπηρεσία εξυπηρετείται μέσω HTTPS. Τα αρχεία αποθηκεύονται σε χώρο με έλεγχο πρόσβασης, όχι σε δημόσια προσβάσιμη τοποθεσία — ένα αίτημα για ένα συγκεκριμένο αρχείο εξυπηρετείται μόνο αφού περάσει τους δικούς μας ελέγχους πρόσβασης (ιδιοκτησία, δημόσιο/ιδιωτικό, κωδικός, λήξη). Κανένα σύστημα δεν είναι απόλυτα ασφαλές, και δεν μπορούμε να εγγυηθούμε απόλυτη ασφάλεια, αλλά λαμβάνουμε εύλογα μέτρα σύμφωνα με τα πρότυπα του κλάδου για την προστασία των δεδομένων σου.
9. Ανήλικοι
Η Υπηρεσία δεν απευθύνεται σε, και δεν χρησιμοποιείται εν γνώσει μας από, άτομα κάτω των 16 ετών. Αν πιστεύεις ότι κάποιο παιδί μας έχει δώσει προσωπικά δεδομένα, επικοινώνησε μαζί μας και θα τα διαγράψουμε.
10. Αλλαγές σε αυτή την πολιτική
Μπορεί να ενημερώσουμε αυτή την πολιτική καθώς εξελίσσεται η Υπηρεσία. Η ημερομηνία στην κορυφή δείχνει την τελευταία αναθεώρηση· ουσιώδεις αλλαγές θα κοινοποιούνται μέσω email ή ειδοποίησης στην Υπηρεσία.
11. Επικοινωνία
Ερωτήσεις σχετικά με αυτή την πολιτική ή τα δεδομένα σου: hello@pageon.eu.