Αυτή είναι μια μετάφραση για τη διευκόλυνσή σου. Η νομικά δεσμευτική έκδοση είναι η ιταλική· σε περίπτωση οποιασδήποτε απόκλισης, υπερισχύει το ιταλικό κείμενο.
Το Giffit («η Υπηρεσία») αναπτύσσεται και λειτουργεί από τον Michele Furgeri.
Η παρούσα Πολιτική Απορρήτου περιγράφει πώς συλλέγουμε, χρησιμοποιούμε και προστατεύουμε
τα προσωπικά σου δεδομένα σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 (ΓΚΠΔ) και το ιταλικό
Νομοθετικό Διάταγμα 196/2003 (Ιταλικός Κώδικας Απορρήτου), όπως τροποποιήθηκε από το Νομοθετικό Διάταγμα 101/2018.
Με λίγα λόγια: συλλέγουμε μόνο τα δεδομένα που χρειάζονται για να χρησιμοποιείς το Giffit. Δεν πουλάμε τα δεδομένα σου σε τρίτους. Οι προηγμένες λειτουργίες εξατομίκευσης με βάση την περιήγησή σου είναι πάντα προαιρετικές και μπορείς να τις απενεργοποιήσεις ανά πάσα στιγμή από τις ρυθμίσεις της εφαρμογής.
1. Υπεύθυνος Επεξεργασίας
Michele Furgeri
Email: info@giffit.me
Δεν έχει οριστεί Υπεύθυνος Προστασίας Δεδομένων (DPO). Για οποιαδήποτε ερώτηση σχετικά με τα προσωπικά σου δεδομένα, ή για να ασκήσεις τα δικαιώματά σου, μπορείς να γράψεις στον Υπεύθυνο Επεξεργασίας στην παραπάνω διεύθυνση email.
2. Δεδομένα που Συλλέγονται
Δεδομένα που παρέχει απευθείας ο χρήστης
- Δεδομένα εγγραφής: διεύθυνση email, κωδικός πρόσβασης (δεν αποθηκεύεται σε αναγνώσιμη μορφή — κατακερματίζεται με bcrypt)
- Δεδομένα προφίλ: όνομα χρήστη, εμφανιζόμενο όνομα, φωτογραφία προφίλ, φύλο, ημερομηνία γέννησης, ενδιαφέροντα, αρνητικές προτιμήσεις («πράγματα που δεν σου αρέσουν»), μεγέθη και μετρήσεις (προαιρετικά)
- Μεγέθη και μετρήσεις: μέγεθος πάνω ρούχων, παντελονιού, εσωρούχων και σουτιέν, μέγεθος δαχτυλιδιού και παπουτσιού. Κάθε πεδίο είναι προαιρετικό, αρχικά είναι ορατό μόνο σε εσένα, και επιλέγεις εσύ ποιες επαφές μπορούν να το δουν. Τα δεδομένα αυτά δεν αποστέλλονται ποτέ σε παρόχους τεχνητής νοημοσύνης: το μοντέλο μαθαίνει μόνο ότι υπάρχει διαθέσιμη μια μέτρηση, ποτέ την τιμή της. Δεν κρατάμε ιστορικό: αποθηκεύεται μόνο η τρέχουσα τιμή, και κάθε μεταγενέστερη αλλαγή την αντικαθιστά.
- Περιεχόμενο που δημιουργείς: wishlist, αντικείμενα wishlist, γεγονότα ζωής, μηνύματα chat
- Δεδομένα σχέσεων: συνδέσεις με άλλους χρήστες, προσκλήσεις που έστειλες και έλαβες
Δεδομένα που συλλέγονται αυτόματα
- Δεδομένα χρήσης: χρονικές σημάνσεις σύνδεσης, προτιμήσεις θέματος, αρχεία καταγραφής συνεδρίας
- Push token: αναγνωριστικό συσκευής που χρησιμοποιείται για την αποστολή push ειδοποιήσεων
- Διαγνωστικά και αναλυτικά δεδομένα: συμβάντα τεχνικών σφαλμάτων (για τη σταθερότητα της Υπηρεσίας) και συγκεντρωτικά, ψευδωνυμοποιημένα στατιστικά χρήσης (για τη βελτίωση της Υπηρεσίας). Τα αναλυτικά δεδομένα χρήσης εντός της εφαρμογής ενεργοποιούνται μόνο με την προηγούμενη συγκατάθεσή σου.
Δεδομένα που συλλέγονται με ρητή συγκατάθεση (προαιρετικά)
- Δεδομένα περιήγησης στον ενσωματωμένο browser: URL, τίτλος και περιγραφή των προϊόντων που επισκέπτεσαι μέσω του ενσωματωμένου browser του Giffit. Τα δεδομένα αυτά επεξεργάζονται αποκλειστικά για την εξατομίκευση των προτάσεων δώρων με ΤΝ. Δεν κοινοποιούνται ποτέ σε τρίτους. Μπορείς να αρνηθείς ή να ανακαλέσεις αυτή τη συγκατάθεση ανά πάσα στιγμή.
Δεδομένα που λαμβάνονται από παρόχους σύνδεσης (Google, Apple)
Αν επιλέξεις να συνδεθείς με Google ή Apple, η ταυτοποίηση γίνεται στα συστήματα του παρόχου: το Giffit δεν βλέπει ποτέ τον κωδικό πρόσβασης του λογαριασμού σου Google ή Apple. Λαμβάνουμε μόνο:
- Google: διεύθυνση email (επαληθευμένη), όνομα, φωτογραφία προφίλ και ένα μοναδικό αναγνωριστικό·
- Apple: διεύθυνση email και όνομα. Η Apple στέλνει το όνομα μόνο κατά την πρώτη σύνδεση. Αν επιλέξεις «Απόκρυψη email», η Apple παρέχει μια ανώνυμη διεύθυνση προώθησης (
@privaterelay.appleid.com) και η πραγματική σου διεύθυνση παραμένει άγνωστη στο Giffit.
Πρόκειται για τα ίδια δεδομένα που θα σου ζητούσαμε κατά την εγγραφή, και χρησιμοποιούνται αποκλειστικά για τη δημιουργία και την ταυτοποίηση του λογαριασμού σου: η νομική βάση είναι η εκτέλεση σύμβασης (άρθρο 6 παρ. 1 στοιχ. β΄ ΓΚΠΔ). Δεν λαμβάνουμε τις επαφές, το ημερολόγιο, τις φωτογραφίες, τα μηνύματα ή οποιοδήποτε άλλο περιεχόμενο από τους λογαριασμούς σου Google ή Apple, και δεν δημοσιεύουμε ποτέ τίποτα για λογαριασμό σου.
Η Google και η Apple επεξεργάζονται τα δεδομένα ταυτοποίησης ως ανεξάρτητοι υπεύθυνοι επεξεργασίας, σύμφωνα με τις δικές τους πολιτικές απορρήτου (Google, Apple). Μπορείς να ανακαλέσεις την πρόσβαση του Giffit ανά πάσα στιγμή από τις ρυθμίσεις του λογαριασμού σου Google ή Apple· για να διαγράψεις τα δεδομένα που ήδη κατέχει το Giffit, χρησιμοποίησε τη διαγραφή λογαριασμού που περιγράφεται στην ενότητα «Τα Δικαιώματά σου».
3. Σκοποί και Νομική Βάση της Επεξεργασίας
| Σκοπός | Νομική βάση (ΓΚΠΔ) | Σχετικά δεδομένα |
|---|---|---|
| Εγγραφή και διαχείριση λογαριασμού | Άρθρο 6 παρ. 1 στοιχ. β΄ — Εκτέλεση σύμβασης | Email, κωδικός πρόσβασης, προφίλ |
| Παροχή της Υπηρεσίας (wishlist, γεγονότα, συνδέσεις, chat) | Άρθρο 6 παρ. 1 στοιχ. β΄ — Εκτέλεση σύμβασης | Όλα τα δεδομένα προφίλ και το περιεχόμενο |
| Εμφάνιση των μεγεθών σου στις επαφές που έχεις εξουσιοδοτήσει | Άρθρο 6 παρ. 1 στοιχ. β΄ — Εκτέλεση σύμβασης | Μεγέθη και μετρήσεις (προαιρετικά) |
| Προτάσεις δώρων με ΤΝ βάσει προφίλ | Άρθρο 6 παρ. 1 στοιχ. β΄ — Εκτέλεση σύμβασης | Ενδιαφέροντα, προτιμήσεις, ηλικία, φύλο |
| Push ειδοποιήσεις και συναλλακτικά email | Άρθρο 6 παρ. 1 στοιχ. β΄ — Εκτέλεση σύμβασης | Push token, email |
| Εξατομίκευση προτάσεων μέσω δεδομένων περιήγησης | Άρθρο 6 παρ. 1 στοιχ. α΄ — Συγκατάθεση (προαιρετική) | URL και περιγραφές των προϊόντων που επισκέφθηκες |
| Ασφάλεια, πρόληψη απάτης και κατάχρησης | Άρθρο 6 παρ. 1 στοιχ. στ΄ — Έννομο συμφέρον | Αρχεία καταγραφής πρόσβασης, δεδομένα χρήσης |
| Βελτίωση της Υπηρεσίας (συγκεντρωτικά αναλυτικά στοιχεία) | Άρθρο 6 παρ. 1 στοιχ. στ΄ — Έννομο συμφέρον | Ανώνυμα/συγκεντρωτικά δεδομένα |
| Συμμόρφωση με νομικές υποχρεώσεις | Άρθρο 6 παρ. 1 στοιχ. γ΄ — Νομική υποχρέωση | Αρχεία συγκαταθέσεων, δεδομένα που ζητούν οι αρχές |
Η επεξεργασία που βασίζεται σε έννομο συμφέρον (άρθρο 6 παρ. 1 στοιχ. στ΄) σταθμίζεται πάντα με τα δικαιώματα του υποκειμένου των δεδομένων. Μπορείς να εναντιωθείς σε αυτή την επεξεργασία ανά πάσα στιγμή επικοινωνώντας με τον Υπεύθυνο Επεξεργασίας.
4. Αυτοματοποιημένη Λήψη Αποφάσεων και Κατάρτιση Προφίλ με ΤΝ
Η Υπηρεσία χρησιμοποιεί συστήματα τεχνητής νοημοσύνης για να δημιουργεί εξατομικευμένες προτάσεις δώρων με βάση τα δεδομένα του προφίλ σου (ενδιαφέροντα, αρνητικές προτιμήσεις, φύλο, ηλικία) και — αν έχεις δώσει συγκατάθεση — τα προϊόντα που εξερευνάς στον ενσωματωμένο browser. Τα αιτήματα δρομολογούνται μέσω του OpenRouter, το οποίο τα προωθεί σε μοντέλα ΤΝ τρίτων και μπορεί να βασίζεται σε δικούς του παρόχους υπολογιστικής ισχύος (υπο-εκτελούντες την επεξεργασία). Σύμφωνα με την πολιτική του OpenRouter, το περιεχόμενο των αιτημάτων δεν χρησιμοποιείται για την εκπαίδευση μοντέλων. Το μοντέλο που χρησιμοποιείται μπορεί να αλλάξει με τον καιρό χωρίς να μεταβληθούν οι σκοποί της επεξεργασίας ή οι κατηγορίες των σχετικών δεδομένων.
Οι προτάσεις αυτές είναι καθαρά ενδεικτικές και δεν παράγουν έννομα αποτελέσματα ούτε σε επηρεάζουν σημαντικά κατά την έννοια του άρθρου 22 ΓΚΠΔ. Δεν λαμβάνεται καμία δεσμευτική αυτοματοποιημένη απόφαση. Έχεις το δικαίωμα να αμφισβητήσεις τα αποτελέσματα και να ζητήσεις ανθρώπινη παρέμβαση γράφοντας στο info@giffit.me.
5. Τοπική Αποθήκευση (AsyncStorage)
Η εφαρμογή χρησιμοποιεί το AsyncStorage (τοπική αποθήκευση στη συσκευή) για να διατηρεί προτιμήσεις συνεδρίας, token ταυτοποίησης, ρυθμίσεις θέματος και αρχεία συγκαταθέσεων. Τα δεδομένα αυτά βρίσκονται αποκλειστικά στη συσκευή σου και δεν διαβιβάζονται σε τρίτους. Διαγράφονται αυτόματα κατά την αποσύνδεση ή την απεγκατάσταση της εφαρμογής.
6. Πάροχοι Υπηρεσιών (Υπο-εκτελούντες την Επεξεργασία)
Τα δεδομένα σου μπορεί να επεξεργάζονται από τους παρακάτω παρόχους, με τους οποίους έχουμε συνάψει κατάλληλες συμβάσεις επεξεργασίας δεδομένων (DPA) σύμφωνα με το άρθρο 28 ΓΚΠΔ:
| Πάροχος | Τοποθεσία | Σκοπός | Εγγύηση διαβίβασης |
|---|---|---|---|
| Supabase Inc. | ΗΠΑ | Βάση δεδομένων, ταυτοποίηση, αποθήκευση | ΤΣΡ (άρθρο 46 παρ. 2 στοιχ. γ΄ ΓΚΠΔ) |
| OpenRouter, Inc. | ΗΠΑ | Δρομολόγηση αιτημάτων ΤΝ σε μοντέλα ΤΝ τρίτων· σύμφωνα με την πολιτική του OpenRouter, το περιεχόμενο δεν χρησιμοποιείται για εκπαίδευση. Μπορεί να βασίζεται σε δικούς του παρόχους υπολογιστικής ισχύος (υπο-εκτελούντες την επεξεργασία) | ΤΣΡ (άρθρο 46 παρ. 2 στοιχ. γ΄ ΓΚΠΔ) |
| Resend Inc. | ΗΠΑ | Συναλλακτικά email | ΤΣΡ (άρθρο 46 παρ. 2 στοιχ. γ΄ ΓΚΠΔ) |
| Expo / 650 Industries Inc. | ΗΠΑ | Διανομή εφαρμογής, push ειδοποιήσεις | DPF + ΤΣΡ |
| Render Services Inc. | ΗΠΑ | Φιλοξενία backend | ΤΣΡ (άρθρο 46 παρ. 2 στοιχ. γ΄ ΓΚΠΔ) |
| Cloudflare Inc. | ΗΠΑ | Φιλοξενία στατικού ιστότοπου (Cloudflare Pages), CDN και προστασία από DDoS | DPF + ΤΣΡ |
| Functional Software, Inc. (Sentry) | ΕΕ (Γερμανία) | Παρακολούθηση σφαλμάτων και τεχνικά διαγνωστικά για τη σταθερότητα της Υπηρεσίας (χωρίς διεύθυνση IP ή προσωπικό περιεχόμενο αιτημάτων) | Δεδομένα εντός ΕΕ — καμία διαβίβαση εκτός ΕΕ |
| PostHog, Inc. | ΕΕ | Συγκεντρωτικά, ψευδωνυμοποιημένα αναλυτικά στοιχεία χρήσης για τη βελτίωση της Υπηρεσίας (αναλυτικά εντός εφαρμογής μόνο με συγκατάθεση) | Δεδομένα εντός ΕΕ — καμία διαβίβαση εκτός ΕΕ |
Πλαίσιο Προστασίας Δεδομένων ΕΕ–ΗΠΑ (DPF): πλαίσιο επάρκειας εγκεκριμένο από την
Ευρωπαϊκή Επιτροπή με την Απόφαση 2023/1795 της 10ης Ιουλίου 2023.
Τυποποιημένες Συμβατικές Ρήτρες (ΤΣΡ): υπόδειγμα εγκεκριμένο από την Ευρωπαϊκή Επιτροπή
με την Απόφαση 2021/914 της 4ης Ιουνίου 2021.
Για περισσότερες πληροφορίες σχετικά με τις εγγυήσεις που εφαρμόζονται, επικοινώνησε με τον Υπεύθυνο Επεξεργασίας.
7. Διατήρηση Δεδομένων
| Κατηγορία δεδομένων | Περίοδος διατήρησης |
|---|---|
| Δεδομένα λογαριασμού και προφίλ | Μέχρι τη διαγραφή του λογαριασμού, και στη συνέχεια διαγράφονται εντός 30 ημερών. Αν δεν ανοίξεις την εφαρμογή για 30 μήνες, ο λογαριασμός διαγράφεται αυτόματα, μετά από δύο προειδοποιητικά email στους 12 και στους 24 μήνες. |
| Ημιτελείς εγγραφές ή Όροι που δεν έγιναν ποτέ αποδεκτοί | Αυτόματη διαγραφή: 30 ημέρες αν η εγγραφή δεν ολοκληρώθηκε ποτέ, 60 ημέρες αν οι Όροι δεν έγιναν ποτέ αποδεκτοί. |
| Δεδομένα περιήγησης στον ενσωματωμένο browser | Έως 12 μήνες από τη συλλογή (ή μέχρι την ανάκληση της συγκατάθεσης) |
| Αρχεία συγκαταθέσεων (απόδειξη αποδοχής των Όρων) | 5 έτη από την αποδοχή (νομική υποχρέωση τεκμηρίωσης) |
| Αρχεία καταγραφής ασφάλειας και πρόσβασης | 90 ημέρες |
| Μηνύματα chat | Μέχρι τη διαγραφή του λογαριασμού ή της συνομιλίας |
Μετά τη διαγραφή του λογαριασμού, τα προσωπικά δεδομένα διαγράφονται ή ανωνυμοποιούνται εντός 30 ημερών, με εξαίρεση τα αρχεία συγκαταθέσεων που διατηρούνται λόγω νομικών υποχρεώσεων.
8. Τα Δικαιώματά σου
Σύμφωνα με τα άρθρα 15–21 ΓΚΠΔ έχεις τα ακόλουθα δικαιώματα:
- Πρόσβαση (άρθρο 15): να λάβεις αντίγραφο των προσωπικών δεδομένων που σε αφορούν και πληροφορίες για την επεξεργασία τους
- Διόρθωση (άρθρο 16): να διορθώσεις ανακριβή δεδομένα ή να συμπληρώσεις ελλιπή δεδομένα
- Διαγραφή («δικαίωμα στη λήθη») (άρθρο 17): να διαγράψεις τον λογαριασμό σου και όλα τα συνδεδεμένα δεδομένα — διαθέσιμο απευθείας στην εφαρμογή (Προφίλ → Ρυθμίσεις → Διαγραφή λογαριασμού)
- Περιορισμός της επεξεργασίας (άρθρο 18): να ζητήσεις την αναστολή της επεξεργασίας σε ορισμένες περιπτώσεις
- Φορητότητα (άρθρο 20): να λάβεις τα δεδομένα σου σε δομημένη, μηχαναγνώσιμη μορφή (JSON/CSV)
- Εναντίωση (άρθρο 21): να εναντιωθείς στην επεξεργασία που βασίζεται σε έννομο συμφέρον
- Ανάκληση της συγκατάθεσης (άρθρο 7 παρ. 3): να ανακαλέσεις ανά πάσα στιγμή τη συγκατάθεσή σου για την εξατομίκευση μέσω δεδομένων περιήγησης, χωρίς να θίγεται η νομιμότητα της επεξεργασίας πριν από την ανάκληση — διαθέσιμο απευθείας στην εφαρμογή (Προφίλ → Ρυθμίσεις → Απόρρητο)
Για να ασκήσεις τα δικαιώματά σου, γράψε στο info@giffit.me αναφέροντας το αίτημά σου. Θα απαντήσουμε εντός 30 ημερών από την παραλαβή (με δυνατότητα παράτασης κατά 60 επιπλέον ημέρες σε πολύπλοκες περιπτώσεις, με ενημέρωση για τον λόγο).
9. Ελάχιστη Ηλικία
Η Υπηρεσία απευθύνεται σε χρήστες ηλικίας τουλάχιστον 16 ετών, σύμφωνα με το άρθρο 8 ΓΚΠΔ και το άρθρο 2-quinquies του Νομοθετικού Διατάγματος 196/2003. Δεν συλλέγουμε εν γνώσει μας δεδομένα ανηλίκων κάτω των 16 ετών. Αν αντιληφθούμε ότι έχουμε συλλέξει δεδομένα ανηλίκου χωρίς τη συγκατάθεση του ασκούντος τη γονική μέριμνα, θα τα διαγράψουμε αμέσως.
10. Ασφάλεια Δεδομένων
Εφαρμόζουμε τα ακόλουθα τεχνικά και οργανωτικά μέτρα (άρθρο 32 ΓΚΠΔ):
- Κατακερματισμός κωδικών πρόσβασης με bcrypt (παράγοντας salt ≥ 10)
- Κρυπτογραφημένες μεταδόσεις μέσω HTTPS/TLS 1.2+
- Ταυτοποίηση με JWT και λήξη ισχύος
- Row-Level Security (RLS) στη βάση δεδομένων για την απομόνωση των δεδομένων ανά χρήστη
- Πρόσβαση στα δεδομένα μόνο από εξουσιοδοτημένο προσωπικό
- Τακτικά αντίγραφα ασφαλείας με κρυπτογράφηση σε κατάσταση ηρεμίας
Σε περίπτωση παραβίασης προσωπικών δεδομένων που ενδέχεται να θέσει σε κίνδυνο τα δικαιώματα και τις ελευθερίες σου, θα σε ενημερώσουμε χωρίς αδικαιολόγητη καθυστέρηση σύμφωνα με το άρθρο 34 ΓΚΠΔ. Η γνωστοποίηση στην Εποπτική Αρχή (άρθρο 33 ΓΚΠΔ) θα γίνει εντός 72 ωρών από τη στιγμή που θα λάβουμε γνώση της παραβίασης.
11. Καταγγελίες
Έχεις το δικαίωμα να υποβάλεις καταγγελία στην Ιταλική Αρχή Προστασίας Δεδομένων
(Garante Privacy):
www.garanteprivacy.it
Garante per la Protezione dei Dati Personali
Piazza Venezia, 11 — 00187 Ρώμη, Ιταλία
Τηλ: +39 06.69677.1
Σε ενθαρρύνουμε ωστόσο να επικοινωνήσεις μαζί μας πριν υποβάλεις επίσημη καταγγελία, ώστε να μπορέσουμε να λύσουμε το ζήτημα απευθείας.
12. Αλλαγές στην παρούσα Πολιτική Απορρήτου
Διατηρούμε το δικαίωμα να ενημερώνουμε την παρούσα Πολιτική Απορρήτου σε περίπτωση κανονιστικών, τεχνολογικών αλλαγών ή αλλαγών στην Υπηρεσία. Οι αλλαγές θα ταξινομούνται ως:
- Ουσιώδεις αλλαγές (νέοι σκοποί, νέοι πάροχοι, νέες κατηγορίες δεδομένων): ειδοποίηση στην εφαρμογή και μέσω email με προειδοποίηση τουλάχιστον 15 ημερών. Όπου απαιτείται, θα ζητηθεί εκ νέου συγκατάθεση.
- Μη ουσιώδεις αλλαγές (διορθώσεις, διευκρινίσεις): ενημέρωση έκδοσης χωρίς ειδική ειδοποίηση.
Η ενημερωμένη έκδοση είναι πάντα διαθέσιμη στη διεύθυνση giffit.me/el/privacy.html και στην ενότητα Προφίλ → Ρυθμίσεις της εφαρμογής.