ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ, ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) & ΟΡΟΙ ΕΠΕΞΕΡΓΑΣΙΑΣ (DPA)

ΕΝΙΑΙΑ ΠΛΑΤΦΟΡΜΑ: GOLDAPP.GR (GOLDAPP, GOLDMENU,GOLDSTAY)

================================================================================

Έκδοση: 3.0 (Πλήρης Συμμόρφωση: GDPR ΕΕ 2016/679, Ν. 4624/2019, Ν. 3471/2006)

Ημερομηνία Ισχύος: 2026

1. ΣΤΟΙΧΕΙΑ ΥΠΕΥΘΥΝΟΥ ΕΠΕΞΕΡΓΑΣΙΑΣ & ΕΤΑΙΡΙΚΗ ΤΑΥΤΟΤΗΤΑ

--------------------------------------------------------------------------------

Η παρούσα Ενιαία Πολιτική Απορρήτου και Προστασίας Προσωπικών Δεδομένων διέπει τη λειτουργία της ψηφιακής πλατφόρμας «GoldApp» και όλων των συνδεδεμένων υποδομών, εφαρμογών και υποτομέων της.

Στοιχεία Επιχείρησης:

- Διακριτικός Τίτλος: GoldApp Digital Agency

- Αριθμός Γ.Ε.ΜΗ.: 187506030000

- Έδρα: Μεγάλου Αλεξάνδρου 16, Τ.Κ. 64200, Χρυσούπολη, Ν. Καβάλας, Ελλάδα

- Τηλέφωνα Επικοινωνίας: +30 694 557 2967 | +30 694 772 6999

- Ηλεκτρονικό Ταχυδρομείο (Γενικό): info@goldapp.gr

- Ηλεκτρονικό Ταχυδρομείο (Υπεύθυνος Απορρήτου / DPO): privacy@goldapp.gr

- Επίσημος Ιστότοπος: https://goldapp.gr

2. ΠΕΔΙΟ ΕΦΑΡΜΟΓΗΣ & ΠΑΡΕΧΟΜΕΝΕΣ ΥΠΗΡΕΣΙΕΣ

--------------------------------------------------------------------------------

Η παρούσα πολιτική εφαρμόζεται σε όλες τις δραστηριότητες και τα προϊόντα της GoldApp:

1. GoldApp Core: Υπηρεσίες Web Development, Custom Web Apps, SEO, Branding & Social Media Management.

2. GoldMenu (QR / NFC Menu): Ψηφιακοί κατάλογοι εστίασης, συστήματα σήμανσης αλλεργιογόνων (προδιαγραφές ΕΦΕΤ), διαχείριση μενού σε πραγματικό χρόνο, 3D Printed QR Stands & NFC tags.

3. GoldAStay (GoldStay) Digital Receptionist: Ψηφιακός οδηγός επισκεπτών 24/7 για ξενοδοχεία, βίλες και καταλύματα βραχυχρόνιας μίσθωσης (Airbnb), AI Concierge, smart feedback, WiFi / SOS guides.

4. SaaS Συνδρομές & Συναλλαγές: Διαχείριση πελατολογίου, συνδρομητικά πλάνα, ηλεκτρονική τιμολόγηση και αυτοματοποιημένες ενημερώσεις.

3. ΚΑΤΗΓΟΡΙΕΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΟΥ ΣΥΛΛΕΓΟΝΤΑΙ

--------------------------------------------------------------------------------

3.1. Στοιχεία Εγγραφής, Σύμβασης & Τιμολόγησης (B2B / B2C Πελάτες):

- Ονοματεπώνυμο, Επωνυμία Επιχείρησης, Α.Φ.Μ., Δ.Ο.Υ., Επαγγελματική Δραστηριότητα, Έδρα / Διεύθυνση.

- Στοιχεία επικοινωνίας (Email, Τηλέφωνο).

- Στοιχεία διαχείρισης συνδρομής: Επιλεγμένο πακέτο (GoldMenu / GoldAStay), ημερομηνίες ενεργοποίησης/ανανέωσης, ιστορικό πληρωμών.

*ΣΗΜΕΙΩΣΗ: Τα ευαίσθητα δεδομένα πληρωμών (πλήρεις αριθμοί καρτών, CVV) υποβάλλονται απευθείας σε αδειοδοτημένα και εποπτευόμενα Ιδρύματα Πληρωμών (PCI-DSS Level 1) και ΔΕΝ αποθηκεύονται στους διακομιστές της GoldApp.

3.2. Δεδομένα Λογαριασμού & Διαχείρισης Dashboard:

- Όνομα χρήστη (Username), Κρυπτογραφημένος Κωδικός (Argon2 / bcrypt hash).

- Logs δραστηριότητας, IP συνδέσεων, χρονοσφραγίδες εισόδου (timestamps).

3.3. Δεδομένα Επισκεπτών / Χρηστών GoldMenu & GoldAStay (End-Users):

- GoldMenu: Δεν απαιτείται ταυτοποίηση ή εγγραφή του επισκέπτη. Συλλέγονται αποκλειστικά ανώνυμα τεχνικά δεδομένα (γλώσσα περιηγητή, τύπος συσκευής) για τη σωστή εμφάνιση του μενού.

- GoldAStay (AI Concierge & Digital Guide): Ερωτήματα και μηνύματα που υποβάλλει ο επισκέπτης στο AI σύστημα, επιλογή γλώσσας, ανώνυμες αξιολογήσεις/feedback (εφόσον υποβληθούν οικειοθελώς).

*Κανένα δεδομένο συνομιλίας AI Concierge δεν χρησιμοποιείται για την εκπαίδευση δημόσιων μοντέλων AI τρίτων.

3.4. Τεχνικά Δεδομένα & Cookies (goldapp.gr):

- Διεύθυνση IP (με ανωνυμοποίηση), User-Agent, λειτουργικό σύστημα, referrer URL, προτιμήσεις εμφάνισης (dark mode/γλώσσα), κατάσταση συγκατάθεσης cookies (Consent Log).

4. ΝΟΜΙΚΕΣ ΒΑΣΕΙΣ ΚΑΙ ΣΚΟΠΟΙ ΕΠΕΞΕΡΓΑΣΙΑΣ (ΑΡΘΡΟ 6 GDPR)

--------------------------------------------------------------------------------

4.1. Εκτέλεση Σύμβασης (Άρθρο 6 παρ. 1 περ. β' GDPR):

- Παροχή πρόσβασης και απρόσκοπτη λειτουργία των πλατφορμών GoldApp, GoldMenu, GoldAStay.

- Διαχείριση παραγγελιών φυσικών προϊόντων (3D printed QR stands, NFC tags).

- Αποστολή απαραίτητων Συναλλακτικών & Λειτουργικών Ενημερώσεων (Transactional Emails):

* Επιβεβαίωση παραγγελίας / εγγραφής.

* Ειδοποιήσεις επικείμενης λήξης και επιβεβαιώσεις ανανέωσης συνδρομών.

* Αποστολή ηλεκτρονικών αποδείξεων και τιμολογίων.

* Ειδοποιήσεις ασφαλείας και αλλαγών κωδικών πρόσβασης.

(Οι παραπάνω επικοινωνίες είναι αυστηρά λειτουργικές και ΔΕΝ συνιστούν spam ή direct marketing βάσει του Άρθρου 11 του Ν. 3471/2006).

4.2. Συμμόρφωση με Έννομη Υποχρέωση (Άρθρο 6 παρ. 1 περ. γ' GDPR):

- Έκδοση νόμιμων φορολογικών παραστατικών και διαβίβαση στην ΑΑΔΕ (myDATA).

- Τήρηση εμπορικών και λογιστικών βιβλίων σύμφωνα με την ελληνική νομοθεσία και τον κανονισμό Γ.Ε.ΜΗ.

4.3. Έννομο Συμφέρον (Άρθρο 6 παρ. 1 περ. στ' GDPR):

- Διασφάλιση ακεραιότητας και αποτροπή κυβερνοεπιθέσεων (DDoS, CSRF, Brute Force).

- Βελτιστοποίηση ταχύτητας και σταθερότητας των servers.

- Προάσπιση νομικών αξιώσεων της επιχείρησης.

4.4. Ρητή Συγκατάθεση (Άρθρο 6 παρ. 1 περ. α' GDPR & Ν. 3471/2006):

- Αποστολή προωθητικών ενημερωτικών δελτίων (Newsletters / Marketing), αποκλειστικά εφόσον ο χρήστης έχει παράσχει ρητό opt-in.

- Ενεργοποίηση μη απαραίτητων Cookies (Στατιστικά / Analytics, Περιεχόμενο Τρίτων - Google Maps, YouTube).

5. ΠΟΛΙΤΙΚΗ COOKIES & GOOGLE CONSENT MODE v2

--------------------------------------------------------------------------------

Η ιστοσελίδα goldapp.gr ενσωματώνει μηχανισμό διαχείρισης συγκατάθεσης (Consent Banner) πλήρως συμβατό με το Google Consent Mode v2:

- Απαραίτητα (Necessary): Πάντα ενεργά. (Session cookies, CSRF tokens, Consent State).

- Στατιστικά (Analytics): Matomo (self-hosted EU) / Google Analytics 4 (με IP Masking). Ενεργοποιούνται ΜΟΝΟ μετά από συγκατάθεση.

- Περιεχόμενο Τρίτων (Third-Party): Lazy-load φόρτωση Google Maps, Fonts, YouTube ΜΟΝΟ κατόπιν αποδοχής.

- Marketing: Προαιρετικά.

Ο επισκέπτης μπορεί ανά πάσα στιγμή να αλλάξει τις επιλογές του από το κουμπί «Ρυθμίσεις Cookies» στο footer.

6. ΕΙΔΙΚΗ ΡΗΤΡΑ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (DATA PROCESSING ADDENDUM - DPA)

(ΑΡΘΡΟ 28 ΓΕΝΙΚΟΥ ΚΑΝΟΝΙΣΜΟΥ GDPR)

--------------------------------------------------------------------------------

Για τις υπηρεσίες GoldMenu και GoldAStay:

1. Ρόλοι: Ο Πελάτης (επιχείρηση εστίασης, ξενοδόχος, ιδιοκτήτης καταλύματος) είναι ο «Υπεύθυνος Επεξεργασίας» (Data Controller) των δεδομένων των επισκεπτών του. Η GoldApp ενεργεί ως «Εκτελών την Επεξεργασία» (Data Processor).

2. Υποχρεώσεις GoldApp:

- Επεξεργάζεται τα δεδομένα αποκλειστικά βάσει των οδηγιών του Πελάτη και για το σκοπό παροχής του λογισμικού.

- Εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα προστασίας.

- Δεσμεύει το προσωπικό της με ρήτρες εμπιστευτικότητας.

- Δεν μεταβιβάζει δεδομένα σε μη εξουσιοδοτημένους τρίτους.

- Μετά τη λήξη της συνδρομής, διαγράφει ή παραδίδει στον Πελάτη το σύνολο των δεδομένων του λογαριασμού του εντός προκαθορισμένου χρόνου.

7. ΧΡΟΝΟΣ ΔΙΑΤΗΡΗΣΗΣ ΔΕΔΟΜΕΝΩΝ (DATA RETENTION)

--------------------------------------------------------------------------------

- Δεδομένα Ενεργών Συνδρομών: Καθ' όλη τη διάρκεια ισχύος της συνδρομητικής σχέσης.

- Φορολογικά / Παραστατικά Στοιχεία: Δέκα (10) έτη (βάσει Κώδικα Φορολογικής Διαδικασίας).

- Logs Ασφαλείας & Συναίνεσης: Από 12 μήνες έως 2 έτη (προς απόδειξη συμμόρφωσης Art. 7(1) GDPR).

- Ανενεργοί Λογαριασμοί: Οριστική ανωνυμοποίηση ή διαγραφή εντός 12 μηνών από τη λήξη, εκτός εάν εκκρεμούν νόμιμες αξιώσεις.

8. ΤΕΧΝΙΚΑ ΚΑΙ ΟΡΓΑΝΩΤΙΚΑ ΜΕΤΡΑ ΑΣΦΑΛΕΙΑΣ

--------------------------------------------------------------------------------

Η GoldApp εφαρμόζει σύγχρονα πρότυπα ασφάλειας πληροφοριών:

- Πρωτόκολλο κρυπτογράφησης SSL/TLS 256-bit σε όλες τις διαβιβάσεις δεδομένων.

- Ασφαλείς servers εντός Ευρωπαϊκής Ένωσης (EU Data Centers) με φυσική και ψηφιακή προστασία.

- Καθημερινά αυτοματοποιημένα κρυπτογραφημένα αντίγραφα ασφαλείας (Encrypted Backups).

- Αυστηρός έλεγχος πρόσβασης βάσει ρόλων (Role-Based Access Control) και αρχή ελάχιστων δικαιωμάτων (Least Privilege).

- Προστασία από επιθέσεις Web Application Firewall (WAF) & Anti-DDoS.

9. ΤΑ ΔΙΚΑΙΩΜΑΤΑ ΣΑΣ ΒΑΣΕΙ ΤΟΥ GDPR

--------------------------------------------------------------------------------

Κάθε φυσικό πρόσωπο έχει τα ακόλουθα δικαιώματα:

1. Δικαίωμα Πρόσβασης (Άρθρο 15 GDPR): Ενημέρωση για τα τηρούμενα δεδομένα.

2. Δικαίωμα Διόρθωσης (Άρθρο 16 GDPR): Διόρθωση ανακριβών στοιχείων.

3. Δικαίωμα Διαγραφής («Δικαίωμα στη Λήθη» - Άρθρο 17 GDPR): Διαγραφή δεδομένων εφόσον δεν συντρέχει άλλος νόμιμος λόγος διατήρησης (π.χ. φορολογικός).

4. Δικαίωμα Περιορισμού της Επεξεργασίας (Άρθρο 18 GDPR).

5. Δικαίωμα στη Φορητότητα (Άρθρο 20 GDPR): Παραλαβή των δεδομένων σε δομημένο μορφότυπο (JSON/CSV).

6. Δικαίωμα Εναντίωσης (Άρθρο 21 GDPR): Αντίταξη σε επεξεργασία βάσει εννόμου συμφέροντος ή για σκοπούς marketing.

7. Δικαίωμα Ανάκλησης Συγκατάθεσης: Ανά πάσα στιγμή με μελλοντική ισχύ.

Άσκηση Δικαιωμάτων:

Μπορείτε να ασκήσετε τα δικαιώματά σας αποστέλλοντας αίτημα στη διεύθυνση: privacy@goldapp.gr.

Η GoldApp απαντά εντός τριάντα (30) ημερών.

Δικαίωμα Υποβολής Καταγγελίας:

Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ):

Κηφισίας 1-3, Τ.Κ. 115 23, Αθήνα | Τηλ: +30 210 6475600 | Email: contact@dpa.gr | Web: www.dpa.gr

10. ΤΡΟΠΟΠΟΙΗΣΕΙΣ

--------------------------------------------------------------------------------

Η GoldApp διατηρεί το δικαίωμα αναθεώρησης της παρούσας πολιτικής. Κάθε ουσιώδης αλλαγή αναρτάται άμεσα στον ιστότοπο με ενημέρωση της ημερομηνίας έκδοσης.

ΕΠΙΚΟΙΝΩΝΙΑ

@2026 Platform Developed & Owned by GoldApp. Ψηφιακές λύσεις για επιχειρήσεις εστίασης & καταλύματα σε όλη την Ελλάδα.

Συνεργάτες GoldApp

hlagorahlagora

© 2026 GoldApp. Το σύνολο του περιεχομένου αποτελει αποκλειστική ιδιοκτησία της GoldApp (goldapp.gr). ΑΡ. Γ.Ε.ΜΗ: 187506030000

TK 64200 ΧΡΥΣΟΥΠΟΛΗ Ν. ΚΑΒΑΛΑΣ

+30 694 5572967

Google Business icon GoldAppGoogle Business icon GoldApp