ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ, ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) & ΟΡΟΙ ΕΠΕΞΕΡΓΑΣΙΑΣ (DPA)
ΕΝΙΑΙΑ ΠΛΑΤΦΟΡΜΑ: GOLDAPP.GR (GOLDAPP, GOLDMENU,GOLDSTAY)
================================================================================
Έκδοση: 3.0 (Πλήρης Συμμόρφωση: GDPR ΕΕ 2016/679, Ν. 4624/2019, Ν. 3471/2006)
Ημερομηνία Ισχύος: 2026
1. ΣΤΟΙΧΕΙΑ ΥΠΕΥΘΥΝΟΥ ΕΠΕΞΕΡΓΑΣΙΑΣ & ΕΤΑΙΡΙΚΗ ΤΑΥΤΟΤΗΤΑ
--------------------------------------------------------------------------------
Η παρούσα Ενιαία Πολιτική Απορρήτου και Προστασίας Προσωπικών Δεδομένων διέπει τη λειτουργία της ψηφιακής πλατφόρμας «GoldApp» και όλων των συνδεδεμένων υποδομών, εφαρμογών και υποτομέων της.
Στοιχεία Επιχείρησης:
- Διακριτικός Τίτλος: GoldApp Digital Agency
- Αριθμός Γ.Ε.ΜΗ.: 187506030000
- Έδρα: Μεγάλου Αλεξάνδρου 16, Τ.Κ. 64200, Χρυσούπολη, Ν. Καβάλας, Ελλάδα
- Τηλέφωνα Επικοινωνίας: +30 694 557 2967 | +30 694 772 6999
- Ηλεκτρονικό Ταχυδρομείο (Γενικό): info@goldapp.gr
- Ηλεκτρονικό Ταχυδρομείο (Υπεύθυνος Απορρήτου / DPO): privacy@goldapp.gr
- Επίσημος Ιστότοπος: https://goldapp.gr
2. ΠΕΔΙΟ ΕΦΑΡΜΟΓΗΣ & ΠΑΡΕΧΟΜΕΝΕΣ ΥΠΗΡΕΣΙΕΣ
--------------------------------------------------------------------------------
Η παρούσα πολιτική εφαρμόζεται σε όλες τις δραστηριότητες και τα προϊόντα της GoldApp:
1. GoldApp Core: Υπηρεσίες Web Development, Custom Web Apps, SEO, Branding & Social Media Management.
2. GoldMenu (QR / NFC Menu): Ψηφιακοί κατάλογοι εστίασης, συστήματα σήμανσης αλλεργιογόνων (προδιαγραφές ΕΦΕΤ), διαχείριση μενού σε πραγματικό χρόνο, 3D Printed QR Stands & NFC tags.
3. GoldAStay (GoldStay) Digital Receptionist: Ψηφιακός οδηγός επισκεπτών 24/7 για ξενοδοχεία, βίλες και καταλύματα βραχυχρόνιας μίσθωσης (Airbnb), AI Concierge, smart feedback, WiFi / SOS guides.
4. SaaS Συνδρομές & Συναλλαγές: Διαχείριση πελατολογίου, συνδρομητικά πλάνα, ηλεκτρονική τιμολόγηση και αυτοματοποιημένες ενημερώσεις.
3. ΚΑΤΗΓΟΡΙΕΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΟΥ ΣΥΛΛΕΓΟΝΤΑΙ
--------------------------------------------------------------------------------
3.1. Στοιχεία Εγγραφής, Σύμβασης & Τιμολόγησης (B2B / B2C Πελάτες):
- Ονοματεπώνυμο, Επωνυμία Επιχείρησης, Α.Φ.Μ., Δ.Ο.Υ., Επαγγελματική Δραστηριότητα, Έδρα / Διεύθυνση.
- Στοιχεία επικοινωνίας (Email, Τηλέφωνο).
- Στοιχεία διαχείρισης συνδρομής: Επιλεγμένο πακέτο (GoldMenu / GoldAStay), ημερομηνίες ενεργοποίησης/ανανέωσης, ιστορικό πληρωμών.
*ΣΗΜΕΙΩΣΗ: Τα ευαίσθητα δεδομένα πληρωμών (πλήρεις αριθμοί καρτών, CVV) υποβάλλονται απευθείας σε αδειοδοτημένα και εποπτευόμενα Ιδρύματα Πληρωμών (PCI-DSS Level 1) και ΔΕΝ αποθηκεύονται στους διακομιστές της GoldApp.
3.2. Δεδομένα Λογαριασμού & Διαχείρισης Dashboard:
- Όνομα χρήστη (Username), Κρυπτογραφημένος Κωδικός (Argon2 / bcrypt hash).
- Logs δραστηριότητας, IP συνδέσεων, χρονοσφραγίδες εισόδου (timestamps).
3.3. Δεδομένα Επισκεπτών / Χρηστών GoldMenu & GoldAStay (End-Users):
- GoldMenu: Δεν απαιτείται ταυτοποίηση ή εγγραφή του επισκέπτη. Συλλέγονται αποκλειστικά ανώνυμα τεχνικά δεδομένα (γλώσσα περιηγητή, τύπος συσκευής) για τη σωστή εμφάνιση του μενού.
- GoldAStay (AI Concierge & Digital Guide): Ερωτήματα και μηνύματα που υποβάλλει ο επισκέπτης στο AI σύστημα, επιλογή γλώσσας, ανώνυμες αξιολογήσεις/feedback (εφόσον υποβληθούν οικειοθελώς).
*Κανένα δεδομένο συνομιλίας AI Concierge δεν χρησιμοποιείται για την εκπαίδευση δημόσιων μοντέλων AI τρίτων.
3.4. Τεχνικά Δεδομένα & Cookies (goldapp.gr):
- Διεύθυνση IP (με ανωνυμοποίηση), User-Agent, λειτουργικό σύστημα, referrer URL, προτιμήσεις εμφάνισης (dark mode/γλώσσα), κατάσταση συγκατάθεσης cookies (Consent Log).
4. ΝΟΜΙΚΕΣ ΒΑΣΕΙΣ ΚΑΙ ΣΚΟΠΟΙ ΕΠΕΞΕΡΓΑΣΙΑΣ (ΑΡΘΡΟ 6 GDPR)
--------------------------------------------------------------------------------
4.1. Εκτέλεση Σύμβασης (Άρθρο 6 παρ. 1 περ. β' GDPR):
- Παροχή πρόσβασης και απρόσκοπτη λειτουργία των πλατφορμών GoldApp, GoldMenu, GoldAStay.
- Διαχείριση παραγγελιών φυσικών προϊόντων (3D printed QR stands, NFC tags).
- Αποστολή απαραίτητων Συναλλακτικών & Λειτουργικών Ενημερώσεων (Transactional Emails):
* Επιβεβαίωση παραγγελίας / εγγραφής.
* Ειδοποιήσεις επικείμενης λήξης και επιβεβαιώσεις ανανέωσης συνδρομών.
* Αποστολή ηλεκτρονικών αποδείξεων και τιμολογίων.
* Ειδοποιήσεις ασφαλείας και αλλαγών κωδικών πρόσβασης.
(Οι παραπάνω επικοινωνίες είναι αυστηρά λειτουργικές και ΔΕΝ συνιστούν spam ή direct marketing βάσει του Άρθρου 11 του Ν. 3471/2006).
4.2. Συμμόρφωση με Έννομη Υποχρέωση (Άρθρο 6 παρ. 1 περ. γ' GDPR):
- Έκδοση νόμιμων φορολογικών παραστατικών και διαβίβαση στην ΑΑΔΕ (myDATA).
- Τήρηση εμπορικών και λογιστικών βιβλίων σύμφωνα με την ελληνική νομοθεσία και τον κανονισμό Γ.Ε.ΜΗ.
4.3. Έννομο Συμφέρον (Άρθρο 6 παρ. 1 περ. στ' GDPR):
- Διασφάλιση ακεραιότητας και αποτροπή κυβερνοεπιθέσεων (DDoS, CSRF, Brute Force).
- Βελτιστοποίηση ταχύτητας και σταθερότητας των servers.
- Προάσπιση νομικών αξιώσεων της επιχείρησης.
4.4. Ρητή Συγκατάθεση (Άρθρο 6 παρ. 1 περ. α' GDPR & Ν. 3471/2006):
- Αποστολή προωθητικών ενημερωτικών δελτίων (Newsletters / Marketing), αποκλειστικά εφόσον ο χρήστης έχει παράσχει ρητό opt-in.
- Ενεργοποίηση μη απαραίτητων Cookies (Στατιστικά / Analytics, Περιεχόμενο Τρίτων - Google Maps, YouTube).
5. ΠΟΛΙΤΙΚΗ COOKIES & GOOGLE CONSENT MODE v2
--------------------------------------------------------------------------------
Η ιστοσελίδα goldapp.gr ενσωματώνει μηχανισμό διαχείρισης συγκατάθεσης (Consent Banner) πλήρως συμβατό με το Google Consent Mode v2:
- Απαραίτητα (Necessary): Πάντα ενεργά. (Session cookies, CSRF tokens, Consent State).
- Στατιστικά (Analytics): Matomo (self-hosted EU) / Google Analytics 4 (με IP Masking). Ενεργοποιούνται ΜΟΝΟ μετά από συγκατάθεση.
- Περιεχόμενο Τρίτων (Third-Party): Lazy-load φόρτωση Google Maps, Fonts, YouTube ΜΟΝΟ κατόπιν αποδοχής.
- Marketing: Προαιρετικά.
Ο επισκέπτης μπορεί ανά πάσα στιγμή να αλλάξει τις επιλογές του από το κουμπί «Ρυθμίσεις Cookies» στο footer.
6. ΕΙΔΙΚΗ ΡΗΤΡΑ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (DATA PROCESSING ADDENDUM - DPA)
(ΑΡΘΡΟ 28 ΓΕΝΙΚΟΥ ΚΑΝΟΝΙΣΜΟΥ GDPR)
--------------------------------------------------------------------------------
Για τις υπηρεσίες GoldMenu και GoldAStay:
1. Ρόλοι: Ο Πελάτης (επιχείρηση εστίασης, ξενοδόχος, ιδιοκτήτης καταλύματος) είναι ο «Υπεύθυνος Επεξεργασίας» (Data Controller) των δεδομένων των επισκεπτών του. Η GoldApp ενεργεί ως «Εκτελών την Επεξεργασία» (Data Processor).
2. Υποχρεώσεις GoldApp:
- Επεξεργάζεται τα δεδομένα αποκλειστικά βάσει των οδηγιών του Πελάτη και για το σκοπό παροχής του λογισμικού.
- Εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα προστασίας.
- Δεσμεύει το προσωπικό της με ρήτρες εμπιστευτικότητας.
- Δεν μεταβιβάζει δεδομένα σε μη εξουσιοδοτημένους τρίτους.
- Μετά τη λήξη της συνδρομής, διαγράφει ή παραδίδει στον Πελάτη το σύνολο των δεδομένων του λογαριασμού του εντός προκαθορισμένου χρόνου.
7. ΧΡΟΝΟΣ ΔΙΑΤΗΡΗΣΗΣ ΔΕΔΟΜΕΝΩΝ (DATA RETENTION)
--------------------------------------------------------------------------------
- Δεδομένα Ενεργών Συνδρομών: Καθ' όλη τη διάρκεια ισχύος της συνδρομητικής σχέσης.
- Φορολογικά / Παραστατικά Στοιχεία: Δέκα (10) έτη (βάσει Κώδικα Φορολογικής Διαδικασίας).
- Logs Ασφαλείας & Συναίνεσης: Από 12 μήνες έως 2 έτη (προς απόδειξη συμμόρφωσης Art. 7(1) GDPR).
- Ανενεργοί Λογαριασμοί: Οριστική ανωνυμοποίηση ή διαγραφή εντός 12 μηνών από τη λήξη, εκτός εάν εκκρεμούν νόμιμες αξιώσεις.
8. ΤΕΧΝΙΚΑ ΚΑΙ ΟΡΓΑΝΩΤΙΚΑ ΜΕΤΡΑ ΑΣΦΑΛΕΙΑΣ
--------------------------------------------------------------------------------
Η GoldApp εφαρμόζει σύγχρονα πρότυπα ασφάλειας πληροφοριών:
- Πρωτόκολλο κρυπτογράφησης SSL/TLS 256-bit σε όλες τις διαβιβάσεις δεδομένων.
- Ασφαλείς servers εντός Ευρωπαϊκής Ένωσης (EU Data Centers) με φυσική και ψηφιακή προστασία.
- Καθημερινά αυτοματοποιημένα κρυπτογραφημένα αντίγραφα ασφαλείας (Encrypted Backups).
- Αυστηρός έλεγχος πρόσβασης βάσει ρόλων (Role-Based Access Control) και αρχή ελάχιστων δικαιωμάτων (Least Privilege).
- Προστασία από επιθέσεις Web Application Firewall (WAF) & Anti-DDoS.
9. ΤΑ ΔΙΚΑΙΩΜΑΤΑ ΣΑΣ ΒΑΣΕΙ ΤΟΥ GDPR
--------------------------------------------------------------------------------
Κάθε φυσικό πρόσωπο έχει τα ακόλουθα δικαιώματα:
1. Δικαίωμα Πρόσβασης (Άρθρο 15 GDPR): Ενημέρωση για τα τηρούμενα δεδομένα.
2. Δικαίωμα Διόρθωσης (Άρθρο 16 GDPR): Διόρθωση ανακριβών στοιχείων.
3. Δικαίωμα Διαγραφής («Δικαίωμα στη Λήθη» - Άρθρο 17 GDPR): Διαγραφή δεδομένων εφόσον δεν συντρέχει άλλος νόμιμος λόγος διατήρησης (π.χ. φορολογικός).
4. Δικαίωμα Περιορισμού της Επεξεργασίας (Άρθρο 18 GDPR).
5. Δικαίωμα στη Φορητότητα (Άρθρο 20 GDPR): Παραλαβή των δεδομένων σε δομημένο μορφότυπο (JSON/CSV).
6. Δικαίωμα Εναντίωσης (Άρθρο 21 GDPR): Αντίταξη σε επεξεργασία βάσει εννόμου συμφέροντος ή για σκοπούς marketing.
7. Δικαίωμα Ανάκλησης Συγκατάθεσης: Ανά πάσα στιγμή με μελλοντική ισχύ.
Άσκηση Δικαιωμάτων:
Μπορείτε να ασκήσετε τα δικαιώματά σας αποστέλλοντας αίτημα στη διεύθυνση: privacy@goldapp.gr.
Η GoldApp απαντά εντός τριάντα (30) ημερών.
Δικαίωμα Υποβολής Καταγγελίας:
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ):
Κηφισίας 1-3, Τ.Κ. 115 23, Αθήνα | Τηλ: +30 210 6475600 | Email: contact@dpa.gr | Web: www.dpa.gr
10. ΤΡΟΠΟΠΟΙΗΣΕΙΣ
--------------------------------------------------------------------------------
Η GoldApp διατηρεί το δικαίωμα αναθεώρησης της παρούσας πολιτικής. Κάθε ουσιώδης αλλαγή αναρτάται άμεσα στον ιστότοπο με ενημέρωση της ημερομηνίας έκδοσης.
ΕΠΙΚΟΙΝΩΝΙΑ
@2026 Platform Developed & Owned by GoldApp. Ψηφιακές λύσεις για επιχειρήσεις εστίασης & καταλύματα σε όλη την Ελλάδα.
Συνεργάτες GoldApp
© 2026 GoldApp. Το σύνολο του περιεχομένου αποτελει αποκλειστική ιδιοκτησία της GoldApp (goldapp.gr). ΑΡ. Γ.Ε.ΜΗ: 187506030000
TK 64200 ΧΡΥΣΟΥΠΟΛΗ Ν. ΚΑΒΑΛΑΣ
+30 694 5572967



