🌐 Ελληνικά · English · Español
🔒 Πολιτική Απορρήτου
Τελευταία ενημέρωση: 13 Ιουλίου 2026
Έκδοση: 2.1
Η παρούσα Πολιτική Απορρήτου εξηγεί πώς το ShareIt ("εμείς", "η εφαρμογή") συλλέγει, χρησιμοποιεί, αποθηκεύει και προστατεύει τα προσωπικά σου δεδομένα, σε συμμόρφωση με τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR — Κανονισμός ΕΕ 2016/679) και την ελληνική νομοθεσία.
1. Υπεύθυνος Επεξεργασίας
Όνομα: Χρήστος Κάτσιος
Email: Christos.katsios1@gmail.com
Τοποθεσία: Ελλάδα
Status: Ιδιώτης developer (φυσικό πρόσωπο)
Για κάθε ζήτημα σχετικό με τα προσωπικά σου δεδομένα, επικοινώνησε στο παραπάνω email.
2. Δεδομένα που συλλέγουμε
2.1 Στοιχεία λογαριασμού (απαιτούμενα)
- Email
- Όνομα & επώνυμο
- Hash κωδικού πρόσβασης (κρυπτογραφημένος — δεν αποθηκεύεται καθαρός κωδικός)
- Τηλέφωνο — προαιρετικό. Χρησιμοποιείται για την επαλήθευση του λογαριασμού σου (SMS OTP). Χωρίς επαληθευμένο τηλέφωνο μπορείς να χρησιμοποιήσεις κανονικά την εφαρμογή, αλλά εμφανίζεσαι στους άλλους ως «μη επαληθευμένος χρήστης».
Το email και το τηλέφωνό σου ΔΕΝ είναι ορατά σε άλλους χρήστες. Αποθηκεύονται χωριστά από το δημόσιο προφίλ σου και είναι προσβάσιμα μόνο από εσένα.
2.2 Στοιχεία προφίλ (προαιρετικά)
- Φωτογραφία προφίλ
- Βιογραφικό
- Επιπρόσθετες φωτογραφίες
2.3 Δεδομένα τοποθεσίας
- GPS συντεταγμένες — μόνο με τη συγκατάθεσή σου
- Χρήση: εμφάνιση αγγελιών κοντά σου, χάρτης
- Μπορείς να αρνηθείς την πρόσβαση και να εισάγεις χειροκίνητα τοποθεσία
2.4 Δεδομένα δραστηριότητας
- Αγγελίες που δημιουργείς (φωτογραφίες, τίτλος, περιγραφή, τοποθεσία)
- Μηνύματα chat
- Σχόλια & likes σε posts
- Reactions σε μηνύματα
- Deals & αξιολογήσεις
- Φίλοι & blocked users
- Saved listings
- Καταγραφή αποδοχής Όρων & ηλικίας (timestamp συγκατάθεσης)
2.5 Τεχνικά δεδομένα
- FCM token (για push notifications)
- Τελευταία σύνδεση (lastSeen timestamp)
- IP διεύθυνση (μέσω Firebase, για security)
3. Νομική βάση επεξεργασίας (GDPR Άρθρο 6)
| Είδος δεδομένων | Νομική βάση |
| Στοιχεία λογαριασμού | Σύμβαση (Άρθρο 6.1.β) |
| Τοποθεσία | Συγκατάθεση (Άρθρο 6.1.α) |
| Push notifications | Συγκατάθεση (Άρθρο 6.1.α) |
| Reports & blocks | Έννομο συμφέρον (Άρθρο 6.1.στ) |
| Security logs | Έννομο συμφέρον (Άρθρο 6.1.στ) |
| Αποδοχή Όρων | Σύμβαση (Άρθρο 6.1.β) |
4. Σκοπός επεξεργασίας
- Παροχή υπηρεσιών της εφαρμογής (αγγελίες, chat, deals)
- Επικοινωνία μεταξύ χρηστών
- Ασφάλεια (block, report, fraud prevention)
- Βελτίωση εμπειρίας χρήστη (anonymous analytics)
- Συμμόρφωση με νομικές υποχρεώσεις
5. Πού αποθηκεύονται τα δεδομένα — Data Processors
Τα δεδομένα αποθηκεύονται στους servers της Google Firebase:
- Region: europe-west1 (Βέλγιο, ΕΕ)
- Πάροχος: Google Cloud Platform (GCP)
- Νομική σχέση: Η Google ενεργεί ως Data Processor σύμφωνα με GDPR Άρθρο 28, βάσει του Google Cloud Data Processing Addendum
- GDPR-compliant: ✅ Ναι
- Encryption: AES-256 in transit & at rest
Περισσότερες πληροφορίες: Google Cloud DPA
6. Περίοδος διατήρησης (Data Retention)
| Δεδομένα | Διατήρηση |
| Ενεργός λογαριασμός | Μέχρι διαγραφή από τον χρήστη |
| Αγγελίες | Διαγράφονται αυτόματα 30 ημέρες μετά τη δημοσίευση (ή νωρίτερα, αν ορίσεις ημερομηνία λήξης). Μπορείς να τις ανανεώσεις πριν λήξουν ώστε να παραμείνουν ενεργές. |
| Μηνύματα chat | Μέχρι διαγραφή λογαριασμού |
| Reports | 2 έτη ανωνυμοποιημένα (νομική υποχρέωση) |
| Διεγραμμένος λογαριασμός | Άμεση διαγραφή όλων των δεδομένων (την ίδια στιγμή) |
| Logs ασφαλείας | 90 ημέρες |
7. Δικαιώματα χρηστών (GDPR Άρθρα 15-22)
7.1 Δικαίωμα πρόσβασης
Δες όλα τα δεδομένα σου από το προφίλ της εφαρμογής. Για πλήρες αντίγραφο σε δομημένη μορφή, στείλε email.
7.2 Δικαίωμα διόρθωσης
Settings → Επεξεργασία Προφίλ. Για στοιχεία που δεν μπορείς να αλλάξεις εντός εφαρμογής, στείλε email.
7.3 Δικαίωμα διαγραφής ("right to be forgotten")
Settings → Διαγραφή Λογαριασμού. Πλήρης διαγραφή όλων των δεδομένων (listings, chats, deals, posts, friends, photos, auth) άμεσα την ίδια στιγμή. Reports διατηρούνται ανωνυμοποιημένα για 2 έτη βάσει νομικής υποχρέωσης.
7.4 Δικαίωμα φορητότητας
Στείλε email στο Christos.katsios1@gmail.com ζητώντας έγγραφο export όλων των δεδομένων σου σε JSON format. Απάντηση εντός 30 ημερών (GDPR Άρθρο 12).
7.5 Δικαίωμα εναντίωσης
Οποτεδήποτε, μέσω email.
7.6 Δικαίωμα ανάκλησης συγκατάθεσης
Settings → Permissions (για τοποθεσία, notifications). Επίσης μπορείς να αναιρέσεις την συγκατάθεσή σου μέσω email.
7.7 Δικαίωμα καταγγελίας
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα:
🌐 www.dpa.gr — Λεωφ. Κηφισίας 1-3, 11523 Αθήνα
8. Διαμοιρασμός με τρίτους
Δεν πωλούμε τα δεδομένα σου. Μοιραζόμαστε δεδομένα μόνο:
- Με άλλους χρήστες της εφαρμογής: Όνομα, φωτογραφία προφίλ, αγγελίες, σχόλια — όσα ορίζεις δημόσια
- Με Google (Firebase) ως Data Processor: Authentication, Firestore database, Cloud Messaging, Storage, Cloud Functions — όλα GDPR-compliant βάσει Άρθρου 28
- Με Google (Firebase Crashlytics): Αναφορές σφαλμάτων (crash reports). Περιλαμβάνουν τεχνικά διαγνωστικά: τύπο συσκευής, έκδοση λειτουργικού, στοίβα σφάλματος και ένα ανώνυμο αναγνωριστικό εγκατάστασης. Δεν περιλαμβάνουν το περιεχόμενο των μηνυμάτων σου.
- Με Google Maps: Όταν χρησιμοποιείς τον χάρτη, τα δεδομένα τοποθεσίας υποβάλλονται σε επεξεργασία από το Google Maps SDK για την εμφάνιση του χάρτη.
- Με Google Sign-In: Αν επιλέξεις σύνδεση με λογαριασμό Google, λαμβάνουμε από την Google το όνομα, το email και τη φωτογραφία προφίλ σου.
- Με αρχές: Μόνο όταν απαιτείται από τον νόμο (πχ. δικαστική απόφαση)
9. Διαδικασία διαρροής δεδομένων (Data Breach)
Σε περίπτωση παραβίασης ασφάλειας που επηρεάζει τα προσωπικά σου δεδομένα:
- Θα ειδοποιηθείς εντός 72 ωρών μέσω email & push notification (GDPR Άρθρο 33)
- Θα ενημερωθεί η Αρχή Προστασίας Δεδομένων εντός 72 ωρών
- Θα λάβεις λεπτομερή οδηγία για ενέργειες προστασίας
- Παράλληλη εκκίνηση εσωτερικής έρευνας και αποκατάστασης
10. Cookies, tracking & διαγνωστικά
Η εφαρμογή ΔΕΝ χρησιμοποιεί cookies tracking, διαφημιστικά SDK, διαφημιστικό αναγνωριστικό (Advertising ID), ούτε analytics χρήσης (δεν χρησιμοποιείται Firebase Analytics).
Η εφαρμογή χρησιμοποιεί Firebase Crashlytics (Google) για αναφορές σφαλμάτων και σταθερότητας. Όταν η εφαρμογή κολλήσει ή παρουσιάσει σφάλμα, αποστέλλονται τεχνικά διαγνωστικά δεδομένα:
- Μοντέλο συσκευής, έκδοση Android, έκδοση εφαρμογής
- Τεχνική περιγραφή του σφάλματος (stack trace) και χρόνος εμφάνισης
- Ένα ανώνυμο αναγνωριστικό εγκατάστασης (installation ID) — δεν είναι το όνομα, το email ή το τηλέφωνό σου
Σκοπός: αποκλειστικά η διόρθωση σφαλμάτων και η σταθερότητα της εφαρμογής (έννομο συμφέρον, άρθρο 6(1)(στ) GDPR). Δεν χρησιμοποιούνται για διαφήμιση, προφίλ χρήστη ή παρακολούθηση συμπεριφοράς, και δεν περιλαμβάνουν το περιεχόμενο των μηνυμάτων, των αγγελιών ή των φωτογραφιών σου.
Αν επιθυμείς να μη στέλνονται αναφορές σφαλμάτων, στείλε μας email και θα απενεργοποιήσουμε τη συλλογή για τον λογαριασμό σου.
11. Ηλικιακό όριο
Η εφαρμογή επιτρέπεται μόνο σε χρήστες 18 ετών και άνω.
- Κατά την εγγραφή απαιτείται ρητή αποδοχή ηλικίας (checkbox)
- Δεν συλλέγουμε ηθελημένα δεδομένα από ανηλίκους
- Αν εντοπίσουμε λογαριασμό ανήλικου, διαγράφεται άμεσα
- Γονείς που πιστεύουν ότι ανήλικος έχει δημιουργήσει λογαριασμό: στείλτε email για άμεση διαγραφή
12. Διεθνείς μεταφορές δεδομένων
Τα δεδομένα παραμένουν στην ΕΕ (Firebase europe-west1). Σε περίπτωση μεταφοράς εκτός ΕΕ:
- Πραγματοποιείται με Standard Contractual Clauses (SCCs)
- Συμμόρφωση με GDPR Άρθρα 44-49
13. Μέτρα ασφάλειας
- AES-256 encryption σε όλα τα δεδομένα
- HTTPS/TLS σε όλη την επικοινωνία
- Firestore Security Rules για πρόσβαση
- Hash των κωδικών μέσω Firebase Authentication
- SMS OTP verification για τηλέφωνο
- Logs ασφαλείας για παρακολούθηση παραβιάσεων
- Αυτόματη ανίχνευση και απόκρυψη αγγελιών μετά από πολλαπλές αναφορές
14. Αλλαγές στην πολιτική
Σε σημαντικές αλλαγές:
- Θα ειδοποιηθείς μέσω email και push notification
- Θα έχεις 30 ημέρες να αποδεχτείς τις νέες αλλαγές
- Αν δεν αποδεχτείς, μπορείς να ζητήσεις διαγραφή λογαριασμού
15. Επικοινωνία
Για κάθε ζήτημα GDPR ή απορίες: