Πολιτική Απορρήτου
Τελευταία ενημέρωση: 20 Μαΐου 2026
1. Υπεύθυνος Επεξεργασίας
Η cepaos LLC, εταιρεία περιορισμένης ευθύνης συσταθείσα στην Πολιτεία του Wyoming, Ηνωμένες Πολιτείες, είναι ο υπεύθυνος επεξεργασίας των δεδομένων προσωπικού χαρακτήρα που συλλέγονται μέσω της πλατφόρμας cepaos («η Πλατφόρμα»).
- Email επικοινωνίας: privacidad@cepaos.com
- Υπεύθυνος Προστασίας Δεδομένων: dpo@cepaos.com
Εκπρόσωπος στην ΕΕ (Άρθρο 27 ΓΚΠΔ): Ο ορισμός εκπροσώπου στην Ευρωπαϊκή Ένωση δυνάμει του Άρθρου 27 του Γενικού Κανονισμού Προστασίας Δεδομένων βρίσκεται σε διαδικασία επισημοποίησης. Τα οριστικά στοιχεία επικοινωνίας θα δημοσιευτούν εντός 14 ημερών. Μέχρι τότε, τα ερωτήματα προστασίας δεδομένων από κατοίκους της ΕΕ μπορούν να απευθύνονται στο privacy@cepaos.com.
2. Δεδομένα Προσωπικού Χαρακτήρα που Συλλέγουμε
2.1 Δεδομένα που Παρέχονται από τον Χρήστη
- Πλήρες ονοματεπώνυμο και ρόλος
- Διεύθυνση ηλεκτρονικού ταχυδρομείου
- Αριθμός τηλεφώνου (προαιρετικά)
- Επωνυμία οργανισμού, φορολογικός αριθμός (CUIT/NIF) και φορολογική διεύθυνση
- Στοιχεία τιμολόγησης και τρόποι πληρωμής (επεξεργασία μέσω dLocalGo)
- Δεδομένα προφίλ λογαριασμού και προτιμήσεις
2.2 Δεδομένα που Συλλέγονται Αυτόματα
- Διεύθυνση IP και κατά προσέγγιση δεδομένα γεωεντοπισμού
- Τύπος προγράμματος περιήγησης και λειτουργικό σύστημα
- Σελίδες που επισκέφθηκε ο χρήστης, χρόνος παραμονής και ροές πλοήγησης
- Αναγνωριστικά συσκευής και cookies (βλέπε Πολιτική Cookies)
- Αρχεία καταγραφής πρόσβασης και ασφαλείας
2.3 Δεδομένα Οργανισμού
Ο Χρήστης δύναται να εισάγει λειτουργικά δεδομένα σχετικά με τον οργανισμό του (αποθέματα, παρτίδες, διαδικασίες παραγωγής, εμπορικά δεδομένα). Τα δεδομένα αυτά υποβάλλονται σε επεξεργασία σύμφωνα με τους Όρους Χρήσης και την εφαρμοστέα Σύμβαση Παροχής Υπηρεσιών. Η cepaos αντιμετωπίζει τα εν λόγω δεδομένα ως εμπιστευτικές πληροφορίες του Πελάτη.
3. Νομικές Βάσεις Επεξεργασίας
Επεξεργαζόμαστε δεδομένα προσωπικού χαρακτήρα βάσει των ακόλουθων νομικών βάσεων:
- Εκτέλεση σύμβασης: για την παροχή της συμβεβλημένης υπηρεσίας και τη διαχείριση του λογαριασμού του Χρήστη.
- Συγκατάθεση: για εμπορικές επικοινωνίες, μη απαραίτητες αναλύσεις και προαιρετικά cookies. Η συγκατάθεση δύναται να ανακληθεί ανά πάσα στιγμή.
- Έννομο συμφέρον: για τη βελτίωση της ασφάλειας της πλατφόρμας, την πρόληψη απάτης και τη δημιουργία συγκεντρωτικών αναλύσεων.
- Νομική υποχρέωση: για τη συμμόρφωση με φορολογικές υποχρεώσεις, λογιστικά αρχεία και αιτήματα αρμόδιων αρχών.
4. Σκοποί Επεξεργασίας
- Παροχή και συντήρηση της υπηρεσίας της Πλατφόρμας
- Διαχείριση λογαριασμού, ταυτοποίηση και έλεγχοι πρόσβασης
- Επεξεργασία πληρωμών και τιμολόγηση μέσω dLocalGo
- Αποστολή λειτουργικών ειδοποιήσεων και ειδοποιήσεων ασφαλείας
- Παροχή τεχνικής υποστήριξης στον Χρήστη
- Βελτίωση της Πλατφόρμας μέσω συγκεντρωτικών και ανωνυμοποιημένων αναλύσεων
- Συμμόρφωση με νομικές και κανονιστικές υποχρεώσεις
- Πρόληψη απάτης και διασφάλιση της ασφάλειας της Πλατφόρμας
- Αποστολή εμπορικών επικοινωνιών (μόνο με συγκατάθεση)
5. Κοινοποίηση Δεδομένων
Η cepaos δεν πωλεί δεδομένα προσωπικού χαρακτήρα. Μοιραζόμαστε δεδομένα μόνο με:
5.1 Υπεργολάβοι επεξεργασίας
| Πάροχος | Λειτουργία | Τοποθεσία | Νομική βάση / μηχανισμός |
|---|---|---|---|
| Stripe, Inc. | Payment processing (non-LATAM markets, including Portugal) | United States (Ireland for EU customers) | SCC + EU-U.S. DPF |
| Dlocal LLP | Payment processing (LATAM: AR, BR, CL, MX, UY) | United Kingdom (contracting entity, England and Wales); processing also in the countries where dLocal operates, incl. local acquirers in the payer's country | EU adequacy decision (UK, 2021/1772) + SCC |
| Supabase, Inc. | Managed PostgreSQL database, authentication and object storage | Brazil (AWS sa-east-1, São Paulo) | EU adequacy decision (Brazil, 2026/179) + SCC |
| Resend, Inc. | Transactional email delivery | United States | SCC |
| Sentry (Functional Software, Inc.) | Application error monitoring (with PII scrubbing) | United States | SCC |
| Cloudflare, Inc. | CDN, DNS and DDoS protection | Global edge network (anycast) | SCC + EU-U.S. DPF |
| Amazon Web Services, Inc. | Underlying infrastructure (via Supabase) and selected archival storage | Brazil (sa-east-1, São Paulo) — underlying the Supabase database | EU adequacy decision (Brazil, 2026/179) + SCC |
| Upstash, Inc. | Redis cache and rate-limiting | European Union (AWS eu-central-1, Frankfurt) | Within EU/EEA |
| Anthropic, PBC | Large Language Model API for AI-assisted features (e.g. compliance watchdog summarisation) | United States | SCC |
| Railway Corp. | Application hosting and deployment platform | United States (us-west2) | SCC |
| PostHog, Inc. | Product analytics and feature flag delivery | European Union (eu.i.posthog.com, Frankfurt) | Within EU/EEA |
| Google LLC (Google Analytics 4) | Web/product analytics and conversion tracking (client-side + server-side Measurement Protocol) | United States | SCC + EU-U.S. DPF |
| ZeroBounce LLC | Email validation (deliverability checks of lead and user email addresses) | United States | SCC |
| Loops, Inc. | Marketing & lifecycle email (onboarding sequences and campaigns) | United States | SCC |
| Qik Innovations Pvt Ltd (OpenSign) | Electronic signature platform for B2B contracts, NDAs and one-shot business documents (ad-hoc use) | India (hosted SaaS at opensignlabs.com; EU instance at eu-app.opensignlabs.com — residency not contractually guaranteed) | SCC (pending signature) |
Δεδομένα που κοινοποιούνται στη Stripe (Χρήστες εκτός Λατινικής Αμερικής): διεύθυνση email του διαχειριστή, επωνυμία του οργανισμού, Stripe Customer ID και Stripe PaymentMethod ID (σε μορφή token). Η cepaos δεν λαμβάνει ούτε αποθηκεύει τον αριθμό της κάρτας.
Δεδομένα που κοινοποιούνται στην dLocal Go (Χρήστες Λατινικής Αμερικής): διεύθυνση email του διαχειριστή, αναγνωριστικό πελάτη και token κάρτας. Η cepaos δεν λαμβάνει ούτε αποθηκεύει τον αριθμό της κάρτας.
5.2 Αρχές
Ενδέχεται να αποκαλύψουμε δεδομένα προσωπικού χαρακτήρα όταν απαιτείται από δικαστική εντολή, αίτημα αρμόδιας αρχής ή όταν είναι απαραίτητο για την προστασία των δικαιωμάτων, της περιουσίας ή της ασφάλειας της cepaos, των χρηστών μας ή του κοινού.
5.3 Εξωτερικοί σύμβουλοι εξουσιοδοτημένοι από τον Οργανισμό
Όταν ο διαχειριστής ενός Οργανισμού προσκαλεί έναν εξωτερικό σύμβουλο (για παράδειγμα, έναν οινολόγο σύμβουλο) να αποκτήσει πρόσβαση στα δεδομένα του Οργανισμού αυτού, ο σύμβουλος ενεργεί ως αποδέκτης εξουσιοδοτημένος από τον ίδιο τον Οργανισμό, ο οποίος είναι ο υπεύθυνος επεξεργασίας των δεδομένων του. Η cepaos περιορίζεται στην εκτέλεση αυτής της εντολής ως εκτελούσα την επεξεργασία: ενεργοποιεί την πρόσβαση με το επίπεδο δικαιωμάτων που ορίζει ο Οργανισμός (μόνο ανάγνωση ή σύμβουλος), την καταγράφει (πρόσκληση, αποδοχή και ανάκληση) και τη διακόπτει αμέσως όταν ο Οργανισμός την ανακαλέσει. Ο εξωτερικός σύμβουλος δεν είναι υπεργολάβος επεξεργασίας της cepaos και δεν λαμβάνει δεδομένα άλλων Οργανισμών πέραν εκείνων που τον έχουν ρητώς προσκαλέσει.
6. Διεθνείς Διαβιβάσεις
Τα δεδομένα προσωπικού χαρακτήρα ενδέχεται να διαβιβαστούν σε χώρες εκτός της δικαιοδοσίας του Χρήστη, συμπεριλαμβανομένων των Ηνωμένων Πολιτειών. Εφαρμόζουμε τα ακόλουθα μέτρα διασφάλισης:
- Τυποποιημένες Συμβατικές Ρήτρες (SCCs) της Ευρωπαϊκής Επιτροπής (Εκτελεστική Απόφαση (ΕΕ) 2021/914)
- Αξιολογήσεις επιπτώσεων διαβίβασης, όπου εφαρμόζονται
- Συμφωνίες Επεξεργασίας Δεδομένων (DPA) με όλους τους υπεργολάβους επεξεργασίας
- Κρυπτογράφηση κατά τη μεταφορά (TLS 1.3) και κατά την αποθήκευση (AES-256)
Οι πληρωμές στη Λατινική Αμερική διεκπεραιώνονται από την Dlocal LLP (Αγγλία και Ουαλία, Ηνωμένο Βασίλειο). Η διαβίβαση προς το Ηνωμένο Βασίλειο βασίζεται στην απόφαση επάρκειας της Ευρωπαϊκής Επιτροπής (εκτελεστική απόφαση (ΕΕ) 2021/1772, η ισχύς της οποίας παρατάθηκε έως τις 27 Δεκεμβρίου 2031 με την εκτελεστική απόφαση (ΕΕ) 2025/2574). Η dLocal επεξεργάζεται επίσης δεδομένα πληρωμών στις χώρες όπου δραστηριοποιείται και μέσω τοπικών αποδεκτών πληρωμών (acquirers) στη χώρα του πληρωτή· σύμφωνα με την ειδοποίηση απορρήτου της dLocal, οι διαβιβάσεις σε χώρες χωρίς απόφαση επάρκειας προστατεύονται με τυποποιημένες συμβατικές ρήτρες εγκεκριμένες από την ΕΕ και το Ηνωμένο Βασίλειο. Στις χώρες επεξεργασίας μπορεί να περιλαμβάνεται η Ουρουγουάη, για την οποία ισχύει απόφαση επάρκειας (εκτελεστική απόφαση 2012/484/ΕΕ της Επιτροπής).
7. Διατήρηση Δεδομένων
- Δεδομένα λογαριασμού: κατά τη διάρκεια της συνδρομής συν 30 ημέρες μετά την ακύρωση.
- Αρχεία τιμολόγησης: 10 έτη (νομική φορολογική υποχρέωση).
- Αρχεία καταγραφής ασφαλείας: 12 μήνες.
- Αναλυτικά δεδομένα: 24 μήνες σε συγκεντρωτική και ανωνυμοποιημένη μορφή.
- Αντίγραφα ασφαλείας: διαγράφονται εντός 90 ημερών μετά τη διαγραφή των αρχικών δεδομένων.
8. Ασφάλεια
Εφαρμόζουμε τεχνικά και οργανωτικά μέτρα για την προστασία των δεδομένων προσωπικού χαρακτήρα, συμπεριλαμβανομένων:
- Κρυπτογράφηση κατά τη μεταφορά (TLS 1.3) και κατά την αποθήκευση (AES-256)
- Απομόνωση πολλαπλών μισθωτών με Row Level Security (RLS) στο PostgreSQL
- Ασφαλής ταυτοποίηση βασισμένη σε tokens μέσω Supabase Auth
- Περιορισμός ρυθμού και προστασία από επιθέσεις brute force
- Συνεχής παρακολούθηση ασφαλείας και αυτοματοποιημένες ειδοποιήσεις
- Έλεγχος πρόσβασης βάσει ρόλων (RBAC)
- Περιοδικοί έλεγχοι ασφαλείας
9. Δικαιώματα Υποκειμένων Δεδομένων
Βάσει της ισχύουσας νομοθεσίας, ο Χρήστης έχει τα ακόλουθα δικαιώματα:
- Πρόσβαση: να ζητήσει αντίγραφο των προσωπικών δεδομένων που τηρούμε.
- Διόρθωση: να διορθώσει ανακριβή ή ελλιπή δεδομένα.
- Διαγραφή: να ζητήσει τη διαγραφή προσωπικών δεδομένων.
- Φορητότητα: να λάβει δεδομένα σε δομημένη, μηχαναγνώσιμη μορφή (CSV, JSON).
- Εναντίωση: να αντιταχθεί στην επεξεργασία βασισμένη σε έννομο συμφέρον.
- Περιορισμός: να περιορίσει προσωρινά την επεξεργασία σε ορισμένες περιπτώσεις.
- Ανάκληση συγκατάθεσης: να ανακαλέσει τη συγκατάθεσή του ανά πάσα στιγμή χωρίς να επηρεάζεται η νομιμότητα της προηγούμενης επεξεργασίας.
Για την άσκηση αυτών των δικαιωμάτων, επικοινωνήστε με privacidad@cepaos.com. Θα απαντήσουμε εντός ενός μηνός από τη λήψη του αιτήματος (Άρθρο 12 ΓΚΠΔ).
10. Συμμόρφωση ανά Δικαιοδοσία
ΓΚΠΔ Ευρωπαϊκή Ένωση / Ευρωπαϊκός Οικονομικός Χώρος
Για χρήστες στην ΕΕ/ΕΟΧ, η cepaos συμμορφώνεται με τον Γενικό Κανονισμό για την Προστασία Δεδομένων (ΓΚΠΔ). Νομικές βάσεις: Άρθρα 6(1)(α) συγκατάθεση, 6(1)(β) εκτέλεση σύμβασης, 6(1)(γ) έννομη υποχρέωση, 6(1)(στ) έννομο συμφέρον. Οι διαβιβάσεις εκτός ΕΟΧ πραγματοποιούνται με Τυποποιημένες Συμβατικές Ρήτρες (SCCs). Ο Χρήστης έχει το δικαίωμα να υποβάλει καταγγελία στην εποπτική αρχή της χώρας διαμονής του.
LGPD Βραζιλία
Για χρήστες στη Βραζιλία, η cepaos συμμορφώνεται με τον Lei Geral de Protecao de Dados (LGPD). Ο Χρήστης δύναται να ασκήσει τα δικαιώματα που προβλέπονται στο Άρθρο 18 του LGPD. Η συγκατάθεση απαιτείται βάσει του Άρθρου 7 του LGPD. Καταγγελίες μπορούν να υποβληθούν στην ANPD (Autoridade Nacional de Protecao de Dados).
Καλιφόρνια, Ηνωμένες Πολιτείες
Για κατοίκους της Καλιφόρνιας, η cepaos συμμορφώνεται με τον California Consumer Privacy Act (CCPA) και τον California Privacy Rights Act (CPRA). Η cepaos δεν πωλεί ούτε μοιράζεται προσωπικά δεδομένα όπως ορίζεται από τον CCPA/CPRA. Οι κάτοικοι της Καλιφόρνιας έχουν το δικαίωμα ενημέρωσης, διαγραφής και εξαίρεσης από την πώληση δεδομένων προσωπικού χαρακτήρα. Για την άσκηση αυτών των δικαιωμάτων: privacidad@cepaos.com.
POPIA Νότια Αφρική
Για χρήστες στη Νότια Αφρική, η cepaos συμμορφώνεται με τον Protection of Personal Information Act (POPIA). Ο Υπεύθυνος Πληροφοριών μπορεί να επικοινωνήσει στο dpo@cepaos.com. Καταγγελίες μπορούν να υποβληθούν στον Information Regulator.
Νόμος 25.326 Αργεντινή
Η cepaos συμμορφώνεται με τον Νόμο 25.326 περί Προστασίας Προσωπικών Δεδομένων και το Κανονιστικό Διάταγμα 1558/2001. Το υποκείμενο των δεδομένων δύναται να ασκήσει τα δικαιώματα πρόσβασης, διόρθωσης και διαγραφής που προβλέπονται στα Άρθρα 14, 16 και 17 του νόμου. Η Agencia de Acceso a la Informacion Publica (AAIP) είναι η εποπτική αρχή. Μητρώο RNBD: Εγγραφή σε εξέλιξη στην AAIP (Αρ. Φακέλου 291, 29/03/2026).
11. Ανήλικοι
Η Πλατφόρμα προορίζεται αποκλειστικά για εμπορικές δραστηριότητες (B2B) και δεν συλλέγει σκόπιμα δεδομένα από άτομα κάτω των 18 ετών. Εάν ενημερωθούμε ότι έχουμε συλλέξει δεδομένα από ανήλικο, θα τα διαγράψουμε αμέσως.
12. Αλλαγές στην παρούσα Πολιτική
Η cepaos δύναται να ενημερώσει την παρούσα Πολιτική Απορρήτου περιοδικά. Οι αλλαγές θα κοινοποιούνται τουλάχιστον 30 ημέρες νωρίτερα μέσω ηλεκτρονικού ταχυδρομείου και/ή ειδοποίησης στην Πλατφόρμα. Η ημερομηνία τελευταίας ενημέρωσης αναγράφεται στην αρχή του παρόντος εγγράφου.
13. Επικοινωνία
Για ερωτήσεις απορρήτου και προστασίας δεδομένων:
- Απόρρητο: privacidad@cepaos.com
- DPO: dpo@cepaos.com
- cepaos LLC — Wyoming, Ηνωμένες Πολιτείες
Αυτοί οι όροι ενδέχεται να ενημερώνονται περιοδικά. Η ισχύουσα έκδοση είναι αυτή που δημοσιεύεται στο cepaos.com. Για νομικές ερωτήσεις, στείλτε email στο legal@cepaos.com.