Skip to content
English

Πολιτική Απορρήτου

Τελευταία ενημέρωση: 3 Σεπτεμβρίου 2026 · v2.5 · GDPR Καν. (ΕΕ) 2016/679

1. Υπεύθυνος Επεξεργασίας

Υπεύθυνος Επεξεργασίας είναι η VELOVA Μονοπρόσωπη ΙΚΕ (ΓΕΜΗ 194620801000, ΑΦΜ 803325569), με έδρα Ζερβού Ι 17Α, 14121 Ηράκλειο Αττικής. Για κάθε ερώτημα σχετικό με το απόρρητο, επικοινωνήστε στο privacy@velova.io.

Η Velova δεν έχει ορίσει επισήμως Υπεύθυνο Προστασίας Δεδομένων (DPO) διότι δεν πληρούνται τα κριτήρια υποχρεωτικού ορισμού του Άρθρου 37(1) του GDPR (δεν διεξάγει επεξεργασία ειδικών κατηγοριών δεδομένων μεγάλης κλίμακας ούτε συστηματική παρακολούθηση υποκειμένων δεδομένων μεγάλης κλίμακας). Τα ερωτήματα σχετικά με το απόρρητο διαχειρίζεται η ομάδα διοίκησης της Velova.

Μόλις επιβεβαιωθεί μια κράτηση, ο ανατεθειμένος Μεταφορέας καθίσταται ανεξάρτητος Υπεύθυνος Επεξεργασίας για τα προσωπικά δεδομένα που είναι απαραίτητα για την εκτέλεση της μετακόμισης (όνομα Πελάτη, στοιχεία επικοινωνίας, διευθύνσεις προέλευσης/προορισμού). Η Velova και ο Μεταφορέας δεν αποτελούν από κοινού υπεύθυνους επεξεργασίας υπό την έννοια του Άρθρου 26 του GDPR· κάθε μέρος ευθύνεται για τη δική του επεξεργασία.

2. Δεδομένα που Συλλέγουμε

Συλλέγουμε τις ακόλουθες κατηγορίες προσωπικών δεδομένων:

  • Δεδομένα λογαριασμού: ονοματεπώνυμο, διεύθυνση email, αριθμός τηλεφώνου, ρόλος (πελάτης ή μεταφορέας)
  • Δεδομένα καταγραφής (survey): λεπτομέρειες μετακόμισης, καταγραφή δωματίων, λίστες αντικειμένων, συνθήκες πρόσβασης, προτιμώμενες ημερομηνίες
  • Πολυμέσα: φωτογραφίες και βίντεο που ανεβαίνουν ως μέρος του AirSurvey walkthrough δωματίων (προσωπικά δεδομένα ιδιαίτερα ευαίσθητης φύσεως· δεν αποτελούν δεδομένα ειδικής κατηγορίας του Άρθρου 9 εκτός εάν το περιεχόμενο αποκαλύπτει π.χ. θρησκευτικά σύμβολα, αντικείμενα υγείας, ή πολιτικές πεποιθήσεις)
  • Δεδομένα πληρωμής: επεξεργάζονται από τη Stripe· η Velova δεν αποθηκεύει αριθμούς καρτών
  • Δεδομένα συμμόρφωσης Μεταφορέα: ΑΦΜ, αριθμός ΓΕΜΗ, IBAN (απαίτηση DAC7)
  • Συνδρομή ειδοποιήσεων push (μεταφορείς, προαιρετικά): το push endpoint και τα κλειδιά κρυπτογράφησης της συσκευής σας, αποθηκεύονται μόνο εφόσον ενεργοποιήσετε τις ειδοποιήσεις στο mover portal (βλ. ενότητα 4)
  • Δεδομένα χρήσης: ανώνυμα analytics μέσω PostHog, cookies (βλ. ενότητα 10)

Κατά την εγγραφή λογαριασμού πελάτη, καταγράφουμε την επιβεβαίωσή σας ότι είστε 18 ετών ή άνω (νόμιμη ικανότητα σύναψης σύμβασης), μαζί με τη χρονοσήμανση και την έκδοση της επιβεβαίωσης αυτής.

3. Νομική Βάση Επεξεργασίας

Επεξεργαζόμαστε τα δεδομένα σας με βάση τις ακόλουθες νομικές βάσεις του Άρθρου 6 του GDPR:

  • Εκτέλεση σύμβασης (Άρθρο 6(1)(β)): επεξεργασία απαραίτητη για την παροχή των υπηρεσιών της πλατφόρμας
  • Έννομο συμφέρον (Άρθρο 6(1)(στ)): πρόληψη απάτης, ασφάλεια πλατφόρμας, βελτίωση υπηρεσιών
  • Συγκατάθεση (Άρθρο 6(1)(α)): μεταφόρτωση φωτογραφιών/βίντεο, ειδοποιήσεις push μεταφορέων (ενότητα 4) και επικοινωνίες marketing. Το marketing διαχωρίζεται σε δύο ξεχωριστούς σκοπούς στους οποίους δίνετε συγκατάθεση ανεξάρτητα — συμβουλές & οδηγοί προϊόντος και προωθητικές προσφορές — και τους οποίους διαχειρίζεστε οποτεδήποτε από την ενότητα «Προτιμήσεις συγκατάθεσης» στο προφίλ λογαριασμού σας
  • Νομική υποχρέωση (Άρθρο 6(1)(γ)): φορολογική αναφορά DAC7, διατήρηση λογιστικών αρχείων

4. Πώς Χρησιμοποιούμε τα Δεδομένα σας

Χρησιμοποιούμε τα συλλεγόμενα δεδομένα για: τη διευκόλυνση υποβολής καταγραφών και αντιστοίχισης προσφορών, την επεξεργασία πληρωμών μέσω Stripe Connect, την παραγωγή δομημένων brief για τους μεταφορείς (βλ. ενότητα 5), την επίλυση διαφορών, τη συμμόρφωση με υποχρεώσεις φορολογικής αναφοράς και τη βελτίωση της πλατφόρμας μας μέσω ανώνυμων analytics.

Ειδοποιήσεις push (μεταφορείς). Εφόσον ενεργοποιήσετε τις ειδοποιήσεις στο κινητό ή τον browser σας, αποθηκεύουμε το αναγνωριστικό συνδρομής της συσκευής σας (push endpoint και κλειδιά κρυπτογράφησης) για να σας ειδοποιούμε για νέες εργασίες που ταιριάζουν στις ρυθμίσεις σας. Οι ειδοποιήσεις παραδίδονται μέσω των υπηρεσιών push του παρόχου του browser ή της συσκευής σας (Google, Apple, Mozilla). Νομική βάση: η συγκατάθεσή σας, την οποία μπορείτε να ανακαλέσετε ανά πάσα στιγμή από το προφίλ σας (Ειδοποιήσεις → Απενεργοποίηση) ή από τις ρυθμίσεις της συσκευής σας· η συνδρομή διαγράφεται άμεσα.

5. Κοινοποίηση Δεδομένων

Πάροχος υπηρεσιών πληρωμών: Η Stripe Inc. επεξεργάζεται όλες τις πληρωμές. Η πολιτική απορρήτου της Stripe εφαρμόζεται στα δεδομένα πληρωμής.

Μεταφορείς: Οι Μεταφορείς λαμβάνουν δομημένο brief που έχει συντάξει η ομάδα της Velova. Το brief αυτό περιλαμβάνει λεπτομέρειες μετακόμισης, εκτιμήσεις CBM, συνθήκες πρόσβασης και επισημάνσεις ειδικών αντικειμένων. Οι Μεταφορείς δεν λαμβάνουν ποτέ τις ακατέργαστες φωτογραφίες ή τα βίντεο δωματίων — αυτά επιθεωρούνται μόνο από την ομάδα της Velova για την προετοιμασία του brief. (Εξαίρεση: οι φωτογραφίες οχήματος και οι φωτογραφίες ειδικών αντικειμένων — π.χ. πιάνο, έργα τέχνης, χρηματοκιβώτιο — κοινοποιούνται στους μεταφορείς με τη χωριστή σας συναίνεση, ώστε να φέρουν τον σωστό εξοπλισμό και να δώσουν ακριβή προσφορά. Οι φωτογραφίες κουτιών PBO παραμένουν μόνο για την ομάδα της Velova.) Οι πλήρεις διευθύνσεις παραλαβής και παράδοσης κοινοποιούνται σε επαληθευμένους Μεταφορείς κατά το στάδιο της προσφοράς, ώστε να εκτιμήσουν την πρόσβαση οχήματος, τη στάθμευση και την απόσταση μεταφοράς — κάθε πρώτη προβολή καταγράφεται στο audit log της πλατφόρμας. Οι μη επαληθευμένοι λογαριασμοί βλέπουν μόνο τη ζώνη οδού (χωρίς αριθμό). Τα στοιχεία επικοινωνίας κοινοποιούνται στον ανατεθειμένο Μεταφορέα μόνο μετά την επιβεβαίωση της κράτησης.

Παράδοση ειδοποιήσεων push: εφόσον ένας μεταφορέας ενεργοποιήσει τις ειδοποιήσεις, το push endpoint της συσκευής και ένα κρυπτογραφημένο από άκρο σε άκρο φορτίο ειδοποίησης διαβιβάζονται στην υπηρεσία push του παρόχου του browser ή της συσκευής του — Google LLC (Firebase Cloud Messaging, FCM· ΗΠΑ / παγκόσμια υποδομή, EU-US Data Privacy Framework), Apple Inc. (Apple Push Notification service, APNs· ΗΠΑ / παγκόσμια υποδομή, EU-US Data Privacy Framework) ή Mozilla Corporation (Mozilla autopush· ΗΠΑ, EU-US Data Privacy Framework ή Τυποποιημένες Συμβατικές Ρήτρες) — αποκλειστικά για την παράδοση ειδοποιήσεων push. Ο πάροχος εξαρτάται από τον browser ή τη συσκευή και όχι από τη Velova· η υπηρεσία push δεν μπορεί να διαβάσει το κρυπτογραφημένο περιεχόμενο.

Δεν πωλούμε προσωπικά δεδομένα σε τρίτους.

6. Πολυμέσα AirSurvey

Οι φωτογραφίες και τα βίντεο που μεταφορτώνονται κατά την καταγραφή walkthrough των δωματίων είναι προσωπικά δεδομένα ιδιαίτερα ευαίσθητης φύσεως. Επεξεργάζονται με ενισχυμένες ασφαλιστικές δικλίδες:

  • Αποθηκεύονται σε servers του Cloudinary εντός της Ευρωπαϊκής Ένωσης (περιοχή Frankfurt)
  • Επιθεωρούνται από την ομάδα της Velova για την προετοιμασία του δομημένου brief προς τον Μεταφορέα
  • Δεν κοινοποιούνται ποτέ σε ακατέργαστη μορφή στους Μεταφορείς (κοινοποιείται μόνο το δομημένο brief)
  • Διαγράφονται αυτόματα 30 ημέρες μετά την ολοκλήρωση της εργασίας ή νωρίτερα κατόπιν αιτήματος
  • Κρυπτογραφούνται κατά τη μεταφορά (TLS) και σε κατάσταση ηρεμίας

Ρητή και διακριτή συγκατάθεση λαμβάνεται κατά τη στιγμή της μεταφόρτωσης (media-consent@2.0). Προαιρετικά, ξεχωριστό opt-in (ai-training-consent@1.0) επιτρέπει στους πελάτες να επεκτείνουν εθελοντικά τη διατήρηση έως 24 μήνες για εκπαίδευση AI — βλ. Ενότητα 14. Μπορείτε να ανακαλέσετε οποιαδήποτε από τις δύο συγκαταθέσεις οποτεδήποτε, αυτοεξυπηρετούμενα, από την ενότητα «Προτιμήσεις συγκατάθεσης» στο προφίλ λογαριασμού σας, ή με email στο privacy@velova.io· η ανάκληση μπορεί να επηρεάσει την ακρίβεια των προκυπτόμενων προσφορών.

Η επεξεργασία των εικόνων του AirSurvey έχει αξιολογηθεί βάσει του Άρθρου 35 του GDPR σε προκαταρκτική Εκτίμηση Αντικτύπου σχετικά με την Προστασία Δεδομένων (DPIA Lite). Τηρείται από τη Velova Αρχείο Δραστηριοτήτων Επεξεργασίας (ROPA — Άρθρο 30).

7. Αναφορά DAC7

Σύμφωνα με την Οδηγία (ΕΕ) 2021/514 (DAC7), η Velova υποχρεούται να συλλέγει και να αναφέρει στην Ανεξάρτητη Αρχή Δημοσίων Εσόδων (ΑΑΔΕ) ετησίως τις ακόλουθες πληροφορίες σχετικά με τους μεταφορείς: νομική επωνυμία, αριθμό φορολογικού μητρώου (ΑΦΜ), IBAN, καταστατική έδρα και συνολικά ετήσια έσοδα στην πλατφόρμα. Η αναφορά αυτή αποτελεί νομική υποχρέωση και δεν είναι δυνατή η εξαίρεση.

8. Διατήρηση Δεδομένων

  • Δεδομένα λογαριασμού (μη χρηματοοικονομικά): διατηρούνται όσο ο λογαριασμός είναι ενεργός, διαγράφονται 12 μήνες μετά τη διαγραφή του λογαριασμού
  • Δεδομένα καταγραφής και αρχεία εργασιών: διατηρούνται για 5 έτη (παραγραφή ελληνικού δικαίου προστασίας καταναλωτή και σκοποί ελέγχου)
  • Φωτογραφίες και βίντεο (πολυμέσα AirSurvey — προεπιλογή): διαγράφονται 30 ημέρες μετά την ολοκλήρωση ή ακύρωση
  • Πολυμέσα με opt-in για AI training: διατηρούνται έως 24 μήνες από την ολοκλήρωση ή ακύρωση (Ενότητα 14)
  • Ανώνυμα παράγωγα features: επ' αόριστον — δεν αποτελούν προσωπικά δεδομένα κατά GDPR Αιτιολογική Σκέψη 26
  • Αρχεία πληρωμών και τιμολογίων: διατηρούνται για 10 έτη (Ελληνικά Λογιστικά Πρότυπα, Ν. 4308/2014)
  • Αρχεία επικοινωνιών και διαφορών: 3 έτη
  • Τεχνικά logs (IP, session): 12 μήνες
  • Συνδρομές ειδοποιήσεων push (μεταφορείς): διατηρούνται μόνο όσο οι ειδοποιήσεις είναι ενεργές· διαγράφονται άμεσα όταν τις απενεργοποιήσετε, όταν η συσκευή σας ανακαλέσει τη συνδρομή ή όταν η υπηρεσία push την αναφέρει ως ληγμένη
  • Audit logs (αλλαγές κατάστασης, γεγονότα πληρωμής): διατηρούνται για 5 έτη (απαίτηση συμμόρφωσης)

9. Τα Δικαιώματά σας

Σύμφωνα με τον GDPR, έχετε τα ακόλουθα δικαιώματα:

  • Πρόσβαση: να ζητήσετε αντίγραφο των προσωπικών σας δεδομένων
  • Διόρθωση: να διορθώσετε ανακριβή δεδομένα
  • Διαγραφή: να ζητήσετε τη διαγραφή των δεδομένων σας (υπό την επιφύλαξη νόμιμων υποχρεώσεων διατήρησης)
  • Φορητότητα: να λάβετε τα δεδομένα σας σε δομημένο, αναγνώσιμο από μηχανή μορφότυπο
  • Περιορισμός: να περιορίσετε την επεξεργασία υπό συγκεκριμένες περιστάσεις
  • Εναντίωση: να εναντιωθείτε σε επεξεργασία βάσει εννόμου συμφέροντος

Για την άσκηση οποιουδήποτε από αυτά τα δικαιώματα, επικοινωνήστε στο privacy@velova.io. Απαντούμε εντός 30 ημερών όπως απαιτεί ο GDPR.

10. Cookies

Χρησιμοποιούμε απαραίτητα cookies για την πιστοποίηση και τη διαχείριση συνεδρίας. Τα cookies analytics (PostHog, Google Analytics με Consent Mode v2) ενεργοποιούνται μόνο εφόσον παρέχετε συγκατάθεση μέσω του cookie banner. Μπορείτε να ανακαλέσετε τη συγκατάθεση cookies ανά πάσα στιγμή μέσω των ρυθμίσεων του browser σας ή κάνοντας κλικ στο «Διαχείριση cookies» στο footer του site.

11. Διεθνείς Διαβιβάσεις

Όλη η κύρια επεξεργασία δεδομένων διεξάγεται εντός της ΕΕ (Supabase περιοχή Frankfurt, Cloudinary περιοχή ΕΕ). Όπου υποεπεξεργαστές λειτουργούν από τις Ηνωμένες Πολιτείες (π.χ. Stripe Inc., Vercel Inc. και — αποκλειστικά για την παράδοση ειδοποιήσεων push — Google LLC, Apple Inc. και Mozilla Corporation), οι διαβιβάσεις προστατεύονται από το EU-US Data Privacy Framework (Εκτελεστική Απόφαση της Επιτροπής (ΕΕ) 2023/1795 της 10ης Ιουλίου 2023). Για άλλες διαβιβάσεις προς τρίτες χώρες, βασιζόμαστε σε Τυποποιημένες Συμβατικές Ρήτρες (SCC) που έχουν εγκριθεί με την Απόφαση της Επιτροπής 2021/914.

Σε περίπτωση παραβίασης προσωπικών δεδομένων που επηρεάζει τα δικαιώματά σας, θα ενημερώσουμε την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ) εντός 72 ωρών και θα σας ειδοποιήσουμε άμεσα χωρίς αδικαιολόγητη καθυστέρηση όπου η παραβίαση είναι πιθανό να οδηγήσει σε υψηλό κίνδυνο για τα δικαιώματα και τις ελευθερίες σας.

12. Περιστατικά Ασφαλείας και Αναφορά Παραβιάσεων

Αν υποπτεύεστε μη εξουσιοδοτημένη πρόσβαση στον λογαριασμό σας, παρατηρείτε ύποπτη δραστηριότητα ή πιστεύετε ότι τα προσωπικά σας δεδομένα ενδέχεται να έχουν παραβιαστεί, επικοινωνήστε άμεσα με την ομάδα ασφαλείας μας στο security@velova.io (παρακαλούμε σημειώστε το email ως επείγον).

Προτεινόμενα άμεσα βήματα:

  • Αλλάξτε τον κωδικό σας μέσω της Πλατφόρμας
  • Ενεργοποιήστε την επαλήθευση δύο παραγόντων στις ρυθμίσεις του λογαριασμού σας
  • Παρακολουθήστε τον λογαριασμό σας και τα συνδεδεμένα μέσα πληρωμής για μη εξουσιοδοτημένη δραστηριότητα
  • Προωθήστε τυχόν ύποπτα phishing emails στο security@velova.io με πλήρη headers

Ερευνητές ασφαλείας και ethical hackers μπορούν να αναφέρουν ευπάθειες από το ίδιο κανάλι υπό τις αρχές της υπεύθυνης αποκάλυψης (responsible disclosure). Η επαφή ασφαλείας μας δημοσιεύεται επίσης στο /.well-known/security.txt σύμφωνα με το RFC 9116.

13. Επικοινωνία και Εποπτική Αρχή

VELOVA Μονοπρόσωπη ΙΚΕ
Ζερβού Ι 17Α, 14121 Ηράκλειο Αττικής
ΓΕΜΗ 194620801000 · ΑΦΜ 803325569
Επικοινωνία απορρήτου: privacy@velova.io

Έχετε το δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ):
Λεωφ. Κηφισίας 1-3, 11523 Αθήνα
Τηλ: +30 210 6475600
Web: www.dpa.gr

14. Προαιρετική Εκπαίδευση AI Μοντέλων

Η Velova αναπτύσσει AI μοντέλα για βελτίωση εκτίμησης όγκου. Δύο επίπεδα δεδομένων:

Επίπεδο 1 — Ανώνυμα παράγωγα features (καθολικά, χωρίς συγκατάθεση). Εντός του 30ήμερου, η Velova εξάγει μη ταυτοποιήσιμα features (πλήθος αντικειμένων, ετικέτες δωματίων, εκτιμήσεις όγκου). Στερούνται EXIF, αποσυνδέονται από το ID σας, χωρίς βιομετρικά ή θρησκευτικά/πολιτικά/υγειονομικά. Θεωρούνται ανώνυμα δεδομένα κατά GDPR Αιτιολογική Σκέψη 26. Αποθηκεύονται μόνο σε υποδομή ΕΕ επ' αόριστον.

Επίπεδο 2 — Opt-in διατήρηση ακατέργαστων (εθελοντικό, 24μηνο). Αν τσεκάρετε τη συγκατάθεση AI (ai-training-consent@1.0) στο survey, η Velova μπορεί να διατηρήσει το ακατέργαστο video/φωτογραφίες έως 24 μήνες μετά την ολοκλήρωση/ακύρωση, αποκλειστικά για εκπαίδευση AI. Προεπιλογή: ΟΧΙ. Ανακλήσιμο οποτεδήποτε, αυτοεξυπηρετούμενα, από την ενότητα «Προτιμήσεις συγκατάθεσης» στο προφίλ λογαριασμού σας, ή στο privacy@velova.io με 7 εργάσιμες ημέρες SLA. Μόνο EU-region storage. Πρόσωπα/φωνές που τυχόν αποτυπωθούν, blur/mute.

Άρθρο 22 — καμία αυτοματοποιημένη απόφαση για εσάς. Τα μοντέλα βελτιώνουν εσωτερικά την ακρίβεια προσφορών.

Αξιολογήθηκε στο DPIA Lite v1.1 (Μάιος 2026). ROPA τηρείται εσωτερικά.

Πολιτική Απορρήτου — Velova