Η σελίδα αυτή είναι μετάφραση για διευκόλυνση. Αν διαφέρει από την αγγλική έκδοση, ισχύει η αγγλική έκδοση. Δείτε το αγγλικό πρωτότυπο
Hournook · Νομικά κείμενα
Πολιτική απορρήτου
Τελευταία ενημέρωση: 28 Σεπτεμβρίου 2026 · Έκδοση 2026-09-28
Πώς το Hournook χειρίζεται τα δεδομένα προσωπικού χαρακτήρα σύμφωνα με τον Γενικό Κανονισμό για την Προστασία Δεδομένων της ΕΕ (ΓΚΠΔ) και τον ν. 4624/2019, είτε διατηρείτε επιχείρηση στο Hournook είτε κλείσατε ραντεβού με μία από αυτές.
1.Υπεύθυνος επεξεργασίας
Το Hournook παρέχεται από την ατομική επιχείρηση ΣΙΩΖΟΣ ΘΕΟΧΑΡΗΣ ΠΑΝΑΓΙΩΤΗΣ (Theocharis Panagiotis Siozos) με διακριτικό τίτλο DevTaskHub.com, Markou Mpotsari 83, 546 44 Thessaloniki, Greece, ΑΦΜ 169481343, αριθ. Γ.Ε.ΜΗ. 186989906000 («εμείς»).
Για οποιοδήποτε ερώτημα σχετικά με την προστασία των δεδομένων σας ή για την άσκηση των δικαιωμάτων σας, απευθυνθείτε στη διεύθυνση devtaskhub@devtaskhub.com. Δεν έχουμε ορίσει υπεύθυνο προστασίας δεδομένων, διότι ο νόμος δεν το απαιτεί για τις δραστηριότητές μας· τα αιτήματα σχετικά με την προστασία δεδομένων διεκπεραιώνονται απευθείας από τον ιδιοκτήτη της επιχείρησης.
2.Δύο ρόλοι: υπεύθυνος επεξεργασίας και εκτελών την επεξεργασία
Το Hournook χρησιμοποιείται από δύο ομάδες προσώπων και ο ρόλος μας διαφέρει για καθεμία:
- Επιχειρήσεις και τα μέλη των ομάδων τους που διαθέτουν λογαριασμό στο Hournook. Για τα δεδομένα λογαριασμού, χρεώσεων, υποστήριξης και ασφάλειας που τους αφορούν είμαστε ο υπεύθυνος επεξεργασίας. Η παρούσα πολιτική περιγράφει την επεξεργασία αυτή.
- Πελάτες των επιχειρήσεων αυτών που κλείνουν ραντεβού μέσω σελίδας κρατήσεων ή τους οποίους καταχωρίζει η ίδια η επιχείρηση. Η επιχείρηση αποφασίζει για ποιον σκοπό και με ποιον τρόπο χρησιμοποιούνται τα δεδομένα αυτά· επομένως η επιχείρηση είναι ο υπεύθυνος επεξεργασίας και εμείς ενεργούμε ως εκτελών την επεξεργασία για λογαριασμό της, βάσει της Σύμβασης Επεξεργασίας Δεδομένων. Για εσάς ισχύει η ενημέρωση περί απορρήτου της ίδιας της επιχείρησης.
Εάν κλείσατε ραντεβού με μια επιχείρηση και θέλετε να δείτε, να διορθώσετε ή να διαγράψετε τα στοιχεία σας, παρακαλούμε επικοινωνήστε απευθείας με την επιχείρηση· μπορεί να το κάνει από τον πίνακα ελέγχου της. Εάν απευθυνθείτε σε εμάς, θα διαβιβάσουμε το αίτημά σας στην επιχείρηση και θα τη συνδράμουμε να απαντήσει.
3.Ποια δεδομένα υφίστανται επεξεργασία
Δεδομένα λογαριασμού (είμαστε υπεύθυνος επεξεργασίας)
- Ονοματεπώνυμο, διεύθυνση ηλεκτρονικού ταχυδρομείου, αν η διεύθυνση έχει επαληθευτεί, γλώσσα.
- Ο κωδικός πρόσβασής σας, ο οποίος αποθηκεύεται αποκλειστικά ως μονόδρομος κατακερματισμός με τυχαίο «αλάτι», ώστε να μην μπορούμε να τον διαβάσουμε.
- Πότε και ποια έκδοση των όρων μας αποδεχθήκατε κατά την εγγραφή.
- Συνεδρίες σύνδεσης με διεύθυνση IP και τύπο προγράμματος περιήγησης, ώστε να παραμένετε συνδεδεμένοι και να προστατεύεται ο λογαριασμός σας.
Δεδομένα επιχείρησης (είμαστε υπεύθυνος επεξεργασίας για τις χρεώσεις και εκτελών την επεξεργασία για τα λοιπά)
- Επωνυμία, κατηγορία και διεύθυνση της επιχείρησης, στοιχεία επικοινωνίας που επιλέγετε να δημοσιεύσετε, ζώνη ώρας, ρυθμίσεις της σελίδας κρατήσεων, λογότυπα και φωτογραφίες.
- Υπηρεσίες, τιμές, ωράριο λειτουργίας, ημέρες κλεισίματος, κανόνες κρατήσεων, προσωπικό και οι ρόλοι του.
Δεδομένα πελατών και ραντεβού (είμαστε εκτελών την επεξεργασία)
- Ονοματεπώνυμο, διεύθυνση ηλεκτρονικού ταχυδρομείου και αριθμός τηλεφώνου του προσώπου που κάνει την κράτηση, τυχόν μήνυμα που προσθέτει, καθώς και ιδιωτικές σημειώσεις που καταγράφει η επιχείρηση.
- Υπηρεσία, μέλος του προσωπικού, ημερομηνία, ώρα, διάρκεια, τιμή, κατάσταση και ιστορικό αλλαγών (για παράδειγμα αλλαγή ώρας ή ακύρωση και από ποιον), καθώς και ο τρόπος πραγματοποίησης της κράτησης (σελίδα κρατήσεων, ενσωματωμένο εργαλείο κρατήσεων ή κωδικός QR, και ιστότοπος παραπομπής ή ετικέτα καμπάνιας, όπου υπάρχουν).
Δεδομένα χρεώσεων (είμαστε υπεύθυνος επεξεργασίας)
- Κατάσταση συνδρομής και αναγνωριστικά πελάτη και συνδρομής στη Stripe. Τα στοιχεία της κάρτας καταχωρίζονται στις σελίδες της Stripe· δεν λαμβάνουμε ούτε αποθηκεύουμε ποτέ πλήρεις αριθμούς καρτών.
- Τιμολόγια και αρχεία πληρωμών που απαιτούνται από τη φορολογική και λογιστική νομοθεσία.
Αρχεία ασφάλειας και λειτουργίας της υπηρεσίας (είμαστε υπεύθυνος επεξεργασίας)
- Αρχείο καταγραφής ελέγχου των σημαντικών ενεργειών (για παράδειγμα συνδέσεις, αλλαγές ρυθμίσεων, εξαγωγές και διαγραφές) με τη διεύθυνση IP και ένα αναγνωριστικό αιτήματος.
- Βραχύβιοι μετρητές περιορισμού συχνότητας αιτημάτων, οι οποίοι αποτρέπουν την κατάχρηση.
- Τεχνικά αρχεία καταγραφής διακομιστή που τηρεί ο πάροχος φιλοξενίας μας.
- Στατιστικά στοιχεία της σελίδας κρατήσεων: καταμέτρηση των βημάτων κράτησης (όπως «προβολή σελίδας» ή «ολοκλήρωση κράτησης») με την πηγή της επισκεψιμότητας. Λειτουργούν χωρίς cookies και δεν περιέχουν ονόματα, στοιχεία επικοινωνίας, διευθύνσεις IP ή αναγνωριστικά συσκευών.
Υποστήριξη
- Τα μηνύματα ηλεκτρονικού ταχυδρομείου που μας αποστέλλετε και οι απαντήσεις μας.
Δεν αγοράζουμε δεδομένα προσωπικού χαρακτήρα, δεν χρησιμοποιούμε cookies παρακολούθησης ή διαφήμισης και δεν χρησιμοποιούμε υπηρεσίες ανάλυσης που καταρτίζουν προφίλ επισκεπτών.
4.Σκοποί της επεξεργασίας και νομική βάση
- Παροχή της υπηρεσίας στις επιχειρήσεις: λογαριασμοί, σελίδες κρατήσεων, ημερολόγιο, λίστες πελατών, λειτουργίες ομάδας, εξαγωγές και μηνύματα ηλεκτρονικού ταχυδρομείου της υπηρεσίας (επαλήθευση, επαναφορά κωδικού πρόσβασης, προσκλήσεις, ειδοποιήσεις χρέωσης): αναγκαία για την εκτέλεση της σύμβασής μας μαζί σας (άρθρο 6 παρ. 1 στοιχ. β΄ ΓΚΠΔ).
- Επεξεργασία δεδομένων πελατών και ραντεβού: αποκλειστικά κατ’ εντολή της επιχείρησης, βάσει της Σύμβασης Επεξεργασίας (άρθρο 28 ΓΚΠΔ). Η επιχείρηση ευθύνεται για τη δική της νομική βάση.
- Χρεώσεις, τιμολόγηση και λογιστική: σύμβαση (άρθρο 6 παρ. 1 στοιχ. β΄) και οι νομικές μας υποχρεώσεις βάσει της ελληνικής φορολογικής και λογιστικής νομοθεσίας (άρθρο 6 παρ. 1 στοιχ. γ΄).
- Ασφάλεια και πρόληψη απάτης και κατάχρησης: αρχεία καταγραφής ελέγχου, περιορισμοί συχνότητας αιτημάτων και αρχεία καταγραφής διακομιστή: το έννομο συμφέρον μας να διατηρούμε ασφαλείς την υπηρεσία και τους χρήστες της (άρθρο 6 παρ. 1 στοιχ. στ΄).
- Υποστήριξη: απάντηση στα μηνύματά σας: σύμβαση ή, εάν δεν είστε πελάτης, το έννομο συμφέρον μας να απαντούμε (άρθρο 6 παρ. 1 στοιχ. β΄ ή στ΄).
- Βελτίωση του Hournook: χρήση συγκεντρωτικών πληροφοριών, που δεν ταυτοποιούν πρόσωπα, σχετικά με τη χρήση των λειτουργιών: το έννομο συμφέρον μας (άρθρο 6 παρ. 1 στοιχ. στ΄).
- Νομικές αξιώσεις και αιτήματα αρχών: όπου είναι αναγκαίο για τη θεμελίωση, άσκηση ή υπεράσπιση νομικών αξιώσεων ή για τη συμμόρφωση με τον νόμο (άρθρο 6 παρ. 1 στοιχ. γ΄ και στ΄).
5.Καμία πώληση, καμία διαφήμιση, καμία αυτοματοποιημένη απόφαση
Δεν πωλούμε ούτε εκμισθώνουμε δεδομένα προσωπικού χαρακτήρα, δεν χρησιμοποιούμε δεδομένα πελατών ή λογαριασμών για διαφημιστικούς σκοπούς και δεν αποστέλλουμε διαφημιστικά μηνύματα ηλεκτρονικού ταχυδρομείου χωρίς τη συγκατάθεσή σας. Δεν λαμβάνουμε αποφάσεις που βασίζονται αποκλειστικά σε αυτοματοποιημένη επεξεργασία, συμπεριλαμβανομένης της κατάρτισης προφίλ, οι οποίες παράγουν έννομα αποτελέσματα που σας αφορούν ή σας επηρεάζουν σημαντικά με παρόμοιο τρόπο.
6.Αποδέκτες των δεδομένων
Τα δεδομένα προσωπικού χαρακτήρα κοινοποιούνται μόνο στους παρόχους που αναφέρονται κατωτέρω, οι οποίοι τα επεξεργάζονται κατ’ εντολή μας βάσει συμβάσεων επεξεργασίας δεδομένων και μόνο στον βαθμό που χρειάζεται ο καθένας:
| Πάροχος | Τι κάνει για εμάς | Τοποθεσία |
|---|---|---|
| Netlify, Inc. | Φιλοξενία της εφαρμογής, λειτουργίες χωρίς διακομιστή, διανομή περιεχομένου, προγραμματισμένες εργασίες, αρχεία καταγραφής της εφαρμογής και αποθήκευση των εικόνων που μεταφορτώνονται | Ηνωμένες Πολιτείες |
| Neon, Inc. | Βάση δεδομένων PostgreSQL: λογαριασμοί, επιχειρήσεις, πελάτες, ραντεβού και τα αντίγραφα ασφαλείας τους | Ηνωμένες Πολιτείες (η βάση δεδομένων φιλοξενείται στην Amazon Web Services) |
| Resend | Αποστολή συναλλακτικών μηνυμάτων ηλεκτρονικού ταχυδρομείου: επιβεβαιώσεις, αλλαγές και υπενθυμίσεις κρατήσεων· μηνύματα σχετικά με τον λογαριασμό και την ασφάλεια | Ηνωμένες Πολιτείες (τα μηνύματα αποστέλλονται από την περιοχή της στην ΕΕ, Ιρλανδία) |
| Stripe Payments Europe, Ltd. | Πληρωμές συνδρομών, τιμολόγια και πύλη χρεώσεων για τις επιχειρήσεις (δεν λαμβάνει ποτέ δεδομένα Τελικών Πελατών) | Ιρλανδία |
Η Stripe επεξεργάζεται επίσης δεδομένα πληρωμών ως αυτοτελής υπεύθυνος επεξεργασίας, σύμφωνα με τη δική της πολιτική απορρήτου (για παράδειγμα για την πρόληψη της απάτης και τη συμμόρφωση με τους χρηματοοικονομικούς κανονισμούς). Ενδέχεται επίσης να γνωστοποιούμε δεδομένα σε αρχές, δικαστήρια ή επαγγελματίες συμβούλους (όπως ο λογιστής ή ο δικηγόρος μας), όπου ο νόμος το επιβάλλει ή το επιτρέπει.
7.Διαβιβάσεις εκτός ΕΟΧ
Ορισμένοι πάροχοί μας είναι εγκατεστημένοι στις Ηνωμένες Πολιτείες ή ενδέχεται να έχουν πρόσβαση σε δεδομένα από εκεί. Όταν δεδομένα προσωπικού χαρακτήρα διαβιβάζονται εκτός του Ευρωπαϊκού Οικονομικού Χώρου, βασιζόμαστε σε απόφαση επάρκειας της Ευρωπαϊκής Επιτροπής (για παρόχους πιστοποιημένους βάσει του Πλαισίου Προστασίας Δεδομένων ΕΕ-ΗΠΑ) ή στις τυποποιημένες συμβατικές ρήτρες της Ευρωπαϊκής Επιτροπής, σε συνδυασμό με τις πρόσθετες εγγυήσεις που παρέχουν οι πάροχοί μας, όπως η κρυπτογράφηση κατά τη διαβίβαση και κατά την αποθήκευση. Μπορείτε να μας ζητήσετε περισσότερες πληροφορίες για τις εγγυήσεις αυτές.
8.Διάρκεια διατήρησης των δεδομένων
- Δεδομένα λογαριασμού και επιχείρησης: για όσο διάστημα υφίσταται ο λογαριασμός. Όταν διαγράφεται ένας λογαριασμός επιχείρησης ή χρήστη, τα δεδομένα του διαγράφονται αμέσως από τα ενεργά μας συστήματα και, εντός 30 ημερών, από τα αντίγραφα ασφαλείας του παρόχου της βάσης δεδομένων μας.
- Δεδομένα πελατών και ραντεβού: για όσο διάστημα τα διατηρεί η επιχείρηση, έως ότου η επιχείρηση διαγράψει τον πελάτη ή έως ότου διαγραφεί η επιχείρηση.
- Συνεδρίες σύνδεσης: λήγουν έπειτα από 30 ημέρες αδράνειας και στη συνέχεια διαγράφονται.
- Σύνδεσμοι επαλήθευσης ηλεκτρονικού ταχυδρομείου και επαναφοράς κωδικού πρόσβασης: διαγράφονται 7 ημέρες μετά τη λήξη τους.
- Μηνύματα ηλεκτρονικού ταχυδρομείου που αποστέλλουμε: το περιεχόμενο διαγράφεται μετά από 180 ημέρες. Για τα μηνύματα που αφορούν ραντεβού, αρχείο παράδοσης (παραλήπτης, τύπος, κατάσταση και ημερομηνία) παραμένει συνδεδεμένο με το ραντεβού· τα αρχεία των μηνυμάτων λογαριασμού διαγράφονται μετά από 180 ημέρες.
- Αρχείο καταγραφής ελέγχου: οι διευθύνσεις IP αφαιρούνται μετά από 180 ημέρες και οι εγγραφές διαγράφονται μετά από δύο έτη.
- Μετρητές περιορισμού συχνότητας αιτημάτων: διαγράφονται εντός μίας ώρας από τη λήξη τους.
- Στατιστικά στοιχεία της σελίδας κρατήσεων (ανώνυμα): διαγράφονται μετά από περίπου 13 μήνες.
- Τιμολόγια και αρχεία χρεώσεων: για όσο διάστημα απαιτεί η ελληνική φορολογική και λογιστική νομοθεσία: κατά κανόνα πέντε έτη από τη λήξη του φορολογικού έτους ή περισσότερο, εάν ο νόμος παρατείνει το διάστημα αυτό.
- Μηνύματα υποστήριξης: για όσο διάστημα χρειάζεται για τη διεκπεραίωση του αιτήματός σας και έως δύο έτη μετά, εκτός εάν απαιτείται μεγαλύτερο διάστημα για νομική αξίωση.
9.Τα δικαιώματά σας
Σύμφωνα με τον ΓΚΠΔ έχετε δικαίωμα:
- πρόσβασης στα δεδομένα προσωπικού χαρακτήρα σας και λήψης αντιγράφου τους·
- διόρθωσης ανακριβών δεδομένων·
- διαγραφής των δεδομένων σας, όταν δεν υφίσταται πλέον λόγος διατήρησής τους·
- περιορισμού της επεξεργασίας σε ορισμένες περιπτώσεις·
- λήψης των δεδομένων που μας παρείχατε σε δομημένο, αναγνώσιμο από μηχανή μορφότυπο (φορητότητα)·
- εναντίωσης, ανά πάσα στιγμή και για λόγους που σχετίζονται με την ιδιαίτερη κατάστασή σας, στην επεξεργασία που βασίζεται στα έννομα συμφέροντά μας· και
- ανάκλησης κάθε συγκατάθεσης που έχετε δώσει, χωρίς να θίγεται η νομιμότητα της επεξεργασίας πριν από την ανάκληση.
Οι επιχειρήσεις μπορούν να κάνουν τα περισσότερα από αυτά οι ίδιες: να επεξεργάζονται τα στοιχεία τους στις ρυθμίσεις, να εξάγουν δεδομένα από τον πίνακα ελέγχου και να διαγράφουν την επιχείρηση ή τον λογαριασμό χρήστη στις ρυθμίσεις. Για οτιδήποτε άλλο, απευθυνθείτε στη διεύθυνση devtaskhub@devtaskhub.com. Απαντούμε εντός ενός μηνός (με δυνατότητα παράτασης κατά δύο ακόμη μήνες για σύνθετα αιτήματα, οπότε σας εξηγούμε τον λόγο). Ενδέχεται να σας ζητήσουμε πρώτα να επιβεβαιώσετε την ταυτότητά σας.
Έχετε επίσης δικαίωμα να υποβάλετε καταγγελία σε εποπτική αρχή, ιδίως στο κράτος μέλος της ΕΕ όπου διαμένετε ή εργάζεστε ή όπου σημειώθηκε η παράβαση. Στην Ελλάδα, αρμόδια είναι η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, Λεωφόρος Κηφισίας 1-3, 115 23 Αθήνα, www.dpa.gr. Θα εκτιμούσαμε να μας δοθεί πρώτα η ευκαιρία να εξετάσουμε το ζήτημα που σας απασχολεί.
10.Είστε υποχρεωμένοι να μας παράσχετε τα δεδομένα σας;
Για τη δημιουργία λογαριασμού χρειαζόμαστε το ονοματεπώνυμο και τη διεύθυνση ηλεκτρονικού ταχυδρομείου σας, καθώς και κωδικό πρόσβασης· χωρίς αυτά δεν μπορούμε να παρέχουμε την υπηρεσία. Όλα τα υπόλοιπα είναι προαιρετικά ή αποτελούν πληροφορίες που η επιχείρησή σας επιλέγει να προσθέσει.
11.Ασφάλεια
Χρησιμοποιούμε κρυπτογραφημένες συνδέσεις (HTTPS με HSTS), κρυπτογραφημένες συνδέσεις με τη βάση δεδομένων, ισχυρό μονόδρομο κατακερματισμό κωδικών πρόσβασης, cookies σύνδεσης που δεν μπορούν να αναγνωστούν από τα σενάρια της σελίδας, αυστηρό διαχωρισμό των δεδομένων κάθε επιχείρησης, δικαιώματα πρόσβασης βάσει ρόλων για τα μέλη της ομάδας, περιορισμό συχνότητας των ευαίσθητων ενεργειών, πολιτική ασφάλειας περιεχομένου και αρχείο καταγραφής ελέγχου. Οι πάροχοί μας κρυπτογραφούν τα αποθηκευμένα δεδομένα. Καμία διαδικτυακή υπηρεσία δεν είναι απολύτως ασφαλής· σε περίπτωση παραβίασης δεδομένων προσωπικού χαρακτήρα, θα τη γνωστοποιήσουμε στην εποπτική αρχή εντός 72 ωρών, όπου απαιτείται, θα ενημερώσουμε τις επηρεαζόμενες επιχειρήσεις χωρίς αδικαιολόγητη καθυστέρηση και θα ενημερώσουμε απευθείας εσάς, όπου το επιβάλλει ο νόμος.
13.Παιδιά
Οι λογαριασμοί στο Hournook προορίζονται για επιχειρήσεις και μπορούν να δημιουργούνται μόνο από ενήλικες. Δεν συλλέγουμε εν γνώσει μας δεδομένα παιδιών για δικούς μας σκοπούς. Οι επιχειρήσεις που δέχονται κρατήσεις για παιδιά (για παράδειγμα φροντιστήρια) ευθύνονται, ως υπεύθυνοι επεξεργασίας, για τη νόμιμη συλλογή των δεδομένων τους.
14.Τροποποιήσεις της παρούσας πολιτικής
Θα επικαιροποιούμε την παρούσα πολιτική όταν μεταβάλλεται η επεξεργασία που διενεργούμε. Η ημερομηνία και η έκδοση στην κορυφή της σελίδας δείχνουν πότε άλλαξε τελευταία φορά· για ουσιώδεις αλλαγές ενημερώνουμε επίσης εκ των προτέρων τους κατόχους λογαριασμών μέσω ηλεκτρονικού ταχυδρομείου.
15.Επικοινωνία
Πάροχος: ατομική επιχείρηση ΣΙΩΖΟΣ ΘΕΟΧΑΡΗΣ ΠΑΝΑΓΙΩΤΗΣ (Theocharis Panagiotis Siozos) με διακριτικό τίτλο DevTaskHub.com, Markou Mpotsari 83, 546 44 Thessaloniki, Greece, ΑΦΜ 169481343, αριθ. Γ.Ε.ΜΗ. 186989906000. Ηλεκτρονικό ταχυδρομείο: devtaskhub@devtaskhub.com.