Πολιτική Απορρήτου
Διαφανείς πληροφορίες για τα δεδομένα που επεξεργάζεται το Ehemalige, γιατί τα χρειαζόμαστε και τι έλεγχο έχεις.
Τι είναι σημαντικό σε αυτή τη σελίδα;
Το Ehemalige επεξεργάζεται μόνο απαραίτητα δεδομένα για το δίκτυο αποφοίτων, χωρίς tracking/διαφημίσεις και με έλεγχο ορατότητας, εξαγωγής και διαγραφής.
Ελαχιστοποίηση δεδομένων
Μόνο δεδομένα που χρειάζονται για login, ομάδες και επικοινωνία.
Χωρίς tracking
Χωρίς διαφημίσεις, χωρίς profiling, μόνο τεχνικά απαραίτητα cookies.
Ο έλεγχός σου
Εξαγωγή δεδομένων, ορατότητα και διαγραφή λογαριασμού.
1. Υπεύθυνος επεξεργασίας
Υπεύθυνος επεξεργασίας κατά την έννοια του GDPR είναι:
Today is LifeGuido [NACHNAME]
[STRASSE UND HAUSNUMMER]
[PLZ ORT]
Deutschland
E-Mail: [E-MAIL-ADRESSE]
Telefon: [TELEFONNUMMER]
2. Ποια δεδομένα συλλέγουμε
Το Ehemalige συλλέγει μόνο τα δεδομένα που είναι πραγματικά απαραίτητα για τη λειτουργία ενός δικτύου αποφοίτων. Ακολουθούμε την αρχή της ελαχιστοποίησης δεδομένων (Άρθρο 5 παρ. 1 στοιχ. γ GDPR).
2.1 Κατά την εγγραφή
- Διεύθυνση e-mail -- για σύνδεση με Magic-Link
- Όνομα -- ώστε να σε αναγνωρίζουν οι παλιοί συμμαθητές
2.2 Προαιρετικά στοιχεία προφίλ
Εσύ αποφασίζεις ποια από τα παρακάτω στοιχεία θα δηλώσεις και ποιος θα τα βλέπει:
- Πόλη / τόπος κατοικίας
- Επάγγελμα
- Σχέση με σχολείο (σχολείο, τάξη, περίοδος)
- Έτος / ομάδα αποφοίτων
- Φωτογραφία προφίλ
2.3 Περιεχόμενο χρήσης
- Αναρτήσεις σε ομάδες αποφοίτων
- Stories
- Μηνύματα σε άλλα μέλη
- Φωτογραφίες και αρχεία που ανεβάζεις
- Εκδηλώσεις που δημιουργείς ή στις οποίες συμμετέχεις
2.4 Τεχνικά δεδομένα
Κατά την πρόσβαση στο Ehemalige συλλέγονται αυτόματα τεχνικά δεδομένα που είναι απαραίτητα για την ασφαλή λειτουργία:
- Διεύθυνση IP (δεν αποθηκεύεται μόνιμα, μόνο σε server logs για έως 7 ημέρες)
- Τύπος και έκδοση browser
- Ημερομηνία και ώρα πρόσβασης
3. Νομική βάση
Επεξεργαζόμαστε τα δεδομένα σου στις εξής νομικές βάσεις:
| Επεξεργασία | Νομική βάση |
|---|---|
| Εγγραφή, προφίλ, χρήση πλατφόρμας | Άρθρο 6(1)(β) GDPR (εκτέλεση σύμβασης) |
| Ασφάλεια, προστασία από κατάχρηση, server logs | Άρθρο 6(1)(στ) GDPR (έννομο συμφέρον) |
| Προαιρετικά στοιχεία προφίλ | Άρθρο 6(1)(α) GDPR (συναίνεση) |
4. Σκοπός επεξεργασίας
Επεξεργαζόμαστε τα δεδομένα σου αποκλειστικά για:
- Δίκτυο alumni: εύρεση και επανασύνδεση με παλιούς συμμαθητές
- Συναντήσεις: οργάνωση εκδηλώσεων και συμμετεχόντων
- Επικοινωνία: μηνύματα μεταξύ μελών
- Ομάδες αποφοίτων: κοινή ανταλλαγή αναμνήσεων
- Λειτουργία πλατφόρμας: τεχνική λειτουργία και ασφάλεια
Το Ehemalige δεν χρησιμοποιεί διαφήμιση ή tracking. Τα δεδομένα σου δεν χρησιμοποιούνται για profiling, scoring ή προσωποποιημένες διαφημίσεις.
5. Διατήρηση και προθεσμίες διαγραφής
| Δεδομένα | Χρόνος διατήρησης |
|---|---|
| Στοιχεία λογαριασμού (όνομα, e-mail) | Μέχρι να διαγράψεις τον λογαριασμό |
| Στοιχεία προφίλ | Μέχρι να διαγραφούν από εσένα ή με τη διαγραφή λογαριασμού |
| Αναρτήσεις, μηνύματα, φωτογραφίες | Μέχρι να διαγραφούν από εσένα ή με τη διαγραφή λογαριασμού |
| Server logs (IP) | Έως 7 ημέρες |
| Session cookies | Μέχρι το τέλος συνεδρίας browser ή έως 24 ώρες |
Μετά τη διαγραφή του λογαριασμού σου, όλα τα προσωπικά δεδομένα διαγράφονται οριστικά μέσα σε 30 ημέρες. Οι αναρτήσεις σε ομάδες αποφοίτων ανωνυμοποιούνται.
6. Αυθεντικοποίηση με Magic-Link
Το Ehemalige δεν χρησιμοποιεί κωδικούς πρόσβασης. Η σύνδεση γίνεται αποκλειστικά μέσω των λεγόμενων Magic-Links:
- Εισάγεις τη διεύθυνση e-mail σου.
- Λαμβάνεις έναν μοναδικό σύνδεσμο σύνδεσης μέσω e-mail.
- Ο σύνδεσμος έχει περιορισμένη χρονική ισχύ (έως 15 λεπτά) και μπορεί να χρησιμοποιηθεί μόνο μία φορά.
Επειδή δεν αποθηκεύουμε κωδικούς, δεν υπάρχει και ο κίνδυνος διαρροής κωδικού. Η διεύθυνση e-mail σου χρησιμοποιείται μόνο για την αποστολή του Magic-Link και σημαντικών ειδοποιήσεων της πλατφόρμας.
7. Cookies
Το Ehemalige χρησιμοποιεί μόνο τεχνικά απαραίτητα cookies. Είναι απαραίτητα για τη λειτουργία της πλατφόρμας και δεν απαιτούν ξεχωριστή συγκατάθεση (Art. 6(1)(f) GDPR, § 25(2) TDDDG).
| Cookie | Σκοπός | Διάρκεια |
|---|---|---|
ehemalige_session |
Διαχείριση συνεδρίας μετά τη σύνδεση | Τέλος συνεδρίας / έως 24 ώρες |
XSRF-TOKEN |
Προστασία από cross-site request forgery | Τέλος συνεδρίας |
Δεν υπάρχουν cookies tracking, analytics ή διαφημίσεων. Επομένως δεν απαιτείται cookie banner.
8. Επικοινωνία σε πραγματικό χρόνο (WebSockets)
Για λειτουργίες πραγματικού χρόνου (π.χ. μηνύματα chat), το Ehemalige χρησιμοποιεί συνδέσεις WebSocket μέσω Laravel Reverb. Αυτές οι συνδέσεις είναι:
- Κρυπτογραφημένες (WSS/TLS)
- Πιστοποιημένες -- μόνο συνδεδεμένοι χρήστες μπορούν να ανοίξουν σύνδεση
- Βραχύβιες -- η σύνδεση υπάρχει μόνο κατά την ενεργή χρήση
Μέσω WebSockets δεν αποθηκεύονται μόνιμα δεδομένα πέρα από όσα αναφέρονται ήδη στην ενότητα 2.
9. Διαβίβαση σε τρίτους
Τα δεδομένα σου δεν διαβιβάζονται σε τρίτους, δεν πωλούνται και δεν χρησιμοποιούνται για διαφημιστικούς σκοπούς.
Διαβίβαση γίνεται μόνο αν:
- έχεις δώσει ρητή συγκατάθεση (Art. 6(1)(a) GDPR), ή
- υπάρχει νομική υποχρέωση (Art. 6(1)(c) GDPR, π.χ. κατόπιν δικαστικής εντολής).
10. Διαβίβαση σε τρίτες χώρες
Το Ehemalige αποθηκεύει και επεξεργάζεται όλα τα δεδομένα αποκλειστικά σε διακομιστές στη Γερμανία. Δεν πραγματοποιείται καμία διαβίβαση προσωπικών δεδομένων σε τρίτες χώρες (εκτός ΕΟΧ).
11. Τα δικαιώματά σου
Έχεις ανά πάσα στιγμή τα ακόλουθα δικαιώματα σχετικά με τα προσωπικά σου δεδομένα:
- Πρόσβαση (Art. 15 GDPR) -- ποια δεδομένα αποθηκεύουμε για εσένα
- Διόρθωση (Art. 16 GDPR) -- διόρθωση ανακριβών δεδομένων
- Διαγραφή (Art. 17 GDPR) -- διαγραφή των δεδομένων σου ("δικαίωμα στη λήθη")
- Περιορισμός (Art. 18 GDPR) -- περιορισμός της επεξεργασίας
- Φορητότητα δεδομένων (Art. 20 GDPR) -- λήψη των δεδομένων σου σε κοινή μορφή
- Εναντίωση (Art. 21 GDPR) -- εναντίωση στην επεξεργασία
Για την άσκηση των δικαιωμάτων σου αρκεί ένα άτυπο μήνυμα στη διεύθυνση e-mail που αναφέρεται παραπάνω. Πολλά από αυτά τα δικαιώματα μπορείς να τα ασκήσεις και απευθείας στις ρυθμίσεις προφίλ σου (π.χ. αλλαγή δεδομένων, εξαγωγή ή διαγραφή λογαριασμού).
Έχεις επίσης δικαίωμα υποβολής καταγγελίας σε εποπτική αρχή (Art. 77 GDPR). Η αρμόδια αρχή εξαρτάται από τον τόπο κατοικίας σου. Μια λίστα θα βρεις στο bfdi.bund.de.
12. Διαγραφή λογαριασμού
Μπορείς να διαγράψεις τον λογαριασμό σου οποιαδήποτε στιγμή:
- Πήγαινε στις ρυθμίσεις προφίλ
- Πάτησε "Διαγραφή λογαριασμού"
- Επιβεβαίωσε τη διαγραφή
Μετά τη διαγραφή, όλα τα προσωπικά δεδομένα σου αφαιρούνται οριστικά μέσα σε 30 ημέρες. Οι αναρτήσεις σε ομάδες αποφοίτων ανωνυμοποιούνται. Η εξαγωγή δεδομένων είναι δυνατή από τις ρυθμίσεις πριν από τη διαγραφή.
13. Υπεύθυνος προστασίας δεδομένων
Καθώς λειτουργούμε ως ατομική επιχείρηση, δεν υποχρεούμαστε επί του παρόντος να ορίσουμε υπεύθυνο προστασίας δεδομένων (Art. 37 GDPR, § 38 BDSG), και δεν έχει οριστεί κάποιος. Για θέματα ιδιωτικότητας επικοινώνησε απευθείας με:
Guido [NACHNAME]E-Mail: [E-MAIL-ADRESSE]
14. Αλλαγές αυτής της πολιτικής απορρήτου
Διατηρούμε το δικαίωμα να προσαρμόζουμε αυτή την πολιτική απορρήτου όταν χρειάζεται, π.χ. λόγω αλλαγών στη νομοθεσία ή επέκτασης των λειτουργιών της πλατφόρμας. Η εκάστοτε τρέχουσα έκδοση είναι πάντα διαθέσιμη σε αυτή τη σελίδα.
Σε περίπτωση ουσιωδών αλλαγών που επηρεάζουν τα δικαιώματά σου, θα ενημερωθείς μέσω e-mail.
Σχετικές σελίδες
Για κανόνες, επικοινωνία και ευθύνες, δες αυτές τις σελίδες.