Για επίσημες υπηρεσίες και πληροφορίες, παρακαλούμε επισκεφθείτε: www.rhodes.gr · www.gov.gr · www.kep.gov.gr
Σύνοψη: Η παρούσα πολιτική περιγράφει πώς συλλέγονται, χρησιμοποιούνται, αποθηκεύονται και προστατεύονται τα προσωπικά δεδομένα κατά τη χρήση της εφαρμογής «ΡΟΔΙΟΣ - Αιτήματα Πολιτών». Η πολιτική έχει συνταχθεί με βάση τον Γενικό Κανονισμό Προστασίας Δεδομένων (Κανονισμός ΕΕ 2016/679 - GDPR) και τον Ν. 4624/2019.
Περιεχόμενα
1. Εισαγωγή και Πεδίο Εφαρμογής
Η εφαρμογή «ΡΟΔΙΟΣ - Αιτήματα Πολιτών» είναι εργαλείο για την καταγραφή, οργάνωση, παρακολούθηση και εσωτερική διαχείριση αιτημάτων, εργασιών, αναθέσεων και ενεργειών.
Η εφαρμογή μπορεί να χρησιμοποιηθεί από μεμονωμένους χρήστες, ομάδες εργασίας, τεχνικά συνεργεία, διαχειριστές έργων ή οργανωτικές μονάδες που χρειάζονται ψηφιακή παρακολούθηση εργασιών και ιστορικού ενεργειών.
Η παρούσα πολιτική ισχύει για κάθε χρήση της εφαρμογής μέσω web browser, Android συσκευής ή εγκατάστασης τύπου PWA.
2. Υπεύθυνος Επεξεργασίας
Υπεύθυνος Επεξεργασίας των δεδομένων είναι:
Βασίλειος Διακολιός
Στοιχεία επικοινωνίας: βλ. Ενότητα 17.
Ο υπεύθυνος επεξεργασίας καθορίζει τους σκοπούς και τα μέσα επεξεργασίας για τη λειτουργία της εφαρμογής και την προστασία των δεδομένων των χρηστών.
3. Δεδομένα που Συλλέγονται
3.1 Δεδομένα αιτημάτων
| Κατηγορία | Είδος δεδομένων | Υποχρεωτικό; |
|---|---|---|
| Ταυτοποίηση | Αριθμός κινητού τηλεφώνου για OTP | Ναι, όπου ενεργοποιείται είσοδος με OTP |
| Στοιχεία επικοινωνίας | Ονοματεπώνυμο, τηλέφωνο, email, διεύθυνση | Προαιρετικό, εκτός αν απαιτείται για συγκεκριμένη χρήση |
| Δεδομένα αιτήματος | Τοποθεσία, περιγραφή, κατηγορία, προτεραιότητα, κατάσταση | Ναι |
| Γεωγραφικά δεδομένα | Συντεταγμένες GPS ή διεύθυνση σημείου | Προαιρετικό |
| Συνημμένα | Φωτογραφίες, αρχεία ή λοιπά τεκμήρια | Προαιρετικό |
| Τεχνικά | Ημερομηνία, ώρα, μοναδικός αριθμός εγγραφής, κατάσταση επεξεργασίας | Αυτόματο |
3.2 Δεδομένα χρηστών διαχείρισης
- Όνομα χρήστη και κωδικός πρόσβασης σε κρυπτογραφημένη/hashed μορφή.
- Ονοματεπώνυμο ή εμφανιζόμενο όνομα χρήστη.
- Ρόλος πρόσβασης και δικαιώματα χρήσης.
- Καταγραφή ενεργειών εντός της εφαρμογής για λόγους ασφάλειας και ιχνηλασιμότητας.
- Ενδείξεις παρουσίας/online κατάστασης, εφόσον είναι ενεργές.
3.3 Τεχνικά δεδομένα
- Μοναδικό αναγνωριστικό συνεδρίας.
- Διεύθυνση IP για ασφάλεια και αποτροπή κατάχρησης.
- Τύπος συσκευής, browser και λειτουργικού συστήματος.
- Χρόνος σύνδεσης, διάρκεια χρήσης και βασικά τεχνικά συμβάντα.
4. Ταυτοποίηση μέσω OTP
Η εφαρμογή μπορεί να χρησιμοποιεί κωδικό μίας χρήσης (OTP) μέσω SMS για την επιβεβαίωση αριθμού κινητού τηλεφώνου.
4.1 Πώς λειτουργεί
- Ο χρήστης εισάγει τον αριθμό κινητού τηλεφώνου.
- Αποστέλλεται SMS με προσωρινό κωδικό μίας χρήσης.
- Ο χρήστης εισάγει τον κωδικό στην εφαρμογή.
- Μετά την επιβεβαίωση δημιουργείται ασφαλής συνεδρία χρήσης.
4.2 Δεδομένα OTP
- Ο αριθμός κινητού χρησιμοποιείται για την αποστολή και επιβεβαίωση του OTP.
- Ο προσωρινός κωδικός διαγράφεται ή λήγει αυτόματα μετά από σύντομο χρονικό διάστημα.
- Το token συνεδρίας μπορεί να αποθηκεύεται τοπικά στη συσκευή για ευκολότερη πρόσβαση.
4.3 Πάροχος OTP
Η αποστολή SMS μπορεί να γίνεται μέσω Firebase Authentication της Google LLC. Κατά τη χρήση της υπηρεσίας, ο αριθμός κινητού διαβιβάζεται στη Google αποκλειστικά για την αποστολή και επιβεβαίωση του κωδικού.
5. Σκοποί Επεξεργασίας
| Σκοπός | Δεδομένα |
|---|---|
| Καταγραφή και παρακολούθηση αιτημάτων | Περιγραφή, κατηγορία, τοποθεσία, κατάσταση, συνημμένα |
| Οργάνωση εργασιών και εντολών | Στοιχεία εργασίας, ανάθεση, προθεσμίες, ιστορικό ενεργειών |
| Ταυτοποίηση χρηστών | Κινητό τηλέφωνο, username, password hash, session token |
| Επικοινωνία για καταχωρίσεις | Στοιχεία επικοινωνίας, όπου παρέχονται |
| Ασφάλεια και αποτροπή κατάχρησης | IP, audit logs, τεχνικά συμβάντα |
| Στατιστική εικόνα λειτουργίας | Συγκεντρωτικά ή ανωνυμοποιημένα δεδομένα |
6. Νομική Βάση
Η επεξεργασία πραγματοποιείται βάσει των ακόλουθων νομικών βάσεων του άρθρου 6 GDPR:
- Συγκατάθεση: όταν ο χρήστης υποβάλλει δεδομένα ή ενεργοποιεί λειτουργίες που απαιτούν προαιρετικά στοιχεία.
- Εκτέλεση υπηρεσίας: για την παροχή λειτουργιών καταγραφής, οργάνωσης και παρακολούθησης.
- Έννομο συμφέρον: για την ασφάλεια, την αποτροπή κατάχρησης και τη διατήρηση τεχνικών αρχείων ελέγχου.
- Νομική υποχρέωση: όπου απαιτείται από εφαρμοστέα νομοθεσία.
Η συγκατάθεση μπορεί να ανακληθεί οποτεδήποτε, χωρίς να επηρεάζεται η νομιμότητα της επεξεργασίας που πραγματοποιήθηκε πριν από την ανάκληση.
7. Πάροχοι Υπηρεσιών
Για τη λειτουργία της εφαρμογής μπορούν να χρησιμοποιούνται οι ακόλουθοι πάροχοι:
| Πάροχος | Σκοπός | Έδρα/Υποδομή |
|---|---|---|
| Supabase Inc. | Φιλοξενία βάσης δεδομένων, αυθεντικοποίηση, αποθήκευση αρχείων | Υποδομή εντός ΕΕ όπου έχει επιλεγεί αντίστοιχη περιοχή |
| Google LLC / Firebase | OTP μέσω SMS και τεχνικές υπηρεσίες αυθεντικοποίησης | ΗΠΑ / διεθνής υποδομή |
| Google LLC / Maps ή συναφείς υπηρεσίες | Γεωκωδικοποίηση διευθύνσεων και λειτουργίες τοποθεσίας | ΗΠΑ / διεθνής υποδομή |
| GitHub Inc. / GitHub Pages | Φιλοξενία στατικών αρχείων εφαρμογής | ΗΠΑ / διεθνής υποδομή |
Οι πάροχοι ενεργούν ως εκτελούντες την επεξεργασία ή ανεξάρτητοι πάροχοι τεχνικών υπηρεσιών, ανάλογα με τη λειτουργία που παρέχουν.
8. Διεθνείς Διαβιβάσεις Δεδομένων
Ορισμένες τεχνικές υπηρεσίες μπορεί να συνεπάγονται περιορισμένη διαβίβαση δεδομένων εκτός Ευρωπαϊκού Οικονομικού Χώρου, ιδίως για OTP, γεωκωδικοποίηση ή φιλοξενία στατικών αρχείων.
Οι διαβιβάσεις αυτές περιορίζονται στο απολύτως αναγκαίο και βασίζονται σε κατάλληλους μηχανισμούς προστασίας, όπως το EU-U.S. Data Privacy Framework, τυποποιημένες συμβατικές ρήτρες ή άλλα νόμιμα μέσα που προβλέπονται από τον GDPR.
9. Διάρκεια Διατήρησης
| Είδος δεδομένων | Ενδεικτική διάρκεια |
|---|---|
| Ενεργές καταχωρίσεις αιτημάτων/εργασιών | Όσο απαιτείται για τη χρήση και παρακολούθησή τους |
| Ολοκληρωμένες καταχωρίσεις | Έως 5 έτη, εκτός αν οριστεί μικρότερη περίοδος από τον διαχειριστή |
| OTP κωδικοί | Λίγα λεπτά ή μέχρι τη χρήση/λήξη τους |
| Session tokens | Έως 30 ημέρες ή μέχρι την αποσύνδεση |
| Audit logs | Έως 1 έτος, εκτός αν απαιτείται μεγαλύτερη περίοδος για ασφάλεια |
| IP διευθύνσεις | Έως 30 ημέρες, εκτός αν απαιτείται για διερεύνηση κατάχρησης |
| Ανενεργοί λογαριασμοί | Έως 1 έτος μετά την απενεργοποίηση |
Μετά τη λήξη της περιόδου διατήρησης, τα δεδομένα διαγράφονται ή ανωνυμοποιούνται, εκτός αν υπάρχει νόμιμος λόγος περαιτέρω διατήρησης.
10. Παραλήπτες Δεδομένων
Τα δεδομένα δεν πωλούνται και δεν χρησιμοποιούνται για διαφημιστική στόχευση. Μπορεί να είναι προσβάσιμα:
- Σε εξουσιοδοτημένους χρήστες της εφαρμογής, ανάλογα με τα δικαιώματα πρόσβασης.
- Σε τεχνικούς συνεργάτες ή αναδόχους εκτέλεσης εργασιών, μόνο στον βαθμό που είναι αναγκαίο για την ανάθεση ή παρακολούθηση εργασίας.
- Σε παρόχους τεχνικών υπηρεσιών της Ενότητας 7.
- Σε αρμόδιες αρχές μόνο όταν αυτό απαιτείται από νόμο ή δεσμευτική απόφαση.
11. Δικαιώματα Χρηστών
Οι χρήστες έχουν τα ακόλουθα δικαιώματα υπό τον GDPR:
- Δικαίωμα πρόσβασης στα δεδομένα τους.
- Δικαίωμα διόρθωσης ανακριβών ή ελλιπών στοιχείων.
- Δικαίωμα διαγραφής, όπου δεν υπάρχει νόμιμος λόγος διατήρησης.
- Δικαίωμα περιορισμού της επεξεργασίας.
- Δικαίωμα φορητότητας δεδομένων.
- Δικαίωμα εναντίωσης σε επεξεργασία βάσει εννόμου συμφέροντος.
- Δικαίωμα ανάκλησης συγκατάθεσης.
- Δικαίωμα υποβολής καταγγελίας στην αρμόδια εποπτική αρχή.
Για την άσκηση δικαιωμάτων, χρησιμοποιήστε τα στοιχεία επικοινωνίας της Ενότητας 17. Τα αιτήματα εξετάζονται εντός 30 ημερών, με δυνατότητα παράτασης όπου προβλέπεται από τον GDPR.
12. Μέτρα Ασφαλείας
Λαμβάνονται τεχνικά και οργανωτικά μέτρα για την προστασία των δεδομένων, όπως:
- Κρυπτογράφηση μεταφοράς μέσω HTTPS/TLS.
- Κρυπτογράφηση ή ασφαλής αποθήκευση δεδομένων στους παρόχους υποδομής.
- Hashing κωδικών πρόσβασης.
- Έλεγχος πρόσβασης βάσει ρόλων.
- Row-Level Security όπου χρησιμοποιείται Supabase.
- Καταγραφή κρίσιμων ενεργειών για ασφάλεια και ιχνηλασιμότητα.
- Τακτικά αντίγραφα ασφαλείας, όπου υποστηρίζονται από την υποδομή.
13. Cookies και Τοπική Αποθήκευση
Η εφαρμογή δεν χρησιμοποιεί cookies παρακολούθησης ή διαφημιστικά εργαλεία. Μπορεί να χρησιμοποιεί:
- localStorage: για token συνεδρίας, ρυθμίσεις και προτιμήσεις χρήστη.
- sessionStorage: για προσωρινά δεδομένα χρήσης.
- Service Worker cache: για ταχύτερη φόρτωση ή offline λειτουργικότητα.
Ο χρήστης μπορεί να διαγράψει τα δεδομένα αυτά μέσω των ρυθμίσεων του browser ή της συσκευής.
14. Ανήλικοι
Η εφαρμογή δεν προορίζεται για χρήση από ανηλίκους κάτω των 16 ετών. Δεν συλλέγονται εν γνώσει προσωπικά δεδομένα ανηλίκων. Αν διαπιστωθεί καταχώριση δεδομένων ανηλίκου, μπορεί να ζητηθεί διαγραφή μέσω των στοιχείων επικοινωνίας.
15. Αυτοματοποιημένη Λήψη Αποφάσεων
Η εφαρμογή δεν λαμβάνει αυτοματοποιημένες αποφάσεις με νομικές ή αντίστοιχα σημαντικές επιπτώσεις για τους χρήστες. Οι καταστάσεις, αναθέσεις και ενέργειες καταχωρίζονται ή επιβεβαιώνονται από ανθρώπινους χρήστες.
16. Αλλαγές στην Πολιτική
Η παρούσα πολιτική μπορεί να τροποποιείται ώστε να αντανακλά αλλαγές στη λειτουργία της εφαρμογής ή στο ισχύον νομικό πλαίσιο. Σημαντικές αλλαγές θα επισημαίνονται με ενημέρωση της ημερομηνίας και της έκδοσης στο επάνω μέρος του εγγράφου.
17. Επικοινωνία και Καταγγελίες
Υπεύθυνος Επεξεργασίας
Βασίλειος Διακολιός
Email: [email protected]
Για άσκηση δικαιωμάτων GDPR, αναγράψτε στο θέμα του μηνύματος: «GDPR Request - ΡΟΔΙΟΣ».
Εποπτική Αρχή
Οι χρήστες έχουν δικαίωμα να υποβάλουν καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ).
ΑΠΔΠΧ
Λεωφ. Κηφισίας 1-3, ΤΚ 11523, Αθήνα
Τηλ: 210 6475600
Email: [email protected]
Web: www.dpa.gr