Η παρούσα πολιτική περιγράφει πώς η ΔΡΟΣΟΣ ΣΑΒΒΑΣ(Ατομική Επιχείρηση, ΑΦΜ 148212873, ΓΕΜΗ 150878420000, έδρα: Καλαμιώτισσα, Κάλυμνος 85200, Ελλάδα) ως Υπεύθυνος Επεξεργασίας συλλέγει και επεξεργάζεται τα προσωπικά σου δεδομένα κατά τη χρήση της πλατφόρμας Domisi+, σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (ΕΕ 2016/679 — «GDPR») και τον ν. 4624/2019.
1. Στοιχεία επικοινωνίας
- Επωνυμία: ΔΡΟΣΟΣ ΣΑΒΒΑΣ (Ατομική Επιχείρηση)
- Έδρα: Καλαμιώτισσα, Κάλυμνος 85200, Ελλάδα
- ΑΦΜ: 148212873 · ΓΕΜΗ: 150878420000
- E-mail: info@domisiplus.gr
- Τηλέφωνο: 2243023974
2. Ποια δεδομένα συλλέγουμε
2.1 Στοιχεία λογαριασμού
- Ονοματεπώνυμο, e-mail, κωδικός πρόσβασης (κρυπτογραφημένος).
- Τηλέφωνο, αριθμός ΤΕΕ, ειδικότητα (όπου τα δηλώσεις).
- Στοιχεία τιμολόγησης: επωνυμία, ΑΦΜ, ΔΟΥ, δραστηριότητα, διεύθυνση, ΤΚ, χώρα.
2.2 Δεδομένα χρήσης της Πλατφόρμας
- Δεδομένα που εισάγεις στο CRM (πελάτες, ακίνητα, έργα, εργασίες, ραντεβού, σημειώσεις, αρχεία).
- Οικονομικά στοιχεία έργων (εισπράξεις, έξοδα, πληρωμές συνεργατών).
- Συνομιλίες με τον AI νομικό βοηθό.
- Γεωχωρικές αναζητήσεις, αποθηκευμένα ΚΑΕΚ, σημειώσεις χάρτη.
- Συντομεύσεις και προτιμήσεις (theme, ρυθμίσεις).
2.3 Τεχνικά δεδομένα
- Διεύθυνση IP, user-agent, log συμβάντων, error reports (μέσω Lovable error reporting).
- Cookies & local storage — βλ. Πολιτική Cookies.
2.4 Δεδομένα πληρωμών
Για πληρωμές μέσω τραπεζικής κατάθεσης κρατάμε τα στοιχεία της απόδειξης (ποσό, ημερομηνία, αναφορά). Δεν αποθηκεύουμε εμείς στοιχεία πιστωτικής/χρεωστικής κάρτας — όταν ενεργοποιηθεί η πληρωμή με κάρτα, η επεξεργασία θα γίνεται από τον πάροχο πληρωμών (π.χ. Stripe), ο οποίος ενεργεί ως ανεξάρτητος υπεύθυνος επεξεργασίας.
3. Νομικές βάσεις & σκοποί επεξεργασίας
- Εκτέλεση σύμβασης (άρθρ. 6.1.β GDPR): παροχή της Πλατφόρμας, διαχείριση λογαριασμού, υποστήριξη.
- Έννομη υποχρέωση (άρθρ. 6.1.γ): φορολογική/λογιστική νομοθεσία, τιμολόγηση.
- Έννομο συμφέρον (άρθρ. 6.1.στ): ασφάλεια συστημάτων, αντιμετώπιση κατάχρησης, βελτίωση της υπηρεσίας.
- Συγκατάθεση (άρθρ. 6.1.α): προαιρετικά cookies analytics, marketing newsletters (όπου ζητηθεί).
4. Δεδομένα τρίτων που εισάγεις (π.χ. πελάτες σου)
Όταν εισάγεις στο CRM στοιχεία τρίτων (πελάτες, ιδιοκτήτες, συνεργάτες) ενεργείς ως Υπεύθυνος Επεξεργασίας για τα δεδομένα αυτά και εμείς ως Εκτελών την Επεξεργασία για λογαριασμό σου. Είσαι υπεύθυνος για τη νομιμότητα της συλλογής τους (π.χ. εκτέλεση σύμβασης μελέτης) και για την ενημέρωση των υποκειμένων όπου απαιτείται. Δεν χρησιμοποιούμε τα δεδομένα αυτά για δικούς μας σκοπούς.
5. Αποδέκτες & εκτελούντες την επεξεργασία
Μοιραζόμαστε δεδομένα μόνο όπου είναι απαραίτητο, με τους παρακάτω παρόχους:
- Supabase (βάση δεδομένων, αυθεντικοποίηση, αρχεία) — φιλοξενία εντός ΕΕ.
- Lovable / Cloudflare (φιλοξενία εφαρμογής, CDN, error reporting).
- Google (μόνο εφόσον επιλέξεις «Σύνδεση με Google»).
- Πάροχοι AI για την υπηρεσία νομικού βοηθού (μέσω Lovable AI Gateway). Τα ερωτήματά σου αποστέλλονται για επεξεργασία απάντησης — δεν χρησιμοποιούνται για εκπαίδευση μοντέλων.
- Πάροχοι πληρωμών (π.χ. Stripe — όταν ενεργοποιηθεί).
- Λογιστής / φοροτεχνικός και δημόσιες αρχές, εφόσον επιβάλλεται από τον νόμο.
Δεν πουλάμε προσωπικά δεδομένα σε τρίτους. Δεν μεταβιβάζουμε δεδομένα εκτός ΕΟΧ χωρίς κατάλληλες εγγυήσεις (Standard Contractual Clauses ή απόφαση επάρκειας).
6. Χρόνος διατήρησης
- Στοιχεία λογαριασμού & δεδομένα CRM: για όσο διαρκεί η σύμβαση + έως 90 ημέρες μετά τη διαγραφή για backups.
- Παραστατικά / φορολογικά: 10 έτη σύμφωνα με τη φορολογική νομοθεσία.
- Logs ασφαλείας / error reports: έως 12 μήνες.
- Συνομιλίες με AI: έως τη διαγραφή του λογαριασμού.
7. Δικαιώματά σου (GDPR)
Έχεις τα παρακάτω δικαιώματα:
- Πρόσβαση στα δεδομένα σου (άρθρ. 15).
- Διόρθωση ανακριβών δεδομένων (άρθρ. 16) — απευθείας από τις «Ρυθμίσεις».
- Διαγραφή / «δικαίωμα στη λήθη» (άρθρ. 17) — διαθέσιμη μέσω «Ρυθμίσεις → Διαγραφή λογαριασμού».
- Περιορισμό της επεξεργασίας (άρθρ. 18).
- Φορητότητα δεδομένων (άρθρ. 20).
- Εναντίωση στην επεξεργασία βάσει εννόμου συμφέροντος (άρθρ. 21).
- Ανάκληση συγκατάθεσης ανά πάσα στιγμή, χωρίς να θίγεται η μέχρι τότε νομιμότητα.
Για την άσκηση κάθε δικαιώματος επικοινώνησε στο info@domisiplus.gr. Απαντούμε εντός 1 μήνα από την υποβολή του αιτήματος.
Δικαίωμα καταγγελίας: μπορείς να υποβάλεις καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (www.dpa.gr).
8. Ασφάλεια
- Κρυπτογράφηση σε μεταφορά (TLS) και κρυπτογράφηση κωδικών στη βάση.
- Row-Level Security: κάθε χρήστης βλέπει μόνο τα δικά του δεδομένα.
- Έλεγχοι ρόλων (admin / user) με ασφαλείς μηχανισμούς server-side.
- Τακτικά backups και monitoring.
9. Παιδιά
Η Πλατφόρμα δεν απευθύνεται σε ανηλίκους. Δεν συλλέγουμε εν γνώσει μας δεδομένα από άτομα κάτω των 18 ετών.
10. Αλλαγές στην παρούσα πολιτική
Ενδέχεται να αναθεωρήσουμε την παρούσα Πολιτική. Σημαντικές αλλαγές θα ανακοινώνονται μέσω της Πλατφόρμας ή με e-mail.



