Πολιτική Απορρήτου

Τελευταία ενημέρωση: 20/07/2026
Περιεχόμενα
  1. Ποιοι είμαστε
  2. Οι ρόλοι μας: Υπεύθυνος ή Εκτελών την Επεξεργασία
  3. Ποια δεδομένα συλλέγουμε
  4. Σκοποί επεξεργασίας και νομικές βάσεις
  5. Στοιχεία προμηθευτών που καταχωρούν οι πελάτες μας
  6. Αποδέκτες και υπο-εκτελούντες
  7. Διεθνείς διαβιβάσεις
  8. Χρόνοι διατήρησης
  9. Τα δικαιώματά σας
  10. Ασφάλεια
  11. Αυτοματοποιημένη λήψη αποφάσεων και AI
  12. Cookies
  13. Ανήλικοι
  14. Αλλαγές στην παρούσα πολιτική
  15. Καταγγελίες — Εποπτική Αρχή

1. Ποιοι είμαστε

Η πλατφόρμα DPP Central παρέχεται από την AGROBOX SMART FARMING PRIVATE COMPANY (διακριτικός τίτλος «AGROBOX Ι.Κ.Ε.»), ΑΦΜ: EL802216797, Αρ. ΓΕΜΗ: 172315444000, EUID: ELGEMI.172315444000, με έδρα: Ανθίμου Γαζή 92Α, 383 33 Βόλος, Ελλάδα. Η εταιρεία είναι πιστοποιημένη κατά ISO/IEC 27001:2022 (αρ. πιστοποιητικού 340440745-IS, φορέας πιστοποίησης NBIS — διαπιστευμένος από το Ε.ΣΥ.Δ., αρ. διαπίστευσης 1431). Επικοινωνία: [email protected].

Το «DPP Central» είναι η ονομασία της πλατφόρμας/υπηρεσίας (εμπορικό σήμα) — όπου στην παρούσα Πολιτική αναφέρεται «εμείς» ή «η Πλατφόρμα», νοείται η AGROBOX Ι.Κ.Ε. ως φορέας εκμετάλλευσης και, για τις επεξεργασίες της ενότητας 2, υπεύθυνος επεξεργασίας.

Η παρούσα Πολιτική Απορρήτου περιγράφει πώς συλλέγουμε και επεξεργαζόμαστε δεδομένα προσωπικού χαρακτήρα, σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (ΕΕ) 2016/679 («ΓΚΠΔ/GDPR») και την ελληνική νομοθεσία (ν. 4624/2019).

Το DPP Central είναι μια B2B υπηρεσία λογισμικού (SaaS) για τη δημιουργία και διαχείριση Ψηφιακών Διαβατηρίων Προϊόντος (Digital Product Passports) στο πλαίσιο του Κανονισμού ESPR της ΕΕ.

Επικοινωνία για θέματα προστασίας δεδομένων: [email protected]. Στην ίδια διεύθυνση μπορείτε να απευθύνετε κάθε αίτημα άσκησης δικαιωμάτων.

2. Οι ρόλοι μας: Υπεύθυνος ή Εκτελών την Επεξεργασία

Στις περιπτώσεις που ενεργούμε ως υπεύθυνος επεξεργασίας, υπεύθυνος επεξεργασίας είναι η AGROBOX SMART FARMING PRIVATE COMPANY («AGROBOX Ι.Κ.Ε.») — βλ. πλήρη στοιχεία στην ενότητα 1. Η κατανόηση του ρόλου μας είναι κρίσιμη για το ποιος ευθύνεται για τα δεδομένα σας:

  • Ενεργούμε ως Υπεύθυνος Επεξεργασίας (controller) για: τα δεδομένα λογαριασμών των χρηστών της Πλατφόρμας (στοιχεία εγγραφής, σύνδεσης, 2FA), τα δεδομένα τιμολόγησης και συνδρομών, τα δεδομένα επισκεπτών του δημόσιου ιστοτόπου μας, καθώς και τα αρχεία ασφαλείας (audit logs, διευθύνσεις IP) που τηρούμε για τη δική μας ασφάλεια. Η παρούσα Πολιτική καλύπτει αυτές τις επεξεργασίες.
  • Ενεργούμε ως Εκτελών την Επεξεργασία (processor) κατά το άρθρο 28 ΓΚΠΔ για το «Περιεχόμενο Πελάτη»: όλα όσα εισάγει ένας οργανισμός-πελάτης στον χώρο εργασίας του — δεδομένα προϊόντων, μεταφορτωμένα έγγραφα, στοιχεία επαφών προμηθευτών, περιεχόμενο διαβατηρίων προϊόντος. Υπεύθυνος επεξεργασίας για τα δεδομένα αυτά είναι ο εκάστοτε οργανισμός-πελάτης. Η επεξεργασία αυτή διέπεται από Σύμβαση Επεξεργασίας Δεδομένων (DPA) με τον πελάτη και όχι από την παρούσα Πολιτική.

Εάν τα δεδομένα σας περιλαμβάνονται σε Περιεχόμενο Πελάτη (π.χ. είστε προμηθευτής ή εργαζόμενος οργανισμού που χρησιμοποιεί την Πλατφόρμα), παρακαλούμε απευθύνετε τα αιτήματά σας πρωτίστως στον οργανισμό αυτόν, που είναι ο υπεύθυνος επεξεργασίας. Θα συνδράμουμε τον οργανισμό στην ικανοποίηση του αιτήματός σας.

3. Ποια δεδομένα συλλέγουμε

  • Στοιχεία λογαριασμού: ονοματεπώνυμο, διεύθυνση email, κωδικός πρόσβασης (αποθηκεύεται μόνο κρυπτογραφημένος/hashed), γλώσσα, ζώνη ώρας.
  • Δεδομένα ελέγχου ταυτότητας δύο παραγόντων (2FA): κλειδί εφαρμογής αυθεντικοποίησης (TOTP) ή/και αριθμός τηλεφώνου, εφόσον ενεργοποιήσετε το 2FA.
  • Δεδομένα τιμολόγησης: επωνυμία, ΑΦΜ, διεύθυνση, στοιχεία συνδρομής και ιστορικό πληρωμών. Δεν αποθηκεύουμε ποτέ αριθμούς καρτών — αυτοί εισάγονται απευθείας στα ασφαλή περιβάλλοντα των παρόχων πληρωμών (βλ. ενότητα 6).
  • Αρχεία καταγραφής και ασφάλειας: διευθύνσεις IP, χρόνοι σύνδεσης, ενέργειες χρηστών στην Πλατφόρμα (audit logs).
  • Περιεχόμενο εγγράφων: τα έγγραφα που μεταφορτώνετε (π.χ. πιστοποιητικά, δελτία τεχνικών δεδομένων) ενδέχεται παρεμπιπτόντως να περιέχουν προσωπικά δεδομένα (π.χ. ονόματα υπογραφόντων).
  • Δεδομένα επισκεπτών ιστοτόπου: στοιχεία φόρμας επικοινωνίας και — μόνο με τη συγκατάθεσή σας — δεδομένα στατιστικών χρήσης (Google Analytics).
  • Δεδομένα σύνδεσης με Google (Google Sign-In): εφόσον επιλέξετε «Συνέχεια με Google», λαμβάνουμε από τη Google το ονοματεπώνυμό σας, τη διεύθυνση email, το μοναδικό αναγνωριστικό λογαριασμού Google (Google account ID), την ένδειξη επαλήθευσης email και — εφόσον υπάρχει — τη διεύθυνση της εικόνας προφίλ σας. Βλ. ενότητα 3.1.

Η παροχή email είναι απαραίτητη για τη δημιουργία λογαριασμού και τη σύναψη της σύμβασης· χωρίς αυτό δεν είναι δυνατή η παροχή της υπηρεσίας. Τα λοιπά δεδομένα είναι προαιρετικά, εκτός αν σημειώνεται διαφορετικά κατά τη συλλογή.

3.1 Σύνδεση με Google (Google Sign-In)

Προσφέρουμε προαιρετική σύνδεση/εγγραφή μέσω του λογαριασμού σας Google, χρησιμοποιώντας το πρωτόκολλο OAuth 2.0 / OpenID Connect της Google. Η χρήση της λειτουργίας αυτής είναι στη διακριτική σας ευχέρεια· εναλλακτικά μπορείτε πάντα να εγγραφείτε με email και κωδικό.

  • Τι λαμβάνουμε: όταν εγκρίνετε το αίτημα στην οθόνη συγκατάθεσης της Google, λαμβάνουμε μόνο τα βασικά στοιχεία προφίλ των πεδίων εφαρμογής (scopes) openid, email και profile: ονοματεπώνυμο, email, Google account ID, ένδειξη επαλήθευσης email και εικόνα προφίλ. Δεν ζητούμε και δεν αποκτούμε πρόσβαση σε Gmail, Επαφές, Ημερολόγιο, Drive ή άλλα δεδομένα του λογαριασμού σας Google.
  • Γιατί: αποκλειστικά για τη δημιουργία και την ταυτοποίηση του λογαριασμού σας στην Πλατφόρμα (αυθεντικοποίηση). Νομική βάση: άρθρο 6 παρ. 1 β΄ ΓΚΠΔ (εκτέλεση σύμβασης) και, ως προς την ίδια τη χρήση της μεθόδου Google, η συγκατάθεσή σας (άρθρο 6 παρ. 1 α΄) που εκφράζεται με την επιλογή «Συνέχεια με Google» και την έγκριση στην οθόνη της Google.
  • Επαλήθευση email: εφόσον η Google επιβεβαιώνει ότι το email σας είναι επαληθευμένο, δεν σας ζητούμε ξεχωριστή επαλήθευση email από την Πλατφόρμα.
  • Πώς τα χρησιμοποιούμε/κοινοποιούμε: τα δεδομένα αυτά αποθηκεύονται στον λογαριασμό σας και δεν πωλούνται ούτε κοινοποιούνται σε τρίτους για διαφημιστικούς σκοπούς. Η χρήση των δεδομένων χρήστη της Google από την Πλατφόρμα συμμορφώνεται με την Πολιτική Δεδομένων Χρηστών Υπηρεσιών API της Google (Google API Services User Data Policy), συμπεριλαμβανομένων των απαιτήσεων Περιορισμένης Χρήσης (Limited Use).
  • Ανάκληση: μπορείτε ανά πάσα στιγμή να ανακαλέσετε την πρόσβαση από τη σελίδα Λογαριασμός Google → Ασφάλεια → Εφαρμογές τρίτων. Αυτό δεν διαγράφει τον λογαριασμό σας στην Πλατφόρμα· για διαγραφή λογαριασμού βλ. ενότητα 8.

4. Σκοποί επεξεργασίας και νομικές βάσεις

ΣκοπόςΔεδομέναΝομική βάση (ΓΚΠΔ)
Δημιουργία λογαριασμού, σύνδεση, 2FA, παροχή της υπηρεσίαςΣτοιχεία λογαριασμού, 2FAΆρθρο 6 παρ. 1 β΄ — εκτέλεση σύμβασης
Λειτουργικές ειδοποιήσεις μέσω email (π.χ. προσκλήσεις, ειδοποιήσεις συστήματος)Email, όνομαΆρθρο 6 παρ. 1 β΄ — εκτέλεση σύμβασης
Τιμολόγηση, φορολογικά παραστατικά, λογιστικήΔεδομένα τιμολόγησηςΆρθρο 6 παρ. 1 γ΄ — έννομη υποχρέωση (φορολογική νομοθεσία)
Ασφάλεια, πρόληψη απάτης και κατάχρησης, ιχνηλασιμότητα ενεργειώνIP, audit logsΆρθρο 6 παρ. 1 στ΄ — έννομο συμφέρον· το έννομο συμφέρον μας είναι η ασφάλεια της Πλατφόρμας και των πελατών μας και η πρόληψη απάτης
AI εξαγωγή κειμένου από έγγραφα και μεταφράσεις (λειτουργία της υπηρεσίας)Περιεχόμενο εγγράφωνΆρθρο 6 παρ. 1 β΄ — εκτέλεση σύμβασης (ως εκτελών, κατ' εντολή του πελάτη)
Στατιστικά επισκεψιμότητας ιστοτόπου (Google Analytics)Cookies, δεδομένα χρήσηςΆρθρο 6 παρ. 1 α΄ — συγκατάθεση (μέσω banner cookies)
Ενημερωτικές/εμπορικές επικοινωνίεςEmailΆρθρο 6 παρ. 1 α΄ — συγκατάθεση, με δυνατότητα ανάκλησης ανά πάσα στιγμή

5. Στοιχεία προμηθευτών που καταχωρούν οι πελάτες μας

Οι οργανισμοί-πελάτες μας μπορούν να καταχωρούν στοιχεία επαφής προμηθευτών τους (όνομα, email, εταιρεία) και να τους προσκαλούν στην πύλη προμηθευτών. Εάν λάβατε τέτοια πρόσκληση, τα στοιχεία σας μας τα παρείχε ο οργανισμός που σας προσκάλεσε (πηγή δεδομένων κατά το άρθρο 14 ΓΚΠΔ) και τα επεξεργαζόμαστε ως εκτελούντες για λογαριασμό του. Ο οργανισμός αυτός είναι ο υπεύθυνος επεξεργασίας — μπορείτε να απευθυνθείτε σε αυτόν ή σε εμάς στο [email protected] και θα προωθήσουμε το αίτημά σας.

6. Αποδέκτες και υπο-εκτελούντες

Χρησιμοποιούμε προσεκτικά επιλεγμένους παρόχους. Οι κύριες κατηγορίες αποδεκτών:

ΑποδέκτηςΡόλοςΣκοπός / Σημειώσεις
Πάροχος φιλοξενίας (hosting)Υπο-εκτελώνΦιλοξενία της Πλατφόρμας και της βάσης δεδομένων εντός ΕΕ/ΕΟΧ.
Πάροχος αποθήκευσης αρχείων (συμβατός με S3)Υπο-εκτελώνΑποθήκευση μεταφορτωμένων εγγράφων και εικόνων. Ο συγκεκριμένος πάροχος ορίζεται κατά τη διαμόρφωση της εγκατάστασης· σε ορισμένες εγκαταστάσεις ο ίδιος ο πελάτης μπορεί να ορίσει δικό του χώρο αποθήκευσης.
Πάροχος αποστολής email (SMTP)Υπο-εκτελώνΑποστολή λειτουργικών ειδοποιήσεων και προσκλήσεων.
Google LLC — Gemini APIΥπο-εκτελώνAI επεξεργασία εγγράφων (εξαγωγή κειμένου) και μεταφράσεις. Χρησιμοποιούμε το επί πληρωμή (paid) API: τα δεδομένα σας ΔΕΝ χρησιμοποιούνται για εκπαίδευση των μοντέλων της Google. Η Google τηρεί αρχεία καταγραφής για έλεγχο κατάχρησης έως 55 ημέρες και επεξεργάζεται τα δεδομένα βάσει της Σύμβασης Επεξεργασίας Δεδομένων της (Google Data Processing Addendum). Ενδέχεται προσωρινή αποθήκευση εκτός ΕΟΧ με τις εγγυήσεις της ενότητας 7.
Google LLC — Google Analytics 4Εκτελών (για δεδομένα μετρήσεων)Στατιστικά επισκεψιμότητας μόνο στον δημόσιο ιστότοπο και μόνο εφόσον αποδεχθείτε τα cookies στατιστικών. Το GA4 δεν καταγράφει ούτε αποθηκεύει διευθύνσεις IP. Η διαβίβαση προς ΗΠΑ καλύπτεται από το EU-U.S. Data Privacy Framework.
Google LLC — Google Sign-In (OAuth)Ανεξάρτητος υπεύθυνος επεξεργασίαςΥπηρεσία ταυτοποίησης, μόνο εφόσον επιλέξετε «Συνέχεια με Google». Η Google μας παρέχει τα βασικά στοιχεία προφίλ (ονοματεπώνυμο, email, Google account ID, εικόνα προφίλ) — βλ. ενότητα 3.1. Η επεξεργασία από την ίδια τη Google διέπεται από την πολιτική απορρήτου της Google. Διαβίβαση προς ΗΠΑ βάσει του EU-U.S. Data Privacy Framework.
Stripe, PayPal, Viva.comΑνεξάρτητοι υπεύθυνοι επεξεργασίαςΕπεξεργασία πληρωμών. Τα στοιχεία κάρτας εισάγονται απευθείας στα δικά τους ασφαλή περιβάλλοντα — η Πλατφόρμα δεν αποκτά και δεν αποθηκεύει ποτέ αριθμούς καρτών. Για την επεξεργασία από τους παρόχους αυτούς ισχύουν οι δικές τους πολιτικές απορρήτου.
Δημόσιες αρχέςΑποδέκτες βάσει νόμουΜόνο όταν υφίσταται νόμιμη υποχρέωση (π.χ. φορολογικές, δικαστικές αρχές).

7. Διεθνείς διαβιβάσεις

Επιδιώκουμε τα δεδομένα να παραμένουν εντός ΕΕ/ΕΟΧ. Όπου πάροχος επεξεργάζεται δεδομένα εκτός ΕΟΧ (ιδίως Google LLC, Stripe, PayPal στις ΗΠΑ), η διαβίβαση στηρίζεται: (α) στην απόφαση επάρκειας της Ευρωπαϊκής Επιτροπής για το EU-U.S. Data Privacy Framework, για παρόχους πιστοποιημένους σε αυτό (η Google και οι μεγάλοι πάροχοι πληρωμών είναι πιστοποιημένοι), ή (β) στις Τυποποιημένες Συμβατικές Ρήτρες της Επιτροπής (SCCs, Εκτελεστική Απόφαση 2021/914) με πρόσθετα μέτρα όπου απαιτείται. Αντίγραφο των σχετικών εγγυήσεων διατίθεται κατόπιν αιτήματος στο [email protected].

8. Χρόνοι διατήρησης

  • Δεδομένα λογαριασμού: για όσο διάστημα ο λογαριασμός είναι ενεργός και έως 12 μήνες μετά τη διαγραφή/λήξη, για λόγους ασφάλειας και επίλυσης διαφορών.
  • Αρχεία καταγραφής (IP, audit logs, ειδοποιήσεις): έως 90 ημέρες, οπότε διαγράφονται αυτόματα.
  • Φορολογικά/τιμολογιακά δεδομένα: για το διάστημα που ορίζει η ελληνική φορολογική νομοθεσία (κατά κανόνα τουλάχιστον 5 έτη).
  • Περιεχόμενο Πελάτη (προϊόντα, έγγραφα, διαβατήρια): έως ότου το διαγράψει ο πελάτης ή έως τη λήξη της σύμβασης, με περίοδο εξαγωγής 30 ημερών μετά τη λήξη· κατόπιν διαγράφεται.
  • Αντίγραφα ασφαλείας: διαγράφονται κυλιόμενα εντός εύλογου διαστήματος από τη διαγραφή των πρωτογενών δεδομένων.

9. Τα δικαιώματά σας

Στο μέτρο που ενεργούμε ως υπεύθυνος επεξεργασίας, έχετε τα ακόλουθα δικαιώματα:

  • Πρόσβαση (άρθρο 15) — μπορείτε επιπλέον να εξάγετε τα δεδομένα σας άμεσα από την Πλατφόρμα (Ασφάλεια → Εξαγωγή δεδομένων).
  • Διόρθωση (άρθρο 16) — τα περισσότερα στοιχεία διορθώνονται απευθείας από το προφίλ σας.
  • Διαγραφή (άρθρο 17) — υποβάλετε αίτημα στο [email protected]· θα απαντήσουμε εντός ενός μηνός (άρθρο 12 παρ. 3).
  • Περιορισμός της επεξεργασίας (άρθρο 18).
  • Φορητότητα (άρθρο 20) — η δομημένη εξαγωγή δεδομένων της Πλατφόρμας εξυπηρετεί το δικαίωμα αυτό.
  • Εναντίωση (άρθρο 21) — ιδίως σε επεξεργασίες που βασίζονται σε έννομο συμφέρον.
  • Ανάκληση συγκατάθεσης — όπου η επεξεργασία βασίζεται σε συγκατάθεση (cookies, εμπορικές επικοινωνίες), μπορείτε να την ανακαλέσετε ανά πάσα στιγμή, χωρίς να θίγεται η νομιμότητα της προηγούμενης επεξεργασίας.

10. Ασφάλεια

Εφαρμόζουμε κατάλληλα τεχνικά και οργανωτικά μέτρα (άρθρο 32 ΓΚΠΔ), μεταξύ άλλων: κρυπτογράφηση κατά τη μεταφορά (TLS), κρυπτογραφημένη αποθήκευση κωδικών, έλεγχο ταυτότητας δύο παραγόντων (2FA), έλεγχο πρόσβασης βάσει ρόλων, αρχεία καταγραφής ενεργειών (audit logs) και τακτικά αντίγραφα ασφαλείας. Σε περίπτωση παραβίασης δεδομένων που ενέχει κίνδυνο για τα δικαιώματά σας, θα ειδοποιήσουμε την αρμόδια εποπτική αρχή και, όπου απαιτείται, τα υποκείμενα των δεδομένων, σύμφωνα με τα άρθρα 33-34 ΓΚΠΔ.

11. Αυτοματοποιημένη λήψη αποφάσεων και AI

Χρησιμοποιούμε τεχνητή νοημοσύνη (Google Gemini) για την εξαγωγή κειμένου από έγγραφα και για μεταφράσεις περιεχομένου. Η λειτουργία αυτή δεν παράγει αποφάσεις με έννομα ή αντίστοιχα σημαντικά αποτελέσματα για φυσικά πρόσωπα κατά την έννοια του άρθρου 22 ΓΚΠΔ· τα αποτελέσματα ελέγχονται και εγκρίνονται από τον χρήστη. Δεν διενεργούμε profiling με έννομα αποτελέσματα.

12. Cookies

Πληροφορίες για τα cookies που χρησιμοποιούμε, τη διάρκειά τους και τον τρόπο διαχείρισης της συγκατάθεσής σας θα βρείτε στην Πολιτική Cookies.

13. Ανήλικοι

Η υπηρεσία απευθύνεται αποκλειστικά σε επιχειρήσεις και επαγγελματίες και δεν απευθύνεται σε ανηλίκους. Δεν συλλέγουμε εν γνώσει μας δεδομένα ανηλίκων.

14. Αλλαγές στην παρούσα πολιτική

Ενδέχεται να επικαιροποιούμε την παρούσα Πολιτική. Για ουσιώδεις αλλαγές θα ενημερώνουμε τους εγγεγραμμένους χρήστες μέσω email ή ειδοποίησης εντός της Πλατφόρμας, πριν την έναρξη ισχύος. Η ημερομηνία «Τελευταία ενημέρωση» στην κορυφή δείχνει πάντα την τρέχουσα έκδοση.

15. Καταγγελίες — Εποπτική Αρχή

Έχετε δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Λ. Κηφισίας 1-3, 115 23 Αθήνα, www.dpa.gr) ή στην εποπτική αρχή του τόπου διαμονής ή εργασίας σας εντός της ΕΕ. Θα εκτιμούσαμε ωστόσο να επικοινωνήσετε πρώτα μαζί μας στο [email protected], ώστε να επιλύσουμε το ζήτημα άμεσα.

Σε περίπτωση απόκλισης μεταξύ της ελληνικής και της αγγλικής έκδοσης του παρόντος, υπερισχύει η αγγλική έκδοση.

Το παρόν κείμενο παρέχεται ως γενική ενημέρωση και συνιστάται να ελεγχθεί από νομικό σύμβουλο πριν από την εμπορική χρήση της Πλατφόρμας σε συγκεκριμένη δικαιοδοσία.

Χρησιμοποιούμε μόνο απαραίτητα cookies λειτουργίας (σύνδεση, γλώσσα). Δείτε την πολιτική μας. Πολιτική cookies Πολιτική απορρήτου