Μετάβαση στο κύριο περιεχόμενο

Πολιτική Απορρήτου

Ημερομηνία έναρξης ισχύος:

Η Jonot είναι μια υπηρεσία διαχείρισης ουρών που βασίζεται στο cloud. Η παρούσα πολιτική εξηγεί ποια δεδομένα προσωπικού χαρακτήρα συλλέγουμε όταν χρησιμοποιείτε την υπηρεσία εσείς ή οι πελάτες σας, γιατί τα συλλέγουμε, για πόσο διάστημα τα διατηρούμε και ποια δικαιώματα έχετε επ' αυτών.

Ποιοι είμαστε

Η υπηρεσία παρέχεται από την Jonot Oy (αριθμός μητρώου εταιρείας 3620928-7), εταιρεία εγγεγραμμένη στη Φινλανδία (στην παρούσα πολιτική "Jonot", "εμείς"). Για θέματα προστασίας προσωπικών δεδομένων:

  • Email: info@jonot.io
  • Ταχυδρομική διεύθυνση: Jonot Oy, Tenavatie 11B, 00760 Helsinki, Finland

Δεν έχουμε ορίσει Υπεύθυνο Προστασίας Δεδομένων (DPO)—δεν πληρούμε τα κατώφλια του άρθρου 37 του ΓΚΠΔ που θα το καθιστούσαν υποχρεωτικό—ωστόσο η παραπάνω διεύθυνση email καταλήγει στο πρόσωπο που είναι υπεύθυνο για τη συμμόρφωση σε θέματα απορρήτου.

Τι συλλέγουμε ανά ρόλο

Η Jonot χρησιμοποιείται από τρεις ομάδες προσώπων και για καθεμία συλλέγουμε διαφορετικά δεδομένα.

Τελικοί χρήστες (όσοι μπαίνουν στην ουρά)

  • Hash εισιτηρίου: ένα τυχαίο αναγνωριστικό 22 χαρακτήρων που υποκαθιστά τον τελικό χρήστη. Είναι το μοναδικό διαπιστευτήριο που διαθέτει ποτέ ο τελικός χρήστης—δεν υπάρχουν λογαριασμοί, σύνδεση ή συλλογή email κατά την προεπιλεγμένη ρύθμιση.
  • Διεύθυνση IP: διαβάζεται στο edge για τον περιορισμό ρυθμού και την αποτροπή κατάχρησης (π.χ. ώστε ένα μεμονωμένο πρόγραμμα περιήγησης να μην κατακλύσει την ουρά). Οι διευθύνσεις IP δεν αποθηκεύονται στη βάση δεδομένων της ουράς· διατηρούνται μόνο σε βραχύβια αρχεία καταγραφής αιτημάτων.
  • Προαιρετικά στοιχεία επικοινωνίας: εάν η επιχείρηση έχει ρυθμίσει το κιόσκι ή τη ροή εισόδου ώστε να ζητά όνομα ή αριθμό τηλεφώνου (π.χ. για να επικοινωνήσει μαζί σας όταν έρθει η σειρά σας), η τιμή αυτή αποθηκεύεται συνδεδεμένη με το εισιτήριό σας για όσο διαρκεί η συνεδρία ουράς.

Χρήστες προσωπικού (γκισέ, διαχειριστές, υπερδιαχειριστές)

  • Ταυτότητα: email, όνομα, avatar και αναγνωριστικό χρήστη. Η Jonot διαχειρίζεται η ίδια τον έλεγχο ταυτότητας στη δική της βάση δεδομένων εντός της ΕΕ· ο κωδικός πρόσβασής σας αποθηκεύεται μόνο ως hash με salt—ποτέ σε απλό κείμενο και ποτέ ορατός σε εμάς.
  • Δικαιώματα: οι ρόλοι που έχουν ανατεθεί στον χρήστη σας (π.χ. org-manager, desk)—επαληθεύονται σε κάθε αίτημα.
  • Ιστορικό ενεργειών: αρχείο διαχειριστικών αλλαγών (δημιουργία τοποθεσίας, ανάκληση συσκευής κ.λπ.) συνδεδεμένο με το αναγνωριστικό του χρήστη σας.
  • Μεταδεδομένα αιτημάτων: η διεύθυνση IP και ο user agent, τα οποία καταγράφονται σε βραχύβια αρχεία καταγραφής αιτημάτων.

Συσκευές (κιόσκια, οθόνες)

  • Hash του token συνεδρίας συσκευής: ένα μονόδρομο hash του token που εκδώσαμε κατά τη σύζευξη. Δεν αποθηκεύουμε ποτέ το ακατέργαστο token.
  • Μεταδεδομένα σύζευξης: η τοποθεσία με την οποία είναι συνδεδεμένη η συσκευή, μια αναγνώσιμη από άνθρωπο ετικέτα και οι χρονικές σημάνσεις της τελευταίας επικοινωνίας.

Γιατί συλλέγουμε δεδομένα (νομική βάση)

Σύμφωνα με τον ΓΚΠΔ, κάθε δραστηριότητα επεξεργασίας πρέπει να έχει νόμιμη νομική βάση. Οι βάσεις μας:

  • Σύμβαση (άρθρο 6 παρ. 1 στοιχείο β΄): λογαριασμοί προσωπικού, έκδοση εισιτηρίων, σύζευξη κιοσκιών—όλα αναγκαία για την παροχή της υπηρεσίας που παρήγγειλε ο πελάτης μας επί πληρωμή.
  • Έννομα συμφέροντα (άρθρο 6 παρ. 1 στοιχείο στ΄): περιορισμός ρυθμού, αποτροπή κατάχρησης, αρχεία καταγραφής αιτημάτων. Το συμφέρον μας να διατηρούμε την υπηρεσία διαθέσιμη και δίκαιη δεν υπερκεράζεται από την ελάχιστη παρέμβαση ενός βραχύβιου αρχείου καταγραφής διευθύνσεων IP.
  • Συγκατάθεση (άρθρο 6 παρ. 1 στοιχείο α΄): τυχόν προαιρετικά πεδία επικοινωνίας που ο τελικός χρήστης συμπληρώνει ενεργά στη φόρμα του κιοσκιού. Μπορείτε να ανακαλέσετε τη συγκατάθεση ανά πάσα στιγμή με email.

Ποιοι επεξεργάζονται δεδομένα για λογαριασμό μας

Για την παροχή της υπηρεσίας βασιζόμαστε σε έναν μικρό κύκλο υπο-εκτελούντων την επεξεργασία. Καθένας δεσμεύεται από σύμβαση επεξεργασίας δεδομένων και επιτρέπεται να επεξεργάζεται δεδομένα προσωπικού χαρακτήρα μόνο σύμφωνα με τις οδηγίες μας:

  • Cloudflare — φιλοξενία, βάση δεδομένων (D1) και επεξεργασία στο edge. Τα δεδομένα ουράς και λογαριασμών αποθηκεύονται στην ΕΕ (Δυτική Ευρώπη)· τα στατικά στοιχεία και η άνευ κατάστασης επεξεργασία παρέχονται από το παγκόσμιο edge δίκτυό της.

Τον έλεγχο ταυτότητας και την ταυτότητα του προσωπικού τα επεξεργαζόμαστε εσωτερικά στη δική μας βάση δεδομένων εντός της ΕΕ, όχι μέσω τρίτου μέρους. Τη χρέωση διεκπεραιώνει η Polar ως ο merchant of record μας· η Polar ενεργεί ως αυτοτελής υπεύθυνος επεξεργασίας των δεδομένων πληρωμών, όχι ως εκτελών την επεξεργασία για λογαριασμό μας. Θα επικαιροποιούμε αυτή τη λίστα κάθε φορά που αλλάζουν οι υπο-εκτελούντες την επεξεργασία.

Πού επεξεργαζόμαστε δεδομένα

  • Δεδομένα ουράς: αποθηκεύονται στην ΕΕ (Δυτική Ευρώπη).
  • Στατικά στοιχεία και επεξεργασία εφαρμογής: παρέχονται από το παγκόσμιο edge δίκτυο. Η επεξεργασία είναι άνευ κατάστασης· στο edge δεν διατηρούνται δεδομένα προσωπικού χαρακτήρα.
  • Ταυτότητα και έλεγχος ταυτότητας: επεξεργάζονται εσωτερικά στη βάση δεδομένων μας εντός της ΕΕ (Δυτική Ευρώπη).
  • Χρέωση (μέσω της Polar, του merchant of record μας): ενδέχεται να περιλαμβάνει διαβίβαση προς τις Ηνωμένες Πολιτείες στο πλαίσιο του EU–US Data Privacy Framework.

Εάν ο αποδέκτης δεν είναι πιστοποιημένος στο πλαίσιο του EU–US Data Privacy Framework, η διαβίβαση στηρίζεται αντ' αυτού στις τυποποιημένες συμβατικές ρήτρες της Ευρωπαϊκής Επιτροπής· αντίγραφο των ρητρών διατίθεται κατόπιν αιτήματος στη διεύθυνση info@jonot.io.

Για πόσο διάστημα διατηρούμε τα δεδομένα

  • Εισιτήρια στην ουρά: διατηρούνται έως το κλείσιμο της συνεδρίας ουράς, στη συνέχεια για 30 ημέρες για την επίλυση διαφορών και έπειτα διαγράφονται.
  • Συνεδρίες συσκευών: διατηρούνται έως την ανάκληση της συσκευής· η ανάκληση ενεργοποιεί την άμεση διαγραφή του hash του token.
  • Δεδομένα λογαριασμών προσωπικού: διατηρούνται για όσο διάστημα διαρκεί η συνδρομή του οργανισμού και για 90 ακόμη ημέρες μετά την ακύρωσή της, έπειτα διαγράφονται από τη βάση δεδομένων μας. Τα αρχεία ταυτότητας, συμπεριλαμβανομένου του hash κωδικού με salt, αποτελούν μέρος αυτών των δεδομένων λογαριασμών προσωπικού και διαγράφονται σύμφωνα με το ίδιο χρονοδιάγραμμα.
  • Αρχεία καταγραφής ελέγχου: 12 μήνες.
  • Αρχεία καταγραφής αιτημάτων: συνήθως 7 ημέρες.

Τα δικαιώματά σας

Εάν βρίσκεστε στην ΕΕ/ΕΟΧ (και, στις περισσότερες περιπτώσεις, ανεξαρτήτως του πού βρίσκεστε), έχετε δικαίωμα:

  • Πρόσβασης στα δεδομένα προσωπικού χαρακτήρα που τηρούμε για εσάς.
  • Διόρθωσης ανακριβών δεδομένων.
  • Διαγραφής των δεδομένων σας (με την επιφύλαξη νόμιμων υποχρεώσεων διατήρησης, π.χ. αρχείων τιμολόγησης).
  • Φορητότητας των δεδομένων σας σε φορητή μορφή.
  • Εναντίωσης στην επεξεργασία που βασίζεται σε έννομα συμφέροντα.
  • Ανάκλησης της συγκατάθεσης για ό,τι έχετε προηγουμένως συναινέσει (χωρίς να θίγεται η επεξεργασία που έχει ήδη πραγματοποιηθεί).

Για να ασκήσετε οποιοδήποτε από αυτά τα δικαιώματα, γράψτε στο info@jonot.io. Στόχος μας είναι να απαντήσουμε εντός 30 ημερών· η νόμιμη προθεσμία που ορίζει η εποπτική αρχή είναι ένας μήνας, η οποία μπορεί να παραταθεί άπαξ κατά δύο ακόμη μήνες για σύνθετες υποθέσεις.

Εάν επεξεργαζόμαστε δεδομένα για λογαριασμό ενός πελάτη της Jonot (για παράδειγμα, του εργοδότη σας), απευθύνετε πρώτα το αίτημά σας σε αυτόν—είναι ο υπεύθυνος επεξεργασίας αυτών των δεδομένων και εμείς ενεργούμε σύμφωνα με τις οδηγίες του.

Cookies και τοπική αποθήκευση

Οι εφαρμογές Jonot χρησιμοποιούν την αποθήκευση του προγράμματος περιήγησης με φειδώ:

  • Αποθήκευση συνεδρίας για τις διευθύνσεις URL επιστροφής μετά τη σύνδεση, ώστε να σας επιστρέφουμε εκεί από όπου ξεκινήσατε μετά τη σύνδεση. Διαγράφεται μόλις ολοκληρωθεί η ανακατεύθυνση.
  • Tokens ταυτότητας: τα ID tokens και τα refresh tokens διατηρούνται στη μνήμη και σε ασφαλή cookies ανανέωσης (refresh) που εκδίδει η ίδια η υπηρεσία ελέγχου ταυτότητας της Jonot.

Στις εφαρμογές του προϊόντος μας δεν χρησιμοποιούμε διαφημιστικά ή αναλυτικά cookies. Η μόνη εξαίρεση είναι η μέτρηση των μετατροπών εγγραφής που περιγράφεται παρακάτω. Ο ιστότοπος μάρκετινγκ (jonot.io) φορτώνει την ετικέτα του Google Ads σε λειτουργία χωρίς cookies, με τη συγκατάθεση μονίμως απορριφθείσα (Consent Mode v2 denied). Η ετικέτα δεν ορίζει cookies και δεν γράφει τίποτα στην αποθήκευση του προγράμματος περιήγησης. Όπως κάθε αίτημα ιστού, στέλνει στη Google ping που περιέχει τη διεύθυνση IP και τον user agent του επισκέπτη, τα οποία η Google επεξεργάζεται ως εκτελών την επεξεργασία δεδομένων. Επειδή δεν χρησιμοποιούνται cookies ούτε αποθήκευση, δεν εμφανίζεται banner συγκατάθεσης. Επιπλέον, ο ιστότοπος μάρκετινγκ και ο ιστότοπος εγγραφής χρησιμοποιούν φιλική προς το απόρρητο, χωρίς cookies αναλυτική (Google Analytics 4, που παρέχεται από την πλευρά του διακομιστή μέσω του Cloudflare Zaraz): δεν ορίζονται cookies και δεν αποθηκεύεται κανένα αναγνωριστικό προσωπικού χαρακτήρα στη συσκευή σας. Η διαβίβαση δεδομένων μεταξύ ΕΕ και ΗΠΑ καλύπτεται από το EU–US Data Privacy Framework. Δεν απαιτείται banner συγκατάθεσης.

Στον ιστότοπο εγγραφής μας (join.jonot.io) χρησιμοποιούμε την παρακολούθηση μετατροπών του Google Ads για να μετρήσουμε πόσοι επισκέπτες ολοκληρώνουν μια συνδρομή επί πληρωμή. Η ετικέτα της Google φορτώνεται μόνο τη στιγμή που ολοκληρώνεται η συνδρομή· στη συνέχεια ενδέχεται να ορίσει διαφημιστικά cookies της Google και να διαβάσει το αναγνωριστικό κλικ της Google (gclid) από τη διαφήμιση που σας παρέπεμψε σε εμάς. Το χρησιμοποιούμε αποκλειστικά για να αποδώσουμε τις εγγραφές στη διαφήμισή μας—όχι για να δημιουργήσουμε το προφίλ σας ή για να σας προβάλλουμε διαφημίσεις αλλού. Η Google επεξεργάζεται αυτά τα δεδομένα σύμφωνα με τους δικούς της όρους· δείτε Πώς η Google χρησιμοποιεί πληροφορίες από ιστότοπους ή εφαρμογές που χρησιμοποιούν τις υπηρεσίες μας.

Παιδιά

Η Jonot είναι μια υπηρεσία business-to-business. Δεν συλλέγουμε εν γνώσει μας δεδομένα από παιδιά κάτω των 16 ετών. Εάν πιστεύετε ότι ένα παιδί υπέβαλε, μέσω του κιοσκιού ενός πελάτη, δεδομένα που δεν θα έπρεπε να βρίσκονται εκεί, επικοινωνήστε μαζί μας με email και θα τα διαγράψουμε.

Αλλαγές στην παρούσα πολιτική

Θα επικαιροποιούμε την παρούσα πολιτική καθώς εξελίσσεται η υπηρεσία. Η ημερομηνία έναρξης ισχύος στο επάνω μέρος της σελίδας αντικατοπτρίζει πάντοτε την τρέχουσα έκδοση· για ουσιώδεις αλλαγές θα ειδοποιούμε τους εγγεγραμμένους χρήστες προσωπικού με email τουλάχιστον 14 ημέρες νωρίτερα.

Καταγγελίες

Εάν δεν είστε ικανοποιημένοι με τον τρόπο που χειριστήκαμε ένα αίτημα σχετικά με το απόρρητο, μπορείτε να υποβάλετε καταγγελία σε εποπτική αρχή. Στη Φινλανδία, αυτή είναι ο Συνήγορος Προστασίας Δεδομένων (tietosuoja.fi). Σε άλλο κράτος μέλος της ΕΕ/ΕΟΧ, αρμόδια είναι η τοπική σας Αρχή Προστασίας Δεδομένων.