Πολιτική Απορρήτου
Τελευταία ενημέρωση: 20 Ιουνίου 2026
ΣΕ ΛΙΓΑ ΛΟΓΙΑ (TL;DR)
• Μαζεύουμε όνομα, email, τηλέφωνο, ηλικιακή επιβεβαίωση (18+) και ιστορικό κρατήσεών σου — αυτά είναι απαραίτητα.
• Φωτογραφία προφίλ, Instagram και τοποθεσία είναι προαιρετικά.
• Ο ιδιοκτήτης venue βλέπει μόνο όνομα, ώρα και αριθμό ατόμων — όχι email, τηλέφωνο ή ηλικία.
• Δεν αποθηκεύουμε ποτέ στοιχεία κάρτας. Όλα τα χειρίζεται η Stripe.
• Δεν χρησιμοποιούμε Mixpanel, Meta Pixel ή άλλα tracking SDKs.
• Μπορείς να διαγράψεις τον λογαριασμό σου μέσα από την εφαρμογή (Profile → Delete Account).
• Επικοινωνία για κάθε ζήτημα: vibeapp.info@gmail.com.
1. ΕΙΣΑΓΩΓΗ ΚΑΙ ΥΠΕΥΘΥΝΟΣ ΕΠΕΞΕΡΓΑΣΙΑΣ
Καλώς ήρθες στο Vibe. Αυτή η Πολιτική Απορρήτου εξηγεί απλά και με ειλικρίνεια ποια δεδομένα συλλέγουμε για σένα όταν χρησιμοποιείς την εφαρμογή μας, γιατί τα συλλέγουμε, με ποιους τα μοιραζόμαστε και ποια δικαιώματα έχεις πάνω σε αυτά.
Το Vibe είναι μια πλατφόρμα μέσω της οποίας ανακαλύπτεις και κλείνεις τραπέζια σε venues (beach bars, bars, clubs, εστιατόρια, νυχτερινά κέντρα, μουσικά μεζεδοπωλεία) και κάνεις κρατήσεις για events σε όλη την Ελλάδα. Για να σου παρέχουμε την υπηρεσία αυτή, χρειάζεται να επεξεργαστούμε ορισμένα προσωπικά σου δεδομένα, σύμφωνα πάντα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR — Κανονισμός ΕΕ 2016/679) και τον ελληνικό Ν. 4624/2019.
Υπεύθυνος Επεξεργασίας:
Υπεύθυνος Επεξεργασίας είναι ο Λεοντάρης Ασημακίδης, φυσικό πρόσωπο που ασκεί ατομική επιχείρηση με τον διακριτικό τίτλο «Vibe». Σε ατομική επιχείρηση ο επιχειρηματίας ευθύνεται προσωπικά — δεν υπάρχει χωριστό νομικό πρόσωπο.
• Νόμιμος εκπρόσωπος: Λεοντάρης Ασημακίδης
• ΑΦΜ: 037174960, ΔΟΥ Ιωνίας Θεσσαλονίκης
• Αριθμός ΓΕΜΗ: διαθέσιμος κατόπιν αιτήματος στο vibeapp.info@gmail.com
• Έδρα: Μιαούλη 8, Ελευθέριο-Κορδελιό, Θεσσαλονίκη, Τ.Κ. 56334
• Email επικοινωνίας: vibeapp.info@gmail.com
• Τηλέφωνο: 6956022945
• Domain: thevibeapp.gr
Για οποιοδήποτε ζήτημα σχετικό με τα προσωπικά σου δεδομένα μπορείς να επικοινωνείς απευθείας μαζί μας στο vibeapp.info@gmail.com. Δεν έχουμε ορίσει επίσημο Υπεύθυνο Προστασίας Δεδομένων (DPO) καθώς δεν υπάρχει σχετική νομική υποχρέωση για το μέγεθος της επιχείρησής μας (άρθρο 37 GDPR + άρθρο 6 Ν. 4624/2019) — αλλά υπεύθυνος για τα ερωτήματά σου είναι ο νόμιμος εκπρόσωπος.
2. ΚΑΤΗΓΟΡΙΕΣ ΔΕΔΟΜΕΝΩΝ ΠΟΥ ΣΥΛΛΕΓΟΥΜΕ
2.1 Από όλους τους χρήστες (καταναλωτές που κάνουν κρατήσεις)
Δεδομένα ταυτότητας:
• Ονοματεπώνυμο
• Φύλο
• Επιβεβαίωση ηλικίας ότι είσαι 18 ετών και άνω — απαραίτητη προϋπόθεση για χρήση της εφαρμογής
Στοιχεία επικοινωνίας:
• Διεύθυνση email (μοναδική ανά λογαριασμό)
• Αριθμός κινητού τηλεφώνου (ελληνικός αριθμός 10 ψηφίων)
Δεδομένα τοποθεσίας:
• Πόλη, χώρα, ταχυδρομικός κώδικας (όπως τα δηλώνεις στο προφίλ σου)
• Σημείωση: Δεν παρακολουθούμε τη θέση σου σε πραγματικό χρόνο. Αν επιτρέψεις στην εφαρμογή πρόσβαση στην τοποθεσία, τη χρησιμοποιούμε μόνο εκείνη τη στιγμή για να σου δείξουμε venues κοντά σου — δεν αποθηκεύεται στους servers μας.
Στοιχεία λογαριασμού και αυθεντικοποίησης:
• Κωδικός πρόσβασης (αποθηκεύεται κρυπτογραφημένος με αλγόριθμο bcrypt — δεν τον γνωρίζουμε ούτε εμείς)
• Μοναδικά αναγνωριστικά κοινωνικής σύνδεσης (google_id, facebook_id, apple_id) — μόνο εάν επιλέξεις να συνδεθείς μέσω Google, Facebook ή Apple
• Κωδικός μιας χρήσης (OTP) που στέλνεται με email για επιβεβαίωση του λογαριασμού σου (ισχύς 15 λεπτά)
• Επαλήθευση email (timestamp επιβεβαίωσης)
Στοιχεία προφίλ:
• Φωτογραφία προφίλ (προαιρετική)
• Όνομα χρήστη Instagram (προαιρετικό, για social προβολή)
• Προτιμώμενη γλώσσα εφαρμογής (Ελληνικά ή Αγγλικά)
Στοιχεία συσκευής:
• Device token από το Firebase Cloud Messaging για αποστολή push notifications (μόνο αν δώσεις τη σχετική άδεια)
• Έκδοση εφαρμογής, locale συσκευής (για debugging και τεχνική υποστήριξη)
Δεδομένα χρήσης και συμπεριφοράς:
• Ιστορικό κρατήσεων σε events
• Ιστορικό κρατήσεων τραπεζιών χωρίς event
• RSVPs σε events
• Αξιολογήσεις και κριτικές που έχεις γράψει
• Αγαπημένα venues και events
• Events που έχεις παρακολουθήσει
• Ιστορικό απουσιών χωρίς ειδοποίηση (no-show records) — αποτελεί μέρος του εσωτερικού συστήματος φήμης
Δεδομένα πληρωμών:
• Stripe customer ID
• Μεταδεδομένα συναλλαγής (ποσό deposit, αναγνωριστικό κράτησης, event_id, venue_id)
• ΣΗΜΑΝΤΙΚΟ: Δεν αποθηκεύουμε ποτέ στοιχεία της κάρτας σου (αριθμό, CVV, ημερομηνία λήξης). Όλα τα στοιχεία πληρωμής χειρίζονται αποκλειστικά από τη Stripe, η οποία είναι πιστοποιημένη με PCI DSS Level 1.
2.2 Επιπλέον από επιχειρήσεις-συνεργάτες (owners / venues)
Στοιχεία επιχείρησης:
• ΑΦΜ — επαλήθευση μέσω VIES (cache 24 ωρών)
• Εμπορική επωνυμία επιχείρησης
• Πλήρης διεύθυνση venue
• Γεωγραφικές συντεταγμένες (lat/lng) — μέσω OpenCage
Στοιχεία venue:
• Τύπος venue, περιγραφή, εύρος τιμών
• Φωτογραφικό υλικό: banner, εικόνα προφίλ, gallery, club video, floor plan, DJ/καλλιτέχνες
• Ωράριο λειτουργίας, εξαιρέσεις
• Τύποι κρατήσεων και deposit tier
• Κουπόνια έκπτωσης
ΠΡΟΣΟΧΗ — EXIF metadata: Τα EXIF metadata (GPS) δεν αφαιρούνται από uploaded photos στην τρέχουσα έκδοση. Αν θέλεις να αποφύγεις διαρροή τοποθεσίας, αφαίρεσε metadata πριν το upload ή απενεργοποίησε geotagging.
Στοιχεία αποδοχής συμβατικών όρων (Contract Acceptance — audit trail):
• Διεύθυνση IP, user-agent, χρονική στιγμή, έκδοση συμβολαίου, επιλεγμένο deposit tier
Κρυφά από κάθε API response.
2.3 Δεδομένα που ΔΕΝ συλλέγουμε
• Δεν χρησιμοποιούμε Mixpanel, Amplitude, Segment ή άλλη πλατφόρμα behavioural tracking
• Δεν χρησιμοποιούμε διαφημιστικά SDKs (Google Ads, Meta Pixel)
• Δεν συλλέγουμε δεδομένα από data brokers
• Δεν κάνουμε profiling για διαφήμιση
• Δεν διαβάζουμε επαφές/μηνύματα/αρχεία
• Δεν αποθηκεύουμε στοιχεία κάρτας
• Δεν συλλέγουμε ευαίσθητα δεδομένα
3. ΣΚΟΠΟΣ ΕΠΕΞΕΡΓΑΣΙΑΣ ΚΑΙ ΝΟΜΙΚΗ ΒΑΣΗ
Δημιουργία και διαχείριση λογαριασμού: Εκτέλεση σύμβασης (Άρθρο 6.1.β GDPR)
Επεξεργασία κρατήσεων και πληρωμών: Εκτέλεση σύμβασης (Άρθρο 6.1.β)
Αποστολή OTP και transactional emails: Εκτέλεση σύμβασης (Άρθρο 6.1.β)
Push notifications: Συναίνεση (Άρθρο 6.1.α) — opt-in
Κοινωνική σύνδεση Google/Facebook/Apple: Συναίνεση (Άρθρο 6.1.α)
Crash reporting (Sentry): Έννομο συμφέρον (Άρθρο 6.1.στ) — masked data, 90 days retention, δικαίωμα εναντίωσης (Art. 21)
Σύστημα φήμης (no-show records): Έννομο συμφέρον (Άρθρο 6.1.στ). Profiling κατά Art. 4(4) GDPR αλλά δεν παράγει αυτοματοποιημένες αποφάσεις — ο owner αποφασίζει με ανθρώπινη παρέμβαση.
Φορολογικές υποχρεώσεις: Έννομη υποχρέωση (Άρθρο 6.1.γ) — άρθρο 13.2 Ν. 4308/2014, άρθρο 36 Ν. 4174/2013
Audit trail συμβολαίου (owners): Έννομο συμφέρον (Άρθρο 6.1.στ)
4. ΑΠΟΔΕΚΤΕΣ ΔΕΔΟΜΕΝΩΝ
Δεν πουλάμε ποτέ τα δεδομένα σου.
4.1 Πάροχοι υπηρεσιών (Third-party Processors)
1. Stripe Payments Europe Ltd (Ιρλανδία — μητρική Stripe Inc. ΗΠΑ): email, name, phone, αναγνωριστικά κράτησης, ποσό deposit. PCI DSS Level 1.
2. Google LLC / Firebase (ΗΠΑ): email, FCM token, locale, app version. Authentication + push.
3. Apple Inc. (ΗΠΑ): email (πρώτη φορά, μπορεί anonymized μέσω «Hide My Email»), name, opaque ID.
4. Meta Platforms Ireland Ltd (Ιρλανδία — μητρική Meta ΗΠΑ): email, name, facebook_id.
5. Resend Inc. (ΗΠΑ — servers Ιρλανδία eu-west-1): email recipient + body. Sender: noreply@thevibeapp.gr.
6. Sentry.io (ΗΠΑ — EU servers): stack traces masked, sampling 10%. Retention 90 ημέρες.
7. Cloudflare, Inc. (ΗΠΑ — global edge): photos + QR codes. R2 storage + CDN στο cdn.thevibeapp.gr.
8. Hetzner Online GmbH (Γερμανία): MySQL βάση δεδομένων, server logs. Servers αποκλειστικά εντός Γερμανίας.
9. OpenCage GmbH (Γερμανία/ΕΕ): postcode string μόνο. Geocoding.
4.2 Venues-συνεργάτες (καταστήματα όπου κάνεις κράτηση)
Ο ιδιοκτήτης βλέπει μόνο:
• Ονοματεπώνυμο, αριθμό ατόμων, ώρα άφιξης, event (αν υπάρχει), ειδικά αιτήματα/κουπόνι, QR
Παράδειγμα: κράτηση στο Bolivar Beach Bar — ο owner βλέπει «Γιώργος Κ., 4 άτομα, 22:00», όχι email/τηλέφωνο.
Ο owner ΔΕΝ βλέπει: email, τηλέφωνο, ηλικία, ιστορικό άλλων venues, στοιχεία κάρτας.
5. ΔΙΕΘΝΕΙΣ ΔΙΑΒΙΒΑΣΕΙΣ
Όσο γίνεται, δεδομένα εντός ΕΕ (Hetzner Γερμανία, Resend Ιρλανδία, OpenCage Γερμανία). Για US transfers:
• Google/Firebase, Stripe, Meta, Cloudflare: EU-US Data Privacy Framework (DPF), Stripe + Cloudflare επίσης SCCs
• Apple, Sentry, Resend: Standard Contractual Clauses (SCCs)
EU-US DPF επικυρωμένο (Decision EU 2023/1795).
6. ΧΡΟΝΟΣ ΔΙΑΤΗΡΗΣΗΣ
• Ενεργοί λογαριασμοί: Μέχρι αίτημα διαγραφής
• Soft-deleted: 30 ημέρες grace period
• Φωτογραφίες R2: Άμεση διαγραφή στο deleteAccount
• Κριτικές: Auto-delete 90 ημέρες
• Κρατήσεις + records πληρωμών: 5 έτη (Ν. 4308/2014 + Ν. 4174/2013)
• Stripe data: 7 έτη (Stripe terms)
• Sentry: 90 ημέρες
• Resend logs: 30 ημέρες
• FCM tokens: Μέχρι logout/uninstall
• Hetzner server logs: 30 ημέρες
7. SDKs ΚΑΙ ΕΡΓΑΛΕΙΑ
Mobile app, δεν χρησιμοποιεί cookies. SDKs:
• Firebase Messaging (Google) — push
• Stripe Mobile SDK — πληρωμές, Apple Pay, Google Pay
• Sentry SDK — crash reporting με auto-mask
• Google/Facebook/Apple Sign-In — μόνο αν επιλέξεις
8. ΑΣΦΑΛΕΙΑ
• TLS 1.3 σε όλη την επικοινωνία
• bcrypt για passwords
• Laravel Sanctum με rotation
• Card data στη Stripe, ΟΧΙ στους servers μας
• 2FA διαθέσιμο για admin (TOTP)
• Servers αποκλειστικά Γερμανία
Σε διαρροή που μπορεί να σου δημιουργήσει κίνδυνο: ενημέρωση εντός 72 ωρών (Άρθρο 33 GDPR) + Αρχή Προστασίας Δεδομένων.
9. ΤΑ ΔΙΚΑΙΩΜΑΤΑ ΣΟΥ (Art. 15-22 GDPR)
Πρόσβαση (Art. 15): Οθόνη προφίλ
Διόρθωση (Art. 16): Edit Profile
Διαγραφή (Art. 17): Profile → Delete Account. Φωτογραφίες & tokens άμεσα. Soft-delete 30 ημερών.
Περιορισμός (Art. 18): Email vibeapp.info@gmail.com
Φορητότητα (Art. 20): Email — JSON/CSV εντός 30 ημερών
Εναντίωση (Art. 21): Στις επεξεργασίες έννομου συμφέροντος (Sentry, σύστημα φήμης, audit trail owners)
Μη αυτοματοποιημένη απόφαση (Art. 22): Δεν λαμβάνουμε τέτοιες αποφάσεις
Ανάκληση push: Android Settings → Apps → Vibe → Notifications | iOS Settings → Notifications → Vibe
Social login unlinking: Email — εντός 30 ημερών
Προθεσμία απάντησης: 30 ημέρες (παράταση 60 σε σύνθετα αιτήματα)
10. ΠΑΙΔΙΑ ΚΑΙ ΑΝΗΛΙΚΟΙ
Αποκλειστικά 18+. API απορρίπτει εγγραφή χωρίς ηλικιακή επιβεβαίωση (HTTP 422). Σύμφωνα με άρθρο 21 Ν. 4624/2019 το όριο συναίνεσης ανηλίκου είναι 15. Το Vibe επιλέγει σκόπιμα 18+ λόγω συσχέτισης με venues αλκοόλ.
11. ΕΦΑΡΜΟΣΤΕΟ ΔΙΚΑΙΟ ΚΑΙ ΔΩΣΙΔΙΚΙΑ
Ελληνικό δίκαιο + GDPR. Δικαστήρια Θεσσαλονίκης. Ως καταναλωτής, δικαίωμα προσφυγής στα δικαστήρια της κατοικίας σου (άρθρο 18 Κανονισμός ΕΕ 1215/2012 + Ν. 2251/1994).
Υπαναχώρηση 14 ημερών δεν εφαρμόζεται σε κρατήσεις με συγκεκριμένη ημερομηνία (εξαίρεση άρθρου 3ιβ παρ. 2).
12. ΑΛΛΑΓΕΣ ΣΤΗΝ ΠΟΛΙΤΙΚΗ
Σε ουσιώδεις αλλαγές: ενημέρωση ημερομηνίας + email/push + ξανά συναίνεση όπου απαιτείται.
13. ΕΠΙΚΟΙΝΩΝΙΑ
• Email: vibeapp.info@gmail.com
• Τηλέφωνο: 6956022945
• Ταχυδρομική: Λεοντάρης Ασημακίδης, Μιαούλη 8, Ελευθέριο-Κορδελιό, Θεσσαλονίκη, Τ.Κ. 56334
• ΑΦΜ: 037174960 (ΔΟΥ Ιωνίας Θεσσαλονίκης)
Εποπτική Αρχή:
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ)
Λεωφ. Κηφισίας 1-3, Τ.Κ. 11523, Αθήνα
Τηλέφωνο: 210-6475600
Email: contact@dpa.gr
Website: www.dpa.gr