Πολιτική Απορρήτου
Τελευταία ενημέρωση: 8 Οκτωβρίου 2026
Η παρούσα Πολιτική εξηγεί ποια προσωπικά δεδομένα επεξεργαζόμαστε, για ποιον σκοπό και ποια δικαιώματα έχετε, σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (ΕΕ) 2016/679 («ΓΚΠΔ») και τον ν. 4624/2019.
1. Υπεύθυνος επεξεργασίας
Υπεύθυνος για τα δεδομένα που περιγράφει η παρούσα Πολιτική είναι η εταιρεία [Επωνυμία εταιρείας], [Διεύθυνση έδρας], ΑΦΜ [ΑΦΜ]. Για κάθε θέμα προστασίας δεδομένων: info@e-ypothesi.gr.
2. Δύο ρόλοι: τα δεδομένα σας και τα δεδομένα των πελατών σας
- Είμαστε υπεύθυνοι επεξεργασίας για τα δεδομένα του λογαριασμού σας ως χρήστη (δικηγόρου ή μέλους του γραφείου), για τα στοιχεία ασφαλείας και για τους επισκέπτες του ιστότοπου. Αυτά περιγράφει η παρούσα Πολιτική.
- Είμαστε εκτελούντες την επεξεργασία για τα δεδομένα που καταχωρίζει το γραφείο σας για πελάτες και υποθέσεις. Υπεύθυνο γι’ αυτά είναι το δικηγορικό γραφείο, και την επεξεργασία διέπει η Σύμβαση Επεξεργασίας Δεδομένων. Αν είστε πελάτης ενός γραφείου, απευθυνθείτε σε εκείνο για τα δεδομένα σας· αν επικοινωνήσετε μαζί μας, θα του διαβιβάσουμε το αίτημά σας.
3. Ποια δεδομένα επεξεργαζόμαστε
- Στοιχεία λογαριασμού: όνομα, επώνυμο, email, ρόλος στο γραφείο, επωνυμία και (προαιρετικά) ΑΦΜ του γραφείου, Δικηγορικός Σύλλογος και αριθμός μητρώου, πότε αποδεχτήκατε τους Όρους και ποια έκδοσή τους, και αν επιβεβαιώσατε το email σας. Τον κωδικό σας δεν τον αποθηκεύουμε ποτέ· κρατάμε μόνο ένα μη αναστρέψιμο αποτύπωμά του (Argon2id). Αν ενεργοποιήσετε την επαλήθευση σε δύο βήματα, κρατάμε το μυστικό κλειδί της εφαρμογής επαλήθευσης κρυπτογραφημένο και μόνο αποτυπώματα (SHA-256) των κωδικών ανάκτησης.
- Στοιχεία ασφαλείας: διεύθυνση IP, τύπος προγράμματος περιήγησης, χρόνος σύνδεσης και αποσύνδεσης, αποτυχημένες προσπάθειες σύνδεσης, και ένα αρχείο ενεργειών (π.χ. δημιουργία ή διαγραφή υπόθεσης, άνοιγμα υπόθεσης ή καρτέλας πελάτη, λήψη αρχείου, ερώτηση στον Βοηθό AI) που καταγράφει ποιος έκανε τι και πότε, χωρίς το περιεχόμενο των αλλαγών, των μηνυμάτων ή των ερωτήσεων. Το αρχείο ενεργειών του γραφείου σας το βλέπουν ο ιδιοκτήτης και οι εταίροι του· οι συνεργάτες και οι ασκούμενοι βλέπουν μόνο όσα αφορούν τις υποθέσεις τους και τις δικές τους ενέργειες.
- Προστασία από κατάχρηση: για να περιορίζουμε τις επαναλαμβανόμενες προσπάθειες σύνδεσης και εγγραφής, κρατάμε μετρητές συνδεδεμένους με ένα κρυπτογραφικό αποτύπωμα (HMAC) της IP ή του email, όχι με την ίδια τη διεύθυνση.
- Συνδρομή και τιμολόγηση: το πρόγραμμα του γραφείου, η κατάσταση της συνδρομής, και όσα δηλώνετε για την τιμολόγηση (επωνυμία, διεύθυνση, ΑΦΜ ή αριθμός ΦΠΑ, email). Τα στοιχεία της κάρτας τα επεξεργάζεται απευθείας η Stripe· εμείς δεν τα βλέπουμε ούτε τα αποθηκεύουμε. Για να δίνεται μία δωρεάν δοκιμή ανά κάρτα, όταν ξεκινά μια δοκιμή κρατάμε ένα μη αναστρέψιμο αποτύπωμα (SHA-256) του αναγνωριστικού που δίνει η Stripe στην κάρτα, όχι τον αριθμό της ή άλλα στοιχεία της.
- Ενημερωτικά email: μόνο αν το επιλέξετε, το όνομα και το email σας για να σας στέλνουμε ενημερώσεις και προσφορές του e-ypothesi. Κάθε φορά που δίνετε ή ανακαλείτε τη συγκατάθεσή σας καταγράφουμε πότε, πού (εγγραφή, πρόσκληση σε ομάδα ή Ρυθμίσεις), ποιο κείμενο είδατε, τη διεύθυνση IP και τον τύπο του προγράμματος περιήγησης.
- Cookies: μόνο απαραίτητα, όπως περιγράφονται στην Πολιτική Cookies.
- Επικοινωνία: ό,τι μας στέλνετε με email ή με τη φόρμα επικοινωνίας (όνομα, email, θέμα και μήνυμα), και η απάντησή μας, όταν σας απαντάμε από τη διαχείριση της πλατφόρμας. Τα μηνύματα της φόρμας τα διαβάζει μόνο η ομάδα του e-ypothesi.
- Επισκέψεις στον ιστότοπο: ο πάροχος φιλοξενίας καταγράφει τεχνικά στοιχεία κάθε αιτήματος (IP, πρόγραμμα περιήγησης, σελίδα, ώρα) για τη λειτουργία και την ασφάλεια, για περιορισμένο χρονικό διάστημα. Δεν χρησιμοποιούμε εργαλεία ανάλυσης επισκεψιμότητας ή διαφήμισης.
4. Σκοποί και νομική βάση
Δεν λαμβάνουμε αποφάσεις αποκλειστικά με αυτοματοποιημένη επεξεργασία ή κατάρτιση προφίλ που παράγουν έννομα αποτελέσματα για εσάς.
5. Αποδέκτες και διαβιβάσεις
Δεν πωλούμε και δεν μοιραζόμαστε προσωπικά δεδομένα για διαφήμιση. Χρησιμοποιούμε τους εξής παρόχους (εκτελούντες την επεξεργασία), δεσμευμένους με συμβάσεις επεξεργασίας:
Όπου δεδομένα διαβιβάζονται εκτός του Ευρωπαϊκού Οικονομικού Χώρου, η διαβίβαση στηρίζεται στην απόφαση επάρκειας για το Πλαίσιο Προστασίας Δεδομένων ΕΕ-ΗΠΑ, για πιστοποιημένους παρόχους, ή στις Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής (άρθρο 46 ΓΚΠΔ). Δεδομένα γνωστοποιούμε σε αρχές μόνο όταν το επιβάλλει ο νόμος.
6. Πόσο καιρό τα κρατάμε
- Στοιχεία λογαριασμού και αρχείο ενεργειών: για όσο υπάρχει ο λογαριασμός του γραφείου. Μετά το κλείσιμό του διαγράφονται εντός 30 ημερών, εκτός αν ο νόμος επιβάλλει μεγαλύτερη διατήρηση.
- Συγκατάθεση για ενημερωτικά email: μόλις την ανακαλέσετε, δεν σας στέλνουμε πια τέτοια email. Το αρχείο της συγκατάθεσης και της ανάκλησης το κρατάμε ως απόδειξη για όσο υπάρχει ο λογαριασμός σας.
- Μηνύματα της φόρμας επικοινωνίας, με την απάντησή μας: έως 24 μήνες από την παραλαβή τους, οπότε διαγράφονται αυτόματα· νωρίτερα, αν το ζητήσετε. Όσα γράφετε με email τα κρατάμε για όσο χρειάζεται για να σας εξυπηρετήσουμε.
- Μετρητές προστασίας από κατάχρηση: έως 24 ώρες.
- Αποτύπωμα της κάρτας με την οποία ξεκίνησε μια δωρεάν δοκιμή: 24 μήνες από την έναρξη της δοκιμής, και μετά το κλείσιμο του λογαριασμού, οπότε διαγράφεται αυτόματα.
- Σύνδεσμοι επιβεβαίωσης email: λήγουν σε 24 ώρες και διαγράφονται μόλις χρησιμοποιηθούν ή αντικατασταθούν.
- Σύνδεσμοι επαναφοράς κωδικού: λήγουν σε 30 λεπτά και διαγράφονται μόλις χρησιμοποιηθούν, αντικατασταθούν ή αλλάξετε κωδικό.
- Τα email που σας στέλνουμε: ο πάροχος αποστολής κρατά αρχείο τους για περιορισμένο χρονικό διάστημα, για την παράδοσή τους και τη διερεύνηση προβλημάτων.
- Cookie σύνδεσης: 12 ώρες, ή 14 ημέρες αν επιλέξετε «Να με θυμάσαι».
- Στοιχεία πληρωμών και παραστατικά τιμολόγησης: για όσο ορίζει η φορολογική νομοθεσία, και μετά το κλείσιμο του λογαριασμού.
7. Ασφάλεια
- Κρυπτογραφημένες συνδέσεις (TLS) τόσο προς τον browser σας όσο και προς τη βάση δεδομένων, με επαλήθευση του πιστοποιητικού της.
- Κωδικοί αποθηκευμένοι μόνο ως αποτυπώματα Argon2id· περιορισμός των προσπαθειών σύνδεσης και προσωρινό κλείδωμα λογαριασμού· προαιρετική επαλήθευση σε δύο βήματα με εφαρμογή επαλήθευσης, και ειδοποίηση με email όταν ενεργοποιείται, απενεργοποιείται ή όταν δοθούν λάθος κωδικοί επαλήθευσης μετά από σωστό κωδικό πρόσβασης.
- Επαναφορά κωδικού μόνο με σύνδεσμο μίας χρήσης στο email του λογαριασμού· ειδοποίηση με email σε κάθε αλλαγή κωδικού.
- Διαχωρισμός των δεδομένων κάθε γραφείου: κάθε πρόσβαση ελέγχεται ως προς το γραφείο στο οποίο ανήκει ο χρήστης.
- Αρχείο ενεργειών που δεν μπορεί να τροποποιηθεί ή να διαγραφεί από την εφαρμογή.
- Βάση δεδομένων στην Ευρωπαϊκή Ένωση.
8. Τα δικαιώματά σας
Έχετε δικαίωμα πρόσβασης, διόρθωσης, διαγραφής, περιορισμού της επεξεργασίας, φορητότητας και εναντίωσης (άρθρα 15 έως 21 ΓΚΠΔ), καθώς και δικαίωμα να ανακαλέσετε όποια συγκατάθεση έχετε δώσει, χωρίς να θίγεται η νομιμότητα της επεξεργασίας πριν από την ανάκληση. Τη συγκατάθεση για τα ενημερωτικά email την ανακαλείτε και μόνοι σας, οποτεδήποτε, στις Ρυθμίσεις του λογαριασμού σας. Για όλα τα άλλα, στείλτε το αίτημά σας στο info@e-ypothesi.gr· απαντάμε εντός ενός μηνός.
Έχετε επίσης δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Λεωφ. Κηφισίας 1-3, 115 23 Αθήνα, www.dpa.gr).
9. Ανήλικοι
Η υπηρεσία απευθύνεται σε επαγγελματίες και όχι σε ανηλίκους.
10. Αλλαγές
Όταν αλλάζει η Πολιτική, ενημερώνουμε την ημερομηνία στην αρχή της σελίδας. Για ουσιώδεις αλλαγές σας ενημερώνουμε και με email.