Πολιτική Απορρήτου
Τελευταία ενημέρωση: 2 Μαΐου 2026
Η παρούσα Πολιτική Απορρήτου περιγράφει τον τρόπο με τον οποίο συλλέγουμε, επεξεργαζόμαστε και προστατεύουμε τα προσωπικά δεδομένα των χρηστών του ιστότοπου και του συστήματος κρατήσεων του Concept by Selfit, σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (ΕΕ) 2016/679 (GDPR), τον ν.4624/2019 και τον ν.3471/2006 περί ηλεκτρονικών επικοινωνιών.
1. Υπεύθυνος Επεξεργασίας
Υπεύθυνος επεξεργασίας των δεδομένων σας είναι:
- Επωνυμία: ΑΠΟΣΤΟΛΟΠΟΥΛΟΥ ΚΟΝΚΕΠΤΑ ΕΙΡΗΝΗ
- Διακριτικός τίτλος: Concept by Selfit
- Διεύθυνση: Βιθυνίας 41, Νέα Ιωνία 14234
- ΑΦΜ: 162683116 — ΔΟΥ: Νέας Ιωνίας
- Νόμιμος εκπρόσωπος: Αποστολοπούλου Κονκέπτα Ειρήνη
- Τηλέφωνο: +30 210 2723184
- Email: concept@selfit.gr / info@selfit.gr
2. Κατηγορίες δεδομένων που επεξεργαζόμαστε
- Στοιχεία ταυτοποίησης & επικοινωνίας: ονοματεπώνυμο, διεύθυνση email, αριθμός τηλεφώνου.
- Δεδομένα λογαριασμού: κρυπτογραφημένος κωδικός πρόσβασης, ρόλος, ημερομηνία εγγραφής.
- Δεδομένα κρατήσεων & συνδρομών: ιστορικό κρατήσεων, παρουσίες, ακυρώσεις, ενεργές/λήξασες συνδρομές, χρήση sessions.
- Δεδομένα επικοινωνίας: emails επιβεβαίωσης κρατήσεων, υπενθυμίσεις, ενημερωτικά μηνύματα (όπου έχει δοθεί ξεχωριστή συγκατάθεση).
- Τεχνικά δεδομένα: διεύθυνση IP, τύπος συσκευής/browser, αναλυτικά cookies (μόνο με συγκατάθεση).
3. Σκοποί επεξεργασίας
- Παροχή της υπηρεσίας κρατήσεων και διαχείριση των μαθημάτων και των συνδρομών σας.
- Επικοινωνία μαζί σας για επιβεβαιώσεις, ακυρώσεις, αλλαγές προγράμματος και ζητήματα ασφάλειας.
- Συμμόρφωση με νομικές υποχρεώσεις (φορολογικές, λογιστικές).
- Στατιστική ανάλυση και βελτίωση της υπηρεσίας (μόνο εφόσον δοθεί συγκατάθεση για analytics).
- Αποστολή ενημερώσεων / προσφορών μέσω email (μόνο εφόσον έχει δοθεί ρητή συγκατάθεση κατά την εγγραφή ή μεταγενέστερα).
4. Νομικές βάσεις επεξεργασίας
- Εκτέλεση σύμβασης — Άρθρο 6 παρ. 1 στοιχ. β GDPR: για τη δημιουργία λογαριασμού, την εκτέλεση κρατήσεων και τη διαχείριση συνδρομών.
- Έννομο συμφέρον — Άρθρο 6 παρ. 1 στοιχ. στ GDPR: για την ασφάλεια του συστήματος, την πρόληψη απάτης και την εσωτερική στατιστική.
- Συγκατάθεση — Άρθρο 6 παρ. 1 στοιχ. α GDPR: για την εγκατάσταση αναλυτικών cookies (Google Analytics) και για την αποστολή marketing emails.
- Νομική υποχρέωση — Άρθρο 6 παρ. 1 στοιχ. γ GDPR: για φορολογική και λογιστική συμμόρφωση.
5. Αποδέκτες — Εκτελούντες την επεξεργασία
Δεδομένα κοινοποιούνται μόνο σε προσεκτικά επιλεγμένους τρίτους που δρουν για λογαριασμό μας:
- Resend (αποστολή συναλλακτικών email — επιβεβαιώσεις, υπενθυμίσεις).
- Google Analytics (στατιστική ανάλυση, μόνο με τη συγκατάθεσή σας).
- Hetzner Online GmbH (φιλοξενία υποδομής — Γερμανία, ΕΕ).
- Λογιστές / νομικοί σύμβουλοι όπου απαιτείται για συμμόρφωση με τον νόμο.
6. Διαβιβάσεις εκτός Ευρωπαϊκής Ένωσης
Η Resend (Resend Inc.) και η Google (Google LLC) εδρεύουν στις ΗΠΑ. Οι διαβιβάσεις πραγματοποιούνται βάσει του Πλαισίου Προστασίας Δεδομένων ΕΕ-ΗΠΑ (EU-U.S. Data Privacy Framework — DPF) και, όπου απαιτείται, με Τυποποιημένες Συμβατικές Ρήτρες (SCCs) της Ευρωπαϊκής Επιτροπής, ώστε να εξασφαλίζεται επίπεδο προστασίας ισοδύναμο με αυτό της ΕΕ.
7. Χρόνοι διατήρησης
- Δεδομένα λογαριασμού: για όσο διάστημα ο λογαριασμός παραμένει ενεργός και έως 5 έτη μετά την τελευταία δραστηριότητα, για λογιστικούς και νομικούς λόγους.
- Δεδομένα κρατήσεων & συνδρομών: 5 έτη από τη λήξη της σύμβασης (φορολογική υποχρέωση).
- Αναλυτικά cookies (Google Analytics): έως 14 μήνες.
- Logs ασφάλειας: έως 12 μήνες.
8. Δικαιώματά σας
Σύμφωνα με τον GDPR διαθέτετε τα ακόλουθα δικαιώματα:
- Δικαίωμα πρόσβασης στα δεδομένα σας (άρ. 15).
- Δικαίωμα διόρθωσης ανακριβών στοιχείων (άρ. 16).
- Δικαίωμα διαγραφής («δικαίωμα στη λήθη», άρ. 17).
- Δικαίωμα περιορισμού της επεξεργασίας (άρ. 18).
- Δικαίωμα φορητότητας των δεδομένων σας (άρ. 20).
- Δικαίωμα εναντίωσης στην επεξεργασία (άρ. 21).
- Δικαίωμα ανάκλησης συγκατάθεσης ανά πάσα στιγμή (άρ. 7 παρ. 3).
Για την άσκηση των δικαιωμάτων σας μπορείτε να επικοινωνείτε στο email concept@selfit.gr. Η απάντηση δίδεται εντός ενός (1) μηνός από τη λήψη του αιτήματος.
9. Δικαίωμα καταγγελίας στην Αρχή
Έχετε το δικαίωμα υποβολής καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ):
- Διεύθυνση: Κηφισίας 1-3, 11523 Αθήνα
- Τηλέφωνο: +30 210 6475600
- Ιστοσελίδα: www.dpa.gr
10. Cookies
Λεπτομέρειες για τα cookies που χρησιμοποιούμε καθώς και για τη διαχείριση των ρυθμίσεών σας θα βρείτε στην Πολιτική Cookies.
11. Ασφάλεια
Λαμβάνουμε κατάλληλα τεχνικά και οργανωτικά μέτρα (κρυπτογράφηση κωδικών πρόσβασης, HTTPS, περιορισμένη πρόσβαση, παρακολούθηση ασφάλειας) για την προστασία των δεδομένων σας από μη εξουσιοδοτημένη πρόσβαση, απώλεια ή αλλοίωση.
12. Τροποποιήσεις
Η παρούσα Πολιτική μπορεί να επικαιροποιείται. Η εκάστοτε ισχύουσα έκδοση αναρτάται στη συγκεκριμένη σελίδα με την ημερομηνία τελευταίας ενημέρωσης.