ΑΝΑΣΑ

Νομικά έγγραφα GDPR — έτοιμα για χρήση από κάθε εταιρεία που χρησιμοποιεί το Anasa.

Έκδοση 2026-09-03as · Τελευταία ενημέρωση: 3 Σεπτεμβρίου 2026

Ο GDPR (άρθρο 28) απαιτεί γραπτή σύμβαση επεξεργασίας δεδομένων (DPA) μεταξύ της εταιρείας σας και του παρόχου λογισμικού. Η Anasa σας τη δίνει έτοιμη — καταρτίζεται με την αποδοχή σας μέσα στην εφαρμογή, χωρίς υπογραφή σε χαρτί (§10), ώστε να έχετε τη σύμβαση που απαιτεί το άρθρο 28 από την πρώτη μέρα. Τις υπόλοιπες υποχρεώσεις σας ως Υπεύθυνος επεξεργασίας (αρχείο δραστηριοτήτων, ενημέρωση οδηγών ΚΑΙ επιβατών, εκτίμηση αντικτύπου όπου απαιτείται, αντίδραση σε περιστατικό) τις κρατάτε εσείς — σας δίνουμε έτοιμα πρότυπα και για τα δύο. Παρακάτω θα βρείτε (1) τη Σύμβαση Επεξεργασίας Δεδομένων και (2) πρότυπο Ενημέρωσης Οδηγού· από τα κουμπιά κατεβάζετε επιπλέον το πρότυπο Ενημέρωσης Επιβάτη (άρθρα 13 & 14) και προσυμπληρωμένη Εκτίμηση Αντικτύπου (άρθρο 35) για την παρακολούθηση θέσης. Κάθε πρότυπο δίνεται σε PDF (για εκτύπωση) και σε Word (για να συμπληρώσετε επωνυμία, ΑΦΜ και διεύθυνση). Η Σύμβαση Επεξεργασίας δεν υπογράφεται — ισχύει με την αποδοχή σας στην εφαρμογή (§10)· τα υπόλοιπα τα δίνετε εσείς στους οδηγούς και τους επιβάτες σας. Η Ενημέρωση Επιβάτη υπάρχει και στα αγγλικά — οι περισσότεροι επιβάτες δεν διαβάζουν ελληνικά. Πρότυπα ευθυγραμμισμένα με τον GDPR· συνιστάται τελικός έλεγχος από τον νομικό σας.
🖊️ Πριν κατεβάσετε — πού μπαίνει το καθένα:
Συμπληρώστε τα [πεδία] στο αρχείο Word — είναι σημαδεμένα με κίτρινο. Συνιστάται έλεγχος από νομικό.
🖨️ Εκτύπωση / Αποθήκευση PDF 📄 DPA — PDF για το αρχείο σας 📝 DPA — Word για συμπλήρωση 📄 Ενημέρωση οδηγού — PDF για εκτύπωση 📝 Ενημέρωση οδηγού — Word για συμπλήρωση 📄 Ενημέρωση επιβάτη — PDF για εκτύπωση 📝 Ενημέρωση επιβάτη — Word για συμπλήρωση 🇬🇧 Passenger notice — PDF 🇬🇧 Passenger notice — Word 📄 Εκτίμηση αντικτύπου (DPIA) — PDF για εκτύπωση 📝 Εκτίμηση αντικτύπου (DPIA) — Word για συμπλήρωση

Σύμβαση Επεξεργασίας Δεδομένων (DPA)

Anasa (Εκτελών) ⇄ Πελάτης / Εταιρεία μεταφορών (Υπεύθυνος) · άρθρο 28 GDPR

1. Ρόλοι

Υπεύθυνος επεξεργασίας: ο Πελάτης (η εταιρεία μεταφορών) — αποφασίζει γιατί και πώς επεξεργάζονται τα δεδομένα θέσης/οδηγών/κρατήσεων και κρατά τη νόμιμη βάση απέναντι σε οδηγούς & επιβάτες.
Εκτελών την επεξεργασία: η Anasa (anasaapp.com) — ατομική επιχείρηση Ελευθερία Τσαπάκη του Πολυδώρου, 1η Πάροδος Μαλινδρέτου, Κάτω Σταλός, 735 00 Χανιά, Κρήτη, ΑΦΜ 112393497, Γ.Ε.ΜΗ. 152207758000 — επεξεργάζεται προσωπικά δεδομένα μόνο κατ' εντολή του Υπευθύνου.

2. Αντικείμενο, διάρκεια, φύση & σκοπός

3. Κατηγορίες δεδομένων & υποκειμένων

4. Υποχρεώσεις εκτελούντος (άρθρο 28§3)

Η Anasa: (α) επεξεργάζεται μόνο κατ' εντολή του Υπευθύνου — εκτός αν υποχρεούται από το δίκαιο της Ένωσης ή κράτους μέλους (π.χ. δεσμευτικό αίτημα φορολογικής, διωκτικής ή εποπτικής αρχής)· στην περίπτωση αυτή ενημερώνει τον Υπεύθυνο πριν από την επεξεργασία, εκτός αν το δίκαιο απαγορεύει την ενημέρωση για σοβαρούς λόγους δημοσίου συμφέροντος. Παρέχει μόνο τα δεδομένα που ρητά ζητούνται, ελέγχοντας πρώτα, όπου είναι εφικτό, ότι το αίτημα είναι γραπτό και επικαλείται νομική βάση· (β) εξασφαλίζει ότι κάθε φυσικό πρόσωπο που ενεργεί υπό την εποπτεία της και έχει πρόσβαση σε δεδομένα του Υπευθύνου — περιλαμβανομένων του διαχειριστή συστημάτων και του συντηρητή του λογισμικού — έχει αναλάβει έγγραφη δέσμευση εμπιστευτικότητας που επιβιώνει της λήξης της σχέσης του με την Anasa, και ότι η πρόσβαση περιορίζεται σε ό,τι είναι αναγκαίο για τη συντήρηση, την υποστήριξη και την ασφάλεια. Ο κατάλογος των προσώπων αυτών τηρείται γραπτά και τίθεται στη διάθεση του Υπευθύνου κατά §7β· (γ) εφαρμόζει τεχνικά & οργανωτικά μέτρα ασφάλειας (άρθρο 32)· (δ) χρησιμοποιεί υπο-εκτελούντες μόνο κατά §7· (ε) συνδράμει στα δικαιώματα υποκειμένων· (στ) συνδράμει σε γνωστοποίηση παραβίασης, DPIA & διαβούλευση· (ζ) κατ' επιλογή του Υπευθύνου, διαγράφει ή επιστρέφει τα δεδομένα στο τέλος (§5)· (η) διαθέτει στοιχεία για ελέγχους και ειδοποιεί αν εντολή φαίνεται παράνομη, επιτρέποντας και διευκολύνοντας επιθεωρήσεις κατά §7β.

Γνωστοποίηση παραβίασης (άρθρο 33§2). Μόλις η Anasa αντιληφθεί παραβίαση δεδομένων που αφορά δεδομένα του Πελάτη, τον ειδοποιεί χωρίς αδικαιολόγητη καθυστέρηση και σε κάθε περίπτωση εντός 48 ωρών, στο email του λογαριασμού του. Η ειδοποίηση περιλαμβάνει ό,τι είναι γνωστό τη στιγμή εκείνη: τη φύση του περιστατικού, τις κατηγορίες και τον κατά προσέγγιση αριθμό εγγραφών/υποκειμένων, τις πιθανές συνέπειες και τα μέτρα που λάβαμε ή προτείνουμε. Αν κάποια στοιχεία λείπουν, δίνονται σταδιακά χωρίς να καθυστερεί η αρχική ειδοποίηση. Οι 72 ώρες του Πελάτη προς την Αρχή τρέχουν από τη δική του γνώση — γι' αυτό η προθεσμία μας είναι συντομότερη.

5. Ελαχιστοποίηση & διατήρηση

Η θέση είναι προσωρινή — κρατείται η τελευταία θέση για τη ζωντανή λειτουργία, χωρίς μακροχρόνιο ιστορικό κινήσεων. Παύει να ισχύει και να εμφανίζεται μετά από 30 λεπτά, και η εγγραφή διαγράφεται αυτόματα εντός 24 ωρών από το τελευταίο στίγμα. Περιορισμός σκοπού: όχι αυτόνομη κατάρτιση προφίλ συμπεριφοράς.

Στοιχεία επιβάτη (όνομα, τηλέφωνο, email, σημείωση, σύνδεσμος παρακολούθησης, οι ενδιάμεσες στάσεις — που κρατούν επώνυμα και τηλέφωνα επιβατών — ο συνοδός ή ξεναγός της διαδρομής (όνομα και τηλέφωνο) και το επισυναπτόμενο έγγραφο της κράτησης, π.χ. voucher πρακτορείου, PDF ή φωτογραφία): διαγράφονται αυτόματα 3 μήνες από τη διαδρομή (ο Υπεύθυνος μπορεί να το συντομεύσει σε 1 μήνα· ανώτατο 6 μήνες, χωρίς δυνατότητα απενεργοποίησης). Στο ίδιο ρολόι διαγράφεται και το αρχικό εισερχόμενο μήνυμα από το οποίο προήλθε η κράτηση (email, WhatsApp, φόρμα ιστοσελίδας, πύλη ξενοδοχείου) — ολόκληρο το κείμενο του μηνύματος, όχι μόνο τα πεδία που αναγνωρίστηκαν, μετρημένο από την παραλαβή του μηνύματος. Τα συνημμένα των εισερχόμενων email δεν αποθηκεύονται: από ένα email κρατείται το κείμενό του, ενώ τα επισυναπτόμενα αρχεία δεν φτάνουν ποτέ στους διακομιστές μας. Στο μήνυμα που βλέπετε σημειώνεται πόσα ήταν και πώς λέγονταν, ώστε να ξέρετε ότι υπήρχαν και να ανοίξετε το αρχικό email αν τα χρειάζεστε. Μηνύματα εσωτερικής συνομιλίας (κείμενο, όνομα αποστολέα, ώρα) — δύο παράθυρα: το νήμα γραφείου ↔ οδηγού δεν διαγράφεται αυτόματα και τηρείται όσο ζει ο λογαριασμός του Υπευθύνου (εργασιακή τεκμηρίωση της επιχείρησής του)· τα μηνύματα οδηγού ↔ οδηγού διαγράφονται αυτόματα μετά από τρεις (3) μήνες, ολόκληρα. Ο λόγος του χωρισμού είναι ο σκοπός (άρθρο 5§1ε): το δεύτερο νήμα δεν είναι προσβάσιμο ούτε στον Υπεύθυνο ούτε στο γραφείο του, επομένως δεν εξυπηρετεί σκοπό της επιχείρησης πέρα από τη στιγμή του. Ιστορικό πύλης ξενοδοχείου/πρακτορείου (αντίγραφο κάθε κράτησης και μηνύματος που υποβλήθηκε από τη συγκεκριμένη πύλη): δύο επίπεδα. Ως έξι (6) μήνες τηρείται πλήρες, ώστε η ρεσεψιόν να βλέπει τι έχει στείλει. Στη συνέχεια, και έως δώδεκα (12) μήνες, η γραμμή επιβιώνει χωρίς κανένα στοιχείο επιβάτη: διαγράφονται όνομα, διεύθυνση email και σημείωση, και τα μηνύματα ελεύθερου κειμένου διαγράφονται ολόκληρα· μένουν μόνο διαδρομή, αριθμός ατόμων, ημερομηνία και ώρα, αριθμός πτήσης, παιδικά καθίσματα και κατάσταση — όσα χρειάζεται η ρεσεψιόν για να αποδείξει τι υπέβαλε και πότε, σε ξενοδοχείο ή πρακτορείο που συνεργάζεται όλο τον χρόνο. Στους δώδεκα (12) μήνες η εγγραφή διαγράφεται ολόκληρη. Η πλήρης περίοδος των έξι μηνών είναι ανεξάρτητη από τη ρύθμιση του Υπευθύνου για τα στοιχεία επιβάτη και μπορεί να την υπερβαίνει όταν εκείνος έχει επιλέξει 1 ή 3 μήνες· ποτέ όμως δεν υπερβαίνει το ανώτατο των έξι μηνών που ισχύει για τα στοιχεία επιβάτη. Με την ανάκληση της πύλης διαγράφεται αμέσως ολόκληρο. Πρόκειται για δεύτερο, χωριστό αντίγραφο: το αρχικό εισερχόμενο μήνυμα της πύλης, που φτάνει στα εισερχόμενα του Υπευθύνου, εξακολουθεί να ακολουθεί το ρολόι των στοιχείων επιβάτη παραπάνω. Επιχειρησιακά αρχεία (διαδρομή, ώρα, ποσό, οδηγός): τη διάρκεια την ορίζει ο Υπεύθυνος (3/6/12/24 μήνες ή χωρίς όριο· προεπιλογή 12), και η Anasa την εκτελεί — με ειδοποίηση 14 ημερών και τελευταία υπενθύμιση 2 ημερών και δυνατότητα εξαγωγής πριν από την πρώτη διαγραφή.

Αντίγραφα ασφαλείας — εξαίρεση από τα ανωτέρω παράθυρα. Τα παραπάνω αφορούν τα ζωντανά δεδομένα. Αντίγραφο που λήφθηκε πριν από τη διαγραφή εξακολουθεί να περιέχει τα δεδομένα μέχρι να λήξει το ίδιο. Τηρούμε αντίγραφα έως τριάντα πέντε (35) ημέρες, τα οποία: (α) υπόκεινται σε αυστηρό έλεγχο πρόσβασης· (β) δεν χρησιμοποιούνται στην κανονική λειτουργία, παρά μόνο για αποκατάσταση μετά από απώλεια ή αλλοίωση· (γ) μετά από κάθε επαναφορά, η διαγραφή του παρόντος άρθρου ξανατρέχει αμέσως, ώστε να μην ανασταίνονται δεδομένα που είχαν διαγραφεί νόμιμα. Πρακτική συνέπεια: η μέγιστη πραγματική ζωή ενός δεδομένου είναι ο χρόνος διατήρησής του συν έως 35 ημέρες.

Υπηρεσία αποστολής email — δικό της, ανεξάρτητο παράθυρο. Κάθε email που φεύγει προς επιβάτη, οδηγό ή τον ίδιο τον Υπεύθυνο περνά από την υπηρεσία αποστολής (Resend, §7). Εκείνη κρατά αντίγραφο του μηνύματος και το ιστορικό παράδοσης έως τριάντα (30) ημέρες από την αποστολή, ώστε να είναι δυνατός ο έλεγχος παράδοσης, και τα διαγράφει στη συνέχεια. Το παράθυρο αυτό είναι της υπηρεσίας και τρέχει ανεξάρτητα από τους χρόνους διατήρησης της παρούσας παραγράφου: δεν αναιρεί τη διαγραφή στα ζωντανά δεδομένα, ούτε επιμηκύνεται από αυτήν. Το περιεχόμενο που φτάνει εκεί είναι μόνο ό,τι μπαίνει στο ίδιο το μήνυμα (π.χ. όνομα επιβάτη, σημείο παραλαβής, στοιχεία οχήματος), ποτέ το αρχείο κρατήσεων.

Λήξη ή καταγγελία της συνδρομής. Ο λογαριασμός τίθεται σε κατάσταση μόνο-ανάγνωσης: δεν προστίθενται νέες κρατήσεις, αλλά ο Υπεύθυνος διατηρεί πλήρη πρόσβαση ανάγνωσης και εξαγωγής του αρχείου του (κρατήσεις, βάρδιες, ταμείο) σε Excel/CSV. Δεν διαγράφουμε τα δεδομένα σου επειδή έληξε η συνδρομή.

Οι χρόνοι διατήρησης της παρούσας παραγράφου εξακολουθούν να τρέχουν και μετά τη λήξη — τα στοιχεία επιβάτη και το επιχειρησιακό αρχείο σβήνονται στα ίδια παράθυρα, με τις ίδιες προειδοποιήσεις. Η οριστική διαγραφή ή επιστροφή του συνόλου γίνεται κατ' επιλογή του Υπευθύνου (§4ζ), με γραπτό αίτημα στο info@anasaapp.com · την εκτελούμε εντός τριάντα (30) ημερών και χορηγούμε έγγραφη βεβαίωση διαγραφής κατόπιν αιτήματος. Η επιστροφή γίνεται από τα ζωντανά δεδομένα· τα αντίγραφα ασφαλείας είναι μηχανισμός αποκατάστασης, όχι αρχείο, και λήγουν μόνα τους (έως 35 ημέρες).

6. Ασφάλεια (άρθρο 32)

Απομόνωση δεδομένων ανά εταιρεία· επαλήθευση ταυτότητας πριν από εγγραφές· κρυπτογράφηση TLS· τα κλειδιά GPS (όταν επιλεγεί 24/7 server-side) αποθηκεύονται κρυπτογραφημένα και μόνο για ανάγνωση, με δυνατότητα ανάκλησης· υπογεγραμμένα webhooks/tokens ανά οργανισμό.

Ανθεκτικότητα & αποκατάσταση (άρθρο 32§1 β, γ). Η βάση τηρεί δυνατότητα επαναφοράς σε συγκεκριμένη χρονική στιγμή (PITR) επτά (7) ημερών, ημερήσιο αντίγραφο ασφαλείας με διατήρηση πέντε εβδομάδων (§5) και προστασία κατά της διαγραφής της ίδιας της βάσης. Η διαδικασία αντίδρασης σε περιστατικό είναι γραπτή και επανεξετάζεται ετησίως.

Έλεγχος πρόσβασης. Η πρόσβαση διέπεται από κανόνες default-deny ανά οργανισμό και ρόλο: κάθε ανάγνωση και εγγραφή περνά από επαλήθευση ιδιότητας μέλους στον διακομιστή, ποτέ από πεδίο που στέλνει ο πελάτης. Στους λογαριασμούς με κωδικό διατίθεται δεύτερος παράγοντας ταυτοποίησης (TOTP) και επιβάλλεται πολιτική ελάχιστου κωδικού (10 χαρακτήρες με τουλάχιστον έναν αριθμό)· είναι ενεργή η προστασία κατά της απαρίθμησης διευθύνσεων email. Οι λογαριασμοί Google φέρουν τον δεύτερο παράγοντα της Google.

Καταγραφή πρόσβασης (άρθρο 32§1 β). Οι προσβάσεις σε δεδομένα στη βάση και στην υπηρεσία ταυτοποίησης καταγράφονται (ανάγνωση, εγγραφή και διαχειριστική ενέργεια), με καταγραφή του ποιος, πότε και σε ποια διαδρομή εγγράφου. Η καταγραφή επιτρέπει τον προσδιορισμό του εύρους ενός περιστατικού — δηλαδή τον κατά προσέγγιση αριθμό εγγραφών και υποκειμένων που απαιτεί το άρθρο 33§3(β) — και εξίσου την απόδειξη ότι δεν υπήρξε πρόσβαση. Τα αρχεία καταγραφής διατηρούνται τριάντα (30) ημέρες.

Τακτική δοκιμή & αξιολόγηση (άρθρο 32§1 δ). Τα τεχνικά και οργανωτικά μέτρα, ο κατάλογος υπο-εκτελούντων (§7) και οι χρόνοι διατήρησης (§5) επανεξετάζονται τουλάχιστον μία φορά ετησίως και μετά από κάθε ουσιώδη μεταβολή της υπηρεσίας ή περιστατικό ασφάλειας. Πριν από κάθε δημοσίευση κώδικα εκτελείται αυτοματοποιημένη δέσμη ελέγχων που, μεταξύ άλλων, αντιπαραβάλλει τους παρόχους που καλεί ο κώδικας με τον κατάλογο της §7 και τις ρυθμίσεις ασφαλείας της υποδομής με το παρόν κείμενο. Η ημερομηνία της τελευταίας επανεξέτασης γνωστοποιείται στον Υπεύθυνο κατόπιν αιτήματος.

Κρυπτογράφηση στη συσκευή του Υπευθύνου (εξ ορισμού ενεργή). Ο Υπεύθυνος ορίζει μυστική φράση κατά την έναρξη χρήσης· από εκείνο το σημείο κρυπτογραφούνται τα χρηματικά ποσά, τα στοιχεία παραλαβής/προορισμού και επιβάτη, καθώς και ο κατάλογος συνεργαζόμενων ξενοδοχείων/συνεργατών, ο στόλος, το μητρώο οδηγών και ο τιμοκατάλογος. Ως συνέπεια, η Anasa δεν υπολογίζει κανένα ποσό: στους διακομιστές της καταγράφονται μόνο ποσότητες (λεπτά αναμονής, αριθμός στάσεων), όχι αξίες. Το κλειδί παράγεται τοπικά (PBKDF2-SHA256 600.000 επαναλήψεων · AES-256-GCM) και δεν μεταδίδεται ούτε τηρείται από την Anasa: για τα πεδία αυτά η Anasa τηρεί μόνο κρυπτογράφημα, το οποίο δεν έχει τεχνική δυνατότητα να αποκρυπτογραφήσει. Συνέπεια, την οποία ο Υπεύθυνος αποδέχεται ορίζοντας τη μυστική φράση: για τα κρυπτογραφημένα πεδία, η Anasa δεν μπορεί να συνδράμει σε αιτήματα υποκειμένων (§4ε) ούτε να ανακτήσει δεδομένα σε περίπτωση απώλειας της μυστικής φράσης και του κωδικού ανάκτησης· δεν τηρείται εφεδρικό κλειδί. Η διαγραφή δεδομένων (§5) εκτελείται κανονικά, καθώς δεν προϋποθέτει ανάγνωση.

7. Υπο-εκτελούντες

Cloudflare (φιλοξενία, Pages Functions, εγγραφές διακομιστή σε KV και ημερήσιο αντίγραφο ασφαλείας της βάσης έως 35 ημέρες σε αποθηκευτικό χώρο R2), Google Firebase/Firestore (βάση/ταυτοποίηση), Firebase Cloud Messaging (push), Resend (email), OpenAI (αυτόματη ανάγνωση κράτησης — λαμβάνει το περιεχόμενο του εισερχόμενου μηνύματος/εικόνας), TomTom (αναζήτηση/διαδρομή/κίνηση), Photon/Komoot (γεωκωδικοποίηση — στην αναζήτηση λαμβάνει το κείμενο της διεύθυνσης που πληκτρολογείται, δηλαδή σημείο παραλαβής/προορισμού· ποτέ όνομα ή τηλέφωνο επιβάτη) και OSRM (οδικός χρόνος — μόνο συντεταγμένες· δύο ανεξάρτητοι δημόσιοι διακομιστές, router.project-osrm.org και, ως εφεδρεία, routing.openstreetmap.de), Cloudflare Email Routing (παραλαβή των μηνυμάτων προς [email protected]) και Google (Gmail) — το γραμματοκιβώτιο υποστήριξης, όπου φτάνει και τηρείται ό,τι στέλνει χρήστης του Πελάτη από το «💬 Πες μας» (ο ρόλος μπορεί να είναι και οδηγός: μήνυμα, email απάντησης, αναγνωριστικό λογαριασμού, οργανισμός, περικομμένη διεύθυνση IP) καθώς και η αλληλογραφία υποστήριξης. Ενεργοποιούμενα από τον ίδιο τον Πελάτη: Meta/WhatsApp Business, Epsilon Net (αποδείξεις) και ο πάροχος GPS που επιλέγει (π.χ. Mapon, Navixy) — ο τελευταίος παραμένει δικός του. Για τις πτήσεις & τον χάρτη: AeroDataBox μέσω RapidAPI (πρόγραμμα πτήσεων — αριθμός πτήσης & αεροδρόμιο, ποτέ δεδομένα επιβάτη), airplanes.live και adsbdb (θέση/διαδρομή αεροσκάφους — μόνο κωδικός αναμεταδότη), Esri (πλακίδια χάρτη), OpenFreeMap (διανυσματικές πλακίδες χάρτη), Open-Meteo (καιρός — μόνο συντεταγμένες) και unpkg (βιβλιοθήκη χάρτη). Οι πάροχοι πλακιδίων/αρχείων βλέπουν τη διεύθυνση IP του επισκέπτη, όχι δεδομένα κρατήσεων. Για κάθε προσθήκη ή αντικατάσταση υπο-εκτελούντα ειδοποιούμε τον Υπεύθυνο τουλάχιστον 30 ημέρες πριν, στο email του λογαριασμού του. Μπορεί να εναντιωθεί εγγράφως εντός 14 ημερών, για βάσιμο λόγο σχετικό με την προστασία δεδομένων. Αν δεν βρεθεί λύση, δικαιούται να καταγγείλει τη σύμβαση χωρίς ποινή, με επιστροφή του τιμήματος που αναλογεί στον χρόνο που δεν χρησιμοποίησε. Η Anasa παραμένει πλήρως υπόλογη έναντι του Υπευθύνου για τις πράξεις κάθε υπο-εκτελούντα (άρθρο 28§4).

7α. Η δική σου συνδρομή — άλλη σχέση, όχι υπο-εκτελών

Τα παραπάνω αφορούν τα δεδομένα επιβατών και οδηγών, όπου Υπεύθυνος Επεξεργασίας είσαι εσύ. Για τη δική σου συνδρομή στην Anasa ισχύει το αντίστροφο: Υπεύθυνος Επεξεργασίας είναι η Anasa, και η σχέση περιγράφεται στην Πολιτική Απορρήτου, όχι εδώ. Με πληρωμή κάρτας μεσολαβεί το Stripe (Stripe Payments Europe, Ltd.) ως πάροχος πληρωμών — λαμβάνει επωνυμία/ονοματεπώνυμο, διεύθυνση χρέωσης, ΑΦΜ και email σου· τα στοιχεία της κάρτας τα δίνεις απευθείας στο Stripe και δεν περνούν ποτέ από την Anasa. Το Stripe ενεργεί και ως αυτοτελής υπεύθυνος επεξεργασίας για δικούς του σκοπούς (πρόληψη απάτης, κανονιστική συμμόρφωση), όχι κατ' εντολή μας. Με τραπεζικό έμβασμα δεν μεσολαβεί πάροχος πληρωμών. Δεδομένα επιβατών δεν φτάνουν ποτέ στο Stripe.

7β. Έλεγχοι & επιθεωρήσεις (άρθρο 28§3η)

Ο Υπεύθυνος δικαιούται να ελέγχει τη συμμόρφωση της Anasa. Η Anasa θέτει στη διάθεσή του κάθε απαραίτητη πληροφορία και επιτρέπει και διευκολύνει επιθεωρήσεις που διενεργεί ο ίδιος ή ελεγκτής που εξουσιοδοτεί, με προηγούμενη γραπτή ειδοποίηση 30 ημερών, εντός εργάσιμων ωρών, μία φορά ανά ημερολογιακό έτος — και επιπλέον όποτε έχει προηγηθεί περιστατικό παραβίασης ή το ζητήσει εποπτική αρχή, χωρίς περιορισμό συχνότητας. Ο ελεγκτής δεσμεύεται με εμπιστευτικότητα και ο έλεγχος δεν επεκτείνεται σε δεδομένα άλλων πελατών.

8. Διεθνείς διαβιβάσεις

Πού κάθονται τα δεδομένα. Η βάση (Firestore) βρίσκεται στην πολυπεριοχή eur3 της Google — κέντρα δεδομένων σε Βέλγιο και Ολλανδία. Τα δεδομένα των κρατήσεων, των οδηγών και των πελατών σου παραμένουν αποθηκευμένα εντός ΕΕ. Εξαιρέσεις που πρέπει να ξέρεις: η ταυτοποίηση (Firebase Authentication — email και αναγνωριστικό χρήστη), το δίκτυο της Cloudflare (φιλοξενία, προσωρινή αποθήκευση συνημμένων) και οι υπηρεσίες τρίτων του §7 λειτουργούν σε παγκόσμια υποδομή και ενδέχεται να επεξεργάζονται δεδομένα εκτός ΕΟΧ. Για αυτές ισχύει η επόμενη παράγραφος. Σημείωση: τα συνημμένα και τα λοιπά κρυπτογραφημένα πεδία φεύγουν από τη συσκευή ήδη κρυπτογραφημένα, οπότε ο αποδέκτης εκτός ΕΟΧ διακινεί κρυπτογράφημα. Εξαίρεση — αυτόματη ανάγνωση εισερχόμενης κράτησης. Όταν κράτηση φτάνει από κανάλι που χειρίζεται ο διακομιστής (email, ιστοσελίδα, πύλη ξενοδοχείου, WhatsApp), ο διακομιστής δεν διαθέτει το κλειδί του Υπευθύνου· επομένως το περιεχόμενο του μηνύματος διαβιβάζεται στην OpenAI (ΗΠΑ) σε αναγνώσιμη μορφή και μπορεί να περιλαμβάνει ονοματεπώνυμο και τηλέφωνο επιβάτη, σημείο παραλαβής και προορισμό και αριθμό πτήσης. Η κράτηση κρυπτογραφείται από την πρώτη συσκευή του Υπευθύνου που την ανακτά. Η διαβεβαίωση της προηγούμενης παραγράφου περί κρυπτογραφήματος δεν καλύπτει τη ροή αυτή. Η υπηρεσία αυτόματης ανάγνωσης τηρεί το διαβιβασθέν περιεχόμενο έως τριάντα (30) ημέρες για δικό της έλεγχο κατάχρησης και δεν το χρησιμοποιεί για εκπαίδευση μοντέλων, σύμφωνα με τη δημοσιευμένη πολιτική του παρόχου για το API.

Όπου ο αποδέκτης εκτός ΕΟΧ καλύπτεται από απόφαση επάρκειας της Ευρωπαϊκής Επιτροπής (περιλαμβανομένου του EU-US Data Privacy Framework για πιστοποιημένους παρόχους στις ΗΠΑ), η διαβίβαση στηρίζεται σε αυτήν (άρθρο 45). Σε κάθε άλλη περίπτωση στηρίζεται στις Τυποποιημένες Συμβατικές Ρήτρες (SCC) της Ευρωπαϊκής Επιτροπής (άρθρο 46), με τα πρόσθετα μέτρα που αυτές απαιτούν. Ο Υπεύθυνος λαμβάνει αντίγραφο των εγγυήσεων που ισχύουν για συγκεκριμένο υπο-εκτελούντα κατόπιν αιτήματος.

9. Ευθύνη & δίκαιο

Ελληνικό δίκαιο· εποπτική αρχή η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ).

Η ευθύνη κάθε μέρους έναντι των υποκειμένων των δεδομένων διέπεται από το άρθρο 82 GDPR και δεν περιορίζεται από τη βασική σύμβαση. Στη μεταξύ των μερών σχέση, κάθε μέρος βαρύνεται με το τμήμα της ζημίας που αναλογεί στη δική του παράβαση (άρθρο 82§5). Ο περιορισμός ευθύνης της §9 των Όρων Χρήσης ισχύει για την παρούσα σύμβαση μόνο κατά το μέτρο που εκείνη ρητά την αναφέρει — και ρητά εξαιρεί τον δόλο, τη βαριά αμέλεια και το άρθρο 82.

10. Κατάρτιση της σύμβασης

Η παρούσα καταρτίζεται ηλεκτρονικά: με την αποδοχή της από τον ιδιοκτήτη του λογαριασμού μέσα στην εφαρμογή Anasa. Το άρθρο 28§9 GDPR απαιτεί η σύμβαση να είναι «εγγράφως, περιλαμβανομένης της ηλεκτρονικής μορφής» — η αποδοχή αυτή αρκεί, και δεν χρειάζεται να μας στείλετε κανένα χαρτί.

Αποδεικτικό είναι η εγγραφή αποδοχής που τηρεί η Anasa: ποιος λογαριασμός αποδέχθηκε, ποια έκδοση του κειμένου, πότε (ώρα διακομιστή) και το αποτύπωμα SHA-256 των εγγράφων όπως σερβιρίστηκαν εκείνη τη στιγμή — δηλαδή αποδεικνύεται και τι έλεγε το κείμενο, όχι μόνο ότι το αποδεχθήκατε. Τηρείται μία εγγραφή ανά έκδοση, ώστε να προκύπτει ποιο κείμενο δέσμευε τα μέρη σε κάθε χρονικό σημείο. Αντίγραφο της δικής σας εγγραφής χορηγείται κατόπιν αιτήματος στο [email protected].

Όταν το κείμενο αλλάξει ουσιωδώς, ζητείται νέα αποδοχή στο επόμενο άνοιγμα της εφαρμογής· ως τότε ισχύει η έκδοση που αποδεχθήκατε.

Το αρχείο που κατεβάζετε (PDF/Word) είναι αντίγραφο του κειμένου για το αρχείο σας. Αν η δική σας διαδικασία απαιτεί υπογεγραμμένο αντίτυπο, ζητήστε το στο [email protected] και το υπογράφουμε.

Ενημέρωση Οδηγού — θέση οχήματος και λοιπά δεδομένα

Πρότυπο που δίνει η ΕΤΑΙΡΕΙΑ στους οδηγούς της · άρθρο 13 GDPR

Το πιο απλό & πιο σημαντικό βήμα: τα πρόστιμα στην Ελλάδα και την ΕΕ αφορούν σχεδόν πάντα την έλλειψη ενημέρωσης, όχι την ίδια την παρακολούθηση. Δώστε το σε κάθε οδηγό πριν ενεργοποιηθεί η παρακολούθηση.

Εταιρεία (Υπεύθυνος): [επωνυμία, ΑΦΜ, διεύθυνση, email]

Τι καταγράφεται

Το όχημα της εταιρείας που οδηγείτε φέρει GPS. Καταγράφεται η θέση του οχήματος (τοποθεσία, ώρα, ταχύτητα) και συνδέεται με τη βάρδιά σας για τον συντονισμό διαδρομών.

Γιατί (σκοπός & νόμιμη βάση)

Σκοπός: οργάνωση διαδρομών, ασφάλεια οχήματος/επιβατών, ζωντανή ενημέρωση πελατών, σωστός υπολογισμός ωρών/υπερωριών. Νόμιμη βάση: έννομο συμφέρον της εταιρείας (άρθρο 6§1στ). Δεν ζητείται «συγκατάθεση» — στη σχέση εργασίας δεν θεωρείται ελεύθερη.

Πότε

Η θέση χρησιμοποιείται κατά τη διάρκεια της βάρδιας/διαδρομών. Για οχήματα που επιστρέφουν στη βάση, ο εντοπισμός αφορά το όχημα (περιουσιακό στοιχείο), όχι εσάς εκτός ωραρίου. [Αν το όχημα μένει στον οδηγό εκτός βάρδιας, περιγράψτε εδώ τι ισχύει.]

Ποιος βλέπει & πόσο κρατούνται

Πρόσβαση στη θέση σας έχουν ο ιδιοκτήτης και το γραφείο της εταιρείας· άλλοι οδηγοί δεν βλέπουν τη θέση σας — αυτό επιβάλλεται τεχνικά από τους κανόνες πρόσβασης. Πρόσβαση έχει επίσης ο πάροχος λογισμικού (Anasa) ως εκτελών την επεξεργασία, αποκλειστικά για τη συντήρηση και την ασφάλεια και υπό δέσμευση εμπιστευτικότητας, καθώς και ο πάροχος GPS [π.χ. Mapon] που επιλέγει η εταιρεία. Η ζωντανή θέση κρατείται προσωρινά: παύει να ισχύει μετά από 30 λεπτά και η εγγραφή διαγράφεται αυτόματα εντός 24 ωρών, χωρίς μόνιμο ιστορικό.

Οι ώρες βάρδιας κρατούνται όσο απαιτούν η μισθοδοσία και οι νόμιμες υποχρεώσεις του εργοδότη. Τα στοιχεία των επιβατών κάθε διαδρομής σβήνονται αυτόματα σε 1, 3 ή 6 μήνες (προεπιλογή 3) και το επιχειρησιακό αρχείο (διαδρομή, ώρα, οδηγός) σε 3, 6, 12 ή 24 μήνες — ή χωρίς χρονικό όριο (προεπιλογή 12), όπως το ορίζει η εταιρεία σας.

Τι άλλο κρατά η εφαρμογή για τον οδηγό

Μηνύματα ομάδας — κείμενο, όνομα αποστολέα και ώρα, σε αναγνώσιμη μορφή. Τη συνομιλία με το γραφείο τη διαβάζουν ο ιδιοκτήτης, το γραφείο και ο ίδιος ο οδηγός· τα μηνύματα οδηγού ↔ οδηγού μόνο οι δύο οδηγοί. Ταμείο βάρδιας — ιδιοκτήτης, λογιστής, όποιος έχει ρητό δικαίωμα στα οικονομικά, και ο ίδιος· όχι το γραφείο. Φιλοδωρήματαμόνο ο ίδιος ο οδηγός. Αρχείο ειδοποιήσεων (με το κείμενο της ειδοποίησης· εκτός από τις ειδοποιήσεις μηνυμάτων οδηγού ↔ οδηγού, που δεν καταγράφονται καθόλου), αποδοχή οχήματος και σημάδια στον χάρτη (σημείο, ώρα και ποιος το έβαλε· τα σημάδια κίνησης παύουν να φαίνονται μετά από λίγες ώρες, η εγγραφή όμως μένει) — ιδιοκτήτης και γραφείο. Τα δεδομένα αυτά δεν έχουν αυτόματο ρολόι διαγραφής: τα διαγράφει η εταιρεία όταν δεν τα χρειάζεται ή κατόπιν αιτήματος. Εξαίρεση, από 03/09/2026: το κείμενο της ειδοποίησης (τίτλος και σώμα) μπορεί να περιέχει όνομα επιβάτη και σημείο παραλαβής, γι' αυτό σβήνεται αυτόματα στο ρολόι των στοιχείων επιβάτη της §5 (3 μήνες, ρυθμιζόμενο 1–6). Στο αρχείο μένουν ποια ειδοποίηση στάλθηκε, πότε, σε ποιον και αν παραδόθηκε — όσα χρειάζεται ο Υπεύθυνος για να διαπιστώσει χαμένη ανάθεση.

Το κείμενο αυτής της σελίδας είναι σύνοψη. Το πλήρες πρότυπο — με τις ενότητες «Τι ΔΕΝ γίνεται» (άρθρο 22: καμία κατάρτιση προφίλ, και τι ακριβώς κρίνει η αυτόματη ανάθεση όταν είναι ανοιχτή) και «Διαβίβαση εκτός Ευρώπης» — είναι το PDF και το Word παραπάνω. Αυτό δίνετε στους οδηγούς σας.

Τα δικαιώματά σας

Πρόσβαση, διόρθωση, διαγραφή, περιορισμός, εναντίωση, και καταγγελία στην ΑΠΔΠΧ (dpa.gr). Άσκηση δικαιωμάτων: [email/υπεύθυνος της εταιρείας].


Έλαβα γνώση της παρούσας ενημέρωσης. Οδηγός: __________________________ Υπογραφή: __________ Ημ/νία: __________