CineDNA
|

cinedna.site

Πολιτική Απορρήτου

Τελευταία ενημέρωση: Ιούνιος 2025

Σεβόμαστε τα δεδομένα σου. Αυτή η πολιτική εξηγεί τι μαζεύουμε, γιατί, και πώς μπορείς να τα διαγράψεις.

Σύντομη Ανακεφαλαίωση

  • ✓ Δωρεάν — χωρίς διαφημίσεις, χωρίς πώληση δεδομένων
  • ✓ Email μόνο για login — τίποτα άλλο χωρίς συγκατάθεση
  • ✓ Δεδομένα στην ΕΕ (Supabase Frankfurt)
  • ✓ Μπορείς να διαγράψεις τα πάντα οποτεδήποτε
  • ✓ Κανένα cookie διαφήμισης ή third-party tracker

1. Υπεύθυνος Επεξεργασίας

Υπεύθυνος επεξεργασίας των προσωπικών σου δεδομένων είναι: Πέτρος Δεμερτζής 📧 pdemertzis@gmail.com 🌐 cinedna.site Εάν έχεις οποιαδήποτε ερώτηση για τα δεδομένα σου, επικοινώνησε μαζί μας στο παραπάνω email.

2. Δεδομένα που συλλέγουμε

Συλλέγουμε μόνο αυτά που χρειάζονται για τη λειτουργία της εφαρμογής: Αν χρησιμοποιείς χωρίς λογαριασμό (ανώνυμα): • Τα αποτελέσματα DNA και οι προτάσεις αποθηκεύονται αποκλειστικά στο localStorage του browser σου — δεν αποστέλλονται πουθενά. Αν δημιουργήσεις λογαριασμό (Google OAuth ή magic link): • Email address (για ταυτοποίηση) • Ταινίες που έχεις επιλέξει στο onboarding • Αποτέλεσμα DNA αρχέτυπου • Ιστορικό προτάσεων ταινιών • Timestamp εγγραφής και τελευταίας σύνδεσης Τι ΔΕΝ συλλέγουμε ποτέ: • Passwords (χρησιμοποιούμε μόνο OAuth / magic link) • Δεδομένα πληρωμής • Geolocation • Δεδομένα τρίτων (contacts, social graph) • Cookies τρίτων για διαφήμιση

3. Πώς χρησιμοποιούμε τα δεδομένα

Τα δεδομένα χρησιμοποιούνται αποκλειστικά για: • Παροχή των εξατομικευμένων κινηματογραφικών προτάσεων. • Αποθήκευση του ιστορικού σου ώστε να συνεχίσεις από εκεί που σταμάτησες σε διαφορετική συσκευή. • Αποστολή email εβδομαδιαίας πρότασης — μόνο αν έχεις συναινέσει ρητά. Δεν πουλάμε, δεν νοικιάζουμε και δεν μοιραζόμαστε τα δεδομένα σου με τρίτους για εμπορικούς σκοπούς.

4. Νομική βάση επεξεργασίας (GDPR)

Επεξεργαζόμαστε τα δεδομένα σου βάσει: • Εκτέλεσης σύμβασης (άρθ. 6 παρ. 1β GDPR): για την παροχή της υπηρεσίας που ζήτησες. • Συγκατάθεσης (άρθ. 6 παρ. 1α GDPR): για αποστολή email ενημερώσεων — μπορείς να αποσυρθείς οποτεδήποτε. • Εννόμου συμφέροντος (άρθ. 6 παρ. 1στ GDPR): για ανάλυση συγκεντρωτικών, ανώνυμων στατιστικών χρήσης.

5. Υποεπεξεργαστές & υποδομή

Για τη λειτουργία της εφαρμογής χρησιμοποιούμε: • Supabase (Frankfurt, EU) — authentication και βάση δεδομένων. GDPR-compliant, ISO 27001. • Vercel (EU edge nodes) — hosting. Δεν αποθηκεύει user data. GDPR-compliant. • TMDB — δεδομένα ταινιών. Δεν λαμβάνει προσωπικά δεδομένα χρηστών. • Meta / LinkedIn — αυτόματη δημοσίευση περιεχομένου της εφαρμογής (posts). Δεν κοινοποιούνται δεδομένα χρηστών. Όλα τα δεδομένα αποθηκεύονται εντός ΕΕ.

6. Cookies & Tracking

Χρησιμοποιούμε: • Session cookie (Supabase Auth) — για να παραμένεις συνδεδεμένος. Απαραίτητο για τη λειτουργία. • Vercel Analytics — ανώνυμη καταμέτρηση επισκεπτών (χωρίς fingerprinting, χωρίς cross-site tracking). ΔΕΝ χρησιμοποιούμε cookies διαφήμισης, Google Analytics ή pixels τρίτων.

7. Τα δικαιώματά σου (GDPR)

Ως χρήστης εντός ΕΕ/ΕΟΧ έχεις δικαίωμα: • Πρόσβασης — να ζητήσεις αντίγραφο των δεδομένων σου. • Διόρθωσης — να διορθώσεις ανακριβή δεδομένα. • Διαγραφής — να ζητήσεις οριστική διαγραφή του λογαριασμού και όλων των δεδομένων σου (μπορείς να το κάνεις και μόνος σου από τις ρυθμίσεις). • Φορητότητας — να λάβεις τα δεδομένα σου σε μορφή JSON. • Εναντίωσης — να αντιταχθείς στην επεξεργασία βάσει εννόμου συμφέροντος. • Ανάκλησης συγκατάθεσης — οποτεδήποτε, χωρίς αιτιολογία. Για άσκηση δικαιωμάτων: pdemertzis@gmail.com — απάντηση εντός 30 ημερών. Έχεις επίσης δικαίωμα καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (dpa.gr).

8. Διατήρηση δεδομένων

• Δεδομένα λογαριασμού: διατηρούνται όσο ο λογαριασμός είναι ενεργός. • Ανενεργοί λογαριασμοί (>24 μήνες χωρίς σύνδεση): διαγράφονται αυτόματα μετά από ειδοποίηση. • Ανώνυμα (localStorage): δεν φτάνουν ποτέ σε server — διαγράφονται αν σβήσεις το history του browser σου.

9. Ασφάλεια

• Όλες οι επικοινωνίες κρυπτογραφούνται με TLS 1.3. • Η αποθήκευση στη Supabase γίνεται με encryption at rest. • Δεν αποθηκεύουμε passwords (χρησιμοποιούμε OAuth / magic link). • Η πρόσβαση στη βάση γίνεται μόνο μέσω Row Level Security (RLS) — κανείς δεν βλέπει τα δεδομένα άλλου.

10. Αλλαγές στην πολιτική

Σε περίπτωση ουσιώδους αλλαγής θα σε ειδοποιήσουμε με email (αν έχεις λογαριασμό) τουλάχιστον 14 ημέρες πριν την εφαρμογή της. Η συνέχιση χρήσης μετά την ειδοποίηση αποτελεί αποδοχή των νέων όρων.

11. Επικοινωνία

Για οποιοδήποτε ζήτημα απορρήτου: 📧 pdemertzis@gmail.com Απαντούμε εντός 5 εργάσιμων ημερών.