cinedna.site
Πολιτική Απορρήτου
Τελευταία ενημέρωση: Ιούνιος 2025
Σεβόμαστε τα δεδομένα σου. Αυτή η πολιτική εξηγεί τι μαζεύουμε, γιατί, και πώς μπορείς να τα διαγράψεις.
Σύντομη Ανακεφαλαίωση
- ✓ Δωρεάν — χωρίς διαφημίσεις, χωρίς πώληση δεδομένων
- ✓ Email μόνο για login — τίποτα άλλο χωρίς συγκατάθεση
- ✓ Δεδομένα στην ΕΕ (Supabase Frankfurt)
- ✓ Μπορείς να διαγράψεις τα πάντα οποτεδήποτε
- ✓ Κανένα cookie διαφήμισης ή third-party tracker
1. Υπεύθυνος Επεξεργασίας
Υπεύθυνος επεξεργασίας των προσωπικών σου δεδομένων είναι:
Πέτρος Δεμερτζής
📧 pdemertzis@gmail.com
🌐 cinedna.site
Εάν έχεις οποιαδήποτε ερώτηση για τα δεδομένα σου, επικοινώνησε μαζί μας στο παραπάνω email.
2. Δεδομένα που συλλέγουμε
Συλλέγουμε μόνο αυτά που χρειάζονται για τη λειτουργία της εφαρμογής:
Αν χρησιμοποιείς χωρίς λογαριασμό (ανώνυμα):
• Τα αποτελέσματα DNA και οι προτάσεις αποθηκεύονται αποκλειστικά στο localStorage του browser σου — δεν αποστέλλονται πουθενά.
Αν δημιουργήσεις λογαριασμό (Google OAuth ή magic link):
• Email address (για ταυτοποίηση)
• Ταινίες που έχεις επιλέξει στο onboarding
• Αποτέλεσμα DNA αρχέτυπου
• Ιστορικό προτάσεων ταινιών
• Timestamp εγγραφής και τελευταίας σύνδεσης
Τι ΔΕΝ συλλέγουμε ποτέ:
• Passwords (χρησιμοποιούμε μόνο OAuth / magic link)
• Δεδομένα πληρωμής
• Geolocation
• Δεδομένα τρίτων (contacts, social graph)
• Cookies τρίτων για διαφήμιση
3. Πώς χρησιμοποιούμε τα δεδομένα
Τα δεδομένα χρησιμοποιούνται αποκλειστικά για:
• Παροχή των εξατομικευμένων κινηματογραφικών προτάσεων.
• Αποθήκευση του ιστορικού σου ώστε να συνεχίσεις από εκεί που σταμάτησες σε διαφορετική συσκευή.
• Αποστολή email εβδομαδιαίας πρότασης — μόνο αν έχεις συναινέσει ρητά.
Δεν πουλάμε, δεν νοικιάζουμε και δεν μοιραζόμαστε τα δεδομένα σου με τρίτους για εμπορικούς σκοπούς.
4. Νομική βάση επεξεργασίας (GDPR)
Επεξεργαζόμαστε τα δεδομένα σου βάσει:
• Εκτέλεσης σύμβασης (άρθ. 6 παρ. 1β GDPR): για την παροχή της υπηρεσίας που ζήτησες.
• Συγκατάθεσης (άρθ. 6 παρ. 1α GDPR): για αποστολή email ενημερώσεων — μπορείς να αποσυρθείς οποτεδήποτε.
• Εννόμου συμφέροντος (άρθ. 6 παρ. 1στ GDPR): για ανάλυση συγκεντρωτικών, ανώνυμων στατιστικών χρήσης.
5. Υποεπεξεργαστές & υποδομή
Για τη λειτουργία της εφαρμογής χρησιμοποιούμε:
• Supabase (Frankfurt, EU) — authentication και βάση δεδομένων. GDPR-compliant, ISO 27001.
• Vercel (EU edge nodes) — hosting. Δεν αποθηκεύει user data. GDPR-compliant.
• TMDB — δεδομένα ταινιών. Δεν λαμβάνει προσωπικά δεδομένα χρηστών.
• Meta / LinkedIn — αυτόματη δημοσίευση περιεχομένου της εφαρμογής (posts). Δεν κοινοποιούνται δεδομένα χρηστών.
Όλα τα δεδομένα αποθηκεύονται εντός ΕΕ.
6. Cookies & Tracking
Χρησιμοποιούμε:
• Session cookie (Supabase Auth) — για να παραμένεις συνδεδεμένος. Απαραίτητο για τη λειτουργία.
• Vercel Analytics — ανώνυμη καταμέτρηση επισκεπτών (χωρίς fingerprinting, χωρίς cross-site tracking).
ΔΕΝ χρησιμοποιούμε cookies διαφήμισης, Google Analytics ή pixels τρίτων.
7. Τα δικαιώματά σου (GDPR)
Ως χρήστης εντός ΕΕ/ΕΟΧ έχεις δικαίωμα:
• Πρόσβασης — να ζητήσεις αντίγραφο των δεδομένων σου.
• Διόρθωσης — να διορθώσεις ανακριβή δεδομένα.
• Διαγραφής — να ζητήσεις οριστική διαγραφή του λογαριασμού και όλων των δεδομένων σου (μπορείς να το κάνεις και μόνος σου από τις ρυθμίσεις).
• Φορητότητας — να λάβεις τα δεδομένα σου σε μορφή JSON.
• Εναντίωσης — να αντιταχθείς στην επεξεργασία βάσει εννόμου συμφέροντος.
• Ανάκλησης συγκατάθεσης — οποτεδήποτε, χωρίς αιτιολογία.
Για άσκηση δικαιωμάτων: pdemertzis@gmail.com — απάντηση εντός 30 ημερών.
Έχεις επίσης δικαίωμα καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (dpa.gr).
8. Διατήρηση δεδομένων
• Δεδομένα λογαριασμού: διατηρούνται όσο ο λογαριασμός είναι ενεργός.
• Ανενεργοί λογαριασμοί (>24 μήνες χωρίς σύνδεση): διαγράφονται αυτόματα μετά από ειδοποίηση.
• Ανώνυμα (localStorage): δεν φτάνουν ποτέ σε server — διαγράφονται αν σβήσεις το history του browser σου.
9. Ασφάλεια
• Όλες οι επικοινωνίες κρυπτογραφούνται με TLS 1.3.
• Η αποθήκευση στη Supabase γίνεται με encryption at rest.
• Δεν αποθηκεύουμε passwords (χρησιμοποιούμε OAuth / magic link).
• Η πρόσβαση στη βάση γίνεται μόνο μέσω Row Level Security (RLS) — κανείς δεν βλέπει τα δεδομένα άλλου.
10. Αλλαγές στην πολιτική
Σε περίπτωση ουσιώδους αλλαγής θα σε ειδοποιήσουμε με email (αν έχεις λογαριασμό) τουλάχιστον 14 ημέρες πριν την εφαρμογή της. Η συνέχιση χρήσης μετά την ειδοποίηση αποτελεί αποδοχή των νέων όρων.
11. Επικοινωνία
Για οποιοδήποτε ζήτημα απορρήτου:
📧 pdemertzis@gmail.com
Απαντούμε εντός 5 εργάσιμων ημερών.