Νομικά · GDPR

Πολιτική Απορρήτου

Τελευταία ενημέρωση: 4 Ιουλίου 2026

Σύντομη έκδοση: Σεβόμαστε τα δεδομένα σου. Δεν τα πουλάμε, δεν τα μοιραζόμαστε, δεν τα χρησιμοποιούμε για διαφημίσεις. Συλλέγουμε μόνο ό,τι χρειάζεται για να σου παρέχουμε την Υπηρεσία. Μπορείς να ζητήσεις διαγραφή ανά πάσα στιγμή.

1. Υπεύθυνος επεξεργασίας

MathHub.gr («εμείς», «μας»). Email επικοινωνίας: pasxalistrakas@gmail.com

2. Ποια δεδομένα συλλέγουμε

α) Δεδομένα λογαριασμού (όταν εγγραφείς)

  • Email
  • Όνομα (προαιρετικά)
  • Τάξη / επίπεδο μαθητή
  • Email γονέα/κηδεμόνα (προαιρετικά, αν το δηλώσεις στο διαγνωστικό) — αποθηκεύεται στον λογαριασμό σου αποκλειστικά για την αποστολή αναφορών προόδου στον γονέα

β) Δεδομένα χρήσης

  • Ασκήσεις που έλυσες, XP, streak
  • Μαθησιακή πρόοδος: αποτελέσματα διαγνωστικών τεστ, εκτιμήσεις δεξιοτήτων ανά ενότητα, τετράδιο λαθών, πλάνα επανάληψης & πλάνα διαγωνισμάτων (συγχρονίζονται στον λογαριασμό σου ώστε να τα βρίσκεις σε κάθε συσκευή)
  • Φυλλάδια που δημιούργησες (αν είσαι εκπαιδευτικός)
  • Προτιμήσεις (τάξη, θέμα ενδιαφέροντος)

γ) Τεχνικά δεδομένα (αυτόματα)

  • IP address (anonymized)
  • Τύπος συσκευής, browser, λειτουργικό
  • Σελίδες που επισκέφτηκες (μέσω Vercel Analytics, χωρίς cookies tracking)

δ) Πληρωμές (αν είσαι συνδρομητής)

  • Στοιχεία κάρτας δεν αποθηκεύονται σε εμάς — διαχειρίζονται από τη Stripe (PCI-DSS Level 1)
  • Εμείς βλέπουμε: ημερομηνία πληρωμής, ποσό, status

3. Γιατί τα συλλέγουμε (νομική βάση)

  • Παροχή Υπηρεσίας — εκτέλεση σύμβασης (άρθρο 6.1.β GDPR)
  • Διασφάλιση Υπηρεσίας — έννομο συμφέρον (άρθρο 6.1.στ GDPR)
  • Marketing emails — μόνο μετά από ρητή συναίνεση (άρθρο 6.1.α GDPR)
  • Νομικές υποχρεώσεις — τιμολόγηση, ΦΠΑ (άρθρο 6.1.γ GDPR)

4. Με ποιους τα μοιραζόμαστε

Μοιραζόμαστε δεδομένα μόνο με τους επεξεργαστές που χρειάζονται για να λειτουργεί η Υπηρεσία:

ΠάροχοςΣκοπόςΤοποθεσία
VercelHosting + AnalyticsΕΕ/ΗΠΑ
SupabaseDatabase + λίστα αναμονήςΕΕ
StripeΠληρωμέςΕΕ/ΗΠΑ

Δεν πουλάμε ποτέ δεδομένα σε τρίτους. Δεν τα μοιραζόμαστε με διαφημιστές.

5. Πόσο καιρό κρατάμε τα δεδομένα σου

  • Λογαριασμός ενεργός: όσο τον χρησιμοποιείς
  • Λογαριασμός ανενεργός: 24 μήνες, μετά διαγράφεται αυτόματα
  • Πληρωμές / τιμολόγια: 7 έτη (νομική υποχρέωση)
  • Email marketing list: μέχρι να ζητήσεις unsubscribe

6. Τα δικαιώματά σου (GDPR)

Έχεις πάντα το δικαίωμα να:
  • Πρόσβαση — να ζητήσεις αντίγραφο των δεδομένων σου
  • Διόρθωση — να ζητήσεις διόρθωση λανθασμένων δεδομένων
  • Διαγραφή — «δικαίωμα στη λήθη», άρθρο 17 GDPR
  • Περιορισμός επεξεργασίας
  • Φορητότητα — να πάρεις τα δεδομένα σου σε JSON/CSV
  • Αντίρρηση — ιδιαίτερα στο email marketing
  • Καταγγελία στην Αρχή Προστασίας Δεδομένων — αν θεωρείς ότι παραβιάσαμε τα δικαιώματά σου: www.dpa.gr

Για άσκηση των δικαιωμάτων σου: στείλε email στο pasxalistrakas@gmail.com. Απαντάμε εντός 30 ημερών.

7. Cookies

Χρησιμοποιούμε ελάχιστα cookies:
  • Λειτουργικά (απαραίτητα): localStorage για XP, streak, daily lesson progress. Δεν απαιτούν συναίνεση.
  • Authentication: cookies συνεδρίας (Supabase Auth) για να παραμένεις συνδεδεμένος/η. Απαραίτητα, μόνο όταν συνδεθείς.
  • Analytics: Vercel Analytics — privacy-first, δεν χρησιμοποιεί tracking cookies, δεν συγκεντρώνει personal data.

Δεν χρησιμοποιούμε tracking cookies διαφημιστών (Facebook Pixel, Google Ads). Αν προστεθούν στο μέλλον, θα ενημερωθείς ρητά.

8. Παιδιά κάτω των 14 ετών

Η Υπηρεσία απευθύνεται και σε παιδιά. Για χρήστες κάτω των 14, απαιτείται γονική συναίνεση (άρθρο 8 GDPR). Οι γονείς μπορούν να ζητήσουν διαγραφή λογαριασμού του παιδιού τους ανά πάσα στιγμή στο pasxalistrakas@gmail.com.

Εφαρμόζουμε ελαχιστοποίηση δεδομένων (data minimization) ειδικά για τους μαθητές: για τη λειτουργία της Υπηρεσίας αρκούν ένα email και η τάξη — δεν ζητάμε ονοματεπώνυμο, διεύθυνση, τηλέφωνο, σχολείο ή άλλα στοιχεία ταυτοποίησης ανηλίκων, και δεν εμφανίζουμε διαφημίσεις.

9. Ασφάλεια

Χρησιμοποιούμε industry-standard μέτρα ασφάλειας:
  • HTTPS encryption (TLS 1.3) σε όλη την κίνηση
  • Σύνδεση χωρίς κωδικούς (passwordless magic link) — δεν αποθηκεύουμε κωδικούς πρόσβασης
  • Database row-level security (Supabase) — κάθε χρήστης βλέπει μόνο τα δικά του δεδομένα
  • Stripe για πληρωμές (PCI-DSS Level 1)
  • Regular backups

Σε περίπτωση παραβίασης δεδομένων, θα ενημερώσουμε χρήστες και Αρχή Προστασίας εντός 72 ωρών.

10. Αλλαγές στην πολιτική

Ουσιώδεις αλλαγές ανακοινώνονται μέσω email ή στην ιστοσελίδα τουλάχιστον 30 μέρες πριν τεθούν σε ισχύ.