Πολιτική Απορρήτου
1. Υπεύθυνος και επικοινωνία
Το akini.to είναι εφαρμογή οργάνωσης ακινήτων για ιδιώτες και οικογένειες. Για θέματα απορρήτου, άσκηση δικαιώματος ή επικοινωνία με τον υπεύθυνο επεξεργασίας: support@akini.to. Η πλήρης νόμιμη επωνυμία, έδρα, ΑΦΜ/VAT ID και στοιχεία μητρώου του υπεύθυνου και πωλητή θα αναρτηθούν εδώ και στους Όρους πριν ενεργοποιηθούν πραγματικές πληρωμές· μέχρι τότε το public billing παραμένει τεχνικά κλειστό.
2. Λογαριασμός, συγχρονισμός και offline συνέχεια
Μετά τη σύνδεση, το akini.to δημιουργεί ή επιλέγει τον ασφαλή χώρο εργασίας σου. Οι αποδεκτές αλλαγές αποθηκεύονται στον server και συγχρονίζονται αυτόματα στις εξουσιοδοτημένες συσκευές. Η εφαρμογή μπορεί να κρατά προστατευμένο τοπικό αντίγραφο, εκκρεμείς ενέργειες και προσωρινά αρχεία για offline συνέχεια· αυτά είναι τεχνική προβολή του workspace, όχι δεύτερο ανεξάρτητο χαρτοφυλάκιο. Import-derived ή AI-derived στοιχεία παραμένουν προτάσεις μέχρι να τα ελέγξεις και να επιλέξεις εφαρμογή.
3. Κατηγορίες δεδομένων
- Στοιχεία λογαριασμού και συνεδρίας, όπως email και τεχνικά identifiers.
- Δεδομένα Portfolio Workspace: ακίνητα, μισθώσεις, κρατήσεις, οικονομικά records, υποχρεώσεις, μέλη, ρόλοι, parties, ownership και tax profiles.
- Έγγραφα και συνημμένα που επιλέγεις να αποθηκεύσεις.
- Ελάχιστα τεχνικά συμβάντα λειτουργίας και ασφάλειας, σε redacted μορφή χωρίς document contents, ποσά, πλήρη tax identifiers ή raw tokens.
- Στοιχεία συνδρομής, όταν ενεργοποιηθεί δημόσιο billing. Δεν αποθηκεύουμε στοιχεία κάρτας.
4. Σκοποί και νομικές βάσεις
Χρησιμοποιούμε τα δεδομένα για να παρέχουμε τη λειτουργία που ζητάς, να συγχρονίζουμε εξουσιοδοτημένες συσκευές, να εφαρμόζουμε permissions, να παραδίδουμε επιβεβαιωμένες επικοινωνίες, να προστατεύουμε την υπηρεσία και να ικανοποιούμε αιτήματα export/delete. Η βάση είναι κατά περίπτωση η εκτέλεση της υπηρεσίας, η συγκατάθεση για προαιρετικές ενέργειες, η ασφάλεια ως έννομο συμφέρον και οι νόμιμες υποχρεώσεις.
5. Πάροχοι και δεδομένα Google
Χρησιμοποιούνται, ανάλογα με τη λειτουργία που ενεργοποιείς: Cloudflare για site, Worker, private object storage και προστασία δικτύου· Supabase για authentication και database· Resend για user-confirmed email· Web Push providers του browser για push· Stripe για checkout/subscriptions όταν το billing είναι ενεργό. Αναλυτική λίστα: Υποεκτελούντες.
Google Sign-In: αν το επιλέξεις, λαμβάνουμε μόνο τα βασικά στοιχεία ταυτότητας που απαιτούνται για να συνδεθείς, όπως Google account identifier, email, όνομα και εικόνα προφίλ. Η σύνδεση δεν δίνει πρόσβαση σε Gmail, Calendar ή Drive.
Google Drive backup: ενεργοποιείται μόνο μετά από δική σου ενέργεια και ζητά αποκλειστικά το περιορισμένο scope drive.file. Το akini.to δημιουργεί, εμφανίζει και κατεβάζει μόνο τον φάκελο και τα επαληθεύσιμα backup αρχεία που δημιουργεί το ίδιο. Δεν σαρώνει άλλα αρχεία του Drive, δεν χρησιμοποιεί το Drive για συγχρονισμό συσκευών και δεν κρατά το Google access token μετά την τρέχουσα συνεδρία. Η αποσύνδεση ανακαλεί το token. Η χρήση πληροφοριών που λαμβάνονται από Google APIs συμμορφώνεται με την Google API Services User Data Policy, συμπεριλαμβανομένων των Limited Use requirements.
6. Προστασία ευαίσθητων στοιχείων
Δεν ζητάμε κωδικούς TAXISnet, myAADE ή τράπεζας. Τα tax identifiers δεν χρησιμοποιούνται για authentication, δεν μπαίνουν σε URLs, logs ή object keys και εμφανίζονται masked χωρίς κατάλληλο permission. Τα invitation tokens και secure-link tokens αποθηκεύονται μόνο ως hash. Private αρχεία δεν είναι δημόσια.
7. Επικοινωνίες και analytics
Email ή secure link δημιουργείται μόνο μετά από ενέργεια και preview του χρήστη. Δεν χρησιμοποιούμε Airbnb/Booking messaging ή mailbox access. Δεν χρησιμοποιούμε διαφημιστικά trackers. Τυχόν product analytics/crash events περιορίζονται σε allowlisted τεχνικά dimensions χωρίς ονόματα, email, tax IDs, ποσά ή document contents.
8. Διατήρηση, backups και διαγραφή
- Τοπική offline cache: παραμένει στη συσκευή μέχρι να αποσυνδεθείς με ασφαλή εκκαθάριση, να καθαρίσεις τα δεδομένα της εφαρμογής ή να αφαιρέσεις την εφαρμογή/browser profile. Η διαγραφή browser data δεν διαγράφει από μόνη της τα αποδεκτά server δεδομένα.
- Ενεργός λογαριασμός και workspace: διατηρούνται όσο παρέχεται η υπηρεσία και μέχρι δικό σου αίτημα export/delete ή νόμιμο τερματισμό.
- Επιβεβαιωμένη διαγραφή: έχει περίοδο ακύρωσης 24 ωρών. Με την εκτέλεση ανακαλούνται sessions, invitations και links και τα private objects αφαιρούνται από το ενεργό storage. Περιορισμένο recovery state διατηρείται έως 30 ημέρες και μετά υπόκειται σε ελεγχόμενο purge.
- Κρυπτογραφημένα καθημερινά backups: λήγουν αυτόματα μετά από 35 ημέρες. Δεν χρησιμοποιούνται ως ενεργό αρχείο χρήστη.
- Operational telemetry και επεξεργασμένα provider webhook envelopes: έως 90 ημέρες.
- Λογιστικά/φορολογικά στοιχεία συνδρομής: τουλάχιστον 5 έτη από τη λήξη της σχετικής περιόδου ή περισσότερο όταν άλλη νομοθεσία, ενεργός έλεγχος ή αξίωση το απαιτεί.
- Audit και security evidence: ελαχιστοποιημένο, χωρίς document body, raw tokens ή πλήρη tax IDs, έως 7 έτη όταν χρειάζεται για ασφάλεια, ακεραιότητα, άμυνα αξιώσεων ή νόμιμη υποχρέωση· διαφορετικά ανωνυμοποιείται ή διαγράφεται νωρίτερα.
Μπορείς να εξάγεις λογαριασμό ή workspace χωρίς paid lock-in. Τα παραπάνω είναι ανώτατα operational windows, εκτός αν ο νόμος απαιτεί μεγαλύτερη ή μικρότερη περίοδο.
9. Δικαιώματα GDPR
Μπορείς να ζητήσεις πρόσβαση, αντίγραφο, διόρθωση, διαγραφή, περιορισμό ή φορητότητα, όπου εφαρμόζεται, και να ανακαλέσεις προαιρετικές συναινέσεις. Τα εργαλεία export/delete υπάρχουν μέσα στην εφαρμογή. Για βοήθεια γράψε στο support@akini.to. Έχεις επίσης δικαίωμα καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα.
10. Ασφάλεια, παιδιά και αλλαγές
Η υπηρεσία απευθύνεται σε ενήλικες. Εφαρμόζουμε workspace isolation, RLS, server-side authorization, rate limits και redacted audit. Περισσότερα στο Security overview. Ουσιώδεις αλλαγές θα αποτυπώνονται εδώ και, όπου απαιτείται, μέσα στην εφαρμογή.