Πολιτική Απορρήτου

Shipify — Πώς χειριζόμαστε τα δεδομένα σας

Τελευταία ενημέρωση: 18 Μαΐου 2026

1. Υπεύθυνος Επεξεργασίας

Υπεύθυνος επεξεργασίας των προσωπικών δεδομένων που συλλέγονται μέσω της υπηρεσίας Shipify (shipify.gr / app.shipify.gr) σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (ΕΕ) 2016/679 (GDPR) είναι:

Δεν υπάρχει υποχρέωση ορισμού Υπευθύνου Προστασίας Δεδομένων (DPO) κατά την έννοια του άρθρου 37 GDPR. Για κάθε θέμα που αφορά την επεξεργασία προσωπικών δεδομένων μπορείτε να επικοινωνείτε στο ανωτέρω email.

2. Δεδομένα που Συλλέγουμε

ΚατηγορίαΤι συλλέγεταιΣκοπός
Λογαριασμός εμπόρουEmail, κωδικός (hashed), επωνυμία/όνομα επιχείρησης, ΑΦΜ, διεύθυνση τιμολόγησηςΠρόσβαση στην υπηρεσία, έκδοση τιμολογίων
Στοιχεία αποστολώνΣτοιχεία παραλήπτη (όνομα, διεύθυνση, τηλέφωνο, email), βάρος, διαστάσεις, courier, voucher number, tracking eventsΔημιουργία vouchers και παρακολούθηση αποστολών
Παραγγελίες e-shopΑριθμός παραγγελίας, στοιχεία παραλήπτη, προϊόντα, αξία, τρόπος πληρωμής — αντλούνται από το συνδεδεμένο κατάστημα του εμπόρου (WooCommerce ή Shopify)Αυτόματη δημιουργία αποστολών από παραγγελίες
Πληρωμές συνδρομήςΑναφορά συναλλαγής, ποσό, κατάσταση πληρωμής (επιστρέφονται από Viva.com)Χρέωση συνδρομής, λογιστική παρακολούθηση
Τεχνικά δεδομέναΔιεύθυνση IP, user-agent browser, application logs, σφάλματαΑσφάλεια, αντιμετώπιση δυσλειτουργιών, prevention απάτης
Analytics επισκεψιμότηταςΨευδωνυμοποιημένα δεδομένα πλοήγησης μέσω Google Analytics 4 (με ενεργοποιημένο IP anonymization)Βελτίωση της υπηρεσίας — μόνο με τη συγκατάθεσή σας

Το Shipify δεν συλλέγει ούτε αποθηκεύει αριθμούς καρτών, στοιχεία τραπεζικών λογαριασμών ή κωδικούς πληρωμής. Όλες οι πληρωμές διεκπεραιώνονται αποκλειστικά από την Viva.com (πλατφόρμα πληρωμών εξουσιοδοτημένη από την Τράπεζα της Ελλάδος), σύμφωνα με τα πρότυπα PCI-DSS.

3. Ρόλοι GDPR — Υπεύθυνος & Εκτελών την Επεξεργασία

Στο πλαίσιο της λειτουργίας της υπηρεσίας, το Shipify αναλαμβάνει διαφορετικούς ρόλους ανάλογα με την κατηγορία προσωπικών δεδομένων:

Εφόσον ο έμπορος ζητήσει, διατίθεται ξεχωριστή Σύμβαση Επεξεργασίας Δεδομένων (Data Processing Agreement — DPA) που ορίζει τις λεπτομέρειες, τις υποχρεώσεις και τα τεχνικά μέτρα που εφαρμόζονται όταν το Shipify ενεργεί ως Εκτελών την Επεξεργασία. Για παραλαβή DPA: info@shipify.gr.

4. Νομική Βάση Επεξεργασίας

5. Πού Αποθηκεύονται τα Δεδομένα

Τα δεδομένα αποθηκεύονται σε διακομιστές εντός της Ευρωπαϊκής Ένωσης. Εφαρμόζεται απομόνωση δεδομένων (Row-Level Security — RLS) ώστε κάθε έμπορος να έχει πρόσβαση αποκλειστικά στα δικά του δεδομένα. Δεν πραγματοποιείται διαβίβαση δεδομένων εκτός ΕΕ/ΕΟΧ, με εξαίρεση τη χρήση Google Analytics 4 — η οποία στηρίζεται στις τυποποιημένες συμβατικές ρήτρες (SCCs) της Ευρωπαϊκής Επιτροπής και τα πρόσθετα μέτρα της Google.

6. Πόσο Καιρό Διατηρούμε τα Δεδομένα

Εφαρμόζουμε διαφορετικές περιόδους διατήρησης ανά κατηγορία δεδομένων:

ΚατηγορίαΔιάρκεια διατήρησηςΝομική βάση
Δεδομένα λογαριασμού εμπόρουΓια όσο διάστημα ο λογαριασμός είναι ενεργός + 30 ημέρες μετά τη διαγραφήΕκτέλεση σύμβασης
Φορολογικά παραστατικά (τιμολόγια συνδρομής)5 έτη από το τέλος του οικονομικού έτους έκδοσηςΆρθρο 5 Ν.4308/2014 (ΕΛΠ)
Στοιχεία αποστολών & tracking eventsΈως 2 έτη από την ολοκλήρωση της αποστολήςΈννομο συμφέρον (claims, customer support)
Application logs / σφάλματαΈως 90 ημέρεςΈννομο συμφέρον (ασφάλεια, debugging)
Backups βάσης δεδομένωνΈως 30 ημέρες (rolling)Έννομο συμφέρον (disaster recovery)
Support tickets & επικοινωνίαΈως 2 έτη από την τελευταία αλληλεπίδρασηΈννομο συμφέρον
API tokens & OAuth credentials e-shopΜέχρι την ανάκληση/αποσύνδεση από τον έμποροΕκτέλεση σύμβασης
Αρχεία συγκατάθεσης (cookie consent)Έως 12 μήνες από την παροχή ή ανάκλησηΛογοδοσία (άρθρο 7 GDPR)

Μετά τη λήξη των ανωτέρω περιόδων τα δεδομένα διαγράφονται ή ανωνυμοποιούνται με τρόπο μη αναστρέψιμο, εκτός αν συντρέχει νεότερη νομική υποχρέωση διατήρησης.

7. Κοινοποίηση σε Τρίτους

Το Shipify δεν πωλεί προσωπικά δεδομένα σε τρίτους. Κοινοποίηση πραγματοποιείται μόνο στις παρακάτω, αυστηρά οριοθετημένες περιπτώσεις:

Συστήματα τρίτων του εμπόρου (π.χ. ERP, λογιστικά, Softone): Σε περίπτωση που ο έμπορος έχει συνδέσει το e-shop του με εξωτερικά συστήματα τα οποία διαβάζουν δεδομένα παραγγελιών από το e-shop (συμπεριλαμβανομένων στοιχείων που το Shipify γράφει στο meta της παραγγελίας, όπως voucher ID ή tracking), αυτή η ροή δεδομένων βρίσκεται εκτός του ελέγχου του Shipify και αποτελεί ευθύνη του ίδιου του εμπόρου και του παρόχου του ως ανεξάρτητων Υπευθύνων Επεξεργασίας.

8. Τα Δικαιώματά σας (GDPR)

Για άσκηση των δικαιωμάτων σας: info@shipify.gr. Απαντούμε εντός 30 ημερών.

9. Cookies

Χρησιμοποιούμε τα εξής είδη cookies:

ΤύποςΣκοπόςΑπαιτείται συγκατάθεση;
ΑπαραίτηταΣύνδεση, session, ασφάλειαΌχι
Analytics (GA4)Στατιστικά επισκεψιμότηταςΝαι

Μπορείτε να διαχειριστείτε τις προτιμήσεις cookies μέσω του banner που εμφανίζεται κατά την πρώτη επίσκεψη.

10. Ασφάλεια

Εφαρμόζουμε τεχνικά και οργανωτικά μέτρα ασφαλείας: HTTPS/TLS, κρυπτογράφηση κωδικών (bcrypt), RLS απομόνωση δεδομένων, τακτικά backups και περιορισμένη πρόσβαση προσωπικού.

11. Διασύνδεση με Πλατφόρμες e-shop

Όταν ένας έμπορος συνδέει το e-shop του με το Shipify, το Shipify αποκτά πρόσβαση στα δεδομένα παραγγελιών μέσω του επίσημου API της κάθε πλατφόρμας. Υποστηρίζονται:

Σε κάθε περίπτωση:

12. Επικοινωνία & Καταγγελίες

Για ερωτήματα σχετικά με την προστασία δεδομένων: info@shipify.gr

Έχετε επίσης το δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ): www.dpa.gr