1. Υπεύθυνος επεξεργασίας
Υπεύθυνος για την επεξεργασία των προσωπικών σας δεδομένων είναι:
Κατά τη φάση beta, το Mietto λειτουργεί από τον Ilias Syrmanoglou ως ιδιώτη και όχι ακόμη ως καταχωρισμένη εταιρεία. Τα ίδια στοιχεία αναφέρονται στις Νομικές πληροφορίες (Impressum).
2. Ποια προσωπικά δεδομένα συλλέγουμε
Ανάλογα με τον τρόπο που χρησιμοποιείτε το Mietto, ενδέχεται να επεξεργαζόμαστε τις ακόλουθες κατηγορίες προσωπικών δεδομένων:
Στοιχεία λογαριασμού
Όνομα, διεύθυνση email, κωδικός πρόσβασης σε κρυπτογραφημένη μορφή (hash), τύπος λογαριασμού (ιδιοκτήτης / ενοικιαστής), προτιμώμενη γλώσσα, ημερομηνία εγγραφής και ο τρόπος με τον οποίο βρήκατε το Mietto: η απάντησή σας στην προαιρετική ερώτηση της φόρμας εγγραφής και η ετικέτα μάρκετινγκ του συνδέσμου μέσω του οποίου εγγραφήκατε, εφόσον είχε.
Στοιχεία ακινήτων και μισθώσεων
Διεύθυνση του μισθωμένου ακινήτου, ύψος του μηνιαίου μισθώματος, ημερομηνίες έναρξης και λήξης της μίσθωσης, κατάσταση της μίσθωσης.
Εγγραφές πληρωμών
Μήνας και έτος της πληρωμής, ποσό, κατάσταση πληρωμής (εκκρεμής / εγκεκριμένη / απορριφθείσα), ο λόγος απόρριψης όπου υπάρχει, καθώς και τα αποδεικτικά πληρωμής που ανεβάσατε (PDF, JPG, PNG).
Τεχνικά δεδομένα και δεδομένα χρήσης
Η ζώνη ώρας του προγράμματος περιήγησής σας (αποθηκεύεται μαζί με τη σύνδεσή σας στον διακομιστή μας, ώστε οι ώρες να εμφανίζονται στην τοπική σας ώρα), δεδομένα συνεδρίας και αρχεία καταγραφής πρόσβασης του διακομιστή.
Επικοινωνίες
Ειδοποιήσεις μέσα στην εφαρμογή και email συναλλαγών (πρόσκληση, επιβεβαίωση πληρωμής, υπενθυμίσεις ενοικίου, ειδοποιήσεις για τον λογαριασμό σας). Δεν στέλνουμε email μάρκετινγκ.
3. Πώς και γιατί χρησιμοποιούμε τα δεδομένα σας
| Σκοπός | Δεδομένα | Νομική βάση (άρθρο 6 ΓΚΠΔ) |
|---|---|---|
| Παροχή της υπηρεσίας διαχείρισης ενοικίων | A, B, C | Άρθρο 6 παρ. 1 στοιχ. β΄ — εκτέλεση σύμβασης |
| Αποστολή email συναλλαγών και ειδοποιήσεων | A, E | Άρθρο 6 παρ. 1 στοιχ. β΄ — εκτέλεση σύμβασης |
| Διατήρηση των εγγραφών μιας κοινής μίσθωσης ως αποδεικτικού πληρωμής για το άλλο μέρος, αφού διαγράψετε τον λογαριασμό σας | B, C | Άρθρο 6 παρ. 1 στοιχ. στ΄ — έννομα συμφέροντα |
| Κατανόηση των καναλιών μέσω των οποίων οι χρήστες γνωρίζουν το Mietto | A | Άρθρο 6 παρ. 1 στοιχ. στ΄ — έννομα συμφέροντα |
| Ασφάλεια, πρόληψη απάτης και εντοπισμός κατάχρησης | A, D | Άρθρο 6 παρ. 1 στοιχ. στ΄ — έννομα συμφέροντα |
| Δημιουργία αναφορών PDF και καταστάσεων πληρωμών | A, B, C | Άρθρο 6 παρ. 1 στοιχ. β΄ — εκτέλεση σύμβασης |
4. Διάρκεια διατήρησης
- ▸Ο λογαριασμός σας — διατηρείται όσο χρησιμοποιείτε το Mietto. Μπορείτε να τον διαγράψετε ανά πάσα στιγμή από τις Ρυθμίσεις, με τον κωδικό πρόσβασής σας, εκτός αν μια μίσθωση είναι ακόμη ενεργή. Η διαγραφή ισχύει αμέσως.
- ▸Αν δεν μοιραστήκατε ποτέ μίσθωση με άλλον χρήστη του Mietto — τα πάντα διαγράφονται οριστικά τη στιγμή που διαγράφετε τον λογαριασμό σας: τα ακίνητα, οι μισθώσεις, οι εγγραφές πληρωμών και οι ειδοποιήσεις σας, οι ενοικιαστές εκτός σύνδεσης που προσθέσατε, καθώς και κάθε απόδειξη και κάθε συμβόλαιο που ανεβάσατε.
- ▸Αν μοιραστήκατε μίσθωση με άλλον χρήστη — το όνομα, το όνομα χρήστη, η διεύθυνση email και οι ειδοποιήσεις σας διαγράφονται αμέσως, και στις ειδοποιήσεις των άλλων εμφανίζεστε ως διαγραμμένος χρήστης. Οι εγγραφές εκείνης της μίσθωσης (το ακίνητο, οι πληρωμές του, οι αποδείξεις που ανέβηκαν και το συμβόλαιο) παραμένουν στο ιστορικό του άλλου μέρους ως αποδεικτικό πληρωμής του· οι αποδείξεις και τα συμβόλαια μένουν ακριβώς όπως ανέβηκαν. Οι εγγραφές αυτές διαγράφονται οριστικά μόλις διαγράψει και το άλλο μέρος τον λογαριασμό του.
- ▸Σύνδεσμοι επιβεβαίωσης email — παύουν να λειτουργούν 24 ώρες μετά την αποστολή τους.
- ▸Σύνδεσμοι πρόσκλησης — παύουν να λειτουργούν 7 ημέρες μετά την αποστολή τους.
- ▸Αρχεία καταγραφής διακομιστή — διατηρούνται από τον πάροχο φιλοξενίας μας για 3 ημέρες.
- ▸Αντίγραφα ασφαλείας — το Mietto δεν τηρεί αντίγραφα ασφαλείας, επομένως τα δεδομένα που διαγράφονται δεν μπορούν να ανακτηθούν.
5. Κοινοποίηση των δεδομένων σας
Δεν πουλάμε τα προσωπικά σας δεδομένα. Κοινοποιούμε δεδομένα μόνο στις ακόλουθες, περιορισμένες περιπτώσεις:
- ▸Μεταξύ ιδιοκτήτη και ενοικιαστή — όταν ένας ιδιοκτήτης προσκαλεί έναν ενοικιαστή ή ένας ενοικιαστής υποβάλλει μια πληρωμή, τα σχετικά δεδομένα (όνομα, email, κατάσταση πληρωμής) είναι ορατά και στα δύο μέρη, ως μέρος της υπηρεσίας.
- ▸Πάροχος αποστολής email — τα email συναλλαγών αποστέλλονται μέσω παρόχου υπηρεσιών SMTP/email. Διαβιβάζονται μόνο η διεύθυνση email του παραλήπτη και το περιεχόμενο του μηνύματος.
- ▸Υποδομή φιλοξενίας — τα δεδομένα σας αποθηκεύονται σε διακομιστές εντός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ).
- ▸Cloudflare (δίκτυο και ασφάλεια) — κάθε αίτημα προς το mietto.app και το www.mietto.app περνά από την Cloudflare, Inc., η οποία παραδίδει τον ιστότοπο, τον προστατεύει από επιθέσεις και αυτοματοποιημένα bots και συντάσσει συγκεντρωτικά στατιστικά επισκεψιμότητας. Για τον σκοπό αυτό επεξεργάζεται τη διεύθυνση IP σας και τεχνικά στοιχεία κάθε αιτήματος, όπως τη σελίδα που ζητήθηκε, τον τύπο του προγράμματος περιήγησής σας και την ώρα. Βασιζόμαστε στο έννομο συμφέρον μας για μια ασφαλή και αξιόπιστη υπηρεσία (άρθρο 6 παρ. 1 στοιχ. στ΄). Η Cloudflare ενδέχεται να επεξεργάζεται τα δεδομένα αυτά εκτός ΕΟΧ, μεταξύ άλλων στις Ηνωμένες Πολιτείες· είναι πιστοποιημένη βάσει του Πλαισίου Προστασίας Δεδομένων ΕΕ-ΗΠΑ (EU–U.S. Data Privacy Framework), και οι όροι επεξεργασίας δεδομένων της περιλαμβάνουν τις Τυποποιημένες Συμβατικές Ρήτρες της ΕΕ. Δείτε την πολιτική απορρήτου της Cloudflare.
- ▸Νομική υποχρέωση — ενδέχεται να γνωστοποιήσουμε δεδομένα, εφόσον μας το επιβάλλει ο νόμος, δικαστική απόφαση ή αρμόδια αρχή.
6. Cookies και τοπική αποθήκευση
Το Mietto χρησιμοποιεί τους ακόλουθους μηχανισμούς αποθήκευσης στο πρόγραμμα περιήγησής σας:
Cookie συνεδρίας (απαραίτητο)
Απαιτείται για να παραμένετε συνδεδεμένοι. Διαγράφεται όταν κλείνετε το πρόγραμμα περιήγησης ή αποσυνδέεστε.
Cookie ασφαλείας (απαραίτητο)
Το csrftoken προστατεύει τις φόρμες του Mietto από επιθέσεις πλαστογράφησης αιτημάτων μεταξύ ιστοτόπων (CSRF). Ορίζεται όταν μια σελίδα περιέχει φόρμα και δεν περιέχει κανένα προσωπικό αναγνωριστικό.
localStorage (λειτουργικό)
Θυμάται την επιλογή σας ανάμεσα σε φωτεινή και σκοτεινή λειτουργία (theme) και ποιες ειδοποιήσεις έχετε κλείσει, όπως αυτές για τη φάση beta και για τα cookies. Καταγράφεται μόνο όταν χρησιμοποιείτε το αντίστοιχο στοιχείο ελέγχου και παραμένει στο πρόγραμμα περιήγησής σας μέχρι να το διαγράψετε.
Cookie ασφαλείας της Cloudflare (απαραίτητο)
Η Cloudflare μπορεί να ορίσει ένα βραχύβιο cookie, όπως το cf_clearance, όταν ελέγχει ότι ένας επισκέπτης είναι άνθρωπος και όχι αυτοματοποιημένο bot. Χρησιμοποιείται μόνο για την προστασία του ιστοτόπου και όχι για την παρακολούθησή σας.
Δεν χρησιμοποιούμε διαφημιστικά cookies, pixel παρακολούθησης ή σενάρια ανάλυσης επισκεψιμότητας τρίτων.
7. Τα δικαιώματά σας βάσει του ΓΚΠΔ
Ως υποκείμενο των δεδομένων έχετε τα ακόλουθα δικαιώματα. Για να ασκήσετε οποιοδήποτε από αυτά, επικοινωνήστε μαζί μας στο [email protected]. Θα σας απαντήσουμε εντός 30 ημερών.
Δικαίωμα πρόσβασης (άρθρο 15)
Ζητήστε αντίγραφο όλων των προσωπικών δεδομένων που τηρούμε για εσάς.
Δικαίωμα διόρθωσης (άρθρο 16)
Ζητήστε μας να διορθώσουμε ανακριβή ή ελλιπή δεδομένα.
Δικαίωμα διαγραφής (άρθρο 17)
«Δικαίωμα στη λήθη»: διαγράψτε τον λογαριασμό σας από τις Ρυθμίσεις ή ζητήστε μας να το κάνουμε. Η ενότητα 4 εξηγεί τι διαγράφεται αμέσως, τι διατηρεί μια κοινή μίσθωση για το άλλο μέρος και μέχρι πότε.
Δικαίωμα περιορισμού (άρθρο 18)
Ζητήστε μας να αναστείλουμε την επεξεργασία όσο επιλύεται μια διαφορά.
Δικαίωμα στη φορητότητα (άρθρο 20)
Λάβετε τα δεδομένα σας σε μηχαναγνώσιμη μορφή (για τις εγγραφές πληρωμών υπάρχει εξαγωγή σε CSV απευθείας στο dashboard).
Δικαίωμα εναντίωσης (άρθρο 21)
Αντιταχθείτε σε επεξεργασία που βασίζεται στα έννομα συμφέροντά μας.
8. Καταγγελίες
Αν πιστεύετε ότι δεν χειριζόμαστε τα δεδομένα σας σύμφωνα με τον ΓΚΠΔ, έχετε το δικαίωμα να υποβάλετε καταγγελία στην εθνική εποπτική αρχή σας:
- ▸Αυστρία, όπου λειτουργεί το Mietto: Αυστριακή Αρχή Προστασίας Δεδομένων (Datenschutzbehörde) — www.dsb.gv.at
- ▸Ελλάδα: Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ) — www.dpa.gr
- ▸Γερμανία: Ομοσπονδιακός Επίτροπος για την Προστασία Δεδομένων και την Ελευθερία της Πληροφόρησης (BfDI) — www.bfdi.bund.de
- ▸Άλλες χώρες της ΕΕ και του ΕΟΧ: Βρείτε την αρχή σας στο edpb.europa.eu
Θα εκτιμούσαμε, ωστόσο, την ευκαιρία να επιλύσουμε πρώτα απευθείας οποιοδήποτε ζήτημα — επικοινωνήστε μαζί μας στο [email protected].
9. Αλλαγές στην παρούσα πολιτική
Ενδέχεται να επικαιροποιούμε την παρούσα πολιτική καθώς εξελίσσεται η υπηρεσία. Αν κάνουμε ουσιώδη αλλαγή (π.χ. επεξεργασία δεδομένων για νέο σκοπό), θα ενημερώσουμε τους εγγεγραμμένους χρήστες με email τουλάχιστον 14 ημέρες πριν τεθεί σε ισχύ η αλλαγή. Η ημερομηνία «Τελευταία ενημέρωση» στην αρχή της σελίδας δείχνει την πιο πρόσφατη αναθεώρηση.