ΝΟΜΙΚΑ · ΑΠΟΡΡΗΤΟ

Πολιτική απορρήτου

Τελευταία ενημέρωση: Μάιος 2026

1. Υπεύθυνος επεξεργασίας δεδομένων

Ο υπεύθυνος επεξεργασίας κατά την έννοια του Γενικού Κανονισμού για την Προστασία Δεδομένων (GDPR) και άλλων ισχυόντων νόμων προστασίας δεδομένων είναι:

Bora Bey Sarikaya Βερολίνο, Γερμανία Email: privacy@deeplink-freediving.com
Πλήρης ταχυδρομική διεύθυνση παρέχεται κατόπιν αιτήματος μέσω του παραπάνω email (το DEEPLINK βρίσκεται προς το παρόν σε δοκιμαστική φάση πριν την κυκλοφορία χωρίς εμπορική δραστηριότητα).

2. Γενικές πληροφορίες για την επεξεργασία δεδομένων

Το DEEPLINK είναι μια πλατφόρμα συντονισμού για freedivers. Επεξεργαζόμαστε προσωπικά δεδομένα μόνο στον βαθμό που είναι απαραίτητο για την παροχή μιας λειτουργικής πλατφόρμας και των υπηρεσιών μας. Τα προσωπικά δεδομένα επεξεργάζονται μόνο με τη συγκατάθεση του χρήστη ή όπου η επεξεργασία επιτρέπεται από τον νόμο.

3. Νομικές βάσεις για την επεξεργασία

  • Συγκατάθεση (Άρθ. 6(1)(α) GDPR) Όπου λαμβάνουμε συγκατάθεση για πράξεις επεξεργασίας. Η συγκατάθεση μπορεί να ανακληθεί ανά πάσα στιγμή.
  • Εκτέλεση σύμβασης (Άρθ. 6(1)(β) GDPR) Για την εκτέλεση της συμφωνίας χρήστη (π.χ. δημιουργία λογαριασμού, σχεδιασμός session, αντιστοίχιση buddy, επεξεργασία πληρωμών).
  • Έννομο συμφέρον (Άρθ. 6(1)(στ) GDPR) Για την ασφάλεια της πλατφόρμας, την πρόληψη κατάχρησης, την ανάλυση και βελτίωση των υπηρεσιών μας.
  • Νομική υποχρέωση (Άρθ. 6(1)(γ) GDPR) Όπου είμαστε νομικά υποχρεωμένοι να επεξεργαστούμε δεδομένα (π.χ. υποχρεώσεις διατήρησης για φορολογικούς σκοπούς).

4. Δεδομένα που συλλέγουμε

α) Εγγραφή και λογαριασμός

Κατά την εγγραφή, συλλέγουμε: όνομα, διεύθυνση email και κωδικό (αποθηκευμένο ως κρυπτογραφικό hash, δεν έχουμε ποτέ πρόσβαση στον κωδικό σου σε απλό κείμενο). Προαιρετικά: φωτογραφία προφίλ, βιογραφικό, τοποθεσία.

β) Προφίλ κατάδυσης

Προαιρετικές πληροφορίες για το προφίλ κατάδυσής σου: επίπεδο πιστοποίησης, μέγιστο βάθος, προτιμώμενες πειθαρχίες, επίπεδο εμπειρίας, εξοπλισμός. Αυτά τα δεδομένα χρησιμοποιούνται για την αντιστοίχιση buddy και τον σχεδιασμό session και είναι ορατά σε άλλους χρήστες σύμφωνα με τις ρυθμίσεις απορρήτου σου.

γ) Sessions και δραστηριότητες

Δεδομένα για sessions κατάδυσης που δημιουργείς ή στα οποία συμμετέχεις: ημερομηνία, ώρα, τοποθεσία, συμμετέχοντες, ρόλοι (δύτης / ασφάλεια). Καταχωρήσεις στο dive log: βάθος, διάρκεια, πειθαρχία, προσωπικές σημειώσεις.

δ) Μηνύματα

Περιεχόμενο που στέλνεις και λαμβάνεις μέσω της λειτουργίας chat της πλατφόρμας. Τα μηνύματα αποθηκεύονται κρυπτογραφημένα και είναι ορατά μόνο στους εκάστοτε συμμετέχοντες της συνομιλίας.

ε) Δεδομένα πληρωμής

Κατά τη χρήση επί πληρωμή λειτουργιών (κρατήσεις safety diver, εισιτήρια events, marketplace), τα δεδομένα πληρωμής επεξεργάζονται αποκλειστικά μέσω του παρόχου υπηρεσιών πληρωμής μας Stripe. Δεν αποθηκεύουμε πλήρεις αριθμούς πιστωτικών καρτών ή τραπεζικά στοιχεία. Λαμβάνουμε μόνο ένα αναγνωριστικό συναλλαγής και την κατάσταση πληρωμής.

στ) Τεχνικά δεδομένα (αρχεία καταγραφής διακομιστή)

Κάθε φορά που αποκτάς πρόσβαση στην πλατφόρμα μας, συλλέγονται αυτόματα τεχνικά δεδομένα: διεύθυνση IP (ανωνυμοποιημένη), τύπος και έκδοση προγράμματος περιήγησης, λειτουργικό σύστημα, referrer URL, ημερομηνία και ώρα πρόσβασης. Αυτά τα δεδομένα δεν συγχωνεύονται με άλλες πηγές δεδομένων και διαγράφονται αυτόματα μετά από 30 ημέρες.

ζ) Διαγνωστικά crash και αναφορές σφαλμάτων

Όταν η εφαρμογή αντιμετωπίσει σφάλμα ή crash στη συσκευή σου, συλλέγουμε αυτόματα μια διαγνωστική αναφορά μέσω του παρόχου παρακολούθησης σφαλμάτων μας Sentry (δες ενότητα 7δ). Η αναφορά περιέχει: το μήνυμα σφάλματος και το stack trace, το URL όπου συνέβη το σφάλμα, τη διεύθυνση IP σου, την έκδοση προγράμματος περιήγησης και λειτουργικού συστήματος, το αναγνωριστικό λογαριασμού σου (id, email, εμφανιζόμενο όνομα) ώστε η υποστήριξη να μπορεί να βρει το συγκεκριμένο περιστατικό σου, traces απόδοσης του αιτήματος που απέτυχε και, μόνο όταν όντως πυροδοτηθεί σφάλμα, μια σύντομη επανάληψη των τελευταίων δευτερολέπτων πριν το crash με όλα τα πεδία κειμένου και τις εισόδους οπτικά καλυμμένα. Ενσωματωμένα μέσα (avatars, φωτογραφίες) δεν περιλαμβάνονται ποτέ στις επαναλήψεις. Τα πεδία ελεύθερου κειμένου που υποβάλλονται στο παράθυρο αναφοράς crash καθαρίζονται από διευθύνσεις email, αριθμούς τηλεφώνου, bearer tokens και UUIDs πριν τη μετάδοση.

Νομική βάση: Άρθ. 6(1)(στ) GDPR (έννομο συμφέρον στον εντοπισμό, τη διάγνωση και τη διόρθωση ελαττωμάτων λογισμικού ώστε η πλατφόρμα να παραμένει λειτουργική και ασφαλής).

5. Hosting

Η πλατφόρμα μας φιλοξενείται σε διακομιστές που διαχειρίζεται η Supabase Inc. Οι βάσεις δεδομένων που σχετίζονται με τη λειτουργία βρίσκονται σε διακομιστές εντός της Ευρωπαϊκής Ένωσης. Η Supabase εφαρμόζει τεχνικά και οργανωτικά μέτρα τελευταίας τεχνολογίας για την προστασία των δεδομένων σου (κρυπτογράφηση κατά τη μεταφορά και σε ηρεμία, έλεγχοι πρόσβασης, διαδικασίες backup).

Νομική βάση: Άρθ. 6(1)(στ) GDPR (έννομο συμφέρον στην ασφαλή και αποδοτική παροχή της πλατφόρμας).

6. Cookies και τοπική αποθήκευση

Το DEEPLINK χρησιμοποιεί μόνο τεχνικά απαραίτητα cookies και καταχωρήσεις τοπικής αποθήκευσης:

  • Έλεγχος ταυτότητας Token session για τη σύνδεση (Supabase Auth)
  • Προτίμηση θέματος Ο επιλεγμένος χρωματικός σου συνδυασμός (τοπική αποθήκευση)
  • Προτίμηση λειτουργίας Η επιλεγμένη λειτουργία πλοήγησής σου (τοπική αποθήκευση)

We do Δεν χρησιμοποιούμε cookies παρακολούθησης, διαφημιστικά cookies ή εργαλεία analytics τρίτων. Ένα banner συγκατάθεσης για cookies δεν είναι επομένως απαραίτητο, καθώς χρησιμοποιούνται μόνο τεχνικά απαραίτητα cookies (§ 25(2) TDDDG, Γερμανικός νόμος προστασίας δεδομένων τηλεπικοινωνιακών ψηφιακών υπηρεσιών).

Blog and channel posts may contain Instagram embeds. These load only after you click to load them, until then no data is sent to Instagram. When you load an embed, your IP address is transmitted to Meta Platforms Ireland Ltd. and Meta may set cookies. Loading is your consent (Art. 6(1)(a) GDPR); without it, no embed loads.

7. Υπηρεσίες τρίτων

α) Google Fonts

Χρησιμοποιούμε γραμματοσειρές που παρέχονται από την Google LLC ("Google Fonts"). Όταν επισκέπτεσαι τις σελίδες μας, δημιουργείται σύνδεση με τους διακομιστές της Google για τη φόρτωση των γραμματοσειρών "Montserrat" και "Source Serif 4". Η διεύθυνση IP σου ενδέχεται να μεταδοθεί στην Google κατά τη διαδικασία αυτή.

Πάροχος: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Πολιτική απορρήτου: policies.google.com/privacy. Νομική βάση: Άρθ. 6(1)(στ) GDPR. Η μεταφορά δεδομένων στις ΗΠΑ βασίζεται στο EU-U.S. Data Privacy Framework.

β) Stripe (επεξεργασία πληρωμών)

Χρησιμοποιούμε την Stripe Inc. για την επεξεργασία πληρωμών. Κατά τη διάρκεια μιας συναλλαγής πληρωμής, τα απαιτούμενα δεδομένα πληρωμής μεταδίδονται απευθείας στην Stripe και επεξεργάζονται εκεί. Δεν λαμβάνουμε πλήρη δεδομένα πληρωμής.

Πάροχος: Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA. Πολιτική απορρήτου: stripe.com/privacy. Νομική βάση: Άρθ. 6(1)(β) GDPR (εκτέλεση σύμβασης). Η μεταφορά δεδομένων στις ΗΠΑ βασίζεται στο EU-U.S. Data Privacy Framework.

γ) OpenAI (AI coach)

Για ανάλυση και συστάσεις προπόνησης με τεχνητή νοημοσύνη, χρησιμοποιούμε το OpenAI API. Μόνο ανωνυμοποιημένα δεδομένα προπόνησης (βάθος, διάρκεια, πειθαρχία) μεταδίδονται στην OpenAI. Καμία προσωπικά αναγνωρίσιμη πληροφορία όπως όνομα ή email δεν κοινοποιείται στην OpenAI.

Πάροχος: OpenAI LLC, San Francisco, CA, USA. Πολιτική απορρήτου: openai.com/privacy. Νομική βάση: Άρθ. 6(1)(α) GDPR (συγκατάθεση, η λειτουργία AI coach είναι προαιρετική και ενεργοποιείται μόνο κατόπιν ρητού αιτήματος του χρήστη).

δ) Sentry (παρακολούθηση σφαλμάτων και διαγνωστικά crash)

Χρησιμοποιούμε το Sentry για τη συλλογή διαγνωστικών πληροφοριών όταν η εφαρμογή κάνει crash ή αντιμετωπίσει απρόσμενο σφάλμα. Τα δεδομένα που μεταδίδονται περιγράφονται λεπτομερώς στην ενότητα 4ζ ("Διαγνωστικά crash και αναφορές σφαλμάτων") και περιλαμβάνουν τη διεύθυνση IP σου, μεταδεδομένα προγράμματος περιήγησης, αναγνωριστικό λογαριασμού και μια καλυμμένη επανάληψη των στιγμών που οδήγησαν στο σφάλμα. Τα πεδία ελεύθερου κειμένου καθαρίζονται από συνηθισμένα μοτίβα PII (emails, αριθμοί τηλεφώνου, tokens, UUIDs) πριν τη μετάδοση. Δεν καταγράφουμε sessions που δεν αντιμετώπισαν σφάλμα.

Πάροχος: Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA. Πολιτική απορρήτου: sentry.io/privacy. Νομική βάση: Άρθ. 6(1)(στ) GDPR (έννομο συμφέρον στον εντοπισμό και τη διόρθωση ελαττωμάτων λογισμικού). Η μεταφορά δεδομένων στις ΗΠΑ βασίζεται στο EU-U.S. Data Privacy Framework, η Sentry είναι πιστοποιημένη βάσει του framework. Η Sentry διατηρεί τα διαγνωστικά συμβάντα για 90 ημέρες κατ' ανώτατο όριο, μετά τις οποίες διαγράφονται οριστικά.

8. Μεταφορές δεδομένων σε τρίτες χώρες

Προσωπικά δεδομένα μεταφέρονται σε τρίτες χώρες (χώρες εκτός ΕΕ/ΕΟΧ) μόνο στο πλαίσιο των υπηρεσιών τρίτων που περιγράφονται στην ενότητα 7. Οι μεταφορές προς τις ΗΠΑ βασίζονται στο EU-U.S. Data Privacy Framework (απόφαση επάρκειας της Ευρωπαϊκής Επιτροπής σύμφωνα με το Άρθ. 45 GDPR). Οι αναφερόμενοι πάροχοι είναι πιστοποιημένοι βάσει του Data Privacy Framework και έτσι υποχρεούνται να συμμορφώνονται με τα πρότυπα προστασίας δεδομένων της ΕΕ.

9. Διάρκεια αποθήκευσης

Τα προσωπικά δεδομένα αποθηκεύονται μόνο για όσο διάστημα είναι απαραίτητο για τον εκάστοτε σκοπό επεξεργασίας:

  • Δεδομένα λογαριασμού Μέχρι τη διαγραφή του λογαριασμού από τον χρήστη
  • Dive log Μέχρι τη διαγραφή του λογαριασμού ή μεμονωμένων καταχωρήσεων από τον χρήστη
  • Μηνύματα Μέχρι τη διαγραφή του λογαριασμού
  • Αρχεία καταγραφής διακομιστή 30 ημέρες
  • Δεδομένα πληρωμής Σύμφωνα με τις νόμιμες περιόδους διατήρησης (έως 10 χρόνια βάσει του § 147 AO, Γερμανικός Φορολογικός Κώδικας)

Μετά τη διαγραφή του λογαριασμού σου, όλα τα προσωπικά δεδομένα αφαιρούνται πλήρως από τα συστήματά μας εντός 30 ημερών, εκτός εάν νόμιμες υποχρεώσεις διατήρησης απαιτούν διαφορετικά.

10. Τα δικαιώματά σου ως υποκείμενο των δεδομένων

Έχεις τα ακόλουθα δικαιώματα σχετικά με τα προσωπικά σου δεδομένα:

  • Δικαίωμα πρόσβασης (Άρθ. 15 GDPR) Μπορείς να ζητήσεις πληροφορίες για τα προσωπικά δεδομένα που αποθηκεύουμε για εσένα.
  • Δικαίωμα διόρθωσης (Άρθ. 16 GDPR) Μπορείς να ζητήσεις τη διόρθωση ανακριβών δεδομένων.
  • Δικαίωμα διαγραφής / "δικαίωμα στη λήθη" (Άρθ. 17 GDPR) Μπορείς να ζητήσεις τη διαγραφή των δεδομένων σου, εφόσον δεν υπάρχουν νόμιμες υποχρεώσεις διατήρησης.
  • Δικαίωμα περιορισμού της επεξεργασίας (Άρθ. 18 GDPR) Μπορείς να ζητήσεις τον περιορισμό της επεξεργασίας των δεδομένων σου.
  • Δικαίωμα στη φορητότητα των δεδομένων (Άρθ. 20 GDPR) Μπορείς να λάβεις τα δεδομένα σου σε δομημένη, κοινώς χρησιμοποιούμενη, μηχανικά αναγνώσιμη μορφή. Η λειτουργία εξαγωγής δεδομένων είναι διαθέσιμη στις ρυθμίσεις του λογαριασμού σου.
  • Δικαίωμα εναντίωσης (Άρθ. 21 GDPR) Μπορείς να εναντιωθείς στην επεξεργασία των δεδομένων σου ανά πάσα στιγμή όπου η επεξεργασία βασίζεται σε έννομο συμφέρον.

Για να ασκήσεις τα δικαιώματά σου, στείλε email στο privacy@deeplink-freediving.com. Εναλλακτικά, μπορείς να διαγράψεις τον λογαριασμό σου και όλα τα σχετικά δεδομένα απευθείας από τις ρυθμίσεις του λογαριασμού σου.

11. Ανάκληση συγκατάθεσης

Όπου η επεξεργασία των δεδομένων σου βασίζεται σε συγκατάθεση, έχεις το δικαίωμα να ανακαλέσεις αυτή τη συγκατάθεση ανά πάσα στιγμή. Η νομιμότητα της επεξεργασίας που πραγματοποιήθηκε βάσει της συγκατάθεσης μέχρι την ανάκληση δεν επηρεάζεται. Μπορείς να ανακαλέσεις τη συγκατάθεση με email στο privacy@deeplink-freediving.com ή μέσω των ρυθμίσεων του λογαριασμού σου.

12. Δικαίωμα υποβολής καταγγελίας σε εποπτική αρχή

Με την επιφύλαξη οποιουδήποτε άλλου διοικητικού ή δικαστικού μέσου, έχεις το δικαίωμα να υποβάλεις καταγγελία σε εποπτική αρχή εάν θεωρείς ότι η επεξεργασία των προσωπικών σου δεδομένων παραβιάζει τον GDPR.

Η αρμόδια εποπτική αρχή για εμάς είναι: Berlin Commissioner for Data Protection and Freedom of Information (Berliner Beauftragte für Datenschutz und Informationsfreiheit) Friedrichstr. 219 10969 Βερολίνο, Γερμανία
www.datenschutz-berlin.de

13. Κρυπτογράφηση SSL/TLS

Αυτός ο ιστότοπος χρησιμοποιεί κρυπτογράφηση SSL/TLS για λόγους ασφάλειας και για την προστασία της μετάδοσης εμπιστευτικού περιεχομένου. Μπορείς να αναγνωρίσεις μια κρυπτογραφημένη σύνδεση από την αλλαγή της γραμμής διεύθυνσης του προγράμματος περιήγησης από "http://" σε "https://" και από το εικονίδιο λουκέτου στη γραμμή του προγράμματος περιήγησής σου. Όταν η κρυπτογράφηση SSL/TLS είναι ενεργοποιημένη, τα δεδομένα που μας μεταδίδεις δεν μπορούν να διαβαστούν από τρίτους.

14. Ανήλικοι

Η υπηρεσία μας προορίζεται γενικά για άτομα ηλικίας 16 ετών και άνω. Άτομα κάτω των 16 μπορούν να χρησιμοποιούν το DEEPLINK μόνο με τη συγκατάθεση νόμιμου κηδεμόνα. Δεν συλλέγουμε εν γνώσει μας δεδομένα από παιδιά κάτω των 16 χωρίς γονική συγκατάθεση.

15. Αλλαγές σε αυτή την πολιτική απορρήτου

Διατηρούμε το δικαίωμα να ενημερώνουμε αυτή την πολιτική απορρήτου ώστε να συμμορφώνεται πάντα με τις τρέχουσες νομικές απαιτήσεις ή να αντικατοπτρίζει αλλαγές στις υπηρεσίες μας. Η ενημερωμένη πολιτική απορρήτου ισχύει για τις επόμενες επισκέψεις σου. Συνιστούμε να ελέγχεις αυτή την πολιτική απορρήτου τακτικά.

16. Δεδομένα αθλητών και αγώνων

Το DEEPLINK ευρετηριάζει αγωνιστικά αποτελέσματα freediving, συμπεριλαμβανομένων των ονομάτων των αθλητών που πέτυχαν αυτά τα αποτελέσματα, ώστε οι δύτες να βρίσκουν αγώνες, να παρακολουθούν κατατάξεις και να συνδέονται με την κοινότητα. Η ακόλουθη ενότητα περιγράφει πώς διαχειρίζεται αυτό το συγκεκριμένο σύνολο δεδομένων.

α) Τι αποθηκεύουμε

Για κάθε αθλητή: πλήρες όνομα, χώρα (κωδικός ISO 3166-1 alpha-2), φύλο και τα αποτελέσματα αγώνων που αποδίδονται σε αυτόν τον αθλητή (ημερομηνία, τοποθεσία, πειθαρχία, επίδοση, κατάταξη). Όπου η πηγή δημοσιεύει μία, αποθηκεύουμε επιπλέον μια φωτογραφία προφίλ. Δεν αποθηκεύουμε στοιχεία επικοινωνίας, ημερομηνίες γέννησης, ιατρικές πληροφορίες ή οποιαδήποτε άλλα προσωπικά δεδομένα πέρα από όσα δημοσιεύει η πηγή.

β) Από πού προέρχονται τα δεδομένα

Η τρέχουσα πηγή είναι το freedivingranking.com, ένας ανεξάρτητος aggregator που δημοσιεύει αποτελέσματα από αγώνες AIDA και CMAS. Με την πάροδο του χρόνου θα μεταβούμε στην άντληση αποτελεσμάτων απευθείας από την AIDA και τη CMAS. Η αρχική πηγή αναφέρεται πάντα στη σελίδα του αθλητή.

γ) Νομική βάση

Έννομο συμφέρον βάσει του Άρθ. 6(1)(στ) GDPR. Τα δεδομένα αποτελούνται από δημόσια διαθέσιμα αποτελέσματα αγώνων που οι αρμόδιες ομοσπονδίες και η πηγή δημοσιεύουν για αθλητικά-ιστορικά σκοπούς και σκοπούς κατάταξης. Σταθμίζουμε αυτό έναντι των δικαιωμάτων του αθλητή με το (1) να αναφέρουμε σαφώς την πηγή σε κάθε σελίδα, (2) να περιορίζουμε το σύνολο δεδομένων σε όσα ήδη δημοσιεύει η πηγή και (3) να παρέχουμε έναν μηχανισμό αφαίρεσης χωρίς τριβές που περιγράφεται παρακάτω.

δ) Πώς να ζητήσεις αφαίρεση

Στείλε email στο privacy@deeplink-freediving.com με θέμα "Athlete removal request" και το πλήρες όνομά σου όπως εμφανίζεται στα αποτελέσματα αγώνων. Επαληθεύουμε την ταυτότητα, συνήθως αντιστοιχίζοντας τον αποστολέα με το email που έχει καταχωρηθεί στην AIDA ή τη CMAS για αυτόν τον αθλητή. Ολοκληρώνουμε την αφαίρεση εντός 30 ημερών και σου στέλνουμε γραπτή επιβεβαίωση μέσω email.

Email στην ομάδα απορρήτου

ε) Τι αφαιρείται

Τα προσωπικά σου δεδομένα αφαιρούνται: το όνομά σου αντικαθίσταται με "[Removed]" όπου κι αν εμφανίζεται και η φωτογραφία προφίλ σου διαγράφεται από την αποθήκευσή μας. Τα αποτελέσματα αγώνων σου παραμένουν στη βάση δεδομένων αλλά χωρίς κανένα προσωπικά αναγνωρίσιμο όνομα συνδεδεμένο. Διατηρούμε τα ίδια τα αποτελέσματα επειδή είναι γεγονότα, δημόσια αθλητικά-ιστορικά αρχεία, που δεν αποτελούν προσωπικά δεδομένα όταν αποσυνδεθούν από την ταυτότητά σου (Αιτιολογική σκέψη 26 GDPR). Η αφαίρεση των υποκείμενων καταχωρήσεων κατάταξης θα παραμόρφωνε το ιστορικό αγώνων από το οποίο εξαρτώνται οι κατατάξεις άλλων αθλητών.

στ) Τοποθεσία αποθήκευσης

Όλα τα δεδομένα αθλητών αποθηκεύονται εντός της Ευρωπαϊκής Ένωσης (Supabase, AWS Frankfurt eu-central-1).