Πολιτική Απορρήτου

Τελευταία ενημέρωση: Ιούλιος 2026 · Hoken Tech S.r.l.

1. Υπεύθυνος Επεξεργασίας

Hoken Tech S.r.l.
Via Ippolito Nievo, 25
70056 Molfetta (BA), Italy
Email: support@hokenpass.com
ΑΦΜ / Φορολογικός Κωδικός: IT086677120720
REA: BA 642341
PEC: hokentech@pec.it

2. Υπεύθυνος Προστασίας Δεδομένων (DPO)

Επικοινωνία: support@hokenpass.com

3. Κατηγορίες Επεξεργαζόμενων Προσωπικών Δεδομένων

Επεξεργαζόμαστε τις ακόλουθες κατηγορίες προσωπικών δεδομένων:

  • Δεδομένα λογαριασμού: όνομα, διεύθυνση email, κωδικός πρόσβασης (κατακερματισμένος)
  • Δεδομένα οργανισμού: επωνυμία εταιρείας, ΑΦΜ, χώρα, ρόλος (διαχειριστής/συντάκτης/θεατής)
  • Δεδομένα DPP: πληροφορίες προϊόντος, περιεχόμενο διαβατηρίου, ψηφιακές υπογραφές
  • Δεδομένα blockchain: αναγνωριστικά συναλλαγών, κατακερματισμοί φορτίου (SHA-256), χρονοσφραγίδες
  • Δεδομένα χρήσης: διεύθυνση IP, τύπος προγράμματος περιήγησης, σελίδες που επισκέφθηκε, ενέργειες που πραγματοποιήθηκαν
  • Δεδομένα πληρωμών: στοιχεία χρέωσης (υποβάλλονται σε επεξεργασία από την Stripe — δείτε την πολιτική απορρήτου τους)
  • Αρχεία συναίνεσης: συναίνεση για cookies, συναίνεση μάρκετινγκ, χρονοσφραγίδες

4. Νομική Βάση Επεξεργασίας

Η επεξεργασία βασίζεται σε:

  • Άρθρο 6(1)(β) ΓΚΠΔ — Εκτέλεση σύμβασης (παροχή υπηρεσιών)
  • Άρθρο 6(1)(α) ΓΚΠΔ — Συναίνεση (μάρκετινγκ, αναλυτικά cookies)
  • Άρθρο 6(1)(γ) ΓΚΠΔ — Νομική υποχρέωση (φόροι, λογιστική, καταπολέμηση νομιμοποίησης εσόδων)
  • Άρθρο 6(1)(στ) ΓΚΠΔ — Έννομο συμφέρον (ασφάλεια, πρόληψη απάτης, βελτίωση της υπηρεσίας)

5. Σκοπός Επεξεργασίας

  • Παροχή της πλατφόρμας SaaS Hoken Pass
  • Δημιουργία και διαχείριση Ψηφιακών Διαβατηρίων Προϊόντος
  • Συμβολαιογραφική επικύρωση σε blockchain και χρονοσήμανση σε EOS/Vaulta
  • Δημιουργία κωδικών QR, ψηφιακών συνδέσμων, εξαγωγών PDF/JSON
  • Διαχείριση ομάδας και έλεγχος πρόσβασης βάσει ρόλων
  • Επεξεργασία πληρωμών και διαχείριση συνδρομών
  • Αποστολή συναλλακτικών email (καλωσόρισμα, επαναφορά κωδικού, προσκλήσεις ομάδας)
  • Αναλυτικά στοιχεία και βελτίωση της υπηρεσίας (με συναίνεση)
  • Συμμόρφωση με κανονισμούς της ΕΕ (ESPR, CAD, eIDAS)
  • Παρακολούθηση ασφάλειας και πρόληψη απάτης

6. Αποδέκτες Δεδομένων

Τα δεδομένα σας ενδέχεται να κοινοποιηθούν σε:

  • Supabase — Φιλοξενία βάσης δεδομένων (με έδρα στην ΕΕ, συμβατή με τον ΓΚΠΔ)
  • Cloudflare — Αποθήκευση αρχείων (R2) και CDN
  • Stripe — Επεξεργασία πληρωμών (PCI DSS Επίπεδο 1)
  • Brevo — Παράδοση συναλλακτικών email
  • InfoCert / Openapi — Ειδική χρονοσήμανση (QTSP, συμβατή με eIDAS)
  • EOS/Vaulta (Jungle4) — Συμβολαιογραφική επικύρωση σε blockchain (μόνο κατακερματισμός, χωρίς προσωπικά δεδομένα)

7. Διεθνείς Διαβιβάσεις Δεδομένων

Όλη η πρωτογενής επεξεργασία δεδομένων πραγματοποιείται εντός ΕΕ/ΕΟΧ. Όταν τα δεδομένα διαβιβάζονται εκτός ΕΕ (π.χ. κόμβοι blockchain), διασφαλίζουμε την ύπαρξη κατάλληλων εγγυήσεων:

  • Τυπικές Συμβατικές Ρήτρες (SCC) σύμφωνα με το Άρθρο 46(2)(γ) ΓΚΠΔ
  • Αποφάσεις επάρκειας, όπου διατίθενται
  • Διαβιβάζονται μόνο τα ελάχιστα απαραίτητα δεδομένα (μόνο κατακερματισμός στο blockchain)

8. Διατήρηση Δεδομένων

  • Δεδομένα λογαριασμού: διάρκεια λογαριασμού + 30 ημέρες μετά τη διαγραφή
  • Δεδομένα DPP: διάρκεια συνδρομής + 90 ημέρες για αντίγραφο ασφαλείας
  • Δεδομένα blockchain: μόνιμα (αμετάβλητα από σχεδιασμό, αλλά μη συνδεδεμένα μετά τη διαγραφή εκτός αλυσίδας)
  • Αρχεία πληρωμών: 10 έτη (ιταλική φορολογική νομοθεσία)
  • Αρχεία καταγραφής χρήσης: 12 μήνες
  • Αρχεία συναίνεσης: 3 έτη από την τελευταία αλληλεπίδραση
  • Δεδομένα μάρκετινγκ: έως ότου ανακληθεί η συναίνεση

9. Τα Δικαιώματά σας (Άρθρα 15–22 ΓΚΠΔ)

Έχετε το δικαίωμα:

  • Πρόσβασης (άρθρο 15) — Να ζητήσετε αντίγραφο των προσωπικών σας δεδομένων
  • Διόρθωσης (άρθρο 16) — Να διορθωθούν ανακριβή δεδομένα
  • Διαγραφής (άρθρο 17) — Να ζητήσετε τη διαγραφή των δεδομένων σας
  • Περιορισμού (άρθρο 18) — Να περιοριστεί η επεξεργασία σε ορισμένες περιπτώσεις
  • Φορητότητας (άρθρο 20) — Να λάβετε τα δεδομένα σας σε μηχανικά αναγνώσιμη μορφή
  • Εναντίωσης (άρθρο 21) — Να εναντιωθείτε στην επεξεργασία που βασίζεται σε έννομο συμφέρον
  • Ανάκλησης συναίνεσης — Ανά πάσα στιγμή, χωρίς να επηρεάζεται η νομιμότητα της προηγούμενης επεξεργασίας

Για να ασκήσετε τα δικαιώματά σας, επικοινωνήστε με: support@hokenpass.com

10. Blockchain και Δικαίωμα στη Διαγραφή (ΕΣΠΔ 02/2025)

Σύμφωνα με τις Κατευθυντήριες γραμμές ΕΣΠΔ 02/2025 για το blockchain και τα προσωπικά δεδομένα:

  • Στην αλυσίδα αποθηκεύονται μόνο κατακερματισμοί με κλειδί (HMAC-SHA256) — χωρίς προσωπικά δεδομένα
  • Όλα τα προσωπικά δεδομένα αποθηκεύονται εκτός αλυσίδας στην κρυπτογραφημένη βάση δεδομένων μας
  • Κατόπιν αιτήματος διαγραφής, διαγράφουμε όλα τα δεδομένα εκτός αλυσίδας και καταστρέφουμε το κλειδί HMAC, καθιστώντας τους κατακερματισμούς στην αλυσίδα μη συνδεδεμένους (αποτελεσματική διαγραφή)
  • Έχει διενεργηθεί Εκτίμηση Αντικτύπου για την Προστασία Δεδομένων (DPIA) για όλη την επεξεργασία σε blockchain
  • Τηρούμε Μητρώο Δραστηριοτήτων Επεξεργασίας (ROPA) σύμφωνα με το Άρθρο 30 ΓΚΠΔ

11. Συμμόρφωση με τον eIDAS

Για ειδικές χρονοσφραγίδες και ηλεκτρονικές σφραγίδες:

  • Οι χρονοσφραγίδες παρέχονται από την InfoCert S.p.A., έναν ειδικό πάροχο υπηρεσιών εμπιστοσύνης (QTSP) στον κατάλογο εμπιστοσύνης της ΕΕ
  • Οι χρονοσφραγίδες συμμορφώνονται με τον Κανονισμό eIDAS (ΕΕ) 910/2014, Άρθρο 42
  • Κάθε χρονοσφραγίδα δεσμεύει μια ημερομηνία/ώρα UTC με τον κατακερματισμό του εγγράφου μέσω ενός token RFC 3161 υπογεγραμμένου από τον QTSP

12. Συμμόρφωση με τον CAD

Σύμφωνα με τον ιταλικό Κώδικα Ψηφιακής Διοίκησης (D.Lgs. 82/2005):

  • Όλα τα έγγραφα διατηρούν την ακεραιότητά τους μέσω κατακερματισμού SHA-256
  • Οι πιστοποιημένες χρονοσφραγίδες παρέχουν νομική απόδειξη της ημερομηνίας ύπαρξης
  • Τα μεταδεδομένα των εγγράφων ακολουθούν τις κατευθυντήριες γραμμές AgID
  • Τηρούνται ίχνη ελέγχου για όλες τις λειτουργίες διαβατηρίων

13. Μέτρα Ασφαλείας

  • Κρυπτογράφηση TLS 1.3 για όλα τα δεδομένα κατά τη μεταφορά
  • Κρυπτογράφηση AES-256 για ευαίσθητα δεδομένα σε αδράνεια
  • Έλεγχος πρόσβασης βάσει ρόλων (RBAC) με ρόλους διαχειριστή/συντάκτη/θεατή
  • Τακτικές αξιολογήσεις ασφάλειας και σάρωση ευπαθειών
  • Διαδικασίες αντιμετώπισης περιστατικών σύμφωνα με τις κατευθυντήριες γραμμές ACN (Εθνική Υπηρεσία Κυβερνοασφάλειας)

14. Καταγγελίες

Εάν πιστεύετε ότι έχουν παραβιαστεί τα δικαιώματά σας στην προστασία δεδομένων, μπορείτε να υποβάλετε καταγγελία σε:

Garante per la protezione dei dati personali
Piazza Venezia 11, 00187 Roma, Italy
www.garanteprivacy.it

15. Αλλαγές στην Παρούσα Πολιτική

Ενδέχεται να ενημερώσουμε την παρούσα Πολιτική Απορρήτου. Οι ουσιώδεις αλλαγές θα κοινοποιούνται μέσω email ή banner στην πλατφόρμα. Η πιο πρόσφατη έκδοση είναι πάντα διαθέσιμη σε αυτό το URL.