Πολιτική Απορρήτου · Privacy Policy

Τελευταία ενημέρωση / Last updated: 20 Αυγούστου 2026 · 20 August 2026

Ελληνικά

Η παρούσα Πολιτική εξηγεί πώς επεξεργαζόμαστε προσωπικά δεδομένα στο πλαίσιο της υπηρεσίας TakeaSeat (https://takeaseat.gr), σύμφωνα με τον Γενικό Κανονισμό για την Προστασία Δεδομένων (ΕΕ) 2016/679 (GDPR) και τον ν. 4624/2019.

1. Ποιοι είμαστε

Υπεύθυνος λειτουργίας της πλατφόρμας TakeaSeat είναι:

  • Υπηρεσία: TakeaSeat (Ελλάδα)
  • Τηλέφωνο: +30 697 7355 378
  • Email: info@takeaseat.gr

Πλήρη εταιρικά στοιχεία (επωνυμία, ΑΦΜ, έδρα) παρέχονται στους επιχειρηματικούς πελάτες (κτήματα) με τη Σύμβαση Επεξεργασίας Δεδομένων (DPA) και στο σχετικό τιμολόγιο.

2. Ρόλοι — ποιος είναι υπεύθυνος για τι

Το TakeaSeat πωλείται B2B σε κτήματα και χώρους δεξιώσεων γάμου.

  • Το κτήμα (ο πελάτης) είναι ο Υπεύθυνος Επεξεργασίας των λιστών καλεσμένων των ζευγαριών του. Το κτήμα αποφασίζει ποια δεδομένα εισάγονται και για ποιον σκοπό.
  • Το TakeaSeat είναι Εκτελών την Επεξεργασία και ενεργεί αποκλειστικά κατ' εντολή του κτήματος, βάσει της Σύμβασης Επεξεργασίας Δεδομένων (DPA).
  • Τα ζευγάρια είναι χρήστες του λογαριασμού του κτήματος.
  • Οι καλεσμένοι του γάμου είναι υποκείμενα των δεδομένων· δεν αλληλεπιδρούν οι ίδιοι με το TakeaSeat — τα ονόματά τους καταχωρούνται από το κτήμα ή το ζευγάρι.

Ως προς τα δεδομένα λογαριασμού του ίδιου του κτήματος (στοιχεία επικοινωνίας), το TakeaSeat ενεργεί ως Υπεύθυνος Επεξεργασίας.

3. Ποια δεδομένα επεξεργαζόμαστε και από πού

ΚατηγορίαΠαραδείγματαΠηγή
Δεδομένα καλεσμένων γάμουΟνόματα καλεσμένων· ελεύθερες σημειώσεις (π.χ. πόλη, προτιμήσεις θέσης)· ένδειξη παρουσίας/κατάστασης· διάταξη τραπεζιών.Καταχωρούνται από το κτήμα ή το ζευγάρι — όχι από τους ίδιους τους καλεσμένους.
Δεδομένα λογαριασμού κτήματοςΣτοιχεία επικοινωνίας του κτήματος/χρήστη.Παρέχονται από το κτήμα.

Δεν επεξεργαζόμαστε δεδομένα πληρωμών μέσα από την εφαρμογή· η τιμολόγηση γίνεται ξεχωριστά/εκτός πλατφόρμας. Δεν επιδιώκουμε τη συλλογή ειδικών κατηγοριών δεδομένων (άρθρο 9). Παρακαλούμε να μην καταχωρούνται ευαίσθητα δεδομένα στις ελεύθερες σημειώσεις.

4. Σκοποί και νομική βάση

  • Παροχή της υπηρεσίας τραπεζολογίου στο κτήμα — νομική βάση: εκτέλεση σύμβασης με το κτήμα (άρθρο 6§1β) και οι κατ' εντολή του κτήματος οδηγίες ως Εκτελών.
  • Ως προς τους καλεσμένους, η επεξεργασία στηρίζεται στο έννομο συμφέρον του κτήματος/ζευγαριού (άρθρο 6§1στ) για την οργάνωση της δεξίωσης· τη σχετική στάθμιση και ενημέρωση φέρει το κτήμα ως Υπεύθυνος Επεξεργασίας.
  • Ασφάλεια, υποστήριξη και συμμόρφωση — έννομο συμφέρον μας (άρθρο 6§1στ) και έννομη υποχρέωση (άρθρο 6§1γ) όπου εφαρμόζεται.

5. Υπο-εκτελούντες (sub-processors)

Χρησιμοποιούμε περιορισμένο αριθμό παρόχων που ενεργούν ως υπο-εκτελούντες, υπό συμβατικές δεσμεύσεις εμπιστευτικότητας και ασφάλειας:

ΠάροχοςΡόλοςΤοποθεσία
Hetzner Online GmbHΦιλοξενία διακομιστή & αποθήκευση δεδομένωνΓερμανία (ΕΕ)

Ο παλαιότερος πάροχος Cloudflare βρίσκεται υπό απόσυρση και δεν αποτελεί μέρος της τρέχουσας υποδομής. Θα ενημερώνουμε τη λίστα υπο-εκτελούντων πριν από κάθε νέα προσθήκη, δίνοντας στο κτήμα δυνατότητα αντίρρησης, όπως ορίζει το DPA.

6. Πού αποθηκεύονται τα δεδομένα

Τα δεδομένα φιλοξενούνται σε ιδιόκτητα φιλοξενούμενο (self-hosted) διακομιστή στη Γερμανία (Hetzner) και αποθηκεύονται σε βάση δεδομένων SQLite στον διακομιστή αυτόν. Τηρούνται νυχτερινά κρυπτογραφημένα αντίγραφα ασφαλείας για περίπου 14 ημέρες. Η επεξεργασία γίνεται αποκλειστικά εντός ΕΕ/ΕΟΧ· δεν υπάρχει διαβίβαση εκτός ΕΕ/ΕΟΧ.

7. Χρόνος διατήρησης

  • Τα πλάνα διατηρούνται όσο ο λογαριασμός του κτήματος παραμένει ενεργός.
  • Διαγράφονται με τη λήξη/κατάργηση του λογαριασμού ή κατόπιν αιτήματος.
  • Τα αντίγραφα ασφαλείας κυλούν και σβήνουν μετά από περίπου 14 ημέρες.

8. Μέτρα ασφαλείας (άρθρο 32)

  • HTTPS/TLS σε όλη την κίνηση.
  • Πρόσβαση μέσω συνδέσμων/κλειδιών υψηλής εντροπίας (secret links).
  • Τα διαπιστευτήρια επεξεργασίας παραμένουν στο τμήμα κατακερματισμού (fragment) του URL και δεν αποστέλλονται στον διακομιστή.
  • Κρυπτογραφημένα και δοκιμασμένα αντίγραφα ασφαλείας.
  • Πρόσβαση περιορισμένη αποκλειστικά στον υπεύθυνο λειτουργίας.

9. Δικαιώματά σας

Ως υποκείμενα των δεδομένων έχετε τα δικαιώματα: πρόσβασης, διόρθωσης, διαγραφής, περιορισμού, φορητότητας και εναντίωσης.

Πώς ασκούνται: Επειδή τα δεδομένα των καλεσμένων φθάνουν σε εμάς μέσω του κτήματος (Υπεύθυνος Επεξεργασίας), τα αιτήματα διαγραφής/άσκησης δικαιωμάτων δρομολογούνται προς/μέσω του κτήματος που ελέγχει τα δεδομένα. Μπορείτε επίσης να επικοινωνήσετε μαζί μας στο info@takeaseat.gr και θα προωθήσουμε το αίτημα στο αρμόδιο κτήμα και θα το συνδράμουμε.

Δικαίωμα καταγγελίας: Έχετε δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Λεωφ. Κηφισίας 1-3, Αθήνα, www.dpa.gr).

10. Cookies και τοπική αποθήκευση

Δεν χρησιμοποιούμε cookies παρακολούθησης, διαφημιστικά cookies ή εργαλεία αναλυτικών/analytics, ούτε τρίτους ιχνηλάτες (trackers). Η εφαρμογή χρησιμοποιεί μόνο αυστηρώς αναγκαία τοπική αποθήκευση (localStorage) του φυλλομετρητή, ώστε να παραμένετε συνδεδεμένοι και να κρατά το πλάνο εργασίας σας. Καθώς πρόκειται για αυστηρώς αναγκαία λειτουργία και όχι για παρακολούθηση, δεν απαιτείται banner συγκατάθεσης για cookies.

11. Δεδομένα ανηλίκων

Η υπηρεσία απευθύνεται σε επιχειρήσεις και δεν συλλέγει εν γνώσει μας δεδομένα ανηλίκων. Δεν απευθυνόμαστε σε παιδιά.

12. Αλλαγές στην παρούσα Πολιτική

Ενδέχεται να επικαιροποιήσουμε την παρούσα Πολιτική. Θα αναρτούμε τη νέα έκδοση σε αυτή τη σελίδα με ενημερωμένη ημερομηνία «Τελευταία ενημέρωση».

13. Επικοινωνία

Για κάθε ζήτημα προστασίας δεδομένων: info@takeaseat.gr.


English

This Policy explains how we process personal data in connection with the TakeaSeat service (https://takeaseat.gr), in accordance with the General Data Protection Regulation (EU) 2016/679 (GDPR) and Greek Law 4624/2019.

1. Who we are

The operator of the TakeaSeat platform is:

Full company details (legal name, Tax ID, registered address) are provided to business customers (venues) in the Data Processing Agreement (DPA) and on the corresponding invoice.

2. Roles — who is responsible for what

TakeaSeat is sold B2B to wedding venues (κτήματα).

  • The venue (customer) is the Data Controller of its couples' guest lists. The venue decides what data is entered and for what purpose.
  • TakeaSeat is the Data Processor, acting solely on the venue's documented instructions under the Data Processing Agreement (DPA).
  • Couples are users of the venue's account.
  • Wedding guests are data subjects who do not interact with TakeaSeat directly — their names are entered by the venue or the couple.

For the venue's own account data (contact details), TakeaSeat acts as a Controller.

3. What data we process, and from whom

CategoryExamplesSource
Wedding guest dataGuest names; free-text notes (e.g. city, seating preferences); an attendance/status flag; seating arrangement.Entered by the venue or couple — not by the guests themselves.
Venue account dataContact details of the venue/user.Provided by the venue.

We do not process payment data within the app; billing is handled separately/offline. We do not seek to collect special categories of data (Art. 9). Please do not enter sensitive data in free-text notes.

4. Purposes and lawful basis

  • Providing the seating-plan service to the venue — lawful basis: performance of the contract with the venue (Art. 6(1)(b)), and the venue's instructions to us as Processor.
  • As regards guests, processing relies on the legitimate interest of the venue/couple (Art. 6(1)(f)) in organising the reception; the balancing test and the duty to inform rest with the venue as Controller.
  • Security, support and compliance — our legitimate interest (Art. 6(1)(f)) and legal obligation (Art. 6(1)(c)) where applicable.

5. Sub-processors

We use a small number of providers acting as sub-processors, under contractual confidentiality and security commitments:

ProviderRoleLocation
Hetzner Online GmbHServer hosting & data storageGermany (EU)

The legacy provider Cloudflare is being retired and is not part of the current infrastructure. We will update the sub-processor list before adding any new one, giving the venue an opportunity to object, as set out in the DPA.

6. Where data is stored

Data is hosted on a self-hosted server in Germany (Hetzner) and stored in an SQLite database on that server. Nightly encrypted backups are retained for about 14 days. Processing takes place within the EU/EEA only; there is no transfer outside the EU/EEA.

7. Retention

  • Plans are retained while the venue account is active.
  • They are deleted on account termination or on request.
  • Backups roll off and are deleted after about 14 days.

8. Security measures (Art. 32)

  • HTTPS/TLS across all traffic.
  • Access via high-entropy secret links/keys.
  • Edit credentials are kept in the URL fragment and are not sent to the server.
  • Encrypted, tested backups.
  • Access limited to the operator only.

9. Your rights

As a data subject you have the rights of: access, rectification, erasure, restriction, data portability, and objection.

How to exercise them: Because guests' data reaches us via the venue (the Controller), erasure/rights requests are routed to and through the venue that controls the data. You may also contact us at info@takeaseat.gr and we will forward the request to the relevant venue and assist it.

Right to complain: You have the right to lodge a complaint with the Greek Data Protection Authority (Hellenic DPA — Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, 1-3 Kifisias Ave., Athens, www.dpa.gr).

10. Cookies and local storage

We use no tracking cookies, advertising cookies, analytics tools, or third-party trackers. The app uses only strictly necessary browser localStorage to keep you signed in and to hold your working plan. As this is strictly necessary functionality and not tracking, no cookie-consent banner is required.

11. Children's data

The service is aimed at businesses and does not knowingly collect children's data. We do not direct the service at children.

12. Changes to this Policy

We may update this Policy. We will post the new version on this page with an updated "Last updated" date.

13. Contact

For any data-protection matter: info@takeaseat.gr.