trasimene.com
Πολιτική απορρήτου
Τελευταία ενημέρωση: 24 Ιουλίου 2026
— 01 —
Υπεύθυνος επεξεργασίας δεδομένων
TRASIMENE SAS, 61 Rue de Lyon, 75012 Παρίσι — contact@trasimene.com. Σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 (GDPR) και τον γαλλικό νόμο περί προστασίας δεδομένων (loi Informatique et Libertés), έχετε δικαιώματα επί των προσωπικών σας δεδομένων. Μπορείτε να επικοινωνήσετε με τον υπεύθυνο προστασίας δεδομένων στην ίδια διεύθυνση email.
— 02 —
Συλλεγόμενα δεδομένα
Λογαριασμός χρήστη: διεύθυνση email, όνομα και επώνυμο, κατακερματισμένος κωδικός (bcrypt, μη αναγνώσιμος από την Trasimène), ημερομηνία εγγραφής, μοναδικό αναγνωριστικό.
Χρήση υπηρεσίας: αρχεία καταγραφής πρόσβασης (IP, user-agent, χρονική σήμανση — 30 ημέρες), ανώνυμα συμβάντα σάρωσης (ψευδωνυμοποιημένο αναγνωριστικό συσκευής, συγκεντρωτικά αποτελέσματα), tokens για push ειδοποιήσεις (Firebase token — ανακλητό).
Ψηφιακό θησαυροφυλάκιο: τα αρχεία, οι σημειώσεις και οι κωδικοί σας κρυπτογραφούνται σε κατάσταση ηρεμίας με AES-256-GCM. Το κλειδί κρυπτογράφησης είναι μοναδικό για κάθε λογαριασμό και διαχειρίζεται στην πλευρά του διακομιστή, στο Google Secret Manager, υπό αυστηρούς ελέγχους πρόσβασης. Δεν πουλάμε ούτε μοιραζόμαστε ποτέ το περιεχόμενο του θησαυροφυλακίου σας.
Πληρωμή: κανένα δεδομένο κάρτας δεν αποθηκεύεται από την Trasimène. Όλες οι συναλλαγές διεκπεραιώνονται αποκλειστικά από τον πιστοποιημένο κατά PCI-DSS πάροχο πληρωμών μας.
— VPN —
VPN και δεδομένα κίνησης
Η Trasimène περιλαμβάνει ένα ασφαλές VPN (κρυπτογραφημένο πρωτόκολλο WireGuard) ως λειτουργία ασφάλειας. Όταν το ενεργοποιείτε:
Χωρίς αρχεία καταγραφής: δεν καταγράφουμε, δεν επιθεωρούμε και δεν αποθηκεύουμε το περιεχόμενο της κίνησής σας. Καταγράφεται μόνο η κατάσταση σύνδεσης (συνδεδεμένος/αποσυνδεδεμένος) για τη λειτουργία της υπηρεσίας.
Φιλτράρισμα DNS ασφαλείας: ως λειτουργία ασφάλειας, τα αιτήματα DNS που γίνονται μέσα στο τούνελ επιλύονται από τους δικούς μας διακομιστές και ελέγχονται έναντι μιας κατηγοριοποιημένης λίστας απειλών (malware, phishing, command-and-control, trackers). Μόνο όταν ένας τομέας περιλαμβάνεται σε αυτή τη λίστα καταγράφουμε τον συγκεκριμένο τομέα και την κατηγορία του, συνδεδεμένα με τον λογαριασμό σας για 48 ώρες, με μοναδικό σκοπό την εμφάνιση της αντίστοιχης ειδοποίησης ασφάλειας στην εφαρμογή. Οι καλοήθεις τομείς δεν καταγράφονται ποτέ και δεν διατηρείται κανένα ιστορικό περιήγησης. Η ανάντη επίλυση διεκπεραιώνεται από το Quad9, έναν επιλυτή (resolver) με έμφαση στην προστασία του απορρήτου.
Δικοί μας διακομιστές: η κίνηση περνά μόνο μέσα από διακομιστές που διαχειρίζεται η Trasimène (WireGuard), ποτέ μέσω τρίτων.
Καμία εμπορική εκμετάλλευση: δεν πουλάμε, δεν μοιραζόμαστε και δεν ανακατευθύνουμε ποτέ την κίνησή σας για διαφημιστικούς ή εμπορικούς σκοπούς.
Πρόσβαση στη συσκευή: για την παροχή προστασίας antivirus, η εφαρμογή ενδέχεται να έχει τοπική πρόσβαση — στη λίστα εγκατεστημένων εφαρμογών, στις ειδοποιήσεις (anti-phishing), στο Wi-Fi, στην κατάσταση της SIM, στις επαφές/το ημερολόγιο (ανίχνευση ανωμαλιών, μόνο πλήθος), στην κάμερα (σάρωση QR) και στην τοποθεσία (Android 12 και παλαιότερα, αποκλειστικά για σάρωση Wi-Fi). Αυτά τα δεδομένα επεξεργάζονται στη συσκευή σας και δεν πωλούνται ποτέ.
— 03 —
Νομικές βάσεις επεξεργασίας
Εκτέλεση σύμβασης (Άρθρο 6.1.β GDPR): διαχείριση λογαριασμού χρήστη, παροχή υπηρεσίας ασφάλειας, διαχείριση συνδρομών.
Συγκατάθεση (Άρθρο 6.1.α GDPR): αποστολή newsletter, cookies analytics και marketing.
Έννομα συμφέροντα (Άρθρο 6.1.στ GDPR): ασφάλεια πλατφόρμας, πρόληψη απάτης, τεχνική παρακολούθηση (Sentry).
Νομική υποχρέωση (Άρθρο 6.1.γ GDPR): διατήρηση αρχείων καταγραφής σύνδεσης (γαλλική νομική απαίτηση — 1 έτος).
— 04 —
Περίοδοι διατήρησης
Ενεργός λογαριασμός: τα δεδομένα διατηρούνται καθ' όλη τη διάρκεια της συνδρομής, συν 12 επιπλέον μήνες μετά την ακύρωση (περίοδος προσφυγής).
Αρχεία καταγραφής πρόσβασης: 30 κυλιόμενες ημέρες.
Newsletter: έως την κατάργηση εγγραφής, στη συνέχεια διαγράφεται εντός 30 ημερών.
Θησαυροφυλάκιο: τα δεδομένα διαγράφονται εντός 7 ημερών από το κλείσιμο του λογαριασμού.
— 05 —
Υπεργολάβοι επεξεργασίας
Η TRASIMENE SAS χρησιμοποιεί τους ακόλουθους υπεργολάβους επεξεργασίας, όλοι δεσμευμένοι από σύμβαση επεξεργασίας δεδομένων συμβατή με τον GDPR:
Google Cloud (Google LLC) — φιλοξενία δεδομένων, περιοχή europe-west1 (ΕΕ) — https://cloud.google.com/security/compliance/gdpr
PostHog Inc. — analytics προϊόντος, διακομιστές ΕΕ — https://posthog.com/privacy
Sentry (Functional Software Inc.) — παρακολούθηση σφαλμάτων — https://sentry.io/privacy
Have I Been Pwned (Troy Hunt) — API παρακολούθησης dark web — κανένα προσωπικό δεδομένο δεν μεταδίδεται (μόνο μερικό hash SHA-1)
RevenueCat Inc. — διαχείριση συνδρομών εντός εφαρμογής — https://www.revenuecat.com/privacy
VirusTotal (Google LLC) — ανάλυση antivirus APK και URL — https://support.virustotal.com/hc/en-us/articles/115002168385-Privacy-Policy
Google Safe Browsing (Google LLC) — επαλήθευση κακόβουλων URL — https://safebrowsing.google.com/
Resend Inc. — αποστολή συναλλακτικών email — https://resend.com/legal/privacy-policy
— 06 —
Cookies
Απαραίτητα cookies (δεν απαιτείται συγκατάθεση): συνεδρία ταυτοποίησης (NextAuth.js), προτιμήσεις γλώσσας.
Cookies analytics (απαιτείται συγκατάθεση): PostHog, Google Analytics — ανώνυμη μέτρηση κοινού, βελτίωση υπηρεσίας.
Cookies marketing (απαιτείται συγκατάθεση): Meta Pixel, TikTok, LinkedIn, X — στοχευμένη διαφήμιση και μέτρηση καμπανιών.
Μπορείτε να διαχειριστείτε τις προτιμήσεις cookies σας ανά πάσα στιγμή μέσω του κουμπιού Διαχείριση cookies στο κάτω μέρος της σελίδας.
— 07 —
Τα δικαιώματά σας βάσει GDPR
Βάσει των Άρθρων 15 έως 22 του GDPR, έχετε τα ακόλουθα δικαιώματα:
Δικαίωμα πρόσβασης (Άρθρο 15) · Δικαίωμα διόρθωσης (Άρθρο 16) · Δικαίωμα διαγραφής (Άρθρο 17) · Δικαίωμα φορητότητας δεδομένων (Άρθρο 20) · Δικαίωμα εναντίωσης (Άρθρο 21) · Δικαίωμα περιορισμού της επεξεργασίας (Άρθρο 18) · Δικαίωμα ανάκλησης της συγκατάθεσης ανά πάσα στιγμή.
Για να ασκήσετε τα δικαιώματά σας: contact@trasimene.com — απάντηση εντός 30 ημερών. Ενδέχεται να ζητηθεί αποδεικτικό ταυτότητας.
— 08 —
Καταγγελίες σε εποπτική αρχή
Αν πιστεύετε ότι η επεξεργασία των προσωπικών σας δεδομένων δεν συμμορφώνεται με τους ισχύοντες κανονισμούς, έχετε το δικαίωμα να υποβάλετε καταγγελία στην αρμόδια εποπτική αρχή. Στη Γαλλία: Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07 — https://www.cnil.fr.
— 09 —
Διεθνείς διαβιβάσεις
Ορισμένοι υπεργολάβοι επεξεργασίας (Sentry, Have I Been Pwned) ενδέχεται να επεξεργάζονται δεδομένα εκτός της Ευρωπαϊκής Ένωσης. Τέτοιες διαβιβάσεις διέπονται από Τυποποιημένες Συμβατικές Ρήτρες (SCCs) εγκεκριμένες από την Ευρωπαϊκή Επιτροπή ή από ισοδύναμες εγγυήσεις.
— 10 —
Ανήλικοι
Η πρόσβαση στην υπηρεσία περιορίζεται σε ενήλικες· οι ανήλικοι πρέπει να λάβουν τη ρητή συγκατάθεση του προσώπου που ασκεί τη γονική μέριμνα (βλ. Όρους Χρήσης). Σύμφωνα με το άρθρο 45 του νόμου Informatique et Libertés (γαλλικός νόμος περί προστασίας δεδομένων), ανήλικος κάτω των 15 ετών δεν μπορεί να συναινέσει μόνος στην επεξεργασία των προσωπικών του δεδομένων: απαιτείται η από κοινού συγκατάθεση του ανηλίκου και του προσώπου που ασκεί τη γονική μέριμνα. Το πρόσωπο που ασκεί τη γονική μέριμνα μπορεί να ασκήσει τα δικαιώματα GDPR εκ μέρους του ανηλίκου γράφοντας στο contact@trasimene.com.
— 11 —
Οδηγίες μετά θάνατον
Σύμφωνα με το άρθρο 85 του νόμου Informatique et Libertés (γαλλικός νόμος περί προστασίας δεδομένων), μπορείτε να ορίσετε οδηγίες σχετικά με τη διατήρηση, τη διαγραφή και τη γνωστοποίηση των προσωπικών σας δεδομένων μετά τον θάνατό σας, και να τις τροποποιείτε ανά πάσα στιγμή γράφοντας στο contact@trasimene.com. Ελλείψει οδηγιών, οι κληρονόμοι σας μπορούν να ασκήσουν ορισμένα δικαιώματα υπό τις προϋποθέσεις που προβλέπει ο νόμος.