Πολιτική Απορρήτου
ClassDesk — λογισμικό διαχείρισης φροντιστηρίων · Τελευταία ενημέρωση: 3 Ιουλίου 2026
Στο ClassDesk, η προστασία των προσωπικών σας δεδομένων αποτελεί προτεραιότητα. Η παρούσα πολιτική περιγράφει ποια δεδομένα συλλέγουμε, για ποιους σκοπούς, σε ποιους τα κοινοποιούμε και ποια είναι τα δικαιώματά σας — σύμφωνα με τον Γενικό Κανονισμό για την Προστασία Δεδομένων (ΕΕ 2016/679 — GDPR) και τον Ν. 4624/2019.
1. Υπεύθυνος Επεξεργασίας
Επωνυμία: Ευσταθίου Νικόλαος (Ατομική επιχείρηση)
Έδρα: Παπάφη 112, Θεσσαλονίκη 54453
ΑΦΜ: 068877103
Ρόλος ανά κατηγορία δεδομένων:
- Για τα δεδομένα του Χρήστη/Φροντιστηρίου (στοιχεία λογαριασμού, χρέωση): ενεργούμε ως Υπεύθυνος Επεξεργασίας.
- Για τα δεδομένα των Μαθητών και Γονέων/Κηδεμόνων που εισάγει το φροντιστήριο στην πλατφόρμα: ενεργούμε ως Εκτελών την Επεξεργασία για λογαριασμό του φροντιστηρίου, το οποίο είναι ο Υπεύθυνος Επεξεργασίας.
2. Ποια Δεδομένα Συλλέγουμε
α) Δεδομένα Χρήστη / Φροντιστηρίου:
- Επωνυμία φροντιστηρίου, διεύθυνση και ΑΦΜ (στην εγγραφή) — απαραίτητα για την ταυτοποίηση της επιχείρησης και την έκδοση παραστατικών.
- Ονοματεπώνυμο διαχειριστή, e-mail, τηλέφωνο.
- Στοιχεία τιμολόγησης. Επί του παρόντος, οι συνδρομές διακανονίζονται χειροκίνητα μέσω συμβατικής επικοινωνίας και δεν αποθηκεύουμε αριθμούς πιστωτικών καρτών.
- Logs σύνδεσης (ημερομηνία/ώρα, διεύθυνση IP, user agent) διατηρούνται από τον πάροχο authentication (Supabase) για λόγους ασφαλείας και ανίχνευσης κατάχρησης.
β) Δεδομένα Μαθητών & Γονέων (καταχωρούνται από το φροντιστήριο):
- Στοιχεία ταυτοποίησης μαθητή: ονοματεπώνυμο, τάξη, σχολείο (προαιρετικό), τηλέφωνο, e-mail (προαιρετικό), ημερομηνία γέννησης (προαιρετικό).
- Στοιχεία γονέα/κηδεμόνα: ονοματεπώνυμο, τηλέφωνο, e-mail — για ενημερώσεις παρουσιών, προόδου και οικονομικών.
- Εκπαιδευτικά δεδομένα: τμήματα, πρόγραμμα, παρουσίες/απουσίες, διαγωνίσματα, βαθμολογίες, σχόλια προόδου.
- Οικονομικά δεδομένα: δίδακτρα, δόσεις, πληρωμές, υπόλοιπα.
γ) Τεχνικά Δεδομένα:
- Cookies απαραίτητα για τη λειτουργία της εφαρμογής (auth tokens, session storage). Δεν χρησιμοποιούμε cookies παρακολούθησης / διαφήμισης.
- Ανώνυμα στατιστικά επισκεψιμότητας της ιστοσελίδας deskhub.gr (Vercel Web Analytics — χωρίς cookies, χωρίς ταυτοποίηση επισκέπτη).
- Στοιχεία περιηγητή και συσκευής (user agent) για διάγνωση προβλημάτων.
- Ειδοποιήσεις push (προαιρετικές): αν ο χρήστης ενεργοποιήσει τις ειδοποιήσεις στη συσκευή του, αποθηκεύεται το αναγνωριστικό συνδρομής push της συσκευής (push subscription endpoint και κλειδιά κρυπτογράφησης) ώστε να λαμβάνει ενημερώσεις (π.χ. απουσίες). Οι ειδοποιήσεις ενεργοποιούνται μόνο με ρητή συγκατάθεση μέσω του περιηγητή, μπορούν να απενεργοποιηθούν ανά πάσα στιγμή από την εφαρμογή ή τις ρυθμίσεις της συσκευής, και το αναγνωριστικό διαγράφεται με την απενεργοποίηση. Δεν κοινοποιούνται σε τρίτους για διαφημιστικούς σκοπούς.
3. Σκοποί & Νομική Βάση Επεξεργασίας
| Σκοπός | Νομική Βάση (GDPR) |
| Παροχή της Υπηρεσίας (διαχείριση λογαριασμού, μαθητών, τμημάτων, προγράμματος) | Άρθ. 6(1)(β) — εκτέλεση σύμβασης |
| Έκδοση παραστατικών, λογιστικές υποχρεώσεις | Άρθ. 6(1)(γ) — έννομη υποχρέωση |
| Δεδομένα μαθητών (συμπ. ανηλίκων) που καταχωρεί το φροντιστήριο | Άρθ. 6(1)(β) — σύμβαση εκπαιδευτικών υπηρεσιών του φροντιστηρίου, υπό την ευθύνη του ως Υπευθύνου Επεξεργασίας |
| Ασφάλεια συστημάτων, πρόληψη απάτης | Άρθ. 6(1)(στ) — έννομο συμφέρον |
| Λειτουργικά e-mails (επιβεβαίωση εγγραφής, ειδοποιήσεις παρουσιών/οφειλών, υπενθυμίσεις) | Άρθ. 6(1)(β) — εκτέλεση σύμβασης |
| Ειδοποιήσεις push στη συσκευή (π.χ. ενημέρωση απουσίας) — μόνο εφόσον ενεργοποιηθούν από τον χρήστη | Άρθ. 6(1)(α) — συγκατάθεση (ανακαλείται ελεύθερα ανά πάσα στιγμή) |
4. Αποδέκτες — Τρίτοι Πάροχοι
Δεν πωλούμε ποτέ τα δεδομένα σας. Τα κοινοποιούμε μόνο σε αξιόπιστους τρίτους παρόχους που είναι απαραίτητοι για τη λειτουργία της Υπηρεσίας, βάσει σύμβασης επεξεργασίας:
- Supabase Inc. (φιλοξενία βάσης δεδομένων & authentication) — δεδομένα φιλοξενούνται σε servers εντός ΕΕ (Frankfurt).
- Vercel Inc. (φιλοξενία της εφαρμογής frontend).
- Resend / Cloudflare (αποστολή e-mails συστήματος, εξυπηρέτηση domain).
- Πάροχος πληρωμών: Δεν χρησιμοποιείται αυτή τη στιγμή. Όταν προστεθεί αυτοματοποιημένος πάροχος πληρωμών, θα ενημερωθείτε με αναθεωρημένη έκδοση της παρούσας Πολιτικής.
Σε περιπτώσεις διαβίβασης εκτός ΕΟΧ, εφαρμόζονται οι Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής (SCCs).
Δεδομένα μπορούν επίσης να γνωστοποιηθούν σε δημόσιες αρχές, εφόσον αυτό επιβάλλεται από τον νόμο (π.χ. εισαγγελική παραγγελία).
5. Χρόνος Διατήρησης
- Ενεργοί λογαριασμοί: για όσο διαρκεί η συνδρομή.
- Δεδομένα μαθητών: διατηρούνται για όσο το Φροντιστήριο παραμένει συνδρομητής. Μετά τη λήξη/ακύρωση της συνδρομής, τα δεδομένα παραμένουν διαθέσιμα για ανάκτηση/εξαγωγή έως 30 ημέρες. Διαγράφονται κατόπιν αιτήματος του Φροντιστηρίου (μέσω email στο support@deskhub.gr) εντός 30 ημερών από την παραλαβή του αιτήματος.
- Φορολογικά παραστατικά: διατηρούνται για 5 έτη βάσει της ελληνικής φορολογικής νομοθεσίας.
- Logs ασφαλείας / authentication: διατηρούνται από τον πάροχο φιλοξενίας Supabase σύμφωνα με την πολιτική του (έως 90 ημέρες).
6. Δικαιώματα του Υποκειμένου Δεδομένων
Σύμφωνα με τα άρθρα 15–22 GDPR, έχετε τα ακόλουθα δικαιώματα:
- Πρόσβαση στα δεδομένα σας και αντίγραφο αυτών.
- Διόρθωση ανακριβών δεδομένων.
- Διαγραφή («δικαίωμα στη λήθη»).
- Περιορισμό της επεξεργασίας.
- Φορητότητα — να λάβετε τα δεδομένα σας σε δομημένο μορφότυπο (π.χ. Excel/CSV).
- Εναντίωση στην επεξεργασία βάσει εννόμου συμφέροντος.
- Ανάκληση συγκατάθεσης ανά πάσα στιγμή.
Για άσκηση των δικαιωμάτων σας, επικοινωνήστε στο support@deskhub.gr. Απαντούμε εντός 30 ημερών (παρατείνεται έως 60 για σύνθετα αιτήματα).
Σημαντικό: Εάν είστε μαθητής ή γονέας/κηδεμόνας μαθητή φροντιστηρίου που χρησιμοποιεί το ClassDesk, το αίτημά σας πρέπει να απευθυνθεί κατά κανόνα στο ίδιο το φροντιστήριο (που είναι ο Υπεύθυνος Επεξεργασίας των δεδομένων σας). Εμείς θα συνεργαστούμε για την ικανοποίηση του αιτήματος.
7. Ασφάλεια Δεδομένων
Εφαρμόζουμε κατάλληλα τεχνικά και οργανωτικά μέτρα ώστε τα δεδομένα σας να προστατεύονται από μη εξουσιοδοτημένη πρόσβαση, απώλεια ή αλλοίωση:
- Κρυπτογράφηση κατά τη μεταφορά (HTTPS/TLS).
- Κρυπτογράφηση δεδομένων κατά την αποθήκευση (encryption at rest από Supabase).
- Πολιτική ισχυρών κωδικών (8+ χαρακτήρες, μικρά + ΚΕΦΑΛΑΙΑ + αριθμός).
- Πολυεπίπεδη απομόνωση δεδομένων ανά φροντιστήριο (Row-Level Security).
- Τακτικά backups από τον πάροχο φιλοξενίας.
- Πρόσβαση Διαχειριστή Συστήματος: Ο Διαχειριστής Συστήματος του Παρόχου (super_admin) διαθέτει τεχνική δυνατότητα πρόσβασης σε δεδομένα όλων των φροντιστηρίων για τους ακόλουθους περιορισμένους σκοπούς: τεχνική υποστήριξη προς το Φροντιστήριο κατόπιν αιτήματος, επίλυση σφαλμάτων (debugging), αναβαθμίσεις και συντήρηση του συστήματος, διαχείριση συνδρομής (ενεργοποίηση/παύση/ανανέωση), και διασφάλιση ασφάλειας (ανίχνευση παραβιάσεων ή κατάχρησης). Η πρόσβαση περιορίζεται στο απολύτως αναγκαίο και υπόκειται σε αυστηρή υποχρέωση εμπιστευτικότητας και εχεμύθειας. Ο Διαχειριστής δεν χρησιμοποιεί τα δεδομένα για άλλους σκοπούς και δεν τα γνωστοποιεί σε τρίτους.
Σε περίπτωση παραβίασης δεδομένων, θα ενημερώσουμε την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ) εντός 72 ωρών και τους θιγόμενους χρήστες χωρίς αδικαιολόγητη καθυστέρηση, εφόσον υπάρχει υψηλός κίνδυνος για τα δικαιώματά τους.
8. Cookies
Χρησιμοποιούμε τεχνικά απαραίτητα cookies (auth tokens και session) για τη λειτουργία της εφαρμογής. Δεν χρησιμοποιούμε cookies διαφήμισης / marketing (Google Ads, Facebook Pixel κ.λπ.).
Μπορείτε να διαγράψετε ή να μπλοκάρετε τα cookies από τις ρυθμίσεις του περιηγητή σας, αλλά αυτό μπορεί να επηρεάσει τη λειτουργία της Υπηρεσίας.
9. Ανήλικοι
Η Υπηρεσία απευθύνεται σε επιχειρήσεις εκπαίδευσης και δεν προορίζεται για άμεση χρήση από ανηλίκους. Δεδομένα ανήλικων μαθητών εισάγονται μόνο από το φροντιστήριο, στο πλαίσιο της σύμβασης εκπαιδευτικών υπηρεσιών με τον γονέα/κηδεμόνα και με τη συγκατάθεση/άδεια του ασκούντος τη γονική μέριμνα, όπως ορίζει ο νόμος. Οι λογαριασμοί γονέων (γονική πύλη) δημιουργούνται από το φροντιστήριο αποκλειστικά για ενήλικες κηδεμόνες.
10. Καταγγελίες — Αρχή Προστασίας Δεδομένων
Εάν θεωρείτε ότι η επεξεργασία των δεδομένων σας παραβιάζει την νομοθεσία, έχετε δικαίωμα προσφυγής στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα:
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ)
Λεωφ. Κηφισίας 1-3, 11523 Αθήνα
Τηλ.: +30 210 6475600
Παρακαλούμε όμως, πριν προβείτε σε καταγγελία, να επικοινωνήσετε πρώτα μαζί μας ώστε να επιλύσουμε άμεσα το ζήτημα.
11. Αλλαγές στην Πολιτική Απορρήτου
Η παρούσα Πολιτική ενδέχεται να επικαιροποιηθεί. Ουσιώδεις αλλαγές θα κοινοποιούνται μέσω e-mail ή/και εντός της εφαρμογής τουλάχιστον 15 ημέρες πριν την έναρξη ισχύος τους.