Πολιτική Απορρήτου
Πώς συλλέγουμε, χρησιμοποιούμε και προστατεύουμε τα προσωπικά σας δεδομένα
Τελευταία ενημέρωση: 20 Μαρτίου 2026
1 Ταυτότητα Υπευθύνου Επεξεργασίας
Υπεύθυνος επεξεργασίας των προσωπικών σας δεδομένων, κατά την έννοια του Γενικού Κανονισμού Προστασίας Δεδομένων (ΕΕ) 2016/679 (GDPR) και του ν. 4624/2019, είναι η ατομική επιχείρηση:
Επωνυμία: CodeCard.Cloud (δ.τ. WebHosting4U)
Νόμιμος εκπρόσωπος: Σκουλάς Ελευθέριος
Διεύθυνση: Θερμοπυλών 31, 18900 Σαλαμίνα, Ελλάδα
Τηλέφωνο: 229 402 8627
Email: support@webhosting4u.gr
ΓΕΜΗ: 175884103000
ΑΜ ΕΕΤΤ: 23-131
Η WebHosting4U δραστηριοποιείται ως αδειοδοτημένος καταχωρητής ονομάτων χώρου .gr/.ελ, πάροχος υπηρεσιών web hosting, email hosting και radio streaming. Για κάθε ζήτημα σχετικά με την επεξεργασία των προσωπικών σας δεδομένων, μπορείτε να επικοινωνήσετε μαζί μας στη διεύθυνση email support@webhosting4u.gr με θέμα «Προστασία Προσωπικών Δεδομένων».
2 Δεδομένα που Συλλέγουμε
Στο πλαίσιο της παροχής των υπηρεσιών μας, συλλέγουμε και επεξεργαζόμαστε τις ακόλουθες κατηγορίες προσωπικών δεδομένων:
Δεδομένα λογαριασμού
Ονοματεπώνυμο, διεύθυνση ηλεκτρονικού ταχυδρομείου, τηλέφωνο επικοινωνίας, ταχυδρομική διεύθυνση, ΑΦΜ και επωνυμία επιχείρησης (εφόσον πρόκειται για νομικό πρόσωπο). Τα δεδομένα αυτά συλλέγονται κατά τη δημιουργία λογαριασμού και την παραγγελία υπηρεσιών.
Δεδομένα τιμολόγησης
Ιστορικό συναλλαγών, στοιχεία τιμολογίων, τρόπος πληρωμής (χωρίς αποθήκευση πλήρων στοιχείων κάρτας — η επεξεργασία πληρωμών γίνεται αποκλειστικά μέσω Stripe, Inc.). Τα δεδομένα αυτά είναι απαραίτητα για την εκπλήρωση φορολογικών υποχρεώσεων και την τιμολόγηση υπηρεσιών.
Τεχνικά δεδομένα
Διεύθυνση IP, τύπος και έκδοση προγράμματος περιήγησης, λειτουργικό σύστημα, δεδομένα cookies, αρχεία καταγραφής (server logs) και πληροφορίες πρόσβασης. Τα τεχνικά δεδομένα συλλέγονται αυτόματα κατά την επίσκεψη στην ιστοσελίδα μας και τη χρήση των υπηρεσιών.
Δεδομένα καταχωρούμενου ονόματος χώρου (domain)
Ονοματεπώνυμο ή επωνυμία οργανισμού, ταχυδρομική διεύθυνση, email επικοινωνίας και τηλέφωνο του δικαιούχου ονόματος χώρου. Τα δεδομένα αυτά διαβιβάζονται υποχρεωτικά στο Μητρώο Ονομάτων Χώρου (ICS-FORTH / GRNET) μέσω πρωτοκόλλου EPP (Extensible Provisioning Protocol) για τη δημιουργία, ανανέωση και διαχείριση ονομάτων χώρου .gr και .ελ.
Δεδομένα επικοινωνίας
Αιτήματα υποστήριξης (tickets), μηνύματα ηλεκτρονικού ταχυδρομείου, τηλεφωνικές επικοινωνίες και κάθε αλληλογραφία μαζί μας. Τα δεδομένα αυτά διατηρούνται για την αποτελεσματική εξυπηρέτηση και επίλυση ζητημάτων.
3 Σκοποί και Νομικές Βάσεις Επεξεργασίας
Επεξεργαζόμαστε τα προσωπικά σας δεδομένα αποκλειστικά για συγκεκριμένους, σαφείς και νόμιμους σκοπούς, σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 (GDPR), τον ν. 4624/2019 και τον ν. 5160/2024:
| Σκοπός | Νομική βάση |
|---|---|
| Εκτέλεση σύμβασης παροχής υπηρεσιών (hosting, email, domain, streaming) | Άρθρο 6(1)(β) GDPR — Εκτέλεση σύμβασης |
| Καταχώρηση και διαχείριση ονομάτων χώρου .gr/.ελ μέσω του Μητρώου (ICS-FORTH/GRNET) | Άρθρο 6(1)(β) και 6(1)(γ) GDPR — Εκτέλεση σύμβασης και νομική υποχρέωση (κανονισμός ΕΕΤΤ) |
| Έκδοση τιμολογίων, λογιστική παρακολούθηση και φορολογικές υποχρεώσεις | Άρθρο 6(1)(γ) GDPR — Νομική υποχρέωση (φορολογική νομοθεσία) |
| Συμμόρφωση με κανονιστικό πλαίσιο ΕΕΤΤ και ν. 5160/2024 περί ηλεκτρονικών επικοινωνιών | Άρθρο 6(1)(γ) GDPR — Νομική υποχρέωση |
| Ασφάλεια δικτύων, πρόληψη απάτης και κατάχρησης, αντιμετώπιση κυβερνοεπιθέσεων | Άρθρο 6(1)(στ) GDPR — Έννομο συμφέρον |
| Βελτίωση υπηρεσιών, ανάλυση χρήσης ιστοσελίδας | Άρθρο 6(1)(στ) GDPR — Έννομο συμφέρον |
| Αποστολή ενημερωτικών μηνυμάτων (newsletter), προωθητικές ενέργειες, χρήση μη απαραίτητων cookies | Άρθρο 6(1)(α) GDPR — Συγκατάθεση |
Όπου η επεξεργασία βασίζεται στη συγκατάθεσή σας, έχετε το δικαίωμα να την ανακαλέσετε ανά πάσα στιγμή, χωρίς αυτό να θίγει τη νομιμότητα της επεξεργασίας που πραγματοποιήθηκε πριν την ανάκληση.
4 Αποδέκτες Δεδομένων
Τα προσωπικά σας δεδομένα ενδέχεται να κοινοποιηθούν στους ακόλουθους αποδέκτες, αποκλειστικά στο μέτρο που απαιτείται για την εκπλήρωση των σκοπών επεξεργασίας που περιγράφονται ανωτέρω. Με κάθε εκτελούντα επεξεργασία έχει συναφθεί σύμβαση επεξεργασίας δεδομένων (DPA) σύμφωνα με το Άρθρο 28 GDPR:
Synapsecom A.E. (Ελλάδα)
Datacenter και υποδομή φιλοξενίας. Η Synapsecom παρέχει τη φυσική υποδομή (servers, δίκτυο, ασφάλεια χώρου) στην οποία φιλοξενούνται τα δεδομένα σας εντός Ελλάδος.
ICS-FORTH / GRNET (Ελλάδα)
Μητρώο ονομάτων χώρου .gr και .ελ. Τα δεδομένα του δικαιούχου domain διαβιβάζονται μέσω πρωτοκόλλου EPP για τη δημιουργία, ανανέωση, μεταφορά και διαχείριση ονομάτων χώρου, σύμφωνα με τον Κανονισμό Διαχείρισης και Εκχώρησης Ονομάτων Χώρου της ΕΕΤΤ.
Stripe, Inc. (ΗΠΑ — δεδομένα ΕΕ στην ΕΕ)
Επεξεργασία πληρωμών με κάρτα. Η Stripe λαμβάνει τα απαραίτητα δεδομένα συναλλαγής για την ολοκλήρωση της πληρωμής. Τα δεδομένα Ευρωπαίων χρηστών αποθηκεύονται σε υποδομές εντός ΕΕ. Η Stripe είναι πιστοποιημένη κατά PCI DSS Level 1.
Anonymouse Domains, s.r.o. (Τσεχία)
Υπηρεσία προστασίας WHOIS privacy. Αντικαθιστά τα δημόσια εμφανιζόμενα στοιχεία στη βάση WHOIS με δεδομένα της Anonymouse Domains, προστατεύοντας τα πραγματικά στοιχεία του δικαιούχου από δημόσια έκθεση.
Google LLC (ΗΠΑ)
Google Analytics για την ανάλυση επισκεψιμότητας και χρήσης της ιστοσελίδας μας. Τα δεδομένα ανωνυμοποιούνται στο μέτρο του δυνατού και χρησιμοποιούνται αποκλειστικά για στατιστικούς σκοπούς.
Meta Platforms, Inc. (ΗΠΑ)
Advertising pixels (Meta Pixel) για τη μέτρηση αποτελεσματικότητας διαφημιστικών καμπανιών στο Facebook και Instagram. Τα δεδομένα χρησιμοποιούνται για στόχευση κοινού και μέτρηση μετατροπών.
Για αναλυτικές πληροφορίες σχετικά με τις συμβάσεις επεξεργασίας δεδομένων και τα δικαιώματα/υποχρεώσεις κάθε εκτελούντος, ανατρέξτε στη Σύμβαση Διαχείρισης Δεδομένων (DPA).
5 Διεθνείς Διαβιβάσεις Δεδομένων
Ορισμένοι από τους εκτελούντες επεξεργασία δεδομένων εδρεύουν εκτός Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ). Συγκεκριμένα, η Stripe, Inc., η Google LLC και η Meta Platforms, Inc. εδρεύουν στις Ηνωμένες Πολιτείες Αμερικής.
Για τη διασφάλιση επαρκούς επιπέδου προστασίας κατά τη διαβίβαση προσωπικών δεδομένων σε τρίτες χώρες, εφαρμόζουμε τους ακόλουθους μηχανισμούς:
- Τυποποιημένες Συμβατικές Ρήτρες (SCCs): Οι διαβιβάσεις προς τις ΗΠΑ γίνονται βάσει των Τυποποιημένων Συμβατικών Ρητρών που εγκρίθηκαν με την Εκτελεστική Απόφαση (ΕΕ) 2021/914 της Ευρωπαϊκής Επιτροπής.
- Αποφάσεις επάρκειας: Για χώρες που έχουν λάβει απόφαση επάρκειας από την Ευρωπαϊκή Επιτροπή, η διαβίβαση πραγματοποιείται χωρίς πρόσθετες εγγυήσεις (π.χ. EU-U.S. Data Privacy Framework).
- Συμπληρωματικά μέτρα: Όπου απαιτείται, εφαρμόζονται τεχνικά και οργανωτικά μέτρα (κρυπτογράφηση, ψευδωνυμοποίηση) για την ενίσχυση της προστασίας.
Η Stripe αποθηκεύει τα δεδομένα Ευρωπαίων χρηστών σε υποδομές εντός της ΕΕ. Η Google και η Meta συμμορφώνονται με το EU-U.S. Data Privacy Framework.
6 Διάρκεια Διατήρησης Δεδομένων
Διατηρούμε τα προσωπικά σας δεδομένα μόνο για το χρονικό διάστημα που απαιτείται για την εκπλήρωση των σκοπών για τους οποίους συλλέχθηκαν, ή για το χρόνο που επιβάλλεται από τη νομοθεσία:
| Κατηγορία δεδομένων | Διάρκεια διατήρησης |
|---|---|
| Δεδομένα λογαριασμού | Καθ' όλη τη διάρκεια της συμβατικής σχέσης και για 5 έτη μετά τη λήξη της |
| Δεδομένα τιμολόγησης | Ελάχιστο 5 έτη μετά τη λήξη της φορολογικής περιόδου, σύμφωνα με τη φορολογική νομοθεσία (ΚΦΔ) |
| Δεδομένα ονόματος χώρου | Καθ' όλη τη διάρκεια εκχώρησης του domain, συν το χρόνο που προβλέπει ο Κανονισμός ΕΕΤΤ μετά τη λήξη/διαγραφή |
| Τεχνικά δεδομένα και logs | Έως 12 μήνες από τη συλλογή τους |
| Δεδομένα επικοινωνίας | Καθ' όλη τη διάρκεια της συμβατικής σχέσης και για 3 έτη μετά τη λήξη της |
Μετά τη λήξη των ανωτέρω περιόδων, τα δεδομένα διαγράφονται ή ανωνυμοποιούνται οριστικά, εκτός εάν η τήρησή τους απαιτείται για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων.
7 Δικαιώματα Υποκειμένου Δεδομένων
Σύμφωνα με τον GDPR και τον ν. 4624/2019, έχετε τα ακόλουθα δικαιώματα σχετικά με τα προσωπικά σας δεδομένα:
Δικαίωμα πρόσβασης
Να λάβετε επιβεβαίωση για το εάν επεξεργαζόμαστε τα δεδομένα σας και να ζητήσετε αντίγραφο αυτών.
Δικαίωμα διόρθωσης
Να ζητήσετε τη διόρθωση ανακριβών ή τη συμπλήρωση ελλιπών δεδομένων.
Δικαίωμα διαγραφής
Να ζητήσετε τη διαγραφή των δεδομένων σας, εφόσον δεν υπάρχει νόμιμος λόγος διατήρησής τους.
Δικαίωμα περιορισμού
Να ζητήσετε τον περιορισμό της επεξεργασίας υπό συγκεκριμένες προϋποθέσεις.
Δικαίωμα φορητότητας
Να λάβετε τα δεδομένα σας σε δομημένο, μηχαναγνώσιμο μορφότυπο και να τα μεταφέρετε σε άλλον υπεύθυνο επεξεργασίας.
Δικαίωμα εναντίωσης
Να αντιταχθείτε στην επεξεργασία που βασίζεται σε έννομο συμφέρον, συμπεριλαμβανομένης της κατάρτισης προφίλ.
Ανάκληση συγκατάθεσης
Να ανακαλέσετε τη συγκατάθεσή σας ανά πάσα στιγμή, χωρίς να θίγεται η νομιμότητα της προηγούμενης επεξεργασίας.
Δικαίωμα καταγγελίας
Να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (www.dpa.gr).
Τρόπος άσκησης: Για να ασκήσετε οποιοδήποτε από τα ανωτέρω δικαιώματα, αποστείλτε email στη διεύθυνση support@webhosting4u.gr με θέμα «Αίτημα Υποκειμένου Δεδομένων». Θα απαντήσουμε εντός ενός (1) μηνός από τη λήψη του αιτήματος. Σε περίπτωση πολυπλοκότητας ή μεγάλου αριθμού αιτημάτων, η προθεσμία δύναται να παραταθεί κατά δύο (2) επιπλέον μήνες, κατόπιν ενημέρωσής σας.
8 Cookies και Τεχνολογίες Παρακολούθησης
Η ιστοσελίδα μας χρησιμοποιεί cookies και παρόμοιες τεχνολογίες για τη βελτίωση της εμπειρίας περιήγησης, την ανάλυση κίνησης και τη στόχευση διαφημίσεων. Ακολουθεί αναλυτική περιγραφή:
Απαραίτητα cookies (Strictly necessary)
Cookies συνεδρίας (session), cookies ασφαλείας (CSRF protection) και cookies που διασφαλίζουν τη βασική λειτουργία της ιστοσελίδας. Αυτά τα cookies δεν απαιτούν συγκατάθεση, καθώς είναι απολύτως απαραίτητα για την παροχή της υπηρεσίας που ζητήσατε.
Cookies ανάλυσης (Analytics)
Google Analytics (G-VDQ0TDQ9BT): Χρησιμοποιούμε το Google Analytics για τη συλλογή ανώνυμων στατιστικών σχετικά με τον τρόπο χρήσης της ιστοσελίδας μας, όπως αριθμό επισκεπτών, σελίδες που επισκέπτονται, χρόνο παραμονής και πηγές κίνησης. Τα δεδομένα αυτά μας βοηθούν να βελτιώνουμε το περιεχόμενο και τη δομή της ιστοσελίδας μας.
Cookies διαφήμισης (Marketing)
Meta Pixel (Facebook/Instagram): Χρησιμοποιείται για τη μέτρηση αποτελεσματικότητας διαφημίσεων, τη δημιουργία κοινών ομοιότητας (lookalike audiences) και το remarketing. TikTok Pixel: Χρησιμοποιείται για τη μέτρηση μετατροπών και τη βελτιστοποίηση διαφημιστικών καμπανιών στην πλατφόρμα TikTok.
Καταγραφή συνεδρίας (Session recording)
Smartlook: Χρησιμοποιούμε το Smartlook για την καταγραφή και ανάλυση συνεδριών χρηστών (session replay, heatmaps), με σκοπό τη βελτίωση της εμπειρίας χρήσης (UX). Ευαίσθητα πεδία (κωδικοί, δεδομένα πληρωμής) αποκρύπτονται αυτόματα.
Διαχείριση cookies
Μπορείτε να διαχειριστείτε ή να απενεργοποιήσετε τα cookies μέσω των ρυθμίσεων του προγράμματος περιήγησής σας. Σημειώστε ότι η απενεργοποίηση ορισμένων cookies ενδέχεται να επηρεάσει τη λειτουργικότητα της ιστοσελίδας. Για πληροφορίες σχετικά με τη διαχείριση cookies:
- Chrome: Ρυθμίσεις → Απόρρητο και ασφάλεια → Cookies
- Firefox: Ρυθμίσεις → Απόρρητο και ασφάλεια
- Safari: Προτιμήσεις → Απόρρητο
- Edge: Ρυθμίσεις → Cookies και δικαιώματα τοποθεσιών
9 Ασφάλεια Δεδομένων
Λαμβάνουμε κατάλληλα τεχνικά και οργανωτικά μέτρα για την προστασία των προσωπικών σας δεδομένων από μη εξουσιοδοτημένη πρόσβαση, αλλοίωση, αποκάλυψη ή καταστροφή. Ειδικότερα:
Κρυπτογράφηση TLS/SSL
Όλες οι επικοινωνίες μεταξύ του προγράμματος περιήγησής σας και των servers μας κρυπτογραφούνται με πρωτόκολλο TLS 1.2/1.3.
Firewalls και IDS/IPS
Χρήση συστημάτων ανίχνευσης και πρόληψης εισβολών, καθώς και firewalls σε επίπεδο δικτύου και εφαρμογής.
Έλεγχοι πρόσβασης
Πρόσβαση στα δεδομένα παρέχεται μόνο σε εξουσιοδοτημένο προσωπικό, βάσει της αρχής του ελαχίστου προνομίου (least privilege).
Τακτικά αντίγραφα ασφαλείας
Εκτέλεση τακτικών αυτοματοποιημένων αντιγράφων ασφαλείας (backups) με αποθήκευση σε ασφαλείς, γεωγραφικά διαχωρισμένες τοποθεσίες.
Φυσική ασφάλεια datacenter
Οι servers μας φιλοξενούνται στο datacenter της Synapsecom A.E. στην Ελλάδα, που διαθέτει φυσική ασφάλεια 24/7, ελεγχόμενη πρόσβαση, συστήματα πυρόσβεσης, αδιάλειπτη τροφοδοσία (UPS/generators) και κλιματισμό ακριβείας.
10 Ανήλικοι
Οι υπηρεσίες μας δεν απευθύνονται σε άτομα κάτω των 18 ετών. Δεν συλλέγουμε εν γνώσει μας προσωπικά δεδομένα ανηλίκων. Εάν ένας γονέας ή κηδεμόνας αντιληφθεί ότι ανήλικος μας έχει παράσχει προσωπικά δεδομένα χωρίς τη συγκατάθεσή του, παρακαλούμε να επικοινωνήσει μαζί μας στη διεύθυνση support@webhosting4u.gr, ώστε να προβούμε άμεσα στη διαγραφή των σχετικών δεδομένων.
11 Τροποποιήσεις Πολιτικής
Διατηρούμε το δικαίωμα να τροποποιήσουμε ή να ενημερώσουμε την παρούσα Πολιτική Απορρήτου ανά πάσα στιγμή, προκειμένου να αντικατοπτρίζει αλλαγές στις πρακτικές μας, νέες νομοθετικές απαιτήσεις ή τεχνολογικές εξελίξεις.
Σε περίπτωση ουσιωδών τροποποιήσεων, θα σας ενημερώσουμε με τους εξής τρόπους:
- Ανάρτηση της ενημερωμένης πολιτικής στην ιστοσελίδα μας με ενημερωμένη ημερομηνία τελευταίας τροποποίησης.
- Αποστολή ηλεκτρονικού μηνύματος στη διεύθυνση email του λογαριασμού σας (για ουσιώδεις αλλαγές που επηρεάζουν τα δικαιώματά σας).
- Εμφανή ειδοποίηση (banner) στην ιστοσελίδα μας.
Σας προτρέπουμε να ελέγχετε τακτικά την παρούσα σελίδα για τυχόν αλλαγές. Η συνέχιση χρήσης των υπηρεσιών μας μετά από τροποποιήσεις συνιστά αποδοχή της ενημερωμένης πολιτικής.
12 Επικοινωνία και Καταγγελίες
Για οποιοδήποτε ερώτημα, παρατήρηση ή αίτημα σχετικά με την επεξεργασία των προσωπικών σας δεδομένων, μπορείτε να επικοινωνήσετε μαζί μας:
WebHosting4U
Email: support@webhosting4u.gr
Τηλέφωνο: 229 402 8627
Διεύθυνση: Θερμοπυλών 31, 18900 Σαλαμίνα
Θέμα email: «Προστασία Προσωπικών Δεδομένων»
Εποπτική Αρχή
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ)
Διεύθυνση: Κηφισίας 1-3, 115 23 Αθήνα
Email: complaints@dpa.gr
Ιστοσελίδα: www.dpa.gr
Εάν θεωρείτε ότι η επεξεργασία των προσωπικών σας δεδομένων παραβιάζει τον GDPR ή την εθνική νομοθεσία, έχετε δικαίωμα υποβολής καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα. Ωστόσο, σας ενθαρρύνουμε να επικοινωνήσετε πρώτα μαζί μας, ώστε να επιχειρήσουμε να επιλύσουμε το ζήτημα φιλικά.