Privacy Policy

APOS — Point of sale for hospitality Last updated: 19 August 2026

IMPORTANT — TESTING AND EVALUATION RELEASE: APOS is currently in a testing and evaluation phase, during which no plan is available for purchase and no fees are charged. The Service is provided "as is", without warranties of any kind, and may be modified, suspended, or discontinued at any time without notice.

In brief (non-binding summary). APOS is a point-of-sale service run by Stylianos Masmanidis in Greece. We collect the account details of the people who operate APOS, the business data they enter (menus, orders, shifts, schedules, and so on), optional staff-chat messages, and a small amount of information a guest may add to a public order. We do not use advertising, tracking, or third-party analytics cookies, and we never store card numbers — Stripe handles payments when they are enabled. Optional AI helpers send the menu text or images you provide to OpenAI to draft content you then review. We keep data only as long as we need it or the law requires. You can exercise your GDPR rights by emailing steli0s151151@gmail.com. This summary is for orientation only; the full policy below is what legally applies.

This Privacy Policy explains how Stylianos Masmanidis ("we", "us", "our") collects, uses, stores, and protects personal data when you use the APOS application and related services ("Service"). It is written in accordance with the General Data Protection Regulation (EU Regulation 2016/679 — "GDPR"), the ePrivacy framework, and Greek data protection law (Law 4624/2019).

If anything below conflicts with mandatory law, the law prevails.

This policy is written in English and Greek. In case of any discrepancy, the Greek version prevails for users resident in Greece, and the English version prevails for all other users.

This policy describes the cloud Service we operate at apos.gr and app.apos.gr. If you run a self-hosted copy of APOS, you (or the organisation that operates that instance) are the controller for data processed on that instance.


1. Data Controller and Roles

Stylianos Masmanidis (sole proprietor) Country: Greece Website: apos.gr Email: steli0s151151@gmail.com

We act in two capacities:

When acting as a processor, the Merchant's own privacy notice and the data-processing terms in the Terms of Service govern. This policy primarily covers our role as controller.

We have not appointed a Data Protection Officer; appointment is not mandatory under GDPR Article 37 for our scale of processing. You can reach us about any privacy matter at the email above.


2. What Data We Collect

2.1. Account Information

Collected when a business owner registers (and, where provided, for staff accounts):

Data Purpose
Username Account identification and login
Email address Account communication and recovery (required for owner registration; optional for staff accounts created by a Merchant)
Password Authentication (stored only as a bcrypt hash)
First name (and optional last name) Display name in the application
Profile photo (optional) Display in the application; stored as an image file we host
Manager PIN (managers and admins only) Approval of restricted actions like voids; stored only as a bcrypt hash
Business name and type Configuring the application

2.2. Staff Accounts Created by Merchants

When a Merchant creates accounts for its employees, we store the same fields listed in 2.1 about each staff user (without business name, and with email only if the Merchant supplies one). For these records the Merchant is the controller and we are the processor.

2.3. Operational Business Data

Created and stored as part of normal use:

2.4. Customer (End-Consumer) Data Entered into Orders

If the Merchant enables the customer-facing public ordering feature, guests may submit:

We do not solicit or store guest email addresses, phone numbers, postal addresses, payment-card details, or government identifiers in orders. The Merchant is the controller of any guest data entered through this flow; we process it on their behalf.

2.5. Staff Chat

If the Merchant uses in-app staff chat, we store:

Chat content is visible to users in that business. We automatically delete chat messages and their media after 10 days. The Merchant is the controller of this content.

2.6. Subscription and Payment Data

During the testing and evaluation phase no payments are taken. When paid plans are enabled, we do not store credit or debit card numbers, CVV codes, or banking details. All payment processing occurs on Stripe's systems. Stripe acts as an independent controller for fraud prevention and as our processor for completing the checkout. See Stripe's Privacy Notice.

2.7. Printer and Local-Network Configuration

If a Merchant connects a thermal printer, we store:

Local IP addresses are not personal data on their own under GDPR; we list them for transparency.

2.8. Security, Notifications, and Operational Telemetry

2.9. Device-Side Storage

The following are stored locally on your device (not on our servers), and are strictly necessary to run the Service you requested:

2.10. Camera and Microphone

We do not access camera or microphone in the background, and we do not use them for advertising or profiling.

2.11. Optional AI Helpers

When a Merchant enables an AI feature and a user asks the Service to draft content, we send to OpenAI only the fields needed for that draft — typically item name, category, description, ingredients, preparation notes, and (for image generation) those same fields. A staff-chat horoscope helper sends only the selected zodiac sign, not a name or account.

AI output is a draft. Nothing is published until a user reviews and saves it. We do not use your content to train a public model of our own.

2.12. Error and Crash Reports (Optional)

If Sentry is enabled for a deployment, we receive JavaScript and Node.js error messages, stack traces, request method and path, and the application environment. Before any event leaves the server, we strip the Authorization and Cookie headers. Sentry does not receive passwords, PINs, refresh tokens, or order contents.

2.13. Contact Form

When you submit a message via the website or in-app contact form:

This is used solely to handle and respond to your enquiry.

2.14. Public Marketing Listings

The public website, the in-app About page, and the public business listing return the name, type, slug, and (where set) website URL of active Merchant businesses. The demo business and our internal APOS business are excluded. Deactivating an account removes it from the listing. To request removal while remaining a customer, email us.

2.15. Demo Sessions

When demo mode is enabled, a visitor can open a read-only demo session without registering. That session uses a dedicated demo account and sample data in an isolated demo business. Demo users cannot see other Merchants' data. Demo login is not available through the normal username/password form.

2.16. Cookies and Local Storage

We do not use cookies for tracking, analytics, advertising, or profiling, and we do not display a cookie-consent banner for that reason. The Service stores only strictly necessary information on your device, as listed in Section 2.9 (and, where a session cookie is set by infrastructure in front of the Service, only as needed to deliver the site). Because this storage is strictly necessary to deliver a service you have requested, it is exempt from the prior-consent requirement under Article 4(5) of Greek Law 3471/2006 (transposing the ePrivacy Directive 2002/58/EC). We will update this section and seek consent if we ever introduce non-essential cookies or similar technologies.


3. What We Do NOT Collect


4. Legal Basis for Processing (GDPR Article 6)

Data Legal Basis
Account information; staff accounts; operational business data; staff chat; schedules Contract (Art. 6(1)(b)) — necessary to provide the Service
Payment / subscription records Contract (Art. 6(1)(b)) and legal obligation (Art. 6(1)(c)) — Greek tax and bookkeeping rules
Audit logs; failed-login tracking; refresh-token tracking; rate-limiting on IPs; push tokens when you enable notifications Legitimate interests (Art. 6(1)(f)) — protecting accounts and the Service from abuse, delivering notifications you requested, and ensuring accountability
Optional AI drafts Contract (Art. 6(1)(b)) — performing the drafting feature you asked the Service to run
Sentry error reports Legitimate interests (Art. 6(1)(f)) — keeping the Service reliable
Contact form messages Legitimate interests (Art. 6(1)(f)) — responding to enquiries; or pre-contractual steps under Art. 6(1)(b) where applicable
Public business listing Legitimate interests (Art. 6(1)(f)) — showing active venues that use the Service; you may object (see Section 9.6)
Demo session Legitimate interests (Art. 6(1)(f)) — letting prospective customers evaluate the Service

For our legitimate-interests processing, we have assessed that the activity is limited to what is needed, that users would reasonably expect it for a POS Service, and that it is balanced against your rights. You can object at any time (see Section 9.6).


5. How We Use Your Data

We use the data only to:

  1. Provide and operate the Service (orders, menus, tables, staff, shifts, schedules, promotions, chat, real-time sync, printing, guest menus).
  2. Authenticate and authorise users, including role and per-business isolation.
  3. Process subscription payments through Stripe when paid plans are enabled.
  4. Send push and in-app notifications you have enabled.
  5. Run optional AI drafting tools you invoke.
  6. Detect and prevent unauthorised access, brute-force attempts, abusive automation, and other security risks.
  7. Diagnose and fix bugs and reliability issues.
  8. Respond to support enquiries and legal requests.
  9. Publish the public listing of active Merchants described in Section 2.14.

We do not sell personal data, share it with advertising networks, profile users for marketing, or perform automated decision-making with legal or similarly significant effects (GDPR Article 22).


6. Recipients and Sub-Processors

We do not sell personal data. We share data only with the categories of recipient listed below. The list below is current as of the "Last updated" date and we will update it when sub-processors change.

6.1. Stripe — Payment processor

What: checkout session data, transaction amounts, your email associated with the payment. Why: to receive subscription and one-time purchase payments (when paid plans are enabled). Where: USA, with EU data-processing capability. Privacy: stripe.com/privacy

6.2. OpenAI — Optional AI drafting

What: menu text and related fields you submit to an AI helper (see Section 2.11); not passwords, payment data, or full order histories. Why: to generate draft descriptions, translations, images, preparation notes, and similar content you then review. Where: USA. Privacy: openai.com/policies/privacy-policy

6.3. Google (Firebase Cloud Messaging) — Native push

What: device push tokens and the notification payload. Why: to deliver push notifications on the Android app when you have enabled them. Where: USA / global. Privacy: firebase.google.com/support/privacy

6.4. Sentry — Error monitoring (optional)

What: error messages, stack traces, request method and path, environment. Why: identify and fix faults. Where: EU and USA. Privacy: sentry.io/privacy

6.5. Railway — Hosting / infrastructure

What: the backend (and, where deployed there, the web app) runs on Railway. Why: to host the Service. Where: USA (primary region). Privacy: railway.com/legal/privacy

6.6. MongoDB Atlas — Database

What: operational application data is stored in MongoDB Atlas. Why: managed database hosting. Where: Region selected at deployment time (configurable; EU regions available). Privacy: mongodb.com/legal/privacy-policy

6.7. Cloudflare — DNS / CDN / DDoS (where used)

What: request edge metadata (IP, headers) for serving public pages. Why: content delivery and DDoS mitigation. Where: Global edge network. Privacy: cloudflare.com/privacypolicy

6.8. Legal and protective disclosure

We may disclose data when required by law, valid legal process, or where necessary to investigate or address suspected fraud, security issues, or violations of our Terms.

Push notifications on an installed web app (PWA) are delivered by the browser vendor's Web Push service (for example Apple, Google, or Mozilla) using the subscription you created in that browser. Those vendors process the endpoint according to their own policies.


7. Data Retention

We keep personal data only as long as needed for the purpose for which it was collected, plus any period required by law.

Data Retention
Account and operational business data Active for the life of the account; deleted on account-deletion request, subject to legal retention exceptions below
Orders (live collection) Default 30 days, then moved to the archived collection. Each Merchant's archive delay is configurable (from a very short interval up to 365 days)
Archived orders Kept while the Merchant's account is active, for at least the period required by Greek bookkeeping rules (currently five years from the end of the relevant fiscal year), and technically for up to about six years. A platform administrator may configure shorter automatic deletion of archived orders for a given Merchant. Deleted on request after the legal period expires
Audit logs 15 days from the event, then automatically deleted, unless required for an open investigation or legal obligation
Staff chat (text, images, voice notes) 10 days, then automatically deleted
In-app notification history 7 days
Failed-login records Up to about 30 minutes after the last failed attempt, then automatically deleted (used only for lockout; lockout itself lasts 15 minutes)
Refresh-token hashes Until the token expires (default 30 days) or is revoked, whichever is sooner
SSE session tickets 60 seconds, single-use
Push tokens / Web Push subscriptions Until you disable notifications, uninstall the app, or the token is replaced
Subscription and invoice records Retained for the period required by Greek tax law (currently five years from the end of the relevant fiscal year)
Contact-form messages Up to 24 months after the last interaction, then deleted; earlier on request
Sentry error reports According to Sentry's own policies (typically 90 days)
Public tracking of a guest order Available for 7 days from order creation; the underlying order is retained per the rules above

When retention ends, we delete or irreversibly anonymise the data.


8. Data Security

Technical and organisational measures we maintain include:

No system is invulnerable. If you believe your account has been compromised, contact us immediately.


9. Your Rights (GDPR)

If you are in the EEA, UK, or covered by similar law, you have the rights listed below. To exercise any of them, email steli0s151151@gmail.com from the address associated with your account (or the address you used to contact us). We will respond within one calendar month and may extend up to a further two months for complex requests, telling you why.

9.1. Access — receive a copy of your personal data. 9.2. Rectification — correct inaccurate or incomplete data. 9.3. Erasure — request deletion ("right to be forgotten"), subject to records we are legally required to keep (for example, tax records). 9.4. Restriction — limit how we process your data while a dispute is resolved. 9.5. Portability — receive data you provided to us in a structured, commonly used, machine-readable format (JSON, where technically feasible). 9.6. Objection — object to processing based on legitimate interests (including the public business listing); we will stop unless we can show compelling grounds that override your rights. 9.7. Withdraw consent — where we rely on consent, withdraw it at any time without affecting the lawfulness of prior processing. 9.8. Automated decisions — we do not make decisions about you based solely on automated processing that produce legal or similarly significant effects (Article 22). 9.9. Complaint to a supervisory authority — you can complain to the Hellenic Data Protection Authority:

You may also complain to the supervisory authority of your habitual residence in the EEA.

We may need to verify your identity before acting on a request. We will not charge for routine requests; we may charge a reasonable fee or refuse manifestly unfounded or excessive requests, explaining why.

If you are a guest or staff member of a Merchant, some requests are more appropriately made to that Merchant (the controller). We will tell you if that is the case and, where we act as processor, assist the Merchant as described in the Terms of Service.


10. International Data Transfers

Some sub-processors process data outside the European Economic Area:

Provider Role Country Safeguard
Stripe Payments USA EU Standard Contractual Clauses; EU data-processing region available
OpenAI Optional AI drafting USA EU Standard Contractual Clauses
Google (FCM) Native push USA / global EU Standard Contractual Clauses
Sentry Error monitoring USA EU Standard Contractual Clauses
Railway Hosting USA EU Standard Contractual Clauses; Data Processing Addendum
MongoDB Atlas Database Configurable EU Standard Contractual Clauses; EU regions available
Cloudflare Edge / CDN Global EU Standard Contractual Clauses

Where a U.S.-based provider is certified under the EU–U.S. Data Privacy Framework, we may also rely on the European Commission's adequacy decision of 10 July 2023, with the Standard Contractual Clauses retained as an additional safeguard. The Standard Contractual Clauses follow Commission Implementing Decision (EU) 2021/914. You can request a copy of the SCCs in force for any sub-processor by emailing us.


11. Children's Privacy

The Service is a business tool and is not directed at the general public or at children. The person who registers and holds an account must be at least 18 (see the Terms of Service). In our role as controller, we do not knowingly collect personal data directly from children. A Merchant may, acting as controller, create staff accounts or schedule entries for its own employees — including employees under 18 where permitted by labour law — and is responsible for the lawful basis and any parental-consent requirements applicable to those staff. If you believe a child has registered an account-holder profile with us directly, contact us and we will delete it.


12. Changes to This Policy

We may update this policy. The "Last updated" date reflects the most recent revision. For material changes (new categories of data, new sub-processors that significantly change processing, or new purposes) we will give at least 14 days' advance notice through the application or by email before the changes take effect, where reasonably practicable.


13. Personal Data Breaches

If we become aware of a personal data breach likely to result in a risk to your rights and freedoms, we will:

Notifications will describe the nature of the breach, the categories and approximate number of records affected, the likely consequences, and the measures we have taken or propose to take.

If you suspect a breach involving your account or data, email steli0s151151@gmail.com with the subject line SECURITY and as much detail as you can share.


14. Contact

Stylianos Masmanidis (sole proprietor) Country: Greece Website: apos.gr Email: steli0s151151@gmail.com

Πολιτική Απορρήτου

APOS — Σημείο πώλησης για την εστίαση Τελευταία ενημέρωση: 19 Αυγούστου 2026

ΣΗΜΑΝΤΙΚΟ — ΔΟΚΙΜΑΣΤΙΚΗ / ΑΞΙΟΛΟΓΙΚΗ ΕΚΔΟΣΗ: Το APOS βρίσκεται προς το παρόν σε φάση δοκιμής και αξιολόγησης, κατά την οποία κανένα πακέτο δεν είναι διαθέσιμο προς αγορά και δεν επιβάλλεται καμία χρέωση. Η Υπηρεσία παρέχεται «ως έχει», χωρίς εγγυήσεις οποιουδήποτε είδους, και μπορεί να τροποποιηθεί, ανασταλεί ή διακοπεί ανά πάσα στιγμή χωρίς προειδοποίηση.

Με μια ματιά (μη δεσμευτική σύνοψη). Το APOS είναι μια υπηρεσία σημείου πώλησης που παρέχει ο Στυλιανός Μασμανίδης στην Ελλάδα. Συλλέγουμε τα στοιχεία λογαριασμού όσων λειτουργούν το APOS, τα δεδομένα της επιχείρησης που εισάγουν (μενού, παραγγελίες, βάρδιες, πρόγραμμα κ.λπ.), προαιρετικά μηνύματα συνομιλίας προσωπικού και μια μικρή ποσότητα πληροφοριών που μπορεί να προσθέσει ένας πελάτης σε δημόσια παραγγελία. Δεν χρησιμοποιούμε cookies διαφήμισης, παρακολούθησης ή αναλυτικών τρίτων και δεν αποθηκεύουμε ποτέ αριθμούς καρτών — τις πληρωμές τις χειρίζεται η Stripe όταν ενεργοποιηθούν. Τα προαιρετικά εργαλεία AI στέλνουν το κείμενο ή τις εικόνες μενού που παρέχετε στην OpenAI για πρόχειρο περιεχόμενο που στη συνέχεια ελέγχετε. Διατηρούμε τα δεδομένα μόνο όσο τα χρειαζόμαστε ή όσο απαιτεί ο νόμος. Μπορείτε να ασκήσετε τα δικαιώματά σας βάσει GDPR στέλνοντας email στο steli0s151151@gmail.com. Η σύνοψη αυτή είναι μόνο για κατατόπιση· αυτό που ισχύει νομικά είναι η πλήρης πολιτική παρακάτω.

Η παρούσα Πολιτική Απορρήτου εξηγεί πώς ο Στυλιανός Μασμανίδης ("εμείς", "μας") συλλέγει, χρησιμοποιεί, αποθηκεύει και προστατεύει προσωπικά δεδομένα όταν χρησιμοποιείτε την εφαρμογή APOS και τις σχετικές υπηρεσίες ("Υπηρεσία"). Συντάχθηκε σύμφωνα με τον Γενικό Κανονισμό για την Προστασία Δεδομένων (Κανονισμός ΕΕ 2016/679 — "GDPR"), το πλαίσιο ePrivacy και το ελληνικό δίκαιο προστασίας δεδομένων (Ν. 4624/2019).

Σε περίπτωση σύγκρουσης με αναγκαστική νομοθεσία, υπερισχύει η νομοθεσία.

Η πολιτική συντάσσεται στα Αγγλικά και τα Ελληνικά. Σε περίπτωση απόκλισης, υπερισχύει η ελληνική έκδοση για χρήστες που διαμένουν στην Ελλάδα και η αγγλική για όλους τους υπόλοιπους.

Η πολιτική περιγράφει την υπηρεσία cloud που λειτουργούμε στα apos.gr και app.apos.gr. Εάν λειτουργείτε αυτοφιλοξενούμενο αντίγραφο του APOS, εσείς (ή ο οργανισμός που το λειτουργεί) είστε υπεύθυνος επεξεργασίας για τα δεδομένα εκείνης της εγκατάστασης.


1. Υπεύθυνος Επεξεργασίας και Ρόλοι

Στυλιανός Μασμανίδης (ατομική επιχείρηση) Χώρα: Ελλάδα Ιστότοπος: apos.gr Email: steli0s151151@gmail.com

Ενεργούμε με δύο ιδιότητες:

Όταν ενεργούμε ως εκτελών την επεξεργασία, εφαρμόζονται η πολιτική απορρήτου του ίδιου του Εμπόρου και οι όροι επεξεργασίας δεδομένων στους Όρους Χρήσης. Η παρούσα πολιτική αφορά κυρίως τον ρόλο μας ως υπευθύνου επεξεργασίας.

Δεν έχουμε ορίσει Υπεύθυνο Προστασίας Δεδομένων· δεν είναι υποχρεωτικό βάσει του Άρθρου 37 GDPR για την κλίμακα της επεξεργασίας μας. Για κάθε ζήτημα απορρήτου επικοινωνείτε στο παραπάνω email.


2. Ποια Δεδομένα Συλλέγουμε

2.1. Στοιχεία Λογαριασμού

Συλλέγονται κατά την εγγραφή ιδιοκτήτη (και, όπου παρέχονται, για λογαριασμούς προσωπικού):

Δεδομένο Σκοπός
Όνομα χρήστη Αναγνώριση λογαριασμού και σύνδεση
Διεύθυνση email Επικοινωνία και ανάκτηση λογαριασμού (υποχρεωτικό στην εγγραφή ιδιοκτήτη· προαιρετικό για λογαριασμούς προσωπικού που δημιουργεί Έμπορος)
Κωδικός πρόσβασης Αυθεντικοποίηση (αποθηκεύεται μόνο ως bcrypt hash)
Όνομα (και προαιρετικό επώνυμο) Εμφανιζόμενο όνομα στην εφαρμογή
Φωτογραφία προφίλ (προαιρετική) Εμφάνιση στην εφαρμογή· αποθηκεύεται ως αρχείο εικόνας που φιλοξενούμε
PIN διαχειριστή (μόνο ρόλοι manager και admin) Έγκριση περιορισμένων ενεργειών (π.χ. ακυρώσεις)· αποθηκεύεται μόνο ως bcrypt hash
Όνομα και τύπος επιχείρησης Διαμόρφωση της εφαρμογής

2.2. Λογαριασμοί Προσωπικού που Δημιουργούν Έμποροι

Όταν Έμπορος δημιουργεί λογαριασμούς για τους υπαλλήλους του, αποθηκεύουμε τα ίδια πεδία της 2.1 για κάθε χρήστη προσωπικού (χωρίς όνομα επιχείρησης, και με email μόνο εάν το δηλώσει ο Έμπορος). Για αυτές τις εγγραφές ο Έμπορος είναι ο υπεύθυνος επεξεργασίας και εμείς είμαστε ο εκτελών την επεξεργασία.

2.3. Λειτουργικά Δεδομένα Επιχείρησης

Δημιουργούνται και αποθηκεύονται στο πλαίσιο της κανονικής χρήσης:

2.4. Δεδομένα Τελικών Πελατών στις Παραγγελίες

Εάν ο Έμπορος έχει ενεργοποιήσει τη δημόσια λειτουργία παραγγελιών, οι επισκέπτες μπορούν να υποβάλλουν:

Δεν ζητάμε ούτε αποθηκεύουμε email επισκέπτη, τηλέφωνο, διεύθυνση, στοιχεία κάρτας ή κρατικά αναγνωριστικά στις παραγγελίες. Ο Έμπορος είναι ο υπεύθυνος επεξεργασίας για τα εν λόγω δεδομένα πελατών· εμείς τα επεξεργαζόμαστε για λογαριασμό του.

2.5. Συνομιλία Προσωπικού

Εάν ο Έμπορος χρησιμοποιεί την ενσωματωμένη συνομιλία προσωπικού, αποθηκεύουμε:

Το περιεχόμενο είναι ορατό στους χρήστες της ίδιας επιχείρησης. Διαγράφουμε αυτόματα τα μηνύματα και τα σχετικά αρχεία μετά από 10 ημέρες. Ο Έμπορος είναι υπεύθυνος επεξεργασίας αυτού του περιεχομένου.

2.6. Δεδομένα Συνδρομής και Πληρωμών

Κατά τη φάση δοκιμής και αξιολόγησης δεν εισπράττονται πληρωμές. Όταν ενεργοποιηθούν τα επί πληρωμή πακέτα, δεν αποθηκεύουμε αριθμούς πιστωτικών/χρεωστικών καρτών, CVV ή τραπεζικά στοιχεία. Όλη η επεξεργασία πληρωμών γίνεται στα συστήματα της Stripe. Η Stripe ενεργεί ως ανεξάρτητος υπεύθυνος επεξεργασίας για την πρόληψη απάτης και ως εκτελών την επεξεργασία για λογαριασμό μας για την ολοκλήρωση της πληρωμής. Δείτε την Πολιτική Απορρήτου της Stripe.

2.7. Διαμόρφωση Εκτυπωτή / Τοπικού Δικτύου

Εάν ο Έμπορος συνδέσει θερμικό εκτυπωτή, αποθηκεύουμε:

Οι τοπικές διευθύνσεις IP δεν αποτελούν από μόνες τους προσωπικά δεδομένα κατά τον GDPR· τις αναφέρουμε για διαφάνεια.

2.8. Ασφάλεια, Ειδοποιήσεις και Λειτουργική Τηλεμετρία

2.9. Αποθήκευση στη Συσκευή

Τα ακόλουθα αποθηκεύονται τοπικά (όχι στους διακομιστές μας) και είναι απολύτως αναγκαία για τη λειτουργία της Υπηρεσίας που ζητήσατε:

2.10. Κάμερα και Μικρόφωνο

Δεν αποκτούμε πρόσβαση σε κάμερα ή μικρόφωνο στο παρασκήνιο και δεν τα χρησιμοποιούμε για διαφήμιση ή δημιουργία προφίλ.

2.11. Προαιρετικά Εργαλεία AI

Όταν Έμπορος ενεργοποιεί λειτουργία AI και ο χρήστης ζητά πρόχειρο περιεχόμενο, στέλνουμε στην OpenAI μόνο τα πεδία που χρειάζονται για εκείνο το πρόχειρο — συνήθως όνομα είδους, κατηγορία, περιγραφή, συστατικά, οδηγίες παρασκευής και (για δημιουργία εικόνας) τα ίδια πεδία. Το βοηθητικό ωροσκόπιο στη συνομιλία στέλνει μόνο το επιλεγμένο ζώδιο, όχι όνομα ή λογαριασμό.

Η έξοδος AI είναι πρόχειρο. Τίποτα δεν δημοσιεύεται μέχρι να το ελέγξει και να το αποθηκεύσει χρήστης. Δεν χρησιμοποιούμε το περιεχόμενό σας για να εκπαιδεύσουμε δικό μας δημόσιο μοντέλο.

2.12. Αναφορές Σφαλμάτων (Προαιρετικές)

Εάν είναι ενεργό το Sentry, λαμβάνουμε μηνύματα σφαλμάτων JavaScript/Node.js, stack traces, μέθοδο και διαδρομή αιτήματος και περιβάλλον εφαρμογής. Πριν φύγει οποιοδήποτε event από τον διακομιστή, αφαιρούμε τα headers Authorization και Cookie. Το Sentry δεν λαμβάνει κωδικούς, PINs, refresh tokens ή περιεχόμενο παραγγελιών.

2.13. Φόρμα Επικοινωνίας

Όταν υποβάλλετε μήνυμα μέσω της ιστοσελίδας ή της φόρμας επικοινωνίας στην εφαρμογή:

Χρησιμοποιείται αποκλειστικά για τη διαχείριση του ερωτήματός σας.

2.14. Δημόσιες Καταχωρίσεις

Η δημόσια αρχική σελίδα, η σελίδα «Σχετικά» στην εφαρμογή και η δημόσια λίστα επιχειρήσεων επιστρέφουν το όνομα, τον τύπο, το αναγνωριστικό συνδέσμου (slug) και (όπου ορίζεται) τον ιστότοπο των ενεργών επιχειρήσεων-Εμπόρων. Η δοκιμαστική επιχείρηση και η εσωτερική επιχείρηση APOS εξαιρούνται. Η απενεργοποίηση λογαριασμού αφαιρεί την επιχείρηση από τη λίστα. Για αίτημα αφαίρεσης ενόσω παραμένετε πελάτης, στείλτε μας email.

2.15. Δοκιμαστικές Συνεδρίες

Όταν είναι ενεργή η λειτουργία demo, επισκέπτης μπορεί να ανοίξει συνεδρία μόνο για ανάγνωση χωρίς εγγραφή. Χρησιμοποιείται αποκλειστικός λογαριασμός demo και ενδεικτικά δεδομένα σε απομονωμένη επιχείρηση. Οι χρήστες demo δεν βλέπουν δεδομένα άλλων Εμπόρων. Η σύνδεση demo δεν γίνεται μέσω της κανονικής φόρμας ονόματος χρήστη/κωδικού.

2.16. Cookies και Τοπική Αποθήκευση

Δεν χρησιμοποιούμε cookies για παρακολούθηση, αναλυτικά, διαφήμιση ή profiling και για τον λόγο αυτό δεν εμφανίζουμε banner συγκατάθεσης cookies. Η Υπηρεσία αποθηκεύει στη συσκευή σας μόνο απολύτως αναγκαίες πληροφορίες, όπως στην Ενότητα 2.9 (και, όπου υποδομή μπροστά από την Υπηρεσία θέτει session cookie, μόνο όσο χρειάζεται για την παράδοση του ιστότοπου). Επειδή η αποθήκευση αυτή είναι απολύτως αναγκαία για την παροχή υπηρεσίας που έχετε ζητήσει, εξαιρείται από την απαίτηση προηγούμενης συγκατάθεσης κατά το άρθρο 4(5) του Ν. 3471/2006 (που ενσωματώνει την Οδηγία ePrivacy 2002/58/ΕΚ). Θα επικαιροποιήσουμε αυτή την ενότητα και θα ζητήσουμε συγκατάθεση εάν ποτέ εισαγάγουμε μη αναγκαία cookies ή παρόμοιες τεχνολογίες.


3. Τι ΔΕΝ Συλλέγουμε


4. Νομική Βάση Επεξεργασίας (Άρθρο 6 GDPR)

Δεδομένα Νομική Βάση
Στοιχεία λογαριασμού· λογαριασμοί προσωπικού· λειτουργικά δεδομένα επιχείρησης· συνομιλία· πρόγραμμα Σύμβαση (Άρθρο 6(1)(β)) — απαραίτητη για την παροχή της Υπηρεσίας
Πληρωμές / συνδρομές Σύμβαση (Άρθρο 6(1)(β)) και νομική υποχρέωση (Άρθρο 6(1)(γ)) — ελληνική φορολογική / λογιστική νομοθεσία
Audit logs· αποτυχημένες συνδέσεις· refresh tokens· rate-limiting σε IP· push tokens όταν ενεργοποιείτε ειδοποιήσεις Έννομα συμφέροντα (Άρθρο 6(1)(στ)) — προστασία λογαριασμών και Υπηρεσίας, παράδοση ειδοποιήσεων που ζητήσατε και διασφάλιση λογοδοσίας
Προαιρετικά πρόχειρα AI Σύμβαση (Άρθρο 6(1)(β)) — εκτέλεση της λειτουργίας σύνταξης που ζητήσατε
Αναφορές σφαλμάτων Sentry Έννομα συμφέροντα (Άρθρο 6(1)(στ)) — αξιοπιστία της Υπηρεσίας
Μηνύματα φόρμας επικοινωνίας Έννομα συμφέροντα (Άρθρο 6(1)(στ)) ή προσυμβατικά μέτρα κατά Άρθρο 6(1)(β)
Δημόσια λίστα επιχειρήσεων Έννομα συμφέροντα (Άρθρο 6(1)(στ)) — εμφάνιση ενεργών καταστημάτων που χρησιμοποιούν την Υπηρεσία· έχετε δικαίωμα εναντίωσης (βλ. ενότητα 9.6)
Συνεδρία demo Έννομα συμφέροντα (Άρθρο 6(1)(στ)) — αξιολόγηση της Υπηρεσίας από υποψήφιους πελάτες

Για την επεξεργασία βάσει εννόμων συμφερόντων έχουμε διαπιστώσει ότι περιορίζεται στο αναγκαίο, ότι αναμένεται εύλογα από τους χρήστες μιας υπηρεσίας POS και ότι σταθμίζεται έναντι των δικαιωμάτων σας. Έχετε δικαίωμα εναντίωσης ανά πάσα στιγμή (βλ. ενότητα 9.6).


5. Πώς Χρησιμοποιούμε τα Δεδομένα σας

Χρησιμοποιούμε τα δεδομένα μόνο για:

  1. Παροχή και λειτουργία της Υπηρεσίας (παραγγελίες, μενού, τραπέζια, προσωπικό, βάρδιες, πρόγραμμα, προσφορές, συνομιλία, real-time συγχρονισμός, εκτύπωση, μενού επισκεπτών).
  2. Αυθεντικοποίηση και εξουσιοδότηση χρηστών, συμπεριλαμβανομένης απομόνωσης ανά ρόλο και ανά επιχείρηση.
  3. Επεξεργασία πληρωμών συνδρομών μέσω Stripe όταν ενεργοποιηθούν τα επί πληρωμή πακέτα.
  4. Αποστολή push και ειδοποιήσεων στην εφαρμογή που έχετε ενεργοποιήσει.
  5. Εκτέλεση προαιρετικών εργαλείων AI που καλείτε.
  6. Εντοπισμό και αποτροπή μη εξουσιοδοτημένης πρόσβασης, προσπαθειών brute-force, καταχρηστικού αυτοματισμού και άλλων κινδύνων ασφάλειας.
  7. Διάγνωση και επιδιόρθωση σφαλμάτων και ζητημάτων αξιοπιστίας.
  8. Απάντηση σε αιτήματα υποστήριξης και νομικές αιτήσεις.
  9. Δημοσίευση της δημόσιας λίστας ενεργών Εμπόρων της Ενότητας 2.14.

Δεν πουλάμε προσωπικά δεδομένα, δεν τα μοιραζόμαστε με δίκτυα διαφήμισης, δεν δημιουργούμε προφίλ χρηστών για marketing και δεν λαμβάνουμε αυτοματοποιημένες αποφάσεις με νομικές ή ανάλογα σημαντικές συνέπειες (Άρθρο 22 GDPR).


6. Αποδέκτες και Υποεκτελούντες την Επεξεργασία

Δεν πουλάμε προσωπικά δεδομένα. Μοιραζόμαστε δεδομένα μόνο με τις παρακάτω κατηγορίες αποδεκτών. Η λίστα ισχύει κατά την «Τελευταία ενημέρωση» και επικαιροποιείται όταν αλλάζουν οι υποεκτελούντες.

6.1. Stripe — Επεξεργασία Πληρωμών

Τι: δεδομένα συνεδρίας πληρωμής, ποσά συναλλαγών, email πληρωμής. Γιατί: για την είσπραξη συνδρομών και εφάπαξ αγορών (όταν ενεργοποιηθούν τα επί πληρωμή πακέτα). Πού: ΗΠΑ, με δυνατότητα επεξεργασίας σε ΕΕ. Απόρρητο: stripe.com/privacy

6.2. OpenAI — Προαιρετική σύνταξη AI

Τι: κείμενο μενού και σχετικά πεδία που υποβάλλετε σε βοηθό AI (βλ. Ενότητα 2.11)· όχι κωδικοί, δεδομένα πληρωμών ή πλήρη ιστορικά παραγγελιών. Γιατί: δημιουργία πρόχειρων περιγραφών, μεταφράσεων, εικόνων, οδηγιών παρασκευής και παρόμοιου περιεχομένου που ελέγχετε. Πού: ΗΠΑ. Απόρρητο: openai.com/policies/privacy-policy

6.3. Google (Firebase Cloud Messaging) — Εγγενείς ειδοποιήσεις

Τι: push tokens συσκευής και το περιεχόμενο της ειδοποίησης. Γιατί: παράδοση push ειδοποιήσεων στην εφαρμογή Android όταν τις έχετε ενεργοποιήσει. Πού: ΗΠΑ / παγκόσμια. Απόρρητο: firebase.google.com/support/privacy

6.4. Sentry — Παρακολούθηση Σφαλμάτων (Προαιρετικό)

Τι: μηνύματα σφαλμάτων, stack traces, μέθοδος/διαδρομή αιτήματος, περιβάλλον. Γιατί: εντοπισμός και επιδιόρθωση βλαβών. Πού: ΕΕ και ΗΠΑ. Απόρρητο: sentry.io/privacy

6.5. Railway — Φιλοξενία / Υποδομή

Τι: ο backend (και, όπου φιλοξενείται εκεί, η web εφαρμογή) λειτουργεί σε Railway. Γιατί: φιλοξενία της Υπηρεσίας. Πού: ΗΠΑ (κύρια περιοχή). Απόρρητο: railway.com/legal/privacy

6.6. MongoDB Atlas — Βάση Δεδομένων

Τι: λειτουργικά δεδομένα εφαρμογής στο MongoDB Atlas. Γιατί: διαχειριζόμενη φιλοξενία βάσης δεδομένων. Πού: Επιλεγμένη περιοχή κατά το deployment (ρυθμιζόμενη· διαθέσιμες περιοχές ΕΕ). Απόρρητο: mongodb.com/legal/privacy-policy

6.7. Cloudflare — DNS / CDN / DDoS (όπου χρησιμοποιείται)

Τι: μεταδεδομένα αιτημάτων στο edge (IP, headers) για την παράδοση δημόσιων σελίδων. Γιατί: content delivery και αντιμετώπιση DDoS. Πού: Παγκόσμιο edge δίκτυο. Απόρρητο: cloudflare.com/privacypolicy

6.8. Νομική και Προστατευτική Κοινοποίηση

Μπορούμε να αποκαλύψουμε δεδομένα όταν απαιτείται από τη νομοθεσία, από έγκυρη νομική διαδικασία ή όταν είναι απαραίτητο για διερεύνηση ή αντιμετώπιση εικαζόμενης απάτης, ζητημάτων ασφάλειας ή παραβιάσεων των Όρων μας.

Οι ειδοποιήσεις σε εγκατεστημένη web εφαρμογή (PWA) παραδίδονται από την υπηρεσία Web Push του προμηθευτή του φυλλομετρητή (π.χ. Apple, Google ή Mozilla) βάσει της συνδρομής που δημιουργήσατε σε εκείνον τον φυλλομετρητή. Οι προμηθευτές επεξεργάζονται το endpoint σύμφωνα με τις δικές τους πολιτικές.


7. Διατήρηση Δεδομένων

Διατηρούμε προσωπικά δεδομένα μόνο όσο είναι αναγκαίο για τον σκοπό για τον οποίο συλλέχθηκαν, συν τυχόν περίοδο που απαιτείται από τη νομοθεσία.

Δεδομένα Διατήρηση
Δεδομένα λογαριασμού και επιχείρησης Όσο είναι ενεργός ο λογαριασμός· διαγράφονται κατόπιν αιτήματος, υπό τις παρακάτω νομικές εξαιρέσεις
Παραγγελίες (ζωντανή συλλογή) Προεπιλογή 30 ημέρες, μετά μετακινούνται στην αρχειοθετημένη συλλογή. Η καθυστέρηση αρχειοθέτησης είναι ρυθμιζόμενη ανά Έμπορο (από πολύ σύντομο διάστημα έως 365 ημέρες)
Αρχειοθετημένες παραγγελίες Διατηρούνται όσο είναι ενεργός ο λογαριασμός, τουλάχιστον για το διάστημα που απαιτεί η ελληνική λογιστική νομοθεσία (5 έτη από το τέλος του οικείου οικονομικού έτους) και τεχνικά έως περίπου έξι έτη. Διαχειριστής πλατφόρμας μπορεί να ορίσει συντομότερη αυτόματη διαγραφή αρχείου για συγκεκριμένο Έμπορο. Διαγραφή κατόπιν αιτήματος μετά τη λήξη της νόμιμης περιόδου
Audit logs 15 ημέρες από το συμβάν, μετά αυτόματη διαγραφή, εκτός εκκρεμούσας έρευνας ή νομικής υποχρέωσης
Συνομιλία προσωπικού (κείμενο, εικόνες, φωνή) 10 ημέρες, μετά αυτόματη διαγραφή
Ιστορικό ειδοποιήσεων στην εφαρμογή 7 ημέρες
Αποτυχημένες συνδέσεις Έως περίπου 30 λεπτά από την τελευταία προσπάθεια, μετά αυτόματη διαγραφή (μόνο για lockout· το ίδιο το κλείδωμα διαρκεί 15 λεπτά)
Hashes refresh tokens Έως τη λήξη του token (προεπιλογή 30 ημερών) ή την ανάκληση, όποιο γίνει πρώτο
SSE session tickets 60 δευτερόλεπτα, μίας χρήσης
Push tokens / συνδρομές Web Push Έως ότου απενεργοποιήσετε τις ειδοποιήσεις, απεγκαταστήσετε την εφαρμογή ή αντικατασταθεί το token
Συνδρομές και τιμολόγια Όσο απαιτεί η ελληνική φορολογική νομοθεσία (5 έτη από το τέλος του οικονομικού έτους)
Μηνύματα φόρμας επικοινωνίας Έως 24 μήνες από την τελευταία επαφή, μετά διαγραφή· πρόωρα κατόπιν αιτήματος
Αναφορές Sentry Σύμφωνα με τις πολιτικές της Sentry (συνήθως 90 ημέρες)
Δημόσια παρακολούθηση παραγγελίας επισκέπτη Διαθέσιμη για 7 ημέρες από τη δημιουργία· η ίδια η παραγγελία διατηρείται κατά τα ανωτέρω

Όταν λήγει η περίοδος διατήρησης, διαγράφουμε ή ανωνυμοποιούμε αμετάκλητα τα δεδομένα.


8. Ασφάλεια Δεδομένων

Μέτρα τεχνικής και οργανωτικής ασφάλειας:

Κανένα σύστημα δεν είναι άτρωτο. Εάν πιστεύετε ότι ο λογαριασμός σας έχει παραβιαστεί, επικοινωνήστε αμέσως.


9. Τα Δικαιώματά σας (GDPR)

Εάν βρίσκεστε στον ΕΟΧ, στο ΗΒ ή σε αντίστοιχο καθεστώς, έχετε τα δικαιώματα που ακολουθούν. Για άσκήσή τους, στείλτε email στο steli0s151151@gmail.com από τη διεύθυνση που σχετίζεται με τον λογαριασμό σας (ή αυτή που χρησιμοποιήσατε για επικοινωνία). Απαντάμε εντός ενός ημερολογιακού μήνα, με δυνατή παράταση δύο μηνών για σύνθετα αιτήματα και ενημέρωση για τους λόγους.

9.1. Πρόσβαση — λήψη αντιγράφου των δεδομένων σας. 9.2. Διόρθωση — διόρθωση ανακριβών ή ελλιπών δεδομένων. 9.3. Διαγραφή — αίτημα διαγραφής («δικαίωμα στη λήθη»), υπό την επιφύλαξη υποχρεωτικών αρχείων (π.χ. φορολογικών). 9.4. Περιορισμός — περιορισμός επεξεργασίας ενόσω εκκρεμεί διαφορά. 9.5. Φορητότητα — λήψη όσων δεδομένων μας έχετε παράσχει σε δομημένο, μηχαναγνώσιμο μορφότυπο (JSON όπου είναι τεχνικά εφικτό). 9.6. Εναντίωση — εναντίωση στην επεξεργασία βάσει εννόμων συμφερόντων (συμπεριλαμβανομένης της δημόσιας λίστας)· σταματάμε εκτός εάν αποδείξουμε επιτακτικούς λόγους που υπερισχύουν. 9.7. Ανάκληση συναίνεσης — όπου βασιζόμαστε σε συναίνεση, ανακαλείτε ανά πάσα στιγμή χωρίς να επηρεάζεται η νομιμότητα προηγούμενης επεξεργασίας. 9.8. Αυτοματοποιημένες αποφάσεις — δεν λαμβάνουμε αποφάσεις για εσάς αποκλειστικά με αυτόματη επεξεργασία που να επιφέρουν νομικές ή ανάλογα σημαντικές συνέπειες (Άρθρο 22). 9.9. Καταγγελία σε εποπτική αρχή — μπορείτε να καταγγείλετε στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα:

Μπορείτε επίσης να καταγγείλετε στην εποπτική αρχή του τόπου διαμονής σας στον ΕΟΧ.

Ενδέχεται να επαληθεύσουμε την ταυτότητά σας πριν ικανοποιήσουμε αίτημα. Δεν χρεώνουμε για τυπικά αιτήματα· μπορούμε να επιβάλουμε εύλογο τέλος ή να αρνηθούμε προδήλως αβάσιμα ή υπερβολικά αιτήματα, εξηγώντας τους λόγους.

Εάν είστε επισκέπτης ή μέλος προσωπικού Εμπόρου, ορισμένα αιτήματα είναι καταλληλότερο να απευθύνονται στον Έμπορο (υπεύθυνο επεξεργασίας). Θα σας ενημερώσουμε εάν ισχύει αυτό και, όπου ενεργούμε ως εκτελούντες, συνδράμουμε τον Έμπορο όπως περιγράφεται στους Όρους Χρήσης.


10. Διεθνείς Μεταφορές Δεδομένων

Ορισμένοι υποεκτελούντες επεξεργάζονται δεδομένα εκτός ΕΟΧ:

Πάροχος Ρόλος Χώρα Εγγύηση
Stripe Πληρωμές ΗΠΑ Τυποποιημένες Συμβατικές Ρήτρες ΕΕ· διαθέσιμη επεξεργασία ΕΕ
OpenAI Προαιρετική σύνταξη AI ΗΠΑ Τυποποιημένες Συμβατικές Ρήτρες ΕΕ
Google (FCM) Εγγενείς ειδοποιήσεις ΗΠΑ / παγκόσμια Τυποποιημένες Συμβατικές Ρήτρες ΕΕ
Sentry Σφάλματα ΗΠΑ Τυποποιημένες Συμβατικές Ρήτρες ΕΕ
Railway Φιλοξενία ΗΠΑ SCC και Data Processing Addendum
MongoDB Atlas Βάση δεδομένων Ρυθμιζόμενο SCC· διαθέσιμες περιοχές ΕΕ
Cloudflare Edge / CDN Παγκόσμιο Τυποποιημένες Συμβατικές Ρήτρες ΕΕ

Όπου ένας πάροχος με έδρα στις ΗΠΑ είναι πιστοποιημένος βάσει του Πλαισίου ΕΕ–ΗΠΑ για την Προστασία Δεδομένων (Data Privacy Framework), ενδέχεται να βασιζόμαστε και στην απόφαση επάρκειας της Ευρωπαϊκής Επιτροπής της 10ης Ιουλίου 2023, διατηρώντας τις Τυποποιημένες Συμβατικές Ρήτρες ως πρόσθετη εγγύηση. Οι Τυποποιημένες Συμβατικές Ρήτρες ακολουθούν την Εκτελεστική Απόφαση (ΕΕ) 2021/914. Μπορείτε να ζητήσετε αντίγραφο των ισχυουσών SCC.


11. Ανήλικοι

Η Υπηρεσία είναι εργαλείο επιχειρήσεων και δεν απευθύνεται στο ευρύ κοινό ούτε σε παιδιά. Το πρόσωπο που εγγράφεται και κατέχει λογαριασμό πρέπει να είναι τουλάχιστον 18 ετών (βλ. Όρους Χρήσης). Στον ρόλο μας ως υπευθύνου επεξεργασίας, δεν συλλέγουμε εν γνώσει μας προσωπικά δεδομένα απευθείας από παιδιά. Ένας Έμπορος μπορεί, ενεργώντας ως υπεύθυνος επεξεργασίας, να δημιουργεί λογαριασμούς προσωπικού ή εγγραφές προγράμματος για τους εργαζομένους του — συμπεριλαμβανομένων εργαζομένων κάτω των 18 ετών όπου επιτρέπεται από την εργατική νομοθεσία — και είναι υπεύθυνος για τη νομική βάση και τυχόν απαιτήσεις γονικής συναίνεσης για το προσωπικό αυτό. Εάν πιστεύετε ότι παιδί έχει εγγράψει προφίλ κατόχου λογαριασμού απευθείας σε εμάς, επικοινωνήστε μαζί μας για διαγραφή.


12. Αλλαγές στην Πολιτική

Μπορούμε να ενημερώνουμε αυτή την πολιτική. Η ημερομηνία «Τελευταία ενημέρωση» αντανακλά την πιο πρόσφατη αναθεώρηση. Για ουσιώδεις αλλαγές (νέες κατηγορίες δεδομένων, νέοι σημαντικοί υποεκτελούντες ή νέοι σκοποί) θα δίνουμε προηγούμενη ειδοποίηση τουλάχιστον 14 ημερών μέσω της εφαρμογής ή με email πριν τεθούν σε ισχύ, εφόσον είναι εύλογα εφικτό.


13. Παραβιάσεις Προσωπικών Δεδομένων

Σε περίπτωση παραβίασης προσωπικών δεδομένων που είναι πιθανό να επιφέρει κίνδυνο για τα δικαιώματα και τις ελευθερίες σας:

Οι ειδοποιήσεις περιγράφουν τη φύση της παραβίασης, τις κατηγορίες και τον αριθμό των επηρεαζόμενων εγγραφών, τις πιθανές συνέπειες και τα μέτρα που λάβαμε ή προτείνουμε.

Εάν υποψιάζεστε παραβίαση, στείλτε email στο steli0s151151@gmail.com με θέμα SECURITY και όσες λεπτομέρειες μπορείτε.


14. Επικοινωνία

Στυλιανός Μασμανίδης (ατομική επιχείρηση) Χώρα: Ελλάδα Ιστότοπος: apos.gr Email: steli0s151151@gmail.com