Επισκόπηση
Το FreeBillGen είναι μια δωρεάν φιλοξενούμενη υπηρεσία τιμολόγησης στη διεύθυνση freebillgen.com. Η παρούσα πολιτική εξηγεί ποια προσωπικά δεδομένα συλλέγουμε, για ποιον λόγο, ποιος άλλος τα βλέπει, πόσο καιρό τα διατηρούμε και ποια δικαιώματα διαθέτετε βάσει του δικαίου της ΕΕ.
Η πολιτική είναι δομημένη ώστε να παρέχει τις πληροφορίες που περιγράφονται στα Άρθρα 13 και 14 του Γενικού Κανονισμού Προστασίας Δεδομένων της ΕΕ (Κανονισμός (ΕΕ) 2016/679, «ΓΚΠΔ») και στη σχετική λιθουανική νομοθεσία προστασίας δεδομένων. Η επόμενη ενότητα προσδιορίζει τον υπεύθυνο επεξεργασίας. Η υπόλοιπη σελίδα καλύπτει κάθε θέμα με τη σειρά.
Ποιος είναι ο υπεύθυνος επεξεργασίας
Η υπηρεσία λειτουργεί από την MB Libranet, μια μικρή εταιρική σχέση με έδρα το Vilnius, Λιθουανία. Είναι ο υπεύθυνος επεξεργασίας κατά το Άρθρο 4(7) ΓΚΠΔ για δεδομένα λογαριασμού, χρέωσης και λειτουργίας της υπηρεσίας. Όταν ένας πελάτης εισάγει δεδομένα άλλου προσώπου σε τιμολόγιο, ο πελάτης συνήθως καθορίζει τον σκοπό και τα μέσα της επεξεργασίας. Το FreeBillGen επεξεργάζεται τα δεδομένα για να παρέχει την υπηρεσία σύμφωνα με τις οδηγίες του πελάτη. Για ερωτήματα απορρήτου, γράψτε στο info@freebillgen.com. Πλήρη στοιχεία της νομικής οντότητας, συμπεριλαμβανομένων κωδικών εγγραφής και ΦΠΑ, βρίσκονται στη σελίδα στοιχείων εταιρείας.
Δεν έχουμε ορίσει Υπεύθυνο Προστασίας Δεδομένων (ΥΠΔ) διότι η επεξεργασία μας δεν πληροί τα κατώτατα όρια του Άρθρου 37. Το αρμόδιο πρόσωπο για την προστασία δεδομένων είναι προσβάσιμο στη διεύθυνση ηλεκτρονικού ταχυδρομείου που αναφέρεται ανωτέρω.
Ποια δεδομένα επεξεργαζόμαστε
Επεξεργαζόμαστε τις ακόλουθες περιορισμένες κατηγορίες δεδομένων προσωπικού χαρακτήρα, βάσει των νομικών θεμελίων που αναφέρονται:
- Δεδομένα λογαριασμού. Το όνομα, η διεύθυνση email, μια μη αναστρέψιμη σύνοψη του κωδικού πρόσβασης που δημιουργείται από τον ρυθμισμένο μηχανισμό κατακερματισμού της εφαρμογής ή ένα δημόσιο κλειδί passkey, καθώς και αναγνωριστικό λογαριασμού Google αν επιλέξετε σύνδεση με Google. Νόμιμη βάση: Εκτέλεση σύμβασης - Άρθρο 6(1)(β) ΓΚΠΔ.
- Δεδομένα τιμολογίων και πελατών που δημιουργείτε. Μόνο τα δεδομένα που επιλέγετε να καταχωρίσετε: ονόματα πελατών, διευθύνσεις, αριθμοί ΦΠΑ, στοιχεία γραμμών τιμολογίου, σύνολα, κατάσταση πληρωμής. Νόμιμη βάση: Εκτέλεση σύμβασης - Άρθρο 6(1)(β) ΓΚΠΔ.
- Ληφθέντα τιμολόγια (Εισερχόμενα). Αρχεία ηλεκτρονικών τιμολογίων που μεταφορτώνετε μη αυτόματα στα Εισερχόμενα. Αναλύουμε επιλεγμένη σύνταξη UBL/CII σε αναγνώσιμα πεδία και διατηρούμε το αρχικό αρχείο για το αρχείο σας. Η λήψη τιμολογίων μέσω email δεν είναι διαθέσιμη αυτή τη στιγμή. Νόμιμη βάση: Εκτέλεση σύμβασης, Άρθρο 6(1)(β) ΓΚΠΔ.
- Εργαλεία εγγράφων χωρίς λογαριασμό. Η γεννήτρια επισκέπτη χρησιμοποιεί τα πεδία πωλητή, πελάτη, γραμμών, φόρου και πληρωμής που υποβάλλετε για να αποδώσει PDF χωρίς να δημιουργήσει αποθηκευμένη εγγραφή τιμολογίου. Ο δημόσιος επικυρωτής ηλεκτρονικών τιμολογίων γράφει το XML σε προσωρινό χώρο μεταφόρτωσης, το διαβάζει για τους ζητούμενους ελέγχους, προσπαθεί να διαγράψει τη μεταφόρτωση αμέσως μετά την επεξεργασία, διαγράφει τα προσωρινά αρχεία επικύρωσης και δεν δημιουργεί εγγραφή εγγράφου ή αναφοράς. Νόμιμη βάση: Εκτέλεση της υπηρεσίας που ζητάτε, Άρθρο 6(1)(β) ΓΚΠΔ. Έννομα συμφέροντα για την ασφάλεια της υπηρεσίας, Άρθρο 6(1)(στ) ΓΚΠΔ.
- Σχόλια και αναφορές σφαλμάτων. Αν στείλετε σχόλια ενώ είστε συνδεδεμένοι, διατηρούμε το μήνυμα, τον τύπο αναφοράς, το URL της σελίδας, τη διεύθυνση IP και τα στοιχεία προγράμματος περιήγησης, λειτουργικού συστήματος, προβολής, γλώσσας και πράκτορα χρήστη που επιλέγει η φόρμα σχολίων. Μπορείτε να επισυνάψετε ιδιωτικό στιγμιότυπο PNG, JPEG ή WebP. Το email του διαχειριστή και η ειδοποίηση εισερχομένων λαμβάνουν το αναγνωριστικό της αναφοράς και τον σύνδεσμο, όχι αντίγραφο του μηνύματος ή του στιγμιότυπου. Νόμιμη βάση: Έννομα συμφέροντα για την απάντηση σε σχόλια και τη βελτίωση της υπηρεσίας, Άρθρο 6(1)(στ) ΓΚΠΔ.
- Cookies συνεδρίας και ασφαλείας. Ένα υπογεγραμμένο cookie συνεδρίας και ένα cookie CSRF token χρησιμοποιούνται για να σας διατηρούν συνδεδεμένους και να απορρίπτουν πλαστά αιτήματα συνεδρίας του προγράμματος περιήγησης. Νόμιμη βάση: Απολύτως αναγκαίο - Άρθρο 6(1)(στ), έννομα συμφέροντα.
- Προαιρετικό πρόχειρο εγγράφου επισκέπτη. Αν επιλέξετε την απομνημόνευση πρόχειρου, αποθηκεύονται σε αυτό το πρόγραμμα περιήγησης μόνο τα πεδία της φόρμας επισκέπτη που υποστηρίζονται για αποθήκευση πρόχειρου. Μπορούν να περιλαμβάνουν στοιχεία πελάτη και τραπεζικής πληρωμής. Η αποθήκευσή τους δεν δημιουργεί έγγραφο στον λογαριασμό ή στη βάση δεδομένων του FreeBillGen. Νόμιμη βάση: Συγκατάθεση, Άρθρο 6(1)(α) ΓΚΠΔ. Μπορείτε να την ανακαλέσετε ανά πάσα στιγμή διαγράφοντας το πρόχειρο.
- Εγγραφές λειτουργίας και ασφαλείας. Οι καταγραφές εφαρμογής μπορούν να περιέχουν διεύθυνση IP, πράκτορα χρήστη, μεταδεδομένα αιτήματος και πλαίσιο σφάλματος. Τα συμβάντα ελέγχου ταυτότητας μπορούν να περιέχουν αναφορά λογαριασμού ή email, διεύθυνση IP, πράκτορα χρήστη, τύπο συμβάντος, χρόνο και περιορισμένο πλαίσιο. Οι ειδοποιήσεις διαχειριστή διατηρούν μόνο την αναφορά σφάλματος, παραγγελίας, συμβάντος παρόχου ή σχολίου που χρειάζεται για τη διερεύνηση. Νόμιμη βάση: Έννομα συμφέροντα - Άρθρο 6(1)(στ) ΓΚΠΔ.
- Εγγραφές ολοκλήρωσης αγοράς, αγοράς και συμβάντων παρόχου. Αν ξεκινήσετε ή ολοκληρώσετε αγορά Pro, επεξεργαζόμαστε την αποδεκτή προσφορά και την πρόθεση ολοκλήρωσης αγοράς, τις αναφορές πελάτη και συναλλαγής Paddle, τη χώρα χρέωσης, την κατάσταση αγοράς, προσαρμογές, επιστροφές χρημάτων, εγγραφές υπαναχώρησης και την κατάσταση παράδοσης επιβεβαίωσης αγοράς. Ένα επαληθευμένο webhook Paddle περιλαμβάνει αρχικά το κρυπτογραφημένο ακριβές ωφέλιμο φορτίο, τη διεύθυνση IP προέλευσης, τον πράκτορα χρήστη και το πλαίσιο επεξεργασίας, ώστε να μπορεί να επαληθευτεί, να ταξινομηθεί, να επαναληφθεί και να συμφωνηθεί με ασφάλεια. Νόμιμη βάση: Εκτέλεση σύμβασης, Άρθρο 6(1)(β) ΓΚΠΔ. Λογιστικές υποχρεώσεις και υποχρεώσεις δικαίου καταναλωτή, Άρθρο 6(1)(γ) ΓΚΠΔ. Έννομα συμφέροντα για την ακεραιότητα πληρωμών και την προστασία από επανάληψη, Άρθρο 6(1)(στ) ΓΚΠΔ.
- Επιβεβαιώσεις προειδοποιήσεων κυρώσεων. Αν επιβεβαιώσετε προειδοποίηση για χώρα υπό κυρώσεις, η υπηρεσία καταγράφει την αναφορά χρήστη, τιμολογίου ή πρόχειρου επισκέπτη, τη χώρα, τη διεύθυνση IP, τον πράκτορα χρήστη, την έκδοση ειδοποίησης και τον χρόνο. Αυτό τεκμηριώνει ποια προειδοποίηση εμφανίστηκε και επιβεβαιώθηκε. Δεν αποφασίζει αν μια συναλλαγή είναι νόμιμη. Νόμιμη βάση: Έννομα συμφέροντα για την εφαρμογή και τεκμηρίωση της προειδοποίησης κυρώσεων της υπηρεσίας, Άρθρο 6(1)(στ) ΓΚΠΔ.
- Αρχείο ελέγχου VIES. Όταν ζητάτε την επαλήθευση αριθμού ΦΠΑ αγοραστή στην ΕΕ, αποθηκεύουμε το αναγνωριστικό αιτήματος, τη χώρα και τον αριθμό που ελέγχθηκαν, το αποτέλεσμα, τον αριθμό διαβούλευσης και το όνομα ή τη διεύθυνση που επιστράφηκε. Αυτό υποστηρίζει τη λειτουργία επαλήθευσης και διατηρεί τα αποδεικτικά στοιχεία που επιστράφηκαν για τη συναλλαγή σας. Νόμιμη βάση: Εκτέλεση της σύμβασής μας με τον κάτοχο λογαριασμού, Άρθρο 6(1)(β) ΓΚΠΔ. Τα δεδομένα πελάτη υποβάλλονται σε επεξεργασία σύμφωνα με τις οδηγίες του κατόχου λογαριασμού.
Ορισμένα δεδομένα ανήκουν στους πελάτες ή προμηθευτές τιμολογίων και όχι στον κάτοχο λογαριασμού. Εσείς είστε η πηγή, επειδή τα εισάγετε ή τα μεταφορτώνετε. Για αυτά τα δεδομένα πελάτη ή προμηθευτή, συνήθως είστε ο υπεύθυνος επεξεργασίας και πρέπει να έχετε δική σας νόμιμη βάση και να παρέχετε κάθε απαιτούμενη ενημέρωση. Εμείς τα επεξεργαζόμαστε σύμφωνα με τις οδηγίες σας για να παρέχουμε την υπηρεσία τιμολόγησης.
Δεν πωλούμε ποτέ τα δεδομένα σας. Δεν τα κοινοποιούμε σε διαφημιστές, μεσίτες ή δίκτυα αναλυτικών στοιχείων. Δεν χρησιμοποιούμε προσωπικά δεδομένα για διαφημιστική παρακολούθηση, διαφημιστικά προφίλ ή συμπεριφορική στόχευση.
Εκτελούντες την επεξεργασία
Η υπηρεσία χρησιμοποιεί τους παρακάτω παρόχους για συγκεκριμένες λειτουργίες. Κανένας δεν χρησιμοποιείται ως δίκτυο διαφήμισης ή ανάλυσης συμπεριφοράς. Ο ρόλος τους και τα δεδομένα που αποστέλλονται εξαρτώνται από τη λειτουργία που χρησιμοποιείτε.
SMTP2GO (συναλλακτικό ηλεκτρονικό ταχυδρομείο)
Όταν αποστέλλετε τιμολόγιο μέσω ηλεκτρονικού ταχυδρομείου ή λαμβάνετε ειδοποίηση συστήματος, το μήνυμα αποστέλλεται μέσω SMTP2GO από την υποδομή της περιοχής ΕΕ (mail-eu.smtp2go.com). Δεδομένα που κοινοποιούνται: αποστολέας, διεύθυνση παραλήπτη, θέμα, σώμα μηνύματος και τυχόν συνημμένο PDF. Η SMTP2GO Inc. είναι εγκατεστημένη στη Νέα Ζηλανδία με υποδομή ΕΕ· οι διαβιβάσεις καλύπτονται από Τυποποιημένες Συμβατικές Ρήτρες.
Cloudflare Turnstile (προστασία από bots)
Οι φόρμες /login και /register εμφανίζουν πρόκληση Cloudflare Turnstile για αποτροπή αυτοματοποιημένης κατάχρησης. Το widget φορτώνεται από το challenges.cloudflare.com και ανταλλάσσει ένα βραχύβιο token με το σημείο επαλήθευσης siteverify της Cloudflare. Δεδομένα που κοινοποιούνται: διεύθυνση IP, user-agent και token πρόκλησης μίας χρήσης. Το Turnstile δεν τοποθετεί cookies παρακολούθησης και δεν χρησιμοποιείται για διαφήμιση. Η Cloudflare, Inc. εδρεύει στις ΗΠΑ· οι διαβιβάσεις καλύπτονται από το Πλαίσιο Προστασίας Δεδομένων ΕΕ-ΗΠΑ και Τυποποιημένες Συμβατικές Ρήτρες.
bunny.net (CDN γραμματοσειρών)
Ο ιστότοπος φορτώνει δύο γραμματοσειρές από το fonts.bunny.net, ένα CDN γραμματοσειρών που σέβεται το απόρρητο, λειτουργούμενο από την BunnyWay d.o.o. (Σλοβενία, ΕΕ). Δεδομένα που κοινοποιούνται: η διεύθυνση IP και το user-agent σας για τη διάρκεια του αιτήματος γραμματοσειράς. Βλ. την δήλωση απορρήτου τους.
VIES Ευρωπαϊκής Επιτροπής (επαλήθευση ΦΠΑ)
Όταν επαληθεύετε αριθμό ΦΠΑ αγοραστή, ο κωδικός χώρας και ο αριθμός ΦΠΑ που καταχωρίσατε αποστέλλονται στο Σύστημα Ανταλλαγής Πληροφοριών ΦΠΑ (VIES) της Ευρωπαϊκής Επιτροπής στο ec.europa.eu. Ο παραλήπτης είναι θεσμικό όργανο της ΕΕ· η επεξεργασία διέπεται από τον Κανονισμό (ΕΕ) 2018/1725.
Φιλοξενία και απόδοση PDF (εσωτερικά)
Η βάση δεδομένων της εφαρμογής και τα φιλοξενούμενα αρχεία λειτουργούν σε υποδομή εντός της Ευρωπαϊκής Ένωσης. Τα PDF τιμολογίων αποδίδονται στον διακομιστή εφαρμογής με mPDF. Καμία εξωτερική υπηρεσία δημιουργίας PDF δεν λαμβάνει το τιμολόγιο.
Η προαιρετική σύνδεση με Google σας ανακατευθύνει στο Google OAuth και λαμβάνει ένα σταθερό αναγνωριστικό λογαριασμού, επαληθευμένη διεύθυνση email και όνομα όταν εγκρίνετε τη σύνδεση. Το Paddle είναι ο επίσημος πωλητής (merchant of record) για την αγορά Pro και επεξεργάζεται στοιχεία χρέωσης, φόρου και πληρωμής σύμφωνα με τους δικούς του όρους απορρήτου. Κανένας από τους δύο παρόχους δεν χρησιμοποιείται για αναλυτικά στοιχεία ιστότοπου ή διαφήμιση. Δεν υπάρχουν pixel της Meta, SDK αναλυτικών ή εξωτερικές υπηρεσίες αναφοράς σφαλμάτων.
Χρόνος διατήρησης
Τα δεδομένα λογαριασμού, τιμολογίων, πελατών, εταιρειών, μεταφορτωμένων αρχείων Εισερχομένων, καταγραφών εξερχόμενων μηνυμάτων και αιτημάτων VIES παραμένουν όσο ο λογαριασμός είναι ενεργός. Η διαγραφή αυτοεξυπηρέτησης αποκλείει αμέσως την πρόσβαση και αντικαθιστά το όνομα και το email του λογαριασμού. Η προγραμματισμένη εκκαθάριση του χώρου εργασίας διαγράφει αυτές τις εγγραφές και τη γραμμή χρήστη μετά από 30 ημέρες. Οι εγγραφές πληρωμών και κυρώσεων που περιγράφονται παρακάτω έχουν χωριστά όρια.
Οι αναφορές σχολίων και τα ιδιωτικά στιγμιότυπα οθόνης διατηρούνται έως 365 ημέρες και διαγράφονται νωρίτερα όταν εκκαθαρίζεται ο σχετικός χώρος εργασίας. Η αντίστοιχη ειδοποίηση σχολίου διαγράφεται μαζί με την αναφορά. Άλλες ειδοποιήσεις διαχειριστή διατηρούνται έως 365 ημέρες.
Τα τοπικά αρχεία καταγραφής που διαχειρίζεται η εφαρμογή εναλλάσσονται για διάστημα έως 30 ημερών. Οι υπηρεσίες φιλοξενίας και υποδομής ενδέχεται να διατηρούν δικές τους καταγραφές πρόσβασης ή ασφαλείας σύμφωνα με τα δημοσιευμένα κριτήρια διατήρησης. Τα αναγνωριστικά συμβάντων ελέγχου ταυτότητας, όπως αναφορά χρήστη ή email, διεύθυνση IP, πράκτορας χρήστη και πλαίσιο, αφαιρούνται μετά από 30 ημέρες. Παραμένουν μόνο ο τύπος και ο χρόνος του συμβάντος. Οι καταγραφές αιτημάτων VIES παραμένουν με τον ενεργό λογαριασμό και διαγράφονται κατά την εκκαθάριση του χώρου εργασίας.
Οι ακυρωμένες ή ληγμένες προθέσεις ολοκλήρωσης αγοράς που δεν παρήγαγαν παραγγελία διαγράφονται όταν τόσο η λήξη όσο και η τελευταία δραστηριότητά τους είναι τουλάχιστον 30 ημερών. Για επεξεργασμένα ή παλιά συμβάντα Paddle, το ακριβές ωφέλιμο φορτίο, η διεύθυνση IP προέλευσης, ο πράκτορας χρήστη, το κλειδί ταξινόμησης και οι λεπτομέρειες σφάλματος αφαιρούνται μετά από 30 ημέρες. Το αναγνωριστικό συμβάντος παρόχου, ο τύπος, ο κατακερματισμός ωφέλιμου φορτίου, η κατάσταση και οι χρονικές σημάνσεις διατηρούνται έως 10 έτη. Τα πρωτογενή αποδεικτικά στοιχεία ενός ανεπίλυτου συμβάντος παραμένουν μέχρι την επίλυσή του και καλύπτονται από αυτόματο έλεγχο παλιών περιπτώσεων. Η διεύθυνση παραλήπτη επιβεβαίωσης αγοράς αφαιρείται μετά από 30 ημέρες όταν η παράδοση έχει σταλεί ή αποτύχει, μετά από 365 ημέρες όταν η παράδοση παραμένει αβέβαιη ή στην επόμενη εκτέλεση διατήρησης όταν η παραγγελία δεν συνδέεται πλέον με λογαριασμό. Οι ολοκληρωμένες εγγραφές παραγγελίας, προσαρμογής, επιστροφής και υπαναχώρησης παραμένουν όσο συνδέονται με ενεργό λογαριασμό. Μετά την αφαίρεση του συνδέσμου, το ολοκληρωμένο σύνολο οικονομικών εγγραφών διαγράφεται 10 έτη μετά την τελευταία δραστηριότητά του. Μια τεκμηριωμένη εντολή νομικής διατήρησης μπορεί να καθυστερήσει τη διαγραφή. Κάθε τέτοια εντολή φέρει ημερομηνία ελέγχου και διαδρομή ελέγχου.
Τα τιμολόγια Εισερχομένων που μεταφορτώνονται μη αυτόματα ακολουθούν τον παραπάνω κανόνα λογαριασμού. Αν υπάρχει εγγραφή παραλαβής εισερχόμενου email, μια επεξεργασμένη εγγραφή προστασίας από επανάληψη διαγράφεται μετά από 30 ημέρες. Για παραλαβή σε αναμονή ή με αποτυχία, τα αναγνωριστικά χρήστη και σφάλματος αφαιρούνται μετά από 30 ημέρες, ενώ ο κατακερματισμός πηγής, η κατάσταση και οι μετρητές επανάληψης παραμένουν μέχρι να επιλυθεί η παραλαβή.
Η διεύθυνση IP, ο πράκτορας χρήστη και η αναφορά πρόχειρου επισκέπτη σε επιβεβαίωση κυρώσεων αφαιρούνται μετά από 30 ημέρες. Οι σύνδεσμοι χρήστη και τιμολογίου αφαιρούνται κατά την εκκαθάριση του χώρου εργασίας. Η χώρα, η έκδοση ειδοποίησης και ο χρόνος επιβεβαίωσης που απομένουν διατηρούνται έως 10 έτη και μετά η επιβεβαίωση διαγράφεται.
Η γεννήτρια επισκέπτη δεν δημιουργεί εγγραφή τιμολογίου στον διακομιστή. Ο δημόσιος επικυρωτής δεν δημιουργεί εγγραφή εγγράφου ή αναφοράς. Προσπαθεί να διαγράψει την προσωρινή μεταφόρτωση αμέσως μετά την επεξεργασία και διαγράφει το προσωρινό αρχείο επικύρωσης κατά τον έλεγχο. Αν μια μεταφόρτωση παραμείνει μετά από αποτυχημένη διαγραφή ή διακοπή αιτήματος, η τοπική εκκαθάριση προσωρινών μεταφορτώσεων την αφαιρεί όταν είναι παλαιότερη από 24 ώρες. Τα μεταδεδομένα αιτήματος μπορούν ακόμη να εμφανίζονται στις καταγραφές εφαρμογής που περιγράφονται παραπάνω.
Ένα πρόχειρο επισκέπτη που αποθηκεύτηκε κατόπιν επιλογής λήγει από τον τοπικό χώρο αποθήκευσης του προγράμματος περιήγησης επτά ημέρες μετά την τελευταία αποθηκευμένη ενημέρωση. Μπορείτε να το αφαιρέσετε αμέσως με την επιλογή «Διαγραφή αποθηκευμένου πρόχειρου» ή διαγράφοντας τα δεδομένα αυτού του ιστοτόπου από το πρόγραμμα περιήγησης. Το FreeBillGen δεν αντιγράφει αυτόματα το πρόχειρο του προγράμματος περιήγησης σε λογαριασμό.
Τα δικαιώματά σας βάσει του ΓΚΠΔ
Βάσει του ΓΚΠΔ διαθέτετε δικαιώματα πρόσβασης (Άρθρο 15), διόρθωσης (Άρθρο 16), διαγραφής (Άρθρο 17), περιορισμού της επεξεργασίας (Άρθρο 18), φορητότητας δεδομένων (Άρθρο 20) και εναντίωσης (Άρθρο 21). Όπου η επεξεργασία βασίζεται σε συγκατάθεση, μπορείτε να την ανακαλέσετε ανά πάσα στιγμή (Άρθρο 7(3)).
Διαθέτετε επίσης το δικαίωμα βάσει του Άρθρου 77 ΓΚΠΔ να υποβάλετε καταγγελία σε εποπτική αρχή - συνήθως αυτήν της χώρας ΕΕ/ΕΟΧ στην οποία κατοικείτε, εργάζεστε ή όπου φέρεται να έλαβε χώρα η παραβίαση. Επειδή ο φορέας εκμετάλλευσης είναι εγκατεστημένος στη Λιθουανία, η κύρια αρχή είναι η Κρατική Επιθεώρηση Προστασίας Δεδομένων (State Data Protection Inspectorate of Lithuania, VDAI).
Για αναλυτικό οδηγό σχετικά με τον τρόπο άσκησης κάθε δικαιώματος, συμπεριλαμβανομένων προθεσμιών και περιεχομένου αίτησης, βλ. την ειδική σελίδα δικαιωμάτων ΓΚΠΔ.
Αυτοματοποιημένη λήψη αποφάσεων
Το FreeBillGen δεν χρησιμοποιεί αυτοματοποιημένη λήψη αποφάσεων ή κατάρτιση προφίλ κατά την έννοια του Άρθρου 22 ΓΚΠΔ. Καμία απόφαση που παράγει έννομα ή ανάλογης σημασίας αποτελέσματα δεν λαμβάνεται αποκλειστικά με αυτοματοποιημένα μέσα. Δεν βαθμολογούμε, κατατάσσουμε ή καταρτίζουμε προφίλ χρηστών για διαφήμιση, πιστοληπτική αξιολόγηση, αξιολόγηση κινδύνου απάτης ή οποιονδήποτε άλλο σκοπό.
Ασφάλεια δεδομένων
Τεχνικά και οργανωτικά μέτρα (Άρθρο 32 ΓΚΠΔ):
- Οι κωδικοί πρόσβασης αποθηκεύονται ως μη αναστρέψιμες συνόψεις με τον ρυθμισμένο μηχανισμό κατακερματισμού. Υποστηρίζονται passkey (WebAuthn).
- Προαιρετική χρονικά βασισμένη ταυτοποίηση δύο παραγόντων (2FA) μέσω οποιασδήποτε εφαρμογής ελέγχου ταυτότητας συμβατής με TOTP.
- Τα token CSRF προστατεύουν τις φόρμες και ενέργειες συνεδρίας προγράμματος περιήγησης που αλλάζουν κατάσταση. Οι εγγραφές API χωρίς κατάσταση χρησιμοποιούν χωριστό έλεγχο ταυτότητας ή υπογραφής.
- Για την πρόσβαση στα δεδομένα εφαρμογής χρησιμοποιούνται οι δημιουργοί ερωτημάτων του framework και δεσμεύσεις παραμέτρων.
- HTTPS/TLS κατά τη μεταφορά· ενεργοποιημένο HTTP Strict Transport Security.
- Πολιτική Ασφάλειας Περιεχομένου (Content Security Policy) και λοιπές κεφαλίδες ενίσχυσης ασφάλειας.
- Αρχείο ελέγχου σε επίπεδο εφαρμογής για ενέργειες ευαίσθητες ασφαλείας.
- Τα όρια διατήρησης που ελέγχονται από τον πηγαίο κώδικα διέπουν την προγραμματισμένη διαγραφή και αποταυτοποίηση. Αν λείπει ή δεν είναι έγκυρο απαιτούμενο όριο, η εργασία εκκαθάρισης σταματά πριν αλλάξει εγγραφές.
Διεθνείς διαβιβάσεις
Η βάση δεδομένων της υπηρεσίας και τα φιλοξενούμενα αρχεία βρίσκονται στην Ευρωπαϊκή Ένωση. Το SMTP2GO, το Cloudflare Turnstile, η προαιρετική σύνδεση με Google και η ολοκλήρωση αγοράς Paddle ενδέχεται να περιλαμβάνουν επεξεργασία ή διαβίβαση εκτός ΕΟΧ για τις συγκεκριμένες λειτουργίες τους:
- Cloudflare Turnstile - διαβιβάσεις στις Ηνωμένες Πολιτείες, καλυπτόμενες από το Πλαίσιο Προστασίας Δεδομένων ΕΕ-ΗΠΑ και τις Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής.
- SMTP2GO - η εταιρεία εκμετάλλευσης είναι εγκατεστημένη στη Νέα Ζηλανδία (χώρα για την οποία η Ευρωπαϊκή Επιτροπή έχει εκδώσει απόφαση επάρκειας) και χρησιμοποιεί υποδομή περιοχής ΕΕ για την παράδοση. Όπου λαμβάνουν χώρα διαβιβάσεις, καλύπτονται από Τυποποιημένες Συμβατικές Ρήτρες.
Η Google και το Paddle περιγράφουν τις εγγυήσεις διεθνών διαβιβάσεων στις δικές τους ενημερώσεις απορρήτου. Το FreeBillGen δεν στέλνει δεδομένα τιμολογίων σε κανέναν από τους δύο παρόχους για αναλυτικά στοιχεία ή διαφήμιση. Αν αλλάξει η λίστα παρόχων ή οι ρυθμίσεις διαβίβασης, αυτή η πολιτική θα ενημερωθεί.
Ανήλικοι
Το FreeBillGen είναι εργαλείο επιχειρήσεων και δεν απευθύνεται σε παιδιά κάτω των 16 ετών. Δεν συλλέγουμε εν γνώσει μας δεδομένα προσωπικού χαρακτήρα από παιδιά.
Αλλαγές στην παρούσα πολιτική
Οι αλλαγές δημοσιεύονται σε αυτή τη σελίδα με νέα ημερομηνία «τελευταίας ενημέρωσης». Η ημερομηνία στο επάνω μέρος προσδιορίζει την τρέχουσα έκδοση.
Επικοινωνία
Ερωτήματα απορρήτου και αιτήσεις άσκησης δικαιωμάτων: info@freebillgen.com. Ταχυδρομική διεύθυνση και πλήρη στοιχεία νομικής οντότητας βρίσκονται στη σελίδα στοιχείων εταιρείας.