Πολιτική απορρήτου
Η παρούσα πολιτική απορρήτου εξηγεί ποια προσωπικά δεδομένα επεξεργάζεται η Kymiro, για ποιους σκοπούς και με ποια νομική βάση — για τους πελάτες που σαρώνουν έναν κωδικό QR, για τις επιχειρήσεις και το προσωπικό τους, καθώς και για τους επισκέπτες του kymiro.com.
Τελευταία ενημέρωση: 20 Αυγούστου 2026
1. Πεδίο εφαρμογής
Η πολιτική καλύπτει τρία μέρη της υπηρεσίας: την προβολή για τον πελάτη μετά τη σάρωση του QR, το back office που χρησιμοποιούν οι επιχειρήσεις, το προσωπικό και οι συνεργάτες πωλήσεων, και τον δημόσιο ιστότοπο kymiro.com μαζί με το banner cookies.
2. Υπεύθυνος επεξεργασίας και επικοινωνία
NT Investments UG (haftungsbeschränkt), Katzbachstraße 8, 40231 Ντίσελντορφ, Γερμανία. Διαχειριστής: Νικόλαος Χαραλαμπίδης. Εμπορικό μητρώο: Amtsgericht Düsseldorf, HRB 83079. ΑΦΜ/VAT κατά § 27a UStG: DE321423608. Email: info@kymiro.com. Δεν απαιτείται εκ του νόμου ορισμός Υπευθύνου Προστασίας Δεδομένων για την εταιρεία μας· για κάθε θέμα προστασίας δεδομένων χρησιμοποιήστε την παραπάνω διεύθυνση.
3. Ποιος είναι υπεύθυνος για ποια δεδομένα
Οι ρόλοι είναι διακριτοί, κάτι που έχει σημασία για τα δικαιώματά σας:
- Τα δεδομένα των πελατών μέσα στον ψηφιακό κατάλογο μιας επιχείρησης — επιλογές, σημειώσεις προϊόντων, συνεδρίες τραπεζιού, ονόματα εμφάνισης, κλήσεις σερβιτόρου — υφίστανται επεξεργασία από την Kymiro αποκλειστικά για λογαριασμό της επιχείρησης. Η επιχείρηση είναι ο υπεύθυνος επεξεργασίας (άρθρο 4 παρ. 7 ΓΚΠΔ) και η Kymiro ο εκτελών την επεξεργασία (άρθρο 28 ΓΚΠΔ), βάσει σύμβασης που αποτελεί μέρος των όρων μας.
- Τα δεδομένα λογαριασμού, σύμβασης, χρέωσης και ιστότοπου των επιχειρήσεων, του προσωπικού και των συνεργατών τα επεξεργάζεται η Kymiro ως υπεύθυνος επεξεργασίας.
- Δεν πουλάμε ποτέ προσωπικά δεδομένα, δεν τα χρησιμοποιούμε για διαφημιστικά προφίλ και δεν λαμβάνεται αυτοματοποιημένη απόφαση με έννομα αποτελέσματα κατά το άρθρο 22 ΓΚΠΔ.
4. Δεδομένα πελατών: κατηγορίες, σκοποί, νομικές βάσεις
Οι πελάτες χρησιμοποιούν τον κατάλογο χωρίς λογαριασμό και χωρίς εγγραφή. Επεξεργαζόμαστε μόνο όσα χρειάζεται η επιχείρηση για να εξυπηρετήσει το αίτημα:
- Περιεχόμενο αιτήματος: επιλεγμένα προϊόντα, ποσότητες, επιλογές, σημειώσεις, ενδεικτικά ποσά, αιτήματα εξυπηρέτησης και κλήσεις σερβιτόρου. Σκοπός: η μεταφορά του αιτήματος στην επιχείρηση. Νομική βάση: άρθρο 6 παρ. 1 στοιχ. β΄ ΓΚΠΔ (ενέργειες κατόπιν αιτήματος) και στοιχ. στ΄ (έννομο συμφέρον λειτουργίας).
- Δεδομένα συνεδρίας: επιχείρηση, χώρος, κωδικός θέσης ή τραπεζιού, αναγνωριστικό συνεδρίας, προαιρετικό όνομα εμφάνισης ορατό στους άλλους πελάτες του ίδιου τραπεζιού και το αποτύπωμα χρεώσεων της συνεδρίας. Νομική βάση: άρθρο 6 παρ. 1 στοιχ. β΄ και στ΄ ΓΚΠΔ.
- Ρυθμίσεις συσκευής: γλώσσα, εμφάνιση και αναγνωριστικό καλαθιού. Σκοπός: σωστή γλώσσα και διατήρηση του καλαθιού κατά την επίσκεψη. Νομική βάση: § 25 παρ. 2 TDDDG σε συνδυασμό με άρθρο 6 παρ. 1 στοιχ. στ΄ ΓΚΠΔ.
- Τεχνικά δεδομένα καταγραφής: διεύθυνση IP, ώρα αιτήματος, έκδοση προγράμματος περιήγησης και λειτουργικού, αναφορές σφαλμάτων. Σκοπός: παράδοση σελίδας, ασφάλεια, αντιμετώπιση προβλημάτων. Νομική βάση: άρθρο 6 παρ. 1 στοιχ. στ΄ ΓΚΠΔ.
- Οι πελάτες δεν χρειάζεται ποτέ να δώσουν όνομα, τηλέφωνο, email ή στοιχεία κάρτας στην Kymiro.
5. Δεδομένα επιχειρήσεων, προσωπικού και συνεργατών
Για όσους συνδέονται στο back office επεξεργαζόμαστε:
- Δεδομένα λογαριασμού: email, όνομα, κρυπτογραφημένος κωδικός ή αναγνωριστικό σύνδεσης Google, ρόλος, αντιστοιχισμένες επιχειρήσεις και σταθμοί, κατάσταση πρόσκλησης. Νομική βάση: άρθρο 6 παρ. 1 στοιχ. β΄ ΓΚΠΔ.
- Βασικά στοιχεία επιχείρησης: επωνυμία, διεύθυνση, στοιχεία επικοινωνίας, ωράριο, branding, περιεχόμενο καταλόγου, χρεώσεις και πακέτο. Νομική βάση: άρθρο 6 παρ. 1 στοιχ. β΄ ΓΚΠΔ.
- Λειτουργικές καταγραφές: αρχείο ελέγχου για ευαίσθητες ενέργειες, όπως εκπτώσεις ευγενικής διάθεσης, ακυρώσεις προϊόντων, αλλαγές πακέτου ή ρόλων. Νομική βάση: άρθρο 6 παρ. 1 στοιχ. στ΄ ΓΚΠΔ.
- Δεδομένα χρέωσης της ετήσιας συνδρομής. Νομική βάση: άρθρο 6 παρ. 1 στοιχ. β΄ και στοιχ. γ΄ ΓΚΠΔ σε συνδυασμό με εμπορικές και φορολογικές υποχρεώσεις διατήρησης.
6. Cookies και τοπική αποθήκευση
Η Kymiro λειτουργεί με λίγες απολύτως απαραίτητες εγγραφές στο πρόγραμμα περιήγησης και ζητά συγκατάθεση πριν από οτιδήποτε άλλο. Οι απαραίτητες εγγραφές — συνεδρία σύνδεσης, καλάθι και συνεδρία τραπεζιού, γλώσσα, εμφάνιση και η ίδια η επιλογή σας για τα cookies — αποθηκεύονται βάσει § 25 παρ. 2 TDDDG χωρίς συγκατάθεση, καθώς χωρίς αυτές η υπηρεσία δεν λειτουργεί. Οι προαιρετικές κατηγορίες (προτιμήσεις, στατιστικά, μάρκετινγκ) ενεργοποιούνται μόνο με τη συγκατάθεσή σας κατά § 25 παρ. 1 TDDDG και άρθρο 6 παρ. 1 στοιχ. α΄ ΓΚΠΔ. Μπορείτε να την αλλάξετε ή να την ανακαλέσετε ανά πάσα στιγμή με το παρακάτω κουμπί ή στη σελίδα πολιτικής cookies· η ανάκληση δεν θίγει την προηγούμενη επεξεργασία. Ο κατάλογος για τους πελάτες δεν περιέχει διαφημιστικούς ιχνηλάτες.
7. Λειτουργίες τεχνητής νοημοσύνης
Οι επιχειρήσεις μπορούν να μεταφράζουν αυτόματα τα κείμενα του καταλόγου, να εισάγουν κατάλογο από φωτογραφία έντυπου μενού και να δημιουργούν ή να χαρακτηρίζουν εικόνες προϊόντων. Για τις λειτουργίες αυτές αποστέλλεται περιεχόμενο του καταλόγου της επιχείρησης — κείμενα και εικόνες — στον πάροχο ΤΝ μέσω πύλης ΤΝ. Δεν χρησιμοποιούνται δεδομένα αιτημάτων πελατών και δεν δίνουμε εντολή εκπαίδευσης μοντέλων τρίτων με αυτά τα δεδομένα. Οι εικόνες που δημιουργούνται με ΤΝ επισημαίνονται στον κατάλογο.
8. Αποδέκτες και εκτελούντες την επεξεργασία
Διαβιβάζουμε δεδομένα μόνο σε παρόχους που δεσμεύονται συμβατικά κατά το άρθρο 28 ΓΚΠΔ:
- Φιλοξενία, βάση δεδομένων, αποθήκευση αρχείων και ταυτοποίηση (Lovable Cloud, βασισμένο σε υποδομή Supabase) — αποθηκεύει δεδομένα επιχείρησης, καταλόγου, συνεδριών και λογαριασμών.
- Πάροχος πύλης ΤΝ για μετάφραση καταλόγου, εισαγωγή από φωτογραφία και δημιουργία εικόνων προϊόντων.
- Πάροχος αποστολής email για μηνύματα σύνδεσης, κωδικού και προσκλήσεων προσωπικού.
- Stripe Payments Europe για τη συνδρομή της επιχείρησης — προετοιμάζεται και δεν είναι ακόμη ενεργό· θα επεξεργάζεται μόνο δεδομένα χρέωσης της επιχείρησης, ποτέ πληρωμές πελατών.
- Η επιχείρηση στην οποία στέλνετε αίτημα λαμβάνει το αίτημα αυτό. Πέραν αυτού, δεδομένα κοινοποιούνται σε αρχές μόνο όπου υπάρχει νομική υποχρέωση.
9. Διαβιβάσεις εκτός ΕΕ/ΕΟΧ
Η υποδομή μας λειτουργεί στην Ευρωπαϊκή Ένωση όπου αυτό είναι εφικτό. Ορισμένοι πάροχοι ΤΝ και υποδομής ενδέχεται να επεξεργάζονται δεδομένα σε τρίτες χώρες, ιδίως στις ΗΠΑ. Οι διαβιβάσεις αυτές διασφαλίζονται με απόφαση επάρκειας της Ευρωπαϊκής Επιτροπής ή με τις Τυποποιημένες Συμβατικές Ρήτρες της ΕΕ κατά το άρθρο 46 παρ. 2 στοιχ. γ΄ ΓΚΠΔ, μαζί με πρόσθετα τεχνικά και οργανωτικά μέτρα. Αντίγραφο των εγγυήσεων διατίθεται στο info@kymiro.com.
10. Χρόνος διατήρησης
Διατηρούμε τα δεδομένα μόνο όσο χρειάζεται:
- Συνεδρίες τραπεζιού και τα αιτήματά τους: αυτόματη διαγραφή 30 ημέρες μετά το κλείσιμο· η επιχείρηση μπορεί να τα διαγράψει και νωρίτερα. Διατηρούνται μόνο ανώνυμα ημερήσια σύνολα έως 90 ημέρες για τα στατιστικά της επιχείρησης.
- Αιτήματα υποστήριξης: διαγραφή 24 μήνες μετά την υποβολή. Εγγραφές αρχείου ελέγχου: διαγραφή 12 μήνες μετά την ενέργεια.
- Δεδομένα λογαριασμού και σύμβασης: για τη διάρκεια της σύμβασης και έπειτα διαγράφονται, εκτός αν ισχύουν υποχρεώσεις διατήρησης.
- Τιμολόγια και λογιστικά αρχεία: 10 έτη κατά § 147 AO και § 257 HGB· εμπορική αλληλογραφία 6 έτη.
- Απόδειξη συγκατάθεσης cookies: για τη διάρκεια του κύκλου συγκατάθεσης και για όσο απαιτείται η απόδειξή της.
- Τεχνικά αρχεία καταγραφής: κατά κανόνα διαγράφονται ή ανωνυμοποιούνται σύντομα, εκτός αν απαιτούνται για διερεύνηση περιστατικού ασφάλειας.
- Μετά τη διαγραφή λογαριασμού: διατηρούμε μόνο ψευδωνυμοποιημένες αποδείξεις — αποδοχή συμβάσεων και λογιστικά παραστατικά για 10 έτη, την εγγραφή της διαγραφής για 3 έτη. Δεν περιέχουν όνομα, email ή τηλέφωνο.
- Νομική αναστολή: σε εκκρεμή υπόθεση (ανοιχτό τιμολόγιο, διαφορά, αίτημα αρχής) η διαγραφή αναστέλλεται, τα δεδομένα περιορίζονται και διαγράφονται μόλις λήξει η υπόθεση.
11. Τα δικαιώματά σας
Βάσει του ΓΚΠΔ έχετε δικαίωμα πρόσβασης (άρθρο 15), διόρθωσης (16), διαγραφής (17), περιορισμού (18), φορητότητας (20), εναντίωσης στην επεξεργασία που βασίζεται σε έννομο συμφέρον (21) και ανάκλησης της συγκατάθεσης ανά πάσα στιγμή (άρθρο 7 παρ. 3). Οι πελάτες απευθύνονται για τα αιτήματά τους στην επιχείρηση, που είναι ο υπεύθυνος επεξεργασίας· αν επικοινωνήσετε με εμάς, προωθούμε το αίτημα χωρίς καθυστέρηση και υποστηρίζουμε την επιχείρηση στην απάντηση. Για δεδομένα λογαριασμού και σύμβασης γράψτε απευθείας στο info@kymiro.com.
12. Δικαίωμα καταγγελίας
Μπορείτε να υποβάλετε καταγγελία σε εποπτική αρχή, ιδίως στο κράτος μέλος διαμονής σας ή του τόπου της εικαζόμενης παράβασης:
- Ελλάδα: Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, Κηφισίας 1-3, 115 23 Αθήνα, www.dpa.gr
- Γερμανία: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestr. 2-4, 40213 Düsseldorf, www.ldi.nrw.de
13. Ασφάλεια
Τα δεδομένα μεταδίδονται μέσω κρυπτογραφημένων συνδέσεων TLS. Η πρόσβαση προστατεύεται με ταυτοποίηση, δικαιώματα ανά ρόλο και κανόνες ασφαλείας σε επίπεδο γραμμής στη βάση δεδομένων, ώστε το προσωπικό μιας επιχείρησης να βλέπει μόνο τα δικά της δεδομένα. Οι ευαίσθητες ενέργειες καταγράφονται σε αρχείο ελέγχου. Τα μέτρα επανεξετάζονται τακτικά· καμία διαδικτυακή υπηρεσία δεν μπορεί ωστόσο να εγγυηθεί απόλυτη ασφάλεια.
14. Ανήλικοι
Η υπηρεσία απευθύνεται σε επιχειρήσεις εστίασης και στους ενήλικες πελάτες τους. Δεν προορίζεται για παιδιά κάτω των 16 ετών και δεν επεξεργαζόμαστε εν γνώσει μας δεδομένα τους πέραν ενός συνήθους αιτήματος στο τραπέζι.
15. Αλλαγές στην πολιτική
Ενημερώνουμε την πολιτική όταν αλλάζει η υπηρεσία ή το νομικό πλαίσιο. Ισχύει πάντα η τρέχουσα έκδοση, με την ημερομηνία που εμφανίζεται στην κορυφή της σελίδας.
Διαχείριση επιλογής
Μπορείτε να αλλάξετε ή να ανακαλέσετε τη συγκατάθεσή σας οποτεδήποτε, χωρίς να θίγεται η νομιμότητα της επεξεργασίας πριν από την ανάκληση. Ρωτάμε ξανά το αργότερο μετά από 12 μήνες.
Σχετικές σελίδες
Η πολιτική περιγράφει τον τρόπο λειτουργίας της πλατφόρμας Kymiro. Οι επιχειρήσεις παραμένουν υπεύθυνες για τις δικές τους υποχρεώσεις ενημέρωσης προς τους πελάτες τους.