Πολιτική Απορρήτου
Τελευταία ενημέρωση: 7 Ιουλίου 2026
Η παρούσα Πολιτική Απορρήτου εξηγεί πώς η Memoire Development EE («Memoire», «εμείς») συλλέγει, χρησιμοποιεί και προστατεύει προσωπικά δεδομένα μέσα από την πλατφόρμα κρατήσεων εστιατορίων Kliso — τον ιστότοπο kliso.gr, το widget online κρατήσεων, την κονσόλα διαχείρισης για το προσωπικό και την εφαρμογή για κινητά Kliso Host για iOS. Εφαρμόζεται ο Γενικός Κανονισμός Προστασίας Δεδομένων (ΕΕ) 2016/679 (GDPR) και ο ν. 4624/2019.
1. Ποιοι είμαστε & ρόλοι
Η Kliso παρέχεται από τη Memoire Development EE, με έδρα την Αθήνα, Ελλάδα. Επικοινωνία για θέματα προσωπικών δεδομένων: [email protected]. (Πλήρη στοιχεία έδρας/ΓΕΜΗ διαθέσιμα κατόπιν αιτήματος.)
Η Kliso είναι πολυμισθωτική (multi-tenant) πλατφόρμα. Ανάλογα με την κατηγορία δεδομένων, ο ρόλος μας διαφέρει:
- Δεδομένα πελατών που κάνουν κράτηση
- Το κάθε εστιατόριο είναι ο υπεύθυνος επεξεργασίας· η Memoire ενεργεί ως εκτελών την επεξεργασία για λογαριασμό του, βάσει σύμβασης επεξεργασίας (DPA).
- Δεδομένα προσωπικού & ιδιοκτητών εστιατορίων, επισκεπτών του kliso.gr, χρέωσης συνδρομών
- Η Memoire είναι ο υπεύθυνος επεξεργασίας.
2. Πεδίο εφαρμογής
Η πολιτική καλύπτει όλες τις επιφάνειες της υπηρεσίας:
- Ιστότοπος kliso.gr (παρουσίαση, εγγραφή εστιατορίων).
- Widget online κρατήσεων που ενσωματώνεται στις σελίδες των εστιατορίων ή φιλοξενείται στο kliso.gr.
- Κονσόλα διαχείρισης για το προσωπικό (κρατήσεις, πελατολόγιο, κάτοψη) και την εσωτερική κονσόλα πλατφόρμας.
- Εφαρμογή Kliso Host για iOS (βλ. ενότητα 4).
- Ειδοποιήσεις προς πελάτες (email, SMS/Viber) και προς το προσωπικό.
3. Ποια δεδομένα επεξεργαζόμαστε
- Δεδομένα κράτησης (πελάτες)
- Όνομα, τηλέφωνο, email, ημερομηνία/ώρα, αριθμός ατόμων, τραπέζι, σχόλια, περίσταση, τυχόν αλλεργίες/προτιμήσεις, κατάσταση κράτησης και ιστορικό επισκέψεων/ακυρώσεων/no-show, καθώς και η συγκατάθεση marketing (αν δοθεί).
- Λογαριασμοί προσωπικού & διαχειριστών
- Όνομα, email, ρόλος, κρυπτογραφημένος κωδικός, χρόνος τελευταίας σύνδεσης.
- Δεδομένα εστιατορίου / συνδρομής
- Στοιχεία καταστήματος, πλάνο, στοιχεία χρέωσης μέσω του παρόχου πληρωμών (δεν αποθηκεύουμε πλήρεις αριθμούς καρτών).
- Δεδομένα εγγύησης κράτησης (όπου το εστιατόριο τη ζητά)
- Ποσό δέσμευσης, κατάσταση (δέσμευση/αποδέσμευση/χρέωση/επιστροφή), αναγνωριστικά συναλλαγής και χρόνος αποδοχής της πολιτικής εγγύησης. Η πληρωμή εκτελείται στο ασφαλές περιβάλλον της Viva.com — δεν αποθηκεύουμε ποτέ αριθμούς καρτών.
- Φόρμα επικοινωνίας (kliso.gr)
- Ονοματεπώνυμο, email, προαιρετικά τηλέφωνο και όνομα εστιατορίου, και το μήνυμά σας — αποκλειστικά για να απαντήσουμε στο αίτημά σας και για τη σχετική εμπορική επικοινωνία που ζητήσατε.
- Τεχνικά δεδομένα & αρχεία καταγραφής
- Διεύθυνση IP, βασικά logs ενεργειών (audit) και σφαλμάτων, για ασφάλεια, αποσφαλμάτωση και αποτροπή κατάχρησης.
Δεν συλλέγουμε ειδικές κατηγορίες δεδομένων εκτός από όσα τυχόν δηλώσει ο ίδιος ο πελάτης ως αλλεργίες/διατροφικές ανάγκες, αποκλειστικά για την εξυπηρέτηση της κράτησής του.
4. Η εφαρμογή Kliso Host για iOS
Η εφαρμογή Kliso Host προορίζεται αποκλειστικά για το προσωπικό των εστιατορίων και εμφανίζει τα ίδια δεδομένα λειτουργίας (κρατήσεις, πελατολόγιο, κάτοψη) με την κονσόλα web.
- Δεν σας παρακολουθεί. Δεν υπάρχει διαφημιστικό αναγνωριστικό, ούτε παρακολούθηση μεταξύ εφαρμογών/ιστοτόπων (App Tracking Transparency: «δεν συλλέγονται δεδομένα για παρακολούθηση»).
- Δεν χρησιμοποιεί analytics τρίτων, διαφημιστικά SDK, τοποθεσία, επαφές, φωτογραφίες ή μικρόφωνο.
- Τοπική αποθήκευση: το διακριτικό σύνδεσης (token) φυλάσσεται με ασφάλεια στο Keychain της συσκευής· η προτίμηση θέματος (φωτεινό/σκοτεινό) και το όνομα συσκευής αποθηκεύονται τοπικά (UserDefaults) για τη λειτουργία.
- Δίκτυο: η εφαρμογή επικοινωνεί μόνο με το API μας στο kliso.gr μέσω κρυπτογραφημένης σύνδεσης (HTTPS/TLS).
- Διανομή: γίνεται μέσω του Apple App Store· η Apple ενδέχεται να επεξεργάζεται περιορισμένα δεδομένα διανομής/διαγνωστικών σύμφωνα με τη δική της πολιτική.
5. Σκοποί & νομικές βάσεις
- Διαχείριση κρατήσεων & λειτουργικές ειδοποιήσεις (επιβεβαίωση, αλλαγή, υπενθύμιση, ακύρωση, λίστα αναμονής)
- Εκτέλεση σύμβασης / λήψη μέτρων πριν τη σύναψή της (άρθρο 6 §1 β GDPR).
- Προωθητικές ενέργειες (νέα, προσφορές)
- Ρητή συγκατάθεση (άρθρο 6 §1 α), ανακλητή ανά πάσα στιγμή.
- Ασφάλεια, αποτροπή απάτης/κατάχρησης, βελτίωση & υποστήριξη της υπηρεσίας
- Έννομο συμφέρον (άρθρο 6 §1 στ).
- Χρέωση συνδρομών, λογιστικές/φορολογικές & νομικές υποχρεώσεις
- Εκτέλεση σύμβασης & νομική υποχρέωση (άρθρο 6 §1 β & γ).
6. Marketing & συγκατάθεση
Προωθητικά μηνύματα (SMS/Viber ή email) αποστέλλονται μόνο σε πελάτες που έχουν δώσει ρητή συγκατάθεση. Μπορείτε να ανακαλέσετε τη συγκατάθεσή σας οποτεδήποτε: μέσω του συνδέσμου «διαγραφή από τη λίστα» που περιλαμβάνεται σε κάθε προωθητικό email, ή επικοινωνώντας με το εστιατόριο ή μαζί μας. Η ανάκληση δεν επηρεάζει τις απαραίτητες λειτουργικές ειδοποιήσεις της κράτησής σας.
7. Αποδέκτες & εκτελούντες την επεξεργασία
Δεν πουλάμε προσωπικά δεδομένα. Τα μοιραζόμαστε μόνο με παρόχους που είναι απαραίτητοι για τη λειτουργία, υπό συμβάσεις επεξεργασίας:
- Hetzner Online GmbH — φιλοξενία/υποδομή (data center στη Γερμανία, ΕΕ).
- Cloudflare, Inc. — δίκτυο διανομής, ασφάλεια & προστασία από κακόβουλη κίνηση.
- Stripe — επεξεργασία πληρωμών συνδρομών (μόνο για εστιατόρια-συνδρομητές).
- Viva.com (Viva Payment Services S.A.) — επεξεργασία εγγυήσεων κράτησης (δέσμευση κάρτας), μόνο όταν το εστιατόριο έχει ενεργοποιήσει τη λειτουργία· τα ποσά καταβάλλονται απευθείας στον λογαριασμό του εστιατορίου.
- Google (Analytics/Ads) & Meta (Pixel) — στατιστικά επισκεψιμότητας και μέτρηση διαφημίσεων στο kliso.gr, μόνο μετά τη συγκατάθεσή σας στο σχετικό banner (βλ. ενότητα 12).
- Apifon — αποστολή ειδοποιήσεων SMS/Viber.
- Πάροχος email (SMTP) — αποστολή email επιβεβαιώσεων/υπενθυμίσεων.
- Google «Reserve with Google» — μόνο εφόσον το εστιατόριο ενεργοποιήσει την κράτηση μέσω Google· τότε ανταλλάσσονται τα απαραίτητα στοιχεία της κράτησης.
- Apple — διανομή της εφαρμογής iOS μέσω App Store.
- Εργαλείο παρακολούθησης σφαλμάτων/απόδοσης (π.χ. Sentry) — τεχνικά δεδομένα σφαλμάτων, εφόσον είναι ενεργό.
8. Διεθνείς διαβιβάσεις
Τα δεδομένα φιλοξενούνται εντός ΕΕ/ΕΟΧ (Γερμανία). Ορισμένοι πάροχοι (π.χ. Cloudflare, Stripe, Apple) ενδέχεται να επεξεργάζονται περιορισμένα δεδομένα και εκτός ΕΟΧ· σε τέτοιες περιπτώσεις η διαβίβαση γίνεται με κατάλληλες εγγυήσεις (απόφαση επάρκειας ή Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής).
9. Χρόνος διατήρησης
- Κρατήσεις & πελατολόγιο: για όσο διαρκεί η σχέση με το εστιατόριο και όσο απαιτεί ο νόμος· μετά διαγράφονται ή ανωνυμοποιούνται.
- Συγκατάθεση marketing: έως την ανάκλησή της.
- Λογαριασμοί προσωπικού: για όσο είναι ενεργοί.
- Παραστατικά χρέωσης: για όσο απαιτεί η φορολογική νομοθεσία.
- Αιτήματα φόρμας επικοινωνίας: για όσο απαιτείται για την απάντηση και την τυχόν εμπορική συνέχεια, και όχι πέραν των 24 μηνών.
- Τεχνικά logs: για περιορισμένο διάστημα, για ασφάλεια & αποσφαλμάτωση.
10. Ασφάλεια
Εφαρμόζουμε κατάλληλα τεχνικά και οργανωτικά μέτρα: κρυπτογράφηση μεταφοράς (HTTPS/TLS), κρυπτογράφηση ευαίσθητων στοιχείων κατά την αποθήκευση (π.χ. διαπιστευτήρια παρόχων, σύνδεσμοι διαχείρισης κράτησης), ασφαλή φύλαξη διακριτικών στο Keychain της συσκευής, έλεγχο πρόσβασης βάσει ρόλων, καταγραφή ενεργειών (audit log), τείχος προστασίας & σκλήρυνση της υποδομής. Καμία μέθοδος δεν είναι 100% ασφαλής, αλλά επανεξετάζουμε διαρκώς τα μέτρα μας.
11. Τα δικαιώματά σας
Έχετε δικαίωμα πρόσβασης, διόρθωσης, διαγραφής, περιορισμού, φορητότητας & εναντίωσης, καθώς και δικαίωμα ανάκλησης της συγκατάθεσης.
- Η υπηρεσία υποστηρίζει εξαγωγή και διαγραφή/ανωνυμοποίηση των δεδομένων ενός πελάτη κατόπιν αιτήματος.
- Για δεδομένα κράτησης, μπορείτε να ασκήσετε τα δικαιώματά σας απευθείας στο εστιατόριο (υπεύθυνος επεξεργασίας) ή μέσω εμάς, και θα προωθήσουμε το αίτημα.
- Επικοινωνία: [email protected].
Έχετε επίσης δικαίωμα καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Λ. Κηφισίας 1-3, 11523 Αθήνα · www.dpa.gr).
12. Cookies, analytics & τοπική αποθήκευση
Για τη λειτουργία χρησιμοποιούμε τεχνικά απαραίτητη τοπική αποθήκευση (localStorage/sessionStorage) — π.χ. το διακριτικό σύνδεσης, την προτίμηση θέματος, τη γλώσσα και την επιλογή σας για τα cookies. Ο πάροχος ασφάλειας δικτύου (Cloudflare) ενδέχεται να θέτει τεχνικά cookies απαραίτητα για την προστασία της υπηρεσίας.
Στον ιστότοπο kliso.gr (όχι στις σελίδες κρατήσεων ή στο διαχειριστικό) χρησιμοποιούμε προαιρετικά εργαλεία στατιστικών και μέτρησης διαφημίσεων: Google Analytics 4, Google Ads και Meta Pixel. Ενεργοποιούνται μόνο αφού αποδεχθείτε το σχετικό banner (Consent Mode v2 — προεπιλογή: όλα απενεργοποιημένα) και μπορείτε να ανακαλέσετε την επιλογή σας οποτεδήποτε από τον σύνδεσμο «Cookies» στο κάτω μέρος της σελίδας. Χωρίς συγκατάθεση, κανένα από αυτά τα εργαλεία δεν φορτώνει και κανένα δεδομένο δεν αποστέλλεται σε Google ή Meta.
13. Αυτοματοποιημένες αποφάσεις & ανήλικοι
Δεν λαμβάνουμε αποφάσεις αποκλειστικά με αυτοματοποιημένη επεξεργασία που να παράγει έννομα αποτελέσματα για εσάς, ούτε κάνουμε profiling για τέτοιον σκοπό. Η υπηρεσία δεν απευθύνεται σε ανηλίκους και δεν συλλέγουμε εν γνώσει μας δεδομένα παιδιών.
14. Αλλαγές & επικοινωνία
Ενδέχεται να επικαιροποιήσουμε την παρούσα πολιτική· η ισχύουσα έκδοση δημοσιεύεται πάντα σε αυτή τη σελίδα με την ημερομηνία τελευταίας ενημέρωσης. Για οποιοδήποτε ερώτημα σχετικά με το απόρρητο ή την άσκηση των δικαιωμάτων σας:
Memoire Development EE — Αθήνα, Ελλάδα · [email protected]