Magyar · English · Deutsch · Español · Italiano · Ελληνικά
AT (AnywhereTransit) Rider App — Πολιτική απορρήτου
Σε ισχύ από: 18 Αυγούστου 2026 · Έκδοση: 1.0
Μετάφραση διευκόλυνσης. Το ελληνικό αυτό κείμενο παρέχεται μόνο για διευκόλυνση· σε κάθε νομικό ζήτημα υπερισχύει το ουγγρικό πρωτότυπο.
Η παρούσα πολιτική περιέχει την ενημέρωση που απαιτούν τα άρθρα 13–14
του ΓΚΠΔ (Κανονισμός (ΕΕ) 2016/679) σχετικά με την επεξεργασία
δεδομένων που συνδέεται με τη χρήση της AT Rider App. Η «Privacy
Nutrition Label» του App Store και το έντυπο «Ασφάλεια δεδομένων» του
Google Play τη συμπληρώνουν, δεν την αντικαθιστούν.
1. Υπεύθυνος επεξεργασίας
| Πεδίο | Τιμή |
|---|---|
| Επωνυμία | FESZTIZ Korlátolt Felelősségű Társaság (FESZTIZ Kft.) |
| Έδρα | 6635 Szegvár, Iskola utca 41., Ουγγαρία |
| Επικοινωνία (θέματα απορρήτου) | info@anywheretransit.com |
| Υπεύθυνος προστασίας δεδομένων | Δεν έχει οριστεί — η υποχρέωση του άρθρου 37 ΓΚΠΔ δεν ισχύει για τον Πάροχο |
2. Ποια δεδομένα επεξεργαζόμαστε, για ποιον σκοπό και με ποια νομική βάση
| Κατηγορία δεδομένων | Σκοπός | Νομική βάση (άρθρο 6 ΓΚΠΔ) | Διατήρηση |
|---|---|---|---|
| Δεδομένα λογαριασμού (e-mail, όνομα/ψευδώνυμο, hash κωδικού) | Εγγραφή, σύνδεση | (1)(β) εκτέλεση σύμβασης | Έως τη διαγραφή του λογαριασμού |
| Token συσκευής/push | Ειδοποιήσεις (υπενθύμιση αναχώρησης, ανακοινώσεις) | (1)(α) συγκατάθεση (με την ενεργοποίηση των ειδοποιήσεων) | Έως την ανάκληση της συγκατάθεσης ή τη διαγραφή του λογαριασμού |
| Αγαπημένες στάσεις/γραμμές/δρομολόγια | Εμπειρία χρήστη | (1)(στ) έννομο συμφέρον | Έως τη διαγραφή του λογαριασμού |
| Δεδομένα κράτησης (δρομολόγιο, ώρα, όνομα επιβάτη) | Εκτέλεση της κράτησης μεταφοράς | (1)(β) εκτέλεση σύμβασης | Έως τη διαγραφή του λογαριασμού· τα λογιστικά παραστατικά για 8 έτη κατά τον ουγγρικό Νόμο C του 2000 περί λογιστικής |
| Δεδομένα αγοράς εισιτηρίων και συναλλαγών πληρωμής (χωρίς στοιχεία κάρτας) | Πώληση εισιτηρίων, τιμολόγηση | (1)(β) εκτέλεση σύμβασης, (1)(γ) νομική υποχρέωση | Λογιστικά παραστατικά για 8 έτη |
| Αναφορά προβλήματος/μήνυμα υποστήριξης | Εξυπηρέτηση πελατών | (1)(στ) έννομο συμφέρον | 1 έτος από το κλείσιμο |
Σημαντική τεχνική διευκρίνιση: η Rider App **δεν στέλνει δική της
θέση GPS στον διακομιστή.** Ο εντοπισμός θέσης χρησιμοποιείται
αποκλειστικά στη συσκευή, τοπικά (λίστα κοντινών στάσεων, κεντράρισμα
χάρτη, πλοήγηση μέσα στην εφαρμογή)· τις εμφανιζόμενες ζωντανές θέσεις
οχημάτων η εφαρμογή μόνο τις λαμβάνει — τις παρέχει η εφαρμογή του
οδηγού, που αποτελεί χωριστό πλαίσιο επεξεργασίας.
3. Με ποιους μοιραζόμαστε τα δεδομένα
- Barion Payment Zrt. (πάροχος πληρωμών) — τα δεδομένα που είναι
αναγκαία για τη διεκπεραίωση της πληρωμής, σύμφωνα με τη δική της
πολιτική απορρήτου. Η πλατφόρμα AT δεν βλέπει ποτέ τα στοιχεία της
κάρτας.
- Πάροχος φιλοξενίας/διακομιστών — η υποδομή της πλατφόρμας
λειτουργεί εντός της ΕΕ· τα δεδομένα αποθηκεύονται εντός της ΕΕ.
- Ο Φορέας που εκτελεί τη μεταφορά — σε περίπτωση κράτησης ή αγοράς
εισιτηρίου, τα ελάχιστα δεδομένα που απαιτούνται για την εκτέλεση
(π.χ. όνομα επιβάτη, κρατημένο δρομολόγιο).
- Apple (APNs) και Google (FCM) — παραδίδουν τις ειδοποιήσεις push
ως εκτελούντες την επεξεργασία· η διαβίβαση γίνεται βάσει της
πιστοποίησής τους κατά το Πλαίσιο Προστασίας Δεδομένων ΕΕ–ΗΠΑ και των
τυποποιημένων συμβατικών ρητρών (SCC) της Ευρωπαϊκής Επιτροπής.
- Σε περίπτωση αιτήματος αρχής, στην έκταση που προβλέπει ο νόμος.
4. Τα δικαιώματά σας
Βάσει του ΓΚΠΔ έχετε δικαίωμα:
- πρόσβασης στα δεδομένα που επεξεργαζόμαστε για εσάς,
- διόρθωσης ανακριβών δεδομένων,
- διαγραφής («δικαίωμα στη λήθη»),
- περιορισμού της επεξεργασίας,
- εναντίωσης στην επεξεργασία που βασίζεται σε έννομο συμφέρον,
- φορητότητας των δεδομένων (σε δομημένο, μηχαναγνώσιμο μορφότυπο),
- ανάκλησης της συγκατάθεσης ανά πάσα στιγμή (χωρίς να θίγεται η
νομιμότητα της επεξεργασίας πριν από την ανάκληση),
- υποβολής καταγγελίας στην **ουγγρική Εθνική Αρχή Προστασίας Δεδομένων
και Ελευθερίας της Πληροφόρησης** (NAIH — 1055 Budapest, Falk Miksa
utca 9–11.· ταχυδρομική διεύθυνση: 1363 Budapest, Pf. 9.·
ugyfelszolgalat@naih.hu· +36 1 391 1400) ή προσφυγής στα δικαστήρια.
Για την άσκηση των δικαιωμάτων αυτών: info@anywheretransit.com. Η
διαγραφή του λογαριασμού μπορεί να ξεκινήσει και από την εφαρμογή
(Λογαριασμός → Διαγραφή λογαριασμού) — αυτό εκκινεί τη διαδικασία
διαγραφής· τα παραστατικά με νόμιμη υποχρέωση διατήρησης (τιμολόγια)
διατηρούνται, χωριστά από τον λογαριασμό, έως το τέλος της περιόδου
διατήρησης.
5. Αυτοματοποιημένη λήψη αποφάσεων
Η υπηρεσία δεν εφαρμόζει αποκλειστικά αυτοματοποιημένη λήψη αποφάσεων
κατά την έννοια του άρθρου 22 ΓΚΠΔ που θα παρήγε έννομα αποτελέσματα
για το υποκείμενο των δεδομένων.
6. Ασφάλεια δεδομένων
Οι κωδικοί πρόσβασης δεν αποθηκεύονται ποτέ σε αναγνώσιμη μορφή —
χρησιμοποιούμε το ενσωματωμένο, επαναληπτικό, αλατισμένο hashing του
ASP.NET Core Identity. Όλη η δικτυακή κίνηση είναι κρυπτογραφημένη με
TLS. Η σύνδεση χρησιμοποιεί access token σύντομης διάρκειας και χωριστό
refresh token· το refresh token αντικαθίσταται σε κάθε χρήση, οπότε ένα
κλεμμένο, ήδη χρησιμοποιημένο token δεν μπορεί να επαναχρησιμοποιηθεί.
Μετά από επανειλημμένες αποτυχημένες προσπάθειες σύνδεσης ο λογαριασμός
κλειδώνεται προσωρινά. Σε περίπτωση παραβίασης δεδομένων ο Πάροχος
ενεργεί κατά τα άρθρα 33–34 ΓΚΠΔ: αναφέρει την παραβίαση στη NAIH χωρίς
αδικαιολόγητη καθυστέρηση, ει δυνατόν εντός 72 ωρών, και — αν η
παραβίαση ενδέχεται να συνεπάγεται υψηλό κίνδυνο — ενημερώνει και τα
υποκείμενα των δεδομένων.
7. Δεδομένα ανηλίκων
Η υπηρεσία δεν απευθύνεται σε πρόσωπα κάτω των 16 ετών· δεδομένα
υποκειμένου κάτω των 16 επεξεργαζόμαστε μόνο με τη συναίνεση του νόμιμου
εκπροσώπου. Αν αντιληφθούμε ότι επεξεργαζόμαστε δεδομένα ανηλίκου χωρίς
τέτοια συναίνεση, τα διαγράφουμε.
8. Τροποποίηση της πολιτικής
Ενδέχεται να επικαιροποιούμε κατά καιρούς την παρούσα πολιτική· για
ουσιώδεις αλλαγές ενημερώνουμε μέσα στην εφαρμογή.
*Σχετικά έγγραφα: Όροι και προϋποθέσεις · Ενημέρωση για cookies · Δήλωση προσβασιμότητας*