Πισω

GDPR · Ενημερωση

Πολιτική Απορρήτου

Η σελίδα αυτή περιγράφει πώς η εφαρμογή «FinFlow» διαχειρίζεται τα δεδομένα σας. Ενημερώθηκε πρόσφατα και μπορεί να αναθεωρηθεί όταν χρειάζεται.

1. Ποια δεδομένα συλλέγουμε

  • Στοιχεία λογαριασμού: όνομα χρήστη, email, κρυπτογραφημένος κωδικός.
  • Οικονομικά δεδομένα που εσείς καταχωρείτε: τραπεζικοί λογαριασμοί (όνομα τράπεζας, περιγραφή), υπόλοιπα και χρονοσειρές. Δεν συνδεόμαστε ποτέ με τις τράπεζές σας και δεν έχουμε πρόσβαση σε πραγματικά τραπεζικά δεδομένα.
  • Τεχνικά δεδομένα ασφαλείας: user agent και τύπος συμβάντος (login, logout, αποτυχημένες προσπάθειες) για audit log — χωρίς αποθήκευση διευθύνσεων IP.

2. Πώς προστατεύονται

Η προστασία των δεδομένων σας είναι προτεραιότητα. Παρακάτω παραθέτουμε τα μέτρα ασφαλείας που έχουν ενεργοποιηθεί σήμερα στην εφαρμογή:

  • Απομόνωση ανά χρήστη (Row Level Security): κάθε χρήστης βλέπει και τροποποιεί αποκλειστικά τα δικά του δεδομένα σε επίπεδο βάσης δεδομένων.
  • Κρυπτογράφηση κατά τη μεταφορά: όλες οι κλήσεις πραγματοποιούνται πάνω από HTTPS/TLS.
  • Κρυπτογράφηση στη βάση: τα ευαίσθητα πεδία (ονόματα και περιγραφές λογαριασμών, περιγραφές οφειλών, υπόλοιπα καταγραφών) αποθηκεύονται και σε κρυπτογραφημένη μορφή με κλειδί που δεν είναι προσβάσιμο από την εφαρμογή.
  • Ασφαλής αποθήκευση κωδικών: οι κωδικοί δεν αποθηκεύονται ποτέ σε καθαρή μορφή — μόνο ως hashes από τον πάροχο ταυτοποίησης.
  • Έλεγχος αδύναμων κωδικών: κατά την εγγραφή και την αλλαγή κωδικού γίνεται έλεγχος έναντι δημόσιας λίστας διαρρευμένων κωδικών (HIBP).
  • Προστασία από brute-force: μετά από επαναλαμβανόμενες αποτυχημένες προσπάθειες σύνδεσης, ο λογαριασμός κλειδώνει προσωρινά.
  • Προαιρετική επαλήθευση δύο παραγόντων (2FA): ενεργοποιείται από το μενού χρήστη με εφαρμογή αυθεντικοποίησης (TOTP).
  • Καταγραφή συμβάντων (audit log): συνδέσεις, αποτυχημένες προσπάθειες και αιτήματα επαναφοράς καταγράφονται για έλεγχο ύποπτης δραστηριότητας.
  • Καμία πρόσβαση σε τραπεζικά δεδομένα: η εφαρμογή δεν συνδέεται με τις τράπεζές σας — καταγράφετε μόνοι σας τα υπόλοιπά σας.

3. Για ποιον σκοπό

Αποκλειστικά για να σας εμφανίζουμε τα δικά σας υπόλοιπα, ιστορικό και στατιστικά. Δεν πωλούμε ούτε διαμοιράζουμε τα δεδομένα σας σε τρίτους για διαφημιστικούς σκοπούς.

4. Χρόνος διατήρησης

Τα δεδομένα σας διατηρούνται όσο διατηρείτε ενεργό λογαριασμό. Τα audit logs διατηρούνται έως 12 μήνες για λόγους ασφαλείας. Όταν διαγράψετε τον λογαριασμό σας, όλα τα προσωπικά και οικονομικά δεδομένα διαγράφονται αμετάκλητα.

5. Τα δικαιώματά σας (GDPR)

  • Πρόσβαση: βλέπετε τα δεδομένα σας ανά πάσα στιγμή μέσα στην εφαρμογή.
  • Φορητότητα / Εξαγωγή: κατεβάστε όλα τα δεδομένα σας ως Excel ή PDF από την ενότητα «Στατιστικά» στο dashboard.
  • Διόρθωση: τροποποιείτε ελεύθερα λογαριασμούς και εγγραφές· email και όνομα χρήστη μπορούν να αλλάξουν από τον διαχειριστή.
  • Διαγραφή («δικαίωμα στη λήθη»): από το μενού χρήστη επιλέξτε «Διαγραφή λογαριασμού» για οριστική διαγραφή.
  • Ανάκληση συγκατάθεσης: με τη διαγραφή του λογαριασμού.

6. Cookies & τοπική αποθήκευση

Χρησιμοποιούμε αποκλειστικά λειτουργικό local/session storage για τη διατήρηση της σύνδεσης (session token) και της προτίμησης «Να με θυμάσαι». Δεν χρησιμοποιούμε cookies παρακολούθησης ή analytics τρίτων.

7. Επικοινωνία

Για ερωτήματα σχετικά με τα δεδομένα σας ή τα δικαιώματά σας, απευθυνθείτε στον διαχειριστή της εφαρμογής.