Πίσω στη σύνδεση
GDPR / Κανονισμός 2016/679

Πολιτική Απορρήτου

Τελευταία ενημέρωση: 18 Ιουλίου 2026

Η παρούσα Πολιτική περιγράφει πώς η Άσκησις («εμείς», «η εφαρμογή») συλλέγει και επεξεργάζεται προσωπικά δεδομένα εκπαιδευτικών, μαθητών και γονέων, σύμφωνα με τον Γενικό Κανονισμό για την Προστασία Δεδομένων (GDPR) και τον Ν. 4624/2019.

1. Υπεύθυνος επεξεργασίας

Το κάθε εκπαιδευτικό ίδρυμα που χρησιμοποιεί την Άσκησις για τη διαχείριση των μαθητών του λειτουργεί ως Υπεύθυνος Επεξεργασίας. Η Άσκησις λειτουργεί ως Εκτελών την Επεξεργασία για λογαριασμό του σχολείου, βάσει σχετικής σύμβασης (DPA).

Επικοινωνία για θέματα προσωπικών δεδομένων: privacy@askisis.app

2. Ποια δεδομένα συλλέγουμε

  • Στοιχεία λογαριασμού εκπαιδευτικού/διαχειριστή: όνομα, επίθετο, email, οργανισμός, ρόλος.
  • Στοιχεία μαθητή: όνομα, επίθετο, τάξη/τμήμα, φύλο, ημερομηνία γέννησης (προαιρετικά), σχολείο.
  • Δεδομένα επίδοσης & παρουσίας: παρουσιολόγιο, εργομετρικά τεστ, μετρήσεις στίβου/κολύμβησης, απαλλαγές, σχόλια εκπαιδευτικού.
  • Δεδομένα γονέα/κηδεμόνα: email, ονοματεπώνυμο (μόνο εφόσον εγγραφεί εθελοντικά για πρόσβαση στα δεδομένα του παιδιού).
  • Τεχνικά δεδομένα: IP, τύπος συσκευής, logs σφαλμάτων, cookies συνεδρίας για ασφάλεια.
  • Push tokens & προτιμήσεις ειδοποιήσεων (εφόσον ενεργοποιηθούν).

3. Σκοποί επεξεργασίας

Εκπαιδευτική χρήση

Δημόσιο συμφέρον / εκτέλεση σύμβασης με το σχολείο (αρ. 6§1ε & 6§1β GDPR)

Διαχείριση μαθητολογίου, καταγραφή παρουσιών, εργομετρικών μετρήσεων και αξιολογήσεων, σχεδιασμός μαθημάτων, παραγωγή αναφορών προόδου για τον εκπαιδευτικό και το σχολείο.

Επικοινωνία λειτουργίας

Εκτέλεση σύμβασης (αρ. 6§1β GDPR)

Αποστολή transactional email που αφορούν τον λογαριασμό: επιβεβαίωση εγγραφής, επαναφορά κωδικού, ειδοποιήσεις έγκρισης, αλλαγές προγράμματος, υπενθυμίσεις μαθημάτων και εργομετρικών τεστ.

Ενημερώσεις & νέα χαρακτηριστικά

Συγκατάθεση (αρ. 6§1α GDPR) — προαιρετικό

Περιοδικά email για νέες λειτουργίες, οδηγούς χρήσης και σημαντικές αλλαγές. Μπορείτε να απεγγραφείτε με ένα κλικ από κάθε email ή από τις Ρυθμίσεις.

Push notifications

Συγκατάθεση (αρ. 6§1α GDPR)

Υπενθυμίσεις μαθημάτων, ειδοποιήσεις αλλαγής προγράμματος και αργιών, εφόσον ενεργοποιηθούν από τον χρήστη στη συσκευή του.

Ασφάλεια & πρόληψη κατάχρησης

Έννομο συμφέρον (αρ. 6§1στ GDPR)

Καταγραφή logs πρόσβασης, ανίχνευση rate-limit abuse, τήρηση audit trail διαχειριστικών ενεργειών.

Στατιστικά χρήσης (aggregate)

Έννομο συμφέρον (αρ. 6§1στ GDPR)

Ανώνυμα, συγκεντρωτικά στατιστικά για βελτίωση της εφαρμογής. Δεν εξάγονται ταυτοποιήσιμα δεδομένα μαθητών.

4. Δεδομένα ανηλίκων

Η καταχώρηση μαθητών γίνεται αποκλειστικά από τον εκπαιδευτικό/σχολείο, στο πλαίσιο του εκπαιδευτικού έργου. Το σχολείο λαμβάνει τη σχετική ενημέρωση/ συγκατάθεση των γονέων εκτός εφαρμογής. Οι γονείς μπορούν οποτεδήποτε να ζητήσουν πρόσβαση, διόρθωση ή διαγραφή δεδομένων του παιδιού τους.

5. Αποδέκτες & εκτελούντες υπεργολάβοι

  • Supabase (Lovable Cloud) — φιλοξενία βάσης, auth, storage (EU region).
  • Resend / Lovable Emails — αποστολή email.
  • Cloudflare — CDN & προστασία από επιθέσεις.

Δεν πωλούμε ούτε διαβιβάζουμε δεδομένα σε τρίτους για marketing.

6. Χρόνος διατήρησης

  • Ενεργά δεδομένα μαθητών: όσο διαρκεί η φοίτηση + τρέχον σχολικό έτος.
  • Αρχεία κλεισμένης σχολικής χρονιάς: 5 έτη (για ιστορικό & αναφορές).
  • Logs ασφαλείας: έως 12 μήνες.
  • Λογαριασμός εκπαιδευτικού: μέχρι τη διαγραφή από τον ίδιο ή τον διαχειριστή.

7. Δικαιώματα υποκειμένων

Σύμφωνα με τα άρθρα 15–22 GDPR έχετε δικαίωμα:

  • Πρόσβασης στα δεδομένα σας.
  • Διόρθωσης ανακριβών στοιχείων.
  • Διαγραφής («δικαίωμα στη λήθη»).
  • Περιορισμού ή εναντίωσης στην επεξεργασία.
  • Φορητότητας δεδομένων (εξαγωγή JSON/CSV).
  • Ανάκλησης συγκατάθεσης οποτεδήποτε (για ειδοποιήσεις/newsletter).
  • Καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (www.dpa.gr).

Αιτήματα: privacy@askisis.app (απάντηση εντός 30 ημερών).

8. Ασφάλεια

  • Κρυπτογράφηση σε μεταφορά (TLS 1.2+) & σε ηρεμία.
  • Row-Level Security (RLS) ανά οργανισμό — κάθε σχολείο βλέπει μόνο τα δικά του δεδομένα.
  • Ρόλοι πρόσβασης (teacher / school_admin / platform_admin).
  • Έλεγχος ταυτότητας με επιβεβαίωση email & ισχυρούς κωδικούς (HIBP check).
  • Backups & disaster recovery.

9. Cookies & τοπική αποθήκευση (offline λειτουργία)

Χρησιμοποιούμε αυστηρά απαραίτητα cookies για τη διατήρηση της συνεδρίας (auth token) και τη μνήμη προτιμήσεων (theme). Δεν χρησιμοποιούμε διαφημιστικά ή tracking cookies τρίτων.

Για να λειτουργεί η εφαρμογή και χωρίς σύνδεση στο διαδίκτυο, αποθηκεύονται τοπικά στη συσκευή σας (IndexedDB / localStorage / cache του προγράμματος περιήγησης): τα δεδομένα που έχετε ήδη προβάλει (τμήματα, μαθητές, μετρήσεις) και οι καταχωρήσεις που εκκρεμούν προς αποστολή. Τα δεδομένα αυτά διαγράφονται αυτόματα κατά την αποσύνδεση και μετά από 14 ημέρες αδράνειας.

10. Αλλαγές στην πολιτική

Ενδεχόμενες αλλαγές θα δημοσιεύονται σε αυτή τη σελίδα με ενημέρωση της ημερομηνίας. Ουσιώδεις αλλαγές θα κοινοποιούνται με email στους ενεργούς χρήστες.