🎓 ScholarAsync

Πολιτική Απορρήτου και Ενημέρωση ΓΚΠΔ

Εδώ εξηγούμε ποια προσωπικά δεδομένα επεξεργάζεται το ScholarAsync, γιατί τα χρειάζεται, ποιος μπορεί να τα βλέπει και πώς μπορείτε να ασκήσετε τα δικαιώματά σας.

Τελευταία ενημέρωση: 24 Αυγούστου 2026
Σύντομη ενημέρωση για μαθητές

Χρησιμοποιούμε μόνο τα δεδομένα που χρειάζονται για τον λογαριασμό και τις εκπαιδευτικές λειτουργίες. Δεν πουλάμε προσωπικά δεδομένα, δεν εμφανίζουμε συνομιλίες στους γονείς και δεν διαβάζουμε κωδικούς πρόσβασης. Μπορείτε να ζητήσετε αντίγραφο, διόρθωση ή διαγραφή των δεδομένων σας.

1. Πεδίο εφαρμογής

Η πολιτική εφαρμόζεται στον ιστότοπο, στην PWA και στην εφαρμογή Android του ScholarAsync. Καλύπτει μαθητές, εκπαιδευτικούς, γονείς ή κηδεμόνες, διαχειριστές ιδρυμάτων και διαχειριστές της υπηρεσίας.

Το ScholarAsync παρέχει λειτουργίες για ιδρύματα, τάξεις, αναθέσεις, υποβολές, βαθμούς, ανακοινώσεις, υλικό, μηνύματα, ομάδες μελέτης, quiz, παρουσίες, πρόγραμμα και οικογενειακή πρόσβαση.

2. Ποιος είναι υπεύθυνος για την επεξεργασία

Εκπαιδευτικά δεδομένα ιδρύματος

Όταν ένα σχολείο, φροντιστήριο ή άλλο εκπαιδευτικό ίδρυμα χρησιμοποιεί το ScholarAsync, το ίδρυμα αποφασίζει τους σκοπούς και τον τρόπο χρήσης των εκπαιδευτικών δεδομένων και ενεργεί συνήθως ως υπεύθυνος επεξεργασίας. Το ScholarAsync επεξεργάζεται τα δεδομένα αυτά για λογαριασμό του ιδρύματος ως εκτελών την επεξεργασία, σύμφωνα με τις τεκμηριωμένες οδηγίες του. Το ίδρυμα οφείλει να παρέχει τη δική του ενημέρωση και νόμιμη βάση.

Λειτουργία της υπηρεσίας

Για τη λειτουργία, την ασφάλεια, την υποστήριξη, τα αιτήματα χρηστών και τη νομική συμμόρφωση, υπεύθυνος λειτουργίας είναι ο Νικόλαος Κούτσιας / ScholarAsync, Ελλάδα, email nkoutsias@gmail.com. Αιτήματα που αφορούν δεδομένα υπό τον έλεγχο ιδρύματος μπορεί να διαβιβάζονται στο αρμόδιο ίδρυμα.

3. Ποια δεδομένα επεξεργαζόμαστε και από πού προέρχονται

ΚατηγορίαΕνδεικτικά δεδομέναΠηγή
ΛογαριασμόςΌνομα, email, εικόνα, ρόλος, αναγνωριστικό, κατάσταση έγκρισης και βασικά στοιχεία Google όταν επιλέγεται Google Sign-In.Χρήστης, ίδρυμα ή Google.
Ίδρυμα και τάξηΊδρυμα, τάξεις, συμμετοχές, ρόλοι, προσκλήσεις, εγκρίσεις και συνδέσεις γονέα–μαθητή.Χρήστες και εξουσιοδοτημένοι διαχειριστές.
ΕκπαιδευτικάΑναθέσεις, υποβολές, αρχεία, βαθμοί, σχόλια, πρόοδος, παρουσίες, πρόγραμμα, υλικό, quiz και αποτελέσματα.Μαθητές, εκπαιδευτικοί και ίδρυμα.
ΕπικοινωνίεςΜηνύματα τάξης, προσωπικά και ομαδικά μηνύματα, ανακοινώσεις και περιεχόμενο χρηστών.Οι χρήστες που τα δημιουργούν.
ΙδιωτικότηταΕπιλογές για το ποια εγκεκριμένα μαθησιακά δεδομένα βλέπει συνδεδεμένος γονέας.Μαθητής και, όπου επιτρέπεται, ίδρυμα.
Τεχνικά και ασφάλειαΣυνεδρίες, push tokens, IP, τεχνικά συμβάντα και αρχεία καταγραφής παρόχων.Αυτόματα από συσκευή και υποδομή.
ΑιτήματαΑιτήματα πρόσβασης, εξαγωγής, διόρθωσης, διαγραφής, υποστήριξης και σχετική επικοινωνία.Το πρόσωπο που υποβάλλει το αίτημα.

Google Search Console

Χρησιμοποιούμε Google Search Console για συγκεντρωτικά στοιχεία εμφάνισης του δημόσιου ιστότοπου στην Αναζήτηση Google, όπως ερωτήματα, εμφανίσεις, κλικ, θέση αποτελεσμάτων και προβλήματα ευρετηρίασης. Το ScholarAsync δεν εγκαθιστά μέσω του Search Console tracker συμπεριφοράς μέσα στην εφαρμογή και δεν χρησιμοποιεί Google Analytics στην παρούσα διαμόρφωση.

Ειδικές κατηγορίες: Η υπηρεσία δεν έχει σχεδιαστεί για ιατρικά, βιομετρικά ή άλλα ευαίσθητα δεδομένα του άρθρου 9 ΓΚΠΔ. Μην τα καταχωρίζετε, εκτός αν το ίδρυμα έχει τεκμηριωμένη αναγκαιότητα, νόμιμη βάση και κατάλληλες εγγυήσεις.

4. Σκοποί και νομικές βάσεις

  • Παροχή υπηρεσίας και λογαριασμού: εκτέλεση σύμβασης ή προσυμβατικά μέτρα (άρθρο 6 παρ. 1β ΓΚΠΔ).
  • Εκπαιδευτική λειτουργία: βάση που καθορίζει το ίδρυμα, όπως νομική υποχρέωση, δημόσιο καθήκον, σύμβαση ή έννομο συμφέρον (άρθρο 6 παρ. 1β, 1γ, 1ε ή 1στ).
  • Ασφάλεια, πρόληψη κατάχρησης και τεχνική αξιοπιστία: έννομο συμφέρον (άρθρο 6 παρ. 1στ).
  • Νομική συμμόρφωση: εκπλήρωση νομικής υποχρέωσης (άρθρο 6 παρ. 1γ).
  • Προαιρετικές λειτουργίες που απαιτούν άδεια: συγκατάθεση όπου αυτή είναι η κατάλληλη βάση (άρθρο 6 παρ. 1α), με δυνατότητα ανάκλησης.

Δεν λαμβάνονται αποκλειστικά αυτοματοποιημένες αποφάσεις ούτε γίνεται κατάρτιση προφίλ που παράγει έννομα ή εξίσου σημαντικά αποτελέσματα. Βαθμοί και διοικητικές αποφάσεις καταχωρίζονται ή εγκρίνονται από εξουσιοδοτημένα πρόσωπα.

5. Ποιος μπορεί να βλέπει τα δεδομένα

  • Εκπαιδευτικοί και διαχειριστές βλέπουν μόνο τα δεδομένα που απαιτούν οι τάξεις, τα ιδρύματα και οι αρμοδιότητές τους.
  • Οι μαθητές βλέπουν δεδομένα που τους αφορούν και χώρους στους οποίους συμμετέχουν.
  • Εγκεκριμένος γονέας μπορεί να βλέπει τις επιτρεπόμενες αναθέσεις, ανακοινώσεις, βαθμούς και πρόοδο του συνδεδεμένου παιδιού. Συνομιλίες τάξης, ομάδων μελέτης, προσωπικά μηνύματα και ειδοποιήσεις συνομιλιών δεν εμφανίζονται στους γονείς.
  • Οι πάροχοι υποδομής επεξεργάζονται δεδομένα μόνο στο μέτρο που απαιτείται για τις υπηρεσίες τους.

Οι διαχειριστές δεν έχουν πρόσβαση σε κωδικούς σε αναγνώσιμη μορφή. Η αυθεντικοποίηση πραγματοποιείται από το Supabase Auth.

Δεν πουλάμε ή ενοικιάζουμε προσωπικά δεδομένα. Γνωστοποίηση σε αρχές επιβολής του νόμου γίνεται μόνο βάσει έγκυρου και δεσμευτικού νομικού αιτήματος ή όταν απαιτείται για θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων.

6. Πάροχοι και διεθνείς διαβιβάσεις

  • Supabase: βάση δεδομένων, αυθεντικοποίηση, αποθήκευση, realtime και Edge Functions.
  • Vercel: φιλοξενία και παράδοση της διαδικτυακής εφαρμογής.
  • Google: Search Console, προαιρετικό Google Sign-In, Firebase Cloud Messaging και Gemini API.
  • Υπηρεσίες push browser ή λειτουργικού: παράδοση ειδοποιήσεων όταν ενεργοποιούνται.

Προαιρετική δημιουργία quiz με Gemini

Όταν εξουσιοδοτημένος ιδιοκτήτης ή διαχειριστής ομάδας ζητά δημιουργία quiz, το επιλεγμένο ή επικολλημένο εκπαιδευτικό κείμενο αποστέλλεται στο Google Gemini API. Δεν πρέπει να αποστέλλονται ονόματα μαθητών, βαθμοί, μηνύματα, δεδομένα υγείας ή άλλο προσωπικό ή εμπιστευτικό περιεχόμενο. Το αποτέλεσμα πρέπει να ελέγχεται από άνθρωπο.

Όπου πάροχοι ή υπο-εκτελούντες επεξεργάζονται δεδομένα εκτός ΕΟΧ, χρησιμοποιούνται οι εφαρμοστέοι μηχανισμοί του Κεφαλαίου V ΓΚΠΔ, όπως απόφαση επάρκειας ή Τυποποιημένες Συμβατικές Ρήτρες. Πληροφορίες για τις εγγυήσεις μπορούν να ζητηθούν στο email επικοινωνίας.

7. Χρόνος διατήρησης

  • Εκπαιδευτικά δεδομένα: όσο είναι ενεργή η σχέση με το ίδρυμα και στη συνέχεια σύμφωνα με τις νόμιμες οδηγίες και το πρόγραμμα διατήρησης του ιδρύματος.
  • Λογαριασμός: έως τη διαγραφή του ή όσο απαιτείται για την υπηρεσία.
  • Push tokens: έως την απενεργοποίηση ειδοποιήσεων, αποσύνδεση ή διαγραφή, με την επιφύλαξη τεχνικών αντιγράφων.
  • Αιτήματα και ασφάλεια: όσο απαιτείται για απάντηση, απόδειξη συμμόρφωσης, πρόληψη κατάχρησης ή νομικές αξιώσεις.
  • Αντίγραφα ασφαλείας: αντικαθίστανται ή διαγράφονται σύμφωνα με τον κύκλο ανάκτησης των παρόχων.

Όταν δεν υπάρχει πλέον νόμιμος σκοπός, τα δεδομένα διαγράφονται ή ανωνυμοποιούνται. Διατήρηση μπορεί να συνεχιστεί όταν επιβάλλεται από νόμο ή είναι αναγκαία για δικαιώματα τρίτων.

8. Τα δικαιώματά σας

Ανάλογα με την περίπτωση, έχετε δικαίωμα ενημέρωσης, πρόσβασης και αντιγράφου, διόρθωσης, διαγραφής, περιορισμού, φορητότητας, εναντίωσης, ανάκλησης συγκατάθεσης και ανθρώπινης παρέμβασης σε αυτοματοποιημένη απόφαση.

Μπορείτε να εξάγετε δεδομένα από το Προφίλ → Απόρρητο και λογαριασμός, να χρησιμοποιήσετε τη σελίδα διαγραφής λογαριασμού ή να γράψετε στο nkoutsias@gmail.com. Μπορεί να ζητηθεί εύλογη επαλήθευση ταυτότητας.

Απαντάμε χωρίς αδικαιολόγητη καθυστέρηση και κανονικά εντός ενός μήνα. Για σύνθετα ή πολυάριθμα αιτήματα η προθεσμία μπορεί να παραταθεί έως δύο επιπλέον μήνες, με σχετική ενημέρωση. Τα δικαιώματα δεν είναι απόλυτα και μπορεί να ισχύουν νόμιμες εξαιρέσεις.

9. Δεδομένα ανηλίκων

Επειδή η υπηρεσία χρησιμοποιείται εκπαιδευτικά, δεδομένα ανηλίκων αντιμετωπίζονται με αυξημένη προστασία. Το ίδρυμα πρέπει να εξασφαλίζει την κατάλληλη νόμιμη βάση, ενημέρωση και, όπου απαιτείται, έγκριση γονέα ή κηδεμόνα.

Όταν η επεξεργασία βασίζεται σε συγκατάθεση για υπηρεσία που προσφέρεται απευθείας σε παιδί, εφαρμόζονται το ηλικιακό όριο και η διαδικασία γονικής έγκρισης της ισχύουσας νομοθεσίας. Οι πληροφορίες προς παιδιά παρέχονται με απλή γλώσσα.

10. Ασφάλεια, τοπική αποθήκευση και παραβιάσεις

Χρησιμοποιούνται κρυπτογραφημένες συνδέσεις, πρόσβαση βάσει ρόλου, απομόνωση ιδρυμάτων και τάξεων μέσω Row Level Security, περιορισμένοι σύνδεσμοι αρχείων και έλεγχοι συνεδριών. Κανένα σύστημα δεν εγγυάται απόλυτη ασφάλεια.

Αναγκαία τοπική αποθήκευση χρησιμοποιείται για τη συνεδρία, τις προτιμήσεις και την offline λειτουργία. Ο service worker αποθηκεύει στατικά στοιχεία της εφαρμογής, όχι ιδιωτικές απαντήσεις Supabase ή άλλες cross-origin απαντήσεις. Δεν χρησιμοποιούνται διαφημιστικά cookies.

Σε παραβίαση δεδομένων αξιολογείται ο κίνδυνος και ενημερώνονται το αρμόδιο ίδρυμα, η εποπτική αρχή και τα επηρεαζόμενα πρόσωπα όπου και εντός των προθεσμιών που απαιτεί ο ΓΚΠΔ.

11. Επικοινωνία, καταγγελία και αλλαγές

ScholarAsync – θέματα απορρήτου
Υπεύθυνος λειτουργίας: Νικόλαος Κούτσιας
Χώρα εγκατάστασης: Ελλάδα
Email: nkoutsias@gmail.com

Μπορείτε να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, ιδίως αν θεωρείτε ότι η επεξεργασία παραβιάζει τον ΓΚΠΔ. Συνιστάται πρώτα να απευθυνθείτε σε εμάς ή στο ίδρυμά σας.

Η πολιτική ενημερώνεται όταν αλλάζουν λειτουργίες, πάροχοι ή νομοθεσία. Για ουσιώδεις αλλαγές θα παρέχεται εμφανής ενημέρωση.

Επίσημες πληροφορίες: Κανονισμός (ΕΕ) 2016/679 και δικαιώματα πολιτών κατά τον ΓΚΠΔ.