Πολιτική Απορρήτου
1. Ποιοι είμαστε
Το Postaro (app.postaro.gr) είναι υπηρεσία διαχείρισης social media για επιχειρήσεις εστίασης και φιλοξενίας: οι επιχειρήσεις-πελάτες μάς στέλνουν φωτογραφίες και βίντεο και εμείς ετοιμάζουμε, εγκρίνουμε και δημοσιεύουμε τις αναρτήσεις τους στο Facebook, στο Instagram και στο TikTok. Υπεύθυνος επεξεργασίας είναι η ΘΑΛΑΣΣΑ PROJECT Ε.Ε.. Επικοινωνία: siklas44@gmail.com.
2. Ποια δεδομένα επεξεργαζόμαστε
- Στοιχεία των επιχειρήσεων-πελατών: επωνυμία, περιγραφή, ύφος επικοινωνίας, hashtags, πρόγραμμα αναρτήσεων και, όταν μας τον δίνει, ο κατάλογος (μενού) της επιχείρησης — φωτογραφίες, PDF ή κείμενο και η λίστα με τα πιάτα και τα ποτά που διαβάζεται από αυτόν.
- Αιτήσεις «Γίνε πελάτης» από τη σελίδα μας: επωνυμία, είδος και περιοχή της επιχείρησης, όνομα του υπεύθυνου επικοινωνίας, τηλέφωνο, email, διεύθυνση της Σελίδας Facebook, ονόματα χρήστη Instagram και TikTok (αν τα δώσετε), γλώσσες, όσα μας γράφετε για τους στόχους σας και πότε δώσατε τη συγκατάθεσή σας. Τα βλέπει μόνο ο διαχειριστής και τα χρησιμοποιούμε μόνο για να επικοινωνήσουμε μαζί σας και να ξεκινήσει η συνεργασία. Αν εγκριθεί η αίτηση, στη σελίδα υποδοχής μπορείτε να μας γράψετε και τα μικρά ονόματα όσων θα στέλνουν φωτογραφίες.
- Φωτογραφίες, βίντεο και σημειώσεις που ανεβάζει ο πελάτης από τον σύνδεσμο αποστολής της επιχείρησης ή από τους προσωπικούς συνδέσμους των μελών της ομάδας του. Από αυτά φτιάχνουμε τις εκδόσεις κάθε πλατφόρμας (περικοπές, κάθετα βίντεο, slideshow από φωτογραφίες)· οι εκδόσεις που δημοσιεύονται δεν περιέχουν μεταδεδομένα (π.χ. τοποθεσία GPS)· το πρωτότυπο αρχείο φυλάσσεται ιδιωτικά και δεν δημοσιεύεται ποτέ.
- Ονόματα μελών της ομάδας του πελάτη (π.χ. «Μαρία», προαιρετικά με έναν ρόλο όπως «σεφ»), όταν ο πελάτης τα ορίζει, για να ξέρουμε ποιος ανέβασε κάθε φωτογραφία ή βίντεο και ποιος (ο υπεύθυνος της επιχείρησης) το ενέκρινε. Τα ονόματα εμφανίζονται μόνο στη διαχείριση του Postaro και σε ειδοποιήσεις προς τον διαχειριστή — ποτέ σε λεζάντες ή αναρτήσεις, και δεν στέλνονται στο μοντέλο AI. Όταν αφαιρείται ένα μέλος, το όνομά του διαγράφεται (τα αρχεία του μένουν ως «πρώην μέλος»).
- Δεδομένα από το Facebook και το Instagram (Meta), μόνο όταν ο διαχειριστής συνδέσει τον λογαριασμό του και δώσει άδεια: αναγνωριστικό και όνομα του λογαριασμού Facebook, οι Σελίδες που διαχειρίζεται (αναγνωριστικό, όνομα, κατηγορία, εικόνα), ο συνδεδεμένος επαγγελματικός λογαριασμός Instagram (αναγνωριστικό, όνομα χρήστη, εικόνα προφίλ), κωδικοί πρόσβασης (access tokens), που αποθηκεύονται κρυπτογραφημένοι, τα αναγνωριστικά και οι σύνδεσμοι των αναρτήσεων που δημοσιεύουμε και το όριο δημοσιεύσεων του Instagram.
- Δεδομένα από το TikTok, μόνο όταν συνδεθεί ο λογαριασμός TikTok της επιχείρησης (TikTok Login Kit) με την άδειά της: αναγνωριστικό (open_id), όνομα και εικόνα του λογαριασμού, οι επιλογές δημοσίευσης που επιτρέπει το TikTok σε αυτόν (π.χ. ορατότητα, σχόλια, μέγιστη διάρκεια βίντεο), κωδικοί πρόσβασης (access και refresh tokens), που αποθηκεύονται κρυπτογραφημένοι, και τα αναγνωριστικά των αναρτήσεων που δημοσιεύουμε. Δεν διαβάζουμε βίντεο, ακόλουθους, μηνύματα ή στατιστικά του λογαριασμού.
- Τεχνικά δεδομένα: αρχεία καταγραφής του διακομιστή (π.χ. διεύθυνση IP) για την ασφάλεια της υπηρεσίας.
Δεν συλλέγουμε δεδομένα των ακολούθων ή των επισκεπτών των σελίδων, δεν διαβάζουμε μηνύματα, σχόλια ή στατιστικά, δεν πουλάμε δεδομένα και δεν χρησιμοποιούμε cookies διαφήμισης ή παρακολούθησης. Χρησιμοποιούμε μόνο απαραίτητα cookies: τη σύνδεση του διαχειριστή και ένα προσωρινό cookie ασφαλείας (15 λεπτά) κατά τη σύνδεση με το Facebook ή το TikTok.
3. Για ποιον σκοπό
Για να παρέχουμε την υπηρεσία που έχει συμφωνήσει ο πελάτης: προγραμματισμό, πρόταση λεζάντας και δημοσίευση εγκεκριμένων αναρτήσεων στη Σελίδα Facebook, στον λογαριασμό Instagram και στον λογαριασμό TikTok του πελάτη, καθώς και για την ασφάλεια της υπηρεσίας. Νομική βάση: η εκτέλεση της σύμβασης με τον πελάτη και το έννομο συμφέρον μας για την ασφάλεια. Τις αιτήσεις «Γίνε πελάτης» τις επεξεργαζόμαστε με τη συγκατάθεσή σας, για να απαντήσουμε και για τα βήματα πριν από τη σύμβαση. Για το περιεχόμενο που δημοσιεύουμε για λογαριασμό μιας επιχείρησης ενεργούμε σύμφωνα με τις οδηγίες της.
4. Με ποιους μοιραζόμαστε δεδομένα
Μόνο με τους παρόχους που χρειάζονται για τη λειτουργία της υπηρεσίας:
- Meta Platforms (Facebook, Instagram): δημοσίευση των αναρτήσεων.
- TikTok: δημοσίευση των αναρτήσεων (βίντεο ή φωτογραφίες και κείμενο) στον λογαριασμό TikTok της επιχείρησης· το TikTok κατεβάζει τα αρχεία από το app.postaro.gr μέσω προσωρινών συνδέσμων (ισχύουν για λίγες ώρες).
- Anthropic: σμικρυμένη εικόνα της φωτογραφίας (ή καρέ του βίντεο) και τα στοιχεία της επιχείρησης (μαζί με τα εγκεκριμένα πιάτα και ποτά του καταλόγου της, χωρίς τιμές) στέλνονται στο μοντέλο Claude για πρόταση λεζάντας, την οποία ελέγχουμε πριν τη δημοσίευση· επίσης οι φωτογραφίες, τα PDF ή το κείμενο του καταλόγου, για να διαβαστεί η λίστα με τα πιάτα και τα ποτά, την οποία ελέγχουμε και εγκρίνουμε πριν χρησιμοποιηθεί.
- Railway: φιλοξενία της εφαρμογής, της βάσης δεδομένων και των αρχείων.
- Telegram: σύντομες ειδοποιήσεις προς τον διαχειριστή (π.χ. όνομα και περιοχή μιας επιχείρησης, σημείωση του πελάτη, σύνδεσμοι) — χωρίς φωτογραφίες, βίντεο, στοιχεία επικοινωνίας ή κωδικούς.
Ορισμένοι πάροχοι μπορεί να επεξεργάζονται δεδομένα εκτός Ευρωπαϊκής Ένωσης, με τις εγγυήσεις που προβλέπει ο ΓΚΠΔ (π.χ. τυποποιημένες συμβατικές ρήτρες).
5. Πόσο καιρό τα κρατάμε
Όσο διαρκεί η συνεργασία με τον πελάτη: οι φωτογραφίες και οι σημειώσεις φυλάσσονται όσο υπάρχει ο λογαριασμός της επιχείρησης και δεν διαγράφονται αυτόματα. Από τα βίντεο κρατάμε πάντα τις συμπιεσμένες εκδοχές που δημοσιεύονται και το εξώφυλλο (μια εικόνα του βίντεο)· το αρχικό αρχείο που ανέβηκε διαγράφεται αυτόματα 90 ημέρες μετά την τελευταία δημοσίευσή του ή 180 ημέρες μετά την αποστολή του, αν δεν δημοσιευτεί ποτέ. Όσα απορρίπτει ο υπεύθυνος της επιχείρησης (φωτογραφίες και βίντεο) διαγράφονται 30 ημέρες μετά την απόρριψη. Οι αιτήσεις «Γίνε πελάτης» που δεν εγκρίνονται διαγράφονται 90 ημέρες μετά την απόρριψή τους· όσες εγκρίνονται κρατιούνται όσο υπάρχει ο λογαριασμός της επιχείρησης και διαγράφονται μαζί του. Οι κωδικοί πρόσβασης της Meta και του TikTok διαγράφονται μόλις αποσυνδεθεί η σελίδα ή ο λογαριασμός. Όταν διαγράφεται μια επιχείρηση, σταματούν αμέσως οι δημοσιεύσεις και ο σύνδεσμος αποστολής, και τα δεδομένα της κρατιούνται 30 ημέρες (ώστε να αναιρείται μια διαγραφή κατά λάθος)· μετά διαγράφονται οριστικά φωτογραφίες, βίντεο, κείμενα, στοιχεία σύνδεσης και ιστορικό. Το ίδιο ισχύει όταν ο πελάτης διακόπτει μόνος του τη συνεργασία (Διακοπή συνεργασίας)· τότε οι κωδικοί πρόσβασης της Σελίδας του και του TikTok διαγράφονται αμέσως. Κατόπιν αιτήματος τα διαγράφουμε και αμέσως. Οι αναρτήσεις που έχουν ήδη δημοσιευτεί παραμένουν στο Facebook/Instagram/TikTok μέχρι να τις διαγράψει ο κάτοχος του λογαριασμού.
6. Ασφάλεια
Σύνδεση μόνο μέσω HTTPS, κρυπτογράφηση των κωδικών πρόσβασης, ιδιωτικός χώρος αποθήκευσης αρχείων και πρόσβαση στη διαχείριση μόνο από τον διαχειριστή.
7. Τα δικαιώματά σας
Σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (ΓΚΠΔ) έχετε δικαίωμα πρόσβασης, διόρθωσης, διαγραφής, περιορισμού, φορητότητας και εναντίωσης. Γράψτε μας στο siklas44@gmail.com. Έχετε επίσης δικαίωμα καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (www.dpa.gr). Οδηγίες διαγραφής: /data-deletion · διακοπή συνεργασίας: /disconnect.
8. Αλλαγές
Αν αλλάξει η πολιτική, θα ενημερώσουμε αυτή τη σελίδα και την ημερομηνία στην αρχή της.
Privacy Policy
1. Who we are
Postaro (app.postaro.gr) is a social media management service for restaurants, cafés and other hospitality businesses: our business clients send us photos and videos and we prepare, approve and publish their posts on Facebook, Instagram and TikTok. The data controller is ΘΑΛΑΣΣΑ PROJECT Ε.Ε.. Contact: siklas44@gmail.com.
2. Data we process
- Business client details: name, description, tone of voice, hashtags, posting schedule and, when the business gives it to us, its menu — photos, PDF or text and the list of dishes and drinks read from it.
- "Become a client" applications sent from our website: the business's name, type and area, the contact person's name, phone, email, Facebook Page address, Instagram and TikTok usernames (if given), languages, what you write about your goals and when you gave your consent. Only the administrator sees them and we use them only to contact you and start working together. Once an application is approved, you may also give us, on the welcome page, the first names of the people who will send photos.
- Names of the client's team members (e.g. "Maria", optionally with a role such as "chef"), when the client sets them up, so we know who uploaded each photo or video and who (the business's manager) approved it. Names are shown only inside Postaro's admin and in notifications to the operator — never in captions or posts, and never sent to the AI model. When a member is removed, their name is deleted (their files stay as "former member").
- Photos, videos and notes that a client uploads through the business's upload link or their team members' personal links. From them we make each platform's versions (crops, vertical videos, slideshows of photos); published versions contain no metadata (e.g. GPS location); the original file is stored privately and never published.
- Data from Facebook and Instagram (Meta), only after the administrator connects their account and grants permission: the Facebook account ID and name, the Pages it manages (ID, name, category, picture), the linked Instagram professional account (ID, username, profile picture), access tokens (stored encrypted), the IDs and links of the posts we publish and the Instagram publishing quota.
- Data from TikTok, only after the business's TikTok account is connected (TikTok Login Kit) with its permission: the account ID (open_id), display name and avatar, the posting options TikTok allows it (e.g. visibility, comments, longest video), access and refresh tokens (stored encrypted) and the IDs of the posts we publish. We do not read the account's videos, followers, messages or analytics.
- Technical data: server logs (e.g. IP address) for security.
We do not collect data about the followers or visitors of the Pages, we do not read messages, comments or insights, we do not sell data and we use no advertising or tracking cookies. Only strictly necessary cookies are used: the administrator's login and a temporary (15-minute) security cookie while connecting Facebook or TikTok.
3. Why
To provide the service agreed with the client: scheduling, suggesting captions and publishing approved posts on the client's Facebook Page, Instagram account and TikTok account, and to keep the service secure. Legal basis: performance of our contract with the client and our legitimate interest in security. "Become a client" applications are processed with your consent, to reply and for the steps before a contract. For content we publish on behalf of a business we act on its instructions.
4. Who we share data with
Only the providers needed to run the service:
- Meta Platforms (Facebook, Instagram): publishing the posts.
- TikTok: publishing the posts (a video or photos and text) on the business's TikTok account; TikTok downloads the files from app.postaro.gr through temporary links (valid for a few hours).
- Anthropic: a downsized copy of the photo (or frames of the video) and the business details (with the approved dishes and drinks of its menu, without prices) are sent to the Claude model to suggest a caption, which we review before publishing; also the menu's photos, PDF or text, to read the list of dishes and drinks, which we check and approve before it is used.
- Railway: hosting of the application, database and files.
- Telegram: short notifications to the administrator (e.g. a business's name and area, the client's note, links) — no photos, videos, contact details or tokens.
Some providers may process data outside the European Union under the safeguards required by the GDPR (e.g. standard contractual clauses).
5. How long we keep it
For as long as we work with the client: photos and notes are kept for as long as the business's account exists and are never deleted automatically. For videos we always keep the compressed versions that get published and the cover (a still from the video); the original file that was uploaded is deleted automatically 90 days after its last publication, or 180 days after it was uploaded if it is never published. Whatever the business's manager rejects (photos and videos) is deleted 30 days after the rejection. "Become a client" applications that are not approved are deleted 90 days after the rejection; approved ones are kept for as long as the business's account exists and deleted with it. Meta and TikTok access tokens are deleted as soon as the Page or account is disconnected. When a business is deleted, publishing and its upload link stop at once and its data is kept for 30 days (so an accidental deletion can be undone); after that, photos, videos, texts, connection details and history are permanently deleted. The same applies when a client ends the collaboration themselves (Disconnect); their Page's and TikTok access tokens are then deleted at once. On request we delete them straight away. Posts already published stay on Facebook/Instagram/TikTok until the account owner deletes them.
6. Security
HTTPS only, encrypted access tokens, private file storage and administration access limited to the administrator.
7. Your rights
Under the General Data Protection Regulation (GDPR) you have the right to access, rectify, erase, restrict, port and object. Write to siklas44@gmail.com. You may also lodge a complaint with the Hellenic Data Protection Authority (www.dpa.gr). Deletion instructions: /data-deletion · ending the collaboration: /disconnect.
8. Changes
If this policy changes we will update this page and the date at its top.