Privacy Policy
Polasaí Príobháideachta
Athbhreithnithe go deireanach: 2026-05-01
1. Réamhrá
Míníonn an Polasaí Príobháideachta seo an chaoi a mbailíonn, a úsáideann agus a chosnaíonn TO BRIEF Ι.Κ.Ε. ("TO BRIEF", "muid", "sinne") sonraí pearsanta i ndáil leis na suíomhanna gréasáin tobrief.gr agus tobrief.eu agus aon seirbhísí gaolmhara (le chéile, an "tSeirbhís"). Is é TO BRIEF an rialaitheoir sonraí do shonraí pearsanta a phróiseáiltear tríd an tSeirbhís, ach amháin i gcás ina sainaithnítear rialaitheoir eile go sainráite thíos.
Sonraí an rialaitheora
- Ainm dlíthiúil: TO BRIEF Ι.Κ.Ε. (Ιδιωτική Κεφαλαιουχική Εταιρεία)
- Oifig chláraithe: Troon 26, 118 51, Αθήνα, Αττική, Ελλάδα
- GEMI: 188116103000
- AFM: 803045387
- Ríomhphost: [email protected]
- Teagmhálaí cosanta sonraí: [email protected]
Níl Oifigeach Cosanta Sonraí atá ceaptha go reachtúil á oibriú againn faoi láthair; mar sin féin, déantar gach fiosrúchán cosanta sonraí a chur tríd an teagmhálaí tiomnaithe thuas agus láimhseáiltear iad faoi phróiseas doiciméadaithe a chomhlíonann na caighdeáin a mbeifí ag súil leo ó fheidhm OCS faoi Airteagal 37-39 de GDPR nuair is infheidhme.
2. Cad iad na sonraí a bhailímid
Ní bhailímid ach an t-íosmhéid sonraí is gá chun an tSeirbhís a reáchtáil agus chun ár n-oibleagáidí dlíthiúla a chomhlíonadh.
2.1 Sonraí cuntais
Nuair a chláraíonn tú cuntas, stórálaimid: do sheoladh ríomhphoist, pasfhocal haisithe go slán, an t-ainm taispeána a roghnaíonn tú (roghnach), dáta cruthaithe an chuntais, an t-eagrán ar chláraigh tú tríd (GR nó EU), agus stádas an tsíntiúis. Bunús dlí: comhlíonadh conartha (Airteagal 6(1)(b) de GDPR).
2.2 Sonraí úsáide agus anailísíochta
Má thugann tú – agus sa chás sin amháin – toiliú anailísíochta trínár meirge fianán, bailímid comharthaí úsáide comhiomlánaithe trí Google Analytics 4, agus comharthaí comhshó tríd an bpicteilín Meta (Facebook/Instagram): leathanaigh ar breathnaíodh orthu, aicme gléis/brabhsálaí, tíreolaíocht neasach (tír/réigiún ó IP, ní an IP amh riamh), atreoraí, fad an tseisiúin, agus imeachtaí idirghníomhaíochta. Bunús dlí: toiliú (Airteagal 6(1)(a) de GDPR agus Airteagal 5(3) de ePrivacy).
2.3 Sonraí íocaíochta
Is é Stripe Payments Europe, Limited ("Stripe") a phróiseálann íocaíochtaí síntiúis. Bailíonn Stripe uimhreacha cártaí, cóid CVV, agus aitheantóirí billeála iomlána go díreach agus ní thagann siad i dteagmháil lenár bhfreastalaithe riamh. Is rialaitheoir sonraí neamhspleách é Stripe don fhaisnéis íocaíochta a phróiseálann sé; tá a fhógra príobháideachta le fáil ag https://stripe.com/privacy. Ní fhaighimid ó Stripe ach: aitheantóir custaiméara, stádas síntiúis, na ceithre dhigit dheireanacha den chárta, branda an chárta, tír billeála, agus PDFanna sonrasc. Bunús dlí: comhlíonadh conartha agus oibleagáid dhlíthiúil (taifid chánach/chuntasaíochta).
2.4 Sonraí gearán agus tuairiscí
Nuair a úsáideann tú /report nó nuair a sheolann tú gearán trí ríomhphost, stórálaimid: do ríomhphost, téacs an ghearáin, ceangaltáin a sholáthraíonn tú, hais shalannaithe de do sheoladh IP (ní an IP amh), an uimhir thicéid a shannaimid, agus toradh an imscrúdaithe. Bunús dlí: leas dlisteanach (seirbhís nuachta cuntasach a oibriú agus éilimh dhlíthiúla a chosaint) agus oibleagáid dhlíthiúil (Airteagal 20 de EMFA, Airteagal 16 de DSA).
2.5 Sonraí gléis agus brabhsálaí
Faigheann ár bhfreastalaithe meiteashonraí iarratais HTTP caighdeánacha — gníomhaire úsáideora, Accept-Language, atreoraí, IP teasctha — a choinnítear i logaí rochtana. Bunús dlí: leas dlisteanach (slándáil, cosc calaoise, diagnóisic).
2.6 Catagóirí íogaire
Ní bhailímid d'aon ghnó catagóirí speisialta sonraí pearsanta (Airteagal 9 de GDPR) amhail sonraí faoi shláinte, reiligiún, tuairimí polaitiúla, nó gnéaschlaonadh. Ná cuir sonraí den sórt sin isteach trí réimsí saorthéacs, le do thoil.
3. Cén fáth a n-úsáidimid do shonraí
| Cuspóir | Catagóirí sonraí | Bunús dlí |
|---|---|---|
| An t-eispéireas léitheoireachta a sholáthar | Cuntas, gléas | Conradh, leas dlisteanach |
| Billeáil, cosc calaoise, comhlíonadh cánach | Íocaíocht, cuntas | Conradh, oibleagáid dhlíthiúil |
| Rannpháirtíocht a thomhas agus an táirge a fheabhsú | Anailísíocht | Toiliú |
| Cur i leith margaíochta trí phicteilín Twitter | Margaíocht | Toiliú |
| Tomhas comhshó trí phicteilín Meta | Margaíocht | Toiliú |
| Láimhseáil gearán agus ceartúchán | Gearáin, cuntas | Leas dlisteanach, oibleagáid dhlíthiúil |
| Slándáil, brath mí-úsáide, freagairt ar theagmhais | Gléas, cuntas | Leas dlisteanach |
| Comhlíonadh iarratas dleathach | Gach catagóir, de réir mar is ábhartha | Oibleagáid dhlíthiúil |
Ní úsáidimid sonraí pearsanta le haghaidh cinnteoireacht uathoibrithe a mbíonn éifeachtaí dlíthiúla nó éifeachtaí suntasacha comhchosúla aici ort (Airteagal 22 de GDPR).
4. Cá fhad a choinnímid do shonraí
- Sonraí cuntais: fad is atá an cuntas gníomhach agus suas le dhá (2) bhliain tar éis é a dhúnadh, chun díospóidí agus frithmhuirir iardhúnta a láimhseáil.
- Sonraí anailísíochta: ceithre mhí dhéag (14) (an coinneáil réamhshocraithe GA4 a úsáidimid).
- Sonraí íocaíochta / sonrasctha: seacht (7) mbliana, chun oibleagáidí cartlannaithe cánach na Gréige a chomhlíonadh (Κ.Φ.Α.Σ. / Dlí 4174/2013).
- Sonraí gearán: trí (3) bliana ón bhfreagra deiridh, ailínithe le reacht cúig bliana d'éilimh chonarthacha ach bearrtha nuair is féidir.
- Logaí rochtana: nócha (90) lá.
- Cúltacaí: rollálann cúltacaí criptithe as laistigh de 35 lá.
Tar éis na dtréimhsí seo, scriosaimid na sonraí nó déanaimid anaithnid iad ar bhealach dochúlaithe.
5. Cé leis a roinnimid sonraí
Ní roinnimid sonraí pearsanta ach leis na faighteoirí agus chun na gcríoch atá liostaithe anseo. Ní dhíolaimid sonraí pearsanta le haon tríú páirtí.
- Stripe (íocaíochtaí, mar rialaitheoir neamhspleách).
- Google Ireland Limited (GA4) — ach amháin má thoilíonn tú le hanailísíocht.
- Twitter International Unlimited Company — ach amháin má thoilíonn tú le fianáin mhargaíochta (picteilín comhshó le haghaidh feachtais Twitter/X).
- Meta Platforms Ireland Limited — ach amháin má thoilíonn tú le fianáin thomhais roghnacha (picteilín Meta/Facebook).
- Soláthraithe óstála agus bonneagair (e.g. Vercel, AWS, Cloudflare) ag gníomhú go docht mar phróiseálaithe faoi chonarthaí Airteagal 28.
- Comhairleoirí gairmiúla (dlíodóirí, cuntasóirí, iniúchóirí) nuair is gá go dlíthiúil agus faoi rún.
- Údaráis inniúla, i gcás ina gcuirtear iachall orainn le hiarraidh dhleathach, shonrach agus chomhréireach (ordú cúirte, ÚCS, údarás cánach).
Coinnítear liosta reatha, in-iniúchta d'fhophróiseálaithe go hinmheánach agus is féidir é a sholáthar ar iarratas.
6. Aistrithe sonraí idirnáisiúnta
Tá cuid dár bpróiseálaithe bunaithe sna Stáit Aontaithe nó oibríonn siad ar fud an domhain. I gcás ina n-aistrítear sonraí pearsanta lasmuigh den LEE, bainimid úsáid as:
- Clásail Chonarthacha Chaighdeánacha an Choimisiúin Eorpaigh (Cinneadh 2021/914), nó
- cinneadh leordhóthanachta (e.g. Creat Príobháideachta Sonraí an AE agus na S.A., do Stripe, Google, agus allmhaireoirí deimhnithe eile), nó
- do thoiliú sainráite le haghaidh aistrithe teoranta, spriocdhírithe.
Cuirtear bearta forlíontacha amhail criptiú faoi bhealach (TLS 1.2+), criptiú agus iad ar fos, agus rialuithe rochtana i bhfeidhm anuas ar an meicníocht aistrithe dhlíthiúil.
7. Do chearta faoi GDPR
Tá na cearta seo a leanas agat faoi Airteagail 15-22 de GDPR:
- Rochtain — deimhniú go bpróiseálaimid do shonraí agus cóip díobh.
- Ceartú — sonraí míchruinne nó neamhiomlána a cheartú.
- Léirscriosadh ("an ceart go ndéanfaí ligean i ndearmad") — scriosadh i gcás ina bhfuil forais ann.
- Srianadh — teorainn a chur leis an gcaoi a bpróiseálaimid do shonraí fad is atá fíorú ar feitheamh.
- Inaistritheacht — cóip mheaisín-inléite de shonraí a sholáthair tú faoi chonradh nó le toiliú.
- Agóid — i gcoinne próiseála atá bunaithe ar leasanna dlisteanacha, lena n-áirítear próifíliú.
- Toiliú a tharraingt siar — tráth ar bith, gan cur isteach ar phróiseáil a rinneadh roimh an tarraingt siar.
- Gearán a dhéanamh le húdarás maoirseachta — go háirithe le hÚdarás Cosanta Sonraí na Gréige (féach §11).
Chun aon cheart a fheidhmiú, seol ríomhphost chuig [email protected] ón seoladh atá ar an gcomhad nó tabhair modh réasúnach eile chun d'aitheantas a fhíorú. Freagraímid laistigh de mhí amháin (1), ar féidir é a shíneadh uair amháin faoi dhá (2) mhí eile i gcás iarratas casta; míneoimid aon síneadh.
8. Fianáin
Úsáidimid fianáin agus teicneolaíochtaí comhchosúla. Déantar cur síos ar na catagóirí, na cuspóirí, agus fad gach fianáin sa Polasaí Fianán. Is féidir leat do shainroghanna a chumrú agus toiliú a tharraingt siar am ar bith trí /cookie-preferences.
9. Leanaí
Níl an tSeirbhís dírithe ar leanaí faoi bhun cúig bliana déag (15) d'aois, aois an toilithe dhigitigh sa Ghréig faoi Airteagal 21 de Dhlí 4624/2019. Ní bhailímid sonraí ó leanaí níos óige d'aon ghnó. Má chreideann tú go bhfuil leanbh cláraithe, déan teagmháil le [email protected] le do thoil agus scriosfaimid an cuntas.
10. Slándáil
Cuirimid bearta teicniúla agus eagraíochtúla atá réasúnta ó thaobh na tráchtála de i bhfeidhm — lena n-áirítear TLS, pasfhocail haisithe (fine Argon2), timpeallachtaí iargúlta, rochtain bunaithe ar phrionsabal an íosphribhléide, logáil, cúltacaí, agus nósanna imeachta freagartha ar theagmhais — ach níl aon chóras foirfe slán. I gcás sárú sonraí pearsanta ar dócha go mbeidh riosca ann do do chearta, cuirfimid Údarás Cosanta Sonraí na Gréige ar an eolas laistigh de 72 uair an chloig mar a cheanglaítear le hAirteagal 33 de GDPR agus, i gcás ina bhfuil an riosca ard, cuirfimid in iúl duit go díreach freisin.
11. Athruithe ar an bpolasaí seo
Postálfaimid leagan athbhreithnithe ag an URL seo agus, i gcás athruithe ábhartha, tabharfaimid fógra tríocha (30) lá ar a laghad roimh ré tríd an tSeirbhís nó trí ríomhphost. Léiríonn an dáta "Athbhreithnithe go deireanach" ag an mbarr an nuashonrú is déanaí i gcónaí. Caomhnaítear leaganacha stairiúla den doiciméad seo i loga athruithe na leathanach dlí.
12. Teagmháil agus údarás maoirseachta
- Fiosrúcháin cosanta sonraí: [email protected]
- Seoladh poist: Troon 26, 118 51, Αθήνα, Αττική, Ελλάδα
Tá sé de cheart agat gearán a thaisceadh leis an Údarás Cosanta Sonraí na Gréige (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα):
- Suíomh Gréasáin: https://www.dpa.gr
- Seoladh Poist: Kifissias 1-3, 115 23 Athens, Greece
Féadfaidh cónaitheoirí an AE lasmuigh den Ghréig teagmháil a dhéanamh freisin leis an údarás maoirseachta ina mBallstát gnáthchónaithe.