Τελευταία ενημέρωση: 9 Αυγούστου 2026 Last updated: 9 August 2026
Περιεχόμενα Contents
Η παρούσα Πολιτική Απορρήτου εξηγεί πώς η Recivra ("εμείς", "μας"), με έδρα στην Ελλάδα / Ευρωπαϊκή Ένωση, συλλέγει και επεξεργάζεται δεδομένα προσωπικού χαρακτήρα στο πλαίσιο λειτουργίας της πλατφόρμας Recivra (η "Υπηρεσία"). Λειτουργούμε σε δύο διακριτούς ρόλους:
Εάν είστε Τελικός Οφειλέτης και έχετε λάβει επικοινωνία μέσω της Υπηρεσίας, ο υπεύθυνος επεξεργασίας των δεδομένων σας είναι η επιχείρηση-Συνδρομητής που χρησιμοποιεί την Υπηρεσία, όχι η Recivra· δείτε την ενότητα 9 παρακάτω.
This Privacy Policy explains how Recivra ("we", "us"), based in Greece / the European Union, collects and processes personal data in connection with operating the Recivra platform (the "Service"). We act in two distinct roles:
If you are an End Debtor who has received a communication through the Service, the controller of your data is the Subscriber business using the Service, not Recivra; see section 9 below.
(α) Δεδομένα λογαριασμού: ονοματεπώνυμο, email, τηλέφωνο, ΑΦΜ, επωνυμία εταιρείας, στοιχεία χρέωσης (τα πλήρη στοιχεία κάρτας δεν αποθηκεύονται από εμάς — διατηρούμε μόνο τα τελευταία 4 ψηφία μέσω των παρόχων πληρωμών).
(β) Δεδομένα χρήσης/τεχνικά δεδομένα: διεύθυνση IP, πληροφορίες συσκευής και προγράμματος περιήγησης, αρχεία καταγραφής (logs), δεδομένα cookies.
(γ) Δεδομένα Tenant / Τελικών Οφειλετών (επεξεργαζόμαστε αυτά για λογαριασμό των Συνδρομητών μας, ως εκτελών την επεξεργασία): ονοματεπώνυμο οφειλέτη, στοιχεία επικοινωνίας, ποσά οφειλής, κατάσταση πληρωμής, αναρτημένα έγγραφα, καθώς και δικανικά αρχεία πρόσβασης (forensic logs) με IP, συσκευή και ώρα πρόσβασης — τα οποία χρησιμοποιούνται ως αποδεικτικά στοιχεία αποδοχής προσφορών (βλ. Όρους Χρήσης, ενότητα 7).
(a) Account data: full name, email, phone number, VAT number, company name, billing details (we do not store full card numbers ourselves — we retain only the last 4 digits via our payment processors).
(b) Usage / technical data: IP address, device and browser information, logs, cookie data.
(c) Tenant / End Debtor data (processed on behalf of our Subscribers, as processor): debtor name, contact information, debt amounts, payment status, uploaded documents, and forensic access logs with IP, device, and access time — used as evidence of offer acceptance (see Terms of Use, section 7).
Χρησιμοποιούμε μόνο απαραίτητα cookies συνεδρίας (session cookies), απαραίτητα για τη λειτουργία της σύνδεσης και την ασφάλεια της Υπηρεσίας. Δεν χρησιμοποιούμε cookies διαφημιστικής παρακολούθησης τρίτων (third-party ad tracking).
We use only essential session cookies, necessary for login functionality and the security of the Service. We do not use third-party advertising tracking cookies.
Χρησιμοποιούμε τους ακόλουθους τρίτους παρόχους (εκτελούντες την επεξεργασία) για την παροχή της Υπηρεσίας:
| Πάροχος | Σκοπός |
|---|---|
| Viva.com (Viva Wallet) | Επεξεργασία πληρωμών |
| Stripe | Επεξεργασία πληρωμών |
| PayPal | Επεξεργασία πληρωμών |
| easysms.gr | Αποστολή SMS ειδοποιήσεων |
| Twilio | Αποστολή SMS ειδοποιήσεων |
| Πάροχος φιλοξενίας (EU) | Φιλοξενία υποδομής & δεδομένων εντός ΕΕ |
| Πάροχος SMTP | Αποστολή email ειδοποιήσεων |
Διαθέτουμε Σύμβαση Επεξεργασίας Δεδομένων (Data Processing Agreement — DPA) διαθέσιμη κατόπιν αιτήματος. Όλοι οι εκτελούντες την επεξεργασία δεσμεύονται συμβατικά να συμμορφώνονται με τον ΓΚΠΔ.
We use the following third-party providers (sub-processors) to deliver the Service:
| Provider | Purpose |
|---|---|
| Viva.com (Viva Wallet) | Payment processing |
| Stripe | Payment processing |
| PayPal | Payment processing |
| easysms.gr | SMS notification delivery |
| Twilio | SMS notification delivery |
| EU hosting provider | Infrastructure & data hosting within the EU |
| SMTP provider | Email notification delivery |
A Data Processing Agreement (DPA) is available on request. All sub-processors are contractually bound to comply with the GDPR.
Τα δεδομένα σας διατηρούνται εντός της Ευρωπαϊκής Ένωσης όπου αυτό είναι εφικτό. Σε περιπτώσεις όπου ένας εκτελών την επεξεργασία διαβιβάζει δεδομένα εκτός Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ), η διαβίβαση πραγματοποιείται βάσει κατάλληλων εγγυήσεων, όπως οι Τυποποιημένες Συμβατικές Ρήτρες (Standard Contractual Clauses — SCCs) της Ευρωπαϊκής Επιτροπής.
Your data is kept within the European Union wherever feasible. Where a sub-processor transfers data outside the European Economic Area (EEA), the transfer is carried out subject to appropriate safeguards, such as the European Commission's Standard Contractual Clauses (SCCs).
Τα δεδομένα λογαριασμού διατηρούνται καθ' όλη τη διάρκεια ζωής του λογαριασμού σας, και στη συνέχεια για όσο χρονικό διάστημα απαιτείται από τη νομοθεσία (π.χ. φορολογικές/λογιστικές υποχρεώσεις). Τα δεδομένα Tenant/Τελικών Οφειλετών ελέγχονται από τον εκάστοτε Συνδρομητή, ο οποίος καθορίζει τη διάρκεια διατήρησής τους· κατόπιν αιτήματος του Συνδρομητή ή μετά τη λήξη της σύμβασής του, τα δεδομένα διαγράφονται σύμφωνα με την πολιτική διατήρησης που ισχύει.
Account data is retained for the life of your account, and thereafter for as long as required by law (e.g., tax/accounting obligations). Tenant/End Debtor data is controlled by the relevant Subscriber, who determines its retention period; upon the Subscriber's request or after termination of its agreement, data is deleted in accordance with the applicable retention policy.
Εφαρμόζουμε τεχνικά και οργανωτικά μέτρα ασφάλειας, συμπεριλαμβανομένων: κρυπτογράφησης ευαίσθητων μυστικών σε κατάσταση ηρεμίας (AES-256-GCM), κρυπτογράφησης TLS κατά τη μετάδοση δεδομένων, ελέγχων πρόσβασης βάσει ρόλων, λογικής απομόνωσης δεδομένων ανά Tenant (ξεχωριστή βάση δεδομένων SQLite για κάθε πελάτη), αρχείων ελέγχου (audit logs), και προαιρετικού διπλού παράγοντα ελέγχου ταυτότητας (2FA).
Σε περίπτωση παραβίασης δεδομένων προσωπικού χαρακτήρα, δεσμευόμαστε να ενημερώσουμε τις αρμόδιες αρχές και τους θιγόμενους Συνδρομητές σύμφωνα με τις προθεσμίες και υποχρεώσεις που προβλέπει ο ΓΚΠΔ.
We apply technical and organizational security measures, including: encryption of sensitive secrets at rest (AES-256-GCM), TLS encryption in transit, role-based access controls, per-tenant logical data isolation (a separate SQLite database for each customer), audit logs, and optional two-factor authentication (2FA).
In the event of a personal data breach, we commit to notifying the competent authorities and affected Subscribers in accordance with the timelines and obligations set out in the GDPR.
Σύμφωνα με τον ΓΚΠΔ, έχετε δικαίωμα: πρόσβασης στα δεδομένα σας, διόρθωσης ανακριβών δεδομένων, διαγραφής («δικαίωμα στη λήθη»), περιορισμού της επεξεργασίας, φορητότητας δεδομένων, εναντίωσης στην επεξεργασία, και ανάκλησης τυχόν συγκατάθεσης ανά πάσα στιγμή. Έχετε επίσης δικαίωμα υποβολής καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ).
Σημείωση για Τελικούς Οφειλέτες: εάν τα δεδομένα σας υποβάλλονται σε επεξεργασία στο πλαίσιο διαδικασίας είσπραξης οφειλής, ο υπεύθυνος επεξεργασίας είναι η επιχείρηση-Συνδρομητής (όχι η Recivra). Παρακαλούμε απευθυνθείτε πρώτα στον Συνδρομητή για την άσκηση των δικαιωμάτων σας. Εάν χρειάζεστε βοήθεια για να τον εντοπίσετε, επικοινωνήστε μαζί μας στο hello@recivra.com.
Under the GDPR, you have the right to: access your data, rectify inaccurate data, request erasure ("right to be forgotten"), restrict processing, data portability, object to processing, and withdraw any consent at any time. You also have the right to lodge a complaint with the Hellenic Data Protection Authority (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα).
Note for End Debtors: if your data is processed as part of a debt-collection process, the controller is the Subscriber business (not Recivra). Please contact the Subscriber first to exercise your rights. If you need help identifying them, contact us at hello@recivra.com.
Η Υπηρεσία διαθέτει λειτουργία βαθμολόγησης φερεγγυότητας (solvency scoring) που αποτελεί αποκλειστικά εργαλείο υποστήριξης απόφασης για τον Συνδρομητή. Η βαθμολογία αυτή δεν εμφανίζεται ποτέ στον οφειλέτη και δεν οδηγεί σε αυτοματοποιημένη απόφαση με έννομες συνέπειες ή παρόμοιο ουσιωδώς αντίκτυπο για το άτομο, κατά την έννοια του άρθρου 22 του ΓΚΠΔ. Η τελική απόφαση για κάθε ενέργεια είσπραξης λαμβάνεται από τον Συνδρομητή.
The Service includes a solvency-scoring feature that is exclusively a decision-support tool for the Subscriber. This score is never shown to the debtor and does not result in an automated decision producing legal effects or similarly significantly affecting the individual, within the meaning of GDPR Article 22. The final decision on any collection action is made by the Subscriber.
Η Υπηρεσία απευθύνεται αποκλειστικά σε επιχειρήσεις (B2B) και δεν προορίζεται για χρήση από καταναλωτές ή ανηλίκους. Δεν συλλέγουμε εν γνώσει μας δεδομένα ανηλίκων.
The Service is intended exclusively for businesses (B2B) and is not intended for use by consumers or children. We do not knowingly collect data from children.
Ενδέχεται να ενημερώνουμε την παρούσα Πολιτική Απορρήτου κατά καιρούς. Ουσιώδεις αλλαγές θα κοινοποιούνται μέσω email ή ειδοποίησης εντός της Υπηρεσίας. Η ημερομηνία «Τελευταία ενημέρωση» στην κορυφή αυτής της σελίδας υποδεικνύει πότε τροποποιήθηκε τελευταία.
We may update this Privacy Policy from time to time. Material changes will be communicated by email or in-app notice. The "Last updated" date at the top of this page indicates when it was last revised.
Για οποιαδήποτε ερώτηση σχετικά με την παρούσα Πολιτική Απορρήτου ή για την άσκηση των δικαιωμάτων σας, επικοινωνήστε μαζί μας στο hello@recivra.com. Δείτε επίσης τους Όρους Χρήσης μας.
For any question regarding this Privacy Policy or to exercise your rights, contact us at hello@recivra.com. See also our Terms of Use.
↑ Επιστροφή στην κορυφή ↑ Back to top