Calm Beach

Πολιτική Απορρήτου & Προστασίας Προσωπικών Δεδομένων

Τελευταία ενημέρωση: Ιούλιος 2026

Έκδοση 1.0 — Ημερομηνία τελευταίας αναθεώρησης: Ιούλιος 2026 · Υπεύθυνος Επεξεργασίας: MARIS AND CO Ο.Ε., Πάχαινα Μήλου, ΤΚ 84800, ΑΦΜ 803318241, Δ.Ο.Υ. ΣΥΡΟΥ, Αρ. ΓΕΜΗ 194479438000 · Επικοινωνία: privacy@calmbeach.gr

Η παρούσα Πολιτική περιγράφει πώς η υπηρεσία Calm Beach επεξεργάζεται προσωπικά δεδομένα, σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 (ΓΚΠΔ), τον ν. 4624/2019 όπως ισχύει μετά τον ν. 5002/2022, τον ν. 3471/2006 για τις ηλεκτρονικές επικοινωνίες και τις κατευθυντήριες πράξεις της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ). Αφορά την τρέχουσα (MVP) μορφή της υπηρεσίας.

Η υπηρεσία διατίθεται ως ιστότοπος (calmbeach.gr), ως mobile web app και ως εφαρμογή για iOS και Android.

1. Ποιοι είμαστε & τι καλύπτει η Πολιτική

Η υπηρεσία «Calm Beach» (εφεξής «Calm Beach», «η υπηρεσία», «εμείς») παρέχει σε επισκέπτες επιμελημένες πληροφορίες και συστάσεις για ελληνικές παραλίες (π.χ. προσανατολισμός/μορφολογία, εκτιμήσεις καιρού και θαλάσσιων συνθηκών, παροχές παραλιών), βάσει δεδομένων τρίτων παρόχων και αλγορίθμου καταλληλότητας. Το περιεχόμενο για τις παραλίες είναι επιμελημένο, ιδιόκτητο ή αδειοδοτημένο/προερχόμενο από νόμιμες τρίτες πηγές και δεν προέρχεται από χρήστες.

Ο Υπεύθυνος Επεξεργασίας είναι η εταιρεία MARIS AND CO Ο.Ε., με έδρα στην Πάχαινα Μήλου, ΤΚ 84800 και με Αρ. ΓΕΜΗ 194479438000 καθώς και με ΑΦΜ 803318241 της Δ.Ο.Υ. Σύρου.

Η υπηρεσία δεν απευθύνεται ειδικά σε ανηλίκους. Δεν απαιτείται εγγραφή για τη χρήση της βασικής υπηρεσίας και δεν γίνεται συλλογή δεδομένων παιδιών.

2. Ποια δεδομένα επεξεργαζόμαστε (MVP)

Στην τρέχουσα μορφή, η χρήση της βασικής υπηρεσίας δεν προϋποθέτει λογαριασμό. Συλλέγουμε μόνο τα κατ' ελάχιστον αναγκαία (άρθρο 5 παρ. 1 γ ΓΚΠΔ):

ΚατηγορίαΠαραδείγματαΣκοπός
Δεδομένα θέσης (προαιρετικά)Στίγμα συσκευής, μόνο όταν ενεργοποιείτε λειτουργία όπως «Use my location» / «Find beaches near me», κατά τη χρήση (όχι στο παρασκήνιο).Εμφάνιση κοντινών παραλιών
Κατά προσέγγιση θέση από IPΧονδρική γεωγραφική περιοχή από τη διεύθυνση IP.Σχετικότητα περιεχομένου, ασφάλεια
Analytics (κατόπιν συγκατάθεσης)Ελάχιστα στατιστικά χρήσης μέσω Google Analytics.Μέτρηση & βελτίωση
Τεχνικά δεδομένα & logsIP, τύπος συσκευής/φυλλομετρητή, αρχεία καταγραφής, crash reports.Ασφάλεια & ευστάθεια
Δεδομένα επικοινωνίαςΣτοιχεία & περιεχόμενο όταν επικοινωνείτε ή ασκείτε δικαίωμα.Εξυπηρέτηση & συμμόρφωση

Δεδομένα καιρού/θάλασσας. Οι κλήσεις προς παρόχους καιρού/θαλάσσιων δεδομένων γίνονται κατά κανόνα με συντεταγμένες παραλιών και όχι με προσωπικά στοιχεία χρηστών. Δεν αποστέλλουμε όνομα, email ή προφίλ σε παρόχους καιρού (π.χ. Open-Meteo/Open-Meteo Marine, Meteomatics κλπ.).

Ιστορικό τοποθεσίας. Δεν αποθηκεύουμε ιστορικό τοποθεσίας. Το στίγμα, όταν χρησιμοποιείται, εξυπηρετεί άμεσα τη σύσταση/πρόταση κοντινών παραλιών και δεν διατηρείται ως ιστορικό κινήσεων. Ενδέχεται να τηρούμε μόνο ανώνυμα/συγκεντρωτικά στατιστικά χρήσης ανά περιοχή, χωρίς ταυτοποίηση.

Ειδικές κατηγορίες (άρθρο 9 ΓΚΠΔ). Δεν συλλέγουμε ούτε επιδιώκουμε να συλλέξουμε δεδομένα ειδικών κατηγοριών.

3. Σκοποί & νομικές βάσεις

Επεξεργαζόμαστε δεδομένα με νόμιμη βάση (άρθρο 6 ΓΚΠΔ):

ΣκοπόςΝομική βάση
Παροχή βασικής ενημερωτικής υπηρεσίας για παραλίες (χωρίς λογαριασμό)Έννομο συμφέρον — άρθρο 6 παρ. 1 στ
Εμφάνιση κοντινών παραλιών μέσω τοποθεσίας συσκευήςΣυγκατάθεση — άρθρο 6 παρ. 1 α
Ασφάλεια, αποτροπή κατάχρησης, logs, crash reportingΈννομο συμφέρον — άρθρο 6 παρ. 1 στ
Στατιστικά analytics (Google Analytics)Συγκατάθεση — άρθρο 6 παρ. 1 α + άρθρο 4 παρ. 5 ν. 3471/2006
Απάντηση σε αιτήματα/επικοινωνίαΈννομο συμφέρον / προσυμβατικά — άρθρο 6 παρ. 1 στ/β
Συμμόρφωση με νομικές υποχρεώσειςΝομική υποχρέωση — άρθρο 6 παρ. 1 γ

Η βασική υπηρεσία στηρίζεται στο έννομο συμφέρον (παροχή ενημέρωσης χωρίς περιττή συλλογή δεδομένων), με διενεργηθείσα στάθμιση (LIA). Ο γεωεντοπισμός και τα analytics στηρίζονται στη συγκατάθεσή σας, ανακλητή οποτεδήποτε (άρθρο 7 παρ. 3 ΓΚΠΔ), χωρίς να θίγεται η προ της ανάκλησης επεξεργασία.

4. Αποδέκτες & διαβιβάσεις

Δεν πωλούμε δεδομένα. Πρόσβαση ενδέχεται να έχουν:

Διαβιβάσεις εκτός ΕΟΧ. Επιλέγουμε κατά προτίμηση παρόχους με περιοχές (regions) στην ΕΕ και κατάλληλες συμβάσεις επεξεργασίας. Ορισμένοι τρίτοι (π.χ. analytics, χάρτες, cloud) ενδέχεται να έχουν τεχνική πρόσβαση εκτός ΕΟΧ. Στην περίπτωση αυτή, η διαβίβαση στηρίζεται σε απόφαση επάρκειας — όπως το Πλαίσιο ΕΕ–ΗΠΑ για την Προστασία Δεδομένων (EU–US DPF) για πιστοποιημένους αποδέκτες (π.χ. Google LLC) — ή σε Τυποποιημένες Συμβατικές Ρήτρες (SCCs) κατά τα άρθρα 44–49 ΓΚΠΔ, με συμπληρωματικά μέτρα όπου απαιτείται.

5. Χρόνος διατήρησης

Διατηρούμε δεδομένα μόνο όσο απαιτείται (άρθρο 5 παρ. 1 ε ΓΚΠΔ):

ΚατηγορίαΧρόνος διατήρησης
Ζωντανό στίγμα θέσηςΔεν αποθηκεύεται· χρησιμοποιείται μόνο τη στιγμή του αιτήματος.
Ανώνυμα/συγκεντρωτικά στατιστικά ανά περιοχήΧωρίς ταυτοποίηση· διατηρούνται ανωνυμοποιημένα.
Analytics (GA, κατόπιν συγκατάθεσης)Κατά τις ρυθμίσεις διατήρησης του GA (14 μήνες).
Logs ασφαλείας / crash reportsΈως 12 μήνες, εκτός εάν απαιτείται για διερεύνηση περιστατικού.
Επικοινωνία / αιτήματα δικαιωμάτωνΈως 5 έτη για αποδεικτικούς σκοπούς.
Φορολογικά παραστατικά (εφόσον προκύψουν)Τουλάχιστον 6 έτη (ΠΟΛ.1026/2018, ν. 4174/2013, ν. 4308/2014).

6. Τα δικαιώματά σας

Έχετε τα δικαιώματα των άρθρων 15–22 ΓΚΠΔ:

Για την άσκηση των δικαιωμάτων σας παρακαλούμε απευθυνθείτε στο privacy@calmbeach.gr. Καταβάλλουμε πάντοτε κάθε δυνατή προσπάθεια για να σας απαντούμε εντός των προβλεπόμενων βάσει του άρθρου 12 ΓΚΠΔ χρονικών ορίων.

7. Ασφάλεια

Εφαρμόζουμε κατάλληλα τεχνικά & οργανωτικά μέτρα (άρθρο 32 ΓΚΠΔ): κρυπτογράφηση κατά τη μεταφορά (TLS), περιορισμό πρόσβασης, τήρηση logs, αντίγραφα ασφαλείας, περιοδικούς ελέγχους. Τα ανωτέρω μέτρα επανεξετάζονται περιοδικά και μεταβάλλονται όποτε αυτό κρίνεται σκόπιμο. Οφείλουμε ωστόσο να σας ενημερώσουμε ότι καμία μετάδοση δεδομένων μέσω διαδικτύου δεν μπορεί να θεωρηθεί εντελώς απρόσβλητη από κινδύνους. Παρότι επενδύουμε συνεχή προσπάθεια στη διασφάλιση του υψηλότερου δυνατού επιπέδου προστασίας των προσωπικών σας πληροφοριών, δεν είναι δυνατόν να παρέχουμε απόλυτη εγγύηση ασφάλειας για δεδομένα που ταξιδεύουν μέσα από το διαδίκτυο.

8. Cookies & analytics

Χρησιμοποιούμε απολύτως αναγκαία cookies (χωρίς συγκατάθεση) και, κατόπιν ρητής συγκατάθεσης, στατιστικά cookies (Google Analytics, ελάχιστη συλλογή). Δεν χρησιμοποιούμε διαφημιστικά/remarketing cookies ούτε session-replay (π.χ. Hotjar) στην τρέχουσα μορφή. Αναλυτικά στην Πολιτική Cookies.

9. Σύνδεσμοι & υπηρεσίες τρίτων

Η υπηρεσία ενσωματώνει χάρτες και ενδέχεται να περιέχει affiliate συνδέσμους (π.χ. προς Booking.com) που οδηγούν σε ιστότοπους τρίτων με δικές τους πολιτικές, τις οποίες δεν ελέγχουμε. Τυχόν κράτηση/πληρωμή ολοκληρώνεται στο περιβάλλον των τρίτων ιστοτόπων και όχι εντός του calmbeach.gr.

Υπάρχουν επίσης περιπτώσεις όπου τα δεδομένα σας ενδέχεται να διαβιβαστούν σε τρίτους αποδέκτες — συγκεκριμένα, όταν αυτό απαιτείται για την υπεράσπιση των συμφερόντων της calmbeach.gr, ή όταν αυτό επιβάλλεται από τον νόμο, από δικαστική απόφαση ή από απόφαση αρμόδιας Αρχής. Στις περιπτώσεις αυτές, αποδέκτες των δεδομένων μπορούν να είναι, μεταξύ άλλων, οι Αστυνομικές ή Δικαστικές Αρχές, η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, καθώς και άλλες Ανεξάρτητες Αρχές.

10. Επικαιροποίηση Πολιτικής

Η Πολιτική επικαιροποιείται περιοδικά και πριν την ενεργοποίηση κάθε νέας λειτουργίας. Ουσιώδεις αλλαγές ανακοινώνονται εντός της υπηρεσίας ή με email.

English

Privacy & Personal Data Protection Policy

Last updated: July 2026

This English text is a courtesy translation. In case of any discrepancy, the Greek version prevails.
Version 1.0 — Last revised: July 2026 · Data Controller: MARIS AND CO G.P., Pachaina, Milos, 84800, Greece, VAT No. 803318241, Tax Office of Syros, G.E.MI. No. 194479438000 · Contact: privacy@calmbeach.gr

This Policy describes how the Calm Beach service processes personal data, in accordance with Regulation (EU) 2016/679 (GDPR), Greek Law 4624/2019 as in force after Law 5002/2022, Law 3471/2006 on electronic communications, and the guidance of the Hellenic Data Protection Authority (HDPA). It concerns the current (MVP) form of the service.

The service is offered as a website (calmbeach.gr), as a mobile web app and as an application for iOS and Android.

1. Who we are & what the Policy covers

The «Calm Beach» service (hereinafter «Calm Beach», «the service», «we») provides visitors with curated information and recommendations for Greek beaches (e.g. orientation/morphology, weather and sea-condition estimates, beach amenities), based on third-party provider data and a suitability algorithm. The beach content is curated, owned or licensed / sourced from lawful third-party sources and does not originate from users.

The Data Controller is the company MARIS AND CO G.P., established at Pachaina, Milos, 84800, Greece, with G.E.MI. No. 194479438000 and VAT No. 803318241 of the Tax Office of Syros.

The service is not specifically addressed to minors. No registration is required to use the basic service and no children's data is collected.

2. What data we process (MVP)

In the current form, use of the basic service does not require an account. We collect only what is strictly necessary (Article 5(1)(c) GDPR):

CategoryExamplesPurpose
Location data (optional)Device position, only when you activate a feature such as «Use my location» / «Find beaches near me», during use (not in the background).Show nearby beaches
Approximate location from IPCoarse geographic area from the IP address.Content relevance, security
Analytics (subject to consent)Minimal usage statistics via Google Analytics.Measurement & improvement
Technical data & logsIP, device/browser type, log files, crash reports.Security & stability
Contact dataDetails & content when you contact us or exercise a right.Support & compliance

Weather/sea data. Calls to weather/marine data providers are, as a rule, made with beach coordinates and not with users' personal details. We do not send name, email or profile to weather providers (e.g. Open-Meteo/Open-Meteo Marine, Meteomatics, etc.).

Location history. We do not store location history. Device position, when used, directly serves the recommendation/suggestion of nearby beaches and is not retained as a movement history. We may keep only anonymous/aggregate usage statistics per area, without identification.

Special categories (Article 9 GDPR). We do not collect nor seek to collect special-category data.

3. Purposes & legal bases

We process data on a lawful basis (Article 6 GDPR):

PurposeLegal basis
Provision of the basic informational beach service (without an account)Legitimate interest — Article 6(1)(f)
Showing nearby beaches via device locationConsent — Article 6(1)(a)
Security, abuse prevention, logs, crash reportingLegitimate interest — Article 6(1)(f)
Analytics statistics (Google Analytics)Consent — Article 6(1)(a) + Article 4(5) of Law 3471/2006
Responding to requests/contactLegitimate interest / pre-contractual — Article 6(1)(f)/(b)
Compliance with legal obligationsLegal obligation — Article 6(1)(c)

The basic service relies on legitimate interest (providing information without unnecessary data collection), with a legitimate-interest assessment (LIA) carried out. Geolocation and analytics rely on your consent, revocable at any time (Article 7(3) GDPR), without affecting processing prior to withdrawal.

4. Recipients & transfers

We do not sell data. Access may be had by:

Transfers outside the EEA. We preferably select providers with regions in the EU and appropriate processing agreements. Certain third parties (e.g. analytics, maps, cloud) may have technical access outside the EEA. In that case, the transfer relies on an adequacy decision — such as the EU–US Data Privacy Framework (EU–US DPF) for certified recipients (e.g. Google LLC) — or on Standard Contractual Clauses (SCCs) under Articles 44–49 GDPR, with supplementary measures where required.

5. Retention period

We retain data only as long as necessary (Article 5(1)(e) GDPR):

CategoryRetention period
Live device positionNot stored; used only at the moment of the request.
Anonymous/aggregate statistics per areaWithout identification; kept anonymised.
Analytics (GA, subject to consent)Per the GA retention settings (14 months).
Security logs / crash reportsUp to 12 months, unless required for incident investigation.
Contact / rights requestsUp to 5 years for evidentiary purposes.
Tax records (if any arise)At least 6 years (POL.1026/2018, Law 4174/2013, Law 4308/2014).

6. Your rights

You have the rights of Articles 15–22 GDPR:

To exercise your rights, please contact privacy@calmbeach.gr. We always make every possible effort to respond within the time limits provided under Article 12 GDPR.

7. Security

We apply appropriate technical & organisational measures (Article 32 GDPR): encryption in transit (TLS), access restriction, log keeping, backups, periodic checks. The above measures are reviewed periodically and changed whenever deemed appropriate. We must, however, inform you that no data transmission over the internet can be considered entirely immune to risk. Although we invest continuous effort in ensuring the highest possible level of protection of your personal information, it is not possible to provide an absolute guarantee of security for data travelling across the internet.

8. Cookies & analytics

We use strictly necessary cookies (without consent) and, following explicit consent, statistics cookies (Google Analytics, minimal collection). We do not use advertising/remarketing cookies or session-replay tools (e.g. Hotjar) in the current form. Full details in the Cookie Policy.

9. Links & third-party services

The service embeds maps and may contain affiliate links (e.g. to Booking.com) leading to third-party websites with their own policies, which we do not control. Any booking/payment is completed within the third-party websites and not within calmbeach.gr.

There are also cases where your data may be transmitted to third-party recipients — specifically, when this is required to defend the interests of calmbeach.gr, or when imposed by law, a court decision or a decision of a competent Authority. In such cases, recipients of the data may be, among others, the Police or Judicial Authorities, the Hellenic Data Protection Authority, as well as other Independent Authorities.

10. Policy updates

The Policy is updated periodically and before the activation of each new feature. Material changes are announced within the service or by email.