Τελευταία ενημέρωση: Ιούλιος 2026
Η παρούσα Πολιτική περιγράφει πώς η υπηρεσία Calm Beach επεξεργάζεται προσωπικά δεδομένα, σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 (ΓΚΠΔ), τον ν. 4624/2019 όπως ισχύει μετά τον ν. 5002/2022, τον ν. 3471/2006 για τις ηλεκτρονικές επικοινωνίες και τις κατευθυντήριες πράξεις της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ). Αφορά την τρέχουσα (MVP) μορφή της υπηρεσίας.
Η υπηρεσία διατίθεται ως ιστότοπος (calmbeach.gr), ως mobile web app και ως εφαρμογή για iOS και Android.
Η υπηρεσία «Calm Beach» (εφεξής «Calm Beach», «η υπηρεσία», «εμείς») παρέχει σε επισκέπτες επιμελημένες πληροφορίες και συστάσεις για ελληνικές παραλίες (π.χ. προσανατολισμός/μορφολογία, εκτιμήσεις καιρού και θαλάσσιων συνθηκών, παροχές παραλιών), βάσει δεδομένων τρίτων παρόχων και αλγορίθμου καταλληλότητας. Το περιεχόμενο για τις παραλίες είναι επιμελημένο, ιδιόκτητο ή αδειοδοτημένο/προερχόμενο από νόμιμες τρίτες πηγές και δεν προέρχεται από χρήστες.
Ο Υπεύθυνος Επεξεργασίας είναι η εταιρεία MARIS AND CO Ο.Ε., με έδρα στην Πάχαινα Μήλου, ΤΚ 84800 και με Αρ. ΓΕΜΗ 194479438000 καθώς και με ΑΦΜ 803318241 της Δ.Ο.Υ. Σύρου.
Η υπηρεσία δεν απευθύνεται ειδικά σε ανηλίκους. Δεν απαιτείται εγγραφή για τη χρήση της βασικής υπηρεσίας και δεν γίνεται συλλογή δεδομένων παιδιών.
Στην τρέχουσα μορφή, η χρήση της βασικής υπηρεσίας δεν προϋποθέτει λογαριασμό. Συλλέγουμε μόνο τα κατ' ελάχιστον αναγκαία (άρθρο 5 παρ. 1 γ ΓΚΠΔ):
| Κατηγορία | Παραδείγματα | Σκοπός |
|---|---|---|
| Δεδομένα θέσης (προαιρετικά) | Στίγμα συσκευής, μόνο όταν ενεργοποιείτε λειτουργία όπως «Use my location» / «Find beaches near me», κατά τη χρήση (όχι στο παρασκήνιο). | Εμφάνιση κοντινών παραλιών |
| Κατά προσέγγιση θέση από IP | Χονδρική γεωγραφική περιοχή από τη διεύθυνση IP. | Σχετικότητα περιεχομένου, ασφάλεια |
| Analytics (κατόπιν συγκατάθεσης) | Ελάχιστα στατιστικά χρήσης μέσω Google Analytics. | Μέτρηση & βελτίωση |
| Τεχνικά δεδομένα & logs | IP, τύπος συσκευής/φυλλομετρητή, αρχεία καταγραφής, crash reports. | Ασφάλεια & ευστάθεια |
| Δεδομένα επικοινωνίας | Στοιχεία & περιεχόμενο όταν επικοινωνείτε ή ασκείτε δικαίωμα. | Εξυπηρέτηση & συμμόρφωση |
Δεδομένα καιρού/θάλασσας. Οι κλήσεις προς παρόχους καιρού/θαλάσσιων δεδομένων γίνονται κατά κανόνα με συντεταγμένες παραλιών και όχι με προσωπικά στοιχεία χρηστών. Δεν αποστέλλουμε όνομα, email ή προφίλ σε παρόχους καιρού (π.χ. Open-Meteo/Open-Meteo Marine, Meteomatics κλπ.).
Ιστορικό τοποθεσίας. Δεν αποθηκεύουμε ιστορικό τοποθεσίας. Το στίγμα, όταν χρησιμοποιείται, εξυπηρετεί άμεσα τη σύσταση/πρόταση κοντινών παραλιών και δεν διατηρείται ως ιστορικό κινήσεων. Ενδέχεται να τηρούμε μόνο ανώνυμα/συγκεντρωτικά στατιστικά χρήσης ανά περιοχή, χωρίς ταυτοποίηση.
Ειδικές κατηγορίες (άρθρο 9 ΓΚΠΔ). Δεν συλλέγουμε ούτε επιδιώκουμε να συλλέξουμε δεδομένα ειδικών κατηγοριών.
Επεξεργαζόμαστε δεδομένα με νόμιμη βάση (άρθρο 6 ΓΚΠΔ):
| Σκοπός | Νομική βάση |
|---|---|
| Παροχή βασικής ενημερωτικής υπηρεσίας για παραλίες (χωρίς λογαριασμό) | Έννομο συμφέρον — άρθρο 6 παρ. 1 στ |
| Εμφάνιση κοντινών παραλιών μέσω τοποθεσίας συσκευής | Συγκατάθεση — άρθρο 6 παρ. 1 α |
| Ασφάλεια, αποτροπή κατάχρησης, logs, crash reporting | Έννομο συμφέρον — άρθρο 6 παρ. 1 στ |
| Στατιστικά analytics (Google Analytics) | Συγκατάθεση — άρθρο 6 παρ. 1 α + άρθρο 4 παρ. 5 ν. 3471/2006 |
| Απάντηση σε αιτήματα/επικοινωνία | Έννομο συμφέρον / προσυμβατικά — άρθρο 6 παρ. 1 στ/β |
| Συμμόρφωση με νομικές υποχρεώσεις | Νομική υποχρέωση — άρθρο 6 παρ. 1 γ |
Η βασική υπηρεσία στηρίζεται στο έννομο συμφέρον (παροχή ενημέρωσης χωρίς περιττή συλλογή δεδομένων), με διενεργηθείσα στάθμιση (LIA). Ο γεωεντοπισμός και τα analytics στηρίζονται στη συγκατάθεσή σας, ανακλητή οποτεδήποτε (άρθρο 7 παρ. 3 ΓΚΠΔ), χωρίς να θίγεται η προ της ανάκλησης επεξεργασία.
Δεν πωλούμε δεδομένα. Πρόσβαση ενδέχεται να έχουν:
Διαβιβάσεις εκτός ΕΟΧ. Επιλέγουμε κατά προτίμηση παρόχους με περιοχές (regions) στην ΕΕ και κατάλληλες συμβάσεις επεξεργασίας. Ορισμένοι τρίτοι (π.χ. analytics, χάρτες, cloud) ενδέχεται να έχουν τεχνική πρόσβαση εκτός ΕΟΧ. Στην περίπτωση αυτή, η διαβίβαση στηρίζεται σε απόφαση επάρκειας — όπως το Πλαίσιο ΕΕ–ΗΠΑ για την Προστασία Δεδομένων (EU–US DPF) για πιστοποιημένους αποδέκτες (π.χ. Google LLC) — ή σε Τυποποιημένες Συμβατικές Ρήτρες (SCCs) κατά τα άρθρα 44–49 ΓΚΠΔ, με συμπληρωματικά μέτρα όπου απαιτείται.
Διατηρούμε δεδομένα μόνο όσο απαιτείται (άρθρο 5 παρ. 1 ε ΓΚΠΔ):
| Κατηγορία | Χρόνος διατήρησης |
|---|---|
| Ζωντανό στίγμα θέσης | Δεν αποθηκεύεται· χρησιμοποιείται μόνο τη στιγμή του αιτήματος. |
| Ανώνυμα/συγκεντρωτικά στατιστικά ανά περιοχή | Χωρίς ταυτοποίηση· διατηρούνται ανωνυμοποιημένα. |
| Analytics (GA, κατόπιν συγκατάθεσης) | Κατά τις ρυθμίσεις διατήρησης του GA (14 μήνες). |
| Logs ασφαλείας / crash reports | Έως 12 μήνες, εκτός εάν απαιτείται για διερεύνηση περιστατικού. |
| Επικοινωνία / αιτήματα δικαιωμάτων | Έως 5 έτη για αποδεικτικούς σκοπούς. |
| Φορολογικά παραστατικά (εφόσον προκύψουν) | Τουλάχιστον 6 έτη (ΠΟΛ.1026/2018, ν. 4174/2013, ν. 4308/2014). |
Έχετε τα δικαιώματα των άρθρων 15–22 ΓΚΠΔ:
Για την άσκηση των δικαιωμάτων σας παρακαλούμε απευθυνθείτε στο privacy@calmbeach.gr. Καταβάλλουμε πάντοτε κάθε δυνατή προσπάθεια για να σας απαντούμε εντός των προβλεπόμενων βάσει του άρθρου 12 ΓΚΠΔ χρονικών ορίων.
Εφαρμόζουμε κατάλληλα τεχνικά & οργανωτικά μέτρα (άρθρο 32 ΓΚΠΔ): κρυπτογράφηση κατά τη μεταφορά (TLS), περιορισμό πρόσβασης, τήρηση logs, αντίγραφα ασφαλείας, περιοδικούς ελέγχους. Τα ανωτέρω μέτρα επανεξετάζονται περιοδικά και μεταβάλλονται όποτε αυτό κρίνεται σκόπιμο. Οφείλουμε ωστόσο να σας ενημερώσουμε ότι καμία μετάδοση δεδομένων μέσω διαδικτύου δεν μπορεί να θεωρηθεί εντελώς απρόσβλητη από κινδύνους. Παρότι επενδύουμε συνεχή προσπάθεια στη διασφάλιση του υψηλότερου δυνατού επιπέδου προστασίας των προσωπικών σας πληροφοριών, δεν είναι δυνατόν να παρέχουμε απόλυτη εγγύηση ασφάλειας για δεδομένα που ταξιδεύουν μέσα από το διαδίκτυο.
Χρησιμοποιούμε απολύτως αναγκαία cookies (χωρίς συγκατάθεση) και, κατόπιν ρητής συγκατάθεσης, στατιστικά cookies (Google Analytics, ελάχιστη συλλογή). Δεν χρησιμοποιούμε διαφημιστικά/remarketing cookies ούτε session-replay (π.χ. Hotjar) στην τρέχουσα μορφή. Αναλυτικά στην Πολιτική Cookies.
Η υπηρεσία ενσωματώνει χάρτες και ενδέχεται να περιέχει affiliate συνδέσμους (π.χ. προς Booking.com) που οδηγούν σε ιστότοπους τρίτων με δικές τους πολιτικές, τις οποίες δεν ελέγχουμε. Τυχόν κράτηση/πληρωμή ολοκληρώνεται στο περιβάλλον των τρίτων ιστοτόπων και όχι εντός του calmbeach.gr.
Υπάρχουν επίσης περιπτώσεις όπου τα δεδομένα σας ενδέχεται να διαβιβαστούν σε τρίτους αποδέκτες — συγκεκριμένα, όταν αυτό απαιτείται για την υπεράσπιση των συμφερόντων της calmbeach.gr, ή όταν αυτό επιβάλλεται από τον νόμο, από δικαστική απόφαση ή από απόφαση αρμόδιας Αρχής. Στις περιπτώσεις αυτές, αποδέκτες των δεδομένων μπορούν να είναι, μεταξύ άλλων, οι Αστυνομικές ή Δικαστικές Αρχές, η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, καθώς και άλλες Ανεξάρτητες Αρχές.
Η Πολιτική επικαιροποιείται περιοδικά και πριν την ενεργοποίηση κάθε νέας λειτουργίας. Ουσιώδεις αλλαγές ανακοινώνονται εντός της υπηρεσίας ή με email.
EnglishLast updated: July 2026
This Policy describes how the Calm Beach service processes personal data, in accordance with Regulation (EU) 2016/679 (GDPR), Greek Law 4624/2019 as in force after Law 5002/2022, Law 3471/2006 on electronic communications, and the guidance of the Hellenic Data Protection Authority (HDPA). It concerns the current (MVP) form of the service.
The service is offered as a website (calmbeach.gr), as a mobile web app and as an application for iOS and Android.
The «Calm Beach» service (hereinafter «Calm Beach», «the service», «we») provides visitors with curated information and recommendations for Greek beaches (e.g. orientation/morphology, weather and sea-condition estimates, beach amenities), based on third-party provider data and a suitability algorithm. The beach content is curated, owned or licensed / sourced from lawful third-party sources and does not originate from users.
The Data Controller is the company MARIS AND CO G.P., established at Pachaina, Milos, 84800, Greece, with G.E.MI. No. 194479438000 and VAT No. 803318241 of the Tax Office of Syros.
The service is not specifically addressed to minors. No registration is required to use the basic service and no children's data is collected.
In the current form, use of the basic service does not require an account. We collect only what is strictly necessary (Article 5(1)(c) GDPR):
| Category | Examples | Purpose |
|---|---|---|
| Location data (optional) | Device position, only when you activate a feature such as «Use my location» / «Find beaches near me», during use (not in the background). | Show nearby beaches |
| Approximate location from IP | Coarse geographic area from the IP address. | Content relevance, security |
| Analytics (subject to consent) | Minimal usage statistics via Google Analytics. | Measurement & improvement |
| Technical data & logs | IP, device/browser type, log files, crash reports. | Security & stability |
| Contact data | Details & content when you contact us or exercise a right. | Support & compliance |
Weather/sea data. Calls to weather/marine data providers are, as a rule, made with beach coordinates and not with users' personal details. We do not send name, email or profile to weather providers (e.g. Open-Meteo/Open-Meteo Marine, Meteomatics, etc.).
Location history. We do not store location history. Device position, when used, directly serves the recommendation/suggestion of nearby beaches and is not retained as a movement history. We may keep only anonymous/aggregate usage statistics per area, without identification.
Special categories (Article 9 GDPR). We do not collect nor seek to collect special-category data.
We process data on a lawful basis (Article 6 GDPR):
| Purpose | Legal basis |
|---|---|
| Provision of the basic informational beach service (without an account) | Legitimate interest — Article 6(1)(f) |
| Showing nearby beaches via device location | Consent — Article 6(1)(a) |
| Security, abuse prevention, logs, crash reporting | Legitimate interest — Article 6(1)(f) |
| Analytics statistics (Google Analytics) | Consent — Article 6(1)(a) + Article 4(5) of Law 3471/2006 |
| Responding to requests/contact | Legitimate interest / pre-contractual — Article 6(1)(f)/(b) |
| Compliance with legal obligations | Legal obligation — Article 6(1)(c) |
The basic service relies on legitimate interest (providing information without unnecessary data collection), with a legitimate-interest assessment (LIA) carried out. Geolocation and analytics rely on your consent, revocable at any time (Article 7(3) GDPR), without affecting processing prior to withdrawal.
We do not sell data. Access may be had by:
Transfers outside the EEA. We preferably select providers with regions in the EU and appropriate processing agreements. Certain third parties (e.g. analytics, maps, cloud) may have technical access outside the EEA. In that case, the transfer relies on an adequacy decision — such as the EU–US Data Privacy Framework (EU–US DPF) for certified recipients (e.g. Google LLC) — or on Standard Contractual Clauses (SCCs) under Articles 44–49 GDPR, with supplementary measures where required.
We retain data only as long as necessary (Article 5(1)(e) GDPR):
| Category | Retention period |
|---|---|
| Live device position | Not stored; used only at the moment of the request. |
| Anonymous/aggregate statistics per area | Without identification; kept anonymised. |
| Analytics (GA, subject to consent) | Per the GA retention settings (14 months). |
| Security logs / crash reports | Up to 12 months, unless required for incident investigation. |
| Contact / rights requests | Up to 5 years for evidentiary purposes. |
| Tax records (if any arise) | At least 6 years (POL.1026/2018, Law 4174/2013, Law 4308/2014). |
You have the rights of Articles 15–22 GDPR:
To exercise your rights, please contact privacy@calmbeach.gr. We always make every possible effort to respond within the time limits provided under Article 12 GDPR.
We apply appropriate technical & organisational measures (Article 32 GDPR): encryption in transit (TLS), access restriction, log keeping, backups, periodic checks. The above measures are reviewed periodically and changed whenever deemed appropriate. We must, however, inform you that no data transmission over the internet can be considered entirely immune to risk. Although we invest continuous effort in ensuring the highest possible level of protection of your personal information, it is not possible to provide an absolute guarantee of security for data travelling across the internet.
We use strictly necessary cookies (without consent) and, following explicit consent, statistics cookies (Google Analytics, minimal collection). We do not use advertising/remarketing cookies or session-replay tools (e.g. Hotjar) in the current form. Full details in the Cookie Policy.
The service embeds maps and may contain affiliate links (e.g. to Booking.com) leading to third-party websites with their own policies, which we do not control. Any booking/payment is completed within the third-party websites and not within calmbeach.gr.
There are also cases where your data may be transmitted to third-party recipients — specifically, when this is required to defend the interests of calmbeach.gr, or when imposed by law, a court decision or a decision of a competent Authority. In such cases, recipients of the data may be, among others, the Police or Judicial Authorities, the Hellenic Data Protection Authority, as well as other Independent Authorities.
The Policy is updated periodically and before the activation of each new feature. Material changes are announced within the service or by email.