← Επιστροφή στον χάρτη

Πολιτική Απορρήτου

Τελευταία ενημέρωση: 20 Σεπτεμβρίου 2026 (γ' αναθεώρηση)

Το Cultural OS (culturalos.gr) είναι ένας δωρεάν πολιτιστικός χάρτης της Ελλάδας. Δεν χρειάζεται λογαριασμός για να τον χρησιμοποιήσετε και οι περισσότερες λειτουργίες δεν απαιτούν κανένα προσωπικό στοιχείο. Ορισμένες όμως λειτουργίες, τις οποίες επιλέγετε εσείς, συλλέγουν και αποθηκεύουν προσωπικά δεδομένα — η φόρμα επικοινωνίας, η υποβολή φωτογραφίας και η πρόταση νέου σημείου. Η ενότητα 1 τα περιγράφει μία προς μία.

1. Ποια δεδομένα επεξεργαζόμαστε, ανά λειτουργία

1.1 «Κοντά μου» / «Η θέση μου» (τοποθεσία GPS)

Όταν το ζητήσετε, το πρόγραμμα περιήγησης ζητά την άδειά σας και οι συντεταγμένες σας αποστέλλονται στον διακομιστή μας μόνο ως παράμετρος αναζήτησης, για να βρεθούν κοντινά σημεία. Δεν αποθηκεύονται σε βάση δεδομένων ούτε καταγράφονται στα τεχνικά αρχεία μας: το αρχείο καταγραφής κρατά μόνο τη διαδρομή (π.χ. /pois/nearby), χωρίς παραμέτρους. Ελέγξαμε επίσης το αρχείο αιτημάτων του παρόχου υποδομής (Railway) και καταγράφει επίσης μόνο τη διαδρομή. Το δίκτυο διανομής (Cloudflare) τηρεί δικά του αρχεία κατά την πολιτική του, εκτός του ελέγχου μας. Η λειτουργία είναι προαιρετική και η εφαρμογή δουλεύει χωρίς αυτήν.

1.2 Αναζήτηση σημείων

Το κείμενο που πληκτρολογείτε στέλνεται στον διακομιστή μας για να βρεθούν σημεία με αυτό το όνομα. Δεν αποθηκεύεται και δεν καταγράφεται.

1.3 Αναζήτηση τόπου / γεωκωδικοποίηση (τρίτος πάροχος)

Όταν πληκτρολογείτε όνομα τόπου (πόλη, νησί, περιοχή), το κείμενο προωθείται από τον διακομιστή μας στην υπηρεσία Photon (Komoot) για να μετατραπεί σε συντεταγμένες. Αν η αναζήτηση πετύχει, το κείμενό σας αποθηκεύεται ως εναλλακτική ονομασία («alias») του τόπου, ώστε την επόμενη φορά η απάντηση να είναι άμεση. Δεν συνδέεται με εσάς, αλλά παραμένει αποθηκευμένο. Για τη διατήρηση των δεδομένων από την πλευρά της Photon/Komoot δεν εντοπίσαμε επίσημη δήλωση και δεν θα υποθέσουμε κάποια.

1.4 Φόρμα επικοινωνίας

Αν μας γράψετε, αποθηκεύουμε το όνομα, το email, το θέμα και το μήνυμά σας στη βάση μας, μαζί με τον τύπο του προγράμματος περιήγησης. Το μήνυμα παραδίδεται επίσης μέσω της υπηρεσίας Resend (ΗΠΑ), η οποία δηλώνει στη Σύμβαση Επεξεργασίας Δεδομένων της ότι βασίζεται σε Τυποποιημένες Συμβατικές Ρήτρες (SCC) και σε πιστοποίηση EU-U.S. Data Privacy Framework. Η τρέχουσα δημόσια τεκμηρίωση της Resend περιγράφει χωριστούς κανόνες διατήρησης: όσο ο λογαριασμός είναι ενεργός, τα δεδομένα email και τα logs διατηρούνται 30 ημέρες στα πλάνα Free, Pro και Scale, ενώ τα πλάνα Enterprise έχουν ευέλικτη διατήρηση· τα αντίγραφα ασφαλείας διατηρούνται 7 ημέρες· και μετά τον τερματισμό του λογαριασμού τα υπόλοιπα δεδομένα πελάτη διαγράφονται εντός 90 ημερών. Ποιο παράθυρο ενεργού λογαριασμού ισχύει για τον δικό μας λογαριασμό εξαρτάται από το πλάνο μας, το οποίο δεν έχει επιβεβαιωθεί — γι' αυτό δεν ισχυριζόμαστε κάποιο. Αν κάποτε χρησιμοποιηθεί ο εναλλακτικός διακομιστής SMTP, το μήνυμα περνά και από εκείνον.

1.5 Υποβολή φωτογραφίας

Αν στείλετε φωτογραφία για ένα σημείο, αποθηκεύουμε το ίδιο το αρχείο εικόνας, τις συντεταγμένες της συσκευής σας τη στιγμή της λήψης (για να ελεγχθεί η απόσταση από το σημείο) και, αν το συμπληρώσετε, το όνομά σας για την απόδοση («credit»). Η εικόνα αποστέλλεται επίσης στο Anthropic API για αυτόματο έλεγχο αν δείχνει πράγματι το σημείο. Η Anthropic δηλώνει ότι διαγράφει εισόδους/εξόδους εντός 30 ημερών, με εξαιρέσεις (π.χ. έλεγχοι πολιτικής χρήσης, νομικές υποχρεώσεις)· το αν ο δικός μας λογαριασμός καλύπτεται από ειδική συμφωνία μηδενικής διατήρησης δεν έχει επιβεβαιωθεί και δεν το ισχυριζόμαστε προς καμία κατεύθυνση. Κατά την υποβολή σάς ζητείται να επιβεβαιώσετε ότι κατέχετε τα δικαιώματα της φωτογραφίας ή ότι έχετε με άλλον τρόπο την άδεια να την παραχωρήσετε και ότι συμφωνείτε με τη δημόσια δημοσίευσή της στο Wikimedia Commons υπό CC BY-SA 4.0 — άδεια που επιτρέπει σε οποιονδήποτε να τη χρησιμοποιεί, να τη μετατρέπει και να την αναδιανέμει, ακόμη και για εμπορικούς σκοπούς, με αναφορά στον δημιουργό. Προσοχή: ακόμη και μια φωτογραφία που τραβήξατε εσείς μπορεί να απεικονίζει υλικό τρίτων (γλυπτό, τοιχογραφία, αφίσα, πρόσφατο κτίριο) για το οποίο ενδέχεται να χρειάζονται ξεχωριστά δικαιώματα ή άδεια. Καταγράφουμε αυτή την επιβεβαίωση (άδεια, ημερομηνία, έκδοση κειμένου, τη γλώσσα στην οποία εμφανίστηκε και μια ψηφιακή αποτύπωση του ακριβούς κειμένου που είδατε) και χωρίς αυτήν η φωτογραφία δεν γίνεται δεκτή ούτε δημοσιεύεται. Το ακριβές κείμενο που εμφανίζεται στο πεδίο επιβεβαίωσης είναι αυτό της τρέχουσας ελεγχόμενης έκδοσης· η παρούσα παράγραφος το περιγράφει και δεν το αντικαθιστά. Αν εγκριθεί από άνθρωπο, ενδέχεται να δημοσιευθεί δημόσια στο Wikimedia Commons· η δημοσίευση είναι μόνιμη και ανέκκλητη ως άδεια, και η αφαίρεση του αρχείου γίνεται μέσω του Wikimedia Commons. Λεπτομέρειες στους Όρους Χρήσης, ενότητα 5.

1.6 Πρόταση νέου σημείου

Αποθηκεύουμε ό,τι υποβάλετε: προτεινόμενο όνομα, συντεταγμένες, κατηγορία, περιγραφή, προαιρετικά το όνομά σας και προαιρετικά φωτογραφία. Αν επισυνάψετε φωτογραφία, ισχύει και καταγράφεται η ίδια επιβεβαίωση άδειας CC BY-SA 4.0 με την ενότητα 1.5. Αν εγκριθεί μετά από ανθρώπινο έλεγχο, το περιεχόμενο δημοσιεύεται δημόσια στον χάρτη.

1.7 Αναφορές σφαλμάτων

Όταν κάτι χαλάσει, η αναφορά κανονικοποιείται: κρατάμε μόνο τον τύπο του σφάλματος (π.χ. «TypeError»), το σημείο του κώδικα, τον τύπο του προγράμματος περιήγησης και τη σελίδα χωρίς παραμέτρους. Το ελεύθερο κείμενο του μηνύματος και το πλήρες stack δεν προωθούνται. Σήμερα οι αναφορές καταγράφονται μόνο στα δικά μας τεχνικά αρχεία. Εφόσον ενεργοποιηθεί η υπηρεσία Sentry, θα λαμβάνει τις ίδιες κανονικοποιημένες αναφορές· η σελίδα αυτή θα ενημερωθεί πριν συμβεί. Δεν καταγράφεται η οθόνη σας (δεν χρησιμοποιείται session replay).

1.8 Αποθήκευση στη συσκευή σας

Στη συσκευή σας, και μόνο εκεί, αποθηκεύονται: γλώσσα, τελευταία τοποθεσία αναζήτησης, θέμα εμφάνισης και στιλ χάρτη, κατάσταση υποστηρικτή, χρονικά όρια για τις προτροπές εγκατάστασης/δωρεάς, και η δική σας λίστα «Αγαπημένα»/«Επισκέφθηκα» (με τις συντεταγμένες των σημείων). Για λειτουργία εκτός σύνδεσης αποθηκεύεται προσωρινή μνήμη (Cache Storage) με το κέλυφος της εφαρμογής, πλακίδια χάρτη, εικόνες και μη ευαίσθητες απαντήσεις API. Αιτήματα με παραμέτρους δεν αποθηκεύονται — ούτε τα «Κοντά μου» ούτε οι αναζητήσεις σας· παλαιότερες τέτοιες εγγραφές διαγράφηκαν αυτόματα στην έκδοση v2.23.60. Δεν χρησιμοποιούμε cookies, sessionStorage ή IndexedDB.

1.9 Τεχνικά δεδομένα διακομιστή

Όπως κάθε ιστότοπος, οι διακομιστές μας και οι πάροχοι υποδομής (Railway, Supabase, Cloudflare) καταγράφουν τεχνικές πληροφορίες (π.χ. διεύθυνση IP, τύπο προγράμματος περιήγησης) για ασφάλεια και λειτουργία. Δεν τις χρησιμοποιούμε για παρακολούθηση ή διαφήμιση.

2. Cookies, στατιστικά και παρακολούθηση

Το Cultural OS δεν χρησιμοποιεί cookies παρακολούθησης, διαφημίσεις ή cross-site profiling και δεν χρησιμοποιεί καμία υπηρεσία στατιστικών επισκεψιμότητας — ούτε Cloudflare Web Analytics, ούτε Google Analytics, ούτε Plausible. Αν αυτό αλλάξει, η σελίδα αυτή θα ενημερωθεί πρώτα. Επειδή δεν χρησιμοποιούμε cookies παρακολούθησης, δεν απαιτείται banner συγκατάθεσης.

3. Αποδέκτες των δεδομένων σας

4. Διεθνείς διαβιβάσεις

Η Resend και η Anthropic επεξεργάζονται δεδομένα στις ΗΠΑ. Η Resend δηλώνει SCC και πιστοποίηση EU-U.S. DPF. Για τους υπόλοιπους παρόχους οι εγγυήσεις διαβίβασης δεν έχουν επαληθευτεί από εμάς και βρίσκονται υπό νομικό έλεγχο· δεν δηλώνουμε εγγυήσεις που δεν έχουμε επιβεβαιώσει.

5. Χρόνος διατήρησης

Να είμαστε ακριβείς: δεν υπάρχει αυτόματη διαγραφή. Τα μηνύματα επικοινωνίας, οι υποβληθείσες φωτογραφίες και οι προτάσεις σημείων παραμένουν μέχρι να διαγραφούν με ανθρώπινη ενέργεια. Συγκεκριμένες περίοδοι διατήρησης δεν έχουν ακόμη οριστεί και βρίσκονται υπό απόφαση. Μέχρι τότε, μπορείτε να ζητήσετε διαγραφή μέσω της φόρμας επικοινωνίας.

6. Τα δικαιώματά σας (GDPR)

Έχετε δικαίωμα πρόσβασης, διόρθωσης, διαγραφής, περιορισμού και εναντίωσης, καθώς και φορητότητας, ως προς τα δεδομένα που μας δώσατε. Επικοινωνήστε στο [email protected].

Πρακτικός περιορισμός, τον οποίο αναφέρουμε ανοιχτά: επειδή δεν υπάρχουν λογαριασμοί, για τα μηνύματα επικοινωνίας μπορούμε να αναζητήσουμε με βάση το email σας, αλλά για τις φωτογραφίες και τις προτάσεις σημείων δεν υπάρχει αξιόπιστο αναγνωριστικό· θα χρειαστεί να μας δώσετε στοιχεία (π.χ. ημερομηνία, σημείο, όνομα αρχείου) για να τα εντοπίσουμε. Διαδικασία επαλήθευσης ταυτότητας δεν έχει ακόμη οριστεί.

Μπορείτε επίσης ανά πάσα στιγμή να ανακαλέσετε την άδεια τοποθεσίας από το πρόγραμμα περιήγησης και να διαγράψετε την τοπική αποθήκευση καθαρίζοντας τα δεδομένα ιστότοπου.

Έχετε δικαίωμα καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (dpa.gr).

7. Υποχρεωτικό ή προαιρετικό

Κάθε παροχή προσωπικών δεδομένων είναι προαιρετική. Δεν απαιτείται λογαριασμός· ο χάρτης, η αναζήτηση και η πλοήγηση λειτουργούν χωρίς τοποθεσία και χωρίς καμία φόρμα. Αν δεν συμπληρώσετε τη φόρμα επικοινωνίας δεν μπορούμε να σας απαντήσουμε — αυτή είναι η μόνη συνέπεια.

8. Αυτοματοποιημένη λήψη αποφάσεων

Δεν λαμβάνουμε αποφάσεις αποκλειστικά αυτοματοποιημένα με νομικές ή αντίστοιχα σημαντικές συνέπειες για εσάς. Ο αυτόματος έλεγχος φωτογραφίας είναι απλώς ένα προκαταρκτικό βήμα πριν από τον ανθρώπινο έλεγχο.

9. Υπεύθυνος επεξεργασίας

Τα στοιχεία της νομικής οντότητας υπευθύνου επεξεργασίας οριστικοποιούνται και θα δημοσιευθούν εδώ μόλις επιβεβαιωθούν. Μέχρι τότε, για κάθε θέμα προστασίας δεδομένων επικοινωνήστε στο [email protected]. Δεν δημοσιεύουμε στοιχεία που δεν έχουν επιβεβαιωθεί.

10. Παιδιά

Η εφαρμογή απευθύνεται σε γενικό κοινό και δεν συλλέγει εν γνώσει μας δεδομένα παιδιών κάτω των 16 ετών.

11. Αλλαγές στην παρούσα πολιτική

Ενδέχεται να επικαιροποιήσουμε αυτή την πολιτική. Κάθε αλλαγή θα δημοσιεύεται σε αυτή τη σελίδα με ενημερωμένη ημερομηνία.


Privacy Policy

Last updated: 20 September 2026 (rev. 3)

Cultural OS (culturalos.gr) is a free cultural map of Greece. No account is needed to use it, and most features require no personal information at all. Some features that you choose to use do collect and store personal data — the contact form, photo submissions and place suggestions. Section 1 describes each one.

1. What we process, feature by feature

1.1 "Nearby" / "My location" (GPS)

When you ask for it, your browser requests permission and your coordinates are sent to our server only as a search parameter, to find places near you. They are not stored in any database and are not written to our technical logs: the log keeps only the request path (e.g. /pois/nearby), without parameters. We also checked our hosting provider's request log (Railway) and it likewise records the path only. Our CDN (Cloudflare) keeps its own logs under its own policy, outside our control. The feature is optional and the app works without it.

1.2 Searching for places on the map

What you type is sent to our server to match against place names. It is not stored and not logged.

1.3 Place search / geocoding (third party)

When you type the name of a town, island or region, that text is forwarded by our server to Photon (Komoot) to turn it into coordinates. If the lookup succeeds, your text is stored as an alias for that place so the next lookup is instant. It is not linked to you, but it does persist. For Photon/Komoot's own retention we found no authoritative statement, and we will not invent one.

1.4 Contact form

If you write to us we store your name, email address, subject and message in our database, along with your browser type. The message is also delivered through Resend (US), whose Data Processing Addendum states that it relies on Standard Contractual Clauses and EU-U.S. Data Privacy Framework certification. Resend's current public documentation describes several distinct retention rules: while an account is active, email and log data is retained for 30 days on the Free, Pro and Scale plans, while Enterprise plans have flexible retention; backups persist for 7 days; and after an account is terminated, remaining customer data is deleted within 90 days of account termination. Which active-account window applies to our own account depends on our plan, which is unverified — so we do not claim one. If the SMTP fallback is ever used, the message passes through that mail host as well.

1.5 Photo submissions

If you submit a photo for a place, we store the image file itself, your device's coordinates at the time (used to check how far you were from the place) and, if you fill it in, your name for the credit. The image is also sent to the Anthropic API for an automated check that it plausibly shows the place. Anthropic states that it deletes inputs and outputs within 30 days, with exceptions such as usage-policy enforcement and legal compliance; whether our account is covered by a special zero-data-retention arrangement is unverified, and we claim it neither way. At submission you are asked to confirm that you own the rights to the photo, or are otherwise authorised to license it, and that you agree to it being published publicly on Wikimedia Commons under CC BY-SA 4.0 — a licence under which anyone may use, modify and redistribute it, including commercially, with credit to the author. Note: even a photo you took yourself may show third-party material (a sculpture, mural, poster or recent building) for which separate rights or permission may be needed. We record that confirmation (licence, timestamp, wording version, the language it was shown in and a digital fingerprint of the exact text you saw) and without it the photo is neither accepted nor published. The exact text shown on the confirmation checkbox is the current controlled version; this paragraph describes it and does not replace it. If a human approves it, it may be published publicly on Wikimedia Commons; the publication is permanent and the licence is irrevocable, and removal of the file is requested through Wikimedia Commons. Details in the Terms, section 5.

1.6 Suggesting a place

We store what you submit: proposed name, coordinates, category, description, optionally your name and optionally a photo. If you attach a photo, the same CC BY-SA 4.0 confirmation as in 1.5 applies and is recorded. If it is approved after human review, the content is published publicly on the map.

1.7 Error reports

When something breaks, the report is normalized: we keep only the error type (e.g. "TypeError"), the place in our code, the browser type and the page without its query parameters. The free-text error message and the full stack are not forwarded. Today these reports go only to our own server logs. If and when Sentry is enabled it will receive the same normalized reports, and this page will be updated before that happens. We do not record your screen (no session replay).

1.8 Storage on your device

On your device, and only there: language, last search location, theme and map style, supporter state, cool-down timers for the install and donation prompts, and your own Saved / Visited list (including the coordinates of those places). For offline use we also keep a Cache Storage copy of the app shell, map tiles, images and non-sensitive API responses. Requests carrying query parameters are not cached — neither Nearby nor your searches; older such entries were deleted automatically in v2.23.60. We use no cookies, no sessionStorage and no IndexedDB.

1.9 Server technical data

Like any website, our servers and infrastructure providers (Railway, Supabase, Cloudflare) log technical information such as IP address and browser type for security and operations. We do not use it for tracking or advertising.

2. Cookies, analytics and tracking

Cultural OS uses no tracking cookies, advertising or cross-site profiling, and no web analytics service at all — not Cloudflare Web Analytics, not Google Analytics, not Plausible. If that changes, this page will be updated first. Because we use no tracking cookies, no consent banner is required.

3. Who receives your data

4. International transfers

Resend and Anthropic process data in the United States. Resend states that it relies on Standard Contractual Clauses and EU-U.S. Data Privacy Framework certification. For the other providers the transfer safeguards have not been verified by us and are under legal review; we do not claim safeguards we have not confirmed.

5. How long we keep things

To be precise: there is no automatic deletion. Contact messages, submitted photos and place suggestions remain until someone deletes them deliberately. Specific retention periods have not yet been set and are pending a decision. Until then you can ask us to delete your data through the contact form.

6. Your rights (GDPR)

You have the right of access, rectification, erasure, restriction and objection, and to data portability, for the data you gave us. Contact [email protected].

A practical limitation, stated openly: because there are no accounts, we can look up contact messages by your email address, but photo submissions and place suggestions have no reliable identifier — you would need to give us details (date, place, file name) so we can find them. An identity-verification procedure has not yet been defined.

You can also revoke location permission in your browser at any time and clear local storage by clearing site data.

You have the right to lodge a complaint with the Hellenic Data Protection Authority (dpa.gr).

7. Required or optional

Providing personal data is always optional. No account is required; the map, search and navigation all work without location and without filling in any form. If you do not fill in the contact form we cannot reply to you — that is the only consequence.

8. Automated decision-making

We make no solely automated decisions with legal or similarly significant effects on you. The automated photo check is only a pre-screen before a human review.

9. Data controller

The legal identity of the data controller is being finalised and will be published here once confirmed. Until then, for any data-protection matter contact [email protected]. We do not publish details we have not verified.

10. Children

The app is intended for a general audience and does not knowingly collect data from children under 16.

11. Changes

We may update this policy. Any change will be posted on this page with an updated date.