1. Η ΣΥΝΤΟΜΗ ΕΚΔΟΧΗ

  • Δεν πουλάμε τα δεδομένα σας, δεν προβάλλουμε διαφημίσεις και δεν χρησιμοποιούμε κανένα λογισμικό αναλυτικών, διαφήμισης ή παρακολούθησης τρίτων.
  • Ζητάμε μία φορά, στον χάρτη της εγγραφής, την κατά προσέγγιση τοποθεσία σας ώστε να σας προτείνουμε την πόλη σας. Αν αρνηθείτε, τίποτα άλλο δεν αλλάζει. Δεν σας παρακολουθούμε ποτέ στο παρασκήνιο και δεν κρατάμε ιστορικό τοποθεσίας.
  • Ό,τι δημοσιεύετε στη ροή μιας πόλης είναι δημόσιο. Τα προσωπικά μηνύματα είναι ιδιωτικά, με μία εξαίρεση: το μήνυμα που κάποιος αναφέρει.
  • Μπορείτε να διαγράψετε τον λογαριασμό σας από τις Ρυθμίσεις οποτεδήποτε, και η διαγραφή ισχύει άμεσα.

2. ΠΟΙΟΙ ΕΙΜΑΣΤΕ ΚΑΙ ΠΩΣ ΕΠΙΚΟΙΝΩΝΕΙΤΕ

Υπεύθυνος επεξεργασίας: Ανδρέας Εξαδάκτυλος, Φιλερήμου 8, 851 32 Ρόδος, Ελλάδα.

Email για κάθε ερώτημα ή αίτημα σχετικά με το απόρρητο: neatgreece@gmail.com

Δεν υποχρεούμαστε να ορίσουμε Υπεύθυνο Προστασίας Δεδομένων και δεν έχουμε ορίσει. Η παραπάνω διεύθυνση φτάνει στο αρμόδιο πρόσωπο.

3. ΤΙ ΣΥΛΛΕΓΟΥΜΕ

Στοιχεία λογαριασμού, κατά την εγγραφή:

  • Όνομα χρήστη και κωδικό πρόσβασης. Η διεύθυνση email είναι προαιρετική, αλλά χωρίς αυτήν δεν μπορούμε να σας βοηθήσουμε να ανακτήσετε τον λογαριασμό σας.
  • Προαιρετικά ένα εμφανιζόμενο όνομα, ένα σύντομο βιογραφικό και μια φωτογραφία προφίλ.
  • Την πόλη που επιλέγετε στον χάρτη. Πρόκειται για επιλογή σας, όχι για μέτρηση του πού βρίσκεστε.

Περιεχόμενο που δημιουργείτε:

  • Δημοσιεύσεις, δηλαδή κείμενο, φωτογραφίες, βίντεο και ψηφοφορίες, καθώς και την πόλη στην οποία ανήκουν.
  • Σχόλια και απαντήσεις, likes, αποθηκεύσεις και κοινοποιήσεις.
  • Events που δημιουργείτε, δηλαδή τίτλο, περιγραφή, ημερομηνία, κατηγορία, διοργανωτή, προαιρετικό σύνδεσμο εισιτηρίων και μια τοποθεσία που αναζητάτε με το όνομά της.
  • Προσωπικά μηνύματα, δηλαδή κείμενο, φωτογραφίες, GIF και φωνητικά μηνύματα, καθώς και αντιδράσεις με emoji.

Δραστηριότητα που χρειάζεται για να λειτουργούν οι δυνατότητες:

  • Ποιους ακολουθείτε, ποιους αποκλείετε και ποιους λογαριασμούς αναφέρετε.
  • Τα events στα οποία δηλώνετε συμμετοχή.
  • Τους όρους αναζήτησής σας, ως λίστα πρόσφατων αναζητήσεων που μπορείτε να καθαρίσετε μόνοι σας.
  • Ενδείξεις ανάγνωσης και πληκτρολόγησης στις συνομιλίες, και μια χρονοσήμανση τελευταίας δραστηριότητας.
  • Ειδοποιήσεις που δημιουργούνται για εσάς από τη δραστηριότητα άλλων.

Τεχνικά στοιχεία και στοιχεία ασφαλείας:

  • Ένα διακριτικό συσκευής από την Apple ή την Google, εφόσον επιτρέψετε τις ειδοποιήσεις, το οποίο χρησιμοποιείται μόνο για την παράδοσή τους.
  • Τη διεύθυνση IP σας, το user-agent του προγράμματος περιήγησης ή της εφαρμογής, τη διαδρομή του αιτήματος και τον κωδικό απόκρισης, τα οποία καταγράφονται σε αρχείο ασφαλείας όταν ένα αίτημα απορρίπτεται, μοιάζει με επίθεση ή φτάνει σε μη φυσιολογικό όγκο. Η συνηθισμένη επιτυχής περιήγηση δεν καταγράφεται έτσι.

Δεν συλλέγουμε ημερομηνία γέννησης, τηλέφωνο, τις επαφές σας, δεδομένα ημερολογίου, διαφημιστικά αναγνωριστικά ή αποτυπώματα συσκευής, και δεν σας παρακολουθούμε σε άλλες εφαρμογές ή ιστοσελίδες.

4. ΑΔΕΙΕΣ ΣΥΣΚΕΥΗΣ

Αυτές είναι οι μόνες άδειες που δηλώνει η εφαρμογή, και καθεμία ζητείται τη στιγμή που χρησιμοποιείτε πρώτη φορά τη λειτουργία που τη χρειάζεται, όχι κατά την εκκίνηση:

  • Μικρόφωνο, για την ηχογράφηση φωνητικού μηνύματος. Η ηχογράφηση ξεκινά μόνο όταν κρατάτε πατημένο το κουμπί.
  • Κάμερα, για να τραβήξετε φωτογραφία για δημοσίευση, σχόλιο ή μήνυμα.
  • Συλλογή φωτογραφιών, για να επισυνάψετε φωτογραφία που ήδη έχετε. Λαμβάνουμε μόνο τις εικόνες που επιλέγετε, ποτέ κατάλογο της συλλογής σας.
  • Ειδοποιήσεις, για την παράδοση push ειδοποιήσεων. Η εφαρμογή επιτρέπεται επίσης να λαμβάνει ειδοποίηση ενώ βρίσκεται στο παρασκήνιο ή είναι κλειστή, και αυτό επιτρέπει σε ένα μήνυμα να φτάσει χωρίς να ανοίξετε πρώτα το Neat.
  • Κατά προσέγγιση τοποθεσία, που ζητείται μία φορά, μόνο στον χάρτη της εγγραφής, ώστε το Neat να προεπιλέξει την πόλη στην οποία βρίσκεστε. Δείτε την επόμενη ενότητα, που την εξηγεί αναλυτικά.
  • Πρόσβαση στο δίκτυο, για να επικοινωνεί με τους διακομιστές μας. Αυτή παραχωρείται αυτόματα από το λειτουργικό σύστημα και δεν σας ζητείται.

Αν αρνηθείτε οποιαδήποτε από τις υπόλοιπες, το υπόλοιπο Neat λειτουργεί κανονικά.

Η εφαρμογή δεν δηλώνει καμία άλλη άδεια. Δεν μπορεί να διαβάσει τις επαφές σας, το ημερολόγιό σας, τα αρχεία σας, το ιστορικό κλήσεων ή μηνυμάτων σας, ούτε δεδομένα άλλης εφαρμογής, και δεν έχει παρακολούθηση δραστηριότητας.

5. ΤΟΠΟΘΕΣΙΑ, ΑΝΑΛΥΤΙΚΑ

Το Neat είναι οργανωμένο ανά πόλη, οπότε είναι εύλογο να ρωτήσετε τι ακριβώς γνωρίζουμε για το πού βρίσκεστε. Αξίζει να ξεχωρίσουμε πέντε πράγματα:

  • Η μία φορά που ρωτάμε. Όταν φτάνετε για πρώτη φορά στον χάρτη κατά την εγγραφή, η εφαρμογή ζητά άδεια να χρησιμοποιήσει την κατά προσέγγιση τοποθεσία σας. Αν την επιτρέψετε, η θέση σας χρησιμοποιείται μία φορά, πάνω στη συσκευή σας, για να βρεθεί σε ποια από τις ελληνικές πόλεις της εφαρμογής είστε πιο κοντά, και η κάρτα εκείνης της πόλης ανοίγει έτοιμη για επιβεβαίωση. Εξακολουθείτε να πρέπει να πατήσετε σύνδεση: τίποτα δεν επιλέγεται για εσάς.
  • Τι γίνεται με αυτή τη θέση. Τίποτα. Χρησιμοποιείται για σύγκριση με μια σταθερή λίστα συντεταγμένων πόλεων που περιέχεται μέσα στην εφαρμογή και έπειτα απορρίπτεται. Δεν στέλνεται ποτέ στους διακομιστές μας, δεν γράφεται ποτέ στο προφίλ σας, δεν καταγράφεται και δεν κοινοποιείται σε κανέναν. Το μόνο που αποθηκεύουμε είναι το όνομα της πόλης που θα επιβεβαιώσετε, δηλαδή ακριβώς ό,τι θα αποθηκεύαμε αν είχατε πατήσει μόνοι σας στον χάρτη.
  • Η άρνηση δεν σας κοστίζει τίποτα. Αν απορρίψετε ή αγνοήσετε το αίτημα, ο χάρτης ανοίγει ακριβώς όπως θα άνοιγε ούτως ή άλλως, για να επιλέξετε με το χέρι. Κάθε άλλο μέρος του Neat συμπεριφέρεται πανομοιότυπα και στις δύο περιπτώσεις. Ζητάμε κατά προσέγγιση και όχι ακριβή τοποθεσία, επειδή η απάντηση που χρειαζόμαστε είναι μια πόλη, και ζητάμε μόνο στον χάρτη της εγγραφής — ποτέ ξανά, ποτέ στο παρασκήνιο και ποτέ όσο η εφαρμογή είναι κλειστή. Δεν υπάρχει ιστορικό τοποθεσίας ούτε παρακολούθηση των κινήσεών σας. Αν αλλάξετε γνώμη αργότερα, μπορείτε να ανακαλέσετε την άδεια από τις ρυθμίσεις της συσκευής σας.
  • Η πόλη σας παραμένει επιλογή, όχι μέτρηση. Ό,τι κι αν κάνει το αίτημα άδειας, μπορείτε να αλλάξετε πόλη όποτε θέλετε, και μπορεί να είναι οποιαδήποτε πόλη της Ελλάδας ανεξάρτητα από το πού βρίσκεστε πραγματικά. Αποθηκεύεται με το προφίλ σας και εμφανίζεται δημόσια σε αυτό. Ο ίδιος ο χάρτης σχεδιάζεται από το Apple MapKit, ρυθμισμένος με το χειριστήριο «δείξε την τοποθεσία μου» απενεργοποιημένο.
  • Η διεύθυνση IP σας υποδηλώνει κατά προσέγγιση τοποθεσία. Αυτό είναι αναπόφευκτο για κάθε διαδικτυακή υπηρεσία. Μια διεύθυνση IP συνήθως μπορεί να αντιστοιχιστεί σε πόλη ή περιοχή, και κάθε υπηρεσία που σας στέλνει δεδομένα βλέπει τη δική σας: εμείς, όταν γράφουμε μια εγγραφή στο αρχείο ασφαλείας, και οι πάροχοι της ενότητας 8 όταν σας σερβίρουν ένα πλακίδιο χάρτη, ένα GIF ή μια εικόνα. Δεν αντιστοιχίζουμε διευθύνσεις IP σε τοποθεσίες, δεν αποθηκεύουμε παραγόμενη τοποθεσία και δεν χρησιμοποιούμε την IP για να μαντέψουμε ή να ορίσουμε την πόλη σας.

6. ΓΙΑΤΙ ΤΑ ΧΡΗΣΙΜΟΠΟΙΟΥΜΕ ΚΑΙ ΜΕ ΠΟΙΑ ΝΟΜΙΚΗ ΒΑΣΗ

Εκτέλεση της σύμβασης μαζί σας (άρθρο 6 παρ. 1 στοιχ. β΄ ΓΚΠΔ): δημιουργία και λειτουργία του λογαριασμού σας, εμφάνιση της ροής της πόλης σας και παράδοση των δημοσιεύσεων, μηνυμάτων, events και ειδοποιήσεών σας.

Τα έννομα συμφέροντά μας (άρθρο 6 παρ. 1 στοιχ. στ΄ ΓΚΠΔ): να διατηρούμε το Neat ασφαλές και λειτουργικό. Αυτό καλύπτει τον έλεγχο αναφερόμενου περιεχομένου, την επιβολή των Όρων μας, την αποτροπή spam, κατάχρησης και απάτης, τον περιορισμό ρυθμού αιτημάτων και την τήρηση του αρχείου ασφαλείας. Έχουμε σταθμίσει τα συμφέροντα αυτά έναντι των δικών σας και έχουμε περιορίσει τόσο το τι κρατάμε όσο και για πόσο.

Η συγκατάθεσή σας (άρθρο 6 παρ. 1 στοιχ. α΄ ΓΚΠΔ): push ειδοποιήσεις, το εφάπαξ αίτημα κατά προσέγγιση τοποθεσίας στον χάρτη της εγγραφής, και πρόσβαση στο μικρόφωνο, την κάμερα και τη συλλογή φωτογραφιών σας. Μπορείτε να την ανακαλέσετε οποτεδήποτε από τις ρυθμίσεις της συσκευής σας, χωρίς να θίγεται ό,τι έγινε πριν την ανάκληση.

Συμμόρφωση με νομική υποχρέωση (άρθρο 6 παρ. 1 στοιχ. γ΄ ΓΚΠΔ): απάντηση σε νόμιμα αιτήματα αρχών και εκπλήρωση των υποχρεώσεών μας ως πλατφόρμα.

Δεν χρησιμοποιούμε τα δεδομένα σας για αυτοματοποιημένη λήψη αποφάσεων με νομικά αποτελέσματα και δεν δημιουργούμε διαφημιστικά προφίλ.

7. ΤΙ ΕΙΝΑΙ ΔΗΜΟΣΙΟ ΚΑΙ ΤΙ ΟΧΙ

Δημόσια: το όνομα χρήστη, το εμφανιζόμενο όνομα, η φωτογραφία προφίλ, το βιογραφικό και η πόλη σας· οι δημοσιεύσεις, τα σχόλια, οι ψηφοφορίες και τα events σας· οι μετρήσεις likes και συμμετοχών. Όλοι όσοι χρησιμοποιούν το Neat μπορούν να τα δουν, συμπεριλαμβανομένων όσων περιηγούνται στην πόλη σας από αλλού.

Προσβάσιμα δημόσια μέσω συνδέσμου: οι φωτογραφίες και τα βίντεο που συνοδεύουν δημόσιες δημοσιεύσεις σερβίρονται από μια μεγάλη, τυχαία και μη προβλέψιμη διαδικτυακή διεύθυνση. Όποιος έχει αυτή τη διεύθυνση μπορεί να ανοίξει το αρχείο χωρίς σύνδεση, και αυτό ακριβώς επιτρέπει σε μια κοινοποιημένη δημοσίευση να εμφανίζει προεπισκόπηση. Αντιμετωπίστε κάθε φωτογραφία που δημοσιεύετε ως δημόσια.

Ιδιωτικά: τα προσωπικά σας μηνύματα, οι αποθηκευμένες δημοσιεύσεις, το ιστορικό αναζητήσεων, η λίστα αποκλεισμένων και η διεύθυνση email σας δεν εμφανίζονται σε άλλους χρήστες.

Η εξαίρεση για τα μηνύματα: αν ένας συμμετέχων αναφέρει ένα μήνυμα, το μήνυμα αυτό γίνεται ορατό στους συντονιστές μας ώστε να αξιολογηθεί η αναφορά. Οι συντονιστές δεν μπορούν να περιηγηθούν ή να διαβάσουν συνομιλίες που δεν έχουν αναφερθεί.

8. ΜΕ ΠΟΙΟΥΣ ΤΑ ΜΟΙΡΑΖΟΜΑΣΤΕ

Δεν πουλάμε προσωπικά δεδομένα και δεν τα μοιραζόμαστε για διαφημιστικούς σκοπούς. Χρησιμοποιούμε λίγους παρόχους υπηρεσιών, καθένας από τους οποίους λαμβάνει μόνο όσα χρειάζεται η λειτουργία του:

  • Amazon Web Services: ο διακομιστής και η βάση δεδομένων μας, στην περιοχή eu-central-1 στη Φρανκφούρτη της Γερμανίας. Εκεί αποθηκεύονται τα δεδομένα και το περιεχόμενο του λογαριασμού σας.
  • Netlify: φιλοξενία και δίκτυο διανομής για την ιστοσελίδα και την έκδοση του Neat στο πρόγραμμα περιήγησης.
  • Google, μέσω Firebase Cloud Messaging: παραδίδει τις push ειδοποιήσεις. Η Google λαμβάνει το διακριτικό της συσκευής σας και το περιεχόμενο της ειδοποίησης.
  • Google, μέσω Gmail SMTP: στέλνει το email επαναφοράς κωδικού. Η Google λαμβάνει τη διεύθυνση email σας και το μήνυμα.
  • Apple, μέσω MapKit JS: σχεδιάζει τον χάρτη στον οποίο επιλέγετε την πόλη σας. Η Apple λαμβάνει τα αιτήματα που απαιτούνται για τη φόρτωση και απόδοση των πλακιδίων του χάρτη, μαζί με τη διεύθυνση IP σας.
  • Giphy: υποστηρίζει την αναζήτηση GIF. Όταν αναζητάτε ένα GIF, η Giphy λαμβάνει τον όρο αναζήτησης και το αίτημα. Δεν λαμβάνει τα στοιχεία του λογαριασμού σας στο Neat.
  • OpenStreetMap Foundation, μέσω Nominatim: αναζητά μια διεύθυνση όταν ψάχνετε τοποθεσία για event. Λαμβάνει το κείμενο που πληκτρολογήσατε.

Ορισμένες φωτογραφίες πόλεων που εμφανίζονται στην εφαρμογή φορτώνονται από φιλοξενητές εικόνων τρίτων, οι οποίοι λαμβάνουν τη διεύθυνση IP σας ως μέρος της παράδοσης της εικόνας.

Ενδέχεται επίσης να γνωστοποιήσουμε στοιχεία όπου υποχρεούμαστε από τον νόμο, όπου είναι απαραίτητο για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων, ή για την προστασία της ασφάλειας κάποιου προσώπου.

9. ΔΙΕΘΝΕΙΣ ΔΙΑΒΙΒΑΣΕΙΣ

Ο λογαριασμός και το περιεχόμενό σας παραμένουν εντός της Ευρωπαϊκής Ένωσης. Ορισμένοι από τους παραπάνω παρόχους είναι εγκατεστημένοι στις Ηνωμένες Πολιτείες ή διαβιβάζουν δεδομένα εκεί. Οι διαβιβάσεις αυτές στηρίζονται στην απόφαση επάρκειας της Ευρωπαϊκής Επιτροπής για το Πλαίσιο Προστασίας Δεδομένων ΕΕ–ΗΠΑ, όπου ο πάροχος είναι πιστοποιημένος σε αυτό, και κατά τα λοιπά σε Τυποποιημένες Συμβατικές Ρήτρες. Γράψτε μας αν θέλετε λεπτομέρειες για τις εγγυήσεις που ισχύουν.

10. ΓΙΑ ΠΟΣΟ ΤΑ ΚΡΑΤΑΜΕ

  • Δεδομένα και περιεχόμενο λογαριασμού: μέχρι να τα διαγράψετε εσείς ή να διαγράψετε τον λογαριασμό σας.
  • Διαγραφή του λογαριασμού σας: γίνεται άμεσα και δεν αναιρείται. Αφαιρεί το προφίλ σας, τις δημοσιεύσεις σας μαζί με τα αρχεία φωτογραφιών και βίντεο, τα events που δημιουργήσατε, τα σχόλια, τα likes, τις αποθηκεύσεις, τις παρακολουθήσεις, τους αποκλεισμούς, το ιστορικό αναζητήσεων, τις ειδοποιήσεις και τα διακριτικά συσκευών σας, καθώς και κάθε συνομιλία που μένει χωρίς κανέναν άλλο μέσα.
  • Μηνύματα που στείλατε: διαγράφονται μαζί με τον λογαριασμό σας.
  • Κωδικοί επαναφοράς: ισχύουν για 15 λεπτά και μετά είναι άχρηστοι.
  • Εγγραφές αρχείου ασφαλείας, μαζί με τις διευθύνσεις IP: διατηρούνται το πολύ για 12 μήνες και έπειτα διαγράφονται.
  • Αναφορές και αρχεία συντονισμού: διατηρούνται όσο χρειάζεται για τον χειρισμό της αναφοράς και την επιβολή των Όρων μας έναντι επαναλαμβανόμενης συμπεριφοράς.

Ενδέχεται να παραμείνει μια εγγραφή στο αρχείο ασφαλείας μας, το οποίο δέχεται μόνο προσθήκες, που καταγράφει ότι ένας λογαριασμός διαγράφηκε. Η εγγραφή αυτή δεν περιέχει το περιεχόμενό σας.

11. ΠΩΣ ΤΑ ΠΡΟΣΤΑΤΕΥΟΥΜΕ

  • Οι κωδικοί πρόσβασης δεν αποθηκεύονται ποτέ σε αναγνώσιμη μορφή. Αποθηκεύονται με salt και κατακερματισμό PBKDF2-SHA256 και ελέγχονται έναντι κανόνων ελάχιστου μήκους, κοινών κωδικών και ομοιότητας κατά τον ορισμό τους.
  • Η εφαρμογή για κινητά συνδέεται στον διακομιστή μας μέσω TLS και επιπλέον καρφιτσώνει το πιστοποιητικό του, ώστε να αρνείται να επικοινωνήσει με οτιδήποτε παρουσιάζει διαφορετικό. Η ιστοσελίδα και η έκδοση του Neat στο πρόγραμμα περιήγησης σερβίρονται μέσω HTTPS.
  • Το διακριτικό συνεδρίας σας είναι μια τυχαία τιμή 48 byte που φυλάσσεται στο iOS Keychain ή στο Android Keystore και όχι στη συνηθισμένη αποθήκευση της εφαρμογής. Η αποσύνδεση το ακυρώνει.
  • Η πρόσβαση στα εργαλεία συντονισμού και διαχείρισης περιορίζεται σε λογαριασμούς που έχουν ρητά οριστεί ως διαχειριστές, και οι ευαίσθητες ενέργειες καταγράφονται σε αρχείο που δέχεται μόνο προσθήκες και φέρει ενδείξεις παραποίησης.
  • Οι μεταφορτωμένες εικόνες επαληθεύονται ως πραγματικές εικόνες πριν αποθηκευτούν και σερβίρονται με κεφαλίδες που εμποδίζουν το πρόγραμμα περιήγησης να τις ερμηνεύσει ως κάτι άλλο.

Καμία υπηρεσία δεν μπορεί να υποσχεθεί τέλεια ασφάλεια. Τα προσωπικά μηνύματα δεν είναι κρυπτογραφημένα από άκρο σε άκρο: αποθηκεύονται στον διακομιστή μας σε μορφή που θα μπορούσαμε να διαβάσουμε, και αυτό ακριβώς καθιστά δυνατό τον έλεγχο ενός αναφερόμενου μηνύματος.

12. ΤΑ ΔΙΚΑΙΩΜΑΤΑ ΣΑΣ

Βάσει του ΓΚΠΔ έχετε δικαίωμα πρόσβασης στα δεδομένα σας, διόρθωσης, διαγραφής, περιορισμού ή εναντίωσης στη χρήση τους, φορητότητας, καθώς και ανάκλησης της συγκατάθεσης όπου στηριζόμαστε σε αυτήν. Αρκετά από αυτά μπορείτε να τα ασκήσετε μόνοι σας: επεξεργαστείτε το προφίλ σας στην εφαρμογή, καθαρίστε το ιστορικό αναζητήσεων και διαγράψτε τον λογαριασμό σας από τις Ρυθμίσεις.

Για οτιδήποτε άλλο, στείλτε email στο neatgreece@gmail.com. Θα απαντήσουμε εντός ενός μήνα. Ενδέχεται να σας ζητήσουμε να επιβεβαιώσετε ότι ελέγχετε τον λογαριασμό πριν ενεργήσουμε.

Αν θεωρείτε ότι χειριστήκαμε παράνομα τα δεδομένα σας, μπορείτε να προσφύγετε στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, Κηφισίας 1-3, 115 23 Αθήνα, www.dpa.gr, ή στην αρχή της χώρας διαμονής σας.

13. ΑΝΗΛΙΚΟΙ

Το Neat δεν απευθύνεται σε άτομα κάτω των 15 ετών. Αυτή είναι η ηλικία στην οποία, κατά το ελληνικό δίκαιο, ένα πρόσωπο μπορεί να συναινέσει μόνο του σε μια διαδικτυακή υπηρεσία. Δεν διατηρούμε εν γνώσει μας λογαριασμό που ανήκει σε νεότερο άτομο. Αν πιστεύετε ότι παιδί κάτω των 15 έχει λογαριασμό, γράψτε στο neatgreece@gmail.com και θα τον αφαιρέσουμε.

14. ΑΠΟΘΗΚΕΥΣΗ ΣΤΗ ΣΥΣΚΕΥΗ ΣΑΣ

Το Neat αποθηκεύει μικρή ποσότητα δεδομένων στη συσκευή σας ώστε να λειτουργεί μεταξύ των εκκινήσεων: το διακριτικό συνεδρίας, την επιλογή θέματος και γλώσσας, και ένα προσωρινό αντίγραφο του προφίλ και των μηνυμάτων σας ώστε η εφαρμογή να ανοίγει χωρίς κενή οθόνη. Η έκδοση για πρόγραμμα περιήγησης χρησιμοποιεί την τοπική αποθήκευση του browser για τον ίδιο σκοπό. Δεν χρησιμοποιούμε cookies διαφήμισης ή παρακολούθησης.

15. ΑΛΛΑΓΕΣ ΣΤΗΝ ΠΑΡΟΥΣΑ ΠΟΛΙΤΙΚΗ

Όταν αλλάζουμε την πολιτική, ενημερώνουμε την ημερομηνία στην κορυφή. Αν μια αλλαγή επηρεάζει ουσιωδώς τα δικαιώματά σας, θα σας το επισημάνουμε μέσα στην εφαρμογή πριν τεθεί σε ισχύ. Η τρέχουσα έκδοση βρίσκεται πάντα στο https://neatapp.gr/privacy.

16. ΕΠΙΚΟΙΝΩΝΙΑ

Ερωτήσεις, αιτήματα ή παράπονα: neatgreece@gmail.com

1. THE SHORT VERSION

  • We do not sell your data, we show no advertising, and we run no third-party analytics, advertising or tracking software of any kind.
  • We ask once, on the sign-up map, for your approximate location so we can suggest your city. Refuse it and nothing else changes. We never track you in the background and keep no location history.
  • Anything you post to a city feed is public. Direct messages are private, with one exception: a message that someone reports.
  • You can delete your account from Settings at any time, and it takes effect immediately.

2. WHO WE ARE AND HOW TO CONTACT US

Controller: Andreas Exadaktylos, Filerimou 8, 851 32 Rhodes, Greece.

Email for any privacy question or request: neatgreece@gmail.com

We are not required to appoint a Data Protection Officer and have not appointed one. The address above reaches the person responsible.

3. WHAT WE COLLECT

Account information, when you sign up:

  • Username and password. Providing an email address is optional, but without one we cannot help you recover your account.
  • Optionally a display name, a short bio and a profile picture.
  • The city you select on the map. This is a choice you make, not a measurement of where you are.

Content you create:

  • Posts, including text, photos, videos and polls, and the city they belong to.
  • Comments and replies, likes, saves and shares.
  • Events you create, including title, description, date, category, organiser, an optional ticket link and a location you search for by name.
  • Direct messages, including text, photos, GIFs and voice notes, plus emoji reactions.

Activity needed to make features work:

  • Who you follow, who you block, and accounts you report.
  • Events you mark yourself as attending.
  • Your search terms, kept as a recent-searches list you can clear yourself.
  • Read and typing indicators in conversations, and a "last active" timestamp.
  • Notifications generated for you by other people's activity.

Technical and security information:

  • A device token from Apple or Google, if you allow notifications, used only to deliver them.
  • Your IP address, browser or app user-agent string, the request path and the response status, recorded in a security log when a request is denied, looks like an attack, or arrives at abnormal volume. Ordinary successful browsing is not logged this way.

We do not collect a date of birth, a phone number, your contacts, calendar data, advertising identifiers or device fingerprints, and we do not track you across other apps or websites.

4. DEVICE PERMISSIONS

These are the only permissions the app declares, and each is requested at the moment you first use the feature that needs it, not at startup:

  • Microphone, to record a voice message. Recording only ever starts when you hold the record button.
  • Camera, to take a photo for a post, comment or message.
  • Photo library, to attach a photo you already have. We receive only the images you pick, never a listing of your library.
  • Notifications, to deliver push notifications. The app is also allowed to receive a notification while it is in the background or closed, which is what lets a message arrive without you opening Neat first.
  • Approximate location, asked for once, on the sign-up map only, so that Neat can preselect the city you are in. See the next section, which explains this one in full.
  • Network access, to reach our servers. This one is granted automatically by the operating system and is not something you are asked about.

Declining any of the others leaves the rest of Neat working normally.

The app declares no other permission. It cannot read your contacts, your calendar, your files, your call or message history, or any other app's data, and it has no activity tracking.

5. LOCATION, IN DETAIL

Neat is organised by city, so it is fair to ask exactly what we know about where you are. Five separate things are worth separating:

  • The one time we ask. When you first reach the map during sign-up, the app asks for permission to use your approximate location. If you allow it, your position is used once, on your device, to work out which of the Greek cities in the app you are closest to, and that city's card opens ready for you to confirm. You still have to press connect: nothing is chosen for you.
  • What happens to that position. Nothing. It is used to compare against a fixed list of city coordinates that ships inside the app, and then it is discarded. It is never sent to our servers, never written to your profile, never logged and never shared with anyone. All we ever store is the city name you go on to confirm, which is the same thing we would have stored had you tapped the map yourself.
  • Refusing costs you nothing. Decline the prompt, or ignore it, and the map opens exactly as it otherwise would, for you to pick from by hand. Every other part of Neat behaves identically either way. We ask for coarse rather than precise location, because the answer we need is a city, and we ask on the sign-up map only — never again, never in the background, and never while the app is closed. There is no location history and no tracking of your movements. If you change your mind later, you can revoke the permission in your device settings.
  • Your city is still a choice, not a measurement. Whatever the prompt does, you can change your city whenever you like, and it can be any city in Greece regardless of where you actually are. It is stored with your profile and shown publicly on it. The map itself is drawn by Apple MapKit, configured with its "show my location" control switched off.
  • Your IP address implies an approximate location. This is unavoidable for any internet service. An IP address can usually be resolved to a city or region, and every service that sends you data sees yours: us, when we write a security log entry, and the providers listed in section 8 when they serve you a map tile, a GIF or an image. We do not resolve IP addresses to locations, we do not store a derived location, and we do not use IP to guess or set your city.

6. WHY WE USE IT, AND ON WHAT LEGAL BASIS

Performance of our contract with you (Article 6(1)(b) GDPR): creating and running your account, showing your city's feed, and delivering your posts, messages, events and notifications.

Our legitimate interests (Article 6(1)(f) GDPR): keeping Neat safe and working. This covers moderating reported content, enforcing our Terms, preventing spam, abuse and fraud, rate-limiting, and keeping the security log described above. We have weighed these against your interests and limited both what we keep and how long we keep it.

Your consent (Article 6(1)(a) GDPR): push notifications, the one-off approximate location request on the sign-up map, and access to your microphone, camera and photo library. You can withdraw consent at any time in your device settings, without affecting anything done before you withdrew it.

Compliance with a legal obligation (Article 6(1)(c) GDPR): responding to lawful requests from authorities and meeting our obligations as a platform.

We do not use your data for automated decision-making that produces legal effects, and we do not profile you for advertising.

7. WHAT IS PUBLIC AND WHAT IS NOT

Public: your username, display name, profile picture, bio and city; your posts, comments, polls and events; likes and attendance counts. Anyone using Neat can see these, including people browsing your city from elsewhere.

Publicly reachable by link: photos and videos attached to public posts are served from a long, random, unguessable web address. Anyone who has that address can open the file without logging in, which is what lets a shared post show a preview. Treat a photo you post as public.

Private: your direct messages, your saved posts, your search history, your blocked list and your email address are not shown to other users.

The exception for messages: if a participant reports a message, that message becomes visible to our moderators so the report can be assessed. Moderators cannot browse or read conversations that have not been reported.

8. WHO WE SHARE IT WITH

We do not sell personal data and we do not share it for advertising. We use a small number of service providers, each receiving only what its feature needs:

  • Amazon Web Services: our server and database, hosted in the eu-central-1 region in Frankfurt, Germany. Your account data and content is stored there.
  • Netlify: hosting and content delivery for the website and the browser version of Neat.
  • Google, through Firebase Cloud Messaging: delivers push notifications. Google receives your device token and the notification content.
  • Google, through Gmail SMTP: sends the password-reset email. Google receives your email address and the message.
  • Apple, through MapKit JS: draws the map you choose your city on. Apple receives the requests needed to load and render map tiles, including your IP address.
  • Giphy: powers GIF search. When you search for a GIF, Giphy receives your search term and the request. It does not receive your Neat account details.
  • OpenStreetMap Foundation, through Nominatim: looks up an address when you search for an event location. It receives the text you typed.

Some city cover images shown in the app are loaded from third-party image hosts, which receive your IP address as part of serving the image.

We may also disclose information where we are legally required to, where it is necessary to establish, exercise or defend legal claims, or to protect someone's safety.

9. INTERNATIONAL TRANSFERS

Your account and content stay in the European Union. Some of the providers listed above are established in, or transfer data to, the United States. Those transfers rely on the European Commission's adequacy decision for the EU–US Data Privacy Framework where the provider is certified under it, and otherwise on Standard Contractual Clauses. Write to us if you would like details of the safeguards that apply.

10. HOW LONG WE KEEP IT

  • Account data and content: until you delete it, or delete your account.
  • Deleting your account: this happens immediately and cannot be undone. It removes your profile, your posts and their photo and video files, the events you created, your comments, likes, saves, follows, blocks, search history, notifications and device tokens, and any one-to-one conversation left with nobody else in it.
  • Messages you sent: deleted with your account.
  • Password reset codes: valid for 15 minutes, then unusable.
  • Security log entries, including IP addresses: kept for a maximum of 12 months, then deleted.
  • Reports and moderation records: kept while needed to handle the report and to enforce our Terms against repeat behaviour.

An entry may remain in our append-only security log recording that an account was deleted. That record does not contain your content.

11. HOW WE PROTECT IT

  • Passwords are never stored in readable form. They are salted and hashed with PBKDF2-SHA256, and checked against minimum-length, common-password and similarity rules when you set them.
  • The mobile app connects to our server over TLS and additionally pins our server's certificate, so it refuses to talk to anything presenting a different one. The website and the browser version of Neat are served over HTTPS.
  • Your session token is a 48-byte random value held in the iOS Keychain or the Android Keystore rather than in ordinary app storage. Logging out revokes it.
  • Access to the moderation and administration tools is limited to accounts explicitly marked as administrators, and sensitive actions are recorded in a tamper-evident, append-only log.
  • Uploaded images are validated as real images before being stored, and are served with headers that stop a browser reinterpreting them as anything else.

No service can promise perfect security. Direct messages are not end-to-end encrypted: they are stored on our server in a form we could read, which is what makes reviewing a reported message possible.

12. YOUR RIGHTS

Under the GDPR you have the right to access your data, to have it corrected, to have it erased, to restrict or object to how we use it, to receive it in a portable form, and to withdraw consent where we rely on it. You can exercise several of these yourself: edit your profile in the app, clear your search history, and delete your account from Settings.

For anything else, email neatgreece@gmail.com. We will respond within one month. We may ask you to confirm that you control the account before acting on a request.

If you believe we have handled your data unlawfully you can complain to the Hellenic Data Protection Authority, Kifissias 1-3, 115 23 Athens, www.dpa.gr, or to the authority in your country of residence.

13. CHILDREN

Neat is not for people under 15. That is the age at which, under Greek law, a person can consent to an online service on their own. We do not knowingly keep an account belonging to someone younger. If you believe a child under 15 has an account, write to neatgreece@gmail.com and we will remove it.

14. STORAGE ON YOUR DEVICE

Neat stores a small amount of data on your device so that it works between launches: your session token, your theme and language choice, and a cached copy of your profile and inbox so the app can open without a blank screen. The browser version uses your browser's local storage for the same purpose. We set no advertising or tracking cookies.

15. CHANGES TO THIS POLICY

When we change this policy we update the date at the top. If a change materially affects your rights we will say so in the app before it takes effect. The current version always lives at https://neatapp.gr/privacy.

16. CONTACT

Questions, requests or complaints: neatgreece@gmail.com