English version

Πολιτική απορρήτου

Τελευταία ενημέρωση: 1 Οκτωβρίου 2026

Η πολιτική αυτή εξηγεί ποια προσωπικά δεδομένα επεξεργάζεται η Stoa, γιατί, ποιος τα βλέπει, πόσο τα κρατάμε και πώς ασκείτε τα δικαιώματά σας. Αφορά τον ιστότοπο stoashop.gr, την κονσόλα διαχείρισης των καταστημάτων, την εφαρμογή Stoa για iOS και Android και τα ηλεκτρονικά καταστήματα που λειτουργούν με τη Stoa.

Αν ψωνίσατε από ένα κατάστημα που λειτουργεί με τη Stoa, δείτε κατευθείαν την ενότητα «Αν ψωνίσατε από ένα κατάστημα».

Η Stoa δεν πουλάει δεδομένα, δεν δείχνει διαφημίσεις και δεν σας παρακολουθεί σε άλλες εφαρμογές ή ιστότοπους.

01

Ποιοι είμαστε

Η Stoa είναι προϊόν της devatic ([ΕΠΩΝΥΜΙΑ ΚΑΙ ΝΟΜΙΚΗ ΜΟΡΦΗ], [ΔΙΕΥΘΥΝΣΗ ΕΔΡΑΣ], [ΑΦΜ / ΓΕΜΗ]).

Για οτιδήποτε αφορά τα προσωπικά σας δεδομένα γράψτε στο privacy@devatic.gr. Απαντάμε το αργότερο μέσα σε έναν μήνα.

02

Ποιος είναι υπεύθυνος για τι

Στη Stoa συναντώνται δύο ρόλοι:

  • Για τους λογαριασμούς του προσωπικού των καταστημάτων, για τη σύνδεση στην κονσόλα και στην εφαρμογή, και για τον ιστότοπο, υπεύθυνος επεξεργασίας είναι η devatic.
  • Για τους πελάτες ενός καταστήματος, τις παραγγελίες τους και τα παραστατικά τους, υπεύθυνος επεξεργασίας είναι το ίδιο το κατάστημα. Εμείς είμαστε εκτελούντες την επεξεργασία: φυλάμε και επεξεργαζόμαστε αυτά τα δεδομένα μόνο για λογαριασμό του καταστήματος και σύμφωνα με τις οδηγίες του.
03

Το προσωπικό και ο λογαριασμός του

Λογαριασμό στη Stoa αποκτά μόνο όποιον προσκαλεί ένα κατάστημα. Δεν υπάρχει δημόσια εγγραφή. Για κάθε μέλος του προσωπικού κρατάμε:

  • Ονοματεπώνυμο και διεύθυνση email.
  • Τον κωδικό πρόσβασης, μόνο σε μορφή κρυπτογραφικού κατακερματισμού (hash). Κανείς, ούτε εμείς, δεν μπορεί να τον διαβάσει.
  • Σε ποιο κατάστημα ανήκετε, με ποιον ρόλο και σε ποιο σημείο πώλησης.
  • Τις ενεργές συνδέσεις σας: πότε λήγουν, τη διεύθυνση IP και τον τύπο συσκευής ή browser από τον οποίο συνδεθήκατε. Τα χρησιμοποιούμε για την ασφάλεια του λογαριασμού.
  • Ποιος έκανε τι: οι αλλαγές σε παραγγελίες, επιστροφές χρημάτων, αποστολές, προϊόντα και ρυθμίσεις καταγράφονται με το μέλος που τις έκανε, ώστε το κατάστημα να έχει ιστορικό.
04

Τα στοιχεία του καταστήματος

Για κάθε κατάστημα κρατάμε τα στοιχεία που χρειάζεται για να πουλάει και να εκδίδει παραστατικά: επωνυμία, ΑΦΜ, ΔΟΥ, αριθμό ΓΕΜΗ, διεύθυνση, δραστηριότητα, IBAN και δικαιούχο λογαριασμού, λογότυπο. Αν το κατάστημα είναι ατομική επιχείρηση, αυτά είναι προσωπικά δεδομένα του ιδιοκτήτη του.

Τα κλειδιά με τα οποία η Stoa μιλά με τον πάροχο πληρωμών του καταστήματος (Viva Wallet ή Stripe) αποθηκεύονται κρυπτογραφημένα, με κλειδί που δεν φυλάσσεται στη βάση δεδομένων. Η Stoa δεν έχει δική της σύμβαση με αυτούς τους παρόχους: κάθε κατάστημα χρησιμοποιεί τον δικό του λογαριασμό.

05

Η εφαρμογή Stoa

Η εφαρμογή για κινητά απευθύνεται στο προσωπικό των καταστημάτων. Ζητά τις εξής άδειες, μόνο τη στιγμή που τις χρειάζεστε:

  • Κάμερα: για να φωτογραφίσετε προϊόντα και να σαρώσετε barcodes. Οι εικόνες της σάρωσης δεν φεύγουν από τη συσκευή. Μια φωτογραφία ανεβαίνει μόνο όταν την προσθέσετε σε προϊόν.
  • Φωτογραφίες: για να διαλέξετε εικόνα προϊόντος από τη συλλογή σας. Ανεβαίνει μόνο η εικόνα που επιλέγετε.
  • Ειδοποιήσεις: σας εξηγούμε πρώτα γιατί, και μετά σας ρωτά το σύστημα.

Η εφαρμογή δεν χρησιμοποιεί μικρόφωνο, τοποθεσία, επαφές, Bluetooth ή NFC. Όταν εκτυπώνετε ετικέτες, χρησιμοποιεί την εκτύπωση και την κοινοποίηση του ίδιου του τηλεφώνου.

Επιπλέον της σύνδεσής σας και όσων καταχωρείτε για το κατάστημα, συλλέγει τα εξής:

  • Ειδοποιήσεις (OneSignal): ένα αναγνωριστικό ειδοποιήσεων της συσκευής σας, συνδεδεμένο με το αναγνωριστικό του λογαριασμού σας.
  • Αναφορές σφαλμάτων (PostHog, διακομιστές στην ΕΕ): όταν κάτι σπάσει, μια τεχνική αναφορά του σφάλματος, χωρίς σύνδεση με τον λογαριασμό σας και χωρίς καταγραφή του τι πατάτε.
  • Ενημερώσεις εφαρμογής (Expo): η εφαρμογή ελέγχει για νέες εκδόσεις, κάτι που αποκαλύπτει στον διακομιστή ενημερώσεων τη διεύθυνση IP της συσκευής.

Στη συσκευή σας αποθηκεύονται, στον ασφαλή χώρο κλειδιών του λειτουργικού, η σύνδεσή σας, το κατάστημα με το οποίο δουλεύετε και οι ρυθμίσεις του ταμείου. Τα πρόχειρα μιας απογραφής αποθηκεύονται ως αρχεία στη συσκευή μέχρι να τα στείλετε. Με την αποσύνδεση διαγράφεται η σύνδεση και αποσυνδέεστε από τις ειδοποιήσεις.

06

Αν ψωνίσατε από ένα κατάστημα

Κάθε ηλεκτρονικό κατάστημα που λειτουργεί με τη Stoa ανήκει σε μια επιχείρηση, η οποία είναι υπεύθυνη επεξεργασίας για τα στοιχεία σας. Η επωνυμία της εμφανίζεται στο κατάστημα και στα παραστατικά σας. Εμείς επεξεργαζόμαστε τα στοιχεία σας για λογαριασμό της.

Όταν παραγγέλνετε, το κατάστημα κρατά:

  • Το email και το τηλέφωνό σας.
  • Τη διεύθυνση αποστολής και, αν διαφέρει, τη διεύθυνση χρέωσης.
  • Αν ζητήσετε τιμολόγιο: επωνυμία, ΑΦΜ, ΔΟΥ, δραστηριότητα και έδρα.
  • Τι αγοράσατε, πόσο πληρώσατε, πώς, και τυχόν σημείωση που γράψατε.
  • Την πορεία της παραγγελίας: πληρωμή, αποστολή με τον αριθμό αποστολής, επιστροφή χρημάτων.

Δεν δημιουργείτε λογαριασμό: η παραγγελία γίνεται χωρίς εγγραφή. Το κατάστημα βρίσκει ξανά τα στοιχεία σας από το email σας, αν παραγγείλετε ξανά. Σε αγορά από το φυσικό κατάστημα ή από το τηλέφωνο, το προσωπικό μπορεί, αν το θέλετε, να καταχωρίσει το email και το τηλέφωνό σας.

Η πληρωμή με κάρτα γίνεται στη σελίδα του παρόχου πληρωμών του καταστήματος (Viva Wallet ή Stripe). Τον αριθμό της κάρτας σας τον βλέπει μόνο ο πάροχος, ποτέ το κατάστημα ή εμείς. Ο πάροχος λαμβάνει από εμάς το ποσό, τον αριθμό της παραγγελίας και το email σας, και μας επιστρέφει το αποτέλεσμα της πληρωμής.

Λαμβάνετε email για την παραγγελία σας: επιβεβαίωση, αίτημα ή αποτυχία πληρωμής, ακύρωση, αποστολή, και το παραστατικό σας ως PDF. Δεν στέλνουμε διαφημιστικά email. Τη μεταφορική εταιρεία την επιλέγει και την ενημερώνει το κατάστημα. Η Stoa δεν στέλνει στοιχεία σε μεταφορικές.

Όταν το κατάστημα εκδίδει παραστατικό μέσω της Stoa, το παραστατικό περνά από τον αδειοδοτημένο πάροχο ηλεκτρονικής τιμολόγησης του καταστήματος, που το διαβιβάζει στην ΑΑΔΕ (myDATA), όπως ορίζει ο νόμος. Για Έλληνα αντισυμβαλλόμενο, στην ΑΑΔΕ πηγαίνει μόνο ο ΑΦΜ, όχι το όνομα ή η διεύθυνσή σας. Αυτά τυπώνονται μόνο στο παραστατικό που λαμβάνετε. Όταν το κατάστημα εκδίδει το παραστατικό αλλού, η Stoa κρατά μόνο τον αριθμό του.

Το κατάστημα χρησιμοποιεί δύο cookies, και τα δύο απαραίτητα για να λειτουργήσει η αγορά: το καλάθι σας και τις τελευταίες σας παραγγελίες, ώστε να τις ξαναβρείτε. Λήγουν σε 30 ημέρες. Δεν υπάρχουν cookies στατιστικών ή διαφήμισης, γι’ αυτό δεν σας ζητείται συναίνεση.

Οι παραγγελίες και τα παραστατικά φυλάσσονται όσο ορίζει η φορολογική νομοθεσία για το κατάστημα, κατά κανόνα τουλάχιστον πέντε χρόνια. Για πρόσβαση, διόρθωση ή διαγραφή των στοιχείων σας, απευθυνθείτε στο κατάστημα. Αν μας γράψετε εμάς, θα προωθήσουμε το αίτημα. Μετά από αίτημα διαγραφής αφαιρούνται τα στοιχεία σας από το προφίλ πελάτη του καταστήματος, ενώ μένουν οι παραγγελίες και τα παραστατικά που ο νόμος υποχρεώνει να κρατηθούν.

07

Ο ιστότοπος, η κονσόλα και τα cookies

Ο ιστότοπος stoashop.gr δεν χρησιμοποιεί δικά του cookies ούτε εργαλεία στατιστικών. Το ημερολόγιο για να κλείσετε επίδειξη το παρέχει η Cal.com και φορτώνεται μόνο όταν φτάσετε κοντά σε αυτό στη σελίδα. Τότε η Cal.com μπορεί να ορίσει δικά της cookies, και ό,τι συμπληρώσετε εκεί διέπεται από την πολιτική απορρήτου της Cal.com.

Η κονσόλα διαχείρισης χρησιμοποιεί ένα μόνο cookie, απολύτως απαραίτητο: αυτό που σας κρατά συνδεδεμένους. Επίσης κρατά στον browser σας (local storage) το κατάστημα με το οποίο δουλεύετε, την κατάσταση του μενού, πρόχειρα απογραφής και το μέγεθος ετικετών. Δεν χρειάζεται συναίνεση για κανένα από αυτά.

Κάθε αίτημα προς τους διακομιστές μας καταγράφεται για λόγους ασφάλειας και διάγνωσης σφαλμάτων, με τη διεύθυνση IP, την ώρα και το αποτέλεσμα.

08

Γιατί και με ποια νομική βάση

  • Για να παρέχουμε την υπηρεσία: λογαριασμός, σύνδεση, ειδοποιήσεις, email (εκτέλεση σύμβασης, άρθρο 6 παρ. 1 β ΓΚΠΔ).
  • Για την ασφάλεια της υπηρεσίας, την πρόληψη κατάχρησης και τη διόρθωση σφαλμάτων (έννομο συμφέρον, άρθρο 6 παρ. 1 στ ΓΚΠΔ).
  • Για όσα επιβάλλει ο νόμος, ιδίως η φορολογική νομοθεσία για παραστατικά και βιβλία (νομική υποχρέωση, άρθρο 6 παρ. 1 γ ΓΚΠΔ).
  • Για τα στοιχεία των πελατών, τη νομική βάση την επιλέγει το κατάστημα ως υπεύθυνος επεξεργασίας, συνήθως την εκτέλεση της αγοράς και τις φορολογικές του υποχρεώσεις.
09

Ποιοι άλλοι επεξεργάζονται δεδομένα

Χρησιμοποιούμε τους παρακάτω παρόχους, ο καθένας μόνο για τη δουλειά του και με σύμβαση επεξεργασίας δεδομένων:

  • Φιλοξενία διακομιστών και βάσεων δεδομένων: [ΠΑΡΟΧΟΣ ΚΑΙ ΧΩΡΑ ΦΙΛΟΞΕΝΙΑΣ].
  • Amazon Web Services (S3), για εικόνες προϊόντων, παραστατικά σε PDF και αρχεία εισαγωγής: [ΠΕΡΙΟΧΗ AWS S3].
  • Resend, για την αποστολή email.
  • OneSignal, για τις ειδοποιήσεις της εφαρμογής, μέσω των υπηρεσιών της Apple (APNs) και της Google (FCM).
  • PostHog, στους διακομιστές του στην ΕΕ, για αναφορές σφαλμάτων της εφαρμογής.
  • Expo, για τις ενημερώσεις της εφαρμογής.

Ο πάροχος πληρωμών (Viva Wallet ή Stripe) και ο πάροχος ηλεκτρονικής τιμολόγησης είναι πάροχοι του ίδιου του καταστήματος, με δική του σύμβαση. Η Stoa απλώς συνδέεται μαζί τους για λογαριασμό του. Τα PDF των παραστατικών τα παράγουμε στους δικούς μας διακομιστές.

Δεν δίνουμε δεδομένα σε κανέναν άλλον, εκτός αν μας το επιβάλλει ο νόμος, για παράδειγμα με εντολή δικαστικής ή φορολογικής αρχής.

Ορισμένοι από αυτούς τους παρόχους είναι εκτός ΕΕ (στις ΗΠΑ ή στο Ηνωμένο Βασίλειο). Η διαβίβαση στηρίζεται σε απόφαση επάρκειας της Ευρωπαϊκής Επιτροπής (Πλαίσιο Προστασίας Δεδομένων ΕΕ-ΗΠΑ, Ηνωμένο Βασίλειο) ή στις τυποποιημένες συμβατικές ρήτρες της Επιτροπής.

10

Πόσο τα κρατάμε

  • Τον λογαριασμό σας, όσο υπάρχει. Αν αφαιρεθείτε από ένα κατάστημα, χάνετε αμέσως την πρόσβαση σε αυτό. Ο ίδιος ο λογαριασμός διαγράφεται όταν το ζητήσετε.
  • Τις συνδέσεις, μέχρι να λήξουν ή να αποσυνδεθείτε.
  • Τα δεδομένα ενός καταστήματος, όσο αυτό χρησιμοποιεί τη Stoa. Οι παραγγελίες, οι επιστροφές και τα παραστατικά δεν αλλάζουν μετά την έκδοσή τους και φυλάσσονται όσο ορίζει ο νόμος για το κατάστημα (ν. 4308/2014: κατά κανόνα τουλάχιστον πέντε χρόνια, και περισσότερο όσο δεν έχει παραγραφεί το δικαίωμα ελέγχου της φορολογικής αρχής).
  • Ένα καλάθι που δεν ολοκληρώθηκε παύει να ισχύει μετά από 30 ημέρες.
  • Το ιστορικό ενεργειών του προσωπικού, όσο υπάρχει το κατάστημα.

Δεν διαγράφουμε ακόμη αυτόματα δεδομένα με χρονοδιάγραμμα. Ό,τι δεν καλύπτει η νομική υποχρέωση του καταστήματος, το διαγράφουμε όταν μας το ζητήσετε.

11

Διαγραφή λογαριασμού

Για να διαγραφεί ο λογαριασμός σας, πατήστε «Διαγραφή λογαριασμού» στα Περισσότερα της εφαρμογής, ή γράψτε στο privacy@devatic.gr από τη διεύθυνση email του λογαριασμού. Θα επιβεβαιώσουμε ότι το αίτημα είναι δικό σας και θα τον διαγράψουμε μέσα σε έναν μήνα.

Διαγράφονται η σύνδεσή σας, ο κωδικός, οι συνδέσεις, η συμμετοχή σας σε καταστήματα και το αναγνωριστικό ειδοποιήσεων. Στο ιστορικό του καταστήματος, οι ενέργειές σας μένουν ως έχουν, επειδή αποτελούν μέρος των αρχείων που το κατάστημα οφείλει να κρατά. Αν είστε ο μοναδικός ιδιοκτήτης ενός καταστήματος, θα συνεννοηθούμε μαζί σας για το τι θα γίνει με τα δεδομένα του πριν διαγράψουμε οτιδήποτε.

12

Τα δικαιώματά σας

Έχετε δικαίωμα να ζητήσετε πρόσβαση στα δεδομένα σας, διόρθωση, διαγραφή, περιορισμό της επεξεργασίας, φορητότητα και να αντιταχθείτε σε επεξεργασία που βασίζεται στο έννομο συμφέρον μας.

Γράψτε στο privacy@devatic.gr. Αν είστε πελάτης ενός καταστήματος, απευθυνθείτε πρώτα στο κατάστημα, όπως εξηγούμε παραπάνω.

Αν θεωρείτε ότι παραβιάζουμε τη νομοθεσία, μπορείτε να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (www.dpa.gr).

13

Ασφάλεια

  • Όλη η επικοινωνία με τους διακομιστές μας είναι κρυπτογραφημένη (HTTPS).
  • Οι κωδικοί αποθηκεύονται μόνο ως hash, και τα κλειδιά των παρόχων πληρωμών κρυπτογραφημένα.
  • Κάθε κατάστημα βλέπει μόνο τα δικά του δεδομένα. Ο διαχωρισμός ελέγχεται και από την ίδια τη βάση δεδομένων.
  • Αριθμοί καρτών δεν περνούν ποτέ από τη Stoa.
14

Ανήλικοι

Η κονσόλα και η εφαρμογή απευθύνονται σε επιχειρήσεις και στο προσωπικό τους. Δεν δημιουργούμε εν γνώσει μας λογαριασμούς για παιδιά κάτω των 15 ετών.

15

Αλλαγές

Όταν αλλάζει κάτι ουσιαστικό, ενημερώνουμε αυτή τη σελίδα και την ημερομηνία στην αρχή της, και ειδοποιούμε τα καταστήματα με email.

Privacy policy

Last updated: 1 October 2026

This policy explains what personal data Stoa processes, why, who sees it, how long we keep it and how you exercise your rights. It covers the stoashop.gr website, the stores’ admin console, the Stoa app for iOS and Android, and the online shops that run on Stoa. The Greek version above is the binding one.

If you bought from a shop that runs on Stoa, go straight to “If you bought from a shop”.

Stoa does not sell data, does not show ads and does not track you across other apps or websites.

01

Who we are

Stoa is a product of devatic ([ΕΠΩΝΥΜΙΑ ΚΑΙ ΝΟΜΙΚΗ ΜΟΡΦΗ], [ΔΙΕΥΘΥΝΣΗ ΕΔΡΑΣ], [ΑΦΜ / ΓΕΜΗ]).

For anything about your personal data, write to privacy@devatic.gr. We answer within one month at the latest.

02

Who is responsible for what

Two roles meet in Stoa:

  • For the accounts of stores’ staff, for signing in to the console and the app, and for this website, devatic is the controller.
  • For a store’s customers, their orders and their tax documents, the store itself is the controller. We are its processor: we store and process that data only on the store’s behalf and on its instructions.
03

Staff and their accounts

Only someone a store invites gets a Stoa account. There is no public sign-up. For each staff member we keep:

  • Name and email address.
  • Your password, only as a cryptographic hash. Nobody, us included, can read it.
  • Which store you belong to, in what role and at which location.
  • Your active sign-ins: when they expire, the IP address and the type of device or browser you signed in from. We use these to keep your account secure.
  • Who did what: changes to orders, refunds, shipments, products and settings are recorded with the staff member who made them, so the store has a history.
04

A store’s own details

For each store we keep what it needs to sell and issue tax documents: legal name, tax number (ΑΦΜ), tax office, business registry number (ΓΕΜΗ), address, line of business, IBAN and account holder, logo. If the store is a sole trader, these are its owner’s personal data.

The keys Stoa uses to talk to the store’s payment provider (Viva Wallet or Stripe) are stored encrypted, with a key that is not kept in the database. Stoa has no contract of its own with these providers: each store uses its own account.

05

The Stoa app

The mobile app is for stores’ staff. It asks for the following permissions, only at the moment you need them:

  • Camera: to photograph products and scan barcodes. Scanned images never leave the device. A photo is uploaded only when you add it to a product.
  • Photos: to pick a product image from your library. Only the image you choose is uploaded.
  • Notifications: we explain why first, then the system asks you.

The app does not use the microphone, location, contacts, Bluetooth or NFC. When you print labels, it uses the phone’s own print and share features.

Apart from your sign-in and what you record for the store, it collects the following:

  • Notifications (OneSignal): a push identifier for your device, linked to your account identifier.
  • Crash reports (PostHog, EU servers): when something breaks, a technical report of the error, not linked to your account and without recording what you tap.
  • App updates (Expo): the app checks for new versions, which tells the update server your device’s IP address.

Your sign-in, the store you are working in and the till settings are stored on your device, in the operating system’s secure keychain. Stock count drafts are kept as files on the device until you submit them. Signing out removes your sign-in and disconnects you from notifications.

06

If you bought from a shop

Every online shop that runs on Stoa belongs to a business, which is the controller of your data. Its name appears in the shop and on your receipts and invoices. We process your data on its behalf.

When you place an order, the shop keeps:

  • Your email and phone number.
  • Your shipping address and, if different, your billing address.
  • If you ask for an invoice: company name, tax number (ΑΦΜ), tax office, line of business and registered address.
  • What you bought, what you paid, how, and any note you wrote.
  • How the order went: payment, shipment with its tracking number, refunds.

You do not create an account: you order without signing up. The shop recognises you by your email if you order again. When you buy in the physical store or by phone, staff may record your email and phone if you want them to.

Card payments happen on the page of the shop’s payment provider (Viva Wallet or Stripe). Only the provider sees your card number, never the shop or us. The provider receives the amount, the order number and your email from us, and tells us whether the payment succeeded.

You receive emails about your order: confirmation, a payment request or failure, cancellation, shipment, and your receipt or invoice as a PDF. We do not send marketing email. The shop chooses the courier and gives it your address itself. Stoa sends no data to couriers.

When the shop issues a tax document through Stoa, the document goes through the shop’s licensed e-invoicing provider, which transmits it to the Greek tax authority (ΑΑΔΕ, myDATA) as the law requires. For a Greek customer only the tax number goes to ΑΑΔΕ, never your name or address. Those are printed only on the document you receive. When the shop issues the document elsewhere, Stoa keeps only its reference number.

The shop uses two cookies, both needed for buying to work: your cart, and your recent orders so you can find them again. They expire after 30 days. There are no analytics or advertising cookies, so you are not asked for consent.

Orders and tax documents are kept for as long as tax law requires of the shop, generally at least five years. To see, correct or delete your details, ask the shop. If you write to us, we pass the request on. After a deletion request your details are removed from the shop’s customer profile, while the orders and tax documents the law requires the shop to keep remain.

07

The website, the console and cookies

The stoashop.gr website sets no cookies of its own and uses no analytics. The calendar for booking a demo is provided by Cal.com and loads only when you scroll near it. Cal.com may then set its own cookies, and whatever you fill in there is covered by Cal.com’s privacy policy.

The admin console uses one cookie, which is strictly necessary: the one that keeps you signed in. It also keeps in your browser (local storage) the store you are working in, the menu state, stock count drafts and label size. None of this needs consent.

Every request to our servers is logged for security and troubleshooting, with the IP address, the time and the outcome.

08

Why, and on what legal basis

  • To provide the service: account, sign-in, notifications, email (performance of a contract, GDPR Art. 6(1)(b)).
  • To keep the service secure, prevent abuse and fix bugs (legitimate interest, GDPR Art. 6(1)(f)).
  • For what the law requires, in particular tax law on invoices, receipts and books (legal obligation, GDPR Art. 6(1)(c)).
  • For customers’ data, the store as controller chooses the legal basis, usually performing the sale and its tax obligations.
09

Who else processes data

We use the following providers, each only for its own job and under a data processing agreement:

  • Server and database hosting: [ΠΑΡΟΧΟΣ ΚΑΙ ΧΩΡΑ ΦΙΛΟΞΕΝΙΑΣ].
  • Amazon Web Services (S3), for product images, PDF documents and import files: [ΠΕΡΙΟΧΗ AWS S3].
  • Resend, to send email.
  • OneSignal, for the app’s notifications, through Apple’s (APNs) and Google’s (FCM) services.
  • PostHog, on its EU servers, for the app’s crash reports.
  • Expo, for app updates.

The payment provider (Viva Wallet or Stripe) and the e-invoicing provider are the store’s own providers, under its own contract. Stoa only connects to them on its behalf. We generate PDF documents on our own servers.

We give data to nobody else, unless the law requires it, for example an order from a court or a tax authority.

Some of these providers are outside the EU (in the United States or the United Kingdom). Transfers rely on a European Commission adequacy decision (the EU-US Data Privacy Framework, the United Kingdom) or on the Commission’s standard contractual clauses.

10

How long we keep it

  • Your account, for as long as it exists. If you are removed from a store, you lose access to it at once. The account itself is deleted when you ask.
  • Sign-ins, until they expire or you sign out.
  • A store’s data, for as long as it uses Stoa. Orders, refunds and tax documents do not change once issued, and are kept as long as the law requires of the store (Law 4308/2014: generally at least five years, and longer while the tax authority can still audit them).
  • An unfinished cart stops working after 30 days.
  • The history of staff actions, for as long as the store exists.

We do not yet delete data automatically on a schedule. Whatever the store’s legal obligations do not cover, we delete when you ask.

11

Deleting your account

To have your account deleted, tap “Διαγραφή λογαριασμού” (Delete account) under “Περισσότερα” (More) in the app, or write to privacy@devatic.gr from your account’s email address. We confirm the request is yours and delete the account within one month.

We delete your sign-in, password, sessions, store memberships and push identifier. Your actions stay in the store’s history as they were, because they are part of the records the store must keep. If you are the only owner of a store, we agree with you what happens to its data before we delete anything.

12

Your rights

You have the right to ask for access to your data, correction, deletion, restriction of processing and portability, and to object to processing based on our legitimate interest.

Write to privacy@devatic.gr. If you are a shop’s customer, ask the shop first, as explained above.

If you believe we are breaking the law, you can complain to the Hellenic Data Protection Authority (www.dpa.gr).

13

Security

  • All communication with our servers is encrypted (HTTPS).
  • Passwords are stored only as hashes, and payment provider keys encrypted.
  • Each store sees only its own data. The database itself enforces the separation too.
  • Card numbers never pass through Stoa.
14

Minors

The console and the app are meant for businesses and their staff. We do not knowingly create accounts for children under 15.

15

Changes

When something material changes, we update this page and the date at its top, and we email the stores.

Δείτε το με προϊόντα σαν τα δικά σας

Τριάντα λεπτά με την ομάδα που το φτιάχνει. Χωρίς παρουσίαση: ανοίγουμε το Stoa και απαντάμε σε ό,τι ρωτήσετε.

Ανοίξτε το ημερολόγιο στο cal.com