Ασφάλεια & Προστασία
Το Egrafo είναι local-first: τα προσωπικά σου στοιχεία και τα έγγραφα μένουν στη συσκευή σου. Δες ακριβώς τι μένει τοπικά, τι κρατάμε εμείς και ποια δικαιώματα έχεις.
α) Τι μένει στη συσκευή σου
Τα παρακάτω αποθηκεύονται τοπικά στον browser σου και δεν ανεβαίνουν ποτέ στους servers μας:
- Στοιχεία αυτοσυμπλήρωσης — ονοματεπώνυμο, πατρώνυμο/μητρώνυμο, ΑΦΜ, ΑΜΚΑ, ταυτότητα, ημ. γέννησης, διεύθυνση κ.λπ.
- Η χειρόγραφη υπογραφή σου.
- Τα PDF σου στο δωρεάν και στο pay-per-use flow — η επεξεργασία και η εξαγωγή γίνονται 100% μέσα στον browser.
β) Τι αποθηκεύουμε εμείς
- Email λογαριασμού — για τη σύνδεσή σου.
- Δεδομένα συνδρομής — πλάνο, κατάσταση και υπόλοιπο credits (pay-per-use / Pro).
- Τα αρχεία σου — μόνο με Cloud sync. Από προεπιλογή δεν φεύγουν ποτέ από τη συσκευή σου· ανεβαίνουν μόνο αν ενεργοποιήσεις ρητά το Cloud sync (διαθέσιμο στο Pro).
Όλα φιλοξενούνται σε servers εντός Ευρωπαϊκής Ένωσης (Frankfurt), με κρυπτογράφηση σε επίπεδο υποδομής (encryption at rest) και TLS 1.3 in transit. Δεν εφαρμόζουμε επιπλέον κρυπτογράφηση ανά πεδίο/στήλη — τα στοιχεία αυτοσυμπλήρωσης ούτως ή άλλως δεν φτάνουν στους servers μας.
Πληρωμές
Όλες οι πληρωμές γίνονται μέσω Stripe (PCI DSS Level 1). Δεν αποθηκεύουμε δεδομένα καρτών στους servers μας.
γ) Τα δικαιώματά σου
- Εξαγωγή δεδομένων — λαμβάνεις σε JSON και όσα κρατάμε εμείς και τα τοπικά σου στοιχεία αυτοσυμπλήρωσης.
- Διαγραφή — η διαγραφή λογαριασμού σβήνει τα δεδομένα μας και καθαρίζει το τοπικό store της συσκευής. Από το /account.
- Συμμόρφωση με το GDPR. Λεπτομέρειες στην Πολιτική Απορρήτου.
Συνδέσεις & headers
- Όλες οι συνδέσεις γίνονται μέσω HTTPS / TLS 1.3 με HSTS ενεργό.
- Ασφάλεια ελεγμένη με SSL Labs (A+) και Mozilla Observatory (A+).
Ασφάλεια ελέγχεται με SSL Labs (A+) και Mozilla Observatory (A+).