Mezenta
Προϊόντα
  • Διαδραστικό μενού Μενού με QR στο κινητό του πελάτη, με αλλεργιογόνα και φίλτρα.
  • Στατιστικά μενού Σαρώσεις, ώρες αιχμής και τα πιάτα που τραβούν το βλέμμα.
  • Κρατήσεις Αιτήματα κρατήσεων με δική σας έγκριση, χωρίς προμήθειες.
  • Ιστοσελίδα εστιατορίου Γρήγορη ιστοσελίδα έτοιμη για Google, με το μενού ενσωματωμένο.
30 ΗΜΕΡΕΣ ΔΩΡΕΑΝ Ό,τι χρειάζεται το εστιατόριό σας, σε μία πλατφόρμα
  • ✓0% προμήθεια σε κάθε κράτηση
  • ✓Ζωντανό σε μία μέρα
  • ✓Χωρίς τεχνικές γνώσεις
Ζητήστε πρόσβαση →
Τιμές Επικοινωνία
English Πίνακας ελέγχου Σύνδεση Ζητήστε πρόσβαση →

Προϊόντα

  • Διαδραστικό μενούΜενού με QR στο κινητό του πελάτη, με αλλεργιογόνα και φίλτρα.
  • Στατιστικά μενούΣαρώσεις, ώρες αιχμής και τα πιάτα που τραβούν το βλέμμα.
  • ΚρατήσειςΑιτήματα κρατήσεων με δική σας έγκριση, χωρίς προμήθειες.
  • Ιστοσελίδα εστιατορίουΓρήγορη ιστοσελίδα έτοιμη για Google, με το μενού ενσωματωμένο.

Περισσότερα

Τιμές Επικοινωνία English
Πίνακας ελέγχου
Ζητήστε πρόσβαση → Σύνδεση

Απόρρητο

Πολιτική απορρήτου

Τελευταία ενημέρωση: 9 Οκτωβρίου 2026

Η παρούσα πολιτική εξηγεί πώς το Mezenta επεξεργάζεται προσωπικά δεδομένα όταν επισκέπτεστε τον ιστότοπό μας, όταν χρησιμοποιείτε την πλατφόρμα ως επιχείρηση εστίασης ή μέλος της ομάδας της, και όταν, ως επισκέπτης ενός εστιατορίου, κάνετε κράτηση, αφήνετε αξιολόγηση ή χρησιμοποιείτε την κάρτα επιβράβευσης. Συντάχθηκε σύμφωνα με τα άρθρα 13 και 14 του Γενικού Κανονισμού για την Προστασία Δεδομένων (ΕΕ) 2016/679 («ΓΚΠΔ»), τον ν. 4624/2019 και τον ν. 3471/2006.

Τα εταιρικά στοιχεία του φορέα λειτουργίας (επωνυμία, έδρα, ΑΦΜ, ΓΕΜΗ και στοιχεία επικοινωνίας) δεν έχουν δημοσιευθεί ακόμη και θα προστεθούν σε αυτή τη σελίδα.

Ποιοι είμαστε

Στην παρούσα πολιτική, «Mezenta», «εμείς» και «μας» σημαίνουν την εταιρεία που λειτουργεί την πλατφόρμα Mezenta. Το Mezenta παρέχει σε εστιατόρια ψηφιακά μενού, κρατήσεις, πελατολόγιο επισκεπτών, αξιολογήσεις, κάρτα επιβράβευσης, αναλυτικά στοιχεία και ιστότοπο.

Για οποιοδήποτε θέμα προστασίας δεδομένων ή για να ασκήσετε τα δικαιώματά σας, επικοινωνήστε μαζί μας μέσω της φόρμας επικοινωνίας. Δεν έχουμε ορίσει Υπεύθυνο Προστασίας Δεδομένων (DPO).

Πότε είμαστε υπεύθυνοι επεξεργασίας και πότε εκτελούντες

Είμαστε υπεύθυνοι επεξεργασίας (άρθρο 4 σημ. 7 ΓΚΠΔ) για:

  • τον ιστότοπό μας (mezenta.gr) και τη φόρμα επικοινωνίας·
  • τους λογαριασμούς των εστιατορίων-πελατών μας και των μελών της ομάδας τους·
  • τη χρέωση και τις συνδρομές·
  • τα email της υπηρεσίας και την εβδομαδιαία σύνοψη προς τα εστιατόρια·
  • την ασφάλεια της πλατφόρμας και τα αρχεία καταγραφής·
  • τα στατιστικά χρήσης χωρίς ταυτοποίηση.

Για τα δεδομένα των επισκεπτών κάθε εστιατορίου είμαστε εκτελούντες την επεξεργασία (άρθρο 28 ΓΚΠΔ) για λογαριασμό του: κρατήσεις, προφίλ επισκεπτών και πελατολόγιο (μαζί με τις ετικέτες που προσθέτει το προσωπικό), αξιολογήσεις, κάρτα επιβράβευσης, λίστες ενημερωτικών μηνυμάτων και σύνδεση επισκεπτών με Google ή Facebook στις σελίδες του εστιατορίου. Υπεύθυνος επεξεργασίας για αυτά είναι το εστιατόριο: αποφασίζει τι καταγράφει, για πόσο το διατηρεί και πώς επικοινωνεί μαζί σας. Τα επεξεργαζόμαστε μόνο σύμφωνα με τις εντολές του και τους όρους επεξεργασίας δεδομένων των Όρων παροχής υπηρεσιών, και όχι για δικούς μας σκοπούς.

Κάθε εστιατόριο έχει δική του πολιτική απορρήτου στη σελίδα /privacy/<εστιατόριο>/ της πλατφόρμας, με σύνδεσμο από τη φόρμα κράτησης στο μενού του και από τη σελίδα της κάρτας επιβράβευσης. Για τα δεδομένα σας ως επισκέπτη, απευθυνθείτε πρώτα στο εστιατόριο· αν επικοινωνήσετε με εμάς, θα διαβιβάσουμε το αίτημά σας στο εστιατόριο και θα το βοηθήσουμε να απαντήσει.

Τι επεξεργαζόμαστε ως υπεύθυνοι, για ποιο σκοπό και με ποια νομική βάση

Επίσκεψη στον ιστότοπο. Για να σας εμφανίσουμε τις σελίδες και να προστατεύσουμε την υπηρεσία, ο διακομιστής λαμβάνει τη διεύθυνση IP σας, τη σελίδα που ζητάτε, το πρόγραμμα περιήγησης (user-agent) και την ώρα του αιτήματος. Νομική βάση: έννομο συμφέρον για την ασφαλή λειτουργία του ιστότοπου (άρθρο 6 παρ. 1 στοιχ. στ΄ ΓΚΠΔ). Τα στατιστικά επισκεψιμότητας του Google Analytics χρησιμοποιούνται μόνο με τη συγκατάθεσή σας (άρθρο 6 παρ. 1 στοιχ. α΄ ΓΚΠΔ)· βλ. «Cookies και αποθήκευση στον περιηγητή».

Φόρμα επικοινωνίας. Όνομα, email, τηλέφωνο και το μήνυμά σας, για να απαντήσουμε. Νομική βάση: τα μέτρα που ζητάτε πριν από τη σύναψη σύμβασης (στοιχ. β΄) και το έννομο συμφέρον μας να απαντούμε σε ερωτήματα (στοιχ. στ΄). Το μήνυμα αποστέλλεται ως email στο ηλεκτρονικό μας ταχυδρομείο και δεν αποθηκεύεται στη βάση δεδομένων της πλατφόρμας.

Λογαριασμοί εστιατορίων και προσωπικού. Όνομα, email, κωδικός πρόσβασης (μόνο σε κατακερματισμένη μορφή), ρόλος και εστιατόριο, και, αν τα χρησιμοποιήσετε, σύνδεση με Google ή Facebook (από τον πάροχο λαμβάνουμε όνομα, email και φωτογραφία προφίλ) και επαλήθευση δύο βημάτων. Για τις συνεδρίες σύνδεσης καταγράφουμε τη διεύθυνση IP και το user-agent. Οι προσκλήσεις μελών περιέχουν το email που καταχώρισε ο ιδιοκτήτης και ισχύουν 7 ημέρες. Οι ενέργειες του προσωπικού στο περιβάλλον διαχείρισης καταγράφονται σε αρχείο ενεργειών. Για υποστήριξη ή για λόγους ασφάλειας, εξουσιοδοτημένο προσωπικό μας μπορεί να συνδεθεί προσωρινά στον λογαριασμό σας· κάθε τέτοια πρόσβαση καταγράφεται. Νομική βάση: εκτέλεση της σύμβασης (στοιχ. β΄) και έννομο συμφέρον για την ασφάλεια των λογαριασμών (στοιχ. στ΄).

Στοιχεία εστιατορίου. Εμφανιζόμενη και νόμιμη επωνυμία, email, τηλέφωνο, διεύθυνση, σύνδεσμος αξιολογήσεων Google, στοιχεία WiFi, ρυθμίσεις κρατήσεων, μενού και εικόνες. Είναι κυρίως επιχειρηματικά στοιχεία· όσα αφορούν φυσικό πρόσωπο (π.χ. ατομική επιχείρηση) τα επεξεργαζόμαστε για την εκτέλεση της σύμβασης (στοιχ. β΄). Όσα ορίζει το εστιατόριο δημοσιεύονται στο μενού και στις σελίδες του.

Χρέωση και συνδρομές. Οι πληρωμές γίνονται μέσω Stripe, η οποία συλλέγει το όνομα ή την επωνυμία, τη διεύθυνση χρέωσης, το email, τον ΑΦΜ (αν τον δηλώσετε) και τα στοιχεία της κάρτας· εμείς δεν αποθηκεύουμε αριθμούς καρτών. Τηρούμε τα αναγνωριστικά πελάτη και συνδρομής της Stripe, το πακέτο και την κατάσταση της συνδρομής. Νομική βάση: εκτέλεση της σύμβασης (στοιχ. β΄) και η υποχρέωσή μας να τηρούμε λογιστικά και φορολογικά αρχεία (στοιχ. γ΄, ν. 4308/2014).

Email της υπηρεσίας και εβδομαδιαία σύνοψη. Στέλνουμε στο προσωπικό τα απαραίτητα email της υπηρεσίας, όπως επιβεβαίωση email, επαναφορά κωδικού και προσκλήσεις, και μια εβδομαδιαία σύνοψη με σαρώσεις, δημοφιλή πιάτα και μέσο όρο αξιολογήσεων. Η σύνοψη είναι ενεργή από προεπιλογή και τη σταματάτε με τον σύνδεσμο που περιέχει κάθε μήνυμά της. Τον παραλήπτη και το περιεχόμενο της σύνοψης τα τηρούμε στην ουρά αποστολής email. Νομική βάση: εκτέλεση της σύμβασης (στοιχ. β΄)· για τη σύνοψη, το έννομο συμφέρον μας να σας ενημερώνουμε για την υπηρεσία που χρησιμοποιείτε (στοιχ. στ΄).

Ασφάλεια και πρόληψη κατάχρησης. Χρησιμοποιούμε τη διεύθυνση IP για τον περιορισμό του αριθμού αιτημάτων (rate limiting). Το Cloudflare Turnstile προστατεύει από αυτοματοποιημένη χρήση τις φόρμες εγγραφής, σύνδεσης, επαναφοράς κωδικού, επικοινωνίας, κράτησης και αποθήκευσης της κάρτας επιβράβευσης, και λαμβάνει τη διεύθυνση IP και τεχνικά χαρακτηριστικά του προγράμματος περιήγησης. Τα αιτήματα και τα σφάλματα καταγράφονται σε αρχεία καταγραφής (Cloudflare Workers Logs), που μπορεί να περιέχουν τη διεύθυνση IP, τη διεύθυνση της σελίδας και το user-agent. Νομική βάση: έννομο συμφέρον για την ασφάλεια και την ακεραιότητα της υπηρεσίας (στοιχ. στ΄).

Στατιστικά χρήσης χωρίς ταυτοποίηση. Στα μενού καταγράφουμε συμβάντα όπως προβολή, προσθήκη ή κοινοποίηση πιάτου, με τον τύπο του συμβάντος, το πιάτο, τον τύπο συσκευής (κινητό ή υπολογιστής) και τη χρονική στιγμή· τα αρχεία αυτά δεν περιέχουν διεύθυνση IP ούτε ταυτότητα επισκέπτη. Για να μετράμε το πολύ μία σάρωση QR ανά επισκέπτη, εστιατόριο και ημέρα, κρατάμε έναν κατακερματισμό SHA-256 της διεύθυνσης IP για έως 24 ώρες στην προσωρινή μνήμη του κέντρου δεδομένων της Cloudflare που εξυπηρέτησε τη σάρωση, όχι σε βάση δεδομένων. Τα στατιστικά τα βλέπει το εστιατόριο στον πίνακα διαχείρισης. Νομική βάση: έννομο συμφέρον για τη μέτρηση και τη βελτίωση της υπηρεσίας (στοιχ. στ΄).

Αυτόματη μετάφραση μενού. Για τη μετάφραση στέλνουμε στο Google Gemini, μέσω του Cloudflare AI Gateway, μόνο το κείμενο του μενού και το όνομα του εστιατορίου· όχι δεδομένα επισκεπτών ή προσωπικού.

Είναι υποχρεωτικό να μας δώσετε τα δεδομένα; Τα στοιχεία λογαριασμού και χρέωσης είναι απαραίτητα για τη σύναψη και την εκτέλεση της σύμβασης, και ορισμένα απαιτούνται από τη φορολογική νομοθεσία· χωρίς αυτά δεν μπορούμε να παρέχουμε την υπηρεσία. Η συγκατάθεση για το Google Analytics είναι προαιρετική.

Από πού προέρχονται. Ορισμένα δεδομένα δεν τα λαμβάνουμε από εσάς: το email ενός μέλους της ομάδας το καταχωρίζει ο ιδιοκτήτης που το προσκαλεί, το όνομα, το email και τη φωτογραφία προφίλ τα λαμβάνουμε από την Google ή το Facebook όταν συνδέεστε μέσω αυτών, και την κατάσταση των πληρωμών από τη Stripe.

Δεδομένα επισκεπτών που επεξεργαζόμαστε για λογαριασμό των εστιατορίων

Για κάθε εστιατόριο, και μόνο σύμφωνα με τις εντολές του, η πλατφόρμα τηρεί:

  • Κρατήσεις: όνομα, email, τηλέφωνο, αριθμό ατόμων, ημερομηνία και ώρα, σημείωση, περίσταση (π.χ. γενέθλια) και σχετική σημείωση, διατροφικούς περιορισμούς που δηλώνει ο επισκέπτης, σημείωση του προσωπικού, προτιμώμενη γλώσσα, τραπέζι, κατάσταση της κράτησης (μαζί με τη μη εμφάνιση), ένδειξη επαλήθευσης του email ή του τηλεφώνου, τον πάροχο σύνδεσης (Google ή Facebook) και τη φωτογραφία προφίλ, αν ο επισκέπτης συνδέθηκε μέσω αυτού, και, αν δόθηκε, τη συγκατάθεση για ενημερωτικά μηνύματα με την ώρα της. Για εκκρεμή αιτήματα τηρείται και κατακερματισμένο token επαλήθευσης email.
  • Προφίλ επισκεπτών (πελατολόγιο), ανά εστιατόριο και email: όνομα, τηλέφωνο, αριθμό κρατήσεων, πρώτη και τελευταία επίσκεψη, διατροφικές πληροφορίες, φωτογραφία προφίλ, περιστάσεις, συγκατάθεση για ενημερωτικά μηνύματα με την ώρα της, και ετικέτες που προσθέτει το προσωπικό (VIP, αγαπά το κρασί, αργεί πάντα, υψηλή ή χαμηλή κατανάλωση, συχνός επισκέπτης, vegan, χορτοφάγος, χωρίς γλουτένη, αλλεργία σε ξηρούς καρπούς, δυσανεξία στη λακτόζη, pescatarian, halal, βιολογικά).
  • Email προς επισκέπτες: τον παραλήπτη, το θέμα και το περιεχόμενο των email που στέλνει η πλατφόρμα για μια κράτηση, μαζί με τα μηνύματα που γράφει το προσωπικό για την κράτησή σας.
  • Αξιολογήσεις: βαθμολογία 1–5, προαιρετικό σχόλιο και την πηγή που επιλέγετε (Google, Instagram, φίλος ή άλλο). Είναι ανώνυμες: δεν ζητείται ούτε αποθηκεύεται ταυτότητα, και η διεύθυνση IP χρησιμοποιείται μόνο για τον περιορισμό των αιτημάτων.
  • Λίστες ενημερωτικών μηνυμάτων: μόνο επισκέπτες που έδωσαν συγκατάθεση. Αν ένα εστιατόριο μάς ζητήσει να στείλουμε ενημερωτικό μήνυμα, διαβιβάζουμε το email και το μικρό όνομα των επισκεπτών αυτών στη Resend, που το αποστέλλει. Κάθε τέτοιο μήνυμα περιέχει σύνδεσμο διαγραφής που ανακαλεί τη συγκατάθεση.
  • Σύνδεση με Google ή Facebook στις σελίδες του εστιατορίου: αν επιλέξετε να συνδεθείτε έτσι, λαμβάνουμε από τον πάροχο το όνομα, το email και τη φωτογραφία προφίλ σας και δημιουργείται για εσάς λογαριασμός χρήστη στην πλατφόρμα.
  • Κάρτα επιβράβευσης: βλ. την επόμενη ενότητα.

Το εστιατόριο ευθύνεται για τη νομική βάση της επεξεργασίας, για την ενημέρωσή σας και για τη συγκατάθεσή σας στα ενημερωτικά μηνύματα. Οι διατροφικές πληροφορίες και ορισμένες ετικέτες (π.χ. αλλεργίες, halal) μπορεί να αποκαλύπτουν δεδομένα υγείας ή θρησκευτικές πεποιθήσεις, δηλαδή ειδικές κατηγορίες δεδομένων (άρθρο 9 ΓΚΠΔ)· συνιστούμε στα εστιατόρια να τις καταγράφουν μόνο με τη ρητή συγκατάθεσή σας.

Δεν χρησιμοποιούμε τα δεδομένα επισκεπτών για δικούς μας σκοπούς, δεν σας στέλνουμε δικά μας διαφημιστικά μηνύματα και δεν δημιουργούμε προφίλ που συνδυάζουν δεδομένα από διαφορετικά εστιατόρια.

Κάρτα επιβράβευσης

Η κάρτα επιβράβευσης είναι ψηφιακή κάρτα πόντων στη σελίδα /l/<εστιατόριο> της πλατφόρμας. Δεν χρειάζεται εφαρμογή ή λογαριασμός, και δεν εκδίδεται κάρτα για Apple Wallet ή Google Wallet. Το πρόγραμμα το οργανώνει το εστιατόριο, που ορίζει τους πόντους και τις επιβραβεύσεις· εμείς επεξεργαζόμαστε τα δεδομένα της κάρτας για λογαριασμό του. Κατά κανόνα, νομική βάση είναι η εκτέλεση της σύμβασης του προγράμματος (στοιχ. β΄) και, για τα ενημερωτικά μηνύματα, η συγκατάθεσή σας (στοιχ. α΄).

Η συσκευή σας αναγνωρίζεται με το cookie mezenta_loyalty, που περιέχει έναν τυχαίο κωδικό και ισχύει 400 ημέρες από την τελευταία χρήση. Το ίδιο cookie χρησιμοποιείται σε όλα τα εστιατόρια της πλατφόρμας, αλλά στη βάση δεδομένων αποθηκεύεται μόνο ένας διαφορετικός κατακερματισμός (SHA-256) του κωδικού για κάθε εστιατόριο, ώστε οι κάρτες σας σε διαφορετικά εστιατόρια να μη συνδέονται μεταξύ τους. Για κάθε συσκευή τηρούνται η ημερομηνία πρώτης και τελευταίας χρήσης.

Για την κάρτα τηρούμε το υπόλοιπο και το σύνολο των πόντων, τις επιβραβεύσεις που εξαργυρώθηκαν, την ημερομηνία δημιουργίας και τελευταίας δραστηριότητας, την προτιμώμενη γλώσσα και ένα ιστορικό κινήσεων: κάθε προσθήκη, εξαργύρωση, διόρθωση ή συγχώνευση, με το μέλος του προσωπικού που την έκανε και προαιρετική σημείωσή του έως 200 χαρακτήρες.

Το email είναι προαιρετικό. Αν αποθηκεύσετε την κάρτα, σας στέλνουμε εξαψήφιο κωδικό, που ισχύει 10 λεπτά και δέχεται έως 5 προσπάθειες, και το email καταχωρίζεται μόνο αφού τον επιβεβαιώσετε· ο κωδικός τηρείται μόνο ως κρυπτογραφικό αποτύπωμα (HMAC). Το μήνυμα στέλνεται μέσω Cloudflare Email και οι απαντήσεις σε αυτό πηγαίνουν στο εστιατόριο. Με το αποθηκευμένο email ανακτάτε την κάρτα σε άλλη συσκευή· κάρτες με το ίδιο email στο ίδιο εστιατόριο συγχωνεύονται. Το προσωπικό μπορεί να αναζητά μέλη με βάση το email.

Ενημερωτικά μηνύματα από το εστιατόριο: η επιλογή είναι προαιρετική, δεν είναι προεπιλεγμένη και η κάρτα λειτουργεί και χωρίς αυτήν. Τηρείται μόνο η επιλογή σας (ναι ή όχι), χωρίς ημερομηνία. Σε αποθηκευμένη κάρτα την αλλάζετε οποτεδήποτε από τη σελίδα της κάρτας.

Η σελίδα της κάρτας προστατεύεται με Cloudflare Turnstile κατά την αποθήκευση και με περιορισμό αιτημάτων ανά διεύθυνση IP. Το προσωπικό χρησιμοποιεί οθόνη ταμείου για την προσθήκη και την εξαργύρωση πόντων. Τα tokens σάρωσης διαγράφονται 30 ημέρες μετά τη λήξη τους.

Διαγραφή: η επιλογή «Διαγραφή της κάρτας μου» στη σελίδα της κάρτας διαγράφει οριστικά την κάρτα, τις συσκευές, το ιστορικό και τους κωδικούς της. Η «Αφαίρεση από αυτό το κινητό» αποσυνδέει μόνο τη συσκευή σας· μια κάρτα χωρίς αποθηκευμένο email που δεν υπάρχει σε άλλη συσκευή διαγράφεται τότε μαζί με τους πόντους της. Το εστιατόριο μπορεί επίσης να διαγράψει ένα μέλος. Οι κάρτες και το ιστορικό τους δεν λήγουν αυτόματα· τηρούνται μέχρι να τα διαγράψετε εσείς ή το εστιατόριο, ή μέχρι τη λήξη του λογαριασμού του εστιατορίου (βλ. «Πόσο διατηρούμε τα δεδομένα»).

Cookies και αποθήκευση στον περιηγητή

Χρησιμοποιούμε μόνο όσα αναφέρονται παρακάτω. Τα απαραίτητα cookies δεν χρειάζονται συγκατάθεση (άρθρο 4 παρ. 5 ν. 3471/2006)· τα cookies του Google Analytics τίθενται μόνο αν πατήσετε «Αποδοχή». Δεν χρησιμοποιούμε διαφημιστικά cookies ούτε διαφημιστική παρακολούθηση.

Απαραίτητα cookies (τα better-auth.* σε HTTPS φέρουν το πρόθεμα __Secure-):

  • better-auth.session_token: η σύνδεσή σας στο περιβάλλον διαχείρισης· έως 7 ημέρες, ανανεώνεται όσο χρησιμοποιείτε τον λογαριασμό.
  • better-auth.session_data: υπογεγραμμένο, προσωρινό αντίγραφο της συνεδρίας για ταχύτερη φόρτωση· 5 λεπτά.
  • mezenta_session_refresh: τεχνική ένδειξη ότι η συνεδρία πρέπει να ξαναδιαβαστεί· 5 λεπτά.
  • mezenta_signed_in: ένδειξη ότι είστε συνδεδεμένοι, ώστε η κεφαλίδα να δείχνει τον σύνδεσμο προς τον πίνακα διαχείρισης· δεν περιέχει διαπιστευτήρια· 30 ημέρες.
  • mezenta_lang: η γλώσσα που επιλέξατε στο μενού· 1 έτος.
  • mezenta_loyalty: ο τυχαίος κωδικός της συσκευής για την κάρτα επιβράβευσης· 400 ημέρες από την τελευταία χρήση.
  • Κατά τη σύνδεση με Google ή Facebook ή την επαλήθευση δύο βημάτων μπορεί να τεθούν επιπλέον τεχνικά cookies διάρκειας λίγων λεπτών, μόνο για να ολοκληρωθεί η σύνδεση.

Cookies στατιστικών, μόνο με τη συγκατάθεσή σας:

  • _ga και _ga_<αναγνωριστικό>: Google Analytics, για τη μέτρηση της επισκεψιμότητας του ιστότοπού μας· 2 έτη.

Το Google Analytics χρησιμοποιείται μόνο στις δημόσιες σελίδες του ιστότοπού μας, όχι στο περιβάλλον διαχείρισης, στα μενού ή στις σελίδες των εστιατορίων, και λειτουργεί με τη λειτουργία συγκατάθεσης (Consent Mode) της Google, με προεπιλογή την άρνηση. Αυτό σημαίνει ότι το σενάριο της Google φορτώνεται πριν επιλέξετε και, μέχρι να πατήσετε «Αποδοχή» ή αν πατήσετε «Απόρριψη», στέλνει στη Google σήματα χωρίς cookies (π.χ. ότι φορτώθηκε μια σελίδα και την κατάσταση της συγκατάθεσης), χωρίς να αποθηκεύει ή να διαβάζει αναγνωριστικά στη συσκευή σας· κατά τη Google, τα σήματα αυτά χρησιμοποιούνται μόνο για συγκεντρωτικά, μοντελοποιημένα στατιστικά. Όπως σε κάθε σύνδεση, η Google λαμβάνει τη διεύθυνση IP σας.

Η επιλογή σας αποθηκεύεται στον περιηγητή σας. Για να ανακαλέσετε τη συγκατάθεση, διαγράψτε τα cookies και τα δεδομένα ιστότοπου του mezenta.gr από τις ρυθμίσεις του περιηγητή σας· το πλαίσιο επιλογής θα εμφανιστεί ξανά.

Αποθήκευση στον περιηγητή (localStorage και sessionStorage), που μένει στη συσκευή σας και δεν μας αποστέλλεται:

  • mezenta:consent (localStorage): η επιλογή σας στο πλαίσιο συγκατάθεσης, μέχρι να τη διαγράψετε.
  • Στο μενού (sessionStorage): η λίστα πιάτων που συγκεντρώνετε και η ένδειξη ότι κλείσατε μια πρόταση· διαγράφονται όταν κλείσει η καρτέλα.
  • Στην κάρτα επιβράβευσης: mezenta-loyalty-redeem:<εστιατόριο> (sessionStorage), για μια εξαργύρωση σε εξέλιξη μέχρι να κλείσει η καρτέλα, και mezenta-loyalty-home-hint (localStorage), για να μην εμφανίζεται ξανά μια οδηγία που έχετε ήδη δει.
  • Στο περιβάλλον διαχείρισης, στη συσκευή του προσωπικού: η κατάσταση του μενού πλοήγησης (dashboardNavCollapsed), ένα μη αποθηκευμένο πρόχειρο του μενού μέχρι να αποθηκευτεί ή να απορριφθεί, και η οθόνη που επιλέχθηκε για το ταμείο της κάρτας επιβράβευσης (localStorage)· ο πίνακας κρατήσεων που είδατε τελευταίο (reservations.board) και σύντομα μηνύματα επιβεβαίωσης (sessionStorage).

Αποδέκτες και εκτελούντες την επεξεργασία

Κοινοποιούμε δεδομένα μόνο όσο χρειάζεται, στους εξής αποδέκτες:

  • Cloudflare: φιλοξενία και εκτέλεση της εφαρμογής (Workers), αρχεία καταγραφής (Workers Logs), βάσεις δεδομένων (D1), αποθήκευση αρχείων και επεξεργασία εικόνων (R2, Images), προσωρινή αποθήκευση (KV), στατιστικά (Analytics Engine), περιορισμός αιτημάτων (Rate Limiting), αποστολή email (Email Sending), προστασία φορμών (Turnstile), δρομολόγηση των αιτημάτων μετάφρασης (AI Gateway) και προσαρμοσμένα domains εστιατορίων (Cloudflare for SaaS).
  • Stripe: πληρωμές και συνδρομές. Για ορισμένες επεξεργασίες, όπως η πρόληψη απάτης και η συμμόρφωση με τη νομοθεσία για τις πληρωμές, η Stripe ενεργεί ως αυτοτελής υπεύθυνος επεξεργασίας.
  • Google (Gemini API): αυτόματη μετάφραση μενού· λαμβάνει μόνο το κείμενο του μενού και το όνομα του εστιατορίου.
  • Google και Meta (Facebook): σύνδεση με λογαριασμό Google ή Facebook, μόνο αν την επιλέξετε· για τη δική τους υπηρεσία σύνδεσης ενεργούν ως αυτοτελείς υπεύθυνοι επεξεργασίας.
  • Google (Google Analytics): στατιστικά επισκεψιμότητας του ιστότοπού μας, με τη συγκατάθεσή σας (και τα σήματα χωρίς cookies που περιγράφονται παραπάνω).
  • Resend: αποστολή ενημερωτικών μηνυμάτων που ζητά ένα εστιατόριο, μόνο προς επισκέπτες που έχουν δώσει συγκατάθεση· λαμβάνει email και μικρό όνομα.
  • Τα εστιατόρια λαμβάνουν τα δεδομένα των δικών τους επισκεπτών.
  • Δημόσιες αρχές και δικαστήρια, καθώς και οι νομικοί, λογιστικοί και φορολογικοί σύμβουλοί μας, που δεσμεύονται με εμπιστευτικότητα, όταν το απαιτεί ο νόμος ή χρειάζεται για τη θεμελίωση, άσκηση ή υπεράσπιση νομικών αξιώσεων.

Οι πάροχοι αυτοί είναι και οι υπεργολάβοι επεξεργασίας μας για τα δεδομένα επισκεπτών· κάθε αλλαγή τους την ανακοινώνουμε στα εστιατόρια 30 ημέρες νωρίτερα, όπως ορίζουν οι Όροι παροχής υπηρεσιών. Δεν πουλάμε προσωπικά δεδομένα και δεν τα χρησιμοποιούμε για διαφήμιση.

Διαβιβάσεις εκτός ΕΟΧ

Η Cloudflare εξυπηρετεί τα αιτήματα από κέντρα δεδομένων σε όλο τον κόσμο, και ορισμένοι πάροχοι (Cloudflare, Stripe, Google, Meta και Resend) είναι εγκατεστημένοι στις ΗΠΑ ή επεξεργάζονται δεδομένα εκεί. Οι διαβιβάσεις εκτός του Ευρωπαϊκού Οικονομικού Χώρου βασίζονται στο Πλαίσιο Προστασίας Δεδομένων ΕΕ-ΗΠΑ (εκτελεστική απόφαση (ΕΕ) 2023/1795 της Επιτροπής), όταν ο αποδέκτης είναι πιστοποιημένος σε αυτό, και διαφορετικά στις Τυποποιημένες Συμβατικές Ρήτρες της Επιτροπής (εκτελεστική απόφαση (ΕΕ) 2021/914), με πρόσθετα μέτρα όπου χρειάζεται.

Πληροφορίες ή αντίγραφο των εγγυήσεων αυτών μπορείτε να λάβετε επικοινωνώντας μαζί μας μέσω της φόρμας επικοινωνίας.

Πόσο διατηρούμε τα δεδομένα

  • Λογαριασμοί, στοιχεία εστιατορίου, συνεδρίες, αρχείο ενεργειών και email της υπηρεσίας: όσο διαρκεί η σύμβαση και 5 έτη μετά τη λήξη της, για τη θεμελίωση, άσκηση ή υπεράσπιση νομικών αξιώσεων.
  • Παραστατικά και λογιστικά αρχεία χρέωσης: 5 έτη από το τέλος της διαχειριστικής χρήσης στην οποία αφορούν (άρθρο 7 ν. 4308/2014), ή περισσότερο αν το απαιτεί η φορολογική νομοθεσία.
  • Αρχεία καταγραφής αιτημάτων και σφαλμάτων: για το σύντομο διάστημα που τα τηρεί η Cloudflare (σήμερα έως 7 ημέρες), μετά το οποίο διαγράφονται αυτόματα. Ο κατακερματισμός IP για τις σαρώσεις QR: έως 24 ώρες.
  • Μηνύματα της φόρμας επικοινωνίας: δεν αποθηκεύονται στη βάση δεδομένων της πλατφόρμας· τα email τα διατηρούμε στο ηλεκτρονικό μας ταχυδρομείο όσο χρειάζεται για να διεκπεραιώσουμε το αίτημα και τυχόν συνεργασία που θα προκύψει.
  • Google Analytics: τα cookies έως 2 έτη· τα δεδομένα στο Google Analytics για το διάστημα που ορίζουμε στις ρυθμίσεις του, έως 14 μήνες.
  • Δεδομένα σύντομης διάρκειας: οι προσωρινές δεσμεύσεις θέσης κατά την κράτηση λήγουν σε 15 λεπτά, οι κωδικοί email της κάρτας επιβράβευσης σε 10 λεπτά και οι προσκλήσεις μελών σε 7 ημέρες.
  • Δεδομένα επισκεπτών (κρατήσεις, προφίλ, email προς επισκέπτες, αξιολογήσεις, κάρτες επιβράβευσης, λίστες): για όσο τα διατηρεί το εστιατόριο, που μπορεί να διαγράφει επισκέπτες και κάρτες οποτεδήποτε· την κάρτα επιβράβευσης μπορείτε να τη διαγράψετε και εσείς. Η πλατφόρμα δεν τα διαγράφει αυτόματα όσο διαρκεί η συνεργασία. Μετά τη λήξη του λογαριασμού του εστιατορίου, τα διαγράφουμε ή τα επιστρέφουμε στο εστιατόριο εντός 90 ημερών.
  • Λογαριασμός χρήστη που δημιουργήθηκε με σύνδεση Google ή Facebook σε σελίδα εστιατορίου: μέχρι να ζητήσετε τη διαγραφή του.

Τα δικαιώματά σας

Σύμφωνα με τα άρθρα 15 έως 22 ΓΚΠΔ, έχετε δικαίωμα:

  • πρόσβασης στα δεδομένα σας και λήψης αντιγράφου (άρθρο 15)·
  • διόρθωσης ανακριβών ή ελλιπών δεδομένων (άρθρο 16)·
  • διαγραφής (άρθρο 17)·
  • περιορισμού της επεξεργασίας (άρθρο 18)·
  • φορητότητας των δεδομένων που μας δώσατε, όταν η επεξεργασία βασίζεται σε σύμβαση ή συγκατάθεση και γίνεται με αυτοματοποιημένα μέσα (άρθρο 20)·
  • εναντίωσης στην επεξεργασία που βασίζεται σε έννομο συμφέρον (άρθρο 21)·
  • να μην υπόκεισθε σε απόφαση που βασίζεται αποκλειστικά σε αυτοματοποιημένη επεξεργασία (άρθρο 22).

Όπου η επεξεργασία βασίζεται σε συγκατάθεση, μπορείτε να την ανακαλέσετε οποτεδήποτε, χωρίς να θίγεται η νομιμότητα της επεξεργασίας πριν από την ανάκληση.

Για να ασκήσετε τα δικαιώματά σας, επικοινωνήστε μαζί μας μέσω της φόρμας επικοινωνίας. Η εξαγωγή ή η διαγραφή ενός λογαριασμού γίνεται κατόπιν αιτήματος, όχι από την πλατφόρμα. Μπορεί να σας ζητήσουμε στοιχεία για να επιβεβαιώσουμε την ταυτότητά σας. Απαντάμε χωρίς αδικαιολόγητη καθυστέρηση και το αργότερο εντός ενός μηνός· για σύνθετα ή πολλά αιτήματα, η προθεσμία μπορεί να παραταθεί κατά δύο ακόμη μήνες, οπότε θα σας ενημερώσουμε. Η άσκηση των δικαιωμάτων είναι δωρεάν.

Για δεδομένα που επεξεργαζόμαστε για λογαριασμό ενός εστιατορίου, απευθυνθείτε στο εστιατόριο· αν το αίτημα έρθει σε εμάς, θα το διαβιβάσουμε χωρίς καθυστέρηση και θα το βοηθήσουμε να απαντήσει. Την κάρτα επιβράβευσης μπορείτε να τη διαγράψετε μόνοι σας από τη σελίδα της, και τα ενημερωτικά μηνύματα να τα σταματήσετε με τον σύνδεσμο διαγραφής.

Καταγγελία στην Αρχή Προστασίας Δεδομένων

Αν θεωρείτε ότι η επεξεργασία των δεδομένων σας παραβιάζει τη νομοθεσία, έχετε δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Λεωφ. Κηφισίας 1-3, 115 23 Αθήνα, τηλ. +30 210 6475600, contact@dpa.gr, www.dpa.gr), όπου υπάρχει και ηλεκτρονική φόρμα καταγγελίας, ή στην εποπτική αρχή του κράτους μέλους όπου διαμένετε ή εργάζεστε. Αν θέλετε, επικοινωνήστε πρώτα μαζί μας, ώστε να προσπαθήσουμε να επιλύσουμε το ζήτημα.

Ανήλικοι

Οι υπηρεσίες μας απευθύνονται σε επιχειρήσεις και δεν προορίζονται για παιδιά κάτω των 15 ετών. Επισκέπτες κάτω των 15 ετών δεν πρέπει να δημιουργούν κάρτα επιβράβευσης ούτε να δίνουν συγκατάθεση για ενημερωτικά μηνύματα (άρθρο 21 ν. 4624/2019). Αν διαπιστώσετε ότι ένα παιδί μάς έδωσε δεδομένα, επικοινωνήστε μαζί μας μέσω της φόρμας επικοινωνίας για να τα διαγράψουμε.

Αυτοματοποιημένες αποφάσεις

Δεν λαμβάνουμε αποφάσεις που βασίζονται αποκλειστικά σε αυτοματοποιημένη επεξεργασία, συμπεριλαμβανομένης της κατάρτισης προφίλ, και παράγουν έννομα ή παρόμοια σημαντικά αποτελέσματα για εσάς. Ο έλεγχος Turnstile και ο περιορισμός αιτημάτων μπορεί να μπλοκάρουν προσωρινά ένα αίτημα που μοιάζει αυτοματοποιημένο· τότε μπορείτε να ξαναδοκιμάσετε ή να επικοινωνήσετε μαζί μας.

Ασφάλεια

Εφαρμόζουμε τεχνικά και οργανωτικά μέτρα ανάλογα με τον κίνδυνο (άρθρο 32 ΓΚΠΔ), μεταξύ άλλων:

  • κρυπτογράφηση όλων των συνδέσεων (HTTPS)·
  • κωδικούς πρόσβασης μόνο σε κατακερματισμένη μορφή και προαιρετική επαλήθευση δύο βημάτων·
  • πρόσβαση βάσει ρόλων για τα μέλη κάθε εστιατορίου και αρχείο ενεργειών·
  • χωριστή αποθήκευση των δεδομένων επισκεπτών κάθε εστιατορίου·
  • περιορισμό αιτημάτων και προστασία των φορμών από αυτοματοποιημένη χρήση·
  • κωδικούς μίας χρήσης με περιορισμένη διάρκεια και αριθμό προσπαθειών.

Αν συμβεί παραβίαση δεδομένων που ενδέχεται να θέσει σε κίνδυνο τα δικαιώματά σας, θα ενημερώσουμε την Αρχή Προστασίας Δεδομένων εντός 72 ωρών και, όπου απαιτείται, εσάς χωρίς καθυστέρηση.

Αλλαγές στην πολιτική

Μπορεί να ενημερώνουμε την παρούσα πολιτική όταν αλλάζει η υπηρεσία ή η νομοθεσία· η ημερομηνία της τελευταίας ενημέρωσης αναγράφεται στην αρχή της σελίδας. Για ουσιώδεις αλλαγές ενημερώνουμε τους κατόχους λογαριασμών με email ή μέσα στην πλατφόρμα πριν τεθούν σε ισχύ.

Για ερωτήσεις σχετικά με την παρούσα πολιτική, επικοινωνήστε μαζί μας μέσω της φόρμας επικοινωνίας.

© 2026 Mezenta
Διαδραστικό μενού Στατιστικά μενού Κρατήσεις Ιστοσελίδα εστιατορίου
Απόρρητο Όροι