Πολιτική Απορρήτου
Διακριτικός τίτλος: Workflow Repair
ΑΦΜ: 160147791 (ΔΟΥ: ΚΕΦΟΔΕ ΑΤΤΙΚΗΣ) · Αρ. ΓΕΜΗ: 192648707000
Έδρα: Κρήτης 39, 12351, Αγία Βαρβάρα, Αττική
Email επικοινωνίας: hello@workflow.repair
1.Εισαγωγή
Η παρούσα Πολιτική Απορρήτου εξηγεί πώς το Workflow Repair συλλέγει, χρησιμοποιεί, αποθηκεύει, προστατεύει και διαβιβάζει προσωπικά δεδομένα στο πλαίσιο της ιστοσελίδας, της εφαρμογής και των υπηρεσιών του Workflow Repair ERP.
Η Πολιτική αυτή αφορά επισκέπτες της ιστοσελίδας, πελάτες και υποψήφιους πελάτες, χρήστες της εφαρμογής, πρόσωπα που επικοινωνούν με τον Πάροχο, καθώς και επαφές χρέωσης ή υποστήριξης.
Για τα προσωπικά δεδομένα που οι πελάτες μας καταχωρούν στην Υπηρεσία σχετικά με τους δικούς τους πελάτες, τελικούς χρήστες, συσκευές, εργασίες ή επιχειρησιακές διαδικασίες, ισχύει επίσης το Παράρτημα Επεξεργασίας Δεδομένων (DPA).
2.Ρόλοι επεξεργασίας
Ο Πάροχος ενεργεί ως Υπεύθυνος Επεξεργασίας για δεδομένα που συλλέγει για δικούς του σκοπούς, όπως δημιουργία και διαχείριση λογαριασμών, επικοινωνία με πελάτες, τιμολόγηση, ασφάλεια, υποστήριξη, βελτίωση υπηρεσιών και συμμόρφωση με νόμιμες υποχρεώσεις.
Για δεδομένα που καταχωρεί ο Πελάτης στην Υπηρεσία σχετικά με τους δικούς του πελάτες, προσωπικό, συνεργάτες ή επιχειρησιακές εργασίες, ο Πελάτης είναι Υπεύθυνος Επεξεργασίας και ο Πάροχος ενεργεί ως Εκτελών την Επεξεργασία, σύμφωνα με τις οδηγίες του Πελάτη και το DPA.
3.Ποια δεδομένα συλλέγουμε
3.1 Δεδομένα λογαριασμού
Ενδέχεται να συλλέγουμε ονοματεπώνυμο, email, τηλέφωνο, στοιχεία επιχείρησης, ΑΦΜ/ΔΟΥ όπου απαιτείται για τιμολόγηση, ρόλο χρήστη, στοιχεία σύνδεσης και ασφάλειας, καθώς και χρόνο αποδοχής των Όρων Χρήσης. Ο κωδικός πρόσβασης αποθηκεύεται μόνο σε κρυπτογραφημένη μορφή hash και ποτέ σε καθαρό κείμενο.
3.2 Δεδομένα χρήσης και τεχνικά δεδομένα
Ενδέχεται να συλλέγουμε διεύθυνση IP, browser και συσκευή, ημερομηνίες και ώρες σύνδεσης, αρχεία καταγραφής ενεργειών σε βασικές οντότητες της εφαρμογής, αρχεία καταγραφής σφαλμάτων, metadata χρήσης και πληροφορίες ασφάλειας.
3.3 Δεδομένα χρέωσης
Ενδέχεται να συλλέγουμε στοιχεία τιμολόγησης, συνδρομή και ιστορικό συνδρομής, κατάσταση πληρωμών, παραστατικά και στοιχεία πληρωμής που διαχειρίζονται μέσω τρίτου παρόχου πληρωμών. Οι πληρωμές πραγματοποιούνται μέσω εξουσιοδοτημένου παρόχου πληρωμών, όπως η Viva.com. Ο Πάροχος δεν αποθηκεύει πλήρη στοιχεία καρτών· τα δεδομένα κάρτας διαχειρίζονται από τον εκάστοτε πάροχο πληρωμών.
3.4 Δεδομένα υποστήριξης
Ενδέχεται να συλλέγουμε περιεχόμενο αιτημάτων υποστήριξης, email ή μηνύματα επικοινωνίας, τεχνικές πληροφορίες όπως σελίδα, user agent και μέγεθος οθόνης, προαιρετικά στιγμιότυπα οθόνης, καθώς και προαιρετική καταγραφή περιόδου χρήσης, μόνο εφόσον ο χρήστης αφήσει επιλεγμένο το σχετικό πλαίσιο κατά την υποβολή της αναφοράς. Η προαιρετική καταγραφή χρησιμοποιείται αποκλειστικά για τη διάγνωση του αναφερόμενου προβλήματος και εφαρμόζει masking όπου είναι τεχνικά διαθέσιμο.
3.5 Δεδομένα που καταχωρεί ο Πελάτης στην Υπηρεσία
Τα δεδομένα που καταχωρεί ο Πελάτης στην Υπηρεσία ενδέχεται να περιλαμβάνουν στοιχεία πελατών του καταστήματος, στοιχεία συσκευών, σειριακούς αριθμούς ή IMEI, κωδικούς ξεκλειδώματος συσκευών όπου ο Πελάτης επιλέγει να τους καταχωρήσει, ιστορικό επισκευών, εργασίες, ανταλλακτικά, χρεώσεις, σημειώσεις, φωτογραφίες ή συνημμένα αρχεία, παραστατικά ή λογιστικές πληροφορίες.
Τα δεδομένα αυτά ανήκουν στον Πελάτη και ο Πάροχος τα επεξεργάζεται σύμφωνα με τις οδηγίες του Πελάτη και το Παράρτημα Επεξεργασίας Δεδομένων.
3.6 Δεδομένα από Google APIs και Google λογαριασμούς
Το Workflow Repair μπορεί να επιτρέπει στους χρήστες να συνδέουν προαιρετικά τον Google λογαριασμό τους με την εφαρμογή, για λειτουργίες όπως σύνδεση/ταυτοποίηση χρήστη, συγχρονισμός ημερολογίου και λειτουργίες Google Business Profile όπου αυτές είναι ενεργές.
Ανάλογα με τις λειτουργίες που ενεργοποιεί ο χρήστης, το Workflow Repair μπορεί να ζητήσει πρόσβαση σε Google user data, όπως:
- βασικά στοιχεία Google λογαριασμού, όπως email, όνομα και δημόσια διαθέσιμες πληροφορίες προφίλ,
- στοιχεία Google Calendar, όπως λίστα ημερολογίων, αναγνωριστικά ημερολογίων, ονόματα ημερολογίων, υπάρχοντα events, τίτλοι events, περιγραφές, ημερομηνίες και ώρες, κατάσταση διαθεσιμότητας, συμμετέχοντες, υπενθυμίσεις, αναγνωριστικά events και metadata συγχρονισμού,
- στοιχεία Google Business Profile, όπου έχει ενεργοποιηθεί η σχετική λειτουργία, όπως στοιχεία λογαριασμού, στοιχεία επιχείρησης, τοποθεσίες, αναγνωριστικά προφίλ, βασικά στοιχεία καταχώρισης, στοιχεία επικοινωνίας, ώρες λειτουργίας, αξιολογήσεις, απαντήσεις αξιολογήσεων και σχετικά metadata.
Παρότι ορισμένα Google OAuth scopes μπορεί να εμφανίζουν ευρύτερες περιγραφές στην οθόνη συγκατάθεσης της Google, το Workflow Repair χρησιμοποιεί τα Google user data μόνο στον βαθμό που είναι απαραίτητος για τις εμφανείς λειτουργίες της εφαρμογής που έχει επιλέξει ο χρήστης.
Το Workflow Repair δεν χρησιμοποιεί Google user data για διαφήμιση, retargeting, personalized ads, interest-based ads, data brokerage, αξιολόγηση πιστοληπτικής ικανότητας, σκοπούς δανεισμού ή εκπαίδευση AI/ML μοντέλων.
4.Σκοποί επεξεργασίας
Χρησιμοποιούμε προσωπικά δεδομένα για παροχή και λειτουργία της Υπηρεσίας, δημιουργία και διαχείριση λογαριασμού, τεχνική υποστήριξη, τιμολόγηση και πληρωμές, ασφάλεια και πρόληψη κατάχρησης, διατήρηση αρχείων καταγραφής, λειτουργική ή διοικητική επικοινωνία, βελτίωση και ανάπτυξη της Υπηρεσίας, συμμόρφωση με νομικές, λογιστικές και φορολογικές υποχρεώσεις, καθώς και άσκηση ή υπεράσπιση νόμιμων αξιώσεων.
Ειδικά για Google user data, τα χρησιμοποιούμε μόνο για τις λειτουργίες που έχει ενεργοποιήσει ο χρήστης, όπως:
- σύνδεση ή ταυτοποίηση χρήστη με Google λογαριασμό,
- σύνδεση του Google λογαριασμού με τον λογαριασμό χρήστη στο Workflow Repair,
- συγχρονισμό ραντεβού, εργασιών επισκευής, υπενθυμίσεων και προγραμματισμένων εργασιών με το Google Calendar,
- ανάγνωση διαθεσιμότητας και υπαρχόντων calendar events ώστε να αποφεύγονται συγκρούσεις προγραμματισμού,
- δημιουργία, ενημέρωση ή διαγραφή calendar events που δημιουργήθηκαν ή διαχειρίζονται μέσω του Workflow Repair,
- προβολή, συγχρονισμό ή διαχείριση λειτουργιών Google Business Profile που έχει ενεργοποιήσει ο χρήστης μέσα στην εφαρμογή, όπως τοποθεσίες, αξιολογήσεις και απαντήσεις αξιολογήσεων,
- διάγνωση σφαλμάτων συγχρονισμού, ασφάλεια και πρόληψη κατάχρησης.
Το Workflow Repair δεν διαγράφει ημερολόγια Google. Οποιαδήποτε διαγραφή ή αφαίρεση event περιορίζεται σε events που δημιουργήθηκαν ή διαχειρίζονται μέσω του Workflow Repair, εφόσον ο χρήστης χρησιμοποιεί σχετική λειτουργία της εφαρμογής.
5.Νομικές βάσεις επεξεργασίας
Ανάλογα με την περίπτωση, επεξεργαζόμαστε προσωπικά δεδομένα βάσει εκτέλεσης σύμβασης, συμμόρφωσης με νόμιμη υποχρέωση, έννομου συμφέροντος, συγκατάθεσης όπου απαιτείται, ή λήψης μέτρων πριν από τη σύναψη σύμβασης.
Για προαιρετικές συνδέσεις με Google APIs, η πρόσβαση γίνεται μόνο μετά από συγκατάθεση/εξουσιοδότηση του χρήστη μέσω της διαδικασίας OAuth της Google. Ο χρήστης μπορεί να αποσυνδέσει την ενσωμάτωση μέσα από την εφαρμογή, όπου διατίθεται σχετική επιλογή, ή να ανακαλέσει την πρόσβαση από τις ρυθμίσεις ασφαλείας του Google λογαριασμού του.
6.Cookies και παρόμοιες τεχνολογίες
Οι εφαρμογές του Workflow Repair και η ιστοσελίδα χρησιμοποιούν απολύτως απαραίτητα cookies και τοπική αποθήκευση, όπως local storage ή session storage, για τη βασική λειτουργία, τη σύνδεση και ασφάλεια της περιόδου χρήσης, και τη διατήρηση προτιμήσεων διεπαφής. Η περίοδος χρήσης αποθηκεύεται σε ασφαλές, HTTP-only cookie όπου αυτό είναι τεχνικά εφαρμόσιμο.
Δεν χρησιμοποιούμε διαφημιστικά cookies ή cookies παρακολούθησης τρίτων στο ERP. Περισσότερες πληροφορίες υπάρχουν στη σελίδα Cookies & Tracking.
Σημείωση για τη γραμματοσειρά: οι νομικές σελίδες φιλοξενούν τοπικά τη γραμματοσειρά τους. Ορισμένες άλλες σελίδες ενδέχεται να φορτώνουν γραμματοσειρές από τρίτους παρόχους, όπως Google Fonts, με αποτέλεσμα η διεύθυνση IP του επισκέπτη να γίνεται τεχνικά γνωστή στον πάροχο για την παράδοση του αρχείου.
Σημείωση για ηλεκτρονικά καταστήματα πελατών: κάθε κατάστημα μπορεί, με δική του ευθύνη και ρύθμιση, να ενεργοποιεί δικά του εργαλεία analytics και δικό του banner συγκατάθεσης cookies. Αυτό περιγράφεται στην πολιτική απορρήτου του εκάστοτε καταστήματος.
7.Τρίτοι πάροχοι και αποδέκτες
Μπορεί να διαβιβάζουμε προσωπικά δεδομένα σε τρίτους παρόχους που μας βοηθούν να παρέχουμε την Υπηρεσία, όπως πάροχο hosting/cloud υποδομής, πάροχο αποστολής email, πάροχο πληρωμών, πιστοποιημένο πάροχο ηλεκτρονικής τιμολόγησης, παρόχους υπηρεσιών που ενεργοποιεί ο Πελάτης ή ο χρήστης μέσα από την εφαρμογή, και δημόσιες αρχές όπου απαιτείται από τον νόμο.
Ο πλήρης, ενημερωμένος κατάλογος των υπο-εκτελούντων δημοσιεύεται στη σελίδα Υπο-εκτελούντες & Τρίτοι Πάροχοι.
Δεν πωλούμε προσωπικά δεδομένα.
7.1 Κοινοποίηση Google user data
Το Workflow Repair δεν πωλεί Google user data και δεν τα κοινοποιεί σε τρίτους για διαφήμιση, retargeting, personalized ads, interest-based ads, data brokerage, αξιολόγηση πιστοληπτικής ικανότητας, σκοπούς δανεισμού ή εκπαίδευση AI/ML μοντέλων.
Google user data μπορεί να διαβιβαστεί ή να είναι προσβάσιμο μόνο στις εξής περιπτώσεις:
- όταν είναι απαραίτητο για την παροχή ή βελτίωση λειτουργιών που έχει ενεργοποιήσει ο χρήστης και εμφανίζονται μέσα στην εφαρμογή,
- όταν απαιτείται για τεχνική υποστήριξη, διάγνωση σφαλμάτων, ασφάλεια ή διερεύνηση κατάχρησης,
- όταν απαιτείται από εφαρμοστέο νόμο ή αρμόδια αρχή,
- όταν ο χρήστης έχει δώσει ρητή συγκατάθεση,
- όταν χρησιμοποιούνται υπο-εκτελούντες που είναι απαραίτητοι για τη λειτουργία της υπηρεσίας και δεσμεύονται από κατάλληλες υποχρεώσεις προστασίας δεδομένων.
Η χρήση και διαβίβαση πληροφοριών που λαμβάνονται από Google APIs από το Workflow Repair συμμορφώνεται με την Google API Services User Data Policy, συμπεριλαμβανομένων των Limited Use requirements.
8.Διεθνείς διαβιβάσεις
Η κύρια υποδομή φιλοξενίας βρίσκεται εντός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ), όπου αυτό είναι διαθέσιμο για την εκάστοτε υπηρεσία. Όπου προσωπικά δεδομένα ενδέχεται να διαβιβαστούν εκτός ΕΟΧ, για παράδειγμα μέσω ορισμένων παρόχων email, cloud υπηρεσιών ή υπηρεσιών που ενεργοποιεί ο Πελάτης, λαμβάνονται κατάλληλα μέτρα σύμφωνα με την ισχύουσα νομοθεσία, όπως Τυποποιημένες Συμβατικές Ρήτρες (SCCs) ή άλλοι νόμιμοι μηχανισμοί διαβίβασης.
9.Διατήρηση δεδομένων
Διατηρούμε προσωπικά δεδομένα μόνο για όσο απαιτείται για τους σκοπούς για τους οποίους συλλέχθηκαν, εκτός αν απαιτείται μεγαλύτερη διατήρηση από τον νόμο ή για νόμιμα συμφέροντα.
Ενδεικτικά, δεδομένα λογαριασμού διατηρούνται για όσο υπάρχει ενεργός λογαριασμός, δεδομένα χρέωσης και εκδοθέντα παραστατικά διατηρούνται για όσο απαιτείται από τη φορολογική και λογιστική νομοθεσία, αρχεία καταγραφής ασφάλειας διατηρούνται για εύλογο χρονικό διάστημα, Δεδομένα Πελάτη διατηρούνται σύμφωνα με τους Όρους Χρήσης και το DPA, και αντίγραφα ασφαλείας διαγράφονται ή αντικαθίστανται σταδιακά σύμφωνα με την πολιτική διατήρησης.
9.1 Διατήρηση και διαγραφή Google user data
Τα Google OAuth tokens, refresh tokens και integration credentials διατηρούνται μόνο για όσο είναι απαραίτητο ώστε να λειτουργεί η συνδεδεμένη Google ενσωμάτωση που έχει ενεργοποιήσει ο χρήστης.
Όταν ο χρήστης αποσυνδέσει μια Google ενσωμάτωση ή ανακαλέσει την πρόσβαση:
- το Workflow Repair σταματά να συγχρονίζει νέα Google user data,
- τα σχετικά OAuth tokens διαγράφονται, απενεργοποιούνται ή καθίστανται μη χρησιμοποιήσιμα,
- τα δεδομένα συγχρονισμού που δεν είναι πλέον απαραίτητα διαγράφονται ή ανωνυμοποιούνται σε εύλογο χρόνο,
- ορισμένα τεχνικά logs μπορεί να διατηρηθούν για περιορισμένο χρονικό διάστημα για λόγους ασφάλειας, διάγνωσης σφαλμάτων ή νόμιμης συμμόρφωσης.
Τα δεδομένα που έχουν ήδη δημιουργηθεί μέσα στο Workflow Repair από τον χρήστη, όπως ραντεβού ή εργασίες επισκευής που δημιουργήθηκαν μέσω συγχρονισμού, ενδέχεται να παραμείνουν στον λογαριασμό του Πελάτη ως επιχειρησιακά δεδομένα, εκτός αν ο Πελάτης ή ο χρήστης ζητήσει τη διαγραφή τους και η διαγραφή είναι επιτρεπτή από τη νομοθεσία και τις συμβατικές υποχρεώσεις.
10.Ασφάλεια
Λαμβάνουμε κατάλληλα τεχνικά και οργανωτικά μέτρα για την προστασία των προσωπικών δεδομένων, όπως έλεγχο και περιορισμό πρόσβασης σε εξουσιοδοτημένα πρόσωπα, χρήση HTTPS/TLS, κρυπτογράφηση κωδικών πρόσβασης με ασφαλή αλγόριθμο hash, κρυπτογράφηση ευαίσθητων διαπιστευτηρίων τρίτων και integration credentials όπου αποθηκεύονται, απομόνωση δεδομένων ανά επιχείρηση/tenant, αρχεία καταγραφής, παρακολούθηση και έλεγχο για σφάλματα ή κατάχρηση, αντίγραφα ασφαλείας και ενημερώσεις ασφαλείας. Περισσότερα στη σελίδα Ασφάλεια & Backups.
Τα Google OAuth tokens και λοιπά διαπιστευτήρια Google integrations αποθηκεύονται με μέτρα προστασίας και περιορισμένη πρόσβαση. Η πρόσβαση σε Google user data από ανθρώπινο προσωπικό περιορίζεται μόνο όπου είναι απαραίτητο για υποστήριξη, ασφάλεια, διάγνωση τεχνικού προβλήματος, συμμόρφωση με τον νόμο ή κατόπιν αιτήματος/συγκατάθεσης του χρήστη ή του Πελάτη.
Κανένα σύστημα δεν είναι απόλυτα ασφαλές. Ο Πάροχος δεν μπορεί να εγγυηθεί απόλυτη ασφάλεια ή αδιάλειπτη λειτουργία.
11.Δικαιώματα υποκειμένων δεδομένων
Ανάλογα με την περίπτωση και υπό τις προϋποθέσεις της νομοθεσίας, τα υποκείμενα δεδομένων έχουν δικαίωμα πρόσβασης, διόρθωσης, διαγραφής, περιορισμού επεξεργασίας, εναντίωσης, φορητότητας και ανάκλησης συγκατάθεσης όπου η επεξεργασία βασίζεται σε συγκατάθεση.
Για δεδομένα που καταχωρεί ο Πελάτης στην Υπηρεσία σχετικά με τους δικούς του πελάτες ή συνεργάτες, τα αιτήματα πρέπει καταρχήν να απευθύνονται στον Πελάτη, ως Υπεύθυνο Επεξεργασίας. Ο Πάροχος θα συνεργάζεται με τον Πελάτη στο μέτρο που απαιτείται και είναι τεχνικά εφικτό. Για Google integrations, ο χρήστης μπορεί επίσης να ανακαλέσει την πρόσβαση της εφαρμογής από τις ρυθμίσεις ασφαλείας του Google λογαριασμού του.
12.Αιτήματα και επικοινωνία
Για αιτήματα σχετικά με προσωπικά δεδομένα, μπορείτε να επικοινωνήσετε στο hello@workflow.repair ή στη διεύθυνση Κρήτης 39, 12351, Αγία Βαρβάρα, Αττική. Ενδέχεται να ζητήσουμε στοιχεία ταυτοποίησης πριν απαντήσουμε σε αίτημα.
13.Δικαίωμα καταγγελίας
Τα υποκείμενα δεδομένων έχουν δικαίωμα να υποβάλουν καταγγελία στην αρμόδια εποπτική αρχή προστασίας δεδομένων. Στην Ελλάδα, αρμόδια αρχή είναι η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ): www.dpa.gr.
14.Αλλαγές στην Πολιτική Απορρήτου
Μπορεί να ενημερώνουμε την παρούσα Πολιτική κατά διαστήματα. Η νεότερη έκδοση θα δημοσιεύεται στην ιστοσελίδα με ενημερωμένη ημερομηνία.
Εάν αλλάξει ουσιωδώς ο τρόπος με τον οποίο το Workflow Repair αποκτά, χρησιμοποιεί, αποθηκεύει ή κοινοποιεί Google user data, θα ενημερώνουμε την παρούσα Πολιτική και, όπου απαιτείται, θα ζητάμε νέα συγκατάθεση ή επανεξουσιοδότηση από τον χρήστη πριν χρησιμοποιήσουμε Google user data για νέο σκοπό.
Privacy Policy
Trade name: Workflow Repair
VAT No.: 160147791 (Tax Office: KEFODE ATTIKIS) · GEMI No.: 192648707000
Registered office: Kritis 39, 12351, Agia Varvara, Attica, Greece
Contact email: hello@workflow.repair
1.Introduction
This Privacy Policy explains how Workflow Repair collects, uses, stores, protects, and transfers personal data in connection with the website, application, and Workflow Repair ERP services.
This Policy applies to website visitors, customers and prospective customers, application users, people who contact the Provider, and billing or support contacts.
For personal data that our customers enter into the Service about their own clients, end users, devices, jobs, or business processes, the Data Processing Addendum (DPA) also applies.
2.Processing Roles
The Provider acts as Controller for data collected for its own purposes, such as account creation and management, customer communication, billing, security, support, service improvement, and compliance with legal obligations.
For data entered by the Customer into the Service about its own clients, staff, partners, or business operations, the Customer is the Controller and the Provider acts as Processor, according to the Customer's instructions and the DPA.
3.Data We Collect
3.1 Account data
We may collect name, email, phone number, business details, VAT/tax office details where required for invoicing, user role, login and security data, and time of acceptance of the Terms of Use. Passwords are stored only in hashed form and never in plain text.
3.2 Usage and technical data
We may collect IP address, browser and device, login dates and times, action logs for key application entities, error logs, usage metadata, and security information.
3.3 Billing data
We may collect billing details, subscription and subscription history, payment status, invoices/documents, and payment details handled through a third-party payment provider. Payments are processed through authorized payment providers such as Viva.com. The Provider does not store full card details; card data is handled by the relevant payment provider.
3.4 Support data
We may collect support request content, email or contact messages, technical information such as page, user agent, and screen size, optional screenshots, and optional session recording only if the user leaves the relevant box selected when submitting the report. Optional session recording is used only to diagnose the reported issue and applies masking where technically available.
3.5 Data entered by the Customer in the Service
Data entered by the Customer may include store client details, device details, serial numbers or IMEI, device unlock codes where the Customer chooses to enter them, repair history, jobs, parts, charges, notes, photos or attachments, fiscal documents, or accounting information.
This data belongs to the Customer, and the Provider processes it according to the Customer's instructions and the Data Processing Addendum.
3.6 Data from Google APIs and Google accounts
Workflow Repair may allow users to optionally connect their Google account to the application for features such as user sign-in/identity, calendar synchronization, and Google Business Profile features where enabled.
Depending on the features enabled by the user, Workflow Repair may request access to Google user data, such as:
- basic Google account details, such as email, name, and publicly available profile information,
- Google Calendar data, such as calendar lists, calendar identifiers, calendar names, existing events, event titles, descriptions, dates and times, availability status, attendees, reminders, event identifiers, and synchronization metadata,
- Google Business Profile data, where the feature is enabled, such as account details, business details, locations, profile identifiers, listing details, contact details, opening hours, reviews, review replies, and related metadata.
Although some Google OAuth scopes may show broader descriptions on Google's consent screen, Workflow Repair uses Google user data only to the extent necessary for the visible application features selected by the user.
Workflow Repair does not use Google user data for advertising, retargeting, personalized ads, interest-based ads, data brokerage, creditworthiness evaluation, lending purposes, or training AI/ML models.
4.Purposes Of Processing
We use personal data to provide and operate the Service; create and manage accounts; provide technical support; handle billing and payments; maintain security and prevent abuse; keep logs; communicate about operational or administrative matters; improve and develop the Service; comply with legal, accounting, and tax obligations; and establish, exercise, or defend legal claims.
Specifically for Google user data, we use it only for features enabled by the user, such as:
- sign-in or identity verification using a Google account,
- linking the Google account to the user's Workflow Repair account,
- synchronizing appointments, repair jobs, reminders, and scheduled tasks with Google Calendar,
- reading availability and existing calendar events to avoid scheduling conflicts,
- creating, updating, or deleting calendar events created or managed through Workflow Repair,
- displaying, synchronizing, or managing Google Business Profile features enabled by the user inside the application, such as locations, reviews, and review replies,
- diagnosing synchronization errors, maintaining security, and preventing abuse.
Workflow Repair does not delete Google calendars. Any deletion or removal of an event is limited to events created or managed through Workflow Repair, where the user uses the relevant application feature.
5.Legal Bases
Depending on the case, we process personal data based on contract performance, compliance with a legal obligation, legitimate interests, consent where required, or steps taken before entering into a contract.
For optional Google API connections, access occurs only after the user's consent/authorization through Google's OAuth process. The user can disconnect the integration inside the application where such an option is available, or revoke access from the security settings of their Google account.
6.Cookies And Similar Technologies
The Workflow Repair applications and website use strictly necessary cookies and local storage, such as local storage or session storage, for core operation, sign-in and session security, and interface preferences. The session is stored in a secure HTTP-only cookie where technically applicable.
We do not use advertising cookies or third-party tracking cookies in the ERP. More information is available on the Cookies & Tracking page.
Font note: the legal pages host their fonts locally. Some other pages may load fonts from third-party providers, such as Google Fonts, which may make the visitor's IP address technically available to the provider for delivery of the file.
Customer e-shop note: each store may, under its own responsibility and configuration, enable its own analytics tools and cookie consent banner. This is described in the privacy policy of the relevant store.
7.Third-Party Providers And Recipients
We may transfer personal data to third-party providers that help us provide the Service, such as hosting/cloud infrastructure providers, email providers, payment providers, certified e-invoicing providers, providers of services enabled by the Customer or user in the application, and public authorities where required by law.
The full, updated list of subprocessors is published on the Subprocessors & Third-Party Providers page.
We do not sell personal data.
7.1 Sharing Google user data
Workflow Repair does not sell Google user data and does not share it with third parties for advertising, retargeting, personalized ads, interest-based ads, data brokerage, creditworthiness evaluation, lending purposes, or training AI/ML models.
Google user data may be transferred or made accessible only in the following cases:
- where necessary to provide or improve features enabled by the user and visible in the application,
- where required for technical support, error diagnosis, security, or abuse investigation,
- where required by applicable law or competent authority,
- where the user has given explicit consent,
- where subprocessors necessary for operating the service are used and are bound by appropriate data protection obligations.
Workflow Repair's use and transfer of information received from Google APIs complies with the Google API Services User Data Policy, including the Limited Use requirements.
8.International Transfers
The main hosting infrastructure is located within the European Economic Area (EEA), where available for the relevant service. Where personal data may be transferred outside the EEA, for example through certain email providers, cloud services, or services enabled by the Customer, appropriate safeguards are applied under applicable law, such as Standard Contractual Clauses (SCCs) or other lawful transfer mechanisms.
9.Data Retention
We retain personal data only for as long as required for the purposes for which it was collected, unless longer retention is required by law or legitimate interests.
For example, account data is retained while the account is active; billing data and issued documents are retained for as long as required by tax and accounting law; security logs are retained for a reasonable period; Customer Data is retained according to the Terms of Use and DPA; and backups are deleted or replaced gradually according to the retention policy.
9.1 Retention and deletion of Google user data
Google OAuth tokens, refresh tokens, and integration credentials are retained only for as long as necessary for the connected Google integration enabled by the user to work.
When the user disconnects a Google integration or revokes access:
- Workflow Repair stops synchronizing new Google user data,
- the relevant OAuth tokens are deleted, disabled, or made unusable,
- synchronization data that is no longer necessary is deleted or anonymized within a reasonable time,
- some technical logs may be retained for a limited period for security, error diagnosis, or legal compliance.
Data already created inside Workflow Repair by the user, such as appointments or repair jobs created through synchronization, may remain in the Customer's account as business data unless the Customer or user requests deletion and deletion is permitted by law and contractual obligations.
10.Security
We apply appropriate technical and organizational measures to protect personal data, including access control and restriction to authorized persons, HTTPS/TLS, secure password hashing, encryption of sensitive third-party credentials and integration credentials where stored, tenant isolation, logs, monitoring for errors or abuse, backups, and security updates. More information is available at Security & Backups.
Google OAuth tokens and other Google integration credentials are stored with protection measures and limited access. Human access to Google user data is limited to what is necessary for support, security, technical issue diagnosis, legal compliance, or at the request/consent of the user or Customer.
No system is completely secure. The Provider cannot guarantee absolute security or uninterrupted operation.
11.Data Subject Rights
Depending on the case and subject to legal requirements, data subjects have rights of access, rectification, deletion, restriction of processing, objection, portability, and withdrawal of consent where processing is based on consent.
For data entered by the Customer into the Service about its own clients or partners, requests should generally be addressed to the Customer as Controller. The Provider will cooperate with the Customer to the extent required and technically feasible. For Google integrations, the user may also revoke the application's access from the security settings of their Google account.
12.Requests And Contact
For personal data requests, contact hello@workflow.repair or write to Kritis 39, 12351, Agia Varvara, Attica, Greece. We may ask for identity verification before responding to a request.
13.Right To Lodge A Complaint
Data subjects have the right to lodge a complaint with the competent data protection supervisory authority. In Greece, the competent authority is the Hellenic Data Protection Authority (HDPA): www.dpa.gr.
14.Changes To This Privacy Policy
We may update this Policy from time to time. The latest version will be published on the website with an updated date.
If there is a material change to how Workflow Repair accesses, uses, stores, or shares Google user data, we will update this Policy and, where required, request new consent or re-authorization from the user before using Google user data for a new purpose.