This Privacy Policy explains how Lodvy collects, uses, and protects personal data when you sign up for an account and use the Lodvy room management application (the "Service"). It is written for the property owners, managers, and staff who use Lodvy to run their hospitality business.
Your guests' personal data is handled separately — see Section 9 · Guest Data & Our Role as Processor.
Who we are
The Service is operated by Lodvy Labs Single Member P.C. (Lodvy Labs Μονοπρόσωπη Ι.Κ.Ε.), a company established in Greece and trading under the distinctive title "Lodvy" ("Lodvy", "we", "us"), with registered seat at Donousa 84300, Municipality of Naxos & Lesser Cyclades, Cyclades, Greece.
G.E.MI. (Companies Registry) No.: 195251738000 · VAT No. (ΑΦΜ): 803357310 · Tax Office (ΔΟΥ): Naxos.
For all privacy-related questions, you can reach us at privacy@lodvy.com.
Scope of this policy
This policy covers personal data we process when you:
- Visit our website at lodvy.com;
- Create or use a Lodvy account as an owner, admin, reception, or housekeeping user;
- Communicate with us by email or through in-app support.
For data your guests give to your property — names, contact details, booking notes — Lodvy acts as a data processor on your behalf, not as a controller. Your relationship with your guests is governed by your own privacy notice. We describe our role and obligations in Section 9.
What data we collect about you
We collect only what we need to provide and improve the Service:
| Category | Examples | How we get it |
|---|---|---|
| Account data | First name, last name, email, password (hashed), role | You provide it at signup or via invitation |
| Property data | Property name, address, phone, email, website, logo | You provide it during property setup |
| Usage data | Pages visited, features used, errors encountered, audit log entries | Collected automatically while you use the Service |
| Device & technical data | IP address, device type, OS version, app version | Collected automatically |
| Communications | Emails you send us, support messages, feedback | You send it to us |
We do not collect special categories of data (health, religion, etc.), and we do not store payment card data — paid subscriptions and any guest card payments through the booking engine are handled by PCI-compliant third-party payment providers that receive the card details directly. For business customers we also collect your VAT number (ΑΦΜ) and business details, which we need to issue the invoices required by law.
Why we use your data and our lawful basis
| Purpose | Lawful basis (GDPR Art. 6) |
|---|---|
| Provide the Service to you | Performance of contract — Art. 6(1)(b) |
| Authenticate users and secure the platform | Legitimate interests — Art. 6(1)(f) |
| Send service emails (account, password reset, invitations) | Performance of contract — Art. 6(1)(b) |
| Maintain audit logs and detect abuse | Legitimate interests — Art. 6(1)(f) |
| Comply with legal obligations (tax, accounting) | Legal obligation — Art. 6(1)(c) |
| Improve the Service and fix bugs | Legitimate interests — Art. 6(1)(f) |
| Send marketing or product-update emails | Consent — Art. 6(1)(a) (you can withdraw at any time) |
Who we share your data with
We do not sell your personal data, ever. We share it only with the service providers we need to operate the platform — our sub-processors:
| Sub-processor | Purpose | Location |
|---|---|---|
| Supabase | Database, authentication, file storage, backend infrastructure | EU (Frankfurt region) |
| Payment provider | Subscription billing and, where applicable, invoice / fiscal issuance | EU |
| Cloudflare | Website and booking-engine delivery, DNS and security | EU / global CDN (SCCs) |
| Resend | Transactional emails (signup confirmation, password reset, invitations) | EU / EEA |
A current and complete list of our sub-processors is maintained at lodvy.com/sub-processors. We notify you at least 30 days in advance before adding any new sub-processor that handles personal data.
We may also disclose your data when we are required to by law, by a competent authority, or to protect the rights or safety of Lodvy or others.
Where your data is stored
All personal data is stored in the European Union, in data centres located in Germany. Backups are held within the EU/EEA and are not replicated outside that area.
If at any point we need to transfer data outside the EU/EEA, we will only do so under the safeguards required by GDPR Chapter V — typically the European Commission's Standard Contractual Clauses — and we will update this policy first.
How long we keep your data
| Data category | Retention period |
|---|---|
| Active account data | For as long as your account exists |
| Account data after account closure | Deleted or anonymised within 30 days (residual backups purged within 90 days), except where law requires us to keep it |
| Audit log entries | 7 years (Greek tax / accountability obligations); personal identifiers stripped after 24 months |
| Billing & invoice records | 7 years (Greek tax law) |
| Support communications | 24 months from the last interaction |
| Marketing email lists | Until you withdraw consent or request removal |
Your rights under GDPR
You have the following rights with respect to your personal data:
- Access — ask for a copy of the personal data we hold about you (Art. 15);
- Rectification — ask us to correct inaccurate or incomplete data (Art. 16);
- Erasure — ask us to delete your data, subject to legal retention (Art. 17);
- Restriction — ask us to limit how we process your data (Art. 18);
- Portability — receive your data in a machine-readable format (Art. 20);
- Objection — object to processing based on legitimate interests (Art. 21);
- Withdraw consent — at any time, where processing is based on consent (Art. 7);
- Lodge a complaint — with the Hellenic Data Protection Authority (see Section 11).
To exercise any of these rights, email privacy@lodvy.com. We respond within 30 days, free of charge.
Guest data & our role as processor
When you use Lodvy to manage bookings, you may enter personal data about your guests — their names, contact details, booking notes, and so on.
For that data:
- You are the data controller. You decide why and how the data is collected and used in your business.
- Lodvy is the data processor. We process the data on your behalf, only on your documented instructions, and only to provide the Service.
By accepting our Terms of Service, you also accept our Data Processing Agreement (DPA), which sets out our obligations as a processor under GDPR Article 28. The DPA is available at lodvy.com/dpa.
You are responsible for providing your own privacy notice to your guests, for collecting a lawful basis for processing their data, and for handling any access or erasure requests they make to you. Lodvy gives you the tools to do this — guest data export, anonymisation, configurable retention — but the legal relationship is between you and your guest.
Security
We protect your data with technical and organisational measures appropriate to the risk, including:
- Encryption in transit (TLS 1.2+) and at rest (database-level AES-256);
- Strict role-based access control inside Lodvy;
- Audit logging of all sensitive actions;
- Regular backups stored within the EU;
- Vendor security review before adding any sub-processor.
No system is perfectly secure. If we ever become aware of a personal data breach affecting you, we will notify you within 48 hours of confirmation, with the information you need to meet your own 72-hour notification deadline under GDPR Article 33.
Supervisory authority & complaints
If you believe we have not handled your personal data properly, you have the right to lodge a complaint with the Greek supervisory authority:
Hellenic Data Protection Authority (HDPA)
Kifisias 1–3, 115 23 Athens, Greece
Phone: +30 210 6475600
Email: contact@dpa.gr
Website: www.dpa.gr
We would always prefer to resolve any concerns directly first — please email privacy@lodvy.com.
Children
Lodvy is a product intended for use by accommodation operators. The Service is not directed at children under 16, and we do not knowingly collect personal data from children. If you believe a child has given us personal data, please contact us and we will delete it.
Changes to this policy
We may update this policy from time to time. The "Last updated" date at the top of the document reflects the latest version. If a change materially affects your rights, we will notify you by email or through the Service at least 30 days before it takes effect.
Contact
For any privacy-related question or to exercise your rights:
Lodvy Labs Single Member P.C. — privacy@lodvy.com
Donousa 84300, Cyclades, Greece · G.E.MI. 195251738000 · VAT 803357310
Η παρούσα Πολιτική Απορρήτου εξηγεί πώς το Lodvy συλλέγει, χρησιμοποιεί και προστατεύει τα προσωπικά σας δεδομένα όταν δημιουργείτε λογαριασμό και χρησιμοποιείτε την εφαρμογή διαχείρισης καταλυμάτων Lodvy (η «Υπηρεσία»). Απευθύνεται στους ιδιοκτήτες, διαχειριστές και προσωπικό καταλυμάτων που χρησιμοποιούν το Lodvy για τη λειτουργία της επιχείρησής τους.
Τα προσωπικά δεδομένα των επισκεπτών σας αντιμετωπίζονται χωριστά — δείτε την Ενότητα 9 · Δεδομένα Επισκεπτών & ο ρόλος μας ως Εκτελών την Επεξεργασία.
Ποιοι είμαστε
Την Υπηρεσία διαχειρίζεται η Lodvy Labs Μονοπρόσωπη Ι.Κ.Ε., εταιρεία με έδρα στην Ελλάδα, η οποία λειτουργεί υπό τον διακριτικό τίτλο «Lodvy» («Lodvy», «εμείς», «μας»), με έδρα στη Δονούσα 84300, Δήμος Νάξου & Μικρών Κυκλάδων, Κυκλάδες, Ελλάδα.
Αρ. Γ.Ε.ΜΗ.: 195251738000 · ΑΦΜ: 803357310 · ΔΟΥ: Νάξου.
Για κάθε ερώτηση σχετικά με την προστασία δεδομένων, επικοινωνήστε στο privacy@lodvy.com.
Πεδίο εφαρμογής
Η παρούσα πολιτική καλύπτει τα προσωπικά δεδομένα που επεξεργαζόμαστε όταν:
- Επισκέπτεστε τον ιστότοπό μας στο lodvy.com·
- Δημιουργείτε ή χρησιμοποιείτε λογαριασμό Lodvy ως owner, admin, reception ή housekeeping χρήστης·
- Επικοινωνείτε μαζί μας μέσω email ή υποστήριξης εντός εφαρμογής.
Για τα δεδομένα που οι επισκέπτες σας δίνουν στο κατάλυμά σας — ονόματα, στοιχεία επικοινωνίας, σημειώσεις κράτησης — το Lodvy ενεργεί ως Εκτελών την Επεξεργασία για λογαριασμό σας, και όχι ως Υπεύθυνος Επεξεργασίας. Η σχέση σας με τους επισκέπτες σας διέπεται από τη δική σας πολιτική απορρήτου. Ο ρόλος και οι υποχρεώσεις μας περιγράφονται στην Ενότητα 9.
Τι δεδομένα συλλέγουμε για εσάς
Συλλέγουμε μόνο όσα χρειαζόμαστε για να σας παρέχουμε και να βελτιώνουμε την Υπηρεσία:
| Κατηγορία | Παραδείγματα | Πώς τα λαμβάνουμε |
|---|---|---|
| Δεδομένα λογαριασμού | Όνομα, επώνυμο, email, κωδικός (κρυπτογραφημένος), ρόλος | Τα δίνετε εσείς κατά την εγγραφή ή με πρόσκληση |
| Δεδομένα καταλύματος | Όνομα καταλύματος, διεύθυνση, τηλέφωνο, email, ιστοσελίδα, λογότυπο | Τα δίνετε κατά τη ρύθμιση του καταλύματος |
| Δεδομένα χρήσης | Σελίδες, λειτουργίες, σφάλματα, εγγραφές audit log | Συλλέγονται αυτόματα κατά τη χρήση |
| Τεχνικά δεδομένα | Διεύθυνση IP, τύπος συσκευής, έκδοση OS, έκδοση εφαρμογής | Συλλέγονται αυτόματα |
| Επικοινωνίες | Emails, μηνύματα υποστήριξης, σχόλια | Τα στέλνετε εσείς |
Δεν συλλέγουμε ειδικές κατηγορίες δεδομένων (υγείας, θρησκεία κ.λπ.) και δεν αποθηκεύουμε στοιχεία πιστωτικών καρτών — οι συνδρομές και τυχόν πληρωμές επισκεπτών με κάρτα μέσω της μηχανής κρατήσεων διεκπεραιώνονται από PCI-συμβατούς παρόχους πληρωμών τρίτου μέρους που λαμβάνουν απευθείας τα στοιχεία της κάρτας. Για επαγγελματίες πελάτες συλλέγουμε επίσης το ΑΦΜ και τα στοιχεία της επιχείρησής σας, που απαιτούνται για την έκδοση των νόμιμων παραστατικών.
Γιατί επεξεργαζόμαστε τα δεδομένα σας & νομική βάση
| Σκοπός | Νομική βάση (Άρθρο 6 ΓΚΠΔ) |
|---|---|
| Παροχή της Υπηρεσίας | Εκτέλεση σύμβασης — Άρθρο 6(1)(β) |
| Πιστοποίηση χρηστών & ασφάλεια πλατφόρμας | Έννομα συμφέροντα — Άρθρο 6(1)(στ) |
| Service emails (λογαριασμός, επαναφορά κωδικού, προσκλήσεις) | Εκτέλεση σύμβασης — Άρθρο 6(1)(β) |
| Τήρηση audit logs & εντοπισμός κατάχρησης | Έννομα συμφέροντα — Άρθρο 6(1)(στ) |
| Συμμόρφωση με νομικές υποχρεώσεις (φορολογία, λογιστική) | Νομική υποχρέωση — Άρθρο 6(1)(γ) |
| Βελτίωση Υπηρεσίας & διόρθωση σφαλμάτων | Έννομα συμφέροντα — Άρθρο 6(1)(στ) |
| Αποστολή εμπορικών emails ή ενημερώσεων προϊόντος | Συγκατάθεση — Άρθρο 6(1)(α) (ανακαλείται οποτεδήποτε) |
Με ποιους μοιραζόμαστε τα δεδομένα σας
Δεν πουλάμε ποτέ τα προσωπικά σας δεδομένα. Τα μοιραζόμαστε μόνο με τους παρόχους υπηρεσιών που χρειαζόμαστε για τη λειτουργία της πλατφόρμας — τους υπεργολάβους επεξεργασίας:
| Υπεργολάβος | Σκοπός | Τοποθεσία |
|---|---|---|
| Supabase | Βάση δεδομένων, πιστοποίηση, αποθήκευση αρχείων, υποδομή backend | ΕΕ (Φρανκφούρτη) |
| Πάροχος πληρωμών | Χρέωση συνδρομών και, όπου ισχύει, έκδοση παραστατικών | ΕΕ |
| Cloudflare | Διανομή ιστότοπου και μηχανής κρατήσεων, DNS και ασφάλεια | ΕΕ / παγκόσμιο CDN (SCCs) |
| Resend | Συναλλακτικά emails (εγγραφή, επαναφορά κωδικού, προσκλήσεις) | ΕΕ / ΕΟΧ |
Μια ενημερωμένη και πλήρης λίστα των υπεργολάβων μας τηρείται στο lodvy.com/sub-processors. Σας ενημερώνουμε τουλάχιστον 30 ημέρες πριν την προσθήκη οποιουδήποτε νέου υπεργολάβου που χειρίζεται προσωπικά δεδομένα.
Ενδέχεται επίσης να γνωστοποιήσουμε δεδομένα όταν αυτό απαιτείται από τον νόμο, από αρμόδια αρχή, ή για την προστασία των δικαιωμάτων ή της ασφάλειας του Lodvy ή τρίτων.
Πού αποθηκεύονται τα δεδομένα σας
Όλα τα προσωπικά δεδομένα αποθηκεύονται στην Ευρωπαϊκή Ένωση, σε data centers στη Γερμανία. Τα αντίγραφα ασφαλείας τηρούνται εντός ΕΕ/ΕΟΧ και δεν αναπαράγονται εκτός αυτής της περιοχής.
Εάν κάποια στιγμή χρειαστεί να μεταφέρουμε δεδομένα εκτός ΕΕ/ΕΟΧ, θα το κάνουμε μόνο υπό τις εγγυήσεις του Κεφαλαίου V του ΓΚΠΔ — συνήθως μέσω των Τυποποιημένων Συμβατικών Ρητρών της Ευρωπαϊκής Επιτροπής — και θα ενημερώσουμε πρώτα την παρούσα πολιτική.
Πόσο καιρό διατηρούμε τα δεδομένα σας
| Κατηγορία δεδομένων | Περίοδος διατήρησης |
|---|---|
| Δεδομένα ενεργού λογαριασμού | Όσο διατηρείτε τον λογαριασμό σας |
| Δεδομένα μετά τη διαγραφή λογαριασμού | Διαγράφονται ή ανωνυμοποιούνται εντός 30 ημερών (τα εναπομείναντα αντίγραφα ασφαλείας εντός 90 ημερών), εκτός εάν ο νόμος επιβάλλει διατήρηση |
| Εγγραφές audit log | 7 έτη (ελληνική φορολογική νομοθεσία)· τα προσωπικά αναγνωριστικά αφαιρούνται μετά τους 24 μήνες |
| Στοιχεία τιμολόγησης | 7 έτη (ελληνική φορολογική νομοθεσία) |
| Επικοινωνίες υποστήριξης | 24 μήνες από την τελευταία επαφή |
| Λίστες εμπορικών emails | Έως ότου ανακαλέσετε τη συγκατάθεση ή ζητήσετε διαγραφή |
Τα δικαιώματά σας βάσει ΓΚΠΔ
Έχετε τα ακόλουθα δικαιώματα σχετικά με τα προσωπικά σας δεδομένα:
- Πρόσβαση — να ζητήσετε αντίγραφο των δεδομένων που τηρούμε για εσάς (Άρθρο 15)·
- Διόρθωση — να ζητήσετε διόρθωση ανακριβών ή ελλιπών δεδομένων (Άρθρο 16)·
- Διαγραφή — να ζητήσετε διαγραφή των δεδομένων σας, με την επιφύλαξη νομικών υποχρεώσεων διατήρησης (Άρθρο 17)·
- Περιορισμός — να ζητήσετε περιορισμό της επεξεργασίας (Άρθρο 18)·
- Φορητότητα — να λάβετε τα δεδομένα σας σε δομημένη, μηχαναγνώσιμη μορφή (Άρθρο 20)·
- Εναντίωση — να αντιταχθείτε σε επεξεργασία βάσει εννόμου συμφέροντος (Άρθρο 21)·
- Ανάκληση συγκατάθεσης — οποτεδήποτε, όπου η επεξεργασία βασίζεται σε συγκατάθεση (Άρθρο 7)·
- Καταγγελία — στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (βλ. Ενότητα 11).
Για να ασκήσετε οποιοδήποτε δικαίωμα, στείλτε email στο privacy@lodvy.com. Απαντάμε εντός 30 ημερών, χωρίς χρέωση.
Δεδομένα επισκεπτών & ο ρόλος μας ως Εκτελών την Επεξεργασία
Όταν χρησιμοποιείτε το Lodvy για τη διαχείριση κρατήσεων, ενδέχεται να καταχωρείτε προσωπικά δεδομένα των επισκεπτών σας — ονόματα, στοιχεία επικοινωνίας, σημειώσεις κράτησης κ.λπ.
Για αυτά τα δεδομένα:
- Εσείς είστε ο Υπεύθυνος Επεξεργασίας. Αποφασίζετε γιατί και πώς συλλέγονται και χρησιμοποιούνται στην επιχείρησή σας.
- Το Lodvy είναι ο Εκτελών την Επεξεργασία. Επεξεργαζόμαστε τα δεδομένα για λογαριασμό σας, μόνο σύμφωνα με τις τεκμηριωμένες οδηγίες σας, και μόνο για την παροχή της Υπηρεσίας.
Με την αποδοχή των Όρων Χρήσης, αποδέχεστε επίσης τη Σύμβαση Επεξεργασίας Δεδομένων (DPA), η οποία ορίζει τις υποχρεώσεις μας ως Εκτελούντα την Επεξεργασία βάσει του Άρθρου 28 ΓΚΠΔ. Η DPA διατίθεται στο lodvy.com/dpa.
Είστε υπεύθυνοι για την παροχή της δικής σας πολιτικής απορρήτου στους επισκέπτες σας, τη συλλογή νομικής βάσης για την επεξεργασία των δεδομένων τους και τη διαχείριση τυχόν αιτημάτων πρόσβασης ή διαγραφής. Το Lodvy σας παρέχει τα εργαλεία για να το κάνετε — εξαγωγή δεδομένων επισκέπτη, ανωνυμοποίηση, ρυθμιζόμενη πολιτική διατήρησης — αλλά η νομική σχέση είναι μεταξύ εσάς και του επισκέπτη σας.
Ασφάλεια
Προστατεύουμε τα δεδομένα σας με τεχνικά και οργανωτικά μέτρα ανάλογα με τον κίνδυνο, συμπεριλαμβανομένων:
- Κρυπτογράφηση κατά τη μεταφορά (TLS 1.2+) και σε ηρεμία (AES-256 σε επίπεδο βάσης)·
- Αυστηρός έλεγχος πρόσβασης βάσει ρόλου εντός του Lodvy·
- Καταγραφή audit όλων των κρίσιμων ενεργειών·
- Τακτικά αντίγραφα ασφαλείας εντός ΕΕ·
- Έλεγχος ασφαλείας προμηθευτών πριν την προσθήκη οποιουδήποτε υπεργολάβου.
Κανένα σύστημα δεν είναι απολύτως ασφαλές. Εάν ποτέ αντιληφθούμε παραβίαση προσωπικών δεδομένων που σας αφορά, θα σας ειδοποιήσουμε εντός 48 ωρών από την επιβεβαίωση, με τις πληροφορίες που χρειάζεστε για να τηρήσετε τη δική σας προθεσμία 72 ωρών βάσει του Άρθρου 33 ΓΚΠΔ.
Εποπτική αρχή & καταγγελίες
Εάν θεωρείτε ότι δεν έχουμε χειριστεί σωστά τα προσωπικά σας δεδομένα, έχετε δικαίωμα υποβολής καταγγελίας στην ελληνική εποπτική αρχή:
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ)
Λεωφ. Κηφισίας 1–3, 115 23 Αθήνα
Τηλ.: +30 210 6475600
Email: contact@dpa.gr
Ιστοσελίδα: www.dpa.gr
Πάντα προτιμούμε να επιλύσουμε τυχόν ζητήματα απευθείας πρώτα — γράψτε μας στο privacy@lodvy.com.
Παιδιά
Το Lodvy είναι προϊόν για φορείς εκμετάλλευσης καταλυμάτων. Η Υπηρεσία δεν απευθύνεται σε παιδιά κάτω των 16 ετών και δεν συλλέγουμε εν γνώσει μας προσωπικά δεδομένα από παιδιά. Εάν πιστεύετε ότι ένα παιδί μάς έδωσε δεδομένα, επικοινωνήστε μαζί μας και θα τα διαγράψουμε.
Αλλαγές στην παρούσα πολιτική
Ενδέχεται να επικαιροποιούμε την πολιτική αυτή κατά καιρούς. Η ημερομηνία «Τελευταία ενημέρωση» στην κορυφή του εγγράφου αντικατοπτρίζει την τρέχουσα έκδοση. Εάν μια αλλαγή επηρεάζει ουσιωδώς τα δικαιώματά σας, θα σας ειδοποιήσουμε με email ή μέσω της Υπηρεσίας τουλάχιστον 30 ημέρες πριν τεθεί σε ισχύ.
Επικοινωνία
Για κάθε ερώτηση σχετικά με την προστασία δεδομένων ή για άσκηση δικαιωμάτων:
Lodvy Labs Μονοπρόσωπη Ι.Κ.Ε. — privacy@lodvy.com
Δονούσα 84300, Κυκλάδες, Ελλάδα · Γ.Ε.ΜΗ. 195251738000 · ΑΦΜ 803357310