This policy explains what personal data Scootie collects when you use our scooter-sharing service, why we need it, who we share it with, and how you can control it. We wrote it to comply with the EU General Data Protection Regulation (Regulation (EU) 2016/679, “GDPR”) and Greek law (Law 4624/2019).
Plain-English summary: we collect what we need to unlock a scooter for you, charge you for the ride, and keep the system safe. We don’t sell your data. We delete your account on request, except for ride and payment records we’re legally required to keep for tax purposes.
1. Who we are
Scootie is the trading name of a Greek sole proprietorship (AFM 147540570) registered at Ormylia 63088, Halkidiki, Greece. We act as the data controller for the personal data we collect through this website, the Scootie mobile app, and the scooters themselves.
Contact us about privacy: info@scootie.boo · +30 698 054 6394
2. What we collect
Account information
When you create an account: email address, password (stored as a salted hash, never readable), full name, and (optionally) phone number. We also store a timestamp of when you accepted these Terms.
Ride information
For every ride you take: scooter ID, ride start time and location (GPS), ride end time and location, distance, duration, route (sampled GPS positions during the ride), and an end-of-ride photo of the parked scooter. The photo is stored to verify correct parking and resolve disputes; it is not used for facial recognition.
Payment information
Wallet top-ups go through Stripe. We store: amount, date, transaction reference, and Stripe payment-intent ID. We do not store your full card number, CVV, or expiry; those are held only by Stripe. Stripe sends us an opaque “customer ID” which we use to charge your saved card on later top-ups.
Device and technical information
IP address, device model, operating system version, app version, and a push-notification token. We collect these from app launches and API requests for security, debugging, and notifications.
Crash and error reports
If the app crashes, we receive an anonymised crash report through Sentry. It contains the stack trace, device model, and OS version, but no personal data from your account.
3. Why we collect it (legal basis)
| Purpose | Legal basis (GDPR Art. 6) |
| Create your account, authenticate you, run rides | Contract — you cannot use the service without these |
| Charge for rides; issue receipts; tax records | Contract + legal obligation (Greek tax law) |
| Track scooters during rides (location) | Contract — required to deliver the service safely |
| End-of-ride parking photo | Legitimate interest — verify safe parking, prevent fleet abuse |
| Push notifications about your ride | Consent (you can disable in your device settings) |
| Crash reports for debugging | Legitimate interest — keep the app working |
| Fraud prevention; security investigations | Legitimate interest — protect our service and users |
4. Who we share it with
We share the minimum personal data necessary with these processors. Each is contractually bound to GDPR-equivalent terms.
| Recipient | What they receive | Why |
| Stripe Payments Europe (Ireland) | Email, payment amount, card token | Process payments |
| Brevo (France) | Email address, message contents | Send transactional email (receipts, password resets) |
| Sentry (USA) | Anonymised crash reports | App stability monitoring |
| Expo / Google FCM / Apple APNs (USA) | Push token | Deliver push notifications |
We do not sell, rent, or trade your personal data, ever.
5. International transfers
Some of our processors (Sentry, Apple, Google) are based in the United States. We rely on the EU-US Data Privacy Framework and the European Commission’s Standard Contractual Clauses (SCCs) for these transfers, which provide GDPR-equivalent protections.
6. How long we keep it
- Active accounts — kept while your account is open.
- Deleted accounts — when you delete your account in the app, we anonymise your profile (email, name, phone, push token are immediately scrubbed). Ride and transaction rows are retained in anonymised form (no link to a person) for 7 years as required by Greek tax law (Νομος 4308/2014).
- Crash reports — 90 days, then deleted by Sentry.
- End-of-ride photos — 30 days unless flagged for a dispute, then up to 1 year.
- Server access logs — 30 days.
- Phone numbers from deleted accounts — retained indefinitely (separated from any other identifying information) so we can detect re-registration by users who left an unsettled balance on a prior account. Legal basis: legitimate interest (GDPR Art. 6(1)(f)). On request, we will confirm whether your phone is on this list and remove it once any outstanding amount is settled.
7. Your rights
Under GDPR you have the right to:
- Access a copy of the data we hold about you.
- Rectify inaccurate data (you can edit your profile in the app).
- Erase your data (“right to be forgotten”).
- Restrict our processing of your data.
- Object to processing based on legitimate interest.
- Data portability — receive your data in a machine-readable format.
- Withdraw consent at any time for processing based on consent (e.g. push notifications).
- Not be subject to fully automated decisions that have legal effect on you (we don’t make any).
How to exercise these rights
- Export your data: open the Scootie app → Profile → Privacy & Safety → Export My Data. You’ll receive a JSON file with your account, rides, and transactions.
- Delete your account: open the app → Profile → Privacy & Safety → Delete Account. Your profile is anonymised immediately; ride/payment records are retained anonymised as described above.
- Anything else: email info@scootie.boo. We respond within 30 days, free of charge.
8. Cookies and similar technologies
The Scootie website uses only essential cookies — for the WordPress session and the waitlist form’s spam protection. No analytics, advertising, or third-party trackers run on the site. The mobile app stores your login token locally in your device’s secure keystore (Keychain on iOS, EncryptedSharedPreferences on Android).
9. Children
Scootie is intended only for adults aged 18 and over. Our Terms require riders to be at least 18 years old. We do not knowingly collect personal data from anyone under 18. If you believe a child has created an account, contact us and we’ll delete it.
10. Security
We protect your data with TLS encryption in transit, encrypted-at-rest backups, salted password hashes (bcrypt), least-privilege access for our team, and 14-day rolling backups. Any breach affecting personal data will be reported to the Hellenic Data Protection Authority within 72 hours and to you without undue delay if there is a high risk to your rights.
11. Complaints
If you believe we’ve handled your data unlawfully, please contact us first — most issues are misunderstandings we can fix in a day. If you’re not satisfied, you have the right to lodge a complaint with the Hellenic Data Protection Authority (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα): www.dpa.gr · Kifisias Avenue 1-3, 11523 Athens.
12. Changes to this policy
We may update this policy as the service evolves or laws change. The “Last updated” date at the top reflects the most recent revision. Material changes will be notified through the app or by email at least 30 days before they take effect.
13. Contact
Scootie
Ormylia 63088, Halkidiki, Greece
info@scootie.boo · +30 698 054 6394
Η παρούσα πολιτική εξηγεί ποια προσωπικά δεδομένα συλλέγει το Scootie όταν χρησιμοποιείτε την υπηρεσία κοινής χρήσης πατινιών μας, γιατί τα χρειαζόμαστε, με ποιους τα μοιραζόμαστε και πώς μπορείτε να τα ελέγχετε. Συντάχθηκε σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων της ΕΕ (Κανονισμός (ΕΕ) 2016/679, «GDPR») και το ελληνικό δίκαιο (Ν. 4624/2019).
Σύνοψη σε απλά λόγια: συλλέγουμε όσα χρειάζονται για να ξεκλειδώσουμε ένα πατίνι για εσάς, να χρεώσουμε τη διαδρομή και να διατηρήσουμε το σύστημα ασφαλές. Δεν πουλάμε τα δεδομένα σας. Διαγράφουμε τον λογαριασμό σας κατόπιν αιτήματος, εκτός από τα αρχεία διαδρομών και πληρωμών που υποχρεούμαστε νομικά να διατηρούμε για φορολογικούς λόγους.
1. Ποιοι είμαστε
Το Scootie είναι ο διακριτικός τίτλος ελληνικής ατομικής επιχείρησης (ΑΦΜ 147540570) με έδρα την Ορμύλια 63088, Χαλκιδική, Ελλάδα. Ενεργούμε ως υπεύθυνος επεξεργασίας για τα προσωπικά δεδομένα που συλλέγουμε μέσω αυτού του ιστότοπου, της εφαρμογής Scootie και των ίδιων των πατινιών.
Επικοινωνία για θέματα απορρήτου: info@scootie.boo · +30 698 054 6394
2. Τι συλλέγουμε
Στοιχεία λογαριασμού
Κατά τη δημιουργία λογαριασμού: διεύθυνση email, κωδικός πρόσβασης (αποθηκευμένος ως salted hash, ποτέ αναγνώσιμος), ονοματεπώνυμο και (προαιρετικά) αριθμός τηλεφώνου. Αποθηκεύουμε επίσης χρονοσήμανση της αποδοχής των παρόντων Όρων.
Στοιχεία διαδρομής
Για κάθε διαδρομή: αναγνωριστικό πατινιού, ώρα και τοποθεσία έναρξης (GPS), ώρα και τοποθεσία λήξης, απόσταση, διάρκεια, διαδρομή (δειγματοληπτικές θέσεις GPS κατά τη διαδρομή) και φωτογραφία του σταθμευμένου πατινιού στο τέλος. Η φωτογραφία αποθηκεύεται για επαλήθευση της σωστής στάθμευσης και επίλυση διαφορών· δεν χρησιμοποιείται για αναγνώριση προσώπου.
Στοιχεία πληρωμής
Οι ανανεώσεις πορτοφολιού γίνονται μέσω Stripe. Αποθηκεύουμε: ποσό, ημερομηνία, αριθμό συναλλαγής και αναγνωριστικό payment-intent του Stripe. Δεν αποθηκεύουμε τον πλήρη αριθμό κάρτας, τον CVV ή την ημερομηνία λήξης· αυτά τηρούνται μόνο από το Stripe. Το Stripe μάς παρέχει ένα ανώνυμο «customer ID» που χρησιμοποιούμε για να χρεώνουμε την αποθηκευμένη κάρτα σας σε μελλοντικές ανανεώσεις.
Στοιχεία συσκευής και τεχνικά στοιχεία
Διεύθυνση IP, μοντέλο συσκευής, έκδοση λειτουργικού συστήματος, έκδοση εφαρμογής και token ειδοποιήσεων push. Τα συλλέγουμε από τις εκκινήσεις της εφαρμογής και τα αιτήματα API για λόγους ασφάλειας, αποσφαλμάτωσης και ειδοποιήσεων.
Αναφορές σφαλμάτων
Εάν η εφαρμογή καταρρεύσει, λαμβάνουμε ανώνυμη αναφορά σφάλματος μέσω Sentry. Περιέχει το stack trace, το μοντέλο συσκευής και την έκδοση λειτουργικού, αλλά κανένα προσωπικό δεδομένο από τον λογαριασμό σας.
3. Γιατί τα συλλέγουμε (νομική βάση)
| Σκοπός | Νομική βάση (GDPR Άρθρο 6) |
| Δημιουργία λογαριασμού, ταυτοποίηση, εκτέλεση διαδρομών | Σύμβαση — δεν μπορείτε να χρησιμοποιήσετε την υπηρεσία χωρίς αυτά |
| Χρέωση διαδρομών· έκδοση αποδείξεων· φορολογικά αρχεία | Σύμβαση + νομική υποχρέωση (ελληνική φορολογική νομοθεσία) |
| Παρακολούθηση πατινιών κατά τη διαδρομή (τοποθεσία) | Σύμβαση — απαιτείται για την ασφαλή παροχή της υπηρεσίας |
| Φωτογραφία στάθμευσης στο τέλος της διαδρομής | Έννομο συμφέρον — επαλήθευση ασφαλούς στάθμευσης, αποτροπή κατάχρησης στόλου |
| Ειδοποιήσεις push για τη διαδρομή σας | Συγκατάθεση (μπορείτε να τις απενεργοποιήσετε στις ρυθμίσεις της συσκευής) |
| Αναφορές σφαλμάτων για αποσφαλμάτωση | Έννομο συμφέρον — διατήρηση λειτουργίας της εφαρμογής |
| Πρόληψη απάτης· έρευνες ασφάλειας | Έννομο συμφέρον — προστασία της υπηρεσίας και των χρηστών μας |
4. Με ποιους τα μοιραζόμαστε
Μοιραζόμαστε τα ελάχιστα απαραίτητα προσωπικά δεδομένα με τους ακόλουθους εκτελούντες την επεξεργασία. Καθένας δεσμεύεται συμβατικά με όρους ισοδύναμους του GDPR.
| Αποδέκτης | Τι λαμβάνει | Γιατί |
| Stripe Payments Europe (Ιρλανδία) | Email, ποσό πληρωμής, token κάρτας | Επεξεργασία πληρωμών |
| Brevo (Γαλλία) | Διεύθυνση email, περιεχόμενο μηνύματος | Αποστολή συναλλακτικών email (αποδείξεις, επαναφορά κωδικού) |
| Sentry (ΗΠΑ) | Ανώνυμες αναφορές σφαλμάτων | Παρακολούθηση σταθερότητας εφαρμογής |
| Expo / Google FCM / Apple APNs (ΗΠΑ) | Token push | Παράδοση ειδοποιήσεων push |
Δεν πουλάμε, ενοικιάζουμε ή ανταλλάσσουμε τα προσωπικά σας δεδομένα, ποτέ.
5. Διεθνείς διαβιβάσεις
Ορισμένοι από τους εκτελούντες την επεξεργασία (Sentry, Apple, Google) εδρεύουν στις Ηνωμένες Πολιτείες. Για αυτές τις διαβιβάσεις βασιζόμαστε στο Πλαίσιο Προστασίας Δεδομένων ΕΕ-ΗΠΑ (EU-US Data Privacy Framework) και στις Τυποποιημένες Συμβατικές Ρήτρες (SCCs) της Ευρωπαϊκής Επιτροπής, που παρέχουν προστασία ισοδύναμη του GDPR.
6. Πόσο καιρό τα διατηρούμε
- Ενεργοί λογαριασμοί — διατηρούνται όσο ο λογαριασμός σας είναι ανοικτός.
- Διαγραμμένοι λογαριασμοί — όταν διαγράφετε τον λογαριασμό σας στην εφαρμογή, ανωνυμοποιούμε το προφίλ σας (email, όνομα, τηλέφωνο, token push διαγράφονται άμεσα). Οι εγγραφές διαδρομών και συναλλαγών διατηρούνται σε ανωνυμοποιημένη μορφή (χωρίς σύνδεση με πρόσωπο) για 7 έτη, όπως απαιτεί η ελληνική φορολογική νομοθεσία (Νόμος 4308/2014).
- Αναφορές σφαλμάτων — 90 ημέρες, στη συνέχεια διαγράφονται από το Sentry.
- Φωτογραφίες τέλους διαδρομής — 30 ημέρες, εκτός εάν επισημανθούν για διαφορά, οπότε έως 1 έτος.
- Αρχεία πρόσβασης διακομιστή — 30 ημέρες.
- Αριθμοί τηλεφώνου από διαγραμμένους λογαριασμούς — διατηρούνται επ’ αόριστον (διαχωρισμένοι από κάθε άλλο αναγνωριστικό στοιχείο) ώστε να εντοπίζουμε επανεγγραφή χρηστών που άφησαν ανεξόφλητο υπόλοιπο σε προηγούμενο λογαριασμό. Νομική βάση: έννομο συμφέρον (GDPR Άρθρο 6(1)(στ)). Κατόπιν αιτήματος, θα επιβεβαιώσουμε εάν ο αριθμός σας είναι στη λίστα και θα τον αφαιρέσουμε μόλις εξοφληθεί τυχόν οφειλόμενο ποσό.
7. Τα δικαιώματά σας
Βάσει του GDPR έχετε το δικαίωμα:
- Πρόσβασης σε αντίγραφο των δεδομένων που τηρούμε για εσάς.
- Διόρθωσης ανακριβών δεδομένων (μπορείτε να επεξεργαστείτε το προφίλ σας στην εφαρμογή).
- Διαγραφής των δεδομένων σας («δικαίωμα στη λήθη»).
- Περιορισμού της επεξεργασίας των δεδομένων σας.
- Εναντίωσης στην επεξεργασία που βασίζεται σε έννομο συμφέρον.
- Φορητότητας δεδομένων — λήψη των δεδομένων σας σε αναγνώσιμη από μηχανή μορφή.
- Ανάκλησης της συγκατάθεσης ανά πάσα στιγμή για επεξεργασία που βασίζεται σε συγκατάθεση (π.χ. ειδοποιήσεις push).
- Μη υπαγωγής σε πλήρως αυτοματοποιημένες αποφάσεις με νομικά αποτελέσματα για εσάς (δεν λαμβάνουμε καμία).
Πώς να ασκήσετε αυτά τα δικαιώματα
- Εξαγωγή δεδομένων: ανοίξτε την εφαρμογή Scootie → Προφίλ → Απόρρητο & Ασφάλεια → Εξαγωγή δεδομένων. Θα λάβετε ένα αρχείο JSON με τον λογαριασμό, τις διαδρομές και τις συναλλαγές σας.
- Διαγραφή λογαριασμού: ανοίξτε την εφαρμογή → Προφίλ → Απόρρητο & Ασφάλεια → Διαγραφή λογαριασμού. Το προφίλ σας ανωνυμοποιείται άμεσα· τα αρχεία διαδρομών/πληρωμών διατηρούνται ανωνυμοποιημένα όπως περιγράφεται παραπάνω.
- Οτιδήποτε άλλο: στείλτε email στο info@scootie.boo. Απαντούμε εντός 30 ημερών, δωρεάν.
8. Cookies και παρόμοιες τεχνολογίες
Ο ιστότοπος Scootie χρησιμοποιεί μόνο απαραίτητα cookies — για τη συνεδρία WordPress και την προστασία από spam της φόρμας λίστας αναμονής. Δεν εκτελούνται analytics, διαφημίσεις ή trackers τρίτων στον ιστότοπο. Η εφαρμογή αποθηκεύει το token σύνδεσής σας τοπικά στο ασφαλές keystore της συσκευής (Keychain σε iOS, EncryptedSharedPreferences σε Android).
9. Ανήλικοι
Το Scootie απευθύνεται αποκλειστικά σε ενήλικες ηλικίας 18 ετών και άνω. Οι Όροι μας απαιτούν οι οδηγοί να είναι τουλάχιστον 18 ετών. Δεν συλλέγουμε εν γνώσει μας προσωπικά δεδομένα από άτομα κάτω των 18. Εάν πιστεύετε ότι ανήλικος δημιούργησε λογαριασμό, επικοινωνήστε μαζί μας και θα τον διαγράψουμε.
10. Ασφάλεια
Προστατεύουμε τα δεδομένα σας με κρυπτογράφηση TLS κατά τη μεταφορά, κρυπτογραφημένα αντίγραφα ασφαλείας, salted password hashes (bcrypt), πρόσβαση ελάχιστων προνομίων για την ομάδα μας και κυλιόμενα αντίγραφα ασφαλείας 14 ημερών. Κάθε παραβίαση που επηρεάζει προσωπικά δεδομένα θα αναφέρεται στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα εντός 72 ωρών και σε εσάς χωρίς αδικαιολόγητη καθυστέρηση εάν υπάρχει υψηλός κίνδυνος για τα δικαιώματά σας.
11. Καταγγελίες
Εάν πιστεύετε ότι χειριστήκαμε τα δεδομένα σας παράνομα, επικοινωνήστε πρώτα μαζί μας — τα περισσότερα ζητήματα είναι παρεξηγήσεις που μπορούμε να λύσουμε σε μία ημέρα. Εάν δεν μείνετε ικανοποιημένοι, έχετε το δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα: www.dpa.gr · Λεωφ. Κηφισίας 1-3, 11523 Αθήνα.
12. Αλλαγές στην παρούσα πολιτική
Ενδέχεται να επικαιροποιήσουμε την παρούσα πολιτική καθώς εξελίσσεται η υπηρεσία ή αλλάζει η νομοθεσία. Η ημερομηνία «Τελευταία ενημέρωση» στην κορυφή αντικατοπτρίζει την πιο πρόσφατη αναθεώρηση. Ουσιώδεις αλλαγές θα γνωστοποιούνται μέσω της εφαρμογής ή με email τουλάχιστον 30 ημέρες πριν τεθούν σε ισχύ.
13. Επικοινωνία
Scootie
Ορμύλια 63088, Χαλκιδική, Ελλάδα
info@scootie.boo · +30 698 054 6394