MECE Social — δεδομένα Facebook & Instagram
Πολιτική απορρήτου της εφαρμογής MECE Social. Συμπληρώνει τη γενική Πολιτική Προσωπικών Δεδομένων της MECE.
Τελευταία ενημέρωση / Last updated: 09/10/2026 · Ελληνικά · English
Ελληνικά
1. Τι είναι το MECE Social και ποιος είναι υπεύθυνος
Το MECE Social (εφαρμογή Meta με αριθμό 1914659089166904) είναι το εργαλείο με το οποίο η MECE διαχειρίζεται, για λογαριασμό των πελατών της, τις σελίδες Facebook και τους επαγγελματικούς λογαριασμούς Instagram τους: δημοσιεύει αναρτήσεις που έχει εγκρίνει ο πελάτης και συγκεντρώνει σε κοινά εισερχόμενα τα σχόλια και τα μηνύματα που λαμβάνουν οι σελίδες του, ώστε η ομάδα του να απαντά.
Υπεύθυνη για την εφαρμογή είναι η ατομική επιχείρηση «Νικόλαος Τζόρβας» (εμπορική ονομασία: MECE Συμβουλευτική), ΑΦΜ 144663619, Δεληγιάννη 8, 22100 Τρίπολη. Επικοινωνία για θέματα δεδομένων: info@mece.gr.
Η ενότητα αυτή αφορά μόνο τα δεδομένα που φτάνουν σε εμάς από το Facebook και το Instagram μέσω του MECE Social. Για όλα τα υπόλοιπα ισχύει η γενική Πολιτική Προσωπικών Δεδομένων (mece.gr/aporrito/).
2. Ποια δεδομένα λαμβάνουμε, ανά άδεια της Meta
Λαμβάνουμε δεδομένα μόνο όταν ο πελάτης συνδέσει ο ίδιος τον λογαριασμό του μέσω του «Facebook Login for Business», και μόνο για τις σελίδες και τους λογαριασμούς Instagram που επιλέγει ο ίδιος σε εκείνο τον διάλογο. Για κάθε άδεια (permission) που ζητάμε:
- pages_show_list: το αναγνωριστικό και το όνομα των σελίδων που επιλέξατε, τον ρόλο σας σε κάθε σελίδα και το κλειδί πρόσβασης (access token) της σελίδας.
- pages_read_engagement: τις αναρτήσεις της σελίδας (κείμενο, σύνδεσμο ανάρτησης), ώστε να επιβεβαιώνουμε ότι μια εγκεκριμένη ανάρτηση δημοσιεύτηκε ακριβώς όπως εγκρίθηκε και να μη δημοσιευτεί ποτέ δύο φορές.
- pages_manage_posts: δημοσιεύουμε στη σελίδα σας (κείμενο, σύνδεσμο, φωτογραφία ή βίντεο) μόνο αναρτήσεις που έχει εγκρίνει ο υπεύθυνος έγκρισης της επιχείρησής σας.
- pages_read_user_content: τα σχόλια που αφήνουν άλλοι χρήστες στις αναρτήσεις της σελίδας σας (όνομα και αναγνωριστικό του συντάκτη, κείμενο, ώρα), για να εμφανίζονται στα κοινά εισερχόμενα.
- pages_manage_engagement: δημοσιεύουμε, ως σελίδα, την απάντηση που γράφει και ελέγχει πριν από την αποστολή ένα μέλος της ομάδας σας.
- pages_manage_metadata: εγγράφουμε την εφαρμογή στις ειδοποιήσεις (webhooks) της σελίδας για νέα σχόλια και μηνύματα. Δεν αλλάζουμε άλλες ρυθμίσεις της σελίδας.
- pages_messaging: τις συνομιλίες Messenger της σελίδας (αποστολέα, κείμενο, ώρα) και την απάντηση της ομάδας σας, που στέλνεται μόνο μέσα στο 24ωρο από το τελευταίο μήνυμα του πελάτη σας. Δεν στέλνουμε διαφημιστικά ή αυτόκλητα μηνύματα.
- instagram_basic: το αναγνωριστικό και το όνομα χρήστη του επαγγελματικού λογαριασμού Instagram που είναι συνδεδεμένος με τη σελίδα, και τις πρόσφατες δημοσιεύσεις του, για τον ίδιο έλεγχο δημοσίευσης.
- instagram_content_publish: δημοσιεύουμε στο Instagram σας μόνο εγκεκριμένες αναρτήσεις.
- instagram_manage_comments: τα σχόλια στις δημοσιεύσεις Instagram (συντάκτη, κείμενο, ώρα) και τις απαντήσεις της ομάδας σας σε αυτά.
- instagram_manage_messages: τις συνομιλίες Instagram Direct του επαγγελματικού λογαριασμού και την απάντηση της ομάδας σας, μόνο μέσα στο 24ωρο.
Επίσης, από τη σύνδεση, το βασικό προφίλ του χρήστη που κάνει τη σύνδεση (όνομα, αναγνωριστικό) και το κλειδί πρόσβασης χρήστη.
Δεν ζητάμε και δεν λαμβάνουμε: τους κωδικούς σας στο Facebook ή στο Instagram, τη λίστα φίλων σας, προσωπικές αναρτήσεις του προφίλ σας, διαφημιστικούς λογαριασμούς ή στατιστικά (insights).
3. Γιατί τα επεξεργαζόμαστε και με ποια νομική βάση
- Τα στοιχεία σύνδεσης, τα κλειδιά πρόσβασης και τα στοιχεία των σελίδων σας τα επεξεργαζόμαστε για να σας παρέχουμε την υπηρεσία που μας αναθέσατε: δημοσίευση εγκεκριμένων αναρτήσεων και κοινά εισερχόμενα. Βάση: η επεξεργασία είναι απαραίτητη για την εκτέλεση της σύμβασής μας (Κανονισμός (ΕΕ) 2016/679 — ΓΚΠΔ, άρθρο 6 παρ. 1 στοιχ. β΄).
- Τα σχόλια και τα μηνύματα που στέλνουν τρίτοι στις σελίδες σας τα επεξεργαζόμαστε για λογαριασμό της επιχείρησής σας, μόνο για να τα δει και να τα απαντήσει η ομάδα σας, και ενεργούμε ως εκτελών την επεξεργασία κατ' εντολή της (ΓΚΠΔ, άρθρο 28).
- Κρατάμε αρχείο ενεργειών (ποιος ενέκρινε, τι δημοσιεύτηκε, ποια απάντηση στάλθηκε) για την ασφάλεια της υπηρεσίας και για να μπορούμε να αποδείξουμε τι έγινε. Βάση: το έννομο συμφέρον μας, εφόσον δεν υπερισχύουν τα συμφέροντα και τα δικαιώματά σας (ΓΚΠΔ, άρθρο 6 παρ. 1 στοιχ. στ΄).
Δεν χρησιμοποιούμε τα δεδομένα αυτά για κανέναν άλλο σκοπό: ούτε για διαφήμιση, ούτε για δημιουργία προφίλ, ούτε για δικές μας αναρτήσεις.
4. Πού και πώς αποθηκεύονται
- Τα κλειδιά πρόσβασης (access tokens) αποθηκεύονται κρυπτογραφημένα με AES-256-GCM, με ξεχωριστό κλειδί κρυπτογράφησης για κάθε πελάτη· κάθε κρυπτογραφημένο κλειδί είναι δεμένο στον πελάτη και στη σελίδα στην οποία ανήκει. Δεν εμφανίζονται ποτέ σε οθόνη, σε αρχεία καταγραφής ή σε απαντήσεις της εφαρμογής.
- Τα δεδομένα κάθε πελάτη είναι διαχωρισμένα από τα δεδομένα των άλλων πελατών και είναι προσβάσιμα μόνο στην ομάδα του και στο προσωπικό της MECE που υποστηρίζει την υπηρεσία.
- Οι διακομιστές μας βρίσκονται στην Ευρωπαϊκή Ένωση (Ελλάδα και Φινλανδία). Τα δεδομένα δεν διαβιβάζονται εκτός Ευρωπαϊκής Ένωσης από εμάς.
5. Πόσο τα κρατάμε
Κρατάμε τα δεδομένα μόνο όσο χρειάζονται για τον σκοπό για τον οποίο τα λάβαμε (ΓΚΠΔ, άρθρο 5 παρ. 1 στοιχ. ε΄). Συγκεκριμένα:
- Κλειδιά πρόσβασης: όσο είναι ενεργή η σύνδεση. Με την αποσύνδεση σβήνονται αμέσως και δεν ανακτώνται.
- Αντίγραφα σχολίων και μηνυμάτων στα κοινά εισερχόμενα, ιστορικό αναρτήσεων και αρχείο ενεργειών: όσο διαρκεί η συνεργασία μας. Διαγράφονται μέσα σε 30 ημέρες από την αποσύνδεση, τη λήξη της συνεργασίας ή το αίτημα διαγραφής.
6. Δεν πουλάμε και δεν κοινοποιούμε τα δεδομένα
Δεν πουλάμε, δεν ενοικιάζουμε και δεν κοινοποιούμε σε τρίτους τα δεδομένα που λαμβάνουμε από το Facebook και το Instagram, ούτε τα χρησιμοποιούμε για διαφήμιση. Φεύγουν από εμάς μόνο προς τη Meta, όταν η ομάδα σας ζητά δημοσίευση ή αποστολή απάντησης, και φιλοξενούνται σε παρόχους διακομιστών στην Ευρωπαϊκή Ένωση, που ενεργούν αποκλειστικά για λογαριασμό μας.
7. Αποσύνδεση και διαγραφή
Μπορείτε να αποσυνδέσετε το MECE Social και να ζητήσετε τη διαγραφή των δεδομένων σας με οποιονδήποτε από τους εξής τρόπους:
- Μέσα από το MECE Social, με την επιλογή αποσύνδεσης. Τα κλειδιά πρόσβασης σβήνονται αμέσως, οι άδειες ανακαλούνται και στη Meta και σταματά κάθε προγραμματισμένη εργασία.
- Από το Facebook: Ρυθμίσεις και απόρρητο → Ρυθμίσεις → Ενοποιήσεις επιχειρήσεων (Business Integrations) → αφαίρεση του MECE Social. Η Meta μάς ειδοποιεί αυτόματα στη διεύθυνση διαγραφής δεδομένων https://kentro.mentorist.gr/data-deletion/callback και λαμβάνετε κωδικό επιβεβαίωσης για το αίτημά σας.
- Με email στο info@mece.gr, με θέμα «MECE Social — διαγραφή δεδομένων».
Τα κλειδιά πρόσβασης σβήνονται αμέσως· τα υπόλοιπα δεδομένα διαγράφονται μέσα σε 30 ημέρες, εκτός από όσα μας υποχρεώνει ο νόμος να κρατήσουμε (ΓΚΠΔ, άρθρο 17).
8. Τα δικαιώματά σας
Μπορείτε, όποτε θέλετε, να ζητήσετε πρόσβαση στα δεδομένα σας, διόρθωση, διαγραφή, περιορισμό της επεξεργασίας, φορητότητα, και να αντιταχθείτε στην επεξεργασία (ΓΚΠΔ, άρθρα 15 έως 21). Γράψτε μας στο info@mece.gr. Θα σας απαντήσουμε χωρίς καθυστέρηση και το αργότερο μέσα σε έναν μήνα· η προθεσμία παρατείνεται κατά δύο ακόμη μήνες μόνο όταν το απαιτεί η πολυπλοκότητα ή ο αριθμός των αιτημάτων, και τότε σας ενημερώνουμε μέσα στον πρώτο μήνα (ΓΚΠΔ, άρθρο 12 παρ. 3).
Αν σχολιάσατε ή στείλατε μήνυμα σε σελίδα πελάτη μας, μπορείτε να ασκήσετε τα δικαιώματά σας απευθείας στην επιχείρηση που διαχειρίζεται τη σελίδα, ή σε εμάς και θα το προωθήσουμε σε αυτήν.
Αν θεωρείτε ότι δεν χειριστήκαμε σωστά τα δεδομένα σας, έχετε δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, την αρμόδια εποπτική αρχή στην Ελλάδα (ΓΚΠΔ, άρθρο 77 · ν. 4624/2019): Κηφισίας 1-3, 115 23 Αθήνα · www.dpa.gr.
9. Αλλαγές
Όταν αλλάζει ο τρόπος που χειριζόμαστε δεδομένα του Facebook ή του Instagram, ενημερώνουμε αυτή τη σελίδα και την ημερομηνία «Τελευταία ενημέρωση».
English — MECE Social: Facebook & Instagram data
Privacy policy of the MECE Social app. It supplements the general MECE privacy policy at mece.gr/aporrito/ (in Greek).
1. What MECE Social is and who is responsible
MECE Social (Meta app ID 1914659089166904) is the tool MECE uses to manage the Facebook Pages and Instagram professional accounts of its business clients, on their behalf. It publishes posts that the client has approved, and it brings the comments and messages their Pages receive into one shared inbox so the client's team can reply.
The app is operated by the sole proprietorship "Nikolaos Tzorvas" (trading as MECE Consulting), Greek VAT number EL144663619, Deligianni 8, 22100 Tripoli, Greece. Contact for data protection matters: info@mece.gr.
This section covers only the data that reaches us from Facebook and Instagram through MECE Social. All other processing is covered by our general privacy policy (mece.gr/aporrito/, in Greek).
2. Data we receive, per Meta permission
We receive data only after a client connects their own account through Facebook Login for Business, and only for the Pages and Instagram accounts the client selects in that dialog. For each permission we request:
- pages_show_list: the ID and name of the Pages you selected, your role (tasks) on each Page, and the Page access token.
- pages_read_engagement: the Page's posts (message, permalink), so we can verify that an approved post was published exactly as approved and is never published twice.
- pages_manage_posts: we publish to your Page (text, link, photo or video) only posts that your business's approver has approved.
- pages_read_user_content: comments that other people leave on your Page's posts (author name and ID, text, time), so they appear in the shared inbox.
- pages_manage_engagement: we post, as the Page, the reply that a member of your team writes and previews before sending.
- pages_manage_metadata: we subscribe the app to the Page's webhooks for new comments and messages. We do not change any other Page settings.
- pages_messaging: the Page's Messenger conversations (sender, text, time) and your team's reply, which is sent only within 24 hours of the customer's last message. We never send promotional or unsolicited messages.
- instagram_basic: the ID and username of the Instagram professional account linked to the Page, and its recent media, for the same publishing check.
- instagram_content_publish: we publish to your Instagram account only approved posts.
- instagram_manage_comments: comments on your Instagram posts (author, text, time) and your team's replies to them.
- instagram_manage_messages: the Instagram Direct conversations of the professional account and your team's reply, only within the 24-hour window.
From the login itself we also receive the basic profile (name, ID) of the person who connects, and a user access token.
We do not request or receive: your Facebook or Instagram password, your friends list, personal posts on your profile, ad accounts, or insights.
3. Why we process the data and on what legal basis
- We process the login details, access tokens and Page details to provide the service you engaged us for: publishing approved posts and the shared inbox. Legal basis: processing is necessary for the performance of our contract with you (Regulation (EU) 2016/679 — GDPR, Article 6(1)(b)).
- We process comments and messages that other people send to your Pages on behalf of your business, only so your team can read and answer them, and we act as a processor on its instructions (GDPR, Article 28).
- We keep an activity log (who approved, what was published, which reply was sent) to keep the service secure and to be able to show what happened. Legal basis: our legitimate interest, provided your interests and rights do not override it (GDPR, Article 6(1)(f)).
We do not use this data for any other purpose: not for advertising, not for profiling, and not for posts of our own.
4. Where and how the data is stored
- Access tokens are stored encrypted with AES-256-GCM, using a separate encryption key for each client. Each encrypted token is bound to the client and to the Page it belongs to. Tokens are never shown on screen, written to logs, or returned by the app's interfaces.
- Each client's data is kept separate from other clients' data and is accessible only to that client's team and to the MECE staff who support the service.
- Our servers are located in the European Union (Greece and Finland). We do not transfer the data outside the European Union.
5. How long we keep the data
We keep data only for as long as it is needed for the purpose for which we received it (GDPR, Article 5(1)(e)). Specifically:
- Access tokens: while the connection is active. When you disconnect, they are erased immediately and cannot be recovered.
- Copies of comments and messages in the shared inbox, post history and the activity log: for the duration of our engagement. They are deleted within 30 days of disconnection, the end of the engagement, or a deletion request.
6. We do not sell or share the data
We do not sell, rent or share with third parties the data we receive from Facebook and Instagram, and we do not use it for advertising. The data leaves our systems only towards Meta, when your team asks us to publish a post or send a reply. It is hosted by server providers in the European Union who act solely on our behalf.
7. Disconnecting and deleting your data
You can disconnect MECE Social and ask for your data to be deleted in any of these ways:
- Inside MECE Social, with the disconnect option. Access tokens are erased immediately, the permissions are also revoked at Meta, and every scheduled job stops.
- From Facebook: Settings & privacy → Settings → Business Integrations → remove MECE Social. Meta notifies us automatically at our data deletion callback https://kentro.mentorist.gr/data-deletion/callback, and you receive a confirmation code for your request.
- By email to info@mece.gr, with the subject "MECE Social — data deletion".
Access tokens are erased immediately; all other data is deleted within 30 days, except data we are required by law to keep (GDPR, Article 17).
8. Your rights
At any time you can ask for access to your data, rectification, erasure, restriction of processing, data portability, and you can object to processing (GDPR, Articles 15 to 21). Write to us at info@mece.gr. We will answer without undue delay and at the latest within one month; this period can be extended by two further months only where necessary because of the complexity or number of requests, in which case we will tell you within the first month (GDPR, Article 12(3)).
If you commented on or messaged a Page of one of our clients, you can exercise your rights directly with the business that manages the Page, or with us and we will forward your request to it.
If you believe we have not handled your data correctly, you have the right to lodge a complaint with the Hellenic Data Protection Authority, the competent supervisory authority in Greece (GDPR, Article 77 · Greek Law 4624/2019): Kifisias 1-3, 115 23 Athens · www.dpa.gr.
9. Changes
When the way we handle Facebook or Instagram data changes, we update this page and its "Last updated" date.