Πολιτική Απορρήτου

I HAVE A DREAM IKE · privacy@etherly.app

Τελευταία Ενημέρωση: 21 Ιουνίου 2026

Εταιρεία: I HAVE A DREAM IKE
Διεύθυνση Έδρας: Αριάδνης 25, 71202, Ηράκλειο Κρήτη
Email Επικοινωνίας για Θέματα Προστασίας Δεδομένων: privacy@etherly.app

Η παρούσα Πολιτική Απορρήτου εξηγεί πώς συλλέγουμε, χρησιμοποιούμε, κοινοποιούμε και προστατεύουμε προσωπικά δεδομένα όταν χρησιμοποιείτε την πλατφόρμα SaaS μας (η «Υπηρεσία»).

1. Πεδίο εφαρμογής

Η Υπηρεσία συγχρονίζει δεδομένα κρατήσεων από συστήματα τρίτων και υποστηρίζει την έκδοση φορολογικών παραστατικών μέσω παρόχου τιμολόγησης.

Η παρούσα Πολιτική εφαρμόζεται σε:

  • Επισκέπτες της ιστοσελίδας
  • Χρήστες (κατόχους λογαριασμού και εξουσιοδοτημένα μέλη ομάδας)
  • Προσωπικά δεδομένα που περιλαμβάνονται σε εγγραφές κρατήσεων/επισκεπτών και υποβάλλονται σε επεξεργασία μέσω της Υπηρεσίας

2. Ρόλοι κατά τον GDPR (Υπεύθυνος Επεξεργασίας / Εκτελών την Επεξεργασία)

2.1 Όταν ενεργούμε ως Υπεύθυνος Επεξεργασίας

Ενεργούμε ως Υπεύθυνος Επεξεργασίας για δεδομένα που αφορούν:

  • Δημιουργία και διαχείριση λογαριασμού
  • Αυθεντικοποίηση και διαχείριση πρόσβασης
  • Χρέωση και διαχείριση συνδρομών
  • Υποστήριξη πελατών
  • Ασφάλεια και καταγραφή συμβάντων
  • Διαδικασίες διαγραφής λογαριασμού και φορητότητας δεδομένων

2.2 Όταν ενεργούμε ως Εκτελών την Επεξεργασία

Για δεδομένα κρατήσεων και επισκεπτών, ενεργούμε ως Εκτελών την Επεξεργασία για λογαριασμό των πελατών μας.

Οι πελάτες μας (π.χ. ιδιοκτήτες ή διαχειριστές ακινήτων) ενεργούν ως Υπεύθυνοι Επεξεργασίας για τα δεδομένα επισκεπτών/κρατήσεων.

Επεξεργαζόμαστε τα δεδομένα αυτά μόνο:

  • Σύμφωνα με τεκμηριωμένες οδηγίες του πελάτη
  • Για την παροχή της Υπηρεσίας

3. Κατηγορίες προσωπικών δεδομένων

3.1 Δεδομένα Λογαριασμού Χρήστη (Υπεύθυνος Επεξεργασίας)

  • Email (υποχρεωτικό)
  • Όνομα (προαιρετικό), τηλέφωνο (προαιρετικό), επωνυμία εταιρείας (προαιρετικό), εικόνα προφίλ (προαιρετικό)
  • Αναγνωριστικά αυθεντικοποίησης (π.χ. OAuth όπου εφαρμόζεται)
  • Ρόλος και συσχέτιση με tenant
  • Ενδείξεις κατάστασης λογαριασμού (π.χ. προγραμματισμένη διαγραφή, ανωνυμοποίηση)

3.2 Δεδομένα Κρατήσεων και Επισκεπτών (Εκτελών την Επεξεργασία)

Ανάλογα με τα δεδομένα που λαμβάνονται μέσω διασύνδεσης:

  • Όνομα επισκέπτη
  • Email και τηλέφωνο επισκέπτη (προαιρετικά)
  • Διεύθυνση (εφόσον παρέχεται)
  • Κωδικοί και αναφορές κρατήσεων
  • Ημερομηνίες διαμονής
  • Αναγνωριστικά ακινήτων
  • Σημειώσεις κρατήσεων
  • Οικονομικά στοιχεία για έκδοση παραστατικών

3.3 Τεχνικά και Δεδομένα Ασφάλειας

  • Διεύθυνση IP
  • Πληροφορίες συσκευής/φυλλομετρητή
  • Καταγραφές εφαρμογής και API
  • Αναφορές σφαλμάτων

3.4 Δεδομένα Αναλυτικών Στατιστικών (PostHog, με συγκατάθεση)

Εφόσον δώσετε συγκατάθεση μέσω του cookie banner, χρησιμοποιούμε το PostHog (EU Cloud) για αναλυτικά στατιστικά χρήσης.

Για authenticated χρήστες, αποστέλλεται αποκλειστικά ένα ψευδωνυμοποιημένο αναγνωριστικό (SHA-256 hash με salt του user ID) ως PostHog distinct_id. Δεν αποστέλλονται email, userId ή tenantId.

Το PostHog ενδέχεται να λειτουργεί εντός των authenticated περιοχών της Υπηρεσίας (συμπεριλαμβανομένου του dashboard) εφόσον ο χρήστης έχει παράσχει τη συγκατάθεσή του. Με τη συγκατάθεση του χρήστη, ενδέχεται να καταγράφουμε sessions αλληλεπίδρασης εντός του dashboard για σκοπούς αποσφαλμάτωσης και βελτίωσης της Υπηρεσίας. Τα ευαίσθητα πεδία εισόδου και τα χαρακτηρισμένα πεδία προσωπικών δεδομένων αποκρύπτονται.

3.5 Διαπιστευτήρια Διασυνδέσεων (Υψηλής Ευαισθησίας)

API keys και OAuth tokens. Αποθηκεύονται κρυπτογραφημένα και ποτέ σε απλό κείμενο.

3.6 Δεδομένα Λειτουργιών Τεχνητής Νοημοσύνης

Όταν χρησιμοποιείτε λειτουργίες τεχνητής νοημοσύνης (συμπεριλαμβανομένου του βοηθού ρύθμισης Nio), ενδέχεται να επεξεργαστούμε:

  • Prompts, μηνύματα και κείμενο ερωτημάτων που υποβάλλουν χρήστες σε διεπαφές AI chat
  • Απαντήσεις τεχνητής νοημοσύνης που επιστρέφονται στους χρήστες
  • Κατάσταση ρύθμισης και μεταδεδομένα διαμόρφωσης για την κατασκευή πλαισίου AI (π.χ. ποια ακίνητα είναι ρυθμισμένα, ποιες διασυνδέσεις είναι ενεργές)
  • Κλήσεις εργαλείων (tool calls) που εκδίδει το μοντέλο τεχνητής νοημοσύνης και τα αποτελέσματά τους (π.χ. αποτελέσματα αναζήτησης κρατήσεων, που ενδέχεται να περιλαμβάνουν ονόματα επισκεπτών, όταν αυτό είναι αναγκαίο για την απάντηση στο αίτημα του Πελάτη)
  • Ανατροφοδότηση χρηστών για απαντήσεις τεχνητής νοημοσύνης (όπου εφαρμόζεται)
  • Διαγνωστικές πληροφορίες και δεδομένα παρακολούθησης (AI traces, μεταδεδομένα μοντέλου, μεταδεδομένα παρόχου, λεπτομέρειες σφαλμάτων)
  • Τεχνικά μεταδεδομένα: ψευδωνυμοποιημένο αναγνωριστικό χρήστη, tenant ID, αναγνωριστικό συνεδρίας/συνομιλίας, αναγνωριστικό μοντέλου και χρονικές σημάνσεις αιτημάτων
  • Μετρικά χρήσης λειτουργιών τεχνητής νοημοσύνης (π.χ. μετρητές μηνυμάτων, περιορισμός ρυθμού)
  • Δεδομένα αιτημάτων υποστήριξης που δημιουργούνται μέσω ροών υποστήριξης τεχνητής νοημοσύνης

Το πλαίσιο AI κατασκευάζεται από δομημένη κατάσταση εφαρμογής και περιορισμένες, αναγκαίες πληροφορίες, αντί από ακατέργαστες εξαγωγές βάσης δεδομένων, όπου αυτό είναι τεχνικά εφικτό.

API keys, κωδικοί πρόσβασης, κρυπτογραφημένα διαπιστευτήρια, μεταβλητές περιβάλλοντος και άλλα μυστικά ασφαλείας δεν αποστέλλονται σκόπιμα σε παρόχους μοντέλων τεχνητής νοημοσύνης εξ ορισμού. Οι χρήστες δεν πρέπει να υποβάλλουν μυστικά ή περιττά προσωπικά δεδομένα σε ελεύθερα κείμενα AI ή σε συνομιλίες AI.

Εξουσιοδοτημένο προσωπικό της I HAVE A DREAM ΙΚΕ μπορεί να ελέγχει AI συνομιλίες, traces ή διαγνωστικές πληροφορίες όταν είναι αναγκαίο για υποστήριξη, ασφάλεια, διερεύνηση σφαλμάτων, πρόληψη κατάχρησης, αξιολόγηση ποιότητας ή συμμόρφωση με νομικές υποχρεώσεις.

3.7 Δεδομένα Chrome Browser Extension

Αν εγκαταστήσετε και χρησιμοποιήσετε το Chrome Extension της Etherly («Etherly – Airbnb CSV Sync»), το extension προσπελαύνει σελίδες κρατήσεων Airbnb (airbnb.com, airbnb.gr) για λογαριασμό σας, για ανάκτηση δεδομένων κρατήσεων και επισκεπτών. Αυτά μπορεί να περιλαμβάνουν ονόματα επισκεπτών, ημερομηνίες διαμονής, οικονομικά ποσά, κωδικούς αναφοράς κρατήσεων και άλλες σχετικές πληροφορίες διαθέσιμες στον λογαριασμό σας Airbnb.

Σκοπός συλλογής: Το extension συλλέγει και επεξεργάζεται αυτά τα δεδομένα με αποκλειστικό σκοπό την αυτοματοποίηση της εξαγωγής δεδομένων κρατήσεων στον λογαριασμό σας Etherly για τη δημιουργία φορολογικών παραστατικών. Δεν πωλούμε, δεν εκχωρούμε και δεν χρησιμοποιούμε αυτά τα δεδομένα για διαφήμιση, marketing ή οποιονδήποτε άλλον άσχετο σκοπό.

  • Πρόσβαση session: Τα δικά σας session credentials Airbnb χρησιμοποιούνται αποκλειστικά για ανάκτηση δεδομένων κρατήσεων. Δεν αποθηκεύονται, δεν αποθηκεύονται στη μνήμη cache και δεν διαβιβάζονται από το extension σε οποιοδήποτε τρίτο μέρος.
  • Αποστολή δεδομένων: Τα ανακτηθέντα δεδομένα διαβιβάζονται με ασφάλεια μέσω HTTPS στον λογαριασμό σας στο Etherly (app.etherly.app) για σκοπούς έκδοσης φορολογικών παραστατικών. Κανένα δεδομένο δεν διαμοιράζεται με άλλους διακομιστές τρίτων κατά τη διάρκεια αυτής της διαδικασίας.
  • Τοπική αποθήκευση: Το extension αποθηκεύει τοπικά στον browser σας (chrome.storage.local) αποκλειστικά το API token σύνδεσης με το Etherly και την κατάσταση συγχρονισμού. Αυτά τα δεδομένα παραμένουν αυστηρά εντός του προφίλ του browser σας και δεν συγχρονίζονται μεταξύ συσκευών.
  • Εύρος & Περιορισμοί: Το extension δεν συλλέγει ιστορικό περιήγησης, δεν παρακολουθεί τη συμπεριφορά του χρήστη σε άλλες ιστοσελίδες και δεν έχει πρόσβαση σε σελίδες εκτός των σελίδων κρατήσεων Airbnb.

Τα δεδομένα που επεξεργάζεται το Chrome Extension αντιμετωπίζονται στο πλαίσιο Εκτελούντος την Επεξεργασία για λογαριασμό σας, σύμφωνα με τις Ενότητες 2.2 και 3.2 της παρούσας Πολιτικής.

4. Σκοποί επεξεργασίας

Επεξεργαζόμαστε δεδομένα για:

  • Παροχή και λειτουργία της Υπηρεσίας
  • Διαχείριση χρηστών και δικαιωμάτων πρόσβασης
  • Ασφάλεια και ακεραιότητα συστήματος
  • Υποστήριξη πελατών
  • Συμμόρφωση με νομικές υποχρεώσεις
  • Παροχή λειτουργιών τεχνητής νοημοσύνης, συμπεριλαμβανομένου του βοηθού ρύθμισης Nio (επεξεργασία prompts, δεδομένων συνομιλίας και κατάστασης ρύθμισης για παραγωγή απαντήσεων βοηθού)
  • Εκτέλεση αναζητήσεων κρατήσεων μέσω εργαλείων ΤΝ, όταν ζητείται από τον χρήστη
  • Εφαρμογή ορίων χρήσης ΤΝ και διαχείριση κλιμάκωσης υποστήριξης
  • Παρακολούθηση λειτουργιών ΤΝ (traces, logs) για ασφάλεια, εντοπισμό σφαλμάτων, πρόληψη κατάχρησης και αξιολόγηση ποιότητας
  • Αξιολόγηση και βελτίωση AI-υποβοηθούμενων λειτουργιών μέσω ανατροφοδότησης και διαγνωστικών δεδομένων

Δεν πωλούμε προσωπικά δεδομένα. Δεν χρησιμοποιούμε δεδομένα επισκεπτών για διαφημιστικούς σκοπούς. Δεν χρησιμοποιούμε δεδομένα πελατών, επισκεπτών ή κρατήσεων για την εκπαίδευση γενικών μοντέλων τεχνητής νοημοσύνης. Οι πάροχοι τεχνητής νοημοσύνης χρησιμοποιούνται μόνο για την εκτέλεση συγκεκριμένων λειτουργιών της Υπηρεσίας και σύμφωνα με συμβατικούς περιορισμούς επεξεργασίας.

5. Νομικές βάσεις

Όταν ενεργούμε ως Υπεύθυνος Επεξεργασίας, η επεξεργασία βασίζεται στις παρακάτω νομικές βάσεις ανάλογα με τον σκοπό:

Σκοπός επεξεργασίαςΚατηγορίες δεδομένωνΡόλοςΝομική βάσηΕνδεικτική διατήρηση
Δημιουργία και διαχείριση λογαριασμούΔεδομένα λογαριασμού/χρήστη (§3.1)ΥπεύθυνοςΕκτέλεση σύμβασης (6(1)(β))Μέχρι διαγραφή / ανωνυμοποίηση
Αυθεντικοποίηση, πρόσβαση και ασφάλειαLogs σύνδεσης, IP, δεδομένα συσκευής (§3.3)ΥπεύθυνοςΈννομο συμφέρον / νομική υποχρέωση (6(1)(στ),(γ))90–120 ημέρες (logs)
Χρέωση, credits, συνδρομέςΔεδομένα χρέωσης και πληρωμήςΥπεύθυνοςΣύμβαση / νομική υποχρέωση (6(1)(β),(γ))Σύμφωνα με φορολογικές υποχρεώσεις
Δεδομένα κρατήσεων και επισκεπτώνΚρατήσεις, επισκέπτες (§3.2)ΕκτελώνΚαθορίζεται από τον Υπεύθυνο/ΠελάτηΒάσει DPA / οδηγιών Υπεύθυνου
Αναλυτικά στατιστικά (PostHog)Ψευδωνυμοποιημένα δεδομένα χρήσης (§3.4)ΥπεύθυνοςΣυγκατάθεση (6(1)(α))Βάσει ρυθμίσεων PostHog / ανάκλησης
Λειτουργίες ΤΝ (Nio)Prompts, απαντήσεις, tool calls, traces (§3.6)Εκτελών (λειτ. δεδομένα) / Υπεύθυνος (μεταδεδομένα)Σύμβαση / έννομο συμφέρον / τεκμηριωμένες οδηγίεςΈως 24 μήνες (συνομιλίες) / 90 ημέρες (traces)

Όταν ενεργούμε ως Εκτελών την Επεξεργασία, η νομική βάση καθορίζεται αποκλειστικά από τον Πελάτη ως Υπεύθυνο Επεξεργασίας.

6. Μέτρα ασφάλειας

Εφαρμόζουμε:

  • Κρυπτογράφηση TLS κατά τη μεταφορά δεδομένων
  • Κρυπτογράφηση AES-256-GCM για ευαίσθητα δεδομένα
  • Έλεγχο πρόσβασης βάσει ρόλων
  • Λογικό διαχωρισμό tenant
  • Καταγραφή ενεργειών (PrivacyEventLog)
  • Περιορισμένη πρόσβαση διαχειριστών με audit logging

7. Συστήματα τρίτων και πάροχοι

7.1 Πηγές Δεδομένων Τρίτων και Ανεξάρτητοι Υπεύθυνοι

  • Hosthub– Πλατφόρμα διαχείρισης κρατήσεων. Τα δεδομένα λαμβάνονται μέσω API και υπόκεινται στην πολιτική απορρήτου του Hosthub.
  • Google– Πάροχος αυτεντικοποίησης για «Σύνδεση με Google». Όταν οι χρήστες επιλέγουν σύνδεση μέσω Google, η Google επεξεργάζεται δεδομένα αυτεντικοποίησης ως ανεξάρτητος Υπεύθυνος Επεξεργασίας βάσει της δικής της πολιτικής απορρήτου.
  • ΑΑΔΕ / ΓΓΠΣ– Μητρώο ΑΦΜ της ελληνικής φορολογικής αρχής. Οι ΑΦΜ επιχειρήσεων που υποβάλλονται κατά την εισαγωγή επαληθεύονται μέσω της υπηρεσίας web της ΓΓΠΣ. Η ΓΓΠΣ λειτουργεί ως ανεξάρτητη δημόσια αρχή που διέπεται από ελληνικό και ενωσιακό δίκαιο.

7.2 Υπεκτελούντες την Επεξεργασία

Χρησιμοποιούμε τους παρακάτω Υπεκτελούντες για την παροχή και ασφάλεια της Υπηρεσίας. Επεξεργάζονται προσωπικά δεδομένα μόνο υπό τις οδηγίες μας και βάσει συμβάσεων επεξεργασίας δεδομένων. Πάροχοι εκτός ΕΕ/ΕΟΧ υπόκεινται σε κατάλληλες εγγυήσεις — βλ. Ενότητα 8.

  • Hostinger– Φιλοξενία υποδομής (ΕΕ)
  • Backblaze– Αποθήκευση αρχείων, κρυπτογραφημένη (ΕΕ)
  • Resend– Αποστολή transactional emails (ΕΕ)
  • Sentry– Παρακολούθηση σφαλμάτων (ΕΕ)
  • PostHog (EU Cloud)– Αναλυτικά χρήσης (με συγκατάθεση) (ΕΕ)
  • Stripe Inc.– Επεξεργασία πληρωμών συνδρομής. Λαμβάνει δεδομένα χρέωσης και πληρωμής συνδρομητών (ΗΠΑ — SCCs)
  • Twilio Inc.– Αποστολή SMS για επαλήθευση τηλεφώνου κατά τη σύνδεση και εισαγωγή (ΗΠΑ — SCCs)
  • Cloudflare Inc. (Turnstile)– Προστασία από bots σε φόρμες εγγραφής και σύνδεσης. Επεξεργάζεται IP και σήματα συσκευής (ΗΠΑ — SCCs)
  • MailerLite– Πλατφόρμα newsletter και marketing email για το marketing site μας. Επεξεργάζεται email subscribers που έχουν δώσει ρητή συγκατάθεση (ΕΕ)
  • Anthropic PBC– Πάροχος μοντέλου Τεχνητής Νοημοσύνης (ΤΝ) για λειτουργίες ΤΝ (Nio). Λαμβάνει μηνύματα συνομιλίας και αποτελέσματα αναζήτησης κρατήσεων — που ενδέχεται να περιλαμβάνουν ονόματα επισκεπτών όταν ο Πελάτης ζητά αναζήτηση κρατήσεων — για παραγωγή απαντήσεων (ΗΠΑ — SCCs)
  • Langfuse– Παρακολούθηση λειτουργιών ΤΝ (προαιρετικό, ενεργοποιείται μόνο αν ρυθμιστεί). Λαμβάνει ίχνη συνομιλιών AI για σκοπούς παρακολούθησης (ΕΕ)

7.3 Τρίτοι πάροχοι που επιλέγει ή εξουσιοδοτεί ο Πελάτης

Οι παρακάτω πάροχοι δεν είναι Υπεκτελούντες της I HAVE A DREAM ΙΚΕ — αντιθέτως, ενεργοποιούνται από τον ίδιο τον Πελάτη, ο οποίος διατηρεί δική του σχέση, λογαριασμό ή νομική υποχρέωση απέναντί τους. Η επεξεργασία δεδομένων από αυτούς τους παρόχους γίνεται υπό τις οδηγίες και ευθύνη του Πελάτη:

  • Elorus– Πάροχος τιμολόγησης που ο Πελάτης συνδέει με δικό του λογαριασμό και API key. Το Sync διαβιβάζει δεδομένα κρατήσεων προς τον Elorus κατόπιν οδηγίας του Πελάτη. Ο Elorus ενδέχεται να ενεργεί ως ανεξάρτητος Υπεύθυνος ή Εκτελών ανάλογα με τη συμβατική σχέση του Πελάτη με τον Elorus (ΕΕ).
  • AADE Connect– Υπηρεσία υποστήριξης υποβολής δηλώσεων βραχυχρόνιας μίσθωσης ή διαμονής προς την ΑΑΔΕ, όπου εφαρμόζεται. Επεξεργάζεται τα αναγκαία δεδομένα κράτησης και επισκέπτη (ονοματεπώνυμο, στοιχεία ταξιδιωτικού εγγράφου όπου απαιτείται, ημερομηνίες, ποσό, στοιχεία ακινήτου) αποκλειστικά για σκοπούς συμμόρφωσης με φορολογικές υποχρεώσεις του Πελάτη (ΕΕ).

7.4 Ειδικές Διατάξεις Επεξεργασίας Τεχνητής Νοημοσύνης

Για λειτουργίες τεχνητής νοημοσύνης εφαρμόζονται οι ακόλουθες πρόσθετες διατάξεις:

  • Χωρίς μυστικά εξ ορισμού: Οι διεπαφές AI chat έχουν σχεδιαστεί ώστε να μην λαμβάνουν ή να μεταδίδουν διαπιστευτήρια API διασυνδέσεων, κλειδιά κρυπτογράφησης ή κωδικούς πρόσβασης τρίτων.
  • Ανθρώπινος έλεγχος: Οι απαντήσεις τεχνητής νοημοσύνης δεν ελέγχονται από άνθρωπο πριν την παράδοση. Οι Πελάτες είναι υπεύθυνοι για την επαλήθευση όλων των αποτελεσμάτων τεχνητής νοημοσύνης πριν την εφαρμογή τους.
  • Ελαχιστοποίηση δεδομένων και δεδομένα επισκεπτών: Λειτουργίες αναζήτησης κρατήσεων ενδέχεται να ανακτούν και να μεταδίδουν ονόματα επισκεπτών στον πάροχο μοντέλου τεχνητής νοημοσύνης κατά τη φυσιολογική λειτουργία της Υπηρεσίας, όταν ο Πελάτης ζητά αναζήτηση κρατήσεων. Οι Πελάτες δεν πρέπει να εισάγουν χειροκίνητα ευαίσθητα αναγνωριστικά δεδομένα (όπως αριθμούς ταυτότητας, αριθμούς διαβατηρίου ή δεδομένα καρτών πληρωμής) σε διεπαφές AI chat πέραν αυτών που η Υπηρεσία είναι σχεδιασμένη να επεξεργάζεται.
  • Δομημένο πλαίσιο: Το πλαίσιο που αποστέλλεται στα μοντέλα τεχνητής νοημοσύνης κατασκευάζεται από δομημένη κατάσταση εφαρμογής (π.χ. ρυθμίσεις ιδιοκτησιών, ενεργές διασυνδέσεις) αντί από ακατέργαστες εξαγωγές βάσης δεδομένων. Τα logs παρακολούθησης ελαχιστοποιούν δεδομένα προσωπικής ταυτοποίησης εκτός αν απαιτείται για διαγνωστικούς σκοπούς.
  • Διάκριση ρόλων Υπευθύνου/Εκτελούντος: Το Sync ενεργεί ως Εκτελών την Επεξεργασία όταν επεξεργάζεται λειτουργικά δεδομένα που υποβάλλει ο Πελάτης μέσω λειτουργιών τεχνητής νοημοσύνης, σύμφωνα με τη Σύμβαση Επεξεργασίας Δεδομένων (DPA) που ισχύει μεταξύ μας. Τα μεταδεδομένα συνομιλιών ΤΝ (μετρητές χρήσης, αναγνωριστικά συνεδριών) επεξεργάζεται το Sync ως Υπεύθυνος Επεξεργασίας για λειτουργικούς και σκοπούς ασφαλείας.

8. Διαβιβάσεις εκτός ΕΕ/ΕΟΧ

Επιδιώκουμε να επεξεργαζόμαστε προσωπικά δεδομένα εντός ΕΕ/ΕΟΧ όπου αυτό είναι εφικτό. Όπου πραγματοποιούνται διαβιβάσεις εκτός ΕΕ/ΕΟΧ, εφαρμόζουμε κατά περίπτωση απόφαση επάρκειας, πιστοποίηση στο EU-US Data Privacy Framework για πιστοποιημένους παρόχους, Τυποποιημένες Συμβατικές Ρήτρες (SCCs) κατ' άρθρο 46 παρ. 2γ GDPR ή άλλα κατάλληλα μέτρα σύμφωνα με τον GDPR. Τρέχοντες Υπεκτελούντες εκτός ΕΕ/ΕΟΧ: Anthropic PBC (μοντέλο ΤΝ), Twilio Inc. (επαλήθευση SMS), Stripe Inc. (επεξεργασία πληρωμών) και Cloudflare Inc. (προστασία από bots). Όλοι οι υπόλοιποι τρέχοντες Υπεκτελούντες εδρεύουν εντός ΕΕ/ΕΟΧ. Θα ενημερώνουμε αυτή την ενότητα και θα εφαρμόζουμε κατάλληλες εγγυήσεις για τυχόν μελλοντικές διαβιβάσεις.

9. Διατήρηση δεδομένων

ΚατηγορίαΔιάρκεια
Δεδομένα λογαριασμούΜέχρι ολοκλήρωση διαγραφής
Δεδομένα κρατήσεωνΣύμφωνα με ρυθμίσεις πελάτη
Logs90–120 ημέρες
Audit logsΌσο απαιτείται για λογοδοσία και νομικές αξιώσεις
Data exports7 ημέρες
Συνομιλίες ΤΝ και logs λειτουργιών ΤΝΈως 24 μήνες
AI traces και logs παρακολούθησηςΈως 90 ημέρες
Ανατροφοδότηση χρηστών για AIΈως 24 μήνες
Audit records AI για επιβεβαιωμένες ενέργειεςΈως 36 μήνες

Τα exports διαγράφονται άμεσα μετά τη λήψη ή αυτόματα μετά τη λήξη τους. Ανωνυμοποιημένα δεδομένα μπορούν να διατηρούνται επ' αόριστον για σκοπούς ασφάλειας και στατιστικής. Τα δεδομένα AI (συνομιλίες, traces, ανατροφοδότηση) διαγράφονται ή ανωνυμοποιούνται εντός 90 ημερών από τη λήξη ή την αίτηση διαγραφής λογαριασμού, εκτός αν η διατήρηση απαιτείται για νομικούς ή κανονιστικούς σκοπούς.

10. Αυτοεξυπηρετούμενη διαγραφή λογαριασμού

Η διαγραφή περιλαμβάνει:

  • Επιβεβαίωση μέσω email
  • Περίοδο αναμονής
  • Ανωνυμοποίηση δεδομένων προφίλ
  • Διαγραφή sessions

Ορισμένα audit records διατηρούνται για λόγους λογοδοσίας.

Η διαγραφή ή ανωνυμοποίηση λογαριασμού χρήστη δεν συνεπάγεται αυτόματη διαγραφή δεδομένων επισκεπτών ή κρατήσεων. Τα δεδομένα αυτά ανήκουν στον Πελάτη ως Υπεύθυνο Επεξεργασίας και διαχειρίζονται σύμφωνα με τις οδηγίες του Πελάτη, το DPA, τις λειτουργίες DSAR/ανωνυμοποίησης και τις εφαρμοστέες φορολογικές ή λογιστικές υποχρεώσεις.

11. Φορητότητα δεδομένων

Οι χρήστες μπορούν να ζητήσουν εξαγωγή δεδομένων μέσω της Υπηρεσίας.

Η διαδικασία περιλαμβάνει:

  • Ασύγχρονη δημιουργία αρχείου
  • Λήψη μόνο με ενεργή συνεδρία και μοναδικό token
  • Λήξη token σε 24 ώρες
  • Αυτόματη διαγραφή αρχείου σε 7 ημέρες
  • Άμεση διαγραφή μετά τη λήψη

12. Cookies

Απαραίτητα Cookies

  • Cookies αυθεντικοποίησης
  • Cookies ασφάλειας

Αναλυτικά Cookies (με συγκατάθεση)

PostHog — ενεργοποιείται μόνο μετά από συγκατάθεση. Μπορείτε να ανακαλέσετε τη συγκατάθεσή σας οποιαδήποτε στιγμή μέσω του cookie banner.

13. Δικαιώματα

Έχετε δικαίωμα πρόσβασης, διόρθωσης, διαγραφής, περιορισμού, εναντίωσης και φορητότητας, όπου εφαρμόζεται.

Όπου η επεξεργασία βασίζεται σε συγκατάθεση, έχετε δικαίωμα να την ανακαλέσετε οποτεδήποτε, χωρίς να επηρεάζεται η νομιμότητα της επεξεργασίας που πραγματοποιήθηκε πριν από την ανάκληση. Αυτό ισχύει ιδίως για αναλυτικά cookies, καταγραφή session και marketing, όπου απαιτείται συγκατάθεση.

Για άσκηση δικαιωμάτων επικοινωνήστε μαζί μας στο privacy@etherly.app.

14. Αρχή εποπτείας

Μπορείτε να υποβάλετε καταγγελία στην:

Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ)
www.dpa.gr

Ή στην αρμόδια αρχή της χώρας σας εντός ΕΕ.

15. Επικοινωνία

  • Εταιρεία: I HAVE A DREAM IKE
  • Διεύθυνση Έδρας: Αριάδνης 25, 71202, Ηράκλειο Κρήτη
  • Email Επικοινωνίας για Θέματα Προστασίας Δεδομένων: privacy@etherly.app