Πολιτική Απορρήτου
Έκδοση 1.0 · Ισχύει από 26 Σεπτεμβρίου 2026
Η παρούσα Πολιτική εξηγεί ποια προσωπικά δεδομένα επεξεργάζεται η Blossom Solutions Ε.Ε. όταν χρησιμοποιείτε το Sightelle ή τον ιστότοπο www.sightelle.com, για ποιο λόγο, για πόσο διάστημα και ποια δικαιώματα έχετε. Εφαρμόζεται ο Γενικός Κανονισμός Προστασίας Δεδομένων (ΕΕ) 2016/679 («ΓΚΠΔ») και ο ν. 4624/2019.
1. Ποιοι είμαστε
Blossom Solutions Ε.Ε., Βασιλέως Παύλου 111, 19004 Σπάτα · ΑΦΜ 802462265, ΔΟΥ ΚΕΦΟΔΕ Αττικής · Αρ. ΓΕΜΗ 176808501000 · Τηλ. 210 6635959.
Επικοινωνία για προσωπικά δεδομένα: dpo@blossom-solutions.gr
2. Δύο ρόλοι: πότε είμαστε υπεύθυνοι και πότε όχι
- Είμαστε υπεύθυνοι επεξεργασίας για τα δεδομένα των χρηστών της εφαρμογής, για τα στοιχεία τιμολόγησης, για τα δεδομένα των επισκεπτών του ιστότοπου και για όσα μας στέλνετε μέσω της φόρμας επικοινωνίας. Αυτά περιγράφει η παρούσα Πολιτική.
- Είμαστε εκτελούντες την επεξεργασία για τα δεδομένα που εισάγουν οι πελάτες μας στο workspace τους. Σε αυτά περιλαμβάνονται tickets, σχόλια, απαντήσεις σε ερωτηματολόγια και κατάλογοι πελατών, παραληπτών ή εργαζομένων. Υπεύθυνος επεξεργασίας για αυτά είναι ο πελάτης μας, και ισχύει η Σύμβαση Επεξεργασίας Δεδομένων.
Αν απαντήσατε σε ερωτηματολόγιο ή αν τα στοιχεία σας βρίσκονται σε tickets μιας εταιρείας που χρησιμοποιεί το Sightelle, για τα δικαιώματά σας απευθυνθείτε σε εκείνη την εταιρεία. Αν μας γράψετε, θα προωθήσουμε το αίτημά σας σε αυτήν (βλ. ενότητα 9).
3. Τι επεξεργαζόμαστε, γιατί, με ποια βάση και για πόσο
| Επεξεργασία | Δεδομένα | Σκοπός | Νομική βάση | Διατήρηση |
|---|---|---|---|---|
| Εγγραφή και λογαριασμός | Όνομα, επώνυμο, email, κωδικός (μόνο σε μορφή hash), γλώσσα, ρυθμίσεις MFA | Δημιουργία και λειτουργία του λογαριασμού | Εκτέλεση σύμβασης (άρθρο 6 παρ. 1(β)) | Όσο υπάρχει ο λογαριασμός· διαγράφεται μέσα σε 30 ημέρες από αίτημα διαγραφής |
| Στοιχεία εταιρείας και τιμολόγησης | Επωνυμία, ΑΦΜ, ΔΟΥ, διεύθυνση, τηλέφωνο, ιστότοπος, δραστηριότητα, ονοματεπώνυμο υπευθύνου | Σύμβαση, έκδοση παραστατικών | Εκτέλεση σύμβασης· νομική υποχρέωση (άρθρο 6 παρ. 1(γ)) | Όσο διαρκεί η σύμβαση· τα φορολογικά στοιχεία για όσο ορίζει η φορολογική νομοθεσία |
| Πληρωμές | Ποσό, πλάνο, αριθμός παραγγελίας, επωνυμία | Είσπραξη συνδρομής | Εκτέλεση σύμβασης· νομική υποχρέωση | Όσο ορίζει η φορολογική νομοθεσία. Στοιχεία κάρτας δεν λαμβάνουμε· τα επεξεργάζεται ο πάροχος πληρωμών. |
| Ιστορικό ασφαλείας | Διεύθυνση IP, πρόγραμμα περιήγησης, ώρα, email που χρησιμοποιήθηκε σε είσοδο, αλλαγές κωδικού και MFA | Προστασία λογαριασμών, εντοπισμός καταχρήσεων | Έννομο συμφέρον (άρθρο 6 παρ. 1(στ)): ασφάλεια της Υπηρεσίας | 365 ημέρες |
| Ημερολόγιο ενεργειών workspace | Ποιος χρήστης έκανε ποια ενέργεια και πότε | Λογοδοσία μέσα στο workspace | Έννομο συμφέρον· εκτέλεση σύμβασης | 730 ημέρες (ρυθμιζόμενο από τον πελάτη) |
| Email της πλατφόρμας | Email, όνομα, γλώσσα | Επιβεβαίωση λογαριασμού, επαναφορά κωδικού, προσκλήσεις, ειδοποιήσεις, εβδομαδιαίο report | Εκτέλεση σύμβασης· έννομο συμφέρον για τις ειδοποιήσεις | Δεν κρατάμε αντίγραφα των email. Οι ειδοποιήσεις ρυθμίζονται από τη σελίδα «Ειδοποιήσεις»· το εβδομαδιαίο report σταματά από τις «Ρυθμίσεις», και κάθε report έχει σύνδεσμο προς τα εκεί. |
| Φόρμα επικοινωνίας | Όνομα, email, εταιρεία, μήνυμα | Απάντηση στο αίτημά σας | Προσυμβατικά μέτρα· έννομο συμφέρον | Έως 24 μήνες από την τελευταία επικοινωνία. Τη διεύθυνση IP σας δεν την αποθηκεύουμε. |
| Κόστος και χρήση ΤΝ | Σκοπός κλήσης, μοντέλο, πλήθος tokens, κόστος, διάρκεια (όχι το κείμενο) | Τιμολόγηση, έλεγχος κόστους | Έννομο συμφέρον | Όσο υπάρχει το workspace |
| Αρχεία καταγραφής διακομιστή | Διεύθυνση IP, διαδρομή, ώρα, πρόγραμμα περιήγησης | Λειτουργία και ασφάλεια | Έννομο συμφέρον | Περιορισμένο μέγεθος, συνήθως λίγες ημέρες |
| Αντίγραφα ασφαλείας | Όλα τα παραπάνω | Αποκατάσταση μετά από βλάβη | Έννομο συμφέρον· άρθρο 32 ΓΚΠΔ | 14 ημέρες |
Δεν στέλνουμε διαφημιστικά μηνύματα. Αν ποτέ το κάνουμε, θα ζητήσουμε πρώτα τη συγκατάθεσή σας.
Δεν λαμβάνουμε αποφάσεις που βασίζονται αποκλειστικά σε αυτοματοποιημένη επεξεργασία και παράγουν έννομα ή ανάλογα σημαντικά αποτελέσματα για εσάς.
4. Τεχνητή νοημοσύνη
Για την ανάλυση των κειμένων των πελατών μας χρησιμοποιούμε μοντέλα της OpenAI. Η επεξεργασία αυτή γίνεται για λογαριασμό των πελατών μας, ως εκτελούντες την επεξεργασία (βλ. Σύμβαση Επεξεργασίας Δεδομένων).
- Τι αφαιρείται πριν σταλεί κείμενο στον πάροχο. Διευθύνσεις email, αριθμοί τηλεφώνου, ΑΦΜ και IBAN αντικαθίστανται με σύμβολα. Ονόματα γραμμένα μέσα στο κείμενο δεν αφαιρούνται. Το όνομα του συντάκτη ενός ticket δεν στέλνεται.
- Πού και για πόσο. Τα δεδομένα σύμφωνα με τους όρους του παρόχου:
- δεν χρησιμοποιούνται για εκπαίδευση μοντέλων·
- μπορεί να διατηρηθούν από τον πάροχο έως 30 ημέρες για τον έλεγχο κατάχρησης·
- επεξεργάζονται στις Ηνωμένες Πολιτείες (βλ. ενότητα 6).
- Εμείς δεν εκπαιδεύουμε κανένα μοντέλο με δεδομένα πελατών.
5. Σε ποιους κοινοποιούνται τα δεδομένα
Κοινοποιούμε δεδομένα μόνο σε όσους χρειάζονται για τη λειτουργία της Υπηρεσίας, με σύμβαση που τους δεσμεύει:
| Αποδέκτης | Ρόλος | Τοποθεσία |
|---|---|---|
| Hetzner Online GmbH | Φιλοξενία διακομιστών και αντιγράφων ασφαλείας | Φινλανδία (ΕΕ) |
| OpenAI | Ανάλυση κειμένου με μοντέλα ΤΝ | ΗΠΑ |
| [Πάροχος αποστολής email — συμπληρώνεται] | Αποστολή των email της πλατφόρμας | [τοποθεσία] |
| Scan & Pay | Διεκπεραίωση πληρωμών | Ελλάδα |
| Λογιστής / λογιστικό γραφείο | Τήρηση βιβλίων και φορολογικές υποχρεώσεις | Ελλάδα |
Δεδομένα κοινοποιούνται επίσης σε δημόσιες αρχές, όταν το επιβάλλει ο νόμος. Δεν πωλούμε προσωπικά δεδομένα.
6. Διαβιβάσεις εκτός ΕΕ
Η φιλοξενία, η βάση δεδομένων και τα αντίγραφα ασφαλείας βρίσκονται στην Ευρωπαϊκή Ένωση. Η ανάλυση κειμένου από την OpenAI γίνεται στις ΗΠΑ.
Η διαβίβαση στηρίζεται:
- στο Πλαίσιο Προστασίας Δεδομένων ΕΕ-ΗΠΑ, όπου ο αποδέκτης είναι πιστοποιημένος σε αυτό·
- διαφορετικά, στις Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής (άρθρο 46 ΓΚΠΔ).
Αντίγραφο των σχετικών εγγυήσεων μπορείτε να ζητήσετε στο dpo@blossom-solutions.gr.
7. Cookies και τοπική αποθήκευση
Ιστότοπος (www.sightelle.com). Δεν χρησιμοποιούμε cookies, εργαλεία ανάλυσης επισκεψιμότητας ή διαφημιστικά εργαλεία. Οι γραμματοσειρές σερβίρονται από τον δικό μας διακομιστή.
Εφαρμογή (app.sightelle.com) — μόνο ό,τι είναι απολύτως απαραίτητο:
- ένα cookie σύνδεσης (
echora_rt), που κρατά τη συνεδρία σας ασφαλή (HttpOnly, μόνο για τη διαδρομή αυθεντικοποίησης, έως 14 ημέρες)· - προτιμήσεις εμφάνισης στο
localStorageτου προγράμματος περιήγησης: γλώσσα, θέμα, παλέτα, κατάσταση πλευρικού μενού και ενοτήτων· - στη δημόσια σελίδα ερωτηματολογίου, ένα πρόχειρο των απαντήσεών σας στο
sessionStorage, που σβήνει όταν κλείσει η καρτέλα ή μόλις υποβάλετε.
Αυτά δεν απαιτούν συγκατάθεση (άρθρο 4 παρ. 5 ν. 3471/2006), γιατί είναι απαραίτητα για τη λειτουργία που ζητήσατε.
Ερωτηματολόγια ενσωματωμένα σε ιστότοπο πελάτη μας. Όταν ένα ερωτηματολόγιο εμφανίζεται ως αναδυόμενο παράθυρο, το σενάριό μας αποθηκεύει στο localStorage εκείνου του ιστότοπου πότε το είδατε ή το απαντήσατε, ώστε να μη σας ξαναενοχλεί. Δεν αποθηκεύει απαντήσεις ή στοιχεία ταυτότητας. Για τη συγκατάθεση σε εκείνον τον ιστότοπο είναι υπεύθυνος ο ιδιοκτήτης του.
8. Ασφάλεια
Τα κυριότερα μέτρα ασφαλείας είναι:
- κρυπτογραφημένη σύνδεση (TLS)·
- κρυπτογραφημένη αποθήκευση των μυστικών (tokens, webhooks)·
- κωδικοί μόνο σε μορφή hash·
- δεύτερος παράγοντας ταυτοποίησης (MFA)·
- πλήρης απομόνωση μεταξύ workspaces·
- όρια ρυθμού στις δημόσιες πόρτες·
- ημερολόγια ενεργειών·
- νυχτερινά αντίγραφα ασφαλείας με έλεγχο ακεραιότητας.
Λεπτομέρειες στη σελίδα Ασφάλεια.
9. Τα δικαιώματά σας
Έχετε δικαίωμα:
- πρόσβασης στα δεδομένα σας·
- διόρθωσης·
- διαγραφής·
- περιορισμού της επεξεργασίας·
- φορητότητας·
- εναντίωσης στην επεξεργασία που βασίζεται σε έννομο συμφέρον.
Για να ασκήσετε τα δικαιώματά σας, γράψτε στο dpo@blossom-solutions.gr. Απαντούμε μέσα σε έναν μήνα. Μπορεί να σας ζητήσουμε να επιβεβαιώσετε την ταυτότητά σας.
Μερικά γίνονται και από την εφαρμογή:
- αλλαγή κωδικού και διαγραφή του λογαριασμού σας από τη σελίδα «Ασφάλεια» (για διόρθωση ονόματος γράψτε μας)·
- διακοπή του εβδομαδιαίου report από τις «Ρυθμίσεις»·
- εξαγωγή και διαγραφή όλου του workspace από τη σελίδα «Τα δεδομένα σας» (για τον Owner).
Αν τα δεδομένα σας βρίσκονται σε workspace πελάτη μας (για παράδειγμα, απαντήσατε σε ερωτηματολόγιό του), προωθούμε το αίτημά σας στον πελάτη, που είναι ο υπεύθυνος επεξεργασίας, και τον συνδράμουμε.
Έχετε επίσης δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Κηφισίας 1-3, 115 23 Αθήνα, www.dpa.gr).
10. Αλλαγές
Όταν αλλάζει η Πολιτική, ενημερώνουμε την έκδοση και την ημερομηνία στην αρχή της σελίδας. Για ουσιώδεις αλλαγές ενημερώνουμε τους χρήστες με email.