Πολιτική Απορρήτου
Τελευταία ενημέρωση: Μάρτιος 2026
1. Υπεύθυνος Επεξεργασίας
Το Kserolas.gr (“εμείς”, “η υπηρεσία”) λειτουργεί ως υπεύθυνος επεξεργασίας δεδομένων σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR, Κανονισμός 2016/679/ΕΕ).
Επικοινωνία: privacy@kserolas.gr
Υπεύθυνος Προστασίας Δεδομένων (DPO): dpo@kserolas.gr
2. Ποια δεδομένα συλλέγουμε
Δεδομένα που δεν αποθηκεύουμε:
- Αρχεία λογαριασμών: Τα αρχεία (PDF, εικόνες) που ανεβάζετε διαγράφονται αυτόματα αμέσως μετά την ανάλυση. Δεν αποθηκεύουμε ποτέ αντίγραφα των λογαριασμών σας.
Δεδομένα που ενδέχεται να αποθηκεύσουμε (μόνο αν τα παρέχετε εθελοντικά):
- Όνομα (προαιρετικό)
- Email (για υπενθύμιση λήξης συμβολαίου)
- Τηλέφωνο (προαιρετικό)
- Πάροχος ενέργειας/τηλεπικοινωνιών
- Ημερομηνία λήξης συμβολαίου
- Ποσό εξοικονόμησης
Ανώνυμα δεδομένα ανάλυσης: Κατηγορία λογαριασμού, πάροχος, ποσό εξοικονόμησης (χωρίς προσωπικά στοιχεία).
Χρόνος διατήρησης: Τα στοιχεία επικοινωνίας (όνομα, email, τηλέφωνο) που παρέχετε προαιρετικά για υπενθυμίσεις συμβολαίου διατηρούνται για 12 μήνες από την υποβολή τους ή 30 ημέρες μετά τη λήξη του συμβολαίου σας, όποιο συμβεί αργότερα. Μετά την πάροδο αυτής της περιόδου, διαγράφονται αυτόματα. Τα ανώνυμα δεδομένα ανάλυσης (χωρίς προσωπικά στοιχεία) διατηρούνται για έως 24 μήνες.
3. Νομική Βάση Επεξεργασίας (Άρθρο 6 GDPR)
- Συγκατάθεση (Άρθρο 6(1)(α)): Για την ανάλυση του λογαριασμού σας και την αποθήκευση στοιχείων επικοινωνίας.
- Έννομο συμφέρον (Άρθρο 6(1)(στ)): Για ανώνυμα στατιστικά και βελτίωση της υπηρεσίας.
4. Επεξεργασία από τρίτους
- Πλατφόρμες διαφήμισης: Μόνο με τη ρητή συγκατάθεσή σας, φορτώνονται cookies μάρκετινγκ για μέτρηση αποτελεσματικότητας διαφημίσεων. Η μεταφορά δεδομένων προστατεύεται μέσω SCCs και του EU-US Data Privacy Framework (DPF).
- Πάροχοι AI ανάλυσης: Τα δεδομένα του λογαριασμού σας αποστέλλονται για αυτοματοποιημένη ανάλυση. Τα δεδομένα δεν αποθηκεύονται από τους παρόχους AI. Η μεταφορά δεδομένων προστατεύεται μέσω Τυποποιημένων Συμβατικών Ρητρών (SCCs) και του EU-US Data Privacy Framework (DPF).
- Υποδομή φιλοξενίας και βάσης δεδομένων: Η εφαρμογή και τα δεδομένα φιλοξενούνται σε servers εντός της Ευρωπαϊκής Ένωσης (Φρανκφούρτη) με κρυπτογράφηση AES-256 σε ηρεμία και SSL κατά τη μεταφορά.
- Linkwise (δίκτυο συνεργατών): Χρησιμοποιούμε την πλατφόρμα Linkwise (linkwise.gr) για τη διαχείριση συνδέσμων προς παρόχους ενέργειας. Όταν κάνετε κλικ σε κουμπί αλλαγής παρόχου, καταγράφουμε ανώνυμα το γεγονός (αναγνωριστικό ανάλυσης, πάροχος, πηγή κλικ) για στατιστικούς σκοπούς. Ο σύνδεσμος σας μεταφέρει στην πλατφόρμα Linkwise, η οποία ενδέχεται να χρησιμοποιεί δικά της cookies — δείτε την πολιτική απορρήτου του Linkwise.
5. Τα δικαιώματά σας (Άρθρα 15-22 GDPR)
Έχετε δικαίωμα:
- Πρόσβασης στα δεδομένα σας
- Διόρθωσης ανακριβών δεδομένων
- Διαγραφής (“δικαίωμα στη λήθη”)
- Περιορισμού επεξεργασίας
- Φορητότητας δεδομένων
- Εναντίωσης στην επεξεργασία
- Ανάκλησης συγκατάθεσης ανά πάσα στιγμή
Για να ασκήσετε τα δικαιώματά σας, επικοινωνήστε στο privacy@kserolas.gr.
6. Ασφάλεια Δεδομένων
- Κρυπτογράφηση AES-256 σε ηρεμία
- SSL/TLS κατά τη μεταφορά
- Τα αρχεία λογαριασμών διαγράφονται αυτόματα αμέσως μετά την ανάλυση
- Πρόσβαση βάσει ρόλων (Row Level Security)
7. Cookies
Χρησιμοποιούμε ένα τεχνικά απαραίτητο cookie (kserolas_consent) για να αποθηκεύσουμε την επιλογή σας σχετικά με τα cookies μάρκετινγκ.
Cookies μάρκετινγκ (μόνο με τη ρητή συγκατάθεσή σας): Αν επιλέξετε “Αποδοχή” στο banner, φορτώνονται cookies μάρκετινγκ από πλατφόρμες διαφήμισης για μέτρηση αποτελεσματικότητας και βελτιστοποίηση διαφημίσεων.
Αν επιλέξετε “Απόρριψη”, κανένα cookie μάρκετινγκ δεν φορτώνεται και η λειτουργικότητα της υπηρεσίας δεν επηρεάζεται. Η επιλογή σας αποθηκεύεται για 6 μήνες.
Μπορείτε να ανακαλέσετε τη συγκατάθεσή σας ανά πάσα στιγμή διαγράφοντας τα cookies του προγράμματος περιήγησής σας. Όταν κάνετε κλικ σε σύνδεσμο παρόχου και μεταφέρεστε στην πλατφόρμα Linkwise, αυτή ενδέχεται να τοποθετήσει δικά της cookies στον ιστότοπό της.
8. Αρχή Προστασίας Δεδομένων
Αν θεωρείτε ότι παραβιάζονται τα δικαιώματά σας, μπορείτε να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ):
www.dpa.gr