1. Υπεύθυνος Επεξεργασίας
Το Kserolas.gr (“εμείς”, “η υπηρεσία”) λειτουργεί ως υπεύθυνος επεξεργασίας δεδομένων σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR, Κανονισμός 2016/679/ΕΕ).
Επικοινωνία: privacy@kserolas.gr
Υπεύθυνος Προστασίας Δεδομένων (DPO): dpo@kserolas.gr
2. Ποια δεδομένα συλλέγουμε
Δεδομένα που δεν αποθηκεύουμε:
- Αρχεία λογαριασμών: Τα αρχεία (PDF, εικόνες) που ανεβάζετε διαγράφονται αυτόματα αμέσως μετά την ανάλυση. Δεν αποθηκεύουμε ποτέ αντίγραφα των λογαριασμών σας.
Δεδομένα που ενδέχεται να αποθηκεύσουμε (μόνο αν τα παρέχετε εθελοντικά):
- Όνομα (προαιρετικό)
- Email (για υπενθύμιση λήξης συμβολαίου)
- Τηλέφωνο (προαιρετικό)
- Πάροχος ενέργειας/τηλεπικοινωνιών
- Ημερομηνία λήξης συμβολαίου
- Ποσό εξοικονόμησης
Ανώνυμα δεδομένα ανάλυσης: Κατηγορία λογαριασμού, πάροχος, ποσό εξοικονόμησης (χωρίς προσωπικά στοιχεία).
Χρόνος διατήρησης: Τα στοιχεία επικοινωνίας (όνομα, email, τηλέφωνο) που παρέχετε προαιρετικά για υπενθυμίσεις συμβολαίου διατηρούνται για 12 μήνες από την υποβολή τους ή 30 ημέρες μετά τη λήξη του συμβολαίου σας, όποιο συμβεί αργότερα. Μετά την πάροδο αυτής της περιόδου, διαγράφονται αυτόματα. Τα ανώνυμα δεδομένα ανάλυσης (χωρίς προσωπικά στοιχεία) διατηρούνται για έως 24 μήνες.
3. Νομική Βάση Επεξεργασίας (Άρθρο 6 GDPR)
- Συγκατάθεση (Άρθρο 6(1)(α)): Για την ανάλυση του λογαριασμού σας και την αποθήκευση στοιχείων επικοινωνίας.
- Έννομο συμφέρον (Άρθρο 6(1)(στ)): Για ανώνυμα στατιστικά και βελτίωση της υπηρεσίας.
4. Επεξεργασία από τρίτους
- Πάροχοι AI ανάλυσης (Google Gemini, Anthropic Claude): Τα δεδομένα του λογαριασμού σας αποστέλλονται για αυτοματοποιημένη ανάλυση. Τα δεδομένα δεν αποθηκεύονται από τους παρόχους AI. Η μεταφορά δεδομένων προστατεύεται μέσω Τυποποιημένων Συμβατικών Ρητρών (SCCs) και του EU-US Data Privacy Framework (DPF).
- Υποδομή φιλοξενίας και βάσης δεδομένων: Η εφαρμογή και τα δεδομένα φιλοξενούνται σε servers εντός της Ευρωπαϊκής Ένωσης (Φρανκφούρτη) με κρυπτογράφηση AES-256 σε ηρεμία και SSL κατά τη μεταφορά.
- Linkwise (δίκτυο συνεργατών): Χρησιμοποιούμε την πλατφόρμα Linkwise (linkwise.gr) για τη διαχείριση συνδέσμων προς παρόχους. Όταν κάνετε κλικ σε σύνδεσμο παρόχου, το Linkwise ενδέχεται να χρησιμοποιεί cookies παρακολούθησης για την καταγραφή της μετάβασης. Δεν μεταφέρουμε προσωπικά δεδομένα — μόνο ανώνυμα αναγνωριστικά ανάλυσης.
5. Τα δικαιώματά σας (Άρθρα 15-22 GDPR)
Έχετε δικαίωμα:
- Πρόσβασης στα δεδομένα σας
- Διόρθωσης ανακριβών δεδομένων
- Διαγραφής (“δικαίωμα στη λήθη”)
- Περιορισμού επεξεργασίας
- Φορητότητας δεδομένων
- Εναντίωσης στην επεξεργασία
- Ανάκλησης συγκατάθεσης ανά πάσα στιγμή
Για να ασκήσετε τα δικαιώματά σας, επικοινωνήστε στο privacy@kserolas.gr.
6. Ασφάλεια Δεδομένων
- Κρυπτογράφηση AES-256 σε ηρεμία
- SSL/TLS κατά τη μεταφορά
- Τα αρχεία λογαριασμών διαγράφονται αυτόματα αμέσως μετά την ανάλυση
- Πρόσβαση βάσει ρόλων (Row Level Security)
7. Cookies
Το Kserolas.gr δεν χρησιμοποιεί δικά του cookies παρακολούθησης. Χρησιμοποιούμε μόνο τεχνικά απαραίτητα cookies για τη λειτουργία της υπηρεσίας. Όταν κάνετε κλικ σε σύνδεσμο παρόχου, το δίκτυο συνεργατών μας (Linkwise) ενδέχεται να τοποθετήσει cookies παρακολούθησης μετάβασης στον ιστότοπο του παρόχου.
8. Αρχή Προστασίας Δεδομένων
Αν θεωρείτε ότι παραβιάζονται τα δικαιώματά σας, μπορείτε να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ):
www.dpa.gr