1. Εισαγωγή
Η εταιρεία Mastro AI (εφεξής "εμείς", "μας") δεσμεύεται στην προστασία των προσωπικών δεδομένων σας. Η παρούσα Πολιτική Απορρήτου εξηγεί ποια δεδομένα συλλέγουμε, πώς τα χρησιμοποιούμε, και ποια είναι τα δικαιώματά σας σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) και την ελληνική νομοθεσία.
Υπεύθυνος Επεξεργασίας: Άγγελος Αβραμίδης, Αθήνα, Ελλάδα
Email Επικοινωνίας: mastroai.gr@gmail.com
2. Δεδομένα που Συλλέγουμε
Συλλέγουμε τα ακόλουθα δεδομένα ανάλογα με τον τρόπο χρήσης της υπηρεσίας:
Α. Δεδομένα Τεχνικών (Πελάτες μας)
- Ονοματεπώνυμο και στοιχεία επικοινωνίας (τηλέφωνο, email)
- Ειδικότητα και περιοχή εξυπηρέτησης
- Πληροφορίες συνδρομής και πακέτου
- Στοιχεία πληρωμής (μέσω Stripe — δεν αποθηκεύουμε αριθμούς καρτών)
Β. Δεδομένα Πελατών Τεχνικών (Τελικοί χρήστες)
- Αριθμός τηλεφώνου (από εισερχόμενες κλήσεις/SMS)
- Περιεχόμενο SMS μηνυμάτων (περιγραφή προβλήματος)
- Τοποθεσία (μόνο αν δοθεί εθελοντικά μέσω SMS)
- Ανάλυση AI (σοβαρότητα, κατηγορία προβλήματος)
Γ. Δεδομένα Ιστοσελίδας
- Στοιχεία φόρμας επικοινωνίας (όνομα, email, μήνυμα)
- Cookies λειτουργικότητας (μόνο με τη συγκατάθεσή σας)
3. Σκοπός Επεξεργασίας
Χρησιμοποιούμε τα δεδομένα σας για τους εξής σκοπούς:
- Παροχή υπηρεσιών: Λειτουργία του AI SMS triage, ανάλυση αιτημάτων, αποστολή SMS απαντήσεων
- Διαχείριση λογαριασμού: Δημιουργία/διαχείριση συνδρομής, χρέωση, τεχνική υποστήριξη
- Βελτίωση υπηρεσιών: Ανάλυση χρήσης, βελτίωση AI μοντέλων, στατιστικά
- Επικοινωνία: Απαντήσεις σε ερωτήματα, ενημέρωση για αλλαγές
- Νομικές υποχρεώσεις: Συμμόρφωση με φορολογική νομοθεσία
4. Νομική Βάση Επεξεργασίας
Η επεξεργασία δεδομένων βασίζεται σε:
- Σύμβαση (Άρθρο 6(1)(β) GDPR): Για την παροχή των υπηρεσιών μας στους τεχνικούς-πελάτες μας
- Έννομο συμφέρον (Άρθρο 6(1)(στ) GDPR): Για τη βελτίωση υπηρεσιών και την ασφάλεια
- Συγκατάθεση (Άρθρο 6(1)(α) GDPR): Για cookies και προωθητική επικοινωνία
- Νομική υποχρέωση (Άρθρο 6(1)(γ) GDPR): Για φορολογικές υποχρεώσεις
5. Τρίτα Μέρη & Υπεργολάβοι
Μοιραζόμαστε δεδομένα μόνο με τους ακόλουθους παρόχους, αποκλειστικά για τη λειτουργία της υπηρεσίας:
- Anthropic (Claude AI): Επεξεργασία κειμένου SMS — servers σε ΗΠΑ, Standard Contractual Clauses (SCCs)
- Vonage: Αποστολή/λήψη SMS — Ολλανδία/ΗΠΑ
- Supabase: Αποθήκευση δεδομένων — EU servers
- Stripe: Επεξεργασία πληρωμών — PCI DSS certified
- Vercel: Hosting ιστοσελίδας — edge network
- Google (Fonts): Φόρτωση γραμματοσειρών
Δεν πουλάμε, ενοικιάζουμε ή μοιραζόμαστε τα δεδομένα σας με τρίτους για διαφημιστικούς σκοπούς.
6. Χρόνος Διατήρησης Δεδομένων
- Δεδομένα λογαριασμού: Για όσο διαρκεί η συνδρομή + 30 ημέρες μετά τη διαγραφή
- SMS μηνύματα & αιτήματα: 12 μήνες (ή λιγότερο κατόπιν αιτήματος)
- Στοιχεία πληρωμής: Σύμφωνα με φορολογική νομοθεσία (5 έτη)
- Δεδομένα φόρμας επικοινωνίας: 6 μήνες
- Cookies: Μέγιστο 12 μήνες
7. Τα Δικαιώματά Σας (GDPR)
Σύμφωνα με τον GDPR, έχετε τα εξής δικαιώματα:
- Πρόσβαση: Να μάθετε ποια δεδομένα σας τηρούμε
- Διόρθωση: Να ζητήσετε διόρθωση ανακριβών δεδομένων
- Διαγραφή: Να ζητήσετε διαγραφή των δεδομένων σας ("δικαίωμα στη λήθη")
- Περιορισμός: Να ζητήσετε περιορισμό της επεξεργασίας
- Φορητότητα: Να λάβετε τα δεδομένα σας σε μηχανικά αναγνώσιμη μορφή
- Εναντίωση: Να αντιταχθείτε στην επεξεργασία
- Ανάκληση συγκατάθεσης: Ανά πάσα στιγμή, χωρίς αναδρομική ισχύ
Για να ασκήσετε οποιοδήποτε δικαίωμα, επικοινωνήστε μαζί μας στο mastroai.gr@gmail.com. Θα απαντήσουμε εντός 30 ημερών.
8. Ασφάλεια Δεδομένων
Λαμβάνουμε τα κατάλληλα τεχνικά και οργανωτικά μέτρα για την προστασία των δεδομένων σας:
- Κρυπτογράφηση δεδομένων κατά τη μεταφορά (TLS/SSL)
- Κρυπτογράφηση δεδομένων σε αποθήκευση (AES-256)
- Πρόσβαση βάσει ρόλου (RBAC)
- Τακτικά αντίγραφα ασφαλείας
- Παρακολούθηση και καταγραφή πρόσβασης
9. Cookies
Η ιστοσελίδα μας χρησιμοποιεί μόνο:
- Απαραίτητα cookies: Για τη βασική λειτουργία της σελίδας (cookie consent preference)
Δεν χρησιμοποιούμε cookies παρακολούθησης, analytics, ή διαφημίσεων. Μπορείτε να διαχειριστείτε τα cookies μέσω των ρυθμίσεων του browser σας.
10. Ανήλικοι
Η υπηρεσία μας απευθύνεται αποκλειστικά σε επαγγελματίες τεχνικούς (ενήλικες). Δεν συλλέγουμε εν γνώσει μας δεδομένα ανηλίκων.
11. Αλλαγές στην Πολιτική
Ενδέχεται να ενημερώσουμε την παρούσα πολιτική κατά καιρούς. Σε περίπτωση ουσιαστικών αλλαγών, θα σας ενημερώσουμε μέσω email ή ειδοποίησης στην ιστοσελίδα. Η ημερομηνία τελευταίας ενημέρωσης αναφέρεται στην αρχή του εγγράφου.
12. Εποπτική Αρχή
Αν θεωρείτε ότι η επεξεργασία των δεδομένων σας παραβιάζει τον GDPR, έχετε δικαίωμα υποβολής καταγγελίας στην:
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ)
Κηφισίας 1-3, 115 23 Αθήνα
Τηλ: +30 210 6475600
Website: www.dpa.gr