Πολιτική Απορρήτου
Τελευταία ενημέρωση: 18 Μαρτίου 2026
Ημερομηνία έναρξης ισχύος: 18 Μαρτίου 2026
🌐 English version: An English translation is available upon request. In case of discrepancy, the Greek version prevails.
1. Υπεύθυνος Επεξεργασίας
Υπεύθυνος Επεξεργασίας: GOONLIFE ΙΚΕ
ΑΦΜ: 802848659
Έδρα: Λεβιδίου 18, Ίλιον, 13121
Email: [email protected]
2. Δεδομένα που Συλλέγουμε
2.1. Δεδομένα Εγγραφής
- Ονοματεπώνυμο, email, τηλέφωνο
- ΑΦΜ, ΔΟΥ, στοιχεία εταιρείας (για λογιστές)
- Κωδικός πρόσβασης (κρυπτογραφημένος με μονόδρομη κρυπτογραφική συνάρτηση)
2.2. Δεδομένα Χρήσης
- Έγγραφα και τιμολόγια που ανεβάζετε
- Αποτελέσματα OCR και AI κατηγοριοποίησης
- Ερωτήματα προς το Regulatory AI
- Μηνύματα chat μεταξύ λογιστή και πελάτη
- Στοιχεία myDATA (ΑΦΜ πελατών, παραστατικά)
2.3. Τεχνικά Δεδομένα
- Διεύθυνση IP, τύπος browser/συσκευής
- Cookies και session tokens
- Logs πρόσβασης και σφαλμάτων
- Push notification tokens (συσκευή)
3. Σκοπός Επεξεργασίας
| Σκοπός | Νομική Βάση (GDPR) |
|---|---|
| Παροχή υπηρεσίας (OCR, myDATA, AI) | Άρθρο 6(1)(β) — Εκτέλεση σύμβασης |
| Φορολογική συμμόρφωση (10ετής διατήρηση) | Άρθρο 6(1)(γ) — Νομική υποχρέωση |
| Ανάλυση και βελτίωση υπηρεσίας | Άρθρο 6(1)(στ) — Έννομο συμφέρον |
| Marketing emails (μόνο με συγκατάθεση) | Άρθρο 6(1)(α) — Συγκατάθεση |
| Push notifications (ειδοποιήσεις) | Άρθρο 6(1)(β) — Εκτέλεση σύμβασης |
4. Επεξεργασία AI
⚠️ AI Data Processing Notice: Τα δεδομένα σας (τιμολόγια, ερωτήματα) αποστέλλονται σε εξωτερικές υπηρεσίες AI (Anthropic Claude) για επεξεργασία OCR και απαντήσεις ερωτημάτων. Τα δεδομένα δεν χρησιμοποιούνται για εκπαίδευση μοντέλων AI.
4.1. Η επεξεργασία OCR και AI κατηγοριοποίησης πραγματοποιείται μέσω Anthropic Claude API (EU hosting) σύμφωνα με DPA (Data Processing Agreement).
4.2. Τα ερωτήματα Regulatory AI αποστέλλονται χωρίς προσωπικά δεδομένα πελατών — μόνο το ερώτημα κειμένου.
4.3. Τα embeddings νομοθεσίας αποθηκεύονται τοπικά στη βάση δεδομένων μας (EU — Neon PostgreSQL) και δεν κοινοποιούνται σε τρίτους.
4Α. Αυτοματοποιημένη Λήψη Αποφάσεων (Άρθρο 22 ΓΚΠΔ)
Η Υπηρεσία χρησιμοποιεί αυτοματοποιημένη επεξεργασία στις ακόλουθες λειτουργίες:
- OCR εξαγωγή δεδομένων: Αυτόματη αναγνώριση κειμένου από σαρωμένα έγγραφα και τιμολόγια
- AI κατηγοριοποίηση: Αυτόματη πρόταση λογιστικών κωδικών, κατηγοριών ΦΠΑ και χαρακτηρισμού συναλλαγών
- Τραπεζική συμφωνία: Αυτόματη αντιστοίχιση τραπεζικών κινήσεων με τιμολόγια
- Smart Insights: Αυτόματη ανάλυση δεδομένων και εντοπισμός ανωμαλιών ή κινδύνων
Σημαντικό: Καμία από τις ανωτέρω λειτουργίες δεν λαμβάνει αποφάσεις χωρίς ανθρώπινη επέμβαση. Κάθε αποτέλεσμα αυτοματοποιημένης επεξεργασίας αποτελεί πρόταση που απαιτεί έλεγχο και έγκριση από τον Λογιστή πριν τη χρήση, υποβολή ή εφαρμογή της. Ο Λογιστής διατηρεί πάντα τον πλήρη έλεγχο και μπορεί να τροποποιήσει ή απορρίψει κάθε πρόταση.
Σύμφωνα με το Άρθρο 22 ΓΚΠΔ, έχετε το δικαίωμα να ζητήσετε ανθρώπινη επανεξέταση οποιουδήποτε αυτοματοποιημένου αποτελέσματος, να εκφράσετε την άποψή σας και να αμφισβητήσετε το αποτέλεσμα, επικοινωνώντας στο [email protected].
5. Αποδέκτες Δεδομένων
| Αποδέκτης | Σκοπός | Τοποθεσία |
|---|---|---|
| Neon (PostgreSQL) | Βάση δεδομένων | EU (Frankfurt) |
| Railway | Φιλοξενία εφαρμογών (API, web, admin) και αποθήκευση αρχείων | EU |
| Upstash Redis | Cache & queues | EU |
| Anthropic (Claude) | AI επεξεργασία | EU/US (DPA) |
| OpenAI | Embeddings | EU/US (DPA) |
| Resend | Email αποστολή | EU |
| Expo | Push notifications | US (DPA) |
| Sentry | Error monitoring | EU |
| PostHog | Ανάλυση χρήσης (analytics) | ΕΕ |
| Axiom | Αρχεία καταγραφής (logging) | ΕΕ |
6. Διατήρηση Δεδομένων
- Φορολογικά στοιχεία: 10 έτη (Ν. 4308/2014, άρθρο 7)
- Δεδομένα λογαριασμού: Μέχρι τη διαγραφή + 30 ημέρες
- Logs πρόσβασης: 12 μήνες
- AI conversation history: 24 μήνες ή μέχρι τη διαγραφή
- Cookies: Βλ. Πολιτική Cookies
7. Δικαιώματα Υποκειμένων (GDPR)
Σύμφωνα με τον ΓΚΠΔ (GDPR), έχετε τα εξής δικαιώματα:
- Πρόσβαση (Άρθρο 15): Λήψη αντιγράφου των δεδομένων σας
- Διόρθωση (Άρθρο 16): Διόρθωση ανακριβών δεδομένων
- Διαγραφή (Άρθρο 17): Διαγραφή δεδομένων (εκτός νομικών υποχρεώσεων)
- Περιορισμός (Άρθρο 18): Περιορισμός επεξεργασίας
- Φορητότητα (Άρθρο 20): Εξαγωγή δεδομένων σε μηχαναγνώσιμη μορφή
- Εναντίωση (Άρθρο 21): Εναντίωση στην επεξεργασία
- Ανάκληση συγκατάθεσης: Ανά πάσα στιγμή
Για άσκηση δικαιωμάτων: [email protected]. Απαντάμε εντός 30 ημερών.
8. Ασφάλεια Δεδομένων
- Ισχυρή κρυπτογράφηση βιομηχανικού επιπέδου για αποθηκευμένα δεδομένα
- Κρυπτογραφημένες συνδέσεις για δεδομένα σε μεταφορά
- Πρόσθετη κρυπτογράφηση ΑΦΜ/ΑΜΚΑ σε επίπεδο εφαρμογής
- Πολυπαραγοντική ταυτοποίηση (MFA) για λογιστές
- Καταγραφή ελέγχου (audit logging) κάθε πρόσβασης δεδομένων
- Τακτικοί έλεγχοι ασφάλειας
8Α. Γνωστοποίηση Παραβιάσεων Δεδομένων
Σε περίπτωση παραβίασης προσωπικών δεδομένων που ενδέχεται να θέσει σε υψηλό κίνδυνο τα δικαιώματα και τις ελευθερίες σας (Άρθρο 34 ΓΚΠΔ), θα σας ενημερώσουμε χωρίς αδικαιολόγητη καθυστέρηση, αναφέροντας: (α) τη φύση της παραβίασης, (β) τα πιθανά αποτελέσματά της, (γ) τα μέτρα που λαμβάνουμε για αντιμετώπιση και μετριασμό, και (δ) τα στοιχεία επικοινωνίας του DPO μας για περαιτέρω πληροφορίες. Ταυτόχρονα γνωστοποιούμε στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ) εντός εβδομήντα δύο (72) ωρών σύμφωνα με το Άρθρο 33 ΓΚΠΔ.
9. Καταγγελία στην Αρχή
Αν πιστεύετε ότι η επεξεργασία των δεδομένων σας παραβιάζει τον ΓΚΠΔ, μπορείτε να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ): www.dpa.gr
10. Αλλαγές
Η παρούσα πολιτική μπορεί να τροποποιηθεί. Θα ενημερωθείτε μέσω email για ουσιώδεις αλλαγές τουλάχιστον 30 ημέρες πριν.
11. Επικοινωνία
GOONLIFE ΙΚΕ
Email: [email protected]
Διεύθυνση: Λεβιδίου 18, Ίλιον, 13121
12. Ιστορικό Εκδόσεων
| Έκδοση | Ημερομηνία | Κύριες Αλλαγές |
|---|---|---|
| 2.0 | 18 Μαρτίου 2026 | Προσθήκη ενότητας αυτοματοποιημένης λήψης αποφάσεων (Άρθρο 22 ΓΚΠΔ), γνωστοποίησης παραβιάσεων. Ενημέρωση πίνακα αποδεκτών (Railway αντί Vercel, προσθήκη PostHog και Axiom). Συγχρονισμός ημερομηνίας. |
| 1.0 | 1 Φεβρουαρίου 2025 | Αρχική έκδοση |