Πολιτική Απορρήτου
Έκδοση 2.0 · Τελευταία ενημέρωση: 17 Απριλίου 2026
Η Alvoru δίνει μεγάλη σημασία στην προστασία των δεδομένων προσωπικού χαρακτήρα. Αυτή η πολιτική ιδιωτικότητας συντάχθηκε σύμφωνα με τον Γενικό Κανονισμό για την Προστασία Δεδομένων (Κανονισμός (ΕΕ) 2016/679, εφεξής: GDPR) και τον ολλανδικό εκτελεστικό νόμο GDPR, και περιγράφει πώς η Alvoru συλλέγει, επεξεργάζεται, ασφαλίζει και διαγράφει δεδομένα προσωπικού χαρακτήρα.
1. Υπεύθυνος επεξεργασίας
Ο υπεύθυνος επεξεργασίας κατά την έννοια του άρθρου 4 παρ. 7 GDPR είναι:
Alvoru (ατομική επιχείρηση)
Ιδιοκτήτης: Yousri
Έδρα: Cuijk, Ολλανδία
Αριθμός KvK: 42071779
E-mail: info@alvoru.com
Τηλέφωνο: 06-34783929
Υπεύθυνος επικοινωνίας για θέματα ιδιωτικότητας: Yousri μέσω info@alvoru.com. Η Alvoru δεν είναι υποχρεωμένη βάσει του GDPR να ορίσει Υπεύθυνο Προστασίας Δεδομένων (DPO).
2. Ποια δεδομένα προσωπικού χαρακτήρα επεξεργαζόμαστε;
Η Alvoru επεξεργάζεται αποκλειστικά δεδομένα προσωπικού χαρακτήρα που είναι απαραίτητα για την παροχή των υπηρεσιών μας. Ανάλογα με την υπηρεσία, μπορεί να πρόκειται για:
- Στοιχεία επικοινωνίας και επιχείρησης: όνομα, επωνυμία επιχείρησης, διεύθυνση email, αριθμός τηλεφώνου, διεύθυνση, αριθμός KVK και στοιχεία θέσης εργασίας.
- Στοιχεία λογαριασμού: στοιχεία σύνδεσης, hash κωδικού πρόσβασης, cookies συνεδρίας, προτιμήσεις.
- Περιεχόμενο συνομιλίας: μηνύματα και συνομιλίες μεταξύ τελικών χρηστών και των AI καναλιών μας (chatbot και email).
- Στοιχεία κρατήσεων και ημερολογίου: όνομα, στοιχεία επικοινωνίας, ώρα και θέμα ραντεβού.
- Τεχνικά δεδομένα: διεύθυνση IP, browser και λειτουργικό σύστημα, χρονοσήμανση, συμπεριφορά σελίδας.
- Δεδομένα cookie: δες ενότητα 10.
- Στοιχεία πληρωμής: στοιχεία τιμολογίου και ιστορικό πληρωμών· τα στοιχεία πιστωτικής κάρτας και IBAN δεν αποθηκεύονται από την Alvoru αλλά επεξεργάζονται αποκλειστικά από τον πάροχο πληρωμών Mollie.
3. Σκοποί και νομικές βάσεις (άρθρο 6 GDPR)
| Σκοπός | Νομική βάση |
|---|---|
| Εκτέλεση της Σύμβασης και παροχή της Υπηρεσίας | Εκτέλεση σύμβασης (άρθρο 6 παρ. 1 στοιχ. β) |
| Τιμολόγηση, πληρωμές και διαχείριση | Νομική υποχρέωση (άρθρο 6 παρ. 1 στοιχ. γ) — φορολογική υποχρέωση διατήρησης |
| Εξυπηρέτηση και υποστήριξη πελατών | Εκτέλεση σύμβασης |
| Ασφάλεια, ανίχνευση απάτης και πρόληψη κατάχρησης | Έννομο συμφέρον (άρθρο 6 παρ. 1 στοιχ. στ) |
| Βελτίωση της Υπηρεσίας και ανάπτυξη προϊόντος | Έννομο συμφέρον |
| Marketing email σε υφιστάμενους πελάτες για παρόμοιες υπηρεσίες | Έννομο συμφέρον (με opt-out) |
| Newsletter σε μη πελάτες | Συγκατάθεση (άρθρο 6 παρ. 1 στοιχ. α) |
| Αναλυτικά cookies | Συγκατάθεση (banner cookie) |
Για επεξεργασίες βάσει έννομου συμφέροντος (άρθρο 6 παρ. 1 στοιχ. στ GDPR) η Alvoru διενήργησε στάθμιση έννομου συμφέροντος (LIA). Ειδικά για την ασφάλεια, την ανίχνευση απάτης και την πρόληψη κατάχρησης: η Alvoru έχει έννομο συμφέρον να προστατεύει τα συστήματα και τα δεδομένα πελατών της. Τα συμφέροντά σου δεν υπερισχύουν αυτού του έννομου συμφέροντος, επειδή η επεξεργασία περιορίζεται σε τεχνικά δεδομένα (διεύθυνση IP, χρονοσήμανση), είναι αυστηρά απαραίτητη για την προστασία όλων των χρηστών, και ενημερώνεσαι γι' αυτό μέσω αυτής της πολιτικής ιδιωτικότητας.
4. Περίοδοι διατήρησης
Η Alvoru διατηρεί τα δεδομένα προσωπικού χαρακτήρα όχι περισσότερο από όσο είναι απαραίτητο για τους σκοπούς για τους οποίους συλλέχθηκαν:
- Δεδομένα πελατών (ενεργά): κατά τη διάρκεια της Σύμβασης και έως 60 ημέρες μετά τη λύση (δες Γενικοί Όροι άρθρο 11).
- Τιμολόγια και οικονομική διαχείριση: 7 χρόνια, σύμφωνα με το άρθρο 52 AWR (φορολογική υποχρέωση διατήρησης).
- Αρχεία καταγραφής συνομιλιών AI: 12 μήνες, εκτός αν ο Πελάτης συμφωνήσει εγγράφως συντομότερη προθεσμία.
- Marketing opt-in: μέχρι την ανάκληση της συγκατάθεσης.
- Δεδομένα lead (μη πελάτης): το πολύ 12 μήνες.
- Τεχνικά αρχεία καταγραφής και αρχεία καταγραφής ασφάλειας: το πολύ 12 μήνες.
- Αντίγραφα ασφαλείας: το πολύ 90 ημέρες.
5. Κοινοποίηση σε τρίτους και διαβίβαση
Η Alvoru κοινοποιεί δεδομένα προσωπικού χαρακτήρα αποκλειστικά σε υπο-εκτελούντες την επεξεργασία που είναι αυστηρά απαραίτητοι για την παροχή υπηρεσιών. Με κάθε υπο-εκτελούντα την επεξεργασία έχει συναφθεί σύμβαση επεξεργασίας δεδομένων σύμφωνα με το άρθρο 28 GDPR.
| Υπο-εκτελών την επεξεργασία | Σκοπός | Τοποθεσία / εγγύηση |
|---|---|---|
| Anthropic | Δημιουργία κειμένου AI (Claude) — πρωτεύον | ΗΠΑ — SCC + πρόσθετα μέτρα |
| Voyage AI | Vector embeddings για αναζήτηση RAG | Ηνωμένες Πολιτείες (SCC) |
| OpenAI | Δημιουργία κειμένου AI (GPT) — εφεδρικό | ΗΠΑ — DPF + SCC |
| Resend | Αποστολή συναλλακτικών email | ΗΠΑ — πιστοποιημένο DPF |
| Hetzner Online | Φιλοξενία και αποθήκευση δεδομένων | Γερμανία / Φινλανδία (ΕΕ) |
| Cloudflare | CDN, προστασία DDoS, DNS & δρομολόγηση email | Παγκόσμια — DPF + SCC |
| Sentry | Παρακολούθηση σφαλμάτων (τεχνικά logs, 30 ημέρες) | Γερμανία (ΕΕ) |
| Meta Platforms Ireland | WhatsApp Business API (μόνο εφόσον ενεργοποιηθεί) | Ιρλανδία (ΕΕ) και ΗΠΑ — SCC + DPF |
| Google LLC | Δρομολόγηση email Workspace και Maps Platform (δημόσια εταιρικά δεδομένα) | ΗΠΑ — DPF + SCC |
| Moneybird | Τιμολόγηση και λογιστική | Ολλανδία (ΕΕ) |
| Mollie | Επεξεργασία πληρωμών | Ολλανδία (ΕΕ) |
| n8n | Αυτοματοποίηση ροών εργασίας (lead-prospecting, αυτοφιλοξενούμενο σε Hetzner) | Γερμανία (ΕΕ) — αυτοφιλοξενούμενο, καμία εξωτερική διαβίβαση |
| Litestream | Συνεχής αναπαραγωγή SQLite (offsite αντίγραφο ασφαλείας σε Hetzner Storage Box) | Γερμανία (ΕΕ) — τα δεδομένα παραμένουν εντός ΕΕ |
| AbuseIPDB | Έλεγχος φήμης IP για προστασία από bots (μόνο διεύθυνση IP, κανένα άλλο δεδομένο προσωπικού χαρακτήρα) | ΗΠΑ — έννομο συμφέρον, ελάχιστα δεδομένα |
Η διαβίβαση σε χώρες εκτός του ΕΟΧ πραγματοποιείται αποκλειστικά βάσει έγκυρης απόφασης επάρκειας, πιστοποίησης DPF ή των Τυποποιημένων Συμβατικών Ρητρών της ΕΕ, συμπληρωμένων με πρόσθετα τεχνικά και οργανωτικά μέτρα όπου απαιτείται.
6. Δικαιώματα των υποκειμένων των δεδομένων
Έχεις βάσει του GDPR τα ακόλουθα δικαιώματα:
- Πρόσβαση (άρθρο 15) — να γνωρίζεις ποια δεδομένα σου επεξεργαζόμαστε.
- Διόρθωση και επανόρθωση (άρθρο 16) — έχεις το δικαίωμα να διορθωθούν ανακριβή ή ελλιπή δεδομένα προσωπικού χαρακτήρα. Μπορείς να υποβάλεις αίτημα διόρθωσης μέσω info@alvoru.com με περιγραφή του ποια δεδομένα είναι ανακριβή και ποια είναι τα σωστά δεδομένα. Η Alvoru επεξεργάζεται το αίτημά σου εντός ενός μήνα και επιβεβαιώνει τη διόρθωση που έγινε εγγράφως μέσω email.
- Διαγραφή (άρθρο 17, «δικαίωμα στη λήθη»).
- Περιορισμός της επεξεργασίας (άρθρο 18).
- Φορητότητα (άρθρο 20) — να λάβεις τα δεδομένα σου σε αναγνώσιμη από μηχανή μορφή.
- Εναντίωση (άρθρο 21) — κατά επεξεργασιών βάσει έννομου συμφέροντος ή άμεσου marketing.
- Ανάκληση συγκατάθεσης (άρθρο 7 παρ. 3) — για επεξεργασίες βάσει συγκατάθεσης, χωρίς αυτό να θίγει τη νομιμότητα προηγούμενης επεξεργασίας.
- Ανθρώπινη παρέμβαση (άρθρο 22) σε αυτοματοποιημένη λήψη αποφάσεων (δες ενότητα 7).
Μπορείς να υποβάλεις αίτημα μέσω info@alvoru.com. Η Alvoru απαντά εντός ενός μήνα, σύμφωνα με το άρθρο 12 παρ. 3 GDPR. Για να επαληθεύσει την ταυτότητά σου, η Alvoru μπορεί να ζητήσει πρόσθετες πληροφορίες.
Αν θεωρείς ότι η Alvoru παραβιάζει το GDPR, έχεις το δικαίωμα να υποβάλεις καταγγελία στην Autoriteit Persoonsgegevens (Postbus 93374, 2509 AJ Den Haag, autoriteitpersoonsgegevens.nl).
7. Αυτοματοποιημένη λήψη αποφάσεων και AI
Το AI chatbot και η αυτοματοποίηση email της Alvoru επεξεργάζονται μηνύματα αυτόματα και μπορούν να δημιουργούν αυτόνομα απαντήσεις. Σε κρατήσεις και αυτοματοποιημένες δεσμεύσεις αυτό μπορεί να οδηγήσει σε αποφάσεις με έννομες συνέπειες για τον τελικό χρήστη κατά την έννοια του άρθρου 22 GDPR.
Οι τελικοί χρήστες έχουν βάσει του άρθρου 22 παρ. 3 GDPR το δικαίωμα να:
- εξασφαλίσουν ανθρώπινη παρέμβαση·
- εκφράσουν την άποψή τους·
- αμφισβητήσουν την απόφαση.
Αυτό το δικαίωμα μπορεί να ασκηθεί επικοινωνώντας με την επιχείρηση που χρησιμοποιεί την Υπηρεσία της Alvoru, ή με την ίδια την Alvoru μέσω info@alvoru.com.
Διαγραφή συνομιλιών chat (άρθρο 17): Οι επισκέπτες που έχουν κάνει μια συνομιλία μέσω του AI-chatbot σε έναν ιστότοπο που εξυπηρετείται από την Alvoru μπορούν να ζητήσουν τη διαγραφή του ιστορικού των συνομιλιών τους στέλνοντας ένα e-mail στο info@alvoru.com αναφέροντας: τον ιστότοπο στον οποίο έγινε η συνομιλία, την ημερομηνία (κατά προσέγγιση) και μια περιγραφή της συνομιλίας. Η Alvoru επεξεργάζεται το αίτημα εντός 30 ημερών. Τα δεδομένα chat παλαιότερα των 90 ημερών ανωνυμοποιούνται αυτόματα.
Σύμφωνα με το άρθρο 50 του Κανονισμού για την Τεχνητή Νοημοσύνη της ΕΕ (2024/1689) τα AI-συστήματά μας ενημερώνουν με σαφήνεια τους τελικούς χρήστες ότι επικοινωνούν με ένα AI-σύστημα.
7a. Επισκέπτες chatbot σε ιστότοπους πελατών
Οι πελάτες μας χρησιμοποιούν το AI-chatbot της Alvoru στους δικούς τους ιστότοπους. Ως επισκέπτης ενός τέτοιου ιστότοπου πελάτη, οι συνομιλίες σου στο chat υποβάλλονται σε επεξεργασία από την Alvoru ως υπο-εκτελών την επεξεργασία. Στην περίπτωση αυτή, ο πελάτης είναι ο υπεύθυνος επεξεργασίας κατά την έννοια του GDPR. Η Alvoru επεξεργάζεται τα δεδομένα σου από το chat αποκλειστικά κατ' εντολή και προς όφελος του εκάστοτε πελάτη. Δες την πολιτική απορρήτου του ιστότοπου στον οποίο χρησιμοποιείς το chatbot για περισσότερες πληροφορίες σχετικά με το πώς ο πελάτης αυτός επεξεργάζεται τα δεδομένα σου.
8. Ασφάλεια
Η Alvoru λαμβάνει κατάλληλα τεχνικά και οργανωτικά μέτρα για την προστασία των προσωπικών δεδομένων από απώλεια ή οποιαδήποτε μορφή παράνομης επεξεργασίας (άρθρο 32 GDPR), μεταξύ των οποίων:
- Κρυπτογράφηση TLS 1.2+ για κάθε επικοινωνία (HTTPS).
- Salted password hashing (bcrypt) και διαχείριση συνεδριών με εναλλαγή.
- Firewall και fail2ban σε όλους τους διακομιστές.
- Rate-limiting στα API και στις προσπάθειες σύνδεσης.
- Ελάχιστα δικαιώματα (αρχή του least privilege) για τους χρήστες υπηρεσιών.
- Περιοριστικά δικαιώματα αρχείων (600) σε αρχεία διαμόρφωσης και δεδομένων.
- Αυτόματα καθημερινά backups με κρυπτογράφηση.
- Καταγραφή και παρακολούθηση της πρόσβασης σε ευαίσθητα δεδομένα.
- Έλεγχος ταυτότητας δύο παραγόντων για τη διαχειριστική πρόσβαση.
- Ενημερώσεις ασφαλείας εντός 72 ωρών από τη δημοσιοποίηση κρίσιμων ευπαθειών.
9. Παραβιάσεις δεδομένων
Μια παραβίαση δεδομένων αναφέρεται στην Autoriteit Persoonsgegevens εντός 72 ωρών από τη διαπίστωση, σύμφωνα με το άρθρο 33 GDPR, εκτός εάν η παραβίαση δεν ενέχει πιθανώς κίνδυνο για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων.
Εάν η παραβίαση δεδομένων συνεπάγεται υψηλό κίνδυνο για τα υποκείμενα των δεδομένων, η Alvoru ενημερώνει τα υποκείμενα των δεδομένων χωρίς καθυστέρηση, σύμφωνα με το άρθρο 34 GDPR, ώστε να μπορούν να λάβουν κατάλληλα μέτρα.
Η Alvoru τηρεί μητρώο παραβιάσεων δεδομένων σύμφωνα με το άρθρο 33 παρ. 5 GDPR.
10. Cookies
Η Alvoru χρησιμοποιεί cookies και παρόμοιες τεχνικές βάσει του άρθρου 11.7a του ολλανδικού νόμου περί τηλεπικοινωνιών:
- Λειτουργικά cookies (πάντα ενεργά, δεν απαιτείται συγκατάθεση): συνεδρία, προτιμήσεις, προστασία CSRF, προστασία DDoS (Cloudflare).
- Cookies ανάλυσης και marketing: Η Alvoru δεν τοποθετεί αυτή τη στιγμή κανένα cookies ανάλυσης ή marketing. Δεν εκτελείται κανένα Google Analytics, Meta Pixel ή παρόμοιος tracker στο alvoru.com. Το banner cookies υπάρχει ώστε, αν στο μέλλον θελήσουμε να χρησιμοποιήσουμε analytics, να ζητήσουμε πρώτα τη ρητή συγκατάθεσή σου (opt-in).
Μπορείς να αλλάξεις τις προτιμήσεις σου για τα cookies μέσω του συνδέσμου στο κάτω μέρος κάθε σελίδας ή μέσω του banner cookies. Για μια πλήρη επισκόπηση, δες την Δήλωση cookies.
10a. Είναι υποχρεωτική η παροχή δεδομένων;
Δεν είσαι νομικά ή συμβατικά υποχρεωμένος να μας παρέχεις προσωπικά δεδομένα, εκτός εάν αναφέρεται διαφορετικά. Αν δεν παρέχεις δεδομένα, ενδέχεται να μην μπορούμε να σου παρέχουμε την υπηρεσία. Για παράδειγμα, η παροχή μιας διεύθυνσης e-mail απαιτείται για τη δημιουργία λογαριασμού και τη λήψη μηνυμάτων υπηρεσίας, αλλά η παροχή αριθμού τηλεφώνου είναι συνήθως προαιρετική.
11. Αλλαγές
Η Alvoru μπορεί να τροποποιεί κατά καιρούς την παρούσα πολιτική απορρήτου. Ουσιώδεις αλλαγές ανακοινώνονται τουλάχιστον 30 ημέρες πριν από την έναρξη ισχύος τους μέσω e-mail στους υφιστάμενους πελάτες και σε αυτή τη σελίδα. Η πιο πρόσφατη έκδοση είναι ανά πάσα στιγμή διαθέσιμη στο alvoru.com/privacy.