1. Πεδίο εφαρμογής
Η παρούσα Πολιτική εξηγεί πώς ο φορέας λειτουργίας του ELUNIA επεξεργάζεται προσωπικά δεδομένα για την πλατφόρμα SaaS φιλοξενίας. Τα πλήρη στοιχεία της νομικής οντότητας, η καταχωρισμένη διεύθυνση, ο αριθμός εταιρείας/ΦΠΑ και η ειδική διεύθυνση email απορρήτου δεν έχουν ακόμη επιβεβαιωθεί και πρέπει να οριστικοποιηθούν πριν από παραγωγική λειτουργία. Μέχρι τότε, ερωτήματα μπορούν να υποβάλλονται από τη σελίδα επικοινωνίας.
2. Ρόλοι προστασίας δεδομένων
Για δεδομένα λογαριασμού, διαχείρισης επιχείρησης, ασφάλειας, χρέωσης και άμεσης επικοινωνίας με πελάτες, το ELUNIA ενεργεί γενικά ως υπεύθυνος επεξεργασίας και καθορίζει τους σκοπούς και τα μέσα επεξεργασίας.
Για δεδομένα επισκεπτών που εισάγει μια επιχείρηση φιλοξενίας ή συλλέγονται μέσω έρευνας για λογαριασμό της, η επιχείρηση είναι γενικά ο υπεύθυνος επεξεργασίας και το ELUNIA ο εκτελών την επεξεργασία/πάροχος υπηρεσιών. Η επιχείρηση καθορίζει τη νόμιμη βάση, τους σκοπούς, το περιεχόμενο της έρευνας, τους παραλήπτες και τις ενέργειες προς τον επισκέπτη. Το ELUNIA μπορεί να επεξεργάζεται περιορισμένα σχετικά δεδομένα για ανεξάρτητους σκοπούς ασφάλειας, αποτροπής απάτης, συμμόρφωσης και προστασίας της υπηρεσίας.
3. Δεδομένα που επεξεργαζόμαστε
Δεδομένα πελατών και χρηστών
- Όνομα, email, κωδικός σε κατακερματισμένη μορφή και κατάσταση επαλήθευσης.
- Οργανισμός, καταλύματα, συμμετοχές ομάδας, ρόλοι και αναθέσεις πρόσβασης.
- Επιχειρηματικά και τιμολογιακά στοιχεία, διεύθυνση, χώρα, φορολογικός αριθμός, πλάνο, συνδρομή, invoices και telemetry χρήσης δικαιωμάτων.
- Προτιμήσεις γλώσσας, ημερομηνίας και εφαρμογής, αποδοχές νομικών εγγράφων και αρχεία διακυβέρνησης/audit.
Δεδομένα επισκεπτών που παρέχει ο Πελάτης
- Όνομα, email, τηλέφωνο, χώρα, γλώσσα και σημειώσεις.
- Κατάλυμα, μονάδα όπου χρησιμοποιείται, πηγή/αναφορά διαμονής, ημερομηνίες check-in/check-out και κατάσταση διαμονής.
- Απαντήσεις ερευνών, βαθμολογίες, ελεύθερο κείμενο, κατηγορίες θεμάτων, σοβαρότητα, αναθέσεις, σημειώσεις, ενέργειες και αποτελέσματα αποκατάστασης.
- Προσκλήσεις ερευνών, ιστορικό συναλλακτικών επικοινωνιών, κατάσταση παράδοσης και suppression.
Τεχνικά και δεδομένα ασφάλειας
- Διεύθυνση IP όπου καταγράφεται από αιτήματα, rate limiting, webhooks ή ελέγχους ασφάλειας.
- Session και CSRF identifiers, timestamps, logs εφαρμογής/ουράς, browser request metadata και audit/security events όπου είναι διαθέσιμα.
Δεν ζητούμε στοιχεία κάρτας ή CVC· αυτά παρέχονται απευθείας στον ρυθμισμένο πάροχο πληρωμών.
4. Σκοποί
- Δημιουργία λογαριασμού, authentication, verification, password reset και διαχείριση ομάδας.
- Παροχή οργανισμών, καταλυμάτων, επισκεπτών, διαμονών, ερευνών και recovery workflows.
- Αποστολή συναλλακτικών email, όπως verification, reset, invitations, survey invitations/reminders και λειτουργικές ειδοποιήσεις.
- Deterministic analytics, recurring-issue reporting, exports και management digests.
- Προαιρετική βοήθεια AI όταν ενεργοποιείται.
- Χρέωση, διαχείριση συνδρομής και invoices.
- Υποστήριξη, ασφάλεια, αποτροπή κατάχρησης/απάτης, debugging, συμμόρφωση και υπεράσπιση νομικών αξιώσεων.
5. Νόμιμες βάσεις
Για δραστηριότητες όπου το ELUNIA είναι υπεύθυνος επεξεργασίας, βασιζόμαστε κατά περίπτωση στην εκτέλεση σύμβασης, σε νομική υποχρέωση, σε έννομα συμφέροντα για ασφάλεια, λειτουργία, υποστήριξη και πρόληψη απάτης, ή σε συγκατάθεση όταν ζητείται ρητά και αποτελεί την κατάλληλη βάση. Οι επιχειρήσεις φιλοξενίας είναι υπεύθυνες να καθορίσουν και να τεκμηριώσουν τη νόμιμη βάση για δεδομένα επισκεπτών που επεξεργαζόμαστε για λογαριασμό τους.
6. AI
Όταν ο Πελάτης ενεργοποιεί λειτουργία AI, επιλεγμένο περιεχόμενο μπορεί να αποσταλεί στον ρυθμισμένο πάροχο για μετάφραση έρευνας, περίληψη υπόθεσης, προσχέδιο απάντησης ή insight. Εφαρμόζονται οι διαθέσιμοι έλεγχοι ελαχιστοποίησης και απομείωσης αναγνωριστικών πριν από την αποστολή. Το αποτέλεσμα αποθηκεύεται ως ελέγξιμη βοήθεια και δεν εκτελεί αυτόνομη απόφαση ή αποκατάσταση. Ο πάροχος AI δεν κατονομάζεται εδώ μέχρι να εγκριθεί η παραγωγική ρύθμιση· θα περιλαμβάνεται στο διατηρούμενο μητρώο υπο-εκτελούντων.
7. Κοινοποίηση και υπο-εκτελούντες
Μπορούμε να χρησιμοποιούμε παρόχους hosting/infrastructure, transactional email, πληρωμών, παρακολούθησης λειτουργίας και προαιρετικά AI, μόνο στον βαθμό που απαιτείται για την υπηρεσία. Δεν πωλούμε προσωπικά δεδομένα. Ένα ξεχωριστό, ενημερούμενο μητρώο υπο-εκτελούντων πρέπει να δημοσιευθεί πριν από παραγωγική λειτουργία, με πάροχο, σκοπό, τοποθεσία και μηχανισμό διαβίβασης.
Όταν δεδομένα διαβιβάζονται εκτός ΕΟΧ, χρησιμοποιούνται κατάλληλες εγγυήσεις, όπως απόφαση επάρκειας ή Τυποποιημένες Συμβατικές Ρήτρες, και συμπληρωματικά μέτρα όπου απαιτείται.
8. Cookies και τοπική αποθήκευση
Η τρέχουσα εφαρμογή χρησιμοποιεί μόνο τεχνικά αναγκαία session και security cookies/identifiers για σύνδεση, CSRF προστασία, ασφάλεια και διατήρηση επιλογής γλώσσας ή τρέχοντος οργανισμού. Δεν έχει εντοπιστεί analytics ή advertising cookie και δεν υπάρχει πλατφόρμα συγκατάθεσης cookies. Αν προστεθούν προαιρετικά analytics ή marketing cookies, η παρούσα Πολιτική και οι μηχανισμοί συγκατάθεσης θα ενημερωθούν πριν ενεργοποιηθούν.
9. Διατήρηση
- Ενεργοί λογαριασμοί: λειτουργικά δεδομένα διατηρούνται όσο χρειάζονται για την υπηρεσία και τις οδηγίες του Πελάτη.
- Λήξη δοκιμής/συνδρομής: έως 90 ημέρες και κατόπιν μπορεί να διαγραφούν ή να ανωνυμοποιηθούν.
- Αντίγραφα ασφαλείας: μπορεί να παραμείνουν έως 30 επιπλέον ημέρες στην κανονική εναλλαγή.
- Κλείσιμο/διαγραφή: εκτελείται σύμφωνα με τους ελέγχους λογαριασμού, τα επιβεβαιωμένα αιτήματα και τυχόν ενεργό legal hold.
- Χρέωση, φόροι, ασφάλεια και audit: διατηρούνται όσο απαιτείται για νόμιμες, λογιστικές, πρόληψης απάτης, ασφάλειας ή θεμελίωσης αξιώσεων ανάγκες.
Δεν έχουν ακόμη εγκριθεί αναλυτικές περίοδοι για κάθε κατηγορία logs και λογιστικών αρχείων. Θα καθοριστούν σε επίσημο retention schedule χωρίς να μειώνονται δικαιώματα ή νόμιμες υποχρεώσεις.
10. Ασφάλεια
Χρησιμοποιούμε εύλογα τεχνικά και οργανωτικά μέτρα, όπως κατακερματισμό κωδικών, επαλήθευση email, CSRF προστασία, rate limits, ρόλους και explicit tenant/property authorization, append-only audit evidence, signed/idempotent webhooks, περιορισμό secrets και ελέγχους παραγωγικής ετοιμότητας. Κανένα σύστημα δεν είναι απολύτως ασφαλές και δεν ισχυριζόμαστε πιστοποίηση ISO 27001, SOC 2 ή PCI.
11. Δικαιώματα
Ανάλογα με τον GDPR και τις περιστάσεις, τα πρόσωπα μπορεί να έχουν δικαίωμα πρόσβασης, διόρθωσης, διαγραφής, περιορισμού, φορητότητας, εναντίωσης, ανάκλησης συγκατάθεσης και καταγγελίας σε αρμόδια εποπτική αρχή. Τα δικαιώματα δεν είναι απόλυτα και μπορεί να απαιτείται επαλήθευση ταυτότητας.
Οι επισκέπτες πρέπει συνήθως να απευθύνονται πρώτα στην επιχείρηση φιλοξενίας που είναι υπεύθυνος επεξεργασίας. Το ELUNIA υποστηρίζει τον Πελάτη μέσω ελεγχόμενων privacy requests, exports και ανωνυμοποίησης όπου εφαρμόζεται· δεν υποσχόμαστε αυτόματη εκπλήρωση κάθε αιτήματος.
12. Αλλαγές και επικοινωνία
Ουσιώδεις αλλαγές θα δημοσιεύονται με νέα έκδοση και ημερομηνία ισχύος. Όπου απαιτείται, το ELUNIA μπορεί να ζητά νέα αποδοχή πριν από τη συνέχιση. Για ερωτήσεις ή αιτήματα χρησιμοποιήστε τη σελίδα επικοινωνίας. Τα στοιχεία νομικής οντότητας και αρμόδιας εποπτικής αρχής θα προστεθούν μόλις επιβεβαιωθούν πριν από παραγωγική λειτουργία.