Πολιτική Απορρήτου
Έναρξη ισχύος: 2 Ιουνίου 2026
Αυτή η Πολιτική Απορρήτου περιγράφει πώς η STANDOUT Inc. («Πάροχος», «εμείς») συλλέγει, χρησιμοποιεί και προστατεύει τις πληροφορίες σε σχέση με την υπηρεσία VATES («Υπηρεσία»). Αυτή η Πολιτική εφαρμόζεται στους πελάτες («Πελάτης», «εσύ») που χρησιμοποιούν την Υπηρεσία και στους τελικούς χρήστες που αλληλεπιδρούν με τα widgets του VATES που είναι ενσωματωμένα στους ιστότοπους των πελατών.
1. Πληροφορίες που συλλέγουμε
1.1 Πληροφορίες λογαριασμού του Πελάτη
Όταν ο Πελάτης δημιουργεί λογαριασμό, συλλέγουμε:
- Όνομα εταιρείας, όνομα επαφής και διεύθυνση email.
- Πληροφορίες χρέωσης (υποβάλλονται σε επεξεργασία μέσω του επεξεργαστή πληρωμών μας· δεν αποθηκεύουμε τους πλήρεις αριθμούς των καρτών πληρωμής).
- Διαμόρφωση λογαριασμού (ρυθμίσεις instances, προτιμήσεις επωνυμίας, τομείς των ιστότοπων ενσωμάτωσης).
1.2 Δεδομένα συνομιλιών
Όταν οι τελικοί χρήστες αλληλεπιδρούν με το VATES, επεξεργαζόμαστε:
- Εισαγωγές χρήστη (κείμενο, εικόνες, ήχος και μεταφορτωμένα αρχεία, κατά περίπτωση).
- Πλαίσιο που δημιουργείται από το σύστημα (εγγραφές γνώσης ES-IFM που εισάγονται αυτόματα για το αίτημα).
- Απαντήσεις που δημιουργούνται από τους παρόχους AI upstream.
- Στατιστικά χρήσης tokens για σκοπούς χρέωσης.
1.3 Λειτουργικά δεδομένα
Για τη λειτουργία και την ασφάλεια της υπηρεσίας, συλλέγουμε αυτόματα:
- Διευθύνσεις IP, συμβολοσειρές user-agent και χρονικές σημάνσεις προσβάσεων.
- Αρχεία καταγραφής ελέγχου των διαχειριστικών ενεργειών.
- Αρχεία καταγραφής απόδοσης και σφαλμάτων.
2. Πώς χρησιμοποιούμε τις πληροφορίες
Χρησιμοποιούμε τις συλλεγμένες πληροφορίες για να:
- Παρέχουμε, συντηρούμε και βελτιώνουμε την Υπηρεσία.
- Επεξεργαζόμαστε τη χρέωση και διαχειριζόμαστε τα υπόλοιπα των λογαριασμών.
- Ανιχνεύουμε, αποτρέπουμε και ανταποκρινόμαστε σε απάτες, καταχρήσεις ή απειλές ασφάλειας.
- Επικοινωνούμε με τον Πελάτη σχετικά με ενημερώσεις της υπηρεσίας, χρέωση και υποστήριξη.
- Συμμορφωνόμαστε με τις νομικές υποχρεώσεις.
Δεν χρησιμοποιούμε το Περιεχόμενο Πελάτη ούτε τις συνομιλίες των τελικών χρηστών για την εκπαίδευση μοντέλων AI.
3. Κοινοποίηση στους παρόχους upstream
Το VATES είναι χτισμένο πάνω σε παρόχους AI upstream (Anthropic, OpenAI και άλλους ανάλογα με τη διαμόρφωση). Για την παροχή της Υπηρεσίας, οι εισαγωγές χρήστη και το πλαίσιο ES-IFM διαβιβάζονται σε αυτούς τους παρόχους σύμφωνα με τους αντίστοιχους εμπορικούς όρους τους. Κάθε πάροχος upstream έχει τη δική του πολιτική επεξεργασίας δεδομένων:
- Anthropic: Anthropic Privacy Policy
- OpenAI: OpenAI Privacy Policy
Αυτοί οι πάροχοι, σύμφωνα με τους εμπορικούς όρους API τους, δεν χρησιμοποιούν τις εισαγωγές του API για την εκπαίδευση των μοντέλων τους.
Για τον πλήρη κατάλογο των τρίτων που επεξεργάζονται δεδομένα για λογαριασμό μας, δες τη σελίδα μας Υπεργολάβοι επεξεργασίας.
4. Αποθήκευση και ασφάλεια δεδομένων
Τα δεδομένα του Πελάτη αποθηκεύονται σε υποδομή cloud (Amazon Web Services, στην περιοχή Ασίας-Ειρηνικού (Τόκιο)). Εφαρμόζουμε τα ακόλουθα μέτρα ασφάλειας:
- Κλειδί πρόσβασης (WebAuthn/FIDO2) και έλεγχος ταυτότητας δύο παραγόντων (2FA) για τη διαχειριστική πρόσβαση.
- Περιορισμοί πρόσβασης βάσει IP για τις ευαίσθητες λειτουργίες.
- Περιορισμός ρυθμού ανά tenant και προστασία από καταχρήσεις.
- Κρυπτογράφηση των δεδομένων κατά τη μεταφορά (TLS) και σε ηρεμία.
- Προστασία μέσω Web Application Firewall (WAF).
- Περιοδικά αυτόματα αντίγραφα ασφαλείας.
- Αρχεία καταγραφής ελέγχου όλων των διαχειριστικών ενεργειών.
- Απομόνωση instances ανά πελάτη, ώστε τα δεδομένα κάθε tenant να διαχειρίζονται ανεξάρτητα.
- Συνεχής παρακολούθηση μέσω εντοπισμού σφαλμάτων, παρακολούθησης διαθεσιμότητας και σάρωσης ευπαθειών εξαρτήσεων.
- Origin Pull Authentication που αποκλείει την άμεση πρόσβαση στον διακομιστή προέλευσης.
Παρόλο που διατηρούμε πρακτικές ασφάλειας σύμφωνες με τα πρότυπα του κλάδου, κανένα σύστημα δεν μπορεί να είναι εγγυημένο έναντι όλων των απειλών. Ο Πελάτης είναι υπεύθυνος για τη διατήρηση της εμπιστευτικότητας των δικών του διαπιστευτηρίων.
5. Κύκλος ζωής και διαγραφή δεδομένων
Τα δεδομένα αυτής της υπηρεσίας επεξεργάζονται σύμφωνα με περιόδους διατήρησης καθορισμένες για κάθε τύπο δεδομένων, εφαρμόζοντας τα αυστηρότερα πρότυπα των ισχυουσών δικαιοδοσιών. Η πλήρης προδιαγραφή κάθε τύπου δεδομένων (φυσική τοποθεσία, περίοδος διατήρησης, λειτουργία διαγραφής, νομική βάση) είναι διαθέσιμη ανά πάσα στιγμή μέσω της οθόνης ρυθμίσεων «Data Lifecycle» της υπηρεσίας, ή στη δημόσια προδιαγραφή του Καταλόγου δεδομένων.
Μετά το κλείσιμο του λογαριασμού ή γραπτό αίτημα διαγραφής, τα δεδομένα προχωρούν μέσω του ακόλουθου κύκλου ζωής:
- Active: Κανονική λειτουργία.
- Suspended: Υπηρεσία σε παύση, δεδομένα διατηρούνται.
- Λογική διαγραφή: Δεδομένα επισημασμένα ως διαγραμμένα, κρυμμένα από τις διεπαφές. Διατήρηση: 30 ημέρες (περίοδος χάριτος αποχώρησης). Κατά τη διάρκεια αυτής της περιόδου, η αποκατάσταση είναι δυνατή κατόπιν γραπτού αιτήματος.
- Ψευδωνυμοποίηση: Τα προσωπικά αναγνωριστικά αντικαθίστανται από μη αναστρέψιμες τιμές hash (SHA-256+salt). Η διατήρηση ποικίλλει ανάλογα με τον τύπο δεδομένων: τα PII μπορεί να είναι έως 1 μήνας· τα αρχεία καταγραφής ελέγχου, 2 έτη.
- Φυσική διαγραφή: Δεδομένα αφαιρούνται οριστικά από τον δίσκο.
Δεδομένα με νόμιμη διατήρηση:
- Υπόλοιπο πελάτη, ιστορικό υπολοίπου, συγκεντρωτικά χρήσης: 10 έτη (Japanese Companies Act Article 432)
- Αρχεία καταγραφής ελέγχου instances, καθολικό αρχείο καταγραφής ελέγχου: 2 έτη (SOC2 CC7.2)
Ένδειξη παραποίησης του αρχείου καταγραφής ελέγχου: Τα αρχεία καταγραφής ελέγχου προστατεύονται από αλυσίδα hash SHA-256 που συνδέει κρυπτογραφικά κάθε συμβάν με το προηγούμενο, μαζί με αριθμό ακολουθίας ανά tenant. Επομένως, οποιαδήποτε αλλοίωση ή διαγραφή καταγεγραμμένης εγγραφής είναι ανιχνεύσιμη κατά την επαλήθευση. Τα εξαγόμενα αρχεία καταγραφής ελέγχου περιλαμβάνουν τις στήλες hash και ακολουθίας, ώστε οι Πελάτες να μπορούν να επαληθεύουν ανεξάρτητα την ακεραιότητα της δικής τους διαδρομής ελέγχου χωρίς να εξαρτώνται από τα συστήματά μας — μια μαθηματική εγγύηση ότι δεν αλλοιώσαμε το αρχείο καταγραφής ελέγχου εκ των υστέρων.
Σημείωση για τα αντίγραφα ασφαλείας: Αυτή η υπηρεσία διατηρεί αυτόματα κρυπτογραφημένα αντίγραφα ασφαλείας για 30 ημέρες. Τα αιτήματα διαγραφής δεν αντικατοπτρίζονται αμέσως στα δεδομένα των αντιγράφων ασφαλείας· ωστόσο, όταν τα δεδομένα αποκαθίστανται από αντίγραφο ασφαλείας, η επεξεργασία διαγραφής επανεκτελείται αμέσως μετά την αποκατάσταση.
Η επεξεργασία διαγραφής σε αυτή την υπηρεσία εκτελείται αυτόματα από εβδομαδιαίο batch μέσω systemd timer, εφαρμοζόμενη σε όλους τους τύπους δεδομένων που είναι καταχωρημένοι στον κανονικό κατάλογο δεδομένων (common/data_catalog.py). Η προσθήκη νέων τύπων δεδομένων απαιτεί μόνο την καταχώρηση στον κατάλογο· η επεξεργασία αυτόματης διαγραφής περιλαμβάνεται εκ σχεδιασμού.
Οι Πελάτες μπορούν να ζητήσουν τη διαγραφή του λογαριασμού μέσω της οθόνης ρυθμίσεων «Data Lifecycle». Ωστόσο, οι πληροφορίες που υπόκεινται σε υποχρεώσεις νόμιμης διατήρησης (π.χ.: φορολογικά αρχεία) έχουν προτεραιότητα.
6. Δικαιώματα του Πελάτη και του τελικού χρήστη
Με την επιφύλαξη της ισχύουσας νομοθεσίας, έχεις το δικαίωμα να:
- Αποκτάς πρόσβαση στις προσωπικές πληροφορίες που διατηρούμε για σένα.
- Ζητάς τη διόρθωση ανακριβών πληροφοριών.
- Ζητάς τη διαγραφή των πληροφοριών σου (με την επιφύλαξη των απαιτήσεων νόμιμης διατήρησης).
- Αντιτίθεσαι σε ορισμένες δραστηριότητες επεξεργασίας ή να τις περιορίζεις.
- Λαμβάνεις αντίγραφο των δεδομένων σου σε φορητή μορφή.
Για την άσκηση αυτών των δικαιωμάτων, επικοινώνησε μαζί μας στη διεύθυνση παρακάτω. Θα απαντήσουμε εντός 30 ημερών από την παραλαβή.
7. Cookies και παρακολούθηση
Η Υπηρεσία χρησιμοποιεί μόνο cookies και τοπική αποθήκευση αυστηρά απαραίτητα για τη λειτουργία της Υπηρεσίας.
- Cookies συνεδρίας για τον έλεγχο ταυτότητας και την κατάσταση των instances.
- Λειτουργικά cookies για τις προτιμήσεις της UI (χρωματικό θέμα, γλώσσα).
Η Υπηρεσία δεν χρησιμοποιεί διαφημιστικά cookies τρίτων, παρακολούθηση μεταξύ ιστότοπων ούτε cookies ανάλυσης ή παρακολούθησης συμπεριφοράς (π.χ.: Google Analytics).
Όλα τα cookies που χρησιμοποιεί η Υπηρεσία βρίσκονται εκτός του πεδίου εφαρμογής των απαιτήσεων συγκατάθεσης των ισχυόντων νόμων και, κατά συνέπεια, δεν εμφανίζουμε banner συγκατάθεσης cookies (ΕΕ/ΕΟΧ: εξαίρεση αυστηρής αναγκαιότητας βάσει της ePrivacy Directive· Ιαπωνία: εκτός πεδίου εφαρμογής του κανόνα εξωτερικής διαβίβασης του τροποποιημένου Νόμου περί Τηλεπικοινωνιακών Επιχειρήσεων· Ηνωμένες Πολιτείες: καμία πώληση ούτε κοινοποίηση βάσει CCPA/CPRA· Ηνωμένο Βασίλειο: εξαίρεση αυστηρής αναγκαιότητας βάσει UK PECR).
8. Διεθνείς διαβιβάσεις δεδομένων
Τα δεδομένα μπορεί να διαβιβάζονται σε χώρες διαφορετικές από τη χώρα διαμονής του Πελάτη και να επεξεργάζονται σε αυτές, συμπεριλαμβανομένων των Ηνωμένων Πολιτειών (όπου λειτουργούν οι πάροχοι AI upstream). Όλες οι διαβιβάσεις πραγματοποιούνται με τις κατάλληλες εγγυήσεις, συμπεριλαμβανομένων των τυποποιημένων συμβατικών ρητρών που απαιτούνται από τους ισχύοντες νόμους προστασίας δεδομένων.
9. Απόρρητο ανηλίκων
Η Υπηρεσία προορίζεται για επιχειρηματική χρήση και δεν απευθύνεται σε άτομα κάτω των 18 ετών. Δεν συλλέγουμε εν γνώσει μας προσωπικές πληροφορίες ανηλίκων.
10. Αλλαγές σε αυτή την Πολιτική
Ενδέχεται να ενημερώνουμε αυτή την Πολιτική Απορρήτου περιοδικά. Οι ουσιώδεις αλλαγές θα κοινοποιούνται στους Πελάτες τουλάχιστον 30 ημέρες πριν από την ημερομηνία έναρξης ισχύος. Η ημερομηνία «Έναρξη ισχύος» στην αρχή αυτής της Πολιτικής υποδεικνύει την πιο πρόσφατη αναθεώρηση.
11. Επικοινωνία
Για ερωτήσεις σχετικές με το απόρρητο:
STANDOUT Inc.
Email: [email protected]
Τελευταία ενημέρωση: 2 Ιουνίου 2026