Πολιτική Απορρήτου
Τελευταία ενημέρωση: 19 Αυγούστου 2026
Η παρούσα Πολιτική Απορρήτου περιγράφει τον τρόπο με τον οποίο η CITT («εμείς», «μας» ή «CITT») συλλέγει, χρησιμοποιεί και προστατεύει τα προσωπικά σας δεδομένα κατά τη χρήση της πλατφόρμας AI φωνητικού βοηθού μας, σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 (GDPR).
1. Υπεύθυνος Επεξεργασίας
Υπεύθυνος επεξεργασίας των δεδομένων σας είναι η εταιρεία SALIMOV Μονοπρόσωπη Ι.Κ.Ε. (SALIMOV Monoprosopi I.K.E.), η οποία λειτουργεί την πλατφόρμα CITT:
- Νόμιμος εκπρόσωπος: Wladimir Neuberger (CEO)
- Έδρα: Katehaki Metochi 1, 71500 Ano Kalessa, Ηράκλειο Κρήτης, Ελλάδα
- Αριθμός ΓΕΜΗ: 172274527000 · ΑΦΜ: EL802214800
- Τηλέφωνο: +30 698 5822367 · Ιστότοπος: www.salimov.de
- Email: office@salimov.de
Για οποιοδήποτε ζήτημα σχετικό με την προστασία των προσωπικών σας δεδομένων, επικοινωνήστε μαζί μας στη διεύθυνση: info@citt.gr ή office@salimov.de
2. Δεδομένα που Συλλέγουμε
Συλλέγουμε τις εξής κατηγορίες δεδομένων:
- Δεδομένα λογαριασμού: Όνομα, επαγγελματικό email, όνομα επιχείρησης, τηλέφωνο, κλάδος δραστηριότητας
- Δεδομένα κλήσεων: Αριθμός καλούντος, transcript συνομιλίας, σύνοψη, διάρκεια, αποτέλεσμα κλήσης, URL ηχογράφησης (εφόσον έχετε δώσει συναίνεση)
- Ραντεβού: Ονόματα και τηλέφωνα πελατών σας που κλείνουν ραντεβού μέσω του AI βοηθού σας
- Δεδομένα ημερολογίου (προαιρετική σύνδεση Google): Εφόσον συνδέσετε το Google Ημερολόγιό σας, αποθηκεύουμε τη διεύθυνση email του λογαριασμού Google, το αναγνωριστικό του επιλεγμένου ημερολογίου και ένα κρυπτογραφημένο refresh token. Από το ημερολόγιο διαβάζουμε τα συμβάντα ενός παραθύρου 180 ημερών από σήμερα, ώστε ο AI βοηθός να γνωρίζει τη διαθεσιμότητά σας. Επιπλέον, όταν ο AI βοηθός κλείνει, αλλάζει ή ακυρώνει ένα ραντεβού, δημιουργούμε, ενημερώνουμε ή διαγράφουμε το αντίστοιχο συμβάν στο Google Ημερολόγιό σας — μόνο όμως συμβάντα που δημιούργησε η πλατφόρμα· τα υπόλοιπα συμβάντα σας μόνο διαβάζονται (βλ. ενότητα 6 για το εύρος πρόσβασης).
- Τεχνικά δεδομένα: Διεύθυνση IP, user agent, cookies συνεδρίας
- Δεδομένα πληρωμής: Δεν επεξεργαζόμαστε στοιχεία κάρτας. Οι πληρωμές γίνονται με τραπεζική κατάθεση· διατηρούμε μόνο τα στοιχεία τιμολόγησης (επωνυμία, ΑΦΜ, ΔΟΥ, διεύθυνση) και την αιτιολογία της κατάθεσης
3. Νόμιμη Βάση Επεξεργασίας (Άρθρο 6 GDPR)
- Εκτέλεση σύμβασης (Άρθρο 6§1β): Επεξεργαζόμαστε τα δεδομένα σας για να παρέχουμε τις υπηρεσίες CITT που έχετε εγγραφεί
- Συναίνεση (Άρθρο 6§1α): Η ηχογράφηση κλήσεων και η αποστολή marketing emails πραγματοποιούνται μόνο με την εκ των προτέρων συναίνεσή σας
- Έννομο συμφέρον (Άρθρο 6§1στ): Για την ασφάλεια της πλατφόρμας και την αποτροπή κατάχρησης
4. Χρήση των Δεδομένων
- Παροχή, συντήρηση και βελτίωση των υπηρεσιών AI φωνητικού βοηθού
- Ανάλυση κλήσεων για εξαγωγή insights και αναφορών
- Τιμολόγηση και διαχείριση συνδρομής
- Τεχνική υποστήριξη και ειδοποιήσεις υπηρεσίας
- Marketing επικοινωνίες (μόνο με τη συναίνεσή σας)
5. Αποδέκτες Δεδομένων
Δεν πωλούμε τα δεδομένα σας. Τα κοινοποιούμε μόνο στους παρακάτω αποδέκτες, και μόνο στο μέτρο που απαιτείται για τη λειτουργία της υπηρεσίας:
- ElevenLabs (ΗΠΑ): Φωνητική AI (επεξεργαστής) — ο ήχος της κλήσης σε πραγματικό χρόνο, τα απομαγνητοφωνημένα κείμενα, ο αριθμός του καλούντος, τα έγγραφα γνώσης που ανεβάζετε και οι ηχογραφήσεις που στέλνονται για απομαγνητοφώνηση. Η διαβίβαση στηρίζεται στις Τυποποιημένες Συμβατικές Ρήτρες του DPA και στο EU-US Data Privacy Framework.
- Telnyx (ΗΠΑ): Τηλεφωνική υποδομή VoIP και αποθήκευση των ηχογραφήσεων των κλήσεων (επεξεργαστής) — ο ήχος των ηχογραφημένων κλήσεων παραμένει στην υποδομή της Telnyx· τα SMS δρομολογούνται μέσω Telnyx μόνο εφεδρικά
- seven.io (seven communications GmbH & Co. KG, Γερμανία): Αποστολή SMS (επεξεργαστής) — ο αριθμός του παραλήπτη και το κείμενο του μηνύματος
- OpenAI (OpenAI Ireland Ltd.): Επεξεργασία κειμένου με AI (επεξεργαστής) — τα απομαγνητοφωνημένα κείμενα των κλήσεων αποστέλλονται για εξαγωγή εργασιών, μετάφραση, σύνοψη και προτάσεις βελτίωσης, όπως και τα μηνύματα που στέλνετε στην υποστήριξη. Τα δεδομένα δεν χρησιμοποιούνται για την εκπαίδευση μοντέλων.
- Resend (Resend Inc., ΗΠΑ): Αποστολή email (επεξεργαστής) — η διεύθυνση του παραλήπτη και το περιεχόμενο του μηνύματος, το οποίο περιλαμβάνει το όνομα, τον αριθμό και το email του καλούντος καθώς και τη σύνοψη της κλήσης
- DigitalOcean (ΗΠΑ): Φιλοξενία της εφαρμογής και της βάσης δεδομένων (επεξεργαστής) — όλα τα δεδομένα της πλατφόρμας αποθηκεύονται σε κέντρο δεδομένων στη Φρανκφούρτη (ΕΕ)
- Sentry (Functional Software Inc.): Καταγραφή τεχνικών σφαλμάτων της εφαρμογής και του προγράμματος περιήγησής σας (επεξεργαστής) — περιοχή ΕΕ (Φρανκφούρτη), χωρίς αποστολή προσωπικών δεδομένων από προεπιλογή
- Google (Google Ireland Ltd.): Google Calendar API — μόνο εφόσον συνδέσετε οικειοθελώς το ημερολόγιό σας (επεξεργαστής). Βλ. ενότητα 6 για τη δέσμευση Περιορισμένης Χρήσης.
- Συστήματα που συνδέετε εσείς (CRM, ημερολόγια, webhooks, πλατφόρμες συνεργατών): Εφόσον συνδέσετε δικό σας σύστημα (Zoho Bigin, HubSpot, Airtable, Mews), συνδέσετε τον βοηθό σας με συνεργαζόμενη πλατφόρμα (π.χ. πλατφόρμα παραλαβής παραγγελιών) ή ορίσετε δικό σας webhook, διαβιβάζουμε δεδομένα εκεί κατ' εντολή σας — κατά περίπτωση και το πλήρες απομαγνητοφωνημένο κείμενο της κλήσης και τα στοιχεία επικοινωνίας που επιβεβαίωσε ο καλών. Κάθε τέτοια σύνδεση ενεργοποιείται ανά λογαριασμό και δεσμεύεται ανά βοηθό. Για τα συστήματα αυτά υπεύθυνος επεξεργασίας είστε εσείς.
- Viva.com (Viva Payments Μονοπρόσωπη Α.Ε., Ελλάδα): Αποδοχή πληρωμών με κάρτα για την ανανέωση του υπολοίπου σας (ανεξάρτητος υπεύθυνος επεξεργασίας) — η διεύθυνση ηλεκτρονικού ταχυδρομείου και το ονοματεπώνυμό σας, το ποσό και η αναφορά της εντολής. Κανένα δεδομένο καλούντος και κανένα κείμενο κλήσης. Τα στοιχεία της κάρτας καταχωρούνται στη σελίδα πληρωμής της Viva και δεν περιέρχονται ποτέ σε εμάς.
Οι διαβιβάσεις εκτός ΕΟΧ πραγματοποιούνται βάσει Τυποποιημένων Συμβατικών Ρητρών (Άρθρο 46 GDPR) ή, εφόσον ο αποδέκτης είναι πιστοποιημένος, βάσει του EU-US Data Privacy Framework (Άρθρο 45 GDPR).
6. Google API — Περιορισμένη Χρήση (Limited Use)
Η χρήση των πληροφοριών που λαμβάνονται από Google APIs από την πλατφόρμα μας συμμορφώνεται με την Google API Services User Data Policy, συμπεριλαμβανομένων των απαιτήσεων Περιορισμένης Χρήσης (Limited Use).
Ζητάμε ένα και μόνο δικαίωμα πρόσβασης στο ημερολόγιό σας, πέραν της ταυτοποίησης:
calendar.events— ανάγνωση και εγγραφή συμβάντων. Το ίδιο αυτό δικαίωμα καλύπτει και τις δύο χρήσεις που χρειάζεται ο βοηθός σας, γι' αυτό και δεν ζητάμε δεύτερο:- Ανάγνωση: ο βοηθός σας διαβάζει τα υπάρχοντα συμβάντα σας ώστε να γνωρίζει πότε είστε κατειλημμένοι και να μην προτείνει ώρα που είναι ήδη πιασμένη.
- Εγγραφή: όταν ο βοηθός κλείσει ένα ραντεβού στο τηλέφωνο, το καταχωρεί στο ημερολόγιό σας· όταν ο πελάτης ακυρώσει, το αφαιρεί ή το σημειώνει ως ακυρωμένο. Γράφουμε αποκλειστικά σε συμβάντα που δημιούργησε η ίδια η πλατφόρμα — δεν τροποποιούμε και δεν διαγράφουμε συμβάντα που δημιουργήσατε εσείς ή τρίτοι.
Τα δικαιώματα openid και email χρησιμεύουν αποκλειστικά για να αναγνωρίσουμε ποιος λογαριασμός συνδέθηκε. Δεν ζητάμε πρόσβαση στη λίστα των ημερολογίων σας: ο συγχρονισμός γίνεται πάντοτε με το κύριο (primary) ημερολόγιο του λογαριασμού που συνδέσατε.
English (for reviewers): beyond identification we request exactly one calendar permission, calendar.events. That one scope covers both uses — reading your existing events so the assistant knows when you are busy, and writing back only the events this platform itself created, never events created by you or by third parties. We do not request access to your calendar list; synchronisation always targets the connected account's primary calendar. The openid and email permissions serve solely to identify which account was connected. Google Workspace APIs data is not used to develop, improve or train non-personalized artificial-intelligence or machine-learning models.
Δεσμευόμαστε ρητά ότι τα δεδομένα του Google Ημερολογίου σας:
- χρησιμοποιούνται αποκλειστικά για να γνωρίζει ο δικός σας AI βοηθός πότε είστε διαθέσιμοι και να προτείνει ή να κλείνει ραντεβού — και να συγχρονίζει στο ημερολόγιό σας μόνο τα ραντεβού που δημιούργησε η πλατφόρμα
- δεν χρησιμοποιούνται για διαφήμιση, ούτε μεταβιβάζονται σε διαφημιστικά δίκτυα ή μεσίτες δεδομένων
- δεν πωλούνται σε τρίτους
- δεν χρησιμοποιούνται για την ανάπτυξη, τη βελτίωση ή την εκπαίδευση μη εξατομικευμένων μοντέλων τεχνητής νοημοσύνης ή μηχανικής μάθησης
- είναι προσβάσιμα μόνο στον λογαριασμό που πραγματοποίησε τη σύνδεση· ανθρώπινη ανάγνωση γίνεται μόνο με τη ρητή σας άδεια, για λόγους ασφαλείας ή όπου το επιβάλλει ο νόμος
Μπορείτε να ανακαλέσετε τη σύνδεση ανά πάσα στιγμή από τις ρυθμίσεις της πλατφόρμας ή απευθείας στο myaccount.google.com/permissions. Με την ανάκληση διαγράφουμε το αποθηκευμένο refresh token και τα προσωρινά αποθηκευμένα συμβάντα του ημερολογίου σας.
7. Χρόνος Διατήρησης
- Δεδομένα κλήσεων: Διαγράφονται αυτόματα μετά από 90 ημέρες (ρυθμιζόμενο)
- Δεδομένα λογαριασμού: Διατηρούνται έως ότου διαγράψετε τον λογαριασμό σας
- Αρχεία ελέγχου (audit logs): Διατηρούνται για 1 έτος για λόγους συμμόρφωσης
- Δεδομένα τιμολόγησης: Διατηρούνται για 7 έτη βάσει φορολογικής νομοθεσίας
8. Δικαιώματά σας (Άρθρα 15-22 GDPR)
Έχετε τα εξής δικαιώματα σχετικά με τα προσωπικά σας δεδομένα:
- Δικαίωμα πρόσβασης (Άρθρο 15): Λήψη αντιγράφου όλων των δεδομένων σας — διαθέσιμο από τις Ρυθμίσεις → GDPR → Εξαγωγή Δεδομένων
- Δικαίωμα διόρθωσης (Άρθρο 16): Επεξεργαστείτε τα στοιχεία σας από τις Ρυθμίσεις → Προφίλ
- Δικαίωμα διαγραφής (Άρθρο 17): Διαγραφή λογαριασμού και όλων των δεδομένων — από τις Ρυθμίσεις → GDPR → Διαγραφή Λογαριασμού
- Δικαίωμα φορητότητας (Άρθρο 20): Λήψη δεδομένων σε μορφή JSON
- Δικαίωμα εναντίωσης (Άρθρο 21): Ανάκληση συναίνεσης για marketing ανά πάσα στιγμή
Για την άσκηση δικαιωμάτων σας επικοινωνήστε στο info@citt.gr. Απαντάμε εντός 30 ημερών.
9. Ασφάλεια Δεδομένων (Άρθρο 32 GDPR)
- Κρυπτογράφηση δεδομένων κατά τη μεταφορά (TLS 1.3) και σε ηρεμία (AES-256)
- Κρυπτογραφημένη αποθήκευση API keys
- Ελεγχόμενη πρόσβαση βάσει ρόλων (RBAC)
- Αυτόματη διαγραφή δεδομένων βάσει πολιτικής διατήρησης
- Καταγραφή όλων των ενεργειών σε audit log
10. Cookies
Χρησιμοποιούμε μόνο απαραίτητα cookies για τη λειτουργία της υπηρεσίας (αυθεντικοποίηση). Δεν χρησιμοποιούμε cookies παρακολούθησης ή διαφήμισης. Η επιλογή αποδοχής/απόρριψης cookies εμφανίζεται κατά την πρώτη σας επίσκεψη.
11. Αρχή Προστασίας Δεδομένων
Έχετε το δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ) εάν πιστεύετε ότι η επεξεργασία των δεδομένων σας δεν συμμορφώνεται με τον GDPR.
12. Αλλαγές στην Πολιτική
Ενδέχεται να ενημερώσουμε την παρούσα Πολιτική Απορρήτου. Θα σας ειδοποιήσουμε μέσω email ή ειδοποίησης στην εφαρμογή για ουσιαστικές αλλαγές τουλάχιστον 30 ημέρες πριν τεθούν σε ισχύ.