Πολιτική Απορρήτου
Τελευταία ενημέρωση: 10 Ιουλίου 2026
Η παρούσα Πολιτική Απορρήτου περιγράφει με ποιον τρόπο η DINAMI.AI O.E. («εμείς», «η Εταιρεία») συλλέγει, χρησιμοποιεί, αποθηκεύει και προστατεύει δεδομένα προσωπικού χαρακτήρα μέσω της πλατφόρμας InsurerVault (https://insurervault.ai). Η Πολιτική συντάσσεται σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (ΕΕ 2016/679, «ΓΚΠΔ»), τον ν. 4624/2019 και την κείμενη ελληνική νομοθεσία. Σε περίπτωση ασυμφωνίας μεταξύ της ελληνικής και της αγγλικής έκδοσης, υπερισχύει το ελληνικό κείμενο.
1. Υπεύθυνος Επεξεργασίας
- Επωνυμία
- DINAMI.AI O.E.
- Έδρα
- Ροδόπης 51, 152 35 Βριλήσσια, Ελλάδα
- ΑΦΜ
- 803315590
- ΓΕΜΗ
- 194426403000
- [email protected]
2. Στοιχεία επικοινωνίας DPO
Έχει οριστεί Υπεύθυνος Προστασίας Δεδομένων (DPO) με τον οποίο μπορείτε να επικοινωνείτε για κάθε ζήτημα προστασίας προσωπικών δεδομένων:
- [email protected]
- Διεύθυνση
- Ροδόπης 51, 152 35 Βριλήσσια, Ελλάδα
3. Κατηγορίες υποκειμένων και δεδομένων
Επεξεργαζόμαστε δεδομένα τριών διακριτών κατηγοριών υποκειμένων:
- Α. Χρήστες (διαμεσολαβητές)
- Όνομα, επώνυμο, email, τηλέφωνο, hash κωδικού, προτιμήσεις διεπαφής (γλώσσα, θέμα), δραστηριότητα μέσα στην εφαρμογή, IP, ταυτοποίηση συσκευής για σκοπούς ασφαλείας.
- Β. Τελικοί Πελάτες (πελατολόγιο Χρήστη)
- Όνομα, επώνυμο, ημ/νία γέννησης, ΑΦΜ, αριθμός ταυτότητας, διεύθυνση, τηλέφωνο, email, επάγγελμα, ύψος, βάρος, εθνικότητα, στοιχεία συμβολαίων (τύπος, εταιρεία, ημ/νίες, ασφάλιστρα), αποζημιώσεις, ραντεβού. Στις ειδικές κατηγορίες περιλαμβάνονται δεδομένα υγείας (Άρθρο 9 ΓΚΠΔ).
- Γ. Leads (επιχειρήσεις)
- Επωνυμία, ΑΦΜ, ΑΡ.ΓΕΜΗ, ΚΑΔ, διεύθυνση, τηλέφωνο, email, νομική μορφή, ημερομηνία σύστασης (από δημόσια μητρώα).
4. Σκοποί και νομικές βάσεις επεξεργασίας
| Σκοπός | Κατηγορία υποκειμένου | Νομική βάση |
|---|---|---|
| Δημιουργία και διατήρηση λογαριασμού Χρήστη | Χρήστης | Άρθρο 6 παρ. 1 β' ΓΚΠΔ — εκτέλεση σύμβασης |
| Αυθεντικοποίηση και ασφάλεια συνεδρίας | Χρήστης | Άρθρο 6 παρ. 1 β' & στ' — εκτέλεση σύμβασης & έννομο συμφέρον |
| Παροχή λειτουργιών της Υπηρεσίας (πελατολόγιο, συμβόλαια, ραντεβού, αναφορές) | Τελικοί Πελάτες (μέσω εντολής Χρήστη) | Άρθρο 28 ΓΚΠΔ — επεξεργασία ως Εκτελών την Επεξεργασία βάσει DPA |
| Ανάλυση εγγράφων και λειτουργίες AI | Χρήστης / Τελικοί Πελάτες | Εντολή Χρήστη βάσει DPA· για Χρήστη: έννομο συμφέρον (Άρθρο 6 παρ. 1 στ') |
| Συγχρονισμός ημερολογίου με Google/Microsoft | Χρήστης | Άρθρο 6 παρ. 1 α' — συγκατάθεση (ενεργοποιείται μόνο εφόσον το επιλέξει ο Χρήστης) |
| Εμπορική επικοινωνία (newsletters, ενημερώσεις προϊόντος) | Χρήστης | Άρθρο 6 παρ. 1 α' — συγκατάθεση, με δικαίωμα ανάκλησης |
| Επεξεργασία ειδικών κατηγοριών (δεδομένα υγείας) | Τελικοί Πελάτες | Άρθρο 9 παρ. 2 α' (ρητή συγκατάθεση μέσω του Χρήστη) ή 9 παρ. 2 στ' (νομικές αξιώσεις) |
| Συμμόρφωση με νομικές υποχρεώσεις (φορολογικές, AML, ασφαλιστική νομοθεσία) | Όλες | Άρθρο 6 παρ. 1 γ' — έννομη υποχρέωση |
| Πρόληψη απάτης, ασφάλεια υποδομής | Όλες | Άρθρο 6 παρ. 1 στ' — έννομο συμφέρον |
| Άμυνα/προβολή νομικών αξιώσεων | Όλες | Άρθρο 6 παρ. 1 στ' & 9 παρ. 2 στ' |
5. Πηγές δεδομένων
- Απευθείας από εσάς όταν δημιουργείτε λογαριασμό ή εισάγετε δεδομένα στην εφαρμογή.
- Από τον εργοδότη σας ή το πρακτορείο σας (όταν προστίθεστε ως Χρήστης από διαχειριστή).
- Από επίσημες δημόσιες πηγές: Γενικό Εμπορικό Μητρώο (ΓΕΜΗ — data.gov.gr) για στοιχεία επιχειρήσεων-leads, ΑΑΔΕ RgWsPublic2 για επικύρωση ΑΦΜ.
- Από συγχρονιζόμενες υπηρεσίες τρίτων όταν τις συνδέετε ρητά (Google Calendar, Microsoft Outlook).
- Αυτόματα από τον browser/συσκευή σας: τεχνικά δεδομένα (IP, browser, λειτουργικό, ώρα προσπάθειας σύνδεσης) για σκοπούς ασφαλείας και διάγνωσης βλαβών.
6. Αποδέκτες & υποεπεξεργαστές
Δεν πωλούμε προσωπικά δεδομένα. Τα δεδομένα κοινοποιούνται περιοριστικά:
- σε εξουσιοδοτημένο προσωπικό της Εταιρείας στο πλαίσιο των αρμοδιοτήτων του και υπό συμβατική υποχρέωση εμπιστευτικότητας·
- σε υποεπεξεργαστές (cloud hosting, αποθήκευση εγγράφων, AI APIs, αποστολή email, OAuth ημερολογίου) — η πλήρης λίστα διατηρείται στο Μητρώο Υποεπεξεργαστών και αποτελεί Παράρτημα III της DPA·
- σε δημόσιες αρχές, εφόσον υφίσταται έγκυρη νομική υποχρέωση (δικαστική απόφαση, εισαγγελική παραγγελία, αίτημα φορολογικής/ασφαλιστικής αρχής)·
- σε επαγγελματικούς συμβούλους (νομικοί, ορκωτοί ελεγκτές) όπου είναι αναγκαίο για άσκηση/άμυνα νομικών αξιώσεων ή για εκπλήρωση κανονιστικών υποχρεώσεων·
- σε αγοραστή ή νομικό διάδοχο σε περίπτωση συγχώνευσης, εξαγοράς ή πτώχευσης, με προηγούμενη ενημέρωση των υποκειμένων.
7. Διεθνείς διαβιβάσεις
Ορισμένοι υποεπεξεργαστές μας έχουν την έδρα τους εκτός Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ), ιδίως στις ΗΠΑ (π.χ. Google, Resend, Microsoft, Stripe, Sentry). Όπου πραγματοποιείται διαβίβαση εκτός ΕΟΧ, λαμβάνουμε τα κατάλληλα μέτρα προστασίας (Άρθ. 46 ΓΚΠΔ):
- Τυποποιημένες Συμβατικές Ρήτρες (Standard Contractual Clauses) της Επιτροπής 2021/914·
- Συμπληρωματικά μέτρα ασφαλείας (κρυπτογράφηση κατά τη μεταφορά και αποθήκευση, ελάχιστα δεδομένα, ψευδωνυμοποίηση όπου είναι εφικτή)·
- Συμμετοχή του εκάστοτε παρόχου σε αναγνωρισμένα πλαίσια διαβίβασης δεδομένων (π.χ. EU-US Data Privacy Framework) όπου εφαρμόζεται.
Μπορείτε να ζητήσετε αντίγραφο των ισχυουσών SCCs μέσω της φόρμας στο /data-request.
8. Περίοδοι διατήρησης
| Κατηγορία δεδομένων | Περίοδος διατήρησης |
|---|---|
| Λογαριασμός Χρήστη και βασικά στοιχεία | Διάρκεια συνδρομής + έως 12 μήνες λογιστικής διατήρησης μετά τον τερματισμό |
| Δεδομένα Τελικών Πελατών (πελατολόγιο) | Σύμφωνα με τις οδηγίες του Χρήστη (Υπεύθυνος Επεξεργασίας). Συνιστούμε ελάχιστη διατήρηση 5 ετών μετά τη λήξη συμβολαίου, σύμφωνα με την ασφαλιστική νομοθεσία (πρβλ. υποχρέωση τήρησης αρχείου του άρθρου 38 ν. 4583/2018). |
| Δεδομένα συμβολαίων και προμηθειών (φορολογικά) | 10 έτη ως πρακτική διατήρησης. Η φορολογική νομοθεσία απαιτεί κατ' ελάχιστον 5 έτη από τη λήξη του οικείου φορολογικού έτους (άρθρο 13 παρ. 2 ν. 5104/2024, Κώδικας Φορολογικής Διαδικασίας, και άρθρο 7 ν. 4308/2014), με παράταση όσο εκκρεμεί έλεγχος ή δεν έχει παραγραφεί το δικαίωμα της Φορολογικής Διοίκησης |
| Λογαριασμοί δοκιμής που δεν μετατράπηκαν σε επί πληρωμή | 30 ημέρες μετά τη λήξη της δοκιμαστικής περιόδου, στη συνέχεια διαγραφή |
| Αρχεία καταγραφής εφαρμογής (logs) | 12 μήνες |
| Αναφορές σφαλμάτων & σχόλια χρηστών (ολοκληρωμένες) | 12 μήνες μετά την επίλυση |
| Ηχογραφήσεις εκπαιδευτικών κλήσεων (προσομοίωση) | 90 ημέρες από την ολοκλήρωση της κλήσης, αυτόματη διαγραφή (και χειροκίνητη ανά κλήση) |
| Αρχεία ασφαλείας / πρόληψης απάτης | 24 μήνες |
| Στοιχεία στον κάδο ανακύκλωσης (προσωρινά διαγραμμένα) | Έως 30 ημέρες, στη συνέχεια οριστική διαγραφή |
| Σήματα ευκαιριών (opportunity scanner) | 12 μήνες |
| Μη ενεργοποιημένα leads/ευρήματα (δημόσια μητρώα) | 180 ημέρες από τη δημιουργία, εφόσον δεν αξιοποιηθούν |
| Ληγμένα διακριτικά (επαλήθευση email / επαναφορά κωδικού) | Διαγράφονται με τη λήξη τους |
| Συνεδρίες πυλών πελάτη και επιχείρησης | 30 ημέρες μετά τη λήξη τους |
| Αιτήματα και μηνύματα πύλης πελάτη | 5 έτη |
| Συνομιλίες πύλης επιχείρησης | 5 έτη |
| Κλειστοί λογαριασμοί επιχείρησης | 5 έτη μετά το κλείσιμο, έπειτα διαγραφή |
| Αντίγραφα ασφαλείας βάσης δεδομένων | Έως 35 ημέρες μετά τη δημιουργία τους |
| Αιτήματα GDPR (φόρμα /data-request) | 3 έτη ως αρχείο τήρησης συμμόρφωσης |
Μετά την παρέλευση των ως άνω περιόδων, τα δεδομένα διαγράφονται οριστικά ή ανωνυμοποιούνται κατά τρόπο μη αναστρέψιμο.
9. Μέτρα ασφαλείας
Εφαρμόζουμε τεχνικά και οργανωτικά μέτρα ανάλογα του κινδύνου, μεταξύ άλλων:
- Κρυπτογράφηση σε επίπεδο πεδίου (field-level encryption) για ευαίσθητα δεδομένα Τελικών Πελατών (όνομα, ΑΦΜ, τηλέφωνο, διεύθυνση).
- Διακριτό κλειδί κρυπτογράφησης για δεδομένα υγείας (separate-key encryption).
- Τυφλά ευρετήρια (blind indexes) για αναζήτηση επί κρυπτογραφημένων πεδίων χωρίς αποκάλυψη του απλού κειμένου.
- Hash κωδικών πρόσβασης (bcrypt/argon2) — οι κωδικοί δεν αποθηκεύονται σε καθαρή μορφή.
- Κρυπτογράφηση κατά τη μεταφορά (TLS 1.2+) και κατά την αποθήκευση.
- Αρχή ελάχιστων προνομίων (least privilege) και RBAC σε επίπεδο εφαρμογής (επίπεδα tenant / advisor / manager / platform-owner).
- Λειτουργία υποκατάστασης (impersonation) μόνο από διαχειριστές πλατφόρμας, με αυτόματη λήξη μετά από 30 λεπτά, εμφάνιση μόνιμης μπάρας προειδοποίησης και πλήρες audit log.
- Τακτικά αντίγραφα ασφαλείας με κρυπτογράφηση και δοκιμές αποκατάστασης.
- Αρχή privacy-by-default και privacy-by-design σε κάθε νέα λειτουργία.
- Ετήσιοι έλεγχοι ευπαθειών της εφαρμογής και ενημερώσεις εξαρτήσεων.
- Εκπαίδευση προσωπικού σε θέματα προστασίας δεδομένων και ασφάλειας πληροφοριών.
10. Τα δικαιώματά σας
Διατηρείτε τα ακόλουθα δικαιώματα έναντι της Εταιρείας:
- Δικαίωμα πρόσβασης (Άρθ. 15 ΓΚΠΔ).
- Δικαίωμα διόρθωσης ανακριβών ή ελλιπών δεδομένων (Άρθ. 16).
- Δικαίωμα διαγραφής («δικαίωμα στη λήθη», Άρθ. 17), εφόσον δεν αντίκειται σε νομική υποχρέωση διατήρησης.
- Δικαίωμα περιορισμού της επεξεργασίας (Άρθ. 18).
- Δικαίωμα φορητότητας δεδομένων (Άρθ. 20) — λήψη αντιγράφου σε δομημένο, ευρέως χρησιμοποιούμενο μορφότυπο.
- Δικαίωμα εναντίωσης σε επεξεργασία βάσει εννόμου συμφέροντος (Άρθ. 21).
- Δικαίωμα ανάκλησης συγκατάθεσης ανά πάσα στιγμή, χωρίς αναδρομικό αποτέλεσμα.
Εάν τα δεδομένα σας έχουν εισαχθεί στην εφαρμογή από Χρήστη της Υπηρεσίας (π.χ. είστε Τελικός Πελάτης ασφαλιστικού διαμεσολαβητή), παρακαλούμε να απευθύνετε καταρχήν το αίτημά σας προς αυτόν, καθώς αποτελεί τον Υπεύθυνο Επεξεργασίας. Η Εταιρεία θα συνεργαστεί υποστηρικτικά για την εκπλήρωσή του.
11. Δικαίωμα καταγγελίας στην ΑΠΔΠΧ
Διατηρείτε το δικαίωμα να υποβάλετε καταγγελία στην ελληνική αρμόδια εποπτική αρχή:
- Αρχή
- Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ)
- Διεύθυνση
- Λεωφ. Κηφισίας 1-3, 115 23 Αθήνα
- Τηλέφωνο
- +30 210 6475600
- Ιστοσελίδα
- https://www.dpa.gr
12. Αυτοματοποιημένη λήψη αποφάσεων και χρήση AI
Η Υπηρεσία ενσωματώνει εργαλεία τεχνητής νοημοσύνης της Google (μοντέλα Gemini) για τη βοήθεια του Χρήστη: ανάλυση PDF συμβολαίων, εξαγωγή δεδομένων και υποστήριξη σύνταξης email μέσω Google Cloud Vertex AI, ενώ ο φωνητικός προσομοιωτής εκπαίδευσης πωλήσεων συνδέεται απευθείας με το Gemini Live API (Google LLC).
- Δεν λαμβάνουμε αποφάσεις αποκλειστικά αυτοματοποιημένα που να επιφέρουν έννομες συνέπειες ή να επηρεάζουν σημαντικά υποκείμενα δεδομένων κατά την έννοια του Άρθρου 22 ΓΚΠΔ. Όλες οι προτάσεις των AI εργαλείων είναι συμβουλευτικές· η τελική απόφαση παραμένει στον Χρήστη.
- Τα δεδομένα που υποβάλλονται στα AI APIs δεν χρησιμοποιούνται από τους παρόχους για εκπαίδευση των μοντέλων τους, σύμφωνα με τους όρους που έχουμε αποδεχθεί — Google Cloud Terms & Cloud Data Processing Addendum (CDPA) για το Vertex AI και τους όρους επί πληρωμή (paid tier) του Gemini API.
- Οι Πελάτες (Υπεύθυνοι Επεξεργασίας) μπορούν να απενεργοποιήσουν λειτουργίες AI σε επίπεδο tenant. Επικοινωνήστε στο [email protected] εάν επιθυμείτε αυτή την επιλογή.
13. Παιδιά
Η Υπηρεσία απευθύνεται αποκλειστικά σε ενήλικους επαγγελματίες (B2B). Δεν συλλέγουμε ενσυνείδητα δεδομένα ανηλίκων. Εάν ένας Χρήστης (Υπεύθυνος Επεξεργασίας) εισάγει δεδομένα ανηλίκου ως Τελικού Πελάτη (π.χ. ασφαλιστήριο υγείας τέκνου), οφείλει να εξασφαλίσει ο ίδιος τη συγκατάθεση του ασκούντος τη γονική μέριμνα κατά το Άρθρο 8 ΓΚΠΔ.
15. Αλλαγές στην παρούσα Πολιτική
Επικαιροποιούμε την Πολιτική όταν αλλάζουν οι πρακτικές μας ή το νομοθετικό πλαίσιο. Σε ουσιώδεις αλλαγές, σας ενημερώνουμε με email ή/και ανακοίνωση στην εφαρμογή τουλάχιστον τριάντα (30) ημέρες πριν τη θέση τους σε ισχύ. Η ημερομηνία τελευταίας ενημέρωσης εμφανίζεται στην κορυφή της σελίδας.
16. Επικοινωνία
- Γενικά θέματα ιδιωτικότητας
- [email protected]
- Υπεύθυνος Προστασίας Δεδομένων (DPO)
- [email protected]
- Νομικά θέματα
- [email protected]
- Άσκηση δικαιωμάτων (φόρμα)
- /data-request