Νομικά

Συμμόρφωση GDPR

Τελευταία ενημέρωση: 17 Σεπτεμβρίου 2026

Είμαστε GDPR-compliant εξ ορισμού.

Όλα τα συστήματά μας έχουν σχεδιαστεί από την αρχή με τις αρχές του Γενικού Κανονισμού Προστασίας Δεδομένων (EU 2016/679). Η self-hosted υποδομή σημαίνει ότι ο έλεγχος των δεδομένων σου παραμένει στην Ευρώπη — όχι σε data centers των ΗΠΑ.

Ελαχιστοποίηση δεδομένων
Συλλέγουμε μόνο όσα δεδομένα είναι απαραίτητα. Κανένα fingerprinting· cookies μέτρησης και διαφήμισης μόνο με τη συγκατάθεσή σου.
Περιορισμός σκοπού
Τα δεδομένα σου χρησιμοποιούνται μόνο για παροχή της υπηρεσίας. Δεν τα ανακυκλώνουμε σε άλλους σκοπούς.
Περιορισμός χρόνου αποθήκευσης
Οι συνομιλίες AI διαγράφονται από το παράθυρο διατήρησης που ορίζετε (ελάχιστο 7 ημέρες). Τα logs μετά από 90.
Ακεραιότητα & εμπιστευτικότητα
Κρυπτογράφηση δεδομένων σε ηρεμία (LUKS) και σε μεταφορά (TLS 1.3), αυστηροί έλεγχοι πρόσβασης.
Λογοδοσία
Αρχεία δραστηριοτήτων επεξεργασίας (DPR), εκτιμήσεις αντικτύπου (PIA), τακτικοί έλεγχοι ασφαλείας.
Δικαιώματα του υποκειμένου
Όλα τα δικαιώματα GDPR (πρόσβαση, διόρθωση, διαγραφή, φορητότητα, εναντίωση) διαθέσιμα με email.

1. AI & GDPR — Πώς το χειριζόμαστε

Το GDPR έχει συγκεκριμένες απαιτήσεις για AI processing (automated decision-making, profiling). Δες πώς συμμορφωνόμαστε:

  • Δεν κάνουμε automated decisions με νομικές επιπτώσεις χωρίς ανθρώπινη επικύρωση.
  • Δεν κάνουμε profiling για διαφημίσεις ή προφίλ καταναλωτών.
  • Το AI είναι εργαλείο — οι αποφάσεις και η ευθύνη παραμένουν σε εσένα.
  • Transparency — μπορούμε να εξηγήσουμε γιατί ένα μοντέλο επέστρεψε συγκεκριμένη απάντηση.

2. Σύμβαση επεξεργασίας δεδομένων (DPA)

Αν επεξεργάζεσαι personal data των πελατών σου μέσω της Fixit (π.χ. Talos chat που συλλέγει emails), λειτουργούμε ως Data Processor και εσύ ως Data Controller. Για enterprise πελάτες υπογράφουμε ξεχωριστό DPA — ζήτησέ το.

3. Υπο-εκτελούντες την επεξεργασία

Χρησιμοποιούμε τους εξής sub-processors για συγκεκριμένες λειτουργίες:

Sub-processor Purpose Location
Nexi XPayPayment processingEU
CloudflareCDN, DDoS, DNSEU edges
HetznerBackup storageGermany
BitbucketCode repositoryEU + US

4. Γνωστοποίηση παραβίασης δεδομένων

Σε περίπτωση security incident που επηρεάζει δεδομένα σου, σε ειδοποιούμε εντός 72 ωρών με email, σύμφωνα με Art. 33-34 GDPR. Επικοινωνία με την Αρχή Προστασίας Δεδομένων όπου απαιτείται.

5. Διεθνείς μεταφορές δεδομένων

Όλη η AI επεξεργασία γίνεται εντός ΕΕ (Ελλάδα + Γερμανία). Οι πληρωμές επεξεργάζονται από τη Nexi εντός ΕΕ. Όπου κατ' εξαίρεση απαιτηθεί transfer εκτός ΕΕ, χρησιμοποιούμε Standard Contractual Clauses (SCCs).

6. DPO & Επικοινωνία

Δεν έχουμε υποχρέωση ορισμού DPO (Data Protection Officer) λόγω μεγέθους, αλλά υπάρχει υπεύθυνος επεξεργασίας:

Giorgos Mitsoudis
CEO, Fixit E.E.

7. Άσκηση δικαιωμάτων

Στείλε email στο [email protected] με τίτλο "GDPR Request" και ανέφερε ποιο δικαίωμα ασκείς. Απάντηση εντός 30 ημερών δωρεάν. Αν δεν είσαι ικανοποιημένος, έχεις δικαίωμα καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα.