Νομικά
Πολιτική Απορρήτου
Τελευταία ενημέρωση: 17 Αυγούστου 2026
1.Υπεύθυνος επεξεργασίας
Το BusinessPath (businesspath.gr) είναι πλατφόρμα διαχείρισης επιχείρησης (SaaS) που παρέχεται από την DIGIPATH ΕΕ. Η DIGIPATH ΕΕ ενεργεί ως Υπεύθυνος Επεξεργασίας για τα δεδομένα του λογαριασμού σας και ως Εκτελών την Επεξεργασία για τα επιχειρηματικά δεδομένα που καταχωρείτε εσείς.
Η παρούσα πολιτική εξηγεί ποια προσωπικά δεδομένα επεξεργαζόμαστε, γιατί, με ποια νομική βάση, με ποιους τα μοιραζόμαστε και ποια είναι τα δικαιώματά σας σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) και την ελληνική νομοθεσία.
2.Ποια δεδομένα επεξεργαζόμαστε
Το BusinessPath είναι ολοκληρωμένη πλατφόρμα διαχείρισης επιχείρησης — όχι απλώς εφαρμογή email. Ανάλογα με τα modules που χρησιμοποιείτε, επεξεργαζόμαστε:
| Κατηγορία | Δεδομένα |
|---|---|
| Λογαριασμός & χρήστες | Όνομα, email, κρυπτογραφημένος κωδικός, ρόλος/δικαιώματα, ρυθμίσεις, tokens σύνδεσης. |
| Εταιρεία | Επωνυμία, ΑΦΜ, ΔΟΥ, IBAN, διεύθυνση, λογότυπο και έγγραφα εταιρείας. |
| Προσωπικό / HR (ευαίσθητα) | Στοιχεία εργαζομένων & συνεργατών: ονοματεπώνυμο, ΑΦΜ, ΑΜΚΑ, IBAN, μισθοί/αμοιβές, μισθοδοσία, βιογραφικά, φωτογραφίες. |
| Πελάτες & έργα | Στοιχεία πελατών (email, τηλέφωνο, ΑΦΜ, διεύθυνση), έργα, timesheets, ώρες & ημέρες εργασίας. |
| Οικονομικά | Έσοδα, έξοδα, τιμολόγια, πληρωμές, μισθοδοσία, P&L, πάγια. |
| Τραπεζικά (OpenBanking / PSD2) | Με τη συγκατάθεσή σας: υπόλοιπα και κινήσεις λογαριασμών από Alpha Bank, Eurobank και Revolut (μόνο ανάγνωση). |
| Φορολογικά (ΑΑΔΕ / myDATA) | Παραστατικά και δεδομένα myDATA, αναζήτηση επωνυμίας από ΑΦΜ. |
| Gmail (προαιρετικό) | Με τη ρητή συγκατάθεσή σας: περιεχόμενο & μεταδεδομένα email, συνημμένα, προσχέδια και ετικέτες — βλ. ενότητα «Google & Gmail». |
| Έγγραφα & αρχεία | Αρχεία που ανεβάζετε ή που εξάγονται από email/παραστατικά, αποθηκευμένα σε AWS S3 (EU). |
| Τεχνικά | Διεύθυνση IP, τύπος συσκευής/φυλλομετρητή και αρχεία σφαλμάτων για ασφάλεια & σταθερότητα. |
3.Google & Gmail
Αν επιλέξετε να συνδέσετε τον λογαριασμό σας Gmail, το BusinessPath ζητά συγκεκριμένα δικαιώματα (scopes) μέσω της επίσημης οθόνης συγκατάθεσης της Google. Η σύνδεση είναι προαιρετική και μπορείτε να την ανακαλέσετε ανά πάσα στιγμή.
| Scope | Γιατί το χρειαζόμαστε |
|---|---|
gmail.readonly | Ανάγνωση εισερχόμενων email ώστε το AI να παράγει περιλήψεις, προτεραιότητα και κατηγοριοποίηση, και για τη λειτουργία «παρακολούθησης αποστολέων» (ανάλυση μηνυμάτων από αποστολείς που ορίζετε εσείς). |
gmail.compose | Αποκλειστικά για τη δημιουργία προσχεδίων (draft) απαντήσεων. Δεν αποστέλλουμε, δεν διαγράφουμε και δεν τροποποιούμε υπάρχοντα μηνύματα. |
Πώς χρησιμοποιούμε τα δεδομένα Google
- Χρησιμοποιούνται ΜΟΝΟ για να σας παρέχουν τις λειτουργίες που ζητήσατε (email intelligence, παρακολούθηση αποστολέων, προσχέδια απαντήσεων).
- ΔΕΝ πωλούνται και ΔΕΝ χρησιμοποιούνται για διαφήμιση.
- ΔΕΝ τα διαβάζει άνθρωπος, εκτός αν δώσετε ρητή συγκατάθεση, αν απαιτείται για λόγους ασφάλειας, ή αν το επιβάλλει ο νόμος.
- ΔΕΝ μεταφέρονται σε τρίτους παρά μόνο στους εκτελούντες που ενεργοποιούν τη λειτουργία (βλ. «Επεξεργασία με AI» και «Τρίτοι πάροχοι»).
Μπορείτε να αποσυνδέσετε το Gmail από τις Ρυθμίσεις της εφαρμογής ή από τη σελίδα Google Account → Third-party access. Κατά τη διαγραφή του λογαριασμού σας, τα Google tokens ανακαλούνται και τα συγχρονισμένα δεδομένα Gmail διαγράφονται άμεσα — βλ. Διαγραφή δεδομένων.
4.Επεξεργασία με AI
Για τις λειτουργίες τεχνητής νοημοσύνης (περιλήψεις email, προτεραιότητα, προσχέδια απαντήσεων, εξαγωγή στοιχείων από παραστατικά) το περιεχόμενο υποβάλλεται σε επεξεργασία μέσω AWS Bedrock (μοντέλα Claude της Anthropic), σε περιοχή της ΕΕ. Η AWS ενεργεί ως εκτελών την επεξεργασία.
- Τα δεδομένα παραμένουν εντός AWS/ΕΕ — δεν διαβιβάζονται στην Anthropic ως ανεξάρτητο τρίτο μέρος.
- Το AWS Bedrock δεν αποθηκεύει και δεν χρησιμοποιεί τα inputs για την εκπαίδευση μοντέλων.
- Αποστέλλεται μόνο το ελάχιστο αναγκαίο περιεχόμενο για την εκάστοτε λειτουργία (π.χ. το κείμενο ενός email ή ενός τιμολογίου), κατ’ εντολή σας.
5.Νομική βάση επεξεργασίας
- Εκτέλεση σύμβασης (άρθρο 6§1β GDPR) — για την παροχή της υπηρεσίας και τη διαχείριση του λογαριασμού σας.
- Συγκατάθεση (άρθρο 6§1α) — για τη σύνδεση Gmail, τραπεζών (PSD2) και τις προαιρετικές λειτουργίες AI. Ανακαλείται ελεύθερα ανά πάσα στιγμή.
- Έννομο συμφέρον (άρθρο 6§1στ) — για ασφάλεια, πρόληψη απάτης και σταθερότητα της υπηρεσίας (π.χ. καταγραφή σφαλμάτων).
- Νομική υποχρέωση (άρθρο 6§1γ) — για φορολογικές και λογιστικές υποχρεώσεις.
6.Τρίτοι πάροχοι (υπεκτελούντες)
Συνεργαζόμαστε με προσεκτικά επιλεγμένους παρόχους αποκλειστικά για την παροχή της υπηρεσίας:
| Πάροχος | Σκοπός | Τοποθεσία |
|---|---|---|
| Google LLC | Πρόσβαση Gmail με τη συγκατάθεσή σας | ΗΠΑ / ΕΕ |
| AWS Bedrock (Claude) | Ανάλυση email & παραστατικών με AI | ΕΕ |
| Amazon Web Services | Αποθήκευση εγγράφων (S3) & email ειδοποιήσεων (SES) | ΕΕ (eu-south-1) · SES: ΗΠΑ |
| Sentry | Καταγραφή σφαλμάτων εφαρμογής | ΕΕ (Γερμανία) |
| Alpha Bank, Eurobank, Revolut | Τραπεζικά δεδομένα (PSD2, read-only) | ΕΕ |
| Novus (timologisi.online) | Ηλεκτρονική τιμολόγηση myDATA | ΕΕ (Ελλάδα) |
| ΑΑΔΕ / myDATA | Φορολογικά παραστατικά & αναζήτηση ΑΦΜ | Ελλάδα |
| Πάροχος φιλοξενίας (VM) | Φιλοξενία εφαρμογής & βάσης | ΕΕ |
7.Διεθνείς διαβιβάσεις
Η κύρια υποδομή μας φιλοξενείται στην ΕΕ (AWS eu-south-1, Μιλάνο), συμπεριλαμβανομένης της AI επεξεργασίας μέσω AWS Bedrock. Ορισμένες βοηθητικές υπηρεσίες ενδέχεται να περιλαμβάνουν διαβίβαση στις ΗΠΑ (π.χ. AWS SES για email). Όπου πραγματοποιείται διαβίβαση εκτός ΕΟΧ, αυτή βασίζεται σε Τυποποιημένες Συμβατικές Ρήτρες (SCCs) ή άλλον εγκεκριμένο μηχανισμό του GDPR, με κατάλληλα μέτρα προστασίας.
8.Διατήρηση & διαγραφή
- Διατηρούμε τα δεδομένα σας όσο ο λογαριασμός σας είναι ενεργός.
- Με τη διαγραφή του λογαριασμού, τα δεδομένα διαγράφονται εντός 30 ημερών (περίοδος χάριτος για ανάκτηση). Τα Gmail/τραπεζικά tokens και δεδομένα Gmail διαγράφονται άμεσα.
- Ορισμένα φορολογικά/λογιστικά στοιχεία ενδέχεται να διατηρηθούν για όσο επιβάλλει ο νόμος.
Δείτε αναλυτικά τη διαδικασία στη σελίδα Διαγραφή δεδομένων, ή διαγράψτε τον λογαριασμό σας από τις Ρυθμίσεις → Ασφάλεια.
9.Τα δικαιώματά σας
Σύμφωνα με το GDPR έχετε δικαίωμα:
- Πρόσβασης στα δεδομένα σας και λήψης αντιγράφου.
- Διόρθωσης ανακριβών στοιχείων.
- Διαγραφής («δικαίωμα στη λήθη»).
- Περιορισμού ή εναντίωσης στην επεξεργασία.
- Φορητότητας των δεδομένων σας.
- Ανάκλησης της συγκατάθεσής σας ανά πάσα στιγμή.
Για την άσκηση των δικαιωμάτων σας επικοινωνήστε στο info@digipath.gr. Έχετε επίσης δικαίωμα καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (dpa.gr).
10.Ασφάλεια
- Κρυπτογράφηση ευαίσθητων στοιχείων στη βάση (π.χ. tokens Gmail & τραπεζών με AES-GCM).
- Αυθεντικοποίηση με JWT και έλεγχος πρόσβασης ανά ρόλο (RBAC).
- Επικοινωνία μέσω HTTPS και φιλοξενία σε ΕΕ.
12.Ανήλικοι
Η υπηρεσία απευθύνεται σε επιχειρήσεις και δεν προορίζεται για ανηλίκους. Δεν συλλέγουμε εν γνώσει μας δεδομένα ανηλίκων.
13.Αλλαγές στην πολιτική
Ενδέχεται να επικαιροποιήσουμε την παρούσα πολιτική. Ουσιώδεις αλλαγές θα ανακοινώνονται εντός της εφαρμογής ή μέσω email. Η ημερομηνία «Τελευταία ενημέρωση» δηλώνει την ισχύουσα έκδοση.