Πολιτική Απορρήτου του Clarnix
Ισχύς: 19 Απριλίου 2026. Τελευταία ενημέρωση: 4 Οκτωβρίου 2026
Η παρούσα Πολιτική Απορρήτου εξηγεί πώς η NEXTGENWEBS, S.L. («Clarnix», «εμείς», «μας») συλλέγει, χρησιμοποιεί, διαμοιράζει και προστατεύει τα προσωπικά σας δεδομένα όταν χρησιμοποιείτε την υπηρεσία Clarnix που είναι διαθέσιμη στο clarnix.app. Παρέχεται σύμφωνα με τα Άρθρα 13 και 14 του Γενικού Κανονισμού Προστασίας Δεδομένων της ΕΕ (GDPR) και την ισχύουσα ισπανική νομοθεσία για την προστασία δεδομένων (LOPDGDD). Παρακαλούμε διαβάστε την προσεκτικά πριν χρησιμοποιήσετε την υπηρεσία.
1. Υπεύθυνος Επεξεργασίας Δεδομένων
Ο υπεύθυνος επεξεργασίας των προσωπικών σας δεδομένων είναι:
NEXTGENWEBS, S.L.CIF: B97380067
Pol. Ind. Fuente del Jarro
Plaza Gerardo Salvador, αρ. 1, γραφεία 17–19
46988 Paterna – Βαλένθια, Ισπανία
Επικοινωνία για θέματα απορρήτου: legal@clarnix.app
Η εποπτική αρχή για την προστασία δεδομένων στην Ισπανία είναι η Agencia Española de Protección de Datos (AEPD), προσβάσιμη στο www.aepd.es.
2. Δεδομένα που Συλλέγουμε
Συλλέγουμε τα ελάχιστα απαραίτητα δεδομένα για την παροχή της υπηρεσίας Clarnix.
2.1 Δεδομένα Λογαριασμού
Όταν δημιουργείτε λογαριασμό συλλέγουμε το όνομά σας, τη διεύθυνση email και (κατά περίπτωση) έναν κρυπτογραφημένο κωδικό πρόσβασης (hashed password). Εάν συνδεθείτε μέσω OAuth (Google ή Microsoft), λαμβάνουμε το όνομά σας, τη διεύθυνση email και το αναγνωριστικό χρήστη που εκδίδεται από τον πάροχο.
2.2 Δεδομένα Email που Προσπελάζονται μέσω OAuth: Απόρρητο εξ Αρχής Σχεδιασμού
Το Clarnix είναι κατασκευασμένο πάνω σε μια αρχή απορρήτου εξ αρχής σχεδιασμού: το περιεχόμενο του σώματος των email δεν αποθηκεύεται ποτέ στα συστήματά μας. Επεξεργαζόμαστε τα σώματα των email μεταβατικά στη μνήμη για να ταξινομήσουμε τα μηνύματα και να δημιουργήσουμε συνόψεις, και στη συνέχεια τα απορρίπτουμε αμέσως. Τα Google OAuth scopes που ζητάμε είναι https://www.googleapis.com/auth/gmail.readonly (ανάγνωση αλληλογραφίας), https://www.googleapis.com/auth/gmail.modify (εφαρμογή ετικετών και αρχειοθέτηση), https://www.googleapis.com/auth/gmail.labels (δημιουργία και διαχείριση των ετικετών που εφαρμόζουμε) και https://www.googleapis.com/auth/calendar.readonly (ανάγνωση των προσεχών συμβάντων, βλ. παρακάτω). Για λογαριασμούς Microsoft ζητάμε τα ισοδύναμα δικαιώματα Microsoft Graph Mail.Read και Mail.ReadWrite. Τα μεταδεδομένα που διατηρούμε περιορίζονται σε:
- Όνομα αποστολέα και διεύθυνση email
- Διευθύνσεις email των παραληπτών (πεδία Προς και Κοιν.)
- Γραμμή θέματος
- Χρονοσφραγίδα παραλαβής (received_at)
- Αναγνωριστικό μηνύματος και αναγνωριστικό νήματος (αναγνωριστικά που εκδίδονται από τον πάροχο)
- Ετικέτες ταξινόμησης και βαθμολογίες προτεραιότητας που δημιουργούνται από AI
- Συνόψεις που δημιουργούνται από AI (ποτέ αυτούσιο περιεχόμενο σώματος)
Δεδομένα ημερολογίου: όταν παραχωρείτε το scope ημερολογίου, διαβάζουμε τα προσεχή συμβάντα σας με αποκλειστικό σκοπό την προσθήκη μιας σύντομης ατζέντας στη σύνοψή σας. Η ατζέντα αποθηκεύεται μόνο ως μέρος αυτής της σύνοψης: για κάθε συμβάν, ο τίτλος, η ώρα έναρξης και λήξης και η τοποθεσία (ή «online» για βιντεοκλήση). Διαγράφεται μαζί με τη σύνοψη στο τέλος της περιόδου διατήρησης δεδομένων του προγράμματός σας: 7 ημέρες στο Starter, 30 ημέρες στο Pro, 90 ημέρες στο Team και στο Team Pro. Οι περιγραφές των συμβάντων διαβάζονται μόνο για τον εντοπισμό συνδέσμου σύσκεψης, και δεν αποθηκεύονται ούτε οι περιγραφές ούτε οι λίστες συμμετεχόντων. Τα δεδομένα ημερολογίου δεν χρησιμοποιούνται ποτέ για την εκπαίδευση οποιουδήποτε μοντέλου και δεν κοινοποιούνται ποτέ σε τρίτους. Μπορείτε ανά πάσα στιγμή να απενεργοποιήσετε την ενότητα ημερολογίου για οποιονδήποτε συνδεδεμένο λογαριασμό.
2.3 Διαπιστευτήρια Συνδεδεμένων Λογαριασμών Email
Για να συνδέσουμε τον πάροχο email σας αποθηκεύουμε διακριτικά πρόσβασης OAuth (access tokens) και διακριτικά ανανέωσης (refresh tokens) (ή, για IMAP, κρυπτογραφημένα διαπιστευτήρια). Αυτά αποθηκεύονται κρυπτογραφημένα σε ηρεμία με χρήση ENCRYPTION_MASTER_KEY και χρησιμοποιούνται αποκλειστικά για πρόσβαση στο γραμματοκιβώτιό σας εξ ονόματός σας.
2.4 Δεδομένα Χρέωσης
Τα δεδομένα κάρτας πληρωμής συλλέγονται και επεξεργάζονται αποκλειστικά από τη Stripe. Αποθηκεύουμε μόνο το αναγνωριστικό πελάτη Stripe, την κατάσταση συνδρομής, τα τελευταία 4 ψηφία της κάρτας, το όνομα χρέωσης, τη διεύθυνση χρέωσης και τον ΑΦΜ όπου παρέχεται. Δεν βλέπουμε ούτε αποθηκεύουμε ποτέ πλήρεις αριθμούς καρτών.
2.5 Δεδομένα Χρήσης
Συλλέγουμε συγκεντρωτικά, ανωνυμοποιημένα δεδομένα χρήσης όπως οι λειτουργίες στις οποίες αποκτάται πρόσβαση, ο αριθμός κανόνων που δημιουργήθηκαν, ο αριθμός σύνοψης και γεγονότα παράδοσης. Συλλέγουμε επίσης τεχνικά δεδομένα όπως η διεύθυνση IP (για περιορισμό ρυθμού ασφάλειας), ο τύπος προγράμματος περιήγησης και τα αρχεία καταγραφής σφαλμάτων.
3. Πώς Χρησιμοποιούμε τα Δεδομένα σας
Χρησιμοποιούμε τα δεδομένα που συλλέγουμε για τους ακόλουθους σκοπούς:
- Παροχή, λειτουργία και συντήρηση της υπηρεσίας Clarnix
- Ταξινόμηση των εισερχόμενων email σας με χρήση AI και εφαρμογή των κανόνων που διαμορφώνετε
- Δημιουργία συνόψεων από AI και παράδοσή τους στο κανάλι της επιλογής σας (email, WhatsApp, Telegram, Slack, Teams)
- Επεξεργασία πληρωμών και διαχείριση της συνδρομής σας μέσω Stripe
- Αποστολή συναλλακτικών email (επιβεβαίωση λογαριασμού, αποδείξεις, παράδοση σύνοψης)
- Συγκεντρωτικά και ανωνυμοποιημένα αναλυτικά στοιχεία προϊόντος για κατανόηση της χρήσης λειτουργιών και βελτίωση της υπηρεσίας
- Παρακολούθηση ασφάλειας, πρόληψη απάτης και ανίχνευση κατάχρησης
- Συμμόρφωση με νομικές υποχρεώσεις
Δεν χρησιμοποιούμε τα δεδομένα σας για συμπεριφορική διαφήμιση, δεν τα πουλάμε σε τρίτους και δεν χρησιμοποιούμε το περιεχόμενο των email για κανέναν σκοπό άλλον από την επεξεργασία ταξινόμησης στη μνήμη.
4. Υπηρεσίες Google API: Δήλωση Περιορισμένης Χρήσης
Η χρήση και μεταφορά από το Clarnix πληροφοριών που λαμβάνονται από τα Google APIs σε οποιαδήποτε άλλη εφαρμογή θα τηρεί την Google API Services User Data Policy, συμπεριλαμβανομένων των απαιτήσεων Limited Use.
- Δεν χρησιμοποιούμε τα δεδομένα χρήστη Google για εκπαίδευση γενικευμένων μοντέλων AI ή μηχανικής μάθησης.
- Η ανθρώπινη πρόσβαση στα δεδομένα χρήστη Google περιορίζεται σε: (α) με τη ρητή σας συγκατάθεση· (β) για σκοπούς ασφάλειας όπως διερεύνηση κατάχρησης· (γ) για συμμόρφωση με την ισχύουσα νομοθεσία· ή (δ) για εσωτερικές λειτουργίες όπου τα δεδομένα έχουν συγκεντρωθεί και ανωνυμοποιηθεί.
- Δεν πουλάμε ούτε μεταφέρουμε τα δεδομένα χρήστη Google σε μεσίτες δεδομένων, διαφημιστές ή άλλους τρίτους για σκοπούς άσχετους με την παροχή της υπηρεσίας Clarnix.
5. Νομική Βάση Επεξεργασίας (Άρθρο 6 GDPR)
Βασιζόμαστε στις ακόλουθες νομικές βάσεις:
- Εκτέλεση Σύμβασης (Άρθρο 6(1)(β)): Η επεξεργασία των μεταδεδομένων email και των δεδομένων λογαριασμού σας είναι αναγκαία για την παροχή των λειτουργιών ταξινόμησης, κατηγοριοποίησης και σύνοψης στις οποίες έχετε εγγραφεί.
- Έννομα Συμφέροντα (Άρθρο 6(1)(στ)): Επεξεργαζόμαστε τεχνικά δεδομένα και δεδομένα χρήσης για να διατηρήσουμε την ασφάλεια της υπηρεσίας, να αποτρέψουμε την κατάχρηση, να εντοπίσουμε σφάλματα και να βελτιώσουμε την αξιοπιστία της πλατφόρμας. Τα συμφέροντά μας σταθμίζονται έναντι των δικαιωμάτων σας και δεν τα υπερισχύουν.
- Συγκατάθεση (Άρθρο 6(1)(α)): Για μη απαραίτητα cookies και επικοινωνίες μάρκετινγκ, βασιζόμαστε στη συγκατάθεσή σας. Μπορείτε να ανακαλέσετε τη συγκατάθεσή σας ανά πάσα στιγμή χωρίς να επηρεάζεται η νομιμότητα της προηγούμενης επεξεργασίας.
- Νομική Υποχρέωση (Άρθρο 6(1)(γ)): Όπου απαιτείται, επεξεργαζόμαστε δεδομένα για συμμόρφωση με την ισχύουσα νομοθεσία (π.χ., διατήρηση τιμολογιακών αρχείων βάσει της ισπανικής φορολογικής νομοθεσίας).
6. Υπεργολάβοι Επεξεργασίας
Συνεργαζόμαστε με τους ακόλουθους υπεργολάβους επεξεργασίας για τη λειτουργία της υπηρεσίας. Καθένας επεξεργάζεται μόνο τα δεδομένα που είναι αυστηρά απαραίτητα για τον ρόλο του.
| Επεξεργαστής | Σκοπός & Διαμοιραζόμενα Δεδομένα | Τοποθεσία |
|---|---|---|
| Supabase | Φιλοξενία βάσης δεδομένων, αυθεντικοποίηση και αποθήκευση αρχείων: δεδομένα λογαριασμού, μεταδεδομένα email, κανόνες, σύνοψης | ΕΕ (Φρανκφούρτη, Γερμανία) |
| Vercel | Φιλοξενία διαδικτυακής εφαρμογής και παράδοση edge: αρχεία καταγραφής αιτημάτων | ΕΕ/ΗΠΑ (SCCs) |
| Railway | Υποδομή εργαζομένων παρασκηνίου (polling email, ουρά ταξινόμησης): μεταβατικό περιεχόμενο email στη μνήμη | ΕΕ/ΗΠΑ (SCCs) |
| Resend | Παράδοση συναλλακτικών email: διεύθυνση παραλήπτη, συνόψεις | ΗΠΑ (SCCs) |
| OpenRouter, πάροχοι μοντέλων AI | Δρομολόγηση AI/LLM και συμπερασμός για ταξινόμηση email και δημιουργία σύνοψης. Το OpenRouter προωθεί κάθε αίτημα σε ένα επιμελημένο σύνολο παρόχων μοντέλων AI και κεντρικών υπολογιστών συμπερασμού, που επί του παρόντος περιλαμβάνει Anthropic, Google (Vertex AI) και OpenAI, μαζί με ελεγμένους κεντρικούς υπολογιστές συμπερασμού με έδρα στις ΗΠΑ για μοντέλα ανοιχτών βαρών. Για τον προσδιορισμό της προτεραιότητας ενός εισερχόμενου email, το OpenRouter προωθεί επίσης τον αποστολέα, το θέμα και ένα απόσπασμα του περιεχομένου του σε ένα μοντέλο λήψης αποφάσεων: το μοντέλο Perplexity Decider της Perplexity AI, Inc. (ΗΠΑ) και, μόνο όταν το μοντέλο αυτό δεν είναι διαθέσιμο, το μοντέλο Jev της TypeSafe. Κανένας από αυτούς τους δύο παρόχους δεν δημοσιοποιεί πού επεξεργάζεται τα δεδομένα. Το ενεργό σύνολο ενδέχεται να μεταβληθεί καθώς βελτιστοποιούμε την ποιότητα και την αξιοπιστία, αλλά κάθε endpoint πρέπει να πληροί τις ίδιες απαιτήσεις, οι οποίες επιβάλλονται τεχνικά σε κάθε αίτημα: μηδενική διατήρηση δεδομένων και μη χρήση των δεδομένων σας για την εκπαίδευση μοντέλων. Οι διαβιβάσεις εκτός του ΕΟΧ καλύπτονται από τις Τυποποιημένες Συμβατικές Ρήτρες. Το περιεχόμενο email επεξεργάζεται μεταβατικά μόνο στη μνήμη και δεν αποθηκεύεται ούτε καταγράφεται ποτέ. | ΗΠΑ/ΕΕ (SCCs); Perplexity και TypeSafe: δεν δημοσιοποιείται |
| Stripe | Διαχείριση χρεώσεων και συνδρομών: όνομα χρέωσης, διεύθυνση, δεδομένα κάρτας | ΗΠΑ/ΕΕ (SCCs) |
| Google / Microsoft | Αυθεντικοποίηση OAuth και πηγή δεδομένων email: διακριτικά OAuth, μεταδεδομένα email στα οποία αποκτάται πρόσβαση σύμφωνα με την εξουσιοδότησή σας | ΗΠΑ (SCCs) |
| Meta (WhatsApp) / Telegram / Slack | Παράδοση σύνοψης στα διαμορφωμένα κανάλια μηνυμάτων σας: περιεχόμενο σύνοψης | ΗΠΑ (SCCs) |
| PostHog | Αναλυτικά στοιχεία προϊόντος και παρακολούθηση σφαλμάτων: ανώνυμα συμβάντα χρήσης (προβολές σελίδας, αλληλεπιδράσεις με λειτουργίες), συγκεντρωτικές μετρήσεις απόδοσης ιστού και αναφορές σφαλμάτων της εφαρμογής. Διαμορφωμένο χωρίς προφίλ προσώπων και χωρίς εγγραφές συνεδρίας· το περιεχόμενο των email, οι γραμμές θέματος και οι διευθύνσεις email δεν αποστέλλονται ποτέ στο PostHog. Τα αναλυτικά cookies ορίζονται μόνο με τη συγκατάθεσή σας· χωρίς αυτήν, η μέτρηση εκτελείται χωρίς cookies. | ΕΕ (Φρανκφούρτη, Γερμανία) |
| Aidbase | Συνομιλία υποστήριξης και διαχείριση αιτημάτων εντός της εφαρμογής: αναγνωριστικό λογαριασμού, όνομα και διεύθυνση ηλεκτρονικού ταχυδρομείου του συνδεδεμένου χρήστη, μαζί με τα μηνύματα που αποστέλλονται σε μια συνομιλία υποστήριξης και το θέμα, την περιγραφή και κάθε αρχείο που επισυνάπτεται σε ένα αίτημα. Τα στοιχεία τους εκτελούνται στο πρόγραμμα περιήγησης, οπότε το αίτημα που τα φορτώνει γνωστοποιεί στην Aidbase και τη διεύθυνση IP και τον παράγοντα χρήστη του προγράμματος περιήγησης. Οι θυρίδες ηλεκτρονικού ταχυδρομείου δεν συνδέονται με αυτήν την υπηρεσία: το περιεχόμενο των μηνυμάτων, οι γραμμές θέματος και τα μεταδεδομένα των μηνυμάτων δεν αποστέλλονται ποτέ στην Aidbase. Η Aidbase λειτουργείται από την Highware Solutions (Highware GmbH), Baar, Ελβετία, και αποθηκεύει δεδομένα στην Amazon Web Services στις Ηνωμένες Πολιτείες, στην Ιρλανδία και στο Ηνωμένο Βασίλειο. Οι διαβιβάσεις εκτός ΕΟΧ καλύπτονται από τις Τυποποιημένες Συμβατικές Ρήτρες της ΕΕ που ενσωματώνονται στη σύμβαση επεξεργασίας δεδομένων της Aidbase. | Ελβετία/ΕΕ/ΗΠΑ/Ηνωμένο Βασίλειο (SCCs) |
Ο όρος «SCCs» αναφέρεται στις Τυποποιημένες Συμβατικές Ρήτρες της ΕΕ που υιοθετήθηκαν δυνάμει της Εκτελεστικής Απόφασης (ΕΕ) 2021/914 της Επιτροπής, οι οποίες παρέχουν επαρκές επίπεδο προστασίας για διαβιβάσεις προσωπικών δεδομένων σε τρίτες χώρες.
7. Διεθνείς Διαβιβάσεις Δεδομένων
Ορισμένοι από τους υπεργολάβους επεξεργασίας λειτουργούν εκτός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ). Όπου συμβαίνει αυτό, διασφαλίζουμε ότι υπάρχει κατάλληλη εγγύηση (σε όλες τις τρέχουσες περιπτώσεις, οι Τυποποιημένες Συμβατικές Ρήτρες της ΕΕ), ώστε τα δεδομένα σας να λαμβάνουν επίπεδο προστασίας ισοδύναμο με αυτό που εγγυάται εντός του ΕΟΧ.
8. Διατήρηση Δεδομένων
- Περιεχόμενο σώματος email: Δεν αποθηκεύεται ποτέ. Επεξεργάζεται στη μνήμη και απορρίπτεται αμέσως.
- Μεταδεδομένα λογαριασμού: Διατηρούνται μέχρι τη διαγραφή του λογαριασμού, και στη συνέχεια αφαιρούνται από τα ενεργά συστήματα εντός 30 ημερών.
- Μεταδεδομένα email και συνόψεις: Διατηρούνται για την περίοδο διατήρησης δεδομένων του προγράμματός σας, όπως ορίζεται στη «Διατήρηση δεδομένων» παρακάτω. Διαγράφονται εντός 30 ημερών από το κλείσιμο του λογαριασμού, εφόσον αυτό συμβεί νωρίτερα.
- Αρχεία χρέωσης: Διατηρούνται για 6 έτη όπως απαιτείται από την ισπανική φορολογική νομοθεσία (Ley General Tributaria).
- Διατήρηση δεδομένων: Το ιστορικό δραστηριότητάς σας και τα briefings σας διατηρούνται για την περίοδο διατήρησης δεδομένων του προγράμματός σας: 7 ημέρες στο Starter, 30 ημέρες στο Pro, 90 ημέρες στα Team και Team Pro. Τα αρχεία καταγραφής στην πλευρά του διακομιστή διατηρούνται έως 90 ημέρες για σκοπούς ασφάλειας. Καταγράφουν μόνο αναγνωριστικά λογαριασμού και συμβάντα συστήματος, ποτέ το περιεχόμενο των email σας, και τα αναγνωριστικά αυτά παύουν να αντιστοιχούν σε οποιονδήποτε μόλις διαγραφεί ο λογαριασμός σας.
Κατά τη δωρεάν δοκιμή 14 ημερών, όλα τα δεδομένα αντιμετωπίζονται ταυτόσημα με αυτά πληρώνοντος συνδρομητή. Εάν δεν μετατραπείτε σε επί πληρωμή πρόγραμμα, τα δεδομένα σας διαγράφονται εντός 30 ημερών από τη λήξη της δοκιμής.
9. Διαγραφή Λογαριασμού
- Μπορείτε να διαγράψετε τον λογαριασμό σας ανά πάσα στιγμή από Ρυθμίσεις → Διαγραφή Λογαριασμού (αυτοεξυπηρέτηση). Το κλείσιμο του λογαριασμού είναι μόνιμο και δεν μπορεί να αντιστραφεί.
- Τι διαγράφεται εντός 30 ημερών: το προφίλ σας, όλοι οι συνδεδεμένοι λογαριασμοί email και τα διακριτικά OAuth (η πρόσβαση στο Google ανακαλείται στον πάροχο αμέσως μετά τη διαγραφή· η Microsoft δεν παρέχει στο Clarnix τρόπο να ανακαλέσει την πρόσβασή του, επομένως αφαιρέστε εσείς το Clarnix από τα δικαιώματα εφαρμογών του λογαριασμού σας Microsoft· για γραμματοκιβώτια IMAP ο αποθηκευμένος κωδικός πρόσβασης διαγράφεται, αλλά ένας κωδικός πρόσβασης εφαρμογής παραμένει έγκυρος στον πάροχό σας μέχρι να τον ανακαλέσετε εκεί), όλα τα δεδομένα ταξινόμησης, σύνοψης, κανόνες και συμμετοχές σε ομάδες. Εάν είστε ο μοναδικός ιδιοκτήτης μιας ομάδας, η ομάδα διαγράφεται ή η ιδιοκτησία μεταβιβάζεται.
- Τι διατηρείται: αρχεία χρέωσης, για 6 έτη όπως απαιτείται από την ισπανική φορολογική νομοθεσία· και μια εγγραφή ότι η διαγραφή σας πραγματοποιήθηκε (η διεύθυνση email σας, η ημερομηνία και η αναφορά πληρωμής σας), που διατηρείται για 3 έτη ως απόδειξη ότι ικανοποιήσαμε το αίτημά σας και στη συνέχεια διαγράφεται αυτόματα. Το αρχείο δραστηριότητάς σας διαγράφεται μαζί με τον λογαριασμό σας αντί να διατηρείται.
- Η αφαίρεση από τα ενεργά συστήματα ολοκληρώνεται εντός 30 ημερών, σύμφωνα με την Ενότητα 8. Αυτό το χρονικό πλαίσιο λαμβάνει υπόψη αντίγραφα ασφαλείας, αποθήκευση με αναπαραγωγή και διαδικασίες ομαδικής διαγραφής, και είναι συνεπές με το «εύλογο χρονικό πλαίσιο για αποτελεσματική διαγραφή» που αναγνωρίζεται βάσει του Άρθρου 17 GDPR.
10. Τα Δικαιώματά σας Βάσει του GDPR
Ως υποκείμενο δεδομένων βάσει του GDPR, έχετε τα ακόλουθα δικαιώματα:
- Δικαίωμα πρόσβασης (Άρθρο 15): Μεγάλο μέρος τους μπορείς να το δεις μόνος σου στην εφαρμογή: η οθόνη Δραστηριότητα email στο Clarnix δείχνει κάθε ενέργεια που κάναμε στα email σου, μαζί με τον αποστολέα, το θέμα, το γραμματοκιβώτιο, την ημερομηνία και τον κανόνα πίσω από αυτήν. Το πόσο πίσω φτάνει αυτή η οθόνη εξαρτάται από το πρόγραμμά σου, σύμφωνα με την Ενότητα 8. Για αντίγραφο όσων δεν εμφανίζονται εκεί, γράψε μας στο legal@clarnix.app και θα το ετοιμάσουμε και θα σου το στείλουμε.
- Δικαίωμα διόρθωσης (Άρθρο 16): Μπορείτε να μας ζητήσετε να διορθώσουμε ανακριβή ή ελλιπή δεδομένα.
- Δικαίωμα διαγραφής (Άρθρο 17): Μπορείτε να ζητήσετε τη διαγραφή των προσωπικών σας δεδομένων, με την επιφύλαξη νομικών υποχρεώσεων διατήρησης (π.χ., αρχεία χρέωσης).
- Δικαίωμα στη φορητότητα δεδομένων (Άρθρο 20): Μπορείς να μας ζητήσεις τα προσωπικά δεδομένα που μας έδωσες σε δομημένη, κοινώς χρησιμοποιούμενη και αναγνώσιμη από μηχανή μορφή. Το Clarnix δεν έχει κουμπί αυτόματης εξαγωγής ή λήψης, οπότε ετοιμάζουμε αυτό το αντίγραφο χειροκίνητα μόλις μας το ζητήσεις, εντός της προθεσμίας απάντησης που αναφέρεται παρακάτω.
- Δικαίωμα περιορισμού της επεξεργασίας (Άρθρο 18): Μπορείτε να μας ζητήσετε να περιορίσουμε την επεξεργασία των δεδομένων σας σε ορισμένες περιπτώσεις.
- Δικαίωμα εναντίωσης (Άρθρο 21): Μπορείτε να εναντιωθείτε σε επεξεργασία που βασίζεται σε έννομα συμφέροντα. Θα συμμορφωθούμε εκτός εάν αποδείξουμε επιτακτικούς νόμιμους λόγους που υπερισχύουν των συμφερόντων σας.
- Δικαίωμα ανάκλησης συγκατάθεσης: Όπου η επεξεργασία βασίζεται στη συγκατάθεση, μπορείτε να την ανακαλέσετε ανά πάσα στιγμή χωρίς να επηρεάζεται η νομιμότητα της επεξεργασίας που πραγματοποιήθηκε πριν από την ανάκληση.
Για να ασκήσετε οποιοδήποτε από αυτά τα δικαιώματα, επικοινωνήστε μαζί μας στο legal@clarnix.app. Σύμφωνα με το Άρθρο 12(3) GDPR, θα απαντήσουμε στο αίτημά σας εντός ενός μηνός από την παραλαβή. Όταν ένα αίτημα είναι ιδιαίτερα σύνθετο ή όταν λαμβάνουμε μεγάλο αριθμό αιτημάτων, αυτή η περίοδος μπορεί να παραταθεί κατά έως δύο επιπλέον μήνες· θα σας ενημερώσουμε εντός ενός μηνός από την παραλαβή του αιτήματος για οποιαδήποτε τέτοια παράταση και τους λόγους της. Εάν δεν είστε ικανοποιημένοι με την απάντησή μας, έχετε το δικαίωμα να υποβάλετε καταγγελία στην ισπανική αρχή προστασίας δεδομένων (AEPD, Agencia Española de Protección de Datos) ή στην εποπτική αρχή του κράτους μέλους ΕΕ συνήθους διαμονής σας.
11. Ασφάλεια
Εφαρμόζουμε κατάλληλα τεχνικά και οργανωτικά μέτρα για την προστασία των προσωπικών σας δεδομένων, συμπεριλαμβανομένων: κρυπτογράφησης TLS 1.3 κατά τη διαμετακόμιση, κρυπτογράφησης σε ηρεμία διαχειριζόμενη από τη Supabase, διακριτικών OAuth κρυπτογραφημένων με ENCRYPTION_MASTER_KEY, Row Level Security επιβεβλημένο στο επίπεδο της βάσης δεδομένων και ελέγχων πρόσβασης που περιορίζουν το ποιος μπορεί να έχει πρόσβαση σε συστήματα παραγωγής. Σε περίπτωση παραβίασης προσωπικών δεδομένων που ενέχει κίνδυνο για τα δικαιώματα και τις ελευθερίες σας, θα ενημερώσουμε την AEPD εντός 72 ωρών.
12. Cookies
Το Clarnix χρησιμοποιεί αυστηρά απαραίτητα cookies για τη διαχείριση των συνεδριών αυθεντικοποίησης. Προσφέρουμε επίσης προαιρετικά αναλυτικά cookies υπό την προϋπόθεση της συγκατάθεσής σας. Για πλήρεις λεπτομέρειες δείτε την Πολιτική Cookies μας. Cookie Policy.
13. Παιδιά
Η υπηρεσία Clarnix δεν απευθύνεται σε χρήστες κάτω των 16 ετών. Δεν συλλέγουμε εν γνώσει μας προσωπικά δεδομένα από παιδιά. Εάν διαπιστώσουμε ότι έχουμε συλλέξει δεδομένα από παιδί κάτω των 16 ετών, θα διαγράψουμε τον λογαριασμό άμεσα.
14. Αλλαγές στην Παρούσα Πολιτική
Ενδέχεται να επικαιροποιήσουμε την παρούσα Πολιτική Απορρήτου κατά καιρούς. Όταν πραγματοποιούμε ουσιώδεις αλλαγές, θα σας ειδοποιήσουμε μέσω banner εντός της εφαρμογής και μέσω email τουλάχιστον 30 ημέρες πριν τεθούν σε ισχύ οι αλλαγές. Η ημερομηνία «Τελευταία ενημέρωση» στην κορυφή αυτής της σελίδας αντικατοπτρίζει την πιο πρόσφατη αναθεώρηση.
15. Επικοινωνία
Για οποιεσδήποτε ερωτήσεις, αιτήματα ή ανησυχίες σχετικά με την παρούσα Πολιτική Απορρήτου ή την επεξεργασία των προσωπικών σας δεδομένων, παρακαλούμε χρησιμοποιήστε τις παρακάτω διευθύνσεις. Δύο εξειδικευμένα γραμματοκιβώτια λειτουργούν από τη NEXTGENWEBS, S.L.: το legal@clarnix.app, που παρακολουθείται από την ομάδα Νομικών & Απορρήτου και διαχειρίζεται αιτήματα υποκειμένων δεδομένων GDPR, συμβατικά ερωτήματα και άλλα νομικά θέματα· και το hello@clarnix.app, που παρακολουθείται από την ομάδα Υποστήριξης Πελατών και διαχειρίζεται καθημερινά ερωτήματα προϊόντος, λογαριασμού και χρέωσης. Στόχος μας είναι να αναγνωρίζουμε τα εισερχόμενα αιτήματα εντός δύο εργάσιμων ημερών. Ουσιαστικές απαντήσεις σε αιτήματα υποκειμένων δεδομένων εκδίδονται εντός των εκ του νόμου προθεσμιών που ορίζονται στην Ενότητα 10 παραπάνω. Τα προσωπικά δεδομένα που μοιράζεστε μαζί μας μέσω αυτών των γραμματοκιβωτίων (το όνομά σας, η διεύθυνση email και το περιεχόμενο του αιτήματός σας) επεξεργάζονται με νομική βάση το Άρθρο 6(1)(γ) GDPR (συμμόρφωση με νομική υποχρέωση, όπου απαντούμε σε αίτημα υποκειμένου δεδομένων) ή το Άρθρο 6(1)(στ) GDPR (το έννομο συμφέρον μας στην απάντηση αλληλογραφίας). Τα αρχεία αυτών των επικοινωνιών διατηρούνται για όσο διάστημα είναι απαραίτητο για την τεκμηρίωση της απάντησής μας, και σε κάθε περίπτωση όχι περισσότερο από 6 έτη όπου απαιτείται από την ισπανική νομοθεσία.
NEXTGENWEBS, S.L.Νομικά & απόρρητο: legal@clarnix.app
Προϊόν & υποστήριξη: hello@clarnix.app
Pol. Ind. Fuente del Jarro, Plaza Gerardo Salvador, αρ. 1, γραφεία 17–19
46988 Paterna – Βαλένθια, Ισπανία
Ισπανική Αρχή Προστασίας Δεδομένων: www.aepd.es