Πολιτική Προστασίας Προσωπικών Δεδομένων

Τελευταία ενημέρωση: 27 Μαρτίου 2026

Άρθρο 1. Εισαγωγή και Σκοπός

Η CallBuddie λειτουργεί την πλατφόρμα callbuddie.com, η οποία παρέχει αυτοματοποιημένους φωνητικούς βοηθούς (Voice-AI) για εισερχόμενες και εξερχόμενες κλήσεις, καθώς και σχετικές υπηρεσίες όπως SMS/Email περιλήψεις, APIs και πρόσθετες λειτουργίες. Η παρούσα πολιτική περιγράφει τα προσωπικά δεδομένα που υποβάλλονται σε επεξεργασία, τους σκοπούς και τις νομικές βάσεις της επεξεργασίας, τη διάρκεια διατήρησης, τα δικαιώματα των υποκειμένων και τα μέτρα ασφαλείας που εφαρμόζονται σύμφωνα με τον ΓΚΠΔ (Κανονισμός ΕΕ 2016/679), την Οδηγία 2002/58/ΕΚ όπως ενσωματώθηκε στον Ν. 3471/2006, και κάθε άλλη εφαρμοστέα νομοθεσία.

Άρθρο 2. Ορισμοί

  • Υπεύθυνος Επεξεργασίας: Η οντότητα που καθορίζει τους σκοπούς και τα μέσα της επεξεργασίας.
  • Εκτελών την Επεξεργασία: Τρίτα μέρη που επεξεργάζονται δεδομένα για λογαριασμό του υπευθύνου επεξεργασίας.
  • Τηλεφωνικά Δεδομένα: Ηχογραφήσεις κλήσεων, αριθμοί και σχετικά μεταδεδομένα που παράγονται κατά τις επικοινωνίες.
  • Δεδομένα Λογαριασμού: Στοιχεία ταυτοποίησης πελατών, πληροφορίες τιμολόγησης και διαπιστευτήρια εξουσιοδοτημένων χρηστών.
  • Τεχνικά Δεδομένα: Διευθύνσεις IP, αναγνωριστικά συσκευών, cookies και tokens πρόσβασης API.

Άρθρο 3. Δεδομένα που Συλλέγονται

Η εταιρεία επεξεργάζεται τηλεφωνικά δεδομένα συμπεριλαμβανομένων ηχογραφήσεων κλήσεων (όταν είναι ενεργοποιημένες), αριθμών κλήσεων, διάρκειας και λόγων τερματισμού. Τα δεδομένα λογαριασμού περιλαμβάνουν επωνυμία επιχείρησης, ΑΦΜ, διεύθυνση και διαπιστευτήρια διαχειριστή. Τα τεχνικά δεδομένα περιλαμβάνουν διευθύνσεις IP, πληροφορίες προγράμματος περιήγησης και cookies λειτουργικότητας/αναλυτικών (τα τελευταία μόνο με συγκατάθεση).

Άρθρο 4. Σκοποί Επεξεργασίας και Νομικές Βάσεις

  • Παροχή υπηρεσιών και τιμολόγηση: Νομική βάση η εκτέλεση σύμβασης (Άρθρο 6(1)(β) ΓΚΠΔ).
  • Υποστήριξη, ασφάλεια και πρόληψη απάτης: Νομική βάση το έννομο συμφέρον (Άρθρο 6(1)(στ)).
  • Φορολογικές και κανονιστικές υποχρεώσεις: Νομική βάση η νομική υποχρέωση (Άρθρο 6(1)(γ)).
  • Ενημερωτικά δελτία: Μόνο με ρητή συγκατάθεση σύμφωνα με το Άρθρο 6(1)(α) και τον Ν. 3471/2006.
  • Αναλυτικά και βελτίωση αλγορίθμων: Χρήση ανωνυμοποιημένων/ψευδωνυμοποιημένων δεδομένων βάσει εννόμου συμφέροντος.

Άρθρο 5. Εκτελούντες την Επεξεργασία και Τρίτοι Πάροχοι

Η εταιρεία συνεργάζεται με περιορισμένο αριθμό παρόχων, συμπεριλαμβανομένων παρόχων τερματισμού κλήσεων και διεθνών παρόχων για μετατροπή ομιλίας σε κείμενο, μεγάλα γλωσσικά μοντέλα και σύνθεση φωνής. Όλοι οι συνεργάτες δεσμεύονται από συμφωνίες επεξεργασίας δεδομένων σύμφωνα με το Άρθρο 28 ΓΚΠΔ, με κατάλληλες εγγυήσεις για διεθνείς μεταφορές.

Άρθρο 6. Διεθνείς Μεταφορές Δεδομένων

Μεταφορές εκτός του Ευρωπαϊκού Οικονομικού Χώρου πραγματοποιούνται μόνο όταν διασφαλίζεται ισοδύναμη προστασία μέσω αποφάσεων επάρκειας, Τυπικών Συμβατικών Ρητρών, δεσμευτικών εταιρικών κανόνων, του πλαισίου ΕΕ-ΗΠΑ για την Προστασία Δεδομένων ή άλλων νόμιμων μηχανισμών σύμφωνα με τα Άρθρα 46-49 ΓΚΠΔ.

Άρθρο 7. Διατήρηση Δεδομένων

  • Ηχογραφήσεις και μεταγραφές κλήσεων: Διατηρούνται για περιόδους που καθορίζονται από τον πελάτη (τυπικά 30 ημέρες).
  • Μεταδεδομένα κλήσεων: Διατηρούνται για βελτιστοποίηση και ασφάλεια, ελάχιστο έξι μήνες πριν την ανωνυμοποίηση.
  • Λογιστικά και φορολογικά αρχεία: Διατηρούνται για δέκα χρόνια σύμφωνα με την ελληνική φορολογική νομοθεσία.
  • Cookies: Διαγράφονται εντός δεκατριών μηνών ή νωρίτερα κατά προτίμηση του χρήστη.

Μετά τη λήξη, τα δεδομένα διαγράφονται οριστικά ή ανωνυμοποιούνται.

Άρθρο 8. Δικαιώματα Υποκειμένων Δεδομένων

Τα υποκείμενα μπορούν να ζητήσουν πρόσβαση, διόρθωση, διαγραφή (όπου επιτρέπεται), περιορισμό επεξεργασίας, φορητότητα δεδομένων, αντίρρηση σε επεξεργασία βάσει εννόμου συμφέροντος και προστασία από αποκλειστικά αυτοματοποιημένες αποφάσεις με νομικές συνέπειες χωρίς ανθρώπινη επανεξέταση.

Τα αιτήματα υποβάλλονται στο info@callbuddie.com και ικανοποιούνται εντός 30 ημερών (με δυνατότητα παράτασης δύο μηνών για σύνθετες περιπτώσεις). Τα ανεπίλυτα αιτήματα μπορούν να κλιμακωθούν στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (www.dpa.gr).

Άρθρο 9. Ασφάλεια Πληροφοριών

Η εταιρεία εφαρμόζει κρυπτογράφηση TLS (ελάχιστη έκδοση 1.2) για δεδομένα κατά τη μεταφορά και AES-256 για αποθηκευμένα δεδομένα. Τα τεχνικά και οργανωτικά μέτρα διασφαλίζουν λογική απομόνωση δεδομένων ανά πελάτη, έλεγχο πρόσβασης βάσει ρόλων, καταγραφή συμβάντων και περιοδικό έλεγχο ευπαθειών.

Η αντιμετώπιση παραβιάσεων δεδομένων περιλαμβάνει αξιολόγηση, περιορισμό, αποκατάσταση και ειδοποίηση αρχών και πελατών εντός 72 ωρών από τον εντοπισμό.

Άρθρο 10. Cookies και Τεχνολογίες Παρακολούθησης

Χρησιμοποιούνται μόνο απαραίτητα cookies για τη διατήρηση συνεδρίας και την ασφάλεια· τα cookies αναλυτικών απαιτούν ρητή συγκατάθεση. Οι χρήστες μπορούν να τροποποιήσουν ή να ανακαλέσουν τις προτιμήσεις τους μέσω του μηχανισμού επιλογής ή των ρυθμίσεων του προγράμματος περιήγησης (βλ. Πολιτική Cookies).

Άρθρο 11. Αυτοματοποιημένη Λήψη Αποφάσεων και Κατάρτιση Προφίλ

Οι απαντήσεις του φωνητικού βοηθού παράγονται από μοντέλα μηχανικής μάθησης. Η υπηρεσία δεν λαμβάνει νομικά ή άλλως σημαντικές αποφάσεις χωρίς ανθρώπινη παρέμβαση. Τα υποκείμενα μπορούν να ζητήσουν ανθρώπινη επανεξέταση, να εκφράσουν απόψεις ή να αμφισβητήσουν αποφάσεις.

Άρθρο 12. Αναθεωρήσεις Πολιτικής

Ουσιαστικές αλλαγές λαμβάνουν προειδοποίηση 30 ημερών μέσω email και ειδοποίησης πλατφόρμας, εκτός αν απαιτείται άμεση εφαρμογή για λόγους ασφαλείας ή νομικής συμμόρφωσης. Η τρέχουσα έκδοση δημοσιεύεται στη σελίδα προστασίας δεδομένων της πλατφόρμας.

Άρθρο 13. Στοιχεία Επικοινωνίας

Για ερωτήσεις σχετικά με την προστασία δεδομένων: info@callbuddie.com