Ασφάλεια δεδομένων
Τελευταία επισκόπηση: 19.09.2026 · Έκδοση: 1.1
Η σελίδα αυτή περιγράφει πώς το Domicode προστατεύει τα δεδομένα των πελατών του και των δικών τους πελατών, ποια είναι τα σημερινά μας όρια και ποιους νόμους ακολουθούμε. Είναι γραμμένη για να ελέγχεται, όχι για να καθησυχάζει: κάθε δήλωση εδώ αποτυπώνει τα συστήματά μας όπως ήταν ρυθμισμένα κατά την ημερομηνία επισκόπησης. Η Πολιτική Απορρήτου περιγράφει τι συλλέγουμε και γιατί· η Σύμβαση Επεξεργασίας Δεδομένων ορίζει τις υποχρεώσεις μας ως εκτελούντος την επεξεργασία· η σελίδα αυτή περιγράφει τα μέτρα.
1. Πού βρίσκονται τα δεδομένα σας
| Δεδομένα | Τοποθεσία |
|---|---|
| Βάση δεδομένων εφαρμογής (λογαριασμοί, χώροι εργασίας, έργα, συνομιλίες, εξαγόμενο κείμενο, μνήμη έργου, τοποθεσίες, χρεώσεις) | Φρανκφούρτη, Γερμανία, εντός Ευρωπαϊκής Ένωσης |
| Ευρετήριο διανυσματικής αναζήτησης (τμήματα κειμένου των εγγράφων σας και οι ενσωματώσεις τους) | Σουηδία, εντός Ευρωπαϊκής Ένωσης |
| Αρχεία που ανεβάζετε (πρωτότυπα έγγραφα) | Η περιοχή Ανατολικής Ευρώπης του παρόχου αποθήκευσης νέφους μας |
| Αρχεία συνομιλιών για επισκόπηση ποιότητας | Φρανκφούρτη, Γερμανία, εντός Ευρωπαϊκής Ένωσης |
| Ταυτοποίηση (όνομα, email, αναγνωριστικά σύνδεσης, συνεδρίες) | Ηνωμένες Πολιτείες |
| Τεχνητή νοημοσύνη (κείμενο ερωτημάτων, συνομιλία, περιεχόμενο εγγράφων) | Μεσάζων στις Ηνωμένες Πολιτείες που δρομολογεί αιτήματα σε παρόχους μοντέλων στις Ηνωμένες Πολιτείες και σε άλλες χώρες· η δρομολόγηση δεν περιορίζεται προς το παρόν σε συγκεκριμένη περιοχή |
| Χαρτογράφηση και γεωκωδικοποίηση (διευθύνσεις που καταχωρίζετε) | Παγκοσμίως (κύριος πάροχος), Γερμανία (εφεδρικός) |
| Πάροχοι φιλοξενίας, πληρωμών, διαχείρισης μυστικών και ηλεκτρονικού ταχυδρομείου | Εταιρείες ΗΠΑ· οι περιοχές εξαρτώνται από την υπηρεσία (Πολιτική Απορρήτου, ενότητα 7) |
Δεν ισχυριζόμαστε ότι όλα τα δεδομένα πελατών παραμένουν στην ΕΕ: η ταυτοποίηση και η τεχνητή νοημοσύνη επεξεργάζονται δεδομένα στις Ηνωμένες Πολιτείες βάσει των Τυποποιημένων Συμβατικών Ρητρών της Ευρωπαϊκής Επιτροπής (Πολιτική Απορρήτου, ενότητα 7). Το κανονιστικό μας σώμα κειμένων, η δημοσιευμένη ελληνική νομοθεσία δόμησης, δεν περιέχει δεδομένα πελατών.
2. Κρυπτογράφηση
Όλα τα δεδομένα κρυπτογραφούνται κατά την αποθήκευση με AES-256 από τους παρόχους βάσης δεδομένων, αποθήκευσης αρχείων, ταυτοποίησης και διανυσματικού ευρετηρίου μας, συμπεριλαμβανομένων των εφεδρικών αντιγράφων της βάσης δεδομένων. Όλες οι συνδέσεις χρησιμοποιούν TLS: μεταξύ του προγράμματος περιήγησής σας και της εφαρμογής, μεταξύ της εφαρμογής και κάθε παρόχου, και μεταξύ των παρόχων μας.
3. Έλεγχος πρόσβασης
Ο χώρος εργασίας σας. Κάθε αίτημα προς την εφαρμογή ελέγχεται ως προς την ιδιότητα μέλους του χώρου εργασίας σας· βλέπετε μόνο έργα, αρχεία και συνομιλίες που έχουν κοινοποιηθεί σε εσάς εντός του χώρου εργασίας σας. Ο διαχειριστής του χώρου εργασίας αποφασίζει ποιοι είναι μέλη και τι μπορεί να βλέπει και να κάνει κάθε μέλος.
Μεταφορτώσεις. Τα αρχεία μεταφέρονται απευθείας από το πρόγραμμα περιήγησής σας σε κρυπτογραφημένη αποθήκευση με διαπιστευτήριο που ισχύει για 15 λεπτά και για τη συγκεκριμένη μεταφόρτωση· δεν διέρχονται από τους εξυπηρετητές της εφαρμογής μας.
Η ομάδα μας. Δεν υπάρχει λειτουργία στην εφαρμογή μέσω της οποίας η ομάδα μας να μπορεί να διαβάσει έγγραφα ή συνομιλίες πελατών· η εσωτερική μας κονσόλα διαχειρίζεται μόνο οργανισμούς, πλάνα και μονάδες. Τα αρχεία συνομιλιών είναι διαθέσιμα σε μικρό αριθμό κατονομασμένων μελών της ομάδας μέσω του εργαλείου επισκόπησης ποιότητας που περιγράφεται στην Πολιτική Απορρήτου, ενότητα 5. Ξεχωριστά, οι διαχειριστές που κατέχουν τα διαπιστευτήρια παραγωγής έχουν τεχνική πρόσβαση στη βάση δεδομένων και στην αποθήκευση αρχείων, άρα και σε όλο το περιεχόμενο πελατών· η πρόσβαση αυτή περιορίζεται σε μικρό αριθμό κατονομασμένων προσώπων που δεσμεύονται από εμπιστευτικότητα. Η πρόσβασή τους δεν καταγράφεται προς το παρόν σε αρχείο ελέγχου· βλ. ενότητα 9.
4. Εφεδρικά αντίγραφα και ανάκτηση
Η βάση δεδομένων της εφαρμογής προστατεύεται με συνεχή ανάκτηση σε χρονικό σημείο, αποθηκευμένη κρυπτογραφημένα στην ίδια περιοχή της ΕΕ. Αυτό προστατεύει από τυχαία διαγραφή, αλλοίωση και περιστατικά του παρόχου εντός του κυλιόμενου παραθύρου ανάκτησης του παρόχου. Δεδομένα που διαγράφετε λήγουν από το ιστορικό ανάκτησης εντός του παραθύρου αυτού και δεν μπορούν να αφαιρεθούν από αυτό νωρίτερα.
Τα αρχεία που ανεβάζετε αποθηκεύονται σε κρυπτογραφημένη αποθήκευση αντικειμένων χωρίς ξεχωριστό εφεδρικό αντίγραφο υπό τον έλεγχό μας· διατηρείτε δικά σας αντίγραφα των πρωτότυπων εγγράφων.
5. Διαγραφή και εξαγωγή
Η διαγραφή αρχείου, συνομιλίας ή έργου το αφαιρεί από τα ενεργά συστήματα. Η διαγραφή λογαριασμού αφαιρεί τον λογαριασμό και το περιεχόμενό του από τα ενεργά συστήματα κατόπιν αιτήματος· τα αντίγραφα σε εφεδρικά αντίγραφα λήγουν εντός του παραθύρου ανάκτησης. Μπορείτε να ζητήσετε εξαγωγή του περιεχομένου, των αποτελεσμάτων και της μνήμης έργου σας σε δομημένο, αναγνώσιμο από μηχανήματα μορφότυπο ανά πάσα στιγμή και για 30 ημέρες μετά τη λήξη της συνδρομής σας· την παρέχουμε δωρεάν εντός 30 ημερών (Όροι Χρήσης, όρος 13.3). Τα αιτήματα διαγραφής και εξαγωγής διεκπεραιώνονται προς το παρόν από την ομάδα μας κατόπιν αιτήματος στο hello@domicode.gr· σχεδιάζεται λειτουργία αυτοεξυπηρέτησης.
6. Τεχνητή νοημοσύνη και το περιεχόμενό σας
Τα αποτελέσματα παράγονται από μοντέλα τεχνητής νοημοσύνης που λειτουργούν πάροχοι οι οποίοι ενεργούν ως εκτελούντες την επεξεργασία για λογαριασμό μας. Δεν χρησιμοποιούμε το περιεχόμενο ή τα αποτελέσματά σας σε ταυτοποιήσιμη μορφή για την εκπαίδευση, την προσαρμογή ή την αξιολόγηση μοντέλων, και έχουμε ρυθμίσει και δεσμεύσει συμβατικά τους παρόχους τεχνητής νοημοσύνης μας ώστε το περιεχόμενο που υποβάλλεται μέσω της Υπηρεσίας να μη χρησιμοποιείται για την εκπαίδευση των μοντέλων τους. Κάθε αποτέλεσμα που παράγεται από τεχνητή νοημοσύνη επισημαίνεται ως τέτοιο εντός της Υπηρεσίας, και η Υπηρεσία σας ενημερώνει ότι αλληλεπιδράτε με σύστημα τεχνητής νοημοσύνης, όπως απαιτεί το άρθρο 50 του Κανονισμού (ΕΕ) 2024/1689. Οι τοποθεσίες επεξεργασίας των παρόχων μας αναφέρονται στην ενότητα 1.
7. Ασφάλεια λογαριασμού
Η σύνδεση γίνεται με email ή με λογαριασμό Google· η σύνδεση μέσω Google κληρονομεί την προστασία δύο παραγόντων που έχετε ορίσει στον λογαριασμό αυτόν. Ο έλεγχος ταυτότητας πολλών παραγόντων για λογαριασμούς χρηστών δεν είναι ακόμη διαθέσιμος· σχεδιάζεται και θα ανακοινωθεί σε αυτήν τη σελίδα. Οι συνεδρίες λήγουν και μπορούν να ανακληθούν με αποσύνδεση· ενημερώστε μας αμέσως στο hello@domicode.gr αν υποψιάζεστε μη εξουσιοδοτημένη χρήση του λογαριασμού σας.
8. Περιστατικά και αναφορές ευπαθειών
Αν λάβουμε γνώση παραβίασης προσωπικών δεδομένων, την αξιολογούμε αμέσως, την περιορίζουμε, γνωστοποιούμε στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα εντός 72 ωρών όπου απαιτείται και ενημερώνουμε τους θιγόμενους πελάτες χωρίς αδικαιολόγητη καθυστέρηση για τα γεγονότα, τις πιθανές συνέπειες και τα μέτρα που λήφθηκαν (ΓΚΠΔ, άρθρα 33 και 34). Ως εκτελών την επεξεργασία, ενημερώνουμε τον πελάτη, ως υπεύθυνο επεξεργασίας, χωρίς αδικαιολόγητη καθυστέρηση, ώστε να μπορεί να εκπληρώσει τις δικές του υποχρεώσεις.
Για να αναφέρετε ευπάθεια ασφάλειας, γράψτε στο hello@domicode.gr με τη λέξη «security» στο θέμα. Επιβεβαιώνουμε τη λήψη εντός τριών εργάσιμων ημερών, σας κρατούμε ενήμερους και δεν προβαίνουμε σε νομικές ενέργειες κατά καλόπιστης έρευνας που σέβεται τα δεδομένα των χρηστών και δεν διαταράσσει την Υπηρεσία. Δεν λειτουργούμε πρόγραμμα αμειβόμενων αναφορών.
9. Τι δεν προσφέρουμε ακόμη
Προτιμούμε να δηλώνουμε τα όριά μας παρά να τα ανακαλύπτετε. Κατά την ημερομηνία επισκόπησης:
- Η τεχνική πρόσβαση της ομάδας μας στα συστήματα παραγωγής δεν καταγράφεται σε αρχείο ελέγχου. Η καταγραφή σχεδιάζεται.
- Η δρομολόγηση της τεχνητής νοημοσύνης δεν περιορίζεται σε συγκεκριμένη περιοχή· σχεδιάζεται ανάπτυξη περιορισμένη σε περιοχή με συμβατική εγγύηση.
- Δεν διαθέτουμε πιστοποίηση ISO 27001 ή SOC 2 και δεν ισχυριζόμαστε κάτι τέτοιο. Θα εξετάσουμε την πιστοποίηση όταν τη ζητήσει η πελατειακή μας βάση.
- Η αυτοεξυπηρετούμενη διαγραφή λογαριασμού και εξαγωγή σχεδιάζονται· και οι δύο είναι διαθέσιμες σήμερα κατόπιν αιτήματος.
- Ο έλεγχος ταυτότητας πολλών παραγόντων για λογαριασμούς χρηστών δεν είναι ακόμη διαθέσιμος, και η επιβολή του στις κονσόλες παραγωγής της ομάδας μας ολοκληρώνεται.
Κάθε στοιχείο θα επικαιροποιείται εδώ όταν αλλάζει.
10. Το νομικό πλαίσιο που ακολουθούμε
- Κανονισμός (ΕΕ) 2016/679 (ΓΚΠΔ) και ν. 4624/2019, ως υπεύθυνος επεξεργασίας για τα δεδομένα χρηστών και ως εκτελών την επεξεργασία για τα δεδομένα στα έγγραφα πελατών, με Σύμβαση Επεξεργασίας Δεδομένων διαθέσιμη σε κάθε επιχειρηματικό πελάτη και κατάλογο υπεργολάβων επεξεργασίας διαθέσιμο κατόπιν αιτήματος.
- Ν. 3471/2006 για την προστασία δεδομένων στις ηλεκτρονικές επικοινωνίες: αυστηρώς απαραίτητα cookies στην εφαρμογή και, στον ιστότοπο, στατιστικά επισκεψιμότητας που φορτώνουν μόνο αφού τα αποδεχθείτε, χωρίς διαφήμιση ή παρακολούθηση μεταξύ ιστότοπων σε καμία περίπτωση.
- Π.δ. 131/2003 για το ηλεκτρονικό εμπόριο και ν. 4919/2022 για το Γενικό Εμπορικό Μητρώο: στοιχεία παρόχου δημοσιευμένα σε κάθε σελίδα.
- Κανονισμός (ΕΕ) 2024/1689 (Πράξη για την Τεχνητή Νοημοσύνη), άρθρο 50: γνωστοποίηση της τεχνητής νοημοσύνης και επισήμανση των αποτελεσμάτων που παράγει.
- Κανονισμός (ΕΕ) 2023/2854 (Πράξη για τα Δεδομένα): όροι αλλαγής παρόχου και εξαγωγής χωρίς τέλη ή εμπόδια.
- Κανονισμός (ΕΕ) 2022/2065 (Πράξη για τις Ψηφιακές Υπηρεσίες), στον βαθμό που εφαρμόζεται στην Υπηρεσία: ενιαίο σημείο επαφής και διαφανείς περιορισμοί περιεχομένου στους Όρους Χρήσης.
11. Επικοινωνία
Ερωτήσεις ασφάλειας και απορρήτου, συμβάσεις επεξεργασίας δεδομένων και κατάλογοι υπεργολάβων: hello@domicode.gr. DOMICODE Ι.Κ.Ε., Θεσσαλονίκης 75, 183 45 Μοσχάτο, Αττική.