Skip to main content

Τελευταία ενημέρωση: 9 Ιανουαρίου 2026

Πολιτική Απορρήτου της Ellytic Technologies UG

1. Εισαγωγή

Η παρούσα Πολιτική Απορρήτου εξηγεί πώς η Ellytic Technologies UG με έδρα το Αμβούργο, Γερμανία επεξεργάζεται προσωπικά δεδομένα όταν χρησιμοποιείτε τους ιστότοπους, τις εφαρμογές, τα εργαλεία και τις υπηρεσίες μας.

Επεξεργαζόμαστε προσωπικά δεδομένα αποκλειστικά σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR), τον γερμανικό Ομοσπονδιακό Νόμο Προστασίας Δεδομένων (BDSG) και το εφαρμοστέο δίκαιο ΕΕ/ΕΟΧ.

Διατηρούμε υποδομή με προτεραιότητα τον GDPR, με πρωτεύουσα φιλοξενία στην Ευρωπαϊκή Ένωση (Γερμανία). Όλα τα προσωπικά δεδομένα υποβάλλονται σε επεξεργασία βάσει ελαχιστοποίησης δεδομένων, περιορισμού σκοπού και περιορισμού αποθήκευσης.

2. Υπεύθυνος Επεξεργασίας και Επικοινωνία

Υπεύθυνος και στοιχεία επικοινωνίας:

  • Ellytic Technologies UG
  • Έδρα: Αμβούργο, Γερμανία
  • Email: privacy@ellytic.com
  • Υπεύθυνος Προστασίας Δεδομένων: Διορισμένος
  • Επικοινωνία: privacy@ellytic.com

3. Κατηγορίες Προσωπικών Δεδομένων που Επεξεργαζόμαστε

3.1 Δεδομένα που παρέχετε απευθείας

  • Στοιχεία ταυτοποίησης: όνομα, διεύθυνση, στοιχεία επικοινωνίας.
  • Στοιχεία λογαριασμού: διαπιστευτήρια, δεδομένα ταυτοποίησης, MFA tokens.
  • Διοικητικά και ληξιαρχικά έγγραφα: διαβατήρια, ταυτότητες, πιστοποιητικά γέννησης/γάμου, φορολογικές δηλώσεις, έγγραφα ιδιοκτησίας, κληρονομικά έγγραφα, αποδεικτικά.
  • Έγγραφα μετάφρασης/επικύρωσης: αρχεία που ανεβαίνουν για επίσημη ή επαγγελματική μετάφραση.
  • Δηλώσεις και φόρμες: δεδομένα που εισάγονται σε wizards, ερωτηματολόγια και self-service modules.
  • Δεδομένα επικοινωνίας: μηνύματα υποστήριξης, emails, αιτήματα χρηστών, περιεχόμενο συνομιλιών.
  • Δεδομένα πληρωμής και τιμολόγησης: υποβάλλονται αποκλειστικά μέσω παρόχων συμβατών με PCI-DSS όπως Stripe ή PayPal.

3.2 Δεδομένα που συλλέγονται αυτόματα

  • Τεχνικοί αναγνωριστικοί αριθμοί: διευθύνσεις IP (όπου είναι δυνατόν περικομμένες), τύπος συσκευής, λειτουργικό σύστημα, τύπος/έκδοση browser.
  • Δεδομένα χρήσης: αλληλεπιδράσεις με λειτουργίες, χρονικές σημάνσεις, συμπλήρωση φορμών, πορεία workflow.
  • Αρχεία ασφαλείας: προσπάθειες σύνδεσης, συμβάντα ταυτοποίησης, σήματα ανίχνευσης απάτης.
  • Δεδομένα διάγνωσης: τηλεμετρία απόδοσης, αναφορές σφαλμάτων.
  • Cookies και παρόμοιες τεχνολογίες (βλ. Πολιτική Cookies).

3.3 Ειδικές κατηγορίες δεδομένων

Δεν ζητούμε ευαίσθητες κατηγορίες δεδομένων σύμφωνα με το Άρθρο 9 GDPR.

  • Ωστόσο, οι χρήστες μπορεί να ανεβάσουν έγγραφα που περιέχουν τέτοιες πληροφορίες (π.χ. υγειονομικές σημειώσεις σε ληξιαρχικά έγγραφα). Σε αυτές τις περιπτώσεις:
  • η επεξεργασία γίνεται μόνο για τον ρητό σκοπό εξυπηρέτησης του αιτήματος του χρήστη,
  • η νομική βάση είναι το Άρθρο 6(1)(b) GDPR (σύμβαση) σε συνδυασμό με το Άρθρο 9(2)(a) GDPR (ρητή συγκατάθεση κατά το ανέβασμα).

Τα έγγραφα με δεδομένα ειδικών κατηγοριών διαγράφονται σύμφωνα με το πρόγραμμα διατήρησής μας.

4. Σκοποί Επεξεργασίας

4.1 Εκπλήρωση σύμβασης (Άρθρο 6(1)(b) GDPR)

  • Παροχή υπηρεσιών μετάφρασης, διοικητικών, φορολογικών και τεκμηρίωσης.
  • Προετοιμασία, έλεγχος και επικύρωση φορμών ή wizards.
  • Παράδοση αποτελεσμάτων AI με ανθρώπινη επίβλεψη (Human-in-the-Loop).
  • Διαχείριση λογαριασμών χρηστών, ταυτοποίησης, MFA και onboarding.

4.2 Νομικές υποχρεώσεις (Άρθρο 6(1)(c) GDPR)

  • Συμμόρφωση με γερμανικό και ευρωπαϊκό λογιστικό, φορολογικό και εμπορικό δίκαιο.
  • Νόμιμη διατήρηση τιμολογίων και μεταδεδομένων συναλλαγών.
  • Απόκριση σε νόμιμα αιτήματα αρχών ή δικαστηρίων.

4.3 Έννομα συμφέροντα (Άρθρο 6(1)(f) GDPR)

  • Ασφάλεια πλατφόρμας, ανίχνευση απάτης και αποτροπή κατάχρησης.
  • Βελτίωση υπηρεσιών και βελτιστοποίηση workflow.
  • Εσωτερική διασφάλιση ποιότητας (όπου είναι δυνατόν ανωνυμοποιημένα ή συγκεντρωτικά).
  • Διασφάλιση ακρίβειας μεταφράσεων και παραδοτέων.

4.4 Συγκατάθεση (Άρθρο 6(1)(a) GDPR)

Η συγκατάθεση μπορεί να ανακληθεί ανά πάσα στιγμή: privacy@ellytic.com

  • Μη απαραίτητα cookies και analytics.
  • Προαιρετικές προτιμήσεις επικοινωνίας (π.χ. ενημερωτικά δελτία).
  • Επεξεργασία ευαίσθητων πληροφοριών σε ανεβασμένα έγγραφα, όπου εφαρμόζεται.

5. Επεξεργασία με τη βοήθεια AI («Human-in-the-Loop»)

Η Ellytic χρησιμοποιεί μοντέλα AI για υποστήριξη ανάλυσης εγγράφων, ροών μετάφρασης, προετοιμασίας φορμών και διοικητικής καθοδήγησης. Η επεξεργασία υπόκειται σε:

Τα αποτελέσματα AI μπορεί να περιλαμβάνουν περιλήψεις, ταξινομήσεις ή προσχέδια, αλλά δεν λαμβάνονται ποτέ αποφάσεις αποκλειστικά με αυτοματοποιημένη επεξεργασία (καμία εφαρμογή του Άρθρου 22 GDPR).

  • ανθρώπινο έλεγχο,
  • επαγγελματική επίβλεψη,
  • έγκριση πριν από την παράδοση στον πελάτη.

Όλη η επεξεργασία AI πραγματοποιείται είτε σε υποδομές εντός ΕΕ είτε με υπεργολάβους δεσμευμένους με συμφωνίες συμβατές με GDPR και τυπικές διασφαλίσεις της ΕΕ.

Δεν χρησιμοποιούμε τα ανεβασμένα δεδομένα για εκπαίδευση δημόσιων μοντέλων AI.

6. Αποδέκτες και κατηγορίες αποδεκτών

6.1 Εκτελούντες την επεξεργασία (Άρθρο 28 GDPR)

Κοινοποιούμε προσωπικά δεδομένα μόνο στις ακόλουθες κατηγορίες εκτελούντων:

  • Υπηρεσίες φιλοξενίας και cloud εντός ΕΕ
  • Πάροχοι email και επικοινωνιών
  • Συστήματα ticket υποστήριξης
  • Συνεργάτες μετάφρασης και γλωσσικής διασφάλισης
  • Πάροχοι πληρωμών (π.χ. Stripe, PayPal)
  • Πάροχοι ταυτοποίησης ή e-signature (εφόσον χρησιμοποιούνται)
  • Όλοι οι εκτελούντες δεσμεύονται από αυστηρές Συμβάσεις Επεξεργασίας Δεδομένων (DPAs).

6.2 Αρχές και φορείς

Μόνο με ρητό αίτημά σας ή νομική υποχρέωση, π.χ.:

  • φορολογικές αρχές
  • ληξιαρχεία
  • συμβολαιογράφοι
  • κτηματολόγια
  • δικαστήρια
  • τράπεζες

6.3 Καμία διαβίβαση σε τρίτες χώρες χωρίς εγγυήσεις

Δεν διαβιβάζουμε προσωπικά δεδομένα εκτός ΕΕ/ΕΟΧ εκτός εάν υπάρχει απόφαση επάρκειας (Άρθρο 45 GDPR) ή εφαρμόζονται κατάλληλες εγγυήσεις (Άρθρο 46 GDPR), συμπεριλαμβανομένων Τυποποιημένων Συμβατικών Ρητρών (SCCs).

Κύρια φιλοξενία δεδομένων: Γερμανία (ΕΕ).

7. Περίοδοι διατήρησης

7.1 Έγγραφα και uploads

Διαγραφή 30 ημέρες μετά την ολοκλήρωση της υπηρεσίας, εκτός αν:

υπάρχουν νόμιμες υποχρεώσεις διατήρησης ή ζητήσετε νωρίτερη διαγραφή (εκτός όπου απαγορεύεται από τον νόμο).

7.2 Δεδομένα λογαριασμού

Διατηρούνται έως τη διαγραφή του λογαριασμού και στη συνέχεια:

ανωνυμοποιούνται άμεσα όπου είναι δυνατόν, με ορισμένα μεταδεδομένα να τηρούνται για 6–10 έτη βάσει γερμανικού φορολογικού/εμπορικού δικαίου.

7.3 Αρχεία ασφαλείας

Αποθηκεύονται για 90 ημέρες, εκτός αν απαιτείται περισσότερο για διερεύνηση απάτης.

7.4 Αντίγραφα ασφαλείας

Κρυπτογραφημένα backups αντικαθίστανται με κυλιόμενο πρόγραμμα (30–90 ημέρες).

8. Τα δικαιώματά σας (Άρθρα 12–23 GDPR)

Για άσκηση δικαιωμάτων: privacy@ellytic.com

  • Δικαίωμα πρόσβασης (Άρθρο 15)
  • Δικαίωμα διόρθωσης (Άρθρο 16)
  • Δικαίωμα διαγραφής («δικαίωμα στη λήθη», Άρθρο 17)
  • Δικαίωμα περιορισμού επεξεργασίας (Άρθρο 18)
  • Δικαίωμα φορητότητας (Άρθρο 20)
  • Δικαίωμα εναντίωσης (Άρθρο 21)
  • Δικαίωμα ανάκλησης συγκατάθεσης (Άρθρο 7(3))
  • Δικαίωμα μη υποβολής σε αυτοματοποιημένες αποφάσεις (Άρθρο 22 — δεν εφαρμόζεται εδώ)
  • Δικαίωμα υποβολής καταγγελίας σε εποπτική αρχή, ειδικά στον Επίτροπο Προστασίας Δεδομένων Αμβούργου.

9. Μέτρα ασφαλείας

  • Κρυπτογράφηση σε ηρεμία και κατά τη μεταφορά
  • Έλεγχος πρόσβασης βάσει ρόλων και αρχή ελάχιστων δικαιωμάτων
  • MFA για λογαριασμούς διαχείρισης
  • Ασφαλή αρχεία καταγραφής (audit logs)
  • Τμηματοποιημένη αρχιτεκτονική διακομιστών
  • Τακτικά penetration tests και αξιολογήσεις ευπάθειας
  • Αυτόματη ανίχνευση ανωμαλιών και απάτης
  • Αυστηρά πρωτόκολλα πρόσβασης προσωπικού και συμφωνίες εμπιστευτικότητας

10. Cookies και τεχνολογίες παρακολούθησης

  • Απολύτως απαραίτητα cookies (για σύνδεση, συνεδρία, ασφάλεια)
  • Λειτουργικά cookies (προτιμήσεις, γλώσσα, ρυθμίσεις UI)
  • Cookies ανάλυσης (μόνο με συγκατάθεση, όπου είναι δυνατόν ανωνυμοποιημένα)
  • Λεπτομέρειες στη ξεχωριστή Πολιτική Cookies.

11. Αλλαγές στην παρούσα Πολιτική Απορρήτου

Μπορούμε να ενημερώσουμε την πολιτική αυτή λόγω νομικών, τεχνικών ή λειτουργικών αλλαγών. Η ενημερωμένη έκδοση θα δημοσιεύεται στον ιστότοπό μας με νέα ημερομηνία «Τελευταία ενημέρωση».

12. Επικοινωνία

Για θέματα απορρήτου, αιτήματα δικαιωμάτων ή διαγραφή λογαριασμού:

Email: privacy@ellytic.com | Υπεύθυνος επεξεργασίας: Ellytic Technologies UG, Αμβούργο, Γερμανία