Η παρούσα Πολιτική Απορρήτου εξηγεί πώς το EduCoach συλλέγει, χρησιμοποιεί, κοινοποιεί και προστατεύει τα προσωπικά σας δεδομένα όταν χρησιμοποιείτε την πλατφόρμα. Καταρτίζεται σύμφωνα με τον Γενικό Κανονισμό για την Προστασία Δεδομένων (ΕΕ) 2016/679 (ΓΚΠΔ) και τον ν. 4624/2019.
Σεβόμαστε το ιδιωτικό σας απόρρητο και δεσμευόμαστε στη διαφάνεια: σε αυτό το κείμενο εξηγούμε τι δεδομένα συλλέγουμε, γιατί, σε ποιους τα κοινοποιούμε, πόσο τα κρατάμε και τι δικαιώματα έχετε.
Υπεύθυνος Επεξεργασίας των προσωπικών σας δεδομένων είναι η εταιρεία [ΕΠΩΝΥΜΙΑ], με έδρα [ΕΔΡΑ], ΑΦΜ [ΑΦΜ], ΔΟΥ [ΔΟΥ] (εφεξής «Πάροχος» ή «εμείς»).
Επικοινωνία για θέματα προσωπικών δεδομένων: hello@educoach.gr
Ο Πάροχος δεν έχει υποχρέωση ορισμού Υπευθύνου Προστασίας Δεδομένων (DPO) υπό τις διατάξεις του άρθρου 37 ΓΚΠΔ. Για οποιοδήποτε ζήτημα προστασίας δεδομένων, μπορείτε να επικοινωνείτε απευθείας μαζί μας.
Δεν συλλέγουμε εν γνώσει μας ειδικές κατηγορίες δεδομένων του άρθρου 9 ΓΚΠΔ (υγεία, εθνοτική καταγωγή, θρήσκευμα, πολιτικές πεποιθήσεις κ.λπ.). Εάν εντοπίσετε τέτοια δεδομένα σε δημοσιεύσεις ή αποστολές σας προς την πλατφόρμα, σας καλούμε να τα αφαιρείτε.
Επεξεργαζόμαστε τα δεδομένα σας για τους ακόλουθους σκοπούς και βάσει των αντίστοιχων νομικών ερεισμάτων του ΓΚΠΔ:
| Σκοπός | Κατηγορίες δεδομένων | Νομική βάση (άρθρο 6 ΓΚΠΔ) |
|---|---|---|
| Δημιουργία & διαχείριση λογαριασμού | Στοιχεία λογαριασμού, δήλωση ηλικίας | Εκτέλεση σύμβασης — άρθρο 6(1)(β) |
| Παροχή της Υπηρεσίας (Chatbot, συστάσεις, ερωτηματολόγια) | Προφίλ, συνομιλίες | Εκτέλεση σύμβασης — άρθρο 6(1)(β) |
| Εξατομίκευση & profiling για συστάσεις | Προφίλ, χρήση, συνομιλίες | Εκτέλεση σύμβασης — άρθρο 6(1)(β), ή συγκατάθεση — άρθρο 6(1)(α) |
| Επεξεργασία πληρωμών premium | Στοιχεία πληρωμής | Εκτέλεση σύμβασης — άρθρο 6(1)(β) |
| Τεχνική λειτουργία, ασφάλεια, πρόληψη απάτης | Τεχνικά δεδομένα, logs, δεδομένα σφαλμάτων | Έννομο συμφέρον — άρθρο 6(1)(στ) |
| Βελτίωση Υπηρεσίας (στατιστικά, αγγρηγορίες) | Δεδομένα χρήσης (αγγρηγορισμένα/ψευδωνυμοποιημένα) | Έννομο συμφέρον — άρθρο 6(1)(στ) |
| Επικοινωνία (σημαντικές ειδοποιήσεις λογαριασμού) | Εκτέλεση σύμβασης — άρθρο 6(1)(β) | |
| Εμπορική επικοινωνία / newsletter | Συγκατάθεση — άρθρο 6(1)(α) | |
| Συμμόρφωση με νομικές υποχρεώσεις | Ανάλογα | Νομική υποχρέωση — άρθρο 6(1)(γ) |
Μπορείτε να ανακαλέσετε τη συγκατάθεσή σας οποτεδήποτε εφόσον η επεξεργασία βασίζεται σε αυτή, χωρίς να θίγεται η νομιμότητα προγενέστερης επεξεργασίας.
Δεν πουλάμε τα προσωπικά σας δεδομένα. Τα κοινοποιούμε σε αυστηρά επιλεγμένους εκτελούντες επεξεργασίας που δεσμεύονται από συμβάσεις επεξεργασίας δεδομένων (DPAs) σύμφωνα με το άρθρο 28 ΓΚΠΔ:
| Πάροχος | Σκοπός | Έδρα | Διαβιβάσεις |
|---|---|---|---|
| Clerk | Αυθεντικοποίηση χρηστών, διαχείριση λογαριασμών | ΗΠΑ | Ναι — SCCs |
| Stripe | Επεξεργασία πληρωμών premium | Ιρλανδία (ΕΕ) / ΗΠΑ | Ναι — SCCs |
| Vercel | Hosting πλατφόρμας, λειτουργία ιστοσελίδας | ΗΠΑ (με δυνατότητα EU regions) | Ναι — SCCs |
| Vercel Analytics & Speed Insights | Στατιστικά χρήσης & απόδοσης (ψευδωνυμοποιημένα) | ΗΠΑ | Ναι — SCCs |
| Sentry | Καταγραφή σφαλμάτων, παρακολούθηση τεχνικής υγείας | Γερμανία (ΕΕ) / ΗΠΑ | Πιθανόν — SCCs όπου εφαρμόζεται |
| Google (Gemini) | Λειτουργία Συνομιλιακού AI | ΗΠΑ | Ναι — SCCs |
| Cohere | Βελτίωση κατάταξης αποτελεσμάτων αναζήτησης | Καναδάς (κράτος επαρκούς προστασίας) / ΗΠΑ | Όπου εφαρμόζεται — SCCs |
| Neon (PostgreSQL) | Αποθήκευση δεδομένων εφαρμογής (PostgreSQL μέσω Neon) | Εντός ΕΕ | Όχι |
Ορισμένοι πάροχοι AI (Google Gemini, Cohere) και υποδομής (Clerk, Stripe, Vercel, Sentry) διατηρούν εγκαταστάσεις ή προσωπικό στις Ηνωμένες Πολιτείες ή άλλες χώρες εκτός ΕΟΧ. Για τις διαβιβάσεις αυτές εφαρμόζουμε κατάλληλες εγγυήσεις:
Μπορείτε να ζητήσετε αντίγραφο των SCCs επικοινωνώντας μαζί μας.
Διατηρούμε τα δεδομένα σας μόνο για όσο χρόνο είναι αναγκαίο:
| Κατηγορία δεδομένων | Χρόνος τήρησης |
|---|---|
| Ενεργός λογαριασμός | Μέχρι τη διαγραφή από τον χρήστη ή 24 μήνες αδράνειας |
| Δεδομένα προφίλ & συνομιλιών | Όσο ο λογαριασμός είναι ενεργός |
| Δεδομένα πληρωμών (Stripe IDs, τιμολόγηση) | 10 έτη από το τελευταίο παραστατικό (φορολογική νομοθεσία) |
| Logs ασφαλείας / τεχνικής λειτουργίας | Έως 12 μήνες |
| Δεδομένα σφαλμάτων (Sentry) | Έως 90 ημέρες |
| Δεδομένα μετά τη διαγραφή λογαριασμού | Πλήρης διαγραφή εντός 30 εργάσιμων ημερών· backups διατηρούνται έως 90 ημέρες επιπλέον για τεχνικούς/νομικούς λόγους |
| Συγκατάθεση marketing | Έως την ανάκληση |
Ειδοποίηση πριν τη διαγραφή λόγω αδράνειας: Θα λάβετε email προειδοποίησης 30 ημέρες πριν τη διαγραφή λογαριασμού λόγω αδράνειας, ώστε να μπορείτε να ενεργοποιήσετε ξανά τον λογαριασμό σας.
Η Υπηρεσία χρησιμοποιεί αυτοματοποιημένη επεξεργασία και profiling για τη δημιουργία εξατομικευμένων συστάσεων σπουδών και καριέρας.
Σημαντική διευκρίνιση: Η επεξεργασία αυτή δεν παράγει έννομα αποτελέσματα για εσάς ούτε σας επηρεάζει σημαντικά υπό την έννοια του άρθρου 22 ΓΚΠΔ. Οι συστάσεις είναι καθαρά υποστηρικτικές και πληροφοριακές: αποτελούν εργαλείο διερεύνησης και όχι αποφάσεις που λαμβάνονται για εσάς. Η τελική απόφαση ανήκει πάντοτε σε εσάς.
Πώς λειτουργεί (με απλά λόγια):
Δικαίωμά σας: Μπορείτε να ζητήσετε ανθρώπινη επανεξέταση οποιασδήποτε σύστασης και να εκφράσετε την άποψή σας επικοινωνώντας μαζί μας.
Περισσότερες λεπτομέρειες περιλαμβάνονται στη Γνωστοποίηση Χρήσης Τεχνητής Νοημοσύνης.
Σύμφωνα με τον ΓΚΠΔ, έχετε τα εξής δικαιώματα:
Πώς ασκείτε τα δικαιώματά σας: Αποστέλλοντας email. Θα απαντήσουμε εντός 30 ημερών (με δυνατότητα παράτασης κατά 60 ημέρες σε εξαιρετικά πολύπλοκες περιπτώσεις, με ενημέρωσή σας).
Δικαίωμα υποβολής καταγγελίας: Έχετε το δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ), Κηφισίας 1-3, 115 23 Αθήνα, www.dpa.gr.
Λαμβάνουμε κατάλληλα τεχνικά και οργανωτικά μέτρα για την προστασία των δεδομένων σας, ενδεικτικά:
Σε περίπτωση παραβίασης δεδομένων που ενδέχεται να θέτει σε υψηλό κίνδυνο τα δικαιώματά σας, θα σας ενημερώσουμε χωρίς αδικαιολόγητη καθυστέρηση και σύμφωνα με τα άρθρα 33-34 ΓΚΠΔ.
Η Υπηρεσία προορίζεται για χρήστες ηλικίας 15 ετών και άνω, σύμφωνα με το άρθρο 21 του ν. 4624/2019.
Γονείς/κηδεμόνες που πιστεύουν ότι παιδί τους έχει δώσει δεδομένα χωρίς τη συναίνεσή τους μπορούν να επικοινωνήσουν μαζί μας.
Ενδέχεται να επικαιροποιούμε την παρούσα Πολιτική κατά καιρούς. Σε περίπτωση ουσιωδών τροποποιήσεων, θα σας ειδοποιήσουμε με email ή/και με εμφανή ανακοίνωση στην πλατφόρμα τουλάχιστον 15 ημέρες πριν την έναρξη ισχύος των αλλαγών. Η ημερομηνία τελευταίας ενημέρωσης αναγράφεται στην αρχή του κειμένου.
Για οποιαδήποτε ερώτηση, αίτημα άσκησης δικαιώματος ή παράπονο σχετικά με την παρούσα Πολιτική ή την επεξεργασία των δεδομένων σας:
Email: hello@educoach.gr
Ταχυδρομική διεύθυνση: [ΕΔΡΑ]
Εποπτική αρχή: Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ), Κηφισίας 1-3, 115 23 Αθήνα, www.dpa.gr.