BPBusinessPath
← Επιστροφή στο site

Νομικά

Πολιτική Απορρήτου

Τελευταία ενημέρωση: 17 Αυγούστου 2026

⚠️Προσχέδιο. Το παρόν αποτελεί προσχέδιο προς έλεγχο από νομικό σύμβουλο και δεν συνιστά νομική συμβουλή. Ορισμένα στοιχεία της εταιρείας εκκρεμούν συμπλήρωσης (σημειώνονται με αγκύλες).

Περιεχόμενα

  1. Υπεύθυνος επεξεργασίας
  2. Ποια δεδομένα επεξεργαζόμαστε
  3. Google & Gmail
  4. Επεξεργασία με AI
  5. Νομική βάση επεξεργασίας
  6. Τρίτοι πάροχοι (υπεκτελούντες)
  7. Διεθνείς διαβιβάσεις
  8. Διατήρηση & διαγραφή
  9. Τα δικαιώματά σας
  10. Ασφάλεια
  11. Cookies & τοπική αποθήκευση
  12. Ανήλικοι
  13. Αλλαγές στην πολιτική

1.Υπεύθυνος επεξεργασίας

Το BusinessPath (businesspath.gr) είναι πλατφόρμα διαχείρισης επιχείρησης (SaaS) που παρέχεται από την DIGIPATH ΕΕ. Η DIGIPATH ΕΕ ενεργεί ως Υπεύθυνος Επεξεργασίας για τα δεδομένα του λογαριασμού σας και ως Εκτελών την Επεξεργασία για τα επιχειρηματικά δεδομένα που καταχωρείτε εσείς.

Επωνυμία: DIGIPATH ΕΕ
ΑΦΜ: 801663458
Έδρα: Κωνσταντινίδη 4, 34100 Χαλκίδα
Επικοινωνία / Απόρρητο: info@digipath.gr

Η παρούσα πολιτική εξηγεί ποια προσωπικά δεδομένα επεξεργαζόμαστε, γιατί, με ποια νομική βάση, με ποιους τα μοιραζόμαστε και ποια είναι τα δικαιώματά σας σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) και την ελληνική νομοθεσία.

2.Ποια δεδομένα επεξεργαζόμαστε

Το BusinessPath είναι ολοκληρωμένη πλατφόρμα διαχείρισης επιχείρησης — όχι απλώς εφαρμογή email. Ανάλογα με τα modules που χρησιμοποιείτε, επεξεργαζόμαστε:

ΚατηγορίαΔεδομένα
Λογαριασμός & χρήστεςΌνομα, email, κρυπτογραφημένος κωδικός, ρόλος/δικαιώματα, ρυθμίσεις, tokens σύνδεσης.
ΕταιρείαΕπωνυμία, ΑΦΜ, ΔΟΥ, IBAN, διεύθυνση, λογότυπο και έγγραφα εταιρείας.
Προσωπικό / HR (ευαίσθητα)Στοιχεία εργαζομένων & συνεργατών: ονοματεπώνυμο, ΑΦΜ, ΑΜΚΑ, IBAN, μισθοί/αμοιβές, μισθοδοσία, βιογραφικά, φωτογραφίες.
Πελάτες & έργαΣτοιχεία πελατών (email, τηλέφωνο, ΑΦΜ, διεύθυνση), έργα, timesheets, ώρες & ημέρες εργασίας.
ΟικονομικάΈσοδα, έξοδα, τιμολόγια, πληρωμές, μισθοδοσία, P&L, πάγια.
Τραπεζικά (OpenBanking / PSD2)Με τη συγκατάθεσή σας: υπόλοιπα και κινήσεις λογαριασμών από Alpha Bank, Eurobank και Revolut (μόνο ανάγνωση).
Φορολογικά (ΑΑΔΕ / myDATA)Παραστατικά και δεδομένα myDATA, αναζήτηση επωνυμίας από ΑΦΜ.
Gmail (προαιρετικό)Με τη ρητή συγκατάθεσή σας: περιεχόμενο & μεταδεδομένα email, συνημμένα, προσχέδια και ετικέτες — βλ. ενότητα «Google & Gmail».
Έγγραφα & αρχείαΑρχεία που ανεβάζετε ή που εξάγονται από email/παραστατικά, αποθηκευμένα σε AWS S3 (EU).
ΤεχνικάΔιεύθυνση IP, τύπος συσκευής/φυλλομετρητή και αρχεία σφαλμάτων για ασφάλεια & σταθερότητα.
Τα περισσότερα από τα παραπάνω είναι δεδομένα της επιχείρησής σας που καταχωρείτε εσείς. Για αυτά ενεργούμε ως Εκτελών την Επεξεργασία κατ’ εντολή σας· εσείς παραμένετε ο Υπεύθυνος Επεξεργασίας έναντι των υποκειμένων σας (π.χ. εργαζόμενοι, πελάτες).

3.Google & Gmail

Αν επιλέξετε να συνδέσετε τον λογαριασμό σας Gmail, το BusinessPath ζητά συγκεκριμένα δικαιώματα (scopes) μέσω της επίσημης οθόνης συγκατάθεσης της Google. Η σύνδεση είναι προαιρετική και μπορείτε να την ανακαλέσετε ανά πάσα στιγμή.

ScopeΓιατί το χρειαζόμαστε
gmail.readonlyΑνάγνωση εισερχόμενων email ώστε το AI να παράγει περιλήψεις, προτεραιότητα και κατηγοριοποίηση, και για τη λειτουργία «παρακολούθησης αποστολέων» (ανάλυση μηνυμάτων από αποστολείς που ορίζετε εσείς).
gmail.composeΑποκλειστικά για τη δημιουργία προσχεδίων (draft) απαντήσεων. Δεν αποστέλλουμε, δεν διαγράφουμε και δεν τροποποιούμε υπάρχοντα μηνύματα.

Πώς χρησιμοποιούμε τα δεδομένα Google

  • Χρησιμοποιούνται ΜΟΝΟ για να σας παρέχουν τις λειτουργίες που ζητήσατε (email intelligence, παρακολούθηση αποστολέων, προσχέδια απαντήσεων).
  • ΔΕΝ πωλούνται και ΔΕΝ χρησιμοποιούνται για διαφήμιση.
  • ΔΕΝ τα διαβάζει άνθρωπος, εκτός αν δώσετε ρητή συγκατάθεση, αν απαιτείται για λόγους ασφάλειας, ή αν το επιβάλλει ο νόμος.
  • ΔΕΝ μεταφέρονται σε τρίτους παρά μόνο στους εκτελούντες που ενεργοποιούν τη λειτουργία (βλ. «Επεξεργασία με AI» και «Τρίτοι πάροχοι»).
Google API Services — Limited Use: BusinessPath's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

Μπορείτε να αποσυνδέσετε το Gmail από τις Ρυθμίσεις της εφαρμογής ή από τη σελίδα Google Account → Third-party access. Κατά τη διαγραφή του λογαριασμού σας, τα Google tokens ανακαλούνται και τα συγχρονισμένα δεδομένα Gmail διαγράφονται άμεσα — βλ. Διαγραφή δεδομένων.

4.Επεξεργασία με AI

Για τις λειτουργίες τεχνητής νοημοσύνης (περιλήψεις email, προτεραιότητα, προσχέδια απαντήσεων, εξαγωγή στοιχείων από παραστατικά) το περιεχόμενο υποβάλλεται σε επεξεργασία μέσω AWS Bedrock (μοντέλα Claude της Anthropic), σε περιοχή της ΕΕ. Η AWS ενεργεί ως εκτελών την επεξεργασία.

  • Τα δεδομένα παραμένουν εντός AWS/ΕΕ — δεν διαβιβάζονται στην Anthropic ως ανεξάρτητο τρίτο μέρος.
  • Το AWS Bedrock δεν αποθηκεύει και δεν χρησιμοποιεί τα inputs για την εκπαίδευση μοντέλων.
  • Αποστέλλεται μόνο το ελάχιστο αναγκαίο περιεχόμενο για την εκάστοτε λειτουργία (π.χ. το κείμενο ενός email ή ενός τιμολογίου), κατ’ εντολή σας.
Η AI επεξεργασία μέσω AWS Bedrock καλύπτεται από το AWS Data Processing Addendum και τις Τυποποιημένες Συμβατικές Ρήτρες, καθώς η AWS αποτελεί ήδη εκτελούντα την επεξεργασία για την υποδομή μας.

5.Νομική βάση επεξεργασίας

  • Εκτέλεση σύμβασης (άρθρο 6§1β GDPR) — για την παροχή της υπηρεσίας και τη διαχείριση του λογαριασμού σας.
  • Συγκατάθεση (άρθρο 6§1α) — για τη σύνδεση Gmail, τραπεζών (PSD2) και τις προαιρετικές λειτουργίες AI. Ανακαλείται ελεύθερα ανά πάσα στιγμή.
  • Έννομο συμφέρον (άρθρο 6§1στ) — για ασφάλεια, πρόληψη απάτης και σταθερότητα της υπηρεσίας (π.χ. καταγραφή σφαλμάτων).
  • Νομική υποχρέωση (άρθρο 6§1γ) — για φορολογικές και λογιστικές υποχρεώσεις.

6.Τρίτοι πάροχοι (υπεκτελούντες)

Συνεργαζόμαστε με προσεκτικά επιλεγμένους παρόχους αποκλειστικά για την παροχή της υπηρεσίας:

ΠάροχοςΣκοπόςΤοποθεσία
Google LLCΠρόσβαση Gmail με τη συγκατάθεσή σαςΗΠΑ / ΕΕ
AWS Bedrock (Claude)Ανάλυση email & παραστατικών με AIΕΕ
Amazon Web ServicesΑποθήκευση εγγράφων (S3) & email ειδοποιήσεων (SES)ΕΕ (eu-south-1) · SES: ΗΠΑ
SentryΚαταγραφή σφαλμάτων εφαρμογήςΕΕ (Γερμανία)
Alpha Bank, Eurobank, RevolutΤραπεζικά δεδομένα (PSD2, read-only)ΕΕ
Novus (timologisi.online)Ηλεκτρονική τιμολόγηση myDATAΕΕ (Ελλάδα)
ΑΑΔΕ / myDATAΦορολογικά παραστατικά & αναζήτηση ΑΦΜΕλλάδα
Πάροχος φιλοξενίας (VM)Φιλοξενία εφαρμογής & βάσηςΕΕ

7.Διεθνείς διαβιβάσεις

Η κύρια υποδομή μας φιλοξενείται στην ΕΕ (AWS eu-south-1, Μιλάνο), συμπεριλαμβανομένης της AI επεξεργασίας μέσω AWS Bedrock. Ορισμένες βοηθητικές υπηρεσίες ενδέχεται να περιλαμβάνουν διαβίβαση στις ΗΠΑ (π.χ. AWS SES για email). Όπου πραγματοποιείται διαβίβαση εκτός ΕΟΧ, αυτή βασίζεται σε Τυποποιημένες Συμβατικές Ρήτρες (SCCs) ή άλλον εγκεκριμένο μηχανισμό του GDPR, με κατάλληλα μέτρα προστασίας.

8.Διατήρηση & διαγραφή

  • Διατηρούμε τα δεδομένα σας όσο ο λογαριασμός σας είναι ενεργός.
  • Με τη διαγραφή του λογαριασμού, τα δεδομένα διαγράφονται εντός 30 ημερών (περίοδος χάριτος για ανάκτηση). Τα Gmail/τραπεζικά tokens και δεδομένα Gmail διαγράφονται άμεσα.
  • Ορισμένα φορολογικά/λογιστικά στοιχεία ενδέχεται να διατηρηθούν για όσο επιβάλλει ο νόμος.

Δείτε αναλυτικά τη διαδικασία στη σελίδα Διαγραφή δεδομένων, ή διαγράψτε τον λογαριασμό σας από τις Ρυθμίσεις → Ασφάλεια.

9.Τα δικαιώματά σας

Σύμφωνα με το GDPR έχετε δικαίωμα:

  • Πρόσβασης στα δεδομένα σας και λήψης αντιγράφου.
  • Διόρθωσης ανακριβών στοιχείων.
  • Διαγραφής («δικαίωμα στη λήθη»).
  • Περιορισμού ή εναντίωσης στην επεξεργασία.
  • Φορητότητας των δεδομένων σας.
  • Ανάκλησης της συγκατάθεσής σας ανά πάσα στιγμή.

Για την άσκηση των δικαιωμάτων σας επικοινωνήστε στο info@digipath.gr. Έχετε επίσης δικαίωμα καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (dpa.gr).

10.Ασφάλεια

  • Κρυπτογράφηση ευαίσθητων στοιχείων στη βάση (π.χ. tokens Gmail & τραπεζών με AES-GCM).
  • Αυθεντικοποίηση με JWT και έλεγχος πρόσβασης ανά ρόλο (RBAC).
  • Επικοινωνία μέσω HTTPS και φιλοξενία σε ΕΕ.

11.Cookies & τοπική αποθήκευση

Χρησιμοποιούμε αυστηρώς αναγκαία στοιχεία (π.χ. token σύνδεσης) και προτιμήσεις (γλώσσα, θέμα). Δεν χρησιμοποιούμε διαφημιστικά cookies. Δείτε την Πολιτική Cookies.

12.Ανήλικοι

Η υπηρεσία απευθύνεται σε επιχειρήσεις και δεν προορίζεται για ανηλίκους. Δεν συλλέγουμε εν γνώσει μας δεδομένα ανηλίκων.

13.Αλλαγές στην πολιτική

Ενδέχεται να επικαιροποιήσουμε την παρούσα πολιτική. Ουσιώδεις αλλαγές θα ανακοινώνονται εντός της εφαρμογής ή μέσω email. Η ημερομηνία «Τελευταία ενημέρωση» δηλώνει την ισχύουσα έκδοση.

BPBusinessPath
ΑπόρρητοΌροιCookiesΔιαγραφή δεδομένωνΕπικοινωνία
© 2026 Digipath · BusinessPath