Πολιτική Απορρήτου
1. Ποιοι είμαστε
Η υπηρεσία FiloxeniAI ("εμείς", "η Υπηρεσία") παρέχεται από [ΕΠΩΝΥΜΙΑ ΕΤΑΙΡΕΙΑΣ — ΝΑ ΣΥΜΠΛΗΡΩΘΕΙ], με έδρα [ΔΙΕΥΘΥΝΣΗ — ΝΑ ΣΥΜΠΛΗΡΩΘΕΙ], ΑΦΜ [ΝΑ ΣΥΜΠΛΗΡΩΘΕΙ].
Για οτιδήποτε αφορά τα προσωπικά σας δεδομένα, επικοινωνήστε στο info@filoxeniai.gr.
2. Ποιοι είναι τα "υποκείμενα δεδομένων" εδώ
Η FiloxeniAI επεξεργάζεται δεδομένα τριών διαφορετικών κατηγοριών ανθρώπων, με διαφορετικό ρόλο η καθεμία:
- Ιδιοκτήτες/χρήστες επιχειρήσεων-πελατών (ξενοδοχεία, εστιατόρια) που εγγράφονται στην πλατφόρμα — εδώ η FiloxeniAI είναι Υπεύθυνος Επεξεργασίας (Controller).
- Επισκέπτες/πελάτες των ξενοδοχείων/εστιατορίων μας (guests) που απαντούν σε έρευνα ικανοποίησης (survey), δηλώνουν βλάβη, ή συνομιλούν με τον ψηφιακό βοηθό μέσω QR κωδικού — εδώ η FiloxeniAI ενεργεί ως Εκτελών την Επεξεργασία (Processor) για λογαριασμό της εκάστοτε επιχείρησης-πελάτη, η οποία παραμένει Υπεύθυνος Επεξεργασίας για τα δικά της guests.
- Συντάκτες δημόσιων κριτικών σε Google, TripAdvisor, Booking.com, Airbnb, Expedia/Hotels.com — δεδομένα που είναι ήδη δημόσια αναρτημένα από τους ίδιους στις αντίστοιχες πλατφόρμες, και τα συλλέγουμε (scraping) για λογαριασμό της επιχείρησης-πελάτη μας.
- Υποψήφιοι πελάτες (prospects) που χρησιμοποιούν το δωρεάν εργαλείο ελέγχου φήμης (Audit tool) πριν εγγραφούν.
3. Τι δεδομένα συλλέγουμε
3.1 Από ιδιοκτήτες/χρήστες επιχειρήσεων (εγγραφή)
Κατά την εγγραφή (signup): όνομα, email, κωδικός πρόσβασης (κρυπτογραφημένος, ποτέ σε απλό κείμενο), τηλέφωνο (προαιρετικό), επωνυμία επιχείρησης, τύπος επιχείρησης, επιλεγμένο πλάνο συνδρομής.
3.2 Από guests μέσω NPS Έρευνας (Survey)
Βαθμολογίες ανά κατηγορία, βαθμολογία NPS (0-10), προαιρετικό ελεύθερο σχόλιο. Ο αριθμός δωματίου/τραπεζιού είναι προαιρετικός — ο guest επιλέγει ρητά αν θα απαντήσει ανώνυμα ή με στοιχεία ταυτοποίησης. Δεν ζητάμε ποτέ όνομα ή email από τον guest σε αυτή τη φόρμα.
3.3 Από guests μέσω Δήλωσης Βλάβης (Maintenance Ticketing)
Τοποθεσία (δωμάτιο/τραπέζι — εδώ είναι υποχρεωτικό πεδίο, ώστε το προσωπικό να μπορεί να ανταποκριθεί), περιγραφή του προβλήματος, προαιρετική φωτογραφία. Αν η δήλωση γίνει από προσωπικό του ξενοδοχείου (όχι guest), καταγράφεται το όνομα του υπαλλήλου.
3.4 Από guests μέσω του Ψηφιακού Βοηθού (chat)
Τα μηνύματα της συνομιλίας (κείμενο), η γλώσσα, το θέμα. Η συνεδρία συνδέεται με τον αριθμό δωματίου/τραπεζιού, όχι με προσωπικά στοιχεία ταυτότητας. Δεν καταγράφουμε διεύθυνση IP σε αυτή τη ροή.
3.5 Από δημόσιες κριτικές (review scraping)
Ημερομηνία, βαθμολογία, κείμενο κριτικής, και ένα εσωτερικό αναγνωριστικό της πλατφόρμας-πηγής (μη αναγνωρίσιμο από μόνο του) — όλα ήδη δημόσια αναρτημένα από τον χρήστη στο Google/TripAdvisor/Booking/Airbnb/Expedia. Δεν αποθηκεύουμε το όνομα ή το ψευδώνυμο του συντάκτη της κριτικής.
3.6 Από υποψήφιους πελάτες (Audit tool)
Email, σύνδεσμος επιχείρησης (Google Maps URL), διεύθυνση IP (για την αποτροπή κατάχρησης του δωρεάν εργαλείου).
4. Γιατί επεξεργαζόμαστε τα δεδομένα σας (νομικές βάσεις)
| Σκοπός | Νομική βάση (GDPR) |
|---|---|
| Παροχή της υπηρεσίας σε συνδρομητές | Άρθρο 6(1)(β) — Εκτέλεση σύμβασης |
| Επεξεργασία guest δεδομένων (survey/tickets/chat) | Άρθρο 6(1)(στ) — Έννομο συμφέρον της επιχείρησης-πελάτη μας να βελτιώσει την εξυπηρέτηση, στο πλαίσιο εντολής επεξεργασίας |
| Συλλογή δημόσιων κριτικών | Άρθρο 6(1)(στ) — Έννομο συμφέρον (διαχείριση δημόσιας φήμης, ήδη δημόσια δεδομένα) |
| Ασφάλεια, αποτροπή κατάχρησης (rate limiting, CAPTCHA) | Άρθρο 6(1)(στ) — Έννομο συμφέρον |
| Ενημερωτικά emails σε συνδρομητές | Άρθρο 6(1)(β) — Εκτέλεση σύμβασης |
5. Με ποιους μοιραζόμαστε δεδομένα (τρίτοι πάροχοι)
Χρησιμοποιούμε τους παρακάτω τρίτους παρόχους για την παροχή της υπηρεσίας. Κάθε ένας επεξεργάζεται δεδομένα αποκλειστικά για τον σκοπό που αναφέρεται, βάσει σύμβασης/όρων επεξεργασίας δεδομένων με εμάς:
| Πάροχος | Σκοπός | Τι δεδομένα βλέπει |
|---|---|---|
| OpenAI | Δημιουργία απαντήσεων AI σε κριτικές, ψηφιακός βοηθός | Κείμενο κριτικών, μηνύματα guest chat |
| Apify | Συλλογή κριτικών (Google Maps, TripAdvisor, Expedia/Hotels.com) | Δημόσια δεδομένα κριτικών |
| Outscraper | Συλλογή κριτικών (Booking.com, Airbnb) | Δημόσια δεδομένα κριτικών |
| DataForSEO | Ανάλυση ανταγωνισμού (πλάνο Growth) | Δημόσια δεδομένα κριτικών ανταγωνιστών |
| Google Places API | Τοπικές προτάσεις στον ψηφιακό βοηθό | Συντεταγμένες επιχείρησης (όχι guest δεδομένα) |
| Backblaze B2 | Αποθήκευση αντιγράφων ασφαλείας βάσης δεδομένων | Πλήρες αντίγραφο της βάσης (κρυπτογραφημένη μεταφορά) |
| Sentry | Καταγραφή σφαλμάτων λογισμικού | Τεχνικά logs σφαλμάτων (χωρίς cookies/tokens) |
| Cloudflare | CAPTCHA προστασία στο Audit tool | Διεύθυνση IP |
| Πάροχος email (SMTP) | Αποστολή email υπηρεσίας | Email παραλήπτη, περιεχόμενο email |
Ορισμένοι από αυτούς τους παρόχους (π.χ. OpenAI) μπορεί να επεξεργάζονται δεδομένα σε servers εκτός Ευρωπαϊκού Οικονομικού Χώρου (π.χ. ΗΠΑ). Σε αυτές τις περιπτώσεις, η μεταφορά διέπεται από Πρότυπες Συμβατικές Ρήτρες (Standard Contractual Clauses) της Ευρωπαϊκής Επιτροπής ή αντίστοιχο νομικό μηχανισμό.
6. Πόσο καιρό κρατάμε τα δεδομένα
Οι κριτικές (reviews) διατηρούνται ανάλογα με το πλάνο συνδρομής της επιχείρησης:
| Πλάνο | Διατήρηση |
|---|---|
| Starter | 3 μήνες |
| Professional | 12 μήνες |
| Growth | 5 έτη |
Μετά το πέρας αυτού του διαστήματος, η κριτική δεν διαγράφεται εντελώς αλλά ανωνυμοποιείται: αφαιρούνται το κείμενο της κριτικής, το εσωτερικό αναγνωριστικό του συντάκτη και κάθε άλλο στοιχείο ταυτοποίησης, ενώ διατηρούνται μόνο μη-προσωπικά στατιστικά στοιχεία (βαθμολογία, θέμα, ημερομηνία) για ιστορικά reports. Η ίδια ανωνυμοποίηση εφαρμόζεται αυτόματα 90 ημέρες μετά την ακύρωση μιας συνδρομής.
Δεδομένα λογαριασμού συνδρομητή διατηρούνται όσο διαρκεί η συνδρομή, και διαγράφονται/ανωνυμοποιούνται σύμφωνα με την πολιτική ακύρωσης.
7. Τα δικαιώματά σας
Σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR), έχετε δικαίωμα:
- Πρόσβασης στα δεδομένα σας
- Διόρθωσης ανακριβών δεδομένων
- Διαγραφής ("δικαίωμα στη λήθη"), όπου εφαρμόζεται
- Περιορισμού της επεξεργασίας
- Φορητότητας των δεδομένων σας
- Εναντίωσης στην επεξεργασία, όπου βασίζεται σε έννομο συμφέρον
Για αίτημα σχετικό με τα παραπάνω, επικοινωνήστε στο info@filoxeniai.gr. Αν είστε guest ξενοδοχείου/εστιατορίου-πελάτη μας, μπορείτε να απευθυνθείτε είτε σε εμάς είτε απευθείας στην επιχείρηση (Υπεύθυνος Επεξεργασίας για τα δικά σας δεδομένα).
Έχετε επίσης δικαίωμα καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (www.dpa.gr).
8. Ασφάλεια
Οι κωδικοί πρόσβασης αποθηκεύονται κρυπτογραφημένοι (bcrypt hashing). Η μεταφορά δεδομένων γίνεται μέσω κρυπτογραφημένων συνδέσεων (HTTPS/TLS). Τα αντίγραφα ασφαλείας της βάσης δεδομένων αποθηκεύονται κρυπτογραφημένα σε server εντός Ευρωπαϊκής Ένωσης.
9. Ανήλικοι
Η υπηρεσία μας δεν απευθύνεται σε άτομα κάτω των 16 ετών, και δεν συλλέγουμε εν γνώσει μας δεδομένα ανηλίκων.
10. Αλλαγές στην παρούσα Πολιτική
Ενδέχεται να ενημερώνουμε την παρούσα πολιτική περιοδικά. Η ημερομηνία τελευταίας ενημέρωσης αναγράφεται στην κορυφή της σελίδας.
11. Επικοινωνία
Για οποιαδήποτε ερώτηση σχετικά με το απόρρητο: info@filoxeniai.gr