Τελευταία ενημέρωση: 30 Αυγούστου 2026
Η παρούσα Πολιτική Προστασίας Δεδομένων (Data Protection Policy) περιγράφει τις τεχνικές, οργανωτικές και λειτουργικές δεσμεύσεις του Kymatik για τη διασφάλιση της ακεραιότητας, της εμπιστευτικότητας και της ασφάλειας των δεδομένων, σε πλήρη συμμόρφωση με τον Γενικό Κανονισμό Προστασίας Δεδομένων (ΕΕ) 2016/679 (GDPR).
Το Kymatik έχει σχεδιαστεί με γνώμονα την απόλυτη απομόνωση των δεδομένων (Data Isolation by Design). Κάθε Πελάτης/Tenant λειτουργεί μέσα σε ένα λογικά και τεχνικά διαχωρισμένο περιβάλλον (Workspace) με τη δική του βάση δεδομένων ή τα δικά του κρυπτογραφημένα όρια. Αυτό διασφαλίζει ότι τα δεδομένα των συμβάσεων και των deliverables μιας εταιρείας είναι εντελώς απροσπέλαστα από οποιονδήποτε άλλον Tenant της πλατφόρμας.
Για την ορθή εφαρμογή του νομοθετικού πλαισίου, οι ρόλοι επεξεργασίας δεδομένων εντός της πλατφόρμας διαχωρίζονται σαφώς:
Για όλα τα δεδομένα, έγγραφα, deliverables και στοιχεία χρηστών που εισάγετε στο προσωπικό σας Workspace, Υπεύθυνος Επεξεργασίας (Data Controller) είστε εσείς (η εταιρεία σας). Το Kymatik ενεργεί ως Εκτελών την Επεξεργασία (Data Processor), παρέχοντας την υποδομή και εκτελώντας εντολές αποθήκευσης, διαχείρισης και, όταν ενεργοποιείται από εξουσιοδοτημένο Χρήστη, υποβοηθούμενης ανάλυσης AI, χωρίς να έχει δικαίωμα ιδιοποίησης ή ανεξάρτητης επεξεργασίας αυτών των πληροφοριών.
Η προαιρετική επεξεργασία AI μπορεί να περιλαμβάνει διαβίβαση επιλεγμένου περιεχομένου σε εγκεκριμένους υποεκτελούντες τεχνολογίας AI, αποκλειστικά για τον δηλωμένο σκοπό της ανάλυσης και σύμφωνα με τις εντολές του Tenant.
Το Kymatik λειτουργεί ως Υπεύθυνος Επεξεργασίας (Data Controller) αποκλειστικά και μόνο για τα βασικά δεδομένα λογαριασμού (όπως το εταιρικό email του Admin, τα στοιχεία τιμολόγησης της συνδρομής και τα system logs του κεντρικού router), τα οποία είναι απαραίτητα για την εμπορική μας σχέση και την ασφάλεια της κεντρικής πύλης εισόδου.
Προκειμένου να αποτραπεί οποιοδήποτε περιστατικό παραβίασης, αλλοίωσης ή απώλειας δεδομένων, εφαρμόζουμε τα ακόλουθα μέτρα προστασίας:
Οι κύριες βάσεις δεδομένων και τα αρχεία των Workspaces φιλοξενούνται σε υποδομές που επιλέγονται με κριτήρια ασφάλειας, διαθεσιμότητας και συμμόρφωσης. Για την παροχή επιμέρους λειτουργιών, όπως φιλοξενία, αποστολή email και προαιρετική ανάλυση AI, το Kymatik μπορεί να χρησιμοποιεί εξειδικευμένους υποεκτελούντες.
Ανάλογα με τον πάροχο, την τεχνική διαμόρφωση και το χρησιμοποιούμενο endpoint, δεδομένα μπορεί να υποβληθούν σε επεξεργασία ή περιορισμένη διατήρηση εκτός του Ευρωπαϊκού Οικονομικού Χώρου. Όπου απαιτείται, οι σχετικές διαβιβάσεις πραγματοποιούνται βάσει κατάλληλων εγγυήσεων του Κεφαλαίου V του GDPR, όπως αποφάσεις επάρκειας, Τυποποιημένες Συμβατικές Ρήτρες ή άλλος νόμιμος μηχανισμός.
Το Kymatik αξιολογεί τους υποεκτελούντες και περιορίζει τα δεδομένα που τους διαβιβάζονται στο αναγκαίο μέτρο. Δεν δηλώνεται αποκλειστική επεξεργασία εντός της Ευρωπαϊκής Ένωσης, εκτός εάν έχει επιβεβαιωθεί και ενεργοποιηθεί η απαιτούμενη περιφερειακή και συμβατική διαμόρφωση για το σύνολο της σχετικής ροής επεξεργασίας.
Σε συμμόρφωση με το GDPR, το Kymatik υποστηρίζει την άσκηση των δικαιωμάτων των υποκειμένων των δεδομένων:
| Δικαίωμα | Τρόπος Εφαρμογής στο Kymatik |
|---|---|
| Πρόσβαση & Διόρθωση | Οι χρήστες μπορούν να βλέπουν και να διορθώνουν τα στοιχεία τους απευθείας μέσα από το προφίλ τους στο Workspace. |
| Φορητότητα (Portability) | Οι Tenants (εταιρείες) διατηρούν το δικαίωμα να εξάγουν το σύνολο των δεδομένων τους (συμβάσεις, logs, deliverables) σε δομημένο ψηφιακό μορφότυπο ανά πάσα στιγμή. |
| Διαγραφή («Λήθη») | Με τον τερματισμό της συνδρομής, παρέχεται περίοδος χάριτος 30 ημερών για την εξαγωγή των δεδομένων, μετά την οποία το Workspace και όλα τα συσχετισμένα δεδομένα διαγράφονται οριστικά και μη αναστρέψιμα από τους live servers. |
Αν και οι υποδομές μας ελέγχονται συνεχώς για την αποτροπή κινδύνων, σε περίπτωση που διαπιστωθεί οποιαδήποτε παραβίαση ασφάλειας που ενδέχεται να θέσει σε κίνδυνο τα δεδομένα σας, το Kymatik δεσμεύεται να ενημερώσει τους επηρεαζόμενους Tenants/Διαχειριστές αμελλητί και εντός **72 ωρών** από τον εντοπισμό του περιστατικού, παρέχοντας πλήρη αναφορά για τη φύση της παραβίασης και τα διορθωτικά μέτρα που ελήφθησαν.
Απαιτούνται για τη βασική λειτουργία του site, τη διατήρηση της συνεδρίας (PHP), την προστασία από bots (hCaptcha) και την αποστολή φορμών (W3Forms).
Αποθηκεύουν προτιμήσεις όπως το τελευταίο Workspace που επισκεφθήκατε (`kymatik_workspace`) για ταχύτερη σύνδεση.
Ενεργοποιεί το tawk.to Live Chat για άμεση επικοινωνία με την ομάδα υποστήριξης και διατήρηση του ιστορικού συνομιλίας.
Μας βοηθούν να κατανοήσουμε πώς χρησιμοποιείται ο ιστότοπος για τη βελτίωση των υπηρεσιών μας μέσω ανώνυμων δεδομένων.
Προετοιμάζουμε τη νέα εποχή στη διαχείριση συμβάσεων. Η πλατφόρμα θα είναι διαθέσιμη πολύ σύντομα.