UnnaData
English English (UK) Deutsch Français Español Português Italiano Nederlands Dansk Svenska Suomi Eesti Latviešu Lietuvių Polski Čeština Slovenčina Slovenščina Hrvatski Magyar Română Български Ελληνικά Gaeilge Malti العربية 中文(简体) हिन्दी
Σύνδεση Ξεκινήστε δωρεάν
Home Privacy Policy Terms of Service Cookie Policy GDPR Compliance Ξεκινήστε δωρεάν
Γλώσσα
English English (UK) Deutsch Français Español Português Italiano Nederlands Dansk Svenska Suomi Eesti Latviešu Lietuvių Polski Čeština Slovenčina Slovenščina Hrvatski Magyar Română Български Ελληνικά Gaeilge Malti العربية 中文(简体) हिन्दी

Σε αυτή τη σελίδα

  • Η Δέσμευσή μας
  • Αρχές του GDPR
  • Νομική Βάση
  • Τα Δικαιώματά σας
  • Προστασία Δεδομένων
  • Επεξεργασία Δεδομένων
  • Υπεργολάβοι Επεξεργασίας
  • Διεθνείς Διαβιβάσεις
  • Κοινοποίηση Παραβίασης
  • Υπεύθυνος Προστασίας Δεδομένων
  • Εκτιμήσεις Αντικτύπου
  • Επικοινωνία

Η παρούσα αποτελεί μετάφραση ευγενείας. Το αγγλικό κείμενο αποτελεί το νομικά δεσμευτικό κείμενο. Προβολή της αγγλικής έκδοσης

Home / Συμμόρφωση GDPR

Συμμόρφωση GDPR

Ως πλατφόρμα αφοσιωμένη στο να βοηθά οργανισμούς να επιτύχουν συμμόρφωση με τον GDPR, τηρούμε τα υψηλότερα πρότυπα προστασίας δεδομένων. Αυτή η σελίδα περιγράφει αναλυτικά τη συνολική προσέγγισή μας για τη συμμόρφωση με τον GDPR.

Τελευταία ενημέρωση: 21 Μαρτίου 2026 ~10 λεπτά ανάγνωσης

1. Η Δέσμευσή μας στον GDPR

Η UnnaData ιδρύθηκε με το απόρρητο στον πυρήνα της. Ως πλατφόρμα συμμόρφωσης GDPR με τεχνολογία AI, κατανοούμε ότι η εμπιστοσύνη είναι το πολυτιμότερο περιουσιακό μας στοιχείο. Δεσμευόμαστε πλήρως να συμμορφωνόμαστε με τον Γενικό Κανονισμό για την Προστασία Δεδομένων (ΕΕ) 2016/679 («GDPR») και να διασφαλίζουμε ότι τα δεδομένα των πελατών μας αντιμετωπίζονται με τη μέγιστη φροντίδα και διαφάνεια.

Εφαρμόζουμε ό,τι πρεσβεύουμε. Κάθε λειτουργία που δημιουργούμε για τη συμμόρφωση των πελατών μας, την εφαρμόζουμε πρώτα στις δικές μας λειτουργίες. Οι εσωτερικές μας διαδικασίες έχουν σχεδιαστεί ώστε να πληρούν και να υπερβαίνουν τις απαιτήσεις του GDPR.

Παραμονή Δεδομένων εντός ΕΕ

Όλα τα δεδομένα αποθηκεύονται αποκλειστικά στο AWS eu-west-1 (Ιρλανδία)

Κρυπτογράφηση Αποθηκευμένων Δεδομένων

Κρυπτογράφηση AES-256 για όλα τα αποθηκευμένα δεδομένα

Κρυπτογράφηση κατά τη Μεταφορά

TLS 1.3 για όλες τις επικοινωνίες δικτύου

Ορισμένος DPO

Διορισμένος Υπεύθυνος Προστασίας Δεδομένων

Συμβάσεις Επεξεργασίας Δεδομένων

DPA με όλους τους υπεργολάβους επεξεργασίας

Πλήρης Καταγραφή Ελέγχου

Ολοκληρωμένο ίχνος ελέγχου για όλες τις λειτουργίες

2. Αρχές του GDPR που Τηρούμε

Οι δραστηριότητες επεξεργασίας δεδομένων της UnnaData τηρούν τις επτά βασικές αρχές του GDPR, όπως ορίζονται στο Άρθρο 5:

Αρχή Πώς την Εφαρμόζουμε
Νομιμότητα, Αντικειμενικότητα, Διαφάνεια Σαφής πολιτική απορρήτου, ρητοί μηχανισμοί συγκατάθεσης, διαφανείς πρακτικές δεδομένων
Περιορισμός του Σκοπού Τα δεδομένα συλλέγονται μόνο για καθορισμένους, ρητούς και νόμιμους σκοπούς
Ελαχιστοποίηση Δεδομένων Συλλέγουμε μόνο τα ελάχιστα απαραίτητα δεδομένα για την παροχή των Υπηρεσιών μας
Ακρίβεια Οι χρήστες μπορούν να ενημερώνουν τα στοιχεία τους ανά πάσα στιγμή· τακτικοί έλεγχοι ποιότητας δεδομένων
Περιορισμός της Περιόδου Αποθήκευσης Καθορισμένες περίοδοι διατήρησης για όλες τις κατηγορίες δεδομένων· πολιτικές αυτόματης διαγραφής
Ακεραιότητα & Εμπιστευτικότητα Κρυπτογράφηση, έλεγχοι πρόσβασης, παρακολούθηση ασφαλείας και αντιμετώπιση περιστατικών
Λογοδοσία Τεκμηριωμένες πολιτικές, διαδικασίες DPIA, διορισμός DPO, τακτικοί έλεγχοι

3. Νομική Βάση Επεξεργασίας

Επεξεργαζόμαστε προσωπικά δεδομένα βάσει των ακόλουθων νομικών βάσεων, όπως ορίζονται στο Άρθρο 6 παρ. 1 του GDPR:

  • Εκτέλεση Σύμβασης (Άρθρο 6 παρ. 1 στοιχ. β)): Επεξεργασία απαραίτητη για την παροχή των Υπηρεσιών μας όπως έχει συμφωνηθεί στους Όρους Χρήσης μας, συμπεριλαμβανομένων της διαχείρισης λογαριασμού, της αποθήκευσης εγγράφων και της ανάλυσης συμμόρφωσης με τεχνολογία AI.
  • Έννομα Συμφέροντα (Άρθρο 6 παρ. 1 στοιχ. στ)): Παρακολούθηση ασφαλείας, πρόληψη απάτης, βελτίωση υπηρεσιών και αναλυτικά στοιχεία. Διενεργούμε δοκιμές στάθμισης συμφερόντων για να διασφαλίσουμε ότι τα συμφέροντά μας δεν υπερισχύουν των δικαιωμάτων των υποκειμένων των δεδομένων.
  • Συγκατάθεση (Άρθρο 6 παρ. 1 στοιχ. α)): Επικοινωνίες μάρκετινγκ, προαιρετικά cookies αναλυτικών στοιχείων και κάθε μη απαραίτητη επεξεργασία. Η συγκατάθεση μπορεί να ανακληθεί ανά πάσα στιγμή.
  • Νομική Υποχρέωση (Άρθρο 6 παρ. 1 στοιχ. γ)): Διατήρηση φορολογικών αρχείων, κανονιστική αναφορά και ανταπόκριση σε νόμιμα αιτήματα πρόσβασης σε δεδομένα από αρχές.

4. Δικαιώματα Υποκειμένων των Δεδομένων

Υποστηρίζουμε πλήρως όλα τα δικαιώματα των υποκειμένων των δεδομένων βάσει του GDPR. Μπορείτε να ασκήσετε αυτά τα δικαιώματα ανά πάσα στιγμή επικοινωνώντας με τον DPO μας:

  • Δικαίωμα Πρόσβασης (Άρθρο 15): Να ζητήσετε πλήρες αντίγραφο όλων των προσωπικών δεδομένων που τηρούμε για εσάς.
  • Δικαίωμα Διόρθωσης (Άρθρο 16): Να ζητήσετε τη διόρθωση τυχόν ανακριβών ή ελλιπών προσωπικών δεδομένων.
  • Δικαίωμα Διαγραφής (Άρθρο 17): Να ζητήσετε τη διαγραφή των προσωπικών σας δεδομένων, με την επιφύλαξη των νόμιμων απαιτήσεων διατήρησης.
  • Δικαίωμα Περιορισμού της Επεξεργασίας (Άρθρο 18): Να ζητήσετε να περιορίσουμε τον τρόπο επεξεργασίας των δεδομένων σας σε ορισμένες περιστάσεις.
  • Δικαίωμα στη Φορητότητα των Δεδομένων (Άρθρο 20): Να λάβετε τα δεδομένα σας σε δομημένη, κοινώς χρησιμοποιούμενη και αναγνώσιμη από μηχάνημα μορφή.
  • Δικαίωμα Εναντίωσης (Άρθρο 21): Να αντιταχθείτε στην επεξεργασία που βασίζεται σε έννομα συμφέροντα ή διενεργείται για σκοπούς άμεσου μάρκετινγκ.
  • Δικαιώματα Σχετικά με την Αυτοματοποιημένη Λήψη Αποφάσεων (Άρθρο 22): Δεν λαμβάνουμε αποφάσεις που βασίζονται αποκλειστικά σε αυτοματοποιημένη επεξεργασία και παράγουν έννομα αποτελέσματα. Το AI μας παρέχει συστάσεις προς επανεξέταση από άνθρωπο.

Χρόνος απόκρισης: Απαντάμε σε όλα τα αιτήματα υποκειμένων δεδομένων εντός 30 ημερών. Σε περίπλοκες περιπτώσεις, ενδέχεται να παρατείνουμε αυτή την περίοδο κατά επιπλέον 60 ημέρες, με σχετική ειδοποίηση.

Εποπτική αρχή: Έχετε το δικαίωμα να υποβάλετε καταγγελία στην αρχή προστασίας δεδομένων του κράτους μέλους της ΕΕ όπου διαμένετε, εργάζεστε ή όπου φέρεται ότι διαπράχθηκε η παράβαση. Η UnnaData OÜ είναι εγκατεστημένη στην Εσθονία, όπου η αρμόδια εποπτική αρχή είναι η Andmekaitse Inspektsioon (Εσθονική Αρχή Προστασίας Δεδομένων).

5. Τεχνικά & Οργανωτικά Μέτρα

Εφαρμόζουμε ολοκληρωμένα τεχνικά και οργανωτικά μέτρα για τη διασφάλιση επιπέδου ασφαλείας ανάλογου του κινδύνου (Άρθρο 32 του GDPR):

5.1 Τεχνικά Μέτρα

  • Κρυπτογράφηση: AES-256 για αποθηκευμένα δεδομένα, TLS 1.3 για δεδομένα κατά τη μεταφορά
  • Πιστοποίηση Ταυτότητας: Email/κωδικός πρόσβασης με tokens JWT· tokens πρόσβασης σύντομης διάρκειας (30 λεπτά) και tokens ανανέωσης μεγαλύτερης διάρκειας (7 ημέρες)
  • Έλεγχος Πρόσβασης: Έλεγχος πρόσβασης βάσει ρόλων (RBAC) με ρόλους Διαχειριστή Οργανισμού, Διαχειριστή και Μέλους
  • Ασφάλεια Δικτύου: Απομόνωση VPC, ομάδες ασφαλείας, κρυπτογραφημένες επικοινωνίες gRPC
  • Καταγραφή Ελέγχου: Ολοκληρωμένη καταγραφή όλων των αιτημάτων API, συμβάντων πιστοποίησης ταυτότητας και πρόσβασης σε δεδομένα
  • Αντίγραφα Ασφαλείας & Ανάκτηση: Τακτικά κρυπτογραφημένα αντίγραφα ασφαλείας με δοκιμασμένες διαδικασίες ανάκτησης

5.2 Οργανωτικά Μέτρα

  • Προστασία Δεδομένων ήδη από τον Σχεδιασμό: Ενσωμάτωση παραμέτρων προστασίας δεδομένων σε κάθε λειτουργία από τη φάση του σχεδιασμού
  • Προστασία Δεδομένων εξ Ορισμού: Εφαρμογή των πιο περιοριστικών ρυθμίσεων απορρήτου εξ ορισμού
  • Εκπαίδευση Προσωπικού: Τακτική εκπαίδευση σε θέματα ευαισθητοποίησης GDPR και ασφάλειας για όλα τα μέλη της ομάδας
  • Πολιτικές Πρόσβασης: Εφαρμογή της αρχής του ελάχιστου δικαιώματος σε όλα τα εσωτερικά συστήματα
  • Αξιολόγηση Προμηθευτών: Αξιολόγηση ασφαλείας και απορρήτου όλων των τρίτων προμηθευτών
  • Αντιμετώπιση Περιστατικών: Τεκμηριωμένο σχέδιο αντιμετώπισης περιστατικών με καθορισμένους ρόλους και διαδικασίες

6. Επεξεργασία Δεδομένων

6.1 Η UnnaData ως Υπεύθυνος Επεξεργασίας

Όταν δημιουργείτε λογαριασμό και χρησιμοποιείτε την πλατφόρμα μας, η UnnaData ενεργεί ως υπεύθυνος επεξεργασίας για τα προσωπικά δεδομένα του λογαριασμού σας (όνομα, email, στοιχεία πιστοποίησης ταυτότητας, δεδομένα χρήσης).

6.2 Η UnnaData ως Εκτελών την Επεξεργασία

Όταν ανεβάζετε έγγραφα και δεδομένα συμμόρφωσης στην πλατφόρμα μας, η UnnaData ενεργεί ως εκτελών την επεξεργασία για λογαριασμό σας. Υπό αυτή την ιδιότητα:

  • Επεξεργαζόμαστε τα δεδομένα σας μόνο σύμφωνα με τις οδηγίες σας (όπως ορίζονται στους Όρους Χρήσης μας και στη Σύμβαση Επεξεργασίας Δεδομένων)
  • Εφαρμόζουμε κατάλληλα τεχνικά και οργανωτικά μέτρα ασφαλείας
  • Δεν κοινοποιούμε τα δεδομένα σας σε τρίτους, παρά μόνο όσο είναι απαραίτητο για την παροχή των Υπηρεσιών και όπως γνωστοποιείται στην Πολιτική Απορρήτου μας
  • Σας βοηθάμε στην ικανοποίηση αιτημάτων υποκειμένων δεδομένων
  • Διαγράφουμε ή επιστρέφουμε τα δεδομένα σας μετά τη λήξη της συμφωνίας μας

6.3 Σύμβαση Επεξεργασίας Δεδομένων

Προσφέρουμε ολοκληρωμένη Σύμβαση Επεξεργασίας Δεδομένων (DPA), σύμφωνη με το Άρθρο 28 του GDPR. Οι πελάτες Enterprise μπορούν να ζητήσουν προσαρμοσμένη DPA. Επικοινωνήστε στο legal@unnadata.com για λεπτομέρειες.

7. Υπεργολάβοι Επεξεργασίας

Τηρούμε ενημερωμένο κατάλογο υπεργολάβων επεξεργασίας που επεξεργάζονται προσωπικά δεδομένα για λογαριασμό μας:

Υπεργολάβος Επεξεργασίας Σκοπός Τοποθεσία Εγγυήσεις
Amazon Web Services (AWS) Υποδομή cloud, φιλοξενία, αποθήκευση ΕΕ (Ιρλανδία, eu-west-1) DPA, SOC 2, ISO 27001
Anthropic Γλωσσικό μοντέλο AI (Claude) για ανάλυση συμμόρφωσης Ηνωμένες Πολιτείες DPA, SCCs, πολιτική μηδενικής διατήρησης δεδομένων
Stripe Επεξεργασία πληρωμών Ηνωμένες Πολιτείες / ΕΕ DPA, SCCs, PCI DSS Level 1

Θα ενημερώνουμε τους πελάτες για τυχόν αλλαγές στον κατάλογο υπεργολάβων επεξεργασίας μας τουλάχιστον 30 ημέρες εκ των προτέρων, παρέχοντάς σας τη δυνατότητα να αντιταχθείτε.

8. Διεθνείς Διαβιβάσεις Δεδομένων

Τα δεδομένα σας αποθηκεύονται και υφίστανται επεξεργασία κυρίως εντός της Ευρωπαϊκής Ένωσης (AWS eu-west-1, Ιρλανδία). Όταν τα δεδομένα πρέπει να διαβιβαστούν εκτός του ΕΟΧ (για παράδειγμα, στην Anthropic για επεξεργασία AI), διασφαλίζουμε ότι υφίστανται κατάλληλες εγγυήσεις:

  • Τυποποιημένες Συμβατικές Ρήτρες (SCCs): Συμβατικές ρήτρες εγκεκριμένες από την ΕΕ, σύμφωνα με την εκτελεστική απόφαση (ΕΕ) 2021/914 της Ευρωπαϊκής Επιτροπής
  • Εκτιμήσεις Αντικτύπου Διαβίβασης: Διενεργούμε εκτιμήσεις της νομοθεσίας προστασίας δεδομένων στις χώρες προορισμού
  • Συμπληρωματικά Μέτρα: Πρόσθετα τεχνικά και οργανωτικά μέτρα, συμπεριλαμβανομένων της κρυπτογράφησης, της ψευδωνυμοποίησης και των ελέγχων πρόσβασης
  • Ελαχιστοποίηση Δεδομένων: Διαβιβάζονται μόνο τα ελάχιστα απαραίτητα δεδομένα για την επεξεργασία AI

9. Κοινοποίηση Παραβίασης Δεδομένων

Σε περίπτωση παραβίασης προσωπικών δεδομένων, ακολουθούμε αυστηρό πρωτόκολλο κοινοποίησης σε συμμόρφωση με τα Άρθρα 33 και 34 του GDPR:

  • Εσωτερικός εντοπισμός: Συνεχής παρακολούθηση ασφαλείας και αυτοματοποιημένα συστήματα ειδοποίησης
  • Κοινοποίηση στην αρχή εντός 72 ωρών: Κοινοποιούμε στην αρμόδια εποπτική αρχή εντός 72 ωρών από τη στιγμή που λαμβάνουμε γνώση παραβίασης που πληροί τις προϋποθέσεις
  • Κοινοποίηση σε πελάτες: Ενημερώνουμε τους θιγόμενους πελάτες χωρίς αδικαιολόγητη καθυστέρηση, συμπεριλαμβανομένων λεπτομερειών της παραβίασης, των πιθανών συνεπειών της και των μέτρων που λήφθηκαν
  • Κοινοποίηση σε υποκείμενα δεδομένων: Όταν η παραβίαση ενδέχεται να προκαλέσει υψηλό κίνδυνο για τα φυσικά πρόσωπα, ενημερώνουμε απευθείας τα θιγόμενα υποκείμενα των δεδομένων
  • Τεκμηρίωση: Όλες οι παραβιάσεις τεκμηριώνονται με τα πραγματικά περιστατικά, τις συνέπειες και τα διορθωτικά μέτρα που λήφθηκαν

10. Υπεύθυνος Προστασίας Δεδομένων

Η UnnaData έχει διορίσει Υπεύθυνο Προστασίας Δεδομένων (DPO) σύμφωνα με το Άρθρο 37 του GDPR. Ο DPO μας είναι αρμόδιος για:

  • Την παρακολούθηση της συμμόρφωσης με τον GDPR και τη σχετική νομοθεσία προστασίας δεδομένων
  • Την παροχή συμβουλών σχετικά με Εκτιμήσεις Αντικτύπου στην Προστασία Δεδομένων
  • Τη λειτουργία ως σημείο επικοινωνίας για τα υποκείμενα των δεδομένων και τις εποπτικές αρχές
  • Την εκπαίδευση του προσωπικού σχετικά με τις υποχρεώσεις προστασίας δεδομένων

Μπορείτε να επικοινωνήσετε με τον DPO μας στο: dpo@unnadata.com

11. Εκτιμήσεις Αντικτύπου στην Προστασία Δεδομένων

Διενεργούμε Εκτιμήσεις Αντικτύπου στην Προστασία Δεδομένων (DPIAs), όπως απαιτείται από το Άρθρο 35 του GDPR, για δραστηριότητες επεξεργασίας που ενδέχεται να προκαλέσουν υψηλό κίνδυνο για τα υποκείμενα των δεδομένων. Αυτό περιλαμβάνει:

  • Λειτουργίες ανάλυσης εγγράφων και συνομιλίας με τεχνολογία AI
  • Επεξεργασία μεγάλης κλίμακας εγγράφων συμμόρφωσης
  • Ανάπτυξη νέων λειτουργιών που εμπλέκουν προσωπικά δεδομένα
  • Αλλαγές σε υπεργολάβους επεξεργασίας ή μηχανισμούς διαβίβασης δεδομένων

Οι DPIAs επανεξετάζονται και ενημερώνονται τακτικά, και ο DPO μας συμβουλεύεται καθ' όλη τη διάρκεια της διαδικασίας.

12. Επικοινωνία

Για οποιεσδήποτε ερωτήσεις σχετικά με τη συμμόρφωσή μας με τον GDPR ή για να ασκήσετε τα δικαιώματά σας προστασίας δεδομένων:

  • Υπεύθυνος Προστασίας Δεδομένων: dpo@unnadata.com
  • Ερωτήματα Απορρήτου: privacy@unnadata.com
  • Νομική Ομάδα: legal@unnadata.com

Για περισσότερες λεπτομέρειες σχετικά με τον τρόπο που διαχειριζόμαστε τα προσωπικά σας δεδομένα, ανατρέξτε στην Πολιτική Απορρήτου και την Πολιτική Cookies μας.

UnnaData

Πλατφόρμα συμμόρφωσης GDPR με τεχνολογία AI για Υπευθύνους Προστασίας Δεδομένων. Φτιαγμένο στην ΕΕ, για την ΕΕ.

Προϊόν

  • Features
  • Pricing
  • FAQ

Company

  • Contact
  • Sales

Legal

  • Privacy Policy
  • Terms of Service
  • Cookie Policy
  • GDPR Compliance

© 2026 UnnaData. Με επιφύλαξη παντός δικαιώματος.