Εισαγωγή
Καλώς ήρθατε στο Bomdiu ΜΟΝΟΠΡΟΣΩΠΗ ΙΚΕ («εμείς», «εμάς» ή «μας»). Δεσμευόμαστε να προστατεύουμε τα προσωπικά σας δεδομένα και να σεβόμαστε το απόρρητό σας. Αυτή η Πολιτική Απορρήτου εξηγεί πώς συλλέγουμε, χρησιμοποιούμε, αποθηκεύουμε και προστατεύουμε πληροφορίες όταν επισκέπτεστε τον ιστότοπό μας ή χρησιμοποιείτε τη σουίτα B2B προϊόντων της Bomdiu για τη βιομηχανία τροφίμων και ποτών (η «Υπηρεσία»).
Λειτουργούμε σε αυστηρή συμμόρφωση με τον Γενικό Κανονισμό για την Προστασία Δεδομένων της ΕΕ (GDPR) και τον Ελληνικό Νόμο περί Προστασίας Δεδομένων (Νόμος 4624/2019).
1. Ρόλοι και Ευθύνες: Ποιος Ελέγχει τα Δεδομένα σας;
Για να κατανοήσετε πώς γίνεται ο χειρισμός των δεδομένων σας, είναι σημαντικό να διακρίνετε μεταξύ των δύο ρόλων μας:
1.1. Όταν το Bomdiu είναι ο Υπεύθυνος Επεξεργασίας
Πεδίο εφαρμογής: Επισκέπτες ιστοτόπου, άμεσοι συνδρομητές ενημερωτικών δελτίων και επαγγελματικές επαφές (Leads/Λογαριασμοί Διαχειριστή) που εγγράφονται για την υπηρεσία. Ευθύνη: Εμείς αποφασίζουμε γιατί και πώς υποβάλλονται σε επεξεργασία αυτά τα δεδομένα (π.χ. για χρέωση, μάρκετινγκ προς εσάς ή τεχνική ασφάλεια ιστοτόπου).
Σε ορισμένες περιπτώσεις, ο οργανισμός σας μπορεί να δημιουργήσει ή να διαχειριστεί τον λογαριασμό χρήστη σας (π.χ. προσκαλώντας σας ως μέλος ομάδας). Σε αυτές τις περιπτώσεις, ο οργανισμός σας μπορεί να ενεργεί ως Υπεύθυνος Επεξεργασίας για τα προσωπικά δεδομένα που σχετίζονται με τη χρήση της Υπηρεσίας ως χρήστης, και το Bomdiu ενεργεί ως Εκτελών την Επεξεργασία για αυτά τα δεδομένα. Το Bomdiu παραμένει ο Υπεύθυνος Επεξεργασίας για τα δεδομένα της δικής μας επιχειρηματικής σχέσης (π.χ. χρέωση, διαχείριση λογαριασμού και άμεσες επικοινωνίες με τον πελάτη μας).
1.2. Όταν το Bomdiu είναι ο Εκτελών την Επεξεργασία
Πεδίο εφαρμογής: Τα λειτουργικά δεδομένα που ανεβάζετε στην πλατφόρμα (π.χ. λίστες προσωπικού, στοιχεία επικοινωνίας αγοραστών, ιστορικό παραγγελιών, αρχεία καταγραφής συνομιλιών). Ευθύνη: Η Εταιρεία σας (ο Προμηθευτής ή ο Αγοραστής) είναι ο Υπεύθυνος Επεξεργασίας. Εσείς είστε ο ιδιοκτήτης αυτών των δεδομένων. Εμείς ενεργούμε αυστηρά ως Εκτελών την Επεξεργασία, χειριζόμενοι αυτά τα δεδομένα μόνο για την παροχή της Υπηρεσίας σύμφωνα με τις οδηγίες σας και τη Συμφωνία Επεξεργασίας Δεδομένων (DPA) μας.
2. Δεδομένα που Συλλέγουμε και Νομική Βάση
Επεξεργαζόμαστε δεδομένα με βάση συγκεκριμένους νομικούς λόγους που ορίζονται στον GDPR.
2.1. Χρήση Ιστότοπου & Τεχνικά Δεδομένα (Αρχεία Καταγραφής)
Όταν επισκέπτεστε το bomdiu.com και άλλους υποτομείς, π.χ. app.bomdiu.com, οι διακομιστές μας καταγράφουν αυτόματα τυπικά τεχνικά δεδομένα.
- Δεδομένα που συλλέγονται: Διεύθυνση IP, τύπος/έκδοση προγράμματος περιήγησης, λειτουργικό σύστημα, URL παραπομπής, ημερομηνία/ώρα πρόσβασης.
- Σκοπός: Ασφάλεια συστήματος, εντοπισμός σφαλμάτων και διασφάλιση σταθερότητας ιστότοπου.
- Νομική Βάση: Έννομο Συμφέρον (Άρθρο 6(1)(στ) GDPR).
2.2. Εγγραφή Λογαριασμού & Διαχείριση
Για να χρησιμοποιήσετε το Bomdiu, πρέπει να εγγράψετε έναν επαγγελματικό λογαριασμό.
- Δεδομένα που συλλέγονται: Όνομα, Επαγγελματικό Email, Αριθμός Τηλεφώνου, Τίτλος Εργασίας, Όνομα Εταιρείας, Χώρα/Περιοχή, Κωδικός Πρόσβασης (κατακερματισμένος).
- Σκοπός: Για τη δημιουργία του λογαριασμού σας, την επαλήθευση της ταυτότητάς σας και την παροχή πρόσβασης στην πλατφόρμα (π.χ. διασφάλιση σωστού νομίσματος και φορολογικών ρυθμίσεων βάσει περιοχής).
- Νομική Βάση: Εκτέλεση Σύμβασης (Άρθρο 6(1)(β) GDPR).
2.3. Λειτουργικά Δεδομένα Πλατφόρμας
Καθώς χρησιμοποιείτε την υπηρεσία για τη διαχείριση παραγγελιών, καταλόγων και πελατών.
- Δεδομένα που συλλέγονται: Ιστορικό παραγγελιών, μηνύματα συνομιλίας μεταξύ Προμηθευτή και Αγοραστή, επεξεργασίες καταλόγου, διευθύνσεις παράδοσης.
- Σκοπός: Για την εκπλήρωση της βασικής λειτουργίας της εφαρμογής Bomdiu (σύνδεση προμηθευτών και αγοραστών).
- Νομική Βάση: Εκτέλεση Σύμβασης (Άρθρο 6(1)(β) GDPR).
2.4. Αιτήματα Επικοινωνίας & Υποστήριξης
Όταν χρησιμοποιείτε τις φόρμες επικοινωνίας μας ή την υποστήριξη μέσω email.
- Δεδομένα που συλλέγονται: Όνομα, Email, Αριθμός Τηλεφώνου, Όνομα Εταιρείας.
- Σκοπός: Για να απαντήσουμε στα ερωτήματά σας, να παρέχουμε υποστήριξη πελατών και να παρακολουθούμε επιχειρηματικά αιτήματα.
- Νομική Βάση: Έννομο Συμφέρον (Άρθρο 6(1)(στ) GDPR) ή Εκτέλεση Σύμβασης (εάν είστε υφιστάμενος πελάτης).
2.5. Μάρκετινγκ & Ενημερωτικά Δελτία
- Δεδομένα που συλλέγονται: Διεύθυνση Email, Όνομα.
- Σκοπός: Για την αποστολή ενημερώσεων προϊόντων, νέων του κλάδου και προσφορών.
- Νομική Βάση: Συγκατάθεση (Άρθρο 6(1)(α) GDPR). Μπορείτε να διαγραφείτε ανά πάσα στιγμή μέσω του συνδέσμου στο email.
- Παρακολούθηση: Τα email μας ενδέχεται να χρησιμοποιούν pixel παρακολούθησης για να δούμε αν το email ανοίχτηκε. Αυτό μας βοηθά να βελτιστοποιήσουμε το περιεχόμενό μας.
2.6. Επαλήθευση κατά της κατάχρησης (π.χ. Turnstile)
Για να προστατεύουμε τις φόρμες μας και την Υπηρεσία από spam, απάτη και αυτοματοποιημένη κατάχρηση, ενδέχεται να χρησιμοποιούμε εργαλεία επαλήθευσης anti-bot (όπως το Cloudflare Turnstile).
- Δεδομένα που συλλέγονται: Token επαλήθευσης/απάντηση πρόκλησης, διεύθυνση IP (συνήθως υποβάλλεται σε παροδική επεξεργασία για την επαλήθευση) και τεχνικά σήματα σχετικά με τον browser/τη συσκευή σας που χρησιμοποιούνται για να διαπιστωθεί αν η κίνηση είναι καταχρηστική.
- Σκοπός: Πρόληψη spam, πρόληψη απάτης και ασφάλεια της υπηρεσίας.
- Νομική Βάση: Έννομο Συμφέρον (Άρθρο 6(1)(στ) GDPR).
3. Cookies και Τεχνολογίες Παρακολούθησης
Χρησιμοποιούμε cookies και παρόμοιες τεχνολογίες όταν είναι απαραίτητο για τη λειτουργία και την ασφάλεια του ιστότοπου και της Υπηρεσίας μας. Δε χρησιμοποιούμε cookies για διαφήμιση. Τα αναλυτικά μας στοιχεία έχουν ρυθμιστεί να είναι χωρίς cookies.
3.1. Αναλυτικά Στοιχεία (Ανώνυμα & Χωρίς Cookies)
Χρησιμοποιούμε PostHog, Umami (φιλοξενούμενο από εμάς) και Cloudflare Web Analytics για να κατανοήσουμε πώς χρησιμοποιείται η Υπηρεσία μας. Και τα τρία εργαλεία έχουν ρυθμιστεί να λειτουργούν σε «λειτουργία χωρίς cookies» χωρίς αναγνωριστικά χρήστη.
- Χωρίς Cookies: Δεν τοποθετούμε cookies ανάλυσης στη συσκευή σας.
- Χωρίς άμεσα αναγνωριστικά: Δε χρησιμοποιούμε αναλυτικά στοιχεία για να σας παρακολουθούμε με μόνιμα αναγνωριστικά, όπως το User ID του λογαριασμού σας, διαφημιστικά αναγνωριστικά ή παρόμοια IDs.
- Φιλικός προς το απόρρητο χειρισμός IP: Τεχνικά δεδομένα όπως η διεύθυνση IP ενδέχεται να υποβάλλονται σε παροδική επεξεργασία για την παροχή της Υπηρεσίας, λόγους ασφάλειας και για την εξαγωγή χονδρικής τοποθεσίας ή συγκεντρωτικών μετρικών. Δε σκοπεύουμε να αποθηκεύουμε πλήρεις διευθύνσεις IP στα σύνολα δεδομένων αναλυτικών μας ούτε να χρησιμοποιούμε τα αναλυτικά για να σας ταυτοποιήσουμε.
- Δεδομένα που φιλοξενούνται από εμάς: Τα δεδομένα που συλλέγονται μέσω του Umami αποθηκεύονται στη δική μας υποδομή και δεν κοινοποιούνται σε τρίτους.
3.2. Κατηγορίες Cookies και Νομική Βάση
Αυστηρά Απαραίτητα Cookies
- Σκοπός: Απαραίτητα για τη λειτουργικότητα της πλατφόρμας. Αυτό περιλαμβάνει τη διατήρηση της συνεδρίας σύνδεσής σας, τα διακριτικά ασφαλείας (προστασία CSRF) και την εμφάνιση της γλώσσας διεπαφής (βάσει των ρυθμίσεων του προγράμματος περιήγησής σας και, αν επιλέξετε ρητά διαφορετική γλώσσα, ενδέχεται να αποθηκεύσουμε αυτήν την προτίμηση τοπικά).
- Νομική Βάση: Έννομο Συμφέρον (Εξαιρείται από τη Συγκατάθεση).
Αναλυτικά Στοιχεία (Ανώνυμα)
- Σκοπός: Χρησιμοποιούμε ανώνυμα αναλυτικά στοιχεία χωρίς cookies (PostHog, Umami, Cloudflare) για να μετρήσουμε τις γενικές τάσεις χρήσης της πλατφόρμας. Δεν υποβάλλονται σε επεξεργασία ούτε αποθηκεύονται προσωπικά δεδομένα στη συσκευή σας.
- Νομική Βάση: Έννομο Συμφέρον (Δεν απαιτείται Συγκατάθεση).
4. Πώς Κοινοποιούμε τα Δεδομένα Σας
Δεν πουλάμε τα προσωπικά σας δεδομένα. Κοινοποιούμε δεδομένα μόνο στα ακόλουθα αυστηρά απαραίτητα σενάρια:
4.1. Διαδραστικότητα Πλατφόρμας
Για την εκπλήρωση μιας παραγγελίας, ελάχιστα δεδομένα επικοινωνίας (Όνομα, Αριθμός Τηλεφώνου που σχετίζονται με τη συγκεκριμένη παραγγελία) είναι ορατά μεταξύ του συγκεκριμένου Προμηθευτή και του Αγοραστή που εμπλέκονται σε αυτή τη συναλλαγή.
4.2. Τρίτοι Πάροχοι Υπηρεσιών (Υπο-Εκτελούντες την Επεξεργασία)
Χρησιμοποιούμε αξιόπιστους τρίτους παρόχους για να μας βοηθήσουν να λειτουργήσουμε την επιχείρησή μας. Δεσμεύονται συμβατικά να προστατεύουν τα δεδομένα σας.
- Cloudflare (ΗΠΑ/ΕΕ) — CDN, Βάση Δεδομένων, Φιλοξενία, Web Analytics, περιβάλλον εκτέλεσης AI (ενσωματωμένες λειτουργίες AI)
- PlanetScale (ΗΠΑ/ΕΕ) — Βάση Δεδομένων
- UpCloud (ΗΠΑ/ΕΕ) — Υποδομή
- Resend (ΗΠΑ/ΕΕ) — Συναλλακτικά email
- PostHog (ΗΠΑ/ΕΕ) — Αναλυτικά Στοιχεία
- Google Vertex AI (ΗΠΑ/ΕΕ) — Επεξεργασία με AI (μόνο για λειτουργίες που βασίζονται σε αυτόν τον πάροχο)
Σημείωση για self-hosted αναλυτικά: Το Umami είναι αυτο-φιλοξενούμενο και λειτουργεί στη δική μας υποδομή — δεν χρησιμοποιείται ως εξωτερικός τρίτος πάροχος υπηρεσιών.
4.3. Νομικές Απαιτήσεις
Ενδέχεται να αποκαλύψουμε δεδομένα εάν απαιτείται από το νόμο, δικαστική εντολή ή για την προστασία των δικαιωμάτων και της ασφάλειας του Bomdiu, των χρηστών μας ή του κοινού.
4.4. Διεθνείς Μεταφορές
Εάν μεταφέρουμε δεδομένα εκτός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ), διασφαλίζουμε ότι προστατεύονται από κατάλληλες εγγυήσεις, όπως οι Τυποποιημένες Συμβατικές Ρήτρες της ΕΕ (SCCs) ή το Πλαίσιο Προστασίας Δεδομένων ΕΕ-ΗΠΑ.
5. Ασφάλεια Δεδομένων
Εφαρμόζουμε τεχνικά και οργανωτικά μέτρα (TOMs) τελευταίας τεχνολογίας για την προστασία των δεδομένων σας από παραποίηση, απώλεια, καταστροφή και μη εξουσιοδοτημένη πρόσβαση. Αυτά τα μέτρα περιλαμβάνουν:
- Κρυπτογράφηση SSL/TLS για όλα τα δεδομένα κατά τη μεταφορά.
- Κρυπτογράφηση ευαίσθητων δεδομένων σε κατάσταση ηρεμίας.
- Αυστηρούς ελέγχους πρόσβασης και μηχανισμούς ελέγχου ταυτότητας.
- Τακτικούς ελέγχους ασφαλείας και αντίγραφα ασφαλείας.
6. Διατήρηση Δεδομένων
Διατηρούμε τα προσωπικά σας δεδομένα μόνο για όσο διάστημα είναι απαραίτητο.
- Ενεργοί Λογαριασμοί: Διατηρούνται για τη διάρκεια της σύμβασής σας/χρήσης της υπηρεσίας.
- Επαγγελματικά Αρχεία & Ιστορικά Δεδομένα: Ως πλατφόρμα B2B, πρέπει να διατηρούμε την ακεραιότητα των ιστορικών παραγγελιών και των αρχείων καταγραφής συναλλαγών για όλα τα εμπλεκόμενα μέρη. Επομένως, τα επιχειρηματικά δεδομένα (όπως επιβεβαιωμένες παραγγελίες, τιμολόγια και σχετικά αρχεία καταγραφής συναλλαγών) διατηρούνται για να διασφαλιστεί η συνέπεια των αρχείων για τον αντισυμβαλλόμενο (Προμηθευτή ή Αγοραστή) και για σκοπούς οικονομικής αναφοράς, ακόμη και μετά τον τερματισμό μιας συγκεκριμένης σύμβασης.
- Μετά τον τερματισμό (προσωπικά δεδομένα): Μετά τον τερματισμό της σύμβασης, διατηρούμε γενικά πρόσβαση στα δεδομένα του προσωπικού σας λογαριασμού για 90 ημέρες ώστε να επιτραπεί η εξαγωγή δεδομένων. Μετά από αυτήν την περίοδο, τα προσωπικά αναγνωριστικά (όπως τα διαπιστευτήρια σύνδεσης, στοιχεία προφίλ χρήστη ή ιδιωτικές προτιμήσεις χρήστη) ενδέχεται να διαγραφούν ή να ανωνυμοποιηθούν, ενώ τα επιχειρηματικά αρχεία παραμένουν αποθηκευμένα όπως περιγράφεται παραπάνω. Σημειώστε ότι τα αρχεία συναλλαγών (π.χ. τιμολόγια, διευθύνσεις παράδοσης, επικοινωνίες σχετικές με παραγγελίες) ενδέχεται να εξακολουθούν να περιέχουν περιορισμένα προσωπικά δεδομένα, όταν αυτό απαιτείται για την ακεραιότητα των αρχείων, νομικές υποχρεώσεις ή νόμιμους επιχειρηματικούς σκοπούς.
- Νομικές Υποχρεώσεις: Διατηρούμε δεδομένα που σχετίζονται με χρεώσεις και φόρους για την περίοδο που απαιτείται από την Ελληνική Φορολογική Νομοθεσία (συνήθως 5-10 χρόνια).
- Δεδομένα Μάρκετινγκ: Διατηρούνται μέχρι να αποσύρετε τη συγκατάθεσή σας (διαγραφή).
- Τεχνικά Αρχεία Καταγραφής: Τα αρχεία καταγραφής πρόσβασης διακομιστή διατηρούνται για μέγιστο 90 ημέρες για λόγους ασφάλειας και εντοπισμού σφαλμάτων.
- Backups: Τα backups διατηρούνται για περιορισμένες περιόδους σύμφωνα με τα προγράμματα εναλλαγής (rotation) και αποθηκεύονται με ασφάλεια. Τα δεδομένα ενδέχεται να παραμείνουν σε backups μέχρι να αντικατασταθούν (overwrite) ή να λήξουν.
7. Τα Δικαιώματά σας βάσει του GDPR
Έχετε τα ακόλουθα δικαιώματα σχετικά με τα προσωπικά σας δεδομένα:
- Δικαίωμα Πρόσβασης: Ζητήστε αντίγραφο των δεδομένων που διατηρούμε για εσάς.
- Δικαίωμα Διόρθωσης: Διορθώστε ανακριβή ή ελλιπή δεδομένα.
- Δικαίωμα Διαγραφής («Δικαίωμα στη Λήθη»): Ζητήστε τη διαγραφή των προσωπικών σας δεδομένων. Σημείωση: Αυτό το δικαίωμα δεν είναι απόλυτο. Δεν μπορούμε να διαγράψουμε δεδομένα που απαιτούνται για υποχρεωτικά επιχειρηματικά αρχεία (π.χ. τιμολόγια, φορολογικά αρχεία ή ιστορικό παραγγελιών) όπως περιγράφεται στην Ενότητα 6.
- Δικαίωμα Περιορισμού: Ζητήστε την παύση της επεξεργασίας των δεδομένων σας.
- Δικαίωμα Φορητότητας Δεδομένων: Λάβετε τα δεδομένα σας σε δομημένη, μηχανικά αναγνώσιμη μορφή.
- Δικαίωμα Εναντίωσης: Αντιταχθείτε στην επεξεργασία βάσει έννομου συμφέροντος ή άμεσου μάρκετινγκ.
- Δικαίωμα Ανάκλησης Συγκατάθεσης: Όταν η επεξεργασία βασίζεται σε συγκατάθεση, μπορείτε να την ανακαλέσετε ανά πάσα στιγμή χωρίς να επηρεάζεται η νομιμότητα της επεξεργασίας πριν από την ανάκληση.
Για να ασκήσετε αυτά τα δικαιώματα: Επικοινωνήστε μαζί μας στο: contact@bomdiu.com
Δικαίωμα Υποβολής Καταγγελίας: Εάν πιστεύετε ότι έχουμε παραβιάσει τα δικαιώματα απορρήτου σας, έχετε το δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ):
8. Πληροφορίες Υπεύθυνου Επεξεργασίας
Bomdiu ΜΟΝΟΠΡΟΣΩΠΗ ΙΚΕ
ΓΕΜΗ: 190310106000
ΑΦΜ: EL803131996
Γεωρ. Γεννηματά 21
555 35 Θεσσαλονίκη
Ελλάδα
Τηλέφωνο: +30 231 176 8265
Email: contact@bomdiu.com
Ιστότοπος: https://bomdiu.com
Επικοινωνία Απορρήτου: Για όλα τα ερωτήματα σχετικά με το απόρρητο, επικοινωνήστε μαζί μας στο contact@bomdiu.com.
9. Επεξεργασία με Υποστήριξη AI
Χρησιμοποιούμε τεχνητή νοημοσύνη για να βοηθήσουμε στην εξαγωγή και οργάνωση επιχειρηματικών δεδομένων από έγγραφα όπως τιμολόγια και παραγγελίες. Μπορούμε επίσης να παρέχουμε ενσωματωμένες λειτουργίες AI μέσα στην Υπηρεσία (π.χ. υποστήριξη μέσα στο προϊόν). Όταν χρησιμοποιούνται, ενδέχεται να εκτελούμε inference (εξαγωγή συμπερασμάτων) AI στην υποδομή της Cloudflare (συμπεριλαμβανομένων μοντέλων ανοικτού κώδικα) και/ή να χρησιμοποιούμε τρίτους παρόχους AI (όπως το Google Vertex AI) ανάλογα με τη λειτουργία. Επεξεργαζόμαστε μόνο τα δεδομένα που είναι απαραίτητα για να παρέχουμε τη λειτουργία. Αυτή η επεξεργασία προορίζεται για την επεξεργασία επιχειρηματικών δεδομένων (και ενδέχεται να περιλαμβάνει περιορισμένα προσωπικά δεδομένα που περιέχονται σε τέτοια έγγραφα ή περιεχόμενο της πλατφόρμας) και δεν περιλαμβάνει αυτοματοποιημένη λήψη αποφάσεων που παράγει νομικές συνέπειες σε σχέση με εσάς ή σας επηρεάζει ομοίως σημαντικά ως άτομο.
10. Δεδομένα Ανηλίκων
Το Bomdiu είναι μια πλατφόρμα επιχείρησης-προς-επιχείρηση (B2B). Δε συλλέγουμε εν γνώσει μας προσωπικά δεδομένα από άτομα κάτω των 16 ετών. Εάν αντιληφθούμε ότι έχουμε συλλέξει δεδομένα από ανήλικο, θα λάβουμε μέτρα για να τα διαγράψουμε άμεσα.
11. Αλλαγές σε Αυτήν την Πολιτική
Ενδέχεται να ενημερώσουμε αυτήν την Πολιτική Απορρήτου για να αντικατοπτρίζει αλλαγές στην υπηρεσία μας ή στις νομικές απαιτήσεις. Θα παρέχουμε τουλάχιστον 30 ημέρες προειδοποίηση πριν τεθούν σε ισχύ ουσιαστικές αλλαγές. Η τελευταία έκδοση θα είναι πάντα διαθέσιμη σε αυτή τη διεύθυνση URL. Οι ειδοποιήσεις για αλλαγές θα αποστέλλονται μέσω email ή θα εμφανίζονται ως ειδοποίηση στην πλατφόρμα.