Πολιτική Απορρήτου
Η παρούσα Πολιτική Απορρήτου εξηγεί πώς το PolicyWallet επεξεργάζεται τα προσωπικά σας δεδομένα — είτε χρησιμοποιείτε την πλατφόρμα ως ιδιώτης ασφαλισμένος, είτε ως ασφαλιστικός διαμεσολαβητής, είτε απλώς επισκέπτεστε τον ιστότοπό μας.
Έχει συνταχθεί σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (ΕΕ) 2016/679 (GDPR) και τον ν. 4624/2019. Όταν αλλάζει ο τρόπος επεξεργασίας, ενημερώνουμε το κείμενο και την ημερομηνία στην κορυφή της σελίδας.
1. Υπεύθυνος επεξεργασίας
Υπεύθυνος επεξεργασίας των δεδομένων σας είναι η εταιρεία «Insurance Martech Ι.Κ.Ε.», με αριθμό ΓΕΜΗ 188863359000 και έδρα Εντός Οικισμού Καλαμωτής, 82102, Χίος, η οποία λειτουργεί την πλατφόρμα PolicyWallet (policywallet.gr).
Για κάθε θέμα προστασίας δεδομένων μπορείτε να επικοινωνείτε με τον υπεύθυνο απορρήτου στο dpo@policywallet.gr ή στο info@policywallet.gr.
2. Ποια δεδομένα επεξεργαζόμαστε
Δεδομένα λογαριασμού: όνομα, διεύθυνση email, τηλέφωνο (προαιρετικά), ρόλος (ασφαλισμένος ή διαμεσολαβητής), γλώσσα και ρυθμίσεις.
Ασφαλιστήρια έγγραφα: τα PDF που ανεβάζετε και τα στοιχεία που εξάγονται από αυτά — ασφαλιστική εταιρεία, καλύψεις, ασφάλιστρα, ημερομηνίες, στοιχεία οχήματος ή ακινήτου. Τα συμβόλαια υγείας ενδέχεται να περιέχουν δεδομένα υγείας, δηλαδή ειδική κατηγορία δεδομένων κατά το άρθρο 9 GDPR, τα οποία επεξεργαζόμαστε μόνο με τη ρητή συγκατάθεσή σας.
Δεδομένα πληρωμών: το πλάνο συνδρομής σας και το ιστορικό χρεώσεων. Τα στοιχεία της κάρτας σας τα διαχειρίζεται αποκλειστικά η Stripe — δεν φτάνουν ποτέ στα συστήματα του PolicyWallet.
Δεδομένα χρήσης: τεχνικά αρχεία καταγραφής (διεύθυνση IP, τύπος συσκευής, ενέργειες στην πλατφόρμα) που είναι απαραίτητα για την ασφάλεια και την αξιοπιστία της υπηρεσίας.
Δεδομένα συνεργασίας με διαμεσολαβητή: αν συνδεθείτε με ασφαλιστικό διαμεσολαβητή, καταγράφουμε τη συγκατάθεσή σας, το εύρος πρόσβασης που παραχωρήσατε και το πλήρες ιστορικό χορήγησης και ανάκλησής της.
3. Σκοποί και νομικές βάσεις επεξεργασίας
Κάθε επεξεργασία στηρίζεται σε συγκεκριμένη νομική βάση του GDPR:
| Σκοπός | Νομική βάση |
|---|---|
| Παροχή της υπηρεσίας: λογαριασμός, αποθήκευση συμβολαίων, υπενθυμίσεις ανανέωσης | Εκτέλεση σύμβασης — άρθρο 6(1)(β) |
| Ανάλυση ασφαλιστηρίων με τεχνητή νοημοσύνη | Συγκατάθεση — άρθρο 6(1)(α)· για τυχόν δεδομένα υγείας, ρητή συγκατάθεση — άρθρο 9(2)(α) |
| Χρεώσεις και τιμολόγηση συνδρομών | Εκτέλεση σύμβασης — άρθρο 6(1)(β)· τήρηση παραστατικών: νομική υποχρέωση — άρθρο 6(1)(γ) |
| Ασφάλεια, πρόληψη κατάχρησης, όρια ρυθμού αιτημάτων | Έννομο συμφέρον — άρθρο 6(1)(στ) |
| Κοινοποίηση στοιχείων στον διαμεσολαβητή που επιλέγετε | Συγκατάθεση — άρθρο 6(1)(α), ανακλητή οποτεδήποτε |
| Ενημερωτικά emails (newsletter) | Συγκατάθεση, με δυνατότητα απεγγραφής σε κάθε μήνυμα |
| Τήρηση αρχείων συγκαταθέσεων και αιτημάτων GDPR | Νομική υποχρέωση και λογοδοσία — άρθρα 6(1)(γ) και 5(2) |
4. Τι δεν κάνουμε
Δεν πωλούμε προσωπικά δεδομένα σε τρίτους και δεν τα χρησιμοποιούμε για διαφημιστικό profiling.
Δεν λαμβάνουμε αποφάσεις αποκλειστικά με αυτοματοποιημένα μέσα που παράγουν έννομα αποτελέσματα για εσάς, κατά την έννοια του άρθρου 22 GDPR — οι αναλύσεις της πλατφόρμας είναι πληροφοριακές.
5. Ανάλυση με τεχνητή νοημοσύνη
Η ανάλυση συμβολαίων εκτελείται μόνο εφόσον δώσετε ρητή συγκατάθεση μέσα στην εφαρμογή, με ξεχωριστή, καταγεγραμμένη ενέργεια. Μπορείτε να την ανακαλέσετε οποτεδήποτε· η ανάκληση σταματά μελλοντικές αναλύσεις και δεν επηρεάζει την αποθήκευση των εγγράφων σας.
Για την ανάλυση, το περιεχόμενο του συμβολαίου διαβιβάζεται σε πάροχο μοντέλων τεχνητής νοημοσύνης που ενεργεί ως εκτελών την επεξεργασία για λογαριασμό μας: κατά κύριο λόγο στην Google (μοντέλα Gemini), με τις Anthropic και OpenAI διαθέσιμες ως εναλλακτικούς παρόχους. Οι όροι επεξεργασίας δεδομένων (API data processing terms) των παρόχων δεν επιτρέπουν τη χρήση των δεδομένων σας για εκπαίδευση των μοντέλων τους.
Τα αποτελέσματα της ανάλυσης είναι πληροφοριακά, ενδέχεται να περιέχουν σφάλματα και δεν αποτελούν ασφαλιστική συμβουλή — δείτε αναλυτικά τους Όρους Χρήσης.
6. Αποδέκτες και εκτελούντες την επεξεργασία
Χρησιμοποιούμε περιορισμένο αριθμό τεχνικών παρόχων (υπο-εκτελούντων) για τη φιλοξενία, τη βάση δεδομένων, τις πληρωμές, την αποστολή email και την ανάλυση AI. Όλοι δεσμεύονται με συμβάσεις επεξεργασίας δεδομένων κατά το άρθρο 28 GDPR και επεξεργάζονται μόνο ό,τι απαιτείται για τον ρόλο τους.
Ο πλήρης κατάλογος — με τον ρόλο, τα δεδομένα και την τοποθεσία επεξεργασίας κάθε παρόχου — δημοσιεύεται και ενημερώνεται στη σελίδα των υπο-εκτελούντων.
Αν συνδεθείτε με ασφαλιστικό διαμεσολαβητή μέσω της πλατφόρμας, αυτός αποκτά πρόσβαση μόνο στα στοιχεία που καλύπτει η συγκατάθεσή σας. Μπορείτε να την ανακαλέσετε οποτεδήποτε από τον λογαριασμό σας — η ανάκληση καταγράφεται και ισχύει άμεσα.
7. Πού αποθηκεύονται τα δεδομένα — διαβιβάσεις εκτός ΕΟΧ
Η κύρια υποδομή μας βρίσκεται στην Ευρωπαϊκή Ένωση: η βάση δεδομένων, η αυθεντικοποίηση και τα αρχεία σας φιλοξενούνται σε υποδομή Supabase στην περιφέρεια eu-west-3 (Παρίσι, Γαλλία).
Ορισμένοι πάροχοι — ιδίως οι πάροχοι AI, η Stripe και η Vercel — ενδέχεται να επεξεργάζονται δεδομένα εκτός Ευρωπαϊκού Οικονομικού Χώρου, κυρίως στις ΗΠΑ. Οι διαβιβάσεις αυτές καλύπτονται από απόφαση επάρκειας (EU-U.S. Data Privacy Framework) ή/και από τις Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής.
8. Για πόσο διατηρούμε τα δεδομένα
Οι χρόνοι τήρησης ανά κατηγορία:
| Κατηγορία δεδομένων | Χρόνος τήρησης |
|---|---|
| Ασφαλιστήρια έγγραφα και αναλύσεις τους | Μέχρι να τα διαγράψετε εσείς ή μέχρι τη διαγραφή του λογαριασμού σας |
| Δεδομένα λογαριασμού | Για όσο διατηρείτε λογαριασμό· διαγράφονται με την ολοκλήρωση αιτήματος διαγραφής |
| Παραστατικά και στοιχεία χρεώσεων | 5 έτη μετά τη λήξη του οικείου φορολογικού έτους (φορολογική νομοθεσία) |
| Αρχεία συγκαταθέσεων και αιτημάτων GDPR | 5 έτη από την ανάκληση ή την ολοκλήρωση του αιτήματος, για λόγους λογοδοσίας |
| Τεχνικά αρχεία καταγραφής (logs) | Έως 12 μήνες |
| Αρχεία συνεδριών (sessions) | Διαγράφονται με τη διαγραφή του λογαριασμού σας |
| Εγγραφή στο newsletter | Μέχρι την απεγγραφή σας |
| Καταχωρήσεις δημόσιων φορμών (επικοινωνία, newsletter) | 24 μήνες |
9. Τα δικαιώματά σας και πώς τα ασκείτε
Έχετε δικαίωμα πρόσβασης, διόρθωσης, διαγραφής, περιορισμού της επεξεργασίας, φορητότητας και εναντίωσης, καθώς και δικαίωμα να ανακαλέσετε οποιαδήποτε συγκατάθεση — χωρίς η ανάκληση να επηρεάζει τη νομιμότητα της προηγούμενης επεξεργασίας.
Μέσα από την εφαρμογή: μπορείτε να υποβάλετε αίτημα εξαγωγής των δεδομένων σας (πλήρες αντίγραφο σε μηχαναγνώσιμη μορφή) και αίτημα διαγραφής λογαριασμού. Κάθε αίτημα διεκπεραιώνεται μέσω εσωτερικής διαδικασίας GDPR με πλήρες ιστορικό ενεργειών.
Με email: στο dpo@policywallet.gr ή στο info@policywallet.gr. Απαντάμε το αργότερο εντός ενός μηνός, όπως προβλέπει το άρθρο 12 GDPR.
Αν θεωρείτε ότι η επεξεργασία παραβιάζει τη νομοθεσία, έχετε δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ), Κηφισίας 1-3, 115 23 Αθήνα — www.dpa.gr.
10. Ασφάλεια
Τα δεδομένα κρυπτογραφούνται κατά τη μεταφορά (TLS) και κατά την αποθήκευση. Η πρόσβαση στα συστήματα περιορίζεται βάσει ρόλου και καταγράφεται, ενώ εφαρμόζονται όρια ρυθμού αιτημάτων και λοιπά τεχνικά και οργανωτικά μέτρα.
Κανένα σύστημα δεν είναι απολύτως ασφαλές. Αν συμβεί περιστατικό παραβίασης που ενδέχεται να σας θίξει, θα ενημερώσουμε εσάς και την ΑΠΔΠΧ σύμφωνα με τα άρθρα 33 και 34 GDPR.
11. Cookies
Χρησιμοποιούμε cookies απολύτως απαραίτητα για τη λειτουργία της πλατφόρμας (σύνδεση, αποθήκευση των προτιμήσεων συγκατάθεσης). Cookies ανάλυσης ή marketing ενεργοποιούνται μόνο αν τα αποδεχθείτε από το σχετικό banner.
12. Αλλαγές στην παρούσα πολιτική
Όταν η πολιτική αλλάζει ουσιωδώς, ενημερώνουμε την ημερομηνία στην κορυφή και, για σημαντικές αλλαγές, σας ειδοποιούμε μέσα από την εφαρμογή ή με email πριν την έναρξη ισχύος.