Νομικά
Πολιτική Απορρήτου
Τελευταία ενημέρωση: Μάιος 2026 · Συμμόρφωση με τον GDPR (ΕΕ) 2016/679
Περιεχόμενα
1. Ποιοι είμαστε
Η Reply-Now («εμείς», «μας», «μας ανήκει») είναι υπηρεσία αυτόματης απάντησης Instagram DM που βοηθά επιχειρήσεις να ανταποκρίνονται αυτόματα σε μηνύματα πελατών και να διαχειρίζονται κρατήσεις ραντεβού.
- Λειτουργεί από: Γεώργιος Κουτίδης (ΚΟΥΤΙΔΗΣ ΓΕΩΡΓΙΟΣ), ατομική επιχείρηση με έδρα την Ελλάδα
- URL υπηρεσίας: reply-now.com
- Επικοινωνία: support@reply-now.com
- Ρόλος βάσει GDPR: Υπεύθυνος Επεξεργασίας για δεδομένα κατόχων λογαριασμού. Εκτελών την Επεξεργασία για τα δεδομένα μηνυμάτων των πελατών σας για λογαριασμό σας
2. Δεδομένα που συλλέγουμε
Συλλέγουμε μόνο τα δεδομένα που είναι απαραίτητα για τη λειτουργία της υπηρεσίας:
| Κατηγορία δεδομένων | Παραδείγματα | Πηγή |
|---|---|---|
| Δεδομένα λογαριασμού | Όνομα, διεύθυνση email, επωνυμία επιχείρησης | Εσείς, κατά την εγγραφή |
| Προφίλ επιχείρησης | Υπηρεσίες, τιμές, ώρες λειτουργίας, διεύθυνση | Εσείς, κατά τη ρύθμιση |
| Δεδομένα προσωπικού | Ονόματα υπαλλήλων, ωράρια, αναθέσεις υπηρεσιών ανά υπάλληλο, διευθύνσεις email πρόσκλησης | Εσείς, όταν προσθέτετε ή προσκαλείτε μέλη του προσωπικού |
| Δεδομένα Instagram | Όνομα χρήστη IG, αναγνωριστικό χρήστη, περιεχόμενο εισερχόμενων DM | Meta API (με εξουσιοδότησή σας) |
| Δεδομένα κρατήσεων | Όνομα πελάτη, email ή/και τηλέφωνο, ώρα ραντεβού, υπηρεσία | Πελάτες μέσω της δημόσιας φόρμας κρατήσεων ή Instagram DM |
| Δεδομένα χρέωσης | Πλάνο συνδρομής, περίοδος χρέωσης — δεδομένα κάρτας αποθηκεύονται από τη Stripe, όχι από εμάς | Stripe |
| Διακριτικά push συσκευής | Αδιαφανή διακριτικά εγγραφής Firebase Cloud Messaging (FCM) για ειδοποιήσεις push σε web/Android/iOS προς τον ιδιοκτήτη της επιχείρησης | Ο browser ή η συσκευή σας, μόνο όταν ενεργοποιείτε τις ειδοποιήσεις |
| Εικόνες γκαλερί | Φωτογραφίες από τις δημόσιες δημοσιεύσεις σας στο Instagram, αντικατοπτρισμένες και φιλοξενούμενες για εμφάνιση στη δημόσια σελίδα κρατήσεών σας | Instagram (ο συνδεδεμένος λογαριασμός σας) |
| Αρχεία καταγραφής χρήσης | Αριθμοί κλήσεων API, αρχεία σφαλμάτων (χωρίς περιεχόμενο μηνυμάτων) | Δημιουργούνται αυτόματα |
3. Νόμιμη βάση επεξεργασίας (GDPR Άρθρο 6)
Βασιζόμαστε στις ακόλουθες νόμιμες βάσεις για την επεξεργασία προσωπικών δεδομένων:
- Συμβατική αναγκαιότητα (Άρθ. 6(1)(β)): Επεξεργασία των δεδομένων λογαριασμού και επιχείρησής σας για την παροχή της υπηρεσίας στην οποία εγγραφήκατε
- Έννομα συμφέροντα (Άρθ. 6(1)(στ)): Αρχεία καταγραφής χρήσης και παρακολούθηση σφαλμάτων για τη διασφάλιση της αξιοπιστίας και ασφάλειας της υπηρεσίας
- Ρητή συγκατάθεση (Άρθ. 6(1)(α)): Η πρόσβαση στα Instagram DM σας απαιτεί ενεργό εξουσιοδότηση OAuth, την οποία μπορείτε να ανακαλέσετε ανά πάσα στιγμή
- Νομική υποχρέωση (Άρθ. 6(1)(γ)): Διατήρηση αρχείων χρέωσης όπως απαιτείται από την ευρωπαϊκή φορολογική και λογιστική νομοθεσία
4. Πώς χρησιμοποιούμε τα δεδομένα σας
Χρησιμοποιούμε τα δεδομένα σας αποκλειστικά για την παροχή της υπηρεσίας Reply-Now:
- Για την αυτόματη απάντηση σε Instagram DM για λογαριασμό σας
- Για τη διατήρηση του ημερολογίου κρατήσεών σας και την παροχή μιας URL εγγραφής iCal μόνο ανάγνωσης, την οποία μπορείτε να χρησιμοποιήσετε από την εφαρμογή ημερολογίου σας
- Για την αποστολή επιβεβαιώσεων κρατήσεων, υπενθυμίσεων ραντεβού και άλλων συναλλακτικών ειδοποιήσεων στους πελάτες σας μέσω Instagram DM και, όπου ο πελάτης έχει παράσχει διεύθυνση email (π.χ. μέσω της δημόσιας φόρμας κρατήσεων), μέσω email
- Για την αποστολή συναλλακτικών email σε εσάς (επιβεβαίωση λογαριασμού, επαναφορά κωδικού, αποδείξεις χρέωσης)
- Για την παράδοση ειδοποιήσεων push σε εσάς σε web/Android/iOS μέσω Google Firebase Cloud Messaging (μόνο όταν έχετε ρητά ενεργοποιήσει τις ειδοποιήσεις)
- Για τον υπολογισμό της χρήσης για χρέωση
- Για τη διάγνωση τεχνικών σφαλμάτων και τη διατήρηση της αξιοπιστίας της υπηρεσίας
Δεν πωλούμε ποτέ τα δεδομένα σας. Δεν χρησιμοποιούμε ποτέ το περιεχόμενο μηνυμάτων των πελατών σας για εκπαίδευση μοντέλων. Δεν κοινοποιούμε ποτέ δεδομένα σε διαφημιστές.
5. Δεδομένα Instagram
Η Reply-Now έχει πρόσβαση στα εισερχόμενα του Instagram Business σας αυστηρά σύμφωνα με τους Όρους Πλατφόρμας της Meta:
- Έχουμε πρόσβαση μόνο στα Άμεσα Μηνύματα που αποστέλλονται στον λογαριασμό σας — δεν διαβάζουμε ποτέ εξερχόμενα μηνύματα ή έχουμε πρόσβαση σε προφίλ άλλων χρηστών
- Απαντάμε μόνο σε μηνύματα· δεν κάνουμε ποτέ ανεπιθύμητη επικοινωνία
- Η πρόσβαση απαιτεί ρητή εξουσιοδότηση OAuth μέσω της επίσημης ροής σύνδεσης του Instagram
- Το περιεχόμενο των μηνυμάτων αποστέλλεται στο Gemini API της Google (κύρια επιλογή) ή στο Claude API της Anthropic (εφεδρική) για τη δημιουργία απαντήσεων — το περιεχόμενο δεν χρησιμοποιείται για εκπαίδευση μοντέλων από κανέναν πάροχο
- Αποθήκευση προσωρινής μνήμης (caching): Το Google Gemini μπορεί να αποθηκεύει διαφανώς επαναλαμβανόμενα τμήματα των αιτημάτων μας για σύντομο χρονικό διάστημα (συνήθως έως 1 ώρα) για τη βελτίωση της ταχύτητας απόκρισης και τη μείωση του κόστους. Το περιεχόμενο μηνυμάτων πελατών δεν αποθηκεύεται ποτέ στην προσωρινή μνήμη· μόνο η στατική διαμόρφωση (επωνυμία επιχείρησης, υπηρεσίες, ωράριο, πρόγραμμα προσωπικού) είναι επιλέξιμη. Το περιεχόμενο προσωρινής μνήμης διατηρείται από την Google, δεν χρησιμοποιείται ποτέ για εκπαίδευση μοντέλων και διαγράφεται αυτόματα κατά τη λήξη.
- Μπορείτε να ανακαλέσετε την πρόσβαση ανά πάσα στιγμή μέσω Instagram → Ρυθμίσεις → Εφαρμογές και Ιστότοποι ή από Ρυθμίσεις Reply-Now → Συνδέσεις
- Τα δεδομένα σύνδεσης Instagram διαγράφονται εντός 30 ημερών από το κλείσιμο του λογαριασμού
6. Ροή ημερολογίου (εγγραφή iCal)
Η Reply-Now παρέχει μια URL εγγραφής iCal μόνο ανάγνωσης, ώστε να μπορείτε να αντικατοπτρίζετε τις κρατήσεις σας σε οποιοδήποτε πρόγραμμα-πελάτη ημερολογίου (Apple Calendar, Google Calendar, Outlook κ.λπ.). Η ροή είναι μονόδρομη: τα δεδομένα εξέρχονται από την Reply-Now και λαμβάνονται από τον πελάτη που παραπέμπετε στη URL — δεν συνδεόμαστε ούτε διαβάζουμε από το εξωτερικό ημερολόγιό σας.
- Τι εκτίθεται: Επιβεβαιωμένες κρατήσεις (όνομα υπηρεσίας, όνομα πελάτη, ώρα έναρξης/λήξης) και χειροκίνητες καταχωρίσεις αποκλεισμού χρόνου που δημιουργείτε εντός της Reply-Now.
- Τι εξαιρείται: Αριθμοί τηλεφώνου και διευθύνσεις email πελατών παραλείπονται σκόπιμα από τη ροή, ώστε να μην διαδοθούν σε κρυφές μνήμες τρίτων ημερολογίων.
- Αυθεντικοποίηση: Η URL περιέχει ένα τυχαίο αδιαφανές διακριτικό που παρέχει πρόσβαση ανάγνωσης. Οποιοσδήποτε έχει τη URL μπορεί να λάβει τη ροή, οπότε τη θεωρούμε ως διαπιστευτήριο φορέα — κοινοποιήστε την μόνο σε εφαρμογές ημερολογίου στις δικές σας συσκευές.
- Ανάκληση: Κάντε κλικ στο Αναδημιουργία στις Ρυθμίσεις → Συνδέσεις για τη δημιουργία νέου διακριτικού. Οποιοδήποτε πρόγραμμα-πελάτης συνδρομής με την παλαιά URL θα λάβει σφάλμα 404 κατά την επόμενη ανάκτησή του και θα σταματήσει να ενημερώνεται.
- Αποθηκευμένα δεδομένα: Μόνο το ίδιο το διακριτικό iCal, στην εγγραφή του καταστήματός σας. Δεν αποθηκεύουμε τίποτα από συστήματα ημερολογίου τρίτων.
- Χωρίς πρόσβαση σε εξωτερικό ημερολόγιο: Η Reply-Now δεν ζητά εξουσιοδοτήσεις OAuth για ανάγνωση ή εγγραφή σε οποιοδήποτε εξωτερικό ημερολόγιο (Google, Apple, Outlook). Η σύνδεση μέσω Google (εάν τη χρησιμοποιήσατε κατά την εγγραφή) είναι ξεχωριστή ροή μόνο σύνδεσης, που δεν παρέχει ποτέ πρόσβαση στο ημερολόγιό σας.
7. Υπεργολάβοι & τρίτα μέρη
Χρησιμοποιούμε τους ακόλουθους υπεργολάβους για τη λειτουργία της υπηρεσίας. Κάθε υπεργολάβος δεσμεύεται συμβατικά να προστατεύει τα δεδομένα σας:
| Εκτελών την Επεξεργασία | Σκοπός | Τοποθεσία | Απόρρητο |
|---|---|---|---|
| Meta / Instagram | Πρόσβαση στο API Instagram DM | ΗΠΑ (SCCs) | Πολιτική |
| Google (Sign-in + Maps) | Προαιρετική σύνδεση Google και αναζήτηση Google Places για ανακάλυψη επιχείρησης | ΗΠΑ (SCCs) | Πολιτική |
| Google Gemini | Κύριος πάροχος AI — δημιουργία απαντήσεων (επί πληρωμή API· δεν χρησιμοποιείται για εκπαίδευση μοντέλων) | ΗΠΑ (SCCs) | Πολιτική |
| Google Firebase | Παράδοση ειδοποιήσεων push (όταν το επιλέγετε)· φιλοξενία των εικόνων γκαλερί της σελίδας κρατήσεων (αντικατοπτρισμένων από το δημόσιο Instagram σας) σε bucket περιοχής ΕΕ | ΕΕ/ΗΠΑ (SCCs) | Πολιτική |
| Anthropic | Εφεδρικός πάροχος AI — δημιουργία απαντήσεων όταν το Gemini δεν είναι διαθέσιμο (μόνο παροδική επεξεργασία, χωρίς εκπαίδευση μοντέλων) | ΗΠΑ (SCCs) | Πολιτική |
| Stripe | Επεξεργασία πληρωμών (τα δεδομένα κάρτας δεν φθάνουν ποτέ σε εμάς) | ΗΠΑ/ΕΕ (SCCs) | Πολιτική |
| Resend | Παράδοση συναλλακτικών email | ΗΠΑ (SCCs) | Πολιτική |
SCCs = Τυποποιημένες Συμβατικές Ρήτρες εγκεκριμένες από την Ευρωπαϊκή Επιτροπή για μεταφορές σε τρίτες χώρες.
8. Αποθήκευση & ασφάλεια
- Τοποθεσία: Όλα τα δεδομένα αποθηκεύονται σε διακομιστές εντός της Ευρωπαϊκής Ένωσης
- Κρυπτογράφηση κατά την αποθήκευση: Τα διακριτικά OAuth του Instagram κρυπτογραφούνται με AES-256
- Κρυπτογράφηση κατά τη μεταφορά: Όλα τα δεδομένα μεταδίδονται μέσω TLS 1.2+
- Έλεγχος πρόσβασης: Η πρόσβαση στα δεδομένα παραγωγής περιορίζεται μόνο σε εξουσιοδοτημένο προσωπικό
- Κωδικοί πρόσβασης: Δεν αποθηκεύουμε ποτέ κωδικούς σε απλό κείμενο — χρησιμοποιείται κατακερματισμός bcrypt
- Δεν αποθηκεύουμε ποτέ: Τον κωδικό Instagram σας, τον κωδικό Google σας ή στοιχεία πληρωμής με κάρτα
9. Διατήρηση δεδομένων
| Τύπος δεδομένων | Περίοδος διατήρησης |
|---|---|
| Δεδομένα λογαριασμού & επιχείρησης | Διάρκεια συνδρομής + 30 ημέρες μετά τη διαγραφή |
| Σώμα μηνυμάτων Instagram (κείμενο DM, συνημμένα) | 90 ημέρες κυλιόμενα — παλαιότερα σώματα μηνυμάτων διαγράφονται αυτόματα κάθε βράδυ |
| Μεταδεδομένα συνομιλίας (όνομα χρήστη Instagram αποστολέα, όνομα, χρονική σήμανση τελευταίας δραστηριότητας) | Διάρκεια συνδρομής + 30 ημέρες μετά τη διαγραφή — δεν υπόκεινται στην εναλλαγή 90 ημερών για σώματα μηνυμάτων, οπότε τα νήματα παραμένουν αναζητήσιμα για την ενεργή συνδρομή |
| Αρχεία καταγραφής συμβάντων Instagram webhook | 30 ημέρες κυλιόμενα |
| Διακριτικό εγγραφής iCal | Έως ότου το αναδημιουργήσετε ή διαγράψετε τον λογαριασμό σας |
| Αρχεία χρέωσης (τιμολόγια Stripe, μεταδεδομένα πληρωμής) | 7 χρόνια (ελληνική φορολογική και λογιστική νομοθεσία) |
| Αρχεία καταγραφής χρήσης & σφαλμάτων | 90 ημέρες κυλιόμενα |
10. Διαγραφή δεδομένων
Έχετε το δικαίωμα να ζητήσετε τη διαγραφή των δεδομένων σας ανά πάσα στιγμή. Να τι ακριβώς συμβαίνει:
Πώς να ζητήσετε τη διαγραφή:
- Αυτοεξυπηρέτηση: Μεταβείτε στο Reply-Now → Ρυθμίσεις → Λογαριασμός → Διαγραφή λογαριασμού μου. Σας αποστέλλουμε email επιβεβαίωσης και επεξεργαζόμαστε το αίτημά σας εντός 30 ημερών
- Μέσω email: Αποστείλατε αίτημα στο support@reply-now.com από την εγγεγραμμένη διεύθυνση email σας
Τι διαγράφεται εντός 30 ημερών:
- Τα διαπιστευτήρια λογαριασμού και τα στοιχεία προφίλ σας
- Η διαμόρφωση της επιχείρησής σας (υπηρεσίες, ώρες, τιμές)
- Όλο το ιστορικό συνομιλιών Instagram DM που αποθηκεύει η Reply-Now
- Τα διακριτικά OAuth Instagram σας (η σύνδεση ανακαλείται) και το διακριτικό εγγραφής iCal σας (τυχόν συνδρομητικά προγράμματα-πελάτες ημερολογίου σταματούν να λαμβάνουν ενημερώσεις)
- Όλα τα προγραμματισμένα μηνύματα και τα δεδομένα κρατήσεων
Τι διατηρείται μετά τη διαγραφή (νομική υποχρέωση):
- Τα αρχεία χρέωσης και τα τιμολόγια διατηρούνται για 7 χρόνια όπως απαιτείται από την ελληνική φορολογική και λογιστική νομοθεσία (περιέχουν μόνο ποσά συναλλαγών και ημερομηνίες — χωρίς περιεχόμενο μηνυμάτων)
- Ανωνυμοποιημένα, συγκεντρωτικά στατιστικά χρήσης που δεν μπορούν να συνδεθούν με εσάς
Επιβεβαίωση: Θα σας αποστείλουμε επιβεβαίωση μέσω email όταν τα δεδομένα σας έχουν διαγραφεί πλήρως. Εάν δεν λάβετε επιβεβαίωση εντός 35 ημερών από το αίτημά σας, επικοινωνήστε με το support@reply-now.com.
Συνδέσεις τρίτων: Η διαγραφή του λογαριασμού σας στη Reply-Now δεν ανακαλεί αυτόματα την πρόσβαση στη Meta ή Google. Συνιστούμε επίσης χειροκίνητη ανάκληση:
11. Διεθνείς μεταφορές δεδομένων
Ορισμένοι υπεργολάβοι μας (Meta, Google, Anthropic, Stripe, Resend) εδρεύουν στις Ηνωμένες Πολιτείες. Οι μεταφορές προσωπικών δεδομένων σε αυτούς τους εκτελούντες την επεξεργασία πραγματοποιούνται βάσει:
- Τυποποιημένων Συμβατικών Ρητρών (SCCs) εγκεκριμένων από την Ευρωπαϊκή Επιτροπή (Απόφαση Επιτροπής 2021/914)
- Όπου εφαρμόζεται, αποφάσεων επάρκειας ή άλλων νόμιμων μηχανισμών μεταφοράς βάσει του Κεφαλαίου V του GDPR
Για περισσότερες πληροφορίες σχετικά με αυτές τις εγγυήσεις, επικοινωνήστε με το support@reply-now.com.
12. Τα δικαιώματά σας (GDPR)
Εάν βρίσκεστε στον ΕΟΧ, το Ηνωμένο Βασίλειο ή την Ελβετία, έχετε τα ακόλουθα δικαιώματα. Για να ασκήσετε οποιοδήποτε από αυτά, αποστείλατε email στο support@reply-now.com. Θα απαντήσουμε εντός 30 ημερών.
- Πρόσβαση (Άρθ. 15): Λήψη αντιγράφου όλων των προσωπικών δεδομένων που διατηρούμε για εσάς
- Διόρθωση (Άρθ. 16): Διόρθωση ανακριβών ή ελλιπών δεδομένων
- Διαγραφή (Άρθ. 17): Αίτημα διαγραφής των δεδομένων σας («δικαίωμα στη λήθη»)
- Φορητότητα (Άρθ. 20): Λήψη των δεδομένων σας σε μορφή JSON/CSV
- Περιορισμός (Άρθ. 18): Αίτημα αναστολής της επεξεργασίας κατά τη διάρκεια επίλυσης διαφοράς
- Εναντίωση (Άρθ. 21): Εναντίωση στην επεξεργασία που βασίζεται σε έννομα συμφέροντα
- Ανάκληση συγκατάθεσης: Ανάκληση πρόσβασης Instagram ανά πάσα στιγμή χωρίς να επηρεαστεί η προηγούμενη επεξεργασία
Δικαίωμα υποβολής καταγγελίας: εάν δεν είστε ικανοποιημένοι με τον τρόπο που χειριζόμαστε τα δεδομένα σας, έχετε το δικαίωμα να υποβάλετε καταγγελία στην εθνική εποπτική αρχή σας. Ελλάδα (ΑΠΔΠΧ) · Βρείτε την αρχή σας στην ΕΕ · Ηνωμένο Βασίλειο (ICO)
14. Παιδιά
15. Αλλαγές στην πολιτική
16. Επικοινωνία & καταγγελίες
- Email: support@reply-now.com
- Χρόνος απόκρισης: Στόχος μας είναι να απαντάμε σε όλα τα αιτήματα απορρήτου εντός 30 ημερών
- Δείτε επίσης: Όροι Χρήσης
- Εποπτική αρχή (Ελλάδα): Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα
- Πλατφόρμα ΕΕ για ηλεκτρονική επίλυση διαφορών: ec.europa.eu/consumers/odr