Μετάβαση στο περιεχόμενο

Προστασία δεδομένων

Ο ΓΚΠΔ και οι πρακτικές του DocPilot

Σύνοψη των πρακτικών που εφαρμόζονται πραγματικά για την προστασία των δεδομένων — χωρίς βεβαίωση απόλυτης συμμόρφωσης. Τελευταία ενημέρωση: 24 Σεπτεμβρίου 2026.

Η παρούσα μετάφραση παρέχεται μόνο για διευκόλυνσή σας· νομικά δεσμευτική είναι αποκλειστικά η γαλλική έκδοση.

Εύρος της σελίδας

Η σελίδα αυτή συνοψίζει τις πρακτικές που υπάρχουν πραγματικά στο DocPilot (ιστότοπος, εφαρμογή web, εφαρμογή για κινητά και API) για την προστασία των δεδομένων προσωπικού χαρακτήρα.

Δεν αποτελεί βεβαίωση νομικής συμμόρφωσης, έλεγχο από τρίτο μέρος ούτε κανονιστική εγγύηση. Για λεπτομέρειες σχετικά με τις επεξεργασίες, δείτε την πολιτική απορρήτου· για τα τεχνικά μέτρα, τη σελίδα Ασφάλεια.

Ποιος είναι υπεύθυνος για τι;

Συνυπάρχουν δύο περιπτώσεις, ανάλογα με το πλαίσιο:

  • Πελάτης-οργανισμός: υπεύθυνος επεξεργασίας για τα έγγραφα, τους λογαριασμούς και τις δραστηριότητες των χρηστών του στο DocPilot. Στην περίπτωση αυτή το DocPilot ενεργεί ως εκτελών την επεξεργασία, εντός των ορίων της σύμβασης.
  • DocPilot: υπεύθυνος επεξεργασίας για τα δεδομένα του ιστότοπου (φόρμα επικοινωνίας) και για την τεχνική λειτουργία της υπηρεσίας (ταυτοποίηση, καταγραφή, φιλοξενία).

Πρακτικές που εφαρμόζονται

Τα παρακάτω στοιχεία αντιστοιχούν σε λειτουργίες ή δεσμεύσεις που ήδη περιγράφονται στο προϊόν και στις σχετικές νομικές σελίδες.

  • Φιλοξενία του ιστότοπου και των εφαρμογών σε υποδομή cloud εντός της Ευρωπαϊκής Ένωσης.
  • Απομόνωση πολλαπλών οργανισμών: κάθε πελάτης διαθέτει αποκλειστικό χώρο· ο ενεργός οργανισμός προσδιορίζεται από τη συνεδρία ταυτοποίησης.
  • Έλεγχος πρόσβασης βάσει ρόλων (RBAC) και πεδίων εφαρμογής (τμήμα, τομέας, δικαιώματα ανά έγγραφο), που εφαρμόζεται στην πλευρά του διακομιστή.
  • Αρχείο καταγραφής ελέγχου μόνο εγγραφής για τις ευαίσθητες ενέργειες (ταυτοποίηση, έγγραφα, ροές εργασίας, μέλη, δικαιώματα).
  • Κατακερματισμένοι κωδικοί πρόσβασης (Argon2id)· επικοινωνία πελατών–API μέσω HTTPS· αρχεία μέσω ιδιωτικής αποθήκευσης αντικειμένων και υπογεγραμμένων URL περιορισμένης διάρκειας.
  • Επιλογή, ανά οργανισμό, των επιτρεπόμενων μηχανών OCR / τεχνητής νοημοσύνης· το DocPilot δεν διεκδικεί εκπαίδευση μοντέλων στα έγγραφά σας.
  • Δημόσια πολιτική απορρήτου, τεκμηριωμένοι εκτελούντες την επεξεργασία που είναι απαραίτητοι για την υπηρεσία και διαδικασίες λογικής διαγραφής λογαριασμών, συμμετοχών και εγγράφων σύμφωνα με το προϊόν.

Cookies και μέτρηση επισκεψιμότητας

Στον ιστότοπο παρουσίασης, ένα banner συγκατάθεσης σας επιτρέπει να αποδεχθείτε ή να απορρίψετε τα μη απαραίτητα cookies. Τα scripts μέτρησης επισκεψιμότητας (Google Analytics, Microsoft Clarity, Metricool) φορτώνονται μόνο μετά την αποδοχή· η ανάκληση της συγκατάθεσης απενεργοποιεί αυτά τα scripts και διαγράφει τα cookies τους.

Δικαιώματα των υποκειμένων

Τα υποκείμενα των δεδομένων μπορούν να ζητήσουν πρόσβαση, διόρθωση, διαγραφή, περιορισμό ή φορητότητα των δεδομένων τους, καθώς και να αντιταχθούν σε επεξεργασία που βασίζεται στο έννομο συμφέρον, υπό τους όρους που προβλέπει ο ΓΚΠΔ (GDPR).

  • Για τα δεδομένα που διαχειρίζεται ο χώρος ενός οργανισμού: απευθυνθείτε πρώτα στον διαχειριστή DocPilot του συγκεκριμένου οργανισμού.
  • Ένα αίτημα μπορεί επίσης να απευθυνθεί στο DocPilot (στοιχεία επικοινωνίας παρακάτω)· δίνεται απάντηση εντός ενός μηνός.
  • Δικαίωμα υποβολής καταγγελίας στη CNIL (τη γαλλική αρχή προστασίας δεδομένων).

Διαβάστε την ενότητα «Τα δικαιώματά σας» της πολιτικής απορρήτου

Τι δεν διεκδικεί το DocPilot

Για λόγους διαφάνειας, το DocPilot δεν δηλώνει απόλυτη συμμόρφωση χωρίς εξωτερική απόδειξη.

  • Δεν διεκδικείται καμία πιστοποίηση ISO, SOC 2 ή HDS.
  • Καμία γενική κανονιστική εγγύηση («100 % συμμόρφωση με τον ΓΚΠΔ») δεν εμφανίζεται στον παρόντα ιστότοπο.
  • Κάθε πελάτης παραμένει υπεύθυνος για τις δικές του επεξεργασίες και για τη χρήση που κάνει στην πλατφόρμα.

Έγγραφα και χρήσιμοι σύνδεσμοι

Επικοινωνία

Για μια ερώτηση σχετικά με τα προσωπικά σας δεδομένα ή τις πρακτικές μας: social@docpilot-app.com ή μέσω της φόρμας επικοινωνίας.