Πολιτική Απορρήτου
Τελευταία ενημέρωση: 22 Απριλίου 2026
1. Ποιοι Είμαστε
Η πλατφόρμα HAT2AI (https://creatadv.online) είναι προϊόν της εταιρείας CreatADV Μονοπρόσωπη ΙΚΕ, η οποία ενεργεί ως Υπεύθυνος Επεξεργασίας Δεδομένων σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR).
- Εταιρεία: CreatADV Μονοπρόσωπη ΙΚΕ
- Διεύθυνση: Μάρκου Μπότσαρη 3, Γαλάτσι, Αθήνα, Ελλάδα 11146
- Email: info@creatadv.com
- Τηλέφωνο: +302110125230
- ΑΦΜ: 801645582 (EL801645582)
- Υπεύθυνος Προστασίας Δεδομένων (DPO): info@creatadv.com
2. Ποια Δεδομένα Συλλέγουμε
2.1 Δεδομένα Λογαριασμού
Κατά τη δημιουργία λογαριασμού, αποθηκεύουμε:
- Όνομα χρήστη, κρυπτογραφημένο κωδικό πρόσβασης (bcrypt), πλήρες όνομα, email
- Ρόλο χρήστη (διαχειριστής, υπάλληλος, πελάτης)
- Προτίμηση γλώσσας
2.2 Google Business Profile (μέσω GBP API)
Όταν συνδέετε το Google Business Profile σας, συλλέγουμε μέσω OAuth 2.0:
- Κριτικές (όνομα αξιολογητή, βαθμολογία, σχόλιο, ημερομηνία)
- Στατιστικά απόδοσης (εμφανίσεις, κλικ, κλήσεις, αιτήματα οδηγιών)
- Πληροφορίες επιχειρηματικού προφίλ
2.3 Meta Ads (μέσω Graph API)
Όταν συνδέετε τον λογαριασμό Meta Ads σας, συλλέγουμε μέσω OAuth 2.0:
- Δεδομένα απόδοσης καμπανιών (εμφανίσεις, κλικ, δαπάνη, CPC, CTR)
- Δημογραφικά στοιχεία κοινού (συγκεντρωτικά)
- Μεταδεδομένα διαφημιστικών δημιουργικών
2.4 Google Ads (μέσω REST API)
Όταν συνδέετε τον λογαριασμό Google Ads σας, συλλέγουμε μέσω OAuth 2.0:
- Δεδομένα απόδοσης καμπανιών (εμφανίσεις, κλικ, δαπάνη, μετατροπές)
- Δεδομένα λέξεων-κλειδιών
- Δημογραφικά στοιχεία κοινού (συγκεντρωτικά)
2.5 TikTok Ads (μέσω Marketing API)
Όταν συνδέετε τον λογαριασμό TikTok Ads σας, συλλέγουμε μέσω OAuth 2.0:
- Δεδομένα απόδοσης καμπανιών
- Πληροφορίες κοινού
2.6 LinkedIn Ads (μέσω Marketing API)
Όταν συνδέετε τον λογαριασμό LinkedIn Ads σας, συλλέγουμε μέσω OAuth 2.0:
- Δεδομένα απόδοσης καμπανιών
- Επαγγελματικά δημογραφικά στοιχεία κοινού
2.7 Αναλυτικά Επισκεψιμότητας
Επεξεργαζόμαστε στατιστικά επισκεψιμότητας διακομιστή από AWStats:
- Συγκεντρωτικά στοιχεία επισκεπτών, προβολές σελίδων, χώρες, προγράμματα περιήγησης
- Δεν αποθηκεύονται προσωπικά δεδομένα επισκεπτών
2.8 AI Chatbot
Όταν χρησιμοποιείτε τη λειτουργία AI Chatbot, συλλέγουμε:
- Αρχεία συνομιλιών (μηνύματα επισκεπτών, απαντήσεις AI)
- Στοιχεία lead (όνομα, email, τηλέφωνο — εθελοντική παροχή από τον επισκέπτη)
- Μεταδεδομένα συνεδρίας (χώρα IP, τύπος συσκευής, πρόγραμμα περιήγησης)
- Οι συνομιλίες χρησιμοποιούν το API key του πελάτη ή διαχειριζόμενο κλειδί της CreatADV
2.9 AI Visibility & Monitoring
Αποτελέσματα ερωτημάτων σε πλατφόρμες AI (πώς εμφανίζεται η επιχείρηση στο ChatGPT, Gemini, Claude, Perplexity). Δεν εμπλέκονται προσωπικά δεδομένα.
2.10 WooCommerce (Shop Manager)
Όταν συνδέετε το κατάστημά σας WooCommerce, συλλέγουμε μέσω REST API:
- Κατάλογο προϊόντων, δεδομένα παραγγελιών
- Πληροφορίες πελατών (όνομα, email, πόλη, χώρα)
2.11 Cookies
Η πλατφόρμα μας χρησιμοποιεί cookies συνεδρίας αποκλειστικά για σκοπούς αυθεντικοποίησης. Δεν χρησιμοποιούμε cookies παρακολούθησης, cookies τρίτων ή cookies αναλυτικών.
3. Πώς Χρησιμοποιούμε τα Δεδομένα
Χρησιμοποιούμε τα δεδομένα αποκλειστικά για:
- Παροχή αναλυτικών διαφημίσεων και συστάσεων μέσω τεχνητής νοημοσύνης
- Δημιουργία αναφορών απόδοσης
- Παρακολούθηση AI visibility σε πλατφόρμες τεχνητής νοημοσύνης
- Λειτουργία AI chatbot σε ιστοσελίδες πελατών
- Παρακολούθηση παραδόσεων παραγγελιών (Shop Manager)
- Παρακολούθηση τιμών ανταγωνιστών (Shop Manager)
- Αποστολή ειδοποιήσεων και ειδοποιήσεων
- Βελτίωση των υπηρεσιών μας
4. Κοινοποίηση Δεδομένων
Δεν πωλούμε προσωπικά δεδομένα.
Δεν κοινοποιούμε δεδομένα σε τρίτους εκτός από:
- Παρόχους AI API (Anthropic/Claude, OpenAI, Google Gemini, Perplexity) — δεδομένα αποστέλλονται μόνο κατά τα αναγκαία για συγκεκριμένες λειτουργίες
- Επεξεργαστές πληρωμών (Stripe) — για επεξεργασία πληρωμών (δείτε 4.1 παρακάτω)
- Υπηρεσίες αποστολής email — για ειδοποιήσεις
Όλες οι επικοινωνίες API χρησιμοποιούν κρυπτογραφημένες συνδέσεις (HTTPS/TLS).
4.1 Επεξεργασία Πληρωμών — Stripe
Επεξεργαζόμαστε τις πληρωμές σας μέσω της Stripe Payments Europe, Ltd. (4 Dublin Landings, North Wall Quay, Dublin 1, D01 V4A3, Ιρλανδία).
Δεδομένα που μοιραζόμαστε με τη Stripe:
- Ονοματεπώνυμο / επωνυμία εταιρείας
- Email επικοινωνίας
- Διεύθυνση χρέωσης (οδός, πόλη, ΤΚ, χώρα)
- ΑΦΜ / VAT number (εφόσον δοθεί)
- Ποσό και περιγραφή παραγγελίας
- IP address (για fraud detection)
Δεδομένα που ΔΕΝ έχουμε πρόσβαση:
- Αριθμός κάρτας
- CVV / κωδικός επαλήθευσης
- Ημερομηνία λήξης κάρτας
- Όνομα κατόχου κάρτας
Η Stripe είναι ανεξάρτητος data controller για τα δεδομένα πληρωμής που συλλέγει. Διατηρεί τα δεδομένα σύμφωνα με την Πολιτική Απορρήτου της και το πλαίσιο PCI-DSS Level 1.
Stripe Customer ID: Για πελάτες που έχουν ολοκληρώσει τουλάχιστον μία πληρωμή, αποθηκεύουμε το μοναδικό Stripe Customer ID (cus_xxx) για να διευκολύνουμε μελλοντικές αγορές χωρίς επανεισαγωγή στοιχείων.
Διατήρηση δεδομένων πληρωμής: Διατηρούμε τα records παραγγελιών (αριθμός παραγγελίας, προϊόντα, ποσά, στοιχεία τιμολόγησης) για 10 έτη, όπως απαιτείται από την ελληνική φορολογική νομοθεσία (Κ.Β.Σ., Άρθρο 13).
Νομική βάση (GDPR): Η επεξεργασία πληρωμών είναι αναγκαία για την εκτέλεση της σύμβασης αγοράς υπηρεσιών (Άρθρο 6(1)(β) GDPR) και συμμόρφωση με νομικές υποχρεώσεις (Άρθρο 6(1)(γ) GDPR — φορολογικό δίκαιο).
5. Αποθήκευση & Ασφάλεια Δεδομένων
- Τα δεδομένα αποθηκεύονται σε διακομιστές SiteGround Cloud στην Ευρώπη
- Τα API tokens κρυπτογραφούνται με AES-256-CBC
- Οι κωδικοί πρόσβασης κρυπτογραφούνται με PHP password_hash (bcrypt)
- Η πρόσβαση στη βάση δεδομένων περιορίζεται μόνο στην εφαρμογή
- Τακτικά αντίγραφα ασφαλείας από τον πάροχο φιλοξενίας
6. Διατήρηση Δεδομένων
- Δεδομένα λογαριασμού: Διατηρούνται όσο ο λογαριασμός είναι ενεργός, διαγράφονται κατόπιν αιτήματος
- Διαφημιστικά δεδομένα: Διατηρούνται κατά τη διάρκεια της συνδρομής + 12 μήνες για ιστορικές αναφορές
- Συνομιλίες Chatbot: Διατηρούνται κατά τη διάρκεια της ενεργής συνδρομής, αρχειοθετούνται μετά την ακύρωση
- Αποτελέσματα AI Monitoring: Διατηρούνται επ' αόριστον για παρακολούθηση τάσεων
- Δεδομένα επισκεψιμότητας: Διατηρούνται επ' αόριστον για ιστορική σύγκριση
7. Τα Δικαιώματά σας (GDPR)
Σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων, έχετε δικαίωμα:
- Πρόσβασης στα δεδομένα σας
- Διόρθωσης ανακριβών δεδομένων
- Διαγραφής («δικαίωμα στη λήθη»)
- Φορητότητας δεδομένων
- Περιορισμού της επεξεργασίας
- Εναντίωσης στην επεξεργασία
- Ανάκλησης της συγκατάθεσης
Επικοινωνήστε μαζί μας: info@creatadv.com
Εποπτική αρχή: Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ) — www.dpa.gr
8. Δεδομένα Πλατφόρμας Meta
Χρησιμοποιούμε το Graph API της Meta για πρόσβαση σε διαφημιστικά δεδομένα.
- Τα αιτήματα διαγραφής δεδομένων μπορούν να υποβληθούν μέσω του callback URL μας:
https://creatadv.online/api/meta-data-deletion.php
- Μπορείτε επίσης να ζητήσετε διαγραφή δεδομένων επικοινωνώντας στο info@creatadv.com
9. Δεδομένα Google API
Χρησιμοποιούμε τα Google APIs (Ads, Business Profile) σε συμμόρφωση με την Πολιτική Δεδομένων Χρηστών των Υπηρεσιών Google API.
- Αποκτούμε πρόσβαση μόνο σε δεδομένα που έχει εξουσιοδοτήσει ο χρήστης μέσω OAuth
- Τα δεδομένα δεν χρησιμοποιούνται για σκοπούς πέρα από την παροχή των υπηρεσιών μας
10. Αλλαγές στην Πολιτική
Τελευταία ενημέρωση: 22 Απριλίου 2026
Ενδέχεται να ενημερώσουμε αυτήν την πολιτική. Οι αλλαγές θα δημοσιεύονται σε αυτήν τη σελίδα.