Πολιτική Απορρήτου
Τελευταία ενημέρωση: 11 Μαρτίου 2026
1. Υπεύθυνος Επεξεργασίας Δεδομένων
Ο υπεύθυνος επεξεργασίας δεδομένων για τα προσωπικά σας δεδομένα είναι η Luminir LLC, εταιρεία περιορισμένης ευθύνης εγγεγραμμένη στην Αγγλία και Ουαλία. Για όλα τα θέματα που σχετίζονται με την επεξεργασία των προσωπικών σας δεδομένων, μπορείτε να επικοινωνήσετε με τον Υπεύθυνο Προστασίας Δεδομένων στο dpo@luminir.io.
- Υπεύθυνος Επεξεργασίας: Luminir LLC
- Εγγεγραμμένη διεύθυνση: London, United Kingdom
- Υπεύθυνος Προστασίας Δεδομένων: dpo@luminir.io
- Εποπτική Αρχή ΗΒ: Information Commissioner's Office (ICO), Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF, United Kingdom (www.ico.org.uk)
- Εκπρόσωπος ΕΕ (Άρθ. 27 GDPR): για υποκείμενα δεδομένων ΕΕ, ο εκπρόσωπός μας στην ΕΕ μπορεί να επικοινωνηθεί στο eu-representative@luminir.io
2. Εισαγωγή
Η Luminir LLC ("εμείς", "μας" ή "εμάς") δεσμεύεται να προστατεύει το απόρρητό σας. Αυτή η Πολιτική Απορρήτου εξηγεί τον τρόπο που συλλέγουμε, χρησιμοποιούμε, αποκαλύπτουμε και προστατεύουμε τις πληροφορίες σας όταν χρησιμοποιείτε την υπηρεσία ανίχνευσης phishing, σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων του Ηνωμένου Βασιλείου (UK GDPR), τον Νόμο Προστασίας Δεδομένων 2018 και άλλους εφαρμοστέους νόμους προστασίας δεδομένων, συμπεριλαμβανομένου του GDPR της ΕΕ (όπου επεξεργαζόμαστε δεδομένα κατοίκων της ΕΕ), του Καλιφορνιανού Νόμου Προστασίας Καταναλωτών (CCPA) και του Αυστραλιανού Νόμου Απορρήτου 1988. Παρακαλούμε διαβάστε αυτήν την πολιτική προσεκτικά για να κατανοήσετε τις πρακτικές μας σχετικά με τα προσωπικά σας δεδομένα.
3. Πληροφορίες που Συλλέγουμε
Συλλέγουμε τους ακόλουθους τύπους πληροφοριών:
Πληροφορίες Λογαριασμού
- Διεύθυνση email (απαιτείται για τη δημιουργία λογαριασμού)
- Πλήρες όνομα (προαιρετικό)
- Κωδικός πρόσβασης (αποθηκεύεται με ασφάλεια χρησιμοποιώντας βιομηχανικού προτύπου κατακερματισμό)
- Προτιμώμενες γλωσσικές ρυθμίσεις
Αριθμός Τηλεφώνου
- Αριθμός κινητού τηλεφώνου (όταν επιλέγετε ειδοποιήσεις SMS)
- Κατάσταση συγκατάθεσης SMS και χρονική σήμανση
- Κατάσταση επαλήθευσης
Υποβληθέν Περιεχόμενο
- Email που προωθούνται για ανάλυση
- Μηνύματα SMS που υποβάλλονται για ανάλυση
- Πληροφορίες αποστολέα από υποβληθέντα μηνύματα
- URL και συνημμένα που περιέχονται στα υποβληθέντα μηνύματα
Δεδομένα Χρήσης
- Ιστορικό αναλύσεων και αποτελέσματα
- Μοτίβα χρήσης λειτουργιών
- Πληροφορίες συσκευής και προγράμματος περιήγησης
- Διεύθυνση IP και κατά προσέγγιση τοποθεσία (προερχόμενη από τη διεύθυνση IP, όχι από GPS συσκευής)
4. Πώς Χρησιμοποιούμε τις Πληροφορίες σας
Χρησιμοποιούμε τις πληροφορίες σας για τους ακόλουθους σκοπούς:
- Παροχή και συντήρηση της υπηρεσίας ανίχνευσης phishing
- Ανάλυση υποβληθέντων μηνυμάτων και δημιουργία αξιολογήσεων απειλών
- Αποστολή αποτελεσμάτων ανάλυσης μέσω email ή SMS
- Επικοινωνία μαζί σας σχετικά με τον λογαριασμό σας και ενημερώσεις υπηρεσίας
- Πρόληψη απάτης και διασφάλιση ασφάλειας υπηρεσίας
- Συμμόρφωση με νομικές υποχρεώσεις
Σημαντικό: Τα προσωπικά σας δεδομένα και τα υποβληθέντα μηνύματα ΔΕΝ χρησιμοποιούνται ΠΟΤΕ για εκπαίδευση μοντέλων AI. Όλο το περιεχόμενο αναλύεται σε πραγματικό χρόνο και ανωνυμοποιείται αμέσως. Δεν αποθηκεύουμε ούτε χρησιμοποιούμε τις ιδιωτικές σας επικοινωνίες για σκοπούς μηχανικής μάθησης.
5. Επικοινωνίες SMS
Όταν παρέχετε τον αριθμό τηλεφώνου σας και συναινείτε στη λήψη μηνυμάτων SMS:
- Θα σας στέλνουμε αποτελέσματα ανάλυσης για μηνύματα που υποβάλλετε
- Η συχνότητα μηνυμάτων ποικίλλει ανάλογα με τη χρήση σας
- Μπορείτε να εξαιρεθείτε ανά πάσα στιγμή απαντώντας STOP
- Ο αριθμός τηλεφώνου σας δεν θα κοινοποιηθεί σε τρίτους για σκοπούς μάρκετινγκ
Σημαντικό: Τα δεδομένα εγγραφής SMS και η συγκατάθεση δεν θα κοινοποιηθούν σε τρίτους.
6. Νομική Βάση Επεξεργασίας
Επεξεργαζόμαστε τα προσωπικά σας δεδομένα στις ακόλουθες νομικές βάσεις σύμφωνα με τον UK GDPR και, όπου ισχύει, τον GDPR της ΕΕ:
- Σύμβαση (Άρθ. 6(1)(β)): επεξεργασία απαραίτητη για την παροχή υπηρεσιών
- Συγκατάθεση (Άρθ. 6(1)(α)): όταν επιλέγετε ειδοποιήσεις SMS ή μάρκετινγκ επικοινωνίες
- Έννομο συμφέρον (Άρθ. 6(1)(στ)): για τη βελτίωση των υπηρεσιών μας, τη διασφάλιση ασφάλειας και την πρόληψη απάτης. Έχουμε πραγματοποιήσει αξιολόγηση εννόμου συμφέροντος για την εξισορρόπηση των συμφερόντων μας έναντι των δικαιωμάτων σας
- Νομική υποχρέωση (Άρθ. 6(1)(γ)): όταν απαιτείται από την ισχύουσα νομοθεσία του ΗΒ, της ΕΕ ή άλλη
7. Κοινοποίηση και Αποκάλυψη Δεδομένων
Δεν πουλάμε τα προσωπικά σας στοιχεία. Ενδέχεται να κοινοποιήσουμε δεδομένα σε:
- Παρόχους υπηρεσιών που βοηθούν στη λειτουργία της υπηρεσίας μας (υπό Συμφωνίες Επεξεργασίας Δεδομένων σύμφωνες με το Άρθρο 28 του UK GDPR)
- Παρόχους υποδομής cloud (AWS, με έδρα στις ΗΠΑ) για φιλοξενία και αποθήκευση δεδομένων
- Επεξεργαστές πληρωμών (Stripe) για διαχείριση συνδρομών
- Αρχές επιβολής νόμου όταν απαιτείται από τον νόμο ή για την προστασία των δικαιωμάτων μας
- Τον εκπρόσωπό μας στην ΕΕ για τη διεκπεραίωση αιτημάτων υποκειμένων δεδομένων της ΕΕ
Τα παραπάνω εξαιρούν τα δεδομένα εγγραφής SMS και τη συγκατάθεση· αυτές οι πληροφορίες δεν θα κοινοποιηθούν σε τρίτους.
8. Ασφάλεια Δεδομένων
Εφαρμόζουμε κατάλληλα τεχνικά και οργανωτικά μέτρα ασφαλείας για την προστασία των πληροφοριών σας, σύμφωνα με το Άρθρο 32 του UK GDPR:
- Όλα τα δεδομένα κρυπτογραφούνται κατά τη μεταφορά με TLS 1.3
- Τα δεδομένα σε ηρεμία κρυπτογραφούνται με AES-256
- Χρησιμοποιούμε ασφαλή υποδομή cloud (AWS) με συμμόρφωση SOC 2
- Η πρόσβαση σε προσωπικά δεδομένα περιορίζεται μόνο σε εξουσιοδοτημένο προσωπικό
- Διενεργούμε τακτικούς ελέγχους ασφαλείας και δοκιμές διείσδυσης
- Η πολυπαραγοντική ταυτοποίηση είναι διαθέσιμη για προστασία λογαριασμού
9. Διατήρηση Δεδομένων
Διατηρούμε τα δεδομένα σας όσο ο λογαριασμός σας είναι ενεργός ή όσο χρειάζεται για την παροχή υπηρεσιών:
- Δεδομένα λογαριασμού: διατηρούνται μέχρι τη διαγραφή του λογαριασμού
- Ιστορικό αναλύσεων: διατηρείται ανάλογα με το πλάνο συνδρομής σας (7 ημέρες έως 1 έτος)
- Υποβληθέν περιεχόμενο: ανωνυμοποιείται αμέσως μετά την ανάλυση — το αρχικό περιεχόμενο ΔΕΝ αποθηκεύεται
- Αρχεία συγκατάθεσης SMS: διατηρούνται για σκοπούς συμμόρφωσης
- Προτίμηση συγκατάθεσης cookies: αποθηκεύεται τοπικά στο πρόγραμμα περιήγησής σας
Μπορείτε να διαγράψετε τον λογαριασμό σας ανά πάσα στιγμή από τις Ρυθμίσεις > Επικίνδυνη ζώνη > Διαγραφή του λογαριασμού μου. Κατά τη διαγραφή: όλα τα προσωπικά δεδομένα (όνομα, email, προτιμήσεις) διαγράφονται μόνιμα· ο λογαριασμός ελέγχου ταυτότητας διαγράφεται· τα αναλυθέντα email ανωνυμοποιούνται (οι πληροφορίες αποστολέα αφαιρούνται). Πραγματικά ανωνυμοποιημένα δεδομένα (από τα οποία δεν μπορείτε να αναγνωριστείτε εκ νέου) ενδέχεται να διατηρηθούν για στατιστικούς σκοπούς και βελτίωση υπηρεσίας. Αυτή η διαδικασία είναι μη αναστρέψιμη.
ΔΕΝ διατηρούμε τα email, SMS ή οποιοδήποτε προσωπικό περιεχόμενό σας για σκοπούς εκπαίδευσης AI. Τα ιδιωτικά σας δεδομένα παραμένουν ιδιωτικά.
10. Τα Δικαιώματά σας
Ανάλογα με την τοποθεσία σας, έχετε τα ακόλουθα δικαιώματα προστασίας δεδομένων:
- Δικαίωμα πρόσβασης: ζητήστε αντίγραφο των προσωπικών σας δεδομένων (UK/EU GDPR Άρθ. 15, CCPA, Australian Privacy Principle 12)
- Δικαίωμα διόρθωσης: διορθώστε ανακριβή ή ελλιπή δεδομένα (UK/EU GDPR Άρθ. 16)
- Δικαίωμα διαγραφής: ζητήστε διαγραφή των προσωπικών σας δεδομένων (UK/EU GDPR Άρθ. 17)
- Δικαίωμα περιορισμού επεξεργασίας: περιορίστε τον τρόπο χρήσης των δεδομένων σας (UK/EU GDPR Άρθ. 18)
- Δικαίωμα φορητότητας δεδομένων: λάβετε τα δεδομένα σας σε δομημένη, κοινώς χρησιμοποιούμενη, αναγνώσιμη από μηχανή μορφή όπως JSON (UK/EU GDPR Άρθ. 20)
- Δικαίωμα εναντίωσης: αντιταχθείτε στην επεξεργασία βάσει εννόμων συμφερόντων (UK/EU GDPR Άρθ. 21)
- Δικαίωμα ανάκλησης συγκατάθεσης: ανακαλέστε τη συγκατάθεσή σας ανά πάσα στιγμή (UK/EU GDPR Άρθ. 7(3))
- Δικαίωμα υποβολής καταγγελίας: έχετε το δικαίωμα να υποβάλετε καταγγελία στο ICO (ΗΒ), στην τοπική εποπτική αρχή της ΕΕ ή στο Γραφείο του Αυστραλιανού Επιτρόπου Πληροφοριών (OAIC), ανάλογα με την περίπτωση
- Κάτοικοι Καλιφόρνιας: σύμφωνα με τον CCPA, έχετε το δικαίωμα να γνωρίζετε ποιες προσωπικές πληροφορίες συλλέγουμε, να ζητήσετε διαγραφή και να εξαιρεθείτε από την πώληση προσωπικών πληροφοριών. Δεν πουλάμε προσωπικές πληροφορίες. Για να ασκήσετε τα δικαιώματά σας βάσει CCPA, επικοινωνήστε με privacy@luminir.io
Για να ασκήσετε αυτά τα δικαιώματα, επικοινωνήστε μαζί μας στο privacy@luminir.io. Θα απαντήσουμε εντός ενός μήνα (UK/EU GDPR) ή όπως απαιτείται από την ισχύουσα νομοθεσία.
11. Αυτοματοποιημένη Λήψη Αποφάσεων και Κατάρτιση Προφίλ
Σύμφωνα με το Άρθρο 22 του UK GDPR και το Άρθρο 22 του GDPR της ΕΕ:
- Η Luminir χρησιμοποιεί αυτοματοποιημένη επεξεργασία για την ανάλυση μηνυμάτων και τη δημιουργία αξιολογήσεων απειλών (ετυμηγορίες: ασφαλές, ύποπτο ή επικίνδυνο)
- Αυτές οι αυτοματοποιημένες αξιολογήσεις είναι αποκλειστικά συμβουλευτικές και δεν παράγουν νομικά αποτελέσματα ούτε σας επηρεάζουν σημαντικά με παρόμοιο τρόπο
- Το σύστημα ενδέχεται να δημιουργήσει προφίλ χρήσης για την παρακολούθηση μοτίβων συμπεριφοράς αποστολέων για σκοπούς ανίχνευσης απειλών (π.χ. αναγνώριση αποστολέων πρώτης φοράς ή ανωμαλιών συχνότητας). Αυτή η κατάρτιση προφίλ πραγματοποιείται στο πλαίσιο του εννόμου συμφέροντός μας για παροχή αποτελεσματικής ανάλυσης ασφαλείας
- Έχετε το δικαίωμα να ζητήσετε ανθρώπινο έλεγχο οποιασδήποτε αυτοματοποιημένης αξιολόγησης επικοινωνώντας με support@luminir.io
- Μπορείτε να επικοινωνήσετε μαζί μας για να λάβετε ουσιαστικές πληροφορίες σχετικά με τη λογική που εμπλέκεται στην αυτοματοποιημένη λήψη αποφάσεων
- Οι βαθμολογίες αξιοπιστίας (0-100) υποδεικνύουν το επίπεδο αξιολόγησης του συστήματος, όχι απόλυτη βεβαιότητα
12. Ειδοποίηση Παραβίασης Δεδομένων
Σύμφωνα με τα Άρθρα 33 και 34 του UK GDPR και τα Άρθρα 33 και 34 του GDPR της ΕΕ (όπου ισχύει), σε περίπτωση παραβίασης προσωπικών δεδομένων που ενδέχεται να οδηγήσει σε κίνδυνο για τα δικαιώματα και τις ελευθερίες σας:
- Θα ειδοποιήσουμε το Information Commissioner's Office (ICO) εντός 72 ωρών από τη στιγμή που θα ενημερωθούμε για την παραβίαση
- Όπου ισχύει, θα ειδοποιήσουμε επίσης τις σχετικές εποπτικές αρχές της ΕΕ και το OAIC (για Αυστραλούς χρήστες)
- Εάν η παραβίαση ενδέχεται να οδηγήσει σε υψηλό κίνδυνο για τα δικαιώματα και τις ελευθερίες σας, θα σας ειδοποιήσουμε χωρίς αδικαιολόγητη καθυστέρηση
- Η ειδοποίηση θα περιλαμβάνει τη φύση της παραβίασης, τις κατηγορίες και τον κατά προσέγγιση αριθμό ατόμων που επηρεάζονται, τις πιθανές συνέπειες και τα μέτρα που λήφθηκαν ή προτείνονται για την αντιμετώπιση της παραβίασης
- Τηρούμε μητρώο παραβιάσεων που τεκμηριώνει όλες τις παραβιάσεις προσωπικών δεδομένων, τις επιπτώσεις τους και τα διορθωτικά μέτρα που λήφθηκαν
13. Cookies και Παρακολούθηση
Χρησιμοποιούμε cookies και παρόμοιες τεχνολογίες σύμφωνα με τους Privacy and Electronic Communications Regulations 2003 (PECR) και, για χρήστες της ΕΕ, την Οδηγία ePrivacy. Κατά την πρώτη σας επίσκεψη στο Luminir, ένα banner συγκατάθεσης cookies σας επιτρέπει να αποδεχτείτε ή να απορρίψετε τα προαιρετικά cookies:
- Απαραίτητα cookies: απαιτούνται για τη λειτουργία της υπηρεσίας (ταυτοποίηση, ασφάλεια). Δεν μπορούν να απενεργοποιηθούν.
- Cookies προτιμήσεων: για να θυμούνται τις ρυθμίσεις σας (γλώσσα, θέμα)
- Cookies ανάλυσης: για να κατανοούμε πώς χρησιμοποιείτε την υπηρεσία μας (μόνο με τη συγκατάθεσή σας)
Μπορείτε να αλλάξετε τις προτιμήσεις cookies ανά πάσα στιγμή μέσω των ρυθμίσεων του προγράμματος περιήγησής σας ή διαγράφοντας τον τοπικό αποθηκευτικό χώρο. Η επιλογή σας αποθηκεύεται τοπικά και τηρείται σε όλες τις συνεδρίες.
14. Διεθνείς Μεταφορές Δεδομένων
Τα δεδομένα σας επεξεργάζονται κυρίως στις Ηνωμένες Πολιτείες (περιοχή AWS us-east-1). Καθώς η Luminir LLC εδρεύει στο Ηνωμένο Βασίλειο, οι μεταφορές από το ΗΒ διέπονται από τη UK International Data Transfer Agreement (IDTA) ή το UK Addendum στις Τυπικές Συμβατικές Ρήτρες της ΕΕ, όπως εγκρίθηκαν από το ICO. Για υποκείμενα δεδομένων της ΕΕ, οι μεταφορές προστατεύονται από Τυπικές Συμβατικές Ρήτρες (SCC) εγκεκριμένες από την Ευρωπαϊκή Επιτροπή (έκδοση Ιουνίου 2021). Για Αυστραλούς χρήστες, συμμορφωνόμαστε με το Australian Privacy Principle 8 σχετικά με τη διασυνοριακή αποκάλυψη προσωπικών πληροφοριών. Έχουμε διενεργήσει Αξιολογήσεις Επιπτώσεων Μεταφοράς για τη διασφάλιση επαρκούς προστασίας των δεδομένων σας.
15. Απόρρητο Ανηλίκων
Η Υπηρεσία μας δεν απευθύνεται σε παιδιά κάτω των 13 ετών (ή κάτω των 16 σε δικαιοδοσίες όπου η ελάχιστη ηλικία συγκατάθεσης επεξεργασίας δεδομένων είναι 16). Δεν συλλέγουμε εν γνώσει μας προσωπικές πληροφορίες από παιδιά κάτω του ισχύοντος ορίου ηλικίας. Εάν πιστεύετε ότι έχουμε συλλέξει δεδομένα παιδιού, επικοινωνήστε αμέσως μαζί μας στο privacy@luminir.io.
16. Αλλαγές σε αυτήν την Πολιτική
Ενδέχεται να ενημερώνουμε περιοδικά αυτήν την Πολιτική Απορρήτου. Θα σας ενημερώσουμε για τυχόν ουσιαστικές αλλαγές δημοσιεύοντας τη νέα πολιτική σε αυτήν τη σελίδα και ενημερώνοντας την ημερομηνία "Τελευταία ενημέρωση". Για ουσιαστικές αλλαγές, θα παρέχουμε προειδοποίηση τουλάχιστον τριάντα (30) ημερών μέσω email. Σας ενθαρρύνουμε να εξετάζετε περιοδικά αυτήν την πολιτική.
17. Επικοινωνήστε μαζί μας
Για ερωτήσεις σχετικά με αυτήν την Πολιτική Απορρήτου ή για να ασκήσετε τα δικαιώματά σας, επικοινωνήστε μαζί μας:
Ερωτήματα απορρήτου: privacy@luminir.io
Γενική υποστήριξη: support@luminir.io
Υπεύθυνος Προστασίας Δεδομένων: dpo@luminir.io
Luminir LLC - London, United Kingdom
Εκπρόσωπος ΕΕ: eu-representative@luminir.io