Εμπιστοσύνη & Ασφάλεια
Τελευταία ενημέρωση: 24 Ιουλίου 2026
Πώς προστατεύουμε τα δεδομένα σας και τα δεδομένα των καλούντων σας, σε απλή γλώσσα. Η σελίδα γράφτηκε για να κοινοποιείται: στείλτε τη στον υπεύθυνο ασφάλειας σας μαζί με το DPA μας.
1. Αρχιτεκτονική και απομόνωση tenants
Κάθε πελάτης έχει απομονωμένο χώρο εργασίας στο portal. Ο διαχωρισμός δεδομένων επιβάλλεται στο επίπεδο της βάσης με πολιτικές row-level security του Supabase, όχι μόνο στον κώδικα εφαρμογής, ώστε ένας πελάτης να μην μπορεί ποτέ να δει κλήσεις, απομαγνητοφωνήσεις ή leads άλλου. PLACEHOLDER: επιβεβαίωση κάλυψης RLS σε όλους τους πίνακες πριν τη δημοσίευση.
2. Κρυπτογράφηση
- Κατά τη μεταφορά: TLS σε όλες τις συνδέσεις μεταξύ καλούντων, συστημάτων μας και παρόχων.
- Σε κατάσταση ηρεμίας: βάσεις δεδομένων και αποθήκευση αρχείων (ηχογραφήσεις) κρυπτογραφούνται από τους παρόχους υποδομής (Supabase/AWS).
3. Έλεγχος πρόσβασης
- Η πρόσβαση στο portal απαιτεί ταυτοποίηση (Supabase Auth) και περιορίζεται στον χώρο εργασίας και τον ρόλο σας.
- Η εσωτερική πρόσβαση σε δεδομένα παραγωγής περιορίζεται σε εξουσιοδοτημένο προσωπικό της AiAnchor με βάση το ελάχιστο προνόμιο, για υποστήριξη και λειτουργία. PLACEHOLDER: επιβεβαίωση επιβολής MFA και διαδικασίας λίστας πρόσβασης.
4. Ακεραιότητα συστημάτων
- Τα webhooks μεταξύ τηλεφωνίας, αυτοματισμών και portal επαληθεύονται με υπογραφή ώστε να μην πλαστογραφούνται συμβάντα. PLACEHOLDER: επιβεβαίωση κατάστασης υλοποίησης.
- Οι διαχειριστικές ενέργειες και η πρόσβαση σε δεδομένα καταγράφονται. PLACEHOLDER: επιβεβαίωση εύρους audit log.
- Αντίγραφα ασφαλείας: PLACEHOLDER: τεκμηρίωση προγράμματος backup και δοκιμών επαναφοράς.
5. Πού βρίσκονται τα δεδομένα
Τα δεδομένα του portal φιλοξενούνται στο Supabase (PLACEHOLDER: επιβεβαίωση περιοχής έργου· περιοχές ΕΕ όπως η Φρανκφούρτη είναι διαθέσιμες και προτιμώνται). Η επεξεργασία κλήσεων τρέχει στη Retell AI (AWS, ΗΠΑ) με Τυποποιημένες Συμβατικές Ρήτρες ΕΕ. Ο ιστότοπος σερβίρεται από τη Vercel. Πλήρης ανάλυση ανά πάροχο στον πίνακα υπο-εκτελούντων παρακάτω.
6. Διαφάνεια υπο-εκτελούντων
Η πλήρης λίστα των εταιρειών που αγγίζουν δεδομένα της υπηρεσίας, γιατί, και με ποιους όρους:
7. Στάση συμμόρφωσης
- GDPR: υπογράφουμε DPA με κάθε πελάτη που το χρειάζεται· οι SCCs καλύπτουν διαβιβάσεις εκτός ΕΟΧ.
- AI Act ΕΕ: οι agents μας γνωστοποιούν την αλληλεπίδραση με AI εντός της κλήσης· δείτε την Πολιτική Γνωστοποίησης AI.
- Οι πάροχοί μας διαθέτουν πιστοποιήσεις SOC 2 (Retell: Type I & II· Supabase: Type II). Η ίδια η AiAnchor δεν διαθέτει ακόμη δική της πιστοποίηση· το λέμε με ειλικρίνεια αντί να αφήνουμε να εννοηθεί το αντίθετο.
8. Αναφορά ευπάθειας
Αν πιστεύετε ότι εντοπίσατε ζήτημα ασφάλειας στον ιστότοπο, το portal ή τους agents μας, στείλτε email στο info@aianchor.online με θέμα «Αναφορά ασφάλειας». Επιβεβαιώνουμε τη λήψη εντός 2 εργάσιμων ημερών, σας κρατάμε ενήμερους και δεν στρεφόμαστε κατά καλόπιστων ερευνητών. Παρακαλούμε μην αποκτάτε πρόσβαση σε δεδομένα άλλων πελατών και μη διαταράσσετε την υπηρεσία κατά τις δοκιμές. PLACEHOLDER: ειδική διεύθυνση security@ μόλις δημιουργηθεί.
9. Αιτήματα DPA και τεκμηρίωσης
Ερωτηματολόγια ασφάλειας, υπογραφή DPA και ειδοποιήσεις υπο-εκτελούντων: info@aianchor.online. Στόχος απάντησης σε ερωτηματολόγια εντός PLACEHOLDER: επιβεβαίωση (π.χ. 5 εργάσιμων ημερών).