Απόρρητο
Πολιτική Απορρήτου
Τελευταία ενημέρωση: 17 Ιουλίου 2026
Η παρούσα Πολιτική Απορρήτου περιγράφει πώς η AI PRODUCTS LTDA, CNPJ 63.045.700/0001-12 («Weft», «εμείς», «μας»), συλλέγει, χρησιμοποιεί, μοιράζεται και προστατεύει προσωπικά δεδομένα όταν χρησιμοποιείτε το letsweft.com και τις εφαρμογές Weft (από κοινού, η «Υπηρεσία»). Είμαστε ο υπεύθυνος επεξεργασίας βάσει του Γενικού Κανονισμού Προστασίας Δεδομένων της ΕΕ («GDPR»), η επιχείρηση βάσει του California Consumer Privacy Act / California Privacy Rights Act («CCPA/CPRA») και ο controlador βάσει του βραζιλιάνικου Lei Geral de Proteção de Dados («LGPD» — Νόμος 13.709/2018).
1. Δεδομένα που συλλέγουμε
- Δεδομένα λογαριασμού — το όνομά σας, η διεύθυνση email και ένα salted hash του κωδικού. Δεν αποθηκεύουμε τον κωδικό σας σε απλό κείμενο.
- Περιεχόμενο που δημιουργείτε — εργασίες, sprints, στήλες, σχόλια, συνημμένα, διαμόρφωση πίνακα και κάθε κείμενο που προσθέτετε μέσω της εφαρμογής web ή ενός πελάτη AI. Αν συμμετέχετε ή δημιουργείτε κοινό χώρο εργασίας (πλάνο Team), όλα τα μέλη αυτού του χώρου μπορούν να βλέπουν και να επεξεργάζονται αυτό το περιεχόμενο. Μόνο ο ιδιοκτήτης του χώρου εργασίας χρεώνεται.
- Δεδομένα χρέωσης — αποθηκεύουμε ένα Stripe customer ID και μεταδεδομένα συνδρομής. Τα στοιχεία κάρτας εισάγονται απευθείας στην υποδομή της Stripe, που συμμορφώνεται με το PCI-DSS, και δεν αποθηκεύονται ποτέ στους διακομιστές μας.
- Μεταδεδομένα πελάτη AI / MCP — όταν συνδέετε έναν βοηθό AI (Claude, Cursor, Codex, ChatGPT, Gemini κ.λπ.) μέσω του MCP endpoint, καταγράφουμε τον εξουσιοδοτημένο πελάτη, τα OAuth tokens και τις κλήσεις εργαλείων που έγιναν, ώστε η πρόσβαση να μπορεί να ελεγχθεί και να ανακληθεί κατόπιν αιτήματος.
- Δεδομένα χρήσης & τεχνικά δεδομένα — διεύθυνση IP, τύπος browser/συσκευής, λειτουργικό σύστημα, σελίδες που επισκεφθήκατε, αναγνωριστικά cookies και χρονικές σημάνσεις, που χρησιμοποιούνται για ασφάλεια, αναλυτικά στοιχεία, μέτρηση διαφήμισης και εντοπισμό σφαλμάτων.
- Δεδομένα υποστήριξης — το περιεχόμενο των μηνυμάτων σας όταν μας στέλνετε email.
2. Πώς τα χρησιμοποιούμε
- για την παροχή, λειτουργία και συντήρηση της Υπηρεσίας·
- για την επεξεργασία πληρωμών και τη διαχείριση της συνδρομής σας·
- για την πιστοποίησή σας και την ασφάλεια του λογαριασμού σας·
- για να επιτρέπουμε σε εσάς και στους πελάτες AI σας να διαβάζετε και να τροποποιείτε τον πίνακά σας μέσω του MCP endpoint·
- για να απαντάμε σε αιτήματα υποστήριξης·
- για την αποστολή συναλλακτικών μηνυμάτων (αποδείξεις, ειδοποιήσεις ασφαλείας, ενημερώσεις πολιτικής) και, με τη συγκατάθεσή σας όπου απαιτείται, ενημερώσεων προϊόντος·
- για τον εντοπισμό απάτης και κατάχρησης, την επιβολή των Όρων μας και τη συμμόρφωση με νομικές υποχρεώσεις·
- για τη διόρθωση σφαλμάτων και τη βελτίωση της Υπηρεσίας·
- για να μετράμε πώς οι επισκέπτες χρησιμοποιούν το letsweft.com και πώς αποδίδουν οι καμπάνιες μάρκετινγκ, και για να προσεγγίζουμε δυνητικούς χρήστες με διαφήμιση — χρησιμοποιώντας cookies αναλυτικών στοιχείων και διαφήμισης μόνο με τη συγκατάθεσή σας όπου απαιτείται (βλ. Ενότητα 12).
Δεν πουλάμε τα προσωπικά σας δεδομένα και δεν χρησιμοποιούμε το Περιεχόμενο Χρήστη σας για την εκπαίδευση κοινών μοντέλων AI ή μοντέλων τρίτων.
3. Νομικές βάσεις (GDPR & LGPD)
- Σύμβαση — για την παροχή της Υπηρεσίας στην οποία εγγραφήκατε (λογαριασμός, χρέωση, πρόσβαση MCP).
- Έννομα συμφέροντα — για να διατηρούμε την Υπηρεσία ασφαλή, να αποτρέπουμε απάτη και να βελτιώνουμε την αξιοπιστία· σταθμισμένα έναντι των δικαιωμάτων σας.
- Νομική υποχρέωση — για την τήρηση αρχείων χρέωσης και την ανταπόκριση σε νόμιμα αιτήματα.
- Συγκατάθεση — για προαιρετικά cookies, προαιρετικά emails μάρκετινγκ ή οποιαδήποτε άλλη επεξεργασία που απαιτεί συγκατάθεση. Μπορείτε να αποσύρετε τη συγκατάθεση ανά πάσα στιγμή.
4. Με ποιους μοιραζόμαστε δεδομένα
Μοιραζόμαστε προσωπικά δεδομένα μόνο με τα παρακάτω μέρη. Τα περισσότερα είναι πάροχοι υπηρεσιών (υποεκτελούντες την επεξεργασία) που ενεργούν βάσει γραπτών συμφωνιών που περιορίζουν τη χρήση τους στις οδηγίες μας· η Google (αναλυτικά στοιχεία) και η Meta (μέτρηση διαφήμισης) επεξεργάζονται επίσης ορισμένα δεδομένα για δικούς τους σκοπούς, όπως περιγράφεται στις πολιτικές απορρήτου τους:
- Vercel, Inc. (Ηνωμένες Πολιτείες) — φιλοξενία εφαρμογής, δίκτυο edge και εκτέλεση serverless συναρτήσεων για το letsweft.com και τα API μας.
- Neon, Inc. (Ηνωμένες Πολιτείες) — διαχειριζόμενη βάση δεδομένων PostgreSQL που αποθηκεύει δεδομένα λογαριασμού, περιεχομένου και χρέωσης.
- Upstash, Inc. (Ηνωμένες Πολιτείες / ΕΕ) — διαχειριζόμενο Redis για περιορισμό ρυθμού και βραχύβια κατάσταση συνεδρίας/MCP.
- Stripe, Inc. (Ηνωμένες Πολιτείες) — πληρωμές, χρέωση συνδρομών και πύλη πελατών για αγορές από τον ιστότοπο. Τα στοιχεία κάρτας εισάγονται απευθείας στην υποδομή της Stripe, που συμμορφώνεται με το PCI-DSS.
- Google LLC (Ηνωμένες Πολιτείες) — δύο ρόλοι: (α) όταν αγοράζετε ή διαχειρίζεστε συνδρομή Pro σε Android μέσω Google Play Billing, η Google επεξεργάζεται τη συναλλαγή σύμφωνα με τους δικούς της όρους· (β) το Google Analytics στο letsweft.com μας βοηθά να κατανοούμε πώς οι επισκέπτες χρησιμοποιούν τον ιστότοπο (σελίδες που επισκέφθηκαν, τύπος συσκευής, κατά προσέγγιση τοποθεσία από την IP). Τα cookies αναλυτικών στοιχείων τοποθετούνται μόνο όπως περιγράφεται στην Ενότητα 12.
- Meta Platforms, Inc. (Ηνωμένες Πολιτείες) — μέτρηση διαφήμισης μέσω του Meta Pixel στο letsweft.com. Όπου επιτρέπεται βάσει της Ενότητας 12, η Meta λαμβάνει συμβάντα χρήσης (όπως προβολές σελίδων και εγγραφές), αναγνωριστικά cookies και — όταν εγγράφεστε — μια κρυπτογραφημένη (SHA-256) εκδοχή της διεύθυνσης email και του ονόματός σας, που χρησιμοποιείται για την αντιστοίχιση μετατροπών με διαφημίσεις της Meta («Advanced Matching»). Με την ίδια συγκατάθεση της Ενότητας 12, ενδέχεται επίσης να αναφέρουμε το συμβάν εγγραφής στη Meta από τους διακομιστές μας («Conversions API»), περιορισμένο στα ίδια κρυπτογραφημένα αναγνωριστικά (email, ID λογαριασμού) και τεχνικά δεδομένα (διεύθυνση IP, αναγνωριστικά browser). Δεν στέλνουμε ποτέ το περιεχόμενο του πίνακά σας, τον κωδικό σας ή τα στοιχεία χρέωσης στη Meta.
- Apple Inc. (Ηνωμένες Πολιτείες) — όταν αγοράζετε ή διαχειρίζεστε συνδρομή Pro σε iOS ή macOS μέσω Apple In-App Purchase, η Apple επεξεργάζεται τη συναλλαγή σύμφωνα με τους δικούς της όρους.
- Πάροχος αποστολής email (Ηνωμένες Πολιτείες / ΕΕ) — στέλνει συναλλακτικά μηνύματα (επαλήθευση, επαναφορά κωδικού, αποδείξεις χρέωσης).
- Πελάτες AI που συνδέετε — αν εξουσιοδοτήσετε έναν πελάτη AI να έχει πρόσβαση στον πίνακά σας μέσω MCP, ο πάροχος αυτού του πελάτη λαμβάνει όποια δεδομένα επιλέξετε εσείς ή ο πελάτης σας να μεταδώσετε. Κάθε πάροχος επεξεργάζεται αυτά τα δεδομένα σύμφωνα με τους δικούς του όρους.
- Νομικά & ασφάλεια — αν απαιτείται από τον νόμο, δικαστική απόφαση ή για την προστασία των δικαιωμάτων, της περιουσίας ή της ασφάλειας ημών ή άλλων.
- Διάδοχοι — στο πλαίσιο συγχώνευσης, εξαγοράς ή πώλησης περιουσιακών στοιχείων, με ισοδύναμες εγγυήσεις.
Δεν χρησιμοποιούμε SDK αναλυτικών στοιχείων, διαφήμισης ή απόδοσης τρίτων στην εφαρμογή κινητού.
5. Διεθνείς διαβιβάσεις
Έχουμε έδρα στη Βραζιλία, και οι πάροχοι υπηρεσιών μας λειτουργούν σε πολλές περιοχές, συμπεριλαμβανομένων των Ηνωμένων Πολιτειών και της Ευρωπαϊκής Ένωσης. Όταν διαβιβάζουμε προσωπικά δεδομένα εκτός της περιοχής σας, βασιζόμαστε σε νόμιμους μηχανισμούς διαβίβασης όπως οι Τυποποιημένες Συμβατικές Ρήτρες (GDPR), αποφάσεις επάρκειας ή ισοδύναμες εγγυήσεις βάσει του LGPD.
6. Διατήρηση δεδομένων
Διατηρούμε τα δεδομένα λογαριασμού και περιεχομένου για όσο ο λογαριασμός σας είναι ενεργός. Όταν διαγράφετε τον λογαριασμό σας, διαγράφουμε ή ανωνυμοποιούμε τα προσωπικά δεδομένα εντός 30 ημερών, εκτός όπου πρέπει να τηρούμε αρχεία για νομικούς, φορολογικούς, λογιστικούς σκοπούς ή για την πρόληψη απάτης (συνήθως έως 5 έτη βάσει του βραζιλιάνικου φορολογικού δικαίου).
7. Ασφάλεια
Χρησιμοποιούμε τεχνικά και οργανωτικά μέτρα βιομηχανικού προτύπου για την προστασία των δεδομένων σας, συμπεριλαμβανομένης κρυπτογράφησης TLS κατά τη μεταφορά, κρυπτογραφημένου hashing κωδικών, ελέγχων πρόσβασης και καταγραφής ελέγχου. Καμία μέθοδος μετάδοσης ή αποθήκευσης δεν είναι 100% ασφαλής· δεν μπορούμε να εγγυηθούμε απόλυτη ασφάλεια.
8. Τα δικαιώματά σας
8.1 Όλοι
Μπορείτε ανά πάσα στιγμή:
- να έχετε πρόσβαση στα δεδομένα του λογαριασμού σας μέσω της Υπηρεσίας·
- να διορθώσετε ανακριβή δεδομένα·
- να εξαγάγετε τα δεδομένα σας (εργασίες, sprints, σχόλια) σε μηχαναγνώσιμη μορφή κατόπιν αιτήματος·
- να διαγράψετε τον λογαριασμό σας από τη σελίδα διαγραφής λογαριασμού, από την οθόνη ρυθμίσεων της εφαρμογής κινητού Weft ή στέλνοντάς μας email — αυτό διαγράφει επίσης τα σχετικά προσωπικά δεδομένα.
8.2 Βραζιλία (LGPD)
Έχετε τα δικαιώματα του άρθρου 18 του LGPD, συμπεριλαμβανομένης της επιβεβαίωσης επεξεργασίας, της πρόσβασης, της διόρθωσης, της ανωνυμοποίησης/αποκλεισμού/διαγραφής μη απαραίτητων δεδομένων, της φορητότητας, της ενημέρωσης για την κοινοποίηση και της ανάκλησης συγκατάθεσης. Η βραζιλιάνικη αρχή προστασίας δεδομένων είναι η ANPD — gov.br/anpd.
8.3 Ευρωπαϊκός Οικονομικός Χώρος & ΗΒ (GDPR)
Έχετε τα δικαιώματα πρόσβασης, διόρθωσης, διαγραφής, περιορισμού, φορητότητας και εναντίωσης (συμπεριλαμβανομένης της εναντίωσης σε επεξεργασία βάσει έννομων συμφερόντων). Έχετε το δικαίωμα να υποβάλετε καταγγελία σε εποπτική αρχή της χώρας διαμονής σας.
8.4 Καλιφόρνια (CCPA/CPRA)
Οι κάτοικοι Καλιφόρνιας έχουν το δικαίωμα να γνωρίζουν ποιες προσωπικές πληροφορίες συλλέγουμε και πώς τις χρησιμοποιούμε, να ζητήσουν διαγραφή, να διορθώσουν ανακριβείς πληροφορίες, να περιορίσουν τη χρήση ευαίσθητων προσωπικών πληροφοριών και να εξαιρεθούν από την «πώληση» ή την «κοινοποίηση» προσωπικών πληροφοριών. Δεν πουλάμε τις προσωπικές σας πληροφορίες. Η χρήση διαφημιστικών cookies (το Meta Pixel) ενδέχεται να συνιστά «κοινοποίηση» (διαφήμιση συμπεριφοράς μεταξύ πλαισίων) όπως ορίζεται από τον CCPA/CPRA. Μπορείτε να εξαιρεθείτε ανά πάσα στιγμή επιλέγοντας «Μόνο απαραίτητα» στο banner cookies ή μέσω του συνδέσμου «Ρυθμίσεις cookies» στο υποσέλιδο του ιστότοπου· τιμούμε επίσης το σήμα browser Global Privacy Control (GPC) ως έγκυρο αίτημα εξαίρεσης. Δεν θα σας αντιμετωπίσουμε δυσμενώς επειδή ασκήσατε τα δικαιώματά σας.
8.5 Πώς να ασκήσετε τα δικαιώματά σας
Για να διαγράψετε τον λογαριασμό σας, χρησιμοποιήστε τη σελίδα αυτοεξυπηρετούμενης διαγραφής (web) ή την οθόνη Ρυθμίσεις στην εφαρμογή κινητού Weft. Για οποιοδήποτε άλλο αίτημα (πρόσβαση, διόρθωση, εξαγωγή, εναντίωση), στείλτε email στο support@letsweft.com. Θα απαντήσουμε εντός της προθεσμίας που απαιτεί το εφαρμοστέο δίκαιο (συνήθως 15 ημέρες βάσει LGPD, 30 ημέρες βάσει GDPR, 45 ημέρες βάσει CCPA/CPRA).
9. Δικαιώματα της εφαρμογής κινητού
Οι εφαρμογές Weft για Android και iOS ζητούν τα ελάχιστα δικαιώματα που απαιτούνται για να λειτουργήσουν. Συγκεκριμένα, η εφαρμογή Android δηλώνει μόνο το δικαίωμα INTERNET, που της επιτρέπει να φτάνει στο API μας στο letsweft.com για τον συγχρονισμό του πίνακά σας.
Το Weft δεν ζητά ούτε χρησιμοποιεί κανένα από τα παρακάτω σε Android: ακριβή ή κατά προσέγγιση τοποθεσία, επαφές, ημερολόγιο, SMS ή αρχεία κλήσεων, μικρόφωνο, κάμερα, τοποθεσία στο παρασκήνιο, αισθητήρες σώματος, κοντινές συσκευές, εξωτερικό αποθηκευτικό χώρο ή το διαφημιστικό αναγνωριστικό. Η εφαρμογή iOS δεν ζητά δικαιώματα τοποθεσίας, επαφών, ημερολογίου, μικροφώνου, κάμερας, φωτογραφιών, κίνησης, υγείας ή παρακολούθησης.
10. Λειτουργίες AI
Το Weft δεν παράγει περιεχόμενο με AI. Το προϊόν δεν καλεί μόνο του κανένα μεγάλο γλωσσικό μοντέλο, δεν περιλαμβάνει ενσωματωμένο chatbot και δεν μεταδίδει τα δεδομένα του πίνακά σας σε κανέναν πάροχο AI.
Αυτό που το Weft κάνει είναι να εκθέτει ένα endpoint Model Context Protocol (MCP) που μπορείτε να εξουσιοδοτήσετε εξωτερικούς πελάτες AI (Claude Desktop, Cursor, ChatGPT Codex, Gemini CLI κ.λπ.) να χρησιμοποιούν. Κάθε πελάτης AI συνδέεται απευθείας στο MCP endpoint μας με ένα OAuth token που παραχωρείτε εσείς· τα δεδομένα που ανταλλάσσονται είναι ό,τι επιλέγετε εσείς ή ο εξουσιοδοτημένος πελάτης σας να διαβάσει ή να γράψει. Το Weft δεν είναι ο διαχειριστής αυτών των πελατών AI και δεν στέλνει τα δεδομένα σας σε αυτούς — εσείς το κάνετε, συνδέοντάς τους.
11. Παιδιά
Η Υπηρεσία δεν απευθύνεται σε παιδιά κάτω των 13 ετών (ή της αντίστοιχης ελάχιστης ηλικίας στη χώρα σας), και δεν συλλέγουμε εν γνώσει μας τα δεδομένα τους. Αν πιστεύετε ότι ένα παιδί έχει παράσχει προσωπικά δεδομένα, επικοινωνήστε μαζί μας και θα τα διαγράψουμε.
12. Cookies & παρόμοιες τεχνολογίες
Χρησιμοποιούμε απολύτως απαραίτητα cookies για να σας κρατάμε συνδεδεμένους, να θυμόμαστε τις προτιμήσεις σας και να ασφαλίζουμε την Υπηρεσία. Αυτά είναι πάντα ενεργά.
Χρησιμοποιούμε επίσης μη απαραίτητα cookies για αναλυτικά στοιχεία και μέτρηση διαφήμισης: Google Analytics (_ga, _ga_*) και το Meta Pixel (_fbp, _fbc). Οι επισκέπτες από τον ΕΟΧ, το Ηνωμένο Βασίλειο και την Ελβετία βλέπουν ένα banner συγκατάθεσης, και αυτά τα cookies τοποθετούνται μόνο αφού επιλέξουν «Αποδοχή όλων». Οι browsers που στέλνουν το σήμα Global Privacy Control εξαιρούνται αυτόματα. Μπορείτε να αλλάξετε την επιλογή σας ανά πάσα στιγμή μέσω του συνδέσμου «Ρυθμίσεις cookies» στο υποσέλιδο του ιστότοπου, και μπορείτε επίσης να διαχειριστείτε ή να διαγράψετε cookies στον browser σας.
13. Αλλαγές στην παρούσα Πολιτική
Ενδέχεται να ενημερώνουμε την παρούσα Πολιτική Απορρήτου. Οι ουσιώδεις αλλαγές θα κοινοποιούνται με email ή μέσα στο προϊόν τουλάχιστον 15 ημέρες πριν τεθούν σε ισχύ. Η ημερομηνία «Τελευταία ενημέρωση» στην κορυφή αντικατοπτρίζει την τελευταία έκδοση.
14. Επικοινωνία & Υπεύθυνος Προστασίας Δεδομένων
- Υπεύθυνος επεξεργασίας: AI PRODUCTS LTDA — CNPJ 63.045.700/0001-12.
- Επικοινωνία απορρήτου / DPO: support@letsweft.com