Privacy policy
How onlyAI.ch handles your data — under Swiss FADP and EU GDPR.
Last updated: 2026-05-27
1. Who we are
The controller responsible for processing personal data is Nikos Giannios (operating as Einzelunternehmen), Chrummbächliweg 48, 8805 Richterswil, Switzerland, represented by Nikos Giannios. You can reach our privacy contact at info@onlyai.ch.
2. What data we process
Account holders (customers)
- Name, business name, email address, hashed password.
- Billing information processed by Lemon Squeezy, our Merchant of Record (we do not store card numbers).
- Auth events: timestamps and IP addresses of logins, password resets, and MFA changes.
Bots and bot configuration
- Texts and documents you upload as knowledge sources.
- URLs you provide for crawling; the crawled content is converted to vector embeddings.
Website visitors who use your widget
- Anonymous session identifier (random string stored in the visitor's browser localStorage).
- Messages typed into the chat and the bot's replies.
- Widget analytics: opens, message counts, CTA clicks, page URL on which the widget is loaded.
- Optional phone number if the visitor enters one.
We do not collect visitor IP addresses or browser fingerprints from the widget.
3. Purposes and legal bases
- Provide the service (Art. 6(1)(b) GDPR; Art. 31(1)(a) FADP): creating accounts, building bots, indexing knowledge, answering chat messages.
- Billing (Art. 6(1)(b)/(c)): subscription management, invoicing, accounting records.
- Security and abuse prevention (Art. 6(1)(f)): auth-event logging, rate limiting, fraud detection.
- Improving the product (Art. 6(1)(f)): aggregated, anonymised analytics.
- Communication (Art. 6(1)(b)/(f)): service emails, occasional product updates.
4. Service providers and sub-processors
We use the following processors. All of them act on our instructions under a data-processing agreement:
- OpenAI, L.L.C. (USA) — large-language-model inference and text embeddings. Bot prompts, the visitor's question, and the retrieved knowledge chunks are sent to OpenAI to produce an answer. OpenAI has committed to not training their models on data sent via their API.
- Lemon Squeezy (Squeezy Capital, LLC — Delaware, USA, with EU operations via its Irish entity) — acts as Merchant of Record for subscription billing. Processes payment and billing data on our behalf and remits EU VAT. Subsidiary of Stripe Inc. since 2024.
- Stripe Payments Europe, Ltd. (Ireland) — processed subscription billing before the migration to Lemon Squeezy; retained only for historical billing records and no longer used for new payments.
- IONOS SE (Germany) — transactional and notification emails sent via SMTP.
- IONOS Cloud (Berlin, Germany) — Postgres database and Redis cache. Account data, bot configurations, and chat sessions reside here.
5. Retention
- Active account data is retained as long as the account is active.
- Chat sessions and messages are retained for 24 months after the last activity, then deleted.
- Auth events are retained for 12 months.
- Invoices and billing records are kept for 10 years to comply with Swiss accounting rules.
- After an account is deleted, residual data is purged within 30 days, except where retention is legally required.
6. International data transfers
Our primary infrastructure is in the EU/EEA (Berlin, Germany). However, OpenAI is based in the United States, so prompts and embeddings are transferred there. We rely on the EU Standard Contractual Clauses and OpenAI's GDPR-compliant data-processing addendum for these transfers.
7. Cookies and local storage
The onlyAI admin uses essential cookies (session token) and one localStorage key for the dark/light theme preference. The customer-facing widget uses localStorage to remember the visitor's session id and preferred language. We do not use marketing, advertising, or tracking cookies.
8. Your rights
Under Swiss FADP and EU GDPR you have the right to access, correct, delete, restrict, port, and object to the processing of your personal data. You can also withdraw consent at any time without affecting the lawfulness of processing carried out before withdrawal. To exercise any of these rights, contact info@onlyai.ch. You can also lodge a complaint with the Swiss FDPIC (edoeb.admin.ch) or, if you are in the EU, with your local supervisory authority.
9. Security
We use HTTPS everywhere, hashed passwords (bcrypt), encrypted database backups, role-based access control, audit logs, and optional two-factor authentication for admins.
10. Changes to this policy
We will publish the date of the last update at the top of this page. Material changes will be communicated by email to active account holders.
11. Contact
Privacy questions: info@onlyai.ch. General support: support@onlyai.ch.
Datenschutzerklärung
Wie onlyAI.ch mit Ihren Daten umgeht — nach Schweizer DSG und EU-DSGVO.
Letzte Aktualisierung: 2026-05-27
1. Wer wir sind
Verantwortlich für die Datenverarbeitung ist Nikos Giannios (operating as Einzelunternehmen), Chrummbächliweg 48, 8805 Richterswil, Switzerland, Schweiz, vertreten durch Nikos Giannios. Unsere Datenschutz-Kontaktstelle erreichen Sie unter info@onlyai.ch.
2. Welche Daten wir verarbeiten
Kontoinhaber (Kundinnen und Kunden)
- Name, Firmenname, E-Mail-Adresse, Passwort-Hash.
- Rechnungsdaten werden von Lemon Squeezy, unserem Merchant of Record, verarbeitet (wir speichern keine Kartennummern).
- Authentifizierungsereignisse: Zeitstempel und IP-Adressen von Anmeldungen, Passwort-Resets und MFA-Änderungen.
Bots und Bot-Konfiguration
- Texte und Dokumente, die Sie als Wissensquellen hochladen.
- URLs, die Sie zum Crawlen angeben; die gecrawlten Inhalte werden in Vektor-Embeddings umgewandelt.
Webseitenbesuchende, die Ihr Widget nutzen
- Anonyme Session-Kennung (Zufallsstring im localStorage des Browsers).
- In den Chat eingegebene Nachrichten und die Antworten des Bots.
- Widget-Analytics: Öffnungen, Nachrichtenzähler, CTA-Klicks, URL der Seite, auf der das Widget geladen wird.
- Optionale Telefonnummer, falls die besuchende Person eine eingibt.
Wir erheben über das Widget keine IP-Adressen oder Browser-Fingerprints von Besuchenden.
3. Zwecke und Rechtsgrundlagen
- Bereitstellung des Dienstes (Art. 6 Abs. 1 lit. b DSGVO; Art. 31 Abs. 1 lit. a DSG): Konto-Erstellung, Bot-Aufbau, Wissens-Indexierung, Beantwortung von Chat-Nachrichten.
- Abrechnung (Art. 6 Abs. 1 lit. b/c): Abonnementverwaltung, Rechnungsstellung, Buchführung.
- Sicherheit und Missbrauchsbekämpfung (Art. 6 Abs. 1 lit. f): Protokollierung von Auth-Ereignissen, Rate-Limiting, Betrugserkennung.
- Produktverbesserung (Art. 6 Abs. 1 lit. f): aggregierte, anonymisierte Analytik.
- Kommunikation (Art. 6 Abs. 1 lit. b/f): Service-E-Mails, gelegentliche Produkt-Updates.
4. Dienstleister und Unterauftragsverarbeiter
Wir setzen folgende Auftragsverarbeiter ein. Alle handeln auf unsere Weisung im Rahmen eines Auftragsverarbeitungsvertrags:
- OpenAI, L.L.C. (USA) — Inferenz von Sprachmodellen und Text-Embeddings. Bot-Prompts, die Frage der besuchenden Person und die abgerufenen Wissens-Chunks werden an OpenAI übermittelt, um eine Antwort zu erzeugen. OpenAI hat zugesichert, ihre Modelle nicht mit über ihre API gesendeten Daten zu trainieren.
- Lemon Squeezy (Squeezy Capital, LLC — Delaware, USA, mit EU-Betrieb über die irische Tochtergesellschaft) — handelt als Merchant of Record für die Abonnement-Abrechnung. Verarbeitet Zahlungs- und Rechnungsdaten in unserem Auftrag und führt die EU-Mehrwertsteuer ab. Seit 2024 Teil von Stripe Inc.
- Stripe Payments Europe, Ltd. (Irland) — verarbeitete die Abonnement-Abrechnung vor der Migration zu Lemon Squeezy; nur noch für historische Abrechnungsunterlagen aufbewahrt und nicht mehr für neue Zahlungen verwendet.
- IONOS SE (Deutschland) — transaktionale und Benachrichtigungs-E-Mails via SMTP.
- IONOS Cloud (Berlin, Deutschland) — Postgres-Datenbank und Redis-Cache. Konto-, Bot- und Chat-Daten liegen hier.
5. Aufbewahrungsdauer
- Aktive Kontodaten werden so lange aufbewahrt, wie das Konto aktiv ist.
- Chat-Sitzungen und Nachrichten werden 24 Monate nach der letzten Aktivität gelöscht.
- Authentifizierungsereignisse werden 12 Monate aufbewahrt.
- Rechnungen und Buchhaltungsbelege werden 10 Jahre gemäss Schweizer Buchführungsrecht aufbewahrt.
- Nach Löschung eines Kontos werden Restdaten innerhalb von 30 Tagen entfernt, sofern keine gesetzliche Aufbewahrungspflicht besteht.
6. Datentransfer ins Ausland
Unsere primäre Infrastruktur befindet sich im EU-/EWR-Raum (Berlin, Deutschland). OpenAI hat jedoch seinen Sitz in den USA; Prompts und Embeddings werden dorthin übermittelt. Wir stützen diese Übermittlungen auf die EU-Standardvertragsklauseln und den DSGVO-konformen Auftragsverarbeitungs-Zusatz von OpenAI.
7. Cookies und lokaler Speicher
Das onlyAI-Admin verwendet notwendige Cookies (Session-Token) und einen localStorage-Schlüssel für die Hell-/Dunkelmodus-Präferenz. Das kundenseitige Widget nutzt localStorage, um die Session-ID und die Sprachpräferenz der besuchenden Person zu speichern. Wir verwenden keine Marketing-, Werbe- oder Tracking-Cookies.
8. Ihre Rechte
Nach Schweizer DSG und EU-DSGVO haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenportabilität und Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten. Sie können erteilte Einwilligungen jederzeit widerrufen, ohne dass die Rechtmässigkeit vorheriger Verarbeitungen berührt wird. Wenden Sie sich zur Ausübung dieser Rechte an info@onlyai.ch. Sie können auch eine Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (edoeb.admin.ch) oder bei Ihrer EU-Aufsichtsbehörde einreichen.
9. Datensicherheit
Wir setzen durchgängig HTTPS, gehashte Passwörter (bcrypt), verschlüsselte Datenbank-Backups, rollenbasierte Zugriffskontrollen, Audit-Logs und optionale Zwei-Faktor-Authentifizierung für Admins ein.
10. Änderungen dieser Erklärung
Das Datum der letzten Aktualisierung steht oben auf dieser Seite. Wesentliche Änderungen kommunizieren wir aktiven Kontoinhabern per E-Mail.
11. Kontakt
Datenschutz-Anfragen: info@onlyai.ch. Allgemeiner Support: support@onlyai.ch.
Politique de confidentialité
Comment onlyAI.ch traite vos données — selon la LPD suisse et le RGPD européen.
Dernière mise à jour : 2026-05-27
1. Qui nous sommes
Le responsable du traitement des données est Nikos Giannios (operating as Einzelunternehmen), Chrummbächliweg 48, 8805 Richterswil, Switzerland, Suisse, représenté par Nikos Giannios. Vous pouvez contacter notre référent vie privée à info@onlyai.ch.
2. Quelles données nous traitons
Titulaires de comptes (clients)
- Nom, raison sociale, adresse e-mail, mot de passe haché.
- Informations de paiement traitées par Lemon Squeezy, notre Marchand Officiel (Merchant of Record) (nous ne stockons aucun numéro de carte).
- Événements d'authentification : horodatages et adresses IP des connexions, réinitialisations de mot de passe et modifications de la 2FA.
Bots et configuration des bots
- Textes et documents que vous téléversez comme sources de connaissances.
- URL que vous fournissez pour l'exploration ; le contenu collecté est converti en vecteurs d'embeddings.
Visiteurs de sites utilisant votre widget
- Identifiant de session anonyme (chaîne aléatoire stockée dans le localStorage du navigateur).
- Messages saisis dans le chat et réponses du bot.
- Analytics du widget : ouvertures, nombre de messages, clics sur les CTA, URL de la page où le widget est chargé.
- Numéro de téléphone facultatif si le visiteur en saisit un.
Le widget ne collecte ni adresses IP ni empreintes numériques des visiteurs.
3. Finalités et bases légales
- Fourniture du service (art. 6 §1 b RGPD ; art. 31 §1 a LPD) : création de comptes, construction de bots, indexation des connaissances, réponse aux messages.
- Facturation (art. 6 §1 b/c) : gestion des abonnements, facturation, comptabilité.
- Sécurité et lutte contre les abus (art. 6 §1 f) : journalisation, limitation de débit, détection de fraude.
- Amélioration du produit (art. 6 §1 f) : analytics agrégées et anonymisées.
- Communication (art. 6 §1 b/f) : e-mails de service, mises à jour produit occasionnelles.
4. Prestataires et sous-traitants
Nous faisons appel aux sous-traitants suivants, tous liés par un accord de traitement des données :
- OpenAI, L.L.C. (États-Unis) — inférence de modèles de langage et embeddings textuels. Les prompts, la question du visiteur et les extraits de connaissances pertinents sont transmis à OpenAI pour produire la réponse. OpenAI s'engage à ne pas entraîner ses modèles sur les données envoyées via son API.
- Lemon Squeezy (Squeezy Capital, LLC — Delaware, États-Unis, avec opérations européennes via sa filiale irlandaise) — agit comme Marchand Officiel (Merchant of Record) pour la facturation des abonnements. Traite les données de paiement et de facturation pour notre compte et collecte la TVA UE. Filiale de Stripe Inc. depuis 2024.
- Stripe Payments Europe, Ltd. (Irlande) — traitait la facturation des abonnements avant la migration vers Lemon Squeezy ; conservé uniquement pour les enregistrements de facturation historiques et n'est plus utilisé pour les nouveaux paiements.
- IONOS SE (Allemagne) — e-mails transactionnels et de notification via SMTP.
- IONOS Cloud (Berlin, Allemagne) — base de données Postgres et cache Redis hébergeant les comptes, configurations de bots et sessions de chat.
5. Conservation
- Les données de compte actives sont conservées tant que le compte est actif.
- Les sessions de chat et les messages sont supprimés 24 mois après la dernière activité.
- Les événements d'authentification sont conservés 12 mois.
- Les factures et pièces comptables sont conservées 10 ans conformément au droit comptable suisse.
- Après suppression d'un compte, les données résiduelles sont purgées sous 30 jours, sauf obligation légale de conservation.
6. Transferts internationaux
Notre infrastructure principale est située dans l'UE/EEE (Berlin, Allemagne). OpenAI étant établi aux États-Unis, les prompts et embeddings y sont transférés. Ces transferts s'appuient sur les Clauses Contractuelles Types de l'UE et sur l'avenant de traitement RGPD d'OpenAI.
7. Cookies et stockage local
L'administration onlyAI utilise des cookies essentiels (jeton de session) et une clé localStorage pour la préférence de thème clair/sombre. Le widget côté visiteur utilise localStorage pour mémoriser l'identifiant de session et la langue préférée. Nous n'utilisons aucun cookie marketing, publicitaire ou de pistage.
8. Vos droits
Selon la LPD suisse et le RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition concernant le traitement de vos données. Vous pouvez retirer un consentement à tout moment, sans incidence sur la licéité du traitement antérieur. Pour exercer ces droits, contactez info@onlyai.ch. Vous pouvez également déposer une plainte auprès du PFPDT suisse (edoeb.admin.ch) ou, si vous êtes dans l'UE, auprès de votre autorité de contrôle locale.
9. Sécurité
Nous utilisons HTTPS partout, mots de passe hachés (bcrypt), sauvegardes chiffrées, contrôle d'accès basé sur les rôles, journaux d'audit et 2FA optionnelle pour les administrateurs.
10. Modifications
La date de la dernière mise à jour figure en haut de cette page. Les changements importants sont communiqués par e-mail aux titulaires de comptes actifs.
11. Contact
Questions vie privée : info@onlyai.ch. Support général : support@onlyai.ch.
Informativa sulla privacy
Come onlyAI.ch tratta i tuoi dati — secondo la LPD svizzera e il GDPR europeo.
Ultimo aggiornamento: 2026-05-27
1. Chi siamo
Il titolare del trattamento è Nikos Giannios (operating as Einzelunternehmen), Chrummbächliweg 48, 8805 Richterswil, Switzerland, Svizzera, rappresentato da Nikos Giannios. Puoi contattare il nostro referente privacy a info@onlyai.ch.
2. Quali dati trattiamo
Titolari di account (clienti)
- Nome, ragione sociale, indirizzo e-mail, hash della password.
- Dati di fatturazione gestiti da Lemon Squeezy, il nostro Merchant of Record (non memorizziamo numeri di carta).
- Eventi di autenticazione: timestamp e indirizzi IP di accessi, reset password e modifiche MFA.
Bot e configurazione bot
- Testi e documenti caricati come fonti di conoscenza.
- URL forniti per il crawling; il contenuto recuperato viene convertito in vector embeddings.
Visitatori dei siti che usano il widget
- Identificativo di sessione anonimo (stringa casuale nel localStorage del browser).
- Messaggi inseriti nella chat e risposte del bot.
- Analytics widget: aperture, conteggio messaggi, clic sui CTA, URL della pagina su cui il widget è caricato.
- Numero di telefono opzionale, se il visitatore lo inserisce.
Il widget non raccoglie indirizzi IP né impronte digitali del browser.
3. Finalità e basi giuridiche
- Erogazione del servizio (art. 6 §1 b GDPR; art. 31 §1 a LPD): creazione account, costruzione bot, indicizzazione conoscenze, risposta ai messaggi.
- Fatturazione (art. 6 §1 b/c): gestione abbonamenti, fatturazione, contabilità.
- Sicurezza e prevenzione abusi (art. 6 §1 f): logging eventi di auth, rate limiting, rilevamento frodi.
- Miglioramento del prodotto (art. 6 §1 f): analytics aggregate e anonimizzate.
- Comunicazioni (art. 6 §1 b/f): e-mail di servizio, aggiornamenti prodotto occasionali.
4. Fornitori e responsabili del trattamento
Ci avvaliamo dei seguenti responsabili del trattamento, vincolati da contratto:
- OpenAI, L.L.C. (USA) — inferenza di modelli linguistici ed embeddings. I prompt, la domanda del visitatore e i frammenti di conoscenza recuperati vengono inviati a OpenAI per generare la risposta. OpenAI si impegna a non addestrare i propri modelli sui dati inviati tramite la propria API.
- Lemon Squeezy (Squeezy Capital, LLC — Delaware, USA, con operazioni UE tramite la filiale irlandese) — agisce come Merchant of Record per la fatturazione degli abbonamenti. Elabora i dati di pagamento e fatturazione per nostro conto e versa l'IVA UE. Controllata di Stripe Inc. dal 2024.
- Stripe Payments Europe, Ltd. (Irlanda) — gestiva la fatturazione degli abbonamenti prima della migrazione a Lemon Squeezy; conservato solo per i registri di fatturazione storici e non più utilizzato per nuovi pagamenti.
- IONOS SE (Germania) — e-mail transazionali e di notifica via SMTP.
- IONOS Cloud (Berlino, Germania) — database Postgres e cache Redis che ospitano account, configurazioni bot e sessioni di chat.
5. Conservazione
- I dati di account attivi sono conservati per la durata dell'account.
- Sessioni di chat e messaggi sono eliminati 24 mesi dopo l'ultima attività.
- Gli eventi di autenticazione sono conservati per 12 mesi.
- Fatture e documenti contabili sono conservati per 10 anni come richiesto dal diritto contabile svizzero.
- Dopo la cancellazione di un account, i dati residui vengono eliminati entro 30 giorni, salvo obblighi legali di conservazione.
6. Trasferimenti internazionali
L'infrastruttura primaria si trova nell'UE/SEE (Berlino, Germania). OpenAI ha sede negli Stati Uniti, quindi prompt ed embeddings vengono trasferiti lì. Tali trasferimenti si basano sulle Clausole Contrattuali Standard UE e sull'addendum di trattamento dati GDPR di OpenAI.
7. Cookie e archiviazione locale
L'admin onlyAI usa cookie essenziali (token di sessione) e una chiave localStorage per il tema chiaro/scuro. Il widget lato visitatore usa localStorage per memorizzare l'ID di sessione e la lingua preferita. Non usiamo cookie di marketing, pubblicità o tracciamento.
8. I tuoi diritti
Secondo la LPD svizzera e il GDPR hai il diritto di accedere, rettificare, cancellare, limitare, portare e opporti al trattamento dei tuoi dati. Puoi revocare un consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente. Per esercitare questi diritti contatta info@onlyai.ch. Puoi anche presentare un reclamo all'IFPDT svizzero (edoeb.admin.ch) o, se sei nell'UE, all'autorità di controllo locale.
9. Sicurezza
Utilizziamo HTTPS ovunque, password hashate (bcrypt), backup cifrati, controllo accessi basato sui ruoli, log di audit e MFA opzionale per gli amministratori.
10. Modifiche
La data dell'ultimo aggiornamento è in cima a questa pagina. Modifiche sostanziali vengono comunicate via e-mail ai titolari di account attivi.
11. Contatti
Richieste privacy: info@onlyai.ch. Supporto generale: support@onlyai.ch.
Πολιτική Απορρήτου
Πώς το onlyAI.ch χειρίζεται τα δεδομένα σας — σύμφωνα με τον ελβετικό FADP και τον ευρωπαϊκό GDPR.
Τελευταία ενημέρωση: 2026-05-27
1. Ποιοι είμαστε
Υπεύθυνος επεξεργασίας των προσωπικών δεδομένων είναι η Nikos Giannios (operating as Einzelunternehmen), Chrummbächliweg 48, 8805 Richterswil, Switzerland, Ελβετία, εκπροσωπούμενη από τον/την Nikos Giannios. Μπορείτε να επικοινωνήσετε με τον υπεύθυνο απορρήτου στο info@onlyai.ch.
2. Ποια δεδομένα επεξεργαζόμαστε
Κάτοχοι λογαριασμών (πελάτες)
- Όνομα, επωνυμία επιχείρησης, διεύθυνση email, κατακερματισμένος κωδικός.
- Στοιχεία χρέωσης που επεξεργάζεται η Lemon Squeezy, ο Merchant of Record μας (δεν αποθηκεύουμε αριθμούς καρτών).
- Συμβάντα αυθεντικοποίησης: χρονοσφραγίδες και διευθύνσεις IP για συνδέσεις, επαναφορές κωδικού και αλλαγές MFA.
Bot και διαμόρφωση bot
- Κείμενα και έγγραφα που ανεβάζετε ως πηγές γνώσης.
- URL που παρέχετε για crawling· το περιεχόμενο μετατρέπεται σε διανυσματικά embeddings.
Επισκέπτες ιστοτόπων που χρησιμοποιούν το widget
- Ανώνυμο αναγνωριστικό συνεδρίας (τυχαία συμβολοσειρά στο localStorage του φυλλομετρητή).
- Μηνύματα που πληκτρολογούνται στη συνομιλία και απαντήσεις του bot.
- Analytics widget: ανοίγματα, μετρητής μηνυμάτων, κλικ CTA, URL της σελίδας όπου φορτώνεται το widget.
- Προαιρετικός αριθμός τηλεφώνου εάν εισαχθεί από τον επισκέπτη.
Το widget δεν συλλέγει διευθύνσεις IP ή ψηφιακά αποτυπώματα από επισκέπτες.
3. Σκοποί και νομικές βάσεις
- Παροχή υπηρεσίας (άρθρο 6 §1 β GDPR· άρθρο 31 §1 α FADP): δημιουργία λογαριασμών, κατασκευή bot, ευρετηρίαση γνώσης, απάντηση μηνυμάτων.
- Χρέωση (άρθρο 6 §1 β/γ): διαχείριση συνδρομών, τιμολόγηση, λογιστικά.
- Ασφάλεια και πρόληψη κατάχρησης (άρθρο 6 §1 στ): καταγραφή συμβάντων auth, rate limiting, ανίχνευση απάτης.
- Βελτίωση προϊόντος (άρθρο 6 §1 στ): συγκεντρωτικά, ανωνυμοποιημένα analytics.
- Επικοινωνία (άρθρο 6 §1 β/στ): emails εξυπηρέτησης, περιστασιακές ενημερώσεις προϊόντος.
4. Πάροχοι και υπεύθυνοι επεξεργασίας
Χρησιμοποιούμε τους ακόλουθους υπεργολάβους επεξεργασίας, δεσμευμένους με σύμβαση:
- OpenAI, L.L.C. (ΗΠΑ) — εξαγωγή συμπερασμάτων γλωσσικών μοντέλων και embeddings. Τα prompts, η ερώτηση του επισκέπτη και τα ανακτηθέντα τμήματα γνώσης αποστέλλονται στην OpenAI για την παραγωγή απάντησης. Η OpenAI έχει δεσμευτεί να μην εκπαιδεύει τα μοντέλα της με δεδομένα που στέλνονται μέσω API.
- Lemon Squeezy (Squeezy Capital, LLC — Delaware ΗΠΑ, με ευρωπαϊκή δραστηριότητα μέσω της ιρλανδικής θυγατρικής) — ενεργεί ως Merchant of Record για τη χρέωση συνδρομών. Επεξεργάζεται δεδομένα πληρωμής και τιμολόγησης για λογαριασμό μας και αποδίδει τον ΦΠΑ ΕΕ. Θυγατρική της Stripe Inc. από το 2024.
- Stripe Payments Europe, Ltd. (Ιρλανδία) — επεξεργαζόταν τη χρέωση συνδρομών πριν τη μετάβαση στο Lemon Squeezy· διατηρείται μόνο για ιστορικά αρχεία χρέωσης και δεν χρησιμοποιείται πλέον για νέες πληρωμές.
- IONOS SE (Γερμανία) — συναλλακτικά και ειδοποιητικά email μέσω SMTP.
- IONOS Cloud (Βερολίνο, Γερμανία) — βάση δεδομένων Postgres και cache Redis που φιλοξενούν λογαριασμούς, διαμορφώσεις bot και συνεδρίες chat.
5. Διατήρηση
- Τα δεδομένα ενεργού λογαριασμού διατηρούνται όσο ο λογαριασμός είναι ενεργός.
- Συνεδρίες chat και μηνύματα διαγράφονται 24 μήνες μετά την τελευταία δραστηριότητα.
- Τα συμβάντα αυθεντικοποίησης διατηρούνται 12 μήνες.
- Τιμολόγια και λογιστικά παραστατικά διατηρούνται 10 χρόνια σύμφωνα με το ελβετικό λογιστικό δίκαιο.
- Μετά τη διαγραφή ενός λογαριασμού, τα υπολειμματικά δεδομένα διαγράφονται εντός 30 ημερών, εκτός αν υπάρχει νόμιμη υποχρέωση διατήρησης.
6. Διεθνείς μεταφορές δεδομένων
Η κύρια υποδομή μας βρίσκεται στην ΕΕ/ΕΟΧ (Βερολίνο, Γερμανία). Η OpenAI εδρεύει στις ΗΠΑ, επομένως τα prompts και τα embeddings μεταφέρονται εκεί. Στηριζόμαστε στις Τυποποιημένες Συμβατικές Ρήτρες της ΕΕ και στο συμπληρωματικό σύμφωνο επεξεργασίας δεδομένων GDPR της OpenAI για αυτές τις μεταφορές.
7. Cookies και τοπική αποθήκευση
Το admin του onlyAI χρησιμοποιεί απαραίτητα cookies (token συνεδρίας) και ένα κλειδί localStorage για την προτίμηση φωτεινής/σκοτεινής λειτουργίας. Το widget πλευράς επισκέπτη χρησιμοποιεί localStorage για να θυμάται το αναγνωριστικό συνεδρίας και την προτιμώμενη γλώσσα. Δεν χρησιμοποιούμε cookies μάρκετινγκ, διαφήμισης ή παρακολούθησης.
8. Τα δικαιώματά σας
Σύμφωνα με τον ελβετικό FADP και τον GDPR έχετε δικαίωμα πρόσβασης, διόρθωσης, διαγραφής, περιορισμού, φορητότητας και εναντίωσης στην επεξεργασία των δεδομένων σας. Μπορείτε να ανακαλέσετε τη συγκατάθεσή σας ανά πάσα στιγμή, χωρίς να επηρεάζεται η νομιμότητα της προηγούμενης επεξεργασίας. Για άσκηση των δικαιωμάτων αυτών επικοινωνήστε στο info@onlyai.ch. Μπορείτε επίσης να υποβάλετε καταγγελία στον ελβετικό FDPIC (edoeb.admin.ch) ή, εάν βρίσκεστε στην ΕΕ, στην εθνική αρχή προστασίας δεδομένων.
9. Ασφάλεια
Χρησιμοποιούμε παντού HTTPS, κατακερματισμένους κωδικούς (bcrypt), κρυπτογραφημένα backup, έλεγχο πρόσβασης βάσει ρόλων, audit logs και προαιρετικό MFA για διαχειριστές.
10. Αλλαγές σε αυτή την πολιτική
Η ημερομηνία της τελευταίας ενημέρωσης εμφανίζεται στην κορυφή αυτής της σελίδας. Σημαντικές αλλαγές κοινοποιούνται με email στους ενεργούς κατόχους λογαριασμών.
11. Επικοινωνία
Ερωτήσεις απορρήτου: info@onlyai.ch. Γενική υποστήριξη: support@onlyai.ch.