Πολιτική Απορρήτου
Τελευταία ενημέρωση: 28 Αυγούστου 2026
Η παρούσα Πολιτική Απορρήτου περιγράφει πώς ο Στυλιανός Κανονής του Ιωάννη («LuminAgent», «εμείς») συλλέγει, χρησιμοποιεί και προστατεύει προσωπικά δεδομένα μέσω της πλατφόρμας LuminAgent (η «Υπηρεσία»), διαθέσιμης στο luminagent.dev και app.luminagent.dev.
1. Ποιοι είμαστε
Η LuminAgent είναι λογισμικό (SaaS) που επιτρέπει σε επιχειρήσεις (π.χ. υπηρεσίες μεταφορών, εστιατόρια) να διαχειρίζονται online κρατήσεις, επικοινωνία με πελάτες και ψηφιακό μάρκετινγκ — συμπεριλαμβανομένης της δημιουργίας και διαχείρισης διαφημιστικών καμπανιών Google Ads για λογαριασμό τους.
Υπεύθυνος επεξεργασίας: Στυλιανός Κανονής του Ιωάννη, Σταδίου 32, Νέα Αλικαρνασσός, 71408, Ηράκλειο, Κρήτη, Ελλάδα. ΑΦΜ: 119672839. Email: contact@luminagent.dev.
2. Δεδομένα που συλλέγουμε
- Δεδομένα λογαριασμού επιχείρησης: όνομα επιχείρησης, email, τηλέφωνο, στοιχεία πρόσβασης.
- Δεδομένα κρατήσεων / τελικών πελατών: όνομα, email, τηλέφωνο, ημερομηνία/ώρα, σημεία παραλαβής–προορισμού ή στοιχεία κράτησης, που εισάγονται μέσω της φόρμας κρατήσεων.
- Δεδομένα πληρωμών: επεξεργάζονται μέσω του Stripe· δεν αποθηκεύουμε πλήρη στοιχεία καρτών.
- Δεδομένα διαφήμισης: όταν ο πελάτης συνδέει λογαριασμό Google Ads, αποκτούμε εξουσιοδοτημένη πρόσβαση μέσω του Google Ads API για να δημιουργούμε/διαχειριζόμαστε καμπάνιες κατ' εντολή του.
- Τεχνικά δεδομένα: διεύθυνση IP, τύπος συσκευής/browser, cookies και βασικά analytics χρήσης.
3. Πώς χρησιμοποιούμε τα δεδομένα
- Για την παροχή και λειτουργία της Υπηρεσίας (κρατήσεις, ειδοποιήσεις, τιμολόγηση διαδρομών).
- Για τη διαχείριση καμπανιών Google Ads κατ' εντολή της επιχείρησης-πελάτη.
- Για επικοινωνία (email/SMS/WhatsApp) σχετική με κρατήσεις και υπενθυμίσεις.
- Για ασφάλεια, αποτροπή κατάχρησης και βελτίωση της Υπηρεσίας.
4. Google API / Google Ads API
Η χρήση πληροφοριών που λαμβάνονται από Google APIs συμμορφώνεται με την Google API Services User Data Policy, συμπεριλαμβανομένων των απαιτήσεων Limited Use. Η πρόσβαση στον λογαριασμό Google Ads ενός πελάτη γίνεται μόνο κατόπιν ρητής εξουσιοδότησής του (OAuth) και χρησιμοποιείται αποκλειστικά για τη διαχείριση των δικών του διαφημίσεων. Δεν πωλούμε δεδομένα Google και δεν τα χρησιμοποιούμε για άσχετους σκοπούς.
4α. Google Calendar
Όταν μια επιχείρηση-πελάτης συνδέει το Google Calendar της, ισχύουν επιπλέον τα εξής:
- Τι ζητάμε: μόνο το scope
https://www.googleapis.com/auth/calendar.events — δημιουργία και ενημέρωση συμβάντων. Δεν ζητάμε πρόσβαση σε ρυθμίσεις ημερολογίου, Gmail, Drive ή επαφές.
- Πώς έχουμε πρόσβαση: μέσω OAuth 2.0, μετά από ρητή έγκριση του χρήστη στη σελίδα συναίνεσης της Google. Δεν βλέπουμε ποτέ τον κωδικό Google του χρήστη.
- Τι κάνουμε: δημιουργούμε ένα συμβάν όταν γίνεται κράτηση μέσω της LuminAgent, το ενημερώνουμε όταν αλλάζει η κράτηση και το διαγράφουμε όταν ακυρώνεται. Δεν διαβάζουμε, δεν τροποποιούμε και δεν διαγράφουμε κανένα άλλο συμβάν του ημερολογίου.
- Τι αποθηκεύουμε: μόνο το refresh token (κρυπτογραφημένο) και το αναγνωριστικό του ημερολογίου. Δεν αντιγράφουμε ούτε αποθηκεύουμε το περιεχόμενο του ημερολογίου.
- Με ποιους το μοιραζόμαστε: με κανέναν. Τα δεδομένα ημερολογίου δεν πωλούνται, δεν χρησιμοποιούνται για διαφήμιση, δεν χρησιμοποιούνται για εκπαίδευση μοντέλων τεχνητής νοημοσύνης και δεν διαβάζονται από ανθρώπους — εκτός αν το ζητήσει ο χρήστης για υποστήριξη, αν το απαιτεί ο νόμος, ή για λόγους ασφαλείας.
- Πώς σταματά: από τις Συνδέσεις → Ημερολόγιο → Αποσύνδεση μέσα στην εφαρμογή, ή από το myaccount.google.com/permissions. Με την αποσύνδεση διαγράφουμε άμεσα και οριστικά το token.
4β. Τεχνητή νοημοσύνη και δεδομένα Google
Δήλωση Περιορισμένης Χρήσης (Limited Use): Η χρήση από τη LuminAgent ακατέργαστων ή παράγωγων δεδομένων χρήστη που λαμβάνονται από Google Workspace APIs συμμορφώνεται με την Πολιτική Δεδομένων Χρήστη Υπηρεσιών Google API, συμπεριλαμβανομένων των απαιτήσεων Περιορισμένης Χρήσης. Δεν χρησιμοποιούμε, δεν μεταφέρουμε και δεν πωλούμε δεδομένα χρήστη Google — ακατέργαστα, συγκεντρωτικά ή παράγωγα — για τη δημιουργία, εκπαίδευση ή βελτίωση μοντέλων τεχνητής νοημοσύνης ή μηχανικής μάθησης.
- Ποιον πάροχο AI χρησιμοποιούμε: Anthropic (Claude), μέσω του εμπορικού Anthropic API (πληρωμένο εταιρικό επίπεδο). Δεν χρησιμοποιούμε καταναλωτικά προϊόντα ή δωρεάν επίπεδα, ούτε συγκεντρωτές (aggregators), πύλες ή δρομολογητές μοντέλων.
- Τα δεδομένα ημερολογίου ΔΕΝ φτάνουν ποτέ σε μοντέλο AI. Η ενσωμάτωση με το Google Calendar είναι μονόδρομη — μόνο εγγραφή: δημιουργούμε, ενημερώνουμε και διαγράφουμε συμβάντα που αντιστοιχούν σε κρατήσεις της δικής μας πλατφόρμας. Δεν διαβάζουμε συμβάντα από το ημερολόγιο του χρήστη και δεν τα προωθούμε πουθενά.
- Τι στέλνεται στο AI: αποκλειστικά δεδομένα που δημιουργούνται μέσα στη LuminAgent (στοιχεία κράτησης, μηνύματα πελατών προς την επιχείρηση, ρυθμίσεις τιμολόγησης) — ποτέ δεδομένα που προέρχονται από Google APIs.
- Πολιτική του παρόχου: σύμφωνα με τους Εμπορικούς Όρους της Anthropic, οι είσοδοι και έξοδοι του API δεν χρησιμοποιούνται για εκπαίδευση μοντέλων και διαγράφονται εντός 30 ημερών. Δεν υποβάλλουμε δεδομένα ως feedback και δεν έχουμε ενεργοποιήσει καμία επιλογή συμμετοχής σε εκπαίδευση.
5. Διαμοιρασμός με τρίτους
Μοιραζόμαστε δεδομένα μόνο με παρόχους που είναι απαραίτητοι για τη λειτουργία: Google (Ads/Maps/Calendar), Stripe (πληρωμές), πάροχοι email/SMS, και πάροχοι φιλοξενίας (Railway, Vercel). Δεν πωλούμε προσωπικά δεδομένα.
6. Διατήρηση
Διατηρούμε τα δεδομένα όσο διαρκεί ο λογαριασμός και όσο απαιτείται από τον νόμο. Μπορείτε να ζητήσετε διαγραφή ανά πάσα στιγμή.
7. Τα δικαιώματά σας (GDPR)
Έχετε δικαίωμα πρόσβασης, διόρθωσης, διαγραφής, περιορισμού και φορητότητας των δεδομένων σας, καθώς και εναντίωσης στην επεξεργασία. Για άσκηση δικαιωμάτων: contact@luminagent.dev.
8. Cookies
Χρησιμοποιούμε απαραίτητα cookies για τη λειτουργία και βασικά analytics. Μπορείτε να τα διαχειριστείτε από τις ρυθμίσεις του browser σας.
9. Ασφάλεια
Εφαρμόζουμε εύλογα τεχνικά και οργανωτικά μέτρα (κρυπτογράφηση ευαίσθητων κλειδιών, έλεγχοι πρόσβασης) για την προστασία των δεδομένων.
10. Αλλαγές
Ενδέχεται να επικαιροποιήσουμε την παρούσα πολιτική. Θα δημοσιεύουμε την ενημερωμένη έκδοση σε αυτή τη σελίδα.
11. Επικοινωνία
Για ερωτήσεις σχετικά με το απόρρητο: contact@luminagent.dev.
Privacy Policy
Last updated: 28 August 2026
This Privacy Policy describes how Stylianos Kanonis ("LuminAgent", "we") collects, uses and protects personal data through the LuminAgent platform (the "Service"), available at luminagent.dev and app.luminagent.dev.
1. Who we are
LuminAgent is software (SaaS) that lets businesses (e.g. transfer services, restaurants) manage online bookings, customer communication and digital marketing — including the creation and management of Google Ads advertising campaigns on their behalf.
Data controller: Stylianos Kanonis, Stadiou 32, Nea Alikarnasos, 71408, Heraklion, Crete, Greece. VAT (ΑΦΜ): 119672839. Email: contact@luminagent.dev.
2. Data we collect
- Business account data: business name, email, phone, login credentials.
- Booking / end-customer data: name, email, phone, date/time, pick-up–drop-off points or booking details, entered through the booking form.
- Payment data: processed through Stripe; we do not store full card details.
- Advertising data: when a client connects a Google Ads account, we obtain authorised access through the Google Ads API to create/manage campaigns on their instructions.
- Technical data: IP address, device/browser type, cookies and basic usage analytics.
3. How we use data
- To provide and operate the Service (bookings, notifications, trip pricing).
- To manage Google Ads campaigns on the instructions of the client business.
- For communication (email/SMS/WhatsApp) related to bookings and reminders.
- For security, abuse prevention and improving the Service.
4. Google API / Google Ads API
LuminAgent's use of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements. Access to a client's Google Ads account occurs only after their explicit authorisation (OAuth) and is used solely to manage that client's own advertising. We do not sell Google data and do not use it for unrelated purposes.
4a. Google Calendar
When a client business connects its Google Calendar, the following also applies:
- What we request: only the
https://www.googleapis.com/auth/calendar.events scope — creating and updating events. We do not request access to calendar settings, Gmail, Drive or contacts.
- How we get access: through OAuth 2.0, after the user explicitly approves on Google's own consent screen. We never see the user's Google password.
- What we do: we create an event when a booking is made through LuminAgent, update it when the booking changes, and delete it when the booking is cancelled. We do not read, modify or delete any other event in the calendar.
- What we store: only the refresh token (encrypted) and the calendar identifier. We do not copy or store the contents of the calendar.
- Who we share it with: nobody. Calendar data is never sold, never used for advertising, never used to train artificial-intelligence models, and never read by humans — except where the user asks us to for support, where the law requires it, or for security purposes.
- How to stop it: from Connections → Calendar → Disconnect inside the app, or at myaccount.google.com/permissions. On disconnection we delete the token immediately and permanently.
4b. Artificial intelligence and Google data
Limited Use disclosure: LuminAgent's use of raw or derived user data obtained from Google Workspace APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. We do not use, transfer or sell Google user data — raw, aggregated or derived — to create, train or improve any artificial-intelligence or machine-learning model.
- Which AI provider we use: Anthropic (Claude), through the commercial Anthropic API on a paid business tier. We do not use consumer products or free tiers, and we do not use aggregators, gateways or model routers.
- Calendar data never reaches an AI model. Our Google Calendar integration is one-way, write-only: we create, update and delete events that correspond to bookings made in our own platform. We do not read events from the user's calendar and we do not forward any calendar content anywhere.
- What is sent to the AI: only data created inside LuminAgent (booking details, customer messages to the business, pricing settings) — never data originating from Google APIs.
- Provider policy: under Anthropic's Commercial Terms, API inputs and outputs are not used to train models and are deleted within 30 days. We do not submit data as feedback and have not enabled any training opt-in.
5. Sharing with third parties
We share data only with providers necessary for operation: Google (Ads/Maps/Calendar), Stripe (payments), email/SMS providers, and hosting providers (Railway, Vercel). We do not sell personal data.
6. Retention
We retain data for as long as the account is active and as required by law. You may request deletion at any time.
7. Your rights (GDPR)
You have the right to access, rectify, erase, restrict and port your data, and to object to processing. To exercise your rights: contact@luminagent.dev.
8. Cookies
We use essential cookies for functionality and basic analytics. You can manage them through your browser settings.
9. Security
We apply reasonable technical and organisational measures (encryption of sensitive keys, access controls) to protect data.
10. Changes
We may update this policy. We will publish the updated version on this page.
11. Contact
For privacy questions: contact@luminagent.dev.