Η παρούσα Σύμβαση Επεξεργασίας Δεδομένων (η «DPA») αποτελεί αναπόσπαστο μέρος των Όρων Παροχής Υπηρεσιών του Construction Team (οι «Όροι»). Ρυθμίζει την επεξεργασία προσωπικών δεδομένων από την Two Men Code EOOD, UIC 208910446 (ο «Πάροχος»), για λογαριασμό του Πελάτη κατά την παροχή της Υπηρεσίας, σύμφωνα με το άρθρο 28 του Κανονισμού (ΕΕ) 2016/679 («GDPR»). Οι όροι με κεφαλαίο αρχικό γράμμα που δεν ορίζονται στην παρούσα έχουν την έννοια που τους αποδίδεται στους Όρους.
1. Αποδοχή και Πεδίο Εφαρμογής
Η παρούσα DPA συνάπτεται σε ηλεκτρονική μορφή και γίνεται αποδεκτή από τον Πελάτη μαζί με τους Όρους - κατά την εγγραφή, με την επιλογή του πλαισίου ελέγχου για την αποδοχή των Όρων ή με τη συνεχιζόμενη χρήση της Πλατφόρμας. Η ηλεκτρονική μορφή πληροί την απαίτηση του άρθ. 28 παρ. 9 GDPR.
Η παρούσα DPA εφαρμόζεται στον βαθμό που ο Πάροχος επεξεργάζεται για λογαριασμό του Πελάτη προσωπικά δεδομένα που περιέχονται στα Δεδομένα Πελάτη (τα «Προσωπικά Δεδομένα»).
Η παρούσα DPA δεν εφαρμόζεται στα δεδομένα που ο Πάροχος επεξεργάζεται ως ανεξάρτητος υπεύθυνος επεξεργασίας - δεδομένα εγγραφής και διαχείρισης του λογαριασμού, τιμολόγησης και πληρωμών, ασφάλειας της Πλατφόρμας, επικοινωνίας με τον Πελάτη και στατιστικών του ιστοτόπου. Τα δεδομένα αυτά περιγράφονται στην Πολιτική Απορρήτου.
Όταν ο Πελάτης είναι φυσικό πρόσωπο που χρησιμοποιεί την Πλατφόρμα για αποκλειστικά προσωπικούς ή οικιακούς σκοπούς, ο GDPR ενδέχεται να μην εφαρμόζεται (άρθ. 2 παρ. 2 στοιχ. γ΄ GDPR). Στην περίπτωση αυτή η παρούσα DPA εφαρμόζεται στο μέτρο που είναι εφαρμοστέα.
Σε περίπτωση σύγκρουσης μεταξύ της παρούσας DPA και των Όρων σε θέματα προστασίας των προσωπικών δεδομένων, υπερισχύει η παρούσα DPA.
2. Ρόλοι και Ευθύνες των Μερών
Ο Πελάτης είναι ο υπεύθυνος επεξεργασίας και ο Πάροχος ο εκτελών την επεξεργασία των Προσωπικών Δεδομένων. Όταν ο Πελάτης επεξεργάζεται προσωπικά δεδομένα για λογαριασμό τρίτου, εγγυάται ότι έχει λάβει την άδεια του οικείου υπευθύνου επεξεργασίας, ο δε Πάροχος ενεργεί ως υπεκτελών την επεξεργασία.
Ο Πελάτης ευθύνεται για τη νομιμότητα της επεξεργασίας: την ύπαρξη νομικής βάσης, την ενημέρωση των υποκειμένων των δεδομένων, την ακρίβεια των δεδομένων και τη νομιμότητα των εντολών που δίνει.
Ο Πελάτης εγγυάται ότι οι εντολές του και τα Προσωπικά Δεδομένα που παρέχει δεν παραβιάζουν την εφαρμοστέα νομοθεσία ούτε τα δικαιώματα τρίτων.
3. Εντολές του Πελάτη
Ο Πάροχος επεξεργάζεται τα Προσωπικά Δεδομένα μόνο βάσει καταγεγραμμένων εντολών του Πελάτη, μεταξύ άλλων όσον αφορά τη διαβίβαση δεδομένων σε τρίτες χώρες, εκτός εάν υποχρεούται να τα επεξεργαστεί βάσει του δικαίου της Ένωσης ή του δικαίου κράτους μέλους. Στην περίπτωση αυτή ο Πάροχος ενημερώνει τον Πελάτη, εκτός εάν ο νόμος το απαγορεύει.
Οι καταγεγραμμένες εντολές του Πελάτη είναι: οι Όροι, η παρούσα DPA, η χρήση και οι ρυθμίσεις της Πλατφόρμας από τον Πελάτη και τους Χρήστες του, καθώς και κάθε πρόσθετη έγγραφη εντολή που συμφωνείται και από τα δύο μέρη.
Ο Πελάτης δίνει εντολή να υποβάλλονται τα Προσωπικά Δεδομένα σε επεξεργασία για την παροχή, τη συντήρηση, την ασφάλεια, την αντιμετώπιση δυσλειτουργιών, τη δοκιμή και τη βελτίωση της Υπηρεσίας, μεταξύ άλλων μέσω της δημιουργίας παράγωγων δεδομένων (για παράδειγμα, διανυσματικών embeddings για αναζήτηση), στον βαθμό που αυτό είναι αναγκαίο για τους σκοπούς αυτούς και με τήρηση της εμπιστευτικότητας και της ασφάλειας των δεδομένων.
Ο Πάροχος ενημερώνει αμέσως τον Πελάτη εάν, κατά την άποψή του, μια εντολή παραβιάζει τον GDPR ή άλλη εφαρμοστέα νομοθεσία για την προστασία των δεδομένων. Ο Πάροχος δεν υποχρεούται να διενεργεί νομικό έλεγχο των εντολών του Πελάτη.
Εντολές που υπερβαίνουν το αντικείμενο της Υπηρεσίας εκτελούνται μόνο εφόσον ο Πάροχος συμφωνήσει σε αυτές και μπορούν να χρεώνονται χωριστά.
4. Εμπιστευτικότητα
Ο Πάροχος διασφαλίζει ότι τα πρόσωπα που είναι εξουσιοδοτημένα να επεξεργάζονται τα Προσωπικά Δεδομένα έχουν αναλάβει δέσμευση τήρησης εμπιστευτικότητας ή τελούν υπό τη δέουσα κανονιστική υποχρέωση τήρησης εμπιστευτικότητας.
Πρόσβαση στα Προσωπικά Δεδομένα παρέχεται μόνο σε πρόσωπα που τη χρειάζονται για την εκτέλεση των καθηκόντων τους.
5. Ασφάλεια της Επεξεργασίας
Ο Πάροχος εφαρμόζει τεχνικά και οργανωτικά μέτρα σύμφωνα με το άρθ. 32 GDPR, τα οποία περιγράφονται στο Παράρτημα 2, λαμβάνοντας υπόψη τις τελευταίες εξελίξεις, το κόστος εφαρμογής, τη φύση, το πεδίο εφαρμογής, το πλαίσιο και τους σκοπούς της επεξεργασίας, καθώς και τους κινδύνους για τα δικαιώματα των υποκειμένων των δεδομένων.
Ο Πάροχος μπορεί να επικαιροποιεί τα μέτρα, υπό την προϋπόθεση ότι δεν μειώνεται το συνολικό επίπεδο προστασίας.
Ο Πελάτης ευθύνεται για την ασφάλεια εντός της δικής του σφαίρας ελέγχου, συμπεριλαμβανομένων της προστασίας των κωδικών πρόσβασης, της ορθής ανάθεσης δικαιωμάτων στους Χρήστες, της προστασίας των συσκευών του και της έγκαιρης ανάκλησης της πρόσβασης προσώπων που δεν πρέπει πλέον να την έχουν.
6. Υπεκτελούντες την Επεξεργασία
Ο Πελάτης παρέχει στον Πάροχο γενική γραπτή άδεια να προσλαμβάνει τους υπεκτελούντες την επεξεργασία που αναφέρονται στο Παράρτημα 3, καθώς και νέους υπεκτελούντες την επεξεργασία υπό τους όρους της παρούσας ενότητας.
Ο Πάροχος ενημερώνει τον Πελάτη για κάθε σκοπούμενη προσθήκη ή αντικατάσταση υπεκτελούντος την επεξεργασία τουλάχιστον 14 ημέρες νωρίτερα, με επικαιροποίηση του Παραρτήματος 3 και με ειδοποίηση του Διαχειριστή Λογαριασμού μέσω email ή μέσω ειδοποίησης εντός της Πλατφόρμας.
Εντός της προθεσμίας αυτής, ο Πελάτης μπορεί να αντιταχθεί εγγράφως για εύλογους λόγους που αφορούν την προστασία των δεδομένων. Τα μέρη εξετάζουν την αντίρρηση καλόπιστα. Εάν δεν επιτευχθεί λύση, το μόνο δικαίωμα του Πελάτη είναι να καταγγείλει τη σύμβαση με έγγραφη ειδοποίηση πριν από την έναρξη ισχύος της αλλαγής. Η λύση της σύμβασης διέπεται από την Ενότητα 15 των Όρων και δεν γεννά δικαίωμα επιστροφής των καταβληθέντων ποσών.
Όταν η αντικατάσταση επιβάλλεται λόγω διακοπής της υπηρεσίας ενός υπεκτελούντος την επεξεργασία, λόγω περιστατικού ασφάλειας ή για άλλον επείγοντα λόγο, ο Πάροχος μπορεί να την πραγματοποιήσει χωρίς προηγούμενη ειδοποίηση και ενημερώνει τον Πελάτη το συντομότερο δυνατό.
Ο Πάροχος επιβάλλει σε κάθε υπεκτελούντα την επεξεργασία υποχρεώσεις προστασίας δεδομένων ουσιαστικά ισοδύναμες με εκείνες της παρούσας DPA και παραμένει υπόλογος έναντι του Πελάτη για την εκπλήρωσή τους σύμφωνα με το άρθ. 28 παρ. 4 GDPR, με την επιφύλαξη των περιορισμών της Ενότητας 13 των Όρων.
Όταν ο Πελάτης χρησιμοποιεί δικά του κλειδιά ή λογαριασμούς για υπηρεσίες τρίτων (για παράδειγμα, Google Cloud ή OpenAI) ή συνδέει την Πλατφόρμα με την τράπεζά του, οι τρίτοι αυτοί επεξεργάζονται τα δεδομένα βάσει της σύμβασής τους με τον Πελάτη και δεν αποτελούν υπεκτελούντες την επεξεργασία του Παρόχου.
7. Διαβιβάσεις εκτός ΕΟΧ
Ο Πάροχος διαβιβάζει Προσωπικά Δεδομένα εκτός του Ευρωπαϊκού Οικονομικού Χώρου μόνο σύμφωνα με το Κεφάλαιο V του GDPR - βάσει απόφασης επάρκειας της Ευρωπαϊκής Επιτροπής (συμπεριλαμβανομένου, για τους πιστοποιημένους αποδέκτες, του πλαισίου ΕΕ-ΗΠΑ για την προστασία της ιδιωτικότητας των δεδομένων), τυποποιημένων συμβατικών ρητρών που έχουν εγκριθεί από την Ευρωπαϊκή Επιτροπή ή άλλης κατάλληλης εγγύησης.
Με την αποδοχή της παρούσας DPA, ο Πελάτης δίνει εντολή και άδεια για τις διαβιβάσεις που αναφέρονται στο Παράρτημα 3.
8. Δικαιώματα των Υποκειμένων των Δεδομένων
Η Πλατφόρμα παρέχει λειτουργίες που επιτρέπουν στον Πελάτη να διεκπεραιώνει ο ίδιος τα αιτήματα των υποκειμένων των δεδομένων, συμπεριλαμβανομένων των αιτημάτων πρόσβασης, διόρθωσης, διαγραφής και εξαγωγής δεδομένων.
Εάν ο Πάροχος λάβει αίτημα απευθείας από υποκείμενο των δεδομένων, προωθεί το αίτημα στον Πελάτη ή παραπέμπει το υποκείμενο των δεδομένων στον Πελάτη και δεν απαντά επί της ουσίας, εκτός εάν έχει εξουσιοδοτηθεί από τον Πελάτη ή υποχρεούται από τον νόμο.
Λαμβάνοντας υπόψη τη φύση της επεξεργασίας, ο Πάροχος παρέχει στον Πελάτη εύλογη βοήθεια για την ανταπόκριση στα αιτήματα αυτά. Βοήθεια που υπερβαίνει τις διαθέσιμες λειτουργίες της Πλατφόρμας μπορεί να χρεώνεται με βάση το εύλογο κόστος.
9. Παραβιάσεις Δεδομένων Προσωπικού Χαρακτήρα
Ο Πάροχος ενημερώνει τον Πελάτη χωρίς αδικαιολόγητη καθυστέρηση μόλις λάβει γνώση παραβίασης της ασφάλειας που αφορά τα Προσωπικά Δεδομένα.
Η ενημέρωση περιλαμβάνει τις πληροφορίες του άρθ. 33 παρ. 3 GDPR που είναι διαθέσιμες κατά τον χρόνο εκείνο: τη φύση της παραβίασης, τις κατηγορίες και τον κατά προσέγγιση αριθμό των επηρεαζόμενων υποκειμένων των δεδομένων και των επηρεαζόμενων αρχείων, τις πιθανές συνέπειες και τα μέτρα που ελήφθησαν ή προτείνεται να ληφθούν. Οι πληροφορίες μπορούν να παρέχονται σταδιακά.
Ο Πάροχος λαμβάνει εύλογα μέτρα για τον μετριασμό των συνεπειών της παραβίασης.
Η γνωστοποίηση της παραβίασης στην εποπτική αρχή και η ανακοίνωσή της στα υποκείμενα των δεδομένων αποτελούν υποχρέωση του Πελάτη ως υπευθύνου επεξεργασίας. Ο Πάροχος παρέχει εύλογη βοήθεια με τις πληροφορίες που έχει στη διάθεσή του.
Η ενημέρωση ή η βοήθεια του Παρόχου δεν συνιστά αναγνώριση υπαιτιότητας ή ευθύνης.
10. Βοήθεια στις Εκτιμήσεις Αντικτύπου
Λαμβάνοντας υπόψη τη φύση της επεξεργασίας και τις πληροφορίες που έχει στη διάθεσή του, ο Πάροχος παρέχει στον Πελάτη εύλογη βοήθεια κατά τη διενέργεια εκτιμήσεων αντικτύπου σχετικά με την προστασία των δεδομένων και κατά την προηγούμενη διαβούλευση με την εποπτική αρχή (άρθ. 35 και 36 GDPR), κυρίως μέσω της παροχής τεκμηρίωσης για την Υπηρεσία. Βοήθεια που υπερβαίνει τη διαθέσιμη τεκμηρίωση μπορεί να χρεώνεται με βάση το εύλογο κόστος.
11. Επιστροφή και Διαγραφή των Δεδομένων
Κατά τη διάρκεια της σύμβασης, ο Πελάτης μπορεί να εξάγει τα Προσωπικά Δεδομένα μέσω των διαθέσιμων λειτουργιών εξαγωγής. Αυτός είναι ο τρόπος επιστροφής των δεδομένων κατά το άρθ. 28 παρ. 3 στοιχ. ζ΄ GDPR.
Μετά τη λύση της σύμβασης, ο Πελάτης διαθέτει 30 ημέρες για την εξαγωγή των δεδομένων σύμφωνα με την Ενότητα 15.5 των Όρων. Μετά την πάροδο της προθεσμίας αυτής, ο Πάροχος διαγράφει τα Προσωπικά Δεδομένα από τα ενεργά συστήματά του εντός εύλογου χρόνου.
Τα δεδομένα που περιέχονται σε αντίγραφα ασφαλείας και σε περιβάλλοντα συντήρησης και δοκιμών διαγράφονται ή επανεγγράφονται κατά τον συνήθη κύκλο ανανέωσής τους. Έως τότε παραμένουν προστατευμένα σύμφωνα με την παρούσα DPA και δεν υποβάλλονται σε ενεργή επεξεργασία.
Η υποχρέωση διαγραφής δεν εφαρμόζεται σε δεδομένα που ο Πάροχος υποχρεούται να διατηρεί βάσει του δικαίου της Ένωσης ή του δικαίου κράτους μέλους.
12. Πληροφορίες και Έλεγχοι
Κατόπιν εύλογου έγγραφου αιτήματος, ο Πάροχος θέτει στη διάθεση του Πελάτη τις πληροφορίες που είναι αναγκαίες για την απόδειξη της συμμόρφωσης με το άρθ. 28 GDPR, συμπεριλαμβανομένων της παρούσας DPA, της περιγραφής των μέτρων του Παραρτήματος 2, του καταλόγου των υπεκτελούντων την επεξεργασία και των διαθέσιμων πιστοποιήσεων ή εκθέσεων ελέγχου των υπεκτελούντων την επεξεργασία.
Εάν οι πληροφορίες αυτές δεν επαρκούν ή εάν ο έλεγχος απαιτείται από εποπτική αρχή, ο Πελάτης μπορεί να διενεργήσει έλεγχο ο ίδιος ή μέσω ανεξάρτητου ελεγκτή που δεσμεύεται από υποχρέωση εμπιστευτικότητας, υπό τις ακόλουθες προϋποθέσεις: έγγραφο αίτημα τουλάχιστον 30 ημέρες νωρίτερα· όχι συχνότερα από μία φορά ανά 12 μήνες, εκτός εάν πρόκειται για παραβίαση της ασφάλειας ή για αίτημα εποπτικής αρχής· κατά τις εργάσιμες ώρες και χωρίς διατάραξη των δραστηριοτήτων του Παρόχου· χωρίς πρόσβαση σε δεδομένα άλλων πελατών ή στον πηγαίο κώδικα· με τήρηση των κανόνων ασφαλείας του Παρόχου.
Τα έξοδα του ελέγχου βαρύνουν τον Πελάτη, συμπεριλαμβανομένης εύλογης αποζημίωσης για τον χρόνο που αφιερώνει ο Πάροχος.
Ο έλεγχος των υπεκτελούντων την επεξεργασία πραγματοποιείται μέσω της παροχής των πιστοποιήσεων, των εκθέσεων ελέγχου ή άλλης τεκμηρίωσής τους.
13. Ευθύνη
Η ευθύνη των μερών βάσει της παρούσας DPA διέπεται από την Ενότητα 13 των Όρων, εκτός εάν αναγκαστικές διατάξεις του νόμου ορίζουν διαφορετικά. Η παρούσα DPA δεν περιορίζει τα δικαιώματα των υποκειμένων των δεδομένων βάσει του άρθ. 82 GDPR.
Ο Πελάτης αποζημιώνει τον Πάροχο για ζημίες, κυρώσεις και έξοδα που απορρέουν από εντολές του Πελάτη ή από Προσωπικά Δεδομένα που ο Πελάτης παρέχει κατά παράβαση της εφαρμοστέας νομοθεσίας, μεταξύ άλλων όταν δεν υπάρχει νομική βάση για την επεξεργασία.
14. Διάρκεια και Τελικές Διατάξεις
Η παρούσα DPA ισχύει για όλη τη διάρκεια ισχύος των Όρων και για όσο χρόνο ο Πάροχος επεξεργάζεται Προσωπικά Δεδομένα για λογαριασμό του Πελάτη.
Ο Πάροχος μπορεί να τροποποιεί την παρούσα DPA σύμφωνα με την Ενότητα 20 των Όρων. Τροποποιήσεις που επιβάλλονται από αλλαγές στη νομοθεσία ή από κατευθύνσεις εποπτικής αρχής μπορούν να τίθενται σε ισχύ από τη δημοσίευσή τους.
Η παρούσα DPA διέπεται από το βουλγαρικό δίκαιο. Οι διαφορές επιλύονται σύμφωνα με την Ενότητα 19 των Όρων.
Παράρτημα 1. Περιγραφή της Επεξεργασίας
Αντικείμενο: επεξεργασία Προσωπικών Δεδομένων κατά την παροχή της Υπηρεσίας - μιας πλατφόρμας cloud για τη διαχείριση κατασκευαστικών έργων.
Διάρκεια: για όλη τη διάρκεια της σύμβασης και έως τη διαγραφή των δεδομένων σύμφωνα με την Ενότητα 11.
Φύση και σκοποί: αποθήκευση και φιλοξενία· οργάνωση, διάρθρωση, αναζήτηση και εμφάνιση· υπολογισμοί και δημιουργία εγγράφων· επεξεργασία AI (αναγνώριση κειμένου, εξαγωγή δεδομένων, αντιστοίχιση και διανυσματικά embeddings για αναζήτηση)· αποστολή ειδοποιήσεων και εγγράφων μέσω email με πρωτοβουλία των Χρηστών· συντήρηση, ασφάλεια, αντιμετώπιση δυσλειτουργιών, δοκιμή και βελτίωση της Υπηρεσίας.
Κατηγορίες υποκειμένων των δεδομένων: οι Χρήστες του Πελάτη (εργαζόμενοι και εκπρόσωποι)· οι αντισυμβαλλόμενοι του Πελάτη, καθώς και οι εκπρόσωποι και τα πρόσωπα επικοινωνίας τους (πελάτες, προμηθευτές, υπεργολάβοι, μελετητές, επιβλέποντες)· εργάτες και άλλα πρόσωπα στα εργοτάξια· άλλα φυσικά πρόσωπα των οποίων τα δεδομένα περιέχονται σε έγγραφα και αρχεία που μεταφορτώνει ο Πελάτης.
Κατηγορίες προσωπικών δεδομένων: δεδομένα ταυτοποίησης (ονοματεπώνυμα, θέση εργασίας, υπογραφή, εικόνα σε φωτογραφίες)· στοιχεία επικοινωνίας (email, τηλέφωνο, διεύθυνση)· επαγγελματικά δεδομένα (εταιρεία, ρόλος, προσόντα)· οικονομικά και εμπορικά δεδομένα σε έγγραφα (τιμολόγια, συμβάσεις, τραπεζικοί λογαριασμοί, ποσά), συμπεριλαμβανομένων δεδομένων ατομικών επιχειρήσεων· δεδομένα για τον χρόνο εργασίας, την παρουσία και τα καθήκοντα· φωτογραφίες και αρχεία από τα εργοτάξια· τεχνικά δεδομένα για τη χρήση της Πλατφόρμας (εγγραφές στο αρχείο καταγραφής ελέγχου, διεύθυνση IP, χρόνος των ενεργειών)· άλλα προσωπικά δεδομένα που ο Πελάτης επιλέγει να καταχωρίσει.
Ειδικές κατηγορίες δεδομένων: η Πλατφόρμα δεν προορίζεται για την επεξεργασία ειδικών κατηγοριών προσωπικών δεδομένων (άρθ. 9 GDPR) ή δεδομένων που αφορούν ποινικές καταδίκες και αδικήματα (άρθ. 10 GDPR). Ο Πελάτης δεν καταχωρίζει τέτοια δεδομένα, εκτός εάν αυτό είναι αναγκαίο και νόμιμο, και φέρει την πλήρη ευθύνη για την καταχώρισή τους.
Συχνότητα: συνεχής, για όλη τη διάρκεια της σύμβασης.
Παράρτημα 2. Τεχνικά και Οργανωτικά Μέτρα
Ο Πάροχος εφαρμόζει τουλάχιστον τα ακόλουθα μέτρα:
Κρυπτογράφηση κατά τη μεταφορά: όλη η κίνηση προς την Πλατφόρμα μεταδίδεται μέσω του ασφαλούς πρωτοκόλλου HTTPS (TLS).
Κρυπτογράφηση κατά την αποθήκευση: η βάση δεδομένων και ο χώρος αποθήκευσης αρχείων κρυπτογραφούνται κατά την αποθήκευση από τους παρόχους φιλοξενίας. Τα κλειδιά για εξωτερικές υπηρεσίες που καταχωρίζει ο Πελάτης αποθηκεύονται επιπλέον κρυπτογραφημένα σε επίπεδο εφαρμογής (AES-256-GCM).
Απομόνωση μεταξύ πελατών: λογική απομόνωση σε επίπεδο εγγραφής - κάθε εγγραφή συνδέεται με την εταιρεία του Πελάτη και η πρόσβαση περιορίζεται αυτόματα σε αυτήν, ενώ αυτοματοποιημένοι έλεγχοι του κώδικα διασφαλίζουν την τήρηση του κανόνα αυτού.
Έλεγχος πρόσβασης: ατομικοί λογαριασμοί, ρόλοι και δικαιώματα που διαχειρίζεται ο Διαχειριστής Λογαριασμού· οι κωδικοί πρόσβασης αποθηκεύονται μόνο σε κατακερματισμένη μορφή (bcrypt).
Προστασία από κατάχρηση: περιορισμός της συχνότητας των αιτημάτων και προστασία από την αυτοματοποιημένη δημιουργία λογαριασμών.
Ιχνηλασιμότητα: αρχείο καταγραφής ελέγχου για τη δημιουργία, την τροποποίηση και τη διαγραφή εγγραφών.
Διαθεσιμότητα: τακτικά αντίγραφα ασφαλείας της βάσης δεδομένων και παρακολούθηση των σφαλμάτων και της διαθεσιμότητας της Πλατφόρμας.
Τοποθεσία: η βάση δεδομένων και το περιβάλλον εκτέλεσης της εφαρμογής φιλοξενούνται στην ΕΕ (Ιρλανδία)· η αναγνώριση κειμένου, η επεξεργασία μοντέλων IFC και η παρακολούθηση σφαλμάτων πραγματοποιούνται επίσης στην ΕΕ.
Οργανωτικά μέτρα: πρόσβαση του προσωπικού στα Προσωπικά Δεδομένα μόνο όταν είναι αναγκαία για την εκτέλεση των καθηκόντων του, υποχρεώσεις εμπιστευτικότητας και αυτοματοποιημένοι έλεγχοι των αλλαγών στον κώδικα πριν από τη δημοσίευσή τους.
Παράρτημα 3. Υπεκτελούντες την Επεξεργασία
Κατά την ημερομηνία της τελευταίας ενημέρωσης, ο Πάροχος χρησιμοποιεί τους ακόλουθους υπεκτελούντες την επεξεργασία:
Vercel Inc.
Δραστηριότητα
Φιλοξενία και εκτέλεση της εφαρμογής
Τοποθεσία
ΕΕ (Ιρλανδία)· πιθανή πρόσβαση από τις ΗΠΑ
Μηχανισμός διαβίβασης
Πλαίσιο ΕΕ-ΗΠΑ για την προστασία της ιδιωτικότητας των δεδομένων και/ή τυποποιημένες συμβατικές ρήτρες
Supabase Inc.
Δραστηριότητα
Φιλοξενία της βάσης δεδομένων
Τοποθεσία
ΕΕ (Ιρλανδία)· πιθανή πρόσβαση από τις ΗΠΑ
Μηχανισμός διαβίβασης
Τυποποιημένες συμβατικές ρήτρες
Cloudflare, Inc.
Δραστηριότητα
Αποθήκευση αρχείων
Τοποθεσία
Ευρώπη· πιθανή πρόσβαση από τις ΗΠΑ
Μηχανισμός διαβίβασης
Πλαίσιο ΕΕ-ΗΠΑ για την προστασία της ιδιωτικότητας των δεδομένων και/ή τυποποιημένες συμβατικές ρήτρες
Upstash, Inc.
Δραστηριότητα
Προσωρινή αποθήκευση και περιορισμός της συχνότητας των αιτημάτων
Τοποθεσία
ΕΕ ή ΗΠΑ
Μηχανισμός διαβίβασης
Πλαίσιο ΕΕ-ΗΠΑ για την προστασία της ιδιωτικότητας των δεδομένων και/ή τυποποιημένες συμβατικές ρήτρες
Railsware Products Studio LLC (Mailtrap)
Δραστηριότητα
Αποστολή email
Τοποθεσία
ΗΠΑ
Μηχανισμός διαβίβασης
Πλαίσιο ΕΕ-ΗΠΑ για την προστασία της ιδιωτικότητας των δεδομένων και/ή τυποποιημένες συμβατικές ρήτρες
Functional Software, Inc. (Sentry)
Δραστηριότητα
Παρακολούθηση σφαλμάτων
Τοποθεσία
ΕΕ (Γερμανία)· πιθανή πρόσβαση από τις ΗΠΑ
Μηχανισμός διαβίβασης
Πλαίσιο ΕΕ-ΗΠΑ για την προστασία της ιδιωτικότητας των δεδομένων και/ή τυποποιημένες συμβατικές ρήτρες
OpenAI
Δραστηριότητα
Λειτουργίες AI: αναγνώριση και εξαγωγή δεδομένων από έγγραφα, έξυπνη αναζήτηση και αντιστοίχιση
Τοποθεσία
ΗΠΑ
Μηχανισμός διαβίβασης
Τυποποιημένες συμβατικές ρήτρες
Google Cloud EMEA Limited
Δραστηριότητα
Αναγνώριση κειμένου σε έγγραφα (Cloud Vision) και επεξεργασία μοντέλων IFC (Cloud Run)
Τοποθεσία
ΕΕ· πιθανή πρόσβαση από χώρες εκτός ΕΕ
Μηχανισμός διαβίβασης
Πλαίσιο ΕΕ-ΗΠΑ για την προστασία της ιδιωτικότητας των δεδομένων και/ή τυποποιημένες συμβατικές ρήτρες
CompanyBook (companybook.bg)
Δραστηριότητα
Αναζήτηση στοιχείων εταιρειών βάσει UIC
Τοποθεσία
Βουλγαρία (ΕΕ)
Μηχανισμός διαβίβασης
Δεν απαιτείται
Ο Πάροχος χρησιμοποιεί επίσης υπηρεσίες για τις οποίες ενεργεί ως ανεξάρτητος υπεύθυνος επεξεργασίας - για παράδειγμα, το Stripe για τις πληρωμές της συνδρομής, τα Google Analytics, Google Ads και Vercel Analytics για στατιστικά και διαφήμιση και το Cloudflare Turnstile για την προστασία της διαδικασίας εγγραφής. Οι υπηρεσίες αυτές περιγράφονται στην Πολιτική Απορρήτου και στην Πολιτική Cookies και δεν αποτελούν υπεκτελούντες την επεξεργασία βάσει της παρούσας DPA.
Χρησιμοποιούμε cookies για να διασφαλίσουμε τη σωστή λειτουργία της πλατφόρμας και να βελτιώσουμε την εμπειρία σας. Μάθετε περισσότερα για τα cookies