Σύμβαση Επεξεργασίας Δεδομένων (DPA)
Τελευταία ενημέρωση: 29/06/2026
Πρότυπο — συνιστάται έλεγχος από νομικό πριν την υπογραφή. Αποτελεί παράρτημα των Όρων Χρήσης.
1. Αντικείμενο & ρόλοι
Η παρούσα διέπει την επεξεργασία προσωπικών δεδομένων από τον ΒΟΥΤΣΙΝΑΣ ΓΕΡΑΣΙΜΟΣ ΤΟΥ ΔΙΟΝΥΣΙΟΥ (CARENA) («Εκτελών την επεξεργασία») για λογαριασμό του πελάτη-συνδρομητή («Υπεύθυνος επεξεργασίας»), στο πλαίσιο της Υπηρεσίας «Esodo». Ο Υπεύθυνος καθορίζει τους σκοπούς· ο Εκτελών επεξεργάζεται μόνο κατ' εντολή του.
2. Φύση, σκοπός & διάρκεια
Επεξεργασία (αποθήκευση, οργάνωση, διαβίβαση myDATA, αποστολή email/SMS) για την παροχή τιμολόγησης & διαχείρισης. Διάρκεια: όσο ισχύει η συνδρομή + ο νόμιμος χρόνος διατήρησης φορολογικών παραστατικών.
3. Κατηγορίες υποκειμένων & δεδομένων
Υποκείμενα: πελάτες/προμηθευτές, εργαζόμενοι & επαφές του Υπευθύνου. Δεδομένα: ονοματεπώνυμο/επωνυμία, ΑΦΜ, διεύθυνση, email/τηλέφωνο, οικονομικά στοιχεία παραστατικών. Δεν επιδιώκεται επεξεργασία ειδικών κατηγοριών δεδομένων.
4. Υποχρεώσεις Εκτελούντος
- Επεξεργασία μόνο βάσει τεκμηριωμένων εντολών του Υπευθύνου.
- Εχεμύθεια προσωπικού που έχει πρόσβαση.
- Κατάλληλα τεχνικά & οργανωτικά μέτρα (Άρθρο 32): κρυπτογράφηση κωδικών, 2FA, httpOnly sessions, απομόνωση ανά οργανισμό, audit log, HTTPS.
- Συνδρομή στον Υπεύθυνο για ικανοποίηση αιτημάτων υποκειμένων & για DPIA όπου απαιτείται.
5. Υπεργολάβοι (sub-processors)
Ο Υπεύθυνος εξουσιοδοτεί τη χρήση: Vercel (φιλοξενία), Neon (βάση), Anthropic (προαιρετικό AI), Stripe (πληρωμές), καθώς και τον πάροχο SMTP/SMS που ορίζει ο ίδιος. Ενημέρωση για αλλαγές με δικαίωμα εναντίωσης. Υπεργολάβοι δεσμεύονται με ισοδύναμες υποχρεώσεις.
6. Διεθνείς διαβιβάσεις
Όπου απαιτείται διαβίβαση εκτός ΕΟΧ, εφαρμόζονται Τυποποιημένες Συμβατικές Ρήτρες της ΕΕ μέσω των συμβάσεων με τους αντίστοιχους υπεργολάβους.
7. Παραβιάσεις & ειδοποίηση
Ο Εκτελών ειδοποιεί τον Υπεύθυνο χωρίς αδικαιολόγητη καθυστέρηση μόλις αντιληφθεί παραβίαση δεδομένων, παρέχοντας τις διαθέσιμες πληροφορίες για τη συμμόρφωσή του (72ωρη προθεσμία ΑΠΔΠΧ).
8. Επιστροφή/διαγραφή μετά τη λήξη
Με τη λήξη, ο Υπεύθυνος μπορεί να εξάγει τα δεδομένα (backup). Ο Εκτελών διαγράφει ή επιστρέφει τα δεδομένα, εκτός όσων πρέπει να διατηρηθούν εκ του νόμου (φορολογικά παραστατικά).
9. Έλεγχοι
Ο Εκτελών παρέχει στον Υπεύθυνο εύλογη πληροφόρηση για την απόδειξη συμμόρφωσης, κατόπιν εύλογου αιτήματος και υπό εχεμύθεια.