ΣΥΜΦΩΝΙΑ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (DATA PROCESSING AGREEMENT – DPA)

Kid Suite

Η παρούσα Συμφωνία Επεξεργασίας Δεδομένων (“Συμφωνία” ή “DPA”) αποτελεί αναπόσπαστο μέρος της κύριας σύμβασης μεταξύ της εταιρείας Kid Suite (“Εκτελών την Επεξεργασία”) και του Πελάτη (“Υπεύθυνος Επεξεργασίας”) και διέπει την επεξεργασία προσωπικών δεδομένων στο πλαίσιο της παροχής της υπηρεσίας.

1. Αντικείμενο και Πεδίο Εφαρμογής

Η παρούσα Συμφωνία ρυθμίζει τους όρους υπό τους οποίους η Kid Suite επεξεργάζεται προσωπικά δεδομένα για λογαριασμό του Πελάτη, σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 (GDPR) και κάθε σχετική εφαρμοστέα νομοθεσία περί προστασίας δεδομένων.

2. Ρόλοι των Μερών

Ο Πελάτης ενεργεί ως Υπεύθυνος Επεξεργασίας και καθορίζει τους σκοπούς και τα μέσα επεξεργασίας των προσωπικών δεδομένων. Η Kid Suite ενεργεί ως Εκτελών την Επεξεργασία και επεξεργάζεται τα δεδομένα αποκλειστικά κατ’ εντολή και για λογαριασμό του Πελάτη.

3. Φύση και Σκοπός της Επεξεργασίας

Η επεξεργασία των δεδομένων πραγματοποιείται στο πλαίσιο της παροχής της υπηρεσίας Kid Suite και περιλαμβάνει ενδεικτικά τη διαχείριση δεδομένων παιδιών και συνεδριών, την καταγραφή και αποθήκευση ιστορικού, τη διαχείριση οικονομικών στοιχείων όπως μισθοδοσία και τζίρος, καθώς και τη διαχείριση χρηστών και δικαιωμάτων πρόσβασης.

4. Κατηγορίες Δεδομένων και Υποκειμένων

Τα δεδομένα που ενδέχεται να υποβληθούν σε επεξεργασία περιλαμβάνουν προσωπικά δεδομένα χρηστών, δεδομένα παιδιών, οικονομικά στοιχεία και λοιπά δεδομένα που εισάγονται από τον Πελάτη στο σύστημα. Τα υποκείμενα των δεδομένων περιλαμβάνουν ενδεικτικά εργαζομένους, συνεργάτες και πελάτες του Πελάτη.

5. Υποχρεώσεις της Kid Suite

Η Kid Suite δεσμεύεται να επεξεργάζεται τα προσωπικά δεδομένα μόνο κατόπιν τεκμηριωμένων εντολών του Πελάτη, να διασφαλίζει την εμπιστευτικότητα των δεδομένων, να λαμβάνει κατάλληλα τεχνικά και οργανωτικά μέτρα ασφάλειας και να μην χρησιμοποιεί τα δεδομένα για οποιονδήποτε άλλο σκοπό πέραν της παροχής της υπηρεσίας.

Η πρόσβαση στα δεδομένα περιορίζεται αποκλειστικά σε εξουσιοδοτημένο προσωπικό που δεσμεύεται από υποχρεώσεις εμπιστευτικότητας.

6. Ασφάλεια Επεξεργασίας

Η Kid Suite εφαρμόζει κατάλληλα μέτρα ασφάλειας, τα οποία περιλαμβάνουν, μεταξύ άλλων, κρυπτογράφηση δεδομένων, έλεγχο πρόσβασης βάσει ρόλων, καταγραφή ενεργειών (logging) και διαδικασίες δημιουργίας αντιγράφων ασφαλείας. Τα μέτρα αυτά αποσκοπούν στη διασφάλιση της εμπιστευτικότητας, ακεραιότητας και διαθεσιμότητας των δεδομένων.

7. Υπεργολάβοι (Subprocessors)

Η Kid Suite δύναται να χρησιμοποιεί τρίτους παρόχους υπηρεσιών για την υποστήριξη της λειτουργίας της πλατφόρμας. Οι πάροχοι αυτοί δεσμεύονται να συμμορφώνονται με τις απαιτήσεις του GDPR και υπόκεινται σε συμβατικές υποχρεώσεις προστασίας δεδομένων αντίστοιχες με τις προβλεπόμενες στην παρούσα Συμφωνία.

8. Παραβίαση Δεδομένων

Σε περίπτωση παραβίασης προσωπικών δεδομένων, η Kid Suite υποχρεούται να ενημερώσει τον Πελάτη χωρίς αδικαιολόγητη καθυστέρηση και να παρέχει όλες τις απαραίτητες πληροφορίες ώστε ο Πελάτης να συμμορφωθεί με τις υποχρεώσεις του σύμφωνα με τον GDPR.

9. Δικαιώματα Υποκειμένων Δεδομένων

Η Kid Suite, στο μέτρο του εφικτού, συνδράμει τον Πελάτη στην ικανοποίηση αιτημάτων των υποκειμένων των δεδομένων, όπως αιτήματα πρόσβασης, διόρθωσης ή διαγραφής, σύμφωνα με τις υποχρεώσεις του Πελάτη ως Υπεύθυνου Επεξεργασίας.

10. Διατήρηση και Διαγραφή Δεδομένων

Η επεξεργασία των δεδομένων διαρκεί για όσο χρονικό διάστημα ισχύει η κύρια σύμβαση. Μετά τη λήξη της συνεργασίας, τα δεδομένα διατηρούνται για χρονικό διάστημα έως δέκα (10) ημερών, προκειμένου να καταστεί δυνατή τυχόν επανενεργοποίηση της υπηρεσίας, και στη συνέχεια διαγράφονται οριστικά. Τα αντίγραφα ασφαλείας (backups) διατηρούνται έως είκοσι (20) ημέρες και διαγράφονται αυτόματα μετά την παρέλευση του χρονικού αυτού διαστήματος.

11. Μεταφορά Δεδομένων

Η επεξεργασία δεδομένων πραγματοποιείται εντός της Ευρωπαϊκής Ένωσης ή σε παρόχους που συμμορφώνονται με τις απαιτήσεις του GDPR και παρέχουν επαρκείς εγγυήσεις προστασίας.

12. Έλεγχος και Συμμόρφωση

Κατόπιν εύλογου αιτήματος, η Kid Suite παρέχει στον Πελάτη πληροφορίες σχετικά με τα μέτρα που εφαρμόζει για την προστασία των δεδομένων, στο μέτρο που αυτό είναι αναγκαίο για την απόδειξη συμμόρφωσης.

13. Διάρκεια

Η παρούσα Συμφωνία ισχύει για όσο χρονικό διάστημα η Kid Suite επεξεργάζεται δεδομένα για λογαριασμό του Πελάτη.

14. Εφαρμοστέο Δίκαιο

Η παρούσα Συμφωνία διέπεται από το Ελληνικό Δίκαιο και αρμόδια για την επίλυση διαφορών είναι τα δικαστήρια της Αθήνας.