Αρχική › Τεκμηρίωση › Όροι Επεξεργασίας Δεδομένων (DPA)

Όροι Επεξεργασίας Δεδομένων (DPA)

Οι παρόντες Όροι Επεξεργασίας Δεδομένων («DPA») αποτελούν αναπόσπαστο μέρος της συμφωνίας μεταξύ του Πελάτη («Υπεύθυνος επεξεργασίας») και του NoemaERP («Εκτελών την επεξεργασία») και εφαρμόζονται στην επεξεργασία προσωπικών δεδομένων στο πλαίσιο της Υπηρεσίας, σύμφωνα με τον GDPR (ΕΕ 2016/679), άρθρο 28.

Ορισμοί

«GDPR»: ο Κανονισμός (ΕΕ) 2016/679. «Προσωπικά δεδομένα», «Επεξεργασία», «Υπεύθυνος», «Εκτελών» και «Υπο-εκτελών» έχουν την έννοια του GDPR. «Υπηρεσία»: το λογισμικό NoemaERP.

1. Ρόλοι & αντικείμενο

Ο Πελάτης είναι Υπεύθυνος επεξεργασίας και καθορίζει τους σκοπούς και τα μέσα της επεξεργασίας. Το NoemaERP είναι Εκτελών και επεξεργάζεται προσωπικά δεδομένα μόνο κατ' εντολή και για λογαριασμό του Πελάτη, στο πλαίσιο της παροχής της Υπηρεσίας (φιλοξενία ERP, τιμολόγηση, myDATA/e-Invoicing, ταμείο, αποθήκη, AI βοηθός, αποστολή email).

2. Εντολές του Πελάτη

Το NoemaERP επεξεργάζεται τα δεδομένα μόνο βάσει τεκμηριωμένων εντολών του Πελάτη (χρήση της Υπηρεσίας και ρυθμίσεων). Εάν απαιτείται από τον νόμο να τα επεξεργαστεί για άλλο σκοπό, ενημερώνει τον Πελάτη, εκτός αν ο νόμος το απαγορεύει.

3. Εμπιστευτικότητα

Πρόσβαση στα δεδομένα έχουν μόνο εξουσιοδοτημένα πρόσωπα, δεσμευμένα με υποχρεώσεις εμπιστευτικότητας. Η πρόσβαση είναι βάσει ρόλων/δικαιωμάτων και καταγράφεται για κρίσιμες ενέργειες.

4. Μέτρα ασφάλειας

Δες περισσότερα στη σελίδα Ασφάλεια & GDPR.

5. Υπο-εκτελούντες

Ο Πελάτης παρέχει γενική εξουσιοδότηση για τη χρήση υπο-εκτελούντων. Η τρέχουσα λίστα, ο σκοπός και οι εγγυήσεις διαβίβασης βρίσκονται στη σελίδα Υπο-εκτελούντες επεξεργασίας. Για κάθε προσθήκη ή αντικατάσταση ενημερώνουμε τουλάχιστον 30 ημέρες νωρίτερα και ο Πελάτης μπορεί να αντιτάσσεται εγγράφως.

6. Δικαιώματα των υποκειμένων

Το NoemaERP παρέχει λειτουργίες (πρόσβαση, διόρθωση, εξαγωγή, διαγραφή) και συνδράμει τον Πελάτη ώστε αυτός να εκπληρώσει τα αιτήματα των υποκειμένων. Τα αιτήματα των υποκειμένων απευθύνονται κατ' αρχήν στον Πελάτη.

7. Παραβίαση δεδομένων

Σε περίπτωση παραβίασης, το NoemaERP ενημερώνει τον Πελάτη χωρίς αδικαιολόγητη καθυστέρηση (εντός 24–48 ωρών) με τα διαθέσιμα στοιχεία και τα λαμβανόμενα μέτρα, ώστε ο Πελάτης να συμμορφωθεί με τις δικές του υποχρεώσεις ειδοποίησης.

8. Διαβιβάσεις εκτός ΕΟΧ

Κατά προτεραιότητα τα δεδομένα επεξεργάζονται εντός ΕΕ (Hetzner, Brevo). Τυχόν διαβιβάσεις εκτός ΕΟΧ γίνονται με SCCs ή βάσει του EU-US Data Privacy Framework (βλ. τη σελίδα υπο-εκτελούντων).

9. Διαγραφή / επιστροφή δεδομένων

Με τη λήξη ή τον τερματισμό της Υπηρεσίας, και κατ' επιλογή του Πελάτη, το NoemaERP επιστρέφει ή διαγράφει τα προσωπικά δεδομένα, εκτός από όσα υποχρεούται να διατηρεί βάσει νόμου (π.χ. φορολογικές υποχρεώσεις, myDATA).

10. Έλεγχοι (Audits)

Το NoemaERP παρέχει τις απαραίτητες πληροφορίες για την απόδειξη συμμόρφωσης και επιτρέπει ελέγχους εύλογα, με προειδοποίηση και χωρίς διατάραξη της Υπηρεσίας, εφόσον απαιτείται από τον GDPR.

11. Μέτρα μετά το τέλος της επεξεργασίας

Όταν η επεξεργασία λήξει, το NoemaERP διαγράφει τα δεδομένα και παύει κάθε περαιτέρω επεξεργασία, με επιφύλαξη των νόμιμων υποχρεώσεων διατήρησης.

12. Εφαρμοστέο δίκαιο

Οι παρόντες DPA διέπονται από το ελληνικό δίκαιο και τον GDPR. Τυχόν διαφορές υπάγονται στα αρμόδια δικαστήρια της Ελλάδας.

13. Συνδρομή σε DPIA & εποπτική αρχή

Το NoemaERP συνδράμει τον Πελάτη στη διενέργεια Εκτίμησης Αντικτύπου (DPIA) και σε διαβουλεύσεις με την εποπτική αρχή (άρθρα 35–36 GDPR).

14. Μηχανισμός αλλαγής υπο-εκτελούντων

Ο Πελάτης μπορεί να αντιταχθεί εγγράφως σε αλλαγή υπο-εκτελούντα εντός 30 ημερών· σε περίπτωση μη συμφωνίας, δύναται να καταγγείλει τη συμφωνία.

15. Ευθύνη & σειρά ισχύος

Η ευθύνη κάθε μέρους διέπεται από τη συμφωνία Υπηρεσίας. Σε περίπτωση σύγκρουσης, οι παρόντες DPA υπερισχύουν ως προς την επεξεργασία προσωπικών δεδομένων.

16. Παραρτήματα

Για υπογραφή DPA ή ερωτήσεις: info@noemaerp.com. Οι παρόντες όροι είναι πρότυπο και μπορούν να προσαρμοστούν κατόπιν συμφωνίας.