Data Processing Addendum (DPA)
Το DPA γίνεται λειτουργικά εφαρμόσιμο μαζί με τους Όρους όταν δημοσιευθούν τα πλήρη στοιχεία του operator και ανοίξει η εφαρμογή για πραγματικά customer workspaces. Δεν ενεργοποιεί πληρωμές ούτε Business edition.
1. Μέρη και ρόλοι
«Πελάτης» είναι ο account holder ή ο οργανισμός που καθορίζει γιατί και πώς εισάγονται προσωπικά δεδομένα στο workspace. «Operator» είναι ο φορέας του akini.to που προσδιορίζεται στους Όρους. Για Customer Data όπου ο Πελάτης είναι υπεύθυνος επεξεργασίας, ο Operator ενεργεί ως εκτελών· όπου ο Πελάτης είναι εκτελών για τρίτο, ο Operator ενεργεί ως υποεκτελών. Για account, ασφάλεια και billing δεδομένα ο Operator μπορεί να ενεργεί ως αυτοτελής υπεύθυνος, όπως εξηγεί η Πολιτική Απορρήτου.
2. Αντικείμενο, διάρκεια και οδηγίες
Η επεξεργασία καλύπτει τη φιλοξενία, τον συγχρονισμό, την ανάκτηση, την ασφάλεια, το export και τη διαγραφή cloud workspace δεδομένων για όσο διαρκεί η υπηρεσία και τα τεκμηριωμένα retention windows. Νόμιμες οδηγίες είναι οι ενέργειες και ρυθμίσεις του Πελάτη μέσα στην εφαρμογή, οι Όροι, το παρόν DPA και γραπτές συμφωνημένες οδηγίες. Ο Operator ενημερώνει αν μια οδηγία φαίνεται να παραβιάζει εφαρμοστέο δίκαιο.
3. Δεδομένα και υποκείμενα
- Υποκείμενα: account holders, μέλη οικογένειας/workspace, ιδιοκτήτες και άλλα parties, μισθωτές/επισκέπτες, συνεργάτες και recipients που καταχωρίζει ο Πελάτης.
- Δεδομένα: identity/contact, property/lease/booking, ownership, tax profile, οικονομικά records, obligations, communications metadata, documents και technical identifiers.
- Δεν επιτρέπεται καταχώριση ειδικών κατηγοριών ή ποινικών δεδομένων εκτός αν είναι απολύτως αναγκαία, νόμιμη και έχει συμφωνηθεί κατάλληλη προστασία.
4. Υποχρεώσεις Operator
- Επεξεργασία μόνο βάσει τεκμηριωμένων οδηγιών και για την παροχή της υπηρεσίας.
- Εμπιστευτικότητα για εξουσιοδοτημένα πρόσωπα και πρόσβαση με least privilege.
- Τεχνικά/οργανωτικά μέτρα ανάλογα με τον κίνδυνο: encryption in transit, private object storage, workspace isolation, RLS, server authorization, rate limits, signed webhooks, redacted telemetry, backups και restore drills.
- Εύλογη βοήθεια για πρόσβαση, διόρθωση, export, διαγραφή, DPIA και εποπτική αρχή, λαμβάνοντας υπόψη τη φύση της επεξεργασίας.
- Ειδοποίηση του Πελάτη χωρίς αδικαιολόγητη καθυστέρηση μετά από επιβεβαιωμένη παραβίαση Customer Data, με τις διαθέσιμες πληροφορίες που απαιτεί ο GDPR.
- Διαγραφή ή επιστροφή Customer Data μετά τη λήξη, με τις εξαιρέσεις και περιόδους που αναφέρονται στην Πολιτική Απορρήτου.
5. Υποεκτελούντες και μεταφορές
Ο Πελάτης δίνει γενική άδεια για τους παρόχους της τρέχουσας λίστας υποεκτελούντων. Νέος ουσιώδης πάροχος ανακοινώνεται πριν αρχίσει η επεξεργασία όπου απαιτείται. Εύλογη αντίρρηση για λόγους προστασίας δεδομένων εξετάζεται καλόπιστα· αν δεν υπάρχει ασφαλής εναλλακτική, μπορεί να τερματιστεί η επηρεαζόμενη προαιρετική λειτουργία. Για μεταφορές εκτός ΕΟΧ χρησιμοποιούνται απόφαση επάρκειας ή οι ισχύουσες Standard Contractual Clauses και συμπληρωματικά μέτρα, όπως προβλέπουν τα provider DPAs.
6. Έλεγχος και αποδείξεις
Ο Operator παρέχει διαθέσιμες πληροφορίες συμμόρφωσης και μπορεί να καλύπτει audit αιτήματα με ανεξάρτητες πιστοποιήσεις/provider reports, τεχνική τεκμηρίωση και γραπτές απαντήσεις. Επιτόπιος έλεγχος γίνεται μόνο όταν απαιτείται από τον νόμο, δεν επαρκούν οι παραπάνω αποδείξεις και συμφωνούνται εύλογο scope, χρόνος, εμπιστευτικότητα και μη διατάραξη.
7. Σειρά ισχύος και επικοινωνία
Σε σύγκρουση για την επεξεργασία Customer Data, υπερισχύει το DPA και κατόπιν οι Όροι. Οι υποχρεωτικές SCC υπερισχύουν όπου εφαρμόζονται. Επικοινωνία: support@akini.to.
Απόρρητο · Όροι · Υποεκτελούντες · Ασφάλεια