AiCOAG

Συμφωνία Επεξεργασίας Δεδομένων

Γενικοί όροι επεξεργασίας δεδομένων για τις υπηρεσίες πελατών της AiCOAG

Τελευταία ενημέρωση: Σεπτέμβριος 2026

Η παρούσα Σύμβαση Επεξεργασίας Δεδομένων («ΣΕΔ») καθορίζει τους γενικούς όρους που ισχύουν όταν η AiCOAG επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό πελάτη σε σχέση με τις υπηρεσίες της AiCOAG.

Αποσκοπεί στην υποστήριξη των απαιτήσεων που ισχύουν για τις σχέσεις υπευθύνου-εκτελούντος την επεξεργασία βάσει του Γενικού Κανονισμού για την Προστασία Δεδομένων («ΓΚΠΔ»), συμπεριλαμβανομένου του άρθρου 28.

Η παρούσα ΣΕΔ θα πρέπει να διαβάζεται σε συνδυασμό με την εφαρμοστέα συμφωνία με τον πελάτη, την πρόταση, το δελτίο παραγγελίας, την περιγραφή έργου ή άλλη έγγραφη συμφωνία που διέπει τις σχετικές υπηρεσίες της AiCOAG (η «Σύμβαση Παροχής Υπηρεσιών»). Όπου απαιτείται για συγκεκριμένη σχέση πελάτη, τα μέρη μπορούν να υπογράψουν ή να ενσωματώσουν την παρούσα ΣΕΔ στη Σύμβαση Παροχής Υπηρεσιών τους.

Η παρούσα σελίδα παρουσιάζει ένα γενικό πλαίσιο. Η ανάγνωση ή η επίσκεψη στην παρούσα σελίδα δεν δημιουργεί από μόνη της σχέση παροχής υπηρεσιών, υπογεγραμμένη συμφωνία ή ρύθμιση επεξεργασίας μεταξύ της AiCOAG και του αναγνώστη. Όπου εφαρμόζεται, η παρούσα ΣΕΔ μπορεί να ενσωματωθεί ή να υπογραφεί ως μέρος της Σύμβασης Παροχής Υπηρεσιών ενός Πελάτη.
Περιεχόμενα

1.Μέρη και ρόλοι

Για τους σκοπούς της παρούσας ΣΕΔ:

  • «Πελάτης» σημαίνει την επιχείρηση ή τον οργανισμό που έχει συνάψει σχετική Σύμβαση Παροχής Υπηρεσιών με την AiCOAG.
  • «AiCOAG» σημαίνει την AiCOAG, Άμστερνταμ, Ολλανδία, Αρ. Εμπορικού Μητρώου (KvK) 97342467.

Όταν ο Πελάτης καθορίζει τους σκοπούς και τα μέσα επεξεργασίας δεδομένων προσωπικού χαρακτήρα και η AiCOAG επεξεργάζεται τα εν λόγω δεδομένα για λογαριασμό του Πελάτη, ο Πελάτης ενεργεί ως Υπεύθυνος Επεξεργασίας και η AiCOAG ενεργεί ως Εκτελών την Επεξεργασία.

Όταν ο ίδιος ο Πελάτης ενεργεί ως εκτελών την επεξεργασία για λογαριασμό άλλου υπευθύνου επεξεργασίας, η AiCOAG ενδέχεται να ενεργεί ως υποεκτελών, όπου ισχύει. Οι πραγματικοί ρόλοι εξαρτώνται από τη σχετική δραστηριότητα επεξεργασίας και την ισχύουσα νομοθεσία.

Η AiCOAG ενδέχεται επίσης να ενεργεί αυτοτελώς ως ανεξάρτητος υπεύθυνος επεξεργασίας για τις δικές της νόμιμες επιχειρηματικές δραστηριότητες, όπως τη διαχείριση της σχέσης με τον πελάτη, την τιμολόγηση, την ασφάλεια και τις νομικές υποχρεώσεις.

2.Ορισμοί

  • Δεδομένα Προσωπικού Χαρακτήρα — κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο.
  • Επεξεργασία — κάθε πράξη που εκτελείται σε δεδομένα προσωπικού χαρακτήρα, με ή χωρίς τη χρήση αυτοματοποιημένων μέσων.
  • Υπεύθυνος Επεξεργασίας — το μέρος που καθορίζει τους σκοπούς και τα μέσα της επεξεργασίας.
  • Εκτελών την Επεξεργασία — το μέρος που επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό του υπευθύνου επεξεργασίας.
  • Υποκείμενο των Δεδομένων — το φυσικό πρόσωπο στο οποίο αναφέρονται τα δεδομένα προσωπικού χαρακτήρα.
  • Παραβίαση Δεδομένων Προσωπικού Χαρακτήρα — παραβίαση ασφάλειας που οδηγεί σε τυχαία ή παράνομη καταστροφή, απώλεια, μεταβολή, μη εξουσιοδοτημένη αποκάλυψη ή πρόσβαση σε δεδομένα προσωπικού χαρακτήρα.
  • Υποεκτελών την Επεξεργασία — τρίτος τον οποίο απασχολεί ο εκτελών την επεξεργασία για τη διεξαγωγή δραστηριοτήτων επεξεργασίας για λογαριασμό του υπευθύνου επεξεργασίας.
  • Εποπτική Αρχή — η αρμόδια ανεξάρτητη δημόσια αρχή που είναι υπεύθυνη για την παρακολούθηση της εφαρμογής της ισχύουσας νομοθεσίας περί προστασίας δεδομένων.

Οι όροι που δεν ορίζονται ειδικά στην παρούσα ΣΕΔ έχουν την έννοια που τους αποδίδεται από την ισχύουσα νομοθεσία περί προστασίας δεδομένων, όπου αυτό σχετίζεται.

3.Εύρος επεξεργασίας

Η φύση και η έκταση της επεξεργασίας εξαρτώνται από τις υπηρεσίες της AiCOAG που έχει επιλέξει ο Πελάτης.

Ανάλογα με την υλοποίηση, η επεξεργασία ενδέχεται να αφορά υπηρεσίες όπως:

  • AiCOAG Voice
  • AiCOAG Chat
  • AiCOAG Connect
  • AiCOAG Lead
  • Ροές εργασίας κρατήσεων και ραντεβού
  • Ενσωματώσεις
  • Συναφείς διαχειριζόμενες υπηρεσίες

Η επεξεργασία θα πρέπει να περιορίζεται σε ό,τι είναι ευλόγως αναγκαίο για την παροχή των συμφωνηθεισών υπηρεσιών και να ακολουθεί τις τεκμηριωμένες εντολές του Πελάτη, εκτός εάν η επεξεργασία απαιτείται από την ισχύουσα νομοθεσία.

4.Τεκμηριωμένες εντολές

Η AiCOAG θα επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό του Πελάτη μόνο βάσει τεκμηριωμένων εντολών του Πελάτη, συμπεριλαμβανομένων εντολών που περιλαμβάνονται σε:

  • Τη Σύμβαση Παροχής Υπηρεσιών
  • Τη συμφωνηθείσα διαμόρφωση
  • Την τεκμηρίωση υλοποίησης
  • Έγγραφες εντολές του Πελάτη

εκτός εάν η ισχύουσα νομοθεσία απαιτεί διαφορετικά.

Εάν η AiCOAG θεωρεί ότι μια εντολή παραβιάζει την ισχύουσα νομοθεσία περί προστασίας δεδομένων, η AiCOAG δύναται να ενημερώσει τον Πελάτη και, όπου ενδείκνυται, να αναστείλει την επηρεαζόμενη επεξεργασία μέχρι την επίλυση του ζητήματος.

5.Λεπτομέρειες επεξεργασίας

Οι λεπτομέρειες επεξεργασίας που ισχύουν για μια συνεργασία με Πελάτη καθορίζονται στο Παράρτημα Α — Λεπτομέρειες Επεξεργασίας. Δεν ισχύουν όλοι οι σκοποί επεξεργασίας για κάθε πελάτη· το εφαρμοστέο εύρος εξαρτάται από τις συμφωνηθείσες υπηρεσίες.

6.Κατηγορίες υποκειμένων δεδομένων

Ανάλογα με τον Πελάτη και την υπηρεσία, τα υποκείμενα των δεδομένων ενδέχεται να περιλαμβάνουν:

  • Πελάτες του Πελάτη
  • Δυνητικούς πελάτες
  • Επισκέπτες ιστότοπου
  • Καλούντες
  • Χρήστες chat
  • Χρήστες ανταλλαγής μηνυμάτων
  • Δυνητικούς πελάτες (leads) και υποψήφιους πελάτες
  • Κατόχους ραντεβού ή κρατήσεων
  • Υπαλλήλους ή εκπροσώπους του Πελάτη
  • Επιχειρηματικές επαφές

7.Τύποι δεδομένων προσωπικού χαρακτήρα

Ανάλογα με την υπηρεσία, τα δεδομένα προσωπικού χαρακτήρα ενδέχεται να περιλαμβάνουν:

  • Όνομα
  • Αριθμό τηλεφώνου
  • Διεύθυνση email
  • Επιχειρηματικά και στοιχεία επικοινωνίας
  • Πληροφορίες αιτημάτων
  • Πληροφορίες ραντεβού ή κρατήσεων
  • Περιεχόμενο συνομιλίας
  • Περιεχόμενο chat
  • Πληροφορίες φωνητικής αλληλεπίδρασης
  • Μεταδεδομένα κλήσεων
  • Απομαγνητοφωνήσεις, όπου έχουν διαμορφωθεί
  • Πληροφορίες επιχειρηματικής σχέσης
  • Πληροφορίες επαγγελματικού ρόλου ή εταιρείας
  • Τεχνικές πληροφορίες απαραίτητες για τη λειτουργία ενσωματώσεων
  • Άλλες πληροφορίες που παρέχονται εθελοντικά κατά τη διάρκεια μιας αλληλεπίδρασης

Δεν επεξεργάζεται κάθε υπηρεσία κάθε κατηγορία δεδομένων προσωπικού χαρακτήρα.

8.Ειδικές κατηγορίες δεδομένων προσωπικού χαρακτήρα

Οι υπηρεσίες της AiCOAG δεν είναι γενικά σχεδιασμένες να απαιτούν ειδικές κατηγορίες δεδομένων προσωπικού χαρακτήρα, εκτός εάν αυτό έχει προσδιοριστεί ειδικά, αξιολογηθεί και συμφωνηθεί ως αναγκαίο για κατάλληλη περίπτωση χρήσης.

Οι πελάτες δεν θα πρέπει να δίνουν εντολή στην AiCOAG να επεξεργάζεται ειδικές κατηγορίες δεδομένων, εκτός εάν:

  • Είναι αναγκαίο για τη συμφωνηθείσα υπηρεσία
  • Υφίστανται κατάλληλη νόμιμη βάση και προϋπόθεση του άρθρου 9, όπου απαιτείται
  • Έχουν αξιολογηθεί οι σχετικές διασφαλίσεις
  • Η επεξεργασία έχει συμφωνηθεί ειδικά

Για τον τομέα της υγειονομικής περίθαλψης ή άλλα ευαίσθητα περιβάλλοντα, ενδέχεται να ισχύουν πρόσθετες απαιτήσεις. Δεν θα πρέπει να θεωρείται ότι η AiCOAG είναι αυτομάτως κατάλληλη για την επεξεργασία όλων των κατηγοριών δεδομένων υγείας.

9.Υποχρεώσεις του πελάτη

Όπου ισχύει για τον ρόλο του ως υπεύθυνου επεξεργασίας, ο Πελάτης είναι υπεύθυνος για:

  • Τη θεμελίωση νόμιμης βάσης επεξεργασίας
  • Την παροχή απαιτούμενων πληροφοριών απορρήτου
  • Τη διασφάλιση ότι οι εντολές του είναι νόμιμες
  • Την ανταπόκριση στα δικαιώματα των υποκειμένων ως υπεύθυνος επεξεργασίας
  • Τον καθορισμό κατάλληλων απαιτήσεων διατήρησης
  • Τη διασφάλιση ότι τα δεδομένα που παρέχονται στην AiCOAG είναι κατάλληλα
  • Τον προσδιορισμό κλαδικών νομικών απαιτήσεων
  • Τον καθορισμό του κατά πόσον η ηχογράφηση ή η απομαγνητοφώνηση κλήσεων είναι κατάλληλη
  • Την απόκτηση απαιτούμενων ειδοποιήσεων ή συγκατάθεσης, όπου ισχύει

Η AiCOAG θα παρέχει εύλογη συνδρομή στο πλαίσιο του ρόλου της ως εκτελούντος την επεξεργασία, όπου απαιτείται.

10.Εμπιστευτικότητα

Η AiCOAG θα διασφαλίζει ότι τα πρόσωπα που είναι εξουσιοδοτημένα να επεξεργάζονται δεδομένα προσωπικού χαρακτήρα του Πελάτη υπόκεινται σε κατάλληλες υποχρεώσεις εμπιστευτικότητας.

Η πρόσβαση θα πρέπει να περιορίζεται σε πρόσωπα που τη χρειάζονται για νόμιμους σκοπούς παροχής υπηρεσιών.

11.Ασφάλεια της επεξεργασίας

Η AiCOAG θα εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα σχεδιασμένα να παρέχουν επίπεδο ασφάλειας κατάλληλο για τον σχετικό κίνδυνο επεξεργασίας, λαμβάνοντας υπόψη τη φύση της υπηρεσίας και τις ισχύουσες απαιτήσεις.

Τα μέτρα ενδέχεται να περιλαμβάνουν, όπου ενδείκνυται:

  • Ελέγχους πρόσβασης
  • Ελέγχους ταυτοποίησης
  • Αρχές ελάχιστου απαιτούμενου προνομίου
  • Ελαχιστοποίηση δεδομένων
  • Ασφαλή μετάδοση, όπου υποστηρίζεται
  • Ελέγχους συστημάτων και διαμόρφωσης
  • Καταγραφή και παρακολούθηση
  • Μέτρα δημιουργίας αντιγράφων ασφαλείας και αποκατάστασης, όπου ισχύει
  • Διαδικασίες διαχείρισης περιστατικών
  • Κατάλληλη διαχείριση παρόχων
  • Οργανωτικά μέτρα εμπιστευτικότητας

Δεν εφαρμόζεται κάθε μέτρο με τον ίδιο τρόπο σε κάθε υπηρεσία. Περαιτέρω λεπτομέρειες παρατίθενται στο Παράρτημα Β.

12.Υποεκτελούντες την επεξεργασία

Η AiCOAG δύναται να απασχολεί τρίτους υποεκτελούντες την επεξεργασία όπου αυτό είναι ευλόγως αναγκαίο για την παροχή των συμφωνηθεισών υπηρεσιών.

Οι υποεκτελούντες την επεξεργασία ενδέχεται να παρέχουν κατηγορίες τεχνολογίας όπως:

  • Υποδομή cloud
  • Επεξεργασία τεχνητής νοημοσύνης
  • Τεχνολογία φωνής και ομιλίας
  • Τηλεφωνία
  • Ανταλλαγή μηνυμάτων
  • Υποδομή ιστότοπου
  • Συστήματα κρατήσεων και ημερολογίου
  • Υποδομή CRM και ενσωματώσεων
  • Υπηρεσίες επικοινωνίας
  • Υποδομή ασφάλειας ή τεχνική υποδομή

Η AiCOAG οφείλει να διασφαλίζει ότι οι υποεκτελούντες την επεξεργασία που χειρίζονται δεδομένα προσωπικού χαρακτήρα του Πελάτη υπόκεινται σε υποχρεώσεις προστασίας δεδομένων κατάλληλες για την επεξεργασία και σύμφωνες με τις ισχύουσες απαιτήσεις του ΓΚΠΔ.

13.Πληροφορίες και αλλαγές υποεκτελούντων

Η AiCOAG θα καθιστά διαθέσιμες τις σχετικές πληροφορίες για τους υποεκτελούντες που χρησιμοποιούνται για την επεξεργασία δεδομένων του Πελάτη μέσω κατάλληλου μηχανισμού.

Όπου απαιτείται από την εφαρμοστέα ρύθμιση, η AiCOAG θα παρέχει εύλογη προειδοποίηση για ουσιώδεις προσθήκες ή αντικαταστάσεις υποεκτελούντων, ώστε ο Πελάτης να μπορεί να διατυπώνει νόμιμες ανησυχίες σχετικά με την προστασία δεδομένων.

Η διαδικασία για ενστάσεις και τυχόν συνέπειες θα πρέπει να αντιμετωπίζονται εύλογα και σύμφωνα με τη Σύμβαση Παροχής Υπηρεσιών και την ισχύουσα νομοθεσία. Βλέπε Παράρτημα Γ — Υποεκτελούντες την Επεξεργασία.

14.Διεθνείς διαβιβάσεις δεδομένων

Ορισμένοι υποεκτελούντες ή τεχνολογικές υποδομές ενδέχεται να περιλαμβάνουν επεξεργασία εκτός του Ευρωπαϊκού Οικονομικού Χώρου.

Όπου εφαρμόζεται το Κεφάλαιο V του ΓΚΠΔ, η AiCOAG θα χρησιμοποιεί ή θα βασίζεται σε κατάλληλο νόμιμο μηχανισμό διαβίβασης, όπου απαιτείται. Αυτό ενδέχεται να περιλαμβάνει:

  • Απόφαση επάρκειας
  • Τυποποιημένες Συμβατικές Ρήτρες
  • Άλλον νομικά αναγνωρισμένο μηχανισμό

Πρόσθετες διασφαλίσεις ενδέχεται να εξετάζονται όπου απαιτείται από την ισχύουσα νομοθεσία και τις σχετικές συνθήκες διαβίβασης. Οι μηχανισμοί διαβίβασης ενδέχεται να διαφέρουν μεταξύ παρόχων και δραστηριοτήτων επεξεργασίας.

15.Δικαιώματα υποκειμένων δεδομένων

Λαμβάνοντας υπόψη τη φύση της επεξεργασίας, η AiCOAG θα παρέχει εύλογη συνδρομή στον Πελάτη, όπου απαιτείται, για την ανταπόκριση σε αιτήματα που αφορούν:

  • Πρόσβαση
  • Διόρθωση
  • Διαγραφή
  • Περιορισμό
  • Φορητότητα
  • Εναντίωση
  • Άλλα ισχύοντα δικαιώματα υποκειμένων των δεδομένων

Όταν η AiCOAG λαμβάνει αίτημα απευθείας από υποκείμενο δεδομένων σχετικά με δεδομένα υπό τον έλεγχο του Πελάτη, η AiCOAG θα πρέπει γενικά να παραπέμπει το αίτημα στον Πελάτη ή να ενημερώνει τον Πελάτη, εκτός εάν η ισχύουσα νομοθεσία απαιτεί διαφορετικά. Η AiCOAG δεν θα πρέπει να καθορίζει αυτοτελώς την απάντηση του Πελάτη όταν ο Πελάτης είναι ο υπεύθυνος επεξεργασίας.

16.Συνδρομή στις υποχρεώσεις του ΓΚΠΔ

Λαμβάνοντας υπόψη τη φύση της επεξεργασίας και τις πληροφορίες που διαθέτει η AiCOAG, η AiCOAG θα παρέχει εύλογη συνδρομή, όπου απαιτείται, σε σχέση με ισχύουσες υποχρεώσεις όπως:

  • Ασφάλεια της επεξεργασίας
  • Αξιολόγηση παραβίασης δεδομένων προσωπικού χαρακτήρα
  • Εκτιμήσεις αντικτύπου σχετικά με την προστασία δεδομένων
  • Προηγούμενη διαβούλευση με εποπτικές αρχές, όπου ισχύει

Το εύρος της συνδρομής ενδέχεται να εξαρτάται από τη σχετική υπηρεσία και δραστηριότητα επεξεργασίας.

17.Παραβιάσεις δεδομένων προσωπικού χαρακτήρα

Εάν η AiCOAG λάβει γνώση παραβίασης δεδομένων προσωπικού χαρακτήρα που επηρεάζει δεδομένα τα οποία επεξεργάζεται για λογαριασμό του Πελάτη, η AiCOAG θα ειδοποιεί τον Πελάτη χωρίς αδικαιολόγητη καθυστέρηση, όπως απαιτεί η ισχύουσα νομοθεσία.

Όπου υπάρχουν διαθέσιμες πληροφορίες, η ειδοποίηση θα πρέπει να παρέχει τις πληροφορίες που είναι ευλόγως αναγκαίες ώστε ο Πελάτης να αξιολογήσει και να εκπληρώσει τις υποχρεώσεις του. Η AiCOAG δύναται να παρέχει πληροφορίες σταδιακά όταν δεν είναι άμεσα διαθέσιμες πλήρεις πληροφορίες.

Η υποχρέωση ειδοποίησης της AiCOAG προς τον Πελάτη είναι διακριτή από τις δικές του υποχρεώσεις ως υπεύθυνου επεξεργασίας να ειδοποιήσει εποπτική αρχή ή τα θιγόμενα υποκείμενα των δεδομένων, όπου απαιτείται.

18.Έλεγχοι και πληροφορίες συμμόρφωσης

Η AiCOAG θα καθιστά διαθέσιμες τις πληροφορίες που είναι ευλόγως αναγκαίες για να αποδείξει τη συμμόρφωσή της με τις ισχύουσες υποχρεώσεις εκτελούντος την επεξεργασία.

Όπου απαιτείται νομικά και είναι ευλόγως αναγκαίο, η AiCOAG θα πρέπει να επιτρέπει και να συμβάλλει σε κατάλληλους ελέγχους ή επιθεωρήσεις σχετικά με τη σχετική επεξεργασία.

Οι ρυθμίσεις ελέγχου θα πρέπει να:

  • Προστατεύουν την εμπιστευτικότητα
  • Ελαχιστοποιούν την περιττή διατάραξη
  • Αποφεύγουν την έκθεση πληροφοριών που ανήκουν σε άλλους πελάτες
  • Είναι αναλογικές με την επεξεργασία και τον κίνδυνο

Όπου ενδείκνυται, τα μέρη μπορούν να συμφωνήσουν εύλογες πρακτικές ρυθμίσεις για τους ελέγχους.

19.Επιστροφή και διαγραφή δεδομένων

Κατά τη λήξη των σχετικών υπηρεσιών, η AiCOAG, κατ' επιλογή του Πελάτη και όπου ισχύει, θα διαγράφει ή θα επιστρέφει τα δεδομένα προσωπικού χαρακτήρα που επεξεργάστηκε για λογαριασμό του Πελάτη και θα διαγράφει τα εναπομείναντα αντίγραφα, εκτός εάν:

  • Η ισχύουσα νομοθεσία απαιτεί διατήρηση
  • Ισχύει περιορισμένη διατήρηση αντιγράφων ασφαλείας ως μέρος συνήθων τεχνικών διαδικασιών
  • Ισχύει άλλη νόμιμη συμβατική ρύθμιση

Τα τυχόν διατηρούμενα δεδομένα θα πρέπει να παραμένουν προστατευμένα και δεν θα πρέπει να χρησιμοποιούνται για άσχετους σκοπούς.

20.Αντίγραφα ασφαλείας

Ορισμένες πληροφορίες ενδέχεται να παραμείνουν προσωρινά σε συστήματα δημιουργίας αντιγράφων ασφαλείας ή αποκατάστασης μετά τη διαγραφή τους από τα ενεργά συστήματα.

Όπου συμβαίνει αυτό, οι εν λόγω πληροφορίες θα πρέπει να παραμένουν προστατευμένες και να αφαιρούνται ή να αντικαθίστανται σύμφωνα με τις εφαρμοστέες διαδικασίες κύκλου ζωής αντιγράφων ασφαλείας.

21.Επεξεργασία τεχνητής νοημοσύνης

Όταν χρησιμοποιείται τεχνολογία τεχνητής νοημοσύνης ως μέρος των υπηρεσιών προς τον Πελάτη, τα δεδομένα προσωπικού χαρακτήρα ενδέχεται να υποβάλλονται σε επεξεργασία από υποδομή σχετική με την τεχνητή νοημοσύνη, όπου αυτό είναι αναγκαίο για την παροχή της συμφωνηθείσας λειτουργικότητας.

Η AiCOAG θα επιδιώκει να διαμορφώνει την εν λόγω επεξεργασία με τρόπο συνεπή με:

  • Τις εντολές του Πελάτη
  • Τις ισχύουσες απαιτήσεις προστασίας δεδομένων
  • Τους συμφωνηθέντες σκοπούς της υπηρεσίας
  • Τις αρχές ελαχιστοποίησης δεδομένων

Περισσότερες πληροφορίες είναι διαθέσιμες στην Πολιτική Τεχνητής Νοημοσύνης.

22.Ηχογράφηση και απομαγνητοφώνηση κλήσεων

Όταν η ηχογράφηση ή η απομαγνητοφώνηση κλήσεων είναι ενεργοποιημένη για μια υλοποίηση Πελάτη, ο Πελάτης είναι υπεύθυνος να καθορίζει την εφαρμοστέα νόμιμη βάση, τη διαφάνεια και τις απαιτήσεις συγκατάθεσης στο πλαίσιο του ρόλου του ως υπεύθυνου επεξεργασίας.

Η AiCOAG θα επεξεργάζεται ηχογραφήσεις ή απομαγνητοφωνήσεις σύμφωνα με τις συμφωνηθείσες εντολές στο πλαίσιο του ρόλου της ως εκτελούντος την επεξεργασία.

Η ηχογράφηση και η απομαγνητοφώνηση δεν θα πρέπει να θεωρούνται αυτομάτως ενεργοποιημένες για κάθε υλοποίηση Voice.

23.Εντολές επεξεργασίας μετά την καταγγελία

Μετά την καταγγελία, η AiCOAG θα πρέπει να παύσει την επεξεργασία δεδομένων προσωπικού χαρακτήρα του Πελάτη, εκτός εάν αυτό είναι ευλόγως αναγκαίο για:

  • Την επιστροφή ή τη διαγραφή
  • Νομικές υποχρεώσεις
  • Την επίλυση συμφωνηθέντων ζητημάτων μετάβασης
  • Την προστασία νομικών δικαιωμάτων, όπου επιτρέπεται

Η AiCOAG δεν θα πρέπει να συνεχίζει να χρησιμοποιεί δεδομένα προσωπικού χαρακτήρα υπό τον έλεγχο του Πελάτη για άσχετους σκοπούς.

24.Ευθύνη

Η ευθύνη που απορρέει από την παρούσα ΣΕΔ θα πρέπει να διέπεται από την εφαρμοστέα Σύμβαση Παροχής Υπηρεσιών και την ισχύουσα νομοθεσία.

Κανένα σημείο της παρούσας ΣΕΔ δεν αποσκοπεί στον αποκλεισμό υποχρεώσεων ή δικαιωμάτων που δεν μπορούν νομίμως να αποκλειστούν.

25.Σειρά προτεραιότητας

Για ζητήματα επεξεργασίας δεδομένων, η παρούσα ΣΕΔ θα πρέπει να εφαρμόζεται από κοινού με τη σχετική Σύμβαση Παροχής Υπηρεσιών.

Σε περίπτωση σύγκρουσης που αφορά ειδικά τις υποχρεώσεις εκτελούντος την επεξεργασία βάσει της ισχύουσας νομοθεσίας περί προστασίας δεδομένων, τα μέρη θα πρέπει να ερμηνεύουν τις συμφωνίες κατά τρόπο συνεπή με τις εφαρμοστέες αναγκαστικού δικαίου απαιτήσεις προστασίας δεδομένων.

26.Εφαρμοστέο δίκαιο

Η παρούσα ΣΕΔ διέπεται από το δίκαιο της Ολλανδίας, με την επιφύλαξη της εφαρμοστέας αναγκαστικού δικαίου νομοθεσίας περί προστασίας δεδομένων.

27.Επικοινωνία

Για ζητήματα απορρήτου και επεξεργασίας δεδομένων:

  • AiCOAG
  • Άμστερνταμ, Ολλανδία
  • Αριθμός Εμπορικού Μητρώου (KvK): 97342467
  • Email: info@aicoag.com

Δείτε επίσης την Πολιτική Απορρήτου.

Παράρτημα Α — Λεπτομέρειες Επεξεργασίας

Αντικείμενο: Επεξεργασία απαραίτητη για την παροχή των υπηρεσιών της AiCOAG που έχουν συμφωνηθεί με τον Πελάτη.

Διάρκεια: Για τη διάρκεια της εφαρμοστέας Σύμβασης Παροχής Υπηρεσιών και οποιαδήποτε περιορισμένη περίοδο ακολούθως, η οποία απαιτείται για την κατάλληλη επιστροφή, διαγραφή, εκπλήρωση νομικών υποχρεώσεων ή συμφωνηθείσα μετάβαση.

Φύση της επεξεργασίας ενδέχεται να περιλαμβάνει, ανάλογα με την υπηρεσία:

  • Συλλογή
  • Καταγραφή
  • Οργάνωση
  • Διάρθρωση
  • Αποθήκευση
  • Ανάκτηση
  • Αναζήτηση/Χρήση
  • Χρήση
  • Διαβίβαση
  • Δρομολόγηση
  • Ανάλυση
  • Επικαιροποίηση
  • Διαγραφή

Σκοποί ενδέχεται να περιλαμβάνουν:

  • Διεκπεραίωση αιτημάτων πελατών
  • Επικοινωνία με πελάτες
  • Καταγραφή δυνητικών πελατών
  • Αξιολόγηση δυνητικών πελατών
  • Υποστήριξη κρατήσεων και ραντεβού
  • Δρομολόγηση και κλιμάκωση
  • Διαχείριση συμφωνηθεισών επιχειρηματικών πληροφοριών
  • Διαχείριση διαδικτυακής παρουσίας
  • Διαχείριση φήμης
  • Υποστήριξη επιχειρηματικής ανάπτυξης
  • Συμφωνηθείσες ενσωματώσεις
  • Λειτουργία και υποστήριξη υπηρεσιών

Δεν ισχύουν όλοι οι σκοποί επεξεργασίας για κάθε συνεργασία με πελάτη.

Οι κατηγορίες υποκειμένων των δεδομένων και οι τύποι δεδομένων προσωπικού χαρακτήρα περιγράφονται στις ενότητες 6 και 7 της παρούσας ΣΕΔ.

Παράρτημα Β — Τεχνικά και Οργανωτικά Μέτρα

Τα ακόλουθα μέτρα βασίζονται σε αρχές και εφαρμόζονται κατάλληλα για τη σχετική υπηρεσία, όπου ισχύουν και ανάλογα με την υλοποίηση.

1.Διαχείριση Πρόσβασης

Η πρόσβαση σε δεδομένα προσωπικού χαρακτήρα του Πελάτη περιορίζεται σε εξουσιοδοτημένα πρόσωπα που τη χρειάζονται, εφαρμόζοντας τις αρχές ελάχιστου απαιτούμενου προνομίου, όπου ισχύει.

2.Εμπιστευτικότητα

Τα πρόσωπα που είναι εξουσιοδοτημένα να επεξεργάζονται δεδομένα προσωπικού χαρακτήρα του Πελάτη υπόκεινται σε κατάλληλες υποχρεώσεις εμπιστευτικότητας.

3.Ελαχιστοποίηση Δεδομένων

Η επεξεργασία περιορίζεται σε ό,τι είναι ευλόγως αναγκαίο για τους συμφωνηθέντες σκοπούς της υπηρεσίας, ανάλογα με την υλοποίηση.

4.Ασφαλείς Επικοινωνίες

Χρησιμοποιούνται ασφαλείς μέθοδοι μετάδοσης, όπου υποστηρίζονται από τη σχετική υπηρεσία και τον πάροχο.

5.Διαμόρφωση Υπηρεσίας

Οι υπηρεσίες διαμορφώνονται σύμφωνα με τις συμφωνηθείσες εντολές του Πελάτη και επανεξετάζονται όπου ενδείκνυται για τη σχετική υπηρεσία.

6.Διαχείριση Περιστατικών

Υπάρχουν διαδικασίες για την αξιολόγηση και την αντιμετώπιση περιστατικών ασφάλειας κατάλληλες για τη σχετική υπηρεσία.

7.Επιχειρησιακή Συνέχεια

Εφαρμόζονται μέτρα αποκατάστασης και συνέχειας, όπου υποστηρίζονται από τη σχετική υποδομή και ισχύουν για την υπηρεσία.

8.Διαχείριση Παρόχων

Οι πάροχοι που χειρίζονται δεδομένα προσωπικού χαρακτήρα του Πελάτη υπόκεινται σε υποχρεώσεις προστασίας δεδομένων κατάλληλες για την επεξεργασία.

9.Διαχείριση Κύκλου Ζωής Δεδομένων

Η επιστροφή, η διαγραφή και η διατήρηση διαχειρίζονται σύμφωνα με τις συμφωνηθείσες εντολές και τις ισχύουσες νομικές απαιτήσεις, όπου ισχύει.

10.Οργανωτικές Πρακτικές

Οι εσωτερικές πρακτικές υποστηρίζουν την εμπιστευτικότητα, την κατάλληλη διαχείριση δεδομένων προσωπικού χαρακτήρα και την υπεύθυνη χρήση της τεχνολογίας.

Το παρόν παράρτημα δεν βεβαιώνει κάποια συγκεκριμένη πιστοποίηση, πρότυπο κρυπτογράφησης, πρόγραμμα δοκιμών, τοποθεσία κέντρου δεδομένων ή στόχο αποκατάστασης. Τέτοιες λεπτομέρειες θα δηλώνονταν μόνο μετά από τεχνική επαλήθευση.

Παράρτημα Γ — Υποεκτελούντες την Επεξεργασία

Οι πληροφορίες σχετικά με τους υποεκτελούντες την επεξεργασία θα τηρούνται με βάση τους παρόχους τεχνολογίας που χρησιμοποιούνται στη σχετική διαμόρφωση υπηρεσίας της AiCOAG. Πληροφορίες ειδικές για κάθε πελάτη ενδέχεται να παρέχονται στο πλαίσιο της εφαρμοστέας τεκμηρίωσης υπηρεσίας.
Μητρώο υποεκτελούντων την επεξεργασία
ΠάροχοςΥπηρεσία / ΣκοπόςΤοποθεσία ΕπεξεργασίαςΜηχανισμός Διαβίβασης
Δεν έχουν δημοσιευθεί καταχωρήσεις υποεκτελούντων την επεξεργασία αυτή τη στιγμή.
Η παρούσα δημόσια ΣΕΔ αποτελεί γενικό πλαίσιο. Δεν δημιουργεί από μόνη της σχέση παροχής υπηρεσιών προς πελάτη, και η ανάγνωση της παρούσας σελίδας δεν συνιστά αποδοχή ή υπογραφή συμφωνίας. Όπου εφαρμόζεται, μπορεί να ενσωματωθεί ή να υπογραφεί ως μέρος της Σύμβασης Παροχής Υπηρεσιών ενός Πελάτη.