Νομικά
Γενικοί όροι επεξεργασίας δεδομένων για τις υπηρεσίες πελατών της AiCOAG
Τελευταία ενημέρωση: Σεπτέμβριος 2026
Η παρούσα Σύμβαση Επεξεργασίας Δεδομένων («ΣΕΔ») καθορίζει τους γενικούς όρους που ισχύουν όταν η AiCOAG επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό πελάτη σε σχέση με τις υπηρεσίες της AiCOAG.
Αποσκοπεί στην υποστήριξη των απαιτήσεων που ισχύουν για τις σχέσεις υπευθύνου-εκτελούντος την επεξεργασία βάσει του Γενικού Κανονισμού για την Προστασία Δεδομένων («ΓΚΠΔ»), συμπεριλαμβανομένου του άρθρου 28.
Η παρούσα ΣΕΔ θα πρέπει να διαβάζεται σε συνδυασμό με την εφαρμοστέα συμφωνία με τον πελάτη, την πρόταση, το δελτίο παραγγελίας, την περιγραφή έργου ή άλλη έγγραφη συμφωνία που διέπει τις σχετικές υπηρεσίες της AiCOAG (η «Σύμβαση Παροχής Υπηρεσιών»). Όπου απαιτείται για συγκεκριμένη σχέση πελάτη, τα μέρη μπορούν να υπογράψουν ή να ενσωματώσουν την παρούσα ΣΕΔ στη Σύμβαση Παροχής Υπηρεσιών τους.
Για τους σκοπούς της παρούσας ΣΕΔ:
Όταν ο Πελάτης καθορίζει τους σκοπούς και τα μέσα επεξεργασίας δεδομένων προσωπικού χαρακτήρα και η AiCOAG επεξεργάζεται τα εν λόγω δεδομένα για λογαριασμό του Πελάτη, ο Πελάτης ενεργεί ως Υπεύθυνος Επεξεργασίας και η AiCOAG ενεργεί ως Εκτελών την Επεξεργασία.
Όταν ο ίδιος ο Πελάτης ενεργεί ως εκτελών την επεξεργασία για λογαριασμό άλλου υπευθύνου επεξεργασίας, η AiCOAG ενδέχεται να ενεργεί ως υποεκτελών, όπου ισχύει. Οι πραγματικοί ρόλοι εξαρτώνται από τη σχετική δραστηριότητα επεξεργασίας και την ισχύουσα νομοθεσία.
Η AiCOAG ενδέχεται επίσης να ενεργεί αυτοτελώς ως ανεξάρτητος υπεύθυνος επεξεργασίας για τις δικές της νόμιμες επιχειρηματικές δραστηριότητες, όπως τη διαχείριση της σχέσης με τον πελάτη, την τιμολόγηση, την ασφάλεια και τις νομικές υποχρεώσεις.
Οι όροι που δεν ορίζονται ειδικά στην παρούσα ΣΕΔ έχουν την έννοια που τους αποδίδεται από την ισχύουσα νομοθεσία περί προστασίας δεδομένων, όπου αυτό σχετίζεται.
Η φύση και η έκταση της επεξεργασίας εξαρτώνται από τις υπηρεσίες της AiCOAG που έχει επιλέξει ο Πελάτης.
Ανάλογα με την υλοποίηση, η επεξεργασία ενδέχεται να αφορά υπηρεσίες όπως:
Η επεξεργασία θα πρέπει να περιορίζεται σε ό,τι είναι ευλόγως αναγκαίο για την παροχή των συμφωνηθεισών υπηρεσιών και να ακολουθεί τις τεκμηριωμένες εντολές του Πελάτη, εκτός εάν η επεξεργασία απαιτείται από την ισχύουσα νομοθεσία.
Η AiCOAG θα επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό του Πελάτη μόνο βάσει τεκμηριωμένων εντολών του Πελάτη, συμπεριλαμβανομένων εντολών που περιλαμβάνονται σε:
εκτός εάν η ισχύουσα νομοθεσία απαιτεί διαφορετικά.
Εάν η AiCOAG θεωρεί ότι μια εντολή παραβιάζει την ισχύουσα νομοθεσία περί προστασίας δεδομένων, η AiCOAG δύναται να ενημερώσει τον Πελάτη και, όπου ενδείκνυται, να αναστείλει την επηρεαζόμενη επεξεργασία μέχρι την επίλυση του ζητήματος.
Οι λεπτομέρειες επεξεργασίας που ισχύουν για μια συνεργασία με Πελάτη καθορίζονται στο Παράρτημα Α — Λεπτομέρειες Επεξεργασίας. Δεν ισχύουν όλοι οι σκοποί επεξεργασίας για κάθε πελάτη· το εφαρμοστέο εύρος εξαρτάται από τις συμφωνηθείσες υπηρεσίες.
Ανάλογα με τον Πελάτη και την υπηρεσία, τα υποκείμενα των δεδομένων ενδέχεται να περιλαμβάνουν:
Ανάλογα με την υπηρεσία, τα δεδομένα προσωπικού χαρακτήρα ενδέχεται να περιλαμβάνουν:
Δεν επεξεργάζεται κάθε υπηρεσία κάθε κατηγορία δεδομένων προσωπικού χαρακτήρα.
Οι υπηρεσίες της AiCOAG δεν είναι γενικά σχεδιασμένες να απαιτούν ειδικές κατηγορίες δεδομένων προσωπικού χαρακτήρα, εκτός εάν αυτό έχει προσδιοριστεί ειδικά, αξιολογηθεί και συμφωνηθεί ως αναγκαίο για κατάλληλη περίπτωση χρήσης.
Οι πελάτες δεν θα πρέπει να δίνουν εντολή στην AiCOAG να επεξεργάζεται ειδικές κατηγορίες δεδομένων, εκτός εάν:
Για τον τομέα της υγειονομικής περίθαλψης ή άλλα ευαίσθητα περιβάλλοντα, ενδέχεται να ισχύουν πρόσθετες απαιτήσεις. Δεν θα πρέπει να θεωρείται ότι η AiCOAG είναι αυτομάτως κατάλληλη για την επεξεργασία όλων των κατηγοριών δεδομένων υγείας.
Όπου ισχύει για τον ρόλο του ως υπεύθυνου επεξεργασίας, ο Πελάτης είναι υπεύθυνος για:
Η AiCOAG θα παρέχει εύλογη συνδρομή στο πλαίσιο του ρόλου της ως εκτελούντος την επεξεργασία, όπου απαιτείται.
Η AiCOAG θα διασφαλίζει ότι τα πρόσωπα που είναι εξουσιοδοτημένα να επεξεργάζονται δεδομένα προσωπικού χαρακτήρα του Πελάτη υπόκεινται σε κατάλληλες υποχρεώσεις εμπιστευτικότητας.
Η πρόσβαση θα πρέπει να περιορίζεται σε πρόσωπα που τη χρειάζονται για νόμιμους σκοπούς παροχής υπηρεσιών.
Η AiCOAG θα εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα σχεδιασμένα να παρέχουν επίπεδο ασφάλειας κατάλληλο για τον σχετικό κίνδυνο επεξεργασίας, λαμβάνοντας υπόψη τη φύση της υπηρεσίας και τις ισχύουσες απαιτήσεις.
Τα μέτρα ενδέχεται να περιλαμβάνουν, όπου ενδείκνυται:
Δεν εφαρμόζεται κάθε μέτρο με τον ίδιο τρόπο σε κάθε υπηρεσία. Περαιτέρω λεπτομέρειες παρατίθενται στο Παράρτημα Β.
Η AiCOAG δύναται να απασχολεί τρίτους υποεκτελούντες την επεξεργασία όπου αυτό είναι ευλόγως αναγκαίο για την παροχή των συμφωνηθεισών υπηρεσιών.
Οι υποεκτελούντες την επεξεργασία ενδέχεται να παρέχουν κατηγορίες τεχνολογίας όπως:
Η AiCOAG οφείλει να διασφαλίζει ότι οι υποεκτελούντες την επεξεργασία που χειρίζονται δεδομένα προσωπικού χαρακτήρα του Πελάτη υπόκεινται σε υποχρεώσεις προστασίας δεδομένων κατάλληλες για την επεξεργασία και σύμφωνες με τις ισχύουσες απαιτήσεις του ΓΚΠΔ.
Η AiCOAG θα καθιστά διαθέσιμες τις σχετικές πληροφορίες για τους υποεκτελούντες που χρησιμοποιούνται για την επεξεργασία δεδομένων του Πελάτη μέσω κατάλληλου μηχανισμού.
Όπου απαιτείται από την εφαρμοστέα ρύθμιση, η AiCOAG θα παρέχει εύλογη προειδοποίηση για ουσιώδεις προσθήκες ή αντικαταστάσεις υποεκτελούντων, ώστε ο Πελάτης να μπορεί να διατυπώνει νόμιμες ανησυχίες σχετικά με την προστασία δεδομένων.
Η διαδικασία για ενστάσεις και τυχόν συνέπειες θα πρέπει να αντιμετωπίζονται εύλογα και σύμφωνα με τη Σύμβαση Παροχής Υπηρεσιών και την ισχύουσα νομοθεσία. Βλέπε Παράρτημα Γ — Υποεκτελούντες την Επεξεργασία.
Ορισμένοι υποεκτελούντες ή τεχνολογικές υποδομές ενδέχεται να περιλαμβάνουν επεξεργασία εκτός του Ευρωπαϊκού Οικονομικού Χώρου.
Όπου εφαρμόζεται το Κεφάλαιο V του ΓΚΠΔ, η AiCOAG θα χρησιμοποιεί ή θα βασίζεται σε κατάλληλο νόμιμο μηχανισμό διαβίβασης, όπου απαιτείται. Αυτό ενδέχεται να περιλαμβάνει:
Πρόσθετες διασφαλίσεις ενδέχεται να εξετάζονται όπου απαιτείται από την ισχύουσα νομοθεσία και τις σχετικές συνθήκες διαβίβασης. Οι μηχανισμοί διαβίβασης ενδέχεται να διαφέρουν μεταξύ παρόχων και δραστηριοτήτων επεξεργασίας.
Λαμβάνοντας υπόψη τη φύση της επεξεργασίας, η AiCOAG θα παρέχει εύλογη συνδρομή στον Πελάτη, όπου απαιτείται, για την ανταπόκριση σε αιτήματα που αφορούν:
Όταν η AiCOAG λαμβάνει αίτημα απευθείας από υποκείμενο δεδομένων σχετικά με δεδομένα υπό τον έλεγχο του Πελάτη, η AiCOAG θα πρέπει γενικά να παραπέμπει το αίτημα στον Πελάτη ή να ενημερώνει τον Πελάτη, εκτός εάν η ισχύουσα νομοθεσία απαιτεί διαφορετικά. Η AiCOAG δεν θα πρέπει να καθορίζει αυτοτελώς την απάντηση του Πελάτη όταν ο Πελάτης είναι ο υπεύθυνος επεξεργασίας.
Λαμβάνοντας υπόψη τη φύση της επεξεργασίας και τις πληροφορίες που διαθέτει η AiCOAG, η AiCOAG θα παρέχει εύλογη συνδρομή, όπου απαιτείται, σε σχέση με ισχύουσες υποχρεώσεις όπως:
Το εύρος της συνδρομής ενδέχεται να εξαρτάται από τη σχετική υπηρεσία και δραστηριότητα επεξεργασίας.
Εάν η AiCOAG λάβει γνώση παραβίασης δεδομένων προσωπικού χαρακτήρα που επηρεάζει δεδομένα τα οποία επεξεργάζεται για λογαριασμό του Πελάτη, η AiCOAG θα ειδοποιεί τον Πελάτη χωρίς αδικαιολόγητη καθυστέρηση, όπως απαιτεί η ισχύουσα νομοθεσία.
Όπου υπάρχουν διαθέσιμες πληροφορίες, η ειδοποίηση θα πρέπει να παρέχει τις πληροφορίες που είναι ευλόγως αναγκαίες ώστε ο Πελάτης να αξιολογήσει και να εκπληρώσει τις υποχρεώσεις του. Η AiCOAG δύναται να παρέχει πληροφορίες σταδιακά όταν δεν είναι άμεσα διαθέσιμες πλήρεις πληροφορίες.
Η υποχρέωση ειδοποίησης της AiCOAG προς τον Πελάτη είναι διακριτή από τις δικές του υποχρεώσεις ως υπεύθυνου επεξεργασίας να ειδοποιήσει εποπτική αρχή ή τα θιγόμενα υποκείμενα των δεδομένων, όπου απαιτείται.
Η AiCOAG θα καθιστά διαθέσιμες τις πληροφορίες που είναι ευλόγως αναγκαίες για να αποδείξει τη συμμόρφωσή της με τις ισχύουσες υποχρεώσεις εκτελούντος την επεξεργασία.
Όπου απαιτείται νομικά και είναι ευλόγως αναγκαίο, η AiCOAG θα πρέπει να επιτρέπει και να συμβάλλει σε κατάλληλους ελέγχους ή επιθεωρήσεις σχετικά με τη σχετική επεξεργασία.
Οι ρυθμίσεις ελέγχου θα πρέπει να:
Όπου ενδείκνυται, τα μέρη μπορούν να συμφωνήσουν εύλογες πρακτικές ρυθμίσεις για τους ελέγχους.
Κατά τη λήξη των σχετικών υπηρεσιών, η AiCOAG, κατ' επιλογή του Πελάτη και όπου ισχύει, θα διαγράφει ή θα επιστρέφει τα δεδομένα προσωπικού χαρακτήρα που επεξεργάστηκε για λογαριασμό του Πελάτη και θα διαγράφει τα εναπομείναντα αντίγραφα, εκτός εάν:
Τα τυχόν διατηρούμενα δεδομένα θα πρέπει να παραμένουν προστατευμένα και δεν θα πρέπει να χρησιμοποιούνται για άσχετους σκοπούς.
Ορισμένες πληροφορίες ενδέχεται να παραμείνουν προσωρινά σε συστήματα δημιουργίας αντιγράφων ασφαλείας ή αποκατάστασης μετά τη διαγραφή τους από τα ενεργά συστήματα.
Όπου συμβαίνει αυτό, οι εν λόγω πληροφορίες θα πρέπει να παραμένουν προστατευμένες και να αφαιρούνται ή να αντικαθίστανται σύμφωνα με τις εφαρμοστέες διαδικασίες κύκλου ζωής αντιγράφων ασφαλείας.
Όταν χρησιμοποιείται τεχνολογία τεχνητής νοημοσύνης ως μέρος των υπηρεσιών προς τον Πελάτη, τα δεδομένα προσωπικού χαρακτήρα ενδέχεται να υποβάλλονται σε επεξεργασία από υποδομή σχετική με την τεχνητή νοημοσύνη, όπου αυτό είναι αναγκαίο για την παροχή της συμφωνηθείσας λειτουργικότητας.
Η AiCOAG θα επιδιώκει να διαμορφώνει την εν λόγω επεξεργασία με τρόπο συνεπή με:
Περισσότερες πληροφορίες είναι διαθέσιμες στην Πολιτική Τεχνητής Νοημοσύνης.
Όταν η ηχογράφηση ή η απομαγνητοφώνηση κλήσεων είναι ενεργοποιημένη για μια υλοποίηση Πελάτη, ο Πελάτης είναι υπεύθυνος να καθορίζει την εφαρμοστέα νόμιμη βάση, τη διαφάνεια και τις απαιτήσεις συγκατάθεσης στο πλαίσιο του ρόλου του ως υπεύθυνου επεξεργασίας.
Η AiCOAG θα επεξεργάζεται ηχογραφήσεις ή απομαγνητοφωνήσεις σύμφωνα με τις συμφωνηθείσες εντολές στο πλαίσιο του ρόλου της ως εκτελούντος την επεξεργασία.
Η ηχογράφηση και η απομαγνητοφώνηση δεν θα πρέπει να θεωρούνται αυτομάτως ενεργοποιημένες για κάθε υλοποίηση Voice.
Μετά την καταγγελία, η AiCOAG θα πρέπει να παύσει την επεξεργασία δεδομένων προσωπικού χαρακτήρα του Πελάτη, εκτός εάν αυτό είναι ευλόγως αναγκαίο για:
Η AiCOAG δεν θα πρέπει να συνεχίζει να χρησιμοποιεί δεδομένα προσωπικού χαρακτήρα υπό τον έλεγχο του Πελάτη για άσχετους σκοπούς.
Η ευθύνη που απορρέει από την παρούσα ΣΕΔ θα πρέπει να διέπεται από την εφαρμοστέα Σύμβαση Παροχής Υπηρεσιών και την ισχύουσα νομοθεσία.
Κανένα σημείο της παρούσας ΣΕΔ δεν αποσκοπεί στον αποκλεισμό υποχρεώσεων ή δικαιωμάτων που δεν μπορούν νομίμως να αποκλειστούν.
Για ζητήματα επεξεργασίας δεδομένων, η παρούσα ΣΕΔ θα πρέπει να εφαρμόζεται από κοινού με τη σχετική Σύμβαση Παροχής Υπηρεσιών.
Σε περίπτωση σύγκρουσης που αφορά ειδικά τις υποχρεώσεις εκτελούντος την επεξεργασία βάσει της ισχύουσας νομοθεσίας περί προστασίας δεδομένων, τα μέρη θα πρέπει να ερμηνεύουν τις συμφωνίες κατά τρόπο συνεπή με τις εφαρμοστέες αναγκαστικού δικαίου απαιτήσεις προστασίας δεδομένων.
Η παρούσα ΣΕΔ διέπεται από το δίκαιο της Ολλανδίας, με την επιφύλαξη της εφαρμοστέας αναγκαστικού δικαίου νομοθεσίας περί προστασίας δεδομένων.
Για ζητήματα απορρήτου και επεξεργασίας δεδομένων:
Δείτε επίσης την Πολιτική Απορρήτου.
Αντικείμενο: Επεξεργασία απαραίτητη για την παροχή των υπηρεσιών της AiCOAG που έχουν συμφωνηθεί με τον Πελάτη.
Διάρκεια: Για τη διάρκεια της εφαρμοστέας Σύμβασης Παροχής Υπηρεσιών και οποιαδήποτε περιορισμένη περίοδο ακολούθως, η οποία απαιτείται για την κατάλληλη επιστροφή, διαγραφή, εκπλήρωση νομικών υποχρεώσεων ή συμφωνηθείσα μετάβαση.
Φύση της επεξεργασίας ενδέχεται να περιλαμβάνει, ανάλογα με την υπηρεσία:
Σκοποί ενδέχεται να περιλαμβάνουν:
Δεν ισχύουν όλοι οι σκοποί επεξεργασίας για κάθε συνεργασία με πελάτη.
Οι κατηγορίες υποκειμένων των δεδομένων και οι τύποι δεδομένων προσωπικού χαρακτήρα περιγράφονται στις ενότητες 6 και 7 της παρούσας ΣΕΔ.
Τα ακόλουθα μέτρα βασίζονται σε αρχές και εφαρμόζονται κατάλληλα για τη σχετική υπηρεσία, όπου ισχύουν και ανάλογα με την υλοποίηση.
Η πρόσβαση σε δεδομένα προσωπικού χαρακτήρα του Πελάτη περιορίζεται σε εξουσιοδοτημένα πρόσωπα που τη χρειάζονται, εφαρμόζοντας τις αρχές ελάχιστου απαιτούμενου προνομίου, όπου ισχύει.
Τα πρόσωπα που είναι εξουσιοδοτημένα να επεξεργάζονται δεδομένα προσωπικού χαρακτήρα του Πελάτη υπόκεινται σε κατάλληλες υποχρεώσεις εμπιστευτικότητας.
Η επεξεργασία περιορίζεται σε ό,τι είναι ευλόγως αναγκαίο για τους συμφωνηθέντες σκοπούς της υπηρεσίας, ανάλογα με την υλοποίηση.
Χρησιμοποιούνται ασφαλείς μέθοδοι μετάδοσης, όπου υποστηρίζονται από τη σχετική υπηρεσία και τον πάροχο.
Οι υπηρεσίες διαμορφώνονται σύμφωνα με τις συμφωνηθείσες εντολές του Πελάτη και επανεξετάζονται όπου ενδείκνυται για τη σχετική υπηρεσία.
Υπάρχουν διαδικασίες για την αξιολόγηση και την αντιμετώπιση περιστατικών ασφάλειας κατάλληλες για τη σχετική υπηρεσία.
Εφαρμόζονται μέτρα αποκατάστασης και συνέχειας, όπου υποστηρίζονται από τη σχετική υποδομή και ισχύουν για την υπηρεσία.
Οι πάροχοι που χειρίζονται δεδομένα προσωπικού χαρακτήρα του Πελάτη υπόκεινται σε υποχρεώσεις προστασίας δεδομένων κατάλληλες για την επεξεργασία.
Η επιστροφή, η διαγραφή και η διατήρηση διαχειρίζονται σύμφωνα με τις συμφωνηθείσες εντολές και τις ισχύουσες νομικές απαιτήσεις, όπου ισχύει.
Οι εσωτερικές πρακτικές υποστηρίζουν την εμπιστευτικότητα, την κατάλληλη διαχείριση δεδομένων προσωπικού χαρακτήρα και την υπεύθυνη χρήση της τεχνολογίας.
Το παρόν παράρτημα δεν βεβαιώνει κάποια συγκεκριμένη πιστοποίηση, πρότυπο κρυπτογράφησης, πρόγραμμα δοκιμών, τοποθεσία κέντρου δεδομένων ή στόχο αποκατάστασης. Τέτοιες λεπτομέρειες θα δηλώνονταν μόνο μετά από τεχνική επαλήθευση.
| Πάροχος | Υπηρεσία / Σκοπός | Τοποθεσία Επεξεργασίας | Μηχανισμός Διαβίβασης |
|---|---|---|---|
| Δεν έχουν δημοσιευθεί καταχωρήσεις υποεκτελούντων την επεξεργασία αυτή τη στιγμή. | |||