Γραμματέας ← Αρχική
Ελληνικά English Deutsch Français Español

Νομικά

Σύμβαση Επεξεργασίας Δεδομένων

Το κείμενο του άρθρου 28 GDPR που ισχύει ανάμεσα σε εσένα, την επιχείρηση που χρησιμοποιεί τη Γραμματέα, και σε εμάς που την παρέχουμε. Αποτελεί αναπόσπαστο μέρος των Όρων Χρήσης.

Έκδοση 1.0 · 12 Σεπτεμβρίου 2026

Χρειάζεσαι υπογεγραμμένο αντίγραφο; Στείλε τα στοιχεία της επιχείρησής σου στο i.kotrotsios@rm.gr και το λαμβάνεις υπογεγραμμένο σε PDF εντός δύο εργάσιμων ημερών, χωρίς χρέωση. Δεχόμαστε και το δικό σου υπόδειγμα DPA προς εξέταση.

1. Τα μέρη και οι ρόλοι τους

Υπεύθυνος επεξεργασίας: η επιχείρηση ή ο επαγγελματίας που έχει ενεργή συνδρομή στη Γραμματέα («ο Πελάτης»). Αποφασίζει τους σκοπούς και τα μέσα της επεξεργασίας: ποιες κλήσεις απαντά ο βοηθός, τι λέει, αν ηχογραφεί, πόσο κρατά τα δεδομένα.

Εκτελών την επεξεργασία: η Retail Management Solutions, ΑΦΜ 801291892, Γράμμου 73, Μαρούσι 15124 («εμείς»). Επεξεργαζόμαστε δεδομένα αποκλειστικά για να παρέχουμε την υπηρεσία.

2. Αντικείμενο, διάρκεια, φύση και σκοπός

Κατηγορίες υποκειμένων

Πελάτες, προμηθευτές και κάθε τρίτος που καλεί ή καλείται από τους αριθμούς του Πελάτη· εργαζόμενοι του Πελάτη.

Κατηγορίες δεδομένων

Ονοματεπώνυμο, αριθμός τηλεφώνου, email και διεύθυνση όταν δίνονται, περιεχόμενο της συνομιλίας (ήχος και απομαγνητοφώνηση), ραντεβού, μηνύματα, ιστορικό επικοινωνίας και σημειώσεις που κρατά ο βοηθός.

Ειδικές κατηγορίες δεδομένων (άρθρο 9 GDPR). Η υπηρεσία δεν προορίζεται για συστηματική επεξεργασία δεδομένων υγείας ή άλλων ειδικών κατηγοριών. Όταν από τη φύση της δραστηριότητας του Πελάτη (π.χ. ιατρείο) τέτοια δεδομένα αναφέρονται σε κλήσεις, ο Πελάτης οφείλει να εξασφαλίσει κατάλληλη νομική βάση, να ρυθμίσει ανάλογα τη διατήρηση και την ηχογράφηση, και να μας ενημερώσει ώστε να συμφωνήσουμε πρόσθετα μέτρα.

3. Επεξεργασία μόνο κατ’ εντολή

Επεξεργαζόμαστε τα δεδομένα μόνο βάσει των τεκμηριωμένων εντολών του Πελάτη — οι ρυθμίσεις που κάνει στην πλατφόρμα και η σύμβαση αποτελούν τέτοιες εντολές. Αν υποχρεωθούμε από το δίκαιο της ΕΕ ή κράτους μέλους να επεξεργαστούμε διαφορετικά, τον ενημερώνουμε πριν, εκτός αν το ίδιο το δίκαιο το απαγορεύει. Αν θεωρήσουμε ότι μια εντολή παραβιάζει τον GDPR, τον ενημερώνουμε αμέσως.

Δεν χρησιμοποιούμε τα δεδομένα του Πελάτη για δικούς μας σκοπούς, ούτε για διαφήμιση, ούτε για την εκπαίδευση μοντέλων τεχνητής νοημοσύνης — δικών μας ή τρίτων.

4. Εμπιστευτικότητα

Όποιος από την ομάδα μας έχει πρόσβαση δεσμεύεται εγγράφως με υποχρέωση εμπιστευτικότητας που επιβιώνει της συνεργασίας. Η πρόσβαση δίνεται μόνο στο απολύτως αναγκαίο και καταγράφεται.

5. Μέτρα ασφάλειας (άρθρο 32)

Αναλυτικά: Ασφάλεια.

6. Υπο-εκτελούντες

Ο Πελάτης δίνει γενική έγκριση για τη χρήση των υπο-εκτελούντων που δημοσιεύονται στη σελίδα Υπο-εκτελούντες. Κάθε προσθήκη ή αντικατάσταση ανακοινώνεται με email τουλάχιστον 30 ημέρες πριν· ο Πελάτης μπορεί να αντιταχθεί για βάσιμους λόγους προστασίας δεδομένων και, αν δεν βρεθεί λύση, να λύσει τη σύμβαση χωρίς επιβάρυνση. Επιβάλλουμε σε κάθε υπο-εκτελούντα τις ίδιες υποχρεώσεις και παραμένουμε πλήρως υπεύθυνοι απέναντι στον Πελάτη για τις πράξεις του.

7. Διαβιβάσεις εκτός ΕΟΧ

Η κύρια αποθήκευση γίνεται εντός ΕΕ. Όπου η επεξεργασία από πάροχο τεχνητής νοημοσύνης ή email γίνεται σε τρίτη χώρα, η διαβίβαση στηρίζεται στις Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής ή/και στο Πλαίσιο Προστασίας Δεδομένων ΕΕ–ΗΠΑ, με εκτίμηση επιπτώσεων της διαβίβασης και πρόσθετα τεχνικά μέτρα.

8. Δικαιώματα υποκειμένων

Λαμβάνοντας υπόψη τη φύση της επεξεργασίας, βοηθάμε τον Πελάτη να ανταποκριθεί σε αιτήματα των άρθρων 15–22: η πλατφόρμα παρέχει αναζήτηση, εξαγωγή και διαγραφή δεδομένων ενός προσώπου με μία ενέργεια (τα στοιχεία ταυτότητας, οι λέξεις κάθε συνομιλίας, οι ηχογραφήσεις και οι σημειώσεις σβήνονται, ενώ τα στατιστικά παραμένουν ανώνυμα). Αν αίτημα υποκειμένου φτάσει σε εμάς, δεν απαντάμε εμείς: το προωθούμε στον Πελάτη χωρίς καθυστέρηση.

9. Παραβιάσεις δεδομένων

Ενημερώνουμε τον Πελάτη χωρίς αδικαιολόγητη καθυστέρηση και σε κάθε περίπτωση εντός 24 ωρών από τη στιγμή που αντιληφθούμε παραβίαση που αφορά δεδομένα του, με όσα στοιχεία έχουμε: τι συνέβη, ποια δεδομένα αφορά, τι κάναμε και τι προτείνουμε. Τον συνδράμουμε στη γνωστοποίηση προς την Αρχή και τα υποκείμενα.

10. Συνδρομή στον Πελάτη

Τον συνδράμουμε, στο μέτρο του εύλογου, σε εκτιμήσεις αντικτύπου (άρθρο 35), σε προηγούμενη διαβούλευση με την Αρχή (άρθρο 36) και στην τεκμηρίωση των μέτρων ασφάλειας, παρέχοντας τις πληροφορίες που έχουμε.

11. Επιστροφή και διαγραφή

Στη λήξη της σύμβασης, ο Πελάτης επιλέγει επιστροφή ή διαγραφή. Τα δεδομένα παραμένουν διαθέσιμα για εξαγωγή 30 ημέρες και στη συνέχεια διαγράφονται οριστικά από τα ενεργά συστήματα· τα αντίγραφα ασφαλείας λήγουν κυκλικά και δεν επαναφέρονται. Εξαιρούνται όσα ο νόμος επιβάλλει να διατηρηθούν, τα οποία παραμένουν σε περιορισμένη επεξεργασία.

12. Έλεγχοι

Θέτουμε στη διάθεση του Πελάτη κάθε πληροφορία που αποδεικνύει τη συμμόρφωση με το άρθρο 28 και επιτρέπουμε ελέγχους, μία φορά ετησίως ή μετά από περιστατικό ασφάλειας, με προειδοποίηση 30 ημερών, σε ώρες λειτουργίας και χωρίς να διακόπτεται η υπηρεσία ή να αποκαλύπτονται δεδομένα άλλων πελατών. Ο έλεγχος μπορεί να διεξαχθεί από ανεξάρτητο ελεγκτή που δεσμεύεται με εμπιστευτικότητα.

13. Γενικά

Σε περίπτωση σύγκρουσης, η παρούσα σύμβαση υπερισχύει των Όρων Χρήσης για θέματα προσωπικών δεδομένων. Εφαρμόζεται το ελληνικό δίκαιο και ο GDPR. Κάθε ουσιώδης τροποποίηση ανακοινώνεται 30 ημέρες πριν.

Επικοινωνία για θέματα της σύμβασης: i.kotrotsios@rm.gr, τηλ. 210 3004011.