ΠΡΟΣΑΡΤΗΜΑ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ
Τελευταία ενημέρωση: 6 Οκτωβρίου 2026
Το παρόν Προσάρτημα Επεξεργασίας Δεδομένων («ΠΕΔ») αποτελεί μέρος των Όρων Χρήσης («Συμφωνία») μεταξύ της Acira AI LLC («Εκτελών την Επεξεργασία», «εμείς», «εμάς») και του χρήστη των Υπηρεσιών («Υπεύθυνος Επεξεργασίας», «εσείς») και συμπληρώνει τη Συμφωνία όσον αφορά την επεξεργασία δεδομένων προσωπικού χαρακτήρα.
Το παρόν ΠΕΔ ισχύει όταν χρησιμοποιείτε τις Υπηρεσίες για να δημιουργείτε, να φιλοξενείτε και να δημοσιεύετε ιστοτόπους που συλλέγουν ή επεξεργάζονται δεδομένα προσωπικού χαρακτήρα φυσικών προσώπων που βρίσκονται στον Ευρωπαϊκό Οικονομικό Χώρο («ΕΟΧ»), στο Ηνωμένο Βασίλειο («ΗΒ») ή στην Ελβετία, ή όπου απαιτείται με άλλον τρόπο από την εφαρμοστέα νομοθεσία για την προστασία δεδομένων.
Το παρόν ΠΕΔ ενδέχεται να μεταφράζεται σε άλλες γλώσσες για τη διευκόλυνσή σας. Σε περίπτωση οποιασδήποτε σύγκρουσης ή ασυμφωνίας μεταξύ της αγγλικής έκδοσης και οποιασδήποτε μεταφρασμένης έκδοσης, υπερισχύει η αγγλική έκδοση, εκτός εάν το εφαρμοστέο δίκαιο απαιτεί να εφαρμόζεται ή να υπερισχύει η μεταφρασμένη έκδοση ή να επιλύεται οποιαδήποτε ασυμφωνία υπέρ σας. Για χρήστες που βρίσκονται στο Κεμπέκ, ισχύει η γαλλική έκδοση.
ΠΙΝΑΚΑΣ ΠΕΡΙΕΧΟΜΕΝΩΝ
- ΟΡΙΣΜΟΙ
- ΠΕΔΙΟ ΕΦΑΡΜΟΓΗΣ ΚΑΙ ΡΟΛΟΙ
- ΛΕΠΤΟΜΕΡΕΙΕΣ ΤΗΣ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ
- ΥΠΟΧΡΕΩΣΕΙΣ ΤΟΥ ΕΚΤΕΛΟΥΝΤΟΣ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ
- ΥΠΟΧΡΕΩΣΕΙΣ ΤΟΥ ΥΠΕΥΘΥΝΟΥ ΕΠΕΞΕΡΓΑΣΙΑΣ
- ΥΠΕΚΤΕΛΟΥΝΤΕΣ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ
- ΔΙΕΘΝΕΙΣ ΔΙΑΒΙΒΑΣΕΙΣ ΔΕΔΟΜΕΝΩΝ
- ΔΙΚΑΙΩΜΑΤΑ ΤΩΝ ΥΠΟΚΕΙΜΕΝΩΝ ΤΩΝ ΔΕΔΟΜΕΝΩΝ
- ΑΣΦΑΛΕΙΑ ΤΩΝ ΔΕΔΟΜΕΝΩΝ
- ΓΝΩΣΤΟΠΟΙΗΣΗ ΠΑΡΑΒΙΑΣΗΣ ΔΕΔΟΜΕΝΩΝ
- ΕΛΕΓΧΟΙ ΚΑΙ ΕΠΑΛΗΘΕΥΣΗ ΣΥΜΜΟΡΦΩΣΗΣ
- ΔΙΑΤΗΡΗΣΗ ΚΑΙ ΔΙΑΓΡΑΦΗ ΔΕΔΟΜΕΝΩΝ
- ΔΙΑΡΚΕΙΑ ΚΑΙ ΤΕΡΜΑΤΙΣΜΟΣ
- ΠΕΡΙΟΡΙΣΜΟΣ ΕΥΘΥΝΗΣ
- ΕΠΙΚΟΙΝΩΝΙΑ
1. ΟΡΙΣΜΟΙ
«Εφαρμοστέα Νομοθεσία για την Προστασία Δεδομένων» νοούνται όλοι οι νόμοι και κανονισμοί που εφαρμόζονται στην επεξεργασία δεδομένων προσωπικού χαρακτήρα βάσει του παρόντος ΠΕΔ, συμπεριλαμβανομένων (κατά περίπτωση) του Γενικού Κανονισμού για την Προστασία Δεδομένων (ΕΕ) 2016/679 («ΓΚΠΔ»), του ΓΚΠΔ του ΗΒ (UK GDPR), του ελβετικού Ομοσπονδιακού Νόμου για την Προστασία Δεδομένων («FADP») και του California Consumer Privacy Act («CCPA»).
«Υπεύθυνος Επεξεργασίας» νοείται το φυσικό ή νομικό πρόσωπο το οποίο καθορίζει τους σκοπούς και τα μέσα της επεξεργασίας δεδομένων προσωπικού χαρακτήρα — στο παρόν πλαίσιο, εσείς, ο χρήστης των Υπηρεσιών που λειτουργεί ιστότοπο μέσω της πλατφόρμας.
«Υποκείμενο των Δεδομένων» νοείται ένα ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο του οποίου τα δεδομένα προσωπικού χαρακτήρα υποβάλλονται σε επεξεργασία.
«Δεδομένα Προσωπικού Χαρακτήρα» νοείται κάθε πληροφορία που αφορά Υποκείμενο των Δεδομένων και υποβάλλεται σε επεξεργασία μέσω των Υπηρεσιών.
«Επεξεργασία» νοείται κάθε πράξη που πραγματοποιείται σε δεδομένα προσωπικού χαρακτήρα, συμπεριλαμβανομένων της συλλογής, της καταχώρισης, της οργάνωσης, της διάρθρωσης, της αποθήκευσης, της προσαρμογής, της ανάκτησης, της αναζήτησης πληροφοριών, της χρήσης, της κοινολόγησης, της διάδοσης, του περιορισμού, της διαγραφής ή της καταστροφής.
«Εκτελών την Επεξεργασία» νοείται το φυσικό ή νομικό πρόσωπο που επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό του Υπευθύνου Επεξεργασίας — στο παρόν πλαίσιο, η Acira AI LLC.
«Υπεκτελών την Επεξεργασία» νοείται κάθε τρίτος στον οποίο προσφεύγει ο Εκτελών την Επεξεργασία για την επεξεργασία δεδομένων προσωπικού χαρακτήρα για λογαριασμό του Υπευθύνου Επεξεργασίας.
«Τυποποιημένες Συμβατικές Ρήτρες» ή «ΤΣΡ» νοούνται οι τυποποιημένες συμβατικές ρήτρες για τη διαβίβαση δεδομένων προσωπικού χαρακτήρα σε τρίτες χώρες που έχουν εκδοθεί από την Ευρωπαϊκή Επιτροπή, στις ενότητες που εφαρμόζονται βάσει του παρόντος ΠΕΔ (βλ. Ενότητες 2.7 και 7.1).
2. ΠΕΔΙΟ ΕΦΑΡΜΟΓΗΣ ΚΑΙ ΡΟΛΟΙ
2.1 Σχέση επεξεργασίας
Όταν χρησιμοποιείτε τις Υπηρεσίες για να δημιουργήσετε και να λειτουργήσετε έναν ιστότοπο που συλλέγει δεδομένα προσωπικού χαρακτήρα από τους επισκέπτες του ιστοτόπου σας (μέσω φορμών, λογαριασμών χρηστών, σχολίων, κριτικών ή άλλων διαδραστικών λειτουργιών), ενεργείτε ως Υπεύθυνος Επεξεργασίας και εμείς ενεργούμε ως Εκτελών την Επεξεργασία των δεδομένων προσωπικού χαρακτήρα των επισκεπτών αυτών.
2.2 Ο ρόλος μας ως Υπεύθυνου Επεξεργασίας
Ενεργούμε ως ανεξάρτητος Υπεύθυνος Επεξεργασίας για τα δεδομένα προσωπικού χαρακτήρα που συλλέγουμε για δικούς μας σκοπούς, συμπεριλαμβανομένων: των πληροφοριών του λογαριασμού σας, των δεδομένων χρέωσης, των αναλυτικών στοιχείων χρήσης, των γενικών χαρακτηριστικών του ιστοτόπου που προκύπτουν από το περιεχόμενο του ιστοτόπου σας (όπως ο κλάδος ή ο τύπος της επιχείρησης) και των δεδομένων λειτουργίας της πλατφόρμας. Η επεξεργασία των δεδομένων αυτών διέπεται από την Πολιτική Απορρήτου μας και δεν εμπίπτει στο πεδίο εφαρμογής του παρόντος ΠΕΔ.
Πάροχος πληρωμών (Merchant of Record). Οι πληρωμές για τις επί πληρωμή Υπηρεσίες διεκπεραιώνονται από τρίτο πάροχο πληρωμών που ενεργεί ως Merchant of Record — ο πωλητής της συναλλαγής — για τη συναλλαγή σας, επί του παρόντος η Sold through Link, LLC («Link»), συνδεδεμένη εταιρεία της Stripe. Υπό την ιδιότητα αυτή, ο πάροχος καθορίζει τους σκοπούς και τα μέσα της επεξεργασίας των στοιχείων πληρωμής που υποβάλλετε κατά την ολοκλήρωση της αγοράς και, ως εκ τούτου, ενεργεί ως ανεξάρτητος υπεύθυνος επεξεργασίας αυτοτελώς και όχι ως υπεκτελών την επεξεργασία για λογαριασμό μας. Η επεξεργασία που διενεργεί διέπεται από τους δικούς του όρους και τη δική του ενημέρωση απορρήτου και δεν εμπίπτει στο πεδίο εφαρμογής του παρόντος ΠΕΔ. Λαμβάνουμε από αυτόν μόνο περιορισμένα δεδομένα συναλλαγών και χρέωσης, τα οποία επεξεργαζόμαστε ως ανεξάρτητος Υπεύθυνος Επεξεργασίας όπως περιγράφεται παραπάνω.
2.3 Αναλυτικά στοιχεία της πλατφόρμας
Συλλέγουμε βασικά αναλυτικά στοιχεία για τους επισκέπτες των ιστοτόπων, φιλικά προς την ιδιωτικότητα (όπως περιγράφεται στη Συμφωνία). Για τα δεδομένα αναλυτικών στοιχείων, ενεργούμε ως από κοινού υπεύθυνος επεξεργασίας μαζί σας. Έχουμε σχεδιάσει τα αναλυτικά στοιχεία μας ώστε να ελαχιστοποιείται η συλλογή δεδομένων προσωπικού χαρακτήρα — δεν αποθηκεύουμε ακατέργαστες διευθύνσεις IP και τα αναγνωριστικά των επισκεπτών είναι ψευδώνυμα (βλ. Ενότητα 3.3). Οι αντίστοιχες ευθύνες κάθε από κοινού υπευθύνου επεξεργασίας είναι οι εξής:
- Acira AI (από κοινού Υπεύθυνος Επεξεργασίας): Καθορίζει τα τεχνικά μέσα της συλλογής αναλυτικών στοιχείων, συμπεριλαμβανομένων των σημείων δεδομένων που συλλέγονται, του τρόπου υπολογισμού των αναγνωριστικών των επισκεπτών και του τρόπου συγκέντρωσης των δεδομένων. Είμαστε υπεύθυνοι για την ασφάλεια και την ακεραιότητα της υποδομής αναλυτικών στοιχείων και για την απάντηση σε γενικά ερωτήματα σχετικά με τον τρόπο λειτουργίας των αναλυτικών στοιχείων στην πλατφόρμα.
- Εσείς (από κοινού Υπεύθυνος Επεξεργασίας): Λειτουργείτε τον ιστότοπο στον οποίο συλλέγονται τα δεδομένα αναλυτικών στοιχείων (τα αναλυτικά στοιχεία παρέχονται ως αναπόσπαστο μέρος των Υπηρεσιών σε όλους τους φιλοξενούμενους ιστοτόπους). Είστε υπεύθυνοι για τη γνωστοποίηση της συλλογής δεδομένων αναλυτικών στοιχείων στην πολιτική απορρήτου του ιστοτόπου σας και για την απάντηση σε αιτήματα Υποκειμένων των Δεδομένων από τους επισκέπτες του ιστοτόπου σας σχετικά με τα δεδομένα αναλυτικών στοιχείων τους.
- Σημείο επαφής για τα Υποκείμενα των Δεδομένων: Τα Υποκείμενα των Δεδομένων μπορούν να επικοινωνούν με εσάς (τον κάτοχο του ιστοτόπου) σχετικά με τα δεδομένα αναλυτικών στοιχείων που συλλέγονται στον ιστότοπό σας. Εάν λάβουμε αίτημα από Υποκείμενο των Δεδομένων σχετικά με δεδομένα αναλυτικών στοιχείων, θα το παραπέμψουμε σε εσάς, εκτός εάν μας δώσετε διαφορετικές οδηγίες. Για γενικά ερωτήματα σχετικά με την πλατφόρμα, τα Υποκείμενα των Δεδομένων μπορούν να επικοινωνούν μαζί μας στη διεύθυνση legal@acira.ai.
2.4 Ουσία της ρύθμισης από κοινού υπευθύνων επεξεργασίας
Σύμφωνα με το Άρθρο 26(2) του ΓΚΠΔ, η ουσία της παρούσας ρύθμισης από κοινού υπευθύνων επεξεργασίας για τα δεδομένα αναλυτικών στοιχείων είναι η εξής: Εμείς (η Acira AI) καθορίζουμε τα τεχνικά μέσα και τα σημεία δεδομένων που συλλέγονται· εσείς (ο διαχειριστής του ιστοτόπου) λειτουργείτε τον ιστότοπο στον οποίο συλλέγονται τα δεδομένα αναλυτικών στοιχείων και είστε υπεύθυνοι για τη γνωστοποίηση της συλλογής στους επισκέπτες σας. Καθένας από εμάς είναι υπεύθυνος για τις αντίστοιχες υποχρεώσεις του βάσει της Εφαρμοστέας Νομοθεσίας για την Προστασία Δεδομένων. Είστε το κύριο σημείο επαφής για τους επισκέπτες του ιστοτόπου σας σχετικά με τα δεδομένα αναλυτικών στοιχείων. Σύνοψη της ρύθμισης αυτής διατίθεται στα Υποκείμενα των Δεδομένων μέσω του παρόντος ΠΕΔ και στη διεύθυνση https://www.acira.ai/dpa.
2.5 Ορισμός ως πάροχος υπηρεσιών βάσει του CCPA
Στον βαθμό που επεξεργαζόμαστε για λογαριασμό σας προσωπικές πληροφορίες που υπόκεινται στον California Consumer Privacy Act («CCPA»), είμαστε ο «πάροχος υπηρεσιών» σας (service provider) όπως ορίζεται στο Cal. Civ. Code § 1798.140(ag). Δεν θα:
- Πωλούμε ή κοινοποιούμε (με την έννοια που αποδίδει στους όρους αυτούς ο CCPA) οποιεσδήποτε προσωπικές πληροφορίες μας παρέχετε·
- Διατηρούμε, χρησιμοποιούμε ή κοινολογούμε προσωπικές πληροφορίες για οποιονδήποτε σκοπό πέραν των επιχειρηματικών σκοπών που ορίζονται στο παρόν ΠΕΔ και στη Συμφωνία ή όπως επιτρέπεται με άλλον τρόπο από τον CCPA·
- Διατηρούμε, χρησιμοποιούμε ή κοινολογούμε προσωπικές πληροφορίες εκτός της άμεσης επιχειρηματικής σχέσης μεταξύ εσάς και εμάς·
- Συνδυάζουμε προσωπικές πληροφορίες που λαμβάνουμε από εσάς με προσωπικές πληροφορίες που λαμβάνουμε από άλλο πρόσωπο ή για λογαριασμό του ή που συλλέγουμε από τις δικές μας αλληλεπιδράσεις με καταναλωτές, εκτός εάν αυτό επιτρέπεται από τον CCPA.
Ενδέχεται να εξάγουμε γενικά, μη ταυτοποιητικά επιχειρηματικά χαρακτηριστικά (όπως την ταξινόμηση κλάδου) από το περιεχόμενο του ιστοτόπου σας με σκοπό την παροχή σχετικών προτάσεων προϊόντων, όπως περιγράφεται στην Ενότητα 2.2. Η περιορισμένη αυτή χρήση δεν συνιστά πώληση, κοινοποίηση ή συνδυασμό προσωπικών πληροφοριών κατά την έννοια του CCPA.
Βεβαιώνουμε ότι κατανοούμε και θα συμμορφωνόμαστε με τους περιορισμούς αυτούς.
2.6 Ορισμός εκπροσώπων
Ορίζουμε εκπρόσωπο για την προστασία δεδομένων σε κάθε δικαιοδοσία όπου το εφαρμοστέο δίκαιο μας υποχρεώνει να το πράξουμε, και προσδιορίζουμε κάθε τέτοιο εκπρόσωπο στην Πολιτική Απορρήτου μας. Αξιολογούμε τις δραστηριότητες επεξεργασίας μας σε σχέση με τα κατώτατα όρια για τον ορισμό εκπροσώπου των δικαιοδοσιών που αφορούν τις Υπηρεσίες μας — συμπεριλαμβανομένου του Άρθρου 14 του ελβετικού Ομοσπονδιακού Νόμου για την Προστασία Δεδομένων (FADP).
2.7 Ιστότοποι που διαχειρίζονται agencies
Όταν ένας ιστότοπος δημιουργείται ή λειτουργεί μέσω του Προγράμματος Agency μας, ένα agency («Agency») χρησιμοποιεί τις Υπηρεσίες για να δημιουργεί και να διαχειρίζεται τον ιστότοπο για λογαριασμό του δικού του πελάτη («Τελικός Πελάτης»). Στο πλαίσιο της ρύθμισης αυτής:
- Ο Τελικός Πελάτης (ή, όταν το Agency λειτουργεί τον ιστότοπο για δικούς του σκοπούς, το Agency) είναι ο Υπεύθυνος Επεξεργασίας των δεδομένων προσωπικού χαρακτήρα των επισκεπτών που συλλέγονται μέσω του διαχειριζόμενου ιστοτόπου.
- Όταν το Agency ενεργεί ως εκτελών την επεξεργασία για τον Τελικό Πελάτη του, εμείς ενεργούμε ως υπεκτελών την επεξεργασία στον οποίο προσφεύγει το Agency, και οι Τυποποιημένες Συμβατικές Ρήτρες από εκτελούντα την επεξεργασία σε εκτελούντα την επεξεργασία (Ενότητα Τρίτη) εφαρμόζονται στη σχέση αυτή επιπλέον των ενοτήτων που περιγράφονται στην Ενότητα 7. Όταν το Agency είναι το ίδιο ο Υπεύθυνος Επεξεργασίας, εμείς ενεργούμε ως Εκτελών την Επεξεργασία για λογαριασμό του, όπως περιγράφεται στο παρόν ΠΕΔ.
- Το Agency είναι υπεύθυνο για τη σύναψη συμφωνίας επεξεργασίας δεδομένων με κάθε Τελικό Πελάτη με όρους συνεπείς με το παρόν ΠΕΔ και για να διασφαλίζει ότι έχει την εξουσία να μας δίνει οδηγίες για λογαριασμό του Τελικού Πελάτη.
- Το προσωπικό του Agency στο οποίο παρέχεται πρόσβαση σε διαχειριζόμενο ιστότοπο μπορεί να έχει πρόσβαση στα δεδομένα προσωπικού χαρακτήρα των επισκεπτών που είναι αποθηκευμένα για τον ιστότοπο αυτόν (συμπεριλαμβανομένων υποβολών φορμών, δεδομένων περιόδων σύνδεσης και εγγραφών πινάκων χρηστών) προκειμένου να δημιουργεί, να διαχειρίζεται και να λειτουργεί τον ιστότοπο. Το Agency είναι υπεύθυνο για τον περιορισμό και την εποπτεία της πρόσβασης αυτής σύμφωνα με την Εφαρμοστέα Νομοθεσία για την Προστασία Δεδομένων.
Οι όροι του Προγράμματος Agency, συμπεριλαμβανομένων των υποχρεώσεων του Agency, ορίζονται στους Όρους του Agency της Acira AI στη διεύθυνση https://www.acira.ai/agency-terms.
3. ΛΕΠΤΟΜΕΡΕΙΕΣ ΤΗΣ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ
3.1 Αντικείμενο και διάρκεια
Η επεξεργασία δεδομένων προσωπικού χαρακτήρα βάσει του παρόντος ΠΕΔ διενεργείται με σκοπό την παροχή των Υπηρεσιών όπως περιγράφονται στη Συμφωνία και θα συνεχίζεται για όσο διαρκεί η Συμφωνία.
3.2 Φύση και σκοπός της επεξεργασίας
Επεξεργαζόμαστε δεδομένα προσωπικού χαρακτήρα για να:
- Φιλοξενούμε και προβάλλουμε το περιεχόμενο του ιστοτόπου σας
- Αποθηκεύουμε και διαχειριζόμαστε δεδομένα που υποβάλλονται μέσω των φορμών και των διαδραστικών λειτουργιών του ιστοτόπου σας
- Διατηρούμε λογαριασμούς χρηστών και περιόδους σύνδεσης για τις προστατευμένες περιοχές του ιστοτόπου σας
- Αποστέλλουμε επικοινωνίες μέσω email για λογαριασμό σας
- Προωθούμε email που λαμβάνονται στις διευθύνσεις email του προσαρμοσμένου ονόματος τομέα σας
- Εκτελούμε την εξαγωγή συμπερασμάτων ΤΝ που ζητά ο ίδιος ο κώδικας του ιστοτόπου σας (τα αιτήματα και οι απαντήσεις δεν διατηρούνται)
- Δημιουργούμε περιγραφές και μεταδεδομένα με τη βοήθεια ΤΝ για τα μεταφορτωμένα αρχεία
- Μετατρέπουμε τα μεταφορτωμένα αρχεία σε μορφότυπους βελτιστοποιημένους για το διαδίκτυο
- Παρέχουμε αναλυτικά στοιχεία επισκεπτών
- Επεξεργαζόμαστε τις εγγραφές του ιστοτόπου σας με τον βοηθό ΤΝ όταν του ζητάτε να τις διαβάσει ή να ενεργήσει βάσει αυτών
- Δημιουργούμε έγγραφα PDF από τα πρότυπα του ιστοτόπου σας
- Εκτελούμε εργασίες παρασκηνίου, προγραμματισμένες εργασίες και αυτοματισμούς που διαμορφώνετε
- Πραγματοποιούμε εξερχόμενα αιτήματα δικτύου που εκκινούνται από τον δικό σας κώδικα του ιστοτόπου (όπως webhooks και κλήσεις σε εξωτερικά API)
- Λαμβάνουμε στιγμιότυπα οθόνης των σελίδων του ιστοτόπου σας για τον σχεδιαστικό έλεγχο και την επιβολή της πολιτικής περιεχομένου
- Εντοπίζουμε και αποτρέπουμε ανεπιθύμητα μηνύματα και κατάχρηση (συμπεριλαμβανομένης της αυτοματοποιημένης προστασίας από bots)
- Διενεργούμε εποπτεία περιεχομένου στα μεταφορτωμένα αρχεία
- Ελέγχουμε το περιεχόμενο του ιστοτόπου κατά τη δημοσίευση ως προς τη συμμόρφωση με τις πολιτικές περιεχομένου της πλατφόρμας
- Διαχειριζόμαστε τις προτιμήσεις εξαίρεσης (opt-out) από email για τους παραλήπτες των email του ιστοτόπου σας
- Διευκολύνουμε τις επικοινωνίες καναλιών σε πραγματικό χρόνο στον ιστότοπό σας μέσω συνδέσεων WebSocket (τα μηνύματα είναι εφήμερα και δεν αποθηκεύονται μόνιμα)
- Παρέχουμε προγραμματιστική πρόσβαση στο περιεχόμενο και τα δεδομένα του ιστοτόπου σας μέσω της διεπαφής γραμμής εντολών (CLI) και άλλων προγραμματιστικών API, κατόπιν οδηγιών σας (συμπεριλαμβανομένης της ανάκτησης και της εξαγωγής περιεχομένου στο τοπικό σας περιβάλλον)
- Τηρούμε αρχεία καταγραφής σφαλμάτων και διαγνωστικών για την αξιοπιστία της πλατφόρμας και την αντιμετώπιση προβλημάτων (τα αρχεία καταγραφής σφαλμάτων της πλατφόρμας ενδέχεται να περιλαμβάνουν διευθύνσεις IP και μεταδεδομένα αιτημάτων· η διατήρηση ορίζεται στην Ενότητα 12.1)
3.3 Είδη δεδομένων προσωπικού χαρακτήρα
Τα είδη των δεδομένων προσωπικού χαρακτήρα που υποβάλλονται σε επεξεργασία εξαρτώνται από όσα συλλέγετε μέσω του ιστοτόπου σας και μπορεί να περιλαμβάνουν:
- Ονόματα και στοιχεία επικοινωνίας
- Διευθύνσεις email
- Μηνύματα και υποβολές φορμών
- Αρχεία που μεταφορτώνουν οι επισκέπτες του ιστοτόπου (όπως εικόνες και έγγραφα)
- Διαπιστευτήρια λογαριασμών χρηστών (αποθηκευμένα σε κατακερματισμένη μορφή)
- Δεδομένα περιόδων σύνδεσης
- Διευθύνσεις IP (δεν αποθηκεύονται: μια διεύθυνση χρησιμοποιείται κατά τη μεταφορά για τη δρομολόγηση του αιτήματος, τον προσδιορισμό της χώρας και της περιφέρειας και για την προστασία από bots. Όταν ένα αναγνωριστικό πρέπει να διατηρηθεί — για τα αναλυτικά στοιχεία και τον περιορισμό του ρυθμού αιτημάτων — διατηρείται μόνο ένας κατακερματισμός με κλειδί ανά ιστότοπο, και τα αναγνωριστικά αναλυτικών στοιχείων εναλλάσσονται καθημερινά. Οι υποβολές φορμών καταγράφουν τη χώρα και την περιφέρεια, όχι τη διεύθυνση. Ο δικός σας κώδικας σελίδων μπορεί να διαβάσει τη διεύθυνση IP ενός επισκέπτη· οτιδήποτε επιλέγετε να αποθηκεύσετε αποτελεί δική σας συλλογή, για την οποία είστε ο υπεύθυνος επεξεργασίας)
- Πληροφορίες προγράμματος περιήγησης και συσκευής
- Δεδομένα τοποθεσίας (σε επίπεδο χώρας και περιφέρειας, που προκύπτουν από τη διεύθυνση IP)
- Εγγραφές εξαιρέσεων από email (η διεύθυνση email του παραλήπτη και το είδος των μηνυμάτων από τα οποία εξαιρέθηκε, διαθέσιμες σε εσάς ώστε να μπορείτε να σέβεστε και να διαχειρίζεστε τον κατάλογο εξαιρέσεων του ιστοτόπου σας)
- Αποτελέσματα ταξινόμησης ανεπιθύμητων μηνυμάτων (εάν μια υποβολή κρίθηκε ανεπιθύμητη)
- Δεδομένα αρχείων καταγραφής σφαλμάτων και διαγνωστικών (διαδρομές αιτημάτων, λεπτομέρειες σφαλμάτων και, στα αρχεία καταγραφής σφαλμάτων της πλατφόρμας, διευθύνσεις IP· η διατήρηση ορίζεται στην Ενότητα 12.1)
3.4 Κατηγορίες υποκειμένων των δεδομένων
- Οι επισκέπτες του ιστοτόπου σας
- Χρήστες που δημιουργούν λογαριασμούς στον ιστότοπό σας
- Χρήστες που υποβάλλουν φόρμες στον ιστότοπό σας
- Χρήστες που υποβάλλουν σχόλια, κριτικές ή άλλες συνεισφορές στον ιστότοπό σας
4. ΥΠΟΧΡΕΩΣΕΙΣ ΤΟΥ ΕΚΤΕΛΟΥΝΤΟΣ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ
Υποχρεούμαστε:
- Να επεξεργαζόμαστε δεδομένα προσωπικού χαρακτήρα μόνο βάσει καταγεγραμμένων εντολών σας, εκτός εάν υποχρεούμαστε να το πράξουμε από το εφαρμοστέο δίκαιο (οπότε θα σας ενημερώνουμε για τη νομική αυτή απαίτηση πριν από την επεξεργασία, εκτός εάν αυτό απαγορεύεται από τον νόμο)·
- Να διασφαλίζουμε ότι τα πρόσωπα που είναι εξουσιοδοτημένα να επεξεργάζονται δεδομένα προσωπικού χαρακτήρα έχουν δεσμευτεί να τηρούν εμπιστευτικότητα ή υπέχουν κατάλληλη εκ του νόμου υποχρέωση εμπιστευτικότητας·
- Να εφαρμόζουμε κατάλληλα τεχνικά και οργανωτικά μέτρα ασφάλειας όπως περιγράφεται στην Ενότητα 9·
- Να τηρούμε τους όρους για την πρόσληψη υπεκτελούντων την επεξεργασία όπως ορίζονται στην Ενότητα 6·
- Να σας συνδράμουμε, λαμβάνοντας υπόψη τη φύση της επεξεργασίας, στην απάντηση σε αιτήματα Υποκειμένων των Δεδομένων που ασκούν τα δικαιώματά τους βάσει της Εφαρμοστέας Νομοθεσίας για την Προστασία Δεδομένων·
- Να σας συνδράμουμε στη διασφάλιση της συμμόρφωσης με τις υποχρεώσεις σας βάσει των Άρθρων 32-36 του ΓΚΠΔ (ασφάλεια, γνωστοποίηση παραβίασης, εκτιμήσεις αντικτύπου σχετικά με την προστασία δεδομένων και προηγούμενη διαβούλευση), λαμβάνοντας υπόψη τη φύση της επεξεργασίας και τις πληροφορίες που έχουμε στη διάθεσή μας. Όταν η χρήση των Υπηρεσιών από εσάς περιλαμβάνει επεξεργασία υψηλού κινδύνου για την οποία ενδέχεται να απαιτείται Εκτίμηση Αντικτύπου σχετικά με την Προστασία Δεδομένων (ΕΑΠΔ), θα σας παρέχουμε πληροφορίες σχετικά με τις δραστηριότητες επεξεργασίας μας, τα τεχνικά και οργανωτικά μέτρα και τους υπεκτελούντες την επεξεργασία, για την υποστήριξη της εκτίμησής σας·
- Να σας συνδράμουμε στην εκπλήρωση των υποχρεώσεών σας βάσει του Άρθρου 22 του ΓΚΠΔ (αυτοματοποιημένη ατομική λήψη αποφάσεων), παρέχοντας πληροφορίες για κάθε αυτοματοποιημένη επεξεργασία που διενεργείται για λογαριασμό σας, συμπεριλαμβανομένων της εποπτείας περιεχομένου, του εντοπισμού ανεπιθύμητων μηνυμάτων και της προστασίας από bots, και διευκολύνοντας την ανθρώπινη εξέταση αυτοματοποιημένων αποφάσεων κατόπιν αιτήματος·
- Να σας ενημερώνουμε εάν, κατά τη γνώμη μας, κάποια εντολή σας παραβιάζει την Εφαρμοστέα Νομοθεσία για την Προστασία Δεδομένων·
- Κατ' επιλογή σας, να διαγράφουμε ή να επιστρέφουμε όλα τα δεδομένα προσωπικού χαρακτήρα μετά το πέρας της παροχής των Υπηρεσιών και να διαγράφουμε τα υφιστάμενα αντίγραφα, εκτός εάν η αποθήκευσή τους απαιτείται από το εφαρμοστέο δίκαιο·
- Να θέτουμε στη διάθεσή σας κάθε πληροφορία αναγκαία για την απόδειξη της συμμόρφωσης με τις υποχρεώσεις που θεσπίζονται στο παρόν ΠΕΔ και να επιτρέπουμε και να συμβάλλουμε σε ελέγχους, συμπεριλαμβανομένων επιθεωρήσεων, όπως περιγράφεται στην Ενότητα 11.
5. ΥΠΟΧΡΕΩΣΕΙΣ ΤΟΥ ΥΠΕΥΘΥΝΟΥ ΕΠΕΞΕΡΓΑΣΙΑΣ
Υποχρεούστε:
- Να διασφαλίζετε ότι η συλλογή και η επεξεργασία δεδομένων προσωπικού χαρακτήρα από εσάς μέσω του ιστοτόπου σας συμμορφώνεται με την Εφαρμοστέα Νομοθεσία για την Προστασία Δεδομένων·
- Να παρέχετε κατάλληλες ενημερώσεις απορρήτου στους επισκέπτες του ιστοτόπου σας που περιγράφουν τις πρακτικές σας για τη συλλογή δεδομένων, συμπεριλαμβανομένης της γνωστοποίησης των αναλυτικών στοιχείων σε επίπεδο πλατφόρμας, του εντοπισμού ανεπιθύμητων μηνυμάτων και της προστασίας από bots·
- Να λαμβάνετε όλες τις αναγκαίες συγκαταθέσεις ή να θεμελιώνετε άλλη νόμιμη βάση για την επεξεργασία δεδομένων προσωπικού χαρακτήρα μέσω του ιστοτόπου σας·
- Να διασφαλίζετε ότι οι εντολές σας προς εμάς σχετικά με την επεξεργασία δεδομένων προσωπικού χαρακτήρα συμμορφώνονται με την Εφαρμοστέα Νομοθεσία για την Προστασία Δεδομένων·
- Να είστε υπεύθυνοι για την ακρίβεια, την ποιότητα και τη νομιμότητα των δεδομένων προσωπικού χαρακτήρα που μας παρέχονται μέσω του ιστοτόπου σας.
Χρησιμοποιώντας τις Υπηρεσίες, μας δίνετε εντολή να εκτελούμε τις ακόλουθες δραστηριότητες επεξεργασίας για λογαριασμό σας στο πλαίσιο των τυπικών λειτουργιών της πλατφόρμας: εποπτεία περιεχομένου των μεταφορτωμένων αρχείων, έλεγχο του δημοσιευμένου περιεχομένου ιστοτόπων ως προς την πολιτική περιεχομένου, εντοπισμό ανεπιθύμητων μηνυμάτων στις υποβολές φορμών (συμπεριλαμβανομένου του ελέγχου του περιεχομένου τους με ΤΝ, εκτός εάν τον απενεργοποιήσετε) και αυτοματοποιημένη προστασία από bots. Οι δραστηριότητες αυτές αποτελούν καταγεγραμμένες εντολές κατά την έννοια του Άρθρου 28(3)(a) του ΓΚΠΔ.
6. ΥΠΕΚΤΕΛΟΥΝΤΕΣ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ
6.1 Εξουσιοδοτημένοι υπεκτελούντες την επεξεργασία
Μας παρέχετε γενική άδεια να προσλαμβάνουμε υπεκτελούντες την επεξεργασία για να μας συνδράμουν στην παροχή των Υπηρεσιών. Οι τρέχοντες υπεκτελούντες την επεξεργασία αναφέρονται παρακάτω και στη διεύθυνση https://www.acira.ai/dpa.
6.2 Τρέχων κατάλογος υπεκτελούντων την επεξεργασία
| Υπεκτελών την επεξεργασία |
Σκοπός |
Τοποθεσία |
| Amazon Web Services (AWS) |
Υποδομή υπολογιστικού νέφους, υπολογιστική ισχύς, αποθήκευση, βάση δεδομένων, παράδοση email, καταχώριση ονομάτων τομέα, εποπτεία περιεχομένου, ανίχνευση γλώσσας και εξαγωγή συμπερασμάτων ΤΝ (η οποία μπορεί να εκτελεί μοντέλα που έχουν αναπτυχθεί από την AWS ή από τρίτους σε υποδομή της AWS). Για διαχειριστές ιστοτόπων με έδρα στην ΕΕ, βλ. Ενότητα 7.1. |
Ηνωμένες Πολιτείες και Ευρωπαϊκή Ένωση (Στοκχόλμη) |
| Cloudflare |
Φιλοξενία αιχμής, CDN, DNS, SSL, παράδοση ιστοτόπων, μόνιμη αποθήκευση, αναλυτικά στοιχεία, προστασία από bots, εντοπισμός ανεπιθύμητων μηνυμάτων με ΤΝ (ο οποίος εκτελεί μοντέλα τρίτων στην υποδομή της ίδιας της Cloudflare) και λήψη στιγμιότυπων οθόνης ιστοτόπων (Browser Rendering). Για διαχειριστές ιστοτόπων με έδρα στην ΕΕ, βλ. Ενότητα 7.1. |
Παγκοσμίως (με αποθήκευση υπό δικαιοδοσία της ΕΕ για λογαριασμούς της ΕΕ) |
| Fireworks AI |
Παραγωγή κειμένου με ΤΝ, συνομιλιακή ΤΝ, δημιουργία περιεχομένου και εξαγωγή συμπερασμάτων ΤΝ που ζητά ο ίδιος ο κώδικας του ιστοτόπου σας. Δεδομένα προσωπικού χαρακτήρα επισκεπτών δεν αποστέλλονται στη Fireworks AI ή στην xAI, εκτός από την αποστολή στη Fireworks AI όταν ο ίδιος ο κώδικας του ιστοτόπου σας τα συμπεριλαμβάνει σε αίτημα εξαγωγής συμπερασμάτων ΤΝ, ή όταν ζητάτε από τον βοηθό ΤΝ να διαβάσει τις εγγραφές του ιστοτόπου σας ή να ενεργήσει βάσει αυτών· και στις δύο περιπτώσεις, η Fireworks AI τα επεξεργάζεται κατόπιν οδηγιών σας. Η επεξεργασία γίνεται βάσει όρων που απαγορεύουν τη χρήση για εκπαίδευση και περιορίζουν τη διατήρηση. |
Ηνωμένες Πολιτείες και άλλες τοποθεσίες όπου δραστηριοποιείται ο πάροχος |
| xAI (SpaceXAI LLC) |
Παραγωγή και επεξεργασία εικόνων με ΤΝ (εντολές κειμένου και, για τις επεξεργασίες, οι εικόνες προέλευσης που παρέχετε). Η επεξεργασία γίνεται βάσει όρων που απαγορεύουν τη χρήση για εκπαίδευση και περιορίζουν τη διατήρηση. |
Ηνωμένες Πολιτείες και άλλες τοποθεσίες όπου δραστηριοποιείται ο πάροχος |
| BrightData |
Συλλογή δημόσιων δεδομένων από το διαδίκτυο (για τη συνδρομή του χρήστη κατά τη δημιουργία ιστοτόπου και για την ανάκτηση ιστοσελίδων που ζητείται από τον βοηθό ΤΝ να διαβάσει), παρακολούθηση λέξεων-κλειδιών SERP (για τα σχετικά πλάνα) |
Ισραήλ / Παγκοσμίως |
| CloudConvert (Lunaweb GmbH, Γερμανία) |
Μετατροπή μορφότυπου αρχείων |
Ηνωμένες Πολιτείες (Βιρτζίνια) |
Η επεξεργασία πληρωμών διενεργείται από τον Merchant of Record μας (η Link, συνδεδεμένη εταιρεία της Stripe), ο οποίος ενεργεί ως ανεξάρτητος υπεύθυνος επεξεργασίας και όχι ως υπεκτελών την επεξεργασία και, ως εκ τούτου, δεν περιλαμβάνεται στον ανωτέρω κατάλογο· βλ. Ενότητα 2.2.
6.3 Αλλαγές στους υπεκτελούντες την επεξεργασία
Οι αλλαγές στον κατάλογο των υπεκτελούντων την επεξεργασία πραγματοποιούνται μόνο βάσει της παρούσας Ενότητας 6.3· δεν αποτελούν αλλαγές του παρόντος ΠΕΔ βάσει της Ενότητας 13. Θα σας ειδοποιούμε για κάθε σκοπούμενη αλλαγή στον κατάλογο των υπεκτελούντων την επεξεργασία για Υπηρεσίες που χρησιμοποιείτε σήμερα τουλάχιστον δεκαπέντε (15) ημέρες πριν ο νέος υπεκτελών την επεξεργασία αρχίσει να επεξεργάζεται δεδομένα προσωπικού χαρακτήρα, με την ενημέρωση του καταλόγου των υπεκτελούντων την επεξεργασία στη διεύθυνση https://www.acira.ai/dpa και, εάν έχετε εγγραφεί για ειδοποιήσεις σχετικά με τους υπεκτελούντες την επεξεργασία, μέσω email. Μπορείτε να εγγραφείτε για να λαμβάνετε ειδοποιήσεις για αλλαγές στους υπεκτελούντες την επεξεργασία στέλνοντας email στη διεύθυνση legal@acira.ai με θέμα «Subprocessor Notifications». Όταν εισάγουμε νέες λειτουργίες ή υπηρεσίες που περιλαμβάνουν πρόσθετους υπεκτελούντες την επεξεργασία, οι υπεκτελούντες αυτοί θα γνωστοποιούνται κατά τη στιγμή που η λειτουργία ή η υπηρεσία καθίσταται διαθέσιμη· η χρήση της νέας λειτουργίας ή υπηρεσίας από εσάς συνιστά αποδοχή των υπεκτελούντων την επεξεργασία που γνωστοποιήθηκαν για αυτήν. Όταν πρέπει να αντικαταστήσουμε επειγόντως έναν υπεκτελούντα την επεξεργασία για λόγους ασφάλειας ή συνέχειας, θα σας ειδοποιούμε το συντομότερο δυνατό. Εάν έχετε εύλογη αντίρρηση για νέο υπεκτελούντα την επεξεργασία που επεξεργάζεται δεδομένα για υφιστάμενες Υπηρεσίες, μπορείτε να μας ειδοποιήσετε εγγράφως εντός δεκαπέντε (15) ημερών από την ειδοποίηση. Θα συνεργαστούμε μαζί σας καλόπιστα για την αντιμετώπιση των ανησυχιών σας. Εάν δεν μπορέσουμε να επιλύσουμε την αντίρρηση κατά τρόπο εύλογα ικανοποιητικό για εσάς, μπορείτε να καταγγείλετε τη Συμφωνία με έγγραφη ειδοποίηση.
6.4 Υποχρεώσεις των υπεκτελούντων την επεξεργασία
Θα συνάπτουμε γραπτές συμφωνίες με κάθε υπεκτελούντα την επεξεργασία που επιβάλλουν υποχρεώσεις προστασίας δεδομένων οι οποίες δεν παρέχουν μικρότερη προστασία από εκείνες που ορίζονται στο παρόν ΠΕΔ. Παραμένουμε υπεύθυνοι για τις πράξεις και τις παραλείψεις των υπεκτελούντων την επεξεργασία στον ίδιο βαθμό που θα ήμασταν υπεύθυνοι εάν παρείχαμε οι ίδιοι απευθείας τις υπηρεσίες.
7. ΔΙΕΘΝΕΙΣ ΔΙΑΒΙΒΑΣΕΙΣ ΔΕΔΟΜΕΝΩΝ
7.1 Μηχανισμοί διαβίβασης
Οι Υπηρεσίες φιλοξενούνται κυρίως στις Ηνωμένες Πολιτείες. Τα δεδομένα προσωπικού χαρακτήρα που υποβάλλονται σε επεξεργασία μέσω των Υπηρεσιών ενδέχεται να διαβιβάζονται και να υποβάλλονται σε επεξεργασία στις Ηνωμένες Πολιτείες και σε άλλες χώρες όπου δραστηριοποιούνται οι υπεκτελούντες την επεξεργασία. Οι πάροχοι εξαγωγής συμπερασμάτων ΤΝ (Fireworks AI και xAI) και ο πάροχος μετατροπής αρχείων (CloudConvert) επεξεργάζονται δεδομένα στις Ηνωμένες Πολιτείες, και οι πάροχοι εξαγωγής συμπερασμάτων ΤΝ ενδέχεται επίσης να επεξεργάζονται δεδομένα σε άλλες τοποθεσίες όπου δραστηριοποιούνται. Η BrightData ενδέχεται να επεξεργάζεται δεδομένα στο Ισραήλ και σε άλλες τοποθεσίες παγκοσμίως. Η Cloudflare επεξεργάζεται δεδομένα σε σημεία αιχμής σε όλο τον κόσμο.
Διατήρηση δεδομένων εντός της ΕΕ: Για ιστοτόπους των οποίων η χώρα λειτουργίας, που ορίζεται κατά τη δημιουργία του ιστοτόπου και πριν από τη δημοσίευσή του, είναι κράτος μέλος της Ευρωπαϊκής Ένωσης («διαχειριστές ιστοτόπων με έδρα στην ΕΕ»· άλλες χώρες του ΕΟΧ, το Ηνωμένο Βασίλειο και η Ελβετία δεν περιλαμβάνονται), εφαρμόζουμε τα ακόλουθα μέτρα διατήρησης δεδομένων εντός της ΕΕ, για την ελαχιστοποίηση των διαβιβάσεων δεδομένων προσωπικού χαρακτήρα επισκεπτών εκτός της Ευρωπαϊκής Ένωσης:
- Αποθήκευση: Τα δεδομένα επισκεπτών στη μόνιμη αποθήκευση αιχμής — συμπεριλαμβανομένων των υποβολών φορμών, των δεδομένων περιόδων σύνδεσης και των δεδομένων πινάκων χρηστών — υπόκεινται σε δικαιοδοτικό περιορισμό στην Ευρωπαϊκή Ένωση και αποθηκεύονται σε αυτήν.
- Αυτοματοποιημένη επεξεργασία που αφορά τους επισκέπτες: Οι λειτουργίες που ενεργοποιούνται αυτόματα από τη δραστηριότητα των επισκεπτών — συμπεριλαμβανομένων των ειδοποιήσεων για νέες εγγραφές στη βάση δεδομένων του ιστοτόπου, της παράδοσης email συναλλαγών και της αυτόματης μετάφρασης του περιεχομένου της βάσης δεδομένων του ιστοτόπου στις πρόσθετες γλώσσες του ιστοτόπου — υποβάλλονται σε επεξεργασία στην Ευρωπαϊκή Ένωση (Στοκχόλμη).
- Πρόσβαση διαχείρισης μέσω της πλατφόρμας: Όταν αποκτάτε πρόσβαση στα δεδομένα επισκεπτών του ιστοτόπου σας μέσω του πίνακα ελέγχου της πλατφόρμας, της συνομιλιακής διεπαφής (μεταξύ άλλων όταν ζητάτε από τον βοηθό ΤΝ να διαβάσει τις εγγραφές του ιστοτόπου σας ή να ενεργήσει βάσει αυτών, οι οποίες στη συνέχεια υποβάλλονται σε επεξεργασία από τον πάροχο εξαγωγής συμπερασμάτων ΤΝ μας, τη Fireworks AI, στις Ηνωμένες Πολιτείες) ή της διεπαφής γραμμής εντολών (CLI) ή άλλων προγραμματιστικών API (για παράδειγμα, προβολή υποβολών φορμών, διαχείριση εγγραφών χρηστών ή εξαγωγή περιεχομένου στο τοπικό σας περιβάλλον), τα δεδομένα αυτά ενδέχεται να υποβάλλονται σε επεξεργασία μέσω της υποδομής μας στις ΗΠΑ για την εκτέλεση του αιτήματός σας και — όταν χρησιμοποιείτε το CLI ή προγραμματιστική διεπαφή — ενδέχεται να διαβιβάζονται και να αποθηκεύονται στο περιβάλλον όπου εκτελείτε τα εργαλεία αυτά. Οι διαβιβάσεις αυτές πραγματοποιούνται κατ' απαίτηση, εκκινούνται από εσάς (τον Υπεύθυνο Επεξεργασίας) και προστατεύονται από τους μηχανισμούς διαβίβασης και τα συμπληρωματικά μέτρα που περιγράφονται παρακάτω, στον βαθμό που τα δεδομένα παραμένουν εντός της υποδομής μας. Μόλις εξαγάγετε ή ανακτήσετε δεδομένα προσωπικού χαρακτήρα στο δικό σας περιβάλλον (όπως έναν τοπικό υπολογιστή ή ένα εργαλείο ανάπτυξης τρίτου), είστε υπεύθυνοι για την ασφάλεια και τον νόμιμο χειρισμό τους· τα μέτρα μας για τη διατήρηση δεδομένων υπό συγκεκριμένη δικαιοδοσία και τα λοιπά τεχνικά μέτρα δεν καλύπτουν δεδομένα προσωπικού χαρακτήρα αφού αυτά εξέλθουν από την υποδομή μας.
- Αρχεία καταγραφής διαγνωστικών: Τα αρχεία καταγραφής σφαλμάτων και κονσόλας που παράγει ο ιστότοπός σας — η διαγνωστική έξοδος που σας εμφανίζεται στη σελίδα Αρχεία καταγραφής της πλατφόρμας — διατηρούνται στην υποδομή μας στις ΗΠΑ για την περίοδο που ορίζεται στην Ενότητα 12.1. Πρόκειται για λειτουργικά αρχεία που τηρούνται για δική σας εξέταση και δεν προορίζονται να περιέχουν δεδομένα προσωπικού χαρακτήρα επισκεπτών· εσείς ελέγχετε τι γράφει σε αυτά ο κώδικας του ιστοτόπου σας.
- Εξαγωγή συμπερασμάτων ΤΝ που ζητά ο ιστότοπός σας: Όταν ο ίδιος ο κώδικας του ιστοτόπου σας ζητά εξαγωγή συμπερασμάτων ΤΝ, το αίτημα διέρχεται από την υποδομή μας στην Ευρωπαϊκή Ένωση (Στοκχόλμη) και υποβάλλεται σε επεξεργασία από τον πάροχο εξαγωγής συμπερασμάτων ΤΝ μας, τη Fireworks AI, στις Ηνωμένες Πολιτείες· η επεξεργασία που περιορίζεται στην ΕΕ δεν είναι διαθέσιμη για τη λειτουργία αυτή. Εσείς ελέγχετε τι αποστέλλει ο κώδικας του ιστοτόπου σας, συμπεριλαμβανομένων τυχόν δεδομένων προσωπικού χαρακτήρα επισκεπτών, και οι διαβιβάσεις αυτές υπόκεινται στους μηχανισμούς διαβίβασης που περιγράφονται παρακάτω.
- Λοιπή επεξεργασία εκτός της ΕΕ: Τα δεδομένα αναλυτικών στοιχείων και τα δεδομένα που υποβάλλονται σε επεξεργασία από την υποδομή υπολογιστικού νέφους μας στις ΗΠΑ για την εποπτεία περιεχομένου και την εξαγωγή συμπερασμάτων ΤΝ ενδέχεται να εξακολουθούν να διαβιβάζονται στις Ηνωμένες Πολιτείες, και η μετατροπή αρχείων πραγματοποιείται στις Ηνωμένες Πολιτείες. Η ταξινόμηση ανεπιθύμητων μηνυμάτων στις υποβολές φορμών με ΤΝ εκτελείται στο παγκόσμιο δίκτυο της Cloudflare και δεν περιορίζεται στην ΕΕ. Οι διαβιβάσεις αυτές υπόκεινται στους μηχανισμούς διαβίβασης που περιγράφονται παρακάτω.
Για διαβιβάσεις δεδομένων προσωπικού χαρακτήρα από τον ΕΟΧ, το ΗΒ ή την Ελβετία σε χώρες που δεν έχουν αναγνωριστεί ότι παρέχουν επαρκές επίπεδο προστασίας δεδομένων, στηριζόμαστε στα εξής:
- Τυποποιημένες Συμβατικές Ρήτρες (ΤΣΡ): Ενσωματώνουμε στο παρόν ΠΕΔ μέσω παραπομπής τις Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής: την Ενότητα Πρώτη (από υπεύθυνο επεξεργασίας σε υπεύθυνο επεξεργασίας) για τα δεδομένα αναλυτικών στοιχείων για τα οποία ενεργούμε ως από κοινού υπεύθυνος επεξεργασίας (βλ. Ενότητα 2.3) και την Ενότητα Δεύτερη (από υπεύθυνο επεξεργασίας σε εκτελούντα την επεξεργασία) για όλα τα άλλα δεδομένα προσωπικού χαρακτήρα που υποβάλλονται σε επεξεργασία για λογαριασμό σας. Οι ΤΣΡ είναι διαθέσιμες στη διεύθυνση https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en.
- Προσάρτημα του ΗΒ για τις διεθνείς διαβιβάσεις δεδομένων: Για διαβιβάσεις από το ΗΒ, εφαρμόζεται το Προσάρτημα του ΗΒ στις ΤΣΡ της ΕΕ (UK Addendum).
- Ελβετικοί μηχανισμοί διαβίβασης δεδομένων: Για διαβιβάσεις από την Ελβετία, οι ΤΣΡ εφαρμόζονται με τις τροποποιήσεις που απαιτεί ο ελβετικός FADP.
Για τους σκοπούς των ΤΣΡ, τα μέρη συμφωνούν ότι: (α) εξαγωγέας δεδομένων είστε εσείς και εισαγωγέας δεδομένων είναι η Acira AI LLC· (β) το Παράρτημα I.B (περιγραφή της διαβίβασης) συμπληρώνεται από την Ενότητα 3 του παρόντος ΠΕΔ· (γ) το Παράρτημα II (τεχνικά και οργανωτικά μέτρα) συμπληρώνεται από τις Ενότητες 7.2 και 9 του παρόντος ΠΕΔ· (δ) για τη Ρήτρα 9, εφαρμόζεται η Επιλογή 2 (γενική γραπτή άδεια), με την προθεσμία ειδοποίησης που ορίζεται στην Ενότητα 6.3· (ε) η προαιρετική ρήτρα προσχώρησης (Ρήτρα 7) δεν χρησιμοποιείται· (στ) για τη Ρήτρα 17 (εφαρμοστέο δίκαιο) και τη Ρήτρα 18 (επιλογή δικαστηρίου), οι ΤΣΡ διέπονται από το δίκαιο της Ιρλανδίας και οι διαφορές που προκύπτουν από αυτές επιλύονται ενώπιον των δικαστηρίων της Ιρλανδίας· και (ζ) η αρμόδια εποπτική αρχή στο Παράρτημα I.C καθορίζεται σύμφωνα με τη Ρήτρα 13 των ΤΣΡ. Για τους σκοπούς του Προσαρτήματος του ΗΒ για τις διεθνείς διαβιβάσεις δεδομένων, οι Πίνακες 1 έως 3 θεωρούνται συμπληρωμένοι με τις αντίστοιχες πληροφορίες που ορίζονται στο παρόν ΠΕΔ και τις ανωτέρω επιλογές για τις ΤΣΡ, και, για τον Πίνακα 4, κανένα μέρος δεν μπορεί να λύσει το Προσάρτημα του ΗΒ όπως ορίζεται στην Ενότητα 19 του Προσαρτήματος του ΗΒ.
7.2 Συμπληρωματικά μέτρα
Εφαρμόζουμε τα ακόλουθα συμπληρωματικά μέτρα για την προστασία των δεδομένων προσωπικού χαρακτήρα που διαβιβάζονται:
- Κρυπτογράφηση των δεδομένων κατά τη μεταφορά (TLS/SSL) και κατά την αποθήκευση
- Ελέγχους πρόσβασης και μηχανισμούς ελέγχου ταυτότητας
- Περιοδική επανεξέταση των μέτρων ασφάλειάς μας και της τεκμηρίωσης ασφάλειας των παρόχων μας
- Πρακτικές ελαχιστοποίησης δεδομένων (π.χ. ψευδώνυμα αναγνωριστικά επισκεπτών αντί αποθήκευσης ακατέργαστων διευθύνσεων IP)
- Διατήρηση δεδομένων υπό τη δικαιοδοσία της ΕΕ για διαχειριστές ιστοτόπων με έδρα στην ΕΕ (μόνιμη αποθήκευση και αυτοματοποιημένη επεξεργασία που αφορά τους επισκέπτες περιορισμένες στην ΕΕ)
- Υπολογιστική υποδομή και υποδομή email με βάση την ΕΕ για αυτοματοποιημένες λειτουργίες που αφορούν τους επισκέπτες (ειδοποιήσεις για νέες εγγραφές στη βάση δεδομένων του ιστοτόπου και παράδοση email συναλλαγών που υποβάλλονται σε επεξεργασία στην Ευρωπαϊκή Ένωση για διαχειριστές ιστοτόπων με έδρα στην ΕΕ)
7.3 Εκτίμηση αντικτύπου της διαβίβασης
Τα συμπληρωματικά αυτά μέτρα βασίζονται στην αξιολόγησή μας για τους νόμους και τις πρακτικές των χωρών προορισμού, λαμβάνοντας υπόψη τη φύση των δεδομένων που διαβιβάζονται, τον μηχανισμό διαβίβασης στον οποίο στηριζόμαστε και τις τεχνικές και οργανωτικές εγγυήσεις που εφαρμόζονται. Έχουμε εκτιμήσει ότι τα συμπληρωματικά μέτρα που περιγράφονται παραπάνω, μαζί με τις δεσμεύσεις των ΤΣΡ, παρέχουν επαρκές επίπεδο προστασίας για τα δεδομένα προσωπικού χαρακτήρα που διαβιβάζονται. Η εκτίμηση αντικτύπου της διαβίβασης που έχουμε διενεργήσει διατίθεται κατόπιν αιτήματος στη διεύθυνση legal@acira.ai, και θα τη θέτουμε στη διάθεση αρμόδιας εποπτικής αρχής κατόπιν αιτήματος.
7.4 Διαβιβάσεις δεδομένων από τον Καναδά
Για διαβιβάσεις δεδομένων προσωπικού χαρακτήρα από τον Καναδά, στηριζόμαστε στις ακόλουθες εγγυήσεις, ώστε να διασφαλίζεται ότι τα δεδομένα προσωπικού χαρακτήρα που διαβιβάζονται εκτός του Καναδά λαμβάνουν συγκρίσιμο επίπεδο προστασίας, όπως απαιτείται βάσει του Personal Information Protection and Electronic Documents Act (PIPEDA) και της εφαρμοστέας επαρχιακής νομοθεσίας για την ιδιωτικότητα (συμπεριλαμβανομένων του PIPA της Αλμπέρτα, του PIPA της Βρετανικής Κολομβίας και του νόμου του Κεμπέκ για την προστασία των προσωπικών πληροφοριών στον ιδιωτικό τομέα (Act respecting the protection of personal information in the private sector)):
- Συμβατικές προστασίες: Γραπτές συμφωνίες επεξεργασίας δεδομένων με κάθε υπεκτελούντα την επεξεργασία, οι οποίες επιβάλλουν υποχρεώσεις προστασίας των δεδομένων προσωπικού χαρακτήρα σε επίπεδο συνεπές με την καναδική νομοθεσία για την ιδιωτικότητα, συμπεριλαμβανομένων απαιτήσεων για κατάλληλες εγγυήσεις ασφάλειας, περιορισμούς χρήσης, γνωστοποίηση παραβιάσεων και πρόσβαση των υποκειμένων των δεδομένων.
- Τεχνικές εγγυήσεις: Τα ίδια μέτρα κρυπτογράφησης, ψευδωνυμοποίησης, ελέγχου πρόσβασης και ελαχιστοποίησης δεδομένων που περιγράφονται στην Ενότητα 7.2 εφαρμόζονται στις διαβιβάσεις δεδομένων από τον Καναδά.
- Οργανωτικές εγγυήσεις: Δέουσα επιμέλεια ως προς τους υπεκτελούντες την επεξεργασία, υποχρεώσεις εμπιστευτικότητας του προσωπικού και καταγεγραμμένες διαδικασίες αντιμετώπισης περιστατικών, όπως περιγράφεται στο παρόν ΠΕΔ.
8. ΔΙΚΑΙΩΜΑΤΑ ΤΩΝ ΥΠΟΚΕΙΜΕΝΩΝ ΤΩΝ ΔΕΔΟΜΕΝΩΝ
8.1 Συνδρομή στα αιτήματα
Θα σας συνδράμουμε στην απάντηση σε αιτήματα Υποκειμένων των Δεδομένων που ασκούν τα δικαιώματά τους βάσει της Εφαρμοστέας Νομοθεσίας για την Προστασία Δεδομένων, συμπεριλαμβανομένων των δικαιωμάτων πρόσβασης, διόρθωσης, διαγραφής, περιορισμού, φορητότητας και εναντίωσης.
8.2 Ειδοποίηση
Εάν λάβουμε αίτημα ή καταγγελία για την προστασία δεδομένων απευθείας από Υποκείμενο των Δεδομένων σχετικά με δεδομένα προσωπικού χαρακτήρα που υποβάλλονται σε επεξεργασία για λογαριασμό σας, θα σας το διαβιβάσουμε αμέσως και δεν θα απαντήσουμε στο αίτημα ή την καταγγελία χωρίς τις οδηγίες σας, εκτός εάν αυτό απαιτείται από το εφαρμοστέο δίκαιο. Ως Υπεύθυνος Επεξεργασίας, είστε υπεύθυνοι για τον χειρισμό και την απάντηση σε τέτοιες καταγγελίες Υποκειμένων των Δεδομένων, συμπεριλαμβανομένων τυχόν υποχρεώσεων χειρισμού καταγγελιών που ισχύουν για εσάς βάσει της Εφαρμοστέας Νομοθεσίας για την Προστασία Δεδομένων (όπως το Section 164A του Data Protection Act 2018 του ΗΒ).
8.3 Εργαλεία της πλατφόρμας
Παρέχουμε εργαλεία εντός των Υπηρεσιών για να σας βοηθούν να ικανοποιείτε τα αιτήματα των Υποκειμένων των Δεδομένων, συμπεριλαμβανομένων:
- Της πρόσβασης στα δεδομένα που είναι αποθηκευμένα στις βάσεις δεδομένων του ιστοτόπου σας και της διαχείρισής τους
- Της διαγραφής μεμονωμένων εγγραφών από τις βάσεις δεδομένων του ιστοτόπου σας
- Κατόπιν αιτήματος, μπορούμε να παρέχουμε εξαγωγές δεδομένων σε δομημένο, αναγνώσιμο από μηχανή μορφότυπο, για τη συνδρομή στις υποχρεώσεις φορητότητας δεδομένων
9. ΑΣΦΑΛΕΙΑ ΤΩΝ ΔΕΔΟΜΕΝΩΝ
9.1 Μέτρα ασφάλειας
Εφαρμόζουμε και διατηρούμε κατάλληλα τεχνικά και οργανωτικά μέτρα για την προστασία των δεδομένων προσωπικού χαρακτήρα από μη εξουσιοδοτημένη ή παράνομη επεξεργασία και από τυχαία απώλεια, καταστροφή ή φθορά. Τα μέτρα αυτά περιλαμβάνουν:
- Κρυπτογράφηση: Κρυπτογράφηση των δεδομένων κατά τη μεταφορά μέσω TLS/SSL και κατά την αποθήκευση με κρυπτογράφηση σύμφωνη με τα πρότυπα του κλάδου
- Έλεγχος πρόσβασης: Έλεγχοι πρόσβασης βάσει ρόλων, πολιτικές πρόσβασης ελάχιστων προνομίων και υποχρεωτικός έλεγχος ταυτότητας για κάθε πρόσβαση σε λογαριασμούς και διοικητική πρόσβαση
- Ασφάλεια υποδομής: Διαχειριζόμενη υποδομή υπολογιστικού νέφους με αυτοματοποιημένη εφαρμογή ενημερώσεων ασφάλειας και προστασία από DDoS στην αιχμή του δικτύου
- Απομόνωση δεδομένων: Απομόνωση δεδομένων ανά ιστότοπο μέσω αποκλειστικών περιπτώσεων αποθήκευσης
- Παρακολούθηση: Αυτοματοποιημένη παρακολούθηση και ειδοποιήσεις με δομημένη καταγραφή
- Ασφάλεια διαπιστευτηρίων: Όλα τα κλειδιά API και τα μυστικά αποθηκεύονται σε αποκλειστικές υπηρεσίες διαχείρισης μυστικών· οι κωδικοί πρόσβασης των χρηστών κατακερματίζονται με ισχυρούς κρυπτογραφικούς αλγορίθμους με αλάτι (salt) ανά χρήστη
- Προστασία από bots: Αυτοματοποιημένη προστασία από bots για την αποτροπή αυτοματοποιημένης κατάχρησης
9.2 Εμπιστευτικότητα
Διασφαλίζουμε ότι όλο το προσωπικό που είναι εξουσιοδοτημένο να επεξεργάζεται δεδομένα προσωπικού χαρακτήρα δεσμεύεται από υποχρεώσεις εμπιστευτικότητας.
10. ΓΝΩΣΤΟΠΟΙΗΣΗ ΠΑΡΑΒΙΑΣΗΣ ΔΕΔΟΜΕΝΩΝ
10.1 Γνωστοποίηση στον Υπεύθυνο Επεξεργασίας
Θα σας ενημερώνουμε χωρίς αδικαιολόγητη καθυστέρηση αφού λάβουμε γνώση παραβίασης δεδομένων προσωπικού χαρακτήρα που επηρεάζει δεδομένα προσωπικού χαρακτήρα τα οποία υποβάλλονται σε επεξεργασία για λογαριασμό σας. Η γνωστοποίηση θα αποστέλλεται στα στοιχεία επικοινωνίας που είναι συνδεδεμένα με τον λογαριασμό σας.
10.2 Περιεχόμενο της γνωστοποίησης
Η γνωστοποίηση παραβίασης θα περιλαμβάνει, στον βαθμό που είναι διαθέσιμα:
- Περιγραφή της φύσης της παραβίασης, συμπεριλαμβανομένων των κατηγοριών και του κατά προσέγγιση αριθμού των Υποκειμένων των Δεδομένων και των εγγραφών που αφορά·
- Το όνομα και τα στοιχεία επικοινωνίας του σημείου επαφής μας για την προστασία δεδομένων·
- Περιγραφή των πιθανών συνεπειών της παραβίασης·
- Περιγραφή των μέτρων που ελήφθησαν ή προτείνεται να ληφθούν για την αντιμετώπιση της παραβίασης και τον μετριασμό των επιπτώσεών της.
10.3 Οι υποχρεώσεις σας
Είστε υπεύθυνοι για τη γνωστοποίηση παραβίασης δεδομένων προσωπικού χαρακτήρα στην αρμόδια εποπτική αρχή και στα θιγόμενα Υποκείμενα των Δεδομένων, όπως απαιτείται από την Εφαρμοστέα Νομοθεσία για την Προστασία Δεδομένων. Θα συνεργαζόμαστε μαζί σας και θα σας παρέχουμε εύλογη συνδρομή για να συμμορφωθείτε με τις υποχρεώσεις σας για τη γνωστοποίηση παραβιάσεων.
11. ΕΛΕΓΧΟΙ ΚΑΙ ΕΠΑΛΗΘΕΥΣΗ ΣΥΜΜΟΡΦΩΣΗΣ
11.1 Τεκμηρίωση συμμόρφωσης
Για την απόδειξη της συμμόρφωσής μας με το παρόν ΠΕΔ, θα θέτουμε στη διάθεσή σας, κατόπιν εύλογου γραπτού αιτήματος (έως μία φορά ετησίως), τα εξής:
- Σχετικές εκθέσεις ελέγχου τρίτων, πιστοποιήσεις ή συνόψεις αξιολογήσεων ασφάλειας·
- Σύνοψη των τρεχόντων τεχνικών και οργανωτικών μέτρων ασφάλειάς μας·
- Πληροφορίες σχετικά με τις δραστηριότητες επεξεργασίας μας, τους υπεκτελούντες την επεξεργασία και τις πρακτικές μας για την προστασία δεδομένων.
Όταν στηριζόμαστε σε τρίτους παρόχους υποδομής (όπως η AWS και η Cloudflare), οι πιστοποιήσεις ασφάλειας και η τεκμηρίωση συμμόρφωσής τους είναι διαθέσιμες μέσω των αντίστοιχων προγραμμάτων εμπιστοσύνης και συμμόρφωσής τους.
11.2 Πρόσθετα ερωτήματα
Εάν η τεκμηρίωση που παρέχεται βάσει της Ενότητας 11.1 δεν αντιμετωπίζει εύλογα τις ανησυχίες σας σχετικά με τη συμμόρφωση, μπορείτε να υποβάλετε συγκεκριμένα γραπτά ερωτήματα σχετικά με τις πρακτικές μας για την προστασία δεδομένων, στα οποία θα απαντούμε εντός εύλογου χρονικού διαστήματος.
11.3 Έλεγχοι και επιθεωρήσεις
Όταν η τεκμηρίωση που παρέχεται βάσει των Ενοτήτων 11.1 και 11.2 δεν επαρκεί για την απόδειξη της συμμόρφωσής μας με το παρόν ΠΕΔ, ή όταν απαιτείται έλεγχος από εποπτική αρχή ή από την Εφαρμοστέα Νομοθεσία για την Προστασία Δεδομένων, εσείς (ή ανεξάρτητος ελεγκτής που δεσμεύεται από υποχρεώσεις εμπιστευτικότητας και δεν είναι ανταγωνιστής μας) μπορείτε να ελέγξετε τη συμμόρφωσή μας με το παρόν ΠΕΔ, μεταξύ άλλων μέσω επιθεώρησης. Οι έλεγχοι απαιτούν έγγραφη ειδοποίηση τουλάχιστον τριάντα (30) ημέρες νωρίτερα, μπορούν να διενεργούνται το πολύ μία φορά ετησίως (εκτός εάν απαιτείται από εποπτική αρχή ή μετά από παραβίαση δεδομένων προσωπικού χαρακτήρα που επηρεάζει τα δεδομένα σας), διενεργούνται με δικά σας έξοδα κατά τις συνήθεις ώρες εργασίας με τρόπο που ελαχιστοποιεί τη διατάραξη, και δεν περιλαμβάνουν πρόσβαση σε δεδομένα άλλων πελατών ή στις εγκαταστάσεις των υπεκτελούντων την επεξεργασία, για τις οποίες θα παρέχουμε αντ' αυτού τις δικές τους εκθέσεις ελέγχου και πιστοποιήσεις.
12. ΔΙΑΤΗΡΗΣΗ ΚΑΙ ΔΙΑΓΡΑΦΗ ΔΕΔΟΜΕΝΩΝ
12.1 Κατά τη διάρκεια της Συμφωνίας
Θα διατηρούμε τα δεδομένα προσωπικού χαρακτήρα που υποβάλλονται σε επεξεργασία για λογαριασμό σας για όσο διαρκεί η Συμφωνία και σύμφωνα με τις οδηγίες σας μέσω των Υπηρεσιών. Οι συγκεκριμένες περίοδοι διατήρησης για τα δεδομένα επισκεπτών περιλαμβάνουν:
- Εγγραφές της βάσης δεδομένων του ιστοτόπου (όπως υποβολές φορμών και άλλο περιεχόμενο που δημιουργείται από χρήστες): Διατηρούνται για όσο υφίσταται ο σχετικός ιστότοπος, εκτός εάν τις διαγράψετε νωρίτερα μέσω των εργαλείων της πλατφόρμας.
- Δεδομένα περιόδων σύνδεσης των επισκεπτών του ιστοτόπου σας: Διαγράφονται αυτόματα μετά από 30 ημέρες αδράνειας.
- Διαγραμμένο περιεχόμενο επισκεπτών (εγγραφές της βάσης δεδομένων του ιστοτόπου, όπως υποβολές φορμών, σχόλια και άλλο περιεχόμενο που δημιουργείται από χρήστες): Όταν διαγράφετε περιεχόμενο επισκεπτών μέσω των εργαλείων της πλατφόρμας, αυτό μεταφέρεται σε κατάσταση προσωρινής διαγραφής (soft delete) και διατηρείται για έως τριάντα (30) ημέρες, ώστε να είναι δυνατή η ανάκτηση. Μετά την περίοδο αυτή, το προσωρινά διαγραμμένο περιεχόμενο αφαιρείται από τα δεδομένα του ιστοτόπου σας.
- Ιστορικό ανάκτησης σε συγκεκριμένο χρονικό σημείο: Οι αλλαγές στα αποθηκευμένα δεδομένα του ιστοτόπου σας, συμπεριλαμβανομένων των διαγραφών, τηρούνται στο ιστορικό ανάκτησης σε συγκεκριμένο χρονικό σημείο του ιστοτόπου για έως τριάντα (30) ημέρες. Η επαναφορά του ιστοτόπου σας σε προγενέστερο σημείο επαναφέρει τα δεδομένα όπως ήταν στο σημείο εκείνο, συμπεριλαμβανομένων των εγγραφών που διαγράφηκαν από τότε· οι εξαιρέσεις από email διατηρούνται σε κάθε επαναφορά.
- Ιστορικό ειδοποιήσεων: Όταν οι Υπηρεσίες σας ειδοποιούν για νέες εγγραφές στις βάσεις δεδομένων του ιστοτόπου σας, η ειδοποίηση τηρείται επίσης στο ιστορικό ειδοποιήσεων εντός της εφαρμογής σας για έως έξι (6) μήνες. Για διαχειριστές ιστοτόπων με έδρα στην ΕΕ, περιέχει σύνοψη χωρίς το περιεχόμενο της εγγραφής.
- Εγγραφές περιορισμού του ρυθμού αιτημάτων για τον ιστότοπό σας: Οι κατακερματισμοί με κλειδί ανά επισκέπτη που περιγράφονται στην Ενότητα 3.3, οι οποίοι διατηρούνται για έως τρεις (3) ημέρες και στη συνέχεια διαγράφονται αυτόματα.
- Αρχεία καταγραφής σφαλμάτων και διαγνωστικών: Τα αρχεία καταγραφής σφαλμάτων της πλατφόρμας (τα οποία ενδέχεται να περιλαμβάνουν διευθύνσεις IP) και το αρχείο καταγραφής διαγνωστικών του ιστοτόπου σας, που εμφανίζεται στη σελίδα Αρχεία καταγραφής του, διατηρούνται για έως ενενήντα (90) ημέρες, ακόμη και μετά τη διαγραφή του ιστοτόπου, και στη συνέχεια διαγράφονται αυτόματα.
- Εγγραφές εξαιρέσεων από email στον ιστότοπό σας: Διατηρούνται για όσο υφίσταται ο σχετικός ιστότοπος, εκτός εάν ο παραλήπτης εγγραφεί ξανά. Οι εγγραφές εξαιρέσεων διαγράφονται όταν διαγράφεται ο ιστότοπος.
- Δεδομένα αναλυτικών στοιχείων: Διατηρούνται για όσο υφίσταται ο σχετικός ιστότοπος. Τα όρια διατήρησης που εξαρτώνται από το πλάνο, τα οποία περιγράφονται στη σελίδα τιμών μας, καθορίζουν πόσα ιστορικά δεδομένα αναλυτικών στοιχείων παραμένουν ορατά και προσβάσιμα.
12.2 Κατά τον τερματισμό
Με τον τερματισμό της Συμφωνίας, ή κατόπιν αιτήματός σας, θα διαγράφουμε τα δεδομένα προσωπικού χαρακτήρα που υποβάλλονται σε επεξεργασία για λογαριασμό σας σύμφωνα με τις πρακτικές διατήρησης δεδομένων που περιγράφονται στη Συμφωνία (συμπεριλαμβανομένης της περιόδου χάριτος για τις διαγραφές λογαριασμών και ιστοτόπων που περιγράφεται σε αυτήν). Μετά την περίοδο χάριτος, η διαγραφή είναι οριστική και μη αναστρέψιμη.
12.3 Εξαιρέσεις
Ενδέχεται να διατηρούμε δεδομένα προσωπικού χαρακτήρα στον βαθμό που απαιτείται από το εφαρμοστέο δίκαιο, ή όταν τα δεδομένα έχουν ανωνυμοποιηθεί και δεν μπορούν πλέον να συνδεθούν με Υποκείμενο των Δεδομένων.
13. ΔΙΑΡΚΕΙΑ ΚΑΙ ΤΕΡΜΑΤΙΣΜΟΣ
Το παρόν ΠΕΔ τίθεται σε ισχύ κατά την ημερομηνία αποδοχής της Συμφωνίας από εσάς και παραμένει σε ισχύ για όσο χρονικό διάστημα επεξεργαζόμαστε δεδομένα προσωπικού χαρακτήρα για λογαριασμό σας. Οι υποχρεώσεις εμπιστευτικότητας και προστασίας δεδομένων που ορίζονται στο παρόν ΠΕΔ εξακολουθούν να ισχύουν μετά τον τερματισμό της Συμφωνίας.
Αλλαγές στο παρόν ΠΕΔ. Ενδέχεται να αλλάξουμε το παρόν ΠΕΔ με τον ίδιο τρόπο όπως τη Συμφωνία (βλ. «Αλλαγές στους παρόντες Όρους Χρήσης» στη Συμφωνία): αποστέλλουμε με email σύνοψη μιας ουσιώδους αλλαγής στη διεύθυνση που είναι συνδεδεμένη με τον λογαριασμό σας τουλάχιστον τριάντα (30) ημέρες πριν αυτή τεθεί σε ισχύ, εκτός εάν η αλλαγή επιβάλλεται από τον νόμο ή είναι επειγόντως αναγκαία για λόγους ασφάλειας, απάτης ή κατάχρησης, ενώ οι μη ουσιώδεις αλλαγές τίθενται σε ισχύ με τη δημοσίευσή τους. Οι αλλαγές στον κατάλογο των υπεκτελούντων την επεξεργασία ακολουθούν αντ' αυτού την Ενότητα 6.3. Καμία αλλαγή του παρόντος ΠΕΔ δεν τροποποιεί τις Τυποποιημένες Συμβατικές Ρήτρες, οι οποίες ενσωματώνονται χωρίς τροποποίηση, ούτε μειώνει την προστασία που αυτές παρέχουν.
Εκτελεσμένο (προσυπογεγραμμένο) αντίγραφο του παρόντος ΠΕΔ, συμπεριλαμβανομένων των Τυποποιημένων Συμβατικών Ρητρών που ενσωματώνονται μέσω παραπομπής, διατίθεται κατόπιν γραπτού αιτήματος στη διεύθυνση legal@acira.ai.
14. ΠΕΡΙΟΡΙΣΜΟΣ ΕΥΘΥΝΗΣ
Η ευθύνη κάθε μέρους βάσει του παρόντος ΠΕΔ υπόκειται στους περιορισμούς ευθύνης που ορίζονται στη Συμφωνία.
15. ΕΠΙΚΟΙΝΩΝΙΑ
Για ερωτήσεις σχετικά με το παρόν ΠΕΔ ή για να ασκήσετε τα δικαιώματά σας, επικοινωνήστε μαζί μας στα εξής στοιχεία:
Acira AI LLC
Υπόψη: Τμήματος Προστασίας Δεδομένων
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
United States
Τηλέφωνο: 888-389-1189
Email: legal@acira.ai