Τελευταία ενημέρωση: [10.12.2025]
Το παρόν Παράρτημα Επεξεργασίας Δεδομένων (εφεξής «DPA») συνάπτεται μεταξύ εσάς (εφεξής ο «Πελάτης», «εσείς», «σας») και της BAS-IP DISTRIBUTION LTD (εφεξής η «Εταιρεία», «BAS-IP», «εμείς», «εμάς» ή «μας»), εφεξής αναφερόμενες μεμονωμένα ως «Μέρος» ή από κοινού ως «διαδίκων». Η παρούσα ΣΔΠ συμπληρώνει τους Όρους και Προϋποθέσεις (εφεξής η «Συμφωνία») που έχουν συναφθεί μεταξύ των Μερών.
Το παρόν DPA διέπει την επεξεργασία των προσωπικών δεδομένων που παρέχει ο Πελάτης στην BAS-IP σε σχέση με τη χρήση των προϊόντων και των υπηρεσιών της BAS-IP (μαζί οι «Υπηρεσίες»), καθώς και τυχόν προσωπικά δεδομένα που λαμβάνει η BAS-IP κατά την εκτέλεση των Υπηρεσιών για τον Πελάτη.
Εκτός εάν ορίζεται διαφορετικά στην παρούσα DPA, όλοι οι όροι με κεφαλαία που χρησιμοποιούνται στην παρούσα DPA θα έχουν τη σημασία που ορίζεται στη Συμφωνία. Η παρούσα DPA θα παραμείνει σε ισχύ μέχρι τη λήξη της Συμφωνίας μεταξύ εσάς και εμάς που διέπει τη χρήση των Υπηρεσιών από εσάς. Σε περίπτωση οποιασδήποτε σύγκρουσης μεταξύ της παρούσας DPA και της Συμφωνίας, οι διατάξεις της παρούσας DPA υπερισχύουν όσον αφορά την επεξεργασία δεδομένων προσωπικού χαρακτήρα.
1.Ορισμοί
Για τους σκοπούς της παρούσας DPA, ισχύουν οι ακόλουθοι ορισμοί:
«Δεδομένα Πελάτη» σημαίνει οποιαδήποτε προσωπικά δεδομένα που ο Πελάτης ανεβάζει, μεταδίδει ή παρέχει με άλλο τρόπο στην BAS-IP σε σχέση με τις Υπηρεσίες, καθώς και τυχόν προσωπικά δεδομένα που επεξεργάζεται η BAS-IP κατά την εκτέλεση των Υπηρεσιών.
«Νόμοι περί προστασίας δεδομένων» σημαίνει όλους τους ισχύοντες νόμους και κανονισμούς που σχετίζονται με την επεξεργασία των Δεδομένων Πελατών, συμπεριλαμβανομένων εκείνων της Ευρωπαϊκής Ένωσης, του Ευρωπαϊκού Οικονομικού Χώρου και των κρατών μελών του, του Ηνωμένου Βασιλείου, όπως:
- τον Γενικό Κανονισμό για την Προστασία Δεδομένων της ΕΕ (EU GDPR).
- ο Γενικός Κανονισμός για την Προστασία Δεδομένων του Ηνωμένου Βασιλείου (UK GDPR).
- ο νόμος περί προστασίας δεδομένων του 2018·
- ο νόμος περί δεδομένων (χρήση και πρόσβαση) του 2025 (DUAA)·
- οποιουσδήποτε άλλους ισχύοντες νόμους και κανονισμούς περί προστασίας δεδομένων, στον βαθμό που ισχύουν για τα Μέρη και τις δραστηριότητες επεξεργασίας βάσει της παρούσας DPAοποιουσδήποτε άλλους ισχύοντες νόμους και κανονισμούς.
Ως «Μηχανισμός Μεταφοράς Δεδομένων» νοείται κάθε νομικά αναγνωρισμένος μηχανισμός, μέσο ή πλαίσιο που επιτρέπει τη μεταφορά Δεδομένων Πελατών από μια δικαιοδοσία σε άλλη σύμφωνα με την ισχύουσα Νομοθεσία περί Προστασίας Δεδομένων, συμπεριλαμβανομένων, ενδεικτικά, των Τυποποιημένων Συμβατικών Ρητρών της ΕΕ και του Παραρτήματος του Ηνωμένου Βασιλείου.
“ΤΣΡ της ΕΕ«: Τυποποιημένες συμβατικές ρήτρες της ΕΕ για τη διαβίβαση δεδομένων πελατών σε τρίτες χώρες σύμφωνα με τον κανονισμό (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου που εγκρίθηκε με την εκτελεστική απόφαση (ΕΕ) 2021/914 της Ευρωπαϊκής Επιτροπής της 4ης Ιουνίου 2021, όπως ορίζεται επί του παρόντος στο https://eurlex.europa.eu/eli/dec_impl/2021/914/oj.
Ως «Γενικός Κανονισμός για την Προστασία Δεδομένων (ΓΚΠΔ)» νοείται ο Κανονισμός (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 27ης Απριλίου 2016, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της οδηγίας 95/46/ΕΚ.
«Διεθνής Μεταφορά Δεδομένων» σημαίνει οποιαδήποτε μεταφορά Δεδομένων Πελάτη από μια χώρα στην οποία συλλέγονται τα δεδομένα σε χώρα εκτός αυτής της δικαιοδοσίας, όπου οι ισχύοντες Νόμοι περί Προστασίας Δεδομένων απαιτούν κατάλληλες διασφαλίσεις για την εν λόγω μεταφορά.
«Δημόσια Αρχή» σημαίνει κρατική υπηρεσία ή αρχή επιβολής του νόμου, συμπεριλαμβανομένων των δικαστικών αρχών.
Ως «Ευαίσθητα Δεδομένα Πελατών» νοούνται τα Δεδομένα Πελατών που αποκαλύπτουν φυλετική ή εθνοτική καταγωγή, πολιτικά φρονήματα, θρησκευτικές ή φιλοσοφικές πεποιθήσεις ή συμμετοχή σε συνδικαλιστικές οργανώσεις, γενετικά δεδομένα ή βιομετρικά δεδομένα με σκοπό τη μοναδική ταυτοποίηση ενός φυσικού προσώπου, δεδομένα που αφορούν την υγεία ή τη σεξουαλική ζωή ή τον σεξουαλικό προσανατολισμό ενός ατόμου ή δεδομένα που σχετίζονται με ποινικές καταδίκες και αδικήματα.
«Υπηρεσίες» σημαίνει τις υπηρεσίες που παρέχονται από την Εταιρεία στον Πελάτη.
«Εποπτική Αρχή» σημαίνει ανεξάρτητη δημόσια αρχή που είναι υπεύθυνη για την παρακολούθηση της εφαρμογής της νομοθεσίας για την προστασία των δεδομένων.
Ως «Τεχνικά και Οργανωτικά Μέτρα Ασφαλείας» νοούνται τα μέτρα που αποσκοπούν στην προστασία των δεδομένων προσωπικού χαρακτήρα από ακούσια καταστροφή ή ακούσια απώλεια, αλλοίωση, άνευ αδείας κοινολόγηση ή πρόσβαση, ιδίως όταν η επεξεργασία περιλαμβάνει τη διαβίβαση δεδομένων μέσω δικτύου, καθώς και από κάθε άλλη παράνομη μορφή επεξεργασίας.
Ως «ΓΚΠΔ του Ηνωμένου Βασιλείου» νοείται η διατηρούμενη έκδοση του Γενικού Κανονισμού για την Προστασία Δεδομένων της ΕΕ, όπως αποτελεί μέρος της νομοθεσίας του Ηνωμένου Βασιλείου, μαζί με τυχόν τροποποιήσεις που έγιναν από τον Νόμο περί Προστασίας Δεδομένων του 2018 και οποιαδήποτε άλλη ισχύουσα νομοθεσία του Ηνωμένου Βασιλείου που διέπει την επεξεργασία προσωπικών δεδομένων.
Ως «Προσθήκη ΗΒ» νοείται το Παράρτημα Διεθνούς Διαβίβασης Δεδομένων στις Τυποποιημένες Συμβατικές Ρήτρες της ΕΕ που έχει εκδοθεί από τον Επίτροπο Πληροφοριών για Μέρη που πραγματοποιούν Περιορισμένες Διαβιβάσεις κατά την έννοια της Νομοθεσίας περί Προστασίας Δεδομένων του Ηνωμένου Βασιλείου, όπως ορίζεται επί του παρόντος στο https://ico.org.uk/media/for-organisations/documents/4019539/international-data-transfer-addendum.pdf.
Οι όροι «υπεύθυνος επεξεργασίας», «εκτελών την επεξεργασία», «υπεργολάβος επεξεργασίας», «υποκείμενο των δεδομένων», «προσωπικά δεδομένα» και «επεξεργασία» έχουν τις έννοιες που αποδίδονται στους Νόμους περί Προστασίας Δεδομένων.
2.Ρόλοι και Αρμοδιότητες
Όταν η BAS-IP επεξεργάζεται Δεδομένα Πελάτη για λογαριασμό σας σε σχέση με τις Υπηρεσίες, αναγνωρίζετε και συμφωνείτε ότι όσον αφορά την επεξεργασία των Δεδομένων Πελάτη, είστε υπεύθυνος επεξεργασίας ή εκτελών την επεξεργασία και εμείς είμαστε εκτελών την επεξεργασία ή υπεργολάβος επεξεργασίας (όπως ορίζεται από τους Νόμους περί Προστασίας Δεδομένων) που ενεργούμε για λογαριασμό σας. Περιγραφή της εν λόγω επεξεργασίας παρατίθεται στο παράρτημα 1 της παρούσας DPA. Αυτή η DPA θα ισχύει αναλόγως για καθιερωμένους ρόλους και δεν θα ισχύει για καταστάσεις όπου ενεργούμε ως υπεύθυνος επεξεργασίας σύμφωνα με την Πολιτική Απορρήτου της BAS-IP.
Εάν ο Πελάτης είναι εκτελών την επεξεργασία, ο Πελάτης εγγυάται στην BAS-IP ότι οι οδηγίες και οι ενέργειες του Πελάτη σε σχέση με τα προσωπικά δεδομένα, συμπεριλαμβανομένου του διορισμού της BAS-IP ως υπεργολάβου επεξεργασίας και, κατά περίπτωση, της σύναψης των Τυποποιημένων Συμβατικών Ρητρών της ΕΕ ή οποιωνδήποτε άλλων Προσθηκών σύμφωνα με την Ενότητα 9 της παρούσας DPA (συμπεριλαμβανομένων των περιπτώσεων που ενδέχεται να τροποποιηθούν στην Ενότητα 9 παρακάτω), έχουν (και θα τροποποιηθούν, κατά τη διάρκεια ισχύος της παρούσας ΑΠΔ, εξακολουθούν να είναι) εξουσιοδοτημένοι από τον σχετικό τρίτο υπεύθυνο επεξεργασίας.
3.Οδηγίες
Τα Μέρη συμφωνούν ότι η παρούσα DPA και η ισχύουσα Συμφωνία αποτελούν τις πλήρεις και τελικές τεκμηριωμένες οδηγίες του Πελάτη σχετικά με την επεξεργασία των Δεδομένων Πελάτη (εφεξής οι «Οδηγίες») όπου ο Πελάτης ενεργεί ως υπεύθυνος επεξεργασίας ή επεξεργαστής και η BAS-IP ενεργεί ως εκτελών την επεξεργασία ή υπο-επεξεργαστής σύμφωνα με τους Νόμους περί Προστασίας Δεδομένων.
Τυχόν πρόσθετες ή εναλλακτικές οδηγίες πρέπει να συμφωνούνται εγγράφως από τα συμβαλλόμενα μέρη και να συνάδουν με την παρούσα ΑΠΔ και τη συμφωνία.
4.Περιγραφή της επεξεργασίας
Η επεξεργασία των Δεδομένων Πελάτη για λογαριασμό του Πελάτη σε σχέση με τις Υπηρεσίες περιγράφεται στο Παράρτημα 1 της παρούσας DPA. Διατηρούμε το δικαίωμα να ενημερώνουμε κατά καιρούς την περιγραφή της επεξεργασίας ώστε να αντικατοπτρίζει τη νέα λειτουργικότητα που αποτελεί μέρος των Υπηρεσιών.
5.Υποχρεώσεις του πελάτη
5.1. Υποχρεώσεις του υπευθύνου επεξεργασίας
Στο πλαίσιο του DPA, όταν ο Πελάτης ενεργεί ως υπεύθυνος επεξεργασίας, ο Πελάτης είναι υπεύθυνος για τη συμμόρφωση με όλες τις απαιτήσεις που ισχύουν για τον Πελάτη ως υπεύθυνο επεξεργασίας σύμφωνα με τους Νόμους περί Προστασίας Δεδομένων.
Όταν ενεργείτε ως υπεύθυνος επεξεργασίας, πρέπει:
(α) να διατηρεί την ακρίβεια, την ποιότητα, την εμπιστευτικότητα και την ασφάλεια των Δεδομένων Πελάτη·
(β) να συμμορφώνεστε και να εκπληρώνετε τις υποχρεώσεις σας βάσει της Νομοθεσίας περί Προστασίας Δεδομένων, συμπεριλαμβανομένων των δικαιωμάτων των υποκειμένων των δεδομένων, της ασφάλειας των δεδομένων και της εμπιστευτικότητας, και να διασφαλίζετε ότι διαθέτετε την κατάλληλη νομική βάση για την επεξεργασία προσωπικών δεδομένων,
(γ) να παρέχει στην BAS-IP μόνο Δεδομένα Πελατών που έχουν αποκτηθεί νόμιμα και να διασφαλίζει ότι τα δεδομένα αυτά είναι επαρκή, συναφή και αναλογικά προς τους επιδιωκόμενους σκοπούς·
(δ) να διασφαλίζετε ότι οι Οδηγίες σας προς την BAS-IP σχετικά με την επεξεργασία των Δεδομένων Πελάτη συμμορφώνονται με τους Νόμους περί Προστασίας Δεδομένων, συμπεριλαμβανομένων των αρχών της ελαχιστοποίησης των δεδομένων, του περιορισμού του σκοπού και του περιορισμού της αποθήκευσης.
5.2. Υποχρεώσεις του εκτελούντος την επεξεργασία
Στο πλαίσιο του DPA, όταν ο Πελάτης ενεργεί ως εκτελών την επεξεργασία, ο Πελάτης είναι υπεύθυνος για τη συμμόρφωση με όλες τις απαιτήσεις που ισχύουν για τον Πελάτη ως εκτελούντα την επεξεργασία σύμφωνα με τους Νόμους περί Προστασίας Δεδομένων.
Όταν ενεργείτε ως Εκτελών την Επεξεργασία, πρέπει:
α) να παρέχει στην BAS-IP μόνο οδηγίες επεξεργασίας που αντικατοπτρίζουν με ακρίβεια τις τεκμηριωμένες οδηγίες του αντίστοιχου υπευθύνου επεξεργασίας·
(β) να παρέχει στην BAS-IP μόνο Δεδομένα Πελάτη που έχουν ληφθεί νόμιμα από τον αντίστοιχο υπεύθυνο επεξεργασίας και τα οποία είναι επαρκή, συναφή και περιορίζονται σε ό,τι είναι απαραίτητο για τους επιτρεπόμενους σκοπούς·
γ) διατηρεί τη διαφάνεια με τον αντίστοιχο υπεύθυνο επεξεργασίας όσον αφορά την πρόσληψη της BAS-IP και τυχόν υπεργολάβων επεξεργασίας·
(δ) να συμμορφώνεστε με όλες τις υποχρεώσεις που απορρέουν από τους ισχύοντες νόμους περί προστασίας δεδομένων υπό την ιδιότητά σας ως εκτελούντος την επεξεργασία,
(ε) να διασφαλίζετε ότι το προσωπικό σας ή οποιοδήποτε τρίτο μέρος που έχει πρόσβαση στα Δεδομένα Πελάτη συμμορφώνεται με την παρούσα DPA και τη Συμφωνία.
6.Υποχρεώσεις BAS-IP
6.1. Γενικές υποχρεώσεις
Όταν το BAS-IP λειτουργεί ως επεξεργαστής/υπο-επεξεργαστής, πρέπει:
(α) να επεξεργαζόμαστε Δεδομένα Πελατών σύμφωνα με τις Οδηγίες σας και αποκλειστικά για τους καθορισμένους σκοπούς.
β) να σας ενημερώσει εάν, κατά την εύλογη γνώμη της BAS-IP:
(i) οι Οδηγίες σας παραβιάζουν ή ενδέχεται να παραβιάζουν τους ισχύοντες νόμους περί προστασίας δεδομένων, ή
(ii) Η BAS-IP δεν είναι σε θέση να συμμορφωθεί με τις Οδηγίες σας.
(γ) να εφαρμόζει και να διατηρεί κατάλληλα τεχνικά και οργανωτικά μέτρα για τη διασφάλιση της εμπιστευτικότητας των Δεδομένων Πελατών·
(δ) να συμμορφώνεστε με όλους τους ισχύοντες νόμους περί προστασίας δεδομένων, συμπεριλαμβανομένων των υποχρεώσεων που σχετίζονται με τα δικαιώματα των υποκειμένων των δεδομένων, την ασφάλεια των δεδομένων και την εμπιστευτικότητα·
(ε) διασφαλίζει, μέσω γραπτών συμβάσεων ή άλλων νομικά δεσμευτικών μέσων, ότι κάθε υπεργολάβος επεξεργασίας που αναλαμβάνει την επεξεργασία Δεδομένων Πελάτη για λογαριασμό της BAS-IP υπόκειται σε ισοδύναμες υποχρεώσεις προστασίας δεδομένων όπως ορίζονται στην παρούσα DPA και στη Συμφωνία·
(στ) να διατηρείτε ακριβή αρχεία όλων των δραστηριοτήτων επεξεργασίας που πραγματοποιούνται για λογαριασμό σας σύμφωνα με την παρούσα DPA και να σας παρέχουμε τέτοια αρχεία κατόπιν αιτήματος,
(ζ) να σας ειδοποιήσει χωρίς αδικαιολόγητη καθυστέρηση εάν η BAS-IP αντιληφθεί ότι οποιαδήποτε Δεδομένα Πελάτη που παρέχονται από εσάς είναι ανακριβή, ελλιπή ή ξεπερασμένα.
(ζ) να εφαρμόζετε κατάλληλες και απαραίτητες διασφαλίσεις ή περιορισμούς κατά την επεξεργασία Ευαίσθητων Δεδομένων Πελατών, όπως απαιτείται από τους Νόμους περί Προστασίας Δεδομένων ή τις Οδηγίες,
(η) να σας παρέχει όλες τις πληροφορίες που είναι εύλογα απαραίτητες για να αποδείξετε τη συμμόρφωση της BAS-IP με τις υποχρεώσεις της βάσει της ισχύουσας νομοθεσίας περί προστασίας δεδομένων.
6.2. Ειδοποιήσεις προς έναν Πελάτη
Μόλις λάβουμε γνώση, θα σας ενημερώσουμε για οποιοδήποτε νομικά δεσμευτικό αίτημα για αποκάλυψη Δεδομένων Πελάτη από Δημόσια Αρχή, εκτός εάν μας απαγορεύεται διαφορετικά από το νόμο να ενημερώσουμε τον Πελάτη, για παράδειγμα, για να διατηρήσουμε το απόρρητο μιας έρευνας από μια Δημόσια Αρχή. Θα σας ενημερώσουμε εάν η BAS-IP λάβει γνώση οποιασδήποτε ειδοποίησης, έρευνας ή έρευνας από Εποπτική Αρχή σχετικά με την επεξεργασία των Δεδομένων Πελατών σύμφωνα με την παρούσα DPA που διεξάγεται μεταξύ εσάς και εμάς.
6.3. Εμπιστευτικότητα
Δεν θα έχουμε πρόσβαση, δεν θα χρησιμοποιήσουμε ή θα αποκαλύψουμε σε τρίτους Δεδομένα Πελατών, εκτός, σε κάθε περίπτωση, εάν είναι απαραίτητο για τη διατήρηση ή την παροχή των Υπηρεσιών ή εάν είναι απαραίτητο για τη συμμόρφωση με συμβατικές και νομικές υποχρεώσεις ή δεσμευτική εντολή δημόσιου φορέα (όπως κλήτευση ή δικαστική απόφαση).
Θα διασφαλίσουμε ότι κάθε υπάλληλος/εργολάβος στον οποίο εξουσιοδοτούμε να έχει πρόσβαση στα Δεδομένα Πελατών για λογαριασμό μας υπόκειται σε κατάλληλες υποχρεώσεις εμπιστευτικότητας, συμβατικού ή νόμιμου καθήκοντος σε σχέση με τα Δεδομένα Πελατών.
6.4. Μέτρα ασφαλείας
Θα εφαρμόζουμε και θα διατηρούμε κατάλληλα τεχνικά και οργανωτικά μέτρα για την προστασία των Δεδομένων Πελατών από τυχόν παραβιάσεις δεδομένων, όπως πραγματική ή εικαζόμενη τυχαία ή παράνομη καταστροφή, απώλεια, αλλοίωση, μη εξουσιοδοτημένη αποκάλυψη ή πρόσβαση σε Δεδομένα Πελατών που μεταδίδονται, αποθηκεύονται ή υποβάλλονται σε επεξεργασία με άλλο τρόπο (εφεξής τα «Περιστατικά Ασφαλείας») σύμφωνα με τα πρότυπα ασφαλείας μας που ορίζονται στο Παράρτημα 2 της παρούσας DPA.
Αναγνωρίζετε ότι τα μέτρα ασφαλείας υπόκεινται σε τεχνική πρόοδο, επομένως μπορούμε να τροποποιήσουμε ή να ενημερώσουμε το Παράρτημα 2 της παρούσας DPA κατά την απόλυτη διακριτική μας ευχέρεια, υπό την προϋπόθεση ότι η εν λόγω τροποποίηση ή ενημέρωση δεν οδηγεί σε ουσιαστική υποβάθμιση των μέτρων ασφαλείας που προσφέρονται από το Παράρτημα 2 της παρούσας DPA.
6.5. Συμβάν ασφάλειας
Μόλις αντιληφθούμε ένα Περιστατικό Ασφαλείας, θα:
- να σας ειδοποιήσουμε χωρίς αδικαιολόγητη καθυστέρηση μόλις αντιληφθούμε το Περιστατικό Ασφαλείας,
- παροχή έγκαιρων πληροφοριών σχετικά με το Περιστατικό Ασφαλείας (το είδος των προσωπικών δεδομένων, τις κατηγορίες και τον πιθανό αριθμό ατόμων ή αρχείων που επηρεάζονται) όπως γίνεται γνωστό ή όπως εύλογα ζητείται από εσάς. και
- να λαμβάνετε αμέσως εύλογα μέτρα για τον περιορισμό και τη διερεύνηση οποιουδήποτε Περιστατικού Ασφάλειας, ώστε να μπορείτε να ειδοποιήσετε τις αρμόδιες αρχές ή/και τα επηρεαζόμενα Υποκείμενα Δεδομένων για το Περιστατικό Ασφάλειας.
Η ειδοποίηση ή η απάντησή μας σε ένα Περιστατικό Ασφαλείας δεν θα ερμηνεύεται ως αναγνώριση από εμάς οποιουδήποτε σφάλματος ή ευθύνης σχετικά με το Περιστατικό Ασφαλείας.
6.6. Επιστροφή ή διαγραφή Δεδομένων Πελάτη
Μετά τον τερματισμό ή τη λήξη της Συμφωνίας που έχει συναφθεί μεταξύ εσάς και εμάς, θα διαγράψουμε ή θα επιστρέψουμε όλα τα Δεδομένα Πελατών που έχουμε στην κατοχή ή τον έλεγχό μας. Αυτή η απαίτηση δεν ισχύει στο βαθμό που απαιτείται από την ισχύουσα νομοθεσία ή τις αντίστοιχες συμβατικές υποχρεώσεις να διατηρήσουμε ορισμένα ή όλα τα Δεδομένα Πελατών.
6.7. Εύλογη συνδρομή
Συμφωνούμε να παρέχουμε εύλογη βοήθεια στον Πελάτη σχετικά με:
(α) οποιοδήποτε αίτημα από υποκείμενο των δεδομένων σχετικά με την πρόσβαση ή τη διόρθωση, τη διαγραφή, τον περιορισμό, τη φορητότητα, τον αποκλεισμό ή τη διαγραφή των Δεδομένων Πελάτη που επεξεργαζόμαστε για λογαριασμό του Πελάτη. Σε περίπτωση που ένα υποκείμενο δεδομένων στείλει ένα τέτοιο αίτημα απευθείας σε εμάς, ισχύει η Ενότητα 7 της παρούσας DPA.
β) τη διερεύνηση του περιστατικού ασφάλειας και την κοινοποίηση των αναγκαίων κοινοποιήσεων σχετικά με τα εν λόγω περιστατικά ασφάλειας, με την επιφύλαξη του τμήματος 6.5 του παρόντος DPA·
(γ) προετοιμασία εκτιμήσεων αντικτύπου σχετικά με την προστασία δεδομένων (οι «DPIA») και, όπου απαιτείται, διαβούλευση του Πελάτη με την Εποπτική Αρχή σύμφωνα με τα άρθρα 35 και 36 του GDPR.
6.8 Έλεγχος και πιστοποίηση
6.8.1 Έλεγχος Εποπτικής Αρχής
Εάν μια Εποπτική Αρχή απαιτεί έλεγχο των εγκαταστάσεων επεξεργασίας δεδομένων μας, που χρησιμοποιούμε για την επεξεργασία των Δεδομένων Πελάτη για να εξακριβώσουμε ή να παρακολουθήσουμε τη συμμόρφωση του Πελάτη με τους Νόμους περί Προστασίας Δεδομένων, θα συνεργαστούμε με τον έλεγχο. Ο Πελάτης είναι υπεύθυνος για όλα τα κόστη και τις αμοιβές που σχετίζονται με αυτόν τον έλεγχο, συμπεριλαμβανομένων όλων των εύλογων δαπανών και αμοιβών για κάθε χρόνο που ξοδεύουμε για οποιονδήποτε τέτοιο έλεγχο, επιπλέον των τιμών για τις υπηρεσίες που εκτελούμε εμείς.
6.8.2 Έλεγχοι
Ο Πελάτης μπορεί, πριν από την έναρξη της επεξεργασίας και σε τακτά χρονικά διαστήματα, στη συνέχεια, να ελέγχει τα τεχνικά και οργανωτικά μέτρα που λαμβάνουμε. Εάν ο Πελάτης είναι ο υπεύθυνος επεξεργασίας όσον αφορά τα προσωπικά δεδομένα που επεξεργαζόμαστε για λογαριασμό του, κατόπιν εύλογης και έγκαιρης συμφωνίας, κατά τις κανονικές εργάσιμες ώρες και χωρίς διακοπή των επιχειρηματικών μας δραστηριοτήτων, ενδέχεται να παρέχουμε στον Πελάτη όλες τις απαραίτητες πληροφορίες για να αποδείξουμε τη συμμόρφωση με τις υποχρεώσεις του που ορίζονται στο άρθρο 28 του GDPR και να επιτρέψουμε και να συμβάλουμε σε ελέγχους, συμπεριλαμβανομένων των επιθεωρήσεων, που διενεργούνται από τον Πελάτη ή άλλον ελεγκτή που έχει εξουσιοδοτηθεί από τον Πελάτη σε σχέση με την εν λόγω επεξεργασία.
Κατόπιν γραπτού αιτήματος του Πελάτη και εντός εύλογου χρονικού διαστήματος, θα παρέχουμε στον Πελάτη όλες τις απαραίτητες πληροφορίες για τον εν λόγω έλεγχο, στο βαθμό που οι πληροφορίες αυτές βρίσκονται υπό τον έλεγχό μας και δεν αποκλείονται από την αποκάλυψή τους από την ισχύουσα νομοθεσία, το καθήκον εμπιστευτικότητας ή οποιαδήποτε άλλη υποχρέωση που οφείλεται σε τρίτο μέρος.
7.Αιτήματα υποκειμένων των δεδομένων
Σε περίπτωση που ένα υποκείμενο των δεδομένων επικοινωνήσει μαζί μας σχετικά με την άσκηση των δικαιωμάτων του βάσει των Νόμων περί Προστασίας Δεδομένων (ιδίως αιτήματα πρόσβασης, διόρθωσης ή διαγραφής Δεδομένων Πελατών), θα καταβάλουμε κάθε εύλογη προσπάθεια για να σας προωθήσουμε τέτοια αιτήματα. Εάν είμαστε νομικά υποχρεωμένοι να απαντήσουμε σε ένα τέτοιο αίτημα, θα σας ειδοποιήσουμε αμέσως και θα σας παράσχουμε αντίγραφο του αιτήματος, εκτός εάν μας απαγορεύεται νομικά να το πράξουμε.
8.Υπεργολάβοι επεξεργασίας
Η BAS-IP έχει τη γενική γραπτή εξουσιοδότηση από τον Πελάτη για την πρόσληψη υπεργολάβων επεξεργασίας από μια συμφωνημένη λίστα. Η BAS-IP συμφωνεί να ενημερώνει τον Πελάτη για τυχόν σχεδιαζόμενες αλλαγές σε αυτόν τον κατάλογο σχετικά με την προσθήκη ή την αντικατάσταση υπεργολάβων επεξεργασίας τουλάχιστον 10 ημέρες πριν από την πρόσληψη του εν λόγω υπεργολάβου επεξεργασίας, δίνοντας έτσι στον Πελάτη τη δυνατότητα να αντιταχθεί σε τέτοιες αλλαγές. Η BAS-IP παρέχει στον Πελάτη τις απαραίτητες πληροφορίες για να μπορέσει ο Πελάτης να ασκήσει το δικαίωμα αντίρρησης.
Εάν εφαρμόζεται το άρθρο 9 της παρούσας DPA, η διαδικασία πρόσληψης υπεργολάβων επεξεργασίας διέπεται από τις σχετικές διατάξεις της ενότητας 9 της παρούσας DPA. Στην περίπτωση αυτή, υπερισχύουν οι διατάξεις του άρθρου 9.
Ο συμφωνημένος κατάλογος υπεργολάβων επεξεργασίας παρατίθεται στο παράρτημα 3 της παρούσας DPA.
9.Μεταφορές δεδομένων πελατών
9.1. Γενικά
Αναγνωρίζετε και συμφωνείτε ότι η χρήση των Υπηρεσιών BAS-IP μπορεί να περιλαμβάνει τη μεταφορά Δεδομένων Πελάτη σε άλλες δικαιοδοσίες, σύμφωνα με τους ισχύοντες νόμους περί προστασίας δεδομένων.
Όταν οι εν λόγω διαβιβάσεις απαιτούν κατάλληλες διασφαλίσεις, χρησιμοποιούνται οι ισχύοντες μηχανισμοί διαβίβασης δεδομένων, όπως οι τυποποιημένες συμβατικές ρήτρες της ΕΕ και η προσθήκη του Ηνωμένου Βασιλείου. Αυτοί οι Μηχανισμοί Μεταφοράς Δεδομένων ενσωματώνονται και αποτελούν αναπόσπαστο μέρος της παρούσας DPA, όπως περιγράφεται περαιτέρω στις Ενότητες 9.2. και 9.3.
Σε περίπτωση οποιασδήποτε σύγκρουσης μεταξύ των διατάξεων της παρούσας DPA και των ισχυόντων Μηχανισμών Διαβίβασης Δεδομένων, οι διατάξεις του σχετικού Μηχανισμού Διαβίβασης Δεδομένων υπερισχύουν μόνο στο βαθμό της εν λόγω σύγκρουσης.
9.2. Διαβιβάσεις βάσει του ΓΚΠΔ
Όταν η επεξεργασία των Δεδομένων Πελατών για λογαριασμό σας σε σχέση με τις Υπηρεσίες συνιστά «μεταφορά» σύμφωνα με τον ΓΚΠΔ, ισχύουν οι Τυποποιημένες Συμβατικές Ρήτρες.
Όταν είστε υπεύθυνος επεξεργασίας και εμείς είμαστε εκτελών την επεξεργασία, ισχύει η Ενότητα Δύο των Τυποποιημένων Συμβατικών Ρητρών της ΕΕ και όταν είστε εκτελών την επεξεργασία και εμείς είμαστε υπεργολάβος επεξεργασίας, ισχύει η Ενότητα Τρία των Τυποποιημένων Συμβατικών Ρητρών της ΕΕ.
Για τους σκοπούς των SCC της ΕΕ, η BAS-IP είναι «Εισαγωγέας δεδομένων» και εσείς είστε «Εξαγωγέας δεδομένων».
Οι σχετικές διατάξεις που περιέχονται στις ΤΣΡ της ΕΕ ενσωματώνονται μέσω παραπομπής και αποτελούν αναπόσπαστο μέρος της παρούσας ΑΠΔ. Οι ρήτρες και τα παραρτήματα των τυποποιημένων συμβατικών ρητρών της ΕΕ θεωρείται ότι έχουν συμπληρωθεί ως εξής:
(i) στη ρήτρα 7, η προαιρετική ρήτρα σύνδεσης δεν εφαρμόζεται·
ii) στη ρήτρα 9, εφαρμόζεται η επιλογή 2 (Γενική γραπτή εξουσιοδότηση). Για τους σκοπούς της Ρήτρας 9(α), η χρονική περίοδος για την ενημέρωση του Εξαγωγέα Δεδομένων είναι 10 ημέρες.
(iii) στη ρήτρα 11, η προαιρετική διάταξη δεν εφαρμόζεται·
(iv) στη ρήτρα 13, ισχύει μια συγκεκριμένη επιλογή ανάλογα με τη συγκεκριμένη περίπτωση·
(v) στη ρήτρα 17, εφαρμόζεται η επιλογή 1. Οι τυποποιημένες συμβατικές ρήτρες της ΕΕ διέπονται από το δίκαιο της Ομοσπονδιακής Δημοκρατίας της Γερμανίας·
vi) στη ρήτρα 18, στοιχείο b, οι διαφορές επιλύονται από τα δικαστήρια της Ομοσπονδιακής Δημοκρατίας της Γερμανίας·
vii) το παράρτημα I των τυποποιημένων συμβατικών ρητρών της ΕΕ θεωρείται ότι έχει συμπληρωθεί με τις πληροφορίες που ορίζονται στο παράρτημα 1 της παρούσας DPA·
viii) Το παράρτημα II των τυποποιημένων συμβατικών ρητρών της ΕΕ θεωρείται ότι έχει συμπληρωθεί με τις πληροφορίες που ορίζονται στο παράρτημα 2 της παρούσας DPA.
9.3. Διαβιβάσεις βάσει του πλαισίου προστασίας δεδομένων του Ηνωμένου Βασιλείου
Όταν η επεξεργασία των Δεδομένων Πελάτη για λογαριασμό σας σε σχέση με τις Υπηρεσίες συνιστά «περιορισμένη μεταφορά» σύμφωνα με τη Νομοθεσία περί Προστασίας Δεδομένων του Ηνωμένου Βασιλείου, θα ισχύει το Παράρτημα του Ηνωμένου Βασιλείου.
Όταν είστε υπεύθυνος επεξεργασίας και η BAS-IP είναι εκτελών την επεξεργασία, ισχύει η Ενότητα Δύο των Τυποποιημένων Συμβατικών Ρήτρες της ΕΕ και όταν είστε εκτελών την επεξεργασία και εμείς είμαστε υπεργολάβος επεξεργασίας, ισχύει η Ενότητα Τρία των Τυποποιημένων Συμβατικών Ρητρών της ΕΕ, όπως συμπληρώνεται στην υποενότητα 9.2. της παρούσας ΑΠΔ.
Για τους σκοπούς του Παραρτήματος του Ηνωμένου Βασιλείου, η BAS-IP είναι «Εισαγωγέας» και εσείς είστε «Εξαγωγέας».
Οι σχετικές διατάξεις που περιέχονται στην προσθήκη του Ηνωμένου Βασιλείου ενσωματώνονται μέσω παραπομπής και αποτελούν αναπόσπαστο μέρος της παρούσας DPA. Οι πίνακες στο Παράρτημα του Ηνωμένου Βασιλείου θεωρείται ότι έχουν συμπληρωθεί ως εξής:
i) ο πίνακας 1 του μέρους 1 θεωρείται ότι συμπληρώνεται με τις πληροφορίες που ορίζονται στο παράρτημα 1 της παρούσας DPA, και ο επίσημος αριθμός μητρώου του εισαγωγέα είναι 328138502 και ο επίσημος αριθμός μητρώου του εξαγωγέα περιέχεται στον λογαριασμό του πελάτη, εάν υπάρχει·
ii) Ο πίνακας 2 του μέρους 1 θεωρείται ότι έχει συμπληρωθεί αναλόγως με τις πληροφορίες που ορίζονται στο υποτμήμα 9.2. της παρούσας ΑΠΔ·
iii) ο πίνακας 3 του μέρους 1 θεωρείται ότι έχει συμπληρωθεί με τις πληροφορίες που ορίζονται στα παραρτήματα 1, 2 και 3 της παρούσας DPA·
iv) στον Πίνακα 4 του Μέρους 1, κανένα συμβαλλόμενο μέρος δεν μπορεί να καταγγείλει την παρούσα Προσθήκη, όπως ορίζεται στην Ενότητα 19 της Προσθήκης του ΗΒ.
ΠΑΡΑΡΤΗΜΑ 1 – ΠΕΡΙΓΡΑΦΗ ΕΠΕΞΕΡΓΑΣΙΑΣ
ΚΑΤΑΛΟΓΟΣ ΚΟΜΜΑΤΩΝ
Πελάτης (Εξαγωγέας δεδομένων)
Όνομα: Εσείς, «Πελάτης»
Διεύθυνση: οι σχετικές πληροφορίες περιέχονται στον λογαριασμό του Πελάτη.
Όνομα, θέση και στοιχεία επικοινωνίας του υπεύθυνου επικοινωνίας: οι σχετικές πληροφορίες περιέχονται στον λογαριασμό του Πελάτη.
Δραστηριότητες σχετικές με τα δεδομένα που διαβιβάζονται σύμφωνα με τις παρούσες ρήτρες: παροχή των Υπηρεσιών.
Υπογραφή και ημερομηνία: τα συμβαλλόμενα μέρη συμφωνούν ότι η εκτέλεση της συμφωνίας από τον εξαγωγέα δεδομένων συνιστά εκτέλεση της παρούσας συμφωνίας προστασίας δεδομένων τόσο από τον εισαγωγέα όσο και από τον εξαγωγέα δεδομένων. Η ημερομηνία καταχώρισης του λογαριασμού στην πλατφόρμα θεωρείται η ημερομηνία εκτέλεσης της παρούσας DPA.
Ρόλος: υπεύθυνος επεξεργασίας ή εκτελών την επεξεργασία
BAS-IP DISTRIBUTION LTD (Εισαγωγέας Δεδομένων)
Όνομα: BAS-IP DISTRIBUTION LTD
Διεύθυνση: Crown House 27 Old Gloucester Street, Λονδίνο, Αγγλία
Όνομα, θέση και στοιχεία επικοινωνίας του υπεύθυνου επικοινωνίας: [παρακαλούμε, εισαγάγετε όνομα, θέση και στοιχεία επικοινωνίας, π.χ. email]
Δραστηριότητες σχετικές με τα δεδομένα που διαβιβάζονται σύμφωνα με τις παρούσες ρήτρες: παροχή των Υπηρεσιών.
Υπογραφή και ημερομηνία: τα συμβαλλόμενα μέρη συμφωνούν ότι η εκτέλεση της συμφωνίας από τον εξαγωγέα δεδομένων συνιστά εκτέλεση της παρούσας συμφωνίας προστασίας δεδομένων τόσο από τον εισαγωγέα όσο και από τον εξαγωγέα δεδομένων. Η ημερομηνία καταχώρισης του λογαριασμού στην πλατφόρμα θεωρείται η ημερομηνία εκτέλεσης της παρούσας DPA.
Ρόλος: επεξεργαστής ή υπεργολάβος επεξεργασίας
ΠΕΡΙΓΡΑΦΗ ΜΕΤΑΦΟΡΑΣ
- Κατηγορίες υποκειμένων των δεδομένων των οποίων τα προσωπικά δεδομένα διαβιβάζονται:
- Πελάτες του Πελάτη.
- άλλα υποκείμενα δεδομένων των οποίων τα προσωπικά δεδομένα διαβιβάζονται κατά τη διάρκεια των υπηρεσιών που παρέχονται από την Εταιρεία στον Πελάτη.
- Κατηγορίες προσωπικών δεδομένων που διαβιβάζονται:
- προσωπικά δεδομένα που σχετίζονται με τους Πελάτες του Πελάτη.
- άλλα προσωπικά δεδομένα που ενδέχεται να μεταφερθούν κατά τη διάρκεια των υπηρεσιών που παρέχονται από την Εταιρεία στον Πελάτη.
- Ευαίσθητα δεδομένα που διαβιβάζονται (κατά περίπτωση) και εφαρμόζονται περιορισμοί ή διασφαλίσεις που λαμβάνουν πλήρως υπόψη τη φύση των δεδομένων και τους σχετικούς κινδύνους:
Ο Εισαγωγέας δεδομένων μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα μόνο όταν αυτά τα ευαίσθητα δεδομένα παρέχονται από τον Πελάτη και μόνο στο βαθμό που είναι απαραίτητο για την εκτέλεση των Υπηρεσιών. Στις περιπτώσεις αυτές, ο εισαγωγέας δεδομένων εφαρμόζει τα τεχνικά και οργανωτικά μέτρα που ορίζονται στο παράρτημα 2, καθώς και τυχόν άλλες κατάλληλες και αναγκαίες διασφαλίσεις ή περιορισμούς, λαμβάνοντας υπόψη τη φύση των ευαίσθητων δεδομένων και τους κινδύνους που συνδέονται με την επεξεργασία τους, σύμφωνα με τους ισχύοντες νόμους και κανονισμούς.
- Η συχνότητα της μεταφοράς:
Τα προσωπικά δεδομένα διαβιβάζονται σε συνεχή βάση.
- Φύση της επεξεργασίας:
Η επεξεργασία δεδομένων προσωπικού χαρακτήρα συνίσταται στα ακόλουθα: συλλογή, καταχώριση, οργάνωση, διάρθρωση, αποθήκευση, προσαρμογή ή μεταβολή, ανάκτηση, αναζήτηση πληροφοριών, ευθυγράμμιση ή συνδυασμός, περιορισμός, διαγραφή ή καταστροφή.
- Σκοπός(-οί) της μεταφοράς δεδομένων και της περαιτέρω επεξεργασίας:
Ο σκοπός της επεξεργασίας δεδομένων σύμφωνα με αυτές τις Ρήτρες είναι η παροχή των υπηρεσιών για τον Εξαγωγέα δεδομένων από τον Εισαγωγέα δεδομένων βάσει της Συμφωνίας που έχει συναφθεί μεταξύ του Εισαγωγέα δεδομένων και του Εξαγωγέα δεδομένων.
- Η περίοδος για την οποία θα διατηρηθούν τα δεδομένα προσωπικού χαρακτήρα ή, εάν αυτό δεν είναι δυνατό, τα κριτήρια που χρησιμοποιούνται για τον καθορισμό αυτής της περιόδου:
Τα δεδομένα προσωπικού χαρακτήρα αποθηκεύονται καθ’ όλη τη διάρκεια της παρούσας DPA που συνάπτεται μεταξύ του εισαγωγέα δεδομένων και του εξαγωγέα δεδομένων, εκτός εάν συμφωνηθεί διαφορετικά εγγράφως ή εάν ο εισαγωγέας δεδομένων υποχρεούται από την ισχύουσα νομοθεσία να διατηρήσει ορισμένα ή όλα τα διαβιβαζόμενα δεδομένα προσωπικού χαρακτήρα.
- Για διαβιβάσεις σε (υπο)εκτελούντες την επεξεργασία, προσδιορίστε επίσης το αντικείμενο, τη φύση και τη διάρκεια της επεξεργασίας:
Αντικείμενο: Η παροχή υπηρεσιών
Φύση: συλλογή, καταχώριση, οργάνωση, διάρθρωση, αποθήκευση, προσαρμογή ή μεταβολή, ανάκτηση, αναζήτηση πληροφοριών, ευθυγράμμιση ή συνδυασμός, περιορισμός, διαγραφή ή καταστροφή.
διάρκεια: η εκτέλεση των υπηρεσιών για τον εισαγωγέα δεδομένων από τον (υπεργολάβο) επεξεργαστή βάσει της σύμβασης παροχής υπηρεσιών που έχει συναφθεί μεταξύ του εισαγωγέα δεδομένων και του (υπεργολάβου) επεξεργασίας.
ΑΡΜΌΔΙΑ ΕΠΟΠΤΙΚΉ ΑΡΧΉ
Σύμφωνα με τη Ρήτρα 13, η αρμόδια εποπτική αρχή σύμφωνα με αυτές τις Ρήτρες καθορίζεται ανάλογα με την έκδοση της Ρήτρας 13(α) που ισχύει για τον Εξαγωγέα Δεδομένων.
ΠΑΡΑΡΤΗΜΑ 2 – ΤΕΧΝΙΚΑ ΚΑΙ ΟΡΓΑΝΩΤΙΚΑ ΜΕΤΡΑ
ΤΕΧΝΙΚΆ ΚΑΙ ΟΡΓΑΝΩΤΙΚΆ ΜΈΤΡΑ, ΣΥΜΠΕΡΙΛΑΜΒΑΝΟΜΈΝΩΝ ΤΕΧΝΙΚΏΝ ΚΑΙ ΟΡΓΑΝΩΤΙΚΏΝ ΜΈΤΡΩΝ ΓΙΑ ΤΗ ΔΙΑΣΦΆΛΙΣΗ ΤΗΣ ΑΣΦΆΛΕΙΑΣ ΤΩΝ ΔΕΔΟΜΈΝΩΝ
Περιγραφή των τεχνικών και οργανωτικών μέτρων που εφαρμόζονται από τον/τους εισαγωγέα/-ες δεδομένων για τη διασφάλιση κατάλληλου επιπέδου ασφάλειας, λαμβανομένων υπόψη της φύσης, του πεδίου εφαρμογής, του πλαισίου και του σκοπού της επεξεργασίας, καθώς και των κινδύνων για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων:
- Ο Εισαγωγέας Δεδομένων δεσμεύεται να διατηρεί την εμπιστευτικότητα, την ακεραιότητα, τη διαθεσιμότητα και την ανθεκτικότητα όλων των εν λόγω προσωπικών δεδομένων καθ’ όλη τη διάρκεια των δραστηριοτήτων επεξεργασίας του και να διασφαλίζει ότι τα προσωπικά δεδομένα προστατεύονται από απώλεια και καταστροφή εφαρμόζοντας κατάλληλες εσωτερικές πολιτικές, διαδικασίες ασφάλειας πληροφοριών και άλλα κατάλληλα μέτρα.
- Ο εισαγωγέας δεδομένων παρέχει πρόσβαση σε δεδομένα προσωπικού χαρακτήρα αυστηρά με βάση την ανάγκη γνώσης, και τα δεδομένα αυτά είναι προσβάσιμα μόνο σε εξουσιοδοτημένο προσωπικό.
- Η Data Importer έχει εφαρμόσει λίστες ελέγχου πρόσβασης και ελέγχου πρόσβασης βάσει ρόλων για την επιβολή αυστηρού διαχωρισμού των δικαιωμάτων πρόσβασης των χρηστών.
- Οι διαδικασίες ασφάλειας πληροφοριών του Data Importer υπόκεινται σε τακτικές αναθεωρήσεις.
- Ο εισαγωγέας δεδομένων χρησιμοποιεί αξιόπιστους παρόχους υπηρεσιών και παρακολουθεί τα τεχνικά και οργανωτικά μέτρα που εφαρμόζουν για να διασφαλίζουν ότι τα δεδομένα προσωπικού χαρακτήρα προστατεύονται ανά πάσα στιγμή.
- Η Data Importer έχει εφαρμόσει μέτρα που έχουν σχεδιαστεί για την προστασία της εμπιστευτικότητας και της ακεραιότητας των προσωπικών δεδομένων κατά τη μεταφορά δεδομένων.
- Η Data Importer έχει εφαρμόσει τεχνικά και οργανωτικά μέτρα που έχουν σχεδιαστεί για τον περιορισμό συμβάντων ασφαλείας και την πρόληψη περαιτέρω απώλειας και ζημιάς δεδομένων.
ΠΑΡΆΡΤΗΜΑ 3 – ΥΠΕΡΓΟΛΆΒΟΙ ΕΠΕΞΕΡΓΑΣΊΑΣ
Ο υπεύθυνος επεξεργασίας έχει εξουσιοδοτήσει τη χρήση των ακόλουθων υπεργολάβων επεξεργασίας:
Υποεπεξεργαστής 1
Επωνυμία: Hetzner Online GmbH / Hetzner Finland Oy
Διεύθυνση: Industriestr. 25, 91710 Gunzenhausen, Γερμανία / Huurrekuja 10, 04360 Tuusula (Ελσίνκι / Tuusula), Φινλανδία
Όνομα, θέση και στοιχεία επικοινωνίας του υπεύθυνου επικοινωνίας: [email protected]
Περιγραφή της επεξεργασίας: φιλοξενία των δεδομένων στους διακομιστές της Hetzner Online GmbH / Hetzner Finland Oy
Υποεπεξεργαστής 2
Όνομα: DigitalOcean, LLC
Διεύθυνση: 105 Edgeview Drive, Ste. 425, Broomfield, CO 80021, Ηνωμένες Πολιτείες
Όνομα, θέση και στοιχεία επικοινωνίας του υπεύθυνου επικοινωνίας: [email protected]
Περιγραφή της επεξεργασίας: φιλοξενία των δεδομένων στους διακομιστές της DigitalOcean, LLC