Συμφωνία Επεξεργασίας Δεδομένων (DPA)

Έκδοση/τελευταία ενημέρωση: 2026-01-31

ΚΤΙΣΤΑΚΗΣ ΓΕΩΡΓΙΟΣ ΕΜΜΑΝΟΥΗΛ
ΕΜΜΑΝ ΛΥΔΑΚΗ 7 - ΗΡΑΚΛΕΙΟ, Τ.Κ: 71409
info@noow.gr

1. Μέρη και ρόλοι

Η παρούσα Συμφωνία Επεξεργασίας Δεδομένων («DPA») αποτελεί μέρος των Όρων Noow.gr μεταξύ του παρόχου της πλατφόρμας («Εκτελών την Επεξεργασία») και της επιχείρησης-tenant («Υπεύθυνος Επεξεργασίας»). Η επιχείρηση καθορίζει τους σκοπούς και τα μέσα επεξεργασίας των δεδομένων των πελατών της.

2. Αντικείμενο και διάρκεια

Η επεξεργασία αφορά τη φιλοξενία και λειτουργία λογαριασμών, κρατήσεων, μαθημάτων, επικοινωνιών, πληρωμών, αναφορών, integrations, αντιγράφων ασφαλείας και υποστήριξης για όσο ισχύει η συνδρομή και για το περιορισμένο διάστημα επιστροφής, διαγραφής, αντιγράφων ασφαλείας ή νόμιμης διατήρησης μετά τη λήξη.

3. Φύση, σκοπός και οδηγίες

Η Noow.gr συλλέγει, καταχωρίζει, οργανώνει, αποθηκεύει, ανακτά, διαβιβάζει, περιορίζει, διαγράφει και δημιουργεί αντίγραφα δεδομένων μόνο για την παροχή, ασφάλεια, υποστήριξη και βελτίωση της υπηρεσίας σύμφωνα με τους Όρους, τις ρυθμίσεις του tenant και τεκμηριωμένες νόμιμες οδηγίες. Αν οδηγία παραβιάζει τη νομοθεσία προστασίας δεδομένων, η Noow.gr ενημερώνει την επιχείρηση πριν την εκτέλεση, εκτός αν απαγορεύεται από τον νόμο.

4. Υποκείμενα και κατηγορίες δεδομένων

Υποκείμενα μπορεί να είναι πελάτες, υποψήφιοι πελάτες, εργαζόμενοι, συνεργάτες, εκπαιδευτές, διαχειριστές και χρήστες της επιχείρησης. Τα δεδομένα μπορεί να περιλαμβάνουν στοιχεία ταυτότητας και επικοινωνίας, στοιχεία λογαριασμού, κρατήσεις, υπηρεσίες, πρόγραμμα, παρουσίες, σημειώσεις, επικοινωνίες, τεχνικά logs, δεδομένα συναλλαγών και προτιμήσεις. Η επιχείρηση δεν πρέπει να εισάγει ειδικές κατηγορίες δεδομένων χωρίς έγκυρη βάση του άρθρου 9 GDPR, κατάλληλη ενημέρωση και αναγκαίες οδηγίες/μέτρα.

5. Υποχρεώσεις της επιχείρησης

Η επιχείρηση εξασφαλίζει νόμιμη βάση, διαφανή ενημέρωση, ακρίβεια δεδομένων, κατάλληλες περιόδους διατήρησης, δικαιώματα χρηστών και νόμιμες ρυθμίσεις για marketing, cookies, πληρωμές και ειδικές κατηγορίες δεδομένων. Διαχειρίζεται δικαιώματα πρόσβασης προσωπικού και δεν ζητά από τη Noow.gr παράνομη επεξεργασία.

6. Εμπιστευτικότητα και ασφάλεια

Η Noow.gr διασφαλίζει ότι τα εξουσιοδοτημένα πρόσωπα δεσμεύονται από εμπιστευτικότητα και εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα ανάλογα με τον κίνδυνο, όπως HTTPS/TLS, έλεγχο πρόσβασης, απομόνωση tenants, ασφαλή διαχείριση credentials, καταγραφή, ενημερώσεις, αντίγραφα ασφαλείας και διαδικασίες απόκρισης συμβάντων. Κανένα μέτρο δεν αποτελεί εγγύηση απόλυτης ασφάλειας.

7. Υποεκτελούντες

Η επιχείρηση παρέχει γενική έγγραφη εξουσιοδότηση για χρήση υποεκτελούντων που είναι αναγκαίοι για hosting, email, SMS/WhatsApp, push, πληρωμές, ημερολόγια, authentication, bot protection, backups, monitoring και υποστήριξη. Η Noow.gr επιβάλλει ουσιαστικά ισοδύναμες υποχρεώσεις προστασίας δεδομένων και παραμένει υπεύθυνη για τις υποχρεώσεις των υποεκτελούντων κατά το άρθρο 28 GDPR. Για ουσιώδη νέα κατηγορία υποεκτελούντος παρέχεται εύλογη ενημέρωση και δυνατότητα αιτιολογημένης ένστασης.

8. Διεθνείς διαβιβάσεις

Διαβίβαση εκτός ΕΟΧ πραγματοποιείται μόνο όταν επιτρέπεται από τον GDPR, με απόφαση επάρκειας, εγκεκριμένες τυποποιημένες συμβατικές ρήτρες ή άλλο έγκυρο μηχανισμό και, όπου απαιτείται, συμπληρωματικά μέτρα.

9. Αιτήματα και συμμόρφωση

Λαμβάνοντας υπόψη τη φύση της επεξεργασίας, η Noow.gr παρέχει εύλογη συνδρομή στην επιχείρηση για αιτήματα υποκειμένων, ασφάλεια, γνωστοποίηση παραβιάσεων, εκτιμήσεις αντικτύπου και διαβουλεύσεις με εποπτικές αρχές. Αν λάβει αίτημα πελάτη που αφορά αποκλειστικά τον tenant, το διαβιβάζει στην επιχείρηση εκτός αν οφείλει να απαντήσει διαφορετικά από τον νόμο.

10. Παραβιάσεις δεδομένων

Η Noow.gr ενημερώνει την επιχείρηση χωρίς αδικαιολόγητη καθυστέρηση αφού λάβει γνώση παραβίασης προσωπικών δεδομένων που αφορά δεδομένα του tenant και παρέχει τις διαθέσιμες πληροφορίες που απαιτούνται για αξιολόγηση και γνωστοποίηση. Η επιχείρηση παραμένει υπεύθυνη για τις γνωστοποιήσεις της ως Υπεύθυνος Επεξεργασίας.

11. Επιστροφή και διαγραφή

Με τη λήξη της υπηρεσίας, και κατόπιν επιλογής της επιχείρησης όπου τεχνικά υποστηρίζεται, τα προσωπικά δεδομένα επιστρέφονται/εξάγονται ή διαγράφονται, εκτός αν ο νόμος απαιτεί διατήρηση. Υπολειπόμενα αντίγραφα ασφαλείας προστατεύονται, δεν χρησιμοποιούνται για άλλους σκοπούς και διαγράφονται ή αντικαθίστανται σύμφωνα με τον κύκλο backup.

12. Έλεγχοι

Η Noow.gr διαθέτει πληροφορίες εύλογα αναγκαίες για απόδειξη συμμόρφωσης και επιτρέπει εύλογο έλεγχο κατόπιν προηγούμενης ειδοποίησης, κατά τις εργάσιμες ώρες, με μέτρα εμπιστευτικότητας και χωρίς να τίθεται σε κίνδυνο η ασφάλεια ή τα δεδομένα άλλων tenants. Η επιχείρηση καλύπτει το εύλογο κόστος ειδικού ελέγχου, εκτός αν αποκαλυφθεί ουσιώδης παράβαση της Noow.gr.

13. Προτεραιότητα και επικοινωνία

Σε σύγκρουση για θέματα επεξεργασίας προσωπικών δεδομένων, η παρούσα DPA υπερισχύει των γενικών Όρων. Οι λοιποί Όροι, συμπεριλαμβανομένων των νόμιμων περιορισμών ευθύνης, εξακολουθούν να ισχύουν. Επικοινωνία για θέματα προστασίας δεδομένων: info@noow.gr.