Σύμβαση Επεξεργασίας Δεδομένων
Έκδοση 1.1 · Ισχύει από 31 Οκτωβρίου 2026
Η παρούσα Σύμβαση Επεξεργασίας Δεδομένων («Σύμβαση») συνάπτεται σύμφωνα με το άρθρο 28 του Κανονισμού (ΕΕ) 2016/679 («ΓΚΠΔ»). Συμβαλλόμενοι είναι:
- ο Πελάτης, η επιχείρηση ή ο οργανισμός που χρησιμοποιεί το Sightelle, ως υπεύθυνος επεξεργασίας·
- η Blossom Solutions Ε.Ε., Βασιλέως Παύλου 111, 19004 Σπάτα, ΑΦΜ 802462265, Αρ. ΓΕΜΗ 176808501000 (ο «Πάροχος»), ως εκτελών την επεξεργασία.
Η Σύμβαση αποτελεί μέρος των Όρων Χρήσης και ισχύει όσο ο Πάροχος επεξεργάζεται προσωπικά δεδομένα για λογαριασμό του Πελάτη. Αν ο Πελάτης χρειάζεται υπογεγραμμένο αντίγραφο, το ζητά στο dpo@blossom-solutions.gr.
1. Αντικείμενο
Ο Πάροχος επεξεργάζεται τα προσωπικά δεδομένα που περιέχονται στα Δεδομένα Πελάτη, αποκλειστικά για να παρέχει την Υπηρεσία Sightelle. Το αντικείμενο, η φύση, ο σκοπός, οι κατηγορίες δεδομένων και οι κατηγορίες υποκειμένων περιγράφονται στο Παράρτημα Ι.
2. Υποχρεώσεις του Πελάτη
Ο Πελάτης:
- έχει νόμιμη βάση για κάθε δεδομένο που εισάγει στην Υπηρεσία ή εισάγεται για λογαριασμό του·
- ενημερώνει τα υποκείμενα (τους πελάτες του, τους ερωτώμενους, τους εργαζομένους του), για παράδειγμα με σύνδεσμο προς τη δική του πολιτική απορρήτου στα ερωτηματολόγια·
- αποφασίζει ποιες πηγές συνδέει, ποια πεδία εισάγει, ποιους χρήστες προσκαλεί και πού στέλνει δεδομένα μέσω webhooks, Slack ή Teams·
- δεν εισάγει ειδικές κατηγορίες δεδομένων (άρθρο 9 ΓΚΠΔ) ή δεδομένα ανηλίκων, εκτός αν έχει εκτιμήσει τον κίνδυνο και έχει νόμιμη βάση·
- όταν χρησιμοποιεί την Υπηρεσία για έρευνες εργαζομένων, εκπληρώνει τις υποχρεώσεις του ως εργοδότης. Σε αυτές περιλαμβάνονται η ενημέρωση των εργαζομένων και, όπου απαιτείται, η εκτίμηση αντικτύπου και η διαβούλευση με τους εκπροσώπους τους.
Οι γραπτές εντολές του Πελάτη προς τον Πάροχο είναι οι Όροι Χρήσης, η παρούσα Σύμβαση και οι ρυθμίσεις που επιλέγει ο Πελάτης μέσα στην εφαρμογή.
3. Υποχρεώσεις του Παρόχου
Ο Πάροχος:
- επεξεργάζεται τα δεδομένα μόνο με τις γραπτές εντολές του Πελάτη, εκτός αν ο νόμος της ΕΕ ή κράτους μέλους επιβάλλει διαφορετικά· στην τελευταία περίπτωση ενημερώνει τον Πελάτη, εκτός αν ο νόμος το απαγορεύει. Αν κρίνει ότι μια εντολή παραβιάζει τον ΓΚΠΔ, ενημερώνει αμέσως τον Πελάτη·
- δεν χρησιμοποιεί τα δεδομένα για δικούς του σκοπούς και δεν τα χρησιμοποιεί για εκπαίδευση μοντέλων τεχνητής νοημοσύνης. Εξαίρεση είναι τα συγκεντρωτικά, ανώνυμα στατιστικά χρήσης (π.χ. πλήθος γραμμών), που δεν ταυτοποιούν πρόσωπα και χρησιμοποιούνται για τη λειτουργία και την τιμολόγηση της Υπηρεσίας·
- εξασφαλίζει ότι όσα πρόσωπα έχουν πρόσβαση στα δεδομένα δεσμεύονται με υποχρέωση εμπιστευτικότητας·
- λαμβάνει τα τεχνικά και οργανωτικά μέτρα του άρθρου 32, όπως περιγράφονται στο Παράρτημα ΙΙ·
- τηρεί τους όρους της ενότητας 4 για τους υποεκτελούντες·
- συνδράμει τον Πελάτη στην ικανοποίηση των δικαιωμάτων των υποκειμένων (ενότητα 5)·
- συνδράμει τον Πελάτη στις υποχρεώσεις των άρθρων 32 έως 36: ασφάλεια, γνωστοποίηση παραβιάσεων, εκτιμήσεις αντικτύπου και προηγούμενη διαβούλευση·
- στο τέλος της σύμβασης διαγράφει ή επιστρέφει τα δεδομένα (ενότητα 8)·
- θέτει στη διάθεση του Πελάτη κάθε πληροφορία που χρειάζεται για να αποδείξει τη συμμόρφωση και επιτρέπει ελέγχους (ενότητα 7).
4. Υποεκτελούντες
- Ο Πελάτης δίνει γενική άδεια στον Πάροχο να χρησιμοποιεί υποεκτελούντες. Όσοι χρησιμοποιούνται σήμερα αναφέρονται στο Παράρτημα ΙΙΙ.
- Ο Πάροχος ενημερώνει τον Πελάτη για κάθε προσθήκη ή αντικατάσταση υποεκτελούντα, με email στον Owner του workspace, τουλάχιστον 30 ημέρες πριν.
- Ο Πελάτης μπορεί να αντιταχθεί για εύλογους λόγους προστασίας δεδομένων. Αν δεν βρεθεί λύση, ο Πελάτης μπορεί να τερματίσει την Υπηρεσία και λαμβάνει το αναλογούν ποσό της πληρωμένης περιόδου που δεν έχει εξαντληθεί.
- Ο Πάροχος επιβάλλει σε κάθε υποεκτελούντα, με σύμβαση, υποχρεώσεις προστασίας δεδομένων ισοδύναμες με τις παρούσες, και παραμένει υπεύθυνος απέναντι στον Πελάτη για αυτούς.
5. Δικαιώματα των υποκειμένων
- Αν ένα υποκείμενο απευθυνθεί στον Πάροχο, ο Πάροχος προωθεί το αίτημα στον Πελάτη χωρίς αδικαιολόγητη καθυστέρηση και δεν απαντά ο ίδιος επί της ουσίας, εκτός αν του το ζητήσει ο Πελάτης.
- Η εφαρμογή δίνει στον Πελάτη εξαγωγή όλου του workspace, άδειασμα των δεδομένων και διαγραφή του workspace.
- Για αιτήματα που αφορούν ένα συγκεκριμένο πρόσωπο (πρόσβαση, διαγραφή), ο Owner του workspace βρίσκει, εξάγει και διαγράφει τα δεδομένα του προσώπου από τη σελίδα «Τα δεδομένα σας», με το email ή το ονοματεπώνυμό του. Η διαγραφή βγάζει και τα αποσπάσματά του από reports και audits που έχουν ήδη παραχθεί.
- Για ό,τι δεν καλύπτει η εφαρμογή (για παράδειγμα διόρθωση), ο Πελάτης μπορεί να απευθυνθεί στο dpo@blossom-solutions.gr. Ο Πάροχος εντοπίζει και εξάγει, διορθώνει ή διαγράφει τα δεδομένα του προσώπου μέσα σε 15 ημέρες, ώστε ο Πελάτης να απαντήσει εμπρόθεσμα.
6. Παραβίαση δεδομένων
- Ο Πάροχος ενημερώνει τον Πελάτη χωρίς αδικαιολόγητη καθυστέρηση και το αργότερο μέσα σε 48 ώρες από τη στιγμή που αντιληφθεί παραβίαση που αφορά τα δεδομένα του.
- Η ενημέρωση γίνεται με email στον Owner του workspace και περιλαμβάνει, στον βαθμό που είναι γνωστά:
- τη φύση της παραβίασης·
- τις κατηγορίες και τον κατά προσέγγιση αριθμό υποκειμένων και εγγραφών·
- τις πιθανές συνέπειες·
- τα μέτρα που λήφθηκαν ή προτείνονται.
- Ό,τι δεν είναι γνωστό αρχικά, ο Πάροχος το συμπληρώνει σταδιακά.
- Ο Πάροχος καταγράφει κάθε περιστατικό και συνδράμει τον Πελάτη στη γνωστοποίηση προς την εποπτική αρχή και προς τα υποκείμενα.
7. Έλεγχοι
- Ο Πάροχος απαντά σε εύλογα ερωτηματολόγια ασφάλειας και συμμόρφωσης του Πελάτη.
- Αν αυτά δεν επαρκούν, ο Πελάτης μπορεί να διενεργήσει έλεγχο, μόνος του ή μέσω ανεξάρτητου ελεγκτή που δεσμεύεται με εμπιστευτικότητα, υπό τους εξής όρους:
- προειδοποίηση τουλάχιστον 30 ημερών·
- το πολύ μία φορά ανά έτος, εκτός αν έχει προηγηθεί παραβίαση ή το ζητήσει εποπτική αρχή·
- σε εργάσιμες ώρες και χωρίς να θίγονται δεδομένα άλλων πελατών.
- Το κόστος του ελέγχου το βαρύνει ο Πελάτης.
8. Διάρκεια, επιστροφή και διαγραφή
- Η Σύμβαση ισχύει όσο υπάρχει το workspace του Πελάτη.
- Επιστροφή. Ο Πελάτης μπορεί οποτεδήποτε να εξαγάγει τα δεδομένα του από την εφαρμογή. Η λήξη ενός πληρωμένου πλάνου δεν διαγράφει δεδομένα.
- Διαγραφή.
- Όταν ο Πελάτης ζητήσει διαγραφή του workspace, τα δεδομένα διαγράφονται οριστικά μετά από 14 ημέρες, διάστημα κατά το οποίο η διαγραφή μπορεί να ακυρωθεί.
- Τα αντίγραφα ασφαλείας που τα περιέχουν διαγράφονται αυτόματα μέσα σε 14 επιπλέον ημέρες.
- Με το άδειασμα, τα δεδομένα διαγράφονται αμέσως από τη βάση και φεύγουν από τα αντίγραφα ασφαλείας μέσα σε 14 ημέρες.
- Τι διατηρείται και μετά τη διαγραφή.
- Παραγγελίες και παραστατικά, όσο ορίζει η φορολογική νομοθεσία.
- Το ιστορικό ασφαλείας των λογαριασμών χρηστών, για 365 ημέρες, όπως ορίζει η Πολιτική Απορρήτου.
9. Διαβιβάσεις εκτός ΕΕΟΧ
- Η φιλοξενία, η βάση δεδομένων και τα αντίγραφα ασφαλείας βρίσκονται στην ΕΕ.
- Η ανάλυση κειμένου από τον πάροχο μοντέλων ΤΝ (Παράρτημα ΙΙΙ) γίνεται στις ΗΠΑ. Η διαβίβαση στηρίζεται:
- στο Πλαίσιο Προστασίας Δεδομένων ΕΕ-ΗΠΑ, όπου ο αποδέκτης είναι πιστοποιημένος·
- διαφορετικά, στις Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής (Απόφαση (ΕΕ) 2021/914, Ενότητα 3: από εκτελούντα σε εκτελούντα).
- Πριν από κάθε αποστολή, αφαιρούνται από το κείμενο διευθύνσεις email, αριθμοί τηλεφώνου, ΑΦΜ και IBAN (Παράρτημα ΙΙ).
10. Ευθύνη και ιεραρχία
- Η ευθύνη των μερών διέπεται από τους Όρους Χρήσης, με την επιφύλαξη του άρθρου 82 ΓΚΠΔ.
- Σε περίπτωση σύγκρουσης για θέματα προστασίας δεδομένων, υπερισχύει η παρούσα Σύμβαση έναντι των Όρων Χρήσης, και οι Τυποποιημένες Συμβατικές Ρήτρες, όπου εφαρμόζονται, έναντι της παρούσας.
- Εφαρμόζεται το ελληνικό δίκαιο.
Παράρτημα Ι — Περιγραφή της επεξεργασίας
Φύση και σκοπός. Η επεξεργασία εξυπηρετεί την ανάλυση της ανατροφοδότησης του Πελάτη:
- εισαγωγή κειμένων από αρχεία, συνδεδεμένα συστήματα, API και ερωτηματολόγια·
- αφαίρεση στοιχείων επικοινωνίας πριν την ανάλυση·
- εξαγωγή «σημάτων» και εκτίμηση τόνου με μοντέλα ΤΝ, και δημιουργία διανυσματικών αναπαραστάσεων (embeddings)·
- ομαδοποίηση σε θέματα και σύνδεση με πελάτες και έσοδα·
- παραγωγή οθονών, αναφορών, ειδοποιήσεων και εγγράφων·
- συλλογή απαντήσεων σε ερωτηματολόγια του Πελάτη·
- υποθέσεις ανάκτησης: όταν ο Πελάτης το ενεργοποιεί, ένας χαμηλός βαθμός σε ερωτηματολόγιο ανοίγει υπόθεση με προθεσμία, για να επικοινωνήσει η ομάδα του Πελάτη με τον ερωτώμενο. Ο Πάροχος δεν επικοινωνεί με τον ερωτώμενο.
Διάρκεια. Όσο υπάρχει το workspace, και σύμφωνα με την ενότητα 8.
Κατηγορίες υποκειμένων.
- πελάτες και χρήστες των προϊόντων του Πελάτη·
- ερωτώμενοι σε ερωτηματολόγια·
- εργαζόμενοι του Πελάτη (όταν τον χρησιμοποιεί για έρευνες εργαζομένων)·
- υπάλληλοι του Πελάτη που αναφέρονται σε tickets·
- επαφές στους καταλόγους πελατών και παραληπτών.
Κατηγορίες δεδομένων.
- ελεύθερο κείμενο (tickets, σχόλια, απαντήσεις), που μπορεί να περιέχει οποιοδήποτε προσωπικό δεδομένο γράψει ο συντάκτης του·
- όνομα και email συντάκτη ή παραλήπτη·
- επωνυμία πελάτη, αναγνωριστικά, έσοδα (ARR) και επίπεδο κινδύνου, όπως τα εισάγει ο Πελάτης·
- βαθμολογίες και επιλογές σε ερωτηματολόγια·
- email επικοινωνίας που δίνει προαιρετικά ο ερωτώμενος·
- email ή τηλέφωνο που δίνει ο ερωτώμενος όταν ζητά να επικοινωνήσει μαζί του ο Πελάτης για την απάντησή του (συναίνεση για επικοινωνία)·
- σημειώσεις της ομάδας του Πελάτη σε υποθέσεις ανάκτησης·
- μεταδεδομένα από τα συνδεδεμένα συστήματα (ημερομηνίες, κατηγορίες, προτεραιότητα, κανάλι).
Ειδικές κατηγορίες. Δεν προορίζονται. Ο Πελάτης δεν τις εισάγει χωρίς νόμιμη βάση (ενότητα 2).
Ανωνυμία ερωτηματολογίων. Σε ερωτηματολόγιο που ο Πελάτης έχει ορίσει ως ανώνυμο:
- η απάντηση αποθηκεύεται χωρίς σύνδεση με τον παραλήπτη·
- στον παραλήπτη καταγράφεται μόνο η ημέρα της απάντησης·
- δεν αποθηκεύεται αναγνωριστικό από τον σύνδεσμο (
ref).
Η μόνη εξαίρεση είναι η συναίνεση για επικοινωνία, όταν ο Πελάτης την ενεργοποιεί στο ερωτηματολόγιο. Μετά από χαμηλό βαθμό, η σελίδα ρωτά τον ερωτώμενο αν θέλει να επικοινωνήσει μαζί του ο Πελάτης, με κείμενο που λέει ρητά ότι η απάντηση θα συνδεθεί με τα στοιχεία που δίνει. Αν ο ερωτώμενος συμφωνήσει:
- η σύνδεση αφορά μόνο τη δική του απάντηση· οι υπόλοιπες μένουν ανώνυμες·
- τα στοιχεία δεν εμφανίζονται στα αποτελέσματα, στις εξαγωγές ή στα webhooks, και δεν φεύγουν προς μοντέλα ΤΝ· τα βλέπουν μόνο τα μέλη του Πελάτη που αλλάζουν δεδομένα, στην υπόθεση ανάκτησης·
- φεύγουν με αίτημα διαγραφής για το πρόσωπο (ενότητα 5), μαζί με την υπόθεση.
Παράρτημα ΙΙ — Τεχνικά και οργανωτικά μέτρα
Απομόνωση και πρόσβαση
- Κάθε workspace είναι απομονωμένο σε επίπεδο βάσης δεδομένων: χωρίς ταυτότητα workspace, τα δεδομένα είναι αόρατα.
- Ρόλοι ανά workspace (Owner, Lead, Member, Viewer). Κλειδιά API με περιορισμένο εύρος, από τα οποία αποθηκεύεται μόνο το αποτύπωμα.
- Κωδικοί μόνο σε μορφή hash, με πολιτική ελάχιστου μήκους, πολυπλοκότητας, ιστορικού και κλειδώματος μετά από αποτυχίες.
- Δεύτερος παράγοντας ταυτοποίησης (TOTP), που ο Πελάτης μπορεί να κάνει υποχρεωτικό.
- Πρόσβαση του προσωπικού του Παρόχου στους διακομιστές μόνο με κλειδιά SSH, από περιορισμένο αριθμό προσώπων.
Κρυπτογράφηση
- Όλη η επικοινωνία με TLS, με HSTS.
- Τα μυστικά (tokens συνδεδεμένων συστημάτων, διευθύνσεις webhook, προσωπικοί σύνδεσμοι ερωτηματολογίων) αποθηκεύονται κρυπτογραφημένα.
Ελαχιστοποίηση προς τον πάροχο ΤΝ
- Πριν από κάθε κλήση αφαιρούνται διευθύνσεις email, αριθμοί τηλεφώνου, ΑΦΜ και IBAN. Ονόματα μέσα στο κείμενο δεν αφαιρούνται.
- Το όνομα του συντάκτη δεν στέλνεται.
- Κάθε κλήση καταγράφεται με σκοπό, μοντέλο και κόστος, αλλά όχι με το κείμενο.
Διαθεσιμότητα και ανθεκτικότητα
- Νυχτερινά αντίγραφα ασφαλείας, με έλεγχο ακεραιότητας και δοκιμασμένη επαναφορά, που διατηρούνται 14 ημέρες.
- Αυτόματος έλεγχος διαθεσιμότητας.
- Τείχος προστασίας σε επίπεδο παρόχου και διακομιστή, και προστασία από επαναλαμβανόμενες αποτυχημένες συνδέσεις.
Καταγραφή και λογοδοσία
- Ημερολόγιο ενεργειών ανά workspace, που δεν σβήνεται από τις ενέργειες που καταγράφει.
- Ξεχωριστό ιστορικό ασφαλείας ανά λογαριασμό.
- Όρια ρυθμού στις δημόσιες πόρτες και στο API.
Ανάπτυξη
- Αυτόματοι έλεγχοι σε κάθε αλλαγή κώδικα, με έλεγχο απομόνωσης μεταξύ workspaces.
- Ενημερώσεις λογισμικού και εξαρτήσεων με έλεγχο γνωστών ευπαθειών.
Παράρτημα ΙΙΙ — Υποεκτελούντες
| Υποεκτελών | Υπηρεσία | Δεδομένα | Τοποθεσία | Εγγύηση διαβίβασης |
|---|---|---|---|---|
| Hetzner Online GmbH | Φιλοξενία διακομιστών και αντιγράφων ασφαλείας | Όλα τα Δεδομένα Πελάτη | Ελσίνκι, Φινλανδία (ΕΕ) | Εντός ΕΕ |
| OpenAI | Μοντέλα ΤΝ: εξαγωγή σημάτων, ταξινόμηση, embeddings, σύνθεση αναφορών, απαντήσεις σε ερωτήσεις | Κείμενα χωρίς email, τηλέφωνα, ΑΦΜ και IBAN· ονόματα θεμάτων· συγκεντρωτικά ARR ανά θέμα | ΗΠΑ | Πλαίσιο Προστασίας Δεδομένων ΕΕ-ΗΠΑ ή Τυποποιημένες Συμβατικές Ρήτρες. Κατά τους όρους του παρόχου, τα δεδομένα δεν χρησιμοποιούνται για εκπαίδευση και διατηρούνται έως 30 ημέρες για έλεγχο κατάχρησης. |
| [Πάροχος αποστολής email — συμπληρώνεται] | Αποστολή email της πλατφόρμας (όχι σε πελάτες του Πελάτη) | Email, όνομα χρήστη, αριθμοί και σύνδεσμοι αναφορών | [τοποθεσία] | [εγγύηση] |