Νομικά
Συμφωνία Επεξεργασίας Δεδομένων
Όταν φιλοξενούμε έναν ιστότοπο για εσάς, τα προσωπικά δεδομένα που περιέχει παραμένουν δικά σας — εσείς είστε ο υπεύθυνος επεξεργασίας και εμείς ο εκτελών την επεξεργασία για λογαριασμό σας. Η παρούσα συμφωνία ορίζει πώς διαχειριζόμαστε αυτά τα δεδομένα εξ ονόματός σας σύμφωνα με τον ΓΚΠΔ του Ηνωμένου Βασιλείου και της ΕΕ.
Σχετικά με αυτή τη συμφωνία
Τελευταία ενημέρωση: 22 Ιουλίου 2026.
Αυτή η Σύμφωνος Επεξεργασίας Δεδομένων (η «ΣΕΔ») αποτελεί μέρος των Όρων Παροχής Υπηρεσιών μεταξύ εσάς (του «πελάτη») και της Zinn Digital® Ltd (Αρ. Εταιρείας 16385785, Αρ. ΦΠΑ GB 526 5236 92), 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, Ηνωμένο Βασίλειο («Zinn Digital®», «εμείς», «εμάς»). Ισχύει όπου, κατά την παροχή της φιλοξενίας και των σχετικών υπηρεσιών, επεξεργαζόμαστε προσωπικά δεδομένα για λογαριασμό σας — κυρίως τα προσωπικά δεδομένα που περιέχονται εντός των ιστοτόπων και των εφαρμογών που φιλοξενείτε σε εμάς.
Αυτό αντικατοπτρίζει το Άρθρο 28 του UK GDPR και του EU GDPR. Για τα δεδομένα προσωπικού χαρακτήρα στα οποία είμαστε ο υπεύθυνος επεξεργασίας — ο λογαριασμός σας, η χρέωση και τα δεδομένα των επισκεπτών του ιστότοπού μας — η Πολιτική Απορρήτου μας ισχύει αντί αυτής της DPA. Εάν ο οργανισμός σας απαιτεί την υπογραφή αυτής της DPA ως ανεξάρτητου εγγράφου, επικοινωνήστε μαζί μας και θα το κανονίσουμε.
1. Ορισμοί και ρόλοι
Όροι όπως προσωπικά δεδομένα, επεξεργασία, υπεύθυνος επεξεργασίας, εκτελών την επεξεργασία, υποεκτελών την επεξεργασία, υποκείμενο των δεδομένων, παραβίαση δεδομένων προσωπικού χαρακτήρα και εποπτική αρχή έχουν την έννοια που αποδίδεται σε αυτούς στην ισχύουσα νομοθεσία περί προστασίας δεδομένων (το UK GDPR, το EU GDPR και ο νόμος περί προστασίας δεδομένων του Ηνωμένου Βασιλείου του 2018 - UK Data Protection Act 2018).
- Για τα δεδομένα προσωπικού χαρακτήρα εντός των ιστότοπων και των εφαρμογών που φιλοξενείτε («δεδομένα προσωπικού χαρακτήρα πελατών»), εσείς είστε ο υπεύθυνος επεξεργασίας και η Zinn Digital® είναι ο εκτελών την επεξεργασία.
- Όταν τα δεδομένα των δικών σας τελικών χρηστών ελέγχονται από τρίτο μέρος για λογαριασμό του οποίου ενεργείτε, επιβεβαιώνετε ότι διαθέτετε την εξουσιοδότηση να μας δίνετε οδηγίες εκ μέρους τους.
- Η Zinn Digital® παραμένει ο υπεύθυνος επεξεργασίας για τα δεδομένα λογαριασμού, χρέωσης και τα δεδομένα αναλυτικών στοιχείων του δικού μας ιστότοπου, τα οποία διέπονται από την Πολιτική Απορρήτου μας.
2. Πεδίο εφαρμογής, διάρκεια και οι οδηγίες μας
Επεξεργαζόμαστε τα προσωπικά δεδομένα των πελατών αποκλειστικά για την παροχή, την ασφάλεια, την υποστήριξη και τη συντήρηση της φιλοξενίας και των σχετικών υπηρεσιών που έχετε αγοράσει, και μόνο βάσει των τεκμηριωμένων οδηγιών σας — οι οποίες περιλαμβάνουν τη διαμόρφωση της υπηρεσίας από εσάς και τη χρήση των λειτουργιών της. Η χρήση της υπηρεσίας συνιστά από μόνη της εντολή για την επεξεργασία των δεδομένων που περιέχει για τους σκοπούς αυτούς.
Το αντικείμενο είναι η λειτουργία της φιλοξενίας σας· η διάρκεια είναι η ισότιμη περίοδος της συμφωνίας σας συν τυχόν περίοδος εκκαθάρισης στην ενότητα 9. Η φύση και ο σκοπός της επεξεργασίας είναι η φιλοξενία, η αποθήκευση, η μετάδοση, η δημιουργία αντιγράφων ασφαλείας, η ασφάλεια και η υποστήριξη. Οι τύποι δεδομένων και οι κατηγορίες των υποκειμένων των δεδομένων είναι οτιδήποτε επιλέξετε να τοποθετήσετε στην υπηρεσία, το οποίο εσείς ελέγχετε. Θα σας ενημερώσουμε εάν, κατά την κρίση μας, μια εντολή παραβιάζει τη νομοθεσία περί προστασίας δεδομένων και δεν χρησιμοποιούμε τα προσωπικά δεδομένα πελατών για δικούς μας σκοπούς ή για την εκπαίδευση μοντέλων.
3. Εμπιστευτικότητα
Διασφαλίζουμε ότι τα πρόσωπα που είναι εξουσιοδοτημένα να επεξεργάζονται προσωπικά δεδομένα πελατών δεσμεύονται από κατάλληλη υποχρέωση εμπιστευτικότητας και περιορίζουμε την πρόσβαση σε όσους την χρειάζονται για την παροχή ή την υποστήριξη της υπηρεσίας. Η πρόσβαση σε συστήματα παραγωγής βασίζεται στην αρχή των ελάχιστων προνομίων (least-privilege) και καταγράφεται σε αρχεία καταγραφής (logs).
4. Μέτρα ασφαλείας
Εφαρμοζουμε κατάλληλα τεχνικά και οργανωτικά μέτρα για την προστασία των προσωπικών δεδομένων των πελατών από τυχαία ή παράνομη καταστροφή, απώλεια, αλλοίωση και μη εξουσιοδοτημένη κοινοποίηση ή πρόσβαση, ανάλογα με τον κίνδυνο. Αυτά περιλαμβάνουν:
- Κρυπτογράφηση δεδομένων κατά τη μεταφορά με χρήση TLS σε όλες τις υπηρεσίες μας.
- Απομόνωση ανά μισθωτή (per-tenant) ώστε το περιβάλλον ενός πελάτη να μην μπορεί να έχει πρόσβαση σε εκείνο κάποιου άλλου, η οποία επιβάλλεται σε επίπεδο βάσης δεδομένων με ασφάλεια σε επίπεδο σειράς (row-level security).
- Έλεγχοι πρόσβασης βάσει της αρχής των ελάχιστων προνομίων (least-privilege), με τα διαπιστευμένα μυστικά αποθηκευμένα σε αποκλειστικό διαχειριστή μυστικών και όχι στον κώδικα ή σε αρχεία ρύθμισης.
- Ένα ιχνηλατήσιμο αρχείο προνομιούχων και διαχειριστικών ενεργειών.
- Συνεχής παρακολούθηση, σάρωση κακόβουλου λογισμικού και μια καθορισμένη διαδικασία για τον εντοπισμό, τον χειρισμό και την αναφορά περιστατικών ασφαλείας.
- Τακτικά αντίγραφα ασφαλείας, με δοκιμή επαναφοράς, σύμφωνα με το παράθυρο διατήρησης του προγράμματός σας.
5. Υπερεπεξεργαστές
Παρέχετε γενική εξουσιοδότηση σε εμάς να προσλαμβάνουμε υπεργολάβους επεξεργασίας (sub-processors) για την παροχή της υπηρεσίας. Επιβάλλουμε σε κάθε υπεργολάβο επεξεργασίας υποχρεώσεις προστασίας δεδομένων που δεν είναι λιγότερο προστατευτικές από την παρούσα ΣΕΔ (DPA), και παραμένουμε υπεύθυνοι απέναντί σας για την εκτέλεσσή τους. Προς το παρόν, χρησιμοποιούμε υπεργολάβους επεξεργασίας στις ακόλουθες κατηγορίες:
- Προμηθευτές υποδομής και υπολογιστικού νέφους (cloud) που φιλοξενούν την πλατφόρμα και τα δεδομένα της.
- Πάροχοι πληρωμών, για την είσπραξη πληρωμών και την πρόληψη της απάτης (λαμβάνουν δεδομένα χρέωσης, όχι το περιεχόμενο των ιστοτόπων σας).
- Προμηθευτής συναλλακτικών email, για την αποστολή μηνυμάτων λογαριασμού και υπηρεσίας.
- Ένας πάροχος αναλυτικών στοιχείων προϊόντων (PostHog), που χρησιμοποιείται αποκλειστικά στους δικούς μας ιστότοπους και μόνο κατόπιν συγκατάθεσης του επισκέπτη.
- Μητρώα τομέων και πάροχοι DNS, CDN και ασφάλειας, όπου το πρόγραμμά σας τα χρησιμοποιεί.
6. Αλλαγές στους υποεκτελεστές επεξεργασίας
Διατηρούμε τις παραπάνω κατηγορίες ενημερωμένες και θα διαθέσουμε κατάλογο των ειδικών εκτελούντων την επεξεργασία κατόπιν αιτήματος. Όταν προτίθεται να προσθέσει ή να αντικαταστήσει έναν εκτελούντα την επεξεργασία που επεξεργάζεται προσωπικά δεδομένα πελατών, η εταιρεία μας θα σας παρέχει έναν τρόπο ενημέρωσης και μια εύλογη ευκαιρία να προβάλλετε αντίρρηση για βάσιμους λόγους προστασίας δεδομένων. Εάν δεν μπορέσουμε να επιλύσουμε μια εύλογη αντίρρηση, μπορείτε να τερματίσετε το επηρεαζόμενο μέρος της υπηρεσίας.
7. Υποβοσθέτησή σας σχετικά με τα δικαιώματα των υποκειμένων των δεδομένων
Λαμβάνοντας υπόψη τη φύση της επεξεργασίας, σας βοηθάμε να ανταποκρίκεστε σε αιτήματα των υποκειμένων των δεδομένων για την άσκηση των δικαιωμάτων τους —πρόσβασης, διορθώσεως, διαγραφής, περιορισμού, φορητότητας και εναντίωσης— παρέχοντας τα κατάλληλα τεχνικά και οργανωτικά μέτρα, καθώς και τα εργαλεία στην υπηρεσία, στο μέτρο του δυνατού.
Εάν λάβουμε αίτημα απευθείας από κάποιο από τα υποκείμενα των δεδομένων σας, δεν θα απαντήσουμε σε αυτό οι ίδιοι, παρά μόνο κατόπιν δικής σας εντολής ή όπως απαιτείται από τον νόμο, και θα το διαβιβάσουμε σε εσάς εφόσον μπορούμε να διαπιστώσουμε ότι αφορά τα δεδομένα σας.
8. Παραβιάσεις δεδομένων προσωπικού χαρακτήρα
Διατηρούμε μια καθορισμένη διαδικασία συμβάντων. Με την επίγνωση μιας παραβίασης προσωπικών δεδομένων που επηρεάζει τα προσωπικά δεδομένα πελατών, σας ειδοποιούμε χωρίς αδικαιολόγητη καθυστέρηση και παρέχουμε τις πληροφορίες που ευλόγως χρειάζεστε για να εκπληρώσετε τις δικές σας υποχρεώσεις κοινοποίησης σε μια εποπτική αρχή και στα υποκείμενα των δεδομένων — συμπεριλαμβανομένης της φύσης της παραβίασης, των πιθανών συνεπειών και των μέτρων που ελήφθησαν ή προτείνονται. Επίσης, σας συνδρομούμε, λαμβάνοντας υπόψη τις πληροφορίες που έχουμε στη διάθεσή μας, με τις υποχρεώσεις σας να διατηρείτε την επεξεργασία ασφαλή, να διενεργείτε εκτιμήσεις αντικτύπου σχετικά με την προστασία δεδομένων και να συμβουλεύεστε τις εποπτικές αρχές όπου απαιτείται.
9. Διεθνείς μεταφορές
Εδρεύουμε στο Ηνωμένο Βασίλειο και προτιμούμε να διατηρούμε τα δεδομένα στο Ηνωμένο Βασίλειο και στον Ευρωπαϊκό Οικονομικό Χώρο. Όταν τα προσωπικά δεδομένα πελατών μεταφέρονται εκτός του ΗΒ ή του ΕΟΧ — είτε από εμάς είτε από έναν υποεκτελούντα την επεξεργασία — βασιζόμαστε σε έναν νόμιμο μηχανισμό μεταφοράς, όπως μια απόφαση επάρκειας, τη Διεθνή Συμφωνία ή το Πρόσθετο Μεταφοράς Δεδομένων του ΗΒ, ή τις Τυποποιημένες Συμβατικές Ρήτρες της EU, μαζί με πρόσθετες διασφαλίσεις όπου χρειάζεται, ώστε τα δεδομένα να διατηρούν ένα ουσιαστικά ισοδύναμο επίπεδο προστασίας.
10. Επιστροφή και διαγραφή κατά τη λήξη
Με τη λήξη της υπηρεσίας, και κατά την επιλογή σας, καθιστούμε τα προσωπικά δεδομένα πελατών διαθέσιμα για εξαγωγή από εσάς για εύλογο χρονικό διάστημα, και στη συνέχεια τα διαγράφουμε ή τα επιστρέφουμε και διαγράφουμε τα υπάρχοντα αντίγραφα, εκτός εάν ο νόμος απαιτεί να τα διατηρήσουμε. Τα δεδομένα που διατηρούνται σε αντίγραφα ασφαλείας διαγράφονται στον συνήθη κύκλο λήξης αντιγράφων ασφαλείας. Όπου απαιτείται νομικά η διατήρηση, διατηρούμε μόνο όσα απαιτεί ο νόμος και συνεχίζουμε να τα προστατεύουμε σύμφωνα με την παρούσα ΣΠΔ.
11. Έλεγχοι και τεκμηρίωση της συμμόρφωσης
Διαθέτουμε τις πληροφορίες που είναι ευλόγως απαραίτητες για να αποδείξουμε τη συμμόρφωσή μας με την παρούσα ΣΕΔ (DPA) και επιτρέπουμε και συμβάλλουμε σε ελέγχους, συμπεριλαμβανομένων επιθεωρήσεων, που διεξάγονται από εσάς ή από ελεγκτή που έχετε εξουσιοδοτήσει. Για την προστασία της ασφάλειας και της εμπιστευτικότητας της κοινόχρηστης πλατφόρμας και των λοιπών πελατών, οι έλεγχοι πραγματοποιούνται κατόπιν εύλογης προηγούμενης ειδοποίησης, με εύλογη συχνότητα, υπόκεινται σε κανόνες εμπιστευτικότητας, και δύναται να ικανοποιήσουμε ένα αίτημα ελέγχου παρέχοντας την τεκμηρίωσή μας, τις περιγραφές ασφαλείας και τυχόν εκθέσεις τρίτων μερών που διαθέτουμε.
12. Ευθύνη και προτεραιότητα
Η ευθύνη κάθε συμβαλλόμενου μέρους βάσει αυτής της ΣΕΔ (DPA) υπόκειται στους περιορισμούς και στις εξαιρέσεις ευθύνης που προβλέπονται στους Όρους Παροχής Υπηρεσιών. Εάν υπάρξει σύγκρουση μεταξύ αυτής της ΣΕΔ (DPA) και των Όρων Παροχής Υπηρεσιών σχετικά με την επεξεργασία δεδομένων προσωπικού χαρακτήρα πελατών, υπερισχύει η παρούσα ΣΕΔ (DPA)· εάν υπάρξει σύγκρουση μεταξύ αυτής της ΣΕΔ (DPA) και των Τυπικών Συμβατικών Ρτρών (όπου αυτές εφαρμόζονται), υπερισχύουν οι ρήτρες.
13. Πώς να επικοινωνήσετε μαζί μας
Ο εκτελών την επεξεργασία βάσει της παρούσας ΣΕΔ είναι η Zinn Digital® Ltd (Αριθμός Εταιρείας 16385785, Αριθμός ΦΠΑ GB 526 5236 92), 71-75 Shelton Street, Covent Garden, Λονδίνο, WC2H 9JQ, Ηνωμένο Βασίλειο.
Για οποιοδήποτε ζήτημα προστασίας δεδομένων, για την άσκηση των δικαιωμάτων σας ή για να ζητήσετε αυτή τη ΣΠΔ ως υπογεγραμμένο αυτοτελές έγγραφο, επικοινωνήστε μαζί μας μέσω της σελίδας επικοινωνίας στη διεύθυνση zinndigital.com/contact ή στείλτε email στο office@zinndigital.com. Δρομολογούμε τα αιτήματα προστασίας δεδομένων στον αρμόδιο υπεύθυνο.
Συχνές ερωτήσεις
Πότε ισχύει αυτή η DPA και πότε ισχύει η Πολιτική Απορρήτου;
Αυτή η ΣΠΔ ισχύει για τα δεδομένα προσωπικού χαρακτήρα εντός των ιστοτόπων και των εφαρμογών που φιλοξενείτε μαζί μας, όπου εσείς είστε ο υπεύθυνος επεξεργασίας και εμείς είμαστε ο εκτελών την επεξεργασία για λογαριασμό σας. Η Πολιτική Απορρήτου μας ισχύει για τα δεδομένα που ελέγχουμε αυτοτελώς — τον λογαριασμό σας, τη χρέωσή σας και τα δικά μας αναλυτικά στοιχεία επισκεπτών ιστοτόπου.
Χρειάζεται να υπογράψω κάτι;
Αυτή η ΣΠΔ αποτελεί ήδη μέρος των Όρων Παροχής Υπηρεσιών σας, οπότε τίθεται σε ισχύ χωρίς να απαιτείται ξεχωριστή υπογραφή. Εάν οι ανάγκες προμήθειας του οργανισμού σας απαιτούν την υπογραφή της ως αυτόνομου εγγράφου, επικοινωνήστε μαζί μας και θα το φροντίσουμε.
Ποιες είναι οι θυγατρικές εταιρείες επεξεργασίας δεδομένων σας;
Χρησιμοποιούμε υπο-εκτελεστές σε καθορισμένες κατηγορίες — υποδομής και cloud, πληρωμών, συναλλακτικού email, ανάλυσης προϊόντος (μόνο στους δικό μας ιστότοπους) και παρόχων domain/DNS/CDN/ασφάλειας, όπου το πρόγραμμά σας τους χρησιμοποιεί. Θα σας παρέχουμε τη συγκεκριμένη λίστα κατόπιν αιτήματος και θα σας δώσουμε τη δυνατότητα να ενημερώνεστε για τις αλλαγές και να προβάλλετε αντιρρήσεις.
Χρησιμοποιείτε τα δεδομένα που φιλοξενώ για την εκπαίδευση μοντελων τεχνητής νοημοσύνης;
Όχι. Επεξεργαζόμαστε τα δεδομένα προσωπικού χαρακτήρα εντός των ιστοτόπων σας αποκλειστικά για την παροχή της φιλοξενίας σύμφωνα με τις τεκμηριωμένες οδηγίες σας. Δεν τα χρησιμοποιούμε για δικούς μας σκοπούς, ούτε τα χρησιμοποιούμε για την εκπαίδευση μοντέλων.
Τι συμβαίνει στα δεδομένα μου αν αποχωρήσω;
Το διαθέτουμε για εξαγωγή για εύλογο χρονικό διάστημα, στη συνέχεια το διαγράφουμε ή το επιστρέφουμε και διαγράφουμε τα αντίγραφά μας, εκτός από τυχόν στοιχεία που ο νόμος μάς υποχρεώνει να διατηρήσουμε. Τα αντίγραφα ασφαλείας (backups) διαγράφονται σύμφωνα με τον συνήθη κύκλο λήξης τους.