Το παρόν προσάρτημα επεξεργασίας δεδομένων ("DPA") ενσωματώνεται και αποτελεί μέρος των Όρων Παροχής Υπηρεσιών ή οποιασδήποτε άλλης γενικής συμφωνίας υπηρεσιών ("Συμφωνία") μεταξύ:

1. IntegriAI Sp. z o.o., εταιρεία που έχει συσταθεί στην Πολωνία με έδρα την Ul. Mickiewicza 55, Warszawa, 01-625, Πολωνία ("Επεξεργαστής" ή "IntegriAI") και

2. Ο πελάτης οντότητα που είναι συμβαλλόμενο μέρος στη συμφωνία ("Ελεγκτής" ή "Πελάτης").

Η παρούσα ΣΔΣ ισχύει από την ημερομηνία έναρξης ισχύος της συμφωνίας.

1. Ορισμοί

1.1. For the purposes of this DPA: a) “Applicable Data Protection Law” means all laws and regulations applicable to the processing of Personal Data under the Agreement, including but not limited to the General Data Protection Regulation (EU) 2016/679 (“GDPR”), the GDPR as it forms part of the law of England and Wales, Scotland and Northern Ireland by virtue of section 3 of the European Union (Withdrawal) Act 2018 (“UK GDPR”), the California Consumer Privacy Act as amended by the California Privacy Rights Act (“CCPA”), and any other applicable US state or federal data privacy laws. b) “Controller,” “Processor,” “Data Subject,” “Personal Data,” “Processing,” and “Personal Data Breach” shall have the meanings given to them in the GDPR. Where such terms are not defined in the GDPR, they shall have the meaning given to them in other Applicable Data Protection Law. c) “Services” refers to the OmniAdvisor AI service provided by IntegriAI to the Customer as defined in the Agreement. d) “Standard Contractual Clauses” or “SCCs” means the standard contractual clauses for the transfer of personal data to third countries pursuant to Regulation (EU) 2016/679 of the European Parliament and of the Council, as adopted by the European Commission. e) For the purposes of the CCPA, “Business,” “Service Provider,” “Consumer,” and “Sale” shall have the meanings given to them in the CCPA.

2. Ρόλοι και αρμοδιότητες

2.1. Τα μέρη αναγνωρίζουν και συμφωνούν ότι για τους σκοπούς του ΓΚΠΔ και του ΓΚΠΔ του Ηνωμένου Βασιλείου, ο Πελάτης είναι ο Υπεύθυνος Επεξεργασίας και η IntegriAI είναι ο Εκτελών την Επεξεργασία. Για τους σκοπούς του CCPA, ο Πελάτης είναι η Επιχείρηση και η IntegriAI είναι ο Πάροχος Υπηρεσιών.

2.2. Η IntegriAI θα επεξεργάζεται Προσωπικά Δεδομένα μόνο για λογαριασμό του Πελάτη και σύμφωνα με τις τεκμηριωμένες νόμιμες οδηγίες του Πελάτη. Η Συμφωνία και η παρούσα ΣΔΠ αποτελούν τις πλήρεις και τελικές οδηγίες του Πελάτη προς την IntegriAI για την Επεξεργασία Δεδομένων Προσωπικού Χαρακτήρα.

2.3. Η IntegriAI δεν θα (α) "πουλήσει" ή "μοιραστεί" Προσωπικά Δεδομένα (όπως οι όροι αυτοί ορίζονται από την CCPA), (β) διατηρήσει, χρησιμοποιήσει ή αποκαλύψει Προσωπικά Δεδομένα για οποιονδήποτε άλλο σκοπό εκτός από τον ειδικό σκοπό της εκτέλεσης των Υπηρεσιών που ορίζονται στη Συμφωνία ή όπως άλλως επιτρέπεται από την CCPA.

2.4. Κάθε συμβαλλόμενο μέρος θα συμμορφώνεται με τις αντίστοιχες υποχρεώσεις του σύμφωνα με την ισχύουσα νομοθεσία περί προστασίας δεδομένων.

3. Λεπτομέρειες της επεξεργασίας δεδομένων

3.1. Αντικείμενο: Αντικείμενο της επεξεργασίας δεδομένων είναι η παροχή των Υπηρεσιών όπως περιγράφεται στη Συμφωνία.

3.2. Διάρκεια: Η διάρκεια της επεξεργασίας είναι για τη διάρκεια της Συμφωνίας και έως ότου επιστραφούν ή διαγραφούν όλα τα Προσωπικά Δεδομένα σύμφωνα με το Τμήμα 10 της παρούσας ΣΔΠ.

3.3. Nature and Purpose: The purpose of the processing is to provide, maintain, and improve the OmniAdvisor AI service, enabling Customer to build and deploy AI agents for customer support, sales, and user engagement.

3.4. Κατηγορίες υποκειμένων δεδομένων: Οι κατηγορίες των Υποκειμένων Δεδομένων καθορίζονται από τον Πελάτη και μπορεί να περιλαμβάνουν τους τελικούς χρήστες του Πελάτη, τους υπαλλήλους, τους πελάτες ή άλλα άτομα των οποίων τα Προσωπικά Δεδομένα υποβάλλονται στις Υπηρεσίες από τον Πελάτη.

3.5. Τύποι προσωπικών δεδομένων: Τα είδη των Προσωπικών Δεδομένων καθορίζονται από τον Πελάτη και μπορεί να περιλαμβάνουν ονόματα, διευθύνσεις ηλεκτρονικού ταχυδρομείου, ονόματα χρηστών, διευθύνσεις IP, πληροφορίες προγράμματος περιήγησης και λειτουργικού συστήματος και οποιαδήποτε άλλα Προσωπικά Δεδομένα που περιέχονται στο περιεχόμενο που υποβάλλεται στην Υπηρεσία από τον Πελάτη ("Υποβολές χρηστών").

4. Ασφάλεια της επεξεργασίας

4.1. Η IntegriAI εφαρμόζει και διατηρεί κατάλληλα τεχνικά και οργανωτικά μέτρα ασφαλείας για την προστασία των Προσωπικών Δεδομένων από τυχαία ή παράνομη καταστροφή, απώλεια, αλλοίωση, μη εξουσιοδοτημένη αποκάλυψη ή πρόσβαση. Τα μέτρα αυτά περιλαμβάνουν, κατά περίπτωση: α) Την ψευδωνυμοποίηση και την κρυπτογράφηση των Προσωπικών Δεδομένων. β) Την ικανότητα διασφάλισης της διαρκούς εμπιστευτικότητας, ακεραιότητας, διαθεσιμότητας και ανθεκτικότητας των συστημάτων και υπηρεσιών επεξεργασίας. γ) Την ικανότητα έγκαιρης αποκατάστασης της διαθεσιμότητας και της πρόσβασης στα Προσωπικά Δεδομένα σε περίπτωση φυσικού ή τεχνικού συμβάντος. δ) Διαδικασία για την τακτική δοκιμή, αξιολόγηση και εκτίμηση της αποτελεσματικότητας των τεχνικών και οργανωτικών μέτρων για τη διασφάλιση της ασφάλειας της επεξεργασίας.

5. Υπο-επεξεργασία

5.1. Ο Πελάτης παρέχει γενική εξουσιοδότηση στην IntegriAI να προσλάβει τρίτους υπεργολάβους-επεξεργαστές για να επεξεργάζονται Προσωπικά Δεδομένα για λογαριασμό του Πελάτη.

5.2. Η IntegriAI διατηρεί κατάλογο των υφιστάμενων υπεργολάβων επεξεργασίας, ο οποίος τίθεται στη διάθεση του Πελάτη κατόπιν αιτήματος. Η IntegriAI θα ενημερώνει τον Πελάτη για τυχόν σχεδιαζόμενες αλλαγές όσον αφορά την προσθήκη ή την αντικατάσταση υπο-επεξεργαστών, δίνοντας έτσι στον Πελάτη την ευκαιρία να αντιταχθεί στις εν λόγω αλλαγές.

5.3. Σε περίπτωση που η IntegriAI προσλαμβάνει έναν υποεπεξεργαστή, θα το πράττει με γραπτή σύμβαση η οποία επιβάλλει στον υποεπεξεργαστή υποχρεώσεις προστασίας δεδομένων που δεν είναι λιγότερο προστατευτικές από εκείνες που επιβάλλονται στην IntegriAI στην παρούσα ΣΠΔ.

6. Δικαιώματα του υποκειμένου των δεδομένων

6.1. Η IntegriAI, στο βαθμό που επιτρέπεται από το νόμο, θα ενημερώνει αμέσως τον Πελάτη εάν λάβει αίτημα από Υποκείμενο Δεδομένων ή Καταναλωτή για την άσκηση των δικαιωμάτων του βάσει του εφαρμοστέου νόμου περί προστασίας δεδομένων (π.χ. πρόσβαση, διόρθωση, διαγραφή κ.λπ.).

6.2. Λαμβάνοντας υπόψη τη φύση της επεξεργασίας, η IntegriAI θα βοηθήσει τον Πελάτη με κατάλληλα τεχνικά και οργανωτικά μέτρα, στο βαθμό που αυτό είναι δυνατό, για την εκπλήρωση της υποχρέωσης του Πελάτη να ανταποκρίνεται σε αιτήματα για την άσκηση των εν λόγω δικαιωμάτων.

7. Παραβίαση προσωπικών δεδομένων

7.1. Σε περίπτωση παραβίασης προσωπικών δεδομένων που επηρεάζει τα προσωπικά δεδομένα του Πελάτη, η IntegriAI ενημερώνει τον Πελάτη χωρίς αδικαιολόγητη καθυστέρηση από τη στιγμή που θα λάβει γνώση της παραβίασης.

7.2. Η κοινοποίηση περιλαμβάνει τουλάχιστον: α) Περιγραφή της φύσης της παραβίασης δεδομένων προσωπικού χαρακτήρα, συμπεριλαμβανομένων των κατηγοριών και του κατά προσέγγιση αριθμού των υποκειμένων δεδομένων και των αρχείων δεδομένων προσωπικού χαρακτήρα που αφορά. β) Το όνομα και τα στοιχεία επικοινωνίας του υπευθύνου προστασίας δεδομένων ή άλλου σημείου επαφής από το οποίο μπορούν να ληφθούν περισσότερες πληροφορίες. γ) Περιγραφή των πιθανών συνεπειών της παραβίασης δεδομένων προσωπικού χαρακτήρα. δ) Περιγραφή των μέτρων που έχουν ληφθεί ή προτείνεται να ληφθούν για την αντιμετώπιση της παραβίασης, συμπεριλαμβανομένων μέτρων για τον μετριασμό των πιθανών δυσμενών συνεπειών της.

8. Εκτίμηση αντικτύπου προστασίας δεδομένων και προηγούμενη διαβούλευση

8.1. Η IntegriAI θα παρέχει εύλογη βοήθεια στον Πελάτη για οποιεσδήποτε εκτιμήσεις επιπτώσεων στην προστασία των δεδομένων και προηγούμενες διαβουλεύσεις με τις εποπτικές αρχές που ο Πελάτης εύλογα θεωρεί ότι απαιτούνται από την Εφαρμοστέα Νομοθεσία περί Προστασίας Δεδομένων, σε κάθε περίπτωση αποκλειστικά σε σχέση με την επεξεργασία Προσωπικών Δεδομένων από την IntegriAI.

9. Διεθνείς μεταφορές

9.1. Η IntegriAI δεν θα διαβιβάζει Προσωπικά Δεδομένα εκτός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ), του Ηνωμένου Βασιλείου ή της Ελβετίας σε οποιαδήποτε χώρα δεν θεωρείται ότι παρέχει επαρκές επίπεδο προστασίας δεδομένων, χωρίς να εφαρμόζει τις κατάλληλες εγγυήσεις που απαιτούνται από την ισχύουσα νομοθεσία περί προστασίας δεδομένων. 9.2. Όταν πραγματοποιούνται τέτοιες διαβιβάσεις, διέπονται από τις Τυποποιημένες Συμβατικές Ρήτρες, οι οποίες θεωρούνται ενσωματωμένες στην παρούσα ΣΔΠ.

10. Επιστροφή και διαγραφή προσωπικών δεδομένων

10.1. Κατά τη λήξη της Συμφωνίας, η IntegriAI, κατ' επιλογή του Πελάτη, θα διαγράψει ή θα επιστρέψει όλα τα Προσωπικά Δεδομένα στον Πελάτη. Η IntegriAI διαγράφει τα υπάρχοντα αντίγραφα, εκτός εάν η ισχύουσα νομοθεσία απαιτεί την αποθήκευση των Προσωπικών Δεδομένων. Η διαδικασία διαγραφής περιγράφεται περαιτέρω στην ενότητα 5.3 της συμφωνίας.

11. Γενικές διατάξεις

11.1. Η παρούσα ΣΔΣ διέπεται από τους νόμους της δικαιοδοσίας που ορίζεται στη συμφωνία.

11.2. Σε περίπτωση οποιασδήποτε σύγκρουσης μεταξύ της παρούσας ΣΠΔ και της συμφωνίας, οι όροι της παρούσας ΣΠΔ υπερισχύουν σε σχέση με το θέμα της προστασίας των δεδομένων.

11.3. Η παρούσα ΣΔΣ λήγει αυτομάτως με τη λήξη της Συμφωνίας.

11.4. Επικοινωνία για θέματα προστασίας δεδομένων: Οποιαδήποτε ερώτηση σχετικά με την παρούσα DPA ή θέματα προστασίας δεδομένων μπορεί να απευθύνεται στον Υπεύθυνο Προστασίας Δεδομένων της IntegriAI: Ιωάννης Καρακάσογλου, στη διεύθυνση dpo@omniadvisor.ai.