Νομικό
Πολιτική Απορρήτου
Πώς η Grouper Technology Limited συλλέγει, χρησιμοποιεί, φιλοξενεί και προστατεύει τα προσωπικά σας δεδομένα ως εξουσιοδοτημένος ευρωπαίος συνεργάτης BambooHR’s, με κύρια αποθήκευση δεδομένων στο AWS Ireland.
Τελευταία ενημέρωση: 16 August 2026
Η παρούσα μετάφραση παρέχεται μόνο για διευκόλυνση. Σε περίπτωση οποιασδήποτε σύγκρουσης ή ασυμφωνίας, υπερισχύει η αγγλική έκδοση.
Grouper δεσμεύεται να προστατεύει τα προσωπικά δεδομένα και να διατηρεί υψηλά πρότυπα απορρήτου, ασφάλειας και κανονιστικής συμμόρφωσης. Η προστασία δεδομένων αντιμετωπίζεται ως βασική επιχειρησιακή και συμβατική ευθύνη, όχι ως δευτερεύουσα σκέψη. Σχεδιάζουμε την παροχή των υπηρεσιών μας, τους ελέγχους πρόσβασης, τις διαδικασίες υποστήριξης και τη διακυβέρνηση προμηθευτών ώστε να αντικατοπτρίζουν τις αρχές λογοδοσίας, ακεραιότητας, εμπιστευτικότητας και διαφάνειας του GDPR.
Αυτή η Πολιτική Απορρήτου εξηγεί πώς η Grouper Technology Limited («Grouper», «εμείς», «μας» ή «μας») συλλέγει, χρησιμοποιεί, προσπελαύνει, φιλοξενεί, αποθηκεύει, προστατεύει, μεταβιβάζει και επεξεργάζεται με άλλον τρόπο προσωπικά δεδομένα σε σχέση με τις υπηρεσίες που παρέχουμε, συμπεριλαμβανομένου του ρόλου μας ως ευρωπαϊκού εταίρου της BambooHR.
Grouper υποστηρίζει οργανισμούς σε όλη την Ιρλανδία, το Ηνωμένο Βασίλειο, την Ευρώπη και άλλες περιοχές με την ανάπτυξη, τη διαχείριση και τη χρήση της πλατφόρμας HRIS BambooHR και σχετικής τεχνολογίας ανθρώπινου δυναμικού.
Το ευρωπαϊκό μοντέλο υπηρεσιών μας έχει σχεδιαστεί γύρω από μια σαφή αρχή ευρωπαϊκής κατοικίας δεδομένων. Τα Προσωπικά Δεδομένα Πελατών που διαχειρίζονται μέσω της ευρωπαϊκής υπηρεσίας Grouper’s BambooHR φιλοξενούνται και αποθηκεύονται εντός του Ευρωπαϊκού Οικονομικού Χώρου («ΕΟΧ»), με κύρια φιλοξενία στην Ιρλανδία.
Η παρούσα Πολιτική Απορρήτου ισχύει για προσωπικά δεδομένα που υποβάλλονται σε επεξεργασία σε σχέση με:
- υλοποίηση και ένταξη του BambooHR;
- διαμόρφωση HRIS;
- διαχείριση λογαριασμού;
- υποστήριξη πελατών;
- τεχνική υποστήριξη;
- υποστήριξη ενσωμάτωσης;
- μεταφορά δεδομένων;
- επιτυχία πελάτη;
- εκπαίδευση;
- επαγγελματικές υπηρεσίες;
- ασφάλεια και διαχείριση υπηρεσιών;
- επικοινωνίες με πελάτες;
- πωλήσεις και επιδείξεις;
- ιστότοποι και ψηφιακές υπηρεσίες του Grouper· και
- οι γενικές επιχειρηματικές μας δραστηριότητες.
Grouper Technology Limited είναι ιρλανδική εταιρεία με καταχωρισμένη έδρα στο 3rd Floor, 22 Ely Place, Dublin, D02 AH73, Ireland.
BambooHR παρέχει το υποκείμενο πληροφοριακό σύστημα ανθρώπινου δυναμικού και συναφείς λειτουργίες προϊόντος. Grouper παρέχει ευρωπαϊκή υλοποίηση, μεταφορά, διαμόρφωση, εκπαίδευση, επιτυχία πελάτη, υποστήριξη, διαχείριση υπηρεσιών και συναφείς επαγγελματικές υπηρεσίες. Ανάλογα με τη συνδρομή και τη διαμόρφωση του Πελάτη, η πλατφόρμα HRIS BambooHR μπορεί να υποστηρίζει μητρώα εργαζομένων, ένταξη νέων εργαζομένων, προσλήψεις, χρόνο και παρουσία, διαχείριση αδειών, απόδοση, αμοιβές, παροχές, λειτουργίες σχετικές με τη μισθοδοσία, αναφορές, αναλυτικά στοιχεία, ενσωματώσεις, APIs και χαρακτηριστικά τεχνητής νοημοσύνης.
Ανάλογα με τις υπηρεσίες που αγοράζει ένας πελάτης, το Grouper μπορεί να παρέχει:
- υλοποίηση του BambooHR;
- ένταξη νέων εργαζομένων;
- διαμόρφωση;
- ρύθμιση λογαριασμού;
- υποστήριξη μετεγκατάστασης;
- υπηρεσίες ενσωμάτωσης;
- τεχνική υποστήριξη;
- υποστήριξη HRIS;
- εκπαίδευση;
- υπηρεσίες επιτυχίας πελάτη;
- διαχείριση υπηρεσιών;
- αντιμετώπιση προβλημάτων· και
- συναφείς επαγγελματικές υπηρεσίες.
Ο ακριβής ρόλος προστασίας δεδομένων του Grouper εξαρτάται από τη συγκεκριμένη Δραστηριότητα Επεξεργασίας.
Όταν το Grouper καθορίζει τους σκοπούς και τα μέσα της Επεξεργασίας — για παράδειγμα σε ορισμένες δραστηριότητες ιστότοπου, πωλήσεων, επιχειρηματικής επαφής, ασφάλειας ή εταιρικής διαχείρισης — το Grouper ενεργεί ως Υπεύθυνος Επεξεργασίας.
Όταν το Grouper Επεξεργάζεται Προσωπικά Δεδομένα Πελατών αποκλειστικά για λογαριασμό ενός Πελάτη και σύμφωνα με τις τεκμηριωμένες οδηγίες του εν λόγω Πελάτη, το Grouper ενεργεί ως Εκτελών την Επεξεργασία.
Όταν ο ίδιος ο Πελάτης ενεργεί ως Εκτελών την Επεξεργασία για άλλον Υπεύθυνο Επεξεργασίας, το Grouper μπορεί να ενεργεί ως Υπεκτελών την Επεξεργασία στον βαθμό που αυτό εφαρμόζεται.
Το BambooHR μπορεί να ενεργεί ξεχωριστά ως Εκτελών την Επεξεργασία ή ως Υπο-εκτελών την Επεξεργασία σε σχέση με τα Προσωπικά Δεδομένα Πελατών που υποβάλλονται σε επεξεργασία μέσω της πλατφόρμας HRIS του BambooHR. Οι ρόλοι περιγράφονται περαιτέρω στο Μέρος B και στη σχετική συμφωνία πελάτη.
Δέσμευση Ευρωπαϊκής Κατοικίας Πυρήνα του 4.1
Για Πελάτες που αγοράζουν την ευρωπαϊκή υπηρεσία Grouper’s BambooHR με κατοικία δεδομένων στον ΕΟΧ, τα Προσωπικά Δεδομένα Πελατών που αποτελούν μέρος του βασικού παραγωγικού περιβάλλοντος HRIS φιλοξενούνται και αποθηκεύονται εντός του ΕΟΧ, με κύρια τοποθεσία φιλοξενίας στην Ιρλανδία.
Η κύρια υποδομή φιλοξενίας cloud για την ευρωπαϊκή υπηρεσία παρέχεται από την Amazon Web Services (AWS), με κύρια αποθήκευση δεδομένων στην περιοχή AWS Ireland. Η υπηρεσία έχει σχεδιαστεί ώστε η συνήθης αποθήκευση παραγωγής να παραμένει στη συμβατική ευρωπαϊκή περιοχή.
Αυτό ισχύει για τα Προσωπικά Δεδομένα που διατηρούνται εντός του ευρωπαϊκού περιβάλλοντος HRIS, συμπεριλαμβανομένων πληροφοριών εργαζομένων, υποψηφίων και άλλου εργατικού δυναμικού.
4.2 Αποθήκευση έναντι Πρόσβασης
Η κατοικία δεδομένων περιγράφει πού αποθηκεύονται τα Προσωπικά Δεδομένα Πελατών. Δεν σημαίνει ότι δεν μπορεί ποτέ να υπάρξει εξουσιοδοτημένη υποστήριξη ή τεχνική πρόσβαση από άλλη χώρα.
Εξαιρετική πρόσβαση από εκτός του ΕΟΧ μπορεί να πραγματοποιηθεί μόνο όπου είναι αναγκαίο, εξουσιοδοτημένο και νομικά προστατευμένο, όπως περιγράφεται στις Ενότητες 17 και 18 της παρούσας Πολιτικής.
4.3 Αντίγραφα Ασφαλείας, Ανθεκτικότητα και Ανάκαμψη από Καταστροφή
Οι ρυθμίσεις αντιγράφων ασφαλείας, ανθεκτικότητας και ανάκαμψης από καταστροφή έχουν σχεδιαστεί ώστε να διατηρούν την εμπιστευτικότητα, την ακεραιότητα και τη διαθεσιμότητα και να παραμένουν συνεπείς με τις συμβατικές περιφερειακές δεσμεύσεις φιλοξενίας του Πελάτη.
Όταν χρησιμοποιείται υποδομή αναπαραγωγής, ανθεκτικότητας ή ανάκαμψης από καταστροφή, τα Προσωπικά Δεδομένα Πελατών παραμένουν αποθηκευμένα εντός του ΕΟΧ, με την επιφύλαξη τεκμηριωμένων σεναρίων έκτακτης ανάγκης, συνέχειας ή υποστήριξης και των εφαρμοστέων διασφαλίσεων μεταφοράς.
4.4 Καμία Τακτική Μετεγκατάσταση Εκτός του ΕΟΧ
Το Grouper δεν χρησιμοποιεί την εξαιρετική πρόσβαση υποστήριξης ως μηχανισμό για τακτική μετεγκατάσταση Προσωπικών Δεδομένων Ευρωπαίων Πελατών.
Τα Προσωπικά Δεδομένα Πελατών που αποτελούν μέρος της ευρωπαϊκής υπηρεσίας δεν φιλοξενούνται ή αποθηκεύονται συνήθως εκτός του ΕΟΧ. Οποιαδήποτε ουσιώδης αλλαγή στο συμβατικό μοντέλο κατοικίας δεδομένων υπόκειται στη σχετική Συμφωνία, στις απαιτήσεις ειδοποίησης και στο Εφαρμοστέο Δίκαιο Προστασίας Δεδομένων.
«Εφαρμοστέο Δίκαιο Προστασίας Δεδομένων» σημαίνει όλους τους νόμους και κανονισμούς περί προστασίας δεδομένων, απορρήτου και ασφάλειας δεδομένων που ισχύουν για την Επεξεργασία, συμπεριλαμβανομένων, όπου σχετικό:
- Κανονισμός (ΕΕ) 2016/679 — ο Γενικός Κανονισμός για την Προστασία Δεδομένων (GDPR)·
- ο Irish Data Protection Act 2018·
- οι εφαρμοστέοι ιρλανδικοί κανόνες ePrivacy και ηλεκτρονικών επικοινωνιών·
- το UK GDPR και ο UK Data Protection Act 2018 όπου εφαρμόζεται·
- το εφαρμοστέο ελβετικό δίκαιο προστασίας δεδομένων όπου εφαρμόζεται· και
- η εφαρμοστέα εθνική νομοθεσία που εφαρμόζει τις ευρωπαϊκές απαιτήσεις απορρήτου· και
- οποιαδήποτε νομοθεσία που αντικαθιστά, συμπληρώνει ή τροποποιεί αυτούς τους νόμους.
content.legal-document.record.content.811c9dc5
Τα μέρη θα ερμηνεύουν αυτήν την Πολιτική και οποιαδήποτε εφαρμοστέα DPA με συνέπεια προς το υποχρεωτικό Δίκαιο Προστασίας Δεδομένων. Οι υποχρεωτικές διατάξεις του GDPR, τα εφαρμοστέα μέσα διαβίβασης και οι απαιτήσεις των εποπτικών αρχών υπερισχύουν όπου απαιτείται.
Οι πληροφορίες που υποβάλλονται σε επεξεργασία εξαρτώνται από τις Υπηρεσίες που επιλέγει ο Πελάτης και από τα δεδομένα που ο Πελάτης επιλέγει να τοποθετήσει στο περιβάλλον HR.
6.1 Πληροφορίες Εργαζομένων και Εργατικού Δυναμικού
Τα Προσωπικά Δεδομένα μπορεί να περιλαμβάνουν:
- όνομα και αριθμούς αναγνώρισης εργαζομένου·
- φωτογραφίες, εφόσον παρέχονται·
- στοιχεία επικοινωνίας κατοικίας ή εργασίας·
- ημερομηνία γέννησης, φύλο και δημογραφικές πληροφορίες, εφόσον παρέχονται·
- οικογενειακές ή συγγενικές πληροφορίες, εφόσον παρέχονται·
- επαφές έκτακτης ανάγκης και αριθμοί τηλεφώνου·
- ακαδημαϊκά και επαγγελματικά προσόντα·
- πληροφορίες βιογραφικού ή curriculum vitae, ιστορικό απασχόλησης και γλωσσική επάρκεια·
- τίτλος θέσης, βαθμίδα, τμήμα, τοποθεσία, γραμμές αναφοράς και ένταξη σε ομάδα·
- ημερομηνίες πρόσληψης και λήξης, ώρες εργασίας και συμβατικές λεπτομέρειες·
- πληροφορίες απόδοσης, αξιολόγησης, πειθαρχικών θεμάτων και ιστορικού εργασίας·
- παροχές, ασφάλιση, περιουσιακά στοιχεία εταιρείας και πληροφορίες εκπαίδευσης· και
- πληροφορίες άδειας, παρουσίας και απουσίας.
6.2 Πληροφορίες Μισθοδοσίας και Αμοιβών
Όπου χρησιμοποιούνται σχετικές υπηρεσίες, τα Προσωπικά Δεδομένα μπορεί να περιλαμβάνουν:
- μισθό, αμοιβές και μπόνους·
- φορολογικές και κοινωνικοασφαλιστικές πληροφορίες·
- τραπεζικά και στοιχεία πληρωμής·
- πληροφορίες συνταξιοδότησης·
- δικαιώματα προαίρεσης μετοχών και άλλα οφέλη· και
- άλλες πληροφορίες σχετικές με τη μισθοδοσία.
6.3 Πληροφορίες Στρατολόγησης, Υποψηφίων και Συστατών
Για υποψηφίους, μελλοντικούς εργαζομένους και συστατικές επιστολές, οι πληροφορίες μπορεί να περιλαμβάνουν:
- στοιχεία ταυτότητας και επικοινωνίας·
- βιογραφικά, curriculum vitae, ιστορικό απασχόλησης και προσόντα·
- αρχεία αίτησης, συνέντευξης και πρόσληψης·
- επικοινωνίες με υποψηφίους και κατάσταση πρόσληψης·
- προτεινόμενες πληροφορίες αμοιβών·
- ονόματα συστατών, στοιχεία επικοινωνίας και επαγγελματική σχέση· και
- πληροφορίες που περιλαμβάνονται στις συστάσεις.
6.4 Ειδικές Κατηγορίες και Ευαίσθητα Δεδομένα
Ανάλογα με τη χρήση της πλατφόρμας HRIS BambooHR από έναν Πελάτη, οι Υπηρεσίες ενδέχεται να περιέχουν πληροφορίες υγείας ή αναπηρίας και άλλα Προσωπικά Δεδομένα ειδικής κατηγορίας ή ευαίσθητα.
Ο Πελάτης παραμένει υπεύθυνος για τη διασφάλιση κατάλληλης νόμιμης βάσης Article 6 και, όταν εφαρμόζεται το GDPR Article 9, έγκυρης προϋπόθεσης ειδικής κατηγορίας.
Οι Πελάτες δεν θα πρέπει να τοποθετούν ευαίσθητες πληροφορίες σε πεδία ελεύθερου κειμένου ή σε λειτουργίες ΤΝ, εκτός εάν αυτό είναι αναγκαίο, νόμιμο και επιτρεπτό από τους σχετικούς όρους του προϊόντος.
Προσωπικά Δεδομένα που επεξεργάζονται σε σχέση με τις υπηρεσίες Grouper’s μπορεί να αφορούν:
- νυν, πρώην, υποψήφιους και μελλοντικούς εργαζομένους·
- υποψηφίους και αιτούντες·
- εργολάβους, συμβούλους, αντιπροσώπους και ανεξάρτητους αναδόχους·
- εργαζομένους πρακτορείου, προσωρινούς και ευκαιριακούς εργαζομένους·
- ασκούμενους και εθελοντές·
- εξαρτώμενα μέλη εργαζομένων, δικαιούχους και επαφές έκτακτης ανάγκης·
- συστήνοντες και πάροχοι συστάσεων·
- διαχειριστές Πελάτη και εξουσιοδοτημένους χρήστες· και
- άλλα άτομα των οποίων τα Προσωπικά Δεδομένα ένας Πελάτης υποβάλλει νόμιμα στις Υπηρεσίες.
Τα Προσωπικά Δεδομένα μπορεί να συλλεχθούν:
- απευθείας από το άτομο·
- από τον εργοδότη ή τον δυνητικό εργοδότη του ατόμου·
- από διαχειριστές Πελάτη και εξουσιοδοτημένους χρήστες·
- κατά την υλοποίηση, τη διαμόρφωση και τη μεταφορά δεδομένων·
- μέσω εξουσιοδοτημένων ενσωματώσεων ή APIs·
- μέσω αιτημάτων υποστήριξης και αντιμετώπισης προβλημάτων·
- μέσω της πλατφόρμας HRIS BambooHR ή άλλου συστήματος που επιλέγει ο Πελάτης·
- μέσω διαδικασιών πρόσληψης·
- από δημόσιες πηγές όπου χρησιμοποιούνται νόμιμα· και
- από άλλες νόμιμες πηγές που εξουσιοδοτούνται από τον Πελάτη.
Grouper επεξεργάζεται Προσωπικά Δεδομένα μόνο για καθορισμένους και νόμιμους σκοπούς. Αυτοί μπορεί να περιλαμβάνουν:
- υλοποίηση και διαμόρφωση της πλατφόρμας HRIS BambooHR·
- φιλοξενία ή διευκόλυνση της φιλοξενίας Προσωπικών Δεδομένων Πελατών·
- διαχείριση λογαριασμών και δικαιωμάτων χρηστών·
- συντήρηση και ασφάλιση της υπηρεσίας·
- παροχή υποστήριξης πελατών και τεχνικής υποστήριξης·
- υποστήριξη ενσωματώσεων και μεταφορών·
- παροχή εκπαίδευσης και επαγγελματικών υπηρεσιών·
- διαχείριση συνδρομών και σχέσεων με πελάτες·
- εντοπισμός και διερεύνηση συμβάντων ασφάλειας·
- τήρηση αρχείων ελέγχου·
- πρόληψη απάτης ή κακής χρήσης·
- συμμόρφωση με νομικές υποχρεώσεις· και
- βελτίωση της απόδοσης της υπηρεσίας όπου επιτρέπεται από τη Συμφωνία και το Εφαρμοστέο Δίκαιο Προστασίας Δεδομένων.
content.legal-document.record.content.811c9dc5
Όταν το προσωπικό υποστήριξης προσπελαύνει Προσωπικά Δεδομένα Πελατών, η πρόσβαση πρέπει να περιορίζεται στις ελάχιστες πληροφορίες που είναι εύλογα αναγκαίες για τον σκοπό υποστήριξης και πρέπει να εκτελείται από εξουσιοδοτημένο προσωπικό που υπόκειται σε εχεμύθεια και ελέγχους πρόσβασης.
Όταν Grouper ενεργεί ως Υπεύθυνος Επεξεργασίας, η εφαρμοστέα νόμιμη βάση μπορεί να περιλαμβάνει:
Σύμβαση με 10.1
Η επεξεργασία είναι αναγκαία για τη σύναψη ή την εκτέλεση σύμβασης, ή για τη λήψη μέτρων πριν από τη σύναψη σύμβασης κατόπιν αιτήματος του ατόμου.
Έννομα Συμφέροντα του 10.2
Επεξεργασία απαραίτητη για νόμιμα επιχειρηματικά συμφέροντα, υπό την προϋπόθεση ότι τα συμφέροντα αυτά δεν υπερκαλύπτονται από τα δικαιώματα και τις ελευθερίες των ατόμων. Τα νόμιμα συμφέροντα μπορεί να περιλαμβάνουν:
- παροχή υπηρεσιών·
- διαχείριση πελατών·
- ασφάλεια πληροφοριών·
- πρόληψη απάτης·
- συνέχεια επιχειρησιακής λειτουργίας·
- υποστήριξη πελατών· και
- διαχείριση σχέσεων.
Νομική Υποχρέωση του 10.3
Επεξεργασία απαραίτητη για τη συμμόρφωση με εφαρμοστέες νομικές ή ρυθμιστικές απαιτήσεις.
Συγκατάθεση του 10.4
Όπου ενδείκνυται, η Επεξεργασία μπορεί να βασίζεται στη συγκατάθεση. Η συγκατάθεση μπορεί να ανακληθεί οποτεδήποτε χωρίς να επηρεάζεται η νομιμότητα της Επεξεργασίας που διενεργήθηκε πριν από την ανάκληση.
Όταν ο Πελάτης ενεργεί ως Υπεύθυνος Επεξεργασίας, ο Πελάτης είναι υπεύθυνος για τα εξής:
- τον καθορισμό των σκοπών για τους οποίους τα Προσωπικά Δεδομένα υποβάλλονται σε επεξεργασία·
- τη θέσπιση νόμιμων βάσεων και προϋποθέσεων ειδικής κατηγορίας·
- την παροχή των απαιτούμενων ειδοποιήσεων απορρήτου·
- τη λήψη συγκατάθεσης όπου απαιτείται·
- τη διασφάλιση της ακρίβειας και ποιότητας των δεδομένων·
- τον καθορισμό κατάλληλων περιόδων διατήρησης·
- τη διαχείριση εξουσιοδοτημένων χρηστών και δικαιωμάτων·
- την ασφαλή χρήση των Υπηρεσιών· και
- τη διασφάλιση ότι οι οδηγίες του προς Grouper είναι νόμιμες.
content.legal-document.record.content.811c9dc5
Ο Πελάτης δεν πρέπει να δίνει εντολή στο Grouper να Επεξεργάζεται Προσωπικά Δεδομένα κατά τρόπο που παραβιάζει την Εφαρμοστέα Νομοθεσία για την Προστασία Δεδομένων.
Το Grouper θα ειδοποιήσει τον Πελάτη όταν, κατά την εύλογη γνώμη του, μια οδηγία παραβιάζει την Εφαρμοστέα Νομοθεσία για την Προστασία Δεδομένων και μπορεί να αναστείλει την επηρεαζόμενη Επεξεργασία έως ότου επιλυθεί το ζήτημα.
Το Grouper περιορίζει την πρόσβαση στα Προσωπικά Δεδομένα Πελατών σε εξουσιοδοτημένα πρόσωπα που εύλογα χρειάζονται πρόσβαση για τα καθήκοντά τους. Το προσωπικό υπόκειται σε κατάλληλες υποχρεώσεις εμπιστευτικότητας και λαμβάνει εκπαίδευση περί απορρήτου και ασφάλειας κατάλληλη για τον ρόλο του. Η πρόσβαση διέπεται από τις αρχές του ελάχιστου αναγκαίου δικαιώματος και της ανάγκης γνώσης.
Οι έλεγχοι πρόσβασης περιλαμβάνουν:
- ελέγχους ταυτότητας και αυθεντικοποίησης·
- ελέγχους πρόσβασης βάσει ρόλου και προνομιακής πρόσβασης·
- ελέγχους λογαριασμών διαχείρισης·
- διαχείριση κύκλου ζωής λογαριασμών·
- καταγραφή και παρακολούθηση πρόσβασης·
- περιοδική επανεξέταση πρόσβασης·
- απαιτήσεις εμπιστευτικότητας και αποδεκτής χρήσης· και
- κατάλληλη ασφάλεια και εκπαίδευση προσωπικού.
Το Grouper τηρεί, και απαιτεί από τους σχετικούς παρόχους τεχνολογίας να τηρούν, τεχνικά και οργανωτικά μέτρα κατάλληλα για τους κινδύνους που παρουσιάζει η Επεξεργασία, λαμβάνοντας υπόψη την τεχνολογική πρόοδο, το κόστος εφαρμογής, τη φύση, το εύρος, το πλαίσιο και τους σκοπούς της Επεξεργασίας και τον κίνδυνο για τα άτομα.
Τα μέτρα περιλαμβάνουν:
- φυσικούς και λογικούς ελέγχους πρόσβασης·
- ισχυρή αυθεντικοποίηση και κατάλληλους ελέγχους κωδικών πρόσβασης·
- κρυπτογράφηση κατά τη διαβίβαση και σε rest όπου ενδείκνυται·
- ψευδωνυμοποίηση όπου ενδείκνυται·
- τείχη προστασίας δικτύου, περιμετρική ασφάλεια και ανίχνευση εισβολών·
- καταγραφή, παρακολούθηση και ίχνη ελέγχου·
- διαχείριση ευπαθειών και δοκιμές ασφάλειας·
- περιορισμένη διαχειριστική πρόσβαση·
- ασφαλή διαβίβαση, συμπεριλαμβανομένων προστατευμένων καναλιών μεταφοράς·
- αντίγραφα ασφαλείας, πλεονασμό, ανάκτηση και ανθεκτικότητα·
- σχεδιασμό επιχειρησιακής συνέχειας και αποκατάστασης από καταστροφή·
- ασφαλή ανάπτυξη και διαχείριση αλλαγών·
- διαχωρισμό δεδομένων μεταξύ πελατών και σκοπών επεξεργασίας·
- διαδικασίες αντιμετώπισης περιστατικών·
- ευαισθητοποίηση και εκπαίδευση προσωπικού σε θέματα ασφάλειας· και
- δέουσα επιμέλεια και διακυβέρνηση ασφάλειας για τους υποεπεξεργαστές.
content.legal-document.record.content.811c9dc5
Πρόσθετες λεπτομέρειες σχετικά με τους ελάχιστους τομείς ελέγχου ορίζονται στο Schedule 2 της Συμφωνίας Επεξεργασίας Δεδομένων. Τα μέτρα ασφαλείας μπορεί να εξελίσσονται με την πάροδο του χρόνου, αλλά οι αλλαγές δεν θα μειώνουν ουσιωδώς το συνολικό επίπεδο προστασίας των Προσωπικών Δεδομένων Πελατών κατά τη διάρκεια ενεργής συνδρομής, εκτός εάν απαιτείται από τον νόμο ή συμφωνηθεί με τον Πελάτη.
Το Grouper τηρεί τεκμηριωμένες διαδικασίες για τον εντοπισμό, διερεύνηση, περιορισμό, μετριασμό, αποκατάσταση και αναφορά Παραβιάσεων Προσωπικών Δεδομένων.
Όταν Grouper ενεργεί ως Εκτελών την Επεξεργασία και αντιληφθεί πραγματική ή ύποπτη Παραβίαση Προσωπικών Δεδομένων που επηρεάζει τα Προσωπικά Δεδομένα Πελατών, το Grouper θα ειδοποιήσει τον σχετικό Πελάτη στον ταχύτερο εύλογα δυνατό χρόνο και, σε κάθε περίπτωση, εντός 48 ωρών από τότε που έλαβε γνώση του περιστατικού.
Στον βαθμό που είναι εύλογα διαθέσιμο, η ειδοποίηση θα περιλαμβάνει:
- τη φύση του περιστατικού·
- τις κατηγορίες των Προσωπικών Δεδομένων που επηρεάζονται·
- τις κατά προσέγγιση κατηγορίες και αριθμούς Υποκειμένων Δεδομένων και αρχείων·
- τις πιθανές συνέπειες·
- τα ληφθέντα ή προτεινόμενα μέτρα·
- ενέργειες μετριασμού· και
- σημείο επικοινωνίας για περαιτέρω πληροφορίες.
content.legal-document.record.content.811c9dc5
Οι πληροφορίες μπορεί να παρέχονται σταδιακά, καθώς καθίστανται διαθέσιμες.
Το Grouper θα παρέχει εύλογη συνεργασία ώστε να επιτρέψει στον Πελάτη να εκπληρώσει τις ισχύουσες κανονιστικές υποχρεώσεις και υποχρεώσεις ειδοποίησης των Υποκειμένων Δεδομένων.
Οι δημόσιες ή ρυθμιστικές επικοινωνίες σχετικά με παραβίαση που αφορά συγκεκριμένο Πελάτη θα συντονίζονται σύμφωνα με τον νόμο και την εφαρμοστέα Συμφωνία.
Το Grouper μπορεί να διορίζει προσεκτικά επιλεγμένους Υποεπεξεργαστές και παρόχους υπηρεσιών όπου είναι αναγκαίο για την παροχή, φιλοξενία, ασφάλεια, υποστήριξη, παρακολούθηση ή βελτίωση των Υπηρεσιών.
Πριν επιτρέψει σε έναν Υπο-εκτελούντα την Επεξεργασία να Επεξεργαστεί Προσωπικά Δεδομένα Πελατών, το Grouper θα διενεργεί την κατάλληλη δέουσα επιμέλεια και θα επιβάλλει γραπτές υποχρεώσεις προστασίας δεδομένων κατάλληλες για την Επεξεργασία. Αυτές οι υποχρεώσεις περιλαμβάνουν εμπιστευτικότητα, κατάλληλα τεχνικά και οργανωτικά μέτρα, περιορισμό σκοπού, υποστήριξη για δικαιώματα Υποκειμένων των Δεδομένων και υποχρεώσεις σε περίπτωση παραβίασης, απαιτήσεις διαγραφής ή επιστροφής και νόμιμες διασφαλίσεις διεθνών μεταφορών όπου εφαρμόζεται.
Το Grouper παραμένει υπεύθυνο για την απόδοση του Υπο-εκτελούντος την Επεξεργασία στο μέτρο που απαιτείται από το Εφαρμοστέο Δίκαιο Προστασίας Δεδομένων και τη σύμβαση.
content.legal-document.record.content.811c9dc5
Όπου οι ισχύοντες όροι πελάτη παρέχουν γενική γραπτή εξουσιοδότηση, οι Πελάτες θα λαμβάνουν εκ των προτέρων ειδοποίηση για ουσιώδεις νέους Υποεπεξεργαστές και τη δυνατότητα να αντιταχθούν για εύλογους λόγους προστασίας δεδομένων.
Για τους υποεπεξεργαστές του BambooHR, το ισχύον DPA του BambooHR παρέχει τουλάχιστον προειδοποίηση 30 ημερών για νέο Υπεργολάβο που θα Επεξεργάζεται Προσωπικά Δεδομένα Πελατών.
Το Schedule 4 παρέχει διαφάνεια ως προς τις βασικές κατηγορίες παρόχων και τους κατονομαζόμενους παρόχους που προσδιορίζονται στο διέπον υλικό υπηρεσιών.
Η BambooHR LLC παρέχει την υποκείμενη πλατφόρμα τεχνολογίας ανθρώπινου δυναμικού που χρησιμοποιείται σε σχέση με τις σχετικές Υπηρεσίες. Το Grouper μπορεί να συνεργάζεται με το BambooHR για συντήρηση πλατφόρμας, φιλοξενία, υλοποίηση, αντιμετώπιση προβλημάτων, υποστήριξη υπηρεσιών, ασφάλεια, τεχνική διαχείριση, ενσωματώσεις και άλλες λειτουργίες που είναι απαραίτητες για την παροχή των συμβατικών Υπηρεσιών.
Η Επεξεργασία από το BambooHR’s διέπεται από τους εφαρμοστέους συμβατικούς και σχετικούς με την προστασία δεδομένων όρους, συμπεριλαμβανομένου του DPA του, των μέτρων ασφαλείας, των ρυθμίσεων υποεπεξεργαστών και των εγγυήσεων διεθνών διαβιβάσεων.
content.legal-document.record.content.811c9dc5
Το Grouper παραμένει υπεύθυνο για τις δικές του υποχρεώσεις βάσει της Εφαρμοστέας Νομοθεσίας για την Προστασία Δεδομένων και της ισχύουσας συμφωνίας πελάτη. Όταν το BambooHR Επεξεργάζεται Προσωπικά Δεδομένα προς υποστήριξη του ευρωπαϊκού περιβάλλοντος πελάτη του Grouper’s, ισχύουν οι αντίστοιχες συμβατικές, ασφαλιστικές και απαιτήσεις κατοικίας δεδομένων.
Για τη συμβατική ευρωπαϊκή υπηρεσία του Grouper’s, τα Προσωπικά Δεδομένα Πελατών σχεδιάζονται να αποθηκεύονται στον ΕΟΧ, με κύρια φιλοξενία στην Ιρλανδία μέσω Amazon Web Services (AWS). Η Εξουσιοδοτημένη Επεξεργασία ή η απομακρυσμένη πρόσβαση από εκτός ΕΟΧ μπορεί να συνιστά Περιορισμένη Διαβίβαση ακόμη και όταν τα δεδομένα παραμένουν αποθηκευμένα στην Ιρλανδία. Η εν λόγω πρόσβαση επιτρέπεται μόνο όταν είναι νόμιμη, αναγκαία και προστατεύεται από κατάλληλες εγγυήσεις.
Παραδείγματα εξαιρετικών σεναρίων περιλαμβάνουν:
- έκτακτη ανάγκη που επηρεάζει το περιβάλλον του ιρλανδικού κέντρου δεδομένων ή τη συνέχεια της υπηρεσίας·
- αίτημα υποστήριξης ή συντήρησης που απαιτεί εξουσιοδοτημένη πρόσβαση ειδικού από εκτός ΕΟΧ, υπόκειται στην ισχύουσα έγκριση ή συμβατική εξουσιοδότηση του Πελάτη· και
- επαληθευμένο αίτημα Πελάτη για μετεγκατάσταση ή άλλως Επεξεργασία δεδομένων εκτός της συμβατικής ευρωπαϊκής περιοχής φιλοξενίας.
content.legal-document.record.content.811c9dc5
Όταν πραγματοποιείται Περιορισμένη Διαβίβαση, το Grouper ή/και ο σχετικός τεχνολογικός πάροχος θα χρησιμοποιεί νομικά αναγνωρισμένο μηχανισμό όπως:
- απόφαση επάρκειας·
- Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής·
- το Προσάρτημα για Διεθνείς Διαβιβάσεις Δεδομένων του Ηνωμένου Βασιλείου, όπου ισχύει·
- συμμετοχή στο Πλαίσιο Προστασίας Απορρήτου Δεδομένων ΕΕ-ΗΠΑ, όπου είναι νομικά διαθέσιμο και εφαρμόσιμο·
- Δεσμευτικοί Εταιρικοί Κανόνες, όπου ισχύει· ή
- άλλη έγκυρη εγγύηση αναγνωρισμένη βάσει της Εφαρμοστέας Νομοθεσίας για την Προστασία Δεδομένων.
content.legal-document.record.content.811c9dc5
Όπου απαιτείται, θα εφαρμοστεί Εκτίμηση Αντικτύπου Διαβίβασης και συμπληρωματικά τεχνικά, συμβατικά ή οργανωτικά μέτρα.
Τίποτε σε τέτοιες ρυθμίσεις εξαιρετικής πρόσβασης δεν μεταβάλλει τη δέσμευση του Grouper’s ότι τα Προσωπικά Δεδομένα Πελατών για την ευρωπαϊκή υπηρεσία αποθηκεύονται εντός ΕΟΧ.
Όταν απαιτούνται οι Τυποποιημένες Συμβατικές Ρήτρες της ΕΕ, ενσωματώνονται στην επίσημα εγκεκριμένη μορφή τους χωρίς τροποποίηση της υποχρεωτικής διατύπωσης. Για διαβιβάσεις από Υπεύθυνο Επεξεργασίας προς Εκτελούντα την Επεξεργασία, θα εφαρμόζεται συνήθως η Ενότητα Δύο, εκτός εάν απαιτείται άλλο τμήμα βάσει των ρόλων των μερών.
Όταν η Ιρλανδία επιλέγεται ως το εφαρμοστέο δίκαιο και το αρμόδιο δικαστήριο της ΕΕ, τα μέρη συμφωνούν στην αρμοδιότητα των δικαστηρίων της Ιρλανδίας όπως προβλέπεται στο εφαρμοστέο παράρτημα SCC.
Για διαβιβάσεις που υπόκεινται στη Νομοθεσία Προστασίας Δεδομένων του Ηνωμένου Βασιλείου, οι SCCs της ΕΕ θα εφαρμόζονται μαζί με το τότε ισχύον Προσάρτημα για Διεθνείς Διαβιβάσεις Δεδομένων του Ηνωμένου Βασιλείου ή άλλο νομικά αναγνωρισμένο μηχανισμό διαβίβασης του Ηνωμένου Βασιλείου.
content.legal-document.record.content.811c9dc5
Τα συμπληρωματικά μέτρα μπορεί να περιλαμβάνουν:
- κρυπτογράφηση·
- περιορισμοί πρόσβασης·
- έλεγχοι διαχείρισης κλειδιών·
- ελαχιστοποίηση·
- καταγραφή·
- συμβατικοί περιορισμοί στην περαιτέρω διαβίβαση·
- διαδικασίες επανεξέτασης κυβερνητικών αιτημάτων·
- μέτρα διαφάνειας· και
- αναστολή ή λήξη διαβιβάσεων όταν δεν μπορεί να διασφαλιστεί επαρκές επίπεδο προστασίας.
Το Grouper αναγνωρίζει ότι τα νόμιμα αιτήματα πρόσβασης από κυβερνήσεις μπορούν να δημιουργήσουν ουσιώδεις κινδύνους για την ιδιωτικότητα. Στο μέτρο που επιτρέπεται από τον νόμο, όταν το Grouper ή σχετικός εκτελών την επεξεργασία λαμβάνει νομικά δεσμευτικό αίτημα για Προσωπικά Δεδομένα Πελατών από δημόσια, αστυνομική ή δικαστική αρχή, το αίτημα θα εξετάζεται ως προς την εγκυρότητα, το εύρος και την αναλογικότητα.
Τα παράνομα ή δυσανάλογα αιτήματα θα αμφισβητούνται όταν υπάρχουν εύλογοι λόγοι και νόμιμη βάση προς τούτο.
content.legal-document.record.content.811c9dc5
Η γνωστοποίηση θα περιορίζεται στο ελάχιστο νομικά απαιτούμενο.
Ο Πελάτης θα ειδοποιείται όταν αυτό επιτρέπεται νομικά. Όταν η ειδοποίηση απαγορεύεται, θα καταβάλλονται εύλογες προσπάθειες για τη λήψη άδειας ώστε να παρασχεθεί ειδοποίηση όπου ενδείκνυται.
Τα αρχεία του αιτήματος και της απάντησης θα τηρούνται όπως απαιτείται από τον νόμο και τον εφαρμοστέο μηχανισμό διαβίβασης.
Ανάλογα με το Εφαρμοστέο Δίκαιο Προστασίας Δεδομένων, τα άτομα μπορεί να έχουν δικαιώματα που περιλαμβάνουν:
- πρόσβαση·
- διόρθωση·
- διαγραφή·
- περιορισμός της Επεξεργασίας·
- φορητότητα δεδομένων·
- αντίρρηση·
- ανάκληση συγκατάθεσης·
- δικαιώματα που αφορούν αυτοματοποιημένη λήψη αποφάσεων και κατάρτιση προφίλ· και
- το δικαίωμα υποβολής καταγγελίας σε αρμόδια εποπτική αρχή.
content.legal-document.record.content.811c9dc5
Όταν Grouper ενεργεί ως Εκτελών την Επεξεργασία, τα αιτήματα σχετικά με τα Προσωπικά Δεδομένα Πελατών πρέπει συνήθως να απευθύνονται στον σχετικό Πελάτη ως Υπεύθυνο Επεξεργασίας. Αν το Grouper λάβει τέτοιο αίτημα απευθείας, το Grouper θα το παραπέμψει ή θα το γνωστοποιήσει στον Πελάτη, εκτός εάν αυτό απαγορεύεται νομικά, και δεν θα απαντήσει ουσιαστικά παρά μόνο κατόπιν τεκμηριωμένων οδηγιών του Πελάτη ή όταν απαιτείται από τον νόμο. Το Grouper θα παρέχει εύλογη συνδρομή ώστε να καταστήσει δυνατόν στον Πελάτη να εκπληρώσει τις υποχρεώσεις του.
Λαμβάνοντας υπόψη τη φύση της Επεξεργασίας και τις διαθέσιμες πληροφορίες στο Grouper, το Grouper θα παρέχει εύλογη συνδρομή με τις Εκτιμήσεις Αντικτύπου στην Προστασία Δεδομένων και, όπου απαιτείται, με την προηγούμενη διαβούλευση με αρμόδια εποπτική αρχή.
Ο Πελάτης παραμένει υπεύθυνος για τον καθορισμό του αν απαιτείται DPIA ή προηγούμενη διαβούλευση για τη χρήση των Υπηρεσιών.
Το Grouper θα διαθέτει πληροφορίες που είναι εύλογα απαραίτητες για να αποδείξει τη συμμόρφωση με τις εφαρμοστέες υποχρεώσεις του Εκτελούντος την Επεξεργασία. Αυτό μπορεί να περιλαμβάνει:
- τεκμηρίωση ασφάλειας·
- πολιτικές·
- πληροφορίες συμμόρφωσης·
- πληροφορίες ελέγχου·
- εκθέσεις ανεξάρτητης διασφάλισης·
- σχετικές πιστοποιήσεις· και
- απαντήσεις σε εύλογα ερωτηματολόγια ασφάλειας.
content.legal-document.record.content.811c9dc5
Όπου απαιτείται νομικά ή συμβατικά και τα εύλογα αποδεικτικά έγγραφα δεν επαρκούν, οι Πελάτες μπορούν να ασκήσουν τα ισχύοντα δικαιώματα ελέγχου κατόπιν εύλογης ειδοποίησης, υπό την επιφύλαξη της εμπιστευτικότητας, της ασφάλειας, της μη παρεμβολής και των προστασιών για τις πληροφορίες άλλων πελατών. Εκτός εάν απαιτείται λόγω Συμβάντος Ασφαλείας, κανονιστικής απαίτησης ή εύλογων αποδεικτικών στοιχείων ουσιώδους μη συμμόρφωσης, οι επίσημοι έλεγχοι θα πρέπει συνήθως να περιορίζονται σε μία φορά εντός οποιασδήποτε δωδεκάμηνης περιόδου. Οι Πελάτες γενικά επιβαρύνονται με το δικό τους κόστος ελέγχου, εκτός εάν ο νόμος ή η σύμβαση προβλέπει διαφορετικά.
Το Grouper διατηρεί Προσωπικά Δεδομένα μόνο για όσο χρονικό διάστημα είναι εύλογα αναγκαίο για τον σχετικό σκοπό ή όπως απαιτείται από τον νόμο.
Όταν Grouper ενεργεί ως Εκτελών την Επεξεργασία, η διατήρηση καθορίζεται κυρίως από:
- τεκμηριωμένες οδηγίες του Πελάτη·
- την ισχύουσα συμφωνία πελάτη·
- τη διάρκεια των Υπηρεσιών·
- τις απαιτήσεις υποστήριξης·
- τις νομικές υποχρεώσεις· και
- συμβατικές απαιτήσεις διαγραφής.
content.legal-document.record.content.811c9dc5
Μετά τη λήξη ή εκπνοή των Υπηρεσιών, ή νωρίτερα κατόπιν έγκυρης εντολής του Πελάτη όταν αυτό είναι τεχνικά και νομικά εφικτό, το Grouper θα επιστρέψει, θα διαθέσει για εξαγωγή ή θα διαγράψει με ασφάλεια τα Προσωπικά Δεδομένα Πελατών σύμφωνα με τη Συμφωνία.
Όταν ο νόμος απαιτεί συνέχιση της διατήρησης, τα δεδομένα που επηρεάζονται θα παραμείνουν προστατευμένα, απομονωμένα από τη συνήθη χρήση και θα Υποβάλλονται σε Επεξεργασία μόνο στο μέτρο που απαιτείται από τον νόμο.
Οι πληροφορίες που σχετίζονται με την υποστήριξη θα διατηρούνται μόνο για την περίοδο που είναι απαραίτητη για την παροχή, τεκμηρίωση και ολοκλήρωση της δραστηριότητας υποστήριξης, με την επιφύλαξη των εφαρμοστέων νομικών και λειτουργικών απαιτήσεων διατήρησης.
Το Grouper υποστηρίζει τις αρχές της ελαχιστοποίησης δεδομένων, της ακρίβειας και του περιορισμού σκοπού. Οι πελάτες θα πρέπει να Επεξεργάζονται μόνο Προσωπικά Δεδομένα που είναι εύλογα απαραίτητα για νόμιμους σκοπούς ανθρώπινου δυναμικού και διαχείρισης εργατικού δυναμικού και θα πρέπει να αποφεύγουν περιττές ευαίσθητες πληροφορίες σε πεδία ελεύθερου κειμένου, συνημμένα, σημειώσεις, προσαρμοσμένα πεδία ή προαιρετικές λειτουργίες.
content.legal-document.record.content.811c9dc5
Οι Πελάτες είναι υπεύθυνοι για τη διατήρηση ακριβών Προσωπικών Δεδομένων Πελατών. Όταν το Grouper ή ένας επεξεργαστής αντιληφθεί ότι τα δεδομένα είναι ανακριβή ή παρωχημένα σε περιστάσεις που απαιτούν ενέργεια, το Grouper θα συνεργαστεί με τον Πελάτη για τη διόρθωση ή διαγραφή των δεδομένων σύμφωνα με τεκμηριωμένες οδηγίες και την Εφαρμοστέα Νομοθεσία για την Προστασία Δεδομένων.
content.legal-document.record.content.811c9dc5
Τα Προσωπικά Δεδομένα ειδικής κατηγορίας θα πρέπει να περιορίζονται σε πληροφορίες για τις οποίες ο Πελάτης διαθέτει κατάλληλη νόμιμη βάση και πραγματική επιχειρηματική ανάγκη.
Ορισμένα χαρακτηριστικά του BambooHR μπορεί να χρησιμοποιούν τεχνητή νοημοσύνη ή μηχανική μάθηση. Η λειτουργικότητα AI είναι προαιρετική όπου προσδιορίζεται ως τέτοια και μπορεί να υπόκειται σε ξεχωριστούς όρους AI του BambooHR.
Τα τρέχοντα υλικά υπηρεσιών AI του BambooHR προσδιορίζουν τρίτους παρόχους AI, συμπεριλαμβανομένων των OpenAI, Cohere και Anthropic/Claude, και τα τρέχοντα υλικά υποεργολάβων μπορεί να προσδιορίζουν πρόσθετους παρόχους AI ή επεξεργασίας εγγράφων (όπως LlamaIndex) ανάλογα με τη διαμόρφωση των χαρακτηριστικών.
Οι πελάτες παραμένουν υπεύθυνοι για:
- την αξιολόγηση του κατά πόσον η χρήση AI είναι κατάλληλη για τον οργανισμό τους·
- τη θέσπιση νόμιμης βάσης·
- την παροχή της απαιτούμενης διαφάνειας στα υποκείμενα των δεδομένων·
- τη λήψη συγκατάθεσης όπου απαιτείται·
- την εφαρμογή επαρκούς ανθρώπινης εποπτείας·
- την αξιολόγηση κινδύνων μεροληψίας και δικαιοσύνης· και
- τη συμμόρφωση με τη νομοθεσία περί απασχόλησης, ισότητας, AI και προστασίας δεδομένων.
content.legal-document.record.content.811c9dc5
Οι πελάτες δεν πρέπει να υποβάλλουν ευαίσθητες ή ρυθμιζόμενες πληροφορίες σε λειτουργίες AI όπου αυτό απαγορεύεται από τους εφαρμοστέους όρους AI, συμπεριλαμβανομένων πληροφοριών υγείας, γενετικών ή βιομετρικών πληροφοριών, κυβερνητικά εκδοθέντων αναγνωριστικών και προσωπικών οικονομικών ή τραπεζικών πληροφοριών. Τα αποτελέσματα AI μπορεί να είναι ανακριβή, ελλιπή, μεροληπτικά, μη μοναδικά ή ακατάλληλα για συγκεκριμένο σκοπό και δεν πρέπει να θεωρούνται υποκατάστατο υπεύθυνης ανθρώπινης κρίσης.
content.legal-document.record.content.811c9dc5
Όταν το BambooHR χρησιμοποιεί Δεδομένα Πελάτη, Είσοδο ή Έξοδο για τη βελτιστοποίηση ή εκπαίδευση μοντέλου ειδικού για πελάτη, οι εφαρμοστέοι όροι AI του BambooHR ορίζουν ότι η χρήση αυτή γίνεται για την παροχή των χαρακτηριστικών AI σε εκείνον τον Πελάτη και ότι το μοντέλο που εκπαιδεύεται από τον πελάτη δεν χρησιμοποιείται διαφορετικά για την παροχή υπηρεσιών σε άλλους πελάτες.
content.legal-document.record.content.811c9dc5
Οι πάροχοι AI και η επεξεργασία που σχετίζεται με AI μπορεί να περιλαμβάνουν εξουσιοδοτημένη Επεξεργασία εκτός του ΕΟΧ. Η Επεξεργασία αυτή υπόκειται στις διασφαλίσεις διεθνούς μεταφοράς της παρούσας Πολιτικής και σε οποιαδήποτε εφαρμοστέα Συμφωνία Επεξεργασίας Δεδομένων. Οι δεσμεύσεις κατοικίας αποθήκευσης βασικού HRIS δεν σημαίνουν από μόνες τους ότι κάθε προαιρετική λειτουργία εξαγωγής συμπερασμάτων AI πραγματοποιείται φυσικά εντός του ΕΟΧ.
Το Grouper παρέχει υλοποίηση τεχνολογίας ανθρώπινου δυναμικού, υποστήριξη και συναφείς υπηρεσίες. Το Grouper συνήθως δεν καθορίζει ποιον προσλαμβάνει ή απασχολεί ένας Πελάτης, προαγωγές, αμοιβές, αποτελέσματα απόδοσης, πειθαρχικά μέτρα, αποφάσεις παροχών, λήξη ή άλλες αποφάσεις απασχόλησης. Αυτές οι αποφάσεις παραμένουν ευθύνη του σχετικού εργοδότη ή Υπευθύνου Επεξεργασίας.
Οι πελάτες πρέπει να διασφαλίζουν ότι οι λειτουργίες AI, αναλυτικής, βαθμολόγησης ή ροής εργασίας δεν χρησιμοποιούνται για τη λήψη παράνομα αυτοματοποιημένων αποφάσεων που παράγουν νομικά ή παρόμοια σημαντικά αποτελέσματα χωρίς τις διασφαλίσεις που απαιτεί το Εφαρμοστέο Δίκαιο Προστασίας Δεδομένων, συμπεριλαμβανομένης ουσιαστικής ανθρώπινης συμμετοχής όπου απαιτείται.
Η πλατφόρμα HRIS του BambooHR υποστηρίζει APIs και ενσωματώσεις που μπορούν να ανακτούν, μεταδίδουν ή τροποποιούν δεδομένα εργαζομένων και άλλα δεδομένα ανθρώπινου δυναμικού. Οι πελάτες είναι υπεύθυνοι για την εξουσιοδότηση κατάλληλων δικαιωμάτων, την προστασία των διαπιστευτηρίων API, τον περιορισμό της πρόσβασης των ενσωματώσεων σε νόμιμους επιχειρηματικούς σκοπούς και τη διασφάλιση ότι οι ενσωματώσεις τρίτων ρυθμίζονται νόμιμα και διέπονται συμβατικά.
content.legal-document.record.content.811c9dc5
Η προγραμματική πρόσβαση θα πρέπει να χρησιμοποιεί υποστηριζόμενες μεθόδους αυθεντικοποίησης και δεν πρέπει να εκθέτει Δεδομένα Πελάτη ή διαπιστευτήρια σε μη εξουσιοδοτημένα μέρη.
Οι ενσωματώσεις δεν πρέπει να χρησιμοποιούν Δεδομένα Πελάτη πέραν του τεκμηριωμένου και εξουσιοδοτημένου σκοπού.
Όταν ένας πάροχος ενσωμάτωσης Επεξεργάζεται Προσωπικά Δεδομένα για λογαριασμό του Πελάτη ή του Grouper, πρέπει να εφαρμόζονται κατάλληλοι όροι εκτελούντος την επεξεργασία ή υποεπεξεργαστή και εγγυήσεις διαβίβασης.
Όταν Grouper ενεργεί ως Υπεύθυνος Επεξεργασίας σε σχέση με τις δικές του επιχειρηματικές δραστηριότητες, μπορούμε να Επεξεργαζόμαστε πληροφορίες επαφών επιχειρήσεων που αφορούν:
- υποψήφιους πελάτες·
- επαφές πελατών·
- προμηθευτές·
- συνεργάτες·
- επαγγελματίες συμβούλους·
- παρευρισκόμενους σε εκδηλώσεις·
- επισκέπτες ιστότοπου· και
- άτομα που επικοινωνούν με το Grouper.
content.legal-document.record.content.811c9dc5
Οι πληροφορίες μπορεί να περιλαμβάνουν όνομα, οργανισμό, ρόλο, στοιχεία επιχειρηματικής επικοινωνίας, επικοινωνίες, πληροφορίες ερωτήματος, διεύθυνση IP, πληροφορίες προγράμματος περιήγησης και συσκευής, σελίδες που επισκέφθηκαν και παρόμοια τεχνικά δεδομένα.
content.legal-document.record.content.811c9dc5
Επεξεργαζόμαστε τις εν λόγω πληροφορίες για να απαντήσουμε σε ερωτήματα, να διαχειριστούμε σχέσεις, να παρέχουμε ζητούμενες υπηρεσίες, να διατηρούμε την ασφάλεια, να εκπληρώνουμε συμβάσεις, να συμμορφωνόμαστε με τον νόμο και, όπου επιτρέπεται, να αποστέλλουμε σχετικές επιχειρηματικές επικοινωνίες. Οι παραλήπτες μπορούν να εξαιρεθούν από την άμεση εμπορική προώθηση οποτεδήποτε. Οι λειτουργικές, συμβατικές, ασφάλειας και εξυπηρέτησης πελατών επικοινωνίες δεν αποτελούν μάρκετινγκ.
content.legal-document.record.content.811c9dc5
Οι ιστότοποι ενδέχεται να χρησιμοποιούν απαραίτητα, λειτουργικά και αναλυτικά cookies και παρόμοιες τεχνολογίες. Όπου απαιτείται νομικά, τα μη απαραίτητα cookies θα χρησιμοποιούνται μόνο μετά από κατάλληλη συγκατάθεση και οι χρήστες θα έχουν στη διάθεσή τους ελέγχους για τη διαχείριση των προτιμήσεων.
Το Grouper επιδιώκει να ενσωματώσει την ιδιωτικότητα στον σχεδιασμό και τη λειτουργία της υπηρεσίας. Αυτό περιλαμβάνει:
- Ευρωπαϊκές επιλογές κατοικίας δεδομένων·
- ελαχιστοποίηση δεδομένων·
- πρόσβαση ελάχιστου δικαιώματος·
- κατάλληλη αυθεντικοποίηση·
- κρυπτογράφηση·
- καταγραφή πρόσβασης·
- δικαιώματα βάσει ρόλου·
- ασφαλής διαβίβαση·
- έλεγχοι υποεπεξεργαστών·
- έλεγχοι διατήρησης·
- διαδικασίες αντιμετώπισης περιστατικών·
- εκπαίδευση σε θέματα απορρήτου και ασφάλειας·
- δοκιμές ασφάλειας·
- υποστήριξη DPIA· και
- τεκμηριωμένη λογοδοσία.
content.legal-document.record.content.811c9dc5
Το Grouper θα τηρεί αρχεία και μέτρα διακυβέρνησης κατάλληλα για τον ρόλο του και θα συνεργάζεται καλόπιστα με Πελάτες, Υποκείμενα Δεδομένων και αρμόδιες εποπτικές αρχές.
Το Grouper μπορεί να ενημερώνει την παρούσα Πολιτική Απορρήτου και την DPA όπου αυτό είναι εύλογα απαραίτητο για να αποτυπώνει αλλαγές στη νομοθεσία, ρυθμιστικές κατευθύνσεις, απαιτήσεις ασφαλείας, τεχνολογία, Υπηρεσίες, δραστηριότητες Επεξεργασίας, υπο-εκτελούντες ή μηχανισμούς μεταφοράς. Οι ουσιώδεις αλλαγές θα κοινοποιούνται όπου απαιτείται.
content.legal-document.record.content.811c9dc5
Όταν το Grouper Επεξεργάζεται Προσωπικά Δεδομένα Πελατών ως Εκτελών την Επεξεργασία, το Μέρος Β και η ισχύουσα συμφωνία πελάτη διέπουν τη συμβατική σχέση Επεξεργασίας. Σε περίπτωση ασυμφωνίας σχετικά με τα Προσωπικά Δεδομένα Πελατών, εφαρμόζεται η ακόλουθη σειρά προτεραιότητας: υποχρεωτική Εφαρμοστέα Νομοθεσία για την Προστασία Δεδομένων· εφαρμοστέοι SCCs, Προσάρτημα Ηνωμένου Βασιλείου ή άλλος υποχρεωτικός μηχανισμός διαβίβασης· η Συμφωνία Επεξεργασίας Δεδομένων· οι ισχύουσες διατάξεις της Συμφωνίας περί προστασίας δεδομένων· και το υπόλοιπο της Συμφωνίας.
Η ευρωπαϊκή πρόταση Grouper’s του BambooHR βασίζεται σε τρεις αρχές:
Ευρωπαϊκή κατοικία δεδομένων.
Τα Προσωπικά Δεδομένα Πελατών φιλοξενούνται και αποθηκεύονται εντός του ΕΟΧ, με κύρια φιλοξενία στην Ιρλανδία μέσω Amazon Web Services (AWS).
Ευρωπαϊκά πρότυπα απορρήτου.
Τα Προσωπικά Δεδομένα Πελατών υποβάλλονται σε Επεξεργασία σύμφωνα με τις εφαρμοστέες ευρωπαϊκές απαιτήσεις προστασίας δεδομένων, συμπεριλαμβανομένου του GDPR.
Ευρωπαϊκή υπηρεσία και υποστήριξη.
Το Grouper παρέχει στους πελάτες ευρωπαϊκή υλοποίηση, υποστήριξη και διαχείριση υπηρεσιών γύρω από την πλατφόρμα HRIS του BambooHR.
content.legal-document.record.content.811c9dc5
Στόχος μας είναι να επιτρέψουμε στους οργανισμούς να χρησιμοποιούν το BambooHR διατηρώντας τα πρότυπα απορρήτου, διακυβέρνησης και κατοικίας δεδομένων που αναμένονται από ευρωπαίους πελάτες.
Ερωτήσεις σχετικά με την παρούσα Πολιτική Απορρήτου, τις δραστηριότητες Επεξεργασίας του Grouper’s, τα δικαιώματα των Υποκειμένων Δεδομένων, την ασφάλεια ή τις ευρωπαϊκές μας ρυθμίσεις κατοικίας δεδομένων μπορούν να υποβληθούν μέσω των καθορισμένων καναλιών απορρήτου ή υποστήριξης πελατών του Grouper’s.
Η Grouper Technology Limited μπορεί επίσης να επικοινωνηθεί στη διεύθυνση 3rd Floor, 22 Ely Place, Dublin, D02 AH73, Ireland.
Όταν τα σχετικά Προσωπικά Δεδομένα περιέχονται σε λογαριασμό εργοδότη στο BambooHR, τα άτομα θα πρέπει συνήθως να επικοινωνούν πρώτα με τον εργοδότη, καθώς ο εν λόγω οργανισμός θα είναι γενικά ο Υπεύθυνος Επεξεργασίας που είναι υπεύθυνος για τον καθορισμό του τρόπου χρήσης των πληροφοριών.
Η παρούσα Συμφωνία Επεξεργασίας Δεδομένων («DPA») αποτελεί μέρος της συμφωνίας, της φόρμας παραγγελίας, της δήλωσης εργασίας ή άλλης σύμβασης που διέπει την παροχή υπηρεσιών σχετικών με το Grouper’s BambooHR μεταξύ του Πελάτη και της Grouper Technology Limited.
Κατά την παροχή των Υπηρεσιών, το Grouper μπορεί να Επεξεργάζεται Προσωπικά Δεδομένα Πελατών για λογαριασμό του Πελάτη. Η παρούσα DPA καθορίζει τις αντίστοιχες υποχρεώσεις των Μερών για την εν λόγω Επεξεργασία.
Η παρούσα DPA εφαρμόζεται στον βαθμό που το Grouper Επεξεργάζεται Προσωπικά Δεδομένα Πελατών για λογαριασμό του Πελάτη και η εν λόγω Επεξεργασία υπόκειται στην Εφαρμοστέα Νομοθεσία για την Προστασία Δεδομένων. Συμπληρώνει και αποτελεί μέρος της Συμφωνίας· οι κεφαλαιοποιημένοι όροι που δεν ορίζονται εδώ έχουν την έννοια που τους αποδίδεται στη Συμφωνία.
Για την παρούσα DPA:
Προσωπικά Δεδομένα Πελατών
Προσωπικά Δεδομένα που ελέγχονται από Πελάτη ή Συνδεδεμένη με τον Πελάτη Εταιρεία και Επεξεργάζονται από το Grouper σε σχέση με τις Υπηρεσίες.
Περιορισμένη Διαβίβαση
Διαβίβαση Προσωπικών Δεδομένων που απαιτεί νόμιμο μηχανισμό διαβίβασης βάσει της Εφαρμοστέας Νομοθεσίας για την Προστασία Δεδομένων.
Τυποποιημένες Συμβατικές Ρήτρες (SCCs)
Οι ισχύουσες τυποποιημένες συμβατικές ρήτρες της Ευρωπαϊκής Επιτροπής για διαβιβάσεις Προσωπικών Δεδομένων σε τρίτες χώρες, όπως εκάστοτε τροποποιούνται, αντικαθίστανται ή συμπληρώνονται.
Υπο-επεξεργαστής
Τρίτο μέρος διοριζόμενο από ή για λογαριασμό του Grouper για την Επεξεργασία Προσωπικών Δεδομένων Πελατών.
Τεχνολογικός Πάροχος
Η BambooHR LLC και, όπου ισχύει, συναφείς οντότητες του BambooHR που παρέχουν την υποκείμενη πλατφόρμα τεχνολογίας ανθρώπινου δυναμικού.
Εκτός εάν συμφωνηθεί διαφορετικά εγγράφως, ο Πελάτης ενεργεί ως Υπεύθυνος Επεξεργασίας και το Grouper ενεργεί ως Εκτελών την Επεξεργασία. Όταν ο Πελάτης ενεργεί ως Εκτελών την Επεξεργασία για άλλον Υπεύθυνο Επεξεργασίας, το Grouper ενεργεί ως Υποεπεξεργαστής στον βαθμό που αυτό ισχύει.
content.legal-document.record.content.811c9dc5
Το Grouper θα Επεξεργάζεται Προσωπικά Δεδομένα Πελατών μόνο κατόπιν τεκμηριωμένων οδηγιών του Πελάτη και μόνο στον βαθμό που είναι αναγκαίο για την παροχή, συντήρηση, ασφάλεια και υποστήριξη των Υπηρεσιών, εκτός εάν απαιτείται η Επεξεργασία των δεδομένων από την εφαρμοστέα νομοθεσία.
Το Grouper θα ενημερώνει αμέσως τον Πελάτη εάν, κατά την εύλογη γνώμη του, μια οδηγία παραβιάζει την Εφαρμοστέα Νομοθεσία για την Προστασία Δεδομένων και μπορεί να αναστείλει την επηρεαζόμενη Επεξεργασία έως την επίλυση.
Κάθε Μέρος θα συμμορφώνεται με τις υποχρεώσεις του βάσει του Εφαρμοστέου Δικαίου Προστασίας Δεδομένων σε σχέση με τα Προσωπικά Δεδομένα που Υποβάλλονται σε Επεξεργασία βάσει ή σε σχέση με τη Συμφωνία. Το Grouper δεν θα Επεξεργάζεται εν γνώσει του Προσωπικά Δεδομένα Πελατών με τρόπο που είναι πιθανό να προκαλέσει στον Πελάτη παραβίαση του Εφαρμοστέου Δικαίου Προστασίας Δεδομένων.
Το Grouper θα διασφαλίζει ότι τα Εξουσιοδοτημένα Πρόσωπα υπόκεινται σε κατάλληλες υποχρεώσεις εμπιστευτικότητας, έχουν πρόσβαση σε Προσωπικά Δεδομένα Πελατών μόνο όταν είναι εύλογα αναγκαίο, λαμβάνουν κατάλληλη εκπαίδευση περί απορρήτου και ασφάλειας και Επεξεργάζονται Προσωπικά Δεδομένα Πελατών μόνο σύμφωνα με την παρούσα DPA και τις τεκμηριωμένες οδηγίες του Πελάτη. Η πρόσβαση θα περιορίζεται σύμφωνα με τις αρχές του ελάχιστου αναγκαίου δικαιώματος και της ανάγκης γνώσης.
Το Grouper θα εφαρμόζει και θα διατηρεί κατάλληλα τεχνικά και οργανωτικά μέτρα για την προστασία των Προσωπικών Δεδομένων Πελατών από τυχαία ή παράνομη καταστροφή, απώλεια, αλλοίωση, μη εξουσιοδοτημένη αποκάλυψη ή πρόσβαση.
Οι ελάχιστοι τομείς ελέγχου περιγράφονται στο Schedule 2. Το Grouper μπορεί να επικαιροποιεί τα εν λόγω μέτρα, υπό την προϋπόθεση ότι οι αλλαγές δεν μειώνουν ουσιωδώς το συνολικό επίπεδο προστασίας που παρέχεται στα Προσωπικά Δεδομένα Πελατών.
Το Grouper θα ειδοποιήσει τον Πελάτη το συντομότερο εύλογα εφικτό και, όταν εφαρμόζεται η συμβατική δέσμευση 48 ωρών, σε καμία περίπτωση αργότερα από 48 ώρες αφότου λάβει γνώση πραγματικού ή ύποπτου Συμβάντος Ασφαλείας που επηρεάζει Προσωπικά Δεδομένα Πελατών.
Οι πληροφορίες μπορεί να παρέχονται σταδιακά, καθώς καθίστανται διαθέσιμες. Το Grouper θα παρέχει εύλογη συνεργασία που απαιτείται για να μπορέσει ο Πελάτης να συμμορφωθεί με τις υποχρεώσεις ειδοποίησης προς εποπτικές αρχές και επηρεαζόμενα Υποκείμενα Δεδομένων.
Ο Πελάτης χορηγεί στο Grouper γενική γραπτή εξουσιοδότηση να προσλαμβάνει Υποεπεξεργαστές αναγκαίους για την παροχή των Υπηρεσιών.
content.legal-document.record.content.811c9dc5
Το Grouper θα διατηρεί πληροφορίες για τους Υπο-εκτελούντες που Επεξεργάζονται Προσωπικά Δεδομένα Πελατών και θα παρέχει εύλογη προειδοποίηση εκ των προτέρων για ουσιώδεις προσθήκες ή αντικαταστάσεις.
Όταν εφαρμόζεται η υποκείμενη DPA του BambooHR, το BambooHR παρέχει επί του παρόντος τουλάχιστον προγενέστερη γραπτή ειδοποίηση 30 ημερών για νέο Υπεργολάβο που θα Επεξεργάζεται Προσωπικά Δεδομένα Πελατών.
Το Grouper θα επιβάλλει γραπτές υποχρεώσεις προστασίας δεδομένων στους Υπο-εκτελούντες ουσιωδώς ισοδύναμες με τις προστασίες που απαιτούνται από την παρούσα DPA. Το Grouper παραμένει υπεύθυνο για την απόδοση του Υπο-εκτελούντος την Επεξεργασία στο μέτρο που απαιτείται από το Εφαρμοστέο Δίκαιο Προστασίας Δεδομένων.
Λαμβάνοντας υπόψη τη φύση της Επεξεργασίας, το Grouper θα παρέχει εύλογη συνδρομή ώστε να μπορέσει ο Πελάτης να απαντήσει σε αιτήματα πρόσβασης, διόρθωσης, διαγραφής, περιορισμού, φορητότητας, εναντίωσης και άλλων εφαρμοστέων δικαιωμάτων.
Εάν το Grouper λάβει απευθείας αίτημα σχετικά με Προσωπικά Δεδομένα Πελατών, το Grouper θα το παραπέμψει ή θα το γνωστοποιήσει αμέσως στον Πελάτη και δεν θα απαντήσει ουσιαστικά παρά μόνο κατόπιν τεκμηριωμένων οδηγιών ή όπου απαιτείται από τον νόμο.
Το Grouper θα παρέχει εύλογη συνδρομή, λαμβάνοντας υπόψη τη φύση της Επεξεργασίας και τις διαθέσιμες πληροφορίες, με τις Εκτιμήσεις Αντικτύπου στην Προστασία Δεδομένων, την προηγούμενη διαβούλευση με εποπτικές αρχές και εύλογα ερωτήματα ή έρευνες από αρμόδια εποπτική αρχή σχετικά με τις Υπηρεσίες.
Το Grouper θα διαθέτει πληροφορίες που είναι εύλογα απαραίτητες για να αποδείξει τη συμμόρφωση με τις εφαρμοστέες υποχρεώσεις του Εκτελούντος την Επεξεργασία, οι οποίες μπορεί να περιλαμβάνουν έγγραφα ασφάλειας, πιστοποιήσεις, εκθέσεις ελέγχου και περιλήψεις.
Όταν τέτοιες πληροφορίες δεν επαρκούν και απαιτείται έλεγχος από το Εφαρμοστέο Δίκαιο Προστασίας Δεδομένων, ο Πελάτης μπορεί να ζητήσει έλεγχο με εύλογη προειδοποίηση. Οι έλεγχοι θα περιορίζονται συνήθως σε μία φορά σε οποιαδήποτε δωδεκάμηνη περίοδο, εκτός εάν συμβάν ασφάλειας ή ρυθμιστική απαίτηση δικαιολογεί συχνότερη επανεξέταση. Ο Πελάτης θα αναλάβει το δικό του κόστος ελέγχου, εκτός εάν ο νόμος ή η Συμφωνία ορίζει διαφορετικά.
Το Grouper θα διασφαλίζει ότι οι Περιορισμένες Διαβιβάσεις Προσωπικών Δεδομένων Πελατών πραγματοποιούνται σύμφωνα με το Εφαρμοστέο Δίκαιο Προστασίας Δεδομένων. Όταν ο Πελάτης αγοράζει την υπηρεσία ευρωπαϊκής κατοικίας δεδομένων, η κύρια αποθήκευση Προσωπικών Δεδομένων Πελατών βρίσκεται στην Ιρλανδία/ΕΟΧ μέσω Amazon Web Services (AWS), αλλά η εξουσιοδοτημένη απομακρυσμένη πρόσβαση εκτός ΕΟΧ μπορεί ακόμη να συνιστά Περιορισμένη Διαβίβαση και πρέπει να προστατεύεται αναλόγως.
Εάν ένας μηχανισμός διαβίβασης παύσει να είναι νόμιμος, το Grouper θα συνεργαστεί με τον Πελάτη για την εφαρμογή εναλλακτικού νόμιμου μηχανισμού ή θα αναστείλει τη σχετική διαβίβαση.
Στον βαθμό που επιτρέπεται από τον νόμο, το Grouper θα εξετάζει νομικά δεσμευτικά αιτήματα δημόσιας αρχής για Προσωπικά Δεδομένα Πελατών, θα αμφισβητεί παράνομα ή δυσανάλογα αιτήματα όταν υπάρχουν εύλογοι λόγοι, θα επιδιώκει να περιορίσει τη γνωστοποίηση στο ελάχιστο νομικά απαιτούμενο, θα ειδοποιεί τον Πελάτη όταν αυτό επιτρέπεται νομικά και θα τηρεί κατάλληλα αρχεία.
Κατόπιν αιτήματος του Πελάτη, ή μετά τη λήξη ή τη λήξη ισχύος των Υπηρεσιών, το Grouper θα, κατ’ επιλογή του Πελάτη και υπό την επιφύλαξη της τεχνικής εφικτότητας και της Συμφωνίας, επιστρέφει ή διαγράφει με ασφάλεια τα Προσωπικά Δεδομένα Πελατών και θα απαιτεί από τους σχετικούς Υποεπεξεργαστές να πράξουν το ίδιο. Όπου ο νόμος απαιτεί διατήρηση, το Grouper θα απομονώνει και θα προστατεύει τα διατηρούμενα δεδομένα και θα τα Επεξεργάζεται μόνο όπως νομικά απαιτείται.
Ο Πελάτης εγγυάται ότι διαθέτει τα δικαιώματα, τις άδειες, τις ειδοποιήσεις, τις νόμιμες βάσεις και τις συγκαταθέσεις που απαιτούνται για να παρέχει Προσωπικά Δεδομένα Πελατών για Επεξεργασία· ότι οι οδηγίες του συμμορφώνονται με την Εφαρμοστέα Νομοθεσία για την Προστασία Δεδομένων· ότι δεν θα δίνει εντολή για παράνομη Επεξεργασία· και ότι θα διαμορφώνει και θα χρησιμοποιεί τις Υπηρεσίες με ασφάλεια και θα διατηρεί κατάλληλους ελέγχους επί λογαριασμών χρηστών, διαπιστευτηρίων και ενσωματώσεων.
Η ευθύνη που απορρέει από ή σχετίζεται με την παρούσα DPA υπόκειται στους περιορισμούς και εξαιρέσεις της Συμφωνίας, εκτός εάν απαγορεύεται από το Εφαρμοστέο Δίκαιο Προστασίας Δεδομένων ή είναι ασύμβατη με υποχρεωτικές διατάξεις SCC. Τίποτε στην παρούσα DPA δεν περιορίζει τα δικαιώματα των Υποκειμένων των Δεδομένων ή των εποπτικών αρχών που δεν μπορούν νόμιμα να περιοριστούν.
Η παρούσα DPA τίθεται σε ισχύ όταν ο Πελάτης δεσμεύεται από αυτήν και παραμένει σε ισχύ για όσο διάστημα το Grouper Επεξεργάζεται Προσωπικά Δεδομένα Πελατών για λογαριασμό του Πελάτη. Οι υποχρεώσεις που, λόγω της φύσης τους ή βάσει νόμου, πρέπει να συνεχίζονται όσο τα δεδομένα διατηρούνται, εξακολουθούν να ισχύουν μετά τη λήξη ή καταγγελία.
Το Grouper μπορεί να ενημερώνει την παρούσα DPA όπου αυτό είναι εύλογα απαραίτητο για να συμμορφωθεί με τον νόμο, να εφαρμόσει νέους μηχανισμούς διαβίβασης, να ανταποκριθεί σε ρυθμιστικές κατευθύνσεις ή να αποτυπώσει αλλαγές στις Υπηρεσίες ή την Επεξεργασία. Καμία ενημέρωση δεν θα μειώνει ουσιωδώς την προστασία κατά τη διάρκεια ενεργού συμβατικού χρόνου συνδρομής, εκτός εάν απαιτείται από τον νόμο ή συμφωνηθεί ρητά.
Εκτός εάν το Εφαρμοστέο Δίκαιο Προστασίας Δεδομένων ή υποχρεωτικοί όροι διαβίβασης απαιτούν διαφορετικά, η παρούσα DPA διέπεται από το εφαρμοστέο στο Συμφωνητικό δίκαιο.
Σε περίπτωση ασυμφωνίας σχετικά με τα Προσωπικά Δεδομένα Πελατών, εφαρμόζεται η ακόλουθη σειρά προτεραιότητας: υποχρεωτική Εφαρμοστέα Νομοθεσία για την Προστασία Δεδομένων· εφαρμοστέοι SCCs, Προσάρτημα Ηνωμένου Βασιλείου ή άλλος υποχρεωτικός μηχανισμός διαβίβασης· η παρούσα DPA· οι εφαρμοστέες διατάξεις της Συμφωνίας περί προστασίας δεδομένων· και το υπόλοιπο της Συμφωνίας.
Υπεύθυνος Επεξεργασίας / Εξαγωγέας Δεδομένων
Ο Πελάτης που προσδιορίζεται στη σχετική Συμφωνία ή στο Έντυπο Παραγγελίας.
Εκτελών την Επεξεργασία / Εισαγωγέας Δεδομένων
Grouper Technology Limited, 3rd Floor, 22 Ely Place, Dublin, D02 AH73, Ireland.
Τεχνολογικός Πάροχος
BambooHR LLC και οι εφαρμοστέες οντότητες του BambooHR που παρέχουν την υποκείμενη πλατφόρμα HRIS.
Αντικείμενο
Παροχή, υλοποίηση, διαμόρφωση, λειτουργία, υποστήριξη συντήρησης, ασφάλεια και υποστήριξη υπηρεσιών συστήματος πληροφοριών ανθρώπινου δυναμικού σχετικών με το BambooHR.
Φύση της Επεξεργασίας
Συλλογή, παραλαβή, καταγραφή, οργάνωση, δόμηση, μετεγκατάσταση, φιλοξενία, αποθήκευση, ανάκτηση, διαβούλευση, χρήση, διαβίβαση, διάθεση, περιορισμός, πρόσβαση υποστήριξης, διαγραφή και άλλη Επεξεργασία εύλογα αναγκαία για την παροχή των Υπηρεσιών.
Σκοπός
Για να παρέχει, υλοποιεί, λειτουργεί, ασφαλίζει, συντηρεί και υποστηρίζει τις Υπηρεσίες σύμφωνα με τεκμηριωμένες οδηγίες του Πελάτη και τη Συμφωνία.
Διάρκεια
Για τη διάρκεια των Υπηρεσιών και οποιαδήποτε μεταγενέστερη περίοδο απαιτείται για την επιστροφή ή διαγραφή των Προσωπικών Δεδομένων Πελατών ή για τη συμμόρφωση με τον νόμο.
Υποκείμενα Δεδομένων
Εργαζόμενοι, πρώην εργαζόμενοι, μελλοντικοί εργαζόμενοι, υποψήφιοι, εργολάβοι, σύμβουλοι, εργαζόμενοι σε γραφεία ευρέσεως εργασίας, προσωρινοί και περιστασιακοί εργαζόμενοι, ασκούμενοι, εθελοντές, συστατικές επαφές, εξαρτώμενα πρόσωπα, δικαιούχοι, επαφές έκτακτης ανάγκης, διαχειριστές του Πελάτη και άλλα άτομα των οποίων τα Προσωπικά Δεδομένα υποβάλλονται από ή εκ μέρους του Πελάτη.
Προσωπικά Δεδομένα
Στοιχεία ταυτότητας, επικοινωνίας, δημογραφικά, εργασιακά, πρόσληψης, προσόντων, οργανωτικά, αμοιβών, μισθοδοσίας, φορολογικά, κοινωνικής ασφάλισης, τραπεζικά, συνταξιοδοτικά, παροχών, παρουσίας, αδειών, απόδοσης, εκπαίδευσης, πειθαρχικά, επαφών έκτακτης ανάγκης, λογαριασμού, συστήματος και συναφή στοιχεία ανθρώπινου δυναμικού.
Ευαίσθητα Δεδομένα
Όταν επιλέγεται από τον Πελάτη, μπορεί να περιλαμβάνει πληροφορίες υγείας και αναπηρίας και άλλα δεδομένα ειδικής κατηγορίας ή ευαίσθητα δεδομένα που επιτρέπονται από τις Υπηρεσίες.
Κύρια Ευρωπαϊκή Αποθήκευση
Ιρλανδία / ΕΟΧ μέσω Amazon Web Services (AWS) για Πελάτες που αγοράζουν την υπηρεσία ευρωπαϊκής κατοικίας δεδομένων.
Αρμόδια Εποπτική Αρχή
Όταν η DPC είναι αρμόδια: Data Protection Commission, 6 Pembroke Row, Dublin 2, D02 X963, Ireland.
Grouper διατηρεί τεχνικά και οργανωτικά μέτρα στους ακόλουθους ελάχιστους τομείς ελέγχου:
1. Διακυβέρνηση Ασφάλειας Πληροφοριών
Τεκμηριωμένες ευθύνες ασφάλειας, αξιολόγηση κινδύνου, διακυβέρνηση, εποπτεία διοίκησης και κατάλληλες πολιτικές.
2. Ασφάλεια Προσωπικού
Υποχρεώσεις εμπιστευτικότητας, έλεγχος καταλληλότητας ανάλογα με τον ρόλο όταν επιτρέπεται από τον νόμο, εκπαίδευση ευαισθητοποίησης σε θέματα ασφάλειας και προστασίας της ιδιωτικότητας, καθώς και πειθαρχικά μέτρα για μη εξουσιοδοτημένη πρόσβαση.
3. Φυσική Ασφάλεια
Περιορισμένη πρόσβαση στις σχετικές εγκαταστάσεις και υποδομές· ελεγχόμενες διαδρομές πρόσβασης· εξουσιοδοτήσεις πρόσβασης· φυσική παρακολούθηση και άλλες δικλείδες ασφαλείας κατάλληλες για το περιβάλλον φιλοξενίας.
4. Διαχείριση Ταυτότητας και Πρόσβασης
Πιστοποίηση, πρόσβαση βάσει ρόλου, ελάχιστα προνόμια, έλεγχοι προνομιακών λογαριασμών, διαχείριση κύκλου ζωής λογαριασμού, χρονικό όριο αδράνειας και περιοδικός έλεγχος.
5. Έλεγχος Πρόσβασης στα Δεδομένα
Έλεγχοι σχεδιασμένοι ώστε οι εξουσιοδοτημένοι χρήστες να μπορούν να έχουν πρόσβαση μόνο στα δεδομένα που εμπίπτουν στις άδειές τους· καταγραφή και παρακολούθηση της πρόσβασης· παροχή δεδομένων μόνο σε εξουσιοδοτημένα πρόσωπα.
6. Κρυπτογράφηση και Ψευδωνυμοποίηση
Κατάλληλη κρυπτογράφηση των Προσωπικών Δεδομένων κατά τη μεταφορά και κατά την αποθήκευση· ψευδωνυμοποίηση όπου είναι κατάλληλη για τον σκοπό της επεξεργασίας.
7. Ασφάλεια Δικτύου και Μετάδοσης
Τείχη προστασίας, προστατευμένες πύλες, ασφαλή κανάλια επικοινωνίας, μηχανισμοί προστατευμένης μεταφοράς TLS/SFTP ή ισοδύναμοι, καθώς και έλεγχοι κατά της μη εξουσιοδοτημένης υποκλοπής ή αλλοίωσης.
8. Καταγραφή και Παρακολούθηση
Καταγραφή σχετικής δραστηριότητας συστημάτων, διαχείρισης και πρόσβασης· παρακολούθηση για ύποπτα συμβάντα· διατήρηση πληροφοριών ελέγχου κατάλληλη προς τον κίνδυνο.
9. Έλεγχος Εισόδου και Αλλαγών
Έλεγχοι για τον προσδιορισμό του ποιος εισήγαγε, τροποποίησε ή διέγραψε δεδομένα· πιστοποίηση ταυτότητας εξουσιοδοτημένων χρηστών και συστημάτων· τεκμηριωμένες πρακτικές διαχείρισης αλλαγών.
10. Δοκιμές Ευπάθειας και Ασφάλειας
Διαδικασίες για τον εντοπισμό, την αξιολόγηση και την αποκατάσταση ευπαθειών· περιοδικές δοκιμές διείσδυσης ή ασφάλειας· τακτική αξιολόγηση και εκτίμηση της αποτελεσματικότητας των ελέγχων.
11. Διαθεσιμότητα, Αντίγραφα Ασφαλείας και Ανάκαμψη
Πλεονασμός υποδομών, δημιουργία αντιγράφων ασφαλείας, δυνατότητα επαναφοράς, έλεγχοι διαθεσιμότητας και προστασία από τυχαία απώλεια ή καταστροφή.
12. Επιχειρησιακή Συνέχεια και Ανάκαμψη από Καταστροφή
Τεκμηριωμένα σχέδια συνέχειας και ανάκαμψης σχεδιασμένα να αποκαθιστούν τη διαθεσιμότητα και την πρόσβαση εγκαίρως μετά από διακοπή ή Συμβάν Ασφάλειας.
13. Διαχωρισμός Δεδομένων
Λογικός διαχωρισμός ή διαχωρισμός σε επίπεδο εφαρμογής μεταξύ πελατών και μεταξύ σκοπών επεξεργασίας· έλεγχοι σχεδιασμένοι να αποτρέπουν μη εξουσιοδοτημένη πρόσβαση μεταξύ πελατών.
14. Ασφαλής Ανάπτυξη
Πρακτικές ασφάλειας κατάλληλες για την ανάπτυξη, δοκιμή, κυκλοφορία και διαχείριση αλλαγών λογισμικού.
15. Διαχείριση Υπο-εκτελούντων
Δέουσα επιμέλεια, έγγραφες υποχρεώσεις προστασίας δεδομένων, έλεγχος ασφάλειας, δικλείδες προστασίας κατά τη διαβίβαση και συνεχής εποπτεία κατάλληλη για την επεξεργασία.
16. Διαχείριση Συμβάντων
Τεκμηριωμένες διαδικασίες για ανίχνευση, διερεύνηση, περιορισμό, αποκατάσταση, κλιμάκωση, ειδοποίηση πελάτη και διδάγματα.
Περιορισμένες Διαβιβάσεις ΕΕ
Όταν απαιτούνται οι ΤΠΣ της ΕΕ, οι επίσημες ΤΠΣ της Ευρωπαϊκής Επιτροπής ενσωματώνονται με παραπομπή χωρίς τροποποίηση της υποχρεωτικής διατύπωσης. Εκτός εάν οι ρόλοι απαιτούν διαφορετικά, ο Πελάτης είναι ο Εξαγωγέας Δεδομένων, Grouper και/ή ο αντίστοιχος Πάροχος Τεχνολογίας είναι ο Εισαγωγέας Δεδομένων, και το Μοντέλο Δύο εφαρμόζεται σε διαβιβάσεις από Υπεύθυνο σε Εκτελούντα.
Περιορισμένες Διαβιβάσεις Ηνωμένου Βασιλείου
Για διαβιβάσεις που υπόκεινται στη Νομοθεσία Προστασίας Δεδομένων του Ηνωμένου Βασιλείου, οι SCCs της ΕΕ θα εφαρμόζονται μαζί με το τότε ισχύον Προσάρτημα για Διεθνείς Διαβιβάσεις Δεδομένων του Ηνωμένου Βασιλείου ή άλλο νομικά αναγνωρισμένο μηχανισμό διαβίβασης του Ηνωμένου Βασιλείου.
Ελβετικές Διαβιβάσεις
Για διαβιβάσεις που υπόκεινται στο ελβετικό δίκαιο προστασίας δεδομένων, οι ΤΠΣ θα ερμηνεύονται και θα προσαρμόζονται όπως απαιτείται βάσει του εφαρμοστέου ελβετικού δικαίου, συμπεριλαμβανομένων των κατάλληλων αναφορών στην ελβετική εποπτική αρχή και στα Υποκείμενα των Δεδομένων στην Ελβετία.
EU-US Data Privacy Framework
Όταν ένας αποδέκτης στις ΗΠΑ είναι επιλέξιμος συμμετέχων στο Πλαίσιο Προστασίας Δεδομένων ΕΕ-ΗΠΑ και η απόφαση επάρκειας της Ευρωπαϊκής Επιτροπής παραμένει έγκυρη για τη σχετική Επεξεργασία, το πλαίσιο μπορεί να αποτελέσει αντικείμενο επίκλησης ως μηχανισμός επάρκειας. Το Grouper δεν βασίζεται στα παρωχημένα πλαίσια EU-US ή Swiss-US Privacy Shield.
Εκτιμήσεις Αντικτύπου Διαβίβασης και Συμπληρωματικά Μέτρα
Όταν απαιτείται, τα μέρη θα αξιολογούν τις συνθήκες της διαβίβασης, τη νομοθεσία και τις πρακτικές της χώρας προορισμού, τις περαιτέρω διαβιβάσεις, τις κατηγορίες δεδομένων, την τοποθεσία αποθήκευσης, τα κανάλια μετάδοσης και τα συμπληρωματικά τεχνικά, συμβατικά ή οργανωτικά μέτρα ασφαλείας. Οι διαβιβάσεις θα αναστέλλονται όταν καμία νόμιμη και επαρκής διασφάλιση δεν μπορεί εύλογα να διατηρηθεί.
Εξαιρετικά Σενάρια Πρόσβασης για Ευρωπαίους Πελάτες
Εξουσιοδοτημένη εξαιρετική πρόσβαση εκτός ΕΟΧ μπορεί να πραγματοποιείται μόνο στις ακόλουθες περιπτώσεις:
- έκτακτη ανάγκη που επηρεάζει το περιβάλλον του ιρλανδικού κέντρου δεδομένων ή τη συνέχεια της υπηρεσίας·
- αίτημα υποστήριξης ή συντήρησης που απαιτεί εξουσιοδοτημένη πρόσβαση ειδικού εκτός ΕΟΧ, υπό την επιφύλαξη της ισχύουσας έγκρισης του Πελάτη ή συμβατικής εξουσιοδότησης· και
- επιβεβαιωμένο αίτημα Πελάτη για Επεξεργασία ή φιλοξενία εκτός της ευρωπαϊκής περιοχής.
Οι ακριβείς πάροχοι που χρησιμοποιούνται διαφέρουν ανάλογα με το προϊόν, το χαρακτηριστικό, τη διαδρομή υποστήριξης και τη διαμόρφωση του Πελάτη. Το τρέχον ζωντανό μητρώο υπερεπεξεργαστών που τηρείται από Grouper και/ή BambooHR είναι το δεσμευτικό στοιχείο για την ενεργή παροχή υπηρεσιών.
Οι ακόλουθοι βασικοί πάροχοι έχουν εντοπιστεί στα ισχύοντα υλικά της υπηρεσίας. Ένας πάροχος που παρατίθεται εδώ δεν επεξεργάζεται κατ’ ανάγκην Προσωπικά Δεδομένα Πελάτη για κάθε Πελάτη ή κάθε ανάπτυξη.
BambooHR LLC
Πάροχος τεχνολογίας· συντήρηση, φιλοξενία και υποστήριξη HRIS. Τοποθεσία: Ηνωμένες Πολιτείες / περιοχές υπηρεσίας, συμπεριλαμβανομένης της Ευρώπης.
Amazon Web Services (AWS)
Κύρια υποδομή φιλοξενίας στο cloud· περιφερειακή φιλοξενία στην Ευρώπη στην Ιρλανδία. Τοποθεσία: Ιρλανδία / Ευρώπη και άλλες περιοχές ανάλογα με τη διαμόρφωση της υπηρεσίας.
Anthropic / Claude
Επεξεργασία AI / γλωσσικού μοντέλου. Τοποθεσία: Ηνωμένες Πολιτείες.
Cohere
Γλωσσικό μοντέλο API / επεξεργασία AI. Τοποθεσία: Ηνωμένες Πολιτείες.
OpenAI
Γλωσσικό μοντέλο API / επεξεργασία AI. Τοποθεσία: Ηνωμένες Πολιτείες.
LlamaIndex / LlamaParse
Προαιρετική ανάλυση εγγράφων συνδεδεμένη με λειτουργικότητα AI. Τοποθεσία: Ηνωμένες Πολιτείες.
Atlas MongoDB
Αποθήκευση δεδομένων που υποστηρίζει επιλεγμένες υπηρεσίες / λειτουργικότητα σχετική με AI. Τοποθεσία: Ηνωμένες Πολιτείες.
Gainsight
Υπηρεσίες σχέσεων με πελάτες / CRM.
Salesforce
Πλατφόρμα CRM.
Cloudflare
Τείχος προστασίας εφαρμογών ιστού / ασφάλεια.
Datadog
Παρακολούθηση υποδομών και εφαρμογών.
Microsoft / Google Workspace
Συνεργασία, επικοινωνία και αποθήκευση εγγράφων, ανάλογα με την τρέχουσα διαμόρφωση.
Mailgun
Επικοινωνίες εφαρμογής.
Snowflake
Ανάλυση δεδομένων.
Twilio
MFA / παράδοση SMS.
Πρόσθετοι Πάροχοι
Πρόσθετοι πάροχοι που εντοπίζονται στα τρέχοντα υλικά της υπηρεσίας μπορεί να περιλαμβάνουν τους Celonis/Make, Databricks, Formstack, Jira, Netskope, Omni/Visier, Pendo, Rollbar, Slack, Tableau, OneTrust/TrustArc, Wrike και άλλους. Οι πελάτες θα πρέπει να ανατρέχουν στο ζωντανό BambooHR κατάλογο υπεργολάβων και στις τρέχουσες πληροφορίες υπερεπεξεργαστών του Grouper’s για τα πλέον πρόσφατα στοιχεία.
1. Πεδίο Εφαρμογής
Το παρόν Παράρτημα εφαρμόζεται όταν ο Πελάτης ενεργοποιεί ή χρησιμοποιεί λειτουργικότητα τεχνητής νοημοσύνης ή μηχανικής μάθησης του BambooHR σε σχέση με Υπηρεσίες που υποστηρίζονται από το Grouper.
2. Πάροχοι AI
Τα τρέχοντα υλικά υπηρεσιών αναφέρουν παρόχους τεχνητής νοημοσύνης, συμπεριλαμβανομένων των OpenAI, Cohere και Anthropic/Claude, και ενδέχεται να αναφέρουν πρόσθετους παρόχους, όπως το LlamaIndex, για προαιρετική ανάλυση εγγράφων. Το ενεργό σύνολο παρόχων ενδέχεται να αλλάξει σύμφωνα με τις εφαρμοστέες απαιτήσεις γνωστοποίησης υπερεπεξεργαστών.
3. Εισροές και Εκροές
Προτροπές, οδηγίες ή δεδομένα που παρέχονται από τον Πελάτη και υποβάλλονται σε λειτουργικότητα AI μπορούν να αποτελούν «Εισροές» και οι παραγόμενες απαντήσεις μπορούν να αποτελούν «Εκροές». Ανάλογα με το χαρακτηριστικό, οι Εισροές ή οι Εκροές ενδέχεται να περιλαμβάνουν Δεδομένα Πελάτη. Οι Εκροές ενδέχεται να μην είναι μοναδικές και να είναι παρόμοιες με εκροές που παράγονται για άλλους χρήστες.
4. Ευθύνες Πελάτη και Ανθρώπινη Εποπτεία
Ο Πελάτης είναι υπεύθυνος να διασφαλίζει ότι διαθέτει τα δικαιώματα, τη νόμιμη βάση, τις γνωστοποιήσεις και τις άδειες που απαιτούνται για την υποβολή Εισροών και τη χρήση Εκροών. Ο Πελάτης πρέπει να εφαρμόζει επαρκή ανθρώπινη εποπτεία και πρέπει να αξιολογεί ανεξάρτητα τις εκροές πριν από τη χρήση τους για αποφάσεις απασχόλησης, νομικές, οικονομικές, κρίσιμες για την ασφάλεια ή παρόμοια σημαντικές αποφάσεις.
5. Περιορισμοί σε Ευαίσθητα και Ρυθμιζόμενα Δεδομένα
Όπου απαγορεύεται από τους ισχύοντες όρους AI, ο Πελάτης δεν πρέπει να υποβάλλει ευαίσθητες ή ρυθμιζόμενες πληροφορίες σε λειτουργίες AI, συμπεριλαμβανομένων πληροφοριών υγείας, γενετικών ή βιομετρικών πληροφοριών, αριθμών ταυτοποίησης που εκδίδονται από το κράτος ή προσωπικών οικονομικών στοιχείων ή πληροφοριών τραπεζικού λογαριασμού. Οι πελάτες θα πρέπει να ελαχιστοποιούν τα Προσωπικά Δεδομένα στις προτροπές.
6. Ακρίβεια, Μεροληψία και Δικαιοσύνη
Η Γενετική ΤΝ έχει γνωστούς και άγνωστους περιορισμούς. Οι Εκροές ενδέχεται να είναι ανακριβείς, ελλιπείς, μη ασφαλείς, μεροληπτικές, άδικες, προσβλητικές ή άλλως ακατάλληλες. Οι Πελάτες είναι υπεύθυνοι για την εξέταση των εκροών, τη δοκιμή για συναφείς κινδύνους και την αποφυγή παράνομης διάκρισης ή αποκλειστικά αυτοματοποιημένων αποφάσεων απασχόλησης.
7. Βελτίωση του Μοντέλου
Όταν οι ισχύοντες όροι AI του BambooHR επιτρέπουν τη χρήση Δεδομένων Απόδοσης και Ανατροφοδότησης για τη βελτίωση της λειτουργικότητας AI, η χρήση αυτή διέπεται από τους εν λόγω όρους. Όταν τα Δεδομένα Πελάτη χρησιμοποιούνται για τη λεπτορύθμιση ενός μοντέλου ειδικού για συγκεκριμένο πελάτη, το παραγόμενο μοντέλο χρησιμοποιείται για την παροχή λειτουργιών AI σε αυτόν τον Πελάτη και δεν χρησιμοποιείται διαφορετικά για την παροχή υπηρεσιών σε άλλους πελάτες.
8. Διεθνής Επεξεργασία
Οι πάροχοι AI ενδέχεται να Επεξεργάζονται εξουσιοδοτημένες Εισροές ή σχετικά Προσωπικά Δεδομένα εκτός του ΕΟΧ. Η εν λόγω Επεξεργασία υπόκειται στις δικλείδες διαβίβασης του παρόντος DPA και δεν μεταβάλλει τη θέση της συμβατικής βασικής περιοχής αποθήκευσης HRIS του Πελάτη. Οι πελάτες θα πρέπει να αξιολογούν κατά πόσον η προαιρετική χρήση AI συνάδει με τις δικές τους απαιτήσεις κατοικίας δεδομένων, εργατικών συμβουλίων, εργατικού δικαίου και κινδύνου προτού την ενεργοποιήσουν.
Έχετε ερωτήσεις σχετικά με την παρούσα Πολιτική Απορρήτου ή τα δικαιώματά σας στα δεδομένα;
Επικοινωνήστε μαζί μας







































