← Back to site

Data Processing Agreement

Operated by 1click2open · Effective 23 June 2026
This page is a machine translation provided for your convenience. The English version is the legally binding text.

Η παρούσα Σύμβαση Επεξεργασίας Δεδομένων αποτελεί υπόδειγμα που έχει καταρτιστεί για την 1click2open και θα πρέπει να ελεγχθεί από εξειδικευμένο νομικό σύμβουλο προτού βασιστείτε σε αυτήν.

Η παρούσα Σύμβαση Επεξεργασίας Δεδομένων ("DPA") αποτελεί μέρος των Όρων & Προϋποθέσεων μεταξύ εσάς ("Πελάτης", ο υπεύθυνος επεξεργασίας) και της 1click2open ("Proofwright", ο εκτελών την επεξεργασία), και εφαρμόζεται όπου το Proofwright επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό του Πελάτη — για παράδειγμα, δεδομένα σχετικά με τους δικούς του ιστότοπους πελατών που εισάγονται στην κονσόλα. Αντικατοπτρίζει το Article 28 του Γενικού Κανονισμού της ΕΕ για την Προστασία Δεδομένων (GDPR).

1. Ρόλοι & πεδίο εφαρμογής

Ο Πελάτης είναι ο υπεύθυνος επεξεργασίας (ή εκτελών την επεξεργασία που ενεργεί για λογαριασμό των δικών του πελατών) και το Proofwright είναι ο εκτελών την επεξεργασία. Κάθε μέρος θα συμμορφώνεται με την εφαρμοστέα νομοθεσία περί προστασίας δεδομένων. Το αντικείμενο, η διάρκεια, η φύση, ο σκοπός, τα είδη δεδομένων και οι κατηγορίες υποκειμένων των δεδομένων ορίζονται στο Annex I.

2. Υποχρεώσεις του εκτελούντος την επεξεργασία

Το Proofwright θα:

  • Επεξεργάζεται δεδομένα προσωπικού χαρακτήρα μόνο βάσει των τεκμηριωμένων οδηγιών του Πελάτη (συμπεριλαμβανομένων όσων ορίζονται στους Όρους και στην παρούσα DPA), εκτός εάν απαιτείται από τον νόμο, οπότε θα ενημερώνει τον Πελάτη όπου αυτό επιτρέπεται.
  • Διασφαλίζει ότι τα πρόσωπα που είναι εξουσιοδοτημένα να επεξεργάζονται τα δεδομένα δεσμεύονται από υποχρέωση εμπιστευτικότητας.
  • Εφαρμόζει τα τεχνικά και οργανωτικά μέτρα που ορίζονται στο Annex II (Art. 32).
  • Συνδράμει τον Πελάτη, στο μέτρο του ευλόγως δυνατού, στην ανταπόκριση σε αιτήματα υποκειμένων των δεδομένων και στην εκπλήρωση των υποχρεώσεών του βάσει των Arts. 32–36 (ασφάλεια, γνωστοποίηση παραβιάσεων, εκτιμήσεις αντικτύπου).
  • Κατ' επιλογή του Πελάτη, διαγράφει ή επιστρέφει τα δεδομένα προσωπικού χαρακτήρα κατά τη λήξη των υπηρεσιών και διαγράφει τα υφιστάμενα αντίγραφα, εκτός εάν η διατήρηση απαιτείται από τον νόμο.
  • Θέτει στη διάθεση τις πληροφορίες που είναι ευλόγως αναγκαίες για την απόδειξη της συμμόρφωσης και επιτρέπει τη διενέργεια ελέγχων βάσει της Ενότητας 6.

3. Υποεκτελούντες την επεξεργασία

Ο Πελάτης παρέχει γενική εξουσιοδότηση στο Proofwright να αναθέτει σε υποεκτελούντες την επεξεργασία που απαριθμούνται στο Annex III την παροχή της Υπηρεσίας. Το Proofwright επιβάλλει σε κάθε υποεκτελούντα την επεξεργασία υποχρεώσεις προστασίας δεδομένων όχι λιγότερο προστατευτικές από την παρούσα DPA και παραμένει υπεύθυνο για τις πράξεις τους. Το Proofwright θα παρέχει προειδοποίηση τουλάχιστον 30 ημερών (μέσω email ή σε αυτήν τη σελίδα) πριν από την προσθήκη ή την αντικατάσταση υποεκτελούντος την επεξεργασία, κατά τη διάρκεια της οποίας ο Πελάτης δύναται να αντιταχθεί για εύλογους λόγους προστασίας δεδομένων.

4. Ασφάλεια

Το Proofwright διατηρεί τα τεχνικά και οργανωτικά μέτρα που περιγράφονται στο Annex II, συμπεριλαμβανομένων της κρυπτογράφησης κατά τη διαβίβαση, των κατακερματισμένων (hashed) διαπιστευτηρίων, του ελέγχου πρόσβασης, της απομόνωσης ενοικιαστών (tenant isolation), του περιορισμού ρυθμού αιτημάτων, της καταγραφής αποδεικτικών στοιχείων με ενδείξεις παραποίησης (tamper-evident) και των αντιγράφων ασφαλείας εκτός τοποθεσίας.

5. Παραβιάσεις δεδομένων προσωπικού χαρακτήρα

Το Proofwright θα ειδοποιήσει τον Πελάτη χωρίς αδικαιολόγητη καθυστέρηση, και σε κάθε περίπτωση εντός 72 ωρών από τη στιγμή που λαμβάνει γνώση, για κάθε παραβίαση δεδομένων προσωπικού χαρακτήρα που επηρεάζει τα δεδομένα του Πελάτη, παρέχοντας τις πληροφορίες που είναι ευλόγως διαθέσιμες προκειμένου να βοηθήσει τον Πελάτη να εκπληρώσει τις δικές του υποχρεώσεις.

6. Έλεγχοι

Το Proofwright θα θέτει στη διάθεση τις πληροφορίες που είναι αναγκαίες για την απόδειξη της συμμόρφωσης και, κατόπιν εύλογης προηγούμενης ειδοποίησης και υπό την επιφύλαξη της εμπιστευτικότητας, θα επιτρέπει τη διενέργεια ελέγχων (συμπεριλαμβανομένων επιθεωρήσεων) από τον Πελάτη ή από ελεγκτή που αυτός εντέλλεται, όχι περισσότερο από μία φορά ετησίως, εκτός εάν αυτό απαιτείται από εποπτική αρχή.

7. Διεθνείς διαβιβάσεις

Όπου η επεξεργασία περιλαμβάνει διαβίβαση δεδομένων προσωπικού χαρακτήρα εκτός του Ευρωπαϊκού Οικονομικού Χώρου, τα μέρη βασίζονται στις Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής (Decision 2021/914), οι οποίες ενσωματώνονται διά παραπομπής και συμπληρώνονται από τα στοιχεία των Παραρτημάτων (Annexes), και/ή σε άλλους έγκυρους μηχανισμούς διαβίβασης.

8. Ευθύνη & διάρκεια

Η ευθύνη κάθε μέρους βάσει της παρούσας DPA υπόκειται στους περιορισμούς που προβλέπονται στους Όρους. Η παρούσα DPA παραμένει σε ισχύ για όσο διάστημα το Proofwright επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό του Πελάτη.

Annex I — Στοιχεία της επεξεργασίας

  • Αντικείμενο: παροχή της Υπηρεσίας ετοιμότητας και τεκμηρίωσης CRA του Proofwright.
  • Διάρκεια: η διάρκεια της συνδρομής του Πελάτη πλέον της περιόδου διατήρησης που ορίζεται στην Πολιτική Απορρήτου.
  • Φύση & σκοπός: φιλοξενία, καταγραφή αποθέματος, ανάλυση, παρακολούθηση και δημιουργία αποδεικτικών στοιχείων για την υποστήριξη της δέουσας επιμέλειας CRA του Πελάτη.
  • Υποκείμενα των δεδομένων: το προσωπικό του Πελάτη και, όπου ο Πελάτης εισάγει τέτοια δεδομένα, το προσωπικό των τελικών πελατών του (π.χ. διαχειριστές ιστότοπων, υπεύθυνοι επικοινωνίας για θέματα ασφάλειας).
  • Κατηγορίες δεδομένων: ονόματα, επαγγελματικές διευθύνσεις email, διαπιστευτήρια λογαριασμού, αναγνωριστικά ιστότοπων και στοιχείων (components), διευθύνσεις IP και κάθε δεδομένο προσωπικού χαρακτήρα που περιλαμβάνεται σε υποβληθέντα SBOMs, μηνύματα υποστήριξης ή διαμόρφωση. Η Υπηρεσία δεν προορίζεται για δεδομένα ειδικών κατηγοριών.

Annex II — Τεχνικά & οργανωτικά μέτρα

  • Κρυπτογράφηση των δεδομένων κατά τη διαβίβαση (TLS)· τα διαπιστευτήρια αποθηκεύονται κατακερματισμένα (hashed).
  • Αυστηρή απομόνωση πολλαπλών ενοικιαστών (multi-tenant)· κάθε ανάγνωση και εγγραφή περιορίζεται στο πεδίο κυριότητας.
  • Έλεγχος πρόσβασης βάσει ρόλων και περιορισμός πρόσβασης διαχειριστή με βάση την αρχή του ελάχιστου προνομίου.
  • Περιορισμός ρυθμού αιτημάτων και προστασία από κατάχρηση στα σημεία ελέγχου ταυτότητας και στα δημόσια τελικά σημεία (endpoints).
  • Καταγραφή αποδεικτικών στοιχείων με ενδείξεις παραποίησης (tamper-evident) και σφράγιση μέσω κατακερματισμού (hash-sealed).
  • Συνεχή αντίγραφα ασφαλείας εκτός τοποθεσίας, σε συγκεκριμένο χρονικό σημείο (point-in-time), του αποθετηρίου αποδεικτικών στοιχείων.
  • Παρακολούθηση ευπαθειών και δίαυλος συντονισμένης αποκάλυψης (coordinated-disclosure) για την ίδια την Υπηρεσία.

Annex III — Υποεκτελούντες την επεξεργασία

  • Cloudflare, Inc. — edge, Pages, βάση δεδομένων D1, αποθήκευση αντιγράφων ασφαλείας R2 και Access — Ηνωμένες Πολιτείες / παγκόσμιο δίκτυο edge.
  • The Fly.io Company — φιλοξενία της εφαρμογής κονσόλας και του αποθετηρίου αποδεικτικών στοιχείων — Ευρωπαϊκή Ένωση.
  • Resend — συναλλακτικά email — Ηνωμένες Πολιτείες.
  • PayPal — επεξεργασία πληρωμών — Ευρωπαϊκή Ένωση / Ηνωμένες Πολιτείες.

Επικοινωνία

Ερωτήσεις σχετικά με την παρούσα DPA: connect@proofwright.eu.

Proofwright is a workflow and evidence tool — not legal advice, and a readiness score is not a determination of legal compliance. Please verify regulatory references independently.