Πολιτική Απορρήτου — Online Marketer LTD
Γ.1

Σκοπός

Η παρούσα Πολιτική Απορρήτου περιγράφει τον τρόπο με τον οποίο η Online Marketer LTD συλλέγει, χρησιμοποιεί, αποθηκεύει, προστατεύει και εν γένει επεξεργάζεται τα προσωπικά δεδομένα φυσικών προσώπων στο πλαίσιο των δραστηριοτήτων της.

Η επεξεργασία δεδομένων πραγματοποιείται με πλήρη συμμόρφωση προς τον Γενικό Κανονισμό Προστασίας Δεδομένων της Ευρωπαϊκής Ένωσης (ΓΚΠΔ / Κανονισμός ΕΕ 2016/679), τον αντίστοιχο UK GDPR, τον UK Data Protection Act 2018 και κάθε άλλη εφαρμοστέα εθνική ή ενωσιακή νομοθεσία περί προστασίας προσωπικών δεδομένων.

Η παρούσα Πολιτική εφαρμόζεται στο πλαίσιο: (α) της παροχής της SaaS Πλατφόρμας (Όροι Χρήσης — Μέρος Α)· (β) της παροχής Agency Υπηρεσιών εξατομικευμένων υλοποιήσεων (Μέρος Β)· και (γ) της επίσκεψης στην ιστοσελίδα onlinemarketer.gr.

Γ.2

Υπεύθυνος Επεξεργασίας

Υπεύθυνος Επεξεργασίας είναι η εταιρεία Online Marketer LTD, εγγεγραμμένη στο Companies House με αριθμό 16665041, με έδρα 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, Ηνωμένο Βασίλειο.

Για την άσκηση δικαιωμάτων ή για οποιοδήποτε ερώτημα σχετικά με την παρούσα Πολιτική: [email protected]

Γ.3

Δεδομένα που Συλλέγουμε

Η Online Marketer LTD συλλέγει και επεξεργάζεται τις ακόλουθες κατηγορίες προσωπικών δεδομένων, ανάλογα με τη φύση της σχέσης κάθε Υποκειμένου Δεδομένων:

  • Στοιχεία λογαριασμού: ονοματεπώνυμο, διεύθυνση ηλεκτρονικού ταχυδρομείου, τηλέφωνο, επωνυμία εταιρείας, ΑΦΜ, θέση/τίτλος εργασίας.
  • Δεδομένα πληρωμών: πληροφορίες κάρτας πληρωμής, ιστορικό συναλλαγών, τιμολόγια — επεξεργάζονται μέσω της Stripe, χωρίς αποθήκευση πλήρων στοιχείων κάρτας στα συστήματα του Παρόχου.
  • Τεχνικά δεδομένα: διεύθυνση IP, τύπος και έκδοση browser, λειτουργικό σύστημα, τύπος συσκευής, ημερομηνία και ώρα πρόσβασης, logs συστήματος και σφαλμάτων.
  • Δεδομένα cookies: πληροφορίες που συλλέγονται μέσω cookies και παρόμοιων τεχνολογιών στην ιστοσελίδα onlinemarketer.gr, σύμφωνα με το άρθρο Γ.7.
  • Δεδομένα επικοινωνίας: περιεχόμενο μηνυμάτων, ερωτημάτων, αιτημάτων υποστήριξης και τυχόν βιντεοκλήσεων (Google Meet) που πραγματοποιούνται στο πλαίσιο της συνεργασίας.

Οι κατηγορίες προσωπικών δεδομένων που συλλέγει και επεξεργάζεται ο Πελάτης εντός της Πλατφόρμας για τους δικούς του σκοπούς περιγράφονται αναλυτικά στη Συμφωνία Επεξεργασίας Δεδομένων (DPA) — άρθρο Δ.3.

Γ.4

Νόμιμη Βάση Επεξεργασίας

Η επεξεργασία των προσωπικών δεδομένων βασίζεται σε μία ή περισσότερες από τις ακόλουθες νόμιμες βάσεις, σύμφωνα με το Άρθρο 6 του ΓΚΠΔ:

  • Εκτέλεση σύμβασης (Άρθρο 6(1)(β) ΓΚΠΔ): η επεξεργασία είναι αναγκαία για την εκτέλεση της σύμβασης παροχής υπηρεσιών, συμπεριλαμβανομένης της παροχής της Πλατφόρμας και των Agency Υπηρεσιών.
  • Έννομο συμφέρον (Άρθρο 6(1)(στ) ΓΚΠΔ): η επεξεργασία είναι αναγκαία για σκοπούς ασφάλειας συστημάτων, αποτροπής απάτης, βελτίωσης υπηρεσιών και μαγνητοσκόπησης βιντεοκλήσεων για ποιοτικό έλεγχο και εκπαίδευση προσωπικού.
  • Ρητή συγκατάθεση (Άρθρο 6(1)(α) ΓΚΠΔ): ιδίως για analytics/marketing cookies και αποστολή προωθητικών επικοινωνιών (direct marketing).
  • Συμμόρφωση με νομική υποχρέωση (Άρθρο 6(1)(γ) ΓΚΠΔ): τήρηση φορολογικών παραστατικών (6 έτη υπό βρετανικό δίκαιο) και έλεγχοι ξεπλύματος χρήματος (KYC / AML).
Γ.5

Σκοποί Επεξεργασίας & Δέσμευση Απορρήτου

Η Online Marketer LTD επεξεργάζεται τα προσωπικά δεδομένα αποκλειστικά για τους ακόλουθους σκοπούς: (α) την παροχή των λειτουργιών της Πλατφόρμας (CRM, αυτοματισμοί, αναφορές, campaigns)· (β) την τεχνική υποστήριξη, συντήρηση και αναβάθμιση· (γ) την τιμολόγηση, τις πληρωμές και την οικονομική διαχείριση· (δ) την εξασφάλιση ασφάλειας συστημάτων και αποτροπής απάτης· και (ε) τη συμμόρφωση με νομικές υποχρεώσεις.

Η Online Marketer LTD δεν χρησιμοποιεί ποτέ τα προσωπικά δεδομένα των Πελατών ή των επαφών τους για δικούς της εμπορικούς σκοπούς, marketing, διαφημιστική χρήση ή μεταπώληση σε τρίτους, σε καμία περίπτωση.

Δέσμευση Παρόχου για Απόρρητο Δεδομένων
  • ΔΕΝ πουλά, εκμισθώνει ή μεταβιβάζει τα προσωπικά δεδομένα του Πελάτη ή των επαφών του σε τρίτους για εμπορικούς σκοπούς, σε καμία περίπτωση.
  • ΔΕΝ χρησιμοποιεί τα δεδομένα του Πελάτη ή των επαφών του για δικό του marketing, διαφήμιση, αναζήτηση νέων πελατών ή οποιαδήποτε άλλη δραστηριότητα προς ίδιον όφελος.
  • ΔΕΝ εκπαιδεύει μοντέλα τεχνητής νοημοσύνης, δικά του ή τρίτων, με τα δεδομένα του Πελάτη ή των επαφών του.
  • ΔΕΝ αναλύει στατιστικά ή συγκεντρωτικά τα δεδομένα του Πελάτη για να δημιουργήσει benchmark reports ή market intelligence προς πώληση σε τρίτους.
  • Επεξεργάζεται τα δεδομένα αποκλειστικά για τους σκοπούς που περιγράφονται στη Συμφωνία Επεξεργασίας Δεδομένων (DPA — Μέρος Δ) και κατ' εντολή του Πελάτη υπό την ιδιότητά του ως Υπευθύνου Επεξεργασίας.

Η ανωτέρω δέσμευση ισχύει τόσο κατά τη διάρκεια της συνεργασίας, όσο και μετά τη λήξη ή τον τερματισμό αυτής, σε σχέση με δεδομένα που τυχόν διατηρούνται από νομική υποχρέωση.

Γ.6

Πρόσβαση Παρόχου στα Δεδομένα Πελάτη

Ως πάροχος και διαχειριστής της Πλατφόρμας, η Online Marketer LTD διαθέτει τεχνική δυνατότητα πρόσβασης διαχειριστή (super admin) σε όλους τους λογαριασμούς Πελατών, πρόσβαση η οποία είναι τεχνικά απαραίτητη για τη λειτουργία, τη συντήρηση, την υποστήριξη, την ασφάλεια και την αναβάθμιση της υπηρεσίας. Ο Πάροχος δεσμεύεται ρητώς ως προς τα εξής:

1. Νόμιμοι σκοποί πρόσβασης

Ο Πάροχος αποκτά πρόσβαση στα Δεδομένα Πελάτη αποκλειστικά για:

  • Τεχνική υποστήριξη και επίλυση προβλημάτων κατόπιν αιτήματος του Πελάτη.
  • Συντήρηση, αναβάθμιση και διαχείριση της Πλατφόρμας.
  • Υλοποίηση αλλαγών, μεταναστεύσεων ή νέων λειτουργιών κατόπιν αιτήματος του Πελάτη.
  • Εξασφάλιση της ασφάλειας και ακεραιότητας του συστήματος.
  • Βασικά αναλυτικά στοιχεία χρήσης για σκοπούς τιμολόγησης και διαχείρισης χωρητικότητας.
2. Απαγορευμένες χρήσεις

Ο Πάροχος δεν διαβάζει, δεν παρακολουθεί, δεν αντιγράφει και δεν αξιοποιεί συνομιλίες, μηνύματα, προσωπικά δεδομένα επαφών ή επιχειρηματικές πληροφορίες του Πελάτη για οποιονδήποτε άλλο σκοπό πέραν των ανωτέρω — ιδίως όχι για μάρκετινγκ, εκπαίδευση μοντέλων τεχνητής νοημοσύνης, εμπορική εκμετάλλευση, ανταγωνιστική ανάλυση ή προσωπική περιέργεια.

3. Εμπιστευτικότητα

Κάθε πληροφορία στην οποία ο Πάροχος αποκτά παρεμπίπτουσα πρόσβαση κατά τη διάρκεια εργασιών υποστήριξης αντιμετωπίζεται ως αυστηρά εμπιστευτική και δεν αποκαλύπτεται σε τρίτους.

4. Περιορισμένη πρόσβαση

Η πρόσβαση διαχειριστή χορηγείται μόνο σε εξουσιοδοτημένο προσωπικό του Παρόχου, υπό όρους εμπιστευτικότητας και βάσει αρχής ελάχιστης απαραίτητης πρόσβασης (need-to-know basis).

Γ.7

Cookies στην onlinemarketer.gr

Η ιστοσελίδα onlinemarketer.gr χρησιμοποιεί cookies και παρόμοιες τεχνολογίες παρακολούθησης για τη βελτιστοποίηση της εμπειρίας χρήστη και τη λειτουργία της ιστοσελίδας:

  • Αυστηρώς Απαραίτητα Cookies (Strictly Necessary): απαραίτητα για τη βασική λειτουργία της ιστοσελίδας (διαχείριση συνεδρίας, ασφάλεια, εξισορρόπηση φορτίου). Δεν απαιτούν προηγούμενη συγκατάθεση.
  • Cookies Στατιστικής Ανάλυσης (Analytics): μέσω Google Analytics για στατιστική ανάλυση επισκεψιμότητας. Απαιτούν προηγούμενη ρητή συγκατάθεση.
  • Cookies Marketing: για στοχευμένη διαφήμιση και remarketing μέσω Meta Pixel, Google Ads και άλλων. Απαιτούν προηγούμενη ρητή συγκατάθεση.

Ο επισκέπτης ρυθμίζει τις προτιμήσεις του μέσω του cookie banner κατά την πρώτη επίσκεψη και δύναται να τις ανακαλέσει ή τροποποιήσει ανά πάσα στιγμή μέσω της σχετικής επιλογής στο footer.

Γ.8

Sub-Processors

Η Online Marketer LTD χρησιμοποιεί επιλεγμένους sub-processors για την παροχή των υπηρεσιών της. Ο αναλυτικός κατάλογος γενικών sub-processors, με ονόματα, χώρες εγκατάστασης και σκοπούς επεξεργασίας, περιλαμβάνεται στο άρθρο Α.13 των Όρων Χρήσης. Για τους ειδικούς AI sub-processors (OpenAI, Anthropic, Google, ElevenLabs, HighLevel native AI), βλ. άρθρο Δ.6.1 του DPA.

Όλοι οι sub-processors δεσμεύονται μέσω αντίστοιχων Data Processing Agreements που εξασφαλίζουν ισοδύναμο επίπεδο προστασίας με τον ΓΚΠΔ. Η επεξεργασία περιορίζεται στους περιγραφόμενους σκοπούς και βασίζεται στις νόμιμες βάσεις του Άρθρου 6 ΓΚΠΔ.

Οποιαδήποτε αλλαγή στη λίστα sub-processors γνωστοποιείται στους Πελάτες τουλάχιστον τριάντα (30) ημέρες πριν την έναρξη ισχύος, παρέχοντας δικαίωμα αιτιολογημένης αντίθεσης εντός της ίδιας προθεσμίας.

Γ.9

Διεθνείς Μεταφορές Δεδομένων

Ορισμένα προσωπικά δεδομένα ενδέχεται να διαβιβάζονται εκτός ΕΟΧ ή Ηνωμένου Βασιλείου. Οι διεθνείς αυτές μεταφορές πραγματοποιούνται πάντοτε βάσει ενός ή περισσοτέρων από τους ακόλουθους νομικούς μηχανισμούς:

  • Τυποποιημένες Συμβατικές Ρήτρες (Standard Contractual Clauses — SCCs): όπως εγκρίθηκαν από την Ευρωπαϊκή Επιτροπή με την Εκτελεστική Απόφαση 2021/914.
  • UK International Data Transfer Agreement (IDTA): ή αντίστοιχο UK Addendum στις EU SCCs, για μεταφορές από ή προς το Ηνωμένο Βασίλειο.
  • Αποφάσεις Επάρκειας: της Ευρωπαϊκής Επιτροπής ή του UK Information Commissioner's Office (ICO).
  • EU-US Data Privacy Framework (DPF): όπου εφαρμόζεται και εφόσον ο παραλήπτης είναι πιστοποιημένος βάσει του πλαισίου αυτού.

Λεπτομέρειες sub-processors και χωρών εγκατάστασης: άρθρο Α.13 των Όρων Χρήσης.

Γ.10

Διατήρηση Δεδομένων

Η Online Marketer LTD διατηρεί τα προσωπικά δεδομένα αποκλειστικά για όσο διάστημα είναι απαραίτητο για την εκπλήρωση των σκοπών για τους οποίους συλλέχθηκαν. Ειδικότερα:

  • Δεδομένα λογαριασμού και επικοινωνίας Πελατών: για όσο διάστημα ο Πελάτης διατηρεί ενεργή συμβατική σχέση, πλέον 30 ημερών για ενδεχόμενη εξαγωγή κατόπιν αιτήματος.
  • Φορολογικά και λογιστικά παραστατικά: 6 έτη από την έκδοση (Companies Act 2006 και HMRC requirements).
  • Technical logs και audit trails: 12 μήνες, για σκοπούς ασφαλείας, ανίχνευσης παραβιάσεων και τεχνικής υποστήριξης.
  • Μαγνητοσκοπήσεις βιντεοκλήσεων: 90 ημέρες από την ημερομηνία διεξαγωγής, για σκοπούς ποιοτικού ελέγχου και εκπαίδευσης προσωπικού.
  • Cookies analytics: σύμφωνα με τη διάρκεια ζωής κάθε cookie, όπως ορίζεται στο cookie banner.

Μετά την παρέλευση των ανωτέρω χρονικών διαστημάτων, τα δεδομένα διαγράφονται οριστικά ή ανωνυμοποιούνται με τρόπο που δεν επιτρέπει την επαναταυτοποίηση των Υποκειμένων Δεδομένων.

Γ.11

Δικαιώματα Υποκειμένων Δεδομένων

Σύμφωνα με τα Άρθρα 15–22 του ΓΚΠΔ και τον UK GDPR, κάθε Υποκείμενο Δεδομένων δικαιούται:

  • Δικαίωμα πρόσβασης (Άρθρο 15 ΓΚΠΔ): να ενημερωθεί ποια δεδομένα επεξεργάζονται και να λάβει αντίγραφο.
  • Δικαίωμα διόρθωσης (Άρθρο 16 ΓΚΠΔ): να ζητήσει διόρθωση ανακριβών ή συμπλήρωση ελλιπών δεδομένων.
  • Δικαίωμα διαγραφής / «δικαίωμα στη λήθη» (Άρθρο 17 ΓΚΠΔ): να ζητήσει οριστική διαγραφή, εφόσον δεν υφίσταται νομική υποχρέωση διατήρησης.
  • Δικαίωμα περιορισμού επεξεργασίας (Άρθρο 18 ΓΚΠΔ): να ζητήσει προσωρινή παύση επεξεργασίας υπό συγκεκριμένες συνθήκες.
  • Δικαίωμα φορητότητας (Άρθρο 20 ΓΚΠΔ): να λάβει τα δεδομένα σε δομημένη, μηχανικώς αναγνώσιμη μορφή (CSV ή JSON).
  • Δικαίωμα εναντίωσης (Άρθρο 21 ΓΚΠΔ): να αντιταχθεί στην επεξεργασία για συγκεκριμένους σκοπούς (ενδεικτικά, direct marketing).
  • Δικαίωμα ανάκλησης συγκατάθεσης (Άρθρο 7 ΓΚΠΔ): ανά πάσα στιγμή, χωρίς να επηρεάζεται η νομιμότητα της προηγούμενης επεξεργασίας.
Άσκηση Δικαιωμάτων

Γραπτό αίτημα στο [email protected]. Απόκριση εντός 30 ημερών, με δυνατότητα παράτασης 2 επιπλέον μηνών σε σύνθετες περιπτώσεις (Άρθρο 12(3) ΓΚΠΔ).

Διατηρείται επιπλέον δικαίωμα υποβολής καταγγελίας στην αρμόδια Εποπτική Αρχή: ICO (UK — ico.org.uk) ή ΑΠΔΠΧ (Ελλάδα — dpa.gr).

Γ.12

Ασφάλεια Δεδομένων

Η Online Marketer LTD εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα ασφαλείας σύμφωνα με το Άρθρο 32 του ΓΚΠΔ. Ενδεικτικά:

  • Κρυπτογράφηση κατά τη μετάδοση (TLS/SSL) και κατ' αποθήκευση (encryption at rest).
  • Πολυεπίπεδος έλεγχος πρόσβασης με μοναδικά διαπιστευτήρια και role-based permissions.
  • Συνεχής παρακολούθηση συστημάτων (monitoring) και καταγραφή γεγονότων (logging) για ανίχνευση παραβιάσεων.
  • Τακτικά αυτοματοποιημένα backups μέσω υποδομής HighLevel.
  • Περιοδικές δοκιμές ασφαλείας, penetration testing και ενημερώσεις λογισμικού.
Σε παραβίαση ασφαλείας, ειδοποίηση θιγόμενων Πελατών εντός 72 ωρών, σύμφωνα με το άρθρο Δ.4(δ) της DPA και τα Άρθρα 33–34 ΓΚΠΔ.
Γ.13

Παιδιά και Ανήλικοι

Η Πλατφόρμα δεν απευθύνεται σε ανηλίκους κάτω των 16 ετών (Άρθρο 8 ΓΚΠΔ). Δεν συλλέγουμε εν γνώσει μας προσωπικά δεδομένα ανηλίκων κάτω της ηλικίας αυτής.

Σε περίπτωση που γονέας, κηδεμόνας ή έχων την γονική μέριμνα αντιληφθεί ότι ανήλικος υπό την ευθύνη του έχει παράσχει προσωπικά δεδομένα, παρακαλείται να επικοινωνήσει άμεσα στο [email protected], ώστε να προβούμε στην οριστική διαγραφή εντός εύλογου χρόνου και χωρίς οποιαδήποτε χρέωση.

Γ.14

Τροποποίηση της Πολιτικής Απορρήτου

Η Online Marketer LTD διατηρεί το δικαίωμα να τροποποιεί την παρούσα Πολιτική μονομερώς ανά πάσα στιγμή. Για ουσιώδεις τροποποιήσεις που ενδέχεται να επηρεάζουν τα δικαιώματα των Πελατών, ενημέρωση μέσω email τουλάχιστον 30 ημέρες πριν την έναρξη ισχύος.

Η συνεχιζόμενη χρήση μετά την έναρξη ισχύος συνιστά ρητή αποδοχή. Σε ουσιώδη διαφωνία, ο Πελάτης δικαιούται καταγγελία σύμφωνα με το άρθρο Α.17 των Όρων Χρήσης, χωρίς ποινή.

Γ.15

Επεξεργασία Προσωπικών Δεδομένων μέσω AI Systems

Γ.15.1 — Χρήση AI στην Πλατφόρμα

Η Πλατφόρμα χρησιμοποιεί AI systems για την παροχή συγκεκριμένων λειτουργιών, οι οποίες ενδέχεται να επεξεργάζονται προσωπικά δεδομένα των τελικών χρηστών του Πελάτη (leads, contacts, prospects). Οι λειτουργίες αυτές περιλαμβάνουν:

  • AI chatbots για αυτοματοποιημένες συνομιλίες στο website ή σε social media κανάλια του Πελάτη.
  • Voice AI για τηλεφωνικές συνομιλίες με τελικούς χρήστες.
  • AI-generated email και SMS drafts βάσει contact context και ιστορικού.
  • Automated content summarization και categorization.
  • AI-driven workflow decisions (πχ dynamic segmentation, lead scoring).
  • Personalization βάσει contact behavior και προφίλ.
Γ.15.2 — Νομική Βάση Επεξεργασίας

Η επεξεργασία AI βασίζεται στις ακόλουθες νομικές βάσεις του Άρθρου 6 ΓΚΠΔ:

  • (α) Έννομο συμφέρον [Άρθρο 6(1)(στ) ΓΚΠΔ]: Για την παροχή της υπηρεσίας AI-enhanced marketing automation. Ο Πάροχος έχει διενεργήσει σχετικό balancing test, το οποίο διατίθεται κατόπιν αιτήματος.
  • (β) Συγκατάθεση [Άρθρο 6(1)(α) ΓΚΠΔ]: Όπου η επεξεργασία περιλαμβάνει profiling με σημαντικές επιπτώσεις ή automated decision-making που παράγει έννομες συνέπειες.
  • (γ) Εκτέλεση σύμβασης [Άρθρο 6(1)(β) ΓΚΠΔ]: Όπου η AI επεξεργασία είναι απαραίτητη για την παροχή της ζητούμενης υπηρεσίας προς το υποκείμενο δεδομένων.
Γ.15.3 — Δικαιώματα Υποκειμένων Δεδομένων

Πέραν των γενικών δικαιωμάτων ΓΚΠΔ (βλ. Γ.11), τα υποκείμενα δεδομένων που εκτίθενται σε AI processing έχουν επιπλέον τα ακόλουθα ενισχυμένα δικαιώματα:

  • (α) Δικαίωμα ενημέρωσης για AI interaction [Άρθρο 50(1) AI Act]: Το υποκείμενο ενημερώνεται σαφώς όταν αλληλεπιδρά με AI system, εκτός εάν αυτό είναι προδήλως εμφανές.
  • (β) Δικαίωμα μη υπαγωγής σε αυτοματοποιημένη ατομική απόφαση [Άρθρο 22 ΓΚΠΔ]: Δικαίωμα ανθρώπινης παρέμβασης, έκφρασης απόψεων και αμφισβήτησης απόφασης που παράγεται αποκλειστικά από AI system.
  • (γ) Δικαίωμα ενημέρωσης για AI-generated content: Ενημερώνονται όταν λαμβάνουν content που δημιουργήθηκε από AI (πχ email disclosures, chatbot responses).
  • (δ) Δικαίωμα ενημέρωσης για deepfakes [Άρθρο 50(4) AI Act]: Σε περίπτωση deepfake content (μη επιτρεπτό βάσει /terms Α.22.4), το υποκείμενο έχει δικαίωμα ρητής ενημέρωσης.
Γ.15.4 — Διασφαλίσεις AI Processing

Ο Πάροχος διασφαλίζει ότι:

  • Όλοι οι AI sub-processors που χρησιμοποιεί (OpenAI, Anthropic, Google, ElevenLabs, HighLevel native AI) ΔΕΝ εκπαιδεύουν τα μοντέλα τους με τα δεδομένα του Πελάτη ή των τελικών χρηστών του.
  • Τα δεδομένα διαβιβάζονται σε AI providers μόνο για τη διάρκεια της επεξεργασίας και δεν παραμένουν στα systems τους πέραν των τεχνικά αναγκαίων ορίων (typical retention <30 ημέρες).
  • Όλες οι διαβιβάσεις σε τρίτες χώρες γίνονται με κατάλληλες διασφαλίσεις (SCCs, EU-US Data Privacy Framework, IDTA).
  • Τηρούνται πλήρως οι αρχές data minimization, purpose limitation, accuracy και storage limitation του Άρθρου 5 ΓΚΠΔ.
  • Εφαρμόζονται τεχνικά και οργανωτικά μέτρα ασφάλειας (κρυπτογράφηση σε μεταφορά και ηρεμία, access controls, audit logs).
Γ.15.5 — Cross-References

Για τους ειδικούς όρους επεξεργασίας AI από sub-processors, βλ. onlinemarketer.gr/dpa Δ.6.1. Για τις υποχρεώσεις Πελάτη ως AI deployer, βλ. onlinemarketer.gr/terms Α.22. Για γενικά δικαιώματα ΓΚΠΔ, βλ. Γ.11. Για data breach notification, βλ. Γ.12.