Σύμβαση Ανάθεσης Επεξεργασίας Δεδομένων (DPA)
Παράρτημα Α των Όρων Υπηρεσίας — πώς επεξεργαζόμαστε τα δεδομένα των πελατών σου.
Τελευταία ενημέρωση: 29/07/2026
Στοιχεία παρόχου
Εμπορική ονομασία: Mapraise Reputation Marketing
Νόμιμος πάροχος: ΦΙΛΙΟΣ ΧΡΗΣΤΟΣ (ατομική επιχείρηση)
ΑΦΜ: 178132130 · ΚΑΔ: 73.11.11
Έδρα: Πολυκράτους 11, Περιστέρι 12134, Ελλάδα
Email: info@mapraise.com
Η παρούσα συνάπτεται μεταξύ του Πελάτη (όπως ορίζεται στους Όρους Υπηρεσίας), ως υπευθύνου επεξεργασίας, και της Mapraise (Χρήστος Φίλιος, ΑΦΜ 178132130, έδρα Περιστέρι), ως εκτελούσας την επεξεργασία, αποτελεί αναπόσπαστο Παράρτημα Α των Όρων Υπηρεσίας και γίνεται αποδεκτή ηλεκτρονικά μαζί τους (άρ. 28 §9 GDPR — η έγγραφη μορφή περιλαμβάνει την ηλεκτρονική).
1. Αντικείμενο & διάρκεια
Επεξεργασία δεδομένων Τελικών Πελατών του Πελάτη για την παροχή της Υπηρεσίας, για όσο διαρκεί η σύμβαση και μέχρι την ολοκλήρωση των ενεργειών του άρθρου 11.
2. Φύση & σκοπός επεξεργασίας
Καταχώριση/εισαγωγή επαφών· αποστολή προσκλήσεων αξιολόγησης μέσω SMS εξ ονόματος του Πελάτη· διαχείριση δηλώσεων εναντίωσης (opt-out)· τήρηση αποδεικτικών συγκατάθεσης/εναντίωσης· κατάρτιση αναφορών προς τον Πελάτη.
3. Είδος δεδομένων
Ονοματεπώνυμο, αριθμός κινητού τηλεφώνου, ημερομηνία επίσκεψης, μεταδεδομένα συγκατάθεσης/εναντίωσης (ημερομηνίες, κανάλι, πηγή, καταγραφές αποστολών), καθώς και το περιεχόμενο/κείμενο των αξιολογήσεων (reviews) που τυχόν αναλύονται μέσω της Υπηρεσίας. Δεν υφίσταται επεξεργασία ειδικών κατηγοριών δεδομένων (άρ. 9) ούτε δεδομένων ανηλίκων εν γνώσει των μερών.
4. Κατηγορίες υποκειμένων
Πελάτες του Πελάτη (Τελικοί Πελάτες — καταναλωτές).
5. Επεξεργασία μόνο κατ’ εντολή (άρ. 28 §3 στ. α)
Η Mapraise επεξεργάζεται τα δεδομένα μόνο βάσει καταγεγραμμένων εντολών του Πελάτη — όπως αποτυπώνονται στους Όρους, στο παρόν και στις ρυθμίσεις της Υπηρεσίας — συμπεριλαμβανομένων των διαβιβάσεων σε τρίτες χώρες, εκτός αν το επιβάλλει δίκαιο της ΕΕ ή κράτους μέλους (οπότε ενημερώνει προηγουμένως τον Πελάτη, εκτός αν αυτό απαγορεύεται). Αν η Mapraise κρίνει ότι εντολή παραβιάζει τον GDPR ή άλλη διάταξη, ενημερώνει αμελλητί τον Πελάτη.
5.1 Μη εκπαίδευση μοντέλων (AI): Η Mapraise διασφαλίζει ότι τα προσωπικά δεδομένα των Τελικών Πελατών δεν χρησιμοποιούνται για την εκπαίδευση (training) των θεμελιωδών μοντέλων τεχνητής νοημοσύνης (foundation models) της ίδιας ή των υπεργολάβων της (π.χ. Anthropic), παρά μόνο για την παραγωγή του αποτελέσματος (inference) που έχει ζητήσει ο Πελάτης.
6. Εμπιστευτικότητα (στ. β)
Τα πρόσωπα που επεξεργάζονται τα δεδομένα για λογαριασμό της Mapraise δεσμεύονται από υποχρέωση εμπιστευτικότητας.
7. Ασφάλεια (στ. γ, άρ. 32)
Η Mapraise εφαρμόζει τα κατάλληλα τεχνικά και οργανωτικά μέτρα του Παραρτήματος Β.
8. Υπεργολάβοι επεξεργασίας (στ. δ, §§2 & 4)
8.1. Ο Πελάτης παρέχει γενική έγγραφη έγκριση για τους υπεργολάβους του πίνακα 8.4. Η Mapraise ενημερώνει τον Πελάτη για σκοπούμενες προσθήκες/αντικαταστάσεις 14 ημέρες πριν, μέσω email στο email διαχειριστή του Πελάτη ή μέσω ειδοποίησης στην εφαρμογή (dashboard), με δικαίωμα εναντίωσης· σε εναντίωση χωρίς εφικτή εναλλακτική, κάθε μέρος μπορεί να καταγγείλει αζημίως.
8.2. Η Mapraise επιβάλλει στους υπεργολάβους τις ίδιες υποχρεώσεις προστασίας δεδομένων με το παρόν και παραμένει πλήρως υπεύθυνη έναντι του Πελάτη για την εκπλήρωσή τους.
8.3. Διαβιβάσεις εκτός ΕΟΧ γίνονται μόνο με κατάλληλες εγγυήσεις (Τυποποιημένες Συμβατικές Ρήτρες ΕΕ ή ισοδύναμο μηχανισμό).
8.4. Εγκεκριμένοι υπεργολάβοι κατά την έναρξη ισχύος:
| Υπεργολάβος | Ρόλος | Έδρα / Διαβίβαση |
|---|---|---|
| HighLevel Inc. (GoHighLevel / LeadConnector) | CRM & αυτοματισμοί | ΗΠΑ — SCCs |
| Yuboto Ltd | Αποστολή SMS | Ελλάδα |
| Cloudflare Inc. | Δίκτυο/υποδομή (redirects, workers) | ΗΠΑ/ΕΕ — SCCs |
| Google LLC | Υποδομή email/εργαλείων | ΗΠΑ/ΕΕ — SCCs |
| Stripe | Πληρωμές (δεδομένα Πελάτη, όχι Τελικών Πελατών) | ΗΠΑ/ΕΕ — SCCs |
| Anthropic PBC | Επεξεργασία κειμένου με AI (π.χ. απαντήσεις σε αξιολογήσεις) | ΗΠΑ — SCCs |
9. Συνδρομή σε δικαιώματα υποκειμένων (στ. ε)
Η Mapraise συνδράμει τον Πελάτη με κατάλληλα τεχνικά και οργανωτικά μέτρα στην ικανοποίηση αιτημάτων των υποκειμένων (πρόσβαση, διόρθωση, διαγραφή, περιορισμός, φορητότητα, εναντίωση). Αιτήματα που περιέρχονται απευθείας στη Mapraise προωθούνται στον Πελάτη χωρίς αδικαιολόγητη καθυστέρηση και το αργότερο εντός επτά (7) εργάσιμων ημερών. Οι δηλώσεις εναντίωσης στα SMS εκτελούνται αυτόματα και άμεσα από τα συστήματα της Υπηρεσίας, ως πάγια εντολή του Πελάτη.
10. Συνδρομή σε ασφάλεια & παραβιάσεις (στ. στ, άρ. 32–36)
Η Mapraise συνδράμει τον Πελάτη στη συμμόρφωση με τα άρ. 32–36, λαμβανομένης υπόψη της διαθέσιμης πληροφορίας. Σε περιστατικό παραβίασης δεδομένων που αφορά τη Λίστα, η Mapraise ενημερώνει τον Πελάτη χωρίς αδικαιολόγητη καθυστέρηση, εντός 48 ωρών από τη στιγμή που η Mapraise θα αποκτήσει βεβαιότητα για την παραβίαση, με τα στοιχεία που απαιτεί το άρ. 33 §3.
11. Διαγραφή ή επιστροφή στη λήξη (στ. ζ)
Με τη λήξη της Υπηρεσίας, και κατ’ επιλογή του Πελάτη: (α) επιστροφή πλήρους αντιγράφου της Λίστας (μαζί με αποδεικτικά συγκατάθεσης/εναντίωσης) σε κοινό μηχαναγνώσιμο μορφότυπο — προεπιλογή, σύμφωνα και με την ενότητα ιδιοκτησίας των Όρων Υπηρεσίας — και (β) διαγραφή των δεδομένων και των αντιγράφων από τα συστήματα της Mapraise εντός 30 ημερών, εκτός αν δίκαιο της ΕΕ ή κράτους μέλους επιβάλλει διατήρηση. Εξαίρεση: Το μητρώο εναντιώσεων (opt-out) διατηρείται στο μέτρο που απαιτείται ώστε η εναντίωση να εξακολουθεί να γίνεται σεβαστή.
12. Απόδειξη συμμόρφωσης & έλεγχοι (στ. η)
Η Mapraise θέτει στη διάθεση του Πελάτη κάθε αναγκαία πληροφορία για την απόδειξη συμμόρφωσης με το άρ. 28 και επιτρέπει και διευκολύνει ελέγχους/επιθεωρήσεις από τον Πελάτη ή εξουσιοδοτημένο ελεγκτή του, με εύλογη προειδοποίηση 15 εργάσιμων ημερών, μία φορά ανά 12μηνο πλην περιστατικού, χωρίς πρόσβαση σε δεδομένα άλλων πελατών της Mapraise. Οι έλεγχοι αυτοί θα διενεργούνται πρωτίστως μέσω της παροχής ερωτηματολογίων ασφαλείας ή/και πιστοποιητικών της Mapraise. Επιτόπιος έλεγχος (on-site audit) επιτρέπεται μόνο εφόσον τα παραπάνω δεν επαρκούν για την απόδειξη της συμμόρφωσης, θα διεξάγεται με έξοδα του Πελάτη, χωρίς να διαταράσσεται η εύρυθμη λειτουργία της Mapraise.
13. Ευθύνη & Αποζημίωση
13.1. Κατανομή κατά ΓΚΠΔ: Σύμφωνα με το άρθρο 82 του ΓΚΠΔ, η Mapraise (ως Εκτελούσα την επεξεργασία) ευθύνεται για ζημία που προκαλείται από την επεξεργασία μόνο εάν δεν ανταποκρίθηκε στις υποχρεώσεις του ΓΚΠΔ που απευθύνονται ειδικά στους εκτελούντες την επεξεργασία ή εάν ενήργησε εκτός ή αντίθετα προς τις νόμιμες έγγραφες εντολές του Πελάτη.
13.2. Αλληλοαποζημίωση για Πρόστιμα & Αξιώσεις: Κάθε συμβαλλόμενο μέρος («Υπαίτιο Μέρος») συμφωνεί να αποζημιώσει και να απαλλάξει το άλλο μέρος από κάθε αξίωση τρίτου, αποδεδειγμένη ζημία ή διοικητικό πρόστιμο που θα επιβληθεί από την Αρχή Προστασίας Δεδομένων, στον βαθμό που αυτή/αυτό προκλήθηκε από υπαίτια παράβαση των υποχρεώσεων του Υπαίτιου Μέρους βάσει του παρόντος ή του ΓΚΠΔ.
13.3. Ειδική Ευθύνη Πελάτη: Ο Πελάτης φέρει την αποκλειστική ευθύνη και υποχρεούται να αποζημιώσει πλήρως τη Mapraise σε περίπτωση που επιβληθεί πρόστιμο ή εγερθεί αξίωση κατά της Mapraise η οποία οφείλεται σε παράλειψη του Πελάτη να εξασφαλίσει νόμιμη βάση (π.χ. έλλειψη συγκατάθεσης των Τελικών Πελατών πριν την καταχώρισή τους στην Υπηρεσία) ή σε παράνομες εντολές του.
13.4. Περιορισμός Ευθύνης: Με την επιφύλαξη τυχόν αναγκαστικού δικαίου (π.χ. για δόλο ή βαριά αμέλεια), η συνολική συμβατική ευθύνη της Mapraise δυνάμει του παρόντος Παραρτήματος υπόκειται ρητά στους περιορισμούς και τα ανώτατα όρια ευθύνης που ορίζουν οι Όροι Υπηρεσίας.
14. Διάρκεια, δίκαιο, έκδοση
Ισχύει όσο οι Όροι Υπηρεσίας. Ελληνικό δίκαιο, δικαστήρια Αθηνών. Έκδοση v2.0 — 29 Ιουλίου 2026, αποδοχή ηλεκτρονικά μαζί με τους Όρους (καταγραφή κατά το άρθρο 5 των Όρων).
ΠΑΡΑΡΤΗΜΑ Β — Τεχνικά & οργανωτικά μέτρα
- Έλεγχος πρόσβασης: Ονομαστικοί λογαριασμοί, ελάχιστη αναγκαία πρόσβαση, 2FA στα διαχειριστικά συστήματα (GHL, Cloudflare, Google, Yuboto).
- Κρυπτογράφηση: Μεταφορά δεδομένων αποκλειστικά μέσω TLS· κρυπτογράφηση at rest από τους παρόχους υποδομής.
- Διαχείριση μυστικών: Κανένα credential/API key σε έγγραφα ή συνομιλίες· αποθήκευση μόνο στα αντίστοιχα συστήματα (Worker secrets κ.λπ.).
- Διαχωρισμός πελατών: Χωριστό περιβάλλον (sub-account) ανά πελάτη· καμία διασταύρωση δεδομένων μεταξύ πελατών.
- Επιβολή εναντίωσης: Μηχανισμός DND/blacklist που εφαρμόζεται αυτόματα σε κάθε αποστολή, με πεδίο καταγραφής ημερομηνίας εναντίωσης.
- Καταγραφή: Τήρηση logs αποστολών και μεταβολών συγκατάθεσης.
- Ελαχιστοποίηση: Συλλέγονται μόνο όνομα, κινητό, ημερομηνία επίσκεψης — κανένα email Τελικού Πελάτη στη Φάση Α.
- Πολιτική Αντιγράφων Ασφαλείας (Backups): Τήρηση τακτικών και κρυπτογραφημένων αντιγράφων ασφαλείας των δεδομένων μέσω των εγκεκριμένων παρόχων υποδομής, με στόχο τη διασφάλιση της διαθεσιμότητας των δεδομένων και την άμεση αποκατάσταση σε περίπτωση φυσικού ή τεχνικού συμβάντος.
- Διαδικασία Διαχείρισης Περιστατικών (Incident Response): Υφίσταται διαδικασία για τον άμεσο εντοπισμό, αξιολόγηση και περιορισμό περιστατικών ασφαλείας. Σε περίπτωση διαπίστωσης παραβίασης δεδομένων (data breach), η Mapraise ειδοποιεί τον Πελάτη χωρίς αδικαιολόγητη καθυστέρηση και παρέχει συνδρομή σύμφωνα με το Άρθρο 10 της παρούσας.
- Εκπαίδευση & Εμπιστευτικότητα Προσωπικού: Κάθε υπάλληλος, προστηθείς ή εξωτερικός συνεργάτης της Mapraise (εφόσον και όταν υπάρξει) που αποκτά πρόσβαση στα δεδομένα, δεσμεύεται από έγγραφες ρήτρες εχεμύθειας και εμπιστευτικότητας (NDA) και λαμβάνει την κατάλληλη ενημέρωση/εκπαίδευση για τις αρχές προστασίας προσωπικών δεδομένων (ΓΚΠΔ).
Έκδοση v2.0 — 29/7/2026