Νομικά

Σύμβαση Επεξεργασίας Δεδομένων (DPA)

Οι όροι με τους οποίους το TimelyPlan επεξεργάζεται προσωπικά δεδομένα για λογαριασμό των οργανισμών-πελατών του, κατά το άρθρο 28 GDPR.

Τελευταία ενημέρωση: 9 Αυγούστου 2026

1. Αντικείμενο και ισχύς

Η παρούσα Σύμβαση Επεξεργασίας Δεδομένων («DPA») συνάπτεται μεταξύ του οργανισμού-πελάτη («Πελάτης», Υπεύθυνος Επεξεργασίας) και της εταιρείας λειτουργίας του TimelyPlan που αναφέρεται στη σελίδα Στοιχεία Εταιρείας («TimelyPlan», Εκτελών την Επεξεργασία), κατά την έννοια του Κανονισμού (ΕΕ) 2016/679 («GDPR»).

Η DPA αποτελεί αναπόσπαστο μέρος των Όρων Χρήσης και τίθεται σε ισχύ με την αποδοχή τους κατά την πρώτη σύνδεση του Διαχειριστή Οργανισμού στην πλατφόρμα. Δεν απαιτείται χωριστή υπογραφή· αντίγραφο με υπογραφές διατίθεται κατόπιν αιτήματος στο support@timelyplan.gr.

2. Ρόλοι των μερών

3. Αντικείμενο, φύση και σκοπός της επεξεργασίας

Αποθήκευση, οργάνωση και εμφάνιση δεδομένων προσωπικού με σκοπό τον προγραμματισμό βαρδιών, αδειών, επιθυμιών και τη συναφή επικοινωνία εντός του οργανισμού, καθώς και τις προαιρετικές λειτουργίες μισθοδοσίας/κόστους όταν ο Πελάτης τις ενεργοποιεί.

4. Κατηγορίες υποκειμένων και δεδομένων

5. Διάρκεια

Η επεξεργασία διαρκεί όσο υφίσταται ενεργός λογαριασμός οργανισμού. Μετά τη λύση της σύμβασης ισχύει το άρθρο 10 (επιστροφή και διαγραφή) και η Πολιτική Διατήρησης Δεδομένων.

6. Υποχρεώσεις του TimelyPlan (άρθρο 28 παρ. 3 GDPR)

7. Υποεκτελούντες την επεξεργασία

Ο Πελάτης παρέχει γενική έγκριση για την πρόσληψη υποεκτελούντων. Το TimelyPlan χρησιμοποιεί περιορισμένο αριθμό παρόχων για:

Η αναλυτική, επικαιροποιημένη λίστα υποεκτελούντων διατίθεται κατόπιν αιτήματος στο support@timelyplan.gr. Το TimelyPlan ενημερώνει τον Πελάτη για σκοπούμενες προσθήκες ή αντικαταστάσεις τουλάχιστον 14 ημέρες πριν, ώστε ο Πελάτης να μπορεί να αντιταχθεί· επιβάλλει δε σε κάθε υποεκτελούντα τις ίδιες υποχρεώσεις προστασίας δεδομένων με την παρούσα.

8. Ασφάλεια (άρθρο 32 GDPR)

9. Γνωστοποίηση περιστατικών παραβίασης

Το TimelyPlan ενημερώνει τον Πελάτη χωρίς αδικαιολόγητη καθυστέρηση μόλις λάβει γνώση παραβίασης προσωπικών δεδομένων που αφορά δεδομένα του Πελάτη, παρέχοντας τις πληροφορίες του άρθρου 33 παρ. 3 GDPR στον βαθμό που είναι διαθέσιμες, ώστε ο Πελάτης να εκπληρώσει τις δικές του υποχρεώσεις γνωστοποίησης.

10. Επιστροφή και διαγραφή

Καθ' όλη τη διάρκεια, ο Πελάτης μπορεί να εξάγει τα δεδομένα του (αντίγραφα ασφαλείας, εξαγωγές Excel/PDF, εξαγωγή GDPR ανά χρήστη). Μετά τη διαγραφή του οργανισμού, τα δεδομένα διαγράφονται οριστικά σύμφωνα με την Πολιτική Διατήρησης, με την επιφύλαξη τυχόν εκ του νόμου υποχρεώσεων διατήρησης.

11. Έλεγχοι

Το TimelyPlan θέτει στη διάθεση του Πελάτη τις απαραίτητες πληροφορίες για την απόδειξη συμμόρφωσης με το άρθρο 28 GDPR. Έλεγχοι διενεργούνται κατόπιν εύλογης έγγραφης ειδοποίησης, μέγιστο μία φορά ετησίως (εκτός αν έπεται περιστατικό παραβίασης), με τρόπο που δεν θίγει την ασφάλεια των λοιπών πελατών της πλατφόρμας.

12. Διαβιβάσεις εκτός ΕΕ/ΕΟΧ

Τα δεδομένα φιλοξενούνται σε υποδομές εντός ΕΕ. Εάν απαιτηθεί διαβίβαση σε τρίτη χώρα (π.χ. πάροχος email), αυτή γίνεται μόνο βάσει Τυποποιημένων Συμβατικών Ρητρών (SCCs) εγκεκριμένων από την Ευρωπαϊκή Επιτροπή ή άλλου κατάλληλου μηχανισμού του Κεφαλαίου V GDPR.

13. Εφαρμοστέο δίκαιο

Η παρούσα διέπεται από το Ελληνικό δίκαιο, όπως και οι Όροι Χρήσης στους οποίους προσαρτάται.

14. Επικοινωνία

Για κάθε θέμα σχετικό με την παρούσα DPA ή για υπογεγραμμένο αντίγραφο, ή γράψτε στο support@timelyplan.gr.


Σχετικά έγγραφα: Όροι Χρήσης · Πολιτική Απορρήτου · Πληροφορίες GDPR · Διατήρηση Δεδομένων · Στοιχεία Εταιρείας