Σύμβαση Επεξεργασίας Δεδομένων
Διαθέσιμη σε πελάτες Pro + Enterprise
Η DPA της NexBasira καλύπτει τις υποχρεώσεις του εκτελούντος την επεξεργασία κατά το άρθρο 28 του GDPR, το χρονοδιάγραμμα υπο-εκτελούντων, τις Τυποποιημένες Συμβατικές Ρήτρες της ΕΕ (όπου εφαρμόζονται), και τις δεσμεύσεις ασφάλειας που αναφέρονται στη σελίδα στάση ασφάλειας.
Αίτημα για τη DPA
Για τους πελάτες Pro + Enterprise, η DPA + το χρονοδιάγραμμα υπο-εκτελούντων περιλαμβάνονται στο συμβατικό σας πακέτο. Για να ζητήσετε αντίγραφο εκτός του κύκλου πωλήσεων (π.χ. για ερωτηματολόγιο InfoSec), στείλτε email στο legal@nexbasira.com με την επωνυμία του οργανισμού σας και την επαφή με εξουσιοδότηση υπογραφής.
Τι καλύπτει
- Ρόλοι + αρμοδιότητες βάσει του GDPR (υπεύθυνος επεξεργασίας / εκτελών την επεξεργασία)
- Κατηγορίες δεδομένων προσωπικού χαρακτήρα που υφίστανται επεξεργασία
- Κατάλογος υπο-εκτελούντων + μηχανισμός ειδοποίησης αλλαγών
- Διασφαλίσεις διεθνών διαβιβάσεων (SCCs όπου εφαρμόζονται)
- Μέτρα ασφάλειας (τεχνικά + οργανωτικά)
- Υποχρεώσεις ελέγχου + συνεργασίας
- Χρονοδιάγραμμα ειδοποίησης παραβίασης
- Διάρκεια + καταγγελία + επιστροφή / διαγραφή δεδομένων
Υπο-εκτελούντες
Ο τρέχων κατάλογος υπο-εκτελούντων αποτελεί μέρος του πακέτου DPA. Δεσμευόμαστε να ειδοποιούμε τους διαχειριστές λογαριασμού 30 ημέρες πριν από την προσθήκη νέου υπο-εκτελούντος· έχετε δικαίωμα ένστασης εντός αυτού του χρονικού διαστήματος.
Schrems II + διεθνείς διαβιβάσεις
Το περιβάλλον παραγωγής της NexBasira φιλοξενείται εξ ολοκλήρου εντός της ΕΕ (eu-central-1, Φρανκφούρτη). Δεν πραγματοποιούνται διαβιβάσεις σε τρίτες χώρες για την αλυσίδα ελέγχου, την αποθήκευση αποδεικτικών στοιχείων ή τα βασικά δεδομένα της εφαρμογής. Οι υπο-εκτελούντες με μητρική εταιρεία στις ΗΠΑ (όπου εφαρμόζεται) λειτουργούν με υποδομή εντός ΕΕ δεσμευμένη από SCCs.