ΣΥΜΦΩΝΗΤΙΚΟ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (DPA)
(Σύμφωνα με το Άρθρο 28 του ΓΚΠΔ/GDPR)
1. Αντικείμενο & Ρόλοι (Roles & Scope)
Νομικό Κείμενο (Δεσμευτικό)
1.2 Φύση Επεξεργασίας: Η επεξεργασία αφορά τη συλλογή, αποθήκευση (hosting), ψευδωνυμοποίηση (hashing) και ανάλυση δεδομένων πωλήσεων φαρμακείου μέσω υποδομών Cloud (SaaS).
Με Απλά Λόγια (Επεξήγηση)
Εσείς είστε το "Αφεντικό" των δεδομένων. Εσείς αποφασίζετε τι δεδομένα μας δίνετε.
Εμείς είμαστε οι "Τεχνικοί". Επεξεργαζόμαστε τα δεδομένα μόνο για να σας δώσουμε τα γραφήματα και τις αναλύσεις που βλέπετε στην οθόνη σας, και για κανέναν άλλο κρυφό σκοπό.
2. Ασφάλεια & Ψευδωνυμοποίηση (Security & Hashing)
Νομικό Κείμενο (Δεσμευτικό)
Με Απλά Λόγια (Επεξήγηση)
Χρησιμοποιούμε τα συστήματα της Microsoft (τα ίδια που έχουν οι τράπεζες) για ασφάλεια.
3. Υπο-εκτελούντες (Sub-processors)
Νομικό Κείμενο (Δεσμευτικό)
Με Απλά Λόγια (Επεξήγηση)
Για να δουλέψει η εφαρμογή, νοικιάζουμε σέρβερ από τη Microsoft.
Τα δεδομένα σας μένουν στην Ευρώπη και προστατεύονται από τους αυστηρούς κανόνες της ΕΕ. Αν αποφασίσουμε ποτέ να αλλάξουμε πάροχο (π.χ. να πάμε στην Amazon ή Google), θα σας ενημερώσουμε πρώτα.
4. Εμπορική Χρήση Ανωνυμοποιημένων Δεδομένων (Aggregated Data)
Νομικό Κείμενο (Δεσμευτικό)
Με Απλά Λόγια (Επεξήγηση)
Μπορούμε να πάρουμε τα νούμερα από όλα τα φαρμακεία μαζί (π.χ. "Πόσα κουτιά ασπιρίνης πουλήθηκαν συνολικά στην Ελλάδα") για να βγάλουμε στατιστικά.
Αυτά τα γενικά στατιστικά είναι δικά μας προϊόντα. Σε καμία περίπτωση δεν θα φαίνεται ότι τα νούμερα προήλθαν από το *δικό σας* φαρμακείο.
5. Δικαιώματα Υποκειμένων & Περιστατικά Παραβίασης
Νομικό Κείμενο (Δεσμευτικό)
Με Απλά Λόγια (Επεξήγηση)
Αν κάποιος πελάτης σάς ζητήσει να διαγράψετε τα δεδομένα του, εμείς θα σας βοηθήσουμε να το κάνετε και στο σύστημά μας.
Αν (χτύπα ξύλο) χακάρουν τους σέρβερ μας, θα σας το πούμε αμέσως (εντός 2 ημερών) για να ξέρετε τι να κάνετε.
6. Διάρκεια & Διαγραφή (Termination)
Νομικό Κείμενο (Δεσμευτικό)
Με Απλά Λόγια (Επεξήγηση)
Αν σταματήσουμε τη συνεργασία, τα δεδομένα σας διαγράφονται. Δεν τα κρατάμε "καβάτζα". Μπορείτε να τα πάρετε πίσω πριν φύγετε.
7. Δικαίωμα Ελέγχου (Audit Rights)
Νομικό Κείμενο (Δεσμευτικό)
Με Απλά Λόγια (Επεξήγηση)
Μπορείτε να μας "ελέγξετε" μία φορά το χρόνο για να βεβαιωθείτε ότι τηρούμε όσα υποσχόμαστε.
Πρέπει να μας το ζητήσετε έναν μήνα πριν. Μπορεί να γίνει είτε στο γραφείο μας είτε από απόσταση. Μπορείτε να φέρετε και δικό σας ελεγκτή.
Εσείς πληρώνετε τον έλεγχο. Αν όμως βρεθεί ότι κάναμε λάθος, εμείς πληρώνουμε.
Ο έλεγχος γίνεται σε ώρες γραφείου και δεν πρέπει να μας εμποδίζει να δουλεύουμε.
8. Χειρισμός Αιτημάτων Υποκειμένων Δεδομένων
Νομικό Κείμενο (Δεσμευτικό)
Με Απλά Λόγια (Επεξήγηση)
Όταν κάποιος πελάτης σας ζητήσει να δει ή να διαγράψει τα δεδομένα του, εσείς μας στέλνετε email στο dpo@pharmalytics.gr.
Θα σας απαντήσουμε μέσα σε 5 μέρες ότι πήραμε το αίτημα, και θα το ολοκληρώσουμε μέσα σε 30 μέρες.
Αν κάτι δεν μπορεί να γίνει για τεχνικούς λόγους, θα σας το πούμε.
Αν θέλετε να πάρετε τα δεδομένα σας, θα σας τα δώσουμε σε μορφή JSON ή CSV (αρχεία που ανοίγουν με Excel).
9. Υποστήριξη Εκτίμησης Αντικτύπου (DPIA)
Νομικό Κείμενο (Δεσμευτικό)
Με Απλά Λόγια (Επεξήγηση)
Αν χρειαστεί να κάνετε "Εκτίμηση Κινδύνου" για τα δεδομένα σας (όπως απαιτεί ο GDPR σε κάποιες περιπτώσεις), εμείς θα σας δώσουμε όλες τις πληροφορίες που χρειάζεστε για το Pharmalytics.
ΠΑΡΑΡΤΗΜΑ Α: Υπο-εκτελούντες (Sub-processors)
Νομικό Κείμενο (Δεσμευτικό)
| Πάροχος | Υπηρεσία | Τοποθεσία | Σκοπός |
|---|---|---|---|
| Microsoft Ireland Operations Ltd | Azure SQL Database | ΕΕ (North Europe) | Αποθήκευση δεδομένων |
| Microsoft Ireland Operations Ltd | Microsoft Fabric | ΕΕ (North Europe) | Ανάλυση δεδομένων |
| Microsoft Ireland Operations Ltd | Entra ID | ΕΕ (North Europe) | Διαχείριση ταυτότητας |
| Plausible Insights OÜ | Plausible Analytics | ΕΕ (Estonia) | Στατιστικά χρήσης (ανώνυμα) |
Με Απλά Λόγια (Επεξήγηση)
ΠΑΡΑΡΤΗΜΑ Β: Τυποποιημένες Συμβατικές Ρήτρες (SCCs)
Νομικό Κείμενο (Δεσμευτικό)
- Ονομασία: [Όνομα Φαρμακείου/Επιχείρησης]
- Διεύθυνση: [Διεύθυνση]
- Υπογράφων/Υπογράφουσα: [Όνομα]
- Ονομασία: ONISIS Consulting IKE
- Διεύθυνση: Αγίας Γλυκερίας 5, 11147 Αθήνα, Ελλάδα
- Υπογράφων: Κωνσταντίνος Κορμέντζας
Τα δεδομένα υποκειμένων που μεταφέρονται αφορούν πελάτες φαρμακείων (Customer IDs με hashing) και δεδομένα πωλήσεων.
ΠΑΡΑΡΤΗΜΑ I.B: Περιγραφή Μεταφοράς| Κατηγορία | Περιγραφή |
|---|---|
| Φύση επεξεργασίας | Συλλογή, αποθήκευση, ανάλυση δεδομένων πωλήσεων |
| Σκοπός | Παροχή υπηρεσιών BI και analytics |
| Κατηγορίες υποκειμένων | Πελάτες φαρμακείων |
| Είδη δεδομένων | CustomerID (hashed), δεδομένα πωλήσεων |
| Ευαίσθητα δεδομένα | Όχι |
| Περίοδος διατήρησης | Διάρκεια συνδρομής + 180 ημέρες |
Βλ. Ενότητα 2.1 του παρόντος DPA και Παράρτημα Α: Τεχνικές Λεπτομέρειες Ασφαλείας.
Με Απλά Λόγια (Επεξήγηση)
ΠΑΡΑΡΤΗΜΑ Γ: Τεχνικές Λεπτομέρειες Ασφαλείας
Νομικό Κείμενο (Δεσμευτικό)
Για τους τεχνικούς συμβούλους σας, η ασφάλεια του Pharmalytics βασίζεται στα εξής:
- Identity Management: Microsoft Entra ID (πρώην Azure AD) με υποστήριξη MFA.
- Database Security: Azure SQL με Transparent Data Encryption (TDE) και Firewall rules.
- Analytics Engine: Microsoft Fabric με Row-Level Security (RLS) – κάθε χρήστης βλέπει μόνο τις γραμμές δεδομένων που του αντιστοιχούν.
- Encryption in Transit: TLS 1.3 για όλες τις επικοινωνίες.
- Encryption at Rest: AES-256 για όλα τα αποθηκευμένα δεδομένα.
- Access Logging: Πλήρης καταγραφή όλων των προσβάσεων σε δεδομένα.
- Backup Encryption: Κρυπτογραφημένα αντίγραφα ασφαλείας με 30-ημερη διατήρηση.
📧 dpo@pharmalytics.gr
📍 ONISIS Consulting IKE, Αγίας Γλυκερίας 5, 11147 Αθήνα, Ελλάδα
Με Απλά Λόγια (Επεξήγηση)
Νομική Αποποίηση Ευθύνης
Οι ενότητες «Με Απλά Λόγια» παρέχονται μόνο για διευκόλυνση και δεν έχουν νομική ισχύ. Σε περίπτωση οποιασδήποτε διαφοράς, υπερισχύει το τεχνικό και δεσμευτικό νομικό κείμενο στην αριστερή στήλη. Τα παρόντα έγγραφα υπόκεινται στους νόμους της Ελληνικής Δημοκρατίας.