COAG AI – Συμφωνία Επεξεργασίας Δεδομένων (DPA)
Τελευταία ενημέρωση: Φεβρουάριος 2025
Η παρούσα Συμφωνία Επεξεργασίας Δεδομένων («DPA») αποτελεί μέρος της Υπηρεσίας AI Voice Assistant που παρέχεται από την AiCOAG Limited («AiCOAG», «Εταιρεία», «Εκτελών την Επεξεργασία») και ισχύει για όλους τους επιχειρηματικούς πελάτες («Υπεύθυνος Επεξεργασίας») που χρησιμοποιούν την Πλατφόρμα COAG AI για τηλεφωνία μέσω AI και διαχείριση ραντεβού.
Αυτή η DPA συμπληρώνει τους Όρους Χρήσης και την Πολιτική Απορρήτου.
1. Ρόλοι των Συμβαλλομένων
Υπεύθυνος Επεξεργασίας (Πελάτης / Τελικός Πελάτης): Ο επιχειρηματικός πελάτης που καθορίζει τους σκοπούς και τα μέσα της επεξεργασίας των προσωπικών δεδομένων μέσω της πλατφόρμας COAG AI.
Εκτελών την Επεξεργασία (AiCOAG Limited): Επεξεργάζεται προσωπικά δεδομένα για λογαριασμό του Υπευθύνου Επεξεργασίας με σκοπό την παροχή της υπηρεσίας COAG AI Voice Assistant.
Υποεκτελούντες την Επεξεργασία: Τρίτοι πάροχοι που χρησιμοποιούνται από την AiCOAG για την υποστήριξη της φιλοξενίας, των υποδομών, του χειρισμού κλήσεων, των αναλυτικών στοιχείων ή των λειτουργιών AI.
Η AiCOAG ενεργεί μόνο βάσει τεκμηριωμένων οδηγιών από τον Υπεύθυνο Επεξεργασίας.
2. Αντικείμενο της Επεξεργασίας
Η AiCOAG επεξεργάζεται προσωπικά δεδομένα αποκλειστικά για την παροχή:
- υπηρεσιών εισερχόμενων και εξερχόμενων φωνητικών βοηθών AI,
- χειρισμού κλήσεων, περιλήψεων κλήσεων, προγραμματισμού ραντεβού,
- μεταγραφών φωνής σε κείμενο,
- αναλυτικών στοιχείων μέσω πίνακα ελέγχου (dashboard),
- διαχείρισης λογαριασμών πελατών και
- τεχνικής υποστήριξης.
Κατηγορίες Προσωπικών Δεδομένων
- Ηχογραφήσεις φωνής (όπου η ηχογράφηση είναι ενεργοποιημένη)
- Μεταγραφές κλήσεων
- Μεταδεδομένα κλήσεων (ώρα, διάρκεια, αριθμός καλούντος, αποτέλεσμα κλήσης)
- Πληροφορίες επικοινωνίας που κοινοποιούνται οικειοθελώς (όνομα, τηλέφωνο, email, λεπτομέρειες ραντεβού)
- Στοιχεία λογαριασμού χρήστη (επιχειρηματικός υπεύθυνος επικοινωνίας)
Υποκείμενα των Δεδομένων
- Πελάτες του Υπευθύνου Επεξεργασίας
- Πιθανοί πελάτες / leads
- Υπάλληλοι ή συνεργάτες του Υπευθύνου Επεξεργασίας
3. Διάρκεια της Επεξεργασίας
Η επεξεργασία αρχίζει με την ενεργοποίηση της συνδρομής του Υπευθύνου Επεξεργασίας και συνεχίζεται για όσο διάστημα γίνεται χρήση της Υπηρεσίας. Μετά τον τερματισμό, η AiCOAG διατηρεί τα δεδομένα μόνο για την περίοδο που περιγράφεται στην Ενότητα 10 (Διατήρηση & Διαγραφή).
4. Υποχρεώσεις της AiCOAG (Εκτελών την Επεξεργασία)
Η AiCOAG οφείλει:
- Να επεξεργάζεται προσωπικά δεδομένα αποκλειστικά σύμφωνα με τις τεκμηριωμένες οδηγίες του Υπευθύνου Επεξεργασίας.
- Να εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα ασφαλείας, συμπεριλαμβανομένων των ελέγχων πρόσβασης, της κρυπτογράφησης, της καταγραφής, της παρακολούθησης και των ασφαλών υποδομών.
- Να διασφαλίζει τις υποχρεώσεις εμπιστευτικότητας του προσωπικού της.
- Να ειδοποιεί τον Υπεύθυνο Επεξεργασίας χωρίς αδικαιολόγητη καθυστέρηση σε περίπτωση παραβίασης προσωπικών δεδομένων.
- Να βοηθά τον Υπεύθυνο Επεξεργασίας στην ικανοποίηση των αιτημάτων των υποκειμένων των δεδομένων, όπου είναι τεχνικά εφικτό.
- Να παρέχει τεκμηρίωση σχετικά με τις πρακτικές ασφάλειας και επεξεργασίας κατόπιν εύλογου αιτήματος.
- Να μην διατηρεί δεδομένα για διάστημα μεγαλύτερο από το απαραίτητο για τους σκοπούς της Υπηρεσίας.
5. Υποχρεώσεις του Υπευθύνου Επεξεργασίας
Ο Υπεύθυνος Επεξεργασίας συμφωνεί:
- Να διασφαλίζει ότι όλα τα προσωπικά δεδομένα που παρέχονται στην πλατφόρμα COAG AI συλλέγονται και επεξεργάζονται νόμιμα.
- Να λαμβάνει τις απαραίτητες συγκαταθέσεις για την ηχογράφηση κλήσεων ή την επεξεργασία μέσω AI, όπου απαιτείται από το νόμο.
- Να παρέχει ακριβείς οδηγίες στην AiCOAG.
- Να απαντά στα αιτήματα των υποκειμένων των δεδομένων και να προωθεί τα σχετικά αιτήματα στην AiCOAG όταν χρειάζεται.
- Να αποφεύγει την υποβολή δεδομένων ειδικών κατηγοριών, εκτός εάν είναι απαραίτητο, νόμιμο και σωστά προστατευμένο.
6. Υποεκτελούντες την Επεξεργασία
Η AiCOAG δύναται να χρησιμοποιεί υποεκτελούντες για:
- φιλοξενία στο cloud (hosting),
- τηλεφωνικές υπηρεσίες,
- επεξεργασία ομιλίας,
- αναλυτικά στοιχεία (analytics),
- παρακολούθηση υποδομών.
Όλοι οι υποεκτελούντες θα δεσμεύονται από υποχρεώσεις προστασίας δεδομένων ισοδύναμες με την παρούσα DPA. Κατάλογος των ενεργών υποεκτελούντων είναι διαθέσιμος κατόπιν γραπτού αιτήματος.
7. Διεθνείς Διαβιβάσεις
Όπου η επεξεργασία περιλαμβάνει διαβιβάσεις εκτός του Ηνωμένου Βασιλείου ή του ΕΟΧ, η AiCOAG διασφαλίζει ότι υπάρχουν κατάλληλες νομικές διασφαλίσεις, συμπεριλαμβανομένων:
- Τυπικών Συμβατικών Ρητρών (SCCs),
- του UK Addendum ή του UK IDTA,
- άλλων μηχανισμών διαβίβασης συμβατών με τον GDPR.
8. Μέτρα Ασφαλείας
Η AiCOAG διατηρεί κατάλληλες διασφαλίσεις, συμπεριλαμβανομένων:
- κρυπτογραφημένης μετάδοσης δεδομένων,
- περιορισμών πρόσβασης και ταυτοποίησης,
- ασφαλών κέντρων δεδομένων,
- παρακολούθησης και καταγραφής συμβάντων,
- τακτικών ελέγχων ασφαλείας.
9. Δικαιώματα των Υποκειμένων των Δεδομένων
Η AiCOAG θα βοηθά τον Υπεύθυνο Επεξεργασίας στον χειρισμό των αιτημάτων των υποκειμένων, συμπεριλαμβανομένων των δικαιωμάτων πρόσβασης, διόρθωσης, διαγραφής, περιορισμού, φορητότητας και εναντίωσης.
Η διαχείριση των αιτημάτων πρέπει να γίνεται μέσω του Υπευθύνου Επεξεργασίας.
10. Διατήρηση & Διαγραφή
Εκτός εάν δοθεί διαφορετική οδηγία, η AiCOAG θα:
- διατηρεί τις ηχογραφήσεις και τις μεταγραφές κλήσεων για διάστημα έως 90 ημερών,
- διατηρεί τα δεδομένα λογαριασμού και τιμολόγησης όπως απαιτείται από το νόμο,
- διαγράφει ή ανωνυμοποιεί τα υπόλοιπα προσωπικά δεδομένα το αργότερο 12 μήνες μετά τον τερματισμό.
Ο Υπεύθυνος Επεξεργασίας μπορεί να ζητήσει νωρίτερα τη διαγραφή κατά τον τερματισμό.
11. Δικαιώματα Ελέγχου (Audit)
Ο Υπεύθυνος Επεξεργασίας δύναται:
- να ζητά πληροφορίες για την απόδειξη της συμμόρφωσης,
- να ζητά συνοπτικές εκθέσεις ή πιστοποιήσεις,
- να διενεργεί απομακρυσμένο έλεγχο με εύλογη προειδοποίηση.
Οι έλεγχοι πρέπει να ζητούνται εγγράφως και δεν πρέπει να διαταράσσουν τη λειτουργία των υπηρεσιών.
12. Εφαρμοστέο Δίκαιο
Η παρούσα DPA διέπεται από:
- το Αγγλικό δίκαιο για πελάτες που συμβάλλονται με την AiCOAG Limited, και
- το ισχύον δίκαιο της ΕΕ/ΕΟΧ όπου αυτό είναι υποχρεωτικό βάσει της τοποθεσίας του πελάτη.
Οι διαφορές υποβάλλονται στα δικαστήρια της Αγγλίας και της Ουαλίας, εκτός εάν ορίζεται διαφορετικά από αναγκαστικό δίκαιο.
