Ήμουν ξαπλωμένος

Συμφωνία 
Συνεργασίας Θυγατρικών

Εισαγωγή

Α. Η παρούσα Συμφωνία Συνεργασίας Θυγατρικών (η «Συμφωνία Θυγατρικών» ή "Συμφωνία") ενσωματώνει: (i) τους όρους και τις προϋποθέσεις που παρατίθενται παρακάτω (συμπεριλαμβανομένου, χωρίς περιορισμό, του/των Παραρτήματος/ων παρακάτω) και (ii) τους όρους του Εντύπου Παραγγελίας (όπως ορίζεται παρακάτω).

Β. Είναι σημαντικό η Θυγατρική να διαβάσει και να κατανοήσει τους παρόντες όρους και προϋποθέσεις που παρατίθενται παρακάτω και τους όρους του συμφωνηθέντος Εντύπου Παραγγελίας.

Γ. Τσεκάροντας το πλαίσιο που υποδεικνύει την αποδοχή των όρων και προϋποθέσεων της παρούσας συμφωνίας ("Αποδοχή συμφωνίας"), η Θυγατρική συμφωνεί με τους όρους και τις προϋποθέσεις της παρούσας συμφωνίας συνεργασίας Θυγατρικών.

Δ. Σε περίπτωση οποιωνδήποτε ερωτημάτων σχετικά με το Πρόγραμμα Θυγατρικών ή την παρούσα Συμφωνία, παρακαλούμε στείλτε email στην Εταιρεία στο [Εισάγετε Email].

Ε. Η Εταιρεία είναι ο ιδιοκτήτης και διαχειριστής των προωθούμενων ιστοσελίδων και του Προγράμματος Θυγατρικών και

Στ. Η Εταιρεία επιθυμεί η Θυγατρική να διαφημίσει τις προωθούμενες τοποθεσίες χρησιμοποιώντας το Υλικό μάρκετινγκ σε άτομα που βρίσκονται στην Επικράτεια και η Θυγατρική επιθυμεί να παρέχει τις εν λόγω υπηρεσίες, σύμφωνα με τους όρους και τις προϋποθέσεις που ορίζονται στο παρόν και τους εφαρμοστέους νόμους

Ζ. Καθένα από την Εταιρεία και τη θυγατρική εταιρεία θα αναφέρεται εφεξής ως "Μέρος" και συλλογικά ως "Μέρη".

1.
Ορισμοί και ερμηνεία
>
2.
Γίνε μέλος, Άδεια Καταλληλότητας, Αριθμός Άδειας Καταλληλότητας και Επαλήθευση
>
3.
Χρήση του υλικού μάρκετινγκ από τη θυγατρική εταιρεία
>
4.
Το μάρκετινγκ των προωθούμενων ιστότοπων και των ιστότοπων θυγατρικών από τη Θυγατρική
>
5.
Αποστολή μάρκετινγκ των προωθούμενων ιστότοπων 
>
6.
Πληρωμές θυγατρικών
>
7.
Πληρωμή 
>
8.
Απάτη
>
9.
Πρόσθετοι περιορισμοί
>
10.
Δικαιώματα πνευματικής ιδιοκτησίας
>
11.
Δηλώσεις και εγγυήσεις
>
12.
Διάρκεια, τερματισμός και συνέπειες τερματισμού
>
13.
Αποζημίωση 
>
14.
Εμπιστευτικότητα
>
15.
ΑΠΟΠΟΙΗΣΗ ΕΥΘΥΝΩΝ
>
16.
Περιορισμός της ευθύνης
>
17.
Προσωπικά δεδομένα
>
18.
Τροποποίηση της συμφωνίας
>
19.
Αναστολή
>
20.
Ανωτέρα βία
>
21.
Γενικά
>

ΠΙΝΑΚΑΣ Α

ΣΥΜΦΩΝΊΑ ΠΡΟΣΤΑΣΊΑΣ ΔΕΔΟΜΈΝΩΝ

Η Εταιρεία («Εταιρεία») και η Θυγατρική(«Ανάδοχος»), (κάθε ένα από τα «Μέρη», από κοινού τα «Μέρη»), έχουν συνάψει συμφωνία («Συμφωνία») για την παροχή υπηρεσιών («Υπηρεσίες») και συμφωνούν με τους παρόντες Όρους Προστασίας Δεδομένων («ΣΠΔ»).

Η παρούσα ΣΠΔ θα τεθεί σε ισχύ και θα αντικαταστήσει τυχόν προηγούμενους όρους που αφορούσαν το αντικείμενό της, από την Ημερομηνία Έναρξης Ισχύος των Όρων.

Ο ανάδοχος οφείλει να συμμορφώνεται με τους όρους και τις προϋποθέσεις της παρούσας ΣΠΔ, συμπεριλαμβανομένων των παραρτημάτων I-III, τα οποία επισυνάπτονται στο παρόν και ενσωματώνονται σε αυτό μέσω παραπομπής («Παραρτήματα»).

Εάν αποδέχεστε την παρούσα ΣΠΔ εκ μέρους του Αναδόχου, εγγυάστε ότι: (α) έχετε πλήρη νομική εξουσία να δεσμεύσετε τον Ανάδοχο με την παρούσα ΣΠΔ- (β) έχετε διαβάσει και κατανοήσει την παρούσα ΣΠΔ- και (γ) συμφωνείτε, εκ μέρους του Αναδόχου, με την παρούσα ΣΠΔ. Εάν δεν έχετε τη νόμιμη εξουσιοδότηση να δεσμεύσετε τον Ανάδοχο, παρακαλείστε να μην αποδεχθείτε την παρούσα ΣΠΔ.

1.
Εισαγωγή
>
2.
Ορισμοί και ερμηνεία
>
3.
Εφαρμογή της παρούσας ΣΠΔ
>
4.
Ρόλοι και περιορισμοί στη μεταποίηση
>
5.
Υπο-επεξεργασία
>
6.
Μεταφορά προσωπικών δεδομένων
>
7.
Πρότυπα ασφαλείας
>
8.
Ανεξάρτητοι ελεγκτές
>
9.
Γενικά
>
10.
Προτεραιότητα
>
11.
Αλλαγές στην παρούσα ΣΠΔ.
>

Πίνακας Ε -

1.

Εάν ο Ανάδοχος είναι εκτελών την επεξεργασία και εξάγει Προσωπικά Δεδομένα - τα Μέρη θεωρείται ότι συνάπτουν τις Τυποποιημένες Συμβατικές Ρήτρες μεταξύ εκτελούντος την επεξεργασία και υπευθύνου επεξεργασίας (Ενότητα 4)- εάν ο Ανάδοχος είναι υπεύθυνος επεξεργασίας - τα Μέρη θεωρείται ότι συνάπτουν τις Τυποποιημένες Συμβατικές Ρήτρες μεταξύ υπευθύνου επεξεργασίας και υπευθύνου επεξεργασίας (Ενότητα 1).

2.

Το παρόν Παράρτημα Β καθορίζει τη συμφωνημένη ερμηνεία των συμβαλλομένων μερών σχετικά με τις αντίστοιχες υποχρεώσεις τους βάσει της Ενότητας Ένα ή της Ενότητας Τέσσερα των τυποποιημένων συμβατικών ρητρών (ανάλογα με την περίπτωση).

3.

Τα μέρη συμφωνούν ότι για τους σκοπούς της διαβίβασης δεδομένων προσωπικού χαρακτήρα μεταξύ της Εταιρείας (Εισαγωγέας δεδομένων) και του Αναδόχου (Εξαγωγέας δεδομένων), ισχύουν τα ακόλουθα για την Ενότητα Ένα ή την Ενότητα Τέσσερα:

3.1.

Η ρήτρα 7 των τυποποιημένων συμβατικών ρητρών δεν εφαρμόζεται.

3.2.

Στη ρήτρα 9 εφαρμόζεται η επιλογή 1. Ο εκτελών την επεξεργασία υποβάλλει το αίτημα για ειδική εξουσιοδότηση τουλάχιστον τριάντα (30) ημέρες πριν από την πρόσληψη του υπεργολάβου επεξεργασίας.

3.3.

Στη ρήτρα 11, τα υποκείμενα των δεδομένων δεν μπορούν να υποβάλουν καταγγελία σε ανεξάρτητο φορέα επίλυσης διαφορών.

3.4.

Στη ρήτρα 17 εφαρμόζεται η επιλογή 1. Τα μέρη συμφωνούν ότι οι ρήτρες διέπονται από το ελληνικό δίκαιο.

3.5.

Στη ρήτρα 18(β) Στη ρήτρα 18(β), τα μέρη επιλέγουν τα δικαστήρια της Ελλάδας ως τόπο δικαιοδοσίας και δικαιοδοσίας.

4.

Τα μέρη συμπληρώνουν τα παραρτήματα Ι-ΙΙΙ που ακολουθούν, τα οποία ενσωματώνονται στις τυποποιημένες συμβατικές ρήτρες μέσω παραπομπής.

5.

Στο βαθμό που το εφαρμόζεται προσάρτημα του Ηνωμένου Βασιλείου, ισχύουν τα ακόλουθα:

5.1.

Όλες οι πληροφορίες που παρέχονται στο πλαίσιο των τυποποιημένων συμβατικών ρητρών ισχύουν για το βρετανικό προσάρτημα με τις απαραίτητες αλλαγές σύμφωνα με τις απαιτήσεις του βρετανικού προσαρτήματος. Το κατωτέρω παράρτημα Ι αντικαθιστά τα παραρτήματα 1Α και 1Β του προσαρτήματος του Ηνωμένου Βασιλείου, τα παραρτήματα 2 αντικαθίστανται από τα παραρτήματα ΙΙ-ΙΙΙ κατωτέρω.

5.2.

Στον πίνακα 4 του προσαρτήματος του Ηνωμένου Βασιλείου, κάθε μέρος μπορεί να καταγγείλει τη συμφωνία σύμφωνα με το τμήμα 19 του προσαρτήματος του Ηνωμένου Βασιλείου.

5.3.

Με τη σύναψη της παρούσας ΣΠΔ, τα μέρη συμφωνούν με τις αλλαγές στη μορφή του προσαρτήματος για το Ηνωμένο Βασίλειο.
 

Παράρτημα Ι - Περιγραφή των δραστηριοτήτων επεξεργασίας

A. Προσδιορισμός των μερών

«Εξαγωγέας δεδομένων»:
Ανάδοχος

«Εισαγωγέας δεδομένων»: Εταιρεία

B. Περιγραφή της μεταφοράς

Υποκείμενα δεδομένων
Τα διαβιβαζόμενα δεδομένα προσωπικού χαρακτήρα αφορούν τις ακόλουθες κατηγορίες υποκειμένων δεδομένων (διευκρινίστε):
V Τελικοί χρήστες της εταιρείας
☐ [____] υπάλληλοι
☐ Οι πελάτες της [____]
☐ Άλλα: ________

Κατηγορίες προσωπικών δεδομένων
Τα διαβιβαζόμενα δεδομένα προσωπικού χαρακτήρα αφορούν τις ακόλουθες κατηγορίες δεδομένων (διευκρινίστε):
Στοιχεία επικοινωνίας (όνομα, ηλικία, φύλο, διεύθυνση, αριθμός τηλεφώνου, διεύθυνση ηλεκτρονικού ταχυδρομείου κ.λπ.)
Οικονομικά δεδομένα και δεδομένα πληρωμών (π.χ. αριθμός πιστωτικής κάρτας, τραπεζικός λογαριασμός, συναλλαγές)
Κυβερνητικές ταυτότητες (διαβατήριο, άδεια οδήγησης)
Αναγνωριστικά συσκευής και δραστηριότητα στο διαδίκτυο ή σε ηλεκτρονικά δίκτυα (διευθύνσεις IP, GAID/IDFA, ιστορικό περιήγησης, χρονοσφραγίδες)
Πληροφορίες γεωγραφικής θέσης
Άλλα: ________

Ειδικές κατηγορίες δεδομένων (κατά περίπτωση)
Τα διαβιβαζόμενα δεδομένα προσωπικού χαρακτήρα αφορούν τις ακόλουθες ειδικές κατηγορίες δεδομένων (διευκρινίστε):
Κανένα

Η συχνότητα της μεταφοράς
Η συχνότητα της μεταφοράς:
Συνεχής
Άλλα: ________

Φύση της επεξεργασίας
Συλλογή V

Σκοπός της διαβίβασης και της περαιτέρω επεξεργασίας

Όπως ορίζεται στη συμφωνία.

Περίοδος διατήρησης
Τα Προσωπικά Δεδομένα θα διατηρηθούν για τη διάρκεια της Συμφωνίας.

Παράρτημα ΙΙ - Τεχνικά και οργανωτικά μέτρα για τη διασφάλιση της ασφάλειας των δεδομένων

Περιγραφή της περίληψης των τεχνικών και οργανωτικών μέτρων που εφαρμόζει ο Εισαγωγέας δεδομένων (συμπεριλαμβανομένων τυχόν σχετικών πιστοποιήσεων) για την εξασφάλιση κατάλληλου επιπέδου ασφάλειας, λαμβανομένων υπόψη της φύσης, του πεδίου εφαρμογής, του πλαισίου και του σκοπού της επεξεργασίας, καθώς και των κινδύνων για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων.

  • Εφαρμόζει και διατηρεί τρέχοντα και κατάλληλα τεχνικά και οργανωτικά μέτρα για την προστασία των δεδομένων προσωπικού χαρακτήρα από τυχαία, μη εξουσιοδοτημένη ή παράνομη επεξεργασία και από τυχαία απώλεια, καταστροφή, βλάβη, αλλοίωση, αποκάλυψη ή πρόσβαση, καθώς και σχέδιο αντιμετώπισης περιστατικών για την άμεση αντίδραση σε περίπτωση παραβίασης του συστήματος,

  • Παρέχει βεβαίωση τρίτου μέρους για δοκιμές ασφαλείας ή δοκιμές διείσδυσης σε εφαρμοστέο λογισμικό που επεξεργάζεται δεδομένα προσωπικού χαρακτήρα,

  • Διατηρεί επίπεδο ασφάλειας κατάλληλο για τη ζημία που μπορεί να προκληθεί από οποιαδήποτε μη εξουσιοδοτημένη ή παράνομη επεξεργασία ή τυχαία απώλεια, καταστροφή, ζημία, άρνηση παροχής υπηρεσιών, αλλοίωση ή αποκάλυψη, και κατάλληλο για τη φύση των Προσωπικών Δεδομένων,

  • Υποχρεώνει τους υπαλλήλους, τους αντιπροσώπους ή άλλα πρόσωπα του Εταίρου στα οποία παρέχει πρόσβαση σε Προσωπικά Δεδομένα να τα τηρούν εμπιστευτικά- λαμβάνει εύλογα μέτρα για να διασφαλίζει την ακεραιότητα των υπαλλήλων που έχουν πρόσβαση σε Προσωπικά Δεδομένα και παρέχει ετήσια εκπαίδευση στο προσωπικό και τους υπεργολάβους σχετικά με τις απαιτήσεις ασφαλείας που περιέχονται στο παρόν,

  • Διατηρεί μέτρων που αποσκοπούν στη διασφάλιση της διαρκούς εμπιστευτικότητας, ακεραιότητας, διαθεσιμότητας και ανθεκτικότητας των συστημάτων και υπηρεσιών του Εταίρου,

  • Διατηρεί διαδικασίας για την τακτική δοκιμή, αξιολόγηση και αξιολόγηση της αποτελεσματικότητας των τεχνικών και οργανωτικών μέτρων για τη διασφάλιση της ασφάλειας της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα, τακτική δοκιμή των εν λόγω μέτρων για την επικύρωση της καταλληλότητας και της αποτελεσματικότητάς τους και εφαρμογή διορθωτικών μέτρων όταν οι δοκιμές αποκαλύπτουν ελλείψεις,

  • Καταγράφει της πρόσβασης όλων των ατόμων και των δραστηριοτήτων τους σε συστήματα και εγκαταστάσεις που περιέχουν προσωπικά δεδομένα της εταιρείας.  Κατόπιν αιτήματος της Εταιρείας, και με την επιφύλαξη των εφαρμοστέων νόμων, ο Εταίρος θα παρέχει έκθεση με λεπτομερή κατάλογο των εξουσιοδοτημένων χρηστών, των σχετικών προνομίων τους, της κατάστασης των λογαριασμών και του ιστορικού των δραστηριοτήτων,

  • Προστατεύει τους λογαριασμούς χρηστών και την πρόσβαση σε προσωπικά δεδομένα χρησιμοποιώντας έλεγχο ταυτότητας πολλαπλών παραγόντων (π.χ. χρησιμοποιώντας τουλάχιστον δύο διαφορετικούς παράγοντες για τον έλεγχο ταυτότητας, όπως έναν κωδικό πρόσβασης και ένα διακριτικό ασφαλείας ή πιστοποιητικό),

  • Αποθηκεύει και διαβιβάζει Προσωπικά Δεδομένα χρησιμοποιώντας ισχυρή κρυπτογραφία, σύμφωνα με τις βέλτιστες πρακτικές του κλάδου, και να ψευδωνυμοποιεί τα Προσωπικά Δεδομένα όπου χρειάζεται,

  • Διασφαλίζει ότι μόνο περιορισμένο και εξουσιοδοτημένο προσωπικό έχει πρόσβαση σε Προσωπικά Δεδομένα και ότι η πρόσβαση αυτή περιορίζεται στο ελάχιστο απαιτούμενο ποσό και χορηγείται μόνο για τους σκοπούς της εκπλήρωσης των υποχρεώσεων που απορρέουν από την παρούσα ΣΠΔ. Ο Εταίρος διεξάγει επανεξετάσεις πρόσβασης κατά την αλλαγή του πεδίου ευθύνης κάθε ατόμου ή άλλη αλλαγή που επηρεάζει την πρόσβαση του προσωπικού του Εταίρου σε Προσωπικά Δεδομένα,

  • Διατηρεί πολιτικής ασφάλειας πληροφοριών, συμπεριλαμβανομένης της διαχείρισης ασφάλειας, ασφαλών δικτύων και συστημάτων (π.χ. διαμόρφωση τειχών προστασίας), προγράμματος φυσικής ασφάλειας και προγράμματος διαχείρισης τρωτών σημείων που συνάδουν με τις βέλτιστες πρακτικές του κλάδου,

  • Διασφαλίζει ότι κάθε μέσο αποθήκευσης (μαγνητικό, οπτικό, μη πτητικό, στερεάς κατάστασης, χαρτί ή άλλο μέσο ικανό να διατηρεί πληροφορίες) που καταγράφει Προσωπικά Δεδομένα διαγράφεται ή καταστρέφεται με ασφάλεια πριν από την επαναχρησιμοποίηση ή τη διάθεση.