Skip to content

Όροι και Προϋποθέσεις

Effective Date: 3/10/2026
Last Updated: 3/10/2026

Εταιρεία: Carsu B.V., Harderwijkerweg 145, 3852 AB Ermelo, Ολλανδία

Μητρώο Εμπορίου (KvK): 92122167

Ιστότοπος: www.carsu.com

Τελευταία Ενημέρωση: 10 Μαρτίου 2026

1. Εισαγωγή

Οι παρούσες Όροι και Προϋποθέσεις ("Όροι") διέπουν την πρόσβαση και χρήση της πλατφόρμας λογισμικού ως υπηρεσίας ("SaaS") που λειτουργεί από την Carsu B.V. ("Carsu", "Εταιρεία", "εμείς", "δικά μας", ή "μας"), διαθέσιμη στη διεύθυνση https://www.carsu.com και μέσω των κινητών εφαρμογών μας ("Πλατφόρμα").

Με την εγγραφή σας για λογαριασμό ή χρήση της Πλατφόρμας μας, αποδέχεστε να είστε δεσμευόμενοι από τους παρόντες Όρους, την Πολιτική Απορρήτου & Cookies μας (διαθέσιμη στη διεύθυνση https://www.carsu.com/privacy), και οποιοδήποτε εφαρμόσιμο έντυπο παραγγελίας ή συμφωνία συνδρομής. Εάν δεν συμφωνείτε, μην χρησιμοποιήσετε τις υπηρεσίες μας.

Οι παρούσες Όροι ισχύουν για οποιεσδήποτε θυγατρικές, συνδεδεμένες, ή ομιλιακές εταιρείες της Carsu B.V. που παρέχουν υπηρεσίες υπό τη μάρκα Carsu.

2. Ορισμοί

Λογαριασμός — Νόημα: Ο μοναδικός λογαριασμός σας για πρόσβαση στην Πλατφόρμα.

Υπεύθυνος Επεξεργασίας — Νόημα: Το νομικό πρόσωπο που καθορίζει τους σκοπούς και τα μέσα της επεξεργασίας δεδομένων προσωπικού χαρακτήρα (όπως ορίζεται στο άρθρο 4(7) του GDPR).

Credits — Νόημα: Προπληρωμένες μονάδες που αγοράζετε για τη χρήση υπηρεσιών ανταλλαγής μηνυμάτων και επικοινωνίας στην Πλατφόρμα.

Τελικός Καταναλωτής — Νόημα: Ένας πελάτης ενός Χρήστη (π.χ. ιδιοκτήτης οχήματος) του οποίου τα δεδομένα επεξεργάζονται μέσω της Πλατφόρμας.

Ημερομηνία Έναρξης — Νόημα: Η ημερομηνία έναρξης της συνδρομής σας, όπως καθορίζεται στην παραγγελία ή στην εγγραφή λογαριασμού σας.

Πλατφόρμα — Νόημα: Ο ιστότοπος Carsu, η ιστοχρησιμότητα, οι κινητές εφαρμογές, τα APIs, και όλες οι σχετικές υπηρεσίες.

Επεξεργαστής — Νόημα: Το νομικό πρόσωπο που επεξεργάζεται δεδομένα προσωπικού χαρακτήρα εκ μέρους ενός Υπευθύνου Επεξεργασίας (όπως ορίζεται στο άρθρο 4(8) του GDPR).

Υπηρεσίες — Νόημα: Όλες οι υπηρεσίες που παρέχονται από την Carsu μέσω της Πλατφόρμας, συμπεριλαμβανομένων των SaaS, επικοινωνιών, και υποστήριξης.

Συνδρομή — Νόημα: Το επιλεγμένο επίπεδο υπηρεσίας σας (π.χ. Δωρεάν, Βασικό, ή άλλα πληρωμένα σχέδια).

Χρήστης / Εσείς — Νόημα: Οποιοδήποτε φυσικό πρόσωπο ή εμπορική οντότητα που εγγράφεται και χρησιμοποιεί την Πλατφόρμα.

3. Υπηρεσίες που Παρέχονται

Η Carsu παρέχει μια ολοκληρωμένη πλατφόρμα SaaS σχεδιασμένη για τη δευτερογενή αγορά οχημάτων, συμπεριλαμβανομένων:

  • Διαχείριση Εργαστηρίου: Διαχείριση σχέσης με πελάτες (CRM), προγραμματισμό, τιμολόγηση, και παρακολούθηση ιστορικού υπηρεσιών.
  • Υπηρεσίες Επικοινωνίας: Ενσωματωμένη ανταλλαγή μηνυμάτων μέσω WhatsApp Business, SMS, και Viber, που δίνει τη δυνατότητα στους Χρήστες να επικοινωνούν με τους Τελικούς Καταναλωτές τους.
  • Πληροφορίες Οχήματος και Εξαρτημάτων: Πρόσβαση σε δεδομένα οχημάτων, καταλόγους εξαρτημάτων, και πληροφορίες διαδικασιών επισκευής.
  • Επεξεργασία Πληρωμών: Ενσωματωμένη επεξεργασία πληρωμών μέσω Stripe.
  • Υποστήριξη Πελατών: Υπηρεσίες υποστήριξης συμπεριλαμβανομένων των χαρακτηριστικών που υποστηρίζονται από AI όπως η αυτόματη μετάφραση μηνυμάτων.

4. Εγγραφή Λογαριασμού και Ασφάλεια

4.1 Εγγραφή

Για πρόσβαση στην Πλατφόρμα, πρέπει να εγγραφείτε για ένα Λογαριασμό. Συμφωνείτε να παρέχετε ακριβείς, τρέχουσες και πλήρεις πληροφορίες κατά την εγγραφή και να διατηρήσετε αυτές τις πληροφορίες ενημερωμένες.

4.2 Ασφάλεια Λογαριασμού

Έχετε την ευθύνη να διατηρήσετε την εμπιστευτικότητα των διαπιστευτηρίων σύνδεσης σας και για όλες τις δραστηριότητες που λαμβάνουν χώρα στο Λογαριασμό σας. Πρέπει να μας ειδοποιήσετε αμέσως στη διεύθυνση [email protected] εάν συνειδητοποιήσετε οποιαδήποτε μη εξουσιοδοτημένη χρήση του Λογαριασμού σας.

4.3 Κατακόρυφη Δεκτικότητα Λογαριασμού

Η Πλατφόρμα προορίζεται για επιχειρηματική χρήση (B2B). Με την εγγραφή, αντιπροσωπεύετε ότι είστε εξουσιοδοτημένος να ενεργείτε εκ μέρους της εμπορικής οντότητας που εγγράφετε, και ότι έχετε τη νομική ικανότητα να συνάψετε τους παρόντες Όρους.

5. Χρήση της Πλατφόρμας και Υπηρεσιών Επικοινωνίας

5.1 Ενσωμάτωση Ανταλλαγής Μηνυμάτων

Η Πλατφόρμα μας ενσωματώνεται με το WhatsApp Business, πύλες SMS, και το Viber. Οι Χρήστες πρέπει να συμμορφώνονται με τους αντίστοιχους όρους και πολιτικές τρίτων για κάθε κανάλι επικοινωνίας που χρησιμοποιούν. Η Carsu δεν φέρει ευθύνη για αλλαγές σε πολιτικές πλατφόρμας τρίτων ή διαθεσιμότητα.

5.2 Ποσοστά Ανταλλαγής Μηνυμάτων

Τα ποσοστά για την αποστολή μηνυμάτων είναι μεταβλητά και εξαρτώνται από τον προορισμό, τον τύπο μηνύματος, και το επίπεδο Συνδρομής σας. Τα τρέχοντα ποσοστά είναι διαθέσιμα στην ενότητα Ρυθμίσεις του ταμπλό του Λογαριασμού σας. Η Carsu διατηρεί το δικαίωμα να προσαρμόσει τα ποσοστά ανταλλαγής μηνυμάτων με 14 ημέρες προειδοποίησης μέσω του ταμπλό του Λογαριασμού σας ή ηλεκτρονικού ταχυδρομείου.

5.3 Συγκατάθεση και Συμμόρφωση

Η Carsu παρέχει εργαλεία και καθοδήγηση για να βοηθήσει τους Χρήστες να λάβουν και να διαχειριστούν τη συγκατάθεση για επικοινωνίες με Τελικούς Καταναλωτές, σύμφωνα με την Οδηγία ePrivacy και τα ισχύοντα εθνικά νομικά πλαίσια. Ωστόσο, ως Υπεύθυνος Επεξεργασίας των δεδομένων Τελικού Καταναλωτή, ο Χρήστης είναι τελικά υπεύθυνος για τη διασφάλιση:

  • Λαμβάνεται έγκυρη συγκατάθεση πριν την αποστολή μηνυμάτων μάρκετινγκ·
  • Τα μηνύματα συμμορφώνονται με τα ισχύοντα αντι-spam και νόμους ηλεκτρονικών επικοινωνιών·
  • Τα αιτήματα opt-out από Τελικούς Καταναλωτές τιμώνται με ταχύτητα.

6. Προπληρωμένα Credits και Χρήση

6.1 Μοντέλο Προπληρωμένου Πιστώματος

Η Carsu λειτουργεί σε βάση προπληρωμένου πιστώματος για υπηρεσίες επικοινωνίας. Τα Credits πρέπει να αγοραστούν εκ των προτέρων για τη χρήση χαρακτηριστικών ανταλλαγής μηνυμάτων.

6.2 Λήξη Πιστώματος — Δωρεάν Επίπεδο

Για Χρήστες στο Δωρεάν Επίπεδο, τα αγορασθέντα Credits ισχύουν για δώδεκα (12) μήνες από την ημερομηνία αγοράς. Τα μη χρησιμοποιηθέντα Credits λήγουν αυτόματα μετά από αυτήν την περίοδο χωρίς επιστροφή χρημάτων.

6.3 Εγκυρότητα Πιστώματος — Πληρωμένα Επίπεδα

Για Χρήστες στο Βασικό Επίπεδο ή οποιαδήποτε άλλη πληρωμένη Συνδρομή, τα αγορασθέντα Credits δεν λήγουν εφόσον η Συνδρομή παραμένει ενεργή και σε καλή κατάσταση. Εάν μια πληρωμένη Συνδρομή τερματιστεί (για οποιοδήποτε λόγο), τα εναπομείναντα Credits υπόκεινται στο κανόνα λήξης 12 μηνών από την ημερομηνία τερματισμού της Συνδρομής.

6.4 Trial Credits

Η Carsu μπορεί να παρέχει νέους Χρήστες με δωρεάν trial Credits για σκοπούς δοκιμής. Τα Trial Credits:

  • Λήγουν αυτόματα τρεις (3) μήνες μετά την εκδόσεις·
  • Μπορούν να ανακληθούν οποτεδήποτε εάν υποψιαζόμαστε κατάχρηση ή παραβίαση της Πολιτικής Αποδεκτής Χρήσης μας (Ενότητα 11)·
  • Δεν έχουν νομισματική αξία και δεν είναι μεταβιβάσιμα.

7. Τέλη, Πληρωμή, και Τιμολόγηση

7.1 Τιμολόγηση

Η τρέχουσα τιμολόγηση για Credits και επίπεδα Συνδρομής είναι διαθέσιμη στον Ιστότοπό μας και στις Ρυθμίσεις του Λογαριασμού σας. Όλα τα τέλη είναι αποκλειστικής εφαρμόσιμων φόρων, εκτός αν αναφέρεται διαφορετικά.

7.2 Επεξεργασία Πληρωμών

Οι πληρωμές επεξεργάζονται μέσω Stripe. Με την πραγματοποίηση μιας αγοράς, συμφωνείτε με τους όρους υπηρεσίας του Stripe. Η Carsu δεν αποθηκεύει τις λεπτομέρειες της πιστωτικής σας κάρτας.

7.3 Τιμολόγηση και ΦΠΑ

Τα τιμολόγια εκδίδονται κατά τη στιγμή της αγοράς πιστώματος ή της πληρωμής Συνδρομής.

  • Ολλανδοί πελάτες (B2B): Ισχύει ΦΠΑ 21% Ολλανδίας.
  • Πελάτες ΕΕ έξω από τις Κάτω Χώρες (B2B): Ισχύει ο μηχανισμός αντίστροφης χρέωσης ΦΠΑ. Τα τιμολόγια περιλαμβάνουν την αναφορά "ΦΠΑ αντίστροφης χρέωσης". Πρέπει να παρέχετε ένα έγκυρο αριθμό ΦΠΑ ΕΕ.
  • Πελάτες ΗΒ (B2B): Μηδενικός συντελεστής ΦΠΑ όπου παρέχεται ένας έγκυρος αριθμός ΦΠΑ ΗΒ.
  • Πελάτες έξω από ΕΕ/ΗΒ: Κανένας ΦΠΑ δεν χρεώνεται· οι τοπικές φορολογικές υποχρεώσεις είναι ευθύνη του πελάτη.

7.4 Αλλαγές Τιμολόγησης

Η Carsu μπορεί να προσαρμόσει την τιμολόγηση Συνδρομής ή τα ποσοστά πιστώματος με τουλάχιστον 30 ημέρες γραπτής προειδοποίησης μέσω ηλεκτρονικού ταχυδρομείου. Η συνεχιζόμενη χρήση μετά την ημερομηνία έναρξης αποτελεί αποδοχή. Εάν δεν συμφωνείτε με μια αλλαγή τιμών, μπορείτε να τερματίσετε τη Συνδρομή σας πριν η νέα τιμολόγηση τεθεί σε ισχύ.

7.5 Πολιτική Επιστροφής Χρημάτων

Όλες οι αγορές πιστώματος και τα τέλη Συνδρομής δεν επιστρέφονται, εκτός εάν η Carsu έχει παραβιάσει ουσιαστικά τις υποχρεώσεις υπηρεσίας της σύμφωνα με τους παρόντες Όρους ή αν το ισχύον νομικό πλαίσιο απαιτεί διαφορετικά.

8. Επίπεδα Υπηρεσίας

8.1 Διαθεσιμότητα Πλατφόρμας

Η Carsu θα χρησιμοποιήσει εμπορικά εύλογες προσπάθειες για τη διατήρηση της διαθεσιμότητας της Πλατφόρμας τουλάχιστον 99,5% ανά ημερολογιακό μήνα, μετρούμενη αποκλειστικά των παραθύρων προγραμματισμένης συντήρησης.

8.2 Προγραμματισμένη Συντήρηση

Θα παρέχουμε τουλάχιστον 48 ωρών προειδοποίηση για προγραμματισμένη συντήρηση που μπορεί να επηρεάσει τη διαθεσιμότητα, εκτός σε περιπτώσεις επείγοντος ασφάλειας patches όπου μπορεί να απαιτείται συντομότερη προειδοποίηση.

8.3 Θεραπείες

Εάν η διαθεσιμότητα της Πλατφόρμας πέσει κάτω από 99,5% σε οποιοδήποτε ημερολογιακό μήνα (αποκλειστικά της προγραμματισμένης συντήρησης και των γεγονότων Force Majeure), οι επηρεαθέντες Χρήστες σε πληρωμένες Συνδρομές μπορούν να ζητήσουν έναν αναλογικό πίστωση υπηρεσίας για την επηρεαθείσα περίοδο. Οι πιστώσεις υπηρεσίας εφαρμόζονται σε μελλοντικά τιμολόγια και δεν αποτελούν ταμιακή επιστροφή. Τα αιτήματα πρέπει να υποβληθούν εντός 30 ημερών του επηρεαθέντος μήνα.

8.4 Εξαρτήσεις Τρίτων

Οι υπηρεσίες επικοινωνίας μας εξαρτώνται από πλατφόρμες τρίτων (WhatsApp, Viber, πύλες SMS). Η Carsu δεν φέρει ευθύνη για διακοπές ή περιορισμούς που επιβάλλονται από αυτούς τους παρόχους τρίτων. Ο χρόνος διακοπής των τρίτων εξαιρείται από τους υπολογισμούς SLA.

9. Προστασία Δεδομένων

9.1 Πολιτική Απορρήτου & Cookies

Η Carsu επεξεργάζεται δεδομένα προσωπικού χαρακτήρα σύμφωνα με την Πολιτική Απορρήτου & Cookies μας, διαθέσιμη στη διεύθυνση https://www.carsu.com/privacy. Χρησιμοποιώντας την Πλατφόρμα, αναγνωρίζετε ότι έχετε διαβάσει και κατανοήσει την Πολιτική Απορρήτου & Cookies μας.

9.2 Συμφωνία Επεξεργασίας Δεδομένων

Όπου η Carsu επεξεργάζεται δεδομένα προσωπικού χαρακτήρα εκ μέρους σας (δηλαδή, δεδομένα Τελικού Καταναλωτή), η Carsu ενεργεί ως Επεξεργαστής και εσείς ενεργείτε ως Υπεύθυνος Επεξεργασίας. Η Συμφωνία Επεξεργασίας Δεδομένων ("DPA") που περιγράφεται στο Παράρτημα Α των παρόντων Όρων, ή όπως εκτελείται ξεχωριστά, διέπει αυτή τη σχέση επεξεργασίας σύμφωνα με το άρθρο 28 του GDPR.

9.3 Οι Υποχρεώσεις σας ως Υπεύθυνος Επεξεργασίας

Ως Υπεύθυνος Επεξεργασίας δεδομένων Τελικού Καταναλωτή που επεξεργάζονται μέσω της Πλατφόρμας μας, είστε υπεύθυνος για:

  • Διασφάλιση ότι έχετε έγκυρη νομική βάση για επεξεργασία δεδομένων Τελικού Καταναλωτή·
  • Λήψη απαιτούμενης συγκατάθεσης για ηλεκτρονικές επικοινωνίες (συμμόρφωση με την Οδηγία ePrivacy)·
  • Απάντηση στα αιτήματα δικαιωμάτων δεδομένων από τους Τελικούς Καταναλωτές σας (Carsu θα βοηθήσει κατόπιν αιτήματος)·
  • Ειδοποίηση της Carsu άμεσα για οποιαδήποτε αιτήματα δεδομένων υποκειμένων που απαιτούν βοήθεια από τη Carsu·
  • Διατήρηση της δικής σας πολιτικής απορρήτου που καλύπτει τη χρήση της Πλατφόρμας μας για επεξεργασία δεδομένων Τελικού Καταναλωτή.

9.4 Φορητότητα Δεδομένων και Δικαιώματα Μεταγραφής

Σύμφωνα με το άρθρο 20 του GDPR και τον Κανόνα ΕΕ για Δεδομένα (Κανονισμός (ΕΕ) 2023/2854), έχετε το δικαίωμα φορητότητας δεδομένων και μεταγραφής:

  • Αυτοεξυπηρέτηση Εξαγωγής: Μπορείτε να εξαγάγετε τα δεδομένα σας οποιαδήποτε στιγμή από τις Ρυθμίσεις του Λογαριασμού σας σε μορφή CSV ή JSON.
  • Αίτημα Χειροκίνητης Εξαγωγής: Μπορείτε επίσης να ζητήσετε μια πλήρη εξαγωγή δεδομένων στέλνοντας ηλεκτρονικό ταχυδρομείο στη διεύθυνση [email protected]. Τα αιτήματα εξαγωγής θα εκπληρωθούν εντός 30 ημερών.
  • Εξαγωγή Μετά τον Τερματισμό: Μπορείτε να ζητήσετε εξαγωγή δεδομένων εντός 12 μηνών μετά τον τερματισμό της Συνδρομής σας.
  • Διαγραφή Δεδομένων: Τα δεδομένα θα διαγραφούν μόνιμα εντός 60 ημερών μετά το παράθυρο εξαγωγής 12 μηνών μετα-τερματισμού, εκτός αν απαιτείται μεγαλύτερη διατήρηση από το νόμο.
  • Βοήθεια Μεταγραφής: Σύμφωνα με τον Κανόνα ΕΕ για Δεδομένα, εάν θέλετε να μεταφερθείτε σε ένα εναλλακτικό πάροχο υπηρεσίας, η Carsu θα παρέχει εύλογη τεχνική βοήθεια για περίοδο 30 ημερών μετά την έναρξη της διαδικασίας μεταγραφής. Οι χρεώσεις μεταγραφής, εάν υπάρχουν, δεν θα υπερβούν το κόστος που προκαλείται απευθείας από τη Carsu για την παροχή βοήθειας μεταγραφής.

Η Carsu δεν θα επιβάλει συμβατικές, τεχνικές, ή εμπορικές εμπόδια που εμποδίζουν τη μεταγραφή ή φορητότητα δεδομένων πέρα από αυτά που είναι αυστηρά απαραίτητα για σκοπούς ασφάλειας και ακεραιότητας δεδομένων.

10. Πνευματική Ιδιοκτησία

10.1 ΠΙ της Carsu

Όλο το περιεχόμενο, το λογισμικό, η τεχνολογία, τα σχέδια, τα εμπορικά σήματα, και τα υλικά στην Πλατφόρμα μας είναι ιδιοκτησία της Carsu B.V. ή των εδαφών της και προστατεύονται από νόμους περί πνευματικής ιδιοκτησίας. Σας χορηγείται ένα περιορισμένο, μη αποκλειστικό, μη μεταβιβάσιμο, ανακλητό δίπλωμα για τη χρήση της Πλατφόρμας για τον προορισμό της κατά τη Συνδρομή σας.

10.2 Τα Δεδομένα σας και Συγκεντρωτικά Analytics

Διατηρείτε όλα τα δικαιώματα στα δεδομένα που ανεβάζετε στην Πλατφόρμα. Με την ανέβασμα δεδομένων, χορηγείτε στη Carsu ένα περιορισμένο δίπλωμα για επεξεργασία αυτών των δεδομένων αποκλειστικά για σκοπό παροχής των Υπηρεσιών.

Η Carsu μπορεί να χρησιμοποιήσει και να μοιραστεί ανώνυμα, συγκεντρωτικά δεδομένα (που δεν μπορούν να σας αναγνωρίσουν, τους Τελικούς Καταναλωτές σας, ή μεμονωμένες συναλλαγές) για σκοπούς βελτίωσης υπηρεσίας,산業 analytics, πληροφορίες αγοράς, έρευνα, και καινοτομία. Τα τέτοια δεδομένα συγκεντρώνονται σε επίπεδο που διασφαλίζει ότι κανένα επιμέρους εργαστήριο, τελικός καταναλωτής, ή συναλλαγή δεν μπορεί να αναγνωριστεί.

Επειδή τα δεδομένα είναι μη αναστρεπτά ανώνυμα πριν από οποιαδήποτε εξωτερική χρήση ή μοίρασμα, πέφτει έξω από το πεδίο εφαρμογής του GDPR (Σκέπασμα 26). Οι παραλήπτες συγκεντρωτικών πληροφοριών δεσμεύονται από γραπτούς όρους που απαγορεύουν την αναγνώριση. Για πλήρες λεπτομέρειες, δείτε την Ενότητα 7.5 της Πολιτικής Απορρήτου & Cookies μας.

11. Πολιτική Αποδεκτής Χρήσης

Συμφωνείτε να μην χρησιμοποιήσετε την Πλατφόρμα για:

  • Αποστολή ανεπιθύμητων μηνυμάτων μάρκετινγκ (spam) ή μηνυμάτων χωρίς έγκυρη συγκατάθεση του παραλήπτη·
  • Μετάδοση περιεχομένου που είναι παράνομο, δυσφημιστικό, απειλητικό, παρενοχλητικό, ή διακριτικό·
  • Διανομή κακόβουλου λογισμικού, ιών, ή άλλου επιβλαβούς κώδικα·
  • Προσπάθεια λήψης μη εξουσιοδοτημένης πρόσβασης στην Πλατφόρμα, σε άλλους λογαριασμούς, ή σε συνδεδεμένα συστήματα·
  • Αντίστροφη μηχανική, αποσυγκρότηση, ή αποσύνθεση οποιουδήποτε μέρους της Πλατφόρμας·
  • Χρήση της Πλατφόρμας για οποιονδήποτε σκοπό που παραβιάζει το ισχύον νομικό πλαίσιο, συμπεριλαμβανομένων προστασίας δεδομένων και κανόνων κατά του spam·
  • Υπόκριση κάποιου προσώπου ή οντότητας, ή παρανόηση της συνάφειάς σας·
  • Παράκαμψη ορίων χρήσης, ρυθμός περιορισμού, ή άλλων τεχνικών περιορισμών.

Η Carsu διατηρεί το δικαίωμα να αναστείλει ή να τερματίσει την πρόσβαση για Χρήστες που παραβιάζουν αυτήν την Πολιτική Αποδεκτής Χρήσης, σύμφωνα με την Ενότητα 13.

12. Αποζημίωση

Συμφωνείτε να αποζημιώσετε και να διατηρήσετε ανεπηρέαστη την Carsu, τους αξιωματούχους της, διευθυντές, υπαλλήλους, και πράκτορες από και σε σχέση με οποιαδήποτε αιτίαση, ζημιές, απώλειες, υποχρεώσεις, και δαπάνες (συμπεριλαμβανομένων εύλογων δικηγορικών τελών) που προκύπτουν από:

  • Κάθε παραβίαση των παρόντων Όρων ή της Πολιτικής Αποδεκτής Χρήσης από σας·
  • Η χρήση σας της Πλατφόρμας σε παραβίαση του ισχύοντος νόμιμου πλαισίου·
  • Μηνύματα που αποστέλλονται μέσω της Πλατφόρμας εκ μέρους σας, συμπεριλαμβανομένων αιτιάσεων από Τελικούς Καταναλωτές ή τρίτες που σχετίζονται με συγκατάθεση, περιεχόμενο, ή συμμόρφωση·
  • Οποιαδήποτε αιτίαση ότι τα δεδομένα που παρέχετε παραβιάζουν δικαιώματα πνευματικής ιδιοκτησίας ή απορρήτου τρίτων.

13. Διάρκεια, Αναστολή, και Τερματισμός

13.1 Διάρκεια

Η Συνδρομή σας ξεκινά την Ημερομηνία Έναρξης και συνεχίζεται για τη συμφωνηθείσα διάρκεια (μηνιαία ή ετήσια, ως κατά περίπτωση), αυτόματα ανανεούμενη εκτός εάν ακυρωθεί πριν το τέλος της τρέχουσας περιόδου.

13.2 Ακύρωση από σας

Μπορείτε να ακυρώσετε τη Συνδρομή σας οποιαδήποτε στιγμή μέσω των ρυθμίσεων του Λογαριασμού σας. Η ακύρωση τίθεται σε ισχύ στο τέλος της τρέχουσας περιόδου χρέωσης. Δεν παρέχονται αναλογικές επιστροφές χρημάτων για μη χρησιμοποιηθέντα τμήματα περιόδου χρέωσης.

13.2a Μεταγραφή σε Εναλλακτικό Πάροχο (Κανόνας ΕΕ για Δεδομένα)

Σύμφωνα με τον Κανόνα ΕΕ για Δεδομένα, μπορείτε να τερματίσετε τη Συνδρομή σας με σκοπό τη μεταγραφή σε ένα εναλλακτικό πάροχο υπηρεσίας παρέχοντας τουλάχιστον 2 μηνών γραπτή προειδοποίηση στη διεύθυνση [email protected]. Κατά τη διάρκεια της περιόδου προειδοποίησης και 30 ημέρες μετά τον τερματισμό, η Carsu θα παρέχει εύλογη τεχνική βοήθεια για διευκόλυνση της μεταβάσεως, συμπεριλαμβανομένης εξαγωγής δεδομένων σε πρότυπες μορφές (CSV, JSON) και τεκμηρίωσης δομών δεδομένων. Οι χρεώσεις μεταγραφής, εάν υπάρχουν, θα περιορίζονται σε κόστη που προκαλείται απευθείας και γνωστοποιούνται εκ των προτέρων.

13.3 Αναστολή από τη Carsu

Η Carsu μπορεί να αναστείλει την πρόσβαση σας στην Πλατφόρμα άμεσα εάν:

  • Εύλογα πιστεύουμε ότι παραβιάζετε την Πολιτική Αποδεκτής Χρήσης·
  • Ο Λογαριασμός σας εμπλέκεται σε ύποπτη απατηματική δραστηριότητα·
  • Απαιτείται για συμμόρφωση με νομική υποχρέωση ή εντολή δικαστηρίου·
  • Η πληρωμή σας καθυστερεί περισσότερο από 14 ημέρες.

Θα σας ειδοποιήσουμε για οποιαδήποτε αναστολή και τον λόγό για αυτήν το συντομότερο δυνατό. Η αναστολή δεν τερματίζει αυτούς τους Όρους· θα επαναφέρουμε την πρόσβαση μόλις το ζήτημα επιλυθεί.

13.4 Τερματισμός για Λόγο από τη Carsu

Η Carsu μπορεί να τερματίσει τον Λογαριασμό σας και αυτούς τους Όρους εάν:

  • Μια ουσιαστική παραβίαση παραμείνει ανορθόπτιστη για 30 ημέρες μετά γραπτή ειδοποίηση·
  • Εμπλέκεστε σε επαναλαμβανόμενες παραβιάσεις της Πολιτικής Αποδεκτής Χρήσης·
  • Γίνετε αφερέγγυος ή ξεκινάτε διαδικασίες χρεοκοπίας.

13.5 Μετα-Τερματισμός

Κατά τον τερματισμό:

  • Όλα τα μη χρησιμοποιηθέντα trial Credits παρατοποθετούνται άμεσα·
  • Τα αγορασθέντα Credits για πληρωμένα επίπεδα υπόκεινται στους κανόνες λήξης στην Ενότητα 6·
  • Μπορείτε να ζητήσετε εξαγωγή δεδομένων εντός 12 μηνών μετά τον τερματισμό (δείτε Ενότητα 9.4)·
  • Μετά την περίοδο 12 μηνών μετα-τερματισμού, όλα τα δεδομένα σας θα διαγραφούν μόνιμα, εκτός όπου απαιτείται διατήρηση από το νόμο.

14. Περιορισμός Ευθύνης

14.1 Αποκλεισμός Έμμεσων Ζημιών

Στο μέγιστο βαθμό που επιτρέπεται από το ισχύον νομικό πλαίσιο, κανένα μέρος δεν θα φέρει ευθύνη για καμία έμμεση, συμπτωματική, ειδική, συνακόλουθη, ή κολάζουσα ζημία, συμπεριλαμβανομένων αλλά όχι μόνο απώλειας κερδών, δεδομένων, επιχείρησης, ή καλής θέλησης, ανεξάρτητα από την αιτία του δίκαια ή τη θεωρία ευθύνης.

14.2 Σύνορα Ευθύνης

Η συνολική συγκεντρωτική ευθύνη της Carsu σύμφωνα ή σε σχέση με τους παρόντες Όρους δεν θα υπερβεί το σύνολο των δεδομένων που καταβάλατε στη Carsu στους δώδεκα (12) μήνες αμέσως πριν το γεγονός που δίνει αρχή στην αιτίαση.

14.3 Εξαιρέσεις

Τίποτα σε αυτούς τους Όρους δεν αποκλείει ή περιορίζει την ευθύνη για:

  • Θάνατος ή προσωπική τραυματισμό που προκαλείται από αμέλεια·
  • Απάτη ή απατηματική παρανόηση·
  • Οποιαδήποτε ευθύνη που δεν μπορεί να αποκλειστεί ή περιοριστεί σύμφωνα με το ισχύον νομικό πλαίσιο, συμπεριλαμβανομένων υποχρεώσεων GDPR.

15. Υψηλότερη Δύναμη

Κανένα μέρος δεν θα φέρει ευθύνη για οποιαδήποτε αποτυχία ή καθυστέρηση στην εκτέλεση των υποχρεώσεών του σύμφωνα με τους παρόντες Όρους όπου τέτοια αποτυχία ή καθυστέρηση προκύπτει από γεγονότα πέρα από το εύλογο έλεγχό του, συμπεριλαμβανομένων αλλά όχι μόνο: φυσικών καταστροφών, πανδημιών, πράξεων κυβέρνησης, πολέμου, τρομοκρατίας, διακοπών ρεύματος, διακοπών διαδικτύου, αποτυχιών πλατφόρμας τρίτων (WhatsApp, Viber, πύλες SMS, Stripe), και κυβερεπιθέσεων.

Το επηρεαθέν μέρος πρέπει να ειδοποιήσει το άλλο μέρος άμεσα και να χρησιμοποιήσει εύλογες προσπάθειες για μείωση του αντικτύπου. Εάν ένα γεγονός Υψηλότερης Δύναμης συνεχίζεται για περισσότερο από 60 ημέρες, κανένα μέρος μπορεί να τερματίσει τις επηρεαθείσες Υπηρεσίες κατόπιν γραπτής ειδοποίησης.

16. Εγγυήσεις και Αποποιήσεις

16.1 Εγγυήσεις Carsu

Η Carsu εγγυάται ότι:

  • Η Πλατφόρμα θα λειτουργεί σύμφωνα με τις τεκμηριώσεις της·
  • Οι Υπηρεσίες θα παρέχονται με εύλογη δεξιοτεχνία και φροντίδα·
  • Η Carsu θα συμμορφώνεται με το ισχύον νομικό πλαίσιο προστασίας δεδομένων στο ρόλο της ως Υπεύθυνος Επεξεργασίας ή Επεξεργαστής.

16.2 Ασφάλεια και Γνωστοποίηση Ευπάθειας

Η Carsu διατηρεί μια υπεύθυνη πολιτική γνωστοποίησης ευπάθειας σύμφωνα με τον Κανόνα Κυβερνετικής Ανθεκτικότητας και τις καλές πρακτικές της βιομηχανίας. Ερευνητές ασφάλειας και Χρήστες μπορούν να αναφέρουν ευπάθειες μέσω του αρχείου security.txt μας στη διεύθυνση https://www.carsu.com/.well-known/security.txt ή στέλνοντας ηλεκτρονικό ταχυδρομείο στη διεύθυνση [email protected]. Η Carsu δεσμεύεται να αναγνωρίσει τις αναφορές εντός 5 εργάσιμων ημερών και να παρέχει ένα χρονοδιάγραμμα επίλυσης εντός 30 ημερών.

16.3 Αποποίηση

Εκτός αν αναφέρεται ρητά σε αυτούς τους Όρους, η Πλατφόρμα παρέχεται "ως έχει" και "ως διαθέσιμη". Η Carsu δεν κάνει επιπλέον εγγυήσεις, ρητές ή σιωπηρές, συμπεριλαμβανομένων εγγυήσεων εμπορευσιμότητας, καταλληλότητας για ένα συγκεκριμένο σκοπό, ή μη παραβίασης. Η Carsu δεν εγγυάται ότι η Πλατφόρμα θα είναι αδιάλειπτη, ελεύθερη από σφάλματα, ή ότι όλα τα ελάττωματα θα διορθωθούν.

17. Ισχύν Νόμο και Επίλυση Διαφορών

17.1 Ισχύν Νόμο

Οι παρούσες Όροι διέπονται από και ερμηνεύονται σύμφωνα με τους νόμους της Ολλανδίας, χωρίς λογαριασμό αρχών σύγκρουσης νόμων.

17.2 Επίλυση Διαφορών

Τα μέρη θα προσπαθήσουν πρώτα να επιλύσουν οποιαδήποτε διαφορά μέσω καλής πίστης διαπραγμάτευσης για περίοδο 30 ημερών. Εάν δεν επιλυθεί, οι διαφορές θα υποβληθούν στην αποκλειστική δικαιοδοσία των ικανών δικαστηρίων του Άμστερνταμ, Ολλανδία.

17.3 Κανονιστικά Αιτήματα

Τίποτα σε αυτούς τους Όρους δεν σας αποτρέπει από την άσκηση των δικαιωμάτων σας σύμφωνα με το GDPR ή την υποβολή αιτημάτων στη σχετική ρυθμιστική αρχή (δείτε την Πολιτική Απορρήτου & Cookies μας για λεπτομέρειες).

18. Γενικές Διατάξεις

18.1 Ολόκληρη Συμφωνία

Οι παρούσες Όροι, μαζί με την Πολιτική Απορρήτου & Cookies και οποιοδήποτε εφαρμόσιμο έντυπο παραγγελίας ή DPA, αποτελούν την ολόκληρη συμφωνία μεταξύ σας και Carsu σχετικά με τη χρήση της Πλατφόρμας. Αντικαθιστούν όλες τις προηγούμενες συμφωνίες, αντιπροσωπείες, και αναφορές.

18.2 Διαχωρισμένο

Εάν οποιαδήποτε διάταξη των παρόντων Όρων κριθεί ακυρή ή ανεπιτέλεστη, οι υπομένουσες διατάξεις θα συνεχίσουν σε πλήρη ισχύ και αποτέλεσμα. Η ακυρη διάταξη θα τροποποιηθεί στο ελάχιστο έκταση απαραίτητη για να την κάνει έγκυρη και ανεπιτέλεστη.

18.3 Ανάθεση

Δεν μπορείτε να αναθέσετε ή να μεταφέρετε τους παρόντες Όρους χωρίς προηγούμενη γραπτή συναίνεση της Carsu. Η Carsu μπορεί να αναθέσει τους παρόντες Όρους σε σχέση με συγχώνευση, απόκτηση, αναδιοργάνωση, ή πώληση σχεδόν όλων των περιουσιακών στοιχείων της, ενόψει του ότι η ανάδοχος δεσμεύεται να είναι δεσμευόμενη από τους παρόντες Όρους.

18.4 Παραίτηση

Καμία αποτυχία ή καθυστέρηση από κανένα μέρος στην άσκηση οποιουδήποτε δικαιώματος σύμφωνα με τους παρόντες Όρους δεν αποτελεί παραίτηση του δικαιώματος αυτού.

18.5 Ειδοποιήσεις

Οι ειδοποιήσεις προς Carsu πρέπει να αποστέλλονται στη διεύθυνση [email protected] ή ταχυδρομικώς στη διεύθυνση εγγραφής μας. Οι ειδοποιήσεις προς σας θα αποστέλλονται στη διεύθυνση ηλεκτρονικού ταχυδρομείου που σχετίζεται με τον Λογαριασμό σας. Οι ειδοποιήσεις θεωρούνται λήψεως κατά την παράδοσης (ηλεκτρονικό ταχυδρομείο) ή 5 εργάσιμες ημέρες μετά την ταχυδρόμηση (αλληλογραφία).

18.6 Τροποποιήσεις

Η Carsu μπορεί να τροποποιήσει τους παρόντες Όρους με τουλάχιστον 30 ημέρες γραπτής προειδοποίησης μέσω ηλεκτρονικού ταχυδρομείου ή ειδοποίησης Πλατφόρμας. Οι ουσιαστικές αλλαγές θα επισημανθούν. Η συνεχιζόμενη χρήση μετά την ημερομηνία έναρξης αποτελεί αποδοχή. Εάν δεν συμφωνείτε με μια τροποποίηση, μπορείτε να τερματίσετε τη Συνδρομή σας πριν η τροποποίηση τεθεί σε ισχύ.

19. Επικοινωνήστε με ημάς

Ερευνήματα Νόμιμου: [email protected]

Γενικά ερευνήματα: [email protected]

Υπεύθυνος Προστασίας Δεδομένων: [email protected]

Ζητήματα Ασφάλειας: [email protected]

Ταχυδρομική διεύθυνση: Carsu B.V., Harderwijkerweg 145, 3852 AB Ermelo, Ολλανδία

Χρησιμοποιώντας την Πλατφόρμα μας, αναγνωρίζετε ότι έχετε διαβάσει, κατανοήσει, και συμφωνείτε να είστε δεσμευόμενοι από τους παρόντες Όρους και Προϋποθέσεις.

ΠΑΡΑΡΤΗΜΑ Α

ΣΥΜΦΩΝΙΑ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ

Αυτή η Συμφωνία Επεξεργασίας Δεδομένων ("DPA") αποτελεί αναπόσπαστο μέρος των Όρων και Προϋποθέσεων Carsu ("Συμφωνία") μεταξύ Carsu B.V. ("Επεξεργαστής") και του Χρήστη ("Υπεύθυνος Επεξεργασίας") και διέπει την επεξεργασία δεδομένων προσωπικού χαρακτήρα από τον Επεξεργαστή εκ μέρους του Υπευθύνου Επεξεργασίας σε σχέση με τις Υπηρεσίες.

Αυτή η DPA συνάπτεται σύμφωνα με το άρθρο 28 του Κανονισμού Γενικής Προστασίας Δεδομένων (ΕΕ) 2016/679 ("GDPR") και, όπου εφαρμόζεται, του Κανονισμού Γενικής Προστασίας Δεδομένων ΗΒ ("UK GDPR").

A1. Ορισμοί

Οι όροι που δεν ορίζονται σε αυτήν τη DPA έχουν τα νοήματα που δίδονται στη Συμφωνία και στο GDPR. Σε αυτήν τη DPA:

  • "Δεδομένα Προσωπικού Χαρακτήρα Υπευθύνου Επεξεργασίας" σημαίνει δεδομένα προσωπικού χαρακτήρα που ο Επεξεργαστής επεξεργάζεται εκ μέρους του Υπευθύνου Επεξεργασίας σε σχέση με τις Υπηρεσίες.
  • "Νόμοι Προστασίας Δεδομένων" σημαίνει τον GDPR, το UK GDPR, την Οδηγία ePrivacy 2002/58/EC, το Ιταλικό Codice Privacy (D.Lgs. 196/2003 όπως τροποποιήθηκε), τον ολλανδικό UAVG, και οποιαδήποτε άλλη εφαρμόσιμη νομοθεσία προστασίας δεδομένων.
  • "Υπο-Επεξεργαστής" σημαίνει οποιοδήποτε τρίτο μέρος που ενταχθεί από τον Επεξεργαστή για επεξεργασία Δεδομένων Προσωπικού Χαρακτήρα Υπευθύνου Επεξεργασίας εκ μέρους του Υπευθύνου Επεξεργασίας.

A2. Πεδίο Εφαρμογής και Σκοπός Επεξεργασίας

A2.1 Ύλη

Ο Επεξεργαστής επεξεργάζεται Δεδομένα Προσωπικού Χαρακτήρα Υπευθύνου Επεξεργασίας αποκλειστικά για σκοπό παροχής των Υπηρεσιών σύμφωνα με τη Συμφωνία, συμπεριλαμβανομένης διαχείρισης εργαστηρίου, επικοινωνιών πελατών (WhatsApp, SMS, Viber), επεξεργασίας πληρωμών, και υποστήριξης πελατών.

A2.2 Διάρκεια

Η επεξεργασία συνεχίζεται για τη διάρκεια της Συμφωνίας και για τέτοια πρόσθετη περίοδο όπως απαιτείται για εκπλήρωση υποχρεώσεων μετα-τερματισμού (εξαγωγή δεδομένων, διαγραφή) όπως περιγράφεται στη Συμφωνία.

A2.3 Κατηγορίες Υποκειμένων Δεδομένων

  • Τελικοί Καταναλωτές (πελάτες του Υπευθύνου Επεξεργασίας/εργαστηρίου)·
  • Υπάλληλοι και προσωπικό του Υπευθύνου Επεξεργασίας (όπου σχετικό για τη χρήση πλατφόρμας).

A2.4 Τύποι Δεδομένων Προσωπικού Χαρακτήρα

  • Λεπτομέρειες επικοινωνίας (ονόματα, αριθμοί τηλεφώνων, διευθύνσεις ηλεκτρονικού ταχυδρομείου)·
  • Δεδομένα οχημάτων (πινακίδες κυκλοφορίας, εταιρεία, μοντέλο, τύπος)·
  • Αρχεία υπηρεσιών και συντήρησης·
  • Δεδομένα ραντεβού·
  • Περιεχόμενο επικοινωνίας (μηνύματα που αποστέλλονται μέσω της Πλατφόρμας)·
  • Αναγνωριστικές συναλλαγές πληρωμής (λεπτομέρειες κάρτας επεξεργάζονται από Stripe, δεν διατηρούνται από Carsu).

A2.5 Φύση Επεξεργασίας

Συλλογή, αποθήκευση, ανάκτηση, χρήση, μετάδοση (ανταλλαγή μηνυμάτων), οργάνωση, δόμηση, και διαγραφή Δεδομένων Προσωπικού Χαρακτήρα Υπευθύνου Επεξεργασίας όπως απαιτείται για παροχή των Υπηρεσιών.

A2.6 Ανώνυμα και Συγκεντρωτικά Δεδομένα

Ο Επεξεργαστής μπορεί να επεξεργάζεται Δεδομένα Προσωπικού Χαρακτήρα Υπευθύνου Επεξεργασίας για δημιουργία ανώνυμων, συγκεντρωτικών πληροφοριών για μοίρασμα με τρίτες. Τέτοια επεξεργασία συμβαίνει μόνο αφού τα δεδομένα έχουν μη αναστρεπτά ανωνυμοποιηθεί και συγκεντρωθεί σε επίπεδο που διασφαλίζει ότι κανένα ατομικό εργαστήριο, τελικός καταναλωτής, ή συναλλαγή δεν μπορεί να αναγνωριστεί ή να αναπλαστεί ανάστροφα από το αποτέλεσμα.

Μόλις μη αναστρεπτά ανωνυμοποιηθεί, τα δεδομένα που προκύπτουν πέφτουν έξω από το πεδίο εφαρμογής του GDPR (Σκέπασμα 26) και αυτής της DPA. Αυτή η επεξεργασία υποστηρίζεται από το έγκυρο συμφέρον του Επεξεργαστή (άρθρο 6(1)(f)) και δεν επεκτείνει ή τροποποιεί τους σκοπούς παροχής υπηρεσίας που αναφέρονται στο A2.1, αλλά αντιπροσωπεύει μια ξεχωριστή χρήση του υποκείμενου δεδομένα μετά ανωνυμοποίηση. Οι παραλήπτες δεσμεύονται από γραπτούς όρους που απαγορεύουν την αναγνώριση.

A3. Υποχρεώσεις του Επεξεργαστή

Ο Επεξεργαστής θα:

  • Επεξεργάζεται Δεδομένα Προσωπικού Χαρακτήρα Υπευθύνου Επεξεργασίας μόνο σύμφωνα με τεκμηριωμένες οδηγίες από τον Υπεύθυνο Επεξεργασίας, συμπεριλαμβανομένης σχετικά με μεταφορές δεδομένων προσωπικού χαρακτήρα έξω του ΕΈΧ ή ΗΒ, εκτός αν απαιτείται από νομοθεσία ΕΕ ή κράτους μέλους (οπόταν ο Επεξεργαστής θα ενημερώσει τον Υπεύθυνο Επεξεργασίας για το νομικό απαίτηση πριν από επεξεργασία, εκτός αν απαγορεύεται να το κάνει)·
  • Διασφαλίσει ότι τα πρόσωπα εξουσιοδοτημένα να επεξεργάζονται Δεδομένα Προσωπικού Χαρακτήρα Υπευθύνου Επεξεργασίας έχουν δεσμευτεί εαυτούς ως προς την εμπιστευτικότητα ή υπόκεινται σε κατάλληλη νομοθετική υποχρέωση εμπιστευτικότητας·
  • Εφαρμόσει κατάλληλα τεχνικά και οργανωτικά μέτρα για διασφάλιση ενός επιπέδου ασφάλειας κατάλληλου με τον κίνδυνο, συμπεριλαμβανομένων κατάπρεπων: ψευδωνυμοποίησης και κρυπτογράφησης δεδομένων προσωπικού χαρακτήρα, της ικανότητας διασφάλισης συνεχούς εμπιστευτικότητας, ακεραιότητας, διαθεσιμότητας, και ανθεκτικότητας συστημάτων επεξεργασίας, της ικανότητας ανάκτησης πρόσβασης σε δεδομένα προσωπικού χαρακτήρα σε έγκαιρη ρύθμιση ακολουθούμενη από ένα περιστατικό, και μια διαδικασία για τακτική δοκιμή και αξιολόγηση της αποτελεσματικότητας τέτοιων μέτρων·
  • Σεβαστείτε τις προϋποθέσεις για ένταξη Υπο-Επεξεργαστών όπως περιγράφεται στην Ενότητα A5·
  • Λαμβάνοντας υπόψη τη φύση της επεξεργασίας, βοηθήστε τον Υπεύθυνο Επεξεργασίας με κατάλληλα τεχνικά και οργανωτικά μέτρα, κατόπιν δυνατότητας, για εκπλήρωση της υποχρέωσης του Υπευθύνου Επεξεργασίας για απάντηση στα αιτήματα υποκειμένων δεδομένων·
  • Βοηθήστε τον Υπεύθυνο Επεξεργασίας στη διασφάλιση συμμόρφωσης με υποχρεώσεις ειδοποίησης παραβίασης δεδομένων (άρθρα 33 και 34 GDPR), αξιολογήσεις αντικτύπου προστασίας δεδομένων (άρθρο 35 GDPR), και προηγούμενη διαβούλευση με ρυθμιστικές αρχές (άρθρο 36 GDPR), λαμβάνοντας υπόψη τη φύση της επεξεργασίας και πληροφορίες διαθέσιμες για τον Επεξεργαστή·
  • Στην επιλογή του Υπευθύνου Επεξεργασίας, διαγράψει ή επιστρέψει όλα τα Δεδομένα Προσωπικού Χαρακτήρα Υπευθύνου Επεξεργασίας στον Υπεύθυνο Επεξεργασίας μετά το τέλος της παροχής Υπηρεσιών, και διαγράψει υπάρχουσες αντιγραφές εκτός αν η νομοθεσία ΕΕ ή κράτους μέλους απαιτεί αποθήκευση δεδομένων προσωπικού χαρακτήρα·
  • Κάνει διαθέσιμα στον Υπεύθυνο Επεξεργασίας όλες τις πληροφορίες απαραίτητες για να δείξει συμμόρφωση με αυτήν τη DPA και να επιτρέψει και να συμβάλει σε ελέγχους, συμπεριλαμβανομένων επιθεωρήσεων, που διεξάγονται από τον Υπεύθυνο Επεξεργασίας ή έναν ελεγκτή που αναθέτει ο Υπεύθυνος Επεξεργασίας.

A4. Υποχρεώσεις του Υπευθύνου Επεξεργασίας

Ο Υπεύθυνος Επεξεργασίας θα:

  • Διασφαλίσει ότι έχει έγκυρη νομική βάση σύμφωνα με τους Νόμους Προστασίας Δεδομένων για την επεξεργασία Δεδομένων Προσωπικού Χαρακτήρα Υπευθύνου Επεξεργασίας, συμπεριλαμβανομένης λήψης όλης της απαιτούμενης συγκατάθεσης από Υποκείμενα Δεδομένων όπου απαιτείται·
  • Παρέχει τεκμηριωμένες οδηγίες επεξεργασίας στον Επεξεργαστή·
  • Είναι υπεύθυνος για την ακρίβεια, ποιότητα, και νομιμότητα Δεδομένων Προσωπικού Χαρακτήρα Υπευθύνου Επεξεργασίας που παρέχονται στον Επεξεργαστή·
  • Συμμορφώνεται με τις υποχρεώσεις του σύμφωνα με τους Νόμους Προστασίας Δεδομένων, συμπεριλαμβανομένης διατήρησης της δικής του πολιτικής απορρήτου, απάντησης στα αιτήματα υποκειμένων δεδομένων (με βοήθεια Επεξεργαστή), και ειδοποίησης ρυθμιστικών αρχών παραβιάσεων δεδομένων όπου απαιτείται·
  • Διασφαλίσει ότι τα μηνύματα που αποστέλλονται σε Τελικούς Καταναλωτές μέσω της Πλατφόρμας συμμορφώνονται με την Οδηγία ePrivacy και τους ισχύοντες εθνικούς νόμους ηλεκτρονικών επικοινωνιών, συμπεριλαμβανομένης λήψης έγκυρης συγκατάθεσης για μηνύματα μάρκετινγκ.

A5. Υπο-Επεξεργαστές

A5.1 Γενική Εξουσιοδότηση

Ο Υπεύθυνος Επεξεργασίας παρέχει στον Επεξεργαστή μια γενική γραπτή εξουσιοδότηση για ένταξη Υπο-Επεξεργαστών για την επεξεργασία Δεδομένων Προσωπικού Χαρακτήρα Υπευθύνου Επεξεργασίας, υπό τις προϋποθέσεις σε αυτήν την Ενότητα A5.

A5.2 Τρέχοντες Υπο-Επεξεργαστές

Ο τρέχων κατάλογος Υπο-Επεξεργαστών περιγράφεται στην Ενότητα 7.1 της Πολιτικής Απορρήτου & Cookies (διαθέσιμη στη διεύθυνση https://www.carsu.com/privacy). Κατά την ημερομηνία αυτής της DPA, οι εγκεκριμένοι Υπο-Επεξεργαστές είναι:

Microsoft Azure — Σκοπός: Υποδομή νέφους και hosting — Τοποθεσία: ΕΕ (West Europe)

Stripe — Σκοπός: Επεξεργασία πληρωμών — Τοποθεσία: ΕΕ / ΗΠΑ (SCC)

WhatsApp Business API (Meta) — Σκοπός: Ανταλλαγή μηνυμάτων πελατών — Τοποθεσία: ΕΕ / ΗΠΑ (SCC)

Viber (Rakuten) — Σκοπός: Ανταλλαγή μηνυμάτων πελατών — Τοποθεσία: ΕΕ / Διεθνής (SCC)

Twilio — Σκοπός: Πύλη SMS — Τοποθεσία: ΕΕ / ΗΠΑ (SCC)

Intercom — Σκοπός: Υποστήριξη πελατών και μετάφραση AI — Τοποθεσία: ΗΠΑ (SCC)

Anthropic — Σκοπός: Υπηρεσίες AI — Τοποθεσία: ΗΠΑ (SCC)

Mailchimp (Intuit) — Σκοπός: Marketing ηλεκτρονικού ταχυδρομείου — Τοποθεσία: ΗΠΑ (SCC)

Mixpanel — Σκοπός: Analytics προϊόντων — Τοποθεσία: ΗΠΑ (SCC)

A5.3 Αλλαγές σε Υπο-Επεξεργαστές

Ο Επεξεργαστής θα ειδοποιήσει τον Υπεύθυνο Επεξεργασίας μέσω ηλεκτρονικού ταχυδρομείου ή ειδοποίησης Πλατφόρμας τουλάχιστον 30 ημέρες πριν από την ένταξη ενός νέου Υπο-Επεξεργαστή ή την αντικατάσταση ενός υπάρχοντος. Οι Υπεύθυνοι Επεξεργασίας σε πληρωμένες Συνδρομές μπορούν να εγγραφούν σε αυτόματες ειδοποιήσεις αλλαγής υπο-επεξεργαστή μέσω των Ρυθμίσεων του Λογαριασμού τους.

Η ειδοποίηση θα περιλαμβάνει την ταυτότητα και τοποθεσία του προτεινόμενου Υπο-Επεξεργαστή, τη φύση της επεξεργασίας, και τις κατηγορίες δεδομένων προσωπικού χαρακτήρα που εμπλέκονται. Ο Υπεύθυνος Επεξεργασίας μπορεί να αντιταχθεί στην αλλαγή εντός 14 ημερών λήψης ειδοποίησης, παρέχοντας γραπτούς λόγους με βάση τη προστασία δεδομένων. Εάν ο Υπεύθυνος Επεξεργασίας αντιταχθεί και τα μέρη δεν μπορούν να επιλύσουν την αντίταξη εντός 30 ημερών μέσω καλής πίστης συζήτησης, ο Υπεύθυνος Επεξεργασίας μπορεί να τερματίσει τις επηρεαθείσες Υπηρεσίες χωρίς ποινή.

A5.4 Υποχρεώσεις Υπο-Επεξεργαστή

Ο Επεξεργαστής θα διασφαλίσει ότι κάθε Υπο-Επεξεργαστής δεσμεύεται από υποχρεώσεις προστασίας δεδομένων όχι λιγότερο προσιτές από αυτές που περιγράφονται σε αυτήν τη DPA, συμπεριλαμβανομένης ιδίως παροχής επαρκών εγγυήσεων για εφαρμογή κατάλληλων τεχνικών και οργανωτικών μέτρων. Ο Επεξεργαστής παραμένει πλήρως υπεύθυνος για τον Υπεύθυνο Επεξεργασίας για την απόδοση κάθε υποχρέωσης του Υπο-Επεξεργαστή.

A6. Διεθνείς Μεταφορές

Ο Επεξεργαστής δεν θα μεταφέρει Δεδομένα Προσωπικού Χαρακτήρα Υπευθύνου Επεξεργασίας έξω του ΕΈΧ ή ΗΒ εκτός αν:

  • Η μεταφορά είναι σε χώρα που αναγνωρίζεται από την Ευρωπαϊκή Επιτροπή ή το Υπουργείο Εξωτερικών ΗΒ (ως κατά περίπτωση) ως παρέχουσα επαρκές επίπεδο προστασίας δεδομένων· ή
  • Υπάρχουν κατάλληλες διασφαλίσεις, συμπεριλαμβανομένων Τυποποιημένων Συμβατικών Ρητρών (SCCs) που υιοθετήθηκαν από την Ευρωπαϊκή Επιτροπή (Απόφαση 2021/914) ή, για μεταφορές ΗΒ, της Διεθνούς Συμφωνίας Μεταφοράς Δεδομένων ΗΒ (IDTA) ή Προσθήκης ΗΒ στις Ευρωπαϊκές SCCs, συμπληρωμένες από πρόσθετα τεχνικά μέτρα όπου απαιτείται από μια αξιολόγηση αντικτύπου μεταφοράς.

Όπου γίνονται μεταφορές στις Ηνωμένες Πολιτείες, ο Επεξεργαστής βασίζεται στις SCCs (ή UK IDTA όπου εφαρμόζεται) συμπληρωμένες από τεχνικά μέτρα συμπεριλαμβανομένης κρυπτογράφησης κατά τη μετάδοση (TLS 1.2+) και στη ρύθμιση (AES-256), έλεγχος πρόσβασης, και συμβατικές περιορίσεις σχετικά με αιτήματα πρόσβασης κυβέρνησης. Ο Επεξεργαστής θα διεξάγει και διατηρήσει μια αξιολόγηση αντικτύπου μεταφοράς για κάθε μεταφορά σε χώρα που δεν καλύπτεται από μια απόφαση επάρκειας, και θα κάνει διαθέσιμη τέτοια αξιολόγηση στον Υπεύθυνο Επεξεργασίας κατόπιν αιτήματος.

A7. Ασφάλεια Δεδομένων

Χωρίς να παραβάλλει την Ενότητα A3, ο Επεξεργαστής εφαρμόζει και διατηρεί τα ακόλουθα ελάχιστα μέτρα ασφάλειας:

  • Κρυπτογράφηση δεδομένων προσωπικού χαρακτήρα κατά τη μετάδοση (TLS 1.2 ή υψηλότερο) και στη ρύθμιση (AES-256)·
  • Έλεγχος πρόσβασης βάσιμης ρόλου με αρχή του ελάχιστου προνομίου·
  • Πολυπλή έλεγχος ταυτοποίησης για όλη τη διαχείριση και πρόσβαση πλατφόρμας·
  • Τακτική αξιολόγηση ευπάθειας και δοκιμή διείσδυσης·
  • Καταγραφή και παρακολούθηση πρόσβασης σε Δεδομένα Προσωπικού Χαρακτήρα Υπευθύνου Επεξεργασίας·
  • Διαδικασίες απόκρισης περιστατικού με καθορισμένες διοδίες κλιμάκωσης·
  • Κατάρτιση προσωπικού σχετικά με προστασία δεδομένων και ασφάλεια πληροφοριών, διενεργούμενη τουλάχιστον ετησίως·
  • Διαδικασίες συνέχειας επιχειρήσεων και ανάκτησης από καταστροφή.

A8. Ειδοποίηση Παραβίασης Δεδομένων

Ο Επεξεργαστής θα ειδοποιήσει τον Υπεύθυνο Επεξεργασίας χωρίς αδικαιολόγητη καθυστέρηση (και σε κάθε περίπτωση εντός 72 ωρών, σύμφωνα με το άρθρο 33 GDPR) κατόπιν γνώσης μιας παραβίασης δεδομένων προσωπικού χαρακτήρα που επηρεάζει Δεδομένα Προσωπικού Χαρακτήρα Υπευθύνου Επεξεργασίας. Τέτοια ειδοποίηση θα περιλαμβάνει:

  • Μια περιγραφή της φύσης της παραβίασης, συμπεριλαμβανομένης, όπου δυνατό, των κατηγοριών και κατά προσέγγιση αριθμού των υποκειμένων δεδομένων και αρχείων που αφορώνται·
  • Το όνομα και λεπτομέρειες επικοινωνίας του Υπευθύνου Προστασίας Δεδομένων του Επεξεργαστή ή άλλη σημείο επικοινωνίας·
  • Μια περιγραφή των πιθανών συνεπειών της παραβίασης·
  • Μια περιγραφή των μέτρων που ληφθησαν ή προτείνονται για αντιμετώπιση της παραβίασης, συμπεριλαμβανομένων μέτρων για μετριασμό τυχόν αρνητικών επιπτώσεών της.

Ο Επεξεργαστής θα συνεργασθεί με τον Υπεύθυνο Επεξεργασίας και λάβει εύλογα εμπορικά βήματα για να βοηθήσει στη διερεύνηση, μετριασμό, και αποκατάσταση κάθε τέτοιας παραβίασης.

A9. Δικαιώματα Υποκειμένου Δεδομένων

Ο Επεξεργαστής θα ειδοποιήσει τον Υπεύθυνο Επεξεργασίας αμέσως (και σε κάθε περίπτωση εντός 5 εργάσιμων ημερών) εάν λάβει ένα αίτημα από ένα υποκείμενο δεδομένων να ασκήσει οποιοδήποτε από τα δικαιώματά του σύμφωνα με τους Νόμους Προστασίας Δεδομένων σχετικά με Δεδομένα Προσωπικού Χαρακτήρα Υπευθύνου Επεξεργασίας. Ο Επεξεργαστής δεν θα απαντήσει απευθείας στο υποκείμενο δεδομένων εκτός αν εξουσιοδοτηθεί από τον Υπεύθυνο Επεξεργασίας ή απαιτείται από το νόμο.

Ο Επεξεργαστής θα παρέχει εύλογη βοήθεια στον Υπεύθυνο Επεξεργασίας στο πλαίσιο εκπλήρωσης των υποχρεώσεών του να απαντήσει σε αιτήματα υποκειμένων δεδομένων, λαμβάνοντας υπόψη τη φύση της επεξεργασίας και τις πληροφορίες διαθέσιμες για τον Επεξεργαστή.

A10. Δικαιώματα Ελέγχου

Ο Επεξεργαστής θα κάνει διαθέσιμα στον Υπεύθυνο Επεξεργασίας, κατόπιν εύλογου αιτήματος (και όχι περισσότερο από μία φορά ανά ημερολογιακό έτος εκτός αν απαιτείται από μια ρυθμιστική αρχή ή παραβίαση δεδομένων), όλες τις πληροφορίες εύλογα απαραίτητες για να δείξει συμμόρφωση με αυτήν τη DPA.

Ο Επεξεργαστής θα επιτρέψει και θα συμβάλει σε ελέγχους, συμπεριλαμβανομένων επιθεωρήσεων, που διεξάγονται από τον Υπεύθυνο Επεξεργασίας ή έναν ανεξάρτητο ελεγκτή που αναθέτει ο Υπεύθυνος Επεξεργασίας, υπό τις εξής προϋποθέσεις:

  • Τουλάχιστον 30 ημερών γραπτή προειδοποίηση (εκτός αν απαιτείται από μια ρυθμιστική αρχή)·
  • Εύλογο πεδίο και διάρκεια·
  • Υποχρεώσεις εμπιστευτικότητας σχετικά με τις ιδιόκτητες πληροφορίες του Επεξεργαστή·
  • Συμμόρφωση του ελεγκτή με εφαρμόσιμες πολιτικές ασφάλειας.

Εάν ένας έλεγχος αποκαλύψει μια ουσιαστική ελλειμμάτωση, ο Επεξεργαστής θα το διορθώσει εντός εύλογου χρονοδιαγράμματος που συμφωνήθηκε με τον Υπεύθυνο Επεξεργασίας, δαπάνη του Επεξεργαστή.

A11. Διαγραφή και Επιστροφή Δεδομένων

Κατά τον τερματισμό ή λήξη της Συμφωνίας, ο Επεξεργαστής θα, στην επιλογή του Υπευθύνου Επεξεργασίας:

  • Επιστρέψει όλα τα Δεδομένα Προσωπικού Χαρακτήρα Υπευθύνου Επεξεργασίας σε δομημένη, κοινώς χρησιμοποιούμενη, μηχανανάγνωστη μορφή (CSV ή JSON) εντός 30 ημερών από αίτημα· ή
  • Ασφαλώς διαγράψει όλα τα Δεδομένα Προσωπικού Χαρακτήρα Υπευθύνου Επεξεργασίας εντός 60 ημερών μετά το τέλος του παραθύρου εξαγωγής δεδομένων 12 μηνών μετα-τερματισμού που περιγράφεται στη Συμφωνία.

Ο Επεξεργαστής θα πιστοποιήσει γραπτώς τη διαγραφή κατόπιν αιτήματος του Υπευθύνου Επεξεργασίας. Ο Επεξεργαστής μπορεί να διατηρήσει Δεδομένα Προσωπικού Χαρακτήρα Υπευθύνου Επεξεργασίας μόνο στο βαθμό που απαιτείται από το ισχύον νομικό πλαίσιο, και θα ενημερώσει τον Υπεύθυνο Επεξεργασίας για οποιαδήποτε τέτοια απαίτηση διατήρησης, συμπεριλαμβανομένης της νομικής βάσης και της διάρκειας της απαιτούμενης διατήρησης.

A12. Ευθύνη

Η ευθύνη κάθε μέρους σύμφωνα με αυτήν τη DPA υπόκειται στις περιορίσεις ευθύνης που περιγράφονται στη Συμφωνία (Ενότητα 14). Τίποτα σε αυτήν τη DPA δεν αποκλείει ή περιορίζει την ευθύνη κάθε μέρους για υποχρεώσεις σύμφωνα με Νόμους Προστασίας Δεδομένων που δεν μπορούν να περιοριστούν με συμβόλαιο.

A13. Ισχύν Νόμο

Αυτή η DPA διέπεται από νόμους της Ολλανδίας, σύμφωνη με τη Συμφωνία. Για ζητήματα που σχετίζονται με Νόμους Προστασίας Δεδομένων, η ρυθμιστική αρχή της θέσης του Υπευθύνου Επεξεργασίας (ή, όπου ο Υπεύθυνος Επεξεργασίας είναι δημιουργός ή εδρεύει έξω του ΕΈΧ, η ολλανδική Autoriteit Persoonsgegevens) έχει δικαιοδοσία.

A14. Προτεραιότητα

Σε περίπτωση σύγκρουσης μεταξύ αυτής της DPA και της Συμφωνίας, οι όροι αυτής της DPA θα υπερισχύουν σχετικά με την επεξεργασία Δεδομένων Προσωπικού Χαρακτήρα Υπευθύνου Επεξεργασίας. Σε όλες τις άλλες πτυχές, η Συμφωνία διέπει.

Αυτή η DPA τίθεται σε ισχύ κατά την ημερομηνία ο Υπεύθυνος Επεξεργασίας αποδέχεται τη Συμφωνία και παραμένει σε ισχύ για όσο ο Επεξεργαστής επεξεργάζεται Δεδομένα Προσωπικού Χαρακτήρα Υπευθύνου Επεξεργασίας.

Contact Information

Address:
Harderwijkerweg 145 3852 AB Ermelo The Netherlands
Carsu Technologies – Όροι Χρήσης & Νομικές Πληροφορίες | Carsu