Νομικά
Σύμβαση Επεξεργασίας Δεδομένων
- Ισχύς
- Ημερομηνία έναρξης ισχύος: 2 Αυγούστου 2026
- Ενημέρωση
- Τελευταία ενημέρωση: 2 Αυγούστου 2026
- Έκδοση
- Έκδοση 1.0
Πάροχος υπηρεσίας: ΔΗΜΗΤΡΙΟΣ ΦΑΡΣΕΔΑΚΗΣ, ατομική επιχείρηση με έδρα την Ελλάδα, με διακριτικό τίτλο «DineSlate». Έδρα: ΜΑΚΡΥΓΙΑΝΝΗ 151, ΜΟΣΧΑΤΟ, 18346, ΕΛΛΑΔΑ. ΑΦΜ: 079009366, ΚΕΦΟΔΕ ΑΤΤΙΚΗΣ. Επικοινωνία για νομικά θέματα και θέματα προστασίας δεδομένων: reservations@dineslate.com.
Η παρούσα Σύμβαση Επεξεργασίας Δεδομένων («ΣΕΔ») αποτελεί αναπόσπαστο μέρος των Όρων Υπηρεσίας και ρυθμίζει την επεξεργασία προσωπικών δεδομένων που εκτελεί η DineSlate για λογαριασμό του εστιατορίου.
1. Μέρη και ρόλοι
Υπεύθυνος Επεξεργασίας: το εστιατόριο που χρησιμοποιεί την πλατφόρμα.
Εκτελών την Επεξεργασία: η DineSlate.
Η ΣΕΔ δεν καλύπτει τις επεξεργασίες για τις οποίες η DineSlate ενεργεί ως αυτοτελής Υπεύθυνος Επεξεργασίας (λογαριασμοί, ταυτοποίηση, άδειες συσκευών, χρέωση, ασφάλεια, υποστήριξη, νομική συμμόρφωση).
2. Αντικείμενο, διάρκεια, φύση και σκοπός
| Στοιχείο | Περιγραφή |
|---|---|
| Αντικείμενο | Παροχή της πλατφόρμας κρατήσεων και των συναφών λειτουργιών |
| Διάρκεια | Για όσο ισχύει η σύμβαση μεταξύ του εστιατορίου και της DineSlate |
| Φύση και σκοπός | Λήψη και διαχείριση κρατήσεων, λίστα αναμονής, πελατολόγιο, λειτουργικά emails, αξιολογήσεις, λειτουργικά αναλυτικά στοιχεία |
| Κατηγορίες δεδομένων | Στοιχεία ταυτοποίησης και επικοινωνίας, δεδομένα κράτησης, προτιμήσεις και σημειώσεις, πληροφορίες αλλεργιών/διατροφής όπως καταχωρούνται, αξιολογήσεις, καταγεγραμμένος λογαριασμός επίσκεψης |
| Κατηγορίες υποκειμένων | Επισκέπτες του εστιατορίου και πρόσωπα επικοινωνίας του εστιατορίου |
3. Τεκμηριωμένες εντολές
Η DineSlate επεξεργάζεται τα δεδομένα αποκλειστικά βάσει των τεκμηριωμένων εντολών του εστιατορίου, όπως αυτές αποτυπώνονται στους Όρους Υπηρεσίας, στις ρυθμίσεις της πλατφόρμας και στη χρήση των λειτουργιών της.
Εάν εντολή του εστιατορίου κατά την κρίση της DineSlate παραβιάζει τη νομοθεσία προστασίας δεδομένων, η DineSlate ενημερώνει το εστιατόριο.
4. Υποχρεώσεις του Υπευθύνου Επεξεργασίας
- να διαθέτει νόμιμη βάση για κάθε επεξεργασία που αναθέτει
- να εξασφαλίζει προϋπόθεση του άρθρου 9 όπου καταχωρούνται δεδομένα υγείας, όπως αλλεργίες
- να παρέχει τις απαιτούμενες ενημερώσεις στα υποκείμενα των δεδομένων
- να μην καταχωρεί άσχετα ή υπερβολικά ευαίσθητα δεδομένα σε ελεύθερα πεδία σημειώσεων
- να διαχειρίζεται τους λογαριασμούς του προσωπικού του και να αφαιρεί έγκαιρα πρόσβαση
5. Εμπιστευτικότητα
Κάθε πρόσωπο που εξουσιοδοτείται από την DineSlate να επεξεργάζεται τα δεδομένα δεσμεύεται από υποχρέωση εμπιστευτικότητας.
6. Μέτρα ασφάλειας (άρθρο 32)
- κρυπτογράφηση κατά τη μεταφορά
- έλεγχος πρόσβασης βάσει ρόλων και απομόνωση δεδομένων ανά εστιατόριο
- περιορισμοί πρόσβασης σε επίπεδο βάσης δεδομένων
- αδειοδότηση και έλεγχος εγκαταστάσεων συσκευών
- καταγραφή ενεργειών και αρχεία ελέγχου
- ιδιωτική αποθήκευση εσωτερικών αρχείων
- διαχειριζόμενα αντίγραφα ασφαλείας από τον πάροχο υποδομής
7. Υποεκτελούντες
Το εστιατόριο παρέχει γενική εξουσιοδότηση για τη χρήση υποεκτελούντων.
Το DineSlate χρησιμοποιεί τρίτους παρόχους τεχνολογικής υποδομής, όπως το Supabase για υπηρεσίες βάσης δεδομένων, authentication, storage και συναφείς cloud λειτουργίες, και το Resend για την αποστολή λειτουργικών μηνυμάτων ηλεκτρονικού ταχυδρομείου. Οι τοποθεσίες επεξεργασίας, οι εξουσιοδοτημένοι υποεκτελούντες και οι μηχανισμοί διεθνών διαβιβάσεων περιγράφονται στα εκάστοτε ισχύοντα επίσημα νομικά και τεχνικά έγγραφα των παρόχων και, όπου απαιτείται, στις συμβατικές ρυθμίσεις που εφαρμόζονται στη χρήση των υπηρεσιών τους από το DineSlate.
Ο ενημερωμένος κατάλογος δημοσιεύεται στο /subprocessors. Πριν από την προσθήκη ή αντικατάσταση υποεκτελούντος, η σελίδα ενημερώνεται ώστε το εστιατόριο να μπορεί να αντιταχθεί για εύλογους λόγους προστασίας δεδομένων.
Η DineSlate επιβάλλει στους υποεκτελούντες υποχρεώσεις προστασίας δεδομένων ουσιωδώς αντίστοιχες με τις παρούσες και ευθύνεται για τις πράξεις τους στον βαθμό που προβλέπει το άρθρο 28 ΓΚΠΔ.
8. Διεθνείς διαβιβάσεις
- Προσωπικά δεδομένα ενδέχεται να υποβάλλονται σε επεξεργασία εντός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ) και σε τρίτες χώρες.
- Το DineSlate δεν εγγυάται αποκλειστική επεξεργασία εντός ΕΟΧ, εκτός εάν αυτό έχει επιβεβαιωθεί για τη συγκεκριμένη υπηρεσία.
- Οι εφαρμοστέες εγγυήσεις διαβίβασης εξαρτώνται από τον πάροχο, το πλαίσιο επεξεργασίας και την ισχύουσα συμβατική τεκμηρίωση, όπως τυποποιημένες συμβατικές ρήτρες ή άλλος μηχανισμός του Κεφαλαίου V του ΓΚΠΔ.
- Οι κατάλογοι υποεκτελούντων και οι τοποθεσίες επεξεργασίας των παρόχων ενδέχεται να μεταβάλλονται.
- Το DineSlate ενημερώνει τον Κατάλογο Υποεκτελούντων όταν μια ουσιώδης μεταβολή επηρεάζει τη δική του επεξεργασία.
9. Συνδρομή προς τον Υπεύθυνο Επεξεργασίας
- συνδρομή για την ικανοποίηση αιτημάτων υποκειμένων μέσω των λειτουργιών της πλατφόρμας
- συνδρομή για την ασφάλεια της επεξεργασίας, τις γνωστοποιήσεις παραβιάσεων και τις εκτιμήσεις αντικτύπου, λαμβανομένης υπόψη της φύσης της επεξεργασίας και των διαθέσιμων πληροφοριών
10. Παραβιάσεις δεδομένων
Η DineSlate ενημερώνει το εστιατόριο χωρίς αδικαιολόγητη καθυστέρηση αφού λάβει γνώση παραβίασης προσωπικών δεδομένων που αφορά δεδομένα τα οποία επεξεργάζεται για λογαριασμό του, και παρέχει τις πληροφορίες που εύλογα διαθέτει.
Η γνωστοποίηση προς την εποπτική αρχή και, όπου απαιτείται, προς τα υποκείμενα των δεδομένων παραμένει ευθύνη του εστιατορίου ως Υπευθύνου Επεξεργασίας.
11. Επιστροφή και διαγραφή
Με τη λήξη της σύμβασης, η DineSlate διαγράφει ή επιστρέφει τα δεδομένα κατ' επιλογή του εστιατορίου, εκτός εάν η διατήρηση απαιτείται από τον νόμο.
Το εστιατόριο μπορεί να εξάγει τα λειτουργικά του δεδομένα πριν από τη λήξη μέσω των εργαλείων εξαγωγής της πλατφόρμας.
Δεδομένα που παραμένουν σε αντίγραφα ασφαλείας διαγράφονται με τη λήξη του αντίστοιχου κύκλου αντιγράφων.
12. Έλεγχος και αποδείξεις συμμόρφωσης
Η DineSlate θέτει στη διάθεση του εστιατορίου τις πληροφορίες που είναι εύλογα αναγκαίες για την απόδειξη συμμόρφωσης με το άρθρο 28 ΓΚΠΔ, συμπεριλαμβανομένης της τεκμηρίωσης των υποεκτελούντων.
Ο έλεγχος διενεργείται κατόπιν εύλογης έγγραφης ειδοποίησης, εντός ωραρίου λειτουργίας, χωρίς πρόσβαση σε δεδομένα άλλων πελατών και με τρόπο που δεν διαταράσσει την ασφάλεια ή τη λειτουργία της πλατφόρμας.
13. Ευθύνη
Στον μέγιστο βαθμό που επιτρέπεται από την εφαρμοστέα νομοθεσία, η συνολική σωρευτική ευθύνη του DineSlate για όλες τις απαιτήσεις που προκύπτουν από ή σχετίζονται με συγκεκριμένη Επηρεαζόμενη Υπηρεσία δεν θα υπερβαίνει το μεγαλύτερο μεταξύ: (α) του ποσού των πεντακοσίων ευρώ (€500) και (β) των συνολικών ποσών που καταβλήθηκαν ή ήταν πληρωτέα από το Εστιατόριο για τη συγκεκριμένη Επηρεαζόμενη Υπηρεσία κατά τους δώδεκα (12) μήνες που προηγήθηκαν του γεγονότος που γέννησε την απαίτηση.
Ο περιορισμός δεν εφαρμόζεται στις ακόλουθες περιπτώσεις:
- απάτη ή δόλια παραπλάνηση,
- πρόθεση ή δόλος,
- βαριά αμέλεια, όπου ο εκ των προτέρων περιορισμός απαγορεύεται,
- θάνατος ή σωματική βλάβη, όπου η ευθύνη δεν επιτρέπεται να περιοριστεί,
- υποχρεωτική ευθύνη βάσει της νομοθεσίας για την προστασία δεδομένων προσωπικού χαρακτήρα,
- κάθε άλλη ευθύνη που η εφαρμοστέα νομοθεσία δεν επιτρέπει στα μέρη να αποκλείσουν ή να περιορίσουν.
Οι διοικητικές κυρώσεις και οι αξιώσεις τρίτων κατανέμονται σύμφωνα με τους ρόλους και τις ευθύνες που ορίζει ο ΓΚΠΔ.
14. Εφαρμοστέο δίκαιο
Εφαρμοστέο δίκαιο: Ελληνικό δίκαιο. Αρμόδια δικαστήρια: Δικαστήρια Αθηνών.
Στοιχεία παρόχου
- Επωνυμία
- ΔΗΜΗΤΡΙΟΣ ΦΑΡΣΕΔΑΚΗΣ
- Νομική μορφή
- Ατομική επιχείρηση
- Διακριτικός τίτλος
- DineSlate
- ΑΦΜ
- 079009366
- ΔΟΥ
- ΚΕΦΟΔΕ ΑΤΤΙΚΗΣ
- Έδρα
- ΜΑΚΡΥΓΙΑΝΝΗ 151, ΜΟΣΧΑΤΟ, 18346, ΕΛΛΑΔΑ
- Εφαρμοστέο δίκαιο
- Ελληνικό δίκαιο
- Δικαστήρια
- Δικαστήρια Αθηνών
Επικοινωνία: reservations@dineslate.com