ΣΥΜΒΑΣΗ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (B2B DATA PROCESSING AGREEMENT - DPA)

Τελευταία ενημέρωση / Έναρξη ισχύος: 10 ΙΑΝΟΥΑΡΙΟΥ 2026

1. Αντικείμενο & Πεδίο Εφαρμογής

Η παρούσα Σύμβαση Επεξεργασίας Δεδομένων («DPA») αποτελεί αναπόσπαστο μέρος των Κύριων Όρων Χρήσης των Υπηρεσιών της Εταιρείας Κατασκευή Ιστοσελίδων DIR.GR Ι.Κ.Ε. (εφεξής ο «Πάροχος» ή «Εκτελών την Επεξεργασία») και διέπει αποκλειστικά τις B2B (Business-to-Business) σχέσεις με τον εκάστοτε εταιρικό πελάτη ή επαγγελματία (εφεξής ο «Πελάτης» ή «Υπεύθυνος Επεξεργασίας»).

Η παρούσα εφαρμόζεται στο σύνολο των παρεχόμενων υπηρεσιών: Web Hosting, Email Hosting, Κατοχύρωση Domain Names, Κατασκευή/Συντήρηση Ιστοσελίδων, Τεχνική Υποστήριξη, Λοιπές παρεχόμενες υπηρεσίες συστημάτων πληροφορικής - διαδικτύου, καθώς και Υπηρεσίες Ψηφιακής Διαφήμισης και Email Marketing.

Συμφωνείται ρητά ότι ο Πελάτης συμβάλλεται υπό την επαγγελματική του ιδιότητα και φέρει την αποκλειστική ευθύνη της νομιμότητας των δεδομένων που εισάγει, αποθηκεύει ή διακινεί.

2. Δήλωση Ιδιοτήτων & Περιορισμός Ρόλου

Ο Πελάτης (Υπεύθυνος Επεξεργασίας):

Καθορίζει αποκλειστικά τους σκοπούς και τον τρόπο επεξεργασίας των δεδομένων των τελικών χρηστών, επισκεπτών της ιστοσελίδας του, παραγγελιών e-shop και των παραληπτών των email του.

Ο Πάροχος (Εκτελών την Επεξεργασία):

Ενεργεί αυστηρά βάσει των γραπτών ή ψηφιακών εντολών του Πελάτη. Παρέχει την τεχνική/υλική υποδομή και δεν προβαίνει σε καμία επεξεργασία για δικούς του σκοπούς, ούτε ελέγχει τη νομιμότητα του περιεχομένου του Πελάτη.

3. Κατηγορίες Δεδομένων και Υποκειμένων

Η επεξεργασία αφορά δεδομένα που εισάγονται στις υποδομές του Παρόχου με ευθύνη του Πελάτη.

Κατηγορίες Δεδομένων:

Στοιχεία ταυτοποίησης (ονοματεπώνυμα, usernames), στοιχεία επικοινωνίας (emails, τηλέφωνα), δεδομένα συναλλαγών/e-shop, τεχνικά δεδομένα (IP addresses, logs, cookies), καθώς και το περιεχόμενο των emails (κείμενα, επισυναπτόμενα αρχεία) που διακινούνται μέσω των servers.

4. Ειδικές Ρήτρες για Υπηρεσίες Email (Email Hosting & Email Marketing)

Email Hosting & Απουσία Αντιγράφων Ασφαλείας (No Backups):

Ο Πάροχος παρέχει αποκλειστικά την τεχνική υποδομή για τη ζωντανή διακίνηση (αποστολή/λήψη) του ηλεκτρονικού ταχυδρομείου του Πελάτη.

Ρητά συμφωνείται ότι ο Πάροχος ΔΕΝ τηρεί, ΔΕΝ δημιουργεί και ΔΕΝ αποθηκεύει αντίγραφα ασφαλείας (backups) για τα emails ή τα επισυναπτόμενα αρχεία του Πελάτη.

Τεχνικός Διαχωρισμός Πρωτοκόλλων (POP3 vs IMAP):

Ο Πελάτης αναγνωρίζει και αποδέχεται τις τεχνικές προδιαγραφές των πρωτοκόλλων σύνδεσης:

Πρωτόκολλο POP3:

Κατά τη χρήση του πρωτοκόλλου POP3, τα μηνύματα ηλεκτρονικού ταχυδρομείου μεταφέρονται και αποθηκεύονται αποκλειστικά τοπικά στην εκάστοτε συσκευή ή λογισμικό του Πελάτη (π.χ. Outlook, Thunderbird) και διαγράφονται αυτόματα από τον διακομιστή (server) του Παρόχου.

Ως εκ τούτου, το τοπικό αντίγραφο ασφαλείας δημιουργείται και υφίσταται αποκλειστικά με ευθύνη και στη συσκευή του Πελάτη.

Πρωτόκολλο IMAP:

Κατά τη χρήση του πρωτοκόλλου IMAP, τα μηνύματα παραμένουν και συγχρονίζονται live στον διακομιστή (server) του Παρόχου.

Διευκρινίζεται ρητά ότι η χρήση του IMAP ΔΕΝ συνιστά και ΔΕΝ δημιουργεί αντίγραφο ασφαλείας (backup).

Σε περίπτωση τυχαίας διαγραφής, τεχνικής αστοχίας, ή κακόβουλης ενέργειας τρίτου, τα μηνύματα διαγράφονται ταυτόχρονα και από τον server χωρίς δυνατότητα ανάκτησης.

Νομιμότητα Λίστας Παραληπτών & Απαγόρευση Spam:

Ο Πελάτης εγγυάται ότι όλες οι διευθύνσεις email που χρησιμοποιεί για αποστολές email έχουν συλλεχθεί με απόλυτα νόμιμο τρόπο (Opt-in) και υποχρεούται να ενσωματώνει σε κάθε email έναν ευδιάκριτο σύνδεσμο διαγραφής (Unsubscribe).

Απαγορεύεται αυστηρά η αποστολή αυτόκλητων διαφημιστικών μηνυμάτων (Spam) και μαζικών διαφημιστικών email.

5. Ειδικές Ρήτρες για Ψηφιακή Διαφήμιση σε πλατφόρμες αναζήτησης / κοινωνικών δικτύων (Google, Bing, Meta Ads, TikTok κλπ)

Υποχρέωση Cookie Consent Banner:

Ο Πελάτης φέρει την πλήρη ευθύνη να διαθέτει στην ιστοσελίδα του ένα έγκυρο σύστημα διαχείρισης συγκατάθεσης cookies (Cookie Banner). Κανένα tracking script (π.χ. Facebook Pixel, Google Analytics, Google Consent Mode v2) που είναι εγκατεστημένο στην ιστοσελίδα του πελάτη δεν επιτρέπεται να ενεργοποιείται πριν ο τελικός χρήστης δώσει τη ρητή συγκατάθεσή του.

Διεθνείς Διαβιβάσεις (Εκτός ΕΟΧ):

Ο Πελάτης αναγνωρίζει ότι η χρήση εργαλείων της Google, της Meta κ.λπ., συνεπάγεται τη διαβίβαση δεδομένων στις ΗΠΑ. Ο Πελάτης οφείλει να έχει ενημερώσει τους χρήστες του στην προσωπική του Πολιτική Απορρήτου για τις διαβιβάσεις αυτές.

6. Υποχρεώσεις του Παρόχου (Τεχνική Ασφάλεια)

Συμμόρφωση Κυβερνοασφάλειας:

Ο Πάροχος δηλώνει ότι εφαρμόζει κατάλληλα τεχνικά μέτρα ασφαλείας στις υποδομές του, εναρμονισμένα με τις βασικές απαιτήσεις προστασίας και διαθεσιμότητας (συμπεριλαμβανομένων των γενικών αρχών της Ευρωπαϊκής Οδηγίας NIS 2 για τις ψηφιακές υποδομές).

Εμπιστευτικότητα:

Διασφαλίζει ότι το τεχνικό προσωπικό του δεσμεύεται από ρήτρες εχεμύθειας.

Μέτρα Ασφαλείας Υποδομής:

Εφαρμόζει εύλογα τεχνικά μέτρα σε επίπεδο Server/Data Center (firewalls, κρυπτογράφηση, access controls).

Ευθύνη Ασφάλειας Λογισμικού CMS (WordPress / OpenCart / Joomla και λοιπά συστήματα δυναμικού περιεχομένου CMS) & Κακόβουλο Λογισμικό:

Διαχωρισμός Επιπέδων Ασφαλείας:

Ρητά συμφωνείται ότι ο Πάροχος φέρει ευθύνη αποκλειστικά για την ασφάλεια των κεντρικών υποδομών του (Server Level Security).

Ο Πελάτης φέρει την αποκλειστική, πλήρη και αυτοτελή ευθύνη για την ασφάλεια σε επίπεδο εφαρμογής (Application Level Security), η οποία περιλαμβάνει τον πηγαίο κώδικα της ιστοσελίδας του, το σύστημα διαχείρισης περιεχομένου (CMS π.χ. WordPress), καθώς και όλα τα πρόσθετα (plugins) και θέματα (themes) που είναι εγκατεστημένα σε αυτό.

Ο όρος "Ως Έχει" (As-Is) & Λογισμικό Τρίτων:

Κατά την κατασκευή ή συντήρηση ιστοσελίδων, το έργο παραδίδεται "ως έχει".

Ο Πάροχος δεν εγγυάται τη μελλοντική απρόσκοπτη λειτουργία, ούτε φέρει ευθύνη για δυσλειτουργίες, ασυμβατότητες ή κενά ασφαλείας που προκαλούνται από λογισμικό, plugins ή themes τρίτων δημιουργών (open-source ή εμπορικών).

Υποχρέωση Ενημερώσεων (Updates):

Ο Πελάτης υποχρεούται να μεριμνά αυτόνομα ή μέσω ειδικής σύμβασης τεχνικής υποστήριξης για την άμεση αναβάθμιση του πυρήνα του WordPress, των plugins και των themes του.

Ο Πάροχος δεν φέρει καμία ευθύνη για χακαρίσματα, αλλοιώσεις (defacement) ή διαρροές δεδομένων που οφείλονται σε μη ενημερωμένο λογισμικό (outdated/vulnerable code) ή σε χρήση «πειρατικών»/σπασμένων προσθέτων (nulled themes/plugins).

Δικαίωμα Απομόνωσης & Καραντίνας (Malware Isolation):

Σε περίπτωση που η ιστοσελίδα του Πελάτη χακαριστεί ή μολυνθεί με κακόβουλο κώδικα (malware/scripts), και αυτός ο κώδικας εκτελεί επιθέσεις, στέλνει spam emails ή θέτει σε κίνδυνο τη σταθερότητα του server, ο Πάροχος έχει το δικαίωμα να θέσει την ιστοσελίδες ή τα emails σε άμεση αναστολή (Suspension) ή καραντίνα χωρίς προειδοποίηση.

Κόστος Καθαρισμού (Malware Cleanup):

Η αποκατάσταση και ο καθαρισμός μιας χακαρισμένης ιστοσελίδας από κακόβουλο κώδικα δεν περιλαμβάνεται στο απλό πακέτο φιλοξενίας (hosting) και χρεώνεται ως έκτακτη τεχνική υποστήριξη.

7. Γνωστοποίηση Παραβιάσεων (Data Breaches)

Σε περίπτωση επιβεβαιωμένης παραβίασης ασφάλειας αποκλειστικά στις κεντρικές υποδομές του Παρόχου (Server breach), ο Πάροχος ενημερώνει τον Πελάτη εγγράφως εντός 48 ωρών από την πλήρη ταυτοποίηση του συμβάντος.

Αν η παραβίαση οφείλεται σε κενό ασφαλείας της ίδιας της ιστοσελίδας ή του λογαριασμού email του Πελάτη (π.χ. διαρροή κωδικών admin, κακόβουλο script), ο Πελάτης φέρει την αποκλειστική ευθύνη διαχείρισης και ενημέρωσης των αρχών.

8. B2B Ρήτρα Πλήρους Απαλλαγής & Περιορισμού Ευθύνης (Hold Harmless & Caps)

Απαλλαγή από Πρόστιμα & Ζημίες Τρίτων: :

Εάν επιβληθεί οποιοδήποτε διοικητικό πρόστιμο από την Αρχή Προστασίας Δεδομένων (ΑΠΔΠΧ) ή εγερθεί αξίωση από τρίτους κατά του Παρόχου, η οποία οφείλεται σε παράνομη διαχείριση δεδομένων, αποστολή Spam, έλλειψη cookie banner, χακάρισμα της εφαρμογής ή κενό ασφαλείας της ιστοσελίδας του Πελάτη, ο Πελάτης υποχρεούται να αποζημιώσει πλήρως τον Πάροχο (συμπεριλαμβανομένων δικαστικών εξόδων και δικηγορικών αμοιβών).

Ανώτατο Όριο Αποζημίωσης (Liability Cap) για Ετήσια Πλάνα Υπηρεσιών:

Συμφωνείται ρητά ότι σε περίπτωση αποδεδειγμένης υπαιτιότητας ή αμέλειας του Παρόχου που οδήγησε σε δυσλειτουργία, η συνολική αστική ευθύνη και η υποχρέωση αποζημίωσης του Παρόχου περιορίζεται αυστηρά και κατ' ανώτατο όριο στο ποσό που αναλογεί στην αξία ενός (1) μήνα της αντίστοιχης υπηρεσίας (υπολογιζόμενο ως το 1/12 του συνολικού ετήσιου τιμήματος που κατέβαλε ο Πελάτης).

Αποκλεισμός Έμμεσων Ζημιών:

Αποκλείεται ρητά και ανεπιφύλακτα κάθε ευθύνη του Παρόχου για διαφυγόντα κέρδη, απώλεια εσόδων, εμπορική ζημία, διακοπή επιχειρηματικής δραστηριότητας (business interruption) ή ηθική βλάβη του Πελάτη ή των πελατών του.

9. Υπεργολάβοι (Sub-processors)

Ο Πελάτης παρέχει γενική έγκριση στον Πάροχο να χρησιμοποιεί τρίτους παρόχους υποδομών (π.χ. Data Centers εντός ΕΕ, Registries ονομάτων, παρόχους email routing) για την υλοποίηση των υπηρεσιών.

Η λίστα αυτών είναι διαθέσιμη κατόπιν αιτήματος.

10. Ανωτέρα Βία (Force Majeure)

Ο Πάροχος δεν φέρει καμία ευθύνη για αδυναμία παροχής των υπηρεσιών, απώλεια δεδομένων ή πτώση των servers (down-time) που οφείλεται σε γεγονότα Ανωτέρας Βίας. Ως τέτοια νοούνται ενδεικτικά: γενικευμένες βλάβες στο δίκτυο ηλεκτροδότησης ή τηλεπικοινωνιών, κυβερνοπόλεμος, φυσικές καταστροφές, πυρκαγιές ή τεχνικά ατυχήματα στις εγκαταστάσεις των συνεργαζόμενων Data Centers τρίτων.

11. Δικαίωμα Αναστολής Υπηρεσιών (Suspension)

Ο Πάροχος διατηρεί το δικαίωμα να αναστείλει άμεσα τη λειτουργία της ιστοσελίδας, του hosting ή των emails του Πελάτη, χωρίς πρότερη προειδοποίηση, εάν:

α) Ο Πελάτης έχει ληξιπρόθεσμες οικονομικές οφειλές,

β) Η ιστοσελίδα του Πελάτη έχει υποστεί μόλυνση από κακόβουλο λογισμικό (Malware) κατά το Άρθρο 7,

γ) Διαπιστωθεί αποστολή Spam κατά το Άρθρο 4. Η εν λόγω αναστολή αποτελεί νόμιμο μέτρο ασφαλείας και ο Πάροχος δεν φέρει καμία ευθύνη για τυχόν εμπορική ζημία του Πελάτη.

12. Λήξη Υπηρεσιών & Διαγραφή Δεδομένων

Με τη λήξη ή καταγγελία της B2B συνεργασίας και την πάροδο 20 ημερών:

Όλα τα δεδομένα, τα αρχεία των ιστοσελίδων, τα emails και τυχόν αντίγραφα ασφαλείας (backups) που αφορούν τον Πελάτη διαγράφονται οριστικά και μη αναστρέψιμα από τους servers του Παρόχου.

Ο Πελάτης είναι αποκλειστικά υπεύθυνος να έχει λάβει αντίγραφα (backups) των δεδομένων και των emails του πριν τη λήξη της συνδρομής του.

 

13. Πρόσβαση Support (Admin Access) & Εχεμύθεια

Παραχώρηση Πρόσβασης για Τεχνικούς Λόγους:

Για την παροχή υπηρεσιών τεχνικής υποστήριξης, παραμετροποίησης, αναβάθμισης ή επίλυσης σφαλμάτων (Support), ο Πελάτης ενδέχεται να παραχωρήσει στον Πάροχο διαπιστευτήρια πρόσβασης υψηλού προνομίου (όπως κωδικούς Administrator CMS/WordPress, cPanel/Plesk, FTP, MySQL).

Συμφωνείται ότι ο Πάροχος θα χρησιμοποιεί αυτά τα στοιχεία αποκλειστικά και μόνο στο μέτρο που είναι απολύτως απαραίτητο για την εκτέλεση του τεχνικού έργου.

Δέσμευση Εχεμύθειας & Εμπιστευτικότητας:

Ο Πάροχος αναγνωρίζει ότι ενδέχεται να αποκτήσει οπτική ή τεχνική επαφή με εμπιστευτικές πληροφορίες της επιχείρησης του Πελάτη (π.χ. βάσεις δεδομένων, εμπορικά στοιχεία).

Ο Πάροχος δεσμεύεται ρητά ότι:

Θα τηρεί απόλυτη εχεμύθεια και δεν θα αποκαλύψει, αντιγράψει, εκμεταλλευτεί ή διαθέσει σε κανέναν τρίτο οποιοδήποτε δεδομένο του Πελάτη.

Διασφαλίζει ότι όλοι οι υπάλληλοι ή εξωτερικοί συνεργάτες του (τεχνικοί/developers) που έχουν πρόσβαση σε αυτά τα στοιχεία, δεσμεύονται από αντίστοιχες, αυστηρές συμβάσεις εμπιστευτικότητας.

Υποχρέωση Αλλαγής Κωδικών από τον Πελάτη:

Ο Πελάτης φέρει την αποκλειστική ευθύνη για την ασφάλεια των κωδικών του. Συμφωνείται ρητά ότι ο Πελάτης υποχρεούται να αλλάζει άμεσα όλους τους κωδικούς πρόσβασης (passwords) που παραχώρησε στον Πάροχο, αμέσως μόλις ολοκληρωθεί η τεχνική εργασία ή κλείσει το σχετικό support ticket.

Απαλλαγή Ευθύνης για Διατήρηση Κωδικών:

Ο Πάροχος δεν αποθηκεύει κωδικούς πρόσβασης πελατών σε μόνιμα τοπικά αρχεία, παρά μόνο σε κρυπτογραφημένα συστήματα διαχείρισης support (Ticketing Systems).

Ο Πάροχος απαλλάσσεται από κάθε ευθύνη για τυχόν κακόβουλη πρόσβαση τρίτου (hacking) στην ιστοσελίδα του Πελάτη, η οποία οφείλεται στο ότι ο Πελάτης παρέλειψε να αλλάξει τους κωδικούς του μετά την ολοκλήρωση του support.