Νομικά κείμενα

Σύμβαση επεξεργασίας δεδομένων

Η σύμβαση του άρθρου 28 του ΓΚΠΔ (GDPR) ανάμεσα στο εστιατόριο, υπεύθυνο επεξεργασίας για τα δεδομένα των πελατών του, και σε εμάς, που τα επεξεργαζόμαστε για λογαριασμό του.

Τελευταία ενημέρωση:

Περιεχόμενα

1.Μέρη και ισχύς

Υπεύθυνος επεξεργασίας είναι η επιχείρηση που έχει λογαριασμό στο table2book («το εστιατόριο»). Εκτελών την επεξεργασία είναι η Xolo Go OÜ - Avel Papalapas (αριθμός μητρώου Εσθονίας 14717109, ΑΦΜ ΕΕ EE102156920), Paju tn 1a, 50603 Tartu, Εσθονία («εμείς»).

Η σύμβαση αποτελεί μέρος των Όρων χρήσης, ισχύει από τη δημιουργία του λογαριασμού και όσο επεξεργαζόμαστε δεδομένα για λογαριασμό του εστιατορίου.

2.Αντικείμενο και διάρκεια

Επεξεργαζόμαστε δεδομένα των πελατών του εστιατορίου μόνο για να λειτουργεί η υπηρεσία: αποθήκευση και εμφάνιση κρατήσεων, πελατολογίου, λίστας αναμονής, παραγγελιών και πληρωμών από το τραπέζι, αποστολή των email της κράτησης, και —με το πρόσθετο— διεκπεραίωση τηλεφωνικών κλήσεων από τον βοηθό κρατήσεων.

Η επεξεργασία διαρκεί όσο υπάρχει ο λογαριασμός και έως τη διαγραφή των δεδομένων μετά τη λήξη του (ενότητα «Λήξη»).

3.Δεδομένα και υποκείμενα

ΥποκείμεναΔεδομένα
Πελάτες του εστιατορίουΌνομα, τηλέφωνο, email, εταιρεία και διεύθυνση (αν συμπληρωθούν), ημερομηνία και ώρα κράτησης, άτομα, σημειώσεις του πελάτη και του προσωπικού, ιστορικό επισκέψεων, παραγγελίες, ποσά πληρωμών από το τραπέζι (όχι στοιχεία κάρτας), ηχογράφηση και απομαγνητοφώνηση κλήσεων με τον βοηθό.
Προσωπικό του εστιατορίουΌνομα, email, ρόλος, ενέργειες στην κονσόλα (ιστορικό ενεργειών), συσκευές για ειδοποιήσεις push.

Δεν ζητάμε ειδικές κατηγορίες δεδομένων. Αν το εστιατόριο γράψει στις σημειώσεις πληροφορίες υγείας (π.χ. αλλεργίες), τις καταχωρεί με δική του ευθύνη και μόνο όσο χρειάζεται για την εξυπηρέτηση.

4.Οδηγίες του εστιατορίου

Επεξεργαζόμαστε τα δεδομένα μόνο με τις οδηγίες του εστιατορίου: τους Όρους χρήσης, αυτή τη σύμβαση και τις ρυθμίσεις και ενέργειές του στην κονσόλα. Δεν τα χρησιμοποιούμε για δικούς μας σκοπούς, δεν τα πουλάμε και δεν τα χρησιμοποιούμε για διαφήμιση. Αν μια οδηγία μάς φαίνεται αντίθετη στον νόμο, σας ενημερώνουμε.

5.Εμπιστευτικότητα

Πρόσβαση στα δεδομένα έχουν μόνο όσοι τη χρειάζονται για τη λειτουργία και την υποστήριξη της υπηρεσίας, και δεσμεύονται για εμπιστευτικότητα.

6.Μέτρα ασφαλείας

  • Κρυπτογράφηση στη μεταφορά (HTTPS με HSTS) σε όλο το site.
  • Διαχωρισμός ανά εστιατόριο: κάθε ανάγνωση και εγγραφή περιορίζεται στο εστιατόριο του συνδεδεμένου χρήστη.
  • Σύνδεση χρηστών μέσω εξειδικευμένου παρόχου, ρόλοι (ιδιοκτήτης, διαχείριση, προσωπικό) με διαφορετικά δικαιώματα.
  • Όρια αιτημάτων στα δημόσια σημεία (κρατήσεις, πληρωμές) και έλεγχος των δεδομένων που φτάνουν από τον browser.
  • Πολιτική ασφαλείας περιεχομένου (CSP) που περιορίζει από πού φορτώνονται scripts και πού στέλνονται δεδομένα.
  • Υπογεγραμμένα webhooks από τους παρόχους πληρωμών και τηλεφωνίας.
  • Φιλοξενία σε κέντρο δεδομένων εντός ΕΕ και παρακολούθηση σφαλμάτων.

7.Υπεργολάβοι

Το εστιατόριο μάς εξουσιοδοτεί να χρησιμοποιούμε τους παρακάτω υπεργολάβους για τα δεδομένα των πελατών του:

ΥπεργολάβοςΣκοπόςΤοποθεσία
Hetzner Online GmbHΦιλοξενία της εφαρμογής και της βάσης δεδομένωνΕΕ
ResendΑποστολή των email επιβεβαίωσης κράτησηςΗΠΑ
Retell AI (και οι πάροχοι φωνής και γλωσσικού μοντέλου του)Τηλεφωνικός βοηθός κρατήσεων, μόνο με το πρόσθετο: κλήση, ηχογράφηση, απομαγνητοφώνησηΗΠΑ
Twilio Inc.Αριθμός τηλεφώνου του βοηθού και μεταφορά της κλήσης, μόνο με το πρόσθετοΗΠΑ
Functional Software, Inc. (Sentry)Καταγραφή σφαλμάτων της εφαρμογήςΕΕ (Γερμανία)

Για νέο υπεργολάβο σας ενημερώνουμε με email τουλάχιστον 30 ημέρες νωρίτερα. Μπορείτε να αντιταχθείτε για εύλογο λόγο· αν δεν βρεθεί λύση, μπορείτε να ακυρώσετε τη συνδρομή σας. Με κάθε υπεργολάβο έχουμε σύμβαση με τις ίδιες υποχρεώσεις προστασίας.

8.Διαβιβάσεις εκτός ΕΕ

Όπου υπεργολάβος επεξεργάζεται δεδομένα εκτός του Ευρωπαϊκού Οικονομικού Χώρου, η διαβίβαση στηρίζεται στο Πλαίσιο Προστασίας Δεδομένων ΕΕ-ΗΠΑ, όπου ο πάροχος είναι πιστοποιημένος, ή στις Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής.

9.Συνδρομή στο εστιατόριο

  • Αιτήματα πελατών: πρόσβαση και διόρθωση γίνονται από την κονσόλα. Η «Διαγραφή πελάτη» της κονσόλας σβήνει την καρτέλα του, όχι τα στοιχεία στις κρατήσεις του· για πλήρη διαγραφή ενός πελάτη μάς στέλνετε αίτημα και την κάνουμε εμείς.
  • Αν αίτημα πελάτη έρθει σε εμάς, το προωθούμε στο εστιατόριο χωρίς να απαντήσουμε εμείς επί της ουσίας.
  • Παραβίαση δεδομένων: σας ενημερώνουμε χωρίς αδικαιολόγητη καθυστέρηση και το αργότερο μέσα σε 48 ώρες αφότου τη διαπιστώσουμε, με ό,τι γνωρίζουμε για την έκταση και τα μέτρα.
  • Σας δίνουμε τις πληροφορίες που χρειάζεστε για εκτίμηση αντικτύπου ή για διαβούλευση με την Αρχή.

10.Λήξη

Όταν ζητήσετε τη διαγραφή του λογαριασμού, διαγράφουμε τα δεδομένα των πελατών σας μέσα σε 30 ημέρες, εκτός αν ο νόμος μάς υποχρεώνει να κρατήσουμε κάποια. Πριν από τη διαγραφή μπορείτε να πάρετε αντίγραφο: σε CSV από την κονσόλα στα πληρωμένα πλάνα, ή κατόπιν αιτήματος σε κάθε πλάνο.

11.Έλεγχοι

Σας δίνουμε τις πληροφορίες που χρειάζονται για να αποδείξουμε τη συμμόρφωσή μας με αυτή τη σύμβαση και διευκολύνουμε ελέγχους από εσάς ή από ελεγκτή που ορίζετε, με εύλογη προειδοποίηση και χωρίς πρόσβαση σε δεδομένα άλλων εστιατορίων. Επικοινωνία: esites.gr@gmail.com.