Σύμβαση Επεξεργασίας
Δεδομένων
Δυνάμει του άρθρου 28 του Κανονισμού (ΕΕ) 2016/679 (ΓΚΠΔ)
Τελευταία ενημέρωση: 28 Απριλίου 2026 · Έκδοση 1.0
Τι είναι αυτό το έγγραφο
- Πρόκειται για πρότυπο σύμβασης ανάμεσα σε ένα λογιστικό γραφείο (Υπεύθυνος Επεξεργασίας) και την BookScanner (Εκτελών την Επεξεργασία).
- Ρυθμίζει τους όρους με τους οποίους η BookScanner επεξεργάζεται δεδομένα πελατών του λογιστικού γραφείου μέσω της πλατφόρμας Smart Accounting.
- Είναι υποχρεωτικό από το άρθρο 28 ΓΚΠΔ και υπογράφεται κατά την εγγραφή του γραφείου στην πλατφόρμα.
- Τα παραρτήματα (Α'–Στ') περιγράφουν λεπτομερώς τα δεδομένα, τα μέτρα ασφαλείας, τους υπο-εκτελούντες, τη διαχείριση παραβιάσεων και την εξυπηρέτηση των δικαιωμάτων των πελατών.
Εάν είστε τελικός χρήστης (πελάτης λογιστικού γραφείου), δείτε καλύτερα την Πολιτική Απορρήτου και τους Όρους Χρήσης.
Συμβαλλόμενα μέρη
Ο Υπεύθυνος Επεξεργασίας
| Επωνυμία | [Συμπληρώνεται από το Λογιστικό Γραφείο] |
|---|---|
| Νομική μορφή | [π.χ. ατομική επιχείρηση / ΙΚΕ / ΟΕ / ΕΕ / ΑΕ] |
| Έδρα | [Συμπληρώνεται] |
| ΑΦΜ | [Συμπληρώνεται] |
| ΓΕΜΗ | [Συμπληρώνεται, εφόσον υφίσταται] |
| Νόμιμος εκπρόσωπος | [Ονοματεπώνυμο] |
| Email επικοινωνίας | [Συμπληρώνεται] |
(στο εξής: «Υπεύθυνος Επεξεργασίας» ή «Λογιστικό Γραφείο»)
Ο Εκτελών την Επεξεργασία
| Επωνυμία | ΜΠΟΥΚΣΚΑΝΝΕΡ ΜΟΝΟΠΡΟΣΩΠΗ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ |
|---|---|
| Διακριτικός τίτλος | BookScanner |
| Έδρα | Θερμοπυλών 2, Τ.Κ. 67100, Ξάνθη |
| ΑΦΜ | 800496710 (GR800496710) |
| ΓΕΜΗ | 125673446000 |
| Email επικοινωνίας | athens@bookscanner.gr |
(στο εξής: «Εκτελών την Επεξεργασία» ή «BookScanner»)
(τα ανωτέρω από κοινού: «Μέρη» και έκαστο «Μέρος»)
Προοίμιο
(α) Ο Υπεύθυνος Επεξεργασίας ασκεί δραστηριότητες λογιστικών και φορολογικών υπηρεσιών προς πελάτες του (φυσικά και νομικά πρόσωπα).
(β) Η BookScanner παρέχει στον Υπεύθυνο Επεξεργασίας πρόσβαση στην πλατφόρμα Smart Accounting, η οποία περιλαμβάνει εφαρμογή για επιτραπέζιους υπολογιστές (Smart Accounting Desktop) και κινητή εφαρμογή για πελάτες (Smart Accounting Mobile), βάσει χωριστής Σύμβασης Παροχής Υπηρεσιών (στο εξής: «Κύρια Σύμβαση»).
(γ) Στο πλαίσιο της παροχής της ως άνω υπηρεσίας, η BookScanner επεξεργάζεται δεδομένα προσωπικού χαρακτήρα των πελατών του Υπεύθυνου Επεξεργασίας για λογαριασμό του Υπεύθυνου Επεξεργασίας.
(δ) Τα Μέρη συνάπτουν την παρούσα Σύμβαση Επεξεργασίας Δεδομένων (στο εξής: «Σύμβαση» ή «ΣΕΔ») προκειμένου να εκπληρώσουν τις υποχρεώσεις του άρθρου 28 ΓΚΠΔ και να ρυθμίσουν τους όρους με τους οποίους η BookScanner επεξεργάζεται τα ανωτέρω δεδομένα.
1. Ορισμοί
Οι όροι «δεδομένα προσωπικού χαρακτήρα», «επεξεργασία», «υπεύθυνος επεξεργασίας», «εκτελών την επεξεργασία», «υποκείμενο των δεδομένων», «αποδέκτης», «συγκατάθεση», «παραβίαση δεδομένων», «ψευδωνυμοποίηση» έχουν την έννοια που τους αποδίδεται στο άρθρο 4 ΓΚΠΔ.
«ΓΚΠΔ»: ο Κανονισμός (ΕΕ) 2016/679.
«ν. 4624/2019»: ο νόμος εφαρμογής του ΓΚΠΔ στην Ελλάδα (ΦΕΚ Α' 137/29.08.2019), όπως εκάστοτε ισχύει.
«ν. 5104/2024»: ο Κώδικας Φορολογικής Διαδικασίας και άλλες διατάξεις (ΦΕΚ Α' 58/19.04.2024).
«ΑΠΔΠΧ»: η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα.
«Πελάτες-Υποκείμενα»: τα φυσικά πρόσωπα — πελάτες του Υπεύθυνου Επεξεργασίας — των οποίων τα δεδομένα υφίστανται επεξεργασία στο πλαίσιο της παρούσας.
«Υπο-εκτελών»: τρίτος εκτελών την επεξεργασία στον οποίο η BookScanner αναθέτει υπεργολαβικά μέρος των πράξεων επεξεργασίας.
2. Αντικείμενο, φύση, σκοπός και διάρκεια της επεξεργασίας
2.1 Αντικείμενο. Αντικείμενο της παρούσας είναι η επεξεργασία δεδομένων προσωπικού χαρακτήρα από την BookScanner για λογαριασμό του Λογιστικού Γραφείου, στο πλαίσιο της Κύριας Σύμβασης.
2.2 Φύση και σκοπός. Η BookScanner επεξεργάζεται δεδομένα Πελατών-Υποκειμένων αποκλειστικά για τους ακόλουθους σκοπούς:
α) δημιουργία και διαχείριση λογαριασμών χρηστών στην κινητή εφαρμογή Smart Accounting Mobile·
β) διαβίβαση αιτημάτων εγγράφων από τους Πελάτες-Υποκείμενα προς το Λογιστικό Γραφείο·
γ) αυτοματοποιημένη ανάκτηση φορολογικών εγγράφων από τις πύλες ΑΑΔΕ, ΕΦΚΑ και άλλους δημόσιους ιστότοπους, κατ' εντολή και για λογαριασμό του Λογιστικού Γραφείου, με χρήση των διαπιστευτηρίων TAXISnet που παρέχουν οι Πελάτες-Υποκείμενα·
δ) αποστολή ειδοποιήσεων στους Πελάτες-Υποκείμενα όταν είναι έτοιμα τα έγγραφά τους·
ε) διάθεση των ληφθέντων εγγράφων προς λήψη μέσω της εφαρμογής·
στ) τήρηση αρχείων ασφαλείας και ελέγχου ακεραιότητας των ως άνω επεξεργασιών.
2.3 Διάρκεια. Η παρούσα Σύμβαση τίθεται σε ισχύ με την ηλεκτρονική αποδοχή της από τον νόμιμο εκπρόσωπο του Λογιστικού Γραφείου κατά την εγγραφή στην πλατφόρμα Smart Accounting και διαρκεί όσο και η Κύρια Σύμβαση.
2.4 Κατηγορίες υποκειμένων και δεδομένων. Λεπτομέρειες παρατίθενται στο Παράρτημα Α'.
3. Υποχρεώσεις της BookScanner ως Εκτελούσας την Επεξεργασία
Η BookScanner αναλαμβάνει τις ακόλουθες υποχρεώσεις (άρθρο 28 παρ. 3 ΓΚΠΔ). Στις παραγράφους που ακολουθούν, υποκείμενο των ρηματικών τύπων είναι, εκτός εάν ορίζεται άλλως, η BookScanner.
3.1 Επεξεργασία μόνο βάσει εντολών
Επεξεργάζεται τα δεδομένα προσωπικού χαρακτήρα μόνο σύμφωνα με τις τεκμηριωμένες εντολές του Λογιστικού Γραφείου, συμπεριλαμβανομένων όσων αφορούν διαβιβάσεις προς τρίτη χώρα ή διεθνή οργανισμό, εκτός εάν υποχρεούται προς τούτο από το ενωσιακό ή ελληνικό δίκαιο. Στην τελευταία περίπτωση, η BookScanner ενημερώνει το Λογιστικό Γραφείο σχετικά με την εν λόγω νομική υποχρέωση πριν από την επεξεργασία, εκτός εάν το δίκαιο αυτό απαγορεύει την ενημέρωση για επιτακτικούς λόγους δημοσίου συμφέροντος.
Η αρχική εντολή του Λογιστικού Γραφείου ενσωματώνεται στην παρούσα Σύμβαση και στην Κύρια Σύμβαση. Πρόσθετες ή τροποποιημένες εντολές πρέπει να είναι έγγραφες (ή σε ηλεκτρονική μορφή με δυνατότητα αποθήκευσης).
3.2 Εμπιστευτικότητα
Διασφαλίζει ότι τα φυσικά πρόσωπα που είναι εξουσιοδοτημένα να επεξεργάζονται τα δεδομένα έχουν αναλάβει υποχρέωση εμπιστευτικότητας ή τελούν υπό κατάλληλη νόμιμη υποχρέωση εμπιστευτικότητας.
Ειδική ρήτρα φορολογικού απορρήτου. Η BookScanner αναγνωρίζει ότι οι πληροφορίες που υφίστανται επεξεργασία στο πλαίσιο της παρούσας ενδέχεται να συνιστούν στοιχεία φορολογικού απορρήτου κατά την έννοια του άρθρου 21 του ν. 5104/2024 (Κώδικας Φορολογικής Διαδικασίας) και του επαγγελματικού απορρήτου των λογιστών — φοροτεχνικών. Ως τέτοιες, υπόκεινται σε αυστηρή υποχρέωση εμπιστευτικότητας, η οποία εξακολουθεί να ισχύει και μετά τη λύση της παρούσας Σύμβασης για όσο χρόνο επιβάλλει ο νόμος.
3.3 Ασφάλεια
Λαμβάνει όλα τα απαιτούμενα τεχνικά και οργανωτικά μέτρα κατ' άρθρο 32 ΓΚΠΔ. Τα εφαρμοζόμενα μέτρα περιγράφονται αναλυτικά στο Παράρτημα Β' της παρούσας.
3.4 Υπο-εκτελούντες
α) Η BookScanner δύναται να αναθέτει την επεξεργασία σε υπο-εκτελούντες υπό τους όρους του άρθρου 28 παρ. 2 και 4 ΓΚΠΔ.
β) Το Λογιστικό Γραφείο παρέχει με την παρούσα γενική γραπτή εξουσιοδότηση στη BookScanner για τη χρήση των υπο-εκτελούντων που απαριθμούνται στο Παράρτημα Γ'.
γ) Η BookScanner δεσμεύεται να ενημερώσει το Λογιστικό Γραφείο για κάθε σκοπούμενη αλλαγή σχετικά με την προσθήκη ή την αντικατάσταση υπο-εκτελούντων τουλάχιστον τριάντα (30) ημέρες πριν την υλοποίηση. Το Λογιστικό Γραφείο δικαιούται να αντιταχθεί εντός της εν λόγω προθεσμίας. Σε περίπτωση εύλογης και τεκμηριωμένης αντίρρησης, τα Μέρη επιδιώκουν καλόπιστα την εξεύρεση εύλογης λύσης· εάν δεν επιτευχθεί, το Λογιστικό Γραφείο δύναται να καταγγείλει την Κύρια Σύμβαση.
δ) Η BookScanner επιβάλλει στους υπο-εκτελούντες — μέσω σύμβασης — τις ίδιες υποχρεώσεις προστασίας δεδομένων που υπέχει η ίδια έναντι του Λογιστικού Γραφείου. Παραμένει πλήρως υπεύθυνη απέναντι στο Λογιστικό Γραφείο για την εκτέλεση των υποχρεώσεων του υπο-εκτελούντος.
3.5 Συνδρομή προς τον Υπεύθυνο Επεξεργασίας
Λαμβάνοντας υπόψη τη φύση της επεξεργασίας, η BookScanner συνδράμει το Λογιστικό Γραφείο, μέσω κατάλληλων τεχνικών και οργανωτικών μέτρων:
α) στην εκπλήρωση των υποχρεώσεων του Λογιστικού Γραφείου να ανταποκρίνεται σε αιτήματα άσκησης των δικαιωμάτων των υποκειμένων κατά τα άρθρα 15–22 ΓΚΠΔ, εντός εύλογου χρόνου που σε καμία περίπτωση δεν υπερβαίνει τις δέκα (10) εργάσιμες ημέρες από τη λήψη του έγγραφου αιτήματος του Λογιστικού Γραφείου·
β) στη διασφάλιση της συμμόρφωσης με τις υποχρεώσεις των άρθρων 32–36 ΓΚΠΔ (ασφάλεια, παραβιάσεις, εκτίμηση αντικτύπου, διαβούλευση με την ΑΠΔΠΧ).
3.6 Παραβίαση δεδομένων
Σε περίπτωση που η BookScanner αντιληφθεί παραβίαση δεδομένων προσωπικού χαρακτήρα, ενημερώνει το Λογιστικό Γραφείο χωρίς αδικαιολόγητη καθυστέρηση και πάντως εντός σαράντα οκτώ (48) ωρών αφότου λάβει γνώση της παραβίασης. Η ενημέρωση περιλαμβάνει τουλάχιστον τα στοιχεία του άρθρου 33 παρ. 3 ΓΚΠΔ (φύση παραβίασης, κατηγορίες και αριθμό υποκειμένων, εγγραφές, πιθανές συνέπειες, ληφθέντα μέτρα).
3.7 Επιστροφή ή διαγραφή
Με τη λήξη ή την καταγγελία της παρούσας, η BookScanner — κατ' επιλογή του Λογιστικού Γραφείου — επιστρέφει ή διαγράφει όλα τα δεδομένα προσωπικού χαρακτήρα και διαγράφει τα υφιστάμενα αντίγραφα, εντός ενενήντα (90) ημερών, εκτός εάν το ενωσιακό ή ελληνικό δίκαιο επιβάλλει τη διατήρησή τους. Εφόσον το Λογιστικό Γραφείο δεν δηλώσει επιλογή εντός τριάντα (30) ημερών από τη λύση, ισχύει η διαγραφή. Η BookScanner εκδίδει σχετική γραπτή βεβαίωση εκτέλεσης.
3.8 Ελεγκτικά δικαιώματα
Θέτει στη διάθεση του Λογιστικού Γραφείου κάθε αναγκαία πληροφορία προς απόδειξη της συμμόρφωσης με τις υποχρεώσεις του άρθρου 28 ΓΚΠΔ και επιτρέπει και διευκολύνει τους ελέγχους, συμπεριλαμβανομένων των επιθεωρήσεων, που διεξάγονται από το Λογιστικό Γραφείο ή από άλλο ελεγκτή τον οποίο αυτό εξουσιοδοτεί. Οι έλεγχοι αυτοί:
α) διενεργούνται κατόπιν έγγραφης ειδοποίησης τουλάχιστον τριάντα (30) ημερών·
β) πραγματοποιούνται κατά τις εργάσιμες ώρες, χωρίς να δυσχεραίνουν αδικαιολόγητα τη λειτουργία της BookScanner·
γ) όχι συχνότερα από μία (1) φορά ετησίως, εκτός εάν υπάρχει βάσιμη υπόνοια παραβίασης ή επιβεβλημένος έλεγχος από εποπτική αρχή·
δ) είναι δυνατόν να αντικαθίστανται από προσκόμιση σχετικών πιστοποιήσεων (π.χ. ISO 27001) ή εκθέσεων ανεξάρτητων ελεγκτών (SOC 2 Type II ή ισοδύναμων)·
ε) διενεργούνται με έξοδα που βαρύνουν το Λογιστικό Γραφείο, εκτός εάν αποδειχθεί παραβίαση εκ μέρους της BookScanner.
3.9 Ενημέρωση για παράνομες εντολές
Η BookScanner ενημερώνει αμέσως το Λογιστικό Γραφείο εάν, κατά τη γνώμη της, μια εντολή του Λογιστικού Γραφείου παραβιάζει τον ΓΚΠΔ, τον ν. 4624/2019 ή άλλη διάταξη ενωσιακού ή ελληνικού δικαίου περί προστασίας δεδομένων.
4. Υποχρεώσεις του Λογιστικού Γραφείου ως Υπεύθυνου Επεξεργασίας
4.1 Το Λογιστικό Γραφείο εγγυάται ότι:
α) διαθέτει νόμιμη βάση επεξεργασίας (άρθρο 6 ΓΚΠΔ) για κάθε επεξεργασία στην οποία συμμετέχει η BookScanner·
β) έχει εκπληρώσει τις υποχρεώσεις ενημέρωσης των υποκειμένων κατά τα άρθρα 13–14 ΓΚΠΔ·
γ) έχει λάβει, όπου απαιτείται, τη συγκατάθεση των υποκειμένων κατά το άρθρο 7 ΓΚΠΔ·
δ) οι εντολές που δίνει στη BookScanner είναι σύννομες·
ε) έχει διασφαλίσει με τους πελάτες-υποκείμενα τη νόμιμη βάση χρήσης των διαπιστευτηρίων TAXISnet τους από τη BookScanner για τους σκοπούς της παρ. 2.2(γ) — ιδίως μέσω της υπογραφής σχετικής εντολής/πληρεξουσίου ή της προβλεπόμενης ρήτρας στη σύμβαση επαγγελματικής εντολής (βλ. και Παράρτημα Στ' — Πρότυπο εξουσιοδοτικής ρήτρας).
4.2 Το Λογιστικό Γραφείο παραμένει αποκλειστικά υπεύθυνο για την οργάνωση των ρόλων εντός του γραφείου του, συμπεριλαμβανομένου του ορισμού των εξουσιοδοτημένων προσώπων κατ' άρθρο 29 ΓΚΠΔ, του ελέγχου πρόσβασης στους σταθμούς εργασίας στους οποίους έχει εγκατασταθεί η εφαρμογή Smart Accounting Desktop βάσει της οικείας άδειας χρήσης, και της εκπαίδευσης του προσωπικού του στις υποχρεώσεις προστασίας δεδομένων.
4.3 Το Λογιστικό Γραφείο τηρεί δικό του Αρχείο Δραστηριοτήτων Επεξεργασίας κατά το άρθρο 30 ΓΚΠΔ.
5. Διεθνείς διαβιβάσεις
5.1 Όλα τα δεδομένα φιλοξενούνται και υφίστανται επεξεργασία σε διακομιστές εντός Ευρωπαϊκής Ένωσης (Hetzner — κέντρα δεδομένων στο Φάλκενσταϊν Γερμανίας ή στο Ελσίνκι Φινλανδίας).
5.2 Στον βαθμό που ορισμένες υπηρεσίες υπο-εκτελούντων προϋποθέτουν διαβίβαση δεδομένων προς τρίτη χώρα (ιδίως Google LLC — Ηνωμένες Πολιτείες — για υπηρεσίες ειδοποιήσεων μέσω Firebase Cloud Messaging), η διαβίβαση καλύπτεται από:
α) τις Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής [Εκτελεστική Απόφαση (ΕΕ) 2021/914 — Module Two (Controller to Processor)] κατ' άρθρο 46 παρ. 2 στοιχ. γ΄ ΓΚΠΔ· και
β) την Απόφαση Επάρκειας EU-US Data Privacy Framework [Εκτελεστική Απόφαση (ΕΕ) 2023/1795], στην οποία η Google LLC είναι πιστοποιημένο μέλος.
5.3 Σε περίπτωση ακύρωσης ή αναστολής της ως άνω Απόφασης Επάρκειας, η BookScanner μεταβαίνει σε εναλλακτικό μηχανισμό διαβίβασης (Τυποποιημένες Συμβατικές Ρήτρες πλέον συμπληρωματικών μέτρων) χωρίς πρόσθετη επιβάρυνση του Λογιστικού Γραφείου.
5.4 Η BookScanner δεν διαβιβάζει δεδομένα σε τρίτη χώρα ή διεθνή οργανισμό πέραν των ως άνω, χωρίς προηγούμενη γραπτή εντολή ή συγκατάθεση του Λογιστικού Γραφείου.
6. Διαπιστευτήρια TAXISnet — ειδική ρήτρα
6.1 Η BookScanner αναγνωρίζει την εξαιρετική ευαισθησία των διαπιστευτηρίων TAXISnet των πελατών-υποκειμένων και εφαρμόζει για αυτά τα ακόλουθα ενισχυμένα μέτρα προστασίας:
α) τα διαπιστευτήρια κρυπτογραφούνται στη συσκευή του πελάτη με αλγόριθμο RSA-OAEP-SHA256 (κλειδί 2048-bit), χρησιμοποιώντας το δημόσιο κλειδί του διακομιστή της BookScanner·
β) μεταδίδονται κρυπτογραφημένα μέσω TLS·
γ) αποθηκεύονται προσωρινά σε κρυπτογραφημένη μορφή στη βάση δεδομένων μόνο όσο το αίτημα περιμένει επεξεργασία·
δ) αποκρυπτογραφούνται μόνο στη μνήμη μιας διεργασίας επεξεργασίας, για την εκτέλεση της αυτοματοποιημένης λήψης εγγράφου·
ε) αμέσως μετά την ολοκλήρωση της εργασίας (επιτυχή ή μη), τόσο η αποκρυπτογραφημένη μορφή στη μνήμη όσο και η κρυπτογραφημένη μορφή στη βάση δεδομένων διαγράφονται·
στ) δεν αποθηκεύονται ποτέ σε αποκρυπτογραφημένη μορφή σε δίσκο, σε αρχεία καταγραφής (logs) ή σε αντίγραφα ασφαλείας·
ζ) κανένα φυσικό πρόσωπο της BookScanner δεν έχει πρόσβαση στα διαπιστευτήρια σε αποκρυπτογραφημένη μορφή.
6.2 Ρήτρα νομικής προσαρμογής. Σε περίπτωση που η ισχύουσα ή μελλοντική νομοθεσία ή απόφαση αρμόδιας αρχής (ιδίως της ΑΑΔΕ) απαιτήσει διαφορετικό τρόπο διαχείρισης των διαπιστευτηρίων TAXISnet, η BookScanner δεσμεύεται να προσαρμόσει την αρχιτεκτονική του συστήματος και να μεταβεί στη χρήση της επίσημης διαδικασίας εξουσιοδότησης (εξουσιοδότηση λογιστή εντός TAXISnet) εντός εύλογου χρονικού διαστήματος, χωρίς πρόσθετη επιβάρυνση του Λογιστικού Γραφείου.
7. Ευθύνη και αποζημίωση
7.1 Έκαστο Μέρος ευθύνεται για ζημίες που προκαλούνται από επεξεργασία η οποία παραβιάζει τον ΓΚΠΔ ή την παρούσα, στον βαθμό που του αναλογεί.
7.2 Η BookScanner ευθύνεται μόνο για τις ζημίες που προκλήθηκαν από επεξεργασία όπου δεν τήρησε υποχρεώσεις του ΓΚΠΔ ειδικά απευθυνόμενες στους εκτελούντες την επεξεργασία ή ενήργησε εκτός των νόμιμων εντολών του Λογιστικού Γραφείου ή αντίθετα προς αυτές (άρθρο 82 παρ. 2 ΓΚΠΔ).
7.3 Η συνολική ευθύνη της BookScanner για παραβάσεις της παρούσας Σύμβασης περιορίζεται στα όρια που τυχόν τίθενται στην Κύρια Σύμβαση. Καμία ρήτρα δεν περιορίζει την ευθύνη για δόλο, βαρεία αμέλεια ή υποχρεώσεις αναγκαστικού δικαίου, ιδίως κατά τον ΓΚΠΔ και τον ν. 4624/2019.
7.4 Σε περίπτωση κοινής ευθύνης κατά το άρθρο 82 ΓΚΠΔ, ισχύουν οι εκεί ρυθμίσεις περί δικαιώματος αναγωγής.
8. Διάρκεια, καταγγελία και αποτελέσματα της λύσης
8.1 Η παρούσα ισχύει από την ημερομηνία αποδοχής και διαρκεί όσο η Κύρια Σύμβαση.
8.2 Σε περίπτωση ουσιώδους παραβίασης της παρούσας από τη BookScanner, το Λογιστικό Γραφείο δύναται να καταγγείλει αμελλητί τόσο την παρούσα όσο και την Κύρια Σύμβαση.
8.3 Με τη λύση της παρούσας ενεργοποιούνται οι όροι της παρ. 3.7 (επιστροφή ή διαγραφή).
8.4 Εξακολουθούν να ισχύουν και μετά τη λύση της Σύμβασης οι όροι περί εμπιστευτικότητας (3.2), ειδικής ρήτρας φορολογικού απορρήτου, υπο-εκτελούντων (3.4), ευθύνης (7) και εφαρμοστέου δικαίου (9) — για όσο χρόνο ορίζει ο νόμος και πάντως για πέντε (5) τουλάχιστον έτη.
9. Εφαρμοστέο δίκαιο και επίλυση διαφορών
9.1 Η παρούσα Σύμβαση διέπεται από το ελληνικό δίκαιο και τον ΓΚΠΔ.
9.2 Για κάθε διαφορά που προκύπτει από την παρούσα, αρμόδια είναι αποκλειστικά τα δικαστήρια της Ξάνθης, με την επιφύλαξη τυχόν αποκλειστικής δικαιοδοσίας υπέρ καταναλωτή κατά τους Κανονισμούς (ΕΕ) 1215/2012 και (ΕΚ) 593/2008.
10. Λοιπές διατάξεις
10.1 Σχέση με την Κύρια Σύμβαση. Σε περίπτωση σύγκρουσης μεταξύ της παρούσας και της Κύριας Σύμβασης ως προς ζητήματα προστασίας δεδομένων, υπερισχύει η παρούσα.
10.2 Τροποποιήσεις. Κάθε τροποποίηση γίνεται εγγράφως. Οι τροποποιήσεις που είναι αναγκαίες για συμμόρφωση με νομοθετικές αλλαγές δύνανται να επιβληθούν μονομερώς από τη BookScanner, με προηγούμενη γνωστοποίηση τουλάχιστον τριάντα (30) ημερών στο Λογιστικό Γραφείο. Εάν η τροποποίηση είναι ουσιωδώς δυσμενής για το Λογιστικό Γραφείο, αυτό δικαιούται να καταγγείλει την Κύρια Σύμβαση και την παρούσα εντός των ως άνω τριάντα (30) ημερών χωρίς αποζημίωση.
10.3 Ακυρότητα ρήτρας. Η ακυρότητα οποιασδήποτε ρήτρας δεν θίγει το κύρος των υπολοίπων.
10.4 Επικοινωνία επί θεμάτων προστασίας δεδομένων.
- Από τη BookScanner: athens@bookscanner.gr
- Από το Λογιστικό Γραφείο: [Συμπληρώνεται]
Αποδοχή
| Για το Λογιστικό Γραφείο | Για τη BookScanner |
|---|---|
| Όνομα: [Συμπληρώνεται] | Όνομα: [Νόμιμος εκπρόσωπος] |
| Ιδιότητα: [Συμπληρώνεται] | Ιδιότητα: [Συμπληρώνεται] |
| Ημερομηνία: [Συμπληρώνεται] | Ημερομηνία: [Συμπληρώνεται] |
| Υπογραφή: ________________________ | Υπογραφή: ________________________ |
Η αποδοχή δύναται να γίνει και ηλεκτρονικά μέσω της πλατφόρμας Smart Accounting κατά τη διαδικασία εγγραφής. Η ηλεκτρονική αποδοχή έχει την ίδια δεσμευτική ισχύ με την έγγραφη υπογραφή σύμφωνα με τα άρθρα 13–15 του ν. 4727/2020 (ηλεκτρονικά έγγραφα και ηλεκτρονικές υπογραφές).
Παράρτημα Α' — Κατηγορίες υποκειμένων και δεδομένων
Α.1 Κατηγορίες υποκειμένων των δεδομένων
- Φυσικά πρόσωπα — πελάτες του Λογιστικού Γραφείου, ενήλικα (άνω των 18 ετών), που χρησιμοποιούν την κινητή εφαρμογή Smart Accounting Mobile.
Α.2 Κατηγορίες δεδομένων
| Κατηγορία | Παραδείγματα |
|---|---|
| Στοιχεία ταυτοποίησης | ΑΦΜ, ΑΜΚΑ, ονοματεπώνυμο, πατρώνυμο |
| Στοιχεία επιχείρησης (όπου εφαρμόζεται) | Επωνυμία, διεύθυνση, κατηγορία βιβλίων |
| Στοιχεία επικοινωνίας | Email, αριθμός κινητού (προαιρετικά) |
| Στοιχεία λογαριασμού στην εφαρμογή | Κωδικός πρόσβασης (μόνο ως bcrypt hash), διακριτικά συσκευής (FCM tokens), στοιχεία συσκευής, αρχείο συνδέσεων |
| Διαπιστευτήρια TAXISnet | Όνομα χρήστη και κωδικός TAXISnet (μόνο σε κρυπτογραφημένη μορφή και για περιορισμένο χρόνο — βλ. παρ. 6 της Σύμβασης) |
| Δεδομένα αιτημάτων | Τύπος εγγράφου, περίοδος, χρονικά στοιχεία αιτήματος και ολοκλήρωσης |
| Ληφθέντα έγγραφα | Έγγραφα από ΑΑΔΕ, ΕΦΚΑ και άλλους δημόσιους ιστότοπους που ενδέχεται να περιέχουν φορολογικά, ασφαλιστικά και εν γένει οικονομικά δεδομένα |
| Αρχεία ασφαλείας | διεύθυνση IP, χρόνος και είδος ενεργειών |
Α.3 Ειδικές κατηγορίες δεδομένων (άρθρο 9 ΓΚΠΔ)
Η BookScanner δεν επεξεργάζεται κατά συνήθη ροή δεδομένα ειδικών κατηγοριών (υγεία, βιομετρικά κ.λπ.). Ορισμένα ληφθέντα έγγραφα από τον ΕΦΚΑ ενδέχεται να περιέχουν συναφή στοιχεία· σε αυτή την περίπτωση τα δεδομένα τυγχάνουν αυξημένης προστασίας κατά το άρθρο 32 ΓΚΠΔ.
Παράρτημα Β' — Τεχνικά και οργανωτικά μέτρα ασφαλείας
Η BookScanner εφαρμόζει — κατ' ελάχιστον — τα ακόλουθα μέτρα κατ' άρθρο 32 ΓΚΠΔ.
Β.1 Κρυπτογράφηση
- TLS 1.2 ή νεότερο για κάθε επικοινωνία πελάτη–διακομιστή.
- RSA-OAEP-SHA256 (κλειδί 2048-bit) για διαπιστευτήρια TAXISnet.
- bcrypt (παράγοντας ≥ 12) για κωδικούς πρόσβασης.
- Διακριτικά JWT με βραχύ χρόνο ζωής για ταυτοποίηση χρηστών.
- Κρυπτογράφηση δίσκων στους διακομιστές παραγωγής.
- Κρυπτογραφημένα αντίγραφα ασφαλείας.
Β.2 Έλεγχος πρόσβασης
- Έλεγχοι πρόσβασης βάσει ρόλων στους διακομιστές.
- Κανένα φυσικό πρόσωπο της BookScanner δεν έχει πρόσβαση σε διαπιστευτήρια TAXISnet σε αποκρυπτογραφημένη μορφή.
- Διαχωρισμός περιβαλλόντων (παραγωγή / δοκιμή / ανάπτυξη).
- Δίκτυο εσωτερικής επικοινωνίας — οι περισσότερες υπηρεσίες δεν εκτίθενται δημόσια.
Β.3 Ακεραιότητα και διαθεσιμότητα
- Φιλοξενία σε κέντρα δεδομένων εντός ΕΕ με πιστοποίηση ISO 27001.
- Τακτικά αντίγραφα ασφαλείας (κρυπτογραφημένα).
- Δοκιμές αποκατάστασης από αντίγραφα ασφαλείας.
- Παρακολούθηση και καταγραφή συμβάντων ασφαλείας.
- Μηχανισμός κλειδώματος λογαριασμού μετά από επαναλαμβανόμενες αποτυχημένες προσπάθειες σύνδεσης.
Β.4 Οργανωτικά μέτρα
- Συμβατική δέσμευση εμπιστευτικότητας του προσωπικού.
- Διαδικασία διαχείρισης παραβιάσεων δεδομένων (ειδοποίηση εντός 48 ωρών — βλ. παρ. 3.6).
- Περιοδική επανεξέταση των μέτρων ασφαλείας.
- Διαδικασία διαχείρισης πρόσβασης κατά την έναρξη και λήξη της εργασιακής σχέσης.
Παράρτημα Γ' — Εγκεκριμένοι Υπο-εκτελούντες
Το Λογιστικό Γραφείο εξουσιοδοτεί τη BookScanner να χρησιμοποιεί τους ακόλουθους υπο-εκτελούντες:
| Επωνυμία | Έδρα | Υπηρεσία | Διαβίβαση εκτός ΕΕ; |
|---|---|---|---|
| Hetzner Online GmbH (έδρα: Gunzenhausen, Γερμανία) και η συνδεδεμένη Hetzner Finland Oy (Ελσίνκι) | Γερμανία (Νυρεμβέργη, Φάλκενσταϊν / Vogtland) και Φινλανδία (Ελσίνκι) | Φιλοξενία διακομιστών, αποθήκευση δεδομένων, αντίγραφα ασφαλείας | Όχι — εντός ΕΕ |
| Google LLC / Google Ireland Ltd (Firebase Cloud Messaging) | Ιρλανδία (νόμιμος αντιπρόσωπος ΕΕ) και ΗΠΑ | Παράδοση push notifications | Ναι — προς ΗΠΑ· καλύπτεται από SCCs + EU-US DPF (βλ. παρ. 5) |
Επικαιροποιήσεις του παρόντος Παραρτήματος γίνονται κατά την παρ. 3.4 της Σύμβασης. Η τρέχουσα έκδοση του Παραρτήματος δημοσιεύεται και στην ιστοσελίδα https://bookscanner.gr.
Παράρτημα Δ' — Φόρμα ειδοποίησης παραβίασης
Σε περίπτωση παραβίασης δεδομένων, η BookScanner αποστέλλει στο Λογιστικό Γραφείο τα ακόλουθα στοιχεία (άρθρο 33 παρ. 3 ΓΚΠΔ):
- Φύση της παραβίασης (συμπεριλαμβανομένων, όπου είναι δυνατό, των κατηγοριών και του αριθμού των επηρεαζόμενων υποκειμένων και των κατηγοριών και του αριθμού των επηρεαζόμενων εγγραφών).
- Όνομα και στοιχεία επικοινωνίας του Υπεύθυνου Προστασίας Δεδομένων ή άλλου σημείου επαφής.
- Πιθανές συνέπειες της παραβίασης.
- Μέτρα που λήφθηκαν ή προτείνονται προς αντιμετώπιση της παραβίασης, καθώς και — όπου αρμόζει — μέτρα μετριασμού των πιθανών δυσμενών συνεπειών της.
- Χρονοδιάγραμμα και ενέργειες ενημέρωσης.
Επικοινωνία: athens@bookscanner.gr — με ένδειξη «Παραβίαση δεδομένων — Επείγον».
Παράρτημα Ε' — Δικαιώματα υποκειμένων: διαδικασία συνδρομής
Όταν το Λογιστικό Γραφείο λαμβάνει αίτημα άσκησης δικαιώματος (άρθρα 15–22 ΓΚΠΔ) από πελάτη-υποκείμενο και η ικανοποίησή του απαιτεί συνδρομή της BookScanner, η σχετική επικοινωνία γίνεται ως εξής:
- Το Λογιστικό Γραφείο διαβιβάζει τη γραπτή εντολή του στο athens@bookscanner.gr, αναγράφοντας:
- τον ΑΦΜ του υποκειμένου·
- το είδος του αιτήματος (πρόσβαση / διόρθωση / διαγραφή / περιορισμός / φορητότητα / εναντίωση)·
- τυχόν πρόσθετες οδηγίες για το πεδίο εφαρμογής.
- Η BookScanner εκτελεί το αίτημα εντός 10 εργάσιμων ημερών (παρ. 3.5).
- Η BookScanner αποστέλλει στο Λογιστικό Γραφείο γραπτή βεβαίωση εκτέλεσης.
Παράρτημα Στ' — Πρότυπο εξουσιοδοτικής ρήτρας
Προς ένταξη στη σύμβαση επαγγελματικής εντολής μεταξύ Λογιστικού Γραφείου και πελάτη.
Ρήτρα ψηφιακής εξυπηρέτησης μέσω της πλατφόρμας Smart Accounting
Ο πελάτης εξουσιοδοτεί ρητώς το Λογιστικό Γραφείο να χρησιμοποιεί την πλατφόρμα Smart Accounting της εταιρείας ΜΠΟΥΚΣΚΑΝΝΕΡ ΜΟΝ. Α.Ε. (BookScanner) για την παροχή των φορολογικών και λογιστικών υπηρεσιών που αποτελούν αντικείμενο της παρούσας σύμβασης επαγγελματικής εντολής. Η εξουσιοδότηση περιλαμβάνει ρητώς:
α) τη συγχρονισμένη τήρηση των στοιχείων του πελάτη στην πλατφόρμα·
β) την αυτοματοποιημένη ανάκτηση φορολογικών εγγράφων από τις πύλες ΑΑΔΕ, ΕΦΚΑ και άλλους δημόσιους ιστότοπους με χρήση των διαπιστευτηρίων TAXISnet του πελάτη, τα οποία ο πελάτης παρέχει εκουσίως μέσω της κινητής εφαρμογής Smart Accounting Mobile σε κρυπτογραφημένη μορφή·
γ) τη συμμετοχή της BookScanner ως εκτελούσας την επεξεργασία (κατ' άρθρο 28 ΓΚΠΔ) για λογαριασμό του Λογιστικού Γραφείου, σύμφωνα με τη Σύμβαση Επεξεργασίας Δεδομένων που έχει υπογραφεί μεταξύ τους.
Ο πελάτης έχει ενημερωθεί για την Πολιτική Απορρήτου της εφαρμογής Smart Accounting και αναγνωρίζει ότι μπορεί να ασκεί τα δικαιώματά του κατά τον ΓΚΠΔ απευθυνόμενος στο Λογιστικό Γραφείο.
Η εξουσιοδότηση είναι ανακλητή κατά πάσα στιγμή, με γραπτή ενημέρωση του Λογιστικού Γραφείου.
Η παρούσα Σύμβαση Επεξεργασίας Δεδομένων αποτελεί ενιαίο σύνολο με τα Παραρτήματά της.