ΣΥΜΦΩΝΙΑ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ
Σύμβαση Επεξεργασίας Δεδομένων
Άρθρο 28 GDPR — σύμβαση μεταξύ εσάς (υπεύθυνος επεξεργασίας) και PersoHR (εκτελών την επεξεργασία)
1. Εισαγωγή
Η παρούσα Σύμβαση Επεξεργασίας Δεδομένων ("ΣΕΔ") αποτελεί μέρος της κύριας σύμβασης συνδρομής μεταξύ της Labb Holding Ltd, κυπριακής ιδιωτικής εταιρείας περιορισμένης ευθύνης με έδρα στην Ανθυπολοχαγού Γεωργίου Μ. Σάββα 26, Κατάστημα 1-2, 8201 Πάφος, Κύπρος, εγγεγραμμένης με αριθμό HE 424230 (που λειτουργεί την πλατφόρμα PersoHR, ο "Εκτελών την Επεξεργασία"), και του πελάτη (ο "Υπεύθυνος Επεξεργασίας"). Διέπει την επεξεργασία προσωπικών δεδομένων που πραγματοποιεί ο Εκτελών την Επεξεργασία για λογαριασμό του Υπεύθυνου Επεξεργασίας σε σχέση με την πλατφόρμα PersoHR και έχει σχεδιαστεί για να συμμορφώνεται με τον Κανονισμό (ΕΕ) 2016/679 (το "GDPR"). Όπου οποιαδήποτε διάταξη της παρούσας ΣΕΔ έρχεται σε σύγκρουση με την κύρια σύμβαση, η παρούσα ΣΕΔ υπερισχύει για θέματα επεξεργασίας προσωπικών δεδομένων. Οι κεφαλαιογράμματοι όροι που χρησιμοποιούνται αλλά δεν ορίζονται εδώ έχουν την έννοια που τους αποδίδεται στην κύρια σύμβαση ή, κατά περίπτωση, στο GDPR.
2. Αντικείμενο, διάρκεια, φύση και σκοπός
Ο Εκτελών την Επεξεργασία επεξεργάζεται προσωπικά δεδομένα αποκλειστικά για τον σκοπό της παροχής της υπηρεσίας διαχείρισης HR PersoHR. Η επεξεργασία καλύπτει τη διαχείριση αρχείων υπαλλήλων, αδειών και απουσιών, εισαγωγής, αποχώρησης, παρακολούθησης χρόνου, προετοιμασίας μισθοδοσίας, αξιολογήσεων απόδοσης, στρατολόγησης, αποθήκευσης εγγράφων, εσωτερικής επικοινωνίας και άλλων ροών εργασίας HR που διαμορφώνει ο Υπεύθυνος Επεξεργασίας. Η επεξεργασία εκτελείται για τη διάρκεια της συνδρομής του Υπεύθυνου Επεξεργασίας, συν τυχόν περιόδους διατήρησης που απαιτούνται από τον νόμο ή από την ενότητα 13 της παρούσας ΣΕΔ. Ο Υπεύθυνος Επεξεργασίας αναγνωρίζει ότι το ακριβές εύρος και βάθος της επεξεργασίας εξαρτάται από τις ενότητες και τη διαμόρφωση που επιλέγει να ενεργοποιήσει.
3. Κατηγορίες προσωπικών δεδομένων
Οι κατηγορίες προσωπικών δεδομένων που υποβάλλονται σε επεξεργασία εξαρτώνται από τη διαμόρφωση της πλατφόρμας από τον Υπεύθυνο Επεξεργασίας και μπορεί να περιλαμβάνουν: βασικά στοιχεία προσωπικού (όνομα, στοιχεία επικοινωνίας, ταχυδρομική διεύθυνση, ημερομηνία γέννησης, φωτογραφία)· βασικά δεδομένα απασχόλησης (τίτλος εργασίας, τμήμα, τύπος απασχόλησης, ημερομηνίες έναρξης και λήξης, ώρες εργασίας, διευθυντής)· περιεχόμενο εγγράφων (συμβάσεις εργασίας, πιστοποιητικά, έγγραφα ταυτότητας, άλλα αρχεία που ανεβάζει ο Υπεύθυνος Επεξεργασίας)· δεδομένα απόδοσης και ανάπτυξης (στόχοι, αξιολογήσεις, ανατροφοδότηση, αρχεία εκπαίδευσης)· δεδομένα αδείας και απουσίας (αιτήματα, υπόλοιπα, επίσημες αργίες)· δεδομένα παρακολούθησης χρόνου (γεγονότα εισόδου/εξόδου, φύλλα χρόνου, υπερωρίες)· δεδομένα προετοιμασίας μισθοδοσίας (αρχεία μισθών, IBAN εφόσον παρέχεται, φορολογικοί και ασφαλιστικοί αριθμοί εφόσον παρέχονται)· δεδομένα στρατολόγησης (αιτήσεις, βιογραφικά, σημειώσεις συνεντεύξεων, συστάσεις)· δεδομένα επικοινωνίας και chat· δεδομένα ταυτοποίησης και ασφάλειας (χρονικές σφραγίδες σύνδεσης, διευθύνσεις IP, αποτυπώματα συσκευών, κατάσταση διπλής επαλήθευσης)· και οποιαδήποτε άλλα προσωπικά δεδομένα επιλέγει να ανεβάσει ή να δημιουργήσει ο Υπεύθυνος Επεξεργασίας εντός της πλατφόρμας. Ο Υπεύθυνος Επεξεργασίας είναι υπεύθυνος για τη διασφάλιση ότι τυχόν δεδομένα ειδικής κατηγορίας κατά την έννοια του Άρθρου 9 GDPR που ανεβάζει έχουν κατάλληλη νομική βάση.
4. Κατηγορίες υποκειμένων των δεδομένων
Οι κατηγορίες υποκειμένων των δεδομένων, σε σχέση με τον Υπεύθυνο Επεξεργασίας και τυχόν συνδεδεμένες εταιρείες που επιλέγει να διαχειριστεί μέσω της πλατφόρμας, περιλαμβάνουν συνήθως: τρέχοντες υπαλλήλους, εργολάβους, ελεύθερους επαγγελματίες και λοιπό προσωπικό· πρώην υπαλλήλους, εργολάβους και προσωπικό· υποψηφίους σε ενεργές ή παρελθοντικές διαδικασίες στρατολόγησης· και εξαρτώμενα πρόσωπα ή επαφές έκτακτης ανάγκης που αποκαλύπτονται από οποιοδήποτε από τα προαναφερθέντα. Ο Υπεύθυνος Επεξεργασίας είναι υπεύθυνος για τη νομιμότητα της συμπερίληψης οποιουδήποτε συγκεκριμένου υποκειμένου δεδομένων στο πεδίο εφαρμογής της επεξεργασίας.
5. Οδηγίες και δικαίωμα άρνησης
Ο Εκτελών την Επεξεργασία θα επεξεργάζεται προσωπικά δεδομένα μόνο βάσει τεκμηριωμένων οδηγιών του Υπεύθυνου Επεξεργασίας — συμπεριλαμβανομένων των διεθνών διαβιβάσεων — εκτός εάν απαιτείται διαφορετικά από το δίκαιο της Ένωσης ή κράτους μέλους (οπότε ο Εκτελών την Επεξεργασία θα ενημερώνει τον Υπεύθυνο Επεξεργασίας πριν από την επεξεργασία, εκτός εάν αυτός ο νόμος απαγορεύει τέτοια ενημέρωση για λόγους σημαντικού δημόσιου συμφέροντος). Ο Υπεύθυνος Επεξεργασίας ορίζει τα πρόσωπα που είναι αποκλειστικά εξουσιοδοτημένα να εκδίδουν οδηγίες επεξεργασίας μέσω της πλατφόρμας· ελλείψει τέτοιου ορισμού, μόνο τα φυσικά πρόσωπα που είναι εξουσιοδοτημένα να εκπροσωπούν νόμιμα τον Υπεύθυνο Επεξεργασίας μπορούν να εκδίδουν οδηγίες. Εάν ο Εκτελών την Επεξεργασία έχει εύλογη πεποίθηση ότι μια οδηγία παραβιάζει το GDPR ή άλλη ισχύουσα νομοθεσία περί προστασίας δεδομένων, θα ειδοποιεί τον Υπεύθυνο Επεξεργασίας αδικαιολόγητα χωρίς καθυστέρηση και μπορεί να αναστείλει την εκτέλεση της οδηγίας αυτής έως ότου επιλυθεί το ζήτημα μεταξύ των μερών.
6. Εμπιστευτικότητα
Ο Εκτελών την Επεξεργασία διασφαλίζει ότι κάθε φυσικό πρόσωπο που εξουσιοδοτείται να επεξεργάζεται προσωπικά δεδομένα για λογαριασμό του δεσμεύεται από υποχρέωση εμπιστευτικότητας, είτε συμβατικά είτε εκ νόμου. Κάθε μέρος συμφωνεί επίσης να τηρεί εμπιστευτικές όλες τις μη δημόσιες πληροφορίες που λαμβάνει από το άλλο μέρος σε σχέση με την παρούσα ΣΕΔ, συμπεριλαμβανομένων των αποτελεσμάτων ελέγχων, της τεκμηρίωσης ασφαλείας και των εκθέσεων περιστατικών, και να χρησιμοποιεί τέτοιες πληροφορίες αποκλειστικά για την εκτέλεση της κύριας σύμβασης και της παρούσας ΣΕΔ. Εξαιρούνται πληροφορίες που είναι δημοσίως γνωστές, αναπτύχθηκαν ανεξάρτητα χωρίς χρήση εμπιστευτικών πληροφοριών του αποκαλύπτοντος μέρους, ελήφθησαν νομίμως από τρίτο μέρος χωρίς υποχρέωση εμπιστευτικότητας ή απαιτείται να γνωστοποιηθούν βάσει δεσμευτικής νομικής διαδικασίας. Οι υποχρεώσεις εμπιστευτικότητας επιβιώνουν της λήξης της κύριας σύμβασης για περίοδο πέντε ετών.
7. Ασφάλεια επεξεργασίας (Άρθρο 32)
Λαμβάνοντας υπόψη την τρέχουσα τεχνολογική κατάσταση, το κόστος εφαρμογής και τη φύση, το εύρος, το πλαίσιο και τους σκοπούς της επεξεργασίας, καθώς και τον κίνδυνο για τα δικαιώματα και τις ελευθερίες των υποκειμένων των δεδομένων, ο Εκτελών την Επεξεργασία εφαρμόζει και διατηρεί κατάλληλα τεχνικά και οργανωτικά μέτρα, που περιλαμβάνουν: κρυπτογράφηση των προσωπικών δεδομένων κατά τη μεταφορά (TLS 1.2 ή υψηλότερο) και κατά την αποθήκευση· έλεγχο πρόσβασης βάσει ρόλων με την αρχή της ελάχιστης απαραίτητης πρόσβασης· ολοκληρωμένη καταγραφή ελέγχου· τακτική σάρωση ευπαθειών και εφαρμογή διορθωτικών ενημερώσεων· αποθήκευση δεδομένων αποκλειστικά εντός ΕΕ για την κύρια επεξεργασία· διακριτικά πρόσβασης περιορισμένης χρονικής διάρκειας· υποχρεωτικός έλεγχος ταυτότητας δύο παραγόντων για προνομιακούς ρόλους· και τακτικά αντίγραφα ασφαλείας με δοκιμασμένη αποκατάσταση. Τα ισχύοντα τεχνικά και οργανωτικά μέτρα ("TOMs") δημοσιεύονται ως δημόσιο παράρτημα στη διεύθυνση /legal/security και ενδέχεται να επικαιροποιούνται κατά καιρούς, υπό την προϋπόθεση ότι οποιαδήποτε επικαιροποίηση δεν μειώνει ουσιαστικά το συνολικό επίπεδο ασφάλειας.
8. Υποεπεξεργαστές
Ο Υπεύθυνος Επεξεργασίας εξουσιοδοτεί τον Εκτελούντα την Επεξεργασία να δεσμεύει τους υποεπεξεργαστές που αναφέρονται στη διεύθυνση /legal/sub-processors. Ο Εκτελών την Επεξεργασία θα ενημερώνει τον Υπεύθυνο Επεξεργασίας εγγράφως (συμπεριλαμβανομένου email) τουλάχιστον 30 ημέρες πριν από την προσθήκη ή αντικατάσταση υποεπεξεργαστή. Ο Υπεύθυνος Επεξεργασίας μπορεί να αντιτεθεί για εύλογους λόγους προστασίας δεδομένων εντός 14 ημερών από αυτή την κοινοποίηση· ελλείψει έγκαιρης αντίρρησης, η αλλαγή θεωρείται εγκεκριμένη. Εάν τα μέρη δεν μπορούν να επιλύσουν δικαιολογημένη αντίρρηση εντός επιπλέον 30 ημερών, οποιοδήποτε μέρος μπορεί να καταγγείλει την κύρια σύμβαση με γραπτή ειδοποίηση χωρίς περαιτέρω ευθύνη, οπότε ο Υπεύθυνος Επεξεργασίας δικαιούται αναλογική επιστροφή τυχόν προπληρωμένων τελών που καλύπτουν το αχρησιμοποίητο υπόλοιπο της περιόδου συνδρομής. Ο Εκτελών την Επεξεργασία συνάπτει γραπτές συμφωνίες με κάθε υποεπεξεργαστή που επιβάλλουν υποχρεώσεις προστασίας δεδομένων ισοδύναμες με αυτές της παρούσας ΣΕΔ, και παραμένει υπεύθυνος για τις πράξεις και παραλείψεις των υποεπεξεργαστών του.
9. Συνδρομή στα δικαιώματα των υποκειμένων των δεδομένων
Λαμβάνοντας υπόψη τη φύση της επεξεργασίας, ο Εκτελών την Επεξεργασία συνδράμει τον Υπεύθυνο Επεξεργασίας με κατάλληλα τεχνικά και οργανωτικά μέτρα, στον βαθμό που αυτό είναι εφικτό, στην ανταπόκριση σε αιτήματα βάσει του Κεφαλαίου III GDPR (πρόσβαση, διόρθωση, διαγραφή, περιορισμός, φορητότητα και εναντίωση). Η πλατφόρμα παρέχει εργαλεία αυτοεξυπηρέτησης για τα πιο συνηθισμένα αιτήματα (εξαγωγή δεδομένων βάσει Άρθρου 20, διαγραφή βάσει Άρθρου 17, διόρθωση πεδίων αυτοδιαχείρισης). Για αιτήματα που ο Υπεύθυνος Επεξεργασίας δεν μπορεί να εκπληρώσει μέσω αυτών των εργαλείων, ο Εκτελών την Επεξεργασία θα παρέχει εύλογη πρόσθετη συνδρομή. Εάν ένα υποκείμενο δεδομένων επικοινωνήσει απευθείας με τον Εκτελούντα την Επεξεργασία, ο Εκτελών την Επεξεργασία θα παραπέμψει το αίτημα στον σχετικό Υπεύθυνο Επεξεργασίας και θα τον ενημερώσει αδικαιολόγητα χωρίς καθυστέρηση.
10. Γνωστοποίηση παραβίασης προσωπικών δεδομένων
Ο Εκτελών την Επεξεργασία ειδοποιεί τον Υπεύθυνο Επεξεργασίας χωρίς αδικαιολόγητη καθυστέρηση, και σε κάθε περίπτωση εντός 72 ωρών, αφού λάβει γνώση παραβίασης δεδομένων προσωπικού χαρακτήρα που αφορά τα δεδομένα του Υπεύθυνου Επεξεργασίας. Η ειδοποίηση περιγράφει τη φύση της παραβίασης, τις κατηγορίες και τον κατά προσέγγιση αριθμό των υποκειμένων των δεδομένων και των εγγραφών που αφορώνται, τις πιθανές συνέπειες και τα μέτρα που λήφθηκαν ή προτείνονται για την αντιμετώπισή της. Ο Εκτελών την Επεξεργασία συνεργάζεται με τον Υπεύθυνο Επεξεργασίας στον εύλογα απαιτούμενο βαθμό για τις δικές του υποχρεώσεις γνωστοποίησης βάσει των Άρθρων 33 και 34 GDPR.
11. DPIA και προηγούμενη διαβούλευση
Ο Εκτελών την Επεξεργασία συνδράμει τον Υπεύθυνο Επεξεργασίας, κατόπιν εύλογου αιτήματος, στη διενέργεια εκτιμήσεων αντικτύπου σχετικά με την προστασία δεδομένων βάσει του Άρθρου 35 και στις προηγούμενες διαβουλεύσεις με τις εποπτικές αρχές βάσει του Άρθρου 36, λαμβάνοντας υπόψη τη φύση της επεξεργασίας και τις πληροφορίες που είναι διαθέσιμες στον Εκτελούντα την Επεξεργασία.
12. Έλεγχοι και επιθεωρήσεις
Ο Εκτελών την Επεξεργασία θέτει στη διάθεση του Υπεύθυνου Επεξεργασίας όλες τις εύλογα αναγκαίες πληροφορίες για την απόδειξη συμμόρφωσης με το Άρθρο 28 GDPR και την παρούσα DPA. Ο Υπεύθυνος Επεξεργασίας μπορεί να επιθεωρήσει τη συμμόρφωση του Εκτελούντος την Επεξεργασία, ή να ορίσει εξουσιοδοτημένο ανεξάρτητο ελεγκτή να το πράξει εκ μέρους του, με γραπτή ειδοποίηση τουλάχιστον 30 ημερών, κατά τις συνήθεις εργάσιμες ώρες, το πολύ μία φορά ανά ημερολογιακό έτος ("Επιτόπιος Έλεγχος"). Ο Εκτελών την Επεξεργασία μπορεί να απαιτήσει από κάθε ελεγκτή να αναλάβει εύλογες υποχρεώσεις εμπιστευτικότητας πριν τον έλεγχο, και μπορεί να αντιταχθεί σε ελεγκτή που ορίζεται από τον Υπεύθυνο Επεξεργασίας εάν αυτός βρίσκεται σε άμεσο ανταγωνισμό με τον Εκτελούντα την Επεξεργασία ή τον οποίο ο Εκτελών την Επεξεργασία εύλογα θεωρεί ακατάλληλο. Κάθε μέρος φέρει τα δικά του έξοδα για έναν Επιτόπιο Έλεγχο. Αντί Επιτόπιου Ελέγχου, ο Εκτελών την Επεξεργασία μπορεί, κατά την κρίση του, να εκπληρώσει αυτή την υποχρέωση παρέχοντας ενεργή ανεξάρτητη πιστοποίηση ή έκθεση επαλήθευσης (όπως ISO/IEC 27001, SOC 2 Type II ή εγκεκριμένη πιστοποίηση βάσει του Άρθρου 42 GDPR), αντίγραφα περιλήψεων δοκιμών διείσδυσης ή την τεκμηρίωση TOM· σε αυτή την περίπτωση ο Επιτόπιος Έλεγχος μπορεί να αρνηθεί. Όταν ένας έλεγχος προκαλείται από επιβεβαιωμένη παραβίαση δεδομένων προσωπικού χαρακτήρα ή από μη αμελητέα παραβίαση της παρούσας DPA ("Έλεγχος Σχετικός με Συμβάν"), η περίοδος ειδοποίησης και το όριο συχνότητας δεν εφαρμόζονται, και ο Εκτελών την Επεξεργασία θα συνεργαστεί πλήρως χωρίς περιορισμό ως προς το πεδίο ή τη συχνότητα.
13. Επιστροφή ή διαγραφή δεδομένων προσωπικού χαρακτήρα
Κατά τη λήξη της κύριας σύμβασης, ο Εκτελών την Επεξεργασία διατηρεί τα δεδομένα προσωπικού χαρακτήρα του Υπεύθυνου Επεξεργασίας για 30 ημέρες. Κατά τη διάρκεια αυτής της περιόδου, ο Υπεύθυνος Επεξεργασίας μπορεί είτε (α) να εξαγάγει τα δεδομένα του μέσω της λειτουργίας εξαγωγής δεδομένων tenant της εφαρμογής βάσει του Άρθρου 20 GDPR είτε (β) να δώσει γραπτή εντολή στον Εκτελούντα την Επεξεργασία να διαγράψει άμεσα τα δεδομένα. Εάν ο Υπεύθυνος Επεξεργασίας δεν προβεί σε καμία από τις δύο ενέργειες εντός της 30ήμερης περιόδου, ο Εκτελών την Επεξεργασία θα διαγράψει αυτόματα τα δεδομένα στο τέλος αυτής της περιόδου. Τα αντίγραφα ασφαλείας υπόκεινται στο τεκμηριωμένο χρονοδιάγραμμα διατήρησης αντιγράφων και αντικαθίστανται εν ευθέτω χρόνω· έως τότε, τα ανακτηθέντα δεδομένα παραμένουν υπό την παρούσα DPA. Τα δεδομένα προσωπικού χαρακτήρα που ο Εκτελών την Επεξεργασία υποχρεούται νομικά να διατηρεί (για παράδειγμα, δεδομένα χρέωσης για φορολογικούς σκοπούς) εξαιρούνται από τη διαγραφή για τη διάρκεια της εν λόγω νομικής υποχρέωσης.
14. Διεθνείς διαβιβάσεις
Ο Εκτελών την Επεξεργασία επεξεργάζεται κατά κύριο λόγο δεδομένα προσωπικού χαρακτήρα εντός της Ευρωπαϊκής Ένωσης. Όταν ο Εκτελών την Επεξεργασία ή οποιοσδήποτε υπεκτελών χρειαστεί να διαβιβάσει δεδομένα προσωπικού χαρακτήρα σε χώρα εκτός του Ευρωπαϊκού Οικονομικού Χώρου, η διαβίβαση πραγματοποιείται μόνο βάσει απόφασης επάρκειας σύμφωνα με το Άρθρο 45 GDPR ή κατάλληλων εγγυήσεων σύμφωνα με το Άρθρο 46 GDPR — συνήθως των Τυποποιημένων Συμβατικών Ρητρών της Ευρωπαϊκής Επιτροπής (Απόφαση 2021/914/ΕΕ) συμπληρωμένων, όπου απαιτείται, από πρόσθετα τεχνικά και οργανωτικά μέτρα. Η τρέχουσα λίστα αποδεκτών και εφαρμοστέων μηχανισμών διαβίβασης δημοσιεύεται στη διεύθυνση /legal/sub-processors.
15. Αφερεγγυότητα, κατάσχεση και γεγονότα τρίτων
Εάν τα δεδομένα προσωπικού χαρακτήρα του Υπεύθυνου Επεξεργασίας διατρέχουν κίνδυνο λόγω κατάσχεσης, δήμευσης, αφερεγγυότητας ή διαδικασιών ρύθμισης οφειλών, ή οποιασδήποτε άλλης ενέργειας τρίτου που θα μπορούσε να επηρεάσει την ικανότητα του Εκτελούντος την Επεξεργασία να συμμορφωθεί με την παρούσα DPA, ο Εκτελών την Επεξεργασία θα ενημερώσει τον Υπεύθυνο Επεξεργασίας χωρίς αδικαιολόγητη καθυστέρηση και θα ενημερώσει εγγράφως τον τρίτο ότι τα δεδομένα είναι ευθύνη του Υπεύθυνου Επεξεργασίας ως υπευθύνου επεξεργασίας δεδομένων κατά την έννοια του GDPR. Ο Εκτελών την Επεξεργασία θα λάβει εύλογα μέτρα για την προστασία της ακεραιότητας και της διαθεσιμότητας των δεδομένων του Υπεύθυνου Επεξεργασίας μέχρι την επίλυση της ενέργειας του τρίτου.
16. Ευθύνη
Κάθε μέρος ευθύνεται για ζημία που προκαλείται από τη δική του παραβίαση της παρούσας DPA σύμφωνα με το Άρθρο 82 GDPR και την εφαρμοστέα νομοθεσία. Τίποτα στην παρούσα DPA δεν αποκλείει ή περιορίζει ευθύνη που δεν μπορεί να αποκλειστεί ή να περιοριστεί από το νόμο, συμπεριλαμβανομένης ευθύνης για θάνατο ή σωματική βλάβη, απάτη, δόλια ψευδή παράσταση ή εκ προθέσεως παράπτωμα. Σε όλες τις άλλες περιπτώσεις, οι περιορισμοί και εξαιρέσεις ευθύνης που ορίζονται στην κύρια σύμβαση εφαρμόζονται εξίσου στην παρούσα DPA.
17. Διαιρετότητα και τελικές διατάξεις
Τροποποιήσεις και συμπληρώσεις της παρούσας DPA απαιτούν έγγραφο τύπο (που περιλαμβάνει ανταλλαγή email βάσει του Άρθρου 28(9) GDPR) και ρητή ένδειξη ότι τροποποιούν ή συμπληρώνουν την παρούσα DPA. Εάν οποιαδήποτε διάταξη της παρούσας DPA είναι ή καταστεί άκυρη, παράνομη ή ανεφάρμοστη, η ισχύς των υπολοίπων διατάξεων δεν επηρεάζεται· τα μέρη θα αντικαταστήσουν την άκυρη διάταξη με μια έγκυρη της οποίας το οικονομικό αποτέλεσμα θα προσεγγίζει όσο το δυνατόν περισσότερο εκείνο της άκυρης διάταξης. Η παρούσα DPA μπορεί να εκτελεστεί και να ενημερωθεί ηλεκτρονικά και αντικαθιστά οποιεσδήποτε προηγούμενες ρυθμίσεις επεξεργασίας δεδομένων μεταξύ των μερών για το ίδιο αντικείμενο.
18. Εφαρμοστέο δίκαιο και δικαιοδοσία
Η παρούσα DPA διέπεται από τους νόμους της Κυπριακής Δημοκρατίας, με εξαίρεση τους κανόνες σύγκρουσης νόμων και τη Σύμβαση των Ηνωμένων Εθνών για τις Συμβάσεις Διεθνούς Πώλησης Εμπορευμάτων. Τα δικαστήρια της Πάφου, Κύπρος, έχουν αποκλειστική δικαιοδοσία για οποιαδήποτε διαφορά προκύπτει από ή σε σχέση με την παρούσα DPA, με την επιφύλαξη τυχόν υποχρεωτικών δικαιωμάτων τόπου υποβολής αγωγής υπέρ καταναλωτών ή υποκειμένων δεδομένων βάσει του GDPR.
19. Επικοινωνία
Για θέματα σχετικά με την παρούσα DPA, επικοινωνήστε με την Labb Holding Ltd στο privacy@persohr.eu, ή γράψτε στη Labb Holding Ltd, Ανθυπολοχαγού Γεωργίου Μ. Σάββα 26, Κατάστημα 1-2, 8201 Πάφος, Κύπρος. Το σημείο επικοινωνίας του Υπεύθυνου Επεξεργασίας για την προστασία δεδομένων είναι ο λογαριασμός χρήστη που έχει οριστεί ως OWNER στην πλατφόρμα PersoHR.