Υπο-εκτελούντες & Τρίτοι Πάροχοι
Η παρούσα σελίδα περιγράφει τους τρίτους παρόχους που χρησιμοποιεί το Workflow Repair ERP για την παροχή, ασφάλεια, υποστήριξη και λειτουργία της Υπηρεσίας. Αποτελεί μέρος του Παραρτήματος Επεξεργασίας Δεδομένων.
1.Υπο-εκτελούντες (core)
Οι παρακάτω πάροχοι επεξεργάζονται δεδομένα για λογαριασμό όλων των πελατών, ως μέρος της βασικής λειτουργίας της Υπηρεσίας:
| Κατηγορία | Πάροχος | Σκοπός | Περιοχή |
|---|---|---|---|
| Hosting / Cloud & βάση δεδομένων | Hetzner Online GmbH | Φιλοξενία εφαρμογής, βάσης δεδομένων (PostgreSQL) και αρχείων· αντίγραφα ασφαλείας | ΕΕ (Γερμανία / Φινλανδία) |
| Transactional email | Mailtrap (Railsware) | Αποστολή emails συστήματος (επιβεβαιώσεις, επαναφορά κωδικού, ειδοποιήσεις, παραστατικά) | ΕΕ / ΗΠΑ (SCCs) |
| Πληρωμές | Viva.com (Viva Payment Services) | Επεξεργασία πληρωμών συνδρομών, POS terminal flows και hosted checkout για e-shop όπου χρησιμοποιούνται | ΕΕ (Ελλάδα) |
| Ηλεκτρονική τιμολόγηση / myDATA | Συνεργαζόμενος πιστοποιημένος πάροχος ηλεκτρονικής τιμολόγησης / Parochos | Διαβίβαση παραστατικών στην ΑΑΔΕ (myDATA) για την έκδοση παραστατικών συνδρομής και, όπου χρησιμοποιείται από τον Πελάτη, των δικών του παραστατικών | ΕΕ (Ελλάδα) |
Ο πάροχος πληρωμών μπορεί να ενεργεί ως ανεξάρτητος υπεύθυνος επεξεργασίας για ορισμένα δεδομένα πληρωμών (π.χ. δεδομένα κάρτας), σύμφωνα με τη δική του πολιτική.
2.Δημόσιες αρχές
Στο πλαίσιο φορολογικών λειτουργιών, δεδομένα διαβιβάζονται σε δημόσιες αρχές όπου απαιτείται από τον νόμο:
- ΑΑΔΕ — διαβίβαση παραστατικών (myDATA).
- ΓΓΠΣ / ΑΑΔΕ (υπηρεσίες VAT) — επαλήθευση στοιχείων επιχείρησης βάσει ΑΦΜ.
3.Προαιρετικές υπηρεσίες που ενεργοποιεί ο Πελάτης
Οι παρακάτω υπηρεσίες χρησιμοποιούνται μόνο εφόσον ο Πελάτης τις ενεργοποιήσει και τις παραμετροποιήσει, συχνά με δικά του διαπιστευτήρια/λογαριασμούς:
| Υπηρεσία | Πάροχος | Σκοπός |
|---|---|---|
| Google Sign-In / Google OAuth | Προαιρετική σύνδεση ή εξουσιοδότηση χρήστη, πρόσβαση σε email/προφίλ και OAuth tokens όπου απαιτούνται | |
| Συγχρονισμός ημερολογίου | Google Calendar · Microsoft · Apple (iCloud) | Συγχρονισμός ραντεβού με το ημερολόγιο που επιλέγει ο χρήστης (ανά χρήστη, opt-in) |
| Αξιολογήσεις (Trust add-on) | Google (Business Profile) | Συγχρονισμός τοποθεσιών, αξιολογήσεων, απαντήσεων και σχετικών metadata στον λογαριασμό Google του Πελάτη |
| Αποστολή SMS | Twilio (με λογαριασμό του Πελάτη) | SMS ειδοποιήσεις/υπενθυμίσεις προς τους πελάτες του καταστήματος |
| Analytics ηλεκτρονικού καταστήματος | Google Analytics · Meta Pixel · Microsoft Clarity · Hotjar · Bing UET | Στατιστικά επισκεψιμότητας στο storefront του Πελάτη — υπό τον έλεγχο και τη συγκατάθεση cookies που ρυθμίζει ο Πελάτης |
Η χρήση αυτών των υπηρεσιών διέπεται από τους όρους και τις πολιτικές απορρήτου των αντίστοιχων παρόχων. Ο Πελάτης είναι υπεύθυνος για την επιλογή, παραμετροποίηση και νόμιμη χρήση τους, συμπεριλαμβανομένης της συγκατάθεσης cookies για tenant storefront analytics όπου απαιτείται.
4.Αλλαγές σε υπο-εκτελούντες
Ο Πάροχος μπορεί να αλλάζει ή να προσθέτει υπο-εκτελούντες όταν αυτό απαιτείται για την παροχή, βελτίωση, ασφάλεια ή βιωσιμότητα της Υπηρεσίας. Ο Πάροχος θα καταβάλλει εύλογη προσπάθεια να ενημερώνει τους Πελάτες για ουσιώδεις αλλαγές μέσω της παρούσας σελίδας, email ή ειδοποίησης εντός της εφαρμογής.
Ο Πελάτης μπορεί να αντιταχθεί σε νέο υπο-εκτελούντα για βάσιμους λόγους προστασίας δεδομένων εντός 15 ημερών από την ενημέρωση, σύμφωνα με το Παράρτημα Επεξεργασίας Δεδομένων.
Subprocessors & Third-Party Providers
This page describes the third-party providers used by Workflow Repair ERP to provide, secure, support, and operate the Service. It forms part of the Data Processing Addendum.
1.Core Subprocessors
The following providers process data on behalf of all customers as part of the core operation of the Service:
| Category | Provider | Purpose | Region |
|---|---|---|---|
| Hosting / Cloud & database | Hetzner Online GmbH | Hosting of the application, PostgreSQL database, files, and backups | EU (Germany / Finland) |
| Transactional email | Mailtrap (Railsware) | System email delivery, including confirmations, password reset, notifications, and documents | EU / US (SCCs) |
| Payments | Viva.com (Viva Payment Services) | Subscription payments, POS terminal flows, and hosted checkout for e-shop where used | EU (Greece) |
| E-invoicing / myDATA | Partner certified e-invoicing provider / Parochos | Transmission of invoices and fiscal documents to AADE/myDATA for subscription invoicing and, where used by the Customer, the Customer's own documents | EU (Greece) |
The payment provider may act as an independent controller for certain payment data, such as card data, according to its own policy.
2.Public Authorities
For tax-related functions, data is transmitted to public authorities where required by law:
- AADE — transmission of documents to myDATA.
- GGPS / AADE VAT services — verification of business details based on VAT number.
3.Optional Services Enabled By The Customer
The following services are used only if the Customer enables and configures them, often with the Customer's own credentials/accounts:
| Service | Provider | Purpose |
|---|---|---|
| Google Sign-In / Google OAuth | Optional user sign-in or authorization, access to email/profile, and OAuth tokens where required | |
| Calendar sync | Google Calendar · Microsoft · Apple (iCloud) | Synchronization of appointments with the calendar selected by the user (per-user, opt-in) |
| Reviews (Trust add-on) | Google (Business Profile) | Synchronization of locations, reviews, replies, and related metadata in the Customer's Google account |
| SMS delivery | Twilio (with the Customer's account) | SMS notifications/reminders to the Customer's store clients |
| E-shop analytics | Google Analytics · Meta Pixel · Microsoft Clarity · Hotjar · Bing UET | Storefront traffic statistics under the Customer's control and cookie consent configuration |
Use of these services is governed by the terms and privacy policies of the respective providers. The Customer is responsible for their selection, configuration, and lawful use, including cookie consent for tenant storefront analytics where required.
4.Changes To Subprocessors
The Provider may change or add subprocessors where required to provide, improve, secure, or maintain the Service. The Provider will use reasonable efforts to inform Customers of material changes through this page, email, or in-app notice.
The Customer may object to a new subprocessor on reasonable data-protection grounds within 15 days of notice, according to the Data Processing Addendum.