Τελευταία αναθεώρηση: 2026-08-17 23:32
ΠΟΛΙΤΙΚΗ ΑΠΟΔΕΚΤΗΣ ΧΡΗΣΗΣ (ACCEPTABLE USE POLICY)
Άρθρο 1: Εισαγωγή, Πεδίο Εφαρμογής & Νομική Ισχύς
1.1. Σκοπός: Η παρούσα Πολιτική Αποδεκτής Χρήσης (εφεξής «AUP» ή «Πολιτική») καθορίζει τους δεσμευτικούς κανόνες, τις απαγορεύσεις και τα επιχειρησιακά όρια που διέπουν τη χρήση του συνόλου των υποδομών, διακομιστών, δικτύων, συστημάτων και υπηρεσιών φιλοξενίας που παρέχονται από την επιχείρηση Prootzos Online (εφεξής «Πάροχος»). Στόχος της Πολιτικής είναι η προστασία της ασφάλειας, της ακεραιότητας, της διαθεσιμότητας, της φήμης των διευθύνσεων IP (IP reputation) και της κανονιστικής συμμόρφωσης των υποδομών του Παρόχου.
1.2. Εταιρική Ταυτότητα & Μοντέλο Λειτουργίας:
- Επωνυμία: Prootzos Online
- Εκπρόσωπος (CEO): Prountzos Nikos
- Φορολογική Έδρα & Διεύθυνση Αλληλογραφίας: Καρκαβίτσα 46, 27131, Πύργος Ηλείας, Ελλάδα (ΔΟΥ: Πύργου | ΑΦΜ: EL 047648274).
- Μοντέλο Λειτουργίας: Remote-First. Η έδρα λειτουργεί αποκλειστικά για φορολογικούς και ταχυδρομικούς σκοπούς. Δεν υφίσταται φυσικό κατάστημα ή δυνατότητα δια ζώσης εξυπηρέτησης πελατών.
- Επίσημοι Δίαυλοι Επικοινωνίας: Τηλέφωνο: +30 2621 121 373 | Email:
contact@prootzos.com| Ηλεκτρονικά Δελτία Υποστήριξης (Support Tickets) μέσω της Περιοχής Πελάτη.
1.3. Πεδίο Εφαρμογής & Αποδοχή: Η παρούσα Πολιτική δεσμεύει κάθε φυσικό ή νομικό πρόσωπο που συνάπτει σύμβαση με τον Πάροχο («Πελάτης»), καθώς και οποιονδήποτε τρίτο τελικό χρήστη αποκτά πρόσβαση ή κάνει χρήση των υπηρεσιών μέσω του Πελάτη. Η χρήση οποιασδήποτε υπηρεσίας συνεπάγεται την πλήρη, ρητή και ανεπιφύλακτη αποδοχή της παρούσας AUP.
1.4. Ιεραρχία & Σχέση με Άλλα Έγγραφα: Η παρούσα Πολιτική ενσωματώνεται και αποτελεί αναπόσπαστο μέρος των Γενικών Όρων Παροχής Υπηρεσιών (DOC-001). Όλοι οι όροι ερμηνεύονται αυστηρά βάσει του Μητρώου Κοινών Ορισμών (DOC-002). Οι μηχανισμοί ανίχνευσης απειλών, firewalls (L1–L4) και αποτροπής κατάχρησης λειτουργούν αποκλειστικά σε επίπεδο διακομιστή (server-side) και δεν σχετίζονται με τεχνολογίες ιχνηλάτησης επισκεπτών ιστοτόπου, οι οποίες ρυθμίζονται αυστηρά μέσω Google Consent Mode v2 και της Πολιτικής Cookies (DOC-006). Σε τεχνικά ζητήματα ασφαλείας, η παρούσα συμπληρώνεται από το Πλαίσιο Τεχνικών Περιορισμών & Ασφάλειας Υποδομής (DOC-012).
Άρθρο 2: Απαγορευμένες Δραστηριότητες & Παράνομο Περιεχόμενο
Απαγορεύεται αυστηρά η χρήση των συστημάτων, διακομιστών, διευθύνσεων IP και δικτύων του Παρόχου για οποιονδήποτε από τους παρακάτω σκοπούς ή δραστηριότητες:
2.1. Κακόβουλο Λογισμικό & Κυβερνοεπιθέσεις:
- Φιλοξενία, διανομή, διάδοση ή σύνδεση με κακόβουλο λογισμικό (malware, ransomware, ιούς, worms, trojans, rootkits, keyloggers).
- Λειτουργία κόμβων διοίκησης και ελέγχου (Command & Control / C2 servers) για botnets.
- Φιλοξενία σελίδων παραπλάνησης (phishing / spear-phishing) και συστημάτων υποκλοπής διαπιστευτηρίων ή οικονομικών στοιχείων.
- Εκτέλεση ή συμμετοχή σε επιθέσεις άρνησης εξυπηρέτησης (Denial of Service - DoS / DDoS), είτε ως πηγή (outbound amplification/flooding) είτε ως στόχος.
- Σάρωση θυρών (port scanning), διερεύνηση τρωτοτήτων (vulnerability probing/scanning) και απόπειρες brute-force επιθέσεων κατά οποιουδήποτε συστήματος χωρίς προηγούμενη ρητή έγγραφη άδεια.
2.2. Εξόρυξη Κρυπτονομισμάτων (Crypto Mining):
- Απαγορεύεται ρητά η εκτέλεση οποιουδήποτε λογισμικού, script ή διεργασίας εξόρυξης κρυπτονομισμάτων (crypto mining), είτε πρόκειται για αυτόνομα εκτελέσιμα δυαδικά αρχεία (binaries) είτε για scripts ενσωματωμένα σε web περιβάλλον (π.χ. JavaScript miners) ή συμμετοχή σε mining pools.
2.3. Παραβίαση Δικαιωμάτων & Παράνομο Περιεχόμενο:
- Αποθήκευση, δημοσίευση ή διακίνηση υλικού που παραβιάζει δικαιώματα πνευματικής ιδιοκτησίας, εμπορικά σήματα, ευρεσιτεχνίες ή εμπορικά μυστικά τρίτων (warez, torrent trackers, μη εξουσιοδοτημένα streams, παραποιημένο λογισμικό).
- Φιλοξενία ή διακίνηση υλικού σεξουαλικής κακοποίησης/εκμετάλλευσης ανηλίκων (CSAM) — ενέργεια που επιφέρει άμεσο, οριστικό τερματισμό της υπηρεσίας και άμεση παραπομπή στις αρμόδιες διωκτικές αρχές.
- Προώθηση τρομοκρατικής δραστηριότητας, ρητορικής μίσους, παράνομης πώλησης όπλων, διακίνησης ναρκωτικών ουσιών ή μη εγκεκριμένων φαρμακευτικών σκευασμάτων.
2.4. Παραβίαση Ασφάλειας & Προσπάθεια Κλιμάκωσης Προνομίων:
- Απόπειρες παράκαμψης των επιπέδων ασφαλείας του Παρόχου (L1 Datacenter Firewall, L2 Proxmox Firewall, L3 fail2ban, L4 ufw).
- Προσπάθειες μη εξουσιοδοτημένης πρόσβασης σε γειτονικούς λογαριασμούς φιλοξενίας, υπερκείμενα επίπεδα εικονικοποίησης (hypervisors breakout) ή μη εξουσιοδοτημένα συστήματα αρχείων.
- Προσπάθειες κλιμάκωσης προνομίων (privilege escalation) για απόκτηση δικαιωμάτων root/superuser.
- Παραποίηση στοιχείων κεφαλίδας δικτύου, IP spoofing και παραπλάνηση συστημάτων δρομολόγησης.
Άρθρο 3: Πολιτική Ηλεκτρονικού Ταχυδρομείου & Αντιμετώπιση Spam (Email Abuse)
3.1. Απαγόρευση Ανεπιθύμητης Αλληλογραφίας (Zero Tolerance Spam):
- Απαγορεύεται αυστηρά η αποστολή μη ζητηθείσας μαζικής αλληλογραφίας (Unsolicited Bulk Email - UBE / Spam), διαφημιστικών μηνυμάτων χωρίς προηγούμενη ρητή συγκατάθεση (opt-in), λιστών ψυχρής προσέγγισης (cold outreach) και μηνυμάτων με παραποιημένες κεφαλίδες (header forgery).
- Απαγορεύεται η χρήση αγορασμένων, εκμισθωμένων ή αυτοματοποιημένα συλλεγμένων (scraped) καταλόγων παραληπτών.
- Η υποδομή shared και managed email δεν προορίζεται για μαζική αποστολή newsletter. Μαζικές αποστολές, ακόμη και με πλήρη συγκατάθεση (opt-in), απαιτούν εξωτερική υπηρεσία SMTP relay ή ειδική αρχιτεκτονική Dedicated Mail Node (DOC-009).
3.2. Τεχνικά Όρια & Παρακολούθηση Ουράς Αποστολής (Mail Queue):
- Επιβάλλονται αυστηρά όρια ρυθμού αποστολής ανά γραμματοκιβώτιο και ανά domain.
- Σε περίπτωση που η ουρά εξερχόμενης αλληλογραφίας (Postfix mail queue) υπερβεί το όριο ασφαλείας (burst > 1.000 μηνύματα ανά ώρα) ή εμφανίσει ασυνήθιστα υψηλό ποσοστό αποτυχιών παράδοσης (bounce rate > 15%), το σύστημα ενεργοποιεί αυτόματο πάγωμα (freeze) των εξερχόμενων μηνυμάτων και προσωρινή αναστολή των διαπιστευτηρίων SMTP.
- Η συλλογή, ανάλυση και διατήρηση αρχείων καταγραφής (logs) αλληλογραφίας και μεταδεδομένων κίνησης για τον εντοπισμό spam βασίζεται στο έννομο συμφέρον του Παρόχου για τη διασφάλιση της ασφάλειας δικτύων και πληροφοριών (GDPR Άρθρο 6 παρ. 1 περ. στ' και Αιτιολογική Σκέψη 49).
3.3. Φιλτράρισμα Αλληλογραφίας (Rspamd & Greylisting):
- Η διαχείριση της πολιτικής καταπολέμησης ανεπιθύμητης αλληλογραφίας εκτελείται μέσω του συστήματος Rspamd. Ο Πελάτης έχει τη δυνατότητα επιλογής αποκλειστικά των προκαθορισμένων επιπέδων ευαισθησίας/πολιτικών μέσω της διεπαφής του Controller.
- Δεν παρέχεται δυνατότητα καταχώρισης προσαρμοσμένων κανόνων regex/LUA από τον Πελάτη στο Rspamd.
- Το σύστημα Greylisting εφαρμόζεται καθολικά σε επίπεδο υποδομής και παραμετροποιείται ανά domain/user εντός του Controller.
3.4. Προστασία Φήμης IP (IP Reputation) & RBL Blacklisting:
- Εάν εξαιτίας ενεργειών, παραλείψεων ή παραβιασμένων scripts/λογαριασμών του Πελάτη προκληθεί εγγραφή διεύθυνσης IP του Παρόχου σε διεθνείς λίστες αποκλεισμού (Real-time Blackhole Lists - RBLs), ο Πάροχος διατηρεί το δικαίωμα άμεσης αναστολής της δυνατότητας αποστολής email.
- Οι ενέργειες διερεύνησης, απομάκρυνσης από RBLs και αποκατάστασης IP reputation λόγω εξερχόμενου spam του Πελάτη αποτελούν Επαγγελματικές Υπηρεσίες (Billable Professional Services), τιμολογούνται ως ωριαία τεχνική συνδρομή (Mail Deliverability Consulting) βάσει του DOC-009, και δεν καλύπτονται από τη βασική συνδρομή φιλοξενίας.
Άρθρο 4: Δίκαιη Χρήση Πόρων Συστήματος & Απομόνωση (Fair Use & Resource Quotas)
4.1. Μηχανισμός Απομόνωσης cgroups (Noisy Neighbor Prevention):
- Σε όλα τα περιβάλλοντα Κοινόχρηστης Φιλοξενίας (Shared Hosting), η κατανομή και ο περιορισμός πόρων (CPU, RAM, Disk I/O, μέγιστος αριθμός διεργασιών - Nproc) επιβάλλονται αυστηρά σε επίπεδο πυρήνα Linux μέσω cgroups v2.
- Πολιτική Noisy Neighbor: Απαγορεύεται η παρατεταμένη υπερκατανάλωση υπολογιστικών πόρων που υποβαθμίζει την απόδοση άλλων φιλοξενούμενων χρηστών. Διεργασίες που δεσμεύουν το 100% των επιτρεπόμενων burst ορίων για διάστημα άνω των ενενήντα (90) δευτερολέπτων υποβιβάζονται αυτόματα σε προτεραιότητα εκτέλεσης (
nice/ionice) ή τερματίζονται άμεσα από τον μηχανισμό Out-Of-Memory (OOM Killer). - Ο Πελάτης έχει ορατότητα μέσω του Controller αποκλειστικά στα όρια Χώρου Αποθήκευσης (Storage Quota) και Κίνησης Δεδομένων (Traffic Quota).
4.2. Όρια Χώρου Αποθήκευσης, Κίνησης & Backups:
- Storage Quota: Σε περίπτωση πλήρωσης του 100% του ορίου αποθηκευτικού χώρου, αναστέλλεται αυτόματα η δυνατότητα εγγραφής νέων αρχείων, τροποποίησης βάσεων δεδομένων και λήψης νέων μηνυμάτων ηλεκτρονικού ταχυδρομείου.
- Backup Quota Interaction: Τα αντίγραφα ασφαλείας (Backups) που παράγονται μέσω του Controller (αρχεία, βάσεις δεδομένων, γραμματοκιβώτια) προσμετρώνται κανονικά στο συνολικό Storage Quota του λογαριασμού. Σε περίπτωση πλήρωσης του quota, η αυτόματη διαδικασία backup αναστέλλεται αυτόματα (DOC-010).
- Traffic Quota & Αναλογική Χρέωση (Prorated Billing): Σε περίπτωση υπέρβασης του μηνιαίου ορίου κίνησης, η πρόσβαση στον ιστότοπο διακόπτεται αυτόματα με ένδειξη HTTP 509 (Bandwidth Limit Exceeded). Η άμεση επαναφορά λειτουργίας πραγματοποιείται αποκλειστικά μέσω αναβάθμισης πακέτου στην Περιοχή Πελάτη, η οποία τιμολογείται αυτοματοποιημένα με Αναλογική Χρέωση (Prorated Billing) για το υπόλοιπο της τρέχουσας συνδρομητικής περιόδου, βάσει του DOC-011.
4.3. Βάσεις Δεδομένων (Database Resource Limits):
- Επιτρέπεται η χρήση βάσεων δεδομένων (MariaDB, MySQL, PostgreSQL) αποκλειστικά για τις ανάγκες των φιλοξενούμενων εφαρμογών.
- Οι χρήστες βάσεων δεδομένων δεν διαθέτουν δικαιώματα
SUPER,GRANT OPTIONή administrative root privileges. - Απαγορεύεται η εκτέλεση συνεχών, μη βελτιστοποιημένων ερωτημάτων (unindexed slow queries) που προκαλούν δέσμευση του daemon, καθώς και η χρήση των βάσεων ως συστημάτων μαζικής αποθήκευσης αρχείων (BLOB storage άνω των 50MB ανά εγγραφή).
- Απαγορεύεται η απευθείας εξωτερική σύνδεση στη βάση (Remote Database Access) σε εξωτερικές θύρες (π.χ. TCP 3306/5432) χωρίς κρυπτογραφημένη σήραγγα (SSH/SSL tunnel). Η απαγόρευση αυτή δεν περιορίζει τη διαχείριση μέσω του ενσωματωμένου phpMyAdmin/phpPgAdmin εντός του Controller.
4.4. Περιορισμοί Πρόσβασης, Shell & Virtualization:
- Πρόσβαση Αρχείων: Παρέχεται αποκλειστικά chrooted FTP πρόσβαση και jailed sFTP/SSH πρόσβαση αυστηρά εντός της διαδρομής
/var/www/clients/clientX/webY. - Απαγορεύσεις Shell: Δεν παρέχεται πλήρες κέλυφος (full root shell), δικαιώματα sudo ή δυνατότητα εγκατάστασης πακέτων συστήματος on-the-fly.
- Χρονοπρογραμματισμένες Εργασίες (Cron Jobs): Επιτρέπεται η εκτέλεση cron jobs αποκλειστικά μέσω του Controller με ελάχιστη συχνότητα εκτέλεσης ανά πέντε (5) λεπτά. Απαγορεύονται διεργασίες background daemons, IRC bots, proxy servers, scraping bots και torrent clients.
- Διαχείριση Virtualization (Managed VMs): Στα Managed VMs, η διαχείριση του κύκλου ζωής της εικονικής μηχανής (Start, Stop, Reboot, Usage Stats) εκτελείται αποκλειστικά μέσω του ενσωματωμένου module του Controller. Δεν παρέχεται πρόσβαση σε Proxmox Web UI, VNC Console, ISO uploads ή παραμετροποίηση εικονικών δικτύων/VLANs.
Άρθρο 5: Κανόνες Παραμετροποίησης Web Server & vHost Options
5.1. Shared Hosting (Κλειδωμένη Καρτέλα Options):
- Στα πακέτα Κοινόχρηστης Φιλοξενίας, οι ρυθμίσεις του web server (Apache/Nginx) και της PHP είναι πλήρως τυποποιημένες. Η καρτέλα Options στον Controller παραμένει κλειδωμένη και απενεργοποιημένη για τον Πελάτη.
5.2. Managed VM & Managed Dedicated Servers (Ενεργή Καρτέλα Options):
- Στις υπηρεσίες Managed VM και Managed Dedicated Servers, η καρτέλα Options στον Controller είναι ενεργή, επιτρέποντας στον Πελάτη να εισάγει προσαρμοσμένες οδηγίες (Custom Apache Directives, Custom Nginx Directives, Custom PHP Directives / php.ini snippets).
5.3. Κατανομή Ευθύνης & Χρεώσιμη Αποκατάσταση Σφαλμάτων (Scope Creep Protection):
- Ο Πελάτης φέρει την αποκλειστική και πλήρη ευθύνη για την ορθότητα, τη σύνταξη και τη συμβατότητα των custom directives που εισάγει στην καρτέλα Options.
- Οποιαδήποτε δυσλειτουργία, συντακτικό λάθος, αδυναμία επανεκκίνησης ή ολική κατάρρευση (crash) του web stack που προκαλείται από custom directives του Πελάτη δεν αποτελεί σφάλμα υποδομής του Παρόχου και δεν καλύπτεται από τη Βασική Υπηρεσία Διαχείρισης (Core Managed Service).
- Ο Πάροχος ουδεμία ευθύνη φέρει για οποιαδήποτε άμεση, έμμεση, θετική ή αποθετική ζημία, απώλεια εσόδων/πελατών, διαφυγόντα κέρδη, απώλεια δεδομένων ή διακοπή επιχειρηματικής δραστηριότητας που προκαλείται από εσφαλμένη σύνταξη, ασυμβατότητα ή εκτέλεση custom directives στην καρτέλα Options.
- Η διερεύνηση, αποσφαλμάτωση και επαναφορά του web server σε λειτουργική κατάσταση πραγματοποιείται αποκλειστικά ως Επαγγελματική Υπηρεσία Έκτακτης Ανάγκης (Emergency Professional Service) με ελάχιστη χρέωση μίας (1) ώρας, ανεξαρτήτως εάν η αποκατάσταση διαρκέσει λιγότερο χρόνο (DOC-009, DOC-012).
Άρθρο 6: Πρωτόκολλο Άμεσης Αναστολής, Απομόνωσης & Καταστολής (Quarantine Protocol)
6.1. Δικαίωμα Άμεσης Απομόνωσης / Αναστολής: Ο Πάροχος διατηρεί το ρητό δικαίωμα να προχωρήσει σε άμεση απομόνωση (Quarantine), τεχνική αναστολή (Suspension) ή απόσυρση δρομολόγησης (Null-Routing) οποιασδήποτε υπηρεσίας, λογαριασμού, vHost ή εικονικής μηχανής, χωρίς προηγούμενη προειδοποίηση, υπό την υποχρέωση άμεσης μεταγενέστερης κοινοποίησης των τεχνικών αιτίων στον Πελάτη μέσω δελτίου ασφαλείας στην Περιοχή Πελάτη, εφόσον διαπιστωθεί:
- Εξερχόμενη κακόβουλη δραστηριότητα (Outbound DDoS, Brute-Force, Port Scanning).
- Μαζική αποστολή ανεπιθύμητης αλληλογραφίας (Spam Outbreak / Compromised Mailbox).
- Ύπαρξη ενεργού κακόβουλου περιεχομένου (Phishing site, Malware distribution, C2 endpoint).
- Εκτέλεση διεργασιών Crypto Mining.
- Σοβαρή απειλή για την ακεραιότητα, τη διαθεσιμότητα ή τη νομική συμμόρφωση των υποδομών του Παρόχου και τρίτων χρηστών.
6.2. Τεχνική Εκτέλεση Απομόνωσης (Quarantine Execution):
- Σε επίπεδο Shared Hosting, το Quarantine απομονώνει συγκεκριμένα το μολυσμένο vHost/mailbox μέσω του Controller (
chmod 000/ site disabled) χωρίς να επηρεάζεται η λειτουργία του server. - Σε επίπεδο Managed VM ή Dedicated Server, το Null-Route (L1/L2 Firewall) εφαρμόζεται στην IP του server σε περίπτωση μαζικού outbound DDoS.
- Η συλλογή, ανάλυση και διατήρηση αρχείων καταγραφής (forensic logs) βασίζεται στο έννομο συμφέρον του Παρόχου για την ασφάλεια των συστημάτων (GDPR Άρθρο 6 παρ. 1 περ. στ' και Αιτιολογική Σκέψη 49).
6.3. Διαδικασία Διαχείρισης & Καθαρισμός Malware:
- Η τεχνική υποστήριξη του Παρόχου στο πλαίσιο της βασικής υπηρεσίας περιορίζεται αυστηρά στην αποστολή των αυτοματοποιημένων ενδείξεων/logs ανίχνευσης.
- Η άρση της απομόνωσης πραγματοποιείται αποκλειστικά εφόσον εξαλειφθεί πλήρως η αιτία του προβλήματος.
- Οποιαδήποτε χειροκίνητη ανάλυση αρχείων, αποσφαλμάτωση κώδικα εφαρμογής ή καθαρισμός βάσης δεδομένων από τον Πάροχο εκτελείται αποκλειστικά ως προπληρωμένη Επαγγελματική Υπηρεσία (Malware Cleanup & Securing) βάσει του τιμοκαταλόγου του DOC-009.
6.4. Οικονομικές Επιπτώσεις, Κατάπτωση Τελών & Διατήρηση Πειστηρίων:
- Ο χρόνος κατά τον οποίο μια υπηρεσία παραμένει σε κατάσταση απομόνωσης/αναστολής λόγω Abuse εξαιρείται ρητά από τον υπολογισμό διαθεσιμότητας του SLA (DOC-004).
- Σε περίπτωση προσωρινής αναστολής ή οριστικού τερματισμού λόγω παραβίασης της παρούσας AUP, ο Πελάτης εκπίπτει παντός δικαιώματος επιστροφής ή πίστωσης (Account Credits). Τυχόν καταβληθέντα Τέλη Εγκατάστασης (Setup Fees) σε Managed VPS και Dedicated Servers, καθώς και προπληρωμένα τέλη συνδρομής, καταπίπτουν εξ ολοκλήρου υπέρ του Παρόχου ως συμβατική ποινική ρήτρα.
- Διατήρηση Πειστηρίων: Σε περιπτώσεις οριστικού τερματισμού λόγω σοβαρής παράνομης δραστηριότητας (CSAM, fraud, εκτεταμένο malware), τα ψηφιακά πειστήρια, logs και στοιχεία ταυτοποίησης εξαιρούνται από τους τυπικούς κύκλους εκκαθάρισης της Περιοχής Πελάτη (WHMCS Data Retention Automation) και διατηρούνται σε ασφαλές αρχείο για διάστημα έως πέντε (5) ετών, αποκλειστικά για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων και τη συνδρομή των διωκτικών αρχών (GDPR Άρθρο 17 παρ. 3 περ. ε').
6.5. Διαχωρισμός Μηχανισμών Αναστολής (Billing vs Abuse): Η αναστολή λειτουργίας διακρίνεται αυστηρά σε:
- Αναστολή Τιμολόγησης (Billing Suspension): Εκτελείται αυτοματοποιημένα από την Περιοχή Πελάτη λόγω ληξιπρόθεσμων οφειλών (DOC-011) και διατηρεί άθικτα τα δεδομένα και τα configurations.
- Τεχνική Απομόνωση (Abuse Quarantine): Επιβάλλεται άμεσα σε επίπεδο δικτύου (L1–L4 Firewalls / Null-Route) ή συστήματος (Controller vHost lock / permissions lock) για λόγους ασφαλείας και σταθερότητας.
Άρθρο 7: Διαχείριση Αναφορών Abuse, Ευθυγράμμιση NIS2 & GDPR
7.1. Υποβολή Αναφορών Abuse:
- Αναφορές κατάχρησης υποβάλλονται ηλεκτρονικά στη διεύθυνση:
contact@prootzos.comή μέσω δελτίου υποστήριξης στην Περιοχή Πελάτη. - Κάθε αναφορά πρέπει να περιλαμβάνει πλήρη αποδεικτικά στοιχεία (στοχευμένη IP, URL, email headers, log extracts και χρονοσήμανση σε UTC).
7.2. Χρονοδιάγραμμα Συμβάντων NIS2 έναντι Γνωστοποίησης Παραβιάσεων GDPR:
- Συμβάντα Υποδομής (NIS2): Το πρωτόκολλο αντιμετώπισης και τα χρονοδιαγράμματα κοινοποίησης εφαρμόζονται αποκλειστικά σε Σημαντικά Περιστατικά Κυβερνοασφάλειας (Significant Cyber Incidents) που επηρεάζουν την κεντρική υποδομή του Παρόχου βάσει της Οδηγίας (ΕΕ) 2022/2555 (NIS2) και του DOC-012:
- $T_0$ (Εντοπισμός): Άμεση καταγραφή από τα συστήματα monitoring και εκκίνηση διαδικασιών περιορισμού.
- $T_0 + 24\text{ Ώρες}$ (Πρώιμη Προειδοποίηση - Early Warning): Ενημέρωση αρμόδιων αρχών (CSIRT/ΕΕΤΤ) και επηρεαζόμενων χρηστών σε περιστατικά με σοβαρό αντίκτυπο.
- $T_0 + 72\text{ Ώρες}$ (Κοινοποίηση Περιστατικού - Incident Notification): Παροχή αναλυτικής αξιολόγησης σοβαρότητας και μέτρων μετριασμού.
- $T_0 + 1\text{ Μήνας}$ (Τελική Έκθεση - Final Comprehensive Report): Ολοκληρωμένη έκθεση ανάλυσης αιτιών (Root Cause Analysis - RCA).
- Παραβιάσεις Δεδομένων Εφαρμογών Πελάτη (GDPR Data Breach): Σε περίπτωση παραβίασης δεδομένων προσωπικού χαρακτήρα σε εφαρμογή ή βάση δεδομένων του Πελάτη (CMS compromise), ο Πελάτης παραμένει αποκλειστικά υπεύθυνος ως Υπεύθυνος Επεξεργασίας (Data Controller) για την τήρηση των άρθρων 33 και 34 του GDPR. Ο Πάροχος συνδράμει παρέχοντας τεχνικά logs υπό την ιδιότητα του Εκτελούντος την Επεξεργασία βάσει του Συμφωνητικού Επεξεργασίας Δεδομένων (DOC-007).
Άρθρο 8: Τελικές Διατάξεις, Τροποποιήσεις & Δικαιοδοσία
8.1. Τροποποίηση Όρων: Ο Πάροχος διατηρεί το δικαίωμα αναθεώρησης της παρούσας Πολιτικής σύμφωνα με το Πλαίσιο Διακυβέρνησης Εκδόσεων (DOC-001). Ουσιαστικές (Major) τροποποιήσεις κοινοποιούνται στους Πελάτες τριάντα (30) ημέρες προ της θέσης τους σε ισχύ μέσω της Περιοχής Πελάτη ή μέσω email.
8.2. Δικαιοδοσία & Εφαρμοστέο Δίκαιο: Η παρούσα Πολιτική διέπεται από το Ελληνικό και το εφαρμοστέο Ενωσιακό Δίκαιο. Για οποιαδήποτε διαφορά προκύψει από την ερμηνεία ή την εκτέλεσή της, αποκλειστικά αρμόδια ορίζονται τα Δικαστήρια του Πύργου Ηλείας.