Τελευταία αναθεώρηση: 2026-08-18 09:16
ΠΟΛΙΤΙΚΗ ΑΝΤΙΓΡΑΦΩΝ ΑΣΦΑΛΕΙΑΣ & ΔΙΑΤΗΡΗΣΗΣ ΔΕΔΟΜΕΝΩΝ
Άρθρο 1: Εισαγωγή, Σκοπός & Κανονιστικό Πλαίσιο
1.1. Σκοπός και Ρόλος Εγγράφου (Single Source of Truth): Το παρόν έγγραφο αποτελεί τη μοναδική δεσμευτική πηγή αλήθειας (Single Source of Truth - SSOT) αναφορικά με τη δημιουργία, διατήρηση, διαχείριση, αποθήκευση και επαναφορά αντιγράφων ασφαλείας (Backups), καθώς και τις διαδικασίες ανάκαμψης από καταστροφή (Disaster Recovery) για το σύνολο των υποδομών και υπηρεσιών που παρέχει η Prootzos Online.
1.2. Εταιρική Ταυτότητα & Remote-First Μοντέλο: Η παροχή των υπηρεσιών και η διαχείριση των αντιγράφων ασφαλείας εκτελούνται από την ατομική επιχείρηση Prootzos Online (Έδρα: Καρκαβίτσα 46, 27131 Πύργος Ηλείας, ΑΦΜ: EL 047648274, ΔΟΥ Πύργου, Τηλ: +30 2621 121 373, Email: contact@prootzos.com, Web: https://prootzos.com), η οποία λειτουργεί αποκλειστικά υπό καθεστώς Remote-First. Όλες οι σχετικές αιτήσεις, εντολές διαχείρισης και τεχνικές επικοινωνίες διεκπεραιώνονται αποκλειστικά ψηφιακά μέσω της Περιοχής Πελάτη και των επίσημων καναλιών τεχνικής υποστήριξης.
1.3. Ιεραρχία & Διασύνδεση Εγγράφων: Το παρόν έγγραφο ερμηνεύεται και εφαρμόζεται σε άμεσο συνδυασμό με:
- Τους Γενικούς Όρους Παροχής Υπηρεσιών (DOC-001).
- Το Μητρώο Κοινών Ορισμών (DOC-002), οι ορισμοί του οποίου ενσωματώνονται αυτούσιοι.
- Την Πολιτική Αποδεκτής Χρήσης (DOC-003), αναφορικά με διαδικασίες καταστολής κακόβουλης χρήσης.
- Την Πολιτική Υποστήριξης & SLA (DOC-004), αναφορικά με τη διαθεσιμότητα και τους χρόνους απόκρισης.
- Την Πολιτική Απορρήτου (DOC-005) και το Συμφωνητικό Επεξεργασίας Δεδομένων (DOC-007), αναφορικά με την προστασία δεδομένων προσωπικού χαρακτήρα (Άρθρα 6, 17, 28 και 32 του Γενικού Κανονισμού Προστασίας Δεδομένων - ΕΕ 2016/679).
- Την Πολιτική Cookies (DOC-006). Τα συστήματα τηλεμετρίας και διαχείρισης backups λειτουργούν αποκλειστικά για τεχνικούς σκοπούς ασφάλειας. Κάθε συλλογή αναλυτικών δεδομένων επισκεψιμότητας στον ιστότοπο ή στην Περιοχή Πελάτη ρυθμίζεται αυστηρά από το DOC-006 μέσω Google Tag Manager με Consent Mode v2 και μηχανισμό Προηγούμενης Συγκατάθεσης (Prior Consent / Opt-in).
- Το Πλαίσιο Τεχνικών Περιορισμών & Ασφάλειας Υποδομής (DOC-012), αναφορικά με τα μέτρα ασφαλείας επιπέδου συστήματος, την επιβολή cgroups v2 και τη συμμόρφωση με την Οδηγία NIS2 (ΕΕ 2022/2555).
Άρθρο 2: Αρχιτεκτονική & Επίπεδα Αντιγράφων Ασφαλείας
Η Prootzos Online διαχωρίζει ρητά τα αντίγραφα ασφαλείας σε δύο διακριτές, λειτουργικά και τεχνικά ανεξάρτητες κατηγορίες:
+-------------------------------------------------------------------------+
| ΑΡΧΙΤΕΚΤΟΝΙΚΗ ΑΝΤΙΓΡΑΦΩΝ ΑΣΦΑΛΕΙΑΣ |
+-------------------------------------------------------------------------+
| [ΕΠΙΠΕΔΟ 1: DISASTER RECOVERY (ΥΠΟΔΟΜΗ)] |
| - Proxmox Backup Server / Offsite Repository |
| - Σκοπός: Ολική αποκατάσταση server μετά από καταστροφή hardware/node |
| - Διαχείριση: Αποκλειστικά από τον Πάροχο |
+-------------------------------------------------------------------------+
| [ΕΠΙΠΕΔΟ 2: USER SPACE / APPLICATION BACKUP (CONTROLLER)] |
| - Παραγωγή μέσω Controller (Web Files, Databases, Mailboxes) |
| - Κατανάλωση: Προσμετράται στο Storage Quota του Πελάτη |
| - Διαχείριση: Αυτοεξυπηρέτηση (Self-Service) από τον Πελάτη |
+-------------------------------------------------------------------------+
2.1. Αντίγραφα Ασφαλείας Επιπέδου Συστήματος / Disaster Recovery (System-Level DR):
- Πεδίο Εφαρμογής: Εφαρμόζεται αυτόματα στο σύνολο των κόμβων Shared Hosting και των κεντρικών υποδομών διαχείρισης.
- Τεχνολογία Υλοποίησης: Αυτοματοποιημένα snapshots και block-level backups μέσω Proxmox VE σε ανεξάρτητους, εξωτερικούς αποθηκευτικούς κόμβους (Offsite Backup Storage).
- Σκοπός: Η διασφάλιση της επιχειρησιακής συνέχειας και η ταχεία ολική αποκατάσταση των εξυπηρετητών (Bare-Metal / Full Node Recovery) σε περίπτωση καθολικής αστοχίας υλικού (hardware failure), πυρκαγιάς, φυσικής καταστροφής ή εκτεταμένου περιστατικού ασφαλείας.
- Όριο Παροχής: Τα αντίγραφα αυτά προορίζονται αποκλειστικά για την προστασία της υποδομής του Παρόχου. Δεν αποτελούν υπηρεσία αρχειοθέτησης αρχείων πελάτη, ούτε παρέχεται εγγύηση δυνατότητας ανάκτησης μεμονωμένων αρχείων, πινάκων βάσεων δεδομένων ή μηνυμάτων ηλεκτρονικού ταχυδρομείου κατ' απαίτηση.
2.2. Αντίγραφα Ασφαλείας Επιπέδου Χρήστη / Εφαρμογής (Controller User Backups):
- Πεδίο Εφαρμογής: Παρέχεται σε όλα τα πακέτα Shared Hosting, Managed VPS και Managed Dedicated Servers μέσω του Διαχειριστή Φιλοξενίας (Controller).
- Περιεχόμενο: Δυνατότητα λήψης αντιγράφων ασφαλείας για:
- Αρχεία ιστοτόπων (
/webdirectory). - Σχεσιακές Βάσεις Δεδομένων (MySQL / MariaDB / PostgreSQL dumps).
- Γραμματοκιβώτια ηλεκτρονικού ταχυδρομείου (Maildir data).
- Έλεγχος & Αυτοεξυπηρέτηση: Ο Πελάτης διατηρεί τον πλήρη έλεγχο προγραμματισμού (καθημερινά/εβδομαδιαία) και χειροκίνητης έκδοσης snapshots μέσω του UI του Controller.
2.3. Ειδικό Καθεστώς Managed VPS & Managed Dedicated Servers:
- Στα περιβάλλοντα Managed VPS και Managed Dedicated Servers, το module του Proxmox εντός του Controller παρέχει στον Πελάτη αποκλειστικά δυνατότητες διαχείρισης τροφοδοσίας (Start, Stop, Reboot) και στατιστικά χρήσης πόρων. Δεν παρέχεται πρόσβαση σε Proxmox Console/VNC, snapshots επιπέδου virtualization ή orchestration αντιγράφων ασφαλείας από το UI.
- Η λήψη και διατήρηση εξωτερικών bare-metal/VM snapshots σε ανεξάρτητο storage node παρέχεται αποκλειστικά ως Προαιρετική Επαγγελματική Υπηρεσία (Offsite VM Backup Storage Add-on), η οποία παραμετροποιείται, ελέγχεται και εκτελείται αποκλειστικά στο Proxmox Backup Server (PBS) backend από τον Πάροχο κατόπιν μηνιαίας συνδρομής (DOC-009, DOC-011).
- Τυχόν εκπτώσεις ή προωθητικές τιμές σε πρόσθετο αποθηκευτικό χώρο (Backup Storage Add-ons) ισχύουν αποκλειστικά για τον πρώτο κύκλο τιμολόγησης, ενώ κατά την ανανέωση εφαρμόζεται ο εκάστοτε επίσημος τιμοκατάλογος (DOC-011).
Άρθρο 3: Υπολογισμός Αποθηκευτικού Χώρου, Quota & Αναβαθμίσεις
3.1. Προσμέτρηση στο Storage Quota: Όλα τα τοπικά αντίγραφα ασφαλείας, τα συμπιεσμένα αρχεία αρχειοθέτησης (.tar.gz, .zip, .sql) και τα προσωρινά dumps που παράγονται από τον Controller ή από scripts του Πελάτη εντός του φακέλου φιλοξενίας του (/var/www/clients/clientX/webY), προσμετρώνται κανονικά και στο ακέραιο στο συνολικό Όριο Αποθηκευτικού Χώρου (Storage Quota) του επιλεγμένου πακέτου.
3.2. Επιβολή cgroups & Απομόνωση Πόρων:
- Η τήρηση των ορίων Storage Quota επιβάλλεται σε επίπεδο συστήματος αρχείων και πυρήνα Linux (cgroups v2), σύμφωνα με το DOC-012.
- Ο Πελάτης έχει διαρκή ορατότητα της κατανάλωσης χώρου αποκλειστικά μέσω του UI του Controller.
3.3. Επιπτώσεις Υπέρβασης Χώρου (Quota Exceeded): Σε περίπτωση που η παραγωγή ενός αντιγράφου ασφαλείας οδηγήσει σε πλήρωση (100%) του διαθέσιμου Storage Quota:
- Η διαδικασία δημιουργίας backup διακόπτεται αυτόματα και αποτυγχάνει.
- Αναστέλλεται άμεσα η δυνατότητα εγγραφής νέων δεδομένων στον δίσκο (Write Lock).
- Η απόρριψη εισερχόμενης αλληλογραφίας (SMTP 552 5.2.2 Over Quota Bounce) ενεργοποιείται αυτόματα από τον Dovecot MDA είτε κατά την εξάντληση του μεμονωμένου Mailbox Quota που έχει οριστεί στον Controller, είτε κατά την πλήρη κάλυψη του συνολικού Storage Quota του πακέτου φιλοξενίας.
- Ενδέχεται να προκληθεί δυσλειτουργία ή κλείδωμα στις βάσεις δεδομένων (Database Table Corruption / Lock).
- Στο μέγιστο βαθμό που επιτρέπεται από το εφαρμοστέο δίκαιο και με την επιφύλαξη περιπτώσεων αποδεδειγμένου δόλου ή βαριάς αμέλειας του Παρόχου, η Prootzos Online δεν φέρει ευθύνη για οποιαδήποτε απώλεια δεδομένων ή δυσλειτουργία προκύψει από την πλήρωση του Storage Quota λόγω συσσώρευσης αντιγράφων ασφαλείας.
3.4. Επέκταση Αποθηκευτικού Χώρου & Prorated Billing: Σε περίπτωση ανάγκης άμεσης αύξησης του Storage Quota για την απρόσκοπτη λήψη αντιγράφων ασφαλείας, ο Πελάτης δύναται να προβεί σε άμεση αναβάθμιση πακέτου (Upgrade) ή αγορά Storage Add-on μέσω της Περιοχής Πελάτη. Η χρέωση για το υπολειπόμενο διάστημα του τρέχοντος κύκλου τιμολόγησης υπολογίζεται αυτόματα σε αναλογική βάση (Prorated Billing), σύμφωνα με το DOC-011. Δεν παρέχεται προσωρινή δωρεάν επέκταση χώρου υπό οποιεσδήποτε συνθήκες.
Άρθρο 4: Διαδικασίες Επαναφοράς Δεδομένων (Restoration Workflows)
4.1. Αυτοεξυπηρέτηση (Self-Service) μέσω Controller:
- Ο Πελάτης δύναται να εκτελέσει επαναφορά (Restore) αρχείων, βάσεων δεδομένων και emails απευθείας από τα διαθέσιμα snapshots που υπάρχουν αποθηκευμένα στον Controller.
- Η διαδικασία εκτελείται αυτόνομα, χωρίς χρέωση, με αποκλειστική ευθύνη του Πελάτη για την επιλογή του ορθού χρονικού σημείου επαναφοράς.
- Προειδοποίηση Αντικατάστασης: Η επαναφορά αντιγράφου ασφαλείας αντικαθιστά (overwrite) πλήρως τα υπάρχοντα δεδομένα της αντίστοιχης υπηρεσίας με τα δεδομένα του snapshot. Η ενέργεια αυτή είναι μη αναστρέψιμη.
4.2. Απαγόρευση / Απουσία Αυτόματης Επαναφοράς από την Περιοχή Πελάτη:
- Δηλώνεται ρητά ότι η Περιοχή Πελάτη λειτουργεί αποκλειστικά ως διεπαφή διαχείρισης λογαριασμού, τιμολόγησης, SSL, domains και tickets.
- Δεν υφίσταται τεχνική δυνατότητα ή λειτουργία άμεσης επαναφοράς αντιγράφων ασφαλείας μέσα από την Περιοχή Πελάτη. Κάθε ενέργεια restore εκτελείται αποκλειστικά εντός του Controller.
4.3. Χειροκίνητη Ανάκτηση από Disaster Recovery Storage (Billable Service): Σε περίπτωση που ο Πελάτης απωλέσει τα δεδομένα του και δεν διαθέτει τοπικό αντίγραφο στον Controller, δύναται να υποβάλει γραπτό αίτημα (Support Ticket) μέσω της Περιοχής Πελάτη για απόπειρα χειροκίνητης ανάκτησης από τα κεντρικά Disaster Recovery backups του Παρόχου, υπό τους εξής όρους:
- Τύπος Υπηρεσίας: Επαγγελματική Υπηρεσία (Billable Professional Service).
- Κόστος / Χρέωση: Εφάπαξ τέλος ανάκτησης (Disaster Recovery Restore Fee), βάσει των DOC-009 και DOC-011. Το τέλος αυτό αποτελεί αυτοτελή εφάπαξ χρέωση ανά περιστατικό ανάκτησης, τιμολογείται ανεξάρτητα και δεν συμψηφίζεται με υφιστάμενες ώρες τεχνικής υποστήριξης ή ενεργά συμβόλαια συντήρησης (Retainers).
- Εγγύηση Αποτελέσματος: Καμία εγγύηση. Η Prootzos Online καταβάλλει κάθε δυνατή προσπάθεια (Best-Effort), αλλά δεν εγγυάται ότι τα συστήματα DR περιέχουν την πλέον πρόσφατη έκδοση των δεδομένων του Πελάτη.
- Εξαιρέσεις Χρέωσης: Η υπηρεσία παρέχεται χωρίς χρέωση αποκλειστικά και μόνο εάν η ανάγκη επαναφοράς προκλήθηκε από αποδεδειγμένη βλάβη υλικού (hardware failure) ή σφάλμα των κεντρικών υποδομών του Παρόχου.
Άρθρο 5: Πολιτική Διατήρησης Δεδομένων & Αναστολής
5.1. Ενεργοί Λογαριασμοί Φιλοξενίας:
- Τα τοπικά αντίγραφα ασφαλείας εντός του Controller διατηρούνται σύμφωνα με το πρόγραμμα περιστροφής (rotation schedule) που έχει διαμορφώσει ο Πελάτης ή το προκαθορισμένο profile του πακέτου φιλοξενίας (1 έως 7 ημερήσια snapshots, εφόσον επαρκεί το Storage Quota).
- Τα snapshots παλαιότερων ημερών διαγράφονται αυτόματα και οριστικά από το σύστημα κατά την παραγωγή του νεότερου snapshot.
5.2. Καθεστώς Αναστολής Υπηρεσιών (Suspension Framework): Εφαρμόζεται αυστηρός λειτουργικός διαχωρισμός μεταξύ εμπορικής και τεχνικής αναστολής:
- 5.2.1. Αυτοματοποιημένη Αναστολή Τιμολόγησης (Billing Suspension): Εκτελείται αυτοματοποιημένα μέσω API από την Περιοχή Πελάτη στον Controller σε περίπτωση ληξιπρόθεσμων οφειλών. Διατηρεί τα δεδομένα, τα vHosts και τα mailboxes άθικτα στον δίσκο για διάστημα τριάντα (30) ημερολογιακών ημερών, απενεργοποιεί την πρόσβαση στο Controller UI και εμφανίζει προκαθορισμένη holding page. Κατά το διάστημα αυτό αναστέλλεται η λήψη νέων αυτόματων backups.
- 5.2.2. Άμεση Τεχνική Απομόνωση (Abuse Quarantine / Suspension): Εκτελείται άμεσα και χωρίς προειδοποίηση σε επίπεδο συστήματος και Firewall (L1–L4, δικαιώματα αρχείων
chmod 000, πάγωμα mail queue, null-route IP) σύμφωνα με το DOC-003 και το DOC-012, σε περιπτώσεις Outbound Abuse, DDoS, μαζικού spam ή παραβίασης ασφαλείας. Τα backups του παραβιασμένου λογαριασμού παγώνουν άμεσα για την αποτροπή μόλυνσης των αποθηκευτικών κόμβων (backup repositories).
5.3. Τερματισμένοι / Ακυρωμένοι Λογαριασμοί (Terminated Accounts) & Data Retention Automation:
- Μετά την παρέλευση των τριάντα (30) ημερών αναστολής χωρίς εξόφληση, ή σε περίπτωση ρητής αίτησης ακύρωσης/τερματισμού:
- Η υπηρεσία τίθεται σε κατάσταση Τερματισμού (Terminated).
- Το σύνολο των δεδομένων φιλοξενίας (αρχεία web, βάσεις δεδομένων, mailboxes και τοπικά backups εντός του Controller) διαγράφεται οριστικά, αυτόματα και μη αναστρέψιμα.
- Τα αντίστοιχα system-level DR snapshots απομακρύνονται οριστικά κατά τον επόμενο κύκλο εκκαθάρισης (εντός 14 ημερών). Μετά τον τερματισμό, καμία ανάκτηση δεδομένων δεν είναι τεχνικά εφικτή.
- Η εκκαθάριση, διαγραφή ή ανωνυμοποίηση των στοιχείων ανενεργών ή τερματισμένων λογαριασμών στην Περιοχή Πελάτη εκτελείται μέσω των εγγενών αυτοματισμών διατήρησης δεδομένων (Data Retention Automation) σύμφωνα με τα χρονικά όρια του DOC-005. Η οριστική διαγραφή αφορά αποκλειστικά τα δεδομένα φιλοξενίας του Πελάτη. Τα φορολογικά παραστατικά και τα σχετικά αρχεία χρεώσεων διατηρούνται υποχρεωτικά βάσει της ισχύουσας φορολογικής νομοθεσίας και του DOC-011.
5.4. Διατήρηση Αρχείων Καταγραφής (System & Security Logs): Τα αρχεία καταγραφής συστήματος (Web Access Logs, Mail Logs, Auth Logs, Firewall Drops) συγκεντρώνονται κεντρικά (Graylog/Monit) και διατηρούνται για διάστημα δώδεκα (12) μηνών βάσει του εννόμου συμφέροντος για την ασφάλεια των δικτύων (GDPR Άρθρο 6 παρ. 1 στ) και των απαιτήσεων συμμόρφωσης της Οδηγίας NIS2, σύμφωνα με το DOC-005 και το DOC-012. Τα logs αυτά δεν περιέχουν αντίγραφα αρχείων ιστοσελίδων ή βάσεων δεδομένων και δεν υπόκεινται σε αιτήματα εξαγωγής backups από πελάτες.
Άρθρο 6: Κατανομή Ευθυνών, RACI & Προστασία από Scope Creep
6.1. Πρωταρχική Ευθύνη Πελάτη: Η παροχή υπηρεσιών φιλοξενίας αποτελεί παροχή διαχειριζόμενης υποδομής και όχι υπηρεσία ασφάλισης δεδομένων. Στο μέγιστο βαθμό που επιτρέπεται από το εφαρμοστέο δίκαιο (άρθρο 332 ΑΚ) και με την επιφύλαξη περιπτώσεων αποδεδειγμένου δόλου ή βαριάς αμέλειας του Παρόχου, ο Πελάτης φέρει την αποκλειστική, πλήρη και διαρκή ευθύνη για:
- Τη λήψη τακτικών, ανεξάρτητων αντιγράφων ασφαλείας των δεδομένων του και τη μεταφόρτωσή τους σε δικό του, εξωτερικό αποθηκευτικό μέσο (Offsite Local Storage).
- Τον έλεγχο της ακεραιότητας (Integrity Testing) και της λειτουργικότητας των αντιγράφων ασφαλείας που δημιουργεί.
- Την επάρκεια του διαθέσιμου Storage Quota στο πακέτο του.
- Την προστασία των αντιγράφων ασφαλείας από κακόβουλο λογισμικό ή παραβίαση εφαρμογών (CMS/Plugins).
6.2. Μήτρα Ευθυνών Αντιγράφων Ασφαλείας (RACI):
| Δραστηριότητα / Αντικείμενο | Prootzos Online | Πελάτης | Αυτοματισμός Συστήματος | Σημειώσεις / Όροι |
|---|---|---|---|---|
| Συντήρηση Hardware & Disaster Recovery Storage | A / R | I | R | Βασική Υποδομή (Core Managed) |
| Προγραμματισμός & Λήψη User Backups | I | A / R | R | Μέσω Controller |
| Παρακολούθηση Κατανάλωσης Storage Quota | I | A / R | R | Επιβολή μέσω cgroups v2 (DOC-012) |
| Επαναφορά Δεδομένων από Snapshot Controller | I | A / R | R | Self-service μέσω Controller UI |
| Χειροκίνητη Ανάκτηση από DR Storage (κατ' απαίτηση) | R | A | - | Billable Pro Service (DOC-009) |
| Offsite Snapshots για Managed VPS/Dedicated | R | A | R | Add-on Συνδρομή (DOC-009/011) |
| Ακεραιότητα Κώδικα Εφαρμογής (CMS/DBs) | - | A / R | - | Αποκλειστική ευθύνη Πελάτη |
Επεξήγηση: A = Accountable (Υπεύθυνος Έγκρισης/Αποτέλεσμα), R = Responsible (Εκτελεστής), I = Informed (Ενημερώνεται).
6.3. Αποποίηση Ευθύνης για vHost Options Directives & Εξαίρεση SLA:
- Σε περιβάλλοντα Managed VPS και Managed Dedicated όπου η καρτέλα Options είναι ενεργή, οποιαδήποτε κατάρρευση του web server ή αδυναμία εκκίνησης daemons προκληθεί από εσφαλμένη σύνταξη custom directives (Apache, Nginx, PHP-FPM) βαρύνει αποκλειστικά τον Πελάτη.
- Η επιδιόρθωση σφαλμάτων και η επαναφορά αρχείων ρυθμίσεων εκτελείται αποκλειστικά ως Χρεώσιμη Επαγγελματική Υπηρεσία (Billable Professional Service) με ελάχιστη χρέωση μίας (1) ώρας, σύμφωνα με το DOC-009 και το DOC-012.
- Οποιοσδήποτε χρόνος διακοπής λειτουργίας (downtime) προκληθεί από εσφαλμένες οδηγίες στην καρτέλα Options εξαιρείται ρητά από τον υπολογισμό διαθεσιμότητας του SLA (DOC-004) και δεν θεμελιώνει δικαίωμα πίστωσης λογαριασμού (Account Credit).
- Η Prootzos Online ουδεμία ευθύνη φέρει εάν κακόβουλο λογισμικό (malware) που εισήχθη λόγω ευπάθειας CMS/plugins του Πελάτη συμπεριληφθεί στα ληφθέντα αντίγραφα ασφαλείας. Ο καθαρισμός μολυσμένων αντιγράφων αποτελεί αμιγώς χρεώσιμη υπηρεσία.
Άρθρο 7: Σχέδιο Ανάκαμψης από Καταστροφές & Συμμόρφωση NIS2
7.1. Στόχοι Επιχειρησιακής Συνέχειας (RPO & RTO Baseline): Για τα συστήματα που καλύπτονται από την κεντρική αρχιτεκτονική Disaster Recovery του Παρόχου (Shared Hosting Nodes και Core Management Daemons), τίθενται οι εξής επιχειρησιακοί στόχοι:
| Δείκτης Ανάκαμψης | Στόχος Υποδομής (DR Target) | Περιγραφή |
|---|---|---|
| RPO (Recovery Point Objective) | $\le$ 24 Ώρες | Το μέγιστο θεωρητικό χρονικό διάστημα απώλειας δεδομένων συστήματος σε περίπτωση ολικής καταστροφής κόμβου (βάσει ημερήσιων DR snapshots). |
| RTO (Recovery Time Objective) | $\le$ 8 Ώρες | Ο εκτιμώμενος χρόνος πλήρους αντικατάστασης φυσικού hardware/hypervisor και επανεκκίνησης του λειτουργικού συστήματος. |
Σημείωση: Οι δείκτες RPO/RTO αφορούν τη διαθεσιμότητα της κεντρικής υποδομής και δεν αποτελούν εγγύηση άμεσης αποκατάστασης εξατομικευμένων δεδομένων τρίτων εφαρμογών χωρίς την ύπαρξη έγκυρων αντιγράφων ασφαλείας.
7.2. Διαδικασία Ενεργοποίησης DR & Χρονοδιαγράμματα NIS2:
- Σε περίπτωση μείζονος καταστροφής στο Datacenter (Hardware Fire, Major Hypervisor Corruption), ενεργοποιείται η ομάδα έκτακτης ανάγκης, δεσμεύεται εφεδρικός κόμβος (Standby Node) και εκτελείται μαζική επαναφορά από το Proxmox Backup Server repository, με ταυτόχρονη έκδοση ανακοίνωσης στην Περιοχή Πελάτη.
- Σε περίπτωση περιστατικού ασφαλείας που επηρεάζει την ακεραιότητα, τη διαθεσιμότητα ή την εμπιστευτικότητα των αντιγράφων ασφαλείας, η Prootzos Online εφαρμόζει το πρωτόκολλο κοινοποίησης της Οδηγίας NIS2 (DOC-012):
- Πρώιμη Προειδοποίηση (Early Warning): Εντός 24 ωρών από τον εντοπισμό προς τις αρμόδιες εποπτικές αρχές (CSIRT/ΕΕΤΤ) και τους επηρεαζόμενους Πελάτες.
- Κοινοποίηση Περιστατικού (Incident Notification): Εντός 72 ωρών με εκτίμηση σοβαρότητας και μέτρα μετριασμού.
- Τελική Έκθεση (Final RCA Report): Εντός ενός (1) μηνός με ανάλυση βασικής αιτίας και οριστικά διορθωτικά μέτρα.
Άρθρο 8: Επεξεργασία Προσωπικών Δεδομένων & GDPR
8.1. Ρόλος Εκτελούντος την Επεξεργασία (Art. 28 GDPR): Κατά τη διαδικασία λήψης, αποθήκευσης και διατήρησης αντιγράφων ασφαλείας που περιέχουν προσωπικά δεδομένα τρίτων, η Prootzos Online ενεργεί αυστηρά ως Εκτελών την Επεξεργασία (Data Processor) για λογαριασμό του Πελάτη, ο οποίος παραμένει ο Υπεύθυνος Επεξεργασίας (Data Controller), σύμφωνα με το Άρθρο 28 του Γενικού Κανονισμού Προστασίας Δεδομένων (ΕΕ 2016/679) και τους ειδικότερους όρους του DOC-007 (Data Processing Agreement).
8.2. Τεχνικά & Οργανωτικά Μέτρα Ασφαλείας: Όλα τα αντίγραφα ασφαλείας που αποθηκεύονται στις κεντρικές υποδομές DR προστατεύονται μέσω:
- Κρυπτογράφησης δεδομένων κατά τη μεταφορά (In-Transit Encryption μέσω TLS/SSH/VPN tunnels).
- Κρυπτογράφησης αποθηκευμένων δεδομένων (Encryption-at-Rest) στους εξωτερικούς αποθηκευτικούς κόμβους DR.
- Αυστηρών περιορισμών πρόσβασης μέσω Firewall L1-L4 (DOC-012) και ταυτοποίησης με κλειδιά (Key-based Authentication).
8.3. Δικαίωμα Διαγραφής (Άρθρο 17 GDPR) & Κύκλος Αντιγράφων Ασφαλείας:
- Λόγω της τεχνικής φύσης των snapshots και των κρυπτογραφημένων dumps, η επιλεκτική διαγραφή δεδομένων μεμονωμένων υποκειμένων (Άρθρο 17 GDPR - Right to Erasure) από τα ιστορικά αντίγραφα ασφαλείας δεν είναι τεχνικά εφικτή χωρίς αλλοίωση της ακεραιότητας του συνόλου του αρχείου.
- Τα δεδομένα αυτά διαγράφονται ή αντικαθίστανται αυτόματα με την ολοκλήρωση του κύκλου διατήρησής τους (retention cycle).
- Σε περίπτωση που ο Πελάτης (Υπεύθυνος Επεξεργασίας) εκτελέσει επαναφορά (Restore) από προγενέστερο snapshot, φέρει την αποκλειστική νομική ευθύνη να επανεφαρμόσει άμεσα τη διαγραφή των δεδομένων του αιτούντος υποκειμένου στην ενεργή βάση δεδομένων.
Άρθρο 9: Τελικές Διατάξεις, Τροποποιήσεις & Δικαιοδοσία
9.1. Υπεροχή Ελληνικής Έκδοσης: Το παρόν έγγραφο έχει συνταχθεί στην ελληνική γλώσσα, η οποία αποτελεί το επίσημο, πρωτογενές και νομικά δεσμευτικό κείμενο (Master Version). Οποιαδήποτε μετάφραση στην αγγλική γλώσσα (DOC-010-EN) εκδίδεται αποκλειστικά για λόγους διευκόλυνσης και, σε περίπτωση ερμηνευτικής διαφοράς ή αντίφασης, υπερισχύει απόλυτα η ελληνική έκδοση.
9.2. Τροποποίηση Πολιτικής: Η Prootzos Online διατηρεί το δικαίωμα τροποποίησης της παρούσας πολιτικής βάσει του Πλαισίου Διακυβέρνησης (DOC-001). Ουσιαστικές αλλαγές (Major Changes - vX.0) κοινοποιούνται στους Πελάτες μέσω email ή της Περιοχής Πελάτη τουλάχιστον τριάντα (30) ημέρες πριν από την έναρξη ισχύος τους.
9.3. Εφαρμοστέο Δίκαιο & Δικαιοδοσία: Η παρούσα πολιτική διέπεται από το Ελληνικό Δίκαιο και το εφαρμοστέο δίκαιο της Ευρωπαϊκής Ένωσης. Για οποιαδήποτε διαφορά προκύψει από την εφαρμογή ή την ερμηνεία της, αποκλειστικά αρμόδια ορίζονται τα Δικαστήρια του Πύργου Ηλείας.