Τελευταία αναθεώρηση: 2026-08-17 23:17
ΜΗΤΡΩΟ ΚΟΙΝΩΝ ΟΡΙΣΜΩΝ
Άρθρο 1 — Σκοπός, Πεδίο Εφαρμογής & Κανόνες Ερμηνείας
1.1. Σκοπός & Ενιαίο Λεξιλόγιο (Single Source of Truth)
Το παρόν Μητρώο Κοινών Ορισμών (DOC-002) αποτελεί τη μοναδική, δεσμευτική και αυθεντική πηγή ερμηνείας όλων των νομικών, εμπορικών, κανονιστικών και τεχνικών εννοιών που χρησιμοποιούνται στο σύνολο του συμβατικού πλαισίου της Prootzos Online. Κάθε όρος που ορίζεται στο παρόν διατηρεί απαρέγκλιτα την ίδια νομική και λειτουργική σημασία σε όλα τα συνδεδεμένα έγγραφα (DOC-001 έως DOC-012), καθώς και σε κάθε επιμέρους Ειδικό Συμφωνητικό, Τεχνική Προδιαγραφή, Προσφορά ή Δελτίο Παραγγελίας.
1.2. Πεδίο Εφαρμογής, Δεσμευτικότητα & Ρήτρα Διατηρησιμότητας
Οι ορισμοί του παρόντος εφαρμόζονται καθολικά σε κάθε συναλλακτική, τεχνική και συμβατική σχέση μεταξύ του Παρόχου και του Πελάτη. Καμία προφορική δήλωση, συνήθης εμπορική πρακτική ή εξωτερική ορολογία τρίτων παρόχων δεν δύναται να τροποποιήσει την έννοια των όρων που καταγράφονται στο παρόν Μητρώο. Εάν οποιοσδήποτε ορισμός ή διάταξη του παρόντος κριθεί άκυρη, ανίσχυρη ή ανεφάρμοστη από αρμόδιο δικαστήριο ή διοικητική αρχή, η εγκυρότητα, νομιμότητα και ισχύς των λοιπών ορισμών και διατάξεων δεν θίγεται και παραμένει σε πλήρη ισχύ.
1.3. Κανόνες Ερμηνείας & Γλωσσική Υπεροχή
- Σε περίπτωση οποιασδήποτε ερμηνευτικής αμφιβολίας ή φαινομενικής αντίφασης μεταξύ επιμέρους εγγράφων, οι ορισμοί του παρόντος υπερισχύουν έναντι κάθε άλλης γενικής ή ειδικής διατύπωσης.
- Η ελληνική έκδοση του παρόντος εγγράφου αποτελεί το πρωτότυπο, επίσημο και νομικά δεσμευτικό κείμενο. Οποιαδήποτε μετάφραση στην αγγλική γλώσσα (DOC-002-EN) εκδίδεται αποκλειστικά για λόγους διευκόλυνσης. Σε περίπτωση απόκλισης, ασυμφωνίας ή ερμηνευτικής διαφοράς, υπερισχύει πλήρως η ελληνική διατύπωση.
Άρθρο 2 — Εταιρική Ταυτότητα & Συμβαλλόμενα Μέρη
2.1. Πάροχος / Εταιρεία (Provider)
Η ατομική επιχείρηση παροχής υπηρεσιών διαδικτύου, φιλοξενίας και διαχείρισης τεχνικής υποδομής υπό την επωνυμία «Prootzos Online», με φορολογική έδρα επί της οδού Καρκαβίτσα 46, Τ.Κ. 27131, Πύργος Ηλείας, Ελλάδα, ΑΦΜ EL 047648274 (ΔΟΥ Πύργου), νόμιμα εκπροσωπούμενη από τον Νικόλαο Προύντζο (CEO), με επίσημο ιστότοπο [https://prootzos.com](https://prootzos.com), τηλέφωνο επικοινωνίας +30 2621 121 373 και ηλεκτρονική διεύθυνση επικοινωνίας contact@prootzos.com.
2.2. Πελάτης / Συνδρομητής (Client / Subscriber)
Κάθε φυσικό ή νομικό πρόσωπο που προβαίνει σε δημιουργία λογαριασμού, υποβάλλει παραγγελία, καταβάλλει συνδρομή ή αποδέχεται ηλεκτρονικά τους συμβατικούς όρους για την απόκτηση, μίσθωση ή χρήση των Υπηρεσιών του Παρόχου, ενεργώντας είτε ως τελικός αποδέκτης είτε υπό την ιδιότητα του μεταπωλητή/διαχειριστή.
2.3. Μοντέλο Εξ Αποστάσεως Λειτουργίας (Remote-First Model)
Το επιχειρησιακό και λειτουργικό πλαίσιο βάσει του οποίου ο Πάροχος σχεδιάζει, υλοποιεί, παρέχει και υποστηρίζει το σύνολο των υπηρεσιών του αποκλειστικά μέσω ψηφιακών, ηλεκτρονικών και τηλεφωνικών διαύλων. Η δηλωθείσα έδρα της επιχείρησης λειτουργεί αυστηρά και αποκλειστικά ως φορολογική έδρα και διεύθυνση παραλαβής επίσημης έντυπης αλληλογραφίας. Ρητά απαγορεύεται και αποκλείεται η φυσική υποδοχή, εξυπηρέτηση ή τεχνική υποστήριξη πελατών στις εγκαταστάσεις της έδρας.
Άρθρο 3 — Ψηφιακές Διεπαφές & Συστήματα Διαχείρισης
3.1. Περιοχή Πελάτη (Client Area)
Το ασφαλές ψηφιακό περιβάλλον διαχείρισης συνδρομών και λογαριασμού, βασισμένο στην πλατφόρμα WHMCS, προσβάσιμο μέσω του κεντρικού ιστοτόπου του Παρόχου. Η Περιοχή Πελάτη αποτελεί το αποκλειστικό σημείο διεκπεραίωσης συναλλαγών, έκδοσης και εξόφλησης τιμολογίων, διαχείρισης ονομάτων χώρου (Domains), διαχείρισης εμπορικών πιστοποιητικών SSL, υποβολής και παρακολούθησης Δελτίων Υποστήριξης (Support Tickets), πρόσβασης στη Γνωσιακή Βάση (Knowledgebase) και παρακολούθησης της κατάστασης δικτύου (Network Status).
3.2. Διαχειριστής Φιλοξενίας / Controller (Hosting Controller)
Ο κεντρικός πίνακας ελέγχου και παραμετροποίησης υπηρεσιών φιλοξενίας, βασισμένος στην πλατφόρμα ISPConfig. Αποτελεί τη μοναδική επιτρεπόμενη τεχνική διεπαφή για τη διαχείριση ιστοτόπων, εικονικών υποδομών (vHosts), βάσεων δεδομένων, λογαριασμών ηλεκτρονικού ταχυδρομείου (Mailboxes), ζωνών DNS και βασικών εντολών εικονικών μηχανών μέσω του ενσωματωμένου module Proxmox.
3.3. Δελτίο Τεχνικής Υποστήριξης (Support Ticket)
Η επίσημη, μοναδικά αριθμημένη και ιχνηλατήσιμη ψηφιακή καταγραφή αιτήματος υποστήριξης ή αναφοράς τεχνικού προβλήματος, η οποία υποβάλλεται αποκλειστικά μέσω της Περιοχής Πελάτη ή μέσω εξουσιοδοτημένης αποστολής email (email-piping). Αποτελεί το μοναδικό αναγνωρισμένο μέσο για την καταγραφή, ιεράρχηση και ενεργοποίηση των δεσμεύσεων του SLA (DOC-004).
Άρθρο 4 — Κατηγοριοποίηση Υπηρεσιών & Εμπορικοί Όροι
4.1. Βασική Υπηρεσία (Core Managed Service)
Το τυποποιημένο πακέτο υπηρεσιών φιλοξενίας και διαχείρισης υποδομής, στο πλαίσιο του οποίου ο Πάροχος αναλαμβάνει αποκλειστικά τη συντήρηση, ενημέρωση ασφαλείας και επίβλεψη του λειτουργικού συστήματος (Debian Linux), του hypervisor (Proxmox VE) και των βασικών daemons εξυπηρέτησης (Web, Mail, Database, DNS).
4.2. Επαγγελματικές Υπηρεσίες (Professional Services - Billable)
Κάθε εξειδικευμένη τεχνική εργασία, αρχιτεκτονικός σχεδιασμός, συμβουλευτική παρέμβαση, βελτιστοποίηση επιδόσεων (Performance Tuning), αποσφαλμάτωση εφαρμογών (Debugging) ή επιδιόρθωση σφαλμάτων διαμόρφωσης που εκφεύγει των ορίων της Βασικής Υπηρεσίας. Οι εν λόγω υπηρεσίες ρυθμίζονται από το DOC-009 και παρέχονται κατόπιν ρητής συμφωνίας με ωριαία ή εφάπαξ χρέωση (Billable).
4.3. Κόστος Εγκατάστασης (Setup Fee)
Το εφάπαξ τέλος αρχικής παραμετροποίησης, provisioning υλικού, δικτυακής δρομολόγησης και εφαρμογής βασικής ασφάλειας (Security Baseline) για Managed Virtual Machines και Managed Dedicated Servers. Το ποσό αυτό είναι αυστηρά μη επιστρεπτέο (Non-refundable), καλύπτοντας άμεσα αναλωθείσες εργατοώρες μηχανικών. Σε συναλλαγές με καταναλωτές (B2C), η έναρξη των εργασιών provisioning πριν από την εκπνοή της νόμιμης προθεσμίας υπαναχώρησης προϋποθέτει τη ρητή προηγούμενη συγκατάθεση του καταναλωτή και την ανεπιφύλακτη αποδοχή της απώλειας του σχετικού δικαιώματος υπαναχώρησης μόλις εκτελεστεί η υπηρεσία εγκατάστασης (DOC-011).
4.4. Πιστωτικό Υπόλοιπο (Account Credits)
Η λογιστική πίστωση που καταχωρείται στον λογαριασμό του Πελάτη στην Περιοχή Πελάτη, σύμφωνα με το DOC-011. Χρησιμοποιείται αποκλειστικά για την εξόφληση μελλοντικών τιμολογίων, ανανεώσεων ή αγοράς νέων υπηρεσιών εντός της υποδομής του Παρόχου. Δεν μεταβιβάζεται, δεν τοκίζεται και σε καμία περίπτωση δεν ανταλλάσσεται με μετρητά ή τραπεζική επιστροφή χρημάτων, με την ρητή επιφύλαξη των διατάξεων αναγκαστικού δικαίου περί προστασίας καταναλωτή (Ν. 2251/1994 & Οδηγία 2011/83/ΕΕ) για περιπτώσεις έγκυρης και εμπρόθεσμης άσκησης του δικαιώματος υπαναχώρησης (B2C) βάσει των ειδικότερων όρων του DOC-011.
4.5. Υπηρεσία Ονομάτων Χώρου & DNS (Domain Registration & DNS Service)
Η υπηρεσία διαμεσολάβησης για την καταχώριση, ανανέωση και διαχείριση ονομάτων χώρου μέσω εγκεκριμένων μητρώων (ΕΕΤΤ, ICANN, Openprovider) σύμφωνα με το DOC-008. Η δωρεάν παροχή φιλοξενίας και διαχείρισης βασικών ζωνών DNS (A, AAAA, CNAME, MX, TXT, SRV) ισχύει αποκλειστικά για ονόματα χώρου που είναι ενεργά καταχωρισμένα στην Prootzos Online ή συνδέονται άμεσα με ενεργό πακέτο φιλοξενίας.
4.6. Πιστοποιητικά Ασφαλείας SSL (Automated & Commercial SSL)
- Αυτοματοποιημένο SSL (Let's Encrypt): Δωρεάν πιστοποιητικό που εκδίδεται και ανανεώνεται αυτόματα μέσω του Controller, υπό την προϋπόθεση ορθής δρομολόγησης των DNS A/AAAA records στην IP του διακομιστή. Αποτυχία έκδοσης λόγω εξωτερικών ρυθμίσεων DNS δεν συνιστά σφάλμα υποδομής.
- Εμπορικό SSL (Commercial SSL): Πιστοποιητικό αυξημένης επαλήθευσης (DV, OV, EV) μέσω εξωτερικής Αρχής Πιστοποίησης. Τεχνική υποστήριξη εγκατάστασης παρέχεται δωρεάν αποκλειστικά για πιστοποιητικά που έχουν αγοραστεί μέσω της Prootzos Online.
4.7. Ανάπτυξη & Συντήρηση WordPress (WP Development & Retainer)
Υπηρεσίες σχεδίασης, παραμετροποίησης ή προγραμματισμού για το οικοσύστημα WordPress/WooCommerce, οι οποίες εκτελούνται αποκλειστικά βάσει συμφωνημένου Statement of Work (SOW). Οποιαδήποτε τεχνική υποστήριξη μετά την παράδοση προϋποθέτει την ύπαρξη ενεργού μηνιαίου συμβολαίου συντήρησης (Maintenance Retainer).
4.8. Αναλογική Χρέωση Αναβάθμισης (Prorated Upgrade Billing)
Ο αυτόματος λογιστικός συμψηφισμός και τιμολόγηση της διαφοράς αξίας μεταξύ υφιστάμενου και νέου πακέτου υπηρεσιών για το εναπομείναν χρονικό διάστημα του τρέχοντος κύκλου τιμολόγησης κατά την εκτέλεση αναβάθμισης (Upgrade) μέσω της Περιοχής Πελάτη. Το μη αναλωθέν ποσό της προηγούμενης υπηρεσίας πιστώνεται αναλογικά αποκλειστικά έναντι του τιμολογίου αναβάθμισης (DOC-011).
4.9. Προωθητική Τιμολόγηση & Έκπτωση Πρώτου Κύκλου (Promotional Pricing)
Κάθε προωθητική έκπτωση, εκπτωτικό κουπόνι ή ειδική τιμή γνωριμίας εφαρμόζεται αυστηρά και αποκλειστικά στον πρώτο (1ο) κύκλο τιμολόγησης της υπηρεσίας (π.χ. πρώτος μήνας ή πρώτο έτος ανάλογα με τον κύκλο). Κάθε επόμενη ανανέωση εκτελείται αυτόματα βάσει του ισχύοντος, μη εκπτωτικού επίσημου τιμοκαταλόγου της Prootzos Online (DOC-011).
4.10. Υπηρεσία Μεταφοράς Δεδομένων (Website & Server Migration)
Η τεχνική διαδικασία μεταφοράς ιστοτόπων, βάσεων δεδομένων και λογαριασμών αλληλογραφίας από εξωτερικούς παρόχους. Παρέχεται δωρεάν αποκλειστικά έως το αυστηρό όριο των τριών (3) ιστοτόπων και συνολικού όγκου δεδομένων έως 5 GB. Οποιαδήποτε μεταφορά υπερβαίνει τα όρια αυτά, καθώς και κάθε μεταφορά σε επίπεδο διακομιστή (Server-level / Bare-Metal / cPanel / Plesk / ISPConfig import), συνιστά αμιγώς Χρεώσιμη Επαγγελματική Υπηρεσία (DOC-009).
Άρθρο 5 — Τεχνική Αρχιτεκτονική, Παραμετροποίηση & vHost
5.1. Κοινόχρηστη Φιλοξενία (Shared Hosting)
Περιβάλλον φιλοξενίας πολλαπλών χρηστών επί κοινής υποδομής με εφαρμογή απομόνωσης cgroups. Οι ρυθμίσεις του web server και της PHP είναι προκαθορισμένες, τυποποιημένες και κλειδωμένες από τον Πάροχο.
5.2. Διαχειριζόμενο VM (Managed VM) & Διαχειριζόμενος Dedicated Server
Απομονωμένα περιβάλλοντα εικονικών μηχανών (Proxmox KVM) ή φυσικών servers. Ο Πάροχος διατηρεί τον έλεγχο του λειτουργικού συστήματος. Η διαχείριση virtualization από τον Πελάτη περιορίζεται αποκλειστικά στις εντολές Start, Stop, Reboot και Stats μέσω του Controller UI, χωρίς δικαίωμα πρόσβασης σε VNC Console, διαχείριση ISOs ή παραμετροποίηση VLANs.
5.3. Καρτέλα Επιλογών vHost (vHost Options Tab) & Προσαρμοσμένες Οδηγίες (Custom Directives)
- Διαθεσιμότητα: Η καρτέλα Options είναι κλειδωμένη/απενεργοποιημένη στο Shared Hosting και ενεργή αποκλειστικά σε Managed VM και Managed Dedicated Servers.
- Προσαρμοσμένες Οδηγίες (Custom Directives): Εντολές διαμόρφωσης web server (Apache/Nginx Directives) ή παραμέτρων εκτέλεσης (PHP Directives / php.ini snippets) που καταχωρούνται με αποκλειστική τεχνική ευθύνη του Πελάτη.
- Αποποίηση Ευθύνης & Αποκατάσταση Βλάβης: Ο Πελάτης φέρει την αποκλειστική ευθύνη για τη συντακτική και λειτουργική ορθότητα των οδηγιών. Ο Πάροχος ουδεμία αστική, ποινική ή συμβατική ευθύνη φέρει για τυχόν διακοπή λειτουργίας, απώλεια εσόδων, διαρροή δεδομένων, αστοχία ασφαλείας ή ολική κατάρρευση (crash) του web server daemon που οφείλεται άμεσα ή έμμεσα σε custom directives. Η αποκατάσταση εκτελείται αποκλειστικά ως Χρεώσιμη Επαγγελματική Υπηρεσία (DOC-009) με ελάχιστη χρέωση μίας (1) ώρας.
+-----------------------------------------------------------------------------------+
| vHOST OPTIONS TAB GOVERNANCE |
+-----------------------------------------------------------------------------------+
| SHARED HOSTING: | Καρτέλα Options ΚΛΕΙΔΩΜΕΝΗ (Μηδενικό Ρίσκο Πελάτη) |
+-----------------------------+-----------------------------------------------------+
| MANAGED VM / DEDICATED: | Καρτέλα Options ΕΝΕΡΓΗ (Πλήρης Ευθύνη Πελάτη) |
+-----------------------------+-----------------------------------------------------+
| ΣΥΝΤΑΚΤΙΚΟ ΣΦΑΛΜΑ / CRASH: | Επισκευή ΑΠΟΚΛΕΙΣΤΙΚΑ ως Billable Pro Service (1h+) |
+-----------------------------------------------------------------------------------+
5.4. Περιορισμός Πόρων cgroups (Resource Cgroups Enactment)
Ο μηχανισμός απομόνωσης και κατανομής υπολογιστικών πόρων (CPU, RAM, Disk I/O, μέγιστος αριθμός διεργασιών Nproc) σε επίπεδο Linux kernel (cgroups v2) για την εξάλειψη του φαινομένου Noisy Neighbor. Τα όρια cgroups επιβάλλονται σιωπηρά στο backend και δεν προβάλλονται ως μετρητές στο Controller UI.
5.5. Όρια Χώρου & Διακίνησης (Storage & Bandwidth Quotas)
Οι μοναδικοί τεχνικοί περιορισμοί που παρακολουθούνται μέσω του Controller UI:
- Storage Quota: Επιβάλλεται σε επίπεδο συστήματος αρχείων (Filesystem Quota). Σε περίπτωση κάλυψης του 100%, η άμεση αδυναμία εγγραφής νέων αρχείων, logs, sessions βάσεων δεδομένων ή εισερχόμενων μηνυμάτων email αποτελεί φυσική λειτουργική συνέπεια του λειτουργικού συστήματος και δεν συνιστά σφάλμα του διακομιστή. Ο Πελάτης φέρει την αποκλειστική ευθύνη παρακολούθησης και διατήρησης επαρκούς αποθηκευτικού περιθωρίου (buffer).
- Traffic / Bandwidth Quota: Το μέγιστο μηνιαίο όριο διακίνησης δεδομένων, η εξάντληση του οποίου οδηγεί σε αυτόματη αναστολή εξυπηρέτησης (HTTP 509 Bandwidth Limit Exceeded) έως την έναρξη του επόμενου κύκλου ή την αναβάθμιση του πακέτου.
5.6. Επίπεδα Πρόσβασης Αρχείων & Απαγόρευση Παρασκηνιακών Διεργασιών
Ο Πάροχος δεν παρέχει σε καμία περίπτωση δικαιώματα πλήρους πρόσβασης κελύφους (Full Root Shell / sudo). Επιτρέπεται αποκλειστικά περιορισμένη πρόσβαση chrooted FTP ή φυλακισμένη πρόσβαση sFTP/SSH (Jailed Environment μέσω Jailkit), αυστηρά εντός του καταλόγου /var/www/clients/clientX/webY. Η πρόσβαση αυτή προορίζεται αποκλειστικά για διαχείριση αρχείων και βασικών εντολών συντήρησης. Απαγορεύεται ρητά η εκτέλεση μόνιμων παρασκηνιακών διεργασιών (persistent background daemons, screen, tmux, background workers, node services, crypto miners) χωρίς προηγούμενη έγγραφη έγκριση.
5.7. Φιλτράρισμα Αλληλογραφίας (Spam Filtering Policy - Rspamd)
Το κεντρικό σύστημα ελέγχου και φιλτραρίσματος ηλεκτρονικής αλληλογραφίας. Ο Πελάτης δύναται να επιλέξει προκαθορισμένες πολιτικές προστασίας (Spam Policies) ανά domain ή mailbox αποκλειστικά μέσω των διαθέσιμων επιλογών του Controller UI. Απαγορεύεται η εισαγωγή προσαρμοσμένων κανόνων regex/LUA από τον Πελάτη.
Άρθρο 6 — Ασφάλεια, Κατάχρηση, Αναστολές & Περιμετρική Άμυνα
6.1. Πολιτική Αποδεκτής Χρήσης (Acceptable Use Policy - AUP)
Το σύνολο των κανόνων που ορίζονται στο DOC-003, οι οποίοι καθορίζουν τις ρητά απαγορευμένες ενέργειες, το κακόβουλο περιεχόμενο και τα όρια νόμιμης χρήσης της υποδομής του Παρόχου.
6.2. Εξερχόμενη Κατάχρηση (Outbound Abuse)
Οποιαδήποτε κακόβουλη, επιθετική ή μη εξουσιοδοτημένη δραστηριότητα που εκπορεύεται από τους πόρους του Πελάτη προς τρίτα δίκτυα, συμπεριλαμβανομένων ενδεικτικά: μαζικής αποστολής ανεπιθύμητων μηνυμάτων (Outbound Spam), συμμετοχής σε επιθέσεις DoS/DDoS, ανίχνευσης θυρών (Port Scanning), φιλοξενίας σελίδων ηλεκτρονικού ψαρέματος (Phishing), εξόρυξης κρυπτονομισμάτων (Crypto Mining) ή διακίνησης κακόβουλου λογισμικού (Malware).
6.3a. Τιμολογιακή Αναστολή (Billing Suspension)
Η αυτοματοποιημένη προσωρινή απενεργοποίηση της πρόσβασης στις υπηρεσίες φιλοξενίας, η οποία εκτελείται αυτόματα από την Περιοχή Πελάτη μέσω API προς τον Controller λόγω ληξιπρόθεσμων οφειλών (DOC-011). Η εν λόγω αναστολή αίρεται αυτόματα και άμεσα με την ολοσχερή ηλεκτρονική εξόφληση του συνόλου των εκκρεμών τιμολογίων.
6.3b. Τεχνική Απομόνωση / Καραντίνα Ασφαλείας (Abuse Quarantine)
Η άμεση, χειροκίνητη ή αυτοματοποιημένη τεχνική απομόνωση που επιβάλλεται σε επίπεδο Firewall, λειτουργικού συστήματος ή Controller (L1-L4 Null-route, ανάκληση δικαιωμάτων αρχείων chmod 000, πάγωμα ουράς mail) χωρίς προηγούμενη προειδοποίηση σε περιπτώσεις Εξερχόμενης Κατάχρησης ή σοβαρής απειλής του IP Reputation (DOC-003, DOC-012). Η καραντίνα ασφαλείας δεν αίρεται αυτόματα ούτε συνδέεται με οικονομική τακτοποίηση, αλλά απαιτεί επιβεβαιωμένη τεχνική εξάλειψη της απειλής και έλεγχο από τεχνικό ασφαλείας.
6.4. Πολυεπίπεδη Περιμετρική Άμυνα (4-Level Perimeter Defense)
Η ολοκληρωμένη αρχιτεκτονική ασφάλειας δικτύου και διακομιστών (DOC-012), η οποία συγκροτείται από τέσσερα επάλληλα επίπεδα ελέγχου:
- Level 1 (Datacenter Edge): Upstream DDoS mitigation και BGP traffic scrubbing.
- Level 2 (Proxmox Hypervisor Firewall): Φιλτράρισμα πακέτων σε επίπεδο virtualization platform.
- Level 3 (fail2ban Dynamic Defense): Αυτόματος εντοπισμός και δυναμικός αποκλεισμός brute-force επιθέσεων σε επίπεδο daemons (SSH, FTP, Mail, Web).
- Level 4 (ufw OS Firewall): Τοπικό stateful τείχος προστασίας στο λειτουργικό σύστημα κάθε κόμβου.
6.5. Σημαντικό Περιστατικό Ασφαλείας & Πλαίσιο NIS2 (Significant Security Incident)
Κάθε συμβάν που έχει προκαλέσει ή δύναται να προκαλέσει σοβαρή λειτουργική διαταραχή των υπηρεσιών, διαρροή ευαίσθητων δεδομένων ή σημαντική υλική/μη υλική ζημία σε χρήστες. Ο Πάροχος εφαρμόζει το αυστηρό χρονοδιάγραμμα κοινοποίησης της Οδηγίας NIS2 (DOC-012):
- T0 έως 24 ώρες: Πρώιμη Προειδοποίηση (Early Warning).
- T0 έως 72 ώρες: Κοινοποίηση Περιστατικού (Incident Notification).
- T0 έως 1 μήνα: Τελική Έκθεση Αιτιολογίας & Διορθωτικών Μέτρων (Final RCA Report).
Άρθρο 7 — Προστασία Δεδομένων, Cookies & Κανονιστική Συμμόρφωση
7.1. Υπεύθυνος Επεξεργασίας & Εκτελών την Επεξεργασία
- Υπεύθυνος Επεξεργασίας (Data Controller): Ο Πελάτης, ο οποίος καθορίζει τους σκοπούς και τον τρόπο επεξεργασίας των δεδομένων προσωπικού χαρακτήρα των χρηστών/επισκεπτών του, τα οποία φιλοξενούνται στην υποδομή.
- Εκτελών την Επεξεργασία (Data Processor): Η Prootzos Online, καθόσον αποθηκεύει και διατηρεί τα δεδομένα αυτά αυστηρά βάσει των τεκμηριωμένων εντολών του Πελάτη.
7.2. Συμφωνητικό Επεξεργασίας Δεδομένων (Data Processing Agreement - DPA)
Η δεσμευτική σύμβαση βάσει του Άρθρου 28 του Γενικού Κανονισμού Προστασίας Δεδομένων (GDPR - EE 2016/679) και του Ν. 4624/2019, όπως εξειδικεύεται στο DOC-007, που ρυθμίζει τις τεχνικές και οργανωτικές υποχρεώσεις επεξεργασίας.
7.3. Υπο-εκτελών την Επεξεργασία (Sub-processor)
Κάθε τρίτος εξωτερικός πάροχος υποδομής, κέντρου δεδομένων (Datacenter) ή μητρώου ονομάτων (Registry), στον οποίο ανατίθενται συγκεκριμένες επιμέρους λειτουργίες επεξεργασίας. Κάθε μεταβολή, προσθήκη ή αντικατάσταση Υπο-εκτελούντος γνωστοποιείται στους Πελάτες μέσω της επικαιροποίησης του επίσημου παραρτήματος στο DOC-007, παρέχοντας το νόμιμο δικαίωμα υποβολής αιτιολογημένων αντιρρήσεων.
7.4. Προηγούμενη Συγκατάθεση (Prior Consent / Opt-in)
Η ρητή, θετική, ενημερωμένη και ελεύθερη πράξη συγκατάθεσης του επισκέπτη ενός ιστοτόπου πριν από την τοποθέτηση ή ανάγνωση μη απολύτως αναγκαίων cookies ή trackers (ePrivacy Directive & DOC-006). Η συγκατάθεση παρέχεται αποκλειστικά μέσω θετικής επιλογής (Opt-in), απαγορευμένων ρητά των προ-επιλεγμένων πεδίων (pre-ticked boxes). Ο επισκέπτης διατηρεί ανά πάσα στιγμή το δικαίωμα άμεσης, ισότιμης και ανέξοδης τροποποίησης ή ανάκλησης της συγκατάθεσής του (Opt-out) μέσω του μόνιμα διαθέσιμου γραφικού στοιχείου (CMP Widget) στον ιστότοπο.
7.5. Σύστημα Διαχείρισης Ετικετών (Google Tag Manager & Consent Mode v2)
Η τεχνική πλατφόρμα διαχείρισης tags, διαμορφωμένη υποχρεωτικά με Google Consent Mode v2. Διασφαλίζει ότι κανένα διαφημιστικό, στατιστικό ή tracking tag δεν ενεργοποιείται ούτε εκτελείται χωρίς προηγούμενη έγκυρη συγκατάθεση μέσω της Πλατφόρμας Διαχείρισης Συγκατάθεσης (CMP).
7.6. Αυτοματοποιημένη Διατήρηση & Ανωνυμοποίηση Δεδομένων (WHMCS Retention Automation)
Ο προγραμματισμένος μηχανισμός εκκαθάρισης και ανωνυμοποίησης δεδομένων προσωπικού χαρακτήρα στην Περιοχή Πελάτη. Εφαρμόζεται αυτόματα μετά την παρέλευση των νόμιμων φορολογικών και συμβατικών προθεσμιών διατήρησης (Data Retention Schedule) για ανενεργούς λογαριασμούς, ακυρωμένες υπηρεσίες και κλειστά δελτία υποστήριξης, διασφαλίζοντας την αρχή περιορισμού της περιόδου αποθήκευσης (GDPR Άρθρο 5 παρ. 1ε και DOC-005).
Άρθρο 8 — Αντίγραφα Ασφαλείας, Επιχειρησιακή Συνέχεια & SLA
8.1. Αντίγραφα Ασφαλείας Χρήστη & Αποποίηση Ευθύνης Ακεραιότητας (User-level Backups)
Τα αντίγραφα ασφαλείας αρχείων, βάσεων δεδομένων και λογαριασμών email που δημιουργούνται από τον Πελάτη μέσω του Controller UI. Ο χώρος που καταλαμβάνουν τα αντίγραφα αυτά προσμετράται άμεσα στο συνολικό Storage Quota του πακέτου φιλοξενίας. Ο Πελάτης φέρει την αποκλειστική ευθύνη για τη λήψη, διατήρηση και εξαγωγή τοπικών αντιγράφων. Ο Πάροχος δεν εγγυάται τη συνέπεια, πληρότητα ή δυνατότητα αποκατάστασης των αντιγράφων ασφαλείας χρήστη και δεν υπέχει καμία αστική ή συμβατική ευθύνη για αλλοίωση ή απώλεια αυτών (DOC-010).
8.2. Αντίγραφα Αποκατάστασης Καταστροφής & Εξωτερικά Backups Εικονικών Μηχανών
- Disaster Recovery Backups: Αυτόματα snapshots επιπέδου hypervisor/συστήματος που διατηρεί ο Πάροχος αποκλειστικά για λόγους συνολικής αποκατάστασης της υποδομής σε περίπτωση γενικευμένης καταστροφής υλικού ή κέντρου δεδομένων. Η χειροκίνητη επαναφορά μεμονωμένων αρχείων πελάτη από DR backups εκτελείται κατόπιν αιτήματος ως Χρεώσιμη Υπηρεσία (DOC-009).
- Offsite Proxmox VM Backups: Η διάθεση προγραμματισμένων αντιγράφων ασφαλείας εικονικών μηχανών σε εξωτερικό ανεξάρτητο κόμβο αποθήκευσης για Managed VPS και Managed Dedicated Servers παρέχεται αποκλειστικά ως προαιρετική συνδρομητική υπηρεσία ή Professional Service (DOC-009, DOC-010).
8.3. Συμφωνία Επιπέδου Εξυπηρέτησης (Service Level Agreement - SLA)
Οι δεσμευτικοί ποσοτικοί και ποιοτικοί στόχοι που ορίζονται στο DOC-004, οι οποίοι καθορίζουν το εγγυημένο ποσοστό μηνιαίας διαθεσιμότητας δικτύου και τους μέγιστους χρόνους πρώτης απόκρισης στα Δελτία Υποστήριξης. Οποιαδήποτε αποζημίωση λόγω αστοχίας SLA συνίσταται αποκλειστικά στην απόδοση Πιστωτικού Υπολοίπου (Account Credits) και σε καμία περίπτωση σε χρηματική επιστροφή.
Άρθρο 9 — Τελικές & Ερμηνευτικές Διατάξεις
9.1. Ενοποιημένη Εφαρμογή
Οι ορισμοί του παρόντος Μητρώου αποτελούν αναπόσπαστο τμήμα της μεταξύ του Παρόχου και του Πελάτη σύμβασης. Η αποδοχή των Γενικών Όρων Παροχής Υπηρεσιών (DOC-001) συνεπάγεται την πλήρη, ρητή και ανεπιφύλακτη αποδοχή του συνόλου των ορισμών του παρόντος.
9.2. Αναθεώρηση & Ενημέρωση
Ο Πάροχος διατηρεί το δικαίωμα τροποποίησης του παρόντος Μητρώου σύμφωνα με το Πλαίσιο Διακυβέρνησης Εκδόσεων. Κάθε μεταβολή καταγράφεται στο επίσημο ιστορικό εκδόσεων και καθίσταται άμεσα δεσμευτική για κάθε νέα ή υφιστάμενη σύμβαση.