Τελευταία αναθεώρηση: 2026-08-18 14:40
Πολιτική Απορρήτου & Προστασίας Δεδομένων
Άρθρο 1. Εισαγωγή, Ταυτότητα Υπευθύνου Επεξεργασίας & Μοντέλο Λειτουργίας
1.1. Η παρούσα Πολιτική Απορρήτου και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (εφεξής «Πολιτική») καθορίζει τις αρχές, τις διαδικασίες και τους όρους υπό τους οποίους η επιχείρηση με την επωνυμία «Prootzos Online» (εφεξής «Πάροχος» ή «Εταιρεία») συλλέγει, αποθηκεύει, επεξεργάζεται και προστατεύει τα δεδομένα προσωπικού χαρακτήρα φυσικών προσώπων.
1.2. Στοιχεία Υπευθύνου Επεξεργασίας (Single Source of Truth):
- Επωνυμία: Prootzos Online
- Νομική Μορφή / Εκπρόσωπος: Ατομική Επιχείρηση / Prountzos Nikos (CEO)
- Έδρα & Ταχυδρομική Διεύθυνση: Καρκαβίτσα 46, Τ.Κ. 27131, Πύργος Ηλείας, Ελλάδα
- Φορολογικά Στοιχεία: ΑΦΜ: EL 047648274 | ΔΟΥ: Πύργου
- Κανάλια Επικοινωνίας: Τηλ: +30 2621 121 373 | E-Mail:
contact@prootzos.com - Επίσημος Ιστότοπος:
[https://prootzos.com](https://prootzos.com)
1.3. Μοντέλο Εξ Αποστάσεως Λειτουργίας (Remote-First Model): Η Εταιρεία λειτουργεί αυστηρά υπό καθεστώς Remote-First. Η δηλωθείσα έδρα λειτουργεί αποκλειστικά ως φορολογική διεύθυνση και διεύθυνση επίσημης έντυπης αλληλογραφίας. Δεν υφίσταται φυσικό κατάστημα, γραφείο υποδοχής ή δυνατότητα φυσικής εξυπηρέτησης. Κάθε επικοινωνία, αίτημα άσκησης δικαιωμάτων ή συναλλαγή διεκπεραιώνεται αποκλειστικά μέσω των ψηφιακών καναλιών της Περιοχής Πελάτη, ηλεκτρονικού ταχυδρομείου ή τηλεφώνου.
Άρθρο 2. Κανονιστικό Πλαίσιο & Μητρώο Ορισμών
2.1. Η επεξεργασία δεδομένων πραγματοποιείται σε πλήρη συμμόρφωση με:
- Τον Γενικό Κανονισμό για την Προστασία Δεδομένων (ΕΕ) 2016/679 (GDPR).
- Τον Ελληνικό Εφαρμοστικό Νόμο Ν. 4624/2019 για τα μέτρα εφαρμογής του GDPR.
- Την Οδηγία 2002/58/ΕΚ (ePrivacy Directive), όπως ισχύει τροποποιημένη, και τον Ν. 3471/2006.
- Την Οδηγία (ΕΕ) 2022/2555 (NIS2 Directive) και την εθνική νομοθεσία κυβερνοασφάλειας.
2.2. Οι όροι που χρησιμοποιούνται στην παρούσα Πολιτική (όπως «Περιοχή Πελάτη», «Controller», «Υπεύθυνος Επεξεργασίας», «Εκτελών την Επεξεργασία», «Πιστωτικό Υπόλοιπο», «cgroups») ερμηνεύονται αυστηρά σύμφωνα με τους ορισμούς που έχουν καταχωριστεί στο Μητρώο Κοινών Ορισμών [DOC-002].
Άρθρο 3. Καθορισμός Ρόλων: Υπεύθυνος Επεξεργασίας έναντι Εκτελούντος την Επεξεργασία
3.1. Η Prootzos Online ως Υπεύθυνος Επεξεργασίας (Data Controller): Ο Πάροχος ενεργεί ως Υπεύθυνος Επεξεργασίας για τα προσωπικά δεδομένα των επισκεπτών του ιστοτόπου του, των εγγεγραμμένων χρηστών και των πελατών του, τα οποία συλλέγονται άμεσα για σκοπούς σύναψης σύμβασης, τιμολόγησης, πιστοποίησης ταυτότητας, ασφάλειας υποδομής και τεχνικής υποστήριξης.
3.2. Η Prootzos Online ως Εκτελών την Επεξεργασία (Data Processor — Art. 28 GDPR): Για το σύνολο των δεδομένων τρίτων προσώπων (τελικών χρηστών, επισκεπτών ή πελατών του Πελάτη) που αποθηκεύονται ή διακινούνται στους διακομιστές φιλοξενίας (Shared Hosting, Managed VM, Managed Dedicated), ο Πελάτης αποτελεί τον αποκλειστικό Υπεύθυνο Επεξεργασίας (Data Controller). Ο Πάροχος λειτουργεί αποκλειστικά ως Εκτελών την Επεξεργασία (Data Processor).
Οι όροι, τα τεχνικά μέτρα και οι εκατέρωθεν υποχρεώσεις για τη φιλοξενία δεδομένων τρίτων ρυθμίζονται περιοριστικά και δεσμευτικά από το Συμφωνητικό Επεξεργασίας Δεδομένων (Data Processing Agreement) [DOC-007] και δεν επεκτείνονται από το παρόν έγγραφο.
Άρθρο 4. Κατηγορίες Δεδομένων Προσωπικού Χαρακτήρα που Υποβάλλονται σε Επεξεργασία
Ο Πάροχος συλλέγει και επεξεργάζεται αποκλειστικά τα δεδομένα που είναι απολύτως αναγκαία για την εκπλήρωση των λειτουργικών, εμπορικών και νομικών του υποχρεώσεων:
4.1. Δεδομένα Ταυτοποίησης & Λογαριασμού (Μέσω Περιοχής Πελάτη):
- Ονοματεπώνυμο, επωνυμία επιχείρησης, διακριτικός τίτλος.
- Διεύθυνση φυσικής έδρας/κατοικίας, ταχυδρομικός κώδικας, χώρα.
- Διεύθυνση ηλεκτρονικού ταχυδρομείου (email), τηλέφωνο επικοινωνίας.
- Κωδικοί πρόσβασης (αποθηκευμένοι αποκλειστικά σε μη αντιστρεπτή κρυπτογραφημένη μορφή / salted hash).
4.2. Φορολογικά & Συναλλακτικά Δεδομένα:
- Αριθμός Φορολογικού Μητρώου (ΑΦΜ), αρμόδια Δημόσια Οικονομική Υπηρεσία (ΔΟΥ), επαγγελματική δραστηριότητα (ΚΑΔ).
- Ιστορικό παραγγελιών, εκδοθέντα παραστατικά (τιμολόγια/αποδείξεις), ημερομηνίες πληρωμών, μέθοδος εξόφλησης, αναγνωριστικά συναλλαγών (Transaction IDs).
- Αναλογικές Χρεώσεις (Prorated Billing): Καταγραφή δεδομένων υπολογισμού αναλογικού υπολοίπου κατά την αυτοματοποιημένη αναβάθμιση ή αλλαγή πακέτου υπηρεσιών (Upgrades) μέσω της Περιοχής Πελάτη.
- Τέλη Εγκατάστασης & Προσφορές: Καταγραφή μη επιστρεπτέων Τελών Εγκατάστασης (Setup Fees) για Managed VMs/Dedicated και διαχείριση εκπτώσεων πρώτου κύκλου χρέωσης βάσει του DOC-011.
- Πιστωτικά Υπόλοιπα (Account Credits): Καταγραφή λογιστικών πιστώσεων στο σύστημα τιμολόγησης σύμφωνα με την Πολιτική Τιμολόγησης [DOC-011] (αποκλεισμός επιστροφών σε μετρητά).
- Σημείωση: Ο Πάροχος δεν αποθηκεύει δεδομένα πιστωτικών/χρεωστικών καρτών (PAN, CVV2). Οι πληρωμές εκτελούνται μέσω αναγνωρισμένων ιδρυμάτων πληρωμών με χρήση κρυπτογραφημένων tokens.
4.3. Τεχνικά Δεδομένα & Αρχεία Καταγραφής Υποδομής (System & Network Logs):
- Διευθύνσεις πρωτοκόλλου διαδικτύου (IP Addresses) επισκεπτών και συνδεδεμένων χρηστών.
- Στοιχεία διακομιστή μεσολάβησης (HTTP Request Headers, User Agent, τύπος και έκδοση browser/OS).
- Αρχεία καταγραφής πρόσβασης και σφαλμάτων (Web Server Access/Error Logs σε Apache/Nginx).
- Αρχεία καταγραφής πιστοποίησης (SSH/sFTP logs, FTP logs, Webmail login logs, Controller auth logs).
- Μετρικά χρήσης δικτύου και πόρων συστήματος μέσω κεντρικού συστήματος παρακολούθησης (Monit/Graylog).
- Αρχεία καταγραφής φιλτραρίσματος αλληλογραφίας (Rspamd headers, SMTP logs, IP reputations) για την πρόληψη διακίνησης ανεπιθύμητης αλληλογραφίας.
4.4. Δεδομένα Επικοινωνίας & Υποστήριξης:
- Περιεχόμενο αιτημάτων υποστήριξης (Δελτία Υποστήριξης / Support Tickets) που υποβάλλονται μέσω της Περιοχής Πελάτη ή μέσω email-piping.
- Μεταδεδομένα τηλεφωνικών κλήσεων (ημερομηνία, ώρα, αριθμός κλήσης, διάρκεια). Η Prootzos Online δεν πραγματοποιεί μαγνητοφώνηση ή αποθήκευση του περιεχομένου των τηλεφωνικών συνομιλιών, εκτός εάν υπάρξει προηγούμενη ειδική, ρητή ενημέρωση και συγκατάθεση κατά την έναρξη της κλήσης.
Άρθρο 5. Σκοποί Επεξεργασίας & Νομικές Βάσεις
| Σκοπός Επεξεργασίας | Κατηγορία Δεδομένων | Νομική Βάση (Άρθρο 6 GDPR) |
|---|---|---|
| Εκτέλεση Σύμβασης & Παροχή Υπηρεσιών: Δημιουργία λογαριασμού, ενεργοποίηση hosting, provisioning σε Controller, διαχείριση ζωνών DNS, έκδοση SSL. | Δεδομένα Ταυτοποίησης, Στοιχεία Λογαριασμού, IPs | Άρθρο 6 παρ. 1 (β): Εκτέλεση σύμβασης της οποίας το υποκείμενο είναι συμβαλλόμενο μέρος (DOC-001). |
| Τιμολόγηση, Prorated Upgrades & Φορολογική Συμμόρφωση: Έκδοση νομίμων παραστατικών, υποβολή στο myDATA, διαχείριση αναλογικών χρεώσεων και πιστώσεων. | Φορολογικά Δεδομένα, Συναλλαγές, Διεύθυνση | Άρθρο 6 παρ. 1 (γ): Συμμόρφωση με έννομη φορολογική υποχρέωση του Παρόχου (DOC-011). |
| Καταχώριση Ονομάτων Χώρου (Domains): Διαβίβαση στοιχείων σε ΕΕΤΤ, ICANN και Openprovider για κατοχύρωση/ανανέωση. | Στοιχεία Ιδιοκτήτη Domain (WHOIS/RDAP) | Άρθρο 6 παρ. 1 (β) & (γ): Εκτέλεση σύμβασης και κανονιστική συμμόρφωση (DOC-008). |
| Ασφάλεια Δικτύου, Υποδομών & Πρόληψη Κατάχρησης: Επιβολή Firewall (L1-L4), Fail2ban, cgroups, εντοπισμός Outbound Abuse / DDoS / Spam. | Τεχνικά Logs, IP Addresses, Graylog Metrics | Άρθρο 6 παρ. 1 (στ): Έννομο συμφέρον του Παρόχου για διασφάλιση της επιχειρησιακής συνέχειας και προστασία των υποδομών. |
| Συμμόρφωση με Οδηγία NIS2 & Διαχείριση Σημαντικών Περιστατικών: Τήρηση αρχείων κυβερνοασφάλειας, αναφορές σε CSIRT / εποπτικές αρχές. | Incident Logs, Audit Trails, IP Flow data | Άρθρο 6 παρ. 1 (γ): Συμμόρφωση με έννομη υποχρέωση (Οδηγία NIS2). |
| Εξυπηρέτηση Πελατών & Επίλυση Βλαβών: Διαχείριση tickets, τεχνική διάγνωση, διαχείριση λογαριασμού. | Δεδομένα Επικοινωνίας, Tickets, Τηλεφωνικά μεταδεδομένα | Άρθρο 6 παρ. 1 (β) & (στ): Εκτέλεση σύμβασης και έννομο συμφέρον βελτίωσης υπηρεσιών (DOC-004). |
| Ανάλυση Επισκεψιμότητας Ιστοτόπου (Web Analytics): Μέτρηση επισκεψιμότητας και βελτιστοποίηση UX μέσω Google Tag Manager. | Αναγνωριστικά cookies, δεδομένα περιήγησης | Άρθρο 6 παρ. 1 (α): Ρητή, προηγούμενη συγκατάθεση (Opt-in) μέσω Consent Mode v2 (DOC-006). |
Άρθρο 6. Cookies, Τεχνολογίες Ιχνηλάτησης & Google Tag Manager
6.1. Αρχή της Προηγούμενης Συγκατάθεσης (Prior Consent / Opt-in): Η λειτουργία του ιστοτόπου της Prootzos Online διέπεται από την αρχή του αυστηρού Opt-in. Κανένα μη λειτουργικό cookie, pixel ή ιχνηλάτης στατιστικών/διαφήμισης δεν αποθηκεύεται ούτε ενεργοποιείται στον περιηγητή του επισκέπτη χωρίς προηγούμενη ρητή και θετική ενέργεια συγκατάθεσης. Η συγκατάθεση συλλέγεται αποκλειστικά με θετική ενέργεια, χωρίς προ-επιλεγμένα πεδία (no pre-ticked checkboxes). Ο επισκέπτης διατηρεί τη δυνατότητα να ανακαλέσει ή να τροποποιήσει τις προτιμήσεις του οποιαδήποτε στιγμή με την ίδια ευκολία που τις παρείχε, μέσω του μόνιμα προσβάσιμου widget ρυθμίσεων cookies στον ιστότοπο.
6.2. Εφαρμογή Google Tag Manager (GTM) & Consent Mode v2: Το σύστημα διαχείρισης ετικετών (GTM) είναι αυστηρά παραμετροποιημένο σύμφωνα με το Google Consent Mode v2. Σε περίπτωση άρνησης ή πριν από την παροχή συγκατάθεσης, τα σχετικά tags παραμένουν αποκλεισμένα ή μεταδίδουν αποκλειστικά ανώνυμα pings χωρίς αναγνωριστικά cookies (cookieless signals).
6.3. Παραπομπή σε Ειδική Πολιτική: Η λεπτομερής καταγραφή των κατηγοριών cookies, η διάρκεια ζωής τους, οι τρίτοι πάροχοι και ο μηχανισμός τροποποίησης επιλογών ρυθμίζονται αποκλειστικά από την Πολιτική Cookies & Τεχνολογιών Ιχνηλάτησης [DOC-006].
Άρθρο 7. Αποδέκτες Δεδομένων & Διαβιβάσεις σε Τρίτους
Ο Πάροχος δεν πωλεί, δεν ενοικιάζει και δεν παραχωρεί προσωπικά δεδομένα σε τρίτους για εμπορικούς ή διαφημιστικούς σκοπούς. Διαβιβάσεις πραγματοποιούνται αποκλειστικά στους παρακάτω απαραίτητους αποδέκτες:
7.1. Μητρώα & Πάροχοι Καταχώρισης Ονομάτων Χώρου (Domain Registries & Registrars):
- Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ) και αρμόδιοι φορείς για domains
.gr/.ελ. - Openprovider (Hosting Concepts B.V.) και ICANN για gTLDs/ccTLDs, σύμφωνα με την Πολιτική Κατοχύρωσης Domains [DOC-008].
7.2. Πάροχοι Υποδομών Φιλοξενίας & Δικτύου (Datacenter Operators):
- Συνεργαζόμενα Data Centers εντός της Ευρωπαϊκής Ένωσης / Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ) που παρέχουν φυσικό hardware, colocation και L1 δικτυακή προστασία, δεσμευόμενα με σύμφωνα επεξεργασίας (DPAs).
7.3. Εκδότριες Αρχές Πιστοποιητικών SSL:
- Let's Encrypt (Internet Security Research Group - ISRG): Αυτοματοποιημένη διαβίβαση δημόσιων τεχνικών αναγνωριστικών (Domain Name, Server IP, ACME HTTP-01 challenge tokens) αποκλειστικά για την επαλήθευση κυριότητας και την έκδοση του πιστοποιητικού, υπό το πλαίσιο του EU-US Data Privacy Framework ή Τυποποιημένων Συμβατικών Ρητρών (SCCs). Η έκδοση Let's Encrypt μέσω του Controller προϋποθέτει την προηγούμενη, ορθή δρομολόγηση των DNS A/AAAA records στην IP του διακομιστή μας.
- Εμπορικές Αρχές Πιστοποίησης (μέσω Openprovider): Για έκδοση εμπορικών πιστοποιητικών SSL κατόπιν παραγγελίας του Πελάτη.
7.4. Χρηματοπιστωτικά Ιδρύματα & Πάροχοι Υπηρεσιών Πληρωμών:
- Τράπεζες και αδειοδοτημένα ιδρύματα πληρωμών για την εκκαθάριση ηλεκτρονικών συναλλαγών.
7.5. Δημόσιες, Δικαστικές & Ρυθμιστικές Αρχές:
- Διαβίβαση δεδομένων επιτρέπεται αποκλειστικά κατόπιν επίσημης νομικής υποχρέωσης, εισαγγελικής παραγγελίας, δικαστικής απόφασης ή ρητής εντολής αρμόδιας αρχής (π.χ. ΑΠΔΠΧ, ΕΕΤΤ, Δίωξη Ηλεκτρονικού Εγκλήματος, CSIRT) στα πλαίσια του νόμου και των απαιτήσεων της Οδηγίας NIS2.
7.6. Διεθνείς Διαβιβάσεις εκτός ΕΟΧ: Τα δεδομένα αποθηκεύονται και υποβάλλονται σε επεξεργασία πρωτογενώς εντός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ). Εάν απαιτηθεί διαβίβαση εκτός ΕΟΧ (π.χ. για διεθνή μητρώα domain ICANN ή ACME validation Let's Encrypt), αυτή πραγματοποιείται αποκλειστικά βάσει Αποφάσεων Επάρκειας της Ευρωπαϊκής Επιτροπής, του EU-US Data Privacy Framework ή Τυποποιημένων Συμβατικών Ρητρών (Standard Contractual Clauses - SCCs).
Άρθρο 8. Περίοδοι Διατήρησης Δεδομένων (Data Retention) & Αυτοματοποιήσεις
Ο Πάροχος διατηρεί τα προσωπικά δεδομένα μόνο για το χρονικό διάστημα που απαιτείται για την εξυπηρέτηση του αντίστοιχου σκοπού επεξεργασίας:
8.1. Δεδομένα Πελατών & Τιμολόγησης:
- Τα στοιχεία λογαριασμού και τα φορολογικά παραστατικά διατηρούνται για δέκα (10) έτη από τη λήξη του αντίστοιχου φορολογικού έτους, σύμφωνα με την ελληνική φορολογική νομοθεσία (Κώδικας Φορολογικής Διαδικασίας).
8.2. Τεχνικά Αρχεία Καταγραφής (Server & Network Logs):
- Τα αρχεία καταγραφής πρόσβασης (Web/FTP/Mail Access Logs) και τα αρχεία συστήματος Monit/Graylog διατηρούνται για διάστημα έως ενενήντα (90) ημερών και ακολούθως διαγράφονται ή ανωνυμοποιούνται αυτόματα.
- Αρχεία που συνδέονται με καταγεγραμμένες επιθέσεις, προσπάθειες παραβίασης ασφαλείας (Fail2ban triggers) ή περιστατικά Outbound Abuse διατηρούνται υπό καθεστώς συντηρητικής δέσμευσης (Forensic Preservation) για διάστημα έως δώδεκα (12) μηνών για λόγους τεκμηρίωσης, νομικής άμυνας και συνδρομής στις αρχές.
8.3. Αρχεία Αντιγράφων Ασφαλείας (Backups):
- Τα αντίγραφα ασφαλείας επιπέδου υποδομής (Disaster Recovery Backups) διατηρούνται σύμφωνα με τα αυστηρά χρονοδιαγράμματα που ορίζονται στην Πολιτική Αντιγράφων Ασφαλείας & Διατήρησης Δεδομένων [DOC-010]. Σε περίπτωση ικανοποίησης αιτήματος διαγραφής, τα δεδομένα αφαιρούνται άμεσα από τα ενεργά συστήματα παραγωγής, ενώ στα κρυπτογραφημένα Disaster Recovery backups διαγράφονται οριστικά με την αυτόματη υπερκάλυψη (rotation/overwriting) του κύκλου διατήρησης.
8.4. Δεδομένα Αιτημάτων Υποστήριξης (Support Tickets):
- Τα κλειστά δελτία υποστήριξης διατηρούνται στην Περιοχή Πελάτη για διάστημα τριών (3) ετών από την ολοκλήρωσή τους για λόγους ιστορικού ποιότητας και επίλυσης διαφορών.
8.5. Αυτοματοποιημένη Εκκαθάριση Ανενεργών Λογαριασμών (Data Retention Automation):
- Λογαριασμοί χρηστών στην Περιοχή Πελάτη που παραμένουν ανενεργοί (χωρίς ενεργές υπηρεσίες ή εκκρεμείς οφειλές) για διάστημα άνω των είκοσι τεσσάρων (24) μηνών, υποβάλλονται αυτόματα σε διαδικασία ανωνυμοποίησης ή οριστικής διαγραφής των στοιχείων προφίλ μέσω των εγγενών μηχανισμών Data Retention Automation, εξαιρουμένων των φορολογικών παραστατικών που διατηρούνται υποχρεωτικά βάσει νόμου.
Άρθρο 9. Τεχνικά & Οργανωτικά Μέτρα Ασφαλείας (TOMs) & Όρια Υποδομής
Η Prootzos Online εφαρμόζει σύγχρονα τεχνικά και οργανωτικά μέτρα προστασίας των δεδομένων σύμφωνα με το Πλαίσιο Τεχνικών Περιορισμών & Ασφάλειας Υποδομής [DOC-012]:
9.1. Πολυεπίπεδη Αρχιτεκτονική Περιμετρικής Άμυνας:
- Επίπεδο 1 (Datacenter): Hardware Anti-DDoS mitigation και routing scrubbing.
- Επίπεδο 2 (Proxmox VE): Hypervisor firewalling και απομόνωση virtual switching.
- Επίπεδο 3 (Fail2ban): Αυτόματη ανίχνευση και αποκλεισμός κακόβουλων προσπαθειών σύνδεσης.
- Επίπεδο 4 (ufw / iptables): Αυστηρό stateful port filtering σε επίπεδο λειτουργικού συστήματος (Debian).
9.2. Κρυπτογράφηση & Ασφάλεια Μετάδοσης:
- Υποχρεωτική χρήση κρυπτογράφησης SSL/TLS τελευταίας γενιάς σε όλα τα σημεία διεπαφής (HTTPS για Περιοχή Πελάτη και Controller, IMAPS, SMTPS, FTPS/sFTP).
9.3. Απομόνωση Πόρων & Περιορισμός Πρόσβασης:
- Επιβολή περιορισμών πυρήνα Linux cgroups v2 για την πλήρη απομόνωση υπολογιστικών πόρων ανά χρήστη (CPU, RAM, IOPS, Nproc) και την αποτροπή του φαινομένου Noisy Neighbor. Στο UI του Controller, ο πελάτης Shared Hosting έχει άμεση εποπτεία αποκλειστικά των ορίων Αποθηκευτικού Χώρου (Storage Quota) και Διακίνησης Δεδομένων (Traffic Quota).
- Απουσία παροχής full root shell. Πρόσβαση χρηστών αποκλειστικά μέσω chrooted FTP ή jailed sFTP περιβαλλόντων εντός του καταλόγου
/var/www/clients/clientX/webY. - Βάσεις δεδομένων διαχωρισμένες χωρίς δικαιώματα
SUPERή εξωτερική μη κρυπτογραφημένη πρόσβαση.
9.4. Διαχείριση vHost Options & Ευθύνη:
- Στα Shared Hosting περιβάλλοντα, οι παράμετροι vHost είναι απόλυτα κλειδωμένες για τη διασφάλιση της σταθερότητας του συνόλου.
- Σε Managed VM και Managed Dedicated περιβάλλοντα, η εισαγωγή custom directives στην καρτέλα Options πραγματοποιείται με αποκλειστική τεχνική ευθύνη του Πελάτη. Κατάρρευση του web server daemon λόγω συντακτικών λαθών καταγράφεται στα τοπικά error logs και η επαναφορά του stack εκτελείται αποκλειστικά ως Billable Professional Service [DOC-009].
Άρθρο 10. Διαχείριση Περιστατικών, Συμμόρφωση NIS2 & Διαχωρισμός Αναστολών
10.1. Διαχείριση Παραβιάσεων Δεδομένων (GDPR Art. 33 & 34): Σε περίπτωση συμβάντος παραβίασης δεδομένων προσωπικού χαρακτήρα, ο Πάροχος ενημερώνει την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ) εντός 72 ωρών και τα επηρεαζόμενα υποκείμενα άμεσα εάν υφίσταται υψηλός κίνδυνος για τα δικαιώματά τους.
10.2. Χρονοδιάγραμμα Κοινοποιήσεων βάσει Οδηγίας NIS2 (Significant Incidents): Για κάθε συμβάν κυβερνοασφάλειας που χαρακτηρίζεται ως «Σημαντικό Περιστατικό» (Significant Incident) σύμφωνα με τα αντικειμενικά κριτήρια της Οδηγίας NIS2 (πρόκληση σοβαρής διακοπής υπηρεσιών ή δυνητική πρόκληση σημαντικής υλικής/μη υλικής ζημίας):
- Εντός 24 ωρών (Early Warning): Υποβολή πρώιμης προειδοποίησης προς τις αρμόδιες αρχές (CSIRT / ΕΕΤΤ).
- Εντός 72 ωρών (Incident Notification): Υποβολή αναλυτικής κοινοποίησης με αρχική αξιολόγηση και μέτρα μετριασμού.
- Εντός 1 μηνός (Final Report): Υποβολή τελικής έκθεσης ανάλυσης αιτιών (Root Cause Analysis - RCA).
10.3. Διαχωρισμός Εμπορικής Αναστολής & Τεχνικής Απομόνωσης (Quarantine):
- Εμπορική Αναστολή (Billing Suspension): Εκτελείται αυτοματοποιημένα μέσω της Περιοχής Πελάτη αποκλειστικά για λόγους ανεξόφλητων παραστατικών ή λήξης συνδρομής, σύμφωνα με το DOC-011.
- Άμεση Τεχνική Απομόνωση (Security Quarantine / Null-Route): Επιβάλλεται άμεσα και αυτόνομα σε επίπεδο λειτουργικού συστήματος, Proxmox hypervisor, Controller ή Firewalls (L1–L4), χωρίς προηγούμενη ειδοποίηση, σε περιπτώσεις Outbound Abuse, DDoS, Botnets, Crypto Mining, Phishing ή σοβαρής παραβίασης των cgroups thresholds, σύμφωνα με το DOC-003 και το DOC-012. Σε αυτές τις περιπτώσεις, ο Πάροχος εφαρμόζει συντηρητική δέσμευση (Forensic Preservation) των σχετικών logs για διάστημα έως 12 μηνών για νομική τεκμηρίωση.
Άρθρο 11. Δικαιώματα των Υποκειμένων των Δεδομένων
Κάθε φυσικό πρόσωπο του οποίου τα δεδομένα υποβάλλονται σε επεξεργασία από τον Πάροχο διατηρεί τα εξής δικαιώματα βάσει των Άρθρων 15–22 του GDPR:
- Δικαίωμα Πρόσβασης (Άρθρο 15): Ενημέρωση για το εάν υφίστανται δεδομένα σε επεξεργασία, τους σκοπούς, τις κατηγορίες και τους αποδέκτες αυτών.
- Δικαίωμα Διόρθωσης (Άρθρο 16): Άμεση διόρθωση ανακριβών ή συμπλήρωση ελλιπών στοιχείων (δυνατότητα αυτόνομης ενημέρωσης μέσω της Περιοχής Πελάτη).
- Δικαίωμα Διαγραφής / «Δικαίωμα στη Λήθη» (Άρθρο 17): Διαγραφή δεδομένων εφόσον δεν είναι πλέον απαραίτητα ή δεν υφίσταται υπέρτερη νομική/φορολογική υποχρέωση διατήρησής τους (με εφαρμογή των κανόνων rotation στα backups βάσει του DOC-010).
- Δικαίωμα Περιορισμού της Επεξεργασίας (Άρθρο 18): Περιορισμός επεξεργασίας υπό συγκεκριμένες νομικές προϋποθέσεις.
- Δικαίωμα στη Φορητότητα των Δεδομένων (Άρθρο 20): Λήψη των δεδομένων προσωπικού χαρακτήρα που έχει παράσχει ο ίδιος ο χρήστης σε δομημένο, κοινώς χρησιμοποιούμενο και μηχαναγνώσιμο μορφότυπο μέσω των self-service εργαλείων της Περιοχής Πελάτη και του Controller. Σύνθετες εργασίες μετατροπής formats, εξαγωγής custom δομών ή μεταφοράς σε τρίτους παρόχους (Migrations άνω των 3 sites / 5 GB) διέπονται από τους όρους των Επαγγελματικών Υπηρεσιών [DOC-009].
- Δικαίωμα Εναντίωσης (Άρθρο 21): Εναντίωση στην επεξεργασία δεδομένων που βασίζεται στο έννομο συμφέρον (Άρθρο 6 παρ. 1 (στ) GDPR).
- Δικαίωμα Ανάκλησης Συγκατάθεσης: Ανάκληση δοθείσας συγκατάθεσης οποτεδήποτε μέσω του μόνιμου widget ρυθμίσεων cookies στον ιστότοπο, χωρίς να θίγεται η νομιμότητα της προηγούμενης επεξεργασίας.
Άρθρο 12. Διαδικασία Άσκησης Δικαιωμάτων, Κόστος & Υποβολή Καταγγελιών
12.1. Διαδικασία Υποβολής Αιτημάτων (Remote-First Channels): Για την άσκηση οποιουδήποτε νομίμου δικαιώματός του, το υποκείμενο μπορεί να απευθύνεται στον Πάροχο:
- Εγγεγραμμένοι Πελάτες: Μέσω ανοίγματος Δελτίου Υποστήριξης (Support Ticket) στο τμήμα «GDPR & Data Protection» εντός της ασφαλούς Περιοχής Πελάτη.
- Επισκέπτες / Μη Εγγεγραμμένοι: Μέσω αποστολής email στην ηλεκτρονική διεύθυνση:
contact@prootzos.com(με θέμα «GDPR Request / Άσκηση Δικαιώματος»).
12.2. Προθεσμία & Κόστος Απόκρισης: Η εξέταση των αιτημάτων παρέχεται καταρχήν δωρεάν εντός ενός (1) μηνός από την παραλαβή και την επιτυχή ταυτοποίηση του αιτούντος (με δυνατότητα παράτασης κατά 2 μήνες σε σύνθετες περιπτώσεις). Εάν ωστόσο τα αιτήματα είναι προδήλως αβάσιμα ή υπερβολικά, ιδίως λόγω του επαναλαμβανόμενου χαρακτήρα τους, ο Πάροχος δύναται είτε να επιβάλει την καταβολή εύλογου τέλους για την κάλυψη των διοικητικών εξόδων (βάσει του Άρθρου 12 παρ. 5 του GDPR) είτε να αρνηθεί να δώσει συνέχεια στο αίτημα, αιτιολογώντας ειδικώς την απόφασή του.
12.3. Δικαίωμα Προσφυγής στην Εποπτική Αρχή: Εφόσον το υποκείμενο θεωρεί ότι η επεξεργασία των δεδομένων του παραβιάζει το ισχύον κανονιστικό πλαίσιο, διατηρεί το δικαίωμα υποβολής καταγγελίας στην εθνική εποπτική αρχή:
- Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ)
- Διεύθυνση: Λεωφόρος Κηφισίας 1-3, Τ.Κ. 115 23, Αθήνα
- Τηλεφωνικό Κέντρο: +30 210 6475600
- Ηλεκτρονική Πύλη Υποβολής:
www.dpa.gr| E-Mail:complaints@dpa.gr
Άρθρο 13. Τροποποιήσεις της Πολιτικής & Διακυβέρνηση Εκδόσεων
13.1. Η παρούσα Πολιτική εντάσσεται στο ενιαίο Σύστημα Διακυβέρνησης Εγγράφων της Prootzos Online. Κάθε τροποποίηση καταγράφεται βάσει του Change Impact Matrix:
- Ουσιαστικές Αλλαγές (Major Changes - vX.0): Γνωστοποιούνται στους εγγεγραμμένους πελάτες μέσω email ή ειδοποίησης στην Περιοχή Πελάτη τριάντα (30) ημέρες πριν από την εφαρμογή τους.
- Μικρές / Διευκρινιστικές Αλλαγές (Minor Changes - v1.X): Τίθενται σε ισχύ άμεσα με την ανάρτησή τους στον ιστότοπο.
13.2. Σε περίπτωση ασυμφωνίας μεταξύ μεταφρασμένων εκδόσεων, η παρούσα πρωτότυπη Ελληνική Έκδοση (Master Version) υπερισχύει πλήρως έναντι οποιασδήποτε μετάφρασης.