Τελευταία αναθεώρηση: 2026-08-18 00:24
ΠΟΛΙΤΙΚΗ ΥΠΟΣΤΗΡΙΞΗΣ & ΣΥΜΦΩΝΙΑ ΕΠΙΠΕΔΟΥ ΕΞΥΠΗΡΕΤΗΣΗΣ
(SUPPORT POLICY & SERVICE LEVEL AGREEMENT - SLA)Άρθρο 1 — Σκοπός, Πεδίο Εφαρμογής & Εταιρική Ταυτότητα
1.1. Σκοπός: Το παρόν έγγραφο καθορίζει το επίσημο πλαίσιο παροχής τεχνικής υποστήριξης, τα εγγυημένα επίπεδα διαθεσιμότητας των υποδομών (SLA), τα χρονοδιαγράμματα απόκρισης και τα αυστηρά όρια επιχειρησιακής ευθύνης της ατομικής επιχείρησης με την επωνυμία «Prootzos Online» (εφεξής ο «Πάροχος») προς τους πελάτες και συνδρομητές των υπηρεσιών της (εφεξής ο «Πελάτης»).
1.2. Κανονιστική Ιεραρχία: Η παρούσα Πολιτική αποτελεί αναπόσπαστο τμήμα των Γενικών Όρων Παροχής Υπηρεσιών (DOC-001). Οι όροι που χρησιμοποιούνται στο παρόν ερμηνεύονται αυστηρά βάσει του Μητρώου Κοινών Ορισμών (DOC-002).
1.3. Μοντέλο Εξ Αποστάσεως Λειτουργίας (Remote-First Entity):
- Ο Πάροχος λειτουργεί αποκλειστικά υπό καθεστώς Remote-First. Το σύνολο των εμπορικών συναλλαγών, των συμβουλευτικών υπηρεσιών και της τεχνικής υποστήριξης διεκπεραιώνεται αποκλειστικά μέσω των εγκεκριμένων ψηφιακών διαύλων και τηλεφωνικά.
- Η δηλωμένη έδρα του Παρόχου (Καρκαβίτσα 46, 27131, Πύργος Ηλείας, ΑΦΜ: EL 047648274, ΔΟΥ: Πύργου) λειτουργεί αποκλειστικά ως φορολογική έδρα και διεύθυνση αλληλογραφίας.
- Ρητά απαγορεύεται και αποκλείεται οποιαδήποτε προσέλευση, δια ζώσης τεχνική υποστήριξη, παραλαβή εξοπλισμού ή επιχειρησιακή συνάντηση στον φυσικό χώρο της φορολογικής έδρας.
Άρθρο 2 — Κανάλια Επικοινωνίας, Διαδικασία Αιτημάτων & Ορθή Χρήση
2.1. Επίσημα Κανάλια Τεχνικής Υποστήριξης:
- Δελτία Τεχνικής Υποστήριξης (Support Tickets): Αποτελούν το μοναδικό επίσημο, νομικά δεσμευτικό και μετρήσιμο μέσο καταγραφής, ιεράρχησης και επίλυσης τεχνικών ζητημάτων. Η υποβολή πραγματοποιείται είτε απευθείας μέσω της Περιοχής Πελάτη, είτε μέσω πιστοποιημένης αποστολής email από την καταχωρισμένη διεύθυνση του λογαριασμού (email-piping system).
- Ασφάλεια Διαπιστευτηρίων (Credential Security): Ο Πελάτης υποχρεούται να μην αποστέλλει κωδικούς πρόσβασης, κλειδιά API ή ευαίσθητα διαπιστευτήρια σε απλό κείμενο (plain-text) εντός του σώματος των emails ή των tickets. Η καταχώριση ευαίσθητων στοιχείων πρόσβασης γίνεται αποκλειστικά μέσω των ειδικών κρυπτογραφημένων πεδίων στην Περιοχή Πελάτη.
- Τηλεφωνική Επικοινωνία: Παρέχεται για θέματα γενικής ενημέρωσης, πωλήσεων και αρχικής διαλογής (triage). Τεχνικές επεμβάσεις σε παραγωγικά περιβάλλοντα, αλλαγές ρυθμίσεων και έλεγχοι ασφαλείας δεν εκτελούνται τηλεφωνικά και απαιτούν την προηγούμενη καταχώριση Ticket για λόγους ταυτοποίησης και ιχνηλασιμότητας.
2.2. Ανεπίσημα Κανάλια: Μηνύματα σε μέσα κοινωνικής δικτύωσης, πλατφόρμες άμεσης ανταλλαγής μηνυμάτων (chat apps) ή προσωπικά emails τεχνικών δεν αποτελούν έγκυρα κανάλια υποστήριξης, δεν παρακολουθούνται από το σύστημα SLA και απορρίπτονται αυτόματα.
2.3. Διαβάθμιση Προτεραιότητας & Δικαίωμα Επανακατηγοριοποίησης (Triage Right):
| Επίπεδο Σοβαρότητας | Περιγραφή Κατάστασης | Επιτρεπτή Χρήση |
|---|---|---|
| P1 — Κρίσιμο (Critical / Emergency) | Πλήρης διακοπή λειτουργίας παραγωγικού διακομιστή (Total Outage) ή αδυναμία πρόσβασης στο δίκτυο χωρίς υπαιτιότητα του Πελάτη. | Αποκλειστικά για ολική κατάρρευση υποδομής (24/7/365). |
| P2 — Υψηλό (High) | Σοβαρή υποβάθμιση λειτουργίας κρίσιμης υπηρεσίας (π.χ. αδυναμία εκκίνησης web server, δυσλειτουργία mail service) που επηρεάζει πολλούς χρήστες. | Λειτουργικά προβλήματα παραγωγής χωρίς ολική διακοπή. |
| P3 — Κανονικό (Normal) | Μεμονωμένα σφάλματα διαμόρφωσης, προβλήματα λογαριασμών email, ερωτήματα παραμετροποίησης DNS ή πρόσβασης στο panel. | Τυπικά καθημερινά αιτήματα υποστήριξης. |
| P4 — Χαμηλό (Low) | Γενικές συμβουλευτικές ερωτήσεις, αιτήματα τιμολόγησης, προτάσεις βελτιστοποίησης ή μη επείγοντα αιτήματα. | Γενική εξυπηρέτηση και πληροφόρηση. |
Ο Πάροχος διατηρεί το αποκλειστικό δικαίωμα επανακατηγοριοποίησης της σοβαρότητας ενός αιτήματος (Re-classification / Downgrade), εάν κατά την αρχική διαλογή (triage) διαπιστωθεί ότι δεν πληρούνται τα αντικειμενικά τεχνικά κριτήρια του επιπέδου P1 ή P2.
2.4. Πολιτική Ορθής Χρήσης Υποστήριξης (Fair Support Usage): Η βασική τεχνική υποστήριξη δεν υποκαθιστά υπηρεσίες εκπαίδευσης χρηστών, προγραμματισμού (software development), βελτιστοποίησης SEO ή επιχειρηματικής συμβουλευτικής. Σε περίπτωση επανειλημμένης υποβολής αιτημάτων για μη καλυπτόμενα αντικείμενα (Ticket Flooding), ο Πάροχος διατηρεί το δικαίωμα απόρριψης ή παραπομπής του Πελάτη στην ανάθεση Επαγγελματικών Υπηρεσιών (DOC-009).
2.5. Διατήρηση & Εκκαθάριση Δεδομένων Υποστήριξης (Data Retention): Τα δεδομένα των Support Tickets, τα αρχεία καταγραφής επικοινωνίας και τα επισυναπτόμενα αρχεία υπόκεινται στους κανόνες αυτοματοποιημένης εκκαθάρισης της Περιοχής Πελάτη (WHMCS Data Retention Automation). Μετά τη λύση της σύμβασης ή την πάροδο των προβλεπόμενων νόμιμων προθεσμιών (DOC-005), τα δεδομένα αυτά ανωνυμοποιούνται ή διαγράφονται οριστικά από τα συστήματα.
Άρθρο 3 — Πεδίο Βασικής Διαχείρισης (Core Managed Scope)
3.1. Η Βασική Τεχνική Υποστήριξη παρέχεται στο πλαίσιο των ενεργών συνδρομών φιλοξενίας (Shared Hosting, Managed VPS, Managed Dedicated) και καλύπτει αποκλειστικά:
- Τη διαθεσιμότητα, την ακεραιότητα και τη συντήρηση του φυσικού hardware και του Hypervisor layer (Proxmox VE).
- Τη λειτουργικότητα και ασφάλεια του πυρήνα του λειτουργικού συστήματος (Debian Linux) και των επίσημων πακέτων αυτού.
- Τη συνεχή λειτουργία του κεντρικού πίνακα ελέγχου Controller (ISPConfig) και της Περιοχής Πελάτη (WHMCS).
- Τη διατήρηση σε λειτουργική κατάσταση των βασικών υπηρεσιών διαδικτύου: Web Stack (Apache/Nginx/PHP-FPM), Database Stack (MySQL/MariaDB/PostgreSQL), Mail Stack (Postfix/Dovecot/Rspamd), DNS Stack και FTP/sFTP daemons.
- Την εποπτεία δικτύου και την απόκρουση κυβερνοεπιθέσεων μέσω της περιμετρικής άμυνας τεσσάρων επιπέδων (L1 Datacenter, L2 Proxmox Firewall, L3 fail2ban, L4 ufw), σύμφωνα με το DOC-012.
- Την αυτοματοποιημένη έκδοση πιστοποιητικών SSL Let's Encrypt, υπό την προϋπόθεση ότι ο Πελάτης έχει ολοκληρώσει επιτυχώς την ορθή δρομολόγηση των DNS A/AAAA records προς την IP του διακομιστή. Αποτυχία έκδοσης πιστοποιητικού ή προσωρινός αποκλεισμός λόγω υπέρβασης ορίων της Αρχής Πιστοποίησης (CA Rate Limits / ACME locks) εξαιτίας εσφαλμένων DNS εγγραφών του Πελάτη δεν συνιστά δυσλειτουργία της υποδομής και εξαιρείται από το SLA.
3.2. Ρητές Εξαιρέσεις από τη Βασική Υποστήριξη:
- Ανάπτυξη, τροποποίηση, debugging ή έλεγχος κώδικα εφαρμογών (PHP, JS, Python κλπ.) και βάσεων δεδομένων του Πελάτη.
- Συντήρηση, ενημέρωση ή επίλυση ασυμβατοτήτων σε Συστήματα Διαχείρισης Περιεχομένου (CMS όπως WordPress, Joomla, Drupal) και στα πρόσθετα αυτών, εκτός εάν υφίσταται ενεργό συμβόλαιο συντήρησης (WordPress Maintenance Retainer).
- Παραμετροποίηση εξωτερικών υπηρεσιών τρίτων, CDN (π.χ. Cloudflare), εξωτερικών nameservers ή εξωτερικών mail relays.
- Εγκατάσταση εμπορικών πιστοποιητικών SSL που αποκτήθηκαν από τρίτους παρόχους.
- Η δημιουργία και επαναφορά τοπικών αντιγράφων ασφαλείας μέσω του Controller καταλαμβάνει αποθηκευτικό χώρο από το συνολικό όριο (Storage Quota) του πακέτου φιλοξενίας. Σε περίπτωση πλήρωσης του quota (100%), η δημιουργία αντιγράφων ασφαλείας αναστέλλεται αυτόματα από το σύστημα μέχρι την απελευθέρωση χώρου από τον Πελάτη, σύμφωνα με το DOC-010.
Άρθρο 4 — vHost Options & Ευθύνη Παραμετροποίησης (Anti-Scope Creep)
4.1. Shared Hosting: Η καρτέλα ρυθμίσεων Options στον Controller είναι αυστηρά κλειδωμένη και απενεργοποιημένη. Οι ρυθμίσεις vHost καθορίζονται αποκλειστικά από τον Πάροχο για τη διασφάλιση της σταθερότητας του συνόλου των χρηστών.
4.2. Managed VPS & Managed Dedicated Servers:
- Η καρτέλα Options στον Controller παρέχεται ενεργή, επιτρέποντας στον Πελάτη την εισαγωγή προσαρμοσμένων ρυθμίσεων (Custom Apache Directives, Custom Nginx Directives, Custom PHP Directives / php.ini snippets).
- Αποκλειστική Ευθύνη Πελάτη: Ο Πελάτης φέρει την πλήρη και αποκλειστική τεχνική και νομική ευθύνη για τη συντακτική ορθότητα, τη συμβατότητα και τις επιπτώσεις των οδηγιών που εισάγει στο πεδίο Options.
- Κατάρρευση Web Server (Syntax Error Crash): Σε περίπτωση που η εισαγωγή εσφαλμένων directives οδηγήσει σε αδυναμία επανεκκίνησης, συντακτικό σφάλμα (configuration test failure) ή κατάρρευση του web server daemon, η αποκατάσταση δεν καλύπτεται από τη Βασική Υποστήριξη.
- Χρεώσιμη Αποκατάσταση: Η διερεύνηση και επιδιόρθωση τέτοιων περιστατικών εκτελείται αποκλειστικά ως Επαγγελματική Υπηρεσία (Billable Professional Service) με ελάχιστη χρέωση μίας (1) ώρας τεχνικής υποστήριξης, βάσει του DOC-009.
- Αποποίηση Ευθύνης: Ο Πάροχος ουδεμία αστική, συμβατική ή αδικοπρακτική ευθύνη φέρει για οποιαδήποτε άμεση, έμμεση, θετική ή αποθετική ζημία, διαφυγόντα κέρδη ή απώλεια δεδομένων που προκαλούνται από διακοπή λειτουργίας οφειλόμενη σε εσφαλμένη σύνταξη Directives από τον Πελάτη.
Άρθρο 5 — Επαγγελματικές & Χρεώσιμες Υπηρεσίες (Professional Services)
5.1. Οποιεσδήποτε τεχνικές εργασίες εκτελούνται καθ' υπόδειξη του Πελάτη και δεν εμπίπτουν στο Άρθρο 3 του παρόντος, συνιστούν Επαγγελματικές Υπηρεσίες (Professional Services) και τιμολογούνται σύμφωνα με το DOC-009 και το DOC-011.
5.2. Ενδεικτικά και όχι περιοριστικά, ως χρεώσιμες εργασίες ορίζονται:
- Μεταφορές Ιστοσελίδων (Migrations): Περιλαμβάνεται δωρεάν η μεταφορά έως τριών (3) ιστοτόπων με συνολικό μέγεθος έως 5 GB. Οποιαδήποτε μεταφορά υπερβαίνει τα όρια αυτά, καθώς και η μεταφορά ολόκληρων διακομιστών από εξωτερικά panels (cPanel, Plesk, Confixx, bare-metal), αποτελεί αμιγώς χρεώσιμη επαγγελματική υπηρεσία.
- Ο καθαρισμός μολυσμένων ιστοσελίδων από κακόβουλο λογισμικό (Malware Removal & Hardening).
- Οι εξειδικευμένες βελτιστοποιήσεις επιδόσεων (PageSpeed tuning, OPcache, Redis/Memcached integration, microcaching).
- Η προηγμένη μηχανική DNS, η παραμετροποίηση DNSSEC, η ανάλυση Mail Deliverability και η διαμόρφωση DMARC/BIMI policies.
- Η αντιμετώπιση αποκλεισμών IP (RBL Blacklist removal) που προκλήθηκαν από αποστολή spam ή παραβίαση ασφαλείας του Πελάτη.
- Μη Επιστρεπτέα Setup Fees: Τα εφάπαξ τέλη εγκατάστασης (Setup Fees) για Managed VPS και Managed Dedicated Servers είναι απολύτως μη επιστρεπτέα και δεν υπόκεινται σε καμία διαδικασία πίστωσης ή συμψηφισμού.
Άρθρο 6 — Εγγύηση Διαθεσιμότητας Υποδομής (Infrastructure Uptime SLA)
6.1. Στόχος Διαθεσιμότητας: Ο Πάροχος δεσμεύεται για μηνιαία διαθεσιμότητα του δικτύου κορμού και των διακομιστών φιλοξενίας σε ποσοστό 99,9% ανά ημερολογιακό μήνα.
$$\text{Διαθεσιμότητα (%)} = \frac{\text{Συνολικός Χρόνος Μηνός (λεπτά)} - \text{Μη Προγραμματισμένη Διακοπή (λεπτά)}}{\text{Συνολικός Χρόνος Μηνός (λεπτά)}} \times 100$$
6.2. Εξαιρέσεις από τον Υπολογισμό Διαθεσιμότητας (SLA Outage Exclusions): Δεν προσμετρώνται ως χρόνος μη διαθεσιμότητας και δεν γεννούν δικαίωμα πίστωσης οι διακοπές που οφείλονται σε:
- Προγραμματισμένη Συντήρηση (Scheduled Maintenance): Εργασίες αναβάθμισης υποδομών για τις οποίες έχει αποσταλεί ειδοποίηση τουλάχιστον 24 ώρες νωρίτερα μέσω email ή ανακοίνωσης στην Περιοχή Πελάτη.
- Έκτακτη Συντήρηση Ασφαλείας (Emergency Maintenance): Επεμβάσεις για την αντιμετώπιση κρίσιμων ευπαθειών μηδενικής ημέρας (Zero-Day exploits) ή επιτακτικών απαιτήσεων του πλαισίου NIS2 (DOC-012), για τις οποίες η ενημέρωση παρέχεται εκ των προτέρων εφόσον είναι τεχνικά εφικτό, ή αμέσως μετά την καταστολή του κινδύνου μέσω της Περιοχής Πελάτη.
- Ενέργειες ή Παραλείψεις του Πελάτη: Κατάρρευση υπηρεσιών λόγω custom directives στην καρτέλα Options, εξάντληση των Storage/Traffic Quotas, υπέρβαση των ορίων cgroups (CPU/RAM throttling), εκτέλεση ελαττωματικού κώδικα ή λανθασμένες ρυθμίσεις DNS.
- Ανωτέρα Βία & Τρίτοι Φορείς: Γενικευμένες διακοπές δικτύου διανομής ηλεκτρικής ενέργειας, καταστροφές υποθαλάσσιων καλωδίων οπτικών ινών, επιθέσεις DDoS που υπερβαίνουν τα όρια σχεδιασμού των upstream παρόχων του Datacenter, ή δυσλειτουργίες στα κεντρικά Μητρώα Ονομάτων Χώρου (ΕΕΤΤ, ICANN, Registries).
6.3. Διαχωρισμός Μηχανισμών Αναστολής (Billing vs Abuse Quarantine):
- Εμπορική Αναστολή (Billing Suspension): Αυτοματοποιημένη ενέργεια της Περιοχής Πελάτη (WHMCS) λόγω ληξιπρόθεσμων οφειλών, η οποία αναστέλλει προσωρινά την πρόσβαση στις υπηρεσίες. Αίρεται αυτόματα με την πλήρη εξόφληση των ανεξόφλητων τιμολογίων.
- Τεχνική Απομόνωση (Abuse Quarantine): Άμεση απομόνωση σε επίπεδο δικτύου, firewalls (L1-L4) ή Controller (null-route, lock δικαιωμάτων, jail) λόγω Outbound Abuse, spamming, phishing, επιθέσεων DDoS ή crypto mining (DOC-003). Η κατάσταση Quarantine δεν συνιστά μη διαθεσιμότητα υποδομής, δεν γεννά αξιώσεις SLA credits και αίρεται αποκλειστικά κατόπιν επιβεβαιωμένης εξάλειψης της απειλής και τεχνικού ελέγχου, ανεξαρτήτως της οικονομικής κατάστασης του λογαριασμού.
Άρθρο 7 — Χρόνοι Πρώτης Απόκρισης (Response Time Commitments)
7.1. Οι χρόνοι απόκρισης υπολογίζονται από τη στιγμή της έγκυρης καταχώρισης του Ticket στην Περιοχή Πελάτη έως την πρώτη ουσιαστική απάντηση από εξειδικευμένο τεχνικό.
7.2. Πίνακας Στόχων Πρώτης Απόκρισης:
| Επίπεδο Προτεραιότητας | Ωράριο Κάλυψης | Στόχος Πρώτης Απόκρισης (SLA Target) |
|---|---|---|
| P1 — Κρίσιμο (Emergency Outage) | 24/7 / 365 | $\le$ 1 Ώρα |
| P2 — Υψηλό (High Severity) | 09:00 – 21:00 (Εργάσιμες & Σάββατο) | $\le$ 4 Ώρες |
| P3 — Κανονικό (Normal Support) | 09:00 – 18:00 (Εργάσιμες Ημέρες) | $\le$ 12 Ώρες |
| P4 — Χαμηλό (General / Low) | 09:00 – 17:00 (Εργάσιμες Ημέρες) | $\le$ 24 Ώρες |
7.3. Υπολογισμός Εργάσιμων Ωρών (Business Hours): Οι χρόνοι απόκρισης για τις κατηγορίες P2, P3 και P4 υπολογίζονται αποκλειστικά εντός του αντίστοιχου ωραρίου κάλυψης (Εργάσιμες Ώρες). Χρόνος εκτός ωραρίου, Κυριακές, Σαββατοκύριακα (για P3/P4) και επίσημες αργίες δεν προσμετρώνται στον υπολογισμό του χρόνου πρώτης απόκρισης.
Άρθρο 8 — Πιστώσεις SLA (SLA Account Credits) & Τιμολογιακές Ρυθμίσεις
8.1. Σε περίπτωση αποδεδειγμένης αποτυχίας επίτευξης του μηνιαίου στόχου διαθεσιμότητας (Άρθρο 6.1) λόγω αποκλειστικής υπαιτιότητας του Παρόχου, ο Πελάτης δικαιούται αναλογική αποζημίωση υπό τη μορφή Πιστωτικού Υπολοίπου Λογαριασμού (Account Credit).
8.2. Κλίμακα Πιστώσεων:
| Πραγματική Μηνιαία Διαθεσιμότητα | Ποσοστό Πίστωσης επί του Μηνιαίου Παγίου της Επηρεαζόμενης Υπηρεσίας |
|---|---|
| 99,00% έως 99,89% | 10% |
| 98,00% έως 98,99% | 25% |
| $\le$ 97,99% | 50% (Μέγιστο μηνιαίο ανώτατο όριο) |
8.3. Όροι & Περιορισμοί Πιστώσεων (Credit-Only Policy):
- Καμία Επιστροφή Χρημάτων: Κατ' εφαρμογή της πολιτικής του DOC-011, οι πιστώσεις SLA καταχωρούνται αποκλειστικά ως credits στην Περιοχή Πελάτη (WHMCS). Δεν ανταλλάσσονται με μετρητά, δεν επιστρέφονται σε τράπεζα ή κάρτα και χρησιμοποιούνται αποκλειστικά για την εξόφληση μελλοντικών τιμολογίων.
- Βάση Υπολογισμού: Το ποσοστό πίστωσης υπολογίζεται αυστηρά επί του πραγματικού, καθαρού μηνιαίου ποσού που κατέβαλε ο Πελάτης μετά την εφαρμογή τυχόν εκπτώσεων ή προσφορών πρώτου κύκλου (Net Billed Amount), εξαιρουμένων των Setup Fees, domain names, πιστοποιητικών SSL, πρόσθετων αδειών και φόρων (ΦΠΑ).
- Διαδικασία Αίτησης: Η πίστωση δεν αποδίδεται αυτόματα. Ο Πελάτης οφείλει να υποβάλει σχετικό αίτημα μέσω Ticket εντός δεκατεσσάρων (14) ημερολογιακών ημερών από τη λήξη του μήνα στον οποίο σημειώθηκε το συμβάν.
- Ανώτατο Όριο: Το συνολικό ποσό πίστωσης εντός ενός ημερολογιακού μήνα δεν μπορεί να υπερβεί το 50% της καθαρής μηνιαίας αξίας της συγκεκριμένης επηρεαζόμενης υπηρεσίας φιλοξενίας.
8.4. Αναβαθμίσεις Υπηρεσιών & Αναλογική Χρέωση (Prorated Upgrades): Ο Πελάτης δύναται να αναβαθμίσει το πακέτο φιλοξενίας του άμεσα μέσω της Περιοχής Πελάτη. Η χρέωση της διαφοράς υπολογίζεται αναλογικά (prorated) για το εναπομείναν διάστημα του τρέχοντος κύκλου τιμολόγησης. Τυχόν πιστώσεις SLA υπολογίζονται αποκλειστικά επί του αναλογικού ποσού που αντιστοιχεί στο ενεργό πακέτο κατά την ακριβή χρονική στιγμή της καταγεγραμμένης διακοπής.
Άρθρο 9 — Περιορισμοί Πόρων, cgroups & Ασφάλεια Υποδομής
9.1. Επιβολή cgroups v2: Η αποτροπή υποβάθμισης της απόδοσης μεταξύ συνδρομητών (Noisy Neighbor protection) επιτυγχάνεται μέσω αυστηρών ορίων cgroups σε επίπεδο πυρήνα Linux (CPU, RAM, Nproc, IOPS). Στο περιβάλλον του Controller ο Πελάτης έχει άμεση ορατότητα αποκλειστικά στα όρια Χώρου (Storage) και Κίνησης (Traffic Quota). Διεργασίες που υπερβαίνουν τα καθορισμένα όρια ασφαλείας για παρατεταμένο διάστημα (> 90s) υπόκεινται σε αυτόματο υποβιβασμό προτεραιότητας (nice/ionice) ή τερματισμό από τον μηχανισμό OOM Killer.
9.2. Πρωτόκολλο Άμεσης Απομόνωσης (Quarantine): Ο Πάροχος διατηρεί το δικαίωμα άμεσης αναστολής της πρόσβασης σε επίπεδο δικτύου ή υπηρεσίας χωρίς προηγούμενη ειδοποίηση, εάν διαπιστωθεί εξερχόμενη κακόβουλη δραστηριότητα (Outbound Abuse, DDoS, Spamming, Phishing, Port Scanning, Crypto Mining) που απειλεί τη φήμη (IP reputation) ή τη σταθερότητα των υποδομών (DOC-003, DOC-012).
9.3. Περιορισμοί Πρόσβασης: Για λόγους ασφαλείας, η πρόσβαση SSH/FTP περιορίζεται αυστηρά σε chrooted/jailed περιβάλλοντα εντός του web root καταλόγου του Πελάτη. Δεν παρέχεται πρόσβαση root, δικαιώματα διαχείρισης virtualization layer (Proxmox Console/VNC), ούτε δυνατότητα απευθείας εκτέλεσης root cron scripts.
Άρθρο 10 — Συστήματα Παρακολούθησης, NIS2 & Κανονιστική Συμμόρφωση
10.1. Τεχνική Εποπτεία & Logs: Η μέτρηση της διαθεσιμότητας και η καταγραφή των συμβάντων ασφαλείας εκτελούνται αποκλειστικά από τα κεντρικά συστήματα παρακολούθησης του Παρόχου (Monit, Graylog, Rspamd metrics, Proxmox Monitoring). Τα καταγεγραμμένα αρχεία καταγραφής (logs) αποτελούν πλήρη απόδειξη για τον υπολογισμό των δεικτών SLA.
10.2. Προστασία Δεδομένων & Cookies (ePrivacy / GDPR):
- Η λειτουργία των ιστοτόπων και των διαχειριστικών εργαλείων του Παρόχου διέπεται από τις αρχές των DOC-005 και DOC-006.
- Η χρήση του Google Tag Manager εκτελείται αποκλειστικά μέσω Consent Mode v2 με αυστηρό μηχανισμό Προηγούμενης Συγκατάθεσης (Prior Consent / Opt-in).
- Ο μηχανισμός συλλογής συγκατάθεσης (CMP) δεν φέρει προ-επιλεγμένα πεδία (no pre-ticked boxes). Ο χρήστης διατηρεί το δικαίωμα ανάκλησης ή τροποποίησης των προτιμήσεών του ανά πάσα στιγμή μέσω του ειδικού συνδέσμου διαχείρισης cookies στον ιστότοπο.
10.3. Διαχείριση & Κοινοποίηση Περιστατικών Ασφαλείας (NIS2 Incident Milestones): Σε περίπτωση κρίσιμου συμβάντος ασφαλείας που επηρεάζει άμεσα τη διαθεσιμότητα ή την ακεραιότητα των υπηρεσιών του Πελάτη, ο Πάροχος ακολουθεί το εξής δεσμευτικό χρονοδιάγραμμα:
- Εντός 24 ωρών από τον εντοπισμό (T0 + 24h): Παροχή Πρώιμης Προειδοποίησης (Early Warning) προς τους επηρεαζόμενους πελάτες και τις αρμόδιες αρχές.
- Εντός 72 ωρών από τον εντοπισμό (T0 + 72h): Κοινοποίηση Συμβάντος (Incident Notification) με αρχική τεχνική αξιολόγηση και μέτρα μετριασμού.
- Εντός 1 μηνός (T0 + 1 μήνας): Έκδοση Τελικής Έκθεσης (Final Comprehensive RCA Report) με καταγραφή των αιτιών και των οριστικών διορθωτικών μέτρων.
Άρθρο 11 — Τελικές Διατάξεις & Ισχύς
11.1. Υπεροχή Ελληνικής Έκδοσης: Το παρόν έγγραφο έχει συνταχθεί στην ελληνική γλώσσα, η οποία αποτελεί τη μόνη επίσημη, πρωτότυπη και νομικά δεσμευτική έκδοση (Master Version). Οποιαδήποτε μετάφραση στην αγγλική γλώσσα (DOC-004-EN) παρέχεται αποκλειστικά για λόγους διευκόλυνσης. Σε περίπτωση ερμηνευτικής διαφοράς ή απόκλισης, κατισχύει απολύτως το ελληνικό κείμενο.
11.2. Τροποποίηση Όρων: Ο Πάροχος διατηρεί το δικαίωμα επικαιροποίησης της παρούσας Πολιτικής σύμφωνα με τη διαδικασία διαχείρισης αλλαγών (Change Impact Matrix) του DOC-001. Οι ουσιαστικές τροποποιήσεις τίθενται σε ισχύ κατόπιν σχετικής ειδοποίησης στην Περιοχή Πελάτη.