Ασφάλεια και απόρρητο
Τεχνικά και οργανωτικά μέτρα της πλατφόρμας · Έκδοση 22 Μαΐου 2026
Αυτή είναι μεταφραστική διευκόλυνση. Όπου δημοσιεύεται γερμανική έκδοση, υπερισχύει το γερμανικό κείμενο για την ερμηνεία.
1. Σκοπός του παρόντος εγγράφου
Το παρόν έγγραφο περιγράφει τα τεχνικά και οργανωτικά μέτρα με τα οποία διασφαλίζονται η ασφάλεια, η εμπιστευτικότητα, η ακεραιότητα και η διαθεσιμότητα των δεδομένων που υποβάλλονται σε επεξεργασία μέσω της πλατφόρμας ClearOffert. Συμπληρώνει την δήλωση απορρήτου και αποτελεί βάση για τα τεχνικά και οργανωτικά μέτρα κατά το άρ. 32 ΓΚΠΔ.
2. Φιλοξενία και υποδομή
Η πλατφόρμα λειτουργεί σε διακομιστές εντός της Ομοσπονδιακής Δημοκρατίας της Γερμανίας. Χρησιμοποιείται η υποδομή της Hetzner Online GmbH, με κέντρα δεδομένων στο Falkenstein και στη Nürnberg. Η διοικητική έδρα της SysTec Analytics Ltd στο Ηνωμένο Βασίλειο δεν συνιστά, από μόνη της, δήλωση περί διεθνών διαβιβάσεων δεδομένων.
3. Κρυπτογράφηση
Η μετάδοση δεδομένων μεταξύ της συσκευής του χρήστη και της πλατφόρμας γίνεται αποκλειστικά μέσω συνδέσεων με κρυπτογράφηση μεταφοράς σύμφωνα με το ισχύον πρότυπο. Οι κωδικοί πρόσβασης δεν αποθηκεύονται σε καθαρό κείμενο, αλλά μόνο ως κατάλληλες κρυπτογραφικές τιμές.
4. Έννοια πρόσβασης και εξουσιοδότησης
Η πρόσβαση σε λειτουργίες και δεδομένα ελέγχεται μέσω συστήματος ρόλων και δικαιωμάτων. Κάθε χρήστης λαμβάνει μόνο τα δικαιώματα που απαιτούνται για το έργο του. Οι διοικητικές προσβάσεις του παρόχου είναι ξεχωριστά ασφαλισμένες και καταγράφονται.
5. Απομόνωση tenant
Η πλατφόρμα είναι σχεδιασμένη ώστε τα δεδομένα και οι ροές επιθεώρησης διαφορετικών χρηστών να υποβάλλονται σε επεξεργασία με λογικό διαχωρισμό. Ο διαχωρισμός tenant αποτελεί αρχή αρχιτεκτονικής και διασφαλίζει ότι ένας χρήστης δεν αποκτά πρόσβαση στα δεδομένα άλλου.
6. Αντίγραφα ασφαλείας και αποκατάσταση
Ο πάροχος πραγματοποιεί τακτικά αντίγραφα ασφαλείας. Τα αντίγραφα τηρούνται σε συστήματα διαχωρισμένα μεταξύ τους. Η δυνατότητα αποκατάστασης ελέγχεται σε κατάλληλα διαστήματα. Ανεξαρτήτως αυτού, συνιστάται στον χρήστη να χρησιμοποιεί τις λειτουργίες εξαγωγής για δικό του αντίγραφο ασφαλείας.
7. Προστασία από μη εξουσιοδοτημένη πρόσβαση και επιθέσεις
Ο πάροχος εφαρμόζει μέτρα έναντι μη εξουσιοδοτημένης πρόσβασης και επιθέσεων, ιδίως ασφαλείς ρυθμίσεις συστήματος, μηχανισμούς προστασίας έναντι κοινών τύπων επίθεσης και συνεχή επικαιροποίηση των χρησιμοποιούμενων συστατικών.
8. Καταγραφή και ιχνηλασιμότητα
Συμβάντα σχετικά με την ασφάλεια και διοικητικές προσβάσεις καταγράφονται. Τα αρχεία καταγραφής τηρούνται μόνο για το διάστημα που απαιτείται για σκοπούς ασφάλειας.
9. Αντιμετώπιση παραβιάσεων δεδομένων προσωπικού χαρακτήρα
Ο πάροχος διαθέτει διαδικασία εντοπισμού, αξιολόγησης και αντιμετώπισης παραβιάσεων της προστασίας δεδομένων προσωπικού χαρακτήρα. Εάν στο πλαίσιο της επεξεργασίας κατ’ εντολή λάβει γνώση παραβίασης που αφορά δεδομένα χρήστη, ενημερώνει τον θιγόμενο χρήστη χωρίς αδικαιολόγητη καθυστέρηση, ώστε αυτός να εκπληρώσει τις υποχρεώσεις γνωστοποίησης.
10. Οργανωτικά μέτρα
Τα τεχνικά μέτρα συμπληρώνονται από οργανωτικά μέτρα: δέσμευση εμπιστευτικότητας των προσώπων που επιφορτίζονται με επεξεργασία δεδομένων, σαφείς αρμοδιότητες και εσωτερικοί κανόνες για ασφαλή χειρισμό δεδομένων και συστημάτων.
11. Χωρίς πώληση δεδομένων
Η SysTec Analytics Ltd δεν πωλεί δεδομένα προσωπικού χαρακτήρα. Τα δεδομένα προσφορών και επιθεώρησης δεν διατίθενται ούτε μεμονωμένα ούτε σε συγκεντρωτική μορφή σε τρίτους, ούτε για διαφημιστικούς σκοπούς τρίτων.
12. Συνεχής βελτίωση
Ο πάροχος επανεξετάζει τακτικά την έννοια ασφάλειας και απορρήτου και την προσαρμόζει στην τεχνολογική κατάσταση, σε νέες απειλές και σε μεταβαλλόμενες νομικές απαιτήσεις.
Από την περιγραφή των μέτρων δεν προκύπτει διασφάλιση συγκεκριμένου επιπέδου ασφάλειας· καθοριστική είναι η τρέχουσα κατάσταση λειτουργίας. Η έννοια ασφάλειας και αντιγράφων ασφαλείας αναπτύσσεται συνεχώς.