Garocen
Garocen

Πολιτική Ασφαλείας

Τελευταία ενημέρωση: 16 Αυγούστου 2024

Η Garocen δεσμεύεται να προστατεύει την ασφάλεια των δεδομένων και των πληροφοριών που μας εμπιστεύεστε. Η παρούσα Πολιτική Ασφαλείας περιγράφει τα μέτρα, τις διαδικασίες και τις αρχές που εφαρμόζουμε για να διασφαλίσουμε την ακεραιότητα, την εμπιστευτικότητα και τη διαθεσιμότητα των πληροφοριών σας κατά τη χρήση της πλατφόρμας μας.

1. Πεδίο Εφαρμογής

Η παρούσα πολιτική εφαρμόζεται σε όλες τις υπηρεσίες, τις εφαρμογές και τα συστήματα που λειτουργούν υπό την ευθύνη της Garocen, συμπεριλαμβανομένης της διαδικτυακής πλατφόρμας που είναι προσβάσιμη μέσω του urmexkaldor.com. Καλύπτει όλους τους χρήστες, τους συνεργάτες και τους τρίτους που αλληλεπιδρούν με τα συστήματά μας.

2. Αρχές Ασφαλείας

Η προσέγγισή μας στην ασφάλεια βασίζεται στις ακόλουθες θεμελιώδεις αρχές:

Εμπιστευτικότητα: Διασφαλίζουμε ότι οι πληροφορίες είναι προσβάσιμες μόνο σε εξουσιοδοτημένα άτομα και συστήματα.

Ακεραιότητα: Προστατεύουμε τα δεδομένα από μη εξουσιοδοτημένη τροποποίηση, διαγραφή ή καταστροφή.

Διαθεσιμότητα: Εξασφαλίζουμε ότι οι υπηρεσίες και τα δεδομένα είναι διαθέσιμα για εξουσιοδοτημένη χρήση όταν απαιτείται.

Λογοδοσία: Καταγράφουμε και παρακολουθούμε τις δραστηριότητες στα συστήματά μας για να διασφαλίσουμε την ιχνηλασιμότητα.

3. Τεχνικά Μέτρα Ασφαλείας

3.1 Κρυπτογράφηση

Όλες οι επικοινωνίες μεταξύ του προγράμματος περιήγησής σας και της πλατφόρμας μας διεξάγονται μέσω κρυπτογραφημένης σύνδεσης με χρήση πρωτοκόλλου TLS (Transport Layer Security). Τα δεδομένα που αποθηκεύονται στα συστήματά μας κρυπτογραφούνται τόσο κατά τη μεταφορά όσο και σε κατάσταση ηρεμίας, χρησιμοποιώντας αλγορίθμους κρυπτογράφησης βιομηχανικού επιπέδου.

3.2 Έλεγχος Πρόσβασης

Εφαρμόζουμε αυστηρούς ελέγχους πρόσβασης βάσει της αρχής της ελάχιστης προνομιακής πρόσβασης. Κάθε χρήστης και μέλος του προσωπικού έχει πρόσβαση μόνο στα δεδομένα και τα συστήματα που είναι απολύτως απαραίτητα για την εκτέλεση των καθηκόντων του. Οι λογαριασμοί με διαχειριστικά δικαιώματα υπόκεινται σε πρόσθετα επίπεδα επαλήθευσης.

3.3 Έλεγχος Ταυτότητας

Η πλατφόρμα μας υποστηρίζει και ενθαρρύνει τη χρήση ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA) για όλους τους λογαριασμούς. Οι κωδικοί πρόσβασης αποθηκεύονται χρησιμοποιώντας ισχυρές συναρτήσεις κατακερματισμού και δεν αποθηκεύονται ποτέ σε μορφή απλού κειμένου.

3.4 Παρακολούθηση και Καταγραφή

Διατηρούμε συστήματα συνεχούς παρακολούθησης που ανιχνεύουν ύποπτη δραστηριότητα, μη εξουσιοδοτημένες προσπάθειες πρόσβασης και ανωμαλίες στη συμπεριφορά του συστήματος. Τα αρχεία καταγραφής διατηρούνται με ασφάλεια και αναλύονται τακτικά από την ομάδα ασφαλείας μας.

3.5 Δοκιμές Ασφαλείας

Πραγματοποιούμε τακτικές αξιολογήσεις ευπάθειας και δοκιμές διείσδυσης στα συστήματά μας. Τα αποτελέσματα αυτών των δοκιμών χρησιμοποιούνται για τη συνεχή βελτίωση της στάσης ασφαλείας μας.

4. Φυσική Ασφάλεια

Τα δεδομένα μας φιλοξενούνται σε κέντρα δεδομένων που διαθέτουν ισχυρά φυσικά μέτρα ασφαλείας, συμπεριλαμβανομένων ελεγχόμενης πρόσβασης, συστημάτων επιτήρησης και προστασίας από φυσικές καταστροφές. Η πρόσβαση στις εγκαταστάσεις επεξεργασίας δεδομένων επιτρέπεται μόνο σε εξουσιοδοτημένο προσωπικό.

5. Ασφάλεια Δικτύου

5.1 Τείχη Προστασίας και Φιλτράρισμα

Χρησιμοποιούμε τείχη προστασίας πολλαπλών επιπέδων και συστήματα ανίχνευσης εισβολών για την προστασία της υποδομής μας. Η κυκλοφορία δικτύου παρακολουθείται και φιλτράρεται για να αποτρέψει μη εξουσιοδοτημένη πρόσβαση.

5.2 Προστασία από Επιθέσεις

Διαθέτουμε μηχανισμούς προστασίας από κατανεμημένες επιθέσεις άρνησης υπηρεσίας (DDoS) και άλλες κοινές απειλές δικτύου. Τα συστήματά μας είναι σχεδιασμένα να διατηρούν τη λειτουργικότητά τους ακόμα και υπό συνθήκες αυξημένης κυκλοφορίας ή επίθεσης.

6. Διαχείριση Δεδομένων

6.1 Συλλογή Δεδομένων

Συλλέγουμε μόνο τα δεδομένα που είναι απαραίτητα για την παροχή των υπηρεσιών μας. Δεν συλλέγουμε ευαίσθητες πληροφορίες χωρίς ρητή συγκατάθεση και σαφή επιχειρηματική αιτιολόγηση.

6.2 Αποθήκευση και Διατήρηση

Τα δεδομένα διατηρούνται μόνο για το χρονικό διάστημα που είναι απαραίτητο για τους σκοπούς για τους οποίους συλλέχθηκαν ή όπως απαιτείται από ισχύουσες νομικές υποχρεώσεις. Μετά τη λήξη της περιόδου διατήρησης, τα δεδομένα διαγράφονται με ασφαλή τρόπο.

6.3 Κοινοποίηση Δεδομένων

Δεν πωλούμε, δεν εκμισθώνουμε και δεν κοινοποιούμε τα δεδομένα σας σε τρίτους για εμπορικούς σκοπούς. Η κοινοποίηση δεδομένων σε τρίτους πραγματοποιείται μόνο όταν είναι απαραίτητο για την παροχή των υπηρεσιών μας και υπό αυστηρές συμβατικές δεσμεύσεις ασφαλείας.

7. Αντίγραφα Ασφαλείας και Ανάκτηση

Πραγματοποιούμε τακτικά αντίγραφα ασφαλείας όλων των κρίσιμων δεδομένων. Τα αντίγραφα ασφαλείας κρυπτογραφούνται και αποθηκεύονται σε ασφαλείς τοποθεσίες. Διαθέτουμε τεκμηριωμένο σχέδιο ανάκτησης από καταστροφές που δοκιμάζεται τακτικά για να διασφαλίσουμε την αποτελεσματικότητά του.

8. Διαχείριση Τρίτων Μερών

Όταν συνεργαζόμαστε με τρίτους παρόχους υπηρεσιών που έχουν πρόσβαση στα δεδομένα μας ή στα δεδομένα των χρηστών μας, διασφαλίζουμε ότι αυτοί τηρούν ισοδύναμα πρότυπα ασφαλείας. Οι συμβάσεις με τρίτους περιλαμβάνουν ρητές υποχρεώσεις ασφαλείας και δικαιώματα ελέγχου.

Κατηγορία Τρίτου Σκοπός Επίπεδο Πρόσβασης
Πάροχοι υποδομής cloud Φιλοξενία και αποθήκευση δεδομένων Περιορισμένη, κρυπτογραφημένη
Πάροχοι επεξεργασίας πληρωμών Διαχείριση συναλλαγών Χωρίς πρόσβαση σε δεδομένα πλατφόρμας
Εργαλεία ανάλυσης Βελτίωση υπηρεσιών Ανωνυμοποιημένα δεδομένα
Υπηρεσίες υποστήριξης Εξυπηρέτηση πελατών Μόνο απαραίτητα δεδομένα

9. Αντιμετώπιση Περιστατικών Ασφαλείας

9.1 Ανίχνευση και Ανταπόκριση

Διαθέτουμε τεκμηριωμένη διαδικασία αντιμετώπισης περιστατικών ασφαλείας. Η ομάδα ασφαλείας μας είναι διαθέσιμη για την ανίχνευση, την αξιολόγηση και την αντιμετώπιση οποιουδήποτε περιστατικού που θα μπορούσε να επηρεάσει την ασφάλεια των δεδομένων.

9.2 Ειδοποίηση

Σε περίπτωση παραβίασης δεδομένων που επηρεάζει τα προσωπικά σας δεδομένα, θα σας ειδοποιήσουμε εγκαίρως σύμφωνα με τις ισχύουσες νομικές υποχρεώσεις. Η ειδοποίηση θα περιλαμβάνει πληροφορίες σχετικά με τη φύση του περιστατικού, τα δεδομένα που επηρεάστηκαν και τα μέτρα που λάβαμε.

9.3 Ανάλυση Μετά το Περιστατικό

Μετά από κάθε σημαντικό περιστατικό ασφαλείας, πραγματοποιούμε ανάλυση για την κατανόηση των αιτιών και την αποτροπή μελλοντικών συμβάντων. Τα διδάγματα ενσωματώνονται στις διαδικασίες και τα συστήματά μας.

10. Εκπαίδευση Προσωπικού

Όλο το προσωπικό της Garocen που έχει πρόσβαση σε δεδομένα χρηστών λαμβάνει τακτική εκπαίδευση σε θέματα ασφαλείας. Η εκπαίδευση καλύπτει την αναγνώριση απειλών, τις βέλτιστες πρακτικές χειρισμού δεδομένων και τις διαδικασίες αναφοράς περιστατικών.

11. Ευθύνες Χρηστών

Η ασφάλεια της πλατφόρμας είναι κοινή ευθύνη. Ως χρήστης, αναμένεται να:

Διατηρείτε τον κωδικό πρόσβασής σας εμπιστευτικό και να μην τον κοινοποιείτε σε τρίτους. Χρησιμοποιείτε ισχυρούς, μοναδικούς κωδικούς πρόσβασης για τον λογαριασμό σας. Ενεργοποιείτε τον έλεγχο ταυτότητας πολλαπλών παραγόντων όταν είναι διαθέσιμος. Αναφέρετε άμεσα οποιαδήποτε ύποπτη δραστηριότητα ή πιθανή παραβίαση ασφαλείας. Διατηρείτε ενημερωμένο το λογισμικό και το πρόγραμμα περιήγησής σας.

12. Αναφορά Τρωτών Σημείων

Εκτιμούμε τη συνεισφορά της κοινότητας ασφαλείας στην προστασία της πλατφόρμας μας. Εάν ανακαλύψετε ένα πιθανό τρωτό σημείο ασφαλείας, σας παρακαλούμε να μας το αναφέρετε υπεύθυνα χωρίς να εκμεταλλευτείτε ή να αποκαλύψετε δημόσια το πρόβλημα πριν από την επίλυσή του.

Μπορείτε να αναφέρετε τρωτά σημεία ασφαλείας επικοινωνώντας μαζί μας στη διεύθυνση garocen@hotmail.com με θέμα "Αναφορά Ασφαλείας". Δεσμευόμαστε να ανταποκρινόμαστε σε αναφορές ασφαλείας εντός εύλογου χρονικού διαστήματος.

13. Συμμόρφωση και Ελεγκτική

Η Garocen δεσμεύεται να τηρεί τα διεθνώς αναγνωρισμένα πρότυπα ασφαλείας πληροφοριών. Πραγματοποιούμε τακτικούς εσωτερικούς και εξωτερικούς ελέγχους για να επαληθεύσουμε τη συμμόρφωσή μας με τις πολιτικές και τις διαδικασίες ασφαλείας μας.

14. Αλλαγές στην Πολιτική Ασφαλείας

Ενδέχεται να ενημερώνουμε την παρούσα Πολιτική Ασφαλείας περιοδικά για να αντικατοπτρίζει αλλαγές στις πρακτικές μας, στις τεχνολογίες ή στις κανονιστικές απαιτήσεις. Σημαντικές αλλαγές θα ανακοινώνονται μέσω της πλατφόρμας μας ή με ηλεκτρονικό ταχυδρομείο. Η συνεχής χρήση των υπηρεσιών μας μετά από τέτοιες αλλαγές συνιστά αποδοχή της ενημερωμένης πολιτικής.

15. Επικοινωνία

Για ερωτήσεις, ανησυχίες ή αιτήματα σχετικά με την παρούσα Πολιτική Ασφαλείας, μπορείτε να επικοινωνήσετε μαζί μας:

Garocen
Αγίου Αντωνίου 1, Βριλήσσια 152 35, Ελλάδα
Τηλέφωνο: +30 210 263 9573
Ηλεκτρονικό ταχυδρομείο: garocen@hotmail.com

Η ομάδα μας είναι στη διάθεσή σας για να απαντήσει σε οποιαδήποτε ερώτηση σχετικά με την ασφάλεια των δεδομένων σας και τις πρακτικές μας.