Πολιτική Ασφαλείας
Τελευταία ενημέρωση: 19 Ιουνίου 2025
Η παρούσα Πολιτική Ασφαλείας περιγράφει τα μέτρα και τις πρακτικές που εφαρμόζει η Byotonix για την προστασία των δεδομένων και των πληροφοριών των χρηστών της πλατφόρμας profeslott.com. Η ασφάλεια των δεδομένων σας αποτελεί προτεραιότητά μας και δεσμευόμαστε να διατηρούμε υψηλά πρότυπα προστασίας.
1. Πεδίο Εφαρμογής
Η παρούσα πολιτική εφαρμόζεται σε όλες τις υπηρεσίες, τα συστήματα και τις υποδομές που λειτουργούν υπό την πλατφόρμα Byotonix, συμπεριλαμβανομένης της ιστοσελίδας, των διαδικτυακών εργαλείων, των εφαρμογών και των σχετικών υπηρεσιών που παρέχονται στους χρήστες.
2. Συλλογή και Αποθήκευση Δεδομένων
2.1 Τύποι Δεδομένων
Συλλέγουμε και αποθηκεύουμε μόνο τα δεδομένα που είναι απαραίτητα για την παροχή των υπηρεσιών μας, τα οποία περιλαμβάνουν:
- Στοιχεία ταυτοποίησης λογαριασμού (όνομα, διεύθυνση ηλεκτρονικού ταχυδρομείου)
- Δεδομένα χρήσης και αλληλεπίδρασης με την πλατφόρμα
- Τεχνικά δεδομένα σύνδεσης (διεύθυνση IP, τύπος προγράμματος περιήγησης, χρονικές σημάνσεις)
- Πληροφορίες πληρωμής που υποβάλλονται μέσω πιστοποιημένων παρόχων πληρωμών
2.2 Αποθήκευση Δεδομένων
Τα δεδομένα αποθηκεύονται σε ασφαλείς διακομιστές με περιορισμένη πρόσβαση. Εφαρμόζουμε κρυπτογράφηση κατά την αποθήκευση για ευαίσθητες κατηγορίες δεδομένων. Τα δεδομένα διατηρούνται μόνο για το χρονικό διάστημα που είναι απαραίτητο για τους σκοπούς για τους οποίους συλλέχθηκαν.
3. Κρυπτογράφηση και Μεταφορά Δεδομένων
3.1 Κρυπτογράφηση κατά τη Μεταφορά
Όλες οι επικοινωνίες μεταξύ του προγράμματος περιήγησης του χρήστη και των διακομιστών μας πραγματοποιούνται μέσω πρωτοκόλλου HTTPS με χρήση TLS (Transport Layer Security). Δεν επιτρέπουμε μη κρυπτογραφημένες συνδέσεις HTTP για μεταφορά δεδομένων χρηστών.
3.2 Κρυπτογράφηση Κωδικών Πρόσβασης
Οι κωδικοί πρόσβασης των χρηστών αποθηκεύονται αποκλειστικά σε μορφή κατακερματισμού (hashed) με χρήση σύγχρονων αλγορίθμων. Δεν αποθηκεύουμε κωδικούς πρόσβασης σε απλό κείμενο και δεν έχουμε τη δυνατότητα ανάκτησής τους.
4. Έλεγχος Πρόσβασης
4.1 Πρόσβαση Προσωπικού
Η πρόσβαση στα δεδομένα χρηστών περιορίζεται αυστηρά στο προσωπικό που τη χρειάζεται για την εκτέλεση των καθηκόντων του. Εφαρμόζουμε την αρχή της ελάχιστης απαραίτητης πρόσβασης (principle of least privilege) για όλα τα εσωτερικά συστήματα.
4.2 Έλεγχος Ταυτότητας Χρηστών
Παρέχουμε δυνατότητα ελέγχου ταυτότητας δύο παραγόντων (2FA) για τους λογαριασμούς χρηστών. Συνιστούμε ανεπιφύλακτα την ενεργοποίησή της για πρόσθετη προστασία του λογαριασμού σας.
4.3 Διαχείριση Συνεδριών
Οι συνεδρίες χρηστών λήγουν αυτόματα μετά από περίοδο αδράνειας. Τα διακριτικά πρόσβασης (tokens) ανανεώνονται τακτικά και ακυρώνονται κατά την αποσύνδεση.
5. Ασφάλεια Υποδομής
5.1 Φιλοξενία και Δίκτυο
Η υποδομή μας φιλοξενείται σε πιστοποιημένα κέντρα δεδομένων που εφαρμόζουν φυσικά και λογικά μέτρα ασφαλείας. Χρησιμοποιούμε τείχη προστασίας (firewalls), συστήματα ανίχνευσης εισβολών και τμηματοποίηση δικτύου για την προστασία της υποδομής μας.
5.2 Ενημερώσεις και Επιδιορθώσεις
Εφαρμόζουμε τακτικές ενημερώσεις ασφαλείας σε όλα τα συστήματα και τις εξαρτήσεις λογισμικού. Παρακολουθούμε ενεργά τις ανακοινώσεις ευπαθειών και αντιδρούμε άμεσα σε κρίσιμες επιδιορθώσεις.
5.3 Αντίγραφα Ασφαλείας
Πραγματοποιούμε τακτικά αντίγραφα ασφαλείας (backups) των δεδομένων. Τα αντίγραφα κρυπτογραφούνται και αποθηκεύονται σε ασφαλείς τοποθεσίες. Δοκιμάζουμε περιοδικά τις διαδικασίες αποκατάστασης για να διασφαλίζουμε την αξιοπιστία τους.
6. Παρακολούθηση και Καταγραφή
Τα συστήματά μας καταγράφουν συμβάντα ασφαλείας, προσπάθειες σύνδεσης και δραστηριότητες διαχείρισης. Τα αρχεία καταγραφής (logs) προστατεύονται από μη εξουσιοδοτημένη τροποποίηση και διατηρούνται για εύλογο χρονικό διάστημα για σκοπούς ελέγχου και διερεύνησης συμβάντων.
7. Διαχείριση Συμβάντων Ασφαλείας
7.1 Ανίχνευση Συμβάντων
Διατηρούμε διαδικασίες για την ανίχνευση, αξιολόγηση και αντιμετώπιση συμβάντων ασφαλείας. Η ομάδα μας παρακολουθεί συνεχώς ύποπτες δραστηριότητες και ανωμαλίες στα συστήματά μας.
7.2 Ειδοποίηση Χρηστών
Σε περίπτωση παραβίασης δεδομένων που επηρεάζει τους χρήστες, θα ειδοποιήσουμε τους θιγόμενους χρήστες εντός εύλογου χρονικού διαστήματος από τη διαπίστωση του συμβάντος. Η ειδοποίηση θα περιλαμβάνει πληροφορίες σχετικά με τη φύση του συμβάντος, τα δεδομένα που επηρεάστηκαν και τα μέτρα που λαμβάνουμε.
8. Τρίτα Μέρη και Πάροχοι Υπηρεσιών
Συνεργαζόμαστε με τρίτους παρόχους υπηρεσιών που ενδέχεται να επεξεργάζονται δεδομένα χρηστών για λογαριασμό μας. Επιλέγουμε παρόχους που πληρούν υψηλά πρότυπα ασφαλείας και δεσμευόμαστε συμβατικά να διασφαλίζουν την κατάλληλη προστασία των δεδομένων. Δεν πωλούμε δεδομένα χρηστών σε τρίτα μέρη.
9. Δοκιμές Ασφαλείας
Διενεργούμε τακτικές αξιολογήσεις ασφαλείας, συμπεριλαμβανομένων δοκιμών διείσδυσης (penetration testing) και ελέγχων ευπαθειών. Τα αποτελέσματα χρησιμοποιούνται για τη συνεχή βελτίωση της ασφάλειας της πλατφόρμας μας.
10. Αναφορά Ευπαθειών
Ενθαρρύνουμε την υπεύθυνη αποκάλυψη ευπαθειών ασφαλείας. Εάν εντοπίσετε κάποιο πρόβλημα ασφαλείας στην πλατφόρμα μας, παρακαλούμε να μας το γνωστοποιήσετε άμεσα μέσω ηλεκτρονικού ταχυδρομείου στη διεύθυνση profeslott@hotmail.com. Δεσμευόμαστε να αξιολογούμε και να αντιμετωπίζουμε άμεσα κάθε αναφορά.
11. Ευθύνες Χρηστών
Η ασφάλεια του λογαριασμού σας εξαρτάται και από τις δικές σας ενέργειες. Συνιστούμε:
- Χρήση ισχυρών και μοναδικών κωδικών πρόσβασης για τον λογαριασμό σας
- Ενεργοποίηση ελέγχου ταυτότητας δύο παραγόντων όπου διατίθεται
- Αποφυγή κοινής χρήσης διαπιστευτηρίων πρόσβασης με τρίτους
- Άμεση ειδοποίησή μας σε περίπτωση ύποπτης δραστηριότητας στον λογαριασμό σας
- Αποσύνδεση από τον λογαριασμό σας κατά τη χρήση κοινόχρηστων συσκευών
12. Διατήρηση και Διαγραφή Δεδομένων
Διατηρούμε τα δεδομένα χρηστών για όσο χρονικό διάστημα ο λογαριασμός παραμένει ενεργός ή για όσο είναι απαραίτητο για την παροχή των υπηρεσιών. Κατόπιν αιτήματος διαγραφής λογαριασμού, διαγράφουμε ή ανωνυμοποιούμε τα προσωπικά δεδομένα εντός εύλογου χρονικού διαστήματος, με την επιφύλαξη τυχόν νομικών υποχρεώσεων διατήρησης.
13. Αλλαγές στην Πολιτική Ασφαλείας
Ενδέχεται να επικαιροποιούμε την παρούσα πολιτική περιοδικά ώστε να αντικατοπτρίζει αλλαγές στις πρακτικές μας ή στις απαιτήσεις ασφαλείας. Σε περίπτωση ουσιαστικών αλλαγών, θα ειδοποιούμε τους χρήστες μέσω της πλατφόρμας ή μέσω ηλεκτρονικού ταχυδρομείου. Η συνέχιση χρήσης των υπηρεσιών μετά την ειδοποίηση συνιστά αποδοχή της επικαιροποιημένης πολιτικής.
14. Επικοινωνία
Για οποιαδήποτε ερώτηση ή ανησυχία σχετικά με την ασφάλεια της πλατφόρμας ή την προστασία των δεδομένων σας, μπορείτε να επικοινωνήσετε μαζί μας:
- Ηλεκτρονικό ταχυδρομείο: profeslott@hotmail.com
- Τηλέφωνο: +30 210 2630741
- Ταχυδρομική διεύθυνση: Αράδου 14, Ζωγράφου 157 72, Ελλάδα