Άρθρο 1 – Σκοπός της Πολιτικής
Η παρούσα Πολιτική Ασφάλειας καθορίζει τις αρχές, τα τεχνικά και οργανωτικά μέτρα και τις διαδικασίες που εφαρμόζει η Myidea για την προστασία των πληροφοριών, των εφαρμογών και των υπηρεσιών που αναπτύσσει και διαχειρίζεται.
Η Myidea παρέχει υπηρεσίες ανάπτυξης ιστοσελίδων, web εφαρμογών, SaaS λύσεων, εφαρμογών τεχνητής νοημοσύνης, αυτοματισμών και υπηρεσίες τεχνικής διαχείρισης (managed services).
Η Πολιτική έχει ως στόχο:
- την προστασία της εμπιστευτικότητας των πληροφοριών,
- τη διασφάλιση της ακεραιότητας των δεδομένων,
- τη διατήρηση της διαθεσιμότητας των υπηρεσιών,
- τη μείωση των κινδύνων κυβερνοασφάλειας,
- την προστασία των προσωπικών δεδομένων,
- τη συμμόρφωση με την ελληνική και ευρωπαϊκή νομοθεσία.
Η παρούσα Πολιτική αποτελεί αναπόσπαστο μέρος των Όρων Παροχής Υπηρεσιών της Myidea.
Άρθρο 2 – Πεδίο Εφαρμογής
Η Πολιτική εφαρμόζεται σε όλες τις υπηρεσίες που παρέχει η Myidea, συμπεριλαμβανομένων ενδεικτικά:
- ανάπτυξης ιστοσελίδων,
- web εφαρμογών,
- SaaS εφαρμογών,
- εφαρμογών τεχνητής νοημοσύνης,
- API integrations,
- αυτοματισμών,
- υπηρεσιών τεχνικής υποστήριξης,
- υπηρεσιών διαχείρισης εφαρμογών (managed services),
- υπηρεσιών που λειτουργούν μέσω cloud υποδομών τρίτων παρόχων.
Η Πολιτική εφαρμόζεται στους εργαζομένους, συνεργάτες, υπεργολάβους και πελάτες της Myidea, στον βαθμό που σχετίζεται με τη χρήση των υπηρεσιών της.
Άρθρο 3 – Θεμελιώδεις Αρχές Ασφάλειας
Η Myidea σχεδιάζει και παρέχει τις υπηρεσίες της σύμφωνα με διεθνώς αναγνωρισμένες αρχές ασφάλειας πληροφοριών.
Οι βασικές αρχές περιλαμβάνουν:
- εμπιστευτικότητα (Confidentiality),
- ακεραιότητα (Integrity),
- διαθεσιμότητα (Availability),
- αυθεντικότητα (Authenticity),
- λογοδοσία (Accountability),
- ελαχιστοποίηση πρόσβασης (Least Privilege),
- προστασία προσωπικών δεδομένων ήδη από τον σχεδιασμό (Privacy by Design),
- ασφάλεια ήδη από τον σχεδιασμό (Security by Design),
- συνεχή αξιολόγηση και βελτίωση των μέτρων ασφαλείας.
Τα μέτρα εφαρμόζονται αναλογικά, λαμβάνοντας υπόψη τη φύση κάθε υπηρεσίας, τους σχετικούς κινδύνους και τις διαθέσιμες τεχνολογίες.
Άρθρο 4 – Υποδομές Φιλοξενίας και Επιμερισμός Ευθυνών
Η Myidea δεν λειτουργεί ιδιόκτητα κέντρα δεδομένων (data centers) ούτε παρέχει υπηρεσίες φυσικής φιλοξενίας υποδομών.
Οι εφαρμογές, οι ιστοσελίδες και οι ψηφιακές υπηρεσίες που αναπτύσσει η Myidea φιλοξενούνται σε υποδομές εξειδικευμένων τρίτων παρόχων cloud και εφαρμογών, συμπεριλαμβανομένης της πλατφόρμας Base44, η οποία παρέχει το περιβάλλον ανάπτυξης, την υποδομή φιλοξενίας και συναφείς υπηρεσίες.
Η Myidea είναι υπεύθυνη αποκλειστικά για:
- τον σχεδιασμό και την ανάπτυξη των εφαρμογών,
- την παραμετροποίηση των υπηρεσιών,
- τη διαχείριση του λογισμικού που αναπτύσσει,
- την εφαρμογή εύλογων μέτρων ασφαλείας στα στοιχεία που βρίσκονται υπό τον έλεγχό της,
- την τεχνική υποστήριξη σύμφωνα με τη μεταξύ των μερών συμφωνία.
Η Myidea δεν έχει έλεγχο ούτε ευθύνεται για:
- τη φυσική ασφάλεια των εγκαταστάσεων των τρίτων παρόχων,
- τη λειτουργία των data centers,
- τη λειτουργία του cloud infrastructure,
- τη διαθεσιμότητα των διακομιστών,
- τη συντήρηση του δικτύου,
- περιστατικά που οφείλονται αποκλειστικά σε υποδομές ή υπηρεσίες τρίτων,
- τεχνικές αλλαγές ή περιορισμούς που εφαρμόζουν οι τρίτοι πάροχοι στις υπηρεσίες τους.
Η Myidea επιλέγει συνεργάτες που εφαρμόζουν κατάλληλα μέτρα ασφαλείας και συμμόρφωσης, χωρίς να παρέχει εγγύηση για υπηρεσίες ή υποδομές που βρίσκονται εκτός του εύλογου ελέγχου της.
Άρθρο 5 – Έλεγχος Πρόσβασης
Η πρόσβαση στα πληροφοριακά συστήματα που διαχειρίζεται η Myidea παρέχεται αποκλειστικά σε εξουσιοδοτημένα πρόσωπα και μόνο στον βαθμό που απαιτείται για την εκτέλεση των καθηκόντων τους.
Η Myidea εφαρμόζει, όπου είναι διαθέσιμο και τεχνικά εφικτό:
- ισχυρή αυθεντικοποίηση χρηστών,
- μοναδικούς λογαριασμούς πρόσβασης,
- πολυπαραγοντικό έλεγχο ταυτότητας (MFA),
- διαβαθμισμένα δικαιώματα πρόσβασης,
- περιοδική αναθεώρηση δικαιωμάτων,
- καταγραφή διαχειριστικών ενεργειών.
Οι πελάτες είναι αποκλειστικά υπεύθυνοι για:
- τη διατήρηση της εμπιστευτικότητας των στοιχείων πρόσβασής τους,
- την επιλογή ασφαλών κωδικών,
- την αποφυγή κοινοποίησης διαπιστευτηρίων σε τρίτους,
- την άμεση ενημέρωση της Myidea σε περίπτωση υποψίας παραβίασης λογαριασμού.
Άρθρο 6 – Προστασία Δεδομένων και Τεχνικά Μέτρα
Η Myidea εφαρμόζει εύλογα τεχνικά και οργανωτικά μέτρα για την προστασία των δεδομένων που διαχειρίζεται.
Ανάλογα με τη φύση κάθε υπηρεσίας, τα μέτρα μπορεί να περιλαμβάνουν:
- χρήση ασφαλών συνδέσεων HTTPS/TLS,
- κρυπτογράφηση όπου υποστηρίζεται και ενδείκνυται,
- περιορισμό πρόσβασης στα δεδομένα,
- καταγραφή συμβάντων ασφαλείας,
- ασφαλείς διαδικασίες ανάπτυξης λογισμικού,
- διαδικασίες δημιουργίας αντιγράφων ασφαλείας όταν αυτές παρέχονται από την εκάστοτε υπηρεσία ή τον πάροχο υποδομής,
- τακτικές ενημερώσεις λογισμικού.
Η προστασία προσωπικών δεδομένων διέπεται συμπληρωματικά από την Πολιτική Απορρήτου και, όπου εφαρμόζεται, από τη Συμφωνία Επεξεργασίας Δεδομένων (DPA).
Άρθρο 7 – Υποχρεώσεις Πελατών για την Ασφάλεια
Η ασφάλεια των υπηρεσιών αποτελεί κοινή ευθύνη της Myidea και των πελατών της.
Οι πελάτες υποχρεούνται ιδίως:
- να προστατεύουν τα στοιχεία πρόσβασής τους,
- να χρησιμοποιούν ενημερωμένες και ασφαλείς συσκευές,
- να εφαρμόζουν βασικές πρακτικές κυβερνοασφάλειας,
- να μην επιχειρούν την παράκαμψη μηχανισμών ασφαλείας,
- να μην χρησιμοποιούν τις υπηρεσίες κατά τρόπο που μπορεί να θέσει σε κίνδυνο άλλους χρήστες ή τις υποδομές τρίτων,
- να ενημερώνουν τη Myidea χωρίς αδικαιολόγητη καθυστέρηση για κάθε περιστατικό ασφαλείας που επηρεάζει τις υπηρεσίες τους.
Η μη συμμόρφωση με τις υποχρεώσεις αυτές μπορεί να οδηγήσει στην εφαρμογή των μέτρων που προβλέπονται στους Όρους Παροχής Υπηρεσιών και στην Πολιτική Αποδεκτής Χρήσης.
Άρθρο 8 – Συνεχής Βελτίωση της Ασφάλειας
Η Myidea επανεξετάζει περιοδικά τα τεχνικά και οργανωτικά μέτρα ασφαλείας που εφαρμόζει, λαμβάνοντας υπόψη:
- τις τεχνολογικές εξελίξεις,
- νέες γνωστές ευπάθειες,
- περιστατικά ασφάλειας,
- μεταβολές στο νομοθετικό και κανονιστικό πλαίσιο,
- συστάσεις αξιόπιστων οργανισμών και συνεργατών,
- αλλαγές στις υπηρεσίες των συνεργαζόμενων παρόχων υποδομής.
Η Myidea δύναται να τροποποιεί ή να επικαιροποιεί τα μέτρα ασφαλείας της όταν αυτό είναι εύλογα αναγκαίο για τη διατήρηση υψηλού επιπέδου προστασίας, χωρίς να θίγονται τα δικαιώματα των πελατών που απορρέουν από τη σύμβασή τους ή την εφαρμοστέα νομοθεσία.
Άρθρο 9 – Διαχείριση Περιστατικών Ασφάλειας (Incident Response)
Η Myidea εφαρμόζει διαδικασίες για την αναγνώριση, αξιολόγηση και διαχείριση περιστατικών ασφάλειας που ενδέχεται να επηρεάσουν τις υπηρεσίες που παρέχει.
Ως περιστατικό ασφάλειας μπορεί να θεωρηθεί, ενδεικτικά:
- μη εξουσιοδοτημένη πρόσβαση,
- παραβίαση λογαριασμού,
- κακόβουλη δραστηριότητα,
- απόπειρα εκμετάλλευσης ευπάθειας,
- περιστατικό που επηρεάζει την ακεραιότητα ή τη διαθεσιμότητα των εφαρμογών,
- περιστατικό που γνωστοποιείται από τρίτο πάροχο υποδομής.
Η Myidea καταβάλλει εύλογες προσπάθειες για την έγκαιρη αξιολόγηση και αντιμετώπιση τέτοιων περιστατικών, σύμφωνα με τη σοβαρότητα και τη φύση τους.
Άρθρο 10 – Υποχρέωση Αναφοράς Περιστατικών από τους Πελάτες
Οι πελάτες υποχρεούνται να ενημερώνουν τη Myidea χωρίς αδικαιολόγητη καθυστέρηση όταν αντιληφθούν ή υποπτευθούν:
- μη εξουσιοδοτημένη πρόσβαση,
- παραβίαση λογαριασμού,
- διαρροή στοιχείων πρόσβασης,
- ύποπτη δραστηριότητα,
- κακόβουλο λογισμικό,
- προσπάθεια παραβίασης εφαρμογής,
- οποιοδήποτε περιστατικό που ενδέχεται να επηρεάσει την ασφάλεια των υπηρεσιών.
Η έγκαιρη αναφορά συμβάλλει στον περιορισμό των επιπτώσεων και στην αποτελεσματικότερη αντιμετώπιση του περιστατικού.
Άρθρο 11 – Αντίγραφα Ασφαλείας (Backups)
Η δημιουργία και διατήρηση αντιγράφων ασφαλείας εξαρτάται από τη φύση της υπηρεσίας και τις δυνατότητες της χρησιμοποιούμενης υποδομής.
Για υπηρεσίες που φιλοξενούνται σε πλατφόρμες τρίτων, συμπεριλαμβανομένης της Base44, τα αντίγραφα ασφαλείας ενδέχεται να δημιουργούνται ή να διαχειρίζονται από τον αντίστοιχο πάροχο σύμφωνα με τις δικές του πολιτικές και δυνατότητες.
Η Myidea μπορεί να εφαρμόζει πρόσθετες διαδικασίες προστασίας δεδομένων όπου αυτό έχει συμφωνηθεί με τον πελάτη ή είναι τεχνικά εφικτό.
Εκτός εάν προβλέπεται διαφορετικά σε έγγραφη συμφωνία, η Myidea δεν εγγυάται τη διαθεσιμότητα, τη συχνότητα ή τη διάρκεια διατήρησης αντιγράφων ασφαλείας που παρέχονται από τρίτους παρόχους υποδομής.
Άρθρο 12 – Ενημερώσεις και Διαχείριση Ευπαθειών
Η Myidea εφαρμόζει, κατά το μέτρο του εύλογα εφικτού, διαδικασίες για:
- την εγκατάσταση ενημερώσεων ασφαλείας στις εφαρμογές που αναπτύσσει,
- τη διόρθωση γνωστών ευπαθειών,
- τη βελτίωση της ασφάλειας του λογισμικού,
- την παρακολούθηση σημαντικών ανακοινώσεων ασφαλείας που αφορούν τις χρησιμοποιούμενες τεχνολογίες.
Οι ενημερώσεις που αφορούν την υποδομή cloud, το λειτουργικό περιβάλλον ή τις υπηρεσίες φιλοξενίας πραγματοποιούνται από τον αντίστοιχο πάροχο υποδομής και βρίσκονται εκτός του ελέγχου της Myidea.
Άρθρο 13 – Παρακολούθηση Συστημάτων (Monitoring)
Η Myidea δύναται να χρησιμοποιεί μηχανισμούς παρακολούθησης για τη διασφάλιση της εύρυθμης λειτουργίας και της ασφάλειας των υπηρεσιών της.
Η παρακολούθηση μπορεί να περιλαμβάνει:
- καταγραφή τεχνικών συμβάντων,
- καταγραφή σφαλμάτων εφαρμογών,
- παρακολούθηση διαθεσιμότητας,
- καταγραφή αποτυχημένων προσπαθειών πρόσβασης,
- στοιχεία απόδοσης εφαρμογών,
- πληροφορίες απαραίτητες για τη διάγνωση τεχνικών προβλημάτων.
Η παρακολούθηση πραγματοποιείται σύμφωνα με την Πολιτική Απορρήτου και την εφαρμοστέα νομοθεσία περί προστασίας προσωπικών δεδομένων.
Άρθρο 14 – Υπηρεσίες Τρίτων και Επιμερισμός Ευθυνών
Η λειτουργία των υπηρεσιών της Myidea ενδέχεται να εξαρτάται από υπηρεσίες τρίτων παρόχων, όπως πλατφόρμες ανάπτυξης εφαρμογών, υπηρεσίες cloud, υποδομές φιλοξενίας, υπηρεσίες τεχνητής νοημοσύνης και λοιπές τεχνολογικές υπηρεσίες.
Η Myidea καταβάλλει εύλογες προσπάθειες για την επιλογή αξιόπιστων συνεργατών, χωρίς όμως να έχει έλεγχο επί της λειτουργίας ή της ασφάλειας των υποδομών τους.
Η Myidea δεν ευθύνεται για:
- διακοπές λειτουργίας τρίτων παρόχων,
- περιστατικά ασφαλείας που οφείλονται αποκλειστικά σε τρίτους,
- αλλαγές στις υπηρεσίες ή στους όρους χρήσης των τρίτων,
- τεχνικές δυσλειτουργίες που βρίσκονται εκτός του εύλογου ελέγχου της.
Σε περίπτωση περιστατικού που αφορά υποδομή τρίτου παρόχου, η Myidea θα συνεργάζεται εύλογα με τον πάροχο και θα ενημερώνει τους επηρεαζόμενους πελάτες, όπου αυτό είναι εφικτό και επιτρέπεται.
Άρθρο 15 – Δοκιμές Ασφάλειας
Η Myidea δύναται να πραγματοποιεί εσωτερικούς ελέγχους, τεχνικές αξιολογήσεις και δοκιμές ασφάλειας στις εφαρμογές που αναπτύσσει, με σκοπό τη βελτίωση της ασφάλειας και της αξιοπιστίας τους.
Οι πελάτες δεν επιτρέπεται να διενεργούν δοκιμές διείσδυσης (penetration tests), σάρωση ευπαθειών ή άλλες παρόμοιες ενέργειες κατά των υπηρεσιών της Myidea χωρίς προηγούμενη έγγραφη άδεια.
Η μη εξουσιοδοτημένη διενέργεια τέτοιων ενεργειών μπορεί να θεωρηθεί παραβίαση της Πολιτικής Αποδεκτής Χρήσης και των Όρων Παροχής Υπηρεσιών.
Άρθρο 16 – Συνεργασία κατά τη Διαχείριση Περιστατικών
Σε περίπτωση περιστατικού ασφάλειας, η Myidea και ο πελάτης υποχρεούνται να συνεργάζονται καλόπιστα για τον περιορισμό των επιπτώσεων και την αποκατάσταση της εύρυθμης λειτουργίας των υπηρεσιών.
Η συνεργασία μπορεί να περιλαμβάνει:
- ανταλλαγή τεχνικών πληροφοριών,
- λήψη προσωρινών μέτρων προστασίας,
- επαναφορά υπηρεσιών, όπου είναι εφικτό,
- επικοινωνία με τρίτους παρόχους όταν το περιστατικό αφορά την υποδομή τους,
- συμμόρφωση με τυχόν υποχρεώσεις γνωστοποίησης που επιβάλλονται από την εφαρμοστέα νομοθεσία.
Η Myidea θα ενεργεί με επιμέλεια και σύμφωνα με τις συμβατικές και νόμιμες υποχρεώσεις της, χωρίς να αναλαμβάνει ευθύνη για περιστατικά που οφείλονται αποκλειστικά σε γεγονότα εκτός του εύλογου ελέγχου της.
Άρθρο 17 – Διαχείριση Προμηθευτών και Τρίτων Παρόχων
Η Myidea δύναται να συνεργάζεται με τρίτους παρόχους τεχνολογικών υπηρεσιών για την παροχή των υπηρεσιών της, όπως πάροχοι cloud υποδομών, πλατφόρμες ανάπτυξης εφαρμογών, υπηρεσίες τεχνητής νοημοσύνης, υπηρεσίες ηλεκτρονικού ταχυδρομείου και λοιπές τεχνολογικές υπηρεσίες.
Η επιλογή των συνεργατών πραγματοποιείται με βάση εύλογα κριτήρια αξιοπιστίας, ασφάλειας και καταλληλότητας για τις παρεχόμενες υπηρεσίες.
Η Myidea δεν έχει τον επιχειρησιακό ή τεχνικό έλεγχο επί των συστημάτων των τρίτων παρόχων και δεν ευθύνεται για περιστατικά που απορρέουν αποκλειστικά από τη λειτουργία ή τις παραλείψεις τους.
Άρθρο 18 – Ρόλος της Base44 και Υποδομών Cloud
Για ορισμένες υπηρεσίες, η Myidea χρησιμοποιεί την πλατφόρμα Base44 ως περιβάλλον ανάπτυξης και φιλοξενίας εφαρμογών.
Η Base44 ή άλλος αντίστοιχος πάροχος είναι υπεύθυνος, σύμφωνα με τους δικούς του όρους και πολιτικές, για ζητήματα που αφορούν ιδίως:
- τη λειτουργία του cloud infrastructure,
- τη φυσική ασφάλεια των data centers,
- τη συντήρηση των διακομιστών,
- τη διαθεσιμότητα της υποδομής,
- την ασφάλεια του δικτύου,
- τις ενημερώσεις της υποδομής που διαχειρίζεται.
Η Myidea παραμένει υπεύθυνη για:
- την ανάπτυξη και παραμετροποίηση των εφαρμογών,
- τη συντήρηση του λογισμικού που αναπτύσσει,
- την τεχνική υποστήριξη προς τους πελάτες,
- την εφαρμογή μέτρων ασφαλείας στα στοιχεία που βρίσκονται υπό τον έλεγχό της.
Η Myidea δεν μπορεί να εγγυηθεί τη συνεχή διαθεσιμότητα ή λειτουργία υπηρεσιών που εξαρτώνται από τρίτους παρόχους.
Άρθρο 19 – Επιχειρησιακή Συνέχεια
Η Myidea καταβάλλει εύλογες προσπάθειες ώστε να διασφαλίζει τη συνέχεια των υπηρεσιών που παρέχει, λαμβάνοντας υπόψη τις τεχνικές δυνατότητες και τους περιορισμούς των υποδομών που χρησιμοποιούνται.
Σε περίπτωση τεχνικής δυσλειτουργίας, περιστατικού ασφαλείας ή προσωρινής μη διαθεσιμότητας υπηρεσιών τρίτου παρόχου, η Myidea θα καταβάλει εύλογες προσπάθειες για:
- την αξιολόγηση του περιστατικού,
- την ενημέρωση των επηρεαζόμενων πελατών όταν απαιτείται,
- τον συντονισμό με τον τρίτο πάροχο, όπου είναι δυνατόν,
- την αποκατάσταση των υπηρεσιών που βρίσκονται υπό τον έλεγχό της.
Η Myidea δεν εγγυάται συγκεκριμένο χρόνο αποκατάστασης για περιστατικά που οφείλονται αποκλειστικά σε τρίτους παρόχους.
Άρθρο 20 – Διαθεσιμότητα Υπηρεσιών
Η Myidea καταβάλλει εύλογες προσπάθειες για την παροχή αξιόπιστων και ασφαλών υπηρεσιών.
Ωστόσο, η συνεχής διαθεσιμότητα των εφαρμογών εξαρτάται και από υπηρεσίες τρίτων παρόχων, συμπεριλαμβανομένων των υποδομών cloud, των υπηρεσιών δικτύου, των υπηρεσιών τεχνητής νοημοσύνης και λοιπών εξωτερικών υπηρεσιών.
Η Myidea δεν εγγυάται αδιάλειπτη λειτουργία των υπηρεσιών ούτε συγκεκριμένο ποσοστό διαθεσιμότητας, εκτός εάν αυτό προβλέπεται ρητά σε χωριστή έγγραφη Συμφωνία Επιπέδου Υπηρεσιών (SLA).
Άρθρο 21 – Περιορισμός Ευθύνης για Περιστατικά Ασφάλειας
Η Myidea λαμβάνει εύλογα τεχνικά και οργανωτικά μέτρα για την προστασία των υπηρεσιών της.
Ωστόσο, δεν ευθύνεται για περιστατικά ασφαλείας που οφείλονται αποκλειστικά:
- σε πράξεις ή παραλείψεις του πελάτη,
- στη χρήση αδύναμων ή εκτεθειμένων στοιχείων πρόσβασης από τον πελάτη,
- σε παραβίαση των υποχρεώσεων ασφαλείας του πελάτη,
- σε περιστατικά που αφορούν αποκλειστικά τρίτους παρόχους,
- σε κυβερνοεπιθέσεις που δεν μπορούσαν εύλογα να προβλεφθούν ή να αποτραπούν,
- σε γεγονότα ανωτέρας βίας.
Ο παρών περιορισμός δεν εφαρμόζεται σε περιπτώσεις δόλου ή βαρείας αμέλειας της Myidea ούτε όπου ο αποκλεισμός ή ο περιορισμός της ευθύνης απαγορεύεται από την εφαρμοστέα νομοθεσία.
Άρθρο 22 – Υποχρεώσεις Πελατών σε Θέματα Κυβερνοασφάλειας
Οι πελάτες υποχρεούνται να εφαρμόζουν εύλογα μέτρα κυβερνοασφάλειας για τα δικά τους πληροφοριακά συστήματα και λογαριασμούς.
Ειδικότερα, συνιστάται να:
- χρησιμοποιούν μοναδικούς και ισχυρούς κωδικούς πρόσβασης,
- ενεργοποιούν πολυπαραγοντικό έλεγχο ταυτότητας (MFA), όπου είναι διαθέσιμος,
- διατηρούν ενημερωμένο το λογισμικό και τις συσκευές τους,
- περιορίζουν την πρόσβαση μόνο σε εξουσιοδοτημένα πρόσωπα,
- προστατεύουν τα διαπιστευτήρια πρόσβασης από μη εξουσιοδοτημένη χρήση.
Η μη τήρηση των παραπάνω μπορεί να αυξήσει τον κίνδυνο περιστατικών ασφαλείας, για τα οποία η Myidea δεν φέρει ευθύνη όταν οφείλονται σε παραλείψεις του πελάτη.
Άρθρο 23 – Αναφορά Ευπαθειών (Responsible Disclosure)
Η Myidea ενθαρρύνει την υπεύθυνη γνωστοποίηση πιθανών ευπαθειών ασφαλείας που επηρεάζουν τις υπηρεσίες της.
Όποιος εντοπίζει πιθανή ευπάθεια μπορεί να ενημερώσει τη Myidea μέσω του email info@myidea.gr, παρέχοντας επαρκείς πληροφορίες για την αξιολόγηση του ζητήματος.
Οι αναφορές καλόπιστης γνωστοποίησης εξετάζονται με τη δέουσα προσοχή.
Η παρούσα διάταξη δεν επιτρέπει ούτε νομιμοποιεί μη εξουσιοδοτημένη πρόσβαση, δοκιμές διείσδυσης ή οποιαδήποτε άλλη ενέργεια που παραβιάζει τους Όρους Παροχής Υπηρεσιών ή την εφαρμοστέα νομοθεσία.
Άρθρο 24 – Συνεχής Βελτίωση της Κυβερνοασφάλειας
Η Myidea παρακολουθεί τις εξελίξεις στον τομέα της κυβερνοασφάλειας και, όπου είναι εύλογα εφικτό, προσαρμόζει τις διαδικασίες και τα μέτρα ασφαλείας της.
Η συνεχής βελτίωση μπορεί να περιλαμβάνει:
- αναθεώρηση πολιτικών και διαδικασιών,
- υιοθέτηση νέων τεχνολογιών ασφαλείας,
- ενημέρωση των διαδικασιών ανάπτυξης λογισμικού,
- αξιολόγηση νέων κινδύνων,
- προσαρμογή στις εξελίξεις της νομοθεσίας και των βέλτιστων πρακτικών.
Η Myidea επιδιώκει να διατηρεί επίπεδο ασφάλειας ανάλογο με τη φύση των υπηρεσιών της και τους εύλογα προβλέψιμους κινδύνους, χωρίς να εγγυάται απόλυτη προστασία έναντι κάθε πιθανού περιστατικού.
Άρθρο 25 – Συμμόρφωση με τη Νομοθεσία
Η Myidea εφαρμόζει την παρούσα Πολιτική σύμφωνα με την εκάστοτε ισχύουσα ελληνική και ευρωπαϊκή νομοθεσία, συμπεριλαμβανομένων, όπου εφαρμόζονται:
- του Γενικού Κανονισμού Προστασίας Δεδομένων (Κανονισμός (ΕΕ) 2016/679 – GDPR),
- του Νόμου 4624/2019,
- της νομοθεσίας για την ασφάλεια δικτύων και πληροφοριών,
- της νομοθεσίας για τις ηλεκτρονικές επικοινωνίες,
- του Κανονισμού (ΕΕ) 2024/1689 (EU AI Act), όταν οι υπηρεσίες περιλαμβάνουν λειτουργίες τεχνητής νοημοσύνης,
- κάθε άλλης εφαρμοστέας διάταξης.
Η εφαρμογή της παρούσας Πολιτικής δεν δημιουργεί υποχρεώσεις πέραν όσων προβλέπονται από τη νομοθεσία και τις συμβατικές υποχρεώσεις της Myidea.
Άρθρο 26 – Σχέση με Άλλες Πολιτικές και Συμβάσεις
Η παρούσα Πολιτική αποτελεί αναπόσπαστο μέρος του Νομικού Κέντρου (Legal Center) της Myidea και εφαρμόζεται σε συνδυασμό με:
- Όρους Παροχής Υπηρεσιών,
- Πολιτική Απορρήτου,
- Πολιτική Cookies,
- Πολιτική Αποδεκτής Χρήσης,
- Πολιτική Υπεύθυνης Χρήσης Τεχνητής Νοημοσύνης,
- Πολιτική Πνευματικής Ιδιοκτησίας,
- Συμφωνία Επεξεργασίας Δεδομένων (DPA), όπου εφαρμόζεται,
- Πολιτική Επιστροφών,
- Συμφωνία Επιπέδου Υπηρεσιών (SLA), όπου έχει συναφθεί,
- Νομικές Πληροφορίες.
Σε περίπτωση αντίφασης μεταξύ της παρούσας Πολιτικής και ειδικής έγγραφης συμφωνίας με πελάτη, υπερισχύει η ειδική συμφωνία αποκλειστικά ως προς το αντικείμενό της.
Άρθρο 27 – Τροποποίηση της Πολιτικής
Η Myidea διατηρεί το δικαίωμα να τροποποιεί ή να επικαιροποιεί την παρούσα Πολιτική όταν αυτό απαιτείται λόγω:
- αλλαγών στη νομοθεσία,
- νέων τεχνολογικών εξελίξεων,
- μεταβολών στις υπηρεσίες της,
- αλλαγών στις υπηρεσίες τρίτων παρόχων,
- βελτίωσης των διαδικασιών ασφαλείας,
- επιχειρησιακών αναγκών.
Η εκάστοτε ισχύουσα έκδοση δημοσιεύεται στο Νομικό Κέντρο (Legal Center) της ιστοσελίδας myidea.gr.
Σε περίπτωση ουσιωδών αλλαγών που επηρεάζουν σημαντικά τα δικαιώματα ή τις υποχρεώσεις των πελατών, η Myidea δύναται να ενημερώνει τους πελάτες μέσω ηλεκτρονικού ταχυδρομείου ή μέσω ανακοίνωσης στις υπηρεσίες της.
Άρθρο 28 – Αναφορά Ζητημάτων Ασφάλειας
Οποιοδήποτε πρόσωπο διαπιστώσει ή υποπτευθεί περιστατικό ασφαλείας που αφορά υπηρεσίες της Myidea μπορεί να το αναφέρει μέσω των ακόλουθων στοιχείων επικοινωνίας:
Επωνυμία: ΧΑΤΖΑΚΗΣ ΘΕΟΔΩΡΟΣ ΤΟΥ ΙΩΑΝΝΗ
Διακριτικός Τίτλος: Myidea
Αριθμός Γ.Ε.ΜΗ.: 176337222000
Α.Φ.Μ.: 137089399
Έδρα: Χαλκίδα, Ελλάδα
Email: info@myidea.gr
Ιστοσελίδα: https://myidea.gr
Οι αναφορές εξετάζονται με τη δέουσα επιμέλεια και, όπου απαιτείται, η Myidea συνεργάζεται με τους αρμόδιους τρίτους παρόχους, τις αρμόδιες αρχές ή τους επηρεαζόμενους πελάτες για τη διαχείριση του περιστατικού.
Η υποβολή αναφοράς δεν συνεπάγεται αναγνώριση ευθύνης εκ μέρους της Myidea.
Άρθρο 29 – Περιορισμός Ευθύνης και Επιμερισμός Κινδύνων
Η Myidea λαμβάνει εύλογα τεχνικά και οργανωτικά μέτρα για την προστασία των υπηρεσιών που αναπτύσσει και διαχειρίζεται.
Ωστόσο, η ασφάλεια των ψηφιακών υπηρεσιών αποτελεί κοινή ευθύνη της Myidea, των πελατών και, κατά περίπτωση, των τρίτων παρόχων υποδομής.
Η Myidea δεν ευθύνεται για ζημίες που οφείλονται αποκλειστικά:
- σε πράξεις ή παραλείψεις του πελάτη,
- στη χρήση των υπηρεσιών κατά παράβαση των Όρων Παροχής Υπηρεσιών ή της Πολιτικής Αποδεκτής Χρήσης,
- σε περιστατικά που αφορούν αποκλειστικά υποδομές ή υπηρεσίες τρίτων παρόχων,
- σε κυβερνοεπιθέσεις που δεν ήταν εύλογα δυνατό να προβλεφθούν ή να αποτραπούν,
- σε γεγονότα ανωτέρας βίας,
- σε τεχνικές βλάβες ή διακοπές λειτουργίας των υπηρεσιών τρίτων παρόχων, συμπεριλαμβανομένων των υπηρεσιών cloud ή φιλοξενίας.
Καμία διάταξη της παρούσας Πολιτικής δεν αποκλείει ή περιορίζει την ευθύνη της Myidea στις περιπτώσεις όπου ο αποκλεισμός ή ο περιορισμός αυτός απαγορεύεται από την εφαρμοστέα νομοθεσία ή οφείλεται σε δόλο ή βαρεία αμέλεια.
Άρθρο 30 – Τελικές Διατάξεις
Η χρήση των υπηρεσιών της Myidea συνεπάγεται ότι ο πελάτης έχει λάβει γνώση της παρούσας Πολιτικής Ασφάλειας και αποδέχεται τις διατάξεις της στον βαθμό που αυτές αποτελούν μέρος της συμβατικής σχέσης μεταξύ των μερών.
Η Myidea δεσμεύεται να εφαρμόζει εύλογα και αναλογικά μέτρα ασφάλειας σύμφωνα με τη φύση των υπηρεσιών της, τις τεχνολογικές δυνατότητες, τους κινδύνους που είναι εύλογα προβλέψιμοι και τις υποχρεώσεις που απορρέουν από την εφαρμοστέα νομοθεσία.
Η παρούσα Πολιτική τίθεται σε ισχύ από την ημερομηνία δημοσίευσής της στο Νομικό Κέντρο (Legal Center) της ιστοσελίδας myidea.gr και αντικαθιστά κάθε προηγούμενη έκδοσή της.
ΤΕΛΟΣ ΠΟΛΙΤΙΚΗΣ ΑΣΦΑΛΕΙΑΣ
Έκδοση: 1.0
Ημερομηνία Έναρξης Ισχύος: 29 Ιουλίου 2026
Τελευταία Ενημέρωση: 29 Ιουλίου 2026