Νομικά & Συμμόρφωση
Ασφάλεια δεδομένων & τεχνικά μέτρα
Σημείωση: Η μετάφραση αυτή παρέχεται για ενημερωτικούς σκοπούς. Νομικά δεσμευτική είναι αποκλειστικά η γερμανική έκδοση. Deutsch →
Η ασφάλεια στη Baduno δεν είναι λέξη μάρκετινγκ, αλλά τεκμηριωμένη πρακτική. Αυτή η σελίδα περιγράφει τα τεχνικά και οργανωτικά μέτρα (TOM) με τα οποία προστατεύουμε τον ιστότοπο, την περιοχή πελατών και τα δεδομένα έργων – ως πληροφορία για πελάτες, συνεργάτες και τους υπευθύνους προστασίας δεδομένων τους.
Αυτή η σελίδα παρέχει γενικές πληροφορίες σχετικά με την πρακτική μας και την ισχύουσα νομοθεσία. Δεν αποτελεί νομική συμβουλή· δεσμευτικά είναι μόνο τα συμβατικά έγγραφα και η γερμανική έκδοση αυτών των σελίδων.
Κρυπτογράφηση & Μεταφορά
Όλες οι συνδέσεις στο baduno.com γίνονται αποκλειστικά μέσω TLS-κρυπτογραφημένου HTTPS· οι μη κρυπτογραφημένες κλήσεις ανακατευθύνονται. Οι κωδικοί πρόσβασης στην περιοχή πελατών δεν αποθηκεύονται ποτέ σε απλό κείμενο, αλλά με μια σύγχρονη, εντατική σε μνήμη μέθοδο (scrypt) με μεμονωμένο salt· οι συνεδρίες εκτελούνται μέσω HttpOnly-Secure-Cookies με περιορισμένη διάρκεια ζωής.
Υποδομή & Προσβάσεις
Η λειτουργία πραγματοποιείται σε γερμανικά κέντρα δεδομένων (Hetzner) με διαχωρισμένα περιβάλλοντα συστήματος. Οι διαχειριστικές προσβάσεις γίνονται αποκλειστικά μέσω συνδέσεων SSH βάσει κλειδιού· οι συνδέσεις με κωδικό πρόσβασης είναι απενεργοποιημένες. Οι προσβάσεις περιορίζονται σε ονομαστικά πρόσωπα και καταγράφονται· τα δικαιώματα ακολουθούν την αρχή του ελάχιστου προνομίου.
Αντίγραφα ασφαλείας & Επαναφορά
Τα καθημερινά αυτοματοποιημένα αντίγραφα ασφαλείας με καθορισμένη διατήρηση, οι τακτικές δοκιμές επαναφοράς και τα τεκμηριωμένα σχέδια αποκατάστασης αποτελούν τον κανόνα. Πριν από κάθε σημαντική παρέμβαση – όπως μεταναστεύσεις – δημιουργούμε επιπλέον πλήρη αντίγραφα ασφαλείας· η δυνατότητα επαναφοράς ελέγχεται, όχι απλώς υποτίθεται.
Διαχείριση δεδομένων πελατών σε έργα
Τα δεδομένα έργου τηρούνται ξεχωριστά ανά πελάτη· πρόσβαση έχουν μόνο οι συμμετέχοντες στο έργο. Εξωτερικοί ελεγκτές εργάζονται υπό συμφωνία εμπιστευτικότητας και λαμβάνουν μόνο τα απαραίτητα για το έργο τους αποσπάσματα. Μετά την ολοκλήρωση του έργου, παραδίδουμε τα δεδομένα σύμφωνα με τη συμφωνία και τα διαγράφουμε μετά τη λήξη των νόμιμων περιόδων διατήρησης.
Τρωτότητες & περιστατικά
Εγκαθιστούμε εγκαίρως ενημερώσεις ασφαλείας σε προγραμματισμένα χρονικά παράθυρα· τα συστήματα παρακολουθούνται. Εάν ανακαλύψετε κάποια τρωτότητα, παρακαλούμε αναφέρετέ την στο [email protected] – αντιδρούμε άμεσα, επικοινωνούμε με διαφάνεια και ρητά απέχουμε από νομικές ενέργειες κατά καλόπιστων αναφερόντων. Οι υποχρεωτικές αναφορές περιστατικών προστασίας δεδομένων αντιμετωπίζονται σύμφωνα με τα άρθρα 33/34 ΓΚΠΔ.
Πρακτικό παράδειγμα: Ένα νέο έργο πελάτη από την εγγραφή έως τη διαγραφή δεδομένων
Για να γίνουν απτές οι τεχνικές και οργανωτικές δράσεις, εξετάζουμε ένα τυπικό σενάριο: Ένας πελάτης εγγράφεται στον χώρο πελατών στο baduno.com. Η σύνδεση γίνεται αποκλειστικά μέσω TLS-κρυπτογραφημένου HTTPS· κατά την πρόσβαση στη σελίδα, γίνεται αυτόματη ανακατεύθυνση στην ασφαλή έκδοση. Κατά την εισαγωγή του κωδικού πρόσβασης, αυτός κατακερματίζεται με τη μέθοδο scrypt, η οποία απαιτεί πολλούς πόρους, και με ένα μοναδικό salt – ποτέ δεν αποθηκεύεται σε απλό κείμενο. Μετά την επιτυχή σύνδεση, δημιουργείται μια συνεδρία μέσω ενός HttpOnly-Secure-Cookie με περιορισμένη διάρκεια ζωής.
Στη συνέχεια, ο πελάτης δημιουργεί ένα νέο έργο. Τα δεδομένα του έργου διατηρούνται ξεχωριστά από άλλους πελάτες και η πρόσβαση περιορίζεται στα ονομαζόμενα μέλη του έργου. Οι διαχειριστικές προσβάσεις στους διακομιστές γίνονται αποκλειστικά μέσω συνδέσεων SSH με βάση κλειδιά· οι συνδέσεις με κωδικό πρόσβασης είναι απενεργοποιημένες και όλες οι προσβάσεις καταγράφονται. Κατά τη διάρκεια του έργου, δημιουργούνται καθημερινά αυτοματοποιημένα αντίγραφα ασφαλείας και ελέγχεται η δυνατότητα επαναφοράς τους. Πριν από μεγάλες παρεμβάσεις, όπως μεταναστεύσεις, δημιουργείται επιπλέον ένα πλήρες αντίγραφο ασφαλείας και ελέγχεται η δυνατότητα επαναφοράς του.
Μετά την ολοκλήρωση του έργου, τα δεδομένα παραδίδονται στον πελάτη σύμφωνα με τη συμφωνία. Τηρούνται οι νόμιμες περίοδοι διατήρησης· μετά την παρέλευσή τους, τα δεδομένα διαγράφονται. Αυτή η διαδικασία δείχνει πώς τα μέτρα ασφαλείας αλληλεπιδρούν στην πράξη και εφαρμόζονται συνεχώς.
Συχνές παρανοήσεις σχετικά με τα μέτρα ασφαλείας μας
Στη συζήτηση με πελάτες και συνεργάτες, αντιμετωπίζουμε επανειλημμένα παρανοήσεις που θέλουμε να διευκρινίσουμε:
«Το TLS από μόνο του καθιστά ολόκληρο τον ιστότοπο ασφαλή.» – Το TLS κρυπτογραφεί τη μετάδοση μεταξύ του προγράμματος περιήγησής σας και του διακομιστή μας. Προστατεύει τα δεδομένα σας κατά τη μεταφορά. Στον ίδιο τον διακομιστή απαιτούνται πρόσθετα μέτρα, όπως ξεχωριστά περιβάλλοντα συστήματος, περιορισμοί πρόσβασης και κατακερματισμός κωδικών, για την προστασία των δεδομένων και εκεί. Η Baduno εφαρμόζει όλα αυτά τα μέτρα.
«Τα αντίγραφα ασφαλείας χρειάζονται μόνο σε περίπτωση έκτακτης ανάγκης.» – Τα αντίγραφα ασφαλείας δεν χρησιμεύουν μόνο για την επαναφορά μετά από ένα περιστατικό. Δοκιμάζουμε τακτικά τη δυνατότητα επαναφοράς για να διασφαλίσουμε ότι η δημιουργία αντιγράφων ασφαλείας λειτουργεί πραγματικά. Αυτή είναι μια ενεργή διαδικασία που τεκμηριώνεται.
«Οι κωδικοί πρόσβασης αποθηκεύονται με ασφάλεια, αλλά τι γίνεται με τις συνεδρίες;» – Οι συνεδρίες λειτουργούν μέσω HttpOnly-Secure-Cookies με περιορισμένη διάρκεια ζωής. Αυτά τα cookies προστατεύονται από πρόσβαση από σενάρια πελάτη και αποστέλλονται μόνο μέσω κρυπτογραφημένων συνδέσεων. Επιπλέον, τα δεδομένα συνεδρίας προστατεύονται στον διακομιστή μας με κατάλληλες μεθόδους.
«Οι ενημερώσεις ασφαλείας εγκαθίστανται άμεσα.» – Εγκαθιστούμε ενημερώσεις ασφαλείας εντός προγραμματισμένων χρονικών παραθύρων, λαμβάνοντας υπόψη τη σταθερότητα του συστήματος. Σε περίπτωση κρίσιμων τρωτών σημείων, μπορεί να γίνουν και μη προγραμματισμένες ενημερώσεις. Αυτό γίνεται συντονισμένα και τεκμηριωμένα.
Τι σημαίνουν για εσάς ως πελάτη τα μέτρα ασφαλείας μας
Τα τεχνικά και οργανωτικά μας μέτρα έχουν σχεδιαστεί για να προστατεύουν τα δεδομένα σας καθ' όλη τη διάρκεια της συνεργασίας. Για εσάς ως πελάτη, αυτό σημαίνει συγκεκριμένα:
Μπορείτε να είστε σίγουροι ότι τα δεδομένα των έργων σας διαχωρίζονται από αυτά άλλων πελατών και ότι μόνο εξουσιοδοτημένα άτομα έχουν πρόσβαση σε αυτά. Εάν εσείς ή ο υπεύθυνος προστασίας δεδομένων σας χρειαστείτε αποδείξεις για τα μέτρα ασφαλείας μας, θα τις παρέχουμε στο πλαίσιο της συμφωνίας επεξεργασίας δεδομένων. Τα περιγραφόμενα μέτρα, όπως η κρυπτογράφηση TLS, ο ασφαλής κατακερματισμός κωδικών πρόσβασης και οι τακτικές δημιουργίες αντιγράφων ασφαλείας, είναι τεκμηριωμένα και επαληθεύσιμα.
Στην περιοχή πελατών, έχετε τη δυνατότητα να διαχειρίζεστε με ασφάλεια τα δικά σας διαπιστευτήρια. Χρησιμοποιήστε έναν ισχυρό, μοναδικό κωδικό πρόσβασης και φυλάξτε τον εμπιστευτικά. Μην μοιράζεστε τα διαπιστευτήριά σας με μη εξουσιοδοτημένα άτομα. Εάν εντοπίσετε μια τρύπα ασφαλείας, μπορείτε να μας το αναφέρετε στο [email protected] – το χειριζόμαστε με διαφάνεια και δεν προβαίνουμε σε νομικές ενέργειες κατά των καλόπιστων αναφορητών.
Μέσω του συνδυασμού των δικών μας μέτρων και της δικής σας συμβολής, δημιουργούμε ένα αξιόπιστο περιβάλλον για τα έργα μετάφρασής σας. Για ερωτήσεις σχετικά με τα επιμέρους μέτρα, είμαστε πάντα στη διάθεσή σας.
Εσωτερική διαδικασία σε εμάς
Τα τεχνικά και οργανωτικά μέτρα (TOM) στη Baduno ζωντανεύουν μέσω της συνεπούς εφαρμογής τους στην καθημερινή λειτουργία. Εσωτερικά, έχουμε ορίσει ποιος είναι υπεύθυνος για κάθε τομέα ασφαλείας: Ένας ορισμένος υπεύθυνος ασφαλείας συντονίζει την υλοποίηση, ενώ η διαχείριση συστημάτων είναι υπεύθυνη για την τεχνική διαμόρφωση και παρακολούθηση. Τακτικοί εσωτερικοί έλεγχοι εξετάζουν εάν τα μέτρα εξακολουθούν να ανταποκρίνονται στην τρέχουσα κατάσταση και χρειάζονται προσαρμογή. Για το σκοπό αυτό, βασιζόμαστε σε τεκμηριωμένες διαδικασίες – για παράδειγμα, για την εκχώρηση δικαιωμάτων πρόσβασης, την εγκατάσταση ενημερώσεων ασφαλείας ή τη διεξαγωγή δοκιμών αποκατάστασης. Κάθε επέμβαση στην υποδομή σχεδιάζεται εκ των προτέρων και εκτελείται σύμφωνα με ένα καθορισμένο σχήμα· οι αλλαγές καταγράφονται, ώστε να είναι ανά πάσα στιγμή αντιληπτό ποιος έκανε τι και πότε. Οι νέοι υπάλληλοι ενημερώνονται για τις πολιτικές ασφαλείας κατά την είσοδό τους και υπογράφουν συμφωνία εμπιστευτικότητας. Ακόμη και εξωτερικοί πάροχοι υπηρεσιών, που ενίοτε προσλαμβάνονται για εργασίες συντήρησης, υπόκεινται στους ίδιους αυστηρούς κανόνες πρόσβασης και εργάζονται μόνο υπό επιτήρηση. Με αυτόν τον τρόπο, διασφαλίζουμε ότι τα περιγραφόμενα μέτρα δεν υπάρχουν μόνο στα χαρτιά, αλλά εφαρμόζονται στην καθημερινή πρακτική.
Αλληλεπίδραση με τις άλλες πολιτικές μας
Τα μέτρα ασφαλείας σε αυτή τη σελίδα δεν αποτελούν ένα απομονωμένο σύνολο, αλλά μέρος ενός ολοκληρωμένου πλαισίου συμμόρφωσης, το οποίο περιλαμβάνει επίσης τη δήλωση προστασίας δεδομένων και τους γενικούς όρους συναλλαγών. Στη δήλωση προστασίας δεδομένων εξηγούμε ποια προσωπικά δεδομένα επεξεργαζόμαστε, για ποιους σκοπούς και με ποια νομική βάση. Τα τεχνικά μέτρα εδώ διασφαλίζουν ότι αυτή η επεξεργασία πραγματοποιείται με ασφάλεια – μέσω κρυπτογράφησης, ελέγχων πρόσβασης και ξεχωριστής αποθήκευσης δεδομένων. Οι γενικοί όροι συναλλαγών ρυθμίζουν τις συμβατικές υποχρεώσεις και των δύο μερών, συμπεριλαμβανομένης της παράδοσης και διαγραφής δεδομένων έργου μετά τη λήξη της σύμβασης. Για πελάτες από τον δημόσιο τομέα ή με ειδικές απαιτήσεις ασφαλείας, προσφέρουμε κατόπιν αιτήματος συμπληρωματικές συμβάσεις επεξεργασίας δεδομένων, που εμβαθύνουν τα συμφωνηθέντα τεχνικά και οργανωτικά μέτρα. Οι διαδικασίες αναφοράς τρωτών σημείων και διαχείρισης περιστατικών προστασίας δεδομένων συνδέονται με τη γενική πολιτική απόκρισης σε περιστατικά. Έτσι, αν εξετάσετε το συνολικό μας τοπίο συμμόρφωσης, βλέπετε ότι τα μέτρα ασφαλείας δεν υπάρχουν μεμονωμένα, αλλά σχηματίζουν μια συνεκτική συνολική εικόνα με τα άλλα έγγραφα – από τη θεωρία στη δήλωση προστασίας δεδομένων, μέσω της τεχνικής υλοποίησης, έως τη συμβατική κατοχύρωση.
Ορολογία εξηγημένη με σαφήνεια
Για την καλύτερη κατανόηση των περιγραφόμενων μέτρων, εξηγούμε εδώ ορισμένους τεχνικούς όρους που χρησιμοποιούνται σε αυτή τη σελίδα. Το TLS (Transport Layer Security) είναι ένα πρωτόκολλο κρυπτογράφησης που προστατεύει τη σύνδεση μεταξύ του προγράμματος περιήγησής σας και του διακομιστή μας – συγκρίσιμο με έναν σφραγισμένο φάκελο για τη μεταφορά δεδομένων. Το HTTPS είναι ο συνδυασμός HTTP και TLS· με αυτό αναγνωρίζετε ότι η σύνδεση είναι ασφαλής. Ένα hash δεν είναι κωδικός πρόσβασης, αλλά μια αλφαριθμητική ακολουθία που υπολογίζεται μαθηματικά από την είσοδο. Σε αντίθεση με έναν κρυπτογραφημένο κωδικό πρόσβασης, ένα hash δεν μπορεί να μετατραπεί ξανά στην αρχική είσοδο. Το salt είναι μια τυχαία τιμή που προστίθεται στον κωδικό πρόσβασης πριν από το hashing, για να αποτρέψει ίδιους κωδικούς να παράγουν ίδια hashes. Το scrypt που χρησιμοποιούμε είναι μια μέθοδος hashing με υψηλή απαίτηση μνήμης, που καθιστά τις επιθέσεις με ειδικό υλικό (ASICs) σημαντικά δυσκολότερες. Τα HttpOnly-Secure-Cookies είναι μικρά πακέτα δεδομένων που αποθηκεύουν το αναγνωριστικό συνόδου και δεν μπορούν να διαβαστούν μέσω σεναρίων – μια προστασία έναντι επιθέσεων XSS. Η αυθεντικοποίηση SSH με κλειδί αντικαθιστά τον συμβατικό κωδικό πρόσβασης με ένα κρυπτογραφικό ζεύγος κλειδιών και θεωρείται σημαντικά ασφαλέστερη. Αυτοί οι όροι σας βοηθούν να αξιολογήσετε καλύτερα το τεχνικό υπόβαθρο των μέτρων ασφαλείας μας.
Πρακτικό παράδειγμα βήμα προς βήμα: Από την εγγραφή έως τη διαγραφή δεδομένων
Για να κάνουμε τα τεχνικά μέτρα ακόμα πιο συγκεκριμένα, θα αναλύσουμε ξανά λεπτομερώς το ήδη σκιαγραφημένο παράδειγμα ενός νέου έργου πελάτη. Κάθε βήμα δείχνει ποια μέτρα ασφαλείας ενεργοποιούνται στο παρασκήνιο.
Βήμα 1 – Εγγραφή και Σύνδεση: Όταν εγγράφεστε στην περιοχή πελατών, το πρόγραμμα περιήγησής σας στέλνει τα δεδομένα μέσω μιας κρυπτογραφημένης σύνδεσης HTTPS TLS. Ο κωδικός πρόσβασης έχει κατακερματιστεί ήδη στον διακομιστή με τη μέθοδο scrypt υψηλής ασφάλειας και ένα μοναδικό salt – δεν υπάρχει ποτέ κωδικός πρόσβασης σε απλό κείμενο. Μετά την επιτυχή σύνδεση, ορίζεται ένα HttpOnly-Secure cookie, το οποίο μεταδίδεται μόνο μέσω HTTPS και δεν μπορεί να διαβαστεί μέσω JavaScript.
Βήμα 2 – Δημιουργία έργου: Κατά τη δημιουργία ενός νέου έργου, τα εισαγόμενα δεδομένα αποθηκεύονται σε μια ξεχωριστή, πολυ-μισθωτική δομή βάσης δεδομένων. Μόνο τα άτομα που έχετε ορίσει για το έργο αποκτούν πρόσβαση – και μάλιστα μόνο στις περιοχές που είναι απαραίτητες για αυτούς (αρχή της ελάχιστης γνώσης).
Βήμα 3 – Συνεχείς δημιουργίες αντιγράφων ασφαλείας: Κατά τη διάρκεια του έργου, το σύστημά μας δημιουργεί καθημερινά αυτόματα αντίγραφα ασφαλείας. Αυτά κρυπτογραφούνται και αποθηκεύονται σε ξεχωριστά συστήματα αποθήκευσης. Πριν από κάθε σημαντική παρέμβαση – όπως μια μετάβαση δεδομένων – δημιουργούμε επιπλέον ένα χειροκίνητο πλήρες αντίγραφο ασφαλείας και ελέγχουμε την επαναφορά του μέσω δοκιμής.
Βήμα 4 – Έλεγχοι πρόσβασης: Κάθε διαχειριστική πρόσβαση στους διακομιστές γίνεται αποκλειστικά μέσω κρυπτογραφημένων συνδέσεων SSH με κλειδιά. Οι συνδέσεις με κωδικό πρόσβασης είναι απενεργοποιημένες. Όλες οι προσβάσεις καταγράφονται και ελέγχονται τακτικά για ανωμαλίες.
Βήμα 5 – Ολοκλήρωση έργου και διαγραφή: Μετά την ολοκλήρωση του έργου, λαμβάνετε τα δεδομένα σε μια συμφωνημένη μορφή. Τηρούμε τις νόμιμες περιόδους διατήρησης – μετά την παρέλευσή τους, διαγράφουμε οριστικά τα δεδομένα από όλα τα συστήματα, συμπεριλαμβανομένων των ταινιών αντιγράφων ασφαλείας.
Τι σημαίνουν συγκεκριμένα τα μέτρα ασφαλείας μας για εσάς ως πελάτη
Τα τεχνικά και οργανωτικά μέτρα που περιγράφονται σε αυτήν τη σελίδα δεν είναι απλώς ένα έγγραφο – έχουν άμεσο αντίκτυπο στην καθημερινή σας εργασία με την Baduno. Εδώ συνοψίζουμε τι αισθάνεστε ως πελάτης στην καθημερινότητά σας.
Ασφαλής σύνδεση και συνεδρίες: Μπορείτε να βασίζεστε ότι τα στοιχεία σύνδεσής σας προστατεύονται κατά τη μετάδοση και αποθήκευση. Η χρήση του scrypt με salt καθιστά σχεδόν αδύνατο για τους εισβολείς να σπάσουν κωδικούς πρόσβασης από μια διαρροή βάσης δεδομένων. Τα HttpOnly-Secure cookies εμποδίζουν την κλοπή των διακριτικών συνεδρίας μέσω επιθέσεων σεναρίων.
Προστατευμένα δεδομένα έργου: Τα δεδομένα του έργου σας είναι αυστηρώς διαχωρισμένα από εκείνα άλλων πελατών. Ακόμη και σε μια υποθετική παραβίαση ενός συστήματος, ένας εισβολέας δεν θα μπορούσε εύκολα να αποκτήσει πρόσβαση σε όλα τα δεδομένα πελατών. Ο περιορισμός πρόσβασης βάσει της αρχής του ελάχιστου διασφαλίζει ότι μόνο τα άτομα που έχετε ορίσει βλέπουν τα δεδομένα σας – και μάλιστα μόνο το τμήμα που είναι απαραίτητο για την εργασία τους.
Αξιόπιστη δημιουργία αντιγράφων ασφαλείας: Σε περίπτωση τεχνικού προβλήματος, μπορούμε να επαναφέρουμε τα δεδομένα σας σε σύντομο χρονικό διάστημα από τα καθημερινά αντίγραφα ασφαλείας. Οι τακτικές δοκιμές επαναφοράς μας δίνουν τη βεβαιότητα ότι τα αντίγραφα ασφαλείας λειτουργούν πραγματικά – δεν βασιζόμαστε μόνο στην ύπαρξη των αρχείων αντιγράφων.
Διαφάνεια σε περίπτωση περιστατικών: Εάν, παρά τις προσδοκίες, συμβεί ένα περιστατικό ασφαλείας, σας ενημερώνουμε έγκαιρα και σύμφωνα με τις νομικές απαιτήσεις. Δεν χρειάζεται να ασχοληθείτε εσείς με τις υποχρεώσεις αναφοράς – εμείς τις αναλαμβάνουμε για εσάς.
Αυτά τα μέτρα σημαίνουν για εσάς ένα υψηλό επίπεδο ασφάλειας στην καθημερινή λειτουργία, χωρίς να χρειάζεται να ασχοληθείτε με τεχνικές λεπτομέρειες.
Ημερομηνία ενημέρωσης: Ιούλιος 2026 – ενημερώνουμε σε περίπτωση αλλαγών στη νομοθεσία ή στις διαδικασίες μας.