Ζητήστε πρώιμη πρόσβαση

Συμπληρώστε το όνομά σας και ένα email ή έναν αριθμό τηλεφώνου. Θα σας στείλουμε πληροφορίες για την πρόσβαση στο Tajo.

Σε αυτή τη σελίδα

Προστασία δεδομένων και ιδιωτικότητα

Το παρόν έγγραφο περιγράφει τον τρόπο με τον οποίο η Tajo χειρίζεται τα προσωπικά δεδομένα των πελατών των εμπόρων, των υποψήφιων πελατών και των επισκεπτών των ιστότοπων των εμπόρων. Η δέσμευσή μας για την προστασία των δεδομένων διασφαλίζει τη συμμόρφωση με τον GDPR, τον CCPA και άλλους κανονισμούς ιδιωτικότητας παγκοσμίως.

Σκοπός και ελαχιστοποίηση δεδομένων

Επεξεργάζεστε τα ελάχιστα προσωπικά δεδομένα που απαιτούνται για να προσφέρετε αξία στους εμπόρους;

Ναι. Η Tajo επεξεργάζεται μόνο τα απολύτως απαραίτητα προσωπικά δεδομένα, ώστε να:

  • Συγχρονίζει τις πληροφορίες των πελατών με το Brevo για την αυτοματοποίηση μάρκετινγκ
  • Ενεργοποιεί τη λειτουργικότητα του προγράμματος πιστότητας
  • Παρακολουθεί τις παραγγελίες και την αλληλεπίδραση των πελατών
  • Παρέχει δυνατότητες επικοινωνίας σε πολλαπλά κανάλια

Στα προσωπικά δεδομένα περιλαμβάνονται πληροφορίες που μπορούν να ταυτοποιήσουν ένα συγκεκριμένο άτομο (όνομα, διεύθυνση email) ή να συνδεθούν με αυτό (σύνολο παραγγελίας, αναγνωριστικό πελάτη).

Ενημερώνετε τους εμπόρους για τα προσωπικά δεδομένα που επεξεργάζεστε και για τους σκοπούς της επεξεργασίας;

Ναι. Παρέχουμε πλήρη διαφάνεια μέσω:

  • Της Σύμβασης Επεξεργασίας Δεδομένων (DPA), η οποία ορίζει με σαφήνεια όλες τις κατηγορίες δεδομένων που υφίστανται επεξεργασία
  • Τεκμηρίωσης που προσδιορίζει ακριβώς ποια δεδομένα συγχρονίζονται με το Brevo
  • Σαφούς τεκμηρίωσης του API, η οποία παρουσιάζει όλα τα πεδία δεδομένων που μεταδίδονται
  • Ορατότητας σε πραγματικό χρόνο στις δραστηριότητες συγχρονισμού δεδομένων

Περιορίζετε τη χρήση των προσωπικών δεδομένων αποκλειστικά σε αυτόν τον σκοπό;

Ναι. Η Tajo χρησιμοποιεί τα προσωπικά δεδομένα αυστηρά και μόνο για:

  • Την παροχή των βασικών υπηρεσιών της πλατφόρμας, όπως περιγράφονται στους Όρους Χρήσης
  • Τον συγχρονισμό των δεδομένων πελατών με το Brevo για την αυτοματοποίηση μάρκετινγκ
  • Τη λειτουργία των προγραμμάτων πιστότητας και των δυνατοτήτων αλληλεπίδρασης με τους πελάτες
  • Την παραγωγή αναλύσεων και χρήσιμων συμπερασμάτων για τους εμπόρους

Δεν χρησιμοποιούμε τα δεδομένα των πελατών για σκοπούς πέραν εκείνων που έχουν δηλωθεί ρητά και συμφωνηθεί.

Συγκατάθεση και νομική βάση

Έχετε συμφωνίες ιδιωτικότητας και προστασίας δεδομένων με τους εμπόρους σας;

Ναι. Κάθε έμπορος οφείλει να αποδεχθεί τα εξής:

  • Όροι Χρήσης, διέπουν τη χρήση της πλατφόρμας Tajo
  • Σύμβαση Επεξεργασίας Δεδομένων (DPA), ορίζει τον ρόλο μας ως εκτελούντος την επεξεργασία
  • Πολιτική Απορρήτου, περιγράφει τις πρακτικές μας για τον χειρισμό των δεδομένων

Οι συμφωνίες αυτές καθορίζουν ότι:

  • Η Tajo ενεργεί ως Εκτελών την επεξεργασία για τα δεδομένα των πελατών του εμπόρου
  • Οι έμποροι ενεργούν ως Υπεύθυνοι επεξεργασίας και είναι υπεύθυνοι για τη λήψη της κατάλληλης συγκατάθεσης
  • Ισχύουν σαφείς υποχρεώσεις και για τα δύο μέρη ως προς την προστασία των δεδομένων

Σέβεστε και εφαρμόζετε τις αποφάσεις συγκατάθεσης των πελατών;

Ναι. Η Tajo σέβεται τη συγκατάθεση των πελατών μέσω:

  • Αυτόματης επεξεργασίας των αιτημάτων διαγραφής από το Brevo
  • Συγχρονισμού των προτιμήσεων συγκατάθεσης σε πραγματικό χρόνο
  • Αναστολής των επικοινωνιών προς πελάτες που έχουν εξαιρεθεί
  • Τήρησης των προτιμήσεων των πελατών σε όλα τα κανάλια (email, SMS, WhatsApp)

Όταν ένας πελάτης διαγράφεται ή ανακαλεί τη συγκατάθεσή του, η Tajo άμεσα:

  1. Συγχρονίζει την προτίμηση με το Brevo
  2. Αποτρέπει μελλοντικές επικοινωνίες μάρκετινγκ
  3. Διατηρεί αρχεία ελέγχου των αλλαγών συγκατάθεσης

Σέβεστε και εφαρμόζετε τις αποφάσεις των πελατών να εξαιρεθούν από την πώληση των δεδομένων τους;

Ναι. Η Tajo δεν πουλά δεδομένα πελατών σε καμία περίπτωση. Συγκεκριμένα:

  • Δεν μοιραζόμαστε ποτέ προσωπικά δεδομένα με τρίτους για εμπορικούς σκοπούς
  • Μεταδίδουμε δεδομένα μόνο στο Brevo, στο πλαίσιο της βασικής λειτουργικότητας της πλατφόρμας
  • Συμμορφωνόμαστε με τις απαιτήσεις «Do Not Sell My Personal Information» του CCPA
  • Διατηρούμε σαφείς γνωστοποιήσεις ότι δεν πραγματοποιείται πώληση δεδομένων

Εάν χρησιμοποιείτε προσωπικά δεδομένα για αυτοματοποιημένη λήψη αποφάσεων και οι αποφάσεις αυτές ενδέχεται να έχουν νομικές ή σημαντικές συνέπειες, μπορούν οι πελάτες να εξαιρεθούν;

Δεν ισχύει. Η Tajo δεν πραγματοποιεί αυτοματοποιημένη λήψη αποφάσεων με νομικές ή παρομοίως σημαντικές συνέπειες για τα φυσικά πρόσωπα. Η πλατφόρμα παρέχει:

  • Αυτοματοποίηση μάρκετινγκ (από την οποία οι πελάτες μπορούν να εξαιρεθούν πλήρως)
  • Διαχείριση προγραμμάτων πιστότητας (την οποία ελέγχουν οι έμποροι)
  • Τμηματοποίηση πελατών (αποκλειστικά για χρήση από τον έμπορο)

Καμία από αυτές τις δραστηριότητες δεν συνιστά αυτοματοποιημένη λήψη αποφάσεων με νομικές ή σημαντικές συνέπειες, όπως ορίζεται στο άρθρο 22 του GDPR.

Αποθήκευση και ασφάλεια

Έχετε περιόδους διατήρησης που διασφαλίζουν ότι τα προσωπικά δεδομένα δεν φυλάσσονται περισσότερο από όσο χρειάζεται;

Ναι. Η Tajo εφαρμόζει σαφείς πολιτικές διατήρησης δεδομένων:

Δεδομένα ενεργών πελατών:

  • Διατηρούνται όσο ο λογαριασμός του εμπόρου παραμένει ενεργός
  • Χρησιμοποιούνται για τον συνεχή συγχρονισμό και τη λειτουργικότητα της πλατφόρμας
  • Οι έμποροι μπορούν να διαγράψουν δεδομένα πελατών ανά πάσα στιγμή μέσω του περιβάλλοντος του Tajo

Τερματισμός λογαριασμού:

  • Όλα τα δεδομένα πελατών διαγράφονται εντός 90 ημερών από τον τερματισμό του λογαριασμού
  • Οι έμποροι μπορούν να ζητήσουν άμεση διαγραφή των δεδομένων κατά τον τερματισμό
  • Τα δεδομένα των αντιγράφων ασφαλείας εκκαθαρίζονται σύμφωνα με το πρόγραμμα διατήρησης αντιγράφων (30 ημέρες)

Διατήρηση για νομικούς λόγους:

  • Τα αρχεία συναλλαγών ενδέχεται να διατηρούνται για μεγαλύτερο διάστημα όπου το απαιτεί ο νόμος (π.χ. φορολογικά αρχεία)
  • Διατηρούνται ελάχιστα δεδομένα αποκλειστικά για σκοπούς νομικής συμμόρφωσης

Οι έμποροι είναι υπεύθυνοι για:

  • Τη διαχείριση των περιόδων διατήρησης για τις δικές τους δραστηριότητες επεξεργασίας δεδομένων
  • Τη διαγραφή των δεδομένων πελατών όταν δεν χρειάζονται πλέον
  • Τη συμμόρφωση με την ισχύουσα νομοθεσία προστασίας δεδομένων στη δικαιοδοσία τους

Κρυπτογραφείτε τα δεδομένα σε ηρεμία και κατά τη μεταφορά;

Ναι. Η Tajo χρησιμοποιεί κρυπτογράφηση σύμφωνα με τα πρότυπα του κλάδου:

Κατά τη μεταφορά:

  • TLS 1.3 για όλες τις μεταδόσεις δεδομένων
  • Υποχρεωτικό HTTPS για όλη την κίνηση στο web
  • Κρυπτογραφημένες συνδέσεις API προς το Brevo
  • Certificate pinning για τις εφαρμογές σε κινητές συσκευές

Σε ηρεμία:

  • Κρυπτογράφηση AES-256 για την αποθήκευση στη βάση δεδομένων
  • Κρυπτογραφημένα αντίγραφα ασφαλείας
  • Κρυπτογραφημένη αποθήκευση αρχείων για κάθε έγγραφο που ανεβαίνει
  • Κρυπτογράφηση σε επίπεδο βάσης δεδομένων για ευαίσθητα πεδία (π.χ. κλειδιά API)

Κρυπτογραφείτε τα αντίγραφα ασφαλείας των δεδομένων σας;

Ναι. Όλα τα δεδομένα των αντιγράφων ασφαλείας είναι κρυπτογραφημένα:

  • Αυτοματοποιημένα ημερήσια αντίγραφα ασφαλείας κρυπτογραφημένα με AES-256
  • Τα αρχεία των αντιγράφων αποθηκεύονται με κρυπτογράφηση σε ηρεμία
  • Ασφαλής διαχείριση των κλειδιών κρυπτογράφησης των αντιγράφων
  • Τακτικές δοκιμές επαναφοράς των αντιγράφων για την επαλήθευση της ακεραιότητας

Διαχωρίζετε τα δεδομένα δοκιμών από τα δεδομένα παραγωγής;

Ναι. Η Tajo τηρεί αυστηρό διαχωρισμό:

  • Πλήρως ξεχωριστά περιβάλλοντα παραγωγής και ανάπτυξης/δοκιμών
  • Κανένα δεδομένο παραγωγής δεν χρησιμοποιείται σε περιβάλλοντα δοκιμών
  • Τα δεδομένα δοκιμών είναι ανωνυμοποιημένα και συνθετικά
  • Ξεχωριστές βάσεις δεδομένων, διακομιστές και έλεγχοι πρόσβασης
  • Διαφορετικά κλειδιά API και διαπιστευτήρια για κάθε περιβάλλον

Διαθέτετε στρατηγική πρόληψης της απώλειας δεδομένων;

Ναι. Η Tajo εφαρμόζει ολοκληρωμένη πρόληψη απώλειας δεδομένων:

Προληπτικά μέτρα:

  • Αυτοματοποιημένα αντίγραφα ασφαλείας κάθε 24 ώρες
  • Αναπαραγωγή της βάσης δεδομένων σε πραγματικό χρόνο
  • Πλεονάζουσα αποθήκευση σε πολλαπλές ζώνες διαθεσιμότητας
  • Έλεγχος εκδόσεων και παρακολούθηση αλλαγών

Ανίχνευση:

  • Αυτοματοποιημένη παρακολούθηση της ακεραιότητας των δεδομένων
  • Ανίχνευση ανωμαλιών για ασυνήθιστα μοτίβα πρόσβασης στα δεδομένα
  • Τακτικοί έλεγχοι ασφαλείας και δοκιμές διείσδυσης
  • Αυτοματοποιημένες ειδοποιήσεις για πιθανές παραβιάσεις δεδομένων

Ανάκτηση:

  • Δυνατότητες ανάκτησης σε συγκεκριμένο χρονικό σημείο
  • Τεκμηριωμένες διαδικασίες ανάκαμψης από καταστροφή
  • Τακτικές ασκήσεις ανάκαμψης από καταστροφή
  • RTO (Recovery Time Objective): 4 ώρες
  • RPO (Recovery Point Objective): 24 ώρες

Έλεγχος πρόσβασης

Περιορίζετε την πρόσβαση του προσωπικού στα προσωπικά δεδομένα των πελατών;

Ναι. Η πρόσβαση στα δεδομένα των πελατών ελέγχεται αυστηρά:

Αρχές πρόσβασης:

  • Αρχή του ελάχιστου δυνατού προνομίου
  • Έλεγχος πρόσβασης βάσει ρόλων (RBAC)
  • Πρόσβαση μόνο όπου είναι πραγματικά απαραίτητη
  • Τακτικοί έλεγχοι των δικαιωμάτων πρόσβασης (ανά τρίμηνο)

Επίπεδα πρόσβασης:

  • Καμία πρόσβαση: Το μεγαλύτερο μέρος του προσωπικού δεν έχει πρόσβαση σε δεδομένα πελατών στο περιβάλλον παραγωγής
  • Μόνο ανάγνωση: Το προσωπικό υποστήριξης έχει περιορισμένη και ελεγχόμενη πρόσβαση ανάγνωσης για την επίλυση προβλημάτων
  • Διαχειριστική: Οι διαχειριστές των βάσεων δεδομένων έχουν αυξημένη πρόσβαση, με εκτενή καταγραφή
  • Έκτακτη: Διαδικασίες έκτακτης πρόσβασης αποκλειστικά για κρίσιμα περιστατικά

Δικλείδες ελέγχου:

  • Απαιτείται έλεγχος ταυτότητας πολλαπλών παραγόντων (MFA) για όλο το προσωπικό
  • Απαιτείται VPN για απομακρυσμένη πρόσβαση
  • Λίστα επιτρεπόμενων διευθύνσεων IP για τη διαχειριστική πρόσβαση
  • Λήξη συνεδριών και αυτόματο κλείδωμα

Έχετε αυστηρές απαιτήσεις για τους κωδικούς πρόσβασης του προσωπικού;

Ναι. Η Tajo επιβάλλει πολιτικές κωδικών πρόσβασης εταιρικού επιπέδου:

Απαιτήσεις:

  • Τουλάχιστον 16 χαρακτήρες
  • Πρέπει να περιλαμβάνουν κεφαλαία, πεζά, αριθμούς και ειδικούς χαρακτήρες
  • Δεν επιτρέπεται η επαναχρησιμοποίηση των 12 τελευταίων κωδικών
  • Λήξη του κωδικού κάθε 90 ημέρες
  • Κλείδωμα του λογαριασμού μετά από 5 αποτυχημένες προσπάθειες

Ενισχυμένη ασφάλεια:

  • Υποχρεωτικός έλεγχος ταυτότητας πολλαπλών παραγόντων (MFA) για όλο το προσωπικό
  • Ενσωμάτωση Single Sign-On (SSO) με τον εταιρικό πάροχο ταυτότητας
  • Υποστήριξη βιομετρικού ελέγχου ταυτότητας
  • Υποχρεωτική χρήση διαχειριστή κωδικών από όλους τους εργαζομένους
  • Τακτική εκπαίδευση ευαισθητοποίησης σε θέματα ασφάλειας

Καταγράφετε την πρόσβαση στα προσωπικά δεδομένα;

Ναι. Τηρείται ολοκληρωμένη καταγραφή ελέγχου:

Δραστηριότητες που καταγράφονται:

  • Όλα τα ερωτήματα στη βάση δεδομένων που αφορούν δεδομένα πελατών
  • Οι κλήσεις API προς το Brevo με πληροφορίες πελατών
  • Η διαχειριστική πρόσβαση στα συστήματα παραγωγής
  • Οι εξαγωγές δεδομένων και οι μαζικές λειτουργίες
  • Οι αλλαγές στη διαμόρφωση
  • Οι αποτυχημένες προσπάθειες ελέγχου ταυτότητας

Οι καταγραφές περιλαμβάνουν:

  • Χρονοσήμανση της πρόσβασης
  • Ταυτότητα του χρήστη
  • Διεύθυνση IP και τοποθεσία
  • Ενέργεια που εκτελέστηκε
  • Δεδομένα στα οποία υπήρξε πρόσβαση (αναγνωριστικά εγγραφών)
  • Κατάσταση επιτυχίας ή αποτυχίας

Διαχείριση των αρχείων καταγραφής:

  • Τα αρχεία καταγραφής διατηρούνται για τουλάχιστον 1 έτος
  • Κρυπτογραφημένη αποθήκευση των αρχείων καταγραφής
  • Σύστημα καταγραφής ανθεκτικό σε παραποίηση
  • Τακτικοί έλεγχοι των αρχείων καταγραφής
  • Ενσωμάτωση SIEM για παρακολούθηση σε πραγματικό χρόνο
  • Αυτοματοποιημένες ειδοποιήσεις για ύποπτες δραστηριότητες

Διαθέτετε πολιτική αντιμετώπισης περιστατικών ασφάλειας;

Ναι. Η Tajo διατηρεί ολοκληρωμένο Σχέδιο Αντιμετώπισης Περιστατικών Ασφάλειας:

Ανίχνευση και αξιολόγηση:

  • Παρακολούθηση ασφάλειας 24/7
  • Αυτοματοποιημένη ανίχνευση απειλών
  • Ταξινόμηση της σοβαρότητας των περιστατικών
  • Αρχική αξιολόγηση εντός 1 ώρας

Ομάδα αντιμετώπισης:

  • Αποκλειστική ομάδα αντιμετώπισης περιστατικών ασφάλειας
  • Σαφείς διαδικασίες κλιμάκωσης
  • Καθορισμένοι ρόλοι και αρμοδιότητες
  • Εξωτερικοί εμπειρογνώμονες ασφάλειας σε ετοιμότητα

Διαδικασίες αντιμετώπισης:

  1. Περιορισμός: Άμεση απομόνωση των συστημάτων που επηρεάζονται
  2. Διερεύνηση: Εγκληματολογική ανάλυση για τον προσδιορισμό της έκτασης και της αιτίας
  3. Εξάλειψη: Απομάκρυνση της απειλής και κάλυψη των ευπαθειών
  4. Ανάκτηση: Επαναφορά των συστημάτων και επαλήθευση της ασφάλειας
  5. Ενημέρωση: Ειδοποίηση των θιγόμενων μερών όπως απαιτεί ο νόμος
  6. Ανασκόπηση μετά το περιστατικό: Τεκμηρίωση των διδαγμάτων και βελτίωση των διαδικασιών

Χρονοδιάγραμμα ειδοποιήσεων:

  • Οι έμποροι ειδοποιούνται εντός 72 ωρών από την επιβεβαίωση παραβίασης δεδομένων
  • Οι ρυθμιστικές αρχές ειδοποιούνται όπως απαιτεί η ισχύουσα νομοθεσία (π.χ. η απαίτηση των 72 ωρών του GDPR)
  • Τα θιγόμενα φυσικά πρόσωπα ειδοποιούνται όταν υπάρχει υψηλός κίνδυνος για τα δικαιώματά τους

Τεκμηρίωση:

  • Όλα τα περιστατικά τεκμηριώνονται λεπτομερώς
  • Ετήσιες αναφορές περιστατικών ασφάλειας
  • Τακτική εκπαίδευση και ασκήσεις προσομοίωσης
  • Συνεχής βελτίωση των διαδικασιών αντιμετώπισης

Σύμβαση Επεξεργασίας Δεδομένων (DPA)

Η Tajo λειτουργεί βάσει ολοκληρωμένης Σύμβασης Επεξεργασίας Δεδομένων, η οποία συμμορφώνεται με τις απαιτήσεις του άρθρου 28 του GDPR. Στα βασικά της στοιχεία περιλαμβάνονται τα εξής:

Ρόλοι και αρμοδιότητες

  • Η Tajo ενεργεί ως Εκτελών την επεξεργασία για τα δεδομένα των πελατών του εμπόρου
  • Οι έμποροι ενεργούν ως Υπεύθυνοι επεξεργασίας και είναι υπεύθυνοι για:
    • Τη λήψη της κατάλληλης συγκατάθεσης από τους πελάτες
    • Την παροχή ενημερώσεων ιδιωτικότητας
    • Τον χειρισμό των αιτημάτων άσκησης δικαιωμάτων των υποκειμένων των δεδομένων
    • Τον καθορισμό των σκοπών και των μέσων της επεξεργασίας

Λεπτομέρειες της επεξεργασίας

Σκοπός: Παροχή των υπηρεσιών της πλατφόρμας Tajo, στις οποίες περιλαμβάνονται:

  • Ο συγχρονισμός των δεδομένων πελατών με το Brevo
  • Η διαχείριση των προγραμμάτων πιστότητας
  • Η αυτοματοποίηση μάρκετινγκ σε πολλαπλά κανάλια
  • Οι αναλύσεις και οι αναφορές

Κατηγορίες δεδομένων:

  • Στοιχεία επικοινωνίας (όνομα, email, τηλέφωνο)
  • Ιστορικό παραγγελιών και δεδομένα συναλλαγών
  • Προτιμήσεις των πελατών και κατάσταση συγκατάθεσης
  • Δεδομένα συμπεριφοράς (κλικ, ανοίγματα, αλληλεπίδραση)
  • Δεδομένα του προγράμματος πιστότητας (πόντοι, βαθμίδες, ανταμοιβές)

Υποκείμενα των δεδομένων:

  • Πελάτες των εμπόρων
  • Επισκέπτες ιστότοπων
  • Συνδρομητές ενημερωτικών δελτίων
  • Μέλη προγραμμάτων πιστότητας

Υπεργολάβοι επεξεργασίας

Η Tajo συνεργάζεται με τους ακόλουθους υπεργολάβους επεξεργασίας:

Υπεργολάβος επεξεργασίαςΥπηρεσίαΤοποθεσίαΕγγυήσεις
BrevoΠλατφόρμα email/SMS/WhatsAppΓαλλία (ΕΕ)Συμμόρφωση με τον GDPR, Τυποποιημένες Συμβατικές Ρήτρες
AWSΥποδομή cloudΠεριοχές ΕΕΣυμμόρφωση με τον GDPR, EU-US Data Privacy Framework
CloudflareCDN και ασφάλειαΠαγκόσμιαΤυποποιημένες Συμβατικές Ρήτρες, τοπικοποίηση δεδομένων

Ειδοποίηση αλλαγών:

  • Οι έμποροι ειδοποιούνται 30 ημέρες πριν από τη συνεργασία με νέους υπεργολάβους επεξεργασίας
  • Δικαίωμα εναντίωσης σε νέους υπεργολάβους επεξεργασίας
  • Εναλλακτικές λύσεις ή δικαίωμα καταγγελίας εφόσον η εναντίωση είναι δικαιολογημένη

Δικαιώματα των υποκειμένων των δεδομένων

Η Tajo συνδράμει τους εμπόρους στην ικανοποίηση των δικαιωμάτων των υποκειμένων των δεδομένων:

Υποστηριζόμενα δικαιώματα:

  • Δικαίωμα πρόσβασης
  • Δικαίωμα διόρθωσης
  • Δικαίωμα διαγραφής («δικαίωμα στη λήθη»)
  • Δικαίωμα στη φορητότητα των δεδομένων
  • Δικαίωμα εναντίωσης
  • Δικαίωμα περιορισμού της επεξεργασίας

Χειρισμός αιτημάτων:

  • Οι έμποροι μπορούν να εξάγουν δεδομένα πελατών ανά πάσα στιγμή
  • Η διαγραφή δεδομένων πελατών είναι διαθέσιμη μέσω του περιβάλλοντος του Tajo
  • Endpoints του API για αυτοματοποιημένη διαχείριση δεδομένων
  • Απάντηση στα αιτήματα των υποκειμένων των δεδομένων εντός 5 εργάσιμων ημερών

Μέτρα ασφάλειας

Δείτε το πλήρες σύνολο των μέτρων ασφάλειας στο Παράρτημα 4 της DPA μας, όπου περιλαμβάνονται:

  • Φυσικοί και λογικοί έλεγχοι πρόσβασης
  • Κρυπτογράφηση σε ηρεμία και κατά τη μεταφορά
  • Παρακολούθηση ασφάλειας και αντιμετώπιση περιστατικών
  • Τακτικοί έλεγχοι ασφαλείας και δοκιμές διείσδυσης
  • Εκπαίδευση του προσωπικού και έλεγχοι ιστορικού

Διεθνείς διαβιβάσεις δεδομένων

Προστασία δεδομένων στην ΕΕ:

  • Κύρια αποθήκευση των δεδομένων εντός ΕΕ (Βέλγιο, Γαλλία)
  • Τυποποιημένες Συμβατικές Ρήτρες για κάθε διαβίβαση εκτός ΕΕ
  • Συμπληρωματικά μέτρα, όπως κρυπτογράφηση και έλεγχοι πρόσβασης
  • Πιστοποίηση EU-US Data Privacy Framework όπου εφαρμόζεται

Συμμόρφωση με τον CCPA:

  • Σαφώς καθορισμένη σχέση Παρόχου Υπηρεσιών
  • Καμία πώληση ή κοινοποίηση προσωπικών πληροφοριών
  • Συμμόρφωση με τα δικαιώματα ιδιωτικότητας της Καλιφόρνιας
  • Υπογεγραμμένη σύμβαση επεξεργασίας δεδομένων

Δικαιώματα ελέγχου

Οι έμποροι έχουν το δικαίωμα να:

  • Ζητούν τεκμηρίωση της συμμόρφωσης της Tajo
  • Εξετάζουν τις πιστοποιήσεις ασφάλειας και τις εκθέσεις ελέγχου
  • Διενεργούν ελέγχους (με εύλογη προειδοποίηση, έως μία φορά ετησίως)
  • Λαμβάνουν τεκμηρίωση ασφάλειας, συμπεριλαμβανομένων των εκθέσεων SOC 2

Κανονιστική συμμόρφωση

GDPR (Γενικός Κανονισμός για την Προστασία Δεδομένων)

Κατάσταση συμμόρφωσης: Πλήρης συμμόρφωση

Βασικά στοιχεία:

  • Έγκυρη νομική βάση για όλες τις δραστηριότητες επεξεργασίας
  • Σύμβαση Επεξεργασίας Δεδομένων με όλους τους εμπόρους
  • Ολοκληρωμένες Εκτιμήσεις Αντικτύπου σχετικά με την Προστασία Δεδομένων (DPIA)
  • Ορισμένος Υπεύθυνος Προστασίας Δεδομένων: [email protected]
  • Διαδικασίες γνωστοποίησης παραβιάσεων (72 ώρες)
  • Τήρηση αρχείων των δραστηριοτήτων επεξεργασίας
  • Αρχές ιδιωτικότητας εκ σχεδιασμού και εξ ορισμού

CCPA (California Consumer Privacy Act)

Κατάσταση συμμόρφωσης: Πλήρης συμμόρφωση

Βασικά στοιχεία:

  • Σχέση Παρόχου Υπηρεσιών (δεν πωλούνται δεδομένα)
  • Υποστήριξη των δικαιωμάτων των καταναλωτών (πρόσβαση, διαγραφή, εξαίρεση)
  • Γνωστοποιήσεις στην πολιτική απορρήτου
  • Τήρηση της επιλογής «Do Not Sell My Personal Information»
  • Ετήσια εκπαίδευση του προσωπικού στην προστασία δεδομένων
  • Συμβατικές υποχρεώσεις με τους εμπόρους

Οδηγία NIS 2

Πεδίο εφαρμογής: Συμμόρφωση όπου εφαρμόζεται

Μέτρα κυβερνοασφάλειας:

  • Εφαρμοσμένο πλαίσιο διαχείρισης κινδύνων
  • Αναφορά περιστατικών ασφάλειας στις ομάδες CSIRT
  • Απαιτήσεις ασφάλειας της εφοδιαστικής αλυσίδας
  • Τακτικές αξιολογήσεις ασφάλειας
  • Σχέδια επιχειρησιακής συνέχειας και ανάκαμψης από καταστροφή

DORA (Digital Operational Resilience Act)

Πεδίο εφαρμογής: Έτοιμη για χρηματοπιστωτικά ιδρύματα που χρησιμοποιούν το Tajo

Στοιχεία συμμόρφωσης:

  • Πλαίσιο διαχείρισης κινδύνων ΤΠΕ
  • Διαδικασίες αναφοράς περιστατικών
  • Δοκιμές ψηφιακής επιχειρησιακής ανθεκτικότητας
  • Διαχείριση κινδύνων από τρίτα μέρη
  • Δικαιώματα πρόσβασης και ελέγχου των ρυθμιστικών αρχών

Σημείωση: Οι διατάξεις του DORA ισχύουν μόνο για εποπτευόμενα χρηματοπιστωτικά ιδρύματα. Εάν είστε χρηματοπιστωτικό ίδρυμα που υπόκειται στον DORA, επικοινωνήστε με την εταιρική ομάδα μας για ειδική τεκμηρίωση συμμόρφωσης.

Επικοινωνία και υποστήριξη

Υπεύθυνος Προστασίας Δεδομένων

Email: [email protected] Ρόλος: Εποπτεύει το σύνολο της συμμόρφωσης για την προστασία των δεδομένων

Ομάδα ασφάλειας

Email: [email protected] Ρόλος: Χειρίζεται τα περιστατικά ασφάλειας και τα σχετικά ερωτήματα

Υποστήριξη εμπόρων

Email: [email protected] Ιστότοπος: https://tajo.io/support Ρόλος: Γενική υποστήριξη και βοήθεια για την πλατφόρμα

Αναφορά ευπάθειας ασφάλειας

Email: [email protected] Κλειδί PGP: Διαθέσιμο στο https://tajo.io/security.txt

Καλωσορίζουμε την υπεύθυνη γνωστοποίηση ευπαθειών ασφάλειας και διατηρούμε πρόγραμμα bug bounty για τις αναφορές που πληρούν τις προϋποθέσεις.

Πρόσθετοι πόροι

Έκδοση εγγράφου

Έκδοση: 1.0 Τελευταία ενημέρωση: Ιανουάριος 2025 Επόμενη αναθεώρηση: Ιούλιος 2025

Το παρόν έγγραφο αναθεωρείται και ενημερώνεται τακτικά, ώστε να διασφαλίζεται η συνεχής συμμόρφωση με τους εξελισσόμενους κανονισμούς προστασίας δεδομένων και τις βέλτιστες πρακτικές του κλάδου.

Ζητήστε πρώιμη πρόσβαση

Συμπληρώστε το όνομά σας και ένα email ή έναν αριθμό τηλεφώνου. Θα σας στείλουμε πληροφορίες για την πρόσβαση στο Tajo.

αυτόματη αναγνώριση
AI Βοηθός

Γεια! Ρωτήστε με οτιδήποτε για την τεκμηρίωση.