Συμμόρφωση

Τελευταία Ενημέρωση: 14 Νοεμβρίου 2025

Η Δέσμευσή μας στη Συμμόρφωση

Το Reaudit δεσμεύεται να διατηρεί τα υψηλότερα πρότυπα συμμόρφωσης με διεθνείς κανονισμούς προστασίας δεδομένων και απορρήτου. Αυτή η σελίδα περιγράφει τις πρωτοβουλίες συμμόρφωσής μας και πώς προστατεύουμε τα δεδομένα σας.

1. Συμμόρφωση GDPR

Συμμορφωνόμαστε πλήρως με τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) της Ευρωπαϊκής Ένωσης.

1.1 Νομική Βάση Επεξεργασίας

  • Συγκατάθεση: Λαμβάνουμε ρητή συγκατάθεση για επεξεργασία δεδομένων
  • Εκτέλεση Σύμβασης: Επεξεργασία απαραίτητη για την παροχή υπηρεσιών
  • Έννομα Συμφέροντα: Επεξεργασία για βελτίωση υπηρεσιών και ασφάλεια
  • Νομικές Υποχρεώσεις: Συμμόρφωση με ισχύοντες νόμους

1.2 Δικαιώματα Υποκειμένων Δεδομένων

Υποστηρίζουμε όλα τα δικαιώματα GDPR:

  • Δικαίωμα Πρόσβασης: Αποκτήστε αντίγραφα των προσωπικών σας δεδομένων
  • Δικαίωμα Διόρθωσης: Διορθώστε ανακριβή δεδομένα
  • Δικαίωμα Διαγραφής: Ζητήστε διαγραφή των δεδομένων σας
  • Δικαίωμα Περιορισμού: Περιορίστε την επεξεργασία των δεδομένων σας
  • Δικαίωμα Φορητότητας: Λάβετε δεδομένα σε δομημένη μορφή
  • Δικαίωμα Εναντίωσης: Αντιταχθείτε στην επεξεργασία
  • Αυτοματοποιημένη Λήψη Αποφάσεων: Δικαίωμα ανθρώπινης παρέμβασης

1.3 Αξιολόγηση Αντικτύπου Προστασίας Δεδομένων (DPIA)

Διεξάγουμε DPIAs για δραστηριότητες επεξεργασίας υψηλού κινδύνου.

1.4 Υπεύθυνος Προστασίας Δεδομένων (DPO)

Έχουμε ορίσει DPO για την επίβλεψη της συμμόρφωσης GDPR:
Email: [email protected]

1.5 Ειδοποίηση Παραβίασης Δεδομένων

Θα ειδοποιήσουμε τις εποπτικές αρχές εντός 72 ωρών από την ανακάλυψη παραβίασης.

2. Συμμόρφωση CCPA/CPRA

Συμμορφωνόμαστε με τον California Consumer Privacy Act (CCPA) και τον California Privacy Rights Act (CPRA).

2.1 Δικαιώματα Καταναλωτών Καλιφόρνιας

  • Δικαίωμα Γνώσης: Ποιες προσωπικές πληροφορίες συλλέγουμε
  • Δικαίωμα Διαγραφής: Ζητήστε διαγραφή προσωπικών πληροφοριών
  • Δικαίωμα Εξαίρεσης: Εξαιρεθείτε από την πώληση προσωπικών πληροφοριών
  • Δικαίωμα Μη Διάκρισης: Καμία διάκριση για άσκηση δικαιωμάτων
  • Δικαίωμα Διόρθωσης: Διορθώστε ανακριβείς πληροφορίες
  • Δικαίωμα Περιορισμού: Περιορίστε τη χρήση ευαίσθητων πληροφοριών

2.2 Αποκάλυψη Πώλησης/Κοινοποίησης

Δεν πουλάμε τις προσωπικές σας πληροφορίες. Κοινοποιούμε δεδομένα μόνο με παρόχους υπηρεσιών για επιχειρηματικούς σκοπούς.

2.3 Ευαίσθητες Προσωπικές Πληροφορίες

Δεν συλλέγουμε ευαίσθητες προσωπικές πληροφορίες όπως ορίζονται από τον CPRA.

3. Άλλοι Νόμοι Απορρήτου ΗΠΑ

3.1 Virginia CDPA

Συμμορφωνόμαστε με τον Virginia Consumer Data Protection Act.

3.2 Colorado CPA

Συμμορφωνόμαστε με τον Colorado Privacy Act.

3.3 Connecticut CTDPA

Συμμορφωνόμαστε με τον Connecticut Data Privacy Act.

3.4 Utah UCPA

Συμμορφωνόμαστε με τον Utah Consumer Privacy Act.

4. Οδηγία ePrivacy

Συμμορφωνόμαστε με την Οδηγία ePrivacy της ΕΕ (Οδηγία Cookie):

  • Συγκατάθεση Cookie: Λαμβάνουμε συγκατάθεση πριν από τη χρήση μη απαραίτητων cookies
  • Σαφείς Πληροφορίες: Παρέχουμε σαφείς πληροφορίες για τη χρήση cookies
  • Εύκολη Εξαίρεση: Επιτρέπουμε εύκολη εξαίρεση από cookies
  • Διαχείριση Προτιμήσεων: Σεβόμαστε τις προτιμήσεις cookie

5. Συμμόρφωση PCI DSS

Συμμορφωνόμαστε με το Payment Card Industry Data Security Standard (PCI DSS):

  • Ασφαλής Επεξεργασία Πληρωμών: Χρησιμοποιούμε παρόχους συμβατούς με PCI (Stripe)
  • Καμία Αποθήκευση Καρτών: Δεν αποθηκεύουμε δεδομένα πιστωτικών καρτών
  • Κρυπτογράφηση: Όλες οι συναλλαγές κρυπτογραφούνται
  • Τακτικές Σαρώσεις: Τριμηνιαίες σαρώσεις ευπαθειών

6. Πιστοποιήσεις SOC 2

6.1 Κατάσταση

Σε Εξέλιξη: Βρισκόμαστε σε διαδικασία απόκτησης πιστοποίησης SOC 2 Type II. Αναμένουμε ολοκλήρωση μέχρι το Q2 2026.

6.2 Κριτήρια Εμπιστοσύνης

Η αξιολόγησή μας καλύπτει:

  • Ασφάλεια: Προστασία από μη εξουσιοδοτημένη πρόσβαση
  • Διαθεσιμότητα: Το σύστημα είναι διαθέσιμο για λειτουργία
  • Ακεραιότητα Επεξεργασίας: Η επεξεργασία είναι πλήρης και ακριβής
  • Εμπιστευτικότητα: Οι πληροφορίες προστατεύονται όπως δεσμευτήκαμε
  • Απόρρητο: Τα προσωπικά δεδομένα συλλέγονται και χρησιμοποιούνται σωστά

7. Πιστοποίηση ISO 27001

7.1 Κατάσταση

Σε Εξέλιξη: Εργαζόμαστε για την πιστοποίηση ISO 27001 για Διαχείριση Ασφάλειας Πληροφοριών.

7.2 Σύστημα Διαχείρισης Ασφάλειας Πληροφοριών (ISMS)

Έχουμε εφαρμόσει ένα ολοκληρωμένο ISMS που περιλαμβάνει:

  • Πολιτικές και διαδικασίες ασφαλείας
  • Αξιολόγηση και διαχείριση κινδύνων
  • Έλεγχοι ασφαλείας
  • Παρακολούθηση και ανασκόπηση
  • Συνεχής βελτίωση

8. Συμφωνίες Επεξεργασίας Δεδομένων (DPA)

Προσφέρουμε Συμφωνίες Επεξεργασίας Δεδομένων σε πελάτες που το απαιτούν:

  • Τυποποιημένες Συμβατικές Ρήτρες: Για διεθνείς μεταφορές δεδομένων
  • Υποχρεώσεις Επεξεργαστή: Σαφείς υποχρεώσεις επεξεργασίας
  • Ασφάλεια Δεδομένων: Δεσμεύσεις για προστασία δεδομένων
  • Υπο-επεξεργαστές: Διαφάνεια στη χρήση υπο-επεξεργαστών

Για να ζητήσετε DPA, επικοινωνήστε με: [email protected]

9. Διαχείριση Προμηθευτών

Διατηρούμε αυστηρό πρόγραμμα διαχείρισης προμηθευτών:

  • Αξιολόγηση Προμηθευτών: Αξιολόγηση ασφαλείας και συμμόρφωσης
  • Συμβατικές Προστασίες: Συμφωνίες με όλους τους προμηθευτές
  • Τακτικές Ανασκοπήσεις: Συνεχής παρακολούθηση απόδοσης
  • Αξιολόγηση Κινδύνου: Αξιολόγηση κινδύνων προμηθευτών

10. Έλεγχοι και Αξιολογήσεις

  • Εσωτερικοί Έλεγχοι: Τριμηνιαίες αξιολογήσεις συμμόρφωσης
  • Εξωτερικοί Έλεγχοι: Ετήσιοι έλεγχοι από τρίτους
  • Δοκιμές Διείσδυσης: Ετήσιες αξιολογήσεις ασφαλείας
  • Αξιολογήσεις Ευπαθειών: Τακτικές σαρώσεις

11. Εκπαίδευση και Ευαισθητοποίηση

  • Εκπαίδευση Υπαλλήλων: Υποχρεωτική ετήσια εκπαίδευση συμμόρφωσης
  • Ευαισθητοποίηση Ασφαλείας: Συνεχής εκπαίδευση ασφαλείας
  • Εκπαίδευση Απορρήτου: Εκπαίδευση GDPR και προστασίας δεδομένων
  • Εκπαίδευση Απόκρισης σε Περιστατικά: Προετοιμασία για παραβιάσεις

12. Τεκμηρίωση και Αρχεία

  • Μητρώο Δραστηριοτήτων Επεξεργασίας: Διατηρούμε λεπτομερή αρχεία
  • Τεκμηρίωση Πολιτικής: Ολοκληρωμένες πολιτικές και διαδικασίες
  • Αρχεία Ελέγχου: Λεπτομερή αρχεία καταγραφής όλων των δραστηριοτήτων
  • Αρχεία Συμμόρφωσης: Τεκμηρίωση προσπαθειών συμμόρφωσης

13. Διεθνείς Μεταφορές Δεδομένων

Όταν μεταφέρουμε δεδομένα διεθνώς, χρησιμοποιούμε κατάλληλες διασφαλίσεις:

  • Τυποποιημένες Συμβατικές Ρήτρες: Για μεταφορές ΕΕ-ΗΠΑ
  • Αποφάσεις Επάρκειας: Μεταφορές σε χώρες με επαρκή προστασία
  • Αξιολόγηση Αντικτύπου Μεταφοράς: Αξιολόγηση κινδύνων μεταφοράς
  • Τεχνικά Μέτρα: Κρυπτογράφηση και ψευδωνυμοποίηση

14. Συνεχής Βελτίωση

Δεσμευόμαστε στη συνεχή βελτίωση των πρακτικών συμμόρφωσής μας:

  • Τακτικές Ανασκοπήσεις: Τριμηνιαία ανασκόπηση πολιτικών
  • Παρακολούθηση Κανονισμών: Παρακολούθηση αλλαγών στους νόμους
  • Βέλτιστες Πρακτικές: Υιοθέτηση προτύπων βιομηχανίας
  • Ανατροφοδότηση Ενδιαφερομένων: Ενσωμάτωση ανατροφοδότησης

15. Επικοινωνία

Για ερωτήσεις συμμόρφωσης:

Υπεύθυνος Προστασίας Δεδομένων: [email protected]

Νομική Ομάδα: [email protected]

Γενική Επικοινωνία: [email protected]

Τηλέφωνο: +30 697 330 5186

Διεύθυνση: Αδελφών Γιαννίδη 4, Μοσχάτο, Αττική, Ελλάδα

16. Ενημερώσεις Συμμόρφωσης

Αυτή η σελίδα ενημερώνεται τακτικά για να αντικατοπτρίζει την τρέχουσα κατάσταση συμμόρφωσής μας. Για τις πιο πρόσφατες πληροφορίες, επισκεφθείτε αυτήν τη σελίδα ή επικοινωνήστε με την ομάδα συμμόρφωσής μας.