Πώς η Audax Cybersecurity συλλέγει, χρησιμοποιεί, αποθηκεύει, κοινοποιεί και προστατεύει προσωπικά δεδομένα — στην ιστοσελίδα, στην επικοινωνία, στις συμβάσεις και κατά την παροχή υπηρεσιών κυβερνοασφάλειας.
Η προστασία της ιδιωτικότητας, του απορρήτου και των προσωπικών δεδομένων αποτελεί βασική προτεραιότητα της Audax Cybersecurity.
Η παρούσα Πολιτική Απορρήτου και Προστασίας Προσωπικών Δεδομένων περιγράφει τον τρόπο με τον οποίο συλλέγουμε, χρησιμοποιούμε, αποθηκεύουμε, κοινοποιούμε και προστατεύουμε προσωπικά δεδομένα:
Η παρούσα Πολιτική εφαρμόζεται σύμφωνα με:
Η παρούσα Πολιτική συμπληρώνεται από τους Όρους Χρήσης, την Πολιτική Cookies και, όπου εφαρμόζεται, από ειδικές συμβάσεις, Δηλώσεις Εργασιών, Data Processing Agreements, συμφωνίες εμπιστευτικότητας και λοιπά συμβατικά έγγραφα.
Για τις επεξεργασίες που αφορούν τη λειτουργία της ιστοσελίδας, την επικοινωνία, τις πωλήσεις, την τιμολόγηση, το marketing και τη διαχείριση των συμβατικών σχέσεων, Υπεύθυνος Επεξεργασίας είναι:
Για θέματα προστασίας προσωπικών δεδομένων, τα υποκείμενα μπορούν να επικοινωνούν μέσω της διεύθυνσης [email protected], με θέμα μηνύματος «Προσωπικά Δεδομένα».
Σε περίπτωση επίσημου ορισμού Υπευθύνου Προστασίας Δεδομένων – Data Protection Officer, τα στοιχεία επικοινωνίας του θα δημοσιευθούν στην παρούσα Πολιτική.
Ο ρόλος της Audax Cybersecurity ως προς την επεξεργασία προσωπικών δεδομένων εξαρτάται από τη συγκεκριμένη δραστηριότητα.
Η Audax Cybersecurity ενεργεί ως Υπεύθυνος Επεξεργασίας, μεταξύ άλλων, όταν καθορίζει η ίδια τους σκοπούς και τα μέσα της επεξεργασίας, όπως για:
Κατά την παροχή υπηρεσιών όπως:
η Audax Cybersecurity μπορεί να επεξεργάζεται προσωπικά δεδομένα για λογαριασμό του πελάτη και σύμφωνα με τις έγγραφες οδηγίες του.
Στις περιπτώσεις αυτές, ο πελάτης κατά κανόνα ενεργεί ως Υπεύθυνος Επεξεργασίας και η Audax Cybersecurity ως Εκτελούσα την Επεξεργασία.
Η επεξεργασία διέπεται από ειδική σύμβαση ή πρόσθετο επεξεργασίας δεδομένων – Data Processing Agreement, το οποίο καθορίζει, μεταξύ άλλων:
Η παρούσα δημόσια Πολιτική δεν υποκαθιστά το Data Processing Agreement ή τις ειδικές συμβατικές υποχρεώσεις κάθε έργου.
Ανάλογα με τη σχέση σας με την Audax Cybersecurity και τις υπηρεσίες που χρησιμοποιείτε, ενδέχεται να συλλέγουμε τις ακόλουθες κατηγορίες δεδομένων.
Ενδέχεται να περιλαμβάνουν:
Δεν ζητούμε στοιχεία ταυτότητας από απλούς επισκέπτες της ιστοσελίδας. Τέτοια στοιχεία μπορεί να απαιτηθούν μόνο για συγκεκριμένο νόμιμο σκοπό, όπως η ταυτοποίηση συμβαλλομένου, η πρόσβαση σε εγκαταστάσεις αυξημένης ασφάλειας ή η εκπλήρωση συμβατικής ή νομικής υποχρέωσης.
Ενδέχεται να περιλαμβάνουν:
Ενδέχεται να περιλαμβάνουν:
Ενδέχεται να περιλαμβάνουν:
Ενδέχεται να περιλαμβάνουν:
Η Audax Cybersecurity δεν αποθηκεύει πλήρη στοιχεία τραπεζικών καρτών, όπως πλήρη αριθμό κάρτας ή CVV, όταν η πληρωμή εκτελείται από ανεξάρτητο πιστοποιημένο πάροχο πληρωμών.
Ενδέχεται να περιλαμβάνουν:
Ενδέχεται να περιλαμβάνουν:
Ενδέχεται να περιλαμβάνουν:
Παρακαλούμε να μη μας αποστέλλετε μέσω απλού email προσωπικούς κωδικούς πρόσβασης, κωδικούς ηλεκτρονικής τραπεζικής, πλήρη στοιχεία καρτών ή άλλες ιδιαίτερα ευαίσθητες πληροφορίες, εκτός εάν έχει προηγουμένως συμφωνηθεί εγκεκριμένος και ασφαλής τρόπος διαβίβασης.
Ενδέχεται να περιλαμβάνουν:
Στο πλαίσιο εξουσιοδοτημένης υπηρεσίας κυβερνοασφάλειας, ενδέχεται να υποβληθούν σε επεξεργασία:
Τα δεδομένα αυτά επεξεργάζονται μόνο στο πλαίσιο γραπτώς εξουσιοδοτημένης ανάθεσης και εντός του εγκεκριμένου scope.
Η Audax Cybersecurity δεν ζητά προσωπικούς κωδικούς ηλεκτρονικής τραπεζικής ή προσωπικούς κωδικούς πρόσβασης άσχετους με το εγκεκριμένο έργο.
Σε περίπτωση που πραγματικά credentials, tokens, προσωπικά δεδομένα ή άλλες ευαίσθητες πληροφορίες αποκαλυφθούν παρεμπιπτόντως ως εύρημα ασφαλείας:
Δεν επιδιώκουμε να συλλέγουμε μέσω της ιστοσελίδας ειδικές κατηγορίες δεδομένων, όπως δεδομένα υγείας, βιομετρικά δεδομένα, δεδομένα που αποκαλύπτουν πολιτικές ή θρησκευτικές πεποιθήσεις ή άλλα ιδιαίτερα ευαίσθητα στοιχεία.
Ωστόσο, τέτοια δεδομένα ενδέχεται να αποκαλυφθούν παρεμπιπτόντως κατά την παροχή incident response, digital forensics, penetration testing ή άλλης εξουσιοδοτημένης υπηρεσίας.
Στις περιπτώσεις αυτές, η επεξεργασία περιορίζεται αυστηρά στο αναγκαίο μέτρο και πραγματοποιείται βάσει της εφαρμοστέας νομοθεσίας, των οδηγιών του πελάτη και των συμβατικών μέτρων προστασίας.
Ενδέχεται να συλλέγουμε προσωπικά δεδομένα:
Όταν τα δεδομένα δεν συλλέγονται απευθείας από εσάς, παρέχεται η απαιτούμενη ενημέρωση από τον κατά περίπτωση Υπεύθυνο Επεξεργασίας, εκτός εάν εφαρμόζεται νόμιμη εξαίρεση.
Η Audax Cybersecurity επεξεργάζεται προσωπικά δεδομένα μόνο όταν διαθέτει έγκυρη νομική βάση.
Η παροχή προσωπικών δεδομένων είναι κατά κανόνα προαιρετική.
Ωστόσο, ορισμένα δεδομένα είναι απαραίτητα:
Εάν δεν παρέχετε τα απολύτως αναγκαία δεδομένα, ενδέχεται να μην μπορούμε να απαντήσουμε στο αίτημά σας, να συνάψουμε σύμβαση ή να σας παρέχουμε τη ζητούμενη υπηρεσία.
Η άρνηση παροχής συγκατάθεσης για newsletter ή μη απαραίτητα cookies δεν επηρεάζει τη δυνατότητα αγοράς ή λήψης των βασικών υπηρεσιών μας.
Κάθε υπηρεσία penetration testing, red teaming, adversary emulation, incident response ή παρόμοια τεχνική εργασία εκτελείται μόνο βάσει:
Η Audax Cybersecurity δεν προβαίνει σε μη εξουσιοδοτημένη πρόσβαση, χρήση ή περαιτέρω επεξεργασία δεδομένων εκτός του συμφωνημένου scope.
Όπου είναι τεχνικά εφικτό, χρησιμοποιούνται λογαριασμοί δοκιμών, τεχνητά δεδομένα ή ελαχιστοποιημένα datasets.
Η πρόσβαση σε παραγωγικά δεδομένα περιορίζεται στο αναγκαίο μέτρο και πραγματοποιείται μόνο όταν προβλέπεται από την εγκεκριμένη ανάθεση.
Η ιστοσελίδα audax.gr χρησιμοποιεί cookies και ενδέχεται να χρησιμοποιεί συναφείς τεχνολογίες, όπως local storage, pixels ή παρόμοια αναγνωριστικά.
Τα απολύτως απαραίτητα cookies χρησιμοποιούνται για:
Τα cookies αυτά ενεργοποιούνται χωρίς συγκατάθεση μόνο στον βαθμό που είναι απολύτως απαραίτητα για την παροχή της υπηρεσίας που ζητήθηκε.
Cookies analytics, διαφήμισης, παρακολούθησης ή άλλες μη απαραίτητες τεχνολογίες ενεργοποιούνται μόνο μετά από προηγούμενη συγκατάθεση.
Ο χρήστης πρέπει να μπορεί:
Αναλυτικές πληροφορίες για τα cookies, τον πάροχο, τον σκοπό και τη διάρκειά τους παρέχονται στην ξεχωριστή Πολιτική Cookies.
Η Audax Cybersecurity μπορεί να αποστέλλει newsletter, ενημερώσεις υπηρεσιών, προσκλήσεις ή άλλο υλικό εμπορικής επικοινωνίας:
Σε κάθε ηλεκτρονικό μήνυμα παρέχεται σαφής και δωρεάν δυνατότητα απεγγραφής ή εναντίωσης.
Η συγκατάθεση για newsletter:
Μετά την απεγγραφή, ενδέχεται να διατηρούμε τη διεύθυνση email σε περιορισμένο αρχείο αποκλεισμού, ώστε να διασφαλίζουμε ότι δεν θα αποσταλούν νέες εμπορικές επικοινωνίες.
Όταν ξεκινάτε μια παραγγελία και καταχωρείτε τη διεύθυνση email σας χωρίς να ολοκληρώσετε την αγορά, ενδέχεται να σας δοθεί ξεχωριστή επιλογή να λάβετε υπενθύμιση για το εγκαταλελειμμένο καλάθι.
Η υπενθύμιση αποστέλλεται μόνο εφόσον:
Για τον σκοπό αυτό ενδέχεται να υποβληθούν προσωρινά σε επεξεργασία:
Αποστέλλονται έως δύο υπενθυμίσεις για κάθε εγκαταλελειμμένο καλάθι.
Τα σχετικά δεδομένα διαγράφονται:
Η συγκατάθεση για υπενθύμιση καλαθιού είναι ξεχωριστή από τη συγκατάθεση για newsletter.
Η Audax Cybersecurity δεν πωλεί ούτε εκμισθώνει προσωπικά δεδομένα.
Προσωπικά δεδομένα ενδέχεται να κοινοποιούνται, στον βαθμό που είναι απαραίτητο, σε:
Οι πάροχοι που επεξεργάζονται δεδομένα για λογαριασμό μας δεσμεύονται, όπου απαιτείται, από:
Η Audax Cybersecurity αξιολογεί τους παρόχους της με βάση τη φύση της υπηρεσίας, τις κατηγορίες δεδομένων και τους σχετικούς κινδύνους.
Ορισμένοι πάροχοι τεχνολογίας ή cloud ενδέχεται να βρίσκονται ή να επεξεργάζονται δεδομένα εκτός Ευρωπαϊκού Οικονομικού Χώρου.
Σε τέτοιες περιπτώσεις, η Audax Cybersecurity εφαρμόζει νόμιμο μηχανισμό διαβίβασης, όπως:
Όπου απαιτείται, αξιολογούνται οι συνθήκες της διαβίβασης και εφαρμόζονται συμπληρωματικά τεχνικά, συμβατικά ή οργανωτικά μέτρα.
Μπορείτε να ζητήσετε περισσότερες πληροφορίες για τις κατηγορίες παρόχων και τις σχετικές εγγυήσεις μέσω του [email protected].
Η Audax Cybersecurity διατηρεί προσωπικά δεδομένα μόνο για όσο διάστημα είναι αναγκαίο για τον σκοπό για τον οποίο συλλέχθηκαν, λαμβάνοντας υπόψη:
Ενδεικτικά εφαρμόζονται οι ακόλουθες περίοδοι:
Διατηρούνται έως δώδεκα μήνες από την τελευταία ουσιαστική επικοινωνία, εκτός εάν:
Διατηρούνται για όλη τη διάρκεια της συμβατικής σχέσης και μετά τη λήξη της για όσο διάστημα απαιτείται από τη νομοθεσία ή για την υποστήριξη νόμιμων αξιώσεων.
Διατηρούνται για τουλάχιστον πέντε έτη από τη λήξη της σχετικής λογιστικής ή φορολογικής περιόδου ή για μεγαλύτερο διάστημα όταν αυτό απαιτείται από άλλη νομοθεσία, φορολογικό έλεγχο ή νόμιμη διαδικασία.
Διατηρούνται κατά κανόνα έως δώδεκα μήνες.
Σε περίπτωση περιστατικού ασφαλείας, απόπειρας παραβίασης, απάτης ή νομικής διερεύνησης, τα σχετικά logs μπορεί να διατηρηθούν για μεγαλύτερο διάστημα, έως την ολοκλήρωση της διερεύνησης και των συναφών διαδικασιών.
Τα στοιχεία διατηρούνται μέχρι:
Τα αποδεικτικά της συγκατάθεσης και της απεγγραφής μπορεί να διατηρούνται για όσο απαιτείται για την απόδειξη συμμόρφωσης και την προστασία έναντι νομικών αξιώσεων.
Τα προσωρινά δεδομένα εγκαταλελειμμένου καλαθιού διαγράφονται το αργότερο εντός τριάντα ημερών, εφόσον δεν ολοκληρωθεί η παραγγελία.
Reports, screenshots, τεχνικά ευρήματα, exports, logs και λοιπό evidence διατηρούνται για το διάστημα που προβλέπεται στη σχετική σύμβαση, Statement of Work ή Data Processing Agreement.
Εφόσον δεν έχει συμφωνηθεί διαφορετικά, το τεχνικό evidence που δεν απαιτείται για συνεχιζόμενη υπηρεσία διαγράφεται με ασφαλή τρόπο το αργότερο εντός ενενήντα ημερών από την οριστική παράδοση του έργου.
Το τελικό report μπορεί να διατηρηθεί για μεγαλύτερο διάστημα όταν αυτό απαιτείται για:
Το αποδεικτικό υλικό διατηρείται σύμφωνα με:
Δεδομένα που περιλαμβάνονται σε κυλιόμενα αντίγραφα ασφαλείας ενδέχεται να παραμένουν έως ενενήντα ημέρες πριν αντικατασταθούν αυτόματα.
Δεν επαναφέρονται για συνήθη επιχειρησιακή χρήση μετά από έγκυρο αίτημα διαγραφής, εκτός εάν απαιτείται για αποκατάσταση συστήματος ή άλλο νόμιμο σκοπό.
Μετά τη λήξη της περιόδου διατήρησης, τα δεδομένα διαγράφονται, καταστρέφονται, ανωνυμοποιούνται ή επιστρέφονται με ασφαλή τρόπο.
Η Audax Cybersecurity εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα, ανάλογα με:
Τα μέτρα μπορεί να περιλαμβάνουν:
Παρά τα μέτρα που εφαρμόζονται, κανένα πληροφοριακό σύστημα ή μέθοδος ηλεκτρονικής μετάδοσης δεν μπορεί να θεωρηθεί απολύτως απρόσβλητη.
Η Audax Cybersecurity δεν παρέχει εγγύηση απόλυτης ασφάλειας, αλλά αναθεωρεί και βελτιώνει τα μέτρα της ανάλογα με την εξέλιξη των κινδύνων, των τεχνολογιών και των επιχειρησιακών απαιτήσεων.
Η Audax Cybersecurity διατηρεί διαδικασίες για:
Όταν ενεργεί ως Υπεύθυνος Επεξεργασίας, ενημερώνει την αρμόδια εποπτική Αρχή και, όπου απαιτείται, τα επηρεαζόμενα υποκείμενα εντός των προθεσμιών που προβλέπει η νομοθεσία.
Όταν ενεργεί ως Εκτελούσα την Επεξεργασία, ενημερώνει τον αρμόδιο πελάτη χωρίς αδικαιολόγητη καθυστέρηση, σύμφωνα με το Data Processing Agreement και την εφαρμοστέα νομοθεσία.
Η Audax Cybersecurity δεν λαμβάνει αποφάσεις που παράγουν έννομα αποτελέσματα ή σας επηρεάζουν σημαντικά αποκλειστικά με αυτοματοποιημένα μέσα, εκτός εάν:
και έχουν εφαρμοστεί οι απαιτούμενες εγγυήσεις.
Τεχνικές βαθμολογίες κινδύνου, vulnerability scores, exposure ratings ή αυτοματοποιημένες αναλύσεις που παράγονται στο πλαίσιο υπηρεσιών κυβερνοασφάλειας αποτελούν εργαλεία υποστήριξης τεχνικής αξιολόγησης και δεν χρησιμοποιούνται από την Audax Cybersecurity για τη λήψη αποφάσεων σχετικά με φυσικά πρόσωπα χωρίς ανθρώπινη αξιολόγηση.
Ανάλογα με τη νομική βάση και τις προϋποθέσεις του GDPR, έχετε τα ακόλουθα δικαιώματα.
Έχετε το δικαίωμα να ενημερώνεστε με σαφή και διαφανή τρόπο για την επεξεργασία των προσωπικών σας δεδομένων.
Μπορείτε να ζητήσετε επιβεβαίωση σχετικά με το εάν επεξεργαζόμαστε προσωπικά δεδομένα που σας αφορούν και να λάβετε αντίγραφο και σχετικές πληροφορίες.
Μπορείτε να ζητήσετε τη διόρθωση ανακριβών δεδομένων ή τη συμπλήρωση ελλιπών στοιχείων.
Μπορείτε να ζητήσετε τη διαγραφή δεδομένων όταν συντρέχουν οι νόμιμες προϋποθέσεις.
Το δικαίωμα διαγραφής δεν είναι απόλυτο και ενδέχεται να μην εφαρμόζεται όταν η διατήρηση είναι αναγκαία για:
Μπορείτε να ζητήσετε τον περιορισμό της επεξεργασίας όταν συντρέχουν οι σχετικές νόμιμες προϋποθέσεις.
Όταν η επεξεργασία βασίζεται στη συγκατάθεση ή σε σύμβαση και πραγματοποιείται με αυτοματοποιημένα μέσα, μπορείτε να ζητήσετε τα δεδομένα που μας παρείχατε σε δομημένο, κοινώς χρησιμοποιούμενο και αναγνώσιμο από μηχανή μορφότυπο.
Όπου είναι τεχνικά εφικτό, μπορείτε να ζητήσετε την απευθείας διαβίβασή τους σε άλλον Υπεύθυνο Επεξεργασίας.
Μπορείτε να εναντιωθείτε σε επεξεργασία που βασίζεται σε έννομο συμφέρον, για λόγους που σχετίζονται με την ιδιαίτερη κατάστασή σας.
Όταν η επεξεργασία πραγματοποιείται για απευθείας εμπορική προώθηση, μπορείτε να εναντιωθείτε οποτεδήποτε και η επεξεργασία για τον σκοπό αυτό θα παύσει.
Μπορείτε να ανακαλέσετε τη συγκατάθεσή σας οποτεδήποτε.
Η ανάκληση δεν επηρεάζει τη νομιμότητα της επεξεργασίας που είχε πραγματοποιηθεί πριν από αυτήν.
Έχετε το δικαίωμα να μην υπόκεισθε, υπό τις προϋποθέσεις του GDPR, σε απόφαση που βασίζεται αποκλειστικά σε αυτοματοποιημένη επεξεργασία και παράγει έννομα αποτελέσματα ή σας επηρεάζει σημαντικά.
Για την άσκηση δικαιώματος μπορείτε να επικοινωνήσετε στο:
Το αίτημα πρέπει να περιγράφει με σαφήνεια:
Μπορεί να ζητήσουμε πρόσθετες πληροφορίες αποκλειστικά για την ασφαλή επιβεβαίωση της ταυτότητάς σας.
Η Audax Cybersecurity απαντά χωρίς αδικαιολόγητη καθυστέρηση και κατά κανόνα εντός ενός μήνα από τη λήψη του αιτήματος.
Η προθεσμία μπορεί να παραταθεί έως δύο επιπλέον μήνες όταν αυτό απαιτείται λόγω της πολυπλοκότητας ή του αριθμού των αιτημάτων. Σε αυτή την περίπτωση θα ενημερωθείτε εγκαίρως για την παράταση και τους λόγους της.
Η άσκηση των δικαιωμάτων είναι κατά κανόνα δωρεάν. Σε περίπτωση προδήλως αβάσιμου ή υπερβολικού αιτήματος, ιδίως λόγω επαναληπτικότητας, μπορεί να επιβληθεί εύλογο τέλος ή να απορριφθεί το αίτημα, σύμφωνα με τον GDPR.
Όταν η Audax Cybersecurity ενεργεί ως Εκτελούσα την Επεξεργασία για λογαριασμό πελάτη, ενδέχεται να διαβιβάσει το αίτημά σας στον αρμόδιο πελάτη, ο οποίος είναι υπεύθυνος για την αξιολόγηση και ικανοποίησή του.
Εάν θεωρείτε ότι η επεξεργασία προσωπικών δεδομένων που σας αφορούν παραβιάζει την εφαρμοστέα νομοθεσία, έχετε το δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα:
Μπορείτε επίσης να υποβάλετε καταγγελία μέσω των επίσημων ηλεκτρονικών υπηρεσιών της Αρχής.
Η δυνατότητα καταγγελίας δεν περιορίζει το δικαίωμά σας να απευθυνθείτε προηγουμένως στην Audax Cybersecurity για την επίλυση του ζητήματος.
Η ιστοσελίδα και οι επαγγελματικές υπηρεσίες της Audax Cybersecurity απευθύνονται κατά κύριο λόγο σε επιχειρήσεις, οργανισμούς και ενήλικα φυσικά πρόσωπα.
Δεν συλλέγουμε εν γνώσει μας προσωπικά δεδομένα ανηλίκων μέσω των γενικών φορμών της ιστοσελίδας.
Εάν εκπαιδευτική υπηρεσία απευθύνεται σε ανηλίκους, θα παρέχεται ειδική ενημέρωση και θα λαμβάνεται η απαιτούμενη συγκατάθεση γονέα ή ασκούντος τη γονική μέριμνα, όπου αυτό απαιτείται.
Εάν διαπιστώσουμε ότι συλλέχθηκαν δεδομένα ανηλίκου χωρίς την απαιτούμενη νομική βάση, θα λαμβάνουμε τα κατάλληλα μέτρα για τη διαγραφή τους.
Η ιστοσελίδα μπορεί να περιλαμβάνει συνδέσμους προς ιστοσελίδες ή υπηρεσίες τρίτων.
Η Audax Cybersecurity δεν ελέγχει και δεν ευθύνεται για τις πρακτικές απορρήτου ανεξάρτητων τρίτων.
Συνιστάται να εξετάζετε την πολιτική απορρήτου κάθε τρίτης υπηρεσίας πριν από την παροχή προσωπικών δεδομένων.
Η Audax Cybersecurity μπορεί να τροποποιεί την παρούσα Πολιτική όταν:
Η ισχύουσα έκδοση δημοσιεύεται στην ιστοσελίδα με την ημερομηνία τελευταίας ενημέρωσης.
Σε περίπτωση ουσιωδών αλλαγών, μπορεί να παρέχεται πρόσθετη ενημέρωση με πρόσφορο τρόπο.
Για ερωτήσεις, διευκρινίσεις ή αιτήματα σχετικά με την παρούσα Πολιτική και την επεξεργασία προσωπικών δεδομένων, μπορείτε να επικοινωνήσετε με την Audax Cybersecurity: