Δήλωση Συμμόρφωσης GDPR (GDPR Compliance Statement)
Τελευταία Ενημέρωση: Μάιος 2026
Η ομάδα του DocuHub αναγνωρίζει τη σημασία της ασφάλειας των πληροφοριών και της προστασίας των δεδομένων στην ψηφιακή εποχή, ιδιαίτερα για μεγάλους οργανισμούς και enterprise ομίλους. Η παρούσα δήλωση περιγράφει τα συγκεκριμένα τεχνικά, οργανωτικά και θεσμικά μέτρα που εφαρμόζει η πλατφόρμα DocuHub για την πλήρη συμμόρφωσή της με τον Γενικό Κανονισμό Προστασίας Δεδομένων της Ε.Ε. (GDPR 2016/679).
Δεσμευόμαστε να λειτουργούμε ως ένας απόλυτα ασφαλής και αξιόπιστος Εκτελών την Επεξεργασία (Data Processor) για λογαριασμό των εταιρειών-πελατών μας, οι οποίες εμπιστεύονται στο Centralized Gateway μας τις εισερχόμενες ροές των δεδομένων τους.
1. Αρχιτεκτονική Ασφάλειας Δεδομένων (Security by Design)
Η πλατφόρμα DocuHub έχει σχεδιαστεί εξ αρχής με γνώμονα την προστασία της ιδιωτικότητας (Privacy by Design & by Default).
-
Κρυπτογράφηση κατά τη Μεταφορά (In Transit): Όλα τα δεδομένα, τα παραστατικά και τα metadata που ανταλλάσσονται μεταξύ του Πελάτη, του DocuHub, της ΑΑΔΕ (myDATA) και των εταιρικών ERP, μεταφέρονται αποκλειστικά μέσω κρυπτογραφημένων καναλιών με τη χρήση πρωτοκόλλων TLS 1.3 / SSL.
-
Κρυπτογράφηση κατά την Αποθήκευση (At Rest): Όλες οι βάσεις δεδομένων, τα αρχεία (PDF, XML, JSON) και οι cloud αποθηκευτικοί χώροι κρυπτογραφούνται στον πυρήνα τους με τη χρήση του βιομηχανικού προτύπου AES-256.
2. Τοποθεσία Υποδομών & Zero Data-Transfer εκτός Ε.Ε.
-
Αποκλειστικά εντός Ε.Ε.: Το σύνολο των cloud servers, των βάσεων δεδομένων και των υποδομών AI του DocuHub φιλοξενείται σε enterprise-grade data centers εντός της Ευρωπαϊκής Ένωσης.
-
Καμία Μεταφορά σε Τρίτες Χώρες: Το DocuHub εγγυάται ότι δεν πραγματοποιεί καμία μεταφορά, αποθήκευση ή επεξεργασία εταιρικών δεδομένων εκτός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ), εξαλείφοντας τους νομικούς κινδύνους που σχετίζονται με τις διασυνοριακές μεταφορές δεδομένων.
3. Οργανωτικά Μέτρα & Έλεγχος Πρόσβασης
-
Role-Based Access Control (RBAC): Η πλατφόρμα παρέχει προηγμένα εργαλεία διαχωρισμού καθηκόντων. Ο Πελάτης μπορεί να ορίσει με ακρίβεια ποια στελέχη του έχουν δικαίωμα προβολής, επεξεργασίας ή εξαγωγής δεδομένων, αποτρέποντας την εσωτερική μη εξουσιοδοτημένη πρόσβαση.
-
Αρχείο Δραστηριοτήτων (Audit Trails): Κάθε ενέργεια εντός της πλατφόρμας (είσοδος χρήστη, προβολή παραστατικού, εξαγωγή αρχείου Excel, συγχρονισμός myDATA) καταγράφεται αυτόματα σε αμετάβλητα logs συστήματος. Αυτό επιτρέπει στο εσωτερικό audit της εταιρείας σας να έχει ανά πάσα στιγμή πλήρη ορατότητα (traceability).
-
Πολιτική Ελαχιστοποίησης Δεδομένων: Το AI του DocuHub εξάγει και επεξεργάζεται αποκλειστικά και μόνο τα απαραίτητα metadata που απαιτούνται για τη λογιστική συμφωνία, την αρχειοθέτηση και τη δρομολόγηση του παραστατικού στο ERP σας.
4. Διαχείριση Περιστατικών & Αντίγραφα Ασφαλείας
-
Business Continuity & Backups: Πραγματοποιούνται αυτοματοποιημένα καθημερινά backups με γεωγραφική πρακτική (geo-redundancy) εντός της Ε.Ε., διασφαλίζοντας ότι δεν θα υπάρξει καμία απώλεια δεδομένων ακόμα και σε σενάριο ολικής τεχνικής αστοχίας.
-
Πρωτόκολλο Παραβίασης (Data Breach): Σε περίπτωση που εντοπιστεί οποιοδήποτε περιστατικό ασφαλείας που αφορά τα δεδομένα σας, το DocuHub διαθέτει ενεργοποιημένο μηχανισμό άμεσης αντιμετώπισης και δεσμεύεται να ενημερώσει τον Υπεύθυνο Επεξεργασίας (τον Πελάτη) εντός 72 ωρών, παρέχοντας πλήρη τεχνική ανάλυση του συμβάντος.
5. Υποστήριξη των Δικαιωμάτων των Υποκειμένων των Δεδομένων
Αν και το DocuHub λειτουργεί ως Data Processor, παρέχει στον Πελάτη (Data Controller) όλα τα απαραίτητα τεχνικά εργαλεία (λειτουργίες οριστικής διαγραφής, εξαγωγής σε δομημένη μορφή) προκειμένου ο Πελάτης να μπορεί να ανταποκριθεί άμεσα στα δικαιώματα των φυσικών προσώπων (δικαίωμα πρόσβασης, διόρθωσης, φορητότητας ή διαγραφής).
6. Επικοινωνία για Θέματα Compliance
Για την παροχή τεχνικών whitepapers ασφαλείας, τη συνυπογραφή Ειδικής Σύμβασης Επεξεργασίας Δεδομένων (Data Processing Agreement – DPA) ή για οποιαδήποτε ερώτηση του DPO του οργανισμού σας, μπορείτε να επικοινωνείτε απευθείας στο:
dpo@docuhub.gr
