Πολιτική Απορρήτου Serpmonn
Εισαγωγή
Ο ιστότοπος serpmonn.ru εκτιμά το απόρρητο των χρηστών και λαμβάνει όλα τα απαραίτητα μέτρα για την προστασία των προσωπικών δεδομένων. Αυτή η πολιτική απορρήτου περιγράφει πώς και για ποιους σκοπούς συλλέγονται, χρησιμοποιούνται, αποθηκεύονται και προστατεύονται τα δεδομένα των χρηστών. Χρησιμοποιώντας αυτόν τον ιστότοπο, ο χρήστης συμφωνεί με τους όρους που αναφέρονται σε αυτή την πολιτική.
1. Συλλεγόμενα Δεδομένα
Ο ιστότοπος μπορεί να συλλέγει τους παρακάτω τύπους δεδομένων:
- Προσωπικά δεδομένα: όνομα, διεύθυνση email, αριθμός τηλεφώνου.
- Τεχνικά δεδομένα: διεύθυνση IP, τύπος προγράμματος περιήγησης, λειτουργικό σύστημα, πληροφορίες σχετικά με την επίσκεψη στον ιστότοπο (συμπεριλαμβανομένων των επισκεφθέντων σελίδων, ημερομηνία και ώρα επίσκεψης).
- Δεδομένα που παρέχονται από τον χρήστη: πληροφορίες που παρέχει ο χρήστης κατά την συμπλήρωση φορμών στον ιστότοπο, συμπεριλαμβανομένων σχολίων, κριτικών, αιτημάτων και άλλης ανατροφοδότησης.
2. Χρησιμοποιούμενα Δεδομένα
Τα δεδομένα χρησιμοποιούνται για τους ακόλουθους σκοπούς:
- Για την επεξεργασία αιτημάτων και ανατροφοδότησης.
- Για ανάλυση και έρευνα με στόχο τη βελτίωση της λειτουργίας του ιστότοπου και την εξασφάλιση ασφαλείας.
- Για προστασία από μη εξουσιοδοτημένη πρόσβαση και πρόληψη επιθέσεων στον ιστότοπο.
- Για εκπλήρωση των υποχρεώσεων προς τους χρήστες.
3. Αποθήκευση Δεδομένων
Τα δεδομένα αποθηκεύονται για το χρονικό διάστημα που απαιτείται για την επίτευξη των καθορισμένων στόχων:
- Προσωπικά δεδομένα (όνομα, email, τηλέφωνο) αποθηκεύονται μέχρι να ζητηθεί η διαγραφή τους.
- Τεχνικά δεδομένα (διευθύνσεις IP, δεδομένα προγράμματος περιήγησης) αποθηκεύονται για όχι περισσότερο από 30 ημέρες.
4. Κοινοποίηση Δεδομένων σε Τρίτους
Τα προσωπικά δεδομένα των χρηστών δεν κοινοποιούνται σε τρίτους.
5. Προστασία Δεδομένων
Για την προστασία των δεδομένων χρηστών στο Serpmonn εφαρμόζεται ένα πολυεπίπεδο σύστημα ασφαλείας βασισμένο στις ακόλουθες τεχνολογίες:
- Προστασία κωδικών πρόσβασης: Οι κωδικοί πρόσβασης των χρηστών προστατεύονται με τον αλγόριθμο bcrypt, ο οποίος τους μετατρέπει σε ασφαλείς κατακερματισμούς πριν από την αποθήκευση στη βάση δεδομένων.
- Ασφαλείς συνεδρίες και διακριτικά: Για τον έλεγχο ταυτότητας χρησιμοποιούνται πιο ασφαλή διακριτικά PASETO αντί των παραδοσιακών JWT. Εφαρμόζεται προστασία από επιθέσεις CSRF.
- Προστασία σε επίπεδο εφαρμογής και διακομιστή: Το πακέτο Helmet.js είναι εγκατεστημένο, το οποίο διαμορφώνει τις κεφαλίδες HTTP για προστασία από κοινές ευπάθειες ιστού. Έχουν διαμορφωθεί κανόνες CORS για έλεγχο πρόσβασης σε πόρους.
- Προστασία από υπερφόρτωση: Έχει εφαρμοστεί μηχανισμός rate limiting που περιορίζει τον αριθμό αιτημάτων από έναν μόνο χρήστη για προστασία από επιθέσεις DDoS και ωμής βίας κωδικών πρόσβασης.
- Επικύρωση δεδομένων: Όλες οι πληροφορίες χρήστη επικυρώνονται πριν από την επεξεργασία για την πρόληψη εισαγωγής κακόβουλου κώδικα ή εσφαλμένων δεδομένων.
- Ασφαλής εργασία με email: Η διαδικασία επαναφοράς κωδικού πρόσβασης χρησιμοποιεί μία χρήσης προσωρινά διακριτικά που αποστέλλονται μέσω ασφαλής υπηρεσίας email.
Η ασφάλεια δεδομένων είναι προτεραιότητα, αλλά κανένα σύστημα δεν μπορεί να εγγυηθεί απόλυτη προστασία. Οι χρήστες συνιστώνται να χρησιμοποιούν αξιόπιστους μοναδικούς κωδικούς πρόσβασης.
6. Δικαιώματα Χρήστη
Ο χρήστης έχει το δικαίωμα:
- Να ζητήσει πρόσβαση στα αποθηκευμένα προσωπικά δεδομένα.
- Να απαιτήσει διόρθωση ή διαγραφή δεδομένων.
- Να αρνηθεί την επεξεργασία δεδομένων σε ορισμένες περιπτώσεις.
- Να ανακαλέσει τη συγκατάθεση για επεξεργασία προσωπικών δεδομένων.
7. Στοιχεία Επικοινωνίας
Για ερωτήσεις σχετικά με την πολιτική απορρήτου, την επεξεργασία δεδομένων ή την άσκηση δικαιωμάτων, μπορείτε να επικοινωνήσετε στη διεύθυνση: privacy@serpmonn.ru.
Οι όροι χρήσης της υπηρεσίας και η αποποίηση ευθύνης είναι διαθέσιμες στην ενότητα «Αποποίηση Ευθύνης».
8. Αλλαγές στην Πολιτική Απορρήτου
Όλες οι αλλαγές στην πολιτική απορρήτου δημοσιεύονται σε αυτή τη σελίδα. Συνιστάται ο τακτικός έλεγχος για ενημερώσεις των πληροφοριών.
Ημερομηνία τελευταίας ενημέρωσης: 22 Ιανουαρίου 2026