SYAGA AuditMicrosoft 365 Edition
Αρχική Λειτουργίες Ασφάλεια Πώς λειτουργεί Τιμές
Σύνδεση Ξεκινήστε τη δωρεάν διάγνωσή μου

Πολιτική απορρήτου

Ενημέρωση για τη γλώσσα. Έγγραφο: Πολιτική απορρήτου. Αποσπάσματα που εμφανίζονται στα αγγλικά: 18 από 154. Η γαλλική έκδοση του παρόντος εγγράφου είναι η έκδοση αναφοράς. Για έκδοση στη γλώσσα σας, γράψτε στο contact@syaga.eu.

Έκδοση 1.0 - Τελευταία ενημέρωση: 25 Ιουνίου 2026


Προοίμιο

Η παρούσα Πολιτική απορρήτου έχει ως αντικείμενο να ενημερώσει τους χρήστες και τους πελάτες της υπηρεσίας SYAGA Audit για τον τρόπο με τον οποίο τα δεδομένα προσωπικού χαρακτήρα τους συλλέγονται, υποβάλλονται σε επεξεργασία και προστατεύονται, σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 της 27ης Απριλίου 2016 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα (ΓΚΠΔ) και τον γαλλικό νόμο αρ. 78-17 της 6ης Ιανουαρίου 1978, όπως τροποποιήθηκε, σχετικά με την πληροφορική, τα αρχεία και τις ελευθερίες.

Το SYAGA Audit είναι μια υπηρεσία ελέγχου ασφάλειας και συμμόρφωσης του περιβάλλοντος Microsoft 365, η οποία λειτουργεί σε λειτουργία μόνο ανάγνωσης στις διαμορφώσεις και τα μεταδεδομένα του tenant Microsoft 365 του πελάτη. Η Υπηρεσία δεν έχει πρόσβαση στο περιεχόμενο των μηνυμάτων, αρχείων ή email των χρηστών του ελεγχόμενου tenant, και δεν αποθηκεύει κανέναν κωδικό πρόσβασης.

Το παρόν έγγραφο ικανοποιεί την υποχρέωση ενημέρωσης που προβλέπεται στα άρθρα 13 (άμεση συλλογή) και 14 (έμμεση συλλογή) του ΓΚΠΔ.


1. Ταυτότητα και στοιχεία επικοινωνίας του υπεύθυνου επεξεργασίας

Ο υπεύθυνος επεξεργασίας για τα δεδομένα λογαριασμού και διαχείρισης της σχέσης με τον πελάτη είναι:

SYAGA CONSULTING

  • Μορφή: Εταιρεία περιορισμένης ευθύνης (EURL) με κεφάλαιο 20.000 EUR
  • SIREN: 518 489 471 - RCS Aix-en-Provence
  • Έδρα: 2 Impasse Paul Langevin, 13110 Port-de-Bouc, Γαλλία
  • Αριθμός ενδοκοινοτικού ΦΠΑ: FR93 518489471
  • Email: contact@syaga.eu

Διάκριση εκτελών επεξεργασίας / υπεύθυνος επεξεργασίας: για τα δεδομένα διαμόρφωσης και τα μεταδεδομένα του tenant Microsoft 365 που συλλέγονται κατά τον έλεγχο, η SYAGA ενεργεί ως εκτελών την επεξεργασία κατά την έννοια του άρθρου 28 του ΓΚΠΔ, ενώ ο πελάτης παραμένει υπεύθυνος επεξεργασίας των δικών του δεδομένων M365. Η παρούσα πολιτική καλύπτει το εύρος για το οποίο η SYAGA ενεργεί ως υπεύθυνος επεξεργασίας (δεδομένα λογαριασμού, τιμολόγηση, υποστήριξη). Η επεξεργασία που πραγματοποιείται για λογαριασμό του πελάτη διέπεται από τη Συμφωνία Επεξεργασίας Δεδομένων (DPA).

Επικοινωνία για την προστασία δεδομένων

Για κάθε αίτημα σχετικό με την προστασία δεδομένων: dpo@syaga.eu

Ο ορισμός υπεύθυνου προστασίας δεδομένων δεν είναι υποχρεωτικός κατά την έννοια του άρθρου 37 του ΓΚΠΔ· ο υπεύθυνος επεξεργασίας, στο πρόσωπο του διαχειριστή, αποτελεί το σημείο επικοινωνίας για κάθε ζήτημα σχετικό με τα δεδομένα προσωπικού χαρακτήρα.


2. Δεδομένα προσωπικού χαρακτήρα που συλλέγονται

2.1 Δεδομένα λογαριασμού και διαχείρισης της σχέσης με τον πελάτη

Η SYAGA συλλέγει, ως υπεύθυνος επεξεργασίας:

  • Ταυτότητα επικοινωνίας: όνομα, επώνυμο, θέση
  • Επαγγελματικά στοιχεία επικοινωνίας: διεύθυνση email, εταιρική επωνυμία
  • Δεδομένα ταυτοποίησης στην Υπηρεσία (token OAuth Microsoft - κανένας κωδικός πρόσβασης αποθηκευμένος από την πλευρά του SYAGA Audit)
  • Δεδομένα τιμολόγησης και συμβατικής διαχείρισης
  • Δεδομένα υποστήριξης και επικοινωνιών
  • Τεχνικά αρχεία καταγραφής σύνδεσης (διευθύνσεις IP, χρονοσφραγίδες)

2.2 Δεδομένα ελέγχου (διαμόρφωση και μεταδεδομένα Microsoft 365)

Στο πλαίσιο του ελέγχου, η Υπηρεσία αποκτά πρόσβαση σε λειτουργία μόνο ανάγνωσης, μέσω του API Microsoft Graph, στα δεδομένα διαμόρφωσης και τα μεταδεδομένα του tenant M365 του πελάτη, ιδίως:

  • Παράμετροι διαμόρφωσης ασφαλείας (πολιτικές υπό όρους πρόσβασης, παράμετροι MFA, παράμετροι διαμοιρασμού)
  • Μεταδεδομένα σχετικά με λογαριασμούς χρηστών (UPN, ρόλοι, κατάσταση MFA, χαρακτηριστικά καταλόγου Entra ID)
  • Δείκτες και μεταδεδομένα στάσης ασφαλείας (Secure Score, ειδοποιήσεις διαμόρφωσης)

Τι δεν συλλέγει η Υπηρεσία: περιεχόμενο email, αρχείων, εγγράφων, μηνυμάτων, κωδικών πρόσβασης, ευαίσθητων δεδομένων κατά την έννοια του άρθρου 9 του ΓΚΠΔ.

Ephemeral architecture: the audit runs in memory inside a disposable scan container (no disk storage). Your results disappear at the earlier of two events: you tick the discharge box on your report page, once you have downloaded your files, and deletion is triggered by that action; failing that, by automatic expiry, no later than 2 hours after the end of the scan for your score, your findings and your report, and no later than 24 hours after you send them for the information you provide yourself (company profile, declarative questionnaire). The Microsoft session token is encrypted at rest (Fernet) and does not live longer than 58 minutes; the technical token used during the scan expires automatically no later than 3 hours after it is issued. You can revoke access at any time from your Microsoft Enterprise Applications, without asking us. SYAGA then retains only billing data, for 10 years from the close of the financial year, as the law requires of any company.

2.3 Cookies και ιχνηλάτες

Ο ιστότοπος syaga.eu χρησιμοποιεί αποκλειστικά cookies απολύτως απαραίτητα για τη λειτουργία της Υπηρεσίας:

  • __jsc: cookie ασφαλείας anti-bot, διάρκεια συνεδρίας
  • syaga_audit: cookie συνεδρίας, διάρκεια συνεδρίας

Κανένα cookie μέτρησης επισκεψιμότητας (Google Analytics, Matomo ή ισοδύναμο) ούτε κανένα διαφημιστικό cookie δεν τοποθετείται. Αυτά τα απολύτως απαραίτητα cookies εξαιρούνται από την προηγούμενη συναίνεση σύμφωνα με τις κατευθυντήριες γραμμές της CNIL της 4ης Ιουλίου 2023 (πηγή: cnil.fr - cookies και ιχνηλάτες). Μια ενημερωτική σημείωση για αυτά τα cookies είναι επαρκής.


3. Σκοποί και νομικές βάσεις της επεξεργασίας

Σύμφωνα με το άρθρο 6 του ΓΚΠΔ, κάθε επεξεργασία βασίζεται σε προσδιορισμένη νομική βάση:

ΣκοπόςΝομική βάση (Άρθρο 6 ΓΚΠΔ)
Παροχή και εκτέλεση της Υπηρεσίας ελέγχου· δημιουργία και διαχείριση του λογαριασμού πελάτηΕκτέλεση της σύμβασης - Άρθρο 6.1.β
Τιμολόγηση, λογιστική, είσπραξηΝόμιμη υποχρέωση (άρθρο L.123-22 του γαλλικού Εμπορικού Κώδικα) και εκτέλεση της σύμβασης - Άρθρα 6.1.γ και 6.1.β
Υποστήριξη και τεχνική βοήθειαΕκτέλεση της σύμβασης - Άρθρο 6.1.β
Ασφάλεια της Υπηρεσίας, πρόληψη απάτης, καταγραφή συμβάντωνΈννομο συμφέρον - Άρθρο 6.1.στ
Απολύτως απαραίτητα cookiesΕξαιρούμενα από τη συναίνεση (κατευθυντήριες γραμμές CNIL)

Για τα δεδομένα ελέγχου του tenant (ενότητα 2.2), η SYAGA ενεργεί κατ' εντολή του πελάτη (υπεύθυνου επεξεργασίας). Βλ. το DPA.


4. Αποδέκτες και εκτελούντες την επεξεργασία

Τα δεδομένα κοινοποιούνται μόνο σε εξουσιοδοτημένα πρόσωπα εντός της SYAGA CONSULTING καθώς και σε εκτελούντες την επεξεργασία που ενεργούν υπό τους όρους του άρθρου 28 του ΓΚΠΔ:

  • Microsoft Corporation: πάροχος του API Microsoft Graph, το οποίο χρησιμοποιείται σε λειτουργία μόνο ανάγνωσης για πρόσβαση στα δεδομένα διαμόρφωσης του tenant του πελάτη. Τα ελεγχόμενα δεδομένα είναι αυτά του ίδιου του tenant Microsoft 365 του Πελάτη, στα οποία γίνεται πρόσβαση μόνο ανάγνωσης για λογαριασμό του μέσω του Microsoft Graph. Η Microsoft ενεργεί ως πάροχος του Πελάτη· η SYAGA δεν αποτελεί μεταγενέστερο εκτελούντα την επεξεργασία για λογαριασμό της.
  • Stripe Payments Europe, Limited: πάροχος πληρωμών για την επεξεργασία των δεδομένων τιμολόγησης. Οι μεταφορές προς τη Stripe διέπονται από το EU-U.S. Data Privacy Framework, στο οποίο η Stripe είναι πιστοποιημένη, και, επικουρικά, από τις Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής (2021) που έχουν ενσωματωθεί στο Data Transfers Addendum της Stripe (πηγές: stripe.com/legal/dpa και stripe.com/legal/dta).
  • Πάροχος φιλοξενίας: OVH SAS, 2 rue Kellermann, 59100 Roubaix, Γαλλία (RCS Lille Métropole 424 761 419). Η υπηρεσία φιλοξενείται στη Γαλλία από την OVH SAS (γάλλο πάροχο φιλοξενίας), τεχνικό υπεργολάβο της SYAGA CONSULTING. Η SYAGA CONSULTING λαμβάνει μόνο ψευδωνυμοποιημένα δεδομένα (tokens).

Κανένα δεδομένο δεν πωλείται ούτε εκχωρείται σε τρίτους για εμπορικούς σκοπούς.

Τα δεδομένα μπορούν να κοινοποιούνται σε διοικητικές ή δικαστικές αρχές όταν το απαιτεί ο νόμος.


5. Διάρκειες διατήρησης

Τα δεδομένα διατηρούνται για διάστημα που δεν υπερβαίνει το απαραίτητο για τους επιδιωκόμενους σκοπούς (άρθρο 5.1.ε ΓΚΠΔ):

Κατηγορία δεδομένωνΔιάρκεια διατήρησης
Ακατέργαστα δεδομένα ελέγχου (ευρήματα, token πρόσβασης)Nothing is written to disk: your results live in memory only. They are deleted as soon as you tick the discharge box on your report, and in any event no later than 2 hours after the end of the scan (24 hours for the information you send us yourself).
Δεδομένα ενεργού λογαριασμού πελάτηΔιάρκεια της συμβατικής σχέσης, στη συνέχεια διαγραφή εντός 30 ημερών μετά την καταγγελία
Δεδομένα τιμολόγησης και λογιστικά παραστατικά10 έτη από το κλείσιμο της χρήσης (νόμιμη υποχρέωση, άρθρο L.123-22 του γαλλικού Εμπορικού Κώδικα)
Τεχνικά αρχεία καταγραφής (logs σύνδεσης)12 μήνες (σύσταση CNIL)
Proof that you accepted our contractual documents (DPA, terms of sale, privacy policy) and that your Microsoft administrator authorised the read access5 years at most after the end of the contractual relationship. That is how long a claim can still be brought between businesses (French Commercial Code, art. L. 110-4; French Civil Code, art. 2224): beyond that, the proof serves no purpose and we have no reason to keep it.

What we keep, and what we never keep

Zero-knowledge covers what we must not know: the contents of your information system. It does not cover the fact that you are our customer, nor the proof that you authorised us to work. Those two things, the law requires us to be able to demonstrate (GDPR, art. 5.2 and 24.1).

We keep, within the retention periods above:

  • Proof that you accepted our contractual documents: your organisation reference, our server date and time, and the version number of the document accepted. For documents accepted on the website, we also record the digital fingerprint of the exact text displayed to you: years later, it answers the only question that matters, which version exactly.
  • Proof that the administrator of your Microsoft tenant authorised us to read it: the tenant identifier and the date of that authorisation. We do not record the name of the person who clicked: the organisation is enough to identify the contracting party, and one less item of personal data is one less item of personal data.
  • The withdrawal of one of those acceptances, should it occur: its date, and its reason if you tell us. Withdrawal dates the record, it does not erase it. Erasing it would destroy the proof that the agreement existed during the period when we worked, which would harm you as much as us.
  • Your billing details and your invoices, for the period imposed by the French Commercial Code.

We never keep:

  • The result of the analysis: the list of your weaknesses, their severity, their location.
  • The data read in your tenant: accounts, addresses, groups, mailboxes, settings. It is pseudonymised on your own machine before it reaches us, and what reaches us is deleted at the latest two hours after the scan ends (usually sooner, as soon as you have collected your report).
  • No password, and no authentication secret from your tenant.

The dividing line, in one sentence: we keep what proves the work was authorised and invoiced; we keep nothing of what the work revealed.

You may ask us for a copy of the register entry concerning you, at the address given in section 10.


6. Μεταφορές δεδομένων εκτός Ευρωπαϊκής Ένωσης

Η υποδομή που φιλοξενεί την Υπηρεσία SYAGA Audit βρίσκεται στη Γαλλία. Καταρχήν, καμία μεταφορά δεδομένων δεν πραγματοποιείται εκτός ΕΕ / ΕΟΧ από τη SYAGA.

Σχετικά με τη Microsoft: ο Υπεύθυνος επεξεργασίας αναγνωρίζει ότι το API Microsoft Graph λειτουργείται από τη Microsoft Corporation (Ηνωμένες Πολιτείες). Οι ενδεχόμενες μεταφορές που αφορούν τη Microsoft διέπονται από τις τυποποιημένες συμβατικές ρήτρες της που έχουν εγκριθεί από την Ευρωπαϊκή Επιτροπή και, κατά περίπτωση, από τη συμμετοχή της στο πλαίσιο EU-U.S. Data Privacy Framework. Τα ελεγχόμενα δεδομένα είναι αυτά του ίδιου του tenant Microsoft 365 του Πελάτη, στα οποία γίνεται πρόσβαση μόνο ανάγνωσης για λογαριασμό του μέσω του Microsoft Graph. Η Microsoft ενεργεί ως πάροχος του Πελάτη. Οι ενδεχόμενες μεταφορές που αφορούν την υποδομή της Microsoft διέπονται από τις τυποποιημένες συμβατικές ρήτρες που έχουν εγκριθεί από την Ευρωπαϊκή Επιτροπή και τη συμμετοχή της Microsoft στο πλαίσιο EU-U.S. Data Privacy Framework.

Η Stripe Payments Europe, Limited πραγματοποιεί μεταφορές εκτός ΕΕ που διέπονται από μηχανισμούς σύμφωνους με το κεφάλαιο V του ΓΚΠΔ. Οι μεταφορές προς τη Stripe διέπονται από το EU-U.S. Data Privacy Framework, στο οποίο η Stripe είναι πιστοποιημένη, και, επικουρικά, από τις Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής (2021) που έχουν ενσωματωθεί στο Data Transfers Addendum της Stripe.


7. Δικαιώματα των ενδιαφερόμενων προσώπων

Σύμφωνα με τα άρθρα 15 έως 22 του ΓΚΠΔ, κάθε ενδιαφερόμενο πρόσωπο διαθέτει τα ακόλουθα δικαιώματα:

  • Δικαίωμα πρόσβασης (άρθρο 15 ΓΚΠΔ): λήψη επιβεβαίωσης ότι δεδομένα που το αφορούν υποβάλλονται σε επεξεργασία και λήψη αντιγράφου τους
  • Δικαίωμα διόρθωσης (άρθρο 16): διόρθωση ανακριβών ή ελλιπών δεδομένων
  • Δικαίωμα διαγραφής (άρθρο 17): λήψη διαγραφής στις περιπτώσεις που προβλέπει ο ΓΚΠΔ
  • Δικαίωμα περιορισμού της επεξεργασίας (άρθρο 18)
  • Δικαίωμα φορητότητας (άρθρο 20): λήψη των δεδομένων του σε δομημένη και αναγνώσιμη από μηχανή μορφή
  • Δικαίωμα εναντίωσης (άρθρο 21): εναντίωση στην επεξεργασία για λόγους που αφορούν την ιδιαίτερη κατάστασή του, και ανά πάσα στιγμή για σκοπούς εμπορικής προώθησης
  • Δικαίωμα ανάκλησης της συναίνεσης (άρθρο 7.3) ανά πάσα στιγμή όταν η επεξεργασία βασίζεται στη συναίνεση
  • Δικαίωμα μεταθανάτιων οδηγιών (άρθρο 85 του γαλλικού νόμου Πληροφορικής και Ελευθεριών): καθορισμός οδηγιών σχετικά με την τύχη των δεδομένων μετά τον θάνατο

Σημαντικό για τα δεδομένα ελέγχου: για τα δεδομένα διαμόρφωσης και τα μεταδεδομένα του tenant, τα αιτήματα άσκησης δικαιωμάτων πρέπει να απευθύνονται στον πελάτη (υπεύθυνο επεξεργασίας), ο οποίος θα απευθυνθεί στη SYAGA εφόσον χρειαστεί (άρθρο 28.3.ε ΓΚΠΔ).

Τρόπος άσκησης

Αυτά τα δικαιώματα ασκούνται με αίτημα προς dpo@syaga.eu ή ταχυδρομικά προς SYAGA CONSULTING, 2 Impasse Paul Langevin, 13110 Port-de-Bouc. Παρέχεται απάντηση εντός ενός μηνός (άρθρο 12.3 ΓΚΠΔ), με δυνατότητα παράτασης δύο μηνών σε περίπτωση πολυπλοκότητας.

Καταγγελία στην CNIL

Κάθε ενδιαφερόμενο πρόσωπο διαθέτει το δικαίωμα να υποβάλει καταγγελία στην CNIL (άρθρο 77 ΓΚΠΔ):

CNIL - 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, Γαλλία - www.cnil.fr


8. Ασφάλεια των δεδομένων (άρθρο 32 ΓΚΠΔ)

Η SYAGA εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα για να διασφαλίσει επίπεδο ασφαλείας ανάλογο του κινδύνου (άρθρο 32 ΓΚΠΔ):

  • Ephemeral architecture: audit run in RAM, disposable scan container with no disk storage; data deleted as soon as you discharge, and no later than 2 hours after the end of the scan
  • Ελάχιστο προνόμιο: σύνδεση μέσω OAuth Microsoft με τα στενότερα δικαιώματα που προσφέρει η Microsoft για κάθε ελεγχόμενο εύρος· η Υπηρεσία δεν γράφει, δεν τροποποιεί ούτε διαγράφει ποτέ κανένα δεδομένο του tenant
  • Κρυπτογράφηση κατά τη μεταφορά: TLS 1.2/1.3 σε όλες τις επικοινωνίες· SPF, DKIM και DMARC ενεργοποιημένα στα email
  • Κρυπτογράφηση σε κατάσταση αδράνειας: token πρόσβασης κρυπτογραφημένο (Fernet) κατά τη διάρκεια του ελέγχου
  • Φιλοξενία στη Γαλλία: υποδομή OVH (Γαλλία)
  • Έλεγχος πρόσβασης: αρχή του ελάχιστου προνομίου· ονομαστικές εξουσιοδοτήσεις
  • Προστασία κατά της κατάχρησης: ανώτατο όριο 2 ελέγχων/ημέρα/tenant, μέτρα κατά επιθέσεων DDoS
  • Κοινοποίηση παραβιάσεων: διαδικασία σύμφωνη με τα άρθρα 33 και 34 ΓΚΠΔ (κοινοποίηση στην CNIL εντός 72 ωρών)

Ευθυγράμμιση πολλαπλών πλαισίων αναφοράς

Τα μέτρα ασφαλείας του SYAGA Audit έχουν σχεδιαστεί σε συνάφεια με πολλά αναγνωρισμένα πλαίσια αναφοράς ασφαλείας. Η SYAGA δεν διεκδικεί καμία επίσημη πιστοποίηση σε αυτά τα πλαίσια αναφοράς· τα μέτρα είναι ευθυγραμμισμένα με τις απαιτήσεις του προτύπου ISO/IEC 27001, με διαδικασία πιστοποίησης σε εξέλιξη, χωρίς πιστοποίηση που να έχει αποκτηθεί μέχρι σήμερα· τα μέτρα είναι ευθυγραμμισμένα με και εμπνευσμένα από αυτά τα πλαίσια:

  • ΓΚΠΔ (Κανονισμός ΕΕ 2016/679): άμεσα εφαρμοστέα κανονιστική βάση - eur-lex.europa.eu CELEX:32016R0679
  • Οδηγία NIS2 (Οδηγία ΕΕ 2022/2555): μέτρα διαχείρισης κινδύνου, ασφάλεια δικτύων και συστημάτων πληροφοριών - eur-lex.europa.eu CELEX:32022L2555. Η SYAGA, της οποίας το προσωπικό και ο κύκλος εργασιών βρίσκονται κάτω από τα όρια των σημαντικών οντοτήτων κατά την έννοια της οδηγίας (ΕΕ) 2022/2555 (50 εργαζόμενοι ή 10 εκατ. EUR), δεν εμπίπτει στο πεδίο εφαρμογής των οντοτήτων που υπόκεινται στην NIS2. Το SYAGA Audit βοηθά ωστόσο τους πελάτες του να μετρήσουν τη συμμόρφωσή τους με αυτό το πλαίσιο αναφοράς (πηγή: monespacenis2.cyber.gouv.fr).
  • DORA (Κανονισμός ΕΕ 2022/2554): ψηφιακή επιχειρησιακή ανθεκτικότητα για τον χρηματοοικονομικό τομέα - eur-lex.europa.eu CELEX:32022R2554. Δεδομένου ότι η SYAGA δεν είναι ρυθμιζόμενη χρηματοοικονομική οντότητα, ο κανονισμός (ΕΕ) 2022/2554 (DORA) δεν εφαρμόζεται άμεσα σε αυτήν· ενδέχεται ωστόσο να εφαρμόζονται συμβατικές υποχρεώσεις κατά περίπτωση όταν ένας πελάτης είναι χρηματοοικονομική οντότητα υποκείμενη στον DORA (πηγή: eur-lex.europa.eu DORA).
  • ISO/IEC 27001: πλαίσιο αναφοράς για τα συστήματα διαχείρισης ασφάλειας πληροφοριών (ΣΔΑΠ) - iso.org/standard/27001. Τα μέτρα του SYAGA Audit είναι ευθυγραμμισμένα με τις απαιτήσεις του προτύπου ISO/IEC 27001, με διαδικασία πιστοποίησης σε εξέλιξη, χωρίς πιστοποίηση που να έχει αποκτηθεί μέχρι σήμερα.
  • Συστάσεις ANSSI: Οδηγός ψηφιακής υγιεινής και συστάσεις της Εθνικής Υπηρεσίας Ασφάλειας Συστημάτων Πληροφοριών της Γαλλίας - ssi.gouv.fr.

Το SYAGA Audit βοηθά ακριβώς τους πελάτες του να μετρήσουν τη δική τους συμμόρφωση με αυτά τα πλαίσια αναφοράς (ΓΚΠΔ, NIS2, ANSSI) εντός του περιβάλλοντος Microsoft 365 τους.


9. Τροποποιήσεις της παρούσας πολιτικής

Η παρούσα Πολιτική μπορεί να ενημερώνεται ώστε να αντικατοπτρίζει τις νομικές, κανονιστικές ή τεχνικές εξελίξεις. Η ισχύουσα έκδοση είναι αυτή που δημοσιεύεται στη διεύθυνση https://syaga.eu/confidentialite.html. Σε περίπτωση ουσιώδους τροποποίησης, οι εγγεγραμμένοι χρήστες θα ενημερωθούν με email εντός εύλογου χρόνου πριν από την έναρξη ισχύος των τροποποιήσεων.


10. Επικοινωνία

Για κάθε ερώτηση σχετικά με την παρούσα πολιτική ή την προστασία των δεδομένων σας:

  • Email: contact@syaga.eu
  • Διεύθυνση: SYAGA CONSULTING - 2 Impasse Paul Langevin, 13110 Port-de-Bouc, Γαλλία

Νομικές και τεκμηριωτικές αναφορές

  • Κανονισμός (ΕΕ) 2016/679 (ΓΚΠΔ) - πλήρες κείμενο: eur-lex.europa.eu CELEX:32016R0679
  • Γαλλικός νόμος αρ. 78-17 της 6ης Ιανουαρίου 1978, όπως τροποποιήθηκε: Légifrance
  • CNIL - δικαιώματα των προσώπων: cnil.fr
  • CNIL - cookies: cnil.fr
  • Οδηγία NIS2 (ΕΕ) 2022/2555: eur-lex.europa.eu CELEX:32022L2555
  • Κανονισμός DORA (ΕΕ) 2022/2554: eur-lex.europa.eu CELEX:32022R2554
  • ISO/IEC 27001: iso.org/standard/27001
  • ANSSI - Οδηγός ψηφιακής υγιεινής: ssi.gouv.fr
SYAGA Audit
Ασφάλεια Απόρρητο ΓΟΧ DPA Πολιτική απορρήτου του συλλέκτη Γενικοί Όροι Πώλησης Πολιτική Επιστροφής Χρημάτων και Υπαναχώρησης Νομικές πληροφορίες © 2026 SYAGA