Δεσμευόμαστε στην πληροφορική ασφάλεια σε επίπεδο ελληνικού τραπεζικού τομέα. Δείτε τα μέτρα που έχουμε λάβει.
TLS 1.3 σε μεταφορά, AES-256-GCM σε αποθήκευση. Envelope encryption με KMS. Ξεχωριστό key ανά πελάτη.
Role-based access control (RBAC). Multi-factor authentication υποχρεωτικό για όλους τους εργαζόμενους. Αρχή ελάχιστου προνομίου.
Πλήρη audit logs όλων των προσβάσεων και ενεργειών. Διατήρηση 13 μηνών. Immutable storage.
Καθημερινά encrypted backups σε AWS Λουξεμβούργο. Recovery Time Objective 4 ώρες, Recovery Point Objective 1 ώρα.
Εξωτερικός έλεγχος διείσδυσης ανά εξάμηνο από ελληνική εταιρία πιστοποιημένη CREST. Τελευταία έκθεση: Μάιος 2026.
Έχει ξεκινήσει η διαδικασία πιστοποίησης ISO 27001 από την ΤÜV Hellas. Αναμενόμενη ολοκλήρωση Q4 2026.
Εάν εντοπίσατε ευπάθεια ασφαλείας, στείλτε αναλυτικό email στο security@hotelwebhotelier.com. Απαντάμε εντός 24 ωρών. Έχουμε bug bounty program για επιβεβαιωμένες ευπάθειες με χρηματικές αμοιβές από 100 € έως 5.000 € ανάλογα με τη σοβαρότητα.
Είμαστε εγγεγραμμένοι στην ΑΠΔΠΧ (14872/2024). Συμμορφωνόμαστε με ΓΚΠΔ, Ν. 4624/2019 και οδηγία NIS2. Για PCI-DSS απαιτήσεις χρησιμοποιούμε αποκλειστικά πιστοποιημένους PSP (Πειραιώς, Alpha, Everypay).