For HR, procurement and IT
Ελληνικά ↓Security & enterprise requirements
Agree how your people's data will be handled before the first case begins.
Portal access and documents
Access follows the signed-in user's role, company and case. Document visibility is controlled separately: HR access to a case does not automatically grant access to every personal document. Files use private storage and time-limited download links.
Mazi staff manage service status, ownership, quotes and target dates. The case history records changes. It is an operational history; it is not a certification or a complete log of every file download.
Data retention and deletion
The privacy notice describes current purposes and retention. Your engagement should identify which records are needed, who can access them, and the return or deletion instructions when work ends. Accounting obligations should not be treated as a reason to keep every identity document.
Request access, correction, export or deletion through the contact below. Identity and authority are checked before records are released. Any required legal hold and backup limitations must be explained when a request is handled.
DPA and service levels
A data-processing agreement, service hours, escalation contacts and response targets are agreed in writing for the engagement. No uptime percentage, 24/7 coverage or response-time guarantee applies unless included in a signed agreement.
SSO and provisioning
Company SSO requires a configured identity provider and tenant access review. Automated SCIM provisioning is not currently available. Discuss these requirements with Mazi before procurement approval; existing portal accounts use the available sign-in methods.
Report an incident
Contact Mazi at pans.dimopoulos@gmail.com, with the subject "Security incident". Include the affected page, time and a short description. Share sensitive evidence only after agreeing a secure transfer method. This contact is not advertised as a 24/7 emergency service.
Για HR, προμήθειες και IT
↑ EnglishΑσφάλεια και εταιρικές απαιτήσεις
Συμφωνήστε πώς θα αντιμετωπίζονται τα δεδομένα των ανθρώπων σας, πριν ξεκινήσει η πρώτη υπόθεση.
Πρόσβαση στο portal και έγγραφα
Η πρόσβαση ακολουθεί τον ρόλο, την εταιρεία και την υπόθεση του συνδεδεμένου χρήστη. Η ορατότητα των εγγράφων ελέγχεται χωριστά: η πρόσβαση του HR σε μια υπόθεση δεν παρέχει αυτόματα πρόσβαση σε κάθε προσωπικό έγγραφο. Τα αρχεία αποθηκεύονται σε ιδιωτικό χώρο και οι σύνδεσμοι λήψης έχουν περιορισμένη χρονική ισχύ.
Το προσωπικό της Mazi διαχειρίζεται την κατάσταση των υπηρεσιών, την ανάθεση, τις προσφορές και τις ημερομηνίες-στόχους. Το ιστορικό της υπόθεσης καταγράφει τις μεταβολές. Πρόκειται για λειτουργικό ιστορικό· δεν αποτελεί πιστοποίηση ούτε πλήρες αρχείο καταγραφής κάθε λήψης αρχείου.
Διατήρηση και διαγραφή δεδομένων
Η πολιτική απορρήτου περιγράφει τους ισχύοντες σκοπούς και τους χρόνους διατήρησης. Η σύμβαση συνεργασίας σας πρέπει να προσδιορίζει ποια αρχεία χρειάζονται, ποιοι έχουν πρόσβαση σε αυτά, και τι γίνεται — επιστροφή ή διαγραφή — όταν η εργασία ολοκληρωθεί. Οι λογιστικές υποχρεώσεις δεν πρέπει να εκλαμβάνονται ως λόγος διατήρησης κάθε εγγράφου ταυτοποίησης.
Ζητήστε πρόσβαση, διόρθωση, εξαγωγή ή διαγραφή μέσω της επικοινωνίας παρακάτω. Η ταυτότητα και η εξουσιοδότηση ελέγχονται πριν δοθούν αρχεία. Τυχόν υποχρέωση διατήρησης για νομικούς λόγους (legal hold), καθώς και οι περιορισμοί των αντιγράφων ασφαλείας, πρέπει να εξηγούνται κατά τον χειρισμό του αιτήματος.
DPA και επίπεδα υπηρεσίας
Η σύμβαση επεξεργασίας δεδομένων (DPA), οι ώρες υποστήριξης, οι επαφές κλιμάκωσης και οι στόχοι απόκρισης συμφωνούνται γραπτώς για τη συγκεκριμένη συνεργασία. Κανένα ποσοστό διαθεσιμότητας, καμία κάλυψη 24/7 και καμία εγγύηση χρόνου απόκρισης δεν ισχύει, εκτός αν περιλαμβάνεται σε υπογεγραμμένη σύμβαση.
Προσχέδιο DPA για συζήτησηΠροσχέδιο επιπέδων υπηρεσίας(στα αγγλικά)
SSO και δημιουργία λογαριασμών
Το εταιρικό SSO απαιτεί ρυθμισμένο πάροχο ταυτότητας και έλεγχο πρόσβασης στον οργανισμό. Η αυτοματοποιημένη δημιουργία λογαριασμών μέσω SCIM δεν είναι προς το παρόν διαθέσιμη. Συζητήστε αυτές τις απαιτήσεις με τη Mazi πριν από την έγκριση των προμηθειών· οι υπάρχοντες λογαριασμοί του portal χρησιμοποιούν τους διαθέσιμους τρόπους σύνδεσης.
Αναφορά περιστατικού
Επικοινωνήστε με τη Mazi στο pans.dimopoulos@gmail.com, με θέμα «Security incident». Αναφέρετε τη σελίδα που επηρεάζεται, την ώρα και μια σύντομη περιγραφή. Στείλτε ευαίσθητα στοιχεία μόνο αφού συμφωνηθεί ασφαλής τρόπος μεταφοράς. Η επικοινωνία αυτή δεν διαφημίζεται ως υπηρεσία έκτακτης ανάγκης 24/7.