Πολιτική Απορρήτου Υποδομής cloud

Τελευταία ενημέρωση: Σεπτέμβριος 2026.

1. Αντικείμενο & Υπεύθυνος Επεξεργασίας

Η υποδομή cloud είναι το ιδιωτικό υπολογιστικό νέφος του Εθνικού Μετσόβιου Πολυτεχνείου και λειτουργεί ως κοινόχρηστος πόρος του Ιδρύματος για ερευνητικές και εκπαιδευτικές δραστηριότητες. Υπεύθυνος Επεξεργασίας για τα δεδομένα που περιγράφονται στην παρούσα πολιτική είναι το Εθνικό Μετσόβιο Πολυτεχνείο.

Το Ίδρυμα επεξεργάζεται προσωπικά δεδομένα σύμφωνα με τον Γενικό Κανονισμό για την Προστασία Δεδομένων (Κανονισμός (ΕΕ) 2016/679) και την ισχύουσα ελληνική νομοθεσία.

Η παρούσα πολιτική καλύπτει την πρόσβαση και τη χρήση της υποδομής cloud, τη διαχείριση των Projects και την ενημερωτική ιστοσελίδα https://cloud.ntua.gr/. Δεν καλύπτει τα δεδομένα που εισάγουν ή παράγουν οι χρήστες εντός των δικών τους Projects· για αυτά ισχύει η ενότητα 6.

2. Δεδομένα που υποβάλλονται σε επεξεργασία

Ταυτοποίηση & λογαριασμός

Η πρόσβαση στην υποδομή βασίζεται στον θεσμικό λογαριασμό του Ιδρύματος. Από την υπηρεσία ταυτοποίησης του Ιδρύματος ζητούνται τα γνωρίσματα (attributes) που απαιτούνται για την ταυτοποίηση, τη δημιουργία και την ενημέρωση του λογαριασμού και τον έλεγχο πρόσβασης:

Οργάνωση σε Projects

Στοιχεία αίτησης, έγκρισης και διάρκειας ενός Project, ο ρόλος κάθε χρήστη σε αυτό (Διαχειριστής ή Μέλος), οι μεταβολές στη σύνθεσή του, καθώς και η τεκμηρίωση αναγκών που συνοδεύει τις αιτήσεις της κατηγορίας «Παραγωγική Λειτουργία».

Χρήση πόρων

Τα εγκεκριμένα quotas και η αξιοποίησή τους: εικονικές μηχανές, αποθηκευτικός χώρος, εικονικά δίκτυα, δημόσιες διευθύνσεις IP και μετρικές δέσμευσης και χρήσης πόρων ανά Project.

Αρχεία καταγραφής & ίχνη ελέγχου

Συμβάντα ταυτοποίησης, ενέργειες διαχείρισης πόρων εντός της πλατφόρμας, διεύθυνση IP προέλευσης, χρονοσήμανση, στοιχεία προγράμματος περιήγησης ή πελάτη και αρχεία καταγραφής εξυπηρετητών και εφαρμογών.

Αιτήματα υποστήριξης

Το περιεχόμενο και η αλληλογραφία των αιτημάτων που υποβάλλονται στην πύλη https://helpdesk.cloud.ntua.gr, μαζί με τα στοιχεία που χρειάζονται για τη διεκπεραίωσή τους.

3. Ομοσπονδιακή ταυτοποίηση (SAML2)

Η ταυτοποίηση των χρηστών γίνεται με ομοσπονδιακή ταυτοποίηση (federated authentication) μέσω SAML2 / Shibboleth. Η ταυτοποίηση εκτελείται από τον Πάροχο Ταυτότητας (Identity Provider) του Ιδρύματος και όχι από την υποδομή cloud: τα διαπιστευτήρια του χρήστη υποβάλλονται στον Πάροχο Ταυτότητας και δεν διαβιβάζονται στην υποδομή cloud.

Η υποδομή cloud λειτουργεί ως Πάροχος Υπηρεσίας (Service Provider) και λαμβάνει από τον Πάροχο Ταυτότητας αποκλειστικά τα γνωρίσματα που απαριθμούνται στην ενότητα 2, στο μέτρο που απαιτούνται για τη δημιουργία και ενημέρωση του λογαριασμού, την οργάνωση σε Projects και τον έλεγχο πρόσβασης. Το σύνολο των γνωρισμάτων που αποδεσμεύονται σε κάθε ταυτοποίηση εξαρτάται από τη διαμόρφωση του Παρόχου Ταυτότητας.

4. Σκοποί της επεξεργασίας

Τα δεδομένα υποβάλλονται σε επεξεργασία μόνο στο μέτρο που απαιτείται για:

Τα δεδομένα δεν χρησιμοποιούνται για διαφημιστικούς σκοπούς, για εμπορική εκμετάλλευση ούτε για κατάρτιση προφίλ χρηστών.

5. Νομική βάση

Ανάλογα με τον σκοπό κάθε επεξεργασίας, η επεξεργασία ερείδεται:

Όπου για συγκεκριμένη επεξεργασία απαιτείται συγκατάθεση, αυτή ζητείται χωριστά και μπορεί να ανακληθεί οποτεδήποτε, χωρίς να επηρεάζεται η νομιμότητα της επεξεργασίας που προηγήθηκε της ανάκλησης.

6. Δεδομένα εντός των Projects

Το περιεχόμενο των εικονικών μηχανών, των volumes και των στιγμιοτύπων ενός Project ανήκει στο Project και δεν αποτελεί αντικείμενο επεξεργασίας από την Ομάδα Διαχείρισης για τους σκοπούς της ενότητας 4. Σύμφωνα με το Μοντέλο Κοινής Ευθύνης του Κανονισμού, η ευθύνη για τα δεδομένα αυτά, τα αντίγραφα ασφαλείας τους και τη νομιμότητα της επεξεργασίας τους ανήκει αποκλειστικά στο Project.

Αν ένα Project επεξεργάζεται προσωπικά δεδομένα εντός των πόρων του, τότε το ίδιο φέρει τις υποχρεώσεις του Υπευθύνου Επεξεργασίας για αυτά, περιλαμβανομένης της νομικής βάσης, της ενημέρωσης των υποκειμένων και της ασφάλειας της επεξεργασίας. Η υποδομή παρέχει αποκλειστικά τους πόρους.

Η Ομάδα Διαχείρισης διαθέτει, εκ της φύσης της υποδομής, διαχειριστική πρόσβαση στα υποκείμενα συστήματα. Η πρόσβαση αυτή ασκείται μόνο όπου είναι απαραίτητη για τη λειτουργία, τη συντήρηση ή την ασφάλεια της υποδομής, από εξουσιοδοτημένο προσωπικό και υπό υποχρέωση εμπιστευτικότητας.

7. Η ενημερωτική ιστοσελίδα

Η ιστοσελίδα https://cloud.ntua.gr/ είναι στατική. Δεν εγκαθιστά cookies παρακολούθησης, δεν χρησιμοποιεί υπηρεσίες στατιστικής ανάλυσης επισκεψιμότητας και δεν ενσωματώνει κώδικα τρίτων για διαφήμιση ή ιχνηλάτηση. Ο εξυπηρετητής που τη φιλοξενεί τηρεί συνήθη αρχεία καταγραφής πρόσβασης για λόγους ασφάλειας και αντιμετώπισης προβλημάτων.

Η σελίδα Κατάσταση ενσωματώνει πίνακα παρακολούθησης που εξυπηρετείται από το https://panoptes.cloud.ntua.gr, υποδομή του Ιδρύματος. Η προβολή της σελίδας συνεπάγεται αίτημα προς τον εξυπηρετητή αυτόν, ο οποίος τηρεί αντίστοιχα αρχεία καταγραφής. Ο πίνακας δημοσιεύει συγκεντρωτικά μεγέθη της υποδομής και δεν περιέχει στοιχεία χρηστών ούτε στοιχεία επιμέρους Projects.

8. Αποδέκτες των δεδομένων

Τα δεδομένα είναι προσβάσιμα σε εξουσιοδοτημένο προσωπικό του Ιδρύματος που εμπλέκεται στη λειτουργία, τη συντήρηση, την ασφάλεια και την υποστήριξη της υποδομής, καθώς και στην Επιτροπή Διαχείρισης για τους σκοπούς αξιολόγησης και παρακολούθησης των Projects που ορίζει ο Κανονισμός.

Δεν πωλούνται, δεν παραχωρούνται για εμπορική χρήση και δεν διαβιβάζονται σε τρίτους, με εξαίρεση τις περιπτώσεις όπου αυτό επιβάλλεται από τη νομοθεσία ή απαιτείται για τη διερεύνηση περιστατικού ασφάλειας. Σε περίπτωση σοβαρής παράβασης του Κανονισμού προβλέπεται ενημέρωση των πρυτανικών αρχών.

9. Χρόνος διατήρησης

Τα δεδομένα διατηρούνται για όσο διάστημα απαιτείται για τους σκοπούς για τους οποίους συλλέχθηκαν και σύμφωνα με τις νομικές, διοικητικές και λειτουργικές υποχρεώσεις του Ιδρύματος.

10. Ασφάλεια της επεξεργασίας

Η υποδομή λειτουργεί βάσει βέλτιστων πρακτικών ασφάλειας πληροφοριακών συστημάτων, με έλεγχο πρόσβασης κατά την αρχή του ελάχιστου προνομίου, διακριτά επίπεδα ευθύνης και τήρηση ιχνών ελέγχου. Τα διαπιστευτήρια πρόσβασης είναι προσωπικά και η κοινοποίησή τους σε τρίτους απαγορεύεται από τον Κανονισμό.

11. Δικαιώματα των χρηστών

Υπό τις προϋποθέσεις της νομοθεσίας, κάθε χρήστης έχει δικαίωμα πρόσβασης στα δεδομένα του, διόρθωσης ανακριβών ή ελλιπών δεδομένων, διαγραφής, περιορισμού της επεξεργασίας, εναντίωσης σε συγκεκριμένες επεξεργασίες και φορητότητας, όπου εφαρμόζεται.

Η άσκηση των δικαιωμάτων γίνεται με αίτημα προς το Ίδρυμα και, ειδικά για ζητήματα προστασίας προσωπικών δεδομένων, προς τον Υπεύθυνο Προστασίας Δεδομένων (ενότητα 12). Για ζητήματα λειτουργίας της υποδομής, λογαριασμών και Projects χρησιμοποιείται η πύλη https://helpdesk.cloud.ntua.gr.

Κάθε υποκείμενο δεδομένων διατηρεί το δικαίωμα υποβολής καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα.

12. Υπεύθυνος Προστασίας Δεδομένων

Υπεύθυνη Προστασίας Δεδομένων (DPO) του Εθνικού Μετσόβιου Πολυτεχνείου είναι η Ευγενία Τζαννίνη, Επίκουρη Καθηγήτρια Δικαίου της Σχολής Εφαρμοσμένων Μαθηματικών και Φυσικών Επιστημών του ΕΜΠ και Δικηγόρος παρ’ Αρείω Πάγω.

Η επικοινωνία γίνεται με ηλεκτρονικό ταχυδρομείο ή εγγράφως:

Υπεύθυνος Προστασίας Δεδομένων
Εθνικό Μετσόβιο Πολυτεχνείο
Πολυτεχνειούπολη Ζωγράφου, 15780 Αθήνα
Ηλεκτρονικό ταχυδρομείο: dpo@mail.ntua.gr

Περισσότερες πληροφορίες για την προστασία δεδομένων στο ΕΜΠ διατίθενται στον επίσημο ιστότοπο του Ιδρύματος.

13. Μεταβολές της παρούσας πολιτικής

Η παρούσα πολιτική ενημερώνεται όποτε μεταβάλλεται η λειτουργία της υποδομής, η ισχύουσα νομοθεσία ή ο τρόπος επεξεργασίας των δεδομένων. Η εκάστοτε ισχύουσα έκδοση δημοσιεύεται στην παρούσα σελίδα, με αναγραφή της ημερομηνίας τελευταίας ενημέρωσης.