Στην QORECT πιστεύουμε ότι η τεχνολογία έχει πραγματική αξία όταν υπηρετεί τον άνθρωπο, την επιχείρηση και τη σταθερή ανάπτυξη με τρόπο ουσιαστικό, ασφαλή και υπεύθυνο. Η εταιρεία μας δραστηριοποιείται στον χώρο του επιχειρησιακού λογισμικού, του ERP, του eCommerce, των λύσεων retail και εστίασης, καθώς και των προσαρμοσμένων ψηφιακών υλοποιήσεων, με βασικό άξονα το οικοσύστημα PLANO και τις επιμέρους δυνατότητές του, όπως ERP, CRM, Workflows, Projects Management, eCommerce, Retail και Εστίαση. Η δημόσια παρουσία της QORECT αναδεικνύει ακριβώς αυτή τη φιλοσοφία: αξιόπιστες και επεκτάσιμες λύσεις λογισμικού, προσαρμοσμένες στις πραγματικές ανάγκες των επιχειρήσεων, με έμφαση στην ποιότητα, στην ευελιξία και στη σωστή υποστήριξη.
Η παρούσα δήλωση εκφράζει τις αρχές που καθοδηγούν τη συμπεριφορά, τις αποφάσεις και τις σχέσεις της QORECT με τους πελάτες, το προσωπικό, τους συνεργάτες και κάθε τρίτο μέρος με το οποίο αλληλεπιδρά. Δεν αποτελεί απλώς τυπικό κείμενο συμμόρφωσης. Αποτελεί τη δέσμευσή μας για έναν τρόπο λειτουργίας που βασίζεται στην ακεραιότητα, στον επαγγελματισμό, στον σεβασμό και στη διαρκή βελτίωση.
Πρώτη και αδιαπραγμάτευτη αρχή μας είναι η ακεραιότητα. Επιδιώκουμε να μιλάμε με ειλικρίνεια, να ενεργούμε με συνέπεια και να αναλαμβάνουμε υπεύθυνα τις δεσμεύσεις μας. Δεν υποσχόμαστε περισσότερα από όσα μπορούμε να παραδώσουμε και δεν αποκρύπτουμε κρίσιμες παραμέτρους ενός έργου, μιας συνεργασίας ή μιας τεχνικής απόφασης. Θέλουμε οι πελάτες και οι συνεργάτες μας να γνωρίζουν ότι μπορούν να στηρίζονται σε εμάς όχι μόνο για την τεχνογνωσία μας, αλλά και για τον τρόπο με τον οποίο στεκόμαστε επαγγελματικά δίπλα τους.
Δεύτερη βασική αρχή μας είναι ο σεβασμός προς τον πελάτη. Η QORECT δηλώνει δημόσια ότι βασικό της μέλημα είναι το ποιοτικό αποτέλεσμα και η σοβαρή, υπεύθυνη υποστήριξη του πελάτη, τόσο σε τεχνικό επίπεδο όσο και συμβουλευτικά, μέχρι και σε θέματα καθημερινής εμπορικής λειτουργίας. Αυτή η τοποθέτηση εκφράζει και τη δική μας εσωτερική κουλτούρα: ακούμε προσεκτικά, μελετούμε τις πραγματικές ανάγκες της κάθε επιχείρησης και σχεδιάζουμε λύσεις που έχουν λειτουργική και επιχειρησιακή αξία. Δεν αντιμετωπίζουμε τον πελάτη ως απλό αποδέκτη μιας υπηρεσίας, αλλά ως συνεργάτη με τον οποίο χτίζουμε σχέση εμπιστοσύνης σε βάθος χρόνου.
Αντίστοιχα, θεωρούμε καθοριστικής σημασίας τον σεβασμό προς το προσωπικό και τους συνεργάτες μας. Επιδιώκουμε ένα εργασιακό περιβάλλον που προάγει τη συνεργασία, την αξιοκρατία, την ευγένεια, τη συνεχή μάθηση και την ανταλλαγή γνώσης. Δεν γίνεται αποδεκτή οποιαδήποτε μορφή προσβλητικής, εκφοβιστικής, καταχρηστικής ή διακριτικής συμπεριφοράς. Πιστεύουμε ότι η ποιότητα του λογισμικού, της υποστήριξης και της εξυπηρέτησης που παρέχουμε προς τα έξω συνδέεται άμεσα με την ποιότητα των σχέσεων και της κουλτούρας που καλλιεργούμε εσωτερικά.
Η QORECT λειτουργεί με επίγνωση ότι το επιχειρησιακό λογισμικό επηρεάζει κρίσιμες λειτουργίες των πελατών της. Για τον λόγο αυτό, δίνουμε ιδιαίτερη βαρύτητα στην ποιότητα, στη λειτουργικότητα και στην αξιοπιστία των λύσεων που σχεδιάζουμε και υποστηρίζουμε. Το PLANO και το ευρύτερο τεχνολογικό μας οικοσύστημα οφείλουν να υπηρετούν την καθημερινή λειτουργία της επιχείρησης με σαφήνεια, ταχύτητα, πρακτικότητα και σταθερότητα. Από την εμπορική διαχείριση και τα workflows έως το eCommerce, το retail και την εστίαση, στόχος μας είναι να προσφέρουμε εργαλεία που βοηθούν ουσιαστικά την επιχείρηση να οργανώνεται, να παρακολουθεί, να αναπτύσσεται και να προσαρμόζεται.
Ιδιαίτερη θέση στις αρχές μας έχει η εμπιστευτικότητα των πληροφοριών και η προστασία των δεδομένων. Η QORECT αναφέρει δημόσια ότι η ασφάλεια πληροφοριών αποτελεί πρωταρχική προτεραιότητα και ότι εφαρμόζει σύστημα διαχείρισης ασφάλειας πληροφοριών σύμφωνα με το ISO/IEC 27001, ενώ σε δημόσια εταιρική αναφορά για το περιβάλλον λειτουργίας του Plano eCommerce γίνεται μνεία και σε πιστοποιημένες εγκαταστάσεις κατά ISO 22301 για επιχειρησιακή συνέχεια και ISO/IEC 27017 για ασφάλεια υπηρεσιών cloud.
Με βάση αυτή τη δέσμευση, κάθε μέλος της QORECT οφείλει να διαχειρίζεται με διακριτικότητα και υπευθυνότητα κάθε επιχειρηματική, τεχνική, οικονομική ή προσωπική πληροφορία που λαμβάνει στο πλαίσιο της εργασίας του. Οι πληροφορίες πελατών, τα στοιχεία έργων, τα διαπιστευτήρια πρόσβασης, τα εμπορικά δεδομένα, τα οικονομικά στοιχεία, οι βάσεις δεδομένων, οι υποδομές, οι παραμετροποιήσεις και η τεχνογνωσία προστατεύονται και δεν κοινοποιούνται σε μη εξουσιοδοτημένα πρόσωπα. Η συμμόρφωση με τον GDPR και με κάθε σχετική νομοθεσία περί προστασίας προσωπικών δεδομένων αποτελεί σταθερή υποχρέωση και όχι προαιρετική πρακτική.
Στο ίδιο πλαίσιο, η κυβερνοασφάλεια αποτελεί καθημερινή ευθύνη. Αντιμετωπίζουμε την ασφάλεια ως διαρκή διαδικασία πρόληψης, ελέγχου και βελτίωσης. Εφαρμόζουμε αρχές ασφαλούς πρόσβασης, ελεγχόμενης χρήσης συστημάτων, προσεκτικής διαχείρισης κωδικών και δικαιωμάτων, ασφαλούς αποθήκευσης και μετάδοσης δεδομένων, καθώς και άμεσης αναφοράς περιστατικών ή υπόνοιας παραβίασης. Η ύπαρξη πιστοποιημένων υποδομών για ασφάλεια πληροφοριών, επιχειρησιακή συνέχεια και cloud ασφάλεια αποτυπώνει ότι η τεχνολογική μας λειτουργία στηρίζεται σε συγκεκριμένο πλαίσιο ελέγχου και ανθεκτικότητας.
Η επιχειρησιακή συνέχεια είναι επίσης ουσιώδες μέρος της ευθύνης μας απέναντι στους πελάτες, στους συνεργάτες και στο ίδιο το οικοσύστημα υπηρεσιών μας. Οι λύσεις που παρέχουμε πρέπει να σχεδιάζονται και να υποστηρίζονται έτσι ώστε να ενισχύουν τη διαθεσιμότητα, τη σταθερότητα και την ανθεκτικότητα της λειτουργίας. Όταν ένας πελάτης μας στηρίζει τη λειτουργία του σε συστήματα ERP, eCommerce, retail ή εστίασης, έχει δικαίωμα να αναμένει από εμάς σοβαρή προσέγγιση στη συνέχεια των υπηρεσιών και στην ελαχιστοποίηση του επιχειρησιακού ρίσκου. Η δημόσια αναφορά της QORECT σε πιστοποιήσεις για επιχειρησιακή συνέχεια και ασφαλές cloud περιβάλλον ενισχύει αυτή τη δέσμευση.
Ξεχωριστή θέση στον κώδικά μας έχει η υπεύθυνη χρήση της Τεχνητής Νοημοσύνης (AI). Η QORECT αναγνωρίζει ότι τα εργαλεία AI μπορούν να ενισχύσουν την παραγωγικότητα, την ανάλυση, την εξυπηρέτηση, τη δημιουργία περιεχομένου και τη λειτουργική υποστήριξη. Ωστόσο, η χρήση τους πρέπει να γίνεται με μέτρο, με διαφάνεια και με ανθρώπινη εποπτεία. Δεν χρησιμοποιούμε συστήματα AI με τρόπο που να εκθέτει εμπιστευτικά δεδομένα, να παράγει παραπλανητικό περιεχόμενο, να υποκαθιστά ανεξέλεγκτα την ανθρώπινη κρίση ή να λαμβάνει κρίσιμες επιχειρησιακές αποφάσεις χωρίς έλεγχο. Η AI για εμάς είναι εργαλείο υποστήριξης και βελτίωσης, όχι μηχανισμός ανεξέλεγκτης αυτοματοποίησης. Ιδίως σε θέματα που αφορούν πελατειακά δεδομένα, τεχνικές αποφάσεις, οικονομικές ροές, νομικά θέματα ή επικοινωνία με τρίτους, απαιτείται πάντοτε ανθρώπινη επιβεβαίωση, επαγγελματική κρίση και συμμόρφωση με τις αρχές ασφάλειας και ιδιωτικότητας.
Σε ό,τι αφορά τις σχέσεις με συνεργάτες και προμηθευτές, επιδιώκουμε καθαρούς όρους συνεργασίας, επαγγελματική συμπεριφορά και αμοιβαίο σεβασμό. Επιλέγουμε συνεργασίες που ευθυγραμμίζονται με το επίπεδο ποιότητας, συνέπειας και επαγγελματικής ευθύνης που θεωρούμε απαραίτητο. Αναμένουμε από τους συνεργάτες μας να σέβονται την εμπιστευτικότητα, την ασφάλεια, τα δεδομένα, τη νομιμότητα και τη φήμη της εταιρείας, όπως ακριβώς δεσμευόμαστε κι εμείς απέναντι σε αυτούς.
Εξίσου σημαντική είναι η αποφυγή σύγκρουσης συμφερόντων. Κάθε στέλεχος, εργαζόμενος ή συνεργάτης της QORECT οφείλει να ενεργεί με κριτήριο το νόμιμο και πραγματικό συμφέρον της εταιρείας και των πελατών της, χωρίς να επηρεάζεται από προσωπικά οφέλη, εξωτερικές πιέσεις ή παράλληλες δραστηριότητες που μπορούν να αλλοιώσουν την επαγγελματική του κρίση. Όπου υπάρχει πιθανή σύγκρουση συμφερόντων, αυτή πρέπει να δηλώνεται έγκαιρα και με διαφάνεια.
Τέλος, η QORECT δεσμεύεται στη συνεχή βελτίωση. Η τεχνολογία, η ασφάλεια, οι ανάγκες των επιχειρήσεων και οι κανονιστικές απαιτήσεις εξελίσσονται συνεχώς. Για τον λόγο αυτό, επανεξετάζουμε τακτικά τις πρακτικές, τις πολιτικές και τα εργαλεία μας, επενδύουμε στη γνώση και φροντίζουμε να εξελισσόμαστε χωρίς να χάνουμε τον ανθρώπινο χαρακτήρα της συνεργασίας μας. Στόχος μας είναι να παραμένουμε ένας αξιόπιστος συνεργάτης τεχνολογίας που δεν παρέχει απλώς λογισμικό, αλλά χτίζει σχέσεις εμπιστοσύνης, συνέπειας και προοπτικής.
Η παρούσα δήλωση εκφράζει τη δέσμευση της QORECT να λειτουργεί με υπευθυνότητα, διαφάνεια και σεβασμό απέναντι σε όλους: στους πελάτες που μας εμπιστεύονται, στους ανθρώπους που εργάζονται μαζί μας, στους συνεργάτες που συνδιαμορφώνουν το έργο μας και στην αγορά μέσα στην οποία δραστηριοποιούμαστε.
Ο παρών Κώδικας καθορίζει τις βασικές αρχές επαγγελματικής συμπεριφοράς και ασφάλειας πληροφοριών που οφείλουν να ακολουθούν όλοι οι εργαζόμενοι και συνεργάτες της QORECT.
Στόχος είναι:
Ο Κώδικας εφαρμόζεται σε όλο το προσωπικό, ανεξαρτήτως θέσης ή σχέσης εργασίας, καθώς και σε εξωτερικούς συνεργάτες που έχουν πρόσβαση σε πληροφορίες ή συστήματα της QORECT.
Κάθε εργαζόμενος της QORECT οφείλει να ενεργεί με:
Να ενεργεί με ειλικρίνεια, υπευθυνότητα και επαγγελματισμό.
Να προστατεύει τις πληροφορίες που λαμβάνει στο πλαίσιο της εργασίας του.
Να συμπεριφέρεται με σεβασμό προς συναδέλφους, πελάτες, συνεργάτες και προμηθευτές.
Να αναλαμβάνει την ευθύνη για τις ενέργειές του και τη χρήση των εταιρικών συστημάτων.
Να ακολουθεί τις πολιτικές, διαδικασίες και οδηγίες που έχουν θεσπιστεί από την QORECT.
Οι πληροφορίες που διαχειρίζεται η QORECT αποτελούν εταιρικό περιουσιακό στοιχείο.
Οι εργαζόμενοι:
Η υποχρέωση εμπιστευτικότητας εξακολουθεί να ισχύει και μετά τη λήξη της συνεργασίας με την εταιρεία.
Η QORECT διαχειρίζεται πληροφορίες που αφορούν πελάτες, συνεργάτες, χρήστες, εφαρμογές, εμπορικές διαδικασίες και πληροφοριακά συστήματα.
Οι εργαζόμενοι πρέπει να έχουν πρόσβαση μόνο στις πληροφορίες που είναι απαραίτητες για την εκτέλεση των καθηκόντων τους.
Δεν επιτρέπεται:
Κάθε εργαζόμενος χρησιμοποιεί αποκλειστικά τον προσωπικό του λογαριασμό.
Οι κωδικοί πρόσβασης:
Όπου παρέχεται δυνατότητα Multi-Factor Authentication (MFA), πρέπει να χρησιμοποιείται σύμφωνα με την πολιτική της εταιρείας.
Απαγορεύεται η χρήση του λογαριασμού άλλου εργαζομένου.
Ο εργαζόμενος είναι υπεύθυνος για κάθε ενέργεια που πραγματοποιείται μέσω του προσωπικού του λογαριασμού.
Ο εταιρικός εξοπλισμός παρέχεται για επαγγελματική χρήση.
Οι εργαζόμενοι:
Ο εργαζόμενος δεν πρέπει να αφήνει εταιρικό laptop, κινητό ή άλλο εξοπλισμό χωρίς επιτήρηση σε μη ασφαλή χώρο.
Κατά την απομάκρυνση από τη θέση εργασίας:
Έγγραφα που δεν απαιτούνται πλέον και περιέχουν ευαίσθητες πληροφορίες πρέπει να καταστρέφονται με ασφαλή τρόπο.
Το εταιρικό email αποτελεί επαγγελματικό εργαλείο.
Πριν από κάθε αποστολή πρέπει να ελέγχεται:
Ιδιαίτερη προσοχή απαιτείται σε:
Σε περίπτωση αμφιβολίας, ο εργαζόμενος δεν ανοίγει σύνδεσμο ή συνημμένο και ενημερώνει τον Υπεύθυνο ΣΔΑΠ ή το αρμόδιο τεχνικό τμήμα.
Κανένας εργαζόμενος δεν πρέπει να θεωρεί ότι ένα μήνυμα είναι ασφαλές μόνο επειδή φαίνεται ότι προέρχεται από γνωστό πρόσωπο.
Οι επιθέσεις κοινωνικής μηχανικής μπορεί να πραγματοποιηθούν μέσω:
Δεν γνωστοποιούνται ποτέ:
χωρίς επιβεβαίωση ότι ο αιτών είναι εξουσιοδοτημένος.
Η πρόσβαση στο Internet μέσω εταιρικών συστημάτων πρέπει να πραγματοποιείται με τρόπο που δεν θέτει σε κίνδυνο την ασφάλεια της QORECT.
Δεν επιτρέπεται:
USB flash drives, εξωτερικοί δίσκοι και άλλα αφαιρούμενα μέσα χρησιμοποιούνται μόνο όταν υπάρχει επιχειρησιακή ανάγκη και σύμφωνα με τις πολιτικές της QORECT.
Άγνωστα USB ή μέσα αποθήκευσης δεν πρέπει να συνδέονται σε εταιρικό υπολογιστή.
Για μεταφορά εμπιστευτικών δεδομένων πρέπει να χρησιμοποιούνται εγκεκριμένες και, όπου απαιτείται, κρυπτογραφημένες λύσεις.
Τα εταιρικά αρχεία πρέπει να αποθηκεύονται μόνο στις εγκεκριμένες εταιρικές υποδομές.
Δεν επιτρέπεται η αποθήκευση εταιρικών δεδομένων σε:
Η κοινή χρήση αρχείων γίνεται μόνο με εξουσιοδοτημένους χρήστες.
Κατά την τηλεργασία εφαρμόζονται οι ίδιες απαιτήσεις ασφαλείας που ισχύουν στις εγκαταστάσεις της QORECT.
Ο εργαζόμενος:
Δεν επιτρέπεται η αποθήκευση ή επεξεργασία εταιρικών πληροφοριών σε μη εγκεκριμένες cloud υπηρεσίες.
Η χρήση νέας SaaS, cloud ή online υπηρεσίας για εταιρικά δεδομένα πρέπει να εγκρίνεται πριν από τη χρήση της.
Η χρήση εργαλείων τεχνητής νοημοσύνης πρέπει να γίνεται με ιδιαίτερη προσοχή.
Χωρίς προηγούμενη έγκριση δεν πρέπει να εισάγονται σε δημόσια ή μη εγκεκριμένα AI συστήματα:
Ο εργαζόμενος παραμένει υπεύθυνος για τον έλεγχο της ακρίβειας και καταλληλότητας οποιουδήποτε αποτελέσματος παράγεται από AI.
Οι εργαζόμενοι που συμμετέχουν στην ανάπτυξη λογισμικού οφείλουν να ακολουθούν τις διαδικασίες ασφαλούς ανάπτυξης της QORECT.
Ιδιαίτερα:
Η πρόσβαση στα πληροφοριακά συστήματα παρέχεται σύμφωνα με τον ρόλο και τις ανάγκες κάθε εργαζομένου.
Οι εργαζόμενοι δεν επιχειρούν να αποκτήσουν πρόσβαση σε:
για τους οποίους δεν έχουν εξουσιοδότηση.
Η δυνατότητα τεχνικής πρόσβασης δεν σημαίνει αυτόματα και δικαίωμα πρόσβασης.
Ο source code, οι εφαρμογές, τα συστήματα, οι διαδικασίες, οι τεχνικές προδιαγραφές, τα σχέδια, τα δεδομένα και η τεχνογνωσία της QORECT αποτελούν περιουσιακά στοιχεία της εταιρείας.
Δεν επιτρέπεται η αντιγραφή, μεταφορά ή χρήση τους εκτός του εγκεκριμένου εταιρικού περιβάλλοντος χωρίς σχετική εξουσιοδότηση.
Οι εργαζόμενοι πρέπει να συμβάλλουν στην προστασία των χώρων της εταιρείας.
Δεν επιτρέπεται να εισέρχονται μη εξουσιοδοτημένα άτομα σε χώρους περιορισμένης πρόσβασης.
Οι επισκέπτες πρέπει να ακολουθούν τις διαδικασίες πρόσβασης της εταιρείας και, όπου απαιτείται, να συνοδεύονται.
Ύποπτη παρουσία ή συμπεριφορά αναφέρεται άμεσα.
Κάθε εργαζόμενος είναι υποχρεωμένος να αναφέρει άμεσα οποιοδήποτε πραγματικό ή πιθανό περιστατικό ασφάλειας.
Παραδείγματα:
Η άμεση αναφορά ενός λάθους είναι σημαντικότερη από την προσπάθεια απόκρυψής του.
Ο εργαζόμενος δεν πρέπει να επιχειρεί μόνος του να διερευνήσει ένα σοβαρό περιστατικό εάν αυτό μπορεί να επηρεάσει στοιχεία ή αποδεικτικά δεδομένα.
Οι εργαζόμενοι οφείλουν να διαχειρίζονται τα προσωπικά δεδομένα σύμφωνα με:
Συλλέγονται και χρησιμοποιούνται μόνο τα δεδομένα που είναι απαραίτητα για τον συγκεκριμένο επαγγελματικό σκοπό.
Οι εργαζόμενοι πρέπει να αποφεύγουν καταστάσεις στις οποίες προσωπικά συμφέροντα μπορεί να επηρεάσουν την αντικειμενικότητα των επαγγελματικών τους αποφάσεων.
Πιθανή σύγκρουση συμφερόντων πρέπει να γνωστοποιείται στη Διοίκηση.
Οι εργαζόμενοι εκπροσωπούν την QORECT με επαγγελματισμό.
Δεν επιτρέπεται:
Η προσωπική χρήση κοινωνικών δικτύων δεν πρέπει να δημιουργεί κίνδυνο για την QORECT.
Δεν δημοσιεύονται χωρίς έγκριση:
Μόνο εξουσιοδοτημένα άτομα μπορούν να εκφράζονται επίσημα εκ μέρους της QORECT.
Η εγκατάσταση software, browser extensions, utilities ή άλλων εφαρμογών πραγματοποιείται μόνο σύμφωνα με τις διαδικασίες της εταιρείας.
Μη εγκεκριμένο ή παράνομο λογισμικό απαγορεύεται.
Οι εργαζόμενοι δεν πρέπει να αναβάλλουν αδικαιολόγητα ενημερώσεις ασφαλείας που εφαρμόζονται από την εταιρεία.
Τυχόν γνωστή ή πιθανή τεχνική ευπάθεια πρέπει να αναφέρεται στον αρμόδιο υπεύθυνο.
Δεν επιτρέπεται η δημόσια γνωστοποίηση τεχνικής ευπάθειας εταιρικού συστήματος χωρίς έγκριση.
Οι εργαζόμενοι πρέπει να αποθηκεύουν τα εταιρικά δεδομένα στις εγκεκριμένες τοποθεσίες ώστε να συμπεριλαμβάνονται στους προβλεπόμενους μηχανισμούς backup.
Η οριστική διαγραφή σημαντικών εταιρικών δεδομένων πραγματοποιείται μόνο σύμφωνα με τις καθορισμένες διαδικασίες.
Κατά τη λήξη της εργασιακής σχέσης ή συνεργασίας:
Όλοι οι εργαζόμενοι συμμετέχουν στις εκπαιδεύσεις ασφάλειας πληροφοριών που οργανώνει η QORECT.
Η ασφάλεια πληροφοριών αποτελεί ευθύνη όλων και όχι αποκλειστικά του τμήματος IT ή του Υπεύθυνου ΣΔΑΠ.
Παράβαση του παρόντος Κώδικα ή των πολιτικών ασφάλειας της QORECT μπορεί να οδηγήσει, ανάλογα με τη σοβαρότητα, σε:
© 2026 Qorect. All rights reserved.