Nutrition Hub · Προστασία προσωπικών δεδομένων

Πολιτική Απορρήτου

Πώς η Webion — Nutrition Hub συλλέγει, χρησιμοποιεί, προστατεύει και διατηρεί προσωπικά δεδομένα.

Έναρξη ισχύος: 10 Ιουλίου 2026Τελευταία ενημέρωση: 10 Ιουλίου 2026Έκδοση 1.0
01

Πεδίο εφαρμογής

Η παρούσα Πολιτική Απορρήτου εφαρμόζεται στον κεντρικό ιστότοπο my-webion.gr, στις δημόσιες σελίδες του Nutrition Hub, στο doctor account portal /account/, στις φόρμες επικοινωνίας και demo, καθώς και στις υπηρεσίες αδειοδότησης, billing, private updates, Google OAuth, AI proxy και στα σχετικά API της πλατφόρμας. Δεν εφαρμόζεται αυτομάτως σε κάθε ανεξάρτητο WordPress site γιατρού ή κλινικής. Κάθε επαγγελματίας που χρησιμοποιεί το Nutrition Hub οφείλει να διαθέτει τη δική του ενημέρωση απορρήτου για τα δεδομένα ασθενών, προσωπικού και επισκεπτών που επεξεργάζεται στο δικό του περιβάλλον.
02

Υπεύθυνος επεξεργασίας

Επωνυμία / διακριτικός τίτλοςWebion — Nutrition Hub
Νόμιμη επωνυμίαΜαρδάς Ιωάννης
ΈδραΧέρσων 22, Περιστέρι Αττικής, Ελλάδα
Email απορρήτουinfo@webion.gr
Κεντρική ιστοσελίδαwebion.gr
Για την κεντρική πλατφόρμα, η Webion ενεργεί ως υπεύθυνος επεξεργασίας για δεδομένα επισκεπτών, ενδιαφερομένων, επαγγελματιών-πελατών, χρηστών του account portal, billing, αδειών, υποστήριξης και ασφάλειας.
03

Διαχωρισμός ρόλων GDPR

Κεντρική πλατφόρμα

Webion ως υπεύθυνος επεξεργασίας

Καθορίζει τους σκοπούς για λογαριασμούς γιατρών, άδειες, συνδρομές, τιμολόγια, τεχνικά logs, υποστήριξη και εμπορική επικοινωνία.

Doctor site

Γιατρός ή κλινική ως υπεύθυνος

Καθορίζει τη χρήση δεδομένων ασθενών, ραντεβού, μετρήσεων, αρχείων, διατροφικών πλάνων και επικοινωνιών στο δικό του WordPress.

Τεχνική παροχή

Webion ως εκτελών

Όπου αποκτά τεχνική πρόσβαση ή επεξεργάζεται δεδομένα ασθενών, ενεργεί μόνο βάσει εντολών και της σχετικής σύμβασης επεξεργασίας δεδομένων.

Κρίσιμο όριο δεδομένων

Η κεντρική πλατφόρμα δεν προορίζεται να λειτουργεί ως κοινή βάση κλινικών φακέλων. Τα κλινικά δεδομένα παραμένουν κατά κανόνα στο ανεξάρτητο site του επαγγελματία. Περιορισμένη διαβίβαση μπορεί να γίνει μόνο για συγκεκριμένη λειτουργία, όπως AI proxy ή εξουσιοδοτημένη τεχνική υποστήριξη.

04

Κατηγορίες προσωπικών δεδομένων

Στοιχεία επικοινωνίας

Ονοματεπώνυμο, ιδιότητα, email, τηλέφωνο, στοιχεία κλινικής και περιεχόμενο αιτήματος.

Επαγγελματικός λογαριασμός

Κλινική, URL site, χρήστες, πλάνο, άδεια, ημερομηνίες ενεργοποίησης και λήξης.

Billing και τιμολόγηση

Τιμολογιακά στοιχεία, ποσά, νόμισμα, status, transaction και subscription IDs. Δεν αποθηκεύουμε πλήρη στοιχεία κάρτας.

Τεχνικά και security data

IP, timestamps, user agent, έκδοση WordPress/plugin, API activity, installation identifier και security logs.

Δεδομένα χρήσης

Feature usage, αριθμητικά όρια, AI request/token counts, release downloads και λειτουργική δραστηριότητα.

Google OAuth / Calendar

Google account identifier, email, authorization, tokens και τα αναγκαία calendar δεδομένα για συγχρονισμό.

Υποστήριξη

Emails, τεχνικές περιγραφές, συνημμένα, audit trail και δεδομένα one-time impersonation.

Cookies

Consent preferences, session identifiers και, μόνο όπου επιτρέπεται, analytics ή marketing identifiers.

Δεδομένα υγείας

Η κεντρική πλατφόρμα δεν ζητά την αποθήκευση κλινικών δεδομένων στον λογαριασμό billing ή άδειας. Όταν συγκεκριμένη λειτουργία απαιτεί περιορισμένη επεξεργασία δεδομένων υγείας, ο γιατρός ή η κλινική είναι υπεύθυνος για τη νόμιμη βάση του άρθρου 9 GDPR και για την ενημέρωση του ασθενούς.

05

Πηγές συλλογής

  • Απευθείας από εσάς μέσω φόρμας, portal, email ή σύμβασης.
  • Από το doctor site μέσω signed REST API.
  • Από παρόχους πληρωμών σχετικά με την κατάσταση συναλλαγής.
  • Από την Google όταν εξουσιοδοτείτε σύνδεση Calendar.
  • Αυτόματα από servers, security systems και τεχνικά logs.
  • Από εξουσιοδοτημένο συνεργάτη κλινικής που ενεργεί νόμιμα για λογαριασμό της.
06

Σκοποί και νομικές βάσεις

ΣκοπόςΝομική βάση
Απάντηση σε αιτήματα και παροχή demoΠροσυμβατικά μέτρα ή έννομο συμφέρον
Δημιουργία και λειτουργία doctor accountΕκτέλεση σύμβασης
Billing, συνδρομές και τιμολόγησηΕκτέλεση σύμβασης και νομική υποχρέωση
License validation και private updatesΕκτέλεση σύμβασης και έννομο συμφέρον ασφάλειας
Πρόληψη απάτης και κυβερνοασφάλειαΈννομο συμφέρον και, όπου εφαρμόζεται, νομική υποχρέωση
Google Calendar integrationΕκτέλεση ζητηθείσας υπηρεσίας και εξουσιοδότηση χρήστη
AI λειτουργίεςΕκτέλεση ζητηθείσας υπηρεσίας· για δεδομένα ασθενών βάσει εντολών του doctor-controller
Transactional emails και υποστήριξηΕκτέλεση σύμβασης ή έννομο συμφέρον
Newsletter ή προωθητική επικοινωνίαΣυγκατάθεση ή άλλη επιτρεπτή βάση όπου εφαρμόζεται
Προαιρετικά analytics/marketing cookiesΣυγκατάθεση

Όπου βασιζόμαστε σε έννομο συμφέρον, αξιολογούμε την αναγκαιότητα, την αναλογικότητα και τον αντίκτυπο στα δικαιώματά σας.

07

Google OAuth και Google Calendar

Η σύνδεση Google Calendar είναι προαιρετική και ξεκινά μόνο όταν ο εξουσιοδοτημένος χρήστης επιλέξει «Connect Google». Η πλατφόρμα ζητά μόνο τα permissions που είναι αναγκαία για τις δηλωμένες λειτουργίες.
1

Εξουσιοδότηση

Ο χρήστης μεταφέρεται στη Google και εγκρίνει τα εμφανιζόμενα permissions.

2

Token handling

Τα tokens προστατεύονται και χρησιμοποιούνται μόνο για τον συνδεδεμένο λογαριασμό και tenant.

3

Calendar sync

Γίνεται η αναγκαία ανάγνωση ή εγγραφή συμβάντων σύμφωνα με τις ρυθμίσεις του χρήστη.

Τα δεδομένα Google δεν χρησιμοποιούνται για διαφημίσεις, δεν πωλούνται και δεν χρησιμοποιούνται για δημιουργία ανεξάρτητου προφίλ. Η χρήση και μεταβίβαση πληροφοριών που λαμβάνονται από τα Google APIs συμμορφώνεται με την Google API Services User Data Policy, συμπεριλαμβανομένων των απαιτήσεων Limited Use. Η πρόσβαση μπορεί να ανακληθεί από τις ρυθμίσεις του Nutrition Hub ή του Google λογαριασμού. Μετά την αποσύνδεση, τα ενεργά tokens διαγράφονται ή καθίστανται μη χρησιμοποιήσιμα, με την επιφύλαξη περιορισμένων security logs.

Αναλυτική ενημέρωση Google Calendar Integration →

08

AI Proxy και υπηρεσίες τεχνητής νοημοσύνης

Όταν ενεργοποιείται λειτουργία AI, το doctor site μπορεί να αποστείλει μέσω του κεντρικού AI proxy περιορισμένο context για συγκεκριμένο task, όπως ανάλυση ή δημιουργία προτεινόμενου περιεχομένου.

Data minimization

Αποστέλλονται μόνο τα αναγκαία πεδία. Πρέπει να αποφεύγονται περιττά άμεσα αναγνωριστικά ασθενών.

Feature και quota control

Η πρόσβαση ελέγχεται από το πλάνο, τα feature flags και τα μηνιαία όρια.

Human responsibility

Το αποτέλεσμα AI είναι υποστηρικτικό και αξιολογείται από αρμόδιο επαγγελματία.

Η Webion δεν χρησιμοποιεί περιεχόμενο ασθενών για δική της διαφήμιση ή ανεξάρτητη εκπαίδευση μοντέλων. Ο πάροχος AI επεξεργάζεται τα δεδομένα σύμφωνα με τους συμβατικούς όρους και τη συμφωνία επεξεργασίας της επιχειρηματικής υπηρεσίας API. Η πλατφόρμα μπορεί να διατηρεί metadata χρήσης, όπως task type, requests, tokens, tenant και timestamp, για quotas, billing και ασφάλεια. Το πλήρες prompt ή response δεν αποτελεί κανονικό usage log και δεν πρέπει να διατηρείται πέρα από όσο είναι τεχνικά αναγκαίο.
09

Πληρωμές και οικονομικά δεδομένα

Οι πληρωμές μπορεί να διεκπεραιώνονται μέσω Stripe, PayPal ή Viva Wallet. Οι πάροχοι λαμβάνουν τα αναγκαία δεδομένα για ολοκλήρωση συναλλαγής, πρόληψη απάτης, διαχείριση συνδρομής και κανονιστική συμμόρφωση. Η Webion δεν αποθηκεύει πλήρη αριθμό κάρτας, CVV ή στοιχεία πρόσβασης σε payment account. Μπορεί να αποθηκεύει transaction ID, customer/subscription ID, ποσό, νόμισμα, status, ημερομηνία, invoice reference και περιορισμένα στοιχεία που επιστρέφονται νόμιμα από τον πάροχο. Ορισμένοι πάροχοι πληρωμών ενεργούν ως ανεξάρτητοι υπεύθυνοι επεξεργασίας για anti-fraud, κανονιστική συμμόρφωση και διαχείριση του δικού τους λογαριασμού.
10

Impersonation και τεχνική υποστήριξη

Για troubleshooting, ο super admin μπορεί να δημιουργήσει one-time URL σύνδεσης προς το site γιατρού. Η λειτουργία χρησιμοποιείται μόνο κατόπιν αιτήματος ή στο πλαίσιο συμφωνημένης υποστήριξης, έχει περιορισμένη διάρκεια και καταγράφεται σε audit log. Η πρόσβαση περιορίζεται στο απολύτως αναγκαίο και τερματίζεται όταν ολοκληρωθεί ο σκοπός. Η Webion δεν ζητά από χρήστες να αποστέλλουν κωδικούς πρόσβασης μέσω email.
11

Αποδέκτες και συνεργάτες

Ανάλογα με τις ενεργές υπηρεσίες, δεδομένα μπορεί να λαμβάνουν:
  • πάροχοι hosting, cloud, backup και security,
  • πάροχοι transactional email,
  • Stripe, PayPal ή Viva Wallet,
  • Google για OAuth και Calendar,
  • πάροχος AI API,
  • Soketi ή άλλος WebSocket provider,
  • λογιστής, φοροτεχνικός, νομικός ή άλλος επαγγελματικός σύμβουλος,
  • δημόσιες αρχές, όταν υπάρχει νόμιμη υποχρέωση.
Όπου συνεργάτης ενεργεί ως εκτελών την επεξεργασία, δεσμεύεται συμβατικά να επεξεργάζεται τα δεδομένα μόνο βάσει εντολών, με εμπιστευτικότητα και κατάλληλα μέτρα ασφάλειας. Η Webion δεν πωλεί και δεν εκμισθώνει προσωπικά δεδομένα.
12

Διαβιβάσεις εκτός ΕΟΧ

Ορισμένοι πάροχοι ή υπο-εκτελούντες μπορεί να επεξεργάζονται δεδομένα εκτός Ευρωπαϊκού Οικονομικού Χώρου. Όπου απαιτείται, η διαβίβαση βασίζεται σε αναγνωρισμένο μηχανισμό, όπως απόφαση επάρκειας, Τυποποιημένες Συμβατικές Ρήτρες, συμπληρωματικά μέτρα ή άλλη νόμιμη εγγύηση. Περισσότερες πληροφορίες μπορούν να ζητηθούν στο info@webion.gr.
13

Χρόνος διατήρησης

Αιτήματα επικοινωνίας/demo

Έως 12 μήνες από την τελευταία ουσιαστική επικοινωνία, εκτός αν προκύψει σύμβαση ή ζητηθεί νωρίτερα διαγραφή.

Doctor account και άδεια

Για όσο διαρκεί η σχέση και στη συνέχεια για όσο απαιτείται για νόμιμες αξιώσεις, ασφάλεια και συμμόρφωση.

Τιμολόγια και συναλλαγές

Για το διάστημα που απαιτείται από φορολογική, λογιστική και εμπορική νομοθεσία.

Google OAuth tokens

Μέχρι την αποσύνδεση, ανάκληση ή λήξη λογαριασμού, εκτός από περιορισμένα security logs.

One-time tokens

Magic links 15 λεπτά και private update download tokens 10 λεπτά.

API/security/audit logs

Συνήθως έως 12 μήνες, εκτός αν απαιτείται μεγαλύτερη διατήρηση για περιστατικό ή αξίωση.

AI usage metadata

Για quotas, billing και ασφάλεια σύμφωνα με τη σύμβαση και τις λειτουργικές ρυθμίσεις.

14

Μέτρα ασφάλειας

Εφαρμόζουμε τεχνικά και οργανωτικά μέτρα ανάλογα με τον κίνδυνο:
HMAC-SHA256 signatures σε sensitive API calls Κρυπτογράφηση license secrets, API keys και OAuth secrets Role-based capabilities, nonce checks και tenant isolation Rate limiting, security logging και monitoring One-time, short-lived tokens Περιορισμός πρόσβασης, confidentiality και ελεγχόμενα backups
Κανένα σύστημα δεν μπορεί να εγγυηθεί απόλυτη ασφάλεια. Σε περίπτωση περιστατικού εφαρμόζουμε διαδικασίες αξιολόγησης, περιορισμού και, όπου απαιτείται, γνωστοποίησης.
15

Αυτοματοποιημένες αποφάσεις

Η πλατφόρμα δεν προορίζεται να λαμβάνει αποκλειστικά αυτοματοποιημένες αποφάσεις που παράγουν νομικά αποτελέσματα ή επηρεάζουν με παρόμοιο σημαντικό τρόπο ασθενή ή χρήστη. Οι AI λειτουργίες παρέχουν υποστηρικτικό περιεχόμενο. Η επαγγελματική ή κλινική αξιολόγηση και η τελική απόφαση παραμένουν στον γιατρό ή διαιτολόγο. Αυτοματοποιημένες ενέργειες όπως rate limiting, quota enforcement ή αναστολή ληγμένης άδειας αφορούν ασφάλεια και εκτέλεση σύμβασης.
16

Τα δικαιώματά σας

Ενημέρωση και πρόσβαση

Να γνωρίζετε αν επεξεργαζόμαστε δεδομένα σας και να λάβετε αντίγραφο.

Διόρθωση

Να διορθώσετε ανακριβή ή να συμπληρώσετε ελλιπή δεδομένα.

Διαγραφή

Να ζητήσετε διαγραφή όταν δεν υπάρχει νόμιμος λόγος διατήρησης.

Περιορισμός

Να περιορίσετε προσωρινά τη χρήση σε προβλεπόμενες περιπτώσεις.

Φορητότητα

Να λάβετε δεδομένα που μας δώσατε σε δομημένο και κοινώς χρησιμοποιούμενο format.

Εναντίωση

Να αντιταχθείτε σε processing βάσει έννομου συμφέροντος ή direct marketing.

Ανάκληση συγκατάθεσης

Χωρίς να επηρεάζεται η προηγούμενη νόμιμη επεξεργασία.

Ανθρώπινη παρέμβαση

Όπου εφαρμόζεται, να μην υπόκεισθε σε αποκλειστικά αυτοματοποιημένη σημαντική απόφαση.

Υποβολή αιτήματος

Στείλτε email με θέμα «Αίτημα Προσωπικών Δεδομένων». Μπορεί να ζητηθεί εύλογη επιβεβαίωση ταυτότητας.

Αποστολή αιτήματος
Απαντούμε χωρίς αδικαιολόγητη καθυστέρηση και εντός των προθεσμιών του GDPR.
17

Δικαίωμα καταγγελίας

Μπορείτε να επικοινωνήσετε πρώτα μαζί μας ώστε να εξετάσουμε το ζήτημα. Έχετε επίσης δικαίωμα καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα.
ΔιεύθυνσηΚηφισίας 1–3, Τ.Κ. 115 23, Αθήνα
Τηλέφωνο+30 210 6475600
Ιστοσελίδαdpa.gr
18

Ανήλικοι

Η κεντρική εμπορική πλατφόρμα και το doctor account portal απευθύνονται σε επαγγελματίες και δεν προορίζονται για απευθείας χρήση από παιδιά. Όταν γιατρός ή κλινική επεξεργάζεται δεδομένα ανήλικου ασθενούς στο δικό του Nutrition Hub site, ο επαγγελματίας είναι υπεύθυνος για τη νόμιμη βάση, την ενημέρωση γονέα ή κηδεμόνα και τις πρόσθετες εγγυήσεις.
19

Αλλαγές στην Πολιτική

Η Πολιτική μπορεί να ενημερώνεται όταν αλλάζει η λειτουργία της πλατφόρμας, οι πάροχοι, οι κατηγορίες δεδομένων ή το νομικό πλαίσιο. Η νέα έκδοση δημοσιεύεται στην ίδια σελίδα με ενημερωμένη ημερομηνία. Για ουσιώδεις αλλαγές μπορεί να παρέχεται πρόσθετη ειδοποίηση μέσω portal ή email. Όπου απαιτείται νέα συγκατάθεση, ζητείται πριν από την επεξεργασία.
20

Επικοινωνία για θέματα απορρήτου

ΥπεύθυνοςΜαρδάς Ιωάννης — Webion / Nutrition Hub
ΔιεύθυνσηΧέρσων 22, Περιστέρι Αττικής, Ελλάδα
Ιστοσελίδαwebion.gr
Privacy by design

Διαφάνεια, ελαχιστοποίηση και σαφής έλεγχος.

Πολιτική Cookies