Πολιτική Απορρήτου
Πώς η Webion — Nutrition Hub συλλέγει, χρησιμοποιεί, προστατεύει και διατηρεί προσωπικά δεδομένα.
Πεδίο εφαρμογής
/account/, στις φόρμες επικοινωνίας και demo, καθώς και στις
υπηρεσίες αδειοδότησης, billing, private updates, Google OAuth, AI proxy
και στα σχετικά API της πλατφόρμας.
Δεν εφαρμόζεται αυτομάτως σε κάθε ανεξάρτητο WordPress site γιατρού ή
κλινικής. Κάθε επαγγελματίας που χρησιμοποιεί το Nutrition Hub οφείλει
να διαθέτει τη δική του ενημέρωση απορρήτου για τα δεδομένα ασθενών,
προσωπικού και επισκεπτών που επεξεργάζεται στο δικό του περιβάλλον.
Υπεύθυνος επεξεργασίας
Διαχωρισμός ρόλων GDPR
Webion ως υπεύθυνος επεξεργασίας
Καθορίζει τους σκοπούς για λογαριασμούς γιατρών, άδειες, συνδρομές, τιμολόγια, τεχνικά logs, υποστήριξη και εμπορική επικοινωνία.
Γιατρός ή κλινική ως υπεύθυνος
Καθορίζει τη χρήση δεδομένων ασθενών, ραντεβού, μετρήσεων, αρχείων, διατροφικών πλάνων και επικοινωνιών στο δικό του WordPress.
Webion ως εκτελών
Όπου αποκτά τεχνική πρόσβαση ή επεξεργάζεται δεδομένα ασθενών, ενεργεί μόνο βάσει εντολών και της σχετικής σύμβασης επεξεργασίας δεδομένων.
Η κεντρική πλατφόρμα δεν προορίζεται να λειτουργεί ως κοινή βάση κλινικών φακέλων. Τα κλινικά δεδομένα παραμένουν κατά κανόνα στο ανεξάρτητο site του επαγγελματία. Περιορισμένη διαβίβαση μπορεί να γίνει μόνο για συγκεκριμένη λειτουργία, όπως AI proxy ή εξουσιοδοτημένη τεχνική υποστήριξη.
Κατηγορίες προσωπικών δεδομένων
Στοιχεία επικοινωνίας
Ονοματεπώνυμο, ιδιότητα, email, τηλέφωνο, στοιχεία κλινικής και περιεχόμενο αιτήματος.
Επαγγελματικός λογαριασμός
Κλινική, URL site, χρήστες, πλάνο, άδεια, ημερομηνίες ενεργοποίησης και λήξης.
Billing και τιμολόγηση
Τιμολογιακά στοιχεία, ποσά, νόμισμα, status, transaction και subscription IDs. Δεν αποθηκεύουμε πλήρη στοιχεία κάρτας.
Τεχνικά και security data
IP, timestamps, user agent, έκδοση WordPress/plugin, API activity, installation identifier και security logs.
Δεδομένα χρήσης
Feature usage, αριθμητικά όρια, AI request/token counts, release downloads και λειτουργική δραστηριότητα.
Google OAuth / Calendar
Google account identifier, email, authorization, tokens και τα αναγκαία calendar δεδομένα για συγχρονισμό.
Υποστήριξη
Emails, τεχνικές περιγραφές, συνημμένα, audit trail και δεδομένα one-time impersonation.
Cookies
Consent preferences, session identifiers και, μόνο όπου επιτρέπεται, analytics ή marketing identifiers.
Η κεντρική πλατφόρμα δεν ζητά την αποθήκευση κλινικών δεδομένων στον λογαριασμό billing ή άδειας. Όταν συγκεκριμένη λειτουργία απαιτεί περιορισμένη επεξεργασία δεδομένων υγείας, ο γιατρός ή η κλινική είναι υπεύθυνος για τη νόμιμη βάση του άρθρου 9 GDPR και για την ενημέρωση του ασθενούς.
Πηγές συλλογής
- Απευθείας από εσάς μέσω φόρμας, portal, email ή σύμβασης.
- Από το doctor site μέσω signed REST API.
- Από παρόχους πληρωμών σχετικά με την κατάσταση συναλλαγής.
- Από την Google όταν εξουσιοδοτείτε σύνδεση Calendar.
- Αυτόματα από servers, security systems και τεχνικά logs.
- Από εξουσιοδοτημένο συνεργάτη κλινικής που ενεργεί νόμιμα για λογαριασμό της.
Σκοποί και νομικές βάσεις
| Σκοπός | Νομική βάση |
|---|---|
| Απάντηση σε αιτήματα και παροχή demo | Προσυμβατικά μέτρα ή έννομο συμφέρον |
| Δημιουργία και λειτουργία doctor account | Εκτέλεση σύμβασης |
| Billing, συνδρομές και τιμολόγηση | Εκτέλεση σύμβασης και νομική υποχρέωση |
| License validation και private updates | Εκτέλεση σύμβασης και έννομο συμφέρον ασφάλειας |
| Πρόληψη απάτης και κυβερνοασφάλεια | Έννομο συμφέρον και, όπου εφαρμόζεται, νομική υποχρέωση |
| Google Calendar integration | Εκτέλεση ζητηθείσας υπηρεσίας και εξουσιοδότηση χρήστη |
| AI λειτουργίες | Εκτέλεση ζητηθείσας υπηρεσίας· για δεδομένα ασθενών βάσει εντολών του doctor-controller |
| Transactional emails και υποστήριξη | Εκτέλεση σύμβασης ή έννομο συμφέρον |
| Newsletter ή προωθητική επικοινωνία | Συγκατάθεση ή άλλη επιτρεπτή βάση όπου εφαρμόζεται |
| Προαιρετικά analytics/marketing cookies | Συγκατάθεση |
Όπου βασιζόμαστε σε έννομο συμφέρον, αξιολογούμε την αναγκαιότητα, την αναλογικότητα και τον αντίκτυπο στα δικαιώματά σας.
Google OAuth και Google Calendar
Εξουσιοδότηση
Ο χρήστης μεταφέρεται στη Google και εγκρίνει τα εμφανιζόμενα permissions.
Token handling
Τα tokens προστατεύονται και χρησιμοποιούνται μόνο για τον συνδεδεμένο λογαριασμό και tenant.
Calendar sync
Γίνεται η αναγκαία ανάγνωση ή εγγραφή συμβάντων σύμφωνα με τις ρυθμίσεις του χρήστη.
AI Proxy και υπηρεσίες τεχνητής νοημοσύνης
Data minimization
Αποστέλλονται μόνο τα αναγκαία πεδία. Πρέπει να αποφεύγονται περιττά άμεσα αναγνωριστικά ασθενών.
Feature και quota control
Η πρόσβαση ελέγχεται από το πλάνο, τα feature flags και τα μηνιαία όρια.
Human responsibility
Το αποτέλεσμα AI είναι υποστηρικτικό και αξιολογείται από αρμόδιο επαγγελματία.
Πληρωμές και οικονομικά δεδομένα
Impersonation και τεχνική υποστήριξη
Αποδέκτες και συνεργάτες
- πάροχοι hosting, cloud, backup και security,
- πάροχοι transactional email,
- Stripe, PayPal ή Viva Wallet,
- Google για OAuth και Calendar,
- πάροχος AI API,
- Soketi ή άλλος WebSocket provider,
- λογιστής, φοροτεχνικός, νομικός ή άλλος επαγγελματικός σύμβουλος,
- δημόσιες αρχές, όταν υπάρχει νόμιμη υποχρέωση.
Διαβιβάσεις εκτός ΕΟΧ
Χρόνος διατήρησης
Αιτήματα επικοινωνίας/demo
Έως 12 μήνες από την τελευταία ουσιαστική επικοινωνία, εκτός αν προκύψει σύμβαση ή ζητηθεί νωρίτερα διαγραφή.
Doctor account και άδεια
Για όσο διαρκεί η σχέση και στη συνέχεια για όσο απαιτείται για νόμιμες αξιώσεις, ασφάλεια και συμμόρφωση.
Τιμολόγια και συναλλαγές
Για το διάστημα που απαιτείται από φορολογική, λογιστική και εμπορική νομοθεσία.
Google OAuth tokens
Μέχρι την αποσύνδεση, ανάκληση ή λήξη λογαριασμού, εκτός από περιορισμένα security logs.
One-time tokens
Magic links 15 λεπτά και private update download tokens 10 λεπτά.
API/security/audit logs
Συνήθως έως 12 μήνες, εκτός αν απαιτείται μεγαλύτερη διατήρηση για περιστατικό ή αξίωση.
AI usage metadata
Για quotas, billing και ασφάλεια σύμφωνα με τη σύμβαση και τις λειτουργικές ρυθμίσεις.
Cookies
Σύμφωνα με την Πολιτική Cookies.
Μέτρα ασφάλειας
Αυτοματοποιημένες αποφάσεις
Τα δικαιώματά σας
Ενημέρωση και πρόσβαση
Να γνωρίζετε αν επεξεργαζόμαστε δεδομένα σας και να λάβετε αντίγραφο.
Διόρθωση
Να διορθώσετε ανακριβή ή να συμπληρώσετε ελλιπή δεδομένα.
Διαγραφή
Να ζητήσετε διαγραφή όταν δεν υπάρχει νόμιμος λόγος διατήρησης.
Περιορισμός
Να περιορίσετε προσωρινά τη χρήση σε προβλεπόμενες περιπτώσεις.
Φορητότητα
Να λάβετε δεδομένα που μας δώσατε σε δομημένο και κοινώς χρησιμοποιούμενο format.
Εναντίωση
Να αντιταχθείτε σε processing βάσει έννομου συμφέροντος ή direct marketing.
Ανάκληση συγκατάθεσης
Χωρίς να επηρεάζεται η προηγούμενη νόμιμη επεξεργασία.
Ανθρώπινη παρέμβαση
Όπου εφαρμόζεται, να μην υπόκεισθε σε αποκλειστικά αυτοματοποιημένη σημαντική απόφαση.
Στείλτε email με θέμα «Αίτημα Προσωπικών Δεδομένων». Μπορεί να ζητηθεί εύλογη επιβεβαίωση ταυτότητας.