Μετάβαση στο περιεχόμενο
Nutrition Hub · Google Calendar

Google Calendar Integration

Η σύνδεση επιτρέπει στους επαγγελματίες του Nutrition Hub να συγχρονίζουν με ασφάλεια τα ραντεβού τους με το προσωπικό ή επαγγελματικό Google Calendar που επιλέγουν.

OAuth 2.0 Minimal scopes Tenant isolation Encrypted tokens User-controlled access
01
About the integration

Τι προσφέρει η σύνδεση

Το Nutrition Hub είναι επαγγελματική πλατφόρμα WordPress για διαιτολόγους, γιατρούς και κλινικές. Η ενσωμάτωση Google Calendar βοηθά τον εξουσιοδοτημένο επαγγελματία να διατηρεί συγχρονισμένα τα ραντεβού του Nutrition Hub με το Google Calendar που επιλέγει.

01

Δημιουργία συμβάντος

Ένα επιβεβαιωμένο ραντεβού μπορεί να δημιουργεί αντίστοιχο event στο συνδεδεμένο ημερολόγιο.

02

Ενημέρωση συμβάντος

Αλλαγές σε ημερομηνία, ώρα ή διάρκεια μπορούν να συγχρονίζονται με το σχετικό Google event.

03

Ακύρωση / διαγραφή

Όταν ακυρώνεται ραντεβού, το σχετικό event μπορεί να ενημερώνεται ή να διαγράφεται.

04

Έλεγχος διαθεσιμότητας

Η πλατφόρμα μπορεί να ελέγχει τα σχετικά events ώστε να αποφεύγονται συγκρούσεις προγράμματος.

Η σύνδεση είναι προαιρετική

Το Nutrition Hub μπορεί να χρησιμοποιηθεί χωρίς Google Calendar. Η πρόσβαση ξεκινά μόνο μετά από ρητή επιλογή «Connect Google» και ολοκλήρωση της οθόνης συγκατάθεσης της Google.

02
Authorization flow

Πώς πραγματοποιείται η σύνδεση

1

Ο χρήστης ξεκινά τη σύνδεση

Από το doctor site επιλέγει Settings → Google Calendar → Connect Google.

2

Ασφαλής μετάβαση στην κεντρική πλατφόρμα

Το Nutrition Hub δημιουργεί signed state token, δεμένο με το συγκεκριμένο doctor site, tenant και εξουσιοδοτημένο χρήστη.

3

Google OAuth consent

Ο χρήστης μεταφέρεται στη Google, βλέπει τα permissions που ζητούνται και επιλέγει αν θα τα εγκρίνει.

4

OAuth callback και token exchange

Η κεντρική πλατφόρμα επαληθεύει το state και ανταλλάσσει τον authorization code με OAuth credentials μέσω server-to-server επικοινωνίας.

5

Ασφαλές token sync

Τα απαραίτητα credentials συγχρονίζονται αποκλειστικά προς το εξουσιοδοτημένο doctor site μέσω signed server-to-server request και συνδέονται με τον σωστό tenant.

6

Έναρξη συγχρονισμού

Το doctor site μπορεί πλέον να εκτελεί μόνο τις εγκεκριμένες Calendar λειτουργίες για τον συγκεκριμένο Google λογαριασμό.

03
OAuth permissions

Ποια permissions ζητούνται και γιατί

Η παραγωγική εφαρμογή πρέπει να ζητά μόνο τα απολύτως αναγκαία scopes. Τα scopes που χρησιμοποιούνται για τη συγκεκριμένη λειτουργία είναι:

OAuth scope Τι επιτρέπει Γιατί απαιτείται
openid Βασική ταυτοποίηση του Google λογαριασμού. Για ασφαλή σύνδεση της OAuth authorization με τον χρήστη που ξεκίνησε τη διαδικασία.
https://www.googleapis.com/auth/userinfo.email Πρόσβαση στη διεύθυνση email του Google λογαριασμού. Για εμφάνιση και επιβεβαίωση του λογαριασμού που έχει συνδεθεί.
https://www.googleapis.com/auth/calendar.events Προβολή και διαχείριση events στα ημερολόγια στα οποία ο χρήστης έχει πρόσβαση. Για δημιουργία, ανάγνωση, ενημέρωση και διαγραφή των συμβάντων που απαιτούνται για τον συγχρονισμό ραντεβού.
Scope minimization

Το Nutrition Hub δεν χρειάζεται πρόσβαση σε Gmail, Google Drive, Contacts, Photos ή άλλα Google προϊόντα. Δεν πρέπει να ζητείται το ευρύτερο https://www.googleapis.com/auth/calendar όταν το στενότερο calendar.events καλύπτει τη λειτουργία.

04
Google user data

Ποια Google δεδομένα λαμβάνονται

Identity

Στοιχεία συνδεδεμένου λογαριασμού

Google account identifier και email, ώστε ο χρήστης να γνωρίζει ποιος λογαριασμός έχει συνδεθεί.

Authorization

OAuth credentials

Access token, refresh token όπου παρέχεται, granted scopes, expiration timestamp και τεχνικά authorization metadata.

Calendar events

Δεδομένα συμβάντων

Event ID, calendar reference, ημερομηνία, ώρα έναρξης και λήξης, timezone, status και τα πεδία που είναι αναγκαία για αντιστοίχιση του ραντεβού.

Sync metadata

Τεχνικά δεδομένα συγχρονισμού

Appointment reference, Google event reference, τελευταίο sync, αποτέλεσμα αιτήματος και περιορισμένα error logs.

Ελαχιστοποίηση δεδομένων ασθενών

Η πλατφόρμα δεν χρειάζεται να αποθηκεύει διάγνωση, διατροφικό ιστορικό, ιατρικές μετρήσεις ή άλλα κλινικά δεδομένα μέσα στο Google Calendar. Οι τίτλοι και οι περιγραφές events πρέπει να περιορίζονται σε ουδέτερες, λειτουργικές πληροφορίες ραντεβού.

05
Purpose limitation

Πώς χρησιμοποιούνται τα Google δεδομένα

Τα Google user data χρησιμοποιούνται αποκλειστικά για:

  • τη σύνδεση του επιλεγμένου Google Calendar με το σωστό doctor account,
  • τη δημιουργία, ανάγνωση, ενημέρωση και διαγραφή calendar events,
  • τον συγχρονισμό αλλαγών και ακυρώσεων ραντεβού,
  • τον έλεγχο σχετικών calendar conflicts και sync failures,
  • την εμφάνιση του συνδεδεμένου Google account στον χρήστη,
  • την ασφάλεια, το troubleshooting και την αποτροπή κατάχρησης.

Δεν χρησιμοποιούμε Google user data για διαφημίσεις, profiling, πώληση, data brokerage ή ανεξάρτητη εμπορική αξιοποίηση. Δεν επιτρέπουμε σε ανθρώπους να διαβάζουν Google user data, εκτός εάν αυτό είναι απαραίτητο για ασφάλεια, νομική συμμόρφωση ή τεχνική υποστήριξη που έχει ζητήσει και εξουσιοδοτήσει ο χρήστης.

Google API Services User Data Policy
Η χρήση πληροφοριών που λαμβάνονται από Google Workspace APIs συμμορφώνεται με την Google User Data Policy, συμπεριλαμβανομένων των απαιτήσεων Limited Use.

The use of information received from Google Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements.

06
Storage and retention

Αποθήκευση και χρόνος διατήρησης

OAuth access token

Διατηρείται μόνο όσο είναι αναγκαίο για την εξουσιοδοτημένη λειτουργία και ανανεώνεται ή αντικαθίσταται σύμφωνα με το OAuth protocol.

OAuth refresh token

Διατηρείται κρυπτογραφημένο μέχρι την αποσύνδεση, την ανάκληση, τη λήξη του account ή την απώλεια ισχύος του.

Event mapping

Appointment και Google event references διατηρούνται όσο απαιτείται για τον ενεργό συγχρονισμό και τη νόμιμη διαχείριση του λογαριασμού.

Security και sync logs

Περιορισμένα metadata μπορεί να διατηρούνται έως 12 μήνες, εκτός εάν απαιτείται περισσότερο για ενεργό περιστατικό ασφάλειας ή νόμιμη αξίωση.

Όταν η σύνδεση διακοπεί, σταματά η νέα πρόσβαση στα Google Calendar δεδομένα. Τα ενεργά tokens διαγράφονται ή αχρηστεύονται, με την επιφύλαξη περιορισμένων audit records που δεν επιτρέπουν νέα πρόσβαση στον Google λογαριασμό.

07
Security controls

Πώς προστατεύεται η σύνδεση

OAuth 2.0 authorization code flow μέσω server-side callback.

Signed και short-lived state token για προστασία από CSRF και tenant confusion.

Κρυπτογράφηση tokens και περιορισμός πρόσβασης σε εξουσιοδοτημένο code path.

Signed server-to-server token sync προς το συγκεκριμένο doctor site.

Tenant isolation ώστε ένας γιατρός να μην αποκτά πρόσβαση σε credentials άλλου.

Audit logs, rate limiting και validation των OAuth callback parameters.

Κανένα σύστημα δεν είναι απολύτως απρόσβλητο. Σε περίπτωση περιστατικού εφαρμόζονται διαδικασίες περιορισμού, διερεύνησης και γνωστοποίησης όπου απαιτείται.

08
Data sharing

Σε ποιους μπορεί να κοινοποιούνται δεδομένα

Τα δεδομένα περιορίζονται στη Webion — Nutrition Hub, στο εξουσιοδοτημένο doctor site και στους τεχνικούς παρόχους που είναι αναγκαίοι για hosting, security και λειτουργία της integration.

Δεν πωλούνται, δεν εκμισθώνονται και δεν κοινοποιούνται σε διαφημιστικά δίκτυα. Πρόσβαση από εξουσιοδοτημένο προσωπικό επιτρέπεται μόνο με need-to-know αρχή, υποχρέωση εμπιστευτικότητας και για συγκεκριμένο τεχνικό ή νομικό σκοπό.

Η Google επεξεργάζεται δεδομένα στο δικό της περιβάλλον σύμφωνα με τους δικούς της όρους και πολιτικές όταν ο χρήστης αλληλεπιδρά με τις Google υπηρεσίες.

09
User control

Πώς ανακαλείτε την πρόσβαση

Η πρόσβαση μπορεί να ανακληθεί οποιαδήποτε στιγμή με δύο τρόπους:

Μέσα από το Nutrition Hub

Disconnect Google

Στο doctor site μεταβείτε: Settings → Google Calendar → Disconnect. Η πλατφόρμα σταματά τον συγχρονισμό και αφαιρεί τα ενεργά credentials.

Μέσα από τον Google λογαριασμό

Remove third-party access

Από τις ρυθμίσεις ασφαλείας του Google Account αφαιρέστε την πρόσβαση της εφαρμογής Nutrition Hub.

Διαχείριση συνδέσεων Google ↗

Η ανάκληση δεν διαγράφει αυτομάτως events που έχουν ήδη δημιουργηθεί στο Google Calendar. Ο χρήστης μπορεί να τα διαγράψει από το Google Calendar ή να ζητήσει υποστήριξη για την αφαίρεση mappings από το Nutrition Hub.

10
Deletion request

Διαγραφή Google integration data

Ο χρήστης μπορεί να ζητήσει διαγραφή των Google integration δεδομένων που τηρούνται από το Nutrition Hub, όπως tokens, account association, event mappings και sync metadata.

Υποβολή αιτήματος διαγραφής

Στείλτε email από τη διεύθυνση που σχετίζεται με τον λογαριασμό και αναφέρετε το doctor site ή domain. Μην αποστέλλετε κωδικούς ή δεδομένα ασθενών.

Αίτημα διαγραφής

Η διαγραφή ολοκληρώνεται χωρίς αδικαιολόγητη καθυστέρηση, αφού επιβεβαιωθεί η ταυτότητα και η εξουσιοδότηση του αιτούντος. Περιορισμένα αρχεία ασφάλειας ή νομικής τεκμηρίωσης μπορεί να διατηρηθούν όταν απαιτείται από τον νόμο, χωρίς να επιτρέπουν νέα πρόσβαση στον Google λογαριασμό.

11
For Google reviewers

Reviewer summary in English

Nutrition Hub is a WordPress-based professional practice management platform for dietitians, doctors and clinics.

The Google Calendar integration is optional. It allows an authorized professional to connect a selected Google account and synchronize Nutrition Hub appointments with Google Calendar events.

The application uses the minimum permissions required to identify the connected Google account and create, read, update or delete calendar events related to appointment synchronization. Google user data is not sold, used for advertising, used for unrelated profiling or transferred to data brokers.

OAuth credentials are protected, tenant-bound and used only for the functionality requested by the user. Users can disconnect the integration from Nutrition Hub, revoke access through their Google Account, or request deletion by contacting info@webion.gr.

The use of information received from Google Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements.

Secure calendar synchronization

Σύνδεση με σαφή permissions και πλήρη έλεγχο από τον χρήστη.

Διαβάστε την Πολιτική Απορρήτου ή επικοινωνήστε με τη Webion για υποστήριξη.