1. Πεδίο εφαρμογής

Η πολιτική αυτή αφορά την περιήγηση στο herbentra.shop και την προαιρετική χρήση της φόρμας επικοινωνίας. Ο ιστότοπος παρέχει γενικό εκπαιδευτικό περιεχόμενο για την υγεία του προστάτη και τον τρόπο ζωής. Δεν λειτουργεί ως ηλεκτρονικός ιατρικός φάκελος, τηλεϊατρική υπηρεσία ή πλατφόρμα διάγνωσης.

2. Νομικό πλαίσιο

Για χρήστες στην Ελλάδα, η επεξεργασία προσωπικών δεδομένων μπορεί να εμπίπτει στον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR), στον ελληνικό Ν. 4624/2019 και, όπου αφορά ηλεκτρονικές επικοινωνίες και τεχνολογίες αποθήκευσης/πρόσβασης σε τερματικό εξοπλισμό, στον Ν. 3471/2006. Η αναφορά αυτή δεν σημαίνει ότι κάθε διάταξη εφαρμόζεται σε κάθε τεχνική λειτουργία· η πραγματική εφαρμογή εξαρτάται από το είδος επεξεργασίας.

3. Ταυτότητα υπευθύνου

Δεν έχει δοθεί πραγματική επωνυμία νομικού προσώπου, αριθμός μητρώου, ΑΦΜ/VAT ή email privacy contact. Για τον λόγο αυτό δεν επινοούνται. Τα μόνα στοιχεία που έχουν παρασχεθεί για δημοσίευση είναι η διεύθυνση Μητροπόλεως 12, Αθήνα 105 63, Ελλάδα και το τηλέφωνο +30 210 324 7607. Πριν από πραγματική εμπορική λειτουργία που απαιτεί πλήρη ταυτοποίηση υπευθύνου, τα ελλείποντα στοιχεία πρέπει να συμπληρωθούν.

4. Κατηγορίες δεδομένων

Κατά την απλή επίσκεψη, ο web server/hosting provider μπορεί να επεξεργάζεται τεχνικά δεδομένα όπως IP address, ημερομηνία και ώρα αιτήματος, requested URL, HTTP status, user-agent και στοιχεία ασφαλείας. Αυτά μπορεί να είναι αναγκαία για παράδοση του site, προστασία από κατάχρηση, troubleshooting και server logs.

Αν ενεργοποιηθεί και χρησιμοποιηθεί η φόρμα, μπορούν να υποβληθούν όνομα, email, θέμα, μήνυμα και η συγκατάθεση επικοινωνίας. Η φόρμα περιλαμβάνει honeypot πεδίο για βασική anti-spam προστασία.

5. Δεδομένα υγείας

Το site δεν ζητά οργανωμένα στοιχεία υγείας και δεν δημιουργεί health profile. Επειδή όμως ένας χρήστης θα μπορούσε να γράψει πληροφορίες υγείας ελεύθερα στο μήνυμα, ζητάμε να μην αποστέλλονται αναλυτικοί ιατρικοί φάκελοι, αποτελέσματα εξετάσεων, αριθμοί μητρώου ασθενών ή άλλα ευαίσθητα δεδομένα μέσω γενικής φόρμας. Η φόρμα δεν είναι ασφαλές patient portal.

6. Σκοποί επεξεργασίας

Τεχνικά logs μπορούν να χρησιμοποιούνται για λειτουργία, ασφάλεια, αντιμετώπιση σφαλμάτων και πρόληψη κατάχρησης. Τα στοιχεία φόρμας, όταν η αποστολή ενεργοποιηθεί, χρησιμοποιούνται για ανάγνωση και απάντηση στο συγκεκριμένο αίτημα, διαχείριση κατάχρησης και τήρηση αναγκαίου αρχείου επικοινωνίας.

7. Νομική βάση

Ανάλογα με τη λειτουργία, πιθανές βάσεις είναι το έννομο συμφέρον για ασφάλεια/βασική λειτουργία, η συγκατάθεση για προαιρετική επικοινωνία όπου αυτή ζητείται και, αν η επικοινωνία αφορά προ-συμβατικά βήματα στο μέλλον, η λήψη μέτρων κατόπιν αιτήματος του χρήστη. Η ακριβής βάση πρέπει να επανεξεταστεί όταν ενεργοποιηθούν πραγματικές εμπορικές ροές.

8. Contact email — τρέχουσα κατάσταση

Η επιχειρησιακή απαίτηση είναι FORM DESTINATION: email. Ωστόσο πραγματική διεύθυνση email δεν έχει δοθεί. Για αυτό η τρέχουσα έκδοση κρατά το πεδίο email κενό στο config και απενεργοποιεί το κουμπί αποστολής αντί να επινοήσει διεύθυνση. Όταν δοθεί πραγματικό email, μπορεί να ενεργοποιηθεί η ροή PHP mail ή πραγματική SMTP υπηρεσία.

9. Cookies, localStorage και analytics

Ο κώδικας της τρέχουσας έκδοσης δεν θέτει δικά του cookies και δεν χρησιμοποιεί localStorage ή sessionStorage για το habit checklist ή τα φίλτρα. Δεν έχουν δοθεί GA4, GTM ή Cookiebot IDs, επομένως αυτά τα scripts δεν φορτώνονται. Ο hosting provider μπορεί να χρησιμοποιεί τεχνικούς μηχανισμούς εκτός του κώδικα του site· αυτό πρέπει να ελεγχθεί στο πραγματικό hosting.

10. Affiliate tracking

Το δηλωμένο business model είναι affiliate, αλλά δεν έχει δοθεί partner/network, tracking system ή affiliate URL. Συνεπώς δεν υπάρχει ενεργό affiliate tracking στην παρούσα έκδοση. Πριν προστεθεί, πρέπει να χαρτογραφηθούν τα πραγματικά δεδομένα, cookies/identifiers, recipients, retention και consent requirements και να ενημερωθεί η παρούσα πολιτική.

11. Google services

GA4, GTM, Cookiebot, reCAPTCHA, Google Maps και Search Console verification δεν είναι ενεργοποιημένα από τον κώδικα, επειδή δεν έχουν δοθεί πραγματικά IDs/keys/location. Δεν δηλώνουμε ότι γίνεται διαβίβαση δεδομένων σε αυτές τις υπηρεσίες όταν τα integrations είναι κενά.

12. Αποδέκτες και εκτελούντες

Ο hosting provider μπορεί να λαμβάνει τεχνικά δεδομένα ως μέρος της φιλοξενίας. Αν στο μέλλον χρησιμοποιηθεί πραγματικός email/SMTP provider, analytics platform, consent platform ή affiliate network, θα πρέπει να προστεθούν μόνο αφού επιβεβαιωθούν και να περιγραφούν με ακρίβεια.

13. Διεθνείς διαβιβάσεις

Η παρούσα έκδοση δεν ενσωματώνει υπηρεσίες που από τον κώδικα δημιουργούν προγραμματισμένη διεθνή διαβίβαση. Ο τόπος hosting δεν έχει δοθεί. Αν provider επεξεργάζεται δεδομένα εκτός ΕΟΧ, θα πρέπει να αξιολογηθεί ο κατάλληλος μηχανισμός διαβίβασης και να ενημερωθούν οι σχετικές πληροφορίες.

14. Χρόνος διατήρησης

Δεν επινοείται συγκεκριμένο retention period χωρίς πραγματική υποδομή. Server logs πρέπει να διατηρούνται μόνο όσο είναι αναγκαίο για ασφάλεια/λειτουργία σύμφωνα με τον provider. Μελλοντικά μηνύματα επικοινωνίας πρέπει να διαγράφονται όταν δεν είναι πλέον αναγκαία για το αίτημα, τυχόν νομική υποχρέωση ή τεκμηρίωση νόμιμων συμφερόντων.

15. Ασφάλεια

Ο κώδικας χρησιμοποιεί server-side validation, HTML escaping, honeypot και δεν δημοσιεύει secret keys. Η ασφάλεια production εξαρτάται επίσης από HTTPS, updates, file permissions, server configuration, backups και πραγματικό email transport. Κανένα μέτρο δεν εγγυάται απόλυτη ασφάλεια.

16. Δικαιώματα

Όπου εφαρμόζεται ο GDPR, μπορεί να έχεις δικαιώματα πρόσβασης, διόρθωσης, διαγραφής, περιορισμού, εναντίωσης, φορητότητας και ανάκλησης συγκατάθεσης χωρίς να θίγεται η νομιμότητα της προηγούμενης επεξεργασίας. Η δυνατότητα άσκησης κάθε δικαιώματος εξαρτάται από τη βάση και τις περιστάσεις.

17. Καταγγελία

Στην Ελλάδα, η αρμόδια εποπτική αρχή για την προστασία προσωπικών δεδομένων είναι η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ). Ο χρήστης μπορεί να απευθυνθεί στην αρχή σύμφωνα με τις διαδικασίες της, ιδίως αν θεωρεί ότι η επεξεργασία παραβιάζει το εφαρμοστέο δίκαιο.

18. Παιδιά

Το περιεχόμενο δεν σχεδιάζεται ως υπηρεσία για παιδιά και η φόρμα γενικής επικοινωνίας δεν πρέπει να χρησιμοποιείται από ανήλικους για αποστολή ευαίσθητων πληροφοριών χωρίς κατάλληλη καθοδήγηση.

19. Εξωτερικοί σύνδεσμοι

Η τρέχουσα production έκδοση δεν περιέχει ενεργούς εξωτερικούς affiliate συνδέσμους. Αν προστεθούν στο μέλλον, οι εξωτερικοί προορισμοί θα έχουν τις δικές τους πολιτικές και ο χρήστης θα πρέπει να ενημερώνεται πριν από σχετικές ροές tracking όπου απαιτείται.

20. Αλλαγές και επικοινωνία

Η πολιτική θα ενημερώνεται όταν αλλάζουν οι πραγματικές λειτουργίες, providers ή νομικές υποχρεώσεις. Για privacy request απαιτείται πραγματικό email contact, το οποίο δεν έχει ακόμη δοθεί. Μέχρι τότε είναι διαθέσιμο το τηλέφωνο +30 210 324 7607 και η δημοσιευμένη διεύθυνση.