WELLENTRAKAΑΣΤΙΚΟΣ ΟΔΗΓΟΣ ΥΓΕΙΑΣ ΠΡΟΣΤΑΤΗ

ΑΠΟΡΡΗΤΟ

Πολιτική Απορρήτου

Τελευταία ενημέρωση: 6 Οκτωβρίου 2026. Η πολιτική περιγράφει την πραγματική λειτουργία της παρούσας έκδοσης και δεν δηλώνει integrations που δεν έχουν ενεργοποιηθεί.

1. Πεδίο εφαρμογής και δημοσιευμένη ταυτότητα

Το Wellentraka είναι ενημερωτικός ιστότοπος με domain wellentraka.store. Τα πραγματικά στοιχεία που έχουν δοθεί για δημοσίευση είναι η διεύθυνση Ξενοφώντος 6, Αθήνα 105 57, Ελλάδα και το τηλέφωνο +30 211 182 1400. Νομική επωνυμία, αριθμός μητρώου, ΑΦΜ/tax ID και email δεν έχουν δοθεί για δημοσίευση και δεν επινοούνται. Όπου απαιτείται πλήρης ταυτότητα υπευθύνου επεξεργασίας πριν από παραγωγική ενεργοποίηση συγκεκριμένης υπηρεσίας, ο πραγματικός operator οφείλει να συμπληρώσει αυτά τα στοιχεία.

2. Νομικό πλαίσιο

Η προστασία προσωπικών δεδομένων στην Ελλάδα βασίζεται στον Γενικό Κανονισμό Προστασίας Δεδομένων, Κανονισμό (ΕΕ) 2016/679 (GDPR), και στον ν. 4624/2019, ο οποίος περιλαμβάνει μέτρα εφαρμογής του GDPR στην ελληνική έννομη τάξη. Για ζητήματα ηλεκτρονικών επικοινωνιών, cookies και παρόμοιων τεχνολογιών λαμβάνεται υπόψη και ο ν. 3471/2006. Η Ελληνική Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα εποπτεύει την εφαρμογή του σχετικού πλαισίου στην Ελλάδα.

3. Ποια δεδομένα μπορεί να επεξεργαστεί ο ιστότοπος

Η τρέχουσα έκδοση δεν διαθέτει λογαριασμούς χρηστών, checkout, συνδρομές, CRM, ενεργό affiliate tracking, GA4, GTM, reCAPTCHA, Google Maps ή advertising pixels. Η φόρμα επικοινωνίας περιλαμβάνει πεδία για όνομα, email αποστολέα, θέμα, μήνυμα και checkbox αποδοχής της Πολιτικής Απορρήτου. Επειδή δεν έχει δοθεί πραγματικό email παραλήπτη, ο server δεν ισχυρίζεται ότι αποστέλλει μήνυμα: η φόρμα εμφανίζει σαφή αποτυχία μέχρι να ρυθμιστεί πραγματικός recipient στο config.

Ο self-check της αρχικής σελίδας λειτουργεί τοπικά στον browser. Οι επιλογές του χρήστη δεν αποστέλλονται με JavaScript σε server, δεν αποθηκεύονται σε βάση δεδομένων και δεν χρησιμοποιούνται για profiling.

4. Τεχνικά δεδομένα και server logs

Όπως συμβαίνει με τους περισσότερους web servers, το hosting μπορεί να δημιουργεί τεχνικά logs που περιλαμβάνουν IP address, ημερομηνία/ώρα, requested URL, response status και πληροφορίες browser. Η ακριβής λειτουργία και διάρκεια αυτών των logs εξαρτάται από τον πραγματικό πάροχο hosting. Επειδή δεν έχει δοθεί συγκεκριμένος provider ή retention policy, η παρούσα πολιτική δεν επινοεί ονόματα παρόχων ή αυθαίρετες περιόδους διατήρησης. Πριν από παραγωγική χρήση, ο operator πρέπει να ευθυγραμμίσει το κείμενο με το πραγματικό hosting.

5. Δεδομένα υγείας και ειδικές κατηγορίες

Τα δεδομένα που αφορούν την υγεία αποτελούν ειδική κατηγορία προσωπικών δεδομένων σύμφωνα με το άρθρο 9 GDPR. Το Wellentraka δεν ζητά διάγνωση, ιατρικό φάκελο, αποτελέσματα εξετάσεων, αριθμούς ασφάλισης ή άλλα στοιχεία που δεν χρειάζονται για ένα γενικό website inquiry. Οι χρήστες καλούνται να μην συμπεριλαμβάνουν περιττές ευαίσθητες πληροφορίες στη φόρμα. Αν τέτοιες πληροφορίες σταλούν οικειοθελώς μετά την ενεργοποίηση πραγματικού recipient, ο operator πρέπει να αξιολογήσει ειδικά τη νόμιμη βάση, την αναγκαιότητα, την ασφάλεια και την ελαχιστοποίηση της επεξεργασίας τους.

6. Σκοποί και πιθανές νομικές βάσεις

Ο βασικός σκοπός της φόρμας είναι η απάντηση σε γενικά ερωτήματα για τον ιστότοπο. Ανάλογα με το πραγματικό αίτημα, η νομική βάση μπορεί να είναι η λήψη μέτρων κατόπιν αιτήματος του χρήστη, έννομο συμφέρον για διαχείριση website correspondence ή άλλη κατάλληλη βάση. Η συγκατάθεση δεν παρουσιάζεται μηχανικά ως η μοναδική βάση για κάθε επικοινωνία. Αν στο μέλλον προστεθεί newsletter, analytics, marketing ή άλλη νέα λειτουργία, θα απαιτείται χωριστή αξιολόγηση σκοπού και νομικής βάσης.

7. Cookies, local storage και analytics

Η τρέχουσα έκδοση χρησιμοποιεί μόνο απαραίτητη τοπική αποθήκευση για να θυμάται ότι ο χρήστης έκλεισε το privacy banner. Δεν έχουν ρυθμιστεί analytics ή advertising cookies. Για μη απαραίτητη αποθήκευση ή πρόσβαση σε πληροφορίες τερματικού εξοπλισμού, η ελληνική νομοθεσία ηλεκτρονικών επικοινωνιών και οι σχετικές οδηγίες της HDPA απαιτούν σαφή ενημέρωση και, όπου εφαρμόζεται, προηγούμενη συγκατάθεση. Αν ενεργοποιηθούν GA4, GTM, Cookiebot ή partner tracking, η πολιτική και το consent mechanism πρέπει να ενημερωθούν πριν από τη φόρτωση αυτών των τεχνολογιών.

8. Affiliate μοντέλο

Το business model έχει δηλωθεί ως affiliate. Η παρούσα έκδοση δεν περιλαμβάνει ενεργούς affiliate links, referral parameters ή partner pixels, άρα δεν δημιουργείται affiliate tracking από το public UI. Αν προστεθούν στο μέλλον, η συγκεκριμένη επεξεργασία, οι τρίτοι recipients, τα cookies και τυχόν διαβιβάσεις θα πρέπει να περιγράφονται με πραγματικά στοιχεία.

9. Διατήρηση και διαγραφή

Δεν δηλώνεται αυθαίρετη περίοδος για φόρμα που δεν έχει ακόμη ενεργό recipient. Μετά την ενεργοποίηση πραγματικής αποστολής, ο operator πρέπει να καθορίσει τεκμηριωμένα retention periods με βάση τον σκοπό, την ανάγκη διαχείρισης αιτημάτων, τυχόν νομικές υποχρεώσεις και την αρχή περιορισμού της περιόδου αποθήκευσης. Μηνύματα που δεν χρειάζονται πλέον πρέπει να διαγράφονται ή να ανωνυμοποιούνται με ασφαλή τρόπο.

10. Αποδέκτες, processors και διεθνείς διαβιβάσεις

Δεν έχουν δηλωθεί συγκεκριμένοι CRM, email processor, analytics provider, affiliate network ή cloud service ως recipients. Επομένως δεν αναφέρονται ονομαστικά τρίτοι που δεν υπάρχουν στο config. Όταν επιλεγούν πραγματικοί providers, ο operator πρέπει να εξετάσει συμβάσεις επεξεργασίας, τοποθεσίες δεδομένων, μηχανισμούς διεθνών διαβιβάσεων και κατάλληλα safeguards.

11. Δικαιώματα υποκειμένων

Ανάλογα με τις προϋποθέσεις του GDPR, μπορεί να έχετε δικαίωμα ενημέρωσης, πρόσβασης, διόρθωσης, διαγραφής, περιορισμού, εναντίωσης και φορητότητας, καθώς και δικαίωμα ανάκλησης συγκατάθεσης όταν η επεξεργασία βασίζεται σε συγκατάθεση. Η ανάκληση δεν επηρεάζει τη νομιμότητα προηγούμενης επεξεργασίας. Μπορείτε επίσης να απευθυνθείτε στην Ελληνική Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα σύμφωνα με τις επίσημες διαδικασίες της.

12. Ασφάλεια

Η φόρμα διαθέτει HTML5 και server-side validation, περιορισμούς μήκους και honeypot. reCAPTCHA δεν φορτώνεται επειδή δεν έχει δοθεί πραγματικό key. Σε production περιβάλλον απαιτούνται επιπλέον HTTPS, ενημερωμένο PHP, περιορισμένα file permissions, ασφαλές mail transport, logging μόνο όπου χρειάζεται και τακτικές ενημερώσεις λογισμικού.

13. Παιδιά

Το περιεχόμενο αφορά ενήλικη υγεία και δεν σχεδιάζεται ως υπηρεσία για παιδιά. Δεν ζητείται ηλικία ή δημιουργία λογαριασμού. Αν ο operator στο μέλλον προσθέσει υπηρεσίες που απευθύνονται άμεσα σε ανηλίκους, θα απαιτηθεί ξεχωριστή αξιολόγηση των υποχρεώσεων του GDPR και της ελληνικής νομοθεσίας.

14. Αλλαγές στην πολιτική

Η πολιτική πρέπει να αλλάζει όταν αλλάζει ο πραγματικός κώδικας ή το data flow. Ενεργοποίηση analytics, Cookiebot, reCAPTCHA, Maps, CRM, partner tracking, πραγματικού email recipient ή νέας φόρμας απαιτεί αντίστοιχη ενημέρωση του privacy notice πριν ή ταυτόχρονα με την αλλαγή.