Legal / Privacy
Πολιτική Απορρήτου
Τελευταία ενημέρωση: 6 Οκτωβρίου 2026.
1. Πεδίο εφαρμογής
Η παρούσα Πολιτική εξηγεί πώς το synloraq.shop σχεδιάζει και, όπου ενεργοποιούνται σχετικές λειτουργίες, πραγματοποιεί επεξεργασία προσωπικών δεδομένων. Ο ιστότοπος είναι ενημερωτικό project με δηλωμένο affiliate business model. Δεν πωλεί προϊόντα απευθείας και στην τρέχουσα έκδοση δεν έχει δηλωθεί ενεργός affiliate partner, affiliate destination, GA4, GTM, Cookiebot, reCAPTCHA ή Google Maps.
Η πολιτική έχει σχεδιαστεί με αναφορά στον Γενικό Κανονισμό Προστασίας Δεδομένων (Κανονισμός (ΕΕ) 2016/679 — GDPR), στον ελληνικό ν. 4624/2019 και, για την αποθήκευση/πρόσβαση σε πληροφορίες τερματικού εξοπλισμού, στον ν. 3471/2006. Περιγράφουμε μόνο λειτουργίες που υπάρχουν ή hooks που είναι απενεργοποιημένα μέχρι να δοθούν πραγματικά IDs.
2. Υπεύθυνος επεξεργασίας και στοιχεία ταυτότητας
Δεν έχει παρασχεθεί πραγματική επωνυμία εταιρείας, αριθμός ΓΕΜΗ/μητρώου, ΑΦΜ/VAT, ελεγχόμενη διεύθυνση, επαληθευμένο τηλέφωνο ή email του φορέα. Για αυτό ο ιστότοπος δεν επινοεί τέτοια στοιχεία. Πριν από production χρήση φόρμας email πρέπει να προστεθεί πραγματικό contact email στο config/site.php. Μέχρι τότε η αποστολή φόρμας είναι απενεργοποιημένη.
3. Κατηγορίες δεδομένων
3.1 Τεχνικά δεδομένα server
Ο web server ή ο hosting provider ενδέχεται να καταγράφει τυπικά τεχνικά στοιχεία όπως IP address, ημερομηνία/ώρα, requested URL, HTTP status, user-agent και referrer για ασφάλεια, διάγνωση τεχνικών προβλημάτων και λειτουργία του server. Το ακριβές logging και retention εξαρτώνται από τον πραγματικό hosting provider, ο οποίος δεν έχει δηλωθεί σε αυτό το build.
3.2 Δεδομένα φόρμας επικοινωνίας
Η φόρμα προβλέπει όνομα, email, θέμα και μήνυμα. Στην τρέχουσα έκδοση δεν υπάρχει recipient email, συνεπώς η φόρμα δεν αποστέλλει ούτε αποθηκεύει περιεχόμενο. Όταν δοθεί πραγματικός recipient και ενεργοποιηθεί, τα δεδομένα θα χρησιμοποιούνται αποκλειστικά για διαχείριση του αιτήματος και απάντηση, εκτός αν ο νόμος απαιτεί διαφορετικά.
3.3 Ειδικές κατηγορίες δεδομένων
Επειδή το θέμα του ιστότοπου είναι υγεία, ένα μήνυμα μπορεί να περιέχει πληροφορίες υγείας, οι οποίες αποτελούν ειδική κατηγορία δεδομένων κατά το GDPR. Ο ιστότοπος δεν ζητά ιατρικό ιστορικό μέσω της φόρμας. Οι χρήστες πρέπει να αποφεύγουν να στέλνουν ευαίσθητα ιατρικά στοιχεία, αριθμούς ταυτότητας, ασφαλιστικά δεδομένα ή άλλες πληροφορίες που δεν είναι απαραίτητες για μια γενική επικοινωνία.
4. Σκοποί και νομικές βάσεις
Όπου υπάρχει λειτουργική φόρμα, ο κύριος σκοπός είναι η απάντηση σε αίτημα του χρήστη. Η κατάλληλη νομική βάση θα εξαρτάται από το περιεχόμενο και το πλαίσιο του αιτήματος, συνήθως μέτρα κατόπιν αιτήματος του υποκειμένου, έννομο συμφέρον για διαχείριση επικοινωνίας ή συγκατάθεση όπου απαιτείται. Για δεδομένα υγείας χρειάζεται επιπλέον νόμιμη προϋπόθεση του άρθρου 9 GDPR· για αυτό η φόρμα δεν σχεδιάζεται ως ιατρική υπηρεσία ή κανάλι κλινικής συμβουλής.
Τα τεχνικά logs μπορούν να χρησιμοποιούνται για ασφάλεια, πρόληψη κατάχρησης, debugging και διαθεσιμότητα. Δεν χρησιμοποιούμε τεχνικά δεδομένα για να δημιουργήσουμε κρυφά προφίλ υγείας.
6. Αποδέκτες, processors και διεθνείς διαβιβάσεις
Δεν έχει δηλωθεί hosting provider, email provider, analytics provider ή affiliate network. Συνεπώς δεν ισχυριζόμαστε ότι συγκεκριμένη εταιρεία λαμβάνει δεδομένα. Όταν ενεργοποιηθεί email delivery, ο πραγματικός mail provider/server ενδέχεται να επεξεργάζεται στοιχεία μηνύματος. Πριν από production deployment πρέπει να τεκμηριωθούν οι πραγματικοί processors και, αν βρίσκονται εκτός ΕΟΧ, ο μηχανισμός διεθνούς διαβίβασης.
Τα links σε Wikimedia χρησιμοποιούνται μόνο μέσα στο offline downloader script και δεν φορτώνονται από τον browser του τελικού χρήστη μετά τη μετατροπή των εικόνων σε τοπικά WEBP αρχεία.
7. Διατήρηση
Δεν ορίζουμε αυθαίρετη περίοδο για υπηρεσίες που δεν έχουν ακόμη ενεργοποιηθεί. Για λειτουργικά contact emails συνιστάται production policy με σαφή περίοδο που αντιστοιχεί στον σκοπό, π.χ. διατήρηση μόνο όσο απαιτείται για διαχείριση της επικοινωνίας και εύλογη περίοδο για follow-up ή νομική τεκμηρίωση. Τα server logs πρέπει να ακολουθούν την πραγματική πολιτική hosting και να μη διατηρούνται περισσότερο από όσο είναι αναγκαίο.
8. Δικαιώματα υποκειμένων
Όπου εφαρμόζεται το GDPR, τα άτομα μπορούν να έχουν δικαίωμα πρόσβασης, διόρθωσης, διαγραφής, περιορισμού, εναντίωσης, φορητότητας και ανάκλησης συγκατάθεσης, ανάλογα με τη νομική βάση και τις προϋποθέσεις του νόμου. Έχουν επίσης δικαίωμα καταγγελίας στην Ελληνική Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα. Η άσκηση δικαιωμάτων απαιτεί λειτουργικό και πραγματικό contact channel· αυτό πρέπει να προστεθεί πριν ενεργοποιηθεί συλλογή μέσω φόρμας.
9. Ασφάλεια
Ο κώδικας της φόρμας περιλαμβάνει backend validation, honeypot και μήκος πεδίων. reCAPTCHA δεν φορτώνεται επειδή δεν έχει δοθεί site key. Το production environment πρέπει επιπλέον να χρησιμοποιεί HTTPS, ενημερωμένη PHP, ασφαλή permissions, περιορισμένη πρόσβαση στο mail configuration, backups και logging που δεν εκθέτει περιεχόμενο μηνυμάτων χωρίς ανάγκη.
10. Ανήλικοι
Το περιεχόμενο αφορά ενήλικη υγεία και δεν απευθύνεται ειδικά σε παιδιά. Δεν σχεδιάζουμε υπηρεσία για συστηματική συλλογή δεδομένων ανηλίκων.
11. Αλλαγές και επικοινωνία
Η πολιτική πρέπει να ενημερώνεται πριν ενεργοποιηθεί νέα υπηρεσία που αλλάζει τις πραγματικές ροές δεδομένων, όπως analytics, affiliate tracking, embedded maps, reCAPTCHA ή νέο form provider. Δεν υπάρχει ακόμη επαληθευμένο email του operator· μέχρι να προστεθεί, ο ιστότοπος δεν πρέπει να παρουσιάζει τη φόρμα ως ενεργό κανάλι συλλογής.