Calmestoσημειώσεις για ανδρική ευεξία
Privacy

Πολιτική Απορρήτου

Τελευταία ενημέρωση: 6 Οκτωβρίου 2026. Η παρούσα πολιτική εξηγεί ποια δεδομένα μπορεί να επεξεργάζεται το calmesto.online, για ποιο σκοπό, με ποια βάση και ποια δικαιώματα έχεις.

1. Υπεύθυνος και στοιχεία επικοινωνίας

Για τον παρόντα ιστότοπο δεν έχει δοθεί νομική επωνυμία εταιρείας, αριθμός μητρώου ή φορολογικό identifier. Δεν δημιουργούμε τέτοια στοιχεία. Τα διαθέσιμα στοιχεία λειτουργικής επικοινωνίας είναι: Νίκης 20, Αθήνα 105 57, Ελλάδα, +30 210 321 0790 και [email protected].

2. Νομικό πλαίσιο

Ο ιστότοπος απευθύνεται στην Ελλάδα και σχεδιάζεται με βάση τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) και το σχετικό ελληνικό πλαίσιο. Για τεχνολογίες αποθήκευσης/πρόσβασης σε τερματική συσκευή λαμβάνεται υπόψη και το άρθρο 4 παρ. 5 του Ν. 3471/2006, όπως εξηγείται από την Ελληνική Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα.

3. Ποια δεδομένα επεξεργαζόμαστε

Η δημόσια περιήγηση δεν απαιτεί λογαριασμό. Αν χρησιμοποιήσεις τη φόρμα επικοινωνίας, επεξεργαζόμαστε το όνομα που δηλώνεις, email, επιλεγμένο θέμα και το κείμενο του μηνύματος. Ο web server/hosting provider μπορεί να δημιουργεί τεχνικά logs, όπως IP address, ημερομηνία, request path, user agent και status code, για ασφάλεια, λειτουργία και troubleshooting, ανάλογα με τη ρύθμιση του hosting.

4. Σκοποί και νομικές βάσεις

Τα δεδομένα φόρμας χρησιμοποιούνται για να απαντήσουμε σε επικοινωνία που εσύ ξεκινάς και για να προστατεύουμε τη φόρμα από κατάχρηση. Η επεξεργασία μπορεί, ανάλογα με το αίτημα, να βασίζεται στην εκτέλεση ενεργειών κατόπιν αιτήματός σου ή σε έννομο συμφέρον για λειτουργική και ασφαλή επικοινωνία. Όπου απαιτείται συγκατάθεση, ζητείται με σαφή θετική ενέργεια και μπορεί να ανακληθεί.

5. Δεδομένα υγείας

Δεδομένα που αποκαλύπτουν πληροφορίες υγείας αποτελούν ειδική κατηγορία δεδομένων κατά το άρθρο 9 GDPR. Η φόρμα του Calmesto δεν προορίζεται για ιατρικό ιστορικό, συμπτώματα, διάγνωση, αποτελέσματα εξετάσεων ή θεραπεία. Ζητάμε ρητά να μην αποστέλλεις τέτοια στοιχεία. Έχει προστεθεί βασικός server-side έλεγχος για να αποθαρρύνει μηνύματα που μοιάζουν να περιέχουν health data, αλλά ο έλεγχος δεν είναι αλάνθαστος.

6. Ιδιωτικό symptom-note tool

Το εργαλείο checklist λειτουργεί στον browser με JavaScript. Οι επιλογές συμπτωμάτων δεν αποστέλλονται στον server, δεν δημιουργούν account και δεν αποθηκεύονται σε backend database. Το αποτέλεσμα εμφανίζεται μόνο τοπικά για να οργανώσεις τις σκέψεις σου.

7. Cookies και local storage

Στην τρέχουσα έκδοση δεν είναι ρυθμισμένα GA4, GTM, Cookiebot ή advertising tags. Χρησιμοποιούμε local storage μόνο για να θυμόμαστε την επιλογή σου στο privacy banner. Η κατηγορία αυτή θεωρείται λειτουργικά αναγκαία για να μην εμφανίζεται ξανά η ίδια επιλογή σε κάθε επίσκεψη. Αν στο μέλλον προστεθούν μη απαραίτητα analytics ή advertising technologies, θα πρέπει να παραμείνουν απενεργοποιημένα πριν από έγκυρη συγκατάθεση.

8. Παραλήπτες και hosting

Τα emails από τη φόρμα προορίζονται για τη διεύθυνση [email protected]. Τεχνικά δεδομένα μπορεί να είναι προσβάσιμα στον hosting/email provider στο μέτρο που είναι αναγκαίο για παροχή υπηρεσίας. Δεν δηλώνουμε συγκεκριμένο hosting provider επειδή δεν μας έχει δοθεί.

9. Χρόνος διατήρησης

Δεν εφευρίσκουμε περίοδο διατήρησης για συστήματα που δεν γνωρίζουμε. Τα emails επικοινωνίας πρέπει να διατηρούνται μόνο όσο είναι λογικά αναγκαίο για να απαντηθεί και να κλείσει το σχετικό αίτημα, λαμβάνοντας υπόψη τυχόν νόμιμες υποχρεώσεις. Τα τεχνικά logs εξαρτώνται από τη ρύθμιση του πραγματικού hosting provider.

10. Διεθνείς διαβιβάσεις

Δεν έχουν δηλωθεί third-party analytics, maps, CAPTCHA ή affiliate platforms, άρα η τρέχουσα εφαρμογή δεν ενεργοποιεί τέτοιες διαβιβάσεις από τον κώδικα του site. Αν προστεθεί υπηρεσία που μεταφέρει δεδομένα εκτός ΕΟΧ, η πολιτική πρέπει να ενημερωθεί με τον πραγματικό πάροχο, μηχανισμό και σκοπό.

11. Τα δικαιώματά σου

Υπό τις προϋποθέσεις του GDPR μπορεί να έχεις δικαίωμα πρόσβασης, διόρθωσης, διαγραφής, περιορισμού, εναντίωσης, φορητότητας και ανάκλησης συγκατάθεσης όταν η επεξεργασία βασίζεται σε αυτή. Για σχετικό αίτημα μπορείς να χρησιμοποιήσεις το [email protected]. Ενδέχεται να ζητηθεί εύλογη επαλήθευση ταυτότητας πριν δοθούν προσωπικά δεδομένα.

12. Καταγγελία

Αν θεωρείς ότι η επεξεργασία παραβιάζει το εφαρμοστέο δίκαιο, έχεις δικαίωμα να απευθυνθείς στην αρμόδια εποπτική αρχή. Για την Ελλάδα αρμόδια είναι η Ελληνική Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα.

13. Ασφάλεια

Η φόρμα περιλαμβάνει CSRF token, honeypot, server-side validation και περιορισμό πεδίων. Καμία διαδικτυακή μετάδοση δεν είναι απόλυτα ασφαλής. Μην χρησιμοποιείς τη φόρμα για passwords, οικονομικά στοιχεία ή health data.

14. Αλλαγές

Η πολιτική θα πρέπει να ενημερώνεται όταν αλλάζουν πραγματικά η φόρμα, οι integrations, οι cookies, οι affiliate providers ή άλλοι data flows. Η ημερομηνία στην κορυφή δείχνει την τελευταία αναθεώρηση.

15. Αρχές επεξεργασίας

Η επεξεργασία προσωπικών δεδομένων πρέπει να περιορίζεται σε ό,τι είναι αναγκαίο για σαφή και συγκεκριμένο σκοπό. Για αυτό η φόρμα ζητά μόνο όνομα, email, κατηγορία θέματος και μήνυμα. Δεν ζητά ημερομηνία γέννησης, αριθμό ταυτότητας, ασφαλιστικό αριθμό, στοιχεία πληρωμής ή ιατρικό φάκελο. Η αρχή της ελαχιστοποίησης σημαίνει επίσης ότι ένα απλό editorial ερώτημα δεν αποτελεί λόγο για συλλογή πρόσθετων προσωπικών στοιχείων.

16. Ακρίβεια και ενημέρωση στοιχείων

Αν μας στείλεις λανθασμένο email, ενδέχεται να μην είναι δυνατή η απάντηση. Μπορείς να ζητήσεις διόρθωση στοιχείων που μας έχεις δώσει, εφόσον εξακολουθούν να βρίσκονται υπό τον έλεγχό μας και μπορεί να ταυτοποιηθεί εύλογα το σχετικό μήνυμα.

17. Περιορισμός σκοπού

Ένα μήνυμα που αποστέλλεται για τεχνικό ή privacy θέμα δεν προορίζεται να χρησιμοποιηθεί αυτόματα για marketing. Δεν έχει ρυθμιστεί mailing list, newsletter platform ή customer relationship management system. Αν στο μέλλον προστεθεί τέτοια λειτουργία, θα απαιτείται ξεχωριστή, σαφής ενημέρωση και κατάλληλη νομική βάση.

18. Session cookie της φόρμας

Η σελίδα επικοινωνίας ξεκινά PHP session για τη δημιουργία CSRF token. Ο web server μπορεί έτσι να θέσει προσωρινό session cookie, συνήθως PHPSESSID ή αντίστοιχη ονομασία ανάλογα με το hosting. Ο σκοπός είναι η ασφάλεια της φόρμας και η σύνδεση του token με τη συγκεκριμένη συνεδρία· δεν χρησιμοποιείται για διαφήμιση ή analytics. Η ακριβής διάρκεια εξαρτάται από τη ρύθμιση του πραγματικού PHP hosting και πρέπει να επιβεβαιωθεί κατά το deployment.

19. Automated decision-making και profiling

Ο τρέχων κώδικας δεν χρησιμοποιεί προσωπικά δεδομένα για automated decision-making που παράγει νομικά ή παρόμοια σημαντικά αποτελέσματα. Το symptom-note tool εκτελεί έναν απλό τοπικό κανόνα στον browser για να εμφανίσει ενημερωτική προειδοποίηση όταν επιλεγούν επείγοντα σημεία. Το αποτέλεσμα δεν αποθηκεύεται, δεν δημιουργεί προφίλ και δεν αποστέλλεται σε εμάς.

20. Ανήλικοι

Το περιεχόμενο αφορά θέματα ενήλικης ανδρικής υγείας και δεν έχει σχεδιαστεί ως υπηρεσία που απευθύνεται ειδικά σε παιδιά. Δεν δημιουργούνται accounts ούτε συλλέγονται σκόπιμα στοιχεία ηλικίας. Αν πιστεύεις ότι ανήλικος έστειλε προσωπικά δεδομένα μέσω της φόρμας, μπορείς να επικοινωνήσεις ώστε να αξιολογηθεί κατάλληλα το αίτημα.

21. Αιτήματα δικαιωμάτων στην πράξη

Σε αίτημα πρόσβασης ή διαγραφής είναι χρήσιμο να αναφέρεις το email με το οποίο επικοινώνησες και περίπου την ημερομηνία. Δεν πρέπει να στείλεις αντίγραφο ταυτότητας εκτός αν ζητηθεί επειδή είναι πραγματικά αναγκαίο για επαλήθευση. Η επαλήθευση πρέπει να είναι αναλογική και να αποφεύγει τη συλλογή περισσότερων δεδομένων από όσα χρειάζονται.

22. Περιστατικά ασφάλειας

Αν προκύψει περιστατικό παραβίασης προσωπικών δεδομένων, η υποχρέωση αξιολόγησης, τεκμηρίωσης και ενδεχόμενης γνωστοποίησης εξαρτάται από τη φύση, την έκταση και τον κίνδυνο του περιστατικού. Η τελική διαδικασία πρέπει να ευθυγραμμίζεται με τον GDPR και τις πραγματικές υποδομές hosting/email που θα χρησιμοποιούνται στην παραγωγή.

23. Σύνδεση με Cookies Policy

Η Cookies Policy αποτελεί συμπληρωματικό μέρος αυτής της ενημέρωσης. Περιγράφει ξεχωριστά το consent preference που αποθηκεύεται στο localStorage και το τεχνικά απαραίτητο session cookie της φόρμας. Η παρούσα πολιτική δεν ισχυρίζεται ότι “δεν υπάρχουν καθόλου cookies”, επειδή η πραγματική contact implementation χρησιμοποιεί session για CSRF προστασία.

24. Μελλοντικές integrations

Τα config fields για GA4, GTM, Cookiebot, reCAPTCHA, Maps και Search Console είναι κενά. Η απλή ύπαρξη placeholder config δεν σημαίνει ότι οι υπηρεσίες εκτελούνται. Πριν ενεργοποιηθεί οποιαδήποτε υπηρεσία πρέπει να γίνει data-flow review: ποια δεδομένα λαμβάνει, αν θέτει cookies, αν υπάρχει διεθνής διαβίβαση, αν απαιτείται συγκατάθεση και ποια ενημέρωση πρέπει να προστεθεί.

25. Επικοινωνία για privacy

Για ερώτημα σχετικά με προσωπικά δεδομένα χρησιμοποίησε το [email protected] ή τα στοιχεία επικοινωνίας που αναγράφονται στη σελίδα Contact. Περιέγραψε το αίτημα χωρίς να συμπεριλάβεις πληροφορίες υγείας. Αν η επικοινωνία αφορά μόνο privacy, δεν χρειάζεται να εξηγήσεις κανένα ιατρικό ζήτημα.