Πολιτική Απορρήτου
Τελευταία ενημέρωση: 14-07-2026
Ισχύει για anoro.gr & app.anoro.gr
Η παρούσα Πολιτική Απορρήτου περιγράφει τον τρόπο με τον οποίο συλλέγουμε, χρησιμοποιούμε, αποθηκεύουμε και προστατεύουμε τα προσωπικά δεδομένα κατά τη χρήση του ιστοτόπου anoro.gr (εφεξής «Ιστότοπος») και της εφαρμογής app.anoro.gr (εφεξής «Εφαρμογή» ή «Πλατφόρμα ANORO»). Είναι σύμφωνη με τον Κανονισμό (ΕΕ) 2016/679 (GDPR) και τον Ν. 4624/2019.
1. Υπεύθυνος Επεξεργασίας & Στοιχεία Επικοινωνίας
| Πεδίο | Στοιχεία |
|---|---|
| Επωνυμία | ΟΡΟΣΗΜΑ ΠΑΙΔΙΚΗΣ ΑΝΑΠΤΥΞΗΣ Ε.Ε. |
| Διακριτικός τίτλος | ΑΝΟΡΟ Ε.Ε. |
| Έδρα | ΛΑΖΑΡΑΣΚΑ 0, ΗΡΩΙΚΗΣ ΠΟΛΕΩΣ ΝΑΟΥΣΑΣ/ ΗΜΑΘΙΑΣ, 59200 |
| Α.Φ.Μ. / Δ.Ο.Υ. | 803341300 / ΒΕΡΟΙΑΣ |
| Αρ. Γ.Ε.ΜΗ. | 194941526000 |
| [email protected] | |
| Τηλέφωνο | +30 2310 254195 |
Σημείωση: Ο ορισμός DPO συνιστάται ιδιαίτερα, καθώς η κύρια δραστηριότητα περιλαμβάνει επεξεργασία μεγάλης κλίμακας δεδομένων ειδικών κατηγοριών.
2. Ρόλοι – Υπεύθυνος & Εκτελών την Επεξεργασία
Ιστότοπος anoro.gr (ενημερωτικός): Για δεδομένα επισκεπτών, newsletter και φορμών επικοινωνίας, η ANORO ενεργεί ως Υπεύθυνος Επεξεργασίας.
Εφαρμογή app.anoro.gr (κλινικά δεδομένα): Για τα δεδομένα του υποκείμενου αξιολόγησης / Παιδί που εισάγουν οι επαγγελματίες:
- Υπεύθυνος Επεξεργασίας είναι ο εκάστοτε επαγγελματίας ή Οργανισμός που εισάγει τα δεδομένα.
- Εκτελών την Επεξεργασία για λογαριασμό του είναι η ANORO, βάσει των οδηγιών του και της Σύμβασης Επεξεργασίας Δεδομένων (DPA), η οποία επισυνάπτεται ως Παράρτημα στους Όρους Χρήσης και είναι διαθέσιμη κατά την εγγραφή του Οργανισμού.
Οι επαγγελματίες/Οργανισμοί οφείλουν να διαθέτουν δική τους νόμιμη βάση και ενημέρωση προς τους γονείς/κηδεμόνες.
3. Κατηγορίες Δεδομένων που Συλλέγουμε
3.1 Δεδομένα Χρηστών
- Ονοματεπώνυμο
- Εmail
- Κωδικός πρόσβασης (αποθηκεύεται κρυπτογραφημένος/hashed – μη αναγνώσιμος)
- Ρόλος (Διαχειριστής/Χρήστης) & Οργανισμός
- Στοιχεία 2FA/TOTP
- Δεδομένα σύνδεσης και ημερολόγιο δραστηριότητας (activity log).
3.2 Δεδομένα Οργανισμού / Χρέωσης
- Επωνυμία Οργανισμού, λογότυπο
- Στοιχεία τιμολόγησης (οδός, πόλη, Τ.Κ., χώρα)
- Πιστωτικές μονάδες (credits)
- Ιστορικό χρήσης.
3.3 Δεδομένα Υποκείμενο αξιολόγησης
- Όνομα & επώνυμο του υποκείμενου αξιολόγησης / Παιδί
- Ημερομηνία γέννησης (και υπολογιζόμενη ηλικία σε μήνες)
- Όνομα γονέα/κηδεμόνα
- Τηλέφωνο
- Email (προαιρετικά)
- Σημειώσεις (ελεύθερο κείμενο που ενδέχεται να περιέχει δεδομένα υγείας).
3.4 Δεδομένα Ειδικών Κατηγοριών (Άρθρο 9 GDPR) — Δεδομένα Υγείας
Απαντήσεις σε ερωτηματολόγια αναπτυξιακής αξιολόγησης· βαθμολογίες/αποτελέσματα ανά τομέα (αδρή & λεπτή κινητικότητα, αντιληπτική ικανότητα, κοινωνική ανάπτυξη, αισθητηριακή αντίληψη, γνωστική ανάπτυξη, εκφραστικός λόγος)· αναφορές, συγκρίσεις & εκθέσεις AI. Αποτελούν δεδομένα υγείας ειδικής κατηγορίας με αυξημένη προστασία.
3.5 Τεχνικά Δεδομένα & Cookies
- IP, τύπος browser/OS
- Cookies συνεδρίας & λειτουργικότητας (βλ. §9).
4. Σκοποί και Νομικές Βάσεις Επεξεργασίας
| Σκοπός | Δεδομένα | Νομική βάση (GDPR) |
|---|---|---|
| Δημιουργία & διαχείριση λογαριασμού | §3.1 | Άρθρο 6(1)(β) – εκτέλεση σύμβασης |
| Παροχή υπηρεσίας αξιολόγησης | §3.3, §3.4 | Άρθρο 6(1)(β)/(στ) & Άρθρο 9(2)(η) |
| Δημιουργία αναφορών & εκθέσεων AI | §3.3, §3.4 | Άρθρο 9(2)(η), κατ’ εντολή Υπευθύνου |
| Ασφάλεια, 2FA, activity log | §3.1, §3.5 | Άρθρο 6(1)(στ) – έννομο συμφέρον |
| Τιμολόγηση & λογιστικές υποχρεώσεις | §3.2 | Άρθρο 6(1)(γ) – έννομη υποχρέωση |
| Φόρμες επικοινωνίας / newsletter | email, όνομα | Άρθρο 6(1)(α) – συγκατάθεση |
Ειδικές κατηγορίες: Η κύρια νομική βάση για την επεξεργασία δεδομένων υγείας είναι το Άρθρο 9(2)(η) GDPR (παροχή υγειονομικής/κοινωνικής μέριμνας υπό επαγγελματία δεσμευόμενο από επαγγελματικό απόρρητο). Όπου ο επαγγελματίας-Υπεύθυνος κρίνει ότι απαιτείται επιπλέον η ρητή συγκατάθεση του γονέα/κηδεμόνα (Άρθρο 9(2)(α)) — π.χ. για την αποστολή δεδομένων στη λειτουργία AI — αυτή αποτελεί συμπληρωματική, όχι εναλλακτική, βάση. Η επιλογή και τεκμηρίωση της βάσης παραμένει ευθύνη του επαγγελματία-Υπευθύνου.
5. Επεξεργασία με Τεχνητή Νοημοσύνη (AI) — Αναλυτική Ενημέρωση
Η Πλατφόρμα προσφέρει προαιρετική λειτουργία δημιουργίας αναφοράς με AI που αναλύει τα αποτελέσματα της αξιολόγησης προς υποστήριξη του επαγγελματία.
5.1 Πάροχος AI
Η λειτουργία υλοποιείται μέσω του Google Gemini API, υπηρεσίας της Google (Google LLC / Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ιρλανδία). Μοντέλο: Gemini (gemini-2.5-flash). Η κλήση γίνεται από τους διακομιστές μας μέσω κρυπτογραφημένης σύνδεσης (HTTPS/TLS).
5.2 Ποια δεδομένα αποστέλλονται στο AI
- Ονοματεπώνυμο του υποκείμενου αξιολόγησης / Παιδί (επώνυμο & όνομα)
- Ηλικία σε μήνες (όχι η ακριβής ημερομηνία γέννησης)
- Ημερομηνία της αξιολόγησης
- Οι κατηγορίες/τομείς αξιολόγησης
- Το κείμενο των ερωτήσεων κάθε ηλικιακής ομάδας
- Οι απαντήσεις (ΝΑΙ/ΟΧΙ) και οι βαθμολογίες ανά τομέα
5.3 Ποια δεδομένα ΔΕΝ αποστέλλονται στο AI
- Όνομα γονέα/κηδεμόνα
- Τηλέφωνο
- Ακριβής ημερομηνία γέννησης
- Ελεύθερες σημειώσεις (notes)
- Στοιχεία λογαριασμού/Οργανισμού.
5.4 Διαχείριση δεδομένων από τη Google
- Η χρήση γίνεται μέσω του επί πληρωμή Gemini API. Βάσει των όρων του, η Google δεν χρησιμοποιεί τα δεδομένα εισόδου (prompts) ή εξόδου για εκπαίδευση των μοντέλων της.
- Η Google ενδέχεται να διατηρεί δεδομένα για περιορισμένο διάστημα για λόγους ασφάλειας/κατάχρησης.
- Ενδέχεται να υπάρχει διεθνής διαβίβαση εκτός ΕΟΧ (π.χ. ΗΠΑ), καλυπτόμενη από Τυποποιημένες Συμβατικές Ρήτρες (SCCs) ή/και το EU–U.S. Data Privacy Framework.
5.5 Αυτοματοποιημένη λήψη αποφάσεων
Η αναφορά AI είναι υποστηρικτικό εργαλείο και δεν συνιστά αυτοματοποιημένη απόφαση με νομικές/σημαντικές συνέπειες κατά το Άρθρο 22 GDPR. Κάθε κλινική κρίση/διάγνωση λαμβάνεται από τον αρμόδιο επαγγελματία. Η αναφορά ενδέχεται να περιέχει ανακρίβειες και δεν υποκαθιστά την επαγγελματική αξιολόγηση.
6. Αποδέκτες & Εκτελούντες την Επεξεργασία
| Αποδέκτης | Δεδομένα | Τοποθεσία |
|---|---|---|
| Google (Gemini API) | Δεδομένα αξιολόγησης & όνομα του υποκείμενου αξιολόγησης / Παιδί(§5) | ΕΕ/ΗΠΑ (SCCs / DPF) |
| Hetzner | Σύνολο δεδομένων | ΕΕ |
| S3 | Αναφορές/εκθέσεις PDF | ΕΕ |
| Email, όνομα | ΕΕ/ΗΠΑ (SCCs / DPF) | |
| [Πάροχος Πληρωμών – εφόσον υπάρχει] | Στοιχεία χρέωσης | ΕΕ |
Με κάθε υπεργολάβο έχει συναφθεί DPA. Δεδομένα ενδέχεται να κοινοποιηθούν σε αρμόδιες αρχές, εφόσον απαιτείται από τον νόμο.
7. Διεθνείς Διαβιβάσεις Δεδομένων
Επιδιώκουμε να διατηρούμε τα δεδομένα εντός ΕΟΧ. Όπου γίνεται διαβίβαση εκτός ΕΟΧ (κυρίως προς Google για τη λειτουργία AI), αυτή στηρίζεται σε απόφαση επάρκειας, SCCs ή/και EU–U.S. Data Privacy Framework.
8. Χρόνος Διατήρησης Δεδομένων
- Λογαριασμός χρήστη: όσο είναι ενεργός.
- Δεδομένα του υποκείμενο αξιολόγησης / Παιδί & αξιολογήσεων: όσο τα διατηρεί ο επαγγελματίας-Υπεύθυνος. Κατά τη διαγραφή του υποκείμενου αξιολόγησης / Παιδί διαγράφονται και τα σχετικά PDF.
- Δεδομένα τιμολόγησης: πέντε (5) έτη κατ’ ελάχιστον, σύμφωνα με τον Κώδικα Φορολογικής Διαδικασίας (Ν. 4174/2013).
- Φόρμες / newsletter: έως την ανάκληση συγκατάθεσης.
- Logs / activity log: 24 μήνες.
9. Cookies
Αυτός ο ιστότοπος χρησιμοποιεί cookies για να βελτιώσει την εμπειρία χρήστη και να παρέχει εξατομικευμένες υπηρεσίες. Χρησιμοποιώντας αυτόν τον ιστότοπο, συναινείτε στη χρήση των cookies σύμφωνα με αυτήν την Πολιτική για τα Cookies.
Τι είναι τα Cookies;
Τα cookies είναι μικρά αρχεία κειμένου που αποθηκεύονται στη συσκευή σας (υπολογιστή, tablet ή κινητό τηλέφωνο) όταν επισκέπτεστε έναν ιστότοπο. Χρησιμοποιούνται ευρέως για να κάνουν τους ιστότοπους να λειτουργούν πιο αποτελεσματικά και για να παρέχουν πληροφορίες στους ιδιοκτήτες των ιστότοπων.
Πώς Χρησιμοποιούμε τα Cookies
Χρησιμοποιούμε cookies για τους εξής σκοπούς:
- Απαραίτητα Cookies: Αυτά τα cookies είναι απαραίτητα για τη σωστή λειτουργία του ιστότοπου. Ενεργοποιούν βασικές λειτουργίες, όπως πλοήγηση στη σελίδα και πρόσβαση σε ασφαλείς περιοχές του ιστότοπου. Ο ιστότοπος δεν μπορεί να λειτουργήσει σωστά χωρίς αυτά τα cookies.
- Cookies Ανάλυσης/Απόδοσης: Αυτά τα cookies μας επιτρέπουν να αναγνωρίζουμε και να μετράμε τον αριθμό των επισκεπτών και να βλέπουμε πώς κινούνται οι επισκέπτες στον ιστότοπό μας όταν τον χρησιμοποιούν. Αυτό μας βοηθά να βελτιώνουμε τον τρόπο λειτουργίας του ιστότοπού μας, για παράδειγμα, διασφαλίζοντας ότι οι χρήστες βρίσκουν εύκολα αυτό που αναζητούν.
- Cookies Λειτουργικότητας: Αυτά τα cookies χρησιμοποιούνται για να σας αναγνωρίζουμε όταν επιστρέφετε στον ιστότοπό μας. Αυτό μας επιτρέπει να εξατομικεύουμε το περιεχόμενό μας για εσάς, να σας καλωσορίζουμε με το όνομά σας και να θυμόμαστε τις προτιμήσεις σας (π.χ., την επιλογή γλώσσας ή περιοχής).
- Cookies Στόχευσης/Διαφήμισης: Αυτά τα cookies καταγράφουν την επίσκεψή σας στον ιστότοπό μας, τις σελίδες που έχετε επισκεφθεί και τους συνδέσμους που έχετε ακολουθήσει. Θα χρησιμοποιήσουμε αυτές τις πληροφορίες για να κάνουμε τον ιστότοπο και τη διαφήμιση που εμφανίζεται πιο σχετική με τα ενδιαφέροντά σας.
Cookies Τρίτων
Οι χρήστες ενδέχεται να συναντήσουν διαφημίσεις ή άλλο περιεχόμενο στον Ιστότοπό μας που οδηγεί στους ιστότοπους και τις υπηρεσίες των συνεργατών μας, προμηθευτών, διαφημιζόμενων, χορηγών, αδειούχων και άλλων τρίτων μερών. Δεν έχουμε έλεγχο στο περιεχόμενο ή τους συνδέσμους που παρουσιάζονται σε αυτούς τους ιστότοπους και δεν είμαστε υπεύθυνοι για τις πρακτικές των ιστότοπων που συνδέονται με ή από τον Ιστότοπό μας. Επιπλέον, το περιεχόμενο και οι σύνδεσμοι σε αυτούς τους ιστότοπους ή υπηρεσίες ενδέχεται να αλλάζουν συχνά. Αυτοί οι ιστότοποι και οι υπηρεσίες έχουν τις δικές τους πολιτικές απορρήτου και κατευθυντήριες γραμμές εξυπηρέτησης πελατών. Η περιήγηση και η αλληλεπίδραση με οποιονδήποτε άλλο ιστότοπο, συμπεριλαμβανομένων αυτών που συνδέονται με τον Ιστότοπό μας, διέπεται από τους δικούς τους όρους και πολιτικές.
10. Ασφάλεια Δεδομένων
- HTTPS/TLS
- hashed κωδικοί
- 2FA/TOTP
- μη-προβλέψιμα αναγνωριστικά (hashed IDs) στα URL
- έλεγχος πρόσβασης βάσει ρόλων & διαχωρισμός ανά Οργανισμό
- activity log
- τακτικά αντίγραφα ασφαλείας.
Καμία μέθοδος δεν είναι απολύτως ασφαλής.
11. Διαχείριση Περιστατικών Παραβίασης Δεδομένων
Σε περίπτωση παραβίασης προσωπικών δεδομένων που ενδέχεται να θέσει σε κίνδυνο τα δικαιώματα και τις ελευθερίες φυσικών προσώπων, η ANORO:
- Ενημερώνει την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα εντός 72 ωρών από τη γνώση του περιστατικού, σύμφωνα με το Άρθρο 33 GDPR.
- Ενημερώνει χωρίς αδικαιολόγητη καθυστέρηση τον επαγγελματία-Υπεύθυνο Επεξεργασίας, ώστε αυτός με τη σειρά του να ενημερώσει τα υποκείμενα των δεδομένων (γονείς/κηδεμόνες) όπου απαιτείται, σύμφωνα με το Άρθρο 34 GDPR.
- Τηρεί εσωτερικό αρχείο καταγραφής περιστατικών παραβίασης, ανεξαρτήτως εάν απαιτήθηκε γνωστοποίηση.
12. Εκτίμηση Αντικτύπου στην Προστασία Δεδομένων (DPIA)
Λόγω της συστηματικής, μεγάλης κλίμακας επεξεργασίας δεδομένων υγείας ανηλίκων, η ANORO έχει διενεργήσει ή βρίσκεται στη διαδικασία διενέργειας Εκτίμησης Αντικτύπου στην Προστασία Δεδομένων (DPIA) κατά το Άρθρο 35 GDPR, σε συνεργασία με τους επαγγελματίες-Υπεύθυνους Επεξεργασίας όπου απαιτείται η συμβολή τους.
13. Τα Δικαιώματά σας
- Πρόσβασης
- Διόρθωσης
- Διαγραφής/λήθης
- Περιορισμού
- Φορητότητας
- Εναντίωσης
- Ανάκλησης συγκατάθεσης ανά πάσα στιγμή. Για δεδομένα υποκείμενο αξιολόγησης / Παιδί, τα αιτήματα απευθύνονται κατά κανόνα στον επαγγελματία-Υπεύθυνο· εναλλακτικά στο [email protected]. Απαντάμε εντός ενός (1) μηνός.
14. Δικαίωμα Καταγγελίας
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ) — Λεωφ. Κηφισίας 1-3, Τ.Κ. 115 23, Αθήνα · Τηλ.: +30 210 6475600 · [email protected] · www.dpa.gr
15. Δεδομένα Ανηλίκων
Η Πλατφόρμα επεξεργάζεται δεδομένα του υποκείμενου αξιολόγησης / Παιδί αποκλειστικά μέσω αδειοδοτημένων επαγγελματιών και στο πλαίσιο της σχέσης τους με τον γονέα/κηδεμόνα. Η νόμιμη βάση και, όπου απαιτείται, η συγκατάθεση του ασκούντος τη γονική μέριμνα είναι ευθύνη του επαγγελματία-Υπευθύνου.
16. Τροποποιήσεις
Ενδέχεται να επικαιροποιούμε την Πολιτική. Η ισχύουσα έκδοση αναρτάται στον Ιστότοπο με ενημερωμένη ημερομηνία· ουσιώδεις μεταβολές γνωστοποιούνται καταλλήλως.
Διατίθεται στο anoro.gr/privacy-policy και ισχύει για anoro.gr & app.anoro.gr.