Privacy Policy
In force from 28 October 2026.
Πολιτική Απορρήτου
Σε ισχύ από 28 Οκτωβρίου 2026.
1. Who we are
RaisedWell Text is operated by Panagiotis Renieris, MD, FAAP, a licensed pediatrician practising at Filippou 1A, 18533 Piraeus, Greece.
For the purposes of the General Data Protection Regulation (Regulation (EU) 2016/679, “GDPR”), Panagiotis Renieris is the sole data controller. There is currently no separate corporate entity.
For any question about this policy or about your data, contact support@raisedwell.eu.
This policy covers the RaisedWell Text Android application, distributed through Google Play, including purchases made within it. It does not cover the raisedwell.eu website, which has its own separate policy.
2. What this service is, and what it is not
RaisedWell Text is a parenting consultation service. You exchange text messages with a licensed pediatrician about parenting, child development, routines and behaviour.
It is not a telehealth service and not a medical service. It does not provide diagnosis, treatment, or medical advice, and it does not replace your own pediatrician. This distinction matters for privacy as well as for safety, because it shapes what information we are willing to receive at all, as described in section 7.
3. Who can use it
You must be 18 or older and have at least one child aged 0 to 16.
This is currently confirmed by a checkbox when you register. We do not carry out identity verification beyond this, and we want to be straightforward about that rather than imply a stronger check exists.
Children are not users of this service. You may enter a nickname rather than your child’s real name, and you enter an approximate age in years and months rather than a date of birth. Both are deliberate: a child cannot consent to any of this themselves, so we collect as little about them as the service can function with.
4. What we collect
We collect the following, and nothing beyond it:
Identity and contact. Your name, email address, phone number, and an internal account identifier we generate.
Financial. Your purchase and subscription history. We never receive or store your payment card details; those go directly to Google (see section 9).
Messages. The content of messages exchanged between you and the pediatrician.
About your child. The nickname and approximate age (in years and months) that you enter for each child.
Technical. Crash reports and coarse information about which features of the app are used, both collected only with your consent (see section 6). A device identifier used solely to deliver push notifications to your phone. A record, linked to your account, of each message blocked by the content filter, with the term or terms that triggered the block and the time (see section 7). A record of the consents you have given or withdrawn, with the time of each.
Administrative log. A record of actions taken on your account by the pediatrician (for example: a block, a refund, a consent withdrawal processed on your behalf, an account note). This log exists to hold the controller himself accountable and to support internal review; it is never used for any other purpose. Only the pediatrician has access to it, as to the application’s data generally; no staff act on his behalf. If that ever changes, this policy will be updated first.
Anonymous usage counts. Counts of how the app is used, for example how many times a Read is opened, with no account or device linked to them; they cannot identify you. Whether you have opened a particular Read is recorded only on your device.
Problem reports. When you report a problem with a Read, we receive your email address, the Read concerned, and your text or the link you provide.
Support messages. When you write to us through “Support” in Settings, we receive your name, your email address, the subject and your message.
What we do not collect. We do not collect your location, your contacts, your photos or videos, or your browsing history. The app does not support photo or file attachments in messages at all. Your Notes, the messages you save and the Reads, Casts and Videos you save from For You (bookmarks) are kept only on your device and never reach us (see section 8).
5. Health-related information: an honest explanation
This needs a direct explanation rather than a buried clause.
RaisedWell Text is deliberately not a medical service, and an automatic filter blocks clinical content before it can be sent (section 7). Even so, a conversation about parenting can touch on matters that overlap with a child’s health, because parenting and health are not cleanly separable subjects. A message about sleep, feeding, or behaviour may reveal something that data protection law treats as health data about your child, which is a special category of personal data under Article 9 GDPR and is subject to stricter rules than ordinary personal data.
We do not pretend otherwise. We have declared this category in the app’s Google Play Data Safety disclosure, which you can read before you install the app.
Our legal basis. We rely on your explicit consent under Article 9(2)(a) GDPR, together with Article 6(1)(b) (processing necessary for performance of the contract between us) as the general lawful basis. Because this information also concerns your child, you also give this consent on your child’s behalf, as the person exercising parental responsibility or guardianship over them. When you register, you are asked to give a separate, specific consent for this, distinct from your acceptance of the Terms of Use and from your acknowledgement of the medical disclaimer. It is a deliberate, separate step, because bundling it into a general “I accept” would not meet the standard the law requires for this category of data.
Your acceptance of the medical disclaimer itself is also individually recorded as a distinct, timestamped consent, separately from the two above.
You can withdraw this consent at any time, in the app (Settings) or by contacting support@raisedwell.eu. Withdrawal does not affect the lawfulness of anything processed before you withdrew. Because this consent is fundamental to how the service works, withdrawing it means we can no longer provide the service to you, and your account will be closed. Once you withdraw it, the content of your messages is no longer processed in any way other than being retained as described in section 10.
6. What we use your information for
| What | Why |
|---|---|
| Name | Operating the service |
| Email address | Operating the service, contacting you about it, preventing abuse, managing your account |
| Account identifier | Operating the service, understanding at a coarse level how the app is used, contacting you, preventing abuse, managing your account |
| Phone number | Operating the service, preventing abuse, managing your account |
| Purchase history | Operating the service, preventing abuse, managing your account |
| Message content | Operating the service, understanding at a coarse level which subjects arise, preventing abuse |
| Crash reports | Keeping the app working |
| Feature usage | Understanding at a coarse level how the app is used |
| Device identifier | Delivering notifications, preventing abuse |
| Administrative log | Accountability, internal review |
We do not use your data for advertising. There is no advertising in this app and we do not sell data to anyone, for any purpose.
Legal bases. The processing required to operate the service, manage your account and communicate with you is based on its necessity for the performance of our contract with you (Article 6(1)(b) GDPR). The processing of health-related content in messages, including analysis at a general level of the topics that arise, is based on your explicit consent under section 5 (Article 9(2)(a) GDPR). The keeping of records of your purchases is based on our obligations under tax and accounting legislation (Article 6(1)(c) GDPR). The prevention of abuse is based on our legitimate interest in protecting the service and its free first question from misuse (Article 6(1)(f) GDPR), and you may exercise your right to object under Article 21 GDPR in respect of it (see section 13). Crash reports and information on feature usage are collected only with your consent, which you may give or withdraw at any time in Settings (Article 4(5) of Greek Law 3471/2006 and Article 6(1)(a) GDPR). The administrative log is kept on the basis of our legitimate interest in accountability and internal review (Article 6(1)(f) GDPR). Problem reports are processed to answer them and to correct our content, on the basis of our legitimate interest in the accuracy of the material we publish (Article 6(1)(f) GDPR). Support messages are processed to answer you, as part of our contract with you (Article 6(1)(b) GDPR). Anonymous usage counts are not personal data.
7. The content filter, and why it is a privacy measure
Before a message reaches the pediatrician, it is checked against a list of clinical terms. If it matches, the message is stopped on your own phone and never reaches our servers at all.
The filter is on by default, and you cannot override or switch it off. Only the pediatrician can turn it off, for a single account, when a conversation genuinely requires it; it turns itself back on automatically when that conversation is closed, and in any case after two (2) hours.
If clinical content does reach us while the filter is off, the pediatrician does not read it for its clinical substance and cannot delete it himself. Instead, you are shown, next to that message, an explanation that this service cannot use medical details, together with a choice to remove it yourself. If you remove it, the text is permanently and irreversibly deleted, and only a marker recording that a removal happened, and when, remains. If you do not remove it, the message remains part of your conversation history, protected and retained exactly as any other message is under this policy, including under your health-information consent in section 5 and the retention period in section 10.
When the filter blocks a message, the message itself never reaches us and is never kept. We do, however, receive a record, linked to your account, of the term or terms that triggered the block and the time at which it occurred. Because those terms may reveal information about your child’s health, the record is protected by the same security measures as your messages, is used solely to apply the warning and the automatic pause described below and in section 7 of the Terms of Use, and to establish, exercise or defend legal claims, in particular to show that a blocked message never reached the pediatrician; it is kept for as long as the conversation history it relates to is kept under section 10, accessible only to the pediatrician, and is deleted together with it.
Each blocked message counts as one event. At the third event you are shown a warning. At the sixth, sending is automatically paused on that account as an immediate security response; this pause does not, by itself, decide anything about your access to the service going forward. During the pause you can still reply in a follow-up conversation that the pediatrician starts. Only events within the last twenty-four (24) months count, and only those recorded after the count was last reset, by the pediatrician or, when a pause lifts automatically, by the system. Any decision about your account — to lift the pause, to warn you, or to suspend or terminate your access — is taken by the pediatrician personally, after his own review, and never by a solely automated process. If the pediatrician has not decided within seventy-two (72) hours, the pause lifts automatically.
This is data minimisation by design. The most reliable way to protect information is not to receive it.
8. Your Notes and Saved items never reach us
Notes you write, messages you save and the Reads, Casts and Videos you save from For You (bookmarks) are stored only on your own device. None of them is ever transmitted to our servers. We cannot see them, search them, or recover them.
This means: if you uninstall the app, change phones or delete your account, they are gone, unless you exported them first (Settings → Export); bookmarks are not included in the export. We mention this plainly because it is a real limitation and you should know about it before you rely on the feature.
A bookmark records only which Read, Cast or Video you saved, not its content. Bookmarks stay on your device until you remove them, delete your account or uninstall the app; signing out does not remove them. They are shown only while your plan gives you access to For You content: if your plan lapses, they are hidden, not deleted, and appear again when you renew.
9. Who else is involved
We do not sell your data and we do not share it with advertisers.
Supabase, Google as regards Firebase Cloud Messaging, Brevo, Papaki and Cloudflare process data on our behalf as processors under Article 28 GDPR, solely on our documented instructions and not for their own purposes. Google Play Billing and Google Drive are subject to different arrangements, as explained below:
Supabase (Supabase Pte. Ltd., Singapore) provides the database, authentication and application infrastructure. Your account and conversation data is primarily processed in the European Union (Ireland). Supabase’s Data Processing Addendum is incorporated into its Terms of Service and applies automatically, including Standard Contractual Clauses where a transfer outside the EU occurs.
Google (Google Play Billing) processes payments as an independent controller, in accordance with Google’s own privacy policy and not on our behalf. We never receive your card details.
Google (Firebase Cloud Messaging and Crashlytics) delivers push notifications to your device and, only with your consent, receives crash reports and coarse feature-usage information (see sections 4 and 6).
Brevo (Sendinblue SAS), of 9-17 rue Salneuve, 75017 Paris, France, sends on our behalf all the emails of the service: the sign-up confirmation and password-reset emails, which our authentication provider sends through Brevo, and the service’s own emails (a copy of these documents after you register, your withdrawal acknowledgement, and notice of changes to these documents), as well as the messages you send us through “Support” in Settings and your problem reports on Reads, which reach our support inbox with your email address as the reply-to address. For this, Brevo processes the recipient’s email address (and, for messages you send us, your own address) and the content of those emails. Brevo processes this solely on our documented instructions, as a processor under Article 28 GDPR, under its data processing agreement (https://www.brevo.com/legal/termsofuse/#appendix-3-data-processing-agreement-dpa). Its servers are in the European Union (France and Belgium).
Papaki (Enartia Μονοπρόσωπη Α.Ε.), our email host, hosts our support inbox, support@raisedwell.eu, where the messages you send us arrive. Every ten (10) minutes we check that inbox automatically, reading only how many messages are waiting unread, never their content. Papaki sends the service’s emails only as a fallback, if the settings for Brevo are missing. Papaki processes this solely on our documented instructions, as a processor under Article 28 GDPR. This relationship is governed by Papaki’s standard data processing agreement (https://www.papaki.com/legal/dpa-standard/), and our email is hosted on servers in the European Union (Italy).
Cloudflare (Cloudflare, Inc.), of 101 Townsend Street, San Francisco, CA 94107, United States, hosts the page that opens when you tap the confirmation link in our sign-up email. When you open it, Cloudflare processes your device’s IP address and technical details of the request, such as the type of browser; the login code in the link stays in your browser and is not sent to Cloudflare. Cloudflare also hosts the administration tool the pediatrician uses; your data passes directly between his browser and our database, not through Cloudflare. Cloudflare processes this solely on our documented instructions, as a processor under Article 28 GDPR, under its data processing addendum (https://www.cloudflare.com/cloudflare-customer-dpa/).
Google Drive (Google) stores the weekly encrypted copies of our database and the encrypted record, sent daily, of deletions, consent withdrawals and corrections that is used to apply them again if a copy is ever restored (see section 11). These files are kept in the controller’s personal Google account. Google offers no data processing terms for personal accounts, so for these files Google is not our processor under Article 28 GDPR. Every file is encrypted before it is uploaded, with a key that only the controller holds, so Google never holds your data in readable form. Every file is deleted thirty (30) days after it is created.
Supabase, Google, Brevo, Papaki and Cloudflare belong to entities headquartered, respectively, in Singapore, the United States, France, Greece and the United States. Any transfer of your data to a country outside the EEA, including access to it from such a country, is based on an adequacy decision of the European Commission (Article 45 GDPR), such as the decision on the EU-US Data Privacy Framework in respect of recipients certified under it, or otherwise on standard data protection clauses adopted by the European Commission (Article 46(2)(c) GDPR). The transfer to Supabase, whose contracting entity is in Singapore, a country for which there is no adequacy decision, relies on those standard clauses. The transfer to Cloudflare relies on the standard contractual clauses in its data processing addendum. You may request a copy of the appropriate safeguards at support@raisedwell.eu.
10. How long we keep things
While your account is active, we keep your conversation history so that both you and the pediatrician can refer back to what was already discussed.
If you delete your account, please read this carefully, because it is the most consequential thing in this policy.
Within thirty (30) days of the deletion of your account, your conversation history is removed from the app and from the systems through which the service is provided, and is stored separately, accessible only to the pediatrician. It is retained for ten (10) years from the last message on your account, solely for the establishment, exercise or defence of legal claims concerning the advice you received (Article 9(2)(f) and Article 17(3)(e) GDPR); it is not used for any other purpose and is permanently deleted at the end of that period.
Your conversations are never used to train an artificial intelligence system, in whole or in part, now or in the future. This is not a consent-gated possibility; it is a decision we have made about how this service is built and will remain built.
Separately and for a different reason, when an account is deleted, whether by you or, on your request, by us, we retain only a cryptographic hash of the email address and phone number, which makes it possible to establish whether the same details are used in a new registration without the details themselves being kept. This is solely to stop the same person from repeatedly creating new accounts to claim the free first question again. Our basis for this is legitimate interest under Article 6(1)(f), being the prevention of abuse of a free offer. The hash is retained for twenty-four (24) months from the deletion of the account, and you may exercise your right to object under Article 21 GDPR in respect of this processing (see section 13).
The administrative log described in section 4 is kept for five (5) years from the action to which each entry relates; after that, only anonymous counts of actions, from which no account or person can be identified, are kept. It is accessible only to the pediatrician.
A message the pediatrician removes from your view is not erased: it stays in your conversation record, together with the reason he recorded, and is kept for the same period and purpose as the rest of your conversation history.
The record of messages blocked by the content filter (section 7) is kept for as long as the conversation history it relates to is kept under this section, and is deleted together with it.
Messages you send us through “Support” in Settings, and problem reports you send about a Read, are kept until they have been answered and are deleted one (1) year after the answer.
Bookmarks of items you save from For You are not kept by us: they stay on your device, as described in section 8, and are deleted when you remove them, delete your account or uninstall the app.
Records of your purchases are kept for the period required by tax and accounting legislation.
11. How your data is protected
Data is encrypted in transit. Data at rest is encrypted by our infrastructure provider using standard measures.
Access within our own database is restricted at the row level, so that one account cannot reach another’s data even if something elsewhere in the application were to fail.
Screenshots and screen recording are disabled throughout the app, which limits accidental capture of conversation content on your own device.
A full, encrypted copy of the database is produced on a weekly schedule and stored separately from our hosting provider, in Google Drive (see section 9), under the controller’s own control; each copy is kept for thirty (30) days from its own creation date and is then deleted. If a copy is ever used to restore data, every deletion, consent withdrawal and correction made in the meantime is applied again to the restored data before the service resumes. The restore procedure is documented and tested at least once a year.
We do not hold HIPAA, SOC 2, or ISO 27001 certification. Where our infrastructure provider holds such certifications, those belong to them and not to us, and we do not claim them as our own.
12. How to delete your data
You can have your account and your data deleted at any time, in either of two ways. In the app: open Settings, tap “Delete Account”, type DELETE and tap “Permanently delete”. Deletion takes effect immediately.
By email: write to support@raisedwell.eu from the email address registered to your account and ask for your account and data to be deleted. We may ask you to confirm the request from that address. We then delete the account in the same way, and we reply within one month of receiving your request (Article 12(3) GDPR).
What is deleted. The name, email address, phone number and login of every parent on the account are deleted at once, and no one can sign in to the account again. On the phone where you delete the account in the app, your Notes, saved messages and For You bookmarks are removed as well; export your Notes and saved messages first (Settings → Export) if you want to keep them, since we cannot recover them. Bookmarks are not included in the export.
What is kept, and for how long. Your conversation history, your children’s nicknames and ages and the record of your consents are removed from the app within thirty (30) days and kept separately, accessible only to the pediatrician, for ten (10) years from the last message on your account, solely for the establishment, exercise or defence of legal claims; the record of messages blocked by the content filter is kept and deleted together with them. A cryptographic hash of your email address and phone number is kept for twenty-four (24) months, only to stop the free first question being claimed again. Records of your purchases are kept for the period required by tax and accounting legislation. The administrative log is kept for five (5) years from each action; after that, only anonymous counts remain. Messages you sent to support and problem reports are deleted one (1) year after they were answered. Encrypted backup copies that still contain your data are deleted within thirty (30) days, and if a copy is ever restored, your deletion is applied again before the service resumes. Section 10 gives the details.
You may instead choose to withdraw only your health-information consent (Settings), rather than deleting your account outright. Because the service cannot function without that consent, doing so has the same practical effect as deleting your account, and you are warned of this plainly before you confirm it.
13. Your rights
Under GDPR you have the right to:
- Access the personal data we hold about you (Article 15)
- Correct anything inaccurate (Article 16)
- Erasure of your data (Article 17), subject to section 10; section 12 explains how to request it
- Restrict how we process it (Article 18)
- Portability, receiving your data in a usable format (Article 20)
- Object to processing based on legitimate interest (Article 21)
- Withdraw consent at any time, where we rely on consent (Article 7(3))
To exercise any of these, email support@raisedwell.eu. We aim to respond to any such request within one month of receiving it, as required by Article 12(3) GDPR.
Where you ask for a copy of your data under Article 15, that copy includes the full text of any message the pediatrician has removed from your view (see section 10), together with the reason he recorded for removing it. It does not and cannot include the text of a message you yourself chose to remove under section 7, since that text is genuinely and irreversibly deleted at the moment you remove it.
You also have the right to complain to the supervisory authority:
Hellenic Data Protection Authority (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα) Kifisias Avenue 1-3, 11523 Athens, Greece www.dpa.gr
If you live in another EU or EEA country, you may complain to your own national supervisory authority instead.
14. Data Protection Officer
We have assessed whether a Data Protection Officer is required under Article 37 GDPR and concluded that one is not, on the basis that this is a single-clinician service which does not carry out large-scale processing of special category data, nor large-scale regular and systematic monitoring.
15. Where this service is available
At launch, RaisedWell Text is offered only within the European Union and the EEA, and its availability on Google Play is restricted accordingly.
We intend to expand to other countries in future. Any such expansion will require its own legal review for those jurisdictions before it happens, because data protection and consumer law differ materially outside the EU. This policy is written for EU and EEA users and does not attempt to address laws that do not yet apply to us.
16. Changes to this policy
We may update this policy.
For minor changes, we will notify you in the app before they take effect. For changes that materially affect how your data is processed, for example introducing a new automated processing capability, we will ask for your explicit consent again rather than relying on notice alone.
See also the Terms of Use.
1. Ποιοι είμαστε
Το RaisedWell Text παρέχεται από τον Παναγιώτη Ρενιέρη, MD, FAAP, παιδίατρο με άδεια άσκησης επαγγέλματος, με έδρα Φιλίππου 1Α, 18533 Πειραιάς.
Για τους σκοπούς του Γενικού Κανονισμού για την Προστασία Δεδομένων (Κανονισμός (ΕΕ) 2016/679, «ΓΚΠΔ»), ο Παναγιώτης Ρενιέρης είναι ο αποκλειστικός υπεύθυνος επεξεργασίας. Δεν υφίσταται επί του παρόντος χωριστό νομικό πρόσωπο.
Για οποιοδήποτε ερώτημα σχετικά με την παρούσα πολιτική ή με τα δεδομένα σας: support@raisedwell.eu.
Η παρούσα πολιτική καλύπτει την εφαρμογή RaisedWell Text για Android, που διατίθεται μέσω του Google Play, συμπεριλαμβανομένων των αγορών εντός αυτής. Δεν καλύπτει τον ιστότοπο raisedwell.eu, ο οποίος διαθέτει δική του πολιτική.
2. Τι είναι και τι δεν είναι αυτή η υπηρεσία
Το RaisedWell Text είναι υπηρεσία συμβουλευτικής γονέων. Ανταλλάσσετε γραπτά μηνύματα με παιδίατρο για θέματα γονεϊκότητας, ανάπτυξης, ρουτίνας και συμπεριφοράς του παιδιού.
Δεν είναι υπηρεσία τηλεϊατρικής και δεν είναι ιατρική υπηρεσία. Δεν παρέχει διάγνωση, θεραπεία ή ιατρικές πληροφορίες, και δεν υποκαθιστά τον παιδίατρό σας. Η διάκριση αυτή έχει σημασία και για το απόρρητο, όχι μόνο για την ασφάλεια, διότι καθορίζει ποιες πληροφορίες δεχόμαστε εξαρχής, όπως περιγράφεται στην ενότητα 7.
3. Ποιος μπορεί να τη χρησιμοποιήσει
Πρέπει να είστε τουλάχιστον 18 ετών και να έχετε τουλάχιστον ένα παιδί ηλικίας 0 έως 16 ετών.
Αυτό επιβεβαιώνεται επί του παρόντος με επιλογή πεδίου κατά την εγγραφή. Δεν πραγματοποιούμε ταυτοποίηση πέραν αυτού, και προτιμούμε να το δηλώσουμε ευθέως παρά να υπονοήσουμε αυστηρότερο έλεγχο.
Τα παιδιά δεν είναι χρήστες της υπηρεσίας. Μπορείτε να εισαγάγετε ψευδώνυμο αντί του πραγματικού ονόματος του παιδιού σας, και δηλώνετε κατά προσέγγιση ηλικία σε έτη και μήνες αντί για ημερομηνία γέννησης. Και τα δύο είναι σκόπιμα: ένα παιδί δεν μπορεί να συναινέσει το ίδιο σε τίποτα από αυτά, οπότε συλλέγουμε όσο το δυνατόν λιγότερα γι’ αυτό.
4. Τι συλλέγουμε
Συλλέγουμε τα ακόλουθα, και τίποτα πέραν αυτών:
Ταυτότητα και επικοινωνία. Το όνομά σας, τη διεύθυνση email, τον αριθμό τηλεφώνου, και ένα εσωτερικό αναγνωριστικό λογαριασμού που δημιουργούμε εμείς.
Οικονομικά. Το ιστορικό αγορών και συνδρομών σας. Δεν λαμβάνουμε ούτε αποθηκεύουμε ποτέ στοιχεία κάρτας· αυτά πηγαίνουν απευθείας στην Google (βλ. ενότητα 9).
Μηνύματα. Το περιεχόμενο των μηνυμάτων που ανταλλάσσονται μεταξύ εσάς και του παιδιάτρου.
Για το παιδί σας. Το ψευδώνυμο και η κατά προσέγγιση ηλικία (σε έτη και μήνες) που καταχωρίζετε για κάθε παιδί.
Τεχνικά. Αναφορές σφαλμάτων και γενικές πληροφορίες για το ποιες λειτουργίες της εφαρμογής χρησιμοποιούνται, αμφότερα συλλέγονται μόνο με τη συγκατάθεσή σας (βλ. ενότητα 6). Ένα αναγνωριστικό συσκευής, αποκλειστικά για την αποστολή ειδοποιήσεων. Καταγραφή, συνδεδεμένη με τον λογαριασμό σας, κάθε αποκλεισμού μηνύματος από το φίλτρο περιεχομένου, με τον όρο ή τους όρους που τον προκάλεσαν και τον χρόνο του (βλ. ενότητα 7). Αρχείο των συγκαταθέσεων που έχετε παράσχει ή ανακαλέσει, με τον χρόνο παροχής ή ανάκλησης καθεμίας.
Αρχείο διαχειριστικών ενεργειών. Καταγραφή ενεργειών επί του λογαριασμού σας από τον παιδίατρο (π.χ. αποκλεισμός, επιστροφή χρημάτων, ανάκληση συγκατάθεσης που διεκπεραιώθηκε για λογαριασμό σας, σημείωση λογαριασμού). Το αρχείο αυτό υπάρχει για τη λογοδοσία του ίδιου του υπεύθυνου επεξεργασίας και για εσωτερικό έλεγχο· δεν χρησιμοποιείται ποτέ για άλλο σκοπό. Πρόσβαση σε αυτό, όπως και γενικά στα δεδομένα της εφαρμογής, έχει μόνο ο παιδίατρος· κανένα πρόσωπο δεν ενεργεί για λογαριασμό του. Αν αυτό αλλάξει ποτέ, η παρούσα πολιτική θα επικαιροποιηθεί πρώτα.
Ανώνυμες μετρήσεις χρήσης. Μετρήσεις του τρόπου χρήσης της εφαρμογής, π.χ. πόσες φορές ανοίγει ένα Κείμενο, χωρίς σύνδεση με λογαριασμό ή συσκευή· δεν μπορούν να σας ταυτοποιήσουν. Το αν έχετε ανοίξει ένα συγκεκριμένο Κείμενο καταγράφεται μόνο στη συσκευή σας.
Αναφορές προβλήματος. Όταν αναφέρετε πρόβλημα σε ένα Κείμενο, λαμβάνουμε τη διεύθυνση email σας, το σχετικό Κείμενο και το κείμενο ή τον σύνδεσμο που μας στέλνετε.
Μηνύματα υποστήριξης. Όταν μας γράφετε μέσω της «Υποστήριξης» στις Ρυθμίσεις, λαμβάνουμε το όνομά σας, τη διεύθυνση email σας, το θέμα και το μήνυμά σας.
Τι δεν συλλέγουμε. Δεν συλλέγουμε την τοποθεσία σας, τις επαφές σας, τις φωτογραφίες ή τα βίντεό σας, ούτε το ιστορικό περιήγησής σας. Η εφαρμογή δεν υποστηρίζει καθόλου επισύναψη φωτογραφιών ή αρχείων στα μηνύματα. Οι Σημειώσεις σας, τα μηνύματα που αποθηκεύετε και τα Κείμενα, Ηχητικά και Βίντεο που αποθηκεύετε από το Για Εσάς (σελιδοδείκτες) φυλάσσονται μόνο στη συσκευή σας και δεν φτάνουν ποτέ σε εμάς (βλ. ενότητα 8).
5. Πληροφορίες σχετικές με την υγεία: μια ειλικρινής εξήγηση
Αυτό χρειάζεται ευθεία εξήγηση και όχι μια θαμμένη ρήτρα.
Το RaisedWell Text δεν είναι σκόπιμα ιατρική υπηρεσία, και ένα αυτόματο φίλτρο μπλοκάρει κλινικό περιεχόμενο πριν αποσταλεί (ενότητα 7). Παρ’ όλα αυτά, μια συζήτηση για τη γονεϊκότητα μπορεί να αγγίξει ζητήματα που επικαλύπτονται με την υγεία ενός παιδιού, επειδή η γονεϊκότητα και η υγεία δεν είναι καθαρά διαχωρίσιμα θέματα. Ένα μήνυμα για τον ύπνο, τη σίτιση ή τη συμπεριφορά μπορεί να αποκαλύψει κάτι που ο νόμος αντιμετωπίζει ως δεδομένα υγείας του παιδιού σας, τα οποία αποτελούν ειδική κατηγορία δεδομένων κατά το άρθρο 9 ΓΚΠΔ και υπόκεινται σε αυστηρότερους κανόνες.
Δεν το αποκρύπτουμε. Έχουμε δηλώσει αυτή την κατηγορία στη γνωστοποίηση Ασφάλειας Δεδομένων της εφαρμογής στο Google Play, την οποία μπορείτε να διαβάσετε πριν την εγκαταστήσετε.
Η νομική μας βάση. Στηριζόμαστε στη ρητή σας συγκατάθεση κατά το άρθρο 9 παρ. 2 στοιχ. α΄ ΓΚΠΔ, σε συνδυασμό με το άρθρο 6 παρ. 1 στοιχ. β΄ (επεξεργασία απαραίτητη για την εκτέλεση της μεταξύ μας σύμβασης) ως γενική νόμιμη βάση. Επειδή οι πληροφορίες αυτές αφορούν και το παιδί σας, παρέχετε τη συγκατάθεση και για λογαριασμό του, ως πρόσωπο που ασκεί τη γονική του μέριμνα ή την επιτροπεία του. Κατά την εγγραφή σας ζητείται χωριστή, ειδική συγκατάθεση γι’ αυτό, διακριτή από την αποδοχή των Όρων Χρήσης και από την αποδοχή της ιατρικής αποποίησης. Πρόκειται για σκόπιμα χωριστό βήμα, διότι η ενσωμάτωσή του σε μια γενική «αποδοχή» δεν θα πληρούσε το απαιτούμενο πρότυπο για αυτή την κατηγορία δεδομένων.
Η αποδοχή της ίδιας της ιατρικής αποποίησης καταγράφεται επίσης ξεχωριστά, ως διακριτή συγκατάθεση με χρονοσήμανση, ανεξάρτητα από τις δύο ανωτέρω.
Μπορείτε να ανακαλέσετε τη συγκατάθεση αυτή ανά πάσα στιγμή, μέσω της εφαρμογής (Ρυθμίσεις) ή με μήνυμα προς το support@raisedwell.eu. Η ανάκληση δεν θίγει τη νομιμότητα όσων έχουν ήδη υποβληθεί σε επεξεργασία. Επειδή η συγκατάθεση αυτή είναι θεμελιώδης για τη λειτουργία της υπηρεσίας, η ανάκλησή της σημαίνει ότι δεν μπορούμε πλέον να σας παρέχουμε την υπηρεσία και ο λογαριασμός σας θα κλείσει. Μετά την ανάκληση, το περιεχόμενο των μηνυμάτων σας δεν υποβάλλεται σε καμία περαιτέρω επεξεργασία, πλην της διατήρησής του κατά την ενότητα 10.
6. Για ποιον σκοπό τα χρησιμοποιούμε
| Τι | Γιατί |
|---|---|
| Όνομα | Λειτουργία της υπηρεσίας |
| Λειτουργία, επικοινωνία μαζί σας, πρόληψη κατάχρησης, διαχείριση λογαριασμού | |
| Αναγνωριστικό λογαριασμού | Λειτουργία, γενική κατανόηση χρήσης, επικοινωνία, πρόληψη κατάχρησης, διαχείριση λογαριασμού |
| Τηλέφωνο | Λειτουργία, πρόληψη κατάχρησης, διαχείριση λογαριασμού |
| Ιστορικό αγορών | Λειτουργία, πρόληψη κατάχρησης, διαχείριση λογαριασμού |
| Περιεχόμενο μηνυμάτων | Λειτουργία, γενική κατανόηση θεμάτων, πρόληψη κατάχρησης |
| Αναφορές σφαλμάτων | Διατήρηση της εφαρμογής σε λειτουργία |
| Χρήση λειτουργιών | Γενική κατανόηση της χρήσης |
| Αναγνωριστικό συσκευής | Αποστολή ειδοποιήσεων, πρόληψη κατάχρησης |
| Αρχείο διαχειριστικών ενεργειών | Λογοδοσία, εσωτερικός έλεγχος |
Δεν χρησιμοποιούμε τα δεδομένα σας για διαφήμιση. Η εφαρμογή δεν περιέχει διαφημίσεις και δεν πωλούμε δεδομένα σε κανέναν, για κανέναν σκοπό.
Νομικές βάσεις. Η επεξεργασία που απαιτείται για τη λειτουργία της υπηρεσίας, τη διαχείριση του λογαριασμού σας και την επικοινωνία μαζί σας στηρίζεται στην αναγκαιότητά της για την εκτέλεση της μεταξύ μας σύμβασης (άρθρο 6 παρ. 1 στοιχ. β΄ ΓΚΠΔ). Η επεξεργασία του περιεχομένου των μηνυμάτων που άπτεται της υγείας, περιλαμβανομένης της ανάλυσης σε γενικό επίπεδο των θεμάτων που ανακύπτουν, στηρίζεται στη ρητή συγκατάθεσή σας κατά την ενότητα 5 (άρθρο 9 παρ. 2 στοιχ. α΄ ΓΚΠΔ). Η τήρηση των στοιχείων των αγορών σας στηρίζεται στις υποχρεώσεις μας από τη φορολογική και λογιστική νομοθεσία (άρθρο 6 παρ. 1 στοιχ. γ΄ ΓΚΠΔ). Η πρόληψη καταχρήσεων στηρίζεται στο έννομο συμφέρον μας να προστατεύουμε την υπηρεσία και την πρώτη δωρεάν ερώτηση από καταχρηστική χρήση (άρθρο 6 παρ. 1 στοιχ. στ΄ ΓΚΠΔ), και μπορείτε να ασκήσετε ως προς αυτή το δικαίωμα εναντίωσης του άρθρου 21 ΓΚΠΔ (βλ. ενότητα 13). Οι αναφορές σφαλμάτων και οι πληροφορίες χρήσης λειτουργιών συλλέγονται μόνο με τη συγκατάθεσή σας, την οποία μπορείτε να παράσχετε ή να ανακαλέσετε ανά πάσα στιγμή από τις Ρυθμίσεις (άρθρο 4 παρ. 5 ν. 3471/2006 και άρθρο 6 παρ. 1 στοιχ. α΄ ΓΚΠΔ). Το αρχείο διαχειριστικών ενεργειών τηρείται βάσει του έννομου συμφέροντός μας για λογοδοσία και εσωτερικό έλεγχο (άρθρο 6 παρ. 1 στοιχ. στ΄ ΓΚΠΔ). Οι αναφορές προβλήματος επεξεργάζονται για να απαντηθούν και να διορθωθεί το περιεχόμενό μας, βάσει του έννομου συμφέροντός μας για την ακρίβεια του υλικού που δημοσιεύουμε (άρθρο 6 παρ. 1 στοιχ. στ΄ ΓΚΠΔ). Τα μηνύματα υποστήριξης επεξεργάζονται για να σας απαντήσουμε, στο πλαίσιο της μεταξύ μας σύμβασης (άρθρο 6 παρ. 1 στοιχ. β΄ ΓΚΠΔ). Οι ανώνυμες μετρήσεις χρήσης δεν αποτελούν δεδομένα προσωπικού χαρακτήρα.
7. Το φίλτρο περιεχομένου, και γιατί αποτελεί μέτρο προστασίας
Πριν ένα μήνυμα φτάσει στον παιδίατρο, ελέγχεται έναντι λίστας κλινικών όρων. Αν υπάρξει αντιστοίχιση, το μήνυμα σταματά στο ίδιο σας το τηλέφωνο και δεν φτάνει ποτέ στους διακομιστές μας.
Το φίλτρο είναι ενεργό εξ ορισμού, και δεν μπορείτε να το αγνοήσετε ή να το απενεργοποιήσετε. Μόνο ο παιδίατρος μπορεί να το απενεργοποιήσει, για έναν μόνο λογαριασμό, όταν μια συζήτηση το απαιτεί πραγματικά· επανενεργοποιείται αυτόματα όταν η συζήτηση κλείσει, και σε κάθε περίπτωση μετά από δύο (2) ώρες.
Αν παρ’ όλα αυτά φτάσει σε εμάς κλινικό περιεχόμενο ενόσω το φίλτρο είναι ανενεργό, ο παιδίατρος δεν το διαβάζει για το κλινικό του περιεχόμενο και δεν μπορεί ο ίδιος να το διαγράψει. Αντ’ αυτού, σας εμφανίζεται, δίπλα στο μήνυμα, εξήγηση ότι η υπηρεσία δεν μπορεί να χρησιμοποιήσει ιατρικές λεπτομέρειες, μαζί με την επιλογή να το αφαιρέσετε εσείς. Αν το αφαιρέσετε, το κείμενο διαγράφεται οριστικά και ανεπιστρεπτί, και παραμένει μόνο μια σήμανση ότι έγινε αφαίρεση, και πότε. Αν δεν το αφαιρέσετε, το μήνυμα παραμένει μέρος του ιστορικού συνομιλιών σας, προστατευμένο και διατηρούμενο ακριβώς όπως κάθε άλλο μήνυμα κατά την παρούσα πολιτική, συμπεριλαμβανομένης της συγκατάθεσής σας για πληροφορίες υγείας της ενότητας 5 και της περιόδου διατήρησης της ενότητας 10.
Όταν το φίλτρο μπλοκάρει ένα μήνυμα, το ίδιο το μήνυμα δεν περιέρχεται ποτέ σε εμάς ούτε διατηρείται. Περιέρχεται όμως σε εμάς καταγραφή, συνδεδεμένη με τον λογαριασμό σας, του όρου ή των όρων που προκάλεσαν τον αποκλεισμό και του χρόνου του. Επειδή οι όροι αυτοί μπορεί να αποκαλύπτουν πληροφορίες για την υγεία του παιδιού σας, η καταγραφή προστατεύεται με τα ίδια μέτρα ασφαλείας με τα μηνύματά σας, χρησιμοποιείται αποκλειστικά για την εφαρμογή της προειδοποίησης και της αυτόματης παύσης που περιγράφονται κατωτέρω και στην ενότητα 7 των Όρων Χρήσης, καθώς και για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων, ιδίως για να αποδεικνύεται ότι ένα μήνυμα που μπλοκαρίστηκε δεν έφτασε ποτέ στον παιδίατρο· διατηρείται για όσο διατηρείται, κατά την ενότητα 10, το ιστορικό συνομιλιών στο οποίο αναφέρεται, με πρόσβαση μόνο του παιδιάτρου, και διαγράφεται μαζί με αυτό.
Κάθε μήνυμα που μπλοκάρεται μετρά ως ένα συμβάν. Στο τρίτο συμβάν σας εμφανίζεται προειδοποίηση. Στο έκτο, η αποστολή μηνυμάτων παύει αυτόματα στον λογαριασμό αυτόν, ως άμεσο μέτρο ασφαλείας· η παύση αυτή, από μόνη της, δεν αποφασίζει τίποτα για την πρόσβασή σας στην υπηρεσία στο εξής. Κατά τη διάρκεια της παύσης μπορείτε ακόμη να απαντάτε σε συνομιλία follow-up που ξεκινά ο παιδίατρος. Προσμετρώνται μόνο τα συμβάντα των τελευταίων είκοσι τεσσάρων (24) μηνών, και μόνο όσα καταγράφηκαν μετά τον τελευταίο μηδενισμό της καταμέτρησης, από τον παιδίατρο ή, όταν η παύση αίρεται αυτομάτως, από το σύστημα. Κάθε απόφαση για τον λογαριασμό σας — άρση της παύσης, προειδοποίηση, ή αναστολή ή διακοπή της πρόσβασής σας — λαμβάνεται προσωπικά από τον παιδίατρο, κατόπιν δικής του εξέτασης, και ουδέποτε με αποκλειστικά αυτοματοποιημένη διαδικασία. Αν ο παιδίατρος δεν έχει αποφασίσει εντός εβδομήντα δύο (72) ωρών, η παύση αίρεται αυτομάτως.
Αυτό είναι ελαχιστοποίηση δεδομένων εκ σχεδιασμού. Ο πιο αξιόπιστος τρόπος προστασίας μιας πληροφορίας είναι να μην τη λάβεις.
8. Οι Σημειώσεις και τα Αποθηκευμένα σας δεν φτάνουν ποτέ σε εμάς
Οι σημειώσεις που γράφετε, τα μηνύματα που αποθηκεύετε και τα Κείμενα, Ηχητικά και Βίντεο που αποθηκεύετε από το Για Εσάς (σελιδοδείκτες) αποθηκεύονται αποκλειστικά στη δική σας συσκευή. Κανένα από αυτά δεν μεταδίδεται ποτέ στους διακομιστές μας. Δεν μπορούμε να τα δούμε, να τα αναζητήσουμε ή να τα ανακτήσουμε.
Αυτό σημαίνει ότι αν απεγκαταστήσετε την εφαρμογή, αλλάξετε τηλέφωνο ή διαγράψετε τον λογαριασμό σας, χάνονται, εκτός αν τα έχετε εξαγάγει πρώτα (Ρυθμίσεις → Εξαγωγή)· οι σελιδοδείκτες δεν περιλαμβάνονται στην εξαγωγή. Το αναφέρουμε ρητά επειδή αποτελεί πραγματικό περιορισμό που πρέπει να γνωρίζετε.
Ο σελιδοδείκτης καταγράφει μόνο ποιο Κείμενο, Ηχητικό ή Βίντεο αποθηκεύσατε, όχι το περιεχόμενό του. Οι σελιδοδείκτες παραμένουν στη συσκευή σας έως ότου τους αφαιρέσετε, διαγράψετε τον λογαριασμό σας ή απεγκαταστήσετε την εφαρμογή· η αποσύνδεση δεν τους αφαιρεί. Εμφανίζονται μόνο όσο το πλάνο σας σάς παρέχει πρόσβαση στο περιεχόμενο Για Εσάς: αν το πλάνο σας λήξει, αποκρύπτονται χωρίς να διαγράφονται, και εμφανίζονται ξανά όταν ανανεώσετε.
9. Ποιοι άλλοι εμπλέκονται
Δεν πωλούμε τα δεδομένα σας και δεν τα μοιραζόμαστε με διαφημιστές.
Η Supabase, η Google ως προς το Firebase Cloud Messaging, η Brevo, η Papaki και η Cloudflare επεξεργάζονται δεδομένα για λογαριασμό μας, ως εκτελούντες την επεξεργασία κατά το άρθρο 28 ΓΚΠΔ, αποκλειστικά βάσει καταγεγραμμένων εντολών μας και όχι για δικούς τους σκοπούς. Διαφορετικό είναι το καθεστώς του Google Play Billing και του Google Drive, όπως εξηγείται κατωτέρω:
Supabase (Supabase Pte. Ltd., Σιγκαπούρη), για τη βάση δεδομένων, την ταυτοποίηση και την υποδομή της εφαρμογής. Τα δεδομένα λογαριασμού και συνομιλιών επεξεργάζονται κατά κύριο λόγο εντός της Ευρωπαϊκής Ένωσης (Ιρλανδία). Η Προσθήκη Επεξεργασίας Δεδομένων της Supabase ενσωματώνεται στους Όρους Παροχής Υπηρεσιών της και ισχύει αυτόματα, συμπεριλαμβανομένων των Τυποποιημένων Συμβατικών Ρητρών όπου προκύπτει διαβίβαση εκτός ΕΕ.
Google (Google Play Billing), για τις πληρωμές, τις οποίες η Google επεξεργάζεται ως αυτοτελής υπεύθυνος επεξεργασίας, σύμφωνα με τη δική της πολιτική απορρήτου και όχι για λογαριασμό μας. Δεν λαμβάνουμε ποτέ τα στοιχεία της κάρτας σας.
Google (Firebase Cloud Messaging και Crashlytics), για την παράδοση ειδοποιήσεων στη συσκευή σας και, μόνο με τη συγκατάθεσή σας, για αναφορές σφαλμάτων και γενικές πληροφορίες χρήσης λειτουργιών (βλ. ενότητες 4 και 6).
Brevo (Sendinblue SAS), με έδρα 9-17 rue Salneuve, 75017 Παρίσι, Γαλλία, αποστέλλει για λογαριασμό μας όλα τα email της υπηρεσίας: τα email επιβεβαίωσης εγγραφής και επαναφοράς κωδικού πρόσβασης, τα οποία ο πάροχος ταυτοποίησής μας αποστέλλει μέσω της Brevo, και τα email της ίδιας της υπηρεσίας (αντίγραφο των εγγράφων αυτών μετά την εγγραφή σας, τη βεβαίωση παραλαβής της υπαναχώρησής σας, και ειδοποίηση για αλλαγές στα έγγραφα αυτά), καθώς και τα μηνύματα που μας στέλνετε μέσω της «Υποστήριξης» στις Ρυθμίσεις και τις αναφορές προβλήματος για Κείμενα, τα οποία φτάνουν στο κουτί υποστήριξής μας με τη διεύθυνση email σας ως διεύθυνση απάντησης. Για τον σκοπό αυτό, η Brevo επεξεργάζεται τη διεύθυνση email του παραλήπτη (και, για τα μηνύματα που μας στέλνετε, τη δική σας διεύθυνση) και το περιεχόμενο των email αυτών. Η Brevo επεξεργάζεται αυτά αποκλειστικά βάσει καταγεγραμμένων εντολών μας, ως εκτελούσα την επεξεργασία κατά το άρθρο 28 ΓΚΠΔ, σύμφωνα με τη σύμβαση επεξεργασίας δεδομένων της (https://www.brevo.com/legal/termsofuse/#appendix-3-data-processing-agreement-dpa). Οι διακομιστές της βρίσκονται εντός της Ευρωπαϊκής Ένωσης (Γαλλία και Βέλγιο).
Papaki (Enartia Μονοπρόσωπη Α.Ε.), ο πάροχος email μας, φιλοξενεί το κουτί υποστήριξής μας, support@raisedwell.eu, όπου φτάνουν τα μηνύματα που μας στέλνετε. Κάθε δέκα (10) λεπτά ελέγχουμε αυτόματα το κουτί αυτό, διαβάζοντας μόνο πόσα μηνύματα εκκρεμούν αδιάβαστα, ποτέ το περιεχόμενό τους. Η Papaki αποστέλλει τα email της υπηρεσίας μόνο εφεδρικά, αν λείπουν οι ρυθμίσεις της Brevo. Η Papaki επεξεργάζεται αυτά αποκλειστικά βάσει καταγεγραμμένων εντολών μας, ως εκτελούσα την επεξεργασία κατά το άρθρο 28 ΓΚΠΔ. Η σχέση αυτή διέπεται από την τυποποιημένη σύμβαση επεξεργασίας δεδομένων της Papaki (https://www.papaki.com/legal/dpa-standard/), και το email μας φιλοξενείται σε διακομιστές εντός της Ευρωπαϊκής Ένωσης (Ιταλία).
Cloudflare (Cloudflare, Inc.), με έδρα 101 Townsend Street, San Francisco, CA 94107, Ηνωμένες Πολιτείες, φιλοξενεί τη σελίδα που ανοίγει όταν πατάτε τον σύνδεσμο επιβεβαίωσης στο email εγγραφής. Όταν την ανοίγετε, η Cloudflare επεξεργάζεται τη διεύθυνση IP της συσκευής σας και τεχνικά στοιχεία του αιτήματος, όπως τον τύπο του προγράμματος περιήγησης· ο κωδικός σύνδεσης που περιέχει ο σύνδεσμος παραμένει στο πρόγραμμα περιήγησής σας και δεν αποστέλλεται στην Cloudflare. Η Cloudflare φιλοξενεί επίσης το εργαλείο διαχείρισης που χρησιμοποιεί ο παιδίατρος· τα δεδομένα σας μεταφέρονται απευθείας μεταξύ του προγράμματος περιήγησής του και της βάσης δεδομένων μας, όχι μέσω της Cloudflare. Η Cloudflare επεξεργάζεται αυτά αποκλειστικά βάσει καταγεγραμμένων εντολών μας, ως εκτελούσα την επεξεργασία κατά το άρθρο 28 ΓΚΠΔ, σύμφωνα με την προσθήκη επεξεργασίας δεδομένων της (https://www.cloudflare.com/cloudflare-customer-dpa/).
Google Drive (Google) αποθηκεύει τα εβδομαδιαία κρυπτογραφημένα αντίγραφα της βάσης δεδομένων μας και την κρυπτογραφημένη καταγραφή διαγραφών, ανακλήσεων συγκατάθεσης και διορθώσεων, που αποστέλλεται καθημερινά και χρησιμοποιείται για να εφαρμοστούν ξανά αν κάποιο αντίγραφο χρησιμοποιηθεί ποτέ για επαναφορά (βλ. ενότητα 11). Τα αρχεία αυτά φυλάσσονται στον προσωπικό λογαριασμό Google του υπευθύνου επεξεργασίας. Η Google δεν παρέχει όρους επεξεργασίας δεδομένων για προσωπικούς λογαριασμούς, οπότε, ως προς τα αρχεία αυτά, δεν ενεργεί ως εκτελούσα την επεξεργασία για λογαριασμό μας κατά το άρθρο 28 ΓΚΠΔ. Κάθε αρχείο κρυπτογραφείται πριν από τη μεταφόρτωσή του, με κλειδί που κατέχει μόνο ο υπεύθυνος επεξεργασίας, ώστε η Google να μην κατέχει ποτέ τα δεδομένα σας σε αναγνώσιμη μορφή. Κάθε αρχείο διαγράφεται τριάντα (30) ημέρες μετά τη δημιουργία του.
Η Supabase, η Google, η Brevo, η Papaki και η Cloudflare ανήκουν σε φορείς με έδρα, αντίστοιχα, στη Σιγκαπούρη, τις Ηνωμένες Πολιτείες, τη Γαλλία, την Ελλάδα και τις Ηνωμένες Πολιτείες. Κάθε διαβίβαση των δεδομένων σας σε χώρα εκτός ΕΟΧ, στην οποία περιλαμβάνεται και η πρόσβαση σε αυτά από τέτοια χώρα, στηρίζεται σε απόφαση επάρκειας της Ευρωπαϊκής Επιτροπής (άρθρο 45 ΓΚΠΔ), όπως η απόφαση για το πλαίσιο ΕΕ-ΗΠΑ για την προστασία των δεδομένων ως προς τους αποδέκτες που είναι πιστοποιημένοι σε αυτό, άλλως σε τυποποιημένες ρήτρες προστασίας δεδομένων που έχει εκδώσει η Ευρωπαϊκή Επιτροπή (άρθρο 46 παρ. 2 στοιχ. γ΄ ΓΚΠΔ). Η διαβίβαση προς τη Supabase, της οποίας ο αντισυμβαλλόμενος φορέας έχει έδρα στη Σιγκαπούρη, χώρα για την οποία δεν υφίσταται απόφαση επάρκειας, στηρίζεται στις τυποποιημένες αυτές ρήτρες. Η διαβίβαση προς την Cloudflare στηρίζεται στις τυποποιημένες συμβατικές ρήτρες της προσθήκης επεξεργασίας δεδομένων της. Αντίγραφο των κατάλληλων εγγυήσεων μπορείτε να ζητήσετε στο support@raisedwell.eu.
10. Για πόσο διατηρούμε τα δεδομένα
Όσο ο λογαριασμός σας είναι ενεργός, διατηρούμε το ιστορικό συνομιλιών ώστε τόσο εσείς όσο και ο παιδίατρος να μπορείτε να ανατρέξετε σε όσα έχουν ήδη συζητηθεί.
Αν διαγράψετε τον λογαριασμό σας, διαβάστε το παρακάτω προσεκτικά, γιατί είναι το πιο ουσιώδες σημείο της παρούσας πολιτικής.
Εντός τριάντα (30) ημερών από τη διαγραφή του λογαριασμού σας, το ιστορικό συνομιλιών σας αφαιρείται από την εφαρμογή και από τα συστήματα μέσω των οποίων παρέχεται η υπηρεσία και φυλάσσεται χωριστά, με πρόσβαση μόνο του παιδιάτρου. Διατηρείται για δέκα (10) έτη από το τελευταίο μήνυμα του λογαριασμού σας, αποκλειστικά για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων σχετικά με τις συμβουλές που σας δόθηκαν (άρθρα 9 παρ. 2 στοιχ. στ΄ και 17 παρ. 3 στοιχ. ε΄ ΓΚΠΔ), δεν χρησιμοποιείται για κανέναν άλλο σκοπό και διαγράφεται οριστικά με τη λήξη του διαστήματος αυτού.
Οι συνομιλίες σας δεν χρησιμοποιούνται ποτέ για την εκπαίδευση συστήματος τεχνητής νοημοσύνης, εν όλω ή εν μέρει, ούτε τώρα ούτε στο μέλλον. Δεν πρόκειται για ενδεχόμενο εξαρτώμενο από συγκατάθεση· είναι απόφαση που έχουμε λάβει για τον τρόπο με τον οποίο είναι και θα παραμείνει σχεδιασμένη η υπηρεσία αυτή.
Χωριστά και για διαφορετικό λόγο, κατά τη διαγραφή λογαριασμού, είτε από εσάς είτε, κατόπιν αιτήματός σας, από εμάς, διατηρούμε μόνο κρυπτογραφική σύνοψη (hash) της διεύθυνσης email και του αριθμού τηλεφώνου, η οποία επιτρέπει να διαπιστωθεί αν τα ίδια στοιχεία χρησιμοποιούνται σε νέα εγγραφή, χωρίς να διατηρούνται τα ίδια τα στοιχεία. Αποκλειστικός σκοπός είναι να αποτραπεί η επανειλημμένη δημιουργία νέων λογαριασμών από το ίδιο πρόσωπο για να λαμβάνει ξανά την πρώτη δωρεάν ερώτηση. Βάση μας είναι το έννομο συμφέρον κατά το άρθρο 6 παρ. 1 στοιχ. στ΄, ήτοι η αποτροπή κατάχρησης δωρεάν προσφοράς. Η σύνοψη διατηρείται για είκοσι τέσσερις (24) μήνες από τη διαγραφή του λογαριασμού, και μπορείτε να ασκήσετε ως προς την επεξεργασία αυτή το δικαίωμα εναντίωσης του άρθρου 21 ΓΚΠΔ (βλ. ενότητα 13).
Το αρχείο διαχειριστικών ενεργειών της ενότητας 4 τηρείται για πέντε (5) έτη από την ενέργεια στην οποία αφορά κάθε καταχώριση· στη συνέχεια διατηρούνται μόνο ανώνυμες μετρήσεις ενεργειών, από τις οποίες δεν μπορεί να ταυτοποιηθεί κανένας λογαριασμός ή πρόσωπο. Είναι προσβάσιμο μόνο από τον παιδίατρο.
Μήνυμα που ο παιδίατρος αφαιρεί από την προβολή σας δεν διαγράφεται: παραμένει στο αρχείο της συζήτησής σας, μαζί με τον λόγο που κατέγραψε, και διατηρείται για το ίδιο διάστημα και για τον ίδιο σκοπό με το υπόλοιπο ιστορικό συνομιλιών σας.
Η καταγραφή των μηνυμάτων που μπλοκάρει το φίλτρο περιεχομένου (ενότητα 7) διατηρείται για όσο διατηρείται, κατά την παρούσα ενότητα, το ιστορικό συνομιλιών στο οποίο αναφέρεται, και διαγράφεται μαζί με αυτό.
Τα μηνύματα που μας στέλνετε μέσω της «Υποστήριξης» στις Ρυθμίσεις και οι αναφορές προβλήματος που στέλνετε για ένα Κείμενο διατηρούνται έως ότου απαντηθούν και διαγράφονται ένα (1) έτος μετά την απάντηση.
Οι σελιδοδείκτες των στοιχείων που αποθηκεύετε από το Για Εσάς δεν τηρούνται από εμάς: παραμένουν στη συσκευή σας, όπως περιγράφεται στην ενότητα 8, και διαγράφονται όταν τους αφαιρέσετε, διαγράψετε τον λογαριασμό σας ή απεγκαταστήσετε την εφαρμογή.
Τα στοιχεία των αγορών σας διατηρούνται για το χρονικό διάστημα που προβλέπει η φορολογική και λογιστική νομοθεσία.
11. Πώς προστατεύονται τα δεδομένα σας
Τα δεδομένα κρυπτογραφούνται κατά τη μεταφορά. Τα δεδομένα σε ηρεμία κρυπτογραφούνται από τον πάροχο υποδομής με καθιερωμένα μέτρα.
Η πρόσβαση εντός της βάσης δεδομένων μας είναι περιορισμένη σε επίπεδο εγγραφής, ώστε ένας λογαριασμός να μην μπορεί να προσεγγίσει δεδομένα άλλου ακόμη κι αν κάτι άλλο στην εφαρμογή αστοχούσε.
Τα στιγμιότυπα οθόνης και η εγγραφή οθόνης είναι απενεργοποιημένα σε όλη την εφαρμογή, γεγονός που περιορίζει την ακούσια αποτύπωση περιεχομένου συνομιλιών στη δική σας συσκευή.
Πλήρες, κρυπτογραφημένο αντίγραφο της βάσης δεδομένων παράγεται σε εβδομαδιαία βάση και αποθηκεύεται χωριστά από τον πάροχο φιλοξενίας, στο Google Drive (βλ. ενότητα 9), υπό τον άμεσο έλεγχο του υπεύθυνου επεξεργασίας· κάθε αντίγραφο διατηρείται για τριάντα (30) ημέρες από τη δική του ημερομηνία δημιουργίας και κατόπιν διαγράφεται. Αν κάποιο αντίγραφο χρησιμοποιηθεί για επαναφορά δεδομένων, κάθε διαγραφή, ανάκληση συγκατάθεσης και διόρθωση που μεσολάβησε εφαρμόζεται εκ νέου στα δεδομένα που επανέρχονται, πριν η υπηρεσία τεθεί ξανά σε λειτουργία. Η διαδικασία επαναφοράς είναι καταγεγραμμένη και δοκιμάζεται τουλάχιστον μία φορά τον χρόνο.
Δεν διαθέτουμε πιστοποίηση HIPAA, SOC 2 ή ISO 27001. Όπου ο πάροχος υποδομής μας διαθέτει τέτοιες πιστοποιήσεις, αυτές ανήκουν σε εκείνον και όχι σε εμάς, και δεν τις προβάλλουμε ως δικές μας.
12. Πώς διαγράφετε τα δεδομένα σας
Μπορείτε να ζητήσετε τη διαγραφή του λογαριασμού και των δεδομένων σας ανά πάσα στιγμή, με έναν από δύο τρόπους. Μέσα από την εφαρμογή: ανοίξτε τις Ρυθμίσεις, πατήστε «Διαγραφή λογαριασμού», πληκτρολογήστε DELETE και πατήστε «Οριστική διαγραφή». Η διαγραφή ισχύει αμέσως.
Με email: γράψτε στο support@raisedwell.eu από τη διεύθυνση email που είναι καταχωρισμένη στον λογαριασμό σας και ζητήστε τη διαγραφή του λογαριασμού και των δεδομένων σας. Ενδέχεται να σας ζητήσουμε να επιβεβαιώσετε το αίτημα από τη διεύθυνση αυτή. Στη συνέχεια διαγράφουμε τον λογαριασμό με τον ίδιο τρόπο, και σας απαντούμε εντός ενός μηνός από την παραλαβή του αιτήματός σας (άρθρο 12 παρ. 3 ΓΚΠΔ).
Τι διαγράφεται. Το όνομα, η διεύθυνση email, ο αριθμός τηλεφώνου και τα στοιχεία σύνδεσης κάθε γονέα του λογαριασμού διαγράφονται αμέσως, και κανείς δεν μπορεί πλέον να συνδεθεί στον λογαριασμό. Στο τηλέφωνο από το οποίο διαγράφετε τον λογαριασμό μέσα από την εφαρμογή αφαιρούνται επίσης οι Σημειώσεις, τα αποθηκευμένα μηνύματα και οι σελιδοδείκτες του Για Εσάς· εξαγάγετε πρώτα τις Σημειώσεις και τα αποθηκευμένα μηνύματα (Ρυθμίσεις → Εξαγωγή) αν θέλετε να τα κρατήσετε, καθώς δεν μπορούμε να τα ανακτήσουμε. Οι σελιδοδείκτες δεν περιλαμβάνονται στην εξαγωγή.
Τι διατηρείται, και για πόσο. Το ιστορικό συνομιλιών σας, τα ψευδώνυμα και οι ηλικίες των παιδιών σας και το αρχείο των συγκαταθέσεών σας αφαιρούνται από την εφαρμογή εντός τριάντα (30) ημερών και φυλάσσονται χωριστά, με πρόσβαση μόνο του παιδιάτρου, για δέκα (10) έτη από το τελευταίο μήνυμα του λογαριασμού σας, αποκλειστικά για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων· η καταγραφή των μηνυμάτων που μπλοκάρει το φίλτρο περιεχομένου διατηρείται και διαγράφεται μαζί τους. Κρυπτογραφική σύνοψη της διεύθυνσης email και του αριθμού τηλεφώνου σας διατηρείται για είκοσι τέσσερις (24) μήνες, μόνο για να μην μπορεί να διεκδικηθεί ξανά η πρώτη δωρεάν ερώτηση. Τα στοιχεία των αγορών σας διατηρούνται για το διάστημα που προβλέπει η φορολογική και λογιστική νομοθεσία. Το αρχείο διαχειριστικών ενεργειών τηρείται για πέντε (5) έτη από κάθε ενέργεια· στη συνέχεια παραμένουν μόνο ανώνυμες μετρήσεις. Τα μηνύματα που στείλατε στην υποστήριξη και οι αναφορές προβλήματος διαγράφονται ένα (1) έτος μετά την απάντησή τους. Τα κρυπτογραφημένα αντίγραφα ασφαλείας που περιέχουν ακόμη τα δεδομένα σας διαγράφονται εντός τριάντα (30) ημερών, και αν κάποιο αντίγραφο χρησιμοποιηθεί ποτέ για επαναφορά, η διαγραφή σας εφαρμόζεται ξανά πριν η υπηρεσία τεθεί σε λειτουργία. Λεπτομέρειες στην ενότητα 10.
Μπορείτε εναλλακτικά να ανακαλέσετε μόνο τη συγκατάθεσή σας για πληροφορίες υγείας (Ρυθμίσεις), αντί να διαγράψετε εντελώς τον λογαριασμό σας. Επειδή η υπηρεσία δεν μπορεί να λειτουργήσει χωρίς αυτή τη συγκατάθεση, αυτό έχει την ίδια πρακτική συνέπεια με τη διαγραφή του λογαριασμού σας, και σας προειδοποιούμε ευθέως γι’ αυτό πριν το επιβεβαιώσετε.
13. Τα δικαιώματά σας
Βάσει του ΓΚΠΔ έχετε δικαίωμα:
- Πρόσβασης στα δεδομένα που σας αφορούν (άρθρο 15)
- Διόρθωσης ανακριβών στοιχείων (άρθρο 16)
- Διαγραφής (άρθρο 17), με την επιφύλαξη της ενότητας 10· η ενότητα 12 εξηγεί πώς τη ζητάτε
- Περιορισμού της επεξεργασίας (άρθρο 18)
- Φορητότητας των δεδομένων σας (άρθρο 20)
- Εναντίωσης σε επεξεργασία βάσει έννομου συμφέροντος (άρθρο 21)
- Ανάκλησης της συγκατάθεσης ανά πάσα στιγμή (άρθρο 7 παρ. 3)
Για την άσκηση οποιουδήποτε από αυτά: support@raisedwell.eu. Επιδιώκουμε να απαντούμε σε τέτοιο αίτημα εντός ενός μηνός από την παραλαβή του, όπως απαιτεί το άρθρο 12 παρ. 3 ΓΚΠΔ.
Όπου ζητάτε αντίγραφο των δεδομένων σας κατά το άρθρο 15, το αντίγραφο αυτό περιλαμβάνει το πλήρες κείμενο κάθε μηνύματος που ο παιδίατρος έχει αφαιρέσει από την προβολή σας (βλ. ενότητα 10), μαζί με τον λόγο που κατέγραψε για την αφαίρεσή του. Δεν περιλαμβάνει, ούτε μπορεί να περιλαμβάνει, το κείμενο μηνύματος που εσείς οι ίδιοι επιλέξατε να αφαιρέσετε κατά την ενότητα 7, καθώς το κείμενο αυτό διαγράφεται πραγματικά και ανεπιστρεπτί τη στιγμή που το αφαιρείτε.
Έχετε επίσης δικαίωμα καταγγελίας στην εποπτική αρχή:
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Λεωφόρος Κηφισίας 1-3, 11523 Αθήνα www.dpa.gr
Αν διαμένετε σε άλλη χώρα της ΕΕ ή του ΕΟΧ, μπορείτε να απευθυνθείτε στη δική σας εθνική εποπτική αρχή.
14. Υπεύθυνος Προστασίας Δεδομένων
Αξιολογήσαμε αν απαιτείται Υπεύθυνος Προστασίας Δεδομένων κατά το άρθρο 37 ΓΚΠΔ και καταλήξαμε ότι δεν απαιτείται, με το σκεπτικό ότι πρόκειται για υπηρεσία ενός μόνο κλινικού ιατρού, που δεν διενεργεί μεγάλης κλίμακας επεξεργασία ειδικών κατηγοριών δεδομένων ούτε μεγάλης κλίμακας τακτική και συστηματική παρακολούθηση.
15. Πού διατίθεται η υπηρεσία
Κατά την έναρξη, το RaisedWell Text προσφέρεται μόνο εντός της Ευρωπαϊκής Ένωσης και του ΕΟΧ, και η διαθεσιμότητά του στο Google Play περιορίζεται αναλόγως.
Προτιθέμεθα να επεκταθούμε και σε άλλες χώρες. Κάθε τέτοια επέκταση θα απαιτήσει δικό της νομικό έλεγχο για τις συγκεκριμένες δικαιοδοσίες, καθώς η νομοθεσία προστασίας δεδομένων και καταναλωτή διαφέρει ουσιωδώς εκτός ΕΕ. Η παρούσα πολιτική συντάσσεται για χρήστες εντός ΕΕ και ΕΟΧ και δεν επιχειρεί να καλύψει δίκαια που δεν μας αφορούν ακόμη.
16. Αλλαγές στην παρούσα πολιτική
Ενδέχεται να επικαιροποιήσουμε την παρούσα πολιτική.
Για ήσσονος σημασίας αλλαγές θα σας ενημερώνουμε μέσω της εφαρμογής πριν από την έναρξη ισχύος τους. Για αλλαγές που επηρεάζουν ουσιωδώς την επεξεργασία των δεδομένων σας, όπως η εισαγωγή νέας αυτοματοποιημένης δυνατότητας, θα ζητήσουμε εκ νέου ρητή συγκατάθεση και δεν θα αρκεστούμε σε απλή ενημέρωση.
Δείτε επίσης τους Όρους Χρήσης.