Τελευταία αναθεώρηση: 2026-08-18 01:01
ΠΟΛΙΤΙΚΗ COOKIES & ΤΕΧΝΟΛΟΓΙΩΝ ΙΧΝΗΛΑΤΗΣΗΣ
1. Εισαγωγή & Πεδίο Εφαρμογής
1.1. Σκοπός Εγγράφου: Το παρόν έγγραφο («Πολιτική Cookies & Τεχνολογιών Ιχνηλάτησης» / DOC-006) καθορίζει τις αρχές, τους τεχνικούς μηχανισμούς και τις νομικές βάσεις βάσει των οποίων η ατομική επιχείρηση Prootzos Online (εφεξής ο «Πάροχος») συλλέγει, αποθηκεύει και επεξεργάζεται δεδομένα μέσω cookies, pixels, local storage και συναφών τεχνολογιών ιχνηλάτησης κατά την περιήγηση των χρηστών στον επίσημο ιστότοπο [https://prootzos.com](https://prootzos.com) και στο ψηφιακό περιβάλλον της Περιοχής Πελάτη.
1.2. Κανονιστικό Πλαίσιο: Η παρούσα Πολιτική συμμορφώνεται πλήρως με:
- Την Οδηγία 2002/58/ΕΚ (ePrivacy Directive), όπως τροποποιήθηκε από την Οδηγία 2009/136/ΕΚ και ενσωματώθηκε στο ελληνικό δίκαιο με τον Ν. 3471/2006.
- Τον Γενικό Κανονισμό για την Προστασία Δεδομένων (ΕΕ) 2016/679 (GDPR) και τον εθνικό εκτελεστικό Ν. 4624/2019.
- Την Οδηγία (ΕΕ) 2022/2555 (NIS2) για την ασφάλεια δικτύων και συστημάτων πληροφοριών.
- Τις κατευθυντήριες γραμμές του Ευρωπαϊκού Συμβουλίου Προστασίας Δεδομένων (EDPB) και της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ).
1.3. Στοιχεία Εταιρείας & Υπευθύνου Επεξεργασίας (Single Source of Truth):
- Επωνυμία: Prootzos Online
- Μοντέλο Λειτουργίας: Remote-First Πάροχος Υπηρεσιών Διαδικτύου & Φιλοξενίας
- Φορολογική Έδρα & Διεύθυνση Αλληλογραφίας: Καρκαβίτσα 46, 27131, Πύργος Ηλείας, Ελλάδα (Αποκλειστικά φορολογική/ταχυδρομική έδρα — δεν υφίσταται φυσικό κατάστημα ή δυνατότητα εξυπηρέτησης με φυσική παρουσία)
- Νομικά Στοιχεία: ΑΦΜ: EL 047648274 | ΔΟΥ: Πύργου Ηλείας
- Νόμιμος Εκπρόσωπος: Prountzos Nikos
- Επικοινωνία: E-Mail:
contact@prootzos.com| Τηλ: +30 2621 121 373 | Ιστότοπος:[https://prootzos.com](https://prootzos.com)
2. Ορισμοί & Τεχνολογική Ορολογία
Για τους σκοπούς της παρούσας Πολιτικής, εφαρμόζονται οι ορισμοί του Μητρώου Κοινών Ορισμών (DOC-002), καθώς και οι ακόλουθοι εξειδικευμένοι όροι:
- Cookies: Μικρά αρχεία δεδομένων κειμένου που αποθηκεύονται στην τερματική συσκευή του επισκέπτη κατά την περιήγηση, επιτρέποντας την ανάκτηση πληροφοριών κατάστασης και προτιμήσεων.
- Προσωρινά Cookies Συνεδρίας (Session Cookies): Cookies που διαγράφονται αυτόματα με τον τερματισμό της συνεδρίας και το κλείσιμο του λογισμικού πλοήγησης (browser).
- Μόνιμα Cookies (Persistent Cookies): Cookies που παραμένουν αποθηκευμένα στην τερματική συσκευή για προκαθορισμένο χρόνο ή έως τη χειροκίνητη διαγραφή τους από τον χρήστη.
- Cookies Πρώτου Μέρους (First-Party Cookies): Cookies που εγκαθίστανται απευθείας από τον ιστότοπο
prootzos.comή το περιβάλλον της Περιοχής Πελάτη. - Cookies Τρίτων (Third-Party Cookies): Cookies που τοποθετούνται από εξωτερικούς συνεργαζόμενους παρόχους (όπως η Google LLC) μέσω ενσωματωμένων εργαλείων.
- Πλατφόρμα Διαχείρισης Συγκατάθεσης (Consent Management Platform - CMP): Το τεχνικό σύστημα διαχείρισης επιλογών (Cookie Banner), το οποίο καταγράφει, αποθηκεύει και αποδεικνύει τη συγκατάθεση του χρήστη.
- Google Tag Manager (GTM) με Consent Mode v2: Το σύστημα διαχείρισης σημάτων, το οποίο ρυθμίζει δυναμικά την εκτέλεση των ιχνηλατών αποκλειστικά βάσει των επιλογών συγκατάθεσης του επισκέπτη.
3. Αρχή της Προηγούμενης Συγκατάθεσης (Prior Consent / Opt-In)
3.1. Υποχρεωτικότητα Προηγούμενης Συγκατάθεσης: Με εξαίρεση τα Απολύτως Απαραίτητα Cookies (Άρθρο 5.1), κανένα cookie, pixel tag, script στατιστικής καταγραφής ή διαφημιστικός ιχνηλάτης δεν αποθηκεύεται ή εκτελείται στην τερματική συσκευή πριν από τη θετική, ρητή, ενεργή και ενημερωμένη ενέργεια συγκατάθεσης (Opt-in) του χρήστη μέσω της CMP.
3.2. Απαγόρευση Προσυμπληρωμένων Επιλογών (Pre-ticked Boxes): Κατά την πρώτη επίσκεψη, όλες οι μη απαραίτητες κατηγορίες είναι απενεργοποιημένες από προεπιλογή. Η συνέχιση της περιήγησης (scrolling), η παραμονή στη σελίδα ή το κλείσιμο του πλαισίου χωρίς επιλογή δεν συνιστούν συγκατάθεση.
3.3. Ισοδυναμία Επιλογών & Διαβαθμισμένη Συγκατάθεση (Granular Opt-in): Ο επισκέπτης έχει τη δυνατότητα είτε άμεσης αποδοχής («Αποδοχή Όλων») είτε άμεσης απόρριψης («Απόρριψη Όλων») όλων των μη απαραίτητων ιχνηλατών με ισοδύναμη γραφική διαμόρφωση και ένα μόνο κλικ, είτε επιλεκτικής/διαβαθμισμένης συγκατάθεσης ανά διακριτή κατηγορία (Granular Consent) μέσω της επιλογής «Προσαρμογή Επιλογών / Ρυθμίσεις».
3.4. Απαγόρευση Εξαναγκασμού (Cookie Walls): Η πρόσβαση στις πληροφορίες του ιστοτόπου και στις λειτουργίες της Περιοχής Πελάτη δεν εξαρτάται από την αποδοχή cookies στατιστικών ή εμπορικής προώθησης.
4. Τεχνική Αρχιτεκτονική: Google Tag Manager & Consent Mode v2
4.1. Προεπιλεγμένη Κατάσταση Αποκλεισμού (Default Denial State): Η ενσωμάτωση του Google Tag Manager εκτελείται υπό την αρχιτεκτονική του Google Consent Mode v2 (Client-Side). Πριν από την καταγραφή της επιλογής του χρήστη στην CMP, οι παράμετροι συγκατάθεσης τίθενται καθολικά σε κατάσταση απόρριψης (denied):
gtag('consent', 'default', {
'ad_storage': 'denied',
'analytics_storage': 'denied',
'ad_user_data': 'denied',
'ad_personalization': 'denied',
'wait_for_update': 500
});
Τεχνική Επισήμανση: Η βασική υλοποίηση αφορά αποκλειστικά Client-Side διαχείριση ετικετών. Η εγκατάσταση και διαχείριση Server-Side Tagging containers δεν περιλαμβάνεται στη Βασική Υπηρεσία και αποτελεί αντικείμενο Επαγγελματικών Υπηρεσιών (Άρθρο 7.4).
4.2. Δυναμική Ενημέρωση Σημάτων (Consent State Update): Μόνο κατόπιν ρητής συγκατάθεσης του επισκέπτη για συγκεκριμένες κατηγορίες, η CMP εκτελεί εντολή ενημέρωσης (gtag consent update), ενεργοποιώντας αποκλειστικά τα tags των αντίστοιχων κατηγοριών.
4.3. Αποτροπή Μετάδοσης Προσωπικών Δεδομένων: Σε περίπτωση μη παροχής συγκατάθεσης για στατιστικά ή διαφημιστικά cookies, δεν αποστέλλονται Client IDs, persistent αναγνωριστικά συσκευής ή δεδομένα προσωπικού χαρακτήρα προς εξωτερικούς παρόχους.
5. Κατηγοριοποίηση & Αναλυτικός Πίνακας Τεχνολογιών Ιχνηλάτησης
5.1. Απολύτως Απαραίτητα & Λειτουργικά Cookies (Strictly Necessary): Αμιγώς τεχνικής φύσεως cookies, απαραίτητα για τη λειτουργία, την ασφάλεια, τη διατήρηση συνόδου και την εκτέλεση συναλλαγών στην Περιοχή Πελάτη. Εξαιρούνται από την υποχρέωση λήψης συγκατάθεσης βάσει του Άρθρου 5 παρ. 3 του Ν. 3471/2006. Σημείωση Υποδομής: Η καταγραφή στοιχείων σύνδεσης (IP logs, network connections) σε επίπεδο Linux OS/Web Stack πραγματοποιείται ανεξάρτητα από τα cookies για λόγους ασφάλειας περιμέτρου (DOC-012) και εφαρμογής του Πρωτοκόλλου Άμεσης Απομόνωσης Κατάχρησης (DOC-003).
5.2. Cookies Στατιστικών & Απόδοσης (Analytics / Performance): Χρησιμοποιούνται για τη συγκεντρωτική καταγραφή ανώνυμων μετρήσεων επισκεψιμότητας και τη βελτίωση της χρηστικότητας. Ενεργοποιούνται αποκλειστικά κατόπιν ρητής συγκατάθεσης.
5.3. Cookies Εμπορικής Προώθησης & Στόχευσης (Marketing & Targeting): Χρησιμοποιούνται για την αξιολόγηση της αποτελεσματικότητας διαφημιστικών εκστρατειών και την απόδοση μετατροπών (attribution). Ενεργοποιούνται αποκλειστικά κατόπιν ρητής συγκατάθεσης.
5.4. Αναλυτικός Πίνακας Cookies
| Ονομασία Cookie / Τεχνολογίας | Πάροχος | Κατηγορία | Σκοπός Επεξεργασίας | Διάρκεια Τήρησης | Τύπος / Μηχανισμός |
|---|---|---|---|---|---|
prootzos_consent |
Prootzos Online (First-Party) | Απολύτως Απαραίτητο | Αποθήκευση των επιλογών συγκατάθεσης του χρήστη μέσω της CMP. | 12 Μήνες (ή έως την ανάκληση / τροποποίηση) | Persistent Cookie |
**WHMCSUID / WHMCSPW** |
Prootzos Online (First-Party) | Απολύτως Απαραίτητο | Διατήρηση πιστοποιημένης συνεδρίας χρήστη στην Περιοχή Πελάτη. | Συνεδρία (Session) | Session Cookie |
WHMCS_token |
Prootzos Online (First-Party) | Απολύτως Απαραίτητο | Προστασία συναλλαγών από επιθέσεις Cross-Site Request Forgery (CSRF). | Συνεδρία (Session) | Session Cookie |
Language |
Prootzos Online (First-Party) | Απολύτως Απαραίτητο | Αποθήκευση επιλογής γλώσσας περιβάλλοντος χρήστη (GR / EN). | 12 Μήνες | Persistent Cookie |
_ga |
Google LLC (Third-Party) | Στατιστικών (Analytics) | Διάκριση μοναδικών επισκεπτών και συγκεντρωτική καταγραφή metrics (GA4). | 2 Έτη | Persistent (Υπόκειται σε Opt-in) |
_ga_* |
Google LLC (Third-Party) | Στατιστικών (Analytics) | Διατήρηση της κατάστασης συνεδρίας (session state) στο Google Analytics 4. | 2 Έτη | Persistent (Υπόκειται σε Opt-in) |
_gcl_au |
Google LLC (Third-Party) | Εμπορικής Προώθησης | Μέτρηση μετατροπών διαφημίσεων Google Ads και attribution modeling. | 90 Ημέρες | Persistent (Υπόκειται σε Opt-in) |
6. Διαχείριση, Τροποποίηση & Ανάκληση Συγκατάθεσης
6.1. Επαναφορά Ρυθμίσεων (CMP Re-opening): Ο χρήστης διατηρεί το δικαίωμα να τροποποιήσει τις επιλογές του ή να ανακαλέσει πλήρως τη συγκατάθεσή του οποιαδήποτε στιγμή, χωρίς αναδρομική ισχύ:
- Μέσω του μόνιμου εικονιδίου ρυθμίσεων απορρήτου (Privacy Widget) στην κάτω αριστερή γωνία του ιστοτόπου.
- Μέσω του συνδέσμου «Ρυθμίσεις Cookies» στο υποσέλιδο (footer) κάθε σελίδας του
[https://prootzos.com](https://prootzos.com).
6.2. Διαχείριση μέσω Φυλλομετρητή (Browser Settings): Ο χρήστης μπορεί να διαγράψει ή να αποκλείσει τα cookies μέσω των ρυθμίσεων του browser του (Chrome, Firefox, Safari, Edge). Αυτοεξυπηρέτηση & Όρια Υποστήριξης: Η παραμετροποίηση του τοπικού browser αποτελεί ενέργεια αυτοεξυπηρέτησης (self-service) του χρήστη και δεν καλύπτεται από τα κανάλια τεχνικής υποστήριξης του Παρόχου. Η καθολική απενεργοποίηση των απαραίτητων cookies ενδέχεται να εμποδίσει τη σύνδεση στην Περιοχή Πελάτη.
7. Οριοθέτηση Ευθύνης, Φιλοξενούμενοι Ιστότοποι & Scope Creep Protection
7.1. Αποκλειστικό Πεδίο Εφαρμογής: Η παρούσα Πολιτική (DOC-006) δεσμεύει αποκλειστικά και μόνο τους ψηφιακούς ιστοτόπους και τα συστήματα που αναπτύσσει και διαχειρίζεται άμεσα ο Πάροχος (κεντρικός ιστότοπος και Περιοχή Πελάτη).
7.2. Ευθύνη Πελατών Φιλοξενίας (Shared Hosting, Managed VPS, Managed Dedicated):
- Κάθε Πελάτης που διατηρεί λογαριασμό φιλοξενίας μέσω του Controller και δημοσιεύει διαδικτυακούς τόπους ή εφαρμογές, ενεργεί ως αυτοτελής Υπεύθυνος Επεξεργασίας (Data Controller).
- Ο Πελάτης φέρει την αποκλειστική νομική και τεχνική ευθύνη για τη σύνταξη δικής του Πολιτικής Cookies, την εγκατάσταση μηχανισμού CMP/Opt-in και τη συμμόρφωση με GDPR και ePrivacy.
- vHost Options & Custom Directives: Σε περιβάλλοντα Shared Hosting, η διαμόρφωση HTTP headers εκτελείται αποκλειστικά σε επίπεδο κώδικα εφαρμογής (καθώς η καρτέλα Options στον Controller είναι κλειδωμένη). Σε περιβάλλοντα Managed VPS και Managed Dedicated Servers, η εισαγωγή custom headers (π.χ.
Set-Cookie, CORS, security headers) ή server-side analytics directives μέσω της καρτέλας Options γίνεται με αποκλειστική τεχνική ευθύνη του Πελάτη. Τυχόν κατάρρευση του web server λόγω συντακτικών σφαλμάτων αποκαθίσταται αποκλειστικά ως Billable Professional Service (DOC-009) βάσει του DOC-012.
7.3. Επαγγελματικές Υπηρεσίες Εγκατάστασης CMP & Debugging:
- Η εγκατάσταση μηχανισμών CMP, η παραμετροποίηση GTM / Consent Mode v2 ή η αποσφαλμάτωση (debugging) κώδικα JavaScript/plugins σε ιστοτόπους Πελατών δεν περιλαμβάνονται στη Βασική Υπηρεσία (Core Managed Service).
- Οποιεσδήποτε σχετικές εργασίες παρέχονται κατόπιν συμφωνίας ως Επαγγελματικές Υπηρεσίες (Professional Services - DOC-009), με ελάχιστη χρέωση μίας (1) ώρας βάσει του ισχύοντος τιμοκαταλόγου.
7.4. Υποδομή Server-Side Tracking: Σε περίπτωση ανάγκης διάθεσης αυτόνομου server node (π.χ. Managed VM για Server-Side GTM container / Node.js instance), η παροχή πόρων εκτελείται μέσω της Περιοχής Πελάτη και υπόκειται στο Μη Επιστρεπτέο Τέλος Εγκατάστασης (Setup Fee) και στον κανόνα Αναλογικής Χρέωσης (Prorated Billing) σύμφωνα με την Πολιτική Τιμολόγησης (DOC-011).
8. Προστασία Δεδομένων, Διασυνοριακές Διαβιβάσεις & Ασφάλεια
8.1. Συσχέτιση με GDPR & Αυτοματισμοί Περιοχής Πελάτη: Στον βαθμό που τα δεδομένα ιχνηλάτησης συνιστούν δεδομένα προσωπικού χαρακτήρα, η επεξεργασία διέπεται από την Πολιτική Απορρήτου (DOC-005). Τα δεδομένα ταυτοποίησης και οι καταγραφές συγκατάθεσης στην Περιοχή Πελάτη ευθυγραμμίζονται με τους αυτοματισμούς εκκαθάρισης και ανωνυμοποίησης δεδομένων (WHMCS Data Retention Automation) σύμφωνα με το DOC-005 και το DOC-010, διασφαλίζοντας ότι κανένα αναγνωριστικό δεν διατηρείται μετά τη νόμιμη διαγραφή του λογαριασμού.
8.2. Ασφάλεια Επικοινωνίας & Συμβάντα NIS2: Η μετάδοση δεδομένων προστατεύεται μέσω κρυπτογράφησης TLS 1.3 (HTTPS) βάσει του DOC-012. Οποιαδήποτε μη εξουσιοδοτημένη τροποποίηση, παραβίαση ακεραιότητας ή κακόβουλη έγχυση κώδικα (Script/Tag Injection στο GTM) αντιμετωπίζεται ως Περιστατικό Ασφαλείας (Security Incident) και ενεργοποιεί τα χρονοδιαγράμματα κοινοποίησης NIS2 (Early Warning εντός 24 ωρών / Full Notification εντός 72 ωρών) σύμφωνα με το DOC-012.
8.3. Διασυνοριακές Διαβιβάσεις Δεδομένων (Data Transfers): Η ενεργοποίηση cookies τρίτων παρόχων (όπως η Google LLC) κατόπιν συγκατάθεσης συνεπάγεται διαβίβαση δεδομένων στις ΗΠΑ. Οι διαβιβάσεις αυτές πραγματοποιούνται νομίμως βάσει της απόφασης επάρκειας για το Πλαίσιο Προστασίας Δεδομένων ΕΕ-ΗΠΑ (EU-U.S. Data Privacy Framework) και των εγκεκριμένων Τυποποιημένων Συμβατικών Ρητρών (Standard Contractual Clauses - SCCs).
9. Διακυβέρνηση & Τροποποιήσεις
9.1. Έλεγχος Αλλαγών (Governance): Οποιαδήποτε μεταβολή της παρούσας Πολιτικής διέπεται από το Πλαίσιο Διακυβέρνησης του Master Constitution (DOC-001):
- Ουσιώδεις Αλλαγές (Major - vX.0): Μεταβολές κανονιστικού πλαισίου ή προσθήκη νέων κατηγοριών ιχνηλατών συνοδεύονται από προειδοποίηση 30 ημερών μέσω της Περιοχής Πελάτη και επανεμφάνιση της CMP για ανανέωση συγκατάθεσης.
- Μικρές / Τεχνικές Αλλαγές (Minor - v1.X): Άμεση δημοσίευση με επικαιροποίηση του αναγνωριστικού πίνακα.
9.2. Υπεροχή Ελληνικής Έκδοσης: Το παρόν κείμενο αποτελεί την επίσημη πρωτότυπη ελληνική έκδοση (Master Version). Σε περίπτωση μεταφράσεων στην αγγλική γλώσσα (DOC-006-EN) και τυχόν ερμηνευτικών αποκλίσεων, υπερισχύει νομικά και δεσμευτικά η ελληνική έκδοση.
10. Επικοινωνία (Remote-First Protocol)
Για οποιοδήποτε ερώτημα ή άσκηση δικαιωμάτων σχετικά με τα cookies, η επικοινωνία διεξάγεται αποκλειστικά μέσω των ψηφιακών διαύλων του Παρόχου:
- Ηλεκτρονικό Ταχυδρομείο (DPO / Privacy Inquiries):
contact@prootzos.com - Περιοχή Πελάτη: Υποβολή Ηλεκτρονικού Δελτίου Τεχνικής Υποστήριξης (Support Ticket) στο Τμήμα «GDPR & Data Protection».
- Τηλεφωνική Γραμμή: +30 2621 121 373 (Εργάσιμες ημέρες και ώρες υποστήριξης)