1. Υπεύθυνος Προστασίας Δεδομένων (DPO)
Ο Υπεύθυνος Προστασίας Δεδομένων του Πανεπιστημίου Θεσσαλίας είναι:
Priority Quality Consultants S.A.
Email: dpo@uth.gr
Ταχυδρομική επικοινωνία: Πανεπιστήμιο Θεσσαλίας Αργοναυτών & Φιλελλήνων 382 21 Βόλος Υπόψη Υπευθύνου Προστασίας Δεδομένων
Τηλέφωνο Πανεπιστημίου: +30 24210 74000
2. Τι είναι το NursEscape
Το NursEscape είναι δίγλωσση ψηφιακή εκπαιδευτική πλατφόρμα για τη φιλοξενία, ανάθεση και εκτέλεση digital escape-room experiences στη Νοσηλευτική και στις επιστήμες υγείας.
Η πλατφόρμα υποστηρίζει, μεταξύ άλλων:
- λογαριασμούς χρηστών,
- οργανισμούς και memberships,
- instructors και learners,
- courses και groups/cohorts,
- assignments,
- Room Packages και published versions,
- learner attempts,
- progress και saved state,
- scores και structured events όπου παρέχονται,
- results,
- certificates of completion,
- instructor analytics,
- public certificate verification,
- contact και administrative workflows.
Το NursEscape δεν είναι δημόσια consumer υπηρεσία ανοικτής αυτοεγγραφής για οποιονδήποτε χρήστη. Οι learners εντάσσονται σε συγκεκριμένο educational/organizational context.
3. Κατηγορίες προσωπικών δεδομένων που μπορεί να επεξεργαζόμαστε
4.1 Δεδομένα λογαριασμού και αυθεντικοποίησης
Μπορεί να περιλαμβάνουν:
- email,
- normalized email,
- password hash,
- display name,
- preferred locale,
- account status,
- email verification timestamp,
- last login,
- account creation/update timestamps.
Το NursEscape δεν αποθηκεύει τον κωδικό πρόσβασης σε αναγνώσιμη μορφή. Αποθηκεύεται password hash σύμφωνα με την εφαρμοζόμενη authentication architecture.
4.2 Προφίλ χρήστη
Μπορεί να περιλαμβάνει:
- optional avatar,
- timezone,
- display name,
- preferred language/locale.
4.3 Organization και role data
Μπορεί να περιλαμβάνουν:
- organization membership,
- role,
- membership status,
- role-related permissions,
- associations with courses, groups or educational contexts.
Production roles σήμερα:
- Learner,
- Instructor,
- Super Admin.
4.4 Εκπαιδευτική οργάνωση
Μπορεί να περιλαμβάνει:
- course enrolment,
- group/cohort membership,
- assignments,
- invitations,
- invitation status,
- assignment-to-room relationships.
4.5 Δεδομένα learner activity / Room attempts
Ανάλογα με το assignment και το Room Package, μπορεί να περιλαμβάνονται:
- assignment identifier/context,
- room και room version,
- attempt number,
- attempt status,
- progress,
- score,
- maximum score,
- saved room state,
- start time,
- last activity time,
- completion time,
- duration,
- structured room events,
- event payloads.
4.6 Results
Μπορεί να περιλαμβάνουν:
- completion status,
- progress,
- score,
- percentage,
- duration,
- attempt count,
- course,
- assignment,
- room/version,
- related learner/session information.
4.7 Certificates of completion
Όπου εφαρμόζεται, η πλατφόρμα μπορεί να επεξεργάζεται:
- learner-name snapshot,
- organization,
- course,
- assignment,
- room/version,
- issue date/information,
- public verification code,
- verification status,
- internal score where needed for issuance criteria,
- revocation status/data.
Το certificate αποτελεί snapshot της ολοκλήρωσης και μπορεί να παραμένει επαληθεύσιμο ακόμη και αν μεταγενέστερα αλλάξουν ορισμένα στοιχεία του λογαριασμού.
4.8 Public certificate verification
Το NursEscape υποστηρίζει δημόσια επαλήθευση certificate μέσω public verification number και QR code.
4.9 Contact form data
Όταν επικοινωνείτε μέσω της δημόσιας φόρμας, μπορεί να επεξεργαζόμαστε:
- όνομα,
- επώνυμο,
- email,
- ίδρυμα / οργανισμός, όπου συμπληρώνεται προαιρετικά,
- subject,
- message content,
- language,
- privacy acknowledgement / consent timestamp όπου εφαρμόζεται,
- processing/status information,
- hashed IP identifier.
Παρακαλούμε να μην εισάγετε στο message field δεδομένα υγείας, patient information ή άλλα ευαίσθητα προσωπικά δεδομένα που δεν είναι αναγκαία για την επικοινωνία.
4.10 Security και audit data
Για την ασφάλεια της πλατφόρμας μπορεί να επεξεργαζόμαστε:
- authentication-attempt data,
- pseudonymized/hashed email identifiers για rate limiting,
- hashed IP identifiers,
- user agent,
- timestamps,
- security/admin metadata,
- audit actions,
- session/security-related data.
4.11 Email delivery/log data
Για λειτουργικά emails μπορεί να καταγράφονται:
- recipient email,
- subject,
- delivery status,
- send/delivery timestamps,
- technical delivery information.
4.12 Consent και document-version infrastructure
Η βάση δεδομένων περιλαμβάνει τεχνικές δομές για:
- Terms documents,
- Privacy documents,
- Research consent documents,
- document versions,
- re-consent requirements,
- acceptance timestamps.
Η ύπαρξη αυτής της υποδομής δεν σημαίνει ότι υπάρχει σήμερα ενεργό research-consent workflow για συγκεκριμένη NursEscape study.
Κάθε πραγματική research use απαιτεί ξεχωριστό protocol, governance και ethics/data-protection review όπου απαιτείται.
4. Ειδικές κατηγορίες προσωπικών δεδομένων
Το NursEscape δεν έχει σχεδιαστεί ώστε, ως γενική λειτουργία της πλατφόρμας, να απαιτεί την εισαγωγή δεδομένων υγείας ή άλλων ειδικών κατηγοριών δεδομένων κατά την έννοια του άρθρου 9 GDPR.
Ωστόσο, επειδή τα Room Packages μπορούν να περιέχουν custom state/event payloads, απαιτείται υπεύθυνος σχεδιασμός ώστε να μην αποθηκεύονται πραγματικά patient data, health information ή άλλα sensitive data χωρίς σαφή, εγκεκριμένη και νόμιμη ανάγκη.
5. Για ποιους σκοπούς χρησιμοποιούμε τα δεδομένα
6.1 Παροχή και διαχείριση λογαριασμού
Για:
- δημιουργία/διαχείριση λογαριασμού,
- authentication,
- verification,
- role assignment,
- security,
- language/preferences.
6.2 Παροχή εκπαιδευτικής λειτουργίας
Για:
- enrollment,
- course/group management,
- assignment access,
- room delivery,
- attempt management,
- progress/state saving,
- completion,
- results.
6.3 Instructor educational management
Για:
- assignment administration,
- participation review,
- results dashboards,
- learner/session review,
- exports,
- educational follow-up.
6.4 Certificates of completion
Για:
- έλεγχο criteria,
- δημιουργία certificate,
- PDF generation,
- public verification,
- revocation όπου χρειάζεται,
- διατήρηση της ακεραιότητας του certificate record.
6.5 Επικοινωνία
Για:
- ανάγνωση και απάντηση σε enquiries,
- διαχείριση institutional/research/general enquiries,
- administrative follow-up.
6.6 Ασφάλεια και αποτροπή κατάχρησης
Για:
- rate limiting,
- detection/management authentication abuse,
- protection of accounts,
- operational logging,
- audit,
- incident investigation,
- platform integrity.
6.7 Τεχνική λειτουργία και υποστήριξη
Για:
- troubleshooting,
- service maintenance,
- error diagnosis,
- system administration,
- delivery of required transactional messages.
6.8 Μελλοντική έρευνα
Research processing δεν πρέπει να θεωρείται γενικός σκοπός όλων των production data.
Κάθε συγκεκριμένη research study πρέπει να ορίζει:
- research question,
- data required,
- participant population,
- lawful basis,
- Article 9 basis όπου απαιτείται,
- ethics/governance,
- retention,
- access,
- publication/anonymization plan.
6. Από πού προέρχονται τα δεδομένα
Τα δεδομένα μπορεί να προέρχονται:
- απευθείας από τον ίδιο τον χρήστη,
- από Instructor ή authorized administrator που τον εντάσσει σε educational context,
- από institutional import/invitation process,
- από τη χρήση της πλατφόρμας,
- από το Room Package μέσω του NursEscape SDK,
- από security/authentication mechanisms,
- από certificate issuance processes.
7. Ποιος έχει πρόσβαση στα δεδομένα
Η πρόσβαση περιορίζεται ανάλογα με τον ρόλο και τον σκοπό.
Learners
Έχουν πρόσβαση στις δικές τους assignments, attempts, progress, results και certificates σύμφωνα με τη λειτουργία της πλατφόρμας.
Instructors
Μπορούν να έχουν πρόσβαση σε educational management information και results των learners εντός του organization/course context για το οποίο είναι εξουσιοδοτημένοι.
Super Admins / authorized administrators
Μπορούν να έχουν πρόσβαση σε στοιχεία που είναι αναγκαία για platform administration, security, support και governance.
University personnel
Εξουσιοδοτημένο προσωπικό του Πανεπιστημίου μπορεί να έχει πρόσβαση όπου αυτό είναι αναγκαίο για διοικητική, τεχνική, νομική ή security λειτουργία.
Technical service providers
Εφόσον χρησιμοποιούνται εξωτερικοί service providers που επεξεργάζονται προσωπικά δεδομένα για λογαριασμό του Πανεπιστημίου, πρέπει να ενεργούν ως processors βάσει κατάλληλων συμβατικών και οργανωτικών μέτρων.
8. Hosting και τεχνική υποδομή
Το NursEscape φιλοξενείται σε υποδομή του Πανεπιστημίου Θεσσαλίας.
Η δημόσια διεύθυνση της εφαρμογής είναι:
nursescape.hil.nurs.uth.gr
9. Cookies και session information
Η production εφαρμογή χρησιμοποιεί first-party session cookie:
nursescape_session
με security attributes όπως:
Secure,HttpOnly,SameSite=Lax.
Η χρήση του cookie είναι απαραίτητη για την αυθεντικοποίηση και τη λειτουργία της authenticated πλατφόρμας.
Με βάση την current application source δεν έχουν εντοπιστεί:
- Google Analytics,
- Matomo,
- Google Tag Manager,
- reCAPTCHA,
- Hotjar,
- Microsoft Clarity,
- Facebook/Meta Pixel,
- embedded YouTube/Vimeo,
- remote Google Fonts.
10. Διατήρηση δεδομένων
Τα προσωπικά δεδομένα πρέπει να διατηρούνται μόνο για όσο χρονικό διάστημα είναι αναγκαίο για τον σκοπό επεξεργασίας ή όσο απαιτείται από το εφαρμοστέο θεσμικό/νομικό πλαίσιο.
Τεχνικά authentication-attempt records
Η production τεχνική υλοποίηση προβλέπει 7 ημέρες retention για auth-attempt rate-limiting records.
Security tokens και sessions
Ορισμένα security tokens και sessions έχουν περιορισμένη τεχνική διάρκεια ζωής σύμφωνα με τη λειτουργία του authentication system.
Research data
Δεν πρέπει να υπάρχει γενικό retention period για “research data”. Κάθε πραγματική study πρέπει να ορίζει το δικό της retention σύμφωνα με protocol, ethics και data-management plan.
11. Ασφάλεια προσωπικών δεδομένων
Το Πανεπιστήμιο και η πλατφόρμα εφαρμόζουν τεχνικά και οργανωτικά μέτρα με στόχο την προστασία της εμπιστευτικότητας, ακεραιότητας και διαθεσιμότητας των δεδομένων.
Στο production design περιλαμβάνονται, μεταξύ άλλων:
- password hashing,
- role-based access control,
- organization-based access boundaries,
- Secure / HttpOnly session cookie,
- sandboxed execution των Room Packages,
- separation του room από application cookies/session/parent DOM/internal endpoints,
- controlled room communication μέσω NursEscape SDK,
- hashed/pseudonymized identifiers για ορισμένα security/rate-limiting use cases,
- audit-oriented logging,
- versioned published room artifacts.
Η χρήση security controls δεν σημαίνει ότι οποιοδήποτε πληροφοριακό σύστημα μπορεί να εγγυηθεί απόλυτη ασφάλεια ή μηδενικό κίνδυνο.
12. Independent Room Packages και privacy
Τα Room Packages είναι ανεξάρτητες frontend web εφαρμογές που εκτελούνται σε sandboxed περιβάλλον.
Δεν αποκτούν πρόσβαση:
- στα NursEscape cookies,
- στο application session,
- στο parent DOM,
- σε internal application endpoints.
Επικοινωνούν με την πλατφόρμα μέσω του NursEscape JavaScript SDK.
Το room μπορεί, ανάλογα με τον σχεδιασμό του, να αποθηκεύει:
- state,
- progress,
- score,
- structured events,
- completion.
13. Certificates και δημόσια verification
Τα certificates of completion περιλαμβάνουν public verification mechanism.
Η verification λειτουργία έχει σκοπό να επιτρέπει τον έλεγχο γνησιότητας και κατάστασης ενός certificate.
14. External links
Το public site μπορεί να περιέχει links προς:
- University of Thessaly,
- Healthcare Innovation Laboratory,
- social media profiles,
- external maps ή άλλες τρίτες υπηρεσίες.
Όταν ακολουθείτε external link, η επεξεργασία δεδομένων διέπεται από την πολιτική του αντίστοιχου τρίτου φορέα.
Το NursEscape δεν ελέγχει τις privacy practices τρίτων ιστοτόπων.
15. Τα δικαιώματά σας
Ανάλογα με την επεξεργασία, τη νομική βάση και τις προβλεπόμενες εξαιρέσεις του GDPR, μπορεί να έχετε δικαίωμα:
- πρόσβασης στα προσωπικά σας δεδομένα,
- διόρθωσης ανακριβών ή ελλιπών δεδομένων,
- διαγραφής όπου πληρούνται οι νόμιμες προϋποθέσεις,
- περιορισμού της επεξεργασίας,
- εναντίωσης σε επεξεργασία όπου προβλέπεται,
- φορητότητας όπου εφαρμόζεται,
- ανάκλησης συγκατάθεσης όταν η επεξεργασία βασίζεται σε συγκατάθεση, χωρίς να θίγεται η νομιμότητα της προηγούμενης επεξεργασίας,
- ενημέρωσης σχετικά με τις προβλεπόμενες εγγυήσεις σε περίπτωση διεθνών διαβιβάσεων όπου εφαρμόζεται.
Δεν εφαρμόζονται όλα τα δικαιώματα με τον ίδιο τρόπο σε κάθε processing activity.
Για παράδειγμα, η διαγραφή μπορεί να περιορίζεται όταν η διατήρηση είναι αναγκαία λόγω νομικής υποχρέωσης, δημόσιου καθήκοντος ή άλλης νόμιμης βάσης.
16. Πώς μπορείτε να ασκήσετε τα δικαιώματά σας
Μπορείτε να απευθυνθείτε στον Υπεύθυνο Προστασίας Δεδομένων του Πανεπιστημίου Θεσσαλίας:
Email: dpo@uth.gr
ή ταχυδρομικά:
Πανεπιστήμιο Θεσσαλίας Αργοναυτών & Φιλελλήνων 382 21 Βόλος Υπόψη Υπευθύνου Προστασίας Δεδομένων
Για λειτουργικές ερωτήσεις σχετικά με το NursEscape μπορείτε επίσης να επικοινωνείτε στο:
hil@uth.gr
17. Δικαίωμα καταγγελίας
Έχετε δικαίωμα να υποβάλετε καταγγελία στην αρμόδια εποπτική αρχή:
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα
Ιστότοπος: www.dpa.gr
Η δυνατότητα καταγγελίας δεν περιορίζει το δικαίωμά σας να επικοινωνήσετε πρώτα με το Πανεπιστήμιο ή τον DPO.
18. Research use και secondary use of educational data
Το NursEscape έχει research-oriented technical infrastructure, αλλά production educational data δεν πρέπει να θεωρούνται αυτομάτως διαθέσιμα για research reuse.
Κάθε secondary research use πρέπει να εξετάζει:
- compatibility of purpose,
- legal basis,
- ethics/governance,
- necessity,
- minimization,
- pseudonymization/anonymization,
- participant information,
- retention,
- data access,
- publication risk.
19. Αλλαγές στην Πολιτική Απορρήτου
Η παρούσα Πολιτική μπορεί να ενημερώνεται όταν αλλάζουν:
- οι λειτουργίες της πλατφόρμας,
- οι κατηγορίες δεδομένων,
- οι σκοποί επεξεργασίας,
- οι συνεργασίες/institutional deployments,
- οι third-party services,
- οι νομικές ή θεσμικές απαιτήσεις.
Η νεότερη έκδοση θα εμφανίζεται σε αυτή τη σελίδα με ημερομηνία και version number.
Όπου μια αλλαγή απαιτεί νέα ενημέρωση ή re-consent, η πλατφόρμα μπορεί να χρησιμοποιεί versioned document/acceptance workflows.
20. Σχετικές πολιτικές
- Cookies Policy
- Terms of Use
- Accessibility Statement
- Contact