Αρχική / Οδηγοί

GDPR για την ιστοσελίδα σας: τι πρέπει να έχετε

Cookies, φόρμες, πολιτική απορρήτου — τι απαιτεί ο GDPR από μια ελληνική ιστοσελίδα, εξηγημένο απλά και χωρίς πανικό.

Helix Technologies · 8ανάγνωση · Τελευταία ενημέρωση: 4 Αυγούστου 2026

Ο GDPR ακούγεται τρομακτικός, αλλά για μια συνηθισμένη ιστοσελίδα επιχείρησης τα βασικά είναι λίγα και τα καταλαβαίνει ο καθένας. Δεν χρειάζεται να γίνετε νομικός· χρειάζεται να ξέρετε ποια δεδομένα αγγίζει το site σας, γιατί, και τι έχετε πει στον επισκέπτη. Αυτός ο οδηγός τα βάζει σε σειρά, με μια πρακτική λίστα που μπορείτε να τσεκάρετε μόνοι σας. Μια σημείωση με ειλικρίνεια: αυτό είναι πρακτική καθοδήγηση, όχι νομική συμβουλή — για τα δύσκολα σημεία ρωτήστε δικηγόρο ή DPO.

Τι σημαίνει πραγματικά ο GDPR για ένα μικρό site

Ο GDPR είναι ο ευρωπαϊκός κανονισμός για τα προσωπικά δεδομένα, και στην Ελλάδα τον εποπτεύει η Αρχή Προστασίας Δεδομένων. «Προσωπικό δεδομένο» είναι οτιδήποτε ταυτοποιεί έναν άνθρωπο: όνομα, email, τηλέφωνο, ακόμη και η διεύθυνση IP. Το κλειδί που ξεκλειδώνει όλα τα υπόλοιπα είναι μία λέξη — σκοπός. Για κάθε δεδομένο που συλλέγετε πρέπει να υπάρχει καθαρός λόγος («για να απαντήσω στο μήνυμά σας»), να το λέτε ανοιχτά, και να μην κρατάτε τίποτα παραπάνω από όσο χρειάζεται. Αν σκέφτεστε με αυτόν τον τρόπο, το 90% της συμμόρφωσης έρχεται φυσικά.

1. Πολιτική Απορρήτου: το πρώτο πράγμα που πρέπει να υπάρχει

Είναι μια σελίδα, συνήθως προσβάσιμη από το footer, που εξηγεί με απλά λόγια: ποια δεδομένα συλλέγετε (π.χ. από τη φόρμα επικοινωνίας ή τα analytics), γιατί, για πόσο τα κρατάτε, με ποιους τα μοιράζεστε (π.χ. Google, ο πάροχος email σας), και τι δικαιώματα έχει ο επισκέπτης. Μην αντιγράψετε τυφλά ένα κείμενο από άλλο site: αν μέσα αναφέρει εργαλεία που δεν χρησιμοποιείτε, η πολιτική σας είναι ήδη λάθος. Καλό είναι να προσθέσετε και έναν τρόπο επικοινωνίας για θέματα δεδομένων (ένα email αρκεί για τις περισσότερες μικρές επιχειρήσεις).

2. Cookies: συγκατάθεση πριν, όχι μετά

Εδώ γίνονται τα περισσότερα λάθη. Ο κανόνας είναι απλός: τα μη απαραίτητα cookies — analytics, διαφημιστικά pixel της Meta, ενσωματωμένα βίντεο, chat widgets — επιτρέπεται να «τρέξουν» μόνο αφού ο επισκέπτης πει «Ναι». Αυτό σημαίνει ένα banner που:

  • Έχει πραγματικό κουμπί «Απόρριψη» εξίσου εμφανές με το «Αποδοχή» — όχι κρυμμένο σε τρία κλικ.
  • Δεν είναι προ-τσεκαρισμένο. Η σιωπή ή το scroll δεν είναι συγκατάθεση.
  • Μπλοκάρει πραγματικά τα scripts μέχρι την αποδοχή. Ένα banner που εμφανίζεται ενώ το Google Analytics έχει ήδη φορτώσει είναι διακόσμηση, όχι συμμόρφωση.
  • Επιτρέπει αλλαγή γνώμης — ο επισκέπτης να μπορεί να αποσύρει τη συγκατάθεση όσο εύκολα την έδωσε.

Τα τεχνικά απαραίτητα cookies (π.χ. για να κρατηθεί το καλάθι ή η σύνδεση) εξαιρούνται και δεν θέλουν συγκατάθεση. Μια έξυπνη κίνηση: αν δεν χρειάζεστε πραγματικά analytics που ταυτοποιούν χρήστες, χρησιμοποιήστε ένα εργαλείο στατιστικών φιλικό προς το απόρρητο — τότε συχνά αποφεύγετε και το banner εντελώς.

Θέλετε ένα site που είναι GDPR-ready από την πρώτη μέρα;

Στήνουμε πολιτική απορρήτου προσαρμοσμένη στην επιχείρησή σας, σωστό cookie banner που μπλοκάρει πραγματικά τα scripts, και ασφαλή αποθήκευση των δεδομένων φόρμας. Χωρίς άγχος, χωρίς αντιγραμμένα κείμενα.

Ρωτήστε μας →

3. Φόρμες επικοινωνίας: ζητήστε λίγα, φυλάξτε τα καλά

Κάθε φόρμα είναι σημείο συλλογής δεδομένων. Τρεις κανόνες την κάνουν σωστή. Πρώτον, ζητάτε μόνο ό,τι χρειάζεστε: για ένα μήνυμα επικοινωνίας αρκούν όνομα, email και το μήνυμα — όχι ΑΦΜ και ημερομηνία γέννησης «για καλό και για κακό». Δεύτερον, πείτε τι θα γίνει: μια μικρή φράση δίπλα στο κουμπί, «Θα χρησιμοποιήσουμε τα στοιχεία σας μόνο για να απαντήσουμε», με σύνδεσμο στην πολιτική απορρήτου. Τρίτον, ξεχωρίστε το newsletter: αν θέλετε να στέλνετε προωθητικά email, χρειάζεστε ξεχωριστό, μη προ-τσεκαρισμένο checkbox — η υποβολή της φόρμας επικοινωνίας δεν σημαίνει ότι ο άνθρωπος θέλει και διαφημίσεις.

Εξίσου σημαντικό είναι το πού καταλήγουν τα δεδομένα. Αν οι υποβολές φυλάγονται σε μια οργανωμένη βάση ή φτάνουν σε ένα email με κρυπτογράφηση, είστε εντάξει. Αν είναι σκόρπιες σε δεκάδες παλιά emails και σε ένα Excel στην επιφάνεια εργασίας, δεν θα μπορέσετε ποτέ να απαντήσετε σοβαρά σε ένα αίτημα διαγραφής. Η καλή αποθήκευση δεδομένων είναι και θέμα ασφάλειας της ιστοσελίδας.

4. Analytics και εξωτερικά εργαλεία

Το Google Analytics, τα Meta/Google Ads, τα ενσωματωμένα βίντεο YouTube και τα χάρτες Google στέλνουν δεδομένα εκτός του site σας. Δύο πράγματα ισχύουν πάντα: (α) πρέπει να τρέχουν μόνο μετά τη συγκατάθεση cookies, και (β) πρέπει να αναφέρονται ονομαστικά στην πολιτική απορρήτου. Το SEO και τα analytics δεν είναι εχθροί του GDPR — απλώς θέλουν να είναι δηλωμένα. Αν σας ενδιαφέρει η επισκεψιμότητα, δείτε και τον οδηγό μας για το τι είναι το SEO.

5. Τα δικαιώματα των επισκεπτών

Ο GDPR δίνει σε κάθε άνθρωπο συγκεκριμένα δικαιώματα, και εσείς πρέπει να μπορείτε να ανταποκριθείτε συνήθως εντός ενός μήνα:

  • Πρόσβαση: να δει τι δεδομένα του έχετε.
  • Διόρθωση: να διορθώσετε ό,τι είναι λάθος.
  • Διαγραφή: το «δικαίωμα στη λήθη» — να σβήσετε τα δεδομένα του όταν δεν υπάρχει λόγος να τα κρατάτε.
  • Εναντίωση: να σταματήσετε π.χ. τα προωθητικά emails.

Δεν χρειάζεστε ακριβό λογισμικό γι' αυτό — χρειάζεστε να ξέρετε πού βρίσκονται τα δεδομένα, ώστε να μπορείτε να τα βρείτε και να τα σβήσετε όταν σας το ζητήσουν.

Η λίστα ελέγχου σας

  • ☐ Πολιτική Απορρήτου προσβάσιμη από το footer, γραμμένη για τη δική σας επιχείρηση.
  • ☐ Cookie banner με ισότιμα κουμπιά «Αποδοχή» / «Απόρριψη» που μπλοκάρει τα scripts πριν τη συγκατάθεση.
  • ☐ Οι φόρμες ζητούν μόνο τα απαραίτητα και εξηγούν τον σκοπό.
  • ☐ Ξεχωριστή, μη προ-τσεκαρισμένη συγκατάθεση για newsletter.
  • ☐ Analytics και pixels δηλωμένα και εξαρτημένα από τη συγκατάθεση.
  • ☐ Δεδομένα φόρμας αποθηκευμένα οργανωμένα και με ασφάλεια.
  • ☐ Έναν τρόπο να ανταποκριθείτε σε αίτημα πρόσβασης ή διαγραφής.

Συχνές ερωτήσεις

Είμαι πολύ μικρή επιχείρηση — με αφορά ο GDPR; Ναι. Ο κανονισμός δεν έχει κατώφλι μεγέθους· ισχύει από τη στιγμή που επεξεργάζεστε προσωπικά δεδομένα, έστω και μία φόρμα επικοινωνίας.
Θα με προστιμάρουν αν κάτι μου ξεφύγει; Για μια μικρή επιχείρηση, η Αρχή σπάνια ξεκινά με πρόστιμο· συνήθως υπάρχει σύσταση και περιθώριο διόρθωσης. Το μεγαλύτερο ρίσκο δεν είναι το πρόστιμο — είναι η εμπιστοσύνη του πελάτη.
Φτάνει ένα δωρεάν cookie banner από ένα plugin; Μόνο αν όντως μπλοκάρει τα scripts πριν τη συγκατάθεση. Πολλά δωρεάν banners απλώς εμφανίζονται ενώ τα cookies έχουν ήδη φορτώσει — αυτό δεν είναι συμμόρφωση, είναι διακόσμηση.

Η ουσία: ο GDPR δεν είναι εμπόδιο, είναι καλή πρακτική με νομικό όνομα. Ένας πελάτης που βλέπει ότι σέβεστε τα δεδομένα του, σας εμπιστεύεται περισσότερο — και αυτό, τελικά, είναι και το καλύτερο μάρκετινγκ.

Θέλετε να το αναλάβουμε εμείς;

Πείτε μας τι χρειάζεστε — θα σας απαντήσουμε εντός 24 ωρών με συγκεκριμένη πρόταση, κόστος και χρόνο παράδοσης.

Ας συνεργαστούμε