Πολιτική Απορρήτου

Τελευταία ενημέρωση ιστοσελίδας:  06/10/2026
Τελευταία έκδοση “Πολιτικής Απορρήτου” : 25/09/2026 – 21.7

1. ΕΙΣΑΓΩΓΗ ΚΑΙ ΠΕΔΙΟ ΕΦΑΡΜΟΓΗΣ

1.1. Η προστασία των προσωπικών δεδομένων των επισκεπτών των ιστοτόπων μας και των ανθρώπων που μας εμπιστεύονται την ψυχική τους υγεία αποτελεί θεμελιώδη υποχρέωση. Εκπορεύεται τόσο από τη νομοθεσία για την προστασία δεδομένων όσο και από το ιατρικό απόρρητο.

1.2. Η παρούσα Πολιτική Απορρήτου περιγράφει ποια δεδομένα συλλέγονται, για ποιους σκοπούς και με ποια νομική βάση, πώς προστατεύονται, για πόσο διάστημα διατηρούνται και ποια δικαιώματα έχετε. Έχει καταρτιστεί σύμφωνα με τα άρθρα 13 και 14 του Γενικού Κανονισμού Προστασίας Δεδομένων (ΕΕ) 2016/679 (GDPR), τον Ν. 4624/2019, τον Ν. 3471/2006 και τον Κώδικα Ιατρικής Δεοντολογίας (Ν. 3418/2005).

1.3. Η παρούσα Πολιτική εφαρμόζεται ενιαία στους παρακάτω ιστοτόπους:

  • fiorakis.gr
  • fiorakis.eu
  • mymental.gr
  • mymentalnow.gr

Οι τέσσερις ιστότοποι αναφέρονται εφεξής από κοινού «οι Ιστότοποι», όπως ορίζεται στους [ Όρους Χρήσης ]. Αποτελούν ενιαίο και διασυνδεδεμένο ψηφιακό δίκτυο, με κοινό υπεύθυνο επεξεργασίας και κοινές πρακτικές προστασίας δεδομένων.

1.4. Η παρούσα Πολιτική καλύπτει:

  • τα δεδομένα που συλλέγονται κατά την επίσκεψη και την περιήγηση στους Ιστοτόπους,
  • τα δεδομένα που υποβάλλετε μέσω των Ιστοτόπων, για παράδειγμα με φόρμες επικοινωνίας ή αιτήματα ραντεβού,
  • την επεξεργασία δεδομένων υγείας στο πλαίσιο της ιατρικής δραστηριότητας του Υπεύθυνου Επεξεργασίας, στο μέτρο που σχετίζεται με την επικοινωνία μέσω των Ιστοτόπων και με τη συνέχεια της ιατρικής φροντίδας.

1.5. Η παρούσα Πολιτική δεν καλύπτει:

  • την επεξεργασία δεδομένων από τους Συνεργάτες για τις δικές τους υπηρεσίες, για την οποία είναι αυτοτελείς υπεύθυνοι επεξεργασίας, σύμφωνα με την ενότητα 8,
  • την επεξεργασία από ιστοτόπους και υπηρεσίες τρίτων στους οποίους παραπέμπουν οι Ιστότοποι, σύμφωνα με την ενότητα 17 των [ Όρους Χρήσης ],
  • την επεξεργασία δεδομένων στο πλαίσιο της υπηρεσίας του Υπεύθυνου Επεξεργασίας στο Εθνικό Σύστημα Υγείας, η οποία διέπεται από τις πολιτικές του αντίστοιχου δημόσιου φορέα.

1.6. Η παρούσα Πολιτική αποτελεί αναπόσπαστο μέρος των [ Όρους Χρήσης ] των Ιστοτόπων (ενότητα 4.3 των Όρων). Για θέματα προστασίας προσωπικών δεδομένων, σε περίπτωση απόκλισης υπερισχύει η παρούσα Πολιτική (ενότητα 18.10 των Όρων).

1.7. Αν στο μέλλον ενεργοποιηθούν νέες λειτουργίες που απαιτούν επιπλέον επεξεργασία δεδομένων, όπως η δημιουργία λογαριασμού χρήστη, η παρούσα Πολιτική θα επικαιροποιηθεί πριν από την ενεργοποίησή τους. Όπου απαιτείται, θα παρέχεται ειδική ενημέρωση κατά τη χρήση της λειτουργίας.

2. ΥΠΕΥΘΥΝΟΣ ΕΠΕΞΕΡΓΑΣΙΑΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΑ

2.1. Υπεύθυνος Επεξεργασίας. Υπεύθυνος επεξεργασίας για τα προσωπικά δεδομένα που συλλέγονται μέσω των Ιστοτόπων, κατά την έννοια του άρθρου 4 σημ. 7 GDPR, είναι ο:

Χρήστος Φιοράκης, Ψυχίατρος, PhD
Μέλος του Ιατρικού Συλλόγου Αθηνών, ΑΜ 065956
Διεύθυνση: Κορυτσάς 3, Άνοιξη Διονύσου, 14569
Τηλέφωνο: 210 6122945
Email: dr@fiorakis.gr

Εφεξής αναφέρεται ως «ο Υπεύθυνος Επεξεργασίας». Αντιστοιχεί στον «Πάροχο» των [ Όρους Χρήσης ] .

2.2. Διακριτικοί τίτλοι. Οι ονομασίες «MyMental» και «MyMentalNow» είναι διακριτικοί τίτλοι και καταχωρισμένα σήματα του Υπεύθυνου Επεξεργασίας. Δεν αποτελούν αυτοτελές νομικό πρόσωπο ή χωριστό υπεύθυνο επεξεργασίας (ενότητες 2.3 και 11.2 των Όρων). Κάθε επεξεργασία που γίνεται με τις ονομασίες αυτές γίνεται με ευθύνη του Υπεύθυνου Επεξεργασίας.

2.3. Υπεύθυνος Προστασίας Δεδομένων (DPO). Με βάση τη φύση και την κλίμακα της επεξεργασίας, δεν υφίσταται υποχρέωση ορισμού Υπεύθυνου Προστασίας Δεδομένων κατά το άρθρο 37 GDPR. Η επεξεργασία δεδομένων υγείας από μεμονωμένο ιατρό δεν θεωρείται «μεγάλης κλίμακας» (αιτιολογική σκέψη 91 GDPR).

Ο Υπεύθυνος Επεξεργασίας διαθέτει πιστοποίηση σε θέματα προστασίας δεδομένων ως Data Protection Officer (αριθμός πιστοποιητικού GX0001800752A/221507). Χειρίζεται ο ίδιος όλα τα ζητήματα προστασίας δεδομένων.

2.4. Επικοινωνία για θέματα δεδομένων. Για κάθε ερώτηση ή αίτημα σχετικά με την επεξεργασία των προσωπικών σας δεδομένων, ή για την άσκηση των δικαιωμάτων σας (ενότητα 17), μπορείτε να επικοινωνείτε με τον Υπεύθυνο Επεξεργασίας στα στοιχεία της 2.1:

  • γραπτώς, με email ή επιστολή, που είναι ο προτιμώμενος τρόπος για την άσκηση δικαιωμάτων, γιατί εξασφαλίζει αποδεικτικό του αιτήματος,
  • τηλεφωνικά, για γενικές πληροφορίες.

2.5. Εμπιστευτικότητα της επικοινωνίας. Η επικοινωνία σας για θέματα δεδομένων αντιμετωπίζεται εμπιστευτικά. Αν αφορά δεδομένα υγείας, καλύπτεται επιπλέον από το ιατρικό απόρρητο. Για την προστασία σας, πριν από την ικανοποίηση αιτήματος μπορεί να ζητηθούν εύλογα στοιχεία επιβεβαίωσης ταυτότητας (ενότητα 24.3 των Όρων).

3. ΟΡΙΣΜΟΙ

3.1. Οι όροι «Ιστότοποι», «Πάροχος», «Συνεργάτες», «Χρήστης», «Καταναλωτής», «Περιεχόμενο» και «Υπηρεσίες» έχουν την έννοια που τους δίνει η ενότητα 3 των [ Όρους Χρήσης ] . Ο «Πάροχος» των Όρων ταυτίζεται με τον «Υπεύθυνο Επεξεργασίας» της παρούσας Πολιτικής.

3.2. Για τους σκοπούς της παρούσας Πολιτικής ισχύουν επιπλέον οι εξής ορισμοί, σύμφωνα με το άρθρο 4 GDPR:

  • «Δεδομένα Προσωπικού Χαρακτήρα» ή «Προσωπικά Δεδομένα»: κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο.
  • «Δεδομένα Υγείας»: δεδομένα που αφορούν τη σωματική ή ψυχική υγεία ενός φυσικού προσώπου, συμπεριλαμβανομένης της παροχής υπηρεσιών υγείας, και αποκαλύπτουν πληροφορίες για την κατάσταση της υγείας του. Αποτελούν ειδική κατηγορία δεδομένων (άρθρο 9 GDPR).
  • «Επεξεργασία»: κάθε πράξη που γίνεται σε Προσωπικά Δεδομένα, όπως η συλλογή, καταχώριση, οργάνωση, αποθήκευση, ανάκτηση, χρήση, διαβίβαση, περιορισμός ή διαγραφή.
  • «Υποκείμενο των Δεδομένων»: το φυσικό πρόσωπο στο οποίο αναφέρονται τα Προσωπικά Δεδομένα, είτε πρόκειται για επισκέπτη των Ιστοτόπων, είτε για πρόσωπο που επικοινωνεί με τον Υπεύθυνο Επεξεργασίας, είτε για ασθενή.
  • «Εκτελών την Επεξεργασία»: φυσικό ή νομικό πρόσωπο που επεξεργάζεται Προσωπικά Δεδομένα για λογαριασμό του Υπεύθυνου Επεξεργασίας και σύμφωνα με τις εντολές του.
  • «Ανεξάρτητος Υπεύθυνος Επεξεργασίας»: φορέας που καθορίζει ο ίδιος τους σκοπούς και τα μέσα της επεξεργασίας που διενεργεί, όπως η ΗΔΙΚΑ ή ο ΕΟΠΥΥ.
  • «Αποδέκτης»: το πρόσωπο ή ο φορέας στον οποίο κοινολογούνται Προσωπικά Δεδομένα.
  • «Συγκατάθεση»: κάθε ελεύθερη, συγκεκριμένη, ρητή και εν πλήρει επιγνώσει ένδειξη βουλήσεως, με δήλωση ή με σαφή θετική ενέργεια. Η σιωπή, η αδράνεια ή τα προεπιλεγμένα πεδία δεν συνιστούν συγκατάθεση.
  • «Παραβίαση Προσωπικών Δεδομένων»: κάθε παραβίαση της ασφάλειας που οδηγεί σε τυχαία ή παράνομη καταστροφή, απώλεια, αλλοίωση, άνευ άδειας κοινολόγηση ή πρόσβαση σε Προσωπικά Δεδομένα.
  • «Cookies»: μικρά αρχεία κειμένου που αποθηκεύονται στη συσκευή του Χρήστη κατά την επίσκεψη στους Ιστοτόπους, όπως περιγράφεται στην ενότητα 14 και στην [Πολιτική Cookies].

4. ΔΕΔΟΜΕΝΑ, ΣΚΟΠΟΙ ΚΑΙ ΝΟΜΙΚΕΣ ΒΑΣΕΙΣ ΕΠΕΞΕΡΓΑΣΙΑΣ

4.1. Αρχή ελαχιστοποίησης. Συλλέγονται μόνο τα δεδομένα που είναι απολύτως απαραίτητα για κάθε σκοπό. Κανένα δεδομένο δεν χρησιμοποιείται για σκοπό ασύμβατο με εκείνον για τον οποίο συλλέχθηκε.

4.2. Δεδομένα πλοήγησης (αυτόματη καταγραφή)

4.2.1. Κατά την επίσκεψη στους Ιστοτόπους, οι διακομιστές καταγράφουν αυτόματα τεχνικά δεδομένα (αρχεία καταγραφής, logs), όπως:

  • τη διεύθυνση IP της συσκευής,
  • την ημερομηνία και την ώρα πρόσβασης,
  • τον τύπο και την έκδοση του προγράμματος περιήγησης και το λειτουργικό σύστημα,
  • τις σελίδες που επισκεφθήκατε και τη σελίδα από την οποία προήλθατε.

4.2.2. Σκοπός: η τεχνική λειτουργία, η ασφάλεια και η προστασία των Ιστοτόπων από κακόβουλη δραστηριότητα, καθώς και η διάγνωση τεχνικών προβλημάτων.

4.2.3. Νομική βάση: το έννομο συμφέρον του Υπεύθυνου Επεξεργασίας για την ασφαλή λειτουργία των Ιστοτόπων (άρθρο 6 παρ. 1 στ. στ΄ GDPR).

4.2.4. Τα δεδομένα αυτά δεν συνδυάζονται με άλλες πηγές για την ταυτοποίηση επισκεπτών. Δεν χρησιμοποιούνται για διαφημιστικούς σκοπούς ή για τη δημιουργία προφίλ.

4.3. Φόρμα επικοινωνίας, email και τηλεφωνική επικοινωνία

4.3.1. Όταν επικοινωνείτε με τον Υπεύθυνο Επεξεργασίας, επεξεργάζονται τα δεδομένα που παρέχετε, όπως:

  • ονοματεπώνυμο,
  • email και τηλέφωνο,
  • το περιεχόμενο του μηνύματός σας.

4.3.2. Σκοπός: η εξέταση και η απάντηση στο αίτημά σας.

4.3.3. Νομική βάση:

  • για αιτήματα που αφορούν ραντεβού ή παροχή υπηρεσιών: η λήψη μέτρων πριν από τη σύναψη σύμβασης, κατόπιν αιτήματός σας (άρθρο 6 παρ. 1 στ. β΄ GDPR),
  • για γενικές ερωτήσεις: το έννομο συμφέρον της απάντησης σε όποιον επικοινωνεί (άρθρο 6 παρ. 1 στ. στ΄ GDPR).

4.3.4. Αν στο μήνυμά σας συμπεριλάβετε Δεδομένα Υγείας, παρά τη σύσταση της ενότητας 8.5 των [Όρων Χρήσης], αυτά επεξεργάζονται μόνο στο μέτρο που είναι αναγκαίο για την απάντηση ή την οργάνωση της ιατρικής φροντίδας. Νομική βάση είναι το άρθρο 9 παρ. 2 στ. η΄ GDPR, υπό την ευθύνη ιατρού που δεσμεύεται από το ιατρικό απόρρητο. Διαφορετικά, διαγράφονται.

4.3.5. Τα υποχρεωτικά πεδία της φόρμας επισημαίνονται. Χωρίς αυτά δεν είναι δυνατή η απάντηση στο αίτημά σας. Τα υπόλοιπα πεδία είναι προαιρετικά.

4.4. Αιτήματα ραντεβού

4.4.1. Για την οργάνωση ραντεβού επεξεργάζονται:

  • ονοματεπώνυμο και στοιχεία επικοινωνίας,
  • η προτιμώμενη ημερομηνία και ώρα,
  • το είδος της επίσκεψης (δια ζώσης ή εξ αποστάσεως).

Σε αυτό το στάδιο δεν ζητούνται πληροφορίες για την κατάσταση της υγείας σας.

4.4.2. Σκοπός: ο προγραμματισμός, η επιβεβαίωση, η υπενθύμιση και η διαχείριση του ραντεβού, καθώς και η επικοινωνία μαζί σας για αυτό.

4.4.3. Νομική βάση: η λήψη μέτρων πριν από τη σύναψη σύμβασης και η εκτέλεση σύμβασης παροχής υπηρεσιών (άρθρο 6 παρ. 1 στ. β΄ GDPR).

4.4.4. Από την πρώτη επίσκεψη και μετά, η επεξεργασία των δεδομένων σας στο πλαίσιο της ιατρικής φροντίδας διέπεται από τις ενότητες 5 και 6.

4.5. Ενημερωτικό δελτίο (newsletter)

4.5.1. Μπορείτε, αν το επιθυμείτε, να εγγραφείτε στο ενημερωτικό δελτίο των Ιστοτόπων. Για την εγγραφή απαιτείται μόνο η διεύθυνση email σας. Το όνομά σας είναι προαιρετικό.

4.5.2. Περιεχόμενο: Το ενημερωτικό δελτίο έχει αποκλειστικά επιστημονικό και εκπαιδευτικό χαρακτήρα, για θέματα ψυχικής υγείας. Δεν περιέχει:

  • διαφημίσεις ή χορηγούμενο περιεχόμενο,
  • προώθηση φαρμακευτικών προϊόντων,
  • προσφορές ή τιμές υπηρεσιών,
  • μαρτυρίες ασθενών,

σύμφωνα με την ενότητα 19 των [Όρων Χρήσης] και τον Κώδικα Ιατρικής Δεοντολογίας.

4.5.3. Νομική βάση: αποκλειστικά η ρητή συγκατάθεσή σας (άρθρο 6 παρ. 1 στ. α΄ GDPR και άρθρο 11 Ν. 3471/2006). Η συγκατάθεση:

  • δίνεται με ξεχωριστή ενέργεια, με πεδίο που δεν είναι προεπιλεγμένο,
  • επιβεβαιώνεται με διπλή επιβεβαίωση (double opt-in): λαμβάνετε email επιβεβαίωσης και η εγγραφή ολοκληρώνεται μόνο αφού το επιβεβαιώσετε,
  • μπορεί να ανακληθεί οποτεδήποτε, με τον σύνδεσμο διαγραφής (unsubscribe) που περιέχει κάθε αποστολή ή με αίτημα στο dr@fiorakis.gr.

4.5.4. Διάκριση από την ιατρική σχέση: Τα στοιχεία επικοινωνίας που έχετε δώσει ως ασθενής, ή για ραντεβού ή επικοινωνία, δεν χρησιμοποιούνται για την αποστολή του ενημερωτικού δελτίου. Δεν προστίθενται σε λίστα αποστολής χωρίς τη δική σας, ξεχωριστή εγγραφή. Η εγγραφή ή η μη εγγραφή στο δελτίο δεν επηρεάζει καθόλου την ιατρική φροντίδα που λαμβάνετε.

4.5.5. Η λίστα των εγγεγραμμένων δεν κοινοποιείται σε τρίτους. Η τεχνική αποστολή μπορεί να γίνεται μέσω εξειδικευμένου παρόχου, που ενεργεί ως Εκτελών την Επεξεργασία (ενότητες 9 και 10). Τυχόν στατιστικά αποστολής χρησιμοποιούνται μόνο σε συγκεντρωτικό επίπεδο, για τη βελτίωση του περιεχομένου.

4.5.6. Μετά την ανάκληση της συγκατάθεσης, η διεύθυνσή σας διαγράφεται από τη λίστα αποστολής. Μπορεί να διατηρηθεί μόνο το αρχείο της συγκατάθεσης και της ανάκλησής της, για την απόδειξη της νόμιμης επεξεργασίας (ενότητα 11).

4.6. Τι δεν κάνουμε με τα δεδομένα σας

Ο Υπεύθυνος Επεξεργασίας δεν:

  • πωλεί, εκμισθώνει ή διαθέτει Προσωπικά Δεδομένα σε τρίτους για εμπορικούς σκοπούς,
  • χρησιμοποιεί εργαλεία διαφημιστικής παρακολούθησης ή επαναστόχευσης (retargeting),
  • δημιουργεί προφίλ επισκεπτών ή ασθενών για διαφημιστικούς σκοπούς,
  • χρησιμοποιεί Δεδομένα Υγείας για οποιονδήποτε σκοπό πέρα από την ιατρική φροντίδα και τις νόμιμες υποχρεώσεις του.

5. ΔΕΔΟΜΕΝΑ ΥΓΕΙΑΣ ΚΑΙ ΙΑΤΡΙΚΟ ΑΠΟΡΡΗΤΟ

5.1. Πεδίο. Η παρούσα ενότητα αφορά τα Δεδομένα Υγείας που επεξεργάζεται ο Υπεύθυνος Επεξεργασίας στο πλαίσιο της ιατρικής του δραστηριότητας. Οι Ιστότοποι δεν προορίζονται για τη συλλογή Δεδομένων Υγείας (ενότητα 8.5 των [Όρων Χρήσης]).

Η επεξεργασία τους γίνεται κυρίως κατά την ιατρική επίσκεψη και μέσω των συστημάτων της ενότητας 6.

5.2. Κατηγορίες δεδομένων. Στο πλαίσιο της ιατρικής επίσκεψης και φροντίδας μπορεί να επεξεργάζονται ενδεικτικά:

  • στοιχεία ταυτότητας, επικοινωνίας και ασφαλιστικής κάλυψης (π.χ. ΑΜΚΑ),
  • ιατρικό και ψυχιατρικό ιστορικό, κληρονομικό και οικογενειακό ιστορικό,
  • κλινικές πληροφορίες, ευρήματα εξέτασης, διαγνώσεις και σημειώσεις συνεδριών,
  • φαρμακευτική αγωγή, συνταγές, παραπεμπτικά και αποτελέσματα εξετάσεων,
  • ιατρικές γνωματεύσεις και βεβαιώσεις,
  • στοιχεία επικοινωνίας προσώπων που ορίζετε εσείς, για περίπτωση ανάγκης.

5.3. Πηγές. Τα δεδομένα συλλέγονται κυρίως από εσάς. Από τρίτους, όπως άλλους θεράποντες ιατρούς, οικείους ή ασκούντες τη γονική μέριμνα, συλλέγονται μόνο:

  • με τη συναίνεσή σας,
  • ή όπου το επιτρέπει ή το επιβάλλει ο νόμος.

5.4. Σκοποί. Τα Δεδομένα Υγείας επεξεργάζονται αποκλειστικά για:

  • την ιατρική διάγνωση, αξιολόγηση, θεραπεία και παρακολούθηση,
  • την τήρηση του ιατρικού αρχείου, όπως επιβάλλει ο νόμος,
  • την ηλεκτρονική συνταγογράφηση και τις υποχρεώσεις προς ασφαλιστικούς φορείς (ενότητα 6),
  • τη συνεργασία με άλλους θεράποντες επαγγελματίες υγείας, μόνο με τη συναίνεσή σας ή όπου το επιβάλλει ο νόμος,
  • την έκδοση ιατρικών πιστοποιητικών και βεβαιώσεων, μετά από αίτημά σας,
  • την προστασία ζωτικών συμφερόντων σε καταστάσεις κινδύνου (ενότητα 16).

5.5. Νομικές βάσεις. Η επεξεργασία στηρίζεται:

  • στο άρθρο 9 παρ. 2 στ. η΄ GDPR (ιατρική διάγνωση, παροχή υγειονομικής περίθαλψης ή θεραπείας), σε συνδυασμό με το άρθρο 9 παρ. 3 GDPR και το άρθρο 22 του Ν. 4624/2019, αφού η επεξεργασία γίνεται από ιατρό που δεσμεύεται από το ιατρικό απόρρητο,
  • στο άρθρο 6 παρ. 1 στ. β΄ GDPR (σύμβαση παροχής ιατρικών υπηρεσιών) και στ. γ΄ (συμμόρφωση με νομική υποχρέωση, π.χ. τήρηση αρχείου, φορολογικές υποχρεώσεις),
  • σε εξαιρετικές περιπτώσεις, στο άρθρο 9 παρ. 2 στ. γ΄ GDPR (προστασία ζωτικού συμφέροντος), σύμφωνα με την ενότητα 16.

5.6. Ιατρικό απόρρητο. Όλες οι πληροφορίες που περιέρχονται σε γνώση του Υπεύθυνου Επεξεργασίας κατά την άσκηση του ιατρικού επαγγέλματος καλύπτονται από το ιατρικό απόρρητο (άρθρο 13 Ν. 3418/2005 και άρθρο 371 Ποινικού Κώδικα). Το απόρρητο:

  • ισχύει έναντι κάθε τρίτου, συμπεριλαμβανομένων συγγενών, εργοδοτών και ασφαλιστικών εταιρειών, εκτός αν έχετε δώσει ρητή συναίνεση ή ο νόμος προβλέπει διαφορετικά,
  • εξακολουθεί να ισχύει και μετά τη λήξη της θεραπευτικής σχέσης ή τον θάνατο του ασθενούς,
  • αίρεται μόνο στις περιπτώσεις που προβλέπει ο νόμος (άρθρο 13 παρ. 3 Ν. 3418/2005), όπως περιγράφεται στην ενότητα 16.

5.7. Πρόσβαση. Πρόσβαση στα Δεδομένα Υγείας έχει μόνο ο Υπεύθυνος Επεξεργασίας. Πρόσβαση μπορεί να έχουν επίσης, στο μέτρο που είναι απολύτως αναγκαίο, οι Εκτελούντες την Επεξεργασία της ενότητας 6, με συμβατική δέσμευση εμπιστευτικότητας. Οι Συνεργάτες, ως εξωτερικοί και αυτοτελείς επαγγελματίες, δεν έχουν πρόσβαση στο ιατρικό αρχείο του Υπεύθυνου Επεξεργασίας χωρίς τη ρητή συναίνεσή σας (ενότητα 8). Πρόσωπα που ενεργούν υπό την εποπτεία του Υπεύθυνου Επεξεργασίας (π.χ. γραμματειακή υποστήριξη) έχουν πρόσβαση μόνο στα διοικητικά στοιχεία που είναι αναγκαία για το έργο τους, όχι στο κλινικό περιεχόμενο του φακέλου. Δεσμεύονται εγγράφως για την τήρηση εμπιστευτικότητας (άρθρο 29 GDPR).

5.8. Επιστημονική χρήση. Δεδομένα Υγείας μπορεί να χρησιμοποιηθούν για επιστημονική τεκμηρίωση, εκπαίδευση ή έρευνα μόνο με έναν από τους εξής τρόπους:

  • σε πλήρως ανωνυμοποιημένη μορφή, που δεν επιτρέπει καμία ταυτοποίηση, ούτε έμμεση, ούτε από τον συνδυασμό στοιχείων,
  • ή με την ξεχωριστή, ρητή και έγγραφη συναίνεσή σας, σύμφωνα με το άρθρο 30 του Ν. 4624/2019.

Περιγραφές περιστατικών δεν δημοσιεύονται ποτέ στους Ιστοτόπους με στοιχεία που θα μπορούσαν να οδηγήσουν σε αναγνώριση.

5.9. Διατήρηση. Το ιατρικό αρχείο διατηρείται για δέκα (10) έτη από την τελευταία επίσκεψη, σύμφωνα με το άρθρο 14 του Ν. 3418/2005. Λεπτομέρειες υπάρχουν στην ενότητα 11. Για τον λόγο αυτό, το δικαίωμα διαγραφής δεν εφαρμόζεται στο ιατρικό αρχείο κατά τη διάρκεια της υποχρεωτικής περιόδου διατήρησης (άρθρο 17 παρ. 3 στ. β΄ και γ΄ GDPR).

5.10. Πρόσβαση στον φάκελό σας. Έχετε δικαίωμα πρόσβασης στο ιατρικό σας αρχείο και λήψης αντιγράφου, σύμφωνα με το άρθρο 15 GDPR και το άρθρο 14 του Ν. 3418/2005. Η πρόσβαση μπορεί να περιοριστεί μόνο στις εξαιρετικές περιπτώσεις που προβλέπει ο νόμος, για παράδειγμα όταν η πρόσβαση σε συγκεκριμένες πληροφορίες θα έβλαπτε σοβαρά την υγεία σας ή δικαιώματα τρίτων. Κάθε τέτοιος περιορισμός αιτιολογείται.

6. ΙΑΤΡΙΚΟΣ ΦΑΚΕΛΟΣ ΚΑΙ ΣΥΣΤΗΜΑΤΑ ΤΡΙΤΩΝ

6.1. Γενικά. Για την τήρηση του ιατρικού αρχείου και την εκπλήρωση των νόμιμων υποχρεώσεών του, ο Υπεύθυνος Επεξεργασίας χρησιμοποιεί πιστοποιημένα ψηφιακά συστήματα. Τα συστήματα αυτά ανήκουν σε δύο διακριτές κατηγορίες, με διαφορετικό νομικό ρόλο:

  • Ανεξάρτητοι Υπεύθυνοι Επεξεργασίας: δημόσιοι φορείς που επεξεργάζονται δεδομένα στο πλαίσιο των δικών τους αρμοδιοτήτων, βάσει νόμου (ενότητες 6.2 και 6.3).
  • Εκτελών την Επεξεργασία: πάροχος που επεξεργάζεται δεδομένα αποκλειστικά για λογαριασμό και με εντολή του Υπεύθυνου Επεξεργασίας (ενότητα 6.4).

6.2. ΗΔΙΚΑ Α.Ε. – Ηλεκτρονική Συνταγογράφηση (e-prescription.gr)

6.2.1. Η συνταγογράφηση φαρμάκων και η έκδοση παραπεμπτικών γίνονται υποχρεωτικά μέσω του Συστήματος Ηλεκτρονικής Συνταγογράφησης, που λειτουργεί η ΗΔΙΚΑ Α.Ε.

6.2.2. Η ΗΔΙΚΑ ενεργεί ως ανεξάρτητος Υπεύθυνος Επεξεργασίας, σύμφωνα με το θεσμικό πλαίσιο της ηλεκτρονικής συνταγογράφησης. Τα δεδομένα που καταχωρίζονται, όπως ΑΜΚΑ, διάγνωση κατά ICD-10, φαρμακευτική αγωγή και παραπεμπτικά, επεξεργάζονται σύμφωνα με τη δική της πολιτική προστασίας δεδομένων.

6.2.3. Νομική βάση: η συμμόρφωση με νομική υποχρέωση (άρθρο 6 παρ. 1 στ. γ΄ GDPR) και η παροχή υγειονομικής περίθαλψης (άρθρο 9 παρ. 2 στ. η΄ GDPR).

6.2.4. Τα δεδομένα της ηλεκτρονικής συνταγογράφησης μπορεί να τροφοδοτούν τον Ατομικό Ηλεκτρονικό Φάκελο Υγείας σας, σύμφωνα με το ισχύον θεσμικό πλαίσιο. Την πρόσβαση σε αυτόν τη διαχειρίζεστε εσείς, μέσω των δημόσιων ψηφιακών υπηρεσιών (π.χ. myHealth).

6.2.5. Έκδοση και αποστολή εγγράφων. Συνταγές, παραπεμπτικά, βεβαιώσεις, ιατρικά πιστοποιητικά και άλλα έγγραφα που εκδίδονται μέσω των συστημάτων της ΗΔΙΚΑ:

  • καταχωρίζονται από τον Υπεύθυνο Επεξεργασίας στο αντίστοιχο σύστημα, όπου λαμβάνουν αυτόματα αριθμό πρωτοκόλλου και μοναδικό κωδικό, για την ταυτοποίηση και την επαλήθευση της γνησιότητάς τους,
  • αποστέλλονται απευθείας από την ΗΔΙΚΑ στη διεύθυνση email και στον αριθμό κινητού τηλεφώνου που έχετε δηλώσει στα δημόσια μητρώα (π.χ. μητρώο ΑΜΚΑ),
  • είναι διαθέσιμα και μέσω των δημόσιων ψηφιακών υπηρεσιών (π.χ. myHealth).

Ο Υπεύθυνος Επεξεργασίας δεν αποστέλλει τα έγγραφα αυτά από το δικό του email. Για την ορθή παραλαβή τους, τα στοιχεία επικοινωνίας σας στα δημόσια μητρώα πρέπει να είναι επικαιροποιημένα. Η ενημέρωσή τους γίνεται από εσάς, μέσω των αρμόδιων δημόσιων υπηρεσιών.

6.3. ΕΟΠΥΥ – Ηλεκτρονικές Υπηρεσίες Ασφάλισης

6.3.1. Όπου απαιτείται, για την ασφαλιστική κάλυψη, την έγκριση ή την απόδοση ιατρικών πράξεων και τη διαχείριση παραπεμπτικών, ορισμένα δεδομένα υγείας και διοικητικά στοιχεία υποβάλλονται στα ηλεκτρονικά συστήματα του ΕΟΠΥΥ (π.χ. e-ΔΑΠΥ).

6.3.2. Ο ΕΟΠΥΥ ενεργεί ως ανεξάρτητος Υπεύθυνος Επεξεργασίας, στο πλαίσιο των νόμιμων αρμοδιοτήτων του.

6.3.3. Νομική βάση: η συμμόρφωση με νομική υποχρέωση (άρθρο 6 παρ. 1 στ. γ΄ GDPR) και η διαχείριση υπηρεσιών υγειονομικής περίθαλψης (άρθρο 9 παρ. 2 στ. η΄ GDPR).

6.4. my-medical.gr – Ηλεκτρονικός Ιατρικός Φάκελος

6.4.1. Το ιατρικό αρχείο, με ιστορικό, κλινικές πληροφορίες και σημειώσεις συνεδριών, τηρείται ηλεκτρονικά στο πιστοποιημένο σύστημα my-medical.gr.

6.4.2. Ο πάροχος του my-medical.gr ενεργεί ως Εκτελών την Επεξεργασία (άρθρο 28 GDPR), βάσει γραπτής Σύμβασης Επεξεργασίας Δεδομένων (DPA). Με τη σύμβαση αυτή δεσμεύεται:

  • να επεξεργάζεται τα δεδομένα μόνο σύμφωνα με τις εντολές του Υπεύθυνου Επεξεργασίας,
  • να τηρεί εμπιστευτικότητα,
  • να εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα ασφάλειας (άρθρο 32 GDPR),
  • να μην χρησιμοποιεί τα δεδομένα για δικούς του σκοπούς,
  • να διαγράφει ή να επιστρέφει τα δεδομένα με τη λήξη της συνεργασίας.

6.5. Φυσικό αρχείο

6.5.1. Όπου τηρούνται έντυπα έγγραφα, όπως συναινέσεις, γνωματεύσεις ή έγγραφα που προσκομίζετε, φυλάσσονται σε κλειδωμένο χώρο στο ιατρείο, με πρόσβαση μόνο από τον Υπεύθυνο Επεξεργασίας.

6.5.2. Μετά τη λήξη της περιόδου διατήρησης, τα έντυπα καταστρέφονται με ασφαλή τρόπο (π.χ. καταστροφέας εγγράφων), ώστε να μην είναι δυνατή η ανάκτησή τους.

6.6. Γενικές δεσμεύσεις

6.6.1. Ο Υπεύθυνος Επεξεργασίας επιλέγει μόνο Εκτελούντες που παρέχουν επαρκείς διαβεβαιώσεις για τη συμμόρφωσή τους με τον GDPR και ελέγχει περιοδικά τη συμμόρφωσή τους.

6.6.2. Ο κατάλογος των συστημάτων της παρούσας ενότητας επικαιροποιείται σε κάθε αλλαγή παρόχου, σύμφωνα με την ενότητα 19.

6.6.3. Άλλοι Εκτελούντες την Επεξεργασία, που δεν αφορούν Δεδομένα Υγείας, όπως η φιλοξενία των Ιστοτόπων, το email, η διαχείριση ραντεβού και η αποστολή newsletter, περιγράφονται στην ενότητα 9.

7. ΣΥΝΕΔΡΙΕΣ ΕΞ ΑΠΟΣΤΑΣΕΩΣ (ΤΗΛΕΣΥΝΕΔΡΙΕΣ)

7.1. Γενικά. Όπου κρίνεται κλινικά κατάλληλο, ο Υπεύθυνος Επεξεργασίας μπορεί να πραγματοποιεί συνεδρίες εξ αποστάσεως, μέσω βιντεοκλήσης. Η καταλληλότητα της εξ αποστάσεως συνεδρίας κρίνεται κατά περίπτωση από τον ιατρό, με βάση την κλινική εικόνα και τις ανάγκες του ασθενούς.

7.2. Πλατφόρμες. Οι τηλεσυνεδρίες πραγματοποιούνται:

  • κατά κύριο λόγο μέσω της πλατφόρμας Google Meet, που παρέχει κρυπτογραφημένη μετάδοση. Ο πάροχός της ενεργεί ως Εκτελών την Επεξεργασία (ενότητα 9). Η σύνδεση γίνεται με σύνδεσμο που αποστέλλεται για κάθε συνεδρία.
  • εναλλακτικά, μέσω της εφαρμογής Viber, μόνο αν το ζητήσει ο ασθενής και ο ίδιος τη χρησιμοποιεί ήδη. Οι κλήσεις Viber κρυπτογραφούνται από άκρο σε άκρο, ώστε ο πάροχος να μην έχει πρόσβαση στο περιεχόμενό τους. Ο πάροχος της εφαρμογής επεξεργάζεται τα τεχνικά δεδομένα χρήσης, όπως αριθμό τηλεφώνου και μεταδεδομένα κλήσεων, ως ανεξάρτητος πάροχος υπηρεσίας επικοινωνίας, σύμφωνα με τους δικούς του όρους και την πολιτική απορρήτου του, που ο ασθενής έχει αποδεχθεί ως χρήστης της εφαρμογής.

Ο ασθενής επιλέγει την πλατφόρμα που προτιμά. Η επιλογή δεν επηρεάζει την ποιότητα της ιατρικής φροντίδας.

7.3. Δεδομένα που επεξεργάζονται. Κατά την τηλεσυνεδρία επεξεργάζονται:

  • η εικόνα και η φωνή σε πραγματικό χρόνο, κατά τη διάρκεια της σύνδεσης,
  • τεχνικά δεδομένα σύνδεσης, όπως διεύθυνση IP, ημερομηνία, ώρα και διάρκεια, από τον πάροχο της πλατφόρμας,
  • το όνομα ή η διεύθυνση email με την οποία συνδέεστε.

Το κλινικό περιεχόμενο της συνεδρίας καταγράφεται μόνο στις σημειώσεις του ιατρικού φακέλου (ενότητα 6.4), όπως και στις δια ζώσης συνεδρίες.

7.4. Χωρίς καταγραφή. Καμία τηλεσυνεδρία δεν ηχογραφείται, βιντεοσκοπείται ή απομαγνητοφωνείται, ολικά ή μερικά, χωρίς την προηγούμενη ρητή και έγγραφη συναίνεση όλων των συμμετεχόντων. Η ίδια υποχρέωση ισχύει και για τον ασθενή: η καταγραφή της συνεδρίας από τον ασθενή χωρίς τη συναίνεση του ιατρού δεν επιτρέπεται.

7.5. Γραπτά μηνύματα (chat). Οι λειτουργίες γραπτών μηνυμάτων των πλατφορμών, τόσο του Google Meet όσο και του Viber, χρησιμοποιούνται μόνο για πρακτικά θέματα, όπως επιβεβαίωση ώρας ή πρόβλημα σύνδεσης. Δεν χρησιμοποιούνται για την ανταλλαγή κλινικών πληροφοριών, διαγνώσεων ή ιατρικών εγγράφων. Έγγραφα όπως συνταγές ή γνωματεύσεις διαβιβάζονται μέσω των ενδεδειγμένων οδών (π.χ. ηλεκτρονική συνταγογράφηση, ενότητα 6.2). Αν ο ασθενής στείλει κλινικές πληροφορίες με γραπτό μήνυμα, ο ιατρός τις μεταφέρει, όπου χρειάζεται, στον ιατρικό φάκελο και ενθαρρύνει τη συζήτησή τους κατά τη συνεδρία.

7.6. Νομική βάση. Η παροχή υγειονομικής περίθαλψης (άρθρο 9 παρ. 2 στ. η΄ GDPR) και η εκτέλεση σύμβασης παροχής ιατρικών υπηρεσιών (άρθρο 6 παρ. 1 στ. β΄ GDPR). Ισχύει και εδώ το ιατρικό απόρρητο (ενότητα 5.6).

7.7. Η ευθύνη του ασθενούς για το περιβάλλον της συνεδρίας. Για την προστασία του απορρήτου σας συνιστάται:

  • να συνδέεστε από ιδιωτικό χώρο, όπου δεν μπορούν να ακούσουν ή να δουν τρίτοι,
  • να χρησιμοποιείτε προσωπική και ασφαλή συσκευή και σύνδεση, όχι δημόσια δίκτυα Wi-Fi ή κοινόχρηστους υπολογιστές,
  • να μην κοινοποιείτε τον σύνδεσμο της συνεδρίας σε τρίτους,
  • να ενημερώνετε τον ιατρό αν στον χώρο βρίσκεται άλλο πρόσωπο.

7.8. Ταυτοποίηση και ασφάλεια. Στην αρχή κάθε συνεδρίας επιβεβαιώνεται η ταυτότητα του ασθενούς και ο τόπος όπου βρίσκεται. Ο τόπος ζητείται ώστε, σε περίπτωση κατάστασης κινδύνου κατά τη συνεδρία, να είναι δυνατή η κινητοποίηση βοήθειας (ενότητα 16).

7.9. Διακοπή σύνδεσης. Αν η σύνδεση διακοπεί, ο ιατρός επιχειρεί επικοινωνία στο τηλέφωνο που έχετε δηλώσει.

7.10. Διαβιβάσεις. Η χρήση του Google Meet, πλατφόρμας παρόχου με έδρα εκτός ΕΕ, μπορεί να συνεπάγεται διαβίβαση τεχνικών δεδομένων σύνδεσης εκτός ΕΕ, υπό τις εγγυήσεις της ενότητας 10. Για τη χρήση του Viber ισχύει η πολιτική απορρήτου του παρόχου του.

8. ΣΥΝΕΡΓΑΤΕΣ

8.1. Ρόλος. Οι Συνεργάτες, όπως ορίζονται στην ενότητα 2.4 των [Όρων Χρήσης], είναι εξωτερικοί και αυτοτελείς επαγγελματίες, που συνεργάζονται επιστημονικά με τον Υπεύθυνο Επεξεργασίας στο πλαίσιο διεπιστημονικής συνεργασίας. Για την επεξεργασία δεδομένων στο πλαίσιο των δικών τους υπηρεσιών, κάθε Συνεργάτης είναι αυτοτελής Υπεύθυνος Επεξεργασίας. Φέρει τις υποχρεώσεις που του επιβάλλουν ο GDPR και το επαγγελματικό απόρρητο της ειδικότητάς του.

8.2. Διαβίβαση αιτήματος σε Συνεργάτη. Αν απευθυνθείτε στον Υπεύθυνο Επεξεργασίας μέσω των Ιστοτόπων με αίτημα που αφορά υπηρεσίες Συνεργάτη, το αίτημα μπορεί να διαβιβαστεί στον αρμόδιο Συνεργάτη (ενότητα 8.4 των Όρων). Για τη διαβίβαση ισχύουν τα εξής:

  • γίνεται μόνο για την εξυπηρέτηση του συγκεκριμένου αιτήματος,
  • περιλαμβάνει μόνο τα απολύτως απαραίτητα στοιχεία, κατά κανόνα ονοματεπώνυμο, στοιχεία επικοινωνίας και το είδος της υπηρεσίας που ζητάτε,
  • ενημερώνεστε ότι το αίτημά σας διαβιβάζεται και σε ποιον Συνεργάτη.

Νομική βάση: η λήψη μέτρων κατόπιν αιτήματός σας πριν από τη σύναψη σύμβασης (άρθρο 6 παρ. 1 στ. β΄ GDPR).

8.3. Χωρίς πρόσβαση στο ιατρικό αρχείο. Οι Συνεργάτες δεν έχουν πρόσβαση στο ιατρικό αρχείο του Υπεύθυνου Επεξεργασίας (ενότητα 5.7). Δεν έχουν επίσης πρόσβαση στα συστήματα της ενότητας 6.

8.4. Διεπιστημονική φροντίδα. Αν κρίνεται κλινικά χρήσιμη η συνεργασία του Υπεύθυνου Επεξεργασίας με Συνεργάτη για τη φροντίδα σας, για παράδειγμα σε παράλληλη ψυχιατρική και ψυχοθεραπευτική παρακολούθηση, η ανταλλαγή κλινικών πληροφοριών γίνεται υπό τις εξής προϋποθέσεις:

  • μόνο με την προηγούμενη ρητή συναίνεσή σας, η οποία καταγράφεται στον ιατρικό φάκελο,
  • μόνο στο μέτρο που είναι αναγκαίο για τον κοινό θεραπευτικό σκοπό,
  • με ασφαλή μέσα επικοινωνίας.

Μπορείτε να ανακαλέσετε τη συναίνεσή σας οποτεδήποτε, για μελλοντικές ανταλλαγές πληροφοριών.

8.5. Πολιτική απορρήτου των Συνεργατών. Για την επεξεργασία των δεδομένων σας από Συνεργάτη, στο πλαίσιο των υπηρεσιών που σας παρέχει, ισχύει η ενημέρωση που σας δίνει ο ίδιος ο Συνεργάτης. Τα αιτήματα για τα δεδομένα αυτά απευθύνονται απευθείας σε εκείνον.

8.6. Δεδομένα των Συνεργατών. Τα στοιχεία των Συνεργατών που δημοσιεύονται στους Ιστοτόπους, όπως ονοματεπώνυμο, φωτογραφία, ιδιότητα, ειδικότητα, αριθμός άδειας ή μητρώου, βιογραφικό και στοιχεία επικοινωνίας, αναρτώνται με τη συγκατάθεσή τους (άρθρο 6 παρ. 1 στ. α΄ GDPR). Κάθε Συνεργάτης μπορεί να ζητήσει τη διόρθωση ή την αφαίρεσή τους οποτεδήποτε.

8.7. Απουσία κοινής επεξεργασίας. Με το ισχύον σχήμα συνεργασίας, ο Υπεύθυνος Επεξεργασίας και οι Συνεργάτες δεν καθορίζουν από κοινού τους σκοπούς και τα μέσα επεξεργασίας, και δεν χρησιμοποιούν κοινά συστήματα αρχειοθέτησης. Αν αυτό αλλάξει, θα συναφθεί η απαιτούμενη συμφωνία κατά το άρθρο 26 GDPR και η παρούσα Πολιτική θα επικαιροποιηθεί.

9. ΑΠΟΔΕΚΤΕΣ ΚΑΙ ΕΚΤΕΛΟΥΝΤΕΣ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ

9.1. Γενική αρχή. Τα Προσωπικά Δεδομένα κοινοποιούνται σε τρίτους μόνο:

  • όταν είναι αναγκαίο για την παροχή των υπηρεσιών ή τη λειτουργία των Ιστοτόπων, σε Εκτελούντες την Επεξεργασία με γραπτή σύμβαση,
  • όταν το επιβάλλει ο νόμος ή απόφαση αρμόδιας αρχής,
  • με τη ρητή συναίνεσή σας,
  • σε καταστάσεις κινδύνου, σύμφωνα με την ενότητα 16.

Σε κάθε περίπτωση κοινοποιούνται μόνο τα απολύτως απαραίτητα δεδομένα.

9.2. Εκτελούντες την Επεξεργασία

Οι παρακάτω πάροχοι επεξεργάζονται δεδομένα αποκλειστικά για λογαριασμό του Υπεύθυνου Επεξεργασίας, βάσει σύμβασης κατά το άρθρο 28 GDPR:

9.2.1. Google Workspace (Google Cloud EMEA Ltd / Google LLC)
Χρησιμοποιείται για:

  • email: για την επικοινωνία μαζί σας,
  • Google Calendar: για τον προγραμματισμό και τη διαχείριση των ραντεβού,
  • Google Meet: για τις τηλεσυνεδρίες (ενότητα 7).

Η Google δεσμεύεται με τη Σύμβαση Επεξεργασίας Δεδομένων για τις υπηρεσίες Cloud (Cloud Data Processing Addendum). Σύμφωνα με αυτήν, δεν χρησιμοποιεί τα δεδομένα του Workspace για διαφημιστικούς σκοπούς.

Στο ημερολόγιο ραντεβού καταχωρίζονται μόνο τα ελάχιστα αναγκαία στοιχεία, όπως ονοματεπώνυμο, ώρα και είδος επίσκεψης (δια ζώσης ή εξ αποστάσεως). Δεν καταχωρίζονται λόγος επίσκεψης, διάγνωση ή άλλες κλινικές πληροφορίες.

9.2.2. Πάροχος φιλοξενίας (hosting) των Ιστοτόπων
Hostinger International Ltd. Οι Ιστότοποι φιλοξενούνται σε διακομιστές στη Φρανκφούρτη (Γερμανία) και τα αντίγραφα ασφαλείας τηρούνται στη Γαλλία, δηλαδή εξ ολοκλήρου εντός της Ευρωπαϊκής Ένωσης. Ο πάροχος επεξεργάζεται τα δεδομένα πλοήγησης (ενότητα 4.2) και τα δεδομένα των φορμών επικοινωνίας κατά τη διαβίβαση και αποθήκευσή τους. Δεσμεύεται με Σύμβαση Επεξεργασίας Δεδομένων (Data Processing Agreement) κατά το άρθρο 28 GDPR.

9.2.3. Πάροχος αποστολής newsletter
[Επωνυμία παρόχου, όταν επιλεγεί]. Επεξεργάζεται αποκλειστικά τις διευθύνσεις email και τα στοιχεία συγκατάθεσης των εγγεγραμμένων (ενότητα 4.5).

9.2.4. Ηλεκτρονικός ιατρικός φάκελος
my-medical.gr, όπως περιγράφεται στην ενότητα 6.4.

9.2.5. Τεχνική υποστήριξη
Πρόσωπα που παρέχουν τεχνική υποστήριξη στους Ιστοτόπους ή στα συστήματα έχουν πρόσβαση μόνο στο μέτρο που είναι απολύτως αναγκαίο για τη συγκεκριμένη εργασία. Δεσμεύονται εγγράφως για εμπιστευτικότητα και δεν έχουν πρόσβαση στο ιατρικό αρχείο.

9.3. Ανεξάρτητοι Υπεύθυνοι Επεξεργασίας και άλλοι Αποδέκτες

9.3.1. ΗΔΙΚΑ και ΕΟΠΥΥ: για την ηλεκτρονική συνταγογράφηση και τις ασφαλιστικές υποχρεώσεις (ενότητες 6.2 και 6.3).

9.3.2. Φορολογικές αρχές και λογιστική υποστήριξη: Για την έκδοση παραστατικών και την εκπλήρωση φορολογικών υποχρεώσεων κοινοποιούνται μόνο τα απαραίτητα φορολογικά στοιχεία, για παράδειγμα στην ΑΑΔΕ μέσω myDATA και στον λογιστή του Υπεύθυνου Επεξεργασίας. Τα στοιχεία αυτά είναι κατά κανόνα ονοματεπώνυμο, ΑΦΜ όπου απαιτείται, ποσό και ημερομηνία. Τα παραστατικά δεν περιέχουν διάγνωση ή κλινικές πληροφορίες. Ο λογιστής δεσμεύεται με επαγγελματικό απόρρητο.

9.3.3. Συνεργάτες: μόνο για τη διαβίβαση αιτημάτων και για τη διεπιστημονική φροντίδα, υπό τους όρους της ενότητας 8.

9.3.4. Δημόσιες αρχές: Δικαστικές, εισαγγελικές, αστυνομικές ή άλλες αρμόδιες αρχές λαμβάνουν δεδομένα μόνο όταν το επιβάλλει ο νόμος, κατόπιν νόμιμης εντολής ή σε καταστάσεις κινδύνου (ενότητα 16). Για δεδομένα που καλύπτονται από το ιατρικό απόρρητο, η γνωστοποίηση γίνεται μόνο στις περιπτώσεις που προβλέπει το άρθρο 13 παρ. 3 του Ν. 3418/2005.

9.3.5. Πρόσωπα που ορίζετε εσείς: Οικείοι, άλλοι ιατροί ή ασφαλιστικές εταιρείες λαμβάνουν δεδομένα μόνο με τη ρητή συναίνεσή σας.

9.4. Τι δεν κοινοποιείται ποτέ. Προσωπικά Δεδομένα ΔΕΝ κοινοποιούνται σε:

  • διαφημιστές, διαφημιστικά δίκτυα ή εταιρείες μάρκετινγκ,
  • φαρμακευτικές εταιρείες ή εταιρείες ιατροτεχνολογικών προϊόντων,
  • εργοδότες, χωρίς τη ρητή συναίνεσή σας,
  • πλατφόρμες αξιολογήσεων ή κριτικών.

9.5. Ενημέρωση καταλόγου. Ο κατάλογος της παρούσας ενότητας επικαιροποιείται σε κάθε αλλαγή παρόχου (ενότητα 19). Μπορείτε να ζητήσετε πληροφορίες για τους τρέχοντες Εκτελούντες στο dr@fiorakis.gr.

10. ΔΙΑΒΙΒΑΣΕΙΣ ΕΚΤΟΣ ΕΥΡΩΠΑΪΚΗΣ ΕΝΩΣΗΣ

10.1. Γενική αρχή. Ο Υπεύθυνος Επεξεργασίας επιδιώκει τα Προσωπικά Δεδομένα να αποθηκεύονται και να επεξεργάζονται εντός της Ευρωπαϊκής Ένωσης (ΕΕ) ή του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ). Διαβίβαση εκτός ΕΕ/ΕΟΧ γίνεται μόνο όταν είναι αναγκαία για τη χρήση συγκεκριμένης υπηρεσίας, και πάντοτε με τις εγγυήσεις του Κεφαλαίου V του GDPR (άρθρα 44 έως 49).

10.2. Δεδομένα που παραμένουν εντός ΕΕ. Εντός της ΕΕ επεξεργάζονται:

  • η φιλοξενία των Ιστοτόπων και τα αντίγραφα ασφαλείας τους (Hostinger, Γερμανία και Γαλλία, ενότητα 9.2.2),
  • το ηλεκτρονικό ιατρικό αρχείο (my-medical.gr, ενότητα 6.4),
  • τα συστήματα ηλεκτρονικής συνταγογράφησης και ασφάλισης (ΗΔΙΚΑ και ΕΟΠΥΥ, ενότητες 6.2 και 6.3).

10.3. Google Workspace. Η χρήση των υπηρεσιών Google Workspace (email, Calendar, Meet, ενότητα 9.2.1) μπορεί να συνεπάγεται διαβίβαση δεδομένων στις Ηνωμένες Πολιτείες, στη Google LLC ή σε συνδεδεμένες εταιρείες. Η διαβίβαση στηρίζεται:

  • στην απόφαση επάρκειας της Ευρωπαϊκής Επιτροπής για το Πλαίσιο Προστασίας Δεδομένων ΕΕ–ΗΠΑ (EU-US Data Privacy Framework, Εκτελεστική Απόφαση (ΕΕ) 2023/1795), στο οποίο η Google LLC είναι πιστοποιημένη (άρθρο 45 GDPR),
  • και επικουρικά στις Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής (Εκτελεστική Απόφαση (ΕΕ) 2021/914), που περιλαμβάνονται στη Σύμβαση Επεξεργασίας Δεδομένων της Google (άρθρο 46 GDPR).

Αν η απόφαση επάρκειας ανασταλεί ή ακυρωθεί, η διαβίβαση συνεχίζει να στηρίζεται στις Τυποποιημένες Συμβατικές Ρήτρες, με τα συμπληρωματικά μέτρα που απαιτούνται.

10.4. Περιορισμός των δεδομένων που διαβιβάζονται. Σύμφωνα με τις ενότητες 7 και 9.2.1:

  • στο Google Calendar δεν καταχωρίζονται κλινικές πληροφορίες,
  • το κλινικό περιεχόμενο των τηλεσυνεδριών δεν καταγράφεται ούτε αποθηκεύεται στο Google Meet,
  • ιατρικά έγγραφα δεν ανταλλάσσονται μέσω email.

Έτσι, τα δεδομένα που μπορεί να διαβιβαστούν εκτός ΕΕ περιορίζονται κατά κανόνα σε στοιχεία ταυτότητας και επικοινωνίας, σε στοιχεία ραντεβού και σε τεχνικά δεδομένα σύνδεσης.

10.5. Viber. Η χρήση του Viber για τηλεσυνεδρίες, όπου την επιλέγει ο ασθενής (ενότητα 7.2), διέπεται από την πολιτική απορρήτου του παρόχου της εφαρμογής, συμπεριλαμβανομένων των τυχόν διαβιβάσεων που αυτός πραγματοποιεί.

10.6. Newsletter. Κατά την επιλογή παρόχου αποστολής newsletter (ενότητα 9.2.3) προτιμάται πάροχος με αποθήκευση δεδομένων εντός ΕΕ. Αν αυτό δεν είναι εφικτό, εφαρμόζονται οι εγγυήσεις της 10.3, και η παρούσα ενότητα επικαιροποιείται.

10.7. Πληροφορίες. Μπορείτε να ζητήσετε πληροφορίες για τις διαβιβάσεις εκτός ΕΕ και τις εγγυήσεις που εφαρμόζονται, καθώς και αντίγραφό τους, στο dr@fiorakis.gr (άρθρο 13 παρ. 1 στ. στ΄ GDPR).

11. ΧΡΟΝΟΙ ΔΙΑΤΗΡΗΣΗΣ ΔΕΔΟΜΕΝΩΝ

11.1. Γενική αρχή. Τα Προσωπικά Δεδομένα διατηρούνται μόνο για όσο χρονικό διάστημα είναι αναγκαίο για τον σκοπό για τον οποίο συλλέχθηκαν ή για όσο επιβάλλει ο νόμος (άρθρο 5 παρ. 1 στ. ε΄ GDPR).

11.2. Πίνακας χρόνων διατήρησης
Κατηγορία δεδομένων Χρόνος διατήρησης Βάση
Δεδομένα πλοήγησης (logs, διευθύνσεις IP) Έως 90 ημέρες Ασφάλεια Ιστοτόπων (ενότητα 4.2)
Μηνύματα φόρμας επικοινωνίας και email (χωρίς έναρξη ιατρικής σχέσης) Έως 12 μήνες από την τελευταία επικοινωνία Εξυπηρέτηση αιτήματος (ενότητα 4.3)
Αιτήματα ραντεβού που δεν οδήγησαν σε επίσκεψη Έως 12 μήνες Εξυπηρέτηση αιτήματος (ενότητα 4.4)
Καταχωρίσεις στο ημερολόγιο ραντεβού (Google Calendar) Έως 24 μήνες από την ημερομηνία του ραντεβού Οργάνωση ραντεβού (ενότητα 9.2.1)
Ιατρικό αρχείο (ιστορικό, σημειώσεις, διαγνώσεις, αγωγή, συναινέσεις) 10 έτη από την τελευταία επίσκεψη Άρθρο 14 Ν. 3418/2005 (ενότητα 5.9)
Φορολογικά στοιχεία και παραστατικά Για όσο ορίζει η φορολογική νομοθεσία, κατά κανόνα έως την παραγραφή του δικαιώματος της Φορολογικής Διοίκησης Νομική υποχρέωση (ενότητα 9.3.2)
Εγγραφή στο newsletter Έως την ανάκληση της συγκατάθεσης Συγκατάθεση (ενότητα 4.5)
Αρχείο συγκατάθεσης και ανάκλησης για το newsletter Έως 5 έτη από την ανάκληση Απόδειξη νόμιμης επεξεργασίας (άρθρο 7 παρ. 1 GDPR)
Αρχεία συγκατάθεσης cookies Έως 12 μήνες από την επιλογή σας Απόδειξη συγκατάθεσης (ενότητα 14.7)
Γραπτά μηνύματα πρακτικού περιεχομένου (π.χ. Viber, chat) Έως 12 μήνες. Τυχόν κλινικές πληροφορίες μεταφέρονται στο ιατρικό αρχείο Οργάνωση επικοινωνίας (ενότητα 7.5)
Αιτήματα άσκησης δικαιωμάτων και οι απαντήσεις τους Έως 5 έτη Λογοδοσία (άρθρο 5 παρ. 2 GDPR)
Δεδομένα Συνεργατών στους Ιστοτόπους Για όσο διαρκεί η συνεργασία. Αφαιρούνται με τη λήξη της Συγκατάθεση (ενότητα 8.6)
Δεδομένα περιστατικών ασφαλείας Έως 5 έτη από τη διαχείριση του περιστατικού Άρθρο 33 παρ. 5 GDPR

11.3. Παράταση διατήρησης. Οι παραπάνω χρόνοι μπορεί να παραταθούν μόνο:

  • όταν τα δεδομένα είναι αναγκαία για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων, έως την αμετάκλητη ολοκλήρωση της σχετικής διαδικασίας,
  • όταν η διατήρηση επιβάλλεται από απόφαση δικαστικής ή άλλης αρμόδιας αρχής,
  • κατά τη διερεύνηση περιστατικού ασφαλείας.

Σε αυτές τις περιπτώσεις διατηρούνται μόνο τα δεδομένα που σχετίζονται με τη συγκεκριμένη υπόθεση.

11.4. Υπολογισμός για το ιατρικό αρχείο. Η δεκαετία της ιατρικής διατήρησης αρχίζει από την τελευταία επίσκεψη ή ιατρική πράξη. Κάθε νέα επίσκεψη την ανανεώνει για ολόκληρο τον φάκελο.

11.5. Ασφαλής διαγραφή. Μετά τη λήξη του χρόνου διατήρησης τα δεδομένα:

  • διαγράφονται οριστικά από τα ψηφιακά συστήματα, συμπεριλαμβανομένων των αντιγράφων ασφαλείας, κατά τον επόμενο κύκλο ανανέωσής τους,
  • ή ανωνυμοποιούνται πλήρως, ώστε να μην είναι δυνατή η ταυτοποίηση,
  • τα έντυπα καταστρέφονται με ασφαλή τρόπο (ενότητα 6.5).

11.6. Περιοδικός έλεγχος. Ο Υπεύθυνος Επεξεργασίας ελέγχει τουλάχιστον μία φορά τον χρόνο τα δεδομένα που τηρεί και διαγράφει όσα έχουν υπερβεί τον χρόνο διατήρησης.

12. ΑΣΦΑΛΕΙΑ ΤΩΝ ΔΕΔΟΜΕΝΩΝ

12.1. Γενική αρχή. Ο Υπεύθυνος Επεξεργασίας εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα, ώστε να διασφαλίζεται επίπεδο ασφάλειας ανάλογο προς τους κινδύνους (άρθρο 32 GDPR). Λαμβάνει υπόψη ιδιαίτερα ότι τα Δεδομένα Υγείας, και ειδικότερα τα δεδομένα ψυχικής υγείας, είναι από τις πλέον ευαίσθητες κατηγορίες δεδομένων. Σκοπός των μέτρων είναι η διασφάλιση της εμπιστευτικότητας, της ακεραιότητας και της διαθεσιμότητας των δεδομένων, καθώς και της ανθεκτικότητας των συστημάτων.

12.2. Ασφάλεια των Ιστοτόπων

  • Οι Ιστότοποι δεν αποθηκεύουν Δεδομένα Υγείας, ούτε τα μηνύματα των φορμών επικοινωνίας. Τηρούνται μόνο τα τεχνικά αρχεία συγκατάθεσης για τα cookies (ενότητα 14.7), χωρίς στοιχεία ταυτότητας του επισκέπτη.
  • Κρυπτογραφημένη σύνδεση (HTTPS/TLS) σε όλους τους Ιστοτόπους και σε όλες τις φόρμες.
  • Φιλοξενία σε διακομιστές εντός ΕΕ, με τακτικά αντίγραφα ασφαλείας (ενότητα 9.2.2).
  • Τακτική ενημέρωση του λογισμικού διαχείρισης περιεχομένου, των θεμάτων και των επεκτάσεων.
  • Προστασία από αυτοματοποιημένες επιθέσεις και ανεπιθύμητα μηνύματα στις φόρμες.
  • Περιορισμός της διαχειριστικής πρόσβασης σε εξουσιοδοτημένα πρόσωπα, με ισχυρούς κωδικούς και ταυτοποίηση δύο παραγόντων (2FA).

12.3. Ασφάλεια λογαριασμών και επικοινωνιών

  • Ταυτοποίηση δύο παραγόντων σε όλους τους λογαριασμούς που χειρίζονται δεδομένα, όπως email, Google Workspace, ιατρικό αρχείο και φιλοξενία.
  • Μοναδικοί και ισχυροί κωδικοί πρόσβασης ανά υπηρεσία, με ασφαλή διαχείρισή τους.
  • Χρήση των υπηρεσιών Google Workspace υπό Σύμβαση Επεξεργασίας Δεδομένων (ενότητα 9.2.1).

12.4. Ασφάλεια συσκευών

12.4.1. Ο Υπεύθυνος Επεξεργασίας δεν αποθηκεύει Δεδομένα Υγείας τοπικά σε υπολογιστές ή κινητές συσκευές. Η πρόσβαση στο ηλεκτρονικό ιατρικό αρχείο γίνεται αποκλειστικά μέσω των πιστοποιημένων συστημάτων των παρόχων (ενότητα 6), χωρίς τοπική λήψη ή αντιγραφή.

12.4.2. Οι συσκευές μέσω των οποίων γίνεται η πρόσβαση στα συστήματα αυτά, καθώς και στο email, στο ημερολόγιο και στις εφαρμογές επικοινωνίας, προστατεύονται με:

  • σύγχρονο και υποστηριζόμενο λειτουργικό σύστημα, με ενεργές τις αυτόματες ενημερώσεις ασφαλείας,
  • κλείδωμα συσκευής με ταυτοποίηση χρήστη (κωδικός, PIN ή βιομετρικά στοιχεία) και αυτόματο κλείδωμα μετά από σύντομη αδράνεια,
  • κρυπτογράφηση του αποθηκευτικού χώρου,
  • προστασία από κακόβουλο λογισμικό,
  • δυνατότητα απομακρυσμένου κλειδώματος ή διαγραφής σε περίπτωση απώλειας ή κλοπής,
  • αποφυγή πρόσβασης από κοινόχρηστες ή δημόσιες συσκευές και από μη ασφαλή δημόσια δίκτυα.

12.5. Ασφάλεια του ιατρικού αρχείου

  • Ηλεκτρονικό αρχείο: τηρείται αποκλειστικά από τους πιστοποιημένους παρόχους της ενότητας 6, στα συστήματά τους και με τα μέτρα ασφάλειας που αυτοί εφαρμόζουν, βάσει των συμβατικών ή νόμιμων υποχρεώσεών τους. Ο Υπεύθυνος Επεξεργασίας έχει πρόσβαση μέσω ατομικού λογαριασμού με ισχυρή ταυτοποίηση.
  • Φυσικό αρχείο: φυλάσσεται στο ιατρείο σε κλειδωμένο χώρο, με πρόσβαση μόνο από τον Υπεύθυνο Επεξεργασίας, και καταστρέφεται με ασφαλή τρόπο μετά τη λήξη του χρόνου διατήρησης (ενότητα 6.5).
  • Πρόσβαση στο κλινικό περιεχόμενο έχει αποκλειστικά ο Υπεύθυνος Επεξεργασίας (ενότητα 5.7).

12.6. Οργανωτικά μέτρα

  • Γραπτή δέσμευση εμπιστευτικότητας κάθε προσώπου που μπορεί να αποκτήσει πρόσβαση σε δεδομένα, όπως τεχνική υποστήριξη (ενότητα 9.2.5).
  • Επιλογή Εκτελούντων την Επεξεργασία με επαρκείς εγγυήσεις και γραπτή σύμβαση (ενότητα 6.6).
  • Αρχή της ελάχιστης πρόσβασης: κάθε πρόσωπο ή σύστημα έχει πρόσβαση μόνο στα δεδομένα που χρειάζεται.
  • Περιοδική επανεξέταση των μέτρων ασφάλειας, τουλάχιστον μία φορά τον χρόνο, και μετά από κάθε σημαντική αλλαγή συστημάτων.

12.7. Διαχείριση περιστατικών παραβίασης

12.7.1. Σε περίπτωση Παραβίασης Προσωπικών Δεδομένων, ο Υπεύθυνος Επεξεργασίας:

  • αξιολογεί άμεσα το περιστατικό, την έκταση και τους κινδύνους του,
  • λαμβάνει μέτρα για τον περιορισμό των συνεπειών και την αποκατάσταση της ασφάλειας,
  • γνωστοποιεί την παραβίαση στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα εντός 72 ωρών από τη στιγμή που την αντιληφθεί, εκτός αν η παραβίαση δεν ενδέχεται να θέσει σε κίνδυνο τα δικαιώματα των προσώπων (άρθρο 33 GDPR),
  • ενημερώνει χωρίς αδικαιολόγητη καθυστέρηση τα πρόσωπα που επηρεάζονται, όταν η παραβίαση ενδέχεται να θέσει σε υψηλό κίνδυνο τα δικαιώματά τους (άρθρο 34 GDPR),
  • τεκμηριώνει κάθε περιστατικό, ακόμη κι αν δεν απαιτείται γνωστοποίηση (άρθρο 33 παρ. 5 GDPR).

12.7.2. Αν η παραβίαση αφορά σύστημα παρόχου (ενότητα 6 ή 9), ο Υπεύθυνος Επεξεργασίας συνεργάζεται με τον πάροχο, ο οποίος υποχρεούται να τον ενημερώσει χωρίς αδικαιολόγητη καθυστέρηση (άρθρο 33 παρ. 2 GDPR).

12.7.3. Λόγω της φύσης των δεδομένων ψυχικής υγείας, κάθε παραβίαση που αφορά Δεδομένα Υγείας αντιμετωπίζεται κατά τεκμήριο ως υψηλού κινδύνου.

12.8. Όρια της ασφάλειας. Κανένα σύστημα που λειτουργεί μέσω διαδικτύου δεν είναι απολύτως ασφαλές. Η ασφάλεια της επικοινωνίας εξαρτάται και από τα μέτρα που λαμβάνετε εσείς (ενότητα 14.3 των [ Όρων Χρήσης ]). Για τους κινδύνους της επικοινωνίας μέσω email, βλ. ενότητα 13. Για την προστασία από απάτες που μιμούνται τον Υπεύθυνο Επεξεργασίας, βλ. ενότητα 14.4 των Όρων.

13. ΕΠΙΚΟΙΝΩΝΙΑ ΜΕΣΩ EMAIL ΚΑΙ ΜΗΝΥΜΑΤΩΝ: ΚΙΝΔΥΝΟΙ ΚΑΙ ΣΥΣΤΑΣΕΙΣ

13.1. Φύση του μέσου. Το email, τα SMS και οι εφαρμογές ανταλλαγής μηνυμάτων είναι πρακτικά μέσα επικοινωνίας, αλλά δεν είναι από τη φύση τους πλήρως ασφαλή για τη διαβίβαση ευαίσθητων πληροφοριών. Ο Υπεύθυνος Επεξεργασίας χρησιμοποιεί υπηρεσία email με κρυπτογράφηση κατά τη μετάδοση (Google Workspace, ενότητα 9.2.1). Η ασφάλεια ενός μηνύματος εξαρτάται όμως και από:

  • τον πάροχο email και τη συσκευή του αποστολέα,
  • τους ενδιάμεσους διακομιστές,
  • το ποιος άλλος έχει πρόσβαση στον λογαριασμό ή στη συσκευή του αποστολέα ή του παραλήπτη.

13.2. Σύσταση προς εσάς. Για την προστασία του απορρήτου σας, συνιστάται να μην αποστέλλετε μέσω email, SMS ή εφαρμογών μηνυμάτων:

  • ιατρικό ή ψυχιατρικό ιστορικό,
  • διαγνώσεις, αποτελέσματα εξετάσεων ή γνωματεύσεις,
  • περιγραφές συμπτωμάτων, προσωπικών ή οικογενειακών καταστάσεων,
  • πληροφορίες για τρίτα πρόσωπα.

Τέτοιες πληροφορίες είναι προτιμότερο να συζητούνται ή να προσκομίζονται κατά την επίσκεψη ή τη συνεδρία.

13.3. Πρακτικές συμβουλές. Αν επικοινωνείτε με email ή μηνύματα:

  • χρησιμοποιείτε προσωπικό λογαριασμό και όχι λογαριασμό εργασίας, στον οποίο μπορεί να έχει πρόσβαση ο εργοδότης σας,
  • προτιμάτε συσκευή στην οποία δεν έχουν πρόσβαση τρίτοι,
  • περιορίζετε το περιεχόμενο στα απολύτως απαραίτητα, π.χ. «Θα ήθελα να κλείσω ραντεβού»,
  • μην περιλαμβάνετε ευαίσθητες πληροφορίες στο θέμα (subject) του email, γιατί συχνά εμφανίζεται σε ειδοποιήσεις και προεπισκοπήσεις.

13.4. Αν αποστείλετε παρ’ όλα αυτά ευαίσθητες πληροφορίες. Με την αποστολή τους με email ή μήνυμα, αποδέχεστε τους κινδύνους του μέσου κατά τη μετάδοση, για τους οποίους ο Υπεύθυνος Επεξεργασίας δεν έχει έλεγχο. Από τη στιγμή όμως που τις παραλάβει, ο Υπεύθυνος Επεξεργασίας:

  • τις χειρίζεται με πλήρη εμπιστευτικότητα, σύμφωνα με το ιατρικό απόρρητο (ενότητα 5.6),
  • τις μεταφέρει, όπου χρειάζεται, στο ιατρικό αρχείο (ενότητα 6.4),
  • διαγράφει το αρχικό μήνυμα εντός των χρόνων της ενότητας 11.

13.5. Επικοινωνία από τον Υπεύθυνο Επεξεργασίας. Ο Υπεύθυνος Επεξεργασίας:

  • χρησιμοποιεί email και μηνύματα κατά κανόνα μόνο για πρακτικά θέματα, όπως επιβεβαίωση, υπενθύμιση ή αλλαγή ραντεβού,
  • δεν αποστέλλει διαγνώσεις ή κλινικές πληροφορίες με email ή μήνυμα χωρίς δικό σας αίτημα,
  • συνταγές, παραπεμπτικά, βεβαιώσεις και ιατρικά πιστοποιητικά εκδίδονται μέσω των συστημάτων της ΗΔΙΚΑ και σας αποστέλλονται απευθείας από την ΗΔΙΚΑ, με αριθμό πρωτοκόλλου και μοναδικό κωδικό επαλήθευσης (ενότητα 6.2.5), και όχι μέσω του email του Υπεύθυνου Επεξεργασίας. Αν χρειαστεί εξαιρετικά η ηλεκτρονική αποστολή άλλου εγγράφου, γίνεται ως αρχείο προστατευμένο με κωδικό, με τον κωδικό να γνωστοποιείται από διαφορετικό μέσο (π.χ. τηλεφωνικά),
  • επιβεβαιώνει τη διεύθυνση email ή τον αριθμό τηλεφώνου πριν αποστείλει οτιδήποτε ευαίσθητο.

13.6. Υπενθυμίσεις ραντεβού. Τα μηνύματα υπενθύμισης ραντεβού περιέχουν μόνο ημερομηνία, ώρα και τόπο ή τρόπο της συνεδρίας. Δεν περιέχουν την ειδικότητα με τρόπο που θα αποκάλυπτε σε τρίτο τον λόγο της επίσκεψης, ούτε άλλες κλινικές πληροφορίες, πέρα από όσα είναι απαραίτητα για τον εντοπισμό του ιατρείου.

13.7. Μη επείγουσα χρήση. Το email και τα μηνύματα δεν παρακολουθούνται σε 24ωρη βάση και δεν πρέπει να χρησιμοποιούνται για επείγοντα περιστατικά (ενότητα 6 των [Όρων Χρήσης]).

14. COOKIES ΚΑΙ ΠΑΡΟΜΟΙΕΣ ΤΕΧΝΟΛΟΓΙΕΣ

14.1. Τι είναι. Τα cookies είναι μικρά αρχεία κειμένου που αποθηκεύονται στη συσκευή σας κατά την επίσκεψη στους Ιστοτόπους. Παρόμοιες τεχνολογίες, όπως η τοπική αποθήκευση του προγράμματος περιήγησης, λειτουργούν με ανάλογο τρόπο. Η χρήση τους διέπεται από το άρθρο 4 παρ. 5 του Ν. 3471/2006 και τον GDPR.

14.2. Ξεχωριστή Πολιτική Cookies. Η χρήση cookies στους Ιστοτόπους περιγράφεται αναλυτικά στην ξεχωριστή [Πολιτική για τα Cookies], η οποία αποτελεί αναπόσπαστο μέρος της παρούσας Πολιτικής και των [Όρων Χρήσης]. Εκεί θα βρείτε:

  • τις κατηγορίες cookies και τον σκοπό κάθε κατηγορίας,
  • την πλήρη και αυτόματα ενημερωμένη λίστα των cookies ανά Ιστότοπο, με τον πάροχο, τον σκοπό και τη διάρκεια κάθε cookie,
  • τις ενσωματωμένες υπηρεσίες τρίτων και τον τρόπο φόρτωσής τους,
  • τον τρόπο διαχείρισης της συγκατάθεσής σας.

14.3. Βασικές δεσμεύσεις. Ανεξάρτητα από τις λεπτομέρειες της Πολιτικής Cookies, ισχύουν πάντοτε τα εξής:

  • Χωρίς συγκατάθεση εγκαθίστανται μόνο τα απολύτως απαραίτητα cookies, που χρειάζονται για τη λειτουργία, την ασφάλεια και την καταγραφή των επιλογών σας.
  • Κάθε άλλη κατηγορία (προτιμήσεων, στατιστικά, ενσωματωμένο περιεχόμενο τρίτων) εγκαθίσταται μόνο μετά από προηγούμενη ρητή συγκατάθεση.
  • Οι Ιστότοποι δεν χρησιμοποιούν cookies διαφήμισης, επαναστόχευσης (retargeting) ή δημιουργίας προφίλ (ενότητα 4.6 και ενότητα 19 των [Όρων Χρήσης]).

14.4. Πώς δίνετε συγκατάθεση. Κατά την πρώτη επίσκεψη εμφανίζεται μήνυμα διαχείρισης συγκατάθεσης, με το οποίο μπορείτε:

  • να αποδεχθείτε όλες τις κατηγορίες,
  • να τις απορρίψετε όλες, με την ίδια ευκολία που τις αποδέχεστε,
  • να επιλέξετε ανά κατηγορία.

Κανένα πεδίο δεν είναι προεπιλεγμένο. Η συνέχιση της περιήγησης ή το κλείσιμο του μηνύματος δεν θεωρείται συγκατάθεση.

14.5. Αλλαγή ή ανάκληση. Μπορείτε να αλλάξετε ή να ανακαλέσετε τη συγκατάθεσή σας οποτεδήποτε, μέσω του συνδέσμου «Διαχείριση συγκατάθεσης» που υπάρχει σε κάθε σελίδα των Ιστοτόπων και στην Πολιτική Cookies. Η ανάκληση δεν επηρεάζει τη νομιμότητα της επεξεργασίας που έγινε πριν από αυτήν.

14.6. Διάρκεια της συγκατάθεσης. Η επιλογή σας διατηρείται για έως 12 μήνες. Μετά θα σας ζητηθεί εκ νέου. Επίσης θα σας ζητηθεί εκ νέου αν αλλάξουν ουσιωδώς τα cookies που χρησιμοποιούνται.

14.7. Εργαλείο διαχείρισης και αρχεία συγκατάθεσης. Η διαχείριση της συγκατάθεσης γίνεται μέσω του εργαλείου Complianz. Το εργαλείο σαρώνει περιοδικά τους Ιστοτόπους, μπλοκάρει τα μη απαραίτητα cookies πριν από τη συγκατάθεση και καταγράφει την επιλογή σας για την απόδειξη της νόμιμης επεξεργασίας (άρθρο 7 παρ. 1 GDPR). Τα αρχεία συγκατάθεσης:

  • περιλαμβάνουν μόνο τεχνικά στοιχεία, δηλαδή τις κατηγορίες που επιλέξατε και την ημερομηνία της επιλογής, χωρίς στοιχεία ταυτότητας,
  • τηρούνται στο περιβάλλον φιλοξενίας των Ιστοτόπων, εντός ΕΕ (ενότητα 9.2.2),
  • διατηρούνται για όσο είναι αναγκαίο για την απόδειξη της συγκατάθεσης (ενότητα 11).

14.8. Υπερίσχυση. Για θέματα cookies, σε περίπτωση απόκλισης ανάμεσα στην παρούσα ενότητα και την Πολιτική Cookies, υπερισχύει η Πολιτική Cookies, εκτός από τις δεσμεύσεις της 14.3, που ισχύουν σε κάθε περίπτωση.

15. ΔΕΔΟΜΕΝΑ ΑΝΗΛΙΚΩΝ

15.1. Γενικά. Οι Ιστότοποι απευθύνονται κυρίως σε ενήλικες. Η επεξεργασία δεδομένων ανηλίκων γίνεται με ιδιαίτερη προσοχή, σύμφωνα με τον GDPR, τον Ν. 4624/2019, τον Αστικό Κώδικα για τη γονική μέριμνα και τον Κώδικα Ιατρικής Δεοντολογίας. Ισχύει και η ενότητα 7 των [ Όρων Χρήσης ].

15.2. Επικοινωνία μέσω των Ιστοτόπων. Ανήλικοι κάτω των 15 ετών δεν επιτρέπεται να υποβάλλουν Προσωπικά Δεδομένα μέσω των Ιστοτόπων, όπως μηνύματα επικοινωνίας ή αιτήματα ραντεβού, χωρίς τη συμμετοχή του γονέα ή του νόμιμου κηδεμόνα τους (άρθρο 21 Ν. 4624/2019). Κατά κανόνα, τα αιτήματα που αφορούν ανήλικο υποβάλλονται από τον γονέα ή τον κηδεμόνα.

15.3. Newsletter. Η εγγραφή στο ενημερωτικό δελτίο (ενότητα 4.5) επιτρέπεται μόνο σε πρόσωπα άνω των 15 ετών. Κάτω από αυτή την ηλικία απαιτείται συγκατάθεση του ασκούντος τη γονική μέριμνα.

15.4. Δεδομένα που υποβλήθηκαν χωρίς συγκατάθεση. Αν διαπιστωθεί ότι υποβλήθηκαν δεδομένα ανηλίκου κάτω των 15 ετών χωρίς την απαιτούμενη συγκατάθεση, ο Υπεύθυνος Επεξεργασίας:

  • επικοινωνεί με τον γονέα ή τον κηδεμόνα, όπου αυτό είναι εφικτό,
  • διαφορετικά διαγράφει τα δεδομένα χωρίς αδικαιολόγητη καθυστέρηση.

Η διαγραφή δεν γίνεται όταν η διατήρηση ή η χρήση των δεδομένων είναι αναγκαία για την προστασία της ζωής ή της υγείας του ανηλίκου, για παράδειγμα όταν το μήνυμα αποκαλύπτει κατάσταση κινδύνου (ενότητα 16).

15.5. Ιατρική φροντίδα ανηλίκων. Για την παροχή ιατρικών υπηρεσιών σε ανήλικο:

  • απαιτείται κατά κανόνα η συναίνεση των ασκούντων τη γονική μέριμνα, σύμφωνα με τον νόμο και τον Κώδικα Ιατρικής Δεοντολογίας,
  • ο ανήλικος ενημερώνεται και η γνώμη του λαμβάνεται υπόψη, ανάλογα με την ηλικία, την ωριμότητα και την ικανότητα κατανόησής του,
  • τα Δεδομένα Υγείας του ανηλίκου επεξεργάζονται σύμφωνα με τις ενότητες 5 και 6.

15.6. Άσκηση δικαιωμάτων. Τα δικαιώματα της ενότητας 17 για δεδομένα ανηλίκου ασκούνται από τους ασκούντες τη γονική μέριμνα, ως νόμιμους εκπροσώπους του. Ο ανήλικος που έχει την αναγκαία ωριμότητα συμμετέχει στη διαδικασία. Με την ενηλικίωσή του ασκεί ο ίδιος τα δικαιώματά του.

15.7. Γονείς σε διάσταση ή διαζύγιο. Όταν οι γονείς είναι σε διάσταση ή διαζευγμένοι, η πρόσβαση στις πληροφορίες και η λήψη αποφάσεων για την ιατρική φροντίδα του ανηλίκου ακολουθούν τους κανόνες του Αστικού Κώδικα για τη γονική μέριμνα και τυχόν δικαστική απόφαση που τη ρυθμίζει. Ο Υπεύθυνος Επεξεργασίας μπορεί να ζητήσει τα σχετικά έγγραφα, για την ορθή εφαρμογή τους.

15.8. Εμπιστευτικότητα και βέλτιστο συμφέρον του ανηλίκου. Κατά την ενημέρωση των γονέων λαμβάνεται υπόψη το βέλτιστο συμφέρον του ανηλίκου και η διατήρηση της θεραπευτικής σχέσης, πάντοτε εντός των ορίων που θέτει ο νόμος. Όταν η ενημέρωση των γονέων για συγκεκριμένες πληροφορίες μπορεί να θέσει σε κίνδυνο την ασφάλεια ή την υγεία του ανηλίκου, ο Υπεύθυνος Επεξεργασίας ενεργεί σύμφωνα με την ιατρική δεοντολογία και τις προστατευτικές διατάξεις του νόμου.

15.9. Διατήρηση. Το ιατρικό αρχείο ανηλίκου διατηρείται σύμφωνα με την ενότητα 11. Η δεκαετία υπολογίζεται από την τελευταία επίσκεψη.

16. ΚΑΤΑΣΤΑΣΕΙΣ ΣΟΒΑΡΟΥ ΚΙΝΔΥΝΟΥ

16.1. Γενικά. Το ιατρικό απόρρητο είναι θεμελιώδες και τηρείται αυστηρά (ενότητα 5.6). Ο νόμος και η ιατρική δεοντολογία προβλέπουν ωστόσο εξαιρετικές περιπτώσεις στις οποίες η προστασία της ζωής και της σωματικής ακεραιότητας υπερισχύει. Η παρούσα ενότητα περιγράφει με διαφάνεια πότε και πώς μπορεί να γίνει κοινοποίηση δεδομένων σε τέτοιες περιπτώσεις.

16.2. Πότε εφαρμόζεται. Η ενότητα εφαρμόζεται μόνο όταν, κατά την κρίση του ιατρού, υφίσταται σοβαρός και άμεσος κίνδυνος:

  • για τη ζωή ή τη σωματική ακεραιότητα του ίδιου του ασθενούς, για παράδειγμα σε αυτοκτονικό ιδεασμό με σχέδιο ή πρόθεση,
  • για τη ζωή ή τη σωματική ακεραιότητα τρίτων, για παράδειγμα σε σοβαρή απειλή βίαιης συμπεριφοράς,
  • για ανήλικο ή άλλο ευάλωτο πρόσωπο, όπου ο νόμος προβλέπει υποχρέωση αναφοράς, για παράδειγμα σε ενδείξεις κακοποίησης.

Ο κίνδυνος μπορεί να γίνει αντιληπτός κατά τη συνεδρία, δια ζώσης ή εξ αποστάσεως, αλλά και από μήνυμα που λαμβάνεται μέσω των Ιστοτόπων, του email ή εφαρμογών επικοινωνίας.

16.3. Ενέργειες που μπορεί να γίνουν. Σε τέτοιες περιπτώσεις ο Υπεύθυνος Επεξεργασίας μπορεί, όπου κρίνεται αναγκαίο, να:

  • ενημερώσει το ΕΚΑΒ (166) ή τον Ευρωπαϊκό Αριθμό Έκτακτης Ανάγκης (112),
  • ενημερώσει την Ελληνική Αστυνομία ή τις αρμόδιες εισαγγελικές αρχές, συμπεριλαμβανομένης της διαδικασίας που προβλέπει ο νόμος για την ακούσια νοσηλεία,
  • ειδοποιήσει πρόσωπο επικοινωνίας έκτακτης ανάγκης που έχει ορίσει ο ασθενής (ενότητα 5.2) ή, αν δεν έχει οριστεί, πρόσωπο του στενού του περιβάλλοντος,
  • ενημερώσει τις αρμόδιες υπηρεσίες προστασίας, όπου πρόκειται για ανήλικο ή άλλο ευάλωτο πρόσωπο και ο νόμος το προβλέπει,
  • λάβει κάθε άλλο νόμιμο μέτρο αποτροπής του κινδύνου.

16.4. Νομική βάση. Η επεξεργασία και η κοινοποίηση δεδομένων σε αυτές τις περιπτώσεις στηρίζονται:

  • στο άρθρο 13 παρ. 3 του Ν. 3418/2005, που προβλέπει την άρση του ιατρικού απορρήτου για την προστασία έννομου ή άλλου υπέρτερου συμφέροντος, και ιδίως της ζωής,
  • στο άρθρο 6 παρ. 1 στ. δ΄ GDPR (προστασία ζωτικού συμφέροντος) και στο άρθρο 9 παρ. 2 στ. γ΄ GDPR (όταν το πρόσωπο δεν είναι σε θέση να δώσει συναίνεση),
  • στο άρθρο 6 παρ. 1 στ. γ΄ GDPR (νομική υποχρέωση), όπου υπάρχει υποχρέωση αναφοράς.

16.5. Αρχές που τηρούνται. Ακόμα και σε κατάσταση κινδύνου:

  • κοινοποιούνται μόνο οι πληροφορίες που είναι απολύτως αναγκαίες για την αντιμετώπιση του συγκεκριμένου κινδύνου,
  • κοινοποιούνται μόνο στα πρόσωπα ή τις αρχές που μπορούν να συμβάλουν στην αντιμετώπισή του,
  • όπου είναι εφικτό και ασφαλές, ο ασθενής ενημερώνεται πριν από την κοινοποίηση ή, διαφορετικά, το συντομότερο δυνατό μετά από αυτήν,
  • κάθε ενέργεια καταγράφεται στον ιατρικό φάκελο, με την αιτιολόγηση της απόφασης.

16.6. Πρόσωπο επικοινωνίας έκτακτης ανάγκης. Κατά την έναρξη της παρακολούθησης μπορεί να σας ζητηθεί να ορίσετε πρόσωπο επικοινωνίας για περίπτωση ανάγκης. Ο ορισμός είναι προαιρετικός και μπορείτε να τον αλλάξετε ή να τον ανακαλέσετε οποτεδήποτε. Το πρόσωπο αυτό ενημερώνεται μόνο σε κατάσταση σοβαρού κινδύνου, κατά την ενότητα 16.3, και λαμβάνει μόνο τις απολύτως αναγκαίες πληροφορίες.

16.7. Υπενθύμιση. Οι Ιστότοποι και τα κανάλια επικοινωνίας τους δεν παρακολουθούνται σε 24ωρη βάση. Σε κατάσταση άμεσου κινδύνου μην περιμένετε απάντηση σε μήνυμα. Καλέστε το 112 ή το ΕΚΑΒ (166), ή επικοινωνήστε με τη Γραμμή Παρέμβασης για την Αυτοκτονία 1018 ή τη Γραμμή Ψυχοκοινωνικής Υποστήριξης 10306 (ενότητα 6 των [ Όρων Χρήσης ]).

17. ΤΑ ΔΙΚΑΙΩΜΑΤΑ ΣΑΣ

17.1. Γενικά. Ως Υποκείμενο των Δεδομένων έχετε τα δικαιώματα που προβλέπουν τα άρθρα 12 έως 22 GDPR και ο Ν. 4624/2019. Τα δικαιώματα αυτά ασκούνται δωρεάν. Στη συνέχεια περιγράφεται κάθε δικαίωμα και ο τρόπος με τον οποίο εφαρμόζεται στα δεδομένα που επεξεργάζεται ο Υπεύθυνος Επεξεργασίας, ιδίως στο ιατρικό αρχείο.

17.2. Δικαίωμα ενημέρωσης (άρθρα 13 και 14 GDPR)
Έχετε δικαίωμα να ενημερώνεστε με σαφή και κατανοητό τρόπο για την επεξεργασία των δεδομένων σας. Η ενημέρωση παρέχεται με την παρούσα Πολιτική και, όπου χρειάζεται, με ειδική ενημέρωση κατά τη συλλογή των δεδομένων.

17.3. Δικαίωμα πρόσβασης (άρθρο 15 GDPR)
Έχετε δικαίωμα να μάθετε αν επεξεργάζονται δεδομένα σας και, αν ναι, να λάβετε αντίγραφό τους, μαζί με πληροφορίες για τους σκοπούς, τους αποδέκτες και τον χρόνο διατήρησής τους. Για το ιατρικό αρχείο ισχύει και το άρθρο 14 του Ν. 3418/2005 (ενότητα 5.10). Το πρώτο αντίγραφο παρέχεται δωρεάν. Για επιπλέον αντίγραφα μπορεί να ζητηθεί εύλογο τέλος, που αντιστοιχεί στο διοικητικό κόστος.

17.4. Δικαίωμα διόρθωσης (άρθρο 16 GDPR)
Έχετε δικαίωμα να ζητήσετε τη διόρθωση ανακριβών δεδομένων ή τη συμπλήρωση ελλιπών. Για το ιατρικό αρχείο:

  • διορθώνονται αμέσως τα αντικειμενικά λάθη, όπως στοιχεία ταυτότητας, επικοινωνίας ή ημερομηνίες,
  • οι κλινικές εκτιμήσεις και οι σημειώσεις του ιατρού αποτυπώνουν την επαγγελματική του κρίση κατά τον χρόνο της καταγραφής και δεν τροποποιούνται αναδρομικά. Αν διαφωνείτε με αυτές, μπορείτε να ζητήσετε να προστεθεί στον φάκελο δική σας δήλωση με τη διαφωνία σας.

17.5. Δικαίωμα διαγραφής, «δικαίωμα στη λήθη» (άρθρο 17 GDPR)
Έχετε δικαίωμα να ζητήσετε τη διαγραφή των δεδομένων σας όταν:

  • δεν είναι πλέον αναγκαία για τον σκοπό για τον οποίο συλλέχθηκαν,
  • ανακαλείτε τη συγκατάθεσή σας και δεν υπάρχει άλλη νομική βάση,
  • αντιτίθεστε στην επεξεργασία και δεν υπάρχουν υπέρτεροι νόμιμοι λόγοι,
  • η επεξεργασία είναι παράνομη.

Το δικαίωμα δεν εφαρμόζεται στο ιατρικό αρχείο κατά τη διάρκεια της υποχρεωτικής περιόδου διατήρησης των δέκα ετών (ενότητες 5.9 και 11), ούτε σε δεδομένα που πρέπει να διατηρούνται για φορολογικούς λόγους ή για νομικές αξιώσεις. Αντίθετα, δεδομένα όπως τα μηνύματα επικοινωνίας χωρίς ιατρική σχέση ή η εγγραφή στο newsletter διαγράφονται μετά από αίτημά σας.

17.6. Δικαίωμα περιορισμού της επεξεργασίας (άρθρο 18 GDPR)
Έχετε δικαίωμα να ζητήσετε τον περιορισμό της επεξεργασίας όταν:

  • αμφισβητείτε την ακρίβεια των δεδομένων, για το διάστημα που απαιτείται για τον έλεγχό της,
  • η επεξεργασία είναι παράνομη, αλλά αντί για διαγραφή ζητάτε περιορισμό,
  • τα δεδομένα δεν χρειάζονται πλέον, αλλά τα χρειάζεστε εσείς για νομικές αξιώσεις,
  • έχετε αντιταχθεί στην επεξεργασία, για το διάστημα που εξετάζεται η αντίρρησή σας.

17.7. Δικαίωμα φορητότητας (άρθρο 20 GDPR)
Για δεδομένα που παρείχατε εσείς και επεξεργάζονται με αυτοματοποιημένα μέσα, βάσει συγκατάθεσης ή σύμβασης, έχετε δικαίωμα να τα λάβετε σε δομημένη, κοινώς χρησιμοποιούμενη και αναγνώσιμη από μηχανή μορφή, και να ζητήσετε τη διαβίβασή τους σε άλλον υπεύθυνο επεξεργασίας, για παράδειγμα σε άλλον θεράποντα ιατρό, όπου αυτό είναι τεχνικά εφικτό.

17.8. Δικαίωμα εναντίωσης (άρθρο 21 GDPR)
Έχετε δικαίωμα να αντιταχθείτε οποτεδήποτε στην επεξεργασία που στηρίζεται στο έννομο συμφέρον του Υπεύθυνου Επεξεργασίας, όπως τα δεδομένα πλοήγησης (ενότητα 4.2). Η επεξεργασία σταματά, εκτός αν υπάρχουν επιτακτικοί νόμιμοι λόγοι ή λόγοι που αφορούν νομικές αξιώσεις.

17.9. Δικαίωμα ανάκλησης της συγκατάθεσης (άρθρο 7 παρ. 3 GDPR)
Όπου η επεξεργασία στηρίζεται στη συγκατάθεσή σας, όπως στο newsletter, στα cookies που δεν είναι απαραίτητα και στην ανταλλαγή πληροφοριών με Συνεργάτες, μπορείτε να την ανακαλέσετε οποτεδήποτε, τόσο εύκολα όσο τη δώσατε. Η ανάκληση δεν επηρεάζει τη νομιμότητα της επεξεργασίας που έγινε πριν από αυτήν.

17.10. Δικαίωμα σε σχέση με αυτοματοποιημένες αποφάσεις (άρθρο 22 GDPR)
Δεν λαμβάνονται αποφάσεις που σας αφορούν αποκλειστικά με αυτοματοποιημένα μέσα, σύμφωνα με την ενότητα 18.

17.11. Πώς ασκείτε τα δικαιώματά σας

  • Υποβολή: με email στο dr@fiorakis.gr ή με επιστολή στη διεύθυνση της ενότητας 2.1. Προτιμάται η γραπτή υποβολή, γιατί εξασφαλίζει αποδεικτικό.
  • Ταυτοποίηση: για την προστασία σας, μπορεί να ζητηθούν εύλογα στοιχεία επιβεβαίωσης της ταυτότητάς σας, ιδίως πριν από τη χορήγηση αντιγράφου του ιατρικού φακέλου.
  • Προθεσμία: η απάντηση δίνεται χωρίς αδικαιολόγητη καθυστέρηση και το αργότερο εντός ενός μηνός από την παραλαβή του αιτήματος. Η προθεσμία μπορεί να παραταθεί κατά δύο ακόμη μήνες, λόγω πολυπλοκότητας ή αριθμού αιτημάτων. Σε αυτή την περίπτωση ενημερώνεστε μέσα στον πρώτο μήνα για την παράταση και τους λόγους της.
  • Απόρριψη: αν ένα αίτημα δεν μπορεί να ικανοποιηθεί, ολικά ή μερικά, ενημερώνεστε εγγράφως για τους λόγους και για το δικαίωμά σας να υποβάλετε καταγγελία.
  • Καταχρηστικά αιτήματα: αιτήματα προδήλως αβάσιμα ή υπερβολικά, ιδίως λόγω του επαναλαμβανόμενου χαρακτήρα τους, μπορεί να απορριφθούν ή να επιβαρυνθούν με εύλογο τέλος (άρθρο 12 παρ. 5 GDPR).

17.12. Δικαιώματα για δεδομένα ανηλίκων. Ασκούνται σύμφωνα με την ενότητα 15.6.

17.13. Δικαίωμα καταγγελίας (άρθρο 77 GDPR). Αν θεωρείτε ότι η επεξεργασία των δεδομένων σας παραβιάζει τη νομοθεσία, έχετε δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ενότητα 20). Προτείνεται, χωρίς να είναι υποχρεωτικό, να απευθυνθείτε πρώτα στον Υπεύθυνο Επεξεργασίας, ώστε να επιχειρηθεί η άμεση επίλυση του ζητήματος.

18. ΑΥΤΟΜΑΤΟΠΟΙΗΜΕΝΕΣ ΑΠΟΦΑΣΕΙΣ, ΔΗΜΙΟΥΡΓΙΑ ΠΡΟΦΙΛ ΚΑΙ ΤΕΧΝΗΤΗ ΝΟΗΜΟΣΥΝΗ

18.1. Χωρίς αυτοματοποιημένες αποφάσεις. Ο Υπεύθυνος Επεξεργασίας δεν λαμβάνει αποφάσεις που βασίζονται αποκλειστικά σε αυτοματοποιημένη επεξεργασία και παράγουν έννομα αποτελέσματα ή σας επηρεάζουν σημαντικά με παρόμοιο τρόπο (άρθρο 22 GDPR). Τέτοιες αποφάσεις θα ήταν ενδεικτικά:

  • η αποδοχή ή η απόρριψη αιτήματος ραντεβού,
  • η προτεραιοποίηση ασθενών,
  • η διάγνωση, η θεραπευτική σύσταση ή η συνταγογράφηση.

18.2. Χωρίς δημιουργία προφίλ. Δεν δημιουργούνται προφίλ επισκεπτών ή ασθενών για διαφημιστικούς, εμπορικούς ή άλλους σκοπούς που δεν σχετίζονται με την ιατρική φροντίδα (ενότητα 4.6).

18.3. Η κλινική κρίση είναι πάντοτε ανθρώπινη. Κάθε κλινική εκτίμηση, διάγνωση και θεραπευτική απόφαση λαμβάνεται αποκλειστικά από τον ιατρό, με βάση την προσωπική εξέταση και την επαγγελματική του κρίση. Ψηφιακά εργαλεία, όπως τα ηλεκτρονικά ερωτηματολόγια και οι κλίμακες αξιολόγησης, μπορεί να χρησιμοποιούνται μόνο ως βοηθήματα. Τα αποτελέσματά τους αξιολογούνται πάντοτε από τον ιατρό και δεν αποτελούν από μόνα τους απόφαση.

18.4. Τεχνητή νοημοσύνη. 

18.4.1. Από τον Υπεύθυνο Επεξεργασίας. Δεδομένα Υγείας ή άλλα Προσωπικά Δεδομένα ασθενών δεν εισάγονται από τον Υπεύθυνο Επεξεργασίας σε εργαλεία τεχνητής νοημοσύνης. Αν στο μέλλον αξιοποιηθούν τέτοια εργαλεία στην ιατρική πράξη, αυτό θα γίνει μόνο με τις απαραίτητες εγγυήσεις, μετά από επικαιροποίηση της παρούσας Πολιτικής και, όπου απαιτείται, με ειδική ενημέρωση και συναίνεσή σας.

18.4.2. Από ανεξάρτητους Υπεύθυνους Επεξεργασίας. Οι δημόσιοι φορείς και τα συστήματα που λειτουργούν ως ανεξάρτητοι Υπεύθυνοι Επεξεργασίας (ενότητες 6.2 και 6.3), όπως η ΗΔΙΚΑ και ο ΕΟΠΥΥ, μπορεί να χρησιμοποιούν αυτοματοποιημένα εργαλεία ή εργαλεία τεχνητής νοημοσύνης για την εκτέλεση των αρμοδιοτήτων τους, όπως ελέγχους συνταγογράφησης ή διαχείριση ασφαλιστικών δεδομένων. Η επεξεργασία αυτή γίνεται υπό την αποκλειστική ευθύνη των φορέων αυτών, στο πλαίσιο που ορίζει ο νόμος, και ο Υπεύθυνος Επεξεργασίας δεν έχει έλεγχο σε αυτήν. Για σχετικές πληροφορίες μπορείτε να απευθυνθείτε απευθείας στους φορείς αυτούς.

18.4.3. Από Εκτελούντες την Επεξεργασία. Από τους παρόχους που ενεργούν για λογαριασμό του Υπεύθυνου Επεξεργασίας (ενότητα 9) απαιτείται να μην χρησιμοποιούν δεδομένα που επεξεργάζονται για λογαριασμό του για την εκπαίδευση μοντέλων τεχνητής νοημοσύνης ή για δικούς τους σκοπούς, σύμφωνα με τις Συμβάσεις Επεξεργασίας Δεδομένων.

18.5. Αυτοματοποιημένα τεχνικά μέτρα. Οι Ιστότοποι μπορεί να χρησιμοποιούν αυτοματοποιημένα τεχνικά μέτρα, όπως φίλτρα ανεπιθύμητων μηνυμάτων (spam) και προστασία από κακόβουλη κίνηση (ενότητα 12.2). Τα μέτρα αυτά αφορούν μόνο την ασφάλεια των Ιστοτόπων και δεν αποτελούν αποφάσεις κατά την έννοια του άρθρου 22 GDPR. Αν ένα μήνυμά σας δεν απαντηθεί, ενδέχεται να έχει εκληφθεί εσφαλμένα ως ανεπιθύμητο. Σε αυτή την περίπτωση επικοινωνήστε τηλεφωνικά.

19. ΤΡΟΠΟΠΟΙΗΣΕΙΣ ΤΗΣ ΠΟΛΙΤΙΚΗΣ

19.1. Επικαιροποίηση. Η παρούσα Πολιτική επανεξετάζεται τουλάχιστον μία φορά τον χρόνο και επικαιροποιείται όποτε χρειάζεται, ιδίως λόγω:

  • αλλαγών στη νομοθεσία, στη νομολογία ή στις κατευθύνσεις της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, του Ευρωπαϊκού Συμβουλίου Προστασίας Δεδομένων ή των επαγγελματικών φορέων,
  • αλλαγής Εκτελούντων την Επεξεργασία ή συστημάτων (ενότητες 6 και 9),
  • ενεργοποίησης νέων λειτουργιών των Ιστοτόπων, όπως η εγγραφή χρηστών ή το newsletter (ενότητα 1.7),
  • αλλαγών στις διαβιβάσεις εκτός ΕΕ ή στο νομικό τους πλαίσιο (ενότητα 10),
  • αλλαγών στο σχήμα των Συνεργατών (ενότητα 8).

19.2. Δημοσίευση. Η ισχύουσα έκδοση αναρτάται ταυτόχρονα σε όλους τους Ιστοτόπους, με την ημερομηνία τελευταίας ενημέρωσης στην αρχή του κειμένου.

19.3. Ουσιώδεις αλλαγές. Όταν μια αλλαγή επηρεάζει ουσιωδώς τον τρόπο επεξεργασίας των δεδομένων σας ή τα δικαιώματά σας, ο Υπεύθυνος Επεξεργασίας:

  • την επισημαίνει με εμφανή ειδοποίηση στους Ιστοτόπους για εύλογο χρονικό διάστημα,
  • ενημερώνει με email όσους έχουν εγγραφεί στο newsletter, όπου η αλλαγή τους αφορά,
  • ζητά εκ νέου τη συγκατάθεσή σας, όπου η αλλαγή αφορά επεξεργασία που στηρίζεται σε συγκατάθεση.

19.4. Χωρίς αναδρομική ισχύ. Οι αλλαγές ισχύουν από τη δημοσίευσή τους και δεν έχουν αναδρομική ισχύ. Δεδομένα που συλλέχθηκαν πριν από μια αλλαγή δεν χρησιμοποιούνται για νέο σκοπό χωρίς νόμιμη βάση και, όπου απαιτείται, χωρίς τη συγκατάθεσή σας.

19.5. Σχέση με τα άλλα κείμενα. Οι τροποποιήσεις της παρούσας Πολιτικής συντονίζονται με τους [Όρους Χρήσης] και την [Πολιτική για τα Cookies], ώστε τα τρία κείμενα να παραμένουν συνεπή μεταξύ τους.

20. ΚΑΤΑΓΓΕΛΙΑ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΑ

20.1. Επικοινωνία με τον Υπεύθυνο Επεξεργασίας. Για κάθε ερώτηση, αίτημα ή παράπονο σχετικά με την επεξεργασία των Προσωπικών σας Δεδομένων ή την παρούσα Πολιτική, μπορείτε να επικοινωνήσετε με:

Χρήστο Φιοράκη, Ψυχίατρο, PhD
Διεύθυνση: Κορυτσάς 3, Άνοιξη Διονύσου, Τ.Κ. 14569
Τηλέφωνο: 210 6122945
Email: dr@fiorakis.gr

Ο Υπεύθυνος Επεξεργασίας εξετάζει κάθε αίτημα και παράπονο καλόπιστα και απαντά εντός των προθεσμιών της ενότητας 17.11.

20.2. Καταγγελία στην εποπτική αρχή. Αν θεωρείτε ότι η επεξεργασία των δεδομένων σας παραβιάζει τη νομοθεσία, έχετε δικαίωμα να υποβάλετε καταγγελία (άρθρο 77 GDPR) στην:

Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ)
Λεωφόρος Κηφισίας 1-3, Τ.Κ. 11523, Αθήνα
Τηλέφωνο: 210 6475600
Ιστότοπος: www.dpa.gr

20.3. Δικαστική προστασία. Επιπλέον, έχετε δικαίωμα πραγματικής δικαστικής προσφυγής κατά του Υπεύθυνου Επεξεργασίας (άρθρο 79 GDPR) και κατά απόφασης της εποπτικής αρχής που σας αφορά (άρθρο 78 GDPR). Ισχύουν οι διατάξεις για τη δωσιδικία της ενότητας 23 των [Όρων Χρήσης], με την επιφύλαξη του δικαιώματός σας να προσφύγετε στα δικαστήρια του κράτους-μέλους της συνήθους διαμονής σας.

20.4. Ζητήματα ιατρικής δεοντολογίας. Για ζητήματα που αφορούν την άσκηση του ιατρικού επαγγέλματος ή την τήρηση του ιατρικού απορρήτου, μπορείτε επίσης να απευθυνθείτε στον Ιατρικό Σύλλογο Αθηνών (ενότητα 23.5 των [Όρων Χρήσης]).

20.5. Όχι για επείγοντα. Τα παραπάνω στοιχεία επικοινωνίας δεν προορίζονται για επείγοντα περιστατικά. Σε κατάσταση άμεσου κινδύνου καλέστε το 112 ή το ΕΚΑΒ (166), ή τις γραμμές 1018 και 10306 (ενότητα 16.7).