Τελευταία ενημέρωση ιστοσελίδας: 06/10/2026
Τελευταία έκδοση “Πολιτικής Απορρήτου” : 25/09/2026 – 21.7
1.1. Η προστασία των προσωπικών δεδομένων των επισκεπτών των ιστοτόπων μας και των ανθρώπων που μας εμπιστεύονται την ψυχική τους υγεία αποτελεί θεμελιώδη υποχρέωση. Εκπορεύεται τόσο από τη νομοθεσία για την προστασία δεδομένων όσο και από το ιατρικό απόρρητο.
1.2. Η παρούσα Πολιτική Απορρήτου περιγράφει ποια δεδομένα συλλέγονται, για ποιους σκοπούς και με ποια νομική βάση, πώς προστατεύονται, για πόσο διάστημα διατηρούνται και ποια δικαιώματα έχετε. Έχει καταρτιστεί σύμφωνα με τα άρθρα 13 και 14 του Γενικού Κανονισμού Προστασίας Δεδομένων (ΕΕ) 2016/679 (GDPR), τον Ν. 4624/2019, τον Ν. 3471/2006 και τον Κώδικα Ιατρικής Δεοντολογίας (Ν. 3418/2005).
1.3. Η παρούσα Πολιτική εφαρμόζεται ενιαία στους παρακάτω ιστοτόπους:
Οι τέσσερις ιστότοποι αναφέρονται εφεξής από κοινού «οι Ιστότοποι», όπως ορίζεται στους [ Όρους Χρήσης ]. Αποτελούν ενιαίο και διασυνδεδεμένο ψηφιακό δίκτυο, με κοινό υπεύθυνο επεξεργασίας και κοινές πρακτικές προστασίας δεδομένων.
1.4. Η παρούσα Πολιτική καλύπτει:
1.5. Η παρούσα Πολιτική δεν καλύπτει:
1.6. Η παρούσα Πολιτική αποτελεί αναπόσπαστο μέρος των [ Όρους Χρήσης ] των Ιστοτόπων (ενότητα 4.3 των Όρων). Για θέματα προστασίας προσωπικών δεδομένων, σε περίπτωση απόκλισης υπερισχύει η παρούσα Πολιτική (ενότητα 18.10 των Όρων).
1.7. Αν στο μέλλον ενεργοποιηθούν νέες λειτουργίες που απαιτούν επιπλέον επεξεργασία δεδομένων, όπως η δημιουργία λογαριασμού χρήστη, η παρούσα Πολιτική θα επικαιροποιηθεί πριν από την ενεργοποίησή τους. Όπου απαιτείται, θα παρέχεται ειδική ενημέρωση κατά τη χρήση της λειτουργίας.
2.1. Υπεύθυνος Επεξεργασίας. Υπεύθυνος επεξεργασίας για τα προσωπικά δεδομένα που συλλέγονται μέσω των Ιστοτόπων, κατά την έννοια του άρθρου 4 σημ. 7 GDPR, είναι ο:
Χρήστος Φιοράκης, Ψυχίατρος, PhD
Μέλος του Ιατρικού Συλλόγου Αθηνών, ΑΜ 065956
Διεύθυνση: Κορυτσάς 3, Άνοιξη Διονύσου, 14569
Τηλέφωνο: 210 6122945
Email: dr@fiorakis.gr
Εφεξής αναφέρεται ως «ο Υπεύθυνος Επεξεργασίας». Αντιστοιχεί στον «Πάροχο» των [ Όρους Χρήσης ] .
2.2. Διακριτικοί τίτλοι. Οι ονομασίες «MyMental» και «MyMentalNow» είναι διακριτικοί τίτλοι και καταχωρισμένα σήματα του Υπεύθυνου Επεξεργασίας. Δεν αποτελούν αυτοτελές νομικό πρόσωπο ή χωριστό υπεύθυνο επεξεργασίας (ενότητες 2.3 και 11.2 των Όρων). Κάθε επεξεργασία που γίνεται με τις ονομασίες αυτές γίνεται με ευθύνη του Υπεύθυνου Επεξεργασίας.
2.3. Υπεύθυνος Προστασίας Δεδομένων (DPO). Με βάση τη φύση και την κλίμακα της επεξεργασίας, δεν υφίσταται υποχρέωση ορισμού Υπεύθυνου Προστασίας Δεδομένων κατά το άρθρο 37 GDPR. Η επεξεργασία δεδομένων υγείας από μεμονωμένο ιατρό δεν θεωρείται «μεγάλης κλίμακας» (αιτιολογική σκέψη 91 GDPR).
Ο Υπεύθυνος Επεξεργασίας διαθέτει πιστοποίηση σε θέματα προστασίας δεδομένων ως Data Protection Officer (αριθμός πιστοποιητικού GX0001800752A/221507). Χειρίζεται ο ίδιος όλα τα ζητήματα προστασίας δεδομένων.
2.4. Επικοινωνία για θέματα δεδομένων. Για κάθε ερώτηση ή αίτημα σχετικά με την επεξεργασία των προσωπικών σας δεδομένων, ή για την άσκηση των δικαιωμάτων σας (ενότητα 17), μπορείτε να επικοινωνείτε με τον Υπεύθυνο Επεξεργασίας στα στοιχεία της 2.1:
2.5. Εμπιστευτικότητα της επικοινωνίας. Η επικοινωνία σας για θέματα δεδομένων αντιμετωπίζεται εμπιστευτικά. Αν αφορά δεδομένα υγείας, καλύπτεται επιπλέον από το ιατρικό απόρρητο. Για την προστασία σας, πριν από την ικανοποίηση αιτήματος μπορεί να ζητηθούν εύλογα στοιχεία επιβεβαίωσης ταυτότητας (ενότητα 24.3 των Όρων).
3.1. Οι όροι «Ιστότοποι», «Πάροχος», «Συνεργάτες», «Χρήστης», «Καταναλωτής», «Περιεχόμενο» και «Υπηρεσίες» έχουν την έννοια που τους δίνει η ενότητα 3 των [ Όρους Χρήσης ] . Ο «Πάροχος» των Όρων ταυτίζεται με τον «Υπεύθυνο Επεξεργασίας» της παρούσας Πολιτικής.
3.2. Για τους σκοπούς της παρούσας Πολιτικής ισχύουν επιπλέον οι εξής ορισμοί, σύμφωνα με το άρθρο 4 GDPR:
4.1. Αρχή ελαχιστοποίησης. Συλλέγονται μόνο τα δεδομένα που είναι απολύτως απαραίτητα για κάθε σκοπό. Κανένα δεδομένο δεν χρησιμοποιείται για σκοπό ασύμβατο με εκείνον για τον οποίο συλλέχθηκε.
4.2. Δεδομένα πλοήγησης (αυτόματη καταγραφή)
4.2.1. Κατά την επίσκεψη στους Ιστοτόπους, οι διακομιστές καταγράφουν αυτόματα τεχνικά δεδομένα (αρχεία καταγραφής, logs), όπως:
4.2.2. Σκοπός: η τεχνική λειτουργία, η ασφάλεια και η προστασία των Ιστοτόπων από κακόβουλη δραστηριότητα, καθώς και η διάγνωση τεχνικών προβλημάτων.
4.2.3. Νομική βάση: το έννομο συμφέρον του Υπεύθυνου Επεξεργασίας για την ασφαλή λειτουργία των Ιστοτόπων (άρθρο 6 παρ. 1 στ. στ΄ GDPR).
4.2.4. Τα δεδομένα αυτά δεν συνδυάζονται με άλλες πηγές για την ταυτοποίηση επισκεπτών. Δεν χρησιμοποιούνται για διαφημιστικούς σκοπούς ή για τη δημιουργία προφίλ.
4.3. Φόρμα επικοινωνίας, email και τηλεφωνική επικοινωνία
4.3.1. Όταν επικοινωνείτε με τον Υπεύθυνο Επεξεργασίας, επεξεργάζονται τα δεδομένα που παρέχετε, όπως:
4.3.2. Σκοπός: η εξέταση και η απάντηση στο αίτημά σας.
4.3.3. Νομική βάση:
4.3.4. Αν στο μήνυμά σας συμπεριλάβετε Δεδομένα Υγείας, παρά τη σύσταση της ενότητας 8.5 των [Όρων Χρήσης], αυτά επεξεργάζονται μόνο στο μέτρο που είναι αναγκαίο για την απάντηση ή την οργάνωση της ιατρικής φροντίδας. Νομική βάση είναι το άρθρο 9 παρ. 2 στ. η΄ GDPR, υπό την ευθύνη ιατρού που δεσμεύεται από το ιατρικό απόρρητο. Διαφορετικά, διαγράφονται.
4.3.5. Τα υποχρεωτικά πεδία της φόρμας επισημαίνονται. Χωρίς αυτά δεν είναι δυνατή η απάντηση στο αίτημά σας. Τα υπόλοιπα πεδία είναι προαιρετικά.
4.4. Αιτήματα ραντεβού
4.4.1. Για την οργάνωση ραντεβού επεξεργάζονται:
Σε αυτό το στάδιο δεν ζητούνται πληροφορίες για την κατάσταση της υγείας σας.
4.4.2. Σκοπός: ο προγραμματισμός, η επιβεβαίωση, η υπενθύμιση και η διαχείριση του ραντεβού, καθώς και η επικοινωνία μαζί σας για αυτό.
4.4.3. Νομική βάση: η λήψη μέτρων πριν από τη σύναψη σύμβασης και η εκτέλεση σύμβασης παροχής υπηρεσιών (άρθρο 6 παρ. 1 στ. β΄ GDPR).
4.4.4. Από την πρώτη επίσκεψη και μετά, η επεξεργασία των δεδομένων σας στο πλαίσιο της ιατρικής φροντίδας διέπεται από τις ενότητες 5 και 6.
4.5. Ενημερωτικό δελτίο (newsletter)
4.5.1. Μπορείτε, αν το επιθυμείτε, να εγγραφείτε στο ενημερωτικό δελτίο των Ιστοτόπων. Για την εγγραφή απαιτείται μόνο η διεύθυνση email σας. Το όνομά σας είναι προαιρετικό.
4.5.2. Περιεχόμενο: Το ενημερωτικό δελτίο έχει αποκλειστικά επιστημονικό και εκπαιδευτικό χαρακτήρα, για θέματα ψυχικής υγείας. Δεν περιέχει:
σύμφωνα με την ενότητα 19 των [Όρων Χρήσης] και τον Κώδικα Ιατρικής Δεοντολογίας.
4.5.3. Νομική βάση: αποκλειστικά η ρητή συγκατάθεσή σας (άρθρο 6 παρ. 1 στ. α΄ GDPR και άρθρο 11 Ν. 3471/2006). Η συγκατάθεση:
4.5.4. Διάκριση από την ιατρική σχέση: Τα στοιχεία επικοινωνίας που έχετε δώσει ως ασθενής, ή για ραντεβού ή επικοινωνία, δεν χρησιμοποιούνται για την αποστολή του ενημερωτικού δελτίου. Δεν προστίθενται σε λίστα αποστολής χωρίς τη δική σας, ξεχωριστή εγγραφή. Η εγγραφή ή η μη εγγραφή στο δελτίο δεν επηρεάζει καθόλου την ιατρική φροντίδα που λαμβάνετε.
4.5.5. Η λίστα των εγγεγραμμένων δεν κοινοποιείται σε τρίτους. Η τεχνική αποστολή μπορεί να γίνεται μέσω εξειδικευμένου παρόχου, που ενεργεί ως Εκτελών την Επεξεργασία (ενότητες 9 και 10). Τυχόν στατιστικά αποστολής χρησιμοποιούνται μόνο σε συγκεντρωτικό επίπεδο, για τη βελτίωση του περιεχομένου.
4.5.6. Μετά την ανάκληση της συγκατάθεσης, η διεύθυνσή σας διαγράφεται από τη λίστα αποστολής. Μπορεί να διατηρηθεί μόνο το αρχείο της συγκατάθεσης και της ανάκλησής της, για την απόδειξη της νόμιμης επεξεργασίας (ενότητα 11).
4.6. Τι δεν κάνουμε με τα δεδομένα σας
Ο Υπεύθυνος Επεξεργασίας δεν:
5.1. Πεδίο. Η παρούσα ενότητα αφορά τα Δεδομένα Υγείας που επεξεργάζεται ο Υπεύθυνος Επεξεργασίας στο πλαίσιο της ιατρικής του δραστηριότητας. Οι Ιστότοποι δεν προορίζονται για τη συλλογή Δεδομένων Υγείας (ενότητα 8.5 των [Όρων Χρήσης]).
Η επεξεργασία τους γίνεται κυρίως κατά την ιατρική επίσκεψη και μέσω των συστημάτων της ενότητας 6.
5.2. Κατηγορίες δεδομένων. Στο πλαίσιο της ιατρικής επίσκεψης και φροντίδας μπορεί να επεξεργάζονται ενδεικτικά:
5.3. Πηγές. Τα δεδομένα συλλέγονται κυρίως από εσάς. Από τρίτους, όπως άλλους θεράποντες ιατρούς, οικείους ή ασκούντες τη γονική μέριμνα, συλλέγονται μόνο:
5.4. Σκοποί. Τα Δεδομένα Υγείας επεξεργάζονται αποκλειστικά για:
5.5. Νομικές βάσεις. Η επεξεργασία στηρίζεται:
5.6. Ιατρικό απόρρητο. Όλες οι πληροφορίες που περιέρχονται σε γνώση του Υπεύθυνου Επεξεργασίας κατά την άσκηση του ιατρικού επαγγέλματος καλύπτονται από το ιατρικό απόρρητο (άρθρο 13 Ν. 3418/2005 και άρθρο 371 Ποινικού Κώδικα). Το απόρρητο:
5.7. Πρόσβαση. Πρόσβαση στα Δεδομένα Υγείας έχει μόνο ο Υπεύθυνος Επεξεργασίας. Πρόσβαση μπορεί να έχουν επίσης, στο μέτρο που είναι απολύτως αναγκαίο, οι Εκτελούντες την Επεξεργασία της ενότητας 6, με συμβατική δέσμευση εμπιστευτικότητας. Οι Συνεργάτες, ως εξωτερικοί και αυτοτελείς επαγγελματίες, δεν έχουν πρόσβαση στο ιατρικό αρχείο του Υπεύθυνου Επεξεργασίας χωρίς τη ρητή συναίνεσή σας (ενότητα 8). Πρόσωπα που ενεργούν υπό την εποπτεία του Υπεύθυνου Επεξεργασίας (π.χ. γραμματειακή υποστήριξη) έχουν πρόσβαση μόνο στα διοικητικά στοιχεία που είναι αναγκαία για το έργο τους, όχι στο κλινικό περιεχόμενο του φακέλου. Δεσμεύονται εγγράφως για την τήρηση εμπιστευτικότητας (άρθρο 29 GDPR).
5.8. Επιστημονική χρήση. Δεδομένα Υγείας μπορεί να χρησιμοποιηθούν για επιστημονική τεκμηρίωση, εκπαίδευση ή έρευνα μόνο με έναν από τους εξής τρόπους:
Περιγραφές περιστατικών δεν δημοσιεύονται ποτέ στους Ιστοτόπους με στοιχεία που θα μπορούσαν να οδηγήσουν σε αναγνώριση.
5.9. Διατήρηση. Το ιατρικό αρχείο διατηρείται για δέκα (10) έτη από την τελευταία επίσκεψη, σύμφωνα με το άρθρο 14 του Ν. 3418/2005. Λεπτομέρειες υπάρχουν στην ενότητα 11. Για τον λόγο αυτό, το δικαίωμα διαγραφής δεν εφαρμόζεται στο ιατρικό αρχείο κατά τη διάρκεια της υποχρεωτικής περιόδου διατήρησης (άρθρο 17 παρ. 3 στ. β΄ και γ΄ GDPR).
5.10. Πρόσβαση στον φάκελό σας. Έχετε δικαίωμα πρόσβασης στο ιατρικό σας αρχείο και λήψης αντιγράφου, σύμφωνα με το άρθρο 15 GDPR και το άρθρο 14 του Ν. 3418/2005. Η πρόσβαση μπορεί να περιοριστεί μόνο στις εξαιρετικές περιπτώσεις που προβλέπει ο νόμος, για παράδειγμα όταν η πρόσβαση σε συγκεκριμένες πληροφορίες θα έβλαπτε σοβαρά την υγεία σας ή δικαιώματα τρίτων. Κάθε τέτοιος περιορισμός αιτιολογείται.
6.1. Γενικά. Για την τήρηση του ιατρικού αρχείου και την εκπλήρωση των νόμιμων υποχρεώσεών του, ο Υπεύθυνος Επεξεργασίας χρησιμοποιεί πιστοποιημένα ψηφιακά συστήματα. Τα συστήματα αυτά ανήκουν σε δύο διακριτές κατηγορίες, με διαφορετικό νομικό ρόλο:
6.2. ΗΔΙΚΑ Α.Ε. – Ηλεκτρονική Συνταγογράφηση (e-prescription.gr)
6.2.1. Η συνταγογράφηση φαρμάκων και η έκδοση παραπεμπτικών γίνονται υποχρεωτικά μέσω του Συστήματος Ηλεκτρονικής Συνταγογράφησης, που λειτουργεί η ΗΔΙΚΑ Α.Ε.
6.2.2. Η ΗΔΙΚΑ ενεργεί ως ανεξάρτητος Υπεύθυνος Επεξεργασίας, σύμφωνα με το θεσμικό πλαίσιο της ηλεκτρονικής συνταγογράφησης. Τα δεδομένα που καταχωρίζονται, όπως ΑΜΚΑ, διάγνωση κατά ICD-10, φαρμακευτική αγωγή και παραπεμπτικά, επεξεργάζονται σύμφωνα με τη δική της πολιτική προστασίας δεδομένων.
6.2.3. Νομική βάση: η συμμόρφωση με νομική υποχρέωση (άρθρο 6 παρ. 1 στ. γ΄ GDPR) και η παροχή υγειονομικής περίθαλψης (άρθρο 9 παρ. 2 στ. η΄ GDPR).
6.2.4. Τα δεδομένα της ηλεκτρονικής συνταγογράφησης μπορεί να τροφοδοτούν τον Ατομικό Ηλεκτρονικό Φάκελο Υγείας σας, σύμφωνα με το ισχύον θεσμικό πλαίσιο. Την πρόσβαση σε αυτόν τη διαχειρίζεστε εσείς, μέσω των δημόσιων ψηφιακών υπηρεσιών (π.χ. myHealth).
6.2.5. Έκδοση και αποστολή εγγράφων. Συνταγές, παραπεμπτικά, βεβαιώσεις, ιατρικά πιστοποιητικά και άλλα έγγραφα που εκδίδονται μέσω των συστημάτων της ΗΔΙΚΑ:
Ο Υπεύθυνος Επεξεργασίας δεν αποστέλλει τα έγγραφα αυτά από το δικό του email. Για την ορθή παραλαβή τους, τα στοιχεία επικοινωνίας σας στα δημόσια μητρώα πρέπει να είναι επικαιροποιημένα. Η ενημέρωσή τους γίνεται από εσάς, μέσω των αρμόδιων δημόσιων υπηρεσιών.
6.3. ΕΟΠΥΥ – Ηλεκτρονικές Υπηρεσίες Ασφάλισης
6.3.1. Όπου απαιτείται, για την ασφαλιστική κάλυψη, την έγκριση ή την απόδοση ιατρικών πράξεων και τη διαχείριση παραπεμπτικών, ορισμένα δεδομένα υγείας και διοικητικά στοιχεία υποβάλλονται στα ηλεκτρονικά συστήματα του ΕΟΠΥΥ (π.χ. e-ΔΑΠΥ).
6.3.2. Ο ΕΟΠΥΥ ενεργεί ως ανεξάρτητος Υπεύθυνος Επεξεργασίας, στο πλαίσιο των νόμιμων αρμοδιοτήτων του.
6.3.3. Νομική βάση: η συμμόρφωση με νομική υποχρέωση (άρθρο 6 παρ. 1 στ. γ΄ GDPR) και η διαχείριση υπηρεσιών υγειονομικής περίθαλψης (άρθρο 9 παρ. 2 στ. η΄ GDPR).
6.4. my-medical.gr – Ηλεκτρονικός Ιατρικός Φάκελος
6.4.1. Το ιατρικό αρχείο, με ιστορικό, κλινικές πληροφορίες και σημειώσεις συνεδριών, τηρείται ηλεκτρονικά στο πιστοποιημένο σύστημα my-medical.gr.
6.4.2. Ο πάροχος του my-medical.gr ενεργεί ως Εκτελών την Επεξεργασία (άρθρο 28 GDPR), βάσει γραπτής Σύμβασης Επεξεργασίας Δεδομένων (DPA). Με τη σύμβαση αυτή δεσμεύεται:
6.5. Φυσικό αρχείο
6.5.1. Όπου τηρούνται έντυπα έγγραφα, όπως συναινέσεις, γνωματεύσεις ή έγγραφα που προσκομίζετε, φυλάσσονται σε κλειδωμένο χώρο στο ιατρείο, με πρόσβαση μόνο από τον Υπεύθυνο Επεξεργασίας.
6.5.2. Μετά τη λήξη της περιόδου διατήρησης, τα έντυπα καταστρέφονται με ασφαλή τρόπο (π.χ. καταστροφέας εγγράφων), ώστε να μην είναι δυνατή η ανάκτησή τους.
6.6. Γενικές δεσμεύσεις
6.6.1. Ο Υπεύθυνος Επεξεργασίας επιλέγει μόνο Εκτελούντες που παρέχουν επαρκείς διαβεβαιώσεις για τη συμμόρφωσή τους με τον GDPR και ελέγχει περιοδικά τη συμμόρφωσή τους.
6.6.2. Ο κατάλογος των συστημάτων της παρούσας ενότητας επικαιροποιείται σε κάθε αλλαγή παρόχου, σύμφωνα με την ενότητα 19.
6.6.3. Άλλοι Εκτελούντες την Επεξεργασία, που δεν αφορούν Δεδομένα Υγείας, όπως η φιλοξενία των Ιστοτόπων, το email, η διαχείριση ραντεβού και η αποστολή newsletter, περιγράφονται στην ενότητα 9.
7.1. Γενικά. Όπου κρίνεται κλινικά κατάλληλο, ο Υπεύθυνος Επεξεργασίας μπορεί να πραγματοποιεί συνεδρίες εξ αποστάσεως, μέσω βιντεοκλήσης. Η καταλληλότητα της εξ αποστάσεως συνεδρίας κρίνεται κατά περίπτωση από τον ιατρό, με βάση την κλινική εικόνα και τις ανάγκες του ασθενούς.
7.2. Πλατφόρμες. Οι τηλεσυνεδρίες πραγματοποιούνται:
Ο ασθενής επιλέγει την πλατφόρμα που προτιμά. Η επιλογή δεν επηρεάζει την ποιότητα της ιατρικής φροντίδας.
7.3. Δεδομένα που επεξεργάζονται. Κατά την τηλεσυνεδρία επεξεργάζονται:
Το κλινικό περιεχόμενο της συνεδρίας καταγράφεται μόνο στις σημειώσεις του ιατρικού φακέλου (ενότητα 6.4), όπως και στις δια ζώσης συνεδρίες.
7.4. Χωρίς καταγραφή. Καμία τηλεσυνεδρία δεν ηχογραφείται, βιντεοσκοπείται ή απομαγνητοφωνείται, ολικά ή μερικά, χωρίς την προηγούμενη ρητή και έγγραφη συναίνεση όλων των συμμετεχόντων. Η ίδια υποχρέωση ισχύει και για τον ασθενή: η καταγραφή της συνεδρίας από τον ασθενή χωρίς τη συναίνεση του ιατρού δεν επιτρέπεται.
7.5. Γραπτά μηνύματα (chat). Οι λειτουργίες γραπτών μηνυμάτων των πλατφορμών, τόσο του Google Meet όσο και του Viber, χρησιμοποιούνται μόνο για πρακτικά θέματα, όπως επιβεβαίωση ώρας ή πρόβλημα σύνδεσης. Δεν χρησιμοποιούνται για την ανταλλαγή κλινικών πληροφοριών, διαγνώσεων ή ιατρικών εγγράφων. Έγγραφα όπως συνταγές ή γνωματεύσεις διαβιβάζονται μέσω των ενδεδειγμένων οδών (π.χ. ηλεκτρονική συνταγογράφηση, ενότητα 6.2). Αν ο ασθενής στείλει κλινικές πληροφορίες με γραπτό μήνυμα, ο ιατρός τις μεταφέρει, όπου χρειάζεται, στον ιατρικό φάκελο και ενθαρρύνει τη συζήτησή τους κατά τη συνεδρία.
7.6. Νομική βάση. Η παροχή υγειονομικής περίθαλψης (άρθρο 9 παρ. 2 στ. η΄ GDPR) και η εκτέλεση σύμβασης παροχής ιατρικών υπηρεσιών (άρθρο 6 παρ. 1 στ. β΄ GDPR). Ισχύει και εδώ το ιατρικό απόρρητο (ενότητα 5.6).
7.7. Η ευθύνη του ασθενούς για το περιβάλλον της συνεδρίας. Για την προστασία του απορρήτου σας συνιστάται:
7.8. Ταυτοποίηση και ασφάλεια. Στην αρχή κάθε συνεδρίας επιβεβαιώνεται η ταυτότητα του ασθενούς και ο τόπος όπου βρίσκεται. Ο τόπος ζητείται ώστε, σε περίπτωση κατάστασης κινδύνου κατά τη συνεδρία, να είναι δυνατή η κινητοποίηση βοήθειας (ενότητα 16).
7.9. Διακοπή σύνδεσης. Αν η σύνδεση διακοπεί, ο ιατρός επιχειρεί επικοινωνία στο τηλέφωνο που έχετε δηλώσει.
7.10. Διαβιβάσεις. Η χρήση του Google Meet, πλατφόρμας παρόχου με έδρα εκτός ΕΕ, μπορεί να συνεπάγεται διαβίβαση τεχνικών δεδομένων σύνδεσης εκτός ΕΕ, υπό τις εγγυήσεις της ενότητας 10. Για τη χρήση του Viber ισχύει η πολιτική απορρήτου του παρόχου του.
8.1. Ρόλος. Οι Συνεργάτες, όπως ορίζονται στην ενότητα 2.4 των [Όρων Χρήσης], είναι εξωτερικοί και αυτοτελείς επαγγελματίες, που συνεργάζονται επιστημονικά με τον Υπεύθυνο Επεξεργασίας στο πλαίσιο διεπιστημονικής συνεργασίας. Για την επεξεργασία δεδομένων στο πλαίσιο των δικών τους υπηρεσιών, κάθε Συνεργάτης είναι αυτοτελής Υπεύθυνος Επεξεργασίας. Φέρει τις υποχρεώσεις που του επιβάλλουν ο GDPR και το επαγγελματικό απόρρητο της ειδικότητάς του.
8.2. Διαβίβαση αιτήματος σε Συνεργάτη. Αν απευθυνθείτε στον Υπεύθυνο Επεξεργασίας μέσω των Ιστοτόπων με αίτημα που αφορά υπηρεσίες Συνεργάτη, το αίτημα μπορεί να διαβιβαστεί στον αρμόδιο Συνεργάτη (ενότητα 8.4 των Όρων). Για τη διαβίβαση ισχύουν τα εξής:
Νομική βάση: η λήψη μέτρων κατόπιν αιτήματός σας πριν από τη σύναψη σύμβασης (άρθρο 6 παρ. 1 στ. β΄ GDPR).
8.3. Χωρίς πρόσβαση στο ιατρικό αρχείο. Οι Συνεργάτες δεν έχουν πρόσβαση στο ιατρικό αρχείο του Υπεύθυνου Επεξεργασίας (ενότητα 5.7). Δεν έχουν επίσης πρόσβαση στα συστήματα της ενότητας 6.
8.4. Διεπιστημονική φροντίδα. Αν κρίνεται κλινικά χρήσιμη η συνεργασία του Υπεύθυνου Επεξεργασίας με Συνεργάτη για τη φροντίδα σας, για παράδειγμα σε παράλληλη ψυχιατρική και ψυχοθεραπευτική παρακολούθηση, η ανταλλαγή κλινικών πληροφοριών γίνεται υπό τις εξής προϋποθέσεις:
Μπορείτε να ανακαλέσετε τη συναίνεσή σας οποτεδήποτε, για μελλοντικές ανταλλαγές πληροφοριών.
8.5. Πολιτική απορρήτου των Συνεργατών. Για την επεξεργασία των δεδομένων σας από Συνεργάτη, στο πλαίσιο των υπηρεσιών που σας παρέχει, ισχύει η ενημέρωση που σας δίνει ο ίδιος ο Συνεργάτης. Τα αιτήματα για τα δεδομένα αυτά απευθύνονται απευθείας σε εκείνον.
8.6. Δεδομένα των Συνεργατών. Τα στοιχεία των Συνεργατών που δημοσιεύονται στους Ιστοτόπους, όπως ονοματεπώνυμο, φωτογραφία, ιδιότητα, ειδικότητα, αριθμός άδειας ή μητρώου, βιογραφικό και στοιχεία επικοινωνίας, αναρτώνται με τη συγκατάθεσή τους (άρθρο 6 παρ. 1 στ. α΄ GDPR). Κάθε Συνεργάτης μπορεί να ζητήσει τη διόρθωση ή την αφαίρεσή τους οποτεδήποτε.
8.7. Απουσία κοινής επεξεργασίας. Με το ισχύον σχήμα συνεργασίας, ο Υπεύθυνος Επεξεργασίας και οι Συνεργάτες δεν καθορίζουν από κοινού τους σκοπούς και τα μέσα επεξεργασίας, και δεν χρησιμοποιούν κοινά συστήματα αρχειοθέτησης. Αν αυτό αλλάξει, θα συναφθεί η απαιτούμενη συμφωνία κατά το άρθρο 26 GDPR και η παρούσα Πολιτική θα επικαιροποιηθεί.
9.1. Γενική αρχή. Τα Προσωπικά Δεδομένα κοινοποιούνται σε τρίτους μόνο:
Σε κάθε περίπτωση κοινοποιούνται μόνο τα απολύτως απαραίτητα δεδομένα.
9.2. Εκτελούντες την Επεξεργασία
Οι παρακάτω πάροχοι επεξεργάζονται δεδομένα αποκλειστικά για λογαριασμό του Υπεύθυνου Επεξεργασίας, βάσει σύμβασης κατά το άρθρο 28 GDPR:
9.2.1. Google Workspace (Google Cloud EMEA Ltd / Google LLC)
Χρησιμοποιείται για:
Η Google δεσμεύεται με τη Σύμβαση Επεξεργασίας Δεδομένων για τις υπηρεσίες Cloud (Cloud Data Processing Addendum). Σύμφωνα με αυτήν, δεν χρησιμοποιεί τα δεδομένα του Workspace για διαφημιστικούς σκοπούς.
Στο ημερολόγιο ραντεβού καταχωρίζονται μόνο τα ελάχιστα αναγκαία στοιχεία, όπως ονοματεπώνυμο, ώρα και είδος επίσκεψης (δια ζώσης ή εξ αποστάσεως). Δεν καταχωρίζονται λόγος επίσκεψης, διάγνωση ή άλλες κλινικές πληροφορίες.
9.2.2. Πάροχος φιλοξενίας (hosting) των Ιστοτόπων
Hostinger International Ltd. Οι Ιστότοποι φιλοξενούνται σε διακομιστές στη Φρανκφούρτη (Γερμανία) και τα αντίγραφα ασφαλείας τηρούνται στη Γαλλία, δηλαδή εξ ολοκλήρου εντός της Ευρωπαϊκής Ένωσης. Ο πάροχος επεξεργάζεται τα δεδομένα πλοήγησης (ενότητα 4.2) και τα δεδομένα των φορμών επικοινωνίας κατά τη διαβίβαση και αποθήκευσή τους. Δεσμεύεται με Σύμβαση Επεξεργασίας Δεδομένων (Data Processing Agreement) κατά το άρθρο 28 GDPR.
9.2.3. Πάροχος αποστολής newsletter
[Επωνυμία παρόχου, όταν επιλεγεί]. Επεξεργάζεται αποκλειστικά τις διευθύνσεις email και τα στοιχεία συγκατάθεσης των εγγεγραμμένων (ενότητα 4.5).
9.2.4. Ηλεκτρονικός ιατρικός φάκελος
my-medical.gr, όπως περιγράφεται στην ενότητα 6.4.
9.2.5. Τεχνική υποστήριξη
Πρόσωπα που παρέχουν τεχνική υποστήριξη στους Ιστοτόπους ή στα συστήματα έχουν πρόσβαση μόνο στο μέτρο που είναι απολύτως αναγκαίο για τη συγκεκριμένη εργασία. Δεσμεύονται εγγράφως για εμπιστευτικότητα και δεν έχουν πρόσβαση στο ιατρικό αρχείο.
9.3. Ανεξάρτητοι Υπεύθυνοι Επεξεργασίας και άλλοι Αποδέκτες
9.3.1. ΗΔΙΚΑ και ΕΟΠΥΥ: για την ηλεκτρονική συνταγογράφηση και τις ασφαλιστικές υποχρεώσεις (ενότητες 6.2 και 6.3).
9.3.2. Φορολογικές αρχές και λογιστική υποστήριξη: Για την έκδοση παραστατικών και την εκπλήρωση φορολογικών υποχρεώσεων κοινοποιούνται μόνο τα απαραίτητα φορολογικά στοιχεία, για παράδειγμα στην ΑΑΔΕ μέσω myDATA και στον λογιστή του Υπεύθυνου Επεξεργασίας. Τα στοιχεία αυτά είναι κατά κανόνα ονοματεπώνυμο, ΑΦΜ όπου απαιτείται, ποσό και ημερομηνία. Τα παραστατικά δεν περιέχουν διάγνωση ή κλινικές πληροφορίες. Ο λογιστής δεσμεύεται με επαγγελματικό απόρρητο.
9.3.3. Συνεργάτες: μόνο για τη διαβίβαση αιτημάτων και για τη διεπιστημονική φροντίδα, υπό τους όρους της ενότητας 8.
9.3.4. Δημόσιες αρχές: Δικαστικές, εισαγγελικές, αστυνομικές ή άλλες αρμόδιες αρχές λαμβάνουν δεδομένα μόνο όταν το επιβάλλει ο νόμος, κατόπιν νόμιμης εντολής ή σε καταστάσεις κινδύνου (ενότητα 16). Για δεδομένα που καλύπτονται από το ιατρικό απόρρητο, η γνωστοποίηση γίνεται μόνο στις περιπτώσεις που προβλέπει το άρθρο 13 παρ. 3 του Ν. 3418/2005.
9.3.5. Πρόσωπα που ορίζετε εσείς: Οικείοι, άλλοι ιατροί ή ασφαλιστικές εταιρείες λαμβάνουν δεδομένα μόνο με τη ρητή συναίνεσή σας.
9.4. Τι δεν κοινοποιείται ποτέ. Προσωπικά Δεδομένα ΔΕΝ κοινοποιούνται σε:
9.5. Ενημέρωση καταλόγου. Ο κατάλογος της παρούσας ενότητας επικαιροποιείται σε κάθε αλλαγή παρόχου (ενότητα 19). Μπορείτε να ζητήσετε πληροφορίες για τους τρέχοντες Εκτελούντες στο dr@fiorakis.gr.
10.1. Γενική αρχή. Ο Υπεύθυνος Επεξεργασίας επιδιώκει τα Προσωπικά Δεδομένα να αποθηκεύονται και να επεξεργάζονται εντός της Ευρωπαϊκής Ένωσης (ΕΕ) ή του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ). Διαβίβαση εκτός ΕΕ/ΕΟΧ γίνεται μόνο όταν είναι αναγκαία για τη χρήση συγκεκριμένης υπηρεσίας, και πάντοτε με τις εγγυήσεις του Κεφαλαίου V του GDPR (άρθρα 44 έως 49).
10.2. Δεδομένα που παραμένουν εντός ΕΕ. Εντός της ΕΕ επεξεργάζονται:
10.3. Google Workspace. Η χρήση των υπηρεσιών Google Workspace (email, Calendar, Meet, ενότητα 9.2.1) μπορεί να συνεπάγεται διαβίβαση δεδομένων στις Ηνωμένες Πολιτείες, στη Google LLC ή σε συνδεδεμένες εταιρείες. Η διαβίβαση στηρίζεται:
Αν η απόφαση επάρκειας ανασταλεί ή ακυρωθεί, η διαβίβαση συνεχίζει να στηρίζεται στις Τυποποιημένες Συμβατικές Ρήτρες, με τα συμπληρωματικά μέτρα που απαιτούνται.
10.4. Περιορισμός των δεδομένων που διαβιβάζονται. Σύμφωνα με τις ενότητες 7 και 9.2.1:
Έτσι, τα δεδομένα που μπορεί να διαβιβαστούν εκτός ΕΕ περιορίζονται κατά κανόνα σε στοιχεία ταυτότητας και επικοινωνίας, σε στοιχεία ραντεβού και σε τεχνικά δεδομένα σύνδεσης.
10.5. Viber. Η χρήση του Viber για τηλεσυνεδρίες, όπου την επιλέγει ο ασθενής (ενότητα 7.2), διέπεται από την πολιτική απορρήτου του παρόχου της εφαρμογής, συμπεριλαμβανομένων των τυχόν διαβιβάσεων που αυτός πραγματοποιεί.
10.6. Newsletter. Κατά την επιλογή παρόχου αποστολής newsletter (ενότητα 9.2.3) προτιμάται πάροχος με αποθήκευση δεδομένων εντός ΕΕ. Αν αυτό δεν είναι εφικτό, εφαρμόζονται οι εγγυήσεις της 10.3, και η παρούσα ενότητα επικαιροποιείται.
10.7. Πληροφορίες. Μπορείτε να ζητήσετε πληροφορίες για τις διαβιβάσεις εκτός ΕΕ και τις εγγυήσεις που εφαρμόζονται, καθώς και αντίγραφό τους, στο dr@fiorakis.gr (άρθρο 13 παρ. 1 στ. στ΄ GDPR).
11.1. Γενική αρχή. Τα Προσωπικά Δεδομένα διατηρούνται μόνο για όσο χρονικό διάστημα είναι αναγκαίο για τον σκοπό για τον οποίο συλλέχθηκαν ή για όσο επιβάλλει ο νόμος (άρθρο 5 παρ. 1 στ. ε΄ GDPR).
| Κατηγορία δεδομένων | Χρόνος διατήρησης | Βάση |
|---|---|---|
| Δεδομένα πλοήγησης (logs, διευθύνσεις IP) | Έως 90 ημέρες | Ασφάλεια Ιστοτόπων (ενότητα 4.2) |
| Μηνύματα φόρμας επικοινωνίας και email (χωρίς έναρξη ιατρικής σχέσης) | Έως 12 μήνες από την τελευταία επικοινωνία | Εξυπηρέτηση αιτήματος (ενότητα 4.3) |
| Αιτήματα ραντεβού που δεν οδήγησαν σε επίσκεψη | Έως 12 μήνες | Εξυπηρέτηση αιτήματος (ενότητα 4.4) |
| Καταχωρίσεις στο ημερολόγιο ραντεβού (Google Calendar) | Έως 24 μήνες από την ημερομηνία του ραντεβού | Οργάνωση ραντεβού (ενότητα 9.2.1) |
| Ιατρικό αρχείο (ιστορικό, σημειώσεις, διαγνώσεις, αγωγή, συναινέσεις) | 10 έτη από την τελευταία επίσκεψη | Άρθρο 14 Ν. 3418/2005 (ενότητα 5.9) |
| Φορολογικά στοιχεία και παραστατικά | Για όσο ορίζει η φορολογική νομοθεσία, κατά κανόνα έως την παραγραφή του δικαιώματος της Φορολογικής Διοίκησης | Νομική υποχρέωση (ενότητα 9.3.2) |
| Εγγραφή στο newsletter | Έως την ανάκληση της συγκατάθεσης | Συγκατάθεση (ενότητα 4.5) |
| Αρχείο συγκατάθεσης και ανάκλησης για το newsletter | Έως 5 έτη από την ανάκληση | Απόδειξη νόμιμης επεξεργασίας (άρθρο 7 παρ. 1 GDPR) |
| Αρχεία συγκατάθεσης cookies | Έως 12 μήνες από την επιλογή σας | Απόδειξη συγκατάθεσης (ενότητα 14.7) |
| Γραπτά μηνύματα πρακτικού περιεχομένου (π.χ. Viber, chat) | Έως 12 μήνες. Τυχόν κλινικές πληροφορίες μεταφέρονται στο ιατρικό αρχείο | Οργάνωση επικοινωνίας (ενότητα 7.5) |
| Αιτήματα άσκησης δικαιωμάτων και οι απαντήσεις τους | Έως 5 έτη | Λογοδοσία (άρθρο 5 παρ. 2 GDPR) |
| Δεδομένα Συνεργατών στους Ιστοτόπους | Για όσο διαρκεί η συνεργασία. Αφαιρούνται με τη λήξη της | Συγκατάθεση (ενότητα 8.6) |
| Δεδομένα περιστατικών ασφαλείας | Έως 5 έτη από τη διαχείριση του περιστατικού | Άρθρο 33 παρ. 5 GDPR |
11.3. Παράταση διατήρησης. Οι παραπάνω χρόνοι μπορεί να παραταθούν μόνο:
Σε αυτές τις περιπτώσεις διατηρούνται μόνο τα δεδομένα που σχετίζονται με τη συγκεκριμένη υπόθεση.
11.4. Υπολογισμός για το ιατρικό αρχείο. Η δεκαετία της ιατρικής διατήρησης αρχίζει από την τελευταία επίσκεψη ή ιατρική πράξη. Κάθε νέα επίσκεψη την ανανεώνει για ολόκληρο τον φάκελο.
11.5. Ασφαλής διαγραφή. Μετά τη λήξη του χρόνου διατήρησης τα δεδομένα:
11.6. Περιοδικός έλεγχος. Ο Υπεύθυνος Επεξεργασίας ελέγχει τουλάχιστον μία φορά τον χρόνο τα δεδομένα που τηρεί και διαγράφει όσα έχουν υπερβεί τον χρόνο διατήρησης.
12.1. Γενική αρχή. Ο Υπεύθυνος Επεξεργασίας εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα, ώστε να διασφαλίζεται επίπεδο ασφάλειας ανάλογο προς τους κινδύνους (άρθρο 32 GDPR). Λαμβάνει υπόψη ιδιαίτερα ότι τα Δεδομένα Υγείας, και ειδικότερα τα δεδομένα ψυχικής υγείας, είναι από τις πλέον ευαίσθητες κατηγορίες δεδομένων. Σκοπός των μέτρων είναι η διασφάλιση της εμπιστευτικότητας, της ακεραιότητας και της διαθεσιμότητας των δεδομένων, καθώς και της ανθεκτικότητας των συστημάτων.
12.2. Ασφάλεια των Ιστοτόπων
12.3. Ασφάλεια λογαριασμών και επικοινωνιών
12.4. Ασφάλεια συσκευών
12.4.1. Ο Υπεύθυνος Επεξεργασίας δεν αποθηκεύει Δεδομένα Υγείας τοπικά σε υπολογιστές ή κινητές συσκευές. Η πρόσβαση στο ηλεκτρονικό ιατρικό αρχείο γίνεται αποκλειστικά μέσω των πιστοποιημένων συστημάτων των παρόχων (ενότητα 6), χωρίς τοπική λήψη ή αντιγραφή.
12.4.2. Οι συσκευές μέσω των οποίων γίνεται η πρόσβαση στα συστήματα αυτά, καθώς και στο email, στο ημερολόγιο και στις εφαρμογές επικοινωνίας, προστατεύονται με:
12.5. Ασφάλεια του ιατρικού αρχείου
12.6. Οργανωτικά μέτρα
12.7. Διαχείριση περιστατικών παραβίασης
12.7.1. Σε περίπτωση Παραβίασης Προσωπικών Δεδομένων, ο Υπεύθυνος Επεξεργασίας:
12.7.2. Αν η παραβίαση αφορά σύστημα παρόχου (ενότητα 6 ή 9), ο Υπεύθυνος Επεξεργασίας συνεργάζεται με τον πάροχο, ο οποίος υποχρεούται να τον ενημερώσει χωρίς αδικαιολόγητη καθυστέρηση (άρθρο 33 παρ. 2 GDPR).
12.7.3. Λόγω της φύσης των δεδομένων ψυχικής υγείας, κάθε παραβίαση που αφορά Δεδομένα Υγείας αντιμετωπίζεται κατά τεκμήριο ως υψηλού κινδύνου.
12.8. Όρια της ασφάλειας. Κανένα σύστημα που λειτουργεί μέσω διαδικτύου δεν είναι απολύτως ασφαλές. Η ασφάλεια της επικοινωνίας εξαρτάται και από τα μέτρα που λαμβάνετε εσείς (ενότητα 14.3 των [ Όρων Χρήσης ]). Για τους κινδύνους της επικοινωνίας μέσω email, βλ. ενότητα 13. Για την προστασία από απάτες που μιμούνται τον Υπεύθυνο Επεξεργασίας, βλ. ενότητα 14.4 των Όρων.
13.1. Φύση του μέσου. Το email, τα SMS και οι εφαρμογές ανταλλαγής μηνυμάτων είναι πρακτικά μέσα επικοινωνίας, αλλά δεν είναι από τη φύση τους πλήρως ασφαλή για τη διαβίβαση ευαίσθητων πληροφοριών. Ο Υπεύθυνος Επεξεργασίας χρησιμοποιεί υπηρεσία email με κρυπτογράφηση κατά τη μετάδοση (Google Workspace, ενότητα 9.2.1). Η ασφάλεια ενός μηνύματος εξαρτάται όμως και από:
13.2. Σύσταση προς εσάς. Για την προστασία του απορρήτου σας, συνιστάται να μην αποστέλλετε μέσω email, SMS ή εφαρμογών μηνυμάτων:
Τέτοιες πληροφορίες είναι προτιμότερο να συζητούνται ή να προσκομίζονται κατά την επίσκεψη ή τη συνεδρία.
13.3. Πρακτικές συμβουλές. Αν επικοινωνείτε με email ή μηνύματα:
13.4. Αν αποστείλετε παρ’ όλα αυτά ευαίσθητες πληροφορίες. Με την αποστολή τους με email ή μήνυμα, αποδέχεστε τους κινδύνους του μέσου κατά τη μετάδοση, για τους οποίους ο Υπεύθυνος Επεξεργασίας δεν έχει έλεγχο. Από τη στιγμή όμως που τις παραλάβει, ο Υπεύθυνος Επεξεργασίας:
13.5. Επικοινωνία από τον Υπεύθυνο Επεξεργασίας. Ο Υπεύθυνος Επεξεργασίας:
13.6. Υπενθυμίσεις ραντεβού. Τα μηνύματα υπενθύμισης ραντεβού περιέχουν μόνο ημερομηνία, ώρα και τόπο ή τρόπο της συνεδρίας. Δεν περιέχουν την ειδικότητα με τρόπο που θα αποκάλυπτε σε τρίτο τον λόγο της επίσκεψης, ούτε άλλες κλινικές πληροφορίες, πέρα από όσα είναι απαραίτητα για τον εντοπισμό του ιατρείου.
13.7. Μη επείγουσα χρήση. Το email και τα μηνύματα δεν παρακολουθούνται σε 24ωρη βάση και δεν πρέπει να χρησιμοποιούνται για επείγοντα περιστατικά (ενότητα 6 των [Όρων Χρήσης]).
14.1. Τι είναι. Τα cookies είναι μικρά αρχεία κειμένου που αποθηκεύονται στη συσκευή σας κατά την επίσκεψη στους Ιστοτόπους. Παρόμοιες τεχνολογίες, όπως η τοπική αποθήκευση του προγράμματος περιήγησης, λειτουργούν με ανάλογο τρόπο. Η χρήση τους διέπεται από το άρθρο 4 παρ. 5 του Ν. 3471/2006 και τον GDPR.
14.2. Ξεχωριστή Πολιτική Cookies. Η χρήση cookies στους Ιστοτόπους περιγράφεται αναλυτικά στην ξεχωριστή [Πολιτική για τα Cookies], η οποία αποτελεί αναπόσπαστο μέρος της παρούσας Πολιτικής και των [Όρων Χρήσης]. Εκεί θα βρείτε:
14.3. Βασικές δεσμεύσεις. Ανεξάρτητα από τις λεπτομέρειες της Πολιτικής Cookies, ισχύουν πάντοτε τα εξής:
14.4. Πώς δίνετε συγκατάθεση. Κατά την πρώτη επίσκεψη εμφανίζεται μήνυμα διαχείρισης συγκατάθεσης, με το οποίο μπορείτε:
Κανένα πεδίο δεν είναι προεπιλεγμένο. Η συνέχιση της περιήγησης ή το κλείσιμο του μηνύματος δεν θεωρείται συγκατάθεση.
14.5. Αλλαγή ή ανάκληση. Μπορείτε να αλλάξετε ή να ανακαλέσετε τη συγκατάθεσή σας οποτεδήποτε, μέσω του συνδέσμου «Διαχείριση συγκατάθεσης» που υπάρχει σε κάθε σελίδα των Ιστοτόπων και στην Πολιτική Cookies. Η ανάκληση δεν επηρεάζει τη νομιμότητα της επεξεργασίας που έγινε πριν από αυτήν.
14.6. Διάρκεια της συγκατάθεσης. Η επιλογή σας διατηρείται για έως 12 μήνες. Μετά θα σας ζητηθεί εκ νέου. Επίσης θα σας ζητηθεί εκ νέου αν αλλάξουν ουσιωδώς τα cookies που χρησιμοποιούνται.
14.7. Εργαλείο διαχείρισης και αρχεία συγκατάθεσης. Η διαχείριση της συγκατάθεσης γίνεται μέσω του εργαλείου Complianz. Το εργαλείο σαρώνει περιοδικά τους Ιστοτόπους, μπλοκάρει τα μη απαραίτητα cookies πριν από τη συγκατάθεση και καταγράφει την επιλογή σας για την απόδειξη της νόμιμης επεξεργασίας (άρθρο 7 παρ. 1 GDPR). Τα αρχεία συγκατάθεσης:
14.8. Υπερίσχυση. Για θέματα cookies, σε περίπτωση απόκλισης ανάμεσα στην παρούσα ενότητα και την Πολιτική Cookies, υπερισχύει η Πολιτική Cookies, εκτός από τις δεσμεύσεις της 14.3, που ισχύουν σε κάθε περίπτωση.
15.1. Γενικά. Οι Ιστότοποι απευθύνονται κυρίως σε ενήλικες. Η επεξεργασία δεδομένων ανηλίκων γίνεται με ιδιαίτερη προσοχή, σύμφωνα με τον GDPR, τον Ν. 4624/2019, τον Αστικό Κώδικα για τη γονική μέριμνα και τον Κώδικα Ιατρικής Δεοντολογίας. Ισχύει και η ενότητα 7 των [ Όρων Χρήσης ].
15.2. Επικοινωνία μέσω των Ιστοτόπων. Ανήλικοι κάτω των 15 ετών δεν επιτρέπεται να υποβάλλουν Προσωπικά Δεδομένα μέσω των Ιστοτόπων, όπως μηνύματα επικοινωνίας ή αιτήματα ραντεβού, χωρίς τη συμμετοχή του γονέα ή του νόμιμου κηδεμόνα τους (άρθρο 21 Ν. 4624/2019). Κατά κανόνα, τα αιτήματα που αφορούν ανήλικο υποβάλλονται από τον γονέα ή τον κηδεμόνα.
15.3. Newsletter. Η εγγραφή στο ενημερωτικό δελτίο (ενότητα 4.5) επιτρέπεται μόνο σε πρόσωπα άνω των 15 ετών. Κάτω από αυτή την ηλικία απαιτείται συγκατάθεση του ασκούντος τη γονική μέριμνα.
15.4. Δεδομένα που υποβλήθηκαν χωρίς συγκατάθεση. Αν διαπιστωθεί ότι υποβλήθηκαν δεδομένα ανηλίκου κάτω των 15 ετών χωρίς την απαιτούμενη συγκατάθεση, ο Υπεύθυνος Επεξεργασίας:
Η διαγραφή δεν γίνεται όταν η διατήρηση ή η χρήση των δεδομένων είναι αναγκαία για την προστασία της ζωής ή της υγείας του ανηλίκου, για παράδειγμα όταν το μήνυμα αποκαλύπτει κατάσταση κινδύνου (ενότητα 16).
15.5. Ιατρική φροντίδα ανηλίκων. Για την παροχή ιατρικών υπηρεσιών σε ανήλικο:
15.6. Άσκηση δικαιωμάτων. Τα δικαιώματα της ενότητας 17 για δεδομένα ανηλίκου ασκούνται από τους ασκούντες τη γονική μέριμνα, ως νόμιμους εκπροσώπους του. Ο ανήλικος που έχει την αναγκαία ωριμότητα συμμετέχει στη διαδικασία. Με την ενηλικίωσή του ασκεί ο ίδιος τα δικαιώματά του.
15.7. Γονείς σε διάσταση ή διαζύγιο. Όταν οι γονείς είναι σε διάσταση ή διαζευγμένοι, η πρόσβαση στις πληροφορίες και η λήψη αποφάσεων για την ιατρική φροντίδα του ανηλίκου ακολουθούν τους κανόνες του Αστικού Κώδικα για τη γονική μέριμνα και τυχόν δικαστική απόφαση που τη ρυθμίζει. Ο Υπεύθυνος Επεξεργασίας μπορεί να ζητήσει τα σχετικά έγγραφα, για την ορθή εφαρμογή τους.
15.8. Εμπιστευτικότητα και βέλτιστο συμφέρον του ανηλίκου. Κατά την ενημέρωση των γονέων λαμβάνεται υπόψη το βέλτιστο συμφέρον του ανηλίκου και η διατήρηση της θεραπευτικής σχέσης, πάντοτε εντός των ορίων που θέτει ο νόμος. Όταν η ενημέρωση των γονέων για συγκεκριμένες πληροφορίες μπορεί να θέσει σε κίνδυνο την ασφάλεια ή την υγεία του ανηλίκου, ο Υπεύθυνος Επεξεργασίας ενεργεί σύμφωνα με την ιατρική δεοντολογία και τις προστατευτικές διατάξεις του νόμου.
15.9. Διατήρηση. Το ιατρικό αρχείο ανηλίκου διατηρείται σύμφωνα με την ενότητα 11. Η δεκαετία υπολογίζεται από την τελευταία επίσκεψη.
16.1. Γενικά. Το ιατρικό απόρρητο είναι θεμελιώδες και τηρείται αυστηρά (ενότητα 5.6). Ο νόμος και η ιατρική δεοντολογία προβλέπουν ωστόσο εξαιρετικές περιπτώσεις στις οποίες η προστασία της ζωής και της σωματικής ακεραιότητας υπερισχύει. Η παρούσα ενότητα περιγράφει με διαφάνεια πότε και πώς μπορεί να γίνει κοινοποίηση δεδομένων σε τέτοιες περιπτώσεις.
16.2. Πότε εφαρμόζεται. Η ενότητα εφαρμόζεται μόνο όταν, κατά την κρίση του ιατρού, υφίσταται σοβαρός και άμεσος κίνδυνος:
Ο κίνδυνος μπορεί να γίνει αντιληπτός κατά τη συνεδρία, δια ζώσης ή εξ αποστάσεως, αλλά και από μήνυμα που λαμβάνεται μέσω των Ιστοτόπων, του email ή εφαρμογών επικοινωνίας.
16.3. Ενέργειες που μπορεί να γίνουν. Σε τέτοιες περιπτώσεις ο Υπεύθυνος Επεξεργασίας μπορεί, όπου κρίνεται αναγκαίο, να:
16.4. Νομική βάση. Η επεξεργασία και η κοινοποίηση δεδομένων σε αυτές τις περιπτώσεις στηρίζονται:
16.5. Αρχές που τηρούνται. Ακόμα και σε κατάσταση κινδύνου:
16.6. Πρόσωπο επικοινωνίας έκτακτης ανάγκης. Κατά την έναρξη της παρακολούθησης μπορεί να σας ζητηθεί να ορίσετε πρόσωπο επικοινωνίας για περίπτωση ανάγκης. Ο ορισμός είναι προαιρετικός και μπορείτε να τον αλλάξετε ή να τον ανακαλέσετε οποτεδήποτε. Το πρόσωπο αυτό ενημερώνεται μόνο σε κατάσταση σοβαρού κινδύνου, κατά την ενότητα 16.3, και λαμβάνει μόνο τις απολύτως αναγκαίες πληροφορίες.
16.7. Υπενθύμιση. Οι Ιστότοποι και τα κανάλια επικοινωνίας τους δεν παρακολουθούνται σε 24ωρη βάση. Σε κατάσταση άμεσου κινδύνου μην περιμένετε απάντηση σε μήνυμα. Καλέστε το 112 ή το ΕΚΑΒ (166), ή επικοινωνήστε με τη Γραμμή Παρέμβασης για την Αυτοκτονία 1018 ή τη Γραμμή Ψυχοκοινωνικής Υποστήριξης 10306 (ενότητα 6 των [ Όρων Χρήσης ]).
17.1. Γενικά. Ως Υποκείμενο των Δεδομένων έχετε τα δικαιώματα που προβλέπουν τα άρθρα 12 έως 22 GDPR και ο Ν. 4624/2019. Τα δικαιώματα αυτά ασκούνται δωρεάν. Στη συνέχεια περιγράφεται κάθε δικαίωμα και ο τρόπος με τον οποίο εφαρμόζεται στα δεδομένα που επεξεργάζεται ο Υπεύθυνος Επεξεργασίας, ιδίως στο ιατρικό αρχείο.
17.2. Δικαίωμα ενημέρωσης (άρθρα 13 και 14 GDPR)
Έχετε δικαίωμα να ενημερώνεστε με σαφή και κατανοητό τρόπο για την επεξεργασία των δεδομένων σας. Η ενημέρωση παρέχεται με την παρούσα Πολιτική και, όπου χρειάζεται, με ειδική ενημέρωση κατά τη συλλογή των δεδομένων.
17.3. Δικαίωμα πρόσβασης (άρθρο 15 GDPR)
Έχετε δικαίωμα να μάθετε αν επεξεργάζονται δεδομένα σας και, αν ναι, να λάβετε αντίγραφό τους, μαζί με πληροφορίες για τους σκοπούς, τους αποδέκτες και τον χρόνο διατήρησής τους. Για το ιατρικό αρχείο ισχύει και το άρθρο 14 του Ν. 3418/2005 (ενότητα 5.10). Το πρώτο αντίγραφο παρέχεται δωρεάν. Για επιπλέον αντίγραφα μπορεί να ζητηθεί εύλογο τέλος, που αντιστοιχεί στο διοικητικό κόστος.
17.4. Δικαίωμα διόρθωσης (άρθρο 16 GDPR)
Έχετε δικαίωμα να ζητήσετε τη διόρθωση ανακριβών δεδομένων ή τη συμπλήρωση ελλιπών. Για το ιατρικό αρχείο:
17.5. Δικαίωμα διαγραφής, «δικαίωμα στη λήθη» (άρθρο 17 GDPR)
Έχετε δικαίωμα να ζητήσετε τη διαγραφή των δεδομένων σας όταν:
Το δικαίωμα δεν εφαρμόζεται στο ιατρικό αρχείο κατά τη διάρκεια της υποχρεωτικής περιόδου διατήρησης των δέκα ετών (ενότητες 5.9 και 11), ούτε σε δεδομένα που πρέπει να διατηρούνται για φορολογικούς λόγους ή για νομικές αξιώσεις. Αντίθετα, δεδομένα όπως τα μηνύματα επικοινωνίας χωρίς ιατρική σχέση ή η εγγραφή στο newsletter διαγράφονται μετά από αίτημά σας.
17.6. Δικαίωμα περιορισμού της επεξεργασίας (άρθρο 18 GDPR)
Έχετε δικαίωμα να ζητήσετε τον περιορισμό της επεξεργασίας όταν:
17.7. Δικαίωμα φορητότητας (άρθρο 20 GDPR)
Για δεδομένα που παρείχατε εσείς και επεξεργάζονται με αυτοματοποιημένα μέσα, βάσει συγκατάθεσης ή σύμβασης, έχετε δικαίωμα να τα λάβετε σε δομημένη, κοινώς χρησιμοποιούμενη και αναγνώσιμη από μηχανή μορφή, και να ζητήσετε τη διαβίβασή τους σε άλλον υπεύθυνο επεξεργασίας, για παράδειγμα σε άλλον θεράποντα ιατρό, όπου αυτό είναι τεχνικά εφικτό.
17.8. Δικαίωμα εναντίωσης (άρθρο 21 GDPR)
Έχετε δικαίωμα να αντιταχθείτε οποτεδήποτε στην επεξεργασία που στηρίζεται στο έννομο συμφέρον του Υπεύθυνου Επεξεργασίας, όπως τα δεδομένα πλοήγησης (ενότητα 4.2). Η επεξεργασία σταματά, εκτός αν υπάρχουν επιτακτικοί νόμιμοι λόγοι ή λόγοι που αφορούν νομικές αξιώσεις.
17.9. Δικαίωμα ανάκλησης της συγκατάθεσης (άρθρο 7 παρ. 3 GDPR)
Όπου η επεξεργασία στηρίζεται στη συγκατάθεσή σας, όπως στο newsletter, στα cookies που δεν είναι απαραίτητα και στην ανταλλαγή πληροφοριών με Συνεργάτες, μπορείτε να την ανακαλέσετε οποτεδήποτε, τόσο εύκολα όσο τη δώσατε. Η ανάκληση δεν επηρεάζει τη νομιμότητα της επεξεργασίας που έγινε πριν από αυτήν.
17.10. Δικαίωμα σε σχέση με αυτοματοποιημένες αποφάσεις (άρθρο 22 GDPR)
Δεν λαμβάνονται αποφάσεις που σας αφορούν αποκλειστικά με αυτοματοποιημένα μέσα, σύμφωνα με την ενότητα 18.
17.11. Πώς ασκείτε τα δικαιώματά σας
17.12. Δικαιώματα για δεδομένα ανηλίκων. Ασκούνται σύμφωνα με την ενότητα 15.6.
17.13. Δικαίωμα καταγγελίας (άρθρο 77 GDPR). Αν θεωρείτε ότι η επεξεργασία των δεδομένων σας παραβιάζει τη νομοθεσία, έχετε δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ενότητα 20). Προτείνεται, χωρίς να είναι υποχρεωτικό, να απευθυνθείτε πρώτα στον Υπεύθυνο Επεξεργασίας, ώστε να επιχειρηθεί η άμεση επίλυση του ζητήματος.
18.1. Χωρίς αυτοματοποιημένες αποφάσεις. Ο Υπεύθυνος Επεξεργασίας δεν λαμβάνει αποφάσεις που βασίζονται αποκλειστικά σε αυτοματοποιημένη επεξεργασία και παράγουν έννομα αποτελέσματα ή σας επηρεάζουν σημαντικά με παρόμοιο τρόπο (άρθρο 22 GDPR). Τέτοιες αποφάσεις θα ήταν ενδεικτικά:
18.2. Χωρίς δημιουργία προφίλ. Δεν δημιουργούνται προφίλ επισκεπτών ή ασθενών για διαφημιστικούς, εμπορικούς ή άλλους σκοπούς που δεν σχετίζονται με την ιατρική φροντίδα (ενότητα 4.6).
18.3. Η κλινική κρίση είναι πάντοτε ανθρώπινη. Κάθε κλινική εκτίμηση, διάγνωση και θεραπευτική απόφαση λαμβάνεται αποκλειστικά από τον ιατρό, με βάση την προσωπική εξέταση και την επαγγελματική του κρίση. Ψηφιακά εργαλεία, όπως τα ηλεκτρονικά ερωτηματολόγια και οι κλίμακες αξιολόγησης, μπορεί να χρησιμοποιούνται μόνο ως βοηθήματα. Τα αποτελέσματά τους αξιολογούνται πάντοτε από τον ιατρό και δεν αποτελούν από μόνα τους απόφαση.
18.4. Τεχνητή νοημοσύνη.
18.4.1. Από τον Υπεύθυνο Επεξεργασίας. Δεδομένα Υγείας ή άλλα Προσωπικά Δεδομένα ασθενών δεν εισάγονται από τον Υπεύθυνο Επεξεργασίας σε εργαλεία τεχνητής νοημοσύνης. Αν στο μέλλον αξιοποιηθούν τέτοια εργαλεία στην ιατρική πράξη, αυτό θα γίνει μόνο με τις απαραίτητες εγγυήσεις, μετά από επικαιροποίηση της παρούσας Πολιτικής και, όπου απαιτείται, με ειδική ενημέρωση και συναίνεσή σας.
18.4.2. Από ανεξάρτητους Υπεύθυνους Επεξεργασίας. Οι δημόσιοι φορείς και τα συστήματα που λειτουργούν ως ανεξάρτητοι Υπεύθυνοι Επεξεργασίας (ενότητες 6.2 και 6.3), όπως η ΗΔΙΚΑ και ο ΕΟΠΥΥ, μπορεί να χρησιμοποιούν αυτοματοποιημένα εργαλεία ή εργαλεία τεχνητής νοημοσύνης για την εκτέλεση των αρμοδιοτήτων τους, όπως ελέγχους συνταγογράφησης ή διαχείριση ασφαλιστικών δεδομένων. Η επεξεργασία αυτή γίνεται υπό την αποκλειστική ευθύνη των φορέων αυτών, στο πλαίσιο που ορίζει ο νόμος, και ο Υπεύθυνος Επεξεργασίας δεν έχει έλεγχο σε αυτήν. Για σχετικές πληροφορίες μπορείτε να απευθυνθείτε απευθείας στους φορείς αυτούς.
18.4.3. Από Εκτελούντες την Επεξεργασία. Από τους παρόχους που ενεργούν για λογαριασμό του Υπεύθυνου Επεξεργασίας (ενότητα 9) απαιτείται να μην χρησιμοποιούν δεδομένα που επεξεργάζονται για λογαριασμό του για την εκπαίδευση μοντέλων τεχνητής νοημοσύνης ή για δικούς τους σκοπούς, σύμφωνα με τις Συμβάσεις Επεξεργασίας Δεδομένων.
18.5. Αυτοματοποιημένα τεχνικά μέτρα. Οι Ιστότοποι μπορεί να χρησιμοποιούν αυτοματοποιημένα τεχνικά μέτρα, όπως φίλτρα ανεπιθύμητων μηνυμάτων (spam) και προστασία από κακόβουλη κίνηση (ενότητα 12.2). Τα μέτρα αυτά αφορούν μόνο την ασφάλεια των Ιστοτόπων και δεν αποτελούν αποφάσεις κατά την έννοια του άρθρου 22 GDPR. Αν ένα μήνυμά σας δεν απαντηθεί, ενδέχεται να έχει εκληφθεί εσφαλμένα ως ανεπιθύμητο. Σε αυτή την περίπτωση επικοινωνήστε τηλεφωνικά.
19.1. Επικαιροποίηση. Η παρούσα Πολιτική επανεξετάζεται τουλάχιστον μία φορά τον χρόνο και επικαιροποιείται όποτε χρειάζεται, ιδίως λόγω:
19.2. Δημοσίευση. Η ισχύουσα έκδοση αναρτάται ταυτόχρονα σε όλους τους Ιστοτόπους, με την ημερομηνία τελευταίας ενημέρωσης στην αρχή του κειμένου.
19.3. Ουσιώδεις αλλαγές. Όταν μια αλλαγή επηρεάζει ουσιωδώς τον τρόπο επεξεργασίας των δεδομένων σας ή τα δικαιώματά σας, ο Υπεύθυνος Επεξεργασίας:
19.4. Χωρίς αναδρομική ισχύ. Οι αλλαγές ισχύουν από τη δημοσίευσή τους και δεν έχουν αναδρομική ισχύ. Δεδομένα που συλλέχθηκαν πριν από μια αλλαγή δεν χρησιμοποιούνται για νέο σκοπό χωρίς νόμιμη βάση και, όπου απαιτείται, χωρίς τη συγκατάθεσή σας.
19.5. Σχέση με τα άλλα κείμενα. Οι τροποποιήσεις της παρούσας Πολιτικής συντονίζονται με τους [Όρους Χρήσης] και την [Πολιτική για τα Cookies], ώστε τα τρία κείμενα να παραμένουν συνεπή μεταξύ τους.
20.1. Επικοινωνία με τον Υπεύθυνο Επεξεργασίας. Για κάθε ερώτηση, αίτημα ή παράπονο σχετικά με την επεξεργασία των Προσωπικών σας Δεδομένων ή την παρούσα Πολιτική, μπορείτε να επικοινωνήσετε με:
Χρήστο Φιοράκη, Ψυχίατρο, PhD
Διεύθυνση: Κορυτσάς 3, Άνοιξη Διονύσου, Τ.Κ. 14569
Τηλέφωνο: 210 6122945
Email: dr@fiorakis.gr
Ο Υπεύθυνος Επεξεργασίας εξετάζει κάθε αίτημα και παράπονο καλόπιστα και απαντά εντός των προθεσμιών της ενότητας 17.11.
20.2. Καταγγελία στην εποπτική αρχή. Αν θεωρείτε ότι η επεξεργασία των δεδομένων σας παραβιάζει τη νομοθεσία, έχετε δικαίωμα να υποβάλετε καταγγελία (άρθρο 77 GDPR) στην:
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ)
Λεωφόρος Κηφισίας 1-3, Τ.Κ. 11523, Αθήνα
Τηλέφωνο: 210 6475600
Ιστότοπος: www.dpa.gr
20.3. Δικαστική προστασία. Επιπλέον, έχετε δικαίωμα πραγματικής δικαστικής προσφυγής κατά του Υπεύθυνου Επεξεργασίας (άρθρο 79 GDPR) και κατά απόφασης της εποπτικής αρχής που σας αφορά (άρθρο 78 GDPR). Ισχύουν οι διατάξεις για τη δωσιδικία της ενότητας 23 των [Όρων Χρήσης], με την επιφύλαξη του δικαιώματός σας να προσφύγετε στα δικαστήρια του κράτους-μέλους της συνήθους διαμονής σας.
20.4. Ζητήματα ιατρικής δεοντολογίας. Για ζητήματα που αφορούν την άσκηση του ιατρικού επαγγέλματος ή την τήρηση του ιατρικού απορρήτου, μπορείτε επίσης να απευθυνθείτε στον Ιατρικό Σύλλογο Αθηνών (ενότητα 23.5 των [Όρων Χρήσης]).
20.5. Όχι για επείγοντα. Τα παραπάνω στοιχεία επικοινωνίας δεν προορίζονται για επείγοντα περιστατικά. Σε κατάσταση άμεσου κινδύνου καλέστε το 112 ή το ΕΚΑΒ (166), ή τις γραμμές 1018 και 10306 (ενότητα 16.7).
Μέλος του
Ιατρικού Συλλόγου Αθηνών
AM: 065956
Το περιεχόμενο του ιστοτόπου fiorakis.gr παρέχεται αποκλειστικά για ενημερωτικούς σκοπούς και δεν υποκαθιστά ιατρική αξιολόγηση, διάγνωση ή θεραπεία από επαγγελματία υγείας. Σε περίπτωση επείγοντος περιστατικού, επικοινωνήστε με τον προσωπικό σας ιατρό ή το ΕΚΑΒ (166). Η χρήση των πληροφοριών γίνεται με ευθύνη του επισκέπτη. (Όροι Χρήσης). Δήλωση σύγκρουσης συμφερόντων: Ο ιατρός υπηρετεί ως Επιμελητής Α΄ στο ΕΣΥ και ασκεί νόμιμα ιδιωτικό έργο. Η ιστοσελίδα χρηματοδοτείται αποκλειστικά από τον ίδιο και δεν λαμβάνει χρηματοδότηση ή χορηγία από φαρμακευτικές ή άλλες εταιρείες. Δεν φιλοξενεί διαφημίσεις. Τελευταία ενημέρωση ιστοσελίδας: 06/10/2026 · Η ιστοσελίδα εναρμονίζεται με τα άρθρα 17 και 18 του Κώδικα Ιατρικής Δεοντολογίας (Ν. 3418/2005).