ΕΝΗΜΕΡΩΤΙΚΟ ΣΗΜΕΙΩΜΑ ΕΠΕΞΕΡΓΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ
- Στον Όμιλο Ευρωκλινικής συλλέγουμε και επεξεργαζόμαστε τα προσωπικά σας δεδομένα σύμφωνα με την παρούσα ενημέρωση επεξεργασίας προσωπικών δεδομένων και σε συμμόρφωση με τον Κανονισμό της Ε.Ε. 2016/679, την κείμενη ελληνική νομοθεσία περί προστασίας δεδομένων, το εκάστοτε ισχύον νομοθετικό πλαίσιο για την παροχή υπηρεσιών υγείας και τον Κώδικα Ιατρικής Ηθικής και Δεοντολογίας. Επίσης, λαμβάνουμε κάθε εύλογο τεχνικό και οργανωτικό μέτρο και προφύλαξη για την προστασία και διαφύλαξη των προσωπικών σας δεδομένων.
- Στοιχεία Υπεύθυνου Επεξεργασίας: Όμιλος Ευρωκλινικής, «ΓΕΝΙΚΗ ΚΛΙΝΙΚΗ, ΔΙΑΓΝΩΣΤΙΚΟ ΘΕΡΑΠΕΥΤΙΚΟ ΧΕΙΡΟΥΡΓΙΚΟ ΚΕΝΤΡΟ – ΕΥΡΩΚΛΙΝΙΚΗ ΑΘΗΝΩΝ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ» («Ευρωκλινική Αθηνών»), με έδρα την οδό Αθανασιάδου 7-9 στην Αθήνα και αριθμό ΓΕ.Μ.Η.: 000278101000/Α.Φ.Μ. 094028438 ή/και «ΕΥΡΩΚΛΙΝΙΚΗ – ΣΗΜΕΙΟ Δ.Υ.Ο. – ΙΔΙΩΤΙΚΟ ΠΟΛΥΪΑΤΡΕΙΟ ΙΑΤΡΙΚΗ ΜΟΝΟΠΡΟΣΩΠΗ Ι.Κ.Ε.» («ΣΗΜΕΙΟ Δ.Υ.Ο. – ΠΟΛΥΪΑΤΡΕΙΟ») με έδρα την οδό Τσόχα αρ. 24 στην Αθήνα και αριθμό Γ.Ε.ΜΗ.: 140474201000/Α.Φ.Μ. 800773883, Τηλέφωνο επικοινωνίας: 210.6416126, Ιστοσελίδα: www.euroclinic.gr.
- Νομικές βάσεις επεξεργασίας: Οι νομικές βάσεις της επεξεργασίας είναι, ανά περίπτωση,: α) η εκτέλεση της μεταξύ μας σύμβασης, η εκτέλεση και συμμόρφωση με τις έννομες υποχρεώσεις και η άσκηση των εννόμων δικαιωμάτων του Ομίλου Ευρωκλινικής ως Υπεύθυνου Επεξεργασίας, σύμφωνα με τον ΓΚΠΔ, Άρθρο 6, παρ. 1 (β), (γ) και (στ), β) η προληπτική ή επαγγελματική ιατρική, η ιατρική διάγνωση, η παροχή υγειονομικής περίθαλψης ή θεραπείας ή η διαχείριση υγειονομικών συστημάτων και υπηρεσιών, σύμφωνα με τον ΓΚΠΔ, Άρθρο 9, παρ. 2 (η), γ) η διαφύλαξη και προστασία των εννόμων συμφερόντων του Ομίλου Ευρωκλινικής, σύμφωνα με τον ΓΚΠΔ, Άρθρο 6, παρ. 1 (στ), δ) η θεμελίωση, άσκηση ή/και υποστήριξη νομικών αξιώσεων ή/και υπεράσπιση των δικαιωμάτων του Ομίλου Ευρωκλινικής ενώπιον Δικαστηρίων, Διοικητικών ή Δικαστικών Αρχών ή στο πλαίσιο εξωδικαστικής διαδικασίας, η άσκηση ή υπεράσπιση των δικαιωμάτων του Ομίλου Ευρωκλινικής ή τρίτων ενώπιον οποιασδήποτε Δικαστικής ή άλλης αρχής, σύμφωνα με τον ΓΚΠΔ, Άρθρο 9, παρ. 2 (στ), ε) η συμμόρφωση του Ομίλου Ευρωκλινικής με τις νομικές του υποχρεώσεις, όπως αυτές επιβάλλονται δυνάμει νομοθετικών διατάξεων και η άσκηση συγκεκριμένων δικαιωμάτων που απορρέουν από το δικαίωμα κοινωνικής ασφάλισης και κοινωνικής προστασίας, σύμφωνα με τον ΓΚΠΔ, Άρθρο 6, παρ. 1 (γ) και Άρθρο 9, παρ. 2 (β), στ) οι λόγοι δημοσίου συμφέροντος στον τομέα της δημόσιας υγείας, όπως η προστασία έναντι σοβαρών διασυνοριακών απειλών κατά της υγείας ή η διασφάλιση υψηλών προτύπων ποιότητας και ασφάλειας της υγειονομικής περίθαλψης και των φαρμάκων ή των ιατροτεχνολογικών προϊόντων, σύμφωνα με τον ΓΚΠΔ, Άρθρο 9, παρ. 2 (θ), ζ) η προστασία των ζωτικών σας συμφερόντων εάν βρεθείτε σε κατάσταση ανάγκης ή σε κατάσταση στην οποία απειλείται η ζωή σας, σύμφωνα με τον ΓΚΠΔ, Άρθρο 9, παρ. 2 (γ) και Άρθρο 6, παρ. 1 (δ), η) η συγκατάθεσή σας, σύμφωνα με τον ΓΚΠΔ, Άρθρο 6, παρ. 1 (α) και Άρθρο 9, παρ. 2 (α).
- Συλλογή προσωπικών δεδομένων – κατηγορίες δεδομένων – σκοπός επεξεργασίας: Τα απλά προσωπικά δεδομένα μου (ονοματεπώνυμο, διεύθυνση, τηλέφωνο, email κλπ.), καθώς και τα ειδικών κατηγοριών δεδομένα μου (ο ιατρικός φάκελος που σχηματίζεται σε έντυπη και ηλεκτρονική μορφή, με τα απαραίτητα για την παροχή υπηρεσιών υγείας ιατρικά στοιχεία και πληροφορίες / δεδομένα υγείας) καθώς και γενετικά δεδομένα και βιομετρικά δεδομένα μου θα υπόκεινται τόσο σε αυτοματοποιημένη όσο και σε μη αυτοματοποιημένη επεξεργασία από το εξουσιοδοτημένο προσωπικό του Υπεύθυνου Επεξεργασίας για τον σκοπό της παροχής των υπηρεσιών υγείας. Τα απαραίτητα προσωπικά δεδομένα μου, θα χρησιμοποιηθούν επίσης για την ταυτοποίηση και επαλήθευση των στοιχείων μου, κλείσιμο/επιβεβαίωση ραντεβού, επικοινωνία για την παραλαβή των αποτελεσμάτων, ενημέρωση για επανέλεγχο βάσει ισχυόντων πρωτοκόλλων υγείας, προετοιμασία εξετάσεων, έρευνα ικανοποίησης ασθενών, τη συμμόρφωση με έννομη υποχρέωση και τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων του Ομίλου Ευρωκλινικής, για λόγους δημοσίου συμφέροντος στον τομέα της δημόσιας υγείας (όπως της διασφάλισης υψηλών προτύπων ποιότητας και ασφάλειας της υγειονομικής περίθαλψης και των φαρμάκων ή των ιατροτεχνολογικών προϊόντων), για λόγους διαχείρισης υγειονομικών συστημάτων/υπηρεσιών, για σκοπούς των εννόμων συμφερόντων του Ομίλου Ευρωκλινικής (συμπεριλαμβανομένων την είσπραξη των νοσηλίων και την ασφάλεια προσώπων και αγαθών που βρίσκονται στις εγκαταστάσεις μας μέσω συστήματος βιντεοεπιτήρησης (CCTV)).
- Αποδέκτες: Στο πλαίσιο της παροχής υπηρεσιών υγείας από τον Υπεύθυνο Επεξεργασίας, τα ανωτέρω προσωπικά δεδομένα μου (απλά και ειδικών κατηγοριών), θα διαβιβαστούν, ενδεικτικώς, σε συνεργαζόμενα ιατρικά εργαστήρια και διαγνωστικά κέντρα ή/και νοσηλευτικά ιδρύματα ή/και λοιπούς παρόχους υπηρεσιών υγείας, ιδίως για τη διενέργεια εξετάσεων που δεν πραγματοποιούνται στον Υπεύθυνο Επεξεργασίας ή και για την καλύτερη παροχή των υπηρεσιών υγείας ή λόγω παραπομπής μου για περαιτέρω νοσηλεία, σε προμηθευτές υλικών που είναι απαραίτητα για ιατρικές μου επεμβάσεις, σε συνεργαζόμενα τηλεφωνικά και συντονιστικά κέντρα, σε εταιρείες φύλαξης και αρχειοθέτησης, σε εταιρείες παροχής υπηρεσιών πληροφορικής και παροχής εξειδικευμένου λογισμικού και εφαρμογών που αφορούν τον τομέα της υγείας, σε οργανισμούς και εταιρείες παροχής υπηρεσιών φιλοξενίας/αποθήκευσης δεδομένων, υπηρεσιών υπολογιστικού νέφους και σχετικής υποστήριξης, σε προμηθευτές και εταιρείες συντήρησης Ιατροτεχνολογικού Εξοπλισμού, καθώς και σε παραπέμποντες-θεράποντες ιατρούς μου. Στο πλαίσιο των επιδιωκόμενων σκοπών επεξεργασίας ο Όμιλος Ευρωκλινικής δύναται ακόμη να διαβιβάσει τα απαραίτητα προσωπικά δεδομένα μου, μεταξύ άλλων στον δημόσιο κοινωνικοασφαλιστικό μου φορέα ή/και την ασφαλιστική μου εταιρεία, σε δημόσιες και ανεξάρτητες αρχές, σε εποπτικές Αρχές και Οργανισμούς του Υπουργείου Υγείας, στην ΗΔΙΚΑ, στο ΚΕ.ΤΕ.Κ.Ν.Υ., στον ΕΟΔΥ, στον Ε.Ο.Φ. και σε τυχόν άλλες αρχές και οργανισμούς˙ ακόμη, ο Όμιλος Ευρωκλινικής σύμφωνα με όσα προβλέπονται στο νομικό πλαίσιο, δύναται να διαβιβάζει τα απαραίτητα προσωπικά δεδομένα μου για την εκτέλεση της μεταξύ ημών σύμβασης και για τη διαφύλαξη των εννόμων συμφερόντων του ως προς την είσπραξη και εξόφληση των λογαριασμών σε χρηματοπιστωτικά ιδρύματα, σε εταιρεία ενημέρωσης οφειλετών, δικηγορικά γραφεία. Επιπλέον, για το σκοπό υλοποίησης των επιταγών του άρθρου 84 του Ν. 4600/2019 και της παρ. 1 του άρθρου 83 του Ν. 4954/2022, για την ακριβή ενημέρωση του Ψηφιακού Αποθετηρίου Διαγνωστικών Εργαστηριακών Αποτελεσμάτων με τα αποτελέσματα των διαγνωστικών εργαστηριακών εξετάσεών μου. Σε περίπτωση κατά την οποία η διαβίβαση των δεδομένων μου (συμπεριλαμβανομένων των δεδομένων ειδικών κατηγοριών) αφορά σε αποδέκτη που βρίσκεται σε χώρα εκτός Ευρωπαϊκής Ένωσης (Ε.Ε.) ή του Ευρωπαϊκού Οικονομικού Χώρου (Ε.Ο.Χ.) ή σε διεθνή οργανισμό στο πλαίσιο των επιδιωκόμενων σκοπών επεξεργασίας (όπως, μεταξύ άλλων, προς ιδιωτικούς ή/και δημόσιους ασφαλιστικούς φορείς και συνεργάτες/εκτελούντες την επεξεργασία για τον Όμιλο Ευρωκλινικής) όπως, μεταξύ άλλων, για τη φιλοξενία του νοσοκομειακού πληροφοριακού συστήματος του Ομίλου σε υποδομές (κέντρα δεδομένων/“data centers”) παρόχου υπηρεσιών φιλοξενίας/αποθήκευσης δεδομένων και υπηρεσιών υπολογιστικού νέφους (“cloud”) στο Ηνωμένο Βασίλειο -για το οποίο η Ευρωπαϊκή Επιτροπή έχει εκδώσει απόφαση επάρκειας σύμφωνα με το άρθρο 45 του ΓΚΠΔ, κάτι που σημαίνει ότι παρέχεται ισοδύναμο επίπεδο προστασίας με αυτό που ισχύει εντός της Ευρωπαϊκής Ένωσης-, ο Όμιλος Ευρωκλινικής ελέγχει εάν: 1. Η Ευρωπαϊκή Επιτροπή έχει εκδώσει σχετική απόφαση επάρκειας για την τρίτη χώρα ή διεθνή οργανισμό προς την/τον οποία/ο θα γίνει η διαβίβαση σύμφωνα με το άρθρο 45 του ΓΚΠΔ. 2. Τηρούνται οι κατάλληλες εγγυήσεις σύμφωνα με την υφιστάμενη νομοθεσία για τη διαβίβαση των δεδομένων αυτών σύμφωνα με το άρθρο 46 του ΓΚΠΔ. Σε διαφορετική περίπτωση, ο Όμιλος Ευρωκλινικής θα διαβιβάσει τα προσωπικά δεδομένα μου προς την τρίτη χώρα αυτή ή διεθνή οργανισμό μόνο εάν ισχύει κάποια από τις ειδικές παρεκκλίσεις που προβλέπει η υφιστάμενη νομοθεσία (λ.χ. η διαβίβαση είναι απαραίτητη για εκτέλεση σύμβασης κατόπιν δικού μου αιτήματος, υπάρχουν λόγοι δημοσίου συμφέροντος, είναι αναγκαία για τη θεμελίωση, την άσκηση ή την υποστήριξη νομικών αξιώσεων και ζωτικών συμφερόντων των υποκειμένων ή/και βάσει της συγκατάθεσής μου κλπ.).
- Χρόνος τήρησης προσωπικών δεδομένων: Όταν η επεξεργασία επιβάλλεται ως υποχρέωση από διατάξεις του ισχύοντος νομικού πλαισίου, τα προσωπικά μου δεδομένα τηρούνται από τον Υπεύθυνο Επεξεργασίας για όσο χρονικό διάστημα επιβάλλουν οι σχετικές διατάξεις. Συγκεκριμένα αναφέρεται ότι σύμφωνα με τον Νόμο 3418/2005, ΦΕΚ Α 287/28.11.2005, Άρθρο 14, “Η υποχρέωση διατήρησης των ιατρικών αρχείων ισχύει: α) στα ιδιωτικά ιατρεία και τις λοιπές μονάδες πρωτοβάθμιας φροντίδας υγείας του ιδιωτικού τομέα, για μια δεκαετία από την τελευταία επίσκεψη του ασθενή και β) σε κάθε άλλη περίπτωση, για μια εικοσαετία από την τελευταία επίσκεψη του ασθενή”.
- Δικαιώματα υποκείμενου των δεδομένων: Αναφορικά με τα προσωπικά δεδομένα που με αφορούν, έχω τη δυνατότητα άσκησης των ακολούθων δικαιωμάτων: δικαίωμα πρόσβασης, δικαίωμα διόρθωσης, δικαίωμα διαγραφής, δικαίωμα του περιορισμού της επεξεργασίας, δικαίωμα φορητότητας και δικαίωμα εναντίωσης, υποβάλλοντας σχετικό έγγραφο αίτημα αυτοπροσώπως ή μέσω νομίμως εξουσιοδοτημένου αντιπροσώπου μου στον Όμιλο Ευρωκλινικής, ή μέσω αποστολής του αιτήματος ταχυδρομικώς με βεβαιωμένο το γνήσιο της υπογραφής. Ο Όμιλος Ευρωκλινικής θα απαντήσει δωρεάν στο αίτημα σας, χωρίς καθυστέρηση και σε κάθε περίπτωση εντός μηνός από την παραλαβή του αιτήματος, εκτός εξαιρετικών περιπτώσεων, οπότε η ανωτέρω προθεσμία μπορεί να παραταθεί κατά δυο ακόμη μήνες, εφόσον απαιτείται, λαμβανομένων υπόψη της πολυπλοκότητας του αιτήματος ή και του αριθμού των αιτημάτων. Θα σας ενημερώσουμε για τυχόν παράταση, εντός μηνός από την παραλαβή του αιτήματος, καθώς και για τους λόγους της καθυστέρησης. Εάν δεν καθίσταται δυνατή η ικανοποίηση του αιτήματος σας, θα σας ενημερώσουμε χωρίς καθυστέρηση και το αργότερο εντός μηνός από την παραλαβή του αιτήματος, για τους σχετικούς λόγους. Έχετε τέλος δικαίωμα καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα: dpa.gr.
- Στοιχεία Υπεύθυνου Προστασίας Δεδομένων: Για οποιαδήποτε διευκρίνηση σχετικά με την επεξεργασία των προσωπικών σας δεδομένων, μπορείτε να επικοινωνήσετε στην ηλεκτρονική διεύθυνση του Υπεύθυνου Προστασίας Δεδομένων του Ομίλου μας: dataprivacy@euroclinic.gr.
- Πολιτική Επεξεργασίας Προσωπικών Δεδομένων: Η Πολιτική Επεξεργασίας Προσωπικών Δεδομένων (για αναλυτικότερη ενημέρωσή σας), όπως και το παρόν Ενημερωτικό Σημείωμα, είναι διαθέσιμα σε όλα τα σημεία υποδοχής του Ομίλου, καθώς και στην ηλεκτρονική μας ιστοσελίδα www.euroclinic.gr, στην οποία, τυχόν αναρτημένη αναθεωρημένη έκδοση, υπερισχύει της έντυπης έκδοσής τους.
Δείτε αναλυτικά την Πολιτική Επεξεργασίας Προσωπικών Δεδομένων πατώντας εδώ