Εισαγωγή
Η Διοίκηση της Κλινικής Δρ. Κώστα Χ. Χριστοφόρου Λτδ, που λειτουργεί την ομώνυμη Ιδιωτική Κλινική στη Λάρνακα (εφεξής θα αναφέρεται ως Εταιρεία, ή Κλινική ή εμείς, μας και με αντίστοιχες εκφράσεις), δίνει μεγάλη σημασία στην προστασία των δεδομένων Προσωπικού Χαρακτήρα που σας αφορούν, την ασφάλεια τους και την ιδιωτικότητα σας, όταν συλλέγει και επεξεργάζεται πληροφορίες σχετικά με σας. Η παρούσα Πολιτική έχει σκοπό να σας πληροφορήσει για τη συλλογή, επεξεργασία, διατήρηση και αποθήκευση των δεδομένων Προσωπικού Χαρακτήρα, τους τρόπους με τους οποίους χρησιμοποιούνται και διαβιβάζονται, τα μέτρα ασφάλειας που λαμβάνει η Εταιρεία για την προστασία τους, τους λόγους και το είδος των προσωπικών δεδομένων που συλλέγονται, τα δικαιώματά σας ως φυσικό πρόσωπο, τις πληροφορίες δηλαδή που απαιτούνται για την πλήρη ενημέρωσή σας σύμφωνα με το θεσμικό πλαίσιο.
Σας διαβεβαιώνουμε, ότι η παρούσα Πολιτική Απορρήτου και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (“Πολιτική”), σέβεται και συμμορφώνεται πλήρως με τον Ευρωπαϊκό Κανονισμό για την Προστασία Δεδομένων Προσωπικού Χαρακτήρα ΕΕ 679/2016 (“Κανονισμός”) και τον σχετικό Νόμο 125/I/2018 της Κυπριακής Δημοκρατίας.
Χρήσιμοι Ορισμοί
Δεδομένα προσωπικού χαρακτήρα (αναφέρονται και ως προσωπικά δεδομένα): είναι κάθε πληροφορία που αναφέρεται σε ένα άτομο και το ταυτοποιεί ή μπορεί να το ταυτοποιήσει, όπως ενδεικτικά: ονοματεπώνυμο, αριθμός ταυτότητας, στοιχεία επικοινωνίας, τοποθεσία, επιγραμμικά δεδομένα καθώς και δεδομένα που σχετίζονται με τη φυσική, γενετική, ψυχολογική, οικονομική κατάσταση του ατόμου. Το άτομο (φυσικό πρόσωπο) στο οποίο αναφέρονται τα δεδομένα ονομάζεται «υποκείμενο των δεδομένων».
Παραβίαση δεδομένων προσωπικού χαρακτήρα: η παραβίαση της ασφάλειας, που οδηγεί σε τυχαία ή παράνομη καταστροφή, απώλεια, μεταβολή, κοινολόγηση ή κοινοποίηση, πρόσβαση χωρίς άδεια και παρόμοιες ενέργειες.
Υπεύθυνος Επεξεργασίας: το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας, το οποίο καθορίζει τους σκοπούς και τον τρόπο ή τα μέσα της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα.
Εκτελών την επεξεργασία: το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας, που επεξεργάζεται δεδομένα προσωπικού χαρακτήρα, για λογαριασμό του Υπευθύνου της Επεξεργασίας.
Επεξεργασία δεδομένων προσωπικού χαρακτήρα: κάθε πράξη ή σειρά πράξεων, που σχετίζεται με δεδομένα προσωπικού χαρακτήρα, όπως η συλλογή, η καταχώριση, η οργάνωση, η διάρθρωση, η αποθήκευση, η προσαρμογή, η μεταβολή, η ανάκτηση, η αναζήτηση, η χρήση, η κοινολόγηση, η διάδοση ή κάθε άλλη μορφή διάθεσης, η συσχέτιση, ο συνδυασμός, ο περιορισμός, η διαγραφή, η καταστροφή.
Τρίτος: οποιοδήποτε φυσικό ή νομικό πρόσωπο, με εξαίρεση το Υποκείμενο των Δεδομένων, τον Υπεύθυνο Επεξεργασίας, τον Εκτελούντα την Επεξεργασία και τα πρόσωπα τα οποία, υπό την άμεση εποπτεία του υπευθύνου επεξεργασίας ή του εκτελούντος την επεξεργασία, είναι εξουσιοδοτημένα να επεξεργάζονται τα δεδομένα προσωπικού χαρακτήρα.
Ο Υπεύθυνος Επεξεργασίας
Στις περιπτώσεις κατά τις οποίες ενεργούμε ως Υπεύθυνος Επεξεργασίας, δηλαδή καθορίζουμε το σκοπό και τα μέσα επεξεργασίας με την έννοια του προαναφερόμενου ορισμού, ο Υπεύθυνος Επεξεργασίας είναι το Νομικό Πρόσωπο Κλινική Δρ. Κώστα Χ. Χριστοφόρου Λτδ, διεύθυνση Ναυπλίου 5, 7101 Λάρνακα, Κύπρος, Τηλέφωνο: +357 24667626 Fax: +357 24642780, email: info@christoforouclinic.com.
Αρχές που υπηρετούμε
Στην Κλινική, δεσμευόμαστε και τηρούμε τις παρακάτω αρχές επεξεργασίας Δεδομένων προσωπικού χαρακτήρα, σύμφωνα με το Άρθρο 5 του Κανονισμού:
- Νομιμότητα, αντικειμενικότητα και διαφάνεια – Τα δεδομένα προσωπικού χαρακτήρα υποβάλλονται σε σύννομη και θεμιτή επεξεργασία, με διαφανή τρόπο.
- Περιορισμός του σκοπού – Τα δεδομένα προσωπικού χαρακτήρα συλλέγονται για καθορισμένους, ρητούς και νόμιμους σκοπούς και δεν υποβάλλονται σε περαιτέρω επεξεργασία, με τρόπο ασυμβίβαστο με τους σκοπούς αυτούς.
- Ελαχιστοποίηση δεδομένων – Τα δεδομένα προσωπικού χαρακτήρα είναι επαρκή, συναφή και περιορίζονται σε ότι είναι απαραίτητο σε σχέση με τους σκοπούς για τους οποίους υποβάλλονται σε επεξεργασία.
- Ακρίβεια & ποιότητα δεδομένων – Τα δεδομένα προσωπικού χαρακτήρα είναι ακριβή και επικαιροποιούνται αμέσως μόλις αυτό έλθει σε γνώση της Εταιρείας.
- Περιορισμός της περιόδου αποθήκευσης – Τα δεδομένα προσωπικού χαρακτήρα φυλάσσονται όχι περισσότερο από ότι είναι απαραίτητο, ή απ’ ότι επιβάλλεται από το Νόμο.
- Ακεραιότητα και εμπιστευτικότητα –Χρησιμοποιούμε τα κατάλληλα τεχνικά και οργανωτικά μέτρα για να εγγυηθούμε στο βαθμό του εφικτού την ασφάλεια των δεδομένων σας, ιδίως την προστασία από μη εξουσιοδοτημένη ή παράνομη επεξεργασία, την τυχαία καταστροφή τους, ή τη φθορά τους.
Τέλος, μπορούμε να αποδείξουμε τη συμμόρφωσή μας με τις παραπάνω Αρχές (Αρχή της Λογοδοσίας).
Συλλογή Δεδομένων Προσωπικού Χαρακτήρα
Ως Υπεύθυνος Επεξεργασίας, συλλέγουμε δεδομένα σχετικά με σας, στις ακόλουθες περιπτώσεις:
- Όταν επικοινωνείτε μαζί μας απευθείας ή τηλεφωνικά, ή μέσω της ιστοσελίδας και του ηλεκτρονικού ταχυδρομείου μας, ή μέσω συνεργατών, ή των μέσων κοινωνικής δικτύωσης που διατηρούμε, για να ενημερωθείτε για τις υπηρεσίες μας ή να ρωτήσετε σχετικά με τις υπηρεσίες μας.
- Όταν απευθυνθείτε σε εμάς προκειμένου να λάβετε εσείς ή κάποιος συνδεδεμένος με σας τρίτος ιατρικές υπηρεσίες, όταν παρέχουμε ιατρικές υπηρεσίες σε σας ή άτομο που συνοδεύετε ή με το οποίο συνδέεστε, όταν συνεργασθείτε μαζί μας ως επαγγελματικός συνεργάτης, ή αν συμμετέχετε άμεσα ή έμμεσα σε γεγονότα σχετιζόμενα με την παροχή των υπηρεσιών μας.
- Αν συμπληρώσετε κάποιο από τα έντυπά μας σε έγγραφη ή ηλεκτρονική μορφή, ή μας υποβάλετε ένα παράπονο.
- Αν τα δεδομένα σας γνωστοποιηθούν σε μας από επαγγελματικούς συνεργάτες με τη συγκατάθεσή σας ή σε περίπτωση ανάγκης.
- Όταν συνδέεστε στην ιστοσελίδα μας, ή τα μέσα κοινωνικής δικτύωσης που διατηρούμε, ή όταν επισκεφτείτε τις εγκαταστάσεις μας όπου λειτουργεί νόμιμα σύστημα βίντεο-επιτήρησης για λόγους ασφαλείας.
- Όταν αιτείστε εργασία σε μας.
- Όταν εργάζεστε σε μας.
Επιπρόσθετα, σημειώνεται, ότι επεξεργαζόμαστε δεδομένα προσωπικού χαρακτήρα, τα οποία τρίτα, συνήθως Νομικά Πρόσωπα μας γνωστοποιούν, στην περίπτωση που ενεργούμε ως Εκτελούντες την Επεξεργασία για λογαριασμό τους. Στην περίπτωση αυτή, αρμόδια να σας ενημερώσουν σχετικά είναι αυτά τα τρίτα Νομικά Πρόσωπα.
Προσωπικά δεδομένα ανηλίκων
Συλλέγουμε ως Υπεύθυνος Επεξεργασίας προσωπικές πληροφορίες που αφορούν ανηλίκους, μόνο με επαληθεύσιμη γονική συναίνεση, στις περιπτώσεις που μπορούμε να το ελέγξουμε. Για παράδειγμα δεν είναι δυνατόν να ελέγξουμε στοιχεία που μας κοινοποιούνται χωρίς φυσική παρουσία.
Δεδομένα προσωπικού χαρακτήρα που ενδέχεται να συλλέξουμε ως Υπεύθυνος Επεξεργασίας
Ορισμένα στοιχεία από τις πιο κάτω κατηγορίες δεδομένων σχετικά με εσάς, μπορεί να συλλέγονται και να υποβάλλονται σε επεξεργασία, ανά περίπτωση, όταν υπηρετούν το σκοπό συλλογής τους και σύμφωνα με την κατάλληλη νόμιμή βάση:
- Πληροφορίες επικοινωνίας με σας ή άτομο που θα υποδείξετε (ονοματεπώνυμο, διεύθυνση, αριθμός τηλεφώνου ή φαξ, e-mail).
- Πληροφορίες επαγγελματικής κατάστασης (επάγγελμα ή θέση απασχόλησης, εταιρεία).
- Δεδομένα ταυτοποίησης όπως αριθμός ταυτότητας ή διαβατηρίου (χώρα έκδοσης και ημερομηνία λήξης) ή αριθμός άδειας παραμονής, ημερομηνία γέννησης, αριθμός κοινωνικής ασφάλισης, αριθμός φορολογίας.
- Πληροφορίες των εμπλεκόμενων σε συμφωνίες, όπως απαραίτητα στοιχεία από τις πιο πάνω αναφερόμενες πληροφορίες, όροι και ποσά.
- Πληροφορίες αξιολόγησης ή/και αντιμετώπισης της ιατρικής κατάστασης όπως, ημερομηνία γέννησης ή ηλικία, προϋπάρχουσες ασθένειες και ιστορικό, αλλεργίες, φαρμακευτική αγωγή που λαμβάνετε, συνήθειες που επηρεάζουν την υγεία, συμπτώματα, αξιολόγηση κρίσιμων σημείων και κλινική εικόνα, διάγνωση, ιατρικά πρωτόκολλα, εξετάσεις που κρίνονται αναγκαίες και προ-εγχειρητικοί έλεγχοι, στοιχεία θεράποντος ιατρού, στοιχεία από προηγούμενες επαφές, λεπτομέρειες που αφορούν θεραπείες και απαιτούμενη φροντίδα, νοσηλευτικές αναφορές, δεδομένα υγείας για ιατρικές υπηρεσίες που δεν παρασχέθηκαν από εμάς αλλά αναφέρθηκαν σε εμάς είτε από εσάς είτε από τρίτους, στοιχεία νεογνού, άτομο για ενημέρωση σε περίπτωση ανάγκης, χρόνος νοσηλείας, διατροφικά ζητήματα και έκβαση κατά το εξιτήριο.
- Εξουσιοδοτήσεις σε σχετιζόμενα πρόσωπα σχετικά με την παροχή υπηρεσιών, ή για την αποστολή των πληροφοριών σε τρίτα φυσικά ή νομικά πρόσωπα που περιλαμβάνουν στοιχεία από τις προαναφερόμενες κατηγορίες και αντικείμενο εξουσιοδότησης.
- Συγκατάθεσή σας για ιατρική πράξη, είδος ιατρικής πράξης, ημερομηνία, όνομα ιατρού, μάρτυρας, υπογραφές, επιλογές ασθενούς ή κηδεμόνα, είδος τοκετού, βάρος εμβρύου, επιπλοκές / προγραμματισμός.
- Με τη ρητή συναίνεσή σας ή του προσώπου που σας συνοδεύει σε περίπτωση που δεν είστε σε θέση να παρέχετε άμεσα συγκατάθεση, ενδέχεται να φωτογραφήσουμε στοιχεία ιατρικού ενδιαφέροντος όπως εξανθήματα, τραύματα, πληγές, έλκη και παρόμοια, με σκοπό τη συγκριτική ιατρική αξιολόγηση ή τη διαπίστωση της εξέλιξης της υγείας σας.
- Πληροφορίες πληρωμών (IBAN ή αριθμός λογαριασμού, αρ. φορολογικού μητρώου, επιθυμητός τρόπος πληρωμής, στοιχεία πιστωτικής κάρτας ανάλογα με τον τρόπο πληρωμής, όροι πληρωμής, στοιχεία καταθέτη κλπ).
- Στοιχεία ατυχημάτων ή περιστατικών, όπως στοιχεία εμπλεκομένων και μαρτύρων, αποδεικτικό υλικό και συναφείς πληροφορίες κατά την έρευνα.
- Ιστορικό πελάτη (ικανοποίηση, συναλλαγές, παράπονα, όροι) και στοιχεία αξιολόγησης προσώπων και καταστάσεων.
- Δεδομένα εφαρμογών / ιστοσελίδων/ μέσων κοινωνικής δικτύωσης (μόνο απαραίτητα cookies, ονοματεπώνυμο ή προσωνύμιο, φωτογραφία, στοιχεία που έχετε δημόσια και σχόλια όταν επικοινωνήσετε μαζί μας στα μέσα κοινωνικής δικτύωσης, ή συνημμένα σε μηνύματα ηλεκτρονικού ταχυδρομείου).
- Η εικόνα σας όταν με την συναίνεσή σας εμφανίζεται σε λογαριασμούς μας στα μέσα κοινωνικής δικτύωσης που διατηρούμε ή την ιστοσελίδα μας ή όταν επισκέπτεστε τις εγκαταστάσεις μας όπου λειτουργεί σύστημα καταγραφής (βιντεο-επιτήρηση) για λόγους ασφαλείας.
- Τα δεδομένα που αναφέρονται στο βιογραφικό σας όπως σπουδές, προϋπηρεσία και δεξιότητες ή και τυχόν συνημμένα έγγραφα που μας αποστέλλετε.
Σημειώνεται, ότι για τους εργαζόμενους της εταιρείας, λαμβάνονται και άλλα προσωπικά δεδομένα, για τα οποία η ενημέρωσή τους γίνεται μέσω εγγράφων, εγχειριδίων, πολιτικών και διαδικασιών και ενημέρωσης που γίνεται εσωτερικά στην Εταιρεία.
Ποιοι Είναι οι Σκοποί Επεξεργασίας & η Νομική Βάση της Επεξεργασίας των Δεδομένων
Η επεξεργασία δεδομένων προσωπικού χαρακτήρα, βασίζεται σε μια από τις “νομικές βάσεις”, όπως αναφέρονται στο άρθρο 6 του Κανονισμού (ή το Άρθρο 9 για ειδικές κατηγορίες δεδομένων). Νομικές βάσεις στις οποίες βασίζεται η συλλογή και επεξεργασία δεδομένων προσωπικού χαρακτήρα είναι κυρίως η συναίνεση, η τήρηση νομικών δεσμεύσεων για την εκτέλεση συμβατικών μας υποχρεώσεων, η τήρηση των έννομων υποχρεώσεών μας, επεξεργασία που είναι απαραίτητη για τη διαφύλαξη ζωτικού συμφέροντος δικού σας ή άλλου φυσικού προσώπου και η διαφύλαξη των νόμιμων συμφερόντων μας. Για ειδικές κατηγορίες προσωπικών δεδομένων, η συναίνεση, η εκτέλεση υποχρεώσεων και η άσκηση συγκεκριμένων δικαιωμάτων του υπευθύνου επεξεργασίας ή του υποκειμένου των δεδομένων, στον τομέα του εργατικού δικαίου και του δικαίου κοινωνικής ασφάλισης και κοινωνικής προστασίας, ή όταν η επεξεργασία είναι απαραίτητη για σκοπούς προληπτικής ή επαγγελματικής ιατρικής, εκτίμησης της ικανότητας προς εργασία του εργαζομένου, ιατρικής διάγνωσης, παροχής υγειονομικής ή κοινωνικής περίθαλψης ή θεραπείας.
Η νομική βάση στην οποία βασίζεται η επεξεργασία των προσωπικών δεδομένων σας, συσχετίζεται ως ακολούθως με κάθε σκοπό επεξεργασίας.
Συναίνεση: Όταν επικοινωνείτε εσείς μαζί μας με οποιονδήποτε τρόπο άμεσα ή έμμεσα ως ενδιαφερόμενοι για τις υπηρεσίες μας, όταν ενδιαφέρεστε για εργασία ή για συνεργασία μαζί μας, όταν συμπληρώνετε έντυπά μας, όταν κάνετε παράπονο, όταν επισκέπτεστε τους λογαριασμούς μας σε μέσα κοινωνικής δικτύωσης, όταν συγκατατίθεστε ρητά και με ελεύθερη βούληση σε λήψη φωτογραφίας, όταν μας δίνετε την επαγγελματική σας κάρτα.
Δεσμεύσεις για την εκτέλεση συμβατικών υποχρεώσεών μας: όταν λαμβάνετε υπηρεσίες από μας, όταν εργάζεστε ή συνεργάζεστε μαζί μας, κατά την πληρωμή των υποχρεώσεών μας ή όταν επικοινωνούμε μαζί σας στο πλαίσιο συμβάσεων.
Τήρηση έννομων υποχρεώσεών μας: για τη συμμόρφωσή μας με τις νομικές υποχρεώσεις μας προς τις κάθε είδους Αρχές όπως ενδεικτικά τις υπερκείμενες Αρχές για ιατρικά ζητήματα, για θέματα του εργατικού δικαίου, ρυθμιστικές ή φορολογικές Αρχές, δικαστικές Αρχές και Υπηρεσίες και τις Κυβερνητικές αποφάσεις και Νόμους.
Διαφύλαξη ζωτικών συμφερόντων σας για σκοπούς διάγνωσης, πρόληψης και θεραπείας.
Για τη διαφύλαξη των νόμιμων συμφερόντων μας: για τη βελτίωση των υπηρεσιών μας, τη διαχείριση ατυχημάτων, για την πληρωμή μας, ή για αξιολογήσεις προσώπων και καταστάσεων και για την καταγραφή της εικόνας σας από το σύστημα βιντεοεπιτήρησης που νόμιμα τηρούμε.
Η ενημέρωση στο προσωπικό μας για τις νομικές βάσεις επεξεργασίας σχετικά με προσωπικά δεδομένα που συλλέγουμε από τους ίδιους, γίνεται εσωτερικά μέσω εγγράφων και εγχειριδίων.
Διατήρηση των δεδομένων
Αποθηκεύουμε τα δεδομένα προσωπικού χαρακτήρα για όσο χρονικό διάστημα απαιτείται από τον καταγεγραμμένο σκοπό επεξεργασίας και οποιονδήποτε άλλο επιτρεπόμενο συνδεδεμένο σκοπό.
Τα δεδομένα που συλλέγονται στη βάση των συμβατικών και έννομων υποχρεώσεων μας, διατηρούνται μετά τη λήξη των συμβατικών και έννομων υποχρεώσεων όσο προβλέπεται από το αντίστοιχο θεσμικό πλαίσιο.
Δεδομένα που ενδέχεται να χρειαστούν για τα έννομα συμφέροντα μας ως Υπεύθυνος Επεξεργασίας, τηρούνται ότου παύσει ο λόγος τήρησής τους ή έως την παραγραφή αγώγιμων δικαιωμάτων κατά περίπτωση.
Ειδικά για τα δεδομένα τα οποία επεξεργαζόμαστε βάσει της συγκατάθεσής σας, αυτά τηρούνται από τη λήψη της σχετικής συναίνεσης και έως ότου ανακληθεί αυτή.
Για τα Cookies, μπορείτε να πληροφορηθείτε στη σχετική πολιτική πατώντας εδώ.
Το βιογραφικό σας αν μας το στείλετε ως υποψήφιοι για εργασία και τυχόν σχετικές πληροφορίες διατηρούνται για 12 μήνες.
Τα δεδομένα προσωπικού χαρακτήρα του συστήματος CCTV που λειτουργούμε νόμιμα, τηρούνται για 15 ημέρες.
Πληροφορίες οι οποίες δεν είναι πλέον απαραίτητες, καταστρέφονται με ασφάλεια ή ανωνυμοποιούνται. Περιορίζουμε την πρόσβαση στα δεδομένα σας στα πρόσωπα που είναι απαραίτητο να τα επεξεργαστούν για το σκοπό που συλλέχθηκαν.
Η Ασφάλεια των Δεδομένων σας
Έχουμε λάβει εύλογα οργανωτικά και τεχνικά μέτρα, για να προστατεύουμε τις πληροφορίες που επεξεργαζόμαστε και ιδίως, τις ειδικές κατηγορίες προσωπικών δεδομένων. Ακολουθούμε διεθνή πρότυπα και πρακτικές, για να εξασφαλίσουμε την ασφάλεια των δικτύων μας. Διασφαλίζουμε, ότι τα προσωπικά σας δεδομένα υποβάλλονται σε ασφαλή και νόμιμη επεξεργασία, με την τήρηση πολιτικών και την ανάπτυξη και εφαρμογή διαδικασιών. Για παράδειγμα, τα ακόλουθα μέτρα ασφαλείας χρησιμοποιούνται για την προστασία των δεδομένων προσωπικού χαρακτήρα κατά αθέμιτης χρήσης, ή οποιασδήποτε άλλης μορφής μη εξουσιοδοτημένης επεξεργασίας:
- Η πρόσβαση στα δεδομένα προσωπικού χαρακτήρα περιορίζεται σε ορισμένο αριθμό εξουσιοδοτημένων εργαζομένων, για τους συγκεκριμένους σκοπούς και η αναγκαία μεταφορά δεδομένων, γίνεται με ασφαλείς διαδικασίες.
- Χρησιμοποιείται όπου είναι δυνατόν ψευδωνυμοποίηση των δεδομένων κατά τη διάρκεια ορισμένων επεξεργασιών.
- Το προσωπικό μας, δεσμεύεται με κανόνες εμπιστευτικότητας, έχοντας διαβαθμισμένη και περιορισμένη πρόσβαση, μόνο στα απαραίτητα δεδομένα. Στις ειδικές κατηγορίες δεδομένων η πρόσβαση χορηγείται στο προσωπικό με απόλυτα περιοριστικό τρόπο και εφαρμόζεται όπου είναι δυνατόν ψευδωνυμοποίηση.
- Επιλέγουμε αξιόπιστους συνεργάτες, οι οποίοι δεσμεύονται εγγράφως σύμφωνα με το άρθρο 28 του Κανονισμού, με τις ίδιες υποχρεώσεις, όσον αφορά στην προστασία προσωπικών δεδομένων. Διατηρούμε δε το δικαίωμα ελέγχου επί αυτών, σύμφωνα με το άρθρο 28, παράγραφος 3, στοιχείο η.
- Στα συστήματα πληροφορικής που χρησιμοποιούνται για την επεξεργασία των προσωπικών δεδομένων, λαμβάνονται όλα τα τεχνικά μέτρα, προκειμένου να εμποδίζεται η απώλεια, η μη εξουσιοδοτημένη πρόσβαση ή άλλης μορφής επεξεργασία.
Επιπλέον, η πρόσβαση στα εν λόγω συστήματα πληροφορικής, παρακολουθείται σε μόνιμη βάση, προκειμένου να εντοπισθεί και αποτραπεί η παράνομη χρήση σε αρχικό στάδιο. Παρόλο που η διακίνηση δεδομένων μέσω του διαδικτύου ή μίας ιστοσελίδας, δεν μπορεί να προστατευθεί εγγυημένα από κυβερνοεπιθέσεις (cyberattacks), εργαζόμαστε για να διατηρήσουμε φυσικά, ηλεκτρονικά και διαδικαστικά μέτρα ασφαλείας για την προστασία των δεδομένων σας.
Ορισμένα από τα μέτρα ασφάλειας που λαμβάνουμε δεν ανακοινώνονται για ευνόητους λόγους.
Σε ποιους μπορεί να γνωστοποιηθούν τα Δεδομένα
Λαμβάνουμε όλα τα μέτρα, ώστε οι αποδέκτες των προσωπικών δεδομένων να είναι οι ελάχιστοι δυνατοί. Τα δεδομένα προσωπικού χαρακτήρα που συλλέγουμε και επεξεργαζόμαστε ως Υπεύθυνοι Επεξεργασίας, επεξεργάζονται κατά κύριο λόγο από το προσωπικό της Κλινικής και γίνονται γνωστά σε τρίτους, μόνο υπό την προϋπόθεση ότι αιτιολογείται πλήρως η νομιμότητα της γνωστοποίησης αυτής και ότι αυτοί οι τρίτοι εφαρμόζουν αντίστοιχες πρακτικές νόμιμης και θεμιτής επεξεργασίας.
Σε συγκεκριμένα δεδομένα από αυτά που νόμιμα επεξεργαζόμαστε ως Υπεύθυνος Επεξεργασίας, μπορεί να έχουν πρόσβαση (ή να γνωστοποιηθούν) ανάλογα με την κάθε περίπτωση:
- Οποιαδήποτε αρμόδια εποπτική ή διωκτική αρχή, στο πλαίσιο του ρόλου της.
- Οποιαδήποτε δημόσια ή δικαστική αρχή, εφόσον αυτό επιβάλλεται από το νόμο ή από δικαστική απόφαση.
- Ο εξωτερικός συνεργάτης – διαχειριστής (IT Administrator) των πληροφοριακών μας συστημάτων υπό ισχυρό συμφωνητικό εχεμύθειας και μη αποκάλυψης.
- Ο ελεγκτής της εταιρείας, για όσα οικονομικά δεδομένα απαιτείται, υπό καθεστώς εχεμύθειας.
- Ο νομικός σύμβουλος της εταιρείας, για όσα δεδομένα απαιτείται σε νομικές περιπτώσεις, υπό καθεστώς εχεμύθειας.
- Μετά από άμεση ή έμμεση εντολή σας, τα προσωπικά σας δεδομένα μπορεί να γνωστοποιηθούν σε τρίτους (για παράδειγμα άλλο ιατρό της επιλογής σας) ή σε συνεργαζόμενες ασφαλιστικές εταιρείες και μόνο για το απαιτούμενο τμήμα πληροφοριών.
- Οι συνεργαζόμενες τράπεζες (εταιρείας, πελατών, προσωπικού ή συνεργατών και προμηθευτών), μόνο για δεδομένα που αφορούν σε ζητήματα πληρωμών.
- Οι σύμβουλοι συστημάτων που τηρούμε για θέματα ελέγχου των συστημάτων, ο εκπαιδευτής και η ΑνΑΔ για θέματα εκπαίδευσης και μόνο για τα απαραίτητα τμήματα πληροφοριών και δεδομένων που δεν περιλαμβάνουν δεδομένα ιατρικού χαρακτήρα και ειδικών κατηγοριών.
Οι παραπάνω τρίτοι πλην των Αρχών, έχουν δεσμευτεί συμβατικά με την Εταιρεία, ότι θα χρησιμοποιήσουν τα προσωπικά δεδομένα μόνο για τους παραπάνω συγκεκριμένους ανά τρίτο λόγους, δεν θα διαβιβάσουν τις προσωπικές αυτές πληροφορίες σε άλλα τρίτα μέρη, καθώς και ότι δεν θα τις κοινοποιήσουν σε τρίτους εκτός αν το επιβάλλει ο Νόμος ή Δικαστική απόφαση.
Τόπος επεξεργασίας – Διαβίβαση σε τρίτες χώρες
Τα δικαιώματά σας ως Υποκείμενο των Δεδομένων και πως μπορείτε να τα ασκήσετε
Έχετε τα δικαιώματα:
- της ενημέρωσης,
- της συγκατάθεσης όταν σε αυτό βασίζεται η λήψη των δεδομένων προσωπικού χαρακτήρα,
- πρόσβασης στα δεδομένα προσωπικού χαρακτήρα που σας αφορούν,
- διόρθωσης για να διορθωθούν τυχόν ελλείψεις ή ανακρίβειες των δεδομένων,
- διαγραφής των προσωπικών σας δεδομένων εφόσον μπορεί να ικανοποιηθεί όπως αναφέρεται παρακάτω,
- περιορισμού της επεξεργασίας,
- εναντίωσης στην επεξεργασία,
- στη φορητότητα των δεδομένων,
- αντίρρησης.
Η εταιρεία δεν χρησιμοποιεί μέσα αυτοματοποιημένης λήψης αποφάσεων, συμπεριλαμβανομένης της κατάρτισης προφίλ.
Εάν η επεξεργασία των προσωπικών δεδομένων βασίζεται στη συγκατάθεσή σας, μπορείτε να την ανακαλέσετε οποιαδήποτε στιγμή επικοινωνώντας μαζί μας.
Το δικαίωμά σας για ενημέρωση ασκείται με την ανάρτηση της παρούσας πολιτικής, ή επιπρόσθετα σε μερικές περιπτώσεις, με την αναγραφή σχετικής πληροφορίας για τον τρόπο που μπορείτε να ενημερωθείτε, σε έντυπα με τα οποία επικοινωνούμε μαζί σας. Μπορείτε να ζητήσετε την πολιτική μας σε έντυπη μορφή επικοινωνώντας μαζί μας.
Το δικαίωμά σας για ενημέρωση ως προς το σύστημα βιντεοεπιτήρησης (CCTV) που λειτουργεί νόμιμα με εγγραφή εικόνας για την ασφάλεια των ανθρώπων και της περιουσίας, ασκείται με την ύπαρξη κατάλληλων ενημερωτικών πινακίδων πριν την είσοδό σας στην εμβέλεια εγγραφής. Πρόσθετα στοιχεία ενημέρωσης (ενημέρωση β’ επιπέδου) μπορείτε να ζητήσετε στην υποδοχή της Κλινικής.
Το δικαίωμα της συγκατάθεσης σας αποδίδεται από σχεδιασμό και εξ ορισμού, σε κάθε περίπτωση που απαιτείται.
Έχετε τα ακόλουθα επιπρόσθετα δικαιώματα, εφόσον τα ασκήσετε άμεσα ή μέσω νόμιμης εκπροσώπησης εγγράφως και αφού διακριβωθεί ότι είστε το υποκείμενο των δεδομένων.
Δικαίωμα Πρόσβασης: Έχετε δικαίωμα να ενημερωθείτε για το ποια δεδομένα έχουμε για σας, για την επεξεργασία των δεδομένων σας από εμάς, όπως επίσης έχετε και δικαίωμα πρόσβασης στα δεδομένα αυτά που σας αφορούν.
Δικαίωμα Διόρθωσης: Έχετε δικαίωμα να ζητήσετε διόρθωση ή συμπλήρωση των δεδομένων σας, αν αυτά είναι ανακριβή ή ελλιπή.
Σημείωση: Δεδομένου, ότι δεν είναι εφικτό να γνωρίζουμε οποιανδήποτε μεταβολή των προσωπικών σας δεδομένων, αν δεν μας ενημερώσετε εσείς, παρακαλούμε να μας βοηθήσετε να τηρούμε ακριβείς τις πληροφορίες που σας αφορούν, ενημερώνοντάς μας για τυχόν αλλαγές των προσωπικών σας δεδομένων.
Δικαίωμα Διαγραφής: Έχετε δικαίωμα να ζητήσετε τη διαγραφή των δεδομένων σας.
Αυτό το δικαίωμα μπορούμε να το ικανοποιήσουμε αν:
- Τα δεδομένα δεν είναι πλέον απαραίτητα για τους σκοπούς για τους οποίους συλλέχθηκαν.
- Εάν δεν υπάρχει άλλη νομική βάση για επεξεργασία, πέραν της συγκατάθεσης.
- Εάν ασκήσετε το δικαίωμα εναντίωσης (δείτε το δικαίωμα αυτό πιο κάτω).
- Εάν τα δεδομένα υποβλήθηκαν σε επεξεργασία αντίθετη στις ισχύουσες νομοθετικές διατάξεις.
- Εάν τα δεδομένα συλλέχθηκαν στο πλαίσιο της Κοινωνίας της Πληροφορίας, όταν ήσασταν ανήλικος.
Διατηρούμε το δικαίωμα άρνησης ικανοποίησης του παραπάνω δικαιώματος για όποιο χρονικό διάστημα απαιτείται, εάν η επεξεργασία των δεδομένων είναι απαραίτητη για την τήρηση νομικής ή συμβατικής μας υποχρέωσης, για λόγους δημοσίου συμφέροντος, ή για τη θεμελίωση, άσκηση ή υποστήριξη νομικών μας αξιώσεων (άρθρο 17 §3).
Δικαίωμα Περιορισμού της επεξεργασίας: Έχετε δικαίωμα να επισημάνετε τα δεδομένα, με στόχο τον περιορισμό επεξεργασίας τους όταν:
- Αμφισβητείτε την ακρίβειά τους για την περίοδο που απαιτείται να ελέγξουμε την ακρίβειά τους.
- Η επεξεργασία ήταν παράνομη κι αντί για τη διαγραφή, ζητάτε τον περιορισμό επεξεργασίας τους.
- Δεν μας χρειάζονται για τους σκοπούς που συλλέχθηκαν, αλλά τα χρειάζεστε εσείς για την υποστήριξη νομίμων δικαιωμάτων σας.
- Αμφισβητείτε την επεξεργασία και έως ότου διακριβωθεί αν τα νόμιμα δικαιώματά μας υπερισχύουν των δικών σας.
Δικαίωμα Φορητότητας: Έχετε δικαίωμα να λάβετε τα δεδομένα σας σε δομημένη, κοινώς χρησιμοποιούμενη και αναγνώσιμη από μηχανήματα μορφή, καθώς και να ζητήσετε τη μεταφορά τους, τόσο σε εσάς, όσο και σε άλλο πρόσωπο που θα τα επεξεργαστεί εφόσον στηρίζονται στη νόμιμη βάση συγκατάθεσης ή εκτέλεσης σύμβασης και η επεξεργασία γίνεται με ηλεκτρονικά μέσα.
Δικαίωμα Εναντίωσης: Έχετε δικαίωμα να αντιτάσσεστε ανά πάσα στιγμή στην επεξεργασία δεδομένων σας, περιλαμβανομένης της κατάρτισης προφίλ, καθώς επίσης και όταν ο λόγος της επεξεργασίας αφορά σε απ’ ευθείας εμπορική προώθηση.
Σας ενημερώνουμε ακόμα, ότι δεν χρησιμοποιούμε μέσα αυτοματοποιημένης λήψης αποφάσεων, συμπεριλαμβανομένης της κατάρτισης προφίλ.
Όλα τα παραπάνω ισχύουν για την περίπτωση που ενεργούμε ως Υπεύθυνος Επεξεργασίας. Για τις περιπτώσεις που ενεργούμε ως Εκτελούντες την Επεξεργασία, αρμόδιος να σας ενημερώσει, αλλά και να χειριστεί τα αιτήματά σας, είναι ο ανά περίπτωση Υπεύθυνος Επεξεργασίας.
Η Εταιρεία μας, σε περίπτωση που υποβάλετε εγγράφως οποιοδήποτε σχετικό αίτημα, θα εξετάσει το αίτημά σας και θα σας απαντήσει εντός ενός μηνός από την παραλαβή του, είτε για την ικανοποίησή του, ή για να σας γνωστοποιήσει τους αντικειμενικούς λόγους που εμποδίζουν την ικανοποίησή του, είτε, λαμβανομένης υπόψη της τυχόν πολυπλοκότητας του αιτήματος και του αριθμού αιτημάτων τη δεδομένη στιγμή και τυχόν παρόμοιους ανασταλτικούς παράγοντες, να ζητήσει παράταση απάντησης έως δύο επιπλέον μηνών (Άρθρο 12 παράγραφος 3).
Η άσκηση των ανωτέρω δικαιωμάτων σας, πραγματοποιείται χωρίς κόστος για εσάς, με την αποστολή σχετικής αίτησης, ή επιστολής, ή email στην Εταιρεία μας. Η καταχρηστική άσκηση των παραπάνω δικαιωμάτων (Άρθρο 12 §5), μπορεί να επιβάλει την καταβολή εύλογου τέλους.
Στην περίπτωση που δεν είστε ικανοποιημένοι από την χρήση των δεδομένων σας από εμάς, ή από την απάντησή μας στην άσκηση των ανωτέρω δικαιωμάτων σας, δικαιούστε να υποβάλετε καταγγελία στην Αρχή Προστασίας Προσωπικών Δεδομένων.
Παραβίαση Προσωπικών Δεδομένων
Σε περίπτωση παραβίασης της ασφάλειας και της ακεραιότητας των δεδομένων που βρίσκονται στη διάθεσή μας και αφορούν δεδομένα προσωπικού χαρακτήρα για τα οποία η Εταιρεία μας είναι Υπεύθυνος Επεξεργασίας, θα λάβουμε τα ακόλουθα μέτρα (σύμφωνα με τα άρθρα 33 και 34 του Κανονισμού):
- Θα εξετάσουμε, αξιολογήσουμε και εφαρμόσουμε τις διαδικασίες εκείνες, που απαιτούνται για τον περιορισμό της παραβίασης.
- Θα αξιολογήσουμε τον κίνδυνο και τις επιπτώσεις του στα δικαιώματα και τις ελευθερίες των υποκειμένων των δεδομένων.
- Θα προσπαθήσουμε να μειώσουμε όσο το δυνατόν τη ζημιά που έχει προκληθεί ή μπορεί να προκληθεί.
- Θα ειδοποιήσουμε εντός 72 ωρών, από τη στιγμή που θα λάβουμε γνώση για την παραβίαση, την Αρχή Προστασίας Προσωπικών Δεδομένων, εάν απαιτείται (ή σε σύντομο χρόνο τον υπεύθυνο επεξεργασίας εφόσον λειτουργούμε ως εκτελούντες την επεξεργασία).
- Θα αξιολογήσουμε τις επιπτώσεις στην ιδιωτικότητα σας και θα λάβουμε τα κατάλληλα μέτρα για την αποφυγή επανάληψης της παραβίασης.
Στην περίπτωση που είμαστε Εκτελών την Επεξεργασία θα ενημερώσουμε το συντομότερο τον Υπεύθυνο Επεξεργασίας.