Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα
Το Γενικό Νοσοκομείο Πρέβεζας (εφεξής: Νοσοκομείο) δίδει μεγάλη σημασία στη σύννομη επεξεργασία, στην ασφάλεια και στην προστασία των προσωπικών σας δεδομένων, υπό οποιαδήποτε ιδιότητα επικοινωνείτε ή συνεργάζεσθε μαζί μας στα πλαίσια χρήσης των υπηρεσιών μας. Πριν χρησιμοποιήσετε τις υπηρεσίες του Νοσοκομείου, παρακαλούμε διαβάστε προσεκτικά την παρούσα Πολιτική Προστασίας Προσωπικών Δεδομένων.
Εισαγωγή
Το Νοσοκομείο, ως υπεύθυνος επεξεργασίας, σας ενημερώνει για τον τρόπο συλλογής και επεξεργασίας των πληροφοριών σας. Στα προσωπικά δεδομένα σας ανήκει κάθε πληροφορία που μπορεί να οδηγήσει, είτε απευθείας είτε συνδυαστικά με άλλες, στη μοναδική σας αναγνώριση ή στον εντοπισμό σας ως φυσικό πρόσωπο. Στην κατηγορία αυτή ανήκουν, κατά περίπτωση, στοιχεία όπως ονοματεπώνυμο, φυσικές και ηλεκτρονικές διευθύνσεις, τηλεφωνικοί αριθμοί, διευθύνσεις ηλεκτρονικού ταχυδρομείου και οποιαδήποτε άλλη πληροφορία επιτρέπει τη μοναδική ταυτοποίησή σας σύμφωνα με την ισχύουσα νομοθεσία (Γενικός Κανονισμός Προστασίας Δεδομένων 2016/679/ΕΕ, τον Ν. 4624/2019) καθώς και τις αποφάσεις της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ).
H ενημέρωση που ακολουθεί για την προστασία των προσωπικών σας δεδομένων αφορά τον τρόπο με τον οποίο επεξεργαζόμαστε τα προσωπικά σας στοιχεία όταν επικοινωνείτε μαζί μας, συνεργάζεστε μαζί μας ή χρησιμοποιείτε κάποια από τις υπηρεσίες του Νοσοκομείου.
Ιδίως σας ενημερώνουμε σχετικά με τα εξής:
- το είδος των προσωπικών σας δεδομένων που επεξεργαζόμαστε
- για ποιο σκοπό επεξεργαζόμαστε τα προσωπικά σας δεδομένα, πώς τα χρησιμοποιούμε και με ποια νόμιμη βάση του ΓΚΠΔ,
- τη διαβίβαση των δεδομένων σας σε τρίτους,
- τη διαβίβαση των δεδομένων σας σε τρίτες χώρες
- τον χρόνο διατήρησης των δεδομένων
- την εμπιστευτικότητα, την ασφάλεια και την προστασία των δεδομένων σας
- ποια δικαιώματα έχετε σε σχέση με την εκάστοτε επεξεργασία, καθώς και πώς μπορείτε να τα ασκήσετε.
Διατηρούμε την παρούσα πολιτική προστασίας δεδομένων υπό τακτική επανεξέταση για να βεβαιωθούμε ότι είναι ενημερωμένη και ακριβής.
Το Νοσοκομείο μπορεί να τροποποιήσει την παρούσα πολιτική, οποτεδήποτε και χωρίς προειδοποίηση, ανακοινώνοντας οποιαδήποτε τέτοια τροποποίηση μέσω του δικτυακού τόπου του.
Με την πλοήγηση και χρήση του δικτυακού τόπου του Νοσοκομείου, οι επισκέπτες/χρήστες αναγνωρίζουν ότι έχουν διαβάσει, κατανοήσει και ανεπιφύλακτα αποδεχθεί την παρούσα Πολιτική Προστασίας Δεδομένων.
Στοιχεία Επικοινωνίας του Υπεύθυνου Επεξεργασίας
Για κάθε επεξεργασία προσωπικών δεδομένων που διενεργείται στο πλαίσιο κάθε πιθανής αλληλεπίδρασής σας με το Νοσοκομείο συμπεριλαμβανομένης της επίσκεψής σας στην παρούσα δικτυακή πύλη, Υπεύθυνος Επεξεργασίας είναι το:
Γενικό Νοσοκομείο Πρέβεζας
Σελευκείας 2, Πρέβεζα, Τ.Κ. 48100
Τηλ.: 2682361390 Φαξ: 2682024837
Email:
Στοιχεία Επικοινωνίας του Υπεύθυνου Προστασίας Δεδομένων (DPO)
Ο Υπεύθυνος Προστασίας Δεδομένων (DPO) είναι η εταιρεία Computer Studio Α.Ε. Μπορείτε να επικοινωνείτε για οποιονδήποτε λόγο σχετικά με την επεξεργασία δεδομένων που διενεργεί το Νοσοκομείο και περιλαμβάνεται στην παρούσα ενημέρωση, στην διεύθυνση ηλεκτρονικής αλληλογραφίας
Προσωπικά δεδομένα που συλλέγει το Νοσοκομείο
Δεδομένα χρηστών/επισκεπτών του δικτυακού τόπου του Νοσοκομείου
Κατά την επίσκεψή σας στον δικτυακό τόπο του Νοσοκομείου και την χρήση της φόρμας επικοινωνίας, συλλέγονται οι εξής πληροφορίες:
- το όνομα, επώνυμο, διεύθυνση ηλεκτρονικού ταχυδρομείου και περιεχόμενο αιτήματος / θέματος επικοινωνίας των χρηστών/επισκεπτών μέσω της φόρμας επικοινωνίας
Δεδομένα που συλλέγονται στα πλαίσια της δραστηριότητας του Νοσοκομείου
Στα πλαίσια των δραστηριοτήτων του Νοσοκομείου, για την εκπλήρωση των σκοπών του και των καθηκόντων του, μπορεί να προβεί στην επεξεργασία δεδομένων προσωπικού χαρακτήρα. Ενδεικτικά:
Ασθενείς: στοιχεία επικοινωνίας (ονοματεπώνυμο, τηλεφωνικός αριθμός, διεύθυνση κατοικίας κλπ.), προσωπικά στοιχεία (ημερομηνία γέννησης, ηλικία, φύλλο, ΑΜΚΑ, ΑΦΜ, στοιχεία οικογενειακής κατάστασης κλπ.), δεδομένα υγείας (κλινικά συμπτώματα, ιατρικό ιστορικό, ιατρικές γνωματεύσεις, φαρμακευτική αγωγή, απεικονιστικές εξετάσεις κλπ.), στοιχεία σχετικά με την ασφάλιση (ασφαλιστικός φορέας, ασφαλιστική εταιρία, μητρώο ασφαλισμένου κλπ.)
Πολίτες που υποβάλλουν αιτήματα: Ονοματεπώνυμο, Ταχυδρομική διεύθυνση, Τηλεφωνικοί αριθμοί, Διεύθυνση ηλεκτρονικού ταχυδρομείου, ΑΔΤ, Πατρώνυμο, Μητρώνυμο, Επαγγελματική ιδιότητα, Οικογενειακή κατάσταση, λοιπά δεδομένα που εμπεριέχονται σε απαραίτητα, κατά περίπτωση, συνοδευτικά έγγραφα
Εργαζόμενοι: Ονοματεπώνυμο, Διεύθυνση, Ημερομηνία Γέννησης, Στοιχεία Επικοινωνίας (email, τηλέφωνο επικοινωνίας), Οικογενειακή Κατάσταση, Εκπαίδευση, Τίτλοι σπουδών, Ληξιαρχικές πράξεις [γάμων, γεννήσεων], προϋπηρεσία, λογαριασμοί τραπέζης, ΑΦΜ, ΑΜΚΑ, Αρ. Μητρ. Ασφάλισης, ΑΔΤ, στοιχεία μισθοδοσίας, Ιατρικές γνωματεύσεις (όπου απαιτείται), Ποινικό μητρώο (όπου απαιτείται)
Ανάδοχοι-Συνεργάτες/Νόμιμοι εκπρόσωποι αναδόχων-συνεργατών: Όνομα, επώνυμο, διεύθυνση, τηλέφωνο, ΑΦM, στοιχεία τιμολογίων, IBAN, επαγγελματική ιδιότητα
Ανήλικοι: Όνομα, Επίθετο, Πατρώνυμο, Μητρώνυμο, Ημερομηνία γέννησης, Τόπος γέννησης, Δεδομένα υγείας, αναπηρία.
Χρήση, σκοπός και νόμιμη βάση της επεξεργασίας δεδομένων προσωπικού χαρακτήρα
Για δεδομένα χρηστών/επισκεπτών του δικτυακού τόπου του Νοσοκομείου
Το Νοσοκομείο συλλέγει και επεξεργάζεται τα προσωπικά δεδομένα των επισκεπτών/ χρηστών αποκλειστικά και μόνο στο πλαίσιο της εκπλήρωσης των σκοπών και λειτουργιών του διαδικτυακού τόπου. Η επεξεργασία περιορίζεται στα δεδομένα προσωπικού χαρακτήρα που είναι απαραίτητα και κατάλληλα για την εκπλήρωση των σκοπών και λειτουργιών αυτών. Ειδικότερα, το Νοσοκομείο θα χρησιμοποιήσει τις πληροφορίες σας για τους ακόλουθους σύννομους σκοπούς επεξεργασίας όπως, ενδεικτικά:
- Για την επικοινωνία μαζί σας και την καλύτερη εξυπηρέτησή σας
- Για τη διαχείριση και την προστασία του Νοσοκομείου και των Ιστοσελίδων μας, συμπεριλαμβανομένης της βελτίωσης της ασφάλειας των δεδομένων, της αντιμετώπισης προβλημάτων δεδομένων και συστημάτων, της συντήρησης και δοκιμής συστημάτων, της φιλοξενίας δεδομένων και της αναφοράς.
- Για την παροχή σχετικού περιεχομένου Ιστοσελίδων σε εσάς και τη μέτρηση ή κατανόηση της αποτελεσματικότητας του περιεχομένου που σας προσφέρουμε.
- Για τη χρήση ανάλυσης δεδομένων με σκοπό τη βελτίωση των Ιστοσελίδων μας, των υπηρεσιών μας, του μάρκετινγκ, των σχέσεων με τους πολίτες και των εμπειριών τους
Οι νόμιμες βάσεις επεξεργασίας είναι:
- η εκπλήρωση καθήκοντος που εκτελείται προς το δημόσιο συμφέρον (κατά το άρθρο 6 § 1ε ΓΚΠΔ).
- η διαφύλαξη των εννόμων συμφερόντων του Νοσοκομείου (κατά το άρθρο 6 παρ.1 στ) ΓΚΠΔ), και ειδικότερα:
- Η διασφάλιση της αποδοτικής και ασφαλούς λειτουργίας της Ιστοσελίδας, συμπεριλαμβανομένης της διατήρησης των υπηρεσιών πληροφορικής, της ασφάλειας του δικτύου και των δεδομένων.
- H παροχή σχετικού περιεχομένου και εντοπισμός τρόπων ανάπτυξης του Νοσοκομείου μας.
- Η ανασκόπηση του τρόπου χρήσης της Ιστοσελίδας από τους χρήστες και των απόψεών τους, η βελτίωση της Ιστοσελίδας μας και ο εντοπισμός τρόπων ανάπτυξης του Νοσοκομείου μας.
Για δεδομένα που συλλέγονται στα πλαίσια της δραστηριότητας του Νοσοκομείου
Το Νοσοκομείο στο πλαίσιο των σχετικών δραστηριοτήτων και της λειτουργίας του, δύναται να συλλέγει και να επεξεργάζεται δεδομένα προσωπικού χαρακτήρα φυσικών προσώπων, όπως αναφέρεται ανωτέρω. Στα πλαίσια αυτά το Νοσοκομείο ενδέχεται να επεξεργάζεται δεδομένα προσωπικού χαρακτήρα κυρίως για τους ακόλουθους σκοπούς ανάλογα με την κατηγορία των υποκειμένων που περιγράφεται ανωτέρω:
- για την εκπλήρωση των εκ του νόμου ανατεθειμένων καθηκόντων του Φορέα,
- για την παροχή υπηρεσιών υγείας
- για την διενέργεια συνταγογράφησης
- για τον προγραμματισμό ιατρικής επίσκεψης
- για την παροχή υγειονομικής ή κοινωνικής περίθαλψης
- για τη χορήγηση των αποτελεσμάτων ιατρικών εξετάσεών στον ίδιο τον ασθενή ή σε τρίτο πρόσωπο (κατόπιν εξουσιοδότησης) ή την αποστολή τους μέσω ηλεκτρονικού ταχυδρομείου
- για την εξυπηρέτηση των πολιτών για ειδικές ενέργειες του Νοσοκομείου, όπως η αιμοδοσία
- για την επικοινωνία του Φορέα στα πλαίσια παροχής υπηρεσιών υγείας,
- για την επικοινωνία με αιτούντες για την ικανοποίηση αιτημάτων τους,
- για την εκπλήρωση λογιστικών και φορολογικών υποχρεώσεων του Φορέα,
- για την χορήγηση πληροφοριών σε τρίτο, ως προς το υποκείμενο των δεδομένων πρόσωπο, υπό την τήρηση των υποχρεώσεων της νομοθεσίας περί προστασίας δεδομένων προσωπικού χαρακτήρα,
- για την εξέταση και τη διεκπεραίωση αιτημάτων ή την υποβολή καταγγελιών ή παραπόνων,
- για την ολοκλήρωση της διαδικασίας ανάθεσης και επεξεργασίας συμβάσεων που συνάπτει το Νοσοκομείο με τρίτους αναδόχους έργων, προμηθειών ή υπηρεσιών,
- για την εκπροσώπηση του Φορέα ενώπιον των δικαστικών και διοικητικών αρχών, καθώς και τη νομική υποστήριξη στελεχών και υπηρεσιών του,
- για την τήρηση αρχείων και για στατιστικούς λόγους, όπου απαιτείται από την ισχύουσα νομοθεσία,
- για τη διεκπεραίωση αλληλογραφίας του Νοσοκομείου,
- για την τήρηση πρακτικών και την έκδοση αποφάσεων των αρμοδίων οργάνων του,
- για την εκπλήρωση των καθηκόντων των επιμέρους υπηρεσιών και τμημάτων του Νοσοκομείου,
- για τη συμμόρφωση με έννομη υποχρέωση του Νοσοκομείου βάσει σχετικής νομοθεσίας,
- για την διεκπεραίωση πειθαρχικής διαδικασίας,
- για την πραγματοποίηση εσωτερικού ελέγχου βάσει σχετικής νομοθεσίας,
- για την εκπλήρωση των καθηκόντων της Διοίκησης του Φορέα,
- για την εκπλήρωση των εκ του νόμου ή συμβατικών υποχρεώσεων του Φορέα,
- για την ανάρτηση στο διαδίκτυο, πχ στο «Πρόγραμμα Δι@ύγεια», στα πλαίσια έννομης υποχρέωσης του Φορέα
Η νόμιμη βάση επεξεργασίας στα πλαίσια αυτά και ανάλογα τον εκάστοτε ειδικότερο σκοπό μπορεί να είναι:
Για τα απλά δεδομένα:
- για την εκτέλεση σύμβασης της οποίας το υποκείμενο των δεδομένων είναι συμβαλλόμενο μέρος ή για να ληφθούν μέτρα κατ’ αίτηση του υποκειμένου των δεδομένων πριν από τη σύναψη της σύμβασης (άρθρο 6 παρ. 1 στοιχ. β ΓΚΠΔ)
- για τη συμμόρφωση με έννομη υποχρέωση του Νοσοκομείου (άρθρο 6 § 1γ ΓΚΠΔ)
- για την εκπλήρωση καθήκοντος που εκτελείται προς το δημόσιο συμφέρον ή κατά την άσκηση δημόσιας εξουσίας που έχει ανατεθεί στον υπεύθυνο επεξεργασίας (άρθρο 6 § 1ε ΓΚΠΔ).
- Για τους σκοπούς των έννομων συμφερόντων που επιδιώκει ο υπεύθυνος επεξεργασίας ή τρίτος (άρθρο 6 παρ. 1 στοιχ. στ ΓΚΠΔ)
- εφόσον έχει ληφθεί συγκατάθεση από τα υποκείμενα των δεδομένων (άρθρο 6 παρ. 1 α ΓΚΠΔ)
Για τα δεδομένα ειδικών κατηγοριών:
- για την εκτέλεση των υποχρεώσεων και την άσκηση συγκεκριμένων δικαιωμάτων του υπευθύνου επεξεργασίας ή του υποκειμένου των δεδομένων στον τομέα του εργατικού δικαίου και του δικαίου κοινωνικής ασφάλισης (άρθρο 9 παρ. 2 στοιχ. β ΓΚΠΔ)
- για λόγους δημόσιου συμφέροντος στον τομέα της δημόσιας υγείας, όπως η προστασία έναντι σοβαρών διασυνοριακών απειλών κατά της υγείας ή η διασφάλιση υψηλών προτύπων ποιότητας και ασφάλειας της υγειονομικής περίθαλψης και των φαρμάκων ή των ιατροτεχνολογικών προϊόντων, βάσει του δικαίου της Ένωσης ή του δικαίου κράτους μέλους, το οποίο προβλέπει κατάλληλα και συγκεκριμένα μέτρα για την προστασία των δικαιωμάτων και ελευθεριών του υποκειμένου των δεδομένων, ειδικότερα δε του επαγγελματικού απορρήτου (άρθρο 9 παρ. 2 στοιχ. θ ΓΚΠΔ)
- για τη θεμελίωση, άσκηση, ή υποστήριξη νομικών αξιώσεων ή όταν τα δικαστήρια ενεργούν υπό τη δικαιοδοτική τους αρμοδιότητα (άρθρο 9 παρ. 2 στοιχ. στ ΓΚΠΔ)
- για λόγους ουσιαστικού δημοσίου συμφέροντος (άρθρο 9 παρ. 2 στοιχ. ζ ΓΚΠΔ)
- για σκοπούς προληπτικής ιατρικής ή επαγγελματικής ιατρικής, εκτίμησης της ικανότητας προς εργασία του εργαζομένου, ιατρικής διάγνωσης, παροχής υγειονομικής ή κοινωνικής περίθαλψης ή θεραπείας ή διαχείρισης υγειονομικών και κοινωνικών συστημάτων και υπηρεσιών (άρθρο 9 παρ. 2 στοιχ. η ΓΚΠΔ)
- για σκοπούς αρχειοθέτησης προς το δημόσιο συμφέρον, για σκοπούς επιστημονικής ή ιστορικής έρευνας ή για στατιστικούς σκοπούς (άρθρο 9 παρ. 2 στοιχ. ι ΓΚΠΔ)
Σημειώνεται ότι συγκατάθεση που λαμβάνεται από τα υποκείμενα απαιτείται σε συγκεκριμένες περιπτώσεις, όπως για παράδειγμα για ορισμένες περιπτώσεις χορήγησης αποτελεσμάτων εξετάσεων σε τρίτο πρόσωπο ή για την αποστολή τους μέσω ηλεκτρονικού ταχυδρομείου. Στις περιπτώσεις αυτές η συγκατάθεση ζητείται και παρέχεται εγγράφως, κατόπιν σχετικής ενημέρωσης.
Πολιτική για Cookies
Κατά την πλοήγηση στον παρόντα διαδικτυακό τόπο, το Νοσοκομείο ενδέχεται να συγκεντρώνει στοιχεία αναγνώρισης των χρηστών χρησιμοποιώντας αντίστοιχες τεχνολογίες, όπως cookies ή/και την παρακολούθηση διευθύνσεων Πρωτοκόλλου Internet (IP). Τα cookies είναι μικρά τμήματα κειμένου που αποστέλλονται στο πρόγραμμα περιήγησης από έναν διαδικτυακό τόπο που επισκέπτεται ο χρήστης. Η χρήση των cookies διευκολύνει τον ιστοχώρο να απομνημονεύει πληροφορίες σχετικά με την επίσκεψη του χρήστη, όπως π.χ. την προτιμώμενη γλώσσα σας, την απομνημόνευση των προτιμήσεών σας, όσον αφορά στην ασφαλή αναζήτηση, τον υπολογισμό του αριθμού των επισκεπτών ή τη διευκόλυνση της εγγραφής στις υπηρεσίες μας.
Τα cookies, κατά την πλοήγηση στον διαδικτυακό τόπο του Νοσοκομείου, χρησιμοποιούνται μόνο για την ανάλυση της επισκεψιμότητας του ιστοχώρου. Ουδεμία περαιτέρω επεξεργασία, προώθηση ή ανταλλαγή γίνεται στα δεδομένα αυτά.
Πώς να ελέγχετε τα cookies:
Μπορείτε να ελέγχετε και/ή να διαγράφετε τα cookies ανάλογα με τις επιθυμίες σας. Λεπτομέρειες θα βρείτε εδώ: aboutcookies.org. Μπορείτε να διαγράψετε όλα τα cookies που βρίσκονται ήδη στον υπολογιστή σας, όπως και να ρυθμίσετε τους περισσότερους φυλλομετρητές κατά τρόπο που να μην επιτρέπουν την εγκατάσταση cookies. Ωστόσο, στην περίπτωση αυτή, ίσως χρειαστεί να προσαρμόζετε εσείς από μόνοι σας ορισμένες προτιμήσεις κάθε φορά που επισκέπτεστε έναν διαδικτυακό τόπο. Ο χρήστης δύναται να κάνει χρήση του διαδικτυακού τόπου χωρίς προβλήματα και χωρίς τη χρήση των cookies αλλά ενδεχομένως εις βάρος της ευχρηστίας του και της λειτουργίας ορισμένων υπηρεσιών αυτού.
Τυχόν προσωπικά δεδομένα που συλλέγονται μέσω cookies και μπορούν να συσχετιστούν με συγκεκριμένο επισκέπτη/χρήστη αποτελούν αντικείμενο επεξεργασίας αποκλειστικά για τους σκοπούς που αναφέρθηκαν παραπάνω.
Για περισσότερες πληροφορίες σχετικά με τα cookies που χρησιμοποιούμε μπορείτε να επισκεφτείτε την Πολιτική Cookies της ιστοσελίδας του Νοσοκομείου.
Διαβίβαση/Κοινοποίηση δεδομένων σε τρίτα μέρη
Κατά κανόνα δεν κοινοποιούμε ούτε διαβιβάζουμε δεδομένα σε τρίτους και δεν κοινοποιούμε τα προσωπικά σας δεδομένα σε τρίτους για σκοπούς προώθησης προϊόντων ή υπηρεσιών.
Σε ορισμένες περιπτώσεις, ωστόσο, είμαστε υποχρεωμένοι νομίμως να κοινοποιούμε τα δεδομένα σας σύμφωνα με όσα αναλύονται κατωτέρω. Ειδικότερα, ενδέχεται να κοινοποιήσουμε δεδομένα προσωπικού χαρακτήρα σας:
- Στο Υπουργείο Υγείας και τις Υγειονομικές Περιφέρειες (ΥΠΕ)
- Σε Φορείς παροχής υπηρεσιών Έκτακτης Ανάγκης (Άμεση Δράση - 100, Πυροσβεστικό Σώμα - 199, Λιμενικό Σώμα - 108, Γενική Γραμματεία Πολιτικής Προστασίας – 112, κ.λπ.)
- Σε δημόσιους κοινωνικοασφαλιστικούς οργανισμούς/ταμεία κοινωνικής ασφάλισης/υγείας
- Σε Φορείς δημόσιων συμφερόντων (Ελληνική Στατιστική Αρχή, ΗΔΙΚΑ Α.Ε.)
- σε περίπτωση εκτέλεσης δικαστικής απόφασης ή όταν συνεργαζόμαστε με άλλες εποπτικές αρχές κατά τη διεκπεραίωση καταγγελιών ή ελέγχων.
- σε άλλους ελεγκτικούς φορείς στο πλαίσιο άσκησης των καθηκόντων μας (πχ. Ελεγκτικό Συνέδριο, Εθνική Αρχή Διαφάνειας).
- σε Πιστωτικά Ιδρύματα, Δ.Ο.Υ., ΕΑΑΔΗΣΥ, Δικαστικές Αρχές, Ελεγκτικό Συνέδριο, Γενική Γραμματεία Πληροφοριακών Συστημάτων (taxisnet), ΔΙΑΥΓΕΙΑ, ΦΕΚ
- σε πολίτες-αιτούντες στα πλαίσια ικανοποίησης έννομης υποχρέωσης του Φορέα, πχ χορήγηση στοιχείων καταγγέλλοντος, συνυποψηφίων για την πλήρωση θέσεων εργασίας κ.ά.
- σε αιτούντες (ασθενείς, πολίτες, καταγγελλόμενους, τρίτους) στα πλαίσια ικανοποίησης αιτημάτων βάσει εννόμου συμφέροντός τους ή ευλόγου ενδιαφέροντος, όταν αυτό προβλέπεται από σχετική νομοθεσία
- Σε περίπτωση που το Νοσοκομείο χρησιμοποιεί τρίτα μέρη για την εκτέλεση ορισμένων υπηρεσιών και λειτουργιών του. Σημειώνεται ότι κατά την εκτέλεση αυτών των υπηρεσιών και λειτουργιών, ενδέχεται να διαβιβάζουμε προσωπικές πληροφορίες σε αυτά τα τρίτα μέρη, οι οποίες όμως είναι μόνο οι απαραίτητες για την εκπλήρωση των ανατιθέμενων υπηρεσιών και δεσμεύονται έναντι του Νοσοκομείου ως προς την εμπιστευτικότητα και την ασφαλή επεξεργασία των προσωπικών δεδομένων. Κάθε επεξεργασία αυτών των προσωπικών πληροφοριών θα γίνεται σύμφωνα με τις οδηγίες μας και θα είναι συμβατή με τους αρχικούς σκοπούς. Στα πλαίσια αυτά, τα δεδομένα σας μπορεί επιπλέον να κοινοποιηθούν στους εκτελούντες την επεξεργασία με τους οποίους συνεργάζεται το Νοσοκομείο για την παροχή υπηρεσιών και επιχειρηματικών λειτουργιών. Όλοι οι εκτελούντες την επεξεργασία που ενεργούν για λογαριασμό του Νοσοκομείου επεξεργάζονται τα δεδομένα προσωπικού χαρακτήρα σύμφωνα με τις οδηγίες που λαμβάνουν από το Νοσοκομείο και συμμορφώνονται πλήρως την παρούσα Πολιτική, τις απαιτήσεις του νομοθετικού ή/και κανονιστικού πλαισίου περί προστασίας δεδομένων (ΓΚΠΔ, Ν. 4624/2019, πράξεις της ΑΠΔΠΧ) και οποιαδήποτε άλλο κατάλληλο μέτρο εμπιστευτικότητας και ασφάλειας. Το σύνολο των επιλεγμένων συνεργατών έχει αποδεχθεί πλήρως, τις συμβάσεις επεξεργασίας δεδομένων και τις ρήτρες εχεμύθειας και εμπιστευτικότητας που έχει θέσει το Νοσοκομείο, αναφορικά με την επεξεργασία των δεδομένων.
Διαβίβαση των προσωπικών σας δεδομένων σε τρίτες χώρες ή διεθνή οργανισμό
Το Νοσοκομείο κατά κανόνα δεν διαβιβάζει τα δεδομένα σας σε τρίτες χώρες ή σε διεθνή οργανισμό.
Τα δεδομένα σας μπορεί να κοινοποιηθούν στους εκτελούντες την επεξεργασία με τους οποίους συνεργάζεται το Νοσοκομείο για την υποστήριξη των συστημάτων του. Συγκεκριμένα, η δικτυακή πύλη φιλοξενείται στις υποδομές του ΟΤΕ, τις οποίες διαχειρίζεται ο ΟΤΕ. Κατά τη χρήση των υπηρεσιών της παρούσας διαδικτυακής πύλης τα δεδομένα σας αποθηκεύονται σε εξυπηρετητές εντός Ελλάδας και δεν διαβιβάζονται στο εξωτερικό, ενώ πρόσβαση σε αυτά μπορεί να έχει το αρμόδιο προσωπικό της εταιρείας ΟΤΕ στο βαθμό που αυτό απαιτείται για την παροχή υπηρεσιών τεχνικής υποστήριξης του συστήματος. Οι εκτελούντες δεν μπορούν να προβούν σε περαιτέρω επεξεργασία των προσωπικών σας δεδομένων, εκτός εάν τους έχουμε δώσει ρητή εντολή να το κάνουν, ούτε να διαβιβάζουν τα προσωπικά σας δεδομένα σε τρίτους.
Ωστόσο ενδέχεται να αποστέλλουμε τα προσωπικά σας δεδομένα εκτός του ΕΟΧ, προκειμένου να συμμορφωθούμε με νομική υποχρέωση ή όταν έχουμε έννομο συμφέρον να το πράξουμε. Πριν αποστείλουμε οποιαδήποτε προσωπικά δεδομένα εκτός του ΕΟΧ, θα διασφαλίσουμε ότι προστατεύονται σύμφωνα με τα ίδια ή παρόμοια πρότυπα όπως εάν χρησιμοποιούνταν εντός του ΕΟΧ. Αυτό θα γίνεται μέσω σύμβασης μεταξύ μας και του οργανισμού στο εξωτερικό ή βασιζόμενοι στην απόφαση της Ευρωπαϊκής Επιτροπής ότι η εν λόγω χώρα διαθέτει επαρκείς διατάξεις προστασίας δεδομένων.
Χρόνος διατήρησης δεδομένων
Τα δεδομένα σας προσωπικού χαρακτήρα τηρούνται από το Νοσοκομείο για το αναγκαίο χρονικό διάστημα, όπως ορίζεται από σχετικό νομοθετικό πλαίσιο. Κατ’ εξαίρεση, ενδέχεται να διατηρηθούν ορισμένα προσωπικά σας δεδομένα, τα οποία κρίνονται ως απολύτως απαραίτητα προκειμένου να συμμορφώνεται το Νοσοκομείο με την ισχύουσα νομοθεσία, να επιλύει διαφορές με διάφορα μέρη, καθώς και για ερευνητικούς, ιστορικούς ή στατιστικούς σκοπούς. Σε όλες τις ανωτέρω περιπτώσεις, τα δεδομένα σας δεν θα χρησιμοποιηθούν για κανένα άλλο σκοπό.
Ειδικότερα και όσο αφορά στα στοιχεία που καταγράφονται σε αρχεία καταγραφής (log files) για κάθε αίτημα στον εξυπηρετητή της δικτυακής πύλης από το πρόγραμμα περιήγησης του επισκέπτη/χρήστη, αυτά τηρούνται για χρονικό διάστημα 12 μηνών και μπορεί να κοινοποιηθούν στην εκτελούσα την επεξεργασία εταιρεία για το σκοπό της διαχείρισης της δικτυακής πύλης και στις αρμόδιες αρχές σε περίπτωση που κρίνεται απαραίτητο για τη διερεύνηση τυχόν διαδικτυακής επίθεσης και περιστατικού.
Τα στοιχεία για τα οποία γίνεται διερεύνηση ή χρησιμοποιούνται στο πλαίσιο νομικών αξιώσεων, τηρούνται για το εκάστοτε απαιτούμενο για τους σκοπούς αυτούς χρονικό διάστημα.
Δεδομένα ανηλίκων
Η παρούσα πολιτική έχει συνταχθεί σε απλή γλώσσα, έτσι ώστε ένα άτομο ηλικίας τουλάχιστον 15 ετών να μπορεί να αντιλαμβάνεται τα κύρια σημεία της. Για άτομα μικρότερης ηλικίας, παρακαλούμε να λαμβάνουν γνώση της παρούσας Πολιτικής και οι γονείς ή οι κηδεμόνες τους.
Εμπιστευτικότητα, ασφάλεια και προστασία των προσωπικών δεδομένων
Λαμβάνουμε τα κατάλληλα τεχνικά και οργανωτικά μέτρα ώστε να διασφαλίσουμε την εμπιστευτικότητα, ακεραιότητα, και διαθεσιμότητα των δεδομένων σας. Ειδικότερα, τα προσωπικά δεδομένα που συλλέγει το Νοσοκομείο είναι απολύτως εμπιστευτικά και τηρούνται μόνο για τις ανάγκες εκπλήρωσης των σκοπών που περιγράφονται ανωτέρω.
Ο χώρος φιλοξενίας (data center) όπου αποθηκεύονται τα προσωπικά σας δεδομένα βρίσκεται στις υποδομές του ΟΤΕ. Σε κάθε περίπτωση, το Νοσοκομείο διαθέτει επαρκή συστήματα ασφαλείας και λαμβάνει όλα τα αναγκαία και κατάλληλα μέτρα προκειμένου να αποφευχθεί τυχόν παραβίαση της ασφάλειας των προσωπικών δεδομένων (διαρροή, αποκάλυψη, πρόσβαση από μη δικαιούμενα πρόσωπα) από τα συστήματά του.
Το Νοσοκομείο διαθέτει Υπεύθυνο Προστασίας Δεδομένων (DPO) διότι αναγνωρίζουμε τη σημασία της προστασίας της ιδιωτικότητας και όλων των προσωπικών σας πληροφοριών. Για το σκοπό αυτό διαθέτει κατάλληλες πολιτικές ασφαλείας και χρησιμοποιεί τα κατάλληλα εργαλεία.
Τα δικαιώματά σας σε σχέση με την επεξεργασία των προσωπικών δεδομένων
Σύμφωνα με τη νομοθεσία περί προστασίας δεδομένων, όταν επεξεργαζόμαστε προσωπικά σας δεδομένα έχετε ορισμένα δικαιώματα για τα οποία πρέπει να σας ενημερώσουμε. Τα δικαιώματα που μπορείτε να ασκήσετε είναι τα εξής:
- Το δικαίωμα της πρόσβασης (αρ. 15 ΓΚΠΔ)
Έχετε το δικαίωμα να μας ζητήσετε, ανά πάσα στιγμή, πληροφορίες για την επεξεργασία δεδομένων σας από το Νοσοκομείο ή και αντίγραφα των προσωπικών σας δεδομένων τα οποία τηρούμε.
Τα φυσικά πρόσωπα (υποκείμενα των δεδομένων) έχουν δικαίωμα να λαμβάνουν:
- επιβεβαίωση αναφορικά με την επεξεργασία των δεδομένων τους,
- αντίγραφο αυτών των δεδομένων τους, και
- πληροφορίες για την επεξεργασία (σχετικά άρθρα 12, 15 ΓΚΠΔ).
Το δικαίωμα πρόσβασης επιτρέπει στο υποκείμενο των δεδομένων να λαμβάνει γνώση των δεδομένων του και των πληροφοριών για την επεξεργασία για να είναι σε θέση να επαληθεύει τη νομιμότητά της. Το δικαίωμα αυτό δεν χρήζει αιτιολόγησης από το υποκείμενο των δεδομένων.
Οι πληροφορίες που παρέχονται στο υποκείμενο των δεδομένων στο πλαίσιο της άσκησης του δικαιώματος πρόσβασης περιλαμβάνουν τα εξής:
- τους σκοπούς της επεξεργασίας,
- τις σχετικές κατηγορίες των δεδομένων,
- τους αποδέκτες ή τις κατηγορίες αποδεκτών,
- εάν είναι δυνατόν, το χρονικό διάστημα τήρησης των δεδομένων ή, όταν αυτό είναι αδύνατο, τα κριτήρια που καθορίζουν το εν λόγω διάστημα,
- την άσκηση των δικαιωμάτων,
- την προέλευση των δεδομένων όταν δεν συλλέγονται από το υποκείμενο των δεδομένων,
- την ύπαρξη αυτοματοποιημένης λήψης αποφάσεων, συμπεριλαμβανομένης της κατάρτισης προφίλ και σημαντικές πληροφορίες για τη λογική, τη σημασία και τις προβλεπόμενες συνέπειες της εν λόγω επεξεργασίας.
Η καταβολή εύλογου τέλους για διοικητικά έξοδα μπορεί να επιβληθεί από τον υπεύθυνο επεξεργασίας μόνο για επιπλέον αντίγραφα που ενδέχεται να ζητήσει το υποκείμενο των δεδομένων.
- Το δικαίωμα για διόρθωση (αρ. 16 ΓΚΠΔ)
Έχετε το δικαίωμα να μας ζητήσετε, ανά πάσα στιγμή, να διορθώσουμε τις πληροφορίες που θεωρείτε ότι είναι ανακριβείς. Έχετε επίσης το δικαίωμα να ζητήσετε τη συμπλήρωση των πληροφοριών που θεωρείτε ελλιπείς.
- Το δικαίωμα για διαγραφή (αρ. 17 ΓΚΠΔ)
Το δικαίωμα διαγραφής («δικαίωμα στη λήθη») είναι το δικαίωμα να ζητά το υποκείμενο των δεδομένων τη διαγραφή των δεδομένων προσωπικού χαρακτήρα που το αφορούν, εφόσον δεν επιθυμεί πια αυτά τα δεδομένα να αποτελούν αντικείμενο επεξεργασίας και εφόσον δεν υφίσταται νόμιμος λόγος να τα κατέχει ο υπεύθυνος επεξεργασίας (βλ. άρθρο 17 ΓΚΠΔ).
Το υποκείμενο των δεδομένων μπορεί να ανακαλέσει τη συγκατάθεσή του επί της οποίας βασίζεται η επεξεργασία, οπότε τα δεδομένα πρέπει να διαγραφούν εφόσον δεν υπάρχει άλλη νομική βάση για την επεξεργασία.
Επίσης, εάν τα δεδομένα δεν είναι πλέον απαραίτητα σε σχέση με τους σκοπούς για τους οποίους συλλέχθηκαν ή υποβάλλονται κατ’ άλλον τρόπο ή παράνομα σε επεξεργασία ή εάν το υποκείμενο των δεδομένων αντιτάσσεται στην επεξεργασία και δεν υφίστανται επιτακτικοί και νόμιμοι λόγοι για την επεξεργασία, μπορεί το υποκείμενο των δεδομένων να ζητήσει τη διαγραφή τους.
Επισημαίνεται, ωστόσο, ότι δεν πρόκειται για ένα απόλυτο δικαίωμα, καθώς η περαιτέρω διατήρηση των δεδομένων προσωπικού χαρακτήρα θα πρέπει να είναι σύννομη, όταν είναι αναγκαία, για λόγους όπως για την άσκηση του δικαιώματος ελευθερίας της έκφρασης και ενημέρωσης, ή για τη συμμόρφωση με νομική υποχρέωση, για την εκπλήρωση καθήκοντος που εκτελείται προς το δημόσιο συμφέρον ή κατά την άσκηση δημόσιας εξουσίας που έχει ανατεθεί στον υπεύθυνο επεξεργασίας, για λόγους δημόσιου συμφέροντος στον τομέα της δημόσιας υγείας, για σκοπούς αρχειοθέτησης προς το δημόσιο συμφέρον, για σκοπούς επιστημονικής ή ιστορικής έρευνας ή στατιστικούς σκοπούς ή για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων.
- Το δικαίωμα στον περιορισμό της επεξεργασίας (αρ. 18 ΓΚΠΔ)
Έχετε το δικαίωμα να μας ζητήσετε να περιορίσουμε την επεξεργασία των δεδομένων σας σε ορισμένες περιπτώσεις.
Τα φυσικά πρόσωπα (υποκείμενα των δεδομένων) έχουν δικαίωμα να ζητήσουν τον περιορισμό της επεξεργασίας των δεδομένων τους (σχετικά άρθρα 18, 19 ΓΚΠΔ). Συγκεκριμένα το υποκείμενο των δεδομένων μπορεί να ζητήσει από τον υπεύθυνο να περιορίσει την επεξεργασία. Το δικαίωμα αυτό είναι εναλλακτικό του δικαιώματος για διαγραφή (άρθρο 17 του ΓΚΠΔ) και του δικαιώματος εναντίωσης (άρθρο 21 του ΓΚΠΔ). Δεν είναι απόλυτο δικαίωμα και ισχύει μόνο σε συγκεκριμένες περιπτώσεις.
- Το δικαίωμα στη φορητότητα των δεδομένων (αρ. 20 ΓΚΠΔ)
Αυτό ισχύει μόνο για τα δεδομένα που μας δώσατε. Έχετε το δικαίωμα να ζητήσετε να μεταφέρουμε τα δεδομένα που μας δώσατε σε κάποιον άλλο φορέα ή να τα δώσουμε σε εσάς. Το δικαίωμα ισχύει μόνο εάν επεξεργαζόμαστε πληροφορίες με βάση τη συγκατάθεσή σας ή για τον σκοπό της σύναψης ή της εκτέλεσης σύμβασης και η επεξεργασία είναι αυτοματοποιημένη.
Το δικαίωμα στη φορητότητα (άρθρο 20 ΓΚΠΔ) προσφέρει στα φυσικά πρόσωπα (υποκείμενα των δεδομένων) έναν εύκολο τρόπο να διαχειρίζονται τα ίδια τα προσωπικά τους δεδομένα. Τα διευκολύνει να διακινούν, να αντιγράφουν ή να μεταφέρουν, εύκολα, δεδομένα προσωπικού χαρακτήρα από ένα περιβάλλον τεχνολογιών πληροφορικής σε άλλο.
Τα υποκείμενα των δεδομένων έχουν δικαίωμα να λάβουν τα δικά τους προσωπικά δεδομένα, τα οποία έχουν υποβληθεί σε επεξεργασία με αυτοματοποιημένα μέσα από έναν υπεύθυνο επεξεργασίας, σε δομημένο, κοινώς χρησιμοποιούμενο και αναγνώσιμο από μηχανήματα μορφότυπο (π.χ. XML, JSON, CSV, κ.λπ.). Έχουν επίσης το δικαίωμα να ζητήσουν να διαβιβάσει ο υπεύθυνος επεξεργασίας τα εν λόγω δεδομένα σε άλλον υπεύθυνο επεξεργασίας, χωρίς αντίρρηση από τον αρχικό υπεύθυνο. Σε περίπτωση που είναι τεχνικά εφικτό, μπορούν να ζητήσουν την απευθείας διαβίβαση των δεδομένων τους από έναν υπεύθυνο επεξεργασίας σε άλλον.
Το δικαίωμα στη φορητότητα μπορεί να ασκηθεί όταν ισχύουν όλα τα παρακάτω:
- τα δεδομένα προσωπικού χαρακτήρα υποβάλλονται σε επεξεργασία με αυτοματοποιημένα μέσα (γεγονός που αποκλείει τα έντυπα αρχεία),
- η νομική βάση της επεξεργασίας είναι είτε η συγκατάθεση του υποκειμένου των δεδομένων (άρθρο 6 παρ. 1α ή άρθρο 9 παρ. 2α ΓΚΠΔ) είτε η εκτέλεση σύμβασης στην οποία το υποκείμενο των δεδομένων είναι συμβαλλόμενο μέρος (άρθρο 6 παρ. 1β ΓΚΠΔ),
- τα δεδομένα προσωπικού χαρακτήρα αφορούν το υποκείμενο των δεδομένων και έχουν παρασχεθεί από αυτό. Θεωρείται ότι έχουν παρασχεθεί από το υποκείμενο των δεδομένων όταν παρέχονται συνειδητά και ενεργητικά, όπως στοιχεία σε έναν λογαριασμό που υποβάλλονται με ηλεκτρονικά μέσα π.χ. διεύθυνση αλληλογραφίας, όνομα χρήστη, ηλικία, αλλά και όταν παράγονται και συλλέγονται από τις δραστηριότητες των χρηστών, κατά τη χρήση μιας υπηρεσίας ή συσκευής (π.χ. μη επεξεργασμένα δεδομένα που υποβάλλονται σε επεξεργασία από έξυπνο μετρητή, αρχεία καταγραφής δραστηριοτήτων, ιστορικό χρήσης δικτυακών τόπων ή ιστορικό αναζητήσεων),
- η άσκηση του δικαιώματος δεν επηρεάζει δυσμενώς τα δικαιώματα και τις ελευθερίες άλλων.
Η άσκηση του δικαιώματος στη φορητότητα των δεδομένων δεν επηρεάζει την άσκηση των άλλων δικαιωμάτων του υποκειμένου των δεδομένων, τα οποία ασκούνται ανεξάρτητα.
- Το δικαίωμα εναντίωσης στην επεξεργασία των προσωπικών σας δεδομένων (άρθρο 21 ΓΚΠΔ)
Μπορείτε να αντιταχθείτε ανά πάσα στιγμή και για λόγους που σχετίζονται με την ιδιαίτερη κατάστασή σας, στην επεξεργασία δεδομένων προσωπικού χαρακτήρα σας. Ο υπεύθυνος επεξεργασίας δεν υποβάλλει πλέον τα δεδομένα προσωπικού χαρακτήρα σε επεξεργασία, εκτός αν ο υπεύθυνος επεξεργασίας καταδείξει επιτακτικούς και νόμιμους λόγους για την επεξεργασία οι οποίοι υπερισχύουν συμφερόντων, των δικαιωμάτων και των ελευθεριών του Υποκειμένου των δεδομένων ή για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων. Εάν αποσύρετε τη συγκατάθεσή σας σε περιπτώσεις όπου σας την έχουμε ζητήσει προηγουμένως, η απόσυρση αυτή δεν θα ακυρώσει τη νόμιμη χρήση των προσωπικών σας δεδομένων πριν από τη στιγμή της απόσυρσης.
Άσκηση των δικαιωμάτων σας
Μπορείτε να ασκήσετε τα ανωτέρω δικαιώματά σας με τους ακόλουθους τρόπους:
- με επιστολή στη διεύθυνση «Γενικό Νοσοκομείο Πρέβεζας, Σελευκείας 2, Πρέβεζα, Τ.Κ. 48100»
- με ηλεκτρονικό μήνυμα στη διεύθυνση
Αυτή η διεύθυνση Email προστατεύεται από τους αυτοματισμούς αποστολέων ανεπιθύμητων μηνυμάτων. Χρειάζεται να ενεργοποιήσετε τη JavaScript για να μπορέσετε να τη δείτε.
Δικαίωμα υποβολής καταγγελίας ενώπιον της ΑΠΔΠΧ
Ακολουθούμε υψηλά πρότυπα για την επεξεργασία των προσωπικών σας δεδομένων. Αν έχετε ερωτήματα ή ανησυχίες, μπορείτε να επικοινωνήσετε μαζί μας στο
Εάν παραμένετε δυσαρεστημένοι σχετικά με τον τρόπο με τον οποίο επεξεργαζόμαστε τα προσωπικά σας δεδομένα, μπορείτε να υποβάλετε μια καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα. Καταγγελία στην ΑΠΔΠΧ μπορείτε να υποβάλλεται ηλεκτρονικά https://www.dpa.gr/el/polites/katagelia_stin_arxi ή με το email αποστολής: complaints@dpa.g r ή ταχυδρομικά, Λ. Κηφισίας 1-3, 115 23 Αθήνα ή και αυτοπροσώπως στα γραφεία της Αρχής (1ος όροφος, ώρες 09:00 – 13:00).
Τροποποίηση της παρούσας πολιτικής προστασίας προσωπικών δεδομένων
Το Νοσοκομείο μπορεί να τροποποιεί την παρούσα Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα. Παρακαλούμε να ελέγχετε την Ημερομηνία Εφαρμογής στην αρχή της παρούσας Πολιτικής, για να δείτε πότε η παρούσα Πολιτική, αναθεωρήθηκε για τελευταία φορά. Κάθε αναθεώρηση θα τίθεται σε εφαρμογή μόλις αναρτούμε την αναθεωρημένη Πολιτική.
Αν κάνουμε ουσιαστικές αλλαγές στην παρούσα Πολιτική που διευρύνουν τα δικαιώματα μας να χρησιμοποιούμε τα προσωπικά δεδομένα τα οποία έχουμε ήδη συγκεντρώσει από εσάς, θα σας ενημερώσουμε και θα σας παρέχουμε τη δυνατότητα επιλογής για τη μελλοντική χρήση αυτών των δεδομένων.
Με την πλοήγηση και χρήση του ιστοχώρου του Νοσοκομείου, οι επισκέπτες/χρήστες αναγνωρίζουν ότι έχουν διαβάσει, κατανοήσει και ανεπιφύλακτα αποδεχθεί την Πολιτική Προστασίας Προσωπικών Δεδομένων του Νοσοκομείου.





