Skip to content Skip to footer

Προσωπικά Δεδομένα και Παροχή Συναίνεσης

Εισαγωγή

Η ιδιωτική κεφαλαιουχική εταιρεία με την επωνυμία «GARAVELAS MEDICAL GROUP ΙΔΙΩΤΙΚΟ ΙΑΤΡΕΙΟ IΔΙΩΤΙΚΗ KEΦΑΛΑΙΟΥΧΙΚΗ ΕΤΑΙΡΕΙΑ», που εδρεύει στο Νέο Ψυχικό- Αττικής,  Πλατεία Αγίας Σοφίας 5 και Σικελιανού 27, με ΑΦΜ 801066744 ΔΟΥ Ψυχικού, με αρ. Γ.Ε.ΜΗ. 148307701000, όπως νόμιμα εκπροσωπείται από τον κ. Αθανάσιο Γκαραβέα, (εφεξής «GMG» ή «εμείς» ή «εμάς» ή «μας»), σας παρέχει την παρούσα ενημέρωση σχετικά με την επεξεργασία των Προσωπικών σας Δεδομένων από εμάς (εφεξής η «Ενημέρωση»).

Η Ενημέρωση σας αφορά εφόσον είστε ασθενής, που λαμβάνετε ιατρικές υπηρεσίες από εμάς (εφεξής «ασθενής» ή «εσείς» ή «εσάς» ή «σας»).

  1. Ποια Προσωπικά σας Δεδομένα συλλέγουμε;

Επεξεργαζόμαστε τα ακόλουθα δεδομένα σας προσωπικού χαρακτήρα:

  • ονοματεπώνυμο, φύλο, ηλικία, διεύθυνση οικίας, ιδιωτική διεύθυνση email, διεύθυνση εργασίας, στοιχεία δελτίου αστυνομικής ταυτότητας, στοιχεία διαβατηρίου, ημερομηνία γέννησης, τόπος γέννησης, φωτογραφία, αριθμό(-ούς) τηλεφώνου, διευθύνσεις email, αριθμό μητρώου κοινωνικής ασφάλισης (ΑΜΚΑ), αριθμό φορολογικού μητρώου (ΑΦΜ), αριθμός μητρώου ασφαλισμένου (ΑΜΑ), στοιχεία επικοινωνίας έκτακτης ανάγκης, στοιχεία ιδιωτικής ασφάλισης, καθώς και παρόμοια δεδομένα σχετικά με εσάς (εφεξής συλλογικά «Δεδομένα Ταυτοποίησης κι Επικοινωνίας»)·

Επιπλέον, επεξεργαζόμαστε τις ακόλουθες ειδικές κατηγορίες δεδομένων προσωπικού χαρακτήρα (κατά περίπτωση):

  • δεδομένα υγείας και ιατρικά δεδομένα, όπως ιατρικό ιστορικό, ιατρικές εξετάσεις, ιατρικά δεδομένα που προκύπτουν από την παροχή των ιατρικών υπηρεσιών και υπηρεσιών υγείας (εφεξής συλλογικά «Δεδομένα Υγείας») .
  1. Πώς χρησιμοποιούμε τα Προσωπικά σας Δεδομένα;
Σκοπός της ΕπεξεργασίαςΝομική Βάση της ΕπεξεργασίαςΧρονικό διάστημα διατήρησης των δεδομένων
Επεξεργαζόμαστε τα προσωπικά σας δεδομένα για να εξάγουμε συμπεράσματα σχετικά με την υγεία σαςΗ επεξεργασία είναι απαραίτητη για την εκτέλεση της μεταξύ μας σύμβασης ή για να ληφθούν μέτρα πριν από τη σύναψη σύμβασης, καθώς και για σκοπούς προληπτικής ή επαγγελματικής ιατρικής και ιατρικής διάγνωσης (άρθρο 6 παρ. 1 β’, άρθρο 9 παρ. 2 η’ του Γενικού Κανονισμού για την Προστασία Δεδομένων – «ΓΚΠΔ»)Δέκα (10) έτη μετά την τελευταία επίσκεψή σας
Επεξεργαζόμαστε τα προσωπικά σας δεδομένα για να σας παράσχουμε ιατρικές υπηρεσίες που περιλαμβάνουν τις εξής κατηγορίες: μαιευτικές υπηρεσίες, γυναικολογικό έλεγχο, υπηρεσίες υποβοηθούμενης αναπαραγωγής και συμβουλευτική.Η επεξεργασία είναι απαραίτητη για την εκτέλεση της μεταξύ μας σύμβασης ή για να ληφθούν μέτρα πριν από τη σύναψη σύμβασης, καθώς και για σκοπούς προληπτικής ή επαγγελματικής ιατρικής και ιατρικής διάγνωσης (άρθρο 6 παρ. 1 β’, άρθρο 9 παρ. 2 η’ του ΓΚΠΔ)Δέκα (10) έτη μετά την τελευταία επίσκεψή σας
Επεξεργαζόμαστε τα προσωπικά σας δεδομένα για τη διενέργεια κλινικών δοκιμών/μελετών.Στον βαθμό που οι δραστηριότητες επεξεργασίας σχετίζονται με την αξιοπιστία και την ασφάλεια και προκύπτουν απευθείας από νομικές υποχρεώσεις μας, η επεξεργασία είναι απαραίτητη για τη συμμόρφωσή μας με τις εν λόγω νομικές υποχρεώσεις μας (άρθρο 6 παρ. 1 γ’, άρθρο 9 παρ. 2 θ’ του ΓΚΠΔ). Στον βαθμό που οι πράξεις επεξεργασίας συνδέονται αποκλειστικά με ερευνητικές δραστηριότητες, τα δεδομένα σας χρησιμοποιούνται ψευδωνυμοποιημένα και η επεξεργασία είναι απαραίτητη i) για την εκτέλεση καθήκοντος προς το δημόσιο συμφέρον (άρθρο 6 παρ. 1 ε’, άρθρο 9 2 θ’-ι’ του ΓΚΠΔ), ii) για την επιδίωξη των υπέρτερων εννόμων συμφερόντων μας (άρθρο 6 παρ. 1 στ’, άρθρο 9 2 ι’ του ΓΚΠΔ) ή iii) υπό ειδικές περιστάσεις, όταν πληρούνται όλες οι προϋποθέσεις, η ρητή συγκατάθεσή σας (άρθρο 6 παρ. 1 α’, άρθρο 9 2 α’ του ΓΚΠΔ).Οι ιατρικοί φάκελοι των συμμετεχόντων αρχειοθετούνται για ελάχιστο χρονικό διάστημα 25 ετών από την τελευταία επίσκεψη του τελευταίου συμμετέχοντα της κλινικής δοκιμής.
Επεξεργαζόμαστε τα προσωπικά σας δεδομένα για να τηρήσουμε το Ιατρικό Αρχείο, σύμφωνα με τους όρους του Κώδικα Ιατρικής ΔεοντολογίαςΣυμμόρφωση με έννομη υποχρέωσ η του υπευθύνου επεξεργασίας (άρθρο 6 παρ. 1 γ’, άρθρο 9 παρ. 2 θ’ του ΓΚΠΔ σε συνδυασμό με το άρθρο 14 του Ν. 3418/2005)Δέκα (10) έτη μετά την τελευταία επίσκεψή σας
Επεξεργαζόμαστε τα προσωπικά σας δεδομένα για να κάνουμε χρήση της πρόσβασης που παρέχεται από το σύστημα ηλεκτρονικής συνταγογράφησης του ΗΔΙΚΑ προκειμένου να αντλήσουμε πληροφορίες σχετικά με το ιστορικό πάσης φύσεως συνταγογραφηθέντων φαρμάκων και εξετάσεωνΗ επεξεργασία είναι απαραίτητη για την εκτέλεση της μεταξύ μας σύμβασης ή για να ληφθούν μέτρα πριν από τη σύναψη σύμβασης, καθώς και για σκοπούς προληπτικής ή επαγγελματικής ιατρικής και ιατρικής διάγνωσης (άρθρο 6 παρ. 1 β’, άρθρο 9 παρ. 2 η’ του ΓΚΠΔ)Δέκα (10) έτη μετά την τελευταία επίσκεψή σας
Επεξεργαζόμαστε τα Δεδομένα Ταυτοποίησης κι Επικοινωνίας για να επικοινωνούμε μαζί σας μέσω τηλεφώνου ή ηλεκτρονικών μηνυμάτων (SMS, email, Whatsapp, ή Viber) με σκοπό την ενημέρωσή σας για θέματα σχετικά με την υγεία σας και/ή την οργάνωση επόμενης επίσκεψης.Η επεξεργασία είναι απαραίτητη για την εκτέλεση της μεταξύ μας σύμβασης ή για να ληφθούν μέτρα πριν από τη σύναψη σύμβασης, καθώς και για σκοπούς προληπτικής ή επαγγελματικής ιατρικής και ιατρικής διάγνωσης (άρθρο 6 παρ. 1 β’, άρθρο 9 παρ. 2 η’ του ΓΚΠΔ)Δέκα (10) έτη μετά την τελευταία επίσκεψή σας
Επεξεργαζόμαστε τα Δεδομένα Ταυτοποίησης κι Επικοινωνίας για να σας ενημερώνουμε μέσω ηλεκτρονικού ταχυδρομείου (email) ή μέσω SMS σχετικά με νέες υπηρεσίες και προϊόντα υγείας, προσφορές και δραστηριότητες της GMG.Η επεξεργασία είναι απαραίτητη για την επιδίωξη του υπέρτερου εννόμου συμφέροντος της GMG να  προωθεί τις υπηρεσίες της ή βασίζεται στη συγκατάθεση του ασθενούς (άρθρο 6 παρ. 1 α’ και στ’  του ΓΚΠΔ). Μπορείτε να απεγγραφείτε οποιαδήποτε στιγμή από αυτού του είδους την επικοινωνία πατώντας τον σύνδεσμο “Unsubscribe” που παρέχεται στο κάτω μέρος κάθε προωθητικού μηνύματος ηλεκτρονικού ταχυδρομείου που σας αποστέλλουμε,Πέντε (5) έτη μετά την τελευταία σας επίσκεψη
Επεξεργαζόμαστε τα προσωπικά σας δεδομένα για να τα διαβιβάσουμε σε τρίτα μέρη, όπως συνεργάτες ή συνεργαζόμενα εργαστήρια, προς επεξεργασία για την εξαγωγή ιατρικών συμπερασμάτωνΗ επεξεργασία είναι απαραίτητη για την εκτέλεση της μεταξύ μας σύμβασης ή για να ληφθούν μέτρα πριν από τη σύναψη σύμβασης, καθώς και για σκοπούς προληπτικής ή επαγγελματικής ιατρικής, εκτίμησης της ικανότητας προς εργασία του εργαζομένου, και ιατρικής διάγνωσης (άρθρο 6 παρ. 1 β’, άρθρο 9 παρ. 2 η’ του ΓΚΠΔ)Δέκα (10) έτη μετά την τελευταία επίσκεψή σας

 

  1. Με ποιους μοιραζόμαστε τα Προσωπικά σας Δεδομένα;

Α. Αποδέκτες

Συνεργάτες της GMG: Διαβιβάζουμε δεδομένα σας προσωπικού χαρακτήρα σε Συνεργάτες μας, με σκοπό την εκτέλεση της μεταξύ μας σύμβασης, ώστε να σας παράσχουμε τις ιατρικές υπηρεσίες που έχετε ζητήσει.

Πάροχοι υπηρεσιών: Η GMG συνάπτει συμβάσεις με τρίτους παρόχους υπηρεσιών στο πλαίσιο των συνήθων δραστηριοτήτων της, προκειμένου να εκτελεί ορισμένα καθήκοντα που σχετίζονται με το ανθρώπινο δυναμικό (πάροχος φοροτεχνικών και λογιστικών υπηρεσιών, νομικοί σύμβουλοι κ.α.) και με την τεχνολογία πληροφοριών (πάροχος υπηρεσιών πληροφορικής, ο οποίος μας παρέχει υπηρεσίες ηλεκτρονικού ταχυδρομείο (email) και φιλοξενίας δεδομένων, πάροχος υπηρεσιών υποστήριξης και συντήρηση συστημάτων πληροφορικής).

Άλλα τρίτα μέρη: Σε ορισμένες περιπτώσεις, είμαστε υποχρεωμένοι νομίμως να διαβιβάζουμε δεδομένα σας προσωπικού χαρακτήρα (αυστηρά στο βαθμό που απαιτείται) σε δημόσιες, δικαστικές, εισαγγελικές, ανακριτικές και ρυθμιστικές αρχές, για παράδειγμα σε εκτέλεση δικαστικής απόφασης. Προκειμένου να ασκήσουμε και να υποστηρίξουμε νομικές αξιώσεις μας ή να αμυνθούμε νομικά θα διαβιβάζουμε δεδομένα σας προσωπικού χαρακτήρα σε νομικούς συμβούλους μας και δικαστικές/ ανακριτικές αρχές. Συνεπώς, η GMG ενδέχεται επίσης να διαβιβάσει τα δεδομένα σας σε κρατικές υπηρεσίες και ρυθμιστικές αρχές (π.χ. φορολογικές αρχές), φορείς κοινωνικής ασφάλισης, δικαστήρια, αρχές επιβολής του νόμου και κρατικές αρχές, πάντα σύμφωνα με την ισχύουσα νομοθεσία, με σκοπό τη συμμόρφωση με τις έννομες υποχρεώσεις τξς, καθώς και σε εξωτερικούς συμβούλους (π.χ. δικηγόρους, λογιστές, ελεγκτές,).

Β. Διασυνοριακές διαβιβάσεις δεδομένων

Στο πλαίσιο συνεργασίας με τους ανωτέρω παρόχους υπηρεσιών, οποιαδήποτε διαβίβαση δεδομένων σας προσωπικού χαρακτήρα εκτός ΕΕ/ΕΟΧ για την επίτευξη των ανωτέρω σκοπών επεξεργασίας, λόγω της κοινοποίησης τους στους εν λόγω αποδέκτες (παρόχους), θα υπόκειται σε ενδεδειγμένες και κατάλληλες εγγυήσεις και προϋποθέσεις για την εξασφάλιση επαρκούς επιπέδου προστασίας δεδομένων, π.χ. αποφάσεις επάρκειας ή συμφωνίες διαβίβασης βασισμένες στις τυποποιημένες συμβατικές ρήτρες που έχει εκδώσει η Ευρωπαϊκή Επιτροπή.

Για περισσότερες πληροφορίες σχετικά με τον τρόπο που η GMG προστατεύει τα Προσωπικά σας Δεδομένα όταν διαβιβάζονται εκτός ΕΕ/ΕΟΧ ή για να προμηθευτείτε αντίγραφο των εγγυήσεων που εφαρμόζουμε για την προστασία των δεδομένων σας προσωπικού χαρακτήρα όταν διαβιβάζονται, παρακαλούμε απευθυνθείτε εδώ: info@garavelas.com.

  1. Για πόσο καιρό διατηρούμε τα Προσωπικά σας Δεδομένα;

Διατηρούμε τις πληροφορίες που απαιτούνται για την εκτέλεση των σκοπών που περιγράφονται παραπάνω, λαμβάνοντας υπόψη την ανάγκη παροχής των υπηρεσιών, τις απαιτήσεις εμπορικής προώθησης, τις απαιτήσεις ασφαλείας, τις νομικές απαιτήσεις και την παραγραφή.

Σε περίπτωση αντιδικίας ή άσκησης πειθαρχικής δίωξης, τα δεδομένα σας προσωπικού χαρακτήρα μπορούν να αποθηκευτούν έως την ολοκλήρωση της εν λόγω διαδικασίας, καθώς και κατά το διάστημα εκδίκασης τυχόν έφεσης ή αναίρεσης και, στη συνέχεια, θα διαγραφούν ή θα αρχειοθετηθούν, όπως προβλέπεται από την ισχύουσα νομοθεσία.

Κατ’ αρχήν, θα διατηρήσουμε τα δεδομένα σας προσωπικού χαρακτήρα για όσο διάστημα απαιτείται ή επιτρέπεται από την ισχύουσα νομοθεσία, μεταξύ άλλων, για όσο διάστημα τα δεδομένα ενδέχεται να είναι απαραίτητα για την ικανοποίηση ή την αντίκρουση απαιτήσεων που δεν έχουν υποπέσει σε παραγραφή.

  1. Πώς προστατεύουμε τα Προσωπικά σας Δεδομένα;
  • Διασφαλίζουμε το ιατρικό απόρρητο και προστατεύουμε τα στοιχεία των ασθενών μας, όπως ως ιατροί δεσμευόμαστε από τον Κώδικα Ιατρικής Δεοντολογίας (Ν. 3418/2005).
  • Ακολουθούμε τα γενικά αποδεκτά πρότυπα του κλάδου για την προστασία των πληροφοριών που μας υποβάλλονται, τόσο κατά τη διάρκεια της διαβίβασης όσο και μετά την παραλαβή τους. Διατηρούμε κατάλληλες διοικητικές, τεχνικές και φυσικές διασφαλίσεις για την προστασία των πληροφοριών από τυχαία ή παράνομη καταστροφή, τυχαία απώλεια και μη εξουσιοδοτημένη τροποποίηση.
  • Σημειώστε ότι καμία μέθοδος μετάδοσης μέσω του διαδικτύου ή μέθοδος ηλεκτρονικής αποθήκευσης δεν είναι 100% ασφαλής. Ως εκ τούτου, δεν μπορούμε να εγγυηθούμε απόλυτη ασφάλεια.
  1. Ποια είναι τα δικαιώματά σας σε σχέση με τα Προσωπικά σας Δεδομένα;

Υπό τις προϋποθέσεις που προβλέπονται στη σχετική νομοθεσία, έχετε τα ακόλουθα δικαιώματα σχετικά με την προστασία των δεδομένων σας προσωπικού χαρακτήρα:

  • Δικαίωμα πρόσβασης: Μπορείτε να επικοινωνήσετε με την GMG προκειμένου να σας ενημερώσουμε και να σας εξηγήσουμε εάν και ποια δεδομένα τηρούμε για εσάς, καθώς και τον τρόπο με τον οποίο τα επεξεργαζόμαστε. Μπορείτε επίσης να αιτηθείτε αντίγραφο των δεδομένων σας προσωπικού χαρακτήρα που η GMG τηρεί για εσάς.
  • Δικαίωμα διόρθωσης: Εάν πιστεύετε ότι τα δεδομένα σας δεν είναι ακριβή ή πρέπει να επικαιροποιηθούν, έχετε το δικαίωμα να απαιτήσετε τη διόρθωση ανακριβών δεδομένων προσωπικού χαρακτήρα και τη συμπλήρωση ελλιπών στοιχείων.
  • Δικαίωμα διαγραφής: Υπό ορισμένες προϋποθέσεις, όπως, π.χ. όταν τα δεδομένα δεν είναι πλέον απαραίτητα, έχετε ανακαλέσει τη συγκατάθεσή σας ή τα δεδομένα έχουν υποβληθεί σε παράνομη επεξεργασία, μπορείτε να ζητήσετε από την GMG τη διαγραφή τους.
  • Δικαίωμα περιορισμού της επεξεργασίας: Εάν θεωρείτε ότι τα δεδομένα σας δεν είναι ακριβή, ή η επεξεργασία τους είναι παράνομη, θεωρείτε ότι τα δεδομένα δεν χρειάζονται πλέον στην GMG ή έχετε αντιρρήσεις ως προς την αυτοματοποιημένη επεξεργασία, έχετε το δικαίωμα να απαιτήσετε τον περιορισμό της επεξεργασίας.
  • Δικαίωμα εναντίωσης: Μπορείτε να αντιταχθείτε στην επεξεργασία των δεδομένων σας προσωπικού χαρακτήρα από την GMG για λόγους που σας αφορούν και σχετίζονται με την ιδιαίτερη κατάστασή σας, εκτός, μεταξύ άλλων, και αν υφίστανται επιτακτικοί και νόμιμοι λόγοι για την επεξεργασία, οι οποίοι υπερισχύουν των συμφερόντων, των δικαιωμάτων και των ελευθεριών σας. Έχετε επίσης το δικαίωμα να προβάλλετε αντιρρήσεις όταν μια απόφαση που σας αφορά βασίζεται αποκλειστικά σε αυτοματοποιημένη επεξεργασία, συμπεριλαμβανομένης της κατάρτισης προφίλ, και η απόφαση αυτή παράγει έννομα αποτελέσματα ή σας επηρεάζει σημαντικά (ισχύουν εκ του νόμου εξαιρέσεις).
  • Δικαίωμα φορητότητας: Μπορείτε να ζητήσετε να λάβετε τα δεδομένα που σας αφορούν σε δομημένο, κοινώς χρησιμοποιούμενο και αναγνώσιμο από μηχανήματα μορφότυπο, καθώς και να διαβιβασθούν τα εν λόγω δεδομένα σας σε άλλον οργανισμό (υπεύθυνο επεξεργασίας), το οποίο θα υποδείξετε στην GMG.

Δικαίωμα ανάκλησης συγκατάθεσης: Στις περιπτώσεις που η επεξεργασία των προσωπικών σας δεδομένων βασίζεται στη συγκατάθεσή σας, έχετε το δικαίωμα να ανακαλέσετε τη συγκατάθεσή σας ανά πάσα στιγμή. Η ανάκληση της συγκατάθεσης δεν θίγει τη νομιμότητα της επεξεργασίας που βασίστηκε στη συγκατάθεση προ της ανάκλησής της.Μπορείτε να ενημερωθείτε περαιτέρω και αναλυτικότερα σχετικά με τα δικαιώματά σας επισκεπτόμενοι τον ιστότοπο της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (www.dpa.gr). Αν θέλετε να ασκήσετε κάποιο από τα δικαιώματά σας ή έχετε ερωτήματα ή ανησυχίες, επικοινωνήστε μαζί μας στη διεύθυνση ηλεκτρονικού ταχυδρομείου (email) στο info@garavelas.com  και θα σας απαντήσουμε.

Όταν υποβάλλετε ένα αίτημα ασκώντας κάποιο από τα παραπάνω δικαιώματα, η GMG οφείλει να σας απαντήσει εντός 1 μηνός είτε ικανοποιώντας το δικαίωμα (π.χ. δίνοντας σας αντίγραφο του ιατρικού σας φακέλου) είτε απορρίπτοντας αιτιολογημένα το αίτημα σας (π.χ. αρνούμενη αίτημα διαγραφής, διότι ο νόμος μας υποχρεώνει να το διατηρήσουμε για 10 χρόνια) είτε εξηγώντας τους λόγους καθυστέρησης.

Έχετε επίσης το δικαίωμα να προσφύγετε στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Α.Π.Δ.Π.Χ.) για ζητήματα που αφορούν την επεξεργασία των Προσωπικών Δεδομένων σας. Η Α.Π.Δ.Π.Χ. εδρεύει στην Αθήνα (Κηφισίας 1-3, Τ.Κ. 115 23). Σχετικά με την αρμοδιότητα της Α.Π.Δ.Π.Χ. και τον τρόπο υποβολής καταγγελίας, μπορείτε να επισκεφθείτε την ιστοσελίδα της Α.Π.Δ.Π.Χ. (www.dpa.gr).

  1. Πώς μπορείτε να επικοινωνήσετε με εμάς;

Μπορείτε να απευθύνετε ερωτήσεις ή σχόλια σχετικά με την παρούσα Ενημέρωση ή τον τρόπο επεξεργασίας των Προσωπικών σας Δεδομένων στα εξής κανάλια επικοινωνίας:

Διεύθυνση: Πλατεία Αγίας Σοφίας 5, Νέο Ψυχικό 154 51

Τηλέφωνο επικοινωνίας: +30 210 67 100 20

Διεύθυνση ηλεκτρονικού ταχυδρομείου: info@garavelas.com