Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα
Ο ιατρός Παναγιώτης Βούλγαρης, εφεξής «Γιατρός», λαμβάνει υπόψη του την προστασία της ιδιωτικότητας των ασθενών του, των πελατών του και των επισκεπτών του, αναγνωρίζει και σέβεται το δικαίωμα προστασίας των προσωπικών δεδομένων των χρηστών του διαδικτύου. Για το λόγο αυτό ακολουθεί με υπευθυνότητα και αυστηρότητα την ακόλουθη Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, η οποία διασφαλίζει το υψηλό επίπεδο των ιατρικών υπηρεσιών που σας προσφέρει.
Η παρούσα Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα διέπεται από τους παρόντες όρους και τηρεί απαρέγκλιτα το ισχύον νομοθετικό πλαίσιο, έχοντας συμμορφωθεί πλήρως προς τις υποχρεώσεις του που απορρέουν από τις σχετικές διατάξεις του ελληνικού και κοινοτικού νομικού πλαισίου για την προστασία των δεδομένων, συμπεριλαμβανομένου του Γενικού Κανονισμού Προστασίας Δεδομένων (ΕΕ 2016/679 (GDPR) και των σχετικών αποφάσεων, κατευθυντήριων γραμμών και κανονισμών που εκδίδει η Ελληνική Αρχή Προστασίας Δεδομένων.
Ειδικότερα, σας ενημερώνει εν σχέσει με τα δεδομένα προσωπικού χαρακτήρα που σας αφορούν, τα οποία συλλέγει και επεξεργάζεται ο «Γιατρός», τη νομική βάση για την επεξεργασία τους, τους σκοπούς της επεξεργασίας τους, τον τρόπο που τα χρησιμοποιεί και τα προστατεύει, τις δυνατότητες και τα δικαιώματα που έχετε με βάση το πιο πάνω νομικό πλαίσιο.
Η παρούσα Πολιτική Προστασίας Προσωπικών Δεδομένων, παρέχει σε οποιοδήποτε πρόσωπο – ασθενή – πελάτη λαμβάνει ή ενδιαφέρεται να λάβει υπηρεσίες από τον «Γιατρό», ακριβή και εμπεριστατωμένη σχετική πληροφόρηση, ενδέχεται να τροποποιείται κατά διαστήματα οποτεδήποτε προκειμένου να είναι πάντοτε ενημερωμένη και σύμφωνη με τις κάθε φορά ισχύουσες διατάξεις. Παρακαλείσθε να επισκέπτεσθε τακτικά την ιστοσελίδα του www.orthopaidikos.org, προκειμένου να βεβαιώνεστε ότι είστε ενήμεροι για τυχόν αλλαγές.
Κάθε επισκέπτης της ιστοσελίδας αυτής, οφείλει να διαβάσει προσεκτικά τους όρους και τις προϋποθέσεις προστασίας των προσωπικών του δεδομένων.
Ι. Τί είναι τα δεδομένα προσωπικού χαρακτήρα; – Βασικοί Ορισμοί
1.«Δεδομένα προσωπικού χαρακτήρα»: κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο («υποκείμενο των δεδομένων»)· το ταυτοποιήσιμο φυσικό πρόσωπο είναι εκείνο του οποίου η ταυτότητα μπορεί να εξακριβωθεί, άμεσα ή έμμεσα, ιδίως μέσω αναφοράς σε αναγνωριστικό στοιχείο ταυτότητας, όπως όνομα, σε αριθμό ταυτότητας, σε δεδομένα θέσης, σε επιγραμμικό αναγνωριστικό ταυτότητας ή σε έναν ή περισσότερους παράγοντες που προσιδιάζουν στη σωματική, φυσιολογική, γενετική, ψυχολογική, οικονομική, πολιτιστική ή κοινωνική ταυτότητα του εν λόγω φυσικού προσώπου,
«Επεξεργασία»: κάθε πράξη ή σειρά πράξεων που πραγματοποιείται με ή χωρίς τη χρήση αυτοματοποιημένων μέσων, σε δεδομένα προσωπικού χαρακτήρα ή σε σύνολα δεδομένων προσωπικού χαρακτήρα, όπως η συλλογή, η καταχώριση, η οργάνωση, η διάρθρωση, η αποθήκευση, η προσαρμογή ή η μεταβολή, η ανάκτηση, η αναζήτηση πληροφοριών, η χρήση, η κοινολόγηση με διαβίβαση, η διάδοση ή κάθε άλλη μορφή διάθεσης, η συσχέτιση ή ο συνδυασμός, ο περιορισμός, η διαγραφή ή η καταστροφή,
«Υπεύθυνος Επεξεργασίας»: το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που, μόνα ή από κοινού με άλλα, καθορίζουν τους σκοπούς και τον τρόπο της επεξεργασίας δεδομένων προσωπικού χαρακτήρα· όταν οι σκοποί και ο τρόπος της επεξεργασίας αυτής καθορίζονται από το δίκαιο της Ένωσης ή το δίκαιο κράτους μέλους, ο υπεύθυνος επεξεργασίας ή τα ειδικά κριτήρια για τον διορισμό του μπορούν να προβλέπονται από το δίκαιο της Ένωσης ή το δίκαιο κράτους μέλους,
«Εκτελών την επεξεργασία»: το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό του υπευθύνου της επεξεργασίας,
«Συγκατάθεση»: του υποκειμένου των δεδομένων: κάθε ένδειξη βουλήσεως, ελεύθερη, συγκεκριμένη, ρητή και εν πλήρει επιγνώσει, με την οποία το υποκείμενο των δεδομένων εκδηλώνει ότι συμφωνεί, με δήλωση ή με σαφή θετική ενέργεια, να αποτελέσουν αντικείμενο επεξεργασίας τα δεδομένα προσωπικού χαρακτήρα που το αφορούν,
«Δεδομένα που αφορούν την υγεία»: δεδομένα προσωπικού χαρακτήρα τα οποία σχετίζονται με τη σωματική ή ψυχική υγεία ενός φυσικού προσώπου, περιλαμβανομένης της παροχής υπηρεσιών υγειονομικής φροντίδας, και τα οποία αποκαλύπτουν πληροφορίες σχετικά με την κατάσταση της υγείας του.
ΙΙ. Ποια δεδομένα προσωπικού χαρακτήρα συλλέγει ο «Γιατρός» για εσάς;
1.Ο «Γιατρός» συλλέγει και επεξεργάζεται μόνον τα δεδομένα προσωπικού χαρακτήρα που σας αφορούν και είναι απολύτως απαραίτητα για την εξυπηρέτηση του σκοπού για τον οποίο δόθηκαν και χρησιμοποιούνται αποκλειστικά και μόνον για το σκοπό αυτό και αφού προηγουμένως ο «Γιατρός» έχει λάβει τη ρητή συγκατάθεσή σας. Ειδικότερα:
1.1. Απλά δεδομένα προσωπικού χαρακτήρα που σας αφορούν: Ο «Γιατρός» συλλέγει απλά δεδομένα προσωπικού χαρακτήρα που σας αφορούν τα οποία μπορεί να περιλαμβάνουν ενδεικτικά: το ονοματεπώνυμο, το πατρώνυμο, το φύλο, την εθνικότητα, την προσωπική/οικογενειακή κατάσταση, την ηλικία, τα στοιχεία επικοινωνίας, τα τραπεζικά στοιχεία και στοιχεία πληρωμών, τον αριθμό ταυτότητας ή/και τον αριθμό μητρώου κοινωνικής ασφάλισης (Α.Μ.Κ.Α.), Α.Φ.Μ., αρμόδια Δ.Ο.Υ. Οι πληροφορίες και τα δεδομένα αυτά θα περιληφθούν στο φάκελο ή/και στην καρτέλα που θα δημιουργηθεί είτε σε ηλεκτρονική είτε σε έντυπη μορφή.
1.2.Δεδομένα που αφορούν την υγεία (ειδικών κατηγοριών προσωπικά δεδομένα): Ο άνω ιατρός συλλέγει από εσάς δεδομένα προσωπικού χαρακτήρα που σας αφορούν και δεδομένα υγείας, σχετικά με τις παρεχόμενες ιατρικές υπηρεσίες (π.χ. ιατρικό ιστορικό). Οι πληροφορίες και τα δεδομένα αυτά θα περιληφθούν στο φάκελο που θα δημιουργηθεί είτε σε ηλεκτρονική είτε σε έντυπη μορφή, μετά την επίσκεψή σας στις εγκαταστάσεις του άνω «Γιατρού».
1.3.Δεδομένα και Στοιχεία Επικοινωνίας: ο άνω «Γιατρός» συλλέγει το ονοματεπώνυμό σας, τη διεύθυνσή σας και γενικότερα τα στοιχεία επικοινωνίας σας (συμπεριλαμβανομένης της διεύθυνσης ηλεκτρονικού ταχυδρομείου σας και του αριθμού τηλεφώνου σας (σταθερού ή/και κινητού).
1.4.Απαραίτητα Στοιχεία για την Έκδοση Νομίμων Παραστατικών: περαιτέρω, ο άνω «Γιατρός» συλλέγει τα στοιχεία σας που είναι απαραίτητα για την τιμολόγηση και πληρωμή των παρεχομένων υπηρεσιών του καθώς και τη διαχείριση ζητημάτων πληρωμών, όπως για παράδειγμα ο ΑΦΜ σας, τα τραπεζικά στοιχεία σας και στοιχεία πληρωμών (π.χ. ΙΒΑΝ) κλπ.
1.5.Κρατικούς και επίσημους αριθμούς ταυτοποίησης: επίσης ο άνω «Γιατρός» συλλέγει τον αριθμό φορολογικού μητρώου σας, τον ΑΜΚΑ σας, ή άλλο αριθμό ταυτοποίησής σας, που έχει εκδοθεί από αρμόδια κρατική αρχή.
1.6. Ο άνω «Γιατρός» δηλώνει ότι δεν θα συλλέγει και δεν θα επεξεργάζεται δεδομένα προσωπικού χαρακτήρα από ανήλικα φυσικά πρόσωπα, χωρίς να εξασφαλίσει προηγουμένως την συγκατάθεση του προσώπου που ασκεί τη γονική μέριμνα ή επιμέλεια του ανηλίκου.
ΙΙΙ. Για ποιό σκοπό ο «Γιατρός» επεξεργάζεται τα δεδομένα προσωπικού χαρακτήρα που σας αφορούν;
Ο «Γιατρός» επεξεργάζεται τα δεδομένα προσωπικού χαρακτήρα που σας αφορούν ενδεικτικά για τους κατωτέρω αναγραφόμενους σκοπούς:
Από πού συλλέγει ο «Γιατρός» και επεξεργάζεται τα δεδομένα προσωπικού χαρακτήρα που σας αφορούν;
Τα δεδομένα προσωπικού χαρακτήρα που σας αφορούν συλλέγονται:
Νομική βάση επεξεργασίας των δεδομένων προσωπικού χαρακτήρα που σας αφορούν
Νομική βάση για την επεξεργασία των δεδομένων σας:Νομική βάση για την επεξεργασία των προσωπικών δεδομένων είναι κατά περίπτωση: Α) η συμμόρφωση με έννομη υποχρέωση του Ιατρού ως Υπευθύνου Επεξεργασίας (αρ. 6 παρ. 1 περ. γ ΓΚΠΔ), η οποία ρητά αποτυπώνεται στα αρ. 14 του Κώδικα Ιατρικής Δεοντολογίας, Β) το έννομο συμφέρον που επιδιώκει ο Υπεύθυνος Επεξεργασίας (αρ. 6 παρ. 1 περ. στ ΓΚΠΔ).
Νομική βάση για την επεξεργασία ειδικών κατηγοριών δεδομένων: Η επεξεργασία είναι απαραίτητη για σκοπούς προληπτικής ή επαγγελματικής ιατρικής, εκτίμησης της ικανότητας προς εργασία του εργαζομένου, ιατρικής διάγνωσης, παροχής υγειονομικής ή κοινωνικής περίθαλψης ή θεραπείας ή διαχείρισης υγειονομικών και κοινωνικών συστημάτων και υπηρεσιών βάσει του ενωσιακού δικαίου ή του δικαίου κράτους μέλους (αρ. 9 παρ. 2 περ. η ΓΚΠΔ).
Χρόνος διατήρησης των δεδομένων προσωπικού χαρακτήρα που σας αφορούν
Εγγυήσεις και μέτρα που λαμβάνει ο άνω «Γιατρός» για την προστασία των δεδομένων σας
Όταν δίνετε τα δεδομένα προσωπικού χαρακτήρα που σας αφορούν στον άνω «Γιατρό», λαμβάνει τα κατάλληλα τεχνικά και οργανωτικά μέτρα προκειμένου να διασφαλίσει ότι αυτά τηρούνται με ασφάλεια. Ενημερώνει και ελέγχει την τεχνολογία ασφαλείας που ο ίδιος χρησιμοποιεί, σε διαρκή βάση. Περιορίζει την πρόσβαση στα απολύτως αναγκαία δεδομένα προσωπικού χαρακτήρα που σας αφορούν και σε εκείνους μόνο τους συνεργάτες του, που χρειάζεται να γνωρίζουν τα δεδομένα σας αυτά, προκειμένου να παρέχει ο άνω ιατρός τις υπηρεσίες του σε εσάς. Επιπλέον, εκπαιδεύει τους συνεργάτες του και το συνεργαζόμενο προσωπικό του ως προς τη σημασία της εμπιστευτικότητας και διατήρησης του απορρήτου και της ασφάλειας των δεδομένων προσωπικού χαρακτήρα που σας αφορούν και δεσμεύει αυτό με συμβάσεις εμπιστευτικότητας, εχεμύθειας και τήρησης απορρήτου των πληροφοριών που λαμβάνουν γνώση λόγω της παροχής των υπηρεσιών του προς εσάς. Μεταξύ άλλων, ο άνω «Γιατρός» έχει εφαρμόσει τα παρακάτω κατάλληλα τεχνικά και οργανωτικά μέτρα και διαδικασίες για να προστατεύσει δεδομένα προσωπικού χαρακτήρα που σας αφορούν από οποιαδήποτε απώλεια, αλλοίωση, παράνομη επεξεργασία ή μεταβολή:
Ποιοί είναι οι αποδέκτες των δεδομένων προσωπικού χαρακτήρα που σας αφορούν;
Η επεξεργασία των δεδομένων προσωπικού χαρακτήρα που σας αφορούν, γίνεται από ειδικά εξουσιοδοτημένο συνεργαζόμενο προσωπικό του άνω «Γιατρού», μέσω συστημάτων πληροφορικής και ηλεκτρονικών συσκευών ή/και χειρόγραφα είτε – κατ’ εντολή και για λογαριασμό του άνω «Γιατρού» – από εξωτερικούς συνεργάτες που θα ενεργούν ως «εκτελούντες την επεξεργασία» (ενδεικτικά αναφέρονται οικονομικοί σύμβουλοι – λογιστές, νομικοί σύμβουλοι κ.λ.π. καθώς και συνεργαζόμενα με τον άνω ιατρό εξωτερικά διαγνωστικά εργαστήρια για διενέργεια ή επιβεβαίωση εξετάσεων), οι οποίοι όμως έχουν δεσμευτεί απέναντι του άνω «Γιατρού» με σύμβαση για την τήρηση εμπιστευτικότητας, εχεμύθειας και για την προστασία των δεδομένων προσωπικού χαρακτήρα που σας αφορούν και μόνον για τους σκοπούς που έχουν παρασχεθεί.
IX.Τα δικαιώματά σας
Έχετε τα ακόλουθα δικαιώματα σύμφωνα με το νομικό πλαίσιο του (ΓΚΠΔ ή GDPR):
Συνέπειες μη παροχής δεδομένων σας
Η παροχή των δεδομένων προσωπικού χαρακτήρα που σας αφορούν, είναι απαραίτητη για την παροχή των υπηρεσιών του άνω «Γιατρού» προς εσάς και την εκτέλεση των συμβατικών του υποχρεώσεων, ως εκ τούτου, σε περίπτωση άρνησής σας, για την παροχή τους από εσάς, δεν θα μπορεί ο άνω «Γιατρός» να σας παρέχει τις υπηρεσίες του.
Δικαίωμα καταγγελίας
Στην περίπτωση που το Υποκείμενο θεωρεί ότι θίγεται κατά οποιονδήποτε τρόπο η προστασία των προσωπικών του δεδομένων, μπορεί να προσφύγει στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, στην ταχυδρομική διεύθυνση Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, Γραφεία: Κηφισίας 1-3, Τ.Κ. 115 23, Αθήνα, τηλέφωνο 210 6475628, e-mail contact@dpa.gr.
XII. Επικοινωνία
Μπορείτε να επικοινωνείτε με τον «Γιατρό» για οποιαδήποτε ερώτηση σχετικά με την επεξεργασία των δεδομένων προσωπικού χαρακτήρα που σας αφορούν, στέλνοντας email στο info@orthopaidikos.org
Ενημέρωση για την επεξεργασία δεδομένων προσωπικού χαρακτήρα μέσω συστήματος βιντεοεπιτήρησης
Παναγιώτης Βούλγαρης, Ιατρός, Πατησίων 145, Αθήνα-Κυψέλη, ΤΚ 11251, Τηλ. Επικοιν. 2108626262
Χρησιμοποιούμε σύστημα επιτήρησης για τον σκοπό της προστασίας προσώπων και αγαθών. Η επεξεργασία είναι απαραίτητη για σκοπούς εννόμων συμφερόντων που επιδιώκουμε ως υπεύθυνος επεξεργασίας (άρθρο 6 παρ. 1. στ ΓΚΠΔ).
Το έννομο συμφέρον μας συνίσταται στην ανάγκη να προστατεύσουμε τον χώρο μας και τα αγαθά που ευρίσκονται σε αυτόν από παράνομες πράξεις, όπως ενδεικτικά από κλοπές. Το ίδιο ισχύει και για την ασφάλεια της ζωής, της σωματικής ακεραιότητας, της υγείας καθώς και της περιουσίας του προσωπικού μας και τρίτων που νομίμως ευρίσκονται στον επιτηρούμενο χώρο. Συλλέγουμε μόνο δεδομένα εικόνας και περιορίζουμε τη λήψη σε χώρους που αξιολογήσαμε ότι υπάρχει αυξημένη πιθανότητα τέλεσης παράνομων πράξεων π.χ. στην είσοδο, χωρίς να εστιάζουμε σε χώρους όπου ενδέχεται να περιορίζεται υπέρμετρα η ιδιωτική ζωή των προσώπων των οποίων λαμβάνεται η εικόνα, περιλαμβανομένου του δικαιώματός τους στον σεβασμό των δεδομένων προσωπικού χαρακτήρα.
Το τηρούμενο υλικό είναι προσβάσιμο μόνο από το αρμόδιο / εξουσιοδοτημένο προσωπικό μας που είναι επιφορτισμένο με την ασφάλεια του χώρου. Το υλικό αυτό δεν διαβιβάζεται σε τρίτους, με εξαίρεση τις ακόλουθες περιπτώσεις: α) προς τις αρμόδιες δικαστικές, εισαγγελικές και αστυνομικές αρχές όταν περιλαμβάνει στοιχεία απαραίτητα για τη διερεύνηση μιας αξιόποινης πράξης, η οποία αφορά πρόσωπα ή αγαθά του υπευθύνου επεξεργασίας, β) προς τις αρμόδιες δικαστικές, εισαγγελικές και αστυνομικές αρχές όταν ζητούν δεδομένα, νομίμως, κατά την άσκηση των καθηκόντων τους, και γ) προς το θύμα ή τον δράστη μιας αξιόποινης πράξης, όταν πρόκειται για δεδομένα τα οποία ενδέχεται να αποτελούν αποδεικτικά στοιχεία της πράξης.
Τηρούμε τα δεδομένα για σαράντα οκτώ (48) ώρες, μετά την πάροδο των οποίων διαγράφονται αυτόματα. Σε περίπτωση που στο διάστημα αυτό διαπιστώσουμε κάποιο περιστατικό, απομονώνουμε τμήμα του βίντεο και το τηρούμε έως και έναν (1) μήνα ακόμα, με σκοπό τη διερεύνηση του περιστατικού και την έναρξη νομικών διαδικασιών για την υπεράσπιση των εννόμων συμφερόντων μας, ενώ αν το περιστατικό αφορά τρίτον θα τηρήσουμε το βίντεο έως και τρεις (3) μήνες ακόμα.
Τα υποκείμενα των δεδομένων έχουν τα εξής δικαιώματα:
Μπορείτε να ασκήσετε τα δικαιώματά σας στέλνοντας e-mail στη διεύθυνση info@orthopaidikos.org ή επιστολή στην ταχυδρομική μας διεύθυνση ή καταθέτοντάς μας οι ίδιοι το αίτημα αυτοπροσώπως, στη διεύθυνση του καταστήματος. Για να εξετάσουμε ένα αίτημα που σχετίζεται με την εικόνα σας, θα πρέπει να μας προσδιορίσετε πότε περίπου βρεθήκατε στην εμβέλεια των καμερών και να μας δώσετε μια εικόνα σας, ώστε να μας διευκολύνει στον εντοπισμό των δικών σας δεδομένων και στην απόκρυψη των δεδομένων τρίτων εικονιζόμενων προσώπων. Εναλλακτικά, σας δίνουμε τη δυνατότητα να προσέλθετε στις εγκαταστάσεις μας για να σας επιδείξουμε τις εικόνες στις οποίες εμφανίζεστε. Επισημαίνουμε επίσης ότι η άσκηση δικαιώματος εναντίωσης ή διαγραφής δεν συνεπάγεται την άμεση διαγραφή δεδομένων ή την τροποποίηση της επεξεργασίας. Σε κάθε περίπτωση θα σας απαντήσουμε αναλυτικά το συντομότερο δυνατόν, εντός των προθεσμιών που ορίζει ο ΓΚΠΔ.
Σε περίπτωση που θεωρείτε ότι η επεξεργασία των δεδομένων που σας αφορούν παραβαίνει τον Κανονισμό (ΕΕ) 2016/679, έχετε δικαίωμα να υποβάλετε καταγγελία σε εποπτική αρχή.
Αρμόδια εποπτική αρχή για την Ελλάδα είναι η Αρχή Προστασίας Δεδομένων, Κηφισίας 1-3, 115 23, Αθήνα, https://www.dpa.gr/, τηλ. 2106475600.