ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (GDPR)
Η παρούσα Πολιτική Προστασίας Δεδομένων περιγράφει τον τρόπο με τον οποίο το Jovian Health Lab (εφεξής «Κέντρο») συλλέγει, επεξεργάζεται και προστατεύει τα προσωπικά δεδομένα των ασθενών, επισκεπτών και συνεργατών του, σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (ΕΕ 2016/679 – GDPR), την ελληνική νομοθεσία και τις ειδικές διατάξεις που διέπουν υπηρεσίες υγείας. Ο Υπεύθυνος Επεξεργασίας των δεδομένων είναι το Ιατρικό Κέντρο με έδρα στη διεύθυνση Βασιλίσσης Σοφίας 82, με τηλέφωνο επικοινωνίας 2107489100 και ηλεκτρονική διεύθυνση www.jovianhealth.gr. Για οποιοδήποτε θέμα σχετικό με την προστασία των προσωπικών δεδομένων οι ενδιαφερόμενοι μπορούν να επικοινωνούν στο email info@jovianhealth.gr.
Το Κέντρο συλλέγει τα απαραίτητα δεδομένα για την παροχή υπηρεσιών υγείας. Κατά την επίσκεψη ή συνεργασία με το Κέντρο μπορεί να συγκεντρώνονται δεδομένα ταυτοποίησης όπως ονοματεπώνυμο, ημερομηνία γέννησης, διεύθυνση, στοιχεία επικοινωνίας και στοιχεία ασφάλισης, καθώς και δεδομένα υγείας όπως ιατρικό ιστορικό, διαγνώσεις, εξετάσεις, φάκελοι θεραπείας και φαρμακευτική αγωγή. Επίσης συλλέγονται διοικητικά και οικονομικά στοιχεία για την τιμολόγηση υπηρεσιών, καθώς και, εφόσον χρησιμοποιείται ιστοσελίδα, τεχνικά δεδομένα περιήγησης όπως cookies ή στατιστικά χρήσης. Το Κέντρο δεν συλλέγει δεδομένα πέρα από όσα είναι αναγκαία για την παροχή και οργάνωση των υπηρεσιών υγείας.
Τα δεδομένα επεξεργάζονται αποκλειστικά για σκοπούς παροχής ιατρικής φροντίδας, τήρησης ιατρικού φακέλου, προγραμματισμού ραντεβού, έκδοσης παραπεμπτικών, ιατρικών βεβαιώσεων και αποτελεσμάτων εξετάσεων, καθώς και για την επικοινωνία με τους ασθενείς σχετικά με θεραπευτικές οδηγίες. Επιπλέον χρησιμοποιούνται για την εκπλήρωση φορολογικών και διοικητικών υποχρεώσεων, καθώς και για συνεργασία με ασφαλιστικούς φορείς όταν αυτό ζητηθεί από τον ίδιο τον ασθενή. Δεν πραγματοποιείται αυτοματοποιημένη λήψη αποφάσεων ούτε κατάρτιση προφίλ, παρά μόνο σε βαθμό που είναι απολύτως απαραίτητος για την παροχή υπηρεσιών υγείας.
Οι νομικές βάσεις επεξεργασίας των δεδομένων περιλαμβάνουν την παροχή υπηρεσιών υγείας σύμφωνα με το άρθρο 9 του GDPR, την εκπλήρωση νομικών υποχρεώσεων βάσει του άρθρου 6, την εκτέλεση σύμβασης βάσει του άρθρου 6 και τη συναίνεση όπου αυτή απαιτείται βάσει του άρθρου 6. Πρόσβαση στα δεδομένα έχουν μόνο εξουσιοδοτημένα μέλη του προσωπικού του Κέντρου, όπως ιατροί, θεραπευτές και διοικητικό προσωπικό. Επίσης δεδομένα ενδέχεται να κοινοποιηθούν σε συνεργαζόμενα διαγνωστικά εργαστήρια ή ασφαλιστικούς οργανισμούς εφόσον αυτό απαιτείται για την παροχή υπηρεσιών ή ζητηθεί από τον ασθενή. Σε περιπτώσεις νόμιμης απαίτησης πρόσβαση μπορεί να δοθεί σε αρμόδιες αρχές. Όλοι οι συνεργάτες δεσμεύονται από ρήτρες εμπιστευτικότητας και συμβάσεις επεξεργασίας δεδομένων. Σε περίπτωση που στο μέλλον το κέντρο δημιουργήσει ή συνεργαστεί με νέες μονάδες που θα λειτουργούν υπό το πλαίσιο και το καθεστώς του κέντρου, η πρόσβαση στα προσωπικά δεδομένα θα πραγματοποιείται αποκλειστικά μέσω της κεντρικής βάσης δεδομένων του Κέντρου υπό την άμεση εποπτεία και τον έλεγχό του. Οι εν λόγω μονάδες θα υποχρεούνται να τηρούν απαρέγκλιτα τις ίδιες υψηλές προδιαγραφές ασφαλείας και προστασίας προσωπικών δεδομένων που εφαρμόζει το Κέντρο, σύμφωνα με το GDPR και την ισχύουσα νομοθεσία.
Τα δεδομένα τηρούνται για χρονικό διάστημα που επιβάλλεται από την υγειονομική νομοθεσία και συγκεκριμένα για τουλάχιστον δέκα έτη ή για μεγαλύτερο διάστημα όταν απαιτείται για την υποστήριξη νομικών αξιώσεων. Δεδομένα που συλλέγονται με συναίνεση διατηρούνται έως ότου αυτή ανακληθεί. Μετά το πέρας των περιόδων αυτών τα δεδομένα διαγράφονται ή ανωνυμοποιούνται με ασφαλείς διαδικασίες. Οι ασθενείς διαθέτουν σειρά δικαιωμάτων σύμφωνα με τον GDPR, μεταξύ των οποίων το δικαίωμα πρόσβασης στα δεδομένα τους, το δικαίωμα διόρθωσης, διαγραφής, περιορισμού της επεξεργασίας, φορητότητας, αντιρρήσεων και ανάκλησης της συναίνεσης όπου αυτή αποτελεί τη νομική βάση επεξεργασίας.
Το Κέντρο εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα ασφαλείας για την προστασία των προσωπικών δεδομένων, όπως κρυπτογράφηση, ασφαλή αποθήκευση αρχείων, ελεγχόμενη πρόσβαση σε φακέλους υγείας, επικαιροποιημένα συστήματα προστασίας πληροφοριακών συστημάτων, διαδικασίες εχεμύθειας και δημιουργία αντιγράφων ασφαλείας. Το Κέντρο δεν διαβιβάζει δεδομένα σε χώρες εκτός Ευρωπαϊκής Ένωσης. Σε περίπτωση που απαιτηθεί μελλοντικά, η διαβίβαση θα γίνεται σύμφωνα με τα άρθρα 44–49 του GDPR και μόνο με πλήρη ενημέρωση του ασθενούς.
Εάν κάποιος θεωρεί ότι παραβιάζονται τα δικαιώματά του μπορεί να απευθυνθεί στο Κέντρο ή στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα μέσω της ιστοσελίδας της. Το Κέντρο διατηρεί το δικαίωμα να επικαιροποιεί την παρούσα πολιτική όταν αυτό απαιτείται. Η τελευταία έκδοση θα είναι διαθέσιμη στον χώρο του Κέντρου ή στην ιστοσελίδα του.