Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα
ΓΕΝΙΚΟ ΝΟΣΟΚΟΜΕΙΟ ΗΛΕΙΑΣ -ΝΟΣΗΛΕΥΤΙΚΗ ΜΟΝΑΔΑ ΑΜΑΛΙΑΔΑΣ
Σας ευχαριστούμε που επισκεφθήκατε τον Ιστότοπο του Γενικού Νοσοκομείου Ηλείας – – Νοσηλευτική Μονάδα Αμαλιάδας (https://amaliadahospital.gr/). Το Γενικό Νοσοκομείο Ηλείας – Νοσηλευτική Μονάδα Αμαλιάδας (εφεξής «Νοσοκομείο») αποδίδει μεγάλη σημασία στη σύννομη επεξεργασία, στην ασφάλεια και στην προστασία των προσωπικών σας δεδομένων, υπό οποιαδήποτε ιδιότητα επικοινωνείτε ή συνεργάζεσθε μαζί μας. Πριν χρησιμοποιήσετε τον ιστότοπό μας, παρακαλούμε διαβάστε προσεκτικά την παρούσα Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (εφεξής «Πολιτική»).
Εισαγωγή
Το Νοσοκομείο, ως υπεύθυνος επεξεργασίας, σας ενημερώνει για τον τρόπο συλλογής και επεξεργασίας πληροφοριών σχετικά με εσάς κατά την πλοήγησή σας στον επίσημο ιστότοπό του. Στα προσωπικά δεδομένα σας ανήκει κάθε πληροφορία που μπορεί να οδηγήσει, είτε απευθείας είτε συνδυαστικά με άλλες, στη μοναδική σας αναγνώριση ή στον εντοπισμό σας ως φυσικό πρόσωπο. Στην κατηγορία αυτή ανήκουν, κατά περίπτωση, στοιχεία όπως ονοματεπώνυμο, φυσικές και ηλεκτρονικές διευθύνσεις, τηλεφωνικοί αριθμοί, διευθύνσεις ηλεκτρονικού ταχυδρομείου και οποιαδήποτε άλλη πληροφορία επιτρέπει τη μοναδική ταυτοποίησή σας σύμφωνα με την ισχύουσα νομοθεσία (Γενικός Κανονισμός Προστασίας Δεδομένων 2016/679/ΕΕ, τον Ν. 4624/2019) καθώς και τις αποφάσεις της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ).
H ενημέρωση που ακολουθεί για την προστασία των προσωπικών σας δεδομένων αφορά τον τρόπο με τον οποίο επεξεργαζόμαστε τα προσωπικά σας στοιχεία όταν επικοινωνείτε μαζί μας, συνεργάζεστε μαζί μας ή χρησιμοποιείτε κάποια από τις υπηρεσίες του Νοσοκομείου.
Ιδίως σας ενημερώνουμε σχετικά με τα εξής:
-
το είδος των προσωπικών σας δεδομένων που επεξεργαζόμαστε
-
για ποιο σκοπό επεξεργαζόμαστε τα προσωπικά σας δεδομένα, πώς τα χρησιμοποιούμε και με ποια νόμιμη βάση του ΓΚΠΔ,
-
τη διαβίβαση των δεδομένων σας σε τρίτους,
-
τη διαβίβαση των δεδομένων σας σε τρίτες χώρες
-
τον χρόνο διατήρησης των δεδομένων
-
την εμπιστευτικότητα, την ασφάλεια και την προστασία των δεδομένων σας
-
ποια δικαιώματα έχετε σε σχέση με την εκάστοτε επεξεργασία, καθώς και πώς μπορείτε να τα ασκήσετε.
Διατηρούμε την παρούσα Πολιτική υπό τακτική επανεξέταση για να βεβαιωθούμε ότι είναι ενημερωμένη και ακριβής.
Το Νοσοκομείο μπορεί να τροποποιήσει την παρούσα πολιτική, οποτεδήποτε και χωρίς προειδοποίηση, ανακοινώνοντας οποιαδήποτε τέτοια τροποποίηση μέσω του δικτυακού τόπου του.
Με την πλοήγηση και χρήση του δικτυακού τόπου του Νοσοκομείου, οι επισκέπτες/χρήστες αναγνωρίζουν ότι έχουν διαβάσει, κατανοήσει και ανεπιφύλακτα αποδεχθεί την παρούσα Πολιτική Προστασίας Δεδομένων.
Στοιχεία Επικοινωνίας του Υπεύθυνου Επεξεργασίας
Για κάθε επεξεργασία προσωπικών δεδομένων που διενεργείται στο πλαίσιο κάθε πιθανής αλληλεπίδρασής σας με το Νοσοκομείο, συμπεριλαμβανομένης της επίσκεψής σας στον παρόντα ιστότοπο, Υπεύθυνος Επεξεργασίας είναι:
|
Γενικό Νοσοκομείο Ηλείας – Νοσηλευτική Mονάδα Αμαλιάδας Ευαγγελίστριας 128, Αμαλιάδα Τ.Κ. 27200, Πελοπόννησος (+30) 2622022222, 2622360149 2622360100, email: grammateianmamal@yahoo.com, info@amaliadahospital.gr |
Στοιχεία Επικοινωνίας του Υπεύθυνου Προστασίας Δεδομένων (DPO)
Ως Υπεύθυνος Προστασίας Δεδομένων (DPO) έχει ορισθεί η εταιρεία Computer Studio Α.Ε. Μπορείτε να επικοινωνήσετε μαζί του στη διεύθυνση dpo@computerstudio.gr για οποιοδήποτε ζήτημα σχετικά με την επεξεργασία δεδομένων που διενεργεί το Νοσοκομείο και περιλαμβάνεται στην παρούσα ενημέρωση.
Προσωπικά δεδομένα που συλλέγει το Νοσοκομείο
Δεδομένα χρηστών/επισκεπτών του δικτυακού τόπου του Νοσοκομείου
Κατά την επίσκεψή σας στον δικτυακό τόπο του Νοσοκομείου συλλέγονται αυτομάτως οι εξής πληροφορίες:
-
η διεύθυνση IP του επισκέπτη/χρήστη, η οποία αποτελεί προσωπικό του δεδομένο, ακόμα και αν δεν μπορούμε να τον ταυτοποιήσουμε μόνοι μας με βάση το στοιχείο αυτό,
-
η ημερομηνία και ώρα εκτέλεσης κάθε αιτήματος για μεταφορά δεδομένων μεταξύ προγράμματος περιήγησης και εξυπηρετητή (https request) για τη λειτουργία του πρωτοκόλλου https,
-
ο κωδικός απόκρισης του εξυπηρετητή μαζί με τις παραμέτρους κλήσης του πρωτοκόλλου https (https response),
-
ο χρόνος απόκρισης του εξυπηρετητή σε ms σε κάθε αίτημα και
-
ο τύπος του προγράμματος περιηγητή μέσω του οποίου υποβλήθηκε το αίτημα.
-
Στοιχεία που καταχωρείτε στη φόρμα επικοινωνίας με το Νοσοκομείο (Ονοματεπώνυμο, email, τηλεφωνικός αριθμός)
-
Στοιχεία που καταχωρείτε στο πεδίο εγγραφής στο newsletter του Νοσοκομείου (email)
Δεδομένα που συλλέγονται στα πλαίσια της δραστηριότητας του Νοσοκομείου:
Στα πλαίσια των δραστηριοτήτων του Νοσοκομείου, για την εκπλήρωση των σκοπών του και των καθηκόντων του, μπορεί να προβεί στην επεξεργασία δεδομένων προσωπικού χαρακτήρα. Ενδεικτικά:
Πολίτες-Ασθενείς: Ονοματεπώνυμο, Ταχυδρομική διεύθυνση, Τηλεφωνικοί αριθμοί, Διεύθυνση ηλεκτρονικού ταχυδρομείου, στοιχεία επικοινωνίας συνοδών/συγγενών. Ημερομηνία γέννησης, Ηλικία, Φύλο, ΑΔΤ, ΑΦΜ, ΑΜΑ, ΑΜΚΑ, Πατρώνυμο, Μητρώνυμο, Επαγγελματική ιδιότητα, Οικογενειακή κατάσταση, Ιατρικό ιστορικό, Ιατρικές γνωματεύσεις, Φαρμακευτική αγωγή, Επεμβάσεις, Απεικονιστικές εξετάσεις, Αναπηρία, Λοιπά δεδομένα υγείας, Ασφαλιστικό ταμείο, Ασφαλιστική εταιρεία, Μητρώο ασφαλισμένου κ.ά.
Για περισσότερες πληροφορίες σχετικά με την επεξεργασία των δεδομένων ασθενών μπορείτε να επισκεφθείτε την Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Ασθενών στην ιστοσελίδα μας.
Εργαζόμενοι: Ονοματεπώνυμο, Διεύθυνση, Ημερομηνία Γέννησης, Στοιχεία Επικοινωνίας (email, τηλέφωνο επικοινωνίας), Οικογενειακή Κατάσταση, Εκπαίδευση, Τίτλοι σπουδών, Ληξιαρχικές πράξεις [γάμων, γεννήσεων και θανάτων], προϋπηρεσία, λογαριασμοί τραπέζης, ΑΦΜ, ΑΜΚΑ, Αρ. Μητρ. Ασφάλισης, ΑΔΤ, στοιχεία μισθοδοσίας, Ιατρικές γνωματεύσεις (όπου απαιτείται), Ποινικό μητρώο (όπου απαιτείται)
Ανάδοχοι-Συνεργάτες/Νόμιμοι εκπρόσωποι αναδόχων-συνεργατών: Όνομα, επώνυμο, διεύθυνση, τηλέφωνο, ΑΦM, στοιχεία τιμολογίων, IBAN, επαγγελματική ιδιότητα
Ανήλικοι: Όνομα, Επίθετο, Πατρώνυμο, Μητρώνυμο, Ημερομηνία γέννησης, Τόπος γέννησης, Δεδομένα υγείας, αναπηρία.
Χρήση, σκοπός και νόμιμη βάση της επεξεργασίας δεδομένων προσωπικού χαρακτήρα
Για δεδομένα χρηστών/επισκεπτών του δικτυακού τόπου του Νοσοκομείου:
To Νοσοκομείο συλλέγει και επεξεργάζεται τα προσωπικά δεδομένα των επισκεπτών/ χρηστών αποκλειστικά και μόνο στο πλαίσιο της εκπλήρωσης των σκοπών και λειτουργιών του διαδικτυακού τόπου. Η επεξεργασία περιορίζεται στα δεδομένα προσωπικού χαρακτήρα που είναι απαραίτητα και κατάλληλα για την εκπλήρωση των σκοπών και λειτουργιών αυτών. Ειδικότερα, το Νοσοκομείο θα χρησιμοποιήσει τις πληροφορίες σας για τους ακόλουθους σύννομους σκοπούς επεξεργασίας όπως, ενδεικτικά:
-
Για την επικοινωνία μαζί σας και την καλύτερη εξυπηρέτησή σας, μέσω της παροχής φορμών επικοινωνίας
-
Για τη διαχείριση και την προστασία του Νοσοκομείου και των Ιστοσελίδων μας, συμπεριλαμβανομένης της βελτίωσης της ασφάλειας των δεδομένων, της αντιμετώπισης προβλημάτων δεδομένων και συστημάτων, της συντήρησης και δοκιμής συστημάτων, της φιλοξενίας δεδομένων και της αναφοράς.
-
Για την παροχή σχετικού περιεχομένου Ιστοσελίδων σε εσάς και τη μέτρηση ή κατανόηση της αποτελεσματικότητας του περιεχομένου που σας προσφέρουμε.
-
Για τη χρήση ανάλυσης δεδομένων με σκοπό τη βελτίωση των Ιστοσελίδων μας, των υπηρεσιών μας, των σχέσεων με τους πολίτες και των εμπειριών τους
Οι νόμιμες βάσεις επεξεργασίας είναι:
-
η εκπλήρωση καθήκοντος που εκτελείται προς το δημόσιο συμφέρον (κατά το άρθρο 6 § 1ε ΓΚΠΔ).
-
η διαφύλαξη των εννόμων συμφερόντων του Νοσοκομείου (κατά το άρθρο 6 παρ.1 στ) ΓΚΠΔ), και ειδικότερα:
-
Η διασφάλιση της αποδοτικής και ασφαλούς λειτουργίας της Ιστοσελίδας, συμπεριλαμβανομένης της διατήρησης των υπηρεσιών πληροφορικής, της ασφάλειας του δικτύου και των δεδομένων.
-
H παροχή σχετικού περιεχομένου και εντοπισμός τρόπων ανάπτυξης του Νοσοκομείου.
-
Η ανασκόπηση του τρόπου χρήσης της Ιστοσελίδας από τους χρήστες και των απόψεών τους, η βελτίωση της Ιστοσελίδας μας και ο εντοπισμός τρόπων ανάπτυξης του Νοσοκομείου.
-
η συγκατάθεση (κατά το άρθρο 6 παρ. 1 α ΓΚΠΔ)
Για δεδομένα που συλλέγονται στα πλαίσια της δραστηριότητας του Νοσοκομείου:
Το Νοσοκομείο, στο πλαίσιο των σχετικών δραστηριοτήτων και της λειτουργίας του, δύναται να συλλέγει και να επεξεργάζεται δεδομένα προσωπικού χαρακτήρα φυσικών προσώπων, όπως αναφέρεται ανωτέρω. Στα πλαίσια αυτά το Νοσοκομείο ενδέχεται να επεξεργάζεται δεδομένα προσωπικού χαρακτήρα κυρίως για τους ακόλουθους σκοπούς ανάλογα με την κατηγορία των υποκειμένων που περιγράφεται ανωτέρω:
-
την παροχή υπηρεσιών υγείας
-
την παροχή υγειονομικής ή κοινωνικής περίθαλψης
-
την επικοινωνία του Νοσοκομείου στα πλαίσια παροχής υπηρεσιών υγείας
-
την επικοινωνία με ασθενείς, τρίτους, πρώην νοσηλευόμενους για την ικανοποίηση αιτημάτων τους
-
την εκπλήρωση λογιστικών και φορολογικών υποχρεώσεων του Νοσοκομείου
-
την χορήγηση των αποτελεσμάτων ιατρικών εξετάσεών ασθενών σε τρίτο πρόσωπο ή η αποστολή τους μέσω ηλεκτρονικού ταχυδρομείου
-
την ενημέρωση των ασθενών για ειδικές ενέργειες του Νοσοκομείου, όπως η αιμοδοσία
-
την εκπλήρωση των εκ του νόμου ανατεθειμένων καθηκόντων του Νοσοκομείου
-
την εξέταση και τη διεκπεραίωση αιτημάτων ή την υποβολή καταγγελιών ή παραπόνων
-
την ολοκλήρωση της διαδικασίας ανάθεσης και επεξεργασίας συμβάσεων που συνάπτει το Νοσοκομείο με τρίτους αναδόχους έργων, προμηθειών ή υπηρεσιών
-
την εκπροσώπηση του Νοσοκομείου ενώπιον των δικαστικών και διοικητικών αρχών, καθώς και τη νομική υποστήριξη αιρετών οργάνων και υπηρεσιών του Νοσοκομείου.
-
την τήρηση αρχείων και για στατιστικούς λόγους, όπου απαιτείται από την ισχύουσα νομοθεσία.
-
για τη διεκπεραίωση αλληλογραφίας του Νοσοκομείου
-
για την τήρηση πρακτικών και την έκδοση αποφάσεων των αρμοδίων οργάνων του.
-
για την εκπλήρωση των καθηκόντων των επιμέρους υπηρεσιών και τμημάτων του Νοσοκομείου
-
για τη συμμόρφωση με έννομη υποχρέωση του Νοσοκομείου βάσει σχετικής νομοθεσίας
-
για την διεκπεραίωση πειθαρχικής διαδικασίας
-
για την πραγματοποίηση εσωτερικού ελέγχου βάσει σχετικής νομοθεσίας
-
την ολοκλήρωση της διαδικασίας ανάθεσης και επεξεργασίας συμβάσεων που συνάπτει το Νοσοκομείο με τρίτους αναδόχους έργων, προμηθειών ή υπηρεσιών
-
την εκπροσώπηση του Νοσοκομείου ενώπιον των δικαστικών και διοικητικών αρχών, καθώς και τη νομική υποστήριξη στις υποθέσεις του Νοσοκομείου
-
την εκπλήρωση των καθηκόντων της Διοίκησης του Νοσοκομείου
-
την εκπλήρωση των εκ του νόμου ή συμβατικών υποχρεώσεων του Νοσοκομείου
-
την διενέργεια συνταγογράφησης
-
την ανάρτηση στο διαδίκτυο, πχ στο «Πρόγραμμα Δι@ύγεια», στα πλαίσια έννομης υποχρέωσης του Νοσοκομείου
Η νόμιμη βάση επεξεργασίας στα πλαίσια αυτά και ανάλογα τον εκάστοτε ειδικότερο σκοπό μπορεί να είναι:
Για τα απλά δεδομένα:
-
για την εκτέλεση σύμβασης της οποίας το υποκείμενο των δεδομένων είναι συμβαλλόμενο μέρος ή για να ληφθούν μέτρα κατ’ αίτηση του υποκειμένου των δεδομένων πριν από τη σύναψη της σύμβασης (άρθρο 6 παρ. 1 στοιχ. β ΓΚΠΔ)
-
για τη συμμόρφωση με έννομη υποχρέωση (άρθρο 6 § 1γ ΓΚΠΔ)
-
για τη διαφύλαξη έννομου συμφέροντος τρίτου (άρθρο 6 § 1στ ΓΚΠΔ)
-
για την εκπλήρωση καθήκοντος που εκτελείται προς το δημόσιο συμφέρον (άρθρο 6 § 1ε ΓΚΠΔ).
-
η συγκατάθεση (κατά το άρθρο 6 παρ. 1 α ΓΚΠΔ). Σημειώνεται ότι η επεξεργασία δεδομένων προσωπικού χαρακτήρα από το Νοσοκομείο δεν βασίζεται στη συγκατάθεση των ασθενών ως υποκείμενα των δεδομένων (άρθρο 6 παρ. 1 περ. α ΓΚΠΔ), αλλά στη βάση του άρθρου 6 παρ. 1 περ. γ (η επεξεργασία είναι απαραίτητη για τη συμμόρφωση με έννομη υποχρέωση του υπευθύνου επεξεργασίας) ή ε (η επεξεργασία είναι απαραίτητη για την εκπλήρωση καθήκοντος που εκτελείται προς το δημόσιο συμφέρον ή κατά την άσκηση δημόσιας εξουσίας που έχει ανατεθεί στον υπεύθυνο επεξεργασίας) του ΓΚΠΔ, ανάλογα την περίπτωση. Οι λήπτες των υπηρεσιών υγείας παρέχουν τα προσωπικά τους δεδομένα για να λάβουν ιατρικές και νοσηλευτικές υπηρεσίες από το Νοσοκομείο ή για να ασκήσουν τα δικαιώματά τους. Συγκατάθεση λαμβάνεται από τα υποκείμενα όταν απαιτείται σε συγκεκριμένες περιπτώσεις και υπό συγκεκριμένες προϋποθέσεις. Στις περιπτώσεις αυτές η συγκατάθεση ζητείται και παρέχεται εγγράφως, κατόπιν σχετικής ενημέρωσης.
Για τα δεδομένα ειδικών κατηγοριών:
-
για την εκτέλεση των υποχρεώσεων και την άσκηση συγκεκριμένων δικαιωμάτων του υπευθύνου επεξεργασίας ή του υποκειμένου των δεδομένων στον τομέα του εργατικού δικαίου και του δικαίου κοινωνικής ασφάλισης (άρθρο 9 παρ. 2 στοιχ. β ΓΚΠΔ)
-
για τη θεμελίωση, άσκηση, ή υποστήριξη νομικών αξιώσεων ή όταν τα δικαστήρια ενεργούν υπό τη δικαιοδοτική τους αρμοδιότητα (άρθρο 9 παρ. 2 στοιχ. στ ΓΚΠΔ)
-
για λόγους ουσιαστικού δημοσίου συμφέροντος (άρθρο 9 παρ. 2 στοιχ. ζ ΓΚΠΔ)
-
για σκοπούς προληπτικής ιατρικής ή επαγγελματικής ιατρικής, εκτίμησης της ικανότητας προς εργασία του εργαζομένου, ιατρικής διάγνωσης, παροχής υγειονομικής ή κοινωνικής περίθαλψης ή θεραπείας ή διαχείρισης υγειονομικών και κοινωνικών συστημάτων και υπηρεσιών (άρθρο 9 παρ. 2 στοιχ. η ΓΚΠΔ)
-
για σκοπούς αρχειοθέτησης προς το δημόσιο συμφέρον, για σκοπούς επιστημονικής ή ιστορικής έρευνας ή για στατιστικούς σκοπούς (άρθρο 9 παρ. 2 στοιχ. ι ΓΚΠΔ)
Πολιτική για Cookies
Κατά την πλοήγηση στον παρόντα διαδικτυακό τόπο, το Νοσοκομείο ενδέχεται να συγκεντρώνει στοιχεία αναγνώρισης των χρηστών χρησιμοποιώντας αντίστοιχες τεχνολογίες, όπως cookies ή/και την παρακολούθηση διευθύνσεων Πρωτοκόλλου Internet (IP). Τα cookies είναι μικρά τμήματα κειμένου που αποστέλλονται στο πρόγραμμα περιήγησης από έναν διαδικτυακό τόπο που επισκέπτεται ο χρήστης. Η χρήση των cookies διευκολύνει τον ιστοχώρο να απομνημονεύει πληροφορίες σχετικά με την επίσκεψη του χρήστη, όπως π.χ. την προτιμώμενη γλώσσα σας, την απομνημόνευση των προτιμήσεών σας, όσον αφορά στην ασφαλή αναζήτηση, τον υπολογισμό του αριθμού των επισκεπτών ή τη διευκόλυνση της εγγραφής στις υπηρεσίες μας.
Τα cookies, κατά την πλοήγηση στον διαδικτυακό τόπο του Νοσοκομείου, χρησιμοποιούνται μόνο για την ανάλυση της επισκεψιμότητας του ιστοχώρου. Ουδεμία περαιτέρω επεξεργασία, προώθηση ή ανταλλαγή γίνεται στα δεδομένα αυτά.
Πώς να ελέγχετε τα cookies:
Μπορείτε να ελέγχετε και/ή να διαγράφετε τα cookies ανάλογα με τις επιθυμίες σας. Λεπτομέρειες θα βρείτε εδώ: aboutcookies.org. Μπορείτε να διαγράψετε όλα τα cookies που βρίσκονται ήδη στον υπολογιστή σας, όπως και να ρυθμίσετε τους περισσότερους φυλλομετρητές κατά τρόπο που να μην επιτρέπουν την εγκατάσταση cookies. Ωστόσο, στην περίπτωση αυτή, ίσως χρειαστεί να προσαρμόζετε εσείς από μόνοι σας ορισμένες προτιμήσεις κάθε φορά που επισκέπτεστε έναν διαδικτυακό τόπο. Ο χρήστης δύναται να κάνει χρήση του διαδικτυακού τόπου χωρίς προβλήματα και χωρίς τη χρήση των cookies αλλά ενδεχομένως εις βάρος της ευχρηστίας του και της λειτουργίας ορισμένων υπηρεσιών αυτού.
Τυχόν προσωπικά δεδομένα που συλλέγονται μέσω cookies και μπορούν να συσχετιστούν με συγκεκριμένο επισκέπτη/χρήστη αποτελούν αντικείμενο επεξεργασίας αποκλειστικά για τους σκοπούς που αναφέρθηκαν παραπάνω.
Για περισσότερες πληροφορίες σχετικά με τα cookies που χρησιμοποιούμε μπορείτε να επισκεφτείτε την Πολιτική Cookies της ιστοσελίδας του Νοσοκομείου.
Διαβίβαση/Κοινοποίηση δεδομένων σε τρίτα μέρη
Κατά κανόνα δεν κοινοποιούμε ούτε διαβιβάζουμε δεδομένα σε τρίτους και δεν κοινοποιούμε τα προσωπικά σας δεδομένα σε τρίτους για σκοπούς προώθησης προϊόντων ή υπηρεσιών.
Σε ορισμένες περιπτώσεις, ωστόσο, είμαστε υποχρεωμένοι νομίμως να κοινοποιούμε τα δεδομένα σας σύμφωνα με όσα αναλύονται κατωτέρω.
Ειδικότερα για τα δεδομένα ασθενών:
-
Σε τρίτους συνεργάτες:
Το Νοσοκομείο διατηρεί εξωτερικές συνεργασίες με τρίτους στους οποίους συγκαταλέγονται: ιατροί, δημόσιοι πάροχοι υπηρεσιών υγείας, δημόσιοι κοινωνικοασφαλιστικοί Οργανισμοί και Ταμεία Ασφάλισης, πάροχοι πληροφοριακών συστημάτων, ασφαλιστικές εταιρείες, Εποπτικές Αρχές του Υπουργείου Υγείας, καθώς και άλλοι Φορείς Δημοσίων Συμφερόντων.
Όλοι οι συνεργάτες του Νοσοκομείου προβαίνουν σε επεξεργασία προσωπικών δεδομένων στο όνομα και για λογαριασμό του Νοσοκομείου, δυνάμει συμβατικών δεσμεύσεων, ενώ έχουν επιλεγεί με κριτήριο την ουσιαστική εφαρμογή υψηλού επιπέδου μέτρων ασφαλείας αναφορικά με την προστασία των προσωπικών δεδομένων.
Σε περίπτωση που μετά την εφαρμογή της ισχύουσας νομοθεσίας περί σύναψης δημοσίων συμβάσεων προκύψει ανάδοχος ο οποίος κατά την εκτέλεση της σύμβασης έχει πρόσβαση σε δεδομένα προσωπικού χαρακτήρα που επεξεργάζεται το Νοσοκομείο, τότε με ευθύνη των αρμοδίων Υπηρεσιών υπογράφεται συμφωνητικό σχετικά με την διενεργούμενη επεξεργασία προσωπικών δεδομένων, το οποίο ενσωματώνεται ως Παράρτημα στην κύρια σύμβαση.
-
Σε τρίτους με τους οποίους το Νοσοκομείο δεν διατηρεί συνεργασία:
Το Νοσοκομείο κοινολογεί τα προσωπικά δεδομένα ασθενών σε τρίτους αποδέκτες (με τους οποίους δεν διατηρεί συνεργασία) μόνο στις ακόλουθες περιπτώσεις:
-
Σε περίπτωση που η κοινολόγηση απαιτείται στο πλαίσιο ασφαλιστικής σύμβασης που διατηρεί ο ασθενής με συγκεκριμένη ασφαλιστική εταιρεία
-
Για λόγους διαφύλαξης ζωτικών συμφερόντων των ασθενών
-
Για λόγους προάσπισης του δημοσίου συμφέροντος και της δημόσιας ασφάλειας
-
Εφόσον απαιτείται από συγκεκριμένη νομοθετική διάταξη
-
Σε περίπτωση επίσημης δικαστικής απόφασης ή εισαγγελικής παραγγελίας, κατόπιν στάθμισης προστατευόμενων από το Σύνταγμα και το νόμο δικαιωμάτων και εννόμων αγαθών.
-
Σε τρίτους παρόχους υπηρεσιών υγείας κατόπιν αιτήματος ασθενών:
Το Νοσοκομείο κοινολογεί προσωπικά δεδομένα ασθενών σε τρίτους παρόχους υπηρεσιών υγείας, μόνο κατόπιν υποβολής δικού τους σχετικού γραπτού αιτήματος.
Διευκρινίζεται το Νοσοκομείο δε φέρει ουδεμία ευθύνη για την ανωτέρω επεξεργασία των προσωπικών δεδομένων ασθενών από τρίτους, σε περίπτωση που η κοινοποίηση πραγματοποιείται κατόπιν δικού τους αιτήματος.
Επιπλέον το Νοσοκομείο δύναται να κοινοποιήσει τα δεδομένα σας σε τρίτους στις εξής περιπτώσεις:
-
σε περίπτωση εκτέλεσης δικαστικής απόφασης ή όταν συνεργαζόμαστε με άλλες εποπτικές αρχές κατά τη διεκπεραίωση καταγγελιών ή ελέγχων.
-
σε άλλους ελεγκτικούς φορείς στο πλαίσιο άσκησης των καθηκόντων μας (Υπουργείο Υγείας, αρμόδια Υγειονομική Περιφέρεια).
-
εάν κατά την άσκηση των αρμοδιοτήτων μας υποπέσει στην αντίληψή μας κάποιο ποινικό αδίκημα, όλα τα σχετικά στοιχεία μπορεί να διαβιβαστούν στις αρμόδιες δικαστικές και εισαγγελικές αρχές.
-
σε άλλους φορείς του Δημοσίου, όπως Υγειονομικές Υπηρεσίες, Υγειονομικές Επιτροπές, Ασφαλιστικούς φορείς, Αστυνομικές Αρχές, Πυροσβεστική, Λιμενικό, Υπουργεία
-
σε Πιστωτικά Ιδρύματα, Δ.Ο.Υ., ΕΑΑΔΗΣΥ, Δικαστικές Αρχές, Ελεγκτικό Συνέδριο, Γενική Γραμματεία Πληροφοριακών Συστημάτων (taxisnet), ΔΙΑΥΓΕΙΑ, ΦΕΚ
-
σε φορείς κοινωνικής ασφάλισης, ΕΟΠΥΥ
-
σε Ασθενείς, πολίτες, καταγγελλόμενους, στα πλαίσια ικανοποίησης έννομης υποχρέωσης του Νοσοκομείου, πχ χορήγηση στοιχείων καταγγέλλοντος, συνυποψηφίων για την πλήρωση θέσεων εργασίας κ.ά.
-
σε Ασθενείς, πολίτες, καταγγελλόμενους στα πλαίσια εννόμου συμφέροντός του.
-
σε περίπτωση που το Νοσοκομείο χρησιμοποιεί τρίτα μέρη για την εκτέλεση ορισμένων υπηρεσιών και λειτουργιών του. Σημειώνεται ότι κατά την εκτέλεση αυτών των υπηρεσιών και λειτουργιών, ενδέχεται να διαβιβάζουμε προσωπικές πληροφορίες σε αυτά τα τρίτα μέρη, οι οποίες όμως είναι μόνο οι απαραίτητες για την εκπλήρωση των ανατιθέμενων υπηρεσιών και δεσμεύονται έναντι του Νοσοκομείου ως προς την εμπιστευτικότητα και την ασφαλή επεξεργασία των προσωπικών δεδομένων. Κάθε επεξεργασία αυτών των προσωπικών πληροφοριών θα γίνεται σύμφωνα με τις οδηγίες μας και θα είναι συμβατή με τους αρχικούς σκοπούς.
Στα πλαίσια αυτά, τα δεδομένα σας μπορεί επιπλέον να κοινοποιηθούν στους εκτελούντες την επεξεργασία με τους οποίους συνεργάζεται το Νοσοκομείο για την υποστήριξη των συστημάτων του. Συγκεκριμένα, η δικτυακή πύλη φιλοξενείται σε server, τον οποίο διαχειρίζεται η εταιρία Κολοβού Ελένη. Κατά τη χρήση των υπηρεσιών της παρούσας διαδικτυακής πύλης τα δεδομένα σας αποθηκεύονται σε εξυπηρετητές εντός Ευρωπαϊκής Ένωσης και δεν διαβιβάζονται σε τρίτες χώρες, ενώ πρόσβαση σε αυτά μπορεί να έχει το αρμόδιο προσωπικό της εταιρείας στο βαθμό που αυτό απαιτείται για την παροχή υπηρεσιών τεχνικής υποστήριξης του συστήματος. Οι εκτελούντες δεν μπορούν να προβούν σε περαιτέρω επεξεργασία των προσωπικών σας δεδομένων, εκτός εάν τους έχουμε δώσει ρητή εντολή να το κάνουν, ούτε να διαβιβάζουν τα προσωπικά σας δεδομένα σε τρίτους.
Διαβίβαση των προσωπικών σας δεδομένων σε τρίτες χώρες ή διεθνή οργανισμό
Το Νοσοκομείο κατά κανόνα δεν διαβιβάζει τα δεδομένα σας σε τρίτες χώρες ή σε διεθνή οργανισμό.
Ωστόσο ενδέχεται να αποστέλλουμε τα προσωπικά σας δεδομένα εκτός του ΕΟΧ, προκειμένου να συμμορφωθούμε με νομική υποχρέωση ή όταν έχουμε έννομο συμφέρον να το πράξουμε. Πριν αποστείλουμε οποιαδήποτε προσωπικά δεδομένα εκτός του ΕΟΧ, θα διασφαλίσουμε ότι προστατεύονται σύμφωνα με τα ίδια ή παρόμοια πρότυπα όπως εάν χρησιμοποιούνταν εντός του ΕΟΧ. Αυτό θα γίνεται μέσω σύμβασης μεταξύ μας και του οργανισμού στο εξωτερικό ή βασιζόμενοι στην απόφαση της Ευρωπαϊκής Επιτροπής ότι η εν λόγω χώρα διαθέτει επαρκείς διατάξεις προστασίας δεδομένων.
Χρόνος διατήρησης των δεδομένων
Τα δεδομένα σας προσωπικού χαρακτήρα τηρούνται από το Νοσοκομείο για το αναγκαίο χρονικό διάστημα, όπως ορίζεται από σχετικό νομοθετικό πλαίσιο. Κατ’ εξαίρεση, ενδέχεται να διατηρηθούν ορισμένα προσωπικά σας δεδομένα, τα οποία κρίνονται ως απολύτως απαραίτητα προκειμένου να συμμορφώνεται το Νοσοκομείο με την ισχύουσα νομοθεσία, να επιλύει διαφορές με διάφορα μέρη, καθώς και για ερευνητικούς, ιστορικούς ή στατιστικούς σκοπούς. Σε όλες τις ανωτέρω περιπτώσεις, τα δεδομένα σας δεν θα χρησιμοποιηθούν για κανένα άλλο σκοπό.
Ειδικότερα και όσο αφορά στα στοιχεία που καταγράφονται σε αρχεία καταγραφής (log files) για κάθε αίτημα στον εξυπηρετητή της δικτυακής πύλης από το πρόγραμμα περιήγησης του επισκέπτη/χρήστη, αυτά τηρούνται με όριο που έχει τεθεί το αρχείο να είναι το πολύ 1ΜΒ και χρονικό διάστημα λίγων ημερών και μπορεί να κοινοποιηθούν στην εκτελούσα την επεξεργασία εταιρεία για το σκοπό της διαχείρισης της δικτυακής πύλης και στις αρμόδιες αρχές σε περίπτωση που κρίνεται απαραίτητο για τη διερεύνηση τυχόν διαδικτυακής επίθεσης και περιστατικού.
Το Νοσοκομείο διατηρεί τα απλά και τα ευαίσθητα δεδομένα που έχουν χορηγήσει οι ασθενείς για την παροχή ιατρικών υπηρεσιών και απαρτίζουν το ιατρικό αρχείο τους για χρονικό διάστημα 20 ετών, όπως ορίζεται στην εθνική νομοθεσία. Μετά την πάροδο του ανωτέρω διαστήματος, το Νοσοκομείο προβαίνει σε διαγραφή ή καταστροφή αυτών, χρησιμοποιώντας ασφαλείας και εγκεκριμένες διαδικασίες καταστροφής και ακολουθώντας τη διαδικασία του Π.Δ. 480/1985.
Τα δεδομένα που έχουν χορηγήσει οι ασθενείς για τη διεκπεραίωση διοικητικών διαδικασιών του Νοσοκομείου, εφόσον δεν αποτελούν μέρος του ιατρικού αρχείου, διαγράφονται ή καταστρέφονται με τις ίδιες διαδικασίες, αφού παρέλθουν τα χρονικά διαστήματα διατήρησής τους, όπως ορίζονται στην ισχύουσα νομοθεσία.
Κατ’ εξαίρεση το Νοσοκομείο διατηρεί τα προσωπικά δεδομένα ασθενών για χρονικό διάστημα μεγαλύτερο των 20 ετών, μόνο στην περίπτωση που αυτό είναι απαραίτητο για την εξυπηρέτηση των εννόμων συμφερόντων του και λόγω της φύσης των περιστατικών που εξυπηρετεί το Νοσοκομείο.
Τα στοιχεία για τα οποία γίνεται διερεύνηση ή χρησιμοποιούνται στο πλαίσιο νομικών αξιώσεων, τηρούνται για το εκάστοτε απαιτούμενο για τους σκοπούς αυτούς χρονικό διάστημα.
Δεδομένα ανηλίκων
Η παρούσα Πολιτική έχει συνταχθεί σε απλή γλώσσα, έτσι ώστε ένα άτομο ηλικίας τουλάχιστον 15 ετών να μπορεί να αντιλαμβάνεται τα κύρια σημεία της. Για άτομα μικρότερης ηλικίας, παρακαλούμε να λαμβάνουν γνώση της παρούσας Πολιτικής και οι γονείς ή οι κηδεμόνες τους.
Εμπιστευτικότητα, ασφάλεια και προστασία των προσωπικών δεδομένων
Λαμβάνουμε τα κατάλληλα τεχνικά και οργανωτικά μέτρα ώστε να διασφαλίσουμε την εμπιστευτικότητα, ακεραιότητα, και διαθεσιμότητα των δεδομένων σας. Ειδικότερα, τα προσωπικά δεδομένα που συλλέγει το Νοσοκομείο είναι απολύτως εμπιστευτικά και τηρούνται μόνο για τις ανάγκες εκπλήρωσης των σκοπών που περιγράφονται ανωτέρω. Επιπλέον, το Νοσοκομείο διαθέτει επαρκή συστήματα ασφαλείας και λαμβάνει όλα τα αναγκαία και κατάλληλα μέτρα προκειμένου να αποφευχθεί τυχόν παραβίαση της ασφάλειας των προσωπικών δεδομένων (διαρροή, αποκάλυψη, πρόσβαση από μη δικαιούμενα πρόσωπα) από τα συστήματά του.
Το Νοσοκομείο διαθέτει Υπεύθυνο Προστασίας Δεδομένων (DPO) διότι αναγνωρίζουμε τη σημασία της προστασίας της ιδιωτικότητας και όλων των προσωπικών σας πληροφοριών. Για το σκοπό αυτό διαθέτει κατάλληλες πολιτικές ασφαλείας και χρησιμοποιεί τα κατάλληλα εργαλεία.
Τα δικαιώματά σας σε σχέση με την επεξεργασία των προσωπικών δεδομένων
Σύμφωνα με τη νομοθεσία περί προστασίας δεδομένων, όταν επεξεργαζόμαστε προσωπικά σας δεδομένα έχετε ορισμένα δικαιώματα για τα οποία πρέπει να σας ενημερώσουμε. Τα δικαιώματα που μπορείτε να ασκήσετε είναι τα εξής:
-
Το δικαίωμα της πρόσβασης (αρ. 15 ΓΚΠΔ)
Έχετε το δικαίωμα να μας ζητήσετε, ανά πάσα στιγμή, πληροφορίες για την επεξεργασία δεδομένων σας από το Νοσοκομείο ή και αντίγραφα των προσωπικών σας δεδομένων τα οποία τηρούμε.
Τα φυσικά πρόσωπα (υποκείμενα των δεδομένων) έχουν δικαίωμα να λαμβάνουν:
• επιβεβαίωση αναφορικά με την επεξεργασία των δεδομένων τους,
• αντίγραφο αυτών των δεδομένων τους, και
• πληροφορίες για την επεξεργασία (σχετικά άρθρα 12, 15 ΓΚΠΔ).
Το δικαίωμα πρόσβασης επιτρέπει στο υποκείμενο των δεδομένων να λαμβάνει γνώση των δεδομένων του και των πληροφοριών για την επεξεργασία για να είναι σε θέση να επαληθεύει τη νομιμότητά της. Το δικαίωμα αυτό δεν χρήζει αιτιολόγησης από το υποκείμενο των δεδομένων.
Οι πληροφορίες που παρέχονται στο υποκείμενο των δεδομένων στο πλαίσιο της άσκησης του δικαιώματος πρόσβασης περιλαμβάνουν τα εξής:
i. τους σκοπούς της επεξεργασίας,
ii. τις σχετικές κατηγορίες των δεδομένων,
iii. τους αποδέκτες ή τις κατηγορίες αποδεκτών,
iv. εάν είναι δυνατόν, το χρονικό διάστημα τήρησης των δεδομένων ή, όταν αυτό είναι αδύνατο, τα κριτήρια που καθορίζουν το εν λόγω διάστημα,
v. την άσκηση των δικαιωμάτων,
vi. την προέλευση των δεδομένων όταν δεν συλλέγονται από το υποκείμενο των δεδομένων,
vii. την ύπαρξη αυτοματοποιημένης λήψης αποφάσεων, συμπεριλαμβανομένης της κατάρτισης προφίλ και σημαντικές πληροφορίες για τη λογική, τη σημασία και τις προβλεπόμενες συνέπειες της εν λόγω επεξεργασίας.
Η καταβολή εύλογου τέλους για διοικητικά έξοδα μπορεί να επιβληθεί από τον υπεύθυνο επεξεργασίας μόνο για επιπλέον αντίγραφα που ενδέχεται να ζητήσει το υποκείμενο των δεδομένων.
-
Το δικαίωμα για διόρθωση (αρ. 16 ΓΚΠΔ)
Έχετε το δικαίωμα να μας ζητήσετε, ανά πάσα στιγμή, να διορθώσουμε τις πληροφορίες που θεωρείτε ότι είναι ανακριβείς. Έχετε επίσης το δικαίωμα να ζητήσετε τη συμπλήρωση των πληροφοριών που θεωρείτε ελλιπείς.
-
Το δικαίωμα για διαγραφή (αρ. 17 ΓΚΠΔ)
Το δικαίωμα διαγραφής («δικαίωμα στη λήθη») είναι το δικαίωμα να ζητά το υποκείμενο των δεδομένων τη διαγραφή των δεδομένων προσωπικού χαρακτήρα που το αφορούν, εφόσον δεν επιθυμεί πια αυτά τα δεδομένα να αποτελούν αντικείμενο επεξεργασίας και εφόσον δεν υφίσταται νόμιμος λόγος να τα κατέχει ο υπεύθυνος επεξεργασίας (βλ. άρθρο 17 ΓΚΠΔ).
Το υποκείμενο των δεδομένων μπορεί να ανακαλέσει τη συγκατάθεσή του επί της οποίας βασίζεται η επεξεργασία, οπότε τα δεδομένα πρέπει να διαγραφούν εφόσον δεν υπάρχει άλλη νομική βάση για την επεξεργασία.
Επίσης, εάν τα δεδομένα δεν είναι πλέον απαραίτητα σε σχέση με τους σκοπούς για τους οποίους συλλέχθηκαν ή υποβάλλονται κατ’ άλλον τρόπο ή παράνομα σε επεξεργασία ή εάν το υποκείμενο των δεδομένων αντιτάσσεται στην επεξεργασία και δεν υφίστανται επιτακτικοί και νόμιμοι λόγοι για την επεξεργασία, μπορεί το υποκείμενο των δεδομένων να ζητήσει τη διαγραφή τους.
Επισημαίνεται, ωστόσο, ότι δεν πρόκειται για ένα απόλυτο δικαίωμα, καθώς η περαιτέρω διατήρηση των δεδομένων προσωπικού χαρακτήρα θα πρέπει να είναι σύννομη, όταν είναι αναγκαία, για λόγους όπως για την άσκηση του δικαιώματος ελευθερίας της έκφρασης και ενημέρωσης, ή για τη συμμόρφωση με νομική υποχρέωση, για την εκπλήρωση καθήκοντος που εκτελείται προς το δημόσιο συμφέρον ή κατά την άσκηση δημόσιας εξουσίας που έχει ανατεθεί στον υπεύθυνο επεξεργασίας, για λόγους δημόσιου συμφέροντος στον τομέα της δημόσιας υγείας, για σκοπούς αρχειοθέτησης προς το δημόσιο συμφέρον, για σκοπούς επιστημονικής ή ιστορικής έρευνας ή στατιστικούς σκοπούς ή για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων.
-
Το δικαίωμα στον περιορισμό της επεξεργασίας (αρ. 18 ΓΚΠΔ)
Έχετε το δικαίωμα να μας ζητήσετε να περιορίσουμε την επεξεργασία των δεδομένων σας σε ορισμένες περιπτώσεις.
Τα φυσικά πρόσωπα (υποκείμενα των δεδομένων) έχουν δικαίωμα να ζητήσουν τον περιορισμό της επεξεργασίας των δεδομένων τους (σχετικά άρθρα 18, 19 ΓΚΠΔ). Συγκεκριμένα το υποκείμενο των δεδομένων μπορεί να ζητήσει από τον υπεύθυνο να περιορίσει την επεξεργασία. Το δικαίωμα αυτό είναι εναλλακτικό του δικαιώματος για διαγραφή (άρθρο 17 του ΓΚΠΔ) και του δικαιώματος εναντίωσης (άρθρο 21 του ΓΚΠΔ). Δεν είναι απόλυτο δικαίωμα και ισχύει μόνο σε συγκεκριμένες περιπτώσεις.
-
Το δικαίωμα στη φορητότητα των δεδομένων (αρ. 20 ΓΚΠΔ)
Αυτό ισχύει μόνο για τα δεδομένα που μας δώσατε. Έχετε το δικαίωμα να ζητήσετε να μεταφέρουμε τα δεδομένα που μας δώσατε σε κάποιον άλλο φορέα ή να τα δώσουμε σε εσάς. Το δικαίωμα ισχύει μόνο εάν επεξεργαζόμαστε πληροφορίες με βάση τη συγκατάθεσή σας ή για τον σκοπό της σύναψης ή της εκτέλεσης σύμβασης και η επεξεργασία είναι αυτοματοποιημένη.
Το δικαίωμα στη φορητότητα (άρθρο 20 ΓΚΠΔ) προσφέρει στα φυσικά πρόσωπα (υποκείμενα των δεδομένων) έναν εύκολο τρόπο να διαχειρίζονται τα ίδια τα προσωπικά τους δεδομένα. Τα διευκολύνει να διακινούν, να αντιγράφουν ή να μεταφέρουν, εύκολα, δεδομένα προσωπικού χαρακτήρα από ένα περιβάλλον τεχνολογιών πληροφορικής σε άλλο.
Τα υποκείμενα των δεδομένων έχουν δικαίωμα να λάβουν τα δικά τους προσωπικά δεδομένα, τα οποία έχουν υποβληθεί σε επεξεργασία με αυτοματοποιημένα μέσα από έναν υπεύθυνο επεξεργασίας, σε δομημένο, κοινώς χρησιμοποιούμενο και αναγνώσιμο από μηχανήματα μορφότυπο (π.χ. XML, JSON, CSV, κ.λπ.). Έχουν επίσης το δικαίωμα να ζητήσουν να διαβιβάσει ο υπεύθυνος επεξεργασίας τα εν λόγω δεδομένα σε άλλον υπεύθυνο επεξεργασίας, χωρίς αντίρρηση από τον αρχικό υπεύθυνο. Σε περίπτωση που είναι τεχνικά εφικτό, μπορούν να ζητήσουν την απευθείας διαβίβαση των δεδομένων τους από έναν υπεύθυνο επεξεργασίας σε άλλον.
Το δικαίωμα στη φορητότητα μπορεί να ασκηθεί όταν ισχύουν όλα τα παρακάτω:
• τα δεδομένα προσωπικού χαρακτήρα υποβάλλονται σε επεξεργασία με αυτοματοποιημένα μέσα (γεγονός που αποκλείει τα έντυπα αρχεία),
• η νομική βάση της επεξεργασίας είναι είτε η συγκατάθεση του υποκειμένου των δεδομένων (άρθρο 6 παρ. 1α ή άρθρο 9 παρ. 2α ΓΚΠΔ) είτε η εκτέλεση σύμβασης στην οποία το υποκείμενο των δεδομένων είναι συμβαλλόμενο μέρος (άρθρο 6 παρ. 1β ΓΚΠΔ),
• τα δεδομένα προσωπικού χαρακτήρα αφορούν το υποκείμενο των δεδομένων και έχουν παρασχεθεί από αυτό. Θεωρείται ότι έχουν παρασχεθεί από το υποκείμενο των δεδομένων όταν παρέχονται συνειδητά και ενεργητικά, όπως στοιχεία σε έναν λογαριασμό που υποβάλλονται με ηλεκτρονικά μέσα π.χ. διεύθυνση αλληλογραφίας, όνομα χρήστη, ηλικία, αλλά και όταν παράγονται και συλλέγονται από τις δραστηριότητες των χρηστών, κατά τη χρήση μιας υπηρεσίας ή συσκευής (π.χ. μη επεξεργασμένα δεδομένα που υποβάλλονται σε επεξεργασία από έξυπνο μετρητή, αρχεία καταγραφής δραστηριοτήτων, ιστορικό χρήσης δικτυακών τόπων ή ιστορικό αναζητήσεων),
• η άσκηση του δικαιώματος δεν επηρεάζει δυσμενώς τα δικαιώματα και τις ελευθερίες άλλων.
Η άσκηση του δικαιώματος στη φορητότητα των δεδομένων δεν επηρεάζει την άσκηση των άλλων δικαιωμάτων του υποκειμένου των δεδομένων, τα οποία ασκούνται ανεξάρτητα.
-
Το δικαίωμα εναντίωσης στην επεξεργασία των προσωπικών σας δεδομένων (άρθρο 21 ΓΚΠΔ)
Μπορείτε να αντιταχθείτε ανά πάσα στιγμή και για λόγους που σχετίζονται με την ιδιαίτερη κατάστασή σας, στην επεξεργασία δεδομένων προσωπικού χαρακτήρα σας. Ο υπεύθυνος επεξεργασίας δεν υποβάλλει πλέον τα δεδομένα προσωπικού χαρακτήρα σε επεξεργασία, εκτός αν ο υπεύθυνος επεξεργασίας καταδείξει επιτακτικούς και νόμιμους λόγους για την επεξεργασία οι οποίοι υπερισχύουν συμφερόντων, των δικαιωμάτων και των ελευθεριών του Υποκειμένου των δεδομένων ή για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων. Εάν αποσύρετε τη συγκατάθεσή σας σε περιπτώσεις όπου σας την έχουμε ζητήσει προηγουμένως, η απόσυρση αυτή δεν θα ακυρώσει τη νόμιμη χρήση των προσωπικών σας δεδομένων πριν από τη στιγμή της απόσυρσης.
Άσκηση των δικαιωμάτων σας
Μπορείτε να ασκήσετε τα ανωτέρω δικαιώματά σας με τους ακόλουθους τρόπους:
• με επιστολή στη διεύθυνση «Γενικό Νοσοκομείο Ηλείας – Νοσηλευτική Mονάδα Αμαλιάδας, Ευαγγελίστριας 128, Αμαλιάδα Τ.Κ. 27200»
• με ηλεκτρονικό μήνυμα στη διεύθυνση grammateianmamal@yahoo.com
Δικαίωμα υποβολής καταγγελίας ενώπιον της ΑΠΔΠΧ
Ακολουθούμε υψηλά πρότυπα για την επεξεργασία των προσωπικών σας δεδομένων. Αν έχετε ερωτήματα ή ανησυχίες, μπορείτε να επικοινωνήσετε μαζί μας στο dpo@computerstudio.gr .
Εάν παραμένετε δυσαρεστημένοι σχετικά με τον τρόπο με τον οποίο επεξεργαζόμαστε τα προσωπικά σας δεδομένα, μπορείτε να υποβάλετε μια καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα. Καταγγελία στην ΑΠΔΠΧ μπορείτε να υποβάλλεται ηλεκτρονικά https://www.dpa.gr/el/polites/katagelia_stin_arxi ή με το email αποστολής: complaints@dpa.g r ή ταχυδρομικά, Λ. Κηφισίας 1-3, 115 23 Αθήνα ή και αυτοπροσώπως στα γραφεία της Αρχής (1ος όροφος, ώρες 09:00 – 13:00).
Τροποποίηση της παρούσας πολιτικής προστασίας προσωπικών δεδομένων
To Νοσοκομείο μπορεί να τροποποιεί την παρούσα Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα. Παρακαλούμε να ελέγχετε την Ημερομηνία Εφαρμογής στην αρχή της παρούσας Πολιτικής, για να δείτε πότε η παρούσα Πολιτική, αναθεωρήθηκε για τελευταία φορά. Κάθε αναθεώρηση θα τίθεται σε εφαρμογή μόλις αναρτούμε την αναθεωρημένη Πολιτική.
Αν κάνουμε ουσιαστικές αλλαγές στην παρούσα Πολιτική που διευρύνουν τα δικαιώματα μας να χρησιμοποιούμε τα προσωπικά δεδομένα τα οποία έχουμε ήδη συγκεντρώσει από εσάς, θα σας ενημερώσουμε και θα σας παρέχουμε τη δυνατότητα επιλογής για τη μελλοντική χρήση αυτών των δεδομένων.
Με την πλοήγηση και χρήση του ιστοχώρου του Νοσοκομείου, οι επισκέπτες/χρήστες αναγνωρίζουν ότι έχουν διαβάσει, κατανοήσει και ανεπιφύλακτα αποδεχθεί την Πολιτική Προστασίας Προσωπικών Δεδομένων του Νοσοκομείου.