Skip to content Skip to footer

Πολιτική Προστασίας Προσωπικών Δεδομένων και Συμμόρφωση GDPR

ΔΗΛΩΣΗ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

[ ΣΥΜΦΩΝΑ ΜΕ ΤΟ ΑΡΘΡ. 14 ΤΟΥ ΚΩΔΙΚΑ ΙΑΤΡΙΚΗΣ ΔΕΟΝΤΟΛΟΓΙΑΣ ΚΑΙ ΤΟΝ ΚΑΝΟΝΙΣΜΟ ΕΕ 2016/679 ]

Με την παρούσα δήλωση και πολιτική απορρήτου η ιατρική εταιρεία «MyDermaClinic Ιδιωτικά Ιατρεία – Ιατρική Ε.Ε.» και τον διακριτικό τίτλο «MyDermaClinic», που εδρεύει στην Νέα Μάκρη Αττικής, επί της Λ. Μαραθώνος 157 & Δημητριάδου 1 (Αρ. Μητρώου Ι.Σ.Α. 2010 / Αρ. Γ.Ε.ΜΗ.: 157859403000 / Α.Φ.Μ.: 801489311) (εφεξής η «MyDermaClinic») ενημερώνει τους ασθενείς της, πελάτες, υποψηφίους πελάτες/ασθενείς μου (εφεξής «πελάτες»), τους επισκέπτες της ιστοσελίδας της «https://mydermaclinic.gr» (εφεξής «Ιστοσελίδα»), τους τακτικούς προμηθευτές της και συνεργάτες της (εφεξής «συνεργάτες») και τους εργαζομένους της σχετικά με την πολιτική προστασίας των προσωπικών τους δεδομένων.

Πρέπει να γνωρίζετε ότι κάθε επαγγελματίας που απασχολεί λιγότερα από 250 άτομα πρέπει να τηρεί το Αρχείο για κάθε δραστηριότητα που δεν είναι περιστασιακή, ή αφορά ειδικές κατηγορίες δεδομένων (άρ. 9 παρ. 1 ΓΚΠΔ) όπως τα δεδομένα υγείας που διαχειρίζονται οι ιατροί, τα οποία στο σύνολό τους αφορούν σε φυσικά πρόσωπα εν ζωή εντός της Ευρωπαϊκής Ένωσης, και είναι υποχρεωμένος από την 25 Μαΐου 2018 να συμμορφώνεται πλήρως με τον Κανονισμό ΕΕ 2016/679, όπως ισχύει κάθε φορά, καθώς και τις διατάξεις της Ελληνικής νομοθεσίας περί προστασίας δεδομένων προσωπικού χαρακτήρα. Επομένως, εκτός από το Ιατρικό Αρχείο, στο οποίο καταγράφονται που συνδέονται αρρήκτως ή αιτιωδώς με την ασθένεια ή την υγεία των ασθενών του ιατρού, όπως προβλέπεται από το άρθρ. 14 του Κώδικα Ιατρικής Δεοντολογίας, οι ιατροί υποχρεούμαστε να τηρούμε και Αρχείο με προσωπικά δεδομένα πελατών ασθενών, συνεργατών, εργαζομένων, επισκεπτών ιστοσελίδων τα οποία συλλέγουμε, επεξεργαζόμαστε και διαχειριζόμαστε και (α) αφορούν σε ειδικές κατηγορίες δεδομένων (δεδομένα ασθενών/υγείας) που δεν περιλαμβάνονται στο άρθρ. 14 του Κώδικα Ιατρικής Δεοντολογίας και (β) λοιπά δεδομένα για δραστηριότητες οι οποίες δεν είναι περιστασιακές, όπως λ.χ. δεδομένα υπαλλήλων μας κλπ..

Η MyDermaClinic και οι συνεργάτες της είμαστε αφοσιωμένοι στην προστασία της εμπιστευτικότητας και της ιδιωτικότητας των πληροφοριών που μας παρέχετε, ενώ συμμορφωνόμαστε με την ισχύουσα νομοθεσία, ιδιαίτερα δε με τις ρυθμίσεις των διατάξεων του Κανονισμού 2016/679 σχετικά με την προστασία των προσωπικών σας δεδομένων, και ενεργούμε αποκλειστικά προς το συμφέρον σας παρέχοντας διαφάνεια όσον αφορά στην επεξεργασία των προσωπικών σας δεδομένων από μέρους μας.

Σας παρακαλούμε να μελετήσετε την παρούσα δήλωση απορρήτου και πολιτική προστασίας προκειμένου να μάθετε περισσότερα σχετικά με την προστασία δεδομένων προσωπικού χαρακτήρα, τον τύπο των πληροφοριών που σας ζητάμε και επεξεργάζομαι, και πώς χρησιμοποιούμε τις πληροφορίες αυτές.

Η παρούσα δήλωση απορρήτου και πολιτική προστασίας ισχύει μόνο για τις υπηρεσίες που παρέχονται στο ιατρείο της MyDermaClinic, καθώς και για την Ιστοσελίδα της. Επιπροσθέτως, αναφορικά με την Ιστοσελίδα, σας ενημερώνω ότι αυτή περιέχει συνδέσμους σε άλλες ιστοσελίδες και διαθέτει περιεχόμενο από τρίτους παρόχους που λειτουργούν και συντηρούνται από εκείνους χωρίς να έχω τον έλεγχό τους. Κατά συνέπεια, όταν ακολουθείτε συνδέσμους σε άλλους ιστοτόπους, ή χρησιμοποιείτε υπηρεσίες και προϊόντα τρίτων, θα πρέπει να διαβάζετε τις πολιτικές απορρήτου τους.

  1. ΛΙΓΑ ΛΟΓΙΑ ΓΙΑ ΤΟΝ ΚΑΝΟΝΙΣΜΟ ΕΕ 2016/679 ΚΑΙ ΤΗΝ ΕΦΑΡΜΟΓΗ ΤΟΥ

Ο Κανονισμός ΕΕ 2016/679 (εφεξής ο «Κανονισμός») αποτελεί νομοθεσία του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της Ευρωπαϊκής Ένωσης της 27ης Απριλίου 2016 που προστατεύει θεμελιώδη δικαιώματα και ελευθερίες των φυσικών προσώπων, ειδικότερα το δικαίωμά τους στην προστασία των δεδομένων προσωπικού χαρακτήρα, και έχει τεθεί σε ισχύ από την 25 Μαΐου 2018. Ο Κανονισμός θεσπίζει κανόνες που αφορούν στην προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα, αλλά και κανόνες που αφορούν στην ελεύθερη κυκλοφορία των δεδομένων προσωπικού χαρακτήρα. Είναι ευρέως γνωστός ως «Γενικός Κανονισμός για την Προστασία Δεδομένων» (General Data Protection Regulation – GDPR) και βασίζεται στην παρ. 1 του άρθρ. 8 του Χάρτη των Θεμελιωδών Δικαιωμάτων και την παρ. 1 του άρθρ. 16 της Συνθήκης για τη λειτουργία της Ευρωπαϊκής Ένωσης, που ορίζουν ότι κάθε πρόσωπο έχει δικαίωμα στην προστασία των δεδομένων προσωπικού χαρακτήρα που το αφορούν. Ο Κανονισμός εφαρμόζεται στην, εν όλω ή εν μέρει, αυτοματοποιημένη επεξεργασία δεδομένων προσωπικού χαρακτήρα, καθώς και στη μη αυτοματοποιημένη επεξεργασία τέτοιων δεδομένων τα οποία περιλαμβάνονται ή πρόκειται να περιληφθούν σε σύστημα αρχειοθέτησης ενός υπευθύνου επεξεργασίας στην Ευρωπαϊκή Ένωση· σύστημα αρχειοθέτησης αποτελεί κάθε διαρθρωμένο σύνολο δεδομένων προσωπικού χαρακτήρα τα οποία είναι προσβάσιμα με γνώμονα συγκεκριμένα κριτήρια.

  1. Η ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΜΑΣ

Η MyDermaClinic πρέπει να επεξεργάζεται προσωπικές πληροφορίες ασθενών, πελατών, συνεργατών, εργαζομένων της και επισκεπτών της Ιστοσελίδας της (Δεδομένα Προσωπικού Χαρακτήρα) προκειμένου να εκτελεί αποτελεσματικά τις καθημερινές λειτουργίες και δραστηριότητες του δερματολογικού της ιατρείου και τις ιατρικές υπηρεσίες που παρέχει σε αυτό με τους συνεργάτες της, αλλά και να συμμορφώνεται με τη νομοθεσία, και τους κανονισμούς που εφαρμόζει. Μέσω της πολιτικής απορρήτου μας, σας δηλώνουμε τη συμμόρφωση της MyDermaClinic με τον Κανονισμό, τον Κώδικα Ιατρικής Δεοντολογίας (Ν. 3418/2005) και τη σχετική νομοθεσία, αλλά κυρίως επιθυμούμε να επιδεικνύουμε απέναντι σας το σεβασμό μας για την προστασία της ιδιωτικότητας και της ασφάλειας των προσωπικών σας δεδομένων.

Σκοποί της παρούσας πολιτικής απορρήτου της MyDermaClinic είναι, μεταξύ άλλων: (α) η ενημέρωσή σας για την επεξεργασία προσωπικών σας δεδομένων, το σκοπό, τη μεθοδολογία και το χρονικό διάστημα της επεξεργασίας τους, (β) η διασφάλιση ότι γνωρίζετε τα δικαιώματά σας για την επεξεργασία προσωπικών σας δεδομένων, (γ) η παροχή δυνατότητας στους ασθενείς, πελάτες, συνεργάτες και επισκέπτες της Ιστοσελίδας της MyDermaClinic να αίρουν τη ρητή συγκατάθεσή τους όποτε το επιθυμούν, και (δ) η υποχρέωση της MyDermaClinic για λογοδοσία, ασφάλεια, και προστασία της ιδιωτικότητάς σας.

  1. ΠΟΙΑ ΕΙΝΑΙ ΤΑ ΔΕΔΟΜΕΝΑ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΤΙ ΣΗΜΑΙΝΕΙ «ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ»

Δεδομένα Προσωπικού Χαρακτήρα είναι κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο («υποκείμενο των δεδομένων»)· το ταυτοποιήσιμο φυσικό πρόσωπο είναι εκείνο του οποίου η ταυτότητα μπορεί να εξακριβωθεί, άμεσα ή έμμεσα, ιδίως μέσω αναφοράς σε αναγνωριστικό στοιχείο ταυτότητας, όπως σε όνομα, αριθμό ταυτότητας, δεδομένα θέσης, επιγραμμικό αναγνωριστικό ταυτότητας, ή σε έναν ή περισσότερους παράγοντες που προσιδιάζουν στη σωματική, φυσιολογική, γενετική, ψυχολογική, οικονομική, πολιτιστική ή κοινωνική ταυτότητα του εν λόγω φυσικού προσώπου.

Επεξεργασία Δεδομένων Προσωπικού Χαρακτήρα αποτελεί κάθε πράξη, ή σειρά πράξεων που πραγματοποιείται με, ή χωρίς τη χρήση αυτοματοποιημένων μέσων σε δεδομένα προσωπικού χαρακτήρα, ή σε σύνολα δεδομένων προσωπικού χαρακτήρα, όπως η συλλογή, η καταχώριση, η οργάνωση, η διάρθρωση, η αποθήκευση, η προσαρμογή ή η μεταβολή, η ανάκτηση, η αναζήτηση πληροφοριών, η χρήση, η κοινολόγηση με διαβίβαση, η διάδοση ή κάθε άλλη μορφή διάθεσης, η συσχέτιση ή ο συνδυασμός, ο περιορισμός, η διαγραφή, ή η καταστροφή· παραδείγματα τέτοιας επεξεργασίας είναι η διαχείριση προσωπικού και της μισθοδοσίας του, η προσπέλαση/αναζήτηση πληροφοριών σε βάση δεδομένων επαφών που περιλαμβάνει δεδομένα προσωπικού χαρακτήρα, η αποστολή διαφημιστικών ηλεκτρονικών μηνυμάτων, η καταστροφή διά τεμαχισμού εγγράφων που περιέχουν δεδομένα προσωπικού χαρακτήρα, η αποθήκευση διευθύνσεων IP ή διευθύνσεων MAC κλπ.. Η επεξεργασία των δεδομένων προσωπικού χαρακτήρα πραγματοποιείται από έναν υπεύθυνο επεξεργασίας που καθορίζει τους σκοπούς και τον τρόπο της επεξεργασίας δεδομένων προσωπικού χαρακτήρα.

Υπάρχουν ορισμένες Ειδικές Κατηγορίες Δεδομένων Προσωπικού Χαρακτήρα των οποίων η επεξεργασία κατά κανόνα απαγορεύεται διότι θεωρούνται «ευαίσθητα» δεδομένα. Τέτοια δεδομένα είναι όσα αποκαλύπτουν, μεταξύ άλλων, δεδομένα που αφορούν την υγεία ενός φυσικού προσώπου, σχετίζονται δηλαδή με τη σωματική ή ψυχική υγεία του και τα οποία αποκαλύπτουν πληροφορίες σχετικά με την κατάσταση της υγείας του. Τα δεδομένα αυτά προστατεύονται από τον Νόμο με αυστηρότερες ρυθμίσεις από τα υπόλοιπα προσωπικά δεδομένα.

Κατ’ εξαίρεση, επιτρέπεται η επεξεργασία τέτοιων δεδομένων υπό την προϋπόθεση ότι το υποκείμενο των δεδομένων (εν προκειμένω ασθενής ή πελάτης μου) έδωσε τη ρητή συγκατάθεσή του για την επεξεργασία τους για έναν ή περισσότερους συγκεκριμένους σκοπούς· συγκατάθεση αποτελεί κάθε ένδειξη βουλήσεως, ελεύθερη, συγκεκριμένη, ρητή και σε πλήρη επίγνωση του πελάτη, με την οποία εκδηλώνει ότι συμφωνεί, με δήλωση ή με σαφή θετική ενέργεια, να αποτελέσουν αντικείμενο επεξεργασίας τα δεδομένα προσωπικού χαρακτήρα που τον αφορούν.

Επιτρέπεται επίσης, η επεξεργασία τέτοιων ειδικών κατηγοριών δεδομένων υπό την προϋπόθεση ότι η επεξεργασία: (α) είναι απαραίτητη για σκοπούς προληπτικής ή επαγγελματικής ιατρικής, ιατρικής διάγνωσης, παροχής υγειονομικής ή κοινωνικής περίθαλψης ή θεραπείας, (β) είναι απαραίτητη για σκοπούς επιστημονικής έρευνας, οι οποίοι είναι ανάλογοι προς τον επιδιωκόμενο στόχο, σέβονται την ουσία του δικαιώματος στην προστασία των δεδομένων και προβλέπουν κατάλληλα και συγκεκριμένα μέτρα για τη διασφάλιση των θεμελιωδών δικαιωμάτων και των συμφερόντων του υποκειμένου των δεδομένων, (γ) είναι απαραίτητη, εφόσον επιτρέπεται, για την εκτέλεση των υποχρεώσεων και την άσκηση συγκεκριμένων δικαιωμάτων του υπευθύνου επεξεργασίας στον τομέα του εργατικού δικαίου και του δικαίου κοινωνικής ασφάλισης και κοινωνικής προστασίας, ή/και (δ) είναι απαραίτητη για την προστασία των ζωτικών συμφερόντων του υποκειμένου των δεδομένων ή άλλου φυσικού προσώπου, εάν το υποκείμενο των δεδομένων είναι σωματικά ή νομικά ανίκανο να συγκατατεθεί, ή/και (ε) αφορά δεδομένα προσωπικού χαρακτήρα τα οποία έχουν προδήλως δημοσιοποιηθεί από το υποκείμενο των δεδομένων, ή/και (στ) είναι απαραίτητη για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων ή όταν τα δικαστήρια ενεργούν υπό τη δικαιοδοτική τους ιδιότητα, ή/και (ζ) είναι απαραίτητη για λόγους ουσιαστικού δημόσιου συμφέροντος, βάσει του δικαίου της Ευρωπαϊκής Ένωσης ή κράτους μέλους, το οποίο είναι ανάλογο προς τον επιδιωκόμενο στόχο, σέβεται την ουσία του δικαιώματος στην προστασία των δεδομένων και προβλέπει κατάλληλα και συγκεκριμένα μέτρα για τη διασφάλιση των θεμελιωδών δικαιωμάτων και των συμφερόντων του υποκειμένου των δεδομένων κλπ., σύμφωνα με τις διατάξεις της παρ. 2 του άρθρ. 9 του Κανονισμού.

  1. ΤΑ ΔΕΔΟΜΕΝΑ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΠΟΥ ΕΠΕΞΕΡΓΑΖΕΤΑΙ Η MYDERMACLINIC

Δεδομένα Προσωπικού Χαρακτήρα που θα σας ζητήσουμε και θα επεξεργαστούμε (δηλαδή: θα συλλέξουμε, καταχωρήσουμε, οργανώσουμε, αποθηκεύσουμε, προσαρμόσουμε, μεταβάλουμε, χρησιμοποιήσουμε, διαγράψουμε ή/και καταστρέψουμε), αναλόγως της νόμιμης βάσης που έχει η MyDermaClinic να προβεί σε τέτοια επεξεργασία τους (δείτε κατωτέρω στοιχ. 5 και 6), είναι συνήθως:

  • Δεδομένα Ταυτοποίησης: όπως τίτλος, ονοματεπώνυμο, πατρώνυμο, φύλλο και ηλικία·
  • Δεδομένα Επικοινωνίας: όπως ο τόπος, η διεύθυνση και ο αριθμός κατοικίας, ο ταχυδρομικός κώδικας, η διεύθυνση ηλεκτρονικού ταχυδρομείου και οι τηλεφωνικοί αριθμοί σταθερής ή/και κινητής τηλεφωνίας·
  • Επαγγελματικά Δεδομένα: όπως επάγγελμα, ειδικότητα, επιστημονικός τίτλος, στοιχεία επαγγελματικής διεύθυνσης ή/και διεύθυνσης εργασίας·
  • Φορολογικά ή/και Οικονομικά Δεδομένα: όπως αριθμός φορολογικού μητρώου, αρμόδια δημόσια οικονομική υπηρεσία, στοιχεία πιστωτικής ή χρεωστικής κάρτας (αριθμός, τύπος, όνομα κατόχου, ημερομηνία λήξης κάρτας, ccv), διεύθυνση έκδοσης τιμολογίου ή απόδειξης παροχής υπηρεσιών κλπ.·
  • Δεδομένα από τη Χρήση Ηλεκτρονικών ή/και Ψηφιακών Υπηρεσιών: όπως αναγνωριστικά cookies και διευθύνσεις διαδικτυακού πρωτοκόλλου (δείτε αναλυτικώς παρακάτω στο στοιχ. 6.5.), δεδομένα τοποθεσίας ή άλλα επιγραμμικά (online) αναγνωριστικά στοιχεία ταυτότητας κλπ.·
  • Δεδομένα Καταγραφής Συνομιλιών και Επικοινωνιών: όπως τηλεφωνικές, τηλεομοιοτυπικές (fax) και ηλεκτρονικές (email, messenger, viber, whatsapp κλπ.) επικοινωνίες κατόπιν προηγούμενης ενημέρωσής σας και σύμφωνα με τις σχετικές νόμιμες προϋποθέσεις· και
  • Δεδομένα Ασθενών (Ειδικές Κατηγορίες Δεδομένων): δηλαδή δεδομένα όπως οι ημερομηνίες της επίσκεψής σας, κάθε άλλο ουσιώδες στοιχείο που συνδέεται με την παροχή φροντίδας στον ασθενή, όπως, τα ενοχλήματα της υγείας του, το λόγο της επίσκεψης, την πρωτογενή και δευτερογενή διάγνωση ή την φαρμακευτική αγωγή που ακολουθήθηκε, το ιατρικό ιστορικό, εξετάσεις και πράξεις, τα αποτελέσματα εξετάσεων, οποιαδήποτε άλλη πληροφορία που συνδέεται με, ή προκύπτει από την παροχή των ιατρικών υπηρεσιών μου, πληροφορίες που προκύπτουν από εξετάσεις ή αναλύσεις σε μέρος ή ουσία του σώματός σας (αποτελέσματα βιοψιών), γενετικά δεδομένα, δεδομένα εικόνας που προκύπτουν από φωτογραφίες ασθενών και κατά τη βιντεοσκόπηση επεμβάσεων, φωτογραφικές αποτυπώσεις της πορείας των θεραπειών ασθενών κλπ. Σημειωτέον ότι, προ της επεξεργασίας των εν λόγω δεδομένων, οι ασθενείς που πρόκειται να υποβληθούν σε κάποια εξειδικευμένη ιατρική πράξη, ενημερώνονται σχετικά με τα ειδικά χαρακτηριστικά της εκάστοτε θεραπείας αλλά και τις ενδεχόμενες παρενέργειες.

Περαιτέρω, τα δεδομένα προσωπικού χαρακτήρα που παρέχετε στην MyDermaClinic πρέπει να είναι πλήρη και ακριβή, και να επικαιροποιούνται άμεσα με δική σας επιμέλεια σε κάθε περίπτωση μεταβολής τους, ή όποτε άλλοτε το κρίνουμε απαραίτητο τόσο για τη διατήρηση των συμβατικών σας σχέσεων μαζί μας, όσο και σε εκπλήρωση υποχρέωσής μας που απορρέει από τη νομοθεσία, και τις εκάστοτε ισχύουσες κανονιστικές διατάξεις.

Η MyDermaClinic χρειάζεται την ειδική έγγραφη συναίνεσή σας όταν πρόκειται να χρησιμοποιήσει, διαγράψει, καταστρέψει, δημοσιεύσει, διαβιβάσει ή μεταφέρει ειδικές κατηγορίες δεδομένων σας προσωπικού χαρακτήρα (δεδομένα ασθενών/υγείας). Η συναίνεσή σας πρέπει να είναι ελεύθερη, συγκεκριμένη, ρητή, έχοντας πλήρη επίγνωση της χορήγησής της στην MyDermaClinic, και με αυτήν μας δηλώνετε ότι συμφωνείτε να αποτελέσουν αντικείμενο επεξεργασίας από την MyDermaClinic.

Υπάρχουν, ωστόσο, περιπτώσεις που MyDermaClinic δεν χρειάζεται την παραπάνω συναίνεσή σας, όπως όταν:

  • η επεξεργασία των δεδομένων σας είναι απαραίτητη, εφόσον επιτρέπεται, για την εκτέλεση των υποχρεώσεων και την άσκηση συγκεκριμένων δικαιωμάτων της MyDermaClinic ή δικαιωμάτων σας στον τομέα του δικαίου κοινωνικής προστασίας (άρθρ. 9.2.β. Κανονισμού), ή
  • η επεξεργασία των δεδομένων σας είναι απαραίτητη για την προστασία των ζωτικών σας συμφερόντων, τη θεμελίωση, άσκηση ή/και υποστήριξη τόσο των νομικών αξιώσεών σας, όσο και της MyDermaClinic ως υπευθύνου επεξεργασίας εάν είστε, ή καταστείτε σωματικά ή νομικά ανίκανοι να συγκατατεθείτε -λ.χ. αδυναμία ικανότητας προς δικαιοπραξία κλπ. (άρθρ. 9.2.γ. Κανονισμού), ή
  • τα δεδομένα σας αυτά έχουν δημοσιοποιηθεί από εσάς προδήλως (άρθρ. 9.2.ε. Κανονισμού).

Επίσης, εάν παρέχετε στην MyDermaClinic προσωπικά δεδομένα τρίτων προσώπων, θα πρέπει να έχετε εξασφαλίσει τη σχετική συναίνεσή τους, και να τους έχετε οπωσδήποτε παραπέμψει στην παρούσα πολιτική προστασίας.

  1. ΟΙ ΝΟΜΙΜΕΣ ΒΑΣΕΙΣ ΠΟΥ ΕΧΕΙ Η MYDERMACLINIC ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΣΑΣ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Η νομοθεσία επιτρέπει στην MyDermaClinic να επεξεργάζεται τα ανωτέρω δεδομένα προσωπικού χαρακτήρα εφόσον έχει τις νόμιμες βάσεις να προβεί σε αυτήν την πράξη. Επίσης, απαιτείται να σας γνωστοποιήσει τους λόγους της επεξεργασίας. Κατά συνέπεια, στηρίζεται σε μία από τις ακόλουθες περιπτώσεις όταν επεξεργάζεται προσωπικά σας δεδομένα:

  • στη ρητή συναίνεσή σας (άρθρ. 6.1.α. Κανονισμού), ιδίως δε, όσον αφορά σε ειδικές κατηγορίες δεδομένων σας (άρθρ. 9.2.α. Κανονισμού), την οποία μπορείτε υπό προϋποθέσεις να αποσύρετε οποτεδήποτε επικοινωνώντας μαζί με τη MyDermaClinic,
  • όταν η επεξεργασία των δεδομένων σας είναι απαραίτητη για σκοπούς προληπτικής ή επαγγελματικής ιατρικής, ιατρικής διάγνωσης, παροχής υγειονομικής θεραπείας ή διαχείρισης υγειονομικών συστημάτων και υπηρεσιών (άρθρο 9.2.η. του ΓΚΠΔ),
  • στην εκτέλεση της σύμβασης παροχής ιατρικών υπηρεσιών (συμβατική σχέση) ή στη λήψη μέτρων κατόπιν αιτήματός σας πριν από τη σύναψη σύμβασης που είναι απαραίτητα ώστε να προβείτε στη σύναψή της με την MyDermaClinic (προσυμβατική σχέση) –άρθρ. 6.1.β. Κανονισμού,
  • σε νομική υποχρέωση της MyDermaClinic (άρθρ. 6.1.γ. Κανονισμού), ιδίως όταν η επεξεργασία είναι απαραίτητη για τη συμμόρφωσή μου με έννομη υποχρέωσή της προς τις ρυθμιστικές, δικαστικές και λοιπές Αρχές και Υπηρεσίες, ή επιβάλλεται από το εκάστοτε ισχύον νομικό, κανονιστικό και εποπτικό πλαίσιο, καθώς και τις αποφάσεις των εν λόγω φορέων,
  • σε έννομο συμφέρον της MyDermaClinic ή τρίτου, εκτός εάν έναντι των συμφερόντων αυτών υπερισχύει το συμφέρον ή τα θεμελιώδη δικαιώματα και οι ελευθερίες σας που επιβάλλουν την προστασία των δεδομένων προσωπικού χαρακτήρα, ιδίως εάν το υποκείμενο των δεδομένων αυτών είναι παιδί (άρθρ. 6.1.δ. και 9.2.δ. Κανονισμού), ή/και
  • όταν η επεξεργασία των δεδομένων σας είναι απαραίτητη για λόγους δημόσιου συμφέροντος στον τομέα της δημόσιας υγείας, όπως η διενέργεια επιστημονικών ερευνών που πραγματοποιούνται για το δημόσιο συμφέρον στον τομέα της υγείας, η προστασία έναντι σοβαρών διασυνοριακών απειλών κατά της υγείας ή η διασφάλιση υψηλών προτύπων ποιότητας και ασφάλειας της υγειονομικής περίθαλψης και των φαρμάκων ή των ιατροτεχνολογικών προϊόντων, βάσει του εθνικού ή του κοινοτικού δικαίου (άρθρ. 9.2.ζ. του Κανονισμού).
  1. ΣΚΟΠΟΙ ΚΑΙ ΔΡΑΣΤΗΡΙΟΤΗΤΕΣ ΤΗΣ ΕΠΕΞΕΡΓΑΣΙΑΣ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΣΑΣ ΔΕΔΟΜΕΝΩΝ ΑΠΟ ΤΗΝ MYDERMACLINIC

Εκτός από τα δεδομένα που συνδέονται αρρήκτως ή αιτιωδώς με την ασθένεια ή την υγεία σας και υποχρεούται η MyDermaClinic να καταγράφει στο Ιατρικό Αρχείο, όπως προβλέπεται από το άρθρ. 14 του Κώδικα Ιατρικής Δεοντολογίας, θα σας ζητήσουμε επιπροσθέτως δεδομένα προσωπικού χαρακτήρα που είναι τα ελάχιστα και απολύτως απαραίτητα για την επίτευξη του εκάστοτε σκοπού επεξεργασίας, ερειδόμενοι στις παρακάτω νομικές βάσεις:

6.1. Κατά την προσυμβατική μας σχέση: δηλαδή κατά την καταχώρησή σας ως νέου ασθενούς ή πελάτη ή/και την επεξεργασία αιτήματός σας πριν την παροχή των υπηρεσιών μας σε εσάς, θα επεξεργαστούμε δεδομένα σας, όπως:

  • ονοματεπώνυμο,
  • πατρώνυμο,
  • τα στοιχεία του δελτίου ταυτότητάς σας (ή του διαβατηρίου σας, εφόσον είστε αλλοδαποί)
  • φύλο
  • ηλικία
  • επωνυμία (αν εκπροσωπείτε νομικό πρόσωπο),
  • διεύθυνση ηλεκτρονικού ταχυδρομείου (email), και
  • τηλεφωνικούς αριθμούς σταθερής ή/και κινητής τηλεφωνίας.

Νομικές βάσεις για την επεξεργασία των εν λόγω δεδομένων για τον εδώ αναφερόμενο σκοπό αποτελούν:

  • η συναίνεσή σας την οποία μπορείτε υπό προϋποθέσεις να αποσύρετε οποτεδήποτε επικοινωνώντας μαζί μας
  • η σύναψη σύμβασης παροχής ιατρικών υπηρεσιών με την έννοια της λήψης μέτρων κατ’ αίτησή σας που είναι απαραίτητα ώστε να προβείτε στη σύναψή της μαζί με την MyDermaClinic, και
  • η νομική υποχρέωσή της MyDermaClinic όταν η επεξεργασία είναι απαραίτητη για τη συμμόρφωσή της με έννομη υποχρέωσή της προς τις αστυνομικές, δικαστικές ή άλλες αρχές, όπως, ενδεικτικά: η παροχή πληροφοριών σε μια δημόσια Αρχή, η πρόληψης της τρομοκρατίας κλπ.

6.2. Κατά τη συμβατική μας σχέση: κατά την εκτέλεση της σύμβασης για την παροχή υπηρεσιών υγείας προς εσάς, καθώς και για την εκτέλεση των συμβατικών υποχρεώσεων της MyDermaClinic, λ.χ. όταν απαιτείται ιατρική μας διάγνωση ή παροχή υγειονομικής θεραπείας, ή όταν κάνουμε χρήση της πρόσβασης που παρέχεται από το σύστημα ηλεκτρονικής συνταγογράφησης της ΗΛΕΚΤΡΟΝΙΚΗΣ ΔΙΑΚΥΒΕΡΝΗΣΗΣ ΥΓΕΙΑΣ ΚΑΙ ΚΟΙΝΩΝΙΚΗΣ ΑΣΦΑΛΙΣΗΣ Μ.Α.Ε. (Η.Δ.Υ.Κ.Α. Μ.Α.Ε.) προκειμένου να αντλεί πληροφορίες σχετικά με το ιστορικό πάσης φύσεως συνταγογραφηθέντων φαρμάκων και εξετάσεων, όταν λαμβάνουμε βιολογικό σας υλικό, φωτογραφίες και βίντεο από το ιατρείο μας για την παρακολούθηση της υγείας σας, ή αποστέλλουμε τα ιατρικά σας στοιχεία σε τρίτο ιατρό για την παρακολούθηση της υγείας σας (δείτε το δικαίωμα στη φορητότητα των δεδομένων σας παρακάτω), αλλά πάντοτε υπό προϋποθέσεις που εξασφαλίζουν πλήρως ότι τα προσωπικά σας στοιχεία δεν υφίστανται οποιαδήποτε παράνομη επεξεργασία, δηλαδή άλλη από το σκοπό της διαβίβασης σύμφωνα με τα παραπάνω, και προκειμένου να εκτελεστεί καλά και ομαλά η σύμβαση παροχής των ιατρικών μας υπηρεσιών αναφορικά με τις ανωτέρω διεργασίες, θα επεξεργαστούμε, εφόσον απαιτείται, πλέον των υπό στοιχείο 6.1. αναφερομένων, και ορισμένα από τα εξής δεδομένα:

  • ηλικία,
  • φύλο,
  • ονοματεπώνυμο, υπηκοότητα και ημερομηνία γέννησης ανηλίκων τέκνων που χορηγούνται μόνον από τον έχοντα την επιμέλειά τους και αν πρόκειται να παρασχεθούν υπηρεσίες υγείας και σε αυτά,
  • τα στοιχεία του δελτίου ταυτότητάς σας (ή του διαβατηρίου σας, εφόσον είστε αλλοδαποί)
  • ημερομηνία της επίσκεψής σας,
  • στοιχεία πιστωτικής ή χρεωστικής κάρτας (αριθμό, τύπο, όνομα κατόχου, ημερομηνία λήξης κάρτας, ccv –ωστόσο δεν αποθηκεύουμε σε κανένα στάδιο της εκτέλεσης της πληρωμής τα στοιχεία αυτά παρά μόνο τα χρησιμοποιώ για την εκτέλεση της πληρωμής μέσω «POS»,
  • διεύθυνση έκδοσης τιμολογίου ή απόδειξης παροχής υπηρεσιών κλπ.,
  • καταγραφή τηλεφωνικών, τηλεομοιοτυπικών και ηλεκτρονικών κλπ. επικοινωνιών κατόπιν προηγούμενης ενημέρωσής σας και σύμφωνα με τις σχετικές νόμιμες προϋποθέσεις (προκειμένου λ.χ. να μπορούμε να ελέγχω τις διαδικασίες χειρισμού κλήσεων και να διασφαλίζουμε ότι παρέχουμε ένα υψηλό επίπεδο υπηρεσιών εξυπηρέτησης πελατών, ή να αποδείξουμε τη συμβατική μας σχέση μαζί σας κλπ.),
  • τυχόν περαιτέρω, επιπρόσθετες, πληροφορίες που απαιτούνται από άλλο πάροχο υπηρεσιών υγείας (ακτινοδιαγνωστικά εργαστήρια, ιδιωτικές κλινικές κλπ.), και
  • δεδομένα υγείας σας, όπως ενοχλήματα της υγείας σας, λόγος επίσκεψής σας, αγωγή που ακολουθήθηκε, ιατρικό ιστορικό, αποτελέσματα εξετάσεων, αναλύσεις σε μέρος ή ουσία του σώματός σας, δεδομένα εικόνας που προκύπτουν από φωτογραφίες ασθενών και κατά τη βιντεοσκόπηση επεμβάσεων.

Νομικές βάσεις για την επεξεργασία των εν λόγω δεδομένων για τον εδώ αναφερόμενο σκοπό αποτελούν -αναλόγως της περιπτώσεως:

  • η ρητή συναίνεσή σας όταν πρόκειται για επεξεργασία ειδικών κατηγοριών δεδομένων σας (δεδομένων υγείας) την οποία μπορείτε, υπό προϋποθέσεις, να αποσύρετε οποτεδήποτε επικοινωνώντας μαζί με την MyDermaClinic,
  • η εκτέλεση της σύμβασης ιατρικών υπηρεσιών,
  • η επεξεργασία των δεδομένων σας είναι απαραίτητη για σκοπούς προληπτικής ή επαγγελματικής ιατρικής, ιατρικής διάγνωσης, παροχής υγειονομικής θεραπείας ή διαχείρισης υγειονομικών συστημάτων και υπηρεσιών,
  • η νομική υποχρέωσή της MyDermaClinic όταν η επεξεργασία είναι απαραίτητη για τη συμμόρφωσή της με έννομη υποχρέωση της προς τις αστυνομικές, δικαστικές, φορολογικές ή άλλες αρχές, όπως, ενδεικτικά: η συμμόρφωσή της με την τήρηση των φορολογικών παραστατικών και αρχείων συναλλαγών, την έκδοση τιμολογίων και αποδείξεων σχετικά με τις παρεχόμενες υπηρεσίες, τη συμπλήρωση των φορολογικών δηλώσεων και των σχετικών εντύπων για την εκπλήρωση των φορολογικών της υποχρεώσεων, την παροχή πληροφοριών σε μια δημόσια Αρχή κλπ. για την πρόληψη, ανίχνευση και διερεύνηση εγκλημάτων και κινδύνων στον κυβερνοχώρο, ή όταν το ζητήσει μια δημόσια αρχή,
  • το έννομο συμφέρον της MyDermaClinic να ασκεί τις ιατρικές της δραστηριότητες και να παρέχει τις υπηρεσίες της, όπως, ενδεικτικά: η διεκδίκηση οικονομικών της απαιτήσεων από την παροχή υπηρεσιών, η διαχείριση του ιατρείου της, η παροχή βέλτιστων υπηρεσιών προς εσάς, εκτός εάν, βεβαίως, έναντι του συμφέροντός της MyDermaClinic υπερισχύει το συμφέρον ή τα θεμελιώδη δικαιώματα και οι ελευθερίες σας, που επιβάλλουν την προστασία των δεδομένων του προσωπικού χαρακτήρα, και
  • η διαφύλαξη ζωτικού συμφέροντός σας, ή άλλου προσώπου του οποίου ασκείτε την επιμέλεια, όπως, ενδεικτικά: εάν είναι σωματικά ή νομικά ανίκανο να συγκατατεθεί, χρείται βοηθείας λόγω προβλημάτων υγείας, ή να χορηγηθούν σε αυτό ιατρικές βεβαιώσεις κλπ.

Επιπροσθέτως, στην περίπτωση που πρόκειται να συμμετάσχετε σε κλινική μελέτη της MyDermaClinic, απαιτείται να μου παράσχετε την ειδική έγγραφη και ρητή σας συναίνεση, αφού, βεβαίως, προηγουμένως σας ενημερώσουμε πλήρως και σαφώς σχετικά με την επεξεργασία των δεδομένων σας.

6.3. Ερωτήματα – παράπονα – γνώμη πελατών: Κατά την επεξεργασία και τις απαντήσεις σε ερωτήματά σας σχετικά με τις υπηρεσίες μας, ή όταν μας ζητάτε πληροφορίες ή/και διευκρινίσεις, ή προκειμένου να σας παραδώσουμε υλικό που έχετε ζητήσει από την MyDermaClinic, ή να εξετάσουμε παράπονά σας αναφορικά με τις προσφερόμενες υπηρεσίες υγείας της MyDermaClinic, ή για την άποψη ή τη γνώμη σας για την ποιότητα παροχής των υπηρεσιών υγείας της MyDermaClinic ώστε να αξιολογούμε το βαθμό ικανοποίησής σας και ακολούθως, να βελτιώνουμε ή αναβαθμίζουμε το επίπεδο εξυπηρέτησης και τις υπηρεσίες μας προς εσάς, θα επεξεργαστούμε ορισμένα εκ των υπό στοιχείο 6.1. και 6.2. αναφερομένων δεδομένων, όσα και όταν απαιτείται.

Νομικές βάσεις της MyDermaClinic για την επεξεργασία των εν λόγω δεδομένων για τον εδώ αναφερόμενο σκοπό αποτελούν:

  • η ρητή συναίνεσή σας, όπως προεξετέθη,
  • η εκτέλεση της σύμβασης ιατρικών υπηρεσιών της MyDermaClinic,
  • το έννομο συμφέρον της MyDermaClinic να ασκεί τις ιατρικές της δραστηριότητες, όπως, ενδεικτικά: η διαχείριση του ιατρείου της, η βελτίωση των υπηρεσιών της, η ανάπτυξη προσθέτων υπηρεσιών, η περαιτέρω εκπαίδευση των εργαζομένων της, η ικανοποίηση αιτημάτων σας κλπ., υπό τις προϋποθέσεις που ορίζει ο Κανονισμός και αναφέρονται παραπάνω (όπως ενδεικτικώς, το συμφέρον ή τα θεμελιώδη δικαιώματά σας).

6.4. Προωθητικές ενέργειες – ενημέρωση πελατών: Κατά τη διεκπεραίωση προωθητικών ενεργειών της MyDermaClinic και ενημέρωσής σας μετά το πέρας της παροχής ιατρικών υπηρεσιών με νέα του ιατρείου της, άρθρα που πιθανώς να βρείτε ενδιαφέροντα, τυχόν νέες υπηρεσίες που μπορεί να σας ενδιαφέρουν, είτε προφορικώς, είτε εγγράφως (με ηλεκτρονικά ή έντυπα ή άλλα μέσα), όπως, λ.χ. μέσω email και Newsletters, SMS, ταχυδρομικών επιστολών κλπ., καθώς και εάν χορηγήσετε στην MyDermaClinic τη διεύθυνση ηλεκτρονικού σας ταχυδρομείου μέσω της Ιστοσελίδας μου με σκοπό να λαμβάνετε Newsletter κλπ., η MyDermaClinic θα επεξεργαστεί δεδομένα σας, όπως:

  • ονοματεπώνυμο,
  • διεύθυνση ηλεκτρονικού ταχυδρομείου,
  • τηλεφωνικούς αριθμούς σταθερής ή/και κινητής τηλεφωνίας,
  • ημερομηνία και ώρα,
  • υπηρεσίες που σας ενδιαφέρουν,
  • τόπο, διεύθυνση, αριθμό κατοικίας και ταχυδρομικό κώδικα,
  • δεδομένα επικοινωνίας messenger, viber, whatsapp κλπ., και
  • τυχόν άλλες λεπτομέρειες για τις οποίες εσείς επιθυμείτε να μας ενημερώσετε.

Στην εξατομικευμένη λίστα αποδεκτών που αποστέλλει η MyDermaClinic ενημερωτικό υλικό, μπορεί να προσθέσουμε και εκείνους που μας χορηγούν τις διευθύνσεις email τους κατά την επικοινωνία μαζί μας, και που μας δηλώνουν ότι επιθυμούν να λαμβάνουν ενημερωτικό υλικό· σε κάθε αποστολή ενημερωτικού υλικού (Newsletter) σας δίνεται η δυνατότητα να δηλώσετε ότι δεν επιθυμείτε εφεξής να το λαμβάνετε.

Διατηρούμε, επίσης, επαγγελματική σελίδα στην πλατφόρμα κοινωνικής δικτύωσης του Facebook με τίτλο «MY DERMACLINIC DRCHRISTIANNAREPOUSSI». Έχετε τη δυνατότητα  να επικοινωνήσετε μαζί μας μέσω της σελίδας μας στο Facebook προκειμένου να λάβετε περισσότερες πληροφορίες σχετικά με τις υπηρεσίες μας μέσω των επιλογών «καλέστε τώρα» (call now) και  «στείλτε μήνυμα» (send message). Προκειμένου να σας απαντήσουμε, συλλέγουμε και επεξεργαζόμαστε το όνομα χρήστη που έχετε στο Facebook, καθώς και άλλες πληροφορίες που είναι δημόσια διαθέσιμες μέσω του προφίλ σας. Η ίδια η αποστολή μηνύματος με σκοπό την μεταξύ μας επικοινωνία, συνεπάγεται την συγκατάθεσή σας στην ως άνω επεξεργασία των δεδομένων σας. Στην περίπτωση, περαιτέρω, που επιλέξετε να πατήσετε «μου αρέσει» (like) στην σελίδα μας στο Facebook, αυτό συνεπάγεται ότι δίνετε την συγκατάθεσή σας προκειμένου να βλέπετε τα νέα και τις προωθητικές ενέργειες (μέσω newsfeed) του ιατρείου της MyDermaClinic. Εάν δεν επιθυμείτε να λαμβάνετε τέτοιες ενημερώσεις, μπορείτε οποιαδήποτε στιγμή να πατήσετε την επιλογή «δεν μου αρέσει» (unlike).

Επίσης, η MyDermaClinic συλλέγει προσωπικές πληροφορίες από υποψηφίους που αναζητούν εργασία, συμπεριλαμβανομένων ιδιωτικών στοιχείων επικοινωνίας, επαγγελματικών προσόντων και προηγούμενης επαγγελματικής εμπειρίας, με σκοπό να μπορεί να λάβει αποφάσεις πρόσληψης, έχοντας όλες τις απαραίτητες πληροφορίες. Μετά την πρόσληψη των εργαζομένων της, συλλέγει πληροφορίες για αυτούς στα πλαίσια της συμβατικής της σχέσης και για σκοπούς που σχετίζονται με αυτήν, όπως για την αξιολόγηση των επιδόσεών τους, για την εκτέλεση της μισθοδοσίας τους ή για φορολογικούς σκοπούς. Τα στοιχεία αυτά συλλέγονται και αποθηκεύονται σε ασφαλή εταιρική βάση δεδομένων, στην οποία έχουν πρόσβαση μόνο εξουσιοδοτημένα άτομα. Επίσης, ενδέχεται να επεξεργαζόμαστε παρόμοιες πληροφορίες σχετικά με ελεύθερους επαγγελματίες, συμβούλους και άλλα τρίτα μέρη που συνεργάζονται με την MyDermaClinic για την παροχή προϊόντων ή υπηρεσιών σε αυτήν.

Η MyDermaClinic λαμβάνει όλα τα μέτρα ασφαλείας (τεχνικά και οργανωτικά) για την ασφάλεια της επεξεργασίας των δεδομένων σας μέσω του Facebook, όπως ενδεικτικά ο περιορισμός των ατόμων που έχουν πρόσβαση στη διαχείριση του λογαριασμού της στο Facebook. Δεν φέρει ωστόσο καμία ευθύνη για τον τρόπο ή τα μέσα που η πλατφόρμα κοινωνικής δικτύωσης του Facebook επεξεργάζεται τα δεδομένα σας. Μπορείτε να ενημερωθείτε για την επεξεργασία των δεδομένων σας από την πλατφόρμα κοινωνικής δικτύωσης του Facebook μέσω του συνδέσμου:

https://www.facebook.com/policy.php?CAT_VISITOR_SESSION=c7b73ebc78d1681ade25473632eae199 και https://el-gr.facebook.com/business/GDPR

Νομικές βάσεις της MyDermaClinic για την επεξεργασία των εν λόγω δεδομένων για τον εδώ αναφερόμενο σκοπό αποτελούν:

  • η ρητή συγκατάθεσή σας,
  • η εκτέλεση σύμβασης μεταξύ της MyDermaClinic και εσάς όταν ζητάτε την αποστολή ενημερωτικού υλικού, και
  • το έννομο συμφέρον της MyDermaClinic να ασκεί τις ιατρικές της δραστηριότητες και να παρέχει τις ιατρικές της υπηρεσίες, όπως, ενδεικτικά: η διαχείριση και λειτουργία του ιατρείου της, η προώθηση και βελτίωση των δραστηριοτήτων και υπηρεσιών της, η εξατομίκευση της επικοινωνίας της με τους πελάτες της, κλπ.

6.5. Αναγνωριστικά Cookies:

6.5.1. Η MyDermaClinic χρησιμοποιεί στην Ιστοσελίδα της cookies ώστε να συλλέγονται μέσω αυτής αυτόματα ορισμένες κατηγορίες δεδομένων όταν την επισκέπτεσθε. Ειδικότερα: η Διεύθυνση Πρωτοκόλλου Διαδικτύου (IP address -Internet Protocol address) είναι ένας μοναδικός αριθμός που χρησιμοποιείται από ηλεκτρονικές συσκευές (π.χ. ηλεκτρονικούς υπολογιστές, tablets, smart phones κλπ.) για τη μεταξύ τους αναγνώριση και συνεννόηση σε ένα δίκτυο ηλεκτρονικών συσκευών. Κάθε συσκευή που ανήκει στο δίκτυο αυτό έχει τη δική της μοναδική διεύθυνση σε έναν υπολογιστή, η οποία χρησιμοποιείται για τη μοναδική της αναγνώριση. Η Ιστοσελίδα της MyDermaClinic (και συγκεκριμένα ο εξυπηρετητής ιστού) τοποθετεί μερικές φορές μικρές ποσότητες μικρών αρχείων (δείτε παρακάτω) με πληροφορίες σχετικά με τη συσκευή του επισκέπτη. Αυτές οι πληροφορίες είναι γνωστές ως cookies. Τα cookies που αποθηκεύονται από την Ιστοσελίδα της MyDermaClinic σε καμία περίπτωση δεν μπορούν να χρησιμοποιηθούν για να αναγνωρίσουν προσωπικά καθ’ οιονδήποτε τρόπο τον επισκέπτη της, αλλά απλώς αποθηκεύουν πληροφορίες σχετικά με την Διεύθυνση Πρωτοκόλλου Διαδικτύου (IP) του, που χρησιμοποιείται πάντα για την πρόσβασή του στο διαδίκτυο, και δεν έχουν τη δυνατότητα αντιγραφής προσωπικών αρχείων και δεδομένων που είναι αποθηκευμένα στη συσκευή του επισκέπτη· επιπροσθέτως, δεν θα μεταδώσουν ιό (virus) και δεν θα αποσπάσουν τη διεύθυνση του προσωπικού ηλεκτρονικού ταχυδρομείου (email) του επισκέπτη.

6.5.2. Google Analytics Cookies: Χρησιμοποιώντας αυτά τα cookies (που αναφέρονται αναλυτικώς παρακάτω ως προς τον τύπο, τη διάρκεια και την επάρκεια προστασίας), η Ιστοσελίδα της MyDermaClinic γνωστοποιεί δεδομένα σε τρίτα μέρη με τη χρήση των υπηρεσιών ανάλυσης δεδομένων «Google Analytics» που προσφέρει η Google, τοποθετώντας αρχεία cookies που αποθηκεύονται στον υπολογιστή του επισκέπτη και μεταβιβάζουν δεδομένα κίνησης ιστοτόπων στους διακομιστές της Google ώστε να: (α) παρέχουν πληροφορίες προκειμένου να αξιολογηθεί τη χρήση που κάνουν στην Ιστοσελίδα, (β) να συντάσσονται αναφορές για τους διαχειριστές της Ιστοσελίδας σχετικά με τις δραστηριότητες αυτές και (γ) να παρέχουν άλλες υπηρεσίες που σχετίζονται με τη χρήση της Ιστοσελίδας και του διαδικτύου (όπως τη βελτίωση διαφημίσεων που αγοράζω από το δίκτυο της Google). Οι υπηρεσίες αυτές δεν ταυτοποιούν μεμονωμένους χρήστες και δεν συσχετίζουν τη Διεύθυνση Πρωτοκόλλου Διαδικτύου (IP address-Internet Protocol address) του επισκέπτη με κανένα άλλο δεδομένο που τηρεί η Google. Η Google μπορεί να επεξεργάζεται τα δεδομένα με τον τρόπο που περιγράφεται στη πολιτική της https://policies.google.com/privacy?hl=en-US και να μεταβιβάσει ορισμένα από αυτά τα δεδομένα σε τρίτους υπό την προϋπόθεση ότι προβλέπεται από το νόμο, ή εάν τυχόν τρίτα μέρη επεξεργάζονται τα δεδομένα εκ μέρους της. Με τη χρήση της ιστοσελίδας της MyDermaClinic, ο επισκέπτης της συμφωνεί με την επεξεργασία των προσωπικών του δεδομένων που συλλέγονται από την Google με τον τρόπο που περιγράφεται παραπάνω. Ο επισκέπτης της Ιστοσελίδας της MyDermaClinic μπορεί οποτεδήποτε να διαγράψει τα cookies από τη συσκευή του ή/και να απενεργοποιήσει οποτεδήποτε τη ρύθμιση των cookies, ή να βάλει «ειδοποίηση» κάθε φορά που θα λαμβάνει ένα από αυτά στη συσκευή του, προσαρμόζοντας τις ρυθμίσεις του προγράμματος περιήγησης του («browser») πριν εισέλθει στην Ιστοσελίδα μου. Μπορεί επίσης, να εγκαταστήσει κάποιο από τα πρόσθετα («add-ons» ή «plug-ins») διαχείρισης «cookies» που είναι διαθέσιμα για το πρόγραμμα περιήγησής του, ώστε να αποκτήσει μεγαλύτερο έλεγχο στο πότε αυτά εγκαθίστανται. Για περισσότερες πληροφορίες μπορείτε να ανατρέξετε στις οδηγίες χρήσης του προγράμματος περιήγησής σας («browser») που χρησιμοποιείτε στη συσκευή σας, ή και μέσω άλλων ιστοσελίδων, όπως ενδεικτικά: οι ιστοσελίδες www.allaboutcookies.org και η www.youronlinechoices.com (κάθε πρόγραμμα περιήγησης διαφέρει ανάλογα με τον τρόπο που διαχειρίζεται τις ρυθμίσεις των cookies.) Ωστόσο, η απενεργοποίηση των cookies μπορεί, ενδεχομένως, να επηρεάσει τη λειτουργικότητα της Ιστοσελίδας της MyDermaClinic, ίσως και άλλων ιστοσελίδων που επισκέπτεστε.

6.5.3. Facebook Cookies: εάν ο επισκέπτης είναι συνδεδεμένος στο λογαριασμό του στο Facebook, το Facebook μπορεί να τοποθετήσει cookies στη συσκευή του επισκέπτη όταν εκείνος επιλέξει να μοιραστεί υλικό από την ιστοσελίδα της MyDermaClinic με το Facebook χρησιμοποιώντας τη «λειτουργία κοινής χρήσης» («share plug-in»). Αν ο επισκέπτης απενεργοποιήσει αυτά τα cookies, η «λειτουργία κοινής χρήσης» («share plug-in») δεν θα είναι διαθέσιμη. Η MyDermaClinic δεν μπορεί να γνωρίζει πόσα δεδομένα μπορεί να συλλέξει το Facebook χρησιμοποιώντας τα συγκεκριμένα ή άλλα «plugins». Οι πληροφορίες που αφορούν στο συγκεκριμένο θέμα υπόκεινται στην πολιτική προστασίας του Facebook (δείτε παραπάνω). Αν διαθέτετε λογαριασμό στο Facebook, αλλά δεν επιθυμείτε το Facebook να συγκεντρώνει πληροφορίες σχετικές με την επίσκεψή σας, θα πρέπει να αποσυνδεθείτε από τον λογαριασμό σας στο Facebook πριν επισκεφτείτε την ιστοσελίδα της MyDermaClinic.

Σε κάθε περίπτωση, από τα παραπάνω cookies που εγκαθίστανται μέσω πρόσθετων προγραμμάτων (plug ins) σε ιστοσελίδες κοινωνικών δικτύων και αφορούν στο διαμοιρασμό περιεχομένου μεταξύ των πιστοποιημένων μελών κοινωνικών δικτύων που έχουν ήδη πραγματοποιήσει σύνδεση (Facebook, Google+ κλπ.) εξαιρούνται από τη γενική υποχρέωση ενημέρωσης και λήψης συγκατάθεσης επισκέπτη (άρθρ. 4 παρ. 5 Ν. 3471/2006 – Γνώμη 4/2012 της Ομάδας Εργασίας EC του αρθρ. 29) της Ιστοσελίδας μας. Το ίδιο ισχύει και για τα cookies που απλώς «θυμούνται» τις επιλογές του επισκέπτη σχετικά με την παρουσίαση της ιστοσελίδας (π.χ. cookies που αφορούν την επιλογή της γλώσσας ή της παρουσίασης αποτελεσμάτων αναζήτησης της ιστοσελίδας) και εγκαθίστανται με σκοπό την ασφάλεια του επισκέπτη, cookies με πολυμεσικό περιεχομένο ή/και cookies» που είναι απαραίτητα για την πραγματοποίηση της τεχνικής της κατανομής φορτίου («load balancing») σε μία σύνδεση σε ιστοσελίδα του διαδικτύου.

6.5.4. Η Ιστοσελίδα της MyDermaClinic χρησιμοποιεί τα εξής cookies μόνο με τη συγκατάθεση του επισκέπτη και μετά από κατάλληλη ενημέρωσή του:

(α) Αναγκαία cookies: βοηθούν να γίνει χρηστική η Ιστοσελίδα, επιτρέποντας βασικές λειτουργίες όπως την πλοήγηση και την πρόσβαση σε ασφαλείς περιοχές της Ιστοσελίδας. Η Ιστοσελίδα δεν μπορεί να λειτουργήσει σωστά χωρίς αυτά τα cookies.

(β) Cookies Απόδοσης (ανάλυσης και επιδόσεων): συλλέγουν δεδομένα για το πώς οι χρήστες αλληλεπιδρούν με έναν ιστότοπο, βοηθώντας στη βελτίωση της ταχύτητας, της λειτουργικότητας και της συνολικής εμπειρίας του χρήστη.

(γ) Cookies Διαφήμισης (εμπορικής προώθησης, στόχευσης): τοποθετούνται στη συσκευή ενός χρήστη για την παρακολούθηση της συμπεριφοράς περιήγησης σε ιστότοπους, δημιουργώντας προφίλ για εξατομικευμένη διαφήμιση βάσει ενδιαφέροντος. Κυρίως τρίτα μέρη και επίμονα, ακολουθούν τους χρήστες για να εμφανίζουν στοχευμένες διαφημίσεις σε άλλους ιστότοπους, που χρησιμοποιούνται συχνά για επαναστόχευση και μέτρηση της αποτελεσματικότητας των διαφημίσεων.

(δ) Τα Λειτουργικά cookies (cookies προτιμήσεων): είναι μικρά αρχεία που αποθηκεύουν τις επιλογές του χρήστη σε έναν ιστότοπο (όπως γλώσσα, τοποθεσία, ρυθμίσεις εμφάνισης) για να προσφέρουν μια βελτιωμένη και εξατομικευμένη εμπειρία περιήγησης, θυμούνται τις ρυθμίσεις σε επόμενες επισκέψεις και επιτρέπουν λειτουργίες όπως η προβολή βίντεο ή η σύνδεση στα social media. Αν και δεν είναι απαραίτητα για τη βασική λειτουργία, η απόρριψή τους μπορεί να επηρεάσει τη λειτουργικότητα και την απόδοση του ιστότοπου.

Ειδικότερα, η Ιστοσελίδα της MyDermaClinic χρησιμοποιεί τα κατωτέρω cookies:

Η συλλογή των παραπάνω cookies ενέχει χαμηλούς κινδύνους ως προς την ιδιωτικότητα και επιτρέπει στην MyDermaClinic να εξατομικεύει τη διαδικτυακή εμπειρία των επισκεπτών της Ιστοσελίδας της, να βελτιώνει την απόδοση, τη χρηστικότητα και την αποτελεσματικότητά της και να αποτιμά την αποτελεσματικότητα των δραστηριοτήτων προώθησης των υπηρεσιών της. Νομικές μου βάσεις για την επεξεργασία των εν λόγω δεδομένων για τον εδώ αναφερόμενο σκοπό αποτελούν:

  • η συναίνεση του επισκέπτη της ιστοσελίδας της MyDermaClinic, και
  • το έννομο συμφέρον της MyDermaClinic να ασκώ τις ιατρικές της δραστηριότητες, όπως, ενδεικτικά, η βελτίωση των υπηρεσιών της και η διαδικτυακή εμπειρία που προσφέρει η ιστοσελίδα της, η προβολή προσφορών που ενδιαφέρουν τους επισκέπτες της ιστοσελίδας της, η ασφάλεια κλπ.

  1. ΩΣ Η MYDERMACLINIC ΘΑ ΣΑΣ ΖΗΤΗΣΕΙ ΚΑΙ ΣΥΛΛΕΞΕΙ ΔΕΔΟΜΕΝΑ ΣΑΣ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Η MyDermaClinic θα συλλέξει προσωπικά δεδομένα με φυσική σας παρουσία στο ιατρείο της, μέσω τηλεφώνου, ηλεκτρονικού ταχυδρομείου (email), τηλεομοιοτυπικού μηνύματος (fax), μηνύματος κινητού τηλεφώνου (sms), της Ιστοσελίδας της ή άλλου ηλεκτρονικού μέσου (αναγνωριστικά cookies κλπ.):

  • που της χορηγείτε κάθε φορά που χρησιμοποιείτε τις ιατρικές της υπηρεσίες μέσω σχετικής εντολής σας, ή/και
  • που της χορηγείτε επιπροσθέτως οικειοθελώς κατά την επικοινωνία σας μαζί μας χρησιμοποιώντας το τηλεφωνικό μας κέντρο (λ.χ. αποστέλλοντας επιπλέον πληροφορίες στο πλαίσιο ενημέρωσής σας ή διερεύνησης ενδεχόμενης συνεργασίας), ή ως επισκέπτες της ιστοσελίδας της, ή/και
  • από πληροφορίες που λαμβάνει από την, από μέρους σας, χρήση των υπηρεσιών της, ή υπηρεσιών συνεργατών της προκειμένου να σας ενημερώνει για συγκεκριμένες υπηρεσίες που μπορεί να σας ενδιαφέρουν
  • Η MyDermaClinic δεν προβαίνει σε καμία περίπτωση σε λήψη αποφάσεων που βασίζονται αποκλειστικά σε αυτοματοποιημένες διαδικασίες επεξεργασίας δεδομένων προσωπικού χαρακτήρα.
  1. ΠΩΣ ΧΡΗΣΙΜΟΠΟΙΕΙ Η MYDERMACLINIC ΤΑ ΔΕΔΟΜΕΝΑ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΠΟΥ ΤΗΣ ΧΟΡΗΓΕΙΤΕ

Όλες οι πληροφορίες που αναφέρονται σε προσωπικά σας στοιχεία διασφαλίζονται ως απόρρητες. Η MyDermaClinic δεν γνωστοποιεί, δεν πωλεί, δεν εκμισθώνει, και δεν ανταλλάσσει ή διαβιβάζει με άλλο τρόπο τα δεδομένα προσωπικού χαρακτήρα σας, που συλλέγει, σε τρίτους χωρίς τη συναίνεσή σας, εκτός αν επιβάλλεται αυτό στην MyDermaClinic από δικαστική απόφαση ή απόφαση άλλης δημόσιας αρχής, ή εάν πρέπει να τα διαβιβάσει σε τρίτους αποδέκτες, όπως ιατρούς που παρέχουν ανεξάρτητες υπηρεσίες κλπ. για την ολοκλήρωση των εξετάσεών σας, επαγγελματίες στον τομέα της υγείας, εταιρείες παροχής λογισμικού και εφαρμογών που αφορούν τον τομέα της υγείας, εταιρείες ιατροτεχνολογικού εξοπλισμού, ασφαλιστικούς φορείς του Δημοσίου κλπ.

Ωστόσο, μπορεί να χρειαστεί η MyDermaClinic να γνωστοποιήσει ή/και μεταφέρει δεδομένα προσωπικού χαρακτήρα σας για να ικανοποιήσει αιτήματά σας και να σας παρέχει σωστά τις υπηρεσίες της, εφόσον αυτό απαιτείται από τη νομοθεσία ή σύμβαση και είναι νόμιμο. Η MyDermaClinic θα μεταφέρει δεδομένα που είναι αποκλειστικά απαραίτητα για την εκπλήρωση των αντίστοιχων σκοπών και διασφαλίζει την εμπιστευτικότητα των δεδομένων προσωπικού χαρακτήρα σας:

  • με τη ρητή συναίνεσή σας, προκειμένου να διαβιβάσει δεδομένα σας σε συνεργαζομένους με την MyDermaClinic επαγγελματίες υγείας, σε θεράποντες ιατρούς σας, σε διαγνωστικά κέντρα με τα οποία συνεργάζεται για τη διενέργεια εξειδικευμένων ιατρικών και εργαστηριακών εξετάσεων τις οποίες θα χρειαστεί να πραγματοποιήσετε, σε νοσηλευτικό ίδρυμα σε περίπτωση που χρειασθεί να νοσηλευθείτε με τη διαμεσολάβηση και φροντίδα μας κλπ., ή/και
  • για επεξεργασία σε εξωτερικούς της συνεργάτες που της παρέχουν υπηρεσίες συμβουλών ή υποστήριξης, ή/και επικουρούν στην προώθηση των υπηρεσιών της, τους οποίους εμπιστεύεται, προκειμένου να τηρήσει τις συμβατικές της δεσμεύσεις προς εσάς. Οι συνεργάτες της MyDermaClinic είναι, ενδεικτικώς, νομικοί, φοροτεχνικοί, τεχνικοί σύμβουλοι, διαφημιστικές εταιρείες και εν γένει πάροχοι διαφημιστικών υπηρεσιών, service providers για τη φιλοξενία της βάσης δεδομένων των πελατών μας, και την εν γένει τεχνική υποστήριξη και διαχείριση του συνόλου των συστημάτων μας και σε παρόχους υπηρεσιών ασφάλειας των δεδομένων), οι οποίοι δεν επιτρέπεται να χρησιμοποιούν τις πληροφορίες αυτές για άλλο σκοπό εκτός από αυτό της παροχής των εκάστοτε υπηρεσιών τους σε εμένα και ενεργούν σύμφωνα με τις οδηγίες που τους παρέχει η MyDermaClinic σε συμμόρφωση με την πολιτική απορρήτου της και το σχετικό κανονιστικό πλαίσιο, ή/και
  • για τυχόν νόμιμους σκοπούς σύμφωνα με την ισχύουσα νομοθεσία, ή κατόπιν αιτήματος παροχής πληροφοριών, λ.χ. με αρμόδιες δημόσιες Αρχές ή/και υπηρεσίες, Δικαστήρια, ρυθμιστικούς φορείς, όταν αυτό είναι εύλογα απαραίτητο και με σκοπό τη συμμόρφωση με τη νομοθεσία.

Ειδικά για τα αποτελέσματα ιατρικών εξετάσεών σας, η MyDermaClinic σας ενημερώνει ότι καταρχήν πρέπει να παραλαμβάνονται αυτοπροσώπως από εσάς, ή, εάν το ζητήσετε εσείς, μπορούμε να σας τα αποστέλλουμε και μέσω ηλεκτρονικού ταχυδρομείου με κρυπτογραφημένο μήνυμα (email). Πρέπει επίσης, να σας ενημερώσουμε ότι δεν παρέχουμε σε τρίτους, τους οποίους δεν έχετε εσείς εξουσιοδοτήσει, προσωπικά δεδομένα υγείας σας (όπως λχ. αποτελέσματα εξετάσεών σας) χωρίς τη ρητή συναίνεσή σας.

Τα προσωπικά δεδομένα που συλλέγει η MyDermaClinic από εσάς δεν διαβιβάζονται ούτε υπόκεινται σε επεξεργασία εκτός της Ευρωπαϊκής Ένωσης.

  1. ΑΝΗΛΙΚΟΙ

Επειδή οι ανήλικοι χρήζουν ιδιαίτερης προστασίας κατά την επεξεργασία προσωπικών τους δεδομένων, ιδίως για τον λόγο ότι δεν γνωρίζουν τους κινδύνους που ενδεχομένως συνεπάγεται η επεξεργασία αυτή, η MyDermaClinic δεν ζητά και δεν επεξεργάζεται καμία πληροφορία από, ή για, οποιοδήποτε ανήλικο κάτω των 16 ετών χωρίς τη συναίνεση του γονέα του ή οιουδήποτε άλλου έχει την επιμέλειά του, καταβάλλει δε, κάθε εύλογη προσπάθεια για την εξακρίβωση της ηλικίας και την επαλήθευση της ταυτότητας αυτού που δίνει τη συγκατάθεση στην περίπτωση που πρόκειται για παιδί κάτω των 16 χρόνων. Αν είστε γονέας ή έχετε άλλως την επιμέλεια ανηλίκου, και πιστεύετε ότι έχει αποκαλύψει προσωπικά του στοιχεία στην MyDermaClinic, παρακαλώ επικοινωνήστε άμεσα μαζί μας. Εάν περιέλθει καθ’ οιονδήποτε τρόπο στην αντίληψή μας ότι κάποια πληροφορία που μας διαβιβάσθηκε σχετίζεται με κάποιο ανήλικο για το οποίο δεν έχει ληφθεί η απαραίτητη συγκατάθεση του έχοντος την επιμέλειά του, θα διαγράψουμε άμεσα την πληροφορία από το αρχείο μας, και θα διασφαλίσουμε ότι η πληροφορία αυτή δεν πρόκειται περαιτέρω να γίνει γνωστή σε κανένα τρίτο πρόσωπο.

  1. ΓΙΑ ΠΟΣΟ ΧΡΟΝΟ ΔΙΑΤΗΡΕΙ Η MYDERMACLINIC ΤΑ ΔΕΔΟΜΕΝΑ ΣΑΣ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Καταρχάς, η MyDermaClinic υποχρεούται στην τήρηση του ιατρικού της αρχείου με τα στοιχεία των ασθενών της για 10 έτη από την τελευταία επίσκεψη του ασθενούς μου στο ιατρείο μου, όπως ορίζει το άρθρ. 14 του Κώδικα Ιατρικής Δεοντολογίας.

Τα υπόλοιπα δεδομένα προσωπικού χαρακτήρα σας τα διατηρούμε καθ’ όλο το χρόνο διαρκείας της συμβατικής μας σχέσης, και μέχρι τη λύση αυτής. Κατόπιν δε, προβαίνουμε στη διαγραφή τους, εκτός αν είμαστε υποχρεωμένοι να διατηρήσουμε ορισμένα από αυτά περισσότερο για λόγους τήρησης λογιστικών βιβλίων, άλλους νομικούς λόγους διατήρησης των δεδομένων (όπως λ.χ. συνεχιζόμενη συμβατική σχέση μου μαζί σας κλπ.) που δεν υπερβαίνει τα είκοσι (20) έτη.

Η MyDermaClinic διατηρεί τα προσωπικά δεδομένα σας για τα οποία της έχετε χορηγήσει τη ρητή συγκατάθεσή σας για προωθητικές ενέργειες ή αποστολή ενημερωτικού υλικού (newsletters, emails κλπ.) μέχρι την ανάκληση από μέρους σας της εν λόγω συγκατάθεσης, σύμφωνα με τις διατάξεις της ισχύουσας νομοθεσίας και τα όσα αναφέρονται παραπάνω.

Δεδομένα όπως ο αριθμός πιστωτικής ή χρεωστικής κάρτας, ο τύπος, το όνομα κατόχου, η ημερομηνία λήξης της κάρτας και ο ccv δεν αποθηκεύονται, και χρησιμοποιούνται μόνον για τη λειτουργία του τερματικού μου POS για τη διενέργεια της σχετικής συναλλαγής.

Αναφορικά με τα αναγνωριστικά cookies, οι επισκέπτες της Ιστοσελίδας της MyDermaClinic μπορούν να αποσύρουν οποτεδήποτε τη συγκατάθεσή τους, όπως ειδικώς και αναλυτικώς έχετε πληροφορηθεί ανωτέρω.

Επιπλέον, η MyDermaClinic θα τηρεί τα βιογραφικά σημειώματα που λαμβάνουμε, χωρίς τελικά να προχωρήσουμε σε πρόσληψη του ενδιαφερομένου, για διάστημα δώδεκα (12) μηνών.

Σε περίπτωση δικαστικής αντιδικίας τα προσωπικά δεδομένα που σας αφορούν, θα τηρούνται σε κάθε περίπτωση μέχρι τη λήξη της εκκρεμοδικίας.

  1. ΠΩΣ ΠΡΟΣΤΑΤΕΥΟΝΤΑΙ ΤΑ ΔΕΔΟΜΕΝΑ ΣΑΣ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Πρόσβαση στα δεδομένα προσωπικού χαρακτήρα σας για την εκτέλεση συγκεκριμένων ενεργειών και διεργασιών, όταν αυτό καθίσταται αναγκαίο, έχει η διαχειρίστρια και υπεύθυνη επεξεργασίας της MyDermaClinic, κα. Χριστιάννα Ρεπούση, οι συνεργαζόμενοι με την MyDermaClinic ιατροί εντός του ιατρείου της, και το εκπαιδευμένο προσωπικό της. Σε όλο τον κύκλο επεξεργασίας δεδομένων προσωπικού χαρακτήρα (από τη συλλογή μέχρι την καταστροφή τους), η MyDermaClinic χρησιμοποιεί κατάλληλα συστήματα, διαδικασίες ασφαλείας, εσωτερικές διαδικασίες (όπως εκπαίδευση των απασχολουμένων σε, ή των συνεργαζομένων με την MyDermaClinic), τεχνικούς και φυσικούς περιορισμούς για την πρόσβαση και χρήση τους και για την προστασία των προσωπικών δεδομένων σας από τυχόν κακή χρήση, μεταβολή, παραποίηση, αποκάλυψη, απώλεια, μη εξουσιοδοτημένη πρόσβαση, καταστροφή, ή άλλη παράνομη επεξεργασία, εκτός και εντός διαδικτύου.

Όλα τα δεδομένα προσωπικού χαρακτήρα σας είναι μη-προσβάσιμα· η πρόσβαση στο μηχανογραφικό σύστημα ελέγχεται από «Τείχος Προστασίας» («Firewall»), το οποίο έχει προγραμματιστεί και χρησιμοποιείται για να δηλώσει κάποια συσκευή ή πρόγραμμα που είναι έτσι ρυθμισμένο, ούτως ώστε να επιτρέπει ή να απορρίπτει πακέτα δεδομένων που περνούν από ένα δίκτυο υπολογιστών σε ένα άλλο. Επιτρέπει, με άλλα λόγια, τη χρήση συγκεκριμένων υπηρεσιών, απαγορεύοντας παράλληλα την πρόσβαση σε συστήματα και βάσεις δεδομένων με απόρρητα στοιχεία και πληροφορίες της.

Ειδικότερα, η MyDermaClinic έχει εφαρμόσει διαδικασίες και μέτρα ασφαλείας στα φυσικά και ηλεκτρονικά αρχεία, τα οποία αναθεωρεί τακτικά. Επιπλέον, θα καταστρέψει ή θα εξαλείψει τα προσωπικά σας δεδομένα, όταν δεν τα χρειάζεται πια για την παροχή των υπηρεσιών της ή όπως άλλως απαιτείται από το Νόμο. Πιο συγκεκριμένα:

Γενικές Διαδικασίες Ελέγχου: Εφαρμόζονται τακτικοί και συστηματικοί έλεγχοι στις θέσεις εργασίας, όπως αυτόματο κλείδωμα των υπολογιστών, συχνές αναβαθμίσεις υλικού και λογισμικού και παραμετροποιήσεις, προκειμένου να ελαχιστοποιηθεί η πιθανότητα μη εξουσιοδοτημένης πρόσβασης και εκμετάλλευσης κρίσιμων δεδομένων που αποθηκεύονται στα αρχεία μας. Ο εξοπλισμός της MyDermaClinic είναι συνδεδεμένος με σύστημα αδιάλειπτης παροχής ενέργειας (UPS), ώστε να μην διακόπτεται η λειτουργία του σε περίπτωση αποτυχίας του συστήματος, ενώ σε περίπτωση παρατεταμένης διακοπής ρεύματος, γίνεται ασφαλής τερματισμός των server της.

Αποθήκευση Αρχείων σε Φυσική Μορφή: Η MyDermaClinic μπορεί να τηρεί αρχεία σε φυσική, έγχαρτη μορφή, τα οποία περιέχουν προσωπικά σας δεδομένα (όπως ιατρικές εξετάσεις, τιμολόγια, κ.α.). Τηρούμε αυτά τα αρχεία σε φυλασσόμενους χώρους που προστατεύονται από κλειδαριές ασφαλείας και στους οποίους έχουν πρόσβαση μόνο όσοι υπάλληλοι ή συνεργάτες της MyDermaClinic χρειάζεται, για σκοπούς που εντάσσονται στα καθήκοντά τους. Για την καταστροφή φυσικών αρχείων χρησιμοποιούμε καταστροφέα εγγράφων, ώστε να αποκλείσουμε το ενδεχόμενο να αποκτήσει οποιοσδήποτε πρόσβαση σε αυτά, χωρίς να είναι εξουσιοδοτημένος από εμάς.

Ηλεκτρονική Αποθήκευση: Κάποια προσωπικά σας δεδομένα θα αποθηκευτούν στη βάση δεδομένων της Ιστοσελίδας που διατηρεί η MyDermaClinic. Έχουμε εφαρμόσει διαβαθμισμένη πρόσβαση σε αρχεία που εμπεριέχουν προσωπικά δεδομένα στο δίκτυό μας, το οποίο προστατεύεται από VPN (Virtual Private Network). Βάσει αυτής της διαβαθμισμένης πρόσβασης, απαιτούνται ειδικοί κωδικοί οι οποίοι παρέχονται μόνο σε όσους υπαλλήλους ή συνεργάτες μας απαιτείται να έχουν πρόσβαση σε αυτά τα αρχεία. Το δίκτυό μας προστατεύεται επιπλέον από ιούς (antivirus) και διαθέτει τοίχο προστασίας (firewall), ο οποίος διαχωρίζει το τοπικό δίκτυο και αποτρέπει μη εξουσιοδοτημένη πρόσβαση. Τέλος, εξασφαλίζουμε την ασφάλεια των δεδομένων σας με δημιουργία συνεχών αντιγράφων ασφαλείας (back-up) των αρχείων των συστημάτων μας.

Μεταφορά αρχείων: Όλη η διαδικτυακή κίνηση (μεταφορά αρχείων) μεταξύ της Ιστοσελίδας και του προγράμματος περιήγησής σας (browser) είναι κρυπτογραφημένη και μεταφέρεται μέσω του πρωτοκόλλου SSL 128-bit. Η κρυπτογράφηση είναι ουσιαστικά ένας τρόπος κωδικοποίησης της πληροφορίας μέχρι αυτή να φτάσει στον ορισμένο αποδέκτη της, ο οποίος θα μπορέσει να την αποκωδικοποιήσει με χρήση του κατάλληλου κλειδιού.

Email: Τα δεδομένα που μας αποστέλλονται μέσω ηλεκτρονικού ταχυδρομείου προστατεύονται μέσω του πρωτοκόλλου SMTP (Simple Mail Transfer Protocol). Οι διακομιστές SMTP της MyDermaClinic προστατεύονται από πρωτόκολλο ασφαλείας TLS (μερικές φορές γνωστό και ως SSL), που σημαίνει ότι το ηλεκτρονικό ταχυδρομείο κρυπτογραφείται χρησιμοποιώντας κρυπτογράφηση 256-bit SHA-2 προτού αποσταλεί μέσω του διαδικτύου. Το περιεχόμενο του ηλεκτρονικού ταχυδρομείου αποκρυπτογραφείται από τους τοπικούς υπολογιστές και συσκευές.

Σε περίπτωση επίσκεψης της ιστοσελίδας της MyDermaClinic και διόδευσής σας σε διαδικτυακούς τόπους (websites) τρίτων μέσω συνδέσμων (links, hyperlinks), η MyDermaClinic δεν ελέγχει και δεν ευθύνεται για τους όρους διαχείρισης και προστασίας των προσωπικών δεδομένων που εκείνοι ακολουθούν, και σας παροτρύνουμε να εξετάζετε προσεκτικά τις πολιτικές των τρίτων όσον αφορά την προστασία της ιδιωτικής ζωής και των προσωπικών σας δεδομένων.

  1. ΤΑ ΔΙΚΑΙΩΜΑΤΑ ΣΑΣ ΣΧΕΤΙΚΑ ΜΕ ΤΑ ΠΡΟΣΩΠΙΚΑ ΣΑΣ ΔΕΔΟΜΕΝΑ

Έχετε τα εξής δικαιώματα:

  • Δικαίωμα ανάκλησης της συγκατάθεσής σας οποιαδήποτε στιγμή (υπό τις προϋποθέσεις που αναφέρονται στην παρούσα δήλωση απορρήτου και πολιτική προστασίας)
  • Δικαίωμα ενημέρωσης σχετικά με την επεξεργασία των δεδομένων σας προσωπικού χαρακτήρα
  • Δικαίωμα πρόσβασης: να γνωρίζετε τις κατηγορίες των προσωπικών δεδομένων που τηρώ και επεξεργάζομαι, την προέλευσή τους, τους σκοπούς επεξεργασίας αυτών, τις κατηγορίες των αποδεκτών τους, τον χρόνο τήρησής τους κλπ.
  • Δικαίωμα διόρθωσης: να ζητήσετε τη διόρθωση ανακριβών δεδομένων ή/και τη συμπλήρωση ελλιπών δεδομένων σας προσωπικού χαρακτήρα μέσω συμπληρωματικής δήλωσης, ώστε να είναι πλήρη και ακριβή, προσκομίζοντας κάθε απαραίτητο έγγραφο από το οποίο να προκύπτει ή ανάγκη διόρθωσης ή συμπλήρωσης
  • Δικαίωμα περιορισμού επεξεργασίας: να ζητήσετε τον περιορισμό της επεξεργασίας των δεδομένων σας
  • Δικαίωμα διαγραφής (δικαίωμα στη λήθη): να ζητήσετε τη διαγραφή των προσωπικών σας δεδομένων από τα αρχεία που τηρώ
  • Δικαίωμα εναντίωσης: να εναντιωθείτε σε οποιαδήποτε περαιτέρω επεξεργασία των προσωπικών σας δεδομένων που τηρώ
  • Δικαίωμα στη φορητότητα των δεδομένων σας: να ζητήσετε τη μεταφορά των δεδομένων σας από εμένα σε οποιονδήποτε άλλο υπεύθυνο επεξεργασίας
  • Επιφύλαξη δικαιώματος υποβολής καταγγελίας ή παραπόνου στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, εφόσον θεωρείτε ότι προσβάλλονται τα δικαιώματά σας με οποιονδήποτε τρόπο.

Τα δικαιώματα περιορισμού επεξεργασίας, διαγραφής και εναντίωσής σας ενδέχεται να μην ικανοποιηθούν, μερικά ή ολικά, εφόσον αφορούν σε δεδομένα που είναι απαραίτητα για την κατάρτιση ή/και συνέχιση της λειτουργίας της μεταξύ μας σύμβασης παροχής ιατρικών υπηρεσιών, ανεξάρτητα από την πηγή συλλογής τους. Πρέπει να σας ενημερώσουμε ότι έχουμε δικαίωμα να αρνηθούμε αίτημά σας για περιορισμό της επεξεργασίας ή διαγραφή των προσωπικών σας δεδομένων, εάν η επεξεργασία ή η τήρηση των δεδομένων είναι απαραίτητη για τη θεμελίωση, άσκηση ή υποστήριξη νόμιμων δικαιωμάτων της MyDermaClinic, ή την εκπλήρωση υποχρεώσεών της MyDermaClinic που απορρέουν από τη νομοθεσία. Η άσκηση του παραπάνω «δικαιώματος στη φορητότητα των δεδομένων σας» δεν συνεπάγεται τη διαγραφή των δεδομένων από το αρχείο της MyDermaClinic, η οποία τελεί υπό τους όρους της παρούσας παραγράφου. Η άσκηση των ανωτέρω δικαιωμάτων σας ενεργεί για το μέλλον και δεν αφορά σε ήδη εκτελεσθείσα επεξεργασία δεδομένων και μπορεί να γίνεται πάντοτε στο πλαίσιο της υπάρχουσας νομοθεσίας (όπως η φορολογική ή η εργατική νομοθεσία). Δεν θα χρειαστεί να καταβάλετε κάποια αμοιβή για να έχετε πρόσβαση στα δεδομένα σας προσωπικού χαρακτήρα. Σε κάθε περίπτωση, η MyDermaClinic θα διαχειριστεί τα σχετικά αιτήματά σας σύμφωνα με την ισχύουσα νομοθεσία περί προστασίας δεδομένων προσωπικού χαρακτήρα, και θα καταβάλει κάθε δυνατή προσπάθεια να απαντήσει στο αίτημά σας εντός είκοσι (20) ημερών από την υποβολή του. Η εν λόγω προθεσμία μπορεί να παραταθεί για είκοσι (20) επιπλέον ημέρες εφόσον αυτό κριθεί αναγκαίο κατά την απόλυτη κρίση της MyDermaClinic, λαμβάνοντας υπόψη την πολυπλοκότητα του αιτήματος ή/και του αριθμού των αιτημάτων. Η MyDermaClinic θα σας ενημερώσει σε κάθε περίπτωση παράτασης της προθεσμίας εντός δεκαπέντε (15) ημερών. Για την άσκηση των δικαιωμάτων σας, μπορείτε να απευθύνεστε εγγράφως στην παρακάτω διεύθυνση μας.

  1. ΧΡΗΣΗ ΣΥΣΤΗΜΑΤΟΣ ΒΙΝΤΕΟΕΠΙΤΗΡΗΣΗΣ

Η MyDermaClinic σας ενημερώνει περαιτέρω ότι χρησιμοποιεί σύστημα επιτήρησης για τον σκοπό της προστασίας προσώπων και αγαθών. Το εν λόγω σύστημα βιντεοεπιτήρησης είναι μόνιμα εγκατεστημένο σε χώρους του Ιατρείου της. Η επεξεργασία είναι απαραίτητη για τους σκοπούς των εννόμων συμφερόντων που επιδιώκει ως υπεύθυνη επεξεργασίας (άρθρ. 6.1.στ. Κανονισμού), εκτός βεβαίως, εάν έναντι των συμφερόντων της, αλλά και των δικών σας συμφερόντων, υπερισχύει το συμφέρον ή τα θεμελιώδη δικαιώματα και οι ελευθερίες σας, ιδίως εάν συνοδεύετε παιδιά εντός του Ιατρείου της.

Το έννομο συμφέρον της MyDermaClinic συνίσταται στην ανάγκη να προστατεύσει τον χώρο του ιατρείου της και κυρίως τον ακριβό του εξοπλισμό του (τον οποίο είναι αδύνατον να διαφυλάξει με άλλον τρόπο) από παράνομες πράξεις, όπως, κλοπές. Το ίδιο ισχύει και για την ασφάλεια της ζωής, της σωματικής ακεραιότητας, της υγείας καθώς και της περιουσίας του προσωπικού της και της δικής σας, αλλά και άλλων τρίτων που ενδεχομένως βρίσκονται νόμιμα στον επιτηρούμενο χώρο του ιατρείου μου (προμηθευτές μου κλπ.). Σε καμία περίπτωση η λειτουργία του εν λόγω συστήματος δεν χρησιμοποιείται για την παρακολούθηση των συνεργατών και εργαζομένων της για τυχόν έλεγχο ή αξιολόγησή τους ή για σκοπούς εκπαίδευσής τους. Επίσης, οι κάμερες του συστήματος δεν έχουν τη δυνατότητα στρέψης και εστίασης, ούτε τη δυνατότητα λήψης ήχου, και δεν είναι τοποθετημένες στον χώρο του λουτρού.

Συλλέγουμε αποκλειστικά και μόνο δεδομένα εικόνας και περιορίζουμε τη λήψη σε χώρους όπου έχουμε αξιολογήσει ότι είναι απαραίτητη η λειτουργία των καμερών για την εκπλήρωση των ως άνω επιδιωκόμενων σκοπών, και συγκεκριμένα: στην είσοδο του κτιρίου, στην είσοδο του ιατρείου, στον χώρο αναμονής και μία στο γραφείο/χώρο εξέτασης, η οποία όμως δεν εστιάζει στο εξεταστικό κρεβάτι, αλλά μόνον στο γραφείο. Οι χρησιμοποιούμενες κάμερες δεν εστιάζουν σε πρόσωπα εργαζομένων ή λοιπών προσώπων ευρισκομένων στις εγκαταστάσεις μας.

Το τηρούμενο υλικό είναι προσβάσιμο μόνο από την υπεύθυνη επεξεργασίας και τους ειδικά εκπαιδευμένους εργαζομένους στο ιατρείο της MyDermaClinic. Το υλικό αυτό δεν διαβιβάζεται σε τρίτους, με εξαίρεση τις ακόλουθες περιπτώσεις: α) προς τις αρμόδιες δικαστικές, εισαγγελικές και αστυνομικές αρχές όταν περιλαμβάνει στοιχεία απαραίτητα για τη διερεύνηση μιας αξιόποινης πράξης, η οποία αφορά πρόσωπα ή αγαθά του υπευθύνου επεξεργασίας, β) προς τις αρμόδιες δικαστικές, εισαγγελικές και αστυνομικές αρχές όταν ζητούν δεδομένα, νομίμως, κατά την άσκηση των καθηκόντων τους, και γ) προς το θύμα ή τον δράστη μιας αξιόποινης πράξης, όταν πρόκειται για δεδομένα τα οποία ενδέχεται να αποτελούν αποδεικτικά στοιχεία της πράξης, και (δ) κατόπιν της ρητής και έγγραφης συναίνεσης του υποκειμένου των δεδομένων.

Η MyDermaClinic τηρεί τα δεδομένα για χρονικό διάστημα δεκαπέντε (15) ημερών μετά την πάροδο των οποίων διαγράφονται. Σε περίπτωση που στο διάστημα αυτό διαπιστώσουμε κάποιο περιστατικό, όπως λ.χ. κλοπή, κλπ., απομονώνεται τμήμα του βίντεο και τηρούνται οι εικόνες στις οποίες έχει καταγραφεί το συγκεκριμένο συμβάν σε χωριστό αρχείο για τριάντα (30) ακόμη ημέρες, με σκοπό τη διερεύνηση του περιστατικού και την έναρξη νομικών διαδικασιών για την υπεράσπιση των εννόμων συμφερόντων των εργαζομένων, πελατών μου και της MyDermaClinic, ενώ αν το περιστατικό αφορά άλλον τρίτο, η MyDermaClinic θα τηρήσει τις εικόνες έως τρεις (3) μήνες ακόμα.

Σε σχέση με τα προσωπικά δεδομένα σας που υποβάλλονται στην ανωτέρω περιγραφόμενη επεξεργασία, έχετε τα ακόλουθα δικαιώματα, σύμφωνα με τις εκάστοτε νόμιμες προϋποθέσεις: (α) δικαίωμα πρόσβασης: έχετε δικαίωμα να μάθετε αν η MyDermaClinic επεξεργάζεται  την εικόνα σας και, εφόσον αυτό ισχύει, να λάβετε αντίγραφο αυτής, (β) δικαίωμα περιορισμού: έχετε δικαίωμα να ζητήσετε από την MyDermaClinic να περιορίσει την επεξεργασία, όπως για παράδειγμα να μη διαγράψει δεδομένα τα οποία θεωρείτε απαραίτητα για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων, (γ) δικαίωμα εναντίωσης: έχετε δικαίωμα να αντιταχθείτε στην επεξεργασία, και (δ) δικαίωμα διαγραφής: έχετε δικαίωμα να ζητήσετε να διαγραφούν δεδομένα σας.

  1. ΤΡΟΠΟΠΟΙΗΣΕΙΣ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ΑΠΟΡΡΗΤΟΥ

Η παρούσα πολιτική απορρήτου αντικαθιστά όλες τις προηγούμενες κοινολογήσεις που η MyDermaClinic έχει παράσχει στο παρελθόν επικαιροποιείται ή/και τροποποιείται ανά τακτικά χρονικά διαστήματα με δημοσιοποίηση των αλλαγών στην ιστοσελίδα της. Επιφυλάσσεται του δικαιώματός της να αλλάξει την παρούσα δήλωση και να εφαρμόσει οποιαδήποτε αλλαγή στις πληροφορίες που έχουν συλλεχθεί προηγουμένως, σύμφωνα με όσα προβλέπει η ισχύουσα νομοθεσία. Εφόσον δεν συμφωνείτε με την παρούσα πολιτική απορρήτου της MyDermaClinic, οφείλετε να μη χρησιμοποιείτε τις υπηρεσίες της. Σας προτρέπουμε να διαβάζετε ανά τακτά διαστήματα την παρούσα πολιτική προστασίας μας για να γνωρίζετε πώς προστατεύονται τα προσωπικά σας δεδομένα. Εάν έχετε οιεσδήποτε απορίες για την πολιτική αυτή, μπορείτε να απευθύνεστε στην MyDermaClinic.

  1. ΕΦΑΡΜΟΣΤΕΟ ΔΙΚΑΙΟ

Εφαρμοστέο Δίκαιο είναι το Ελληνικό Δίκαιο, όπως διαμορφώνεται σύμφωνα με το Γενικό Κανονισμό για την Προστασία των Προσωπικών Δεδομένων 2016/679/ΕΕ, και εν γένει το ισχύον εθνικό και ευρωπαϊκό νομοθετικό και κανονιστικό πλαίσιο για την προστασία προσωπικών δεδομένων. Αρμόδια δικαστήρια για τυχόν αναφυόμενες διαφορές σχετιζόμενες με τα δεδομένα προσωπικού χαρακτήρα είναι τα αρμόδια Δικαστήρια Αθηνών.

Για την πρόσθετη ενημέρωσή σας σχετικά με τα προσωπικά σας δεδομένα, σας προτείνουμε να μελετήσετε επιπροσθέτως χρήσιμο υλικό που έχει αναρτηθεί στην ιστοσελίδα της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα.

Υπεύθυνη επεξεργασίας:
Για την MyDermaClinic
Dr. Χριστιάννα Ρεπούση
Διεύθυνση: Λεωφόρος Μαραθώνος 157 & Δημητριάδου 1, Νέα Μάκρη
Email: [email protected]
Τηλ.: 22940 92400

mydermaclinic.gr-logo