1. Αντικείμενο της πολιτικής προστασίας δεδομένων προσωπικού χαρακτήρα
1.1. H εταιρεία με την επωνυμία «PHARMA UNIMEDIS I.K.E» εγγυάται τον σεβασμό του ιδιωτικού απορρήτου των φυσικών προσώπων που συναλλάσσονται μαζί της, καθώς και την προστασία των προσωπικών τους δεδομένων, είτε αυτά τηρούνται σε ψηφιακή είτε σε έντυπη μορφή, εντός ή εκτός των εγκαταστάσεών της. Για το λόγο αυτό, στο πλαίσιο του ισχύοντος εθνικού και ενωσιακού νομικού πλαισίου που διέπει την προστασία των προσωπικών δεδομένων, ιδίως του Γενικού Κανονισμού της Ευρωπαϊκής Ένωσης για την Προστασία Δεδομένων 2016/679 EE (εφεξής «Κανονισμός»), η PHARMA UNIMEDIS κοινοποιεί την παρούσα νόμιμη, εύλογη και διαφανή πολιτική προστασίας δεδομένων προσωπικού χαρακτήρα, με σκοπό να παρέχει στα φυσικά πρόσωπα («υποκείμενα των δεδομένων») επαρκή ενημέρωση για τα δεδομένα προσωπικού χαρακτήρα, τα οποία συλλέγει και επεξεργάζεται κατά την παροχή των υπηρεσιών της προς το κοινό.
1.2. Η παρούσα πολιτική προστασίας δεδομένων προσωπικού χαρακτήρα ισχύει και εφαρμόζεται σε όλες τις εγκαταστάσεις ή/και ψηφιακά περιβάλλοντα και εφαρμογές, τα οποία αναπτύσσει και υποστηρίζει η PHARMA UNIMEDIS και σχετίζονται με τη δραστηριότητα αυτής.
1.3. Τα πλήρη στοιχεία της PHARMA UNIMEDIS είναι:
PHARMA UNIMEDIS I.K.E
Ταχυδρομική διεύθυνση: Λεωφόρος Καποδιστρίου, 102, Νέα Ιωνία
Email: info@ pharmaunimedis.com
Τηλέφωνο επικοινωνίας: +30 229 93 10 073
1.4. Αντικείμενο της παρούσας Πολιτικής αποτελεί ο καθορισμός των βασικών αρχών και κανόνων, σύμφωνα με τους οποίους η PHARMA UNIMEDIS συλλέγει, αποθηκεύει και εν γένει επεξεργάζεται δεδομένα προσωπικού χαρακτήρα, όπως αυτά ορίζονται από την εθνική και ενωσιακή νομοθεσία για την προστασία δεδομένων προσωπικού χαρακτήρα και ειδικότερα τον Κανονισμό.
2. Ορισμοί
Για τους σκοπούς της παρούσης, οι παρακάτω έννοιες νοούνται ως εξής:
Δεδομένα προσωπικού χαρακτήρα |
Κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο («υποκείμενο των δεδομένων»), το ταυτοποιήσιμο φυσικό πρόσωπο είναι εκείνο του οποίου η ταυτότητα μπορεί να εξακριβωθεί, άμεσα ή έμμεσα, ιδίως μέσω αναφοράς σε αναγνωριστικό στοιχείο ταυτότητας, όπως όνομα, σε αριθμό ταυτότητας, σε δεδομένα θέσης, σε επιγραμμικό αναγνωριστικό ταυτότητας ή σε έναν ή περισσότερους παράγοντες που προσιδιάζουν στη σωματική, φυσιολογική, γενετική, ψυχολογική, οικονομική, πολιτιστική ή κοινωνική ταυτότητα του εν λόγω φυσικού προσώπου. |
Ειδικές κατηγορίες δεδομένων προσωπικού χαρακτήρα |
Δεδομένα προσωπικού χαρακτήρα που αποκαλύπτουν τη φυλετική ή εθνοτική καταγωγή, τα πολιτικά φρονήματα, τις θρησκευτικές ή φιλοσοφικές πεποιθήσεις ή τη συμμετοχή σε συνδικαλιστική οργάνωση, καθώς και η επεξεργασία γενετικών δεδομένων, βιομετρικών δεδομένων με σκοπό την αδιαμφισβήτητη ταυτοποίηση προσώπου, δεδομένων που αφορούν την υγεία ή δεδομένων που αφορούν τη σεξουαλική ζωή φυσικού προσώπου ή τον γενετήσιο προσανατολισμό. |
Επεξεργασία |
Κάθε πράξη ή σειρά πράξεων που πραγματοποιείται με ή χωρίς τη χρήση αυτοματοποιημένων μέσων, σε δεδομένα προσωπικού χαρακτήρα ή σε σύνολα δεδομένων προσωπικού χαρακτήρα, όπως η συλλογή, η καταχώριση, η οργάνωση, η διάρθρωση, η αποθήκευση, η προσαρμογή ή η μεταβολή, η ανάκτηση, η αναζήτηση πληροφοριών, η χρήση, η κοινολόγηση με διαβίβαση, η διάδοση ή κάθε άλλη μορφή διάθεσης, η συσχέτιση ή ο συνδυασμός, ο περιορισμός, η διαγραφή ή η καταστροφή. |
Υπεύθυνος επεξεργασίας |
Το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, μια υπηρεσία ή άλλος φορέας από μόνος ή από κοινού, καθορίζει τους σκοπούς και τον τρόπο της επεξεργασίας δεδομένων προσωπικού χαρακτήρα· όταν οι σκοποί και ο τρόπος της επεξεργασίας αυτής καθορίζονται από το δίκαιο της Ένωσης ή το δίκαιο κράτους μέλους, ο υπεύθυνος επεξεργασίας ή τα ειδικά κριτήρια για τον διορισμό του μπορούν να προβλέπονται από το δίκαιο της Ένωσης ή το δίκαιο κράτους μέλους. |
Εκτελών την επεξεργασία |
Το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό του υπευθύνου της επεξεργασίας. |
Υποκείμενο των Δεδομένων |
Το φυσικό πρόσωπο του οποίου τα προσωπικά δεδομένα τυγχάνουν επεξεργασίας, πχ οι πελάτες, οι εργαζόμενοι κλπ. |
Αποδέκτης |
Το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας, στα οποία κοινολογούνται τα δεδομένα προσωπικού χαρακτήρα, είτε πρόκειται για τρίτον είτε όχι. Ωστόσο, οι δημόσιες αρχές που ενδέχεται να λάβουν δεδομένα προσωπικού χαρακτήρα στο πλαίσιο συγκεκριμένης έρευνας σύμφωνα με το δίκαιο της Ένωσης ή κράτους μέλους δεν θεωρούνται ως αποδέκτες· η επεξεργασία των δεδομένων αυτών από της εν λόγω δημόσιες αρχές πραγματοποιείται σύμφωνα με της ισχύοντες κανόνες προστασίας των δεδομένων ανάλογα με της σκοπούς της επεξεργασίας. |
Tρίτος |
Oποιοδήποτε φυσικό ή νομικό πρόσωπο, δημόσια αρχή, υπηρεσία ή φορέας, με εξαίρεση το υποκείμενο των δεδομένων, τον υπεύθυνο επεξεργασίας, τον εκτελούντα την επεξεργασία και τα πρόσωπα τα οποία, υπό την άμεση εποπτεία του υπευθύνου επεξεργασίας ή του εκτελούντος την επεξεργασία, είναι εξουσιοδοτημένα να επεξεργάζονται τα δεδομένα προσωπικού χαρακτήρα. |
Συγκατάθεση |
Του υποκειμένου των δεδομένων: κάθε ένδειξη της βουλήσης, ελεύθερη, συγκεκριμένη, ρητή και με πλήρη γνώση, με την οποία το υποκείμενο των δεδομένων εκφράζει συμφωνία με μια δήλωση ή με μια σαφή θετική δράση για την επεξεργασία των προσωπικών δεδομένων που το αφορούν.. |
Ανωνυμοποίηση |
Η επεξεργασία δεδομένων προσωπικού χαρακτήρα κατά τρόπο ώστε τα δεδομένα να μην μπορούν πλέον να αποδοθούν σε συγκεκριμένο υποκείμενο των δεδομένων. |
Ψευδωνυμοποίηση |
Η επεξεργασία δεδομένων προσωπικού χαρακτήρα κατά τρόπο ώστε τα δεδομένα να μην μπορούν πλέον να αποδοθούν σε συγκεκριμένο υποκείμενο των δεδομένων χωρίς τη χρήση συμπληρωματικών πληροφοριών, εφόσον οι εν λόγω συμπληρωματικές πληροφορίες διατηρούνται χωριστά και υπόκεινται σε τεχνικά και οργανωτικά μέτρα προκειμένου να διασφαλιστεί ότι δεν μπορούν να αποδοθούν σε ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο. |
Παραβίαση δεδομένων προσωπικού χαρακτήρα |
Η παραβίαση της ασφάλειας που οδηγεί σε τυχαία ή παράνομη καταστροφή, απώλεια, μεταβολή, άνευ άδειας κοινολόγηση ή πρόσβαση δεδομένων προσωπικού χαρακτήρα που διαβιβάστηκαν, αποθηκεύτηκαν ή υποβλήθηκαν κατ' άλλο τρόπο σε επεξεργασία. |
Γενετικά δεδομένα |
Τα δεδομένα προσωπικού χαρακτήρα που αφορούν τα γενετικά χαρακτηριστικά φυσικού προσώπου που κληρονομήθηκαν ή αποκτήθηκαν, όπως προκύπτουν, ιδίως, από ανάλυση βιολογικού δείγματος του εν λόγω φυσικού προσώπου και τα οποία παρέχουν μοναδικές πληροφορίες σχετικά με την φυσιολογία ή την υγεία του εν λόγω φυσικού προσώπου. |
Βιομετρικά δεδομένα |
Δεδομένα προσωπικού χαρακτήρα τα οποία προκύπτουν από ειδική τεχνική επεξεργασία συνδεόμενη με φυσικά, βιολογικά ή συμπεριφορικά χαρακτηριστικά φυσικού προσώπου και τα οποία επιτρέπουν ή επιβεβαιώνουν την αδιαμφισβήτητη ταυτοποίηση του εν λόγω φυσικού προσώπου, όπως εικόνες προσώπου ή δακτυλοσκοπικά δεδομένα. |
Δεδομένα υγείας |
Δεδομένα προσωπικού χαρακτήρα τα οποία σχετίζονται με τη σωματική ή ψυχική υγεία ενός φυσικού προσώπου, περιλαμβανομένης της παροχής υπηρεσιών υγειονομικής φροντίδας, και τα οποία αποκαλύπτουν πληροφορίες σχετικά με την κατάσταση της υγείας του. |
Υφιστάμενη νομοθεσία |
Οι διατάξεις της εκάστοτε υφιστάμενης Ελληνικής, Ενωσιακής ή άλλης Νομοθεσίας στην οποία υπάγεται η PHARMA UNIMEDIS και ορίζουν, άμεσα ή έμμεσα, ζητήματα προστασίας δεδομένων προσωπικού χαρακτήρα, όπως ενδεικτικά: - ο Νόμος 2472/1997 για την προστασία του ατόμου από την επεξεργασία δεδομένων προσωπικού χαρακτήρα, όπως ισχύει -ο Νόμος 3471/2006 για την προστασία δεδομένων προσωπικού χαρακτήρα και της ιδιωτικής ζωής στον τομέα των ηλεκτρονικών επικοινωνιών και τροποποίηση του ν. 2472/1997, όπως ισχύει, -η Οδηγία 2002/58/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 12ης Ιουλίου 2002, σχετικά με την επεξεργασία των δεδομένων προσωπικού χαρακτήρα και την προστασία της ιδιωτικής ζωής στον τομέα των ηλεκτρονικών επικοινωνιών (οδηγία για την προστασία ιδιωτικής ζωής στις ηλεκτρονικές επικοινωνίες) όπως έχει τροποποιηθεί, - ο Γενικός Κανονισμός 2016/679 (ΕΕ) του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της οδηγίας 95/46/ΕΚ (Γενικός Κανονισμός για την Προστασία Δεδομένων, ΓΚΠΔ) και τυχόν εφαρμοστικοί του νόμοι. |
3. Γενικές Αρχές Επεξεργασίας Δεδομένων Προσωπικού Χαρακτήρα
Όταν η PHARMA UNIMEDIS επεξεργάζεται δεδομένα προσωπικού χαρακτήρα στηρίζεται στις ακόλουθες αρχές επεξεργασίας:
(α) Νομιμότητα, αντικειμενικότητα, διαφάνεια: Η PHARMA UNIMEDIS φροντίζει να συλλέγει και επεξεργάζεται νόμιμα τα δεδομένα αυτά, με διαφανή τρόπο σε σχέση με το υποκείμενο των δεδομένων.
(β) Περιορισμός του σκοπού: Η PHARMA UNIMEDIS φροντίζει να επεξεργάζεται τα δεδομένα προσωπικού χαρακτήρα μόνο για καθορισμένους, ρητούς και νόμιμους σκοπούς.
(γ) Ελαχιστοποίηση των δεδομένων: Η PHARMA UNIMEDIS λαμβάνει τα κατάλληλα τεχνικά και οργανωτικά μέτρα, ούτως ώστε τα δεδομένα προσωπικού χαρακτήρα να είναι κατάλληλα, συναφή και περιορισμένα στα απολύτως αναγκαία για τους σκοπούς για τους οποίους υποβάλλονται σε επεξεργασία.
(δ) Ακρίβεια: Η PHARMA UNIMEDIS καταβάλει τις απαραίτητες προσπάθειες, ώστε τα δεδομένα προσωπικού χαρακτήρα που διατηρεί και επεξεργάζεται να είναι πάντα ακριβή και επικαιροποιημένα.
(ε) Περιορισμός της περιόδου αποθήκευσης: Η PHARMA UNIMEDIS διατηρεί τα δεδομένα προσωπικού χαρακτήρα που συλλέγει για την ελάχιστη περίοδο που είναι απαραίτητη για τον σκοπό της επεξεργασίας.
Εντούτοις, είναι δυνατόν να τα διατηρήσει και για μεγαλύτερο χρονικό διάστημα εάν η επεξεργασία των δεδομένων αυτών είναι απαραίτητη:
- i) για την τήρηση νομικής υποχρέωσης που επιβάλλει την διενεργούμενη επεξεργασία βάσει διάταξης νόμου.
- ii) για την εκπλήρωση καθήκοντος που εκτελείται προς το δημόσιο συμφέρον.
iii) για λόγους δημοσίου συμφέροντος,
iv για σκοπούς αρχειοθέτησης προς το δημόσιο συμφέρον, ή για σκοπούς κλινικών ή ερευνητικών μελετών ή για στατιστικούς σκοπούς, αφού ληφθούν τα κατάλληλα τεχνικά και οργανωτικά μέτρα, συμπεριλαμβανομένης της ψευδωνυμοποίησης τους, και μόνον εφόσον οι σκοποί αυτοί δεν μπορούν εξυπηρετηθούν μέσω της ανωνυμοποίησης των δεδομένων.
- v) για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων.
(στ) Εμπιστευτικότητα και ασφάλεια: Η PHARMA UNIMEDIS μεριμνά ώστε τα δεδομένα προσωπικού χαρακτήρα να υποβάλλονται σε επεξεργασία κατά τρόπο που εγγυάται την ενδεδειγμένη ασφάλειά τους, μεταξύ άλλων, την προστασία τους από μη εξουσιοδοτημένη ή παράνομη επεξεργασία και τυχαία απώλεια, καταστροφή ή φθορά από κακόβουλους επιθέτες, ιούς, κακόβουλο λογισμικό και άλλες απειλές ασφαλείας.
4. Σκοποί και Νόμιμες Βάσεις Επεξεργασίας
4.1. Η PHARMA UNIMEDIS, στο πλαίσιο των δραστηριοτήτων της και της λειτουργίας της, δύναται να συλλέγει και επεξεργάζεται δεδομένα προσωπικού για τους παρακάτω σκοπούς:
- Για να συμμορφώνεται με υποχρεώσεις που υπέχει και που απορρέουν από το νόμο ή/και άλλες κανονιστικές διατάξεις, για να παρακολουθεί την ασφάλεια, να διαχειρίζεται ανεπιθύμητες ενέργειες, να διενεργεί προληπτικές ενέργειες και επιθεωρήσεις, να συμμορφώνεται με διοικητικές υποχρεώσεις, καταχωρήσεις, δηλώσεις ή ελέγχους.
- Να παρέχει υπηρεσίες υποστήριξης ασθενών, υποστηρικτικές υπηρεσίες υγείας, να διαχειρίζεται απαιτήσεις και αξιώσεις.
- Να διεξάγει έρευνα και ανάπτυξη, κλινικές μελέτες, μητρώα και δοκιμές, να διαχειρίζεται και να επικυρώνει την προσέλκυση και συμμετοχή ατόμων σε μελέτες, δοκιμές και άλλες διεργασίες, να αναλύει δημογραφικά δεδομένα.
- Να ταυτοποιεί και να επικυρώνει την ταυτότητά του υποκειμένου, να προσφέρει ή να βεβαιώνει τα διαπιστευτήριά του υποκειμένου συμπεριλαμβανομένου μέσω κωδικών, hints κωδικών, πληροφοριών και ερωτήσεων ασφαλείας, το νομίμως εκ δοθέν δελτίο αστυνομικής ταυτότητας, την επαγγελματική του ταυτότητα και στοιχεία, εφόσον είναι επαγγελματίας υγείας.
- Να βελτιώνει και να αναπτύσσει τα προϊόντα και τις υπηρεσίες της, να ταυτοποιεί τάσεις χρήσης και να αναπτύσσει νέα προϊόντα και υπηρεσίες, να κατανοεί πώς το υποκείμενο και η συσκευή του αλληλοεπιδρούν με τις υπηρεσίες της PHARMA UNIMEDIS, να παρακολουθεί και να ανταποκρίνεται σε ζητήματα ασφαλείας, να προσδιορίζει την αποδοτικότητα των προωθητικών της ενεργειών, να διεξάγει έρευνες.
- Να εξατομικεύσει την εμπειρία του υποκειμένου κατά τη χρήση των υπηρεσιών της .
- Να επικοινωνεί με το υποκείμενο, να ανταποκρίνεται στα αιτήματα ή ερωτήματά του υποκειμένου να παρέχει υποστήριξη για προϊόντα και υπηρεσίες, να παρέχει σημαντικές πληροφορίες, διοικητικές πληροφορίες, να αποστέλλει απαιτούμενες γνωστοποιήσεις, να αποστέλλει νέα και πληροφορίες σε σχέση με τα προϊόντα της, τις υπηρεσίες της, τα διακριτικά της γνωρίσματα, τις διεργασίες της, να διοργανώνει και να διαχειρίζεται επαγγελματικές εκδηλώσεις και συνέδρια, συμπεριλαμβανομένης και της συμμετοχής του υποκειμένου σε τέτοιες εκδηλώσεις.
- Να επεξεργάζεται πληρωμές που απαιτούνται σε ειδικές περιπτώσεις, να πιστοποιεί τα οικονομικά στοιχεία του υποκειμένου, να διευκολύνουμε περαιτέρω πληρωμές.
- Να απαντά σε νομικά αιτήματα από διοικητικές ή δικαστικές αρχές, σύμφωνα με την εφαρμοστέα νομοθεσία, να συμμορφώνεται με κλητεύσεις, απαιτούμενες καταθέσεις και καταχωρήσεις ή νομικές διαδικασίες εν γένει.
- Να προασπίζεται τα δικαιώματα και έννομα συμφέροντά, να προστατεύει την υγεία και ασφάλεια του προσωπικού και των εγκαταστάσεων της PHARMA UNIMEDIS, να διεξάγει εσωτερικούς ελέγχους, διαχείριση περιουσιακών στοιχείων, καθώς και ελέγχους των συστημάτων και άλλων τομέων της επιχειρηματικής μας δραστηριότητας, να διαχειρίζεται την επιχειρηματική διοίκηση (οικονομικά και λογιστικά, παρακολούθηση και πρόληψη απάτης), να διατηρεί την ασφάλεια των υπηρεσιών και διεργασιών μας, να προστατεύει τα δικαιώματά των υποκειμένων, την ιδιωτικότητα, την ασφάλεια ή την περιουσία, να είναι σε θέση να επιδιώκει κάθε δυνατή επανόρθωση και αποκατάσταση ή περιορισμό της ζημίας που τυχόν υφίσταται, εφόσον αυτό είναι αναγκαίο, να προστατεύεται έναντι πιθανών δόλιων ενεργειών.
4.2 Ανάλογα με την επεξεργασία, η PHARMA UNIMEDIS επεξεργάζεται γενικά τα Προσωπικά Δεδομένα του υποκειμένου βασιζόμενη σε κάποια από τις ακόλουθες νόμιμες βάσεις επεξεργασίας:
- Την προηγούμενη συγκατάθεση του υποκειμένου: όπου το υποκείμενο έχει παράσχει την ξεκάθαρη συγκατάθεσή του στη PHARMA UNIMEDIS για την επεξεργασία των Προσωπικών σας Δεδομένων. Στην πράξη, αυτό γενικά θα σημαίνει ότι η PHARMA UNIMEDIS θα ζητήσει από το υποκείμενο να υπογράψει ένα έγγραφο που θα το ενημερώνει πλήρως για την επεξεργασία και στη συνέχεια θα μπορεί είτε να αποδεχθείτε είτε να αρνηθεί την εν λόγω επεξεργασία.
- Μία συμβατική σχέση μεταξύ υποκειμένου και της PHARMA UNIMEDIS: στην περίπτωση αυτή, η επεξεργασία των Προσωπικών Δεδομένων του υποκειμένου είναι γενικώς απαραίτητη για την εκτέλεση ή την εκπλήρωση της σύμβασης. Αυτό σημαίνει ότι εάν το υποκείμενο δεν επιθυμεί η PHARMA UNIMEDIS να επεξεργαστεί τα Προσωπικά Δεδομένα του υποκειμένου σε αυτό το πλαίσιο, τότε η PHARMA UNIMEDIS θα δύναται ή θα υποχρεούται να αρνηθεί να συμβληθεί με το υποκείμενο ή δεν θα είναι σε θέση να παρέχει τα προϊόντα ή τις υπηρεσίες που καλύπτονται από τη σύμβαση αυτή.
- Υποχρεώσεις εκ του νόμου, αναφορικά με τις δραστηριότητες της PHARMA UNIMEDIS: για παράδειγμα, η PHARMA UNIMEDIS απαιτείται να διεξάγει διαδικασίες επαγρύπνησης, προκειμένου να συγκεντρώνει και να καταγράφει ανεπιθύμητες ενέργειες των προϊόντων που διαθέτει στην αγορά, διαδικασία η οποία συνεπάγεται τη συλλογή, τήρηση και επεξεργασία Προσωπικών Δεδομένων.
- Τα «έννομα συμφέροντα» της PHARMA UNIMEDIS, υπό την έννοια της εφαρμοστέας νομοθεσίας περί προστασίας Προσωπικών Δεδομένων. Στην περίπτωση αυτή, η PHARMA UNIMEDIS θα λάβει υπόψη τα θεμελιώδη δικαιώματα και συμφέροντά σας, προκειμένου να καθορίσει εάν η επεξεργασία είναι θεμιτή και νόμιμη.
Η PHARMA UNIMEDIS ενδέχεται κατά περίπτωση να βασίζεται και σε άλλες νομικές βάσεις, όπως η προστασία των ζωτικών σας συμφερόντων, σε συμμόρφωση με την εφαρμοστέα νομοθεσία περί προστασίας Προσωπικών Δεδομένων, όπως κάθε φορά θα εκτίθεται στην σχετική Δήλωση Προστασίας Προσωπικών Δεδομένων.
5. Κατηγορίες Δεδομένων Προσωπικού Χαρακτήρα που συλλέγονται
5.1. Η PHARMA UNIMEDIS στο πλαίσιο των ως άνω δραστηριοτήτων της και της συνήθους λειτουργίας της, δύναται να συλλέγει δεδομένα προσωπικού χαρακτήρα τόσο πολιτών ή επαγγελματιών που κάνουν χρήση των υπηρεσιών – εφαρμογών της, όσο και των εργαζομένων της, καθώς επίσης και των εν γένει συνεργατών της, αλλά και λοιπών φυσικών προσώπων με τα οποία συναλλάσσεται στο πλαίσιο των αρμοδιοτήτων της.
5.2. Ανάλογα με τη μορφή και τον σκοπό επεξεργασίας ανά υπηρεσία - εφαρμογή, η PHARMA UNIMEDIS δύναται να συλλέγει και να επεξεργάζεται δεδομένα προσωπικού χαρακτήρα, όπως ενδεικτικά τα ακόλουθα:
ΚΑΤΗΓΟΡΙΕΣ ΥΠΟΚΕΙΜΕΝΩΝ |
ΚΑΤΗΓΟΡΙΕΣ ΔΕΔΟΜΕΝΩΝ |
ΠΟΛΙΤΕΣ/ΑΣΘΕΝΕΙΣ |
-Δημογραφικά στοιχεία ( φύλλο, ηλικία κ.λ.π) -Δεδομένα υγείας (λ.χ. , κλινικά συμπτώματα, ιατρικό προσωπικό ή/και οικογενειακό ή/και προηγούμενο ιατρικό σας ιστορικό, φαρμακευτική αγωγή και θεραπεία, ιατρικές γνωματεύσεις και ιατρικά πορίσματα καταγραφή ενδοσκοπικών χειρουργικών πράξεων (κ.λπ.) |
ΙΑΤΡΟΙ |
-Στοιχεία ταυτότητας και δημογραφικά (λ.χ. ονοματεπώνυμο, πατρώνυμο κ.λπ.), -Στοιχεία ασφάλισης (λ.χ. ΑΜΚΑ και λοιπά στοιχεία Μητρώου Φορέα Κοινωνικής Ασφάλισης αν απαιτούνται) -Στοιχεία επικοινωνίας (λ.χ. ταχυδρομική διεύθυνση έδρας, τηλέφωνο, Email κ.λπ.), -Επαγγελματικά στοιχεία (λ.χ. επάγγελμα (ιατρός ή ειδικότητα ιατρού κ.λπ.). |
ΕΡΓΑΖΟΜΕΝΟΙ / ΥΠΟΨΗΦΙΟΙ ΕΡΓΑΖΟΜΕΝΟΙ & ΣΥΝΕΡΓΑΤΕΣ |
- Στοιχεία ταυτότητας και δημογραφικά (λ.χ. ονοματεπώνυμο, πατρώνυμο κ.λπ.), -Στοιχεία ασφάλισης (λ.χ. ΑΜΚΑ και λοιπά στοιχεία Μητρώου Φορέα Κοινωνικής Ασφάλισης αν απαιτούνται), -Στοιχεία επικοινωνίας (λ.χ. ταχυδρομική διεύθυνση, τηλέφωνο, Email κ.λπ.), -Οικονομικά στοιχεία (λ.χ. τραπεζικοί λογαριασμοί) - Στοιχεία οικογενειακής κατάστασης (λ.χ. βεβαιώσεις και πιστοποιητικά, αριθμός και στοιχεία τέκνων κ.ο.κ.) |
5.3. Επίσης, ενδέχεται τα δεδομένα αυτά να μην ανήκουν πάντοτε σε άμεσα συναλλασσόμενους με την PHARMA UNIMEDIS αλλά και σε τρίτους (λ.χ. μέλη της οικογένειας εργαζομένου, τέκνα κ.ο.κ. που επωφελούνται από την υπαγωγή σε ιδιωτική ασφάλιση του γονέα ως προστατευόμενο μέλος).
5.4. Δεδομένα εικόνας: Η PHARMA UNIMEDIS δύναται να συλλέγει, αποθηκεύει και επεξεργάζεται δεδομένα εικόνας μέσω συστημάτων βιντεοεπιτήρησης, όπου αυτά εφαρμόζονται, για το σκοπό της προστασίας της ασφάλειας των εγκαταστάσεών της, τηρώντας τις προδιαγραφές καaι προθεσμίες που προβλέπει η εθνική και ενωσιακή νομοθεσία για την τήρηση δεδομένων ήχου και εικόνας.
5.5. Η PHARMA UNIMEDIS δύναται να συλλέγει δεδομένα προσωπικού χαρακτήρα τόσο σε έγχαρτη μορφή όσο και σε Ηλεκτρονική μορφή (λ.χ. μέσω της υποβολής των απαραίτητων δικαιολογητικών για τη σύναψη σύμβασης).
6. Ειδικές Κατηγορίες Δεδομένων Προσωπικού Χαρακτήρα
Η PHARMA UNIMEDIS δύναται να συλλέγει και να επεξεργάζεται δεδομένα που ανήκουν σε ειδικές κατηγορίες δεδομένων προσωπικού χαρακτήρα («ευαίσθητα δεδομένα»), όπως δεδομένα που αφορούν στην υγεία, προκειμένου να ανταποκριθεί στις έννομες υποχρεώσεις της, είτε υπό την ιδιότητα της Υπεύθυνης Επεξεργασίας (λχ. ως εργοδότης).
7. Δεδομένα ανηλίκων
Αν και σε ορισμένες περιπτώσεις πιθανό να συλλέγουμε Προσωπικά Δεδομένα που αφορούν ανηλίκους με τη συναίνεση των γονέων ή των νομίμων κηδεμόνων τους για την παροχή των υπηρεσιών μας όπως κλινικών ενεργειών για προγράμματα υποστήριξης ασθενών, δεν επιδιώκουμε εν γνώσει μας να λαμβάνουμε Προσωπικά Δεδομένα ανηλίκων ή να διαθέτουμε προϊόντα σε ανήλικους.
8. Διαδικτυακές Τεχνολογίες
Η PHARMA UNIMEDIS συλλέγει μόνο τις απαραίτητες πληροφορίες που σχετίζονται με την εκπλήρωση των σκοπών επεξεργασίας και την εν γένει επισκεψιμότητα στον ιστότοπο, τις ιστοσελίδες και στο είδος περιηγητή (browser) που χρησιμοποιεί ο επισκέπτης, cookies, αόρατα pixel και web beacons για τη λήψη πληροφοριών σχετικά με την περιήγηση σε αυτά. Περαιτέρω, σχετικές πληροφορίες αποτυπώνονται στην Πολιτική Cookies της PHARMA UNIMEDIS.
9. Αποποίηση Ευθύνης για Ιστότοπους Τρίτων
Στον ιστότοπους της PHARMA UNIMEDIS, ενδέχεται να παρέχονται σύνδεσμοι, οι οποίοι ανακατευθύνουν περαιτέρω τον χρήστη σε ιστότοπους τρίτων. Η PHARMA UNIMEDIS δεν ελέγχει τους εν λόγω ιστότοπους τρίτων και δεν ευθύνεται για το περιεχόμενο που αναρτάται σε αυτούς ή σε περαιτέρω συνδέσμους που εμφανίζονται σε αυτούς, ούτε για τον τρόπο με τον οποίο επεξεργάζονται τα προσωπικά σας δεδομένα.
10. Διαβίβαση Δεδομένων
Η PHARMA UNIMEDIS ενδέχεται να διαβιβάζει τα ανωτέρω προσωπικά δεδομένα σε: τρίτα μέρη, συνεργάτες ή προμηθευτές της PHARMA UNIMEDIS όπως πάροχοι
υπηρεσιών πληροφορικής και φιλοξενίας δεδομένων, ασφαλιστές και εταιρικοί
σύμβουλοι όπως δικηγόροι, λογιστές και ελεγκτές. Ειδικότερα, η PHARMA UNIMEDIS ενδέχεται να διαβιβάσει προσωπικά σας δεδομένα σε συνεργάτες που ανήκουν στο ιατρικό του δίκτυο, οι οποίοι ενεργούν για λογαριασμό του, δεσμευόμενοι συμβατικά με την PHARMA UNIMEDIS για την παροχή ανεξάρτητων υπηρεσιών (λ.χ. σε συνεργάτες ιατρούς για σκοπούς διάγνωσης ή κλινικούς ελέγχους), ή/σε τρίτες συνεργαζόμενες Εταιρείες που επεξεργάζονται τα προσωπικά σας δεδομένα για λογαριασμό εταιρείας της PHARMA UNIMEDIS.
11. Χρονικό Διάστημα Διατήρησης Δεδομένων
Τα προσωπικά δεδομένα που συλλέγονται από την PHARMA UNIMEDIS διατηρούνται για προκαθορισμένο και περιορισμένο χρονικό διάστημα, ανάλογα με τον σκοπό της επεξεργασίας, μετά το παρέλευση του οποίου τα δεδομένα διαγράφονται από τα αρχεία της, εκτός εάν προβλέπεται ή επιτρέπεται από την ισχύουσα νομοθεσία διαφορετική περίοδος διατήρησης. Τα προσωπικά δεδομένα που διατηρούνται σε συνέχεια αιτήματος για ιατρικές πληροφορίες διατηρούνται τουλάχιστον δέκα (10) έτη και το ανώτερο έως δεκαπέντε (15) έτη μετά την παραλαβή και διαχείριση του αιτήματος.
12. Δικαιώματα των υποκειμένων των Δεδομένων
Η PHARMA UNIMEDIS μεριμνά και λαμβάνει τα κατάλληλα μέτρα ώστε τα υποκείμενα των δεδομένων να μπορούν να ασκήσουν τα δικαιώματα που τους αναγνωρίζει η εθνική και ενωσιακή νομοθεσία αναφορικά με τη συλλογή και την επεξεργασία των δεδομένων προσωπικού χαρακτήρα που τους αφορούν. Τα δικαιώματα αυτά είναι τα ακόλουθα:
- Το Δικαίωμα πρόσβασης στα δεδομένα.
- Το Δικαίωμα διόρθωσης των δεδομένων.
III. Το Δικαίωμα διαγραφής των δεδομένων («δικαίωμα στη λήθη»).
- Το Δικαίωμα περιορισμού της επεξεργασίας των δεδομένων
- Το Δικαίωμα στη φορητότητα των δεδομένων
- Το Δικαίωμα αντίρρησης στην επεξεργασία των δεδομένων
13. Υπεύθυνος Προστασίας Δεδομένων (DPO)
Η PHARMA UNIMEDISέχει ορίσει Υπεύθυνο Προστασίας Δεδομένων (Data Protection Οfficer, εφεξής DPO). Τα στοιχεία επικοινωνίας του έχουν ως ακολούθως:
Διεύθυνση : Λεωφ. Καποδιστρίου 102, Νέα Ιωνία 142 35
Τηλέφωνο επικοινωνίας : + 30 2299 310073
E-mail: Αυτή η διεύθυνση ηλεκτρονικού ταχυδρομείου προστατεύεται από τους αυτοματισμούς αποστολέων ανεπιθύμητων μηνυμάτων. Χρειάζεται να ενεργοποιήσετε τη JavaScript για να μπορέσετε να τη δείτε.
14. Δικαίωμα Προσφυγής στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα
Τα υποκείμενα των δεδομένων έχουν δικαίωμα να προσφύγουν στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα («ΑΠΔΠΧ») για ζητήματα που αφορούν την επεξεργασία προσωπικών τους δεδομένων. Για την αρμοδιότητα της Αρχής και τον τρόπο υποβολής καταγγελίας, αναλυτικές πληροφορίες παρέχονται στην ιστοσελίδα της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ) (http://www.dpa.gr).
15. Εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων (DPIA)
15.1. Όταν μια επεξεργασία, ενδέχεται να επιφέρει υψηλό κίνδυνο για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων, η PHARMA UNIMEDIS διενεργεί, πριν από την επεξεργασία, εκτίμηση των επιπτώσεων των σχεδιαζόμενων πράξεων επεξεργασίας στην προστασία δεδομένων προσωπικού χαρακτήρα («εκτίμηση αντικτύπου»). Η εκτίμηση αντικτύπου είναι μια διαδικασία σχεδιασμένη να περιγράψει την επεξεργασία, να αξιολογήσει την αναγκαιότητα και την αναλογικότητά της και να συνδράμει στη διαχείριση κινδύνων, με την αξιολόγηση και τον καθορισμό μέτρων για την αντιμετώπισή τους. Δεν απαιτείται για κάθε μορφή επεξεργασίας, αλλά μόνον στις περιπτώσεις κατά τις οποίες μια μορφή επεξεργασίας θεωρείται υψηλού κινδύνου (high risk). Στο πλαίσιο της εκτίμησης αντικτύπου συνεκτιμώνται η φύση, η έκταση, το γενικότερο πλαίσιο και οι σκοποί της επεξεργασίας προκειμένου να αξιολογηθεί κατά πόσο είναι πιθανό να επέλθει ένας κίνδυνος, καθώς και η σοβαρότητα αυτού για τα δικαιώματα και τις ελευθερίες των υποκειμένων.
15.2. Η PHARMA UNIMEDIS μπορεί να αποφασίσει τη διενέργεια εκτίμησης αντικτύπου για επεξεργασία, ακόμα και αν αυτή δε θεωρείται υποχρεωτική από την Υφιστάμενη Νομοθεσία. Επιπλέον, δεν είναι υποχρεωτικό να συντάσσεται ξεχωριστή εκτίμηση αντικτύπου για κάθε μορφή επεξεργασίας, αλλά μπορεί να συμπεριληφθεί ένα σύνολο παρόμοιων πράξεων επεξεργασίας, οι οποίες ενέχουν παρόμοιους υψηλούς κινδύνους σε μία εκτίμηση αντικτύπου.
15.3. Ειδικότερα, η διενέργεια εκτίμησης αντικτύπου, επιβάλλεται σε όλες τις περιπτώσεις κατά τις οποίες η επεξεργασία «ενδέχεται να επιφέρει υψηλό κίνδυνο για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων». Ως τέτοιες δε ενδεικτικά νοούνται:
- Περιπτώσεις συστηματικής και εκτενούς αξιολόγησης προσωπικών πτυχών σχετικά με φυσικά πρόσωπα, η οποία βασίζεται σε αυτοματοποιημένη επεξεργασία (συμπεριλαμβανομένης της κατάρτισης προφίλ) και στην οποία βασίζονται αποφάσεις που παράγουν έννομα αποτελέσματα σχετικά/ επηρεάζουν το φυσικό πρόσωπο- υποκείμενο των δεδομένων. Περιπτώσεις μεγάλης κλίμακας επεξεργασίας των ειδικών κατηγοριών δεδομένων (ευαίσθητα δεδομένα).
- Περιπτώσεις μεγάλης κλίμακας επεξεργασίας των ειδικών κατηγοριών δεδομένων (ευαίσθητα δεδομένα).
- Περιπτώσεις συστηματικής παρακολούθησης δημοσίως προσβάσιμου χώρου σε μεγάλη κλίμακα (λ.χ. χρήση καμερών).
16. Παραβίαση Δεδομένων Προσωπικού Χαρακτήρα
16.1. Η PHARMA UNIMEDIS εφαρμόζει συγκεκριμένη διαδικασία χειρισμού περιστατικών παραβίασης της ασφαλείας των προσωπικών δεδομένων.
16.2. Μια παραβίαση δεδομένων προσωπικού χαρακτήρα μπορεί να συμβεί σε πολλές περιστάσεις, κάποιες εκ των οποίων ενδεικτικά είναι:
- Απώλεια, καταστροφή ή κλοπή δεδομένων ή έγγραφων ή εξοπλισμού στα οποία περιέχονται ή είναι αποθηκευμένα.
- Απόκτηση δικαιώματος πρόσβασης με οποιονδήποτε τρόπο σε δεδομένα προσωπικού χαρακτήρα από πρόσωπα που δεν έχουν εξουσιοδοτηθεί/αδειοδοτηθεί αρμοδίως.
- Αποκάλυψη πληροφοριών σε τρίτους που δεν έχουν εξουσιοδοτηθεί/ αδειοδοτηθεί αρμοδίως.
- Κυβερνοεπίθεση.
- Αποστολή αλληλογραφίας ή email σε λανθασμένους παραλήπτες.
16.3. Για το χαρακτηρισμό ενός περιστατικού ως παραβίαση δεδομένων προσωπικού χαρακτήρα δεν έχει σημασία εάν αυτό έλαβε χώρα συνέπεια δόλου, αμέλειας, πράξης, παραλείψεως, τυχαίου ή απρόβλεπτου γεγονότος.
16.4. Στην περίπτωση κατά την οποία η PHARMA UNIMEDIS ή οποιοσδήποτε εργαζόμενος ή συνεργάτης της αντιληφθεί ή υποψιασθεί πως μπορεί να έχει λάβει χώρα κάποια παραβίαση δεδομένων προσωπικού χαρακτήρα ενημερώνει χωρίς καθυστέρηση την PHARMA UNIMEDIS στην ηλεκτρονική διεύθυνση Αυτή η διεύθυνση ηλεκτρονικού ταχυδρομείου προστατεύεται από τους αυτοματισμούς αποστολέων ανεπιθύμητων μηνυμάτων. Χρειάζεται να ενεργοποιήσετε τη JavaScript για να μπορέσετε να τη δείτε.
16.5. Η PHARMA UNIMEDIS, ακολούθως, εκτιμά την αναγγελία, διεξάγοντας περαιτέρω έρευνα, ιδίως ως προς την ανάγκη υποχρεωτικής γνωστοποίησης του συμβάντος στην αρμόδια αρχή προστασίας δεδομένων προσωπικού χαρακτήρα ή/και τα υποκείμενα των δεδομένων και υποβάλει προτάσεις για τις ακολουθητέες ενέργειες.
16.6. Η γνωστοποίηση προς την εποπτική αρχή πρέπει να περιλαμβάνει τα ακόλουθα στοιχεία:
- Περιγραφή της φύσης της παραβίασης ( π.χ. απώλεια δεδομένων, μη εξουσιοδοτημένη πρόσβαση)
- Αναφορά στις συγκεκριμένες κατηγορίες δεδομένων που εμπλέκονται (π.χ., προσωπικά, οικονομικά, υγείας).
- Παροχή ονόματος και στοιχείων επικοινωνίας του υπεύθυνου επεξεργασίας.
- Περιγραφή των στοιχείων επικοινωνίας του υπεύθυνου προστασίας δεδομένων.
- Περιγραφή των συνεπειών παραβίασης για τα ενδιαφερόμενα άτομα.
- Περιγραφή των μέτρων που έχουν ληφθεί ή προβλέπονται για την αντιμετώπιση της παραβίασης και την προστασία των δεδομένων.
16.7. Σε κάθε περίπτωση και εφόσον η γνωστοποίηση στην αρμόδια αρχή προστασίας δεδομένων είναι υποχρεωτική, η PHARMA UNIMEDIS την πραγματοποιεί εντός 72 ωρών από τότε που πρώτα έγινε αντιληπτή από αυτή η παραβίαση δεδομένων προσωπικού χαρακτήρα. Σε περίπτωση που η γνωστοποίηση πραγματοποιείται αφού περάσουν οι 72 ώρες, συνοδεύεται από αιτιολόγηση της καθυστέρησης.
16.8. Εάν η παραβίαση προσωπικών δεδομένων ενδέχεται να θέσει σε υψηλό κίνδυνο τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων, η PHARMA UNIMEDIS υποχρεούται να ενημερώσει αμέσως για την εν λόγω παραβίαση, όχι μόνο στην εποπτική αρχή, αλλά το υποκείμενο των δεδομένων.
16.9. Σε περίπτωση που η PHARMA UNIMEDIS επεξεργάζεται δεδομένα ως εκτελών την επεξεργασία, ενημερώνει χωρίς καθυστέρηση τον υπεύθυνο επεξεργασίας και δε προβαίνει σε γνωστοποιήσεις.
16.10. Περίληψη του περιστατικού παραβίασης δεδομένων προσωπικού χαρακτήρα που περιλαμβάνει τα γεγονότα και τα στοιχεία που στοιχειοθετούν την παραβίαση, τις συνέπειες της και τις ενέργειες στις οποίες προέβη η PHARMA UNIMEDIS καταχωρούνται στο αρχείο παραβιάσεων δεδομένων προσωπικού χαρακτήρα που τηρεί η PHARMA UNIMEDIS.
17. Εκπαίδευση
Η PHARMA UNIMEDIS μεριμνά ώστε το προσωπικό που εμπλέκεται στη συλλογή και επεξεργασία δεδομένων προσωπικού χαρακτήρα να είναι επαρκώς ενημερωμένο και εκπαιδευμένο, λαμβάνοντας υπόψη τις συμβουλές και τις προτάσεις του DPO αλλά και εν γένει τις διαθέσιμους μεθόδους εκπαίδευσης και ενημέρωσης, προκειμένου να επιλεγούν οι πιο κατάλληλες ανά περίσταση.
18. Τροποποιήσεις της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα
Η PHARMA UNIMEDIS διατηρεί το δικαίωμα να τροποποιεί την παρούσα Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα ανά πάσα στιγμή για λόγους συμμόρφωσης με κανονιστικές μεταβολές ή προκειμένου να ανταποκριθεί στις ανάγκες της λειτουργίας της και τις νομικές της υποχρεώσεις.
Σε περίπτωση ουσιαστικών αλλαγών οι επικαιροποιημένες εκδόσεις της παρούσας Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα θα αναρτώνται στον ιστότοπο της εταιρείας και θα τροποποιηθεί αντίστοιχα η «ημερομηνία ενημέρωσης» της.
Τελευταία ενημέρωση: Δεκέμβριος 2023
P-GDPR.001 Version1.0 Effective date: 20.12.2023