Η Εθνική Αρχή Ηλεκτρονικής Υγείας Κύπρου (εφεξής ο «Φορέας») δεσμεύεται με βάση τον Γενικό Κανονισμό Προστασίας Δεδομένων της Ευρωπαϊκής Ένωσης (Κανονισμός 2016/679 - ΓΚΠΔ) και τον ‘Περί της Προστασίας των Φυσικών Προσώπων Έναντι της Επεξεργασίας των Δεδομένων Προσωπικού Χαρακτήρα και της Ελεύθερης Κυκλοφορίας των Δεδομένων αυτών Νόμο του 2018 (L. 125(Ι)/2018)’ να διασφαλίσει και να διαφυλάξει το δικαίωμά σας στην προστασία έναντι της αθέμιτης επεξεργασίας δεδομένων προσωπικού χαρακτήρα προστατεύοντας τα δεδομένα προσωπικού χαρακτήρα τα οποία διατηρεί και τα οποία σας αφορούν.
Η Εθνική Αρχή Ηλεκτρονικής Υγείας Κύπρου έχει προχωρήσει στην ανάπτυξη ηλεκτρονικών υπηρεσιών διασυνοριακής υγειονομικής περίθαλψης, για την παροχή ασφαλούς πρόσβασης σε στοιχεία του ασθενούς στην περίπτωση που παρουσιάζεται ανάγκη περίθαλψης διασυνοριακά, συμβάλλοντας στην παροχή υψηλής ποιότητας διασυνοριακής υγειονομικής περίθαλψης για όλους τους πολίτες της Ευρωπαϊκής Ένωσης (NCPeH Cy).
Η υποδομή ψηφιακών υπηρεσιών ηλεκτρονικής υγείας / eHealth Digital Service Infrastructure (eHDSI) διασφαλίζει ότι οι Ευρωπαίοι πολίτες μπορούν να συνεχίσουν την περίθαλψή τους ενόσω ταξιδεύουν σε άλλη χώρα εντός της ΕΕ. Παρέχει στις χώρες της ΕΕ τη δυνατότητα να ανταλλάσσουν δεδομένα για την υγεία με ασφαλή, αποτελεσματικό και διαλειτουργικό τρόπο. Τα ηλεκτρονικά ιατρικά δεδομένα υποστηρίζουν την κινητικότητα του Ευρωπαίου πολίτη στις χώρες της Ευρωπαϊκής Ένωσης (ΕΕ).
Προσωπικό δεδομένο θεωρείται κάθε πληροφορία η οποία αφορά φυσικό πρόσωπο του οποίου η ταυτότητα μπορεί να εξακριβωθεί άμεσα ή έμμεσα, ιδίως μέσω αναφοράς σε αναγνωριστικό στοιχείο, όπως ονοματεπώνυμο, αριθμό ταυτότητας, ή έναν ή περισσότερους παράγοντες που προσιδιάζουν στη σωματική, φυσιολογική, γενετική, ψυχολογική, οικονομική, πολιτιστική ή κοινωνική ταυτότητα του εν λόγω φυσικού προσώπου. Ο όρος προσωπικά δεδομένα επίσης περιλαμβάνει, μεταξύ άλλων, κάποια ευαίσθητα δεδομένα (ή δεδομένα ειδικών κατηγοριών) όπως για παράδειγμα, δεδομένα που αφορούν την υγεία ενός φυσικού προσώπου, τυχόν ποινικές καταδίκες του και δεδομένα που αποκαλύπτουν τη φυλή ή την εθνικότητά του. Παράλληλα, η Εθνική Αρχή Ηλεκτρονικής Υγείας αντιλαμβάνεται ότι η διατήρηση της ασφάλειας και εμπιστευτικότητας των προσωπικών δεδομένων σας είναι μεγάλη ευθύνη την οποία και λαμβάνουμε πολύ σοβαρά υπόψη. Για αυτό τον λόγο έχουμε καταρτίσει, μεταξύ άλλων μέτρων, και την παρούσα Πολιτική, η οποία έχει ως σκοπό την ενημέρωσή σας σχετικά με τα δεδομένα που συλλέγουμε και επεξεργαζόμαστε, το λόγο συλλογής τους, και τη χρήση τους.
Βάσει των προνοιών του Κανονισμού, η Εθνική Αρχή Ηλεκτρονικής Υγείας Κύπρου στα πλαίσια του Έργου NCPeH Cy, είναι Υπεύθυνος Επεξεργασίας για όλα τα προσωπικά δεδομένα που συλλέγει και επεξεργάζεται για δικές της εργασίες και διαδικασίες. Ως Υπεύθυνος Επεξεργασίας, συλλέγει, διατηρεί και επεξεργάζεται προσωπικά δεδομένα των ασθενών, επισκεπτών, πελατών και συνεργατών της.
Η παρούσα Πολιτική ισχύει για τη συλλογή δεδομένων που συλλέγει η Εθνικη Αρχή Ηλεκτρονικής Υγείας Κύπρου για την παροχή υπηρεσιών διασυνοριακής υγειονομικής περίθαλψης, μέσω της ηλεκτρονικής εφαρμογής που έχει δημιουργήσει (eHDSI). Οι παρεχόμενες υπηρεσίες από τις οποίες συλλέγουμε προσωπικά δεδομένα είναι οι ακόλουθες:
Δημιουργία του Συνοπτικού Ιστορικού Υγείας του Ασθενούς (Patient Summary – PS A) από τον ιατρό της επιλογής του Ασθενούς σε Eθνικό επίπεδο και καταχώρηση στο σύστημα του Εθνικού Σημείου Επαφής (ΕΣΕ).
Σημειώνεται ότι συλλέγουμε τα δεδομένα προσωπικού χαρακτήρα:
Οι παρεχόμενες υπηρεσίες (e HDSI) είναι διαθέσιμες προς εσάς μόνο με τη ρητή σας συγκατάθεση (Άρθρο 9.2.(α), ΓΚΠΔ).
Συλλέγουμε και χρησιμοποιούμε διάφορους τύπους δεδομένων, συμπεριλαμβανομένων δεδομένων που οδηγούν στην αναγνώριση φυσικών προσώπων (αλλιώς «υποκείμενα δεδομένων που μπορούν να αναγνωριστούν άμεσα/έμμεσα»). Τα προσωπικά δεδομένα που συλλέγουμε και επεξεργαζόμαστε ενδέχεται να αναφέρονται σε:
Στην περίπτωση όπου κρίνεται απαραίτητη η διαβίβαση των προσωπικών σας δεδομένων, όπως για παράδειγμα σε ιατρούς ή φαρμακοποιούς, γίνεται με την εφαρμογή αυστηρών ελέγχων, μέτρων και συμφωνιών επεξεργασίας δεδομένων που περιγράφουν σε ποιο βαθμό και πώς μπορούν να χρησιμοποιηθούν.
Τα δεδομένα σας είναι προσβάσιμα μόνο από αναγνωρίσιμους και εξουσιοδοτημένους επαγγελματίες υγείας που εμπλέκονται στη θεραπεία σας, υπό επαγγελματικό απόρρητο, στη χώρα θεραπείας ή/και επίσκεψής σας
Ενδέχεται επίσης όπως απαιτηθεί να κοινοποιηθούν τα προσωπικά σας δεδομένα σε τρίτους, συμπεριλαμβανομένων κρατικών αρχών, δικαστηρίων/διωκτικών αρχών, ή άλλων δημόσιων υπηρεσιών:
Η περίοδος για την οποία διατηρούμε τα προσωπικά σας δεδομένα που είναι απαραίτητα για σκοπούς συμμόρφωσης και επιβολής του νόμου ποικίλλει και εξαρτάται από τη φύση των νομικών μας υποχρεώσεων και αξιώσεων σε κάθε περίπτωση. Για περισσότερες πληροφορίες όσον αφορά συγκεκριμένες περιόδους διατήρησης μπορείτε να επικοινωνήσετε στο τηλέφωνο: (+357)-22436000 ή στο ηλεκτρονικό ταχυδρομείο: info@neha.org.cy.
Στο βαθμό που έχουμε συλλέξει τα προσωπικά σας δεδομένα για σκοπούς παροχής υπηρεσιών, διαχείρισης πελατών και προσαρμογής περιεχομένου όπως περιγράφεται παραπάνω, διατηρούμε τα προσωπικά σας δεδομένα για όσο διάστημα υπάρχει ενεργή σχέση, όπως απαιτείται για παροχή των υπηρεσιών μας και σύμφωνα με τους σχετικούς κυπριακούς νόμους.
Τυχόν προσωπικά δεδομένα που συλλέγονται βάσει της νόμιμης βάσης της συγκατάθεσης, όπως στοιχεία επικοινωνίας για σκοπούς επικοινωνίας, θα διαγραφούν όταν αποσύρετε τη συγκατάθεσή σας, όπως επίσης μπορείτε να ανακαλέσετε τη συγκατάθεσή σας ανά πάσα στιγμή.
Λαμβάνουμε τα κατάλληλα τεχνικά και οργανωτικά μέτρα (συμπεριλαμβανομένων των φυσικών, ηλεκτρονικών και διαδικαστικών) για την προστασία των προσωπικών σας δεδομένων από μη εξουσιοδοτημένη πρόσβαση, παράνομη χρήση, παρέμβαση, τροποποίηση ή αποκάλυψη σύμφωνα με τις απαιτήσεις του Κανονισμού.
Καμία από τις διαδικασίες μας δεν βασίζεται σε αυτοματοποιημένη λήψη αποφάσεων ή/και κατάρτιση προφίλ.
Τηρουμένων των προνοιών του ΓΚΠΔ έχετε τα ακόλουθα δικαιώματα όσον αφορά τα προσωπικά σας δεδομένα (λάβετε υπόψη ότι αυτά τα δικαιώματα δεν είναι απόλυτα και, σε ορισμένες περιπτώσεις, υπόκεινται σε όρους όπως ορίζονται από το Νόμο):
Τα προσωπικά σας δεδομένα δεν είναι πλέον απαραίτητα για τους σκοπούς για τους οποίους συλλέχθηκαν ή υποβλήθηκαν σε άλλη επεξεργασία. Εάν επιθυμείτε να ανακαλέσετε τη συγκατάθεση σας, στην οποία βασίστηκε η επεξεργασία σύμφωνα με το άρθρο 6.1(α) ή το άρθρο 9.2(α) του ΓΚΠΔ, και δεν υπάρχει άλλη νομική βάση για την συγκεκριμένη επεξεργασία.
Εάν αντιτίθεστε στην επεξεργασία σύμφωνα με το άρθρο 21.1 του ΓΚΠΔ, και δεν υπάρχουν επιτακτικοί νόμιμοι λόγοι για την επεξεργασία ή αντιτίθεστε στην επεξεργασία σύμφωνα με το άρθρο 21.2 του ΓΚΠΔ.
Εάν τα προσωπικά σας δεδομένα έχουν υποβληθεί σε παράνομη επεξεργασία
Εάν η διαγραφή των προσωπικών σας δεδομένων είναι αναγκαία για την εκπλήρωση νομικής υποχρέωσης βάσει του δικαίου της Ευρωπαϊκής Ένωσης ή του δικαίου της Κυπριακής Δημοκρατίας στην οποία υπόκειται ο Οργανισμός μας.
Εάν τα προσωπικά σας δεδομένα έχουν συλλεχθεί σε σχέση με υπηρεσίες επικοινωνίας πληροφοριών που προσφέρονται σύμφωνα με το άρθρο 8.1 του ΓΚΠΔ.
Έχετε το δικαίωμα να αντιταχθείτε στην επεξεργασία των προσωπικών σας δεδομένων ανά πάσα στιγμή και για λόγους που σχετίζονται με μια συγκεκριμένη κατάσταση, εκτός εάν υπάρχουν επιτακτικοί νόμιμοι λόγοι για την επεξεργασία που υπερισχύουν των συμφερόντων, των δικαιωμάτων και των ελευθεριών σας.
Διατηρείτε το δικαίωμα να ζητήσετε τον περιορισμό της επεξεργασίας των προσωπικών σας δεδομένων, ακόμα και όταν αμφισβητείται η ακρίβεια των δεδομένων ή ακόμα και όταν τα δεδομένα δεν είναι πλέον χρήσιμα αλλά ζητάτε τη διαφύλαξη τους λόγω νομικών αξιώσεων.
Δικαίωμα στη φορητότητα των δεδομένων (right to data portability):
Διατηρείται το δικαίωμα της φορητότητας, της μεταφοράς δηλαδή των προσωπικών σας δεδομένων σε άλλο οργανισμό σε μορφή αναγνωρίσιμη και κοινώς χρησιμοποιούμενη.
Διατηρείτε το δικαίωμα, ανά πάσα στιγμή να αποσύρετε την συγκατάθεσή σας, προς επεξεργασία των προσωπικών σας δεδομένων, χωρίς ωστόσο να επηρεάζεται η νομιμότητά της επεξεργασίας στην οποία βασιζόταν η ΕΑΗΥ πριν την απόσυρσή σας. Σας ενημερώνουμε ότι η ανάκληση της συγκατάθεσής σας ενδεχομένως να οδηγήσει στον τερματισμό των σχετικών υπηρεσιών.
Διατηρείτε το δικαίωμα να υποβάλετε το παράπονό σας σχετικά με την επεξεργασία των προσωπικών σας δεδομένων στην/ον Επίτροπο Προστασίας Δεδομένων Προσωπικού Χαρακτήρα.
Εάν έχετε οποιεσδήποτε ερωτήσεις σχετικά με τα προσωπικά δεδομένα που διατηρούμε για εσάς ή εάν θέλετε να ασκήσετε οποιοδήποτε από τα δικαιώματα, παρακαλώ στείλτε γραπτό αίτημα στη ηλεκτρονική διεύθυνση: info@neha.org.cy ή επικοινωνήστε τηλεφωνικά στο τηλέφωνο: (+357)-22436038.
Αλλαγές στην Πολιτική Επεξεργασίας Δεδομένων Προσωπικού Χαρακτήρα
Ενδέχεται να τροποποιούμε ή να αναθεωρούμε την Πολιτική μας σε σχέση με την Επεξεργασία Δεδομένων Προσωπικού Χαρακτήρα κατά καιρούς. Θα βρείτε την επικαιροποιημένη έκδοση στην ιστοσελίδα μας, https://www.neha.org.cy/, ως προς την ενημέρωση σας για οποιεσδήποτε αλλαγές, καθώς είναι δεσμευτικές.
Στην περίπτωση που έχετε οποιεσδήποτε απορίες σχετικά με την Πολιτική Επεξεργασίας Δεδομένων Προσωπικού Χαρακτήρα ή τις μεθόδους που χρησιμοποιούμαι για τη διαχείριση των προσωπικών σας δεδομένων, παρακαλώ επικοινωνήστε στην ηλεκτρονική διεύθυνση: info@neha.org.cy ή επικοινωνήστε τηλεφωνικά στο τηλέφωνο: +35722436038). Μπορείτε επίσης να επικοινωνήσετε μαζί μας στην διεύθυνση:
Εθνική Αρχή Ηλεκτρονικής Υγείας
Λεωφόρος Λεμεσού 67Α, 2121 Αγλαντζιά, Λευκωσία, Κύπρος
Τηλέφωνο: +35722436038
Υποβολή παραπόνου
Εάν κατά την υποβολή του παραπόνου σας νιώσετε ότι αδικηθήκατε από μέρους μας ή εάν έχετε αμφιβολίες για την έκβαση του αιτήματός σας, μπορείτε να το υποβάλετε και γραπτώς στην/ον Επίτροπο Προστασίας Δεδομένων Προσωπικού Χαρακτήρα στην ακόλουθη διεύθυνση:
Γραφείο Επιτρόπου Προστασίας Δεδομένων Προσωπικού Χαρακτήρα
Κυπράνορος 15, 1061, Λευκωσία, ΤΘ 23378, 1682 Λευκωσία, Κύπρος.
Τηλέφωνο: (+357)-22 818456
Φαξ: (+357)-22 304565
commissioner@dataprotection.gov.cy