Πολιτική Απορρήτου
Η παρούσα Πολιτική Απορρήτου εξειδικεύει τη χρήση και προστασία των προσωπικών δεδομένων που υποβάλλονται σε επεξεργασία μέσω της παρούσας διαδικτυακής εφαρμογής κρατήσεων ραντεβού, που απευθύνεται σε πολίτες και εξουσιοδοτημένα μέλη των μονάδων υγείας του Ομίλου HHG. Η πολιτική αυτή συμπληρώνει την Γενική Πολιτική Απορρήτου του HHG, και δεν την υποκαθιστά.
Ποιοι είμαστε
Η εφαρμογή λειτουργεί για λογαριασμό του Hellenic Healthcare Group (HHG), ως εργαλείο διαχείρισης ραντεβού, εξυπηρέτησης αιτημάτων πολιτών και παραμετροποίησης υπηρεσιών υγειονομικής φροντίδας. Το HHG αποτελεί τον Υπεύθυνο Επεξεργασίας για τα δεδομένα που υποβάλλονται στην εφαρμογή.
Ποια δεδομένα συλλέγουμε
Για τους πολίτες (τελικούς χρήστες):
- Ονοματεπώνυμο
- ΑΜΚΑ ή παρόμοιο ταυτοποιητικό
- Τηλέφωνο και email
- Ραντεβού που έχουν πραγματοποιηθεί ή έχουν προγραμματιστεί
- Αιτήματα επικοινωνίας («Καλέστε με»)
- Τεχνικά μεταδεδομένα (IP, browser, συσκευή)
Για τους διαχειριστές (εξουσιοδοτημένα μέλη μονάδων υγείας):
- Ονοματεπώνυμο
- Ρόλος (π.χ. διαχειριστής ραντεβού, παραμετροποιητής υπηρεσιών)
- Διαπιστευτήρια πρόσβασης (username, password)
- Δραστηριότητα εντός της εφαρμογής (audit logs)
Για ποιο σκοπό χρησιμοποιούμε τα δεδομένα
- Για προγραμματισμό, ακύρωση ή διαχείριση ραντεβού πολιτών.
- Για εξυπηρέτηση αιτημάτων επικοινωνίας.
- Για παραμετροποίηση υπηρεσιών και διαθεσιμότητας μονάδων.
- Για την παρακολούθηση πρόσβασης και ενεργειών των διαχειριστών.
- Για ασφάλεια, λογοδοσία (auditing), και συμμόρφωση με το GDPR.
Νομική βάση
Η επεξεργασία στηρίζεται σε:
- Συναίνεση του χρήστη (π.χ. φόρμα δημιουργίας λογαριασμού ή call-back).
- Σύμβαση παροχής υπηρεσιών.
- Έννομο συμφέρον του ομίλου για την εύρυθμη λειτουργία των υποδομών.
- Νομική υποχρέωση, σύμφωνα με την υγειονομική και φορολογική νομοθεσία.
Ασφάλεια & Αποθήκευση
- Όλα τα δεδομένα αποθηκεύονται σε server εντός της Ευρωπαϊκής Ένωσης.
- Χρησιμοποιούνται σύγχρονες τεχνικές ασφάλειας (TLS, RBAC, audit logs).
- Κωδικοί και tokens αποθηκεύονται με hash ή encryption, όχι σε απλό κείμενο.
Πρόσβαση σε δεδομένα
- Εξουσιοδοτημένοι χρήστες του διαχειριστικού περιβάλλοντος.
- Τεχνική ομάδα ανάπτυξης / υποστήριξης (με συμβάσεις εμπιστευτικότητας).
- Δεν πραγματοποιείται διαβίβαση σε τρίτους, εκτός εάν απαιτείται από νόμο.
Χρόνος Διατήρησης Δεδομένων
Τα προσωπικά δεδομένα διατηρούνται για όσο χρονικό διάστημα απαιτείται για την εκπλήρωση του σκοπού επεξεργασίας τους:
- Λογαριασμοί χρηστών: έως ανάκληση ή αίτημα διαγραφής από τον χρήστη.
- Ιστορικό ραντεβού: σύμφωνα με τις απαιτήσεις τήρησης ιατρικών αρχείων (Ν. 3418/2005).
- Αιτήματα επικοινωνίας (callbacks): 30 ημέρες μετά την εξυπηρέτηση.
Μετά τη λήξη του χρόνου διατήρησης, τα δεδομένα διαγράφονται ή ανωνυμοποιούνται.
Δικαιώματα Χρήστη
Αναφορικά με την προστασία των προσωπικών δεδομένων, κάθε χρήστης δύναται να ασκήσει τα δικαιώματα πρόσβασης, διόρθωσης, συμπλήρωσης, διαγραφής, περιορισμού, εναντίωσης, φορητότητας και να ανακαλέσει ανά πάσα στιγμή τη συγκατάθεσή του (χωρίς αναδρομική ισχύ), μέσω ηλεκτρονικής επικοινωνίας στο contact@dpo.hhg.gr.
Κάθε χρήστης διατηρεί δε, σε περίπτωση μη επίλυσης του θέματος, το δικαίωμα υποβολής καταγγελίας στην Αρχή Προστασίας Δεδομένων.
