Πολιτική Απορρήτου
Η παρούσα Πολιτική Απορρήτου περιγράφει τον τρόπο με τον οποίο η εταιρεία GURU DERMA Ιδιωτικό Ιατρείο Μονοπρόσωπη Ιδιωτική Κεφαλαιουχική Εταιρεία, με έδρα στη Νέα Ερυθραία, Ηρώων Πολυτεχνείου 2-4, Τ.Κ. 14671, Α.Φ.Μ. 802714344, Δ.Ο.Υ. ΚΕΦΟΔΕ Αττικής, τηλέφωνο 211 444 2000 και ηλεκτρονική διεύθυνση info@guruderma.com (εφεξής «η Εταιρεία»), συλλέγει, αποθηκεύει, χρησιμοποιεί και προστατεύει τα προσωπικά δεδομένα των επισκεπτών, των χρηστών και των ασθενών, σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 (GDPR), τον Ν. 4624/2019, τον Ν. 3418/2005 (Κώδικας Ιατρικής Δεοντολογίας) και τις οδηγίες του Ιατρικού Συλλόγου Αθηνών (ΙΣΑ).
Η Εταιρεία αναγνωρίζει ότι τα προσωπικά δεδομένα που αφορούν την υγεία αποτελούν ευαίσθητα δεδομένα και δεσμεύεται να τα επεξεργάζεται αποκλειστικά για συγκεκριμένους, νόμιμους και διαφανείς σκοπούς, τηρώντας αυστηρά τα προβλεπόμενα μέτρα ασφάλειας και εμπιστευτικότητας. Η χρήση της ιστοσελίδας www.guruderma.com και των υπηρεσιών της συνεπάγεται την αποδοχή της παρούσας Πολιτικής.
Η Εταιρεία συλλέγει προσωπικά δεδομένα όπως ονοματεπώνυμο, στοιχεία επικοινωνίας (email, τηλέφωνο), καθώς και, προαιρετικά, φωτογραφίες που αποστέλλονται από τον χρήστη στο πλαίσιο προκαταρκτικής αξιολόγησης. Επιπλέον, συλλέγονται τεχνικά δεδομένα (διεύθυνση IP, cookies, στοιχεία πλοήγησης) για τη βελτίωση της εμπειρίας χρήσης και της λειτουργικότητας της ιστοσελίδας. Τα δεδομένα αυτά χρησιμοποιούνται αποκλειστικά για σκοπούς επικοινωνίας, αξιολόγησης περιστατικών, προγραμματισμού ραντεβού και ενημέρωσης σχετικά με υπηρεσίες ή προσφορές, πάντα με τη συγκατάθεση του χρήστη.
Η επεξεργασία δεδομένων υγείας πραγματοποιείται μόνο εφόσον ο ενδιαφερόμενος έχει παράσχει ρητή συναίνεση, σύμφωνα με το άρθρο 9 παρ. 2 του GDPR και το άρθρο 14 του Ν. 3418/2005. Η αποστολή φωτογραφιών ή ιατρικών πληροφοριών μέσω της ιστοσελίδας συνιστά ρητή αποδοχή της επεξεργασίας τους αποκλειστικά για σκοπούς προκαταρκτικής εκτίμησης από εξουσιοδοτημένο ιατρό και για την επικοινωνία σχετικά με το αίτημα του ασθενούς.
Η Εταιρεία διασφαλίζει ότι τα δεδομένα δεν κοινοποιούνται σε τρίτους, εκτός από συνεργαζόμενους ιατρούς ή εξωτερικούς συνεργάτες (όπως πάροχοι φιλοξενίας ιστοσελίδων, τεχνικοί υποστήριξης ή εταιρείες διαχείρισης επικοινωνίας) που δεσμεύονται με συμβάσεις εμπιστευτικότητας και υποχρέωση συμμόρφωσης με τον GDPR. Δεν πραγματοποιείται διαβίβαση δεδομένων εκτός Ευρωπαϊκής Ένωσης.
Η νομική βάση επεξεργασίας δεδομένων μπορεί να στηρίζεται στη συγκατάθεση του υποκειμένου, στην εκτέλεση προ-συμβατικών ενεργειών ή στην εκπλήρωση νομικών υποχρεώσεων της Εταιρείας. Στην περίπτωση ιατρικών δεδομένων, η Εταιρεία έχει υποχρέωση, βάσει του άρθρου 14 του Κώδικα Ιατρικής Δεοντολογίας (Ν. 3418/2005) και των οδηγιών του Ιατρικού Συλλόγου Αθηνών (ΙΣΑ), να διατηρεί τα ιατρικά αρχεία και τις σχετικές πληροφορίες τουλάχιστον για δέκα (10) έτη από την τελευταία ιατρική πράξη ή επικοινωνία με τον ασθενή. Η διατήρηση αυτή γίνεται με ασφαλή τρόπο, αποκλειστικά για σκοπούς ιατρικής τεκμηρίωσης, προστασίας των δικαιωμάτων του ασθενούς και συμμόρφωσης με τις ισχύουσες νομοθετικές υποχρεώσεις.
Μετά τη λήξη της περιόδου διατήρησης, τα δεδομένα διαγράφονται ή καταστρέφονται με ασφαλή και μη αναστρέψιμο τρόπο. Εάν η Εταιρεία χρειάζεται να διατηρήσει δεδομένα για μεγαλύτερο χρονικό διάστημα (π.χ. για νομικές ή λογιστικές υποχρεώσεις), αυτό γίνεται μόνο υπό τις προϋποθέσεις του GDPR.
Η Εταιρεία εφαρμόζει όλα τα απαραίτητα τεχνικά και οργανωτικά μέτρα ασφάλειας, όπως χρήση κρυπτογράφησης SSL, περιορισμένη πρόσβαση σε εξουσιοδοτημένο προσωπικό, εσωτερικές πολιτικές εχεμύθειας και τακτική αναθεώρηση συστημάτων ασφαλείας, ώστε να διασφαλίζεται η εμπιστευτικότητα, ακεραιότητα και διαθεσιμότητα των δεδομένων.
Οι χρήστες και ασθενείς έχουν δικαίωμα πρόσβασης στα δεδομένα τους, δικαίωμα διόρθωσης, διαγραφής ή περιορισμού της επεξεργασίας, καθώς και δικαίωμα εναντίωσης και φορητότητας. Επίσης, μπορούν να ανακαλέσουν τη συγκατάθεσή τους ανά πάσα στιγμή χωρίς να θίγεται η νομιμότητα της επεξεργασίας που πραγματοποιήθηκε προ της ανάκλησης. Για την άσκηση των δικαιωμάτων αυτών, οι ενδιαφερόμενοι μπορούν να επικοινωνούν με την Εταιρεία στο info@guruderma.com.
Σε περίπτωση που ο χρήστης ή ασθενής θεωρεί ότι η επεξεργασία των προσωπικών του δεδομένων παραβιάζει τον Κανονισμό (ΕΕ) 2016/679, έχει το δικαίωμα να υποβάλει καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (www.dpa.gr), η οποία εδρεύει στην Αθήνα (Κηφισίας 1-3, 115 23).
Η Εταιρεία δύναται να τροποποιεί την παρούσα Πολιτική Απορρήτου οποτεδήποτε, προκειμένου να την προσαρμόζει σε νέες νομοθετικές διατάξεις ή λειτουργικές ανάγκες. Οι αλλαγές θα δημοσιεύονται στην παρούσα ιστοσελίδα και θα ισχύουν από τη στιγμή της ανάρτησής τους.