Insurance Daily
Ασφαλιστικά Νέα
Ασφάλιση ΑυτοκινήτουΑσφάλιση ΥγείαςΑσφάλιση ΚατοικίαςΑσφάλιση ΖωήςΑσφάλιση ΕπιχειρήσεωνΑστική ΕυθύνηΑσφάλιση ΠιστώσεωνΤαξιδιωτική ΑσφάλισηΘαλάσσιες ΑσφαλίσειςΑσφάλιση ΚατοικιδίωνΑσφάλιση Φυσικών ΚαταστροφώνCyber InsuranceΟμαδικές ΑσφαλίσειςΑσφάλιση DronesΑσφάλιση Έργων ΤέχνηςΝομική ΠροστασίαΘραύση ΚρυστάλλωνΑσφάλειες Σκάφους
SustainabilityΑγγελίες Εργασίας
Tsomokos

Επεξεργασία προσωπικών δεδομένων υγείας: Aντιμέτωποι με νέο κανονισμό

Η ενσωμάτωση στο εσωτερικό δίκαιο, μπορεί να προβλέψει πρόσθετες υποχρεώσεις  Πάροχοι υπηρεσιών Διαδικτύου, πάροχοι υπηρεσιών cloud, πάροχοι υπηρεσιών φαρμακοεπαγρύπνησης, κατ’ ανάθεση οργανισμοί έρευνας (contract research organizations) τηλεφωνικά κέντρα εξυπηρέτησης ασθενών, θεωρούνται εκτελούντες την επεξεργασία προσωπικών δεδομένων και ως εκ τούτου θα έρθουν αντιμέτωποι με τις  αλλαγές που θα επιφέρει ο νέος Γενικός Κανονισμός για την [...]

Βίκυ ΓερασίμουΒίκυ Γερασίμου|16/11/2017
AllSafe
Επεξεργασία προσωπικών δεδομένων υγείας: Aντιμέτωποι με νέο κανονισμό
Share on FacebookShare on LinkedIn

Η ενσωμάτωση στο εσωτερικό δίκαιο, μπορεί να προβλέψει πρόσθετες υποχρεώσεις  Πάροχοι υπηρεσιών Διαδικτύου, πάροχοι υπηρεσιών cloud, πάροχοι υπηρεσιών φαρμακοεπαγρύπνησης, κατ’ ανάθεση οργανισμοί έρευνας (contract research organizations) τηλεφωνικά κέντρα εξυπηρέτησης ασθενών, θεωρούνται εκτελούντες την επεξεργασία προσωπικών δεδομένων και ως εκ τούτου θα έρθουν αντιμέτωποι με τις  αλλαγές που θα επιφέρει ο νέος Γενικός Κανονισμός για την Προστασία των Προσωπικών Δεδομένων (GDPR).

Yπεύθυνος επεξεργασίας – εκτελών

Ο υπεύθυνος την επεξεργασίας καθορίζει τους σκοπούς και τον τρόπο επεξεργασίας των δεδομένων. Αποφασίζει δηλαδή ενδεικτικά για πόσο διάστηµα θα αποθηκευθούν τα δεδοµένα ή ποιος θα έχει πρόσβαση στα δεδομένα. Στο χώρο της υγείας υπεύθυνοι της επεξεργασίας θεωρούνται οι πάροχοι υπηρεσιών υγείας, οι φαρμακευτικές εταιρείες, οι εταιρείες ιατρικού αναλωσίμου που διαχειρίζονται προσωπικά δεδομένα υγείας (υπεύθυνοι της επεξεργασίας). Σύμφωνα με τον Κανονισμό, από την άλλη «εκτελών την επεξεργασία» είναι το φυσικό ή νομικό πρόσωπο, δημόσια αρχή, υπηρεσία ή άλλος φορέας που επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό του υπευθύνου της επεξεργασίας (προς εξυπηρέτηση των συμφερόντων του τελευταίου) και ενδέχεται να καθορίζει κάποια ειδικότερα τεχνικά και οργανωτικά ζητήματα.  Mετά τις 25 Μαΐου 2018 Σύμφωνα με το προϊσχύον καθεστώς, την ευθύνη για την επεξεργασία και υποχρέωση για λογοδοσία έναντι της αρμόδιας αρχής είχε μόνο ο υπεύθυνος επεξεργασίας, ενώ τώρα αναλαμβάνει αρκετές υποχρεώσεις ο ίδιος ο εκτελών, η μη τήρηση των οποίων μπορεί να οδηγήσει σε επιβολή σε αυτόν δυσθεώρητων προστίμων.

Βασικές υποχρεώσεις 

Οι βασικές υποχρεώσεις του εκτελούντος την επεξεργασία με βάση το νέο νομικό πλαίσιο του GDPR περιλαμβάνουν τα εξής: α) Ο εκτελών την επεξεργασία οφείλει να παρέχει επαρκείς διαβεβαιώσεις για την εφαρμογή κατάλληλων τεχνικών και οργανωτικών μέτρων, που αποδεικνύουν ότι συμμορφώνεται προς τις απαιτήσεις του κανονισμού (π.χ. υιοθέτηση συγκεκριμένου Κώδικα Δεοντολογίας ή κατάλληλη πιστοποίηση) και να διασφαλίζει την προστασία των δικαιωμάτων του υποκειμένου των δεδομένων. β) Ο εκτελών την επεξεργασία πρέπει να καταρτίσει γραπτή σύμβαση με τον υπεύθυνο επεξεργασίας στην οποία θα καθορίζονται σαφώς οι υποχρεώσεις καθενός και ο τρόπος επεξεργασίας των δεδομένων. Ο εκτελών οφείλει να επεξεργάζεται τα δεδομένα βάσει των καταγεγραμμένων εντολών της σύμβασης αυτής. Να ληφθεί υπόψη ότι σε ενδεχόμενο έλεγχο της Εποπτικής Αρχής η σύμβαση αυτή θα αποτελεί οδηγό για την απόδοση τυχόν ευθυνών. γ) Ο εκτελών κατ’ επιλογή του υπευθύνου επεξεργασίας οφείλει να διαγράφει ή επιστρέφει όλα τα δεδομένα προσωπικού χαρακτήρα στον υπεύθυνο επεξεργασίας μετά το πέρας της παροχής υπηρεσιών επεξεργασίας και να διαγράφει τα υφιστάμενα αντίγραφα, εκτός εάν υπάρχει νομοθετική πρόβλεψη για την τήρηση του αρχείου για ορισμένο χρονικό διάστημα (π.χ. για τις κλινικές δοκιμές απαιτείται τήρηση του αρχείου για 25 έτη). δ) Κάθε εκτελών την επεξεργασία ή οι υπεκτελούντες οφείλουν να τηρούν αρχείο όλων των κατηγοριών δραστηριοτήτων επεξεργασίας που διεξάγονται εκ μέρους του υπευθύνου επεξεργασίας. Η υποχρέωση αφορά ιδίως επιχείρηση ή οργανισμό που απασχολεί πάνω από 250 άτομα, εκτός εάν η διενεργούμενη επεξεργασία ενδέχεται να προκαλέσει κίνδυνο για τα δικαιώματα και τις ελευθερίες του υποκειμένου των δεδομένων. Εν γένει, επειδή η επεξεργασία δεδομένων υγείας θεωρείται ότι θέτει σε υψηλό κίνδυνο τα δικαιώματα του υποκειμένου, κρίνουμε ότι οι εκτελούντες την επεξεργασία δεδομένων υγείας επιβαρύνονται με την ως άνω υποχρέωση.

Υποχρεώσεις

Οι υποχρεώσεις που βαρύνουν τον εκτελούντα όταν συμβάλλεται με άλλους εκτελούντες (υπεκτελούντες) προβλέπουν ότι: α) Όταν ο εκτελών την επεξεργασία προσλαμβάνει άλλον εκτελούντα την επεξεργασία πρέπει προηγουμένως να λαμβάνει προηγούμενη ειδική ή γενική γραπτή άδεια του υπευθύνου επεξεργασίας. β) Ο εκτελών οφείλει να διασφαλίζει ότι τα πρόσωπα που είναι εξουσιοδοτημένα να επεξεργάζονται τα δεδομένα προσωπικού χαρακτήρα (υπεκτελούντες) έχουν αναλάβει δέσμευση τήρησης εμπιστευτικότητας. γ) Να σημειωθεί ότι ο αρχικός εκτελών την επεξεργασία παραμένει πλήρως υπόλογος έναντι του υπευθύνου επεξεργασίας για την εκπλήρωση των υποχρεώσεων του υπεκτελούντος την επεξεργασία.

Ευθύνες παραβίασης δεδομένων

Στην περίπτωση παραβίασης των δεδομένων ο εκτελών ευθύνεται να: α) ενημερώνει τον υπεύθυνο επεξεργασίας αμελλητί, μόλις αντιληφθεί παραβίαση δεδομένων προσωπικού χαρακτήρα. Το χρονικό διάστημα μπορεί να καθοριστεί ελεύθερα στη σύμβαση μεταξύ του υπευθύνου και του εκτελούντος. β) να διορίσει υπεύθυνο προστασίας δεδομένων (DPO), ιδίως όταν η επεξεργασία αφορά δεδομένα υγείας. γ) Έκαστο υποκείμενο των δεδομένων έχει δικαίωμα πραγματικής δικαστικής προσφυγής εναντίον του υπευθύνου επεξεργασίας και του εκτελούντος εάν θεωρεί ότι τα δικαιώματά του που απορρέουν από τον GDPR παραβιάστηκαν. δ) Επίσης, στους εκτελούντες την επεξεργασία μπορεί να υποβληθούν πρόστιμα από την Εποπτική Αρχή όπως και στον Υπεύθυνο Επεξεργασίας ύψους 20 εκατομμυρίων ευρώ η μέχρι το 4% του ετήσιου τζίρου.

Σχέσεις συνεργασίας

Αναμφισβήτητα, με την εφαρμογή του νέου Κανονισμού για την Προστασία των Προσωπικών Δεδομένων οι ευθύνες των εκτελούντων επεξεργασία προσωπικών δεδομένων αυξάνονται επηρεάζοντας την καθημερινή λειτουργία τόσο των επιχειρήσεων που έχουν το ρόλο του υπευθύνου όσο και το ρόλο του εκτελούντος.

Σε κάθε περίπτωση και οι δύο πλευρές πρέπει να ρυθμίσουν γραπτώς τη σχέση συνεργασίας τους. Θεωρούμε ότι οι εκτελούντες την επεξεργασία προσωπικών δεδομένων που θα είναι σε θέση να αποδείξουν τη συμμόρφωσή τους με το GDPR το ταχύτερο δυνατό, θα εδραιωθούν πιο εύκολα στον ευαίσθητο χώρο της υγείας, όπου οι απαιτήσεις είναι υψηλότερες. Να σημειωθεί δε ότι αναμένεται και έκδοση εθνικής νομοθεσίας αναφορικά με τα δεδομένα υγείας οπότε μπορεί να προβλεφθούν επιπρόσθετες υποχρεώσεις στους εκτελούντες επεξεργασία.

Η κ. Ιωάννα Μιχαλοπούλου είναι Managing Partner της Michalopoulou & associates

Πηγή: Healthmag.gr

Mega Brokers
Metropolitan

Σχόλια

Φόρτωση...
HDI
Top 5 Trending
Generali: Στα €617,5 εκατ. ασφάλιστρα & στους top 3 της αγοράς

Generali: Στα €617,5 εκατ. ασφάλιστρα & στους top 3 της αγοράς

Την παραίτησή του από CEO και Αντιπρόεδρος της Ιντερσαλόνικα υπέβαλε ο Κ. Γιαννιώτης
→
Ο ασφαλιστικός κλάδος χάνει τη μεγαλύτερη ευκαιρία του στο LinkedIn
→
Τα διδάγματα στην Μέση Ανατολή μετά τον πόλεμο στο Ιράν
→
Στο 14ο Kallithea Run η EUROINS Ελλάδος ως Μέγας Χορηγός
→
Interlife
Newsletter

Η ενημέρωση που κάνει τη διαφορά

Αναλύσεις, εξελίξεις και αποκλειστικά νέα της ασφαλιστικής αγοράς, κάθε μέρα στο inbox σας.

Δεν spamάρουμεΑπεγγραφή ανά πάσα στιγμή+11.000 Εγγεγραμένοι επαγγελματίες

Σχετικά Άρθρα

Κατανάλωση κρέατος: Έχει σχέση με την άνοια;

Κατανάλωση κρέατος: Έχει σχέση με την άνοια;

2 στους 10 Έλληνες δεν έχουν πρόσβαση σε αναγκαία ιατρική φροντίδα

2 στους 10 Έλληνες δεν έχουν πρόσβαση σε αναγκαία ιατρική φροντίδα

Παγκόσμια Ημέρα Υγείας: Ο Όμιλος IMITHEA στην πρώτη γραμμή για τη μάχη της πρόληψης

Παγκόσμια Ημέρα Υγείας: Ο Όμιλος IMITHEA στην πρώτη γραμμή για τη μάχη της πρόληψης

ΙΑΣΩ: Hμερίδα «Λοιμώξεις και Εμβόλια»

ΙΑΣΩ: Hμερίδα «Λοιμώξεις και Εμβόλια»

Στο επίκεντρο η ψυχική υγεία των παιδιών

Στο επίκεντρο η ψυχική υγεία των παιδιών

Η 1η πλήρως ρομποτική επέμβαση «Beyond-TME» στην Ελλάδα

Η 1η πλήρως ρομποτική επέμβαση «Beyond-TME» στην Ελλάδα

6th Health Legal & Compliance Forum: Tο παρόν και το μέλλον του τομέα υγείας

6th Health Legal & Compliance Forum: Tο παρόν και το μέλλον του τομέα υγείας

Ιατρικό Αθηνών: Δύο νοσοκομεία διαπιστευμένα κατά JCI

Ιατρικό Αθηνών: Δύο νοσοκομεία διαπιστευμένα κατά JCI

Sofos Insurance
Designia
Europi Insurance
Cypria Life
Insurance Daily
Όροι χρήσηςΠροστασία προσωπικών δεδομένωνCookiesΠληροφορίεςΕπικοινωνήστε μαζί μας

© MORAX MEDIA A.E.

Το σύνολο του περιεχομένου και των υπηρεσιών του insurancedaily.gr διατίθεται στους επισκέπτες αυστηρά για προσωπική χρήση. Απαγορεύεται η χρήση ή επανεκπομπή του, σε οποιοδήποτε μέσο, μετά ή άνευ επεξεργασίας, χωρίς γραπτή άδεια του εκδότη. © 2026

insurancedaily.gr | Ταυτότητα

Διαχειριστής / Διευθυντής: Μωράκης Μιχαήλ

Ιδιοκτησία: Morax Media A.E.

Νόμιμος Εκπρόσωπος: Μωράκης Νικόλαος

Διαχειριστής / Δικαιούχος Domain: Μωράκης Μιχαήλ

Έδρα - Γραφεία: Ιφιγένειας 6, Καλλιθέα, ΤΚ 17672

Email: [email protected], Τηλ: +30 210 9594121