Insurance Daily
Ασφαλιστικά Νέα
Ασφάλιση ΑυτοκινήτουΑσφάλιση ΥγείαςΑσφάλιση ΚατοικίαςΑσφάλιση ΖωήςΑσφάλιση ΕπιχειρήσεωνΑστική ΕυθύνηΑσφάλιση ΠιστώσεωνΤαξιδιωτική ΑσφάλισηΘαλάσσιες ΑσφαλίσειςΑσφάλιση ΚατοικιδίωνΑσφάλιση Φυσικών ΚαταστροφώνCyber InsuranceΟμαδικές ΑσφαλίσειςΑσφάλιση DronesΑσφάλιση Έργων ΤέχνηςΝομική ΠροστασίαΘραύση ΚρυστάλλωνΑσφάλειες Σκάφους
SustainabilityΑγγελίες Εργασίας1
ERGO

Επεξεργασία προσωπικών δεδομένων υγείας: Aντιμέτωποι με νέο κανονισμό

Η ενσωμάτωση στο εσωτερικό δίκαιο, μπορεί να προβλέψει πρόσθετες υποχρεώσεις  Πάροχοι υπηρεσιών Διαδικτύου, πάροχοι υπηρεσιών cloud, πάροχοι υπηρεσιών φαρμακοεπαγρύπνησης, κατ’ ανάθεση οργανισμοί έρευνας (contract research organizations) τηλεφωνικά κέντρα εξυπηρέτησης ασθενών, θεωρούνται εκτελούντες την επεξεργασία προσωπικών δεδομένων και ως εκ τούτου θα έρθουν αντιμέτωποι με τις  αλλαγές που θα επιφέρει ο νέος Γενικός Κανονισμός για την [...]

Βίκυ ΓερασίμουΒίκυ Γερασίμου|16/11/2017
Sofos Insurance
Επεξεργασία προσωπικών δεδομένων υγείας: Aντιμέτωποι με νέο κανονισμό
Share on FacebookShare on LinkedIn

Η ενσωμάτωση στο εσωτερικό δίκαιο, μπορεί να προβλέψει πρόσθετες υποχρεώσεις  Πάροχοι υπηρεσιών Διαδικτύου, πάροχοι υπηρεσιών cloud, πάροχοι υπηρεσιών φαρμακοεπαγρύπνησης, κατ’ ανάθεση οργανισμοί έρευνας (contract research organizations) τηλεφωνικά κέντρα εξυπηρέτησης ασθενών, θεωρούνται εκτελούντες την επεξεργασία προσωπικών δεδομένων και ως εκ τούτου θα έρθουν αντιμέτωποι με τις  αλλαγές που θα επιφέρει ο νέος Γενικός Κανονισμός για την Προστασία των Προσωπικών Δεδομένων (GDPR).

Yπεύθυνος επεξεργασίας – εκτελών

Ο υπεύθυνος την επεξεργασίας καθορίζει τους σκοπούς και τον τρόπο επεξεργασίας των δεδομένων. Αποφασίζει δηλαδή ενδεικτικά για πόσο διάστηµα θα αποθηκευθούν τα δεδοµένα ή ποιος θα έχει πρόσβαση στα δεδομένα. Στο χώρο της υγείας υπεύθυνοι της επεξεργασίας θεωρούνται οι πάροχοι υπηρεσιών υγείας, οι φαρμακευτικές εταιρείες, οι εταιρείες ιατρικού αναλωσίμου που διαχειρίζονται προσωπικά δεδομένα υγείας (υπεύθυνοι της επεξεργασίας). Σύμφωνα με τον Κανονισμό, από την άλλη «εκτελών την επεξεργασία» είναι το φυσικό ή νομικό πρόσωπο, δημόσια αρχή, υπηρεσία ή άλλος φορέας που επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό του υπευθύνου της επεξεργασίας (προς εξυπηρέτηση των συμφερόντων του τελευταίου) και ενδέχεται να καθορίζει κάποια ειδικότερα τεχνικά και οργανωτικά ζητήματα.  Mετά τις 25 Μαΐου 2018 Σύμφωνα με το προϊσχύον καθεστώς, την ευθύνη για την επεξεργασία και υποχρέωση για λογοδοσία έναντι της αρμόδιας αρχής είχε μόνο ο υπεύθυνος επεξεργασίας, ενώ τώρα αναλαμβάνει αρκετές υποχρεώσεις ο ίδιος ο εκτελών, η μη τήρηση των οποίων μπορεί να οδηγήσει σε επιβολή σε αυτόν δυσθεώρητων προστίμων.

Βασικές υποχρεώσεις 

Οι βασικές υποχρεώσεις του εκτελούντος την επεξεργασία με βάση το νέο νομικό πλαίσιο του GDPR περιλαμβάνουν τα εξής: α) Ο εκτελών την επεξεργασία οφείλει να παρέχει επαρκείς διαβεβαιώσεις για την εφαρμογή κατάλληλων τεχνικών και οργανωτικών μέτρων, που αποδεικνύουν ότι συμμορφώνεται προς τις απαιτήσεις του κανονισμού (π.χ. υιοθέτηση συγκεκριμένου Κώδικα Δεοντολογίας ή κατάλληλη πιστοποίηση) και να διασφαλίζει την προστασία των δικαιωμάτων του υποκειμένου των δεδομένων. β) Ο εκτελών την επεξεργασία πρέπει να καταρτίσει γραπτή σύμβαση με τον υπεύθυνο επεξεργασίας στην οποία θα καθορίζονται σαφώς οι υποχρεώσεις καθενός και ο τρόπος επεξεργασίας των δεδομένων. Ο εκτελών οφείλει να επεξεργάζεται τα δεδομένα βάσει των καταγεγραμμένων εντολών της σύμβασης αυτής. Να ληφθεί υπόψη ότι σε ενδεχόμενο έλεγχο της Εποπτικής Αρχής η σύμβαση αυτή θα αποτελεί οδηγό για την απόδοση τυχόν ευθυνών. γ) Ο εκτελών κατ’ επιλογή του υπευθύνου επεξεργασίας οφείλει να διαγράφει ή επιστρέφει όλα τα δεδομένα προσωπικού χαρακτήρα στον υπεύθυνο επεξεργασίας μετά το πέρας της παροχής υπηρεσιών επεξεργασίας και να διαγράφει τα υφιστάμενα αντίγραφα, εκτός εάν υπάρχει νομοθετική πρόβλεψη για την τήρηση του αρχείου για ορισμένο χρονικό διάστημα (π.χ. για τις κλινικές δοκιμές απαιτείται τήρηση του αρχείου για 25 έτη). δ) Κάθε εκτελών την επεξεργασία ή οι υπεκτελούντες οφείλουν να τηρούν αρχείο όλων των κατηγοριών δραστηριοτήτων επεξεργασίας που διεξάγονται εκ μέρους του υπευθύνου επεξεργασίας. Η υποχρέωση αφορά ιδίως επιχείρηση ή οργανισμό που απασχολεί πάνω από 250 άτομα, εκτός εάν η διενεργούμενη επεξεργασία ενδέχεται να προκαλέσει κίνδυνο για τα δικαιώματα και τις ελευθερίες του υποκειμένου των δεδομένων. Εν γένει, επειδή η επεξεργασία δεδομένων υγείας θεωρείται ότι θέτει σε υψηλό κίνδυνο τα δικαιώματα του υποκειμένου, κρίνουμε ότι οι εκτελούντες την επεξεργασία δεδομένων υγείας επιβαρύνονται με την ως άνω υποχρέωση.

Υποχρεώσεις

Οι υποχρεώσεις που βαρύνουν τον εκτελούντα όταν συμβάλλεται με άλλους εκτελούντες (υπεκτελούντες) προβλέπουν ότι: α) Όταν ο εκτελών την επεξεργασία προσλαμβάνει άλλον εκτελούντα την επεξεργασία πρέπει προηγουμένως να λαμβάνει προηγούμενη ειδική ή γενική γραπτή άδεια του υπευθύνου επεξεργασίας. β) Ο εκτελών οφείλει να διασφαλίζει ότι τα πρόσωπα που είναι εξουσιοδοτημένα να επεξεργάζονται τα δεδομένα προσωπικού χαρακτήρα (υπεκτελούντες) έχουν αναλάβει δέσμευση τήρησης εμπιστευτικότητας. γ) Να σημειωθεί ότι ο αρχικός εκτελών την επεξεργασία παραμένει πλήρως υπόλογος έναντι του υπευθύνου επεξεργασίας για την εκπλήρωση των υποχρεώσεων του υπεκτελούντος την επεξεργασία.

Ευθύνες παραβίασης δεδομένων

Διαβάστε επίσης

Η ιατρική ακριβείας θεμέλιο της σύγχρονης καρδιαγγειακής ιατρικής

Υγεία

Στην περίπτωση παραβίασης των δεδομένων ο εκτελών ευθύνεται να: α) ενημερώνει τον υπεύθυνο επεξεργασίας αμελλητί, μόλις αντιληφθεί παραβίαση δεδομένων προσωπικού χαρακτήρα. Το χρονικό διάστημα μπορεί να καθοριστεί ελεύθερα στη σύμβαση μεταξύ του υπευθύνου και του εκτελούντος. β) να διορίσει υπεύθυνο προστασίας δεδομένων (DPO), ιδίως όταν η επεξεργασία αφορά δεδομένα υγείας. γ) Έκαστο υποκείμενο των δεδομένων έχει δικαίωμα πραγματικής δικαστικής προσφυγής εναντίον του υπευθύνου επεξεργασίας και του εκτελούντος εάν θεωρεί ότι τα δικαιώματά του που απορρέουν από τον GDPR παραβιάστηκαν. δ) Επίσης, στους εκτελούντες την επεξεργασία μπορεί να υποβληθούν πρόστιμα από την Εποπτική Αρχή όπως και στον Υπεύθυνο Επεξεργασίας ύψους 20 εκατομμυρίων ευρώ η μέχρι το 4% του ετήσιου τζίρου.

Σχέσεις συνεργασίας

Αναμφισβήτητα, με την εφαρμογή του νέου Κανονισμού για την Προστασία των Προσωπικών Δεδομένων οι ευθύνες των εκτελούντων επεξεργασία προσωπικών δεδομένων αυξάνονται επηρεάζοντας την καθημερινή λειτουργία τόσο των επιχειρήσεων που έχουν το ρόλο του υπευθύνου όσο και το ρόλο του εκτελούντος.

Σε κάθε περίπτωση και οι δύο πλευρές πρέπει να ρυθμίσουν γραπτώς τη σχέση συνεργασίας τους. Θεωρούμε ότι οι εκτελούντες την επεξεργασία προσωπικών δεδομένων που θα είναι σε θέση να αποδείξουν τη συμμόρφωσή τους με το GDPR το ταχύτερο δυνατό, θα εδραιωθούν πιο εύκολα στον ευαίσθητο χώρο της υγείας, όπου οι απαιτήσεις είναι υψηλότερες. Να σημειωθεί δε ότι αναμένεται και έκδοση εθνικής νομοθεσίας αναφορικά με τα δεδομένα υγείας οπότε μπορεί να προβλεφθούν επιπρόσθετες υποχρεώσεις στους εκτελούντες επεξεργασία.

Η κ. Ιωάννα Μιχαλοπούλου είναι Managing Partner της Michalopoulou & associates

Πηγή: Healthmag.gr

ΔΥΝΑΜΙΣ  2026
7o Συνέδριο Επαγγελματικής Ασφάλισης  ΕΛΕΤΕΑ

Σχόλια

Φόρτωση...
Imperial Insurance
Top 5 Trending
«Ξεκινώ Επιχειρηματικά»: Ποσά & οδηγίες για τις επιδοτήσεις ασφαλιστών
Ασφαλιστικές Ειδήσεις

«Ξεκινώ Επιχειρηματικά»: Ποσά & οδηγίες για τις επιδοτήσεις ασφαλιστών

Ασφαλιστικές Ειδήσεις
NN Hellas: Η κουλτούρα που οδήγησε στο ιστορικό milestone του €1 δισ.
→
Συνεντεύξεις
Τα “συν” και τα “πλην” των ασφαλιστών
→
Διαμεσολάβηση
Οι 15 μεσίτες και πράκτορες με το μεγαλύτερο κύκλο εργασιών (2025)
→
Διαμεσολάβηση
Οι 50 κορυφαίοι Μεσίτες & Πράκτορες της Ασφαλιστικής Αγοράς (2024)
→
Interlife Mare
Newsletter

Η ενημέρωση που κάνει τη διαφορά

Αναλύσεις, εξελίξεις και αποκλειστικά νέα της ασφαλιστικής αγοράς, κάθε μέρα στο inbox σας.

Δεν spamάρουμεΑπεγγραφή ανά πάσα στιγμή+11.000 Εγγεγραμένοι επαγγελματίες

Σχετικά Άρθρα

Η ιατρική ακριβείας θεμέλιο της σύγχρονης καρδιαγγειακής ιατρικής

Η ιατρική ακριβείας θεμέλιο της σύγχρονης καρδιαγγειακής ιατρικής

1 στους 3 φτωχότερους έχει ανεκπλήρωτες ανάγκες υγείας

1 στους 3 φτωχότερους έχει ανεκπλήρωτες ανάγκες υγείας

Νέο Ιατρείο Διαταραχών Μνήμης στο ΙΑΣΩ

Νέο Ιατρείο Διαταραχών Μνήμης στο ΙΑΣΩ

Affidea και Novo Nordisk στη μάχη κατά της παχυσαρκίας

Affidea και Novo Nordisk στη μάχη κατά της παχυσαρκίας

14ο IBUS Athens Breast Course στο ΙΑΣΩ

14ο IBUS Athens Breast Course στο ΙΑΣΩ

Πρόταση για συμμετοχή ασφαλιστικών στα καινοτόμα φάρμακα

Πρόταση για συμμετοχή ασφαλιστικών στα καινοτόμα φάρμακα

Πανελλήνιες: Πώς μπορούν οι γονείς να στηρίξουν τα παιδιά τους

Πανελλήνιες: Πώς μπορούν οι γονείς να στηρίξουν τα παιδιά τους

ΙΑΣΩ: Συζήτηση για τη ζωή μετά τον καρκίνο του μαστού

ΙΑΣΩ: Συζήτηση για τη ζωή μετά τον καρκίνο του μαστού

Sofos Insurance
Mega Brokers
ΥΔΡΟΓΕΙΟΣ - ΣΕ ΚΑΘΕ ΣΟΥ ΒΗΜΑ
Cypria Life

Δικτυακό περιεχόμενο

MORAX MEDIA NETWORK

Τα πιο διαβασμένα άρθρα από όλα τα sites του δικτύου

NN Hellas: Η κουλτούρα που οδήγησε στο ιστορικό milestone του €1 δισ.Insurance Daily

NN Hellas: Η κουλτούρα που οδήγησε στο ιστορικό milestone του €1 δισ.

Κορυφαία διάκριση για την AbbVie: 2η θέση στη λίστα Best WorkplacesEthica

Κορυφαία διάκριση για την AbbVie: 2η θέση στη λίστα Best Workplaces

Οι 15 μεσίτες και πράκτορες με το μεγαλύτερο κύκλο εργασιών (2025)Insurance Daily

Οι 15 μεσίτες και πράκτορες με το μεγαλύτερο κύκλο εργασιών (2025)

XM: Πρωτιά για το εργασιακό περιβάλλον του Ομίλου στα Best WorkplacesEthica

XM: Πρωτιά για το εργασιακό περιβάλλον του Ομίλου στα Best Workplaces

«Ξεκινώ Επιχειρηματικά»: Ποσά & οδηγίες για τις επιδοτήσεις ασφαλιστώνInsurance Daily

«Ξεκινώ Επιχειρηματικά»: Ποσά & οδηγίες για τις επιδοτήσεις ασφαλιστών

Περιβαλλοντικές δράσεις από Avant Mar και Grivalia HospitalityEthica

Περιβαλλοντικές δράσεις από Avant Mar και Grivalia Hospitality

 Τα “συν” και τα “πλην” των ασφαλιστώνInsurance Daily

Τα “συν” και τα “πλην” των ασφαλιστών

Η ελληνική τσιμεντοβιομηχανία πρωταγωνιστής στην πράσινη μετάβασηEthica

Η ελληνική τσιμεντοβιομηχανία πρωταγωνιστής στην πράσινη μετάβαση

Insurance Daily
Όροι χρήσηςΠροστασία προσωπικών δεδομένωνCookiesΠληροφορίεςΣυντακτική ΠολιτικήΔιορθώσειςΌροι RSS FeedΕπικοινωνήστε μαζί μας

© MORAX MEDIA A.E.

Το σύνολο του περιεχομένου και των υπηρεσιών του insurancedaily.gr διατίθεται στους επισκέπτες αυστηρά για προσωπική χρήση. Απαγορεύεται η χρήση ή επανεκπομπή του, σε οποιοδήποτε μέσο, μετά ή άνευ επεξεργασίας, χωρίς γραπτή άδεια του εκδότη. © 2026

insurancedaily.gr | Ταυτότητα

Διαχειριστής / Διευθυντής: Μωράκης Μιχαήλ

Ιδιοκτησία: Morax Media A.E.

Νόμιμος Εκπρόσωπος: Μωράκης Νικόλαος

Διαχειριστής / Δικαιούχος Domain: Μωράκης Μιχαήλ

Έδρα - Γραφεία: Ιφιγένειας 6, Καλλιθέα, ΤΚ 17672

Email: [email protected], Τηλ: +30 210 9594121

Powered bySymbols House of Brands