Insurance Daily
Ασφαλιστικά Νέα
Ασφάλιση ΑυτοκινήτουΑσφάλιση ΥγείαςΑσφάλιση ΚατοικίαςΑσφάλιση ΖωήςΑσφάλιση ΕπιχειρήσεωνΑστική ΕυθύνηΑσφάλιση ΠιστώσεωνΤαξιδιωτική ΑσφάλισηΘαλάσσιες ΑσφαλίσειςΑσφάλιση ΚατοικιδίωνΑσφάλιση Φυσικών ΚαταστροφώνCyber InsuranceΟμαδικές ΑσφαλίσειςΑσφάλιση DronesΑσφάλιση Έργων ΤέχνηςΝομική ΠροστασίαΘραύση ΚρυστάλλωνΑσφάλειες Σκάφους
SustainabilityΑγγελίες Εργασίας
ΕΘΝΙΚΗ FULL HEALTH VALUE

Επεξεργασία προσωπικών δεδομένων υγείας: Aντιμέτωποι με νέο κανονισμό

Η ενσωμάτωση στο εσωτερικό δίκαιο, μπορεί να προβλέψει πρόσθετες υποχρεώσεις  Πάροχοι υπηρεσιών Διαδικτύου, πάροχοι υπηρεσιών cloud, πάροχοι υπηρεσιών φαρμακοεπαγρύπνησης, κατ’ ανάθεση οργανισμοί έρευνας (contract research organizations) τηλεφωνικά κέντρα εξυπηρέτησης ασθενών, θεωρούνται εκτελούντες την επεξεργασία προσωπικών δεδομένων και ως εκ τούτου θα έρθουν αντιμέτωποι με τις  αλλαγές που θα επιφέρει ο νέος Γενικός Κανονισμός για την [...]

Βίκυ ΓερασίμουΒίκυ Γερασίμου|16/11/2017
Sofos Insurance
Επεξεργασία προσωπικών δεδομένων υγείας: Aντιμέτωποι με νέο κανονισμό
Share on FacebookShare on LinkedIn

Η ενσωμάτωση στο εσωτερικό δίκαιο, μπορεί να προβλέψει πρόσθετες υποχρεώσεις  Πάροχοι υπηρεσιών Διαδικτύου, πάροχοι υπηρεσιών cloud, πάροχοι υπηρεσιών φαρμακοεπαγρύπνησης, κατ’ ανάθεση οργανισμοί έρευνας (contract research organizations) τηλεφωνικά κέντρα εξυπηρέτησης ασθενών, θεωρούνται εκτελούντες την επεξεργασία προσωπικών δεδομένων και ως εκ τούτου θα έρθουν αντιμέτωποι με τις  αλλαγές που θα επιφέρει ο νέος Γενικός Κανονισμός για την Προστασία των Προσωπικών Δεδομένων (GDPR).

Yπεύθυνος επεξεργασίας – εκτελών

Ο υπεύθυνος την επεξεργασίας καθορίζει τους σκοπούς και τον τρόπο επεξεργασίας των δεδομένων. Αποφασίζει δηλαδή ενδεικτικά για πόσο διάστηµα θα αποθηκευθούν τα δεδοµένα ή ποιος θα έχει πρόσβαση στα δεδομένα. Στο χώρο της υγείας υπεύθυνοι της επεξεργασίας θεωρούνται οι πάροχοι υπηρεσιών υγείας, οι φαρμακευτικές εταιρείες, οι εταιρείες ιατρικού αναλωσίμου που διαχειρίζονται προσωπικά δεδομένα υγείας (υπεύθυνοι της επεξεργασίας). Σύμφωνα με τον Κανονισμό, από την άλλη «εκτελών την επεξεργασία» είναι το φυσικό ή νομικό πρόσωπο, δημόσια αρχή, υπηρεσία ή άλλος φορέας που επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό του υπευθύνου της επεξεργασίας (προς εξυπηρέτηση των συμφερόντων του τελευταίου) και ενδέχεται να καθορίζει κάποια ειδικότερα τεχνικά και οργανωτικά ζητήματα.  Mετά τις 25 Μαΐου 2018 Σύμφωνα με το προϊσχύον καθεστώς, την ευθύνη για την επεξεργασία και υποχρέωση για λογοδοσία έναντι της αρμόδιας αρχής είχε μόνο ο υπεύθυνος επεξεργασίας, ενώ τώρα αναλαμβάνει αρκετές υποχρεώσεις ο ίδιος ο εκτελών, η μη τήρηση των οποίων μπορεί να οδηγήσει σε επιβολή σε αυτόν δυσθεώρητων προστίμων.

Βασικές υποχρεώσεις 

Οι βασικές υποχρεώσεις του εκτελούντος την επεξεργασία με βάση το νέο νομικό πλαίσιο του GDPR περιλαμβάνουν τα εξής: α) Ο εκτελών την επεξεργασία οφείλει να παρέχει επαρκείς διαβεβαιώσεις για την εφαρμογή κατάλληλων τεχνικών και οργανωτικών μέτρων, που αποδεικνύουν ότι συμμορφώνεται προς τις απαιτήσεις του κανονισμού (π.χ. υιοθέτηση συγκεκριμένου Κώδικα Δεοντολογίας ή κατάλληλη πιστοποίηση) και να διασφαλίζει την προστασία των δικαιωμάτων του υποκειμένου των δεδομένων. β) Ο εκτελών την επεξεργασία πρέπει να καταρτίσει γραπτή σύμβαση με τον υπεύθυνο επεξεργασίας στην οποία θα καθορίζονται σαφώς οι υποχρεώσεις καθενός και ο τρόπος επεξεργασίας των δεδομένων. Ο εκτελών οφείλει να επεξεργάζεται τα δεδομένα βάσει των καταγεγραμμένων εντολών της σύμβασης αυτής. Να ληφθεί υπόψη ότι σε ενδεχόμενο έλεγχο της Εποπτικής Αρχής η σύμβαση αυτή θα αποτελεί οδηγό για την απόδοση τυχόν ευθυνών. γ) Ο εκτελών κατ’ επιλογή του υπευθύνου επεξεργασίας οφείλει να διαγράφει ή επιστρέφει όλα τα δεδομένα προσωπικού χαρακτήρα στον υπεύθυνο επεξεργασίας μετά το πέρας της παροχής υπηρεσιών επεξεργασίας και να διαγράφει τα υφιστάμενα αντίγραφα, εκτός εάν υπάρχει νομοθετική πρόβλεψη για την τήρηση του αρχείου για ορισμένο χρονικό διάστημα (π.χ. για τις κλινικές δοκιμές απαιτείται τήρηση του αρχείου για 25 έτη). δ) Κάθε εκτελών την επεξεργασία ή οι υπεκτελούντες οφείλουν να τηρούν αρχείο όλων των κατηγοριών δραστηριοτήτων επεξεργασίας που διεξάγονται εκ μέρους του υπευθύνου επεξεργασίας. Η υποχρέωση αφορά ιδίως επιχείρηση ή οργανισμό που απασχολεί πάνω από 250 άτομα, εκτός εάν η διενεργούμενη επεξεργασία ενδέχεται να προκαλέσει κίνδυνο για τα δικαιώματα και τις ελευθερίες του υποκειμένου των δεδομένων. Εν γένει, επειδή η επεξεργασία δεδομένων υγείας θεωρείται ότι θέτει σε υψηλό κίνδυνο τα δικαιώματα του υποκειμένου, κρίνουμε ότι οι εκτελούντες την επεξεργασία δεδομένων υγείας επιβαρύνονται με την ως άνω υποχρέωση.

Υποχρεώσεις

Οι υποχρεώσεις που βαρύνουν τον εκτελούντα όταν συμβάλλεται με άλλους εκτελούντες (υπεκτελούντες) προβλέπουν ότι: α) Όταν ο εκτελών την επεξεργασία προσλαμβάνει άλλον εκτελούντα την επεξεργασία πρέπει προηγουμένως να λαμβάνει προηγούμενη ειδική ή γενική γραπτή άδεια του υπευθύνου επεξεργασίας. β) Ο εκτελών οφείλει να διασφαλίζει ότι τα πρόσωπα που είναι εξουσιοδοτημένα να επεξεργάζονται τα δεδομένα προσωπικού χαρακτήρα (υπεκτελούντες) έχουν αναλάβει δέσμευση τήρησης εμπιστευτικότητας. γ) Να σημειωθεί ότι ο αρχικός εκτελών την επεξεργασία παραμένει πλήρως υπόλογος έναντι του υπευθύνου επεξεργασίας για την εκπλήρωση των υποχρεώσεων του υπεκτελούντος την επεξεργασία.

Ευθύνες παραβίασης δεδομένων

Διαβάστε επίσης

Όμιλος IMITHEA:Στρατηγική συνεργασία με τη Roche Diagnostics

Υγεία

Στην περίπτωση παραβίασης των δεδομένων ο εκτελών ευθύνεται να: α) ενημερώνει τον υπεύθυνο επεξεργασίας αμελλητί, μόλις αντιληφθεί παραβίαση δεδομένων προσωπικού χαρακτήρα. Το χρονικό διάστημα μπορεί να καθοριστεί ελεύθερα στη σύμβαση μεταξύ του υπευθύνου και του εκτελούντος. β) να διορίσει υπεύθυνο προστασίας δεδομένων (DPO), ιδίως όταν η επεξεργασία αφορά δεδομένα υγείας. γ) Έκαστο υποκείμενο των δεδομένων έχει δικαίωμα πραγματικής δικαστικής προσφυγής εναντίον του υπευθύνου επεξεργασίας και του εκτελούντος εάν θεωρεί ότι τα δικαιώματά του που απορρέουν από τον GDPR παραβιάστηκαν. δ) Επίσης, στους εκτελούντες την επεξεργασία μπορεί να υποβληθούν πρόστιμα από την Εποπτική Αρχή όπως και στον Υπεύθυνο Επεξεργασίας ύψους 20 εκατομμυρίων ευρώ η μέχρι το 4% του ετήσιου τζίρου.

Σχέσεις συνεργασίας

Αναμφισβήτητα, με την εφαρμογή του νέου Κανονισμού για την Προστασία των Προσωπικών Δεδομένων οι ευθύνες των εκτελούντων επεξεργασία προσωπικών δεδομένων αυξάνονται επηρεάζοντας την καθημερινή λειτουργία τόσο των επιχειρήσεων που έχουν το ρόλο του υπευθύνου όσο και το ρόλο του εκτελούντος.

Σε κάθε περίπτωση και οι δύο πλευρές πρέπει να ρυθμίσουν γραπτώς τη σχέση συνεργασίας τους. Θεωρούμε ότι οι εκτελούντες την επεξεργασία προσωπικών δεδομένων που θα είναι σε θέση να αποδείξουν τη συμμόρφωσή τους με το GDPR το ταχύτερο δυνατό, θα εδραιωθούν πιο εύκολα στον ευαίσθητο χώρο της υγείας, όπου οι απαιτήσεις είναι υψηλότερες. Να σημειωθεί δε ότι αναμένεται και έκδοση εθνικής νομοθεσίας αναφορικά με τα δεδομένα υγείας οπότε μπορεί να προβλεφθούν επιπρόσθετες υποχρεώσεις στους εκτελούντες επεξεργασία.

Η κ. Ιωάννα Μιχαλοπούλου είναι Managing Partner της Michalopoulou & associates

Πηγή: Healthmag.gr

interasco
Medifirst

Σχόλια

Φόρτωση...
Cover Insurance
Top 5 Trending
Την παραίτησή του από CEO και Αντιπρόεδρος της Ιντερσαλόνικα υπέβαλε ο Κ. Γιαννιώτης

Την παραίτησή του από CEO και Αντιπρόεδρος της Ιντερσαλόνικα υπέβαλε ο Κ. Γιαννιώτης

Generali: Στα €617,5 εκατ. ασφάλιστρα & στους top 3 της αγοράς
→
Εκδηλώσεις
17 στελέχη της ασφαλιστικής αγοράς στο Delphi Forum (updated)
→
insurance tips
Ο ασφαλιστικός κλάδος χάνει τη μεγαλύτερη ευκαιρία του στο LinkedIn
→
Ασφάλιση Αυτοκινήτου Ειδήσεις & Νέα
Νόμος 5290: Τι αλλάζει στις υπηρεσίες οδικής βοήθειας
→
Interlife
Newsletter

Η ενημέρωση που κάνει τη διαφορά

Αναλύσεις, εξελίξεις και αποκλειστικά νέα της ασφαλιστικής αγοράς, κάθε μέρα στο inbox σας.

Δεν spamάρουμεΑπεγγραφή ανά πάσα στιγμή+11.000 Εγγεγραμένοι επαγγελματίες

Σχετικά Άρθρα

Όμιλος IMITHEA:Στρατηγική συνεργασία με τη Roche Diagnostics

Όμιλος IMITHEA:Στρατηγική συνεργασία με τη Roche Diagnostics

«Προϊόν της Χρονιάς 2026» οι μονάδες υγείας MEDIFIRST

«Προϊόν της Χρονιάς 2026» οι μονάδες υγείας MEDIFIRST

Η πρόκληση της γήρανσης & η ανάγκη για νέα μοντέλα φροντίδας

Η πρόκληση της γήρανσης & η ανάγκη για νέα μοντέλα φροντίδας

Affidea - Novo Nordisk: Μοντέλο παρέμβασης για την παχυσαρκία

Affidea - Novo Nordisk: Μοντέλο παρέμβασης για την παχυσαρκία

ΙΑΣΩ: Πρωτοποριακή Ρομποτική Επέμβαση σε Μεταστατικό VIPoma

ΙΑΣΩ: Πρωτοποριακή Ρομποτική Επέμβαση σε Μεταστατικό VIPoma

Παγκόσμια διάκριση για τη Μονάδα ΥΓΕΙΑ IVF Εμβρυογένεσις

Παγκόσμια διάκριση για τη Μονάδα ΥΓΕΙΑ IVF Εμβρυογένεσις

Μεγαλώνοντας υγιή παιδιά

Μεγαλώνοντας υγιή παιδιά

Κατανάλωση κρέατος: Έχει σχέση με την άνοια;

Κατανάλωση κρέατος: Έχει σχέση με την άνοια;

AllSafe
interasco
Europi Insurance
Cypria Life

Δικτυακό περιεχόμενο

MORAX MEDIA NETWORK

Τα πιο διαβασμένα άρθρα από όλα τα sites του δικτύου

Την παραίτησή του από CEO και Αντιπρόεδρος της Ιντερσαλόνικα υπέβαλε ο Κ. ΓιαννιώτηςInsurance Daily

Την παραίτησή του από CEO και Αντιπρόεδρος της Ιντερσαλόνικα υπέβαλε ο Κ. Γιαννιώτης

Ο Πρόεδρος του Ελληνικού Ερυθρού Σταυρού στην Επιτροπή Ναρκωτικών (CND) Ethica

Ο Πρόεδρος του Ελληνικού Ερυθρού Σταυρού στην Επιτροπή Ναρκωτικών (CND) 

ΣΦΕΕ: Συμψηφισμός clawback με δαπάνες έρευναςMedly

ΣΦΕΕ: Συμψηφισμός clawback με δαπάνες έρευνας

Generali: Στα €617,5 εκατ. ασφάλιστρα & στους top 3 της αγοράςInsurance Daily

Generali: Στα €617,5 εκατ. ασφάλιστρα & στους top 3 της αγοράς

Bayer Ελλάς και We4All  ενώνουν δυνάμεις για πέμπτη χρονιάEthica

Bayer Ελλάς και We4All ενώνουν δυνάμεις για πέμπτη χρονιά

Αλλαγή ηγεσίας στη Pfizer HellasMedly

Αλλαγή ηγεσίας στη Pfizer Hellas

17 στελέχη της ασφαλιστικής αγοράς στο Delphi Forum (updated)Insurance Daily

17 στελέχη της ασφαλιστικής αγοράς στο Delphi Forum (updated)

Το 100% Φυσικό Μεταλλικό Νερό ΑΥΡΑ στήριξε τον 14ο Ημιμαραθώνιο της ΑθήναςEthica

Το 100% Φυσικό Μεταλλικό Νερό ΑΥΡΑ στήριξε τον 14ο Ημιμαραθώνιο της Αθήνας

Μάθημα «smashed» για τις επιπτώσεις του αλκοόλ στα σχολείαMedly

Μάθημα «smashed» για τις επιπτώσεις του αλκοόλ στα σχολεία

Ο ασφαλιστικός κλάδος χάνει τη μεγαλύτερη ευκαιρία του στο LinkedInInsurance Daily

Ο ασφαλιστικός κλάδος χάνει τη μεγαλύτερη ευκαιρία του στο LinkedIn

Insurance Daily
Όροι χρήσηςΠροστασία προσωπικών δεδομένωνCookiesΠληροφορίεςΣυντακτική ΠολιτικήΔιορθώσειςΕπικοινωνήστε μαζί μας

© MORAX MEDIA A.E.

Το σύνολο του περιεχομένου και των υπηρεσιών του insurancedaily.gr διατίθεται στους επισκέπτες αυστηρά για προσωπική χρήση. Απαγορεύεται η χρήση ή επανεκπομπή του, σε οποιοδήποτε μέσο, μετά ή άνευ επεξεργασίας, χωρίς γραπτή άδεια του εκδότη. © 2026

insurancedaily.gr | Ταυτότητα

Διαχειριστής / Διευθυντής: Μωράκης Μιχαήλ

Ιδιοκτησία: Morax Media A.E.

Νόμιμος Εκπρόσωπος: Μωράκης Νικόλαος

Διαχειριστής / Δικαιούχος Domain: Μωράκης Μιχαήλ

Έδρα - Γραφεία: Ιφιγένειας 6, Καλλιθέα, ΤΚ 17672

Email: [email protected], Τηλ: +30 210 9594121

Powered bySymbols House of Brands