Δρ. Νικολαΐδης · Πνευμονολόγος
Μαρκόπουλο · Παπακωνσταντίνου 10–12+30 22990 22111
Πολιτική Απορρήτου · Privacy Policy

Πολιτική Απορρήτου & Προστασίας Προσωπικών Δεδομένων.

Πώς συλλέγουμε, χρησιμοποιούμε και προστατεύουμε τα προσωπικά και υγειονομικά σας δεδομένα στο πλαίσιο της λειτουργίας του Πνευμονολογικού Ιατρείου Δρ. Κυριάκου Νικολαΐδη.

Έκδοση 1.0 · Τελευταία ενημέρωση 10.05.2026 · Ισχύει από 10.05.2026

1.Υπεύθυνος Επεξεργασίας

Υπεύθυνος επεξεργασίας των προσωπικών σας δεδομένων είναι:

Ο γιατρός λειτουργεί ως ανεξάρτητος επαγγελματίας υγείας. Δεν έχει οριστεί επίσημος Υπεύθυνος Προστασίας Δεδομένων (DPO) καθώς η κλίμακα της επεξεργασίας δεν την απαιτεί κατά τον GDPR άρθρο 37· τα ερωτήματα απαντώνται απευθείας από τον γιατρό.

2.Κατηγορίες δεδομένων που συλλέγουμε

2.1 Δεδομένα ταυτοποίησης & επικοινωνίας

2.2 Δεδομένα υγείας — «ειδικές κατηγορίες» κατά GDPR Άρθρο 9

2.3 Τεχνικά δεδομένα

2.4 Δεδομένα τηλεσυνεδρίας

3.Σκοποί και νομικές βάσεις επεξεργασίας

ΣκοπόςΝομική βάση (GDPR)
Αξιολόγηση αιτήματος ραντεβού
Εκτίμηση καταλληλότητας, προγραμματισμός, επιβεβαίωση
Άρθρο 6(1)(β) — εκτέλεση σύμβασης· Άρθρο 9(2)(η) — υγειονομικός σκοπός
Παροχή ιατρικής φροντίδας
Διάγνωση, θεραπεία, παρακολούθηση
Άρθρο 6(1)(γ) — έννομη υποχρέωση (Κώδικας Ιατρικής Δεοντολογίας)· Άρθρο 9(2)(η) — υγειονομικός σκοπός
Έκδοση ηλεκτρονικής συνταγής μέσω ΗΔΙΚΑΆρθρο 6(1)(γ) — έννομη υποχρέωση (Ν. 3892/2010)· Άρθρο 9(2)(η)
Αίτημα άυλης συνταγογράφησης (φόρμα website)Άρθρο 6(1)(α) — ρητή συγκατάθεση (3 checkboxes)· Άρθρο 9(2)(α) — ρητή συγκατάθεση για υγειονομικά
Επικοινωνία (email, τηλέφωνο, WhatsApp)Άρθρο 6(1)(στ) — έννομο συμφέρον (επικοινωνία ασθενούς)
Ασφάλεια ιστοτόπου, αποτροπή κατάχρησηςΆρθρο 6(1)(στ) — έννομο συμφέρον (rate limiting, IP logs)
Τήρηση φορολογικών στοιχείων (απόδειξη)Άρθρο 6(1)(γ) — έννομη υποχρέωση (φορολογικός νόμος)

4.Εκτελούντες την επεξεργασία

Για τη λειτουργία του ιστοτόπου και της επικοινωνίας χρησιμοποιούμε τους παρακάτω συνεργάτες, με τους οποίους έχουμε σύμβαση επεξεργασίας ή ισοδύναμο νομικό πλαίσιο:

ΣυνεργάτηςΣκοπόςΔεδομέναΤοποθεσία
Cloudflare, Inc.
(Hosting/CDN/DNS)
Φιλοξενία ιστοτόπου, προστασία από επιθέσεις, ταχύτηταIP, headers, αιτήματα HTTPΗΠΑ — SCC + DPA
Whereby AS
(Νορβηγία)
Πλατφόρμα τηλεσυνεδρίαςΌνομα, μεταδεδομένα κλήσης (όχι περιεχόμενο)Νορβηγία/ΕΟΧ — επαρκές επίπεδο
Resend, Inc.
(Email)
Αυτοματοποιημένα emails (επιβεβαίωση ραντεβού, ειδοποιήσεις)Email, όνομα, περιεχόμενο μηνύματοςΗΠΑ — SCC + DPA
Telegram FZ-LLC
(Ηνωμ. Αρ. Εμιράτα)
Άμεση ειδοποίηση γιατρού για νέο ραντεβού (μόνο εσωτερική χρήση γιατρού)Όνομα, τηλέφωνο, λόγος επίσκεψηςΗΑΕ — βασίζεται σε συγκατάθεση
ΗΔΙΚΑ Α.Ε.
(Ηλεκτρονική Διακυβέρνηση Κοινωνικής Ασφάλισης)
Επίσημη πλατφόρμα ηλεκτρονικής συνταγογράφησηςΑΜΚΑ, συνταγογραφούμενα φάρμακαΕλλάδα — δημόσιος φορέας
Spaceship LLC (registrar)
+ Contabo GmbH (VPS)
Κατοχύρωση τομέα, φιλοξενία διακομιστήΔιαχειριστικά στοιχεία τομέα, αρχεία διακομιστήΗΠΑ / Γερμανία

Δεν μοιραζόμαστε δεδομένα σας με τρίτους πέρα από τα παραπάνω, εκτός εάν επιβάλλεται από τη νομοθεσία (π.χ. δικαστική απόφαση, αίτημα ΗΔΙΚΑ).

Δεν χρησιμοποιούμε Google Analytics, Facebook Pixel, ή οποιοδήποτε εργαλείο διαφημιστικής παρακολούθησης. Δεν πουλάμε δεδομένα σε τρίτους.

5.Διεθνείς διαβιβάσεις

Όπως φαίνεται στον πίνακα παραπάνω, ορισμένοι συνεργάτες μας (Cloudflare, Resend, Telegram) εδρεύουν εκτός ΕΟΧ. Οι διαβιβάσεις αυτές βασίζονται σε:

Μπορείτε να ζητήσετε αντίγραφο των ρητρών μέσω [email protected].

6.Χρόνος διατήρησης

Κατηγορία δεδομένωνΔιάρκειαΝομική βάση
Αιτήματα ραντεβού που δεν προχώρησαν σε επίσκεψη12 μήνεςΈννομο συμφέρον — τυχόν επανεπικοινωνία
Ιατρικός φάκελος (αν γίνετε ασθενής)10 χρόνια από την τελευταία επίσκεψηΠ.Δ. 121/2008, Ν. 3418/2005 (Κώδικας Ιατρικής Δεοντολογίας)
Παιδικός ιατρικός φάκελοςΈως ηλικίας 25 ετώνΠ.Δ. 121/2008
Φορολογικά παραστατικά (αποδείξεις)5 χρόνιαΦορολογικός νόμος
Αρχεία διακομιστή (server logs, IP)30 ημέρεςΈννομο συμφέρον — ασφάλεια
Αιτήματα συνταγογράφησης (JSONL + αρχεία)12 μήνες (ή ένταξη στον ιατρικό φάκελο)Έννομο συμφέρον — επανεπικοινωνία/ιστορικό
Μεταδεδομένα τηλεσυνεδρίας (Whereby)έως 90 ημέρες (Whereby retention)Σύμβαση Whereby

7.Δικαιώματά σας

Σύμφωνα με τα άρθρα 15–22 του GDPR, έχετε τα εξής δικαιώματα:

Για οποιοδήποτε αίτημα στείλτε email στο [email protected]. Θα απαντήσουμε εντός 30 ημερών.

Σημείωση για ιατρικά δεδομένα: Το δικαίωμα διαγραφής ιατρικών δεδομένων είναι περιορισμένο για όσο διάστημα ο νόμος υποχρεώνει την τήρηση ιατρικού φακέλου (10 χρόνια). Σε αυτή την περίπτωση, εφαρμόζεται περιορισμός επεξεργασίας αντί διαγραφής.

8.Ασφάλεια

Για την προστασία των δεδομένων σας εφαρμόζουμε:

Σε περίπτωση παραβίασης δεδομένων που ενδέχεται να επιφέρει υψηλό κίνδυνο για τα δικαιώματά σας, θα σας ενημερώσουμε εντός 72 ωρών — όπως απαιτεί το άρθρο 34 του GDPR.

9.Ανήλικοι

Οι υπηρεσίες μας απευθύνονται σε ενήλικες. Για ανηλίκους, η συγκατάθεση δίνεται από τον γονέα/κηδεμόνα. Τα δεδομένα ανηλίκων υπόκεινται σε ισχυρότερη προστασία και τηρούνται σύμφωνα με τους ειδικούς κανόνες της παιδιατρικής νομοθεσίας.

10.Αλλαγές στην πολιτική

Μπορεί να επικαιροποιήσουμε την πολιτική όταν αλλάζει η νομοθεσία ή οι λειτουργικές διαδικασίες. Η ημερομηνία τελευταίας ενημέρωσης φαίνεται στην κορυφή της σελίδας. Σε ουσιαστικές αλλαγές, θα ενημερωθείτε με email όπου τηρούμε τα στοιχεία επικοινωνίας σας.

11.Επικοινωνία & Παράπονα

Για ερωτήσεις, αιτήματα δικαιωμάτων ή παράπονα:

Εάν δεν είστε ικανοποιημένοι από τον τρόπο διαχείρισης του αιτήματός σας, έχετε δικαίωμα προσφυγής στην ελληνική Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα:

Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ)
Λεωφ. Κηφισίας 1–3, ΤΚ 11523, Αθήνα
Τηλέφωνο: 210-6475600
Email: [email protected]
Web: www.dpa.gr