1. Γενικά
Η παρούσα Πολιτική Απορρήτου περιγράφει τον τρόπο με τον οποίο η ΠΟΛΥΙΑΤΡΙΚΗ Μ.Ι.Κ.Ε., με διακριτικό τίτλο Personalised Prime Clinic, PPC, επεξεργάζεται τα προσωπικά δεδομένα των επισκεπτών και χρηστών του ιστοτόπου www.ppcmedicine.com.
Η παρούσα πολιτική εφαρμόζεται σε κάθε επίσκεψη και χρήση του ιστοτόπου, καθώς και σε κάθε επικοινωνία, αίτημα πληροφόρησης, αίτημα ραντεβού, δημιουργία λογαριασμού ή χρήση σχετικών online υπηρεσιών που παρέχονται μέσω του ιστοτόπου.
2. Υπεύθυνος επεξεργασίας
Υπεύθυνος επεξεργασίας είναι η ΠΟΛΥΙΑΤΡΙΚΗ Μ.Ι.Κ.Ε., που λειτουργεί ως Personalised Prime Clinic, PPC.
Διεύθυνση, Γρηγορίου Λαμπράκη 34, Γλυφάδα 166 75, Ελλάδα.
Τηλέφωνο, +30 210 9617171.
Email επικοινωνίας για θέματα προσωπικών δεδομένων, [συμπληρώστε email].
3. Ποια δεδομένα συλλέγουμε
Κατά τη χρήση του ιστοτόπου ενδέχεται να συλλέγουμε δεδομένα που υποβάλλετε εσείς οι ίδιοι, όπως ονοματεπώνυμο, αριθμό τηλεφώνου, διεύθυνση email, μήνυμα επικοινωνίας, επιλογή ιατρικού τμήματος ή άλλη πληροφορία που συμπληρώνετε οικειοθελώς στη φόρμα επικοινωνίας ή σε αίτημα ραντεβού.
Σε περίπτωση δημιουργίας λογαριασμού ή χρήσης της online πλατφόρμας κράτησης, ενδέχεται να συλλέγονται επιπλέον στοιχεία, όπως email, κινητό τηλέφωνο, στοιχεία σύνδεσης λογαριασμού και πληροφορίες σχετικές με τη διαχείριση κράτησης ή λογαριασμού χρήστη. Ο ιστότοπος εμφανίζει επίσης δυνατότητα συνέχισης ως επισκέπτης, επαναφοράς κωδικού και διαχείρισης booking μέσω ενσωματωμένης πλατφόρμας.
Εφόσον ο χρήστης επιλέξει να κοινοποιήσει πληροφορίες που σχετίζονται με την κατάσταση υγείας του, το αίτημά του ή τον λόγο επίσκεψης, τα στοιχεία αυτά μπορεί να συνιστούν δεδομένα υγείας, δηλαδή ειδική κατηγορία προσωπικών δεδομένων κατά τον GDPR.
4. Σκοποί επεξεργασίας
Επεξεργαζόμαστε τα προσωπικά σας δεδομένα για τους εξής σκοπούς.
Για να απαντήσουμε σε αιτήματα επικοινωνίας και ενημέρωσης.
Για να διαχειριστούμε αιτήματα ραντεβού, κρατήσεις, λογαριασμούς χρηστών και σχετικά αιτήματα υποστήριξης.
Για να οργανώσουμε τη λειτουργία των online υπηρεσιών της κλινικής και να εξυπηρετήσουμε την επικοινωνία με το κατάλληλο ιατρικό τμήμα.
Για λόγους ασφάλειας, τεχνικής λειτουργίας του ιστοτόπου, πρόληψης κακόβουλης χρήσης και προστασίας των νόμιμων συμφερόντων της επιχείρησης, όπου αυτό είναι αναγκαίο και επιτρεπτό από τον νόμο.
5. Νομικές βάσεις επεξεργασίας
Η επεξεργασία των προσωπικών δεδομένων σας βασίζεται, ανά περίπτωση, σε μία ή περισσότερες από τις ακόλουθες νομικές βάσεις.
Στη συγκατάθεσή σας, όταν υποβάλλετε φόρμα επικοινωνίας με σχετική δήλωση συγκατάθεσης ή όταν απαιτείται συγκατάθεση για συγκεκριμένο σκοπό. Το site εμφανίζει ήδη ρητή δήλωση συναίνεσης για την επεξεργασία δεδομένων σε σχέση με ερώτημα ή αίτημα χρήστη.
Στην ανάγκη λήψης μέτρων κατόπιν αιτήματός σας πριν από ενδεχόμενη σύναψη σχέσης παροχής υπηρεσιών ή για την εκτέλεση σχετικής υπηρεσίας, όπως διαχείριση αιτήματος ραντεβού, booking ή λογαριασμού χρήστη.
Στη συμμόρφωση με έννομη υποχρέωση της κλινικής, όπου αυτό απαιτείται από την εκάστοτε ισχύουσα νομοθεσία.
Στα νόμιμα συμφέροντα της κλινικής, όπως η ασφάλεια συστημάτων, η διαχείριση της λειτουργίας του ιστοτόπου και η προστασία από καταχρηστική χρήση, εφόσον δεν υπερισχύουν τα δικαιώματα και οι ελευθερίες σας.
Όταν η επεξεργασία αφορά δεδομένα υγείας, αυτή γίνεται μόνο εφόσον συντρέχει πρόσθετη νόμιμη προϋπόθεση του άρθρου 9 GDPR, όπως ρητή συγκατάθεση του υποκειμένου ή επεξεργασία αναγκαία για σκοπούς παροχής υπηρεσιών υγείας από επαγγελματίες που δεσμεύονται από υποχρέωση εχεμύθειας, όπου αυτό εφαρμόζεται.
6. Αποδέκτες και εκτελούντες την επεξεργασία
Πρόσβαση στα δεδομένα σας έχουν μόνο τα εξουσιοδοτημένα πρόσωπα της κλινικής που είναι αναγκαίο να τα επεξεργάζονται για την εξυπηρέτηση του σκοπού για τον οποίο υποβλήθηκαν.
Η κλινική μπορεί επίσης να χρησιμοποιεί τρίτους παρόχους υπηρεσιών, όπως παρόχους φιλοξενίας ιστοτόπου, τεχνικής υποστήριξης, online booking ή διαχείρισης λογαριασμών. Από τη δομή του site προκύπτει ενσωμάτωση υπηρεσίας Workadu για booking και σχετικές λειτουργίες λογαριασμού. Σε κάθε περίπτωση, οι τρίτοι αυτοί ενεργούν μόνο βάσει οδηγιών της κλινικής και με κατάλληλες εγγυήσεις προστασίας δεδομένων.
Δεδομένα μπορεί επίσης να διαβιβάζονται σε δημόσιες αρχές, εποπτικές ή δικαστικές αρχές, όταν αυτό απαιτείται από τον νόμο.
7. Διαβίβαση εκτός Ευρωπαϊκού Οικονομικού Χώρου
Κατά κανόνα επιδιώκουμε τα δεδομένα σας να υποβάλλονται σε επεξεργασία εντός του Ευρωπαϊκού Οικονομικού Χώρου.
Εάν για τεχνικούς ή λειτουργικούς λόγους απαιτηθεί διαβίβαση δεδομένων εκτός ΕΟΧ, αυτή θα πραγματοποιείται μόνο με τις κατάλληλες νόμιμες εγγυήσεις, όπως απόφαση επάρκειας ή συμβατικές ρήτρες της Ευρωπαϊκής Επιτροπής, όπου απαιτείται.
8. Χρόνος διατήρησης
Διατηρούμε τα προσωπικά δεδομένα μόνο για όσο χρονικό διάστημα είναι αναγκαίο για την εξυπηρέτηση του σκοπού για τον οποίο συλλέχθηκαν και για όσο απαιτείται από τη φορολογική, λογιστική, ιατρική ή άλλη εφαρμοστέα νομοθεσία.
Δεδομένα επικοινωνίας και αιτημάτων διατηρούνται για εύλογο χρονικό διάστημα ώστε να ολοκληρωθεί η διαχείριση του αιτήματος και να τεκμηριωθεί η επικοινωνία.
Δεδομένα λογαριασμού ή booking διατηρούνται για όσο ο λογαριασμός παραμένει ενεργός ή για όσο απαιτείται για την εξυπηρέτηση της κράτησης, την ασφάλεια του συστήματος και τη συμμόρφωση με νόμιμες υποχρεώσεις.
Όταν τα δεδομένα δεν είναι πλέον απαραίτητα, διαγράφονται ή ανωνυμοποιούνται με ασφαλή τρόπο.
9. Ασφάλεια δεδομένων
Η κλινική λαμβάνει κατάλληλα τεχνικά και οργανωτικά μέτρα για την προστασία των προσωπικών δεδομένων από μη εξουσιοδοτημένη πρόσβαση, απώλεια, αλλοίωση, διαρροή ή καταστροφή, σύμφωνα με το επίπεδο κινδύνου και τη φύση των δεδομένων που επεξεργάζεται.
Τα μέτρα αυτά περιλαμβάνουν, όπου ενδείκνυται, έλεγχο πρόσβασης, περιορισμό εξουσιοδοτήσεων, ασφάλεια συστημάτων, χρήση κατάλληλων παρόχων και διαδικασίες διαχείρισης περιστατικών.
10. Τα δικαιώματά σας
Έχετε δικαίωμα ενημέρωσης για την επεξεργασία των δεδομένων σας.
Έχετε δικαίωμα πρόσβασης στα δεδομένα που σας αφορούν.
Έχετε δικαίωμα διόρθωσης ανακριβών ή ελλιπών στοιχείων.
Έχετε δικαίωμα διαγραφής, όπου συντρέχουν οι νόμιμες προϋποθέσεις.
Έχετε δικαίωμα περιορισμού της επεξεργασίας.
Έχετε δικαίωμα φορητότητας των δεδομένων, όπου εφαρμόζεται.
Έχετε δικαίωμα εναντίωσης στην επεξεργασία σε ορισμένες περιπτώσεις.
Όταν η επεξεργασία βασίζεται στη συγκατάθεσή σας, έχετε δικαίωμα να την ανακαλέσετε οποτεδήποτε, χωρίς να θίγεται η νομιμότητα της επεξεργασίας που προηγήθηκε της ανάκλησης.
Για την άσκηση των δικαιωμάτων σας μπορείτε να επικοινωνείτε στο [συμπληρώστε email προσωπικών δεδομένων] ή στη διεύθυνση της κλινικής.
11. Υποβολή καταγγελίας
Εάν θεωρείτε ότι παραβιάζονται τα δικαιώματά σας σχετικά με την προστασία των προσωπικών σας δεδομένων, έχετε δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, Κηφισίας 1-3, Τ.Κ. 115 23, Αθήνα, τηλ. +30 210 6475600, email contact@dpa.gr.
12. Cookies και συναφείς τεχνολογίες
Ο ιστότοπος μπορεί να χρησιμοποιεί αναγκαία τεχνικά cookies ή άλλες τεχνολογίες για την ορθή λειτουργία του, την ασφάλεια και την παροχή υπηρεσιών λογαριασμού ή κράτησης.
Εφόσον χρησιμοποιούνται προαιρετικά cookies, όπως cookies ανάλυσης, προτιμήσεων ή διαφημιστικά cookies, αυτά θα πρέπει να ενεργοποιούνται μόνο σύμφωνα με τις απαιτήσεις της ισχύουσας νομοθεσίας και με κατάλληλο μηχανισμό επιλογής χρήστη. Για τον λόγο αυτό συνιστάται και ξεχωριστή Πολιτική Cookies.
13. Τροποποιήσεις της πολιτικής
Η παρούσα Πολιτική Απορρήτου μπορεί να τροποποιείται οποτεδήποτε, ώστε να αντανακλά αλλαγές στη νομοθεσία, στις υπηρεσίες της κλινικής ή στη λειτουργία του ιστοτόπου.
Η εκάστοτε ισχύουσα έκδοση θα αναρτάται στον ιστότοπο με σαφή ένδειξη ημερομηνίας τελευταίας ενημέρωσης.