Προστασία Δεδομένων
Πλαίσιο Νομικής Συμμόρφωσης & Προστασίας Δεδομένων
Ψηφιακή Πλατφόρμα «Ψηφιακός Φάκελος» · Τελευταία επικαιροποίηση: Ιούνιος 2026
1 Εισαγωγή
Η Μονάδα Φροντίδας Ηλικιωμένων «Ενήλιον» δεσμεύεται για την προστασία των προσωπικών δεδομένων όλων των προσώπων που εξυπηρετεί και απασχολεί. Η παρούσα σελίδα περιγράφει με διαφάνεια ποια δεδομένα τηρούμε μέσω της ψηφιακής πλατφόρμας διαχείρισης «Ψηφιακός Φάκελος», για ποιους σκοπούς, με ποιες νομικές βάσεις και με ποια μέτρα τα προστατεύουμε.
Η επεξεργασία διενεργείται σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (Κανονισμός ΕΕ 2016/679 — ΓΚΠΔ), τον ν. 4624/2019 και την κείμενη υγειονομική νομοθεσία.
2 Υπεύθυνος Επεξεργασίας
Υπεύθυνος Επεξεργασίας των δεδομένων είναι ο φορέας λειτουργίας της Μονάδας:
| Φορέας | Μονάδα Φροντίδας Ηλικιωμένων «Ενήλιον» — Έργα Ευγηρίας Ναυπάκτου |
|---|---|
| Έδρα | Ναύπακτος, Ελλάδα |
| Επικοινωνία | Μέσω των στοιχείων επικοινωνίας που αναγράφονται στον ιστότοπο enilion.gr |
3 Δεδομένα που επεξεργαζόμαστε
Φιλοξενούμενοι
- Στοιχεία ταυτότητας: ονοματεπώνυμο, πατρώνυμο, φύλο, ημερομηνία γέννησης, ΑΜΚΑ, ΑΦΜ, δωμάτιο, ημερομηνία εισόδου.
- Δεδομένα υγείας: ιατρικό ιστορικό, φαρμακευτική αγωγή, νοσηλευτικές, φυσικοθεραπευτικές, ψυχολογικές, κοινωνικές και διαιτολογικές καταγραφές, συμβάντα και εκτιμήσεις κινδύνου.
- Έγγραφα & σημειώσεις που αφορούν τη φροντίδα του φιλοξενουμένου.
Συγγενείς / Πρόσωπα επικοινωνίας
Στοιχεία επικοινωνίας πλησιέστερων συγγενών ή προσώπων αναφοράς, για λόγους ενημέρωσης και έκτακτης ανάγκης.
Προσωπικό
Στοιχεία λογαριασμού και ρόλου των εργαζομένων (ονοματεπώνυμο, email, ειδικότητα, στοιχεία πρόσβασης).
4 Σκοποί & νομικές βάσεις
Επεξεργαζόμαστε δεδομένα αποκλειστικά για την παροχή φροντίδας στους φιλοξενουμένους, τη διοικητική λειτουργία της Μονάδας και τη συμμόρφωση με τις νόμιμες υποχρεώσεις μας.
- Δεδομένα υγείας φιλοξενουμένων: άρθρο 9 παρ. 2 στοιχ. (η΄) ΓΚΠΔ (παροχή υγειονομικής/κοινωνικής φροντίδας), σε συνδυασμό με το άρθρο 6 παρ. 1 στοιχ. (β΄) (εκτέλεση σύμβασης φροντίδας) και (γ΄) (νομική υποχρέωση τήρησης αρχείου). Επικουρικά, για καταστάσεις έκτακτης ανάγκης, το άρθρο 9 παρ. 2 στοιχ. (γ΄) (ζωτικά συμφέροντα).
- Δεδομένα προσωπικού: άρθρο 6 παρ. 1 στοιχ. (β΄) (σύμβαση εργασίας) και (γ΄) (εργατική, ασφαλιστική & φορολογική νομοθεσία).
- Συγγενείς / πρόσωπα επικοινωνίας: άρθρο 6 παρ. 1 στοιχ. (β΄)/(στ΄) (εκτέλεση σύμβασης φροντίδας & έννομο συμφέρον επικοινωνίας).
5 Ειδική προστασία δεδομένων υγείας
Τα δεδομένα υγείας ανήκουν στις ειδικές κατηγορίες δεδομένων του άρθρου 9 ΓΚΠΔ και απολαμβάνουν ενισχυμένης προστασίας. Η πρόσβαση σε αυτά περιορίζεται αυστηρά στο εξουσιοδοτημένο προσωπικό που τα χρειάζεται για την άσκηση των καθηκόντων του.
Η επεξεργασία των δεδομένων υγείας στηρίζεται στην παροχή φροντίδας και στις νόμιμες υποχρεώσεις μας, και διενεργείται από επαγγελματίες που δεσμεύονται από καθήκον εχεμύθειας.
6 Μέτρα ασφάλειας
Εφαρμόζουμε τεχνικά και οργανωτικά μέτρα κατάλληλα για τον υψηλό κίνδυνο της επεξεργασίας δεδομένων υγείας ευάλωτων προσώπων:
- Έλεγχος πρόσβασης βάσει ρόλων: διακριτοί ρόλοι ανά ειδικότητα, με δικαιώματα κατά την αρχή της ελάχιστης πρόσβασης — κάθε χρήστης βλέπει μόνο όσα του αναλογούν.
- Έλεγχος ταυτότητας δύο παραγόντων (2FA): υποχρεωτικός για όλους τους χρήστες, με εφεδρικούς κωδικούς ανάκτησης.
- Κρυπτογράφηση: τα κρίσιμα διαπιστευτήρια αποθηκεύονται κρυπτογραφημένα και η επικοινωνία γίνεται μέσω ασφαλούς σύνδεσης (HTTPS/TLS).
- Αυτόματη αποσύνδεση μετά από διάστημα αδράνειας, για την προστασία αφύλακτων σταθμών εργασίας.
- Καταγραφή ενεργειών (ιστορικό ενεργειών) για ιχνηλασιμότητα και λογοδοσία.
- Αντίγραφα ασφαλείας της βάσης δεδομένων.
- Φιλοξενία εντός Ευρωπαϊκής Ένωσης.
7 Αποδέκτες & συνεργάτες
Πρόσβαση στα δεδομένα έχει το εξουσιοδοτημένο προσωπικό της Μονάδας, στο πλαίσιο των καθηκόντων του. Για την τεχνική λειτουργία της πλατφόρμας συνεργαζόμαστε με:
- Πάροχο ανάπτυξης & συντήρησης (Domi Web), ως εκτελούντα την επεξεργασία, δεσμευμένο με σύμβαση και υποχρέωση εμπιστευτικότητας.
- Πάροχο φιλοξενίας (Hostinger), με κέντρο δεδομένων εντός της Ευρωπαϊκής Ένωσης.
Δεν πωλούμε και δεν διαβιβάζουμε δεδομένα σε τρίτους για εμπορικούς σκοπούς.
8 Διαβιβάσεις εκτός ΕΕ
Τα δεδομένα φιλοξενούνται και υποβάλλονται σε επεξεργασία εντός της Ευρωπαϊκής Ένωσης. Δεν πραγματοποιείται διαβίβαση σε τρίτη χώρα εκτός του Ευρωπαϊκού Οικονομικού Χώρου.
9 Χρόνος διατήρησης
Τα δεδομένα διατηρούνται για όσο διάστημα απαιτείται για τους σκοπούς της επεξεργασίας και για τη συμμόρφωση με τις νόμιμες υποχρεώσεις μας.
- Ιατρικά αρχεία: τηρούνται για είκοσι (20) έτη από την τελευταία εξυπηρέτηση, σύμφωνα με τον ν. 3418/2005 (Κώδικας Ιατρικής Δεοντολογίας, άρθρο 14).
- Δεδομένα προσωπικού: τηρούνται κατά τα προβλεπόμενα από την εργατική, ασφαλιστική και φορολογική νομοθεσία.
Μετά την παρέλευση των ανωτέρω χρόνων, τα δεδομένα διαγράφονται με ασφάλεια ή ανωνυμοποιούνται.
10 Τα δικαιώματά σας
Ως υποκείμενο των δεδομένων έχετε τα ακόλουθα δικαιώματα, τα οποία ασκείτε υποβάλλοντας σχετικό αίτημα. Απαντούμε εντός ενός (1) μηνός (με δυνατότητα παράτασης σε σύνθετα αιτήματα):
- Πρόσβαση στα δεδομένα σας και λήψη αντιγράφου του φακέλου σας.
- Διόρθωση ανακριβών ή ελλιπών δεδομένων.
- Διαγραφή, υπό την επιφύλαξη της υποχρεωτικής τήρησης των ιατρικών αρχείων για την εκ του νόμου προβλεπόμενη περίοδο.
- Περιορισμό της επεξεργασίας.
- Εναντίωση στην επεξεργασία, κατά περίπτωση.
- Φορητότητα των δεδομένων, όπου αυτό προβλέπεται.
Για ιατρικά αρχεία, το δικαίωμα πρόσβασης κατοχυρώνεται και στον ν. 3418/2005 (άρθρο 14 παρ. 8). Μετά τον θάνατο, τα δικαιώματα ασκούνται από τους νομιμοποιούμενους συγγενείς.
11 Παραβιάσεις δεδομένων
Σε περίπτωση παραβίασης που ενδέχεται να θέσει σε κίνδυνο τα δικαιώματα και τις ελευθερίες σας, ενεργούμε σύμφωνα με τα άρθρα 33–34 ΓΚΠΔ:
- Γνωστοποίηση στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα εντός 72 ωρών από τη στιγμή που λάβουμε γνώση.
- Ενημέρωση των θιγόμενων υποκειμένων χωρίς καθυστέρηση, όταν η παραβίαση συνεπάγεται υψηλό κίνδυνο.
- Τήρηση εσωτερικού μητρώου περιστατικών και λήψη διορθωτικών μέτρων.
12 Κανονιστικό πλαίσιο λειτουργίας ΜΦΗ
Η Μονάδα λειτουργεί στο πλαίσιο της νομοθεσίας για τις Μονάδες Φροντίδας Ηλικιωμένων:
- Υ.Α. Π1γ/οικ.81551/2007 (ΦΕΚ 1136/Β΄/6-7-2007) — προϋποθέσεις ίδρυσης και λειτουργίας ΜΦΗ.
- ΚΥΑ 18154/2025 (ΦΕΚ 6305/Β΄/24-11-2025) — παράταση της προθεσμίας αδειοδότησης των ΜΦΗ έως τις 31 Δεκεμβρίου 2026.
Η οργανωμένη, ηλεκτρονική τήρηση των φακέλων υποστηρίζει την πληρότητα, την ιχνηλασιμότητα και την ετοιμότητα της Μονάδας έναντι των αρμόδιων αρχών.
13 Επικοινωνία & δικαίωμα καταγγελίας
Για κάθε ερώτημα σχετικά με την επεξεργασία των δεδομένων σας ή για την άσκηση των δικαιωμάτων σας, μπορείτε να επικοινωνείτε με τη Μονάδα μέσω των στοιχείων επικοινωνίας στον ιστότοπο enilion.gr.
Έχετε επίσης το δικαίωμα να υποβάλετε καταγγελία στην εποπτική αρχή:
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ)
Λεωφ. Κηφισίας 1-3, Τ.Κ. 115 23, Αθήνα
Τηλ.: 210 6475600 · Email: complaints@dpa.gr
14 Επικαιροποιήσεις
Το παρόν πλαίσιο ενδέχεται να επικαιροποιείται ώστε να αντικατοπτρίζει μεταβολές στη νομοθεσία ή στη λειτουργία της πλατφόρμας. Η ημερομηνία τελευταίας επικαιροποίησης αναγράφεται στην αρχή της σελίδας.