ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ

Εισαγωγή

Η παρούσα Πολιτική Απορρήτου αποσκοπεί στην ενημέρωση των χρηστών της ιστοσελίδας σχετικά με τον τρόπο με τον οποίο η Εταιρεία συλλέγει, επεξεργάζεται, αποθηκεύει και προστατεύει τα προσωπικά δεδομένα που τους αφορούν, στο πλαίσιο της παροχής των υπηρεσιών της.


Η Πολιτική αυτή περιγράφει τα είδη των δεδομένων που υποβάλλονται σε επεξεργασία, τους σκοπούς και τις νομικές βάσεις της επεξεργασίας, τους αποδέκτες των δεδομένων, τα δικαιώματα των υποκειμένων, καθώς και τα μέτρα που λαμβάνονται για τη διασφάλιση της συμμόρφωσης με τον Κανονισμό (ΕΕ) 2016/679 (Γενικός Κανονισμός για την Προστασία Δεδομένων – ΓΚΠΔ) και την εκάστοτε ισχύουσα νομοθεσία.

1. Υπεύθυνος Επεξεργασίας – Υπεύθυνος Προστασίας Δεδομένων (DPO)

1.1 Υπεύθυνος Επεξεργασίας

Υπεύθυνος Επεξεργασίας των προσωπικών δεδομένων που συλλέγονται και υποβάλλονται σε επεξεργασία μέσω της παρούσας ιστοσελίδας είναι:

  • Επωνυμία: HEALTH BRIDGE 9030 Ι.Κ.Ε
  • Νομική μορφή: IKE
  • Έδρα: Καβάλα
  • Ηλεκτρονική διεύθυνση επικοινωνίας: healthbridge9030@gmail.com

Ο Υπεύθυνος Επεξεργασίας καθορίζει τους σκοπούς και τα μέσα της επεξεργασίας των προσωπικών δεδομένων.

1.2 Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer – DPO)

Ο Υπεύθυνος Επεξεργασίας έχει ορίσει Υπεύθυνο Προστασίας Δεδομένων (DPO):

  • Ονοματεπώνυμο: Γεώργιος Αποστολίδης του Δημητρίου
  • Email επικοινωνίας: apostolideslaw@gmail.com
  • Τόπος εγκατάστασης: Καβάλα, Ελλάδα

Ο DPO αποτελεί το σημείο επικοινωνίας για κάθε ζήτημα σχετικό με την επεξεργασία προσωπικών δεδομένων και την άσκηση των δικαιωμάτων των υποκειμένων.


2. Κατηγορίες Προσωπικών Δεδομένων – Σκοποί Επεξεργασίας – Χρόνος Διατήρησης

2.1 Κατηγορίες δεδομένων

Η Εταιρεία συλλέγει και επεξεργάζεται:

α) Απλά προσωπικά δεδομένα , όπως:

  • ονοματεπώνυμο,
  • φύλο,
  • χώρα και πόλη διαμονής,
  • στοιχεία επικοινωνίας (τηλέφωνο, email),
  • στοιχεία ταξιδιωτικού προγραμματισμού, εφόσον παρέχονται.

β) Δεδομένα ειδικών κατηγοριών (δεδομένα υγείας) , εφόσον παρέχονται οικειοθελώς και κατόπιν ρητής συγκατάθεσης, όπως:

  • πληροφορίες για την κατάσταση υγείας,
  • ιατρικές γνωματεύσεις,
  • φαρμακευτική αγωγή,
  • αποτελέσματα εξετάσεων ή απεικονιστικών ελέγχων,
  • θεραπείες που χορηγούνται στους ασθενείς στη χώρα τους και τα αποτελέσματά τους και
  • οικογενειακό ιστορικό

2.2 Σκοποί επεξεργασίας

Η επεξεργασία πραγματοποιείται αποκλειστικά για:

  • την επικοινωνία με το υποκείμενο κατόπιν αιτήματός του,
  • την αξιολόγηση των παρεχόμενων πληροφοριών,
  • την αντιστοίχιση με κατάλληλο νοσοκομείο, κλινική ή επαγγελματία υγείας,
  • τον συντονισμό υπηρεσιών φιλοξενίας και μεταφοράς μέσω συνεργαζόμενων παρόχων,
  • τη συμμόρφωση με νομικές υποχρεώσεις και
  • μεταφορά προς αεροδρόμιο

Η Εταιρεία δεν παρέχει ιατρικές υπηρεσίες ούτε λαμβάνει αποφάσεις διάγνωσης ή θεραπείας.

2.3 Χρόνος διατήρησης

Τα δεδομένα τηρούνται σε προσωρινή αποθήκευση για χρονικό διάστημα έως έξι (6) μήνες.
Διαγράφονται νωρίτερα εφόσον:

  • δεν προχωρήσει συνεργασία, ή
  • το υποκείμενο ασκήσει το δικαίωμα διαγραφής του.

2.4 Πρόσβαση στα δεδομένα

Πρόσβαση στα δεδομένα έχουν αποκλειστικά:

  • εξουσιοδοτημένοι υπάλληλοι της Εταιρείας, στο πλαίσιο των καθηκόντων τους,
  • συνεργαζόμενα νοσοκομεία, κλινικές και επαγγελματίες υγείας, στους οποίους τα δεδομένα διαβιβάζονται κατόπιν συγκατάθεσης και οι οποίοι ενεργούν ως ανεξάρτητοι Υπεύθυνοι Επεξεργασίας,

τρίτα μέρη που θα κανονίσουν την απαραίτητη διαμονή και μεταφορά, στους οποίους τα δεδομένα διαβιβάζονται κατόπιν συγκατάθεσης και οι οποίοι ενεργούν ως ανεξάρτητοι Υπεύθυνοι Επεξεργασίας ,

  • διαχειριστές της ιστοσελίδας και πάροχοι φιλοξενίας

3. Διαβίβαση Δεδομένων σε Τρίτες Χώρες (Τουρκία)

Τα προσωπικά δεδομένα ενδέχεται να διαβιβάζονται και να αποθηκεύονται προσωρινά σε διακομιστές που βρίσκονται στην Τουρκία, η οποία αποτελεί τρίτη χώρα κατά την έννοια του ΓΚΠΔ και δεν διαθέτει απόφαση επάρκειας της Ευρωπαϊκής Επιτροπής.

Η διαβίβαση πραγματοποιείται αποκλειστικά κατόπιν ρητής συγκατάθεσης του υποκειμένου, σύμφωνα με τα άρθρα 49 παρ. 1α και 9 παρ. 2α ΓΚΠΔ.
Το υποκείμενο ενημερώνεται για πιθανούς κινδύνους και διατηρεί το δικαίωμα ανάκλησης της συγκατάθεσης οποτεδήποτε.


4. Νομικές Βάσεις Επεξεργασίας

Η επεξεργασία των δεδομένων βασίζεται:

  • στο άρθρο 6 παρ. 1β ΓΚΠΔ, για τη λήψη μέτρων κατ’ αίτηση του υποκειμένου,
  • στο άρθρο 6 παρ. 1α ΓΚΠΔ, κατόπιν συγκατάθεσης,
  • στο άρθρο 9 παρ. 2α ΓΚΠΔ, για δεδομένα υγείας, κατόπιν ρητής συγκατάθεσης.

5. Δικαιώματα των Υποκειμένων των Δεδομένων

5.1 Δικαίωμα πρόσβασης

Το υποκείμενο έχει δικαίωμα να λαμβάνει επιβεβαίωση για την επεξεργασία των δεδομένων του και πρόσβαση σε αυτά, καθώς και πληροφορίες για τους σκοπούς, τις κατηγορίες, τους αποδέκτες και τον χρόνο διατήρησης.

5.2 Δικαίωμα διόρθωσης

Το υποκείμενο μπορεί να ζητήσει τη διόρθωση ανακριβών ή τη συμπλήρωση ελλιπών δεδομένων χωρίς αδικαιολόγητη καθυστέρηση.

5.3 Δικαίωμα διαγραφής (δικαίωμα στη λήθη)

Το υποκείμενο μπορεί να ζητήσει τη διαγραφή των δεδομένων του, ιδίως όταν αυτά δεν είναι πλέον απαραίτητα ή όταν ανακαλεί τη συγκατάθεσή του.

5.4 Δικαίωμα περιορισμού της επεξεργασίας

Το υποκείμενο μπορεί να ζητήσει τον περιορισμό της επεξεργασίας, ιδίως σε περίπτωση αμφισβήτησης της ακρίβειας ή της νομιμότητας της επεξεργασίας.

5.5 Δικαίωμα φορητότητας

Το υποκείμενο μπορεί να λάβει τα δεδομένα του σε δομημένο και αναγνώσιμο από μηχανή μορφότυπο και να τα διαβιβάσει σε άλλον υπεύθυνο επεξεργασίας, υπό τις προϋποθέσεις του άρθρου 20 ΓΚΠΔ.

5.6 Δικαίωμα εναντίωσης

Το υποκείμενο μπορεί να αντιταχθεί οποτεδήποτε στην επεξεργασία, ιδίως για σκοπούς άμεσης εμπορικής προώθησης.

5.7 Δικαίωμα ανάκλησης συγκατάθεσης

Η συγκατάθεση μπορεί να ανακληθεί οποτεδήποτε, χωρίς να θίγεται η νομιμότητα της προγενέστερης επεξεργασίας.

5.8 Άσκηση δικαιωμάτων – Προθεσμία απάντησης

Όλα τα αιτήματα υποβάλλονται αποκλειστικά στον Υπεύθυνο Προστασίας Δεδομένων (DPO).
Η Εταιρεία καταβάλλει κάθε δυνατή προσπάθεια ώστε να απαντά εντός πέντε (5) εργάσιμων ημερών και πάντως εντός της νόμιμης προθεσμίας του άρθρου 12 παρ. 3 ΓΚΠΔ.


6. Cookies, Τεχνολογίες Παρακολούθησης και Διαφημιστικά Εργαλεία

Η ιστοσελίδα χρησιμοποιεί απολύτως απαραίτητα cookies, cookies ανάλυσης και cookies εμπορικής προώθησης.
Η χρήση μη απαραίτητων cookies πραγματοποιείται μόνο κατόπιν συγκατάθεσης μέσω μηχανισμού διαχείρισης cookies.

Ενδέχεται να χρησιμοποιούνται υπηρεσίες τρίτων (Google, Meta, TikTok, YouTube), οι οποίες ενεργούν ως ανεξάρτητοι Υπεύθυνοι Επεξεργασίας, σύμφωνα με τις δικές τους πολιτικές απορρήτου.

Ορισμένα cookies είναι απολύτως απαραίτητα για την ορθή λειτουργία, την ασφάλεια και τη βασική λειτουργικότητα της ιστοσελίδας. Τα cookies αυτά ενεργοποιούνται αυτομάτως κατά την πρόσβαση ή την πλοήγησή σας στην ιστοσελίδα και δεν απαιτούν την προηγούμενη συγκατάθεσή σας, καθώς είναι τεχνικά αναγκαία για την παροχή της υπηρεσίας που ζητείται από τον χρήστη. Με τη συνέχιση της χρήσης και πλοήγησης στην ιστοσελίδα, αναγνωρίζετε ότι τα εν λόγω απολύτως απαραίτητα cookies απαιτούνται για τη λειτουργία της.

Η συγκατάθεση μπορεί να ανακληθεί ή να τροποποιηθεί οποτεδήποτε μέσω των ρυθμίσεων cookies.


7. Ασφάλεια Δεδομένων – Παραβίαση – DPIA

Η Εταιρεία εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα ασφάλειας (άρθρο 32 ΓΚΠΔ).
Σε περίπτωση παραβίασης δεδομένων, ακολουθούνται οι διαδικασίες γνωστοποίησης των άρθρων 33 και 34 ΓΚΠΔ.

Λόγω επεξεργασίας δεδομένων υγείας, χρήσης εργαλείων τεχνητής νοημοσύνης και διαβίβασης σε τρίτη χώρα, έχει διενεργηθεί ή διενεργείται Εκτίμηση Αντικτύπου (DPIA) σύμφωνα με το άρθρο 35 ΓΚΠΔ.


8. Επεξεργασία Δεδομένων Μέσω AIChatbox

Χρήση Chatbox με Τεχνητή Νοημοσύνη (AI) και Επικοινωνία με Φυσικό Πρόσωπο

Η ιστοσελίδα παρέχει δυνατότητα επικοινωνίας μέσω ψηφιακού chatbox που λειτουργεί με τεχνολογία τεχνητής νοημοσύνης (AI), με σκοπό την αρχική ενημέρωση, την καταγραφή αιτημάτων και τη διευκόλυνση της επικοινωνίας των χρηστών με την Εταιρεία.

Τα προσωπικά δεδομένα που παρέχονται από τον χρήστη μέσω του chatbox (συμπεριλαμβανομένων, κατά περίπτωση, δεδομένων υγείας), υπόκεινται σε επεξεργασία σύμφωνα με την παρούσα Πολιτική Απορρήτου και αντιμετωπίζονται με το ίδιο επίπεδο προστασίας όπως και τα δεδομένα που συλλέγονται μέσω άλλων καναλιών επικοινωνίας.

Η επεξεργασία των δεδομένων μέσω του chatbox περιλαμβάνει, ενδεικτικά, τη συλλογή, την προσωρινή αποθήκευση, την αξιολόγηση και, εφόσον το υποκείμενο το ζητήσει ή το επιλέξει, τη διαβίβασή τους σε εξουσιοδοτημένο φυσικό πρόσωπο (υπάλληλο ή συνεργάτη της Εταιρείας), αποκλειστικά για τους σκοπούς που περιγράφονται στην παρούσα Πολιτική.

Ο χρήστης διατηρεί, ανά πάσα στιγμή, τη δυνατότητα να ζητήσει την απευθείας επικοινωνία με φυσικό πρόσωπο, οπότε και η επεξεργασία των δεδομένων του συνεχίζεται υπό την ευθύνη της Εταιρείας, σύμφωνα με τις ίδιες νομικές βάσεις, εγγυήσεις και δικαιώματα που προβλέπονται στον ΓΚΠΔ.

Η Εταιρεία λαμβάνει τα κατάλληλα τεχνικά και οργανωτικά μέτρα ώστε η χρήση του chatbox με τεχνητή νοημοσύνη να μην οδηγεί σε αυτοματοποιημένη λήψη αποφάσεων που παράγουν έννομα αποτελέσματα ή επηρεάζουν σημαντικά το υποκείμενο των δεδομένων, κατά την έννοια του άρθρου 22 ΓΚΠΔ.


9. Δικαίωμα Καταγγελίας

Το υποκείμενο έχει δικαίωμα υποβολής καταγγελίας στην αρμόδια εποπτική αρχή:

Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ)
www.dpa.gr


10. Επικαιροποίηση

Η παρούσα Πολιτική δύναται να τροποποιείται. Η επικαιροποιημένη έκδοση αναρτάται στον ιστότοπο με σχετική ένδειξη ημερομηνίας τελευταίας ενημέρωσης.

 

Καβάλα, (14.02.2026)