MediSign Ltd (“Εκτελών την Επεξεργασία” / Processor) Ιατρός / Ιατρείο χρήστης της πλατφόρμας MediSign (“Υπεύθυνος Επεξεργασίας” / Controller)


1. Αντικείμενο και Πεδίο Εφαρμογής

Το παρόν DPA αποτελεί αναπόσπαστο μέρος των Όρων Χρήσης της πλατφόρμας MediSign (app.medisign.gr) και ενσωματώνεται αυτόματα σε αυτούς. Με τη χρήση της πλατφόρμας, ο Υπεύθυνος Επεξεργασίας αποδέχεται τους παρόντες όρους. Αν δεν τους αποδέχεστε, δεν θα πρέπει να προχωρήσετε στη χρήση της υπηρεσίας.

Το DPA διέπει την επεξεργασία δεδομένων προσωπικού χαρακτήρα ασθενών (“Δεδομένα Ασθενών”) από τη MediSign Ltd για λογαριασμό του ιατρού/ιατρείου, στο πλαίσιο παροχής της υπηρεσίας διαχείρισης ιατρείου (EHR/practice management SaaS).

2. Διάρκεια Επεξεργασίας

Η επεξεργασία διαρκεί για όσο διάστημα ο Υπεύθυνος Επεξεργασίας διατηρεί ενεργό λογαριασμό στην πλατφόρμα MediSign, και για το επιπλέον διάστημα που προβλέπεται στην Ενότητα 9 (Διαγραφή Δεδομένων μετά τη Λήξη).

3. Φύση και Σκοπός της Επεξεργασίας

Η MediSign επεξεργάζεται Δεδομένα Ασθενών αποκλειστικά για τον σκοπό:

  • Αποθήκευσης και διαχείρισης ιατρικού φακέλου ασθενή (ηλεκτρονικός φάκελος υγείας)
  • Διαχείρισης ραντεβού και ιστορικού επισκέψεων
  • Έκδοσης παραστατικών (myDATA/ΑΑΔΕ integration) όπου εφαρμόζεται
  • Αποστολής ενημερωτικών email/SMS που ζητά ρητά ο ιατρός προς τον ασθενή του (π.χ. υπενθύμιση ραντεβού)
  • Τεχνικής υποστήριξης και συντήρησης της πλατφόρμας

Η MediSign δεν επεξεργάζεται Δεδομένα Ασθενών για δικούς της σκοπούς (marketing, analytics προς τρίτους, κ.λπ.).

4. Κατηγορίες Δεδομένων και Υποκειμένων

Κατηγορίες δεδομένων: Στοιχεία ταυτοποίησης ασθενή (ονοματεπώνυμο, στοιχεία επικοινωνίας, ΑΜΚΑ), ιατρικό ιστορικό, ευρήματα/διαγνώσεις, συνταγογραφήσεις, ιατρικά αρχεία/εικόνες (π.χ. εξετάσεις), στοιχεία χρέωσης.

Σημειώνεται ρητά ότι πρόκειται εν μέρει για ειδικές κατηγορίες δεδομένων (δεδομένα υγείας, Άρθρο 9 ΓΚΠΔ).

Κατηγορίες υποκειμένων: Ασθενείς του ιατρού/ιατρείου που χρησιμοποιεί την πλατφόρμα.

5. Υποχρεώσεις του Υπεύθυνου Επεξεργασίας (Ιατρού)

Ο ιατρός/ιατρείο, ως Υπεύθυνος Επεξεργασίας, είναι αποκλειστικά υπεύθυνος για:

  • Την ύπαρξη νόμιμης νομικής βάσης επεξεργασίας των δεδομένων των ασθενών του (π.χ. σύμβαση παροχής ιατρικών υπηρεσιών, συγκατάθεση όπου απαιτείται)
  • Την ενημέρωση των ασθενών του σχετικά με την επεξεργασία των δεδομένων τους (π.χ. μέσω δικής του Πολιτικής Απορρήτου)
  • Την ορθότητα και επικαιροποίηση των δεδομένων που εισάγει στην πλατφόρμα
  • Τη διαχείριση αιτημάτων ασθενών (πρόσβαση, διόρθωση, διαγραφή) — η πλατφόρμα παρέχει τα τεχνικά εργαλεία, η ευθύνη απόκρισης παραμένει στον ιατρό

6. Υποχρεώσεις της MediSign (Εκτελούντος την Επεξεργασία)

Η MediSign δεσμεύεται ότι:

  • Επεξεργάζεται τα Δεδομένα Ασθενών μόνο βάσει τεκμηριωμένων εντολών του Υπεύθυνου Επεξεργασίας (δηλ. μέσω της κανονικής λειτουργίας της πλατφόρμας)
  • Διασφαλίζει ότι το προσωπικό της που έχει πρόσβαση σε Δεδομένα Ασθενών δεσμεύεται από υποχρέωση εμπιστευτικότητας
  • Εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα ασφαλείας (βλ. Ενότητα 7)
  • Δεν αναθέτει την επεξεργασία σε τρίτους (sub-processors) χωρίς να τους γνωστοποιεί (βλ. Ενότητα 8), και δεσμεύει κάθε sub-processor με αντίστοιχες υποχρεώσεις προστασίας δεδομένων
  • Ενημερώνει τον Υπεύθυνο Επεξεργασίας χωρίς αδικαιολόγητη καθυστέρηση σε περίπτωση παραβίασης δεδομένων (data breach) που αφορά Δεδομένα Ασθενών
  • Συνδράμει τον Υπεύθυνο Επεξεργασίας, στο μέτρο του δυνατού, για την εκπλήρωση των υποχρεώσεών του απέναντι σε αιτήματα ασθενών και εποπτικές αρχές
  • Διαγράφει ή επιστρέφει τα Δεδομένα Ασθενών μετά τη λήξη της συνεργασίας (Ενότητα 9)

7. Τεχνικά και Οργανωτικά Μέτρα Ασφαλείας

  • Κρυπτογραφημένη σύνδεση (HTTPS/TLS) για όλη την επικοινωνία με την πλατφόρμα
  • Κρυπτογράφηση AES-256 για τα αρχεία ασθενών, τόσο κατά τη μεταφορά όσο και κατά την αποθήκευση (S3)
  • Απομονωμένο σχήμα βάσης δεδομένων (schema) ανά ιατρείο/χρήστη (multi-tenant isolation)
  • Πρόσβαση διαχειριστών στην υποδομή μέσω κρυπτογραφημένου VPN (WireGuard)
  • Αυτοματοποιημένη, ταχεία εφαρμογή ενημερώσεων ασφαλείας στους servers (Ansible), χωρίς ανάγκη ανθρώπινης παρέμβασης
  • Απομόνωση development/staging περιβάλλοντος: η ομάδα ανάπτυξης δεν έχει πρόσβαση σε πραγματικά δεδομένα ασθενών production, εργάζεται με δοκιμαστικά (test) δεδομένα
  • Τακτικά αντίγραφα ασφαλείας (backups) με γεωγραφική διασπορά
  • Καταγραφή και ειδοποίηση σε περιπτώσεις σφαλμάτων/ανωμαλιών στο σύστημα
  • Δεν αποθηκεύονται στοιχεία πιστωτικών/χρεωστικών καρτών· οι πληρωμές διεκπεραιώνονται μέσω τρίτου παρόχου (Stripe)

8. Υπο-Εκτελούντες την Επεξεργασία (Sub-processors)

Ο Υπεύθυνος Επεξεργασίας συναινεί γενικά στη χρήση των ακόλουθων sub-processors:

ΠάροχοςΥπηρεσίαΤοποθεσία δεδομένων
Hetzner Online GmbHApplication serverFalkenstein, Γερμανία (ΕΕ)
Amazon Web Services (AWS)Αποθήκευση αρχείων ασθενών (S3)Virginia, ΗΠΑ (πρωτεύον) / Oregon, ΗΠΑ (backup)
Amazon Web Services (AWS)Αποστολή email (SES)Frankfurt, Γερμανία (ΕΕ)

Διεθνής διαβίβαση δεδομένων: Η αποθήκευση αρχείων μέσω AWS S3 εκτός ΕΕ/ΕΟΧ (Virginia/Oregon) καλύπτεται από τις Τυποποιημένες Συμβατικές Ρήτρες (Standard Contractual Clauses) που είναι ενσωματωμένες αυτόματα στο AWS GDPR Data Processing Addendum, το οποίο δεσμεύει την AWS ως sub-processor της MediSign.

Η MediSign θα ενημερώνει τον παρόντα πίνακα σε περίπτωση προσθήκης ή αλλαγής sub-processor.

9. Διαγραφή Δεδομένων μετά τη Λήξη

Με τη λήξη ή καταγγελία της συνεργασίας, η MediSign, κατόπιν αιτήματος του Υπεύθυνου Επεξεργασίας, θα διαγράφει τα Δεδομένα Ασθενών εντός 3 ημερών, εκτός εάν η διατήρησή τους απαιτείται από την ελληνική νομοθεσία (π.χ. φορολογικά/ιατρικά αρχεία).

10. Επικοινωνία

Για ερωτήματα σχετικά με το παρόν DPA: email επικοινωνίας, support@medisign.gr