IASIS CARE

Πολιτική Απορρήτου

Τελευταία ενημέρωση: 2026


1. Εισαγωγή

Καλώς ήρθατε στο Iasis Care. Η προστασία των προσωπικών σας δεδομένων αποτελεί θεμελιώδη προτεραιότητά μας. Η παρούσα Πολιτική Απορρήτου εξηγεί με σαφήνεια ποια δεδομένα συλλέγουμε, γιατί τα συλλέγουμε, πώς τα προστατεύουμε και ποια είναι τα δικαιώματά σας.

Η Iasis Care είναι μια ψηφιακή πλατφόρμα υγείας που συνδέει ασθενείς και ιατρούς μέσω δύο εξειδικευμένων εφαρμογών (Patient App και Vendor/Doctor App). Η πλατφόρμα λειτουργεί σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR – Κανονισμός ΕΕ 2016/679), τον Ν. 4624/2019 και κάθε σχετική ελληνική και ευρωπαϊκή νομοθεσία για την προστασία δεδομένων υγείας.

2. Υπεύθυνος Επεξεργασίας

Επωνυμία: Iasis Care

Έδρα: [Διεύθυνση εταιρείας]

Email επικοινωνίας: [email protected]

Υπεύθυνος Προστασίας Δεδομένων (DPO): [Ονοματεπώνυμο / email DPO]

3. Δεδομένα που Συλλέγουμε

3.1 Δεδομένα Εγγραφής & Ταυτοποίησης

•      Ονοματεπώνυμο, ημερομηνία γέννησης, φύλο

•      Διεύθυνση email και αριθμός τηλεφώνου

•      ΑΜΚΑ (Αριθμός Μητρώου Κοινωνικής Ασφάλισης) — χρησιμοποιείται αποκλειστικά για την ταυτοποίηση σας στο Εθνικό Μητρώο Υγείας και τη σύνδεση με το ιατρικό σας ιστορικό

•      Βιομετρικά δεδομένα σύνδεσης (δακτυλικό αποτύπωμα / Face ID) — αποθηκεύονται τοπικά στη συσκευή σας, ΔΕΝ μεταδίδονται στους servers μας

3.2 Δεδομένα Υγείας (Ειδική Κατηγορία)

Τα ιατρικά δεδομένα σας αποτελούν ευαίσθητα δεδομένα ειδικής κατηγορίας σύμφωνα με το Άρθρο 9 του GDPR. Συλλέγουμε:

•      Ιατρικό ιστορικό, διαγνώσεις, θεραπευτικά πλάνα

•      Στοιχεία από το Μητρώο Νεοπλασματικών Νοσημάτων (μέσω NEHR/DoctorAPI)

•      Συνταγογραφήσεις, αποτελέσματα εξετάσεων, παραπεμπτικά

•      Στοιχεία ραντεβού και επισκέψεων

3.3 Επικοινωνία Ιατρού – Ασθενούς (Chat)

Η πλατφόρμα παρέχει ασφαλή ανταλλαγή μηνυμάτων μεταξύ ιατρών και ασθενών. Τα μηνύματα:

•      Κρυπτογραφούνται κατά τη μετάδοση (encryption in transit)

•      Αποθηκεύονται σε ασφαλείς servers για λόγους ιατρικής τεκμηρίωσης

•      Είναι προσβάσιμα μόνο από τον ασθενή και τον θεράποντα ιατρό

•      Δεν χρησιμοποιούνται για διαφημιστικούς ή εμπορικούς σκοπούς

3.4 Τεχνικά Δεδομένα

•      Τύπος συσκευής, λειτουργικό σύστημα, έκδοση εφαρμογής

•      Αναγνωριστικά συσκευής (για push notifications)

•      Δεδομένα χρήσης και αλληλεπίδρασης με την εφαρμογή (analytics)

4. Νομική Βάση Επεξεργασίας

Επεξεργαζόμαστε τα δεδομένα σας βάσει:

•      Ρητής συγκατάθεσής σας (Άρθρο 9§2α GDPR) — ιδιαίτερα για δεδομένα υγείας

•      Εκτέλεσης σύμβασης (Άρθρο 6§1β) — για την παροχή των υπηρεσιών μας

•      Ζωτικού συμφέροντος (Άρθρο 6§1δ) — σε περιπτώσεις επείγουσας ιατρικής ανάγκης

•      Νομικής υποχρέωσης (Άρθρο 6§1γ) — για τήρηση υποχρεώσεων προς δημόσιους φορείς υγείας

5. Πώς Χρησιμοποιούμε τα Δεδομένα σας

•      Παροχή υπηρεσιών υγείας: διαχείριση ραντεβού, θεραπειών, επικοινωνίας με ιατρό

•      Σύνδεση με το Εθνικό Μητρώο Ηλεκτρονικής Υγείας (NEHR) μέσω ΑΜΚΑ

•      Ασφαλής ανταλλαγή μηνυμάτων μεταξύ ασθενούς και ιατρού

•      Αποστολή ειδοποιήσεων (υπενθυμίσεις ραντεβού, θεραπειών)

•      Βελτίωση της εφαρμογής και της εμπειρίας χρήστη

•      Συμμόρφωση με νομικές υποχρεώσεις

6. Ασφάλεια Δεδομένων

Λαμβάνουμε σοβαρά υπόψη την ασφάλεια των δεδομένων σας. Εφαρμόζουμε:

•      Κρυπτογράφηση δεδομένων κατά τη μετάδοση (TLS/SSL) και κατά την αποθήκευση (encryption at rest)

•      Αυστηρό έλεγχο πρόσβασης βάσει ρόλων (role-based access control)

•      Υποδομή AWS Healthcare & Life Sciences με συμμόρφωση HIPAA-eligible

•      Τακτικούς ελέγχους ασφαλείας και penetration testing

•      Αυτόματη αποσύνδεση μετά από αδράνεια

•      Καταγραφή πρόσβασης (audit logs) για κάθε προσπέλαση ιατρικών δεδομένων

7. Διαβίβαση & Κοινοποίηση Δεδομένων

Δεν πουλάμε, ενοικιάζουμε ή μοιραζόμαστε τα προσωπικά σας δεδομένα για εμπορικούς σκοπούς. Ενδέχεται να κοινοποιήσουμε δεδομένα μόνο:

•      Στον θεράποντα ιατρό σας — στο πλαίσιο της θεραπευτικής σχέσης

•      Σε δημόσιους φορείς υγείας (NEHR, ΕΟΠΥΥ) — όταν απαιτείται από τη νομοθεσία

•      Σε παρόχους υποδομής (AWS) — ως εκτελούντες επεξεργασία, με κατάλληλες συμβατικές δεσμεύσεις

•      Σε δικαστικές ή εποπτικές αρχές — μόνο κατόπιν νόμιμου αιτήματος

8. Διατήρηση Δεδομένων

Διατηρούμε τα δεδομένα σας για όσο χρόνο διατηρείτε ενεργό λογαριασμό στην πλατφόρμα. Τα ιατρικά δεδομένα διατηρούνται σύμφωνα με τις νομικές υποχρεώσεις τήρησης ιατρικών αρχείων (κατ' ελάχιστον 10 έτη σύμφωνα με την ελληνική νομοθεσία). Μετά τη διαγραφή λογαριασμού, τα μη ιατρικά δεδομένα διαγράφονται εντός 30 ημερών.

9. Τα Δικαιώματά σας

Σύμφωνα με τον GDPR, έχετε τα εξής δικαιώματα:

•      Πρόσβαση — να γνωρίζετε ποια δεδομένα σας τηρούμε

•      Διόρθωση — να ζητήσετε τη διόρθωση ανακριβών δεδομένων

•      Διαγραφή — να ζητήσετε τη διαγραφή δεδομένων σας (με τους περιορισμούς του νόμου για ιατρικά αρχεία)

•      Περιορισμός — να ζητήσετε τον περιορισμό της επεξεργασίας

•      Φορητότητα — να λάβετε τα δεδομένα σας σε δομημένη, κοινώς χρησιμοποιούμενη μορφή

•      Εναντίωση — να αντιταχθείτε στην επεξεργασία

•      Ανάκληση συγκατάθεσης — ανά πάσα στιγμή, χωρίς αναδρομική ισχύ

Για την άσκηση οποιουδήποτε δικαιώματος, επικοινωνήστε μαζί μας στο [email protected]. Θα απαντήσουμε εντός 30 ημερών.

10. Cookies & Τεχνολογίες Παρακολούθησης

Η εφαρμογή χρησιμοποιεί μόνο τα απολύτως απαραίτητα cookies/τεχνολογίες για τη λειτουργία της. Δεν χρησιμοποιούμε cookies τρίτων για διαφημιστικούς σκοπούς. Τα analytics δεδομένα συλλέγονται ανώνυμα και αποκλειστικά για τη βελτίωση της εφαρμογής.

11. Ανήλικοι

Η εφαρμογή δεν απευθύνεται σε ανηλίκους κάτω των 18 ετών. Δεν συλλέγουμε εν γνώσει μας δεδομένα ανηλίκων χωρίς τη συγκατάθεση γονέα ή κηδεμόνα. Εάν διαπιστώσουμε ότι έχουμε συλλέξει δεδομένα ανηλίκου, θα τα διαγράψουμε άμεσα.

12. Αλλαγές στην Πολιτική Απορρήτου

Ενδέχεται να ενημερώσουμε την παρούσα Πολιτική κατά καιρούς. Σε περίπτωση ουσιωδών αλλαγών, θα σας ενημερώσουμε μέσω ειδοποίησης στην εφαρμογή και/ή μέσω email. Η συνέχιση χρήσης της εφαρμογής μετά την ενημέρωση συνιστά αποδοχή της αναθεωρημένης Πολιτικής.

13. Επικοινωνία & Καταγγελίες

Για οποιαδήποτε ερώτηση ή ανησυχία σχετικά με τα δεδομένα σας:

Email: [email protected]

Τηλέφωνο: [αριθμός τηλεφώνου]

Έχετε επίσης το δικαίωμα υποβολής καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (www.dpa.gr).



IASIS CARE

Privacy Policy

Last updated: 2026


1. Introduction

Welcome to Iasis Care. Protecting your personal data is a fundamental priority for us. This Privacy Policy clearly explains what data we collect, why we collect it, how we protect it, and what your rights are.

Iasis Care is a digital health platform connecting patients and doctors through two dedicated mobile applications (Patient App and Vendor/Doctor App). The platform operates in full compliance with the General Data Protection Regulation (GDPR – EU Regulation 2016/679), Greek Law 4624/2019, and all applicable Greek and European legislation regarding the protection of health data.

2. Data Controller

Company: Iasis Care

Registered address: [Company address]

Contact email: [email protected]

Data Protection Officer (DPO): [Name / DPO email]

3. Data We Collect

3.1 Registration & Identification Data

•      Full name, date of birth, gender

•      Email address and phone number

•      AMKA (Social Security Number) — used exclusively to identify you within the National Electronic Health Record and link to your medical history

•      Biometric login data (fingerprint / Face ID) — stored locally on your device and NEVER transmitted to our servers

3.2 Health Data (Special Category)

Your medical data constitutes sensitive special category data under Article 9 of the GDPR. We collect:

•      Medical history, diagnoses, treatment plans

•      Data from the National Neoplastic Diseases Registry (via NEHR/DoctorAPI)

•      Prescriptions, test results, referrals

•      Appointment and visit details

3.3 Doctor – Patient Communication (Chat)

The platform provides secure messaging between doctors and patients. Messages are:

•      Encrypted during transmission (encryption in transit)

•      Stored on secure servers for medical documentation purposes

•      Accessible only by the patient and the treating physician

•      Never used for advertising or commercial purposes

3.4 Technical Data

•      Device type, operating system, app version

•      Device identifiers (for push notifications)

•      Usage data and app interaction analytics

4. Legal Basis for Processing

We process your data based on:

•      Your explicit consent (Article 9(2)(a) GDPR) — particularly for health data

•      Performance of a contract (Article 6(1)(b)) — to provide our services

•      Vital interest (Article 6(1)(d)) — in cases of medical emergency

•      Legal obligation (Article 6(1)(c)) — to comply with obligations to public health authorities

5. How We Use Your Data

•      Providing health services: appointment management, treatments, doctor communication

•      Connecting to the National Electronic Health Record (NEHR) via AMKA

•      Secure messaging between patient and doctor

•      Sending notifications (appointment and treatment reminders)

•      Improving the application and user experience

•      Compliance with legal obligations

6. Data Security

We take your data security seriously. We implement:

•      Data encryption in transit (TLS/SSL) and at rest

•      Strict role-based access control

•      AWS Healthcare & Life Sciences HIPAA-eligible infrastructure

•      Regular security audits and penetration testing

•      Automatic session timeout after inactivity

•      Access logging (audit logs) for every access to medical records

7. Data Transfers & Sharing

We do not sell, rent, or share your personal data for commercial purposes. We may disclose data only to:

•      Your treating physician — within the therapeutic relationship

•      Public health authorities (NEHR, EOPYY) — when required by law

•      Infrastructure providers (AWS) — as data processors, with appropriate contractual safeguards

•      Judicial or supervisory authorities — only upon lawful request

8. Data Retention

We retain your data for as long as you maintain an active account on the platform. Medical data is retained in accordance with legal requirements for maintaining medical records (minimum 10 years under Greek law). After account deletion, non-medical data is deleted within 30 days.

9. Your Rights

Under the GDPR, you have the following rights:

•      Access — to know what data we hold about you

•      Rectification — to request correction of inaccurate data

•      Erasure — to request deletion of your data (subject to legal limitations for medical records)

•      Restriction — to request restriction of processing

•      Portability — to receive your data in a structured, commonly used format

•      Objection — to object to processing

•      Withdraw consent — at any time, without retroactive effect

To exercise any of these rights, contact us at [email protected]. We will respond within 30 days.

10. Cookies & Tracking Technologies

The application uses only strictly necessary cookies/technologies for its operation. We do not use third-party cookies for advertising purposes. Analytics data is collected anonymously and exclusively for application improvement.

11. Minors

The application is not intended for minors under 18 years of age. We do not knowingly collect data from minors without parental or guardian consent. If we discover that we have collected data from a minor, we will delete it immediately.

12. Changes to This Privacy Policy

We may update this Policy from time to time. In case of material changes, we will notify you via an in-app notification and/or email. Continued use of the application after the update constitutes acceptance of the revised Policy.

13. Contact & Complaints

For any questions or concerns regarding your data:

Email: [email protected]

Phone: [phone number]

You also have the right to file a complaint with the Hellenic Data Protection Authority (www.dpa.gr).