Πολιτική και σχέδιο ασφάλειας αρχείου ασθενών Οδοντιατρικής Σχολής ΕΚΠΑ

Σχετικά έγγραφα
ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΑΡΧΕΙΟΥ ΑΣΘΕΝΩΝ ΟΔΟΝΤΙΑΤΡΙΚΗΣ ΣΧΟΛΗΣ ΕΚΠΑ


ΔΡ11.02 Έκδοση 2 η / Έλεγχος Αρχείων. ΔΙΑΔΙΚΑΣΙΑ ΔΡ11.02 Έλεγχος Αρχείων. Σελ. 1 / 6

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ

Πολιτικές Ασφάλειας Πληροφοριακών Συστημάτων. Σωκράτης Κ. Κάτσικας Τμήμα Μηχ/κών Πληροφοριακών & Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου

Πολιτική για την τήρηση του στατιστικού απορρήτου ΑΠΡΙΛΙΟΣ 2018

Ενημερωτική Ημερίδα: «Γενικός Κανονισμός Προστασίας Δεδομένων: Χρήσιμες επισημάνσεις οκτώ μήνες μετά»

GDPR General Data Protection Regulation

Δήλωση προστασίας απορρήτου δεδομένων προσωπικού χαρακτήρα σύμφωνα με τον Κανονισμό GDPR

ΕΝΤΥΠΟ ΕΣΩΤΕΡΙΚΗΣ ΟΡΙΖΟΝΤΙΑΣ ΕΠΙΘΕΩΡΗΣΗΣ

1.1. Πολιτική Ασφάλειας Πληροφοριών

Δήλωση Απορρήτου. H Revoil είναι μια εταιρεία κύρια δραστηριότητα την εμπορία πετρελαιοειδών προϊόντων.

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Πολιτική Προστασίας των Προσωπικών Δεδομένων και Ασφαλείας

ιαχείριση Μη Συµµορφώσεων ΙΑ ΙΚΑΣΙΑ Ρ04

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO) στον τομέα της υγείας

ΔΙΑΔΙΚΑΣΙΑ ΔΡ11.04 Μη συμμορφώσεις - Διορθωτικές και Προληπτικές Ενέργειες

Γενικό Νοσοκομείο Καβάλας

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

ιαχείριση Παραπόνων ΙΑ ΙΚΑΣΙΑ Ρ06 ιαχείριση Παραπόνων

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

ΕΝΗΜΕΡΩΣΗ- ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΜΗΘΕΥΤΩΝ-ΣΥΝΕΡΓΑΤΩΝ-ΠΕΛΑΤΩΝ

ΑΡΧΗ ΔΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΣΧΕΔΙΟ

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ. 1. Γενικές πληροφορίες

ΠΟΛΙΤΙΚΗ ΣΤΑΤΙΣΤΙΚΟΥ ΑΠΟΡΡΗΤΟΥ

- Ποιες πληροφορίες μπορεί να λάβει η LGE από εσάς ή τη φορητή συσκευή τηλεφώνου σας ως αποτέλεσμα της χρήσης της υπηρεσίας LG Service App,

Ιδιωτικό ιατρείο στα χρόνια του GDPR. Φελεκίδης Αναστάσιος. Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης

Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ

ΤΠΔΤΘΤΝΟ ΠΡΟΣΑΗΑ ΓΔΓΟΜΔΝΩΝ (Τ.Π.Γ / D.P.O) ΑΠΟΣΟΛΟ ΕΗΩΕΗΑ ΓΗΚΖΓΟΡΟ - ΓΗΑΜΔΟΛΑΒΖΣΖ

Προσωπικά Δεδομένα. 2. Χρήσιμοι ορισμοί και επεξηγήσεις

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) ΥΠΟΧΡΕΩΣΕΙΣ ΟΔΟΝΤΙΑΤΡΩΝ

Δήλωση περί Απορρήτου Προσωπικών Δεδομένων της επιχείρησης PRAGMASSI Μ.Ι.Κ.Ε. (Privacy Notice)

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

ΔΗΛΩΣΗ ΠΟΛΙΤΙΚΗΣ ΑΣΦΑΛΕΙΑΣ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ

ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΔΕΔΟΜEΝΩΝ ΤΗΣ SGS BE DATA SAFE

ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO)

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

ΠΙΣΤΟΠΟΙΗΣΗ ISO. Διαχείριση της Ποιότητας των Υπηρεσιών Φύλαξης

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016)

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Άρθρο 2: Νομική φύση του Κώδικα Δεοντολογίας- Σχέση Κώδικα με εθνική και κοινοτική νομοθεσία

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Κωδικός: ΔΡ01 Έκδοση: 04 Σελ. 1 από 9. Έλεγχος Εγγράφων ΔΙΑΔΙΚΑΣΙΑ ΔΡ01. Έλεγχος Εγγράφων

Κωδικός: ΠΑ Έκδοση :1 Ημερ/νια: 16/5/2018 Σελίδα 1 από 7 ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ. Με την παρούσα Πολιτική Απορρήτου θέλουμε να σας ενημερώσουμε:

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Κων/νος Λαμπρινουδάκης Αναπληρωτής Καθηγητής Τμήμα Ψηφιακών Συστημάτων Εργαστήριο Ασφάλειας Συστημάτων Πανεπιστήμιο Πειραιώς

Σύνταξη δημοσίων εγγράφων με επεξεργαστές κειμένου

Κατευθυντήρια Οδηγία Ποιότητας. Ακτινοδιάγνωση

ΕΛΣΑΣ Πολιτική τατιστικού Απορρήτου

Τα προσωπικά σας δεδομένα ενδέχεται να συλλέγονται από εσάς προσωπικά ή από τρίτους εκ μέρους σας.

1. Ποια δεδομένα προσωπικού χαρακτήρα συλλέγουμε και επεξεργαζόμαστε

ΑΔΑ: Β4Ω8Ν-1ΓΝ. Αθήνα, 25/04/2012 Αριθµ. Πρωτ.: 2134 ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΕΣΩΤΕΡΙΚΩΝ ΓΕΝΙΚΗ ΓΡΑΜΜΑΤΕΙΑ ΙΣΟΤΗΤΑΣ ΤΩΝ ΦΥΛΩΝ

ΠΟΛΙΤΙΚΗ ΚΑΙ ΔΙΑΔΙΚΑΣΙΑ ΔΙΑΡΡΟΗΣ ΔΕΔΟΜΕΝΩΝ

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

ΕΛΣΤΑΤ Πολιτική Ποιότητας

G D P R : C O M P L I A N C E & P H Y S I C A L S E C U R I T Y

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

ΔΡ11.01 Έκδοση 5 η / Έλεγχος Εγγράφων. ΔΙΑΔΙΚΑΣΙΑ ΔΡ11.01 Έλεγχος Εγγράφων. Σελ. 1 / 9

Πολιτική Απορρήτου και Δήλωση Προστασίας Προσωπικών Δεδομένων

ιορθωτικές και Προληπτικές Ενέργειες

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Κανονισμός Λειτουργίας Εκπαιδευτικών Εργαστηρίων

Εθνικό Αρχείο Ασθενών με Συγγενείς Ανωμαλίες στην Κύπρο. Congenital malformations in Cyprus

Ο Ευρωπαϊκός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Υποχρεώσεις - Κατευθυντήριες Οδηγίες - Τεχνικά & Οργανωτικά Μέτρα

Θέμα: «Ενημέρωση για την ημερίδα του Π.Φ.Σ. και Οδηγίες για την συμμόρφωση των Φαρμακευτικών Συλλόγων με το GDPR»

ΟΔΗΓΙΑ: Όροι Συμμόρφωσης των Αεροπορικών Εταιρειών με το κανονιστικό πλαίσιο για την επεξεργασία δεδομένων προσωπικού χαρακτήρα

Πολιτική Απορρήτου Ιστοσελίδας

Πολιτική Ασφάλειας και Απορρήτου Επικοινωνιών.

Πολιτική απορρήτου. Το EURid είναι υπεύθυνο για την επεξεργασία των προσωπικών δεδομένων σας.

Πολιτική Απορρήτου Ελληνικής Ουρολογικής Εταιρείας

ΠΟΛΙΤΙΚΗ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΑΝΑΦΟΡΩΝ

Πολιτική Απορρήτου. Παρακαλούμε, διαβάστε την παρούσα Πολιτική Απορρήτου προσεκτικά.

Έλεγχος του εγχειριδίου, των διεργασιών και των διαδικασιών της ποιότητας.

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Κατευθυντήριες Οδηγίες Ποιότητας. Βιοπαθολογικό Εργαστήριο

Οι Προκλήσεις Συμμόρφωσης του Ευρωπαϊκού Κανονισμού 679/2016 στους Χώρους Υγείας

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016) που αφορά τα φαρμακεία

Πολιτική Ποιότητας Τμήματος Οικονομικών Επιστημών Πανεπιστημίου Πατρών

ΕΙΔΟΠΟΙΗΣΗ ΕΚΤΕΛΟΥΝΤΟΣ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Ετήσια έκθεση για τις δραστηριότητες της επιτροπής καταπολέµησης της απάτης της Ευρωπαϊκής Κεντρικής Τράπεζας

Δ15 Διαδικασία Αξιολόγησης και Απολογισµού

Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα

Περιγραφή ενεργειών που διεκπεραιώνει η Γραμματεία της Κοσμητείας της Πολυτεχνικής Σχολής Ε048.2, Έκδοση 4, Ημερ. Ισχύος:

ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ «ΖΕΒΡΑ ΑΜΑΝΑΤΙΑΔΗΣ Α.Ε.» ΓΙΑ ΤΟΥΣ ΥΠΟΨΗΦΙΟΥΣ ΕΡΓΑΖΟΜΕΝΟΥΣ

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος

ΔΗΜΟΣΙΑ ΔΙΑΒΟΥΛΕΥΣΗ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΤΡΟΠΟΠΟΙΗΣΗ ΤΟΥ ΚΑΝΟΝΙΣΜΟΥ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΙ ΕΚΧΩΡΗΣΗΣ ΟΝΟΜΑΤΩΝ ΧΩΡΟΥ (DOMAIN NAMES) ΜΕ ΚΑΤΑΛΗΞΗ.GR ή.

Πολιτική Προστασίας Δεδομένων

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΥΓΕΙΑΣ Θεσσαλονίκη 6/9/2018 4η Υγειονομική Περιφέρεια Μακεδονίας & θράκης Αρ. Πρωτ.: Η ΥΠΕ Μακεδονίας & Θράκης

ΜΕΤΑΦΟΡΑ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΠΟΥ ΑΦΟΡΟΥΝ ΤΟ ΑΤΟΜΟ ΣΑΣ ΣΕ ΤΡΙΤΑ ΜΕΡΗ

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΙΩΑΝΝΗΣ Δ. ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜΙΚΗΣ ΣΧΟΛΗΣ ΑΠΘ

ΕΣΩΤΕΡΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΤΟΥ «ΕΡΓΑΣΤΗΡΙΟΥ ΠΟΛΥΜΕΣΩΝ ΚΑΙ ΓΛΩΣΣΙΚΩΝ ΕΦΑΡΜΟΓΩΝ» ΤΟΥ ΤΜΗΜΑΤΟΣ ΓΕΡΜΑΝΙΚΗΣ ΓΛΩΣΣΑΣ ΚΑΙ ΦΙΛΟΛΟΓΙΑΣ.

Transcript:

Πολιτική και σχέδιο ασφάλειας αρχείου ασθενών Οδοντιατρικής Σχολής ΕΚΠΑ Εγκρίθηκε: Συνέλευση 17/4/2019 Κοσμητεία ΑΘΗΝΑ 2019 1

Πολιτική και σχέδιο ασφάλειας αρχείου ασθενών Οδοντιατρικής Σχολής ΕΚΠΑ ΕΙΣΑΓΩΓΗ Στα πλαίσια της εκπαιδευτικής και ερευνητικής διαδικασίας της Οδοντιατρικής Σχολής τηρείται οδοντιατρικό αρχείο ασθενών με ευαίσθητα και μη ευαίσθητα προσωπικά δεδομένα. Η Σχολή αποδίδει υψηλή προτεραιότητα στην ασφάλεια του αρχείου ασθενών. Τα δεδομένα, ανεξάρτητα από τον τρόπο δημιουργίας, μετάδοσης ή αποθήκευσής τους, και ανεξάρτητα από τη μορφή (έντυπη ή ηλεκτρονική), καθώς και το σύνολο του υλικού εξοπλισμού και του λογισμικού που χρησιμοποιείται για την αποθήκευση και επεξεργασία τους, αποτελούν αναγκαίους πόρους για τη λειτουργία της Σχολής. Η παρούσα Πολιτική Ασφάλειας αφορά στο σύνολο των πληροφοριών που συλλέγονται και τυγχάνουν επεξεργασίας στο πλαίσιο του αρχείου ασθενών, καθώς και στον υλικό εξοπλισμό, στο λογισμικό και στις διαδικασίες που χρησιμοποιούνται για την επεξεργασία τους. Περιλαμβάνει τον σκοπό και τους στόχους Ασφάλειας, οδηγίες, διαδικασίες, παραπομπές στην ισχύουσα νομοθεσία, ρόλους και υπευθυνότητες που αφορούν στην προστασία του αρχείου των ασθενών. Η Πολιτική Ασφάλειας έχει καθολική εφαρμογή από όλα τα μέλη της Σχολής, που έχουν πρόσβαση σε αυτές τις πληροφορίες. Όλοι, σύμφωνα με τον ρόλο τους, είναι υπεύθυνοι για την προστασία των πληροφοριών από πιθανή απώλεια της ακεραιότητας, της διαθεσιμότητας ή της εμπιστευτικότητας, καθώς και της προστασίας των υλικοτεχνικών υποδομών και του λογισμικού που χρησιμοποιείται. ΣΤΟΧΟΙ Η Πολιτική Ασφάλειας του Αρχείου Ασθενών στοχεύει: Στη δημιουργία ενός συστηματικού και ολοκληρωμένου πλαισίου που καθοδηγεί στην υλοποίηση και τήρηση των μέτρων ασφάλειας. Στον εναρμονισμό και τη συμμόρφωση με την εθνική νομοθεσία και με την πολιτική του ιδρύματος σε σχέση με την Προστασία Δεδομένων Προσωπικού Χαρακτήρα. Στον ορισμό μελών του Τμήματος ως υπευθύνων Διαχειριστών για την τήρηση της Πολιτικής Ασφάλειας του Αρχείου Ασθενών. Στην ενημέρωση των μελών της Σχολής για τη νομική υποχρέωση σύμφωνα με την υφιστάμενη νομοθεσία. Στην αύξηση της εμπιστοσύνης των σχέσεων της Σχολής με τους ασθενείς. 2

ΖΗΤΗΜΑΤΑ ΠΡΟΣΩΠΙΚΟΥ Η Σχολή παρέχει επαρκή και κατάλληλη εκπαίδευση σε όλα τα μέλη που χειρίζονται το αρχείο ασθενών, για θέματα ασφάλειας και σωστής χρήσης, παρέχοντάς τους το κατάλληλο ενημερωτικό υλικό. Οι χρήστες ενημερώνονται ότι υποχρεούνται να μην εκθέτουν με τις ενέργειες και τις παραλείψεις τους, το αρχείο ασθενών και να συμβάλλουν στην αντιμετώπιση των σχετικών κινδύνων. Επίσης, σχετικά με την ηλεκτρονική εφαρμογή του αρχείου ασθενών, υποχρεούνται να προστατεύουν τους κωδικούς τους και την πρόσβαση στην εφαρμογή από μη εξουσιοδοτημένους χρήστες, και να μην λαμβάνουν και χρησιμοποιούν αναξιόπιστο, ύποπτο, πειρατικό ή άλλο παράνομο λογισμικό και υλικό στους Η/Υ που έχουν πρόσβαση στην εφαρμογή. Τέλος, όλα τα μέλη της Σχολής, και ιδιαιτέρως οι εμπλεκόμενοι, οφείλουν να ειδοποιούν εγκαίρως τον άμεσα υπεύθυνό τους για οποιαδήποτε παραβίαση ασφάλειας υποπίπτει στην αντίληψη τους και οποιοδήποτε γεγονός κρίνουν ότι θέτει σε κίνδυνο την ασφάλεια του αρχείου των ασθενών. ΦΥΣΙΚΗ ΑΣΦΑΛΕΙΑ Η Σχολή λαμβάνει τα απαραίτητα μέτρα για την ασφάλεια των εγκαταστάσεων στις οποίες στεγάζονται οι λειτουργίες του αρχείου ασθενών, ώστε να είναι κατάλληλα οργανωμένες για τον σκοπό αυτό. Πιο συγκεκριμένα, η Σχολή διαθέτει δωμάτιο διακομιστή (Server Room) για την ασφαλή τήρηση του ηλεκτρονικού αρχείου και ειδικά διαμορφωμένους χώρους για το αρχείο των ασθενών που βρίσκεται σε έντυπη μορφή. ΕΛΕΓΧΟΣ ΠΡΟΣΒΑΣΗΣ Τα μέλη της Σχολής έχουν πρόσβαση στις πληροφορίες και στις υπηρεσίες της ηλεκτρονικής εφαρμογής του αρχείου ασθενών, οι οποίες είναι απαραίτητες για την εκτέλεση των εργασιών και των αρμοδιοτήτων που τους έχουν ανατεθεί. Η Σχολή έχει αναπτύξει ένα ασφαλές δίκτυο, με τη χρήση του κατάλληλου υλικού και λογισμικού, για την προστασία της ηλεκτρονικής εφαρμογής του αρχείου ασθενών. Η ομαδοποίηση των δικαιωμάτων πρόσβασης και η ασφάλεια του δικτύου περιλαμβάνονται στην περιγραφή του συστήματος. Επίσης, η πρόσβαση στους ειδικά διαμορφωμένους χώρους φύλαξης του έντυπου αρχείου ασθενών είναι ελεγχόμενη. ΑΞΙΟΠΟΙΗΣΗ ΑΡΧΕΙΟΥ ΑΣΘΕΝΩΝ ΓΙΑ ΕΡΕΥΝΗΤΙΚΟΥΣ ΣΚΟΠΟΥΣ Η εξαγωγή και χορήγηση στοιχείων από τον φάκελο ασθενών για ερευνητικούς σκοπούς διενεργείται μετά από αίτηση του ενδιαφερομένου μέλους ΔΕΠ και έγκρισή της από την αρμόδια για το θέμα Επιτροπή Δεοντολογίας της Οδοντιατρικής Σχολής. 3

ΔΙΑΧΕΙΡΙΣΗ ΥΛΙΚΟΥ ΚΑΙ ΛΟΓΙΣΜΙΚΟΥ Η Σχολή, όπως έχει αναφερθεί και παραπάνω, έχει χρησιμοποιήσει το κατάλληλο υλικό και λογισμικό και εγγυάται ένα επαρκές επίπεδο ασφάλειας του συστήματος. Σε συνεργασία με τους Υπευθύνους Προστασίας Δεδομένων του Ιδρύματος, με προληπτικούς ελέγχους, εργασίες συντήρησης και αναβάθμισης του υλικού και του λογισμικού που χρησιμοποιείται, η Σχολή στοχεύει στη διατήρηση του επαρκούς επιπέδου ασφάλειας του αρχείου ασθενών. ΚΥΡΩΣΕΙΣ ΠΑΡΑΒΙΑΣΗΣ ΑΠΟΡΡΗΤΟΥ Αν κάποιο μέλος παραβιάσει την πολιτική απορρήτου του Οδοντιατρικού αρχείου, θα υποστεί τις κυρώσεις σύμφωνα με την ισχύουσα νομοθεσία. ΔΙΑΧΕΙΡΙΣΗ ΠΟΛΙΤΙΚΗΣ ΑΣΦΑΛΕΙΑΣ Η Πολιτική Ασφάλειας αποτελεί ευθύνη της Διοίκησης της Σχολής για τη σύνταξη και επικαιροποίησή της. Η εφαρμογή της και οι κανόνες που απορρέουν από αυτήν είναι υποχρεωτική για όλα τα μέλη της Σχολής. Η Διοίκηση έχει την ευθύνη για την επαρκή και συνεχή ενημέρωση όλων των μελών της Σχολής για τη χρησιμότητα και τον τρόπο εφαρμογής της Πολιτικής Ασφάλειας. Τέλος, η Σχολή, σε συνεργασία με τους αρμόδιους του Ιδρύματος, πραγματοποιεί περιοδικές επιθεωρήσεις για την εφαρμογή της Πολιτικής Ασφάλειας και τη συμμόρφωση των μελών της στους προβλεπόμενους κανόνες. ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΚΑΙ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Η Οδοντιατρική Σχολή αναγνωρίζει την ανάγκη για τη συμμόρφωση με τον Γενικό Κανονισμό για την Προστασία των Δεδομένων (ΓΚΠΔ) καθώς και για τη λήψη αποτελεσματικών μέτρων που αφορούν στην προστασία των προσωπικών δεδομένων των ασθενών, των φοιτητών, των εργαζομένων, των προμηθευτών ή άλλων ενδιαφερόμενων μερών. Στο πλαίσιο αυτό, η Σχολή συμμετέχει ενεργά στην υλοποίηση και εφαρμογή του Προγράμματος Προστασίας Προσωπικών Δεδομένων του ΕΚΠΑ. Για τον σκοπό αυτόν, η Σχολή έχει προχωρήσει στη λήψη των απαραίτητων αποτελεσματικών τεχνικών και οργανωτικών μέτρων ώστε να διασφαλιστεί το κατάλληλο επίπεδο ασφάλειας για τα προσωπικά δεδομένα. Επίσης, διασφαλίζει τη διεξαγωγή σε τακτική βάση, συστηματικής αναθεώρησης της απόδοσης του προγράμματος από το Ίδρυμα, προκειμένου να διασφαλιστεί η επίτευξη των στόχων και ο εντοπισμός σχετικών ζητημάτων μέσω διαδικασιών ελέγχου και διαχείρισης. Η Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων του ΕΚΠΑ έχει κοινοποιηθεί τόσο εντός της Σχολής όσο και προς όλα τα εμπλεκόμενα τρίτα ή ενδιαφερόμενα μέρη. 4

O Υπεύθυνος Προστασίας Προσωπικών Δεδομένων του ΕΚΠΑ είναι υπεύθυνος για τον έλεγχο και τη βελτίωση των απαραίτητων πολιτικών και διαδικασιών για την προστασία των προσωπικών δεδομένων, στοχεύοντας στη μείωση των κινδύνων που σχετίζονται με τα προσωπικά δεδομένα και την τεχνολογία. Όποιοι έχουν ερωτήσεις σχετικά με την προστασία των δεδομένων τους, μπορούν να στείλουν ηλεκτρονικό μήνυμα στη διεύθυνση ηλεκτρονικού ταχυδρομείου dpo@uoa.gr και θα λάβουν απάντηση το συντομότερο δυνατόν και όχι αργότερα από έναν μήνα. 5