Άρθρο 20 Παροχή διασυνοριακών ηλεκτρονικών υπηρεσιών υγείας και δημιουργία Συνοπτικού Ιατρικού Ιστορικού (Patient Summary) πολιτών κρατών μελών της Ευρωπαϊκής Ένωσης – Τροποποίηση άρθρου 23 ν. 4715/2020

 

Ο τίτλος και το περιεχόμενο του άρθρου 23 του ν. 4715/2020 (Α΄ 149), περί του Εθνικού Σημείου Επαφής Ηλεκτρονικής Υγείας, αντικαθίστανται ως εξής:

«Άρθρο 23
Εθνική Αρχή Ηλεκτρονικής Υγείας – Εθνικό Σημείο Επαφής Ηλεκτρονικής Υγείας

1. Το Υπουργείο Υγείας, δια των αρμόδιων υπηρεσιών του, ορίζεται ως Εθνική Αρχή υπεύθυνη για τα θέματα Ηλεκτρονικής Υγείας και έχει τη συνολική ευθύνη του συντονισμού των ενεργειών για την υλοποίηση της εθνικής στρατηγικής για την ηλεκτρονική υγεία, σε συνεργασία με τους αρμόδιους εμπλεκόμενους φορείς.
2. Η ανώνυμη εταιρεία με την επωνυμία «Ηλεκτρονική Διακυβέρνηση Κοινωνικής Ασφάλισης» και τον διακριτικό τίτλο Η.ΔΙ.Κ.Α. Α.Ε. ορίζεται ως Εθνικό Σημείο Επαφής για την Ηλεκτρονική Υγεία (National Contact Point for eHealth, NCPeH), σύμφωνα με τις διατάξεις περί παροχής διασυνοριακών ηλεκτρονικών υπηρεσιών υγείας. To Εθνικό Σημείο Επαφής για την Ηλεκτρονική Υγεία αποτελεί τον κόμβο παροχής υπηρεσιών διασυνοριακής διαλειτουργικότητας ηλεκτρονικής υγείας σε συνεργασία με τους αντίστοιχους κόμβους των κρατών μελών της Ευρωπαϊκής Ένωσης που συμμετέχουν στην Υποδομή Ψηφιακών Υπηρεσιών Ηλεκτρονικής Υγείας (eHDSI – eHealth Digital Service Infrastructure). Οι υπηρεσίες διασυνοριακής διαλειτουργικότητας που εξυπηρετούνται από το Εθνικό Σημείο Επαφής για την Ηλεκτρονική Υγεία είναι:
α) Άντληση και εκτέλεση ηλεκτρονικών συνταγών φαρμάκων, οι οποίες έχουν εκδοθεί από άλλα κράτη μέλη της Ευρωπαϊκής Ένωσης, από εγκατεστημένο στην Ελλάδα φαρμακοποιό.
β) Διάθεση ελληνικών ηλεκτρονικών συνταγών φαρμάκων με σκοπό την άντληση και εκτέλεσή τους από φαρμακοποιούς κρατών μελών της Ευρωπαϊκής Ένωσης.
γ) Άντληση και προβολή του Συνοπτικού Ιατρικού Ιστορικού (Patient Summary) πολιτών άλλων κρατών μελών της Ευρωπαϊκής Ένωσης από εγκατεστημένο στην Ελλάδα ιατρό.
δ) Διάθεση του Συνοπτικού Ιατρικού Ιστορικού Ελλήνων πολιτών σε επαγγελματίες υγείας άλλων κρατών μελών της Ευρωπαϊκής Ένωσης.
Αποστολή της Η.ΔΙ.Κ.Α. Α.Ε. είναι να αποτελεί πύλη επικοινωνίας με τα λοιπά κράτη μέλη της Ευρωπαϊκής Ένωσης και να ενεργεί ως μεσολαβητής για την παροχή ψηφιακών υπηρεσιών υγείας.
3. Τα δεδομένα προσωπικού χαρακτήρα τα οποία τυγχάνουν επεξεργασίας στο πλαίσιο του παρόντος περιορίζονται στα απολύτως απαραίτητα, προκειμένου να υλοποιηθεί ο σκοπός της παροχής διασυνοριακών υπηρεσιών υγείας των παρ. 1 και 2, ιδίως δε των περ. α) έως δ) της παρ. 2.
4. Ως προς την προστασία των προσωπικών δεδομένων που τυγχάνουν επεξεργασίας στο πλαίσιο του παρόντος και κατά τους ορισμούς του Γενικού Κανονισμού για την Προστασία Δεδομένων (Κανονισμός (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 27ης Απριλίου 2016 (L 119), Γ.Κ.Π.Δ.), και του ν. 4624/2019 (Α’ 137), το Υπουργείο Υγείας ενεργεί υπό την ιδιότητα του Υπεύθυνου Επεξεργασίας. Η Η.ΔΙ.Κ.Α. Α.Ε. ορίζεται ως Εκτελούσα την Επεξεργασία, υπό τις προϋποθέσεις του άρθρου 28 Γ.Κ.Π.Δ.. Η Εκτελούσα την Επεξεργασία αναλαμβάνει για λογαριασμό του Υπευθύνου Επεξεργασίας την τήρηση των προσωπικών δεδομένων υπό συνθήκες που διασφαλίζουν την ασφάλεια της επεξεργασίας, την ακεραιότητα, την εμπιστευτικότητα και τη διαθεσιμότητα των δεδομένων, καθώς και κάθε άλλο ζήτημα σχετικό με την παροχή των υπηρεσιών των παρ. 1 και 2. Ως αποδέκτες των προσωπικών δεδομένων που τυγχάνουν επεξεργασίας κατά τη λειτουργία του κόμβου νοούνται οι ιατροί, φαρμακοποιοί, λοιποί επαγγελματίες υγείας και φορείς παροχής υπηρεσιών υγείας, οι οποίοι ενεργούν υπό την ιδιότητα των Ανεξάρτητων Υπεύθυνων Επεξεργασίας ως προς την επεξεργασία προσωπικών δεδομένων που διενεργείται μετά από το πέρας της διαβίβασης των δεδομένων σε αυτούς.
5. α) Με απόφαση του Υπουργού Υγείας ορίζονται οι ειδικότερες προϋποθέσεις για την υλοποίηση των νομικών, οργανωτικών, σημασιολογικών και τεχνικών προδιαγραφών των υπηρεσιών διασυνοριακής διαλειτουργικότητας που εξυπηρετούνται από το Εθνικό Σημείο Επαφής για την Ηλεκτρονική Υγεία.
β) Με απόφαση του Υπουργού Υγείας δύναται να ρυθμίζονται τα τεχνικά και οργανωτικά μέτρα για τη λειτουργία του κόμβου και για την ασφάλεια της επεξεργασίας των προσωπικών δεδομένων, η διασύνδεση με άλλα πληροφοριακά συστήματα, καθώς και κάθε αναγκαία, τεχνική ή άλλη, λεπτομέρεια για τη λειτουργία του.».