Το άρθρο 3 του άρθρου πέμπτου του ν. 3607/2007 (Α’ 245), περί του σκοπού της Η.Δ.Ι.Κ.Α. Α.Ε., αντικαθίσταται ως εξής:
«Άρθρο 3
Σκοπός
- Η Η.Δ.Υ.Κ.Α. Μ.Α.Ε. λειτουργεί χάριν του δημόσιου συμφέροντος, κατά τους κανόνες της ιδιωτικής οικονομίας και δεν έχει κερδοσκοπικό, βιομηχανικό ή εμπορικό χαρακτήρα. Σκοπός της είναι:
α) η υποστήριξη κυρίως των Υπουργείων Ψηφιακής Διακυβέρνησης, Υγείας, Εργασίας και Κοινωνικής Ασφάλισης, Κοινωνικής Συνοχής και Οικογένειας και των λοιπών Υπουργείων και φορέων του δημόσιου τομέα, σε θέματα Συστημάτων Πληροφορικής, ψηφιακής τεχνολογίας, επικοινωνίας, ηλεκτρονικής διακυβέρνησης, ηλεκτρονικών υπηρεσιών και νέων και ανοικτών τεχνολογιών, σε όλους τους τομείς αρμοδιοτήτων τους, καθώς και η μελέτη, ανάπτυξη, λειτουργία, εκμετάλλευση, διοίκηση, διαχείριση, παρακολούθηση και συντήρηση Συστημάτων Πληροφορικής και Επικοινωνιών, εξοπλισμού, λογισμικού και υπηρεσιών για την εξυπηρέτηση όλων των ως άνω Υπουργείων και φορέων,
β) η ηλεκτρονική εξυπηρέτηση των πολιτών στις συναλλαγές τους με τους παραπάνω φορείς (ηλεκτρονική διακυβέρνηση),
γ) η συνεργασία με αντίστοιχους φορείς της Ευρωπαϊκής Ένωσης και η λειτουργία ως εθνικού σημείου επαφής για την ψηφιακή υγεία, ως οργανωτικής και τεχνικής πύλης για την παροχή υπηρεσιών που συνδέονται με τη διασυνοριακή ανταλλαγή προσωπικών ηλεκτρονικών δεδομένων υγείας στο πλαίσιο της πρωτογενούς χρήσης αυτών, η διασύνδεση με τα άλλα ευρωπαϊκά εθνικά σημεία επαφής, καθώς και με την κεντρική πλατφόρμα διαλειτουργικότητας στη διασυνοριακή υποδομή MyHealth@EU και η ανταλλαγή προσωπικών ηλεκτρονικών δεδομένων υγείας βάσει του ευρωπαϊκού μορφότυπου ανταλλαγής ηλεκτρονικών φακέλων υγείας,
δ) η διασφάλιση και η υποστήριξη της διαλειτουργικότητας των Συστημάτων Πληροφορικής και Επικοινωνιών των ως άνω φορέων,
ε) η ενοποίηση και διαχείριση του συνόλου της πληροφορίας σε θέματα ηλεκτρονικής διακυβέρνησης και τεχνολογιών των υποστηριζόμενων φορέων,
στ) η παροχή συμβουλών προς όλους τους φορείς του δημόσιου τομέα, όπως αυτός ορίζεται στην περ. α) της παρ. 1 του άρθρου 14 του ν. 4270/2014 (Α΄ 143), για τα ως άνω θέματα,
ζ) η παροχή προς κάθε υπηρεσία του Κράτους και της Ευρωπαϊκής Ένωσης στατιστικών και άλλου τύπου πληροφοριών και αξιολογήσεων,
η) η εποπτεία και ο έλεγχος των λειτουργούντων, καθώς και των υπό υλοποίηση έργων Πληροφορικής και Επικοινωνιών των ως άνω φορέων,
θ) η συλλογή, επεξεργασία, διασταύρωση και διαβίβαση στοιχείων της Διοίκησης αποκλειστικά για την υποστήριξη και λειτουργία των εφαρμογών, που έχουν αναπτυχθεί και αναπτύσσονται στο πλαίσιο του σκοπού της εταιρείας,
ι) η υλοποίηση δράσεων και έργων των ως άνω φορέων,
ια) η λειτουργία της ως τεχνολογικού φορέα του άρθρου 13Α του ν. 4310/2014 (Α’ 258) για την ενιαία διακυβέρνηση των ψηφιακών υπηρεσιών και υποδομών στον τομέα της υγείας.
- Για την επίτευξη των σκοπών της η Εταιρεία:
α) αναπτύσσει Συστήματα Πληροφορικής και Επικοινωνιών και παρέχει συμβουλευτικές υπηρεσίες στο Υπουργείο Ψηφιακής Διακυβέρνησης, στο Υπουργείο Υγείας, στο Υπουργείο Εργασίας και Κοινωνικής Ασφάλισης, στο Υπουργείο Κοινωνικής Συνοχής και Οικογένειας και σε άλλα Υπουργεία και λοιπούς φορείς του δημοσίου τομέα,
β) διενεργεί για όλους τους φορείς της περ. α) της παρούσας ή σε συνεργασία με αυτούς, τους διαγωνισμούς για τη μελέτη, ανάπτυξη, λειτουργία, εκμετάλλευση, διαχείριση και συντήρηση Συστημάτων Πληροφορικής και Επικοινωνιών σύμφωνα με τα παραπάνω, υλοποιεί και παρακολουθεί τις συναφθείσες συμβάσεις,
γ) αναθέτει σε τρίτους έργα για τη λειτουργία και υποστήριξη των δραστηριοτήτων της,
δ) συμμετέχει σε ερευνητικά προγράμματα, συνεργάζεται με πανεπιστημιακά ιδρύματα και κέντρα καινοτομίας, διοργανώνει και συμμετέχει σε συνέδρια και σεμινάρια,
ε) συμμετέχει με οποιαδήποτε ιδιότητα στην υλοποίηση ευρωπαϊκών προγραμμάτων των οποίων δύναται να καθίσταται φορέας υλοποίησης και δικαιούχος,
στ) συνδέεται μέσω δικτύου σε πραγματικό χρόνο με τα Πληροφοριακά Συστήματα όλων των υποστηριζόμενων φορέων για την υποστήριξη των αναπτυσσόμενων εφαρμογών,
ζ) δύναται να συνάπτει προγραμματικές συμφωνίες με τους φορείς στους οποίους παρέχει υπηρεσίες για την υλοποίηση έργων που χρηματοδοτούνται από συγχρηματοδοτούμενα προγράμματα ή εθνικά προγράμματα με πηγή χρηματοδότησης ενωσιακούς πόρους.
- Τα υπό επεξεργασία δεδομένα χρησιμοποιούνται για τους κάτωθι σκοπούς:
α) τη λειτουργία, υποστήριξη και επιχειρησιακή συνέχεια των μηχανογραφικών εφαρμογών υγείας, κοινωνικής ασφάλισης, πρόνοιας και κοινωνικής πολιτικής που υλοποιεί ή υποστηρίζει η Η.Δ.Υ.Κ.Α. Μ.Α.Ε., περιλαμβανομένων των αναγκαίων ελέγχων, διασταυρώσεων και ενεργειών διασφάλισης ποιότητας δεδομένων,
β) τη διασφάλιση της ασφάλειας των πληροφοριακών συστημάτων, συμπεριλαμβανομένης της διαχείρισης περιστατικών ασφαλείας, της καταγραφής και ανάλυσης συμβάντων και του ελέγχου πρόσβασης,
γ) την αποτίμηση επιδόσεων, τη διόρθωση σφαλμάτων και τη βελτίωση των παρεχόμενων υπηρεσιών, σύμφωνα με τις εκάστοτε τεχνικές και λειτουργικές προδιαγραφές,
δ) την τήρηση υποχρεώσεων ενημέρωσης, λογοδοσίας και συμμόρφωσης προς την κείμενη εθνική και ενωσιακή νομοθεσία, περιλαμβανομένων των υποχρεώσεων προστασίας δεδομένων προσωπικού χαρακτήρα και ασφάλειας πληροφοριών,
ε) τη διενέργεια ελέγχων και διασταυρώσεων στο πλαίσιο υποστήριξης και λειτουργίας των μηχανογραφικών εφαρμογών υγείας, κοινωνικής ασφάλισης, πρόνοιας και κοινωνικής πολιτικής που υλοποιεί η Η.Δ.Υ.Κ.Α. Μ.Α.Ε. και πρόσβαση σε αυτά αποκτά το προσωπικό της που απασχολείται στη λειτουργία και υποστήριξη των παραπάνω εφαρμογών, κατά την άσκηση των καθηκόντων και των αρμοδιοτήτων του, και που έχει οριστεί με πράξη του Διευθύνοντος Συμβούλου της εταιρείας. Το εν λόγω προσωπικό οφείλει να τηρεί το απόρρητο, σύμφωνα με την παρ. 1 του άρθρου 21 του Κώδικα Φορολογικής Διαδικασίας (ν. 5104/2024, Α’ 58). Το προσωπικό της Η.Δ.Υ.Κ.Α. Μ.Α.Ε., ανεξαρτήτως της σχέσης εργασίας, υποχρεούται να επεξεργάζεται τα εν λόγω δεδομένα αποκλειστικώς για τον σκοπό για τον οποίο του χορηγήθηκε πρόσβαση σε αυτά και απαγορεύεται οποιαδήποτε περαιτέρω επεξεργασία και δημοσιοποίηση αυτών των δεδομένων. Σε κάθε περίπτωση επεξεργασίας, όπως αυτή ορίζεται στην περ. 2 του άρθρου 4 του Γενικού Κανονισμού Προστασίας Δεδομένων (Κανονισμός (ΕΕ) 2016/679), οι εμπλεκόμενοι φορείς οφείλουν να λαμβάνουν τα κατάλληλα τεχνικά και οργανωτικά μέτρα ασφάλειας δεδομένων σύμφωνα με το άρθρο 32 του Γενικού Κανονισμού Προστασίας Δεδομένων (Κανονισμός (ΕΕ) 2016/679) προκειμένου να διασφαλίζεται η ακεραιότητα και εμπιστευτικότητα αυτών. Σε περίπτωση παραβίασης της εμπιστευτικότητας των δεδομένων, εφαρμόζονται το άρθρο 83 του Γενικού Κανονισμού Προστασίας Δεδομένων (Κανονισμός (ΕΕ) 2016/679), τα άρθρα 38 και 39 του ν. 4624/2019, (Α’ 137) περί διοικητικών και ποινικών κυρώσεων, τα άρθρα 370Β και 370Γ του Ποινικού Κώδικα (ν. 4619/2019, Α’ 95) και η περ. ια) της παρ. 1 και οι παρ. 3 και 4 του άρθρου 21 του Κώδικα Φορολογικής Διαδικασίας,
στ) τη διάθεση ηλεκτρονικών δεδομένων υγείας για δευτερογενή χρήση, ήτοι την επεξεργασία αυτών για σκοπούς διαφορετικούς από τους αρχικούς για τους οποίους συλλέχθηκαν ή παρήχθησαν, όπως ορίζεται στο κεφάλαιο IV του Κανονισμού (ΕΕ) 2025/327 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 11ης Φεβρουαρίου 2025, σχετικά με τον Ευρωπαϊκό Χώρο Δεδομένων Υγείας και για την τροποποίηση της οδηγίας 2011/24/ΕΕ και του κανονισμού (ΕΕ) 2024/2847 (Σειρά L), καθώς και του άρθρου 89 του Κανονισμού (ΕΕ) 2016/679.
- Η Η.Δ.Υ.Κ.Α. Μ.Α.Ε. διασφαλίζει την πληρότητα, ακεραιότητα και αξιοπιστία των δεδομένων υγείας που διατίθενται και απαγορεύεται να τα χρησιμοποιεί ή να τα διαθέτει για οποιονδήποτε σκοπό πέραν των επιτρεπόμενων από τον Κανονισμό (ΕΕ) 2025/327 ή για οποιαδήποτε μορφή εμπορικής εκμετάλλευσης εκτός εάν προβλέπεται ρητά από το εθνικό ή ενωσιακό δίκαιο και τηρούνται οι όροι του Κανονισμού (ΕΕ) 2025/327 για την εμπορική χρήση. Οι αρμοδιότητες επεξεργασίας ηλεκτρονικών δεδομένων υγείας για δευτερογενή χρήση ασκούνται από λειτουργικά και οργανωτικά διακριτές μονάδες, από εκείνες που ασκούν τις λοιπές δραστηριότητες επεξεργασίας σύμφωνα με τις αρχές του άρθρου 32 του Κανονισμού (ΕΕ) 2016/679 και των άρθρων 24 και 25 του ν. 4624/2019.
- Η Η.Δ.Υ.Κ.Α. Μ.Α.Ε. δύναται να παρέχει τεχνικές υπηρεσίες, υποδομές και εργαλεία για την προετοιμασία ηλεκτρονικών συνόλων δεδομένων υγείας, την ανωνυμοποίηση ή ψευδωνυμοποίηση αυτών, τη διαφύλαξη της εμπιστευτικότητας δικαιωμάτων διανοητικής ιδιοκτησίας και εμπορικού απορρήτου, της παροχής δεδομένων σε ασφαλή περιβάλλοντα επεξεργασίας, καθώς και της διασφάλισης της ποιότητας και χρηστικότητας αυτών, κατά τα οριζόμενα στον Κανονισμό (ΕΕ) 2025/327, τον Κανονισμό (ΕΕ) 2016/679 και σε κάθε άλλη σχετική εθνική ή ενωσιακή νομοθεσία.».



