ΑρχικήBlog › RGPD checklist
RGPD checklist για ψυχολόγους

RGPD checklist για ψυχολόγους στην Ελλάδα (2026)

Από τη Nerela · Δημοσιεύτηκε στις 3 Αυγούστου 2026 · 6 λεπτά ανάγνωσης

Καλά νέα πρώτα: δεν χρειάζεται να «εφεύρεις» ένα ελληνικό RGPD. Ο Κανονισμός ΕΕ 2016/679 (RGPD/GDPR) ισχύει άμεσα στην Ελλάδα, συμπληρωμένος από τον Ν.4624/2019. Αυτό που αλλάζει κατά περίπτωση είναι το πρακτικό κομμάτι: πόσο καιρό κρατάς τον φάκελο ενός ασθενή — 10 χρόνια σε ιδιωτικό ιατρείο, 20 στους υπόλοιπους φορείς υγείας, σύμφωνα με τον Κώδικα Ιατρικής Δεοντολογίας (Ν.3418/2005) — και τι μέτρα ασφάλειας έχεις πραγματικά στη θέση τους. Παρακάτω, το checklist.

Η νομική βάση, με μία ματιά

Η Ελλάδα δεν έχει δικό της νόμο τύπου LGPD για δεδομένα υγείας — εφαρμόζεται απευθείας το ευρωπαϊκό πλαίσιο. Αυτό σημαίνει ότι τα κείμενα των όρων/απορρήτου που ήδη λειτουργούν σε άλλες χώρες της ΕΕ μπορούν να μεταφραστούν στα ελληνικά χωρίς νέο νομικό παράρτημα — δεν χρειάζεται να ξαναχτίσεις τη νομική βάση από το μηδέν, όπως χρειάστηκε π.χ. στη Βραζιλία με τον LGPD.

Νομικό κείμενοΤι ρυθμίζειΤι σημαίνει για σένα
RGPD (Κανονισμός ΕΕ 2016/679)Το ενιαίο ευρωπαϊκό πλαίσιο προστασίας δεδομένων προσωπικού χαρακτήραΙσχύει άμεσα, χωρίς μεταφορά σε εθνικό νόμο
Ν.4624/2019Γενικό πλαίσιο προστασίας δεδομένων στην Ελλάδα, συμπληρώνει τον RGPDΡυθμίζει σημεία όπως η Αρχή Προστασίας Δεδομένων και οι εθνικές εξαιρέσεις
Κώδικας Ιατρικής Δεοντολογίας (Ν.3418/2005)Χρόνος διατήρησης του ιατρικού φακέλου10 χρόνια σε ιδιωτικό ιατρείο, 20 χρόνια στους υπόλοιπους φορείς υγείας

Πηγή: Υπουργείο Υγείας — Συχνές ερωτήσεις RGPD.

Πόσο καιρό κρατάς τον φάκελο ενός ασθενή

Το σημείο που μπερδεύει τους περισσότερους δεν είναι το «αν» αλλά το «για πόσο». Ο Κώδικας Ιατρικής Δεοντολογίας βάζει δύο διαφορετικά όρια ανάλογα με το πού ασκείς:

Χρόνος διατήρησης του ιατρικού φακέλου ανά τύπο φορέα, σύμφωνα με τον Κώδικα Ιατρικής Δεοντολογίας Ιδιωτικό ιατρείο: 10 χρόνια διατήρησης. Λοιποί φορείς υγείας: 20 χρόνια διατήρησης. Πηγή: Ν.3418/2005. Χρόνος διατήρησης του φακέλου ασθενή (έτη) Ιδιωτικό ιατρείο 10 χρόνια Λοιποί φορείς υγείας 20 χρόνια 0 5 10 15 20 Πηγή: Κώδικας Ιατρικής Δεοντολογίας, Ν.3418/2005.

Στην πράξη: αν δουλεύεις σε δικό σου ιδιωτικό ιατρείο ψυχολόγου, ο φάκελος (σημειώσεις συνεδρίας, στοιχεία επικοινωνίας, ιστορικό) κρατιέται τουλάχιστον 10 χρόνια μετά την τελευταία επαφή. Μετά τη λήξη της προθεσμίας, η διαγραφή ή η καταστροφή πρέπει να γίνεται με ασφαλή τρόπο — όχι απλώς να «ξεχνιέται» σε ένα παλιό αρχείο.

Το πρακτικό checklist

Πέρα από τη θεωρία, αυτά είναι τα σημεία που πραγματικά ελέγχει ένας ψυχολόγος όταν βάζει σε τάξη το RGPD του:

Δεν χρειάζεσαι πάντα Υπεύθυνο Προστασίας Δεδομένων (DPO). Η υποχρέωση ενεργοποιείται όταν η κύρια δραστηριότητά σου απαιτεί συστηματική παρακολούθηση μεγάλης κλίμακας ή επεξεργασία ειδικών δεδομένων σε μεγάλη κλίμακα — κάτι που ένας ανεξάρτητος ψυχολόγος συνήθως δεν φτάνει. Σε περίπτωση αμφιβολίας, ρώτα δικηγόρο εξειδικευμένο σε προστασία δεδομένων για τη δική σου περίπτωση.

Τι κάνει ήδη η Nerela για σένα

Το λογισμικό που χρησιμοποιείς για το ημερολόγιο και τον φάκελο ασθενών δεν είναι απλώς εργαλείο δουλειάς — είναι κι αυτό μέρος της συμμόρφωσής σου. Στη Nerela, τρία πράγματα ισχύουν ήδη, από προεπιλογή:

Η εξαγωγή ή η διαγραφή των δεδομένων σου γίνεται όποτε τη ζητήσεις, χωρίς κόστος — κάτι που το RGPD απαιτεί και που η Nerela έχει ήδη έτοιμο, όχι σαν μελλοντικό roadmap.

Βάλε το ιατρείο σου σε τάξη

Ημερολόγιο, φάκελος ασθενή κρυπτογραφημένος και δεδομένα στην Ευρωπαϊκή Ένωση — από την πρώτη μέρα, χωρίς επιπλέον ρύθμιση από εσένα.

Συχνές ερωτήσεις

Χρειάζομαι δικό μου έγγραφο RGPD ή ισχύει ήδη ο ευρωπαϊκός κανονισμός;+

Ο RGPD (Κανονισμός ΕΕ 2016/679) ισχύει άμεσα στην Ελλάδα, χωρίς να χρειάζεται δική σου μεταφορά σε νόμο — συμπληρώνεται από τον Ν.4624/2019, το γενικό πλαίσιο προστασίας δεδομένων της χώρας. Αυτό που χρειάζεσαι εσύ δεν είναι νέο νομικό κείμενο, αλλά πρακτικά μέτρα: συναίνεση τεκμηριωμένη, ασφάλεια στα δεδομένα και σαφή χρόνο διατήρησης του φακέλου.

Πόσα χρόνια πρέπει να κρατάω τον φάκελο ενός ασθενή μετά το τέλος της θεραπείας;+

Ο Κώδικας Ιατρικής Δεοντολογίας (Ν.3418/2005) ορίζει 10 χρόνια διατήρησης του ιατρικού φακέλου σε ιδιωτικό ιατρείο και 20 χρόνια στους υπόλοιπους φορείς υγείας. Μετά τη λήξη της προθεσμίας, ο φάκελος διαγράφεται ή καταστρέφεται με ασφάλεια — δεν κρατιέται επ' αόριστον.

Χρειάζομαι Υπεύθυνο Προστασίας Δεδομένων (DPO);+

Ο RGPD επιβάλλει DPO όταν η κύρια δραστηριότητά σου απαιτεί συστηματική, μεγάλης κλίμακας παρακολούθηση ατόμων ή επεξεργασία ειδικών κατηγοριών δεδομένων σε μεγάλη κλίμακα. Ένας ανεξάρτητος ψυχολόγος ή ένα μικρό κέντρο συνήθως δεν φτάνει σε αυτό το κατώφλι, αλλά η αξιολόγηση εξαρτάται από τον όγκο ασθενών σου — αν έχεις αμφιβολία, ρώτα δικηγόρο με εξειδίκευση σε προστασία δεδομένων για την περίπτωσή σου συγκεκριμένα.

Τι κάνει ήδη η Nerela για τη συμμόρφωση με το RGPD;+

Τα δεδομένα φιλοξενούνται στην Ευρωπαϊκή Ένωση, οι σημειώσεις συνεδρίας και τα δεδομένα ασθενών είναι κρυπτογραφημένα κατά τη μεταφορά και την αποθήκευση, και κάθε λογαριασμός έχει πρόσβαση αποκλειστικά στα δικά του δεδομένα, με την απομόνωση εφαρμοσμένη στην ίδια τη βάση δεδομένων. Η εξαγωγή ή η διαγραφή δεδομένων γίνεται όποτε τη ζητήσεις, χωρίς κόστος.

nΠοιοι είμαστε

Η Nerela είναι το λογισμικό διαχείρισης φτιαγμένο για ψυχολόγους: ημερολόγιο, online κράτηση ραντεβού, σημειώσεις συνεδρίας κρυπτογραφημένες, αυτόματες υπενθυμίσεις και αναφορές — με τα δεδομένα φιλοξενούμενα στην Ευρωπαϊκή Ένωση.

Ξεκίνα τη δοκιμή →