ΦΕΚ για Σύσταση ΗΣΠΑΔΙΦ

ΑΠΟΦΑΣΕΙΣ

        Αριθμ. Δ3 (α) 63708

Καθορισμός της διαδικασίας και των υπόχρεων προς υποβολή στοιχείων, του περιεχομένου των στοιχείων, των κυρώσεων για την περίπτωση μη συμμόρφωσής τους, καθώς και των τεχνικών και οργανωτικών λεπτομερειών για τη λειτουργία του Ηλεκτρονικού Συστήματος Παρακολούθη- σης Διακίνησης Φαρμάκων κατ’ εφαρμογή του άρθρου 14 και 32 παρ. 3 του ν. 5057/2023 (Α’ 164).
ΟΙ ΥΠΟΥΡΓΟΙ ΥΓΕΙΑΣ – ΨΗΦΙΑΚΗΣ ΔΙΑΚΥΒΕΡΝΗΣΗΣ

Έχοντας υπόψη:

  1. Τις διατάξεις:
  2. Του άρθρου 14 και της παρ. 3 του άρθρου 32 του ν. 5057/2023 «Ρυθμίσεις για την αντιμετώπιση της πανδημίας του κορωνοϊού COVID-19, την ενίσχυση της προστασίας της δημόσιας υγείας και των υπηρεσιών υγείας, το ηλεκτρονικό σύστημα παρακολούθησης της διακίνησης φαρμάκων, την Ενιαία Λίστα Χειρουργείων και άλλες επείγουσες διατάξεις» (Α’ 164),
  3. του ν. 4600/2019 «Εκσυγχρονισμός και Αναμόρφωση Θεσμικού Πλαισίου Ιδιωτικών Κλινικών, Σύσταση Εθνικού Οργανισμού Δημόσιας Υγείας, Σύσταση Εθνικού Ινστιτούτου Νεοπλασιών και λοιπές διατάξεις» (Α’ 43) και ιδίως το άρθρο 82 αυτού,
  4. του ν. 4727/2020 «Ψηφιακή Διακυβέρνηση (Ενσωμάτωση στην Ελληνική Νομοθεσία της Οδηγίας (ΕΕ) 2016/2102 και της Οδηγίας (ΕΕ) 2019/1024) – Ηλεκτρονικές Επικοινωνίες (Ενσωμάτωση στο Ελληνικό Δίκαιο της Οδηγίας (ΕΕ) 2018/1972) και άλλες διατάξεις» (Α’ 184), και ιδίως το άρθρο 89 αυτού,
  5. του ν. 4213/2013 «Προσαρμογή της εθνικής νομοθεσίας στις διατάξεις της Οδηγίας 2011/24/ΕΕ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 9ης Μαρτίου 2011 περί εφαρμογής των δικαιωμάτων των ασθενών στο πλαίσιο της διασυνοριακής υγειονομικής περίθαλψης (L 88/45/4.4.2011) και άλλες διατάξεις» (Α’ 261),
  6. του ν. 2619/1998 «Κύρωση της Σύμβασης του Συμβουλίου της Ευρώπης για την προστασία των ανθρωπίνων δικαιωμάτων και της αξιοπρέπειας του ατόμου σε σχέση με τις εφαρμογές της βιολογίας και της ιατρικής: Σύμβαση για τα Ανθρώπινα Δικαιώματα και τη Βιοϊατρική» (Α’ 132),
  1. του ν. 2071/1992 «Εκσυγχρονισμός και Οργάνωση Συστήματος Υγείας» (Α’ 123), και ιδίως του άρθρου 47 του νόμου αυτού,
  2. του Κανονισμού (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 27ης Απριλίου 2016, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της οδηγίας 95/46/ΕΚ (Γενικός Κανονισμός Προστασίας Δεδομένων – ΓΚΠΔ/General Data Protection Regulation – GDPR),
  3. του ν. 4623/2019 «Ρυθμίσεις του Υπουργείου Εσωτερικών, διατάξεις για την ψηφιακή διακυβέρνηση, συνταξιοδοτικές ρυθμίσεις και άλλα επείγοντα ζητήματα» (Α’ 134) και ιδίως το άρθρο 47 αυτού,
  4. του ν. 4624/2019 «Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, μέτρα εφαρμογής του Κανονισμού (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα και ενσωμάτωση στην εθνική νομοθεσία της Οδηγίας (ΕΕ) 2016/680 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 και άλλες διατάξεις» (Α’ 137),
  5. του Κανονισμού (ΕΚ) 1338/2008 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 16ης Δεκεμβρίου 2008, σχετικά με τις κοινοτικές στατιστικές στους τομείς της δημόσιας υγείας και της υγείας και ασφάλειας στην εργασία,
  6. του ν. 3607/2007 «Σύσταση και Καταστατικό της “Ηλεκτρονικής Διακυβέρνησης Κοινωνικής Ασφάλισης Α.Ε.” (Η.ΔΙ.ΚΑ. Α.Ε.) και λοιπές ασφαλιστικές και οργανωτικές διατάξεις» (Α’ 245),
  7. του ν. 3892/2010 «Ηλεκτρονική καταχώριση και εκτέλεση ιατρικών συνταγών και παραπεμπτικών ιατρικών εξετάσεων» (Α’ 189),
  8. του ν. 3918/2011 «Διαρθρωτικές αλλαγές στο σύστημα υγείας και άλλες διατάξεις» (Α’ 31),
  9. του ν. 1316/1983 «Ίδρυση και Οργάνωση του Ε.Ο.Φ., της ΕΦ, της ΚΦ και τροποποίηση και συμπλήρωση της Φαρμακευτικής Νομοθεσίας και άλλες διατάξεις» (Α’ 3),
  10. του ν. 4238/2014 «Πρωτοβάθμιο Εθνικό Δίκτυο Υγείας (Π.Ε.Δ.Υ.), αλλαγή σκοπού Ε.Ο.Π.Υ.Υ. και λοιπές διατάξεις» (Α’ 38),

 

  1. του ν. 4486/2017 «Μεταρρύθμιση της Πρωτοβάθμιας Φροντίδας Υγείας, επείγουσες ρυθμίσεις αρμοδιότητας Υπουργείου Υγείας και άλλες διατάξεις» (Α’ 115 – διόρθωση σφάλματος στο Α’ 125),
  2. του ν. 4622/2019 «Επιτελικό Κράτος: οργάνωση, λειτουργία και διαφάνεια της Κυβέρνησης, των κυβερνητικών οργάνων και της κεντρικής δημόσιας διοίκησης» (Α’ 133),
  3. του άρθρου 90 του Κώδικα νομοθεσίας για την Κυβέρνηση και τα κυβερνητικά όργανα (π.δ. 63/2005, Α’ 98), όπως διατηρήθηκε σε ισχύ με την περ. 22 του άρθρου 119 του ν. 4622/2019 (Α’ 133),
  4. του π.δ. 88/2004 «Οργάνωση και προδιαγραφές λειτουργίας φαρμακαποθήκης» (Α’ 68),
  5. του π.δ. 121/2017 «Οργανισμός του Υπουργείου Υγείας» (Α’ 148),
  6. του π.δ. 77/2023 «Σύσταση Υπουργείου και μετονομασία Υπουργείων – Σύσταση, κατάργηση και μετ0νομασία Γενικών και Ειδικών Γραμματειών – Μεταφορά αρμοδιοτήτων, υπηρεσιακών μονάδων, θέσεων προσω- πικού και εποπτευόμενων φορέων» (Α’ 130),
  7. του π.δ. 79/2023 «Διορισμός Υπουργών, Αναπληρωτών Υπουργών και Υφυπουργών» (Α’ 131).

Β. Την υπ’ αρ. 118/2019 απόφαση του Υπουργού Επικρατείας «Λειτουργία Κέντρου Διαλειτουργικότητας της Γενικής Γραμματείας Πληροφοριακών Συστημάτων Δημόσιας Διοίκησης του Υπουργείου Ψηφιακής Διακυβέρνησης» (Β’ 3990).

Γ. Την υπ’ αρ. 133/2023 απόφαση του Υπουργού Επικρατείας «Καθορισμός των ζητημάτων τήρησης και της διαδικασίας καταχώρησης των διαδικτυακών υπηρεσιών στο Μητρώο Διαλειτουργικότητας» (Β’ 1692).

Δ. Την ανάγκη να αυξηθεί η διαφάνεια σε ολόκληρη της εφοδιαστική αλυσίδα του φαρμάκου στην εγχώρια αγορά, ώστε να εντοπίζονται εγκαίρως και να προβλέπονται ελλείψεις φαρμάκων.

Ε. Το υπό στοιχεία Β1(α)/οικ.63994/30-11-2023 έγγραφο της Γενικής Διεύθυνσης Οικονομικών Υπηρεσιών του Υπουργείου Υγείας σύμφωνα με το οποίο από την εφαρμογή της παρούσας απόφασης δεν προκαλείται επιπλέον δαπάνη σε βάρος του προϋπολογισμού του Υπουργείου Υγείας, αποφασίζουμε:

  1. Σκοπός

Σκοπός της σύστασης και λειτουργίας του Ηλεκτρονικού Συστήματος Παρακολούθησης Διακίνησης Φαρμάκων (Η.Σ.Πα.Δι.Φ.) από το Υπουργείο Υγείας, είναι η παρακολούθηση σε σχεδόν πραγματικό χρόνο της διακίνησης φαρμάκων ανθρώπινης χρήσης στην εγχώρια αγορά, από φυσικά ή νομικά πρόσωπα Δημοσίου ή Ιδιωτικού Δικαίου που συμβάλλουν λόγω της θέσης τους στην διακίνηση φαρμάκων, με σκοπό την ακριβή καταγραφή της διακίνησης και κατανάλωσης φαρμάκων εντός της Ελληνικής Eπικράτειας, προκειμένου να διευκολύνεται:

α. Η χάραξη Εθνικής Στρατηγικής στον τομέα του φαρμάκου,

β. ο προγραμματισμός και η υλοποίηση πολιτικών δημόσιας υγείας και

γ. η διασφάλιση διαφάνειας και έγκαιρης πρόβλεψης στην αντιμετώπιση του φαινομένου της έλλειψης φαρμάκων (ανθρώπινης χρήσης),

δ. η άμεση πληροφόρηση των πολιτών.

  1. Αντικείμενο

Αντικείμενο του Η.Σ.Πα.Δι.Φ. είναι η συλλογή πληροφοριών για την διακίνηση των φαρμάκων σε κάθε σημείο της εφοδιαστικής αλυσίδας, ώστε να υπάρχει άμεση ενημέρωση των αρμοδίων φορέων των στοιχείων αποθέματος για κάθε κωδικό σκευάσματος (κωδικός Ε.Ο.Φ.) στην εγχώρια αγορά.

Η ενημέρωση αυτή δύναται να παρέχεται από το Υπουργείο Υγείας, ως υπεύθυνο επεξεργασίας και προς τους πολίτες, με κάθε πρόσφορο τεχνικό τρόπο.

  1. Πεδίο Εφαρμογής

Το Ηλεκτρονικό Σύστημα Παρακολούθησης Διακίνησης Φαρμάκων (Η.Σ.Πα.Δι.Φ.) αφορά φάρμακα τα οποία, σύμφωνα με την άδεια κυκλοφορίας τους χορηγούνται με ηλεκτρονική ιατρική συνταγή.

  1. Υπόχρεοι προς υποβολή στοιχείων

Υπόχρεοι προς υποβολή στοιχείων στο Η.Σ.Πα.Δι.Φ., είναι φυσικά ή νομικά πρόσωπα Δημοσίου ή Ιδιωτικού Δικαίου, που είναι εγκατεστημένα ή παρέχουν υπηρεσίες στην Ελληνική Επικράτεια και που συμβάλλουν λόγω της θέσης τους στην διακίνηση φαρμάκων στην εγχώρια αγορά και ειδικότερα:

α) Ο Εθνικός Οργανισμός Φαρμάκων (Ε.Ο.Φ.) ως ο αρμόδιος φορέας για την προστασία της Δημόσιας Υγείας σε σχέση με την κυκλοφορία στην Ελληνική Επικράτεια φαρμακευτικών προϊόντων ανθρώπινης χρήσης,

β) οι ακόλουθοι κάτοχοι άδειας χονδρικής πώλησης φαρμάκων:

  1. Φαρμακαποθήκες
  2. Φαρμακαποθήκες των προμηθευτικών συνεταιρισμών φαρμακοποιών
  • Συνεταιρισμοί φαρμακοποιών

Oι παραπάνω υποχρεούνται στην υποβολή των στοιχείων που ορίζονται με την παρούσα είτε διαθέτουν οι ίδιοι αποθηκευτικούς χώρους είτε αποθηκεύουν – δια- κινούν μέσω άλλων κατόχων άδειας χονδρικής πώλησης φαρμάκων των παραπάνω κατηγοριών δυνάμει συμβάσεων είτε μέσω επιχειρήσεων Αποθήκευσης και Διανομής προϊόντων για λογαριασμό τρίτων (3PL “third party logistics”) που κατέχουν άδεια χονδρικής πώλησης

γ) τα Φαρμακεία Δημόσιων Νοσοκομείων δ) τα Φαρμακεία του Ε.Ο.Π.Υ.Υ.

ε) η Η.ΔΙ.Κ.Α. Α.Ε.

Ειδικά για τα Ιδιωτικά Φαρμακεία, τα στοιχεία εισροών φαρμακευτικών σκευασμάτων σε αυτά θα παρέχονται στο ΗΣΠΑΔΙΦ από τα αντίστοιχα στοιχεία του Ε.Ο.Φ. ως προς τις απευθείας πωλήσεις των ΚΑΚ προς τα Φαρμακεία και των πληροφορικών συστημάτων των κατόχων άδειας χονδρικής πώλησης φαρμάκων ενώ τα στοιχεία αναλώσεων θα δηλώνονται από την Η.ΔΙ.Κ.Α.

  1. Κυρώσεις

Σε περίπτωση που κάποιος από τους ανωτέρω υπόχρεους φορείς αρνηθεί να υποβάλει στοιχεία ή υποβάλει ψευδή στοιχεία στο Η.Σ.Πα.Δι.Φ. θα επιβάλλεται με απόφαση του Υπουργού Υγείας χρηματικό πρόστιμο στον εκάστοτε υπεύθυνο τριάντα χιλιάδες ευρώ (30.000) έως εκατό χιλιάδες ευρώ (100.000) ανάλογα με το βαθμό και την επαναληψιμότητα της παράβασης.

  1. Εκτέλεση επεξεργασίας για λογαριασμό του Υπουργείου Υγείας από την Η.ΔΙ.Κ.Α. ΑΕ (Φορέας Λειτουργίας) α. Το Υπουργείο Υγείας έχει την ιδιότητα του Υπευθύνου Επεξεργασίας σύμφωνα με την περ. 7 του άρθρου 4

του Γ.Κ.Π.Δ.

β. Ως εκτελούσα την επεξεργασία για λογαριασμό του Υπουργείου Υγείας που αφορά στη σύσταση και λειτουργία του συστήματος αρχειοθέτησης του Η.Σ.Πα.Δι.Φ. ορίζεται βάσει των διατάξεων του άρθρου 3 του ν. 3607/2007, η εταιρεία με την επωνυμία «ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗ- ΣΗ ΚΟΙΝΩΝΙΚΗΣ ΑΣΦΑΛΙΣΗΣ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ» και

το διακριτικό τίτλο «Η.ΔΙ.Κ.Α. Α.Ε.» που έχει συσταθεί με τον ν. 3607/2007 (Α’ 245), τηρώντας τις διατάξεις της νομοθεσίας για την προστασία των δεδομένων προσωπικού χαρακτήρα και ιδίως τις θεμελιώδεις αρχές που θέτει για τη νομιμότητα κάθε επεξεργασίας δεδομένων προσωπικού χαρακτήρα το άρθρο 5 του Γ.Κ.Π.Δ.

γ. Στο πλαίσιο της εν λόγω εκτέλεσης επεξεργασίας για λογαριασμό του Υπουργείου Υγείας, η Η.ΔΙ.Κ.Α. Α.Ε. επιφορτίζεται με όλες τις υποχρεώσεις που θέτουν για τον εκτελούντα την επεξεργασία οι διατάξεις του Γ.Κ.Π.Δ. και ιδίως:

  1. Επεξεργάζεται τα δεδομένα, μόνο βάσει καταγεγραμμένων εντολών του Υπουργείου Υγείας, ως υπεύθυνος φορέας επεξεργασίας, μεταξύ άλλων και όσον αφορά στη διαβίβαση δεδομένων σε τρίτη χώρα ή διεθνή οργανισμό, εκτός αν υποχρεούται προς τούτο βάσει του δικαίου της Ευρωπαϊκής Ένωσης ή βάσει εθνικών ρυθμίσεων. Σε αυτή την περίπτωση, η Η.ΔΙ.Κ.Α. Α.Ε. ενημερώνει το Υπουργείο Υγείας για την εν λόγω νομική απαίτηση πριν από την επεξεργασία.
  2. Διασφαλίζει ότι τα πρόσωπα που είναι εξουσιοδοτημένα να επεξεργάζονται τα δεδομένα, έχουν αναλάβει δέσμευση τήρησης εμπιστευτικότητας ή τελούν υπό τη δέουσα κανονιστική υποχρέωση τήρησης εμπιστευτικότητας.
  • Λαμβάνει όλα τα απαιτούμενα μέτρα για τη διασφάλιση του απορρήτου και της ασφάλειας της επεξεργασίας σύμφωνα με το άρθρο 32 του Γ.Κ.Π.Δ.
  1. Τηρεί τους όρους που αναφέρονται στις παραγράφους 2 και 4 του άρθρου 28 του Γ.Κ.Π.Δ. σχετικά με την πρόσληψη άλλου εκτελούντος την επεξεργασία.
  2. Λαμβάνει υπόψη τη φύση της επεξεργασίας και επικουρεί το Υπουργείο Υγείας με τα κατάλληλα τεχνικά και οργανωτικά μέτρα, στο βαθμό που αυτό είναι δυνατό, για την εκπλήρωση της υποχρέωσης του Υπουργείου Υγείας να απαντά σε αιτήματα για άσκηση των δικαιωμάτων του υποκειμένου των δεδομένων, που προβλέπονται στο Κεφάλαιο III του Γ.Κ.Π.Δ.
  3. Συνδράμει το Υπουργείο Υγείας στη διασφάλιση της συμμόρφωσης προς τις υποχρεώσεις που απορρέουν από τα άρθρα 32 έως 36 του Γ.Κ.Π.Δ, λαμβάνοντας υπόψη τη φύση της επεξεργασίας και τις πληροφορίες που διαθέτει η Η.ΔΙ.Κ.Α Α.Ε.
  • Θέτει στη διάθεση του Υπουργείου Υγείας κάθε απαραίτητη πληροφορία προς απόδειξη της συμμόρφωσης προς τις υποχρεώσεις που θεσπίζονται στο άρθρο 28 του Γ.Κ.Π.Δ. και επιτρέπει και διευκολύνει τους ελέγχους, περιλαμβανομένων των επιθεωρήσεων που διενεργούνται από το Υπουργείο Υγείας.
  • Ενημερώνει το Υπουργείο Υγείας, ως υπεύθυνο επεξεργασίας, άμεσα στην περίπτωση που αντιληφθεί παραβίαση δεδομένων προσωπικού χαρακτήρα, σύμ- φωνα με τις διατάξεις του άρθρου 33 του ΓΚΠΔ.

γ. Το σύστημα αρχειοθέτησης του Η.Σ.Πα.Δι.Φ. θα τηρείται, για λογαριασμό του Υπουργείου Υγείας, σε υποδομές της Η.ΔΙ.Κ.Α. ΑΕ (h-cloud), για αόριστο χρονικό διάστημα, ήτοι για όσο συνεχίζεται η εκτέλεση επεξεργασίας σχετικά με τη λειτουργία του συστήματος αρχειοθέτησης του Η.Σ.Πα.Δι.Φ. από την Η.ΔΙ.Κ.Α. Α.Ε.

Εφόσον τερματιστεί η εκτέλεση επεξεργασίας σχετικά με τη λειτουργία του εν λόγω συστήματος αρχειοθέτησης από την Η.ΔΙ.Κ.Α. Α.Ε., η Η.ΔΙ.Κ.Α. Α.Ε. υποχρεούται να επιστρέψει όλα τα δεδομένα στο Υπουργείο Υγείας, ως υπεύθυνο επεξεργασίας, και να διαγράψει τα υφιστάμενα αντίγραφα, εκτός εάν το δίκαιο της Ευρωπαϊκής Ένωσης ή το εθνικό δίκαιο απαιτεί την αποθήκευση των δεδομένων.

δ. Η επεξεργασία όλων των δεδομένων στο σύστημα αρχειοθέτησης του Η.Σ.Πα.Δι.Φ. υποστηρίζεται από τα υφιστάμενα συστήματα ασφαλείας καθώς και τις υφιστάμενες σχετικές διαδικασίες της Η.ΔΙ.Κ.Α. Α.Ε.

ε. Η Η.ΔΙ.Κ.Α. Α.Ε. αναλαμβάνει την υποχρέωση να δια- σφαλίζει την πρόσβαση στα δεδομένα του συστήματος αρχειοθέτησης του Η.Σ.Πα.Δι.Φ. στους διαπιστευμένους χρήστες του εν λόγω συστήματος αρχειοθέτησης, με βάση τους ρόλους και τα δικαιώματα στο σύστημα, που τους αποδίδει το Υπουργείο Υγείας. Ο έλεγχος πρόσβασης των χρηστών πραγματοποιείται από το σύστημα διαχείρισης χρηστών της Η.ΔΙ.Κ.Α. Α.Ε., στο οποίο αποθηκεύονται όλα τα στοιχεία των χρηστών – χειριστών του συστήματος και με βάση τους παρακάτω ειδικά διαμορφωμένους ρόλους που ορίζουν τα δικαιώματα των χρηστών (πρόσβασης, προβολής και επεξεργασίας) στο σύστημα.

στ. Για τη διασφάλιση των δικαιωμάτων των υποκειμένων των δεδομένων, λαμβάνονται, οπωσδήποτε, κατ’ ελάχιστον, τα ακόλουθα τεχνικά και οργανωτικά μέτρα εκ μέρους της Η.ΔΙ.Κ.Α. Α.Ε:

  1. Η πρόσβαση στα δεδομένα και η επεξεργασία επιτρέπεται μόνο με χρήση καταλλήλων διαπιστευτηρίων από προσωπικό, το οποίο διαθέτει τις κατάλληλες εξουσιοδοτήσεις και υποχρεούται κατά τα ανωτέρω στην τήρηση όλων των προβλεπόμενων, κατά την κείμενη νομοθεσία, υποχρεώσεων εμπιστευτικότητας και τήρησης απορρήτου, ανεξάρτητα από τον ειδικότερο νομικό χαρακτηρισμό της σχέσης εργασίας του με την Η.ΔΙ.Κ.Α. ΑΕ.
  2. Οι διαβιβάσεις των δεδομένων πραγματοποιούνται με κρυπτογράφηση.
  • Τηρούνται σε ηλεκτρονική μορφή επικαιροποιημένα αρχεία καταγραφής των ενεργειών που εκτελούνται σε δεδομένα. Στα αρχεία αυτά καταγράφονται το όνομα χρήστη και ο χρόνος συμβάντος, καθώς και οι ακόλουθες τουλάχιστον ενέργειες: εισαγωγή, πρόσβαση, εξαγωγή, τροποποίηση και διαγραφή δεδομένων. Τηρούνται, επίσης, σε ηλεκτρονική μορφή αντίγραφα των προαναφερομένων αρχείων καταγραφής για χρονικό διάστημα οκτώ (8) ετών.
  1. Ενημερώνεται και ευαισθητοποιείται συστηματικά το προσωπικό, το οποίο ασχολείται με τη συγκεκριμένη επεξεργασία, ανεξάρτητα από τον ειδικότερο νομικό χαρακτηρισμό της σχέσης εργασίας του με την Η.ΔΙ.Κ.Α. ΑΕ.
  1. Προσδιορισμός των χρηστών του Η.Σ.Πα.Δι.Φ. και των δικαιωμάτων αυτών

Τα δεδομένα του Η.Σ.Πα.Δι.Φ. συλλέγονται μέσω διαλειτουργικότητας από τα πληροφοριακά συστήματα των εμπλεκομένων φορέων στα οποία πρόσβαση έχουν εξουσιοδοτημένοι χρήστες του Υπουργείου Υγείας.

  1. Λειτουργία – Τεχνικά Χαρακτηριστικά

Το Η.Σ.Πα.Δι.Φ. φιλοξενείται σε υποδομές της Η.ΔΙ.Κ.Α. και ενημερώνεται με δεδομένα διανομής φαρμάκων στην εφοδιαστική αλυσίδα, καθώς και ανάλωσής τους ως ακολούθως:

Το σύστημα αρχειοθέτησης του Η.Σ.Πα.Δι.Φ. δια- λειτουργεί με ασφάλεια με το Σύστημα Ηλεκτρονικής Συνταγογράφησης (Σ.Η.Σ.) και μέσω αυτής με τα λοιπά συστήματα αρχειοθέτησης, που έχουν ήδη αναπτυχθεί από την Η.ΔΙ.Κ.Α. Α.Ε.

Επίσης προς εκπλήρωση των σκοπών του, το Η.Σ.Πα. Δι.Φ. θα διασυνδέεται με ασφάλεια με άλλα πληροφοριακά συστήματα και ηλεκτρονικές βάσεις δεδομένων των εμπλεκόμενων φορέων, ώστε να συλλέγονται οι απαραίτητες πληροφορίες για την εφαρμογή του, όπως με τις πλατφόρμες της ΑΑΔΕ (OAuth 2.0) των Ε.Ο.Φ., ΕΟΠΥΥ, Κατόχων Αδείας Χονδρικής Πώλησης Φαρμάκων.

Δεδομένα που εμπίπτουν στους σκοπούς σύστασης και λειτουργίας του Η.Σ.Πα.Δι.Φ. και αφορούν φορείς του ιδιωτικού τομέα, δύνανται επίσης να αντληθούν από βάσεις δεδομένων του δημοσίου τομέα, όπου τα δεδομένα αυτά τηρούνται.

Το Η.Σ.Πα.Δι.Φ. διαλειτουργεί με:

α. Το πληροφοριακό σύστημα του Ε.Ο.Φ.

β. Τα πληροφοριακά συστήματα των Κατόχων Αδείας χονδρικής πώλησης φαρμάκων

γ. Τα πληροφοριακά συστήματα των Δημόσιων Νοσοκομείων

δ. Το πληροφοριακό σύστημα του ΕΟΠΥΥ για τις εισροές φαρμάκων καθώς και τις εκροές προς άλλους φορείς της εφοδιαστικής αλυσίδας

Επιπρόσθετα το Η.Σ.Πα.Δι.Φ. διαλειτουργεί με το Σύστημα Ηλεκτρονικής Συνταγογράφησης (Σ.Η.Σ.), μέσω κατάλληλων διαδικτυακών υπηρεσιών που διαθέτει το Σ.Η.Σ. (Α.PΡ.I. Σ.Η.Σ.) και αντλεί σε τακτά χρονικά διαστήματα δεδομένα εκτελεσμένων συνταγών φαρμάκων, τα οποία περιλαμβάνουν τον κωδικό Ε.Ο.Φ. φαρμάκου, τη δραστική ουσία του φαρμάκου, την ποσότητα, την ημερομηνία και ώρα εκτέλεσης και τον ΑΦΜ του φαρμακείου που εκτέλεσε τη συνταγή.

  1. Προσδιορισμός των δεδομένων που τυγχάνουν επεξεργασίας στο σύστημα αρχειοθέτησης του Η.Σ.Πα.Δι.Φ., α. Οι υπόχρεοι υποβολής δεδομένων, ανάλογα με την θέση που κατέχουν στην εφοδιαστική αλυσίδα του φαρμάκου θα τροφοδοτούν το Η.Σ.Πα.Δι.Φ. μέσω διεπαφών με τα πληροφορικά τους συστήματα και θα υποβάλλουν τα απαιτούμενα στοιχεία εντός μια ώρας από τη καταχώρηση των απαιτούμενων δεδομένων στα πληροφορικά τους συστήματα και βάσει των προδιαγραφών διαλειτουργικότητας με το Η.Σ.Πα.Δι.Φ.

β. Οι υπόχρεοι, εκτός Η.ΔΙ.Κ.Α., Πιστοποιούνται και λαμβάνουν κωδικούς πρόσβασης στο Η.Σ.Πα.Δι.Φ. βάσει του ΑΦΜ τους και των κωδικών taxisnet (OAuth 2.0)

γ. Περιεχόμενο των υποβαλλόμενων δεδομένων

Τα στοιχεία που θα υποβάλλονται αφορούν τα υπορεωτικώς συνταγογραφούμενα φάρμακα που κυκλοφορούν εντός της Ελληνικής επικράτεια, και τα οποία θα δηλώνονται και θα παρακολουθούνται βάσει κωδικού Ε.Ο.Φ. και σε επίπεδο συσκευασίας του σχετικού κωδικού. Τα υποβαλλόμενα στοιχεία είναι κατ’ ελάχιστον τα εξής:

δ.i Ε.Ο.Φ.

Δεδομένα διακίνησης φαρμάκων από κατόχους ΚΑΚ/ Φαρμακευτικές προς Κατόχους άδειας χονδρικής πώλησης φαρμάκων καθώς και κάθε άλλο φορέα όπως ιδιωτικά φαρμακεία, δημόσια νοσοκομεία κ.λπ. όπως αυτά δηλώνονται στον Ε.Ο.Φ. σύμφωνα με τα παρακάτω: Μοναδικός κωδικός κίνησης στο σύστημα του Ε.Ο.Φ., Ημερομηνία έκδοσης παραστατικού, Ημερομηνία/ώρα υποβολής στο σύστημα του Ε.Ο.Φ., Αριθμός παραστατικού, Κωδικός φαρμακευτικής εταιρείας – ΚΑΚ στο σύστημα του Ε.Ο.Φ., ΑΦΜ αποδέκτη Κατόχου άδειας χονδρικής πώλησης φαρμάκων, Barcode φαρμάκου σύμφωνα με την λίστα του Ε.Ο.Φ., Ποσότητα φαρμάκου εκπεφρασμένου στις μονάδες της συσκευασίας του φαρμάκου (σύμφωνα με το Barcode). Δεδομένα εξαγωγών (προς το εξωτερικό) φαρμάκων από Κατόχους άδειας χονδρικής πώλησης φαρμάκων ή

άλλους φορείς σύμφωνα με το παρακάτω:

Μοναδικός κωδικός κίνησης στο σύστημα του Ε.Ο.Φ., Ημερομηνία κίνησης εξαγωγής, Ημερομηνία/ώρα υποβολής στο σύστημα του Ε.Ο.Φ., Είδος κίνησης (εξαγωγή, Αναίρεση), Κωδικός φορέα(ΚΑΚ, κατόχου άδειας κυκλοφορίας), Barcode φαρμάκου σύμφωνα με την λίστα του Ε.Ο.Φ., Ποσότητα φαρμάκου εκπεφρασμένου στις μονάδες της συσκευασίας του φαρμάκου (σύμφωνα με το Barcode), Χώρα προορισμού, για τον τύπο παραστατικού (βάση Κωδικού ISO χώρας).

Δεδομένα καταστροφών φαρμάκων σύμφωνα με το παρακάτω:

Μοναδικός κωδικός κίνησης στο σύστημα του Ε.Ο.Φ., Ημερομηνία κίνησης καταστροφής, Ημερομηνία/ώρα υπο- βολής στο σύστημα του Ε.Ο.Φ., Κωδικός φορέα (ΚΑΚ, κατόχου άδειας χονδρικής πώλησης φαρμάκων) στο σύστημα του Ε.Ο.Φ., Barcode φαρμάκου σύμφωνα με την λίστα του Ε.Ο.Φ., Ποσότητα φαρμάκου εκπεφρασμένου στις μονάδες της συσκευασίας του φαρμάκου (σύμφωνα με το Barcode). Δεδομένα των αδειοδοτημένων από τον Ε.Ο.Φ. φορέων που συμμετέχουν στην εφοδιαστική αλυσίδα του

φαρμάκου σύμφωνα με το παρακάτω:

Κωδικός οργανισμού στο σύστημα του Ε.Ο.Φ., ΑΦΜ οργανισμού (Μη υποχρεωτικό), Είδος οργανισμού (ΚΑΚ, Κάτοχος άδειας χονδρικής πώλησης φαρμάκων), ονομασία, κατάσταση (Ενεργός, Ανενεργός)

δ.ii Φαρμακεία του ΕΟΠΥΥ και Δημόσιων Νοσοκομείων Δεδομένα διακίνησης φαρμάκων σύμφωνα με τα παρακάτω:

ΑΦΜ οργανισμού αποστολής, Είδος αποθηκευτικού χώρου (αποθήκη διαθεσίμων. Μη διαθεσίμων), ΑΦΜ Παραλήπτη, Τύπος παραστατικού (Εισαγωγή στην αποθήκη, Εξαγωγή από την αποθήκη, Κίνηση Καταστροφής), Ημερομηνία παραστατικού, Αριθμός παραστατικού,

Ημερομηνία/ώρα καταχώρησης στο ERP του Φορέα, Barcode φαρμάκου σύμφωνα με την λίστα του Ε.Ο.Φ., Ποσότητα φαρμάκου εκπεφρασμένου στις μονάδες της συσκευασίας του φαρμάκου (σύμφωνα με το Barcode).

Περιοδική και οριστική δήλωση αποθέματος στην αποθήκη σύμφωνα με τα παρακάτω:

ΑΦΜ οργανισμού αποστολής, Είδος αποθηκευτικού χώρου (αποθήκη διαθεσίμων. Μη διαθεσίμων), Ημερομηνία υπολογισμού του υπολοίπου από το ERP του φορέα, Barcode φαρμάκου σύμφωνα με την λίστα του Ε.Ο.Φ., Ποσότητα φαρμάκου εκπεφρασμένου στις μονάδες της συσκευασίας του φαρμάκου (σύμφωνα με το Barcode).

δ.iii Κάτοχοι Αδείας χονδρικής πώλησης φαρμάκων Δεδομένα διακίνησης φαρμάκων σύμφωνα με τα παρακάτω:

ΑΦΜ οργανισμού αποστολής, Είδος αποθηκευτικού χώρου (αποθήκη διαθεσίμων. Μη διαθεσίμων), ΑΦΜ Παραλήπτη, Τύπος παραστατικού (Εισαγωγή στην αποθήκη, Εξαγωγή από την αποθήκη, Εξαγωγή στο εξωτερικό, Κίνηση Καταστροφής), Ημερομηνία παραστατικού, Αριθμός παραστατικού, Ημερομηνία/ώρα καταχώρησης στο ERP του Φορέα, Χώρα προορισμού (σύμφωνα με κωδικό ISO χώρας), Barcode φαρμάκου σύμφωνα με την λίστα του Ε.Ο.Φ., Ποσότητα φαρμάκου εκπεφρασμένου στις μονάδες της συσκευασίας του φαρμάκου (σύμφωνα με το Barcode).

Περιοδική και οριστική δήλωση αποθέματος στην αποθήκη σύμφωνα με τα παρακάτω:

ΑΦΜ οργανισμού αποστολής, Είδος αποθηκευτικού χώρου (αποθήκη διαθεσίμων. Μη διαθεσίμων), Ημερομηνία υπολογισμού του υπολοίπου από το ERP του φορέα, Barcode φαρμάκου σύμφωνα με την λίστα του Ε.Ο.Φ., Ποσότητα φαρμάκου εκπεφρασμένου στις μονάδες της συσκευασίας του φαρμάκου (σύμφωνα με το Barcode).

δ.iv Η.ΔΙ.Κ.Α.

Η Η.ΔΙ.Κ.Α. θα τροφοδοτεί το Η.Σ.Πα.Δι.Φ. με: Δεδομένα ανάλωσης φαρμάκων σύμφωνα με τα παρακάτω:

Μοναδικό Αναγνωριστικό κίνησης, Barcode φαρμάκου, Ημερομηνία 1ης εκτέλεσης συνταγής, Ημέρες από την έναρξης ισχύος συνταγής, Ημερομηνία εκτέλεσης του φαρμάκου, Ποσότητα (εκτέλεση, ακύρωση εκτέλεσης), ΑΦΜ Φαρμακείου.

Δεδομένα φαρμάκων σύμφωνα με τα παρακάτω:

Κωδικός Ε.Ο.Φ. φαρμάκου, Barcode φαρμάκου, Κωδικός δραστικής ουσίας, Εμπορική ονομασία φαρμάκου, Περιγραφή φαρμάκου, Πίνακας δεδομένων δραστικών ουσιών.

  1. Αποδέκτες των δεδομένων του Η.Σ.Πα.Δι.Φ. Αποδέκτες των δεδομένων προσωπικού χαρακτήρα,

που έχουν καταχωρηθεί στο σύστημα αρχειοθέτησης του Η.Σ.Πα.Δι.Φ., είναι

α. Τα ίδια τα υποκείμενα των δεδομένων,

β. οι εκάστοτε αρμόδιες υπηρεσίες του Υπουργείου Υγείας (ως υπευθύνου επεξεργασίας) για την άσκηση των εκ του νόμου αρμοδιοτήτων τους,

γ. η Η.ΔΙ.Κ.Α. Α.Ε. για το σκοπό της σύστασης και λειτουργίας του εν λόγω συστήματος αρχειοθέτησης.

Οι υπηρεσίες του Υπουργείου Υγείας και εποπτευόμενοι από το Υπουργείο Υγείας φορείς ή ενδεχομένως, άλλοι φορείς του δημοσίου ή διεθνείς οργανισμοί, κατά το λόγο της αρμοδιότητάς τους, δύνανται να λαμβάνουν από το σύστημα αρχειοθέτησης του Η.Σ.Πα.Δι.Φ., ψευδωνυμοποιημένες ή ανωνυμοποιημένες πληροφορίες, από τις οποίες δεν μπορεί να προκύψει άμεση ή έμμεση ταυτοποίηση των ενδιαφερομένων υποκειμένων, καθώς και στατιστικά στοιχεία για σκοπούς που καθιστούν την εν λόγω επεξεργασία (διαβίβαση) απαραίτητη για λόγους ουσιαστικού δημόσιου συμφέροντος και, ιδίως, για τους σκοπούς πλήρωσης του συστήματος αρχειοθέτησης του Η.Σ.Πα.Δι.Φ.

Πληροφορίες από το σύστημα αρχειοθέτησης του Η.Σ.Πα.Δι.Φ., δύνανται να χορηγηθούν για σκοπούς αρχειοθέτησης για το δημόσιο συμφέρον ή για σκοπούς επιστημονικής ή ιστορικής έρευνας ή για στατιστικούς σκοπούς υπό τους όρους και τις προϋποθέσεις του άρθρου 89 παρ. 1 του ΓΚΠΔ και σχετικών εθνικών ρυθμίσεων, τηρουμένων ιδίως των όρων της ανωνυμοποίησης ή της ψευδωνυμοποίησης.

Οι δημόσιες αρχές που ενδέχεται να λάβουν πληροφορίες του Η.Σ.Πα.Δι.Φ., στο πλαίσιο συγκεκριμένης έρευνας, για την πλήρωση της κύριας αποστολής τους, σύμφωνα με το ενωσιακό δίκαιο ή εθνικές ρυθμίσεις, δεν θεωρούνται ως αποδέκτες. Η επεξεργασία των δεδομένων αυτών από τις εν λόγω δημόσιες αρχές πραγματοποιείται σύμφωνα με τις κείμενες διατάξεις για την προστασία των δεδομένων ανάλογα με τους σκοπούς της επεξεργασίας.

  1. Διαχείριση και εποπτεία του Η.Σ.Πα.Δι.Φ.

Η διαχείριση και εποπτεία του του Η.Σ.Πα.Δι.Φ. διενεργείται από την Διεύθυνση Φαρμάκου του Υπουργείου Υγείας, με την συνεργασία του Υπεύθυνου Προστασίας Δεδομένων (DPO) του Υπουργείου Υγείας ως υπευθύνου επεξεργασίας και του Υπευθύνου Προστασίας Δεδομένων (DPO) της Η.ΔΙ.Κ.Α. ΑΕ, ως εκτελούσας την επεξεργασία.

  1. Χρονοδιάγραμμα α. Πιλοτική Λειτουργία.

Η έναρξη της πιλοτικής λειτουργίας του ΗΣΠΑΔΙΦ ορίζεται για την 01/12/2023.

Στη πιλοτική λειτουργία θα συμμετέχουν οι Ε.Ο.Φ., Η.ΔΙ.Κ.Α., ΕΟΠΥΥ (φαρμακεία), Φαρμακείο ΓΝ Χανίων, Κάτοχοι άδειας χονδρικής πώλησης φαρμάκων περιφέρειας Κρήτης.

Η διάρκεια της πιλοτικής λειτουργίας προσδιορίζεται έως την ημερομηνία έναρξης της παραγωγικής λειτουργίας.

β. Παραγωγική Λειτουργία.

Η έναρξη της παραγωγικής λειτουργίας του ΗΣΠΑΔΙΦ ορίζεται για τις 15/12/2023.

Στη παραγωγική λειτουργία θα συμμετέχουν όλοι οι υπόχρεοι, οι οποίοι από την ημερομηνία έναρξης θα τροφοδοτούν το ΗΣΠΑΔΙΦ με απαιτούμενα στοιχεία.

  1. Έναρξη ισχύος

Η παρούσα ισχύει από την δημοσίευσή της στην Εφημερίδα της Κυβερνήσεως.

Η απόφαση αυτή να δημοσιευθεί στην Εφημερίδα της Κυβερνήσεως.

Αθήνα, 1 Δεκεμβρίου 2023

         Οι Υπουργοί         

Υγείας                                                   Ψηφιακής Διακυβέρνησης

ΜΙΧΑΗΛ ΧΡΥΣΟΧΟΪΔΗΣ       ΔΗΜΗΤΡΙΟΣ ΠΑΠΑΣΤΕΡΓΙΟΥ

 

Κατεβάστε το ΦΕΚ εδώ