Α3δ/Γ.Π.οικ. 39286/27-08-2026
Έναρξη παραγωγικής λειτουργίας του Συστήματος Ηλεκτρονικής Συνταγογράφησης (Σ.Η.Σ.) στα νοσοκομεία
Αριθμ. Α3δ/Γ.Π.οικ. 39286/2026

(ΦΕΚ Β’ 5340/28-08-2026)

ΟΙ ΥΠΟΥΡΓΟΙ ΥΓΕΙΑΣ – ΨΗΦΙΑΚΗΣ ΔΙΑΚΥΒΕΡΝΗΣΗΣ

Έχοντας υπόψη:

Α. Τις διατάξεις:
1. Του ν. 2071/1992 «Εκσυγχρονισμός και Οργάνωση Συστήματος Υγείας» (Α’ 123) και, ιδίως, εκείνες του άρθρου 53 του νόμου αυτού,
2. του άρθρου 13 του ν. 4704/2020 «Επιτάχυνση και απλούστευση της ενίσχυσης οπτικοακουστικών έργων, ενίσχυση της Ψηφιακής Διακυβέρνησης και άλλες διατάξεις» (Α’ 133), κατά το μέρος που αφορά την άυλη λειτουργία του συστήματος ηλεκτρονικής συνταγογράφησης φαρμάκων και του άυλου παραπεμπτικού,
3. του ν. 3607/2007 «Σύσταση και Καταστατικό της “Ηλεκτρονικής Διακυβέρνησης Κοινωνικής Ασφάλισης Α.Ε.” (Η.ΔΙ.Κ.Α. Α.Ε.) και λοιπές ασφαλιστικές και οργανωτικές διατάξεις» (Α’ 245), και ιδίως του άρθρου πρώτου και του άρθρου πέμπτου αυτού,
4. του ν. 5263/2025 «Ίδρυση Ελληνικού Εργοστασίου Τεχνητής Νοημοσύνης – Συνεποπτεία της Η.Δ.Υ.Κ.Α. Μ.Α.Ε. από τα Υπουργεία Ψηφιακής Διακυβέρνησης και Υγείας – Λοιπές διατάξεις» (Α’ 238), ιδίως των άρθρων 11, 15 και 17,
5. του Κανονισμού (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα και την ελεύθερη κυκλοφορία των δεδομένων αυτών (Γενικός Κανονισμός για την Προστασία Δεδομένων, ΓΚΠΔ – GDPR), ιδίως των άρθρων 5, 6, 9, 25 και 32,
6. του ν. 4624/2019 «Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, μέτρα εφαρμογής του Κανονισμού (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα και ενσωμάτωση στην εθνική νομοθεσία της Οδηγίας (ΕΕ) 2016/680 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 και άλλες διατάξεις» (Α’ 137),
7. του ν. 4727/2020 «Ψηφιακή Διακυβέρνηση (Ενσωμάτωση στην Ελληνική Νομοθεσία της Οδηγίας (ΕΕ) 2016/2102 και της Οδηγίας (ΕΕ) 2019/1024) – Ηλεκτρονικές Επικοινωνίες (Ενσωμάτωση στο Ελληνικό Δίκαιο της Οδηγίας (ΕΕ) 2018/1972) και άλλες διατάξεις» (Α’ 184),
8. του ν. 3329/2005 «Εθνικό Σύστημα Υγείας και Κοινωνικής Αλληλεγγύης και λοιπές διατάξεις» (Α’ 81),
9. του ν. 3418/2005 «Κώδικας Ιατρικής Δεοντολογίας» (Α’ 287),
10. του ν. 4270/2014 «Αρχές δημοσιονομικής διαχείρισης και εποπτείας – δημόσιο λογιστικό και άλλες διατάξεις» (Α’ 143), ιδίως του άρθρου 24,
11. του ν. 4622/2019 «Επιτελικό Κράτος: οργάνωση, λειτουργία και διαφάνεια της Κυβέρνησης, των κυβερνητικών οργάνων και της κεντρικής δημόσιας διοίκησης» (Α’ 133),
12. του άρθρου 90 του Κώδικα νομοθεσίας για την Κυβέρνηση και τα κυβερνητικά όργανα (π.δ. 63/2005, Α’ 98), το οποίο διατηρήθηκε σε ισχύ με την περ. 22 του άρθρου 119 του ν. 4622/2019 (Α’ 133),
13. του π.δ. 121/2017 «Οργανισμός του Υπουργείου Υγείας» (Α’ 148),
14. του π.δ. 77/2023 «Σύσταση Υπουργείου και μετονομασία Υπουργείων – Σύσταση, Κατάργηση και μετονομασία Γενικών και Ειδικών Γραμματειών – Μεταφορά αρμοδιοτήτων, υπηρεσιακών μονάδων, θέσεων προσωπικού και εποπτευόμενων φορέων» (Α’ 130),
15. του π.δ. 40/2020 «Οργανισμός του Υπουργείου Ψηφιακής Διακυβέρνησης» (Α’ 85),
16. του π.δ. 79/2023 «Διορισμός Υπουργών, Αναπληρωτών Υπουργών και Υφυπουργών» (Α’ 131) και του π.δ. 2/2024 «Διορισμός Υπουργών και Υφυπουργών» (Α’ 2),
17. Την υπ’ αρ. 37310/09-07-2023 κοινή απόφαση του Πρωθυπουργού και του Υπουργού Υγείας «Ανάθεση αρμοδιοτήτων στον Υφυπουργό Υγείας, Μάριο Θεμιστοκλέους» (Β’ 4435).

Β. Την ανάγκη άσκησης εποπτείας του Υπουργού Υγείας στα νοσοκομεία του Εθνικού Συστήματος Υγείας, προκειμένου να τεθεί σε εύρυθμη παραγωγική λειτουργία στα νοσοκομεία, το Σύστημα Ηλεκτρονικής Συνταγογράφησης (Σ.Η.Σ.), για το οποίο θέση υπευθύνου επεξεργασίας, σύμφωνα με τα οριζόμενα στο άρθρο 4 στοιχείο (7) του Κανονισμού (ΕΕ) 2016/679 (ΓΚΠΔ – GDPR), επέχει το Υπουργείο Υγείας, και να διασφαλιστούν η ενιαία, ασφαλής και διαλειτουργική ηλεκτρονική καταχώριση, διακίνηση και παρακολούθηση των συνταγών και, κατά περίπτωση, των παραπεμπτικών που εκδίδονται στο ενδονοσοκομειακό περιβάλλον, σύμφωνα με το ισχύον θεσμικό πλαίσιο.

Γ. Το υπ’ αρ. 11938/28-07-2026 έγγραφο της «Ηλεκτρονικής Διακυβέρνησης Υγείας και Κοινωνικής Ασφάλισης Μονοπρόσωπης Ανώνυμης Εταιρείας», με διακριτικό τίτλο «Η.Δ.Υ.Κ.Α. Μ.Α.Ε.», με το οποίο βεβαιώνεται η τεχνική ετοιμότητα του Σ.Η.Σ. για την παραγωγική λειτουργία της ενδονοσοκομειακής ηλεκτρονικής συνταγογράφησης.

Δ. Την υπό στοιχεία Β1α,Β2α/Γ.Π.οικ.39155/26-08-2026 εισήγηση του Προϊσταμένου της Γενικής Διεύθυνσης Οικονομικών Υπηρεσιών του Υπουργείου Υγείας, σύμφωνα με την περ. ε’ της παρ. 5 του άρθρου 24 του ν. 4270/2014 (Α’ 143).

Ε. Το γεγονός ότι από τις διατάξεις της παρούσας δεν προκαλείται πρόσθετη δαπάνη σε βάρος του κρατικού προϋπολογισμού.

ΣΤ. Το γεγονός ότι η παρούσα δεν αφορά σε διοικητική διαδικασία, για την οποία υπάρχει υποχρέωση καταχώρισης στο ΕΜΔΔ-ΜΙΤΟΣ,

αποφασίζουμε:

Άρθρο 1
Θέση σε παραγωγική λειτουργία

1. Το Σύστημα Ηλεκτρονικής Συνταγογράφησης (Σ.Η.Σ.), που έχει συσταθεί και λειτουργεί με υπεύθυνο επεξεργασίας το Υπουργείο Υγείας, σύμφωνα με τα οριζόμενα στις διατάξεις του άρθρου 4 στοιχεία (1), (2), (6) και (7) του Κανονισμού (ΕΕ) 2016/679 (ΓΚΠΔ – GDPR), κατά το μέρος που αφορά την ενδονοσοκομειακή ηλεκτρονική συνταγογράφηση στα νοσοκομεία του Εθνικού Συστήματος Υγείας που εποπτεύονται από το Υπουργείο Υγείας, επεκτείνεται και τίθεται σε παραγωγική λειτουργία από τη δημοσίευση της παρούσας στην Εφημερίδα της Κυβερνήσεως.

2. Η παραγωγική λειτουργία, τεχνική υποστήριξη και διαχείριση του Σ.Η.Σ. για τις ανάγκες της παρ. 1 διενεργείται από την «Ηλεκτρονική Διακυβέρνηση Υγείας και Κοινωνικής Ασφάλισης Μονοπρόσωπη Ανώνυμη Εταιρεία», με διακριτικό τίτλο «Η.Δ.Υ.Κ.Α. Μ.Α.Ε.», ως εκτελούσα την επεξεργασία για λογαριασμό του Υπουργείου Υγείας, σύμφωνα με τα οριζόμενα στις διατάξεις των άρθρων 4 στοιχείο (8) και 28 του Κανονισμού (ΕΕ) 2016/679 (ΓΚΠΔ – GDPR), στο πλαίσιο των αρμοδιοτήτων και του σκοπού της και σύμφωνα με τον ν. 3607/2007 (Α’ 245), όπως ισχύει.

3. Η ενδονοσοκομειακή λειτουργία του Σ.Η.Σ., ως λειτουργούν έργο Πληροφορικής και Επικοινωνιών φορέων υγείας, υπάγεται στη διοικητική και τεχνική εποπτεία και στον έλεγχο της Η.Δ.Υ.Κ.Α. Μ.Α.Ε., κατά το μέρος που αφορά το πληροφοριακό σύστημα, σύμφωνα με τις καταγεγραμμένες εντολές του Υπουργείου Υγείας, ως υπευθύνου επεξεργασίας, με την επιφύλαξη των αρμοδιοτήτων των διοικήσεων των νοσοκομείων και των λοιπών αρμόδιων φορέων, σύμφωνα με την κείμενη νομοθεσία.

Άρθρο 2
Όροι λειτουργίας, οικονομικό αντικείμενο και προστασία δεδομένων

1. Η παραγωγική λειτουργία του Σ.Η.Σ. στα νοσοκομεία διενεργείται σύμφωνα με τις κείμενες για τη σύσταση και λειτουργία του Σ.Η.Σ. διατάξεις, και ιδίως εκείνες του ν. 3892/2010 (Α’ 189), του Κανονισμού (ΕΕ) 2016/679 (ΓΚΠΔ – GDPR), του ν. 4624/2019 (Α’ 137), του ν. 4727/2020 (Α’ 184), του ν. 5263/2025 (Α’ 238) και τα εκάστοτε ισχύοντα τεχνικά και οργανωτικά μέτρα ασφάλειας, αυθεντικοποίησης, εξουσιοδότησης και ιχνηλασιμότητας των χρηστών, που διασφαλίζουν την τήρηση των θεμελιωδών αρχών επεξεργασίας δεδομένων προσωπικού χαρακτήρα στο Σ.Η.Σ., σύμφωνα με τα οριζόμενα ιδίως στο άρθρο 5 του Κανονισμού (ΕΕ) 2016/679 (ΓΚΠΔ – GDPR).

2. Η παρούσα δεν θεσπίζει νέα τεχνικά και οργανωτικά μέτρα για τη διαδικασία άυλης συνταγογράφησης ή άυλου παραπεμπτικού και δεν θίγει προηγούμενες ρυθμίσεις που έχουν εκδοθεί.

3. Η Η.Δ.Υ.Κ.Α. Μ.Α.Ε. μεριμνά, στο πλαίσιο των αρμοδιοτήτων της, για την τεχνική ετοιμότητα, τη διαθεσιμότητα, την ακεραιότητα, την εμπιστευτικότητα, την αυθεντικοποίηση και εξουσιοδότηση των χρηστών, την καταγραφή ενεργειών και την τεχνική υποστήριξη του Σ.Η.Σ., σύμφωνα με τα ήδη ισχύοντα μέτρα ασφάλειας και τις εφαρμοστέες πολιτικές λειτουργίας και τις καταγεγραμμένες εντολές του Υπουργείου Υγείας, ως υπευθύνου επεξεργασίας.

4. Η παρούσα δεν υποκαθιστά τυχόν απαιτούμενες αποφάσεις, συμβάσεις ή λοιπές πράξεις για το οικονομικό αντικείμενο, τον τρόπο αμοιβής ή τους όρους εκτέλεσης εργασιών της Η.Δ.Υ.Κ.Α. Μ.Α.Ε., εφόσον συντρέχει περίπτωση, τα οποία διέπονται από την κείμενη νομοθεσία.

5. Τα νοσοκομεία του Εθνικού Συστήματος Υγείας που εποπτεύονται από το Υπουργείο Υγείας, επέχουν ως προς το Σ.Η.Σ. θέση εκτελούντων την επεξεργασία, σύμφωνα με τα οριζόμενα στις διατάξεις των άρθρων 4 στοιχείο (8) και 28 του Κανονισμού (ΕΕ) 2016/679 (ΓΚΠΔ – GDPR), και οφείλουν να διενεργούν τις απαιτούμενες επεξεργασίες δεδομένων προσωπικού χαρακτήρα στο Σ.Η.Σ., σύμφωνα με τις καταγεγραμμένες εντολές του Υπουργείου Υγείας, ως υπευθύνου επεξεργασίας, τις οποίες το Υπουργείο Υγείας απευθύνει στα εν λόγω νοσοκομεία, είτε απευθείας, είτε μέσω της Η.Δ.Υ.Κ.Α. Μ.Α.Ε., ως εκτελούσας την επεξεργασία για λογαριασμό του Υπουργείου Υγείας, επιφορτισμένης με τη λειτουργία του Σ.Η.Σ.

Άρθρο 3
Ενέργειες εφαρμογής

1. Οι διοικήσεις των νοσοκομείων της παρ. 1 του άρθρου 1 μεριμνούν για την επιχειρησιακή ετοιμότητα, τον ορισμό ή την επικαιροποίηση των χρηστών, την ενημέρωση των αρμόδιων υπηρεσιών και χρηστών και την τήρηση των οδηγιών εφαρμογής που παρέχονται από το Υπουργείο Υγείας, ως υπεύθυνο επεξεργασίας, και την Η.Δ.Υ.Κ.Α. Μ.Α.Ε., ως εκτελούσα την επεξεργασία για λογαριασμό του Υπουργείου Υγείας, επιφορτισμένη με τη λειτουργία του Σ.Η.Σ.

2. Λεπτομέρειες εφαρμογής που δεν τροποποιούν κανονιστικά την παρούσα δύνανται να παρέχονται με εγκυκλίους ή οδηγίες του Υπουργείου Υγείας και με ενημερώσεις της Η.Δ.Υ.Κ.Α. Μ.Α.Ε., με βάση τη θέση που τις αποδίδουν οι κείμενες διατάξεις, ιδίως εκείνες του Κανονισμού (ΕΕ) 2016/679 (ΓΚΠΔ – GDPR) και του ν. 3892/2010 (Α’ 189).

Άρθρο 4
Έναρξη ισχύος

Η ισχύς της παρούσας αρχίζει από τη δημοσίευσή της στην Εφημερίδα της Κυβερνήσεως.

Η απόφαση αυτή να δημοσιευθεί στην Εφημερίδα της Κυβερνήσεως.

Αθήνα, 27 Αυγούστου 2026

Οι Υπουργοί

Υγείας
ΣΠΥΡΙΔΩΝ – ΑΔΩΝΙΣ ΓΕΩΡΓΙΑΔΗΣ

Υφυπουργός Υγείας
ΜΑΡΙΟΣ ΘΕΜΙΣΤΟΚΛΕΟΥΣ

Ψηφιακής Διακυβέρνησης
ΔΗΜΗΤΡΙΟΣ ΠΑΠΑΣΤΕΡΓΙΟΥ