INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI EX ARTT. 13-14 REG.TO UE 2016/679

Soggetti Interessati: Utenti refertazione on line.

L’Istituto Don Calabria – IRCCS Ospedale Sacro Cuore, in qualità di Titolare del trattamento dei Suoi dati personali (in seguito denominato anche solo “Ospedale” o “Titolare”), ai sensi e per gli effetti del Reg.to UE 2016/679 di seguito ‘GDPR’, con la presente La informa che la citata normativa prevede la tutela degli interessati rispetto al trattamento dei dati personali e che tale trattamento sarà improntato ai principi di correttezza, liceità, trasparenza e di tutela della Sua riservatezza e dei Suoi diritti.

I Suoi dati personali verranno trattati in accordo alle disposizioni legislative della normativa sopra richiamata e degli obblighi di riservatezza ivi previsti.

Ai fini dell’indicato trattamento, il Titolare potrà venire a conoscenza di categorie particolari di dati personali ed in dettaglio: REFERTI, ESAMI DIAGNOSTICI. I trattamenti di dati personali per queste categorie particolari sono effettuati in osservanza dell’art 9 del GDPR.

I Suoi dati personali potranno inoltre, previo suo consenso, essere utilizzati per le seguenti finalità:

  • Servizio di refertazione on line.

Al fine di rendere più agevoli i rapporti con i pazienti e più rapida la conoscibilità del risultato degli esami clinici effettuati, in alternativa al tradizionale ritiro cartaceo o invio per posta, il Titolare ha messo a disposizione un servizio facoltativo e gratuito di consegna dei referti online. I dati personali necessari per l’attivazione e la fruizione del servizio di refertazione online sono esclusivamente quelli anagrafici (nome, cognome, data di nascita, etc.) nonché il Suo indirizzo mail. Nel referto medico, accanto ai predetti dati anagrafici, saranno indicati anche dati personali particolari di tipo sanitario (art. 9 Reg.To EU 2016/679).

 

Il conferimento dei dati è per Lei facoltativo, riguardo alle sopraindicate finalità, ed un Suo eventuale rifiuto al trattamento non compromette la prosecuzione del rapporto o la congruità del trattamento stesso.

Lei si asterrà dall’inviare al Titolare dati personali, che non siano strettamente necessari per lo svolgimento delle attività contrattuali e/o commerciali richieste al Titolare. In caso contrario, i dati personali dovranno essere trasmessi al Titolare in forma anonima o pseudonimizzata, in conformità al principio di minimizzazione previsto dall’articolo 5, comma 1, GDPR

Modalità del trattamento.

I Suoi dati personali potranno essere trattati nei seguenti modi:

  • trattamento a mezzo di calcolatori elettronici.

A seguito di registrazione sul sito internet/app dell’Istituto Don Calabria – IRCCS Ospedale Sacro Cuore, i Suoi referti potranno essere consultati utilizzando la Password, generata dopo il primo accesso, e il suo indirizzo mail. Le è altresì garantita la possibilità di escludere dalla visibilità o di cancellare dal sistema di consultazione, in modo complessivo o selettivo, i referti che La riguardano (tale possibilità, prevista dalle linee guida, al momento non sarà possibile garantirla in maniera compiuta).

In caso di furto o smarrimento della Password, od in presenza di altre condizioni di possibile rischio per la riservatezza dei Suoi dati personali, potrà scrivere una mail all’indirizzo privacy@sacrocuore.it.

Ogni trattamento avviene nel rispetto delle modalità di cui agli artt. 6, 32 del GDPR e mediante l’adozione delle adeguate misure di sicurezza previste.

I Suoi dati saranno trattati unicamente da personale espressamente autorizzato dal Titolare ed, in particolare, dalle seguenti categorie di addetti:

  • Accettazione;
  • Personale sanitario dipendente;
  • Sanitari in libera professione.

Comunicazione:

I Suoi dati potranno essere comunicati a soggetti esterni per una corretta gestione del rapporto ed in particolare alle seguenti categorie di Destinatari tra cui tutti i Responsabili del Trattamento debitamente nominati:

  • Società incaricata alla gestione dell’applicazione per la consultazione dei referti on line.

Diffusione:

I Suoi dati personali non verranno diffusi in alcun modo.

Periodo di Conservazione. Le segnaliamo che, nel rispetto dei principi di liceità, limitazione delle finalità e minimizzazione dei dati, ai sensi dell’art. 5 del GDPR, il periodo di conservazione dei Suoi dati personali è:

  • Stabilito per un arco di tempo non superiore al conseguimento delle finalità per le quali sono raccolti e trattati per l’esecuzione e l’espletamento delle finalità contrattuali;
  • Stabilito per un arco di tempo non superiore al conseguimento delle finalità per le quali sono raccolti e trattati e nel rispetto dei tempi obbligatori prescritti dalla legge.
  • Per la cartella sanitaria contenente la registrazione dell’evento clinico del paziente i tempo di conservazione sono a vita, come previsto dagli obblighi di legge.

Il Titolare del trattamento dei dati, ai sensi della Legge, è “Istituto Don Calabria – IRCCS Ospedale Sacro Cuore”, con sede operativa in via Don A. Sempreboni, 5 – 37024 Negrar di Valpolicella (VR), nella persona del suo legale rappresentante pro tempore.

  • Il Titolare del trattamento dei dati personali ha individuato, così come previsto dall’articolo 37 del GDPR il proprio Responsabile della protezione dei dati personali (Data Protection Officer) che può essere contattato dagli interessati per le questioni relative al trattamento dei loro dati personali all’indirizzo mail: privacy@sacrocuore.it

Lei ha diritto di ottenere dal responsabile la cancellazione (diritto all’oblio), la limitazione, l’aggiornamento, la rettificazione, la portabilità, l’opposizione al trattamento dei dati personali che La riguardano, nonché in generale può esercitare tutti i diritti previsti dagli artt. 15, 16, 17, 18, 19, 20, 21, 22 del GDPR.

Potrà inoltre visionare in ogni momento la versione aggiornata della presente informativa collegandosi all’indirizzo internet www.sacrocuore.it

Reg.to UE 2016/679: Artt. 15, 16, 17, 18, 19, 20, 21, 22 – Diritti dell’Interessato

  1. L’interessato ha diritto di ottenere la conferma dell’esistenza o meno di dati personali che lo riguardano, anche se non ancora registrati, la loro comunicazione in forma intelligibile e la possibilità di effettuare reclamo presso l’Autorità di controllo.
  2. L’interessato ha diritto di ottenere l’indicazione:
    1. Dell’origine dei dati personali;
    2. Delle finalità e modalità del trattamento;
    3. Della logica applicata in caso di trattamento effettuato con l’ausilio di strumenti elettronici;
    4. Degli estremi identificativi del titolare, dei responsabili e del rappresentante designato ai sensi dell’articolo 5, comma 2;
    5. Dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati.
  3. L’interessato ha diritto di ottenere:
    1. L’aggiornamento, la rettificazione ovvero, quando vi ha interesse, l’integrazione dei dati;
    2. La cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati;
    3. L’attestazione che le operazioni di cui alle lettere a) e b) sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato;
    4. La portabilità dei dati.
  4. L’interessato ha diritto di opporsi, in tutto o in parte:
    1. Per motivi legittimi al trattamento dei dati personali che lo riguardano, ancorché pertinenti allo scopo della raccolta;
    2. Al trattamento di dati personali che lo riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale.