INFORMATIVA TRATTAMENTO DATI AI SENSI DELL’ART. 13
Regolamento UE 2016/679 (GDPR)
La presente informativa è stata elaborata ai sensi dell’art. 13 del Regolamento (UE) 2016/679 “relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE (regolamento generale sulla protezione dei dati)” ed aggiorna le precedenti versioni rilasciate prima d’ora.
TITOLARE DEL TRATTAMENTO
Il titolare del trattamento dati è Demetra S.r.l. nella persona del Legale rappresentante pro tempore. Demetra ha nominato ex art. 38 GDPR come DPO l’Avv. Alessandra Delli Ponti, contattabile all’indirizzo mail: dpo@ambulatoridemetra.it o a.delliponti@avvocatodelliponti.it In alternativa, per esercitare i propri diritti l’interessato può contattare l’indirizzo e-mail: urp@ambulatoridemetra.it
FINALITÀ DEL TRATTAMENTO E BASE GIURIDICA
1. PRENOTAZIONE ED EROGAZIONE PRESTAZIONE SANITARIA I dati relativi allo stato di salute e alla vita sessuale, i dati biometrici, i dati genetici e i dati relativi allo stato di salute dei Suoi familiari, saranno trattati per l’espletamento e l’erogazione delle prestazioni sanitarie in Suo favore e per ogni altra attività necessaria all’esecuzione di tali prestazioni e degli adempimenti da esse derivanti. Rientra in tale trattamento di dati anche la fase di prenotazione che può essere fatta attraverso il nostro sito web. La prestazione sanitaria potrà essere erogata in modalità di teleconsulto con gli strumenti messi a disposizione del poliambulatorio, in tali casi potranno essere anche acquisite delle immagini per sole finalità diagnostico-terapeutiche.
Base giuridica: art. 9.2, lett. h) del GDPR e dell’art. 2 septies del Codice Privacy e Provvedimento del Garante della Protezione dei Dati Personali n. 55 del 7 marzo 2019. Il rifiuto a fornire i dati comporta l’impossibilità da parte nostra di adempiere agli obblighi contrattuali.
2. ADEMPIMENTI AMMINISTRATIVI, CONTABILI E ORGANIZZATIVI I dati fiscali, anagrafici e di contatto saranno utilizzati per l’adempimento degli obblighi amministrativi e fiscali e per la gestione del rapporto contrattuale in essere con la struttura, quali le operazioni di fatturazione o le eventuali denunce alla compagnia assicurativa in caso di sinistro. I Suoi dati di contatto potranno essere utilizzati per la gestione degli appuntamenti.
Base giuridica: art. 6.1 lett. b) e c) del GDPR in adempimento del contratto e degli obblighi di legge.
Tempi di conservazione: in base a quanto stabilito dalla legge.
3. FIRMA GRAFOMETRICA Demetra utilizza, dati biometrici per l’apposizione della firma grafometrica su taluni documenti. Per farlo si avvale di uno strumento di Firma Grafometrica FEA (Firma Elettronica Avanzata) conforme alla normativa. Tale sistema di firma non è obbligatorio qualora il paziente lo richieda potrà procedere alla firma dei moduli della Struttura in forma cartacea.
Base giuridica: questi dati vengono raccolti sulla base del suo espresso consenso, sempre revocabile, la cui mancanza non comporta alcuna conseguenza.
Tempi di conservazione: generalmente per la corretta gestione del processo di firma biometrica, occorre preventivamente identificare il paziente mediante un valido documento di riconoscimento. Il documento acquisito in copia deve essere conservato presso la struttura per almeno 20 anni.
4. SERVIZIO DI RECALL INVIO SMS I suoi dati di contatto da lui comunicati potranno essere trattati dalla struttura all’organizzazione per servizio di Recall effettuato attraverso l’invio di SMS.
Base giuridica: questi dati vengono raccolti in quanto necessari per l’esecuzione del contratto
Tempi di conservazione: tali dati vengono conservati fino a Sua eventuale richiesta di cancellazione.
5. ACCESSO AL DOSSIER SANITARIO I medici gli specialisti del Poliambulatorio hanno tutti la possibilità di accedere al Dossier sanitario e visionare la scheda paziente contente i referti o esami precedentemente svolti o richiesti da altro specialista. Lo scopo di questa funzionalità è offrirVi un’assistenza coordinata tra tutti i medici del Poliambulatorio e rendere interoperabili le informazioni al fine di migliorare i servizi di cura. Nel caso in cui il consenso non sia prestato, la conseguenza sarà l’impossibilità da parte dei professionisti della nostra struttura di accedere alle informazioni o ai referti prodotti da altro medico, specialista di Demetra con la eventualità che vengano richieste determinate prestazioni (es. analisi del sangue) già effettuate e pertanto non necessarie. Una volta fornito il consenso, l’interessato può revocarlo in qualsiasi momento. I dati consultati per tali finalità saranno visibili al nostro personale autorizzato fino a Sua revoca del consenso.
Base giuridica: Condivisione dei suoi dati sulla Base del suo espresso consenso.
Tempi di conservazione: tali dati saranno condivisi sino alla Sua revoca del consenso.
6. INVIO AL SISTEMA TESSERA SANITARIA (TS730) Salvo suo espresso diniego il sistema TS730 ci consente di comunicare i suoi anagrafici, fiscali e il dettaglio di spesa relativo alla prestazione sanitaria da lei effettuata presso la nostra struttura all’Agenzia dell’entrate ai fini dell’elaborazione del 730 precompilato.
Base giuridica: la condivisione dei suoi dati sarà effettuata sulla base del Suo consenso espresso.
Tempi di conservazione: i dati trattati per tali finalità saranno conservati fino a revoca del consenso da parte dell’interessato.
8. INVIO COMUNICAZIONI E INFORMAZIONI DA PARTE DI AMBULATORI DEMETRA – ARTeBIOS Previo suo espresso consenso, i dati anagrafici e di contatto potranno essere altresì utilizzati per inviare informazioni, promozioni, comunicazioni e aggiornamenti sulle attività e le iniziative del Titolare. Nel caso in cui il consenso non sia prestato, la conseguenza sarà semplicemente l’impossibilità da parte nostra di inviarvi le informazioni sopra elencate. Una volta fornito il consenso, l’interessato può revocarlo in qualsiasi momento. I dati trattati per tali finalità saranno conservati fino a Sua revoca del consenso.
Base giuridica: questi dati vengono raccolti sulla base del Suo consenso espresso.
Tempi di conservazione: tali dati saranno conservati sino alla richiesta di cancellazione del paziente
9. RICERCA SCIENTIFICA E DIDATTICA I Suoi dati potranno essere utilizzati per finalità di ricerca, statistica e didattica. Essendo i dati preventivamente resi anonimi, il loro trattamento non rientra nell’ambito di applicazione del GDPR, e non occorre raccogliere il consenso. I medici potranno utilizzare immagini e dati in forma anonima per pubblicazioni mediche e attività di divulgazione scientifica.
Base giuridica: Art. 9.2 lettera f) sulla base del legittimo interesse del titolare del trattamento.
MODALITA’ DI TRATTAMENTO
I dati personali sono trattati all’interno dell’Unione Europea tramite supporti cartacei ed informatici dal titolare, dal responsabile e dagli incaricati e con l’osservanza di ogni misura cautelativa che ne garantisca la sicurezza e riservatezza. In casi di richiesta di teleconsulto sanitario i dati potranno essere trattati in modalità telematica.
COMUNICAZIONE E DIFFUSIONE DEI DATI PERSONALI
I suoi dati personali trattati dal Titolare e dal personale autorizzato ai sensi dell’Art. 29 del Regolamento (UE) 2016/679, potranno essere comunicati a Responsabili del trattamento adeguatamente nominati ai sensi dell’Art. 28 del Regolamento (UE) 2016/679, quali studi professionali, laboratori di analisi, professionisti e/o aziende implicate nell’espletamento della nostra attività e sempre tenute al rispetto della normativa in materia di tutela dei dati personali. In particolare, il titolare informa inoltre di aver nominato quale Responsabile del trattamento per la gestione della documentazione clinica del paziente Vettore Rinascimento Srl. In ogni caso, i dati non saranno comunicati ad altri soggetti se non previo consenso, fatta eccezione per l’utilizzo in forma anonima con finalità di ricerca scientifica o statistica, e la gestione delle prestazioni e dei soggetti cui sia riconosciuta facoltà di accesso ai dati in forza di provvedimenti della Pubblica Autorità.
In nessun caso i dati saranno oggetto di diffusione.
DIRITTI DELL’INTERESSATO
Gli utenti (interessati al trattamento) dispongono di una serie di diritti ai sensi del Regolamento (UE) 2016/679. Questi sono:
- diritto di accedere ai propri dati personali (una volta avuta la conferma che i propri dati sono sottoposti ad un trattamento da parte del titolare);
- diritto di ottenere la rettifica e l’integrazione dei propri dati;
- diritto di ottenere la cancellazione dei propri dati;
- diritto di ottenere la limitazione del trattamento dei propri dati personali in presenza di determinate condizioni;
- diritto di ricevere i dati personali forniti al titolare in un formato strutturato e di uso comune, e di trasmetterli a diverso titolare;
- diritto di opporsi al trattamento dei dati personali qualora ricorrano motivi connessi alla sua situazione personale;
- diritto di non essere sottoposto ad un processo decisionale automatizzato;
- diritto di ottenere comunicazione nel caso in cui i propri dati subiscano una grave violazione;
- diritto di revocare il consenso al trattamento in qualsiasi momento;
- diritto di presentare reclamo davanti ad un’Autorità di controllo.
Il Titolare si impegna a rendere il più agevole possibile l’esercizio dei diritti da parte degli interessati. Le richieste vanno rivolte senza formalità al Titolare agli indirizzi indicati in intestazione, all’Ufficio Privacy o al DPO, anche per il tramite di un incaricato, e a tale richiesta deve essere fornito idoneo riscontro senza ingiustificato ritardo
LEGGE APPLICABILE
Questa Privacy Policy è regolata dalla legge italiana e dal REGOLAMENTO (UE) 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE (regolamento generale sulla protezione dei dati).
Aggiornata al 22 maggio 2023