Documento informativo ai sensi e per gli effetti di cui all’articolo 13 Regolamento (UE) 2016/679 (GDPR)
Con la presente siamo a fornirLe, ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (GDPR), le dovute informazioni in ordine al trattamento dei dati personali da lei forniti per la registrazione e l’utilizzo del servizio “Prenoting”, per la prenotazione di prestazioni sanitarie online, anche rese da professionisti della struttura che operano in libera professione.
1 SOGGETTI DEL TRATTAMENTO
Titolare del Trattamento, ai sensi degli artt. 4 e 24 del Reg. UE 2016/679 è Fondazione Teresa Camplani in persona del procuratore speciale pro tempore, con sede in via Moretto 33 Brescia (BS).
Responsabile della protezione dei dati (RPD/DPO - Data Protection Officer), ai sensi degli artt. 37 – 39 del Reg. UE 2016/679 è individuato nella persona dell’ing. Alessandro Ronchi, contattabile all’indirizzo dpo@fondazionecamplani.it.
Il libero professionista che tratterà i suoi dati personali per finalità di diagnosi e cura è autonomo titolare del trattamento.
2 TIPOLOGIA DI DATI TRATTATI
Premesso che, ai sensi del GDPR,
- si intende per dato personale qualsiasi informazione riguardante un interessato
- si intendono per “dati relativi alla salute” i dati personali attinenti alla salute fisica o mentale di una persona, compresa la prestazione di servizi di assistenza sanitaria, che rivelano informazioni relative al suo stato di salute; questi comprendono inoltre, come precisato dal considerando n. 35 del Regolamento; “informazioni sulla persona fisica raccolte nel corso della sua registrazione al fine di ricevere servizi di assistenza sanitaria”; “un numero, un simbolo o un elemento specifico attribuito a una persona fisica per identificarla in modo univoco a fini sanitari”, La informiamo che, per il funzionamento del servizio Prenoting, saranno oggetto di trattamento, ove da lei direttamente inseriti nel form online:
a. Dati personali comuni identificativi e di recapito, quali nome, cognome, codice fiscale, residenza, indirizzo e-mail e numero di telefono.
b. Dati che possono rivelare lo stato di salute, quali dati relativi ad esami/viste oggetto di prenotazione.
Il Servizio Prenoting è attivo e fruibile esclusivamente da soggetti che hanno compiuto il 18° anno d’età.
3 FINALITÀ E FACOLTATIVITA’ DEL CONFERIMENTO DATI
La finalità del trattamento è l’erogazione del servizio di prenotazione online dei servizi offerti dal Titolare e dai liberi professionisti disponibili, per l’erogazione dei servizi di natura sanitaria.
In particolare:
A) Registrazione al servizio Prenoting e creazione di un unico account, con il quale potrai accedere sia da APP sia da Sito web, fornendo Nome, Cognome, Codice Fiscale, genere, indirizzo e-mail, luogo e data di nascita, indirizzo di residenza, numero di telefono, username e password (crittografata), dati necessari per fruire del servizio Prenoting (art. 6 par. 1 lett. b) GDPR). In fase di registrazione il titolare procede con la verifica dell’identità dell’utente che richiede la creazione dell’account attraverso l’indirizzo e-mail inserito nella maschera di registrazione sul quale riceverai il link per accedere nuovamente al Prenoting continuare la creazione del tuo profilo.
B) Prenotazione esami e visite attraverso il link Prenoting, in particolare formalizzare la richiesta di prenotazione e darvi seguito, con riferimento alla elaborazione della richiesta e agli adempimenti, anche di legge, amministrativi, contabili e fiscali connessi alla prenotazione; verificare la completezza, la validità e correttezza dei dati forniti, anche al fine di evitare truffe informatiche; gestire la corrispondenza, le comunicazioni, segnalazioni di servizio e l’assistenza clienti, fornendo oltre ai dati rilasciati per la registrazione, ulteriori dati personali anche particolari relativi allo stato di salute (es. scelta della prestazione; dati identificativi della prescrizione medica), necessari per l’esecuzione della misura precontrattuale (art. 6 par. 1 lett. b). Per questa finalità, il trattamento dei dati sanitari mediante APP o web APP prevede la necessità di acquisire il suo consenso (art. 9 par. 2 lett. A).
Il conferimento dei dati per le finalità sopra indicate è condizione necessaria all’utilizzo del servizio; in assenza di tali dati non sarà possibile registrarsi ed effettuare la singola prenotazione online. Si sottolinea, tuttavia, che l’adesione al servizio Prenoting da parte dell’utente è meramente facoltativa e alternativa all’utilizzo del tradizionale canale di prenotazione, cui Lei potrà rivolgersi.
4 BASE GIURIDICA DEL TRATTAMENTO
Base giuridica del trattamento per le finalità sopra indicate è l’esecuzione di un contratto di cui l'interessato è parte o l'esecuzione di misure precontrattuali adottate su richiesta dello stesso (art. 6 par. 1 lett. b) GDPR.
La base giuridica del trattamento dei dati sanitari mediante il sistema prenotazione online è il consenso liberamente espresso dall’interessato (art. 9 par. 2 lett. A). I dati saranno conservati per il tempo previsto dalla normativa di settore (cfr. Titolario e Massimario del sistema sanitario e sociosanitario di Regione Lombardia).
Per i trattamenti di dati sulla salute dei pazienti di-che potrebbero essere venuti in contatto con il professionista sanitario attraverso la piattaforma- strettamente necessari per le finalità di cura, eventualmente effettuati dal professionista tenuto al segreto professionale, in qualità di titolare del trattamento, nell’ambito del rapporto medico – paziente, la base giuridica è quella individuata dall’9, par. 2, lett. h) e par. 3 del Regolamento.
5 TEMPI DI CONSERVAZIONE
I dati trattati per le finalità sopra descritte, saranno conservati per un periodo di tempo non eccedente quello necessario a perseguire le finalità sopra indicate, nel rispetto di quanto previsto dalla normativa di settore (cfr. Titolario e Massimario del sistema sanitario e sociosanitario di Regione Lombardia).
I dati relativi all’account saranno conservati fino a richiesta di disattivazione dello stesso da parte dell’utente e il successivo tempo tecnico necessario per disattivare definitivamente l’account.
6 DESTINATARI O CATEGORIE DI DESTINATARI DEI DATI
I dati di natura personale forniti saranno comunicati a destinatari, che li tratteranno in qualità di responsabili (art. 28 del Reg. UE 2016/679) o in qualità di persone fisiche che agiscono sotto l’autorità del Titolare e del Responsabile (art. 29 del Reg. UE 2016/679), per le finalità sopra elencate.
Precisamente, i dati saranno comunicati a:
- soggetti che forniscono servizi per la gestione del sistema informativo usato da Fondazione e delle reti di telecomunicazioni (ivi compresa la posta elettronica);
- soggetti che supportano il titolare del trattamento nella gestione di piattaforme web;
- soggetti istruiti ai sensi dell’art. 29 GDPR che si occupano della ricezione delle prenotazioni;
- studi o società nell'ambito di rapporti di assistenza e consulenza;
- autorità competenti per adempimenti di obblighi di leggi e/o di disposizioni di organi pubblici, su richiesta.
L’elenco dei Responsabili del trattamento è costantemente aggiornato e disponibile presso la sede del titolare del trattamento.
7 TRASFERIMENTO DATI VERSO UN PAESE TERZO E/O UN’ORGANIZZAZIONE INTERNAZIONALE
I dati di natura personale forniti non saranno trasferiti in paesi extra SEE (Spazio Economico Europeo).
8 DIRITTI DEGLI INTERESSATI
Lei potrà far valere i propri diritti come espressi dagli artt. 15, 16, 17, 18, 20, 22 del Regolamento UE 2016/679, rivolgendosi al Titolare, o al Data Protection Officer ex art. 38 paragrafo 4, scrivendo a dpo@fondazionecamplani.it. Lei ha il diritto, in qualunque momento, di chiedere al Titolare del trattamento l’accesso ai Suoi dati personali, la rettifica, la cancellazione degli stessi, la limitazione del trattamento.
Lei ha altresì il diritto di opporsi in qualsiasi momento, per motivi connessi alla Sua situazione particolare, al trattamento effettuato ai sensi dell’art. 6 lett. f). Fatto salvo ogni altro ricorso amministrativo e giurisdizionale, se ritiene che il trattamento dei dati che la riguardano, violi quanto previsto dal Reg. UE 2016/679, ai sensi dell’art. 15 lettera f) del succitato Reg. UE 2016/679 Lei ha il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) e, con riferimento alla finalità B) ha il diritto di revocare in qualsiasi momento il consenso prestato.