Privacy

Nota informativa sulla firma grafometrica (pdf)

Consenso al trattamento dei dati (pdf)

Informativa utenti di sito e newsletter

Informativa fornitori


Informativa resa all'utente paziente

Art. 13 e 14 REGOLAMENTO (UE) 2016/679

La presente informativa è stata elaborata ai sensi dell’art. 13 e 14 del Regolamento (UE) 2016/679 “relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE (regolamento generale sulla protezione dei dati)” ed aggiorna le precedenti versioni rilasciate prima d’ora.

 

Titolare del trattamento e Data Protection Officer

I Titolari del trattamento dei suoi dati in regime di contitolarità sono:

  • Essepienne S.r.l., con sede in Bologna. Via Irnerio 10, P.IVA 03355080379;
  • Felsinee S.r.l., con sede in Bologna, Via Irnerio 10, P.IVA 02203870379;
  • Ciemme S.r.l., con sede in Bologna, Via Irnerio 10, P.IVA 03835350376.

Si precisa che, esclusivamente per quanto riguarda i dati anagrafici e di contatto trattati per finalità di marketing, il trattamento è effettuato in regime di contitolarità da:

  • Essepienne S.r.l., con sede in Bologna. Via Irnerio 10, P.IVA 03355080379;
  • Felsinee S.r.l., con sede in Bologna, Via Irnerio 10, P.IVA 02203870379;
  • Ciemme S.r.l., con sede in Bologna, Via Irnerio 10, P.IVA 03835350376;
  • Sa.Na. S.r.l., con sede in Bologna, via Irnerio 12/2 P.IVA 01781991201;
  • Tema srl, con sede in Bologna, via Irnerio 12/2 P.IVA 03424251209.

Il Data Protection Officer (il “DPO”) è il Dott. Graziano Prantoni, che può contattare ai seguenti recapiti: tel. 051.4210046, prantoni@circuitodellasalute.it

 

Tipologia di dati trattati

I dati personali trattati all’interno della struttura sanitaria possono essere suddivisi in:

 

Dati personali facenti parte di particolari categorie di dati (ex art. 9 GDPR):

  • dati relativi allo stato di salute del paziente (comprensivi eventualmente dei dati genetici);
  • dati relativi allo stato di salute dei familiari del paziente (solo ed esclusivamente in caso di necessità  clinica di svolgere anamnesi remota);

 

Altri dati personali trattati:

  • dati anagrafici;
  • dati di contatto;
  • dati fiscali.

 

Finalità del trattamento, base giuridica e conservazione

I Suoi dati personali, sopra elencati, ci sono stati forniti e saranno trattati per le seguenti finalità:

Dati relativi allo stato di salute e, in caso di necessità clinica per lo svolgimento di anamnesi remota, i dati relativi allo stato di salute dei suoi familiari, saranno utilizzati per finalità di prevenzione, diagnosi, cura e riabilitazione da Lei richiesti o in suo favore e, comunque, al fine primario di tutelare la sua salute. I dati saranno infine utilizzati ai fini di valutazione, controllo e certificazione dello stato di salute dell’interessato, attraverso modalità strettamente connesse alle prestazioni erogate. 

  • Base giuridica: consenso. Il rifiuto a fornire i dati comporta l’impossibilità da parte nostra di adempiere agli obblighi contrattuali.
  • I tempi di conservazione: i dati personali e sanitari inerenti alla cura erogata vengono conservati per 20 anni, per ogni adempimento legislativo e per le necessarie azioni di difesa. Le cartelle cliniche non hanno limiti di tempo di conservazione.

Dati fiscali, anagrafici, fiscali e di contatto saranno utilizzati per adempiere o esigere l’adempimento di specifici obblighi di natura legale, quali la compilazione di cartelle cliniche, di certificati e di documenti di tipo sanitario, ovvero di documenti relativi alla gestione amministrativa, previsti da leggi, da regolamenti o dalla normativa comunitaria e in particolare dalle norme che regolano l’esercizio delle professioni sanitarie. I suddetti dati personali saranno altresì utilizzati per prenotazione, anche telefonica, degli appuntamenti e delle visite specialistiche e delle prestazioni ambulatoriali e per ogni altra attività strettamente connessa all’erogazione delle prestazioni a noi richieste dall’utente.

  • Base giuridica: contratto e obbligo di legge (art. 6, paragrafo 1, lett. b-c GDPR). In caso di rifiuto a conferire i dati necessari per gli adempimenti sopra indicati, non potremo fornirle i servizi richiesti.
  • I tempi di conservazione: i dati acquisiti per tali finalità vengono da noi conservati per il tempo previsto dalle rispettive normative (10 anni, e anche oltre in caso di accertamenti fiscali).

Infine, i medesimi dati potranno essere utilizzati per l’elaborazione di statistiche richieste dalla Regione o da altra realtà sia pubblica che privata nell’ambito dell’attività di programmazione sanitaria. In questo caso, i dati sono anonimizzati e, per questo motivo, non è necessaria la richiesta del consenso dell’interessato.

Dati anagrafici e di contatto saranno utilizzati per l’invio di newsletter e materiale pubblicitario, di compimento ricerche di mercato, attinenti ai prodotti e ai servizi commercializzati mediante le seguenti tecniche di comunicazione a distanza: posta, telefono, e-mail, SMS o MMS e similari (whatsapp,…). In questo caso, i suddetti dati potranno essere trattati per tale specifica finalità esclusivamente previo consenso da parte dell’interessato. Si precisa che, una volta fornito il consenso, l’interessato in qualsiasi momento ha il diritto di revocarlo (art. 7.3 GDPR).

  • I tempi di conservazione:i dati personali trattati per le finalità di cui sopra vengono conservati per tutta la durata dei trattamenti sanitari (o delle altre prestazioni a noi richieste) e fino alla richiesta di cancellazione da parte degli interessati.

 

Informiamo, infine, di aver aderito al Progetto SOLE, che prevede la realizzazione di una rete integrativa a livello aziendale fra le aziende sanitarie, i medici di famiglia del territorio della Regione Emilia-Romagna e le strutture private-accreditate che ne facciano richiesta.

Avendo aderito al Progetto SOLE il Titolare potrà inviare i suoi dati al Fasciolo Sanitario Elettronico - FSE (solo ove da Lei attivato). Per questo tipo di invio finalizzato ad alimentare il suo FSE,  Le sarà chiesto un apposito consenso dal medico elle struttura, che Lei potrà decidere di rilasciare o negare in quel momento.

 

Modalità di trattamento

3.1 Il trattamento dei dati sarà effettuato tramite l’utilizzo di strumenti manuali, informatici e telematici e di procedure idonee a garantirne la sicurezza e la riservatezza. Il personale incaricato farà uso di supporti cartacei e di strumenti elettronici e diagnostici, informatici.

3.2 Oltre ai professionisti in ambito sanitario, anche il personale preposto alla gestione amministrativa e organizzativa può venire a conoscenza dei dati, nel rispetto del principio di necessità ed in qualità di responsabili od incaricati del trattamento. A questi soggetti sono state fornite istruzioni specifiche ed è stato esteso l’obbligo di mantenere la riservatezza sui Suoi dati. 3.3 I dati saranno trattati per tutta la durata del rapporto ed anche successivamente, nei limiti necessari per l’espletamento di obblighi di legge e per le finalità amministrative, organizzative, contabili e cliniche di cui sopra.

3.4 Alcuni dati saranno consultabili in rete in area riservata e protetta, accessibile esclusivamente tramite password consegnata direttamente all'interessato (colui che ha firmato il consenso). Qualora l’interessato non desideri usufruire di questo specifico servizio avrà la possibilità di escluderlo mediante semplice dichiarazione verbale resa all’operatore in fase di sottoscrizione del modulo di consenso al trattamento.

 

Destinatari dei dati

I Suoi dati personali nonché quelli relativi al Suo stato di salute possono essere trattati dai nostri dipendenti e/o collaboratori specificamente autorizzati in qualità di autorizzati, o da distinti titolari di trattamento per il perseguimento delle finalità sopraindicate o ad esse correlate.

I Suoi dati personali nonché quelli relativi al Suo stato di salute possono essere oggetto di comunicazione, in base alle norme vigenti, per quanto di competenza a:

  • Tre Effe S.r.l., che svolge in nome e per conto dei suddetti titolari l’attività di marketing e manutenzione dell’infrastruttura ICT (con sede in Bologna (BO), Via Irnerio – 12/2, 40126, P. IVA 04045610377).
  • Altre strutture sanitarie (pubbliche o private) in rapporto con la struttura sanitaria erogante (AUSL di competenza; Agenzia Sanitaria Regionale, in forma anonima);
  • In assenza di opposizione e nei limiti di cui al D.M. del 31.07.2015, al Ministero dell’Economia e delle Finanze ed all’Agenzia delle Entrate;
  • Enti previdenziali per gli scopi connessi alle prestazioni che l’Ente sarà tenuto a fornire;
  • Società o professionisti che svolgono attività di revisione, di contabilità e bilancio e altre attività funzionali alle esigenze operative, fiscali, legali, amministrative, contabili, assicurative, informatiche;
  • Altri soggetti pubblici (ad esempio Regione e Comune) o privati che entrano in rapporto con la struttura sanitaria erogante
  • Autorità Giudiziaria e/o Autorità di Pubblica Sicurezza o altri enti destinatari per legge o regolamento nei casi espressamente previsti dalla legge.

 

Un elenco aggiornato dei soggetti cui possono essere effettuate le eventuali comunicazioni dei dati personali è a disposizione presso la sede della con la struttura sanitaria erogante.

I dati idonei a rivelare il Suo stato di salute Le saranno comunicati direttamente dal medico o dai medici che concorreranno a fornirLe le prestazioni da Lei richiesta o ritenute dagli stessi necessarie.

Potranno invece essere comunicate ad altri soggetti solo previa autorizzazione Sua o di un Suo legale rappresentante.

I Suoi dati non saranno soggetti a diffusione.

 

Trasferimento dei dati personali fuori dall’UE

In nessuna fase dei trattamenti descritti nella presente informativa i Suoi dati verranno trasferiti in Paesi Extra – Ue o che non garantiscano sistemi di tutela equivalenti o superiori ai Paesi Ue.

 

Diritti dell’interessato

Gli utenti (interessati al trattamento) dispongono di una serie di diritti ai sensi del Regolamento (UE) 2016/679. Questi sono:

  • di ottenere informazioni in relazione alle finalità per cui i Suoi dati personali sono trattati, al periodo del trattamento e ai soggetti cui i dati sono comunicati (c.d. diritto di accesso);
  • di ottenere la rettifica o integrazione dei dati personali inesatti che La riguardano (c.d. diritto di rettifica);
  • di ottenere la cancellazione dei dati personali che La riguardano nei seguenti casi (a) i dati non siano più necessari per le finalità per le quali sono stati raccolti; (b) Lei abbia ritirato il Suo consenso al trattamento dei dati qualora essi siano trattati sulla base del Suo consenso; (c) Lei si sia opposto al trattamento dei dati personali che La riguardano nel caso in cui essi siano trattari per un nostro legittimo interesse; o (d) il trattamento dei suoi dati personali non sia conforme alla legge. Tuttavia, Le segnaliamo che la conservazione dei dati personali da parte della Società è lecita qualora sia necessaria per consentirle di adempiere un obbligo legale o per accertare, esercitare o difendere un diritto in sede giudiziaria (c.d. diritto di cancellazione).
  • di ottenere che i dati personali che La riguardano siano solo conservati senza che di essi sia fatto altro uso nei seguenti casi (a) Lei contesti l'esattezza dei dati personali, per il periodo necessario a consentirci di verificare l'esattezza di tali dati personali; (b) il trattamento sia illecito ma Lei si opponga comunque alla cancellazione dei dati personali da parte nostra; (c) i dati personali Le siano necessari per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria; (d) Lei si sia opposto al trattamento e si sia in attesa della verifica in merito all'eventuale prevalenza dei nostri motivi legittimi al trattamento rispetto a quelli dell'interessato (c.f. diritto di limitazione), e) se sussiste un interesse pubblico
  • di ottenere la cessazione del trattamento nei casi in cui i suoi dati personali siano trattati per il nostro legittimo interesse e Lei contesti l’esistenza di questo interesse (c.d. diritto di opposizione);
  • di ricevere in un formato di uso comune, leggibile da dispositivo automatico e interoperabile i dati personali che La riguardano trattati con mezzi automatizzati, se essi siano trattati in forza di contratto o sulla base del Suo consenso (c.d. diritto di portabilità).

Tali richieste potranno essere indirizzate al Titolare al seguente indirizzo e-mail privacy@circuitodellasalute.it

 

Reclamo

Qualora Lei desideri proporre un reclamo in merito alle modalità attraverso cui i Suoi Dati e, se del caso, i Suoi Dati Sensibili e Giudiziari sono trattati dal Titolare ovvero in merito alla gestione di un reclamo da Lei proposto, Lei ha il diritto di presentare un’istanza direttamente all’Autorità di controllo.

 

Aggiornamento

Data di ultimo aggiornamento della presente informativa: 1/9/2022.




Newsletter

Ricevi novità, eventi e promozioni

Per cancellarti clicca qui











Privacy Policy      Cookie Policy