INFORMATIVA AL TRATTAMENTO
DEI DATI PERSONALI
Ai sensi degli artt. 13 e 14 del Regolamento Europeo n. 679/2016 (“GDPR”)
MediGene S.r.l, con sede legale in Via del Porto Fluviale, 32 – 00154 Roma, P.IVA 16283001002, tel. 06/82001784, E-mail: info@medigene.it, PEC: medigene@legalmail.it, in qualità di Titolare del trattamento, INFORMA, ai sensi degli artt. 13 e 14 del Regolamento Europeo 679/2016 relativo alla Protezione dei Dati Personali (di seguito “GDPR”), che i dati personali forniti nel corso della prenotazione, dell’accettazione e durante lo svolgimento della prestazione dei servizi richiesti, ovvero raccolti presso terzi (es. Assicurazioni, ASL, CUP, Enti convenzionati, ecc.), saranno trattati nel rispetto delle disposizioni legislative e contrattuali vigenti per le finalità e con le modalità di seguito indicate.
Responsabile della protezione dei dati personali/Data Protection Officer ("RPD/DPO")
1. Tipologia di dati personali trattati
Potranno essere trattati le seguenti categorie di dati personali (di seguito, “Dati personali”, ove congiuntamente considerate), riferite al paziente:
- Dati personali ordinari: dati identificativi e di contatto (quali, ad esempio, nome e cognome, data e luogo di nascita, codice fiscale, indirizzo di residenza e/o domicilio, contatti telefonici, email e/o PEC, IBAN)
- Categorie particolari di dati (Art. 9 GDPR): dati relativi alla salute.
Inoltre, potranno essere trattati dati personali comuni relativi a soggetti esercenti la responsabilità genitoriale, tutori, curatori e amministratori di sostegno, in adempimento ad obblighi di legge.
2. Finalità e base giuridica del trattamento
I dati personali da Lei forniti verranno trattati da MediGene S.R.L. per le seguenti finalità:
- Prestazione dei servizi richiesti.Il Trattamento è effettuato per finalità di diagnosi, assistenza e cura della salute ed è fondato sull’art. 9, par. 2, lett. h) del GDPR. In particolare, quando il trattamento di dati relativi alla salute è svolto da Professionisti sanitari soggetti al segreto professionale, la base giuridica è individuata nella medesima disposizione (art. 9, par. 2, lett. h) GDPR), come chiarito dal Provvedimento del Garante per la protezione dei dati personali n. 55 del 7 marzo 2019.
- Attività amministrativo-contabili connesse e strumentali alla gestione dei rapporti con il paziente.
Rientrano in tale ambito, a titolo esemplificativo: prenotazione di visite ed esami; procedure di accettazione; fatturazione; comunicazione degli esiti; invio di comunicazioni organizzative e di servizio strettamente connesse alla prestazione sanitaria richiesta, inclusi promemoria relativi a visite e appuntamenti, anche tramite SMS, email o contatto telefonico. Il trattamento si basa: sull’esecuzione di un contratto o di misure precontrattuali (art. 6, par. 1, lett. b) GDPR) e sull’adempimento di obblighi legali cui è soggetto il titolare del trattamento (art. 6, par. 1, lett. c) GDPR). - Adempimento degli obblighi normativi.
I dati potranno essere trattati per il rispetto di obblighi previsti da leggi, regolamenti e normativa dell’Unione europea, ai sensi dell’art. 6, par. 1, lett. c) del GDPR. - Finalità ulteriori basate sul consenso dell’interessato
Previo Suo consenso esplicito, i dati potranno essere utilizzati per:- accesso ai servizi di refertazione online;
- invio di comunicazioni promozionali e informative relative ai servizi, alle prestazioni, alle iniziative, alle campagne di prevenzione e agli aggiornamenti del Titolare, mediante strumenti automatizzati (quali e-mail, SMS, sistemi di messaggistica elettronica).
La base giuridica di tali trattamenti è il consenso dell’interessato ai sensi dell’art. 6, par. 1, lett. a) e dell’art. 9, par. 2 del GDPR. Il consenso potrà essere espresso mediante apposita modulistica fornita in fase di accettazione ed è revocabile in qualsiasi momento ai sensi dell’art. 7, par. 3 GDPR, restando ferma la liceità dei trattamenti effettuati prima della revoca.
3. Modalità del trattamento
4. Natura del conferimento e del mancato conferimento
Il conferimento dei dati personali necessari per le finalità sopra indicate è indispensabile ai fini dell’erogazione delle prestazioni sanitarie e dei servizi connessi all’attività di MediGene S.R.L. L’eventuale mancato conferimento comporta l’impossibilità di dare seguito alla richiesta dell’interessato e di fornire la prestazione sanitaria.
Il conferimento dei dati per le ulteriori finalità basate sul consenso è invece facoltativo e non incide sull’accesso ai servizi sanitari.
5. Conservazione dei dati personali
Decorso il periodo di conservazione, i dati saranno cancellati oppure anonimizzati, salvo la necessità di un’ulteriore conservazione nei casi consentiti dalla legge.
6. Comunicazione e trasferimento dei dati personali
La consegna della documentazione sanitaria avviene in plico chiuso o con modalità idonee a garantire la riservatezza. I dati personali potranno essere comunicati a soggetti terzi coinvolti nel perseguimento delle finalità sopra indicate, che operano, a seconda dei casi, in qualità di Responsabili del trattamento ai sensi dell’art. 28 del GDPR o di autonomi Titolari. In particolare, i dati potranno essere comunicati a strutture ed enti sanitari pubblici o privati, professionisti sanitari coinvolti nel percorso di cura, compagnie assicurative e fondi sanitari, nonché ad autorità ed enti pubblici nei casi previsti dalla legge.
I dati personali non sono trasferiti al di fuori dello Spazio Economico Europeo. Eventuali trasferimenti verso Paesi terzi avverranno nel rispetto degli artt. 44 e ss. del GDPR.
7. Diritti dell’interessato
INFORMATIVA
"PRENOTAZIONI ONLINE"
Gentile utente,
in relazione al servizio “Prenotazione Online”, in conformità alle disposizioni del Regolamento UE 679/2016 (“GDPR”), della Normativa Italiana D.lgs. 196/2003 (“Codice della Privacy”) così come modificato ed integrato dal D.lgs. 101/2018 (“Disposizioni per l’adeguamento della normativa nazionale al GDPR”), delle Linee Guida e dei Provvedimenti nonché del “Compendio sul trattamento dei dati personali effettuato attraverso piattaforme volte a mettere in contatto i pazienti con i professionisti sanitati accessibili via web e app” dell’Autorità Garante per la Protezione dei Dati Personali, MediGene S.r.l. La informa di quanto segue:
1. Titolare del trattamento
Ai sensi della normativa vigente, MediGene S.r.l. è il Titolare del trattamento, con sede legale in Via del Porto Fluviale, 32 – 00154 Roma, Telefono 0657171599, P.IVA 16283001002,
email info@hubsalute.medigene.it PEC medigene@legalmail.it
2. Responsabile della Protezione dei Dati/Data Protection Officer (“RPD/DPO”)
MediGene S.r.l., in qualità di Titolare del trattamento, ha individuato quale Responsabile della Protezione dei Dati/Data Protection Officer (”RPD/DPO”), la Società GMA Consulting S.r.l., in persona del Legale Rappresentante, con sede legale in Via Nomentana, 259/A – 00161 Roma, Telefono 068185899,
email dpo.privacy.gma@gmail.com PEC gmaconsulting.ufficiotecnico@legalmail.it
3. Tipologia di dati trattati
I Suoi dati personali, oggetto di trattamento, di norma sono da Lei direttamente forniti per usufruire del servizio “Prenotazione Online” offerto da MediGene. A tal proposito, il trattamento effettuato, avrà ad oggetto le seguenti tipologie di dati personali:
- Dati anagrafici, di contatto e identificativi quali: nome e cognome, sesso, data e luogo di nascita, codice fiscale, email, Numero Telefonico, eventuali note aggiuntive da Lei inserite nell’apposito form online e/o richieste di informazioni inviate tramite chat presente nel sito, dati di natura amministrativa.
- Dati particolari di cui all’art. 9 GDPR ed in particolare dati relativi alla salute e dati genetici, in quanto il collegamento tra i suoi dati anagrafici e la prestazione sanitaria richiesta tramite il servizio “Prenotazione Online”, è di per sé idonea a rilevare un dato particolare.
4. Finalità e base giuridica del trattamento
I dati da Lei direttamente forniti per usufruire del servizio “Prenotazione Online” verranno acquisiti e trattati da MediGene per le seguenti finalità:
- per l’utilizzo della piattaforma “Prenotazione Online” sul sito web di MediGene per scegliere e prenotare una prestazione con un professionista sanitario;
- per adempimenti di obblighi previsti da leggi, regolamenti e normativa comunitaria.
Si specifica nuovamente che, quando Lei effettua una prenotazione per i nostri servizi tramite la funzione “Prenotazione Online”, inevitabilmente MediGene entra in contatto anche con i Suoi Dati Particolari in relazione al collegamento tra i suoi dati anagrafici e la prestazione richiesta.
Per la finalità di cui alla lettera a) la base giuridica è rappresentata da:
- per il trattamento dei dati degli utenti e quindi per i dati da Lei direttamente forniti per utilizzare la piattaforma per scegliere e prenotare una prestazione con un professionista sanitario di MediGene, la base giuridica è rappresentata dal suo consenso ai sensi dell’art. 9 par. 2 lett. a) del GDPR. Il consenso si considera prestato previa visione obbligatoria della presente informativa e flaggando l’apposita casella nella sezione online prima di procedere con la conferma della prenotazione (Compendio sul trattamento dei dati personali effettuato attraverso piattaforme volte a mettere in contatto i pazienti con i professionisti sanitati accessibili via web e app dell’Autorità Garante per la Protezione dei Dati Personali);
- per il trattamento dei Suoi dati sulla salute che MediGene potrebbe conoscere tramite il collegamento tra i suoi dati anagrafici e la prestazione richiesta, la base giuridica è rappresentante dall’art. 9 par. 2 lett. h) e par. 3 del GDPR (cfr. provvedimento di “Chiarimenti sull’applicazione della disciplina per il trattamento dei dati relativi alla salute in ambito sanitario” del 7 marzo 2019 dell’Autorità Garante per la Protezione dei Dati Personali).
Per la finalità di cui alla lettera b) la base giuridica è rappresentata dall’art. 6 par. 1 lett. c).
5. Natura del conferimento e del mancato conferimento
Il conferimento dei dati per usufruire del servizio “Prenotazione Online” è facoltativo. Tuttavia, un Suo rifiuto, comporta l’impossibilità di poter aderire al servizio richiesto e quindi l’impossibilità di prenotare la prestazione sanitaria richiesta tramite il sito di MediGene. Si ricorda altresì che il trattamento per il l’adesione al servizio “Prenotazione Online” è basato sul suo libero consenso, il quale si considera prestato dietro previa visione obbligatoria della presente informativa e flaggando l’apposita casella nella sezione online prima di procedere con la conferma della prenotazione. Lei potrà revocare il consenso prestato in qualsiasi momento ai sensi dell’art. 7 par. 3 del GDPR. La revoca del consenso non pregiudica la liceità del trattamento basata sul consenso prima della revoca.
6. Modalità del trattamento
Il trattamento dei Suoi dati personali è effettuato secondo i principi di liceità, correttezza e trasparenza previsti dal GDPR, tutelando la riservatezza e la sicurezza mediante l’adozione di misure tecniche ed organizzative adeguate per garantire un livello di sicurezza adeguato al rischio. Il trattamento dei Suoi dati personali è realizzato per mezzo delle operazioni indicate all’art 4 n. 2) GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati. I Suoi dati personali sono sottoposti a trattamento sia cartaceo che elettronico.
7. Accesso e comunicazione dei dati
I suoi dati personali saranno trattati e conosciuti solo dietro Sua esplicita richiesta e dietro Suo esplicito e libero consenso di aderire al servizio di “Prenotazione Online”. Potranno essere trattati da dipendenti e collaboratori di MediGene nella loro qualità di autorizzati al trattamento, istruiti in tal senso. Potranno essere altresì comunicati a soggetti designati appositamente Responsabili del trattamento ai sensi dell’art. 28 del GDPR (ad esempio medici che collaborano con MediGene, fornitore del Software Gestionale, ecc.). L’elenco aggiornato dei Responsabili del trattamento è disponibile contattando MediGene ai contatti indicati Altresì, potranno essere comunicati ad Organismi di vigilanza, Autorità giudiziarie, Organi di Polizia, Enti Pubblici e tutti a quei soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalità dette. Detti soggetti tratteranno i dati nella loro qualità di autonomi titolari del trattamento. I dati personali saranno trattati con la massima riservatezza e non saranno diffusi. I Suoi dati personali non verranno trasferiti al di fuori dell’UE.
8. Conservazione dei dati personali
I dati personali da Lei forniti ed oggetto di trattamento saranno conservati solo per il tempo necessario al conseguimento delle finalità per le quali sono stati raccolti o per legittime finalità collegate, rispettando i principi di liceità, correttezza, trasparenza, limitazione delle finalità, minimizzazione dei dati, esattezza, limitazione della conservazione, integrità e riservatezza, di cui all’art. 5 GDPR, nonché gli obblighi di legge cui è tenuto il Titolare del trattamento.
9. Diritti dell’Interessato
Lei potrà esercitare, in relazione al trattamento dei Suoi Dati Personali, i diritti previsti dal GDPR, ivi inclusi: il diritto di revocare il consenso (art. 7), il diritto di accesso (art. 15), il diritto di rettifica (art. 16), il diritto alla cancellazione – “diritto all’oblio” (art. 17), il diritto di limitazione del trattamento (art. 18), il diritto alla portabilità dei dati (art. 20), il diritto di opposizione (art. 21).
Per esercitare i Suoi diritti potrà rivolgersi direttamente a l Titolare del trattamento alla seguente email:
info@hubsalute.medigene.it PEC medigene@legalmail.it e/o al DPO
email dpo.privacy.gma@gmail.com PEC gmaconsulting.ufficiotecnico@legalmail.it.
Nel caso in cui Lei eserciti uno qualsiasi dei diritti menzionati, sarà onere di MediGene verificare che sia legittimato ad esercitarlo e allo stesso sarà dato riscontro, di regola, entro 30 giorni. Altresì, qualora ritenga che il trattamento dei dati personali avvenga in violazione di quanto previsto dal GDPR, Lei ha il diritto di proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali (art. 77) o di adire le opportune sedi giudiziarie (art. 79).
INFORMATIVA SPECIFICA PER
L’ATTIVITA’ DI REFERTAZIONE ONLINE
Ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (“GDPR”) e della normativa vigente in materia di protezione dei dati personali, ivi incluso il Decreto Legislativo n. 196/2003, come modificato dal Decreto Legislativo n. 101/2018 (“Codice Privacy”), MediGene S.r.l., in qualità di Titolare del trattamento, fornisce ai propri Pazienti, in qualità di Interessati, le informazioni relative al trattamento dei dati personali effettuato nell’ambito dell’erogazione del servizio di refertazione online, ad integrazione dell’informativa generale già resa.
Il servizio di refertazione online non si applica ai referti relativi ad accertamenti diagnostici concernenti l’infezione da HIV, che non saranno pertanto resi disponibili tramite il portale web, ma consegnati con modalità idonee, nel rispetto della normativa vigente.
1. Titolare del trattamento
Il Titolare del trattamento, ai sensi dell’art. 4, n. 7) del Regolamento, è MediGene s.r.l., in persona del legale rappresentante, con sede legale in Via del Porto Fluviale n. 32 – 00154 Roma, tel. 06-82001784, email: info@medigene.it, PEC: medigene@legalmail.it.
2. Responsabile della Protezione dei Dati/Data Protection Officer
MediGene S.R.L, in qualità di Titolare del Trattamento, ha individuato quale Responsabile della Protezione dei Dati Personali/Data Protection Officer (di seguito “DPO”) la Società GMA Consulting S.r.l., in persona del suo legale rappresentante, con sede legale in Via Nomentana 259/A – 00161 Roma, tel. 068185899, email dpo.privacy.gma@gmagroup.eu, PEC gmaconsulting.ufficiotecnico@legalmail.it.
3. Tipologia di Dati Personali e Modalità del Trattamento
Nell’ambito dell’erogazione del servizio di refertazione online, il Titolare potrà trattare le seguenti categorie di dati personali riferiti al paziente (di seguito, congiuntamente, i “Dati Personali”):
- dati personali comuni, quali dati identificativi e di contatto, tra cui, a titolo esemplificativo, nome e cognome, data e luogo di nascita, codice fiscale, indirizzo di residenza e/o domicilio, recapito telefonico, indirizzo e-mail e/o PEC;
- categorie particolari di dati personali ai sensi dell’art. 9 del GDPR, e in particolare dati relativi alla salute.
I dati sono trattati tramite portale web riservato, accessibile dal Sito Internet mediante credenziali personali assegnate a ciascun utente, che consentono la consultazione, il download e la stampa dei referti online. Il trattamento è effettuato mediante sistemi IT protetti, protocolli di comunicazione sicuri, strumenti di autenticazione dell’utente, misure di protezione dei database, con l’utilizzo di adeguate misure tecniche e organizzative a tutela dei dati trattati. Il trattamento è effettuato da personale autorizzato e appositamente istruito, che opera sulla base di specifiche indicazioni in materia di protezione dei dati personali e sicurezza delle informazioni.
L’adesione al servizio di refertazione online è facoltativa e il mancato utilizzo dello stesso non pregiudica la possibilità per l’Interessato di ottenere il referto in formato cartaceo secondo le modalità ordinariamente previste.
4. Finalità e basi giuridiche del trattamento
Attivazione, gestione ed erogazione del servizio di refertazione online, ivi inclusi la creazione delle credenziali di accesso, l’autenticazione dell’utente, la messa a disposizione, la consultazione e il download dei referti.
Base giuridica: consenso esplicito dell’interessato al servizio di refertazione online, ai sensi dell’art. 6, par. 1, lett. a), e dell’art. 9, par. 2, lett. a), GDPR.
Il consenso potrà essere espresso mediante apposita modulistica fornita in fase di accettazione ed è revocabile in qualsiasi momento ai sensi dell’art. 7, par. 3 GDPR, restando ferma la liceità dei trattamenti effettuati prima della revoca.
5. Modalità e durata della conservazione
I referti messi a disposizione tramite il servizio di refertazione online saranno consultabili e scaricabili dall’Interessato per un periodo massimo di 45 giorni dalla relativa pubblicazione sul portale.
Decorso tale termine, i referti non saranno più accessibili tramite il servizio online. Resta ferma la conservazione della documentazione sanitaria nei termini previsti dalla normativa applicabile e dall’informativa generale.
L’Interessato ha facoltà di sottrarre alla visibilità in modalità online o di richiedere la cancellazione dal sistema dei referti che lo riguardano, in modo complessivo o selettivo, secondo le modalità rese disponibili dal Titolare.
6. Comunicazione e diffusione
I dati personali non saranno oggetto di diffusione. Gli stessi potranno essere comunicati esclusivamente nei casi previsti dalla normativa vigente.
Per il perseguimento delle finalità indicate nella presente informativa, il Titolare potrà comunicare i Dati Personali, anche relativi alla salute, a:
- soggetti terzi di cui il Titolare si avvale per l’erogazione di specifiche prestazioni o servizi connessi, che operano, di regola, in qualità di Responsabili del trattamento ai sensi dell’art. 28 GDPR;
- soggetti, enti o autorità che agiscono in qualità di titolari autonomi del trattamento, quali, a titolo esemplificativo, organismi sanitari di controllo, pubbliche amministrazioni, autorità di pubblica sicurezza, autorità giudiziaria e altri soggetti cui la comunicazione dei dati sia prevista da obblighi di legge o da ordini dell’autorità;
- società o consulenti esterni che supportano il Titolare nello svolgimento di attività amministrative, contabili, organizzative e gestionali, nominati, ove necessario, Responsabili del trattamento ai sensi dell’art. 28 GDPR.
L’elenco aggiornato dei soggetti cui i dati possono essere comunicati è disponibile su richiesta rivolta al Titolare ai recapiti indicati nella presente informativa.