INFORMATIVA AGLI UTENTI SUL TRATTAMENTO DEI DATI PERSONALI

(art. 13 del Regolamento UE 2016/679)



Gentile Signora/Signore,


la presente Informativa viene resa dall’Azienda ULSS n. 3 Serenissima (nel prosieguo “Azienda”) ai sensi e per gli effetti dell’art. 13 del Regolamento (UE) 2016/679 (nel prosieguo “GDPR”), relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali.



FINALITÀ DEL TRATTAMENTO E BASE GIURIDICA


I suoi dati personali saranno trattati per le seguenti finalità:


1. svolgere tutte le attività necessarie in tema di prevenzione, diagnosi, cura e riabilitazione del Suo stato di salute; ciò potrà comportare la raccolta dei Suoi dati personali in caso di ricovero, in caso di prestazioni ambulatoriali e di accesso al pronto soccorso, nonché presso i servizi sanitari distrettuali e i servizi socio-sanitari domiciliari gestiti in maniera integrata tra Azienda e Comuni. Per le finalità sopra indicate, la base giuridica del trattamento è costituita dalla necessità di tutelare il Suo interesse vitale, tramite diagnosi, assistenza o terapia sanitaria, ovvero gestione dei sistemi e servizi sanitari;


2. espletare gli adempimenti amministrativi e gestionali, svolgere attività di monitoraggio e valutazione dei servizi sanitari ed effettuare e/o consentire a terzi di effettuare ricerca statistica ed epidemiologica per finalità di tutela dell’incolumità fisica e della salute di terzi e della collettività; per tale finalità, la base giuridica del trattamento è costituita dalla necessità di adempiere ad obblighi legali e/o contrattuali cui è soggetto il titolare del trattamento;


3. gestire l’eventuale contenzioso; per tale finalità, la base giuridica del trattamento è costituita dalla necessità di accertare, esercitare o difendere un diritto in sede giudiziaria o ogniqualvolta le autorità giurisdizionali esercitino le loro funzioni;


4. agevolare l’accesso ai visitatori nel corso del ricovero ospedaliero; tale finalità potrà essere perseguita solo previo Suo consenso;


5. permetterLe di accedere al servizio di consultazione on-line dei referti, messo a disposizione dall’Azienda per la stampa e l’archiviazione dei referti sul Suo pc o dispositivo mobile: si ricorda a tal proposito che il referto on-line sarà disponibile per un tempo limitato, massimo 45 giorni, ma deve essere comunque scaricato entro 30 giorni dalla data di refertazione per non incorrere nel pagamento dell’intero costo della prestazione, come previsto dalla normativa vigente; tale finalità potrà essere perseguita solo previo Suo consenso;


6. consentire al Suo Medico di Medicina Generale (MMG) o Pediatra di Libera scelta (PLS) di acquisire automaticamente ed in via telematica i suoi esami/referti; tale finalità potrà essere perseguita solo previo Suo consenso.



PERIODO DI CONSERVAZIONE DEI DATI


I dati forniti saranno conservati per il tempo necessario al perseguimento delle finalità per le quali sono stati raccolti e, successivamente, per il tempo previsto dalle disposizioni normative e regolamentari vigenti applicabili.



NATURA DEL CONFERIMENTO DEI DATI E CONSEGUENZE SUL MANCATO CONFERIMENTO


Il conferimento dei dati ai fini dell’erogazione delle prestazioni sanitarie è obbligatorio. Il rifiuto di fornire i dati richiesti comporta, a seconda dei casi, l’impossibilità di accedere alle prestazioni sanitarie e/o l’impossibilità di ottenere i benefici economici richiesti e/o previsti dalla normativa vigente. Il conferimento dei dati relativi al Suo stato di salute affinché siano comunicati ai Suoi familiari è facoltativo e, in mancanza, Lei potrà comunque beneficiare delle prestazioni sanitarie: pertanto, in occasione di ogni ricovero Le verrà chiesto di indicare a quali soggetti desideri far conoscere tali informazioni. Il conferimento dei dati per le finalità di cui ai punti 5 e 6 è facoltativo: pertanto, un eventuale diniego del consenso al trattamento Le impedirà di usufruire dei rispettivi servizi ma Le consentirà di beneficiare della prestazione ambulatoriale.



MODALITÀ DEL TRATTAMENTO


Il trattamento sarà svolto in forma automatizzata e/o manuale, sia informatica sia cartacea, con modalità e strumenti volti a garantire la massima sicurezza e riservatezza.



CATEGORIE DEI DESTINATARI


Esclusivamente per le finalità sopra specificate, tutti i dati raccolti ed elaborati potranno essere comunicati a figure interne autorizzate al trattamento in ragione delle rispettive mansioni e secondo i profili attribuiti agli stessi (compresi medici in formazione specialistica, tirocinanti, ecc.), nonché, nei casi stabiliti da leggi, regolamenti o per svolgimento di funzioni istituzionali, alle seguenti categorie di soggetti esterni:


a) soggetti pubblici (Aziende Sanitarie) e/o privati (es. Strutture sanitarie private, Case di riposo), medici convenzionati, coinvolti nel percorso diagnostico terapeutico, in caso di trasferimento;

b) altri Enti del Servizio Sanitario Nazionale e Regionale (es. invio delle schede di dimissione ospedaliera, attività di screening);

c) altri Enti pubblici;

d) Comune di residenza (es. dati relativi a nascite e decessi, trattamenti sanitari obbligatori);

e) compagnia assicurativa dell’Azienda al fine di tutelare gli operatori e l’Azienda stessa nelle ipotesi di responsabilità;

f) Enti Previdenziali per gli scopi connessi alla tutela della persona assistita;

g) Autorità Giudiziaria e/o Autorità di Pubblica Sicurezza, nei casi espressamente previsti dalla legge.


Tra i soggetti coinvolti nelle attività di trattamento, sono compresi inoltre imprese esterne, alle quali è affidato il compito di svolgere specifiche operazioni necessarie per garantire i servizi dell’Azienda, nei limiti strettamente pertinenti alle finalità di cui sopra, e i fornitori di beni e servizi di sviluppo, erogazione e gestione operativa delle piattaforme tecnologiche impiegate nell’Azienda (ad es.: portale per consultazione referti on-line; fornitura strumenti di diagnostica), tutti previamente nominati quali “responsabili esterni” ai sensi dell’art. 28 del GDPR.



TRASFERIMENTO DATI VERSO UN PAESE TERZO E/O UN’ORGANIZZAZIONE INTERNAZIONALE


I Suoi dati personali non saranno oggetto di trasferimento presso Paesi Terzi non europei. Il Titolare del trattamento si riserva però la possibilità di utilizzare servizi in cloud: in tal caso i fornitori di tali servizi saranno selezionati tra coloro che forniranno garanzie adeguate, così come previsto dall’art. 46 del GDPR.



DIRITTI DEGLI INTERESSATI


Lei ha il diritto (artt. 15 - 22 del GDPR) di chiedere all’Azienda di accedere ai Suoi dati personali e di rettificarli se inesatti, di cancellarli o limitarne il trattamento, se ne ricorrono i presupposti, nonché di ottenere la portabilità dei dati da Lei forniti solo se oggetto di un trattamento automatizzato basato sul Suo consenso o sul contratto. Lei ha altresì il diritto di revocare il consenso prestato per le finalità di trattamento che lo richiedono, ferma restando la liceità del trattamento effettuato sino al momento della revoca. Lei potrà esercitare i diritti sopra indicati contattando l’Ufficio Privacy, inviando una e-mail all’indirizzo azienda.sanitaria@aulss3.veneto.it Lei ha anche il diritto di proporre reclamo, ai sensi dell’art. 77 del GDPR, all’autorità di controllo competente in materia (in Italia il Garante per la protezione dei dati personali).



SOGGETTI DEL TRATTAMENTO


Titolare del trattamento dei Suoi dati personali è l’Azienda ULSS n. 3 Serenissima. Il Titolare ha nominato il responsabile della protezione dei dati, ai sensi dell’art. 37 del GDPR, nella persona dell’avv. Pierluigi Cervato dello Studio Cervato Law & Business di Padova, indirizzo email: rpd@aulss3.veneto.it