INFORMATIVA DIRETTA AL TRATTAMENTO DEI DATI PERSONALI
REGOLAMENTO UE 2016/679; D.Lgs. n. 101/2018

La presente informativa è redatta in conformità e nel rispetto del Regolamento UE 2016/679.

Per "trattamento" si intende un'operazione sui dati consistente nelle attività di raccolta, registrazione, organizzazione, strutturazione, conservazione, archiviazione, adattamento, modifica, estrazione, consultazione, uso, comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione dei dati (art. 4, paragrafo, 2, Reg. UE 2016/679).

I dati personali sono trattati:

  • nei limiti e per le finalità di seguito descritte;

  • nel rispetto dei principi di liceità, correttezza, trasparenza, esattezza, integrità, riservatezza, protezione (art. 5 Reg. UE 2016/679);

  • nel rispetto dei diritti dell'interessato al trattamento;

  • mediante l'utilizzo di misure organizzative e tecniche idonee a garantire la sicurezza e la riservatezza dei dati, nonché attraverso l'utilizzo di supporti cartacei e di strumenti elettronici, diagnostici e informatici;

  • nella consapevolezza della possibilità che il trattamento possa presentare un rischio elevato, e nella conseguente messa in atto di tutti gli strumenti atti a eleminare o ridurre sensibilmente detto rischio.

 

 

TITOLARE DEL TRATTAMENTO DEI DATI PERSONALI

Titolare del trattamento dei dati personali è la Società Policlinico Sassarese S.p.A., in persona del legale rappresentante Dott. Piero Guido Bua, con sede in Sassari, Viale Italia, 11.

I dati di contatto del titolare del trattamento sono i seguenti:

  • 079 222792

  • policlinicosassarese@policlinicosassarese.it

  • ammin.policlinicosassarese@pec.it

 

RESPONSABILE DELLA PROTEZIONE DEI DATI PERSONALI

I dati di contatto del responsabile della protezione dei dati personali sono i seguenti:

  • 079 222792

  • ufficioaffarigenerali@policlinicosassarese.it

  • affgen.policlinicosassarese@pec.it

 

FINALITA' DEL TRATTAMENTO DEI DATI PERSONALI

I dati personali sono trattati dalla Società Policlinico Sassarese S.p.A. per le seguenti tassative finalità:

  • prevenzione, diagnosi, terapia, cura, riabilitazione;

  • prenotazione, anche telefonica, degli appuntamenti e delle prestazioni ambulatoriali, produzione della documentazione sanitaria, somministrazione di farmaci, redazione del referto, comunicazione della disponibilità del referto e tutte le attività di natura amministrativa, organizzativa, contabile e clinica degli Ambulatori Specialistici, del Laboratorio di Analisi e della Diagnostica per Immagini;

  • limitatamente ai dati genetici, in relazione alle specifiche finalità perseguite, ai risultati conseguibili anche in relazione alle notizie inattese che possono essere conosciute per effetto del medesimo trattamento ed alla possibilità che un test prenatale possa rivelare anche i dati genetici relativi alla futura insorgenza di una patologia nei genitori;

  • rapporti di natura contrattuale della Società Policlinico Sassarese S.p.A. con:

    1. strutture sanitarie pubbliche e private;
    2. laboratori analisi esterni pubblici e privati;
    3. associazioni di settore;
    4. compagnie assicuratrici;
    5. professionisti esterni per la gestione: 1) di medicina specialistica; 2) di contenziosi stragiudiziali e/o giudiziali; 3) di servizi amministrativi o informatici;
    6. autorità di P.S. e giudiziaria.
  • sicurezza interna (videosorveglianza);

  • obblighi di legge.

La Società Policlinico Sassarese S.p.A. non trasferisce in paesi terzi i dati personali trattati.

 

LICEITA' DEL TRATTAMENTO DEI DATI PERSONALI

Il trattamento dei dati da parte della Società Policlinico Sassarese S.p.A. è lecito poiché necessario alle seguenti attività:

  • esecuzione di un contratto di cui l'interessato è parte (art. 6, paragrafo 1, lett. b. Reg. UE 2016/679); 

  • adempimento di un obbligo legale al quale è soggetto il titolare del trattamento (art. 6, paragrafo 1, lett. c, Reg. UE 2016/679);

  • salvaguardia degli interessi vitali dell'interessato al trattamento (art. 6, paragrafo 1, lett. d, Reg. UE 2016/679);

  • esecuzione di un compito di interesse pubblico di cui è investito il titolare del trattamento (art. 6, paragrafo 1, lett. e, Reg. UE 2016/679);

  • finalità di medicina preventiva e del lavoro (art. 9, paragrafo 2, lett. h, Reg. UE 2016/679 ;

  • motivi di interesse pubblico nel settore della sanità pubblica (art. 9, paragrafo 2, lett. i, Reg. UE 2016/679);

  • archiviazione nel pubblico interesse (art. 9, paragrafo 2, lett. j, Reg. UE 2016/679).

 

CONSENSO AL TRATTAMENTO DEI DATI PERSONALI

È lecito il consenso espresso da un minore che abbia compiuto i 16 anni. Ove il minore abbia un'età inferiore ai 16 anni il trattamento è lecito soltanto se e nella misura in cui tale consenso è prestato o autorizzato dal titolare della responsabilità genitoriale (art. 8, paragrafo 1, Reg. UE 2016/679).

L’interessato al trattamento ha diritto di revocare il consenso (art. 7, paragrafo 3, Reg. UE 2016/679), salvo i casi in cui ciò non contrasti con gli obblighi contrattuali e di legge del titolare del trattamento.

 

PERIODO DI CONSERVAZIONE DEI DATI PERSONALI

I dati personali trattati dalla Società Policlinico Sassarese S.p.A. vengono dalla stessa conservati ai sensi degli obblighi di legge e non oltre i tempi previsti dalla normativa vigente. I periodi di conservazione sono i seguenti:

  • cartelle cliniche: illimitato;

  • denunce e segnalazioni da o alla autorità giudiziaria contenti dati: illimitato;

  • pareri di professionisti esterni contenenti dati: illimitato;

  • referti citologici: illimitato se contenuti in cartella clinica; 10 anni altri esemplari;

  • referti istologici: illimitato se contenuti in cartella clinica; 10 anni altri esemplari;

  • referti di laboratorio: illimitato se contenuti in cartella clinica; 1 anno altri esemplari;

  • referti di medicina nucleare: illimitato; 10 anni la documentazione iconografica;

  • referti altre prestazioni spacialistiche: illimitato se contenuti in cartella clinica; 5 anni altri esemplari;

  • referti radiografici: illimitato se contenuti in cartella clinica; 10 anni la documentazione iconografica;

  • registro ricoveri: illimitato.

 

DIRITTI DELL'INTERESSATO AL TRATTAMENTO DEI DATI PERSONALI

L'interessato al trattamento dei dati ha diritto di chiedere alla Società Policlinico Sassarese S.p.A..:

  • la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano (art. 15, paragrafo 1, Reg. UE 2016/679);

  • l'accesso ai suoi dati personali (art. 15, paragrafo 1, Reg. UE 2016/679).;

  • la rettifica dei suoi dati personali (art. 16 Reg. UE 2016/679) ;

  • la cancellazione dei suoi dati personali (art. 17 Reg. UE 2016/679), in conformità con gli obblighi contrattuali e di legge del titolare del trattamento.

Nel rispetto dei principi di riservatezza e di protezione dei dati di cui al Reg. UE 2016/679, nonché della ulteriore normativa vigente, la richiesta di conferma, di accesso, di rettifica e di cancellazione, nonché il ritiro dei dati personali trattati deve tassativamente:

  • provenire dall'interessato al trattamento dei dati, oppure
  • da soggetto a ciò delegato.

La delega può essere:

  • sottoscritta dall'interessato al momento della richiesta della prestazione sanitaria, oppure
  • presentata in un secondo momento; in tal caso deve essere munita di firma autenticata dell'interessato innanzi un Pubblico Ufficiale.

 

 

L'interessato ha il diritto di proporre reclamo a un'autorità di controllo (art. 15, paragrafo 1, lett. f, Reg. UE 2016/679).