Informativa al trattamento dei dati personali ai sensi del Reg. UE n. 2016/679 (GDPR) – pazienti
Ai sensi dell’art. 13 del Reg. (UE) 2016/679 (GDPR) relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, il Titolare del trattamento Poliambulatorio Carpi3000 di Ghelfi Tiziana & C. snc fornisce la presente informativa. Si precisa che la comunicazione dei dati al Titolare è facoltativa; tuttavia, il mancato conferimento dei dati non renderà possibile l’erogazione e la gestione della prestazione sanitaria richiesta.
Base giuridica e finalità del trattamento dei dati
I dati personali raccolti vengono trattati per le seguenti finalità:
- Corretta e completa esecuzione delle prestazioni sanitarie richieste dal paziente e/o per esso dal medico curante o da altro esercente la professione sanitaria o organismo sanitario pubblico o privato (es. attività di prevenzione, diagnosi e cura, gestione della cartella clinica, redazione dei referti, elaborazione della lettera di dimissioni, ecc.);
- Svolgimento delle attività amministrative inerenti, correlate o connesse alla erogazione diretta o indiretta delle prestazioni sanitarie svolte nell’ambito del nostro Poliambulatorio (es. fatturazione della prestazione, pratiche assicurative, comunicazioni Servizio Tessera Sanitaria, ecc.);
- Attività di programmazione, gestione, controllo, valutazione dell’attività sanitaria;
- Gestione di esposti/lamentele/contenziosi o altri adempimenti previsti da norme di legge e regolamenti.
Il Trattamento posto in essere per le finalità di cui alla lett. a) si basa su quanto esposto nell’art. 9, c. 2, lettera h) del GDPR, il quale dispone la liceità del Trattamento di dati particolari per finalità di medicina preventiva, […], diagnosi, assistenza o terapia sanitaria o sociale ovvero gestione dei sistemi e servizi sanitari o sociali […] o conformemente al contratto con un professionista della sanità […].
Il Trattamento posto in essere per le finalità di cui alla lett. b) è lecito in quanto necessario all’esecuzione di un contratto di cui l’Interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso. Il Trattamento posto in essere per le finalità di cui alla lett. c) è lecito in quanto necessario per il perseguimento del legittimo interesse del Titolare al fine di gestire al meglio gli appuntamenti e le prestazioni sanitarie svolte nel Poliambulatorio, ricordando anche – tramite invio di SMS – gli appuntamenti fissati presso il Poliambulatorio. Il Trattamento posto in essere per le finalità di cui alla lett. e) è lecito in quanto necessario per esercitare o difendere un diritto in sede giudiziaria.
Modalità di trattamento dei dati
Il Trattamento avviene nel rispetto dei principi ex art. 5 del GDPR, con modalità idonee a garantirne l’integrità e la riservatezza. I dati sono trattati tramite strumenti cartacei e/o elettronici e sono accessibili a responsabili esterni ed autorizzati interni ai sensi dell’art. 28 del GDPR e dell’art. 2-quaterdecies del d. lgs. 101/2018. Quando possibile il Trattamento potrà prescindere dal dato nominativo e si ispirerà al minor coinvolgimento possibile dei dati esistenti che non siano direttamente interessati dalle necessità del momento.
Categorie di dati trattati
Le categorie dei dati trattati dal Titolare, per le finalità sopra definite, sono le seguenti:
- Dati anagrafici: nome, cognome, data/luogo di nascita, indirizzo, domicilio, nazionalità, C.F., p. IVA;
- Dati di contatto: numero di telefono, indirizzo di posta elettronica ed indirizzo PEC;
- Dati ulteriori: estremi della tessera sanitaria, estremi della eventuale polizza assicurativa e della Compagnia Assicurativa con cui questa è stata stipulata;
- Dati relativi all’Istituto bancario o postale di riferimento, alla carta di credito o al conto corrente;
- Dati relativi alla salute.
Destinatari dei dati personali
Il Titolare non diffonde i dati personali forniti, fatta eccezione la comunicazione – nel rispetto del segreto professionale – ai soggetti qui elencati e debitamente individuati:
- Autorizzati interni e collaboratori (segreteria/medici/fisioterapisti) del Titolare, anche quali medici sostituti, coinvolti nelle prestazioni eseguite a favore dell’Interessato;
- Medici di famiglia o specialisti esterni, medici consulenti ai quali il paziente può essere inviato per la definizione dell’iter diagnostico-terapeutico;
- Assicurazioni, associazioni, fondazioni, casse mutua, enti previdenziali o assistenziali, società e/o imprese convenzionate con il Poliambulatorio che possono compartecipare alle spese sostenute dai pazienti;
- Soggetti pubblici o privati deputati alla gestione economico-finanziaria (ad esempio Servizio Tessera Sanitaria), soggetti deputati alla gestione di eventuali controversie, soggetti – interni e/o esterni – deputati alla gestione dei reminder degli appuntamenti;
- Altre strutture sanitarie che collaborano con il Poliambulatorio;
- Autorità giudiziaria, uffici giudiziari per necessità di ispezione e controllo delle strutture sanitarie.
Periodo di conservazione dei dati
I dati forniti verranno conservati presso i nostri archivi per le attività di amministrazione, contabilità, gestione della cartella clinica e gestione dell’eventuale contenzioso per un periodo di 10 anni a decorrere dall’emissione di ciascuna fattura corrispondente alle prestazioni sanitarie erogate. Nel caso di contenzioso giudiziale, i dati verranno conservati per tutta la durata dello stesso.
Diritti dell’Interessato
In ogni momento, salvo richieste reiterate, eccessive o infondate, l’Interessato potrà esercitare, ai sensi degli artt. 15 e ss. del GDPR, il diritto di:
- Accesso ai propri dati personali trattati;
- Rettifica dei dati personali inesatti ovvero l’integrazione di dati personali incompleti;
- Cancellazione dei dati nel caso in cui non siano più necessari rispetto alle finalità di raccolta, salvo il caso in cui non si possano cancellare perché necessari all’adempimento ad un obbligo di legge. La cancellazione dei dati può essere richiesta mediante il modulo di revoca, che può essere fornita in forma cartacea o digitale tramite messaggio di posta elettronica;
- Limitazione del Trattamento qualora si contesti l’esattezza dei dati personali;
- Portabilità dei dati ossia di ricevere i dati personali che riguardano l’Interessato in un formato strutturato, di uso comune e leggibile da dispositivo automatico;
- Opposizione al Trattamento;
- Opposizione ad un processo decisionale automatizzato, compresa la profilazione;
- rivolgendosi al Titolare del Trattamento inviando una mail all’indirizzo info@carpi3000.it, il quale provvederà ad ottemperare alle richieste al massimo entro un mese dal ricevimento delle stesse od entro due mesi in caso di richieste numerose o complesse.
Titolare del Trattamento
Il Titolare del trattamento dei dati personali è Poliambulatorio Carpi3000 di Ghelfi Tiziana & C. snc nella persona del legale rappresentante pro tempore. Ulteriori informazioni possono essere richieste in ogni momento per iscritto ai seguenti recapiti: via Carlo Marx n. 99, Carpi (MO) – 41012, Italia oppure all’indirizzo info@carpi3000.it.