INFORMATIVA ESTESA AI PAZIENTI
(ai sensi del d.lgs. 196/2003 e smi, Codice della privacy e ai sensi dell’art. 13 del Regolamento Generale UE sulla protezione dei dati personali n. 679/2016)
La società AL.MA CONTROL SRL, CF 14195271003, sita in Via Maroncelli 21 - 00071 Pomezia (RM) e-mail: al.mapomezia@gmail.com (di seguito, per brevità, “Società” o “Ambulatorio”), Titolare del trattamento dei dati personali ai sensi degli articoli 4, n. 7) e 24 del Regolamento UE 2016/679 del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali (di seguito, “Regolamento”, applicabile a partire dal 25 maggio 2018) informa ai sensi dell’art. 13 del Regolamento che procederà al trattamento dei suoi dati personali per le finalità e con le modalità più oltre indicate.
Per trattamento di dati personali si intende qualsiasi operazione o insieme di operazioni, compiute con o senza l’ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, anche se non registrati in una banca di dati, come la raccolta, la registrazione, l'organizzazione, la strutturazione, la conservazione, l'elaborazione, la selezione, il blocco, l'adattamento o la modifica, l'estrazione, la consultazione, l'uso, la comunicazione mediante trasmissione, la diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l'interconnessione, la limitazione, la cancellazione o la distruzione.
Il trattamento verrà svolto in via manuale (es: raccolta moduli cartacei) e in via elettronica o comunque con l’ausilio di strumenti informatizzati o automatizzati.
Secondo le norme del Codice e del Regolamento, i trattamenti effettuati dall’Ambulatorio saranno improntati ai principi di accountability, correttezza, liceità e trasparenza e di tutela della Sua riservatezza e dei Suoi diritti.
Ai sensi dell'articolo 13 del Regolamento, Le forniamo quindi le seguenti informazioni.
A) Fonte dei dati personali e categorie di dati oggetto di trattamento.
I dati personali oggetto di trattamento saranno raccolti direttamente presso gli interessati.
Quanto alle categorie di dati personali oggetto di trattamento, esse sono rappresentate da:
- dati personali comuni (sia per le finalità primarie del trattamento come meglio dettagliate al successivo Paragrafo B, che per le finalità secondarie del trattamento come meglio dettagliate al successivo Paragrafo F ed ovviamente ove siano stati prestati i consensi di legge);
- dati personali sensibili e idonei a rivelare lo stato di salute (per le sole finalità primarie del trattamento come meglio dettagliate al successivo Paragrafo B e al Paragrafo E);
B) Finalità primarie del trattamento.
I dati personali sono trattati dalla Società per lo svolgimento delle attività sanitarie da Lei richieste e consistenti nel perseguimento di finalità di medicina preventiva, diagnosi, assistenza o terapia sanitaria o sociale ovvero per la gestione dei sistemi e servizi sanitari o sociali (cosiddette «finalità di cura») e secondo le seguenti finalità.
I dati personali saranno trattati in via primaria esclusivamente per finalità di cura, strettamente connesse e strumentali all’adempimento delle obbligazioni inerenti lo svolgimento dei trattamenti medici sanitari da Lei richiesti e in particolare:
a) per l’inserimento nei sistemi societari delle anagrafiche dei pazienti;
b) per dare esecuzione al rapporto contrattuale instaurato con la Sua richiesta – di qualsiasi tipo (es: prevenzione, finalità di cura, svolgimento analisi, accertamenti medici, esami clinici, etc) – ivi incluse le attività correlate o accessorie o la fornitura di servizi connessi richiesti dall’interessato (es: richiesta di pareri medici, preventivi, etc);
c) per la valutazione della posizione medico-sanitaria soggettiva dei pazienti;
d) per la gestione dei sinistri e dei rapporti con le assicurazioni;
e) per far valere e/o difendere diritti nelle sedi disciplinari, arbitrali, giudiziarie di qualsiasi ordine e grado;
per la gestione di incassi/pagamenti e per l’emissione di titoli di pagamento, fatture e ticket;
g) per adempiere agli obblighi previsti dalle norme di legge civilistiche e/o fiscali;
h) per la gestione dei siti web della Società;
i) per la gestione dei rapporti informativi e delle comunicazioni con gli interessati;
j) per i rapporti con enti, istituzioni e amministrazioni pubbliche, etc;
k) per attività legate alla gestione organizzativa interna delle prestazioni fornite dall’Ambulatorio;
l) per espletare le prestazioni erogate in convenzione diretta.
Il contratto tra la Società e il paziente, instaurato mediante richiesta pervenuta da quest’ultimo è la base giuridica del trattamento ai sensi dell’art. 13, comma 1, lettera c) del Regolamento.
C) Comunicazione e diffusione dei dati personali per il perseguimento delle finalità primarie del trattamento.
In tutti i casi sopra illustrati per il perseguimento delle finalità primarie, la Società potrà comunicare i dati personali all’esterno ai seguenti terzi cui la comunicazione sia necessaria per l'adempimento degli obblighi contrattuali e/o in forza di prescrizioni di legge. In tale ottica i Suoi dati personali potranno essere comunicati dalla Società ai soggetti di seguito indicati:
a) ad Enti, società, o soggetti che intrattengono con l’Ambulatorio rapporti di supporto al perseguimento delle finalità contrattuali (tra cui anche i service di riferimento per esami svolti all’esterno della struttura);
b) ad Enti o società che svolgono attività quali imprese assicuratrici convenzionate con l’Ambulatorio o attività di carattere sanitario a favore della Società o connesse alle citate imprese assicuratrici;
c) a soggetti che svolgono attività di elaborazione dati e/o tenuta della contabilità ed adempimenti conseguenti per conto della Società;
d) a società che svolgono attività di gestione e manutenzione degli apparati di comunicazione elettronica (ivi inclusi i siti web societari) ed i connessi adempimenti conseguenti per conto dell’Ambulatorio;
e) all'autorità giudiziaria e di polizia o ad altre amministrazioni pubbliche e organismi sanitari per l’adempimento di obblighi normativi;
f) ad organismi sanitari privati e pubblici – sia italiani che esteri - per finalità assicurative;
g) a consulenti della Società incaricati dello svolgimento di attività legali e/o fiscali;
h) a tutte le persone fisiche e giuridiche nei casi in cui la comunicazione risulti necessaria per le finalità primarie del trattamento.
Con riferimento alla indicazione dei soggetti o delle categorie di soggetti che possono venire a conoscenza dei dati personali in qualità di responsabili o incaricati, si fornisce di seguito apposito elenco: lavoratori interni e consulenti interni della Al.ma Control Srl incaricati di adempimenti amministrativi, segretariali, tecnici o di altro tipo.
D) Facoltatività od obbligatorietà del consenso.
In tutti i casi sopra illustrati ai Paragrafi B e C (per le ipotesi di comunicazione a terzi) la Società non ha l’obbligo di acquisire lo specifico consenso al trattamento dei dati. Tutti i trattamenti sopra illustrati perseguono infatti finalità primarie per le quali l’articolo 6, comma 1, lettere b), c) e) ed f) del Regolamento escludono la necessità di acquisire un consenso specifico dell’interessato, vuoi perché il trattamento è necessario per adempiere ad un obbligo previsto dalla legge, da un regolamento o dalla normativa comunitaria, oppure perché il trattamento è necessario per eseguire obblighi derivanti dal rapporto contrattuale del quale è parte l'interessato o per adempiere, prima della definizione del contratto, a specifiche richieste dell'interessato o vuoi perché i trattamenti sono essenziali per il raggiungimento di una o più finalità determinate ed esplicitamente connesse alla cura della salute e/o sono effettuati da (o sotto la responsabilità di) un professionista sanitario soggetto al segreto professionale o da altra persona anch’essa soggetta all’obbligo di segretezza.
Laddove Lei non intendesse conferire comunque i dati personali richiesti e necessari in base a quanto precede, la conseguenza sarebbe quella della impossibilità di procedere al soddisfacimento delle Sue richieste e delle finalità di cura sopra indicate.
E) Dati sensibili oggetto del trattamento, categorie di soggetti ai quali i dati sensibili possono essere comunicati e ambito di diffusione.
L’art. 4, comma 1, n. 15, del Regolamento definisce i «dati relativi alla salute», i dati personali attinenti alla salute fisica o mentale di una persona fisica, compresa la prestazione di servizi di assistenza sanitaria, che rivelano informazioni relative al suo stato di salute; l’articolo 9 del medesimo Regolamento definisce le “categorie di particolari dati personali” come le informazioni che rivelano l'origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l'appartenenza sindacale, nonché i dati genetici, i dati biometrici intesi a identificare in modo univoco una persona fisica, i dati relativi alla salute o alla vita sessuale o all'orientamento sessuale della persona.
Tutte queste informazioni – come menzionate dal Regolamento -saranno nel prosieguo definite complessivamente come “Dati Sensibili”.
Come noto, trattare «categorie particolari di dati» in ambito sanitario è sempre vietato, tranne che per: - motivi di interesse pubblico rilevante sulla base del diritto dell'Unione o degli Stati membri; b) motivi di interesse pubblico nel settore della sanità pubblica (es. emergenze sanitarie conseguenti a sismi e sicurezza alimentare); c) finalità di medicina preventiva, diagnosi, assistenza o terapia sanitaria o sociale ovvero gestione dei sistemi e servizi sanitari o sociali («finalità di cura»).
Pertanto, per il perseguimento delle finalità primarie del trattamento sopra citate al paragrafo B, la Società potrà trattare i Dati Sensibili dell'interessato senza esplicito consenso scritto solamente per lo svolgimento di trattamenti che sono essenziali per il raggiungimento di una o più finalità determinate ed esplicitamente connesse alla cura della salute e per i trattamenti di dati che sono effettuati da (o sotto la responsabilità di) un professionista sanitario soggetto al segreto professionale o da altra persona anch’essa soggetta all’obbligo di segretezza. Pertanto, per tali trattamenti non è richiesto un Suo esplicito consenso al trattamento dei dati.
La società, invece, per il perseguimento delle finalità primarie del trattamento sopra citate al paragrafo B, potrà trattare i Dati Sensibili dell'interessato –dietro espresso consenso scritto– nei seguenti casi:
a) costituzione e consultazione del Fascicolo sanitario elettronico;
b) consegna del referto online;
c) utilizzo di app mediche della Società.
Pertanto, per le ipotesi appena indicate, la Società necessita di un Suo apposito e separato consenso che, ove non prestato, non consentirà all’Ambulatorio di trattare i suoi dati sensibili per lo svolgimento delle suddette attività.
Il trattamento quindi avverrà in base a quanto previsto dal provvedimento n. 55 del 7 marzo 2019 dell'Autorità Garante per la protezione dei dati personali per il trattamento dei dati sensibili in ambito sanitario.
La Società potrà comunicare i dati sensibili alle autorità giudiziaria e di polizia o ad altre amministrazioni pubbliche per l’adempimento di obblighi normativi. La informiamo che senza il Suo consenso scritto la Società potrà effettuare solo quelle attività per le quali le comunicazioni siano comunque obbligatorie per legge e che senza il Suo consenso scritto alla diffusione, l’Ambultorio potrà effettuare solo quelle attività che non prevedono diffusione.
Inoltre, mediante il Suo espresso consenso alla consegna del referto online e quindi a seguito della Sua richiesta, Lei ha inoltre la possibilità di fruire di servizi on line disponibili su aree riservate ai pazienti sul sito web ufficiale della Società (di seguito, il “Sito”). L’accesso e la navigazione nell’ambito di tali aree riservate sono consentiti solo previa registrazione dell’interessato. Il processo di registrazione consiste nella attribuzione di credenziali di autenticazione con le quali successivamente l’interessato potrà accederà a tutte le aree e ai servizi riservati agli utenti registrati.
Quindi ulteriori finalità primarie del trattamento sono rappresentate dalla necessità di consentire l’espletamento delle richieste procedure di previa registrazione on-line e la creazione di un account dell’utente nonché di consentire ai gestori del Sito la generazione e la successiva gestione tecnica e amministrativa (ivi incluse le finalità di fornire supporto e assistenza tecnica su richiesta) dell’account, dei Client ID, dei codici di attivazione, delle password e similari credenziali di autenticazione così come creati nell'ambito del processo di registrazione. In tali finalità primarie e principali del trattamento dei dati dell’interessato registrato rientrano anche quelle di consentirgli di accedere alle pagine web e, ove è possibile, fruire di servizi on-line e di assistenza per la gestione di ogni profilo contrattuale, amministrativo, tecnico o legale conseguente. Con riferimento a tale ultimo trattamento, la finalità è altresì quella di gestire qualsiasi tipo di richiesta di assistenza – tecnica, commerciale e/o di natura contrattuale – pervenuta e fornire i relativi riscontri.
Inoltre, previo specifico consenso, i suoi dati potranno essere raccolti per costituire un insieme di informazioni in un dossier sanitario al fine di migliorare il suo processo di cura attraverso un accesso integrato da parte del personale sanitario coinvolto. Il mancato consenso al trattamento dei dati mediante il dossier sanitario non incide sulla possibilità di accedere alle cure mediche richieste. I dati non saranno comunicati ad altri soggetti né saranno oggetto di diffusione (ad eccezione di quanto sopra detto).
I suoi dati personali, infine, previo processo di anonimizzazione irreversibile e che non possa consentire di risalire alle singole persone fisiche interessate, potranno essere utilizzati per fini statistici interni.
F) Finalità secondarie del trattamento dei dati personali aventi natura promozionale, pubblicitaria e di marketing in senso lato.
I dati personali raccolti potranno essere altresì trattati dalla Società, sia in modalità cartacea (es: compilazione di moduli, coupon e similari cartacei successiva utilizzazione in via elettronica) che con modalità automatizzata/informatica, per finalità di promozione commerciale, comunicazione pubblicitaria, sollecitazione a comportamenti di acquisto, ricerche di mercato, sondaggi (anche telefonici, on-line o mediante formulari), elaborazioni statistiche (in forma identificativa), altre ricerche campionarie di marketing in senso lato (incluse le manifestazioni a premio, giochi e concorsi), di seguito complessivamente definito come “Trattamento per Finalità di Marketing”. Mediante il conferimento del consenso al Trattamento per Finalità di Marketing l’interessato prende specificatamente atto di tali finalità promozionali, commerciali e di marketing in senso lato del trattamento (incluse le attività gestionali e amministrative conseguenti) e autorizza espressamente la Società a procedere a tale trattamento ai sensi dell'art. 130 del Codice della privacy (ove i mezzi impiegati per il Trattamento per Finalità di Marketing siano la posta elettronica, il fax, gli sms, gli mms, sistemi automatici senza intervento di operatore e similari, incluse piattaforme elettroniche e altri mezzi telematici) e ai sensi dell’art. 6, comma 1, lettera (a) del Regolamento.
Ai sensi del Provvedimento Generale del Garante per la privacy del 15 Maggio 2013 intitolato “Consenso al trattamento dei dati personali per finalità di "marketing diretto" attraverso strumenti tradizionali e automatizzati di contatto”, si richiama specificatamente l’attenzione del paziente sul fatto che:
1. il consenso eventualmente prestato per l'invio di comunicazioni commerciali e promozionali, sulla base dell'art. 130, commi 1 e 2, del Codice (cioè mediante l’impiego di posta elettronica, fax, sms, mms, sistemi automatici senza intervento di operatore e similari, incluse piattaforme elettroniche e altri mezzi telematici) implicherà la ricezione di tali comunicazioni, non solo attraverso dette modalità automatizzate di contatto, ma anche attraverso modalità tradizionali, come la posta cartacea o le chiamate tramite operatore;
2. il diritto di opposizione dell’interessato al trattamento dei propri dati personali per finalità di "marketing diretto" attraverso le sopra citate modalità automatizzate di contatto, si estenderà in ogni caso a quelle tradizionali e, anche in tal caso, resta salva la possibilità di esercitare tale diritto in parte, sia rispetto a determinati mezzi che rispetto a determinati trattamenti;
3. resta ferma la possibilità per l’interessato, il quale non intenda prestare il consenso nei termini sopra indicati, di manifestare l'eventuale volontà di ricevere comunicazioni per le suddette Finalità di Marketing esclusivamente attraverso modalità tradizionali di contatto, ove previste: tale volontà potrà essere esercitata gratuitamente inviando una semplice email all’indirizzo al.mapomezia@gmail.com.
Ai fini del principio di adempimento degli obblighi privacy per il titolare nel rispetto dei principi di semplificazione dei medesimi adempimenti ed ai sensi del citato Provvedimento Generale del Garante per la privacy del 15 Maggio 2013, la Società informa l’interessato che la formula di consenso specifica a disposizione in base alle procedura di raccolta del consenso di volta in volta prevista sarà unitaria e complessiva e farà riferimento a tutti i possibili mezzi del trattamento marketing, ex articolo 130 del Codice, ferma restando la possibilità per l’interessato di notificare via email all’indirizzo al.mapomezia@gmail.com una diversa volontà quanto all’impiego di taluni mezzi e non di altri per la ricezione, previo consenso, delle comunicazioni marketing. Inoltre, sempre ai fini del principio di adempimento degli obblighi privacy per il titolare nel rispetto dei principi di semplificazione dei medesimi adempimenti, la Società informa l’interessato che la formula di consenso specifica sarà unitaria e complessiva e farà altresì riferimento a tutte le diverse e possibili finalità marketing qui esplicitate (senza cioè moltiplicare le formule di consenso per ciascuna distinta finalità di marketing perseguita dal titolare), ferma restando la possibilità per l’interessato di notificare via email all’indirizzo al.mapomezia@gmail.com una diversa volontà selettiva quanto al consenso o al diniego del consenso per singole finalità di marketing.
Per procedere al Trattamento per Finalità di Marketing è obbligatorio acquisire un consenso specifico, separato, espresso, documentato, preventivo e del tutto facoltativo.
Conseguentemente, laddove l’interessato decida di prestare lo specifico consenso, deve essere preventivamente informato e consapevole che le finalità del trattamento perseguite sono di specifica natura commerciale, pubblicitaria, promozionale e di marketing in senso lato. In un’ottica di assoluta trasparenza, la Società informa l’interessato che i dati saranno raccolti e successivamente trattati in base a specifica prestazione di consenso:
1. per inviare agli interessati che abbiano prestato un consenso consapevole materiale pubblicitario ed informativo (es. Newsletters o prodotti o servizi proposti dall’Ambulatorio), a carattere promozionale o comunque a carattere di sollecitazione commerciale, ai
sensi dell’articolo 130 del Codice della privacy;
2. per compiere attività dirette di vendita o di collocamento di prodotti o servizi della Società;
3. per inviare informazioni commerciali; effettuare comunicazioni commerciali interattive anche ai sensi dell’articolo 58 del Decreto legislativo 206/2005 attraverso l’impiego della email;
4. per elaborare studi, ricerche, statistiche di mercato.
Prestando dunque il consenso opzionale, l’interessato prende specificatamente atto ed autorizza tali ulteriori, possibili trattamenti secondari.
In ogni caso, anche laddove l’interessato abbia prestato il consenso per autorizzare la Società a perseguire tutte le finalità menzionate ai punti da 1 a 4 sopra riportati, resterà comunque libero in ogni momento di revocarlo, inviando senza formalità alcuna una chiara comunicazione in tal senso alla email al.mapomezia@gmail.com. A seguito della ricezione di tale richiesta di opt-out, la Società procederà tempestivamente alla rimozione e cancellazione dei dati dai database utilizzati per il Trattamento per Finalità di Marketing e informare per le medesime finalità di cancellazione eventuali terzi cui i dati siano stati comunicati. La semplice ricezione della richiesta di cancellazione varrà automaticamente quale conferma di avvenuta cancellazione.
Si informa specificatamente e separatamente, come richiesto dall’art. 21 del Regolamento che qualora i dati personali siano trattati per finalità di marketing diretto, l'interessato ha il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano effettuato per tali finalità e che qualora l'interessato si opponga al trattamento per finalità di marketing diretto, i dati personali non potranno più essere oggetto di trattamento per tali finalità.
a Società non procederà a trattamenti di profilazione degli interessati, nemmeno per finalità di marketing.
F.1) Comunicazione e diffusione dei dati personali per il perseguimento delle finalità secondarie del trattamento aventi natura promozionale, pubblicitaria e di marketing in senso lato.
Per le stesse finalità di cui ai numeri da 1 a 4 del precedente Paragrafo F, la Società informa l’interessato che i dati potrebbero essere altresì comunicati a terzi partner commerciali. Il consenso al Trattamento per Finalità di Marketing – ove prestato dall’interessato – non copre anche il diverso e ulteriore trattamento marketing rappresentato dalla comunicazione a terzi dei dati per le medesime finalità. Per procedere a tale comunicazione all’esterno è obbligatorio acquisire dall’interessato un consenso informato ulteriore, separato, aggiuntivo, documentato, espresso e del tutto facoltativo.
Come difatti chiarito nel Provvedimento Generale del Garante del 4 Luglio 2013 recante le Linee Guida di contrasto allo spam:
1. relativamente alla comunicazione a terzi per finalità di marketing in generale, la comunicazione o cessione a terzi di dati personali per finalità di marketing non può fondarsi sull'acquisizione di un unico e generico consenso da parte degli interessati per siffatta finalità;
2. il titolare del trattamento che intenda raccogliere i dati personali degli interessati anche per comunicarli (o cederli) a terzi per le loro finalità promozionali deve previamente rilasciare ai medesimi un'idonea informativa che individui anche ciascuno dei terzi o, in alternativa, indichi le categorie (economiche o merceologiche) di appartenenza degli stessi;
3. occorre che il titolare acquisisca un consenso specifico per la comunicazione (e/o cessione) a terzi dei dati personali per fini promozionali, nonché distinto da quello richiesto dal medesimo titolare per svolgere esso stesso attività promozionale;
4. qualora l’interessato rilasci il suddetto consenso per la comunicazione a soggetti terzi, questi potranno effettuare nei suoi confronti attività promozionale con le modalità automatizzate di cui all'art. 130, comma 1 e 2 del Codice della privacy senza dover acquisire un nuovo consenso per la finalità promozionale.
Ai sensi del menzionato Provvedimento Generale del Garante del 4 Luglio 2013 i terzi destinatari delle comunicazioni dei dati personali degli interessati per il successivo Trattamento per Finalità di Marketing sono individuabili con riferimento alle seguenti categorie merceologiche od economiche: editoria, farmacie, parafarmacie, fornitori di beni e servizi di comunicazione elettronica, Internet service provider, agenzie di comunicazione, società che forniscono servizi assicurativi e finanziari, società del comparto alimentare e della ristorazione, abbigliamento, ICT hardware e software, banche e istituti di credito, agenzie di viaggio, società che offrono servizi nel settore del turismo, società che offrono servizi e beni per la persona, inclusi beni e servizi sanitari.
I dati personali oggetto di Trattamento per Finalità di Marketing non saranno oggetto di diffusione.
Nel caso sia richiesta – per le finalità sopra illustrate al paragrafo F – l’indicazione del numero di utenza telefonica dell’interessato e questi abbia prestato il consenso opzionale e specifico al trattamento di tale dato personale per le finalità di promozione commerciale e di marketing in senso lato, la Società informa l’interessato che tanto la Società quanto gli eventuali terzi potranno legalmente trattare l’utenza telefonica per scopi marketing anche se essa risulti iscritta al Registro Pubblico delle Opposizioni, in quanto tratta da fonte diversa dagli elenchi telefonici pubblici e coperta da specifico consenso, salvo il diritto di opposizione successiva al trattamento ove sia formalmente revocato il consenso.
G) Obbligatorietà o facoltatività del consenso per il perseguimento delle finalità secondarie del trattamento dei dati personali aventi natura promozionale, pubblicitaria e di marketing in senso lato.
Richiamiamo con particolare attenzione il fatto che il conferimento dei dati personali alla Società e la prestazione sia del consenso al Trattamento per Finalità di Marketing che del distinto consenso alla comunicazione a terzi per il Trattamento per Finalità di Marketing per gli scopi e con le modalità sopra illustrate sono assolutamente facoltativi ed opzionali (e comunque revocabili senza formalità anche successivamente alla prestazione) e il mancato conferimento non determinerà conseguenze diverse dall'impossibilità per la Società e per qualsiasi terzo di procedere ai trattamenti marketing menzionati.
In caso di diniego del consenso marketing non vi sarà alcuna interferenza e/o conseguenza sul rapporto contrattuale o di altro tipo e i cui trattamenti dei dati personali rientrino nelle finalità primarie del trattamento di cui ai Paragrafi B e C della presente Informativa privacy.
Esclusivamente con riferimento all’utilizzo della email indicata dal paziente al momento della stipula del contratto, si informa che sarà possibile per la Società inviare (senza necessità di acquisire uno specifico consenso, come previsto dall’articolo 130, comma 4 del Codice della privacy) materiale informativo e pubblicitario solo se relativo esclusivamente a prodotti e/o servizi analoghi a quelli per i quali originariamente il paziente abbia prestato un consenso marketing. Resta in tale particolare ipotesi fermo il diritto dell’interessato di opporsi in ogni momento al trattamento (notificando il suo opt-out alla email al.mapomezia@gmail.com) in occasione della ricezione. In ogni caso il paziente, in occasione dell'invio di ogni comunicazione email effettuata dalla Società per le finalità qui previste, sarà debitamente informato della possibilità di opporsi in ogni momento al trattamento, in maniera agevole e gratuitamente. Tale opposizione non produrrà alcuna conseguenza sul rapporto con l’Ambulatorio.
H) Trasferimento dei dati personali verso Paesi non appartenenti alla Unione europea.
Ai sensi dell’art. 13, comma 1, lettera (f) del Regolamento, si informa che i dati personali degli interessati non verranno trasferiti a paesi terzi o ad organizzazioni internazionali terze ubicati al di fuori della Unione Europea.
I) Tempi di conservazione dei dati e altre informazioni.
I dati saranno conservati per i tempi definiti dalla normativa di riferimento e che sono stati raccolti in un prontuario dalla Direzione Generale degli Archivi di Stato, (scaricabile in formato PDF all’indirizzo web: http://www.archivi.beniculturali.it/index.php) al quale si rinvia e che di seguito si specificano ai sensi dell’art. 13, comma 2, lettera (a) del Regolamento:
- custodia illimitata: accertamenti sanitari su analisi di campioni in laboratorio, cartelle cliniche di ospedali pubblici e privati, consenso al trattamento dei dati personali, esami di laboratorio, referti e radiografie;
- custodia fino alla cessazione dell’attività: denunce riguardanti ambulatori, case di cura, laboratori analisi, depositi di presìdi sanitari;
- custodia di 30 anni: documenti riguardanti attività produttive, liquidazione, decreti e ordinanze;
- custodia di 20 anni: pratiche della commissione medica locale in materia di patenti speciali e registrazioni relative al sangue (emogruppo, anticorpi irregolari, reazioni trasfusionali, prove di compatibilità);
- custodia di 10 anni: fanno parte di questo gruppo fatture, documenti contabili e fiscali, estratti conto, consulenze.
Il termine di conservazione decorre dall’ultimo accesso dell’interessato alla struttura, per cui l’interessato non possa più esser considerato un utente della Società e per il quale verrà meno la finalità di assistenza sanitaria.
Con riferimento invece ai dati personali oggetto di Trattamento per Finalità di Marketing gli stessi saranno conservati nel rispetto del principio di proporzionalità e comunque fino a che non siano state perseguite le finalità del trattamento o fino a che – se precedentemente – non intervenga la revoca del consenso specifico da parte dell’interessato.
L) Titolare e Responsabili del trattamento.
Titolare del trattamento dei dati è la società AL.MA CONTROL SRL, CF 14195271003, sita in Via Maroncelli 21 - 00071 Pomezia (RM)
Gli estremi che permettono di contattare rapidamente la Società e di comunicare direttamente ed efficacemente con la stessa, compreso l'indirizzo di posta elettronica, sono:
tel. +39 06 91 08 758
e-mail: al.mapomezia@gmail.com.
L'elenco dei Responsabili del trattamento (ove nominati) è disponibile presso la sede della società facendo richiesta informale, anche via email.
M) Esercizio dei diritti da parte dell’interessato.
Ai sensi degli articoli 13, comma 2, lettere (b) e (d), 15, 18, 19 e 21 del Regolamento, si informa il paziente che:
a) egli ha il diritto di chiedere alla Società quale titolare del trattamento l'accesso ai dati personali, la rettifica o la cancellazione degli stessi o la limitazione del trattamento che lo riguardano o di opporsi al loro trattamento, nei casi previsti, anche dopo la revoca del consenso;
b) egli ha il diritto di proporre un reclamo al Garante per la protezione dei dati personali, seguendo le procedure e le indicazioni pubblicate sul sito web ufficiale dell’Autorità su www.garanteprivacy.it;
c) le eventuali rettifiche o cancellazioni o limitazioni del trattamento effettuate su richiesta dell’interessato - salvo che ciò si riveli impossibile o implichi uno sforzo sproporzionato – saranno comunicate dalla Società a ciascuno dei destinatari cui sono stati trasmessi i dati personali. La Società potrà comunicare all'interessato tali destinatari qualora l'interessato lo richieda.
d) ha diritto di chiedere la portabilità dei propri dati ad altro titolare del trattamento.
e) ha diritto all’oblio, compatibilmente con il diritto di cronaca.
f) ha diritto di chiedere una copia dei propri dati personali conservati presso la Società
L’esercizio dei diritti non è soggetto ad alcun vincolo di forma ed è gratuito. L’indirizzo mail per l’esercizio dei diritti è: al.mapomezia@gmail.com.
Per utilità, gli articoli da 15 a 23 del Regolamento sono consultabili a questo link: http://eur-lex.europa.eu/legal-content/IT/TXT/HTML/?uri=CELEX:32016R0679&from=IT
Ad ogni modo, la Società risponderà alle richieste degli interessati nel termine massimo di 1 (un) mese dal giorno di ricevimento dell’istanza (estensibile fino a 3 mesi in casi di particolare complessità)
Si fa presente, inoltre, che la Società potrà trattare i dati che saranno sottoposti al cosiddetto processo della anonimizzazione con deidentificazione irreversibile, senza alcun consenso da parte dell’interessato, in quanto il GDPR non si applica ai dati anonimi (cfr. Considerando 26 GDPR e parere 5/2014 WP29 e legge europea 20 novembre 2017 n. 167)
INDICAZIONE DI CONTATTO del RESPONSABILE PROTEZIONE DATI “DPO - DATA PROTECTION OFFICER”
Il DPO nominato dalla Società è contattabile al seguente indirizzo mail: dpo.almacontrol@gmail.com.