INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI
-ai sensi degli art. 13 e 14 Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio (GDPR)-
Società Radiologica Gianicolense S.r.l. (di seguito Titolare), tutela la riservatezza dei Dati personali e garantisce le misure tecniche e organizzative adeguate ed efficaci tenuto conto della natura, dell’ambito di applicazione, del contesto e delle finalità del trattamento, nonché del rischio per i diritti e le libertà delle persone fisiche. Come previsto dal GDPR, ed in particolare, tra gli altri, dall’Art. 13, qui di seguito si forniscono all’Interessato (persona fisica a cui appartengono i Dati) le informazioni relative al trattamento dei Dati personali, eventualmente anche di categorie particolari e giudiziari (condanne penali, reati).
Identità del Titolare e Dati di contatto: Radiologica Gianicolense S.r.l. in persona del legale rappresentante pro tempore, con Sede in Roma, Circ.ne Gianicolense, 90, e-mail info@radiologicagianicolense.it, telefono: +39 0658203356, www.radiologicagianicolense.it
Modalità di raccolta dei Dati: I Dati Personali vengono liberamente forniti dall’Interessato, tuttavia per il corretto espletamento di ciascuna attività il Titolare ha la facoltà di richiedere in ogni tempo tutti gli ulteriori Dati necessari, e comunque di integrare, verificare e raffrontare i Dati mediante accesso e consultazione di banche Dati interne, appartenenti a soggetti terzi promossi, partecipati o coinvolti nelle attività realizzate dal Titolare, o pubbliche.
Necessità della raccolta dei Dati: La raccolta ed il trattamento dei Dati personali sono necessari ai fini dello svolgimento della prestazione sanitaria richiesta, ed è pertanto obbligatorio. Qualora l’Interessato non fornisca i Dati richiesti il Titolare sarà impossibilitato a perseguire finalità di seguito indicate; tra esse vengono fatte salve le finalità promozionali, il mancato conferimento dei Dati per le quali non incide sui trattamenti per altre finalità. Gli Interessati possono richiedere al Titolare chiarimenti sui Dati richiesti e trattati.
Finalità e base giuridica del Trattamento: I Dati sono raccolti allo scopo di svolgere ogni operazione connessa al trattamento per le seguenti finalità, compresa ogni attività ad esse prodromica, successiva o connessa, come sotto esemplificate ed in ogni caso ciascuna in quanto pertinente al caso.
- Medicina preventiva: Il trattamento è finalizzato alla corretta gestione ed utilizzazione dei dati personali a fini diagnostici e cura (prevenzione, diagnosi e trattamento medico anche a mezzo di personale paramedico) e amministrativi strettamente correlati (registrazione dati sanitari a fini gestionali e di fatturazione), oltre che alla gestione di richieste e istanze dell’interessato, anche in funzione della valutazione del gradimento dei servizi. Per le finalità di medicina preventiva o di medicina del lavoro, valutazione della capacità lavorativa del dipendente, diagnosi, assistenza o terapia sanitaria o sociale ovvero gestione dei sistemi e servizi sanitari o sociali il consenso dell’interessato non è richiesto ed il Titolare non lo acquisisce (Art. 9.2.h Regolamento UE);
- Amministrativo – Contabili: trattamento di Dati Personali, svolto per consentire al Titolare la gestione del funzionamento ordinario e straordinario e l’adempimento agli obblighi fiscali, tributari, amministrativi e legali in generale.
- Tutela legale: trattamento di Dati Personali, svolto per fornire riscontro alle richieste ricevute, esercitare e tutelare diritti e interessi del Titolare (es. prevenzione frodi), adempiere agli impegni previsti in relazione al rapporto con gli interessati (es. recupero crediti, difesa stragiudiziale e giudiziale).
- Gestione e tutela Patrimonio-Risorse-Processi: trattamento di Dati Personali, svolto per consentire il trattamento e la conservazione dei dati raccolti nelle procedure di gestione e tutela del patrimonio materiale e immateriale, delle risorse e dei processi (es. videosorveglianza; sicurezza, igiene, manutenzione).
- Finalità facoltative: comunicazione dei dati a tutti quei soggetti terzi, pubblici e privati, cui la comunicazione sia necessaria per il raggiungimento di finalità diverse, per esempio familiari, medico curante, oppure enti assicurativi di cui l’utente si avvale per il rimborso/recupero delle spese sanitarie.
Base giuridica: La base giuridica, in relazione alle finalità espresse sopra e alla natura dei dati trattati (comuni e/o di natura particolare), è: per i punti 1 e 2: a) la necessità di dare esecuzione svolgimento della prestazione sanitaria richiesta; per il punto 3 la necessità di adempiere un obbligo legale al quale è soggetto il Titolare del trattamento o la necessità di salvaguardare interessi vitali dell’Interessato o di altra persona fisica; per il punto 4 il perseguimento del legittimo interesse del titolare del trattamento; per il punto 5) il consenso al trattamento dei propri Dati personali espresso dall’interessato. In questo caso, trattandosi di fini ulteriori rispetto a quelli di cui ai punti precedenti, il consenso è facoltativo e la sua mancanza non pregiudica la prestazione sanitaria, ma solamente la comunicazione ai terzi testé citati. È sempre possibile richiedere al Titolare informazioni circa le basi giuridiche dei trattamenti.
Condizioni ulteriori rispetto a quelle suindicate applicabili, in presenza delle quali è consentito trattare categorie particolari di Dati personali: l’interessato ha reso manifestamente pubblici i propri Dati.
Modalità del trattamento: Il trattamento avverrà tramite strumenti elettronici e cartacei, nel rispetto delle norme tempo per tempo vigenti e dei principi di liceità, correttezza, trasparenza, completezza e non eccedenza, pertinenza, esattezza, limitazione della conservazione, integrità e riservatezza. Il Titolare si riserva di avvalersi di servizi specifici di elaborazione o di altra natura forniti da soggetti terzi (le cui categorie sono elencate più oltre). I Dati saranno elaborati adottando metodologie e logiche che consentano la loro consultazione e analisi secondo criteri diversi a seconda delle necessità, il tutto nei limiti necessari al perseguimento delle finalità indicate. Il Titolare adotta le opportune misure di sicurezza tecniche ed organizzative volte a preservare l’integrità, la riservatezza e la disponibilità dei Dati trattati.
L’Interessato è responsabile della esattezza e della veridicità dei Dati forniti, ed onerato della comunicazione tempestiva di eventuali aggiornamenti ai Dati stessi; qualora il servizio o l’attività in favore dell’Interessato possano esplicare i propri effetti o comunque possano interessare anche i Dati Personali di soggetti terzi (es. figli minori, familiari, deleganti) il soggetto conferente i dati rimane responsabile a ogni effetto di quanto comunicato, dichiarato e richiesto.
Per le finalità individuate, i Dati forniti potranno essere conosciuti e trattati dal Titolare, dai responsabili e dalle persone autorizzate al trattamento. È previsto che il personale afferente al Titolare sia previamente incaricato al/i trattamento/i, e abbia idonea formazione in materia. È sempre possibile richiedere un elenco aggiornato dei Responsabili al Titolare.
Minori e tutela – Particolari cautele sono prese nel caso in cui i dati appartengano a soggetti minori di età o sottoposti a tutela. È necessario in questi casi il consenso del soggetto esercente la potestà genitoriale, del tutore o dell’affidatario (anche temporaneo), debitamente identificato.
Categorie di destinatari dei Dati personali: oltre che ai soggetti eventualmente già menzionati nella descrizione delle finalità del trattamento, i Dati Personali potranno essere comunicati alle (e conseguentemente il Titolare potrà riceverli dalle) persone fisiche o giuridiche comprese nelle seguenti categorie, in qualità di soggetti coinvolti nel trattamento, ovvero come soggetti la cui conoscenza dei Dati è richiesta per il perseguimento delle finalità indicate, ovvero di Autorità alle richieste motivate delle quali è obbligatorio fornire risposta -tali soggetti tratteranno i Dati nella loro qualità di autonomi Titolari del trattamento-: 1) Soggetti esterni come fornitori di servizi (quali consulente del lavoro, assistenza per adempimenti o comunicazioni di tipo amministrativo o comunque previsti dalla legge; assistenza nel settore fiscale, giuridico, assicurativo contabile, pubblicitario, logistico, statistico), nominati anche, se necessario, Responsabili del Trattamento da parte del Titolare (L’elenco aggiornato dei Responsabili potrà sempre essere richiesto al Titolare del Trattamento); 2) Enti, PA, Ministeri, Camere di Commercio, Organismi di Vigilanza, Autorità giudiziarie, nonché quei soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalità dette (detti soggetti tratteranno i Dati nella loro qualità di autonomi Titolari del trattamento); 3) Soggetti esterni che sviluppano servizi nei settori informatico, di reti e comunicazioni, e tecnico;
Luogo di trattamento dei Dati raccolti e Trasferimento all’estero: Il trattamento e la conservazione in archivi cartacei, informatici e telematici potranno avvenire presso le sedi operative del Titolare o in ogni altro luogo in cui le parti coinvolte nel trattamento siano localizzate. I Dati trattati con l’ausilio di piattaforme, spazi virtuali o applicativi sviluppati ad esempio da fornitori operanti su scala internazionale (es. Google, Microsoft, Dropbox) o di fornitori operanti comunque al di fuori della Repubblica italiana, potranno essere conservati anche presso le sedi di questi ultimi, anche al di fuori del territorio dell’Unione Europea.
Laddove risultasse necessario o opportuno il trasferimento dei Dati a soggetti localizzati presso un Paese terzo o a un’organizzazione internazionale, tali trasferimenti saranno effettuati: 1) Nel rispetto delle decisioni di adeguatezza; 2) Nel rispetto delle garanzie adeguate applicabili; 3) Nel rispetto delle Norme Vincolanti d’impresa se presenti.
Periodo di conservazione: I Dati personali saranno conservati fino a che necessari rispetto alle legittime finalità per le quali sono stati raccolti, a meno che non venga espressa la volontà di rimuoverli, e fatte in questo caso salve le necessità da parte del Titolare in relazione a quei Dati il cui trattamento o la cui conservazione siano previsti da obblighi di legge o interessi specifici, o i casi in cui la rimozione dei contenuti non sia possibile o comporti uno sforzo sproporzionato per il Titolare o il Responsabile.
In particolare, a parte le finalità per le quali sia attualmente previsto un periodo specifico di trattamento e/o conservazione, per le altre finalità il tempo massimo di conservazione è individuato con i seguenti criteri: 1) Termine delle prestazioni di medicina preventiva, salvo il periodo successivo nel quale sono ipotizzabili effetti / obblighi / adempimenti che presuppongono la corretta conservazione dei Dati (es. tempo di prescrizione per finalità di tutela legale; tempo di richiesta da parte di pubbliche Amministrazioni per finalità amministrativo-contabili); 2) Termine del periodo entro il quale può risultare necessario l’adempimento da parte del Titolare ad un obbligo legale; 3) Termine del periodo entro il quale il Titolare può perseguire un proprio interesse legittimo (es. prevenzione frodi). È fatto comunque salvo l’obbligo per lo stesso Titolare di dare informazioni all’Interessato in caso di richiesta.
Consegna e ritiro – Il ritiro della Sua documentazione sanitaria (ricette mediche, richieste specialistiche, referti di indagini, cartelle cliniche) verrà effettuato esclusivamente dalla Sua persona, o da un delegato da Lei formalmente designato munito di copia del proprio documento di riconoscimento.
Diritti: Per garantire il trattamento corretto e trasparente dei Dati personali, il Titolare garantisce all’Interessato, previa comunicazione ai recapiti sopra indicati, secondo quanto nelle proprie possibilità e nei limiti della base giuridica fondante ciascun trattamento, di esercitare:
1) Il diritto di ottenere la conferma dell’esistenza o meno di Dati personali che lo riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile;
2) Il diritto dell’interessato di chiedere al Titolare del trattamento l’accesso ai Dati personali che lo riguardano;
3) Il diritto di ottenere dal Titolare del trattamento la rettifica dei Dati personali inesatti che lo riguardano senza ingiustificato ritardo;
4) Il diritto di ottenere dal Titolare del trattamento la cancellazione dei Dati personali che lo riguardano senza ingiustificato ritardo, nel caso in cui non siano più necessari per le finalità del trattamento o se questo si assuma come illecito, sempre che ne sussistano le condizioni previste per legge e comunque salvi i casi in cui il trattamento non sia giustificato da un altro motivo ugualmente legittimo;
5) Il diritto di ottenere dal Titolare del trattamento, laddove ne sia contestata l’esattezza, la limitazione dello stesso per il periodo necessario al Titolare per effettuare le opportune verifiche;
6) Il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i Dati personali che lo riguardano e il diritto di trasmettere tali Dati a un altro Titolare del trattamento senza impedimenti da parte del Titolare del trattamento cui li ha forniti, nei casi previsti dall’art. 20 del GDPR, e il diritto di ottenere la trasmissione diretta dei Dati personali da un Titolare del trattamento all’altro, se tecnicamente fattibile e comportante uno sforzo non sproporzionato;
7) Il diritto di revocare il consenso al trattamento dei propri Dati Personali precedentemente espresso, [qualora il trattamento sia basato sull’articolo 6, paragrafo 1, lettera a), oppure sull’articolo 9, paragrafo 2, lettera a)] in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca e salvo il caso in cui il trattamento sia lecito per altre basi o condizioni giuridiche;
8) Il diritto di opporsi, per motivi connessi alla sua situazione particolare, al trattamento dei Dati personali che lo riguardano ai sensi dell’articolo 6, paragrafo 1, lettere e) o f), compresa la profilazione sulla base di tali disposizioni. In tal caso, il Titolare si astiene dal trattare ulteriormente i Dati personali salvo che dimostri l’esistenza di motivi legittimi per procedere al trattamento che prevalgano sugli interessi, sui diritti e sulle libertà dell’interessato, oppure la necessità di protrarre il trattamento per consentire l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria. Qualora i Dati personali siano trattati per finalità di promozione di attività o servizi propri del Titolare, l’interessato ha il diritto di opporsi in qualsiasi momento al trattamento dei Dati personali che lo riguardano effettuato per tali finalità, compresa la profilazione nella misura in cui sia connessa a tale tipologia di comunicazioni. Qualora l’interessato si opponga al trattamento per finalità di marketing diretto, i Dati personali non sono più oggetto di trattamento per tali finalità.
9) Il diritto di proporre reclamo ad un’Autorità di controllo.
Aggiornamento: la presente informativa è redatta in aderenza alle indicazioni di cui al GDPR, l’adeguamento delle politiche del Titolare imposto dal quale è in corso. Una versione tempo per tempo aggiornata è resa disponibile presso il Titolare e gli eventuali Responsabili.