Salta al contenuto principale

Privacy

Informativa relativa al trattamento dei dati personali ai sensi dell’art. 13 del Regolamento EU 2016/679

La presente informativa viene fornita preliminarmente alla comunicazione da parte Sua dei dati personali che La riguardano. La stessa è ispirata alle definizioni contenute nel “Regolamento Europeo 2016/679” sulla protezione dei dati personali e alla normativa vigente in materia di “privacy”.

L’obiettivo della normativa richiamata è quello di proteggere i diritti e le libertà fondamentali delle persone fisiche, in particolare il diritto alla protezione dei dati personali.

È necessario, pertanto, prendere visione di una serie di informazioni che La possono supportare nella comprensione delle motivazioni in ragione delle quali i Suoi dati personali verranno trattati. In seconda battuta, Le saranno esplicati i Suoi diritti nonché le modalità attraverso le quali li potrà esercitare.

1. Finalità e base giuridica del trattamento

I dati da Lei forniti, verranno trattati esclusivamente per le seguenti finalità strettamente connesse e strumentali:

a)    al servizio di prenotazione delle prestazioni mediche specialistiche e gestione delle stesse (revoca e spostamento);

b)   al supporto alla prenotazione delle prestazioni mediche specialistiche;

c)   all'invio di notifiche telematiche relative alle prenotazioni di cui alla lettera a) ai recapiti da Lei forniti (es. invio del riscontro di prenotazione, ecc…);

d)   alla gestione dei reclami;

e)    al miglioramento della qualità dei servizi previa anonimizzazione o cancellazione.

È opportuno, inoltre, rappresentare che i sistemi informatici e le procedure software preposte al funzionamento del servizio acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. Tali dati (quali ad esempio nomi di dominio, indirizzi IP, sistema operativo utilizzato, tipo di device di browser utilizzati per la connessione) non sono accompagnati da alcuna informazione personale aggiuntiva e vengono utilizzati per ricavare informazioni statistiche anonime sull'uso della piattaforma, gestire esigenze di controllo delle modalità di utilizzo dello stesso e, infine, accertare responsabilità in caso di ipotetici reati informatici.

La base giuridica del trattamento è costituita in tutti i casi summenzionati dal perseguimento di un legittimo interesse del titolare del trattamento o di terzi (art. 6 par. 1 lett. F) del Regolamento EU 2016/679) e dalla sussistenza di motivi di interesse pubblico nel settore della sanità pubblica quale la garanzia di parametri elevati di qualità e sicurezza dell’assistenza sanitaria (art. 9 par. 2 lett. I).

2. Modalità del trattamento dei dati

I Suoi dati saranno trattati dagli addetti incaricati alla prenotazione con l’ausilio di mezzi elettronici o comunque automatizzati e trasmessi attraverso reti telematiche; in particolare tramite i canali di contatto voce, chat, app, sms e email.

La modalità per il ricontatto telefonico potrà avvenire anche tramite l’impiego di sistemi automatizzati di chiamata attraverso un numero telefonico non identificabile.

Ogni operazione viene compiuta nel rispetto della normativa vigente anche attraverso l’adozione di misure tecniche ed organizzative adeguate a garantire un livello di sicurezza idoneo rispetto alla tipologia dei dati trattati.

3. Dati trattati

Il trattamento avrà ad oggetto:

  • i Suoi dati anagrafici (es. nome, cognome, codice fiscale, serial number della Carta CRS o TS-CNS, indirizzo, ecc.);
  • i dati presenti nella ricetta in Suo possesso (es. Codice Unico di Prescrizione - IUP, Codice Registro Unico dei Ricettari - RUR, Codice Ricetta Dematerializzata - NRE, ecc.);
  • i contatti da Lei forniti (es. numero telefonico, indirizzo email);
  • i dati della segnalazione da Lei forniti;
  • i reclami da Lei inviati afferenti al servizio di cui al punto 1.

I dati personali saranno trattati in conformità al principio di minimizzazione degli stessi sancito all’art. 5, par. 1, lett. c) del GDPR.

4. Titolari del trattamento

Sono Titolari del trattamento di cui all’art. 4. par. 7 del GDPR i soggetti pubblici e privati accreditati a contratto del SSR che erogano, per finalità di cura, la prestazione richiesta.

5. Responsabili del trattamento

Sono Responsabili del trattamento, ai sensi dell’art. 28 del GDPR, la società Lombardia Informatica S.p.A. e altri soggetti designati dai titolari del trattamento.

6. Responsabile della Protezione dei dati (RPD)

Il Responsabile della Protezione dei dati (RPD) è contattabile al seguente indirizzo mail: rpd@lispa.it. Inoltre, è possibile rivolgersi agli RPD individuati dalle altre strutture e enti titolari del trattamento.

7. Facoltatività/obbligatorietà del conferimento dei dati

Il conferimento dei propri dati personali è obbligatorio in quanto costituisce condizione necessaria per effettuare la prenotazione delle prestazioni, gestire quelle esistenti e presentare dei reclami.

8. Comunicazione e diffusione dei dati personali

I dati trattati potranno essere comunicati a terzi esclusivamente in adempimento di un obbligo previsto dalla legge e non verranno in alcun modo diffusi per ulteriori finalità.

Il Titolare del trattamento dei dati, inoltre, potrà condurre, avvalendosi dei recapiti da Lei forniti, indagini di rilevamento della qualità e dell’utilizzo dei servizi online finalizzate esclusivamente ad elaborazioni statistiche: la sua partecipazione non è obbligatoria.

9. Tempi di conservazione dei dati

Per i dati personali eventualmente acquisiti durante l’erogazione dei servizi di cui al punto 1, il tempo di conservazione è di 36 mesi dal primo contatto e/o dall'esaurimento delle finalità per le quali tali dati sono stati conferiti. 

I dati relativi alla prenotazione sono conservati per 36 mesi consultabili da parte dell'utente attraverso i canali previsti per l’erogazione dei servizi sanitari.

10. Esercizio dei diritti dell’interessato

Ai sensi degli artt. 15-22 del GDPR, Lei potrà far valere i seguenti diritti:

  • diritto di accesso ai dati, formulando opportuna richiesta delle seguenti informazioni: finalità e modalità del trattamento; categorie di dati personali in questione; destinatari o categorie di destinatari a cui i dati personali sono stati o saranno comunicati; periodo di conservazione dei dati; logica applicata al trattamento; estremi identificativi del Titolare e dei Responsabili;
  • diritto di richiedere la rettifica ovvero l’integrazione dei dati;
  • diritto di richiedere la cancellazione, la trasformazione in forma anonima dei dati ed il blocco dei dati se trattati in violazione di legge, fatti salvi tutti gli obblighi di conservazione imposti dalla legge;
  • diritto alla portabilità dei dati;
  • diritto di opporsi per motivi legittimi al trattamento dei dati.

Le sue Richieste per l’esercizio dei Suoi diritti dovranno essere inviate all'indirizzo di posta elettronica privacy@crs.lombardia.it – PEC privacy@pec.lispa.it oppure a mezzo posta raccomandata all'indirizzo Via Torquato Taramelli 26, 20124 Milano all'attenzione della “Struttura Supporto Normativo Protezione dei Dati Personali, Sicurezza delle Informazioni e Amministrazione Digitale di Lombardia Informatica SpA”.

Per ulteriori informazioni:

E-MAIL:  callcenter-crs@regione.lombardia.it

Tel. 800 030 606 (dalle 8.00 alle 20.00 dal lunedì al sabato)

Informativa Privacy per le attività di Survey del servizio informativo relativo alle prenotazioni nelle strutture sanitarie

I dati da Lei forniti saranno raccolti, archiviati ed elaborati in forma anonima, esclusivamente per fini statistici.

Il titolare del trattamento è Regione Lombardia e il Responsabile a cui rivolgersi per esercitare i suoi diritti è Lombardia Informatica S.p.A.

ELENCO DEI RESPONSABILI AL TRATTAMENTO DEI DATI PERSONALI EFFETTUATO NELL'AMBITO DEI SISTEMI INFORMATIVI WELFARE (SISS)