- Identità e dati di contatto del Titolare e dei Responsabili
Il Titolare del trattamento è il LABORATORIO DI ANALISI MONTEPERGOLA SRL – VIA DELLA FORTUNA – 83029 SOLOFRA (AV) – P.IVA 01999650649 per i trattamenti erogati in regime privato ed è invece Responsabile esterno del trattamento per le prestazioni erogate in convenzione con il SSN. L’elenco completo dei responsabili e degli incaricati al trattamento è custodito presso la sede legale del Titolare del trattamento.
- Oggetto del Trattamento
il LABORATORIO DI ANALISI MONTEPERGOLA SRL tratta i dati personali relativi alla patologia ed esecuzione esami di laboratorio,– in seguito, “dati sensibili” o anche “dati”) da Lei comunicati in occasione della conclusione di contratti per i servizi erogati, ossia l’erogazione di servizi all’Utente per attività preanalitica di raccolta dati propedeutici all’esecuzione di esami diagnostici. Il LABORATORIO DI ANALISI MONTEPERGOLA SRL. tratta i dati sensibili, da Lei comunicati in occasione della conclusione di contratti di fornitura o di servizi tra le parti, nello specifico:
– dati identificativi e di contatto (nome e cognome, luogo e data di nascita, codice fiscale, indirizzo, numero di telefono, indirizzo e-mail)
– dati sensibili: informazioni anamnestiche, dati relativi ad indagini precedenti o correlate (ex dati ecografici per duo test), codici di esenzione ASL per patologia e/o per reddito
I dati sensibili idonei a rilevare il suo stato di salute o da noi prodotti all’esito delle prestazioni diagnostiche richieste, saranno da noi trattati al fine esclusivo di poterle fornire tali prestazioni, previo consenso al trattamento (art 6 e 7 del regolamento).
- Finalità del trattamento e legittimi interessi
I Suoi dati sensibili sono trattati:
- per attività di diagnostica di laboratorio
- Obblighi di natura contrattuale e fiscale
Essi verranno trattati senza il Suo consenso espresso (art. 6 lett. b), e) GDPR), per le seguenti Finalità di Servizio:
– i dati sono trattati in qualità di titolare dei dati in quanto il trattamento è necessario per l’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali dettate su richiesta dello stesso (dati sensibili relativi ad impegnative mediche, farmaci richiesti),
– adempiere agli obblighi previsti dalla legge, da un regolamento, dalla normativa comunitaria o da un ordine dell’Autorità (come ad esempio in materia di antiriciclaggio);
– esercitare i diritti del Titolare, ad esempio il diritto di difesa in giudizio;
solo previo Suo specifico e distinto consenso (art. 7 GDPR) fornito al Titolare del Trattamento dati, per le Finalità di refertazione on-line.
- Destinatari dei dati sensibili e comunicazione dei dati
I Suoi dati sensibili potranno essere resi accessibili per le finalità di cui all’art. 2.A) e 2.B) a dipendenti e collaboratori del Titolare anche esterni, nella loro qualità di incaricati e/o responsabili del trattamento e/o amministratori di sistema; in particolare:
- Altri responsabili trattamento dati esterno per il servizio di esecuzione esami di laboratorio;
- Medici di base e/o specialista per comunicazione di esami i cui risultati siano aberranti
- Incaricato interno che tratta il dato per l’erogazione del servizio
- Aziende sanitarie locali competenti per le prestazioni erogate con il SSN
I dati sensibili sono conservati su server ubicati all’interno dell’Unione Europea con credenziali di accesso specifiche ai soli incaricati al trattamento. Resta in ogni caso inteso che il Titolare, ove si rendesse necessario, avrà facoltà di spostare i server anche extra-UE. In tal caso, il Titolare assicura sin d’ora che il trasferimento dei dati extra-UE avverrà in conformità alle disposizioni di legge applicabili, previa stipula delle clausole contrattuali standard previste dalla Commissione Europea. Senza la necessità di un espresso consenso art. 6 lett. b) e c) GDPR), il Titolare potrà comunicare i Suoi dati per le finalità di cui all’art. 2.A) a Organismi di vigilanza (quali IVASS), Autorità giudiziarie, nonché a quei soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalità dette. Detti soggetti tratteranno i dati nella loro qualità di autonomi titolari del trattamento.
- Modalità di trattamento e periodo di conservazione
Il trattamento dei Suoi dati sensibili è realizzato per mezzo delle operazioni indicate all’art. 4 n. 2) GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati. I Suoi dati personali sono sottoposti a trattamento sia cartaceo che elettronico e in parte automatizzato. I suoi dati comunicati al momento della prima accettazione resteranno archiviati nei nostri sistemi informatici per velocizzare le successive erogazioni di prestazioni presso la nostra sede, fermo restando il suo diritto di richiedere la cancellazione dei dati. In ogni caso i dati di fatturazione verranno conservati per 10 anni come da normativa mentre per i referti la conservazione non supererà i 3 anni dalla conclusione della finalità del trattamento. I referti on line resteranno disponibili per non più di 45gg. I suoi campioni biologici verranno conservati per il tempo di esecuzione dell’indagine richiesta per il tempo massimo di 7 giorni.
- Diritti dell’interessato
Nella Sua qualità di interessato, ha i diritti di cui all’art. 15 GDPR e precisamente i diritti di:
- ottenere la conferma dell’esistenza o meno di dati personali che La riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile;
- ottenere l’indicazione: a) dell’origine dei dati personali; b) delle finalità e modalità del trattamento; c) della logica applicata in caso di trattamento effettuato con l’ausilio di strumenti elettronici; d) degli estremi identificativi del titolare, dei responsabili e del rappresentante designato ai sensi dell’art. 3, comma 1, GDPR; e) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati;
- ottenere: a) l’aggiornamento, la rettificazione ovvero, quando vi ha interesse, l’integrazione dei dati; b) la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati; c) l’attestazione che le operazioni di cui alle lettere a) e b) sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato;
- opporsi, in tutto o in parte: a) per motivi legittimi al trattamento dei dati personali che La riguardano, ancorché pertinenti allo scopo della raccolta; b) al trattamento di dati personali che La riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale, mediante l’uso di sistemi automatizzati di chiamata senza l’intervento di un operatore mediante e-mail e/o mediante modalità di marketing tradizionali mediante telefono e/o posta cartacea. Si fa presente che il diritto di opposizione dell’interessato, esposto al precedente punto b), per finalità di marketing diretto mediante modalità automatizzate si estende a quelle tradizionali e che comunque resta salva la possibilità per l’interessato di esercitare il diritto di opposizione anche solo in parte. Pertanto, l’interessato può decidere di ricevere solo comunicazioni mediante modalità tradizionali ovvero solo comunicazioni automatizzate oppure nessuna delle due tipologie di comunicazione.
- Diritto alla rettifica dei suoi dati personali nel caso in cui siano modificati e non rispondenti a quelli precedentemente acquisiti o comunicati (art. 16)
- Diritto alla cancellazione dei dati (“diritto all’oblio” art. 17),
- Diritto di limitazione di trattamento (art. 18). L’interessato ha il diritto di ottenere dal titolare del trattamento la limitazione del trattamento quando ricorre una delle seguenti ipotesi:
- a) l’interessato contesta l’esattezza dei dati personali, per il periodo necessario al titolare del trattamento per verificare l’esattezza di tali dati personali;
- b) il trattamento è illecito e l’interessato si oppone alla cancellazione dei dati personali e chiede invece che ne sia limitato l’utilizzo;
- c) benché il titolare del trattamento non ne abbia più bisogno ai fini del trattamento, i dati personali sono necessari all’interessato per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria;
- d) l’interessato si è opposto al trattamento ai sensi dell’articolo 21, paragrafo 1, in attesa della verifica in merito all’eventuale prevalenza dei motivi legittimi del titolare del trattamento rispetto a quelli dell’interessato.
- Diritto di opposizione (art. 21-22): L’interessato ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che lo riguardano ai sensi dell’articolo 6, paragrafo 1, lettere e) o f), compresa la profilazione sulla base di tali disposizioni, non sottopone i dati a decisioni basate unicamente su trattamenti automatizzati.
il LABORATORIO DI ANALISI MONTEPERGOLA SRL notifica a ciascun interessato le eventuali rettifiche, limitazioni o cancellazioni dei dati.
il LABORATORIO DI ANALISI MONTEPERGOLA SRL si astiene dal trattare ulteriormente i dati personali salvo che non sussistano motivi legittimi cogenti per procedere al trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell’interessato oppure per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.
- Modalità di esercizio dei diritti
Potrà in qualsiasi momento esercitare i diritti inviando una e-mail indirizzata al DPO all’indirizzo laboratoriomontepergolasrl@legalmail.it
- Natura del conferimento dei dati e conseguenze del rifiuto di rispondere
Il conferimento dei dati per le finalità di cui all’art. 2. non è obbligatorio ai sensi della disciplina per il trattamento dei dati relativi alla salute in ambito sanitario – 7 marzo 2019 – Registro dei provvedimenti n. 55 del 7 marzo 2019