INFORMATIVA PRIVACY
REGOLAMENTO EUROPEO 679/2016

La presente scrittura rappresenta un’informativa che è resa ai sensi dell’art. 13 del citato Regolamento Europeo.
Il “titolare” del loro trattamento è il Medico di Medicina Generale scelto all’ufficio apposito di ASL e/o ASST e reperibile oltre che all’indirizzo mail personale pubblicato sul sito internet del centro https://centrosanluca.it/chi-siamo/team/ anche al seguente indirizzo mail privacy@centrosanluca.it.

La gestione contabile/amministrativa del gruppo è in carico al Responsabile esterno ex art. 28 “Centro San Luca SRL”, con sede in Leno (Bs), viale Michelangelo n. 17 (Unità Locale operativa in via Dossi n. 5/11), C.F. e P. Iva n.02305880987 Rea BS 439374, nella persona dell’A. U. e legale rappresentante Dott. Rossi Angelo nato a Ghedi (Bs) il 27 febbraio 1961.
Il vostro medico opera in Medicina di Gruppo; essa è una modalità organizzativa prevista dall’Accordo Collettivo Nazionale (ACN) della Medicina Generale che ha lo scopo di soddisfare, al di fuori degli orari di ambulatorio del proprio medico di famiglia, tutte le prestazioni sanitarie ambulatoriali urgenti non differibili ( per esempio: certificati, richieste di esami, prescrizione di terapie non procrastinabili già in atto o da dimissione ospedaliera, visite ambulatoriali urgenti, medicazioni, vaccinazioni, etc. ) che i medici del Gruppo svolgeranno per i pazienti degli altri medici associati che, in tal caso, saranno responsabili del trattamento in nome del titolare.

Ogni medico è titolare del trattamento dei dati sanitari dei propri assistiti ed utilizza sistemi di comunicazione informatica di tipo telematico, predisposti per il collegamento con i centri di prenotazione dell’ASL ed eventuale trasmissione dei dati epidemiologici e prescrittivi (se previsti da accordi regionali o aziendali) nonché per la revisione della qualità e dell’appropriatezza prescrittiva interna alla forma associativa e per la promozione di comportamenti prescrittivi uniformi e coerenti con gli obiettivi dichiarati dalla forma associativa.
A questo proposito i medici del Gruppo di Leno hanno aderito al Progetto CRS – SISS. Si tratta di un impegnativo progetto regionale che si propone di riorganizzare ed ottimizzare i servizi del Sistema Sociosanitario utilizzando modalità tipiche della Rete Internet: attraverso canali riservati, a garanzie della sicurezza ed a tutela della riservatezza dei dati personali, ogni prescrizione e richiesta di accertamento effettuata dal medico di famiglia nel proprio studio, viene comunicata ad una centrale operativa regionale dove tutti i dati sono conservati.

Il SISS consentirà attraverso la Rete di consultare la documentazione sanitaria completa di ogni paziente che abbia dato il suo assenso – gestire i suoi dati sanitari in caso di emergenza – ricevere in tempo reale le cartelle cliniche ospedaliere – prenotare gli esami e le visite direttamente dallo studio del proprio medico o dalle farmacie e facilitare in modo determinante la comunicazione tra i vari professionisti (ospedalieri – ASL – specialisti – medici di famiglia etc).

La Informiamo che, ai sensi dell’articolo 13 GDPR 679/2016, i dati personali e particolari che la riguardano, da lei forniti direttamente, quali notizie anagrafiche, anamnestiche e documentazione clinica, saranno trattati esclusivamente per le finalità sotto specificate, e tale trattamento avverrà in maniera prevalente, salvo quanto più avanti precisato, presso la sede operativa del “Centro S. Luca – S.r.l.” con l’utilizzo di procedure anche informatizzate, nei modi e nei limiti necessari per perseguire le predette finalità.
In alcuni casi potranno essere trattati dati riguardanti familiari soprattutto con riferimento all’anamnesi.
Tali dati personali saranno trattati con sistemi informatici e manuali. Le banche dati sono organizzate in modo tale che l’accesso ai dati è consentito al solo personale espressamente autorizzato dal titolare del trattamento. Per un elenco aggiornato e dettagliato degli autorizzati e Responsabili esterni si rimanda al foglio informativo esposto all’ingresso.

La determinazione del periodo di conservazione dei dati personali raccolti viene limitata ad un arco di tempo non superiore a quello necessario per conseguire le finalità per le quali sono stati raccolti e trattati e quindi viene determinata di volta in volta in base alla situazione specifica ed alle disposizioni di legge. In ogni caso il periodo di conservazione della documentazione ove sono riportati i predetti dati personali e particolari, non può essere inferiore al periodo di conservazione imposto dalla normativa vigente ed in particolare dal Massimario di Scarto fornito dalla ATS Lombardia nella sua ultima versione aggiornata.
Il conferimento dei dati è necessario per il perseguimento delle finalità sottoindicate e in caso di rifiuto saremo impossibilitati a fornirle la prestazione richiesta.

La informiamo, che i dati da Lei forniti al proprio Medico Curante, non saranno trasferiti all’estero e verranno trattati per le seguenti finalità ed in forza delle citate basi giuridiche:
• per eseguire le stesse prestazioni di diagnosi, cura e riabilitazione (ambulatoriale o chirurgica) anche in aderenza al Progetto CRS – SISS ed alla finalità di Medicina di Gruppo il tutto sopra meglio descritto.
(base giuridica: esecuzione di un contratto di cui l’interessato è parte);
• alimentazione, consultazione e pregresso del FSE una volta forniti i consensi necessari attraverso l’applicativo “Web Application OPE Consenso” ed a seguito della lettura dell’informativa fornita dalla Regione Lombardia a disposizione dell’interessato presso la reception del Centro.
(base giuridica: consenso dell’interessato e per adempiere un obbligo legale al quale è soggetto il titolare);
• per la fatturazione della prestazione.
(base giuridica: per adempiere un obbligo legale al quale è soggetto il titolare);
• per la gestione amministrativa di rimborso spese verso gli enti istituzionali.
(base giuridica: esecuzione di un contratto di cui l’interessato è parte o esecuzione di misure precontrattuali adottate su richiesta dell’interessato);
• difesa di un diritto in sede di contenzioso.
(base giuridica: legittimo interesse del titolare art. 6.1 e 9.2 lettera f GDPR);
• eventuale gestione della richiesta di consegna della copia di documentazione clinica.
(base giuridica: consenso dell’interessato ed esecuzione di un contratto di cui l’interessato è parte);

I dati non saranno oggetto di diffusione ma potranno essere comunicati:
• alle ATS competenti e alla regione, per esigenze gestionali, amministrative, contabili, di rimborso delle prestazioni offerte o di altri adempimenti previsti espressamente da leggi e/o regolamenti in vigore ed in aderenza allo scopo dichiarato di Medicina di Gruppo;
• al suo medico curante o ad altro personale sanitario in caso di necessità al fine di preservare il suo stato di salute;
• a enti pubblici previdenziali ed assicurativi, casse di previdenza private;
• ad altri laboratori per esami, o strutture esterne unicamente al fine di svolgere attività necessarie per prevenzione, diagnosi, cura, riabilitazione o per altre prestazioni da voi richieste, quali farmaceutiche, specialistiche.
• alla compagnia assicurativa della società od ai legali della stessa per la tutela dei suoi operatori per le ipotesi di responsabilità;
• a professionisti per la gestione amministrativa e contabile e per l’amministrazione/gestione dei pazienti;
• a soggetti che svolgono attività di elaborazione, registrazione ed archiviazione dati;

La manutenzione e l’aggiornamento del sistema informatico sono affidati ad una società esterna.

Le informazioni relative al suo stato di salute saranno comunicate a Lei personalmente dal vostro medico curante. In caso di sua richiesta la documentazione clinica Le verrà consegnata personalmente. Il ritiro di tale documentazione in busta chiusa potrà avvenire anche da parte di un suo familiare o conoscente, purché da lei espressamente autorizzato. Se l’interessato è un minorenne il ritiro della documentazione dovrà avvenire solo da chi esercita la patria potestà o salvo casi eccezionali dal suo medico di base. Se l’interessato è un soggetto sottoposto ad Amministrazione di sostegno il ritiro della documentazione dovrà avvenire solo dall’Amministratore di sostegno nominato.
Il referto potrà esserle inviato, se da Lei espressamente indicato, tramite le poste italiane all’indirizzo da Lei comunicato.

DIRITTI DELL’INTERESSATO
La informiamo inoltre che il titolare del trattamento le fornisce le seguenti ulteriori informazioni necessarie per garantire un trattamento corretto e trasparente:
a) l’esistenza del diritto dell’interessato di chiedere al titolare del trattamento l’accesso ai dati personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che lo riguardano o di opporsi al loro trattamento, oltre al diritto alla portabilità dei dati;
b) la possibilità di ottenere il diritto all’oblio mediante la cancellazione, per quanto possibile, dei dati trattati senza ingiustificato ritardo ai sensi dell’art. 17 (Considerando 65 e 66) del Regolamento 679/2016;
c) la possibilità di proporre reclamo ad un’autorità di controllo, di seguito link per modulistica:
http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/1089924
d) l’obbligo di comunicazione da parte del titolare a ciascuno dei destinatari cui sono stati trasmessi i dati personali delle eventuali rettifiche o cancellazioni o limitazioni del trattamento effettuate, salvo che ciò si riveli impossibile o implichi uno sforzo sproporzionato. Il titolare del trattamento comunicherà all’interessato tali destinatari qualora l’interessato lo richieda;
e) il diritto a non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che lo riguardano o che incida in modo analogo sulla sua persona.
f) il diritto alla comunicazione di un’eventuale violazione dei suoi dati personali, il tutto senza ingiustificato ritardo e qualora la violazione sia suscettibile di presentare un rischio elevato per i diritti e le libertà dell’interessato.
g) il diritto di revocare il proprio consenso prestato in qualsiasi momento. La revoca del consenso non pregiudica la liceità del trattamento basata sul consenso prima della revoca. Il consenso potrà essere revocato inviando una mail all’indirizzo del proprio medico curante oppure al seguente indirizzo mail privacy@centrosanluca.it chiedendone la revoca.

Il suo medico per garantirle una migliore qualità delle cure, potrebbe avvalersi di servizi innovativi come la telemedicina e/o altri servizi di teleconsulto e tele-refertazione. Sarà il suo medico a proporli se utili o necessari al suo caso e, in questo caso se lei acconsentirà al loro uso dovrà rilasciare specifico e preciso consenso informato. Il medico a cui si affida, può svolgere in collegamento con il sistema sanitario e/o in collegamento con società scientifiche accreditate, attività di studio, valutative e ricerca al fine di strutturare linee guida, percorsi assistenziali ed organizzativi delle cure, ricerche in campo diagnostico, epidemiologico, organizzativo ed economico. Per queste ragioni avrà la possibilità di accedere ai suoi dati, in modo anonimo ed aggregato, al fine di svolgere questa attività specifica e fondamentale ai fini dello sviluppo di nuovi percorsi assistenziali e di nuovi percorsi di cura. Per quest’ultima tipologia di trattamento, Lei potrà rifiutare l’uso dei suoi dati per queste finalità senza che ciò comprometta il suo diritto alle cure.

DISCIPLINA SEMPLIFICATA: Ai sensi dell’art. 78 D.lgs 196/2003 come novellato dal D.lgs 101/2018 le informazioni relative all’attività di diagnosi, assistenza e terapia sanitaria, se non è diversamente specificato dal medico o dal pediatra, riguardano anche il trattamento di dati correlato a quello effettuato dal medico di medicina generale o dal pediatra di libera scelta, effettuato da un professionista o da altro soggetto, parimenti individuabile in base alla prestazione richiesta, che: a) sostituisce temporaneamente il medico o il pediatra; b) fornisce una prestazione specialistica su richiesta del medico e del pediatra; c) può trattare lecitamente i dati nell’ambito di un’attività professionale prestata in forma associata; d) fornisce farmaci prescritti; e) comunica dati personali al medico o pediatra in conformità alla disciplina applicabile.

SISS – GESTIONE CONSENSO PRIVACY ATTRAVERSO L’APPLICATIVO: Il consenso permette la circolazione dei dati sanitari dell’assistito tra i vari soggetti di cura (medico di base, medici ospedalieri, etc.). Il consenso di tipo generale soddisfa gli obblighi di legge per la maggior parte dei trattamenti effettuati per finalità di tutela della salute; tuttavia l’ASL raccoglierà i consensi puntuali su trattamenti di dati che necessitino di un’autorizzazione specifica da parte dell’assistito, nonché su trattamenti connessi a prestazioni in libero accesso. Rientrano in tale casistica i trattamenti effettuati a seguito di ricovero ordinario, day hospital e day surgery e i trattamenti effettuati in occasione di accessi al Pronto soccorso, per i quali è necessario un consenso specifico da parte dell’interessato a seguito di un’informativa più dettagliata che illustri le caratteristiche di tali trattamenti ed i relativi flussi informativi. In particolare sarà possibile esprimere il non consenso alla comunicazione dei dati relativi allo specifico evento sanitario (ricovero, accesso a pronto soccorso) al MMG/PLS dell’assistito.

CONSENSO DI TIPO GENERALE: concede il trattamento dei propri dati sanitari ai seguenti soggetti:
– al medico di medicina generale/ pediatra di libera scelta e, dove autorizzati, ai suoi sostituti, agli associati, agli specializzandi, ai tirocinanti, ai collaboratori e agli infermieri di studio e/o agli altri professionisti che interverranno nel percorso assistenziale;
– all’Azienda Provinciale per i Servizi Sanitari ed alle strutture sanitarie accreditate che interverranno nel percorso assistenziale,

Il paziente, per proprio conto ovvero quale esercente la potestà genitoriale sul minore (obbligatorio rilascio documenti di identità dei soggetti esercenti la potestà genitoriale in via congiunta o disgiunta) ovvero nella funzione di amministratore di sostegno (obbligatorio presentare decreto di nomina), potrà esprimere tre possibili livelli di consenso al trattamento dati personali e particolari attraverso il software gestione consensi Millewin con l’assistenza del proprio MMG/PLS o di altro soggetto autorizzato presso la reception;
1) Esclusivamente per proprio Medico di Medicina Generale o Pediatra di Libera Scelta;
2) Per proprio Medico di Medicina Generale o Pediatra di Libera Scelta e suoi sostituti/collaboratori/medici in Associazione, agli specializzandi, ai tirocinanti, agli infermieri di studio e/o agli altri professionisti che interverranno nel percorso assistenziale;
3) Esteso anche a gruppi di cura esterni all’Azienda Provinciale per i Servizi Sanitari ed alle strutture sanitarie accreditate che interverranno nel percorso assistenziale (Emergenze, Reparti, Specialisti…)

Si precisa che la scelta dei tre livelli di consenso è esclusivamente del paziente il quale riferirà al MMG la sua scelta in ordine a tale trattamento. Tale scelta risulta sempre modificabile o revocabile in forza di quanto riportato al punto G) del presente documento.
La avvisiamo che potrà ricevere telefonate o SMS, al numero di cellulare da Lei comunicato, da parte dei soggetti autorizzati relative a variazioni dell’appuntamento o comunicazioni sulla prestazione anche a titolo di promemoria per gli appuntamenti da lei fissati presso la nostra struttura.