Salta i link

INFORMAZIONI DA FORNIRE ALL’INTERESSATO
(ex art. 13 GDPR 2016/679)

Gentile Signora/Egregio Signore,

ai sensi dell’art. 13 del Regolamento UE 2016/679 “Regolamento GDPR”, C.M.D. S.r.l. in qualità di Titolare del trattamento dei Suoi Dati Personali (d’ora innanzi, per brevità, il “Titolare”), con sede legale in Via Zara n. 2 19037 Santo Stefano di Magra (SP) – e-mail info@cmdcentromedico.it, Le fornisce le seguenti informazioni relative al trattamento dei Suoi dati personali comuni e particolari (ossia dati idonei a rivelare l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l’appartenenza sindacale, nonché dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all’orientamento sessuale della persona), con riferimento all’attività che complessivamente può essere esercitata all’interno della azienda nelle sue diverse articolazioni organizzative e/o strutture, in quanto correlata al servizio di prevenzione, cura, diagnosi e riabilitazione che Lei intendesse richiedere.
I dati personali sopra indicati saranno di seguito definiti congiuntamente come “Dati Personali”. Con l’espressione “Suoi dati Personali” si intendono nel prosieguo anche i dati da lei forniti in qualità di legale rappresentante del minore per il quale la prestazione viene richiesta.

C.M.D. Srl ha nominato la dottoressa Maria Gilda Loiacono come DPO (Responsabile Protezione Dati) raggiungibile all’indirizzo e-mail: privacy@cmdcentromedico.it alla quale può rivolgersi per avere maggiori informazioni sul trattamento o per esercitare i suoi diritti di interessato.

  1. Finalità del trattamento

I Suoi dati personali, comuni e particolari, sono trattati nell’ambito della normale attività del Titolare per le finalità di seguito indicate:

  • finalità di prevenzione, cura, diagnosi e riabilitazione (accettazione, prenotazione ed esecuzioni di visite ed esami, registrazione delle esenzioni, certificatorie relative allo stato di salute, ecc.); monitoraggio dell’evoluzione della patologia.
  • attività amministrativo-contabili strettamente connesse e strumentali alla gestione dei rapporti con il paziente

 I Suoi dati personali sono/saranno trattati nell’ambito della normale attività del Titolare, senza il Suo consenso, per le finalità di seguito indicate:

  • in ottemperanza agli obblighi previsti da leggi, regolamenti e dalla normativa comunitaria (in particolare in materia di igiene e sanità ed in relazione ad adempimenti fiscali; verifiche di carattere amministrativo, ispezioni di organi preposti alla vigilanza in materia sanitaria; investigazioni della polizia giudiziaria ecc.);
  • finalità difensive;

I Suoi dati personali sono/saranno trattati dal Titolare, solo in forma anonima, per le eventuali finalità di seguito indicate:

  • attività di programmazione, gestione e controllo dell’assistenza sanitaria, svolte anche attraverso indagini e questionari di valutazione del gradimento.
  • Attività di ricerca e indagine statistica.
  1. Base giuridica
  • Per le finalità di cui la punto 1 a) la base giuridica che rende legittimo il trattamento è l’esecuzione di un contratto di cui l’interessato è parte (Art. 6 GDPR). I Suoi dati personali sono raccolti e trattati per le finalità riportate di seguito insieme alla base giuridica di riferimento:
  • Per le finalità di cui al punto 1 b) c) e d) la base giuridica che rende legittimo il trattamento è l’obbligo di osservanza della normativa fiscale, civilistica e di settore.
  1. Obbligatorietà del conferimento dei dati

Salvi i casi di urgenza e/o emergenza sanitaria, il conferimento dei dati non è obbligatorio ma il mancato conferimento rende impossibile all’interessato l’accesso alla prestazione sanitaria;

  1. Modalità del trattamento

I Suoi Dati Personali saranno trattati – secondo i principi di correttezza, liceità e trasparenza – sia in forma cartacea che elettronica. La disponibilità, la gestione, l’accesso, la conservazione e la fruibilità dei dati è garantita dall’adozione di misure tecniche e organizzative per assicurare idonei livelli di sicurezza ai sensi degli artt. 25 e 32 del GDPR.

  1. Conservazione dei dati personali

I Suoi dati personali saranno conservati solo per il tempo necessario ai fini per cui sono raccolti, rispettando il principio di minimizzazione di cui all’articolo 5, comma 1, lettera c) del GDPR, nonché gli obblighi di legge cui è tenuto il Titolare. Il Titolare fa riferimento ai tempi stabiliti nelle procedure aziendali adottate, rese disponibili all’interessato presso l’Ufficio amministrazione.

  1. Categorie di soggetti destinatari dei dati

Nello svolgimento della propria attività e per il perseguimento delle finalità di cui al precedente paragrafo 1, il Titolare potrebbe comunicare i Suoi dati personali, anche riguardanti il Suo stato di salute, a:

  • soggetti terzi indicati specificamente dall’interessato (es. familiari o medico curante) solo su sua richiesta;
  • persone fisiche autorizzate dal Titolare al trattamento di dati personali ex art. 29 GDPR in ragione dell’espletamento delle loro mansioni lavorative;
  • soggetti terzi in rapporto contrattuale o convenzionale con il Titolare e nominate responsabili del trattamento (es. alcune prestazioni sanitarie potrebbero essere eseguite da soggetti esterni qualificati);
  • organismi sanitari di controllo, organi della pubblica amministrazione, autorità di pubblica sicurezza, autorità giudiziaria e altri soggetti, enti o autorità che agiscono nella loro qualità di titolari autonomi di trattamento, a cui sia obbligatorio comunicare i Suoi dati personali in forza di disposizioni di legge, di ordini delle Autorità o in caso di emergenza sanitaria e protocolli di sicurezza emanati dalle autorità competenti
  • fornitori di servizi (come consulenti, istituti di credito, enti certificatori, la società di gestione dell’archivio delle cartelle cliniche, gestione delle conferme telefoniche delle prenotazioni di esami e/o visite, ecc..) i quali agiscono tipicamente in qualità di responsabili del trattamento ex art. 28 del Regolamento – strettamente correlati e funzionali all’attività del Titolare.

L’elenco completo ed aggiornato dei destinatari dei dati potrà essere richiesto al Titolare ovvero al DPO, ai recapiti sopra indicati.

  1. Diritti dell’interessato

In base al Regolamento (artt. 15-22) il soggetto interessato può esercitare nei confronti del titolare/contitolari del trattamento dei dati i seguenti diritti:

  • Diritto di Accesso.
  • Diritto di Rettifica.
  • Diritto alla Cancellazione
  • Diritto di Limitazione di Trattamento
  • Diritto alla Portabilità dei Dati
  • Diritto di opposizione al trattamento
  • Diritto di non essere oggetto di processi decisionali automatizzati

Lei ha inoltre diritto a presentare reclamo presso l’autorità di controllo.