INFORMATIVA AI SENSI DEGLI ARTT. 13 E 14 DEL REGOLAMENTO (UE) 679/2016

RELATIVA AL TRATTAMENTO DEI DATI PERSONALI PER LA PIATTAFORMA WEB “ASSISTENZA DOMICILIARE”

 

La presente informativa è integrativa dell’informativa ex art. 13 e 14 del GDPR resa per il sito web assistenzadomiciliare.policlinicocampusbiomedico.it raggiungibile al seguente link e https://assistenzadomiciliare.policlinicocampusbiomedico.it, alla quale si rinvia per la consultazione di tutte le informazioni di seguito non espressamente riportate.

 

Gentile Signora/e,

con la presente informativa la Fondazione Policlinico Universitario Campus Bio-Medico, (di seguito denominata “Fondazione”), con sede in Roma, Via Álvaro del Portillo, 200,  raggiungibile all’indirizzo e-mail: presidenza@pec.policlinicocampus.it ; in qualità di Titolare del trattamento dei Suoi Dati Personali (di seguito anche “Titolare”), intende informarLa, ai sensi dell’art. 13 e 14 del Regolamento (UE) 2016/679 (di seguito “Regolamento”), sulla tipologia di dati raccolti e sulle modalità di trattamento degli stessi nell’ambito dell’utilizzo della piattaforma “Assistenza Domiciliare”  (di seguito “Piattaforma”), integrata all’interno del sito web policlinicocampusbiomedico.it .

 

Il Responsabile della protezione dei Dati Personali (di seguito il “Data Protection Officer” o “DPO”) è contattabile ai seguenti indirizzi:

  • e-mail, all’indirizzo: dpo@policlinicocampus.it ;
  • posta ordinaria, all’indirizzo Fondazione Policlinico Universitario Campus Bio-Medico, con sede in Roma, Via Álvaro del Portillo, 200, c.a. del Data Protection Officer.

 

  1. Tipi di dati oggetto del trattamento

Il Titolare tratterà i Suoi Dati Personali raccolti mediante l’utilizzo della Piattaforma e dei servizi in essa presenti. 

In particolare, saranno trattate le informazioni appartenenti alla categoria dei dati comuni quali i Suoi dati anagrafici (nome, cognome, data e luogo di nascita, sesso, nazionalità e CF), di contatto (indirizzo e-mail, indirizzo di residenza), le credenziali di accesso alla Piattaforma, nonché le informazioni appartenenti alla categoria dei dati particolari, tra cui, nello specifico, dati relativi alla Sua salute, quali il numero di prescrizione medica, la vista e/o l’esame e/o la prestazione sanitaria e assistenziale prenotato, l’importo pagato.

 

La Fondazione tratterà anche l’informazione dell’avvenuto pagamento tramite PayPal; al riguardo, si precisa che PayPal, quale autonomo titolare del trattamento, provvede a comunicare alla Fondazione esclusivamente la circostanza dell’avvenuto pagamento, con esclusione, dunque, delle altre informazioni relative al Suo pagamento.

 

  1. Finalità, base giuridica e facoltatività del trattamento

I Suoi Dati Personali saranno trattati esclusivamente per le seguenti finalità: 

 

  1. consentire l’utilizzo della piattaforma, la registrazione e l’accesso nell’area riservata nonché l’erogazione di tutti i servizi ivi messi a disposizione dal Titolare quali, il servizio di prenotazione della vista e/o l’esame e/o la prestazione sanitaria e assistenziale richeista, comprensivo delle comunicazioni di servizio di avvenuto pagamento, compresa la gestione della sicurezza del Sito, nonché delle relazioni contrattuali e amministrativo contabili e di assistenza a tale servizio connesse (“finalità di esecuzione servizio on line di prenotazione e pagamento);

 

Una volta conferiti, i Suoi dati potranno essere trattati dal Titolare anche per le seguenti finalità:

 

  1. adempiere ad eventuali obblighi previsti dalle leggi vigenti, da regolamenti o dalla normativa comunitaria (in particolare in materia di igiene e sanità ed in relazione ad adempimenti fiscali), o soddisfare richieste provenienti dalle autorità (in particolare verifiche di carattere amministrativo, ispezioni di organi preposti alla vigilanza in materia sanitaria; investigazioni della polizia giudiziaria ecc); (“finalità di compliance”);
  2. nell’eventualità in cui sia necessario accertare, esercitare o difendere un diritto in sede giudiziaria (“finalità difensive”);
  3. escluso ogni dato particolare, con il Suo previo consenso, per inviare comunicazioni promozionali e di marketing, compreso l’invio di newsletter e ricerche di mercato, relative a iniziative di prevenzione e promozione della salute e di nuovi servizi clinici e/o attività formativa e didattica professionalizzante (ad es. corsi post lauream; tirocini e attività formative nell’ambito delle scuole di specializzazione), attraverso strumenti automatizzati (sms, e-mail; notifiche push; mms; telefono senza operatore) e non (posta ordinaria, telefono con operatore) (“finalità di marketing diretto”);
  4. comunicazione a terzi quali la Fondazione e l’Università Campus Bio-Medico di Roma – in qualità di contitolari del trattamento – per consentire loro di inviarLe materiale informativo e promozionale sulle attività nei settori della formazione universitaria, della ricerca bio-medica e ingegneristica, dell’assistenza ospedaliera e ambulatoriale condotte dai Contitolari stessi, comprese l’attività di costumer satisfaction e l’invio di newsletter, al fine di promuovere campagne di raccolta fondi a loro favore, attraverso strumenti automatizzati (sms, mms, e-mail, sistemi di chiamata automatizzati senza operatore, utilizzo dei social network, whatsapp) e non (posta ordinaria, telefono con operatore) (“finalità di fundraising”);

 

La base di liceità del trattamento di Dati Personali per la Finalità di esecuzione servizio di prenotazione si basa sugli artt. 6.2.b), per i dati comuni e sul Suo libero e specifico consenso ex art. 9.2.a) del GDPR per i dati particolari. 

 

Il conferimento dei dati personali per queste finalità è facoltativo, ma l'eventuale mancato conferimento comporterebbe l'impossibilità di prenotare e pagare la vista e/o l’esame e/o la prestazione sanitaria e assistenziale richiesta. 

 

La base legale del trattamento di Dati Personali per le finalità di compliance di cui alla lett. b) è l’art. 6, par. 1, lett. c) del Regolamento. 

 

La base legale del trattamento per le finalità difensive di cui alla lettera c) risiede negli artt. 6, par. 1, lett. f) e 9, per. 2, lett. f) del Regolamento. Una volta conferiti i Dati Personali, il trattamento potrebbe diventare necessario per garantire il legittimo interesse del Titolare per accertare, esercitare o difendere un proprio diritto in sede giudiziale e stragiudiziale.

 

Per le finalità di cui alla lettera d) ed e) la base di legittimità dei trattamenti è il Suo libero e specifico consenso ex art. 6.1.a) del GDPR. In caso di mancato consenso non sarà possibile per la Fondazione – nel caso di cui alla lett. d) ovvero per la Fondazione e l’Università Campus Bio-Medico di Roma in qualità di Contitolari - effettuare le comunicazioni promozionali indicate ma Le sarà sempre possibile prenotare e pagare la prestazione sanitaria richiesta.

 

Lei potrà revocare i consensi prestati ex art. 7 del GDPR in qualunque momento senza pregiudicare la liceità del trattamento basata sui consensi prestati prima della revoca.

 

  1. Modalità di trattamento dei dati

I Suoi Dati saranno trattati con modalità manuali nonché con l’ausilio di strumenti elettronici e telematici, nel rispetto del Regolamento e dei Provvedimenti del Garante per la protezione dei Dati Personali applicabili, secondo logiche e procedure strettamente correlate alle finalità sopra indicate.  

 

  1. Destinatari e trasferimento dei Dati Personali 

I Suoi Dati Personali potranno essere condivisi, per le finalità di cui sopra, con i soggetti indicati di seguito (“Destinatari”):

  • soggetti che agiscono tipicamente in qualità di responsabili del trattamento ai sensi dell’art. 28 del Regolamento (tra cui il fornitore della piattaforma Cyberneid S.r.l.,);
  • soggetti che agiscono in qualità di autonomi titolari del trattamento, incaricati dell’esecuzione di specifiche attività di cui alla presente informativa e con i quali il Titolare abbia stipulato accordi commerciali (in particolare Paypal per l’esecuzione dei servizi di pagamento).
  • soggetti, enti od autorità, autonomi titolari, a cui sia obbligatorio comunicare i Suoi Dati Personali in forza di disposizioni di legge o di ordini delle autorità (es. ASL, l’Agenzia delle Entrate, Autorità giudiziaria ecc.);
  • alla Fondazione e all’Università Campus Bio-Medico di Roma, in qualiyà di Contitolari del trattamento, qualora Lei abbia prestato il consenso per la finalità di comunicazione per finalità di raccolta fondi dei contitolari, di cui alla lettera e);
  • persone autorizzate dal Titolare al trattamento di Dati Personali ai sensi degli artt. 29 del Regolamento e 2-quaterdecies del D. Lgs. 196/2003 (cd. “Codice Privacy”) che si siano impegnate alla riservatezza o abbiano un adeguato obbligo legale di riservatezza (es. dipendenti, collaboratori, ecc.);

 

  1. Trasferimento dei dati verso un paese terzo o un’organizzazione internazionale 

Il Titolare assicura che in caso di eventuale trasferimento dei Suoi Dati Personali verso Paesi Terzi extra Spazio Economico Europeo (SEE) o organizzazioni internazionali, il trattamento avverrà nel rispetto della normativa ovvero secondo una delle modalità consentite dalla legge ai sensi degli artt. 44-49 del GDPR, quali ad esempio il consenso dell’interessato, l’adozione di Clausole Standard approvate dalla Commissione Europea, la selezione di soggetti aderenti a programmi internazionali per la libera circolazione dei dati, nel rispetto di quanto disposto dalle Raccomandazioni 01/2020 e 02/2020 adottate il 10 novembre 2020  dello European Data Protection Board.

 

  1. Conservazione dei Dati Personali 

I Dati Personali trattati per le finalità di cui alla sezione 1(a-b-c) saranno conservati per il tempo strettamente necessario a raggiungere quelle stesse finalità nel rispetto dei principi di minimizzazione e limitazione della conservazione ex artt. 5.1.c) ed e) del GDPR.  Maggiori informazioni sono disponibili presso il Titolare o al DPO scrivendo agli recapiti suindicati.

 

 

  1. I Suoi diritti 

Lei ha il diritto di esercitare i diritti di cui agli artt. 15-22 del Regolamento e di revocare in ogni momento i consensi prestati senza pregiudizio alla liceità del trattamento effettuato prima della revoca. In particolare, Lei potrà accedere ai suoi dati ai sensi dell’art. 15 del Regolamento, chiederne la rettifica ex art. 15 del Regolamento, la cancellazione ex art. 17 del Regolamento, la limitazione del trattamento nei casi previsti dall'art. 18 del Regolamento e ottenerne la portabilità nei casi previsti dall'art. 20 del Regolamento.

 

Inoltre, Lei può formulare una richiesta di opposizione al trattamento dei Suoi Dati Personali ex art. 21 del Regolamento nella quale dare evidenza delle ragioni che giustifichino l’opposizione: il Titolare si riserva di valutare la Sua istanza, che non verrebbe accettata in caso di esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgano sui Suoi interessi, diritti e libertà. 

 

La informiamo, inoltre, che ha diritto di opporsi in ogni momento, senza alcuna giustificazione al trattamento dei Suoi dati per finalità di marketing diretto di cui alle lett. d) ed e) della presente informativa. Considerato che, con riguardo a tali finalità di marketing, il Titolare raccoglie un unico consenso ai sensi del Provvedimento Generale del Garante per la Protezione dei Dati Personali "Linee guida in materia di attività promozionale e contrasto allo spam” del 4 luglio 2013, è possibile esercitare il diritto di opposizione ex art. 21 del Regolamento o la revoca del consenso prestato ex art. 7 del Regolamento, anche in parte, ossia, opponendosi o revocando il consenso, ad esempio, al solo invio di comunicazioni effettuato tramite strumenti automatizzati.

 

Le richieste relative all’esercizio dei Suoi diritti vanno rivolte per iscritto al Titolare ovvero al DPO ai recapiti sopraindicati.

 

La informiamo, infine, che Lei può, in ogni caso, proporre reclamo all'Autorità di controllo competente ex art. 77 del Regolamento (Garante per la Protezione dei Dati Personali).