In conformità con gli articoli 12 e 13 del Regolamento Generale sulla Protezione dei Dati (GDPR 2016/679), Punto De.Ga. S.r.l. – con sede legale in C.so Regina Margherita 292/A-D, Torino – in qualità di Titolare del trattamento, fornisce agli interessati informazioni relative al trattamento dei loro dati personali mediante le informative di seguito riportate.
Il Titolare garantisce la sicurezza, la riservatezza e la protezione dei dati personali di cui è in possesso, o di quelli che verranno acquisiti, in tutte le fasi del processo di trattamento, nel pieno rispetto delle disposizioni stabilite dal GDPR 2016/679.
Il Data Protection Officer può essere contattato a mezzo e-mail all’indirizzo dpo@puntodega.it
La presente informativa viene resa, ai sensi degli artt. 13 - 14 del Reg. (UE) 2016/679 in materia di protezione dei dati personali, dall’Ente Punto De.Ga. S.r.l.
Fonte e tipologia di dati trattati
I dati personali oggetto di trattamento sono:
· Dati anagrafici (nome/cognome/indirizzo/codice fiscale/data di nascita);
· Dati di contatto;
· Stato di salute (referti/progetto riabilitativo individuale/codice di esenzione).
I dati personali trattati, ivi compresi quelli concernenti lo stato di salute, sono forniti dall’interessato in occasione di:
· Prenotazione di visite e prestazioni riabilitative;
· Conferimento di anamnesi e documentazione clinica;
· Precedenti accessi ai servizi e prestazioni proposti dalla struttura.
Finalità di trattamento
I dati personali oggetto di trattamento sono:
1. svolgere attività di accettazione, prenotazione di visite/terapie e tutte le attività amministrative ad esse correlate;
2. eseguire la prestazione diagnostica, riabilitativa e ambulatoriale secondo le richieste mediche. In alcuni casi potranno essere trattati dati riguardanti familiari soprattutto ai fini dell'anamnesi;
3. gestire la fatturazione delle prestazioni erogate (qualora il paziente coincida con il cliente);
4. gestire la refertazione (eventuale invio del referto);
5. gestire comunicazioni (a mezzo e-mail o telefono) in merito a appuntamenti, prestazione o controlli da effettuare;
6. monitorare e controllare l'efficacia dei trattamenti terapeutici e la corretta esecuzione delle prestazioni;
7. aggiornare l’anagrafica paziente;
8. effettuare attività di programmazione, amministrazione, gestione, controllo e valutazione delle prestazioni sanitarie, anche ai fini della trasmissione elettronica o comunicazione dei dati agli enti istituzionali competenti (es. rimborsi, rendicontazione della spesa sanitaria etc..), nei limiti di quanto previsto da norme e regolamenti europei, statali e regionali vigenti;
9. comunicare i dati personali inerenti allo stato di salute dell’interessato a soggetti terzi (medico di base, familiari) espressamente indicati dal paziente nell’apposito modulo fornito all’accettazione.
Base giuridica
La base giuridica che legittima il trattamento dei dati personali comuni è:
· l’esecuzione di un contratto di cui l’interessato è parte o l’esecuzione di misure precontrattuali adottate su richiesta dello stesso per le finalità da 1 a 7;
· obbligo di legge per le finalità di cui al punto 8.
· L’espresso consenso per la finalità indicata al punto 10.
La base giuridica che legittima il trattamento delle categorie particolari di dati (ex sensibili) per tutte le finalità di ambito sanitario relative ad anamnesi, accertamenti, visite, diagnosi, referti, è rappresentata dall’ articolo 9 par. 2 lett. h).
Tempi di conservazione
La società conserva e tratta i dati personali per il tempo necessario al perseguimento delle finalità sopraindicate. Successivamente i dati sono conservati per il periodo di tempo previsto dalla vigente normativa amministrativa, fiscale e sanitaria.
Natura del conferimento
Il conferimento dei dati personali per le finalità indicate dal punto 1-8 è obbligatorio. L’eventuale rifiuto a fornirli in tutto o in parte può dar luogo all'impossibilità per il Titolare di erogare le prestazioni di adempiere agli obblighi di legge.
Mentre, per la finalità 9 è volontario e facoltativo. Pertanto, il mancato consenso non pregiudicherà in alcun modo l’instaurazione e la normale prosecuzione del rapporto
Revoca del consenso
Gli interessati possono revocare il consenso eventualmente prestato per la finalità di cui al punto 9 in qualsiasi momento. Si evidenzia tuttavia, che, il trattamento oggetto della presente informativa è lecito e consentito anche in assenza di consenso.
Destinatari dei dati
I dati acquisiti possono essere comunicati a:
· Personale autorizzato (dipendenti e collaboratori);
· Soggetti esterni designati in qualità di Responsabili del trattamento (es. consulente fiscale, fornitori di servici informatici per la gestione delle prestazioni);
· ASL competente e Regione;
· Organi dell’amministrazione ispettiva finanziaria;
· Centri medici che collaborano con il Titolare per l’esecuzione di alcuni trattamenti specialistici.
Inoltre, possono essere comunicati ai soggetti legittimati ad accedervi in forza di disposizioni di legge, regolamenti, normative europee.
Infine, potranno essere comunicati, esclusivamente previo suo espresso consenso, al medico curante e ai soggetti delegati.
Trasferimento dati EXTRA UE
In nessun caso il Titolare trasferisce i dati personali in paesi terzi extra UE o a organizzazioni internazionali. Tuttavia, si riserva la possibilità di utilizzare servizi in cloud; in questo caso il trasferimento avverrà verso i fornitori che operano in paesi ritenuti adeguati ai sensi dell’art. 45 o che forniscono le garanzie previste dall’art. 46 GDPR.
Per maggiori informazioni sul trasferimento od ottenere copia delle garanzie applicate contattare il Titolare ai recapiti sopra riportati.
Diritti degli interessati
L’interessato può esercitare i diritti previsti dal GDPR (art. 15 – 22). In particolare, chiedere:
· se è in corso un trattamento di dati personali che lo riguardano e - se confermato - di ottenere una copia di tali dati («diritto di accesso»)
· la rettifica dei dati inesatti e la loro integrazione ove siano incompleti («diritto di rettifica»);
· la cancellazione dei dati o l’”oblio”, a meno che sussistano degli obblighi di conservazione o dei legittimi interessi del Titolare («diritto alla cancellazione»);
· che venga limitato il trattamento dei propri dati («diritto di limitazione»);
· che i dati forniti al titolare siano trasferiti ad un altro titolare («diritto alla portabilità»), solo se il trattamento si basa sul consenso o sul contratto;
· l’opposizione al trattamento dati personali per motivi connessi alla propria situazione particolare, da specificare nella richiesta;
· l’opposizione a trattamenti decisionali automatizzati (es. profilazione).
L’interessato può esercitare i suddetti diritti scrivendo al Titolare del trattamento all’indirizzo e-mail sopra riportato, specificando l’oggetto della richiesta, il diritto che intende esercitare e qualsiasi elemento idoneo all’identificazione che attesti la legittimità della richiesta (es. copia di un documento di identità).
Reclamo all'autorità di controllo
L'interessato ha il diritto di presentare reclamo al Garante per la Protezione dei Dati Personali (art. 77 GDPR).
Processi decisionali automatizzati
Il Titolare non effettua sui dati personali trattamenti che consistano in processi decisionali automatizzati.
La presente informativa viene resa, ai sensi degli artt. 13-14 GDPR 2016/679 – “Regolamento europeo sulla protezione dei dati personali”, ai fornitori, ditte individuali e a coloro che assumono incarichi professionali e di collaborazione presso la Società.
La gestione del rapporto contrattuale con il fornitore (persona giuridica) comporta necessariamente il trattamento dei dati personali (identificativi, recapiti telefonici, e-mail) relativi ad amministratori, dipendenti, collaboratori con i quali si entra in contatto. Stante la difficoltà di farla pervenire direttamente ai soggetti interessati, l’informativa è messa a disposizione dei fornitori con richiesta di notificarla alle persone fisiche.
FONTE E TIPOLOGIA DI DATI TRATTATI
I dati oggetto di trattamento sono stati acquisiti durante la fase precontrattuale e contrattuale.
I dati trattati di fornitori, ditte individuali e professionisti sono:
· anagrafici-identificativi (nome, cognome, indirizzo, CF, P.Iva);
· di contatto (recapito telefonico, e-mail);
· di fatturazione (IBAN, coordinate bancarie).
I dati trattati delle persone di contatto presso i fornitori sono:
· anagrafici (nome e cognome);
· di contatto (recapito telefonico, e-mail).
FINALITÀ DI TRATTAMENTO
I dati personali vengono trattati per:
1. Instaurazione e gestione del rapporto precontrattuale e contrattuale (qualificazione del fornitore, valutazione offerte e preventivi, gestione e controllo della fornitura, pagamento fatture, invio di comunicazioni, definizione appuntamenti e incontri);
2. adempimenti a obblighi di legge di natura civilistica, contabile e fiscale;
3. gestione di eventuali contenziosi.
BASE GIURIDICA
I dati raccolti per il conseguimento delle finalità indicate sono trattati lecitamente per:
· l'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione delle relative misure precontrattuali per le finalità 1;
· adempimento di obblighi di legge per la finalità 2;
· interesse legittimo del Titolare per la finalità 3.
TEMPI DI CONSERVAZIONE
Il Titolare del trattamento conserva e tratta i dati personali fino alla prescrizione amministrativa e fino a prescrizione di legge con riferimento ad eventuali contenziosi.
NATURA DEL CONFERIMENTO
Il conferimento dei i dati personali per gli adempimenti civilistici, contabili e fiscali è obbligatorio in quanto previsti da obblighi di legge. Il conferimento di ulteriori dati personali, pur essendo facoltativo, è però necessario per una corretta ed efficiente gestione del rapporto contrattuale. Pertanto, un eventuale rifiuto al conferimento potrebbe compromettere, in tutto o in parte, la corretta gestione del rapporto di contrattuale con la Società.
DESTINATARI DEI DATI
I dati acquisiti possono essere comunicati a:
· personale autorizzato (dipendenti e collaboratori)
· soggetti esterni designati in qualità di Responsabili del trattamento (es. consulente fiscale, ecc.)
Infine, possono essere comunicati ai soggetti legittimati ad accedervi in forza di disposizioni di legge, regolamenti, normative comunitarie.
TRASFERIMENTO DATI EXTRA UE
In nessun caso il Titolare trasferisce i dati personali in paesi terzi extra UE o a organizzazioni internazionali. Tuttavia, si riserva la possibilità di utilizzare servizi in cloud; in questo caso il trasferimento avverrà verso i fornitori che operano in paesi ritenuti adeguati ai sensi dell’art. 45 o che forniscono le garanzie previste dall’art. 46 GDPR.
Per maggiori informazioni sul trasferimento od ottenere copia delle garanzie applicate contattare il Titolare ai recapiti sopra riportati.
DIRITTI DEGLI INTERESSATI
L’interessato può esercitare i diritti previsti dal GDPR (art. 15 – 22). In particolare, chiedere:
· se è in corso un trattamento di dati personali che lo riguardano e - se confermato - di ottenere una copia di tali dati («diritto di accesso»);
· la rettifica dei dati inesatti e la loro integrazione ove siano incompleti («diritto di rettifica»);
· la cancellazione dei dati o l’”oblio”, a meno che sussistano degli obblighi di conservazione o dei legittimi interessi del Titolare («diritto alla cancellazione»);
· che venga limitato il trattamento dei propri dati («diritto di limitazione»);
· che i dati forniti al titolare siano trasferiti ad un altro titolare («diritto alla portabilità»), solo se il trattamento si basa sul consenso o sul contratto;
· l’opposizione al trattamento dati personali per motivi connessi alla propria situazione particolare, da specificare nella richiesta;
· l’opposizione a trattamenti decisionali automatizzati (es. profilazione).
L’interessato può esercitare i suddetti diritti scrivendo al Titolare del trattamento all’indirizzo e-mail sopra riportato, specificando l’oggetto della richiesta, il diritto che intende esercitare e qualsiasi elemento idoneo all’identificazione che attesti la legittimità della richiesta (es. copia di un documento di identità).
RECLAMO ALL’AUTORITÀ DI CONTROLLO
L'interessato ha il diritto di presentare reclamo al Garante per la Protezione dei Dati Personali (art. 77 GDPR).
PROCESSI DECISIONALI AUTOMATIZZATI
Il Titolare non effettua sui dati personali trattamenti che consistano in processi decisionali automatizzati.
La presente informativa viene resa, ai sensi degli artt. 13 - 14 del Reg. (UE) 2016/679 in materia di protezione dei dati personali, dall’Ente a Punto De.Ga. S.r.l.
FONTE E TIPOLOGIA DI DATI TRATTATI
I dati personali trattati sono acquisiti, in risposta ad un annuncio o in caso di autocandidatura volontaria:
· Direttamente dall’interessato, attraverso invio spontaneo del curriculum e durante colloqui di valutazione e accordi di preassunzione;
· Presso terzi (e.g. LinkedIn, società di recruiting, centri dell’impiego).
I dati trattati sono:
· anagrafici-identificativi (nome, cognome, data e luogo di nascita, indirizzo);
· di contatto (recapito telefonico, e-mail);
· foto;
· curriculari (CV, titoli di studio, formazione professionale, certificati, specializzazioni, abilitazioni e attestati);
· dati appartenenti a categorie particolari (appartenenza a categorie protette).
FINALITÀ DI TRATTAMENTO
Valutare e selezionare le candidature ai fini dell’assunzione nonché costituire e tenere aggiornata una banca dati dei candidati ad una posizione lavorativa.
BASE GIURIDICA
La base giuridica che legittima il trattamento dei dati personali comuni è l’esecuzione di misure precontrattuali su richiesta dell’interessato (art. 6 lett. b). Per ciò che concerne il trattamento di categorie particolari di dati la base giuridica è l’adempimento di obblighi in materia di diritto del lavoro, sicurezza e protezione sociale (art. 9 lett. b).
TEMPI DI CONSERVAZIONE
Per il periodo necessario ad effettuare le opportune valutazioni in merito alle esigenze di assunzioni di personale e comunque non oltre due anni.
Inoltre, in caso di valutazione positiva della candidatura e successiva assunzione, i dati forniti in fase di selezione possono essere trattati per tutta la durata del rapporto di lavoro e conservati fino a prescrizione amministrativa.
NATURA DEL CONFERIMENTO
Il conferimento dei dati personali da parte dell’interessato è facoltativo. Tuttavia, alcuni dati risultano indispensabili per la valutazione della candidatura e per la gestione delle fasi del processo di selezione.
Pertanto, un eventuale rifiuto a fornirli in tutto o in parte può dar luogo all'impossibilità di essere valutato e selezionato per eventuali posizioni lavorative.
DESTINATARI DEI DATI
I dati acquisiti possono essere comunicati a:
· personale autorizzato (dipendenti e collaboratori) dai Contitolari.
· soggetti esterni designati in qualità di Responsabili del trattamento;
Infine, possono essere comunicati ai soggetti legittimati ad accedervi in forza di disposizioni di legge, regolamenti, normative europee.
TRASFERIMENTO DATI EXTRA UE
In nessun caso il Titolare trasferisce i dati personali in paesi terzi extra UE o a organizzazioni internazionali.
DIRITTI DEGLI INTERESSATI
L’interessato può esercitare i diritti previsti dal GDPR (art. 15 – 22). In particolare, chiedere:
· se è in corso un trattamento di dati personali che lo riguardano e - se confermato - di ottenere una copia di tali dati («diritto di accesso»);
· la rettifica dei dati inesatti e la loro integrazione ove siano incompleti («diritto di rettifica»);
· la cancellazione dei dati o l’”oblio”, a meno che sussistano degli obblighi di conservazione o dei legittimi interessi del Titolare («diritto alla cancellazione»);
· che venga limitato il trattamento dei propri dati («diritto di limitazione»);
· che i dati forniti al titolare siano trasferiti ad un altro titolare («diritto alla portabilità»), solo se il trattamento si basa sul consenso o sul contratto;
· l’opposizione al trattamento dati personali per motivi connessi alla propria situazione particolare, da specificare nella richiesta;
· l’opposizione a trattamenti decisionali automatizzati (es. profilazione).
L’interessato può esercitare i suddetti diritti scrivendo al Titolare del trattamento all’indirizzo e-mail sopra riportato, specificando l’oggetto della richiesta, il diritto che intende esercitare e qualsiasi elemento idoneo all’identificazione che attesti la legittimità della richiesta.
RECLAMO ALL’AUTORITÀ DI CONTROLLO
L'interessato ha il diritto di presentare reclamo al Garante per la Protezione dei Dati Personali (art. 77 GDPR).
PROCESSI DECISIONALI AUTOMATIZZATI
Il Titolare non effettua sui dati personali trattamenti che consistano in processi decisionali automatizzati.
FONTE E TIPOLOGIA DEI DATI TRATTATI
I dati personali oggetto di trattamento, forniti direttamente dall’interessato, sono:
· Nome e cognome;
· Dati di contatto (e-mail/recapito telefonico);
· Qualsiasi altra informazione inserita nella richiesta.
FINALITÀ DI TRATTAMENTO
I dati personali sono trattati per evadere le richieste formulate con la compilazione dei form on line.
BASE GIURIDICA
La base giuridica del trattamento è costituita dall’espressione del consenso manifestato mediante azione positiva inequivocabile consistente nel libero e incondizionato invio del modulo compilato.
TEMPI DI CONSERVAZIONE
Il Titolare del trattamento conserva e tratta i dati personali per il tempo necessario ad adempiere alle finalità indicate. Nella fattispecie, i dati inseriti nei form online vengono conservati per due anni.
NATURA DEL CONFERIMENTO
Il conferimento dei dati personali per la finalità indicata è volontario e facoltativo. Tuttavia, il mancato conferimento potrebbe compromettere o rendere impossibile il riscontro o l’evasione delle richieste.
REVOCA DEL CONSENSO
Gli interessati possono revocare il consenso eventualmente prestato per la finalità indicata in qualsiasi momento. A seguito della revoca il Titolare cesserà di effettuare il trattamento, fatta salva la liceità dei trattamenti già svolti ante revoca.
DESTINATARI DEI DATI
I dati acquisiti possono essere comunicati a:
· personale autorizzato (dipendenti e collaboratori)
· Soggetti esterni designati in qualità di Responsabili del trattamento (es. consulente fiscale, fornitori di servici informatici per la gestione delle prestazioni);
Infine, possono essere comunicati ai soggetti legittimati ad accedervi in forza di disposizioni di legge, regolamenti, normative europee.
TRASFERIMENTO DATI EXTRA UE
In nessun caso il Titolare trasferisce i dati personali in paesi terzi extra UE o a organizzazioni internazionali. Tuttavia, si riserva la possibilità di utilizzare servizi in cloud; in questo caso il trasferimento avverrà verso i fornitori che operano in paesi ritenuti adeguati ai sensi dell’art. 45 o che forniscono le garanzie previste dall’art. 46 GDPR.
Per maggiori informazioni sul trasferimento od ottenere copia delle garanzie applicate contattare il Titolare ai recapiti sopra riportati.
DIRITTI DEGLI INTERESSATI
L’interessato può esercitare i diritti previsti dal GDPR (art. 15 – 22). In particolare, chiedere:
· se è in corso un trattamento di dati personali che lo riguardano e - se confermato - di ottenere una copia di tali dati («diritto di accesso»);
· la rettifica dei dati inesatti e la loro integrazione ove siano incompleti («diritto di rettifica»);
· la cancellazione dei dati o l’”oblio”, a meno che sussistano degli obblighi di conservazione o
dei legittimi interessi del Titolare («diritto alla cancellazione»);
· che venga limitato il trattamento dei propri dati («diritto di limitazione»);
· che i dati forniti al titolare siano trasferiti ad un altro titolare («diritto alla portabilità»), solo se il trattamento si basa sul consenso o sul contratto;
· l’opposizione al trattamento dati personali per motivi connessi alla propria situazione particolare, da specificare nella richiesta;
· l’opposizione a trattamenti decisionali automatizzati (es. profilazione).
L’interessato può esercitare i suddetti diritti scrivendo al Titolare del trattamento all’indirizzo e-mail sopra riportato, specificando l’oggetto della richiesta, il diritto che intende esercitare e qualsiasi elemento idoneo all’identificazione che attesti la legittimità della richiesta (es. copia di un documento di identità).
RECLAMO ALL’AUTORITÀ DI CONTROLLO
L'interessato ha il diritto di presentare reclamo al Garante per la Protezione dei Dati Personali (art. 77 GDPR).
PROCESSI DECISIONALI AUTOMATIZZATI
Il Titolare non effettua sui dati personali trattamenti che consistano in processi decisionali automatizzati.
Il contenuto delle e-mail è da ritenersi confidenziale. Pertanto, le informazioni in esse o negli eventuali allegati contenute sono riservate esclusivamente ai destinatari. Persone o soggetti diversi dai destinatari stessi, anche ai sensi dell’art. 616 c.p., non sono autorizzate a leggere, copiare, modificare, diffondere il messaggio a terzi. Chi ricevesse una nostra comunicazione per errore non la utilizzi e non la porti a conoscenza di nessuno, ma la elimini dalla sua casella e avvisi il mittente.
L'autenticità del mittente ed i contenuti non sono garantiti, fatta eccezione per i documenti firmati digitalmente.
Inoltre, ai sensi dell'art. 13 GDPR 679/16, informiamo che i nostri archivi comprendono indirizzi di posta elettronica relativi a persone fisiche, aziende, enti con i quali sono intercorse precedenti comunicazioni a mezzo posta elettronica, o con altri mezzi di comunicazione, o che hanno spontaneamente fornito il loro indirizzo di posta elettronica in occasione di contatti diretti. Tali indirizzi sono da noi utilizzati nel rispetto della volontà e disponibilità degli interessati a ricevere comunicazioni via posta elettronica dalla nostra Società.
Informiamo inoltre che tutte le caselle di posta del dominio “…@puntodega.it” sono caselle aziendali e, in quanto tali, vengono utilizzate per comunicazioni in ambito lavorativo. Pertanto, per esigenze connesse con l'attività operativa, qualsiasi messaggio, sia in uscita che in entrata, potrebbe essere letto da soggetti diversi dal mittente e/o dal destinatario.
Nel caso in cui gli interessati desiderassero che il loro indirizzo di posta elettronica venisse rimosso dal nostro archivio, ovvero per l'esercizio dei diritti di cui agli artt. 15 – diritto di accesso, 16 - diritto di rettifica, 17 – diritto alla cancellazione, 18 – diritto alla limitazione del trattamento, 20 – diritto alla portabilità,21 – diritto di opposizione, 22 diritto di opposizione al processo decisionale automatizzato del GDPR 679/16, possono scrivere al Titolare del trattamento agli indirizzi indicati.