Informativa privacy dell’app Salute Basilicata

Tutela della Privacy (Art. 13 del Regolamento UE 2016/679 – D. Lgs. n. 101/2018)

Gentile utente,

la Regione Basilicata, con sede legale in Via Vincenzo Verrastro 4, 85100, Potenza (PZ), Email: urpsanita@regione.basilicata.it, PEC: dg.sanita@cert.regione.basilicata.it, in qualità di Titolare del trattamento dei dati personali degli utenti dell’App Salute Basilicata, fornisce qui di seguito l’informativa privacy ai sensi degli art. 13 e 14 del Regolamento UE 2016/679.

I Suoi dati personali, quali ad esempio dati anagrafici, recapiti, codice fiscale, numero tessera sanitaria etc. sono indispensabili per l’erogazione dei servizi e sono utilizzati dal personale della Regione Basilicata nel rispetto del segreto professionale, del segreto d’ufficio e secondo i principi della normativa privacy.

La presente informativa è resa per la sola app Salute Basilicata e non si estende ad altri applicativi o siti web eventualmente accessibili o consultabili mediante collegamento interno all’app stessa.

L’informativa, inoltre, non attiene alle operazioni di trattamento inerenti ai Suoi dati di natura personale e sensibile presenti all’interno dei servizi afferenti a Telemedicina, Fascicolo Sanitario Elettronico, Portale Prenotazioni della Regione Basilicata o altri macroservizi. Tali trattamenti, infatti, si svolgeranno in conformità alle specifiche informative, che le verrà richiesto di consultare ed accettare in fase di utilizzo dei servizi.

L’informativa è soggetta ad aggiornamenti; Lei è pertanto invitato a verificarne periodicamente il contenuto.

Responsabile della Protezione dei Dati (RPD)

(Art. 13, paragrafo 1, lett. b) del Regolamento UE 2016/679)

Il Responsabile della Protezione dei Dati (RPD o DPO) è contattabile tramite:
  • PEC: rpd@cert.regione.basilicata.it
  • Email: rpd@regione.basilicata.it

Le finalità del trattamento dei dati personali

(Art. 13, paragrafo 1, lett. c) del Regolamento UE 2016/679)

L’utilizzo dell’App e dei relativi servizi è connesso al trattamento delle seguenti tipologie di dati:

  1. dati di natura prettamente tecnica (quali, a titolo esemplificativo, data e orario delle richieste al server, il metodo utilizzato nel sottoporre la richiesta, il codice numerico indicante lo stato della risposta data dal server etc.) che potranno essere acquisiti, in modo del tutto automatizzato, dai sistemi informatici;
  2. dati relativi alla Sua autenticazione e dati personali, tra cui eventuali dati idonei a rivelare il Suo stato di salute (quali Nome e Cognome, Luogo di nascita, Data di nascita, Sesso, Codice Fiscale, Dati tessera sanitaria, Domicilio, Recapiti, Codice identificativo SPID, Modalità di autenticazione etc.), forniti manualmente o attraverso SISIR, il Sistema Informativo Sanitario Integrato Regionale della Basilicata;
  3. dati di contatto (quali, ad esempio, Numero di telefono e Indirizzo di posta elettronica), anch’essi forniti manualmente o attraverso SISIR.
Tali informazioni saranno trattate per le seguenti finalità:
  1. adempimento di obblighi contrattuali (art. 6, co. 1, lett. b) del Regolamento UE 2016/679), ovvero per consentirLe di accedere all’App e dare esecuzione ai Termini e Condizioni di Salute Basilicata o per adempiere, prima della conclusione di tali Termini e Condizioni, a specifiche Sue richieste;
  2. adempimento di obblighi di legge (art. 6, co. 1, lett. c) del Regolamento UE 2016/679), ovvero per ottemperare agli obblighi previsti dalla legge, da un regolamento o dalla normativa europea;
  3. perseguimento del legittimo interesse a rispondere a domande e richieste pervenute attraverso le sezioni di Assistenza presenti in app (art. 6, co, 1, lett. f) del Regolamento UE 2016/679) o ad ottenere statistiche, anche tramite l’uso di dati aggregati, sull’utilizzo dell’App e/o per perseguire il nostro legittimo interesse ad esercitare o difendere un diritto in sede giudiziaria;
  4. erogazione di servizi sanitari digitali, ovvero per l’utilizzo delle funzionalità di Telemedicina, Fascicolo Sanitario Elettronico, Portale Prenotazioni della Regione Basilicata o altri macroservizi attraverso il trattamento di informazioni rientranti nelle categorie particolari di dati personali (art. 9 del Regolamento UE 2016/679), nello specifico i dati inerenti il Suo stato di salute. Tale trattamento, come già detto, si svolgerà in conformità alle specifiche informative dei macroservizi, che le verrà richiesto di consultare ed accettare in fase di utilizzo dei servizi stessi. I consensi sono facoltativi, ma, in caso di rifiuto o revoca, non sarà possibile utilizzare l’App per tale finalità.

Più in particolare:

  • i dati di natura prettamente tecnica, congiuntamente a taluni dei predetti dati relativi alle procedure di autenticazione, previa rielaborazione in forma anonima di questi ultimi, potranno essere utilizzati per elaborare informazioni statistiche anonime sull’uso dell’App e del servizio, anche per verificarne e monitorarne i rispettivi funzionamenti;
  • dati relativi alla Sua autenticazione e i Suoi dati personali saranno trattati per le finalità connesse e strumentali alla Sua identificazione e all’erogazione di tutti i servizi presenti in app ed impiegati per garantire la sicurezza e il corretto funzionamento dell’App, nonché per tutelare la riservatezza dei dati, in ossequio alle vigenti disposizioni di legge;
  • i dati di contatto verranno utilizzati per l’espletamento delle richieste di assistenza o per la fornitura di servizi personalizzati (come invio di notifiche e newsletter, certificazione dei contatti etc.).
I dati potrebbero inoltre essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni della piattaforma.

Servizi di Telemedicina

Vedi Informativa privacy Telemedicina

Servizi del Fascicolo Sanitario Elettronico

Vedi Informativa privacy Fascicolo Sanitario Elettronico

Servizi del Portale Prenotazioni della Regione Basilicata

Vedi Informativa privacy Portale Prenotazioni

Servizi di Screening Oncologici

Vedi Informativa privacy Screening Oncologici

Altri servizi

Elimina code

Per il servizio Elimina code / Mettiti in fila saranno trattati i dati relativi alla Sua prenotazione, tra cui, a titolo esemplificativo, la struttura da Lei selezionata, il servizio richiesto, la data e l’ora di erogazione del ticket digitale. Per usufruire al meglio della funzionalità, Lei può fornire il consenso per l’utilizzo e l’attivazione della geolocalizzazione del Suo dispositivo, il che consentirà all’app di individuare la Sua posizione geografica e di indicarLe, in tempo reale, la distanza delle strutture sanitarie presso le quali è attivo il servizio. In caso di mancato consenso o mancata attivazione della funzione, l’utilizzo del servizio potrebbe risultare non ottimale ma non verrà in alcun modo impedito. In ogni caso i dati di geolocalizzazione non vengono conservati ma solo utilizzati per il tempo necessario all’erogazione del servizio. Il permesso può essere concesso o revocato in qualsiasi momento tramite le Impostazioni dello smartphone e la sua revoca non pregiudica la legittimità del trattamento dei dati svolto fino al momento della revoca stessa sulla base del consenso precedentemente rilasciato, né il diritto all’ulteriore trattamento dei suddetti dati in virtù di un’altra base giuridica, ad esempio per l’adempimento di obblighi legali.

Assistenza

Per l’espletamento delle richieste di assistenza, effettuate tramite le apposite sezioni presenti in app, verranno utilizzati i Suoi dati personali, come Nome e Cognome, nonché le Sue informazioni di contatto, quali Indirizzo di posta elettronica e Numero di telefono. 

Le modalità di raccolta e trattamento dei dati

I dati, che vengono trattati sia con strumenti cartacei che con strumenti informatici, computer e quant’altro, vengono normalmente comunicati alla Regione Basilicata direttamente da parte degli utenti e possono comprendere, se necessario, dati personali relativi a parenti, conviventi ecc. È possibile che, per talune procedure, i dati vengano comunicati da soggetti diversi (es. familiari, datori di lavoro, medici di famiglia, altre ASL, altri Enti) o prelevati da database nella disponibilità della Regione (es. Anagrafe Unica Regionale degli Assistiti). Il trattamento può comportare tra l’altro l’istituzione di fascicoli o schede personali, contenenti dati di carattere anagrafico, sanitario, fiscale e amministrativo.

Comunicazione dei dati

I dati possono esser comunicati ad altri soggetti esterni, pubblici e privati, quando la comunicazione è prevista da specifici obblighi di legge; generalmente i soggetti ai quali i dati vengono comunicati sono quelli che affiancano la Regione Basilicata nell’effettuazione dell’attività e nel perseguimento degli obiettivi. Di volta in volta i dati comunicati sono quelli strettamente necessari alla specifica finalità. A titolo di esempio, i dati possono esser comunicati al Ministero della Salute, ad enti previdenziali, assistenziali, assicurativi e simili, al Comune di residenza, alle Forze dell’Ordine, all’Autorità giudiziaria, nonché ai soggetti esterni convenzionati, come ad esempio laboratori d’analisi, centri di riabilitazione, comunità terapeutiche, cooperative sociali che gestiscono servizi assistenziali, tutti appositamente qualificati ‘responsabili del trattamento’ e tenuti al rispetto degli adempimenti in materia di protezione dati, in virtù di apposito contratto (o ‘accordo’) stipulato con la Regione Basilicata, come da paragrafo successivo.

Tutte le comunicazioni di dati particolari e giudiziari (e quindi anche afferenti alla salute) possono avvenire solo se la comunicazione è prevista dal Regolamento Regionale per il trattamento dei dati sensibili e giudiziari approvato con Deliberazione del Consiglio Regionale n. 168 dell’1 agosto 2006.

Comunicazione dei dati personali a soggetti esterni partner della Regione Basilicata

Come detto in precedenza, la Regione Basilicata può avvalersi di soggetti esterni anche nell’erogazione dei servizi; tali soggetti possono essere società che erogano servizi informatici, oppure operatori sanitari operanti sia come singoli professionisti sia come operatori di organismi sanitari pubblici o privati; in tutti i casi la Regione Basilicata metterà in atto le tutele previste dal Regolamento UE 2016/679, attraverso la sottoscrizione di ‘accordi interni di contitolarità’ (art. 26 del regolamento) oppure accordi per la nomina a Responsabili dei trattamenti (art. 28 del Regolamento) oppure, in caso di liberi professionisti, con specifiche istruzioni ed autorizzazioni.

Trattamenti all’interno della Regione Basilicata

All’interno della Regione Basilicata i dati possono essere conosciuti e trattati solo dagli operatori dei servizi che ne hanno effettiva necessità, limitatamente ai dati strettamente necessari. I dati possono essere trattati da personale dipendente o da altri soggetti che collaborano con la Regione Basilicata, quali ad es. medici in formazione specialistica, tirocinanti e via dicendo, tutti debitamente autorizzati dal titolare o da un suo delegato come previsto dal Regolamento UE.

Conservazione dei dati

I dati sono conservati per il tempo necessario al perseguimento delle finalità per le quali sono trattati, fatto salvo il maggior tempo necessario per adempiere ad obblighi di legge, in ragione della natura del dato o del documento o per motivi di interesse pubblico o per l’esercizio di pubblici poteri.

Il consenso

Per l’utilizzo dei servizi presenti nell’app Salute Basilicata è richiesto il consenso esplicito al trattamento dei dati personali descritto nella presente informativa. Tale richiesta verrà effettuata al primo accesso ad uno qualsiasi dei suddetti servizi, a seguito di login tramite una delle modalità previste. Per i servizi afferenti a Telemedicina, Fascicolo Sanitario Elettronico, Portale Prenotazioni della Regione Basilicata o altri macroservizi sarà necessario prestare il consenso anche alle informative specifiche. Lei potrà, in ogni momento e direttamente da app, gestire lo stato dei Suoi consensi, concedendoli o revocandoli dall’apposita sezione. 

I Suoi diritti

Lei può rivolgersi al Titolare del trattamento o al Responsabile della Protezione dei Dati per far valere i diritti che Le riconosce il Regolamento 2016/679, ed in particolare il diritto di:

  • ottenere conferma che sia o meno in corso un trattamento di dati personali che La riguardano, ed ottenere l’accesso a tali dati ed alle informazioni previste dall’art. 15 del regolamento 2016/679;
  • ottenere la rettifica dei dati personali inesatti che La riguardano e l’integrazione di quelli incompleti;
  • ottenere la cancellazione dei dati personali che La riguardano, nei limiti previsti dall’Art. 17 del Regolamento UE 2016/679;
  • ottenere la limitazione del trattamento dei dati personali che La riguardano, quando ricorrano le ipotesi previste dall’art. 18 del Regolamento UE 2016/679;
  • ricevere, in formato elettronico di uso comune, i dati personali che La riguardano e da lei forniti, e di trasmettere tali dati ad un altro titolare del trattamento, quando ricorrono le condizioni previste dall’art. 20 (“portabilità dei dati”) del Regolamento UE 2016/679;
  • opporsi, in qualsiasi momento, per motivi connessi alla Sua situazione particolare, al trattamento dei dati personali che La riguardano, nei limiti previsti dall’art. 21 del Regolamento UE 2016/679;
  • non essere sottoposto ad una decisione basata unicamente sul trattamento automatizzato dei dati personali che La riguardano, compresa la profilazione, che produca effetti giuridici, salvo quanto previsto dall’art. 22 del Regolamento UE2016/679.

Le modalità di esercizio dei diritti sono disciplinate dall’art. 12 del Regolamento UE 2016/679 e dall’art. 2-undecies del D. Lgs. 196/2013.

Al fine dell’esercizio dei diritti di cui agli art. 15 e ss. del Regolamento UE 679/2016, l’interessato può inviare una comunicazione scrivendo a:

  • PECrpd@cert.regione.basilicata.it
  • Emailrpd@regione.basilicata.it
È sempre possibile, inoltre, esercitare il diritto di proporre reclamo ad un’Autorità di Controllo.