IN FORMA SINTETICA
Lo Studio Radiologico desidera informare i propri utenti che i dati personali forniti formeranno oggetto di trattamento nel rispetto del Regolamento (UE) 2016/679 (di seguito “GDPR”) e del D. Lgs. 196/2003 (di seguito “Codice in materia di protezione dei dati personali”) così come modificato dal D.Lgs. 101/2018, e degli obblighi di riservatezza professionali. Per questo motivo, si invitano gli Utenti a leggere attentamente il presente documento (denominato “informativa privacy”) contenente le informazioni utili a identificare il titolare del Trattamento dati, il Responsabile per la protezione dei dati personali, il Responsabile del trattamento, le modalità di trattamento di dati stessi e i diritti esercitabili dagli interessati.
Lo scopo del presente documento è quello di fornire le informazioni necessarie a comprendere la natura, la finalità e le modalità del trattamento dei dati personali degli utenti del sito https://studiorad.it.
Il trattamento dei dati sarà, pertanto, attuato nel pieno rispetto dei principi di liceità, correttezza e trasparenza tenendo ben presente l’esigenza che gli stessi siano raccolti in modo adeguato, pertinente e strettamente limitato allo scopo per il quale sono stati forniti. Inoltre, il Titolare si impegna affinchè, ai sensi della citata normativa, gli stessi dati siano esatti, aggiornati e conservati avendo cura di garantirne l’integrità e la riservatezza.
IN FORMA ESTESA
La presente informativa ha lo scopo di descrivere le modalità di gestione del sito web www.studiorad.it (infra anche “Sito”) in merito al trattamento dei dati personali delle persone fisiche (infra “Utenti”) che lo consultano ed interagiscono con i suoi servizi e le sue funzionalità in ottemperanza al Regolamento (UE) 2016/679 (GDPR).
- Titolare del Trattamento
Lo STUDIO RADIOLOGICO s.r.l. con sede legale in Via Enrico Fermi, 103 – 89048 Siderno (RC), C.F. e P.Iva 00582970802 è il Titolare del trattamento sensi degli artt. 4 e 24 del Reg. (UE) 2016/679.
- Data Protection Officer (DPO). In osservanza a quanto previsto dagli artt. 37 – 39 del Reg. (UE) 2016/679, ha inoltre provveduto a nominare il Responsabile della Protezione dei Dati/Data Protection Officer (di seguito DPO), o i contatti sono: Avv. Leo Stilo, e-mail gdpr@studiorad.it, PEC stilo.leo@pec.it
- Natura dei dati personali trattati
Durante la navigazione sul sito l’utente potrà fornire dati personali nelle seguenti modalità.
Automatizzata: indirizzo internet protocol (IP); tipo di browser utilizzato; parametri del dispositivo usato per connettersi al sito; internet service provider (ISP); data e orario di visita; pagina web di provenienza del visitatore e di uscita.
Manuale: attraverso i moduli per contatti e l’inserimento da parte dell’utente dei dati personali per erogare il servizio richiesto (dati personali diretti all’identificazione dell’utente, dati particolari, anche di natura sanitaria, diretti a fornire il servizio di consulenza alimentare richiesta, dati di fatturazione e pagamento diretti ad adempiere agli obblighi di legge in materia).
- Tipologia di dati personali trattati
Durante la navigazione sul sito l’Utente (di seguito “interessato”) potrà fornire al Titolare personali dei dati personali nelle seguenti modalità.
4.1 Dati acquisiti in modo automatico: si tratta dei dati utili e necessari alla consultazione del sito.
Il Sito utilizza cookie che, durante la navigazione degli Utenti, acquisiscono automaticamente alcuni dati personali come, a titolo esemplificativo, indirizzi Internet Protocol (IP), dettagli vari delle richieste inviate al server del Sito, la posizione geografica generica come indicata dall’indirizzo IP e altri parametri relativi al sistema operativo utilizzato dall’Utente la cui trasmissione è connaturata alla regolare e corretta operatività di internet e del Sito stesso.
Per maggiori informazioni sui cookie in uso sul Sito, sulle finalità connesse al trattamento dei dati ricavati tramite tali tecnologie e sulle modalità di disattivazione dei medesimi, si prega di prendere visione della Cookie Policy
4.2 Dati forniti manualmente dall’Utente
Eccetto quanto specificato in merito ai dati di navigazione, la semplice consultazione del Sito e delle relative sezioni non implica il trattamento di dati personali dell’Utente.
Lo Studio Radiologico, acquisisce e tratta esclusivamente i dati personali, esplicitamente e volontariamente, forniti dall’Utente in occasione di:
Modalità | Dati Personali Trattati |
invio di posta elettronica agli indirizzi indicati sul sito www.studiorad.it | Dati personali comuni: nome, cognome, codice fiscale, numero di telefono, indirizzi di posta elettronica.
Dati personali particolari (di natura sanitaria): ricette mediche – ROSSA oppure ELETTRONICA – se i servizi richiesti sono svolti in regime di convenzione e/o altra documentazione necessaria per lo svolgimento dell’esame diagnostico richiesto. |
Compilazione del form online presente sul sito www.studiorad.it per invio prenotazioni | Dati personali comuni: nome, cognome, codice fiscale, numero di telefono, indirizzi di posta elettronica.
Dati personali particolari (di natura sanitaria): ricette mediche – ROSSA oppure ELETTRONICA – se i servizi richiesti sono svolti in regime di convenzione e/o altra documentazione necessaria per lo svolgimento dell’esame diagnostico richiesto. |
Consultazione della refertazione online tramite apposito portale a seguito di preventivo, libero ed esplicito consenso effettuato dall’Utente (DPCM dell’8 agosto 2013). | Dati personali comuni: nome, cognome, codice fiscale, numero di telefono, indirizzi di posta elettronica.
Dati personali particolari (di natura sanitaria): prenotazione esame diagnostico richiesto; esiti esami diagnostici e refertazione degli stessi da parte del personale medico specialistico preposto. |
- Finalità e modalità dei trattamenti
I dati personali degli Utenti sono trattati manualmente e con l’ausilio di strumenti informatici per le finalità indicate di seguito e per il tempo strettamente necessario a conseguirle.
5.1 Dati di navigazione
I dati di navigazione automaticamente acquisiti sono utilizzati dallo Studio Radiologico al fine esclusivo di garantire il corretto e regolare funzionamento del Sito Web, nonché per ricavare informazioni statistiche anonime sull’uso del Sito stesso. Conseguentemente, essi sono cancellati immediatamente dopo la loro elaborazione (si rinvia per ulteriori informazioni alla Cookie Policy)
5.2 Dati forniti volontariamente dall’Utente
5.2.1. Form Invio Prenotazioni
L’acquisizione ed il trattamento dei dati quali è finalizzato ad ottenere il servizio richiesto, dunque la Prenotazione.
5.2.2. Invio posta Elettronica
I dati personali contenuti nei messaggi di posta elettronica inviati allo Studio Radiologico dagli Utenti sono acquisiti allo scopo esclusivo di fornire l’assistenza richiesta dall’Utente e, in ogni caso, per riscontrare richieste da quest’ultimo presentate a qualsiasi titolo. Per quanto riguarda l’invio da parte dello Studio Radiologico di email agli Utenti (cfr. informativa consultazione referti online)
5.2.3. Consultazione dei referti online
Per “referto medico” si intende la relazione scritta (su supporto cartaceo e/o informatico) rilasciata dal medico sullo stato clinico del paziente dopo un esame clinico o strumentale mentre per “referto online” si intende la possibilità di accedere al referto tramite modalità digitali come ad esempio: fascicolo sanitario elettronico; sito Web dedicato e/o area del sito dedicata; posta elettronica anche certificata; supporto informatico.
Lo Studio Radiologico offre ai propri utenti il servizio di refertazione online assicurando quanto imposto dalla normativa di settore e in particolare dal DPCM dell’8 agosto 2013. A tal fine lo Studio Radiologico ha redatto apposita informativa su questo specifico trattamento a cui si rinvia per ulteriori dettagli fornita al momento dell’accettazione in sede.
- Facoltatività del conferimento dei dati personali
Salvo quanto specificato in merito ai dati di navigazione di natura strettamente tecnica e necessaria per il funzionamento della stessa tecnologia connessa alla navigazione in rete, l’Utente è libero di fornire i dati personali richiesti nel form online del Sito per l’invio della prenotazione, così come è libero di fornire informazioni in occasione dell’invio di richieste, comunicazioni allo Studio Radiologico a mezzo email ed è libero di richiedere, manifestandone in modo esplicito il consenso, il servizio di refertazione online.
Il mancato conferimento dei dati personali di cui sopra comporta esclusivamente l’impossibilità per lo Studio Radiologico di dare corso alle richieste dell’Utente medesimo. Naturalmente si esplicita che la mancata manifestazione del consenso per il servizio di refertazione online non comporterà in alcun modo problematiche nell’erogazione del servizio diagnostico richiesto ma determinerà esclusivamente il mancato accesso a tale servizio, ossia di poter accedere tramite portale online ai citati referti che rimarranno disponibili al ritiro, nelle forme analogiche (referto cartaceo) e informatiche (DVD con esame diagnostico), presso la sede dello Studio Radiologico.
- Base giuridica per il trattamento dei dati personali degli Utenti.
I dati personali in precedenza indicati sono trattati dal Titolare per l’esecuzione delle prestazioni sanitarie richieste in regime di Convenzione e non con Sistema Sanitario Nazionale (S.S.N.).
Le attività di trattamento svolte dallo Studio Radiologico, si fondano quindi sui seguenti presupposti:
– esecuzione di un contratto relativo alla prestazione sanitaria richiesta;
– adempimento di obblighi di legge cui è soggetto il Titolare (quali gli obblighi previsti dalla normativa in tema di antiriciclaggio o per riscontrare richieste dal Servizio Sanitario Nazionale);
– consenso: lo Studio Radiologico può trattare i dati personali degli Utenti con il consenso di questi ultimi, laddove necessario ai sensi delle vigenti disposizioni normative (come, ad esempio, possibilità di consultare i referti online) impregiudicato il diritto dell’Utente di revocare in qualsiasi momento il consenso;
–legittimo interesse dello Studio Radiologico: il Titolare può utilizzare i dati personali dell’Utenza per perseguire i propri interessi legittimi e, in particolare, per implementare e migliorare i servizi informatici del Sito, per prevenire il compimento di reati informatici ai danni dello Studio Radiologico o di terzi (si rinvia per ulteriori informazioni alla Cookie Policy)
- Destinatari dei dati
Lo Studio Radiologico offre servizi e prestazioni erogabili in convenzione con il Servizio Sanitario Nazionale, dunque in tale contesto, i dati personali degli Utenti possono essere trattati dallo Studio Radiologico con:
– dipendenti espressamente individuati, formati e incaricati dal Titolare, ai quali la struttura affida attività funzioni di tipo amministrativo (fase di accettazione e consegna esame clinici e referti e rendicontazione economico/fiscale);
– dipendenti espressamente individuati, formati e incaricati dal Titolare, ai quali la struttura affida attività funzioni di tipo sanitario (fase di svolgimento degli esami clinici e della refertazione);
– collaboratori esterni espressamente individuati, formati e designati dal Titolare come responsabili o incaricati del trattamento secondo istruzioni adeguate nella misura che gli compete e relativamente allo stretto necessario, identificabili in: medici esterni, consulenti legali e fiscali;
– personale Tecnico espressamente autorizzati dal Titolare per la manutenzione delle apparecchiature Diagnostiche Medicali;
– operatori sanitari/amministrativi appartenenti alla Pubblica Amministrazione, nell’adempimento degli obblighi di legge cui lo Studio Radiologico è obbligato ad adempiere, tra i quali:
- Flussi Epidemiologici (dati presenti in impegnativa e non, escluso referto);
- Flussi SOGEI (dati presenti in impegnativa e non, escluso referto);
- Flusso 730, salvo che il paziente non abbia proposto oralmente opposizione all’invio, da prestare in sede di rilascio della fattura (dati contabili);
- Flusso relativo alla prescrizione dematerializzata;
- Rendicontazione da allegare alle Fatture prodotte nei confronti della Pubblica Amministrazione.
8.1 Sito Web (https://www.studiorad.it)
In merito al sito web www.studiorad.it il Titolare ha incaricato per la realizzazione e la manutenzione dello stesso la società IVI design s.r.l. nominando la stessa, con specifico atto giuridico come richiesto dalla normativa, responsabile del trattamento ex art. 28 Reg. (UE) 2016/679.
Il server sul quale il sito https://www.studiorad.it è ospitato (hosting) è di proprietà di IVI design s.r.l. presso la server farm di Aruba Business S.r.l., con sede legale in Ferrara (FE), Via Gulinelli n. 21/A. Il server è in Italia e, inoltre, la predetta azienda rispetta gli standard di sicurezza logica, fisica e organizzativa imposti della certificazione ISO 9001:2008 e ISO 27001:2013.
8.2 Portale refertazione online (https://studiorad.elios-suite.it)
Per quanto riguarda il portale della refertazione online (studiorad.elios-suite.it) lo stesso è esterno al sito (studiorad.it) ed è realizzato e manutenuto dalla società Elios Suite Srl. La predetta società è stata nominata dal Titolare del trattamento, con specifico atto giuridico, responsabile del trattamento ex art. 28 Reg. (UE) 2016/679. Il server che ospita (studiorad.elios-suite.it) è ubicato in Italia presso il Data Center gestito dalla società Sirinfo Srl, via A.Danoli Z.I., C.da Lecco, 87036 Rende (CS) https://www.sirinfo.it, P.iva 02409470784.
L’azienda e il sistema di gestione per la sicurezza delle informazioni, adottato da Sirinfo è certificato: UNI EN ISO 9001:2015; UNI EN ISO/IEC 27001:2022; UNI EN ISO/IEC 27017:2015; UNI EN ISO/IEC 27018:2019. SIRINFO SRL è, inoltre, qualificata da ACN, Agenzia per la Cybersicurezza Nazionale, come Cloud Service Provider (CSP) per erogare servizi Cloud alle Pubbliche Amministrazioni (in precedenza la qualifica era gestita dall’AgID – Agenzia per l’Italia digitale). Infine, l’azienda ha conseguito numerose altre certificazioni in ambito informatico e di sicurezza informatica (per maggiori info si rinvia a sirinfo.it/certificazioni).
- Trasferimento dati a paese terzo o organizzazione internazionale
Nessun tipo di trattamento e/o comunicazioni avviene tramite il trasferimento di dati o informazioni di altra natura a paesi terzi o organizzazione internazionali.
- Nessun processo decisionale automatizzato e nessuna profilazione
Lo Studio Radiologico non adotta alcun processo decisionale automatizzato e non compie alcuna attività di profilazione di cui all’articolo 22, paragrafi 1 e 4, del Regolamento (UE) 2016/679.
- Diritti dell’Utente/Interessato
Gli utenti potranno esercitare, ai sensi degli articoli dal 15 al 22 del Regolamento UE n. 2016/679, il diritto di:
- a) chiedere la conferma dell’esistenza o meno di propri dati personali;
- b) ottenere le indicazioni circa le finalità del trattamento, le categorie dei dati personali, i destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati e, quando possibile, il periodo di conservazione;
- c) ottenere la rettifica e la cancellazione dei dati;
d)ottenere la limitazione del trattamento;
- e) ottenere la portabilità dei dati, ossia riceverli da un titolare del trattamento, in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli ad un altro titolare del trattamento senza impedimenti;
- f) opporsi al trattamento in qualsiasi momento;
- g) opporsi ad un processo decisionale automatizzato relativo alle persone fisiche;
- h) chiedere al titolare del trattamento l’accesso ai dati personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che lo riguardano o di opporsi al loro trattamento oltre al diritto alla portabilità dei dati;
- i) revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca;
- j) il diritto di presentare un reclamo all’Autorità di controllo che è il GARANTE per la Protezione dei dati personali con sede in Roma garanteprivacy.it
CONTATTI | |
Titolare del Trattamento | Centralino: 0964 3821111
Mail: info@studiorad.it Sede: Via Enrico Fermi, 103 89048 Siderno (RC) |
Data Protection Officer (avv. Leo Stilo) | Email gdpr@studiorad.it, PEC stilo.leo@pec.it |