Informativa essenziale

 

Chi è il titolare del trattamento?

Azienda Ospedaliero-Universitaria San Luigi Gonzaga, con sede in Regione Gonzole, 10, 10043 - Orbassano (TO) d’ora in avanti Il Titolare

privacy@sanluigi.piemonte.it

Chi è il responsabile della protezione dei dati?

DPO

rpd@sanluigi.piemonte.it

Chi sono i destinatari?

responsabili esterni del trattamento ed eventuali ulteriori titolari

Società della comunicazione e dell’informazione, nonché di assistenza informatica

 

Cosa sarà fatto dei tuoi dati personali?

I dati personali saranno trattati:

Il trattamento avviene in base a:

I dati personali che ti riguardano sono:

per l’adesione e per la partecipazione a Progetto Spiro, nonché per il monitoraggio e gestione della patologia e del tuo percorso clinico

·     finalità di medicina preventiva, diagnosi, assistenza o terapia sanitaria o sociale ovvero gestione dei sistemi e servizi sanitari o sociali (art. 9 comma 2 lett. h GDPR)

·     Nome

·     Cognome

·     Sesso

·     Data di nascita

·     Numero di telefono

·     Dati relativi allo stato di salute

·     Dati navigazione

per l’archiviazione e la conservazione

per la comunicazione a destinatari e/o terzi per l’esecuzione del servizio

per l’adempimento degli obblighi di sicurezza informatica

·     Obbligo di legge (art. 6 comma 1 lett. c GDPR)

 

Il Titolare ti informa che puoi esercitare in qualsiasi momento il diritto di reclamo all’Autorità competente e gli altri diritti previsti dagli artt. 15 e ss. del Regolamento Europeo (UE) 2016/679.

Per maggiori informazioni consulta l’informativa completa all’indirizzo https://spirohome-static.numestack.cloud/legal/20230717-SPIRO-INFORMATIVA-PAZIENTI-PUBLIC.html, o contattaci all’indirizzo privacy@sanluigi.piemonte.it.

Informativa completa

 

Chi siamo e cosa facciamo dei tuoi dati personali?

Azienda Ospedaliero-Universitaria San Luigi Gonzaga, con sede in Regione Gonzole, 10, 10043 - Orbassano (TO) (di seguito anche Il Titolare), in qualità di titolare del trattamento, si preoccupa della riservatezza dei tuoi dati personali e di garantire ad essi la protezione necessaria da ogni evento che possa metterli a rischio di violazione.

Il Titolare mette in pratica al fine policy e prassi aventi riguardo alla raccolta e all’utilizzo dei dati personali e all’esercizio dei diritti che ti sono riconosciuti dalla normativa applicabile. Il Titolare ha cura di aggiornare le policy e le prassi adottate per la protezione dei dati personali ogni volta che ciò si renda necessario e comunque in caso di modifiche normative e organizzative che possano incidere sui trattamenti dei tuoi dati personali.

Il Titolare ha nominato un responsabile della protezione dei dati o data protection officer (RPD o DPO) che puoi contattare se hai domande sulle policy e le prassi adottate.

Puoi contattare il RPD/DPO agli indirizzi e ai recapiti che seguono: rpd@sanluigi.piemonte.it

Come e perché Il Titolare raccoglie e tratta i tuoi dati personali?

Il Titolare raccoglie e/o riceve le informazioni che ti riguardano, quali:

·       Nome

·       Cognome

·       Sesso

·       Data di nascita

·       Numero di cellulare

·       Dati relativi allo stato di salute

·       Dati navigazione

I dati personali che ti riguardano saranno trattati per le finalità che seguono:

 

1) per l’adesione a Progetto Spiro

Il trattamento dei tuoi dati personali avviene per dar corso alle attività preliminari e conseguenti all’adesione e alla partecipazione al Progetto Spiro, nonché per il monitoraggio e gestione della patologia e del tuo percorso clinico nonché la conservazione e l’archiviazione dei tuoi dati personali.

Ai fini delle attività del progetto i tuoi dati personali potranno essere condivisi e comunicati alle strutture sanitarie aderenti al progetto, come meglio specificate nel paragrafo successivo.

La base giuridica del trattamento è l’art. 9 comma 2 lett. h GDPR (finalità di medicina preventiva, diagnosi, assistenza o terapia sanitaria o sociale ovvero gestione dei sistemi e servizi sanitari o sociali). 

 

2) per la comunicazione a terzi e per la diffusione

Al fine di svolgere correttamente tutte le attività di trattamento necessarie a perseguire le finalità di cui alla presente informativa, i seguenti destinatari potranno trovarsi nella condizione di trattare i Suoi dati personali:

- Società della comunicazione e dell’informazione, nonché di assistenza informatica

Il Titolare non trasferisce i tuoi dati personali all’estero (paesi extra UE).

 

3) per attività di sicurezza informatica

Il Titolare tratta, anche per mezzo dei suoi fornitori (terzi e/o destinatari) e per adempiere agli obblighi di legge, i tuoi dati personali, in misura strettamente necessaria e proporzionata per garantire la sicurezza e la capacità di una rete o dei server ad essa connessi di resistere, a un dato livello di sicurezza, a eventi imprevisti o atti illeciti o dolosi che compromettano la disponibilità, l'autenticità, l'integrità e la riservatezza dei dati personali conservati o trasmessi.

A tali fini il Titolare prevede procedure per la gestione della violazione dei dati personali (data breach).

 

Come, dove e per quanto tempo vengono conservati i tuoi dati?

 

Come

Il trattamento dei dati è eseguito attraverso supporti cartacei o procedure informatiche da parte di soggetti interni appositamente autorizzati. A questi è consentito l’accesso ai tuoi dati personali nella misura e nei limiti in cui esso è necessario per lo svolgimento delle attività di trattamento che ti riguardano.

Il Titolare verifica periodicamente gli strumenti mediante i quali i tuoi dati vengono trattati e le misure di sicurezza per essi previste di cui prevede l’aggiornamento costante; verifica, anche per il tramite dei soggetti autorizzati al trattamento, che non siano raccolti, trattati, archiviati o conservati dati personali di cui non sia necessario il trattamento o le cui finalità siano nel caso esaurite; verifica che i dati siano conservati con la garanzia di integrità e di autenticità e del loro uso per le finalità dei trattamenti effettivamente svolti.

Il Titolare garantisce che i dati che, anche a seguito delle verifiche, risultino eccedenti o non pertinenti non saranno utilizzati salvo che per l'eventuale conservazione, a norma di legge, dell'atto o del documento che li contiene.

 

Dove

I dati sono conservati in archivi cartacei, informatici ed elettronici, situati all’interno dello spazio economico europeo, e sono assicurate misure di sicurezza adeguate. 

 

Quanto tempo

I I dati personali trattati dal Titolare vengono conservati per il tempo necessario al compimento delle attività legate al raggiungimento della finalità perseguita dal Titolare e fino ai cinque anni successivi al termine della tua partecipazione al progetto.

Esaurite tutte le finalità che legittimano la conservazione dei tuoi dati personali, il Titolare avrà cura di cancellarli o di renderli in forma anonima.

 

Quali sono i tuoi diritti?

I diritti che ti sono riconosciuti ti permettono di avere sempre il controllo dei tuoi dati. I tuoi diritti sono quelli di:

·       accesso;

·       rettifica;

·       cancellazione;

·       limitazione del trattamento;

·       opposizione al trattamento;

·       portabilità.

In sostanza tu, in ogni momento e a titolo gratuito e senza oneri e formalità particolari per la tua richiesta, puoi:

·       ottenere conferma del trattamento operato dal Titolare

·       accedere ai tuoi dati personali e conoscerne l’origine (quando i dati non sono ottenuti da te direttamente), le finalità e gli scopi del trattamento, i dati dei soggetti a cui essi sono comunicati, il periodo di conservazione dei tuoi dati o i criteri utili per determinarlo;

·       aggiornare o rettificare i tuoi dati personali in modo che siano sempre esatti e accurati;

·       cancellare i tuoi dati personali dalle banche dati e/o dagli archivi anche di backup nel caso, tra gli altri, in cui non siano più necessari per le finalità del trattamento o se questo si assume come illecito, e sempre se ne sussistano le condizioni previste per legge; e comunque se il trattamento non sia giustificato da un altro motivo ugualmente legittimo;

·       limitare il trattamento dei tuoi dati personali in talune circostanze, ad esempio laddove tu ne abbia contestato l’esattezza, per il periodo necessario al Titolare per verificarne l’accuratezza. Tu devi essere informato, in tempi congrui, anche di quando il periodo di sospensione si sia compiuto o la causa della limitazione del trattamento sia venuta meno, e quindi la limitazione stessa revocata;

·       ottenere i tuoi dati personali, se il loro trattamento avvenga sulla base di un contratto e con strumenti automatizzati, in formato elettronico anche al fine di trasmetterli ad altro titolare del trattamento.

Il Titolare dovrà procedere in tal senso senza ritardo e, comunque, al più tardi entro un mese dal ricevimento della tua richiesta. Il termine può essere prorogato di due mesi, se necessario, tenuto conto della complessità e del numero delle richieste ricevute. In tali casi il Titolare entro un mese dal ricevimento della tua richiesta, ti informerà e ti metterà al corrente dei motivi della proroga.

Per ogni ulteriore informazione e comunque per inviare la tua richiesta scrivi all’indirizzo privacy@sanluigi.piemonte.it.

 

Come e quando puoi opporti al trattamento dei tuoi dati personali?

Per motivi relativi alla tua situazione particolare, puoi opporti in ogni momento al trattamento dei tuoi dati personali se esso è fondato sul legittimo interesse, inviando la tua richiesta a all’indirizzo privacy@sanluigi.piemonte.it.

Tu hai diritto alla cancellazione dei tuoi dati personali se non esiste un motivo legittimo prevalente rispetto a quello che ha dato origine alla tua richiesta.

 

A chi puoi proporre reclamo?

Fatta salva ogni altra azione in sede amministrativa o giudiziaria, puoi presentare un reclamo all’autorità garante per la protezione dei dati personali, a meno che tu non risieda o non svolga la tua attività lavorativa in altro Stato membro. In tale ultimo caso, o in quello in cui la violazione della normativa in materia di protezione dei dati personali avvenga in altro paese dell’Ue, la competenza a ricevere e conoscere il reclamo sarà delle autorità di controllo ivi stabilite.

 

Ogni aggiornamento della presente informativa ti sarà comunicato tempestivamente e mediante mezzi congrui e altrettanto ti sarà comunicato prima di procedervi e in tempo per prestare il tuo consenso se necessario.