INFORMATIVA AL SEGNALANTE
ex artt. 13 e 14 del Regolamento UE 2016/679 (GDPR) e Legge 101/2018
Ai sensi degli artt. 13 e 14 del GDPR - Regolamento UE 2016/679 e a tutela del Suo diritto alla protezione dei dati personali la Società per Azioni Centro Catanese di Medicina e Chirurgia – intende fornirle le seguenti informazioni.
TITOLARE DEL TRATTAMENTO
TITOLARE del trattamento è la Società per Azioni Centro Catanese di Medicina e Chirurgia, che ha sede legale a Catania in Via Battello 48, avente i seguenti dati di contatto:
- E-mail: urp@ccmc.it,
- Tel. 095.7323509
nella persona del Legale Rappresentante pro tempore e Rappresentante del Titolare del Trattamento
Dott. Daniele Virgillito.
E-mail: urp@ccmc.it.
RESPONSABILE DELLA PROTEZIONE DEI DATI ESTERNO (RPD – DPO)
Responsabile della Protezione dei Dati è il Dott. Alaimo Antonio Giaocchino Luigi.
- E-mail: a.alaimo@neomedia.it,
- Tel. 333.9025429
LUOGO DI TRATTAMENTO DEI DATI
I trattamenti hanno luogo presso la predetta sede del titolare del trattamento e presso i soggetti terzi individuati.
FINALITÀ DEL TRATTAMENTO
Il trattamento è finalizzato alla ricezione, analisi, istruttoria e gestione delle segnalazioni e di eventuali azioni conseguenti, ed in particolare all’accertamento dei fatti segnalati e all’adozione di eventuali provvedimenti. Ai sensi dell’art. 6, comma 1 lettera f) del Regolamento Europeo n. 679/2016 (di seguito anche “Regolamento”), tutti i dati personali raccolti nell’ambito del presente trattamento sono strettamente funzionali e necessari per il perseguimento di quanto previsto dal D. Lgs. n. 24/2023, oltre che per eventuali esigenze di controllo interno, di monitoraggio dei rischi aziendali, di difesa di un diritto in sede giudiziaria o per ulteriori legittimi interessi del Titolare.
I Suoi dati potranno essere trattati in forma anonima per attività di ricerca scientifica, didattiche, accademiche e/o formative.
TIPOLOGIA DI DATI PERSONALI
I dati personali oggetto di trattamento rientrano nelle seguenti categorie:
Dati personali della persona segnalante in caso di segnalazioni effettuate in forma non anonima mediante la piattaforma dedicata:
▪ Comuni:
o Obbligatori: nome, cognome, rapporti con la Casa di Cura.
o Facoltativi: inquadramento, ruolo qualifica/rapporto, contatto telefonico, indirizzo e-mail.
Dati personali della persona segnalante in caso di segnalazioni effettuate in forma non anonima mediante altri canali:
▪ le segnalazioni possono essere inviate anche mediante canali alternativi, quali posta ordinaria ed elettronica, oltre che verbalmente, mediante dichiarazione rilasciata in apposita audizione, Segnalazioni all’Organismo di Vigilanza. In questo caso, i dati personali trattati sono quelli volontariamente comunicati dalla persona segnalante.
Dati personali riferiti alla(e) persona(e) coinvolta(e) nella segnalazione:
▪ i dati che la persona segnalante ha inteso fornire per rappresentare i fatti descritti nella segnalazione. Si specifica che in questo caso la Casa di Cura non è in grado di determinare a priori i dati oggetto della segnalazione, che potrà quindi contemplare anche dati particolari (ad esempio condanne penali, reati, etc.).
NATURA OBBLIGATORIA O FACOLTATIVA DEL CONFERIMENTO E CONSENSO
Qualora il segnalante decida di effettuare la segnalazione in forma non anonima il conferimento dei propri dati personali risulta indispensabile.
CONSEGUENZE DEL MANCATO CONFERIMENTO E CONSENSO
Il mancato conferimento dei Suoi dati comporterà l’impossibilità di procedere alla segnalazione in forma non anonima.
MODALITÀ DEL TRATTAMENTO
Il trattamento dei Suoi dati personali sarà effettuato con le modalità informatizzate, anche con l'ausilio di mezzi elettronici o comunque automatizzati, nei modi e nei limiti necessari per perseguire le predette finalità e con l’adozione delle misure tecniche previste dall’art. 32 del GDPR - Regolamento UE 2016/679.
Il Trattamento sarà svolto direttamente dall'organizzazione del Titolare, con la collaborazione degli incaricati all’uopo autorizzati e degli eventuali responsabili esterni, nominati, ove necessario, per specifiche operazioni.
I sui dati personali sono protetti da misure di sicurezza che puntano a limitarne l’accesso ai soli operatori autorizzati ed agli incaricati del Titolare e per le sole funzioni che ad essi competono. Altre misure di sicurezza sono applicate a tutti i Suoi dati personali per garantire l’integrità dei dati, il loro salvataggio quotidiano e il recupero in caso di incidenti o guasti ai sistemi di elaborazione anche a tutela della continuità operativa dei professionisti sanitari.
DESTINATARI DEI DATI PERSONALI
Per il perseguimento delle finalità suddette, i dati personali forniti sono resi accessibili solo a coloro i quali, all'interno della Casa di Cura, sono competenti a ricevere o a dare seguito alle attività di analisi, istruttoria e gestione delle segnalazioni e di eventuali azioni conseguenti. Tali soggetti sono opportunamente istruiti al fine di evitare la perdita, l’accesso ai dati da parte di soggetti non autorizzati o trattamenti non consentiti dei dati stessi e, più in generale, in relazione agli obblighi in materia di protezione dei dati personali. I dati possono essere trattati, inoltre, da Consulenti esterni e Terze Parti con funzioni tecniche (ad esempio, il provider della piattaforma IT), che agiscono in qualità di Responsabili/Sub-Responsabili del trattamento e hanno sottoscritto un apposito contratto che disciplina puntualmente i trattamenti loro affidati e gli obblighi in materia di protezione dei dati e sicurezza del trattamento ai sensi dell’art. 28, comma 3 del Regolamento. Infine, i dati personali potranno essere trasmessi anche ad altri soggetti autonomi titolari del trattamento, in base a norme di legge o di regolamento (es. Autorità Pubbliche, Autorità Giudiziaria, etc.). L’identità della persona segnalante e qualsiasi altra informazione da cui può evincersi, direttamente o indirettamente, tale identità, potranno essere rivelate a persone diverse da quelle competenti a ricevere o a dare seguito alle segnalazioni solo previo consenso espresso della persona segnalante conformemente a quanto previsto dal D. Lgs. n. 24/2023. L’elenco aggiornato dei soggetti destinatari dei dati può essere richiesto all’ Organismo di Vigilanza.
LUOGO DI TRATTAMENTO E TRASFERIMENTO DEI DATI
I trattamenti hanno luogo presso la predetta sede del titolare del trattamento e presso i soggetti terzi individuati.
I dati personali non sono oggetto di trasferimento al di fuori dell’Unione europea. In ogni caso, resta inteso che, ove si rendesse necessario, il Titolare potrà trasferire i dati personali anche in Paesi extra UE, garantendo sin d’ora che il trasferimento dei dati personali extra UE avverrà nel rispetto delle disposizioni di legge ed in particolare delle previsioni di cui all’art. 46 del GDPR.
PERIODO DI CONSERVAZIONE DEI DATI PERSONALI:
Le segnalazioni e la relativa documentazione sono conservate per il tempo necessario al trattamento della segnalazione e comunque non oltre cinque anni a decorrere dalla data della comunicazione dell’esito finale della procedura di segnalazione, nel rispetto degli obblighi di riservatezza. Nel caso pervengano segnalazioni fuori ambito/lamentele (ad esempio contestazioni, rivendicazioni o richieste legate ad un interesse di carattere personale della persona segnalante, comunicazioni o reclami relativi ad attività di natura commerciale o di servizi al pubblico), le stesse sono conservate per un periodo non superiore a 8 mesi dall’archiviazione della stessa.
DIRITTO DI ACCESSO AI DATI PERSONALI ED ALTRI DIRITTI
Il Regolamento UE 2016/679 (artt. da 15 a 22) conferisce agli interessati l’esercizio di specifici diritti. In particolare, in relazione al trattamento dei propri dati personali oggetto della presente informativa, l’interessato ha diritto di chiedere alla Casa di Cura:
• l’accesso: l’interessato può chiedere conferma che sia o meno in essere un trattamento di dati che lo riguardi, oltre a maggiori chiarimenti circa le informazioni di cui alla presente informativa;
• la rettifica: l’interessato può chiedere di rettificare o integrare i dati che ha fornito, qualora inesatti o incompleti;
• la cancellazione: l’interessato può chiedere che i suoi dati vengano cancellati, qualora non siano più necessari alle suddette finalità, in caso di revoca del consenso o sua opposizione al trattamento, in caso di trattamento illecito, ovvero sussista un obbligo legale di cancellazione;
• la limitazione: l’interessato può chiedere che i suoi dati siano trattati solo ai fini della conservazione, con esclusioni di altri trattamenti, per il periodo necessario alla rettifica dei suoi dati, in caso di trattamento illecito per il quale si oppone alla cancellazione, qualora debba esercitare i suoi diritti in sede giudiziaria e i dati conservati possano essere utili e, infine, in caso di opposizione al trattamento e sia in corso una verifica sulla prevalenza dei motivi legittimi della Casa di Cura rispetto ai suoi;
• l’opposizione: l’interessato può opporsi in qualunque momento al trattamento dei suoi dati, salvo che vi siano motivi legittimi per procedere al trattamento che prevalgano sui suoi, per esempio per l’esercizio o la difesa in sede giudiziaria;
• la portabilità: l’interessato può chiedere di ricevere i suoi dati, o di farli trasmettere ad altro titolare dallo stesso indicato, in un formato strutturato, di uso comune e leggibile da dispositivo automatico.
Inoltre, l’interessato ha diritto di proporre reclamo, qualora ritenga che i suoi diritti siano stati violati, nei confronti dell’Autorità di Controllo, che in Italia è il Garante per la Protezione dei Dati Personali.
Ai sensi dell’articolo 2-undecies del D.lgs. n. 196/2003 e s.m.i. (di seguito “Nuovo Codice Privacy”) ed in attuazione dell’articolo 23 del Regolamento, si informa che i summenzionati diritti non possono essere esercitati da parte delle persone coinvolte nella segnalazione, qualora dall’esercizio di tali diritti possa derivare un pregiudizio effettivo e concreto alla riservatezza dell’identità della persona segnalante.
In particolare, l’esercizio di tali diritti:
▪ sarà effettuabile conformemente alle disposizioni di legge o di regolamento che regolano il settore (D.lgs. 24/2023);
▪ potrà essere ritardato, limitato o escluso con comunicazione motivata e resa senza ritardo all’interessato, a meno che la comunicazione possa compromettere la finalità della limitazione, per il tempo e nei limiti in cui ciò costituisca una misura necessaria e proporzionata, tenuto conto dei diritti fondamentali e dei legittimi interessi dell’interessato, al fine di salvaguardare la riservatezza dell’identità della persona segnalante;
▪ in tali casi, i diritti dell’interessato possono essere esercitati anche tramite il Garante per la Protezione dei Dati Personali con le modalità di cui all’articolo 160 del Nuovo Codice Privacy, nel qual caso il Garante informa l’interessato di aver eseguito tutte le verifiche necessarie o di aver svolto un riesame, nonché del diritto dell’interessato di proporre ricorso giurisdizionale.