Dati personali e modulo di consenso
Introduzione
La società privata di capitali denominata “GARAVELAS MEDICAL GROUP STUDIO MEDICO PRIVATO SOCIETÀ PRIVATA DI CAPITALI”, con sede a Neo Psychiko – Attica, Piazza Agias Sofias n.c. 5 e Via Sikelianou n.c. 27, avente C.F. 801066744, Agenzia delle Entrate di Psychiko, num. GEMI [registro delle imprese] 148307701000, legalmente rappresentata dal sig. Athanassios Garavelas (in appresso “la GMG” o “noi” o “a noi” o “nostro/ a/ i/ e”) Le fornisce le presenti informazioni relative sul trattamento dei Suoi Dati Personali da parte nostra (di seguito “l’Informativa”).
L’Informativa La riguarda se Lei è un paziente che riceve servizi medici da noi (in appresso “paziente” o “Lei” o “a Lei” Suo/ Sua/ Suoi/ Sue”).
- Quali dati personali raccogliamo su di Lei?
Trattiamo i seguenti Suoi dati personali:
- nome, sesso, età, indirizzo di residenza, indirizzo e-mail privato, indirizzo di lavoro, dettagli della carta d’identità, dettagli del passaporto, data di nascita, luogo di nascita, foto, numero/ i di telefono, indirizzi e-mail, numero di previdenza sociale (AMKA), codice fiscale, numero di registro di previdenza sociale (AMA), informazioni di contatto di emergenza, informazioni sulla Sua assicurazione privata, nonché dati simili su di Lei (in appresso collettivamente “Dati di identificazione e di contatto“);
Inoltre, trattiamo le seguenti categorie particolari di dati personali (ove applicabile):
- dati sanitari, quali anamnesi medica, risultati di test, dati derivanti dalla fornitura di servizi medico-sanitari (di seguito collettivamente “Dati sanitari“).
- Come utilizziamo i Suoi dati personali
Finalità del trattamento | Base Giuridica del Trattamento | Periodo di conservazione dei dati |
Trattiamo i Suoi dati personali per trarre conclusioni sulla Sua salute | Il trattamento è necessario all’esecuzione di un contratto di cui Lei è parte o all’esecuzione di misure precontrattuali adottate nonché per finalità di medicina preventiva o di medicina di lavoro e di diagnosi medica (art. 6 par. 1 b’, art. 9 par. 2 h’ del Regolamento Generale sulla Protezione dei Dati – “GDPR”) | Dieci (10) anni dopo la Sua ultima visita |
Trattiamo i Suoi dati personali per fornirLe servizi medici che includono le seguenti categorie: servizi ostetrici, check-up ginecologici, servizi di riproduzione assistita e consulenza. | Il trattamento è necessario all’esecuzione di un contratto di cui Lei è parte o all’esecuzione di misure precontrattuali adottate nonché per finalità di medicina preventiva o di medicina di lavoro e di diagnosi medica (art. 6 par. 1 b’, art. 9 par. 2 h’ del Regolamento Generale sulla Protezione dei Dati – “GDPR”) | Dieci (10) anni dopo la Sua ultima visita |
Trattiamo i Suoi dati personali per condurre esami e studi clinici. | Nella misura in cui le attività di trattamento sono legate all’affidabilità e alla sicurezza e derivano direttamente dai nostri obblighi legali il trattamento è necessario per adempiere un obbligo legale al quale siamo soggetti (art. 6 par. 1 c’, art. 9 par. 2 i’ del Regolamento Generale sulla Protezione dei Dati – “GDPR”). Nella misura in cui le attività di trattamento sono esclusivamente legate ad attività di ricerca, i Suoi dati vengono utilizzati in modo pseudonimizzatο e il trattamento è necessario i) il trattamento è necessario per l’esecuzione di un compito di interesse pubblico (art. 6 par. 1 e’, art. 9 par. 2 i’ – j’ del Regolamento Generale sulla Protezione dei Dati – “GDPR”). ii) per il perseguimento dei nostri legittimi interessi superiori (art. 6 par. 1 f’, art. 9 par. 2 j’ del Regolamento Generale sulla Protezione dei Dati – “GDPR”), o iii) in particolari circostanze quando tutte le condizioni sono soddisfate, il Suo esplicito consenso (art. 6 par. 1 a’, art. 9 par. 2 a’ del Regolamento Generale sulla Protezione dei Dati – “GDPR”). | Le cartelle cliniche dei partecipanti vengono archiviate per un periodo minimo di 25 anni dall’ultima visita dell’ultimo partecipante all’esame clinico |
Trattiamo i Suoi dati personali per i nostri registi medici, in conformità con il codice di Metodologia medica | Per adempiere un obbligo legale al quale è soggetto il titolare del trattamento (art. 6 par. 1 c’, art. 9 par. 2 i’ del GDPR in combinato disposto con l’art. 14 della Legge 3418/2005) | Dieci (10) anni dopo la Sua ultima visita |
Trattiamo i Suoi dati personali per accedere al sistema di prescrizione elettronica di IDIKA [centro e- government per la sicurezza sociale] per ottenere informazioni su tutti i tipi di farmaci e test prescritti | Il trattamento è necessario all’esecuzione di un contratto di cui Lei è parte o all’esecuzione di misure precontrattuali adottate nonché per finalità di medicina preventiva o di medicina di lavoro e di diagnosi medica (art. 6 par. 1 b’, art. 9 par. 2 h’ del Regolamento Generale sulla Protezione dei Dati – “GDPR”). | Dieci (10) anni dopo la Sua ultima visita |
Trattiamo i Suoi dati identificativi e di contatto per comunicare con Lei tramite telefono o messaggi elettronici (SMS, email, Whatsapp o Viber) al fine di informarLa su questioni relative alla Sua salute e/ o al fine di organizzare la Sua prossima visita. | Il trattamento è necessario all’esecuzione di un contratto di cui Lei è parte o all’esecuzione di misure precontrattuali adottate nonché per finalità di medicina preventiva o di medicina di lavoro e di diagnosi medica (art. 6 par. 1 b’, art. 9 par. 2 h’ del Regolamento Generale sulla Protezione dei Dati – “GDPR”). | Dieci (10) anni dopo la Sua ultima visita |
Trattiamo i Suoi dati identificativi e di contatto per informarLa via email o SMS sui nuovi servizi e prodotti sanitari, offerte e attività della GMG. | Il trattamento è necessario per il perseguimento del legittimo interesse superiore della GMG a promuovere i propri servizi oppure si basa sul consenso del paziente (art. 6 par. 1 a’ ed f) del Regolamento Generale sulla Protezione dei Dati – “GDPR”). È possibile annullare l’iscrizione alle nostre e-mail di newsletter in qualsiasi momento facendo clic sul collegamento “Annulla iscrizione” in fondo a ciascuna newsletter promozionale che Le inviamo | Cinque (5) anni dopo la Sua ultima visita |
Trasmettiamo i Suoi dati personali per trasmetterli a terzi, come partner o laboratori collaboratori, per essere trattati per trarre conclusioni mediche | Il trattamento è necessario all’esecuzione di un contratto di cui Lei è parte o all’esecuzione di misure precontrattuali adottate nonché per finalità di medicina preventiva o di medicina di lavoro, di valutazione dell’abilità lavorativa del dipendente e di diagnosi medica (art. 6 par. 1 b’, art. 9 par. 2 h’ del Regolamento Generale sulla Protezione dei Dati – “GDPR”) | Dieci (10) anni dopo la Sua ultima visita |
- Con chi condividiamo i Suoi Dati Personali?
A. Destinatari
Partner della GMG : Trasmettiamo i Suoi dati personali ai nostri Partner, allo scopo di eseguire il contratto tra di noi, al fine di fornirLe i servizi medici che ha richiesto.
Fornitori di servizi: La GMG nell’ambito delle sue normali attività stipula contratti con terzi, fornitori di servizi, al fine di eseguire determinati compiti relativi alle risorse umane (fornitore di servizi fiscali e contabili, consulenti legali, ecc.) e alla tecnologia dell’informazione (fornitore di servizi IT, che ci fornisce servizi di posta elettronica (e-mail) e hosting di dati, fornitore di servizi di supporto e manutenzione dei sistemi informatici).
Altre terze parti : in alcuni casi, siamo legalmente obbligati a trasmettere i Suoi dati personali (nella misura strettamente necessaria) a autorità pubbliche, giudiziarie, procure, autorità investigative e di regolamentazione, ad esempio in esecuzione di una decisione giudiziaria. Al fine di esercitare o difendere un diritto in sede giudiziaria o difenderci legalmente, trasmetteremo i Suoi dati personali ai nostri consulenti legali e alle autorità giudiziarie/ investigative. Di conseguenza, la GMG potrà anche trasferire i Suoi dati ad agenzie governative e autorità di regolamentazione (ad esempio autorità fiscali), enti di previdenza sociale, tribunali, forze dell’ordine e autorità statali, sempre in conformità con la legge applicabile, ai fini dell’adempimento dei suoi obblighi legali, nonché a consulenti esterni (es. avvocati, contabili, revisori).
B. Trasferimenti transfrontalieri di dati
Nell’ambito della nostra cooperazione con i fornitori di servizi di cui sopra, qualsiasi trasferimento dei Suoi dati personali al di fuori dell’UE/ SEE per conseguire le finalità di trattamento di cui sopra, a causa della loro notifica a detti destinatari (fornitori), sarà soggettο a garanzie e condizioni adeguate e appropriate per assicurare un livello adeguato di protezione dei dati, ad es. decisioni di adeguatezza o accordi di trasferimento basati sulle clausole contrattuali tipo emanate dalla Commissione Europea.
Per ulteriori informazioni su come la GMG protegge i Suoi dati personali quando essi sono trasferiti al di fuori dell’UE/ SEE o per ottenere una copia delle idonee garanzie utilizzate per proteggere i Suoi dati personali quando essi sono trasferiti, si prega di contattare: info@garavelas.com.
- Per quanto tempo conserviamo i Suoi Dati Personali?
Conserviamo le informazioni necessarie per lo svolgimento delle finalità sopra descritte, tenendo conto della necessità di fornire i nostri servizi, delle esigenze di marketing, delle esigenze di sicurezza, delle esigenze legali e dei termini di prescrizione.
In caso di controversia o provvedimento disciplinare, i Suoi dati personali potranno essere conservati fino all’espletamento di detto procedimento, nonché durante un eventuale ricorso in appello o impugnazione, e saranno poi cancellati o archiviati, come previsto dalla normativa applicabile.
In linea di principio, conserveremo i Suoi dati personali per tutto il tempo richiesto o consentito dalla legge applicabile, incluso il tempo in cui i dati potrebbero essere necessari per soddisfare o contestare reclami non prescritti.
- Come proteggiamo i Suoi dati personali?
- Assicuriamo la riservatezza medica e proteggiamo le informazioni dei nostri pazienti, secondo il codice di deontologia medica che disciplina l’esercizio professionale dei medici (Legge 3418/2005).
- Seguiamo gli standard di settore generalmente accettati per proteggere i dati personali che trattiamo, sia durante la trasmissione che una volta ricevuti. Mettiamo in atto misure tecniche, organizzative e fisiche adeguate per proteggere le informazioni dalla distruzione accidentale o illecita, dalla perdita accidentale e dalla modifica non autorizzata.
- Si ricorda però che nessun metodo di trasmissione su Internet o metodo di archiviazione elettronica è sicuro e affidabile al 100% quindi non possiamo garantire la sua assoluta sicurezza.
- Quali sono i Suoi diritti in relazione ai Suoi Dati Personali?
Secondo la legislazione pertinente, ha i seguenti diritti in materia di protezione dei Suoi dati personali:
- Diritto di accesso: può contattare la GMG per essere informato/ a se e quali dati conserviamo su di Lei e come li trattiamo. Può anche richiedere una copia dei Suoi dati personali conservati dalla GMG.
- Diritto di rettifica: se ritiene che i Suoi dati siano inesatti o debbano essere aggiornati, ha il diritto di richiedere la correzione dei dati personali inesatti e il completamento delle informazioni incomplete.
- Diritto alla cancellazione: a determinate condizioni, come ad es. quando i dati non sono più necessari, quando ha revocato il Suo consenso oppure quando i dati sono stati trattati illecitamente, può chiedere alla GMG di cancellarli.
- Diritto alla limitazione del trattamento: se ritiene che i Suoi dati siano inesatti, o che il loro trattamento sia illecito, se ritiene che i dati non siano più necessari alla GMG, oppure ha obiezioni nei confronti del trattamento automatizzato, ha il diritto di richiedere la limitazione del trattamento.
- Diritto di opposizione : può opporsi al trattamento dei Suoi dati personali da parte della GMG per motivi connessi alla Sua situazione particolare a meno che, tra l’altro, non sussistano motivi preminenti e legittimi per il trattamento che prevalgono sui Suoi interessi, i Suoi diritti e le Sue libertà. Ha inoltre il diritto di opporsi quando una decisione che La riguarda si basa esclusivamente sul trattamento automatizzato, compresa la profilazione, e tale decisione produce effetti giuridici o influisce in modo significativo su di Lei (si applicano le pertinenti eccezioni legali).
- Diritto alla portabilità: può chiedere di ricevere i Suoi dati in un formato strutturato leggibile da un dispositivo automatico, nonché che trasferirli ad un’altra azienda/organizzazione (titolare del trattamento), che indicherà alla GMG.
Diritto di revocare il consenso: laddove il trattamento dei Suoi dati personali sia basato sul Suo consenso, ha il diritto di revocare il Suo consenso in qualsiasi momento. La revoca del consenso non pregiudica la liceità del trattamento basata sul consenso prima della revoca. Può ottenere ulteriori e più dettagliate informazioni sui Suoi diritti visitando il sito web del Garante per la protezione dei dati personali (www.dpa.gr ). Se desidera esercitare uno qualsiasi dei Suoi diritti o ha domande o dubbi, si prega di contattarci all’indirizzo info@garavelas.com e Le risponderemo.
Quando Lei presenta una domanda per esercitare uno dei diritti di cui sopra, la GMG dovrà risponderLe entro 1 mese dando attuazione al diritto (ad esempio fornendoLe una copia della Sua cartella clinica) o respingendo la Sua domanda motivando tale decisione (ad esempio rifiutando una richiesta siccome siamo obbligati per legge a conservare i Suoi dati per 10 anni) oppure spiegandoLe i motivi del ritardo.
Lei ha inoltre il diritto di ricorrere al Garante per la Protezione dei Dati Personali per questioni riguardanti il trattamento dei Suoi Dati Personali. Il Garante per la Protezione dei Dati Personali ha sede ad Atene (Corso Kifissias 1-3, CAP 115 23). Per quanto riguarda la competenza del Garante per la Protezione dei Dati Personali e per le modalità di presentazione del reclamo è possibile visitare il sito del Garante per la Protezione dei Dati Personali (www.dpa.gr).
- Come può contattarci?
Può fare domande o commenti sulla presente Informativa o sul modo in cui i Suoi Dati Personali vengono trattati ai seguenti canali di comunicazione:
Indirizzo: Piazza Agia Sofias 5, Neo Psychiko 154 51
Telefono di contatto: +30 210 67 100 20
Indirizzo e-mail: info@garavelas.com