Orari di apertura:
Lun – Dom, 00–24h
Indirizzo: Serbia, Sremskih Boraca 2E, Belgrado, Zemun 11080
Orari di apertura: Lun – Dom, 00–24h

Indirizzo: Serbia, Sremskih Boraca 2E, Belgrado, Zemun 11080
Informativa sulla privacy – Dr Vorobjev

OSPEDALE SPECIALE “DR VOROBJEV” BELGRADO


INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI – INFORMATIVA SULLA PRIVACY

Gentili utenti dei servizi,

Quando richiedete uno dei nostri servizi (tramite il sito web e i social network *9, posta elettronica, centro assistenza clienti – Call Center, posta diretta, contatto personale, compilazione della documentazione e delle registrazioni mediche, inclusi, senza limitazione, altri tipi e forme di fonti di dati personali), indipendentemente dalla vostra cittadinanza, residenza temporanea o permanente, avete diritto alla protezione dei vostri dati personali.

Vi verrà richiesto di fornirci diversi tipi di dati *1. Tali dati sono necessari affinché possiamo valutare nel modo più accurato possibile la vostra richiesta o esigenza e fornirvi una risposta e/o un servizio appropriato.

Fornire alla nostra struttura informazioni veritiere, accurate e complete su di voi, nonché aggiornarle tempestivamente affinché rimangano veritiere, accurate e complete, costituisce un vostro obbligo legale e contrattuale; la fornitura di tali dati è inoltre una condizione necessaria per la conclusione di un contratto con noi.

Il vostro eventuale rifiuto di fornire i dati richiesti, oppure la comunicazione di informazioni errate, può comportare l’impossibilità da parte nostra di fornire servizi di qualità soddisfacente o di fornire il servizio stesso.

La Repubblica di Serbia, ai fini dell’armonizzazione e per rendere le disposizioni nazionali comprensibili alle persone cui si applicano, ha armonizzato la propria legislazione nazionale – la Legge sulla protezione dei dati personali – con le disposizioni del Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio.


RISCHI DEL TRATTAMENTO DEI DATI PERSONALI

Internet sta trasformando le tradizionali strutture di mercato, fornendo un’infrastruttura comune e globale per l’erogazione di un’ampia gamma di servizi di comunicazione elettronica. I servizi di comunicazione elettronica disponibili al pubblico tramite Internet creano nuove opportunità per gli utenti, ma anche nuovi rischi per i loro dati personali e per la loro privacy *8.

È generalmente riconosciuto che esistono rischi significativi per la protezione delle persone fisiche, in particolare in relazione alle attività online. In qualità di persona fisica, al di fuori della nostra volontà o capacità di controllo o influenza, potreste essere associati a identificatori online forniti dai vostri dispositivi, applicazioni, strumenti e protocolli, quali indirizzi di protocollo Internet, identificatori di cookie o altri identificatori, come i tag di identificazione a radiofrequenza.

Ciò può lasciare tracce che, in particolare se combinate con identificatori univoci e altre informazioni ricevute dai server, possono essere utilizzate per creare profili delle persone fisiche e identificarle.

I rischi/fonti di rischio (violazioni della sicurezza dei dati personali) comprendono, senza limitazione, la distruzione, perdita, alterazione accidentale o illecita, la divulgazione non autorizzata o l’accesso non autorizzato ai dati personali trasmessi, conservati o altrimenti trattati.

Tali violazioni possono, in particolare, comportare danni fisici, materiali o immateriali, quali perdita del controllo sui vostri dati personali o limitazione dei vostri diritti, discriminazione, furto d’identità o frode, perdite finanziarie, inversione non autorizzata della pseudonimizzazione, danni alla reputazione, perdita della riservatezza dei dati personali protetti da segreto commerciale o altri significativi danni economici o sociali.


PROTEZIONE SPECIALE DEI MINORI NELL’UTILIZZO DEI DATI PERSONALI

I minori meritano una protezione specifica per quanto riguarda i loro dati personali, poiché possono essere meno consapevoli dei rischi, delle conseguenze e delle misure di protezione, nonché dei loro diritti in relazione al trattamento dei dati personali.

Ai sensi della Legge sui diritti dei pazienti della Repubblica di Serbia, è considerato minore qualsiasi soggetto di età inferiore ai 18 anni.

Nell’ambito dell’assistenza sanitaria, un minore capace di discernimento, indipendentemente dall’età, ha diritto a una consulenza riservata senza il consenso dei genitori qualora ciò sia nel suo superiore interesse.

Un minore che abbia compiuto 15 anni e sia capace di discernimento può prestare autonomamente il proprio consenso a una misura medica proposta.

Qualora un minore che abbia compiuto 15 anni e sia capace di discernimento rifiuti una misura medica proposta, il professionista sanitario competente è tenuto a richiedere il consenso del suo rappresentante legale.

Un minore che abbia compiuto 15 anni e sia capace di discernimento ha diritto alla riservatezza delle informazioni contenute nella propria documentazione sanitaria.

Nonostante la richiesta del minore di non comunicare al proprio rappresentante legale informazioni relative al suo stato di salute, il professionista sanitario competente è tenuto, qualora sussista un grave pericolo per la vita o la salute del minore, a comunicare al rappresentante legale le informazioni relative al suo stato di salute.

Se il paziente è un minore, il professionista sanitario competente è tenuto a informare senza indugio il suo rappresentante legale o l’autorità tutoria competente dell’uscita del minore da una struttura sanitaria con ricovero.

Se il paziente è un minore e la decisione di lasciare la struttura sanitaria con ricovero viene adottata dal rappresentante legale in contrasto con il superiore interesse del minore, il professionista sanitario competente è tenuto a informare senza indugio l’autorità tutoria competente.


FINALITÀ DEL TRATTAMENTO PREVISTO E BASE GIURIDICA DEL TRATTAMENTO DEI DATI PERSONALI

Finalità del trattamento.

I dati personali vengono raccolti ai fini della prenotazione dei servizi, della medicina preventiva, della diagnosi medica, dell’erogazione dell’assistenza sanitaria, del trattamento o della gestione dei servizi sanitari/attuazione del piano terapeutico.

In conformità alla normativa della Repubblica di Serbia, tali dati vengono raccolti e trattati da un professionista sanitario tenuto, ai sensi della legge e delle norme professionali, a mantenerli riservati.

Base giuridica.

Ai sensi dell’articolo 2 della Legge sulla documentazione sanitaria e sui registri nel settore sanitario (“Gazzetta Ufficiale della Repubblica di Serbia”, nn. 123/2014, 106/2015, 105/2017, 25/2019 (altra legge)), siamo tenuti a conservare la documentazione sanitaria e i registri secondo le modalità, la procedura e i termini previsti da tale legge.

Ai sensi dell’articolo 50 della suddetta legge, la tenuta, raccolta e trattamento dei dati contenuti nella documentazione sanitaria e nei registri vengono effettuati in conformità alla legge che disciplina la protezione dei dati personali.

Ai sensi dell’articolo 54 della Legge sull’assistenza sanitaria (“Gazzetta Ufficiale della Repubblica di Serbia”, n. 25/2019), la tenuta della documentazione sanitaria, l’inserimento dei dati e la gestione dei dati contenuti nella documentazione sanitaria vengono effettuati esclusivamente da una persona autorizzata nominata con Decisione del Direttore *11.

I dati vengono inseriti nei moduli utilizzati per la tenuta della documentazione sanitaria e dei registri prima/sulla base dei servizi sanitari erogati, oppure quando vengono adottate altre misure nel settore sanitario conformemente alla legge e sulla base dei dati contenuti in documenti pubblici e altri documenti.

In via eccezionale, qualora i dati non possano essere inseriti nella documentazione sanitaria e nei registri sulla base delle informazioni contenute in documenti pubblici o altri documenti, essi vengono inseriti sulla base di una dichiarazione resa dalla persona dalla quale vengono ottenute le informazioni da inserire nella documentazione sanitaria e nei registri *12.

Conserviamo la documentazione sanitaria e i registri in forma scritta e/o elettronica.

La nostra struttura sanitaria, così come ogni professionista sanitario, collaboratore sanitario e altra persona autorizzata, conserva la documentazione e i registri medici in conformità alla Legge sui diritti dei pazienti, alla legge che disciplina la documentazione sanitaria e i registri nel settore sanitario e alle normative adottate per l’attuazione di tali leggi.

Essi sono tenuti a proteggere la documentazione e i registri medici dei pazienti da accesso non autorizzato, consultazione, copia e uso improprio, indipendentemente dalla forma in cui i dati della documentazione medica vengono conservati (carta, microfilm, dischi ottici e laser, supporti magnetici, registrazioni elettroniche, ecc.).

La nostra struttura sanitaria ha istituito e mantiene un sistema di sicurezza che comprende misure volte a garantire la sicurezza dei dati in nostro possesso conformemente alla legge.

Applichiamo procedure di sicurezza e restrizioni tecniche e fisiche all’accesso e all’utilizzo dei dati personali. Solo i dipendenti/amministratori autorizzati possono accedere ai dati personali per lo svolgimento delle attività connesse ai servizi che forniamo.

Conserviamo i dati ottenuti a tempo indeterminato oppure in conformità ai termini di conservazione previsti dalla legge.

Occasionalmente ci avvaliamo di terzi – avvocati – che svolgono determinate attività e funzioni per nostro conto. Essi sono soggetti a obblighi di riservatezza e pertanto non possono utilizzare, fornire o divulgare i vostri dati per finalità diverse.

La nostra struttura sanitaria non vende né cede i dati personali raccolti.

Possiamo limitare l’esercizio dei vostri diritti e divulgare i vostri dati personali e le informazioni che vi riguardano nei seguenti casi:

- ove previsto dalla legge;
- per tutelare i diritti della nostra struttura sanitaria;
- per la prevenzione dei reati o nell’interesse della sicurezza nazionale;
- per la tutela della sicurezza personale o pubblica;
- quando tali informazioni siano necessarie per prevenire e risolvere controversie di varia natura;
- per altri importanti obiettivi di interesse pubblico generale;
- per la tutela dei diritti e delle libertà di altre persone;
- per l’accertamento, l’esercizio o la tutela di pretese in materia civile.

La nostra struttura sanitaria tratterà inoltre i vostri dati personali allo scopo di informarvi sui nostri servizi attraverso una mailing list / Newsletter cartacea o elettronica.


VIDEOSORVEGLIANZA

La nostra struttura sanitaria ha installato un sistema di videosorveglianza al fine di tutelare gli interessi vitali delle persone, in particolare la vita, la salute e l’integrità fisica, controllare gli ingressi e le uscite, proteggere i segreti commerciali e tutelare i beni.

Tali finalità costituiscono anche lo scopo del trattamento dei dati.

La videosorveglianza è stata introdotta esclusivamente nelle aree dei locali in cui gli interessi sopra indicati devono essere protetti, ossia:

Ospedale Speciale per Malattie Psichiatriche “DR VOROBJEV” – Via Sremskih Boraca, Belgrado, Zemun, 11010

- Corridoio
- Soggiorno
- Cucina
- Deposito
- Palestra
- Area terapeuta
- Terrazza
- Cortile
- Ingresso
- Cancello
- Area dietro l’edificio
- Camere
- Corridoio al piano superiore
- Ufficio al piano superiore
- Sala procedure

Per quanto riguarda il metodo di raccolta dei dati, raccogliamo i dati tramite un sistema di videosorveglianza composto da 25 telecamere che registrano esclusivamente immagini, senza audio.

Nei luoghi in cui vengono effettuate registrazioni sono esposti cartelli chiaramente visibili che indicano che l’area è sottoposta a videosorveglianza, accompagnati dal relativo simbolo grafico, dal nome del Titolare del trattamento e da un numero di telefono al quale è possibile ottenere ulteriori informazioni.

Il periodo di conservazione dei dati è di 30 giorni.

Entrando nei locali della nostra struttura sanitaria protetti da videosorveglianza, prestate il vostro consenso, mediante “comportamento concludente”, al trattamento dei vostri dati.


TRATTAMENTO SOTTO L’AUTORITÀ DEL TITOLARE O DEL RESPONSABILE DEL TRATTAMENTO

Il Responsabile del trattamento e qualsiasi persona che agisca sotto l’autorità del Titolare o del Responsabile e abbia accesso ai dati personali tratta tali dati esclusivamente su istruzione del Titolare.

Il Titolare *3 del trattamento dei dati personali è:

Ospedale Speciale per Malattie Psichiatriche “DR VOROBJEV”, con sede legale a Belgrado, Via Sremskih Boraca, Belgrado, Zemun, 11010,
telefono di contatto: 062/256-582,
email: operater@drvorobjev.rs
rappresentante/persona autorizzata: Direttore della Clinica.

Il Contitolare *4 del trattamento dei dati personali è:

Ospedale Speciale per le Malattie da Dipendenza “DR VOROBJEV”, con sede legale a Belgrado, Via Sremskih Boraca 2e,
telefono di contatto: +381114221435,
email: operater@drvorobjev.rs,
rappresentante/persona autorizzata: Direttore della Clinica.

Il Responsabile della protezione dei dati personali è: Živka Rangelov.

Contatti:
telefono: +381114221435
email: operater@drvorobjev.rs
indirizzo: Via Sremskih Boraca 2e, Belgrado.


LEGITTIMO INTERESSE DEL TITOLARE DEL TRATTAMENTO

Il legittimo interesse del Titolare si basa su:

1. Il vostro consenso in qualità di interessati *2;
2. Un contratto scritto o orale concluso con voi in qualità di interessati, oppure l’adozione di misure su vostra richiesta prima della conclusione di un contratto, anche mediante “comportamento concludente”;
3. L’adempimento degli obblighi legali del Titolare;
4. La tutela dei vostri interessi vitali o di quelli di un’altra persona fisica;
5. Lo svolgimento di un compito di interesse pubblico o l’esercizio di poteri conferiti al Titolare dalla legge;
6. Il trattamento dei dati personali necessario per la prevenzione delle frodi;
7. Il trattamento dei dati personali per finalità di marketing diretto;
8. Il perseguimento di altri legittimi interessi del Titolare o di terzi per finalità specificamente determinate sulla base, inclusi senza limitazione:

- Legge sull’assistenza sanitaria
- Legge sulla documentazione sanitaria e sui registri nel settore sanitario
- Legge sui diritti dei pazienti
- Legge sull’assicurazione sociale
- Legge sulla protezione della popolazione dalle malattie infettive
- Legge sulla vigilanza sanitaria
- Legge sulla prevenzione della violenza domestica
- Legge sulla medicina trasfusionale
- Legge sulla procedura di interruzione della gravidanza in una struttura sanitaria
- Legge sulla protezione dei segreti commerciali
- Legge sulla sicurezza delle informazioni
- Legge sulla sicurezza privata
- Strategia per la protezione dei dati personali
- Legge sulla fecondazione medicalmente assistita
- Legge sul lavoro
- Legge sugli ordini professionali degli operatori sanitari
- Legge sulle cellule e sui tessuti umani
- Legge sulle sostanze psicoattive controllate
- Legge sulla prevenzione del riciclaggio di denaro e del finanziamento del terrorismo
- Legge sugli stranieri
- Legge sul patrimonio culturale
- Codice penale della Repubblica di Serbia
- Convenzione per la protezione delle persone rispetto al trattamento automatizzato di dati a carattere personale (testo consolidato con gli emendamenti)
- Protocollo addizionale alla Convenzione per la protezione delle persone rispetto al trattamento automatizzato di dati a carattere personale, concernente le autorità di controllo e i flussi transfrontalieri di dati
- Direttiva 2002/58/CE del Parlamento europeo e del Consiglio del 12 luglio 2002 relativa al trattamento dei dati personali e alla tutela della vita privata nel settore delle comunicazioni elettroniche (Direttiva relativa alla vita privata e alle comunicazioni elettroniche)
- Direttiva 2006/24/CE del Parlamento europeo e del Consiglio del 15 marzo 2006 riguardante la conservazione dei dati generati o trattati nell’ambito della fornitura di servizi di comunicazione elettronica accessibili al pubblico o di reti pubbliche di comunicazione e che modifica la Direttiva 2002/58/CE
- Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati, e che abroga la Direttiva 95/46/CE (Regolamento generale sulla protezione dei dati)


REGISTRI DELLE ATTIVITÀ DI TRATTAMENTO E DELLE RACCOLTE DI DATI

Registri delle attività di trattamento e delle raccolte di dati *4:

Il Titolare e il suo rappresentante, nonché il Responsabile *6 e il suo rappresentante, tengono un registro delle attività di trattamento *5 di cui sono responsabili, contenente informazioni relative a:

1. nome e dati di contatto del Titolare, dei Contitolari, del rappresentante del Titolare e del Responsabile della protezione dei dati personali;
2. finalità del trattamento;
3. categorie di interessati e categorie di dati personali;
4. categorie di destinatari ai quali i dati personali sono stati o saranno comunicati, compresi destinatari in altri paesi o organizzazioni internazionali;
5. trasferimenti di dati personali verso altri paesi o organizzazioni internazionali, inclusa l’identificazione di tali paesi o organizzazioni;
6. prova della valutazione effettuata e delle misure di protezione applicate qualora i dati personali siano trasferiti verso altri paesi o organizzazioni internazionali;
7. notifica al Commissario di un trasferimento effettuato ai sensi dell’articolo 69, paragrafo 2, in combinato disposto con il paragrafo 3;
8. notifica all’interessato del trasferimento dei dati personali verso altri paesi o organizzazioni internazionali e del legittimo interesse perseguito dal Titolare mediante tale trasferimento;
9. termini entro i quali determinate categorie di dati personali vengono cancellate, ove stabiliti;
10. descrizione generale delle misure di sicurezza.


REGISTRAZIONE DELLE ATTIVITÀ DI TRATTAMENTO

Quando viene utilizzato un sistema di trattamento / sistema di trattamento automatizzato, nel sistema vengono registrate le seguenti attività di trattamento:

inserimento, modifica, accesso, divulgazione, compreso il trasferimento, confronto e cancellazione.

La registrazione dell’accesso e della divulgazione dei dati personali consente di determinare le ragioni delle attività di trattamento, la data e l’ora in cui sono state effettuate e, ove possibile, l’identità della persona che ha avuto accesso ai dati personali o li ha divulgati, nonché l’identità del destinatario di tali dati.

Tale registrazione può essere utilizzata esclusivamente per valutare la liceità del trattamento, per il controllo interno, per garantire l’integrità e la sicurezza dei dati e per avviare e condurre procedimenti penali.

L’inserimento dei dati personali nei registri e le altre attività connesse ai registri vengono svolti da una persona autorizzata dal Titolare del trattamento dei dati personali.

I registri delle raccolte di dati personali contengono informazioni su:

numero progressivo;
data di istituzione della raccolta di dati personali;
data delle modifiche e integrazioni al registro;
categoria dei dati personali registrati e nome della raccolta di dati personali;
tipo di attività di trattamento;
finalità del trattamento;
base giuridica del trattamento o dell’istituzione della raccolta di dati;
categoria degli interessati;
tipo e livello di riservatezza dei dati personali;
modalità di raccolta e conservazione dei dati personali;
periodo di conservazione e utilizzo dei dati personali;
nome, denominazione, sede legale e indirizzo dell’utilizzatore dei dati personali;
indicazione dell’importazione o esportazione dei dati personali nella o dalla Repubblica di Serbia, compreso il nome del paese, dell’organizzazione internazionale o dell’utilizzatore straniero;
base giuridica e finalità dell’importazione o esportazione dei dati personali;
misure adottate per la protezione dei dati;
note.


TIPO DI DATI PERSONALI E NOME DELLA RACCOLTA DI DATI

Le informazioni relative al tipo di dati personali contengono un elenco di tutte le categorie di dati personali incluse nei registri delle attività di trattamento.

Il nome della raccolta di dati personali viene determinato dal Titolare mediante una decisione separata che specifica le modalità e le finalità del trattamento dei dati personali.

Modalità di raccolta e conservazione dei dati.

Tramite il sito web, i social network *9, posta elettronica, centro assistenza clienti – Call Center, posta diretta, contatto personale, compilazione della documentazione e dei registri medici, inclusi, senza limitazione, altri tipi e forme di fonti di dati personali.


TRATTAMENTO NELL’AMBITO DEL LAVORO E DELL’OCCUPAZIONE

Il trattamento nell’ambito del lavoro e dell’occupazione è disciplinato dalle disposizioni delle leggi che regolano il lavoro, l’occupazione e la salute e sicurezza sul lavoro, insieme alle disposizioni della Legge sulla protezione dei dati personali.

Il trattamento è necessario per l’adempimento degli obblighi e l’esercizio di diritti specifici del Titolare o vostri, in qualità di interessati, nell’ambito del diritto del lavoro, dell’esecuzione di un contratto di lavoro, della pianificazione e organizzazione del lavoro, dell’uguaglianza e diversità sul luogo di lavoro, della protezione dei beni del datore di lavoro o dei clienti/pazienti e dei diritti relativi all’assicurazione sociale e alla protezione sociale.

Il trattamento dei dati personali relativi a condanne penali e amministrative deve essere accompagnato da misure di protezione adeguate.


SICUREZZA DEI DATI PERSONALI – SICUREZZA DEL TRATTAMENTO

Tenendo conto dello stato dell’evoluzione tecnologica, della natura, dell’ambito, del contesto e delle finalità del trattamento, nonché della probabilità e gravità dei rischi per i diritti e le libertà delle persone fisiche, il Titolare e il Responsabile adottano misure tecniche, organizzative e relative al personale adeguate per garantire un livello di sicurezza appropriato al rischio.

Tali misure comprendono in particolare:

1. protezione crittografica dei dati personali;
2. garanzia della capacità di ripristinare tempestivamente la disponibilità e l’accesso ai dati personali in caso di incidente fisico o tecnico;
3. una procedura per testare, verificare e valutare regolarmente l’efficacia delle misure tecniche, organizzative e relative al personale volte a garantire la sicurezza del trattamento.

Nel valutare il livello di sicurezza adeguato, si tiene conto in particolare dei rischi connessi al trattamento, soprattutto quelli derivanti dalla distruzione, perdita, alterazione accidentale o illecita, dalla divulgazione non autorizzata o dall’accesso ai dati personali trasmessi, conservati o comunque trattati.

Il Titolare e il Responsabile adottano misure per garantire che ogni persona fisica autorizzata dal Titolare o dal Responsabile ad accedere ai dati personali tratti tali dati esclusivamente su istruzione del Titolare o quando ciò sia richiesto dalla legge.

I destinatari *7 dei dati personali sono:

Istituto di Sanità Pubblica, compagnie di assicurazione, banche.

Utilizzatori o categorie di utilizzatori dei dati personali:

Contabilità, Finanza, IT, Direzione, Servizi Tecnici e compagnie di assicurazione.

Categorie di interessati:

candidati a posizioni lavorative, tutti i dipendenti e altri collaboratori, persone il cui rapporto di lavoro è terminato, pazienti e accompagnatori dei pazienti.


PERIODO DI CONSERVAZIONE DEI DATI PERSONALI E CRITERI PER LA SUA DETERMINAZIONE

I periodi di conservazione dei dati personali sono determinati dalle normative applicabili della Repubblica di Serbia (elencate più dettagliatamente nella sezione “Legittimo interesse del Titolare”) e dai nostri regolamenti interni.

Per garantire che i dati personali non siano conservati più a lungo del necessario, il Titolare esamina una volta all’anno, all’inizio dell’anno solare, la base giuridica per la cancellazione e/o archiviazione dei dati e della documentazione.

Le informazioni sul periodo di conservazione e utilizzo dei dati personali comprendono la data di istituzione della raccolta dei dati e i termini di conservazione e utilizzo dei dati personali stabiliti dalla legge o da altre normative.

Qualora il periodo di utilizzo dei dati personali non sia determinato dalla legge o da altra normativa, nel registro viene indicato il periodo necessario per il conseguimento della finalità del trattamento per la quale i dati personali sono stati raccolti.

Il registro contiene inoltre un’indicazione relativa alla cancellazione dei dati personali dopo la scadenza del relativo periodo di conservazione e utilizzo.


DIRITTO DI RICHIEDERE L’ACCESSO, LA RETTIFICA E LA LIMITAZIONE DEL TRATTAMENTO

In qualità di interessati, avete il diritto di ottenere senza ingiustificato ritardo la rettifica dei dati personali inesatti che vi riguardano.

In funzione delle finalità del trattamento, avete il diritto di ottenere l’integrazione dei dati personali incompleti, anche fornendo una dichiarazione integrativa.

Per esercitare i suddetti diritti, dovete presentarci una richiesta scritta.

Siamo tenuti a comunicare a tutti i destinatari ai quali i vostri dati personali sono stati divulgati qualsiasi rettifica o cancellazione dei dati personali o limitazione del trattamento, salvo che ciò risulti impossibile o comporti uno sforzo sproporzionato.

Su vostra richiesta, vi forniremo informazioni su eventuali destinatari dei vostri dati personali.

Per esercitare i suddetti diritti, dovete presentarci una richiesta scritta.


DIRITTO DI RICHIEDERE LA CANCELLAZIONE DEI DATI PERSONALI

Avete il diritto di richiedere per iscritto al Titolare la cancellazione dei vostri dati personali nei seguenti casi:

1. quando i dati personali non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati;

2. quando revocate il consenso su cui si basava il trattamento e non sussiste un’altra base giuridica per il trattamento;

3. quando vi opponete al trattamento e non sussistono motivi legittimi prevalenti per procedere al trattamento rispetto ai vostri interessi, diritti o libertà, oppure quando il trattamento è connesso all’accertamento, esercizio o difesa di una nostra pretesa legale;

4. quando vi opponete al trattamento dei dati personali per finalità di marketing diretto, compresa la profilazione nella misura in cui sia connessa a tale marketing diretto. In seguito all’opposizione al trattamento per finalità di marketing diretto, i vostri dati personali non saranno più trattati per tali finalità;

5. quando i vostri dati personali sono stati trattati illecitamente;

6. quando la cancellazione è necessaria per adempiere a un obbligo legale cui è soggetto il Titolare.


INFORMAZIONI SULLA FONTE DEI DATI PERSONALI QUALORA I DATI NON SIANO STATI RACCOLTI PRESSO L’INTERESSATO

Possiamo ottenere i vostri dati personali anche raccogliendo informazioni dai membri della vostra famiglia stretta e/o allargata che sono stati o sono tuttora utenti dei nostri servizi attraverso la “Anamnesi familiare (anamnesis familiae, latino)”.

Ciò comprende la raccolta di informazioni su malattie presenti nella famiglia stretta e allargata attraverso domande relative a patologie ereditarie o familiari (tubercolosi, tumori, diabete, ipotensione, ipertensione, malattie cardiache, disturbi mentali, eventuali suicidi in famiglia e simili).

I dati così ottenuti vengono conservati conformemente all’obbligo legale di segreto professionale.


DIRITTO DI REVOCARE IL CONSENSO

Potete revocare per iscritto in qualsiasi momento il consenso al trattamento dei dati personali.

La revoca del consenso non pregiudica la liceità del trattamento basato sul consenso prima della revoca:

quando il trattamento è necessario per l’esecuzione di un contratto concluso con voi in qualità di interessati oppure per adottare misure su vostra richiesta prima della conclusione del contratto, o in conseguenza del vostro “comportamento concludente”;

quando il trattamento è necessario per adempiere a un obbligo legale cui è soggetto il Titolare;

quando il trattamento è necessario per proteggere gli interessi vitali dell’interessato o di un’altra persona fisica;

quando il trattamento è necessario per l’esecuzione di un compito di interesse pubblico o per l’esercizio di poteri conferiti al Titolare dalla legge.


INTENZIONE DI TRATTARE ULTERIORMENTE I DATI PERSONALI PER FINALITÀ DIVERSE DA QUELLE PER CUI SONO STATI RACCOLTI

Intendiamo trattare ulteriormente i vostri dati personali per la seguente finalità:

marketing diretto.


FORNITURA DI UNA COPIA DEI DATI PERSONALI OGGETTO DI TRATTAMENTO

Il Titolare è tenuto, su vostra richiesta scritta, a fornirvi una copia dei dati personali oggetto di trattamento.

Il Titolare può addebitare un importo corrispondente ai costi necessari per la produzione di eventuali copie aggiuntive da voi richieste.

Qualora la richiesta di copia venga presentata in formato elettronico, le informazioni saranno fornite in un formato elettronico di uso comune, salvo che richiediate diversamente.
DIRITTO ALLA PORTABILITÀ DEI DATI

Avete il diritto di ricevere i dati personali che vi riguardano e che avete precedentemente fornito al Titolare del trattamento in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e avete il diritto di trasmettere tali dati a un altro Titolare oppure di ottenere la trasmissione diretta dei vostri dati personali a un altro Titolare da parte del Titolare al quale tali dati erano stati precedentemente forniti / dalla nostra struttura, ove tecnicamente fattibile.

Tale diritto non può essere esercitato qualora il trattamento sia necessario per l’esecuzione di un compito di interesse pubblico o connesso all’esercizio di pubblici poteri di cui è investito il Titolare.

Siamo tenuti a comunicare a tutti i destinatari ai quali sono stati divulgati i vostri dati personali qualsiasi rettifica o cancellazione dei dati personali o limitazione del relativo trattamento, salvo che ciò risulti impossibile o comporti uno sforzo sproporzionato.

Su vostra richiesta, vi forniremo informazioni su tutti i possibili destinatari dei vostri dati personali.

Per esercitare i suddetti diritti, dovete presentarci una richiesta scritta.


TRASFERIMENTO DEI DATI PERSONALI VERSO UN ALTRO PAESE O UN’ORGANIZZAZIONE INTERNAZIONALE

I dati personali possono essere trasferiti verso un altro paese, una parte del suo territorio, uno o più settori specifici all’interno di tale paese oppure verso un’organizzazione internazionale, previa autorizzazione del Commissario oppure senza autorizzazione preventiva qualora sia stato accertato che tale altro paese, parte del suo territorio, uno o più settori specifici o tale organizzazione internazionale garantiscano un livello adeguato di protezione dei dati personali.

Si considera garantito un livello adeguato di protezione nei paesi e nelle organizzazioni internazionali che sono parti della Convenzione del Consiglio d’Europa per la protezione delle persone rispetto al trattamento automatizzato di dati a carattere personale, nonché nei paesi, nelle parti dei loro territori, in uno o più settori specifici di tali paesi o nelle organizzazioni internazionali che l’Unione europea ha riconosciuto come idonei a garantire un livello adeguato di protezione.

Il Governo della Repubblica di Serbia può stabilire che un paese, una parte del suo territorio, un settore di attività o di regolamentazione giuridica oppure un’organizzazione internazionale non garantiscano un livello adeguato di protezione, salvo nel caso di parti della Convenzione del Consiglio d’Europa per la protezione delle persone rispetto al trattamento automatizzato di dati a carattere personale.

Si considera inoltre garantito un livello adeguato di protezione qualora sia stato concluso con un altro paese o un’organizzazione internazionale un accordo internazionale relativo al trasferimento di dati personali.

Il Titolare comunicherà a tutti i destinatari ai quali sono stati divulgati i dati personali qualsiasi rettifica o cancellazione dei dati personali o limitazione del loro trattamento, salvo che ciò risulti impossibile o comporti uno sforzo sproporzionato.

Su vostra richiesta, il Titolare vi informerà, in qualità di interessati, di tutti i destinatari in caso di trasferimento, nonché delle modalità con cui potrete ottenere informazioni sulle garanzie applicate.


TRASFERIMENTO O DIVULGAZIONE DEI DATI PERSONALI SULLA BASE DI UNA DECISIONE DI UN’AUTORITÀ DI UN ALTRO PAESE

Le decisioni di un tribunale o di un’autorità amministrativa di un altro paese che impongano al Titolare o al Responsabile del trattamento di trasferire o divulgare dati personali possono essere riconosciute o eseguite nella Repubblica di Serbia esclusivamente se fondate su un accordo internazionale, come un accordo di assistenza giudiziaria internazionale concluso tra la Repubblica di Serbia e tale altro paese.

La documentazione relativa al trasferimento contiene informazioni sulla data e l’ora del trasferimento, sul destinatario dei dati, sui motivi del trasferimento e sui dati personali trasferiti.


TRASFERIMENTO DEI DATI IN SITUAZIONI PARTICOLARI

I vostri dati possono essere trasferiti verso un altro paese o un’organizzazione internazionale esclusivamente qualora ricorra una delle seguenti condizioni:

1. Voi, in qualità di interessati, avete esplicitamente acconsentito al trasferimento proposto dopo essere stati informati dei possibili rischi di tale trasferimento dovuti all’assenza di una decisione di adeguatezza e di garanzie adeguate;

2. il trasferimento è necessario per l’esecuzione di un contratto tra l’interessato e il Titolare oppure per l’esecuzione di misure precontrattuali adottate su richiesta dell’interessato;

3. il trasferimento è necessario per la conclusione o l’esecuzione di un contratto concluso nell’interesse dell’interessato tra il Titolare e un’altra persona fisica o giuridica;

4. il trasferimento è necessario per importanti motivi di interesse pubblico previsti dalla legislazione della Repubblica di Serbia, purché il trasferimento di determinate categorie di dati personali non sia limitato dalla legge;

5. il trasferimento è necessario per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria;

6. il trasferimento è necessario per tutelare gli interessi vitali dell’interessato o di un’altra persona fisica qualora l’interessato sia fisicamente o giuridicamente incapace di prestare il proprio consenso;

7. il trasferimento riguarda determinati dati personali contenuti in un registro pubblico accessibile al pubblico o a qualsiasi persona in grado di dimostrare un interesse legittimo, ma esclusivamente nella misura in cui siano soddisfatte le condizioni previste dalla legge per l’accesso in quel caso specifico.

Se il trasferimento non può essere effettuato ai sensi dei punti da 1) a 7) sopra indicati, i dati personali possono essere trasferiti verso un altro paese o un’organizzazione internazionale esclusivamente qualora siano soddisfatte congiuntamente tutte le seguenti condizioni:

1. il trasferimento non è ripetitivo;

2. il trasferimento riguarda dati relativi a un numero limitato di persone fisiche;

3. il trasferimento è necessario ai fini di interessi legittimi cogenti perseguiti dal Titolare che non siano subordinati agli interessi, ai diritti o alle libertà dell’interessato;

4. il Titolare ha garantito l’applicazione di adeguate misure di protezione dei dati personali sulla base di una valutazione preventiva di tutte le circostanze relative al trasferimento.

Il Titolare fornirà inoltre informazioni relative a tale trasferimento, comprese informazioni sul legittimo interesse perseguito mediante il trasferimento.

La documentazione relativa al trasferimento contiene informazioni sulla data e l’ora del trasferimento, sul destinatario dei dati, sui motivi del trasferimento e sui dati personali trasferiti.


DIRITTO DI OPPOSIZIONE

Qualora riteniate che ciò sia giustificato dalla vostra situazione particolare, avete il diritto di opporvi in qualsiasi momento al trattamento dei vostri dati personali da parte del Titolare.

Il Titolare cesserà il trattamento dei dati personali della persona che ha presentato opposizione, salvo che sussistano motivi legittimi cogenti per procedere al trattamento che prevalgano sui vostri interessi, diritti o libertà in qualità di interessati, oppure qualora il trattamento sia connesso all’accertamento, all’esercizio o alla difesa di un diritto in sede giudiziaria da parte del Titolare.


DIRITTO DI OPPOSIZIONE AL TRATTAMENTO PER FINALITÀ DI MARKETING DIRETTO

Avete il diritto di opporvi in qualsiasi momento al trattamento dei vostri dati personali per finalità di marketing diretto, compresa la profilazione nella misura in cui sia connessa a tale marketing diretto.

Qualora vi opponiate al trattamento per finalità di marketing diretto, i vostri dati personali non potranno più essere trattati per tali finalità.


DIRITTO DI OPPOSIZIONE AL TRATTAMENTO PER SPERIMENTAZIONI CLINICHE, RICERCA SCIENTIFICA O STORICA O FINALITÀ STATISTICHE

Qualora i dati personali siano trattati per finalità di sperimentazione clinica, ricerca scientifica o storica oppure per finalità statistiche, avete il diritto, per motivi connessi alla vostra situazione particolare, di opporvi al trattamento dei vostri dati personali, salvo che il trattamento sia necessario per l’esecuzione di un compito di interesse pubblico.

Per finalità statistiche si intende che il risultato del trattamento per tali finalità non è costituito da dati personali, bensì da dati aggregati, e che tale risultato o tali dati non vengono utilizzati per sostenere misure o decisioni relative a una persona fisica specifica.


NOTIFICA ALL’INTERESSATO DI UNA VIOLAZIONE DEI DATI PERSONALI

Qualora una violazione dei dati personali possa comportare un rischio elevato per i vostri diritti e le vostre libertà, il Titolare è tenuto a informarvi, in qualità di interessati, della violazione senza ingiustificato ritardo, affinché possiate adottare le necessarie misure precauzionali.

Nella comunicazione, il Titolare dovrà:

- descrivere la natura della violazione dei dati personali;

- fornire il nome e i dati di contatto del Responsabile della protezione dei dati personali oppure informazioni su un altro mezzo attraverso il quale sia possibile ottenere informazioni relative alla violazione;

- descrivere le probabili conseguenze della violazione dei dati personali;

- descrivere le misure adottate o proposte dal Titolare per affrontare la violazione, comprese le misure adottate per attenuarne gli eventuali effetti negativi;

- fornire raccomandazioni che consentano alla persona fisica di attenuare le potenziali conseguenze negative.


NOTIFICA AL COMMISSARIO DI UNA VIOLAZIONE DEI DATI PERSONALI

Il Titolare è tenuto a notificare al Commissario una violazione dei dati personali che possa comportare un rischio per i diritti e le libertà delle persone fisiche senza ingiustificato ritardo e, ove possibile, entro 72 ore dal momento in cui ne è venuto a conoscenza.


ASSENZA DELL’OBBLIGO DI NOTIFICARE ALL’INTERESSATO UNA VIOLAZIONE DEI DATI PERSONALI

Il Titolare non è tenuto a informarvi di una violazione dei dati personali qualora:

- abbia adottato adeguate misure tecniche, organizzative e relative al personale per proteggere i dati personali interessati dalla violazione, in particolare quando la protezione crittografica o altre misure abbiano reso i dati incomprensibili a chiunque non sia autorizzato ad accedervi;

- abbia successivamente adottato misure atte a garantire che la violazione dei dati personali che comportava un rischio elevato per i diritti e le libertà dell’interessato non possa più avere conseguenze per tale persona;

- la comunicazione all’interessato richiederebbe uno sforzo sproporzionato.

In tal caso, il Titolare provvederà a informare l’interessato mediante una comunicazione pubblica o un altro metodo altrettanto efficace.


INFORMAZIONI SULLE AZIONI ADOTTATE IN RISPOSTA A UNA RICHIESTA

Dopo aver verificato l’identità della persona che presenta la richiesta, il Titolare è tenuto a fornire all’interessato informazioni sulle azioni intraprese in relazione alla richiesta senza ritardo e comunque entro 30 giorni dalla data di ricezione della richiesta.

Tale termine può essere prorogato di ulteriori 60 giorni qualora necessario, tenuto conto della complessità e del numero delle richieste.

Il Titolare informerà l’interessato di tale proroga e dei relativi motivi entro 30 giorni dalla data di ricezione della richiesta.

Qualora l’interessato presenti una richiesta in formato elettronico, le informazioni saranno fornite per via elettronica, ove possibile, salvo che l’interessato abbia richiesto che siano fornite con altri mezzi.

Qualora il Titolare non dia seguito alla richiesta dell’interessato, dovrà informarlo senza ritardo e comunque entro 30 giorni dalla data di ricezione della richiesta, indicando i motivi della mancata azione, nonché il diritto di presentare reclamo al Commissario o di adire l’autorità giudiziaria.

Il Titolare fornisce gratuitamente le informazioni relative all’esercizio dei diritti.

Qualora le richieste dell’interessato siano manifestamente infondate o eccessive, in particolare per il loro carattere ripetitivo, il Titolare può:

- addebitare un contributo ragionevole che copra i necessari costi amministrativi per la fornitura delle informazioni o per l’adozione delle misure richieste; oppure

- rifiutare di dare seguito alla richiesta.


DIRITTO DI PRESENTARE RECLAMO AL COMMISSARIO

In qualità di interessati, avete il diritto di presentare reclamo al Commissario qualora riteniate che il trattamento dei vostri dati personali sia stato effettuato in violazione delle normative applicabili della Repubblica di Serbia.

Il Commissario è tenuto a informarvi sullo stato e sull’esito del procedimento, nonché sul vostro diritto di avviare un procedimento giudiziario.

Il Commissario stabilisce il modulo per il reclamo e consente la presentazione del reclamo per via elettronica, senza escludere altri mezzi di comunicazione.


DIRITTO ALLA TUTELA GIURISDIZIONALE

Avete diritto alla tutela giurisdizionale qualora riteniate che il Titolare o il Responsabile, attraverso il trattamento dei vostri dati personali, abbia violato un vostro diritto previsto dalla normativa vigente della Repubblica di Serbia.


TRATTAMENTO DEL NUMERO IDENTIFICATIVO UNICO DEL CITTADINO

Il trattamento del numero identificativo unico del cittadino è disciplinato dalle disposizioni della legge che regola il numero identificativo unico del cittadino o da altra legge applicabile, unitamente alle disposizioni della Legge sulla protezione dei dati personali relative alla tutela dei diritti e delle libertà degli interessati.


OBBLIGO DEL CITTADINO STRANIERO

Il cittadino straniero / straniero / non residente è responsabile di informarsi autonomamente e di tradurre dal serbo nella propria lingua i dati e le informazioni contenuti nella presente “Informativa sul trattamento dei dati personali – Informativa sulla privacy”, comprese le informazioni pubblicate sul sito web, indipendentemente da qualsiasi traduzione eventualmente fornita.


LIMITAZIONI ALL’ESERCIZIO DEI DIRITTI DELL’INTERESSATO

I diritti e gli obblighi sopra indicati possono essere limitati al fine di tutelare:

1. la sicurezza nazionale;

2. la difesa;

3. la sicurezza pubblica;

4. la prevenzione, l’indagine e l’accertamento dei reati, il perseguimento degli autori di reati o l’esecuzione di sanzioni penali, compresa la prevenzione e la protezione dalle minacce alla sicurezza pubblica;

5. altri importanti obiettivi di interesse pubblico generale, in particolare rilevanti interessi statali o finanziari della Repubblica di Serbia, compresi la politica monetaria, il bilancio, il sistema fiscale, la sanità pubblica e la protezione sociale;

6. l’indipendenza della magistratura e dei procedimenti giudiziari;

7. la prevenzione, l’indagine, l’accertamento e il perseguimento delle violazioni dell’etica professionale;

8. l’interessato oppure i diritti e le libertà di altre persone;

9. l’accertamento, l’esercizio o la tutela di pretese in materia civile.


APPLICAZIONE DELL’“INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI – INFORMATIVA SULLA PRIVACY” E DELLE ALTRE REGOLE

Tutte le questioni non disciplinate dalle disposizioni della presente “Informativa sul trattamento dei dati personali – Informativa sulla privacy” e dalle altre Regole saranno disciplinate esclusivamente dalle leggi e dalle normative della Repubblica di Serbia.


GIURISDIZIONE IN CASO DI CONTROVERSIA E LEGGE APPLICABILE

In caso di controversia relativa a qualsiasi questione derivante dal contatto iniziale con la nostra struttura e/o con il sito web della struttura e successivamente, tenendo conto delle regole / condizioni / accordo di proroga della giurisdizione pubblicati – “Giurisdizione in caso di controversia” – le parti tenteranno innanzitutto di risolvere autonomamente la controversia in via amichevole entro 90 giorni dalla registrazione della controversia presso la struttura.

Qualora la controversia non venga risolta entro il termine indicato, tenendo conto della “Giurisdizione in caso di controversia” e indipendentemente dallo Stato, paese, provincia, regione, luogo, ecc., compresi qualsiasi criterio esistente o futuro per determinare la giurisdizione, clausole condizionali e/o giurisdizione derivante dall’utilizzo di Internet/del sito web, dal luogo di utilizzo e/o dal luogo dal quale è possibile accedere al nostro sito web e/o dalla giurisdizione determinata secondo una logica “in rem” basata sul luogo in cui si trova il registro o il registro autorizzato dei nomi di dominio Internet, l’unico ed esclusivo tribunale competente per materia, territorio e persona (sia giurisdizione personale generale sia specifica) sarà il tribunale competente di Belgrado.

Si applicheranno i rimedi giuridici, gli standard, le procedure e le normative della Repubblica di Serbia, nonché le regole/i regolamenti interni adottati dalla nostra struttura in lingua serba.


CONTATTI

Per qualsiasi domanda relativa alla protezione dei dati personali, vi invitiamo a contattare Živka Rangelov, psicologa presso l’Ospedale Speciale per le Malattie da Dipendenza “DR VOROBJEV” Belgrado, verbalmente o per iscritto, al numero +381114221435 oppure tramite email all’indirizzo:

operater@drvorobjev.rs

Firmando la dichiarazione scritta “Consenso al trattamento dei dati personali” oppure facendo clic/selezionando online la casella “Accetto le regole” (“tick-the-box”), compite un’azione positiva inequivocabile con cui esprimete, in qualità di interessati, il vostro consenso libero, specifico, informato e inequivocabile al trattamento dei vostri dati personali.

Tale consenso può essere espresso sotto forma di dichiarazione scritta, dichiarazione elettronica, dichiarazione orale oppure mediante comportamento concludente.


ENTRATA IN VIGORE DELL’INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI – INFORMATIVA SULLA PRIVACY

L’Informativa sul trattamento dei dati personali – Informativa sulla privacy è entrata in vigore il 20 agosto 2019.

L’Informativa sul trattamento dei dati personali – Informativa sulla privacy sarà soggetta a revisioni periodiche e ogni versione aggiornata sarà stampata e collocata presso il banco della reception oppure pubblicata sul nostro sito web.


________________________________________

Direttore della Clinica


*1 “Dati personali” indica qualsiasi informazione relativa a una persona fisica identificata o identificabile, direttamente o indirettamente, in particolare mediante riferimento a un identificativo quale il nome e il numero di identificazione, dati relativi all’ubicazione, un identificativo nelle reti di comunicazione elettronica o uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, mentale, economica, culturale o sociale.

*2 Il “consenso” dell’interessato indica qualsiasi manifestazione di volontà libera, specifica, informata e inequivocabile con la quale la persona, mediante una dichiarazione o una chiara azione positiva, esprime il proprio consenso al trattamento dei dati personali che la riguardano.

*3 “Titolare del trattamento” indica una persona fisica o giuridica oppure un’autorità pubblica che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento. Qualora le finalità e i mezzi del trattamento siano determinati dalla legge, il Titolare può essere designato dalla legge stessa oppure possono essere stabiliti i criteri per la sua designazione.

*4 “Contitolari del trattamento” indica due o più Titolari che determinano congiuntamente le finalità e i mezzi del trattamento.

I Contitolari determinano le rispettive responsabilità per l’osservanza degli obblighi previsti dalla legge, in particolare per quanto riguarda l’esercizio dei diritti degli interessati e l’adempimento dell’obbligo di fornire informazioni agli interessati.

Tali responsabilità sono disciplinate mediante un accordo tra i Contitolari, salvo che tali responsabilità siano previste dalla legge applicabile ai Titolari.

L’accordo deve designare un punto di contatto per l’interessato e disciplinare il rapporto di ciascun Contitolare con l’interessato.

Il contenuto essenziale delle disposizioni dell’accordo deve essere messo a disposizione dell’interessato.

Indipendentemente dalle disposizioni dell’accordo, l’interessato può esercitare i diritti previsti dalla legge nei confronti di ciascun Contitolare individualmente.

*5 “Raccolta di dati” indica qualsiasi insieme strutturato di dati personali accessibile secondo criteri specifici, indipendentemente dal fatto che la raccolta sia centralizzata, decentralizzata oppure organizzata secondo criteri funzionali o geografici.

*6 “Trattamento dei dati personali” indica qualsiasi operazione o insieme di operazioni effettuate su dati personali o insiemi di dati personali, con o senza l’ausilio di processi automatizzati, quali raccolta, registrazione, classificazione, raggruppamento o strutturazione, conservazione, adattamento o modifica, divulgazione, consultazione, utilizzo, comunicazione mediante trasmissione o messa a disposizione, riproduzione, diffusione o altra forma di messa a disposizione, confronto, limitazione, cancellazione o distruzione.

*7 “Responsabile del trattamento” indica una persona fisica o giuridica oppure un’autorità pubblica che tratta dati personali per conto del Titolare.

*8 “Destinatario” indica una persona fisica o giuridica oppure un’autorità pubblica alla quale vengono comunicati dati personali, che si tratti o meno di un terzo, ad eccezione delle autorità pubbliche che ricevono dati personali conformemente alla legge nell’ambito di un’indagine relativa a un caso specifico e trattano tali dati conformemente alle norme sulla protezione dei dati personali applicabili alle finalità del trattamento.


*9

- I dati relativi all’ubicazione possono riferirsi alla latitudine, longitudine e altitudine dell’apparecchiatura terminale dell’utente, alla direzione di spostamento, al grado di precisione delle informazioni sulla posizione, all’identificazione della cella di rete in cui si trova l’apparecchiatura terminale in un determinato momento e all’ora in cui le informazioni sulla posizione sono state registrate.

- Una comunicazione può comprendere qualsiasi nome, numero o informazione relativa a un indirizzo fornita dal mittente di una comunicazione o dall’utente di una connessione ai fini dell’effettuazione della comunicazione. I dati relativi al traffico possono comprendere qualsiasi elaborazione di tali informazioni effettuata dalla rete attraverso la quale la comunicazione viene trasmessa allo scopo di effettuare la trasmissione. I dati relativi al traffico possono, tra l’altro, comprendere dati relativi all’instradamento, alla durata, all’ora o al volume di una comunicazione, al protocollo utilizzato, all’ubicazione dell’apparecchiatura terminale del mittente o del destinatario, alla rete dalla quale la comunicazione ha origine o nella quale termina, oppure all’inizio, alla fine o alla durata di una connessione. Possono inoltre comprendere il formato nel quale la comunicazione viene trasmessa dalla rete.

- Nei casi in cui sia possibile identificare un singolo abbonato o utente che riceve informazioni, ad esempio nei servizi “video-on-demand”, le informazioni trasmesse rientrano nella nozione di comunicazione.

- Il consenso può essere prestato mediante qualsiasi modalità appropriata che consenta una manifestazione libera, specifica e informata della volontà dell’utente, compresa la selezione di una casella durante la visita di un sito Internet.

- Applicazione di determinati requisiti relativi alla presentazione e alla limitazione dell’identificazione della linea chiamante e della linea connessa, nonché all’inoltro automatico delle chiamate verso linee di abbonati collegate a centrali analogiche.

- I fornitori di servizi che offrono servizi di comunicazione elettronica accessibili al pubblico tramite Internet dovrebbero informare gli utenti e gli abbonati delle misure che possono adottare per proteggere la sicurezza delle proprie comunicazioni, ad esempio utilizzando specifici tipi di software o tecnologie di cifratura. L’obbligo di informare gli abbonati di particolari rischi per la sicurezza non esonera il fornitore di servizi dall’obbligo di adottare, a proprie spese, misure adeguate e immediate per porre rimedio a qualsiasi nuovo e imprevisto rischio per la sicurezza e ripristinare il normale livello di sicurezza del servizio.

- Dovrebbero essere adottate misure volte a impedire l’accesso non autorizzato alle comunicazioni, al fine di tutelare la riservatezza delle comunicazioni, compresi il loro contenuto e qualsiasi dato relativo a tali comunicazioni, mediante reti pubbliche di comunicazione e servizi di comunicazione elettronica accessibili al pubblico.

- Il divieto di memorizzare comunicazioni e relativi dati sul traffico da parte di soggetti diversi dagli utenti o senza il loro consenso non è inteso a vietare la memorizzazione automatica, intermedia e transitoria di tali informazioni nella misura in cui avvenga al solo scopo di effettuare la trasmissione in una rete di comunicazione elettronica, a condizione che le informazioni non siano conservate per un periodo superiore a quello necessario per la trasmissione e la gestione del traffico e che la riservatezza rimanga garantita per tutto il periodo di conservazione.

- La riservatezza delle comunicazioni dovrebbe essere garantita anche nell’ambito delle normali pratiche commerciali lecite. Ove necessario e legalmente autorizzato, le comunicazioni possono essere registrate allo scopo di fornire prova di una transazione/comunicazione commerciale. Le parti della comunicazione dovrebbero essere informate, prima della registrazione, dell’esistenza della registrazione, della sua finalità e della durata della conservazione. Le comunicazioni registrate dovrebbero essere cancellate quanto prima e in ogni caso non oltre la fine del periodo durante il quale la transazione/comunicazione può essere legalmente contestata.

- Le apparecchiature terminali degli utenti delle reti di comunicazione elettronica e qualsiasi informazione memorizzata su tali apparecchiature fanno parte della sfera privata degli utenti e richiedono protezione ai sensi della Convenzione europea per la salvaguardia dei diritti dell’uomo e delle libertà fondamentali. I cosiddetti “spyware”, “web bug”, identificatori nascosti e altri dispositivi analoghi possono accedere al terminale dell’utente a sua insaputa per ottenere accesso alle informazioni, memorizzare informazioni nascoste o monitorare le attività dell’utente e possono compromettere gravemente la privacy degli utenti. L’utilizzo di tali dispositivi dovrebbe essere consentito esclusivamente per finalità legittime e a condizione che gli utenti interessati ne siano informati.

- Tali dispositivi, ad esempio i cosiddetti “cookie”, possono tuttavia costituire strumenti legittimi e utili, ad esempio per analizzare l’efficacia della progettazione del sito web e della pubblicità e per verificare l’identità degli utenti impegnati in transazioni online. Qualora tali dispositivi, come i cookie, siano destinati a una finalità legittima, come facilitare la fornitura di servizi della società dell’informazione, il loro utilizzo dovrebbe essere consentito a condizione che agli utenti vengano fornite informazioni chiare e precise sulla finalità dei cookie o di dispositivi analoghi, affinché siano consapevoli delle informazioni memorizzate sull’apparecchiatura terminale da loro utilizzata.

Gli utenti dovrebbero avere la possibilità di rifiutare la memorizzazione di cookie o dispositivi analoghi sulla propria apparecchiatura terminale. Ciò è particolarmente importante quando utenti diversi dall’utente originario hanno accesso all’apparecchiatura terminale e quindi a qualsiasi informazione sensibile sotto il profilo della privacy memorizzata su di essa.

Le informazioni e il diritto di rifiuto possono essere forniti una sola volta per l’utilizzo di diversi dispositivi da installare sull’apparecchiatura terminale dell’utente durante la stessa connessione, comprendendo anche eventuali utilizzi successivi di tali dispositivi durante connessioni successive.

Le modalità di fornitura delle informazioni, di offerta del diritto di rifiuto o di richiesta del consenso dovrebbero essere rese quanto più semplici possibile per l’utente.

L’accesso a specifici contenuti del sito web può comunque essere subordinato all’accettazione informata di un cookie o di un dispositivo analogo qualora venga utilizzato per una finalità legittima.

- I dati relativi agli abbonati vengono trattati all’interno delle reti di comunicazione elettronica allo scopo di stabilire connessioni e trasmettere informazioni contenenti dettagli relativi alla vita privata delle persone fisiche e al loro diritto al rispetto della corrispondenza, oppure relativi agli interessi legittimi delle persone giuridiche.

Tali dati possono essere conservati esclusivamente nella misura necessaria per la fornitura del servizio, per la fatturazione e per i pagamenti di interconnessione, e solo per un periodo limitato.

Qualsiasi ulteriore trattamento di tali dati che un fornitore di servizi di comunicazione elettronica accessibili al pubblico desideri effettuare per la commercializzazione di servizi di comunicazione elettronica o per la fornitura di servizi a valore aggiunto può essere consentito esclusivamente qualora l’abbonato vi abbia acconsentito sulla base di informazioni accurate e complete fornite dal prestatore di servizi in merito ai tipi di ulteriore trattamento che intende effettuare e al diritto dell’abbonato di non prestare o di revocare il consenso a tale trattamento.

I dati sul traffico utilizzati per il marketing di servizi di comunicazione o per la fornitura di servizi a valore aggiunto dovrebbero inoltre essere cancellati o resi anonimi dopo la fornitura del servizio.

I fornitori di servizi dovrebbero tenere sempre informati gli abbonati sui tipi di dati trattati, sulle finalità del trattamento e sul periodo durante il quale tale trattamento viene effettuato.

- Il momento esatto in cui la trasmissione di una comunicazione è completata, dopo il quale i dati sul traffico dovrebbero essere cancellati, salvo che per finalità di fatturazione, può dipendere dal tipo di servizio di comunicazione elettronica fornito.

Ad esempio, nel caso di una chiamata telefonica vocale, la trasmissione è completata non appena uno degli utenti interrompe la connessione.

Per la posta elettronica, la trasmissione è completata non appena il destinatario recupera il messaggio, generalmente dal server del proprio fornitore di servizi.

- L’obbligo di cancellare i dati sul traffico o renderli anonimi quando non sono più necessari per la trasmissione di una comunicazione non è incompatibile con procedure Internet quali la memorizzazione nella cache degli indirizzi IP nel sistema dei nomi di dominio, la memorizzazione nella cache degli indirizzi IP per collegare indirizzi fisici o l’utilizzo delle informazioni di accesso per controllare i diritti di accesso a reti o servizi.

- Un fornitore di servizi può trattare dati sul traffico relativi ad abbonati e utenti quando ciò sia necessario, in singoli casi, per individuare un guasto tecnico o errori nella trasmissione.

I dati sul traffico utilizzati per finalità di fatturazione possono inoltre essere trattati dal fornitore per individuare e fermare frodi consistenti nell’utilizzo non pagato di servizi di comunicazione elettronica.

- Qualora un fornitore di servizi di comunicazione elettronica o di servizi a valore aggiunto subappalti a un’altra entità il trattamento dei dati personali necessari alla fornitura di tali servizi, tale subappalto e il successivo trattamento dei dati devono essere pienamente conformi ai requisiti relativi ai Titolari e ai Responsabili del trattamento dei dati personali.

Qualora la fornitura di un servizio a valore aggiunto richieda la trasmissione di dati sul traffico o sull’ubicazione da un fornitore di servizi di comunicazione elettronica a un fornitore di servizi a valore aggiunto, gli abbonati o gli utenti ai quali tali dati si riferiscono devono essere pienamente informati di tale trasmissione prima di prestare il proprio consenso al trattamento dei dati.

- L’introduzione della fatturazione dettagliata ha migliorato la capacità degli abbonati di verificare l’accuratezza degli importi addebitati dai fornitori di servizi, ma allo stesso tempo può compromettere la privacy degli utenti dei servizi di comunicazione elettronica.

- Per quanto riguarda l’identificazione della linea chiamante, è necessario tutelare il diritto della parte chiamante di impedire la visualizzazione dell’identificazione della linea dalla quale viene effettuata la chiamata e il diritto della parte chiamata di rifiutare chiamate provenienti da linee non identificate.

In casi specifici possono sussistere motivi per superare la soppressione della presentazione dell’identificazione della linea chiamante.

Alcuni abbonati, in particolare le linee di assistenza e organizzazioni analoghe, hanno interesse a garantire l’anonimato dei chiamanti.

Per quanto riguarda l’identificazione della linea connessa, è necessario tutelare il diritto e l’interesse legittimo della parte chiamata di impedire la visualizzazione dell’identificazione della linea alla quale la parte chiamante è effettivamente connessa, in particolare in caso di inoltro delle chiamate.

I fornitori di servizi di comunicazione elettronica accessibili al pubblico dovrebbero informare i propri abbonati dell’esistenza dell’identificazione della linea chiamante e connessa all’interno della rete, di tutti i servizi offerti sulla base di tali identificazioni e delle opzioni disponibili per la tutela della privacy.

Ciò consente agli abbonati di compiere una scelta informata riguardo alle funzionalità di tutela della privacy che possono desiderare utilizzare.

- Nelle reti mobili digitali, i dati relativi all’ubicazione che indicano la posizione geografica dell’apparecchiatura terminale dell’utente mobile vengono trattati al fine di consentire la trasmissione delle comunicazioni.

Inoltre, le reti mobili digitali possono avere la capacità di trattare dati relativi all’ubicazione più precisi di quanto necessario per la trasmissione delle comunicazioni e utilizzati per fornire servizi a valore aggiunto, quali servizi che forniscono informazioni personalizzate sul traffico e indicazioni ai conducenti.

Il trattamento di tali dati per servizi a valore aggiunto dovrebbe essere consentito esclusivamente quando gli abbonati abbiano prestato il proprio consenso.

Anche qualora gli abbonati abbiano prestato il proprio consenso, dovrebbero disporre di un mezzo semplice e gratuito per rifiutare temporaneamente il trattamento dei dati relativi all’ubicazione.

- Gli Stati possono limitare i diritti alla privacy degli utenti e degli abbonati per quanto riguarda l’identificazione della linea chiamante quando ciò sia necessario per rintracciare chiamate moleste e, per quanto riguarda l’identificazione della linea chiamante e i dati relativi all’ubicazione, quando ciò sia necessario affinché i servizi di emergenza possano svolgere i propri compiti nel modo più efficace possibile.

A tali fini, gli Stati possono adottare disposizioni specifiche che autorizzino i fornitori di servizi di comunicazione elettronica a fornire accesso all’identificazione della linea chiamante e ai dati relativi all’ubicazione senza il previo consenso dell’utente o dell’abbonato interessato.

- Agli abbonati dovrebbero essere garantite misure di protezione contro i disagi che possono derivare dall’inoltro automatico delle chiamate da parte di altri.

Inoltre, in tali casi gli abbonati devono poter interrompere la ricezione delle chiamate inoltrate sul proprio terminale mediante una semplice richiesta al fornitore del servizio di comunicazione elettronica accessibile al pubblico.

- Dovrebbero essere previste misure di tutela per gli abbonati contro intrusioni nella loro privacy attraverso comunicazioni indesiderate a fini di marketing diretto, in particolare mediante chiamate telefoniche automatizzate, fax e posta elettronica, compresi i messaggi SMS.

Tali forme di comunicazioni commerciali indesiderate possono, da un lato, essere relativamente facili ed economiche da inviare e, dall’altro, imporre un onere e/o un costo al destinatario.

Inoltre, in alcuni casi, il loro volume può causare difficoltà anche alle reti di comunicazione elettronica e alle apparecchiature terminali.

Per tali forme di comunicazioni indesiderate a fini di marketing diretto, è giustificato richiedere il previo consenso esplicito dei destinatari prima che tali comunicazioni vengano inviate.


*10 Elenco dei domini:

https://cellulestaminali-clinica.com/


Per “identificatore nelle comunicazioni elettroniche” si intendono, senza limitazione, anche altri tipi e forme di identificazione delle persone sulla base dei loro dispositivi, applicazioni, strumenti e protocolli, quali indirizzi di protocollo Internet, identificatori di cookie o altri identificatori come tag a radiofrequenza, dati biometrici ottenuti da “telecamere intelligenti”, ecc.


*11 Le informazioni sulle finalità del trattamento contengono una descrizione della finalità per la quale i dati personali vengono raccolti in una determinata raccolta di dati, con l’indicazione se la finalità del trattamento sia prevista dalla legge oppure determinata dal Titolare con il consenso dell’interessato o di un’altra persona autorizzata.


*12 Decisione relativa alla nomina della persona responsabile della tenuta della documentazione, dell’inserimento dei dati e della gestione dei dati.


*13 Dichiarazione della persona dalla quale vengono raccolti i dati inseriti nella documentazione sanitaria.
Questo sito utilizza i cookie.
Tutti i diritti riservati.
Anonimo e discreto
Team multilingue
Assistenza professionale 24/7
Piano di supporto individuale
Anonimo e discreto
Team multilingue
Assistenza professionale 24/7
Piano di supporto individuale
Anonimo e discreto
Team multilingue
Assistenza professionale 24/7
Piano di supporto individuale