Informativa ai sensi dell'Articolo 13 e 14 REG.UE 2016/679

In conformità agli artt. 13 e 14 del Reg. UE 2016/679 Le forniamo le dovute informazioni in ordine al trattamento dei dati personali da Lei conferitici.

1. TITOLARE DEL TRATTAMENTO E RPD/DPO

1.1 Il Suo Medico di Medicina Generale in qualità di Titolare del trattamento dei dati personali si preoccupa della riservatezza dei Suoi dati personali e di garantire ad essi la protezione necessaria da ogni evento che possa metterli a rischio di violazione.

Il Titolare mette in pratica policy e prassi con riferimento alla raccolta e all'utilizzo dei dati personali e all’esercizio dei diritti che le sono riconosciuti dalla normativa applicabile. Il Titolare ha cura di aggiornare le policy e le prassi adottate per la protezione dei dati personali ogni volta che ciò si renda necessario e comunque in caso di modifiche normative e organizzative che possano incidere sui trattamenti dei suoi dati personali.

2. COME FUNZIONA LA APP "ROTARY4MMG"

La App “Rotary4MMG” ha diverse funzionalità che possono essere attivate ed utilizzate a discrezione dell’utente.

Consente, attraverso funzionalità software proprie della app, di attivare una videochiamata o una chat di messaggistica (sincrona o asincrona) tra l’utente e il Medico.

Consente altresì, attraverso l’utilizzo di appositi dispositivi medicali collegati, tramite connessione Bluetooth all'applicazione installata sullo smartphone dell'utente, di rilevare e trasmettere i dati sanitari che saranno archiviati e resi disponibili al Medico. È prevista anche la possibilità di ricevere un alert in caso di parametri difformi allo standard impostato dall'applicazione stessa.

3. CATEGORIE DATI PERSONALI TRATTATI E FINALITÀ DEL TRATTAMENTO

3.1 Attraverso la presente Applicazione il Titolare raccoglie e/o riceve e quindi tratta le seguenti categorie di dati personali che la riguardano, quali:

A) DATI PERSONALI DELL'UTENTE:

B) DATI INFORMATICI E DI NAVIGAZIONE:

dati forniti dai sistemi informatici e le procedure software preposte al funzionamento di questa applicazione che acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso della applicazione stessa. In questa categoria di dati rientrano: gli indirizzi IP, dati di accesso logico informatico, il tipo di browser utilizzato, il sistema operativo. Il trattamento di questi dati si rende necessario al fine di consentire il corretto funzionamento dell’Applicazione medesima

C) PERMESSO PER L'ACCESSO AI DATI PERSONALI PRESENTI SUL DISPOSITIVO DELL'UTENTE:

la informiamo altresì che questa Applicazione potrebbe richiedere alcuni permessi per accedere ai suoi Dati presenti sul dispositivo stesso, secondo quanto descritto in seguito.

Tali permessi devono essere da Lei forniti prima che qualunque informazione possa essere trattata. In seguito al rilascio, il permesso può essere da Lei revocato in qualunque momento. Al fine di revocare i permessi, Lei può utilizzare le impostazioni di sistema. Tuttavia, la revoca di uno o più permessi può comportare delle conseguenze sul funzionamento ovvero sul corretto funzionamento dell’Applicazione. Nel caso in cui vengano da Lei concessi i permessi di cui al presente punto C., i relativi Dati Personali potranno essere oggetto del trattamento da parte di questa Applicazione nella sola misura e per le sole finalità specificate.

In particolare, Le sarà richiesto:

La app necessita inoltre che la funzionalità Bluetooth del suo smartphone sia attiva per consentire la comunicazione con eventuali dispositivi Bluetooth in dotazione.

Tali permessi potranno da Lei essere concessi e attivati a sua discrezione anche singolarmente, rendendo inattive le funzioni dell'applicazione non selezionate.

3.2 L'Utente si assume la responsabilità dei Dati Personali di terzi pubblicati o condivisi mediante questa Applicazione e garantisce di avere il diritto di comunicarli o diffonderli, liberando il Titolare da qualsiasi responsabilità verso terzi.

3.3 In particolare, i dati personali che La riguardano saranno trattati per le finalità che seguono in virtù della relativa base giuridica indicata:

FINALITÀ BASE GIURIDICA
per eseguire, gestire e/o adempiere specifici obblighi di autenticazione (v. sopra) il trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stesso (art. 6, lett. b, Reg. UE 2016/679)
per eseguire, gestire e/o adempiere specifici obblighi contrattuali o precontrattuali assunti nei Suoi confronti il trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stesso (art. 6, lett. b, Reg. UE 2016/679)
per l’erogazione del servizio di assistenza sanitaria nelle diverse funzionalità previste dall'applicazione e da lei effettivamente attivate l'interessato ha espresso il consenso al trattamento dei propri dati personali per una o più specifiche finalità (art. 6, lett. a, Reg. UE 2016/679)
per comunicazioni a società del gruppo societario del Titolare il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento o di terzi, a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali dell'interessato che richiedono la protezione dei dati personali, in particolare se l'interessato è un minore (art. 6, lett. f, Reg. UE 2016/679)
per comunicazioni a terzi quali consulenti legali per la gestione del contenzioso, provider servizi informatici e di assistenza e manutenzione HW e SW il trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stesso (art. 6, lett. b, Reg. UE 2016/679); il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento (art. 6, lett. c, Reg. UE 2016/679)
FINALITÀ BASE GIURIDICA
per controllo e monitoraggio delle infrastrutture informatiche di pertinenza del Titolare; implementazione procedure di rilevazione e notificazione delle violazioni di dati personali (data breach) il trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stesso (art. 6, lett. b, Reg. UE 2016/679); il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento - data breach (art. 6, lett. c, Reg. UE 2016/679); il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento o di terzi, a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali dell'interessato che richiedono la protezione dei dati personali, in particolare se l'interessato è un minore (art. 6, lett. f, Reg. UE 2016/679)
per necessità legate al funzionamento della Applicazione ed alla manutenzione (questa Applicazione raccoglie file di Log di errore per registrare eventuali crash e correggere poi i bug, specifici dati del suo dispositivo ovvero file che registrano le interazioni e che possono contenere anche Dati Personali, quali l’indirizzo IP Utente, modello device, ID, risoluzione schermo, RAM, ecc. ) l'interessato ha espresso il consenso al trattamento dei propri dati personali per una o più specifiche finalità (art. 6, lett. a, Reg. UE 2016/679)

La comunicazione a soggetti determinati riguarda le categorie di dati la cui trasmissione e/o divulgazione si rendano necessarie per lo svolgimento delle attività e il perseguimento delle finalità del Titolare nella gestione del rapporto instaurato.

Il relativo trattamento non richiede il consenso dell'interessato nel caso in cui lo stesso avvenga a fronte di obblighi di legge o per dar corso agli obblighi derivanti dal rapporto in essere o nel caso dovesse ricorrere altra ipotesi di esclusione (legittimo interesse del Titolare) espressamente prevista anche in dipendenza della corretta applicazione della normativa vigente e dei regolamenti di interesse, o anche mediante soggetti terzi individuati quali responsabili del trattamento.

La informiamo tuttavia che, poiché l'installazione dell'Applicazione comporta l'inserimento nel dispositivo dell'utente finale di informazioni ovvero la possibilità della stessa Applicazione di accedere alla fotocamera, al microfono, alla memoria del dispositivo, alla posizione, il suo consenso sarà necessario per l’installazione e attivazione dei relativi file che permettono la corretta funzionalità della Applicazione stessa.

In particolare, Le sarà richiesto il permesso per l'accesso alle funzionalità della fotocamera, del microfono, delle immagini e/o contenuti multimediali e/o altri file archiviati sul suo dispositivo, esclusivamente ai fini dell'acquisizione dei soli dati necessari per la erogazione del servizio di cui alla presente Applicazione.

Le sarà comunque consentito di revocare l'anzidetto permesso in ogni momento intervenendo sulle impostazioni di sistema ovvero mediante disinstallazione dell'Applicazione e cancellazione irreversibile della cache.

Il mancato conferimento dei Dati Personali (A) e (B) e del permesso di cui al punto (C) potrebbe impedire a questa Applicazione il funzionamento e quindi l’erogazione dei propri servizi.

In particolare, la mancata concessione del permesso di cui alla lettera (C) non consentirà il corretto funzionamento dell’Applicazione e il mancato conferimento del consenso a Lei richiesto con riguardo ai dati particolari ex art. 9 Reg. UE 2016/679 di cui alla lettera (A), necessari per lo specifico servizio sanitario di cui alla presente Applicazione, non renderà possibile l’erogazione e/o comunque la corretta e piena erogazione del servizio stesso.

4. TRASFERIMENTO DEI SUOI DATI ALL'ESTERO (PAESI EXTRA UE)

Il Titolare non trasferisce i suoi dati personali all'estero (paesi extra UE).

5. DIFFUSIONE

I Suoi dati non saranno fatti oggetto di diffusione a soggetti indeterminati.

6. MODALITÀ DEL TRATTAMENTO

6.1 Il trattamento dei Suoi dati personali è realizzato per mezzo delle operazioni indicate all'articolo 4, n. 2), Reg. UE 2016/679 e precisamente: raccolta, registrazione, organizzazione, strutturazione, aggiornamento, conservazione, adattamento o modifica, estrazione ed analisi, consultazione, uso, comunicazione mediante trasmissione, raffronto, interconnessione, limitazione, cancellazione o distruzione.

Il trattamento viene effettuato mediante strumenti informatici e/o telematici, nonché manualmente con supporti cartacei, con modalità organizzative e con logiche strettamente correlate alle finalità indicate.

In ogni caso, sarà garantita la sicurezza logica e fisica dei dati e, in generale, la riservatezza dei dati personali trattati, mettendo in atto tutte le necessarie misure tecniche e organizzative adeguate a garantire la loro sicurezza.

A tal fine la chiave di accesso così come da Lei modificata a seguito della ricezione della specifica email di attivazione sarà nota soltanto a Lei e, dunque, dovrà da Lei essere conservata con la massima riservatezza e attenzione.

Tuttavia, tali misure, per la natura del mezzo di trasmissione online, non possono limitare o escludere in assoluto qualsiasi rischio di accesso non consentito o di dispersione dei dati. A tal fine si consiglia di verificare periodicamente che i dispositivi utilizzati siano dotati di dispositivi software adeguati alla protezione della trasmissione in rete di dati, sia in entrata sia in uscita (come sistemi antivirus aggiornati) e che il fornitore di servizi Internet abbia adottato misure idonee per la sicurezza della trasmissione di dati in rete (come ad esempio firewall e filtri antispamming).

I dati sono trattati presso le sedi operative del Titolare ed in ogni altro luogo in cui le parti coinvolte nel trattamento siano localizzate, in ogni caso il trattamento avviene all’interno dell’Unione Europea.

6.2 I dati personali di cui alla presente Applicazione possono essere inseriti volontariamente e direttamente dall'Utente oppure raccolti in modo automatico durante l'uso della Applicazione stessa come accade per i dati informatici e di navigazione necessari per il corretto funzionamento della applicazione e l'erogazione del relativo servizio richiesto.

7. AMBITO DI CONOSCENZA DEI SUOI DATI

Oltre al Titolare, in alcuni casi, potrebbero avere accesso ai Dati categorie di incaricati coinvolti nell'organizzazione della Applicazione (personale amministrativo, commerciale, marketing, legali, amministratori di sistema) nominati, autorizzati e formati in conformità alle disposizioni del Reg. UE 2016/679.

Inoltre, i suoi dati personali saranno trattati da soggetti terzi di cui il Titolare si avvale per fornire i propri servizi (come fornitori di servizi tecnici terzi, corrieri postali, hosting provider, società informatiche, agenzie di comunicazione) adeguatamente selezionati e nominati Responsabili del Trattamento affinché svolgono le loro attività secondo le specifiche istruzioni impartite loro dal Titolare e sotto il suo controllo.

L’elenco aggiornato dei Responsabili potrà sempre essere richiesto al Titolare del Trattamento.

Si informa, inoltre, che i sistemi informatici e le procedure software di terze parti preposti al funzionamento delle App (es. Apple Store) possono acquisire, nel fornire i propri servizi, alcuni dati comunque riferibili all’utente la cui trasmissione è implicita nell’uso dei protocolli di comunicazione internet, degli smartphone e dei dispositivi utilizzati. Il Suo Medico curante non è coinvolto in tali trattamenti, svolti in modo autonomo ed esclusivo dai rispettivi Titolari, né può esserne considerata responsabile. Si invita, pertanto, a consultare preventivamente anche le policy privacy pubblicate sulle suddette piattaforme.

8. MODALITÀ, LUOGO E PERIODO DI CONSERVAZIONE

COME

Il trattamento dei dati è eseguito attraverso supporti cartacei e/o procedure informatiche da parte di soggetti appositamente autorizzati. A questi è consentito l'accesso ai suoi dati personali nella misura e nei limiti in cui esso è necessario per lo svolgimento delle attività di trattamento che La riguardano e a tal fine gli stessi soggetti sono debitamente nominati, autorizzati ed istruiti.

Il Titolare verifica periodicamente gli strumenti mediante i quali i suoi dati vengono trattati e le misure di sicurezza per essi stabilite di cui prevede l'aggiornamento costante; verifica, anche per il tramite dei soggetti autorizzati al trattamento, che non siano raccolti, trattati, archiviati o conservati dati personali di cui non sia necessario il trattamento o le cui finalità siano nel caso esaurite; verifica che i dati siano conservati con la garanzia di integrità e di autenticità e del loro uso per le finalità dei trattamenti effettivamente svolti.

Il Titolare garantisce che i dati che, anche a seguito delle verifiche, risultino eccedenti o non pertinenti non saranno utilizzati salvo che per l'eventuale conservazione, a norma di legge, dell'atto o del documento che li contiene.

DOVE

I dati sono conservati in archivi cartacei, informatici ed elettronici, situati all'interno dello spazio economico europeo, e sono assicurate misure di sicurezza in merito. La conservazione può avvenire anche in cloud in ogni caso su server ubicati all'interno dell’Unione Europea di proprietà e/o nella disponibilità del Titolare e/o di società terze incaricate, debitamente nominate quali responsabili del trattamento.

QUANTO TEMPO

FINALITÀ TEMPI DI CONSERVAZIONE
per eseguire/adempiere specifici obblighi di autenticazione durata del rapporto instaurato e comunque in conformità al termine prescrizionale decennale dalla cessazione del rapporto stesso ovvero dal momento in cui i diritti che ne dipendono possono essere esercitati; sino a quando non sarà richiesta la cancellazione dell’account; termine necessario alla definizione di eventuali contenziosi con provvedimento passato in giudicato
per eseguire/adempiere specifici obblighi contrattuali o precontrattuali assunti nei Suoi confronti durata del rapporto instaurato e comunque in conformità al termine prescrizionale decennale dalla cessazione del rapporto stesso ovvero dal momento in cui i diritti che ne dipendono possono essere esercitati; sino a quando non sarà richiesta la cancellazione dell’account; termine necessario alla definizione di eventuali contenziosi con provvedimento passato in giudicato
per l’erogazione del servizio di assistenza sanitaria nelle diverse modalità previste dall’applicazione e da lei effettivamente attivate durata del rapporto instaurato e comunque in conformità al termine prescrizionale decennale dalla cessazione del rapporto stesso ovvero dal momento in cui i diritti che ne dipendono possono essere esercitati; termini disposti dalle normative in materia; termine necessario alla definizione di eventuali contenziosi con provvedimento passato in giudicato
per comunicazioni a terzi quali consulenti legali per la gestione del contenzioso, provider servizi informatici e di assistenza e manutenzione HW e SW durata del rapporto instaurato e comunque in conformità al termine prescrizionale decennale dalla cessazione del rapporto stesso ovvero dal momento in cui i diritti che ne dipendono possono essere esercitati; sino a quando non sarà richiesta la cancellazione dell'account; termine necessario alla definizione di eventuali contenziosi con provvedimento passato in giudicato
FINALITÀ TEMPI DI CONSERVAZIONE
per controllo e monitoraggio delle infrastrutture informatiche di pertinenza del Titolare; implementazione procedure di rilevazione e notificazione delle violazioni di dati personali (data breach) la durata della conservazione dipende dal rischio presunto e/o rilevato e dalle conseguenze pregiudizievoli che ne derivano, fatte salve le misure atte a limitarne il trattamento; in ogni caso, i dati dovranno essere conservati (con decorrenza dalla conoscenza/rilevazione dell'evento di pericolo o di data breach) per il tempo necessario a procedere alla notificazione all'autorità garante della violazione dei dati rilevati mediante le procedure implementate dal Titolare, e comunque per il tempo necessario a rimediarvi
per necessità legate al funzionamento della Applicazione ed alla manutenzione, (questa Applicazione e gli eventuali servizi terzi da essa utilizzati potrebbero raccogliere Log, ossia file che registrano le interazioni e che possono contenere anche Dati Personali, quali l'indirizzo IP Utente) l'indirizzo IP raccolto viene eliminato o reso anonimo al momento della disattivazione dell’utenza; i traccianti utilizzati da questi trattamenti saranno conservati per un termine non superiore a tredici mesi e tale durata non sarà estesa durante le nuove e successive visite automaticamente

Al termine del periodo di conservazione i suoi dati saranno cancellati definitivamente e irreversibilmente da ogni supporto cartaceo e/o informatico. Parimenti, ogni Responsabile del trattamento avrà l'obbligo di cancellare e/o restituire i suoi dati.

9. DIRITTI ESERCITABILI

In conformità a quanto previsto dagli artt. 15-22 del Reg. UE 2016/679 Lei può esercitare i diritti ivi indicati ed in particolare:

Lei può proporre altresì reclamo all’Autorità di controllo competente sul territorio italiano (Autorità Garante per la protezione dei dati personali) ai sensi degli artt. 77-79 Reg. UE 2016/679 (Informazioni e dettagli di contatto al sito internet www.garanteprivacy.it) ovvero ricorso amministrativo o giurisdizionale all’Autorità giurisdizionale competente.

Lei potrà esercitare i Suoi diritti mediante il semplice invio di una richiesta all’indirizzo del Titolare del Trattamento indicato al superiore punto 1.

Il Titolare dovrà procedere in tal senso senza ritardo e, comunque, al più tardi entro un mese dal ricevimento della Sua richiesta. Il termine può essere prorogato di due mesi, se necessario, tenuto conto della complessità e del numero delle richieste ricevute. In tali casi il Titolare entro un mese dal ricevimento della Sua richiesta, La informerà e La metterà al corrente dei motivi della proroga.

Ogni aggiornamento della presente informativa Le sarà comunicato principalmente mediante pubblicazione sulla Applicazione stessa; altrettanto Le sarà comunicato se il Titolare darà seguito al trattamento dei suoi dati per finalità ulteriori rispetto a quelle di cui alla presente informativa, prima di procedervi e in tempo per prestare il tuo consenso se necessario.