Professione
Professione
Canali Minisiti ECM

Privacy: ecco le regole che devono osservare i medici

Professione Redazione DottNet | 29/05/2018 21:34

Responsabile protezione dati, consenso informato e registri attività di trattamento: le tre novità che spaventano i camici bianchi

Il nuovo regolamento della privacy segna un cambiamento tutt’altro che formale, visto che il nuovo impianto normativo andrà a sostituire in parte il Codice della Privacy, in vigore ormai dal lontano 2004. La norma comunitaria non ha declinato una specifica e separata disciplina per i dati in ambito sanitario, ma vi sono alcuni riferimenti e norme applicabili che devono essere presi in considerazione da tutti coloro che esercitano una professione sanitaria sia in campo pubblico che privato. Consulcesi ha stilato un vademecum per fare chiarezza.

IL RESPONSABILE DELLA PROTEZIONE DEI DATI ANCHE PER I MEDICI DI BASE. Nella Sezione 4 del Regolamento viene definita la figura del Responsabile della Protezione dei Dati (RPD) o anche Data Protection Officer (DPO). Nelle Linee guida sui responsabili della protezione dei dati pubblicate dal Garante il 5/4/17 si raccomanda, in termini di buone prassi, che gli organismi privati incaricati di funzioni pubbliche o che esercitano pubblici poteri nominino un RPD. Pertanto, anche alcune categorie potenzialmente escluse come i medici di base convenzionati con il SSN, in virtù questa raccomandazione del Garante, dovrebbero dotarsi di un RPD. Identificare il soggetto che deve svolgere questo ruolo può non essere facile soprattutto per i privati che diversamente dagli enti pubblici non hanno una struttura che li supporti nell’individuazione. Inoltre, recentemente il Garante ha precisato che questa figura dovrà avere un'approfondita conoscenza della normativa e delle prassi in materia di privacy, nonché delle norme e delle procedure amministrative che caratterizzano lo specifico settore di riferimento

pubblicità

ATTENZIONE ALLE NOVITÀ SUL CONSENSO INFORMATO. Nel Considerando 42 del Regolamento il legislatore europeo ha precisato che per i trattamenti basati sul consenso dell’interessato, il titolare del trattamento dovrebbe essere in grado di dimostrare che l’interessato ha acconsentito al trattamento. In conformità della direttiva 93/13/CEE del Consiglio è opportuno prevedere una dichiarazione di consenso predisposta dal titolare del trattamento in una forma comprensibile e facilmente accessibile, che usi un linguaggio semplice e chiaro e non contenga clausole abusive.

REGISTRI DELLE ATTIVITÀ DI TRATTAMENTO: COME DEVONO REGOLARSI I MEDICI? Il Regolamento (art. 30) stabilisce che coloro che effettuano trattamenti di dati considerati a rischio (come nel caso dei medici) tengano un registro delle attività e delle categorie di attività di trattamento svolte. È opportuno precisare che questo registro non deve avere una funzione formale bensì deve essere considerato come parte integrante della corretta gestione dei dati. Il registro deve avere forma scritta, anche elettronica, e nel caso di uno studio medico conterrà le attività svolte sui dati dei pazienti, l’individuazione di chi ha interagito con i dati, in che data e con quale finalità. Tutti i titolari del trattamento e i responsabili del trattamento devono cooperare con l’autorità di controllo e a mettere, su richiesta, detti registri a disposizione. Il Regolamento ha previsto che sia il titolare del trattamento dei dati stesso a tenere traccia delle attività svolte sui dati e ad elaborare un report. Tuttavia, le linee guida della Commissione Europea sostengono che sarebbe una prassi preferibile affidare questo compito al Responsabile della Protezione dei Dati, ove presente.

Commenti

Rispondi
Rispondi
Rispondi
1 Risposte Rispondi
Rispondi

I Correlati

La lettura combinata delle norme suggerisce, pertanto, di fare esclusivo riferimento ai termini di prescrizione e decadenza che scadono entro il 31 dicembre dell’anno in cui è disposta la sospensione degli adempimenti e dei versamenti tributari per e

I professionisti sanitari che prendono in cura un assistito − sia nell'ambito del SSN, sia al di fuori − possono accedere ai dati e ai documenti presenti nel FSE solo se l'assistito ha preventivamente espresso il proprio consenso alla consultazione

"In alcuni passaggi il testo di cui si è avuta notizia informale differisce da quello ricevuto prima della riunione dello scorso 7 dicembre presso il Ministero della salute, sulla quale c'era stata condivisione quasi unanime"

Di Silverio: "Questa riforma rappresenta a nostro avviso un tentativo di ulteriore parcellizzazione basata sulla spesa storica nella logica del povero sempre più povero e ricco sempre più ricco"

Ti potrebbero interessare

La lettura combinata delle norme suggerisce, pertanto, di fare esclusivo riferimento ai termini di prescrizione e decadenza che scadono entro il 31 dicembre dell’anno in cui è disposta la sospensione degli adempimenti e dei versamenti tributari per e

"In alcuni passaggi il testo di cui si è avuta notizia informale differisce da quello ricevuto prima della riunione dello scorso 7 dicembre presso il Ministero della salute, sulla quale c'era stata condivisione quasi unanime"

E scrive a Cirio per osservazioni sul Protocollo siglato in Piemonte

Il punteggio medio (in una scala da 0 a 10) per i medici è passato da 7,3 nel 2021 a 6,9 nel 2023 e, analogamente, per il personale sanitario non medico da 7,2 a 6,8