
In arrivo una stretta sulle verifiche da parte delle autorità competenti sul rispetto della normativa da parte di aziende e professionisti
Mancano pochi giorni alla scadenza del 25 maggio, quando si chiuderà il primo anno di tolleranza per la privacy. Un provvedimento, che interessa in particolare il mondo della sanità con uno occhio rivolto al mondo dei medici, che ha dato una scossa a imprese e liberi professionisti alle prese con un dedalo di norme a volte incomprensibili.
Adesso si cambia: dal 20 maggio 2019, le aziende e le PA dovranno essere pronte ad adempiere alle disposizioni regolamentarie e sostenere eventuali controlli o ispezioni da parte dell’Autorità che si avvale, ove necessario, della collaborazione di altri organi dello Stato per lo svolgimento dei suoi compiti istituzionali. In ambito privato destinatari delle ispezioni saranno i grandi istituti di credito, chi esegue attività di profilazione con sistemi di fidelizzazione su larga scala e chi tratta, come detto, i dati sulla salute.
E non è sufficiente il timore della sanzione che resta molto elevata: il titolare deve anche comprendere i contenuti del GDPR, ovvero deve dimostrare che rispetta fino in fondo la sostanza degli adempimenti così come impone la normativa.
Diventa, dunque, fondamentale, dunque, che le Pubbliche amministrazioni, professionisti e le imprese abbiano ben presente quali sono i reali rischi di sanzione. Anche perché sarà inevitabile una stretta sul piano dell'esecuzione di verifiche da parte delle autorità competenti sul rispetto della normativa da parte delle società italiane, per cui si attende la relativa giurisprudenza.
Gli obblighi del medico
A seguire una breve scheda riassuntiva, riportata dal sito Pmi.it, sugli obblighi a cui è tenuto il medico
Consenso necessario
In ogni caso, anche quando non c’è obbligo di consenso, il medico deve sempre fornire un’informativa privacy chiara e comprensibile al paziente sull’utilizzo dei dati. Nel dettaglio, le informazione vanno rese «in forma concisa, trasparente, intelligibile e facilmente accessibile, con linguaggio semplice e chiaro».
I medici e le strutture che non effettuano un trattamento massivo di dati non hanno nemmeno l’obbligo di nominare il Responsabile della protezione dati. Quindi, per fare un esempio, il libero professionista, o la farmacia, non hanno questo obbligo. Un ospedale invece deve necessariamente nominare il Dpo. La nomina del responsabile trattamento dati è sempre obbligatoria se la struttura è pubblica.
C’è invece per tutti l’obbligo di tenere un registro dei trattamento effettuate sui dati dei pazienti, che costituisce «un elemento essenziale per il governo dei trattamenti e per l’efficace individuazione di quelli a maggior rischio» e di conseguenza non prevede esoneri.
Perché accettiamo cookie e profilazione commerciale ma temiamo l'utilizzo dei dati sanitari per ricerca e sanità digitale?
Dalla sospensione dei versamenti Enpam al Bonus Bebè, fino alle nuove regole sulla previdenza complementare: leggi il dossier che analizza le novità su contributi, pensioni e tutele economiche dei professionisti sanitari
Privacy, collaboratori, WhatsApp, spazi e burnout: il nuovo dossier Dottnet analizza le criticità organizzative della medicina generale.
Negli studi medici la presenza di dati sensibili impone limiti precisi: serve un’autorizzazione specifica dell’autorità giudiziaria, come chiarito dalla Cassazione
Al Policlinico Gemelli il think tank internazionale JBI gLOCAL Solution Room ha messo a fuoco una sfida cruciale: senza un linguaggio comune per documentare il lavoro infermieristico, cure e politica sanitaria restano cieche
Segreterie e collaboratori degli studi MMG temono gli effetti lavorativi della riforma territoriale.
Pubblicato in Gazzetta Ufficiale il decreto sull’equipollenza dei titoli. Si chiude l’iter iniziato con la legge 3 del 2018.
Commenti