
In caso di errato trattamento, le sanzioni potrebbero arrivare fino 20 milioni di euro o, se superiore, fino al 4% del fatturato globale
Era il 20 maggio 2019, un anno fa. Da quel giorno sono scattati per le aziende e le PA gli adempimenti alle disposizioni regolamentarie sulla privacy e a sostenere eventuali controlli o ispezioni da parte dell’Autorità. In questo contesto un ruolo fondamentale lo svolgono app, messaggi e videochiamate che piacciono a medici e pazienti perché creano un rapporto diretto, riducono i tempi d'attesa e cancellano la burocrazia: la prova è arrivata durante la quarantena con un'impennata di webinar, consulti telefonici e online. "Ma attenzione, senza le dovute cautele, si può compromettere un bene prezioso, il cui valore è ancora sottovalutato, i dati personali e sanitari del paziente".
A lanciare l'allarme è Consulcesi: "Il rischio per i professionisti sanitari è molto alto perché sono i depositari dei dati sensibili che secondo il Regolamento generale per la protezione dei dati GPDR sono sottoposti a tutela particolarmente severa.
Sarebbe preferibile l'utilizzo di app di messaggistica istantanea dedicate. Infine, sarebbe buona prassi che i medici che vogliano utilizzare i social media facciano attenzione nel dare consigli tramite social, che abbiano una gestione attenta delle opzioni di privacy delle piattaforme e ne leggano attentamente i termini contrattuali". In effetti ai pazienti piace utilizzare Whatsapp perchè "permette un supporto diretto e continuo del medico". Ai medici dà la possibilità, in maniera crescente, "di monitorare gli effetti di una terapia prescritta". Il contatto "sincrono, tramite app di messaggistica istantanea in medicina può essere molto, molto importante". Ma c'è tuttavia un problema : "I dati di Whatsapp sono di proprietà di Facebook e vengono memorizzati sui server al di fuori dell' Unione Europea, il che risulta in contrasto con le norme sul trattamento dei dati (Gdpr) in vigore da maggio 2018". Dà una visione d' insieme all' Agenzia Dire Marco Masoni, del dipartimento di medicina sperimentale clinica dell' Università di Firenze, specializzato nel campo dell' Ict in medicina a partire dagli anni 2000.
Gli obblighi del medico
A seguire una breve scheda riassuntiva sugli obblighi a cui è tenuto il medico
Consenso necessario
In ogni caso, anche quando non c’è obbligo di consenso, il medico deve sempre fornire un’informativa privacy chiara e comprensibile al paziente sull’utilizzo dei dati. Nel dettaglio, le informazione vanno rese «in forma concisa, trasparente, intelligibile e facilmente accessibile, con linguaggio semplice e chiaro».
I medici e le strutture che non effettuano un trattamento massivo di dati non hanno nemmeno l’obbligo di nominare il Responsabile della protezione dati. Quindi, per fare un esempio, il libero professionista, o la farmacia, non hanno questo obbligo. Un ospedale invece deve necessariamente nominare il Dpo. La nomina del responsabile trattamento dati è sempre obbligatoria se la struttura è pubblica.
C’è invece per tutti l’obbligo di tenere un registro dei trattamento effettuate sui dati dei pazienti, che costituisce «un elemento essenziale per il governo dei trattamenti e per l’efficace individuazione di quelli a maggior rischio» e di conseguenza non prevede esoneri.
Dalla sospensione dei versamenti Enpam al Bonus Bebè, fino alle nuove regole sulla previdenza complementare: leggi il dossier che analizza le novità su contributi, pensioni e tutele economiche dei professionisti sanitari
Negli studi medici la presenza di dati sensibili impone limiti precisi: serve un’autorizzazione specifica dell’autorità giudiziaria, come chiarito dalla Cassazione
Una sentenza della Cassazione chiarisce fino a dove può spingersi l’attività ispettiva quando entra in gioco il segreto professionale
Controlli fiscali, personale, dati e attività sanitaria: il perimetro delle verifiche è più ampio di quanto si immagini
Linee guida per consentire alle aziende sanitarie di contattare i pazienti nel rispetto delle tutele previste dal Regolamento Ue.
Sistema fragile e fuga dei giovani medici, nel 2025 coperti solo 64 posti su 165 nella Scuola di Specializzazione in Medicina e Cure Palliative
È quanto emerge dal nuovo Rapporto della Fondazione per la Sostenibilità Digitale “Privacy e Sicurezza”
Inserire dettagli come il reparto o la specializzazione del medico sul certificato costituisce una grave violazione dei diritti alla riservatezza del paziente
Commenti