1. Contenuto della pagina
  2. Menu principale
  3. Menu di Sezione
A. O. Ordine Mauriziano di Torino

Contenuto della pagina

Privacy Policy

Caro Visitatore, il rispetto della Normativa Privacy ci sta particolarmente a cuore.
In particolare, il "Regolamento Generale sulla Protezione dei Dati" (Regolamento UE 2016/679, noto con l'acronimo inglese "GDPR") ci richiede di fornirLe le seguenti informazioni sul trattamento dei suoi Dati Personali, ai sensi dell'art. 13 e 14 del Regolamento citato.
Il "Trattamento di Dati Personali", in parole semplici, è una qualsiasi operazione riguardante qualunque "informazione relativa a persona fisica, identificata o identificabile". Ad esempio, nome e cognome, o un indirizzo e-mail con un "nome utente" che la identifichi (es. mariorossi@....), è considerato "Dato Personale", e il fatto di raccoglierlo, registrarlo presso di noi e di utilizzarlo per inviarle una comunicazione, sono considerate operazioni di "Trattamento"; così anche (sempre ad esempio) la comunicazione ad altri soggetti e l'archiviazione. Il sito web dell'Autorità Garante per la Protezione dei Dati Personali contiene ulteriori informazioni utili per meglio comprendere il tema (veda ad es.: http://www.garanteprivacy.it/home/diritti).
L'Azienda Sanitaria è definita "Titolare del Trattamento", perché stabilisce come e per quali finalità trattare informazioni relative a persone fisiche; essa tratta dati personali nella misura minima necessaria per il raggiungimento di ciascuna delle Finalità sotto indicate, avvalendosi di persone soggette a obblighi di segretezza e sotto la responsabilità di professionisti della sanità e/o del Direttore Sanitario. Il trattamento di alcuni Dati Particolari (relativi alla salute e genetici), nonché quello per scopi di ricerca scientifica, vengono effettuati in conformità alle Autorizzazioni Generali del Garante nn. 2/2016, 8/2016, 9/2016, in attesa dell'adozione delle misure di garanzia di cui all'art. 2-septies del D.lgs. 196/2003 (ai sensi dell'art. 21 comma 4 D.lgs. 101/2018).
Lei, in quanto "persona fisica a cui si riferiscono i Dati Personali", è definito "Interessato", e ha diritto di ricevere le seguenti informazioni su chi siamo, quali dati personali trattiamo, sul perché, su come e per quanto tempo li trattiamo, e su quali obblighi e diritti Lei hai in merito.
A seconda che Lei sia un semplice Visitatore o voglia usufruire dei nostri Servizi Online, raccogliamo e/o abbiamo bisogno che Lei ci fornisca alcuni Dati, a noi necessari per permetterLe la navigazione sul Sito e/o l'accesso ai nostri Servizi Online; nel primo caso si tratta di informazioni che non consentono di identificarLa (e pertanto non tratteremo Dati Personali, ma solo "Dati di Navigazione").
Le definizioni dei termini ed espressioni utilizzati sono contenuti nel Glossario di cui a fondo pagina.


Chi siamo? ("Titolare del Trattamento")

Azienda Ospedaliera "Ordine Mauriziano di Torino", in persona del Direttore Generale, legale rappresentante pro tempore dell'Ente, con sede legale in Via Magellano n.1 - 10128 TORINO. C.F. e P.I. 09059340019.


Quali categorie di Dati Personali trattiamo?

Dati Personali "comuni" (es. nome e cognome, codice fiscale, numero di telefono, indirizzi, ecc.), e Dati Particolari (ad es. relativi alla salute fisica o mentale, compresa la prestazione di servizi di assistenza sanitaria) nella misura minima necessaria per il raggiungimento di ciascuna delle Finalità sotto indicate.


Qual è l'origine dei suoi Dati Personali?

Potremmo averli raccolti direttamente presso di Lei, o potremmo averli legittimamente ricevuti da (o raccolti presso) altri soggetti (ad es. il medico curante, i familiari, altre Aziende Sanitarie, ecc.).


Perché trattiamo Dati Personali, quali categorie di Dati Personali trattiamo e su cosa si fonda il Trattamento di ciascuna categoria di dati (Finalità, Categorie di Dati Personali e Basi Giuridiche del Trattamento)?
n.
Finalità
Categorie di Dati Personali
Base Giuridica
1
Consentirle di navigare sul Sito
Comuni (nella misura in cui le informazioni raccolte consistano in Dati Personali)
Esecuzione di un compito di interesse pubblico (esposizione sul web del nostro Sito e dei Servizi Online)
2
Soddisfare le Sue richieste in merito al Sito e all'attività dell'Azienda
Comuni
Necessità di adottare misure precontrattuali su Sua richiesta, e/o esecuzione di un compito di interesse pubblico o connesso all'esercizio di pubblici poteri esercitati dall'Azienda
 
 
Particolari
Rilevante interesse pubblico, in misura proporzionata alla finalità perseguita, nel rispetto dell'essenza del diritto alla protezione dei dati e con previsione di misure appropriate e specifiche a tutela dell'Interessato
3
Erogarle i Servizi Online e tutto quanto ad essi connesso
Comuni
Esecuzione di un contratto o di un compito di interesse pubblico o connesso all'esercizio di pubblici poteri esercitati dall'Azienda
 
 
Particolari
Rilevante interesse pubblico (es. all'esecuzione di compiti del Servizio Sanitario Nazionale), in misura proporzionata alla finalità perseguita, nel rispetto dell'essenza del diritto alla protezione dei dati e con previsione di misure appropriate e specifiche a tutela dell'Interessato
4
Adempiere ad obblighi previsti dalla Normativa Applicabile e/o a ordini impartiti da Autorità
Comuni
Necessità di adempiere ad obblighi giuridici
 
 
Particolari
Rilevante interesse pubblico, in misura proporzionata alla finalità perseguita, nel rispetto dell'essenza del diritto alla protezione dei dati e con previsione di misure appropriate e specifiche a tutela dell'Interessato
5
Accertare, esercitare e/o difendere un diritto nelle sedi competenti
Comuni e, ove necessario, Particolari
Necessità di perseguire tale finalità in sede giudiziaria o ogniqualvolta le autorità giurisdizionali esercitino le loro funzioni giurisdizionali
6
Statistiche, ma con l'utilizzo di informazioni rese anonime (che non ci consentono - o non ci consentono più - di risalire alla Sua identità)
Informazioni anonime
Nessuna, perché le informazioni non consistono in Dati Personali
A chi comunichiamo i Dati (Categorie di Destinatari)?

Nella misura minima necessaria al raggiungimento di ciascuna Finalità, sulla base della Normativa Applicabile o di un accordo contrattuale con il Titolare:

  1. soggetti necessari per l'esecuzione delle attività connesse e conseguenti all'erogazione dei servizi dell'Azienda, che agiscono in qualità di Responsabili del Trattamento o come autonomi Titolari (es. fornitori di servizi informatici, bancari, assicurativi, di comunicazione, contabili, fiscali, tributari, legali, ecc.); per i servizi di gestione della piattaforma web e dell'hosting ci avvaliamo di Dedagroup Wiz s.r.l., P.I. e C.F.: 02047381203, con sede in Castenaso (BO) - 40055, Via Toscanini 7/2; 
  2. altri soggetti da noi Autorizzati (es. nostri lavoratori), impegnati alla riservatezza o destinatari di un obbligo giuridico alla riservatezza;
  3. organizzazioni pubbliche e Autorità, se e nei limiti in cui ciò sia richiesto dalla Normativa Applicabile o da loro ordini, o per l'esercizio, l'accertamento e/o la difesa di un diritto in sede giudiziaria.

Non vi è Diffusione di Dati Personali, fatta salva l'ipotesi in cui essa sia richiesta, in conformità alla legge, da Autorità, da organismi di informazione e sicurezza o da altri soggetti pubblici per finalità di difesa o di sicurezza dello Stato o di prevenzione, accertamento o repressione di reati.


Per quanto tempo conserviamo i Dati?

I dati sono conservati per il tempo necessario al raggiungimento delle finalità per le quali sono trattati, fatto salvo il maggior tempo necessario per adempiere ad obblighi di legge, in ragione della natura del dato o del documento o per motivi di interesse pubblico o per l'esercizio di pubblici poteri, tenuto conto di quanto previsto dal Piano di conservazione della documentazione aziendale (cd. Massimario di scarto). I dati personali e quelli appartenenti alle categorie particolari verranno conservati nella cartella clinica che, unitamente ai relativi referti e ai dati ivi contenuti, sarà conservata illimitatamente, secondo quanto disposto dalla Circolare del Ministero della Sanità 19 dicembre 1986.


Il Sito fa uso di Cookie?

Sì. Per saperne di più e per prendere visione della nostra politica al riguardo (anche con riferimento al periodo di conservazione) può consultare la Cookie Policy.


E' obbligato a fornirci i Dati Personali?

La comunicazione dei Dati di Navigazione (se e nella misura in cui consistano in Dati Personali) è obbligatoria per consentirci di farla navigare sul Sito.
Per le altre finalità, se vuole usufruire dei Servizi Online, è obbligato per contratto o per legge a fornirceli.


Cosa accade se rifiuta di comunicare i Suoi Dati?

Per via del funzionamento della rete Internet, il Visitatore non può rifiutare la comunicazione dei Dati di Navigazione; può comunque rifiutare l'installazione di alcuni Cookie gestendo e configurando le proprietà dei browser scelti per la navigazione web.
Se non accetta di comunicare i Suoi Dati, non potremo consentirLe di usufruire dei nostri Servizi Online e di perseguire, nel Suo esclusivo interesse, le altre Finalità.


Quali diritti ha?

Lei ha diritto di:

  1. accedere ai Dati Personali in nostro possesso;
  2. chiedere la rettifica dei Dati Personali eventualmente incompleti o inesatti;
  3. chiederne la cancellazione, ove ricorrano i presupposti;
  4. chiedere la Limitazione del Trattamento, ove ricorrano i presupposti;
  5. opporsi al Trattamento basato sull'interesse pubblico, per motivi connessi alla Sua situazione particolare;
  6. richiedere la portabilità dei Dati, ove ricorrano i presupposti e ove tecnicamente possibile;
  7. richiedere un elenco dei Responsabili del Trattamento, corredato degli ulteriori dati utili alla loro identificazione;
  8. proporre reclamo al Garante per la Protezione dei Dati Personali (in Italia, www.garanteprivacy.it), o all'Autorità Garante dello Stato dell'UE in cui risiede abitualmente o lavora, oppure del luogo ove si è verificata la presunta violazione.

Se ha dubbi e/o domande sul trattamento dei suoi dati, cosa può fare?

Può scrivere all'Azienda, all'indirizzo e-mail privacy@mauriziano.it, oppure al nostro Responsabile della Protezione dei Dati, all'indirizzo rpd@mauriziano.it


 
 

Ci riserviamo di modificare il contenuto di questa pagina, in parte o completamente, anche a seguito di variazioni della Normativa Privacy; effettueremo la Pubblicazione sul Sito della versione aggiornata della Privacy Policy e da quel momento essa sarà vincolante: Lei è perciò invitato a visitare con regolarità questa sezione.

L'Azienda non raccoglie intenzionalmente, tramite il Sito, informazioni personali riferite a persone fisiche minori di sedici anni. Nel caso in cui informazioni su minori fossero registrate, l'Azienda le cancellerà in modo tempestivo, su richiesta dell'Interessato o di chi eserciti la potestà su di esso.

 
 

Glossario

  • "Autorità di Controllo": l'autorità pubblica indipendente istituita da uno Stato dell'Unione Europea, o dall'Unione Europea stessa, incaricata di sorvegliare l'applicazione della Normativa Privacy (per l'Italia, il Garante per la Protezione dei Dati Personali, http://www.garanteprivacy.it)."Autorità": ente o organizzazione, pubblica o privata, con poteri amministrativi, giudiziari, di polizia, disciplinari, di vigilanza.
  • "Autorizzato": la persona fisica, posta sotto la diretta autorità del Titolare, che riceve da quest'ultimo istruzioni sul Trattamento di Dati Personali, ai sensi e per gli effetti dell'art. 29 del GDPR.
  • "Codice Privacy": il D. Lgs. 196/2003 e successive modificazioni e/o integrazioni (in particolare ad opera del D. Lgs. n. 101/2018).
  • "Comitato": il Comitato europeo per la protezione dei dati, istituito dall'art. 68 del GDPR e disciplinato dagli artt. da 68 a 76 del GDPR, che sostituisce il WP29 dal 25/5/2018.
  • "Comunicazione": "il dare conoscenza dei dati personali a uno o più soggetti determinati diversi dall'interessato, dal rappresentante del titolare nel territorio dell'Unione europea, dal responsabile o dal suo rappresentante nel territorio dell'Unione europea, dalle persone autorizzate, ai sensi dell'articolo 2-quaterdecies, al trattamento dei dati personali sotto l'autorità diretta del titolare o del responsabile, in qualunque forma, anche mediante la loro messa a disposizione, consultazione o mediante interconnessione" (come definita all'art. 2-ter, comma 4, lett. a del Codice Privacy).
  • "Cookie": brevi frammenti di testo (lettere e/o numeri) che permettono al server web di memorizzare sul browser informazioni da riutilizzare nel corso della medesima visita al sito (cookie di sessione) o in seguito, anche a distanza di giorni (cookie persistenti). I cookie vengono memorizzati, in base alle preferenze dell'utente, dal singolo browser sullo specifico dispositivo utilizzato (computer, tablet, smartphone). Vengono in considerazione le seguenti categorie:
  • Cookie tecnici: si tratta di cookie indispensabili per il corretto funzionamento del sito e sono utilizzati al solo fine di "effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica, o nella misura strettamente necessaria al fornitore di un servizio della società dell'informazione esplicitamente richiesto dall'abbonato o dall'Utente a erogare tale servizio" (cfr. art. 122, c. 1, del Codice Privacy).
  • Cookie analitici: sono cookie utilizzati per raccogliere e analizzare il traffico e l'utilizzo del sito in modo anonimo. Questi cookie, pur senza identificare l'utente, consentono, per esempio, di rilevare se il medesimo utente torna a collegarsi in momenti diversi. Permettono inoltre di monitorare il sistema e migliorarne le prestazioni e l'usabilità. La disattivazione di tali cookie può essere eseguita senza alcuna perdita di funzionalità.
  • Cookie di profilazione: si tratta di cookie persistenti utilizzati per identificare (in modo anonimo e non) le preferenze dell'utente e migliorare la sua esperienza di navigazione.
  • Cookie di terze parti (analitici e/o di profilazione): si tratta di cookie generati da organizzazioni non facenti capo al Sito, ma integrati in parti della pagina del Sito. Si pensi ad esempio ai "widget" di Google (ad es. Google Maps) o ai "social plugin" (Facebook, Twitter, LinkedIn, Google+, ecc.).
 
  • "Dati di Navigazione": sono i dati che i sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, e la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente. Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull'uso del sito e per controllarne il corretto funzionamento e vengono cancellati immediatamente dopo l'elaborazione.
  • "Dati Particolari": i Dati Personali "che rivelino l'origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l'appartenenza sindacale, [...] relativi [...] alla vita sessuale o all'orientamento sessuale della persona" (art. 9.1 GDPR), "relativi alla salute" ("i dati personali attinenti alla salute fisica o mentale di una persona fisica, compresa la prestazione di servizi di assistenza sanitaria, che rivelano informazioni relative al suo stato di salute", come definiti dall'art. 4, sottoparagrafo 1, n. 15, del GDPR) e i "dati personali relativi alle condanne penali e ai reati o a connesse misure di sicurezza" (art. 10 del GDPR), nonché i Dati "genetici" ("i dati personali relativi alle caratteristiche genetiche ereditarie o acquisite di una persona fisica che forniscono informazioni univoche sulla fisiologia o sulla salute di detta persona fisica, e che risultano in particolare dall'analisi di un campione biologico della persona fisica in questione", come definiti dall'art. 4, sottoparagrafo 1, n. 13, del GDPR); "biometrici" ("i dati personali ottenuti da un trattamento tecnico specifico relativi alle caratteristiche fisiche, fisiologiche o comportamentali di una persona fisica che ne consentono o confermano l'identificazione univoca, quali l'immagine facciale o i dati dattiloscopici", come definiti dall'art. 4, sottoparagrafo 1, n. 14, del GDPR).
  • "Dati": una o più delle categorie indicate come Dati Personali e Dati Particolari.
  • "Dato Personale": "qualsiasi informazione riguardante una persona fisica identificata o identificabile («interessato»); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all'ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale", come definito dall'art. 4, sottoparagrafo 1, n. 1, del GDPR).
  • "Destinatario": "la persona fisica o giuridica, l'autorità pubblica, il servizio o un altro organismo che riceve comunicazione di dati personali, che si tratti o meno di Terzi", come definito dall'art. 4, sottoparagrafo 1, n. 9, del GDPR.
  • "Diffusione": "il dare conoscenza dei dati personali a soggetti indeterminati, in qualunque forma, anche mediante la loro messa a disposizione o consultazione" (come definita all'art. 2-ter, comma 4, lett. b del Codice Privacy).
  • "GDPR": il Regolamento UE 2016/679 "relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE (regolamento generale sulla protezione dei dati)".
  • "Interessato": "persona fisica identificata o identificabile", come definito dall'art. 4, sottoparagrafo 1, n. 1, del Regolamento UE 2016/679 (c.d. "GDPR").
  • "Limitazione": "il contrassegno dei dati personali conservati con l'obiettivo di limitarne il trattamento in futuro", come definita all'art. 4, sottoparagrafo 1, n. 3, del GDPR.
  • "Normativa Applicabile": una qualunque disposizione, di qualunque rango, appartenente al diritto italiano o a quello dell'Unione Europea, in qualunque modo applicabile al Sito e/o ai Servizi.
  • "Normativa Privacy": il D. Lgs. 196/2003 e successive modificazioni e/o integrazioni ("Codice Privacy"), nonché i Provvedimenti Generali emessi ai sensi dell'art. 154 comma 1 lett. c) e h), il Regolamento UE 2016/679 ("GDPR") e l'ulteriore normativa applicabile, di qualunque rango, inclusi i pareri e le linee guida elaborati dal WP29 e, dal 25/5/2018, del Comitato. 
  • "Profilazione": "qualsiasi forma di trattamento automatizzato di dati personali consistente nell'utilizzo di tali dati personali per valutare determinati aspetti personali relativi a una persona fisica, in particolare per analizzare o prevedere aspetti riguardanti il rendimento professionale, la situazione economica, la salute, le preferenze personali, gli interessi, l'affidabilità, il comportamento, l'ubicazione o gli spostamenti di detta persona fisica", come definita all'art. 4, sottoparagrafo 1, n. 4, del GDPR.
  • "Pubblicazione": l'azione con la quale il Titolare comunica un'informazione sul Sito, senza l'attuazione di procedure che ne impongano al Visitatore la visualizzazione.
  • "Responsabile": "la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento", come definito dall'art. 4, sottoparagrafo 1, n. 8, del GDPR.
  • "Servizi": le funzionalità erogate tramite il Sito, o ad esso collegate (ad es. il Centro Prenotazioni Attività di Libera Professione Intramoenia - ALPI).
  • "Sito": le pagine web esposte attraverso www.mauriziano.it, sottodomini inclusi.
  • "Terzo": "la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che non sia l'interessato, il titolare del trattamento, il responsabile del trattamento e le persone autorizzate al trattamento dei dati personali sotto l'autorità diretta del titolare o del responsabile", come definito dall'art. 4, sottoparagrafo 1, n. 10, del GDPR.
  • "Titolare": "la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali", come definito dall'art. 4, sottoparagrafo 1, n. 7, del GDPR.
  • "Trattamento": "qualsiasi operazione o insieme di operazioni, compiute con o senza l'ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, come la raccolta, la registrazione, l'organizzazione, la strutturazione, la conservazione, l'adattamento o la modifica, l'estrazione, la consultazione, l'uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l'interconnessione, la limitazione, la cancellazione o la distruzione", come definito dall'art. 4, sottoparagrafo 1, n. 2, del GDPR.
  • "Visitatore": la persona fisica che utilizza un dispositivo e naviga, attraverso la rete Internet, sulle pagine pubbliche del Sito.
  • "WP29": il Gruppo di lavoro per la tutela delle persone con riguardo al trattamento dei dati personali, istituito in virtù dell'art. 29 della direttiva 95/46/CE, i cui compiti sono fissati all'art. 30 della direttiva 95/46/CE e all'art. 15 della direttiva 2002/58/CE.


Ultima Modifica: 25/01/2019

 
 
  1. Regione Piemonte
     
  2. Consiglio Regionale del Piemonte

     
  1. Linea Amica