(D.lgs. 196/2003)...PRIVACY (D.lgs. 196/2003) E-MAIL ED USO INTERNET: La posta elettronica deve...

13
PRIVACY (D.lgs. 196/2003) RACCOLTA E REGISTRAZIONE DATI PERSONALI: Prima di procedere: Fornire l’informativa sulla privacy Accertarsi che il dato sia: esatto pertinente completo non eccedente evitando errori di battitura che potrebbero creare problemi nella gestione dell’anagrafica e nel prosieguo del processo

Transcript of (D.lgs. 196/2003)...PRIVACY (D.lgs. 196/2003) E-MAIL ED USO INTERNET: La posta elettronica deve...

Page 1: (D.lgs. 196/2003)...PRIVACY (D.lgs. 196/2003) E-MAIL ED USO INTERNET: La posta elettronica deve essere utilizzata per scopi di ufficio. Qualunque comunicazione ricevuta RVSHGLWDXWLOL]]DQGRO

PRIVACY (D.lgs. 196/2003)

RACCOLTA E REGISTRAZIONE DATI PERSONALI:

Prima di procedere:

• Fornire l’informativa sulla privacy

• Accertarsi che il dato sia:

esatto

pertinente

completo

non eccedente

evitando errori di battitura che potrebbero creare problemi nella gestione dell’anagrafica e nel prosieguo del processo

Page 2: (D.lgs. 196/2003)...PRIVACY (D.lgs. 196/2003) E-MAIL ED USO INTERNET: La posta elettronica deve essere utilizzata per scopi di ufficio. Qualunque comunicazione ricevuta RVSHGLWDXWLOL]]DQGRO

PRIVACY (D.lgs. 196/2003)

MISURE DI SICUREZZA IDONEE A

RIDURRE I RISCHI:

NON LASCIARE:

dischetti, fogli, cartelle e

quant’altro

a disposizione di estranei

Page 3: (D.lgs. 196/2003)...PRIVACY (D.lgs. 196/2003) E-MAIL ED USO INTERNET: La posta elettronica deve essere utilizzata per scopi di ufficio. Qualunque comunicazione ricevuta RVSHGLWDXWLOL]]DQGRO

PRIVACY (D.lgs. 196/2003)

DISTRUZIONE COPIE CARTACEE

Prima di gettare la

documentazione nel cestino

della carta provvedere a:

rendere incomprensibile il

contenuto. E’ consigliato utilizzare

un distruggi documenti o più

banalmente strappare i documenti,

separando il dato identificativo dal

resto delle informazioni

Page 4: (D.lgs. 196/2003)...PRIVACY (D.lgs. 196/2003) E-MAIL ED USO INTERNET: La posta elettronica deve essere utilizzata per scopi di ufficio. Qualunque comunicazione ricevuta RVSHGLWDXWLOL]]DQGRO

PRIVACY (D.lgs. 196/2003)

CONSERVAZIONE DATI

PERSONALI:

I documenti o gli atti che contengono

dati sensibili devono essere

conservati in archivi ad accesso

controllato in armadi, schedari e

contenitori muniti di serratura

Page 5: (D.lgs. 196/2003)...PRIVACY (D.lgs. 196/2003) E-MAIL ED USO INTERNET: La posta elettronica deve essere utilizzata per scopi di ufficio. Qualunque comunicazione ricevuta RVSHGLWDXWLOL]]DQGRO

PRIVACY (D.lgs. 196/2003)

CONSERVAZIONE DATI PERSONALI:

L’incaricato del trattamento, che riceva cittadini e utenti, sia sempre

presente nella propria stanza o luogo di lavoro avendo cura di evitare che le informazioni trattate possano

essere visualizzate e rese conoscibili a terzi.

Qualora si tengano sulla propria scrivania cartelle e fascicoli, è

necessario posizionarli in modo tale da evitare a terzi estranei di leggere l’identità dei soggetti interessati dal

trattamento.

Page 6: (D.lgs. 196/2003)...PRIVACY (D.lgs. 196/2003) E-MAIL ED USO INTERNET: La posta elettronica deve essere utilizzata per scopi di ufficio. Qualunque comunicazione ricevuta RVSHGLWDXWLOL]]DQGRO

PRIVACY (D.lgs. 196/2003)

CORRETTO UTILIZZO DEGLI STRUMENTI PER IL

TRATTAMENTO

Tutte le volte che si abbandona la propria postazione di lavoro si

deve avere cura di porre il pc/terminale in condizione da

rendere i dati non accessibili ad estranei non autorizzati.

Sarebbe utile uno screen saver con password e deve essere

sospesa la propria sessione di lavoro

Page 7: (D.lgs. 196/2003)...PRIVACY (D.lgs. 196/2003) E-MAIL ED USO INTERNET: La posta elettronica deve essere utilizzata per scopi di ufficio. Qualunque comunicazione ricevuta RVSHGLWDXWLOL]]DQGRO

PRIVACY (D.lgs. 196/2003)

E-MAIL ED USO INTERNET:

La posta elettronica deve essere utilizzata per scopi di ufficio.

Qualunque comunicazione ricevuta o spedita utilizzando l’indirizzo di

posta della Struttura non è corrispondenza personale

dell’operatore, per cui EVITARE l’uso improprio o illecito degli strumenti forniti in dotazione.

Fare particolare attenzione a non utilizzare i dati identificativi

dell’interessato nella spedizione, a mezzo di posta elettronica, di file o

di messaggi contenenti dati sensibili.

Page 8: (D.lgs. 196/2003)...PRIVACY (D.lgs. 196/2003) E-MAIL ED USO INTERNET: La posta elettronica deve essere utilizzata per scopi di ufficio. Qualunque comunicazione ricevuta RVSHGLWDXWLOL]]DQGRO

PRIVACY (D.lgs. 196/2003)

USO INTERNET DI SOFTWARE:

E’ vietato installare e usare qualunque software, anche se scaricato da internet, senza la previa autorizzazione da parte dell’amministratore di sistema. L’uso di software contraffatto,

costituisce un illecito, di natura penale e civile.

Tale divieto è necessario al fine di scongiurare il rischio di scaricare

programmi appositamente collocati nel web ed atti al furto di dati.

Page 9: (D.lgs. 196/2003)...PRIVACY (D.lgs. 196/2003) E-MAIL ED USO INTERNET: La posta elettronica deve essere utilizzata per scopi di ufficio. Qualunque comunicazione ricevuta RVSHGLWDXWLOL]]DQGRO

PRIVACY (D.lgs. 196/2003)

TELEFONO:

Non fornire per mezzo telefono dati ed informazioni di carattere sanitario. Eventuali informazioni sulla presenza in ospedale del

paziente possono essere date solo qualora si conosca l’identità o la legittimazione ad ottenere i dati

richiesti del soggetto chiamante e comunque solo se il paziente ha

dato il consenso.

Qualora si nutrano dubbi chiedere identità e qualità dell’interlocutore al fine di

richiamarlo successivamente per avere certezza sulla sua identità.

Page 10: (D.lgs. 196/2003)...PRIVACY (D.lgs. 196/2003) E-MAIL ED USO INTERNET: La posta elettronica deve essere utilizzata per scopi di ufficio. Qualunque comunicazione ricevuta RVSHGLWDXWLOL]]DQGRO

PRIVACY (D.lgs. 196/2003)

SUPPORTI INFORMATICI-CD

I supporti informatici utilizzati per il

trattamento di dati sensibili contenenti

informazioni recuperabili devono

essere distrutti dopo l’uso.

Qualora contengano dati personali e vi

sia necessità di conservazione,

devono essere custoditi in contenitori

muniti di serratura in locali controllati.

Page 11: (D.lgs. 196/2003)...PRIVACY (D.lgs. 196/2003) E-MAIL ED USO INTERNET: La posta elettronica deve essere utilizzata per scopi di ufficio. Qualunque comunicazione ricevuta RVSHGLWDXWLOL]]DQGRO

PRIVACY (D.lgs. 196/2003)

SPEDIZIONE DOCUMENTI MEZZO POSTA

La spedizione al domicilio del paziente è consentita esclusivamente se richiesta per scritto dal paziente

stesso.

La documentazione contenente dati sensibili deve essere trasferita, anche

all’interno, in busta chiusa, per assicurare la protezione della

riservatezza del documento e dei dati contenuti.

Per dare garanzia della non apertura della busta e della integrità del

contenuto è opportuno sigillare la busta.

In alternativa è comunque opportuno

piegare il documento spillandone i lati.

Page 12: (D.lgs. 196/2003)...PRIVACY (D.lgs. 196/2003) E-MAIL ED USO INTERNET: La posta elettronica deve essere utilizzata per scopi di ufficio. Qualunque comunicazione ricevuta RVSHGLWDXWLOL]]DQGRO

PRIVACY (D.lgs. 196/2003)

IN ATTESA

Garantire la riservatezza dei colloqui.

Presso gli sportelli devono essere previsti appositi spazi, segnalati con una riga gialla, oltre i quali gli utenti possano attendere il proprio turno.

I nomi dei pazienti in attesa di una prestazione o di documentazione non devono essere divulgati ad alta voce.

Occorre adottare soluzioni alternative: ad esempio, attribuendo un codice alfanumerico al momento della

prenotazione o della accettazione.

Page 13: (D.lgs. 196/2003)...PRIVACY (D.lgs. 196/2003) E-MAIL ED USO INTERNET: La posta elettronica deve essere utilizzata per scopi di ufficio. Qualunque comunicazione ricevuta RVSHGLWDXWLOL]]DQGRO

PRIVACY (D.lgs. 196/2003)

RISERVATEZZA E SEGRETEZZA

L’incaricato del trattamento ha l’obbligo della riservatezza e del

segreto sulle informazioni di cui è a conoscenza

e

Deve evitare la comunicazione o la diffusione delle informazioni a

soggetti non autorizzati o che non abbiano necessità di conoscere i

dati trattati.

l’eventuale violazione di tali obblighi può comportare sanzioni di natura disciplinare e configura una responsabilità civile e penale secondo quanto previsto dal Codice della privacy;