GDPR

GDPR

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

1. Dati del titolare del trattamento

Il titolare del trattamento dei Suoi dati è Millenove Kft. quale gestore del Dentissimi Centro Odontoiatrico e di Implantologia.
Dentissimi Fogászat és Implantációs Centrum
Gestore: Millenove Kft.
Sede legale: 9200 Mosonmagyaróvár, Lucsony u. 1/B. piano terra 3.
Partita IVA: 23888708-2-08
Numero di telefono: +36 96 566 400
E-mail: info@dentissimi.com
Sito web: www.dentissimi.com

Nel definire le disposizioni della presente Informativa, il Titolare del trattamento ha tenuto in particolare considerazione il Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio (Regolamento generale sulla protezione dei dati, di seguito: GDPR), nonché le disposizioni della legge CXII del 2011 sul diritto all’autodeterminazione informativa e sulla libertà d’informazione.
Il Titolare del trattamento si riserva il diritto di modificare la presente Informativa al fine di garantirne la conformità al quadro normativo vigente di volta in volta.

2. Ambito dei dati trattati

– Per l’assistenza sanitaria: nome, luogo/data di nascita, nome della madre, indirizzo, numero di telefono, indirizzo e-mail, numero TAJ, anamnesi, diagnosi, piano di trattamento, radiografie, impronte, dati sui farmaci. A tal fine trattiamo i Suoi dati personali, in particolare i Suoi dati relativi alla salute. Tra questi rientrano l’anamnesi, le diagnosi, le raccomandazioni terapeutiche e le risultanze raccolte da noi o da altri medici. La raccolta dei dati sanitari è un presupposto del trattamento. Se le informazioni necessarie non sono disponibili, non è possibile garantire un trattamento adeguato.
– Per finalità amministrative: dati di fatturazione, informazioni di pagamento.
– Durante il marketing online: indirizzo IP, dati di navigazione, identificatori dei cookie, identificatori di remarketing (Google Ads, Meta, Analytics, YouTube).
– Gestione del sistema: dati anagrafici dei pazienti memorizzati nel sistema di gestione pazienti arpa-dent.

3. Finalità del trattamento dei dati

– Fornire assistenza sanitaria, tenere la documentazione.
– Adempiere agli obblighi di legge.
– Prenotazione dell’appuntamento, contatto.
– Marketing online (Google Ads, campagne su Facebook e Instagram, remarketing).
– Analisi delle statistiche di посещения del sito web (Google Analytics).
– Gestione del sistema e trattamento sicuro dei dati dei pazienti nel sistema ARPADENT.

4. Base giuridica del trattamento dei dati

– Esecuzione del contratto relativo all’assistenza sanitaria (GDPR articolo 6, paragrafo 1, lettera b)).
– Trattamento dei dati sanitari per la prestazione di servizi sanitari (GDPR articolo 9, paragrafo 2, lettera h)).
– Legittimo interesse (GDPR articolo 6, paragrafo 1, lettera f)) per finalità di marketing online e statistiche (con adeguata informativa sui cookie e consenso).

5. Periodo di conservazione dei dati

Ai sensi della legge sul trattamento e sulla protezione dei dati sanitari e dei dati personali ad essi correlati, la documentazione sanitaria deve essere conservata per almeno 30 anni dalla raccolta dei dati. Le immagini ottenute mediante procedure diagnostiche di imaging devono essere conservate per 10 anni dalla loro realizzazione. In base alla disposizione della legge sulla contabilità, il documento contabile che supporta direttamente o indirettamente la registrazione contabile deve essere conservato per almeno 8 anni in forma leggibile e in modo che sia facilmente reperibile.

Il periodo di conservazione degli identificatori dei cookie generati sul sito web è di 26 mesi.

6. Soggetti che possono accedere ai dati

– Dentisti, assistenti, receptionist.
– Fornitori di servizi informatici (sviluppatore web, società di hosting, gestore del sistema).
– Agenzia di marketing (gestione di Google Ads, inserzioni Facebook).
– Professionista che svolge la contabilità.
– Laboratori odontotecnici esterni.

7. Trasferimento dei dati

7.1 Regole generali sul trasferimento dei dati
Il trasferimento dei dati avviene in ogni caso esclusivamente sulla base del consenso dell’interessato o di un’autorizzazione prevista dalla legge. Millenove Kft. trasferisce dati personali e dati sanitari solo se la base giuridica del trasferimento è chiara, la sua finalità e l’identità del destinatario del trasferimento dei dati sono definite con precisione. Millenove Kft. documenta in ogni caso il trasferimento dei dati in modo che il suo iter e la sua liceità possano essere dimostrati. A tal fine servono principalmente documenti debitamente emessi che richiedono la comunicazione dei dati o dispongono il relativo adempimento. Il trasferimento dei dati imposto dalla normativa è obbligatorio per Millenove Kft. in qualità di titolare del trattamento.
Oltre a quanto sopra, è possibile trasferire dati personali e dati sanitari solo se l’interessato ha espresso un consenso inequivocabile. Al fine di poter dimostrare successivamente il consenso, esso deve essere, per quanto possibile, messo per iscritto. La forma scritta può essere omessa se il trasferimento dei dati, in considerazione del destinatario, della finalità o della categoria di dati, è di scarsa rilevanza. In caso di trasferimento dei dati subordinato al consenso dell’interessato, l’interessato rilascia la propria dichiarazione conoscendo il destinatario e la finalità del trasferimento dei dati. I divieti e le limitazioni di cui sopra restano applicabili anche in caso di cessazione del rapporto con il paziente.

7.2 Trasferimenti periodici dei dati
I dati personali e i dati sanitari del paziente vengono trasferiti da Millenove Kft., in qualità di titolare del trattamento, ai propri fornitori; il paziente acconsente a tale trattamento al momento della conclusione del contratto e, in questo ambito, esonera il titolare del trattamento dall’obbligo di segretezza. I responsabili del trattamento utilizzati da Millenove Kft. sono indicati al punto 10. Il trasferimento dei dati può avvenire esclusivamente per le finalità indicate al punto 4, nei casi giustificati. Il destinatario dei dati può utilizzare i dati solo in relazione alla finalità del trasferimento e può trasferirli a terzi solo con il consenso di Millenove Kft. Il titolare del trattamento assicura che anche presso il destinatario siano garantiti i requisiti di sicurezza dei dati e le condizioni del trattamento lecito.
Qualora il paziente conferisca a Millenove Kft. un incarico che richieda il trasferimento dei dati, Millenove Kft. può trasferire i dati, nella misura necessaria, ai fini dell’esecuzione dell’incarico; in tale ambito il paziente esonera Millenove Kft. dall’obbligo di segretezza.

7.3 Trasferimento dei dati verso un paese terzo
Millenove Kft. può trasferire dati personali a un titolare del trattamento che svolge il trattamento in un paese terzo, oppure può trasmetterli a un responsabile del trattamento che effettua il trattamento in un paese terzo, solo se il paziente, l’interessato ha espresso un consenso esplicito e il titolare del trattamento o il responsabile del trattamento soddisfa le condizioni stabilite nel capo V del GDPR. Il trasferimento dei dati verso uno Stato SEE deve essere considerato come un trasferimento di dati all’interno del territorio dell’Ungheria.

8. Responsabili del trattamento di Millenove Kft.

8.1 Regole generali del trattamento dei dati da parte dei responsabili del trattamento
Millenove Kft. si riserva il diritto di avvalersi, nello svolgimento della propria attività, di un responsabile del trattamento sulla base di un incarico continuativo o occasionale. Il trattamento continuativo dei dati può avvenire principalmente al fine di svolgere l’assistenza medica e l’amministrazione connesse al rapporto con il paziente e all’erogazione dei servizi, nonché al fine di mantenere il sistema informatico.
Nell’avvalersi di un responsabile del trattamento si applicano le norme di legge pertinenti, in particolare le disposizioni dell’Infotv. Il ricorso a un responsabile del trattamento può avvenire esclusivamente sulla base di un contratto scritto.
Su richiesta, Millenove Kft. informa gli interessati sull’identità del responsabile del trattamento, nonché sui dettagli della sua attività di trattamento dei dati, in particolare sulle operazioni effettuate e sulle istruzioni impartite al responsabile del trattamento.
I diritti e gli obblighi del responsabile del trattamento relativi al trattamento dei dati personali sono determinati da Millenove Kft., in qualità di titolare del trattamento, nel quadro delle normative pertinenti. Millenove Kft. è responsabile della liceità delle istruzioni relative alle operazioni di trattamento dei dati.
Il responsabile del trattamento, nell’ambito della propria attività e nei limiti definiti da Millenove Kft., è responsabile del trattamento, della modifica, della cancellazione, del trasferimento e della divulgazione dei dati personali e dei dati sanitari.
Il responsabile del trattamento può avvalersi di un altro responsabile del trattamento nello svolgimento della propria attività con il consenso di Millenove Kft.
Il responsabile del trattamento non può prendere decisioni sostanziali riguardanti il trattamento dei dati; i dati personali e i dati sanitari di cui viene a conoscenza possono essere trattati esclusivamente secondo le disposizioni di Millenove Kft., non può effettuare trattamenti per finalità proprie e deve conservare e mantenere i dati personali e i dati sanitari secondo le disposizioni di Millenove Kft.
Millenove Kft., mediante l’elaborazione di adeguate condizioni contrattuali e misure organizzative e tecniche, garantisce che, nel corso dell’attività del responsabile del trattamento, i diritti degli interessati non possano essere lesi e che il responsabile del trattamento possa venire a conoscenza di dati personali e dati sanitari solo qualora ciò sia indispensabile per l’esecuzione dei suoi compiti.

8.2 Singoli trattamenti dei dati
L’elenco dei responsabili del trattamento utilizzati da Millenove Kft. può cambiare.
Millenove Kft. per la propria attività si avvale tipicamente delle seguenti categorie di fornitori:
• Laboratori esterni
• Commercialisti
• Partner informatici
• Fornitore di hosting del sito web

9. Diritti degli interessati in relazione al trattamento dei dati
L’interessato può richiedere informazioni sul trattamento dei propri dati personali, nonché chiedere la rettifica dei propri dati personali e – fatta eccezione per i trattamenti obbligatori – la cancellazione o la revoca degli stessi; può esercitare il diritto alla portabilità dei dati e il diritto di opposizione; può chiedere la limitazione del trattamento secondo le modalità indicate al momento della raccolta dei dati o tramite i contatti del titolare del trattamento. È possibile presentare reclamo presso l’Autorità nazionale per la protezione dei dati e la libertà d’informazione:
Denominazione: Autorità nazionale per la protezione dei dati e la libertà d’informazione
Sede: 1024 Budapest, Szilágyi Erzsébet fasor 22/C