INFORMAZIONI SUL TRATTAMENTO DEI DATI PERSONALI DEGLI UTENTI CHE CONSULTANO IL SITO WEB DEDICATO AL FASCICOLO SANITARIO ELETTRONICO

Questa pagina, ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (di seguito "Regolamento") e relative norme di armonizzazione, descrive le modalità di trattamento dei dati personali degli utenti che consultano il sito web accessibile per via telematica al seguente indirizzo: www.fascicolosanitario.liguria.it.

TITOLARE DEL TRATTAMENTO

Titolare del trattamento è la Regione Liguria con sede in Piazza de Ferrari, 1 16121 Genova e, per essa, l'Azienda Ligure Sanitaria della Regione Liguria (A.Li.Sa.) - Piazza della Vittoria, 15 - 16121 Genova.

RESPONSABILE DELLA PROTEZIONE DEI DATI

Il responsabile della protezione dei dati è reperibile al seguente indirizzo email rpd.alisa@regione.liguria.it

RESPONSABILE INFORMATICO DEL TRATTAMENTO

Responsabile informatico del trattamento è Liguria Digitale spa, Via Enrico Melen, 77, 16152 Genova, in qualità di gestore informatico del sito ed a cui vengono comunicati i contenuti dello stesso. La società si avvale di operatori qualificati, autorizzati e comunque tenuti al segreto professionale in ragione dell'attività svolta.
Il Responsabile della protezione dati di Liguria Digitale è reperibile al seguente indirizzo email: dpo@liguriadigitale.it.

BASE GIURIDICA DEL TRATTAMENTO

I dati personali indicati in questa pagina sono trattati da Regione Liguria e, per essa da A.Li.Sa., nell'esecuzione dei propri compiti di interesse pubblico o comunque connessi all'esercizio dei propri pubblici poteri di cui all'art. 6, par. 1, lett. e) del Regolamento, comprensivi dei servizi offerti al cittadino e dei diritti riferibili all'offerta di salute erogata con particolare riferimento agli strumenti messi a sua disposizione per aggregare la storia clinica elaborata nel tempo da più titolari del trattamento, a livello ligure e nazionale.

TIPI DI DATI TRATTATI E FINALITÀ DEL TRATTAMENTO

Finalità del trattamento

I dati forniti saranno trattati esclusivamente per le finalità connesse e strumentali all'erogazione dei servizi online resi disponibili da Regione Liguria e, per essa da A.Li.Sa., tramite il sito del Fascicolo Sanitario Elettronico, alla gestione dell'attività di consultazione da parte dell'utente del sito del Fascicolo Sanitario Elettronico nonché per assolvere ad eventuali obblighi di legge. In particolare:
  1. i dati relativi all'autenticazione e alla navigazione dell'interessato sul sito del Fascicolo Sanitario Elettronico, quali username o dati della TS-CNS (Tessera Sanitaria - Carta Nazionale dei Servizi) o SPID, Codice Fiscale, fascia di età, codice del comune di nascita, modalità di autenticazione, indirizzo IP del dispositivo accedente al sito, indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, data e orario delle richieste inoltrate, nonché altri dati tecnici relativi al sistema operativo e all'ambiente informatico utilizzati dall'interessato, saranno trattati al fine di elaborare informazioni statistiche anonime sull'uso del sito e per verificare e monitorare il corretto funzionamento dello stesso;
  2. i dati relativi all'ultima procedura di autenticazione espletata dall'interessato, quali username, data e orario dell'ultimo accesso, saranno trattati al fine di gestire le periodiche procedure di aggiornamento e modifica delle credenziali di autenticazione in assolvimento ai vigenti obblighi di legge;
  3. eventuali ulteriori dati, forniti volontariamente dall'utente, quali, a titolo esemplificativo, indirizzi e-mail impiegati per inviare comunicazioni o richiese di informazioni, e dati personali contenuti nelle predette comunicazioni elettroniche, saranno acquisiti e trattati esclusivamente per le finalità, e per il tempo, necessari all'espletamento delle richieste ricevute.


Modalità del trattamento e misure di sicurezza

I dati personali sono trattati con strumenti automatizzati per il tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti. Idonee misure di sicurezza sono adottate per prevenire perdite, usi illeciti o non corretti dei dati ovvero accessi non autorizzati.
Nei log vengono tracciati i dati di navigazione, inclusi nome utente, indirizzo della pagina richiesta, indirizzo IP del richiedente, estremi temporali della richiesta. I log vengono conservati a norma di legge per esigenze di gestione del sistema, di sicurezza e per eventuali richieste delle autorità.
Le password sono criptate. Il sistema di autenticazione mantiene informazioni circa la data dell'ultimo cambio password, la data dell'ultimo utilizzo dell'utenza e le ultime password (criptate); queste informazioni vengono utilizzate per poter implementare policy di scadenza e controllo della qualità delle password (inclusa la verifica che la nuova password non sia uguale alle precedenti). Ogni operazione avviene con un elevato livello di sicurezza mediante l'utilizzo di protocolli sicuri (https, connessioni criptate).

Natura del conferimento dei dati

  1. Il conferimento dei dati relativi all'autenticazione e alla navigazione dell'interessato (credenziali etc) deve intendersi necessario per accedere al proprio Fascicolo Sanitario Elettronico in carenza dei quali lei non potrà né visualizzare né gestire i dati sanitari raccolti con il suo consenso.
  2. Il conferimento dei dati di salute è da intendersi facoltativo.
  3. Il conferimento / inserimento di ulteriori dati/documenti sanitari di cui Lei abbia la disponibilità è facoltativo ancorché utile a completare la sua storia clinica.


Ambito di comunicazione e diffusione dei dati

I trattamenti dati connessi ai servizi web del sito hanno luogo presso la sede di Regione Liguria e, per essa di A.Li.Sa., per mezzo di personale autorizzato al trattamento dati e da personale tecnico autorizzato a svolgere occasionali operazioni di manutenzione e dal personale della società che cura la manutenzione della parte tecnologica del sito, Liguria Digitale spa, nelle proprie sedi.

Dati di navigazione

Il sito del Fascicolo Sanitario Elettronico utilizza tecnologie di tracciamento degli indirizzi IP al fine di garantire la sicurezza degli utenti che navigano nel sito. Tali informazioni non sono raccolte per essere associate a interessati identificati ma, per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti. Questi dati potrebbero essere utilizzati per l'accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito.

Cookies

Questo sito utilizza cookie tecnici, di funzionalità, ed analitici finalizzati a garantire il corretto funzionamento del nostro sito e una navigazione gradevole.
Non viene fatto uso di cookies per profilare gli utenti, né vengono impiegati altri metodi di tracciamento. Vengono utilizzati cookie di sessione (non persistenti) in modo strettamente limitato a quanto necessario per la navigazione sicura ed efficiente dei siti. La memorizzazione dei cookie di sessione nei terminali o nei browser è sotto il controllo dell'utente, laddove sui server, al termine delle sessioni HTTP, informazioni relative ai cookie restano registrate nei log dei servizi, con tempi di conservazione minima, comunque necessari a garantire il servizio e l'elaborazione dei dati di navigazione.

Azioni sui cookies

L'utente può utilizzare le funzionalità proprie di ogni browser di navigazione per autorizzare, bloccare o cancellare (in tutto o in parte) i cookie; nell'ipotesi in cui tutti o alcuni dei cookie vengano disabilitati è possibile che il sito risulti non consultabile o che alcuni servizi o determinate funzioni del sito non siano disponibili o non funzionino correttamente e/o l'utente potrebbe essere costretto a modificare o a inserire manualmente alcune informazioni o preferenze ogni volta che visiterà il sito.
Per istruzioni su come verificare o impostare la gestione dei cookie si rimanda all'help del Vs. browser. La procedura varia in base del tipo di browser utilizzato. Ad esempio:
Internet Explorer: http://windows.microsoft.com/it-it/internet-explorer/delete-manage-cookies#ie=ie-11
Chrome: https://support.google.com/chrome/answer/95647?hl=it
Firefox: https://support.mozilla.org/it/kb/Gestione%20dei%20cookie?redirectlocale=en-US&redirectslug=Cookies

Diritti degli interessati

I soggetti cui si riferiscono i dati personali hanno il diritto, in qualunque momento, di ottenere la conferma dell'esistenza o meno dei medesimi dati, di conoscerne il contenuto, l'origine, verificarne l'esattezza ovvero chiederne l'integrazione, l'aggiornamento, o la rettifica (artt.15-22 Regolamento).
Ai sensi dei medesimi articoli si può chiedere ed ottenere la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, nonché, opporsi, per motivi legittimi, al loro trattamento.
Lei può presentare le Sue istanze all'Ufficio per le relazioni con il pubblico (Urp), per iscritto o recandosi direttamente presso lo sportello Urp. I dati di contatto dell'Urp sono reperibili al seguente indirizzo web:
Regione Liguria: https://www.regione.liguria.it/homepage-attivita-istituzionale/organizzazione/urp.html
Ai sensi dell'art. 77 del Regolamento è anche possibile rivolgere reclamo all'Autorità Garante della protezione dei dati personali secondo le modalità descritte sul sito www.garanteprivacy.it.