Il Centro garantisce il pieno rispetto della normativa vigente in materia di protezione dei dati personali, in conformità al Regolamento (UE) 2016/679 (GDPR) e al D.Lgs.196/2003, come modificato dal D.Lgs.101/2018.
Tutti i dati personali, sensibili e relativi allo stato di salute trattati nell’ambito delle attività sanitarie, amministrative e organizzative del Centro sono gestiti con la massima riservatezza ed esclusivamente per finalità connesse all’erogazione dei servizi.
I dati sono conservati in archivi digitali e cartacei protetti da misure tecniche e organizzative adeguate, finalizzate a prevenire accessi non autorizzati, perdite, alterazioni o divulgazioni indebite.
L’accesso ai dati è consentito esclusivamente al personale autorizzato, adeguatamente formato e vincolato al segreto professionale.
Per garantire ulteriore tutela della privacy, l’archiviazione cartacea delle documentazioni degli utenti avviene tramite:
- Utilizzo di codici identificativi generati automaticamente mediante algoritmo, non direttamente riconducibili all’identità dell’interessato;
- Separazione fisica tra documenti contenenti dati anagrafici e documenti sanitari;
- Registri di corrispondenza custoditi in forma protetta e accessibili solo al personale autorizzato.
Questa procedura riduce il rischio di identificazione non autorizzata e rafforza la protezione delle informazioni sensibili.
Il Centro adotta, inoltre, tecnologie e procedure avanzate per la protezione dei sistemi informatici e delle informazioni trattate, tra cui:
- Server protetti e criptati, conformi agli standard internazionali di sicurezza (es. ISO/IEC 27001).
- Crittografia dei dati sia in archiviazione (data at rest) sia durante la trasmissione (data in transit).
- Firewall di nuova generazione, con monitoraggio continuo delle minacce.
- Sistemi antivirus e antimalware avanzati, aggiornati regolarmente.
- Backup periodici conservati in ambienti digitali protetti.
- Autenticazione forte per l’accesso ai sistemi (password robuste, multi-factor authentication ove previsto).
- Audit e verifiche periodiche di sicurezza e conformità normativa.
Ai sensi del GDPR, l’utente ha diritto di:
- accedere ai propri dati personali;
- richiederne la rettifica, cancellazione o limitazione del trattamento;
- opporsi al trattamento per motivi legittimi;
- ottenere la portabilità dei dati in formato strutturato e leggibile da dispositivo automatico.
Per l’esercizio di tali diritti, è possibile contattare il Responsabile della Protezione dei Dati (DPO), i cui riferimenti sono disponibili presso la segreteria del Centro.
