Il Centro garantisce il pieno rispetto della normativa vigente in materia di protezione dei dati personali, in conformità al Regolamento (UE) 2016/679 (GDPR)  e al D.Lgs.196/2003, come modificato dal D.Lgs.101/2018.

Tutti i dati personali, sensibili e relativi allo stato di salute trattati nell’ambito delle attività sanitarie, amministrative e organizzative del Centro sono gestiti con la massima riservatezza ed esclusivamente per finalità connesse all’erogazione dei servizi.

I dati sono conservati in archivi digitali e cartacei protetti da misure tecniche e organizzative adeguate, finalizzate a prevenire accessi non autorizzati, perdite, alterazioni o divulgazioni indebite.

L’accesso ai dati è consentito esclusivamente al personale autorizzato, adeguatamente formato e vincolato al segreto professionale.

Per garantire ulteriore tutela della privacy, l’archiviazione cartacea delle documentazioni degli utenti avviene tramite:

  • Utilizzo di codici identificativi generati automaticamente mediante algoritmo, non direttamente riconducibili all’identità dell’interessato;
  • Separazione fisica tra documenti contenenti dati anagrafici e documenti sanitari;
  • Registri di corrispondenza custoditi in forma protetta e accessibili solo al personale autorizzato.

Questa procedura riduce il rischio di identificazione non autorizzata e rafforza la protezione delle informazioni sensibili.

Il Centro adotta, inoltre, tecnologie e procedure avanzate per la protezione dei sistemi informatici e delle informazioni trattate, tra cui:

  • Server protetti e criptati, conformi agli standard internazionali di sicurezza (es. ISO/IEC 27001).
  • Crittografia dei dati sia in archiviazione (data at rest) sia durante la trasmissione (data in transit).
  • Firewall di nuova generazione, con monitoraggio continuo delle minacce.
  • Sistemi antivirus e antimalware avanzati, aggiornati regolarmente.
  • Backup periodici conservati in ambienti digitali protetti.
  • Autenticazione forte per l’accesso ai sistemi (password robuste, multi-factor authentication ove previsto).
  • Audit e verifiche periodiche di sicurezza e conformità normativa.

Ai sensi del GDPR, l’utente ha diritto di:

  • accedere ai propri dati personali;
  • richiederne la rettifica, cancellazione o limitazione del trattamento;
  • opporsi al trattamento per motivi legittimi;
  • ottenere la portabilità dei dati in formato strutturato e leggibile da dispositivo automatico.

Per l’esercizio di tali diritti, è possibile contattare il Responsabile della Protezione dei Dati (DPO), i cui riferimenti sono disponibili presso la segreteria del Centro.