Back GDPR

Il regolamento generale per la protezione dei dati personali.

Il GDPR nell'industria sanitaria.

Piero Ricciardi

Postato il: 19-Dec-2018

Il binomio Privacy - Sanità da sempre presenta non poche difficoltà, sia per la rilevanza dei principi da tutelare, tutti di rango costituzionale, sia per l’approccio non sempre agevole degli operatori sanitari alle tematiche proprie della protezione dei dati personali. L’avvento poi della sanità digitale, voluta innanzitutto dall’Europa, ha ulteriormente complicato la situazione.

 

La stessa applicazione della normativa in materia di trattamento dei dati personali e sensibili nel settore sanitario è sempre stata controversa: la giusta imposizione di norme e regole atte a tutelare la riservatezza della persona umana spesso appare in contrasto con le esigenze di celerità, di urgenza, di garanzia di salute del paziente e quasi una inutile aggiunta alle già numerose incombenze di carattere burocratico che toccano agli operatori sanitari.

 

Gradualmente il senso della normativa sulla privacy è stato, tuttavia compreso e importanti modifiche soprattutto nei comportamenti hanno visto la luce nelle strutture sanitarie, che oggi mostrano una maggiore attenzione all’aspetto umano, alla dignità delle persone, alla riservatezza.

 

Naturalmente diverse sono le zone d’ombra negli aspetti applicativi, e sotto la vigenza della precedente direttiva 95/46/CE, il D.Lgs. n. 196/2003 agli artt. da 75 a 94, raccogliendo ed integrando nel titolo V (particolarmente dedicato ai dati sensibili) le varie disposizioni, ha fornito alcune risposte alle perduranti incertezze del mondo sanitario.

Il nostro codice in merito alla materia sanitaria ha quindi adottato un approccio di carattere settoriale e, partendo dal presupposto fondamentale rappresentato dall’art. 8, par. 3 della direttiva 95/46/CE che disciplinava i dati sanitari, ha dettato norme specifiche in materia.

 

In particolare, ad esempio, i presupposti di liceità del trattamento dei dati idonei a rivelare lo stato di salute da parte degli esercenti le professioni sanitarie e degli organismi sanitari pubblici vengono definiti dall’art. 76 del codice chiarendo che tale trattamento è effettuato con il consenso dell’interessato e anche senza l’autorizzazione del Garante, se riguarda dati e operazioni indispensabili per perseguire una finalità di tutela della salute o dell’incolumità fisica dell’interessato, ovvero anche senza il consenso dell’interessato e previa autorizzazione del Garante, se la finalità riguarda un terzo o la collettività.

 

Con l'esecutività del Regolamento UE n. 2016/679 (GDPR) del Parlamento Europeo e del Consiglio del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati (che ha abrogato la direttiva 95/46/CE), non si prevede una disciplina specifica per il trattamento dei dati personali effettuato in ambito sanitario al di là di riferimenti specifici relativi all’applicazione di alcune norme o istituti.

Naturalmente la materia è oggetto di particolare attenzione da parte del legislatore comunitario e lo dimostra il considerando 35 dove si chiarisce che:

 

"Nei dati personali relativi alla salute dovrebbero rientrare tutti i dati riguardanti lo stato di salute dell'interessato che rivelino informazioni connesse allo stato di salute fisica o mentale passata, presente o futura dello stesso. Questi comprendono informazioni sulla persona fisica raccolte nel corso della sua registrazione al fine di ricevere servizi di assistenza sanitaria o della relativa prestazione di cui alla direttiva 2011/24/UE del Parlamento europeo e del Consiglio; un numero, un simbolo o un elemento specifico attribuito a una persona fisica per identificarla in modo univoco a fini sanitari; le informazioni risultanti da esami e controlli effettuati su una parte del corpo o una sostanza organica, compresi i dati genetici e i campioni biologici; e qualsiasi informazione riguardante, ad esempio, una malattia, una disabilità, il rischio di malattie, l'anamnesi medica, i trattamenti clinici o lo stato fisiologico o biomedico dell'interessato, indipendentemente dalla fonte, quale, ad esempio, un medico o altro operatore sanitario, un ospedale, un dispositivo medico o un test diagnostico in vitro”.

Una definizione estremamente completa e dettagliata sintetizzata in qualche modo dall’art. 4, n. 15 del GDPR che per dati relativi alla salute intende i dati personali attinenti alla salute fisica o mentale di una persona fisica, compresa la prestazione di servizi di assistenza sanitaria, che rivelano informazioni relative al suo stato di salute.

In ragione della loro natura, i dati sanitari sono qualificati dal GDPR, in linea con quanto già previsto dalla Direttiva madre, come dati sensibili e, quindi, come meritevoli di una specifica protezione sotto il profilo dei diritti e delle libertà fondamentali. Tuttavia, a differenza della Direttiva madre, il Regolamento ricomprende nella definizione dei dati sensibili anche i dati genetici e quelli biometrici, il cui trattamento, come quello dei dati sanitari, può esser soggetto a condizioni e/o limitazioni ulteriori, liberamente mantenute o introdotte dai singoli Stati membri.

 

In verità secondo la Corte di Cassazione, tutte le volte che si parla di dati riguardanti la salute ed il sesso degli interessati, detti dati sono “supersensibili” in quanto sono involgenti la parte più intima della persona nella sua corporeità e nelle sue convinzioni psicologiche più riservate. Pertanto, essi beneficiano di una protezione rafforzata (Cass. civ., sez. VI, sent. del 11 gennaio 2016, n. 222; sez. I, sent. del 7 ottobre 2014, n. 21107; sez. I, sent. 1 agosto 2013, n. 18443; sent. 8 luglio 2005, n. 14390).

 

L’art. 9 del GDPR sancisce come principio di carattere generale il divieto di trattare dati personali che rivelino l'origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l'appartenenza sindacale, nonché trattare dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all'orientamento sessuale della persona.

 

Il divieto non opera in una serie di circostanze che, per il settore sanitario, sono riconducibili all’erogazione della prestazione sanitaria complessivamente intesa. Tuttavia, il Regolamento è più flessibile ed amplia, rispetto alla Direttiva madre, il novero di ipotesi che legittimano il trattamento dei dati sanitari.

 

Si pensi all’ipotesi in cui il trattamento è necessario per finalità di medicina preventiva o di medicina del lavoro, valutazione della capacità lavorativa del dipendente, diagnosi, assistenza o terapia sanitaria o sociale ovvero gestione dei sistemi e servizi sanitari o sociali sulla base del diritto dell'Unione o degli Stati membri.

 

Oltre al caso più tradizionale in cui il trattamento è necessario per motivi di interesse pubblico nel settore della sanità pubblica, quali la protezione da gravi minacce per la salute a carattere transfrontaliero o la garanzia di parametri elevati di qualità e sicurezza dell'assistenza sanitaria e dei medicinali e dei dispositivi medici.

 

Proprio in quest’ultimo caso si nota anche un approccio più ampio del GDPR rispetto alla materia sanitaria in quanto identifica esplicitamente il perseguimento dell’interesse pubblico nel settore della sanità pubblica quale giustificazione dell’inapplicabilità del divieto generale stabilito dall'art. 9, par. 1, del GDPR.

Non perdere gli ultimi articoli!

Inserisci la tua email 

TAG CLOUD

innovazione finanza covid-19 startup pmi operations innovation manager PMI marketing coronavirus risorse umane sostenibilità aziendale bilancio di sostenibilità innovazione tecnologica innovazione digitale sostenibilità andrà tutto bene internazionalizzazione innovazione aziendale smart working digital transformation controllo di gestione consulenza finanziaria fintech gestione risorse umane finanza sostenibile impresa hr hr manager voucher innovation manager 2021 digital marketing industria 4.0 temporary manager business digital export business development HR voucher innovation manager digitalizzazione green economy io resto a casa credito d'imposta gestione del rischio prototipazione rapida economia impresa digitale consulenza lavoro agile e-commerce hr management Innovazione innovation PMI innovative piano impresa 4.0 MISE gestione finanziaria gestione impresa cina pmi innovative open innovation marketing digitale mercati esteri IoT legge finanziaria 2020 human resources management human resources investimenti campania cash flow aziende sostenibili liquidità impresa Ricerca & Sviluppo campi flegrei big data compliance gestione aziendale Digital Transformation covid sviluppo impresa stampa 3d esg reporting GDPR soft skill soft skills crescita aziendale system integration vendita online venture capital Al turismo trasformazione digitale CRM CFO temporary management fase 2 equity crowdfunding Innovation Manager Impresa comunicazione d'impresa finanza agevolata risk management business intelligence dati clausola salvaguardia crowdfunding crisi economica criptovaluta decreto cura Italia business opportunity comunicazione aziendale data protection cloud computing bonus impresa come fare un business plan commissione di massimo scoperto bonus pubblicità community cloud business plan cybersecurity business travel contact tracing consulenza HR contributo a fondo perduto consumi consulenza aziendale capitale umano consulenza impresa capacità di feedback consulente controllo rischio fiscale buzzoole conad capitale della cultura cfo caffè carbonelli concorrenzasleale cambio valuta corporate social responsability business plan startup Temporary management Fractional management Gestione del personale Gestione manageriale Giorgio Ventre Fractional Manager Fintech ExtraMot Financial Controller Financial Controller Manager H R Harmont & Blaine IT Il controllo di gestione Impresa 4.0 innovativa Impresa digitale IP Management IMHERO Human Resources Human resources IA Exponential Technologies Ecommerce Apple Developer Academy Bankitalia CRM aziendale evoluto Campania innovativa Analisi di bilancio AR 2watch 3d printing ADHD Change Management Cloud Credito d'Imposta Cyber Security ERP Consulenza direzionale Consulenza Comfort Zone Commissione europea Comunicazione interna Industrial Controller Innovation management decreto liquidità Voucher Consulenza in Innovazione Voucher Innovation Manager Voucher T.E.M. Temporary Export Manager Tax governance Sostenibilità Strumento a complemento della finanza tradizionalenel segno dell’innovazione e della trasparenza Sviluppo acceleratore startup agevolazioni batterie di sabbia beni di lusso bilancio sociale aziende innovative asset management alibaba analisi paese andràtuttobene Sicurezza Informatica Sanità 4.0 Kaizen Lean Lean manufacturing Lean organization Iot Internazionalizzazione Innovazione Impresa Insuretech Intelligenza artificiale Marketing Material Requirement Planning Risk Management Risorse Umane Salva banche Reverse Engineering Rendiconto finanziario Mise Procida capitale della cultura 2022 Produzione 4.0 blockchain finanzalternativa rendiconto finanziario report di sostenibilità report esg remote working regolamento Ue pubblicità public relations realtà aumentata responsabilità d'impresa retail robotica avanzata sanità 4.0 scaleup risorse finanziarie risk manager reverse engineering riduzione sprechi rischio cambio protezione dati personali protezione dati newfinance normativa opensource new normal modello business metodi formativi metodi organizzativi aziendali innovativi minibond organizzazione aziendale pasta garofalo procida capitalde della cultura product placement project manager processi operativi processi di gestione pmi green pmi innovativa privacy screening settore fashion tecnologia avanzata tecnologie 4.0 tecnologie della sanità tecnologia tech sviluppo risorse umane sviluppo sostenibile sviuppo impresa tecnologie digitali tecnologie verdi web marketing webidoo welfare aziendale voucher internazionalizzazione voucher innovazione tracciamento dati transizione energetica voucher consulenza in innovazione sviluppo organizzativo sviluppo business social media marketing soft skill” sostenibilità ambientale social advertising sicurezza informatica settore food shared innovation sicurezza dati sostenibilità finanziaria sparring partner stratup supply chain supporto imprese strategia di comunicazione strategia d'impresa spinup sport virtuale maxi decreto marketing territoriale formazione aziendale. hr management formazione manageriale freesource formazione a distanza formazione 4.0 wycon cosmetics finanziamenti imprese fonti di finanziamento fund raising gdo gestione rischi fiscali giffoni giffoni innovation hub gestione rischi gestione personale gdpr gestione del credito gestione efficiente finanza green feedback digitalizzazione impresa e-finance e-learning digitalizzazione aziendale digitale deliver to stock development dialogo uomo-macchina ecommerce emergenza coronavirus esports expo 2020 fasi del risk management esg manager esg emergenza covid employee experience energie rinnovabili grande distribuzione organizzata green manager investimenti green invitalia italia smart intervista international market integrazione processi aziendali intelligenza artificiale intelligenza emotiva lavoro leadership manager della sostenibilità manager esterno marketing automation malazè make to order let's talk made in italy magaldi integrazione digitale dei processi aziendali insurtech impresa innovativa impresa smart imprese impresa green impresa 4.0 hi-tech high-tech il ruolo dell'advisor incentivi incentivi economici innovation management innovazone innovazone digitale influencer marketing influencer incentivi impresa industria digitale decreto rilancio
Iscriviti alla newsletter
Cross Hub Logo

Affiancare le imprese, enti ed istituzioni in tutti gli aspetti di natura strategica ed operativa attraverso la "mobilitazione integrata" (CROSS) di competenze ed esperienze (HUB) in risposta alle specifiche esigenze aziendali.

CONTACT INFO

DIREZIONE GENERALE

Via Morgantini, 3 

80134 - Napoli

 

SEDE OPERATIVA

Via Alberto Cadlolo, 134

00136 Roma

 

P.IVA: 08060921213

info@crosshub.it

crosshub@b2bpec.it

Tel 345 142 09 59

cross hub vince le fonti awards 2022 consulenza
Follow us