Garante Privacy : domande più frequenti sui referti online
dal sito del Garante Privacy
1) Che cos’è un “referto medico”?
Per “referto clinico del paziente dopo un esame clinico o strumentale.
2) Cosa si intende con l’espressione “referto online”?
Per “referto elettronico).
3) Come vengono protetti i dati personali degli utenti in caso di referti disponibili sul sito web della struttura sanitaria?
La struttura sanitaria deve adottare proto web per un massimo di 45 gg. e garantire all’utente la possibilità di cancellare dal sistema di consultazione, in modo complessivo o selettivo, i referti che lo riguardano.
4) Come avviene la consegna tramite posta elettronica?
Il referto, ad es. con una password.
5) È possibile richiedere la copia cartacea del referto digitale?
Si. L’interessato in modalità digitale.
6) Quale tipo di informativa è necessario rilasciare?
Il Tito dei dati personali per finalità di cura, idonea e specifica che esponga, con un linguaggio chiaro e comprensibile, le caratteristiche del servizio di refertazione online in conformità agli artt. 13-14 del GDPR (v. ad es. i tempi di conservazione dei referti).
7) Per tali servizi deve essere richiesto?
Il DPCM dell’8 agosto consenso non deve precludere in alcun modo la possibilità di accedere alla prestazione medica richiesta.
Come indicato dei dati necessario all’erogazione della prestazione sanitaria (art. 9, par. 2, lett. h), del GDPR).
8) Anche se l’interessatoporrà in futuro?
Sì. Anche se l’interessato.
9) Può l’interessato al proprio medico curante?
Sì, l’interessato in modalità digitale.
10) L’interessato è disponibile?
Sì, ma in questo.
11) Vi sono particolari indagini cliniche i cui referti non possono essere comunicati all’interessato tramite modalità digitali?
Sì, quelle che riguardano accertamenti relativi ad indagini genetiche o all´HIV.
12) Quali sono le misure di sicurezza necessarie?
E’ necessario adottare specifiche misure e accorgimenti tecnici al fine di assicurare idonei livelli di protezione dei dati sia in base alle Linee Guida in materia di refertazione online del Garante che al DPCM 08/08/2013.
E’ necessario prevedere idonei sistemi di autenticazione e autorizzati a seconda dei ruoli e delle finalità dei trattamenti.
E’ necessario definire differenti livelli di protezione a seconda che la consultazione online dei referti avvenga tramite servizi Web, tramite posta elettronica anche certificata o supporto.
13) Quali sono gli adempimenti relativi ai data breach?
In un’ottica di accountability è necessario predisporre un’apposita procedura per la gestione dei data breach, che consenta di intervenire tempestivamente in caso di violazione del sistema di refertazione online e di monitorarne costantemente la sicurezza.
14) Quali sono gli adempimenti rispetto?
La refertazione online, con le sue specifiche caratteristiche e misure di sicurezza, deve essere inserita all’interno del Registro delle attività di trattamento in base all’art. 30 del GDPR.
Qualora il tito (cd. DPIA) secondo le regole previste dal GDPR.











