HOME - Normative
 
 
18 Settembre 2018

Privacy da domani scattano le sanzioni, la FNOMCeO frena

Ecco cosa si rischia e cosa serve dimostrare


Da domani 19 settembre entra in vigore il decreto 10 agosto 2018 sulla privacy e con esso scattano le sanzioni per professionisti ed imprese inadempienti. 

Ma cosa si rischia? 

“Identificare le sanzioni per gli inadempienti è meno semplice di quanto si possa pensare, spiega ad Odontoiatria33 l’avvocato Silvia Stefanelli protagonista dei contributi video nella nostra pagina dedicata al Regolamento europeo. 

“Le sanzioni disposte dal GDPR si intersecano con quelle disposte nuovo Codice privacy (D.Lgs 196/2003 come modificato dal D.Lgs 101/2018): quindi occorre fare un lavoro di coordinamento delle norme piuttosto complesso. Inoltre, avendo il GDPR una architettura giuridica completamente diversa da quella del precedente Codice Privacy, le fattispecie sono quasi tutte nuove, e non sappiamo ancora come il Garante interpreterà il regolamento ed i relativi adempimenti dalla cui violazione potranno scaturire le sanzioni” 

Semplificando, “e di molto”, - dice l’avvocato- vi sono due tipologie di sanzioni, la prima per le mancanze “meno gravi” che prevedono una sanzione fino a 10 milioni euro ed il 2% del fatturato per le grandi imprese. La seconda tipologia di sanzione prevede fino a 20 milioni di euro ed il 4% del fatturato 8art. 83 GDPR). Molto rilevante mettere in luce che il quantum delle sanzioni rispecchia la filosofia del GDPR, ovvero la tutela del soggetto e non la burocratizzazione della norma, ricorda l’avvocato Stefanelli che spiega. “Risulta più grave infatti non rispettare i diritti degli interessati (per esempio inviare informative o campagne di pubblicità a non clienti o cedere a terzi i dati dei propri pazienti) piuttosto che non redigere una dichiarazione o un documento. In sostanza non dare ottemperanza al diritto dell’interessato diventa più rilevante di non aver attuato una misura di sicurezza”. 


Chi effettua i controlli? 

Il Garante per la protezione dei dati personali è l’organo competente ad irrogare le sanzioni, NAS e Guardia di Finanza possono effettuare i controlli che potranno anche nascere da segnalazioni o denunce dei singoli utenti. “Per esempio un paziente potrebbe imputare al suo dentista di aver usato i suoi dati personali in maniera non corretta, ad esempio utilizzando le foto in pubblicazioni senza aver inserito la finalità nell’informativa oppure usando il dato a fini marketing senza avere il consenso”, spiega il legale. Garante poi sul proprio sito internet ogni sei mesi indica le categorie su cui svolgerà i controlli programmati. 


FNOMCeO: ancora presto per parlare di sanzioni

E’ ancora presto per parlare di sanzioni, chiarisce la FNOMCeO in una nota inviata ai presidenti OMCeO e CAO. “Il decreto del 10 agosto prevede che entro sei mesi dalla data di entrata in vigore del decreto le associazioni e gli altri organismi rappresentanti le categorie interessate dovranno sottoporre all'approvazione del Garante per la protezione dei dati personali i codici di condotta”, spiega il presidente CAO Raffaele Iandolo ricordando come FNOMCeO e CAO stiano lavorando sia sul Garante che sul Parlamento per fornire indicazioni praticabili.Ma non solo, da FONCOMeO ricordano come la stessa norma indichi che per i primi otto mesi dalla data di entrata in vigore del decreto in esame, il Garante per la protezione dei dati personali dovrà tenere conto, ai fini dell'applicazione delle sanzioni amministrative e nei limiti in cui risulti compatibile con le disposizioni del Regolamento (UE) 2016/679, della fase di prima applicazione delle disposizioni sanzionatorie.  

“Occorre considerare –continua la nota FNOMCeO- viste le difficoltà e le esigenze di semplificazione delle micro, piccole e medie imprese, nonché dei liberi professionisti, si è previsto che il Garante promuova modalità semplificate di adempimento degli obblighi del titolare del trattamento. L'emanazione del decreto non ha risolto, purtroppo, i dubbi e le incertezze interpretative in merito all'applicazione delle norme riferite agli studi medici e odontoiatrici”. La Federazione, come noto, ha rappresentato al Garante per la protezione dei dati personali le criticità comportate dall'applicazione delle nuove disposizioni e chiesto un confronto in materia per chiarire il campo di applicazione del Regolamento UE 2016/679.  


I consigli per essere in regola 

“Chi pensa che per essere in regola basta predisporre moduli e fogli si sbaglia”, sentenzia l’avvocato Stefanelli. “L’intero Regolamento si basa sul principio di Accountability, ovvero di responsabilizzazione di chi è titolare dei dati. Si tratta di prendersi del tempo per seguire con attenzione il percorso del dato e garantirgli la massima sicurezza possibile in tutto il suo percorso. Sembra facile forse scritto così, ma non lo è, non è standardizzabile, ognuno ha una struttura informatica diversa, ognuno ha relazioni gestite in modo diverso, la nuova Privacy è “un vestito su misura” da riprovare ogni anno per adattarlo ai cambiamenti fisiologici”. 

Quindi il primo consiglio dell’Avvocato, è quello di mappare il flusso dei dati, per esempio a chi inviamo i dati dei nostri pazienti (al laboratorio, al commercialista, al service che costruisce l’apparecchio ortodontico trasparente etc) e quali sicurezze abbiamo o dobbiamo adottare per evitare che questi dati finiscano in mani “ignote”. Una volta mappato il flusso dei dati, ci si deve preoccupare di indicare per quali finalità li raccogliamo, per esempio diagnosi, cura, ricerca, monitoraggio, dispositivo vigilanza ecc. In base a questo si potrà capire, per esempio, quale è il fondamento giuridico del trattamento (il consenso, il contratto oppure la legge). 

“Pur non essendo obbligatoria tutta questa analisi di flusso e finalità dovrà essere sintetizzata in un documento in modo da poter dare informazioni precise e dettagliate in caso di controlli”. Lo studio dovrà poi rivedere le proprie informative in modo che rispettino quanto indicato dal GDPR . Nella sezione dedicata al Regolamento europeo su Odontoaitria33 presenti anche fac-simile dei principali documenti utili da approntare.Per quanto attiene alla figura del DPO “non è obbligatorio per gli studi di piccole dimensioni –chiarisce l’avvocato Stefanelli- ma è comunque consigliato nominare un interno che in qualche modo sia il referente privacy. Suggerisco che sia un collaboratore attendo alla materia e appositamente formato e non il titolare dello studio: è la figura in qualche modo deputata a seguire la normativa a verificare periodicamente le informative e le documentazioni dello studio a portare modifiche quando necessario”.

Articoli correlati

Pubblicato un documento in cui si indicano gli obblighi e gli adempimenti da rispettare al momento di trattare dati personali così delicati


Il paziente può richiedere il file della progettazione; insieme al dispositivo l’odontotecnico deve consegnare anche il file; quali sono i documenti per la gestione della privacy tra studio e...


Per il Garante della Privacy violata la privacy, lo studio dovrà pagare una sanzione di 8mila euro. Ecco come comportarsi per le immagini di pazienti pubblicate sul sito dello...


Da mercoledì anche il personale amministrativo dovrà essere vaccinato, mentre ASO e collaboratori odontoiatri ed igienisti dovranno aver avuto o prenotato la terza dose. Il 16 già i primi elenchi...


Studi odontoiatrici ma anche laboratori odontotecnici devono “proteggere” i dati sensibili dei pazienti conservati nei computer e device. Il Garante pubblica un utile vademecum 


Le novità commentate dall’avvocato Stefanelli


Altri Articoli

Le tempistiche e le indicazioni per presentare domanda per essere iscritto nell’elenco presso i Tribunali. Ma chi è il CTU e quali le sue funzioni ed i suoi compiti?


Lo prevede il Decreto PNRR. L’assunzione sarà a discrezione delle Aziende e per fini didattici. Il contratto potrà essere prorogato fino alla acquisizione del titolo


8 relatori di fama internazionale, 8 moduli videoregistrati per un totale di 16 ore formative per valutare le varie scelte di come approcciare un caso mono e pluri-disciplinare in un corso unico di...


Sovente, direi sempre, le lotte sindacali contro le norme che impongono nuovi adempimenti si concentrano sulla burocrazia, sulle responsabilità, sull’opportunità, quasi mai sulle sanzioni. Forse...

di Norberto Maccagno


Sfogliando l’innovativo e importante strumento è possibile conoscere la gamma di prodotti offerta, ma anche approfondire gli aspetti clinici grazie alla presentazione di casi e...


Dall’evento SEPA le raccomandazioni sul ruolo di alcuni collutori nell'igiene orale, e nel trattamento della gengivite e nella prevenzione della parodontite


Cronaca     12 Aprile 2024

Abusivo scoperto a Ferrara

Finanza denuncia odontotecnico che curava pazienti in uno studio medico. Avviate le indagini per verificare gli eventuali reati fiscali


Un approfondimento EFP evidenza perchè i più recenti purificatori d’aria interni dotati di filtri HEPA dovrebbero essere installati in studi dentistici, ed ambienti sanitari...


Rimborsi in arrivo, scadenze e altri avvisi personalizzati. L’Agenzia comunica con i cittadini anche sull’App IO


10 ore di aggiornato valido per l’assolvimento dell’obbligo annuale. Update circa la gestione delle attrezzature ed i macchinari presenti in uno studio odontoiatrico


Accompagnamento assistenziale odontoiatrico alla mamma per il periodo di gestazione e al bambino fino ad età scolare e oltre


Corso FAD EDRA da 5 moduli ECM per un totale di 25 ore formative, coordinatore scientifico il prof. Giovanni Maria Gaeta


Concorso pubblico, per titoli ed esami, per la copertura di un posto di ASO a tempo indeterminato. Le domande dovranno essere inviate entro il 5 maggio 2024


Le due Associazioni hanno promosso un webinar informativo con la senatrice Erika Stefani sulla legge sull’equo compenso evidenziando la necessità che l’attuale legge sia estesa anche ai rapporti...


 
 
 
 

Il Podcast
dell'Innovazione
Odontoiatrica

TUTTI GLI EPISODI
 
 
 
 
 
 
 
 
 
 

Iscriviti alla Newsletter

 
 

Corsi ECM

 
 
 
 
 
 
 
 
 
 

I più letti

 
 

Corsi, Convegni, Eventi

 
 
 
 
 
 

Guarda i nostri video

Guarda i nostri video

La lezione di storia dell’odontoiatria del prof. Guastamacchia

 
 
 
 
chiudi