HOME - Approfondimenti
 
 
21 Maggio 2019

Privacy, il primo giorno a rischio sanzioni. Scaduto il periodo di “tolleranza” la sanità è sotto la lente del Garante, ma non ci si deve allarmare

Nor. Mac.

Gli otto mesi di tolleranza previsti dopo l’approvazione del Decreto legislativo di armonizzazione al nuovo regolamento europeo sulla Privacy, sono scaduti ieri 20 maggio. Da oggi potrebbe partire l’attività del Garante per la protezione dei dati personali su controlli e sanzioni anche se, è utile ricordarlo, non entra in vigore nessuna nuova norma o “controllo di massa”, le norme e gli adempimenti sono sempre quelli entrati in vigore otto mesi fa. 

Il presidente dell’Autority Antonello Soro intervenendo qualche settimana fa in una intervista al Sole 24 Ore diceva, in tema di sanzioni, che fino ad ora “abbiamo cercato di creare una consapevolezza più forte delle nuove regole. Ora partiranno le ispezioni con la collaborazione della Guardia di Finanza. Ci si muoverà secondo il criterio: prima i grandi numeri e i settori più importanti. Nel pubblico, per esempio, si controllerà come sta funzionando Spid e le grandi banche dati. Nel privato, i grandi istituti di credito, chi fa profilazione con sistemi di fidelizzazione su larga scala, chi tratta i dati sulla salute”. 

Questo vuole dire una massiccia attività di Guardia di Fidanza anche all’interno degli studi odontoiatrici? Quasi sicuramente no, ma questo non toglie che durante un normale controllo vengano verificate anche le misure di sicurezza adottate dallo studio odontoiatrico per garantire la privacy dei pazienti.


 Quali adempimenti 

A differenza di quanto prevedeva il vecchio regolamento, aveva spiegato l’avvocato Silvia Stefanelli nel video corso realizzato per Odontoiatria33 (lo trovate nella sezione Privacy a disposizione degli abbonati ad Odontoiatria33), “l’intero Regolamento si basa sul principio di Accountability, ovvero di responsabilizzazione di chi è titolare dei dati. Si tratta di prendersi del tempo per seguire con attenzione il percorso del dato e garantirgli la massima sicurezza possibile in tutto il suo percorso. Sembra facile forse scritto così, ma non lo è, non è standardizzabile, ognuno ha una struttura informatica diversa, ognuno ha relazioni gestite in modo diverso, la nuova Privacy è “un vestito su misura” da riprovare ogni anno per adattarlo ai cambiamenti fisiologici”.  

Ma una volta capito il percorso, qualche documento lo si deve predisporre. Ad aiutarci a sintetizzare gli adempimenti è ANDI Lombardia in una nota pubblicata mesi fa sul bollettino regionale:   

1) Documento di privacy per i pazienti da far firmare con le autorizzazioni al trattamento deidati e autorizzazione ad eventuali comunicazioni via sms, email, web. 

2) Documento di autorizzazione al trattamento dei dati personali dei nostri pazienti da far firmare ai nostri dipendenti e ai nostri collaboratori (sono gli "incaricati").

3) Documento informativo per il trattamento dei loro dati personali da far firmare ai nostri dipendenti e collaboratori. 

4) Contratto coi Responsabili del Trattamento Dati (Consulenti contabili e del lavoro, laboratorio odontotecnico etc). 

5) Registro dei trattamentiIl registro deve avere forma scritta anche in solo “formato elettronico”, così come prevede il terzo comma del medesimo art. 30 GDPR.Il registro deve essere costantemente aggiornato (sia quello del titolare che quello del responsabile del trattamento) e tiene traccia delle modifiche (relative a modalità, finalità, categorie di dati, categorie di interessati del trattamento).Il registro deve recare “in maniera verificabile” sia la data della sua prima istituzione creazione sia la data dell’ultimo aggiornamento. 

6) Il DPO Data Protection Officer non dovrebbe essere necessario per la quasi totalità deinostri studi, infatti quasi nessuno tratta "grandi numeri". 

7) Data Breach: tale procedura sulla gestione ha lo scopo di fornire le indicazioni pratiche alloStudio in caso di Violazione dei Dati Personali.   


Chi controlla? 

Il Garante per la protezione dei dati personali è l’organo competente ad irrogare le sanzioni, NAS e Guardia di Finanza possono effettuare i controlli che potranno anche nascere da segnalazioni o denunce dei singoli utenti. “Per esempio un paziente potrebbe imputare al suo dentista di aver usato i suoi dati personali in maniera non corretta”, ricorda l’avocato Stefanelli.  

Il valore dei dati. 

Ma la gestione dei dati dei pazienti non è solo una questione di gestione della “burocrazia” legata alla privacy, ricorda l’avvocato Stefanelli. “I dati sono anche un valore se trattati in modo corretto, questi non solo possono essere utilizzati per comunicare con i propri pazienti anche quando la cura è terminata, ma possono anche essere considerati un valore quando eventualmente si riterrà di cedere lo studio o le quote dello stesso”.    

 
 

Copyright © Riproduzione vietata-Tutti i diritti riservati

Articoli correlati

Per la Cassazione, per fotografare e archiviare le immagini del paziente non basta un consenso privacy generico sul trattamento, serve un'autorizzazione specifica


Musella (AIO): la fiducia del paziente odontoiatrico si costruisce anche nella gestione della privacy


Sanzionato un medico con 5 mila euro. Aveva pubblicato, senza consenso, le foto di un malato in un poster scientifico poi reso consultabile online sul sito di una Società...


 
 

Rischi, obblighi e le buone pratiche per dentisti, igienisti dentali e personale di studio nel documentare le fasi cliniche con un telefonino. Il parere dell’avvocato Stefanelli


Le tre parole chiave che i professionisti non possono confondere per gestire i dati dei propri pazienti. Non si tratta solo di burocrazia, spiega l’avvocato Giuseppe Virgallita ...


Il medico deve stare tranquillo in tema di privacy, il 2019 - anno di applicazione "a regime" del regolamento europeo "GDPR" - inizia sotto il segno di sindacati che stanno lavorando per metterlo in...


 
 

Dal 19 settembre è entrato in vigore il decreto 10 agosto 2018 sulla privacy e con esso dovrebbero scattare anche controlli ed eventualmente sanzioni, anche se “identificare le sanzioni per gli...


Ecco cosa si rischia e cosa serve dimostrare


 
 

Le novità commentate dall’avvocato Stefanelli


Il Garante della Privacy Antonello Soro interviene sui rischi della sanità digitale e sottolineato la necessità di più garanzie


Per il dott. Mele: l’Ordine è legittimato a proporre al Garante un codice di condotta


 
 

Altri Articoli

Dott. Gianvito Chiarello: Coordinatore Nazionale SUSO

Un'anomalia normativa e burocratica oggi penalizza gli specializzandi delle Scuole delle scuole odontoiatriche. SUSO sostiene l’impegno della CAO Nazionale


O33Approfondimenti      18 Settembre 2026

Antibiotici in odontoiatria

L’autorità per la salute francese pubblica le raccomandazioni per contrastare l’antibiotico-resistenza


La scoperta riguarda il molare di un adulto datato a circa 59.000 anni fa, che presenta un’ampia cavità che sarebbe stata intenzionalmente creata per eliminare tessuto cariato


 
 

Il corso FAD EDRA in collaborazione con AIE, per approfondite la gestione dei ritrattamenti endodontici non chirurgici e chirurgici utili al mantenimento dell’elemento dentale in arcata


Lo chiede l’associazione spagnola dei lavoratori autonomi ATA, dopo la crisi del gruppo Vivanta, richiamando l’attenzione sul ruolo strategico degli studi dentisti indipendenti


Il sindaco di Siracusa, su richiesta del Nas e dell’ASL di Ragusa, ha firmato un’ordinanza di sospensione dell’autorizzazione sanitaria e di conseguenza della chiusura di uno studio...


 
 

Musella: bene ogni iniziativa che renda più accessibili le cure odontoiatriche ma il paziente deve poter scegliere il professionista e l’odontoiatra deve poter curare il paziente secondo scienza,...


Il presidente Senna chiede un intervento del Ministro al fine che venga garantita al paziente la libera scelta del dentista a cui rivolgersi


Al via il 19 settembre la sedicesima edizione promossa dalla CAO e OMCeO di Catanzaro quest’anno con la SIPMO. Quattro incontri, per approfondire carcinoma orale, reazioni avverse ai farmaci, HPV e...


 
 
Presidente Corrado Bondi

Bondi: quando il welfare riguarda l’assistenza odontoiatrica, è indispensabile valutare il modello adottato e i suoi effetti sulla libera professione e, soprattutto, sulla libertà di scelta del...


Il riconoscimento consegnati durante l’Ivoclar LATAM Symposium a Città del Messico. Vincitore del Proven Masters Europa / Medio Oriente / Africa, l’italiano Simone Maffei 


Un consensus report  EFP e EAPD invita odontoiatri, pedodontisti e parodontologi ad aumentare l’attenzione verso la salute gengivale e parodontale dei pazienti più giovani ...


 
 

In una intervista a Dental Camos Nicola Illuzzi e Giuliano Nicolin illustrano opportunità, regole e limiti della nuova frontiera digitale


Dott. Graziano Langone: Segretario Sindacale nazionale AIO

Per il Segretario AIO le criticità emerse dal sondaggio IDEA spostano il tema in un campo dove va superata qualsiasi contrapposizione tra titolari e dipendenti


 
 
 
 
IDI Evolution

Il Podcast
dell'Innovazione
Odontoiatrica

 
 

Iscriviti alla Newsletter

 
 

Corsi ECM

 
 
 
 
 
 
 
 
 
 

I più letti

 
 

Corsi, Convegni, Eventi

 
 

Annunci


CERCO
OFFRO
 
 

Guarda i nostri video

Guarda i nostri video

Il flusso di lavoro dell’odontoiatra chairside

 
 
 
 
chiudi