L'occhio, attendo, del Garante della Privacy si è rivolto verso ospedali, cliniche, studi medici, studi dentistici e gli altri professionisti della salute. Nel primo semestre del 2014 sono state 196 le ispezioni svolte dalla Guardia di Finanza allo scopo di verificare come sono gestiti e archiviati i dati sensibili relativi a salute degli assistiti. Oltre 2 milioni e mezzo di euro l'ammontare delle sanzioni elevate e 24 segnalazioni all'autorità giudiziaria il primo bilancio dei controlli effettuati.
Come indicato nella Newsletter del Garante di settembre, le infrazioni più frequenti sono state:
• trattamento di dati senza tutela o senza richiesta di consenso: reclusione 6-18 mesi ma se il fatto integra la comunicazione/diffusione del dato si sale a 24 mesi
• omessa o inidonea informativa all''interessato (art 161, sanzione fino a 36.000 euro),
• mancata adozione delle misure minime di sicurezza per mancato rispetto delle norme all'allegato B del Codice della Privacy.
"La gestione della privacy nello studio odontoiatrico è meno complicata, ovviamente, che quella di una grossa struttura pur rimanendo uno dei tanti impicci burocratici che complicano la gestione della nostra attività", ricorda ad Odontoaitria33 Alberto Libero, segretario sindacale nazionale ANDI.
"Il Decreto-Legge 9 febbraio 2012 (Disposizioni urgenti in materia di semplificazione e di sviluppo) ha abolito l'obbligo di redigere il Documento Programmatico sulla Sicurezza (DPS) e le relative sanzioni ma tuttavia rimangono in vigore alcuni obblighi (definite nell'allegato B del Codice della Privacy NdR)".
Questi quelli elencati dal segretario sindacale ANDI, associazione che da tempo ha creato un gruppo di esperti che formano in dentisti italiani in merito alla normativa 81/08 (sicurezza lavoro) ed alla gestione della privacy.
• Nomina eventuale Responsabile del trattamento dei dati.
• Designazione scritta degli incaricati del trattamento dei dati.
• Password di accesso al sistema informatico e variazione periodica delle password , software antivirus e firewall (quest'ultimo nel caso di trattamento di dati sensibili) e aggiornamento del software antivirus.
• Salvataggio (backup) dei dati ed aggiornamento delle patches del software
• Adozione di misure per il ripristino dei dati entro 7 giorni
• Acquisizione di documentazione nel caso di affidamento a soggetti esterni di realizzazione di misure di sicurezza.
"Anche se il DPS è stato abolito - continua Alberto Libero- occorre compilare il documento di Gestione della Privacy che riassume ed ordina quanto la nuova normativa prevede. I soci ANDI possono crearlo gratuitamente e direttamente nella loro area personale sul sito dell'asociaizone. La compilazione porta via pochi minuti e dimostra l'osservanza delle norme nel momento che si è sottoposti ad un controllo".
Oltre gli adempimenti burocratici vanno poi ricordate le norme "comportamentali" contenute nel Codice della Privacy (dlgs 196/2003).
Evitare di chiamare il paziente con il proprio cognome in sala d'attesa se ci sono altri pazienti in attesa e soprattutto non rivelare il suo stato di salute, durante la seduta in studio non devono esserci estranei, la compilazione del consenso informato, se fatto dall'assistente o dalla segretaria dello studio deve essere fatta in un luogo protetto (meglio quindi che sia compilato direttamente dal paziente), assicurarsi che i dati dell'assistito presenti sul monitor del computer non siano visibili da persone estranee.
Per la gestione informatica, poi, il Garante della Privacy raccomanda che il salvataggio di dati sensibili e personali dei pazienti andrebbe attivato ogni settimana, la password (che deve essere sicura, quindi composta da lettere e numeri in almeno otto caratteri) cambiata ogni tre mesi, i programmi di protezione antivirus aggiornati ogni sei mesi mentre ogni anno andrebbero verificate le funzioni attribuite agli incaricati, con regole scritte (ad esempio sulla conservazione dei supporti, dischetti etc e su cosa fare in assenza del collaboratore).
normative 05 Aprile 2024
Pubblicato un documento in cui si indicano gli obblighi e gli adempimenti da rispettare al momento di trattare dati personali così delicati
approfondimenti 26 Febbraio 2024
Il paziente può richiedere il file della progettazione; insieme al dispositivo l’odontotecnico deve consegnare anche il file; quali sono i documenti per la gestione della privacy tra studio e...
normative 15 Febbraio 2024
Per il Garante della Privacy violata la privacy, lo studio dovrà pagare una sanzione di 8mila euro. Ecco come comportarsi per le immagini di pazienti pubblicate sul sito dello...
O33approfondimenti 14 Dicembre 2021
Da mercoledì anche il personale amministrativo dovrà essere vaccinato, mentre ASO e collaboratori odontoiatri ed igienisti dovranno aver avuto o prenotato la terza dose. Il 16 già i primi elenchi...
O33gestione-dello-studio 26 Ottobre 2021
Studi odontoiatrici ma anche laboratori odontotecnici devono “proteggere” i dati sensibili dei pazienti conservati nei computer e device. Il Garante pubblica un utile vademecum
gestione-dello-studio 27 Aprile 2015
Si fa presto a dire, mando una mail ai miei clienti informandoli che lo studio ha organizzato un incontro con un dietologo oppure che partecipiamo, per esempio, al Mese della Prevenzione...
Le persone anziane sono frequentemente affette da problematiche del cavo orale a causa di una maggiore fragilità sia generale sia locale e della concomitante presenza di altre patologie che...
normative 30 Giugno 2017
In attesa delle indicazioni sulle professioni ed attività che potranno dare l'addio agli studi di settore e le specifiche dei nuovi indici di affidabilità fiscale cominciano a trapelare...
gestione-dello-studio 08 Settembre 2016
Da gennaio 2017 cambia lo strumento ma l'obiettivo delle Entrate rimane invariato: capire se imprese e professionisti dichiarano il reale. A comunicarlo alle associazioni di settore e sindacati di...
normative 17 Aprile 2014
Il 6 aprile scorso è entrato in vigore il D.lgs. 4.3.2014 n. 39, in attuazione della direttiva 2011/93/UE per contrastare l`abuso e lo sfruttamento sessuale dei minori e la pornografia...
O33approfondimenti 22 Febbraio 2024
Attraverso il nuovo CCNL vengono definite formazione e mansoni. Per diventare CSO si dovrà frequentare un corso di 90 ore, potrà organizzarlo solo ANDI
O33normative 21 Febbraio 2024
ANDI dettaglia gli aumenti salariali (indicativi) per i dipendenti degli studi odontoiatrici con l’entrata a regime del nuovo CCNL
DENTECHSTRY: Il Podcast dell’innovazione Odontoiatrica 17 Aprile 2024
Nuova puntata del podcast Dentechstry di IDI Evolution. Protagonisti di questa puntata, l’odontoiatra Gabriella Grassi e lo psicologo Feliciano Lizzadro. Il tema la medicina...
Dopo la sentenza del Tar era tornato il “concorsone”, ma adesso i giudici del Consiglio di Stato hanno riabilitato il TolC test online. Cosa potrà cambiare?
Aziende 17 Aprile 2024
Obiettivo: formare in real time i professionisti del dentale attraverso la realtà aumentata attraverso un'esperienza di apprendimento personalizzata con consulenze live a distanza
O33Approfondimenti 17 Aprile 2024
Tra abbuoni ed atre riduzioni, un odontoiatra che lo scorso triennio ha raccolgo almeno 120 crediti può assolvere l’obbligo formativo di questo triennio recuperando 46 crediti in tre anni, ecco...
Intervista con Karim Boussebaa, Executive Vice President and Managing Director, iTero Scanner and Services Business di Align Technology
Cronaca 16 Aprile 2024
La norma contenuta nel Decreto PNRR non convince il Sindacato Italiano Medici di Medicina Ambulatoriale e del Territorio (SIMMAT)
Approfondimenti 16 Aprile 2024
A poche settimane dalla scadenza per la re-iscrizione al Registro dei fabbricanti, una utile guida di ANTLO per capire e determinare la classe di rischio dei dispositivi fabbricati
O33Approfondimenti 15 Aprile 2024
Le tempistiche e le indicazioni per presentare domanda per essere iscritto nell’elenco presso i Tribunali. Ma chi è il CTU e quali le sue funzioni ed i suoi compiti?
Cronaca 15 Aprile 2024
Lo prevede il Decreto PNRR. L’assunzione sarà a discrezione delle Aziende e per fini didattici. Il contratto potrà essere prorogato fino alla acquisizione del titolo
8 relatori di fama internazionale, 8 moduli videoregistrati per un totale di 16 ore formative per valutare le varie scelte di come approcciare un caso mono e pluri-disciplinare in un corso unico di...
DiDomenica 14 Aprile 2024
Sovente, direi sempre, le lotte sindacali contro le norme che impongono nuovi adempimenti si concentrano sulla burocrazia, sulle responsabilità, sull’opportunità, quasi mai sulle sanzioni. Forse...
Aziende 12 Aprile 2024
Sfogliando l’innovativo e importante strumento è possibile conoscere la gamma di prodotti offerta, ma anche approfondire gli aspetti clinici grazie alla presentazione di casi e...
Cronaca 12 Aprile 2024
Finanza denuncia odontotecnico che curava pazienti in uno studio medico. Avviate le indagini per verificare gli eventuali reati fiscali
O33Approfondimenti 11 Aprile 2024
Un approfondimento EFP evidenza perchè i più recenti purificatori d’aria interni dotati di filtri HEPA dovrebbero essere installati in studi dentistici, ed ambienti sanitari...