INFORMATIVA PRIVACY AI SENSI DEGLI ARTT. 13 e 14 DEL REGOLAMENTO UE 2016/679
nei confronti degli iscritti ai Programmi Formativi
Ultimo aggiornamento aprile 2024
Premessa
"Società Italiana di Reumatologia" ("SIR" ) è una società scientifica a rilevanza nazionale senza scopo di lucro, operante nel rispetto del Decreto Ministero della Salute 2 agosto 2017.
SIR persegue finalità prevalentemente di carattere scientifico e si propone di riunire coloro che promuovono e si dedicano ad approfondire, potenziare e sviluppare progetti che diano, nell'ambito dell'assistenza sanitaria, una qualità quanto più possibile rispondente ai bisogni del malato reumatico, quale persona svantaggiata. SIR promuove inoltre studi e ricerche nel campo delle malattie reumatiche e ne diffonde le conoscenze acquisite sia sugli aspetti scientifici che sugli aspetti sociali. SIR , rivolgendosi allo studio e all'approfondimento, formazione e diffusione delle problematiche dei malati reumatici, intende svolgere un'azione sia di interesse scientifico che collettivo volto al progresso della assistenza medica, farmacologica e socio-sanitaria. SIR si propone altresì̀, nell’ambito della propria finalità istituzionale ed in coerenza con quanto previsto dallo Statuto, di: (i) realizzare e diffondere libri, riviste, pubblicazioni ed altro materiale editoriale aventi per oggetto le malattie reumatiche e programmare e coordinare iniziative in tema di didattica e di ricerca scientifica, anche mediante specifici progetti di ricerca; (ii) istituire e coordinare programmi di aggiornamento scientifico, didattico e professionale per i reumatologi, per i medici di medicina generale e per il personale sanitario interessati ai problemi delle malattie reumatiche e che assistono i malati reumatici, anche con programmi annuali di attività formativa ECM nel rispetto dei criteri e dei limiti stabiliti dalla Commissione nazionale per la formazione continua. In particolare, SIR organizza programmi formativi, anche accreditati ECM, quali Eventi, Corsi dedicati agli specializzandi, Corsi FAD, Campus (“Programmi Formativi ”).
SIR si impegna a trattare i dati personali (“Dati Personali ”) dei partecipanti ai Programmi Formativi (“Interessato”/”Interessati” ) per la partecipazione ad uno dei Programmi Formativi realizzati da SIR , nel rispetto della vigente normativa in tema di protezione dei dati personali e nell'ambito ed al fine del corretto svolgimento delle proprie finalità istituzionali.
* * * * *
Il presente documento illustra le specifiche modalità e le finalità di trattamento dei Dati Personali operate da SIR ed i diritti garantiti all’Interessato dalla normativa vigente in tema di protezione dei dati personali, secondo quanto previsto dagli Artt. 13 e ss. del Regolamento (UE) 679/2016 in materia di protezione dei dati personali -in inglese “General Data Protection Regulation ” (“GDPR ”)- e del D.Lgs. 30 giugno 2003, n. 196 e sue s.m.i., ove ancora applicabile.
* * *
Definizioni
Per “dato personale ” (ex art. 4 numero 1 del Regolamento UE 2016/679), qualsiasi informazione riguardante una persona fisica identificata o identificabile («interessato»); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale.
Per "trattamento " (ex art. 4 numero 2 del Regolamento UE 2016/679), si intende qualsiasi operazione o insieme di operazioni, compiute con o senza l'ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, come la raccolta, la registrazione, l'organizzazione, la strutturazione, la conservazione, l'adattamento o la modifica, l'estrazione, la consultazione, l'uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l'interconnessione, la limitazione, la cancellazione o la distruzione;
Tale trattamento deve essere improntato ai principi di correttezza, liceità, trasparenza tutelando la Sua riservatezza e i Suoi diritti.
Chi è il Titolare del Trattamento? Chi è il Data Protection Officer? E dove lo posso contattare?
Titolare del trattamento
Società Italiana di Reumatologia (in breve “SIR”)
Indirizzo sede legale: Via Andrea Appiani n. 19, 20121 Milano (MI)
Dati contatto telefonico: 02-65560677
Dati contatto e-mail: privacy@reumatologia.it
Data Protection Officer (DPO)
Nome e Cognome: Avv. Federica Rambaldi
Domicilio per l’incarico: Via Uberto Visconti di Modrone n. 28, 20122 Milano (MI)
Dati contatto telefonico: 02-56567604
Dati contatto e-mail: dpo@reumatologia.it
Categorie di dati personali
SIR durante ed al fine del corretto svolgimento della propria attività, può trattare i seguenti Dati Personali dell’Interessato:
a. Dati anagrafici personali: nome e cognome, data di nascita, residenza anagrafica.
b. Dati di contatto: numero di telefono, indirizzo di posta elettronica.
c. Dati relativi alla propria qualifica professionale: rapporto contrattuale e/o di lavoro, inquadramento professionale, titolo accademico o altro titolo professionale anche elettivo, numero di iscrizione ad Albi Professionali.
Fonti di raccolta dei Dati Personali
SIR durante ed al fine del corretto svolgimento della propria attività, acquisisce i Dati Personali direttamente dall’Interessato mediante compilazione di apposito form di iscrizione o altra modalità scritta o dalla società che ha iscritto l’Interessato al Programma Formativo e con la quale quest’ultimo intrattiene un rapporto lavorativo.
Nel caso in cui i Dati personali dell’Interessato non siano raccolti direttamente dall’Interessato medesimo, il soggetto che ne comunica i Dati avrà l’obbligo di fornire allo stesso la presente Informativa Privacy.
Categorie di destinatari dei Dati Personali
SIR non divulga né diffonde i Suoi Dati Personali ma, nei limiti e nell’ambito delle finalità sotto indicate ed al fine del corretto svolgimento della propria attività istituzionale, può trasmetterli a soggetti terzi con i quali intrattiene rapporti contrattuali (Fornitori di servizi informatici, società di coordinamento ed organizzazione di eventi, società di gestione delle segreterie, associazione e società che erogano attività formative, uffici stampa, società di servizi informatici ) o ad Autorità competenti e/o enti pubblici per l’espletamento degli obblighi di legge (quali l’accreditamento ECM).
Tali soggetti possono trattare a loro volta i Dati Personali dell’Interessato in qualità di responsabili del trattamento per conto di SIR per scopi legittimi e per il perseguimento delle finalità di quest’ultima, ovvero in qualità di autonomi titolari del trattamento determinandone finalità e mezzi.
L’elenco completo ed aggiornato dei titolari, destinatari (ex art. 4.9 del GDPR) e responsabili esterni è reso disponibile presso il Titolare.
Finalità del trattamento dei Dati Personali e base giuridica
Questa sezione definisce le finalità per cui SIR tratta i Dati Personali dell’Interessato e specifica i "fondamenti giuridici" su cui è basato il trattamento. Qualora SIR intenda trattare ulteriormente i Dati personali dell’Interessato per finalità diverse da quelle qui indicate per cui essi sono stati raccolti, prima di tale trattamento fornirà all’Interessato informazioni in merito a tali diverse finalità ed ogni ulteriore informazione pertinente prevista dal GDPR.
SIR tratta i Dati personali dell’Interessato per:
1. finalità inerenti all’esecuzione organizzativa e operativa relativa alla partecipazione dell’Interessato al Programma Formativo (base giuridica: esecuzione di un contratto e/o misure precontrattuali ex par. 6. co. 1, lett. b), GDPR)
2. adempiere agli obblighi conseguenti e connessi previsti da leggi e normative nazionali e comunitarie, anche di carattere fiscale e con riferimento al rilascio dei crediti e degli attestati ECM, nonché agli obblighi derivanti da disposizioni impartite da Autorità e Organi di Vigilanza e Controllo (base giuridica: adempimento di un obbligo legale ex par. 6. co. 1, lett. c), GDPR )
3. far valere o difendere un diritto, anche da parte di un terzo, in sede giudiziaria, nonché in sede amministrativa o nelle procedure di arbitrato e di conciliazione, nei casi previsti dalla legge, da normative comunitarie o da regolamenti (base giuridica: perseguimento di un legittimo interesse ex par. 6. co. 1, lett. f), GDPR)
4. inviare gratuitamente all’Interessato documentazione relativa ad altre iniziative del Titolare, anche nell’ambito ECM (base giuridica: consenso espresso dell’Interessato ex par. 6. co. 1, lett. a), GDPR)
Natura obbligatoria o facoltativa del conferimenti dei Dati Personali
Il conferimento dei Dati Personali dell’Interessato per le finalità sub 1., 2., 3., è facoltativo. Tuttavia, il mancato conferimento degli stessi non consentirà all’Interessato di partecipare al Programma Formativo richiesto.
Per il corretto e lecito trattamento dei Dati personali relativamente alla specifica finalità sub. 4 - il cui conferimento è sempre facoltativo - in quanto attività non strettamente connessa all’erogazione del/partecipazione al Programma Formativo, è necessario il consenso espresso dell’Interessato, senza il quale SIR non potrà quindi trattare tali Dati per l’invio di documentazione relativa ad altre iniziative del Titolare, anche nell’ambito ECM. Il mancato rilascio del consenso al trattamento dei Dati per tale specifica finalità non pregiudica la partecipazione dell’Interessato al Programma Formativo. Inoltre, qualora l’Interessato abbia prestato il consenso, ha comunque la facoltà di procedere, in ogni momento, alla revoca dello stesso, senza pregiudicare la liceità del trattamento prestato prima della revoca.
Trasferimento di dati a Paese terzo extra-UE
SIR non ha intenzione di trasferire i Suoi Dati Personali in Paesi non compresi nella UE e nella SEE per le finalità sopra indicate.
Processi decisionale automatizzati, profilazione
Ai sensi dell’art. 22 del GDPR, SIR non sottopone l’Interessato a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione.
Misure di sicurezza
SIR tratta i Dati Personali dell’Interessato in forma cartacea e mediante l’utilizzo di strumenti elettronici: in entrambi i casi, mettendo in atto misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio e alla natura dei dati trattati, ivi compresa la nomina dei propri responsabili del trattamento dei dati personali.
L'accesso ai Dati Personali dell’Interessato è limitato al personale autorizzato da SIR e a ciò debitamente istruito e a soggetti terzi che hanno necessità di accedervi, quali responsabili del trattamento dati per conto di SIR , per scopi legittimi e per il perseguimento delle finalità di SIR . Essi potranno effettuare operazioni di consultazione, utilizzo, elaborazione, raffronto ed ogni altra opportuna operazione esclusivamente nel rispetto delle disposizioni di legge necessarie a garantire, tra l'altro, la riservatezza e la sicurezza dei dati nonché l’esattezza, l’aggiornamento e la pertinenza dei Dati rispetto alle finalità dichiarate.
Limiti alla raccolta e conservazione
SIR si impegna a trattare i Dati Personali dell’Interessato per l’adempimento di specifici obblighi contrattuali, di legge e legati alle proprie finalità istituzionali entro i limiti consentiti dalla vigente normativa in materia di protezione dei dati personali.
Per la finalità di invio gratuito della documentazione relativa ad altre iniziative del Titolare (finalità sub. 4), i Dati personali dell’Interessato saranno conservati fino a 2 anni dall’iscrizione al Programma Formativo, invece per quanto riguarda le altre finalità (finalità sub. 1., 2., 3.) i Dati personali dell’Interessato saranno conservati fino al completamento da parte di SIR delle attività necessarie inerenti e conseguenti al Programma Formativo a cui si è iscritto (i.e. rilascio attestato ECM) a meno che non sia richiesto un ulteriore trattamento dei medesimi Dati Personali acquisiti dal Titolare per l’adempimento di specifici obblighi di legge (i.e. di carattere fiscale) o per difendere o far valere un diritto. Quando i Dati Personali dell’Interessato non saranno più necessari ad ottemperare agli obblighi di legge o per difendere o far valere un diritto, SIR provvederà a cancellarli regolarmente in modo sicuro, a meno che non sia richiesto un ulteriore trattamento dei medesimi Dati Personali acquisiti da SIR per le specifiche finalità legate alla eventuale qualifica di Socio SIR dell’Interessato.
Accuratezza, attendibilità, trasparenza
SIR si impegna affinché i Dati personali dell’Interessato siano sempre trattati in modo accurato, completo e aggiornato.
L’Interessato può contattare SIR all'indirizzo e-mail privacy@reumatologia.it per aggiornare i Dati Personali. Eventuali domande e/o richieste di chiarimenti sulle prassi adottate da SIR in materia di protezione dei dati personali possono essere rivolte, oltre che all’indirizzo e-mail privacy@reumatologia.it, al DPO all’indirizzo email: dpo@reumatologia.it.
Diritti dell’Interessato
L’Interessato ha i seguenti diritti in materia di protezione dei dati personali, che possono essere esercitati nei confronti di SIR in qualità di Titolare del trattamento, scrivendo al seguente indirizzo e-mail: dpo@reumatologia.it o mediante comunicazione da inviare a mezzo a.r. alla sede legale di SIR , Via Turati, n.40 20121 Milano, ovvero scrivendo al DPO incaricato all’indirizzo e-mail dpo@reumatologia.it.
• diritto di accesso dell’interessato [art. 15 GDPR](i.e. la possibilità di essere informato sui trattamenti effettuati sui propri dati personali ed eventualmente riceverne copia);
• diritto di rettifica dei propri dati personali [art. 16 GDPR] (i.e. correzione di eventuali imprecisioni nei dati personali);
• diritto alla cancellazione dei propri dati personali senza ingiustificato ritardo (“diritto all’oblio”) [par. 17 GDPR] (i.e. cancellazione dei dati personali nel caso in cui non sussista più un fondamento giuridico che ne giustifichi il trattamento o se l’Interessato revoca il consenso);
• diritto di limitazione di trattamento dei propri dati personali nei casi previsti dall’art. 18 GDPR [par. 18 GDPR] (i.e. i.e. l’Interessato contesta l’esattezza dei Dati personali e la limitazione del trattamento dei Dati personali avviene per il tempo necessario a prendere in esame la richiesta dell’interessato);
• diritto alla portabilità dei dati [par. 20 GDPR], l’interessato potrà richiedere in formato strutturato i propri dati Personali al fine di trasmetterli ad altro titolare, nei casi previsti dal medesimo articolo;
• diritto di opposizione al trattamento dei propri Dati Personali [par. 21, co. 1 e 2, GDPR “1. L’interessato ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che lo riguardano ai sensi dell’articolo 6, paragrafo 1, lettere e) o f), compresa la profilazione sulla base di tali disposizioni. Il titolare del trattamento si astiene dal trattare ulteriormente i dati personali salvo che egli dimostri l’esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell’interessato oppure per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria. 2. Qualora i dati personali siano trattati per finalità di marketing diretto, l’interessato ha il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano effettuato per tali finalità, compresa la profilazione nella misura in cui sia connessa a tale marketing diretto. 3. Qualora l’interessato si opponga al trattamento per finalità̀ di marketing diretto, i dati personali non sono più̀ oggetto di trattamento per tali finalità̀. 6. Qualora i dati personali siano trattati a fini di ricerca scientifica o storica o a fini statistici a norma dell’articolo 89, paragrafo 1, l’interessato, per motivi connessi alla sua situazione particolare, ha il diritto di opporsi al trattamento di dati personali che lo riguarda, salvo se il trattamento è necessario per l’esecuzione di un compito di interesse pubblico. ”),
• il diritto di revocare il proprio consenso al trattamento dei dati personali, qualora la finalità di trattamento perseguita dal Titolare abbia come base giuridica il consenso.
Ulteriori informazioni circa i diritti dell’Interessato potranno ottenersi sul sito web ovvero chiedendo al Titolare estratto integrale degli articoli sopra richiamati.
Tali diritti sono soggetti ad alcuni limiti ed eccezioni per esempio rappresentati dalla tutela di interessi pubblici (ad esempio la prevenzione e l'accertamento di reati).
SIR si impegna a rispondere alle richieste di esercizio dei diritti di cui sopra entro un mese dal loro ricevimento agli indirizzi indicati nella presente informativa ovvero a privacy@reumatologia.it o all’indirizzo email del DPO dpo@reumatologia.it.
SIR , in ossequio al par. 19 del Regolamento UE, procede a informare i destinatari cui sono stati comunicati i Dati Personali dell’Interessato, di eventuali rettifiche, cancellazioni o limitazioni del trattamento richieste, ove ciò sia possibile.
Diritto di proporre reclamo
L’Interessato ha il diritto di inoltrare un reclamo all’’Autorità Garante per la Protezione dei Dati personali in caso di supposta violazione della normativa vigente in materia di protezione dei dati personali (Ufficio Relazioni con il Pubblico, Piazza Venezia n. 11 - 00187 Roma Telefono: (+39) 06.69677.2917 E-mail: urp@gpdp.it ), secondo le modalità indicate dalla stessa Autorità al seguente indirizzo internet http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/4535524.
NOTA BENE
Diritto di opposizione per singoli casi ai sensi del par. 21, co. 1, del GDPR L’Interessato ha il diritto di opporsi in qualsiasi momento al trattamento dei Dati personali che lo riguardano ai sensi del par. 6, co. 1, lettera e) del GDPR (pubblico interesse) e del par. 6, co. 1, lettera f) del GDPR (legittimi interessi). Questo vale anche per la profilazione ai sensi del par. 4, co. 4, del GDPR. Se l’Interessato esercita il proprio diritto di opposizione, SIR si asterrà dal trattare ulteriormente i suoi Dati personali a meno che non esistano motivi legittimi per proseguire il trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell’Interessato, o a meno che tale trattamento non sia necessario per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.
Diritto di opposizione nel caso di trattamento per finalità di marketing diretto del par. 21, co. 2 e 3, del GDPR Se i dati personali vengono trattati per finalità di marketing diretto, l’Interessato ha in qualsiasi momento il diritto di opporsi al trattamento dei propri Dati personali a tali scopi promozionali; questo vale anche per la profilazione, nella misura in cui è legata al marketing diretto. Se l’Interessato esercita il proprio diritto di opposizione al trattamento dei dati per finalità di marketing diretto, i suoi dati personali non saranno più utilizzati a questo scopo.
* * *
Per eventuali domande o richieste relative alla presente informativa, è altresì possibile rivolgersi al DPO scrivendo al seguente indirizzo e-mail: dpo@reumatologia.it.
La Società Italiana di Reumatologia – SIR
MANIFESTAZIONE DI CONSENSO In ossequio a quanto disposto dall’art. 7 del Regolamento UE, il sottoscritto dichiara di aver compreso integralmente l’informativa relativa al trattamento dei miei dati personali e
* Acconsento al trattamento dei miei dati personali per la finalità di registrazione e iscrizione al presente servizio. In caso di mancato consenso, non sarà possibile procedere all'attivazione del servizio.
Acconsento al trattamento dei miei dati personali per la
finalità di invio gratuito di documentazione relativa ad altre iniziative del Titolare, anche nell’ambito ECM.