Titolari del trattamento
La Familienpraxis Tirol è gestita come Ordinationsgemeinschaft (studio in associazione) composta da due studi individuali autonomi. Ai fini della protezione dei dati, ciascun medico è pertanto titolare del trattamento per il proprio studio:
Dr. Marco Schönberger
Dott.ssa Laura Riepl
Bahnhofstraße 54, 6300 Wörgl
Telefono: +43 (0) 5332 / 25900
Messaggio: contatto Medflex
Referente per la protezione dei dati: Dr. Marco Schönberger
1. Indicazioni generali
La protezione dei Suoi dati personali è per noi particolarmente importante. Trattiamo quindi i Suoi dati esclusivamente sulla base delle disposizioni di legge (RGPD, TKG 2021). La presente informativa sulla privacy vi informa sugli aspetti più importanti del trattamento dei dati nell’ambito del nostro sito web e dell’organizzazione del nostro studio.
2. Raccolta e trattamento dei dati personali
Trattiamo i dati personali che ci fornite nell’ambito dell’utilizzo del nostro sito web, quando ci contattate o durante l’assistenza medica:
- Nome, indirizzo, recapiti (e-mail, numero di telefono)
- Dati sanitari (anamnesi, diagnosi, proposte terapeutiche, referti)
- dati assicurativi
3. Finalità del trattamento dei dati
Il trattamento dei dati avviene per le seguenti finalità:
- Per adempiere ai nostri obblighi medici e contrattuali
- Per il rispetto dei requisiti di legge
- Organizzazione dello studio e gestione degli appuntamenti
- Per comunicare con voi
4. Basi giuridiche
- Dati sanitari per l’assistenza medica: art. 9, par. 2, lett. h) GDPR in combinato disposto con la Legge sui medici del 1998 (Ärztegesetz 1998).
- Contratto di cura: art. 6, par. 1, lett. b) GDPR.
- Obblighi di legge quali documentazione, fatturazione e conservazione: art. 6, par. 1, lett. c) GDPR.
- Consenso, nella misura in cui glielo chiediamo espressamente: art. 6, par. 1, lett. a) GDPR. Il consenso prestato può essere revocato in qualsiasi momento con effetto per il futuro.
5. Trasmissione dei dati
La trasmissione dei dati avviene solo se richiesta dalla legge, se ha dato il Suo consenso o se è necessaria per la fornitura dei nostri servizi. I destinatari possono essere:
- Laboratori e altri fornitori di servizi medici
- Centri di liquidazione e enti previdenziali
- Fornitori di servizi IT (ad es. manutenzione, hosting)
Con i seguenti fornitori di servizi, che operano quali responsabili del trattamento, sono in essere accordi ai sensi dell’art. 28 GDPR:
- Medflex – comunicazione crittografata con i pazienti
- Quickticket – assegnazione degli appuntamenti urgenti
- ClickDoc – prenotazione online degli appuntamenti
- LimeSurvey – sondaggi tra i pazienti
- CGM Maxx – software gestionale dello studio e centro di calcolo
- Mistral AI – chatbot sul sito web
- Friendly Captcha – protezione dagli abusi nella finestra di chat
6. Sala d’attesa digitale (Akutticket)
Se effettua una prenotazione per un’emergenza tramite il nostro sito web, trattiamo il Suo nome e cognome, le Sue risposte alle domande relative al motivo della visita e – solo se attiva il promemoria via SMS – il Suo numero di cellulare. I dati da Lei forniti in merito al motivo della visita costituiscono dati relativi alla salute ai sensi dell’art. 9 del GDPR.
Tali dati vengono trasmessi dal nostro server web a Quickticket, con cui è in essere un contratto di trattamento dei dati ai sensi dell’art. 28 del GDPR. Il Suo browser non stabilisce alcuna connessione diretta con Quickticket.
La base giuridica è costituita dall’art. 6, comma 1, lett. b del RGPD, in combinato disposto con l’art. 9, comma 2, lett. h del RGPD (assistenza sanitaria).
È possibile accedere al Suo ticket tramite un link che contiene un identificativo casuale. Chiunque disponga di tale link può visualizzare il Suo ticket, annullarlo e modificare il numero di cellulare registrato. La preghiamo pertanto di non divulgare il link e di cancellarlo dai dispositivi condivisi utilizzando il pulsante presente nella pagina del ticket.
Al fine di prevenire eventuali abusi, il nostro server registra, per un massimo di un’ora, il numero di volte in cui sono stati prelevati biglietti da una determinata connessione Internet. In tale occasione non viene memorizzato il Suo indirizzo IP, bensì esclusivamente un valore di controllo non invertibile da esso derivato.
7. Chatbot «Klaus»
Sul nostro sito web può porre domande sul nostro studio in una finestra di chat. Il chatbot si chiama Klaus. Sta conversando con un assistente di intelligenza artificiale: glielo indichiamo nella finestra di chat prima che Lei scriva qualcosa. Klaus non fornisce informazioni mediche e non sostituisce un colloquio con un medico.
La preghiamo di non inserire nella chat dati sanitari né dati personali. Non ci servono. Se lo fa comunque, tali indicazioni costituiscono dati relativi alla salute ai sensi dell’art. 9 del RGPD.
Trasmissione a Mistral AI. Ogni Sua immissione viene trasmessa dal nostro server a Mistral AI, anche quando la risposta proviene poi da noi stessi: il primo passo è sempre la classificazione della Sua domanda da parte di un modello linguistico. Mistral AI ha sede a Parigi; utilizziamo esclusivamente l’endpoint UE, per cui il trattamento avviene all’interno dell’Unione europea. È in essere un contratto di trattamento dei dati ai sensi dell’art. 28 del RGPD. Le Sue immissioni non vengono ivi utilizzate per addestrare modelli. Inoltre abbiamo espressamente convenuto con Mistral AI che le Sue immissioni non vengono ivi memorizzate (Zero Data Retention): il Suo messaggio viene trattato per fornire la risposta e in seguito non viene conservato. Si tratta di una scelta consapevole a favore di un fornitore di servizi europeo e del trattamento più contenuto dei Suoi dati che siamo riusciti a ottenere.
Le risposte su orari, come arrivare e contatti provengono da noi. Orari di apertura, numero di telefono, indirizzo, parcheggio, accessibilità, appuntamenti, ricette e numeri di emergenza sono forniti dal nostro server a partire dai dati dello studio. Il modello linguistico non formula tali risposte.
Registrazione. Registriamo lo svolgimento di ogni chat: le Sue immissioni, le nostre risposte e dati tecnici sul processo. Il contenuto della conversazione viene cifrato immediatamente. La chiave per leggerlo non si trova sul server web: quel server può creare registrazioni, ma non aprirle. Dopo dodici mesi vengono cancellate automaticamente.
Lo scopo della registrazione è la tracciabilità: in caso di contestazioni su una risposta dobbiamo poter accertare che cosa sia stato effettivamente detto. La base giuridica è l’art. 6, comma 1, lett. f del RGPD (legittimo interesse) e, nella misura in cui emergano dati sanitari, l’art. 9, comma 2, lett. f del RGPD (accertamento, esercizio o difesa di un diritto in sede giudiziaria).
Accesso e cancellazione. Le registrazioni sono cifrate e non contengono alcun elemento che ci consenta di attribuirle a una persona determinata. Non possiamo quindi reperire una singola conversazione, nemmeno su richiesta (art. 11 del RGPD). La Sua tutela deriva qui dalla cifratura e dal periodo di conservazione limitato, non da una cancellazione su richiesta.
Protezione dagli abusi. Per prevenire abusi e costi eccessivi, il nostro server registra per un massimo di un’ora quante richieste sono partite da una connessione internet. Il Suo indirizzo IP non viene memorizzato, ma soltanto un valore di controllo non reversibile da esso derivato. Inoltre un servizio di Friendly Captcha GmbH (Am Anger 3-5, 82237 Wörthsee, Germania) verifica se la richiesta proviene da una persona. Il Suo browser si collega a questo servizio solo quando apre la finestra di chat, non prima. Friendly Captcha non utilizza cookie, ma memorizza dati tecnici nell’archivio locale del Suo browser (IndexedDB) per evitare verifiche ripetute.
8. I Suoi diritti
Hai il diritto di accesso, rettifica, cancellazione, limitazione del trattamento e portabilità dei dati. Puoi inoltre opporti al trattamento e revocare il consenso. La documentazione medica è tuttavia soggetta agli obblighi di conservazione previsti dalla legge e non può quindi essere cancellata immediatamente. Ai sensi del § 51 della legge austriaca sui medici del 1998 (Ärztegesetz 1998), conserviamo la documentazione dei pazienti per almeno dieci anni dall’ultimo trattamento.
Per esercitare tali diritti può rivolgersi a noi per posta all’indirizzo sopra indicato oppure tramite il contatto Medflex.
Ha inoltre il diritto di proporre reclamo all’autorità di controllo. L’autorità competente è la Österreichische Datenschutzbehörde (autorità austriaca per la protezione dei dati, www.dsb.gv.at).
9. Sicurezza dei dati
Adottiamo misure di sicurezza tecniche e organizzative per proteggere al meglio i Suoi dati da accessi non autorizzati, perdita o abuso.
10. Canali di comunicazione e servizi
Per garantire la sicurezza delle comunicazioni utilizziamo esclusivamente servizi crittografati:
- Proton Mail: crittografia end-to-end, Zero Access
- Threema Work: messenger sicuro per la comunicazione interna
- Medflex: piattaforma per lo scambio di dati medici conforme al GDPR
- ELGA: parte regolamentata dalla legge della cartella clinica elettronica
- DAME/MEDICALNET: servizi sanitari digitali per il collegamento in rete di studi medici, lo scambio di referti ecc.
I nostri servizi di comunicazione crittografata sono gestiti in Svizzera. Per la Svizzera sussiste una decisione di adeguatezza della Commissione europea; un trasferimento verso tale Paese è quindi equiparato a un trasferimento all’interno dell’UE. Non ha luogo alcun trasferimento verso altri Paesi terzi.
11. Sito web: cookie e contenuti incorporati
Questo sito web non utilizza cookie. Per l’analisi web utilizziamo Matomo, configurato deliberatamente per funzionare senza cookie e non memorizzare nulla sul Suo dispositivo (si veda la sezione seguente). Quali voci vengono memorizzate nel browser per il funzionamento del sito e quali contenuti vengono caricati da terzi solo dopo un clic è descritto nella nostra Politica sui cookie.
12. Analisi web con Matomo
Utilizziamo Matomo, uno strumento open source di analisi web gestito sulla nostra propria infrastruttura; i dati dei visitatori non vengono trasmessi a terzi. Matomo è configurato deliberatamente per funzionare senza cookie e non memorizza nulla sul Suo dispositivo. Il Suo indirizzo IP viene abbreviato (anonimizzato) prima della memorizzazione e l’impostazione «Do Not Track» del Suo browser viene rispettata. La base giuridica è il nostro legittimo interesse (art. 6, par. 1, lett. f GDPR) a un’analisi anonimizzata dell’utilizzo del sito web.
13. Modifiche alla presente dichiarazione
Ci riserviamo il diritto di aggiornare la presente informativa sulla privacy. La versione attuale è disponibile in qualsiasi momento sul nostro sito web.