Istituto Superiore di Sanità
INFORMAZIONI PER IL TRATTAMENTO DEI DATI
PERSONALI
resa ai sensi del Regolamento Generale di
Protezione dei Dati Personali (RGPD) UE 2016/679 e del Decreto Legislativo
30/6/2003, n. 196, come modificato dal Decreto Legislativo 10/8/2018, n.101
(Disposizioni per l’adeguamento della normativa nazionale alle disposizioni del
RGPD UE 2016/679)
Il Titolare del trattamento è l’Istituto
Superiore di Sanità (ISS) con sede legale in Viale Regina Elena n.299, 00161 –
Roma, nella persona del suo Presidente in carica quale Legale Rappresentate dell'ISS.
Il Titolare del Trattamento nell’ambito
degli eventi di formazione sulla piattaforma EDUISS (www.eduiss.it),
informa ai sensi dell’art. 13 Regolamento UE n. 679/2016
(in seguito “GDPR”) e del Codice Privacy, così come novellato dal D. Lgs.
101/2018, che i dati personali saranno trattati con le modalità e per le
finalità seguenti.
1. Finalità
e base giuridica del trattamento
Le basi
giuridiche del trattamento sono rinvenibili nell’art. 6, par. 2, lett. a) del
GDPR, poiché “l'interessato ha espresso il consenso al trattamento dei propri
dati personali per una o più specifiche finalità”.
I dati personali forniti dagli utenti sono
trattati esclusivamente per le seguenti finalità:
- partecipazione alle attività di formazione
e divulgazione scientifica organizzate e co-organizzate dall’ISS nell'esercizio
delle sue funzioni istituzionali (ex Statuto ISS - Decreto 24 ottobre
2014) erogate in modalità a distanza dall'ISS attraverso la piattaforma EDUISS
(www.eduiss.it);
- svolgimento dei compiti di interesse
pubblico in carico al Servizio Formazione ISS di programmazione, promozione e
valutazione di attività di formazione e divulgazione scientifica
(ex Regolamento di organizzazione e funzionamento ISS - Decreto 2 marzo
2016 e successive modifiche).
2. Categorie di dati personali
Nell’ambito delle
attività di formazione dell’ISS sulla piattaforma EDUISS, sono trattate le
seguenti categorie di dati personali:
- Dati Anagrafici e di contatto
- Dati relativi alla professione
- Dati relativi alle comunicazioni
elettroniche (ad es. mail)
3. Modalità del trattamento
Il trattamento sarà effettuato
con l’ausilio di strumenti manuali e/o informatici e telematici, con logiche di
organizzazione ed elaborazione strettamente correlate alle finalità stesse e
comunque in modo da garantire la sicurezza, l'integrità e la riservatezza dei
dati stessi nel rispetto delle misure organizzative, fisiche e logiche previste
dalle disposizioni vigenti.
Il trattamento dei dati personali, a vario titolo, è comunque realizzato
secondo le indicazioni dell’art. 4, par. 1, n. 2 GDPR: raccolta, registrazione,
organizzazione, conservazione, consultazione, selezione, estrazione, raffronto,
utilizzo, comunicazione, cancellazione dei dati.
4. Periodo di conservazione dei dati personali
I dati personali saranno conservati per il tempo
strettamente necessario al conseguimento delle finalità per le quali sono
trattati, tenendo anche conto di specifiche disposizioni e norme riguardanti la
formazione continua nel settore salute che prevedono la conservazione per
almeno 5 anni da parte dei Provider (Conferenza Stato-Regioni del 02 febbraio
2017).
5. Comunicazione
dei dati personali
I dati sono trattati all'interno dell'ente
da soggetti autorizzati al trattamento sotto la responsabilità del Titolare per
le finalità sopra riportate.
Nel caso di partecipazione ad eventi a pagamento i dati personali potranno
essere trasmessi e trattati dagli uffici di competenza per l'espletamento delle
procedure amministrative (es. emissione di ricevuta/fattura di
pagamento).
Nel caso di partecipazione ad eventi che prevedano il riconoscimento di crediti
formativi e/o ore di formazione, i dati personali verranno comunicati ai
soggetti terzi preposti all’accreditamento degli eventi stessi:
- Agenzia Nazionale per i Servizi sanitari regionali (AGENAS) per gli eventi inclusi nel programma di Educazione Continua
in Medicina (ECM) rivolti agli operatori sanitari;
- Consiglio Nazionale dell’Ordine degli
Assistenti Sociali (CNOAS) per gli eventi di formazione continua rivolti
agli assistenti sociali;
- Ministero dell'Istruzione, dell'Università
e della Ricerca (MIUR) per la formazione e le iniziative di aggiornamento dei
docenti della scuola;
- altri ed eventuali soggetti futuri preposti
e riconosciuti per le medesime funzioni.
I dati potranno infine essere comunicati ai
Responsabili esterni che hanno stipulato specifici accordi di contitolarità,
convenzioni o protocolli di intesa con il Titolare.
La comunicazione dei dati personali al
Titolare è un obbligo legale per il conseguimento delle finalità per le quali
sono trattati, indicate al punto 1. La mancata comunicazione dei dati esclude
la possibilità di partecipare alle attività di formazione e divulgazione
scientifica ISS in modalità a distanza. Inoltre, i dati potranno essere
comunicati a Enti, Organismi ed Autorità verso i quali il titolare del
trattamento ha un obbligo di comunicazione previsto dalla legge.
6. Diritti
dell’interessato
È possibile, in qualsiasi momento,
esercitare presso il Titolare i seguenti diritti, previsti dagli articoli 15 e
ss. del RGPD, che consentono:
- L’ accesso ai propri dati personali;
- La rettifica, la cancellazione degli stessi
o la limitazione del trattamento dei propri dati personali;
- L’opposizione al trattamento dei propri
dati personali;
- La portabilità dei propri dati personali.
L’esercizio dei propri diritti potrà
avvenire attraverso l’invio di una richiesta mediante e-mail all’indirizzo: protocollo.centrale@pec.iss.it, non
è soggetto ad alcun vincolo di forma ed è gratuito.
Qualora il Trattamento sia basato sul
consenso espresso dall’interessato, esso può essere revocato in qualsiasi
momento, ex. art 17, par.1, lett. b) GDPR, senza
pregiudicare la liceità del trattamento basata sul consenso prestato prima
della revoca,
Si ha diritto di proporre reclamo
all’Autorità Garante per la Protezione dei Dati Personali, con sede in Roma,
Piazza Venezia n.11, C.A.P. 00186, agli indirizzi specificatamente pubblicati
sul sito istituzionale dell’Autorità stessa (www.garanteprivacy.it).
7. Identità e dati di contatto del:
Titolare del trattamento – ISTITUTO SUPERIORE DI SANITÀ
DPO (RPD) – SCUDO PRIVACY S.r.l.
(Data ultimo aggiornamento 25 ottobre 2023)