Politiche 2 di 2

Informazioni per il trattamento dei dati personali

Istituto Superiore di Sanità

 

INFORMAZIONI PER IL TRATTAMENTO DEI DATI PERSONALI

resa ai sensi del Regolamento Generale di Protezione dei Dati Personali (RGPD) UE 2016/679 e del Decreto Legislativo 30/6/2003, n. 196, come modificato dal Decreto Legislativo 10/8/2018, n.101 (Disposizioni per l’adeguamento della normativa nazionale alle disposizioni del RGPD UE 2016/679)

 

Il Titolare del trattamento è l’Istituto Superiore di Sanità (ISS) con sede legale in Viale Regina Elena n.299, 00161 – Roma, nella persona del suo Presidente in carica quale Legale Rappresentate dell'ISS.

Il Titolare del Trattamento nell’ambito degli eventi di formazione sulla piattaforma EDUISS  (www.eduiss.it), informa ai sensi dell’art. 13 Regolamento UE n. 679/2016 (in seguito “GDPR”) e del Codice Privacy, così come novellato dal D. Lgs. 101/2018, che i dati personali saranno trattati con le modalità e per le finalità seguenti.

 

1.    Finalità e base giuridica del trattamento

Le basi giuridiche del trattamento sono rinvenibili nell’art. 6, par. 2, lett. a) del GDPR, poiché “l'interessato ha espresso il consenso al trattamento dei propri dati personali per una o più specifiche finalità”.

I dati personali forniti dagli utenti sono trattati esclusivamente per le seguenti finalità: 

  • partecipazione alle attività di formazione e divulgazione scientifica organizzate e co-organizzate dall’ISS nell'esercizio delle sue funzioni istituzionali (ex Statuto ISS - Decreto 24 ottobre 2014) erogate in modalità a distanza dall'ISS attraverso la piattaforma EDUISS (www.eduiss.it);
  • svolgimento dei compiti di interesse pubblico in carico al Servizio Formazione ISS di programmazione, promozione e valutazione di attività di formazione e divulgazione scientifica (ex Regolamento di organizzazione e funzionamento ISS - Decreto 2 marzo 2016 e successive modifiche).

 2. Categorie di dati personali

Nell’ambito delle attività di formazione dell’ISS sulla piattaforma EDUISS, sono trattate le seguenti categorie di dati personali:

  • Dati Anagrafici e di contatto
  • Dati relativi alla professione
  • Dati relativi alle comunicazioni elettroniche (ad es. mail)

 3. Modalità del trattamento

Il trattamento sarà effettuato con l’ausilio di strumenti manuali e/o informatici e telematici, con logiche di organizzazione ed elaborazione strettamente correlate alle finalità stesse e comunque in modo da garantire la sicurezza, l'integrità e la riservatezza dei dati stessi nel rispetto delle misure organizzative, fisiche e logiche previste dalle disposizioni vigenti.
Il trattamento dei dati personali, a vario titolo, è comunque realizzato secondo le indicazioni dell’art. 4, par. 1, n. 2 GDPR: raccolta, registrazione, organizzazione, conservazione, consultazione, selezione, estrazione, raffronto, utilizzo, comunicazione, cancellazione dei dati.

 4. Periodo di conservazione dei dati personali

I dati personali saranno conservati per il tempo strettamente necessario al conseguimento delle finalità per le quali sono trattati, tenendo anche conto di specifiche disposizioni e norme riguardanti la formazione continua nel settore salute che prevedono la conservazione per almeno 5 anni da parte dei Provider (Conferenza Stato-Regioni del 02 febbraio 2017).

 5. Comunicazione dei dati personali

I dati sono trattati all'interno dell'ente da soggetti autorizzati al trattamento sotto la responsabilità del Titolare per le finalità sopra riportate.
Nel caso di partecipazione ad eventi a pagamento i dati personali potranno essere trasmessi e trattati dagli uffici di competenza per l'espletamento delle procedure amministrative (es. emissione di ricevuta/fattura di pagamento).   
Nel caso di partecipazione ad eventi che prevedano il riconoscimento di crediti formativi e/o ore di formazione, i dati personali verranno comunicati ai soggetti terzi preposti all’accreditamento degli eventi stessi:

  • Agenzia Nazionale per i Servizi sanitari regionali (AGENAS) per gli eventi inclusi nel programma di Educazione Continua in Medicina (ECM) rivolti agli operatori sanitari;
  • Consiglio Nazionale dell’Ordine degli Assistenti Sociali (CNOAS) per gli eventi di formazione continua rivolti agli assistenti sociali;
  • Ministero dell'Istruzione, dell'Università e della Ricerca (MIUR) per la formazione e le iniziative di aggiornamento dei docenti della scuola;
  • altri ed eventuali soggetti futuri preposti e riconosciuti per le medesime funzioni.

I dati potranno infine essere comunicati ai Responsabili esterni che hanno stipulato specifici accordi di contitolarità, convenzioni o protocolli di intesa con il Titolare.  

La comunicazione dei dati personali al Titolare è un obbligo legale per il conseguimento delle finalità per le quali sono trattati, indicate al punto 1. La mancata comunicazione dei dati esclude la possibilità di partecipare alle attività di formazione e divulgazione scientifica ISS in modalità a distanza. Inoltre, i dati potranno essere comunicati a Enti, Organismi ed Autorità verso i quali il titolare del trattamento ha un obbligo di comunicazione previsto dalla legge.

 6.    Diritti dell’interessato

È possibile, in qualsiasi momento, esercitare presso il Titolare i seguenti diritti, previsti dagli articoli 15 e ss. del RGPD, che consentono:

  • L’ accesso ai propri dati personali;
  • La rettifica, la cancellazione degli stessi o la limitazione del trattamento dei propri dati personali;
  • L’opposizione al trattamento dei propri dati personali;
  • La portabilità dei propri dati personali.

L’esercizio dei propri diritti potrà avvenire attraverso l’invio di una richiesta mediante e-mail all’indirizzo: protocollo.centrale@pec.iss.it, non è soggetto ad alcun vincolo di forma ed è gratuito.

Qualora il Trattamento sia basato sul consenso espresso dall’interessato, esso può essere revocato in qualsiasi momento, ex. art 17, par.1, lett. b) GDPR, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca,

Si ha diritto di proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali, con sede in Roma, Piazza Venezia n.11, C.A.P. 00186, agli indirizzi specificatamente pubblicati sul sito istituzionale dell’Autorità stessa (www.garanteprivacy.it).

7. Identità e dati di contatto del:

Titolare del trattamento – ISTITUTO SUPERIORE DI SANITÀ

In persona del suo Presidente in carica quale Legale Rappresentate ISS

E-mail: presidenza@iss.it 

PEC: protocollo.centrale@pec.iss.it

DPO (RPD) – SCUDO PRIVACY S.r.l.

Nella persona del Dott. Carlo Villanacci

E-mail: responsabile.protezionedati@iss.it

(Data ultimo aggiornamento  25 ottobre 2023)

Consenso

Acconsento al trattamento dei miei dati per la partecipazione alle attività di formazione e divulgazione scientifica organizzate e co-organizzate dall’ISS nell’esercizio delle sue funzioni istituzionali erogare a distanza attraverso la piattaforma EDUISS, nonché di essere contattato per attività di programmazione e valutazione della formazione (consenso obbligatorio per accedere al sito)Compilazione obbligatoria
Acconsento al trattamento dei miei dati personali per essere informato dalla piattaforma EDUISS della disponibilità/apertura di corsi rivolti alla mia professione/disciplina ECM, al mio specifico ambito professionale e/o alla realtà territoriale dove opero (il consenso è facoltativo)Compilazione obbligatoria