138
Sede legale: via Venezia, 6 15121 Alessandria Partita IVA/Codice Fiscale n. 02190140067 Le informazioni contenute nel presente documento sono di proprietà Azienda Sanitaria Locale Alessandria e non possono, al pari di tale documento, essere riprodotte, utilizzate o divulgate in tutto o in parte a terzi senza preventiva autorizzazione scritta della citata azienda. REGISTRO DELLE ATTIVITA’ DI TRATTAMENTO - Art.30 REGOLAMENTO (UE) 2016/679 - GDPR

Registro delle attività di trattamento

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Registro delle attività di trattamento

Sede legale: via Venezia, 6 15121 Alessandria

Partita IVA/Codice Fiscale n. 02190140067

Le informazioni contenute nel presente documento sono di proprietà Azienda Sanitaria Locale Alessandria e non possono, al pari di tale documento, essere riprodotte, utilizzate o divulgate in tutto o in parte a terzi senza preventiva autorizzazione scritta della citata azienda.

REGISTRO DELLE ATTIVITA’ DI TRATTAMENTO - Art.30 REGOLAMENTO (UE) 2016/679 - GDPR

Page 2: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

Rev.01

Pag. 2 of 138

Approvazione

Direttore Generale ASL AL

Nome e Ruolo

Firma

Autore

Società Leonardo S.p.A.

Verifica

DPO. Dott.ssa Rosanna Salvini della società NETBRAIN s.r.l.

Page 3: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

Rev.01

Pag. 3 of 138

Lista di Distribuzione

Rev. Data Destinatario Azienda

00 24.05.2018 AVV. MARIA DANIELA COGO ASL AL

01 07.09.2021 AVV. MARIA DANIELA COGO ASL AL

Registro delle Revisioni

Rev. Data Descrizione delle modifiche Autore

00 24.05.2018 Prima emissione. Leonardo S.p.A.

01 07.09.2021

Aggiornata Scheda dei trattamenti dei dati personali - SS. CC. DSPO PRESIDI OSPEDALIERI ASL AL – SERVIZIO AMMINISTRATIVO. Approvata in data 02.08.2021.

Aggiornato par. 5.1 Elenco dei trattamenti.

Leonardo S.p.A.

Page 4: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

Rev.01

Pag. 4 of 138

SOMMARIO 1 INTRODUZIONE ................................................................................................................................................... 6

1.1 Scopo ................................................................................................................................................. 7

1.2 Ambito di Applicabilità ...................................................................................................................... 7

2 Riferimenti .......................................................................................................................................................... 8

2.1 Normativa, Documenti di Riferimento .............................................................................................. 8

3 Definizioni e acronimi ......................................................................................................................................... 9

3.1 Definizioni ......................................................................................................................................... 9

3.2 Acronimi .......................................................................................................................................... 10

4 RIFERIMENTI DEI SOGGETTI - PUNTO A), ART.30 PAR.1 ......................................................................................11 5 TRATTAMENTI DEI DATI PERSONALI - PUNTI B),C),D),E), ART.30 PAR.1 ..............................................................12

5.1 Elenco dei trattamenti .................................................................................................................... 12

5.2 Informazioni generali sui trattamenti con strumenti elettronici .................................................... 21

5.3 Informazioni generali sui trattamenti senza l’ausilio di strumenti elettronici................................ 28

5.3.1 Informazioni aggiuntive applicabili a tutti i trattamenti............................................................................... 28

5.4 Schede dei trattamenti: Rete Ospedaliera - Ospedali..................................................................... 29

5.4.1 Dipartimento Strutturale Chirurgico ............................................................................................................ 32 5.4.2 Dipartimento Strutturale Medico ................................................................................................................. 40 5.4.3 Dipartimento Strutturale dei Servizi ............................................................................................................. 49 5.4.4 Dipartimento Strutturale Emergenza-Urgenza ............................................................................................ 57 5.4.5 Dipartimento Materno-Infantile .................................................................................................................. 60 5.4.6 Dipartimento Strutturale Interaziendale di Salute Mentale......................................................................... 65 5.4.7 Dipartimento Patologia delle Dipendenze ................................................................................................... 66 5.4.8 Dipartimento strutturale della Riabilitazione – Fragilità – Continuità Assistenziale .................................... 67 5.4.9 Direzione Sanitaria ....................................................................................................................................... 69 5.4.10 Direzione Generale ....................................................................................................................................... 74

5.5 Rete territoriale - Distretti .............................................................................................................. 75

5.5.1 SC Distretto Casale Monferrato .................................................................................................................... 76 5.5.2 SC Distretto Novi Ligure-Tortona.................................................................................................................. 84 5.5.3 SC Distretto Acqui Terme-Ovada .................................................................................................................. 93 5.5.4 SC Distretto Alessandria-Valenza ............................................................................................................... 100

5.6 Dipartimento di Prevenzione ........................................................................................................ 108

5.6.1 Strutture del Dipartimento ......................................................................................................................... 109

5.7 Funzioni Tecniche-Amministrative di Staff o di Supporto alla Direzione Generale ...................... 121

6 TERMINI PER LA CONSERVAZIONE DEI DATI - PUNTO F), ART.30 PAR.1............................................................ 137 7 SICUREZZA DEI TRATTAMENTI - PUNTO G) - ART.30 PAR.1 ............................................................................... 138

LISTA DELLE TABELLE

Tabella 1 - Documenti di Riferimento ................................................................................................................................. 8

Page 5: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

Rev.01

Pag. 5 of 138

Tabella 2 - Definizioni ....................................................................................................................................................... 10 Tabella 3 – Acronimi ......................................................................................................................................................... 10 Tabella 4 – Tipologie di server .......................................................................................................................................... 22 Tabella 5 – Postazioni di lavoro ........................................................................................................................................ 22 Tabella 6 – Elenco dei software - applicativi ..................................................................................................................... 27 Tabella 7 – Elencazione delle Strutture dei P.O. coinvolte ai fini della mappatura dei trattamenti................................. 31 Tabella 8 – Elencazione delle Strutture dei Distretti coinvolte ai fini della mappatura dei trattamenti .......................... 75 Tabella 9 - Elencazione delle Strutture del Dipartimento di Prevenzione coinvolte per la mappatura dei trattamenti 108 Tabella 10 – Elencazione delle Funzioni Tecnico-Amministrative di Supporto/Staff coinvolte per la mappatura dei trattamenti ..................................................................................................................................................................... 121

LISTA DELLE FIGURE

Non è stata trovata alcuna voce dell'indice delle figure.

Page 6: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

Rev.01

Pag. 6 of 138

1 INTRODUZIONE

L’ASL AL al fine di assicurare l’adeguamento dell’Azienda al nuovo REGOLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO E DEL CONSIGLIO del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE (regolamento generale sulla protezione dei dati - d’ora in avanti anche “GDPR”), in continuità con quanto già realizzato e in conformità alla vigente normativa nazionale, intende verificare in maniera puntuale lo stato di conformità dell’Azienda alle nuove disposizioni previste in materia.

In tal senso, l’ASL AL, in qualità di Titolare del trattamento dei dati, anche mediante il contributo dei propri responsabili e degli incaricati del trattamento individuati, è impegnata al raggiungimento dei seguenti principali obiettivi:

• Ottemperare alle disposizioni di legge previste dal GDPR (sarà pienamente efficace dal 25 maggio 2018), dal CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI (d’ora in avanti anche “Codice Privacy”) e dalla normativa applicabile;

• Intraprendere un percorso di adeguamento dell’Azienda al fine di ottemperare pienamente alle disposizioni previste nel GDPR;

• Accrescere il livello di protezione dei dati dell’ente, con particolare riguardo alle categorie di dati particolari;

• Ridurre il rischio di possibili violazioni, illeciti trattamenti di dati e di eventuali sanzioni. E’ proprio in virtù dell’applicazione del REGOLAMENTO (UE) 2016/679 che l’ASL AL ha ritenuto necessario effettuare, in primis, un’attività di assessment privacy per la verifica dei trattamenti dei dati i cui risultati sono riportati nel presente documento.

Il presente documento rappresenta lo schema tipo del “Registro” previsto ai sensi del GDPR (all’art. 30 Registri delle attività di trattamento1) il cui contenuto obbligatorio è puntualmente descritto nel Regolamento UE.

In tal senso, ogni titolare del trattamento e, ove applicabile, il suo rappresentante tengono un registro delle attività di trattamento svolte sotto la propria responsabilità.

Similmente, ogni responsabile del trattamento e, ove applicabile, il suo rappresentante tengono un registro di tutte le categorie di attività relative al trattamento svolte per conto di un titolare del trattamento.

1 Articolo 30 Registri delle attività di trattamento 1.Ogni titolare del trattamento e, ove applicabile, il suo rappresentante tengono un registro delle attività di trattamento svolte sotto la propria responsabilità. Tale registro contiene tutte le seguenti informazioni: a)il nome e i dati di contatto del titolare del trattamento e, ove applicabile, del contitolare del trattamento, del rappresentante del titolare del trattamento e del responsabile della protezione dei dati; b) le finalità del trattamento; c) una descrizione delle categorie di interessati e delle categorie di dati personali; d) le categorie di destinatari a cui i dati personali sono stati o saranno comunicati, compresi i destinatari di paesi terzi od organizzazioni internazionali; e) ove applicabile, i trasferimenti di dati personali verso un paese terzo o un'organizzazione internazionale, compresa l'identificazione del paese terzo o dell'organizzazione internazionale e, per i trasferimenti di cui al secondo comma dell'articolo 49, la documentazione delle garanzie adeguate; f) ove possibile, i termini ultimi previsti per la cancellazione delle diverse categorie di dati; g) ove possibile, una descrizione generale delle misure di sicurezza tecniche e organizzative di cui all'articolo 32, paragrafo 1. d) le categorie di destinatari a cui i dati personali sono stati o saranno comunicati, compresi i destinatari di paesi terzi od organizzazioni internazionali; e) ove applicabile, i trasferimenti di dati personali verso un paese terzo o un'organizzazione internazionale, compresa l'identificazione del paese terzo o dell'organizzazione internazionale e, per i trasferimenti di cui al secondo comma dell'articolo 49, la documentazione delle garanzie adeguate; f) ove possibile, i termini ultimi previsti per la cancellazione delle diverse categorie di dati; g) ove possibile, una descrizione generale delle misure di sicurezza tecniche e organizzative di cui all'articolo 32, paragrafo 1. 2.Ogni responsabile del trattamento e, ove applicabile, il suo rappresentante tengono un registro di tutte le categorie di attività relative al trattamento svolte per conto di un titolare del trattamento, contenente: a) il nome e i dati di contatto del responsabile o dei responsabili del trattamento, di ogni titolare del trattamento per conto del quale agisce il responsabile del trattamento, del rappresentante del titolare del trattamento o del responsabile del trattamento e, ove applicabile, del responsabile della protezione dei dati; b) le categorie dei trattamenti effettuati per conto di ogni titolare del trattamento; c) ove applicabile, i trasferimenti di dati personali verso un paese terzo o un'organizzazione internazionale, compresa l'identificazione del paese terzo o dell'organizzazione internazionale e, per i trasferimenti di cui al secondo comma dell'articolo 49, la documentazione delle garanzie adeguate; d) ove possibile, una descrizione generale delle misure di sicurezza tecniche e organizzative di cui all'articolo 32, paragrafo 1. 3.I registri di cui ai paragrafi 1 e 2 sono tenuti in forma scritta, anche in formato elettronico. 4.Su richiesta, il titolare del trattamento o il responsabile del trattamento e, ove applicabile, il rappresentante del titolare del trattamento o del responsabile del trattamento mettono il registro a disposizione dell'autorità di controllo. 5.Gli obblighi di cui ai paragrafi 1 e 2 non si applicano alle imprese o organizzazioni con meno di 250 dipendenti, a meno che il trattamento che esse effettuano possa presentare un rischio per i diritti e le libertà dell'interessato, il trattamento non sia occasionale o includa il trattamento di categorie particolari di dati di cui all'articolo 9, paragrafo 1, o i dati personali relativi a condanne penali e a reati di cui all'articolo 10.

Page 7: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

Rev.01

Pag. 7 of 138

L’elaborazione della presente scrittura è redatta, pertanto, nell’ottica del soddisfacimento del principio di Accountability del titolare. L’ASL AL, in vista dell’applicazione delle regole e degli obblighi previsti dal GDPR, sta realizzando il proprio sistema di gestione della privacy seguendo tale approccio.

1.1 Scopo

Ciò premesso, tutti i soggetti che effettuano trattamenti di dati personali degli interessati devono rispettare, tra gli altri, gli obblighi relativi al trattamento. In tal senso, si ricorda, ad esempio, che i dati personali devono essere trattati in modo lecito e corretto, raccolti e registrati per scopi determinati, espliciti e legittimi; esatti e, se necessario, aggiornati, pertinenti e adeguatamente conservati (Art. 11. del Codice “Modalità del trattamento e requisiti dei dati”). Pertanto, l’ASL AL ritiene necessario aggiornare, revisionare periodicamente l’elenco dei trattamenti dei dati personali in coerenza con la normativa interna (es. Atto aziendale, deliberazioni) e con la documentazione in ambito privacy esistente (es. Deliberazione del Direttore Generale n.2009/1379 del 25/06/2009 e successive modificazioni ed integrazioni avente ad oggetto: “Decreto Legislativo 30 giugno 2003, n. 196: nomina dei Responsabili del trattamento dei dati personali”, Documento Programmatico sulla Sicurezza – ultima edizione). Il presente documento rappresenta l’elaborazione dei risultati dell’attività di assessment privacy, di verifica e censimento del trattamento dei dati, realizzata nel periodo marzo 2017 – aprile 2018, la cui applicazione ha riguardato la rete ospedaliera, la rete territoriale, il Dipartimento di Prevenzione e l’area Amministrativa. Il Registro è il documento contenente il riepilogo di tutti i trattamenti dei dati personali, sensibili e/o giudiziari effettuati dalle Strutture Organizzative aziendali. Il documento contiene la mappatura dei trattamenti dei dati personali ed altre informazioni connesse ai trattamenti che sono indispensabili per avere una fotografia abbastanza completa sull’attuale stato dell’arte dell’applicazione di alcuni dei principali adempimenti previsti per legge da parte del Titolare del trattamento, ossia dell’ASL AL.

1.2 Ambito di Applicabilità

L’applicazione del documento riguarda la rete ospedaliera, la rete territoriale, il Dipartimento di Prevenzione e l’area Amministrativa dell’ASL AL.

La rete ospedaliera comprende i seguenti Presidi Ospedalieri:

• 2 Presidi Ospedalieri di I livello a Casale Monferrato e Novi Ligure • 2 Presidi Ospedalieri di base a Tortona ed Acqui Terme • 1 Presidio Ospedaliero per zone particolarmente disagiate a Ovada.

La rete territoriale comprende i seguenti 4 Distretti:

• Distretto Alessandria-Valenza • Distretto Casale Monferrato • Distretto Novi Ligure-Tortona • Distretto Acqui Terme-Ovada.

Page 8: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

Rev.01

Pag. 8 of 138

2 RIFERIMENTI

2.1 Normativa, Documenti di Riferimento

Rif. Titolo

DR-1. REGOLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO E DEL CONSIGLIO del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE (regolamento generale sulla protezione dei dati).

DR-2. DECRETO LEGISLATIVO 10 agosto 2018, n. 101 Disposizioni per l'adeguamento della normativa nazionale alle disposizioni del regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio, del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonche' alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE (regolamento generale sulla protezione dei dati).

DR-3. Decreto legislativo 30 giugno 2003, n. 196 CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI e successive modificazioni ed integrazioni.

DR-4. Deliberazione del Direttore Generale n.2015/711 del 06/10/2015 Oggetto: D.G.R. n. 36-2167 del 28/09/2015 Conclusione procedimento di verifica Atto Aziendale ASL AL - Recepimento prescrizioni regionali.

DR-5. Deliberazione del Direttore Generale n.2009/1379 del 25/06/2009 e successive modificazioni ed integrazioni avente ad oggetto: “Decreto Legislativo 30 giugno 2003, n. 196: nomina dei Responsabili del trattamento dei dati personali.

Tabella 1 - Documenti di Riferimento

Page 9: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

Rev.01

Pag. 9 of 138

3 DEFINIZIONI E ACRONIMI

3.1 Definizioni

Vocabolo Titolo

Comunicazione Si intende il dare conoscenza dei dati personali a uno o più soggetti determinati diversi dall’interessato, dal rappresentante del titolare nel territorio dell’Unione europea, dal responsabile o dal suo rappresentante nel territorio dell’Unione europea, dalle persone autorizzate, ai sensi dell’articolo 2 -quaterdecies, al trattamento dei dati personali sotto l’autorità diretta del titolare o del responsabile, in qualunque forma, anche mediante la loro messa a disposizione, consultazione o mediante interconnessione; (Art. 2. Modifiche alla parte I, titolo I, del decreto legislativo 30 giugno 2003, n. 196, comma 4, lett. a) del D.lgs. n.101/ 18).

Consenso dell’interessato Qualsiasi manifestazione di volontà libera, specifica, informata e inequivocabile dell'interessato, con la quale lo stesso manifesta il proprio assenso, mediante dichiarazione o azione positiva inequivocabile, che i dati personali che lo riguardano siano oggetto di trattamento. (art. 4 Definizioni, Par. 11) del GDPR).

Dato personale Qualsiasi informazione riguardante una persona fisica identificata o identificabile («interessato»); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all'ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale. (art. 4 Definizioni, Par. 1) del GDPR).

Dati personali relativi a categorie particolari

Ai sensi dell’art. 9, par. 1 del GDPR si intendono i dati personali che rivelino l'origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l'appartenenza sindacale, nonché trattare dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all'orientamento sessuale della persona

Dati relativi alla salute i dati personali attinenti alla salute fisica o mentale di una persona fisica, compresa la prestazione di servizi di assistenza sanitaria, che rivelano informazioni relative al suo stato di salute (art. 4 Definizioni, Par. 15) del GDPR).

Dati giudiziari (dati relativi a condanne penali e reati)

I dati personali idonei a rivelare provvedimenti di cui all'articolo 3, comma 1, lettere da a) a o) e da r) a u), del d.P.R. 14 novembre 2002, n. 313, in materia di casellario giudiziale, di anagrafe delle sanzioni amministrative dipendenti da reato e dei relativi carichi pendenti, o la qualità di imputato o di indagato ai sensi degli articoli 60 e 61 del codice di procedura penale (art. 4 Definizioni, comma 1, lett. d) del Codice) – definizione abrogata. I dati giudiziari nel GDPR sono identificabili con i dati personali relativi a condanne penali e reati (art. 10 del GDPR).

Dati genetici Si intendono i dati personali relativi alle caratteristiche genetiche ereditarie o acquisite di una persona fisica che forniscono informazioni univoche sulla fisiologia o sulla salute di detta persona fisica, e che risultano in particolare dall'analisi di un campione biologico della persona fisica in questione (art. 4 Definizioni, Par. 13) del GDPR)

Dati biometrici Si intendono i dati personali ottenuti da un trattamento tecnico specifico relativi alle caratteristiche fisiche, fisiologiche o comportamentali di una persona fisica che ne consentono o confermano l'identificazione univoca, quali l'immagine facciale o i dati dattiloscopici (art. 4 Definizioni, Par. 14) del GDPR)

Diffusione Si intende il dare conoscenza dei dati personali a soggetti indeterminati, in qualunque forma, anche mediante la loro messa a disposizione o consultazione (Art. 2. Modifiche alla parte I, titolo I, del decreto legislativo 30 giugno 2003, n. 196, comma 4, lett. b) del D.lgs. n.101/ 18).

Persone autorizzate al trattamento

Le persone fisiche che hanno accesso ai dati e che compiono le operazioni di trattamento sotto l’autorità del titolare del trattamento o del responsabile del trattamento (art. 29 del GDPR)).

Page 10: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

Rev.01

Pag. 10 of 138

Vocabolo Titolo

Responsabile del trattamento La persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento (art. 4 Definizioni, Par. 8) del GDPR)

Titolare La persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali; quando le finalità e i mezzi di tale trattamento sono determinati dal diritto dell'Unione o degli Stati membri, il titolare del trattamento o i criteri specifici applicabili alla sua designazione possono essere stabiliti dal diritto dell'Unione o degli Stati membri; (art. 4 Definizioni, Par. 7) del GDPR)

Trattamento Qualsiasi operazione o insieme di operazioni, compiute con o senza l'ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, come la raccolta, la registrazione, l'organizzazione, la strutturazione, la conservazione, l'adattamento o la modifica, l'estrazione, la consultazione, l'uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l'interconnessione, la limitazione, la cancellazione o la distruzione (art. 4 Definizioni, Par. 2) del GDPR).

Tabella 2 - Definizioni

3.2 Acronimi

Codice Titolo

ASL AL Azienda Sanitaria Locale Alessandria

DH Day Hospital

SC Struttura Complessa

SS Struttura Semplice

SSD Struttura Semplice Dipartimentale

Tabella 3 – Acronimi

Page 11: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

Rev.01

Pag. 11 of 138

4 RIFERIMENTI DEI SOGGETTI - PUNTO A), ART.30 PAR.1

• Titolare del Trattamento dei dati è:

Azienda Sanitaria Locale Alessandria, con sede legale in via Venezia n.6, 15121 Alessandria, in persona del suo legale rappresentante pro-tempore. Il titolare può essere contattato mediante PEC all'indirizzo e-mail [email protected]. Chi non possiede un indirizzo PEC (posta elettronica certificata), ma una normale casella di posta elettronica può scrivere all’indirizzo: [email protected]

• Responsabile della Protezione dei dati.

Il Titolare ha designato l’Avv. Pierpaolo MAIO, della Ditta EULAB Consulting s.r.l. di Roma, Responsabile della Protezione dei Dati (“RPD”). Il “RPD” è domiciliato per la carica in Alessandria, in via Venezia n.6, e può essere contattato al seguente indirizzo e-mail [email protected] o per telefono al n. 06 87692058.

Page 12: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

Rev.01

Pag. 12 of 138

5 TRATTAMENTI DEI DATI PERSONALI - PUNTI B),C),D),E), ART.30 PAR.1

Il Titolare è tenuto ad individuare i trattamenti di dati personali per i quali è necessario prevedere adeguate misure di protezione.

Nel presente capitolo vengono elencati tutti i trattamenti individuati (Par.5.1) ed illustrati, in forma tabellare, i trattamenti di dati personali che rientrano nella titolarità dell’ASL AL e le altre necessarie informazioni, in coerenza con la pertinente vigente normativa.

L’approccio del Titolare a tale mappatura, anche nell’ottica del soddisfacimento del principio di Accountability, è di riportare tra i contenuti, utili notizie sul processo di trattamento ed altre informazioni - in più rispetto quelle obbligatorie per legge - connesse al trattamento rilevato.

Considerato che dal 25 maggio 2018 è pienamente efficace la nuova disciplina europea in materia di protezione di dati personali, il regolamento UE/679/2016, anche noto con il suo acronimo inglese “GDPR”, al fine della lettura dei riferimenti normativi riportati all’interno del presente documento, si rileva, in particolare, che:

• Il riferimento all’art 29 (abrogato) del Codice Privacy (D. Lgs. 196/2003) deve essere inteso come riferito al nuovo art. 29 del GDPR;

• Il riferimento all’art. 3 (abrogato) del Codice Privacy deve essere inteso come riferito all’art. 5 GDPR; • Il riferimento all’art. 30 (abrogato) del Codice Privacy (D. Lgs. 196/2003) deve essere inteso come

riferito al nuovo art. 29 del GDPR; • Il riferimento all’art. 7 (abrogato) del Codice Privacy (nonché il riferimento alla Parte Prima, Titolo II

Codice Privacy) deve essere inteso come riferimento agli artt. 15-22 GDPR; • Il riferimento all’art 13 (abrogato) del Codice Privacy (D. Lgs. 196/2003) deve essere inteso come

riferito al nuovo art. 13 del GDPR e, ove applicabile, all’art.14 del GDPR. • I riferimenti al provvedimento del 27 novembre 2008 e successive modifiche rimangono corretti.

5.1 Elenco dei trattamenti

Si riporta l’elenco dei trattamenti2 di competenza dell’ASL AL.

Ad ogni trattamento individuato, nel seguito riportato, è associato un codice che lo identifica in maniera univoca.

T001 Tutela dai rischi infortunistici e sanitari connessi con gli ambienti di vita e di lavoro. T002 Sorveglianza epidemiologica, prevenzione e controllo delle malattie infettive e diffusive e delle

tossinfezioni alimentari.

T003 Attività amministrative, di assistenza sanitaria e certificatorie correlate alle vaccinazioni e alla

verifica dell’assolvimento obbligo vaccinale.

T004 Attività amministrative correlate ai programmi di diagnosi precoce. T004/A Attività correlate all’approfondimento diagnostico di anatomia patologica in regime di ricovero

2 L’elenco dei trattamenti potrebbe subire aggiornamenti. La denominazione del trattamento è indicativa dell’oggetto del trattamento e potrebbe essere adeguata nel corso di successive revisioni del presente documento.

Page 13: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

Rev.01

Pag. 13 of 138

T004/B Attività sanitaria in regime ambulatoriale ospedaliero per prestazioni ed esami di ambito di anatomia patologica. T005 Attività inerenti l’idoneità all’attività fisica e alla pratica sportiva. T006 Attività di assistenza socio sanitaria a favore di fasce deboli della popolazione. T006/A Attività di assistenza socio-sanitaria a favore di soggetti in regime di detenzione. T007 Medicina di base - pediatria di libera scelta - attività di continuità assistenziale. T007/A Attività amministrative correlate alla scelta/revoca del medico. T008 Assistenza sanitaria di base: riconoscimento del diritto all’esenzione della spesa sanitaria per patologia/invalidità e/o per reddito e gestione archivio esenti. T009 Assistenza sanitaria di base in forma indiretta (prestazioni sanitarie presso strutture private

autorizzate non accreditate). T010 Attività amministrative inerenti l’assistenza sanitaria, le cure all’estero urgenti e/o programmate. T011 Assistenza sanitaria di base agli stranieri in Italia (particolari categorie) T012 Assistenza integrativa T012/A Assistenza integrativa: attività amministrative correlate alla fornitura di prodotto ad uso di

soggetti affetti da specifiche patologie. T013 Assistenza protesica T014 Assistenza domiciliare programmata e percorsi integrati ospedale-territorio. T014/A Assistenza domiciliare e integrata: cure palliative, assistenza medica, infermieristica, domiciliare

specialistica e hospice. T015 Attività amministrative correlate all’ assistenza socio-sanitaria a favore di persone non

autosufficienti, di disabili fisici, psichici e sensoriali, a malati terminali nei regimi residenziale, semiresidenziale ambulatoriale e domiciliare

T016 Attività amministrative inerenti l’assistenza termale T017/A Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate

Page 14: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

Rev.01

Pag. 14 of 138

all’assistenza ospedaliera in regime di ricovero3 dei pazienti di Chirurgia Generale. T017/B Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate all’assistenza ospedaliera in regime di ricovero dei pazienti di Oculistica. T017/C Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate

all’assistenza ospedaliera in regime di ricovero dei pazienti di ORL. T017/D Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate

all’assistenza ospedaliera in regime di ricovero dei pazienti di Urologia. T017/E Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate

all’assistenza ospedaliera in regime di ricovero dei pazienti di Ortopedia T017/F Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate

all’assistenza ospedaliera in regime di ricovero dei pazienti di Odontostomatologia T017/G Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate

all’assistenza ospedaliera in regime di ricovero dei pazienti di Medicina Generale T017/H Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate

all’assistenza ospedaliera in regime di ricovero dei pazienti di Neurologia T017/I Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate

all’assistenza ospedaliera in regime di ricovero dei pazienti di Cardiologia T017/J Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate

all’assistenza ospedaliera in regime di ricovero dei pazienti di Pneumologia T017/K Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate

all’assistenza ospedaliera in regime di ricovero dei pazienti di Oncologia T017/L Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate

all’assistenza ospedaliera in regime di ricovero dei pazienti di Gastroenterologia

T017/M Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate

3 NOTA BENE. Per tutti i trattamenti inerenti l’assistenza ospedaliera in regime di ricovero si riferisce che l’assistenza potrebbe essere effettata in regime ordinario e/o quando prevista in regime di day hospital/day surgery.

Page 15: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

Rev.01

Pag. 15 of 138

all’assistenza ospedaliera in regime di ricovero, di Pronto Soccorso, dei pazienti di Ostetricia, Ginecologia, Pediatria

T017/N Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate all’assistenza ospedaliera in regime di ricovero dei pazienti di Radiologia

T018 Attività clinica, amministrativa, programmatoria, gestionale e di valutazione inerente l’attività immuno-trasfusionale T018/A Gestione dei dati sanitari ed anagrafici personali dei donatori di sangue T019 Assistenza Attività clinica, amministrativa, programmatoria, gestionale e di valutazione

concernente la donazione, il trapianto di organi, tessuti e cellule T020 Soccorso sanitario di emergenza-urgenza. Assistenza sanitaria di emergenza ed attività

amministrative correlate T020/A Assistenza sanitaria di emergenza ed attività amministrative correlate: anestesia in regime di

ricovero o ambulatoriale, Rianimazione e terapia intensiva dei pazienti ricoverati o in Pronto Soccorso

T020/B Attività di assistenza sanitaria e amministrative inerenti la cura e terapia del dolore dei pazienti ricoverati, o in regime ambulatoriale T021 Attività sanitaria ed ammnistrative correlate all’assistenza specialistica ambulatoriale e Riabilitazione T021/A Attività di assistenza sanitaria e amministrative4 in regime ambulatoriale di prestazioni

specialistiche, di laboratorio e/o di riabilitazione, nell’ambito della Chirurgia Generale.

T021/A bis Trattamento di dati degli assistiti per prestazioni inerenti le visite cliniche senologiche in regime ambulatoriale T021/B Attività di assistenza sanitaria e amministrative in regime ambulatoriale di prestazioni

specialistiche, per visite oculistiche, ortottiche e altre prestazioni di Oculistica 4 Per le attività amministrative effettuate nell’ambito dell’erogazione delle prestazioni in regime ambulatoriale, sono incluse le attività connesse alla programmazione, gestione, controllo e alla valutazione dell’assistenza.

Page 16: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

Rev.01

Pag. 16 of 138

T021/C Attività di assistenza sanitaria e amministrative in regime ambulatoriale di prestazioni

specialistiche, di laboratorio e/o di riabilitazione, nell’ambito della ORL

T021/D Attività di assistenza sanitaria e amministrative in regime ambulatoriale di prestazioni

specialistiche, di laboratorio e/o di riabilitazione, nell’ambito della Urologia

T021/E Attività di assistenza sanitaria e amministrative in regime ambulatoriale di prestazioni

specialistiche, di laboratorio e/o di riabilitazione, nell’ambito della Ortopedia

T021/F Attività di assistenza sanitaria e amministrative in regime ambulatoriale di prestazioni

specialistiche, di laboratorio e/o di riabilitazione, nell’ambito della Odontostomatologia

T021/G Attività di assistenza sanitaria e amministrative in regime ambulatoriale di prestazioni

specialistiche, di laboratorio e/o di riabilitazione, nell’ambito della Medicina Generale

T021/H Attività di assistenza sanitaria e amministrative in regime ambulatoriale di prestazioni

specialistiche, di laboratorio e/o di riabilitazione, nell’ambito della Neurologia

T021/I Attività di assistenza sanitaria e amministrative in regime ambulatoriale di prestazioni

specialistiche, di laboratorio e/o di riabilitazione, nell’ambito della Cardiologia.

T021/J Attività di assistenza sanitaria e amministrative in regime ambulatoriale di prestazioni

specialistiche, di laboratorio e/o di riabilitazione, nell’ambito della Pneumologia.

T021/K Attività inerenti la prevenzione e cura delle malattie oncologiche, la diagnostica e l'assistenza in

oncologia rivolte agli assistiti in ambito ambulatoriale.

T021/L Attività di assistenza sanitaria e amministrative in regime ambulatoriale di prestazioni

specialistiche, di laboratorio e/o di riabilitazione, nell’ambito della Gastroenterologia.

T021/M Attività sanitaria ospedaliera e territoriale, nonché amministrative correlate all’assistenza

specialistica, laboratorio analisi, in regime ambulatoriale

T021/N Attività di assistenza sanitaria e amministrative in regime ambulatoriale di prestazioni

specialistiche, di laboratorio e/o di riabilitazione, nell’ambito della Radiologia.

T021/O Attività di assistenza sanitaria (generale e specialistica) e amministrative in regime ambulatoriale,

nell’ambito della Ostetricia, Ginecologia, Pediatria.

T021/P Attività amministrative correlate ad assistenza specialistica, ambulatoriale e per i pazienti

ricoverati, nell’ambito della Riabilitazione – Fragilità – Continuità Assistenziale.

T021/Q Attività amministrative correlate ai servizi di prenotazione delle prestazioni sanitarie: sistema CUP

- Centro Unico Prenotazione.

T021/R Attività amministrative connesse alla gestione dei pagamenti del costo delle prestazioni.

Page 17: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

Rev.01

Pag. 17 of 138

T021/S Attività di assistenza sanitaria e amministrative in regime ambulatoriale di prestazioni

specialistiche nell’ambito della Vulnologia Clinica.

T022 Promozione e tutela della salute mentale: attività amministrative correlate alla prevenzione, cura e

riabilitazione del disagio psichico e dei disturbi mentali.

T023 Attività amministrative correlate alle dipendenze (tossicodipendenze e alcool dipendenze) in

ambito ambulatoriale. T024 Attività amministrative correlate all’assistenza socio sanitaria per la tutela della salute materno-

infantile ed esiti della gravidanza.

T024/A Attività amministrative correlate all’assistenza socio sanitaria per la tutela della salute materno-

Infantile: prestazioni ambulatoriali ed ospedaliere diagnostico-terapeutiche per i disturbi

neurologici, psichiatrici, psicologici in età infantile

T024/B Attività amministrative correlate all’assistenza socio sanitaria per la tutela della salute materno-

Infantile: consultori familiari

T025/A Attività amministrative correlate all’assistenza farmaceutica territoriale: Distribuzione farmaci e

specifica assistenza domiciliare.

T025/B Attività amministrative correlate all’assistenza farmaceutica ospedaliera: Distribuzione farmaci

T025/C Attività amministrative correlate all’assistenza farmaceutica ospedaliera: Laboratori farmaci

Oncologici.

T025/D Attività amministrative correlate all’assistenza farmaceutica ospedaliera e territoriale:

rendicontazione, gestione amministrativo-economica delle prestazioni, valutazione e controllo

dell’assistenza erogata

T026 Sperimentazione clinica

T027 Farmacovigilanza e rilevazione reazioni avverse a vaccini e farmaci

T028 Attività amministrative correlate all’erogazione a totale carico del servizio sanitario

nazionale, qualora non vi sia alternativa terapeutica valida, di medicinali inseriti in apposito elenco predisposto dall’Agenzia Italiana del Farmaco

T029 Attività amministrative correlate all’assistenza a favore delle categorie protette (morbo di Hansen). T030 Attività amministrativa programmatoria e gestionale e di valutazione concernente l’assistenza ai nefropatici cronici in trattamento dialitico. T031 Attività medico-legale inerente l’istruttoria delle richieste di indennizzo per danni da vaccinazioni obbligatorie, trasfusioni, e somministrazione di emoderivati T032 Attività medico-legale inerente gli accertamenti finalizzati al sostegno delle persone con disabilità

(riconoscimento dello stato di invalidità, cecità e sordità civili, della condizione di handicap ai sensi

Page 18: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

Rev.01

Pag. 18 of 138

della L. 104/92, altri accertamenti previsti per legge).

T033 Attività medico-legale inerente l’accertamento dell’idoneità in ambito di diritto al lavoro

(assunzione nel pubblico impiego: idoneità allo svolgimento di attività lavorative; controllo

dello stato di malattia dei dipendenti pubblici e privati; accertamenti sanitari in tema di sorveglianza sanitaria)

T034 Attività medico-legale concernente l’accertamento dell’idoneità al porto d’armi, ai fini della

sicurezza sociale T035 Attività medico-legale inerente l’accertamento dell’idoneità alla guida, ai fini della sicurezza sociale. T036 Consulenze e pareri medico-legali in tema di riconoscimento della dipendenza delle infermità da causa di servizio T037 Consulenze e pareri medico-legali in tema di riconoscimento di ipotesi di responsabilità

professionale sanitaria di supporto all’attività di gestione del rischio clinico, informazione e consenso ai trattamenti sanitari e consulenze e pareri in tema di bioetica

T038 Attività medico-legale in ambito necroscopico.

T039 Attività di programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

T039/A Gestione e controlli amministrativi delle cartelle cliniche.

T039/B Trattamento di dati per lo svolgimento di indagini di customer satisfaction per i servizi di

assistenza dell’ASL - ambito sanitario.

T039/C Attività volte ad assicurare la qualità clinica delle prestazioni erogate ed il miglioramento dei

processi/servizi sanitari. T040 Attività amministrative correlate alla gestione e verifica sull’attività delegata a soggetti accreditati o

convenzionati del SSN.

T041 Attività connesse alla gestione delle segnalazioni disciplinari, all’organizzazione delle professioni

sanitarie e delle risorse umane del servizio sanitario dell’ASL AL.

T042 Attività di controllo e ispettive in materia di sicurezza alimentare

T042/A Attività di vigilanza, di ispezione sanitaria e di controllo per specifiche indagini in materia di sanità

veterinaria e salute umana (Area A)

T042/B Attività di vigilanza, di ispezione sanitaria e di controllo per specifiche indagini in materia di sanità

veterinaria e salute umana (Area B)

T042/C Attività di vigilanza, di ispezione sanitaria e di controllo per specifiche indagini in materia di sanità

veterinaria e salute umana (Area C)

Page 19: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

Rev.01

Pag. 19 of 138

T043 Instaurazione e gestione del rapporto di lavoro del personale inserito a vario titolo presso l’azienda sanitaria T043/A Attività amministrative correlate alla normativa in materia di igiene e sicurezza sul lavoro: gestione

degli infortuni del personale. T043/B Gestione dei dati relativi ai partecipanti ai corsi di istruzione e alle iniziative formative.

T044 Attività connesse alla tutela amministrativa e giudiziaria dell’azienda, gestione segnalazioni di Illeciti

penali e amministrativi e attività sanzionatoria T044/A Gestione dei sinistri e dei rapporti con le Assicurazioni

T044/B Attività correlate alla gestione del contenzioso aziendale - controversie civili, amministrative e

penali riguardanti l’azienda e/o il personale.

T044/C Gestione reclami o ricorsi, segnalazioni, esposti da parte dei cittadini

T045 Attività amministrative correlate alla gestione, al controllo e al monitoraggio del sistema

informativo aziendale e alla tutela della sicurezza delle informazioni T045/A Attività amministrative connesse alla gestione degli utenti che accedono ai sistemi/servizi del sistema informativo aziendale T045/B Attività amministrative correlate alla gestione del Dossier Sanitario. T046 Trattamento di dati personali mediante videosorveglianza

T047 Attività amministrative correlate alla gestione Delibere, Protocollo, Convenzioni e alle altre attività

connesse agli Affari Generali

T047/A Gestione delle tutele, curatele e amministrazione di sostegno.

T048 Attività amministrative correlate alla gestione dei processi delle gare di appalto, degli interventi

tecnici e dei servizi in ambito Tecnico-Tecnologie Biomediche-ICT

T049/A Attività amministrative connesse agli acquisti di beni, alla logistica e agli approvvigionamenti T049/B Attività relative la gestione delle gare e dei contratti. T049/C Attività relative alla gestione del patrimonio immobiliare. T050 Gestione dei dati relativi ai partecipanti ai corsi di istruzione, aggiornamento professionale e alle

iniziative formative.

T051 Attività inerenti alla gestione del personale delle Convenzioni Uniche Nazionali

T052 Attività correlate alla gestione amministrativa, economica, contabile, fiscale e finanziaria

dell’azienda sanitaria.

T052/A Attività connesse alla gestione amministrativa-economica dei servizi del Distretto, nonché alla programmazione, gestione, controllo e valutazione dell’assistenza.

Page 20: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

Rev.01

Pag. 20 of 138

T053/A (già T039/A) Gestione amministrativa del processo delle cartelle cliniche e dell’archivio documentale (Area gestione ricoveri e documentazione sanitaria) T053/B Attività amministrativa di supporto alla gestione, all’organizzazione e alla programmazione dei ricoveri (Area gestione ricoveri e documentazione sanitaria) T054 Attività amministrativa di supporto alla gestione, all’organizzazione e alla programmazione nell’ambito dell’Area prenotazioni - specialistica ambulatoriale e dei servizi. T055 Attività amministrative correlate all’Area economica finanziaria ospedaliera T056 Attività amministrative e organizzazione dei servizi generali dei Presidi Ospedalieri Si rende noto che le informazioni connesse a ciascun trattamento sopra evidenziato, in seguito riportate, sono frutto di un’attività di assessment privacy condotta mediante interviste, dalla breve durata, che ha coinvolto i responsabili e gli incaricati del trattamento dei dati dell’ASL AL. Eventuali imprecisioni che si potrebbero riscontrare nella sintesi documentale, se individuate, verranno corrette nelle successive revisioni del documento. Per quanto riguarda le Strutture Organizzative dell’ASL AL, per ciascuno dei trattamenti censiti, vengono riportate le seguenti informazioni generali.

Nome Descrizione

Codice Id. E’ una sequenza di elementi detta Codice che identifica in maniera univoca il trattamento.

Descrizione del trattamento E’ la descrizione sintetica del trattamento e/o del processo di trattamento.

Finalità del trattamento Si intende la finalità per cui i dati sono trattati (ai sensi dell’art.30, par. 1, lett. b)).

Categoria di interessati È la tipologia degli interessati persone fisiche cui afferiscono i dati (ai sensi dell’art.30, par. 1, lett. c)).

Categorie dei dati personali Si indica la/e categoria/e dei dati trattati.

• Dati di natura personale comune: “Co” (es. dati anagrafici) • Categorie particolari di dati personali:

- “Sa”: dati relativi alla salute o alla vita sessuale o all'orientamento sessuale della persona

- “Ge”: dati genetici - “Bi”: dati biometrici - “Or: dati personali che rivelino l'origine razziale o etnica - “Op”: dati sulle opinioni politiche - “Si”: dati personali che rivelino l'appartenenza sindacale - “OR”: dati sulle convinzioni religiose o filosofiche

• Dati personali relativi a condanne penali e reati: “CP”.

Categorie di destinatari dei dati

Le categorie di destinatari a cui i dati personali sono stati o saranno comunicati, compresi i destinatari di paesi terzi od organizzazioni internazionali

Per ciascun trattamento è indicato se tutti o parte dei dati sono o saranno comunicati: all’esterno dell’ente a uno o più soggetti pubblici e/o privati; a destinatari di Paesi terzi ovvero di organizzazioni internazionali (“P.T.”) (ai sensi dell’art.30, par. 1, lett. d)).

Nella colonna “Resp. o sub-resp.“ si riportano notizie in merito all’individuazione di responsabili o sub-responsabili del trattamento.

Page 21: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

Rev.01

Pag. 21 of 138

Nome Descrizione

Trasferimenti Extra UE Ove applicabile, per i trasferimenti di dati personali verso un paese terzo o un'organizzazione internazionale, è indicato il paese terzo o l'organizzazione internazionale e, per i trasferimenti di cui al secondo comma dell'articolo 49, la documentazione delle garanzie adeguate (ai sensi dell’art.30, par. 1, lett. e)).

Modalità Cartacea Nel caso di trattamento senza l’ausilio di strumenti elettronici (c.d. trattamento mediante supporto cartaceo) si indica: almeno una tipologia di atto o documentazione (in tabella è riportata la sigla (“Tip”), nel caso, il principale luogo fisico, ambiente, ove è archiviata la documentazione “Arch”; eventualmente il tempo/periodo massimo di conservazione della documentazione5 (“Cons”).

Modalità Automatizzata Nel caso di trattamento con strumenti elettronici viene specificato: il/i principale/i strumento/i informatico/i utilizzato/i per la memorizzazione dei dati elettronici (in tabella è riportata la sigla (“Strum”); a titolo esemplificativo il sistema/l’applicativo di supporto al processo di trattamento (“Appl”). L’elenco completo degli applicativi cui accede il personale della struttura è contenuto nel pertinente file excel archiviato dalla SC Sistemi Informativi.

Misure di sicurezza Ove applicabile, vengono indicate le misure di sicurezza, fatto salvo o in aggiunta a quanto evidenziato al Cap. 7 “Misure di sicurezza” (ai sensi dell’art.30 Par. 1, lett. g)).

Altre informazioni Ove rilevate, si forniscono ulteriori utili informazioni sul trattamento.

Si rileva che nella Deliberazione del Direttore Generale n.2009/1379 del 25/06/2009 e successive modificazioni ed integrazioni è, tra le altre notizie, riportato:

• l’elenco dei responsabili del trattamento dei dati (art. 29 del Codice Privacy e art. 28 GDPR); • la modulistica riferita alla fornitura dell’Informativa6 sul trattamento dei dati (art.13 del Codice e art.13

del GDPR) e alla raccolta/acquisizione del Consenso7 (l’Informativa, quando obbligatoria, dovrebbe essere fornita all’interessato dalla pertinente struttura al primo accesso ai servizi dell’azienda e, ove previsto dalla legge, acquisito il consenso al trattamento.

Il censimento sarà soggetto ad aggiornamento periodico, a cura di ciascun Responsabile di Struttura, in relazione ad eventuali modifiche intervenute nei trattamenti dei dati.

5.2 Informazioni generali sui trattamenti con strumenti elettronici

Si riferiscono in via preliminare alcune informazioni concernenti le infrastrutture, la connettività ed i software applicativi fornite dai Sistemi Informatici dell’ASL AL.

Per quanto riguarda le dotazioni informatiche si riporta, all’interno di una tabella, informazioni sulle tipologie di server.

5 L’indicazione del tempo/periodo di conservazione della documentazione è riportata in tabella solo quando è stata comunicata dal direttore/referente intervistato. 6 Per informativa, si intende le informazioni che il titolare del trattamento deve fornire ad ogni interessato, verbalmente o per iscritto quando i dati sono raccolti presso l'interessato stesso, oppure presso terzi.

7 Per consenso si intende la libera manifestazione di volontà dell'interessato con cui questi accetta espressamente un determinato trattamento dei suoi dati personali, del quale è stato preventivamente informato da chi ha un potere decisionale sul trattamento. È sufficiente, quando previsto, che il consenso sia "documentato" in forma scritta a meno che il trattamento riguardi dati "sensibili"; in questo caso occorre il consenso rilasciato per iscritto dall'interessato (ad es., con la sua sottoscrizione).

Page 22: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

Rev.01

Pag. 22 of 138

Tipologie di server

Tipo Tipologia Marca

Application server virtuale vmware

File server fisico netapp

Printer Server fisico

Backup server fisico ibm

Data base server fisico ibm + hp

Domain Controller virtuale vmware

Antivirus virtuale vmware

Mail Server fisico ibm

Storage/NAS fisico ibm + hp

Nodi Virtual Farm fisico ibm + hp

Tabella 4 – Tipologie di server

Tutti i server e le altre risorse informatiche sono ubicati in Sale Server dedicate (C.E.D.). Sono presenti 17 armadi rack. Per garantire il backup e la continuità operativa dei servizi erogati dall’ente è adottata una soluzione ibm tivoli backup su lato più copia file system dei server.

Sono presenti nell’infrastruttura informatica apparati attivi di rete quali router di rete e switch di rete. Inoltre, è attivo un servizio di sicurezza per il traffico di rete (firewall) e un servizio di Access Point WiFi.

La connettività internet come tipologia di contratto è SCR (Regione Piemonte). Tipologia di connessione - Fibra ottica. Per la rete geografica come tipologia di contratto è SCR (Regione Piemonte). Tipologia di connessione - Linee ADSL, HDSL, Fibra ottica. Per la telefonia fissa il fornitore è fastweb, per la telefonia mobile è TIM. Per il centralino telefonico si segnala che le linee sono analogiche/ISDN-BRI/ISDN-PRI.

Per quanto concerne le dotazioni informatiche assegnate al personale, si riportano, all’interno di una tabella, informazioni sulle Postazioni di Lavoro (Pdl) e sul sistema operativo.

Postazioni di lavoro

XP windows 7 windows 8 Altro

N. desktop 700 1300 20

N. portatili 35 35 9

Tabella 5 – Postazioni di lavoro

Relativamente ai servizi usufruibili dal personale si segnala che sono:

• assegnate 2300 caselle e-mail per, l’invio, ricezione, o lo scambio di informazioni. • attive stampanti, scanner e apparecchiature multifunzioni sia individuali che di rete.

Si riporta, all’interno di una tabella, l’elenco dei software in uso presso l’ASL AL. La tabella è in linea con le informazioni acquisite nel corso degli incontri/interviste ai dirigenti/referenti intervistati per la rete ospedaliera e territoriale. In particolare, è evidenziato:

• l’ambito applicativo, il processo di gestione • il nome del software/prodotto; • Il Fornitore, se lo sviluppo e la fornitura è esterna o se sviluppo interno fornitore; • Le Strutture utilizzatrici.

Page 23: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

Rev.01

Pag. 23 of 138

AMBITO8 Nome Prodotto e/o breve descrizione

Fornitore/ Sviluppo interno

Elenco strutture/reparti/ ambulatori utilizzatrici

ASSITENZA SANITARIA

GESTIONE PRENOTAZIONE PRESTAZIONI SPECIALISTICHE PER ESTERNI - CUP

CUP-ARIANNA Gestione prenotazione prestazioni specialistiche per esterni - C.U.P. (Centro Unico Prenotazioni)

DEDALUS Tutti i distretti della ASR, i P.O. Acqui t., Casale M., Novi L., Ovada, Tortona

GESTIONE ACCETTAZIONE-DIMISSIONE e TRASFERIMENTI

ADT Gestione Ricoveri /DH /DS e Dimissioni

DEDALUS P.O. Acqui t., Casale M., Novi L., Ovada, Tortona

GESTIONE PRONTO SOCCORSO PSWEB Gestione pronto soccorso

DEDALUS P.O. Acqui t., Casale M., Novi L., Ovada, Tortona; Valenza

GESTIONE BLOCCO OPERATORIO ADT Gestione Ricoveri /DH /DS e Dimissioni

DEDALUS P.O. Acqui t., Casale M., Novi L., Ovada, Tortona

GESTIONE LABORATORIO ANALISI (LIS) CONCERTO Gestione “consegna referti di laboratorio analisi”

DEDALUS P.O. Acqui t., Casale M., Novi L., Ovada, Tortona; Valenza; Istituti di pena

GESTIONE RADIOLOGIA (RIS Sistema Informatico Radiologico e PACS sistema dedicato all'archiviazione, trasmissione, visualizzazione e stampa delle immagini diagnostiche digitali)

ELEFANTE \ SYNAPSE (Osp. Casale) IMPAX Tutti Software di gestione per radiologia di laboratorio

HIGEA P.O. Acqui t., Casale M., Novi L., Ovada, Tortona, Valenza

GESTIONE ANATOMIA PATOLOGICA AIS/ARMONIA Servizi di Anatomia Patologica

DEDALUS P.O. Acqui t., Casale M., Novi L., Tortona

GESTIONE CENTRO TRASFUSIONALE ELIOT DEDALUS P.O. Acqui t., Casale M., Novi L., Tortona

GESTIONE ORDINI SANITARI (Order management)

ORDER ENTRY DEDALUS P.O. Acqui t., Casale M., Novi L., Ovada, Tortona, Valenza

GESTIONE PRESCRIZIONI MED OFFICE Gestione Ambulatoriale (prenotazioni, esami, referti, eccetera)

DEDALUS P.O. Acqui t., Casale M., Novi L., Ovada, Tortona, Valenza

GESTIONE PRENOTAZIONI PER PRESTAZIONI SPECIALISTICHE INTERNE

MED OFFICE DEDALUS P.O. Acqui t., Casale M., Novi L., Ovada, Tortona, Valenza

GESTIONE INFERMIERISTICA MED OFFICE / MARGHERITA 3 / Gestione Cartelle Rianimazione PRONTO SOCCORSO/ SOFIA (S.Lucia)

DEDALUS P.O. Acqui t., Casale M., Novi L., Ovada, Tortona

8 A titolo esemplificativo sono stati riportati alcuni ambiti applicativi; per ciascun ambito possono essere indicati più prodotti inserendo più righe per lo stesso ambito.

Page 24: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

Rev.01

Pag. 24 of 138

AMBITO8 Nome Prodotto e/o breve descrizione

Fornitore/ Sviluppo interno

Elenco strutture/reparti/ ambulatori utilizzatrici

GESTIONE FARMACEUTICA PROCEDURA SOFIA Sistema informatico per le somministrazioni dei medicinali personalizzate ai pazienti.

Ingegneria biomedica S.LUCIA

P.O. Acqui t., Casale M., Novi L., Ovada, Tortona

GESTIONE ASSISTENZA DI BASE AURA/LHA Sistema AURA – Archivio Unico Regionale Assistiti9.

REGIONE PIEMONTE/DEDALUS

P.O. Acqui t., Casale M., Novi L., Ovada, Tortona, DISTRETTI ASR

GESTIONE INTEGRATIVA E PROTESICA PROTES Applicativo fornito da Regione Piemonte alle ASL, a supporto delle attività di assistenza protesica ed integrativa

REGIONE PIEMONTE

DISTRETTI ASR

GESTONE SALUTE MENTALE /DIPENDENZE SPIDI Sistema Piemontese Informatizzazione Dipendenze. Gestisce la cartella clinica dei pazienti in trattamento.

REGIONE PIEMONTE

DISTRETTI ASR

GESTIONE ASSISTENZA DOMICILIARE WEBANZIANI Appl.vo fornito dall’ASL di Cuneo per la gestione dei servizi di assistenza per anziani.

REGIONE PIEMONTE

DISTRETTI ASR

GESTIONE CARTELLA CLINICA ADT Gestione Ricoveri /DH /DS e Dimissioni

DEDALUS P.O. Acqui t., Casale M., Novi L., Ovada, Tortona

GESTIONE REPARTO RIANIMAZIONE (IST . MARIO NEGRI)

MARGHERITA 3 Accettazione refertazione prelievi.

IST. MARIO NEGRI

P.O. TORTONA

GESTIONE MEDICI MG E PEDIATRI DI LIBERA SCELTA

Portale MMG Portale MEF, progetto Tessera Sanitaria (TS)

SYSTEMS TECHNOLOGY

DISTRETTI ASR

LICENZA USO GROUPER GROUPER 3M P.O. Acqui t., Casale M., Novi L., Ovada, Tortona

CARDIOREF CARDIOREF 3A SISTEMI P.O. Acqui t., Casale M., Novi L., Tortona

GESTIONE DIABETOLOGIA MY STAR CONNECT METEDA TUTTI I PRESIDI ASR

GESTIONE DIETOLOGIA MY STAR CONNECT METEDA TUTTI I PRESIDI ASR

GESTIONE DIABEOLOGIA PEDIATRICA MY STAR CONNECT METEDA P.O. Acqui t., Casale M., Novi L.

GESTIONE CURE DOMICILIARI VIVISOL / Gestione delle terapie medico-curative domiciliari.

VIVISOL Distretto Alessandria

9 Sistema AURA È una base dati federata, centralizzata su scala regionale, in cui le Aziende Sanitarie Regionali integrano i dati anagrafici dei propri assistiti con le informazioni relative al loro rapporto con il Sistema Sanitario Nazionale (esenzione, scelta e revoca del medico, gestione della tessera sanitaria).

Page 25: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

Rev.01

Pag. 25 of 138

AMBITO8 Nome Prodotto e/o breve descrizione

Fornitore/ Sviluppo interno

Elenco strutture/reparti/ ambulatori utilizzatrici

VIVIMEDICAL Strumento web per la fornitura prodotti a domicilio e assistenza domiciliare

GESTIONE FORNITURE PER OSS SAPIO LIFE Applicativo per la fornitura prodotti, materiali per OSS

SAPIO LIFE TUTTI DISTRETTI ASR

PREVENZIONE

GESTIONE MEDICINA AMBIENTALE EDILIZIA SPRESAL WEB REGIONE PIEMONTE

TUTTI DISTRETTI ASR

GESTIONE IGENE, ALIMENTI, BEVANDE SPRESAL WEB REGIONE PIEMONTE

TUTTI DISTRETTI ASR

GESTIONE DELLA PREVENZIONE MALATTIE INFETTIVE

SEREMI 19 COOPERATIVA

TUTTI DISTRETTI ASR

GESTIONE DELLA PREVENZIONE DELLE MALATTIE CRONICHE DEGENRATIVE o TUMORALI

SERENA Programma della Regione Piemonte per gestione UVOS, gestione attività integrate di Prevenzione, screening oncologici.

AIZOON TECNOLOGY CONSULTING

Anatomie patologiche, Radiologie

GESTIONE DELL' IGIENE, SICUREZZA E AMBIENTE DI LAVORO

SPRESAL WEB REGIONE PIEMONTE

TUTTI DISTRETTI ASR

VACCINAZIONI VACCINAZIONI Programma specifico Vaccinazioni

DEDALUS DISTRETTI ASR

GESTIONE UVOS APPLICATIVO SERENA Programma della Regione Piemonte per gestione UVOS

AIZOON TECNOLOGY CONSULTING

DISTRETTI ASR

VETERINARIA

GESTIONE SANITA ANIMALE ARVET ASL CN SERVIZI VETRINARI ASR

GESTIONE SERVIZIO IGIENE DEGLI ALLEVAMENTI

BDN TERAMO SERVIZI VETRINARI ASR

AMMINISTRATIVA CONTABILE

CONTABILITA GENERALE NFS DEDALUS P.O. Acqui t., Casale M., Novi L., Tortona, Distretti ASR

CONTABILITA ANALITICA NFS DEDALUS P.O. Acqui t., Casale M., Novi L., Tortona, Distretti ASR

CONTABILITA FORNITORI NFS DEDALUS P.O. Acqui t., Casale M., Novi L., Tortona, Distretti ASR

Page 26: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

Rev.01

Pag. 26 of 138

AMBITO8 Nome Prodotto e/o breve descrizione

Fornitore/ Sviluppo interno

Elenco strutture/reparti/ ambulatori utilizzatrici

CONTABILITA CLIENTI NFS DEDALUS P.O. Acqui t., Casale M., Novi L., Tortona, Distretti ASR

CASSA ECONOMALE NFS DEDALUS P.O. Acqui t., Casale M., Novi L., Tortona, Distretti ASR

GESTIONE PROFESSIONISTI NFS DEDALUS P.O. Acqui t., Casale M., Novi L., Tortona, Distretti ASR

GESTIONE BUDGET NFS DEDALUS P.O. Acqui t., Casale M., Novi L., Tortona, Distretti ASR

GESTIONE TESORERIA NFS DEDALUS P.O. Acqui t., Casale M., Novi L., Tortona, Distretti ASR

GESTIONE GARE NFS DEDALUS P.O. Acqui t., Casale M., Novi L., Tortona, Distretti ASR

GESTIONE DEI CONTRATTI NFS DEDALUS P.O. Acqui t., Casale M., Novi L., Tortona, Distretti ASR

GESTIONE MAGAZZINO NFS DEDALUS P.O. Acqui t., Casale M., Novi L., Tortona, Distretti ASR

GESTIONE LOGISTICA DI REPARTO NFS DEDALUS P.O. Acqui t., Casale M., Novi L., Tortona, Distretti ASR, Magazzino GOL/Magazzino Farmaceutico

GESTIONE CESPITI NFS DEDALUS P.O. Acqui t., Casale M., Novi L., Tortona, Distretti ASR

GESTIONE DEL PERSONALE

GESTIONE GIURIDICA WHR Gestione del personale delle Convenzioni Uniche Nazionali

DEDALUS P.O. Acqui t., Casale M., Novi L., Tortona

GESTIONE ECONOMICA E PREVIDENZIALE/ASSISTENZIALE

WHR DEDALUS P.O. Acqui t., Casale M., Novi L., Tortona

GESTIONE RILEVAZIONE PRESENZE E GESTIONE ASENZE

WHR DEDALUS P.O. Acqui t., Casale M., Novi L., Tortona

GESTIONE MISSIONI E TRASFERTE WHR DEDALUS P.O. Acqui t., Casale M., Novi L., Tortona

GESTIONE DELLA FORMAZIONE E DEI PERCORSI DI CARRIERA

WHR DEDALUS P.O. Acqui t., Casale M., Novi L., Tortona

GESTIONE DEI TURNI E DELLE REPERIBILITA WHR DEDALUS P.O. Acqui t., Casale M., Novi L., Tortona

DIREZIONALE

DATAWARE HOUSE DSS MUSA IG CONSULTING

Direzione Staff

Page 27: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

Rev.01

Pag. 27 of 138

AMBITO8 Nome Prodotto e/o breve descrizione

Fornitore/ Sviluppo interno

Elenco strutture/reparti/ ambulatori utilizzatrici

BUSINESS INTELLIGENCE DSS MUSA IG CONSULTING

Direzione Staff

ANALISI E REPORTING (KPI, Balance Scorecard, ecc)

DSS MUSA IG CONSULTING

Direzione Staff

SERVIZI AL CITTADINO

SERVIZI IN SITE (gestione code, totem, etc) ELIMINACODE ARTEXE CUP, Laboratori, consultorio

DOCUMENTALE

GESTIONE PROTOCOLLO FOLIUM Sistema per la gestione dei documenti di protocollo ricevuti in assegnazione e la rispettiva fascicolazione elettronica.

DEDAGROUP P.O. Acqui t., Casale M., Novi L., Tortona

GESTIONE DELIBERE CIVILA WEB DEDAGROUP P.O. Acqui t., Casale M., Novi L., Tortona, Distretti ASR

SITO AZIENDALE

COSTRUZIONE NETRIBE NETRIBE URP

GESTIONE KALIMERA NETRIBE URP

EVOLUZIONE NETRIBE NETRIBE URP

TRASVERSALE

GESTIONE CONSERVAZIONE LEGALE SOSTITUTIVA

HIGEA HIGEA P.O. Acqui t., Casale M., Novi L., Tortona

GESTIONE ANAGRAFICA DIPENDENTI WHR DEDALUS P.O. Acqui t., Casale M., Novi L., Tortona

GESTIONE ANAGRAFICA PAZIENTI LHA DEDALUS P.O. Acqui t., Casale M., Novi L., Tortona

PIATTAFORMA GEMINI (ASSISTENZA SEREMI)

SEREMI 19 COOPERATIVA

EPIDEMIOLOGIA

SOFTWARE SAS EPIDEMIOLOGIA SW SAS SAS INSTITUTE EPIDEMIOLOGIA

Tabella 6 – Elenco dei software - applicativi

Si rileva, altresì, l’uso presso i Distretti di altri applicativi della Regione Piemonte10.

10 Ad esempio: SIRPED Sistema Informativo Regionale Prescrizione Elettronica e Dematerializzata. Il servizio si rivolge ai professionisti coinvolti nel processo di gestione del ciclo di vita della ricetta medica: i medici delle Aziende Sanitarie piemontesi, gli MMG, i PLS, gli operatori dei servizi farmaceutici territoriali (Farmacie), ecc.; Portale Sistema Piemonte, Servizi sanitari on line per localizzare le strutture sanitarie, effettuare prenotazioni e pagamenti, gestire appuntamenti e conservare la documentazione medica.

Page 28: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

Rev.01

Pag. 28 of 138

5.3 Informazioni generali sui trattamenti senza l’ausilio di strumenti elettronici

Dalle interviste è emerso che la ditta CSA è la società esterna incaricata dell’erogazione di servizi di outsourcing archivistico, di soluzioni digitali ai fini della conservazione, dell’archiviazione, della digitalizzazione delle informazioni contenute sui documenti cartacei, della dematerializzazione e gestione delle cartelle cliniche e della documentazione sanitaria, nonché della diagnostica per Immagini.

La documentazione e le immagini potranno essere richiesti in consultazione direttamente via web dagli utenti sanitarie e/o amministrativi abilitati all’accesso. Per tale documentazione, sarà possibile verificare in tempo reale la presenza o meno in deposito, lo stato delle richieste dei documenti e l’eventuale posizione. L’archivio delle cartelle cliniche dovrebbe essere a Pisa.

CSA risulta essere nominata dall’ASL AL responsabile del trattamento dei dati personali.

5.3.1 Informazioni aggiuntive applicabili a tutti i trattamenti

Si rileva che l’Informativa sul trattamento dei dati personali fornita all’interessato ai sensi dell’art. 13 del Codice privacy (articolo 13 abrogato a seguito della pubblicazione del DECRETO LEGISLATIVO 10 agosto 2018, n. 101; deve essere inteso come riferito al nuovo art. 13 del GDPR e, ove applicabile, all’art.14 del GDPR) è rilasciata di norma per iscritto e possibilmente resa visibile nei reparti dell’ospedale, utilizzando, di norma, la modulistica standard resa disponibile a livello aziendale. Per l’area ospedaliera, in caso di trattamento di dati sensibili sulla salute (con il GDPR “dati particolari relativi alla salute) il modulo del consenso al trattamento dei dati, acquisito ove applicabile, è conservato nella cartella clinica del paziente.

Tutti i trattamenti di dati particolari relativi dati relativi alla salute o alla vita sessuale o all'orientamento sessuale della persona vengono effettuati dal titolare del trattamento per finalità di rilevante interesse pubblico individuate dalle leggi e dalla normativa privacy applicabile. Per conoscere le attività, le funzioni e i compiti di ciascuna struttura organizzativa menzionata nel presente Registro si rimanda alle informazioni contenute nell’ultima versione aggiornata dell’Atto Aziendale.

Per quanto concerne il processo di archiviazione delle cartelle cliniche si riferisce che, per prassi aziendale, le suddette sono chiuse (di norma, ogni fine mese con la compilazione della Scheda di Dimissione Ospedaliera), conservate e custodite in via temporanea per un determinato e breve periodo di tempo, limitato alle necessità di utilizzo dei dati, all’interno dei reparti, degli ambulatori e, comunque, dei locali delle pertinenti strutture organizzative interessate. Successivamente le cartelle cliniche sono consegnate o in Direzione Sanitaria che provvede all’archiviazione per altro breve periodo di tempo per poi consegnare le stesse alla ditta esterna incaricata dell’archiviazione (CSA), oppure direttamente affidate al personale della medesima ditta. Le cartelle cliniche sono conservate a tempo indeterminato/illimitato. Si ricorda che per indicazioni sul periodo di conservazione dei documenti contenenti i dati personali si fa riferimento al Massimario di Scarto in uso presso l’ASL AL.

Page 29: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

Rev.01

Pag. 29 of 138

5.4 Schede dei trattamenti: Rete Ospedaliera - Ospedali Si riportano, all’interno di una tabella, informazioni generali concernenti:

• La Struttura organizzativa coinvolta nell’attività di assessment privacy • I nomi delle persone intervistate e della struttura di appartenenza • I nomi dei Dirigenti/Responsabili del Dipartimento e/o della Struttura coinvolta • L’indicazione del luogo e della data dell’intervista.

Direzione/Dipartimento/

SC/SSD/SS Nome/i Intervistato/i: Dirigente/Responsabile Luogo e

data

SC Chirurgia Generale Novi Ligure, SC Chirurgia Generale Tortona, SSD Senologia

Dott.ssa Prati (per SSD Senologia), Dott. Paolo Tava (SC Chirurgia Generale Novi Ligure, SC Chirurgia Generale Tortona)

Dott. Paolo Tava (Dipartimento Strutturale Chirurgico e SC Chirurgia Generale Novi Ligure e SC Chirurgia Generale Tortona); M.G. Pacquola (SSD Senologia)

Novi Ligure, 4 aprile 2017

SC Chirurgia Generale Casale M.

Dott. Zullo

Dott. Marco Amisano (SC Chirurgia Generale Casale M.)

Casale M., 21 marzo 2017

SC Oculistica

Dott.ssa Scatassi Ilaria

Dott. Fioretto Mauro

Casale M., 21 marzo 2017

SC Otorinolaringoiatria (ORL) Dott. Ragusa Dott. Ragusa Casale M., 21 marzo 2017

SC Urologia Novi L. Dott. Lozzi Dott. Franco Montefiore Novi Ligure, 4 aprile 2017

SC Ortopedia Novi L., SC Acqui Terme, SC Ortopedia Tortona, SC Ortopedia Casale M.

Dott. Ferrari (Acqui T. e Casale M.); Dott. Del Din (per Tortona); Dott. Murgia (per Novi L.)

Dott. Ferrari (Acqui T. e Casale M.); Dott. Del Din per Tortona; Dott. Renzo Guerra per Novi L..

Novi Ligure, 4 aprile 2017

SSD Odontostomatologia Dott. Gianluca Ferrari Dott. Gianluca Ferrari Casale M., 28 marzo 2017

SC Medicina Generale Novi L., SC Medicina Generale Acqui Terme, SC Medicina Generale Ovada

Gianfranco Ghiazza (SC Medicina Generale Acqui T.); Dott.ssa Paola Varese (SC Medicina Generale Ovada); Daffonchio (SC Medicina Generale Novi L.)

Dott. Gianfranco Ghiazza (Dipartimento Strutturale Medico e SC Medicina Generale Acqui T.); Dott.ssa Paola Varese (SC Medicina Generale Ovada)

Novi Ligure, 10 aprile 2017

SC Oncologia Casale M. Dott.ssa Buosi Dott.ssa Buosi Casale M., 21 marzo 2017

SC Medicina Generale Casale M. Dott.ssa Margherita Girino Dott.ssa Margherita Girino Casale M., 21 marzo 2017

SC Medicina Generale Tortona Dott.ssa Traversa Barbara Dott. Gian Mario Santamaria Novi Ligure, 27 marzo 2017

SC Neurologia Novi L. Dott.ssa Eugenia Rota Dott.ssa Eugenia Rota Novi Ligure, 27 marzo 2017

SC Cardiologia Novi L. Dott. Valerio Freggiaro Dott. Valerio Freggiaro Novi Ligure, 4 aprile 2017

SC Nefrologia Dialisi Dott. Mario Della Volpe Dott. Mario Della Volpe Novi Ligure, 10 aprile 2017

Page 30: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

Rev.01

Pag. 30 of 138

Direzione/Dipartimento/ SC/SSD/SS

Nome/i Intervistato/i: Dirigente/Responsabile Luogo e data

SC Pneumologia Casale M. Dott. Piero Maria Quaresima Dott. Ezio Piccolini Casale M., 28 marzo 2017

SC Anatomia Patologica Dott.ssa Maria Fabia Cosimi, Dott. Ferrari

Dott.ssa Maria Fabia Cosimi Novi Ligure, 4 aprile 2017

SC Laboratorio Analisi

Dott.ssa Luisa Camogliano, Dott.ssa Paola Arona

Dott.ssa Luisa Camogliano (SC Laboratorio Analisi e Dipartimento strutturale dei servizi)

Novi Ligure, 27 marzo 2017

SSD Immunoematologia Trasfusionale

SSD Immunoematologia Trasfusionale

Dott. Giuseppe Semino Novi Ligure, 27 marzo 2017

SC Radiologia Novi L., SC Radiologia Casale M.

Dott. Gian Luigi Bigatti (SC Radiologia Novi L.), Carlon (SC Radiologia Casale M.)

Dott. Gian Luigi Bigatti (SC Radiologia Novi L.); Dott. Carlon (SC Radiologia Casale)

Novi Ligure, 27 marzo 2017

SSD Terapia del Dolore

Dott. Giampiero Patrucco Dott. Giampiero Patrucco Casale M., 28 marzo 2017

SC Anestesia e Rianimazione Casale M. e Novi L.

Dott. Francesco Lemut

Dott. Francesco Lemut (SC Anestesia e Rianimazione Casale M. e Novi L.)

Casale M., 28 marzo 2017

SC DEA (Dipartimento Strutturale di Emergenza-Urgenza) Casale M.

Dott. Nicola D’Errico, Rosemary Sansom (caposala)

Dott. Vincenzo Vergara (Dipartimento Strutturale Emergenza Urgenza)

Casale M., 28 marzo 2017

SC Ginecologia Casale M. Dott. Guido Grassano Dott. Guido Grassano Casale M., 28 marzo 2017

SC Pediatria Novi L. e SC Ginecologia Novi L.

Dott. Vincenzo Castella (SC Pediatria), Dott. Tuo (SC Ginecologia Novi L.)

Dott. Vincenzo Castella Direttore (Dipartimento Materno Infantile e SC Pediatria)

Novi Ligure, 10 aprile 2017

SC Neuropsichiatria Infantile Dott.ssa Emanuela Cordella Dott.ssa Emanuela Cordella Novi Ligure, 10 aprile 2017

SC Salute Mentale Dott.ssa Chiarlone (per Ospedale Novi L.), Dott. Di Lella (Per Ospedale di Al.)

Dott. Giorgio D’Allio

Alessandria, 03 aprile 2017

Dipartimento Patologia delle Dipendenze, SC SER.D

Dott.ssa Mussi Daniela Dott. Luigi Bartoletti (per Dipartimento Patologia delle Dipendenze e SC SER.D)

Alessandria, 03 aprile 2017

SC RRF (Riabilitazione, Rieducazione e Recupero Funzionale) Casale Monferrato

Dott.ssa Livia Colla Dott.ssa Livia Colla Casale M., 28 marzo 2017

Dipartimento Strutturale della Riabilitazione Fragilità Continuità Assistenziale, SC RRF OVADA, Tortona e Novi L.

Dott. Giancarlo Rovere SC RRF OVADA, Tortona e Novi L.

Dott. Giancarlo Rovere (Dipartimento Strutturale della Riabilitazione Fragilità Continuità Assistenziale e SC RRF OVADA, Tortona e Novi L.)

Alessandria, 03 aprile 2017

SC Direzione delle Professioni Sanitarie (Di.P.Sa.)

Dott.ssa Maria Elisena Focati Dott.ssa Maria Elisena Focati Alessandria, 03 aprile 2017

SC Direzione Medica PP.OO. Dott. Simone Porretto, Dott.ssa Parodi

Dott. Simone Porretto (SC Direzione Medica PP.OO.)

Novi Ligure, 4 aprile 2017

SC Farmacia Territoriale, SC Farmacia Ospedaliera

Dott.ssa Enrica Bonadeo, Ferraris, Maria Rosa Savarro, Barbieri, D’Orsi

Dott.ssa D’Orsi Maria Luisa Alessandria, 03 aprile 2017

Page 31: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

Rev.01

Pag. 31 of 138

Direzione/Dipartimento/ SC/SSD/SS

Nome/i Intervistato/i: Dirigente/Responsabile Luogo e data

SC Medico Competente e Prevenzione e Protezione

Ing. Danilo Borla Dott. Antonio Galiano Alessandria, 03 aprile 2017

SSD Gastroenterologia *** Dott. Carlo Gemme ***11

Tabella 7 – Elencazione delle Strutture dei P.O. coinvolte ai fini della mappatura dei trattamenti

Nelle seguenti tabelle vengono riportati e descritti i trattamenti effettuati dalle singole Strutture Organizzative (Direzioni e/o SC, SS, UO) dell’ASL che fanno parte della Rete Ospedaliera come da Atto Aziendale.

11 Intervista non effettuata. Le informazioni sul trattamento dei dati della Struttura sono riportate sulla base delle risultanze precedenti e, ove applicabili, dalle informazioni acquisite da strutture sanitarie che erogano prestazioni di assistenza con finalità di trattamento equipollenti o simili.

Page 32: Registro delle attività di trattamento

Sede legale: via Venezia, 6 15121 Alessandria

Partita IVA/Codice Fiscale n. 02190140067

Pag. 32 of 138

5.4.1 Dipartimento Strutturale Chirurgico

SC Chirurgia Generale Novi Ligure, SC Chirurgia Generale Tortona, SSD Senologia

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o

sub- resp. Tip, Arch, Cons Strumento, Applicazione

T017/A

Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate all’assistenza ospedaliera in regime di ricovero dei pazienti di Chirurgia Generale

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Pazienti; Familiari dei pazienti; Altri soggetti autorizzati o delegati dal paziente

X X No No No No No No No

X Ministero Salute; Enti di Ricerca

No No

Responsabili del trattamento, ove individuati (es. CSA)

No

Cartella Clinica Modulistica, altra docum.ne sanitaria. In Reparto poi in Direzione Sanitaria.

PC, Notebook ADT Sofia (somministrazione farmaci) Elefante IMPAX (radiologia) Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

T021/A

Attività di assistenza sanitaria e amministrative in regime ambulatoriale di prestazioni specialistiche, di laboratorio e/o di riabilitazione, nell’ambito della Chirurgia Generale

“ “ X X No No No No No No No

X Ministero Salute; Enti di Ricerca

No No “ No

Scheda Ambulatoriale Modulistica (es. scheda ammissione) e altra docum.ne sanitaria. In Stanza Ambulatorio

PC, MedsOffice Server Centr.ti

T021/Abis

Trattamento di dati degli assistiti per prestazioni inerenti le visite cliniche senologiche in regime ambulatoriale

“ “ X X X No No No No No No X

No No “ No

Scheda Ambulatoriale Modulistica Referti e altra docum.ne sanitaria.

PC, MedsOffice Server Centr.ti

Page 33: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 33 of 138

In Stanza Ambulatorio

Altre Informazioni. Per SS Senologia risulterebbero trattamenti di dati genetici (esami per ricerche genetiche) da parte di genetisti. I dati genetici sono trattati esclusivamente all’interno di locali protetti (ambulatorio Senologia) e accessibili al solo personale della Senologia. Non vengono trattati, di norma, dati di pazienti minorenni.

Page 34: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 34 of 138

SC Chirurgia Generale Casale M.

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T017/A

Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate all’assistenza ospedaliera in regime di ricovero dei pazienti di Chirurgia Generale

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Pazienti; Familiari dei pazienti; Altri soggetti autorizzati dal paziente

X X No X No No No No No X

No No

Responsabili del trattamento, ove individuati (es. CSA)

No

Cartella Clinica Modulistica, altra docum.ne sanitaria. In Reparto (armadi chiusi) poi in Direzione Sanitaria.

PC, Notebook ADT Mario/Sofia (è installato su un notebook per la richiesta dei medicinali da assegnare e distribuire al paziente) Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

T021/A

Attività di assistenza sanitaria e amministrative in regime ambulatoriale di prestazioni specialistiche, di laboratorio e/o di riabilitazione, nell’ambito della Chirurgia Generale

“ “ X X No No No No No No No X

No No “ No

Scheda Ambulatoriale Modulistica e altra docum.ne sanitaria. In Stanza Ambulatorio

PC, MedsOffice Server Centr.ti

Altre Informazioni.

Page 35: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 35 of 138

SC Oculistica

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T017/B

Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate all’assistenza ospedaliera in regime di ricovero dei pazienti di Oculistica

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Pazienti; Familiari dei pazienti; Altri soggetti autorizzati dal paziente

X X No No No No No No No X

No No

Responsabili del trattamento, ove individuati (es. CSA)

No

Cartella Clinica Modulistica, altra docum.ne sanitaria; In Reparto poi in Direzione Sanitaria

PC, Notebook ADT Mario/Sofia Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

T021/B

Attività di assistenza sanitaria e amministrative in regime ambulatoriale di prestazioni specialistiche, per visite oculistiche, ortottiche e altre prestazioni di Oculistica

“ “ X X No No No No No No No X

No No “ No

Scheda Ambulatoriale Modulistica e altra docum.ne sanitaria; In Stanza Ambulatorio

PC, Med Office Server Centr.ti

Altre Informazioni.

Page 36: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 36 of 138

SC Otorinolaringoiatria (ORL)

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T017/C

Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate all’assistenza ospedaliera in regime di ricovero dei pazienti di ORL

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Pazienti; Familiari dei pazienti; Altri soggetti autorizzati dal paziente

X X No No No No No No No X

No No

Responsabili del trattamento, ove individuati (es. CSA)

No

Cartella Clinica Modulistica, altra docum.ne sanitaria. In Reparto poi in Direzione Sanitaria.

PC, Notebook ADT Mario/Sofia Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

T021/C

Attività connesse all’assistenza sanitaria anche specialistica e amministrative in regime ambulatoriale nell’ambito della ORL

“ “ X X No No No No No No No X

No No “ No

Scheda Ambulatoriale Modulistica e altra docum.ne sanitaria. In Stanza Ambulatorio

PC, Med Office Server Centr.ti

Altre Informazioni.

Page 37: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 37 of 138

SC Urologia Novi L.

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T017/D

Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate all’assistenza ospedaliera in regime di ricovero dei pazienti di Urologia

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Pazienti; Familiari dei pazienti; Altri soggetti autorizzati o delegati dal paziente

X X No No No No No No No

X "Governo Ingegneria Clinica" GIC regione Piemonte

No No

Responsabili del trattamento, ove individuati (es. CSA)

No

Cartella Clinica Modulistica, altra docum.ne sanitaria. In Reparto poi in Direzione Sanitaria.

PC, Notebook ADT Sofia (per terapie) Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti” L’accesso al blocco operatorio è protetto e controllato mediante un sistema di accesso che prevede l’apertura della porta normalmente chiusa mediante digitazione di un codice segreto alfanumerico.

T021/D

Attività di assistenza sanitaria e amministrative in regime ambulatoriale di prestazioni specialistiche, di laboratorio e/o di riabilitazione, nell’ambito della Urologia

“ “ X X No No No No No No No X

No No “ No

Modulistica per terapia. Stanza Ambulatorio

PC, Med Office Server Centr.ti

Altre Informazioni. Per esami HIV e trasfusionale è acquisito un consenso specifico privacy. I pazienti possono essere anche minorenni.

Page 38: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 38 of 138

SC Ortopedia Novi L., SC Acqui Terme, SC Ortopedia Tortona, SC Ortopedia Casale M.

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T017/E

Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate all’assistenza ospedaliera in regime di ricovero dei pazienti di Ortopedia

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Pazienti; Familiari dei pazienti; Altri soggetti autorizzati dal paziente

X X No No No No No No No

X Centro Traumatologico Ortopedico (CTO) di Torino

No No

Responsabili del trattamento, ove individuati (es. CSA)

No

Cartella Clinica Modulistica, altra docum.ne sanitaria. In Reparto poi in Direzione Sanitaria.

PC, Notebook ADT Sofia (per terapie ricoverati) SINAPSA IMPAX Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti” Per Acqui Terme l’accesso fisico alle sale operatorie avviene con badge, negli altri ospedali mediante codice segreto alfanumerico.

T021/E

Attività di assistenza sanitaria e amministrative in regime ambulatoriale di prestazioni specialistiche, di laboratorio e/o di riabilitazione, nell’ambito della Ortopedia

“ “ X X No No No No No No No X

No No “ No

Scheda Ambulatoriale Modulistica e altra docum.ne sanitaria. In Stanza Ambulatorio

PC, MedsOffice Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

Altre Informazioni. I pazienti possono essere anche minorenni.

Page 39: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 39 of 138

SSD Odontostomatologia

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T017/F

Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate all’assistenza ospedaliera in regime di ricovero dei pazienti di Odontostomatologia

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Pazienti; Familiari dei pazienti; Tutori e accompagnatori per i disabili; Altri soggetti autorizzati dal paziente

X X No No No No No No No X

No No

Responsabili del trattamento, ove individuati (es. CSA)

No

Cartella Clinica Modulistica, altra docum.ne sanitaria; In Reparto poi in Direzione Sanitaria poi CSA;

PC, Notebook ADT Mario/Sofia FDEA (in consultazione gestione pronto soccorso) Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

T021/F

Attività di assistenza sanitaria e amministrative in regime ambulatoriale di prestazioni specialistiche, di laboratorio e/o di riabilitazione nell’ambito della Odontostomatologia

“ “ X X No No No No No No No X

No No “ No

Scheda Ambulatoriale Modulistica e altra docum.ne sanitaria; In Stanza Ambulatorio

PC, Med Office Server Centr.ti

Altre Informazioni. Per le prestazioni ambulatoriali copia del referto è consegnato al paziente l’originale conservato in MedsOffice.

Page 40: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 40 of 138

5.4.2 Dipartimento Strutturale Medico

SC Medicina Generale Novi L., SC Medicina Generale Acqui Terme, SC Medicina Generale Ovada

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T017/G

Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate all’assistenza ospedaliera in regime di ricovero dei pazienti di Medicina Generale

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Pazienti; Familiari dei pazienti; Altri soggetti autorizzati o delegati dal paziente

X X No No No No No No No X

X No

Responsabili del trattamento, ove individuati (es. CSA)

No

Cartella Clinica Modulistica, CD lastre. In Reparto in stanza (non chiusa a chiave) poi in Direzione Sanitaria in armadi chiusi a chiave.

PC, Notebook ADT Mario/Sofia Appl.vo esami radiologici Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

T021/G

Attività di assistenza sanitaria e amministrative in regime ambulatoriale di prestazioni specialistiche, di laboratorio e/o di riabilitazione nell’ambito di Medicina Generale

“ “ X X No No No No No No No

X consulenze tecniche (ad es. in neurochirurgia (CD lastre) oppure ad enti per uso scientifico, di studio.

X No “ No

Scheda ambulatoriale Modulistica CD lastre (Stanza Ambulatorio)

PC, MedsOffice Appl.vo esami radiologici Server Centr.ti

Altre Informazioni. Viene rilasciato consenso specifico per esame HIV ed epatite.

Page 41: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 41 of 138

SC Medicina Generale Casale M.

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T017/G

Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate all’assistenza ospedaliera in regime di ricovero dei pazienti di Medicina Generale

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Pazienti; Familiari dei pazienti; Altri soggetti autorizzati o delegati dal paziente

X X X No No No No No No X

No No

Responsabili del trattamento, ove individuati (es. CSA)

No

Cartella Clinica Modulistica, altra docum.ne sanitaria; In Reparto (sala medici in armadi non chiusi a chiave) poi in Direzione Sanitaria;

PC, Notebook ADT Mario/Sofia Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti” Sono presenti 3 porte allarmate in reparto accesso con codice alfanumerico accesso controllato.

T021/G

Attività di assistenza sanitaria e amministrative in regime ambulatoriale di prestazioni specialistiche, di laboratorio e/o di riabilitazione, nell’ambito di Medicina Generale

“ “ X X X No No No No No No X

No No “ No

Scheda Ambulatoriale Modulistica e altra docum.ne sanitaria; In Stanza Ambulatorio

PC, Med Office Concerto Web (per pubblicazione esami ambul.riali) Server Centr.ti

Altre Informazioni.

Page 42: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 42 of 138

SC Medicina Generale Tortona

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T017/G

Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate all’assistenza ospedaliera in regime di ricovero dei pazienti di Medicina Generale

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Pazienti; Familiari dei pazienti; Altri soggetti autorizzati dal paziente

X X No No No No No No No X

X No

Responsabili del trattamento, ove individuati (es. CSA)

No Cartella Clinica Modulistica Locali della SC

PC, Notebook ADT Mario/Sofia Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti” Accesso fisico protetto per l’accesso al reparto mediante digitazione di un codice alfanumerico.

T021/G

Attività di assistenza sanitaria e amministrative in regime ambulatoriale di prestazioni specialistiche, di laboratorio e/o di riabilitazione, nell’ambito di Medicina Generale

“ “ X X No No No No No No No X

X No “ No

Scheda Ambulatoriale Modulistica e altra docum.ne sanitaria; Locali della SC

PC, Med Office Server Centr.ti

Altre Informazioni.

Page 43: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 43 of 138

SC Neurologia Novi L.

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T017/H

Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate all’assistenza ospedaliera in regime di ricovero dei pazienti di Neurologia

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Pazienti; Familiari dei pazienti; Altri soggetti autorizzati dal paziente (es. amici, conoscenti)

X X No No No No No No No X

X

No

Responsabili del trattamento, ove individuati (es. CSA)

No

Cartella Clinica Modulistica, altra docum.ne sanitaria; In Reparto (in armadi a schedari) poi CSA.

PC, Notebook ADT Mario/Sofia Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

T021/H

Attività di assistenza sanitaria e amministrative in regime ambulatoriale di prestazioni specialistiche, di laboratorio e/o di riabilitazione nell’ambito della Neurologia

“ Pazienti; X X No No No No No No No

X

X

No “ No

Scheda Ambulatoriale Modulistica, prenotazioni visite, a e altra docum.ne sanitaria. In Stanza Ambulatorio

PC, MedsOffice Server Centr.ti

Altre Informazioni. Vengono trattati in fase di anamnesi dati sulla salute dei familiari del paziente relativi a patologie.

Page 44: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 44 of 138

SC Cardiologia Novi L.

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T017/I

Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate all’assistenza ospedaliera in regime di ricovero dei pazienti di Cardiologia

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Pazienti; Familiari dei pazienti; Tutori; Altri soggetti autorizzati dal paziente

X X No No No No No No No

X Enti di Ricerca convenzionati

X

No

Responsabili del trattamento, ove individuati (es. CSA)

No

Cartella Clinica Modulistica In Reparto poi in Direzione Sanitaria

PC, Notebook ADT (stampa foglio dimissioni) Mario/Sofia Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti” La documentazione cartacea contenente i dati personali e sensibili è conservata in una stanza protetta in reparto

T021/I

Attività di assistenza sanitaria e amministrative in regime ambulatoriale di prestazioni specialistiche, di laboratorio e/o di riabilitazione, nell’ambito della Cardiologia

“ “ X X No No No No No No No

X Enti di Ricerca convenzionati

X No “ No

Scheda Ambulatoriale Modulistica e altra docum.ne sanitaria. In Stanza Ambulatorio

PC, Med Office Server Centr.ti

Altre Informazioni. I pazienti possono essere anche minorenni.

Page 45: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 45 of 138

SC Pneumologia Casale M.

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T017/J

Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate all’assistenza ospedaliera in regime di ricovero dei pazienti di Pneumologia

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Pazienti; Familiari dei pazienti; Tutori e accompagnatori per i disabili; Altri soggetti autorizzati dal paziente

X X No No No No No No No X

No No

Responsabili del trattamento, ove individuati (es. CSA)

No

Cartella Clinica Modulistica In Reparto poi in raccoglitori chiusi in locale della SC poi in Direzione Sanitaria

PC, ADT Concerto Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

T021/J

Attività di assistenza sanitaria e amministrative in regime ambulatoriale di prestazioni specialistiche, di laboratorio e/o di riabilitazione, nell’ambito della Pneumologia

“ “ X X No No No No No No No X

No No “ No

Scheda Ambulatoriale Modulistica e altra docum.ne sanitaria; In Stanza Ambulatorio

PC, MedsOffice Server Centr.ti

Altre Informazioni.

Page 46: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 46 of 138

SC Oncologia Casale M.

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T017/K

Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate all’assistenza ospedaliera in regime di ricovero dei pazienti di Oncologia

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Pazienti; Familiari dei pazienti; Altri soggetti autorizzati o delegati dal paziente

X X X No No No No X No

X Università, enti di Ricerca, Osp. Molinette, all’Istituto Tumori (per tutti tramite convenzione)

X Università, enti di Ricerca (per tutti tramite convenzione); Soggetti convenzionati

No

Responsabili del trattamento, ove individuati (es. CSA)

No

Cartella Clinica Modulistica In Reparto poi in Direzione Sanitaria.

PC, Notebook ADT Mario/Sofia Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

T021/K

Attività inerenti la prevenzione e cura delle malattie oncologiche, la diagnostica e l'assistenza in oncologia rivolte ai malati in ambito ambulatoriale

“ Pazienti X X X No No No No X No

X Università, enti di Ricerca, Osp. Molinette, all’Istituto Tumori (per tutti tramite convenzione)

X Università, enti di Ricerca (per tutti tramite convenzione) Soggetti convenzionati

No “ No

Scheda Ambulatoriale Modulistica e altra docum.ne sanitaria. In Stanza Ambulatorio

PC, Med Office ConcertoWeb (per consultazione esami) SINAPSE Server Centr.ti

T026 Sperimentazione clinica

Vigilanza sulle sperimentazioni

Pazienti; soggetti partecipanti alla sperimentazione

X X No No No No No No No X

No No “ No

Schede raccolta dati sperimentazione; Documentazione sanitaria

PC “

Altre Informazioni. Talvolta i dati oncologici sono comunicati ai soggetti convenzionati con l’ASL. Per la sperimentazione clinica, il trattamento dei dati riguarda le attività amministrative connesse alla vigilanza nell’ambito delle sperimentazioni cliniche. Tra i dati raccolti anche delle convinzioni religiose (es. se Testimoni di Geova). Raccolti anche dati genetici (utili in fase di anamnesi).

Page 47: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 47 of 138

SSD Gastroenterologia

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T017/L

Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate all’assistenza ospedaliera in regime di ricovero dei pazienti di Gastroenterologia

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Pazienti; Familiari dei pazienti; Altri soggetti autorizzati o delegati dal paziente

X X No No No No No No No X

No No

Responsabili del trattamento, ove individuati (es. CSA)

No Cartella Clinica Modulistica

PC, Server Centr

Rif. Cap. 7 “Sicurezza dei trattamenti”

T021/L

Attività di assistenza sanitaria e amministrative in regime ambulatoriale di prestazioni specialistiche, di laboratorio e/o di riabilitazione, nell’ambito della Gastroenterologia

“ Pazienti X X No No No No No No No X

No No “ No

Scheda Ambulatoriale Modulistica e altra docum.ne sanitaria

“ “

Altre Informazioni.

Page 48: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 48 of 138

SC Nefrologia Dialisi

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T030

Attività amministrativa programmatoria e gestionale e di valutazione concernente l’assistenza ai nefropatici cronici in trattamento dialitico

Attività amministrative correlate a quelle di assistenza sanitaria ai nefropatici cronici mediante trattamento dialitico; Programmazione dei servizi, gestione amministrativa (es. esenzioni), gestione dei servizi, controllo e valutazione

Pazienti; Familiari dei pazienti; Altri soggetti autorizzati o delegati dal paziente

X X No No No No No No No

X Centro Trapianti e Registro regionale della Dialisi ITR

X No

Responsabili del trattamento, ove individuati (es. CSA)

No

Cartella Clinica, referti, scheda sanitaria, Modulistica In Reparto (in locale chiuso a chiave) per qualche giorno poi in Direzione Sanitaria

PC, Notebook ADT Mario/Sofia Med Office Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

T019

Attività clinica, amministrativa, programmatoria, gestionale e di valutazione concernente la donazione, il trapianto di organi, tessuti e cellule

Attività amministrative correlate ai trapianti di organi e di tessuti; Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

Pazienti; Familiari dei pazienti; Altri soggetti autorizzati o delegati dal paziente

X X No X No No No No No X

X No “ No

Cartella Clinica Modulistica In Reparto (in locale chiuso a chiave) per qualche giorno poi in Direzione Sanitaria

PC, Notebook ADT Mario/Sofia Server Centr.ti

Altre Informazioni. La comunicazione dei dati particolari relativi alla salute al Centro Trapianti e Registro regionale della Dialisi ITR è previsto e regolamentato come da autorizzazione del Garante Privacy (lecita la comunicazione dei dati dei pazienti in dialisi e trapiantati). E’ possibile che vengano trattati dati del tipo genetici per le malattie renali. I Pazienti, di norma, non sono minorenni.

Page 49: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 49 of 138

5.4.3 Dipartimento Strutturale dei Servizi

SC Anatomia Patologica

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T004/A

Attività correlate all’approfondimento diagnostico di anatomia patologica in regime di ricovero

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione dei soggetti assistiti dal SSN; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

Pazienti; Familiari dei pazienti; Altri soggetti autorizzati dal paziente

X X No No No No No No No X

X MMG No

Responsabili del trattamento, ove individuati (es. CSA)

No

Cartella Clinica Modulistica Stampe referti In Reparto poi in Direzione Sanitaria

PC, ADT Armonia (refertazione) Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti” Nella sala dei campioni (es. delle urine) l’accesso è protetto da un sistema di controllo accessi con digitazione di codice alfanumerico.

T004/B

Attività sanitaria in regime ambulatoriale ospedaliero per prestazioni ed esami di ambito di anatomia patologica

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione dei soggetti assistiti dal SSN; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

“ X X No No No No No No No X

X MMG No “ No

Scheda Ambulatoriale, Impegnativa Medico, Modulistica e altra docum.ne sanitaria; In Stanza Ambulatorio

PC, Med Office Armonia (refertazione) Server Centr.ti

T004

Attività amministrative correlate ai programmi di diagnosi precoce

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione dei soggetti assistiti dal SSN; Programmazione, gestione, controllo e valutazione

“ X X No No No No No No No

X strutture universitarie e per finalità di ricerca e studio

X strutture universitarie e per finalità di ricerca e studio, o effettuate consulenze da parte di professioni

No “ No Documentazione sanitaria

PC Armonia (refertazione) Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

Page 50: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 50 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

dell’assistenza sanitaria

sti, esperti del settore

Altre Informazioni. E’ in essere per tale settore il sistema di gestione per la Qualità ISO 9001. I pazienti possono essere anche minorenni.

Page 51: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 51 of 138

SC Laboratorio Analisi

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T021/M

Attività sanitaria ospedaliera e territoriale, nonché amministrative correlate all’assistenza specialistica, laboratorio analisi, in regime ambulatoriale

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Pazienti X X No No No No No No No X

X MMG Farmacie

No

Responsabili del trattamento, ove individuati (es. CSA)

No

Cartella Clinica Referti Modulistica In Reparto poi in Direzione Sanitaria; In magazzino generale a Osp. Novi; Per territorio Locali dei Punti Prelievo

PC, Notebook ADT, Mario/Sofia MedsOffice Concerto Web (Log Eventi) Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

T033

Attività medico-legale inerente l’accertamento dell’idoneità in ambito di diritto al lavoro (assunzione nel pubblico impiego: idoneità allo svolgimento di attività lavorative; controllo dello stato di malattia dei dipendenti pubblici e privati; accertamenti sanitari in tema di sorveglianza sanitaria).

Attività certificatorie; Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione dei soggetti assistiti dal servizio sanitario nazionale; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Applicazione della normativa in materia di igiene e sicurezza nei luoghi di lavoro e di sicurezza e salute della popolazione

Lavoratori/ Utenti dei servizi della SC Laboratorio Analisi

X X No No No No No No No X

X MMG Farmacie

No “ No

Referti, Modulistica Stanza Ambulatorio

PC, MedsOffice Server Centr.ti

Page 52: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 52 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

Altre Informazioni. I laboratori di analisi sono certificati per la Qualità ISO 9001. Dati personali e sanitari dei pazienti raccolti nei Punti Prelievo dei laboratori di analisi territoriale. Internamente i dati possono essere comunicati ad altre SC (es. al Trasfusionale, alla Anatomia Patologica). Il consenso è gestito mediante l’apposizione di un etichetta (codice a barre) sulla modulistica ed è rilasciato verbalmente. L’esito dell’esame è firmato digitalmente (il token per la firma digitale è strumento aziendale) e consegnato in busta chiusa. Attività sanitaria ambulatoriale ospedaliera per esami di accertamento HIV e similari. In caso di positività all’HIV è prevista una procedura che prevede la convocazione del paziente presso la struttura competente. In caso di impossibilità del ritiro del referto dell’esame invio con posta certificata direttamente sulla casella postale del paziente.

Page 53: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 53 of 138

SSD Immunoematologia Trasfusionale

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T018/A

Gestione dei dati sanitari ed anagrafici personali dei donatori di sangue

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Attività amministrative correlate alle trasfusioni di sangue umano; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

Donatori di sangue (volontari)

X X No No No No No No No X

X

No

Responsabili del trattamento, ove individuati (es. CSA)

No

Certificati, Modulistica Nei locali della SSD

No

Rif. Cap. 7 “Sicurezza dei trattamenti” Gli archivi delle cartelle cliniche sono controllati e presidiati.

T031

Attività medico-legale inerente l’istruttoria delle richieste di indennizzo per danni da vaccinazioni obbligatorie, trasfusioni, e somministrazione di emoderivati

Attività certificatorie; Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione dei soggetti assistiti dal SSN

Pazienti, familiari dei pazienti; altri soggetti

X X No No No No No No No X

X

No “ No

Scheda informativa, altra documentazione

PC, Server centralizzati

T018

Attività clinica, amministrativa, programmatoria, gestionale e di valutazione inerente l’attività immuno-trasfusionale

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Attività amministrative correlate alle trasfusioni di sangue umano; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

Riceventi; Pazienti; Familiari dei pazienti; Altri soggetti autorizzati dal paziente

X X No No No No No X No

X CSI Pimonte; Centro Regionale Sangue

X

No “ No

Cartella Clinica Modulistica Stanza Ambulatori o in Reparto.

PC, Med Office (per referti) ELIOT (esami di laboratorio, dati clinici) EmoPlanet Prometeo TAOnet (gestione territoriale del paziente anticoagulato) Server Centr.ti

Altre Informazioni.

Page 54: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 54 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

I trattamenti riguardano le visite trasfusionali e prestazioni cliniche ambulatoriali ospedaliere di medicina trasfusionale o del Centro diagnostico. Inoltre, dati personali e sanitari dei pazienti trattati per finalità di terapia dai Centri Malattie (utilizzo applicativi Prometeo e TAOnet). I dati sono comunicati all’esterno a CSI Pimonte e al Centro Regionale Sangue mediante l’applicativo EmoPlanet. Solo per le trasfusioni vengono raccolti anche dati su convinzioni religiose. Il Responsabile del trattamento ha nominato gli incaricati del trattamento (medici, tecnici, infermieri) appartenenti alla SSD. Le copie delle lettere di nomine sono conservate a cura del responsabile. L’ambito trasfusionale è disciplinato da normative nazionali che prevedono anche l’applicazione di specifica disciplina per l’informativa ed il consenso privacy.

Page 55: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 55 of 138

SC Radiologia Novi L., SC Radiologia Casale M.

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T017/N

Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate all’assistenza ospedaliera in regime di ricovero dei pazienti di Radiologia

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Pazienti; Familiari dei pazienti; Altri soggetti autorizzati dal paziente

X X No No No No No No No X

No No

Responsabili del trattamento, ove individuati (es. CSA)

No

Cartella Clinica Modulistica Fascicoli, Referti, Immagini digitali In Reparto poi in Direzione Sanitaria

PC, Notebook ADT Mario/Sofia RIS PACS SERENA Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti” In Reparto Lastre conservate in formato digitale presso i locali della Radiologia

T004

Attività amministrative correlate ai programmi di diagnosi precoce

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione dei soggetti assistiti dal SSN; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

Pazienti; Familiari dei pazienti; Altri soggetti autorizzati dal paziente

X X No No No No No No No

X UVOS – ASL VC Reg. Piemonte

No No “ No

Scheda Ambulatoriale, Modulistica, Referti, Immagini digitali Stanza Ambulatorio

PC, Programma Prevenzione SERENA

Rif. Cap. 7 “Sicurezza dei trattamenti”

T021/N

Attività di assistenza sanitaria e amministrative in regime ambulatoriale di prestazioni specialistiche, di laboratorio e/o di riabilitazione,

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria;

Pazienti; Familiari dei pazienti; Altri soggetti autorizzati dal paziente

X X No No No No No No No X

No No “ No

Scheda Ambulatoriale, Modulistica, Referti, Immagini digitali Stanza Ambulatorio

PC, MedsOffice RIS PACS Server Centr.ti

Page 56: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 56 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

nell’ambito della Radiologia

Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Altre Informazioni. Comunicazione dati all’esterno a UVOS (Unità di Valutazione e Organizzazione Screening dell’ASL VC) che si occupa della gestione attività integrate di Prevenzione (progetto "Programma Prevenzione Serena" della Regione Piemonte). I referti di ambulatorio sono conservati per 5 anni. I Referti dei ricoverati sino a 10 anni. Archivio magazzino presso Ospedale di Novi.

Page 57: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 57 of 138

5.4.4 Dipartimento Strutturale Emergenza-Urgenza

SSD Terapia del Dolore

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T020/B

Attività di assistenza sanitaria e amministrative inerenti la cura e terapia del dolore dei pazienti ricoverati, o in regime ambulatoriale

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione,

Pazienti; Familiari dei pazienti; Altri soggetti autorizzati dal paziente

X X No No No No No No No X

X

No

Responsabili del trattamento, ove individuati (es. CSA)

No

Cartella Clinica Modulistica, Scheda Ambulatoriale altra docum.ne sanitaria; In Reparto (in armadi chiusi a chiave per 1 Anno) poi in Dir. Sanitaria poi in CSA;

PC, Notebook ADT SINAPSI MedsOffice SINAPSI Arianna CUP Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

Altre Informazioni. La Terapia del Dolore non prevede trattamenti per pazienti minorenni.

Page 58: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 58 of 138

SC Anestesia e Rianimazione Casale M. e Novi L.

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T020/A

Assistenza sanitaria di emergenza ed attività amministrative correlate: Anestesia in regime di ricovero o ambulatoriale, Rianimazione e terapia intensiva dei pazienti ricoverati o in Pronto Soccorso

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione, con riferimento all’intervento di soccorso, alla stabilizzazione in loco del paziente, al trasporto presso l’ospedale più idoneo al trattamento della patologia

Pazienti; Familiari dei pazienti; Altri soggetti autorizzati dal paziente

X X No No No No No No No X

No No

Responsabili del trattamento, ove individuati (es. CSA)

No

Cartella Clinica, Scheda Ambulatoriale Modulistica, altra docum.ne sanitaria; locali della SC per 1 mese circa) poi in Dir. Sanitaria poi in CSA

PC, Notebook ADT SINAPSI Med Office Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

Altre Informazioni.

Page 59: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 59 of 138

SC DEA (Dipartimento Strutturale di Emergenza-Urgenza) Casale M.

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T020

Soccorso sanitario di emergenza-urgenza. Assistenza sanitaria di emergenza ed attività amministrative correlate

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione, con riferimento all’intervento di soccorso, alla stabilizzazione in loco del paziente, al trasporto presso l’ospedale più idoneo al trattamento della patologia; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l'amministrazione ed i soggetti accreditati o convenzionati del SSN

Pazienti; se accompagnati: Familiari dei pazienti; Altri soggetti autorizzati dal paziente; Tutori

X X No No No No No No No

X RSA Autorità giudiziarie, alle Forze dell’Ordine, all’INAIL, Servizio Igiene Pubblica

X RSA Datore di lavoro del paziente

No

Responsabili del trattamento, ove individuati (es. CSA)

No

Verbale di pronto soccorso, Verbale di dimissione In locale del DEA poi in Direzione Sanitaria

PC, Applicazione Dedalus per la gestione dei processi del Pronto Soccorso Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

Altre Informazioni. Il DEA a Casale comprende il Pronto Soccorso e la Rianimazione (DEA di 1° livello come a Novi L.) è presente per le sedi di Casale, Acqui e Ovada. Per le prestazioni ambulatoriali copia del referto è consegnato al paziente l’originale conservato in Med Office. Trattati dati relativi all’accettazione (anagrafici personali e sensibili) in Pronto Soccorso e alle attività del triage dei pazienti, nonché dati sanitari (diagnosi, prognosi, cura, terapia) dei pazienti assistiti. Internamente i dati sono trasmessi ad esempio ai laboratori di Analisi o nei casi di ricovero al reparto. In caso di errori di compilazione di modulistica cartacea questa viene triturata. I dati acquisiti all’accettazione sono quelli della tessera sanitaria e documento d’identità (es. carta d’identità). La password di accesso al sistema è nominale.

Page 60: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 60 of 138

5.4.5 Dipartimento Materno-Infantile

SC Ginecologia Casale M.

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T021/O

Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate all’assistenza ospedaliera in regime di ricovero, di Pronto Soccorso, dei pazienti di Ostetricia, Ginecologia, Pediatria

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Attività amministrative correlate all’applicazione della disciplina in materia di tutela sociale della maternità e di interruzione della gravidanza, con riferimento alle attività connesse al ricovero ospedaliero; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Pazienti; Familiari dei pazienti; Tutori e accompagnatori per i disabili; Altri soggetti autorizzati dal paziente

X X No No No No No No No X

No No

Responsabili del trattamento, ove individuati (es. CSA)

No

Cartella Clinica Modulistica In Reparto (armadi) poi in CSA

PC, Notebook ADT Mario/Sofia Appl.vo per esami di Ecografia Appl.vo per esami di Colposcopia Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

T017/M

Attività di assistenza sanitaria (generale e specialistica) e amministrative in regime ambulatoriale, nell’ambito della

“ “ X X No No No No No No No X

No No “ No

Scheda Ambulatoriale Modulistica e altra docum.ne sanitaria;

PC, Med Office Appl.vo per Ecografia Server Centr.ti

Page 61: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 61 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

Ostetricia, Ginecologia, Pediatria

Altre Informazioni. Le SC del Dipartimento svolgono anche prestazioni di Pronto Soccorso e consulenze nell’ambito dell’attività ambulatoriale.

Page 62: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 62 of 138

SC Pediatria e SC Ginecologia Novi L.

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T021/O

Attività clinica, amministrativa, programmatoria, gestionale e di valutazione correlate all’assistenza ospedaliera in regime di ricovero, di Pronto Soccorso, dei pazienti di Ostetricia, Ginecologia, Pediatria

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Attività amministrative correlate all’applicazione della disciplina in materia di tutela sociale della maternità e di interruzione della gravidanza, con riferimento alle attività connesse al ricovero ospedaliero; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Pazienti; Familiari dei pazienti; Tutori; Altri soggetti autorizzati dal paziente

X X No No No No No No No X

No No

Responsabili del trattamento, ove individuati (es. CSA)

No

Cartella Clinica Modulistica, SDO (Scheda di Dimissione Ospedaliera) In stanza segreteria del Reparto (in contenitori chiusi a chiave) poi dopo 3 mesi in un magazzino dell’osp. di Novi

PC, Notebook ADT Mario/Sofia Appl.vo per esami di Ecografia Appl.vo per esami di Colposcopia CeDAP (Certificati di Assistenza al Parto) Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

T017/M

Attività di assistenza sanitaria (generale e specialistica) e amministrative in regime ambulatoriale, nell’ambito della Ostetricia, Ginecologia, Pediatria

“ “ X X No X No No No No No X

No No “ No

Scheda ambulatoriale; Modulistica; Stanza Ambulatorio

PC, Med Office Appl.vo per Ecografia CeDAP (Certificati di Assistenza al Parto) Server Centr.ti

Page 63: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 63 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

Altre Informazioni. E’ possibile la comunicazione di dati a soggetti esterni previa autorizzazione del Comitato Etico. Alcuni pazienti assistiti sono minorenni (in tal caso il consenso è richiesto ad entrambi i genitori. Il consenso è acquisito all’atto dell’accettazione in reparto per ricovero/degenza). Le SC del Dipartimento svolgono anche prestazioni di Pronto Soccorso e consulenze. Le ostetriche mediante proprie credenziali di accesso accedono All’applicativo web CeDAP (Certificati di Assistenza al Parto) ed hanno visibilità della reportistica dei dati raccolti tramite i Certificati di Assistenza al Parto.

Page 64: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 64 of 138

SC Neuropsichiatria Infantile

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T024/A

Attività amministrative correlate all’assistenza socio sanitaria per la tutela della salute materno-Infantile: prestazioni ambulatoriali ed ospedaliere diagnostico-terapeutiche per i disturbi neurologici, psichiatrici, psicologici in età infantile

Attività amministrative correlate all’applicazione della disciplina in materia di tutela sociale della maternità e di interruzione volontaria della gravidanza, per la gestione di consultori familiari, nonché per gli interventi di interruzione della gravidanza

Pazienti; Familiari dei pazienti; Tutori; Donne; pazienti; minori; altri soggetti della popolazione

X X No No No No No No No

X Tribunale dei minori (per i servizi Sociali)

X Soggetti convenzionati (es. Psicologi)

No

Responsabili del trattamento, ove individuati (es. CSA)

No

Cartella clinica scheda ambulatoriale, Cartella sanitaria, Modulistica Stanza Ambulatorio (schedari, scatoloni) Cons. per 10 anni (obbligo di legge) in stanza chiusa a chiave; poi in un magazzino per 20 anni

PC, MedsOffice SMAiL Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

Altre Informazioni. Modulo SMAIL conservato in cartella clinica (informativa regionale). Per i farmaci o flebo (consenso su sito ASL). Pazienti solo minorenni. Il consenso informato dei genitori, i dati anagrafici e quelli relativi alla cura vengono trattati nel rispetto delle norme di legge e nel totale rispetto della riservatezza (secondo la normativa vigente relativa alla privacy). Questi oltre che nell'archivio cartaceo, vengono inseriti sulla banca dati regionale "SMAiL".

Page 65: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 65 of 138

5.4.6 Dipartimento Strutturale Interaziendale di Salute Mentale

SC Salute Mentale

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o

sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T022

Promozione e tutela della salute mentale: attività amministrative correlate alla prevenzione, cura e riabilitazione del disagio psichico e dei disturbi mentali

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Attività certificatorie; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

Pazienti (adulti); Familiari dei pazienti; Altri soggetti autorizzati dal paziente

X X No No No No No No No

X Sindaco per TSO; Giudice Tutelare; Centri di Salute Mentale Territoriale

X psicologi e altri professionisti e tirocinanti delle scuole di specializzazione.

No

Responsabili del trattamento, ove individuati (es. CSA)

No

Cartella Clinica Modulistica Lettere di dimissioni In Reparto poi in Direzione Sanitaria poi a CSA

PC, Notebook ADT Mario/Sofia Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti” Attivazione videosorveglianza all’interno del CSM di AL.

Altre Informazioni. Comunicazione di dati personali dei pazienti all’esterno per obbligo legge al Sindaco per TSO (Trattamento Sanitario Obbligatorio per salute mentale Il T.S.O. è un provvedimento emanato dal Sindaco che dispone che una persona sia sottoposta a cure psichiatriche contro la sua volontà, normalmente attraverso il ricovero presso i reparti di psichiatria degli ospedali), al Giudice Tutelare; talvolta a psicologi e altri professionisti e tirocinanti delle scuole di specializzazione. Non vengono trattati dati di pazienti minorenni. Centro Salute Mentale Territoriale (ambulatori di Novi, Acqui, Ovada, Tortona). Dati aggregati (su prestazioni, diagnosi, eccetera) sono forniti a CSI Piemonte mediante il Sistema Informativo Regionale per la Salute Mentale (SISM) gestito da CSI Piemonte (sul sito del CSI è riportato “Il sistema consente di gestire la presa in carico del paziente, raccogliendo i relativi dati anagrafici, clinici, economico-sociali”).

Page 66: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 66 of 138

5.4.7 Dipartimento Patologia delle Dipendenze

Dipartimento Patologia delle Dipendenze (Ser.T.)

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o

sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T023

Attività amministrative (tossicodipendenze e alcool dipendenze) in ambito ambulatoriale

Attività amministrative correlate all’applicazione della disciplina in materia di stupefacenti e sostanze psicotrope; Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Attività certificatorie; Tutela della salute

Pazienti; Familiari dei pazienti; Altri soggetti autorizzati o delegati dal paziente

X X No No No No No No No

X Autorità giudiziarie

No No No No

Cartella Clinica Modulistica, altra docum.ne sanitaria; nei locali del Dip. (in armadi chiusi a chiave);

PC, MedsOffice SPIDI SIMET Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti” Sono in funzione accessi fisici protetti per accesso in palazzina della Direzione Sanitaria e sempre con badge per accesso da spalto Marengo

Altre Informazioni. Il trattamento concerne l’attività ambulatoriale ospedaliera di prevenzione, educazione sanitaria, cura e riabilitazione nell’ambito dei servizi di Patologia delle Dipendenze. A differenza delle consuete attività ambulatoriali, per l’accesso ai servizi non serve la ricetta del medico curante. A chi si rivolge al Servizio è garantito il pieno rispetto dell’anonimato ai sensi della Legge (n.109); in realtà quasi nessuno opta per tale scelta. E’ possibile che i pazienti siano minorenni. Le cartelle cliniche sono conservate solo nei locali della SC e non vengono spostate in archivi centralizzati o presso la società CSA.

Page 67: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 67 of 138

5.4.8 Dipartimento strutturale della Riabilitazione – Fragilità – Continuità Assistenziale

SC RRF (Riabilitazione, Rieducazione e Recupero Funzionale) Casale Monferrato

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o

sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T021/P

Attività amministrative correlate ad assistenza specialistica, ambulatoriale e per i pazienti ricoverati, nell’ambito della Riabilitazione – Fragilità – Continuità Assistenziale

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

X X No No No No No No No

X Centro di Medicina riabilitativa dell’Università Ospedale di Novara

No No

Responsabili del trattamento, ove individuati (es. CSA)

No

Cartella Clinica Modulistica In Reparto poi in Direzione Sanitaria; Archivio Ambulatorio

PC, Notebook ADT Mario/Sofia Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti” Per l’accesso al reparto è prevista la digitazione di un codice alfanumerico.

Altre Informazioni. I dati sensibili relativi ai minorenni (bambini) in ambito Neuropsichiatria sono trattati solo a livello cartaceo e non automatizzato. Il ricovero è programmato, non avviene, di norma, da pronto soccorso. Attività erogata anche per i pazienti ricoverati e in DH. I pazienti possono essere anche minorenni.

Page 68: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 68 of 138

Dipartimento Strutturale della Riabilitazione Fragilità Continuità Assistenziale, SC RRF OVADA, Tortona e Novi L.

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o

sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T021/P

Attività amministrative correlate ad assistenza specialistica, ambulatoriale e per i pazienti ricoverati, nell’ambito della Riabilitazione – Fragilità – Continuità Assistenziale

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Pazienti; Familiari dei pazienti; Altri soggetti autorizzati dal paziente

X X No No No No No No No X

No No

Responsabili del trattamento, ove individuati (es. CSA)

No

Cartella Clinica Diario fisiatrico Modulistica. Scheda ambulatoriale, In Reparto poi in Direzione Sanitaria.

PC, Notebook ADT Mario/Sofia Med Office Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

Altre Informazioni.

Page 69: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 69 of 138

5.4.9 Direzione Sanitaria

SC Direzione delle Professioni Sanitarie (Di.P.Sa.)

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o

sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T041

Attività connesse alla gestione delle segnalazioni disciplinari, all’organizzazione delle professioni sanitarie e delle risorse umane del servizio sanitario dell’ASL AL

Attività di controllo, ispettive, di tutela e sanzionatorie

Personale dipendente esercente la professione sanitaria; altre categorie di personale dipendente (es. tecnici, ausiliari)

X X No X No No No No No No

No No No No

Pratiche connesse alle gestione delle segnalazioni disciplinari ed altra docum.zione. Arch. Cartelle personali delle risorse per circa 20 anni nei locali DipSa

PC, Folium Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

Altre Informazioni. Internamente ha rapporti con l’Ufficio del Personale e l’Ufficio Legale in particolare nell’ambito delle funzioni di gestione dei disciplinari del personale sanitario (medici, infermieri, OSS, ausiliari, tecnici, eccetera). Inoltre, gestione delle competenze e dei percorsi professionali delle risorse. responsabilità professionale degli esercenti le professioni sanitarie. Acquisisce i dati sull’idoneità e non (ossia dello stato di salute) degli esercenti le professioni sanitarie. In visualizzazione ha la possibilità di consultare i dati del casellario giudiziale raccolti dall’ufficio del Personale. L’informativa e il consenso sono rilasciati dall’Ufficio del Personale.

Page 70: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 70 of 138

SS. CC. DSPO PRESIDI OSPEDALIERI ASL AL – SERVIZIO AMMINISTRATIVO

Codice Id.

Descrizione trattamento Finalità trattamento Categorie di

interessati

Categorie dei dati personali Categorie di destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o

sub- resp.

Tip, Arch, Cons Strum, Appl

T053/A (già T039/A)

Gestione amministrativa del processo delle cartelle cliniche e dell’archivio documentale (Area gestione ricoveri e documentazione sanitaria)

Attività inerenti la gestione e i controlli amministrativi delle cartelle cliniche. Gestione archivio documentale di Presidio e rapporti con società esterne di archiviazione.

Pazienti (anche minori di età); Familiari dei pazienti; Altri soggetti autorizzati dal paziente

X X X X No No No No No

Regione Piemonte Autorità giudiziarie

Richiedente copia cartella clinica (es. Eredi; Difensori); CSA (servizi digitalizzazione cartelle cliniche)

Sì (in rari casi al Richiedente cartella clinica residente all’estero)

CSA (da formalizzare nomina Resp); Telecom Italia (Sub-Resp.)

Sì (sporadicamente)

Cartella Clinica, Verbali di Pronto Soccorso, Consenso informato, altra documentazione sanitaria e comunicazioni a familiari e ad altri soggetti. In ogni presidio osp. un archivio temporaneo. Conservazione in Direzione Sanitaria.

PC, Portatile. ADT

Rif. Cap. 7 “Sicurezza dei trattamenti”

T053/B

Attività amministrativa di supporto alla gestione, all’organizzazione e alla programmazione dei ricoveri (Area gestione ricoveri e documentazione sanitaria)

Attività correlate alla gestione e all’organizzazione dei ricoveri. Gestione documentazione amministrativa per accettazione ricoveri ospedalieri, dimissioni, decessi; segnalazioni autorità gestione ricoveri utenti stranieri. Monitoraggio andamenti Liste d’attesa per ricoveri ospedalieri e ambulatoriali. Attività di Front Office.

Pazienti (anche minori di età); Familiari dei pazienti; Altri soggetti autorizzati dal paziente

X X No No No No No No No Regione Piemonte; Autorità

No

Sì (in rari casi per utenti stranieri)

No Sì (sporadicamente)

Documentazione amministrativa per accettazione ricoveri ospedalieri, dimissioni, decessi. Conservazione in Direzione Sanitaria.

PC, Portatile. ADT

Rif. Cap. 7 “Sicurezza dei trattamenti”

T054

Attività amministrativa di supporto alla gestione, all’organizzazione e alla programmazione nell’ambito dell’ Area prenotazioni - specialistica ambulatoriale e dei servizi.

Gestione ammnistrativa per visite specialistiche ambulatoriali (prenotazioni, accettazioni, stampa ticket). Gestione amministrativa delle agende e coordinamento con il CUP regionale. Monitoraggio liste d’attesa

Pazienti; Familiari dei pazienti; Altri soggetti autorizzati dal paziente; Donatori

X X No X No No No No No Regione Piemonte No No No No

Documentazione amministrativa per visite specialistiche ambulatoriali; Cartelle di chirurgia ambulatoriale complessa. Conservazione in Direzione Sanitaria.

PC, Portatile. CUP reg.le; Med Office; Elefante; Concerto Web

Rif. Cap. 7 “Sicurezza dei trattamenti”

Page 71: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 71 of 138

Scheda aggiornata al 02 agosto 2021.

Codice Id.

Descrizione trattamento Finalità trattamento Categorie di

interessati

Categorie dei dati personali Categorie di destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o

sub- resp.

Tip, Arch, Cons Strum, Appl

T055

Attività amministrative correlate all’Area economica finanziaria ospedaliera

Attività connesse alla gestione amministrativa e contabile di back office; gestione contabilità (area utenti/pazienti). Recupero crediti

Pazienti; Familiari dei pazienti; Altri soggetti

X X No No No No No No No

Regione Piemonte Comuni (per gli indigenti); Prefetture (per gli stranieri non convenzionati)

Fornitori di servizi

Sì (in rari casi) No Sì (in rari

casi)

Fattura, giustificativo pagamento. Lettere di sollecito di pagamento. Conservazione in Direzione Sanitaria.

PC, Portatile NSO (gestione ordini)

Rif. Cap. 7 “Sicurezza dei trattamenti”

T056

Attività amministrative e organizzazione dei servizi generali dei Presidi Ospedalieri

Attività amministrative inerenti l’area dei servizi generali dei Presidi Ospedalieri. Attività delle Segreterie di Presidio. Gestione trasporti sanitari intraospedalieri. Gestione Convenzioni con cooperative. Gestione del protocollo in uscita. Gestione amministrativa sicurezza – antincendio, antifumo

Dipendenti; Fornitori di servizi; Pazienti; Utenti dei servizi

X X No No No No No No No

Enti pubblici; Altri soggetti

Cooperative; altri soggetti

No

Gestori dei trasporti sanitari (per urgenze) intraospedalieri

No

Documentazione amministrativa; lettere di risposta a istanze. Conservazione in Direzione Sanitaria.

PC, Portatile FOLIUM

Rif. Cap. 7 “Sicurezza dei trattamenti”

Altre informazioni: tipologia di operazioni eseguite

Raccolta □ T053/A/B T054 T055 T056 registrazione □ T053/A/B T054 T055 T056 organizzazione □ T053/A/B T054 T055 T056

Strutturazione □ T053/A/B T054 T055 T056 conservazione □ T053/A/B T054 T055 T056 modifica □

Estrazione □ T055 consultazione □ T053/A/B T054 T055 T056 uso □ T053/A/B T054 T055 T056

Comunicazione □ T053/A/B T054 T055 T056 diffusione □ interconnessione □

Limitazione □ cancellazione □ distruzione □

Page 72: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 72 of 138

SC Farmacia Territoriale, SC Farmacia Ospedaliera

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T025/B

Attività amministrative correlate all’assistenza farmaceutica ospedaliera: Distribuzione farmaci

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

Pazienti X X No No No No No No No X

No No

Responsabili del trattamento, ove individuati

No

Cartelle dei pazienti, Modulistica e altra documentazione.

PC, Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

T025/C

Attività amministrative correlate all’assistenza farmaceutica ospedaliera: Laboratori farmaci oncologici

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione

Pazienti; Farmacisti X X No No No No No No No

X UFA Unità Farmaci Antiblastici

No No “ No Schedari con cartelle dei singoli pazienti

PC, Server Centr.ti “

T025/D

Attività amministrative correlate all’assistenza farmaceutica ospedaliera e territoriale: rendicontazione, gestione amministrativo-economica delle prestazioni, valutazione e controllo dell’assistenza erogata

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

Pazienti; Farmacisti; Medici; altri soggetti

X X No No No No No No No

X SOGEI

No No “ No

Documenti contabili, fatture, ricette SSN e altra documentazione

PC, PC S2 Italia (applicazione SOGEI per spesa sanitaria. registrazione ricette SSN scannerizzate) Server Centr.ti

T025/A

Attività amministrative correlate all’assistenza farmaceutica

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e

Pazienti X X No No No No No No No

X Servizio Farmaceutico

X SAPIO Life

No “ No

Ricette SSN e altra documentazione; Schedari con cartelle dei

PC, Server Centr.ti

Telecamera attiva presso le farmacie territoriali.

Page 73: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 73 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

territoriale: Distribuzione farmaci e specifica assistenza domiciliare

riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

singoli pazienti (assistenza domiciliare)

T027

Farmacovigilanza e rilevazione reazioni avverse a vaccini e farmaci

Farmacovigilanza; Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione

Pazienti; familiari dei pazienti

X X No No No No No No No X

No No “ No Schede di segnalazione

PC, Server Centr.ti “

T028

Attività amministrative correlate all’erogazione a totale carico del SSN, qualora non vi sia alternativa terapeutica valida, di medicinali inseriti in apposito elenco predisposto dall’Agenzia Italiana del Farmaco

Vigilanza sulle sperimentazioni, farmacovigilanza, autorizzazione all’immissione in commercio e all’importazione di medicinali; Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione

Pazienti X X No No No No No No No X

No No “ No Documentazione sanitaria

PC, Server Centr.ti “

Altre Informazioni. Attività amministrative correlate all’assistenza farmaceutica ospedaliera: Distribuzione farmaci. Per tale trattamento i farmaci sono distribuiti dai reparti e dalla farmacia ospedaliera per il trattamento dei pazienti secondo piano terapeutico. Attività amministrative correlate all’assistenza farmaceutica ospedaliera: Laboratorio farmaci oncologici e piano terapeutico (a Tortona è presente il laboratorio). rendicontazione e la gestione amministrativo-economica delle prestazioni, nonché per la valutazione ed il controllo dell’assistenza erogata (Contabilità farmacie e gestione dell'approvvigionamento dei farmaci, ordini, pagamenti, fatturazione, gestione esenzioni, registrazione dati personali e altri dati delle ricette, delle prescrizioni mediche a livello ospedaliero e territoriale ecc.); inoltre Registro (informatico) collaboratori farmacisti (Dati dei Farmacisti, parafar-macisti, collaboratori) - è solo informatico (archivi locali). Attività amministrative correlate all’assistenza farmaceutica territoriale: distribuzione farmaci e specifica assistenza domiciliare (relativa all’effettuazione di pratiche di ossigenoterapia domiciliare nell’ambito del Piano terapeutico). SAPIO life (azienda che porta a domicilio dei pazienti i dispositivi medici e i farmaci per le terapie di cura) I Piani terapeutici (dati paziente, farmaco, patologia) inviati al Servizio Farmaceutico. Sono stati nominati incaricati del trattamento le persone della SC. Conservazione delle fatture per 10 anni. Conservazione ricette SSN per 5 anni (su dvd).

Page 74: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 74 of 138

5.4.10 Direzione Generale

SC Medico Competente e Prevenzione e Protezione

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T001

Tutela dai rischi infortunistici e sanitari connessi con gli ambienti di vita e di lavoro

Applicazione della normativa in materia di igiene e sicurezza nei luoghi di lavoro e di sicurezza e salute della popolazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

Lavoratori ASL AL X X No No No No No No No

X

X Medico competente (ASL AT)

No

Responsabili del trattamento, ove individuati

No Copia cartelle sanitarie

PC, Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

T033

Attività medico-legale inerente l’accertamento dell’idoneità in ambito di diritto al lavoro (assunzione nel pubblico impiego: idoneità allo svolgimento di attività lavorative; controllo dello stato di malattia dei dipendenti pubblici e privati; accertamenti sanitari in tema di sorveglianza sanitaria)

Attività certificatorie; Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione dei soggetti assistiti dal servizio sanitario nazionale; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Applicazione della normativa in materia di igiene e sicurezza nei luoghi di lavoro e di sicurezza e salute della popolazione

Lavoratori pubblici e privati (Dipendenti, collaboratori);

X X No No No No No No No

X INAIL

X Medico competente (ASL AT)

No “ No

Pratiche infortunio sul lavoro e altra documentazione; Arch. In armadi della SC. Conservazione per lungo periodo

PC, Portale INPS Server Centr.ti

Altre Informazioni. Trattamento di dati dei lavoratori finalizzati all’attività di prevenzione e protezione dai rischi professionali ai sensi del D.Lgs n.81/2008. Tra i dati raccolti quelli sugli infortuni sul lavoro, lavoratori e visite mediche di idoneità effettuate, richieste visite HIV, test alcolimetri a campione tra i medici e personale ASL AL. Il medico competente è esterno (ASL Asti) e svolge attività sulla sorveglianza sanitaria, ai sensi della vigente normativa. Per il trattamento di tali dati non è necessario il consenso, essendoci per tale finalità un’autorizzazione generale del Garante Privacy che autorizza il trattamento dei dati sensibili senza consenso.

Page 75: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 75 of 138

5.5 Rete territoriale - Distretti

Si riportano, all’interno di una tabella, informazioni generali concernenti: • La Struttura organizzativa coinvolta nell’attività di assessment privacy • I nomi delle persone intervistate e della struttura di appartenenza • I nomi dei Dirigenti/Responsabili del Dipartimento e/o della Struttura coinvolta • L’indicazione del luogo e della data dell’intervista.

Direzione/Dipartimento/

SC/SSD/SS Nome/i Intervistato/i: Dirigente/Responsabile Luogo e

data

Distretto Casale Monferrato Dott. Massimo D’Angelo, Dott.ssa Fava, Dott.ssa Spagliardi

Dott. Massimo D’Angelo Alessandria, 4 luglio 2017

Distretto Novi Ligure-Tortona

Dott. Orazio Barresi Dott. Orazio Barresi Alessandria, 4 luglio 2017

Distretto Acqui Terme-Ovada

Dott. Claudio Sasso, Dott.ssa Rosaria Clementina

Dott. Claudio Sasso

Alessandria, 5 luglio 2017

Distretto Alessandria - Valenza Dott. Roberto Stura, Dott. Vanni, Dott. Volante, Dott. Armano

Dott. Roberto Stura

Alessandria, 5 luglio 2017

Tabella 8 – Elencazione delle Strutture dei Distretti coinvolte ai fini della mappatura dei trattamenti

Page 76: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 76 of 138

5.5.1 SC Distretto Casale Monferrato

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T021

Attività sanitaria ed ammnistrative correlate all’assistenza specialistica ambulatoriale e riabilitazione

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Pazienti; altri utenti dei servizi

X X No No No No No No No X

No No

Responsabili del trattamento, ove individuati

No

Scheda/Cart.lla ambulatoriale Modulistica, impegnative, referti, altra docum.ne sanitaria; nei locali degli Ambulatori, Punti prelievo, Laboratori; Cons. come da Delibera ASL

PC, MedsOffice; Arianna CUP Web Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti” Ambulatori, Punti prelievo, Laboratori Analisi (dislocati presso sedi distrettuali e/o di ricovero ospedaliero)

T014

Assistenza domiciliare programmata e percorsi integrati ospedale-territorio

Attività amministrative correlate alla erogazione di attività di assistenza domiciliare; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN; Interventi anche di rilievo sanitario in favore di soggetti

Pazienti X X No No No No No No No

X

X Soggetti convenzionati

No “ No

Cartella utente domiciliare, Diario fisiatrico Modulistica, altra docum.ne sanitaria; nei locali dei Distretti;

PC, MedsOffice Appl.vo per interventi fisiatrici domiciliari Server Centr.ti

Page 77: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 77 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

bisognosi o non autosufficienti o incapaci, ivi compresi i servizi di assistenza domiciliare

T015

Attività amministrative correlate all’ assistenza socio-sanitaria a favore di persone non autosufficienti, di disabili fisici, psichici e sensoriali, di malati terminali nei regimi residenziale, semiresidenziale ambulatoriale e domiciliare.

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione dei soggetti assistiti dal SSN; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN; Attività amministrative correlate all’applicazione della disciplina in materia di assistenza, integrazione sociale e diritti delle persone handicappate

Pazienti X X No No No No No No No X

X Case Residenza per Anziani

No “ No

Cartella sanitaria, Modulistica, altra docum.ne sanitaria; nei locali dei Distretti;

PC, Web ANZIANI Server Centr.ti

T007

Medicina di base - pediatria di libera scelta - attività di continuità assistenziale

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione

Pazienti (adulti e minorenni); utenti dei servizi

X X No No No No No No No

X Regione Piemonte; INPS

MMG PLS guardia medica notturna e festiva, guardia turistica

No “ No

Documentazione sanitaria; registro ex Guardia Medica

PC, Appl.vo gestionale scelto dal MMG o dal PLS per trattamento dati dei pazienti-utenti;

Page 78: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 78 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

dell’assistenza sanitaria; Attività certificatorie; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Portale per gestione ricetta dematerializzata

T006

Attività di assistenza socio sanitaria a favore di fasce deboli della popolazione

Interventi di sostegno psico-sociale e di formazione in favore di giovani o di altri soggetti che versano in condizioni di disagio sociale, economico o familiare; Interventi in favore di soggetti bisognosi o non autosufficienti o incapaci, ivi compresi i servizi di assistenza economica, di assistenza domiciliare, di telesoccorso, accompagnamento e trasporto; Applicazione della disciplina in materia di concessione di benefici economici, agevolazioni, elargizioni

Pazienti X X No No No No No No No

X Regione Piemonte, Case di Riposo, Cliniche, Croce Rossa, Comune di residenza

X Associazioni di Medici, altri soggetti convenzionati (es. per trasporto ausili, prodotti, materiali, ecc.)

No “ No

Cartella sanitaria, Modulistica, altra docum.ne sanitaria

PC, SAPIO LIFE Server Centr.ti

T013 Assistenza protesica

Attività amministrative correlate a quelle di prevenzione , diagnosi, cura e

Pazienti X X No No No No No No No

X Reg. Piemonte

No No “ No

Cartella sanitaria, Modulistica, altra docum.ne sanitaria; nei

PC, PROTES Server Centr.ti

Page 79: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 79 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

riabilitazione dei soggetti assistiti da SSN; Rilascio autorizzazioni per le prestazioni di assistenza protesica; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Attività amministrative correlate all’applicazione della disciplina in materia di assistenza, integrazione sociale e diritti delle persone handicappate

locali del Distretto;

T003

Attività amministrative, di assistenza sanitaria e certificatorie correlate alle vaccinazioni e alla verifica dell’assolvimento obbligo vaccinale

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione dei soggetti assistiti dal SSN; Attività certificatorie; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

Pazienti (Bambini, adolescenti; adulti; anziani; altri soggetti della popolazione)

X X No No No No No No No X

No No “ No

Libretto delle vaccinazioni/ stato vaccinale, modulistica e altra documentazione sanitaria; negli uffici ove si effettuano vaccinazioni

PC, Programma specifico Vaccinazioni Server Centr.ti

T021/Q

Attività amministrative correlate ai servizi di prenotazione delle prestazioni sanitarie: sistema CUP - Centro Unico di Prenotazione

Attività amministrative finalizzate alla effettuazione e alla registrazione delle prenotazioni per prestazioni sanitarie erogate dall’ASL e dalle aziende aderenti al servizio; Attività di gestione

Cittadini; Pazienti; altri utenti dei servizi

X X No No No No No No No X

X Società esterna incaricata gestione call center telefonico CUP

No “ No

Impegnative (Prenotazioni visite ed esami specialistici), Modulistica e altra docum.ne sanitaria; nei locali del CUP ed in altri locali del Distretto

PC, Portale SistemaPiemonte; Arianna CUP Web Server Centr.ti

Page 80: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 80 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

del CUP; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

T007/A

Attività amministrative correlate alla scelta/revoca del medico

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Attività certificatorie; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Pazienti; altri utenti dei servizi

X No No No No No No No No X

No No “ No

Modulistica scelta/revoca del medico

(MMG o PLS) e altra docum.ne; nei locali del CUP ed in altri locali del Distretto

PC, Portale SistemaPiemonte; Sistema informativo AURA; Arianna CUP Web Server Centr.ti

T039

Attività di programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

Pazienti (Bambini, adolescenti; adulti; anziani; altri soggetti della popolazione)

X X No No No No No No No X

No No “ No

Modulistica e altra docum.ne sanitaria; nei locali del Distretto

PC, Arianna CUP Web Server Centr.ti

T012 Assistenza integrativa

Attività amministrative correlate a quelle di prevenzione, diagnosi cura e riabilitazione; Programmazione gestione e controllo e valutazione

Pazienti X X No No No No No No No X

No No “ No

Copie certificazioni, ricette, Modulistica e altra docum.ne sanitaria; nei locali del Distretto

PC, Server Centr.ti “

Page 81: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 81 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

dell’assistenza sanitaria

T012/A

Assistenza integrativa: attività amministrative correlate alla fornitura di prodotto ad uso di soggetti affetti da specifiche patologie

Attività amministrative correlate a quelle di prevenzione, diagnosi cura e riabilitazione; Programmazione gestione e controllo e valutazione dell’assistenza sanitaria

Pazienti (Bambini, adolescenti; adulti; anziani; altri soggetti della popolazione)

X X No No No No No No No X

No No “ No

Copie certificazioni, ricette, Modulistica e altra docum.ne sanitaria; nei locali del Distretto

PC, Server Centr.ti “

T052/A

Attività connesse alla gestione amministrativa-economica dei servizi del Distretto, nonché alla programmazione, gestione, controllo e valutazione dell’assistenza

Attività amministrative connesse alla gestione amministrativa-economica dei servizi del Distretto, nonché alla programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

Pazienti X X No No No No No No No X

No No “ No

Documenti amministrativi, contabili, fiscali, modulistica e altra documentazione; nei locali del Distretto

PC, Server Centr.ti “

T009

Assistenza sanitaria di base in forma indiretta (prestazioni sanitarie presso strutture private autorizzate non accreditate)

Attività amministrative correlate a quelle di prevenzione, diagnosi cura e riabilitazione degli assistiti

Pazienti; Titolari delle strutture private non accreditate

X X No No No No No No No X

No No “ No

Documenti amministrativi, contabili, fiscali, modulistica e altra documentazione; nei locali del Distretto

PC, Server Centr.ti “

T011

Assistenza sanitaria di base agli stranieri in Italia (particolari categorie)

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione relative alla erogazione e

Pazienti X X No No No No No No No X

No No “ No Documentazione sanitaria

PC, Server Centr.ti “

Page 82: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 82 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

registrazione dell'assistenza agli stranieri in Italia; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

T021/R

Attività amministrative connesse alla gestione dei pagamenti del costo delle prestazioni

Attività amministrative e contabili relative alla gestione dei pagamenti del costo delle prestazioni

Pazienti; utenti dei servizi X No No No No No No No No

X Regione Piemonte

No No “ No

Modulistica, impegnative, altra docum.ne; nei locali dei Distretti

PC, Portale SistemaPiemonte; Arianna CUP Web Server Centr.ti

T008

Assistenza sanitaria di base: riconoscimento del diritto all’esenzione della spesa sanitaria per patologia/invalidità e/o per reddito e gestione archivio esenti

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Attività certificatorie; Attività per il riconoscimento del diritto all’esenzione degli assistiti; Attività amministrative correlate ai diritti delle persone handicappate

Pazienti X X No No No No No No No

X Regione Piemonte

No No “ No

Modulistica esenzioni; nei locali dei Distretti

PC, Sistema informativo AURA – Archivio Unico Regionale Assistiti Server Centr.ti

T040

Attività amministrative correlate alla gestione e verifica sull’attività delegata a soggetti accreditati o convenzionati del SSN

Attività amministrativa correlata alla cura e riabilitazione dei soggetti assistiti dal SSN; Programmazione, gestione, controllo e valutazione

“ X X No No No No No No No X

No No “ No Copia delle impegnative

PC, Server Centr.ti

Page 83: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 83 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Altre Informazioni. Attività sanitaria ed ammnistrative correlate all’assistenza specialistica ambulatoriale e Riabilitazione sono comprese le prestazioni erogate dai medici specialisti che operano negli ambulatori e nei laboratori del Servizio sanitario nazionale. Sono svolti anche prelievi a domicilio per persone non deambulanti. I dati personali sensibili relativi all'interessato sono acquisiti direttamente o tramite i medici di base convenzionati (MMG, PLS). La fornitura dell’informativa e l’acquisizione del consenso per tutti i trattamenti avviene mediante i modelli standard in uso presso l’ASL. La conservazione del consenso non è disciplinata da procedura interna ed avviene secondo le prassi in uso presso la struttura competente all’archiviazione o altrimenti secondo buon senso del personale addetto. Le convenzioni con i soggetti pubblici o privati incaricati dei servizi, quali quelli di trasporto protesi, ausili, prodotti, per l’assistenza domiciliare sono gestite dalla segreteria Affari generali. Assistenza domiciliare (può essere medica e/o infermieristica) programmata e percorsi integrati ospedale-territorio. Le prenotazioni visite ed esami specialistici sono gestite dal CUP (ufficio Amministrativo) e, di norma, possono avvenire o recandosi personalmente (il paziente o suo delegato) agli uffici del CUP o telefonicamente (la gestione del servizio telefonico è affidata ad una società esterna. La documentazione cartacea e gli altri tipi di supporto (quali video per immagini) per il trattamento dei dati sono archiviati nei locali dei distretti ove avvengono le prestazioni. Parte della documentazione è archiviata presso archivio centralizzato in sede Distretto Casale. Gestione della tessera sanitaria rilasciata dall’Agenzia delle entrate (tramite Portale SistemaPiemonte; Arianna CUP Web; Sistema informativo AURA regionale). I dati idonei a rivelare la vita sessuale potrebbero essere trattati, ove strettamente indispensabili, per l’esecuzione del piano di assistenza, esclusivamente nell’area della disabilità psichica. I MMG e i PLS utilizzano per il trattamento informatico e la gestione dei dati un gestionale di libera scelta (es. Millennium); i gestionali non sono collegati alla rete del Distretto. Pertanto, i medici ed i pediatri comunicano i dati alle pertinenti strutture organizzative del Distretto solo per e-mail. Assistenza residenziale e semiresidenziale (interventi, procedure e attività sanitarie e socio-sanitarie erogate ad anziani o persone non autosufficienti e non assistibili a domicilio).

Page 84: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 84 of 138

5.5.2 SC Distretto Novi Ligure-Tortona

Codice

Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T014/A

Assistenza domiciliare e integrata: cure palliative, assistenza medica, infermieristica, domiciliare specialistica e hospice

Attività amministrative correlate alla erogazione di attività di assistenza domiciliare; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN; Interventi anche di rilievo sanitario in favore di soggetti bisognosi o non autosufficienti o incapaci, ivi compresi i servizi di assistenza domiciliare

Pazienti (oncologici e sclerosi multipla, ecc.)

X X No No No No No No No X

No No

Responsabili del trattamento, ove individuati

No

Cartella domiciliare/ sanitaria, Modulistica, altra docum.ne sanitaria; nei locali dei Distretti (a Novi archivio assistiti a domicilio

PC, Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

T021/S

Attività di assistenza sanitaria e amministrative in regime ambulatoriale di prestazioni specialistiche nell’ambito della Vulnologia Clinica

Pazienti X X No No No No No No No X

No No “ No

Cartella domiciliare/ sanitaria, Modulistica, altra docum.ne sanitaria; nei locali dei Distretti

PC, Programma excel vulnologia (da verificare se i dati sono archiviati sul Server Centr.to)

Page 85: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 85 of 138

Codice

Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T024/B

Attività amministrative correlate all’assistenza socio sanitaria per la tutela della salute materno-Infantile: consultori familiari

Attività amministrative correlate all’applicazione della disciplina in materia di tutela sociale della maternità e di interruzione volontaria della gravidanza, per la gestione di consultori familiari, nonché per gli interventi di interruzione della gravidanza; Attività amministrative correlate a quelle di prevenzione, diagnosi e cura; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Attività certificatorie

Donne; pazienti; minori; altri soggetti della popolazione

X X No No No No No No No X

No No “ No

Cartella sanitaria, Modulistica, altra docum.ne sanitaria; nei locali dei Consultori;

PC “

T004

Attività amministrative correlate ai programmi di diagnosi precoce

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione dei soggetti assistiti dal SSN; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

Pazienti X X No No No No No No No X

No No “ No Documentazione sanitaria

PC, Prevenzione Serena

T021

Attività sanitaria ed ammnistrative correlate all’assistenza

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione,

Pazienti; altri utenti dei servizi

X X No No No No No No No X

No No “ No

Scheda/Cart.lla ambulatoriale Modulistica, impegnative, referti, altra

PC, MedsOffice; Arianna CUP Web METAFORA (accettazione

Page 86: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 86 of 138

Codice

Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

specialistica ambulatoriale e riabilitazione

gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

docum.ne sanitaria; nei locali degli Ambulatori, Punti prelievo, Laboratori; Cons. come da Delibera ASL

refertazione prelievi) Server Centr.ti

T014

Assistenza domiciliare programmata e percorsi integrati ospedale-territorio

Attività amministrative correlate alla erogazione di attività di assistenza domiciliare; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN; Interventi anche di rilievo sanitario in favore di soggetti bisognosi o non autosufficienti o incapaci, ivi compresi i servizi di assistenza domiciliare

Pazienti (anziani non autosufficienti, Persone disabili o con patologie psichiatriche

X X No No No No No No No X

No No “ No

Cartella domiciliare, Modulistica, altra docum.ne sanitaria; nei locali dei Distretti;

PC, MedsOffice Server Centr.ti

T015

Attività amministrative correlate all’ assistenza socio-

Attività amministrative correlate a quelle di prevenzione,

Pazienti X X No No No No No No No X

No No “ No

Cartella sanitaria, Modulistica, altra docum.ne sanitaria;

PC, Web ANZIANI Server Centr.ti

Page 87: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 87 of 138

Codice

Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

sanitaria a favore di persone non autosufficienti, di disabili fisici, psichici e sensoriali, di malati terminali nei regimi residenziale, semiresidenziale ambulatoriale e domiciliare

diagnosi, cura e riabilitazione dei soggetti assistiti dal SSN; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN; Attività amministrative correlate all’applicazione della disciplina in materia di assistenza, integrazione sociale e diritti delle persone handicappate

nei locali dei Distretti;

T007

Medicina di base - pediatria di libera scelta - attività di continuità assistenziale

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Attività certificatorie; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti

Pazienti (adulti e minorenni); utenti dei servizi

X X No No No No No No No X

No No “ No

Documentazione sanitaria; registro ex Guardia Medica

PC, Appl.vo gestionale scelto dal MMG o dal PLS per trattamento dati dei pazienti-utenti; Portale per gestione ricetta dematerializzata

Page 88: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 88 of 138

Codice

Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

accreditati o convenzionati del

SSN

T006

Attività di assistenza socio sanitaria a favore di fasce deboli della popolazione

Interventi di sostegno psico-sociale e di formazione in favore di giovani o di altri soggetti che versano in condizioni di disagio sociale, economico o familiare; Interventi in favore di soggetti bisognosi o non autosufficienti o incapaci, ivi compresi i servizi di assistenza economica, di assistenza domiciliare, di telesoccorso, accompagnamento e trasporto; Applicazione della disciplina in materia di concessione di benefici economici, agevolazioni,

elargizioni

Pazienti; Familiari dei pazienti

X X No No No No No No No X

No No “ No

Cartella sanitaria, Modulistica, altra docum.ne sanitaria

PC, SAPIO LIFE Server Centr.ti

T013 Assistenza protesica

Attività amministrative correlate a quelle di prevenzione , diagnosi, cura e riabilitazione dei soggetti assistiti da SSN; Rilascio autorizzazioni per le prestazioni di assistenza protesica; Programmazione, gestione, controllo e

Pazienti X X No No No No No No No X

No No “ No

Cartella sanitaria, Modulistica, altra docum.ne sanitaria; nei locali del Distretto

PC, PROTES Server Centr.ti

Page 89: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 89 of 138

Codice

Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

valutazione dell’assistenza sanitaria; Attività amministrative correlate all’applicazione della disciplina in materia di assistenza, integrazione sociale e diritti delle persone

handicappate

T003

Attività amministrative, di assistenza sanitaria e certificatorie correlate alle vaccinazioni e alla verifica dell’assolvimento obbligo vaccinale

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione dei soggetti assistiti dal SSN; Attività certificatorie; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

Pazienti (Bambini, adolescenti; adulti; anziani; altri soggetti della popolazione)

X X No No No No No No No X

No No “ No

Libretto delle vaccinazioni/ stato vaccinale, modulistica e altra documentazione sanitaria; negli uffici ove si effettuano vaccinazioni

PC, Programma specifico Vaccinazioni Server Centr.ti

T021/Q

Attività amministrative correlate ai servizi di prenotazione delle prestazioni sanitarie: sistema CUP - Centro Unico di Prenotazione

Attività amministrative finalizzate alla effettuazione e alla registrazione delle prenotazioni per prestazioni sanitarie erogate dall’ASL e dalle aziende aderenti al servizio; Attività di gestione del CUP; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

Pazienti; altri utenti dei servizi

X X No No No No No No No X

No No “ No

Impegnative, Modulistica e altra docum.ne sanitaria; nei locali del CUP ed in altri locali del Distretto

PC, Portale SistemaPiemonte; Arianna CUP Web Server Centr.ti

Page 90: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 90 of 138

Codice

Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T007/A

Attività amministrative correlate alla scelta/revoca del medico

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Attività certificatorie; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Pazienti; altri utenti dei servizi

X X No No No No No No No X

No No “ No

Modulistica e altra docum.ne; nei locali del CUP ed in altri locali del Distretto; Cons. come da delibera

PC, Portale SistemaPiemonte; Sistema informativo AURA; Arianna CUP Web Server Centr.ti

T052/A

Attività connesse alla gestione amministrativa-economica dei servizi del Distretto, nonché alla programmazione, gestione, controllo e valutazione dell’assistenza

Attività amministrative connesse alla gestione amministrativa-economica dei servizi del Distretto, nonché alla programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

Pazienti (Bambini, adolescenti; adulti; anziani; altri soggetti della popolazione)

X X No No No No No No No X

No No “ No

Documenti amministrativi, contabili, fiscali, modulistica e altra documentazione; nei locali del Distretto

PC, Arianna CUP Web Server Centr.ti

T009

Assistenza sanitaria di base in forma indiretta (prestazioni sanitarie presso strutture private autorizzate non accreditate)

Attività amministrative correlate a quelle di prevenzione, diagnosi cura e riabilitazione degli assistiti

Pazienti; Titolari delle strutture private non accreditate

X X No No No No No No No X

No No “ No

Documenti amministrativi, contabili, fiscali, modulistica e altra documentazione; nei locali del Distretto

PC, Server Centr.ti “

Page 91: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 91 of 138

Codice

Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T021/R

Attività amministrative connesse alla gestione dei pagamenti del costo delle prestazioni

Attività amministrative e contabili relative alla gestione dei pagamenti del costo delle prestazioni

Pazienti; utenti dei servizi X X No No No No No No No

X

No No “ No

Modulistica, impegnative, altra docum.ne; nei locali dei Distretti;

PC, Portale SistemaPiemonte; Arianna CUP Web Server Centr.ti

T008

Assistenza sanitaria di base: riconoscimento del diritto all’esenzione della spesa sanitaria per patologia/invalidità e/o per reddito e gestione archivio esenti

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Attività certificatorie; Attività per il riconoscimento del diritto all’esenzione degli assistiti; Attività amministrative correlate ai diritti delle persone handicappate

Pazienti X X No No No No No No No X

No No “ No

Modulistica esenzioni; nei locali dei Distretti

PC, Sistema informativo AURA – Archivio Unico Regionale Assistiti Sistema TS Server Centr.ti

T040

Attività amministrative correlate alla gestione e verifica sull’attività delegata a soggetti accreditati o convenzionati del SSN

Attività amministrativa correlata alla cura e riabilitazione dei soggetti assistiti dal SSN; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti

“ X X No No No No No No No X

No No “ No Modulistica PC, Server Centr.ti “

Page 92: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 92 of 138

Codice

Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

accreditati o convenzionati del

SSN

Altre Informazioni. La fornitura dell’informativa e l’acquisizione del consenso per tutti i trattamenti avviene mediante i modelli standard in uso presso l’ASL. La conservazione del consenso non è disciplinata da procedura interna ed avviene secondo le prassi in uso presso la struttura competente all’archiviazione o altrimenti secondo buon senso del personale addetto. La documentazione cartacea e gli altri tipi di supporto (quali video per immagini) per il trattamento dei dati sono archiviati nei locali dei distretti ove avvengono le prestazioni. Parte della documentazione è archiviata presso un archivio centralizzato in sede a Novi. Attività amministrative correlate ai programmi di diagnosi precoce: Gestione UVOS, gestione attività integrate di Prevenzione e screening oncologici.

Page 93: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 93 of 138

5.5.3 SC Distretto Acqui Terme-Ovada

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T010

Attività amministrative inerenti l’assistenza sanitaria, le cure all’estero urgenti e/o programmate

Pazienti; familiari dei pazienti; altri utenti dei servizi

X X No No No No No No No

X Regione Piemonte

No No

Responsabili del trattamento, ove individuati

No

Modulistica, altra docum.ne sanitaria; nei locali dei Distretti;

PC, Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

T021

Attività sanitaria ed ammnistrative correlate all’assistenza specialistica ambulatoriale e riabilitazione

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Pazienti; altri utenti dei servizi

X X No No No No No No No X

No No “ No

Scheda/Cart.lla ambulatoriale Modulistica, impegnative, referti, altra docum.ne sanitaria; nei locali degli Ambulatori, Punti prelievo, Laboratori; Cons. come da Delibera ASL

PC, MedsOffice; Arianna CUP Web Server Centr.ti

T014

Assistenza domiciliare programmata e percorsi integrati ospedale-territorio

Attività amministrative correlate alla erogazione di attività di assistenza domiciliare; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti

Pazienti; X X No No No No No No No

X Soggetti convenzionati

X Soggetti convenzionati

No “ No

Cartella domiciliare, Modulistica, altra docum.ne sanitaria; nei locali dei Distretti;

PC, MedsOffice Server Centr.ti

Page 94: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 94 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

accreditati o convenzionati del SSN; Interventi anche di rilievo sanitario in favore di soggetti bisognosi o non autosufficienti o incapaci, ivi compresi i servizi

di assistenza domiciliare

T015

Attività amministrative correlate all’ assistenza socio-sanitaria a favore di persone non autosufficienti, di disabili fisici, psichici e sensoriali, a malati terminali nei regimi residenziale, semiresidenziale ambulatoriale e domiciliare

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione dei soggetti assistiti dal SSN; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN; Attività amministrative correlate all’applicazione della disciplina in materia di assistenza, integrazione sociale e diritti delle persone handicappate

Pazienti X X No No No No No No No X

X Case Residenza per Anziani; altre Strutture Sanitarie private che esercitano attività di CAVS (Case di Riposo, Istituti, Presidi)

No “ No

Cartella sanitaria, Modulistica, altra docum.ne sanitaria; nei locali dei Distretti;

PC, Web ANZIANI Server Centr.ti

Page 95: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 95 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T007

Medicina di base - pediatria di libera scelta - attività di continuità assistenziale

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Attività certificatorie; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Pazienti (adulti e minorenni); utenti dei servizi

X X No No No No No No No

X Regione Piemonte; INPS

No No “ No

Documentazione sanitaria; registro ex Guardia Medica; Cons. Ambulatorio del MMG o del PLS o del Medico di continuità ass.le (ex guardia medica)

PC, Appl.vo gestionale scelto dal MMG o dal PLS per trattamento dati dei pazienti-utenti; Portale per gestione ricetta dematerializzata

T006

Attività di assistenza socio sanitaria a favore di fasce deboli della popolazione

Interventi di sostegno psico-sociale e di formazione in favore di giovani o di altri soggetti che versano in condizioni di disagio sociale, economico o familiare; Interventi in favore di soggetti bisognosi o non autosufficienti o incapaci, ivi compresi i servizi di assistenza economica, di assistenza domiciliare, di telesoccorso, accompagnamento e trasporto; Applicazione della disciplina in materia di concessione di

Pazienti X X No No No No No No No

X Regione Piemonte, Case di Riposo, Cliniche, Croce Rossa, Comune di residenza, Associazioni di Medici, Consorzi, Enti gestori, altri soggetti convenzionati

No No “ No

Cartella sanitaria, Modulistica, altra docum.ne sanitaria;

PC, SAPIO LIFE Server Centr.ti

Page 96: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 96 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

benefici economici, agevolazioni, elargizioni

T013 Assistenza protesica

Attività amministrative correlate a quelle di prevenzione , diagnosi, cura e riabilitazione dei soggetti assistiti da SSN; Rilascio autorizzazioni per le prestazioni di assistenza protesica; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Attività amministrative correlate all’applicazione della disciplina in materia di assistenza, integrazione sociale e diritti delle persone handicappate

Pazienti X X No No No No No No No

X Reg. Piemonte

No No “ No

Cartella sanitaria, Modulistica, altra docum.ne sanitaria; nei locali del Distretto;

PC, PROTES Server Centr.ti

T003

Attività amministrative, di assistenza sanitaria e certificatorie correlate alle vaccinazioni e alla verifica dell’assolvimento obbligo vaccinale

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione dei soggetti assistiti dal SSN; Attività certificatorie; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

Pazienti; familiari o Tutori dei pazienti minorenni (Bambini, adolescenti; adulti; anziani; altri soggetti della popolazione)

X X No No No No No No No X

No No “ No

Libretto delle vaccinazioni/ stato vaccinale, modulistica e altra documentazione sanitaria; negli uffici ove si effettuano vaccinazioni (Uffici di Igiene pubblica, Ambulatori Vaccinazione)

PC, Programma specifico Vaccinazioni Server Centr.ti

Page 97: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 97 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T021/Q

Attività amministrative correlate ai servizi di prenotazione delle prestazioni sanitarie: sistema CUP - Centro Unico Prenotazione

Attività amministrative finalizzate alla effettuazione e alla registrazione delle prenotazioni per prestazioni sanitarie erogate dall’ASL e dalle aziende aderenti al servizio; Attività di gestione del CUP; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

Pazienti; altri utenti dei servizi

X X No No No No No No No X

No No “ No

Impegnative, Modulistica e altra docum.ne sanitaria; nei locali del CUP ed in altri locali del Distretto

PC, Portale SistemaPiemonte; Arianna CUP Web Server Centr.ti

T007/A

Attività amministrative correlate alla scelta/revoca del medico

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Attività certificatorie; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Pazienti; altri utenti dei servizi

X No No No No No No No No X

No No “ No

Modulistica e altra docum.ne; nei locali del CUP ed in altri locali del Distretto

PC, Portale SistemaPiemonte; Sistema informativo AURA; Arianna CUP Web Server Centr.ti

T052/A

Attività connesse alla gestione amministrativa-economica dei servizi del Distretto, nonché alla programmazione,

Attività amministrative connesse alla gestione amministrativa-economica dei servizi del Distretto, nonché

Pazienti (Bambini, adolescenti; adulti; anziani; altri soggetti

X X No No No No No No No X

No No “ No

Documenti amministrativi, contabili, fiscali, modulistica e altra documentazione;

PC, Arianna CUP Web Server Centr.ti

Page 98: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 98 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

gestione, controllo e valutazione dell’assistenza

alla programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

della popolazione)

nei locali del Distretto;

T009

Assistenza sanitaria di base in forma indiretta (prestazioni sanitarie presso strutture private autorizzate non accreditate)

Attività amministrative correlate a quelle di prevenzione, diagnosi cura e riabilitazione degli assistiti

Pazienti; Titolari delle strutture private non accreditate

X X No No No No No No No X

No No “ No

Documenti amministrativi, contabili, fiscali, modulistica e altra documentazione; nei locali del Distretto

PC, Server Centr.ti “

T021/R

Attività amministrative connesse alla gestione dei pagamenti del costo delle prestazioni di competenza distrettuale

Attività amministrative e contabili relative alla gestione dei pagamenti del costo delle prestazioni

Pazienti; utenti dei servizi X X No No No No No No No

X Regione Piemonte

No No “ No

Modulistica, impegnative, altra docum.ne; nei locali dei Distretti

PC, Portale SistemaPiemonte; Arianna CUP Web Server Centr.ti

T008

Assistenza sanitaria di base: riconoscimento del diritto all’esenzione della spesa sanitaria per patologia/invalidità e/o per reddito e gestione archivio esenti

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Attività certificatorie; Attività per il riconoscimento del diritto all’esenzione degli assistiti; Attività amministrative correlate ai diritti delle persone handicappate

Pazienti X X No No No No No No No

X Regione Piemonte

No No “ No

Modulistica esenzioni; nei locali dei Distretti.

PC, Sistema informativo AURA – Archivio Unico Regionale Assistiti Server Centr.ti

Page 99: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 99 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T016

Attività amministrative inerenti l’assistenza termale

Attività amministrative correlate a quelle di cura e riabilitazione di soggetti affetti da determinate patologie individuate con apposito decreto; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Pazienti X X No No No No No No No

X Regione Piemonte

No No “ No

Modulistica esenzioni; nei locali dei Distretti

PC, Sistema informativo AURA – Archivio Unico Regionale Assistiti Server Centr.ti

Altre Informazioni. La fornitura dell’informativa e l’acquisizione del consenso per tutti i trattamenti avviene mediante i modelli standard in uso presso l’ASL. La conservazione del consenso non è disciplinata da procedura interna ed avviene secondo le prassi in uso presso la struttura competente all’archiviazione o altrimenti secondo buon senso del personale addetto. La documentazione cartacea e gli altri tipi di supporto (quali video per immagini) per il trattamento dei dati sono archiviati nei locali dei distretti ove avvengono le prestazioni. Parte della documentazione è archiviata presso archivio in sede centrale. I MMG e i PLS utilizzano per il trattamento informatico e la gestione dei dati un gestionale di libera scelta (es. Millennium); i gestionali non sono collegati alla rete del Distretto. Pertanto, i medici ed i pediatri comunicano i dati alle pertinenti strutture organizzative del Distretto solo per e-mail. Per l’attività di assistenza socio-sanitaria per fasce deboli della popolazione, l’assistenza può avvenire anche a livello domiciliare o presso altre strutture sanitarie. Ufficio Residenziali stipula accordi, convenzioni per attività di CAVS. Attività amministrative inerenti l’assistenza sanitaria, le cure all’estero urgenti e/o programmate. Possono riguardare: cure urgenti ovvero “prestazioni medicalmente necessarie” in uno stato membro UE o extra UE convenzionato, nei confronti di pazienti muniti di idoneo attestato di diritto; oppure il trasferimento per “cure programmate all’estero” in centri di altissima specializzazione in stato membro UE o extra UE. Neuro Psichiatria Infantile è struttura della rete ospedaliera, anche se di fatto eroga attività anche a livello territoriale.

Page 100: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 100 of 138

5.5.4 SC Distretto Alessandria-Valenza

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T051

Attività inerenti alla gestione del personale delle Convenzioni Uniche Nazionali

Attività amministrative inerenti alla gestione del personale delle Convenzioni Uniche Nazionali

Medici di Medicina Gen.; PLS; Medici di continuità assist.le; Professionisti; Medici Specialisti ambulatoriali; altre profess.tà sanitarie; ecc.

X X No X No No No No No X

No No

Responsabili del trattamento, ove individuati

No

Contratti di lavoro, convenzioni, note spese, provvedimenti disciplinari, altra documentazione, ecc.

PC, Gestionale HR (ex VHR) Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

T022

Promozione e tutela della salute mentale: attività amministrative correlate alla prevenzione, cura e riabilitazione del disagio psichico e dei disturbi mentali

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Attività certificatorie; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

Minori; Anziani; Adulti; Fasce deboli; altri pazienti

X X No No No No No No No X

No No “ No

Cartella sanitaria, Modulistica, altra docum.ne sanitaria

PC, Server Centr.ti “

T024

Attività amministrative correlate all’assistenza socio sanitaria per la tutela della salute materno-infantile ed esiti della gravidanza

Attività amministrative correlate all’applicazione della disciplina in materia di tutela sociale della maternità e di interruzione volontaria della gravidanza, per la gestione di consultori familiari, nonché per gli interventi di interruzione della gravidanza

Minori X X No No No No No No No X

No No “ No

Cartella sanitaria, Modulistica, altra docum.ne sanitaria

PC, Server Centr.ti “

Page 101: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 101 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T006/A

Attività di assistenza socio-sanitaria a favore di soggetti in regime di detenzione

Interventi di sostegno psico-sociale e di formazione in favore di giovani o di altri soggetti che versano in condizioni di disagio sociale, economico o familiare; Interventi in favore di soggetti bisognosi o non autosufficienti o incapaci, ivi compresi i servizi di assistenza economica, di assistenza domiciliare, di telesoccorso, accompagnamento e trasporto; Applicazione della disciplina in materia di concessione di benefici economici, agevolazioni, elargizioni

Detenuti X X No No No No No No No

X Istituti penitenziari

No No “ No

Cartella sanitaria, Modulistica, altra docum.ne sanitaria

PC, “

T021

Attività sanitaria ed ammnistrative correlate all’assistenza specialistica ambulatoriale e riabilitazione

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti

Pazienti; altri utenti dei servizi

X X No No No No No No No X

No No “ No

Scheda/Cart.lla ambulatoriale Modulistica, impegnative, referti, altra docum.ne sanitaria; nei locali degli Ambulatori, Punti prelievo, Laboratori

PC, MedsOffice; Arianna CUP Web Server Centr.ti

Page 102: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 102 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

accreditati o convenzionati del SSN

T014

Assistenza domiciliare programmata e percorsi integrati ospedale-territorio

Attività amministrative correlate alla erogazione di attività di assistenza domiciliare; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN; Interventi anche di rilievo sanitario in favore di soggetti bisognosi o non autosufficienti o incapaci, ivi compresi i servizi di assistenza domiciliare

Pazienti; X X No No No No No No No

X

No No “ No

Cartella domiciliare, Modulistica, altra docum.ne sanitaria; nei locali dei Distretti

PC, MedsOffice VIVISOL VIVIMEDICAL Server Centr.ti

T015

Attività amministrative correlate all’ assistenza socio-sanitaria a favore di persone non autosufficienti, di disabili fisici, psichici e sensoriali, di

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione dei soggetti assistiti dal SSN; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria;

Pazienti X X No No No No No No No X

No No “ No

Cartella sanitaria, Modulistica, altra docum.ne sanitaria; nei locali dei Distretti

PC, Web ANZIANI Server Centr.ti

Page 103: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 103 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

malati terminali nei regimi residenziale, semiresidenziale ambulatoriale e domiciliare

Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN; Attività amministrative correlate all’applicazione della disciplina in materia di assistenza, integrazione sociale e diritti delle persone handicappate

T007

Medicina di base - pediatria di libera scelta - attività di continuità assistenziale

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Attività certificatorie; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

Pazienti (adulti e minorenni); utenti dei servizi

X X No No No No No No No X

No No “ No

Documentazione sanitaria; registro ex Guardia Medica

PC, Appl.vo gestionale scelto dal MMG o dal PLS per trattamento dati dei pazienti-utenti; Portale per gestione ricetta dematerializzata

T006

Attività di assistenza socio sanitaria a favore

Interventi di sostegno psico-sociale e di formazione in favore di giovani o di altri soggetti che

Pazienti X X No No No No No No No X

No No “ No

Cartella sanitaria, Modulistica, altra docum.ne sanitaria;

PC, SAPIO LIFE Server Centr.ti

Page 104: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 104 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

di fasce deboli della popolazione

versano in condizioni di disagio sociale, economico o familiare; Interventi in favore di soggetti bisognosi o non autosufficienti o incapaci, ivi compresi i servizi di assistenza economica, di assistenza domiciliare, di telesoccorso, accompagnamento e trasporto; Applicazione della disciplina in materia di concessione di benefici economici, agevolazioni,

elargizioni

T013

Assistenza protesica

Attività amministrative correlate a quelle di prevenzione , diagnosi, cura e riabilitazione dei soggetti assistiti da SSN; Rilascio autorizzazioni per le prestazioni di assistenza protesica; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Attività amministrative correlate all’applicazione della disciplina in materia di assistenza,

Pazienti X X No No No No No No No X

No No “ No

Cartella sanitaria, Modulistica, altra docum.ne sanitaria; nei locali del Distretto;

PC, App.vo PROTES Server Centr.ti

Page 105: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 105 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

integrazione sociale e diritti delle persone

handicappate

T003

Attività amministrative, di assistenza sanitaria e certificatorie correlate alle vaccinazioni e alla verifica dell’assolvimento obbligo vaccinale

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione dei soggetti assistiti dal SSN; Attività certificatorie; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

Pazienti (Bambini, adolescenti; adulti; anziani; altri soggetti della popolazione)

X X No No No No No No No X

No No “ No

Libretto delle vaccinazioni/ stato vaccinale, modulistica e altra documentazio-ne sanitaria; negli uffici ove si effettuano vaccinazioni;

PC, Programma specifico Vaccinazioni Server Centr.ti

T021/Q

Attività amministrative correlate ai servizi di prenotazione delle prestazioni sanitarie: sistema CUP - Centro Unico Prenotazione

Attività amministrative finalizzate alla effettuazione e alla registrazione delle prenotazioni per prestazioni sanitarie erogate dall’ASL e dalle aziende aderenti al servizio; Attività di gestione del CUP; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

Pazienti; altri utenti dei servizi

X X No No No No No No No X

No No “ No

Impegnative, Modulistica e altra docum.ne sanitaria; nei locali del CUP ed in altri locali del Distretto

PC, Portale SistemaPiemonte; Arianna CUP Web Server Centr.ti

T007/A

Attività amministrative correlate alla scelta/revoca del medico

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione

Pazienti; altri utenti dei servizi

X No No No No No No No No X

No No “ No

Modulistica e altra docum.ne; nei locali del CUP ed in altri locali del Distretto

PC, Portale SistemaPiemonte; Sistema informativo AURA; Arianna CUP Web Server Centr.ti

Page 106: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 106 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

dell’assistenza sanitaria; Attività certificatorie; Instaurazione, gestione, pianificazione e controllo dei rapporti tra l’amministrazione ed i soggetti accreditati o convenzionati del SSN

T052/A

Attività connesse alla gestione amministrativa-economica dei servizi del Distretto, nonché alla programmazione, gestione, controllo e valutazione dell’assistenza

Pazienti (Bambini, adolescenti; adulti; anziani; altri soggetti della popolazione

X X No No No No No No No X

No No “ No

Documenti amministrativi, contabili, fiscali, modulistica e altra documentazione; nei locali del Distretto

PC, Arianna CUP Web Server Centr.ti

T009

Assistenza sanitaria di base in forma indiretta (prestazioni sanitarie presso strutture private autorizzate non accreditate)

Attività amministrative correlate a quelle di prevenzione, diagnosi cura e riabilitazione degli assistiti

Pazienti; Titolari delle strutture private non accreditate

X X No No No No No No No X

No No “ No

Documenti amministrativi, contabili, fiscali, modulistica e altra documentazione; nei locali del Distretto

PC, Server Centr.ti “

T021/R

Attività amministrative connesse alla gestione dei pagamenti del costo delle prestazioni di competenza distrettuale

Attività amministrative e contabili relative alla gestione dei pagamenti del costo delle prestazioni

Pazienti; utenti dei servizi X No No No No No No No No

X

No No “ No

Modulistica, impegnative, altra docum.ne; nei locali dei Distretti

PC, Portale SistemaPiemonte; Arianna CUP Web Server Centr.ti

Page 107: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 107 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T008

Assistenza sanitaria di base: riconoscimento del diritto all’esenzione della spesa sanitaria per patologia/invalidità e/o per reddito e gestione archivio esenti

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria; Attività certificatorie; Attività per il riconoscimento del diritto all’esenzione degli assistiti; Attività amministrative correlate ai diritti delle persone handicappate

Pazienti X X No No No No No No No X

No No “ No

Modulistica esenzioni; nei locali dei Distretti

PC, Sistema informativo AURA – Archivio Unico Regionale Assistiti Server Centr.ti

T046 Trattamento di dati personali mediante videosorveglianza

Sicurezza dei beni, delle persone e del patrimonio aziendale

Visitatori, ospiti, pazienti (anche minori; Familiari dei pazienti; Altri soggetti

X X No No No No No No No X

No No “ No No PC, Videosorveglianza “

Altre Informazioni. La fornitura dell’informativa e l’acquisizione del consenso per tutti i trattamenti avviene mediante i modelli standard in uso presso l’ASL. La conservazione del consenso non è disciplinata da procedura interna ed avviene secondo le prassi in uso presso la struttura competente all’archiviazione o altrimenti secondo buon senso del personale addetto. Non sono presenti sistemi elettronici per il controllo degli accessi fisici ai locali ove avvengono i trattamenti dei dati personali e sensibili. Le prenotazioni visite ed esami specialistici sono gestite dal CUP (ufficio Amministrativo) e, di norma, possono avvenire o recandosi personalmente (il paziente o suo delegato) agli uffici del CUP o telefonicamente (la gestione del servizio telefonico è affidata ad una società esterna – da verificare l’eventuale nomina a responsabile della società e come l’ASL assicura la riservatezza nel trattamento dei dati dei propri utenti dei servizi). Al direttore del Distretto è assegnato per ragioni di lavoro un notebook. La documentazione cartacea e gli altri tipi di supporto (quali video per immagini) per il trattamento dei dati sono archiviati nei locali dei distretti ove avvengono le prestazioni. Parte della documentazione è archiviata presso archivio centralizzato in sede Distretto Alessandria. E’ attivo impianto di videosorveglianza ai poliambulatori di Alessandria e Valenza (esterna perimetrale) e internamente al CUP di Alessandria.

Page 108: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 108 of 138

5.6 Dipartimento di Prevenzione

Si riportano, all’interno di una tabella, informazioni generali concernenti: • La Struttura organizzativa coinvolta nell’attività di assessment privacy • I nomi delle persone intervistate e della struttura di appartenenza • I nomi dei Dirigenti/Responsabili del Dipartimento e/o della Struttura coinvolta • L’indicazione del luogo e della data dell’intervista.

Direzione/Dipartimento/

SC/SSD/SS Nome/i Intervistato/i: Dirigente/Responsabile Luogo e data

SC Servizio Veterinario Area A - Sanità Animale

Dott. Giampiero Rizzola Dott. Giampiero Rizzola Alessandria, 29 Novembre 2017

SC Servizio Veterinario Area B –

Igiene degli alimenti di origine animale

Dott. Enrico Guerci Dott. Enrico Guerci Alessandria, 29 Novembre 2017

SC Servizio Veterinario Area C –

Igiene degli allevamenti e delle produzioni zootecniche

Dott. Giuseppe Gamaleri

Dott. Giuseppe Gamaleri

Alessandria, 29 Novembre 2017

SC Medicina Legale

Dott. Riccardo Cavaliere

Dott. Riccardo Cavaliere

Alessandria, 1 Dicembre 2017

Epidemiologia – SSEPI - SEREMI Dott.ssa Lorenza Ferrara Dott.ssa Chiara Pasqualini Alessandria, 29 Novembre 2017

SC SISP – Servizio Igiene e Sanità Pubblica

Dott.ssa Rossana Prosperi

Dott.ssa Marchiano

Dott.ssa Rossana Prosperi

Alessandria, 29 Novembre e 1 Dicembre 2017

SC SPRESAL - Servizio di Prevenzione e Sicurezza degli Ambienti di Lavoro

Dott.ssa Marina Ruvolo

Dott.ssa Marina Ruvolo

Alessandria, 1 Dicembre 2017

SC SIAN – Servizio Igiene Alimenti e Nutrizione

Dott. Corrado Rendo

Dott. Corrado Rendo

Alessandria, 1 Dicembre 2017

Tabella 9 - Elencazione delle Strutture del Dipartimento di Prevenzione coinvolte per la mappatura dei trattamenti

Page 109: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 109 of 138

5.6.1 Strutture del Dipartimento

SC Servizio Veterinario Area A - Sanità Animale

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T042/A

Attività di vigilanza, di ispezione sanitaria e di controllo per specifiche indagini in materia di sanità veterinaria e salute umana (Area A)

Attività di vigilanza, di ispezione sanitaria, di controllo e sanzionatorie in materia di sanità veterinaria e salute umana

Cittadini (proprietari/ detentori di animali di affezione); titolari di impresa

X No No X No No No No No X

X No

Responsabili del trattamento, ove individuati

No

Modulistica; schede controllo; Schede titolari stabilimenti; altra docum.ne; nei locali Uffici territoriali

PC, ARVET (Servizi veterinari), BDN - Banca Dati Nazionale (’Anagrafe nazionale bovina”) Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

Altre Informazioni. Tra i dati trattati, anagrafica, codice fiscale dei proprietari/ detentori di animali di affezione. Come trattamento cartaceo si segnala la Modulistica relativa alle generalità dei proprietari/detentori animali di affezione, le schede autorizzazione trasporto animali e altra modulistica e dichiarazioni.

Page 110: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 110 of 138

SC Servizio Veterinario Area B - Igiene degli alimenti di origine animale

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T042/B

Attività di vigilanza, di ispezione sanitaria e di controllo per specifiche indagini in materia di sanità veterinaria e salute umana (Area B)

Attività di vigilanza, di ispezione sanitaria, di controllo e sanzionatorie in materia di sanità veterinaria e salute umana

Cittadini X No No X No No No No No X

X No

Responsabili del trattamento, ove individuati

No

Dichiarazioni; Copie certificazioni; altra docum.ne; nei locali Uffici territoriali

PC, VETALIMENTI Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

Altre Informazioni. Il Servizio Veterinario Area B si occupa di attività di ispezione sanitaria, di vigilanza veterinaria e di controllo in materia di igiene degli alimenti di origine animale. I dati trattati sono dati personali di natura anagrafica (es. nome e cognome), personale, fiscale (es. CF), amministrativa (ad es. dei titolari degli stabilimenti di produzione, quali i macelli, laboratori di sezionamento, salumifici, ecc.; degli esercizi di commercializzazione al dettaglio e ingrosso, quali piattaforme distributive ipermercati, supermercati, ecc.; degli esercizi di somministrazione, quali mense, ristoranti, strutture agrituristiche).

Page 111: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 111 of 138

SC Servizio Veterinario Area C - Igiene degli allevamenti e delle produzioni zootecniche

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T042/C

Attività di vigilanza, di ispezione sanitaria e di controllo per specifiche indagini in materia di sanità veterinaria e salute umana (Area C)

Attività di vigilanza, di ispezione sanitaria, di controllo e sanzionatorie in materia di sanità veterinaria e salute umana

Cittadini; Titolari di imprese

X No No X No No No No No

X REGIONE PIEMONTE

X No

Responsabili del trattamento, ove individuati

No

Copia verbale sopralluogo; parere igienico sanitario; schede anagrafiche; altra docum.ne; nei locali Uffici territoriali;

PC, Notebook ARVET FOLIUM DB Zootecniche (Anagrafe Trasportatori di animali) VETALIMENTI

Rif. Cap. 7 “Sicurezza dei trattamenti”

Altre Informazioni. Il servizio Veterinario Area C effettua attività di ispezione sanitaria, di vigilanza veterinaria e di controllo sanitario in materia di igiene degli allevamenti e delle produzioni zootecniche. I dati trattati sono dati personali di natura anagrafica (es. nome e cognome), personale, fiscale (es. CF), amministrativa (ad es. dei titolari degli stabilimenti, dei negozi, delle macellerie, ecc.) Il Servizio può consultare applicativo VETINFO del Min. della Salute. ARVET - Anagrafe Regionale degli Animali d’Affezione - è l’applicativo della Regione Piemonte fornito dall’ASL Cuneo 1); in ARVET sono presenti le anagrafiche dei titolari degli ambulatori veterinari e dati dei proprietari/detentori dell’animale. In VETALIMENTI sono riportate le informazioni anagrafiche dei negozi, supermercati, macellerie, attività produttive. In INFOMACELLI (appl.vo regionale) altre anagrafiche. Come trattamento cartaceo si rilevano anche le segnalazioni denunce di maltrattamenti animali.

Page 112: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 112 of 138

SC Medicina Legale

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T031

Attività medico-legale inerente l’istruttoria delle richieste di indennizzo per danni da vaccinazioni obbligatorie, trasfusioni, e somministrazione di emoderivati

Attività certificatorie; Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione dei soggetti assistiti dal SSN

Pazienti, familiari dei pazienti; altri soggetti

X No No No No No No No No X

No No

Responsabili del trattamento, ove individuati

No

Scheda informativa, altra documentazione

PC, Server centralizzati

Rif. Cap. 7 “Sicurezza dei trattamenti”

T032

Attività medico-legale inerente gli accertamenti finalizzati al sostegno delle persone con disabilità (riconoscimento dello stato di invalidità, cecità e sordità civili, della condizione di handicap ai sensi della L. 104/92, altri accertamenti previsti per legge)

Attività amministrativa correlata alla disciplina in materia di assistenza, integrazione sociale e diritti delle persone handicappate; Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione dei soggetti assistiti dal SSN; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

Pazienti, familiari dei pazienti; altri soggetti

X X No No No No No No No X INPS

No No “ No

Verbali di visita; fascicolo personale; altra documentazione sanitaria; Arch. in stanza chiusa;

PC, DW PABI (appl.vo Reg. Piemonte Passaporto per l’Abilità) Server centralizzati

T033

Attività medico-legale inerente l’accertamento dell’idoneità in ambito di diritto al lavoro (assunzione nel pubblico impiego: idoneità allo svolgimento di attività lavorative;

Attività certificatorie; Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione dei soggetti assistiti dal servizio sanitario nazionale; Programmazione, gestione, controllo e

Lavoratori pubblici e privati (Dipendenti, collaboratori);

X X No No No No No No No

X INAIL; Medico competente

No No “ No

Pratiche infortunio sul lavoro e altra documentazione; Arch. In armadi della SC. Conservazione per lungo periodo

PC, Server Centr.ti “

Page 113: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 113 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

controllo dello stato di malattia dei dipendenti pubblici e privati; accertamenti sanitari in tema di sorveglianza sanitaria)

valutazione dell’assistenza sanitaria; Applicazione della normativa in materia di igiene e sicurezza nei luoghi di lavoro e di sicurezza e salute della popolazione

T034

Attività medico-legale concernente l’accertamento dell’idoneità al porto d’armi, ai fini della sicurezza sociale

Attività certificatoria relative all’accertamento di idoneità psicofisica ai fini del rilascio o rinnovo di ogni tipo di porto d’armi, della detenzione di armi; Applicazione della normativa in materia di sicurezza e salute della popolazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

Richiedenti certificato medico per porto d’armi

X X No No No No No No No X

No No “ No

Modulistica; Arch. in stanza chiusa

PC, DW PABI Server centralizzati

T035

Attività medico-legale inerente l’accertamento dell’idoneità alla guida, ai fini della sicurezza sociale

Attività certificatorie relative all’accertamento di idoneità alla guida; Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione dei soggetti assistiti dal SSN; Applicazione della normativa in materia di sicurezza e salute della popolazione

Richiedenti certificato medico per guida

X X No No No No No No No

X Ministero dei trasporti

No No “ No Modulistica; Arch. in stanza chiusa

PC, DW PABI Portale automobilista (Motorizzazione civile) Server centralizzati

Page 114: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 114 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T036

Consulenze e pareri medico-legali in tema di riconoscimento della dipendenza delle infermità da causa di servizio

Attività certificatorie; Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione dei soggetti assistiti dal SSN e di rilevante interesse pubblico

Pazienti (anche minorenni) Lavoratori; Disabili

X X No No No No No No No

X REGIONE PIEMONTE; INPS Uffici Giudiziari

No No “ No

Copia fascicolo sanitario; altra docum.ne; nei locali Uffici territoriali

PC, DW PABI SINAPSE Server Centr.ti

T037

Consulenze e pareri medico-legali in tema di riconoscimento di ipotesi di responsabilità professionale sanitaria di supporto all’attività di gestione del rischio clinico, informazione e consenso ai trattamenti sanitari e consulenze e pareri in tema di bioetica

Attività certificatorie; Finalità volte a far valere il diritto di difesa in sede amministrativa o giudiziaria, anche da parte di un terzo, attività di tutela; Accertamento, nei limiti delle finalità istituzionali, con riferimento ai dati sensibili relativi a esposti e petizioni; Vigilanza sulle sperimentazioni, farmacoviglilanza, autorizzazione all’immissione in commercio ed all’importazione di medicinali e di altri prodotti di rilevanza sanitaria

Pazienti; familiari dei pazienti

X X No No No No No No No

X REGIONE PIEMONTE

No No “ No

Copie Docum.ne sanitaria; nei locali Uffici territoriali

PC, Server Centr.ti “

T038 Attività medico-legale in ambito necroscopico

Attività certificatorie; Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione dei soggetti assistiti dal SSN

X X No No No No No No No

X Uffici Giudiziari

No No “ No Registro delle cause di morte dei deceduti

PC, Server Centr.ti “

Page 115: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 115 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

Altre Informazioni. I servizi di Medicina legale dell’Asl si occupano di svolgere gli accertamenti di natura sanitaria previsti dalla normativa vigente, su richiesta sia degli interessati, sia di enti, amministrazioni pubbliche, datori di lavoro privati, e di rilasciate i relativi certificati. Tra le attività consulenze e pareri medico-legali in tema di riconoscimento della dipendenza della infermità da causa di servizio e rilascio certificati. Altra attività è relativa alle visite per rilascio/rinnovo patenti speciali guida autoveicoli. Quando i Dati sull’invalidità civile sono forniti dall’INPS il consenso è rilasciato all’INPS. Tutta l’attività certificatoria è inserita nel sistema informativo regionale denominato “PABI”.

Page 116: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 116 of 138

SC SISP – Servizio Igiene e Sanità Pubblica

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T002

Sorveglianza epidemiologica, prevenzione e controllo delle malattie infettive e diffusive e delle tossinfezioni alimentari

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione dei soggetti assistiti dal SSN; Attività certificatorie; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

Pazienti; Viaggiatori (anche minori); Cittadini; utenti

X X No No No No No No No

X enti pubblici; autorità giudiziarie

No No

Responsabili del trattamento, ove individuati

No

Relazioni sanitarie; Indagini epidem.che; Segnalazioni; Malattie Infettive; Procure; nei locali degli Ambulatori; Ogni sede ha archivio

PC, PIATTAFORMA GEMINI (ASSISTENZA SEREMI) - SIMI FOLIUM; Programmi microsoft (excel, word); Programma VACCINAZIONI Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

T006/A

Attività di assistenza sanitaria, di tutela della salute dei soggetti in regime di detenzione

Attività di assistenza socio-sanitaria e di servizi socio-assistenziali a favore di soggetti in regime di detenzione

Detenuti X X No No No No No No No

X Istituti Penitenziari: autorità giudiziarie

No No “ No

Cartella sanitaria, Modulistica, altra docum.ne sanitaria

PC “

T029

Attività amministrative correlate all’assistenza a favore delle categorie protette (morbo di Hansen)

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione; Erogazione di contributi economici ai cittadini affetti da morbo di Hansen e loro familiari

Pazienti; familiari dei pazienti Cittadini

X X No No No No No No No

X enti pubblici

No No “ No Segnalazioni PC, Server Centr.ti “

T039/B

Trattamento di dati per lo svolgimento di indagini di customer satisfaction per i servizi di assistenza dell’ASL - ambito sanitario

Attività finalizzata al miglioramento dei servizi sanitari e dell’offerta sanitaria

Pazienti; familiari dei pazienti Cittadini

X X No No No No No No No X

No No “ No Questionari PC, Server Centr.ti “

Page 117: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 117 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

Altre Informazioni. Il Servizio di Igiene e Sanità Pubblica si occupa principalmente della prevenzione dei problemi di salute della collettività, in particolare di: prevenzione e controllo della diffusione delle malattie infettive nella popolazione; prevenzione e controllo dei fattori di rischio presenti negli ambienti di vita. Sono attività della struttura: attività di controllo, esposti o denunce agli uffici di polizia giudiziaria. Rilascio nulla osta SCIA. Indagini epidemiologiche; Profilassi delle malattie infettive (es. Attività amministrative e certificatorie correlate alle vaccinazioni dei viaggiatori); rilascio autorizzazioni sanitarie; vigilanza sanitaria in carcere. GEMINI è il sw utilizzato la sorveglianza, prevenzione e controllo delle malattie infettive; strumento sviluppato dalla società 19.Coop insieme a Seremi, Servizio di riferimento regionale di epidemiologia per il Piemonte. Il sistema si basa principalmente sul Simi, Sistema informativo delle malattie infettive ed è anche il Sistema di monitoraggio Medicina dei viaggiatori. Tra le banche dati si segnala l’Anagrafe dei bambini vaccinati. Il Servizio non accede all’applicativo Gestione Vaccinazioni ma solo a programma specifico vaccinazioni dei viaggiatori in sw GEMINI.

Page 118: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 118 of 138

SC SPRESAL - Servizio di Prevenzione e Sicurezza degli Ambienti di Lavoro

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T001

Tutela dai rischi infortunistici e sanitari connessi con gli ambienti di vita e di lavoro

Applicazione della normativa in materia di igiene e sicurezza nei luoghi di lavoro e di sicurezza e salute della popolazione; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

Lavoratori (aziende rete territoriale); Invalidi

X X No X No No No No No

X REGIONE PIEMONTE

X No

Responsabili del trattamento, ove individuati

No

Copia cartelle sanitarie; verbali di ispezione; rapporti Aut. Giud; altra documentazione sanitaria.

PC, SPRESAL WEB (Appl.vo Reg. Piemonte); FOLIUM

Rif. Cap. 7 “Sicurezza dei trattamenti”

Altre Informazioni. Il trattamento dei dati riguarda le funzioni di vigilanza effettuate dall’ASL attraverso le proprie strutture di prevenzione e sicurezza negli ambienti di lavoro, sulla applicazione delle norme in tema di sicurezza e di salute dei lavoratori. Tali attività comprendono accertamenti e verifiche periodiche, inchieste sugli infortuni, trattamento dei dati relativi alle denunce di infortuni che abbiano causato la morte o lesioni. Vengono altresì svolte indagini di polizia giudiziaria per infortuni sul lavoro e malattie professionali. Le segnalazioni degli infortuni possono giungere dal DEA e dall’INAIL. Dati sensibili trattati ad es. dati indagini delle malattie professionali e degli infortuni. In SPRESAL WEB sono registrati i dati relativi agli infortuni sul lavoro e delle malattie professionali. Per e-mail sono scambiati con l’ASO i dati delle denunce delle malattie professionali.

Page 119: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 119 of 138

SC SIAN – Servizio Igiene Alimenti e Nutrizione

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T052/A

Attività di controllo e ispettive in materia di igiene e sicurezza alimentare

Attività amministrative di controllo e ispettive in materia di igiene e sicurezza alimentare

Dati anagrafici e personali dei Titolari delle imprese; cittadini

X No No No No No No No No

X REGIONE PIEMONTE Comuni; scuole

No No

Responsabili del trattamento, ove individuati

No

Verbali ispezioni non consenso; conservazione dato connesso all’esistenza azienda; altra documentazione sanitaria.

PC; Sist. Inf. Unificato Regione Piemonte (ex VETALIMENTI)

Rif. Cap. 7 “Sicurezza dei trattamenti”

T005

Attività inerenti l’idoneità all’attività fisica e alla pratica sportiva

Attività certificatorie; Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione dei soggetti assistiti dal SSN; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

Praticanti (anche minori di età)

X X No No No No No No No

X REGIONE PIEMONTE

No No “ No

Certificato idoneità sportiva; altra documentazione sanitaria.

PC; sistema informatico

Altre Informazioni. Il SIAN si occupa principalmente di tutelare la salute dei cittadini attraverso la vigilanza, il controllo e la formazione di tutti coloro che producono detengono e somministrano alimenti di origine non animale, ivi compresa l'acqua potabile. Tra le attività la gestione delle pratiche di notifica (dichiarazione di inizio attività di imprese alimentari). Il Servizio svolge poi i controlli ufficiali: dei prodotti alimentari e dei requisiti strutturali e funzionali dei laboratori ed esercizi di produzione, confezionamento, vendita e somministrazione di sostanze alimentari e bevande; inerente la ristorazione collettiva (mense aziendali, scolastiche, ospedaliere e socio-assistenziali).

Page 120: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 120 of 138

Epidemiologia – SSEPI - SEREMI

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T002

Sorveglianza epidemiologica, prevenzione e controllo delle malattie infettive e diffusive e delle tossinfezioni alimentari

Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione dei soggetti assistiti dal SSN; Attività certificatorie; Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

Cittadini; Pazienti (anche minori di età)

X X No No No No No No No

X laboratori ASL, Istituto Sanità Roma, Ministero Salute, autorità giudiziarie

X Cooperativa 19

No

Responsabili del trattamento, ove individuati

No

Schede Notifiche malattie infettive In Cassaforte per sempre; esiti di laboratorio; comunicazioni Tribunale; altra documentazione sanitaria

PC, PIATTAFORMA GEMINI (ASSISTENZA SEREMI) File server (estrazioni da Gemini) Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

T027

Farmacovigilanza e rilevazione reazioni avverse a vaccini e farmaci

Farmacovigilanza; Attività amministrative correlate a quelle di prevenzione, diagnosi, cura e riabilitazione

Pazienti; familiari dei pazienti

X X No No No No No No No

X laboratori ASL, Istituto Sanità Roma, Ministero Salute, autorità giudiziarie

No No “ No Schede di segnalazione

PC, Server Centr.ti “

Altre Informazioni. E’ il Servizio di riferimento regionale di Epidemiologia per la sorveglianza, la prevenzione e il controllo delle malattie infettive (SEREMI) dell’ASL AL ed è il servizio di riferimento dell’Assessorato alla Sanità per le attività di amministrazione, indirizzo e pianificazione in materia di infezioni e per le emergenze infettive. Il SSepi-SeREMI appartiene alla rete dei servizi di epidemiologia del Servizio Sanitario Regionale piemontese. L’Informativa sul trattamento ai sensi dell’art. 13 della legge e il consenso non sono forniti in quanto la struttura non acquisisce direttamente l’informazione bensì la riceve da altre strutture. Gli interessati sono anche minori (es. i bambini adottati) Per la Notifica malattie infettive (i dati provengono via mail o fax o posta ordinaria da Servizio Igiene) poi in GEMINI. Possibile trattamento di dati idonei a rivelare l’origine razziale ed etnica nell’ambito di campagne di prevenzione della tubercolosi rivolta agli immigrati provenienti da zone ad alta endemia, che, ove necessario, prevedono la rilevazione del paese di provenienza degli interessati. Possibile raccolta di informazioni relative allo stato di salute dei familiari dell’interessato o dati idonei a rivelare la vita sessuale (in particolare per la sorveglianza delle malattie a trasmissione sessuale). Tramite Sistema AIFA trattati i dati relativi alle reazioni avverse ai vaccini. Accesso anagrafica vaccinazioni minori adottati comunicazione tra ASL pubbliche.

Page 121: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 121 of 138

5.7 Funzioni Tecniche-Amministrative di Staff o di Supporto alla Direzione Generale Si riportano, all’interno di una tabella, informazioni generali concernenti:

• La Struttura organizzativa coinvolta nell’attività di assessment privacy • I nomi delle persone intervistate e della struttura di appartenenza • I nomi dei Dirigenti/Responsabili del Dipartimento e/o della Struttura coinvolta • L’indicazione del luogo e della data dell’intervista.

Direzione/Dipartimento/

SC/SSD/SS Nome/i Intervistato/i: Dirigente/Responsabile Luogo e

data

SC Affari Generali-Relazioni Istituzionale-Tutele-Attività Ispettiva

Dott.ssa Angela Fumarola, Dott.ssa Zavanone

Dott.ssa Angela Fumarola Alessandria, 13 aprile 2018

SSD Tutele Dott.

Dott.ssa De Vecchi

Dott.ssa Angela Fumarola Alessandria, 06 giugno 2018

SC Economato-Logistica-Approvvigionamenti-Patrimoniale

Dott.ssa Lucia CARREA e dott…

Dott.ssa Lucia CARREA Alessandria, 13 aprile 2018

SC Tecnico-Tecnologie Biomediche-ICT

Collaboratore del Dott. Sciutto

Dott. SCIUTTO Alessandria, 13 aprile 2018

SC Sistemi Informatici-Coordinamento Sovrazonale

Dott.ssa Simona CAPRA Dott.ssa Simona CAPRA Alessandria, 13 aprile 2018

SC Programmazione-Controllo-Sistemi Informatici

Dott. Maurizio Depetris Dott. Maurizio Depetris Alessandria, 18 aprile 2018

SC Personale e Sviluppo Risorse Umane

Dott. Ezio CAVALLERO Dott. Ezio CAVALLERO Alessandria, 18 aprile 2018

SC Economico Finanziario Collaboratore del Dott. Giovanni FARA

Dott. Giovanni FARA Alessandria, 18 aprile 2018

SSA Governo Clinico-Qualità-Accreditamento

Dott. Massimo LEPORATI Dott. Massimo LEPORATI Alessandria, 13 aprile 2018

SSA Comunicazione-URP-Formazione

Avv. Francesca CHESSA Avv. Francesca CHESSA Alessandria, 06 giugno 2018

Servizio Socio Assistenziale Dott.ssa Anna Maria AVONTO

Dott.ssa Anna Maria AVONTO Alessandria, 18 aprile 2018

Ufficio Legale Avv. CASTELLOTTI, GARIBALDI

Avv. CASTELLOTTI/COGO/GARIBALDI Alessandria, 18 aprile 2018

SSA Servizio Sociale Aziendale Dott. Fulvia D'ADDEZIO Dott. Fulvia D'ADDEZIO Alessandria, 06 giugno 2018

Tabella 10 – Elencazione delle Funzioni Tecnico-Amministrative di Supporto/Staff coinvolte per la mappatura dei trattamenti

Nelle seguenti tabelle vengono riportati e descritti i trattamenti effettuati dalle singole Strutture Organizzative (Direzioni e/o SC, SS, UO) dell’ASL che fanno parte della Rete Amministrativa come da Atto Aziendale.

Page 122: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 122 of 138

SC Affari Generali-Relazioni Istituzionale-Tutele-Attività Ispettiva

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T047

Attività amministrative correlate alla gestione Delibere, Protocollo, Convenzioni e alle altre attività connesse agli Affari Generali

Attività a supporto dell’attività istituzionale dell’Azienda; Attività relative alla gestione del Protocollo generale, delle deliberazioni, delle convenzioni

Tutte le categorie di interessati (es. Cittadini, utenti, personale dipendente e collab., Pazienti)

X X No X No No No No No X

X FDM Document Dynamics

No

Responsabili del trattamento, ove individuati

No

Verbali ispezioni non consenso; conservazione dato connesso all’esistenza azienda; altra documentazione sanitaria.

PC; Notebook FOLIUM (Protocollo) ATTI UNICI (Delibere)

Rif. Cap. 7 “Sicurezza dei trattamenti”

Altre Informazioni. Tra le attività si segnalano: gestione del Protocollo in entrata; in uscita il protocollo è gestito dai Capi Servizi, alcuni di essi inviano via PEC le comunicazioni; Gestione delle Determine. Le comunicazioni del protocollo possono essere classificate, ove necessario, come riservato (in questo caso ad esempio per le cartelle cliniche sono oscurati i dati sensibili). In FOLIUM vengono registrate le convenzioni firmate digitalmente. Tra i dati trattati dalla struttura i dati giudiziari e i dati sensibili relativi alla salute - in consultazione, ad es. Nel Protocollo.

Page 123: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 123 of 138

SSD Tutele

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T047/A

Gestione delle tutele, curatele e amministrazione di sostegno

Attività inerenti la gestione delle tutele, curatele e amministrazione di sostegno

Interdetti, inabilitati, altri soggetti beneficiari della tutela, curatele o amministrazione di sostegno

X X No X No No No No No X

No No

Responsabili del trattamento, ove individuati

No

Documentazione inerente le tutele, curatele e amministrazione di sostegno

PC; Server centralizzati

Rif. Cap. 7 “Sicurezza dei trattamenti”

Altre Informazioni. La struttura si attiva per conto e su mandato del Direttore Generale per tutte le attività inerenti le procedure di segnalazione di gestione delle tutele, delle curatele, e amministrazione di sostegno che l’Autorità Giudiziaria assegna al Legale Rappresentante dell’ASL AL.

Page 124: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 124 of 138

SC Economato-Logistica-Approvvigionamenti-Patrimoniale

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T049/A

Attività amministrative connesse agli acquisti di beni, alla logistica e agli approvvigionamenti

Attività amministrative e di controllo inerenti gli acquisti di beni, la logistica e gli approvvigionamenti

Legali rappresentanti, referenti ditte; Personale dipendente collaboratori

X No No X No No No No No X

X FDM Document Dynamics

No

Responsabili del trattamento, ove individuati

No

Ordini (es. di farmaci), altra documentazione; Armadi ufficio poi FDM

PC; FOLIUM File excel di lavoro

Rif. Cap. 7 “Sicurezza dei trattamenti”

T049/B

Attività relative la gestione delle gare e dei contratti

Attività amministrative relative la gestione delle gare e dei contratti

Personale dipendente collaboratori, fornitori, legali rappresentanti, referenti ditte

X No No X No No No No No X

X FDM Document Dynamics

No “ No

Documentazione di gara, ordini, ecc. Armadi ufficio poi FDM

PC; FOLIUM ANAC (appl.vo esterno)

T049/C

Attività relative alla gestione del patrimonio immobiliare

Attività amministrative e di controllo inerenti la gestione del patrimonio immobiliare

Donanti; altri soggetti X No No No No No No No No

X

X FDM Document Dynamics

No “ No

Doc.ne amministrativa, atti, altra docum.ne; Armadi ufficio

PC; FOLIUM

Altre Informazioni. Gestione dei dati dei fornitori nell’ambito delle attività amministrative connesse agli acquisti di beni, alla logistica e agli approvvigionamenti. FDM Document Dynamics è una società del Gruppo CORVALLIS incaricata dall’ASL per la gestione e archiviazione della documentazione dell’Area amministrativa (per l’Economato: gare, ordini, eccetera). L’archivio ha sede a Mortara (PV).

Page 125: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 125 of 138

SC Tecnico-Tecnologie Biomediche-ICT

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T048

Attività amministrative correlate alla gestione dei processi delle gare di appalto, degli interventi tecnici e dei servizi in ambito Tecnico-Tecnologie Biomediche-ICT

Attività amministrative correlate alla gestione dei processi delle gare di appalto, degli interventi tecnici e dei servizi in ambito Tecnico-Tecnologie Biomediche-ICT

Amministratori, procuratori, rappresentanti legali, personale ditte fornitrici dei servizi

X No No No No No No No No X

No No

Responsabili del trattamento, ove individuati

No

DURC, pagamenti, altra documentazione amministrativa; arch. in locali ufficio

PC, MEPA Excel Server centralizzati e non

Rif. Cap. 7 “Sicurezza dei trattamenti”

Altre Informazioni. Tra le attività si segnalano: gestione amministrativa degli interventi tecnici e dei servizi degli appalti, manutenzione patrimonio immobiliare, eccetera. Il personale tratta ad es. i dati anagrafici e personali, talvolta, giudiziari nell’ambito dei processi di aggiudicazione e gestione delle gare di appalto, esecuzione dei lavori, tracciabilità pagamenti Dati giudiziari acquisiti (quali ad es. casellario giudiziale, autocertificazioni antimafia). Il Servizio Tecnico ha l’elenco degli elettromedicali (gestione dell’inventario degli asset).

Page 126: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 126 of 138

SC Sistemi Informatici-Coordinamento Sovra zonale

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T045/A

Attività amministrative connesse alla gestione degli utenti che accedono ai sistemi/servizi del sistema informativo aziendale

Attività amministrative correlate alla gestione e al controllo di sicurezza dei sistemi informativi e alla protezione del patrimonio informativo aziendale (gestione account, gestione profili, gestione log, ecc). ; Attività amministrative inerenti l’applicazione delle disposizioni in materia di protezione dei dati personali (es. Amministratori di Sistema)

Tutte le categorie di interessati

X No No X No No X No X X

X DEDALUS Piemonte e gli altri fornitori di servizi ICT in outsourcing

No

Responsabili del trattamento, ove individuati

No Modulistica, altra documentazione;

PC LDAP dominio Server centralizzati

Rif. Cap. 7 “Sicurezza dei trattamenti”

T045

Attività amministrative correlate alla gestione, al controllo e al monitoraggio del sistema informativo aziendale e alla tutela della sicurezza delle informazioni

Attività amministrative correlate alla gestione e al controllo di sicurezza dei sistemi informativi e alla protezione del patrimonio informativo aziendale; Attività amministrative inerenti l’applicazione delle disposizioni in materia di protezione dei dati personali (obblighi di sicurezza)

“ X X X X No X X X X X

X DEDALUS Piemonte e gli altri fornitori di servizi ICT in outsourcing

No “ No “

PC Sistemi di generazione log Server centralizzati

Page 127: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 127 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T045/B

Attività amministrative correlate alla gestione del Dossier Sanitario

Attività amministrative inerenti l’applicazione delle disposizioni in materia di protezione dei dati personali (DSE)

Pazienti che hanno aderito al DSE; Medici e sanitari che accedono al DSE

X X No No No No No No No X

X No “ No

PC Sistema DS Sistemi di generazione log Server centralizzati

Altre Informazioni. Tra le attività si segnalano: Gestione dei Log degli accessi ai server e ai DB e al SO, applicativi; Profilazione degli utenti che accedono ai servizi informativi. Si rileva che è attivo il nuovo sistema di posta elettronica aziendale esternalizzata (Microsoft). Entro la fine di settembre è in programma la realizzazione di un CED unico dell’ASL AL centralizzato in Alessandria. Per i sistemi/servizi centralizzati il personale per finalità di sicurezza, monitoraggio dei sistemi, ha la possibilità di effettuare operazioni o anche solo di consultare i dati sensibili relativi allo stato di salute dei pazienti e delle altre categorie di interessati. Dati giudiziari di tutte le categorie di interessato in consultazione. E’ realizzata infrastruttura tecnologica denominata XVALUE per Dossier Sanitario dell’ASL AL (i dati ospitati sull’infrastruttura sono alimentati principalmente da ADT e MEDOffice). Si tratta di un repository dei dati clinici dei pazienti. La struttura si avvale di outsourcer di sistemi e servizi informatici (es. Dedalus).

Page 128: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 128 of 138

SC Programmazione-Controllo-Sistemi Informatici

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T039

Attività di programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

Programmazione, gestione, controllo e valutazione dell’assistenza sanitaria

Pazienti; Familiari dei pazienti; altri soggetti

X X No No No No No No No

X CSI Piemonte

No No

Responsabili del trattamento, ove individuati

No

Produzione Doc.ne per verifiche esenzioni su richiesta autorità. Cons. locale ufficio

PC, DATAWARE HOUSE

DSS MUSA (Ig Consulting) DB access Server Centr.ti

Rif. Cap. 7 “Sicurezza dei trattamenti”

Altre Informazioni. Il trattamento è inerente all’attività di programmazione sanitaria e socio sanitaria, gestione, controllo e valutazione dell’assistenza e della spesa sanitaria. Il personale della struttura per gli scopi accede ai flussi informatici e, quindi, ai dati, ai fini di controllo di gestione della spesa sanitaria (es. anagrafe esenzioni), valutazione dei conti economici, analisi di tipo sanitario. Consultazione e utilizzo di dati sensibili (relativi alla salute), personali, per visione economica-gestionale. Per gli scopi è anche utilizzato un DB access alimentato dal DW, i cui dati sono salvati su server aziendale.

Page 129: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 129 of 138

SC Personale e Sviluppo Risorse Umane

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T043

Instaurazione e gestione del rapporto di lavoro del personale inserito a vario titolo presso l’azienda sanitaria

Attività connesse all’applicazione delle norme in materia d’instaurazione e gestione del rapporto di lavoro; attività amministrative connesse all’ applicazione di disposizioni in materia economica, fiscale, previdenziale; benefici economici ed abilitazioni

Candidati, partecipanti ai bandi di concorso; Personale a vario titolo inserito in azienda (es. Dirigenti, Dipendenti e collaboratori Familiari dei lavoratori)

X X No X No No X No X X

X FDM Document Dynamics

No

Responsabili del trattamento, ove individuati

No

Curricula, Fascicolo personale del lavoratore, altra documentazione; nei locali Uffici poi FDM

PC, WHR MED Office (consultazione sezione libera professione) Server centralizzati

Rif. Cap. 7 “Sicurezza dei trattamenti”

T043/A

Attività amministrative correlate alla normativa in materia di igiene e sicurezza sul lavoro: gestione degli infortuni del personale

Sicurezza e salute dei lavoratori; Attività amministrative connesse alla gestione degli infortuni negli ambienti di lavoro; Benefici economici

“ X X No X No No No No No X INAIL

X FDM Document Dynamics

No “ No

Modulistica, altra documentazione; nei locali Uffici

PC, Applicativo INAIL

T050

Gestione dei dati relativi ai partecipanti ai corsi di istruzione, aggiornamento professionale e alle iniziative formative

Finalità di istruzione e formazione in ambito, professionale

Personale partecipante alle iniziative formative

X X No X No No No No No X

X FDM Document Dynamics

No “ No

Modulistica; altra documentazione; nei locali Uffici

PC, programmi Microsoft Server centralizzati

Altre Informazioni. Instaurazione e gestione del rapporto di lavoro del personale inserito a vario titolo presso l’azienda sanitaria. In tale trattamento è incluso la selezione del personale. Tra le attività si segnalano: Gestione stipendi e Buste paghe; gestione amministrativa, fiscale e previdenziale del personale; Gestione pratiche infortuni sul lavoro (denunce utilizzo applicativo INAIL) Dati sensibili trattati: adesione a sindacati o partiti; dati relativi alla salute. L’Informativa sul trattamento ai sensi dell’ex art. 13 del Codice Privacy è rilasciata per iscritto al personale (in fase di selezione ed in fase di assunzione). All’atto dell’assunzione è inserita nel contratto di lavoro, come il consenso). Formulazione specifica. Il modulo del consenso al trattamento ai sensi della legge sulla privacy è conservato nel fascicolo personale del lavoratore. Non sono pervenute richieste di revoca consenso. Per gli incaricati ogni struttura dovrebbe avere il proprio elenco degli incaricati e raccogliere le copie firmate di presa visione dell’incarico. E’ possibile comunicazione dati personali (dati di anagrafica) dei medici a organizzazioni internazionali o Paesi Terzi per motivi di lavoro. Per l’archiviazione dello storico (es. fascicoli personali dei pensionati ASL) avviene la consegna della documentazione alla società FDM.

Page 130: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 130 of 138

Ufficio Legale

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T044

Attività connesse alla tutela amministrativa e giudiziaria riguardante l’azienda, gestione segnalazioni di Illeciti penali e amministrativi e attività sanzionatoria

Attività sanzionatorie e di tutela. Esercizio del diritto alla difesa in sede amministrativa e giudiziaria; Attività di controllo e ispettive; Attività dirette all’accertamento della responsabilità civile , disciplinare e/o contabile , esame dei ricorsi amministrativi, comparire in giudizio o partecipare alle procedure di arbitrato o conciliazione nei casi previsti dalla legge o dai contratti collettivi di lavoro

Pazienti; Utenti; Altri soggetti

X X No X No No No No No

X Procure

X Consiglio nazionale forense; Studi Legali

No

Responsabili del trattamento, ove individuati

No

Copie documentazione sanitaria per rivalse; altra documentazione; Cons. a tempo illimitato

PC, Server centralizzati

Rif. Cap. 7 “Sicurezza dei trattamenti”

T044/A Gestione dei sinistri e dei rapporti con le Assicurazioni

Attività amministrative correlate al riconoscimento del diritto al risarcimento del danno e alla quantificazione dello stesso; Gestione dei rapporti fra i soggetti beneficiari della tutela assicurativa e la compagnia assicurativa

Personale; Pazienti;

X X No X No No No No No X Procure

X Assicurazioni

No “ No Copie Documentazione sanitaria

PC, Server centralizzati

T044/B

Attività correlate alla gestione del contenzioso aziendale - controversie civili, amministrative e penali riguardanti

Attività sanzionatorie e di tutela. Esercizio del diritto alla difesa in sede amministrativa e giudiziaria; Attività di controllo e ispettive;

Pazienti; dirigenti, Personale dipendente e collaboratori; altre categorie

X X No X No No No No No X Procure

X Studi Legali Consiglio nazionale forense; Studi di Avvocati

No “ No

Copie atti difensivi, altri atti, altra documentazione; Cons. a tempo illimitato

PC, GIUFFRE’ (PIATTAFORMA del Min. Giustizia per controversie civili);

Page 131: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 131 of 138

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

l’azienda e/o il personale

Attività dirette all’accertamento della responsabilità civile , disciplinare e/o contabile , esame dei ricorsi amministrativi, comparire in giudizio o partecipare alle procedure di arbitrato o conciliazione nei casi previsti dalla legge o dai contratti collettivi di lavoro

per domiciliazione

Applic.vo Min. Giustizia per gestione appalti, Server centralizzati

Altre Informazioni. Tra le attività si segnalano: Gestione rivalse (trattamento di dati sensibili es. relativi al ricovero) per risarcimento danno per finalità di rimborso. contenzioso del lavoro), penale, sanzioni amministrative (es. recupero crediti) riscossioni coattive, gestione rivalse.

Page 132: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 132 of 138

SC Economico Finanziario

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T052

Attività correlate alla gestione amministrativa, economica, contabile, fiscale e finanziaria dell’azienda sanitaria

Gestione in materia amministrativa, economica, contabile, fiscale e finanziaria dell’Azienda

Lagali rappresentanti (fornitori) Dirigenti, Personale dipendente e collaboraboratori ASL

X X No No No No No No X

X Regione, CSI Piemonte

X Tesoriere per i servizi di tesoreria DFC Consulting

No

Responsabili del trattamento, ove individuati

No

Fatture, mandati di pagamento, ciclo attivo e passivo CD-ROM

NFS (contabilità gestionale) VHR Server centralizzati C4H (gestione casse)

Rif. Cap. 7 “Sicurezza dei trattamenti”

Altre Informazioni. Attività correlate alla gestione amministrativa, contabilità generale ( ciclo attivo e passivo). Utilizzo dell’anagrafica clienti e fornitori. Tra le attività svolte si segnalano alcune di esse per le quali è possibile la consultazione di dati relativi alla salute: erogazione Borse lavoro (per soggetti psichiatrici); visione trattenute sindacali (dati sensibili adesione/appartenenza a sindacati; Pagamenti dei soggetti in cura (es. contribuenti dializzati); Elenco nominativo pagamenti diversi; Fatture di libera professione, procedura casse, contabilità. Nomina incaricati ad personam.

Page 133: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 133 of 138

SSA Servizio Socio Assistenziale

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T006

Attività di assistenza socio sanitaria a favore di fasce deboli della popolazione

Interventi di sostegno psico-sociale e di formazione in favore di giovani o di altri soggetti che versano in condizioni di disagio sociale, economico o familiare; Interventi in favore di soggetti bisognosi o non autosufficienti o incapaci, ivi compresi i servizi di assistenza economica, di assistenza domiciliare, di telesoccorso, accompagnamento e trasporto; Applicazione della disciplina in materia di concessione di benefici economici, agevolazioni, elargizioni

Pazienti (anche minori di età); Familiari dei pazienti; Tutori; altri soggetti autorizzati dal paziente

X X No X No No No No No

X Procura, Tribunale e talvolta privati (es. Comunità per disabili o per minori)

No No

Responsabili del trattamento, ove individuati

No

Modulistica (es. di richiesta intervento socio-sanitario) Cartelle sociali). Arch. in schedari in armadi a tempo illimitato

SIS 2.0 C.ADMO (no server centralizzati)

Rif. Cap. 7 “Sicurezza dei trattamenti”

Altre Informazioni. SSA struttura territoriale (Casale e Valenza). Salvo il direttore e tre operatori, tutti i lavoratori sono esterni (dipendenti del comune). Trattamento anche a domicilio. Tutele amministrazioni di sostegno. Raccolta dati economici ISEE per usufruire delle prestazioni. La struttura riceve anche segnalazioni dalle forze dell’ordine o dalla procura. Gestione disabilità (gestione comunità disabili, Centro diurno).

Page 134: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 134 of 138

SSA Servizio Sociale Aziendale

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T006

Attività di assistenza socio sanitaria a favore di fasce deboli della popolazione

Interventi di sostegno psico-sociale e di formazione in favore di giovani o di altri soggetti che versano in condizioni di disagio sociale, economico o familiare; Interventi in favore di soggetti bisognosi o non autosufficienti o incapaci, ivi compresi i servizi di assistenza economica, di assistenza domiciliare, di telesoccorso, accompagnamento e trasporto; Applicazione della disciplina in materia di concessione di benefici economici, agevolazioni, elargizioni

Pazienti Familiari dei pazienti; altri soggetti

X X No X No No No No No X

No No

Responsabili del trattamento, ove individuati

No

Cartelle servizio sociale Modulistica (es. di richiesta intervento socio-sanitario). Arch. in armadi chiusi a chiave

PC, Folium server centralizzati

Rif. Cap. 7 “Sicurezza dei trattamenti”

Altre Informazioni. La struttura si attiva ed è a supporto degli enti aziendali dell’ospedale e del distretto quali il SERT, i consultori, la Psichiatria. Sono trattati i dati sensibili relativi alla salute ed è possibile il trattamento di dati relativi all’orientamento sessuale. A differenza del Servizio Socio Assistenziale non viene considerato/valutato il sostegno economico del paziente/utente del servizio, ma solo l’aspetto sanitario.

Page 135: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 135 of 138

Governo Clinico-Qualità-Accreditamento

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T039/C

Attività volte ad assicurare la qualità clinica delle prestazioni erogate ed il miglioramento dei processi/servizi sanitari.

Interventi di sostegno psico-sociale e di formazione in favore di giovani o di altri soggetti che versano in condizioni di disagio sociale, economico o familiare; Interventi in favore di soggetti bisognosi o non autosufficienti o incapaci, ivi compresi i servizi di assistenza economica, di assistenza domiciliare, di telesoccorso, accompagnamento e trasporto; Applicazione della disciplina in materia di concessione di benefici economici, agevolazioni, elargizioni

Utenti; Pazienti; Altri soggetti X X No No No No No No No

No

No No No No

Verbali di audit, altra documentazione. Arch. locale uffici in armadi

PC, Excel Server centralizzati

Rif. Cap. 7 “Sicurezza dei trattamenti”

Altre Informazioni. Tra le attività svolte si segnalano alcune di esse per le quali è possibile la consultazione di dati relativi alla salute: nel calcolo degli Indicatori su patologie (acquisizioni dati dal controllo di gestione) ; negli audit, nel supportare le strutture nella definizione dei PDTA Alcuni processi di ambito sanitario sono certificati ISO 9001. All’esterno di norma possono essere comunicati solo dati aggregati.

Page 136: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 136 of 138

SSA Comunicazione-URP-Formazione

Codice Id.

Descrizione trattamento

Finalità trattamento

Categorie di interessato

Categorie dei dati personali Categorie destinatari dei dati Trasfer. Extra UE -garanzie

Modalità Cartacea

Modalità Automatizzata

Misure di sicurezza

Co Sa Ge CP Bi Or Op RF Si Pubblici Privati P.T. Resp. o sub- resp. Tip, Arch, Cons Strum, Appl, Arch

T050

Gestione dei dati relativi ai partecipanti ai corsi di istruzione, aggiornamento professionale e alle iniziative formative

Finalità di istruzione e formazione in ambito, professionale

Personale e collaboratori Partecipanti ai corsi

X X No X No No No No No X

No No

Responsabili del trattamento, ove individuati (es. CSA)

No Registri dei partecipanti ai corsi

PC server centralizzati

Rif. Cap. 7 “Sicurezza dei trattamenti”

T044/C

Gestione reclami o ricorsi, segnalazioni, esposti da parte dei cittadini

Attività amministrative relative alla raccolta e alla gestione dei reclami, dei ricorsi e delle segnalazioni degli interessati

Cittadini; Utenti; Pazienti; altri soggetti

X X No X No No No No No X

No No “ No

Schede Segnalazioni, reclami; Arch. in ufficio

PC, e-mail server centralizzati

Altre Informazioni. Per quanto riguarda l’ambito comunicazione si rileva che la struttura gestisce il sito web aziendale e le comunicazioni istituzionali (es. con la stampa) Inoltre tramite il programma Infodipendenti comunica al personale le notizie ed i comunicati di interesse. La struttura Comunicazione per l’attività conserva (anche mediante l’organizzazione di una rubrica dei “contatti” su mobile device aziendale) i dati personali dei giornalisti, addetti stampa ed altri soggetti per le finalità di comunicazione istituzionale, organizzazione di eventi, eccetera. Per il settore dell’URP si occupa della gestione reclami o ricorsi, segnalazioni, esposti da parte dei cittadini (per tale ambito è possibile il trattamento di dati sensibili relativi alla salute). La presentazione dei ricorsi può avvenire presso l’ufficio URP o anche per e-mail. Per il settore della formazione, ad esempio si occupa dell’erogazione dei corsi di formazione e della gestione del sistema ECM.

Page 137: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 137 of 138

6 TERMINI PER LA CONSERVAZIONE DEI DATI - PUNTO F), ART.30 PAR.1

Relativamente ai termini ultimi previsti per la cancellazione delle diverse categorie di dati, attualmente l’ASL AL fa riferimento principalmente ai seguenti criteri, principi generali.

a) Tutte le strutture devono adottare per la conservazione le regole definite dall’azienda mediante Deliberazione del Direttore Generale n.2017/27 del 26/01/2017 avente ad oggetto: Titolario, Piano di Conservazione e Massimario di Scarto dei documenti dell’ASL AL12.

b) La cancellazione delle diverse categorie di dati dovrebbe tenere in considerazione: delle finalità del trattamento, dei diritti dell’interessato e di tutti i fattori correlati allo specifico trattamento, in conformità a eventuali termini sulla cancellazione identificati dalla vigente normativa cogente internazionale, nazionale e interna all’azienda.

12 Nella Deliberazione del Direttore Generale n.2017/27 del 26/01/2017 è scritto, tra le altre informazioni, che ogni struttura proponente ha condotto una ricognizione delle tipologie documentali aziendali al termine della quale ha predisposto il Titolario di Classificazione (Allegato 1 alla Deliberazione). Il Massimario di Scarto (Allegato 3 alla Deliberazione), in stretta relazione con il Titolario di Classificazione, indica per quanto tempo deve essere conservata ogni serie o tipologia di documenti prodotta, nel corso dell’attività di ciascun Ente.

Page 138: Registro delle attività di trattamento

Registro delle attività di trattamento

24/05/2018

EP4A56011P02 Rev.01

Pag. 138 of 138

7 SICUREZZA DEI TRATTAMENTI - PUNTO G) - ART.30 PAR.1

Per informazioni generali e per la conoscenza delle misure di sicurezza tecniche e organizzative di cui all'articolo 32, paragrafo 1., adottate dall’azienda, o per conto/a favore di essa da parte degli outsourcer di sistemi/servizi informativi, si rimanda alle policy, alle procedure, ad altra documentazione tecnica per la sicurezza e protezione dei dati personali emanate o in corso di emanazione da parte dell’ASL mediante le competenti strutture (SC Sistemi Informativi), nonché ai contratti di servizio in essere con i fornitori.

Si rileva che l’azienda ha ottemperato alla norma Circolare AGID n. 2/2017 del 18 aprile 2017, “Misure Minime di sicurezza ICT per le Pubbliche Amministrazioni”, producendo il Modulo di rilevazione delle misure AGID firmato e conservato presso l’azienda, da esibire alle autorità in caso di incidente di sicurezza.

Ultima pagina del documento.