Titolari del trattamento
Reisemedizin Tirol è gestita come Ordinationsgemeinschaft (studio in associazione) composta da due studi individuali autonomi. Ai fini della protezione dei dati, ciascun medico è pertanto titolare del trattamento per il proprio studio:
Dott. Marco Schönberger
Dott.ssa Laura Riepl
Bahnhofstraße 54, 6300 Wörgl
Telefono: +43 (0) 5332 / 25900
Contatto elettronico: Medflex (crittografia end-to-end)
Referente per la protezione dei dati: Dott. Marco Schönberger
1. Informazioni generali
La tutela dei Suoi dati personali è per noi una priorità assoluta. Trattiamo quindi i Suoi dati esclusivamente in conformità alle disposizioni di legge (GDPR, TKG 2021). La presente informativa sulla privacy La informa sugli aspetti più importanti del trattamento dei dati nell’ambito del nostro sito web e della nostra attività di medicina dei viaggi.
2. Raccolta e trattamento dei dati personali
Trattiamo i dati personali che ci fornite nell’ambito dell’utilizzo del nostro sito web, quando ci contattate o durante l’assistenza medica:
- Nome, indirizzo, recapiti (e-mail, numero di telefono)
- Dati sanitari (anamnesi, stato vaccinale, diagnosi, referti)
- Dati assicurativi
3. Finalità del trattamento dei dati
Il trattamento dei dati viene effettuato per le seguenti finalità:
- Al fine di adempiere ai nostri obblighi medici e contrattuali, in particolare nel campo della medicina dei viaggi e delle vaccinazioni
- Ai fini del rispetto dei requisiti di legge
- Organizzazione dello studio e gestione degli appuntamenti
- Per comunicare con voi
4. Basi giuridiche
- Dati sanitari per l’assistenza medica: art. 9, par. 2, lett. h) GDPR in combinato disposto con la Legge sui medici del 1998 (Ärztegesetz 1998).
- Contratto di cura: art. 6, par. 1, lett. b) GDPR.
- Obblighi di legge quali documentazione, fatturazione e conservazione: art. 6, par. 1, lett. c) GDPR.
- Consenso, nella misura in cui glielo chiediamo espressamente: art. 6, par. 1, lett. a) GDPR. Il consenso prestato può essere revocato in qualsiasi momento con effetto per il futuro.
5. Trasmissione dei dati
I dati vengono trasmessi solo se richiesto dalla legge, se ha dato il Suo consenso o se ciò è necessario per l’erogazione dei nostri servizi. I destinatari possono essere:
- Laboratori e altri fornitori di servizi sanitari
- Centri di liquidazione e enti previdenziali
- Fornitori di servizi IT (ad es. manutenzione, hosting)
Con i seguenti fornitori di servizi, che operano quali responsabili del trattamento, sono in essere accordi ai sensi dell’art. 28 GDPR:
- Medflex – comunicazione crittografata con i pazienti
- Quickticket – assegnazione degli appuntamenti urgenti
- ClickDoc – prenotazione online degli appuntamenti
- LimeSurvey – sondaggi tra i pazienti
- CGM Maxx – software gestionale dello studio e centro di calcolo
- Mistral AI – chatbot sul sito web
- Friendly Captcha – protezione dagli abusi nella finestra di chat
6. I Suoi diritti
Lei ha diritto di accesso, rettifica, cancellazione, limitazione del trattamento e portabilità dei dati. Può inoltre opporsi al trattamento e revocare i consensi. La documentazione medica – in particolare i documenti relativi alle vaccinazioni e ai viaggi – è soggetta a obblighi di conservazione previsti dalla legge e non può quindi essere cancellata immediatamente. Ai sensi del § 51 della legge austriaca sui medici del 1998 (Ärztegesetz 1998), conserviamo la documentazione dei pazienti per almeno dieci anni dall’ultimo trattamento.
Per esercitare tali diritti può rivolgersi a noi per posta all’indirizzo sopra indicato oppure tramite Medflex.
Ha inoltre il diritto di proporre reclamo all’autorità di controllo. L’autorità competente è la Österreichische Datenschutzbehörde (autorità austriaca per la protezione dei dati, www.dsb.gv.at).
7. Sicurezza dei dati
Adottiamo misure di sicurezza tecniche e organizzative per proteggere al meglio i Suoi dati da accessi non autorizzati, perdita o uso improprio.
8. Canali di comunicazione e servizi
Per garantire la sicurezza delle comunicazioni, utilizziamo esclusivamente servizi crittografati:
- Proton Mail: crittografia end-to-end, Zero Access
- Threema Work: un’app di messaggistica sicura per la comunicazione interna
- Medflex: piattaforma per lo scambio di dati medici conforme al GDPR
- ELGA: la parte della cartella clinica elettronica disciplinata dalla legge
- DAME/MEDICALNET: servizi sanitari digitali per il collegamento in rete degli studi medici, lo scambio di referti ecc.
I nostri servizi di comunicazione crittografata sono gestiti in Svizzera. Per la Svizzera sussiste una decisione di adeguatezza della Commissione europea; un trasferimento verso tale Paese è quindi equiparato a un trasferimento all’interno dell’UE. Non ha luogo alcun trasferimento verso altri Paesi terzi.
9. Sito web: cookie e contenuti incorporati
Questo sito web non utilizza cookie. Per l’analisi web utilizziamo Matomo, configurato deliberatamente per funzionare senza cookie e non memorizzare nulla sul Suo dispositivo (si veda la sezione seguente). Quali voci vengono memorizzate nel browser per il funzionamento del sito e quali contenuti vengono caricati da terzi solo dopo un clic è descritto nella nostra Informativa sui cookie.
10. Analisi web con Matomo
Utilizziamo Matomo, uno strumento open source di analisi web gestito sulla nostra propria infrastruttura; i dati dei visitatori non vengono trasmessi a terzi. Matomo è configurato deliberatamente per funzionare senza cookie e non memorizza nulla sul Suo dispositivo. Il Suo indirizzo IP viene abbreviato (anonimizzato) prima della memorizzazione e l’impostazione «Do Not Track» del Suo browser viene rispettata. La base giuridica è il nostro legittimo interesse (art. 6, par. 1, lett. f GDPR) a un’analisi anonimizzata dell’utilizzo del sito web.
11. Chatbot «Klaus»
Sul nostro sito web può porre domande sul nostro studio in una finestra di chat. Il chatbot si chiama Klaus. Sta conversando con un assistente di intelligenza artificiale: glielo indichiamo nella finestra di chat prima che Lei scriva qualcosa. Klaus non fornisce informazioni mediche e non sostituisce un colloquio con un medico.
La preghiamo di non inserire nella chat dati sanitari né dati personali. Non ci servono. Se lo fa comunque, tali indicazioni costituiscono dati relativi alla salute ai sensi dell’art. 9 del RGPD.
Trasmissione a Mistral AI. Ogni Sua immissione viene trasmessa dal nostro server a Mistral AI, anche quando la risposta proviene poi da noi stessi: il primo passo è sempre la classificazione della Sua domanda da parte di un modello linguistico. Mistral AI ha sede a Parigi; utilizziamo esclusivamente l’endpoint UE, per cui il trattamento avviene all’interno dell’Unione europea. È in essere un contratto di trattamento dei dati ai sensi dell’art. 28 del RGPD. Le Sue immissioni non vengono ivi utilizzate per addestrare modelli. Inoltre abbiamo espressamente convenuto con Mistral AI che le Sue immissioni non vengono ivi memorizzate (Zero Data Retention): il Suo messaggio viene trattato per fornire la risposta e in seguito non viene conservato. Si tratta di una scelta consapevole a favore di un fornitore di servizi europeo e del trattamento più contenuto dei Suoi dati che siamo riusciti a ottenere.
Le risposte su orari, come arrivare e contatti provengono da noi. Orari di apertura, numero di telefono, indirizzo, parcheggio, accessibilità, appuntamenti, ricette e numeri di emergenza sono forniti dal nostro server a partire dai dati dello studio. Il modello linguistico non formula tali risposte.
Registrazione. Registriamo lo svolgimento di ogni chat: le Sue immissioni, le nostre risposte e dati tecnici sul processo. Il contenuto della conversazione viene cifrato immediatamente. La chiave per leggerlo non si trova sul server web: quel server può creare registrazioni, ma non aprirle. Dopo dodici mesi vengono cancellate automaticamente.
Lo scopo della registrazione è la tracciabilità: in caso di contestazioni su una risposta dobbiamo poter accertare che cosa sia stato effettivamente detto. La base giuridica è l’art. 6, comma 1, lett. f del RGPD (legittimo interesse) e, nella misura in cui emergano dati sanitari, l’art. 9, comma 2, lett. f del RGPD (accertamento, esercizio o difesa di un diritto in sede giudiziaria).
Accesso e cancellazione. Le registrazioni sono cifrate e non contengono alcun elemento che ci consenta di attribuirle a una persona determinata. Non possiamo quindi reperire una singola conversazione, nemmeno su richiesta (art. 11 del RGPD). La Sua tutela deriva qui dalla cifratura e dal periodo di conservazione limitato, non da una cancellazione su richiesta.
Protezione dagli abusi. Per prevenire abusi e costi eccessivi, il nostro server registra per un massimo di un’ora quante richieste sono partite da una connessione internet. Il Suo indirizzo IP non viene memorizzato, ma soltanto un valore di controllo non reversibile da esso derivato. Inoltre un servizio di Friendly Captcha GmbH (Am Anger 3-5, 82237 Wörthsee, Germania) verifica se la richiesta proviene da una persona. Il Suo browser si collega a questo servizio solo quando apre la finestra di chat, non prima. Friendly Captcha non utilizza cookie, ma memorizza dati tecnici nell’archivio locale del Suo browser (IndexedDB) per evitare verifiche ripetute.
12. Modifiche alla presente dichiarazione
Ci riserviamo il diritto di aggiornare la presente informativa sulla privacy. La versione più recente è sempre disponibile sul nostro sito web.