Il presente Accordo sulla Condivisione dei Dati stabilisce i termini e i principi che regolano il trasferimento e la gestione dei dati personali tra BookClin e le strutture sanitarie partecipanti. Quando i pazienti inviano richieste tramite BookClin.com per mettersi in contatto con centri medici, cliniche o specialisti, le informazioni personali vengono raccolte per facilitare la comunicazione e il coordinamento delle cure. Questo accordo garantisce che tutti i dati condivisi siano trattati in modo trasparente, sicuro e in stretta conformit a con le leggi applicabili sulla protezione dei dati.
1. Finalit e Ambito del Trasferimento Dati
L'obiettivo principale della condivisione dei dati all'interno di questo quadro ( consentire una comunicazione efficace tra i potenziali pazienti e le strutture sanitarie. BookClin inoltra le richieste dei pazienti, comprese le informazioni di contatto e le relative richieste di assistenza sanitaria, al provider selezionato. Il provider destinatario riceve tali informazioni esclusivamente per le seguenti finalit consentite:
- Rispondere direttamente alla specifica richiesta del paziente.
- Valutare l'idoneit clinica e operativa per i trattamenti richiesti.
- Organizzare consulti, appuntamenti e relativi servizi di coordinamento dell'assistenza.
I dati trasmessi nell'ambito di questo quadro non devono essere utilizzati per alcuna finalit secondaria senza aver previamente ottenuto il consenso esplicito dell'interessato.
2. Uso Consentito e Restrizioni sui Dati
Le strutture sanitarie che ricevono i dati dei pazienti da BookClin agiscono come titolari del trattamento autonomi o congiunti, a seconda della giurisdizione e dello specifico accordo di servizio. Per proteggere la privacy dei pazienti e mantenere la fiducia, si applicano severi limiti all'uso dei dati trasferiti:
- Nessuna Vendita di Dati: Le informazioni sui pazienti trasferite tramite BookClin non saranno mai vendute, affittate o scambiate a terzi in nessuna circostanza.
- Divieto di Marketing Non Pertinente: I provider non possono aggiungere i contatti delle richieste a liste di marketing generiche o indirizzare campagne promozionali non collegate ai servizi specifici richiesti dal paziente.
- Divulgazione Non Autorizzata: I dettagli dei pazienti non devono essere divulgati o inoltrati a parti esterne non autorizzate, subappaltatori o agenzie senza una valida base giuridica o un consenso scritto.
3. Obblighi di Sicurezza e Protezione delle Informazioni
Sia BookClin sia le strutture sanitarie partecipanti sono tenute ad adottare solide misure tecniche e organizzative per salvaguardare i dati personali da accessi non autorizzati, perdita, alterazione o distruzione. I provider destinatari accettano di applicare le seguenti procedure operative standard di sicurezza:
- Controlli di Accesso: Limitare l'accesso ai dati delle richieste dei pazienti esclusivamente al personale autorizzato che necessita delle informazioni per svolgere le proprie mansioni professionali dirette.
- Impegni di Riservatezza: Garantire che tutto il personale, i collaboratori amministrativi e i clinici che gestiscono i dati condivisi siano vincolati da rigidi obblighi contrattuali o legali di riservatezza.
- Dispositivi e Reti Sicuri: Utilizzare canali di comunicazione crittografati, sistemi di database sicuri, protezioni anti-malware aggiornate e dispositivi protetti da password durante l'archiviazione o il trattamento dei dati delle richieste.
- Formazione del Personale: Formare regolarmente i dipendenti sulla conformit alla privacy dei dati, sulla gestione sicura delle informazioni e sui corretti protocolli di smaltimento dei dati.
4. Gestione degli Incidenti e Notifica delle Violazioni
In caso di incidente di sicurezza confermato o sospetto—inclusi accessi non autorizzati, perdita di dati, divulgazione inavvertita o compromissione del sistema che interessi i dati delle richieste—il provider deve intraprendere immediate azioni correttive. Il provider ( tenuto a notificare l'incidente a BookClin senza indebito ritardo a seguito della sua scoperta.
La notifica deve contenere dettagli sufficienti per consentire a BookClin di comprendere la natura della violazione, l'ambito dei record interessati e le misure correttive attuate. Entrambe le parti coopereranno in buona fede per mitigare i potenziali danni e adempiere a qualsiasi obbligo legale di notifica richiesto dalle autorit di controllo competenti.
5. Conformit Normativa e Responsabilit Legali
Questo quadro opera in conformit con le normative nazionali e internazionali sulla privacy dei dati, inclusi, a titolo esemplificativo ma non esaustivo, il Regolamento Generalee sulla Protezione dei Dati (GDPR), l'UK GDPR e la legislazione nazionale sui dati sanitari. Ciascuna parte rimane indipendentemente responsabile di garantire la propria conformit legale. Nulla in questo documento solleva alcuna delle parti dai propri obblighi diretti ai sensi delle leggi applicabili sulla privacy e sulla sanit .
6. Aggiornamenti e Governance
BookClin si riserva il diritto di rivedere e aggiornare periodicamente il presente Accordo sulla Condivisione dei Dati per riflettere modifiche ai requisiti normativi, sviluppi tecnologici o flussi di lavoro operativi. Le strutture sanitarie sono incoraggiate a consultare regolarmente questi termini per garantire una continua adesione ai principi standard di governance dei dati.