L'obiettivo principale del corso è quello di fornire ai funzionari della
struttura sanitaria (Ente pubblico, in primis) che trattano tematiche che
coinvolgono il tema della protezione dei dati personali le nozioni pratiche di
base, necessarie ad adottare condotte rispettose della normativa europea e di
quella nazionale. Come noto, in generale le funzioni di tutti i
dipartimenti/settori nei quali si articola l'attività amministrativa di un Ente
pubblico comportano attività di trattamento di dati personali, con la
conseguenza che risulta vitale per l'Ente conformarsi alla normativa vigente in
tema di privacy, sotto diversi profili; ciò è vero, a maggior ragione, per le
strutture sanitarie, nelle quali la mole e la tipologia di dati personali da
trattare richiedono l'adozione di particolari cautele, quali l'impostazione di
profili di accesso ai dati particolarmente stringenti, la cifratura, ecc..
Verranno perciò approfonditi i temi più rilevanti per la struttura sanitaria
nell'ambito dell'adeguamento al GDPR: la necessità o meno del consenso del
paziente per il trattamento dei suoi dati; le modalità per rendere efficacemente
l'informativa agli interessati; la gestione dei molteplici adempimenti in
materia di trasparenza ai sensi del D.Lgs. n. 33/2013, con particolare
attenzione alle modalità per il corretto adempimento agli obblighi di
pubblicazione nel rispetto della vigente normativa in tema di privacy; la
gestione della cartella clinica e, soprattutto, le corrette modalità per
l'accesso alla stessa da parte di soggetti diversi dal paziente.
Verrà infine dedicato un modulo al tema della sicurezza informatica, formulando
un breve decalogo per i dipendenti della struttura, idoneo a fornire loro gli
strumenti necessari a prevenire le principali problematiche informatiche che si
verificano giornalmente negli Enti pubblici italiani, semplice e fruibile da
tutti i discenti.
1. I principi previsti dal Regolamento (UE) 2016/679, in particolare dall'art.
5: minimizzazione, pertinenza, liceità, determinatezza del periodo di
conservazione, ecc.). Focus sul concetto di accountability e su quello di misure
tecniche e organizzative adeguate;
2. Le tipologie di dati personali previste dal Regolamento (UE) 2016/679 più
rilevanti per la struttura sanitaria: dati personali comuni, particolari e
giudiziari;
3. I soggetti coinvolti nel trattamento dei dati: Titolare, Responsabile,
Persona autorizzata, DPO e Interessato (focus sull'individuazione delle
principali categorie di Responsabili del trattamento, con esempi pratici ed
esame delle principali clausole del contratto di nomina);
4. Le principali basi giuridiche che legittimano il trattamento dei dati
personali comuni (art. 6 GDPR) e particolari (art. 9 GDPR) ad opera della
struttura sanitaria. Focus: il ruolo del consenso per il trattamento dei dati in
ambito sanitario?
5. I principali adempimenti pratici per garantire l'adeguatezza della struttura
sanitaria: Focus sull'informativa e sulle modalità per renderla efficacemente a
un elevato numero di interessati);
6. I diritti dell'Interessato e la procedura per la corretta gestione delle sue
richieste;
7. Il D.Lgs. n. 196/2003 come modificato dal D.Lgs. n. 101/2018. Le principali
novità per l'Ente pubblico;
8. Il concetto di violazione dei dati personali (c.d. data breach) e la
procedura per la sua gestione;
9. L'Autorità garante per la protezione dei dati personali e l'apparato
sanzionatorio previsto dal Regolamento (UE) 2016/679;
10. L'Ente pubblico tra trasparenza e privacy: Focus sui principali obblighi di
pubblicazione e su esempi concreti di pubblicazione per trasparenza rispettosa
della vigente normativa in tema di tutela dei dati personali;
11. La cartella clinica come atto pubblico. Focus: la tutela della privacy in
caso di richiesta di accesso da parte di un soggetto diverso dal paziente;
12. Decalogo pratico per la sicurezza informatica.
Focus sulle questioni
pratiche più rilevanti per la struttura sanitaria. E' necessario il consenso al
trattamento dei dati personali da parte del paziente? Quali sono le modalità per
rendere efficacemente l'informativa agli interessati? La cartella clinica tra
accesso e privacy.
Focus sulle cautele che le
persone autorizzate possono adottare - nell'uso degli strumenti informatici
dell'Ente - per evitare il c.d. data breach.
In omaggio a tutti gli
iscritti - il Vademecum sul Regolemento (UE) 2016/679 (GDPR) e sui principali
adempimenti (30 pagine), che offre soluzioni operative ai principali
dubbi, in materia di privacy, che possono sorgere all'operatore sanitario nello
svolgimento della sua attività
- dipendenti di una struttura sanitaria
La trasparenza nella PA tra obbligo di pubblicazione e privacy: il nuovo DL 19/2026 e il principio del "Once Only"
La privacy per gli Enti Pubblici: il GDPR spiegato in concreto
Accesso privacy, accesso documentale e accesso civico: come gestire i relativi procedimenti
Ti serve aiuto per iscriverti
ai nostri corsi?
Contattaci al numero 02.62690710
O compila il modulo per essere contattato
Vuoi ricevere puntualmente
le nostre newsletter?
| Milano Sede Formel Via Vitruvio 43 |
|
| Altre Sedi |
© Copyright 2018 Formel.it - Scuola formazione enti pubblici