SlideShare ist ein Scribd-Unternehmen logo
1 von 12
Downloaden Sie, um offline zu lesen
Digitalizzazione dei
documenti sanitari
Webinar D&L Department - 8 luglio 2013
Decreto legislativo 30 giugno 2003, n. 196
Allegato B al Decreto legislativo 30 giugno 2003, n. 196
Disciplinare tecnico in materia di misure minime di sicurezza
Decreto Legislativo 7 Marzo 2005, n.82 (Codice dell„Amministrazione Digitale)
Linee guida del Garante per la protezione dei dati personali 16 luglio 2009
Linee guida in tema di Fascicolo sanitario elettronico e di dossier sanitario
Linee guida del Garante per la protezione dei dati personali 19 novembre 2009
Linee guida in tema di referti on – line
Parere del Garante su uno schema di decreto in materia di consegna, da parte delle
aziende sanitarie del Servizio sanitario nazionale, dei referti medici tramite web, posta
elettronica certificata e altre modalità digitali
D.L. 179/2012 (c.d. Decreto Crescita 2.0), convertito in Legge 17 dicembre 2012, n. 221
“Decreto Fare” (Decreto Legge n. 69 del 21 giugno 2013)
Riferimenti normativi Provvedimenti del Garante
Linee Guida per i trattamenti di dati personali nell’ambito delle sperimentazioni
cliniche di medicinali – 24 luglio 2008
Misure e accorgimenti prescritti ai titolari dei trattamenti effettuati con strumenti
elettronici relativamente alle attribuzioni delle funzioni di amministratore di sistema -
27 novembre 2008 (G.U. n. 300 del 24 dicembre 2008)
Cartelle Cliniche Informatizzate – Parere Gruppo Garanti Europei
Linee guida in tema di trattamento di dati per lo svolgimento di indagini di customer
satisfaction in ambito sanitario - 5 maggio 2011
Linee guida per la dematerializzazione della documentazione clinica in laboratorio e
in diagnostica per immagini – normativa e prassi
Provvedimento del 26 novembre 2009 del Garante per la protezione dei dati personali
(Dematerializzazione della documentazione clinica)
Linee guida in materia di trattamento di dati personali effettuato da soggetti pubblici
per finalità di pubblicazione e di diffusione sul web di atti e documenti adottati dalle
pubbliche amministrazioni (Del. 2 marzo 2011 n. 88)
Riferimenti normativi Provvedimenti del Garante
Digital&Law Department - copyright 2013
Codice della Amministrazione Digitale:
Art. 44 (Requisiti per la conservazione dei documenti informatici)
1. Il sistema di conservazione dei documenti informatici garantisce:
a) l‟identificazione certa del soggetto che ha formato il documento e
dell‟amministrazione o dell‟area organizzativa omogenea di riferimento di cui
all‟articolo 50, comma 4, del decreto del Presidente della Repubblica 28
dicembre 2000, n. 445;
b) l‟integrità del documento;
c) la leggibilità e l‟agevole reperibilità dei documenti e delle informazioni
identificative, inclusi i dati di registrazione e di classificazione originari;
d) il rispetto delle misure di sicurezza previste dagli articoli da 31 a 36 del
decreto legislativo 30 giugno 2003, n. 196, e dal disciplinare tecnico
pubblicato in Allegato B a tale decreto.
Chiave interpretativa per la normativa sulla
conservazione digitale dei documenti
Al Codice della Amministrazione Digitale:
Art. 44, comma 1 bis (Requisiti per la conservazione dei documenti
informatici) - NEW
Il sistema di conservazione è gestito da un responsabile che opera d‟intesa con
il responsabile del trattamento dei dati personali di cui all‟articolo 29 del
decreto legislativo 30 giugno 2003, n. 196, e, ove previsto, con il responsabile
del servizio per la tenuta del protocollo informatico, della gestione dei flussi
documentali e degli archivi di cui all‟articolo 61 del decreto del Presidente della
Repubblica 28 dicembre 2000, n. 445, nella definizione e gestione delle attività
di rispettiva competenza.
Importante risulta la modifica all'art. 44, sollecitata anche da
ANORC, con il nuovo comma 1-bis, sul sistema di conservazione
dei documenti informatici che ora vede tre figure:
- il responsabile della conservazione
- il responsabile della privacy
- il responsabile degli archivi
Dal “nuovo” Codice della Amministrazione Digitale:
Art. 44, comma 1 ter (Requisiti per la conservazione dei documenti
informatici) - NEW
Il responsabile della conservazione può chiedere la conservazione dei
documenti informatici o la certificazione della conformità del relativo
processo di conservazione a quanto stabilito dall‟articolo 43 e dalle
regole tecniche ivi previste, nonché dal comma 1 ad altri soggetti,
pubblici o privati, che offrono idonee garanzie organizzative e
tecnologiche.
Possibilità anche per la P.A. di affidare in outsourcing i
processi di conservazione digitale e ottenere la
“certificazione di conformità” dei relativi processi!
Digital&Law Department - copyright 2013
Al Codice della Amministrazione Digitale:
Art. 51 (Sicurezza dei dati, dei sistemi e delle infrastrutture delle pubbliche
amministrazioni) - NEW
1. Con le regole tecniche adottate ai sensi dell‟articolo 71 sono individuate le
modalità che garantiscono l'esattezza, la disponibilità, l'accessibilità, l'integrità e
la riservatezza dei dati, dei sistemi e delle infrastrutture.
1-bis. DigitPA, ai fini dell‟attuazione del comma 1:
a) raccorda le iniziative di prevenzione e gestione degli incidenti di sicurezza
informatici;
b) promuove intese con le analoghe strutture internazionali;
c) segnala al Ministro per la pubblica amministrazione e l‟innovazione il mancato
rispetto delle regole tecniche di cui al comma 1 da parte delle pubbliche
amministrazioni.”;
d) dopo il comma 2, è aggiunto il seguente: “2-bis. Le amministrazioni hanno
l’obbligo di aggiornare tempestivamente i dati nei propri archivi, non appena
vengano a conoscenza dell’inesattezza degli stessi”.
2. I documenti informatici delle pubbliche amministrazioni devono essere custoditi
e controllati con modalità tali da ridurre al minimo i rischi di distruzione, perdita,
accesso non autorizzato o non consentito o non conforme alle finalità della raccolta
(Misure di sicurezza di cui al Codice Privacy – art. 31).
L’ORGANIZZAZIONE
TITOLARE
RESPONSABILE DEI
SISTEMI INFORMATIVI
RESPONSABILE
PRIVACY
RESPONSABILE DELLA
CONSERVAZIONE
PIANO DI SICUREZZA
INFORMATICA
POLICY E
REGOLAMENTI INTERNI
MANUALE DELLA
CONSERVAZIONE
INCARICATO INCARICATO INCARICATO
La Governance del patrimonio informativo aziendale:
Compliance normativa nella Società dell‟Informazione.
In strutture complesse gerarchia
di responsabili a più livelli
Responsabilità Privacy e responsabilità“penale “d‟impresa
Privacy Manager
+
Responsabile CO
Digital&Law Department - copyright 2013
MISURE DI SICUREZZA
 TRE OBBLIGHI per i titolari del
trattamento:
1. prevedere misure di sicurezza idonee a
ridurre i rischi
2. adottare in ogni caso le “misure minime”
previste dal Codice, e quindi di assicurare
comunque un livello minimo di protezione dei
dati personali
3. adottare le misure “necessarie” prescritte dal
Garante ai sensi dell’art. 154, comma 1, lett. c
Titolo V
Digital&Law Department - copyright 2013
Digital&Law Department - copyright 2013
In attesa dei Decreti e dei Regolamenti…. COSA FARE?
Linee guida in
tema di referti
on-line
Linee guida in tema di
Fascicolo sanitario
elettronico e di dossier
sanitario (FSE)
Linee guida Ministero per
la dematerializzazione
della documentazione
clinica in laboratorio e in
diagnostica per immagini
Cartelle Cliniche
Informatizzate - Parere
Gruppo Garanti
Europei
Provvedimento 26.11.2009
del Garante Privacy
Dematerializzazione della
documentazione clinica
Normativa
europea
Parere del
Garante
6.12.2012
Il 25 gennaio 2012 la Commissione europea ha
presentato 2 proposte:
- una proposta di regolamento
- una proposta di direttiva
relativi a un nuovo quadro giuridico europeo
in materia di protezione dei dati.
Digital&Law Department - copyright 2013
Master Course
ANORC 2013
III Modulo – Conservazione dei documenti sanitari
29-30 ottobre
Avv. Luigi Foglia
* Riconosciuto ai fini della formazione di ANORC Professioni

Weitere ähnliche Inhalte

Was ist angesagt?

Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...
Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...
Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...Salomone & Travaglia Studio Legale
 
Corso privacy
Corso privacyCorso privacy
Corso privacybruma
 
Strumenti digitali professionisti - GDPR normativa europea
Strumenti digitali professionisti - GDPR normativa europeaStrumenti digitali professionisti - GDPR normativa europea
Strumenti digitali professionisti - GDPR normativa europeaFabio Tonini
 
MeetHub! di Social Hub Genova - GDPR. Privacy for dummies. Come rispondere al...
MeetHub! di Social Hub Genova - GDPR. Privacy for dummies. Come rispondere al...MeetHub! di Social Hub Genova - GDPR. Privacy for dummies. Come rispondere al...
MeetHub! di Social Hub Genova - GDPR. Privacy for dummies. Come rispondere al...Social Hub Genova
 
Intermediari Entratel e privacy: aspetti normativi
Intermediari Entratel e privacy: aspetti normativiIntermediari Entratel e privacy: aspetti normativi
Intermediari Entratel e privacy: aspetti normativiGiuseppe Briganti
 
2011 11-17 videosorveglianza
2011 11-17 videosorveglianza2011 11-17 videosorveglianza
2011 11-17 videosorveglianzaMarzio Vaglio
 
Privacy: cosa cambia con il nuovo Regolamento Europeo [Newsletter]
Privacy: cosa cambia con il nuovo Regolamento Europeo [Newsletter]Privacy: cosa cambia con il nuovo Regolamento Europeo [Newsletter]
Privacy: cosa cambia con il nuovo Regolamento Europeo [Newsletter]teresadepiano
 
Il Regolamento GDPR | Tutto quello che c'è da sapere
Il Regolamento GDPR | Tutto quello che c'è da sapereIl Regolamento GDPR | Tutto quello che c'è da sapere
Il Regolamento GDPR | Tutto quello che c'è da sapereInterlogica
 
GDPR - Il nuovo regolamento Privacy Europeo
GDPR -  Il nuovo regolamento Privacy EuropeoGDPR -  Il nuovo regolamento Privacy Europeo
GDPR - Il nuovo regolamento Privacy EuropeoM2 Informatica
 
Semplificazione delle misure di sicurezza contenute nel disciplinare tecnico ...
Semplificazione delle misure di sicurezza contenute nel disciplinare tecnico ...Semplificazione delle misure di sicurezza contenute nel disciplinare tecnico ...
Semplificazione delle misure di sicurezza contenute nel disciplinare tecnico ...webdieci
 
SMAU PADOVA 2019 Franco Cardin (ANORC)
SMAU PADOVA 2019 Franco Cardin (ANORC)SMAU PADOVA 2019 Franco Cardin (ANORC)
SMAU PADOVA 2019 Franco Cardin (ANORC)SMAU
 
Aspetti normativi e contrattuali della conservazione dei documenti informatici
Aspetti normativi e contrattuali della conservazione dei documenti informaticiAspetti normativi e contrattuali della conservazione dei documenti informatici
Aspetti normativi e contrattuali della conservazione dei documenti informaticiGianluca Satta
 
La Posta elettronica : usi e nuove soluzioni per il GDPR
La Posta elettronica : usi e nuove soluzioni per il GDPR La Posta elettronica : usi e nuove soluzioni per il GDPR
La Posta elettronica : usi e nuove soluzioni per il GDPR Marinuzzi & Associates
 
D.Lgs 196/2003
D.Lgs 196/2003D.Lgs 196/2003
D.Lgs 196/2003jamboo
 
Open data-day-bologna-2013
Open data-day-bologna-2013Open data-day-bologna-2013
Open data-day-bologna-2013Michele Martoni
 
Smau Napoli 2014 Satta-Marconi
Smau Napoli 2014 Satta-MarconiSmau Napoli 2014 Satta-Marconi
Smau Napoli 2014 Satta-MarconiSMAU
 
Privacy e riservatezza nella consulenza tecnica (estratto)
Privacy e riservatezza nella consulenza tecnica (estratto)Privacy e riservatezza nella consulenza tecnica (estratto)
Privacy e riservatezza nella consulenza tecnica (estratto)Andrea Maggipinto [+1k]
 
Privacy e Trattamento dei Dati Personali
Privacy e Trattamento dei Dati PersonaliPrivacy e Trattamento dei Dati Personali
Privacy e Trattamento dei Dati PersonaliGiacomo Giovanelli
 

Was ist angesagt? (20)

Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...
Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...
Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...
 
Corso privacy
Corso privacyCorso privacy
Corso privacy
 
Strumenti digitali professionisti - GDPR normativa europea
Strumenti digitali professionisti - GDPR normativa europeaStrumenti digitali professionisti - GDPR normativa europea
Strumenti digitali professionisti - GDPR normativa europea
 
MeetHub! di Social Hub Genova - GDPR. Privacy for dummies. Come rispondere al...
MeetHub! di Social Hub Genova - GDPR. Privacy for dummies. Come rispondere al...MeetHub! di Social Hub Genova - GDPR. Privacy for dummies. Come rispondere al...
MeetHub! di Social Hub Genova - GDPR. Privacy for dummies. Come rispondere al...
 
Intermediari Entratel e privacy: aspetti normativi
Intermediari Entratel e privacy: aspetti normativiIntermediari Entratel e privacy: aspetti normativi
Intermediari Entratel e privacy: aspetti normativi
 
2011 11-17 videosorveglianza
2011 11-17 videosorveglianza2011 11-17 videosorveglianza
2011 11-17 videosorveglianza
 
Privacy: cosa cambia con il nuovo Regolamento Europeo [Newsletter]
Privacy: cosa cambia con il nuovo Regolamento Europeo [Newsletter]Privacy: cosa cambia con il nuovo Regolamento Europeo [Newsletter]
Privacy: cosa cambia con il nuovo Regolamento Europeo [Newsletter]
 
Il Regolamento GDPR | Tutto quello che c'è da sapere
Il Regolamento GDPR | Tutto quello che c'è da sapereIl Regolamento GDPR | Tutto quello che c'è da sapere
Il Regolamento GDPR | Tutto quello che c'è da sapere
 
Axioma privacy 29.2.12
Axioma privacy 29.2.12Axioma privacy 29.2.12
Axioma privacy 29.2.12
 
GDPR - Il nuovo regolamento Privacy Europeo
GDPR -  Il nuovo regolamento Privacy EuropeoGDPR -  Il nuovo regolamento Privacy Europeo
GDPR - Il nuovo regolamento Privacy Europeo
 
Semplificazione delle misure di sicurezza contenute nel disciplinare tecnico ...
Semplificazione delle misure di sicurezza contenute nel disciplinare tecnico ...Semplificazione delle misure di sicurezza contenute nel disciplinare tecnico ...
Semplificazione delle misure di sicurezza contenute nel disciplinare tecnico ...
 
SMAU PADOVA 2019 Franco Cardin (ANORC)
SMAU PADOVA 2019 Franco Cardin (ANORC)SMAU PADOVA 2019 Franco Cardin (ANORC)
SMAU PADOVA 2019 Franco Cardin (ANORC)
 
Aspetti normativi e contrattuali della conservazione dei documenti informatici
Aspetti normativi e contrattuali della conservazione dei documenti informaticiAspetti normativi e contrattuali della conservazione dei documenti informatici
Aspetti normativi e contrattuali della conservazione dei documenti informatici
 
La Posta elettronica : usi e nuove soluzioni per il GDPR
La Posta elettronica : usi e nuove soluzioni per il GDPR La Posta elettronica : usi e nuove soluzioni per il GDPR
La Posta elettronica : usi e nuove soluzioni per il GDPR
 
D.Lgs 196/2003
D.Lgs 196/2003D.Lgs 196/2003
D.Lgs 196/2003
 
Open data-day-bologna-2013
Open data-day-bologna-2013Open data-day-bologna-2013
Open data-day-bologna-2013
 
Comunicato convenzione padigitale
Comunicato convenzione padigitaleComunicato convenzione padigitale
Comunicato convenzione padigitale
 
Smau Napoli 2014 Satta-Marconi
Smau Napoli 2014 Satta-MarconiSmau Napoli 2014 Satta-Marconi
Smau Napoli 2014 Satta-Marconi
 
Privacy e riservatezza nella consulenza tecnica (estratto)
Privacy e riservatezza nella consulenza tecnica (estratto)Privacy e riservatezza nella consulenza tecnica (estratto)
Privacy e riservatezza nella consulenza tecnica (estratto)
 
Privacy e Trattamento dei Dati Personali
Privacy e Trattamento dei Dati PersonaliPrivacy e Trattamento dei Dati Personali
Privacy e Trattamento dei Dati Personali
 

Ähnlich wie Gestione e conservazione dei documenti sanitari digitalizzati: privacy

Nuove professioni digitali: il Responsabile della conservazione documentale
 	Nuove professioni digitali: il Responsabile della conservazione documentale  	Nuove professioni digitali: il Responsabile della conservazione documentale
Nuove professioni digitali: il Responsabile della conservazione documentale SMAU
 
Il ruolo del Responsabile della conservazione digitale dei documenti: profess...
Il ruolo del Responsabile della conservazione digitale dei documenti: profess...Il ruolo del Responsabile della conservazione digitale dei documenti: profess...
Il ruolo del Responsabile della conservazione digitale dei documenti: profess...Sergio Primo Del Bello
 
Conservazione digitale e pec
Conservazione digitale e pecConservazione digitale e pec
Conservazione digitale e pecclaudio caprara
 
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...Unione Parmense degli Industriali
 
Deftcon 2013 - Cesare Maioli - Aspetti della legge 48/2008 che influenzano l'...
Deftcon 2013 - Cesare Maioli - Aspetti della legge 48/2008 che influenzano l'...Deftcon 2013 - Cesare Maioli - Aspetti della legge 48/2008 che influenzano l'...
Deftcon 2013 - Cesare Maioli - Aspetti della legge 48/2008 che influenzano l'...Sandro Rossetti
 
Smau Bologna 2016 - Anorc
Smau Bologna 2016 - AnorcSmau Bologna 2016 - Anorc
Smau Bologna 2016 - AnorcSMAU
 
Le normative in materia di sicurezza informatica.
Le normative in materia di sicurezza informatica.Le normative in materia di sicurezza informatica.
Le normative in materia di sicurezza informatica.gmorelli78
 
R. Villano - Concetti di privacy
R. Villano - Concetti di privacyR. Villano - Concetti di privacy
R. Villano - Concetti di privacyRaimondo Villano
 
Semplificazioni privacy studi legali
Semplificazioni privacy studi legaliSemplificazioni privacy studi legali
Semplificazioni privacy studi legaliStefano Corsini
 
Diritto & sicurezza informatica
Diritto & sicurezza informaticaDiritto & sicurezza informatica
Diritto & sicurezza informaticaCouncil of Europe
 
Digitalizzazione della Pubblica Amministrazione Savino Solution Nicola
Digitalizzazione della Pubblica Amministrazione Savino Solution NicolaDigitalizzazione della Pubblica Amministrazione Savino Solution Nicola
Digitalizzazione della Pubblica Amministrazione Savino Solution NicolaSAVINO SOLUTION - METODO SAVINO®
 
Smau Firenze 2015 - Andig-Gianluca Satta
Smau Firenze 2015 - Andig-Gianluca SattaSmau Firenze 2015 - Andig-Gianluca Satta
Smau Firenze 2015 - Andig-Gianluca SattaSMAU
 
Nuove professioni digitali - Responsabile conservazione digitale
Nuove professioni digitali - Responsabile conservazione digitaleNuove professioni digitali - Responsabile conservazione digitale
Nuove professioni digitali - Responsabile conservazione digitaleDigital Law Communication
 
Smau Torino 2015 - Gianluca Satta, ANDIG
Smau Torino 2015 - Gianluca Satta, ANDIGSmau Torino 2015 - Gianluca Satta, ANDIG
Smau Torino 2015 - Gianluca Satta, ANDIGSMAU
 

Ähnlich wie Gestione e conservazione dei documenti sanitari digitalizzati: privacy (20)

La conservazione digitale
La conservazione digitale La conservazione digitale
La conservazione digitale
 
Nuove professioni digitali: il Responsabile della conservazione documentale
 	Nuove professioni digitali: il Responsabile della conservazione documentale  	Nuove professioni digitali: il Responsabile della conservazione documentale
Nuove professioni digitali: il Responsabile della conservazione documentale
 
Il ruolo del Responsabile della conservazione digitale dei documenti: profess...
Il ruolo del Responsabile della conservazione digitale dei documenti: profess...Il ruolo del Responsabile della conservazione digitale dei documenti: profess...
Il ruolo del Responsabile della conservazione digitale dei documenti: profess...
 
Conservazione digitale e pec
Conservazione digitale e pecConservazione digitale e pec
Conservazione digitale e pec
 
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
 
Convegno- workshop Territoriale Anorc Professioni Veneto
Convegno- workshop Territoriale Anorc Professioni Veneto Convegno- workshop Territoriale Anorc Professioni Veneto
Convegno- workshop Territoriale Anorc Professioni Veneto
 
Le nuove professioni digitali
Le nuove professioni digitaliLe nuove professioni digitali
Le nuove professioni digitali
 
Deftcon 2013 - Cesare Maioli - Aspetti della legge 48/2008 che influenzano l'...
Deftcon 2013 - Cesare Maioli - Aspetti della legge 48/2008 che influenzano l'...Deftcon 2013 - Cesare Maioli - Aspetti della legge 48/2008 che influenzano l'...
Deftcon 2013 - Cesare Maioli - Aspetti della legge 48/2008 che influenzano l'...
 
Smau Bologna 2016 - Anorc
Smau Bologna 2016 - AnorcSmau Bologna 2016 - Anorc
Smau Bologna 2016 - Anorc
 
Proteggiamo I Dati
Proteggiamo I DatiProteggiamo I Dati
Proteggiamo I Dati
 
Le normative in materia di sicurezza informatica.
Le normative in materia di sicurezza informatica.Le normative in materia di sicurezza informatica.
Le normative in materia di sicurezza informatica.
 
R. Villano - Concetti di privacy
R. Villano - Concetti di privacyR. Villano - Concetti di privacy
R. Villano - Concetti di privacy
 
Semplificazioni privacy studi legali
Semplificazioni privacy studi legaliSemplificazioni privacy studi legali
Semplificazioni privacy studi legali
 
Diritto & sicurezza informatica
Diritto & sicurezza informaticaDiritto & sicurezza informatica
Diritto & sicurezza informatica
 
Il ruolo del Data Protection Officer: un decalogo per la GDPR compliance
Il ruolo del Data Protection Officer: un decalogo per la GDPR complianceIl ruolo del Data Protection Officer: un decalogo per la GDPR compliance
Il ruolo del Data Protection Officer: un decalogo per la GDPR compliance
 
Digitalizzazione della Pubblica Amministrazione Savino Solution Nicola
Digitalizzazione della Pubblica Amministrazione Savino Solution NicolaDigitalizzazione della Pubblica Amministrazione Savino Solution Nicola
Digitalizzazione della Pubblica Amministrazione Savino Solution Nicola
 
Smau Firenze 2015 - Andig-Gianluca Satta
Smau Firenze 2015 - Andig-Gianluca SattaSmau Firenze 2015 - Andig-Gianluca Satta
Smau Firenze 2015 - Andig-Gianluca Satta
 
Nuove professioni digitali - Responsabile conservazione digitale
Nuove professioni digitali - Responsabile conservazione digitaleNuove professioni digitali - Responsabile conservazione digitale
Nuove professioni digitali - Responsabile conservazione digitale
 
Nuove professioni digitali - Responsabile Conservazione Digitale
Nuove professioni digitali - Responsabile Conservazione DigitaleNuove professioni digitali - Responsabile Conservazione Digitale
Nuove professioni digitali - Responsabile Conservazione Digitale
 
Smau Torino 2015 - Gianluca Satta, ANDIG
Smau Torino 2015 - Gianluca Satta, ANDIGSmau Torino 2015 - Gianluca Satta, ANDIG
Smau Torino 2015 - Gianluca Satta, ANDIG
 

Mehr von Digital Law Communication

SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi Foglia - terza t...
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi Foglia - terza t...SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi Foglia - terza t...
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi Foglia - terza t...Digital Law Communication
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Riccardo Genghini
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Riccardo GenghiniSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Riccardo Genghini
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Riccardo GenghiniDigital Law Communication
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giulio Murri
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giulio MurriSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giulio Murri
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giulio MurriDigital Law Communication
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Enrico Pelino
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Enrico PelinoSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Enrico Pelino
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Enrico PelinoDigital Law Communication
 
Gruppo di Lavoro AIFAG - presentazione del prof Giuseppe Pirlo
Gruppo di Lavoro AIFAG - presentazione del prof Giuseppe PirloGruppo di Lavoro AIFAG - presentazione del prof Giuseppe Pirlo
Gruppo di Lavoro AIFAG - presentazione del prof Giuseppe PirloDigital Law Communication
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giuseppe Pirlo
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giuseppe PirloSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giuseppe Pirlo
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giuseppe PirloDigital Law Communication
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Antonella Foi
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Antonella FoiSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Antonella Foi
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Antonella FoiDigital Law Communication
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Gea Arcella
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Gea ArcellaSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Gea Arcella
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Gea ArcellaDigital Law Communication
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giovanni Manca
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giovanni MancaSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giovanni Manca
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giovanni MancaDigital Law Communication
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Andrea Lisi
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Andrea LisiSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Andrea Lisi
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Andrea LisiDigital Law Communication
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi Foglia
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi FogliaSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi Foglia
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi FogliaDigital Law Communication
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Massimiliano Lovati
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Massimiliano LovatiSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Massimiliano Lovati
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Massimiliano LovatiDigital Law Communication
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Alessandro Selam
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Alessandro SelamSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Alessandro Selam
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Alessandro SelamDigital Law Communication
 
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...Digital Law Communication
 
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...Digital Law Communication
 
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...Digital Law Communication
 
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/...
 Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/... Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/...Digital Law Communication
 
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/...
 Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/... Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/...Digital Law Communication
 
Democrazia: dal passato, il futuro - intervento di Giacomo Lisi
Democrazia: dal passato, il futuro - intervento di Giacomo LisiDemocrazia: dal passato, il futuro - intervento di Giacomo Lisi
Democrazia: dal passato, il futuro - intervento di Giacomo LisiDigital Law Communication
 
Democrazia: dal passato, il futuro - di Giacomo Lisi
Democrazia: dal passato, il futuro - di Giacomo LisiDemocrazia: dal passato, il futuro - di Giacomo Lisi
Democrazia: dal passato, il futuro - di Giacomo LisiDigital Law Communication
 

Mehr von Digital Law Communication (20)

SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi Foglia - terza t...
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi Foglia - terza t...SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi Foglia - terza t...
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi Foglia - terza t...
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Riccardo Genghini
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Riccardo GenghiniSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Riccardo Genghini
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Riccardo Genghini
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giulio Murri
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giulio MurriSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giulio Murri
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giulio Murri
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Enrico Pelino
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Enrico PelinoSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Enrico Pelino
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Enrico Pelino
 
Gruppo di Lavoro AIFAG - presentazione del prof Giuseppe Pirlo
Gruppo di Lavoro AIFAG - presentazione del prof Giuseppe PirloGruppo di Lavoro AIFAG - presentazione del prof Giuseppe Pirlo
Gruppo di Lavoro AIFAG - presentazione del prof Giuseppe Pirlo
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giuseppe Pirlo
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giuseppe PirloSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giuseppe Pirlo
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giuseppe Pirlo
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Antonella Foi
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Antonella FoiSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Antonella Foi
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Antonella Foi
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Gea Arcella
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Gea ArcellaSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Gea Arcella
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Gea Arcella
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giovanni Manca
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giovanni MancaSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giovanni Manca
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giovanni Manca
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Andrea Lisi
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Andrea LisiSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Andrea Lisi
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Andrea Lisi
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi Foglia
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi FogliaSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi Foglia
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi Foglia
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Massimiliano Lovati
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Massimiliano LovatiSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Massimiliano Lovati
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Massimiliano Lovati
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Alessandro Selam
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Alessandro SelamSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Alessandro Selam
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Alessandro Selam
 
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
 
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
 
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
 
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/...
 Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/... Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/...
 
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/...
 Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/... Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/...
 
Democrazia: dal passato, il futuro - intervento di Giacomo Lisi
Democrazia: dal passato, il futuro - intervento di Giacomo LisiDemocrazia: dal passato, il futuro - intervento di Giacomo Lisi
Democrazia: dal passato, il futuro - intervento di Giacomo Lisi
 
Democrazia: dal passato, il futuro - di Giacomo Lisi
Democrazia: dal passato, il futuro - di Giacomo LisiDemocrazia: dal passato, il futuro - di Giacomo Lisi
Democrazia: dal passato, il futuro - di Giacomo Lisi
 

Gestione e conservazione dei documenti sanitari digitalizzati: privacy

  • 1. Digitalizzazione dei documenti sanitari Webinar D&L Department - 8 luglio 2013
  • 2. Decreto legislativo 30 giugno 2003, n. 196 Allegato B al Decreto legislativo 30 giugno 2003, n. 196 Disciplinare tecnico in materia di misure minime di sicurezza Decreto Legislativo 7 Marzo 2005, n.82 (Codice dell„Amministrazione Digitale) Linee guida del Garante per la protezione dei dati personali 16 luglio 2009 Linee guida in tema di Fascicolo sanitario elettronico e di dossier sanitario Linee guida del Garante per la protezione dei dati personali 19 novembre 2009 Linee guida in tema di referti on – line Parere del Garante su uno schema di decreto in materia di consegna, da parte delle aziende sanitarie del Servizio sanitario nazionale, dei referti medici tramite web, posta elettronica certificata e altre modalità digitali D.L. 179/2012 (c.d. Decreto Crescita 2.0), convertito in Legge 17 dicembre 2012, n. 221 “Decreto Fare” (Decreto Legge n. 69 del 21 giugno 2013) Riferimenti normativi Provvedimenti del Garante
  • 3. Linee Guida per i trattamenti di dati personali nell’ambito delle sperimentazioni cliniche di medicinali – 24 luglio 2008 Misure e accorgimenti prescritti ai titolari dei trattamenti effettuati con strumenti elettronici relativamente alle attribuzioni delle funzioni di amministratore di sistema - 27 novembre 2008 (G.U. n. 300 del 24 dicembre 2008) Cartelle Cliniche Informatizzate – Parere Gruppo Garanti Europei Linee guida in tema di trattamento di dati per lo svolgimento di indagini di customer satisfaction in ambito sanitario - 5 maggio 2011 Linee guida per la dematerializzazione della documentazione clinica in laboratorio e in diagnostica per immagini – normativa e prassi Provvedimento del 26 novembre 2009 del Garante per la protezione dei dati personali (Dematerializzazione della documentazione clinica) Linee guida in materia di trattamento di dati personali effettuato da soggetti pubblici per finalità di pubblicazione e di diffusione sul web di atti e documenti adottati dalle pubbliche amministrazioni (Del. 2 marzo 2011 n. 88) Riferimenti normativi Provvedimenti del Garante Digital&Law Department - copyright 2013
  • 4. Codice della Amministrazione Digitale: Art. 44 (Requisiti per la conservazione dei documenti informatici) 1. Il sistema di conservazione dei documenti informatici garantisce: a) l‟identificazione certa del soggetto che ha formato il documento e dell‟amministrazione o dell‟area organizzativa omogenea di riferimento di cui all‟articolo 50, comma 4, del decreto del Presidente della Repubblica 28 dicembre 2000, n. 445; b) l‟integrità del documento; c) la leggibilità e l‟agevole reperibilità dei documenti e delle informazioni identificative, inclusi i dati di registrazione e di classificazione originari; d) il rispetto delle misure di sicurezza previste dagli articoli da 31 a 36 del decreto legislativo 30 giugno 2003, n. 196, e dal disciplinare tecnico pubblicato in Allegato B a tale decreto. Chiave interpretativa per la normativa sulla conservazione digitale dei documenti
  • 5. Al Codice della Amministrazione Digitale: Art. 44, comma 1 bis (Requisiti per la conservazione dei documenti informatici) - NEW Il sistema di conservazione è gestito da un responsabile che opera d‟intesa con il responsabile del trattamento dei dati personali di cui all‟articolo 29 del decreto legislativo 30 giugno 2003, n. 196, e, ove previsto, con il responsabile del servizio per la tenuta del protocollo informatico, della gestione dei flussi documentali e degli archivi di cui all‟articolo 61 del decreto del Presidente della Repubblica 28 dicembre 2000, n. 445, nella definizione e gestione delle attività di rispettiva competenza. Importante risulta la modifica all'art. 44, sollecitata anche da ANORC, con il nuovo comma 1-bis, sul sistema di conservazione dei documenti informatici che ora vede tre figure: - il responsabile della conservazione - il responsabile della privacy - il responsabile degli archivi
  • 6. Dal “nuovo” Codice della Amministrazione Digitale: Art. 44, comma 1 ter (Requisiti per la conservazione dei documenti informatici) - NEW Il responsabile della conservazione può chiedere la conservazione dei documenti informatici o la certificazione della conformità del relativo processo di conservazione a quanto stabilito dall‟articolo 43 e dalle regole tecniche ivi previste, nonché dal comma 1 ad altri soggetti, pubblici o privati, che offrono idonee garanzie organizzative e tecnologiche. Possibilità anche per la P.A. di affidare in outsourcing i processi di conservazione digitale e ottenere la “certificazione di conformità” dei relativi processi! Digital&Law Department - copyright 2013
  • 7. Al Codice della Amministrazione Digitale: Art. 51 (Sicurezza dei dati, dei sistemi e delle infrastrutture delle pubbliche amministrazioni) - NEW 1. Con le regole tecniche adottate ai sensi dell‟articolo 71 sono individuate le modalità che garantiscono l'esattezza, la disponibilità, l'accessibilità, l'integrità e la riservatezza dei dati, dei sistemi e delle infrastrutture. 1-bis. DigitPA, ai fini dell‟attuazione del comma 1: a) raccorda le iniziative di prevenzione e gestione degli incidenti di sicurezza informatici; b) promuove intese con le analoghe strutture internazionali; c) segnala al Ministro per la pubblica amministrazione e l‟innovazione il mancato rispetto delle regole tecniche di cui al comma 1 da parte delle pubbliche amministrazioni.”; d) dopo il comma 2, è aggiunto il seguente: “2-bis. Le amministrazioni hanno l’obbligo di aggiornare tempestivamente i dati nei propri archivi, non appena vengano a conoscenza dell’inesattezza degli stessi”. 2. I documenti informatici delle pubbliche amministrazioni devono essere custoditi e controllati con modalità tali da ridurre al minimo i rischi di distruzione, perdita, accesso non autorizzato o non consentito o non conforme alle finalità della raccolta (Misure di sicurezza di cui al Codice Privacy – art. 31).
  • 8. L’ORGANIZZAZIONE TITOLARE RESPONSABILE DEI SISTEMI INFORMATIVI RESPONSABILE PRIVACY RESPONSABILE DELLA CONSERVAZIONE PIANO DI SICUREZZA INFORMATICA POLICY E REGOLAMENTI INTERNI MANUALE DELLA CONSERVAZIONE INCARICATO INCARICATO INCARICATO La Governance del patrimonio informativo aziendale: Compliance normativa nella Società dell‟Informazione. In strutture complesse gerarchia di responsabili a più livelli Responsabilità Privacy e responsabilità“penale “d‟impresa Privacy Manager + Responsabile CO Digital&Law Department - copyright 2013
  • 9. MISURE DI SICUREZZA  TRE OBBLIGHI per i titolari del trattamento: 1. prevedere misure di sicurezza idonee a ridurre i rischi 2. adottare in ogni caso le “misure minime” previste dal Codice, e quindi di assicurare comunque un livello minimo di protezione dei dati personali 3. adottare le misure “necessarie” prescritte dal Garante ai sensi dell’art. 154, comma 1, lett. c Titolo V Digital&Law Department - copyright 2013
  • 10. Digital&Law Department - copyright 2013 In attesa dei Decreti e dei Regolamenti…. COSA FARE? Linee guida in tema di referti on-line Linee guida in tema di Fascicolo sanitario elettronico e di dossier sanitario (FSE) Linee guida Ministero per la dematerializzazione della documentazione clinica in laboratorio e in diagnostica per immagini Cartelle Cliniche Informatizzate - Parere Gruppo Garanti Europei Provvedimento 26.11.2009 del Garante Privacy Dematerializzazione della documentazione clinica Normativa europea Parere del Garante 6.12.2012
  • 11. Il 25 gennaio 2012 la Commissione europea ha presentato 2 proposte: - una proposta di regolamento - una proposta di direttiva relativi a un nuovo quadro giuridico europeo in materia di protezione dei dati. Digital&Law Department - copyright 2013
  • 12. Master Course ANORC 2013 III Modulo – Conservazione dei documenti sanitari 29-30 ottobre Avv. Luigi Foglia * Riconosciuto ai fini della formazione di ANORC Professioni