Sicurezza Dati Sanitari
Le misure adottate dalle soluzioni di sanità digitale di T.Net nell'ambito del trattamento dei dati sanitari
Il GDPR in ambito sanitario
Nell’ambito della sicurezza dei dati personali, la protezione dei dati sanitari nelle soluzioni di sanità digitale diventa fondamentale. Con l’entrata in vigore del Regolamento UE n. 2016/679 o GDPR, troviamo un’intera sezione dedicata al trattamento e alla protezione dei dati personali in ambito sanitario. I dati relativi alla salute vengono definiti come “i dati personali attinenti alla salute fisica o mentale di una persona fisica, compresa la prestazione di servizi di assistenza sanitaria, che rivelano informazioni relative al suo stato di salute”. Proprio per questo il GDPR qualifica in modo inequivocabile i dati sanitari come dati sensibili da trattare in modo controllato. Il GDPR richiede al Titolare del trattamento di “mettere in atto misure tecniche e organizzative adeguate, quali la pseudonimizzazione, volte ad attuare in modo efficace i principi di protezione dei dati, quali la minimizzazione, e a integrare nel trattamento le necessarie garanzie al fine di soddisfare i requisiti del presente regolamento e tutelare i diritti degli interessati”.
Le misure adottate da T.Net
T.Net fornisce dichiarazioni puntuali, chiare e trasparenti inerenti il trattamento dei dati sanitari all’interno delle proprie soluzioni di sanità digitale e, come specifica il Regolamento all’Art. 25 punto 2 si impegna affinché “il titolare del trattamento metta in atto misure tecniche e organizzative adeguate per garantire che siano trattati, per impostazione predefinita, solo i dati personali necessari per ogni specifica finalità del trattamento” e affinché i dati raccolti e la durata della loro conservazione siano limitati al minimo necessario per le finalità perseguite.
Misure di sicurezza in tema di trattamento dati sanitari:
Al punto 1 dell’Articolo 32 (Sicurezza del trattamento) vengono esplicitate come misure di sicurezza:
- la pseudonimizzazione;
- la cifratura;
- la capacità di assicurare su base permanente la riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento;
- la capacità di ripristinare tempestivamente la disponibilità e l’accesso dei dati personali in caso di incidente fisico o tecnico;
- la presenza di una procedura per testare, verificare e valutare regolarmente l’efficacia delle misure tecniche e organizzative al fine di garantire la sicurezza del trattamento.