Ai sensi dell'Art. 13 del Regolamento (UE) 2016/679 (GDPR)
Il Titolare del trattamento dei dati personali raccolti tramite la piattaforma Brenda e il soggetto giuridico che gestisce il poliambulatorio (di seguito "Titolare"), raggiungibile ai recapiti indicati nella sezione Contatti.
Nota: i dati specifici del Titolare (ragione sociale, sede, contatti) devono essere compilati dal gestore del poliambulatorio prima della messa in produzione del sistema.
Il Titolare ha nominato un Responsabile della Protezione dei Dati (DPO) ai sensi dell'Art. 37 del GDPR, contattabile all'indirizzo email indicato nella sezione Contatti.
Nota: la nomina del DPO e obbligatoria per le strutture sanitarie, anche private (Art. 37, comma 1, lett. c).
I dati personali sono trattati per le seguenti finalita:
| Finalita | Base giuridica |
|---|---|
| Gestione del rapporto di lavoro e assegnazione ruoli | Esecuzione del contratto (Art. 6.1.b) |
| Gestione segnalazioni (ticketing) e ordini di lavoro | Interesse legittimo del Titolare (Art. 6.1.f) |
| Gestione documentazione di sicurezza sul lavoro | Obbligo legale - D.lgs. 81/2008 (Art. 6.1.c) |
| Manutenzione programmata e gestione asset | Interesse legittimo del Titolare (Art. 6.1.f) |
| Compliance (certificazioni, ispezioni) | Obbligo legale (Art. 6.1.c) |
| Registro attivita (audit log) per sicurezza informatica | Interesse legittimo (Art. 6.1.f) e obbligo legale |
| Notifiche push sul dispositivo | Consenso esplicito dell'interessato (Art. 6.1.a) |
Il sistema registra automaticamente le operazioni effettuate dagli utenti (creazione, modifica, eliminazione di dati, cambi di stato, approvazioni, accessi al sistema). Tale registrazione e finalizzata alla sicurezza informatica, alla tracciabilita delle operazioni e al rispetto degli obblighi normativi.
Il registro delle attivita puo costituire uno strumento di controllo a distanza ai sensi dell'Art. 4, comma 1, della L. 300/1970 (Statuto dei Lavoratori). Pertanto, la sua attivazione e subordinata alla sottoscrizione di un accordo sindacale (RSA/RSU) o, in alternativa, all'autorizzazione dell'Ispettorato Nazionale del Lavoro.
I dati dell'audit log sono conservati per un periodo massimo di 24 mesi e sono accessibili esclusivamente agli utenti con ruolo di Amministratore.
I dati personali possono essere comunicati a:
I dati non sono trasferiti al di fuori dello Spazio Economico Europeo (SEE).
| Tipologia di dato | Periodo di conservazione |
|---|---|
| Dati del dipendente | Durata del rapporto di lavoro + 10 anni |
| Sessioni e log di accesso | Minimo 6 mesi (Provv. Garante AdS 2008) |
| Audit log (registro attivita) | Massimo 24 mesi |
| Segnalazioni (ticket) chiuse | 5 anni |
| Ordini di lavoro completati | 10 anni |
| Documenti di sicurezza sul lavoro | 10-40 anni (D.lgs. 81/2008) |
| Notifiche in-app (lette) | 21 giorni |
| Sottoscrizioni push notification | Fino a revoca del consenso |
Ai sensi degli Artt. 15-22 del GDPR, l'interessato ha diritto di:
Per esercitare i propri diritti, l'interessato puo contattare il Titolare o il DPO ai recapiti indicati nella sezione Contatti.
L'interessato ha inoltre il diritto di proporre reclamo all'Autorita Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
La piattaforma utilizza esclusivamente cookie tecnici necessari al funzionamento del servizio:
Non vengono utilizzati cookie di profilazione, di tracciamento o di terze parti. Non e pertanto necessario il consenso preventivo per l'installazione di tali cookie (Art. 122 D.lgs. 196/2003).
Ai sensi dell'Art. 32 del GDPR, il Titolare adotta misure tecniche e organizzative adeguate, tra cui:
Sezione da completare a cura del Titolare del trattamento
Ultimo aggiornamento: Febbraio 2026. Il Titolare si riserva il diritto di modificare la presente informativa in qualsiasi momento, dandone comunicazione agli interessati tramite il sistema.