Privacy e tutela della salute
Nuove sfide nell’interesse degli assistiti
Docenti:
Avv. Riccardo Abeti
Introduzione
L’e-health è al centro di vorticose novità, alcune delle quali sono vere e proprie rivoluzioni nella professione medica così come nella governance delle strutture sanitarie.
L’Internet of things, la gestione dei dati e l’AI (Intelligenza Artificiale) stanno modificando processi e strumenti.
Il Regolamento UE 2016/679 (c.d. GDPR), inciderà in modo sostanziale sulla Pubblica Amministrazione, sulle imprese, le associazioni e i cittadini.
Obiettivi
Per gestire il cambiamento occorre partire dalla conoscenza dell’ambito in cui esso si verifica.
Il Corso ha l’obiettivo di contestualizzare il tema della tutela dei dati in ambito sanitario rispetto agli obblighi attuali e a quelli di prossima introduzione.
Capire quale sia il profilo più adatto per il ruolo di RPD (c.d. DPO o Data Protection Officer), quali adempimenti seguire per definire un servizio di nuova introduzione o per regolamentare un’attività condotta attraverso la telemedicina, quali misure adottare e come gestire l’incombente necessità di redigere i Registri dei trattamenti. Queste e molte altre questioni saranno al centro del programma affinchè i partecipanti ritornino alle proprie realtà con una visione più chiara del tema oggetto del corso.
Destinatari
- Responsabili del personale;
- Responsabili della sicurezza delle informazioni
- Responsabili dell’IT
- Data Protection Officer
- Compliance officer
- Membri di Organismi di Vigilanza “231”
- Responsabili marketing
- Responsabili del trattamento
- Amministratori di sistema
Programma
- L’e-health e la tutela dei dati personali.
- Introduzione al Regolamento UE.
- Le linee guida dei Garanti europei e le indicazioni del Garante italiano.
- Come cambia il d.lgs. Del 30 giugno 2003, n. 196, in vista del 25 maggio 2018?
- Nuovi adempimenti e vecchi adempimenti a fronte di nuove interpretazioni. Quadro sinottico per gestire gli adempimenti e check-list delle attività da condurre.
- Data protection by design e data protection by default. Progettare nuovi servizi e nuovi trattamenti.
- La struttura organizzativa per gestire la protezione dei dati: il titolare, il responsabile del trattamento, il responsabile della protezione dei dati e i soggetti autorizzati, ma anche gli incaricati del trattamento e gli amministratori di sistema:
– Il RPD in sanità. Un RPD per singola struttura o un RPD per più strutture? - La sicurezza del trattamento. La sicurezza dei devices e dei dispositivi medici.
- Notifica e comunicazione di una violazione dei dati personali.
- Le sanzioni.
- Focus sulla sanità:
– L’impatto del Regolamento sul Servizio Sanitario Nazionale.
– I Provvedimenti del Garante in materia di sanità.
– Il Fascicolo sanitario elettronico e il dossier sanitario.
– L’accesso alla cartella clinica - Conclusioni
Docenti

Socio di EXP Legal – Associazione Professionale, svolge la propria attività prevalentemente nelle materie del diritto dell’Information & Communication Technology, Data Protection e Responsabilità amministrativa degli Enti (d.lgs. 231 del 2001), formatore
Sede:
Il corso si svolge presso la sede ITER in via Sacchini 20, 20131 Milano (MM Loreto)

Info utili
Le iscrizioni, salvo esaurimento posti disponibili, chiudono 24 ore prima dell’inizio del corso. Una email di convocazione e conferma di avvenuta iscrizione viene inviata a tutti i partecipanti regolarmente registrati. I corsi sono soggetti a conferma da parte dell’organizzazione, che verrà inviata almeno 3 giorni prima della data di svolgimento. Dal momento che i corsi sono a numero chiuso, non è possibile presentarsi per l’iscrizione la mattina stessa.
Sostituzione, disdetta e annullamento.
È prevista la possibilità di sostituzione del partecipante con altro dipendente della stessa azienda, società o ente. In caso di disdetta pervenuta per iscritto entro 15 giorni prima del corso non sarà effettuata alcuna trattenuta; dopo tale data non è previsto alcun rimborso, ma verrà inviata la documentazione. In caso di annullamento da parte dell’organizzazione la responsabilità sarà limitata al rimborso per i servizi non prestati con il limite della quota versata. Ai sensi dell’Art. 1341 CC approvo espressamente la clausola relativa alla disdetta.
Clausola rimborso.
Se al termine della mattinata del primo giorno (ore 12,30) non è soddisfatto, ha diritto di interrompere il corso, comunicandolo subito al relatore e richiedendo il rimborso della quota versata all’organizzazione, rimborso che sarà eseguito entro le tre settimane successive, con una trattenuta di 40 euro + iva per i costi amministrativi per ciascun iscritto. L’eventuale documentazione consegnata dovrà essere restituita. L’Organizzazione non rimborsa nessuna altra spesa.