Informativa sulla privacy per la gestione digitale delle vaccinazioni in Baviera - Ministero della Salute bavarese - Bayern.de

Pagina creata da Viola Proietti
 
CONTINUA A LEGGERE
Informativa sulla privacy per la gestione digitale delle vaccinazioni in Baviera - Ministero della Salute bavarese - Bayern.de
Ministero della Salute
                               bavarese

Informativa sulla privacy per
  la gestione digitale delle
   vaccinazioni in Baviera
Informativa sulla privacy per
    la gestione digitale delle
      ­vaccinazioni in Baviera
Sommario
1. C
    hi fornisce il servizio è chi è titolare del ­trattamento?                            5
  1.1	Chi è possibile contattare per qualsiasi chiarimento in materia di protezione
      dei dati personali?                                                                   6

2. Quali sono lo scopo e l’obiettivo di questa applicazione?                              6
3. Che cosa sono i dati personali?                                                         7
4. Q
    uali sono i dati personali dell’utente trattati?                                      7
  4.1 Registrazione e appuntamento                                                          7
     4.1.1 Registrarsi per la vaccinazione attraverso il modulo web                         7
     4.1.2 Registrarsi per la vaccinazione t­ elefonicamente                                8
     4.1.3 Prendere appuntamento per la ­vaccinazione                                       8
     4.1.4 Creazione di vaccinazioni di serie                                               8
  4.2	Vaccinazione e fasi successive                                                       9
  4.3 Per chi lavora presso il centro vaccinale                                             9

5. Qual è la base giuridica per il trattamento dei dati attraverso l’applicazione?10
6. Inoltriamo i dati personali a terzi?                                                    10
  6.1	Responsabile del trattamento dei dati e servizi esterni                             10
     6.1.1 Gestione e manutenzione dell’applicazione (compreso il back-end)                11
     6.1.2 Invio di messaggi e-mail e SMS                                                  11
     6.1.3	Stampa e invio dei moduli vaccinali                                            11
     6.1.4	Creazione dello pseudonimo per la trasmissione di dati pseudonimizzati
           al Robert Koch Institut                                                         11
     6.1.5	Archiviazione dell’amministrazione digitale delle vaccinazioni (anagrafe
           vaccinale) per i centri vaccinali a cura dell’Ufficio di Stato bavarese per la
           salute e la sicurezza alimentare – LGL                                          11
  6.2 Inoltro e ulteriore trattamento dei dati pseudonimizzati                             11
     6.2.1 Robert Koch Institut (RKI)                                                      11
     6.2.2	Ufficio di Stato bavarese per la salute e la sicurezza alimentare (LGL)        11
     6.2.3 A fini della ricerca scientifica                                                11

7. Quando vengono cancellati i dati dell’utente?                                           12
  7.1 L’applicazione “BayIMCO”                                                             12
  7.2 L’anagrafe vaccinale digitale                                                        12
  7.3 Documenti sanitari                                                                   12
  7.4	Banca dati per la presa di contatto ai fini della ricerca scientifica               12

8. Quali sono i diritti dell’utente?                                                       13
  8.1 Diritto di informazione                                                              13
  8.2 Diritto di rettifica                                                                 13
  8.3 Diritto di cancellazione                                                             13
  8.4 Diritto alla limitazione del trattamento                                             13
  8.5 Portabilità dei dati                                                                 13
  8.6 Diritto di opposizione                                                               13
  8.7	Sussistere del diritto di reclamo presso l’Autorità di controllo                    13
1. C hi fornisce il servizio è chi è titolare del
   ­trattamento?
L’applicazione “BayIMCO (di seguito menzionata in breve come “applicazione”) è fornita dal Ministe-
ro della Salute bavarese:

Ministero della Salute bavarese

Haidenauplatz 1
81667 Monaco di Baviera
Telefono: +49 89 540233-0
Fax: +49 89 540233-90999

Gewerbemuseumsplatz 2
90403 Norimberga
Telefono +49 911 21542-0
Fax: +49 911 21542-90999

E-mail: poststelle@stmgp.bayern.de

Il GDPR (Regolamento Ue sulla protezione dei              l’interessato intenda far valere i propri diritti (v.
dati) garantisce la protezione dei dati personali         cap. 8).
dell’utente. Ai sensi del GDPR, titolare del tratta-
mento dei dati è il Ministero della Salute bavare-        I pronomi “noi” o “ci” riportati nel testo di segui-
se (StMGP); esso tuttavia non è l’unico. Il Mini-         to si riferiscono pertanto al Ministero e al centro
stero incarica infatti di effettuare le vaccinazioni i    vaccinale di volta in volta competente. Il gestore
centri vaccinali locali (inclusi i team vaccinali mo-     del centro vaccinale varia in funzione della resi-
bili) presenti nei circondari e nelle città extra cir-    denza dell’utente. L’elenco dei centri vaccinali
condariali. I team vaccinali mobili sono associati        bavaresi è consultabile alla pagina https://www.
ai centri vaccinali (vedi art. 6 par. 1 p. 1 dell’Ordi-   stmgp.bayern.de/coronavirus/impfung/. L’elenco
nanza federale sulla vaccinazione anti Covid-19 -         riporta i responsabili dei centri vaccinali, i refe-
CoronaImpfV). Ai sensi dell’art. 26 del GDPR, i           renti e i recapiti del Responsabile per la protezio-
centri vaccinali e il Ministero della salute bavare-      ne dei dati.
se sono “contitolari del trattamento dei dati”; in
tale contesto, il Ministero della Salute bavarese         Abbiamo molto a cuore la tutela dell’utente e la
garantisce e ha la responsabilità degli strumenti         protezione dei suoi dati. Scopo dell’applicazione
tecnici e delle relative misure tecniche e organiz-       è offrire pertanto la possibilità di prendere ap-
zative volte alla protezione dei dati e della privacy     puntamento per la vaccinazione anti Covid-19. In
dell’utente, nonché della comunicazione dei dati          tale contesto ci atteniamo alle disposizioni del
relativi all’intero territorio bavarese ai sensi del      GDPR, della Legge bavarese sulla protezione dei
diritto federale tedesco (Robert Koch-Institut            dati, della Legge federale sulla protezione dei
und Paul-Ehrlich-Institut). I gestori dei centri vac-     dati, dell’Ordinanza federale sulla vaccinazione
cinali, a loro volta, operano con i dati dell’utente      anti-Covid e dell’Ordinanza regionale sull’obbligo
e sono titolari del trattamento presso i centri vac-      di segnalazione relativa alle vaccinazioni anti Co-
cinali, fungendo pertanto da interlocutori qualora        vid-19.

                                                                                                                  5
La presente informativa sulla privacy illustra i dati     l’indirizzo del rispettivo gestore del centro vacci-
    personali oggetto del trattamento e lo scopo del-         nale locale o del team vaccinale mobile nonché i
    lo stesso, le basi giuridiche del trattamento e i         recapiti del Responsabile della protezione dei
    diritti dell’interessato che utilizza l’applicazione.     dati personali presso il gestore del centro posso-
                                                              no essere consultati alla pagina di cui sopra.
    1.1 Chi è possibile contattare per qualsiasi
        chiarimento in materia di protezione dei              Responsabile dell´applicazione è il Ministero
        dati personali?                                       della Salute bavarese, Haidenauplatz 1, 81667
    Titolare del trattamento dei dati in loco è il            Monaco di Baviera e Gewerbemuseumsplatz 2,
    gestore del centro vaccinale competente, con-             90403 Norimberga. È possibile contattare il Re-
    sultabile alla pagina https://www.stmgp.bayern.           sponsabile della protezione dei dati personali agli
    de/coronavirus/impfung/.                                  indirizzi sopra indicati o via mail all’indirizzo
                                                              datenschutzbeauftragter@stmgp.bayern.de.
    La pagina riporta inoltre i recapiti del Responsa-
    bile della protezione dei dati personali. Il nome e

    2. Quali sono lo scopo e l’obiettivo di questa
       applicazione?
    Al fine di supportare la gestione dei centri vacci-       lotti di vaccino. Il trattamento dei dati all’interno
    nali anti-Covid 19 bavaresi, il Ministero della Sa-       dell’anagrafe vaccinale digitale dell’Ufficio di Sta-
    lute bavarese mette a disposizione l’applicazione         to LGL avviene successivamente alla prima vac-
    “BayIMCO”, che amministra gli appuntamenti e              cinazione. Una volta che l’utente ha prestato
    le vaccinazioni anti Covid-19. L’applicazione con-        consenso a essere contattato ai fini della ricerca
    sente di raccogliere i dati personali delle cittadi-      scientifica, segue l’immediata trasmissione dei
    ne e dei cittadini che intendono vaccinarsi me-           suoi recapiti. La messa in sicurezza centralizzata
    diante un apposito modulo web, allo scopo di              dei dati bavaresi presso l’anagrafe vaccinale digi-
    fissare e confermare l’appuntamento. L’applica-           tale garantisce l’accesso ai dati digitali anche una
    zione amministra pertanto i dettagli relativi alla        volta che l’attività dei centri vaccinali sarà conclu-
    vaccinazione e consente al personale addetto di           sa. I centri vaccinali trasmettono inoltre dati
    programmare ed effettuare le vaccinazioni. I dati         pseudonimizzati all’Ufficio di Stato LGL al fine di
    digitali raccolti con l’applicazione vengono a se-        consentire il monitoraggio delle vaccinazioni, in
    guire pseudonimizzati all’interno dell’anagrafe           particolare per quanto riguarda gli effetti collate-
    vaccinale presso l’Ufficio di Stato bavarese per          rali e la possibile infezione contratta nonostante
    la salute e la sicurezza alimentare (LGL); ciò per        la vaccinazione (Monitoraggio delle vaccinazioni
    consentire ai centri vaccinali di evadere questioni       in Baviera). L’accesso ai dati non più pseudoni-
    relative alla responsabilità, all’esercizio dei diritti   mizzati è consentito unicamente in singoli casi
    dell’interessato ed eventualmente di tracciare i          motivati (vedi anche il capitolo 5).

6
3. Che cosa sono i dati personali?
Per dati personali si intendono tutte le informa-      descrive come “categorie particolari di dati per-
zioni riferite a una persona fisica identificata o     sonali” (v. art. 9 del GDPR). Sono considerati dati
identificabile. Obiettivo principale nello sviluppa-   sensibili, ad esempio, i dati sanitari, che vanno
re questa applicazione era salvare la minor quan-      trattati con cautela ancora maggiore.
tità di dati personali possibile. Infatti, quante
meno persone hanno accesso ai dati dell’utente,        Illustriamo di seguito i dati oggetto di trattamen-
tanto maggiore sarà la tutela della privacy e tanto    to, i destinatari dell’eventuale inoltro e la base
minore il rischio di una violazione dei dati.          giuridica di tali operazioni.

Oltre ai “normali” dati personali, esistono poi i
dati comunemente definiti “sensibili”. Il GDPR li

4. Quali sono i dati personali dell’utente trattati?
4.1 Registrazione e appuntamento

4.1.1 Registrazione per la vaccinazione                      ria” (ad es. strutture per l’abitare assistito,
      attraverso il modulo web                                strutture di accoglienza per richiedenti asilo)
Per effettuare l’iscrizione via modulo web è ne-       ●   Informazioni su situazioni di contatto particola-
cessario creare un account. A tale scopo è ne-             ri (ad es. impiego nel commercio al dettaglio,
cessario inserire un nome utente e una pas-                uno o due contatti stretti di donna incinta)
sword. La password viene crittografata e non è         ●   Dati sanitari
pertanto decifrabile. È necessario inoltre indicare
un indirizzo e-mail al quale sarà inviato un link di   Salviamo inoltre la data di registrazione e l’even-
attivazione account.                                   tuale consenso prestato dall’utente a essere
                                                       contattato allo scopo di ulteriori ricerche legate
I dati da fornire per la creazione dell’account        alla Covid-19.
sono i seguenti:
● Identità (tra cui nome, data di nascita, sesso)      In presenza del consenso, nel momento in cui
● Residenza (tra cui via, CAP, località)               verrà contattato, all’utente sarà chiesto di presta-
● Recapiti (tra cui indirizzo e-mail, numero di        re consenso anche alla combinazione dei recapi-
  telefono)                                            ti con i dati sanitari.
● Informazioni sulla professione/ situazione

  abitativa:                                           Nell’applicazione “BayIMCO” non vengono sal-
  – “Lavoro presso una struttura sanitaria, ecc.”      vati dati sanitari in chiaro. I dati sullo stato di sa-
    (ad es. case di riposo, case di cura, strutture    lute sono utilizzati al fine di assegnare le priorità
    sanitarie ad alto rischio di esposizione)          di appuntamento per la vaccinazione. A tale sco-
  – “Lavoro presso una scuola o una scuola             po, sulla base dei dati dell’utente viene creato un
    materna, ecc. “ (tra cui asili/asili nido)         parametro conforme alle disposizioni dell’Ordi-
  – “Lavoro presso strutture dedicate al mante-        nanza federale sulla vaccinazione anti Covid-19 -
    nimento della vita pubblica, (ad es. Vigili del    CoronaImpfV (artt. 2 -4 di detta ordinanza). Tale
    fuoco, commercio di alimentari al dettaglio)       parametro e il numero di patologie pregresse –
  – “Abito/lavoro presso una struttura comunita-       che tuttavia non vengono specificate – sono gli

                                                                                                                 7
unici dati sanitari salvati nella banca dati dell’ap-    –   Reazioni allergiche in seguito a vaccinazione
    plicazione “BayIMCO” in fase di registrazione.
                                                            Questi dati sanitari tuttavia non vengono salvati
    4.1.2 R  egistrarsi per la vaccinazione                nell’applicazione BayIMCO.
           ­telefonicamente                                 Essi vengono convertiti in un codice QR e ripor-
    Se si preferisce effettuare la registrazione telefo-    tati su un modulo vaccinale in formato PDF
    nicamente anziché via Internet, i dati raccolti sa-     stampabile. Il file PDF è destinato all’utente e va
    ranno i medesimi, fatta eccezione per i dati di         presentato il giorno della vaccinazione.
    creazione account (nome utente e password).
    Come nel caso della registrazione online, il para-      Per garantire sufficiente protezione, è necessa-
    metro di cui sopra e il numero di patologie pre-        rio somministrare due dosi di vaccino a una di-
    gresse sono gli unici dati sanitari raccolti e salva-   stanza di tempo determinata dalla Commissione
    ti nella banca dati dell’applicazione “BayIMCO”.        vaccinale permanente (fatta eccezione per il vac-
                                                            cino Johnson & Johnson, a dose unica). Nel caso
    4.1.3 Prendere appuntamento per la                     non abbia effettuato la registrazione nell’applica-
          ­vaccinazione                                     zione ma abbia già ricevuto la prima dose, l’uten-
    Per determinare l’ordine degli appuntamenti da          te deve fornire informazioni sulla prima vaccina-
    assegnare, il centro vaccinale si attiene al para-      zione. Tali dati vengono salvati nella banca dati
    metro di cui sopra, basato sulle raccomandazioni        insieme alla richiesta dell’utente di ricevere un
    della Commissione vaccinale permanente del              promemoria per l’appuntamento successivo (via
    Robert Koch Institut istituita ai sensi dell’Ordi-      mail o SMS).
    nanza federale sulla vaccinazione anti Covid-19.
    Le persone con valori di parametro superiori            Nel caso l’utente non si registri via modulo web
    sono considerate maggiormente esposte e/o a             ma telefonicamente attraverso il call center, la
    rischio (ad es. se a contatto, per lavoro, con mol-     procedura di elaborazione si differenzia unica-
    te persone) e avranno pertanto la precedenza            mente per il fatto che il modulo vaccinale non
    per l’appuntamento. Una volta effettuata la regi-       viene recapitato direttamente in formato PDF
    strazione, l’utente potrà scegliere se essere con-      bensì per posta.
    tattato via mail, SMS o telefonicamente non ap-
    pena saranno disponibili le date per la                 4.1.4 Creazione di vaccinazioni di serie
    vaccinazione. I dati raccolti in questa fase sono i     Qualora desideri essere vaccinato nel quadro di
    seguenti:                                               una vaccinazione di serie del personale o dei re-
    ● eventuale vaccinazione somministrata negli            sidenti di strutture di ricovero permanente, l’u-
      ultimi 14 giorni;                                     tente è pregato di iscriversi presso la rispettiva
    ● dettagli sullo stato di salute (in particolare        struttura. In tal caso la struttura provvederà a
      patologie pregresse o croniche, situazioni di         fornire materiale informativo (consenso, vade-
      vita o lavorative particolari);                       mecum sulla vaccinazione, informativa sulla pri-
      – Lei attualmente è in salute?                        vacy). Segnalando la disponibilità alla vaccinazio-
      – Soffre di una malattia cronica?                     ne alla rispettiva struttura, l’utente presta
      – Soffre di disturbi della coagulazione?              consenso alla trasmissione al centro vaccinale,
      – Le risulta avere qualche allergia?                  da parte della struttura stessa, dei seguenti dati:
      – Allergie conclamate                                 ● Nome e cognome

      – In passato, dopo una vaccinazione, ha               ● Sesso

        sofferto di reazioni allergiche, febbre alta o      ● Data di nascita

        altre reazioni inconsuete?                          ● e l’eventuale presenza di un tutore legale.

8
Ciò è necessario per consentire al centro vacci-        Successivamente alla vaccinazione verrà stam-
nale di somministrare il vaccino presso la struttu-     pato un attestato vaccinale che l’utente dovrà
ra a opera di un cosiddetto team mobile. L’utente       conservare con cura fino all’appuntamento suc-
ha la facoltà di revocare il consenso all’inoltro dei   cessivo. Dopo la vaccinazione, infatti, questi dati
dati da parte della struttura fino al momento del-      saranno eliminati dall’applicazione “BayIMCO”.
la trasmissione di detti dati al centro vaccinale. Il   Il personale medico conserverà i documenti vac-
consenso all’inoltro dei dati al centro vaccinale a     cinali cartacei, che riportano anche le principali
opera della struttura non è legato al consenso          avvertenze di legge relative alla documentazione
alla vaccinazione ai sensi del diritto civile e pena-   vaccinale.
le. Il trattamento dei dati in occasione del richia-
mo vaccinale avviene ai sensi delle norme di leg-       Dopo la vaccinazione, i dati digitali saranno tra-
ge contemplate al capitolo 5.                           sferiti, per conto dei centri vaccinali e al fine di
                                                        ottemperare agli obblighi di legge, e in particola-
Una volta che l’utente si sarà registrato per la        re agli obblighi di responsabilità, su una banca
vaccinazione, i suoi dati personali non saranno         dati digitale separata di proprietà dell’Ufficio di
salvati nella banca dati. I dati saranno temporane-     Stato LGL (trattamento dei dati per conto dei
amente trasferiti sull’applicazione per poter crea-     centri vaccinali). I dati vengono crittografati dal
re i moduli vaccinali e a seguire subito eliminati.     Ministero della Salute bavarese e sono pertanto
Nella banca dati viene salvato solo il numero di        leggibili unicamente attraverso l’anagrafe vacci-
persone da vaccinare per ciascuna struttura.            nale digitale dell’Ufficio di Stato LGL. I dati ven-
                                                        gono decodificati solo nei casi ammessi e con-
I dati identificativi e i recapiti della persona che    templati dalla legge.
crea la vaccinazione di serie vengono salvati al
fine di amministrare la vaccinazione nell’applica-      Il capitolo 6 riporta i destinatari dell’inoltro dei
zione “BayIMCO”.                                        dati.

4.2 Vaccinazione e fasi successive                     4.3 Per chi lavora presso il centro vaccinale
Il giorno della vaccinazione è necessario presen-       Vengono salvati i dati identificativi e le credenzia-
tarsi muniti dell’apposito modulo. In fase di ac-       li di accesso del personale che opera con l’appli-
cettazione presso il centro vaccinale, i dati del       cazione presso il centro vaccinale, nonché i dati
modulo vengono trasferiti scansionando il codi-         necessari al protocollo volto a rilevare eventuali
ce QR; si raccolgono inoltre i seguenti dati dell’u-    abusi. Il nome del medico responsabile della
tente:                                                  vaccinazione viene salvato insieme ai dati vacci-
● data di vaccinazione, vaccino, prima dose/            nali.
   richiamo;
● particolarità relative ad anamnesi/medicazio-

   ne/visita medica;
● eventuale reazione anomala al vaccino presen-

   te o passata;
● stato complessivo dopo la prima vaccinazione

   (se al secondo appuntamento).

                                                                                                                9
5. Qual è la base giuridica per il trattamento dei
        dati dell’applicazione?
     Base giuridica per il trattamento dei dati dell’u-          ●   relativamente al calcolo del coefficiente per la
     tente nell’anagrafe vaccinale digitale, compreso                vaccinazione prioritaria, sono l’art. 6 c. 1
     l’uso dell’applicazione “BayIMCO”:                              capoverso 1 lett. e), il c. 3 capoverso 1 lett. b),
                                                                     l’art. 9 c. 2 lett. h) e c. 3 del GDPR, l’art. 4 par.
     ●   relativamente alla vaccinazione e al trattamen-             1, l’art. 8 par. 1 comma 1 punto 3 della Legge
         to successivo dei dati, inclusa la conservazio-             bavarese sulla protezione dei dati in combinato
         ne degli stessi presso un pubblico gestore del              disposto con gli articoli 2-4 dell’Ordinanza sulla
         centro vaccinale, l’art. 6 c. 1 capoverso 1 lett.           vaccinazione anti Covid-19 - CoronaImpfV;
         e), il c. 3 capoverso 1 lett. b), l’art. 9 c. 2 lett.   ●   relativamente alla trasmissione, in singoli e
         h) e c. 3 del GDPR in combinato disposto con                motivati casi, di dati pseudonimizzati a ospe-
         l’art. 4 par. 1 e 8, par. 1 comma 1 punto 3                 dali statali per scopi di ricerca scientifica,
         della Legge bavarese sulla protezione dei dati;             nell’ambito di applicazione del GDPR, l’art. 6
     ●   relativamente alla vaccinazione e al trattamen-             c. 1 capoverso 1 lett. e), c. 3 capoverso 1 lett.
         to successivo dei dati, inclusa la conservazio-             b), l’art. 9 c. 2 lett. j) del GDPR in combinato
         ne degli stessi presso un gestore privato del               disposto con l’art. 2 par. 2 comma 3 dell’Ordi-
         centro vaccinale, l’art. 6 c. 1 capoverso 1 lett.           nanza sull’obbligo di segnalazione relativa alle
         e), il c. 3 capoverso 1 lett. b), l’art. 9 c. 2 lett.       vaccinazioni;
         h) del GDPR in combinato disposto con                   ●   relativamente al monitoraggio delle vaccina-
         l’articolo 22 par. 1 punto 1 lettere b) e c) della          zioni a opera dell’Ufficio di Stato LGL, l’art. 6
         Legge bavarese sulla protezione dei dati;                   c. 1 capoverso 1 lett. e), c. 3 capoverso 1 lett.
     ●   relativamente al consenso al contatto ai fini               b), dell’art. 9 c. 2 lett. i) del GDPR in combina-
         della ricerca scientifica, l’art. 6 c. 1 capoverso          to disposto con l’art. 2 par. 1 dell’Ordinanza
         1 lett. a) e l’art. 9 c. 2 lett. a) del GDPR;               sull’obbligo di segnalazione relativa alle vacci-
                                                                     nazioni.

     6. Inoltriamo i dati personali a terzi?
     Non inoltriamo a terzi i dati personali dell’utente         6.1 R esponsabile del trattamento dei dati e
     salvo nei casi espressamente menzionati nella                    servizi esterni
     presente informativa sulla privacy. I dati forniti          Al fine di erogare il servizio relativo all’applicazio-
     dall’utente nel quadro dell’utilizzo dell’applicazio-       ne ci avvaliamo di fornitori esterni di servizi, defi-
     ne “BayIMCO” vengono raccolti dal personale                 niti, ai sensi del GDPR, responsabili del tratta-
     del centro vaccinale o dagli operatori che rispon-          mento dei dati. L’inoltro dei dati personali è
     dono al telefono al fine di coordinare ed effettua-         giustificato dal fatto che, da parte nostra, selezi-
     re le vaccinazioni. Successivamente alla vaccina-           oniamo attentamente i fornitori esterni di servizi,
     zione i dati saranno eliminati dall’app e trasferiti a      responsabili del trattamento dei dati ai sensi
     una banca dati accessibile unicamente all’ana-              ­dell’art. 28 par. 1 del GDPR, li sottoponiamo a
     grafe vaccinale digitale dell’Ufficio di Stato LGL.          verifiche periodiche e li vincoliamo per contratto
                                                                  a trattare i dati personali unicamente secondo
     La trasmissione dei dati personali potrebbe av-              le nostre indicazioni e nel pieno rispetto del
     venire nei seguenti casi:                                    GDPR.

10
Si tratta nel concreto dei seguenti servizi e relati-   6.1.4 C
                                                               reazione dello pseudonimo per la
vi fornitori:                                                 trasmissione di dati pseudonimizzati al
                                                              Robert Koch Institut
6.1.1 G
       estione e manutenzione dell’applica-            Bundesdruckerei GmbH
      zione “BayIMCO” (compreso il back-                Kommandantenstraße 18
      end)                                              10969 Berlino
Accenture GmbH
Campus Kronberg 1                                       6.1.5 A
                                                               rchiviazione dell’amministrazione
61476 Kronberg im Taunus                                      digitale delle vaccinazioni (anagrafe
                                                              vaccinale) per i centri vaccinali a cura
Coinvolgendo ulteriori fornitori di servizi, Accen-           dell’Ufficio di Stato bavarese per la
ture si occupa dell’hosting e della gestione tecni-           salute e la sicurezza alimentare LGL
ca dell’applicazione “BayIMCO”. Accenture               Ufficio di Stato bavarese per la salute e la sicu-
provvede inoltre a gestire i server, a effettuare       rezza alimentare (LGL)
gli interventi necessari in caso di malfunziona-        Anagrafe digitale dei centri vaccinali bavaresi
menti e a garantire la sicurezza dei dati dal punto     Schweinauer Hauptstr. 80
di vista tecnico. Centro dati utilizzato da Accen-      90441 Norimberga
ture per l’hosting dell’applicazione BayIMCO:
NTT Global Data Centers EMEA GmbH                       Recapito: impfarchiv@lgl.bayern.de
Voltastraße 15
DE-65795 Hattersheim                                    6.2 Inoltro e ulteriore trattamento dei dati
                                                             pseudonimizzati
6.1.2 Invio di messaggi e-mail e SMS                    6.2.1 Robert Koch Institut (RKI)
retarus GmbH                                            Allo scopo di rilevare l’avvenuta vaccinazione e i
Aschauerstaße 30                                        relativi effetti (sorveglianza), ai sensi dell’art. 13
81549 Monaco di Baviera                                 par. 5 della Legge sulla protezione contro le infe-
                                                        zioni è previsto l’inoltro al Robert Koch Institut di
Ci avvaliamo dei servizi forniti da retarus per la      determinati dati vaccinali pseudonimizzati.
comunicazione con l’utente, e in particolare per
la trasmissione dell’invito alla vaccinazione, del      6.2.2 Ufficio di Stato bavarese per la salute
promemoria di vaccinazione o per la disdetta                   e la sicurezza alimentare (LGL)
dell’appuntamento via mail o SMS.                       Ai fini della profilassi sull’intero territorio bavare-
                                                        se e della prevenzione della trasmissione dell’in-
6.1.3 S
       tampa e invio dei moduli vaccinali              fezione SARS-CoV-2, nonché allo scopo della
Bayerisches Landesamt für Steuern, IuK                  sorveglianza epidemiologica, ai sensi dell’art. 1
Voigtländerstraße 7-11                                  par. 1 dell’Ordinanza sull’obbligo di segnalazione
90489 Norimberga                                        relativa alle vaccinazioni, i centri vaccinali tra-
                                                        smettono determinati dati all’Ufficio di Stato ba-
Il centro dati Nord dell’Ufficio regionale delle Im-    varese per la salute e la sicurezza alimentare
poste (BayLSt) è incaricato della stampa e dell’in-     (LGL) in forma pseudonimizzata.
vio dei moduli vaccinali alle persone che effet-
tuano      la    registrazione      telefonica.    Il   6.2.3 Ricerca scientifica
coinvolgimento dell’Ufficio regionale BayLfSt           I dati pseudonimizzati possono essere trattati
non comporta l’associazione con dati fiscali            per scopi di ricerca scientifica, ai sensi dell’art. 9
dell’utente.                                            c. 2 lett. j) del GDPR in combinato disposto con
                                                        l’art. 6 par. 2 punto 3 della Legge bavarese sulla
                                                        protezione dei dati (enti pubblici dello Stato libero

                                                                                                                  11
di Baviera) nonché con l’art. 27 della Legge fede-     Covid-19, e in particolare di dati sugli effetti della
     rale sulla protezione dei dati (enti non pubblici) e   vaccinazione e sulle infezioni intercorrenti avvie-
     con l’art. 75 del Decimo Libro del Codice di dirit-    ne solo ai sensi dell’art. 2 par. 1 comma 3 dell’Or-
     to sociale per quanto riguarda i dati relativi alla    dinanza sull’obbligo di segnalazione relativa alle
     propria situazione sociale.                            vaccinazioni. Ciò è consentito solo in singoli casi
                                                            motivati e nella misura in cui gli ospedali di pub-
     La trasmissione da parte dell’Ufficio di Stato         blica gestione siano soggetti all’ambito di appli-
     LGL agli ospedali di pubblica gestione di dati         cazione del GDPR. La presa di contatto con l’u-
     pseudonimizzati derivanti dalla sorveglianza epi-      tente avviene solo previo suo espresso
     demiologica per scopi di ricerca scientifica sulla     consenso.

     7. Quando vengono cancellati i dati dell’utente?
     Cancelliamo i dati dell’utente una volta venuto        7.2 Anagrafe vaccinale digitale
     meno lo scopo della raccolta o la necessità di         Una volta trasmessi all’anagrafe vaccinale digita-
     conservarli, salvo diversi termini di conservazio-     le, i dati saranno cancellati dall’app “BayIMCO”
     ne previsti per legge.                                 (vedi cap. 7.1) I dati crittografati dal Ministero del-
                                                            la Salute bavarese salvati nella banca dati sepa-
     7.1 A pplicazione “BayIMCO”                           rata dell’anagrafe vaccinale digitale di proprietà
     Eliminiamo i dati vaccinali personali dall’applica-    dell’Ufficio di Stato LGL, vengono di norma con-
     zione “BayIMCO” dopo 14 giorni dalla sommini-          servati per 10 anni; in singoli casi il periodo di
     strazione della seconda dose di vaccino. Qualora       conservazione richiesto potrebbe essere più bre-
     una persona abbia ricevuto la prima vaccinazione       ve o più lungo.
     ma annulli o non concordi il secondo appunta-
     mento, i dati personali saranno eliminati dall’ap-     7.3 Documenti sanitari
     plicazione dopo 10 mesi. Qualora una persona           I dati sanitari registrati vanno conservati per 10
     abbia effettuato la registrazione ma non si sia        anni dalla conclusione delle cure, salvo diversi
     presentata all’appuntamento, i dati personali sa-      termini di conservazione più lunghi previsti per
     ranno eliminati dall’applicazione dopo 6 mesi.         legge (cfr. art. 10 par. 3 del Regolamento profes-
     Saranno inoltre eliminati i dati personali di un       sionale, l’art. 630f par. 3 del Codice civile federa-
     utente che abbia effettuato la registrazione ma        le nonché, relativamente all’esercizio della pro-
     che dopo una settimana non abbia ancora attiva-        fessione medica in regime convenzionato, l’art.
     to l’account.                                          57 par. 2 dell’Accordo quadro federale - BMV-Ä).

     Cancelliamo i dati di protocollo dell’applicazione     7.4 Banca dati per la presa di contatto ai fini
     “BayIMCO” allo scadere di 90 giorni. Le creden-             della ricerca scientifica
     ziali di accesso degli addetti alle vaccinazioni e     Qualora all’interno dell’applicazione “BayIMCO”
     del personale amministrativo sono salvate fino         l’utente abbia prestato consenso a essere con-
     alla cancellazione dell’account da parte dell’am-      tattato per scopi di ricerca scientifica nel pubbli-
     ministratore. Il nome del medico responsabile          co interesse, i suoi recapiti saranno conservati in
     della vaccinazione successivamente alla vaccina-       tal senso fino alla revoca del consenso. Una vol-
     zione viene trasmesso all’anagrafe vaccinale di-       ta che si prospetterà la conclusione delle attività
     gitale dell’Ufficio di Stato LGL e cancellato          di ricerca, anche i recapiti andranno eliminati.
     dall’applicazione “BayIMCO”.

12
8. Quali sono i diritti dell’utente?
8.1 Diritto di informazione                                  In luogo della cancellazione, l’utente ha la facoltà
L’utente ha in qualsiasi momento il diritto di rice-         di richiedere la limitazione del trattamento qualo-
vere informazioni, su richiesta relative ai dati per-        ra i dati non siano più necessari agli scopi da noi
sonali da noi trattati, ai sensi dell’art. 15 del GDPR.      perseguiti ma da parte sua ne necessiti al fine di
La richiesta di informazioni va inviata al centro            far valere, esercitare o difendere diritti legali.
vaccinale che tratta i dati. Qualora abbia già com-
pletato il ciclo vaccinale, l’utente potrà contattare        8.5 Portabilità dei dati
in alternativa l’anagrafe vaccinale digitale                 L’utente ha il diritto di ottenere i dati personali
(impfarchiv@lgl.bayern.de).                                  fornitici in virtù di un contratto o di un consenso
                                                             prestato in un formato strutturato, di uso comu-
8.2 Diritto di rettifica                                     ne e leggibile da dispositivo automatico ai sensi
L’utente ha il diritto di richiedere l’immediata ret-        dell’art. 20 del GDPR.
tifica dei propri dati personali qualora essi non
siano corretti. Invitiamo a contattare a tale scopo          8.6 Diritto di opposizione
il centro vaccinale competente.                              Ai sensi dell’art. 21 c. 1 del GDPR, l’utente ha il
                                                             diritto di opporsi a qualsiasi trattamento dei dati
8.3 Diritto di cancellazione                                 da noi effettuato in conformità all’art. 6 c. 1 del
In base alle disposizioni dell’art. 17 del GDPR,             GDPR. Questo significa che l’utente può in qual-
l’utente ha il diritto di richiedere la cancellazione        siasi momento opporsi al trattamento dei dati
dei propri dati personali. Dette disposizioni con-           per ragioni dovute alla sua particolare situazione.
templano nello specifico il diritto di cancellazione         L’opposizione comporta tuttavia la cessazione
qualora i dati personali non siano più necessari             del trattamento solo qualora l’opposizione sia
agli scopi per i quali erano stati raccolti o altri-         giustificata da particolari motivi. Da parte nostra
menti trattati, nonché a fronte di un trattamento            cessiamo il trattamento dei dati personali, salvo
illecito. Per richiedere la cancellazione dei dati è         i casi in cui sussistano motivate ragioni cogenti a
possibile rivolgersi al centro vaccinale compe-              tutela del nostro legittimo interesse che preval-
tente oppure, una volta aperta l’app, selezionare            gano sugli interessi, i diritti e le libertà dell’utente
“Cancella utente” o “Cancella dati e account”.               o qualora il trattamento sia volto a far valere,
L’utente ha in qualsiasi momento il diritto di revo-         esercitare o difendere nostri diritti legali.
care il consenso alla raccolta dei propri recapiti
per scopi di ricerca scientifica. Anche in tal caso          8.7 S ussistere del diritto di reclamo presso
ha diritto a richiedere la cancellazione dei dati.                l’Autorità di controllo
                                                             Qualora il reclamo relativo al trattamento dei dati
8.4 Diritto alla limitazione del trattamento                 si riferisca a un centro vaccinale privato avente
In caso di trattamento illecito dei propri dati per-         sede in Baviera, l’utente è invitato a presentarlo
sonali, l’utente ha la facoltà di richiedere la can-         presso l’Autorità di controllo:
cellazione o anche la limitazione del trattamento.
                                                             Bayerisches Landesamt für Datenschutzaufsicht
L’utente ha il diritto di esigere la limitazione del trat-   Indirizzo: Casella postale 1349; 91504 Ansbach
tamento ai sensi dell’art. 18 del GDPR. Tale diritto
sussiste nello specifico, qualora l’utente ci contesti       Qualora il reclamo relativo al trattamento dei dati
la correttezza dei propri dati personali, per il perio-      si riferisca a un centro vaccinale pubblico avente
do di tempo necessario a effettuare la verifica.             sede in Baviera (tra cui la Croce rossa federale,

                                                                                                                        13
una clinica universitaria, l’autorità amministrativa     Avvocato Dieter Fuchs
     circondariale, una città extra circondariale o il Mi-    Indirizzo: Wittelsbacherring 9, 53115 Bonn,
     nistero della Salute bavarese) l’utente è invitato a     e-mail: fuchs@orden.de
     presentarlo presso l’Autorità di controllo:
                                                              Informativa sulla messa a disposizione dei dati
     Bayerischer Landesbeauftragter für den Daten-            personali:
     schutz, indirizzo: Casella postale 22 12 19, 80502
     Monaco di Baviera                                        una volta che l’utente ha deciso di vaccinarsi, la
                                                              base giuridica della raccolta dei dati personali è
     Qualora il reclamo relativo al trattamento dei dati      quella riportata ai punti 5 e 6. La messa a dispo-
     si riferisca a un centro vaccinale privato avente        sizione dei dati è pertanto soggetta alle norme di
     sede in Baden-Württemberg (tra cui Huber                 legge, senza le quali il trattamento dei dati in
     Group), l’utente è invitato a presentarlo presso         sede di vaccinazione non potrebbe avere luogo.
     l’Autorità di controllo:
                                                              Data dell’ultimo aggiornamento della presente
     Der Landesbeauftragte für den Datenschutz und            informativa sulla privacy: 04.05.2021
     die Informationsfreiheit Baden-Württemberg, in-
     dirizzo: Casella postale 10 29 32, 70025 Stoccar-
     da, Königstraße 10a, 70173 Stoccarda

     Qualora il reclamo relativo al trattamento dei dati
     si riferisca a un centro vaccinale privato avente
     sede o una sede distaccata nel Land Nor-
     drhein-Westfalen (tra cui Ecolog Deutschland
     GmbH) l’utente è invitato a presentarlo presso
     l’Autorità di controllo:

     Landesbeauftragte für Datenschutz und Informa­
     tionsfreiheit Nordrhein-Westfalen, indirizzo:
     Casella postale 20 04 44, 40102 Düsseldorf

     Qualora il reclamo relativo al trattamento dei dati
     si riferisca a un’organizzazione della Chiesa Evan-
     gelica (tra cui Johanniter-Unfall-Hilfe e.V.), l’uten-
     te è invitato a presentarlo presso l’Autorità di
     controllo:

     Der Beauftragte für den Datenschutz der Evan-
     gelischen Kirche in Deutschland
     Indirizzo: Sede distaccata di Berlino, Invaliden-
     straße 29, 10115 Berlino

     Qualora il reclamo relativo al trattamento dei dati
     si riferisca a un centro vaccinale privato dell’orga-
     nizzazione Malteser Hilfsdienst, l’utente è invita-
     to a presentarlo presso:

14
BAYERN | DIREKT è il filo diretto con il Governo bavarese.
                                                         Chiamando il numero 089 12 22 20 o scrivendo all’indirizzo
                                                         direkt@bayern.de è possibile ricevere materiali informativi e
                                                         ­prospetti, informazioni su aspetti di attualità e fonti Internet nonché
                                                          indicazioni relative a pubbliche autorità, enti competenti e referenti
                                                          presso il Governo bavarese

NOTE LEGALI
Curatore:              Ministero della Salute bavarese
                       Haidenauplatz 1                    Gewerbemuseumsplatz 2
                       81667 Monaco di Baviera            90403 Norimberga
                       Telefono: +49 89 540 233-0         Telefono: +49 911 215 42-0
                       Fax: +49 89 540 233-90 999         Fax: +49 911 215 42-90 999

Realizzazione:         CMS – Cross Media Solutions GmbH, Würzburg
Stampa:                Ortmaier Druck GmbH
Versione aggiornata:   maggio 2021
Cod. articolo:         stmgp_iz_003

AVVERTENZA        Il presente opuscolo è pubblicato e distribuito gratuitamente nell’ambito delle attività di comunicazione
                   del Governo bavarese. Ne è vietato l’utilizzo a scopi di propaganda elettorale da parte di partiti politici,
                   di candidati alle elezioni o attivisti nei cinque mesi precedenti una tornata elettorale. Ciò vale per le
                   elezioni regionali, federali, comunali ed europee. Nell’arco di tempo di cui sopra sono considerati abuso la
                   distribuzione dell’opuscolo in occasione di eventi di propaganda elettorale, presso i punti di informazione
                   dei partiti nonché l’inserimento, l’applicazione o la sovraimpressione sull’opuscolo di informazioni o
                   messaggi pubblicitari di singoli partiti. È vietato inoltre l’inoltro a terzi a scopi di propaganda elettorale.
                   Anche in assenza di un’imminente tornata elettorale è vietato utilizzare il presente opuscolo allo scopo
                   di lasciar intendere che il governo prenda posizione a favore di singoli gruppi politici. Ai partiti politici è
                   consentito utilizzare l’opuscolo allo scopo di informare i propri iscritti. In caso di pubblicazione – anche
                   parziale – si richiede di riportare la fonte e di inviare un esemplare d’obbligo.
	
                  La presente opera è protetta da diritti d’autore. Tutti i diritti riservati. Opuscolo distribuito gratuitamente;
                  è vietata la distribuzione a pagamento. Questo opuscolo è stato realizzato con la massima cura. Si declina
                  tuttavia ogni responsabilità per la correttezza e completezza delle informazioni riportate. Si declina inoltre
                  ogni responsabilità per i contenuti di siti Internet di terzi.
Puoi anche leggere