Fascicolo Sanitario Elettronico e privacy: le FAQ del Garante

No Comments

Il Fascicolo Sanitario Elettronico è un interessante strumento di digitalizzazione diretto ai cittadini, si tratta di una raccolta accessibile online delle prestazioni, prenotazioni e referti medici che ci riguardano, particolarmente utile in questo momento, in quanto possiamo ottenere, tramite questo strumento, i risultati del tampone o del test sierologico in tempi brevissimi e senza doverci allontanare da casa.

I risvolti per la protezione dei dati personali sono ovviamente molti, conservare elettronicamente ed in rete l’intera storia clinica di ognuno di noi deve essere attività contornata da tutta una serie di cautele particolarmente elevate e la preoccupazione degli utenti può renderli addirittura scettici nei confronti dello strumento stesso, il Garante è quindi intervenuto con le sue FAQ, che spiegano con precisione tutte le caratteristiche del Fascicolo Sanitario Elettronico che possono avere conseguenze sulla protezione dei dati personali in esso contenuti:

 

1) Che cos’è il fascicolo sanitario elettronico?

Il fascicolo sanitario elettronico (di seguito, “FSE”) è “l’insieme di dati e documenti digitali di tipo sanitario e socio-sanitario generati da eventi clinici presenti e trascorsi riguardanti l’assistito” (art. 12, comma 1, d.l. n. 179/2012), generati oltre che da strutture sanitarie pubbliche anche da quelle private.

2) Da cosa è regolato il FSE?

Il FSE è stato previsto dall´art. 12, del d.l. n. 179/2012 e successivamente disciplinato dal D.P.C.M. n. 178/2015 e dall’ art. 11 d.l. 19.05.2020 n. 34. Molte utili informazioni sullo stato di realizzazione del FSE nelle diverse regioni italiane sono disponibili sul portale www.fascicolosanitario.gov.it.

3) Quali sono le finalità del FSE?

Il FSE persegue tre finalità:

  • finalità di cura (prevenzione, diagnosi, cura e riabilitazione);
  • finalità di ricerca (studio e ricerca scientifica in campo medico, biomedico ed epidemiologico);
  • finalità di governo (programmazione sanitaria, verifica della qualità delle cure e valutazione dell’assistenza sanitaria).

4) Cosa deve indicare l’informativa del FSE?

L’informativa deve essere formulata con linguaggio chiaro e indicare, oltre a tutti gli elementi richiesti dall’art. 13 del Regolamento (titolare, finalità del trattamento, etc.), che i dati che confluiscono nel fascicolo sono relativi allo stato di salute attuale ed eventualmente pregresso dell’interessato. L’informativa deve, inoltre, indicare il diritto di conoscere quali accessi sono stati effettuati al proprio FSE.

5) L’interessato deve esprimere il suo consenso?

Una volta che l’assistito abbia espresso il proprio consenso alla consultazione del fascicolo, che deve essere reso una tantum e può essere sempre revocato, il personale sanitario che lo ha in cura può accedere al suo FSE. La prestazione sanitaria è comunque garantita anche in caso di mancato consenso.

Con i recenti interventi di semplificazione, il FSE viene automaticamente alimentato in modo che lo stesso assistito possa facilmente consultare i propri documenti socio-sanitari, anche se generati da strutture sanitarie situate al di fuori della Regione di appartenenza, grazie all’interoperabilità assicurata dal Sistema Tessera Sanitaria.

A prescindere dal consenso dell’assistito, gli organi di governo sanitario possono accedere a dati pseudonimizzati presenti nel FSE per svolgere le relative funzioni istituzionali (es. programmazione delle cure, gestione delle emergenze sanitarie).

6) Il personale amministrativo operante nella struttura sanitaria può accedere al fascicolo?

Il personale amministrativo può, in qualità di soggetto autorizzato, consultare solo le informazioni necessarie per assolvere alle funzioni amministrative cui è preposto e strettamente correlate all’erogazione della prestazione sanitaria (ad esempio, il personale addetto alla prenotazione di esami diagnostici o visite specialistiche può consultare unicamente i dati indispensabili per la prenotazione stessa).

7) Può il medico di medicina generale/pediatra di libera scelta (MMG/PLS) dell’interessato accedere al FSE?

Sì. Il fascicolo può essere consultato da tutti gli esercenti le professioni sanitarie (pubblici e privati) che a vario titolo prenderanno in cura l’interessato. Il MMG/PLS ha poi il compito specifico di redigere il profilo sanitario sintetico (il cosiddetto patient summary).

8) Che cosa è il patient summary?

Il patient summary, o profilo sanitario sintetico, è il documento socio-sanitario informatico redatto e aggiornato dal MMG/PLS, che riassume la storia clinica dell’interessato, al fine di facilitare la continuità di cura mediante il rapido inquadramento del paziente al momento di un contatto con il servizio sanitario nazionale (SSN).

9) Quali sono i soggetti che possono accedere al FSE?

L’assistito, che potrà così consultare i propri documenti sanitari sia clinici che amministrativi, come le ricette o i certificati di malattia.

Con il consenso dell’assistito, tutti gli esercenti le professioni sanitarie (pubblici e privati) che intervengono nel processo di cura dell’assistito, compreso il medico di base, cui compete anche il compito di redigere il patient summary (profilo sanitario sintetico).

Le Regioni e il Ministero della salute per finalità di governo e di ricerca (senza i dati identificativi diretti dell’assistito e nel rispetto dei principi di indispensabilità, necessità, pertinenza e non eccedenza).

10) Quali sono i soggetti che non possono accedere al FSE?

I periti, le compagnie di assicurazione, i datori di lavoro, le associazioni scientifiche e gli organismi amministrativi pur se operanti in ambito sanitario, e comunque i terzi non autorizzati non possono accedere al FSE.

11) L’interessato può decidere di non rendere accessibili alcuni dati nel FSE?

Sì. L’interessato ha il diritto di richiedere l’oscuramento dei dati e dei documenti sanitari e sociosanitari sia prima dell’alimentazione del FSE sia successivamente. In questi casi, i dati e i documenti oscurati potranno essere consultati esclusivamente dall’interessato e dai titolari che hanno generato i predetti documenti. L’oscuramento deve avvenire con modalità tali da garantire che gli altri soggetti abilitati all’accesso al FSE per le finalità di cura non possano venire automaticamente a conoscenza del fatto che l’assistito ha effettuato tale scelta e che esistano dati “oscurati”. L’assistito può decidere di revocare in ogni momento l’oscuramento.

12) L’interessato può inserire dati ulteriori nel FSE?

Sì. L’interessato può inserire informazioni personali e documenti relativi ai propri percorsi di cura nel “taccuino personale dell’assistito”, che è una sezione riservata del FSE.

13) L’interessato può accedere al proprio FSE?

Sì. L’interessato può accedere al proprio FSE in forma protetta e riservata e può anche consultare l’elenco degli accessi che sono stati eseguiti sul proprio fascicolo.

 

Privacy Studio Blog

Siamo un gruppo di professionisti della privacy con un focus nell'aiutare i nostri clienti a trattare consapevolmente e correttamente i dati personali e non solo.

Richiedi un preventivo

Offriamo servizi di consulenza legale e tecnica in ambito privacy, tra i quali:

  • Servizio DPO
  • Adeguamento GDPR
  • Formazione
  • Audit
  • Certificazione Siti/e-commerce
  • Gestione Contenzioso

Iscriviti alla newsletter!

There is no form with title: "SEOWP: MailChimp Subscribe Form – Vertical". Select a new form title if you rename it.

Altri articoli del blog

Vedi tutti

Lascia un commento