Nota. Il testo seguente è una semplificazione di quanto contenuto nella totalità del presente documento. L’Utente è invitato a leggere attentamente tutto il documento, eventualmente a discuterne con il proprio Consulente o Medico di Medicina Generale od altro Professionista di sua fiducia, ovvero di richiedere ulteriori informazioni e/o delucidazioni a CSP Telemedicine Srl nei termini e con le modalità anzi descritte, primadi esprimere il proprio consenso al trattamento dei propri dati personali, soprattutto perché questi, in accordanza con la missione di CSP Telemedicine Sr e la finalità della raccolta e trattamento dei dati personali, riguardano dati altamente sensibili sul Suo stato di salute.
Accettando il Servizio o le Soluzioni o l’uso di dispositivi medicali, e confermando il Vostro consenso al trattamento dei Vostri dati personali, CSP telemedicine Srl provvederà a registrare dati protetti o sensibili riguardo alla Vostra condizione di salute come definito dalla Legge U.S.A 45 C.F.R. § 160.103, dalla Legge italiana 675/96 e dal Regolamento 2016/679 del Parlamento Europeoche potranno essere utilizzate da Voi e dal Professionista. Se cittadini statunitensi avete la possibilità di usare il Vostro PHI (“Personal Health Information”) o la Vostra cartella clinica elettronica, che potrete a Vostro volere implementare o no con le informazioni relative ai Servizi. Se lo farete, avrete accesso solamente al Vostro PHI o cartella elettronica. Il medesimo Servizio verrà integrato anche in Italia con una tempistica differita rispetto all’entrata in vigore della Legge comunitaria sulla protezione dei dati.
Al momento, per utilizzare i Servizi di telemedicina e videomedicina non è necessario possedere od utilizzare la cartella clinica elettronica.
CSP Telemedicine Srl mette a disposizione modalità di protezione della identità dei Pazienti ed utilizza Soluzioni HIPAA compliant.
I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni Dati Personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al Sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, etc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente. Questi dati possono venire utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del Sito e per controllarne il corretto funzionamento, per identificare anomalie e/o abusi, e vengono cancellati immediatamente dopo l’elaborazione. I dati potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito o di terzi: salva questa eventualità, allo stato i dati sui contatti web non persistono per più di quattordici giorni, a meno di eventuali richieste dell’utente (es: accesso alle pagine personali dell’utente all’interno di csptelemedicina.it che riepilogano i servizi fruiti, le informazioni pubblicate, etc.) quando non in conflitto con richieste del Garante della Privacy o per motivi di ordine pubblico o sanitario, su richiesta delle Autorità.
I server di CSP Telemedicine Care Save Preventnecessitano di codici criptati di sicurezza per l’accesso. I server hanno tutti gli accessi chiusi (modalità “deny-all”) tranne alcuni che devono rimanere aperti in quanto essenziali per l’operatività di CSP Telemedicine Care Save Prevent. Essi sono resi sicuri tramite autenticazione (login/password) e il traffico dati è criptato (Hypertext Transfer Protocol Secure/ Secure Socket Layer -“HTTPS/SSL”). CSP Telemedicine Care Save Preventintraprende sforzi notevoli per la sicurezza di ogni PHI (cartella clinica o dato cosiddetto sensibile) che viene ricevuto.
I dati dei pazienti risiedono su Server gestiti e controllati direttamente dal personale CSP. Ogni accesso al sistema dati, per tutte le operazioni concernenti il Software di controllo viene generato sul server stesso, per cui non saranno abilitati accessi da IP esterni. L’accesso al Datacenter per manutenzioni e permesso al solo personale della ISP ed in nessun caso al Personale esterno.
Ogni accesso al Datacenter viene registrato su file log.
Gli accessi remoti al Datacenter, effettuati dal Personale autorizzato alla manutenzione del sistema, vengono invece controllati e garantiti, tramite VPN con firewall hardware e sempre e solo da IP di connessione autorizzati.
L’infrastruttura è composta da 2 Server, uno primario ed uno di replica, e garantisce UPTIME del 99.99%.
I pacchetti dati scambiati in maniera bidirezionale, viaggiano su protocollo HTTPS con crittografia SSL a 128bit, la medesima utilizzata ad esempio dagli Istituti di Credito / Banche per le transazioni commerciali.
Ogni pacchetto dati non contiene informazioni riconducibili direttamente al Paziente.
Il Paziente viene infatti identificato con una chiave univoca interna.
Ogni operazione di accesso al Sistema, a tutti i livelli, viene registrato e tracciato tramite “file-log”. Gli accessi forniti al Personale medico autorizzato al monitoraggio dei pazienti hanno una scadenza mensile e richiedono l’immissione di una Password e di ID con un controllo di complessità.
Per la sola Telemedicina: sul portale di CSP Telemedicine Srl possono essere presenti dati clinici inerenti il Vostro stato di salute pregresso od attuale, l’allergia a farmaci od alimenti, l’uso di sostanze stupefacenti, l’anamnesi familiare, l’anamnesi patologica remota e prossima, il tipo e numero di interventi chirurgici a cui siete stati o dovrete essere sottoposti.
Confermate che accettate che i Vostri dati clinici e personali saranno trattati da CSP Telemedicine a solo scopo clinico secondo la legislazione vigente in Italia e dunque secondo i dettami del Regolamento 2016/679 del Parlamento Europeo.
Il contenuto del Vostro PHI o Vostra cartella clinica elettronica, od altrimenti i dati sensibili sul Vostro stato di salute, forniti alla Società e trasmesso attraverso dispositivi mobili, i siti web, e i server della Società, è criptato.
Le password che permettono l’accesso alle applicazioni della Società ed al proprio sito, che possono contenere il PHI (cartella clinica) od i dati sensibili sullo stato di salute, sono anch’esse criptate.
I server della Società, fisicamente presenti in territorio europeo, e che possono contenere il PHI (cartella clinica) o dati sensibili in materia di salute sono protetti da firewall.
L’accesso da parte di operatori è limitato alle necessità di manutenzione ed esclude l’accesso alla cartella clinica.
I server della Società necessitano di codici criptati di sicurezza per l’accesso. I server hanno tutti gli accessi chiusi (modalità “deny-all”) tranne alcuni che devono rimanere aperti in quanto essenziali per l’operatività della Società. Essi sono resi sicuri tramite autenticazione (login/password) e il traffico audio/video/dati è criptato (Hypertext Transfer Protocol Secure/ Secure Socket Layer -“HTTPS/SSL”). La Società intraprende sforzi notevoli per la sicurezza di ogni cartella clinica o dei dati cosiddetti sensibili ivi contenuti) che viene ad essa inviato.
Nell’eventualità di un attacco di hacker, tuttavia, è sempre possibile, nonostante la messa in opera di notevoli salvaguardie, che il PHI (cartella clinica o dato cosiddetto sensibile) possa essere reso palese. Utilizzando i servizi di tele e viodeomedicina, voi accettate tale rischio, relativo alla divulgazione del PHI (cartella clinica o dato cosiddetto sensibile) o al suo uso improprio.
Voi siete consapevoli che la Società può monitorare qualsiasi attività sul proprio portale, tracciando, ad esempio, il numero di Utenti, i servizi richiesti, i dati tecnici che servono al miglioramento del Servizio, e per favorire la conformità ai Termini di Utilizzo. Aderendo ai Servizi di tele e videomedicina, si intende che Voi siete consapevoli e accettate tale monitoraggio.
La Società può raccogliere automaticamente informazioni circa il cellulare o altri dispositivi che Voi utilizzate per avere accesso ai Servizi, inclusi per esempio marca e modello del Vostro dispositivo, e (se possibile) il tipo di software che adopera il browser che Voi utilizzate, il sistema operativo, il vostro IP (Internet Protocol). Inoltre, può essere registrata la Vostra localizzazione e archiviata attraverso le funzioni del dispositivo da Voi utilizzato e, se questo avviene, la Società può archiviare ed avere accesso a tale informazione nei termini stabiliti dal Regolamento del Parlamento Europeo