Aggiornamenti importanti inerenti il regolamento generale sulla protezione dei dati
In qualità di fornitore globale di tecnologie per l’igiene orale, Carestream Dental rispetta con serietà il suo impegno nei confronti della privacy di clienti e pazienti. Tutti i nostri software e sistemi sono progettati tenendo conto delle più rigorose soluzioni per la protezione delle informazioni; inoltre apprezziamo la fiducia di clienti e pazienti nei confronti della nostra attività.
Parte di questo impegno comporta una fase di preparazione al Regolamento generale sulla protezione dei dati (GDPR).Opens in new window Questo regolamento prevede norme coerenti all’interno dell’Unione europea (UE) e del Regno Unito con l’obiettivo di proteggere i diritti delle persone nell’UE e nel Regno Unito in merito alle modalità di impiego dei loro dati personali. Il regolamento è entrato in vigore il 25 maggio 2018 e si applica a qualsiasi società che controlla e/o elabora dati personali di persone fisiche nell’UE e nel Regno Unito, definite anche “soggetti interessati”.
Inoltre, Carestream Dental opera con costanza per garantire che tutti i fornitori impiegati come sub-responsabili del trattamento dei dati siano conformi al GDPR.
Sicurezza e gestione dei dati
Carestream Dental adotta politiche e procedure rigorose in materia di sicurezza e gestione dei dati. Un team interno, guidato da un responsabile della protezione dei dati designato, garantisce la conformità al GDPR. Inoltre, le informative e la documentazione sono già state redatte o ulteriormente perfezionate per salvaguardare i dati sia all’interno sia all’esterno dell’UE e del Regno Unito, aumentando inoltre la nostra capacità di reagire nell’improbabile eventualità di una violazione dei dati.
Continueremo, come è nostra prassi, a trattare i dati personali esclusivamente secondo le istruzioni dei nostri clienti.
Trasferimento di dati personali a un paese terzo
Carestream Dental è un’azienda con impronta globale che utilizza servizi di supporto operanti al di fuori del Regno Unito e dell’UE e, in quanto tali, i dati personali raccolti da Carestream Dental possono essere archiviati o elaborati negli Stati Uniti o in qualsiasi altro paese in cui Carestream Dental o le sue affiliate, sussidiarie, o fornitori di servizi di terze parti operano. I soggetti interessati nell’UE e nel Regno Unito che conferiscono dati personali a Carestream Dental acconsentono al trattamento e al trasferimento di tali dati negli Stati Uniti e in altre località al di fuori dell’UE e del Regno Unito, tra cui in quei paesi con leggi che potrebbero non garantire il medesimo livello di protezione dei dati personali.
CSD fa riferimento a clausole contrattuali standard approvate per il trasferimento internazionale delle informazioni personali raccolte nello Spazio economico europeo e nel Regno Unito come fondamento giuridico per i trasferimenti di dati personali.
Nonostante il fatto che la Corte di Giustizia dell’Unione europea abbia invalidato la decisione sull’adeguatezza del Privacy Shield, CSD è ancora certificata nell’ambito di questo programma e si atterrà ai principi del Privacy Shield Framework UE-Stati Uniti e Svizzera-Stati Uniti, come stabilito dal Dipartimento del Commercio degli Stati Uniti (U.S. Department of Commerce) per quanto concerne la raccolta, l’uso e la conservazione delle informazioni personali trasferite dall’UE o dalla Svizzera agli Stati Uniti. Per ulteriori informazioni sul programma Privacy Shield e per visualizzare la nostra certificazione, visitare https://www.privacyshield.gov/. In caso di domande o dubbi sulle nostre certificazioni sulla privacy, contattare il nostro fornitore terzo per la risoluzione delle controversie.
Periodo di conservazione
I dati personali vengono conservati da Carestream Dental non oltre il lasso di tempo necessario per adempiere alle finalità per le quali sono stati raccolti (ad es., adempiere agli obblighi nei confronti degli ex dipendenti per conferire benefici successivi alla fine del rapporto di lavoro) o come concordato nei contratti applicabili con clienti o partner commerciali.
Informazioni per i nostri clienti del software di gestione pratica e CS Connect
Il software di gestione dello studio di Carestream Dental dispone di controlli che consentono la conformità del Responsabile del trattamento con l’articolo 22 per quanto riguarda il trattamento dei dati personali ai sensi del GDPR e l’articolo 32 per la garanzia di riservatezza, integrità, disponibilità e resilienza continue di sistemi e servizi:
  • Il nostro software di gestione dello studio offre funzionalità di autenticazione per consentire ai responsabili del trattamento di limitare l’accesso ai dati dei pazienti.
  • Il nostro software di gestione dello studio offre misure di sicurezza interne per aggiunte, cancellazioni e modifiche di registri per garantire la conformità ai requisiti di sicurezza di cui all’articolo 32.
  • Il nostro software di gestione dello studio offre funzionalità di archiviazione dei pazienti a supporto del requisito GDPR del “diritto all’oblio”, a condizione che la richiesta del paziente non sia in conflitto con altri controlli normativi per la conservazione delle cartelle dei pazienti.
  • CS Connect offre l’anonimizzazione dei dati dei pazienti durante l’invio di file immagine ai laboratori.
I servizi di supporto di Carestream Dental si servono di tecnologie di accesso remoto in sicurezza che richiedono il consenso del Responsabile del trattamento prima dell’accesso e garantiscono la visualizzazione e/o il trasferimento crittografati corretti dei dati del paziente.
Ove disponibile, Carestream Dental può predisporre servizi di backup dei dati in sicurezza tramite un servizio di terze parti controllato d’ausilio ai responsabili del trattamento per soddisfare i propri requisiti di “resilienza” ai sensi dell’articolo 32.
Carestream Dental sarà costantemente al passo con i nuovi requisiti normativi per identificare funzionalità aggiuntive d’ausilio ai responsabili del trattamento per conformarsi al GDPR.
Informazioni per i nostri clienti dei servizi di imaging
Comprendiamo che soddisfare i requisiti GDPR richiede molto tempo e ingenti sforzi. In qualità di partner dei nostri clienti, desideriamo aiutarli a rendere il loro processo il più semplice possibile in modo che possano concentrarsi sul loro studio, invece di preoccuparsi della conformità. Per aiutarli a rispettare il GDPR, collaboreremo costantemente per migliorare la funzionalità dei nostri strumenti, tra cui le funzionalità per:
  • fornire comandi di accesso;
  • anonimizzare o eliminare i dati dell’utente;
  • eseguire audit o valutazioni dei dati utilizzando i registri di elaborazione dei dati;
  • creare disposizioni per i diritti dei soggetti interessati;
  • migliorare la sicurezza dei dati degli utenti.
Modifiche apportate alla presente dichiarazione
Potremmo aggiornare la presente Dichiarazione di conformità al GDPR affinché rifletta le modifiche apportate alle nostre pratiche o alle leggi applicabili. Se apportiamo aggiornamenti, informeremo i soggetti interessati tramite un avviso sulla presente Informativa. Incoraggiamo i clienti a consultare periodicamente questa pagina per le informazioni più recenti sulle nostre pratiche sulla privacy.
Maggiori informazioni
Carestream Dental sostiene appieno i principi del GDPR. La nostra missione è aiutare i nostri clienti a creare esperienze migliori per i pazienti con comunicazioni pertinenti; questo richiede l’uso equo e sicuro dei dati personali forniti con consenso e trasparenza totali.
In caso di domande o dubbi in merito al GDPR e a Carestream Dental, è possibile contattarci all’indirizzo privacy@csdental.com.
Collegamenti