SlideShare a Scribd company logo
1 of 20
Focus:
Obblighi di Comunicazione Spese Sanitarie e relative
ricadute rispetto alla normativa della Privacy
Ordine dei Medici Chirurghi e Odontoiatri della Provincia di Palermo
Palermo – 22 gennaio 2016
Studio di consulenza per l’informatica giuridica e l’organizzazione aziendale
CHI SONO?
Adriano Bertolino
Privacy Consultant
it.linkedin.com/in/adrianobertolino
about.me/adrianobertolino
Consulente e formatore in materia di protezione dei dati personali
Dal 2001 mio occupo di consulenza e formazione in materia di privacy
(D.lgs. 196/03 ss.mm.ii.) per enti pubblici e privati, imprese, startup e
professionisti, in particolare nel settore sanitario.
a.bertolino@neostudio.it
CHI SIAMO?
NEO STUDIO 2000 s.r.l.
Fondato nel 1999 è il primo studio in Sicilia specializzato nella consulenza e
formazione sulle norme in materia di protezione dei dati personali.
Il gruppo di lavoro di Neo Studio 2000 si avvale di competenze di tipo
organizzativo, tecnico-informatico, giuridico-informatico e commerciale.
Vanta referenze qualitative e quantitative uniche nel settore, avendo seguito
realtà grandi e piccole nel settore sanitario, produttivo, turistico,
commerciale e servizi.
Agenda
• Quadro Normativo di riferimento
• Soggetti coinvolti dalla D. LGS. n. 175/2014 art. 3 c. 3
• Come ottemperare agli obblighi di Comunicazione al Sistema TS
• Convergenze con le norme in materia di protezione dei dati personali
• Misure di Sicurezza ulteriori richieste dal Garante Privacy
QUADRO NORMATIVO 1
D. LGS. n. 175/2014 – Introduce la dichiarazione dei redditi
precompilata e indica i soggetti obbligati all’invio e relative
sanzioni
Decreto MeF del 31/07/2015 (GU Serie Generale n.185 del 11/8/2015)
- fissa le regole per la trasmissione telematica delle spese sanitarie al
Sistema Tessera Sanitaria, da rendere disponibili all'Agenzia delle
entrate per la dichiarazione dei redditi precompilata
QUADRO NORMATIVO 2
Provvedimento n. 103408/2015
Agenzia delle Entrate – Dati e
tipologie di spesa sanitaria da
trasmettere al Sistema Tessera
Sanitaria
Provvedimenti n. n.450(MeF) e
n.451(Ag. Entrate) del 30/7/2015
Garante Privacy – Misure di tutela per
la protezione dei dati personali trattati
al fine elaborare la dichiarazione dei
redditi precompilata.
D. LGS. n. 175/2014 art. 3 comma 3 – Soggetti Obbligati
I soggetti che devono inviare al Sistema Tessera Sanitaria i dati relativi alle
prestazioni erogate ai fini della loro messa a disposizione dell'Agenzia delle Entrate
per l’elaborazione della dichiarazione dei redditi sono:
• aziende sanitarie locali;
• aziende ospedaliere;
• istituti di ricovero e cura a carattere scientifico;
• policlinici universitari;
• farmacie, pubbliche e private;
• presidi di specialistica ambulatoriale;
• strutture per l'erogazione delle prestazioni di assistenza protesica e di assistenza
integrativa;
• presidi e strutture accreditati per l'erogazione dei servizi sanitari;
• Iscritti all'Albo dei medici chirurghi e degli odontoiatri;
D. LGS. n. 175/2014 art. 3 comma 3 – Soggetti Obbligati
QUANDO?
Il 1° invio al Sistema Tessera Sanitaria va effettuato entro il 31 gennaio
2016 trasmettendo i dati relativi alle prestazioni erogate nel 2015
(prorogata al 9 febbraio 2016)
Dal 2016 entro il 1° marzo di ciascun anno il Sistema Tessera Sanitaria,
mette a disposizione dell’Agenzia delle entrate i dati consolidati
dell’anno precedente.
CHI TRASMETTE I DATI?
1. Direttamente i soggetti interessati
(medici e odontoiatri, anche in forma di associazione e strutture sanitarie)
1. Un soggetto terzo (Commercialista) nominato Responsabile del
trattamento in outsourcing, ai sensi dell’art. 29 del D.lgs.
196/03 (Codice della Privacy)
COME TRASMETTERE I DATI?
1) Applicazione web del Sistema TS;
2) Delega a un intermediario fiscale (come il commercialista);
3) Software gestionale (se è provvisto di apposita funzione
per l’invio dei dati al Sistema TS).
QUALI SPESE TRASMETTERE?
L’Agenzia delle Entrate, nel provvedimento n.103408/2015, ha specificato le
tipologie di spesa ammesse:
a) Spese relative all’acquisto di farmaci, anche omeopatici e per uso veterinario,
servizi sanitari erogati dalle farmacie;
b) Spese relative all’acquisto o affitto di protesi o dispositivi medici;
c) Prestazioni sanitarie di assistenza specialistica ambulatoriale;
d) Visita medica generica, specialistica e certificazione medica;
e) Prestazione chirurgica e prestazioni diagnostiche e strumentali;
f) Ricoveri ospedalieri ricollegabili ad interventi chirurgici o a degenza;
g) Particolari spese sanitarie agevolabili non comprese nell’elenco prestazioni
(cure termali)
QUALI DATI TRASMETTERE? - 2
I dati personali resi disponibili sul Sistema Tessera Sanitaria richiesti:
a) codice fiscale del contribuente o del familiare a carico cui si riferisce la spesa o il
rimborso;
b) codice fiscale o partita IVA e cognome e nome o denominazione del soggetto
che ha emesso il documento fiscale (scontrino o fattura)
c) data del documento fiscale che attesta la spesa;
d) tipologia della spesa; (apposita codifica già prevista dal Sistema TS)
e) importo della spesa o del rimborso;
f) data del rimborso.
SANZIONI
Per ogni comunicazione omessa è prevista una sanzioni pari a 100 euro, fino a un
massimo di 50.000 euro. (Art. 23 del D.lgs. n. 158/2015)
La sanzione non si applica se la trasmissione dei dati corretti è effettuata entro i 5
giorni successivi alla scadenza e nei casi di segnalazione da parte dell’Agenzia delle
Entrate
FLUSSO DATI TRASMESSI
Comunicazione spese sanitarie degli assistiti
Contribuente
Dettaglio Spese Sanitarie
Inserimento spese sanitarie per detrazioni
RICADUTE SULLA PRIVACY
I dati trattati potrebbero rivelare le condizioni di salute di decine di
milioni di persone.
Pertanto l’Autorità Garante della Privacy di concerto con il MeF e l’Agenzia delle
Entrate, ha indicato nei provvedimenti n.450 e n.451 del 30/7/2015 precise e
ulteriori misure a garanzia dei diritti dei soggetti coinvolti dal nuovo adempimento.
Naturalmente le attività e le misure descritte nei provvedimenti del Garante
sopracitati sono ulteriori rispetto agli adempimenti obbligatori in materia di
protezione dei dati personali già vigenti per i professionisti e gli enti coinvolti.
ULTERIORI MISURE SICUREZZA PRIVACY - 1
• Informativa al Contribuente – Idonea informativa ex art. 13, d.lgs. 196/03 per gli
assistiti che informa sui propri diritti, incluso quello di opporsi al trattamento dei
dati riferibili alle spese mediche. I soggetti che erogano i servizi sanitari sono tenuti, già dal
mese di gennaio 2015, a trasmettere al Sistema TS i dati delle spese sostenute dagli assistiti, ai fini
dell'elaborazione della prossima dichiarazione precompilata.
• Diritto di opposizione alla trasmissione dei dati – L’esercizio da parte
dell’assistito del diritto di opporsi alla trasmissione dei dati all’Agenzia. Tale diritto
può essere esercitato, anche per le persone, come il coniuge o i figli (maggiori di
sedici anni), che sono fiscalmente a carico.
ULTERIORI MISURE SICUREZZA PRIVACY - 2
• Esercizio del diritto di opposizione - A partire dal 1° gennaio 2016, il diritto
di opposizione preventivo può essere esercitato direttamente presso il
professionista o la struttura sanitaria (medico o laboratorio) che eroga la
prestazione anche per ogni singola prestazione, che dunque è specifico
destinatario di obblighi.
• Sicurezza dei dati e accessi controllati – Le operazioni effettuate sul
sistema saranno tracciate e per evitare eventuali accessi o trattamenti
illeciti soltanto i soggetti abilitati possono consultare i dati.
Tutti i dati sono trasmessi in forma criptata e dovranno essere conservati in
modo sicuro anche presso il medico o la struttura sanitaria erogante.
ULTERIORI MISURE SICUREZZA PRIVACY - 3
• Solo dati aggregati – La consultazione in chiaro delle voci sul Sistema TS è
consentita esclusivamente al contribuente. L'Agenzia delle Entrate e gli
intermediari abilitati (Caf e professionisti) non possono accedere al dettaglio delle
singole spese sanitarie di ogni persona, ma solo ai dati aggregati dal Mef in base
alle macro tipologie di spesa.
• Cancellazione dei dati – Possibilità del contribuente, entro la fine del mese di
febbraio di ogni anno, di chiedere la cancellazione delle singole spese accedendo
autonomamente al Sistema TS, affinché non siano più inserite nella dichiarazione
precompilata. Comunque entro il mese di novembre dell'anno successivo i dati
non più necessari saranno cancellati.
Question Time
NEO STUDIO 2000 S.R.L.
Largo Villaura, 27 – PALERMO
Tel. 091 364924
neostudio@neostudio.it
Adriano Bertolino cell. 3477167484
a.bertolino@neostudio.it

More Related Content

What's hot

Emergenza sanitaria covid 19 disposizione ospedali
Emergenza sanitaria covid 19 disposizione ospedaliEmergenza sanitaria covid 19 disposizione ospedali
Emergenza sanitaria covid 19 disposizione ospedaliredazione gioianet
 
Smau Milano 2016 - CSIG - Data Breach Parte 2
Smau Milano 2016 - CSIG - Data Breach Parte 2Smau Milano 2016 - CSIG - Data Breach Parte 2
Smau Milano 2016 - CSIG - Data Breach Parte 2SMAU
 
La sanità digitale presente, futuro e aspetti giuridici. Novembre 2013
La sanità digitale presente, futuro e aspetti giuridici. Novembre 2013La sanità digitale presente, futuro e aspetti giuridici. Novembre 2013
La sanità digitale presente, futuro e aspetti giuridici. Novembre 2013Merqurio
 
Bando gravi malattie INPS
Bando gravi malattie INPSBando gravi malattie INPS
Bando gravi malattie INPSFabio Bolo
 
Gestione e conservazione dei documenti sanitari digitalizzati
Gestione e conservazione dei documenti sanitari digitalizzatiGestione e conservazione dei documenti sanitari digitalizzati
Gestione e conservazione dei documenti sanitari digitalizzatiDigital Law Communication
 
La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...
La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...
La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...Digital Law Communication
 
GDPR: informativa e consenso - 19 luglio 2018
GDPR: informativa e consenso - 19 luglio 2018GDPR: informativa e consenso - 19 luglio 2018
GDPR: informativa e consenso - 19 luglio 2018Simone Chiarelli
 
Provvedimento generale sulle modalità di consegna dei presidi sanitari
Provvedimento generale sulle modalità di consegna dei presidi sanitariProvvedimento generale sulle modalità di consegna dei presidi sanitari
Provvedimento generale sulle modalità di consegna dei presidi sanitariautoformazione
 
Il gdpr e le nuove norme sulla privacy
Il gdpr e le nuove norme sulla privacyIl gdpr e le nuove norme sulla privacy
Il gdpr e le nuove norme sulla privacyFederico Di Giorgi
 
2015 09 22 Rivanazzano CRS
2015 09 22 Rivanazzano CRS2015 09 22 Rivanazzano CRS
2015 09 22 Rivanazzano CRSDaniele Crespi
 
Smau Torino 2016 - Paola Generali, Assintel
Smau Torino 2016 - Paola Generali, AssintelSmau Torino 2016 - Paola Generali, Assintel
Smau Torino 2016 - Paola Generali, AssintelSMAU
 

What's hot (16)

2013 06-25 diapo 231 in sanita'
2013 06-25 diapo 231 in sanita'2013 06-25 diapo 231 in sanita'
2013 06-25 diapo 231 in sanita'
 
Emergenza sanitaria covid 19 disposizione ospedali
Emergenza sanitaria covid 19 disposizione ospedaliEmergenza sanitaria covid 19 disposizione ospedali
Emergenza sanitaria covid 19 disposizione ospedali
 
Smau Milano 2016 - CSIG - Data Breach Parte 2
Smau Milano 2016 - CSIG - Data Breach Parte 2Smau Milano 2016 - CSIG - Data Breach Parte 2
Smau Milano 2016 - CSIG - Data Breach Parte 2
 
La sanità digitale presente, futuro e aspetti giuridici. Novembre 2013
La sanità digitale presente, futuro e aspetti giuridici. Novembre 2013La sanità digitale presente, futuro e aspetti giuridici. Novembre 2013
La sanità digitale presente, futuro e aspetti giuridici. Novembre 2013
 
Bando gravi malattie INPS
Bando gravi malattie INPSBando gravi malattie INPS
Bando gravi malattie INPS
 
Gestione e conservazione dei documenti sanitari digitalizzati
Gestione e conservazione dei documenti sanitari digitalizzatiGestione e conservazione dei documenti sanitari digitalizzati
Gestione e conservazione dei documenti sanitari digitalizzati
 
modulo superbonus
modulo superbonusmodulo superbonus
modulo superbonus
 
La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...
La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...
La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...
 
Trasmissione dei dati sanitari al Sistema TS ai fini della dichiarazione prec...
Trasmissione dei dati sanitari al Sistema TS ai fini della dichiarazione prec...Trasmissione dei dati sanitari al Sistema TS ai fini della dichiarazione prec...
Trasmissione dei dati sanitari al Sistema TS ai fini della dichiarazione prec...
 
Trasmissione dei dati sanitari al sistema TS - anno 2020 e novità 2021
Trasmissione dei dati sanitari al sistema TS - anno 2020 e novità 2021Trasmissione dei dati sanitari al sistema TS - anno 2020 e novità 2021
Trasmissione dei dati sanitari al sistema TS - anno 2020 e novità 2021
 
GDPR: informativa e consenso - 19 luglio 2018
GDPR: informativa e consenso - 19 luglio 2018GDPR: informativa e consenso - 19 luglio 2018
GDPR: informativa e consenso - 19 luglio 2018
 
Provvedimento generale sulle modalità di consegna dei presidi sanitari
Provvedimento generale sulle modalità di consegna dei presidi sanitariProvvedimento generale sulle modalità di consegna dei presidi sanitari
Provvedimento generale sulle modalità di consegna dei presidi sanitari
 
News SSL 09 2017
News SSL 09 2017News SSL 09 2017
News SSL 09 2017
 
Il gdpr e le nuove norme sulla privacy
Il gdpr e le nuove norme sulla privacyIl gdpr e le nuove norme sulla privacy
Il gdpr e le nuove norme sulla privacy
 
2015 09 22 Rivanazzano CRS
2015 09 22 Rivanazzano CRS2015 09 22 Rivanazzano CRS
2015 09 22 Rivanazzano CRS
 
Smau Torino 2016 - Paola Generali, Assintel
Smau Torino 2016 - Paola Generali, AssintelSmau Torino 2016 - Paola Generali, Assintel
Smau Torino 2016 - Paola Generali, Assintel
 

Similar to Obblighi di Comunicazione Spese Sanitarie e ricadute rispetto alla normativa della Privacy

il GDPR - 14 Dicembre 2018
il GDPR - 14 Dicembre 2018il GDPR - 14 Dicembre 2018
il GDPR - 14 Dicembre 2018Lodovico Mabini
 
Workshop Unione Industriali Parma
Workshop Unione Industriali ParmaWorkshop Unione Industriali Parma
Workshop Unione Industriali ParmaPolaris informatica
 
La Privacy che ci riguarda: cosa bolle in pentola?
La Privacy che ci riguarda: cosa bolle in pentola?La Privacy che ci riguarda: cosa bolle in pentola?
La Privacy che ci riguarda: cosa bolle in pentola?Project Group Srl
 
Non sanità elettronica, solamente sanità migliore: to do list
Non sanità elettronica, solamente sanità migliore: to do listNon sanità elettronica, solamente sanità migliore: to do list
Non sanità elettronica, solamente sanità migliore: to do listSergio Pillon
 
Il Sistema Informativo Sanitario Territoriale della Puglia - Alessandra Pepe,...
Il Sistema Informativo Sanitario Territoriale della Puglia - Alessandra Pepe,...Il Sistema Informativo Sanitario Territoriale della Puglia - Alessandra Pepe,...
Il Sistema Informativo Sanitario Territoriale della Puglia - Alessandra Pepe,...Apulian ICT Living Labs
 
Ict in sanità_-_panorama_europeo_riccardo_abeti_r00
Ict in sanità_-_panorama_europeo_riccardo_abeti_r00Ict in sanità_-_panorama_europeo_riccardo_abeti_r00
Ict in sanità_-_panorama_europeo_riccardo_abeti_r00Riccardo Abeti
 
GDPR: il nuovo Regolamento Europeo dal punto di vista del legale
GDPR: il nuovo Regolamento Europeo dal punto di vista del legaleGDPR: il nuovo Regolamento Europeo dal punto di vista del legale
GDPR: il nuovo Regolamento Europeo dal punto di vista del legaleStiip Srl
 
Privacy e lavoro vademecum 2015 del Garante
Privacy e lavoro   vademecum 2015 del GarantePrivacy e lavoro   vademecum 2015 del Garante
Privacy e lavoro vademecum 2015 del GaranteUneba
 
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/...
 Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/... Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/...Digital Law Communication
 
Responsabilità medica il Senato approva la riforma
Responsabilità medica il Senato approva la riformaResponsabilità medica il Senato approva la riforma
Responsabilità medica il Senato approva la riformaAndrea Palermo
 
Lecce 23 marzo 2018 Digital Dental Day
Lecce 23 marzo 2018 Digital Dental DayLecce 23 marzo 2018 Digital Dental Day
Lecce 23 marzo 2018 Digital Dental DayDavis Cussotto
 
Guida al nuovo regolamento europeo in materia di protezione dati
Guida al nuovo regolamento europeo in materia di protezione datiGuida al nuovo regolamento europeo in materia di protezione dati
Guida al nuovo regolamento europeo in materia di protezione datiQuotidiano Piemontese
 
Privacy ed email marketing B2B
Privacy ed email marketing B2BPrivacy ed email marketing B2B
Privacy ed email marketing B2Bbancomail
 
condivisione dei dati elettronici in medicina -Vellucci
condivisione dei dati elettronici in medicina -Velluccicondivisione dei dati elettronici in medicina -Vellucci
condivisione dei dati elettronici in medicina -VellucciFrancesco Vellucci
 
La Posta elettronica : usi e nuove soluzioni per il GDPR
La Posta elettronica : usi e nuove soluzioni per il GDPR La Posta elettronica : usi e nuove soluzioni per il GDPR
La Posta elettronica : usi e nuove soluzioni per il GDPR Marinuzzi & Associates
 

Similar to Obblighi di Comunicazione Spese Sanitarie e ricadute rispetto alla normativa della Privacy (20)

il GDPR - 14 Dicembre 2018
il GDPR - 14 Dicembre 2018il GDPR - 14 Dicembre 2018
il GDPR - 14 Dicembre 2018
 
Workshop Unione Industriali Parma
Workshop Unione Industriali ParmaWorkshop Unione Industriali Parma
Workshop Unione Industriali Parma
 
Avvocato carozzi
Avvocato carozziAvvocato carozzi
Avvocato carozzi
 
La Privacy che ci riguarda: cosa bolle in pentola?
La Privacy che ci riguarda: cosa bolle in pentola?La Privacy che ci riguarda: cosa bolle in pentola?
La Privacy che ci riguarda: cosa bolle in pentola?
 
2013 06-25 diapo 231 in sanita'
2013 06-25 diapo 231 in sanita'2013 06-25 diapo 231 in sanita'
2013 06-25 diapo 231 in sanita'
 
Non sanità elettronica, solamente sanità migliore: to do list
Non sanità elettronica, solamente sanità migliore: to do listNon sanità elettronica, solamente sanità migliore: to do list
Non sanità elettronica, solamente sanità migliore: to do list
 
Il Sistema Informativo Sanitario Territoriale della Puglia - Alessandra Pepe,...
Il Sistema Informativo Sanitario Territoriale della Puglia - Alessandra Pepe,...Il Sistema Informativo Sanitario Territoriale della Puglia - Alessandra Pepe,...
Il Sistema Informativo Sanitario Territoriale della Puglia - Alessandra Pepe,...
 
Ict in sanità_-_panorama_europeo_riccardo_abeti_r00
Ict in sanità_-_panorama_europeo_riccardo_abeti_r00Ict in sanità_-_panorama_europeo_riccardo_abeti_r00
Ict in sanità_-_panorama_europeo_riccardo_abeti_r00
 
GDPR: il nuovo Regolamento Europeo dal punto di vista del legale
GDPR: il nuovo Regolamento Europeo dal punto di vista del legaleGDPR: il nuovo Regolamento Europeo dal punto di vista del legale
GDPR: il nuovo Regolamento Europeo dal punto di vista del legale
 
Privacy e lavoro
Privacy e lavoroPrivacy e lavoro
Privacy e lavoro
 
Privacy e lavoro vademecum 2015 del Garante
Privacy e lavoro   vademecum 2015 del GarantePrivacy e lavoro   vademecum 2015 del Garante
Privacy e lavoro vademecum 2015 del Garante
 
News SSL 04 2015
News SSL 04 2015News SSL 04 2015
News SSL 04 2015
 
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/...
 Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/... Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/...
 
Trasmissione dei dati sanitari al Sistema TS ai fini del 730 precompilato
Trasmissione dei dati sanitari al Sistema TS ai fini del 730 precompilatoTrasmissione dei dati sanitari al Sistema TS ai fini del 730 precompilato
Trasmissione dei dati sanitari al Sistema TS ai fini del 730 precompilato
 
Responsabilità medica il Senato approva la riforma
Responsabilità medica il Senato approva la riformaResponsabilità medica il Senato approva la riforma
Responsabilità medica il Senato approva la riforma
 
Lecce 23 marzo 2018 Digital Dental Day
Lecce 23 marzo 2018 Digital Dental DayLecce 23 marzo 2018 Digital Dental Day
Lecce 23 marzo 2018 Digital Dental Day
 
Guida al nuovo regolamento europeo in materia di protezione dati
Guida al nuovo regolamento europeo in materia di protezione datiGuida al nuovo regolamento europeo in materia di protezione dati
Guida al nuovo regolamento europeo in materia di protezione dati
 
Privacy ed email marketing B2B
Privacy ed email marketing B2BPrivacy ed email marketing B2B
Privacy ed email marketing B2B
 
condivisione dei dati elettronici in medicina -Vellucci
condivisione dei dati elettronici in medicina -Velluccicondivisione dei dati elettronici in medicina -Vellucci
condivisione dei dati elettronici in medicina -Vellucci
 
La Posta elettronica : usi e nuove soluzioni per il GDPR
La Posta elettronica : usi e nuove soluzioni per il GDPR La Posta elettronica : usi e nuove soluzioni per il GDPR
La Posta elettronica : usi e nuove soluzioni per il GDPR
 

More from Adriano Bertolino

Gli obblighi del GDPR in caso di Data Breach
Gli obblighi del GDPR in caso di Data BreachGli obblighi del GDPR in caso di Data Breach
Gli obblighi del GDPR in caso di Data BreachAdriano Bertolino
 
ODCEC Palermo 2018 04 12 GDPR BERTOLINO
ODCEC Palermo 2018 04 12 GDPR BERTOLINOODCEC Palermo 2018 04 12 GDPR BERTOLINO
ODCEC Palermo 2018 04 12 GDPR BERTOLINOAdriano Bertolino
 
Le novità del GDPR 2016/679 - Linux Day 2017 - Palermo
Le novità del GDPR 2016/679 - Linux Day 2017 - PalermoLe novità del GDPR 2016/679 - Linux Day 2017 - Palermo
Le novità del GDPR 2016/679 - Linux Day 2017 - PalermoAdriano Bertolino
 
Privacy by design in sanità - GDPR e GNUHealth
Privacy by design in sanità - GDPR e GNUHealthPrivacy by design in sanità - GDPR e GNUHealth
Privacy by design in sanità - GDPR e GNUHealthAdriano Bertolino
 
Flussi sanitari: Privacy e Big Data
Flussi sanitari: Privacy e Big DataFlussi sanitari: Privacy e Big Data
Flussi sanitari: Privacy e Big DataAdriano Bertolino
 
Privacy by Design nel Regolamento UE 2016/679 (GDPR)
Privacy by Design nel Regolamento UE 2016/679 (GDPR)Privacy by Design nel Regolamento UE 2016/679 (GDPR)
Privacy by Design nel Regolamento UE 2016/679 (GDPR)Adriano Bertolino
 

More from Adriano Bertolino (6)

Gli obblighi del GDPR in caso di Data Breach
Gli obblighi del GDPR in caso di Data BreachGli obblighi del GDPR in caso di Data Breach
Gli obblighi del GDPR in caso di Data Breach
 
ODCEC Palermo 2018 04 12 GDPR BERTOLINO
ODCEC Palermo 2018 04 12 GDPR BERTOLINOODCEC Palermo 2018 04 12 GDPR BERTOLINO
ODCEC Palermo 2018 04 12 GDPR BERTOLINO
 
Le novità del GDPR 2016/679 - Linux Day 2017 - Palermo
Le novità del GDPR 2016/679 - Linux Day 2017 - PalermoLe novità del GDPR 2016/679 - Linux Day 2017 - Palermo
Le novità del GDPR 2016/679 - Linux Day 2017 - Palermo
 
Privacy by design in sanità - GDPR e GNUHealth
Privacy by design in sanità - GDPR e GNUHealthPrivacy by design in sanità - GDPR e GNUHealth
Privacy by design in sanità - GDPR e GNUHealth
 
Flussi sanitari: Privacy e Big Data
Flussi sanitari: Privacy e Big DataFlussi sanitari: Privacy e Big Data
Flussi sanitari: Privacy e Big Data
 
Privacy by Design nel Regolamento UE 2016/679 (GDPR)
Privacy by Design nel Regolamento UE 2016/679 (GDPR)Privacy by Design nel Regolamento UE 2016/679 (GDPR)
Privacy by Design nel Regolamento UE 2016/679 (GDPR)
 

Obblighi di Comunicazione Spese Sanitarie e ricadute rispetto alla normativa della Privacy

  • 1. Focus: Obblighi di Comunicazione Spese Sanitarie e relative ricadute rispetto alla normativa della Privacy Ordine dei Medici Chirurghi e Odontoiatri della Provincia di Palermo Palermo – 22 gennaio 2016 Studio di consulenza per l’informatica giuridica e l’organizzazione aziendale
  • 2. CHI SONO? Adriano Bertolino Privacy Consultant it.linkedin.com/in/adrianobertolino about.me/adrianobertolino Consulente e formatore in materia di protezione dei dati personali Dal 2001 mio occupo di consulenza e formazione in materia di privacy (D.lgs. 196/03 ss.mm.ii.) per enti pubblici e privati, imprese, startup e professionisti, in particolare nel settore sanitario. a.bertolino@neostudio.it
  • 3. CHI SIAMO? NEO STUDIO 2000 s.r.l. Fondato nel 1999 è il primo studio in Sicilia specializzato nella consulenza e formazione sulle norme in materia di protezione dei dati personali. Il gruppo di lavoro di Neo Studio 2000 si avvale di competenze di tipo organizzativo, tecnico-informatico, giuridico-informatico e commerciale. Vanta referenze qualitative e quantitative uniche nel settore, avendo seguito realtà grandi e piccole nel settore sanitario, produttivo, turistico, commerciale e servizi.
  • 4. Agenda • Quadro Normativo di riferimento • Soggetti coinvolti dalla D. LGS. n. 175/2014 art. 3 c. 3 • Come ottemperare agli obblighi di Comunicazione al Sistema TS • Convergenze con le norme in materia di protezione dei dati personali • Misure di Sicurezza ulteriori richieste dal Garante Privacy
  • 5. QUADRO NORMATIVO 1 D. LGS. n. 175/2014 – Introduce la dichiarazione dei redditi precompilata e indica i soggetti obbligati all’invio e relative sanzioni Decreto MeF del 31/07/2015 (GU Serie Generale n.185 del 11/8/2015) - fissa le regole per la trasmissione telematica delle spese sanitarie al Sistema Tessera Sanitaria, da rendere disponibili all'Agenzia delle entrate per la dichiarazione dei redditi precompilata
  • 6. QUADRO NORMATIVO 2 Provvedimento n. 103408/2015 Agenzia delle Entrate – Dati e tipologie di spesa sanitaria da trasmettere al Sistema Tessera Sanitaria Provvedimenti n. n.450(MeF) e n.451(Ag. Entrate) del 30/7/2015 Garante Privacy – Misure di tutela per la protezione dei dati personali trattati al fine elaborare la dichiarazione dei redditi precompilata.
  • 7. D. LGS. n. 175/2014 art. 3 comma 3 – Soggetti Obbligati I soggetti che devono inviare al Sistema Tessera Sanitaria i dati relativi alle prestazioni erogate ai fini della loro messa a disposizione dell'Agenzia delle Entrate per l’elaborazione della dichiarazione dei redditi sono: • aziende sanitarie locali; • aziende ospedaliere; • istituti di ricovero e cura a carattere scientifico; • policlinici universitari; • farmacie, pubbliche e private; • presidi di specialistica ambulatoriale; • strutture per l'erogazione delle prestazioni di assistenza protesica e di assistenza integrativa; • presidi e strutture accreditati per l'erogazione dei servizi sanitari; • Iscritti all'Albo dei medici chirurghi e degli odontoiatri;
  • 8. D. LGS. n. 175/2014 art. 3 comma 3 – Soggetti Obbligati
  • 9. QUANDO? Il 1° invio al Sistema Tessera Sanitaria va effettuato entro il 31 gennaio 2016 trasmettendo i dati relativi alle prestazioni erogate nel 2015 (prorogata al 9 febbraio 2016) Dal 2016 entro il 1° marzo di ciascun anno il Sistema Tessera Sanitaria, mette a disposizione dell’Agenzia delle entrate i dati consolidati dell’anno precedente.
  • 10. CHI TRASMETTE I DATI? 1. Direttamente i soggetti interessati (medici e odontoiatri, anche in forma di associazione e strutture sanitarie) 1. Un soggetto terzo (Commercialista) nominato Responsabile del trattamento in outsourcing, ai sensi dell’art. 29 del D.lgs. 196/03 (Codice della Privacy)
  • 11. COME TRASMETTERE I DATI? 1) Applicazione web del Sistema TS; 2) Delega a un intermediario fiscale (come il commercialista); 3) Software gestionale (se è provvisto di apposita funzione per l’invio dei dati al Sistema TS).
  • 12. QUALI SPESE TRASMETTERE? L’Agenzia delle Entrate, nel provvedimento n.103408/2015, ha specificato le tipologie di spesa ammesse: a) Spese relative all’acquisto di farmaci, anche omeopatici e per uso veterinario, servizi sanitari erogati dalle farmacie; b) Spese relative all’acquisto o affitto di protesi o dispositivi medici; c) Prestazioni sanitarie di assistenza specialistica ambulatoriale; d) Visita medica generica, specialistica e certificazione medica; e) Prestazione chirurgica e prestazioni diagnostiche e strumentali; f) Ricoveri ospedalieri ricollegabili ad interventi chirurgici o a degenza; g) Particolari spese sanitarie agevolabili non comprese nell’elenco prestazioni (cure termali)
  • 13. QUALI DATI TRASMETTERE? - 2 I dati personali resi disponibili sul Sistema Tessera Sanitaria richiesti: a) codice fiscale del contribuente o del familiare a carico cui si riferisce la spesa o il rimborso; b) codice fiscale o partita IVA e cognome e nome o denominazione del soggetto che ha emesso il documento fiscale (scontrino o fattura) c) data del documento fiscale che attesta la spesa; d) tipologia della spesa; (apposita codifica già prevista dal Sistema TS) e) importo della spesa o del rimborso; f) data del rimborso.
  • 14. SANZIONI Per ogni comunicazione omessa è prevista una sanzioni pari a 100 euro, fino a un massimo di 50.000 euro. (Art. 23 del D.lgs. n. 158/2015) La sanzione non si applica se la trasmissione dei dati corretti è effettuata entro i 5 giorni successivi alla scadenza e nei casi di segnalazione da parte dell’Agenzia delle Entrate
  • 15. FLUSSO DATI TRASMESSI Comunicazione spese sanitarie degli assistiti Contribuente Dettaglio Spese Sanitarie Inserimento spese sanitarie per detrazioni
  • 16. RICADUTE SULLA PRIVACY I dati trattati potrebbero rivelare le condizioni di salute di decine di milioni di persone. Pertanto l’Autorità Garante della Privacy di concerto con il MeF e l’Agenzia delle Entrate, ha indicato nei provvedimenti n.450 e n.451 del 30/7/2015 precise e ulteriori misure a garanzia dei diritti dei soggetti coinvolti dal nuovo adempimento. Naturalmente le attività e le misure descritte nei provvedimenti del Garante sopracitati sono ulteriori rispetto agli adempimenti obbligatori in materia di protezione dei dati personali già vigenti per i professionisti e gli enti coinvolti.
  • 17. ULTERIORI MISURE SICUREZZA PRIVACY - 1 • Informativa al Contribuente – Idonea informativa ex art. 13, d.lgs. 196/03 per gli assistiti che informa sui propri diritti, incluso quello di opporsi al trattamento dei dati riferibili alle spese mediche. I soggetti che erogano i servizi sanitari sono tenuti, già dal mese di gennaio 2015, a trasmettere al Sistema TS i dati delle spese sostenute dagli assistiti, ai fini dell'elaborazione della prossima dichiarazione precompilata. • Diritto di opposizione alla trasmissione dei dati – L’esercizio da parte dell’assistito del diritto di opporsi alla trasmissione dei dati all’Agenzia. Tale diritto può essere esercitato, anche per le persone, come il coniuge o i figli (maggiori di sedici anni), che sono fiscalmente a carico.
  • 18. ULTERIORI MISURE SICUREZZA PRIVACY - 2 • Esercizio del diritto di opposizione - A partire dal 1° gennaio 2016, il diritto di opposizione preventivo può essere esercitato direttamente presso il professionista o la struttura sanitaria (medico o laboratorio) che eroga la prestazione anche per ogni singola prestazione, che dunque è specifico destinatario di obblighi. • Sicurezza dei dati e accessi controllati – Le operazioni effettuate sul sistema saranno tracciate e per evitare eventuali accessi o trattamenti illeciti soltanto i soggetti abilitati possono consultare i dati. Tutti i dati sono trasmessi in forma criptata e dovranno essere conservati in modo sicuro anche presso il medico o la struttura sanitaria erogante.
  • 19. ULTERIORI MISURE SICUREZZA PRIVACY - 3 • Solo dati aggregati – La consultazione in chiaro delle voci sul Sistema TS è consentita esclusivamente al contribuente. L'Agenzia delle Entrate e gli intermediari abilitati (Caf e professionisti) non possono accedere al dettaglio delle singole spese sanitarie di ogni persona, ma solo ai dati aggregati dal Mef in base alle macro tipologie di spesa. • Cancellazione dei dati – Possibilità del contribuente, entro la fine del mese di febbraio di ogni anno, di chiedere la cancellazione delle singole spese accedendo autonomamente al Sistema TS, affinché non siano più inserite nella dichiarazione precompilata. Comunque entro il mese di novembre dell'anno successivo i dati non più necessari saranno cancellati.
  • 20. Question Time NEO STUDIO 2000 S.R.L. Largo Villaura, 27 – PALERMO Tel. 091 364924 neostudio@neostudio.it Adriano Bertolino cell. 3477167484 a.bertolino@neostudio.it