Per visualizzare questo banner informativo è necessario accettare i cookie della categoria 'Marketing'

Per visualizzare questo banner informativo è necessario accettare i cookie della categoria 'Marketing'

Per visualizzare questo banner informativo è necessario accettare i cookie della categoria 'Marketing'

Logo PuntoSicuro
  • Iscriviti
  • Abbonati ora
  • Accedi
Il quotidiano sulla sicurezza
  • Home
  • Articoli
    • Sicurezza sul lavoro
    • Incendio, emergenza e primo soccorso
    • Security
    • Ambiente
    • Sicurezza
    • Tutti gli articoli
  • Documenti
  • Banca Dati
    • Banca Dati PuntoSicuro
    • Servizio di attestazione
    • Servizio I tuoi preferiti
  • Approfondimenti
    • Normativa sicurezza sul lavoro: D. Lgs. 81/2008
    • Normativa antincendio: D.M. 10 marzo 1998
    • Normativa primo soccorso: D.M. 388/2003
    • Protezione Dati Personali: GDPR 2016/679
    • Normativa Accordi Stato Regioni
    • Normativa Coronavirus
  • FORUM
  • PUBBLICITÀ

Hai dimenticato lo username?

Inserisci l'indirizzo Email associato al tuo account per ricevere il tuo username.

Errore! L'email inserita non è valida
Torna al Login

Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'.

Accetta i cookie


Crea PDF

Medico Competente: autorizzazioni per il trattamento dei dati

Medico Competente: autorizzazioni per il trattamento dei dati
Redazione

Autore: Redazione

Categoria: Sorveglianza sanitaria, malattie professionali

12/01/2015

Sono state rinnovate per il 2015 una serie di autorizzazioni al trattamento dei dati personali. Le autorizzazioni del Garante della Privacy al medico competente per il trattamento dei dati dei lavoratori e i moduli per l'informazione ai lavoratori.

Medico Competente: autorizzazioni per il trattamento dei dati

Sono state rinnovate per il 2015 una serie di autorizzazioni al trattamento dei dati personali. Le autorizzazioni del Garante della Privacy al medico competente per il trattamento dei dati dei lavoratori e i moduli per l'informazione ai lavoratori.

Brescia, 12 Gen – Riguardo al rinnovo al Medico Competente delle Autorizzazioni per il trattamento dei dati dei lavoratori, pubblichiamo un contributo del Dott. Cristiano Ravalli apparso sul sito “ Medicina del Lavoro”, un blog che vuole offrire a lavoratori, datori di lavoro, RSPP, RLS, medici competenti e semplici curiosi una lettura divulgativa della medicina del lavoro finalizzata all'approfondimento di argomenti legislativi, tecnici, procedurali e organizzativi correlati al rapporto tra lavoro e salute. Al contributo sul tema segue un post sul rapporto tra il  Decr. Leg.vo 196/2003 e gli obblighi derivanti dalla normativa sulla tutela della salute e sicurezza con alcuni moduli già predisposti per l'informazione ai lavoratori riguardo al trattamento dei loro dati sensibili.

Pubblicità
MegaItaliaMedia

Sono state rinnovate per il 2015 una serie di autorizzazioni d'ufficio al trattamento di alcuni dati personali, tra cui l'Autorizzazione generale n. 1/2014 al trattamento dei dati sensibili nei rapporti di lavoro 11 dicembre 2014 (pubblicata sulla Gazzetta Ufficiale n. 301 del 30 dicembre 2014).
 
In essa al punto 1), lettera c) “l'autorizzazione riguarda anche l'attività svolta:
dal medico competente in materia di igiene e di sicurezza del lavoro, in qualità di libero professionista o di dipendente dei soggetti di cui alla lettera a) o di strutture convenzionate”.
 
Link alla Autorizzazione n. 1/2014 - Autorizzazione al trattamento dei dati sensibili nei rapporti di lavoro
 
Pertanto il medico competente non necessita di raccogliere il consenso del lavoratore all'atto delle visite mediche riguardo il trattamento dei suoi dati personali.
Tuttavia è buona prassi informare il lavoratore su cosa viene trasmesso all'azienda, sulla modalità di conservazione degli esami integrativi e sul fatto che questi ultimi non sono accessibili in azienda (molti lavoratori sono convinti del contrario), sul luogo e modalità di conservazione delle cartelle sanitarie e di rischio (presso il medico o presso l'azienda con salvaguardia del segreto professionale), sul fatto che alla cessazione del rapporto di lavoro vige l'obbligo di consegna al lavoratore della copia e della conservazione dell'originale per almeno 10 anni presso l'azienda, ecc.
 
A tale proposito ripropongo un post in cui rendevo disponibili alcuni moduli già predisposti per l'informazione ai lavoratori riguardo al trattamento dei loro dati sensibili: solo gestione cartacea e solo rapporto diretto medico-azienda senza intermediazioni di società di servizi/poliambulatori/ecc.
 
Il medico competente e la privacy
E' veramente difficile conciliare gli obblighi derivanti dalla normativa sulla tutela della salute e sicurezza nei confronti del Decr. Leg.vo 196/2003.

Il medico competente gestisce dati sensibili la cui raccolta è un obbligo di legge e richiede l'autorizzazione dell'autorità Garante che provvede, in automatico a rilasciarla annualmente
Il medico competente gestisce le cartelle sanitarie e di rischio, in forma cartacea ed eventualmente informatica, che possono essere conservate in azienda (eccetto il periodo necessario nell'attesa dell'esito di eventuali esami eseguiti) o presso il suo studio. Nel primo caso il datore di lavoro è responsabile della custodia e non può chiaramente accedere alle cartelle. Egli inoltre ha l'obbligo di conservarle almeno 10 anni successivi alla cessazione del rapporto di lavoro.

I dati personali che il medico competente è tenuto a trasmettere al datore di lavoro e al lavoratore in forma scritta sono rappresentati dal giudizio di idoneità secondo il modello previsto dalla legge, in cui compaiono le generalità del lavoratore, i fattori di rischio lavorativi a cui è esposto, evinti dal documento di valutazione dei rischi e l'idoneità con eventuali prescrizioni o limitazioni dei compiti lavorativi.

Sulla base di quanto descritto, a mio avviso, il medico competente dovrebbe essere nominato Responsabile del Trattamento dei Dati Personali e a sua volta egli può nominare eventuali collaboratori come "incaricati". In caso di mancata nomina, il Responsabile sarà altra figura identificata dal Titolare del Trattamento e il medico competente non avrà alcuna responsabilità nel trattamento dei dati. Rimane in capo al medico la salvaguardia del segreto professionale e pertanto dovrà vigilare affinché nessuno abbia accesso alle cartelle sanitarie e di rischio (eccetto il personale sanitario degli enti preposti al controllo o della magistratura).
Su questo complesso sistema si aggiunge poi la visita di idoneità preventiva eseguita in fase preassuntiva in cui non é stato ancora instaurato il rapporto di lavoro.

Io non ho competenze legali né sono esperto della materia ma secondo me, considerato anche la molteplicità delle risposte ricevute quando ho sottoposto i quesiti agli esperti, ho predisposto un modulo informativo per fornire al lavoratore tutte informazioni sui dati personali gestiti dal medico competente.
Ciò riguarda unicamente la gestione delle cartelle sanitarie e di rischio su base cartacea e non informatizzata, opzione consentita dalla normativa.

Ho considerato 4 possibilità:

1) Modulo che ottemperi agli obblighi in caso di conservazione delle cartelle in azienda e di NON assunzione del ruolo di Responsabile;
2) Modulo che ottemperi agli obblighi in caso di conservazione delle cartelle presso lo studio del medico e di assunzione del ruolo di Responsabile;
3) Modulo che ottemperi agli obblighi in caso di conservazione delle cartelle in azienda e assunzione del ruolo di Responsabile;
4) Modulo che ottemperi agli obblighi in caso di conservazione delle cartelle presso lo studio del medico e di NON assunzione del ruolo di Responsabile.
 
I moduli sono scaricabili qui:
caso 1:  https://docs.google.com/file/d/0BzoVPplAqXTxOTdaMEZoYkYtZnc/edit
caso 2:  https://docs.google.com/file/d/0BzoVPplAqXTxLWdHVjNEZ2ZTZUE/edit
caso 3:  https://docs.google.com/file/d/0BzoVPplAqXTxeGE1MEFfVTBCbWM/edit
caso 4:  https://docs.google.com/file/d/0BzoVPplAqXTxVWlkZll2U0FBa2s/edit

Ancora più complessa l'eventualità in cui il datore di lavoro si affidi ad un centro di servizi medici il quale sceglie il medico competente. In questo caso i dati personali vengono trasmessi al datore di lavoro da parte del medico competente attraverso una struttura organizzativa e le cartelle magari vengono conservate presso lo stesso centro medico. Non saprei come gestire questa eventualità poiché non collaboro con strutture terze.
 
Il link originale al post “ Il medico competente e la privacy”
 
Dott. Cristiano Ravalli
 
 
Fonte: medicocompetente.blogspot.it
 
 
 
Creative Commons License Questo articolo è pubblicato sotto una Licenza Creative Commons.
 

Per visualizzare questo banner informativo è necessario accettare i cookie della categoria 'Marketing'


Pubblica un commento

Rispondi Autore: Giuseppe immagine like - likes: 0
01/12/2020 (08:26:43)
Buongiorno,
Io presso un azienda ero inquadrato come operatore imbottigliamento quandi dietro una macchina a controllo numerico.
Arriva il medico aziendale e come ogni anno visita.
Mi fanno le urine e mi trovano tracce di sostanze .
Il test non era del tutto risultato positivo ma il medico comunque mi esclude dall’uso del muletto per 1 mese che io comunque non utilizzavo in azienda e comunque idoneo alla mansione di operare dietro una macchina CNC.
La ditta non mi rinnova il contratto dopo un anno che ero lì,dicendomi che per via del test di urine non possono essere tranquilli.
Ma la privacy da lavoratore e azienda ,dov è finita ?

Pubblica un commento

Banca Dati di PuntoSicuro

Banca dati, normativa sulla sicurezza

Altri articoli sullo stesso argomento:

AI Act in stallo: negoziati bloccati su regole e sicurezza IA

Guida sul ruolo dei Responsabili della Protezione dei Dati (DPO)

Controllo sugli applicativi IA antropomorfi: l’iniziativa della Cina

Verificatore di conformità alla legge UE sull'intelligenza artificiale


Forum di PuntoSicuro Entra

FORUM di PuntoSicuro

Quesiti o discussioni? Proponili nel FORUM!

Per visualizzare questo banner informativo è necessario accettare i cookie della categoria 'Marketing'

Notizie FLASH

12GIU

Protocollo d’intesa tra Inail e Conflavoro PMI

10GIU

Seminario gratuito “Salute e sicurezza sul lavoro: esperienze a confronto”

08GIU

Innovazione, formazione e realtà virtuale per la sicurezza in edilizia

Consulta gli ultimi documenti della Banca Dati

Banca dati, normativa sulla sicurezza
12/06/2026: Corte di Cassazione Civile - Sentenza n. 25599 del 1 dicembre 2006 - Infortunio: scelta di un tecnico di fiducia.
12/06/2026: ETSI EN 304 223 V2.1.1 (2025-12) - Securing Artificial Intelligence (SAI); Baseline Cyber Security Requirements for AI Models and Systems. - Protezione dell'Intelligenza Artificiale (SAI); Requisiti fondamentali di sicurezza informatica per modelli e sistemi di intelligenza artificiale.
11/06/2026: Corte di Cassazione Penale, Sez. 4 - Sentenza n. 37761 del 12 settembre 2019 - Incarico di esecuzione di lavori di riparazione di un immobile senza verifica dell'idoneità tecnico professionale del lavoratore autonomo. Carenza motivazionale.
11/06/2026: Corte di Cassazione Penale, Sez. 3 - Sentenza n. 7038 del 20 febbraio 2025 - Prevenzione incendio, DVR e nomina RSPP. Fatto non di lieve tenuità se sussistono plurime violazioni del D.Lgs. n. 81 del 2008.
ACCEDIABBONATI ORA

Per visualizzare questo banner informativo è necessario accettare i cookie della categoria 'Marketing'

Articoli per categorie


RISCHIO CADUTE E LAVORI IN QUOTA

Accesso in quota su alberi con funi: procedure e ancoraggi sicuri


LINEE GUIDA E BUONE PRASSI

Disabilità: linee guida e buone pratiche per l’accomodamento ragionevole


RISCHI CAMPI ELETTROMAGNETICI

Lavanderie, sistemi RFID ed esposizione ai campi elettromagnetici


VIDEOTERMINALI

Postura e videoterminalisti: un intervento per migliorare la prevenzione


TUTTE LE CATEGORIE

Per visualizzare questo banner informativo è necessario accettare i cookie della categoria 'Marketing'

PuntoSicuro Media Partner

PuntoSicuro Media Partner Healthy Workplaces

REDAZIONE DI PUNTOSICURO

  • Direttore: Luigi Meroni

  • Redazione: Federica Gozzini e Tiziano Menduto

CONTATTI

  • redazione@puntosicuro.it

  • (+39) 030.5531825

CHI SIAMO

  • Cos'è PuntoSicuro
  • Newsletter
  • FAQ Newsletter
  • Forum
  • Video PuntoSicuro
  • Fai pubblicità su PuntoSicuro

PUNTOSICURO È UN SERVIZIO

Logo Mega Italia Media

SEGUICI SUI SOCIAL

FacebookTwitterLinkedInInstagramYouTubeFeed RSS

PuntoSicuro è la testata giornalistica di Mega Italia Media. Registrazione presso il Tribunale di Brescia, n. 56/2000 del 14.11.2000 - Iscrizione al Registro degli operatori della comunicazione n. 16562. ISSN 2612-2804. È sito segnalato dal servizio di documentazione INAIL come fonte di informazioni di particolare interesse/attualità, è media partner della Agenzia Europea per la salute e sicurezza nei luoghi di lavoro EU-OSHA per le campagne di sensibilizzazione su salute e sicurezza.
I contenuti presenti sul sito PuntoSicuro non possono essere utilizzati al fine di addestrare sistemi di intelligenza artificiale.
I contenuti degli articoli possono contenere pareri personali degli autori. Non si risponde per interpretazioni che dovessero risultare inesatte o erronee.
I documenti della Banca dati di PuntoSicuro non possono essere considerati testi ufficiali: una norma con valore di legge può essere ricavata solo da fonti ufficiali (es. Gazzetta Ufficiale). Per informazioni su copyright e modalità di consultazione: Condizioni di abbonamento.
I prodotti e i servizi pubblicitari sono commercializzati da Punto Sicuro con queste Condizioni di vendita.

Mega Italia Media S.p.A. | Via Roncadelle, 70A - 25030 Castel Mella (BS) - Italia
Tel. (+39) 030.2650661 | E-Mail: info@megaitaliamedia.it | PEC: megaitaliamedia@legalmail.it
C.F./P.Iva 03556360174 | Numero REA BS-418630 | Capitale Sociale € 500.000 | Codice destinatario SUBM70N | Codice PEPPOL 0211:IT03556360174

Privacy Policy | Cookie Policy | Dichiarazione di accessibilità