Dichiarazione sulla protezione dei dati
La presente dichiarazione descrive il trattamento durante registrazione, caricamento, controllo e analisi pseudonimizzata dell'indagine PLAFOND-Oph.
In breve
- La partecipazione e volontaria e non ha conseguenze sull'appartenenza.
- Non trasmettete dati dei pazienti, nomi, indirizzi, GLN o numeri RCC.
- I dati di contatto sono conservati separatamente dai dati di analisi.
- I risultati possono essere pubblicati solo in forma aggregata, mai individuale.
- E prevista la revoca fino all'approvazione del rapporto dei risultati.
1. Titolare e contatto
La Societa Svizzera di Oftalmologia (SSO), rappresentata dal proprio comitato, e titolare del trattamento. Il contatto di progetto è il Prof. Dr. med. Matthias Becker, presidente della Commissione tariffaria e della task force Limite massimo AL.
Contatto: SOG-Office c/o IMK, Munsterberg 1, 4001 Basilea; sog@imk.ch; +41 61 561 53 66. Strategic Data Insights GmbH, Cham, gestisce il punto di ricezione quale responsabile del trattamento su incarico.
2. Scopo e base giuridica provvisoria
I dati servono esclusivamente a quantificare l'effetto del limite previsto per i punti tariffali AL fatturabili per giornata lavorativa in oftalmologia e a documentare la procedura di approvazione.
La bozza SSO indica il consenso e l'interesse preponderante della societa professionale ai sensi dell'art. 31 LPD. La valutazione giuridica definitiva e ancora pendente. Sono escluse valutazioni o misure riferite a singoli membri.
3. Dati trattati
Sono trattati solo i dati necessari per registrazione, trasmissione sicura e analisi.
- E-mail di contatto, classe K1 o K2 e identificativo o token di partecipazione.
- Dati strutturali, tariffali, mensili, sulle giornate lavorative e sui casi inseriti nel questionario e nel foglio.
- Numeri di ricezione, marcature temporali, stati, impronte crittografiche e prove di sicurezza/audit.
- I log web/WAF necessari possono contenere indirizzo IP, ora, percorso, codice di stato e metadati di rete.
- Un cookie di sessione strettamente necessario protegge lingua e modulo; nessuna pubblicita o tracciamento degli utenti.
4. Dati vietati
I dati dei pazienti e gli identificatori diretti non fanno parte dell'indagine.
- Nessuna diagnosi, nome del paziente, data di nascita, numero AVS/assicurato o testo libero sul paziente.
- Nessun nome o indirizzo di studio o medico, nessun GLN e nessun numero RCC.
- Nessun fatturato, reddito, costo o utile.
5. Pseudonimizzazione e analisi
L'indagine e pseudonima, non anonima. K1 e un identificativo del fornitore software che puo essere confrontato con le righe di esportazione dello stesso fornitore. La tabella di assegnazione resta presso il fornitore e non arriva alla SSO.
K2 e un token del punto di ricezione. Non viene collegato alle esportazioni ed e analizzato solo per strato. K1 e K2 sono riportati separatamente. I dati pseudonimizzati restano dati personali finche una chiave esiste da qualche parte.
6. Destinatari e accesso
Il punto di ricezione vede invio e contatto, poi separa il contatto prima della zona di analisi. La zona di analisi riceve le risposte con identificativo o token senza contatto. Gli organi della SSO ricevono solo aggregati.
Nessun dato individuale viene comunicato ad autorita, assicuratori, partner tariffali, media o altri partner. Un'uscita richiede almeno cinque fornitori di prestazioni e tre partner; nessun partner puo contribuire oltre la meta del valore.
7. Tecnica, fornitori e ubicazione
Applicazione e archiviazione sono progettate per Microsoft Azure Switzerland North; l'archivio principale georidondante usa la coppia svizzera con Switzerland West. Trasmissione e archiviazione sono cifrate. I file sono isolati, controllati e firmati prima del trasferimento. I PDF sono ricostruiti come immagini e trascritti da due revisori distinti.
L'accesso pubblico usa attualmente Azure Front Door. Microsoft descrive Front Door come servizio globale che termina TLS al margine, decifra la richiesta per WAF/instradamento e la ricifra verso l'origine svizzera. L'approvazione formale di questo percorso e delle garanzie contrattuali e ancora aperta.
Nessuna riga grezza o informazione individuale viene inviata a strumenti di IA esterni. Il portale non integra pubblicita, analisi, mappe, video o social media.
8. Controlli automatizzati
I caricamenti sono controllati automaticamente per malware, tipo, struttura e regole di contenuto. Un risultato incerto blocca il trattamento o richiede controllo manuale; non e una decisione sulla persona o sull'appartenenza.
9. Conservazione e cancellazione
La bozza SSO fornita stabilisce i termini seguenti. La cancellazione automatica non e attiva nella configurazione documentata. Fino all'automazione, gli stessi termini devono essere applicati manualmente e documentati.
- Contatti di registrazione: al piu tardi 90 giorni dopo il trasferimento confermato dell'invio associato.
- Copia in ingresso: di regola cinque giorni lavorativi, al piu tardi 90 giorni dopo il trasferimento confermato alla zona di analisi.
- Righe grezze non aggregate: cancellazione entro il 30 giugno 2027 con prova.
- Aggregati, rapporto, codebook, protocolli, registro, audit e contratti: dieci anni dalla chiusura.
- Ogni cancellazione materiale deve essere controfirmata secondo il principio dei quattro occhi e registrata.
10. I vostri diritti
La partecipazione è volontaria. La bozza prevede accesso, rettifica, consegna/portabilita e revoca fino all'approvazione del rapporto. Gli aggregati gia pubblicati non sono modificati retroattivamente. Indicate identificativo o token e, se disponibile, il numero di ricezione. Non inviate dati dell'indagine o dei pazienti via e-mail.
11. Versione e modifiche
Deve far fede solo la versione approvata dalla SSO e fornita con il questionario. Le modifiche che riguardano i diritti devono essere versionate e comunicate. Il portale registra versione, lingua e impronta SHA-256 del testo.