4. Finalità del trattamento e base giuridica del trattamento
Il presente trattamento verrà effettuato per le seguenti finalità:
1. progettazione, implementazione, sviluppo e gestione del Sistema “SaluteSimplex” in vista di fornire ai cittadini
che usufruiscono dei servizi sanitari sul territorio ligure un punto di accesso unico ai principali servizi del SSR,
razionalizzando l’accessibilità all’offerta sanitaria regionale e semplificandone la fruibilità;
2. limitatamente all’APP mobile, inviare, previo consenso, notifiche push personalizzate (sulla base del codice
fiscale dell’utente) per i servizi abilitati.
La base giuridica del trattamento per la finalità di cui al punto 1 è da individuarsi nell’art. 6, par. 1, lett. e) del GDPR e
nell’articolo 2-ter del Codice privacy, nonché nell’art. 9, par. 2, lett. g), h), i) del GDPR e nell’art. 2-sexies, comma 2, lett.
t), u), v) del Codice privacy per quanto alle categorie particolari di dati personali (dati relativi alla salute). Si richiamano
la Deliberazione del Consiglio Regionale della Liguria 30 maggio 2023, n. 6 che ha approvato il Programma Strategico
Digitale della Regione Liguria 2023 – 2025 e la Deliberazione della Giunta Regionale del 28 marzo 2024, n. 307.
Il conferimento dei dati personali che Le sono richiesti è facoltativo, ma necessario al fine di garantire il corretto accesso
e funzionamento a SaluteSimplex (portale web o APP), per questa ragione, il mancato conferimento di tali informazioni
comporta l’impossibilità di utilizzare SaluteSimplex.
La base giuridica relativa all’eventuale invio di notifiche (finalità 2) è, invece, rinvenibile nell’art. 6, par. 1, lett. a) e art.
9, par. 2, lett. a) del GDPR, ossia nel Suo consenso esplicito che potrà, comunque, essere revocato in qualsiasi momento.
Il mancato consenso o, laddove prestato, la sua revoca non comportano alcun pregiudizio in merito alla possibilità di
utilizzare l’APP per fruire dei servizi del SSR da essa accessibili, implicheranno esclusivamente l’impossibilità di ricevere
tali notifiche. La revoca del consenso, inoltre, non pregiudica la liceità dei trattamenti basati sul consenso prima della
revoca.
5. Periodo di conservazione dei dati
Ai sensi dell’art. 5, par. 1, lett. e) del Regolamento Europeo i dati personali sono conservati in una forma che consenta
l’identificazione degli interessati per un arco di tempo non superiore al conseguimento delle finalità per le quali sono
trattati.
I dati di log delle richieste di accesso tramite SPID/CIE sono conservati per 24 mesi dall’invio della richiesta di
autenticazione, mentre i dati di navigazione saranno conservati per un periodo non superiore a 12 mesi. Non sono
invece conservati i dati personali, compresi quelli relativi alla salute, che vengono resi disponibili agli utenti in fase di
consultazione e utilizzo dei servizi.
Con riferimento ai dati relativi ai singoli servizi presenti su SaluteSimplex, i tempi di conservazione e cancellazione sono
disponibili nelle rispettive informative.
6. Comunicazione dei dati e categorie di destinatari
I dati personali forniti dall’interessato saranno comunicati a destinatari che tratteranno i dati per le finalità sopra
elencate, in qualità di:
• Responsabili del trattamento ex art. 28 GDPR: Liguria Digitale S.p.A.
I dati personali potranno, altresì, essere comunicati ai Soggetti del SSR ligure (AASSLL ed Enti/Istituti del SSR ligure) i cui
servizi sono raggiungibili attraverso SaluteSimplex e/o ad altri Soggetti pubblici e privati la cui facoltà di accedervi è
riconosciuta da una norma di legge o di regolamento o da atti amministrativi generali ovvero per l’esecuzione di un
compito di interesse pubblico o connesso all’esercizio di un pubblico potere, che li tratteranno quali autonomi titolari.
7. Strumenti di tracciamento
L’APP SaluteSimplex può inviare notifiche personalizzate su richiesta e autorizzazione dell’utente. Per l’invio di tali
notifiche viene utilizzato un servizio offerto dal sistemo operativo del proprio dispositivo (Google o Apple), che utilizza
l'ID del dispositivo per recapitare i messaggi. Tale ID, potendo identificare l’utente, anche se in modo indiretto, comporta
un trattamento di dati personali: si rinvia pertanto alle privacy policy del servizio per il dettaglio delle modalità di
trattamento e l'indicazione dei tempi di conservazione dei dati da parte di Google e Apple.
8. Trasferimento dati personali
I dati personali non saranno in alcun modo oggetto di trasferimento in un Paese terzo extra europeo, eccetto qualora
Lei acconsenta a ricevere notifiche push personalizzate.
L’uso di questo servizio di Google o Apple potrebbe comportare la conservazione dei dati anche in paesi extra-europei,
in particolare negli Stati Uniti. Tali trasferimenti sono legittimati dalla presenza di uno o più meccanismi che