SlideShare una empresa de Scribd logo
1 de 18
Pisa, 20 Febbraio 2015
WORKSHOP
DALLA FORNITURA AL DESIGN THINKING
DEI SISTEMI INFORMATIVI IN SANITA’
“Polo didattico delle Piagge”
Università degli Studi di Pisa
ICT in Sanità: il panorama normativo europeo
@riccardoabeti
WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
ATTRIBUZIONE - NON OPERE DERIVATE
HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
Sistemi di
informazioni
cliniche
Secondary uses
services
Telemedicina e
servizi per il
monitoraggio da
remoto dei pazienti
integrated health
information
network
ATTRIBUZIONE - NON OPERE DERIVATE
HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
data protection
ICT in sanità
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
ATTRIBUZIONE - NON OPERE DERIVATE
HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
e-commerce directive
medical device directive
directive on electronic
signatures
cross border
healthcare
data protection
ICT in sanità
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
ATTRIBUZIONE - NON OPERE DERIVATE
HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
e-commerce directive
data must be adequate,
relevant
data must be not excessive
in relation to the purposes
data processed
fairly an lawfully
general information to be provided
denominazione, indirizzo e email del
fornitore del servizio
Prezzo, tasse e costi di spedizion
Eventuali registri presso cui il
fornitore sia obbligato a registrarsi
medical device directive
safety and administrative requirements
Taking into account the generally aknowledged
state-of-the-art
clinical evaluation
directive on electronic
signatures
Key tool to ensure confidentiality, integrity and
authenticity in the transfer of health data
Electronic signature requirements in each
member state must not constitute an obstacle
to cross-border services
cross border healthcare
ICT in sanità
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
ATTRIBUZIONE - NON OPERE DERIVATE
HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
medical device directive
safety and administrative requirements
Taking into account the generally aknowledged
state-of-the-art
clinical evaluation
ICT in sanità
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
ATTRIBUZIONE - NON OPERE DERIVATE
HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
directive on electronic
signatures
Key tool to ensure confidentiality, integrity and
authenticity in the transfer of health data
Electronic signature requirements in each
member state must not constitute an obstacle
to cross-border services
cross border
healthcare
La direttiva 2011/24/UE del Parlamento europeo e del Consiglio istituisce una rete di autorità nazionali
responsabili dell’assistenza sanitaria online … [… ] che deve elaborare orientamenti sull’accesso transfrontaliero ai dati e ai servizi
elettronici, anche sostenendo «misure comuni di identificazione e autenticazione per
agevolare la trasferibilità dei dati nell’assistenza sanitaria transfrontaliera».
ICT in sanità
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
ATTRIBUZIONE - NON OPERE DERIVATE
HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
e-commerce directive
general information to be provided
denominazione, indirizzo e email del
fornitore del servizio
Prezzo, tasse e costi di spedizion
Eventuali registri presso cui il
fornitore sia obbligato a registrarsi
data protection
ICT in sanità
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
ATTRIBUZIONE - NON OPERE DERIVATE
HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
data must be adequate,
relevant
data must be not excessive
in relation to the purposes
data processed
fairly an lawfully
data protection
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
ATTRIBUZIONE - NON OPERE DERIVATE
HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
data protection
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
ATTRIBUZIONE - NON OPERE DERIVATE
HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
articolo 8 della direttiva 95/46/CE
secondo il Federal Act on the Protection of Personal Data (DSG 2000) austriaco, sezione 9
(Interests in Secrecy Deserving Protection for the Use of Sensitive Data), paragrafo 1,
“(1) The use of sensitive data does not infringe interests in secrecy deserving protection only and
exclusively if: […]
6. the data subject has unambiguously given his consent, which can be revoked […]
12. the data are required for the purposes of preventive medicine, medical diagnosis, the provision of
health care or treatment or the management of health-care services, and the use of data is
performed by medical personnel or other persons subject to an equivalent duty of secrecy, or"
attuazione
data protection
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
ATTRIBUZIONE - NON OPERE DERIVATE
HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
articolo 8 della direttiva 95/46/CE
Secondo il German Federal Data Protection Act (2003, emended in 2009), sezione 13 (Collection of
data), paragrafo 2,
"(2) The collection of special types of personal data (Section 3 (9)) is permissible only in so far as:
[…]
2. the data subject has consented pursuant to Section 4a (3) of this Act, […]
7. such collection is necessary for the purposes of preventive medicine, medical diagnosis, health
care or the administration of health services and the processing of these data is carried out by
medical personnel or other persons who are subject to an obligation to maintain secrecy".
attuazione
data protection
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
ATTRIBUZIONE - NON OPERE DERIVATE
HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
articolo 8 della direttiva 95/46/CE
In Italia, il Codice privacy pur consentendo il trattamento
dei dati sanitari solamente con il consenso
dell’interessato, prevede, in determinate situazioni,
modalità semplificate di raccolta dello stesso e la
possibilità di raccoglierlo ex post.
attuazione
data protection
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
ATTRIBUZIONE - NON OPERE DERIVATE
HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
articolo 8 della direttiva 95/46/CE
Il DPCM FSE, di prossima adozione, all’articolo 13, comma 2, indica che l’accesso alle
informazioni del fascicolo da parte dei soggetti del SSN e dei servizi socio-sanitari regionali
che lo prendono in cura, è consentito solo se si verificano tutte le seguenti condizioni:
a) l’assistito ha espresso esplicito consenso all’accesso al FSE;
b) le informazioni da trattare sono esclusivamente quelle pertinenti al processo di cura in
atto;
c) i soggetti che accedono alle informazioni, rientrano nelle categorie di soggetti abilitati
alla consultazione del FSE indicate dall’assistito e sono effettivamente coinvolti nel
processo di cura.
data protection
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
ATTRIBUZIONE - NON OPERE DERIVATE
HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
articolo 8 della direttiva 95/46/CE
Avete mai scorso il testo del WP 131 del 2007 ?
In contrast to the provisions of Article 7 of the Directive, consent in the case of
sensitive personal data and therefore in an EHR must be explicit. Opt-out
solutions will not meet the requirement of being ‘explicit’. In accordance with the
general definition that consent presupposes a declaration of intent, explicitness must
relate, in particular, to the sensitivity of the data. The data subject must be aware that
he is renouncing special protection.
data protection
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
ATTRIBUZIONE - NON OPERE DERIVATE
HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
#Rodotà ha, provocatoriamente,
evidenziato che prima che l'Europa
si doti di un regolamento privacy,
si rischia di dover aspettare fino al
2020
conclusioni …
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
ATTRIBUZIONE - NON OPERE DERIVATE
HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
quali soluzioni? più regolamenti e meno direttive?
i sistemi sanitari dei diversi Stati membri non sono
omogenei!
l’emanando regolamento europeo sulla protezione dei
dati, tiene conto delle differenze talvolta fondamentali?
@riccardoabeti
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’
ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti

Más contenido relacionado

Similar a Ict in sanità_-_panorama_europeo_riccardo_abeti_r00

mHealth Apps "all about risks" - european framework - Congresso APIHM settemb...
mHealth Apps "all about risks" - european framework - Congresso APIHM settemb...mHealth Apps "all about risks" - european framework - Congresso APIHM settemb...
mHealth Apps "all about risks" - european framework - Congresso APIHM settemb...Riccardo Abeti
 
mHealth-Riccardo Abeti
mHealth-Riccardo AbetimHealth-Riccardo Abeti
mHealth-Riccardo AbetiRiccardo Abeti
 
La sanità digitale presente, futuro e aspetti giuridici. Novembre 2013
La sanità digitale presente, futuro e aspetti giuridici. Novembre 2013La sanità digitale presente, futuro e aspetti giuridici. Novembre 2013
La sanità digitale presente, futuro e aspetti giuridici. Novembre 2013Merqurio
 
Talk Agostino IHC Padova, 03.08.2018
Talk Agostino IHC Padova, 03.08.2018Talk Agostino IHC Padova, 03.08.2018
Talk Agostino IHC Padova, 03.08.2018Agostino Pedone
 
Criticità per la protezione dei dati personali connesse all’utilizzo di dispo...
Criticità per la protezione dei dati personali connesse all’utilizzo di dispo...Criticità per la protezione dei dati personali connesse all’utilizzo di dispo...
Criticità per la protezione dei dati personali connesse all’utilizzo di dispo...festival ICT 2016
 
20181012 Intelligenza artificiale e soggezione all'azione amministrativa: il ...
20181012 Intelligenza artificiale e soggezione all'azione amministrativa: il ...20181012 Intelligenza artificiale e soggezione all'azione amministrativa: il ...
20181012 Intelligenza artificiale e soggezione all'azione amministrativa: il ...Federico Costantini
 
Videosorveglianza e GDPR
Videosorveglianza e GDPRVideosorveglianza e GDPR
Videosorveglianza e GDPRCSI Piemonte
 
Blockchain e GDPR: un binomio possibile - Smau Napoli 2019
Blockchain e GDPR: un binomio possibile - Smau Napoli 2019Blockchain e GDPR: un binomio possibile - Smau Napoli 2019
Blockchain e GDPR: un binomio possibile - Smau Napoli 2019ALESSIA PALLADINO
 
IOT A SUPPORTO DELLE APPARECCHIATURE BIOMEDICHE: SPERIMENTAZIONE DI UN PROTOC...
IOT A SUPPORTO DELLE APPARECCHIATURE BIOMEDICHE: SPERIMENTAZIONE DI UN PROTOC...IOT A SUPPORTO DELLE APPARECCHIATURE BIOMEDICHE: SPERIMENTAZIONE DI UN PROTOC...
IOT A SUPPORTO DELLE APPARECCHIATURE BIOMEDICHE: SPERIMENTAZIONE DI UN PROTOC...convegnonazionaleaiic
 
La tutela dei dati personali
La tutela dei dati personaliLa tutela dei dati personali
La tutela dei dati personaliMassimo Farina
 
SANITA' DIGITALE - Guida alla digitalizzazione sanitaria
SANITA' DIGITALE - Guida alla digitalizzazione sanitaria SANITA' DIGITALE - Guida alla digitalizzazione sanitaria
SANITA' DIGITALE - Guida alla digitalizzazione sanitaria David Violet
 
La direttiva NIS e le norme italiane in materia di sicurezza informatica: cos...
La direttiva NIS e le norme italiane in materia di sicurezza informatica: cos...La direttiva NIS e le norme italiane in materia di sicurezza informatica: cos...
La direttiva NIS e le norme italiane in materia di sicurezza informatica: cos...mobi-TECH
 
Workshop Unione Industriali Parma
Workshop Unione Industriali ParmaWorkshop Unione Industriali Parma
Workshop Unione Industriali ParmaPolaris informatica
 
Obblighi di Comunicazione Spese Sanitarie e ricadute rispetto alla normativa ...
Obblighi di Comunicazione Spese Sanitarie e ricadute rispetto alla normativa ...Obblighi di Comunicazione Spese Sanitarie e ricadute rispetto alla normativa ...
Obblighi di Comunicazione Spese Sanitarie e ricadute rispetto alla normativa ...Adriano Bertolino
 
intervento CONFAPI 27.10.2016 - Avv.Maggipinto (estratto)
intervento CONFAPI 27.10.2016 - Avv.Maggipinto (estratto)intervento CONFAPI 27.10.2016 - Avv.Maggipinto (estratto)
intervento CONFAPI 27.10.2016 - Avv.Maggipinto (estratto)Andrea Maggipinto [+1k]
 

Similar a Ict in sanità_-_panorama_europeo_riccardo_abeti_r00 (20)

mHealth Apps "all about risks" - european framework - Congresso APIHM settemb...
mHealth Apps "all about risks" - european framework - Congresso APIHM settemb...mHealth Apps "all about risks" - european framework - Congresso APIHM settemb...
mHealth Apps "all about risks" - european framework - Congresso APIHM settemb...
 
mHealth-Riccardo Abeti
mHealth-Riccardo AbetimHealth-Riccardo Abeti
mHealth-Riccardo Abeti
 
Hr paradigma
Hr paradigmaHr paradigma
Hr paradigma
 
La sanità digitale presente, futuro e aspetti giuridici. Novembre 2013
La sanità digitale presente, futuro e aspetti giuridici. Novembre 2013La sanità digitale presente, futuro e aspetti giuridici. Novembre 2013
La sanità digitale presente, futuro e aspetti giuridici. Novembre 2013
 
Digitalizzazione 2017 - Intervento Carola Caputo
Digitalizzazione 2017 - Intervento Carola CaputoDigitalizzazione 2017 - Intervento Carola Caputo
Digitalizzazione 2017 - Intervento Carola Caputo
 
Sanita' digitale e rischio sanitario
Sanita' digitale e rischio sanitario Sanita' digitale e rischio sanitario
Sanita' digitale e rischio sanitario
 
Talk Agostino IHC Padova, 03.08.2018
Talk Agostino IHC Padova, 03.08.2018Talk Agostino IHC Padova, 03.08.2018
Talk Agostino IHC Padova, 03.08.2018
 
Criticità per la protezione dei dati personali connesse all’utilizzo di dispo...
Criticità per la protezione dei dati personali connesse all’utilizzo di dispo...Criticità per la protezione dei dati personali connesse all’utilizzo di dispo...
Criticità per la protezione dei dati personali connesse all’utilizzo di dispo...
 
20181012 Intelligenza artificiale e soggezione all'azione amministrativa: il ...
20181012 Intelligenza artificiale e soggezione all'azione amministrativa: il ...20181012 Intelligenza artificiale e soggezione all'azione amministrativa: il ...
20181012 Intelligenza artificiale e soggezione all'azione amministrativa: il ...
 
Convegno 2014 11-23 e-health quadro generale
Convegno 2014 11-23 e-health quadro generaleConvegno 2014 11-23 e-health quadro generale
Convegno 2014 11-23 e-health quadro generale
 
Videosorveglianza e GDPR
Videosorveglianza e GDPRVideosorveglianza e GDPR
Videosorveglianza e GDPR
 
Blockchain e GDPR: un binomio possibile - Smau Napoli 2019
Blockchain e GDPR: un binomio possibile - Smau Napoli 2019Blockchain e GDPR: un binomio possibile - Smau Napoli 2019
Blockchain e GDPR: un binomio possibile - Smau Napoli 2019
 
IOT A SUPPORTO DELLE APPARECCHIATURE BIOMEDICHE: SPERIMENTAZIONE DI UN PROTOC...
IOT A SUPPORTO DELLE APPARECCHIATURE BIOMEDICHE: SPERIMENTAZIONE DI UN PROTOC...IOT A SUPPORTO DELLE APPARECCHIATURE BIOMEDICHE: SPERIMENTAZIONE DI UN PROTOC...
IOT A SUPPORTO DELLE APPARECCHIATURE BIOMEDICHE: SPERIMENTAZIONE DI UN PROTOC...
 
La tutela dei dati personali
La tutela dei dati personaliLa tutela dei dati personali
La tutela dei dati personali
 
SANITA' DIGITALE - Guida alla digitalizzazione sanitaria
SANITA' DIGITALE - Guida alla digitalizzazione sanitaria SANITA' DIGITALE - Guida alla digitalizzazione sanitaria
SANITA' DIGITALE - Guida alla digitalizzazione sanitaria
 
La direttiva NIS e le norme italiane in materia di sicurezza informatica: cos...
La direttiva NIS e le norme italiane in materia di sicurezza informatica: cos...La direttiva NIS e le norme italiane in materia di sicurezza informatica: cos...
La direttiva NIS e le norme italiane in materia di sicurezza informatica: cos...
 
Workshop Unione Industriali Parma
Workshop Unione Industriali ParmaWorkshop Unione Industriali Parma
Workshop Unione Industriali Parma
 
Intervento Carola Caputo - Forum PA 2017
Intervento Carola Caputo - Forum PA 2017Intervento Carola Caputo - Forum PA 2017
Intervento Carola Caputo - Forum PA 2017
 
Obblighi di Comunicazione Spese Sanitarie e ricadute rispetto alla normativa ...
Obblighi di Comunicazione Spese Sanitarie e ricadute rispetto alla normativa ...Obblighi di Comunicazione Spese Sanitarie e ricadute rispetto alla normativa ...
Obblighi di Comunicazione Spese Sanitarie e ricadute rispetto alla normativa ...
 
intervento CONFAPI 27.10.2016 - Avv.Maggipinto (estratto)
intervento CONFAPI 27.10.2016 - Avv.Maggipinto (estratto)intervento CONFAPI 27.10.2016 - Avv.Maggipinto (estratto)
intervento CONFAPI 27.10.2016 - Avv.Maggipinto (estratto)
 

Más de Riccardo Abeti

Sorveglianza lavoratori, alunni, elettori - Mass control
Sorveglianza lavoratori, alunni, elettori - Mass controlSorveglianza lavoratori, alunni, elettori - Mass control
Sorveglianza lavoratori, alunni, elettori - Mass controlRiccardo Abeti
 
Dalle minacce alla riservatezza dell’individuo alle minacce alla libertà di ...
Dalle minacce alla riservatezza dell’individuo alle minacce alla libertà di ...Dalle minacce alla riservatezza dell’individuo alle minacce alla libertà di ...
Dalle minacce alla riservatezza dell’individuo alle minacce alla libertà di ...Riccardo Abeti
 
La sentenza della ECJ sull'Accordo Safe Harbor
La sentenza della ECJ sull'Accordo Safe HarborLa sentenza della ECJ sull'Accordo Safe Harbor
La sentenza della ECJ sull'Accordo Safe HarborRiccardo Abeti
 
Cookie law ... come sbrogliare la matassa di riccardo abeti
Cookie law ... come sbrogliare la matassa di riccardo abetiCookie law ... come sbrogliare la matassa di riccardo abeti
Cookie law ... come sbrogliare la matassa di riccardo abetiRiccardo Abeti
 
Abeti riccardo anonimizzazione eprivacy 2015
Abeti riccardo anonimizzazione eprivacy 2015Abeti riccardo anonimizzazione eprivacy 2015
Abeti riccardo anonimizzazione eprivacy 2015Riccardo Abeti
 
Internet of Things e un nuovo livello di informazioni personali
Internet of Things e un nuovo livello di informazioni personaliInternet of Things e un nuovo livello di informazioni personali
Internet of Things e un nuovo livello di informazioni personaliRiccardo Abeti
 

Más de Riccardo Abeti (6)

Sorveglianza lavoratori, alunni, elettori - Mass control
Sorveglianza lavoratori, alunni, elettori - Mass controlSorveglianza lavoratori, alunni, elettori - Mass control
Sorveglianza lavoratori, alunni, elettori - Mass control
 
Dalle minacce alla riservatezza dell’individuo alle minacce alla libertà di ...
Dalle minacce alla riservatezza dell’individuo alle minacce alla libertà di ...Dalle minacce alla riservatezza dell’individuo alle minacce alla libertà di ...
Dalle minacce alla riservatezza dell’individuo alle minacce alla libertà di ...
 
La sentenza della ECJ sull'Accordo Safe Harbor
La sentenza della ECJ sull'Accordo Safe HarborLa sentenza della ECJ sull'Accordo Safe Harbor
La sentenza della ECJ sull'Accordo Safe Harbor
 
Cookie law ... come sbrogliare la matassa di riccardo abeti
Cookie law ... come sbrogliare la matassa di riccardo abetiCookie law ... come sbrogliare la matassa di riccardo abeti
Cookie law ... come sbrogliare la matassa di riccardo abeti
 
Abeti riccardo anonimizzazione eprivacy 2015
Abeti riccardo anonimizzazione eprivacy 2015Abeti riccardo anonimizzazione eprivacy 2015
Abeti riccardo anonimizzazione eprivacy 2015
 
Internet of Things e un nuovo livello di informazioni personali
Internet of Things e un nuovo livello di informazioni personaliInternet of Things e un nuovo livello di informazioni personali
Internet of Things e un nuovo livello di informazioni personali
 

Ict in sanità_-_panorama_europeo_riccardo_abeti_r00

  • 1. Pisa, 20 Febbraio 2015 WORKSHOP DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’ “Polo didattico delle Piagge” Università degli Studi di Pisa ICT in Sanità: il panorama normativo europeo @riccardoabeti
  • 2. WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’ ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti ATTRIBUZIONE - NON OPERE DERIVATE HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
  • 3. ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti Sistemi di informazioni cliniche Secondary uses services Telemedicina e servizi per il monitoraggio da remoto dei pazienti integrated health information network ATTRIBUZIONE - NON OPERE DERIVATE HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’ ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
  • 4. data protection ICT in sanità ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti ATTRIBUZIONE - NON OPERE DERIVATE HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’ ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti e-commerce directive medical device directive directive on electronic signatures cross border healthcare
  • 5. data protection ICT in sanità ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti ATTRIBUZIONE - NON OPERE DERIVATE HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’ ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti e-commerce directive data must be adequate, relevant data must be not excessive in relation to the purposes data processed fairly an lawfully general information to be provided denominazione, indirizzo e email del fornitore del servizio Prezzo, tasse e costi di spedizion Eventuali registri presso cui il fornitore sia obbligato a registrarsi medical device directive safety and administrative requirements Taking into account the generally aknowledged state-of-the-art clinical evaluation directive on electronic signatures Key tool to ensure confidentiality, integrity and authenticity in the transfer of health data Electronic signature requirements in each member state must not constitute an obstacle to cross-border services cross border healthcare
  • 6. ICT in sanità ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti ATTRIBUZIONE - NON OPERE DERIVATE HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’ ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti medical device directive safety and administrative requirements Taking into account the generally aknowledged state-of-the-art clinical evaluation
  • 7. ICT in sanità ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti ATTRIBUZIONE - NON OPERE DERIVATE HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’ ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti directive on electronic signatures Key tool to ensure confidentiality, integrity and authenticity in the transfer of health data Electronic signature requirements in each member state must not constitute an obstacle to cross-border services cross border healthcare La direttiva 2011/24/UE del Parlamento europeo e del Consiglio istituisce una rete di autorità nazionali responsabili dell’assistenza sanitaria online … [… ] che deve elaborare orientamenti sull’accesso transfrontaliero ai dati e ai servizi elettronici, anche sostenendo «misure comuni di identificazione e autenticazione per agevolare la trasferibilità dei dati nell’assistenza sanitaria transfrontaliera».
  • 8. ICT in sanità ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti ATTRIBUZIONE - NON OPERE DERIVATE HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’ ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti e-commerce directive general information to be provided denominazione, indirizzo e email del fornitore del servizio Prezzo, tasse e costi di spedizion Eventuali registri presso cui il fornitore sia obbligato a registrarsi
  • 9. data protection ICT in sanità ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti ATTRIBUZIONE - NON OPERE DERIVATE HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’ ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti data must be adequate, relevant data must be not excessive in relation to the purposes data processed fairly an lawfully
  • 10. data protection ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti ATTRIBUZIONE - NON OPERE DERIVATE HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’ ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti
  • 11. data protection ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti ATTRIBUZIONE - NON OPERE DERIVATE HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’ ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti articolo 8 della direttiva 95/46/CE secondo il Federal Act on the Protection of Personal Data (DSG 2000) austriaco, sezione 9 (Interests in Secrecy Deserving Protection for the Use of Sensitive Data), paragrafo 1, “(1) The use of sensitive data does not infringe interests in secrecy deserving protection only and exclusively if: […] 6. the data subject has unambiguously given his consent, which can be revoked […] 12. the data are required for the purposes of preventive medicine, medical diagnosis, the provision of health care or treatment or the management of health-care services, and the use of data is performed by medical personnel or other persons subject to an equivalent duty of secrecy, or" attuazione
  • 12. data protection ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti ATTRIBUZIONE - NON OPERE DERIVATE HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’ ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti articolo 8 della direttiva 95/46/CE Secondo il German Federal Data Protection Act (2003, emended in 2009), sezione 13 (Collection of data), paragrafo 2, "(2) The collection of special types of personal data (Section 3 (9)) is permissible only in so far as: […] 2. the data subject has consented pursuant to Section 4a (3) of this Act, […] 7. such collection is necessary for the purposes of preventive medicine, medical diagnosis, health care or the administration of health services and the processing of these data is carried out by medical personnel or other persons who are subject to an obligation to maintain secrecy". attuazione
  • 13. data protection ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti ATTRIBUZIONE - NON OPERE DERIVATE HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’ ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti articolo 8 della direttiva 95/46/CE In Italia, il Codice privacy pur consentendo il trattamento dei dati sanitari solamente con il consenso dell’interessato, prevede, in determinate situazioni, modalità semplificate di raccolta dello stesso e la possibilità di raccoglierlo ex post. attuazione
  • 14. data protection ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti ATTRIBUZIONE - NON OPERE DERIVATE HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’ ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti articolo 8 della direttiva 95/46/CE Il DPCM FSE, di prossima adozione, all’articolo 13, comma 2, indica che l’accesso alle informazioni del fascicolo da parte dei soggetti del SSN e dei servizi socio-sanitari regionali che lo prendono in cura, è consentito solo se si verificano tutte le seguenti condizioni: a) l’assistito ha espresso esplicito consenso all’accesso al FSE; b) le informazioni da trattare sono esclusivamente quelle pertinenti al processo di cura in atto; c) i soggetti che accedono alle informazioni, rientrano nelle categorie di soggetti abilitati alla consultazione del FSE indicate dall’assistito e sono effettivamente coinvolti nel processo di cura.
  • 15. data protection ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti ATTRIBUZIONE - NON OPERE DERIVATE HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’ ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti articolo 8 della direttiva 95/46/CE Avete mai scorso il testo del WP 131 del 2007 ? In contrast to the provisions of Article 7 of the Directive, consent in the case of sensitive personal data and therefore in an EHR must be explicit. Opt-out solutions will not meet the requirement of being ‘explicit’. In accordance with the general definition that consent presupposes a declaration of intent, explicitness must relate, in particular, to the sensitivity of the data. The data subject must be aware that he is renouncing special protection.
  • 16. data protection ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti ATTRIBUZIONE - NON OPERE DERIVATE HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’ ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti #Rodotà ha, provocatoriamente, evidenziato che prima che l'Europa si doti di un regolamento privacy, si rischia di dover aspettare fino al 2020
  • 17. conclusioni … ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti ATTRIBUZIONE - NON OPERE DERIVATE HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’ ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti quali soluzioni? più regolamenti e meno direttive? i sistemi sanitari dei diversi Stati membri non sono omogenei! l’emanando regolamento europeo sulla protezione dei dati, tiene conto delle differenze talvolta fondamentali?
  • 18. @riccardoabeti ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE WORKSHOP - DALLA FORNITURA AL DESIGN THINKING DEI SISTEMI INFORMATIVI IN SANITA’ ICT in Sanità: il panorama normativo europeo – avvocato Riccardo Abeti