Dichiarazione privacy

La Vostra privacy è importante per noi: la tutela della sfera privata è una responsabilità che EOC si assume con scrupoloso impegno nella pratica quotidiana. Trattiamo i dati personali nel rispetto della legislazione cantonale (LPDP) e federale (LPD) e di ogni normativa pertinente applicabile, adeguando con costanza le nostre pratiche alla loro evoluzione.

Titolare del trattamento e informativa sulla protezione dei dati personali

La sua privacy è importante per noi.

La protezione dei vostri dati personali è parte integrante della nostra missione di cura.

La seguente informativa sulla protezione dei dati (di seguito solo “informativa privacy”) si applica ad ogni elaborazione di dati personali raccolti dall’EOC nell’ambito dello svolgimento delle sue attività e indipendentemente dalle modalità di raccolta (online, ad es. tramite il nostro sito web, oppure fisicamente, ovvero presso le nostre strutture diffuse sul territorio).
La presente informativa sulla protezione dei dati non riguarda invece l’utilizzo di dati da parte di terzi, come ad es. quando si naviga su siti o piattaforme di terzi.

L’EOC si riserva il diritto di modificare tale informativa privacy in qualsiasi momento.Vi invitiamo pertanto a prendere visione delle informazioni che seguono e a consultare periodicamente questa pagina per restare informati su eventuali aggiornamenti.

Ultimo aggiornamento: 01.06.2026.
 

Parliamo la stessa lingua

Alcuni termini utilizzati nella presente informativa hanno un significato giuridico preciso. Per maggiore chiarezza e trasparenza, ne riportiamo di seguito le definizioni secondo la normativa svizzera.

Termine Significato
Dati personali Qualsiasi informazione che riguarda una persona fisica identificata o identificabile
Dati personali degni di particolare protezione Sono i cosiddetti dati sensibili e sono: dati relativi alla salute, alla sfera intima o all’origine etnica-culturale, alle opinioni religiose/politiche/sindacali, dati genetici e biometrici, dati relativi a procedimenti penali o amministrativi o a misure di assistenza sociale
Elaborazione / Trattamento dei dati I due termini (“elaborazione” e “trattamento”) sono utilizzati come sinonimi in materia di protezione dei dati e includono qualsiasi operazione relativa a dati personali: es. raccolta, registrazione, conservazione, utilizzo, modifica, comunicazione, archiviazione, cancellazione o distruzione.
Comunicazione Trasmissione di dati o loro messa a disposizione a favore di terzi
Persona/e interessata/e La persona fisica cui i dati personali oggetto di elaborazione si riferiscono.
Titolare del trattamento Chi decide perché e come i vostri dati vengono trattati.
Nel nostro caso, l’EOC.
Responsabile / mandatario del trattamento Chi tratta i dati su mandato del Titolare, ad esempio un fornitore esterno di servizi.

 

 

Identità e contatti del Titolare del trattamento

Titolare del trattamento dati personali è l’Ente Ospedaliero Cantonale (di seguito anche solo “EOC”), in qualità di ente di diritto pubblico incaricato della direzione e gestione di ospedali pubblici del Canton Ticino, con:

Sede della Direzione Generale 
Viale Officina 3, CH-6500 Bellinzona

In caso di domande o necessità di ulteriori approfondimenti sulla presente informativa, è possibile contattare il titolare del trattamento utilizzando il seguente contatto:

Data Protection Compliance Officer (DPCO)
c/o Direzione Generale EOC
Viale Officina 3, CH-6501 Bellinzona
E-mail: [email protected]
 

Categorie di dati trattati, finalità e basi giuridiche

Tipo di dati trattati

Nell'esercizio delle proprie attività l’EOC raccoglie ed elabora vari tipi di dati personali. 
In particolare:

  • A. Dati personali “comuni”
    Sono le informazioni di base che ci permettono di identificarvi, registrarvi e comunicare con voi.

    A seconda delle circostanze questi includono:
    • nome, cognome e appellativo;
    • data e luogo di nascita;
    • nazionalità e indirizzo di residenza;
    • numeri di telefono, indirizzi e-mail e altri recapiti;
    • numeri identificativi di documenti (es. tessera sanitaria, numero AVS);
    • indirizzo IP e altri dati tecnici di navigazione.

Motivo: Questi dati sono indispensabili per garantire la corretta erogazione dei nostri servizi: ad es. identificazione e registrazione dei pazienti, prenotazione di visite ed esami, comunicazioni relative al proprio percorso di cura. In alcuni casi possono riguardare anche persone giuridiche, ad esempio l’utilizzo delle generalità di riferimento nell'ambito di rapporti contrattuali con fornitori o partner.

 

  • B. Dati sanitari e altri dati degni di particolare protezione

Nell'ambito delle attività di cura raccogliamo dati sensibili che richiedono una protezione rafforzata, quali:

  • referti medici, anamnesi ed esiti diagnostici;
  • risultati di esami di laboratorio e diagnostica per immagini;
  • dati genetici e biometrici;
  • informazioni relative alla sfera intima del paziente.

Motivo: il trattamento di questi dati è strettamente necessario per erogare le prestazioni sanitarie richieste e garantire la continuità del vostro percorso di cura. In circostanze particolari, possiamo venire a conoscenza anche di dati sensibili ulteriori rispetto a quelli strettamente relativi alla salute. In ogni caso tali dati vengono gestiti con la massima attenzione, applicando misure di sicurezza adeguate nel rispetto delle normative vigenti ed applicabili.

 

  • C. Dati di navigazione e cookie

In generale, quando visitate il nostro sito web o utilizzate le nostre App, raccogliamo automaticamente alcuni dati tecnici che, singolarmente o combinati, possono permettere di identificare l'utente:

  • tipo di browser, dispositivo e sistema operativo;
  • indirizzo IP e provider Internet;
  • sito web di provenienza e pagine visitate;
  • data, ora e lingua della navigazione.

Motivo: Sul nostro sito possono essere utilizzati anche strumenti come i pixel di tracciamento, impiegati esclusivamente per produrre statistiche anonime sulla navigazione.
Per maggiori dettagli, rispettivamente sull’elaborazione dei dati tramite sito web EOC o tramite le nostre App, consultate la nostra Cookie Policy oppure le informative privacy delle singole App.

 

  • D. Videosorveglianza e riprese video/audio/fotografiche

Le aree soggette a videosorveglianza da parte dell'EOC sono conformi alla legge e segnalate mediante apposita cartellonistica; i dati raccolti sono conservati per il tempo strettamente necessario, nei limiti previsti dalla normativa. L'accesso è riservato esclusivamente al personale autorizzato. Per ulteriori informazioni sulla videosorveglianza all’EOC potete consultare qui il nostro Regolamento concernente la videosorveglianza dell’Ente Ospedaliero Cantonale.

In alcuni casi specifici possiamo inoltre effettuare riprese audio-video e fotografiche, adottando misure tecniche ed organizzative adeguate a proteggere i dati personali trattati.

In ogni caso questi dati sono gestiti nel rispetto della normativa applicabile e, per trasparenza, riassumiamo qui di seguito le principali finalità:

  • Motivi di cura
    In specifici contesti clinici – ad es. il monitoraggio in terapia intensiva o la documentazione fotografica di lesioni ai fini delle cure – possono esser effettuate riprese nell'ambito dell'attività medico-sanitaria. 
    L'utilizzo è limitato alle aree e a servizi clinici specifici individuati da appositi regolamenti e procedure interni.
     
  • Motivi di sicurezza pubblica
    L’EOC utilizza sistemi di videosorveglianza negli spazi interni ed esterni delle proprie strutture, la cui presenza è segnalata mediante apposita cartellonistica.
    È finalizzata allo scopo di gestire gli accessi di persone o veicoli, alla prevenzione di atti illeciti, di minacce o di turbamenti alla sicurezza o all’ordine pubblico, nonché alla ricostruzione e al perseguimento di infrazioni tramite analisi delle immagini successiva alla loro commissione.
     
  • Motivi organizzativi
    In occasione di convegni, giornate informative o altre iniziative istituzionali aperte al pubblico, possono essere effettuate riprese audio, video e fotografiche a fini di documentazione e comunicazione. I partecipanti sono informati prima dell'inizio dell'evento e, se del caso, viene acquisito il relativo consenso. La partecipazione è libera ed è sempre possibile opporsi alle riprese o revocare un consenso già prestato, comunicandolo al personale presente. In ogni caso i materiali raccolti non vengono diffusi in forma che consenta l'identificazione dei partecipanti senza loro esplicito consenso.

Basi legali e finalità del trattamento

L'EOC opera principalmente nel rispetto della Legge cantonale sulla protezione dei dati (LPDP), della Legge sull'Ente Ospedaliero Cantonale (LEOC) e della Legge sulla promozione della salute (LSan). Inoltre si applica, la normativa federale sulla protezione dei dati (LPD e relative ordinanze) e, infine, in casi molto particolari, la normativa europea relativa alla protezione dei dati (GDPR).

  • A. Basi legali 
    Il trattamento dei vostri dati è lecito quando ricorre almeno una delle seguenti condizioni:
    •  avete espresso il vostro consenso;
    • il trattamento è necessario per adempiere a un obbligo legale, nello specifico:
      • il trattamento è necessario per la preparazione o esecuzione di un contratto;
      • il trattamento risponde a un interesse pubblico affidatoci dal Cantone;
      • il trattamento tutela gli interessi vitali vostri o di terzi;
      • il trattamento è giustificato da un interesse preponderante dell'EOC riconosciuto dalla Legge. 

 

  • B. Finalità del trattamento
    Trattiamo i vostri dati personali solo per scopi determinati, esplicitati e compatibili con le finalità per cui sono stati raccolti, nel rispetto del principio di trasparenza e dei principi fondamentali sulla protezione dei dati. 

Le principali finalità perseguite dall’EOC sono:

  1. Cura e assistenza sanitaria
    La finalità primaria per cui trattiamo i dati personali è l'erogazione delle prestazioni medico-sanitarie necessarie per garantire la salute pubblica ed il benessere del singolo paziente. Ciò comprende tutte le attività di diagnosi, cura, riabilitazione e assistenza sanitaria e sociale, nonché il costante monitoraggio e miglioramento della qualità e della sicurezza delle cure erogate.
  2. Gestione amministrativa ed operativa
    Il corretto funzionamento dell'EOC richiede il trattamento dei dati anche per finalità amministrative e gestionali quotidiane strettamente connesse all'attività sanitaria primaria. Rientrano in questo ambito, ad esempio, l’accettazione e la registrazione dei pazienti, la gestione delle prenotazioni e delle fatture, delle comunicazioni con le assicurazioni sanitarie e dei rapporti con gli altri professionisti della salute. In generale in questa finalità rientrano i numerosi processi amministrativi e gestionali che, pur operando in modo non sempre percepibile dall'utente, costituiscono la struttura portante che rende possibile un'assistenza sanitaria efficiente, coordinata e di qualità.
  3. Ricerca scientifica e formazione
    La ricerca medica e scientifica rappresenta uno strumento fondamentale per il progresso della medicina, il miglioramento delle cure e, in ultima istanza, la tutela della salute collettiva. È in questo spirito che l'EOC tratta i dati personali per finalità di ricerca in ambito medico, biomedico ed epidemiologico, esclusivamente previo specifico consenso informato del paziente. Inoltre i dati anonimizzati possono esser utilizzati altresì per finalità di formazione professionale, mediante la consultazione da parte di studenti e tirocinanti debitamente autorizzati e formati sul corretto trattamento dei dati personali.
  4. Comunicazione e promozione
    Trattiamo i dati personali sulla base del consenso e nella misura necessaria a mantenere una comunicazione trasparente ed efficace con i propri pazienti e con il pubblico, attraverso diversi canali informativi. Rientrano in questo ambito l’organizzazione e la promozione di eventi, convegni ed attività a favore della prevenzione e della diffusione della cultura della salute.
  5. Gestione digitale e sicurezza informatica
    In un contesto in cui i servizi sanitari si avvalgono sempre più di strumenti digitali, la protezione dei sistemi informatici è parte integrante della cura dei pazienti. Utilizziamo i dati necessari a garantire il corretto funzionamento e la sicurezza dei sistemi e servizi digitali che offriamo, impegnandoci nella salvaguardia dei dati da abusi e qualsiasi minaccia che possa comprometterne l'integrità o la riservatezza.
  6. Conformità normativa e gestione del rischio
    Trattiamo i dati personali nella misura richiesta dal rispetto degli obblighi di legge, delle normative applicabili e degli standard riconosciuti sul territorio svizzero. Rientrano in questo ambito la gestione del rischio istituzionale e operativo, la valutazione delle candidature nell'ambito dei processi di selezione di personale qualificato, nonché la garanzia di un quadro giuridico chiaro e trasparente a tutela di tutte le parti coinvolte.

Modalità delle elaborazioni e comunicazione dei dati a terzi

Raccolta ed elaborazione

L’EOC tratta solo i dati personali necessari per l'adempimento dei suoi compiti e l’erogazione dei servizi richiesti.

  • A. Come raccogliamo i vostri dati personali
    I vostri dati personali possono esser raccolti in modi diversi, a seconda del vostro rapporto con l'EOC e del contesto in cui avviene il contatto. Di seguito vi spieghiamo le principali modalità.
    • Raccolta dati presso gli interessati
      Raccogliamo i vostri dati personali preferibilmente direttamente presso di voi, a partire dal primo contatto con l’EOC (ad es. compilando moduli cartacei o online, scrivendoci per e-mail, telefonandoci o recandovi presso le nostre strutture) e li aggiorniamo nel tempo ove necessario. La comunicazione dei vostri dati è in linea di principio volontaria, ma in alcuni casi è necessaria per poter usufruire dei servizi richiesti o per adempiere a obblighi legali. 
    • Raccolta dati presso terzi
      In alcuni casi, se le circostanze lo richiedono e nel rispetto dei limiti stabiliti dalla legge, possiamo ricevere vostri dati personali anche da parte di terzi legittimamente autorizzati (ad es. familiari, rappresentanti legali, professionisti sanitari esterni, assicurazioni, autorità o da fonti pubblicamente disponibili).
    • Minori e persone incapaci di discernimento
      Per i minori capaci di discernimento e per i soggetti incapaci di discernimento, il consenso al trattamento dei dati è fornito dal genitore/tutore o dal rappresentante legale. Adottiamo ogni ragionevole misura per verificare l'effettività del consenso prestato. In caso di dichiarazioni mendaci, i dati raccolti vengono cancellati immediatamente.

Le medesime modalità di raccolta si applicano anche al trattamento dei dati relativi alla salute, i quali beneficiano in ogni caso delle garanzie rafforzate previste dalla normativa applicabile.

 

  • B. Contesti specifici di raccolta dati

Alcune situazioni particolari, comportano modalità di raccolta dei dati specifiche, descritte di seguito.

  • Sito web: cookie e tecnologie simili
    Durante la navigazione, il sito raccoglie automaticamente dati tecnici tramite cookie e tecnologie simili, utilizzati per garantire il corretto funzionamento del sito, ottimizzarne i contenuti, produrre statistiche anonime e, in caso di attacchi informatici, fornire le informazioni necessarie alle autorità competenti. Di norma questi dati non contengono informazioni personali; tuttavia alcune tipologie, se combinate con altri dati, possono consentire l'identificazione dell'utente. Non tutti i cookie sono necessari alla navigazione: è possibile gestire le proprie preferenze in qualsiasi momento.

Per ulteriori dettagli si rinvia alla Cookie Policy.

  • Pagine social network ufficiali dell’EOC 
    L'EOC è presente su alcune piattaforme di social media di terzi, attraverso le quali comunica con il pubblico tramite profili ufficiali. Per questo sul sito sono presenti strumenti e servizi di terzi — tra cui social plug-in e integrazioni con piattaforme come LinkedIn, Instagram e Facebook — che possono utilizzare cookie propri, raccogliere dati di navigazione e trasmetterli ai rispettivi provider, anche ubicati al di fuori della Svizzera. 
    In tale contesto possono essere condivisi con tali piattaforme dati statistici aggregati forniti dalle piattaforme per la gestione editoriale delle pagine. I dati vengono trattati dall’EOC esclusivamente per le finalità dichiarate e successivamente cancellati o anonimizzati. L'EOC non esercita alcun controllo sui trattamenti effettuati dai gestori delle piattaforme social e non può essere ritenuto responsabile degli stessi, i quali avvengono in piena autonomia e sotto l'esclusiva responsabilità di ciascun provider. Per una conoscenza completa e consapevole sulle modalità di trattamento dei propri dati da parte delle piattaforme social si invitano gli utenti a consultare le rispettive informative privacy. L'EOC si riserva la facoltà di moderare i contenuti di terzi pubblicati sulle proprie pagine, al fine di garantire un ambiente digitale rispettoso e conforme agli obblighi di legge.
  • Candidature di lavoro
    Chi si candida a una posizione presso l'EOC tramite il nostro sito web trasmette i propri dati attraverso il modulo di candidatura online. I dati trattati comprendono le informazioni contenute nel curriculum vitae (generalità anagrafiche, titoli di studio, esperienze professionali, referenze e motivazioni) oltre ad eventuali documenti allegati come diplomi e certificati. L'EOC può verificare le informazioni fornite in qualsiasi momento del processo di selezione, anche contattando precedenti datori di lavoro o istituzioni accademiche. I dati vengono trattati esclusivamente per le finalità di reclutamento e selezione del personale.
    In caso di assunzione, i dati vengono condivisi con le Risorse Umane e le funzioni operative competenti e conservati nel dossier del personale.
    In caso di mancata assunzione, i dati sono conservati per un massimo di 12 mesi dalla conclusione del processo di selezione. Qualora il candidato abbia espressamente acconsentito alla conservazione dei propri dati in vista di opportunità lavorative future, il termine è esteso fino a un massimo di 24 mesi, al termine dei quali i dati sono cancellati o, su iniziativa del candidato, aggiornati mediante invio di una nuova candidatura.
    È possibile registrarsi per ricevere notifiche automatiche sulle nuove posizioni disponibili e cancellarsi in qualsiasi momento. Con l'eliminazione dell'ultima candidatura il profilo viene automaticamente e definitivamente cancellato. È inoltre possibile richiedere la cancellazione dei propri dati in qualsiasi momento: la richiesta viene evasa entro 30 giorni.
  • EOChat-bot, App e servizi digitali offerti dall’EOC
    Il sito web dell'EOC offre un servizio di assistenza tramite EOChat-bot, fornito da un soggetto esterno incaricato quale Responsabile del trattamento, il quale tratta i dati esclusivamente per conto dell'EOC e nel rispetto della normativa vigente.
    L'utilizzo del chatbot è facoltativo ed è finalizzato ad aiutare gli utenti nella navigazione del nostro sito: avviando volontariamente una conversazione, l'utente prende atto che i dati personali eventualmente comunicati saranno trattati per gestire la propria richiesta. Si raccomanda di non condividere informazioni sensibili, in particolare dati relativi alla salute, se non strettamente necessario. I dati sono conservati per il tempo strettamente necessario alla gestione della richiesta, successivamente anonimizzati per finalità di miglioramento del servizio e non sono utilizzati dal fornitore per finalità proprie né ceduti a terzi. Inoltre l'EOC mette a disposizione dei propri utenti e pazienti alcune applicazioni mobili (App) ufficiali, tramite le quali è possibile accedere ai servizi digitalmente. Il trattamento dei dati effettuato tramite App, indipendentemente dalla modalità di attivazione ed accesso utilizzata, è disciplinato da una specifica informativa privacy dedicata, consultabile dall'applicazione, oppure dalla pagina web “La privacy del paziente al primo posto”.

Comunicazioni a terzi: destinatari dei dati

L'erogazione di cure efficaci richiede il coinvolgimento di una pluralità di soggetti. I destinatari principali dei dati personali dei pazienti sono coloro che partecipano direttamente alla cura: medici, infermieri e altri professionisti sanitari, affiancati dal personale amministrativo che, pur non intervenendo direttamente sul piano clinico, svolge un ruolo essenziale nel garantire il corretto svolgimento del percorso di cura.
Nel corso del trattamento, può rendersi necessario coinvolgere ulteriori soggetti, sia interni che esterni all'EOC, ad esempio laboratori di analisi, specialisti esterni o strutture assicurative. 
In ogni caso la comunicazione dei dati personali avviene esclusivamente nei limiti previsti dalla normativa vigente e nella misura necessaria a garantire la continuità e la qualità delle cure.

In particolare, sulla base del consenso del paziente o di specifiche disposizioni di legge, i suoi dati possono esser condivisi con:

A. Operatori autorizzati interni all’EOC (lista esemplificativa):

  • personale clinico specializzato interno facente parte del cerchio di cura del paziente (medici, infermieri, farmacisti, fisioterapisti, biologi, chimici, psicologi, logopedisti ed ogni altro operatore sanitario, compresi i loro ausiliari, studenti ed apprendisti);
  • personale amministrativo interno incaricato dell’esercizio di specifiche attività di gestione e direzione (es. Servizi di qualità, Segretariati medici, Servizio del medico di fiducia EOC, Risorse Umane, Servizi di finanze e controlling, Gruppo Legal & Compliance, Servizi di sicurezza, Servizi ICT);

B. Operatori autorizzati esterni all’EOC (lista esemplificativa):

  • medici esterni (es. medico di famiglia, medici aggiunti);
  • enti assicurativi e previdenziali e servizi di incasso; 
  • altri enti sanitari e ospedalieri pubblici e privati;
  • fornitori di prodotti e servizi (con contratto di fornitura di personale a prestito); 
  • ditte farmaceutiche e/o ditte produttrici di dispositivi medici;
  • liberi professionisti che prestano servizi al titolare del trattamento in qualità di mandatari del trattamento oppure che operano in qualità di titolari autonomi;
  • soggetti appartenenti ad autorità di vigilanza e di controllo;
  • tutti i soggetti rientranti in un contratto di mandato o di appalto e non rientranti nelle categorie sopra elencate o altri soggetti di cui si acquisiscono specifiche autorizzazioni.

Tutti i destinatari dei dati personali hanno accesso esclusivamente ai dati necessari per lo svolgimento delle proprie attività e dei propri compiti professionali e sono obbligati, per legge o in base a specifici accordi di riservatezza, a mantenere la confidenzialità riguardo qualsiasi informazione appresa in ragione della propria funzione lavorativa.
 

Trasferimenti internazionali

L’EOC tratta i dati personali principalmente e preferibilmente sul territorio svizzero. Tuttavia, in alcuni casi, i dati personali possono esser elaborati anche all'estero, in altri Paesi, a condizione che questi presentino adeguati livelli di sicurezza oppure forniscano adeguate garanzie a tutela dei dati personali, come previsto dalla legge.

Ogni scambio di informazioni o trasferimento di dati avviene nel rispetto delle disposizioni di legge sulla protezione dei dati e/o di leggi speciali applicabili e coinvolgono solo terze parti che aderiscono a standard rigorosi di sicurezza volti a tutelare e garantire gli interessi ed i diritti fondamentali degli interessati.
 

Conservazione, sicurezza e tecnologie innovative

Termini di conservazione

Per principio conserviamo i dati personali solo per il tempo necessario a raggiungere le finalità per le quali i dati sono stati raccolti. Requisiti legali o altri obblighi possono comportare un periodo di conservazione più lungo. Non appena non sono più necessari i dati e le informazioni, vengono cancellati o resi anonimi e archiviati.

Alcuni esempi (elenco non esaustivo) di termini legali per la conservazione dei dati personali:

Finalità  Periodo di conservazione Base legale
Cura e assistenza sanitaria
(cartella clinica)
Almeno 20 anni dall'ultima prestazione, salvo termini più lunghi per specifiche tipologie Obbligo legale / contrattuale (LSan, LEOC, LPDP, CO)
Gestione amministrativa e operativa
(fatture, contratti, corrispondenza)
 
10 anni dalla chiusura del rapporto Obbligo legale / contrattuale (CO)
Ricerca scientifica
e formazione continua
 
Per la durata del progetto approvato / a tempo indeterminato se i dati sono anonimizzati in modo irreversibile Consenso esplicito o interesse preponderante (LPDP, LPD)
Comunicazione e promozione
(es. newsletter)
 
Fino alla revoca del consenso Consenso esplicito, revocabile in ogni momento

 

Misure di sicurezza e tutela della privacy

Adottiamo misure di sicurezza tecniche e organizzative adeguate a proteggere i dati personali da trattamenti non autorizzati, perdita, alterazione, divulgazione involontaria o accesso illecito. Sul piano tecnico, ci avvaliamo di strumenti quali crittografia, pseudonimizzazione, controllo degli accessi, registrazione dei log e backup periodici. Sul piano organizzativo, adottiamo contratti e clausole di riservatezza, direttive interne, formazione del personale e audit periodici. I soggetti esterni che trattano dati per nostro conto sono selezionati con attenzione e vincolati contrattualmente al rispetto della normativa vigente. Le misure adottate sono allineate allo stato attuale della tecnica e agli standard internazionali riconosciuti.


Il rispetto della privacy riguarda tutti
La tutela della riservatezza non dipende solo dalle misure tecniche e organizzative che applichiamo internamente: si traduce anche nel rispetto quotidiano della sfera privata di chiunque si trovi nelle nostre strutture. Per questo, all'interno di tutte le strutture EOC non è consentito fotografare, filmare o registrare audio con alcun dispositivo senza esplicita autorizzazione, in conformità con la normativa sulla protezione dei dati personali. Invitiamo inoltre a non condividere sui social media contenuti che possano ledere la riservatezza o la dignità di altre persone.

Le nostre sono strutture di cura e di fiducia, dove ogni individuo, paziente, collaboratore o visitatore ha diritto a sentirsi rispettato. In caso di comportamenti non conformi, il personale è autorizzato a intervenire a tutela di tutti.
 

Utilizzo dell’IA e decisioni automatizzate

Siamo impegnati ad esplorare l’impiego di tecnologie innovative per migliorare i servizi e la qualità delle cure offerte ai pazienti. L’utilizzo di sistemi IA è disciplinato da principi etici, norme operative e misure di sicurezza rigorose e vincolanti per tutti i collaboratori. Ogni applicazione dell'IA è attentamente valutata per garantire la centralità umana, ovvero che i benefici superino i rischi e che le nuove tecnologie supportino e non sostituiscano il giudizio umano. Le decisioni automatizzate sono sempre soggette a supervisione e verifica attiva da parte del personale qualificato, assicurando che l'elemento umano rimanga centrale nelle decisioni cliniche e nell'erogazione delle cure. In alcuni contesti, l'EOC può avvalersi di strumenti che supportano il processo decisionale attraverso l'elaborazione automatizzata dei dati personali, ad esempio per finalità di analisi clinica, organizzazione amministrativa o ottimizzazione dei percorsi di cura. Nessuna decisione significativa è adottata sulla base del solo trattamento automatizzato. L'interessato ha in ogni caso il diritto di esprimere la propria opinione e di richiedere il riesame della decisione da parte di una persona fisica.

Diritti degli interessati e disposizioni finali

I vostri diritti

Ogni interessato dispone di alcuni diritti in relazione al trattamento dei propri dati personali.

In particolare, in materia di protezione dei dati personali la legge riconosce i seguenti diritti:

  • richiedere l’accesso ai propri dati personali (diritto di accesso);
  • richiedere l’aggiornamento/modifica/correzione dei propri dati personali inesatti o incompleti (diritto di rettifica);
  • richiedere la cancellazione o l’anonimizzazione dei propri dati personali (diritto alla cancellazione) – nei limiti previsti dalla legge;
  • richiedere di ricevere i propri dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico (diritto alla portabilità dei dati);
  • revocare il consenso con effetto per il futuro, se i dati personali siano trattati sulla base di un consenso (diritto di revoca);
  • richiedere l’interruzione della trasmissione/comunicazione dei propri dati personali, nelle ipotesi consentite (diritto di opposizione).

Si prega di notare che l’esercizio di questi diritti può essere soggetto per legge a limitazioni o esclusioni (es. qualora vi siano dubbi sull’identità del Richiedente o se dall’esercizio del diritto possano derivare lesioni dei diritti di altre persone o per salvaguardare interessi degni di protezione o semplicemente per rispettare alcuni obblighi legali).

Per esercitare tali diritti occorre farne richiesta per iscritto.
Per legge e per ragioni di sicurezza, nell’elaborare le richieste, l’EOC ha la facoltà di prendere misure adeguate per identificare preventivamente il Richiedente (ad esempio, se necessario, tramite una copia del documento d'identità) e quest’ultimo è tenuto a cooperare. Di norma le informazioni sono fornite a titolo gratuito, ma possono anche essere addebitati dei costi laddove le informazioni richieste richiedessero un onere sproporzionato.

In ogni caso qualora vi siano dubbi o domande sull’esercizio dei diritti o sul contenuto del presente documento Vi invitiamo preventivamente a mettervi in contatto con noi tramite i seguenti contatti:

  • Per le richieste relative all’esercizio dei diritti, nella specie il diritto d’accesso ed il diritto alla portabilità dei dati, possono esser inoltrate allegando copia del proprio documento d’identità:
    • per iscritto tramite posta ordinaria al seguente indirizzo:
      Data Protection Compliance Officer (DPCO) c/o Direzione generale EOC, Viale Officina 3 - CP 1437, CH-6501 Bellinzona;
    • oppure al seguente indirizzo di posta elettronica: [email protected]
  • Qualora si fosse residenti nel SEE, si può ricorrere anche alle competenti autorità per la protezione dei dati del proprio Paese. L'elenco di tali autorità è disponibile al seguente link.


 

Modifiche ed aggiornamenti

La presente informativa può essere aggiornata periodicamente per riflettere modifiche normative, organizzative o tecnologiche. In caso di aggiornamenti sostanziali, l'EOC ne darà comunicazione attraverso i canali istituzionali (sito web, affissioni nelle strutture o altri mezzi ritenuti idonei).

La versione aggiornata sarà sempre disponibile su questa pagina del sito istituzionale dell'EOC, dove è indicata (all’inizio della presente informativa privacy) la data dell'ultima revisione. Si invita pertanto a consultarla periodicamente.
 

ULTIMO AGGIORNAMENTO 12 GIUGNO 2026