Il GDPR è una legge europea sulla riservatezza in vigore a partire da maggio 2018.

Con l’aumento del livello di digitalizzazione dell’economia e la moltiplicazione delle informazioni, garantire la sicurezza e la riservatezza dei dati sta diventando estremamente importante. Il GDPR specifica il modo in cui i dati personali dovrebbero essere utilizzati e protetti.

Le aziende che manipolano informazioni legate alla salute, come GE Healthcare e i suoi clienti, rientrano pienamente nel GDPR.

La conformità con il GDPR richiede una collaborazione tra voi e GE Healthcare quando utilizzate i nostri servizi. Voi vi prendete cura dei vostri pazienti e dei loro dati. Condividiamo questo senso di responsabilità.

GE Healthcare ha sviluppato un percorso efficiente per facilitare la messa in pratica delle disposizioni del GDPR. 
Uno degli elementi più tangibili della conformità al GDPR è l’accordo sul trattamento dei dati che deve essere sottoscritto da entrambe le parti.

Modifiche chiave
apportate dal GDPR

LEGISLAZIONE ARMONIZZATA.

Il GDPR consolida la protezione dei dati in tutta
Europa per rispondere alle sfide lanciate dalle
tecnologie del XXI secolo.

Il GDPR stabilisce per la prima volta a livello europeo obblighi
diretti per i soggetti responsabili del trattamento dei
dati (ad esempio GE Healthcare).

Se siete titolari del trattamento dei dati, avete l’obbligo
assoluto di dare notifica all'autorità di controllo della
violazione dei dati entro 72 ore.

Il GDPR fornisce indicazioni sui limiti e sui meccanismi legali
(comprese le norme vincolanti d’impresa) riguardanti il trasferimento
di dati personali al di fuori dell’Unione Europea.

Il GDPR introduce un nuovo concetto di responsabilità, che
richiede di essere in grado di dimostrare in che modo si è conformi al GDPR.
Tanto voi quanto GE Healthcare avete l’obbligo di tenere registri
dettagliati delle attività di elaborazione e mettere in atto misure tecnologiche
e organizzative appropriate.

Il GDPR dà alle autorità di controllo ampi poteri per rendere
effettiva la conformità, compresa la facoltà di imporre sanzioni
significative. Potreste subire sanzioni fino a 20 milioni di
euro o pari al 4% del fatturato annuale totale.

It is time to get ready for GDPR.

GE Healthcare è un partner affidabile

Con costante dedizione verso i nostri clienti ci siamo impegnati scrupolosamente negli ultimi anni per aiutarvi a rispondere ai requisiti dell’UE in materia di tutela dei dati.

ISO 27001*

GE Healthcare ha certificato le parti critiche dei servizi che fornisce
ai clienti in remoto in conformità con l’insieme dei suddetti sistemi
di gestione della sicurezza delle informazioni (ISMS).*
Qui è possibile consultare la Certificazione ISO 27001

* in accordo con tali sistemi, l’ambito e l’applicabilità di queste certificazioni verranno migliorati continuamente

Abbiamo una squadra dedicata che si occupa di tutela e sicurezza dei dati
personali e che sviluppa e sostiene le politiche, i processi e la formazione.

I requisiti di riservatezza vengono tenuti presenti
lungo tutto il percorso di sviluppo dei nostri prodotti e servizi.

Per i trasferimenti internazionali, GE Healthcare si basa sui
meccanismi legali approvati dall’UE (Clausole contrattuali standard,
Privacy Shield, norme vincolanti d’impresa).

Quale responsabile del trattamento dei dati, GE Healthcare trasferisce
i propri obblighi verso di voi, in quanto titolari del trattamento dei dati,
ai nostri fornitori che trattano i vostri dati per nostro conto.

GE Healthcare sta rivedendo il proprio processo di indagine sugli
incidenti per facilitare le operazioni di notifica delle violazioni
qualora ciò dovesse venire richiesto.

È in corso un processo di valutazione dell’impatto della
protezione dei dati sul trattamento dei dati personali.

Pensate a come potete sfruttare le capacità di GE di conformarsi a favore del vostro processo di conformità alle normative.

FIRMA L’ACCORDO
SUL TRATTAMENTO DEI DATI

FIRMA L’ACCORDO
SUL TRATTAMENTO DEI DATI