FAQ sulla protezione dei dati per le aziende

Le società di assicurazione del gruppo Helsana (di seguito anche «Helsana», «noi» o «ci») includono Helsana Assicurazioni SA, Helsana Assicurazioni integrative SA e Helsana Infortuni SA e trattano dati personali nell’ambito degli affari con i clienti aziendali come segue:

Negli affari con i clienti aziendali il contraente è nella maggior parte dei casi una persona giuridica (un’azienda), perciò il trattamento dei dati effettuato non rientra nel campo di applicazione della nuova legge sulla protezione dei dati (LPD) poiché in tale contesto Helsana non elabora dati personali di persone fisiche (persone).

Qualora però dal segmento dei clienti aziendali risulti un caso di prestazione concreto nell’ambito del quale trattiamo i dati personali di una persona fisica (ad esempio di un collaboratore), allora si applicano le regole della LPD, per cui in merito al disbrigo delle prestazioni vale quanto segue:

Nei confronti della mia azienda, Helsana va classificata come responsabile del trattamento ai sensi dell’art. 5 lett. k LPD?

No; nell’ambito del disbrigo delle prestazioni Helsana opera sempre in qualità di titolare del trattamento autonomo ai sensi dell’art. 5 lett. j LPD e pertanto non è da considerarsi come responsabile del trattamento vincolato da direttive. L’obbligo di garantire i requisiti secondo la LPD riguarda dunque esclusivamente Helsana.

Devo stipulare con Helsana un contratto concernente la protezione dei dati (come un contratto di elaborazione dell’incarico)?

No. Dato che in relazione al disbrigo delle prestazioni sia Helsana sia gran parte dei nostri partner contrattuali vanno classificati sempre come titolari del trattamento autonomi ai sensi dell’art. 5 lett. j LPD, non trattiamo dati personali nei termini di elaborazione di un incarico. Non occorre quindi stipulare né un contratto di elaborazione dell’incarico né altri contratti concernenti la protezione dei dati.

Devo occuparmi attivamente della protezione dei dati personali dei miei impiegati trattati da Helsana?

No, i dati personali necessari per il disbrigo delle prestazioni vengono trattati esclusivamente da Helsana come titolare del trattamento ai sensi dell’art. 5 lett. j LPD. Ciò significa che i dati che vengono trattati da Helsana nel caso di prestazione concreto non rientrano nella vostra sfera di responsabilità. L’obbligo di garantire i requisiti secondo la LPD riguarda dunque esclusivamente Helsana.

Con l’entrata in vigore della nuova legge sulla protezione dei dati devo dimostrare il rispetto delle disposizioni in materia di protezione dei dati nei confronti di Helsana?

No; se non è presente alcun accordo contrattuale che stabilisce tali diritti e obblighi, non sussistono obblighi di dimostrazione nei confronti di Helsana in materia di protezione dei dati.

Posso essere certo/a che Helsana adempie tutti gli obblighi relativi alla protezione dei dati stabiliti con l’entrata in vigore della nuova legge sulla protezione dei dati?

Sì, perché il tema della protezione dei dati riveste una grande importanza per Helsana. Nella nostra dichiarazione generale sulla protezione dei dati e nel regolamento per il trattamento sono presenti informazioni su come trattiamo i vostri dati, adempiamo le disposizioni di legge e soddisfiamo costantemente i requisiti in materia di protezione dei dati.

Avete domande?

Siamo volentieri a vostra disposizione.

Contattateci