PRIVACY NELLE ATTIVITA' MEDICHE
Non è raro entrare in uno studio medico e trovare in sala di attesa un cestino con tante ricette intestate a persone diverse. I pazienti spulciano tra le ricette e, quando trovano la propria, se ne vanno. Controllando tra i vari nominativi, è inevitabile che scorra sotto i loro occhi anche quello del vicino e del farmaco che questi assume. Così, attraverso un servizio offerto dal medico di medicina generale, viene disatteso un diritto: quello alla privacy.
Sì, perché è possibile che Mario Rossi giovane diabetico non insulino dipendente, possa non gradire che Paolo Bianchi, vicino di casa, venga a conoscenza della sua malattia e magari ne parli in giro. Purtroppo succede anche che il medico faccia ritrovare in quel cestino in sala di aspetto un certificato di malattia, ma non sono meno censurabili gli impiegati di certe ASL quando incollano sul retro della tessera sanitaria i codici di esenzione anziché tenerli separati. (lettera firmata)
Pur non essendo dotato di un riferimento preciso a principi sanciti dalla Carta Costituzionale, il concetto tradizionale di privacy trova come riferimento essenziale nell'ordinamento comunitario la Convenzione europea dei diritti dell'uomo.
Ma piu' che il cittadino medio, il medico e' particolarmente vincolato alla riservatezza per via del suo ruolo pubblico.
Ben tre diverse normative si intrecciano, per il medico, attorno a questo problema:
Segreto Professionale
Art. 622 C.P. "Chiunque avendo notizia per ragione del proprio stato, ufficio, della propria professione o arte di un segreto, lo rivela senza giusta causa ……. e’ punito….".
Perche' si concretizzi un reato quindi occorre che
Codice deontologico
Il Codice Deontologico tutela il segreto professionale:
Art. 9: Il medico deve mantenere il segreto su tutto ciò che gli è confidato o che può conoscere in ragione della sua professione; deve, altresì, conservare il massimo riserbo sulle prestazioni professionali effettuate o programmate, nel rispetto dei principi che garantiscano la tutela della riservatezza...
Anche il Codice Deontologico prevede alcune possibilita' di deroga, tra cui, principalmente, quella della "giusta causa".
Legge 675 (Legge Privacy)
Le norme citate precedentemente tutelavano soprattutto la riservatezza di informazioni conosciute per motivi professionali, lasciando invece non protette quelle notizie recepite attraverso mezzi o canali diversi.
Questo limite e' stato colmato dalla legge 675, entrata in vigore dal 31 dicembre del '96, la quale ha affermato regole e principi che riguardano essenzialmente:
Con il termine dati personali la legge 675/99 intende qualunque informazione concernente una persona fisica o giuridica, ente o associazione identificata o identificabile.
Per trattamento dei dati si intende qualunque operazione, svolta con qualsiasi mezzo, concernente la raccolta, la registrazione, l'organizzazione, la conservazione, l'elaborazione, la modificazione, la selezione, l'estrazione, il raffronto, l'utilizzo, l'interconnessione, il blocco, la comunicazione, la diffusione, la cancellazione e la distruzione dei dati stessi.
Qualche definizione:
Il Titolare del dato indica la persona fisica, la persona giuridica, la pubblica amministrazione e qualsiasi altro ente, associazione od organismo cui competono le decisioni relative alle finalità ed alle modalità del trattamento di dati personali. (Ad esempio: l' INPS e' titolare della sua banca dati concernente le pensioni).
Il Responsabile è la persona fisica, giuridica, la pubblica amministrazione e qualsiasi altro ente, associazione od organismo preposti dal titolare al trattamento di dati personali (Il funzionario che l' INPS mette a capo dell' Ufficio che gestisce i dati).
L' Incaricato e' la persona incaricata per iscritto dal titolare o dal responsabile di trattare materialmente i dati (gli impiegati, le dattilografe dell' INPS ecc.).
L' Interessato è la persona fisica, la persona giuridica, l'ente o l'associazione cui si riferiscono i dati personali (il pensionato i cui dati vengono trattati).
Al di fuori di tali soggetti, la diffusione di dati personali senza il consenso dell' interessato e' illecita.
Nello studio medico, i ruoli sono cosi' rappresentabili:
In caso di violazioni delle norme, o comunque di diffusione non autorizzata di dati personali, ogni componente della "catena" dovra' dimostrare di aver operato correttamente e di aver fatto tutto il possibile per evitare il fatto. Eventuali carenze organizzative ricadrebbero, ovviamente, sul Titolare e sul Responsabile.
Dati personali e dati sensibili
Non tutti i dati hanno lo stesso valore e la stessa importanza: accanto ai dati personali ordinari (generalita', indirizzo, numero telefonico ecc.) la legge ha individuato una serie di dati meritevoli di particolare tutela: i dati sensibili.
Questi riguardano, appunto, la salute, e poi anche le abitudini sessuali, le opinioni politiche, sindacali o religiose del singolo individuo. Questi dati sono protetti da norme giuridiche più rigorose rispetto a quelle che la legge prevede per il trattamento dei dati ordinari o comuni, e sono esclusi, in linea di principio, da ogni forma di circolazione.
L'art. 22 (commi 3, 3bis, 4) stabilisce che il trattamento dei dati sensibili è consentito solo al verificarsi di tre condizioni:
L'autorizzazione del Garante per il trattamento di dati inerenti lo stato di salute e la vita sessuale di un individuo (da chiunque effettuato) è obbligatoria, concessa solo "per far valere o difendere un diritto di rango pari a quello dell'interessato".
In breve sintesi, quindi, il trattamento dei dati sensibili è sottoposto al duplice requisito del consenso scritto dell'interessato e dell'autorizzazione del Garante.
Il medico spesso e' inconsapevole di questo duplice requisito in quanto il Garante rinnova periodicamente un' autorizzazione preventiva a tutti gli esercenti le arti sanitarie, senza la quale sarebbe necessaria per ogni prestazione, oltre ad un consenso scritto, la richiesta di autorizzazione al Garante stesso.
Le violazioni inconsapevoli
Da quanto si' e' detto, il medico che con leggerezza permette (come nei casi citati all' inizio) che persone estranee (o comunque non autorizzate) possano venire a conoscenza di informazioni relative alla salute di altri pazienti, puo' inconsapevolmente rendersi colpevole di violazione di tutte e tre le normative citate sopra.
- Omessa o infedele notificazione (art. 34) Pena: reclusione da 3 mesi a 2 anni Pubblicazione della sentenza
- Trattamento illecito di dati personali (art.35) Pena: reclusione da 3 mesi a 2 anni o reclusione da 1 a 3 anni (se aggravanti). Pubblicazione della sentenza
- Omessa adozione di misure necessarie alla sicurezza dei dati (art.36) Pena: reclusione fino ad 1 anno o reclusione da 2 mesi a 2 anni (se aggravanti). Pubblicazione della sentenza
- Inosservanza dei provvedimenti del Garante (art.37) Pena: reclusione da 3 mesi a 2 anni Pubblicazione della sentenza
I problemi non riguardano pero' solo il Medico di Famiglia, ma tutti gli operatori della Sanita' che entrino in contatto con dati personali o sensibili: ciascuno, a seconda del ruolo che riveste, e' tuttavia ugualmente tenuto ad operare in modo da evitare diffusioni indesiderate.
Daniele Zamperini (pubblicato su Occhio Clinico, 9 2003)
[ P.S. Nelle more della pubblicazione, e' stato pubblicato in G.U. il D. Legisl. 30 Giugno 2003 n. 196 (G.U. n. 174 del 29/07/2003 supplemento ordinario n. 123) che detta e coordina le normative in materia. In tale decreto e' espressamente prevista l' istituzione di "distanze di cortesia" e di ogni altra procedura necessaria per salvaguardare la privacy dei pazienti. DZ]