Quali categorie particolari di dati elabora amaise?
amaise elabora documenti legali e assicurativi che possono contenere le seguenti categorie particolari di dati:
Dati sanitari — referti medici, diagnosi, perizie mediche. Protetti ai sensi dell’art. 9 del GDPR, dell’art. 321 del Codice penale svizzero (segreto medico) e dell’HIPAA (per clienti statunitensi nel settore sanitario).
Dati provenienti da procedimenti giudiziari — documenti giudiziari, corrispondenza legale. Protetti dal segreto professionale (UE/CH) o dal privilegio avvocato-cliente (USA).
Dati finanziari — richieste di risarcimento assicurativo, fatture, rendicontazioni.
Base giuridica: Il trattamento delle categorie particolari di dati si basa sull’art. 9, par. 2, lett. f del GDPR (esercizio o difesa di diritti legali) in combinazione con l’art. 6, par. 1, lett. b (esecuzione del contratto) e il relativo contratto di trattamento dati (DPA/AVV). Per i clienti svizzeri si applicano inoltre le disposizioni del nDSG. Per i clienti USA con PHI viene stipulato un Business Associate Agreement (BAA).
Questi dati sono classificati come «Sensibili» nella politica di classificazione dei dati e sono soggetti alle misure di protezione più rigorose: chiavi di crittografia specifiche per cliente, separazione rigorosa tra clienti, nessuna copia locale, nessuna condivisione esterna.
Il trattamento di dati soggetti a particolari obblighi di riservatezza ha rilevanza legale — tutto il personale è formato e vincolato a rispettare tali obblighi.
