Accordo per i collaboratori sulla riservatezza e sull'uso dei sistemi
Versione 1.0.2 · Aggiornato al: 15 settembre 2026
Fa fede la versione tedesca.
1. Oggetto e rapporto con il contratto di lavoro o di servizio
Il presente accordo è concluso tra BGGI GmbH, Rostocker Straße 43, 53117 Bonn, HRB 26753 Amtsgericht Bonn («BGGI»), e la collaboratrice o il collaboratore che lo accetta digitalmente tramite la piattaforma «Love your life» («Collaboratore»).
Il presente accordo non è un contratto di lavoro. Non disciplina né la retribuzione né l'orario di lavoro come prestazione dovuta, né le ferie né il licenziamento o la cessazione del rapporto di lavoro. Il contratto di lavoro o di servizio è concluso al di fuori della piattaforma e non è pregiudicato dal presente accordo.
Oggetto sono esclusivamente la riservatezza e l'uso dei sistemi di BGGI.
2. Riservatezza
I collaboratori mantengono il silenzio su tutte le questioni di cui vengono a conoscenza. Ciò vale per i dati di pazienti, per le informazioni di medici, cliniche, agenzie e fornitori di servizi nonché per i segreti commerciali e le condizioni di BGGI.
L'obbligo di riservatezza vale nei confronti di chiunque, anche dei familiari, e permane senza limiti di tempo dopo la cessazione dell'attività.
Restano impregiudicati gli obblighi di segreto previsti dalla legge, dalle norme professionali e dal diritto penale nonché gli obblighi legali di informazione.
3. Trattamento dei dati sanitari
I dati sanitari sono dati particolarmente protetti ai sensi dell'art. 9 GDPR. Sono trattati esclusivamente per la gestione del rispettivo caso e resi accessibili solo alle persone che ne hanno bisogno per il proprio compito.
Non si consultano dati per curiosità, per interesse personale o senza relazione con un proprio compito — anche quando un accesso tecnico sarebbe possibile. Gli accessi vengono registrati.
I dati sanitari non vengono trasferiti su dispositivi privati, archivi privati o caselle di posta private e non vengono stampati, salvo che ciò sia necessario per il compito.
4. Autorizzazioni per ruoli e aree
I collaboratori ricevono autorizzazioni solo per le aree di cui hanno bisogno per il proprio compito e solo al livello a tal fine necessario (visualizzare, modificare, approvare).
Le autorizzazioni non vengono estese, condivise o cedute ad altri. Se si nota che un'autorizzazione va oltre quanto richiesto dal compito, ciò viene segnalato all'amministrazione.
5. Obbligo di autenticazione a due fattori per gli accessi all'amministrazione
Per gli accessi all'area di amministrazione il secondo fattore è obbligatorio. La configurazione avviene tramite la procedura offerta nella piattaforma; senza secondo fattore attivato non è consentito l'accesso.
Il secondo fattore è personale. Codici, chiavi di ripristino e dispositivi non vengono ceduti. La perdita di un dispositivo o di una chiave va segnalata senza indugio.
6. Rilevazione dell'orario
La piattaforma registra inizio, fine e interruzioni del lavoro nonché il tipo di segmento registrato. Lo scopo è il rispetto degli obblighi legali di registrazione, la fatturazione e la pianificazione.
La rilevazione dell'orario non serve al controllo delle prestazioni o del comportamento. Non avviene alcuna osservazione occulta.
I collaboratori possono consultare in qualsiasi momento i propri orari e richiedere una correzione. Restano impregiudicati i diritti di partecipazione della rappresentanza dei lavoratori. [Segnaposto — durata di conservazione e regole di valutazione da stabilire a cura della direzione]
7. Dispositivi e accessi
Dispositivi, credenziali di accesso e chiavi messi a disposizione vengono custoditi con cura e utilizzati solo per il compito. Le credenziali di accesso sono personali e non vengono cedute.
Gli schermi vengono bloccati quando si lascia la postazione di lavoro. Da reti aperte l'accesso avviene solo tramite una connessione protetta.
Il sospetto di perdita o di uso non autorizzato di dispositivi o accessi va segnalato senza indugio.
8. Nessuna divulgazione privata dei dati dei pazienti
Le informazioni sui pazienti non vengono divulgate privatamente, menzionate in servizi di messaggistica privati o social network, né fotografate o registrate.
Anche descrizioni apparentemente anonime possono rendere identificabile una persona; per questo motivo anche esse vanno evitate.
9. Obbligo di segnalazione in caso di sospetta violazione della protezione dei dati
Ogni sospetto di violazione dei dati personali — documenti smarriti, un messaggio inviato al destinatario sbagliato, un accesso da parte di estranei, un dispositivo smarrito — va segnalato senza indugio all'amministrazione e al responsabile della protezione dei dati.
La segnalazione va effettuata anche quando l'incidente è stato causato dalla persona stessa. Una segnalazione tempestiva non viene valutata a svantaggio della persona segnalante; da essa dipendono i termini legali di BGGI.
10. Cessazione dell'attività
Alla cessazione dell'attività tutti i dispositivi, i documenti, i supporti di dati e le chiavi vengono restituiti senza indugio; gli accessi vengono bloccati e le sessioni in corso terminate.
Non vengono trattenute copie dei dati aziendali. L'obbligo di riservatezza di cui alla sezione 2 permane.
11. Disposizioni finali
Si applica il diritto della Repubblica Federale di Germania. Qualora singole disposizioni fossero invalide, l'accordo resta per il resto valido.
Le modifiche richiedono la forma testuale. Fa fede la versione tedesca del presente accordo; le traduzioni hanno valore puramente informativo.
Cronologia delle modifiche
- 2026-09-08 — Versione 1.0 — prima versione.
- 2026-09-15 — Versione 1.0: terminologia e tono uniformati — ovunque «prestazioni erogate» e «costi per prestazioni erogate», linguaggio chiaro e improntato alla collaborazione; assistenza tramite la piattaforma formulata come richiesta; marchio Love your life.

