Introduzione
Con il presente comunicato, desideriamo informare gli utenti conformemente all’articolo 13 del Regolamento 679/2016, noto come “GDPR”, riguardo al trattamento dei loro dati personali attraverso questo portale online. L’elaborazione dei dati personali avviene nel pieno rispetto delle attuali leggi sulla tutela dei dati personali e si basa sui principi di integrità, legittimità, chiarezza e salvaguardia dei dati. Si sottolinea che questa dichiarazione si applica esclusivamente alle informazioni dei soggetti che interagiscono con i servizi accessibili dalla pagina iniziale https://www.sanmarcocentrimedici.it/ (successivamente denominata “Sito”), e non si estende agli altri siti web eventualmente visitati dall’utente tramite i collegamenti presenti su questo sito. Sulle pagine web in cui avviene la raccolta di dati in seguito alla richiesta di un servizio, vengono fornite informazioni specifiche e, se necessario, viene ottenuto il relativo consenso.
Si richiama l’attenzione di tutti gli utenti sul fatto che il sito web https://www.sanmarcocentrimedici.it/ rappresenta una piattaforma di proprietà esclusiva della società Urus Group S.r.l.
Pertanto, l’intera gamma di contenuti e servizi forniti costituisce una componente integrante di un settore operativo gestito direttamente dalla medesima società.
1. Soggetto Responsabile
Il soggetto responsabile del trattamento dei dati è Urus Group S.r.l., con sede legale presso Via Lisbona, 28/A – 35127 Padova, Email: info@urusgroup.it , nella persona del legale rappresentante pro-tempore.
2. Finalità del trattamento
I dati personali acquisiti dal Titolare tramite questo sito sono impiegati con l’obiettivo di stabilire comunicazioni con gli utenti, come ad esempio attraverso l’uso del modulo di contatto per l’invio di email o la trasmissione di newsletter. In situazioni specifiche, questi dati potrebbero essere soggetti a trattamenti volti a garantire la sicurezza e la protezione dai rischi di spam, come blacklist o attacchi informatici. Inoltre, in circostanze rilevanti, potrebbero essere utilizzati per segnalare e comunicare alle autorità competenti e giudiziarie violazioni gravi della legge. Ulteriori dettagli sull’uso dei dati raccolti tramite cookie sono disponibili nell’apposita sezione “cookies”.
3. Modalità e sicurezza del trattamento
Il trattamento dei dati avviene con rigore nella salvaguardia, con l’adozione di misure specifiche di protezione, sia a livello fisico che informatico, sia per i server che ospitano i dati, sia per i dispositivi che permettono l’accesso a tali informazioni (come ad esempio il computer utilizzato per accedere ai dati), così come per i dispositivi in possesso del Titolare, sui quali i dati possono essere scaricati e conservati. Inoltre, presso le sedi del Titolare sono implementate ulteriori precauzioni di protezione fisica.
La raccolta e il trattamento dei dati avvengono attraverso una connessione sicura SSL (cifrata), garantendo un trasferimento delle informazioni in tutta sicurezza. Nel caso di violazioni della sicurezza che rappresentino un rischio significativo, il Titolare del trattamento si impegna a notificare gli Interessati conformemente alle normative vigenti, nella misura in cui ciò sia praticamente attuabile.
4. Destinatari dei dati
Le informazioni personali raccolte tramite questo sito possono essere elaborate non solo dal Titolare, ma anche dai dipendenti autorizzati o dai Responsabili esterni designati dal Titolare stesso. I dati relativi all’iscrizione alle newsletter e le informazioni riguardanti statistiche e tracciamenti delle newsletter sono gestiti tramite la piattaforma Aruba, appartenente a The Rocket Science Group LLC (USA), che dimostra di rispettare le Clausole Contrattuali Standard. Inoltre, altri dati, anche se non raccolti direttamente tramite il sito, potrebbero essere acquisiti attraverso comunicazioni su piattaforme SAAS o Social con server situati fuori dall’Europa, sempre nel rispetto delle Clausole Contrattuali Standard.
5. Base giuridica del trattamento
Il trattamento dei dati su questo sito è considerato legittimo in quanto è esplicitamente autorizzato dall’Interessato per scopi specifici o multipli. Anche l’utilizzo dei cookie è soggetto ad autorizzazione esplicita da parte dell’Interessato al momento del primo accesso al sito. Per ulteriori dettagli sui cookie, si prega di consultare la sezione dedicata “cookies”.
Inoltre, è di legittimo interesse del Titolare acquisire alcuni dati di navigazione per una maggiore sicurezza del sistema, nonché per ragioni tecnicamente necessarie. I dettagli su questo tipo di dati sono disponibili nella sezione dedicata alla tipologia di dati trattati.
6. Durata del trattamento
I dati saranno mantenuti per il tempo strettamente necessario al conseguimento delle finalità per cui sono stati raccolti, a meno che non vi sia una richiesta specifica da parte dell’Interessato per la cancellazione, che può essere effettuata in qualsiasi momento.
Per quanto riguarda i dati relativi alle email ricevute tramite il modulo di contatto, il periodo di conservazione è legato alla durata delle conversazioni che si sviluppano in seguito alle comunicazioni e agli eventuali interessi dimostrati dal mittente. Questi fattori potrebbero giustificare un prolungamento della conservazione dei dati trasmessi. In ogni caso, le conversazioni potranno essere archiviate per un massimo di 10 anni.
Per quanto concerne l’iscrizione alla newsletter, gli interessati possono revocarla in qualsiasi momento, determinando di conseguenza la cancellazione dei propri dati.
Per quanto attiene alla durata dei cookie, si prega di fare riferimento alla sezione specifica dedicata ai “cookie”.
7. Natura facoltativa o obbligatoria dei dati
Su questo sito, non è richiesto che gli utenti forniscono i loro dati personali a meno che lo facciano per finalità di consultazione. Tuttavia, è importante notare che alcune informazioni, trasmesse attraverso i normali protocolli di navigazione, sono comunque raccolte per ragioni tecniche (si veda la sezione dedicata ai dati di navigazione).
Nel caso in cui gli utenti desiderino mettersi in contatto con il Poliambulatorio tramite il modulo presente sul sito, saranno tenuti a fornire dati identificativi per permettere l’invio del messaggio. Se, all’interno del messaggio, l’utente dovesse aggiungere ulteriori informazioni sulla propria persona, queste saranno considerate come fornite spontaneamente dall’Interessato.
Gli utenti che optano per la ricezione della newsletter devono inserire il proprio indirizzo email e un nome identificativo (anche di fantasia) al momento della registrazione.
Per quanto riguarda i cookie, si prega di consultare la sezione apposita per ulteriori dettagli.
8. Tipologia di dati trattati
I dati personali acquisiti da questo sito possono essere forniti volontariamente dagli utenti al momento dell’invio di eventuali comunicazioni. Altri dati, che non sono direttamente legati all’autenticazione dell’utente, possono essere raccolti durante la navigazione sul sito al fine di migliorarne l’esperienza complessiva.
Si fa notare che attraverso questo sito non vengono in alcun modo raccolti dati sensibili o particolari, come quelli riguardanti la salute, situazioni giudiziarie, razza, religione, orientamento politico o altri dati che riguardano la sfera intima della persona. Tuttavia, se un utente invia un messaggio tramite il modulo presente sul sito e fa riferimento a tali aspetti personali, tali informazioni saranno considerate come fornite spontaneamente dall’Interessato.
- Informazioni di Navigazione
Durante la navigazione di questo sito web, vengono acquisiti automaticamente alcuni dati la cui trasmissione è implicita nell’utilizzo dei protocolli di comunicazione di Internet. Questi dati riguardano il flusso telematico e includono, senza limitazione, l’indirizzo IP, l’URI, gli orari e i metodi di connessione al sito, nonché altri parametri relativi all’ambiente informatico dell’utente.
- Indirizzi IP considerati Dati Personali:
Gli indirizzi IP (così come gli altri dati di navigazione) possono essere mantenuti integralmente dal provider del servizio di hosting, ma non possono essere accessibili a meno che non vi sia un’azione giudiziaria o ragioni significative di sicurezza. In situazioni in cui si verifichino violazioni delle leggi o emergano importanti questioni di sicurezza, le autorità competenti potrebbero ottenere accesso al server e, attraverso l’analisi e l’associazione con altri dati, identificare un individuo. Procedure specifiche potrebbero essere utilizzate per indagini relative alla responsabilità in caso di reati informatici: in tali circostanze, i dati verranno raccolti e conservati per stabilire la responsabilità per eventuali danni.
D’altra parte, quando si tratta delle statistiche, che sono gestite da una terza parte (l’account Google Analytics collegato direttamente al Poliambulatorio), gli indirizzi IP sono resi anonimi, perdendo così la loro natura di “dati personali”. Nel caso del servizio di Newsletter gestito tramite Mailchimp, tuttavia, tali indirizzi potrebbero essere trattati con finalità legate al marketing.
- Altri dati
Dati Personali Tramite Comunicazioni dal Modulo Contatti del Sito Attuale: Nome: L’utente può scegliere di utilizzare un nome diverso dal proprio nome reale, anche sotto forma di alias. Indirizzo email: Questo dato è necessario dal punto di vista tecnico per facilitare le comunicazioni. Numero di telefono (opzionale): Gli utenti possono decidere se fornire o meno il proprio numero di telefono per il contatto. Se il contenuto dell’email inviata tramite il modulo di contatto contiene ulteriori dati personali, tali informazioni saranno considerate come fornite spontaneamente dall’Interessato.
Dati Personali Raccolti tramite Iscrizione al Servizio di Newsletter: Nome: È possibile utilizzare un nome diverso dal nome reale, anche sotto forma di pseudonimo. Indirizzo email: Questo dato è necessario dal punto di vista tecnico per l’invio delle newsletter. Cookie raccolti da Mailchimp: Si prega di fare riferimento alla sezione dedicata ai “cookie”.
Dati Personali Raccolti tramite Comunicazioni tramite WhatsApp o Messenger: In questo contesto, le informazioni sono fornite spontaneamente dall’Interessato. Il numero di telefono dell’Interessato potrebbe essere memorizzato (nel dispositivo o in un sistema di gestione) per future conversazioni. Per quanto riguarda la gestione della privacy su queste piattaforme, si prega di fare riferimento alle rispettive informative sulla privacy.
Cookies: Altre informazioni riguardano i cookie, per le quali si prega di consultare la sezione dedicata cliccando qui (cookies).
9. Diritti dell’interessato
L’Interessato ha il diritto di esercitare in qualsiasi momento i seguenti diritti, facendone richiesta al Titolare del trattamento.
- Diritto di Accesso [art.15 Reg 2016/679]
L’Interessato può richiedere al Titolare del trattamento la conferma dell’esistenza o meno di un trattamento in corso riguardante i suoi dati personali e, in caso positivo, ottenere informazioni dettagliate riguardanti le finalità del trattamento, le categorie di dati coinvolti, i destinatari dei dati, la durata della conservazione, l’esistenza dei diritti di rettifica, cancellazione e limitazione del trattamento, il diritto di presentare un reclamo, l’eventuale fonte dei dati, l’esistenza di profilazione e le misure di sicurezza in caso di trasferimento dei dati al di fuori dell’Unione Europea.
Per esercitare questo diritto, l’Interessato può contattare direttamente il Titolare del trattamento, poiché, al momento, non è possibile fornire un accesso remoto alle proprie informazioni personali. L’Interessato ha anche il diritto di ottenere una copia dei dati in suo possesso gratuitamente, qualora desideri riceverli in formato elettronico.
- Rettifica [art.16 Reg 2016/679]
L’Interessato ha il diritto di richiedere al Titolare del trattamento la correzione o l’integrazione dei propri dati personali nel caso in cui essi siano inesatti o incompleti (anche attraverso la presentazione di una dichiarazione aggiuntiva).
- Cancellazione “oblio” [art.17 Reg 2016/679]
L’Interessato possiede il diritto di richiedere al Titolare del trattamento la cancellazione dei propri dati personali (“diritto all’oblio”) nei seguenti scenari:
I dati non risultano più necessari per le finalità per le quali sono stati raccolti o trattati.
L’Interessato intende ritirare il consenso precedentemente concesso, e non esiste un’altra base legale per il trattamento ulteriore basata sul consenso.
L’Interessato si oppone al trattamento e non esistono motivi legittimi preponderanti per continuare il trattamento.
I dati personali sono stati trattati in modo illegittimo.
La cancellazione è richiesta per adempiere a un obbligo legale dell’Unione Europea o italiano.
I dati sono stati raccolti in relazione all’offerta di servizi della società dell’informazione a minori di età (almeno 16 anni). Tuttavia, queste situazioni possono applicarsi a meno che un obbligo legale del Titolare prevalga, o il trattamento sia necessario per l’esercizio, la difesa o l’accertamento di un diritto in sede giudiziaria, o in altri casi che riguardano la sicurezza pubblica o l’interesse generale.
- Limitazione del Trattamento [art.18 Reg 2016/679]
L’Interessato ha il diritto di richiedere al Titolare del trattamento di limitare la gestione dei propri dati nelle seguenti situazioni:
Vi è una disputa riguardo all’accuratezza dei dati.
Il trattamento dei dati è illecito e l’Interessato si oppone alla cancellazione dei dati.
I dati sono essenziali per l’accertamento, la difesa o l’esercizio di un diritto dell’Interessato, anche se il Titolare non ne ha più bisogno.
L’Interessato ha obiettato al trattamento dei dati e si stanno conducendo verifiche sulla prevalenza della legittimità del trattamento tra l’Interessato e il Titolare.
- Portabilità dei Dati [art.20 Reg 2016/679]
L’Interessato ha il diritto di richiedere al Titolare del trattamento di ricevere i dati che lo riguardano in un formato strutturato, comunemente usato e leggibile, nei casi in cui il trattamento sia basato su consenso o contratto. Inoltre, può richiedere la trasmissione diretta dei suoi dati da un Titolare a un altro, se tecnicamente possibile. Tale diritto, correlato anche al diritto di cancellazione, può essere esercitato a condizione che non pregiudichi altri aspetti giuridici e non violi le libertà altrui.
- Opposizione al Trattamento e Marketing [art.21 Reg 2016/679]
L’Interessato ha il diritto di opporsi al trattamento dei dati, se la situazione specifica favorisce i legittimi interessi del Titolare, specialmente quando i dati sono oggetto di profilazione. Inoltre, l’Interessato ha il diritto di opporsi in qualsiasi momento al trattamento dei suoi dati per scopi di marketing diretto da parte del Titolare.
- Reclamo all’Autorità di Garante Privacy [art.77 Reg 2016/679]
Qualora l’Interessato ritenga che il trattamento dei propri dati violi le norme di legge in vigore, è garantito il diritto di presentare un reclamo all’autorità di Garante Privacy, senza pregiudicare altre possibilità di ricorso amministrativo o giurisdizionale.
Procedura di Contatto in tema di Privacy
Per l’esercizio dei diritti sopra descritti, si invita il soggetto interessato a contattare il responsabile della protezione dei dati all’indirizzo e-mail privacy@urusgroup.it o tramite la casella di posta elettronica certificata urusgroup@pec.it.
È possibile inoltre, conoscere le modalità di acquisizione di tali dati, verificare l’accuratezza, completezza, attualità e sicurezza delle informazioni custodite, nonché esercitare i diritti riconosciuti ai sensi degli articoli 15 e successivi del Regolamento Generale sulla Protezione dei Dati (GDPR).Top of Form
10. Territorialità
Il trattamento dei dati personali raccolti attraverso questo sito o tramite l’invio di e-mail attraverso o per conto di questo sito avviene all’interno dell’Unione Europea. Tuttavia, in alcuni casi, come ad esempio per l’invio della newsletter, potrebbe verificarsi un trattamento in Paesi al di fuori del territorio europeo. In tali circostanze, le aziende coinvolte nel processo si impegnano a rispettare le Standard Contractual Clauses (SCC) per il trattamento dei dati, garantendo così standard adeguati di protezione della privacy.
10. Aggiornamenti e modifiche alla presente informativa
Il titolare si riserva la facoltà di aggiornare la presente Informativa sulla Privacy al fine di conformarsi alle prescrizioni normative o per adempiere a ragioni di carattere tecnico, senza necessità di preavviso. Qualora dovesse avvenire un qualsiai mutamento all’interno della presente informativa (ad esempio, l’introduzione di nuove modalità di trattamento o finalità), si provvederà a informare gli interessati mediante comunicazione agli indirizzi e-mail forniti, sollecitando un esplicito assenso in merito a tali sostanziali modifiche.
In tal senso, si invitano tutti gli Utenti a procedere a verifiche periodiche del presente documento e del suo contenuto.
11. Aggiornamenti e modifiche alla presente informativa
Il titolare si riserva la facoltà di aggiornare la presente Informativa sulla Privacy al fine di conformarsi alle prescrizioni normative o per adempiere a ragioni di carattere tecnico, senza necessità di preavviso. Qualora dovesse avvenire un qualsiai mutamento all’interno della presente informativa (ad esempio, l’introduzione di nuove modalità di trattamento o finalità), si provvederà a informare gli interessati mediante comunicazione agli indirizzi e-mail forniti, sollecitando un esplicito assenso in merito a tali sostanziali modifiche.
In tal senso, si invitano tutti gli Utenti a procedere a verifiche periodiche del presente documento e del suo contenuto.
12. Foro e autorità competente
Per qualsiasi controversia è competente il Foro di Padova e l’Autorità di Controllo è il Garante Privacy Italiano, raggiungibile attraverso il seguente sito web https://www.garanteprivacy.it/ .