Seleziona una pagina

PRIVACY POLICY – Centro O. Donadio s.r.l.


1. TITOLARE DEL TRATTAMENTO

Centro O. Donadio s.r.l.
Via Cupra 21, 00157 – Roma (RM), Italia
P.IVA: 17698821000 – REA RM-1735696
Email: centrodonadio@gmail.com
PEC: centrodonadiosrl@legalmail.it
Telefono: +39 347 3408 174 – +39 340 8549 588

1.1 Responsabile della Protezione dei Dati (DPO)

Il Titolare non è tenuto alla nomina del DPO (art. 37 GDPR), poiché:

  • non effettua monitoraggio sistematico su larga scala;

  • non tratta categorie particolari di dati su larga scala;

  • non è un organismo pubblico.


2. TIPI DI DATI RACCOLTI

2.1 Dati forniti volontariamente

Raccolti tramite form di contatto, email, telefono o sistema di prenotazione Trafft:

  • nome e cognome

  • indirizzo email

  • numero di telefono

  • contenuto del messaggio

  • data e ora dell’appuntamento (via Trafft)

  • eventuali dati inseriti liberamente dall’utente

Natura obbligatoria: i dati necessari sono indicati nei moduli; senza tali dati non è possibile fornire il servizio richiesto.

Nota sui dati sanitari inviati via email: se l’utente inserisce spontaneamente informazioni relative alla salute nei messaggi, tali dati saranno trattati nel rispetto dell’art. 9.2.h GDPR e protetti con misure di sicurezza adeguate.


2.2 Dati di categorie particolari (art. 9 GDPR)

Durante l’erogazione di prestazioni sanitarie, psicologiche o assimilate, possono essere trattati dati relativi alla salute.

Base giuridica:

  • art. 9.2.h GDPR – diagnosi, assistenza o terapia sanitaria

  • art. 9.3 GDPR – trattamento effettuato da professionisti soggetti a segreto professionale

Questi dati non vengono raccolti tramite il sito, ma solo durante la prestazione professionale.


2.3 Dati raccolti automaticamente

Durante la navigazione vengono raccolti:

  • indirizzo IP

  • data e ora dell’accesso

  • tipo di browser e dispositivo

  • sistema operativo

  • pagine visitate

  • log tecnici del server

  • cookie e identificatori tecnici anonimi

Utilizzati esclusivamente per finalità di sicurezza e funzionamento del sito.


2.4 Cookie e strumenti di tracciamento

Il sito utilizza:

  • cookie tecnici (sempre attivi – art. 6.1.b o 6.1.f)

  • cookie necessari al servizio, compresi quelli funzionali indispensabili (es. preferenze di sistema, sicurezza, lingua)

  • cookie non necessari o di terze parti (Trafft, plugin WordPress, servizi analitici)

I cookie non tecnici vengono attivati solo previo consenso tramite banner conforme alle Linee Guida del Garante 10/06/2021.

Per maggiori dettagli: vedi Cookie Policy.


3. FINALITÀ E BASI GIURIDICHE

3.1 Gestione appuntamenti (Trafft)

  • gestione, conferma, modifica e annullamento prenotazioni

  • invio promemoria e notifiche

Base giuridica: art. 6.1.b GDPR


3.2 Risposta a richieste inviate tramite form

  • comunicazioni con l’utente

  • gestione amministrativa

Base giuridica: art. 6.1.b


3.3 Trattamento dati sanitari

  • diagnosi, assistenza, terapia

Base giuridica: art. 9.2.h + 9.3 GDPR


3.4 Sicurezza informatica

  • prevenzione attività malevole

  • gestione log server

Base giuridica: art. 6.1.f
Il Titolare ha effettuato test di bilanciamento disponibili su richiesta.


3.5 Adempimenti di legge

Base giuridica: art. 6.1.c GDPR


3.6 Cookie non tecnici e strumenti statistici

  • analytics anonimi (se attivi)

  • funzionalità evolute

Base giuridica: art. 6.1.a (consenso)


4. MODALITÀ DEL TRATTAMENTO

Il trattamento avviene:

  • con strumenti informatici ed elettronici

  • con misure di sicurezza adeguate (art. 32 GDPR)

  • senza profilazione o decisioni automatizzate

  • da personale autorizzato e formato


5. PERIODO DI CONSERVAZIONE

  • dati appuntamenti: tempo necessario + 10 anni (obblighi fiscali)

  • dati form contatti: fino a 24 mesi

  • dati sanitari: almeno 10 anni, secondo normativa di settore

  • log tecnici: fino a 6–12 mesi per sicurezza informatica

  • cookie: secondo quanto indicato nella Cookie Policy

Tutto nel rispetto dell’art. 5.1.e GDPR.


6. DESTINATARI DEI DATI

I dati possono essere comunicati a:

  • fornitori tecnici (hosting, backup, manutenzione IT)

  • piattaforma Trafft

  • provider email e PEC

  • amministratori di sistema

  • consulenti fiscali o legali

  • autorità pubbliche se richiesto

I destinatari agiscono come Responsabili ex art. 28 GDPR oppure, nei casi previsti, come Titolari autonomi.

L’elenco aggiornato dei Responsabili è disponibile su richiesta.
Nessun dato viene venduto.


7. TRASFERIMENTO DI DATI EXTRA-UE

Alcuni fornitori possono comportare trasferimenti verso Paesi extra-UE.

Il trasferimento avviene solo se:

  • decisione di adeguatezza della Commissione Europea

  • adesione al Data Privacy Framework UE–USA (2023)

  • Clausole Contrattuali Standard (SCC)

  • misure supplementari conformi a Schrems II

Nota sui rischi residui: nonostante le misure adottate, il trasferimento verso Paesi terzi può comportare rischi residui di accesso ai dati da parte delle autorità locali.

Su richiesta è disponibile l’elenco aggiornato dei Paesi e dei dati trasferiti.


8. DIRITTI DELL’INTERESSATO

L’utente può esercitare i diritti previsti dagli artt. 15–22 GDPR:

  • accesso

  • rettifica

  • cancellazione

  • limitazione

  • portabilità

  • revoca del consenso

  • opposizione ai trattamenti basati sul legittimo interesse (art. 21 GDPR)

  • reclamo al Garante Privacy

Per esercitare i diritti:
Email: centrodonadio@gmail.com
PEC: centrodonadiosrl@legalmail.it


9. TRATTAMENTO DEI DATI DEI MINORI

Il sito non è destinato a minori di 14 anni.
Il Titolare non raccoglie intenzionalmente dati di minori; in caso contrario, i dati verranno eliminati.

Per utenti tra 14 e 18 anni, per servizi sanitari può essere necessario il consenso del titolare della responsabilità genitoriale.


10. MISURE DI SICUREZZA

Tra le misure adottate:

  • protocollo HTTPS

  • firewall e sistemi anti-malware

  • backup periodici

  • password sicure e gestione accessi

  • limitazione degli accessi

  • registro degli accessi degli amministratori di sistema

  • controlli periodici sugli amministratori di sistema


11. MODIFICHE ALL’INFORMATIVA

La presente informativa può essere aggiornata.
Le modifiche diventano operative al momento della pubblicazione.


12. CONTATTI

Per informazioni o richieste:
Email: centrodonadio@gmail.com
PEC: centrodonadiosrl@legalmail.it