PRIVACY POLICY – Centro O. Donadio s.r.l.
1. TITOLARE DEL TRATTAMENTO
Centro O. Donadio s.r.l.
Via Cupra 21, 00157 – Roma (RM), Italia
P.IVA: 17698821000 – REA RM-1735696
Email: centrodonadio@gmail.com
PEC: centrodonadiosrl@legalmail.it
Telefono: +39 347 3408 174 – +39 340 8549 588
1.1 Responsabile della Protezione dei Dati (DPO)
Il Titolare non è tenuto alla nomina del DPO (art. 37 GDPR), poiché:
-
non effettua monitoraggio sistematico su larga scala;
-
non tratta categorie particolari di dati su larga scala;
-
non è un organismo pubblico.
2. TIPI DI DATI RACCOLTI
2.1 Dati forniti volontariamente
Raccolti tramite form di contatto, email, telefono o sistema di prenotazione Trafft:
-
nome e cognome
-
indirizzo email
-
numero di telefono
-
contenuto del messaggio
-
data e ora dell’appuntamento (via Trafft)
-
eventuali dati inseriti liberamente dall’utente
Natura obbligatoria: i dati necessari sono indicati nei moduli; senza tali dati non è possibile fornire il servizio richiesto.
Nota sui dati sanitari inviati via email: se l’utente inserisce spontaneamente informazioni relative alla salute nei messaggi, tali dati saranno trattati nel rispetto dell’art. 9.2.h GDPR e protetti con misure di sicurezza adeguate.
2.2 Dati di categorie particolari (art. 9 GDPR)
Durante l’erogazione di prestazioni sanitarie, psicologiche o assimilate, possono essere trattati dati relativi alla salute.
Base giuridica:
-
art. 9.2.h GDPR – diagnosi, assistenza o terapia sanitaria
-
art. 9.3 GDPR – trattamento effettuato da professionisti soggetti a segreto professionale
Questi dati non vengono raccolti tramite il sito, ma solo durante la prestazione professionale.
2.3 Dati raccolti automaticamente
Durante la navigazione vengono raccolti:
-
indirizzo IP
-
data e ora dell’accesso
-
tipo di browser e dispositivo
-
sistema operativo
-
pagine visitate
-
log tecnici del server
-
cookie e identificatori tecnici anonimi
Utilizzati esclusivamente per finalità di sicurezza e funzionamento del sito.
2.4 Cookie e strumenti di tracciamento
Il sito utilizza:
-
cookie tecnici (sempre attivi – art. 6.1.b o 6.1.f)
-
cookie necessari al servizio, compresi quelli funzionali indispensabili (es. preferenze di sistema, sicurezza, lingua)
-
cookie non necessari o di terze parti (Trafft, plugin WordPress, servizi analitici)
I cookie non tecnici vengono attivati solo previo consenso tramite banner conforme alle Linee Guida del Garante 10/06/2021.
Per maggiori dettagli: vedi Cookie Policy.
3. FINALITÀ E BASI GIURIDICHE
3.1 Gestione appuntamenti (Trafft)
-
gestione, conferma, modifica e annullamento prenotazioni
-
invio promemoria e notifiche
Base giuridica: art. 6.1.b GDPR
3.2 Risposta a richieste inviate tramite form
-
comunicazioni con l’utente
-
gestione amministrativa
Base giuridica: art. 6.1.b
3.3 Trattamento dati sanitari
-
diagnosi, assistenza, terapia
Base giuridica: art. 9.2.h + 9.3 GDPR
3.4 Sicurezza informatica
-
prevenzione attività malevole
-
gestione log server
Base giuridica: art. 6.1.f
Il Titolare ha effettuato test di bilanciamento disponibili su richiesta.
3.5 Adempimenti di legge
Base giuridica: art. 6.1.c GDPR
3.6 Cookie non tecnici e strumenti statistici
-
analytics anonimi (se attivi)
-
funzionalità evolute
Base giuridica: art. 6.1.a (consenso)
4. MODALITÀ DEL TRATTAMENTO
Il trattamento avviene:
-
con strumenti informatici ed elettronici
-
con misure di sicurezza adeguate (art. 32 GDPR)
-
senza profilazione o decisioni automatizzate
-
da personale autorizzato e formato
5. PERIODO DI CONSERVAZIONE
-
dati appuntamenti: tempo necessario + 10 anni (obblighi fiscali)
-
dati form contatti: fino a 24 mesi
-
dati sanitari: almeno 10 anni, secondo normativa di settore
-
log tecnici: fino a 6–12 mesi per sicurezza informatica
-
cookie: secondo quanto indicato nella Cookie Policy
Tutto nel rispetto dell’art. 5.1.e GDPR.
6. DESTINATARI DEI DATI
I dati possono essere comunicati a:
-
fornitori tecnici (hosting, backup, manutenzione IT)
-
piattaforma Trafft
-
provider email e PEC
-
amministratori di sistema
-
consulenti fiscali o legali
-
autorità pubbliche se richiesto
I destinatari agiscono come Responsabili ex art. 28 GDPR oppure, nei casi previsti, come Titolari autonomi.
L’elenco aggiornato dei Responsabili è disponibile su richiesta.
Nessun dato viene venduto.
7. TRASFERIMENTO DI DATI EXTRA-UE
Alcuni fornitori possono comportare trasferimenti verso Paesi extra-UE.
Il trasferimento avviene solo se:
-
decisione di adeguatezza della Commissione Europea
-
adesione al Data Privacy Framework UE–USA (2023)
-
Clausole Contrattuali Standard (SCC)
-
misure supplementari conformi a Schrems II
Nota sui rischi residui: nonostante le misure adottate, il trasferimento verso Paesi terzi può comportare rischi residui di accesso ai dati da parte delle autorità locali.
Su richiesta è disponibile l’elenco aggiornato dei Paesi e dei dati trasferiti.
8. DIRITTI DELL’INTERESSATO
L’utente può esercitare i diritti previsti dagli artt. 15–22 GDPR:
-
accesso
-
rettifica
-
cancellazione
-
limitazione
-
portabilità
-
revoca del consenso
-
opposizione ai trattamenti basati sul legittimo interesse (art. 21 GDPR)
-
reclamo al Garante Privacy
Per esercitare i diritti:
Email: centrodonadio@gmail.com
PEC: centrodonadiosrl@legalmail.it
9. TRATTAMENTO DEI DATI DEI MINORI
Il sito non è destinato a minori di 14 anni.
Il Titolare non raccoglie intenzionalmente dati di minori; in caso contrario, i dati verranno eliminati.
Per utenti tra 14 e 18 anni, per servizi sanitari può essere necessario il consenso del titolare della responsabilità genitoriale.
10. MISURE DI SICUREZZA
Tra le misure adottate:
-
protocollo HTTPS
-
firewall e sistemi anti-malware
-
backup periodici
-
password sicure e gestione accessi
-
limitazione degli accessi
-
registro degli accessi degli amministratori di sistema
-
controlli periodici sugli amministratori di sistema
11. MODIFICHE ALL’INFORMATIVA
La presente informativa può essere aggiornata.
Le modifiche diventano operative al momento della pubblicazione.
12. CONTATTI
Per informazioni o richieste:
Email: centrodonadio@gmail.com
PEC: centrodonadiosrl@legalmail.it