Informativa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 - Web
versione n.1 del 01-19-2021
Con il presente documento (“Informativa”) il Titolare del trattamento, come di seguito definito, desidera informarla sulle finalità e le modalità del trattamento dei Suoi dati personali e sui diritti che Le sono riconosciuti dal Regolamento (UE) 2016/679 relativo alla protezione delle persone fisiche, con riguardo al trattamento dei dati personali nonché alla loro libera circolazione (“GDPR”). La presente Informativa potrà essere integrata dal Titolare ove eventuali servizi aggiuntivi da Lei richiesti dovessero comportare ulteriori trattamenti.
TITOLARE DEL TRATTAMENTO
Studio Medico Dentistico Associato Carabelli Dott. Giorgi e Dott.ssa Rigucci con sede in via Aristide Carabelli, 23/31 00121 Roma (Roma) Italia Email: psdentistico.ostia@gmail.com P.IVA 14010121003
RESPONSABILE PROTEZIONE DEI DATI / DPO
Lo Studio Medico Dentistico Associato Carabelli Dott. Giorgi e Dott.ssa Rigucci ha nominato un Responsabile per la Protezione dei Dati reperibile al seguente Indirizzo email: DPO-studiodentisticocarabelli@dmprivacyconsulting.it
TIPI DI DATI TRATTATI
Le attività di trattamento svolte sono finalizzate all'acquisizione dei seguenti dati personali:
Categoria Tipo
Dati Comuni Dati anagrafici
Dati Comuni Log di navigazione
Dati Comuni Cookie di Profilazione
Dati Comuni Log di autenticazione
CATEGORIE DI INTERESSATI
Le attività di trattamento svolte sono rivolte alle seguenti categorie di interessati:
Categoria
Persone fisiche, persone giuridiche, organizzazioni pubbliche e private.
FINALITÀ DEL TRATTAMENTO E CONDIZIONE CHE RENDE LECITO IL TRATTAMENTO
1. Prestazioni Odontoiatriche
Il trattamento dei dati personali è necessario per l'acquisizione di informazioni preliminari alla conclusione dei contratti che verranno stipulati con il Titolare del Trattamento, per il perfezionamento e l'esecuzione del contratto che prevede la fornitura delle prestazioni odontoiatriche necessarie.
I dati da Lei forniti verranno trattati per le seguenti finalità:
Condizione Liceità Trattamento
Esecuzione Contratto - Art. 6, c.1, let. b. GDPR
Finalità
Fornitura del servizio di prestazioni odontoiatriche
Descrizione
Per poter fornire le prestazioni richieste è necessario trattare i dati personali
Natura del conferimento: Obbligatoria
Conseguenze rifiuto conferimento dati: Il mancato conferimento dei dati comporterà l’impossibilità per lo studio di dare seguito alle richieste
precontrattuali/contrattuali e di eseguire il contratto, cioè di prestare i servizi sanitari richiesti.
Periodo conservazione dati personali: I dati personali saranno trattati attivamente per il tempo necessario alla gestione del rapporto in essere e/o all’esecuzione del contratto. Le informazioni raccolte per la valutazione della conclusione del contratto, in caso di mancato perfezionamento, saranno cancellati entro 30 giorni.
Misure minime protezione dei dati: Le misure minime di sicurezza sono descritte dall'allegato Tecnico al Modello Organizzativo presente presso la sede del Titolare del trattamento di cui è possibile richiedere una copia in visione
Tipologia di dati trattati: dati comuni e particolari, salute.
Modalità del Trattamento: i dati saranno trattati con processi automatizzati che prevedono invio di comunicazioni mediante gli strumenti
tecnologici a disposizione del Titolare del Trattamento.( CRM, software gestionali) anche mediante la collaborazione con Responsabili Esterni.
Informazioni sui minori: potrebbero essere trattati dati di minori, in questo caso verrà sottoposta apposita Informativa Privacy a chi detiene la Responsabilità Genitoriale.
Trasferimento a paesi terzi: I dati non verranno trasferiti fuori dall'UE.
2. Dati Navigazione
Il titolare intende trattare i suoi dati al fine del corretto funzionamento del sito internet per permettere la navigazione all'utente, controllare il corretto funzionamento del sito, ed accertare responsabilità in caso di ipotetici reati informatici ai danni del Titolare.
I dati da Lei forniti verranno trattati per le seguenti finalità:
Condizione Liceità Trattamento Finalità Descrizione
Legittimo Interesse - Art. 6, c.1, let. f. GDPR Manutenzione Tecnologica del sito. Analisi dei dati per eseguire l'evoluzione e manutenzione del sito web.
Legittimo Interesse - Art. 6, c.1, let. f. GDPR Uso illecito del sito. Accertamento di responsabilità in caso di potenziali reati informatici ai danni del sito
e/o degli Interessati al trattamento.
Legittimo Interesse - Art. 6, c.1, let. f. GDPR Analisi Statistiche. Analisi statistiche, anonime, sull'impiego del sito.
Natura del conferimento: Obbligatoria
Conseguenze rifiuto conferimento dati: Il mancato conferimento dei dati comporterà l’impossibilità per l'azienda di erogare il servizio web
fornito.
Periodo conservazione dati personali: I dati sono conservati per 30 giorni.
Misure minime protezione dei dati: Le misure minime di sicurezza sono descritte dall'allegato Tecnico al Modello Organizzativo presente presso la sede del Titolare del trattamento di cui è possibile richiedere una copia in visione.
Tipologia di dati trattati: dati osservati consapevoli
Modalità del Trattamento: Il trattamento è eseguito con strumenti informatici. Informazioni sui minori: non saranno trattati dati di minori
Trasferimento a paesi terzi: I dati non verranno trasferiti fuori dall'UE.
3. Web e Social
Trattamento connesso alla gestione delle attività di customer care su web, quali ad esempio: gestire le risposte inviate via mail, il commento su un post di facebook, la gestione di un problema segnalato online o la richiesta di informazioni mediante l’utilizzo di una Live Chat. I sistemi informatici e le procedure software preposte al funzionamento di questo sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer e dei terminali utilizzati dagli utenti, gli indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste, l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente. Tali dati sono necessari per la fruizione dei servizi web
I dati da Lei forniti verranno trattati per le seguenti finalità:
Condizione Liceità Trattamento Legittimo Interesse - Art. 6, c.1, let. f. GDPR
Finalità Soddisfare le richieste da parte degli utenti
Descrizione E' legittimo l'interesse del titolare e dell'interessato trattare i dati personali con il fine di esaudire le richieste pervenute attraverso il web
Natura del conferimento: Obbligatorio
Conseguenze rifiuto conferimento dati: Il mancato conferimento dei dati richiesti comporterà l’impossibilità per il Titolare di fornire servizi e soddisfare le richieste pervenute dai canali social ( Facebook, Instagram, ecc.) e non permetterà al titolare di utilizzare i dati personali per rispondere alle domande dell'interessato.
Periodo conservazione dati personali: I dati raccolti saranno trattati per il tempo strettamente necessario per la realizzazione delle finalità sopra descritte, come specificato nelle policy di riferimento dei canali social utilizzati. I dati personali saranno trattati attivamente per il tempo necessario alla gestione del rapporto in essere. Le informazioni raccolte, saranno cancellate entro 60 giorni. I Post pubblici autonomamente condivisi sulle piattaforme web, potranno essere cancellati secondo le regole fornite dal gestore (facebook, instagram, youtube, etc) o facendone richiesta al Titolare del trattamento.
Misure minime protezione dei dati: Le misure minime di sicurezza sono descritte dall'allegato Tecnico al Modello Organizzativo presente presso la sede del Titolare del trattamento di cui è possibile richiedere una copia in visione
Tipologia di dati trattati: Dati osservati consapevoli
Modalità del Trattamento: Il Trattamento è eseguito prevalentemente con strumenti informatici. Informazioni sui minori: non verranno trattati dati di minori
Trasferimento a paesi terzi: I dati non verranno trasferiti fuori dall'UE
4. Marketing Diretto
Il Titolare del Trattamento intende trattare i suoi dati personali al fine di inviare comunicazioni commerciali di prodotti e servizi del Titolare del Trattamento, incluso il marketing diretto condotto utilizzando i risultati dell’attività di analisi,, nonché procedere alla vendita diretta e al compimento di indagini o ricerche di mercato. Il trattamento prevede l’invio di comunicazioni mediante l’utilizzo di CRM o applicativi Software, quali ad esempio l’utilizzo di una Live Chat per la raccolta e gestione dei contatti degli interessati.
I dati da Lei forniti verranno trattati per le seguenti finalità:
Condizione Liceità Trattamento Finalità Descrizione
Consenso - Art. 6, c.1, let. a. GDPR Promozione commerciale delle prestazioni offerte dal titolare del trattamento Per poter trattare i dati è necessario il consenso
Soft Spam - Art. 130 comma 4 Promozione delle prestazioni disponibili e di nuovi servizi Vengono sottoposte all'interessato proposte di prestazioni
odontoiatriche di suo interesse in relazione ai servizi già prestati.
Natura del conferimento: Facoltativa
Conseguenze rifiuto conferimento dati: Il mancato conferimento dei dati non inciderà sulla soddisfazione delle sue richieste e sull’esecuzione
dei contratti, ma comporterà l’impossibilità per il Titolare del Trattamento di inviarle comunicazioni di marketing.
Periodo conservazione dati personali: I dati personali, trattati come descritto, saranno cancellati entro 24 mesi. In ogni caso, a seguito di una revoca del consenso o dell'esercizio del diritto di opposizione al trattamento, i dati saranno cancellati entro 30 giorni dalla richiesta.
Misure minime protezione dei dati: Le misure minime di sicurezza sono descritte dall'allegato Tecnico al Modello Organizzativo presente presso la sede del Titolare del trattamento di cui è possibile richiedere una copia in visione
Tipologia di dati trattati: dati comuni
Modalità del Trattamento: i dati saranno trattati con processi automatizzati che prevedono invio di comunicazioni mediante gli strumenti
tecnologici a disposizione del Titolare del Trattamento.( CRM, software gestionali, Live Chat)) Informazioni sui minori: non saranno trattati dati di minori
Trasferimento a paesi terzi: I dati non verranno trasferiti fuori dall'UE
DESTINATARI DEL TRATTAMENTO
Ruolo Destinatario o Categoria Destinatario Settore Economico
Responsabile del Trattamento Gestione Campagne Pubblicitarie Marketing Comunicazione
Responsabile del Trattamento Fornitori Servizi di Hosting Consulenza
Responsabile del Trattamento Personale Sanitario Medici
Responsabile del Trattamento Web Master Mantenimento e gestione sito Web
Responsabile della Protezione Dati (DPO) DPO Consulenza sulla privacy DPO
Soggetto Designato al Trattamento (Interno) Dipendenti di segreteria e dell'accoglienza Segreteria
Soggetto Designato al Trattamento (Interno) Dipendenti amministrativi Amministrativo
Titolare del Trattamento Studio Medico Dentistico Associato Carabelli Dott. Giorgi e Dott.ssa Rigucci Legale Rappresentante
DIRITTI DELL'INTERESSATO - RECLAMO ALL'AUTORITÀ DI CONTROLLO
In relazione ai trattamenti descritti nella presente Informativa, in qualità di interessato Lei potrà, come previsto dal Regolamento Europeo 679/2016, esercitare i diritti sanciti dagli articoli da 15 al 21 ed, in particolare:
● diritto di accesso – articolo 15 GDPR: diritto di ottenere conferma che sia o meno in corso un trattamento di dati personali che La riguardano e, in tal caso, ottenere l'accesso ai Suoi dati personali, compresa una copia degli stessi.
● diritto di rettifica – articolo 16 GDPR: diritto di ottenere, senza ingiustificato ritardo, la rettifica dei dati personali inesatti che La
riguardano e/o l’integrazione dei dati personali incompleti;
● diritto alla cancellazione (diritto all’oblio) – articolo 17 GDPR: diritto di ottenere, senza ingiustificato ritardo, la cancellazione dei dati personali che La riguardano.
● diritto di limitazione di trattamento – articolo 18 GDPR: diritto di ottenere la limitazione del trattamento, quando:
1. l’interessato contesta l’esattezza dei dati personali, per il periodo necessario al titolare per verificare l’esattezza di tali dati;
2. il trattamento è illecito e l’interessato si oppone alla cancellazione dei dati personali e chiede invece che ne sia limitato l’utilizzo;
3. i dati personali sono necessari all’interessato per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria;
4. l’interessato si è opposto al trattamento ai sensi dell’art. 21 GDPR, nel periodo di attesa della verifica in merito all’eventuale prevalenza di motivi legittimi del titolare del trattamento rispetto a quelli dell’interessato.
● diritto alla portabilità dei dati – articolo 20 GDPR: diritto di ricevere, in un formato strutturato, di uso comune e leggibile da un dispositivo automatico, i dati personali che La riguardano forniti al Titolare e il diritto di trasmetterli a un altro titolare senza impedimenti, qualora il trattamento si basi sul consenso e sia effettuato con mezzi automatizzati. Inoltre, il diritto di ottenere che i Suoi dati personali siano trasmessi direttamente dal Titolare del Trattamento ad altro titolare qualora ciò sia tecnicamente fattibile;
● diritto di opposizione – articolo 21 GDPR: diritto di opporsi, in qualsiasi momento per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che La riguardano basati sulla condizione di liceità del legittimo interesse o dell’esecuzione di un compito di interesse pubblico o dell’esercizio di pubblici poteri, compresa la profilazione, salvo che sussistano motivi legittimi per il Titolare di continuare il trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell’interessato oppure per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria; potrà opporsi in qualsiasi momento al trattamento qualora i dati personali siano trattati per finalità di marketing diretto, compresa la profilazione, nella misura in cui sia connessa a tale marketing diretto;
I diritti di cui sopra potranno essere esercitati, nei confronti del Titolare, contattando i riferimenti sopra indicati.
L'esercizio dei Suoi diritti in qualità di interessato è gratuito ai sensi dell’articolo 12 GDPR. Tuttavia, nel caso di richieste manifestamente infondate o eccessive, anche per la loro ripetitività, il Titolare potrebbe addebitarle un contributo spese ragionevole, alla luce dei costi amministrativi sostenuti per gestire la Sua richiesta, o negare la soddisfazione della sua richiesta.
● DIRITTO DI REVOCA:
L'interessato ha il diritto di revocare il proprio consenso in qualsiasi momento. La revoca del consenso non pregiudica la liceità del trattamento basata sul consenso prima della revoca.
● DIRITTO DI RECLAMO:
In qualsiasi momento l'interessato ha il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali,
www.garanteprivacy.it
Data: 07/01/2021
FIRMA
_____________________________________
Consenso al trattamento per le finalità: Promozione commerciale ed invio di comunicazioni delle prestazioni offerte dal titolare del trattamento ; Promozione delle prestazioni disponibili e di nuovi servizi ;
Presto il Consenso Nego il Consenso
Data: 01/09/2021
FIRMA
_____________________________________